هکرنیوز|Hacker News
الذهاب إلى القناة على Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
إظهار المزيد4 374
المشتركون
-1424 ساعات
-2817 أيام
-75430 أيام
أرشيف المشاركات
4 368
🔓 نشت اطلاعات مشتریان Allianz Life در حمله سایبری
🗓️ در تاریخ ۱۶ ژوئیه ۲۰۲۵، شرکت بیمه آمریکایی Allianz Life اعلام کرد که اطلاعات شخصی اکثر ۱.۴ میلیون مشتریاش در پی حملهای سایبری فاش شده است.
☁️ هکرها از طریق دسترسی به یک سیستم CRM ابری متعلق به طرف ثالث و با استفاده از مهندسی اجتماعی، موفق به سرقت اطلاعات هویتی مشتریان، مشاوران مالی و برخی کارکنان شدهاند.
🛡️ به گفته شرکت، سیستمهای اصلی و شبکه داخلی Allianz Life تحت تأثیر قرار نگرفتهاند و اقدامات فوری برای مهار حادثه و اطلاعرسانی به FBI انجام شده است.
🕵️ منابع مطلع این حمله را به گروه هکری ShinyHunters نسبت دادهاند؛ گروهی که سابقه حملات به شرکتهای بزرگی مانند AT\&T، Ticketmaster و Neiman Marcus را دارد.
📨در ادامه: Allianz Life در حال شناسایی افراد آسیبدیده و اطلاعرسانی به آنها با منابع پشتیبانی اختصاصی است.
☑️ @HackerNewsCyber
4 368
🔒 نشت اطلاعات کاربران در نتیجه حمله سایبری به NASCAR
🔹سازمان اتومبیلرانی NASCAR اعلام کرد که در پی یک حمله سایبری در فروردین ۱۴۰۴، اطلاعات حساسی از جمله شمارههای تأمین اجتماعی برخی از کاربران به سرقت رفته است.
🔹تحقیقات نشان داد که مهاجمان بین ۱۲ تا ۱۵ فروردین به فایلهایی در شبکه شرکت دسترسی یافتهاند. نامههای اطلاعرسانی به قربانیان در ۳ مرداد ارسال شد و خدمات یکساله پایش اعتباری در اختیار آنان قرار گرفت.
🔹گروه باجافزاری مدوسا پیشتر NASCAR را در سایت افشای خود لیست و تقاضای ۴ میلیون دلار کرده بود. این گروه در سالهای اخیر بیش از ۳۰۰ حمله به زیرساختهای حیاتی انجام داده و یکی از فعالترین تهدیدهای باجافزاری محسوب میشود.
☑️ @HackerNewsCyber
4 368
🔻 حمله سایبری گسترده به شرکت کلیدی رژیم صهیونیستی
🔹گروه هکری «العائدون» از نفوذ موفق به زیرساخت دیجیتال شرکت Malam Team Group خبر داد؛ شرکتی که نقشی حیاتی در پشتیبانی فنی و لجستیکی ارتش رژیم صهیونیستی ایفا میکند.
🔹در بیانیهای که این گروه منتشر کرده، آمده است که بیش از ۵۰ گیگابایت از دادههای محرمانه از قلب سیستمهای مرکزی این شرکت استخراج شده است. بهگفته این گروه، شرکت مذکور در طراحی و اجرای پروژههای حساس نظامی مانند سامانه Ofek Rahav، پشتیبانی از پهپادها، و توسعه شبیهسازهای تیراندازی و ایستهای بازرسی نقش دارد.
🔹این عملیات، بهعنوان ضربهای به توان تکنولوژیک ارتش صهیونیستی توصیف شده و هدف آن، تضعیف ابزارهای سرکوب و تجاوز رژیم اعلام شده است.
☑️ @HackerNewsCyber
4 368
⭕️ شناسایی دو کمپین مخرب در فضای ابری برای استخراج رمزارز
🔺 دو کمپین با نامهای Soco404 و Koske با سوءاستفاده از آسیبپذیریها در سرورهای ابری، اقدام به نصب ماینرهای رمزارز کردهاند.
🔹 Soco404 سیستمهای لینوکس و ویندوز را هدف قرار میدهد و با ابزارهایی مانند PowerShell و curl، بدافزار خود را از سایتهای جعلی بارگذاری میکند. این بدافزار پس از نفوذ، با پاکسازی لاگها و حذف رقبا، ماینر خود را اجرا میکند.
🔹 Koske با استفاده از تصاویر JPG حاوی کد مخرب، سیستمهای آسیبپذیر مانند JupyterLab را آلوده کرده و بدون برجای گذاشتن ردپایی در دیسک، استخراج رمزارز را آغاز میکند.
🔻 هدف هر دو کمپین، بهرهبرداری حداکثری از منابع پردازشی قربانی برای استخراج رمزارزهایی مانند Monero و Ravencoin است.
☑️ @HackerNewsCyber
4 368
🔴 حمله سایبری به کارخانه تولید پهپاد رژیم صهیونیستی
🔹گروه «جبهه پشتیبان سایبری» اعلام کرد کارخانه ساخت پهپادهای SADNAT، از تأمینکنندگان اصلی تجهیزات هوایی ارتش رژیم صهیونیستی، را هدف حمله سایبری قرار داده است.
🔺در این عملیات، بیش از ۲ ترابایت اطلاعات محرمانه از جمله نقشههای فنی، عملکرد و سیستمهای دفاعی پهپادها استخراج شد و خطوط تولید این مجموعه از کار افتاد.
🔹این گروه هشدار داده اطلاعات بهدستآمده را در اختیار کشورهای محور مقاومت قرار خواهد داد تا از تکرار حملات پهپادی جلوگیری شود.
☑️ @HackerNewsCyber
4 368
🔴آتشسوزی در پست برق راهآهن کریاتموتزکین؛ اختلال در حملونقل شمال سرزمینهای اشغالی
🔹منابع محلی از وقوع آتشسوزی در پست انتقال برق فشارقوی متصل به راهآهن و متروی شهر کریاتموتزکین خبر دادهاند. در پی این حادثه، کلیه خدمات حملونقل عمومی در شهرهای شمالی سرزمینهای اشغالی تا اطلاع بعدی متوقف شده است.
☑️ @HackerNewsCyber
4 368
نقص امنیتی در SharePoint؛ تأخیر مایکروسافت زیر ذرهبین
🔷مایکروسافت با انتقادهایی مواجه شده، چرا که با وجود اطلاع از یک آسیبپذیری بحرانی در SharePoint از ماه مه ۲۰۲۵، تنها پس از آغاز حملات سایبری، وصله امنیتی را در ۸ ژوئیه منتشر کرد.
🔷تنها ۱۰ روز بعد، مهاجمان موفق به دور زدن این پچ شدند و سوءاستفاده گستردهای آغاز شد. مایکروسافت در ۲۰ ژوئیه بهروزرسانیهای تکمیلی منتشر کرد و اعلام کرد که نسخه جدید محافظت بهتری ارائه میدهد.
🔷این نقص بهسادگی قابل بهرهبرداری است و گزارشها از صدها سرور آلوده حکایت دارند. منابع امنیتی هشدار دادهاند که ممکن است تا ۹ هزار سازمان تحتتأثیر قرار بگیرند. مایکروسافت، گروههای هکری چینی را عامل اصلی معرفی کرده است.
☑️ @HackerNewsCyber
4 368
🚨 نگاهی به DCHSpy؛ ابزار نظارتی MuddyWater در اوجگیری درگیریها
⚪️شرکت امنیت سایبری Lookout در گزارشی تازه اعلام کرد که ابزار اندرویدی DCHSpy، متعلق به گروه MuddyWater، همزمان با اوجگیری تنشها میان ایران و اسرائیل در هفته نخست درگیریها شناسایی شده است. این بدافزار که با نامهای EarthVPN و ComodoVPN منتشر میشود، قادر است اطلاعات واتساپ، فهرست مخاطبین، پیامکها، فایلهای ذخیرهشده، موقعیت مکانی، لاگ تماسها و حتی صدا و تصویر را از دستگاه قربانی جمعآوری کند.
⚪️یکی از نسخههای این اپ مخرب با نام «starlink\_vpn(1.3.0).apk» عرضه شده است که احتمالاً با استفاده از برند استارلینک، اعتماد کاربران را جلب میکند. پس از گردآوری دادهها، اطلاعات رمزگذاری شده و از طریق پروتکل SFTP به سرور فرمان و کنترل (C2) منتقل میشوند.
⚪️در ادامه: Lookout با انتشار فهرستی از هشهای SHA1 مربوط به ۹ نمونه اخیر و آدرسهای C2، توصیه کرده است سازمانها و کاربران برای شناسایی و مسدودسازی این تهدید از ابزارهای دفاعی بهروز استفاده کنند. ادامه توسعه DCHSpy نشاندهنده بهکارگیری زیرساختها و تاکتیکهای نوین توسط این گروه سایبری است.
💜@HackerNewsCyber
4 368
🚨حمله سایبری به وبسایتهای دولتی رژیم صهیونیستی
⚪️گروه سایبری SEJJIL مسئولیت نفوذ به چند وبسایت وابسته به نهادهای عمومی رژیم صهیونیستی را بر عهده گرفت. هدف این حمله، وبسایتهای شوراهای دینی شهرهایی مانند لود، پتخ تیکوا، مودعین، دیمونا و دیگر سامانههای مبتنی بر وردپرس بوده است.
⚪️بر اساس گزارشها، ضعفهای امنیتی ساختاری و استفاده از پیمانکاران غیرمتخصص از دلایل اصلی این نفوذ عنوان شدهاند. کارشناسان تأکید دارند که بازگرداندن سایتها بدون رفع آسیبپذیریها، راه را برای حملات بعدی باز میگذارد.
💜 @HackerNewsCyber
4 368
🚨 هشدار جدی درباره نفوذ به پکیجهای محبوب npm و کشف بدافزار در Arch Linux
⚪️در یک حمله زنجیرهای هدفمند، مهاجمان با ارسال ایمیلهای فیشینگ جعلی با ظاهر رسمی npm، موفق به سرقت توکنهای توسعهدهندگان پکیجهای پرکاربرد شدند و نسخههای آلودهای از آنها را مستقیماً در رجیستری npm منتشر کردند؛ بدون هیچگونه ردپایی در مخازن GitHub. پکیجهای آسیبدیده شامل eslint-config-prettier، eslint-plugin-prettier، synckit و چند مورد دیگر هستند که حاوی کدی برای اجرای فایل DLL مخرب روی سیستمهای ویندوز هستند.
⚪️همزمان، ۲۸ پکیج اعتراضی نیز در npm شناسایی شدهاند که در سایتهای دارای دامنه روسی یا بلاروسی، با فعال بودن زبان روسی در مرورگر کاربر، عملکرد ماوس را مختل کرده و سرود ملی اوکراین را پخش میکنند.
⚪️در همین حال، تیم Arch Linux سه پکیج آلوده به بدافزار Chaos RAT را از مخزن AUR حذف کرده است. این پکیجها با نامهای librewolf-fix-bin، firefox-patch-bin و zen-browser-patched-bin، از یک مخزن GitHub مخرب اسکریپتی را برای نصب RAT بارگذاری میکردند.
⚪️کاربران توصیه میشوند فوراً نسخههای نصبشده را بررسی و در صورت نیاز حذف کنند، احراز هویت دومرحلهای را فعال کرده و بهجای رمز عبور، از توکنهای امن استفاده کنند. این رخدادها بار دیگر نشان دادند که حتی یک نفوذ کوچک در زنجیره تأمین میتواند تهدیدی گسترده برای کل اکوسیستم نرمافزار باشد.
💜 @HackerNewsCyber
4 368
هشدار جدی درباره نفوذ به پکیجهای محبوب npm و کشف بدافزار در Arch Linux
در یک حمله زنجیرهای هدفمند، مهاجمان با ارسال ایمیلهای فیشینگ جعلی با ظاهر رسمی npm، موفق به سرقت توکنهای توسعهدهندگان پکیجهای پرکاربرد شدند و نسخههای آلودهای از آنها را مستقیماً در رجیستری npm منتشر کردند؛ بدون هیچگونه ردپایی در مخازن GitHub. پکیجهای آسیبدیده شامل eslint-config-prettier، eslint-plugin-prettier، synckit و چند مورد دیگر هستند که حاوی کدی برای اجرای فایل DLL مخرب روی سیستمهای ویندوز هستند.
همزمان، ۲۸ پکیج اعتراضی نیز در npm شناسایی شدهاند که در سایتهای دارای دامنه روسی یا بلاروسی، با فعال بودن زبان روسی در مرورگر کاربر، عملکرد ماوس را مختل کرده و سرود ملی اوکراین را پخش میکنند.
در همین حال، تیم Arch Linux سه پکیج آلوده به بدافزار Chaos RAT را از مخزن AUR حذف کرده است. این پکیجها با نامهای librewolf-fix-bin، firefox-patch-bin و zen-browser-patched-bin، از یک مخزن GitHub مخرب اسکریپتی را برای نصب RAT بارگذاری میکردند.
کاربران توصیه میشوند فوراً نسخههای نصبشده را بررسی و در صورت نیاز حذف کنند، احراز هویت دومرحلهای را فعال کرده و بهجای رمز عبور، از توکنهای امن استفاده کنند. این رخدادها بار دیگر نشان دادند که حتی یک نفوذ کوچک در زنجیره تأمین میتواند تهدیدی گسترده برای کل اکوسیستم نرمافزار باشد.
4 368
Repost from سایههایگمنام| USTINT
In a joint statement, we inform everyone that: We, the anonymous shadows, Scrizo, and Shamshir Ali, are now under one shadow!
We will establish a committed, powerful, fast and highly motivated partnership
At this moment, we are jointly engineering a storm against the mafia regime ruling the occupied territories and spreading our shadow over their supporters in the continuation of this cyber-information intifada
• We will observe them and their movements with open eyes and punish them with high hands for their actions!
«أَلَمْ تَرَ إِلَى رَبِّكَ كَيْفَ مَدَّ الظِّلَّ Didn't you see how the Lord spread the shadow?!در بیانیه ای مشترک به اطلاع همگان می رسانیم که: ما سایه های گمنام، اسکریزو و شمشیر علی اکنون در زیر یک سایه قرار داریم!
ما با تعهد ، مشارکتی مجاهدانه، قدرتمند، با سرعت و انگیزه بالا را رقم خواهیم زددر این لحظه ما مشترکا در صدد مهندسی طوفان علیه رژیم مافیایی حاکم بر سرزمین های اشغالی و گسترش سایه خود را بر پشتیبانان آنها در ادامه این انتفاضه اطلاعاتی-سایبری هستیم ما با چشمانی باز آن ها و تحرکاتشان را رصد میکنیم و با دستانی بلند آن ها را به سزای اعمالشان می رسانیم!
«أَلَمْ تَرَ إِلَى رَبِّكَ كَيْفَ مَدَّ الظِّلَّ آيا نديدى چگونه پروردگارت سايه را گسترده ساخت؟!....»@WeAreUst( @Cyb3rScriso And @shamshireali313) for ever.
4 368
🚨 حمله سایبری به شرکت روسی تولیدکننده پهپاد
⚪️منابع نزدیک به ارتش اوکراین از یک حمله سایبری گسترده به شرکت روسی «گاسکار گروپ»، یکی از تأمینکنندگان اصلی پهپادهای نظامی، خبر دادهاند.
⚪️دو گروه هکری وابسته به اوکراین، «اتحاد سایبری اوکراین» و «BO Team»، با انتشار بیانیهای اعلام کردند که موفق به نفوذ به زیرساختهای دیجیتال این شرکت شده و چندین ترابایت از دادههای فنی، از جمله نقشههای طراحی پهپاد، کدهای نرمافزاری و اسناد پرسنلی را حذف یا افشا کردهاند.
⚪️اطلاعات نظامی اوکراین (HUR) نیز این حمله را تأیید کرده و مدعی شده که عملکرد سامانههای تولید، حسابداری و ارتباطی گاسکار مختل شده است. همچنین بخشی از دادههای بهدستآمده در اختیار نیروهای دفاعی اوکراین قرار گرفته است.
⚪️برخی منابع ادعا کردهاند که سیستم امنیتی ساختمان شرکت نیز دچار اختلال شده و کارکنان برای خروج از دفاتر مجبور به فعالکردن آژیر حریق شدهاند.
⚪️در حالی که هنوز امکان راستیآزمایی مستقل این ادعاها وجود ندارد، شرکت گاسکار در پاسخ به یک رسانه روسی، وقوع «تلاش برای حمله» را تأیید اما تأکید کرده که فعالیتهای شرکت مختل نشده است.
⚪️این دومین حمله گزارششده به صنعت پهپادی روسیه در ماه جاری است.
💜 @HackerNewsCyber
4 368
+2
🚨گمراهسازی گوگل و رسوایی اطلاعاتی جدید در سرزمینهای اشغالی
⚪️ تعدادی از کاربران در سرزمینهای اشغالی پیامهایی از طرف گوگل دریافت کردهاند که به آنها هشدار میدهد اطلاعاتشان در دارکوب فاش شده و این افشاگری مربوط به شرکت SAP است. اما حقیقت چیز دیگریست.
⚪️ماجرا به مارس 2024 برمیگردد؛ زمانی که یک هکر پایگاه دادهای حاوی اطلاعات شخصی بیش از ۳۸ هزار نفر را منتشر کرد. در این فایل، اطلاعاتی مانند نام، شماره تماس، تاریخ تولد، جنسیت، محل کار و گاه آدرس ایمیل کاربران دیده میشد؛ اما نه از شرکت SAP، بلکه از یک شرکت واسطه که با چندین نهاد صهیونیستی در ارتباط بوده است.
⚪️ماه گذشته (25 ژوئن 2025)، همین فایل مجدداً توسط همان هکر منتشر شد، این بار با عنوان جعلی «کارمندان SAP اسرائیل». هدف مشخص بود: ایجاد آشوب اطلاعاتی در میان نهادهای صهیونیستی. چرا که فایل، فقط شامل کارکنان SAP نبود، بلکه کارمندان سازمانهایی مثل بیمارستان ایخلوف، وزارت بهداشت رژیم صهیونیستی و دیگر نهادهای امنیتی و بهداشتی آن را نیز شامل میشد.
⚪️در این میان، گوگل نیز بدون بررسی دقیق، هشدارهایی برای کاربران صادر کرده که موجب ترس و گمراهی بسیاری از افراد شده است – حتی کسانی که هیچ ارتباطی با SAP ندارند. این رفتار گوگل، بار دیگر وابستگی و همراهی آن با ساختارهای اطلاعاتی رژیم صهیونیستی را نشان میدهد که در آن، حقیقت قربانی تبلیغات امنیتی و کنترلشده میشود.
⚪️ این رسوایی سایبری، نهتنها ضعف فنی نهادهای صهیونیستی را برملا کرد، بلکه نشان داد که زیرساخت اطلاعاتی رژیم اشغالگر بیش از آنچه وانمود میکند، در برابر حملات آسیبپذیر است. انتشار عمومی این اطلاعات، ضربهای به نهادهایی بود که ادعای برتری سایبری دارند، اما در واقع روی لبهی تیغِ فروپاشی دیجیتال قرار دارند.
💜 @HackerNewsCyber
4 368
+2
⚪️گروه هکری «حشاشین» ادعا کرده است با فریب رافائل گروسی، مدیرکل آژانس بینالمللی انرژی اتمی، به زیرساخت سرورهای این آژانس نفوذ کرده و مهمترین سرور آنلاین آن (با پورت SSH باز) را شناسایی کردهاند.
⚪️ آنها قصد دارند این آیپی را بهصورت عمومی منتشر کنند تا دیگران در حملات سایبری مشارکت کنند. این گروه همچنین تأکید کرده که در حال آمادهسازی یک حمله بزرگ به زیرساختهای رژیم صهیونیستی است. ادعاهای مطرحشده هنوز توسط منابع مستقل تأیید نشدهاست.
💜 @HackerNewsCyber
4 368
🚨بازگشت باجافزار Pay2Key با چهرهای جدید
⚪️گروه هکری ایرانی «فاکس» (شناختهشده با نامهای «لیمون سنداستورم» و «کیتن») بار دیگر با نسخهای تازه از باجافزار Pay2Key بازگشته است. این بار، باجافزار با نام جدید Pay2Key.I2P و در قالب سرویس باجافزار بهعنوان سرویس (RaaS) فعالیت میکند.
⚪️گفته میشود ۸۰ درصد از سود این عملیات سایبری با حمایت مستقیم از داخل ایران تأمین میشود. بازگشت این باجافزار همزمان با اوجگیری تنشهای ژئوپلیتیکی میان ایران، آمریکا و رژیم صهیونیستی صورت گرفته است.
💜 @HackerNewsCyber
4 368
کشف یک آسیبپذیری خطرناک در فناوری eSIM گوشیهای هوشمند
⚪️پژوهشگران امنیت سایبری موفق به شناسایی یک ضعف جدی در فناوری eSIM شدهاند که میتواند زمینهساز نفوذ به گوشیهای هوشمند باشد.
⚪️این آسیبپذیری در کارتهای eUICC شرکت ایرلندی Kigen کشف شده؛ شرکتی که اعلام کرده بیش از دو میلیارد سیمکارت در دستگاههای اینترنت اشیا از فناوری آن استفاده میکنند. گروه تحقیقاتی Security Explorations که این ضعف را کشف کرده، از سوی Kigen جایزه ۳۰ هزار دلاری دریافت کرده است.
این نقص امنیتی به مهاجم اجازه میدهد در صورت دسترسی فیزیکی به تراشه، با استفاده از کلیدهای عمومی شناختهشده، اپلتهای مخرب نصب کرده و به اطلاعات حساس اپراتورها دست پیدا کند. حتی امکان دستکاری پروفایلهای eSIM و شنود ارتباطات کاربر نیز وجود دارد.
⚪️آسیبپذیری مذکور مربوط به نسخههای قدیمی استاندارد GSMA TS.48 است که برای تستهای رادیویی استفاده میشود. نسخه جدید این استاندارد (v7.0) مشکل را برطرف کرده و نسخههای قبلی رسماً منسوخ شدهاند.
⚪️کارشناسان هشدار میدهند که این نوع حمله، هرچند نیاز به شرایط خاص دارد، اما کاملاً در توان گروههای سایبری دولتی قرار دارد و تهدیدی جدی برای زیرساخت eSIM به شمار میرود.
💜 @HackerNewsCyber
