هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 678
订阅者
-6924 小时
-3997 天
-43630 天
帖子存档
4 664
✈️ بریتانیا: تهدیدات سایبری به یکی از مهمترین ریسکهای بخش مالی تبدیل شدهاند
🎤وزارت خزانهداری بریتانیا (HM Treasury) در گزارشی جدید اعلام کرد که با گسترش دیجیتالی شدن و افزایش وابستگی متقابل سامانهها، تهدیدات سایبری علیه مؤسسات مالی پیچیدهتر و پرهزینهتر از گذشته شدهاند.
🎥این گزارش تأکید میکند که حملات سایبری دیگر تنها موجب اختلالهای فنی کوتاهمدت نمیشوند، بلکه میتوانند سودآوری، ارزش شرکتها و اعتماد مشتریان را نیز تحت تأثیر قرار دهند. همچنین، ترکیب کنترلهای پایه مانند مدیریت وصلههای امنیتی و آسیبپذیریها با توانمندیهای مؤثر در شناسایی، پاسخ و بازیابی، نقش کلیدی در افزایش تابآوری سایبری دارد.
🎥 بر اساس این گزارش، سرمایهگذاری هدفمند در تابآوری سایبری نهتنها ریسکها را کاهش میدهد، بلکه به حفظ عملکرد سازمانها، تداوم نوآوری و رشد بلندمدت آنها نیز کمک میکند.
✈️ @HackerNewsCyber
4 664
✈️ پنتاگون برنامه کارآموزی سایبری با حقوق راهاندازی کرد
🎤 وزارت دفاع آمریکا ثبتنام نخستین دوره آزمایشی برنامه کارآموزی سایبری (Cyber RAP) را آغاز کرد؛ طرحی که با هدف جذب افراد مستعد فاقد مدرک دانشگاهی یا سابقه حرفهای در حوزه امنیت سایبری اجرا میشود.
🎥 این دوره ۱۲ ماهه با دریافت حقوق، آموزشهای تخصصی در زمینههایی مانند دفاع سایبری، امنیت شبکه، تست نفوذ و تحلیل تهدیدات مبتنی بر هوش مصنوعی را ارائه میدهد و مسیر ورود شرکتکنندگان به مشاغل غیرنظامی سایبری در وزارت دفاع آمریکا را هموار میکند.
🎤 این برنامه در شرایطی آغاز شده که پنتاگون برای جذب نیروهای متخصص امنیت سایبری با رقابت شدید بخش خصوصی مواجه است و تلاش دارد با تکیه بر مهارت و استعداد، کمبود نیروی انسانی خود را جبران کند. ثبتنام این دوره تا ۱۷ ژوئیه ادامه خواهد داشت.
✈️ @HackerNewsCyber
4 664
✈️ حمله باجافزاری به دانشگاه کانادایی؛ درخواست ۳۰ بیتکوین برای عدم انتشار اطلاعات
🎤دانشگاه ماونت رویال کانادا از وقوع یک حمله سایبری خبر داد که موجب اختلال در بخشی از سامانههای این دانشگاه شده است.
🎤 بر اساس اعلام این دانشگاه، مهاجمان علاوه بر سرقت بخشی از اطلاعات، اقدام به حذف دادههایی از شبکه داخلی نیز کردهاند. گروه باجافزاری CMD مسئولیت این حمله را بر عهده گرفته و مدعی شده است در ازای عدم انتشار اطلاعات سرقتشده، مبلغ ۳۰ بیتکوین (حدود ۱.۹ میلیون دلار) درخواست کرده است.
🎥 دانشگاه اعلام کرده بررسی ابعاد این حادثه و اقدامات لازم برای بازیابی سامانهها و ارزیابی میزان نشت اطلاعات همچنان ادامه دارد.
✈️ @HackerNewsCyber
4 664
✈️ آسیبپذیری GhostApproval امنیت دستیارهای برنامهنویسی هوش مصنوعی را به چالش کشید
🎤محققان امنیتی Wiz از شناسایی آسیبپذیری جدیدی با نام GhostApproval در چندین دستیار برنامهنویسی مبتنی بر هوش مصنوعی خبر دادند؛ ضعفی که میتواند با سوءاستفاده از مخازن آلوده، زمینه اجرای کد مخرب و دسترسی به فایلهای حساس توسعهدهندگان را فراهم کند.
🎥بررسیها نشان میدهد این نقص در ابزارهایی مانند Amazon Q Developer، Cursor، Claude Code، Augment، Windsurf و Google Antigravity مشاهده شده است. تاکنون سه محصول وصله امنیتی دریافت کردهاند، اما برخی دیگر همچنان در معرض خطر قرار دارند.
✈️ @HackerNewsCyber
4 664
✈️مایکروسافت آسیبپذیری روز صفر «RoguePlanet» در Microsoft Defender را برطرف کرد
🎤مایکروسافت وصله امنیتی آسیبپذیری روز صفر CVE-2026-50656 موسوم به RoguePlanet را برای Microsoft Defender منتشر کرد. این نقص که توسط پژوهشگر امنیتی با نام Nightmare Eclipse افشا شده بود، امکان ارتقای سطح دسترسی مهاجم به SYSTEM در ویندوز 10 و 11 را فراهم میکرد.
🎥این آسیبپذیری از طریق بهروزرسانی Microsoft Malware Protection Engine نسخه 1.1.26060.3008 برطرف شده است. افشای این نقص در ادامه اختلافات میان این پژوهشگر و مایکروسافت بر سر روند افشای آسیبپذیریها و برنامه باگبانتی این شرکت صورت گرفت. کاربران و سازمانها باید اطمینان حاصل کنند که موتور امنیتی Defender آنها به آخرین نسخه بهروزرسانی شده است.
✈️ @HackerNewsCyber
4 664
✈️موج جدید «فیشینگ شبح» سامانههای امنیت ایمیل را دور میزند
🎥پژوهشگران امنیت سایبری از شناسایی موج جدیدی از حملات موسوم به Ghost Phishing خبر دادهاند که با استفاده از کیت EvilTokens، سازمانها و شرکتها در آمریکا و اروپا را هدف قرار داده است. در این روش، محتوای صفحه فیشینگ بهصورت رمزگذاریشده ارسال شده و تنها پس از باز شدن در مرورگر قربانی رمزگشایی میشود؛ موضوعی که باعث میشود بسیاری از سامانههای سنتی امنیت ایمیل و بررسی لینکها قادر به شناسایی آن نباشند.
🎤این حملات با سوءاستفاده از قابلیت Microsoft Device Code، کاربران را به ورود قانونی به حساب Microsoft 365 ترغیب کرده و بدون سرقت مستقیم رمز عبور، امکان دسترسی مهاجمان به ایمیلها، فایلها و سرویسهای ابری را فراهم میکنند. کارشناسان هشدار دادهاند که برای مقابله با این تهدید، سازمانها باید علاوه بر بررسی لینکها، از ابزارهای تحلیل رفتار مرورگر و محیطهای ایزوله (Sandbox) برای شناسایی صفحات فیشینگ پیشرفته استفاده کنند.
✈️@HackerNewsCyber
4 664
✈️مایکروسافت: کلاهبرداریهای سایبری به یک تهدید امنیت ملی تبدیل شدهاند
🎤«کلی بیسل»، معاون ارشد شرکت مایکروسافت، در یادداشتی هشدار داد که کلاهبرداریهای سایبری مبتنی بر مهندسی اجتماعی و هوش مصنوعی، دیگر صرفاً یک جرم مالی نیستند و به تهدیدی برای امنیت ملی کشورها تبدیل شدهاند. به گفته وی، مجرمان سایبری با استفاده از فناوریهایی مانند جعل هویت، دیپفیک، شبیهسازی صدا و دادههای افشاشده، کاربران را به انتقال داوطلبانه پول و اطلاعات حساس فریب میدهند.
🎥بیسل تأکید کرد مقابله با این تهدیدات نیازمند همکاری گسترده میان بانکها، شرکتهای فناوری، اپراتورهای مخابراتی و نهادهای دولتی، توسعه سامانههای هوشمند تشخیص تقلب و افزایش آگاهی عمومی است؛ زیرا سرعت پیشرفت حملات مبتنی بر هوش مصنوعی از توان قوانین و سازوکارهای سنتی فراتر رفته است.
✈️ @HackerNewsCyber
4 664
✈️مایکروسافت: کلاهبرداریهای سایبری به یک تهدید امنیت ملی تبدیل شدهاند
🎤«کلی بیسل»، معاون ارشد شرکت مایکروسافت، در یادداشتی هشدار داد که کلاهبرداریهای سایبری مبتنی بر مهندسی اجتماعی و هوش مصنوعی، دیگر صرفاً یک جرم مالی نیستند و به تهدیدی برای امنیت ملی کشورها تبدیل شدهاند. به گفته وی، مجرمان سایبری با استفاده از فناوریهایی مانند جعل هویت، دیپفیک، شبیهسازی صدا و دادههای افشاشده، کاربران را به انتقال داوطلبانه پول و اطلاعات حساس فریب میدهند.
🎥بیسل تأکید کرد مقابله با این تهدیدات نیازمند همکاری گسترده میان بانکها، شرکتهای فناوری، اپراتورهای مخابراتی و نهادهای دولتی، توسعه سامانههای هوشمند تشخیص تقلب و افزایش آگاهی عمومی است؛ زیرا سرعت پیشرفت حملات مبتنی بر هوش مصنوعی از توان قوانین و سازوکارهای سنتی فراتر رفته است.
🎥بیسل تأکید کرد مقابله با این تهدیدات نیازمند همکاری گسترده میان بانکها، شرکتهای فناوری، اپراتورهای مخابراتی و نهادهای دولتی، توسعه سامانههای هوشمند تشخیص تقلب و افزایش آگاهی عمومی است؛ زیرا سرعت پیشرفت حملات مبتنی بر هوش مصنوعی از توان قوانین و سازوکارهای سنتی فراتر رفته است. اجتماعی و هوش مصنوعی، دیگر صرفاً یک جرم مالی نیستند و به تهدیدی برای امنیت ملی کشورها تبدیل شدهاند. به گفته وی، مجرمان سایبری با استفاده از فناوریهایی مانند جعل هویت، دیپفیک، شبیهسازی صدا و دادههای افشاشده، کاربران را به انتقال داوطلبانه پول و اطلاعات حساس فریب میدهند.
🎥بیسل تأکید کرد مقابله با این تهدیدات نیازمند همکاری گسترده میان بانکها، شرکتهای فناوری، اپراتورهای مخابراتی و نهادهای دولتی، توسعه سامانههای هوشمند تشخیص تقلب و افزایش آگاهی عمومی است؛ زیرا سرعت پیشرفت حملات مبتنی بر هوش مصنوعی از توان قوانین و سازوکارهای سنتی فراتر رفته است.
✈️ @HackerNewsCyber
4 664
✈️گسترش شبکه مخفی سایبری چین با بدافزار جدید LONGLEASH
🎤محققان Cisco Talos از فعالیت یک گروه تهدید پیشرفته منتسب به چین با نام UAT-7810 خبر دادهاند که با توسعه بدافزار جدید LONGLEASH در حال گسترش شبکه مخفی خود موسوم به Operational Relay Box (ORB) است.
🎥بر اساس این گزارش، مهاجمان با سوءاستفاده از آسیبپذیریهای شناختهشده در روترها و تجهیزات متصل به اینترنت، آنها را آلوده کرده و از این دستگاهها بهعنوان زیرساخت واسط برای پنهانسازی حملات سایبری و هدایت عملیات علیه اهداف مهم استفاده میکنند.
🎥پژوهشگران همچنین اعلام کردند این گروه ابزارهای جدیدی برای کنترل از راه دور، اجرای دستورات و مدیریت دستگاههای آلوده توسعه داده است که نشاندهنده ادامه سرمایهگذاری این بازیگر تهدید در تقویت زیرساختهای عملیاتی خود است.
✈️ @HackerNewsCyber
4 664
✈️بدافزار RedWing در تلگرام اجاره داده میشود؛ جاسوسافزار اندرویدی با قابلیت سرقت اطلاعات بانکی
🎤محققان شرکت Zimperium از شناسایی بدافزار اندرویدی RedWing خبر دادهاند؛ یک جاسوسافزار که از طریق تلگرام و بهصورت اشتراکی در اختیار مجرمان سایبری قرار میگیرد.
🎥این بدافزار با ساخت برنامههای جعلی و صفحات فیشینگ، کاربران را به نصب اپلیکیشنهای آلوده ترغیب کرده و پس از دریافت مجوزهای حساس، قادر به سرقت اطلاعات بانکی، کیفپولهای رمزارزی، پیامکهای حاوی کدهای احراز هویت، مخاطبان و فایلهای دستگاه است. همچنین RedWing میتواند به دوربین و میکروفون تلفن همراه دسترسی پیدا کرده و دستگاههای آلوده را برای اجرای حملات DDoS به یک باتنت تبدیل کند.
🎥به گفته پژوهشگران، RedWing بدون سوءاستفاده از آسیبپذیریهای اندروید عمل میکند و موفقیت آن عمدتاً به فریب کاربران برای نصب برنامه از منابع غیررسمی و اعطای مجوزهای دسترسی وابسته است.
✈️ @HackerNewsCyber
4 664
✈️هشدار درباره شکاف میان کشف و رفع آسیبپذیریها در عصر هوش مصنوعی
🎥کارشناسان امنیت سایبری معتقدند با وجود افزایش توان هوش مصنوعی در کشف آسیبپذیریهای نرمافزاری، چالش اصلی همچنان رفع سریع این ضعفهای امنیتی است.
🎤به گفته متخصصان، ابزارهای هوش مصنوعی میتوانند تعداد زیادی آسیبپذیری را شناسایی کنند، اما اگر فرآیند بررسی، اولویتبندی و انتشار وصلههای امنیتی با همان سرعت انجام نشود، خطرات امنیتی همچنان پابرجا خواهد ماند.
✈️ @HackerNewsCyber
4 664
⭕️گزارش CSE: حملات سایبری علیه زیرساختهای حیاتی کانادا در حال افزایش است
🔴سازمان امنیت ارتباطات کانادا (CSE) در گزارش سالانه ۲۰۲۵–۲۰۲۶ اعلام کرد تهدیدات سایبری علیه زیرساختهای حیاتی این کشور بهطور قابلتوجهی افزایش یافته است. بر اساس این گزارش، مرکز امنیت سایبری کانادا طی یک سال گذشته به ۳,۲۱۶ حادثه سایبری رسیدگی کرده و در مقابله با بیش از ۲۵ حمله باجافزاری علیه بخشهای حملونقل، سلامت، داروسازی و سایر صنایع نقش داشته است.
🔴این سازمان همچنین از افزایش همکاری با نهادهای دولتی، صنایع و شرکای بینالمللی برای تقویت تابآوری سایبری خبر داد و هشدار داد که بازیگران دولتی و گروههای مجرمان سایبری با استفاده از حملات سایبری، عملیات نفوذ و کارزارهای اطلاعاتی، تهدیدی فزاینده برای امنیت ملی و زیرساختهای حیاتی کانادا محسوب میشوند.
✈️@HackerNewsCyber
4 664
✈️رفع ۷ آسیبپذیری بحرانی در UniFi OS؛ Ubiquiti هشدار بهروزرسانی فوری داد
🎤شرکت Ubiquiti هفت آسیبپذیری بحرانی در UniFi OS را برطرف کرد که مهمترین آنها با شناسه CVE-2026-50746، امکان اجرای دستورات مخرب روی دستگاههای آسیبپذیر را فراهم میکند.
🎥این شرکت از تمامی کاربران خواسته است هرچه سریعتر UniFi Connect را به نسخه 3.4.20 یا بالاتر بهروزرسانی کنند. با توجه به اینکه بیش از ۱۰۰ هزار نمونه UniFi OS در اینترنت در دسترس هستند و این محصولات سابقه هدف قرار گرفتن در حملات سایبری را دارند، نصب فوری وصلههای امنیتی ضروری است.
✈️@HackerNewsCyber
4 664
✈️رفع ۷ آسیبپذیری بحرانی در UniFi OS؛ Ubiquiti هشدار بهروزرسانی فوری داد
🎤شرکت Ubiquiti هفت آسیبپذیری بحرانی در UniFi OS را برطرف کرد که مهمترین آنها با شناسه CVE-2026-50746، امکان اجرای دستورات مخرب روی دستگاههای آسیبپذیر را فراهم میکند.
🎥این شرکت از تمامی کاربران خواسته است هرچه سریعتر UniFi Connect را به نسخه 3.4.20 یا بالاتر بهروزرسانی کنند. با توجه به اینکه بیش از ۱۰۰ هزار نمونه UniFi OS در اینترنت در دسترس هستند و این محصولات سابقه هدف قرار گرفتن در حملات سایبری را دارند، نصب فوری وصلههای امنیتی ضروری است.
✈️@HackerNewsCyber
4 664
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
4 664
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 664
✈️گروه هکری Gladiators of God از دسترسی به اطلاعات بیش از ۱۰۰ هزار دانشجوی هندی خبر داد
🎤گروه هکری «Gladiators of God» با انتشار بیانیهای اعلام کرد به زیرساخت آموزش عالی هند نفوذ کرده و به اطلاعات هویتی بیش از ۱۰۰ هزار دانشجو دست یافته است. این گروه مدعی است دادههای بهدستآمده شامل اطلاعات هویتی، تصاویر، شماره تماس، ایمیل و نشانی محل سکونت دانشجویان است.
🎥در این بیانیه تأکید شده اطلاعات دانشجویان منتشر نخواهد شد، اما این رخداد بهعنوان هشداری به دولت هند توصیف شده و در صورت ادامه سیاستهای مورد اعتراض این گروه، حملات سایبری بیشتری علیه زیرساختهای آموزشی هند انجام خواهد شد.
✈️@HackerNewsCyber
4 664
✈️ کشف آسیبپذیری ۱۵ ساله در لینوکس
🎤پژوهشگران شرکت Nebula Security از شناسایی آسیبپذیری خطرناکی با شناسه CVE-2026-43499 و نام GhostLock در هسته لینوکس خبر دادهاند؛ نقصی که از سال ۲۰۱۱ در اکثر توزیعهای لینوکس وجود داشته است.
🎥این آسیبپذیری از نوع Use-After-Free بوده و به کاربران محلی اجازه میدهد بدون نیاز به دسترسی ویژه، سطح دسترسی خود را به Root ارتقا داده و از محیطهای کانتینری خارج شوند. محققان اعلام کردهاند اکسپلویت این نقص با نرخ موفقیت حدود ۹۷ درصد عمل میکند و کد اثبات مفهوم آن نیز منتشر شده است.
✈️ @HackerNewsCyber
4 664
✈️ چین محدودیت صادرات مدلهای پیشرفته هوش مصنوعی را بررسی میکند
🎤 بر اساس گزارشهای منتشرشده، دولت چین در حال بررسی اعمال محدودیتهایی بر دسترسی کشورهای دیگر به پیشرفتهترین مدلهای هوش مصنوعی توسعهیافته توسط شرکتهای چینی است. در همین راستا، وزارت بازرگانی چین با شرکتهای بزرگ فعال در حوزه هوش مصنوعی از جمله Alibaba، ByteDance و Z.ai درباره راهکارهای احتمالی برای کنترل صادرات این فناوریها گفتوگو کرده است.
🎥بر اساس این گزارشها، موضوعاتی مانند جلوگیری از انتقال غیرمجاز فناوری، اعمال مجازات در صورت افشای فناوریهای حساس و همچنین نظارت بر سرمایهگذاری خارجی در استارتاپهای هوش مصنوعی چین در دستور کار قرار دارد.
🎥در صورت اجرایی شدن این سیاستها، چین میتواند دسترسی برخی کشورها یا نهادهای خارجی به مدلهای پیشرفته هوش مصنوعی خود را محدود کند. این اقدام در ادامه روند تشدید رقابت فناوری میان قدرتهای بزرگ و افزایش تلاش دولتها برای کنترل فناوریهای راهبردی ارزیابی میشود.
✈️ @HackerNewsCyber
4 664
✈️اسپانیا عضو مظنون شبکه هکری طرفدار روسیه را بازداشت کرد
🎤پلیس اسپانیا از بازداشت یکی از اعضای مظنون گروه هکری حامی روسیه موسوم به Cyber Army of Russia Reborn خبر داد؛ فردی که به مشارکت در حملات سایبری علیه زیرساختهای حیاتی در آمریکا و اروپا و همکاری با گروه NoName057(16) متهم است.
🎥این عملیات که با همکاری پلیس اسپانیا و افبیآی آمریکا انجام شد، پس از ماهها تحقیقات به نتیجه رسید. در جریان بازرسی از محل سکونت متهم، رایانهها و تجهیزات نگهداری ارزهای دیجیتال ضبط و یک کیف پول رمزارزی مرتبط با وی نیز مسدود شد.
🎥مقامهای اسپانیایی اعلام کردند این فرد علاوه بر پشتیبانی لجستیکی از یکی از هکرهای وابسته به این شبکه، در عملیاتهای سایبری با هدف ترویج روایتهای طرفدار روسیه نیز مشارکت داشته است. تحقیقات درباره ابعاد این پرونده همچنان ادامه دارد.
✈️ @HackerNewsCyber
