هکرنیوز|Hacker News
الذهاب إلى القناة على Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
إظهار المزيد4 458
المشتركون
-1124 ساعات
-3717 أيام
-62830 أيام
أرشيف المشاركات
4 458
✈️حمله سایبری همزمان به زیرساخت دیجیتال رومانی؛ نهادهای دولتی و بانکی از دسترس خارج شدند
🎥رومانی امروز شاهد موجی از حملات سایبری گسترده بود که طی آن وبسایتها و خدمات آنلاین چند وزارتخانه، از جمله آموزش، بهداشت و امور خارجه، با اختلال جدی روبهرو شدند. پورتال رسمی دولت و دو بانک مهم کشور—Banca Transilvania و Libra Bank—نیز برای مدتی از دسترس کاربران خارج شدند.
🎤در کنار این اهداف دولتی و مالی، فروشگاه بزرگ اینترنتی eMAG نیز دچار اختلالاتی شد که بهنظر میرسد با همین رشته حملات مرتبط باشد.
منابع فنی میگویند هماهنگی و همزمانی این حملات نشاندهنده یک عملیات سایبری سازمانیافته است. بررسیهای امنیتی برای مشخصشدن ماهیت و منشأ این حملات همچنان ادامه دارد.
✅ @HackerNewsCyber
4 458
✈️حمله بزرگ به زنجیرهتأمین npm؛ موج تازه آلودگی هزاران مخزن و سرقت گسترده دادههای توسعهدهندگان
🎤یک عملیات سایبری سازمانیافته که به گروه Shai-Hulud نسبت داده میشود، طی روزهای اخیر دهها پکیج پرکاربرد در اکوسیستم npm را هدف قرار داده و نسخههای آلوده وارد چرخه توسعه پروژههای مختلف کرده است. پکیجهایی مرتبط با Zapier، PostHog، ENS Domains و Postman برای مدتی دستکاری شدند و دادههای قربانیان به مخازن GitHub تحت کنترل مهاجمان منتقل شد.
🎥تاکنون حدود ۷۰۰ پکیج آلوده شناسایی شده و بیش از ۲۵ هزار مخزن در مالکیت ۳۵۰ کاربر مختلف در GitHub بهطور خودکار با دادههای دزدیدهشده پر شدهاند. روند آلودگی همچنان رو به افزایش است و هر ۳۰ دقیقه حدود ۱۰۰۰ مخزن جدید به این زنجیره افزوده میشود.
🎤نسخه جدید بدافزار که در مرحله preinstall فعال میشود، محدوده اثرگذاری را از سیستمهای توسعه تا خطوط CI/CD گسترش داده و امکان سرقت توکنها، کوکیها و فایلهای حساس کاری را فراهم میکند. کارشناسان هشدار میدهند تمامی تیمهای توسعه مبتنی بر npm باید وابستگیها را فوراً بررسی، نسخههای مشکوک را حذف و کلیدها و توکنهای خود را بازنشانی کنند.
✅ @HackerNewsCyber
4 458
نفوذ سایبری مخفی APT31 چین به شرکتهای فناوری روسیه
⚪️گروه سایبری وابسته به چین، APT31، در سالهای ۲۰۲۴ و ۲۰۲۵ حملات هدفمند و مخفیانهای علیه شرکتهای فناوری روسیه انجام داد و با استفاده از سرویسهای ابری قانونی مانند Yandex Cloud و Microsoft OneDrive دادههای حساس را سرقت کرد. این گروه با ابزارهای پیشرفته و سفارشی مانند CloudyLoader، COFFProxy و CloudSorcerer توانست به شبکهها نفوذ کند، اطلاعات محرمانه شرکتها و دستگاههای دولتی را استخراج کند و برای سالها شناسایی نشود.
🎤تحلیلگران تاکید دارند که این حملات نشاندهنده سطح بالای برنامهریزی، پیچیدگی و استفاده از زیرساختهای قانونی برای جاسوسی سایبری از سوی بازیگران وابسته به دولت چین است.
✅ @HackerNewsCyber
4 458
✈️حمله هماهنگ سایبری گروه اندونزیایی به چند وبسایت بینالمللی
🎤گروهی با نام «Cyber Team Indonesia» اقدام به نفوذ و تغییر محتوای چند وبسایت شامل یک مرکز درمانی در آمریکا، یک رستوران در اروپا و یک پلتفرم تجاری ایتالیا کرد.
🎥در پیام منتشرشده توسط این گروه، فهرستی بلندبالا از گروههای سایبری همپیمان از اندونزی، مراکش، جنوب آسیا و دیگر نقاط جهان درج شده است که نشاندهنده تلاش برای نمایش قدرت شبکهای و هماهنگی میان هکرهاست.
🎤تحلیل اولیه نشان میدهد عملیات بیشتر جنبه نمایشی داشته و هدف اصلی آن آسیبرسانی جدی به زیرساختها نبوده است.
✅ @HackerNewsCyber
4 458
✈️حمله گروه «Red Wolf Cyber» به فرودگاه فرانسه
🎥گروه سایبری «Red Wolf Cyber» با انتشار پیامی تازه از هدف قراردادن یکی از فرودگاههای فرانسه خبر داده و همزمان لینک ارزیابی فنی این حمله را در بستر Check-Host منتشر کرده است.
🎤بررسی اولیه نشان میدهد که حمله با ایجاد اختلال در سرویسهای شبکهای فرودگاه انجام شده و این گروه هشدار داده که موج دیگری از حملات در راه خواهد بود.
✅ @HackerNewsCyber
4 458
✈️حمله سایبری هماهنگ به مجموعهای از صنایع راهبردی اوکراین
🎤یک گروه هکری با انتشار گزارشی تازه از هدفگیری همزمان چند بخش حیاتی اوکراین خبر داده و فهرستی از سازمانهای حساس این کشور including صنایع هوافضا، غلات، برق آبی، طراحی صنعتی، انرژی هستهای و بنادر را در این عملیات معرفی کرده است.
🎥 دادههای فنی منتشرشده نشان میدهد بخشی از سامانههای مرتبط با این نهادها با اختلال در پاسخدهی روبهرو بودهاند. این رویداد در ادامه روند افزایش فشارهای سایبری بر زیرساختهای راهبردی اوکراین ارزیابی میشود و بیانگر تشدید رقابت سایبری در محورهای انرژی، حملونقل و بخش دفاعی این کشور است.
✅ @HackerNewsCyber
4 458
✈️ادعای نفوذ به سامانه دانشگاه پلیتکنیک دهوک توسط گروه سایبری SYLHETGANG-SG
🎥گروهی با نام SYLHETGANG-SG در کانالهای خود اعلام کرده که توانسته به سامانه QMS دانشگاه پلیتکنیک دهوک دسترسی غیرمجاز پیدا کند. این گروه با انتشار نشانی سرویس هدف، تلاش دارد نشان دهد بخشی از زیرساخت آنلاین دانشگاه را تحت تأثیر قرار داده است.
✅ @HackerNewsCyber
4 458
✈️رشد توان سایبری ایران؛ آمازون از دقت و نفوذ عملیات اطلاعاتی تهران گزارش میدهد
🎤گزارش جدید واحد تهدیدات آمازون، هرچند با نگاه غربی نوشته شده، اما ناخواسته نشان میدهد که ایران طی سالهای اخیر توانسته ظرفیت سایبری–اطلاعاتی خود را در سطحی راهبردی ارتقا دهد و به یکی از بازیگران مؤثر منطقه تبدیل شود. بر اساس این گزارش، تلفیق عملیات سایبری با رصد میدانی، به تهران این امکان را داده که در برابر تهدیدات گسترده، ابزارهای دقیقتری برای دفاع و بازدارندگی در اختیار داشته باشد.
🎥در بخشهایی از یافتهها، به فعالیت گروههایی مانند Imperial Kitten و MuddyWater اشاره شده که غرب آنها را به ایران نسبت میدهد. این گروهها با تمرکز بر جمعآوری اطلاعات از زیرساختهای دریایی و شبکههای نظارتی، توانستهاند تصویری دقیق از تحرکات منطقهای ارائه دهند؛ قابلیتی که برای ایران، در شرایط فشارهای سیاسی امنیتی، نوعی برتری اطلاعاتی و عامل بازدارنده محسوب میشود.
🎥در نمونه مرتبط با حوزه دریایی، آمازون اذعان میکند که توان نظارتی این گروهها، پیش از هر اقدام نظامی، نقش تعیینکنندهای در شناسایی تهدیدات و حفاظت از منافع منطقهای ایران داشته است. همچنین در پرونده قدس، اشاره میشود که دسترسی به تصاویر نظارتی، امکان تحلیل لحظهای شرایط و واکنش دقیقتر به تحولات را فراهم کرده است؛ اقدامی که از نگاه تهران، پاسخی مشروع به تهدیدات فزاینده علیه امنیت ملی تلقی میشود.
🎤این گزارش، حتی با وجود ادبیات انتقادی، بهطور غیرمستقیم نشان میدهد که ایران با اتکا به توان سایبری بومی، موفق شده در برابر فشارهای خارجی، ساختار دفاعی هوشمندتری بنا کند؛ ساختاری که اطلاعات، فناوری و واکنش میدانی را در یک شبکه منسجم بههم پیوند میزند.
✅ @HackerNewsCyber
4 458
✈️ضعف امنیتی در سیستمهای هلالاحمر پاکستان؛ هشدار به مسئولان پیش از هرگونه نفوذ
🎥یک پژوهشگر امنیت سایبری به ضعفهای جدی در سیستمهای مدیریتی جمعیت هلالاحمر پاکستان (PRCS) اشاره کرد که امکان دسترسی آسان به اطلاعات حساس حدود ۷۲۰,۰۰۰ داوطلب را فراهم میکند.
🎥 نکته کلیدی: هیچ دادهای دستکاری، افشا یا آسیب ندیده است؛ این هشدار صرفاً برای پیشگیری از حملات احتمالی و حفاظت از سیستمها صادر شده است.
✅ @HackerNewsCyber
4 458
✈️ حمله نوین سایبری: استفاده از اعلان مرورگر برای سرقت اطلاعات با Matrix Push C2
🎥محققان امنیتی هشدار دادهاند که یک ابزار جدید به نام Matrix Push C2 از اعلانهای مرورگر برای فیشینگ و هدایت کاربران به سایتهای مخرب استفاده میکند. در این حملات، کاربران با اجازه دادن به دریافت اعلانها، هدف قرار میگیرند و پیامهایی شبیه به هشدارهای سیستم یا سرویسهای شناختهشده دریافت میکنند.
🎤این پلتفرم به صورت Malware-as-a-Service (MaaS) عرضه میشود و به مهاجمان امکان میدهد پیامهای جعلی با برندهای معروف مانند MetaMask، Netflix، PayPal و TikTok را ارسال کنند. تنها با یک کلیک روی دکمههای فریبنده مانند «Update» یا «Verify»، کاربران به سایتهای تقلبی هدایت میشوند و اطلاعاتشان به خطر میافتد.
🎥ویژگی خطرناک Matrix Push C2 این است که بدون نیاز به نصب بدافزار اولیه روی سیستم، میتواند روی هر مرورگر و هر سیستم عاملی اجرا شود و مسیر دائمی برای سوءاستفاده از کاربران ایجاد کند.
🎤کارشناسان همچنین هشدار دادهاند که این حملات میتوانند منجر به سرقت رمزارز، افشای اطلاعات شخصی و نصب بدافزارهای پیچیدهتر شوند و مهاجمان حتی از ابزارهای قانونی امنیتی مانند Velociraptor برای تقویت حملات خود سوءاستفاده میکنند.
✅ @HackerNewsCyber
4 458
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 458
✈️نفوذ سایبری گسترده به پایگاه داده شرکتهای اوکراینی توسط گروه ECLIPSE
🎤گروه هکری ECLIPSE شب گذشته با نفوذ به سرویس www.ua-region.com.ua، که اطلاعات جامع شرکتهای اوکراینی را جمعآوری میکند، دسترسی به چند هزار حساب کاربری را به دست آورد. این دسترسی شامل اطلاعات کاربران شرکتهای UKRTRANSGASRESURS، فعال در تأمین و واردات گاز طبیعی، و UKASKO، از پیشروان بیمه آنلاین در اوکراین بود.
🎥بر اساس جزئیات منتشرشده، اطلاعات شخصی مدیران این شرکتها استخراج و پیامهایی علیه دولت اوکراین در پنلهای مدیریتی آنها درج شد. کارشناسان سایبری هشدار میدهند که این نفوذ میتواند پیامدهای جدی برای امنیت دادههای سازمانها به همراه داشته باشد.
✅ @HackerNewsCyber
4 458
✈️ گروه سایبری تازهوارد از نفوذ به سامانه صنعتی آمریکا خبر میدهد
🎤یک مجموعه سایبری با نامهای «Al‑Mujahideen Force 313» و «Truth Legion 707» در پیامی منتشرشده در کانال خود اعلام کرده که به بخشی از سامانه کنترل صنعتی مرتبط با تجهیزات خشککن غلات در ایالات متحده دسترسی پیدا کرده است.
🎥این پیام همراه با لحنی تهدیدآمیز و شعارهای سیاسی منتشر شده و گروه تلاش کرده عملیات خود را مقدمهای برای اقدامات گستردهتر نشان دهد. تاکنون هیچ داده فنی یا شواهد تأییدشدهای درباره میزان دسترسی یا تأثیر احتمالی نفوذ ارائه نشده است.
✅ @HackerNewsCyber
4 458
✈️هشدار امنیتی: بدافزار BADAUDIO؛ حمله طولانیمدت گروه هکری چینمحور APT24
🎥گروه هکری APT24 که با نام Pitty Tiger نیز شناخته میشود، در یک کمپین سهساله از بدافزار جدید BADAUDIO برای نفوذ مخفیانه به شبکهها استفاده کرده است. این گروه تاکنون سازمانهای دولتی، بهداشت، مخابرات و شرکتهای مهندسی در تایوان و آمریکا را هدف قرار داده است.
🎤روش حمله شامل فیشینگ هدفمند، هک زنجیره تأمین نرمافزار و تزریق اسکریپتهای آلوده است. BADAUDIO به صورت DLL اجرا میشود، اطلاعات سیستم را جمعآوری کرده و بدافزارهای مرحله بعدی را دانلود و اجرا میکند.
🎥گوگل تاکید کرده که استفاده همزمان از سرویسهای ابری قانونی، جاوااسکریپتهای آلوده و روشهای پیچیده فیشینگ، نشاندهنده توانایی بالای این گروه در جاسوسی سایبری است.
🎤کارشناسان توصیه میکنند که سازمانها سیستمها و کتابخانههای ثالث خود را بررسی کرده، بهروزرسانی کنند و در باز کردن فایلها و لینکهای ناشناس احتیاط کنند.
✅ @HackerNewsCyber
4 458
✈️هکر نیوز:Grafana نسخههای Enterprise را برای رفع آسیبپذیری بحرانی SCIM بهروزرسانی کرد
🎥شرکت Grafana هشدار امنیتی شدیدی برای کاربران Enterprise منتشر کرد. آسیبپذیری CVE-2025-41115 با امتیاز CVSS 10.0 در سیستم SCIM این پلتفرم شناسایی شده و میتواند در شرایط خاص باعث جعل هویت یا افزایش دسترسی کاربران شود.
🎤این مشکل فقط زمانی قابل بهرهبرداری است که قابلیت SCIM فعال و گزینه user_sync_enabled روشن باشد. مهاجم میتواند با ارسال یک externalId عددی، به حسابهای داخلی مانند ادمین دسترسی پیدا کند.
🎥نسخههای امن شامل 12.0.6+security-01، 12.1.3+security-01، 12.2.1+security-01 و 12.3.0 هستند. کاربران Enterprise باید هرچه سریعتر سیستم خود را بهروزرسانی کنند تا از سوءاستفاده احتمالی جلوگیری شود.
✅ @HackerNewsCyber
4 458
✈️هشدار فوری CISA: آسیبپذیری Oracle Identity Manager در حال سوءاستفاده توسط مهاجمان
🎥آژانس امنیت سایبری آمریکا (CISA) اعلام کرد که یک آسیبپذیری بحرانی CVE-2025-61757 در Oracle Identity Manager در حال بهرهبرداری فعال است. این مشکل که توسط محققان Searchlight Cyber شناسایی شده، به مهاجمان امکان اجرای کد مخرب بدون نیاز به ورود به سیستم را میدهد.
🎤آسیبپذیری از طریق دورزدن احراز هویت در REST API اوراکل ایجاد میشود و مهاجمان میتوانند با ارسال درخواستهای ویژه به برخی نقاط پایانی، کد دلخواه خود را اجرا کنند. اوراکل این مشکل را در آپدیت امنیتی اکتبر ۲۰۲۵ رفع کرده است، اما CISA از تمام سازمانهای فدرال خواسته تا پیش از ۱۲ دسامبر نسبت به نصب بروزرسانی اقدام کنند.
🎥تحلیلگران هشدار میدهند که این نقص نسبتاً آسان برای بهرهبرداری است و مهاجمان ممکن است از اوایل تابستان ۲۰۲۵ در حال سوءاستفاده از آن بوده باشند. آدرسهای هدف شامل مسیرهای /iam/governance/applicationmanagement/templates;.wadl و /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl بوده و چندین IP مرتبط با اسکنهای مخرب شناسایی شده است.
✅ @HackerNewsCyber
4 458
✈️ابزار «Universal Checker V2» با قابلیتهای پیشرفته بررسی حسابها در کانال یک گروه هکری رونمایی شد
🎥یک گروه هکری در کانال تلگرامی خود از ابزاری جدید با نام Universal Checker V2 رونمایی کرده که برای پردازش و ارزیابی انبوه حسابها در قالبهای مختلف طراحی شده است. این ابزار با رابط کاربری سایبری، پسزمینه تیره و افکتهای نئون، امکان بررسی سریع و چندرشتهای دادهها را فراهم میکند و خروجیها را بر اساس وضعیت معتبر، نامعتبر یا خطا بهصورت رنگی تفکیک میکند.
🎤امکاناتی مانند توقف و ادامه فرایند، جستوجو در نتایج، تغییر تم رنگی، نمایش لحظهای آمار و فلش نئونی هنگام ثبت نتیجه از جمله ویژگیهای برجسته این ابزار عنوان شدهاند. همچنین نسخه معرفیشده توانایی ذخیره خودکار نتایج معتبر، پاکسازی خروجی، و باز کردن مستقیم فایلهای خروجی را در اختیار کاربران قرار میدهد.
✅ @HackerNewsCyber
4 458
🎲هواوی با Mate 80 رکورد دوام باتری را جابهجا کرد؛ دو هفته کار با یک شارژ
🎥هواوی در جدیدترین پرچمدار خود Mate 80 حالتی ویژه معرفی کرده که استانداردهای مصرف انرژی در گوشیهای هوشمند را زیر و رو میکند. این قابلیت با نام Outdoor Exploration Mode میتواند دستگاه را تا ۱۴ روز فقط با یک بار شارژ روشن نگه دارد.
🎤در این حالت، سیستمعامل به وضعیت فوقکممصرف میرود؛ تنها سرویسهای ضروری فعال میمانند و اتصال به سامانه موقعیتیابی Beidou هر ۱۰ دقیقه یکبار بهروزرسانی میشود. قدرت اصلی این عملکرد به باتری ۶۰۰۰ میلیآمپری با آند سیلیکون–کربن برمیگردد که حتی در سرما هم بازدهی بالایی دارد.
🎥این فناوری، Mate 80 را به گزینهای جذاب برای کوهنوردان، طبیعتگردها، سفرهای طولانی و استفاده اضطراری تبدیل میکند؛ هرچند هنوز مشخص نیست این قابلیت خارج از چین تا چه حد کارایی عملی خواهد داشت.
✅ @HackerNewsCyber
4 458
✈️نشت عظیم داده در مخابرات ملی تایلند؛ انتشار جزئیات بیش از یکمیلیون کاربر در دارکوب
🎥منابع سایبری از افشای گسترده دادههای شرکت دولتی National Telecom (NT) تایلند خبر میدهند؛ جایی که یک هکر مدعی فروش پایگاه دادهای با بیش از ۱.۲ میلیون رکورد در انجمنهای دارکوب شده است. این شرکت که حاصل ادغام CAT و TOT است، یکی از ستونهای اصلی خدمات مخابراتی و زیرساخت بینالمللی تایلند به شمار میرود.
🎤طبق نمونههای منتشرشده، اطلاعات فاششده شامل مشخصات کامل مشتریان، جزئیات سرویسهای مخابراتی، دادههای جغرافیایی اتصال، اطلاعات سختافزاری خطوط و گزارشهای فنی است؛ مجموعهای که میتواند برای انواع سوءاستفادههای سایبری از مهندسی اجتماعی تا نفوذهای هدفمند مورد استفاده قرار گیرد.
✅ @HackerNewsCyber
4 458
✈️افشای فهرست جدید قربانیان؛ Clop موج تازه حملات علیه Oracle E-Business را گستردهتر کرد
🎥گروه باجافزاری Clop در ادامه سوءاستفاده از نقص امنیتی در Oracle E-Business، فهرست تازهای از قربانیان را در دارکوب منتشر کرده و ابعاد حمله را آشکارتر ساخته است. در میان نامهای افشاشده، شرکتهای شناختهشدهای چون Oracle، Abbott، Mazda، Michelin، Broadcom و Canon قرار دارند.
🎤این اقدام نشان میدهد کمپین Clop همچنان با تمرکز بر زیرساختهای سازمانی حیاتی پیش میرود و احتمالاً موج جدیدی از تهدیدات زنجیرهتأمین را برای صنایع مختلف رقم خواهد زد.
✅ @HackerNewsCyber
