هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 775
订阅者
-9224 小时
-3297 天
-36730 天
帖子存档
4 783
✈ احتمال حمله سایبری به شهرداری یهود
©️ شهرداری یهود-مونوسون، شهری در منطقه مرکزی سرزمینهای اشغالی و در شرق تلآویو، از بررسی یک رویداد سایبری علیه وبسایت خود خبر داده است. این شهر در نزدیکی فرودگاه بینالمللی بنگوریون قرار دارد و حدود ۳۱ هزار نفر جمعیت دارد.
©️ در پی این حادثه، وبسایت شهرداری از دسترس خارج شده و مسئولان اعلام کردهاند بررسیها با همکاری مرکز ملی سایبری و کارشناسان مربوطه ادامه دارد. مهاجمان نیز مدعی انتشار دو فایل «اسکیوال» و سرقت اطلاعات از شهرداری شدهاند؛ ادعایی که هنوز بهطور مستقل تأیید نشده است.
🌐 @HackerNewsCyber
4 783
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل میدهد
©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است.
©️ این تیم با رویکردی تهاجمیتر، بهجای انتظار برای شناسایی حملات، بهصورت فعال شبکههای نظامی و زیرساختهای حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیتهای سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است.
🌐 @HackerNewsCyber
4 783
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل میدهد
وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است.
این تیم با رویکردی تهاجمیتر، بهجای انتظار برای شناسایی حملات، بهصورت فعال شبکههای نظامی و زیرساختهای حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیتهای سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است.
📅 ۶ سپتامبر ۲۰۲۶
4 783
✈ هشدار درباره طرح سایبری جدید دولت ترامپ
©️ تحلیلگران هشدار دادهاند برنامه دولت آمریکا برای واگذاری عملیات سایبری علیه گروههای مجرم خارجی به شرکتهای خصوصی میتواند حمایتهای قانونی این شرکتها را تضعیف کند.
بر اساس این طرح، شرکتهای منتخب تحت نظارت دولت آمریکا میتوانند علیه زیرساختهای مجرمان سایبری عملیات انجام دهند؛ اما کارشناسان درباره پیگرد قانونی در کشورهای دیگر، حملات تلافیجویانه و پیامدهای تجاری و سیاسی برای شرکتهای مشارکتکننده هشدار دادهاند.
🌐 @HackerNewsCyber
4 783
✈ بیش از ۵۴۰۰ وبسایت هکشده در خدمت حملات ClickFix
©️ پژوهشگران از یک عملیات سایبری گسترده خبر دادهاند که در آن بیش از ۵۴۰۰ وبسایت هکشده، عمدتاً مبتنی بر وردپرس و پرستاشاپ، برای توزیع محتوای مخرب استفاده شدهاند.
©️ مهاجمان با بهرهگیری از تکنیک EtherHiding، کدهای مخرب را داخل قراردادهای هوشمند زنجیره هوشمند بایننس ذخیره کرده و از طریق سایتهای آلوده آنها را به کاربران تحویل میدهند.
©️ در این حملات، قربانی با یک کپچای جعلی مواجه شده و به باز کردن پنجره اجرای ویندوز و اجرای یک فرمان پاورشل ترغیب میشود؛ اقدامی که در نهایت به دریافت و اجرای محموله مخرب منجر میشود.
©️ در مرحله جدید این عملیات، مهاجمان محموله ClickFix را با یک مؤلفه مبتنی بر WebRTC جایگزین کردهاند که میتواند یک کانال ارتباطی رمزگذاریشده با مهاجم ایجاد کرده و کدهای دریافتی را مستقیماً در حافظه مرورگر اجرا کند.
©️ بر اساس دادههای نتاسکوپ، این کارزار روزانه صدها وبسایت آلوده را فعال میکند و تعداد سایتهایی که با زیرساخت زنجیره هوشمند بایننس ارتباط داشتهاند، در ماه اوت به اوج ۵۳۶ سایت در یک روز رسیده است.
🌐 @HackerNewsCyber
4 783
✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاهداده عظیم
©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاهدادهای موسوم به Nexus دسترسی دارد؛ پایگاهدادهای که گفته میشود شامل بیش از ۱۵۰ میلیون مجوز اسکنشده و اطلاعات دیگری است.
©️ این گروه ابتدا مدعی شد دادهها را از قبل در اختیار داشته، اما پس از مشاهده عرضه آن توسط فردی دیگر، تصمیم گرفته پایگاهداده را با قیمت ۷۰۰ هزار دلار به فروش برساند. پست اولیه ShinyHunters مدت کوتاهی بعد حذف شد و پیام دیگری در یک انجمن زیر نام این گروه منتشر شد.
©️ با این حال، مشخص نیست ShinyHunters واقعاً مالک این دادههاست، آنها را از فروشنده دیگری خریداری کرده یا صرفاً برای جذب خریدار و ایجاد اعتبار برای ادعای خود تبلیغ میکند. منابع رصد تهدید نیز تأکید میکنند که ادعاهای منتشرشده از سوی این گروه لزوماً به معنای تأیید دسترسی واقعی به دادهها نیست.
🌐 @HackerNewsCyber
4 783
✈ اعتراف OpenAI به افشاینشدن یک حادثه رفتار خودمختار هوش مصنوعی
©️ شرکت OpenAI تأیید کرده است که حادثهای را که در آن عوامل هوش مصنوعی خودمختار این شرکت یک ویکی آلمانی را به بستری برای تبادل پاسخ، هماهنگی و تلاش برای دور زدن محدودیتها تبدیل کرده بودند، بهصورت عمومی افشا نکرده است.
©️ پژوهشگران مستقل حدود ۱۸ هزار پیام از این عوامل را در ویکی «DSEWiki» شناسایی کردند؛ پیامهایی که علاوه بر تبادل پاسخها، شامل بررسی محیط، تلاش برای دور زدن محدودیتهای سندباکس و ایجاد مسیرهای ارتباطی پشتیبان بوده است.
©️ در ادامه: OpenAI این رویداد را در ابتدا «ناهمراستایی مدل» تلقی کرده بود، نه یک رخداد امنیتی؛ اما اکنون میگوید با افزایش اثرگذاری واقعی عوامل هوش مصنوعی، مرز میان خطای رفتاری و حادثه امنیتی در حال کمرنگ شدن است.
©️ این شرکت اعلام کرده در حال تدوین چارچوب جدیدی برای افشای عمومی حوادث ناشی از رفتار غیرمنتظره هوش مصنوعی است؛ موضوعی که با افزایش دسترسی عوامل هوش مصنوعی به اینترنت و ابزارهای خارجی، اهمیت بیشتری پیدا کرده است.
🌐 @HackerNewsCyber
4 783
✈ سنتینلوان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار
©️ شرکت امنیت سایبری «سنتینلوان» مدل GPT-5.6-Cyber را به خدمات هوش مصنوعی خود اضافه کرده است؛ تصمیمی که پس از ارزیابی پژوهشگران این شرکت درباره توانایی مدل در مهندسی معکوس و تحلیل بدافزارهای پیشرفته گرفته شد.
©️ این مدل در سرویس جدید برای بررسی مخازن کد، شناسایی آسیبپذیریهای امنیتی، کدهای مخرب، اطلاعات افشاشده و خطرات زنجیره تأمین استفاده میشود. همچنین دادههای امنیتی سازمانها برای شناسایی ضعفهای قابلسوءاستفاده و مشکلات پیکربندی تحلیل خواهند شد.
©️ به گفته سنتینلوان، آزمایشهای «سنتینللبز» نشان دادهاند GPT-5.6-Cyber در تحلیل و مهندسی معکوس بدافزارهای سطح بالا عملکرد برتری داشته است.
🌐 @HackerNewsCyber
4 783
✈ سایبری؛ جبههای تعیینکننده در جنگ روسیه و اوکراین
©️ بررسی جدید مؤسسه لیبر در وستپوینت نشان میدهد حملات سایبری در جنگ روسیه و اوکراین به بخشی جداییناپذیر از عملیات چندلایه نظامی تبدیل شدهاند.
©️ در این گزارش، حمله به شبکه ماهوارهای «ویاسات» پیش از آغاز تهاجم روسیه، حمله گروه سندورم به زیرساخت برق اوکراین و حمله گسترده به اپراتور «کییفاستار» از مهمترین نمونهها معرفی شدهاند. این عملیاتها گاه برای پشتیبانی از حملات نظامی و گاه بهعنوان یک حمله مستقل علیه زیرساختهای حیاتی انجام شدهاند.
©️ وزارت دفاع اوکراین نیز در حال تدوین چارچوبی برای تعیین نحوه اعمال قوانین بینالمللی بر عملیات سایبری است؛ اقدامی که هدف آن کمک به تصمیمگیری حقوقی و عملیاتی درباره حملات سایبری در میدان نبرد است.
©️ این گزارش تأکید میکند که در جنگهای آینده، مرز میان عملیات سایبری، جنگ الکترونیک و حملات نظامی سنتی بیش از گذشته از بین خواهد رفت.
🌐 @HackerNewsCyber
4 783
✈ هوش مصنوعی در حال تبدیل شدن به یک «مهاجم مصنوعی» است
©️ بررسیهای جدید نشان میدهد استفاده از هوش مصنوعی در حملات سایبری از کمک به هکرها برای فیشینگ و تولید کد فراتر رفته و به سمت شناسایی آسیبپذیری، توسعه بدافزار، مهندسی اجتماعی و اجرای خودکار حملات در حال حرکت است.
©️ بر اساس این گزارش، مدلهای پیشرفته میتوانند بخشی از فرایند حمله را بهصورت خودکار انجام داده و حتی در برابر شکست، مسیر حمله خود را تغییر دهند. آزمایشهای مؤسسه امنیت هوش مصنوعی بریتانیا نیز توانایی مدلهای جدید در انجام بخشهای قابلتوجهی از حملات شبیهسازیشده را نشان داده است.
©️ کارشناسان هشدار میدهند که در آینده، سرعت و مقیاس حملات سایبری افزایش یافته و مرز میان هکر انسانی و عامل خودکار هوش مصنوعی کمرنگتر خواهد شد.
©️ در مقابل، سازمانها نیز باید دفاع خود را با تکیه بر پایش مداوم، احراز هویت پویا، محدودسازی دسترسی عوامل هوش مصنوعی و واکنش خودکار به تهدیدات تقویت کنند.
🌐 @HackerNewsCyber
4 783
✈ اتهام آمریکا علیه تبعه روس؛ آلودگی ۸۰ هزار فریلنسر به بدافزار
©️ وزارت دادگستری آمریکا یک تبعه ۴۰ ساله روس به نام «سیرژودین تمیرلانویچ آکتولایف» را به اجرای کارزار فیشینگ علیه حدود ۸۰ هزار فریلنسر متهم کرد.
©️ بر اساس کیفرخواست، او بین سالهای ۲۰۱۶ تا ۲۰۱۷ با استفاده از ۲۵۵ حساب جعلی و ارسال فایلهای آلوده اکسل، بدافزارهای تیویرات (TVRAT) و دارکویانسی (DarkVNC) را منتشر کرده و به مهاجمان امکان کنترل از راه دور، سرقت اطلاعات و سوءاستفاده مالی از قربانیان را داده است.
©️ آکتولایف که در سال ۲۰۲۵ در قبرس بازداشت و سپس به آمریکا مسترد شد، اکنون در بازداشت فدرال به سر میبرد و قرار است اکتبر ۲۰۲۶ محاکمه شود.
🌐 @HackerNewsCyber
4 783
✈ انهدام زیرساخت باتنت «سالیتی» در عملیات بینالمللی
©️ در یک عملیات مشترک میان نهادهای قضایی و امنیتی آمریکا و اروپا با همکاری شرکت کراوداسترایک، زیرساخت باتنت قدیمی «سالیتی» (Sality) پس از بیش از دو دهه فعالیت از کار افتاد.
©️ این باتنت که از سال ۲۰۰۳ فعال بوده، بیش از ۱۵ هزار دستگاه را آلوده کرده و در سالهای اخیر عمدتاً برای توزیع بدافزار «اگجاگر» (EggJagger) استفاده میشده است؛ بدافزاری که با رصد حافظه کلیپبورد، آدرس کیف پول رمزارزی قربانی را با آدرس مهاجم جایگزین میکند.
©️ در این عملیات، دامنههای مرتبط با سالیتی در آمریکا و اروپا توقیف و زیرساخت ارتباطی همتابههمتای آن با اجرای عملیات «سینکهول» از کنترل مهاجمان خارج شد. در نتیجه، رایانههای آلوده از زیرساخت اپراتورها جدا شدند
©️ کراوداسترایک اعلام کرده سالیتی اکنون دیگر تحت کنترل گردانندگان خود نیست؛ گروه مجرمانه «سالتی اسپایدر» (SALTY SPIDER) نیز بهعنوان عامل مرتبط با این باتنت شناسایی شده است.
🌐 @HackerNewsCyber
4 783
✈ تمدید قانون اشتراکگذاری اطلاعات سایبری آمریکا تا دسامبر
©️ کنگره آمریکا در قالب لایحه بودجه موقت، قانون اشتراکگذاری اطلاعات امنیت سایبری ۲۰۱۵ (CISA 2015) را تا اوایل دسامبر تمدید کرد.
©️ این قانون با ارائه حمایتهای حقوقی و حریم خصوصی، شرکتها را به اشتراکگذاری اطلاعات مربوط به تهدیدها و آسیبپذیریهای سایبری با دولت و سایر سازمانها تشویق میکند.
©️ تمدید کوتاهمدت این قانون در شرایطی انجام شده که حملات سایبری علیه زیرساختهای حیاتی، بهویژه سامانههای آب و فاضلاب افزایش یافته و پیشرفت سریع هوش مصنوعی نیز نگرانیهای جدیدی ایجاد کرده است.
©️ گروههای صنعتی خواستار تمدید بلندمدت قانون هستند و هشدار دادهاند ادامه تمدیدهای موقت میتواند همکاری میان دولت و بخش خصوصی در مقابله با تهدیدات سایبری را با مشکل مواجه کند.
🌐 @HackerNewsCyber
4 783
✈ قانون جدید اروپا معماری سامانههای صنعتی را تغییر میدهد
©️ قانون «تابآوری سایبری» اتحادیه اروپا، تولیدکنندگان تجهیزات صنعتی را ملزم میکند امنیت سایبری را از مرحله طراحی تا نگهداری محصولات در نظر بگیرند.
©️ اجرای این قانون میتواند شرکتها را به سمت معماریهای نرمافزارمحور، بهروزرسانی مداوم امنیتی و مدیریت چرخه عمر تجهیزات از طریق فضای ابری سوق دهد؛ تغییری که علاوه بر الزامات امنیتی، فرصتهای تجاری جدیدی نیز ایجاد خواهد کرد.
🌐 @HackerNewsCyber
4 783
✈ اوپنایآی دسترسی به مدل «آسترا» را محدود کرد
©️ مدل جدید «آسترا» به بالاترین سطح خطر سایبری اوپنایآی، یعنی سطح بحرانی، رسیده است. این مدل در آزمایشها توانسته دو آسیبپذیری روزصفر را شناسایی و بهصورت زنجیرهای از آنها سوءاستفاده کند.
©️ اوپنایآی برای جلوگیری از سوءاستفاده مهاجمان، قابلیتهای پیشرفته سایبری آسترا را فعلاً تنها در اختیار گروه محدودی از آزمایشکنندگان، از جمله دولت آمریکا، قرار داده است.
🌐 @HackerNewsCyber
4 783
✈ ادغام دو شرکت سایبری نروژی برای توسعه خدمات انطباق امنیتی
©️ شرکت نروژی پیستاشیو (Pistachio)، فعال در حوزه مدیریت ریسک انسانی، شرکت هوگین (Hugin Cybersecurity) را خریداری کرد تا یک پلتفرم جدید برای مدیریت وضعیت امنیت سایبری و انطباق با مقررات ایجاد کند.
©️ ارزش این معامله اعلام نشده و قرار است سرویس جدید در سال ۲۰۲۷ راهاندازی شود. این پلتفرم با هدف کمک به شرکتهای کوچک و متوسط برای ارزیابی وضعیت امنیتی، مدیریت تجهیزات و برنامهها و رعایت استانداردهایی مانند ISO 27001، NIS2، SOC 2 و DORA توسعه خواهد یافت.
🌐 @HackerNewsCyber
4 783
✈ استفاده از هوش مصنوعی برای کشف آسیبپذیری در هسته ویندوز
©️ یک پژوهش جدید نشان میدهد مدلهای زبانی بزرگ (LLM) میتوانند فرایند مهندسی معکوس و تحلیل آسیبپذیریها را به شکل چشمگیری سریعتر کنند.
©️ در این بررسی، پژوهشگر با استفاده از یک مدل زبانی محلی و ابزار پایگیدرا-امسیپی (pyghidra-mcp)، آسیبپذیری CVE-2025-29824 در درایور سیستم فایل لاگ مشترک ویندوز (CLFS) را تحلیل کرد. این نقص از نوع استفاده پس از آزادسازی (Use-After-Free) است و در اثر یک وضعیت رقابتی میان درخواستهای ورودی/خروجی ایجاد میشود.
©️ مدل زبانی با بررسی تفاوت نسخه آسیبپذیر و اصلاحشده، تحلیل باینری و دنبالکردن مسیرهای اجرایی، توانست توابع مرتبط با آسیبپذیری را شناسایی و مسیر ایجاد خطا را بازسازی کند.
©️ طبق این گزارش، فرایندی که معمولاً ۲ تا ۳ ساعت تحلیل دستی زمان میبرد، با کمک هوش مصنوعی به حدود ۲۰ دقیقه کاهش یافته است.
©️ هوش مصنوعی جایگزین تحلیلگر امنیتی نیست؛ بلکه با خودکارسازی جستوجو، تحلیل کد و دنبالکردن مسیر داده، سرعت و بهرهوری مهندسی معکوس را افزایش میدهد.
🌐 @HackerNewsCyber
4 783
✈ ادعای حمله باجافزاری به «نوتکس هلث» و سرقت اطلاعات بیماران
©️ شرکت خدمات درمانی آمریکایی نوتکس هلث (Nutex Health) اعلام کرد هکرها در یک نفوذ سایبری به شبکه این شرکت دسترسی پیدا کرده و اطلاعاتی از بیماران، کارکنان، ارائهدهندگان خدمات، امور تجاری و دادههای مالی را سرقت کردهاند.
©️ گروه باجافزاری «جنتلمن» (The Gentlemen) مسئولیت این حمله را بر عهده گرفته و مدعی شده اطلاعات سرقتشده را در صورت عدم تحقق خواستههایش طی ۹ روز منتشر خواهد کرد.
©️ نوتکس هلث اعلام کرده تحقیقات درباره ابعاد این حادثه ادامه دارد و تاکنون تأثیر قابلتوجهی بر فعالیتهای عملیاتی یا سامانههای گزارشگری مالی خود شناسایی نکرده است. در پی این حادثه، یک دادخواست گروهی نیز علیه این شرکت در ایالت تگزاس مطرح شده است.
🌐 @HackerNewsCyber
4 783
✈ اعتراف ۵ تبعه ونزوئلا به تلاش برای هک دستگاههای خودپرداز آمریکا
©️ پنج تبعه ونزوئلا در دادگاه آمریکا به اتهام تلاش برای سرقت از خودپردازها با استفاده از بدافزار اعتراف کردند.
©️ این افراد در دسامبر ۲۰۲۵ از ایالت ایندیانا به کانزاس سفر کرده و تلاش کردند با نصب فیزیکی بدافزار روی دستگاههای خودپرداز در شهرهای وامگو و منهتن، آنها را بهصورت غیرمجاز وادار به خروج وجه نقد کنند. تلاش این گروه ناموفق بود و تصاویر دوربینهای نظارتی به شناسایی آنها کمک کرد.
©️ یکی از متهمان، لوئیس آلبرتو ولاسکز-آرتیگاس، به ۹ ماه زندان محکوم شده و چهار نفر دیگر منتظر صدور حکم هستند.
©️ افبیآی اعلام کرده حملات موسوم به «جکپاتینگ خودپرداز» در آمریکا رو به افزایش است؛ بهطوریکه در سال ۲۰۲۵ بیش از ۷۰۰ مورد از این حملات ثبت شده و خسارت آنها از ۲۰ میلیون دلار فراتر رفته است.
🌐 @HackerNewsCyber
4 783
✈ حملات سایبری هکرهای روس علیه نروژ در واکنش به حمایت از اوکراین
©️ یک گروه هکری روسی با نام «Server Killers» مسئولیت حملات سایبری چندروزه علیه خدمات آنلاین دولتی نروژ را برعهده گرفت.
©️ این حملات از نوع اختلال سرویس توزیعشده (DDoS) بوده و با ارسال حجم زیادی از ترافیک جعلی، دسترسی کاربران به سامانههایی مانند MinID و Altinn را مختل کرده است.
©️ این گروه مدعی شده حملات در واکنش به تصمیم اخیر دولت نروژ برای تمدید حمایتهای امنیتی و دفاعی از اوکراین انجام شده است. مقامهای نروژی ضمن تأیید ادامه حملات، اعلام کردهاند که کنترل وضعیت را در دست دارند و پلیس نیز تحقیقات درباره این حملات را آغاز کرده است.
🌐 @HackerNewsCyber
