هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多5 083
订阅者
-1724 小时
-517 天
-8430 天
帖子存档
5 076
✈ استفاده گروه FamousSparrow از بدافزار SparroWocky در حملات جاسوسی
©️ پژوهشگران ESET از شناسایی درِپشتی ماژولار SparroWocky خبر دادهاند که گروه منتسب به چین FamousSparrow در حملات سایبری علیه سازمانهای دولتی آمریکای لاتین استفاده کرده است.
©️ این بدافزار C++ قابلیتهایی مانند اجرای فرمان از راه دور، بارگذاری ماژول در حافظه، سرقت و مدیریت فایل، تصویربرداری متوالی از صفحه، پروکسی TCP و Process Injection را در اختیار مهاجمان قرار میدهد.
©️ در ادامه: SparroWocky از طریق DLL Side-Loading مستقر شده و با استفاده از RC4، دستکاری حافظه و MinHook، سازوکارهای شناسایی و تحلیل امنیتی را دور میزند. ماندگاری بدافزار نیز از طریق Windows Service یا Registry Key ایجاد میشود.
🌐 @HackerNewsCyber
5 076
✈ انتشار راهنمای CISA برای استقرار طعمههای سایبری
©️ آژانس امنیت سایبری و زیرساخت آمریکا (CISA) راهنمای جدیدی برای استفاده از Cyber Decoys بهمنظور تقویت مدل Zero Trust منتشر کرد.
©️ این فناوری شامل Honeypot، Honeytoken، Tripwire و Decoy Artifact است و با ایجاد داراییهای جعلی، امکان شناسایی زودهنگام فعالیت مهاجمان، انحراف عملیات شناسایی و جمعآوری اطلاعات تهدید (CTI) را فراهم میکند.
©️ در ادامه: CISA فرآیند استقرار این سامانهها را در سه مرحله Preparation، Execution و Understanding تعریف کرده و بر ایجاد هشدارهای با دقت بالا و هدایت مهاجمان به محیطهای کنترلشده تأکید دارد.
🌐 @HackerNewsCyber
5 076
✈ بدافزار KREMLIN افزونههای مخرب را بهصورت اجباری روی کروم و اج نصب میکند
©️ پژوهشگران از فعالیت یک کارزار بدافزاری بانکی با نام KREMLIN خبر دادهاند که تاکنون ۱۵۱۵ سامانه، عمدتاً در برزیل، را آلوده کرده است.
©️ این بدافزار با دور زدن مکانیزمهای یکپارچگی Chromium، افزونه مخرب خود را بدون تأیید کاربر در Chrome و Edge ثبت میکند. افزونه مذکور با نام AVSync، قابلیت سرقت کوکی و توکن نشست، ثبت کلیدهای فشردهشده، تصویربرداری از صفحه و رهگیری ترافیک HTTP را دارد.
🌐 @HackerNewsCyber
5 076
✈ آنتروپیک دسترسی کلود به دادههای مالی کاربران را آزمایش میکند
©️ شرکت آنتروپیک در حال آزمایش قابلیت جدیدی با عنوان Claude Money است که امکان اتصال حسابهای بانکی به مدل هوش مصنوعی کلود و پردازش دادههای مالی را فراهم میکند.
©️ این قابلیت با دریافت دادههای حسابهای مالی، امکان تحلیل تراکنشها، الگوی مصرف، پرداخت قبوض، اشتراکها، پسانداز، سرمایهگذاری و ارزش خالص داراییها را در اختیار مدل قرار میدهد.
©️ با توجه به ماهیت حساس این دادهها، نحوه احراز هویت و اتصال حساب، سطح دسترسی API یا واسط مالی، ذخیرهسازی و پردازش دادهها و سیاست استفاده از اطلاعات مالی کاربران از مهمترین ملاحظات امنیتی این سرویس خواهد بود.
©️ آنتروپیک هنوز جزئیات بانکهای تحت پوشش، معماری اتصال حسابها و محدوده جغرافیایی عرضه Claude Money را اعلام نکرده است.
🌐 @HackerNewsCyber
5 076
✈ سرقت ۲۸.۷ میلیون روپیه در حمله سایبری به بازنشسته ارتش هند
©️ یک نظامی بازنشسته ۶۵ ساله در پونا هند پس از دریافت پیام جعلی واتساپی با موضوع «تأیید کارت حقوق بازنشستگی»، یک فایل APK مخرب را روی تلفن همراه خود نصب کرد.
©️ بررسی اولیه پلیس نشان میدهد مهاجمان پس از اجرای بدافزار، از مکانیسمهای دسترسی و کنترل از راه دور (Remote Access) برای دسترسی به دستگاه و اطلاعات حساس استفاده کردهاند. مهاجمان سپس با مهندسی اجتماعی و جعل هویت کارمند بانک، قربانی را در جریان دریافت OTPها تحت کنترل نگه داشتند.
©️ در ادامه، طی حدود سه ساعت ۹ تراکنش غیرمجاز از حسابهای پسانداز و بازنشستگی انجام شد که مجموع خسارت آن به ۲۸.۷ میلیون روپیه رسید. پرونده در پلیس ثبت شده و تحقیقات درباره زیرساخت و عاملان حمله ادامه دارد.
🌐 @HackerNewsCyber
5 076
✈ هک و دیفیس ۴ وبسایت منتسب به مجموعههای اسرائیلی
©️ گروه Fallaga Team با انتشار تصاویری از صفحات ثبتشده در Zone-H، از دیفیس چهار وبسایت با دامنههای اسرائیلی و فعالیت تجاری در این رژیم خبر داده است.
©️ بررسی عناوین و ساختار دامنهها نشان میدهد اهداف معرفیشده در حوزههای خدمات سلامت و درمان، فناوری اطلاعات و خدمات سازمانی، خدمات سلامت و توسعه فردی، و تحقیقوتوسعه (R&D) فعالیت دارند. همچنین دامنه teva-lanefesh.co.il با پسوند ملی
.il متعلق به اسرائیل است.
©️ در پیام منتشرشده، نام Mr.anderson و Njima بههمراه عنوان Fallaga Team درج شده و لینک چهار Mirror در Zone-H نیز برای ثبت صفحات تغییریافته ارائه شده است. شواهد منتشرشده در این مرحله، مشخصاً به دیفیس وبسایتها اشاره دارد و اطلاعاتی درباره سرقت داده یا دسترسی به زیرساختهای داخلی این مجموعهها ارائه نمیکند.
🌐 @HackerNewsCyber5 076
✈ اجرای الزامات گزارشدهی قانون تابآوری سایبری اتحادیه اروپا
©️ از ۱۱ سپتامبر ۲۰۲۶، بخش مربوط به گزارشدهی رخدادهای امنیت سایبری در قانون تابآوری سایبری اتحادیه اروپا (CRA) برای تولیدکنندگان محصولات دارای قابلیت اتصال دیجیتال اجرایی شده است.
©️ بر اساس این الزامات، تولیدکنندگان در صورت شناسایی آسیبپذیریهای مورد بهرهبرداری فعال یا رخدادهای شدید امنیتی، باید حداکثر ظرف ۲۴ ساعت هشدار اولیه و ظرف ۷۲ ساعت گزارش تکمیلی را از طریق سامانه واحد گزارشدهی به ENISA و تیم واکنش به رخدادهای سایبری مربوطه ارائه کنند.
🌐 @HackerNewsCyber
5 076
✈ حمله سایبری کره شمالی به شرکتهای رسانهای و خودروسازی کره جنوبی
©️ گروههای تهدید سایبری منتسب به کره شمالی، با سوءاستفاده از نرمافزار متنباز HAProxy، به شبکه شرکتهای رسانهای و خودروسازی کره جنوبی نفوذ کردهاند.
©️ بر اساس تحلیل شرکت Rapid7، مهاجمان یک ابزار جاسوسی لینوکسی جدید با نام TED را در تجهیزات متعادلکننده بار مستقر کرده و از آن برای دسترسی به ارتباطات، سرقت اطلاعات احراز هویت و جاسوسی بلندمدت استفاده کردهاند. این حملات در برخی موارد از اوایل سال ۲۰۲۵ ادامه داشته است.
©️ محققان با اطمینان متوسط، این عملیات را به گروههای APT کره شمالی نسبت دادهاند. به گفته Rapid7، قرار گرفتن بدافزار در زیرساختهای شبکه و قابلیت پنهانسازی فعالیتها، شناسایی این حملات را دشوار کرده است.
🌐 @HackerNewsCyber
5 076
✈ هک حساب تأییدشده HBO Max در ردیت برای انتشار بدافزار
©️ مجرمان سایبری با هک حساب رسمی و تأییدشده HBO Max در ردیت، طی حدود ۴۸ ساعت، ۱۰۸ تبلیغ مخرب منتشر کردند.
این تبلیغات کاربران را به وبسایتهای جعلی شبیه HBO Max هدایت میکرد؛ سایتهایی که با استفاده از تکنیک مهندسی اجتماعی ClickFix از کاربران میخواستند دستورات را در Terminal یا PowerShell کپی و اجرا کنند.
©️ در ادامه، بدافزارهای سرقت اطلاعات مانند MacSync، AMOS و Amatera برای سرقت گذرواژهها، اطلاعات مرورگر، دادههای پیامرسانها و داراییهای رمزارزی روی دستگاه قربانی مستقر میشدند. این عملیات همچنین با بدافزارهای رباینده کلیپبورد برای تغییر آدرس کیف پولهای رمزارزی مرتبط بوده است.
©️ پس از گزارشها، مدیران ردیت تبلیغات را متوقف و تحقیقات امنیتی درباره این حمله را آغاز کردند. کارشناسان به کاربران توصیه میکنند از اجرای دستورات دریافتشده از تبلیغات و وبسایتهای ناشناس خودداری کرده و نرمافزارها را تنها از منابع رسمی دریافت کنند.
🌐 @HackerNewsCyber
5 076
✈ نشت اطلاعات بیش از ۷ میلیون مشتری شرکت انرژی آمریکایی
©️ شرکت انرژی آمریکایی CenterPoint Energy که به میلیونها مشتری خدمات برق و گاز ارائه میدهد، از وقوع یک نشت اطلاعاتی خبر داده است.
©️ این شرکت پس از آن تحقیقات خود را آغاز کرد که یک مهاجم اطلاعات مشتریان را در یکی از انجمنهای اینترنتی منتشر کرد. بررسیهای اولیه نشان میدهد مهاجم از طریق یکی از سامانههای شرکت به اطلاعات شخصی مشتریان دسترسی پیدا کرده است.
©️ بر اساس ادعای مهاجم، پایگاه داده افشاشده شامل بیش از ۷ میلیون رکورد و اطلاعاتی از جمله مشخصات شخصی، جزئیات حساب، سوابق خدمات برق و گاز و نشانی محل سکونت مشتریان است.
🌐 @HackerNewsCyber
5 076
✈ نشت اطلاعات بیش از ۷ میلیون مشتری شرکت انرژی آمریکایی
شرکت انرژی آمریکایی CenterPoint Energy که به میلیونها مشتری خدمات برق و گاز ارائه میدهد، از وقوع یک نشت اطلاعاتی خبر داده است.
این شرکت پس از آن تحقیقات خود را آغاز کرد که یک مهاجم اطلاعات مشتریان را در یکی از انجمنهای اینترنتی منتشر کرد. بررسیهای اولیه نشان میدهد مهاجم از طریق یکی از سامانههای شرکت به اطلاعات شخصی مشتریان دسترسی پیدا کرده است.
بر اساس ادعای مهاجم، پایگاه داده افشاشده شامل بیش از ۷ میلیون رکورد و اطلاعاتی از جمله مشخصات شخصی، جزئیات حساب، سوابق خدمات برق و گاز و نشانی محل سکونت مشتریان است.
5 076
✈ تولید هزاران نمونه بدافزار برای آزمایش سامانههای دفاعی
©️ پژوهشگران دانشگاه کارنگی ملون آفریقا با استفاده از الگوریتمهای ژنتیکی، روشی برای تولید خودکار گونههای مختلف از کدهای مخرب و ارزیابی توانایی سامانههای امنیت نقطه پایانی در شناسایی آنها توسعه دادهاند.
©️ این پژوهش در چارچوبی با نام TransForge گسترش یافته و رفتارهایی مانند Reverse Shell و Keylogging را در محیطهای کنترلشده بررسی میکند. هدف، ساخت بدافزار عملیاتی نیست؛ بلکه شناسایی نقاط ضعف سامانههای تشخیص در برابر کدهایی است که ساختارشان تغییر کرده اما عملکرد اصلی خود را حفظ میکنند.
©️ پژوهشگران قصد دارند مجموعهای شامل حدود ۱۰ هزار نمونه نرمافزاری ایجاد کنند تا مقاومت محصولات امنیتی در برابر تهدیدات متغیر و تکاملیافته را بهصورت استاندارد ارزیابی کنند.
🌐 @HackerNewsCyber
5 076
✈ همکاری جهانی برای مقابله با کلاهبرداری سایبری
©️ یک جرمشناس مالزیایی بر ضرورت تقویت همکاریهای بینالمللی برای مقابله با کلاهبرداریهای مخابراتی و سایبری تأکید کرد.
©️ به گفته وی، تشکیل «ائتلاف بینالمللی مقابله با کلاهبرداری مخابراتی و سایبری» با مشارکت ۴۶ کشور مؤسس، ۳۴ کشور ناظر، سازمان ملل و اینترپل میتواند زمینه تبادل سریع اطلاعات، تحقیقات مشترک و مقابله فرامرزی با شبکههای مجرمانه را فراهم کند.
©️ این ائتلاف همچنین بر شناسایی و مسدودسازی شبکههای مجرمانه، ردیابی عواید غیرقانونی و افزایش آگاهی عمومی درباره کلاهبرداریهای آنلاین تمرکز خواهد داشت.
🌐 @HackerNewsCyber
5 076
✈ سوءاستفاده فعال از آسیبپذیری روزصفر سیسکو با دسترسی Root
©️ شرکت سیسکو از شناسایی و سوءاستفاده فعال از آسیبپذیری روزصفر CVE-2026-76461 در محصولات Secure Email Gateway خبر داد.
©️ این نقص با شدت 9.8 از 10، به مهاجمِ بدون نیاز به احراز هویت اجازه میدهد با ارسال ایمیلهای مخرب، دستورات دلخواه را روی سیستمعامل دستگاه با سطح دسترسی Root اجرا کند.
این آسیبپذیری هر دو نسخه فیزیکی و مجازی Secure Email Gateway را تحت تأثیر قرار میدهد و CISA نیز آن را به فهرست آسیبپذیریهای مورد سوءاستفاده فعال (KEV) اضافه کرده است.
©️ سیسکو اعلام کرده مهاجمان از سپتامبر ۲۰۲۶ از این نقص در حملات واقعی استفاده کردهاند و با توجه به سطح دسترسی بالای حاصل از بهرهبرداری، امکان حذف یا مخفیسازی برخی نشانههای نفوذ نیز وجود دارد.
🌐 @HackerNewsCyber
5 076
✈ اوکراین؛ منبع کلیدی غرب برای مقابله با جنگ سایبری روسیه
©️ تجربه اوکراین از مقابله با عملیات سایبری روسیه در جریان جنگ، این کشور را به یکی از مهمترین منابع اطلاعاتی و عملیاتی برای شناسایی و مقابله با تهدیدات سایبری مسکو تبدیل کرده است.
©️ بر اساس این گزارش، شمار حملات سایبری ثبتشده روسیه علیه اوکراین بین سالهای ۲۰۲۲ تا ۲۰۲۴ تقریباً دو برابر شده و از ۲۱۹۴ مورد به ۴۳۱۵ حمله رسیده است؛ با این حال، حملات با شدت بحرانی یا بالا در همین بازه از ۱۰۴۸ مورد به ۵۹ مورد کاهش یافته است.
©️ کارشناسان معتقدند کشورهای غربی باید از تجربه و دادههای اوکراین نه صرفاً بهعنوان گزارش خبری، بلکه بهعنوان ابزاری برای شناسایی زودهنگام و پیشگیری از حملات آینده استفاده کنند.
©️ در همین راستا، افزایش تبادل اطلاعات، تحلیل مشترک حوادث، برگزاری رزمایشهای سایبری با هدایت اوکراین و توسعه برنامههای آموزشی مشترک میان مراکز اوکراینی و غربی، از جمله اقداماتی است که میتواند توان دفاع سایبری در برابر تهدیدات روسیه را تقویت کند.
🌐 @HackerNewsCyber
5 076
✈ سوءاستفاده مهاجمان از آسیبپذیری Sogou برای انتشار بدافزار GrayRabbit
©️ مهاجمان منتسب به گروه همسو با چین UNC3569 از یک آسیبپذیری بحرانی با شناسه CVE-2026-51990 در نرمافزار Sogou Input Method شرکت Tencent سوءاستفاده کرده و بدافزار GrayRabbit را روی سیستم قربانیان مستقر میکنند.
©️ این آسیبپذیری امکان اجرای کد از راه دور با یک کلیک را فراهم میکند. حمله با باز کردن یک لینک مخرب آغاز شده و مهاجم از طریق تزریق فرمان، مرورگر داخلی Sogou و یک نسخه قدیمی و بدون sandbox از Chromium، کد مخرب را اجرا میکند.
©️ بدافزار GrayRabbit یک بکدور است که قابلیت اجرای فرایندها، ایجاد پوسته معکوس، سرقت فایلها و جمعآوری اطلاعات سیستم و کاربر را دارد.
©️ در ادامه: Tencent این نقص را در نسخه 16.3.0.3498 در آوریل ۲۰۲۶ برطرف کرده است؛ با این حال، پژوهشگران هشدار دادهاند که موتور مرورگر داخلی همچنان قدیمی و فاقد sandbox است و میتواند خطرات امنیتی دیگری ایجاد کند.
🌐 @HackerNewsCyber
5 076
✈ هشدار مدیرعامل Anthropic درباره شتاب توسعه هوش مصنوعی
©️ داریو آمودی، مدیرعامل Anthropic، با هشدار درباره سرعت بالای توسعه هوش مصنوعی، خواستار کاهش سرعت این روند برای تقویت سازوکارهای ایمنی و کنترلی شد.
©️ آمودی هشدار داده است که طی ۶ تا ۱۲ ماه آینده، مدلهای هوش مصنوعی ممکن است بتوانند مجموعهای از عاملهای خودمختار (AI Agents) را هدایت کنند؛ عاملی که در صورت نبود کنترل کافی، میتواند خطرات گستردهای برای فضای اینترنت ایجاد کند.
©️ او معتقد است اختصاص یک تا دو سال زمان بیشتر برای توسعه روشهای همراستاسازی، ارزیابی و نظارت بر مدلهای پیشرفته میتواند احتمال وقوع پیامدهای جدی را کاهش دهد.
©️ این هشدار در حالی مطرح شده که نگرانیها درباره توانایی هوش مصنوعی در انجام مستقل حملات سایبری افزایش یافته است. سم آلتمن نیز با بخشی از پیشنهادهای آمودی برای نظارت مستقل بر ایمنی مدلها موافقت کرده و ایلان ماسک از این موضع حمایت کرده است.
🌐 @HackerNewsCyber
5 076
✈ آسیبپذیری بحرانی GitLab؛ خواندن فایلهای حساس تنها با یک درخواست
©️ آسیبپذیری بحرانی CVE-2026-85706 در GitLab با امتیاز CVSS 10.0، تنها ۲۴ ساعت پس از افشای عمومی، هدف تلاشهای بهرهبرداری مهاجمان قرار گرفت.
©️ این نقص از نوع Path Traversal در API مربوط به کامیتهای مخازن است و میتواند بدون نیاز به احراز هویت، امکان خواندن فایلهای دلخواه روی سرور را فراهم کند. در صورت سوءاستفاده، اطلاعات حساسی مانند کلیدهای SSH، اعتبارنامههای پایگاه داده، توکنهای استقرار و متغیرهای CI/CD ممکن است افشا شوند.
©️ پژوهشگران امنیتی از مشاهده اسکنها و درخواستهای مخرب در نمونههای واقعی خبر دادهاند و CISA نیز این آسیبپذیری را به فهرست آسیبپذیریهای مورد بهرهبرداری خود اضافه کرده است.
GitLab اعلام کرده نسخههای مشخصی از شاخههای 18.7 تا پیش از 19.1.8، 19.2 تا پیش از 19.2.6 و 19.3 تا پیش از 19.3.2 تحت تأثیر قرار دارند.
©️ کارشناسان به سازمانها توصیه میکنند در سریعترین زمان ممکن GitLab را به نسخههای اصلاحشده ارتقا دهند و در صورت مشاهده نشانههای سوءاستفاده، لاگها را بررسی و اعتبارنامهها و کلیدهای احتمالی افشاشده را نیز تعویض کنند.
🌐 @HackerNewsCyber
5 076
آسیبپذیری بحرانی GitLab؛ خواندن فایلهای حساس تنها با یک درخواست
آسیبپذیری بحرانی CVE-2026-85706 در GitLab با امتیاز CVSS 10.0، تنها ۲۴ ساعت پس از افشای عمومی، هدف تلاشهای بهرهبرداری مهاجمان قرار گرفت.
این نقص از نوع Path Traversal در API مربوط به کامیتهای مخازن است و میتواند بدون نیاز به احراز هویت، امکان خواندن فایلهای دلخواه روی سرور را فراهم کند. در صورت سوءاستفاده، اطلاعات حساسی مانند کلیدهای SSH، اعتبارنامههای پایگاه داده، توکنهای استقرار و متغیرهای CI/CD ممکن است افشا شوند.
پژوهشگران امنیتی از مشاهده اسکنها و درخواستهای مخرب در نمونههای واقعی خبر دادهاند و CISA نیز این آسیبپذیری را به فهرست آسیبپذیریهای مورد بهرهبرداری خود اضافه کرده است.
GitLab اعلام کرده نسخههای مشخصی از شاخههای 18.7 تا پیش از 19.1.8، 19.2 تا پیش از 19.2.6 و 19.3 تا پیش از 19.3.2 تحت تأثیر قرار دارند.
کارشناسان به سازمانها توصیه میکنند در سریعترین زمان ممکن GitLab را به نسخههای اصلاحشده ارتقا دهند و در صورت مشاهده نشانههای سوءاستفاده، لاگها را بررسی و اعتبارنامهها و کلیدهای احتمالی افشاشده را نیز تعویض کنند.
5 076
✈ هوش مصنوعی و امنیت هویت؛ اولویتهای جدید مدیران سایبری دولتهای آمریکا
©️ مدیران ارشد امنیت اطلاعات دولتهای ایالتی و محلی آمریکا در نشستی در سنآنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را بهعنوان مهمترین اولویتهای امنیت سایبری خود مطرح کردند.
©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامههای مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از دادههای دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرحها همچنان از چالشهای اصلی محسوب میشود.
©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژهای پیدا کرده است؛ بهویژه پس از افزایش حملات باجافزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکههای دولتی و خدمات عمومی ضروری است.
©️ مقابله با کلاهبرداری در برنامههای دولتی از جمله کمکهای مالی و SNAP نیز به یکی دیگر از حوزههای مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است.
🌐 @HackerNewsCyber
