ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 458
订阅者
-1124 小时
-3717 天
-62830 天
帖子存档
✈️نفوذ سایبری گسترده به سامانه‌های حیاتی رژیم صهیونیستی 🎥واحد سایبری «الشهداء» اعلام کرده در ادامه عملیات‌های خود علیه رژیم صهیونیستی، موفق به نفوذ به چند سامانه حساس این رژیم شده است. 🎥در بیانیه منتشرشده، از نفوذ به سامانه مرکزی ثبت احوال، پایگاه داده انتخابات ملی، سامانه اطلاعاتی وزارت کشور و پایگاه شهروندان اورشلیم خبر داده شده است. 🎥همچنین این واحد از دسترسی به برخی سامانه‌های پدافندی از جمله «Arrow-3»، «Iron Dome»، «Green Pine» و مرکز فرماندهی «Unit-9900» سخن گفته است. ✅ @HackerNewsCyber

✈️حمله سایبری به درگاه پرداخت اصلی رژیم صهیونیستی در حمله سایبری هماهنگ ⚪️در ادامه نبرد سایبری میان جبهه مقاومت و رژیم صهیونی
✈️حمله سایبری به درگاه پرداخت اصلی رژیم صهیونیستی در حمله سایبری هماهنگ ⚪️در ادامه نبرد سایبری میان جبهه مقاومت و رژیم صهیونیستی، گروه‌های «ثارالله» و «رد ولف» اعلام کردند که موفق به از کار انداختن یکی از مهم‌ترین درگاه‌های پرداخت مالی این رژیم شده‌اند. ⚪️این سامانه، که به‌عنوان شریان اصلی تراکنش‌های اقتصادی و بانکی در سرزمین‌های اشغالی شناخته می‌شود، پس از حمله به‌طور کامل از دسترس خارج شده و فعالیت‌های مرتبط با آن متوقف گردیده است. ✅ @HackerNewsCyber

✈️ هکرهای وابسته به چین از آسیب‌پذیری روز صفر در Lanscope برای جاسوسی سایبری استفاده کردند 🎥گزارش تازه شرکت امنیتی Sophos نش
✈️ هکرهای وابسته به چین از آسیب‌پذیری روز صفر در Lanscope برای جاسوسی سایبری استفاده کردند 🎥گزارش تازه شرکت امنیتی Sophos نشان می‌دهد گروه سایبری وابسته به چین با نام Bronze Butler (Tick) از یک حفره امنیتی روز صفر در نرم‌افزار Motex Lanscope Endpoint Manager بهره‌برداری کرده و نسخه‌ای جدید از بدافزار خود به نام Gokcpdoor را بر روی سامانه‌های هدف نصب کرده‌اند. 🎥این نقص خطرناک با شناسه CVE-2025-61932 به مهاجم اجازه می‌دهد بدون نیاز به ورود یا احراز هویت، کدهای مخرب را با دسترسی کامل سیستمی اجرا کند. حملات از میانه سال ۲۰۲۵ آغاز شده و پیش از ارائه وصله رسمی در ۲۰ اکتبر ۲۰۲۵ انجام گرفته است. 🎥طبق بررسی‌ها، این گروه از ابزارهای Havoc C2 و 7-Zip برای سرقت اطلاعات استفاده کرده و داده‌های جمع‌آوری‌شده را به سرورهای ابری خارجی منتقل کرده است. نسخه تازه بدافزار Gokcpdoor نیز با حذف پروتکل‌های قدیمی و افزودن ارتباطات چندکاناله، قابلیت نفوذ و کنترل گسترده‌تری دارد. 🎥کارشناسان هشدار داده‌اند تمامی سازمان‌ها باید فوراً نرم‌افزارهای Lanscope را به‌روزرسانی کرده و از ایمن بودن سرورهای خود اطمینان حاصل کنند. ✅ @HackerNewsCyber

✈️ اختلال هم‌زمان در چند بانک ایرانی در پی حمله سایبری 🎥در ساعات اخیر، چند وب‌سایت بانکی از جمله بانک خاورمیانه، شهر، صادرات
✈️ اختلال هم‌زمان در چند بانک ایرانی در پی حمله سایبری 🎥در ساعات اخیر، چند وب‌سایت بانکی از جمله بانک خاورمیانه، شهر، صادرات، توسعه صادرات، مسکن و گردشگری برای مدتی از دسترس کاربران خارج شدند. منابع سایبری گزارش داده‌اند که این اقدام توسط تیمی با نام Unit-Yin انجام شده و بررسی‌ها درباره منشأ و ابعاد حمله همچنان ادامه دارد. ✅ @HackerNewsCyber

✈️اختلال در وب‌سایت نظامی لهستان در پی حمله سایبری گروه «ECLIPSE» 🎥در ادامه تنش‌های سایبری در اروپا، وب‌سایت نشریه نظامی «Po
✈️اختلال در وب‌سایت نظامی لهستان در پی حمله سایبری گروه «ECLIPSE» 🎥در ادامه تنش‌های سایبری در اروپا، وب‌سایت نشریه نظامی «Polska Zbrojna» از رسانه‌های رسمی وابسته به وزارت دفاع لهستان هدف حمله گسترده DDoS قرار گرفت و برای چند ساعت از دسترس خارج شد. 🎥به گفته منابع سایبری، این عملیات توسط گروه «ECLIPSE» انجام شده و زیرساخت رسانه‌ای مرتبط با نیروهای مسلح لهستان را موقتاً فلج کرده است. این رویداد هم‌زمان با افزایش حملات سایبری علیه کشورهای عضو ناتو ارزیابی می‌شود. ✅ @HackerNewsCyber

✈️حمله سایبری هماهنگ به زیرساخت‌های حیاتی امارات 🎥منابع سایبری از وقوع سلسله حملات الکترونیکی به نهادهای مهم دولتی و اقتصادی
✈️حمله سایبری هماهنگ به زیرساخت‌های حیاتی امارات 🎥منابع سایبری از وقوع سلسله حملات الکترونیکی به نهادهای مهم دولتی و اقتصادی امارات متحده عربی خبر می‌دهند. در این عملیات، وب‌سایت‌ها و سامانه‌های وزارت دفاع، وزارت انرژی و زیرساخت، سازمان مالیات فدرال، شرکت ملی نفت شارجه و شرکت انرژی هسته‌ای امارات هدف قرار گرفته‌اند. 🎥گروه مهاجم این اقدام را پاسخی به نقش ابوظبی در حمایت از نیروهای موسوم به «واحدهای مداخله سریع» در سودان اعلام کرده است. بررسی فنی و ارزیابی میزان تأثیر این حملات همچنان ادامه دارد. ✅ @HackerNewsCyber

✈️افشای اطلاعات کارکنان شرکت نظامی صهیونیستی «مایا» 🎥گروه هکری «جبهه پشتیبان سایبری» در ادامه عملیات علیه زیرمجموعه‌های وزارت جنگ رژیم صهیونیستی، بخشی از فیلم‌ها و داده‌های شخصی کارکنان شرکت «مایا» را منتشر کرد. 🎥به گفته این گروه، افراد شناسایی‌شده در پروژه‌های حساس دفاعی مشارکت داشته‌اند. منابع عبری از نگرانی ارتش رژیم نسبت به اجرای احتمالی «دکترین هانیبال» برای جلوگیری از اسارت این افراد خبر داده‌اند. ✅ @HackerNewsCyber

✈️عملیات سایبری روسیه با تاکتیک‌های پنهان علیه زیرساخت‌های اوکراین 🎥گزارش تازه شرکت‌های امنیتی Symantec و Carbon Black از اج
✈️عملیات سایبری روسیه با تاکتیک‌های پنهان علیه زیرساخت‌های اوکراین 🎥گزارش تازه شرکت‌های امنیتی Symantec و Carbon Black از اجرای یک عملیات سایبری پیشرفته علیه سازمان‌های دولتی و بخش خدماتی اوکراین خبر می‌دهد. این حملات با منشأ روسی، با هدف سرقت اطلاعات حساس و ایجاد دسترسی پایدار در شبکه‌های هدف انجام شده است. 🎥مهاجمان با استفاده از روش‌های موسوم به Living-off-the-Land، از ابزارهای داخلی سیستم‌عامل ویندوز برای اجرای فرامین مخرب بهره گرفته‌اند تا حضور خود را از دید سامانه‌های امنیتی پنهان کنند. در این عملیات، شِل وب LocalOlive و ابزارهایی مانند Chisel و plink برای استقرار درب‌پشتی و انجام شناسایی در شبکه‌ها به کار رفته است. 🎥نشانه‌هایی از استفاده از برنامه winbox64.exe نیز مشاهده شده که پیش‌تر در کارزارهای منتسب به گروه Sandworm علیه زیرساخت‌های انرژی و آب اوکراین استفاده شده بود. کارشناسان امنیتی این حملات را نمونه‌ای از مهندسی پیشرفته و شناخت عمیق مهاجمان از محیط ویندوز می‌دانند؛ حملاتی که با حداقل بدافزار و حداکثر اختفا، تهدیدی جدی برای دفاع سایبری اوکراین محسوب می‌شود. ✅ @HackerNewsCyber

✈️نفوذ سایبری گسترده به سامانه‌های دوربین‌مداری منتسب به «محور مقاومت اسلامی سایبری»؛ بیش از ۱۵۷ هدف، گزارش گروه هکری 🎥گروهی
✈️نفوذ سایبری گسترده به سامانه‌های دوربین‌مداری منتسب به «محور مقاومت اسلامی سایبری»؛ بیش از ۱۵۷ هدف، گزارش گروه هکری 🎥گروهی که خود را «محور مقاومت اسلامی سایبری» معرفی کرده در بیانیه‌ای از اجرای عملیاتی سایبری در محور شمالی (پاکستان) خبر داده و اعلام کرده طی روزهای ۵ تا ۷ اکتبر بیش از ۱۵۷ سامانه دوربین و سرور اینترنتی مرتبط با رژیم صهیونیستی هدف قرار گرفته‌اند. 🎥 در بیانیه آمده که تیم عملیات موفق به رصد و پایش از راه دور برخی سیستم‌ها شده و گروه می‌گوید هنوز «بیشتر» از آنچه منتشر شده در اختیار دارد. ✅ @HackerNewsCyber

✈️ حمله سایبری گسترده به زیرساخت‌های مالی و دولتی امارات 🎥گزارش‌ها از وقوع مجموعه‌ای از حملات سایبری هماهنگ علیه چند نهاد مه
✈️ حمله سایبری گسترده به زیرساخت‌های مالی و دولتی امارات 🎥گزارش‌ها از وقوع مجموعه‌ای از حملات سایبری هماهنگ علیه چند نهاد مهم در امارات متحده عربی حکایت دارد. 🎥بر اساس داده‌های منتشرشده در شبکه‌های مانیتورینگ، وب‌سایت‌ها و سامانه‌های متعلق به بانک‌های Mashreq، Mbank، RAKBANK، پورتال رسمی دولت امارات و سامانه صدور ویزای دوبی، برای مدتی دچار اختلال و از دسترس خارج شده‌اند. ✅ @HackerNewsCyber

✈️ کارزار جدید SideWinder علیه دیپلماسی جنوب آسیا 🎥گروه سایبری SideWinder با به‌کارگیری شیوه‌ای تازه و مبتنی بر فایل‌های PDF
✈️ کارزار جدید SideWinder علیه دیپلماسی جنوب آسیا 🎥گروه سایبری SideWinder با به‌کارگیری شیوه‌ای تازه و مبتنی بر فایل‌های PDF و تکنیک ClickOnce، حملات هدفمند خود علیه سفارتخانه‌ها و نهادهای دولتی در هند، پاکستان، بنگلادش و سریلانکا را تشدید کرده است. 🎥در این روش، ایمیل‌های فریبنده با عناوین رسمی ارسال شده و در صورت اجرا، بدافزارهای ModuleInstaller و StealerBot روی سیستم قربانی فعال می‌شوند تا اطلاعات حساس، رمزها و داده‌های محرمانه جمع‌آوری شود. 🎥کارشناسان امنیتی می‌گویند این رویکرد جدید نشان‌دهنده افزایش سطح پیچیدگی و پنهان‌کاری SideWinder در عملیات جاسوسی سایبری منطقه‌ای است. ✅ @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️وب‌سایت‌های دولتی و رسانه‌ای سوریه هدف عملیات سایبری گروه Red Wolf Cyber 🎥گروه سایبری Red Wolf Cyber با انتشار پیامی در کا
✈️وب‌سایت‌های دولتی و رسانه‌ای سوریه هدف عملیات سایبری گروه Red Wolf Cyber 🎥گروه سایبری Red Wolf Cyber با انتشار پیامی در کانال تلگرامی خود اعلام کرده که موفق به نفوذ و ایجاد اختلال در وب‌سایت‌های دولتی و برخی رسانه‌های رسمی سوریه شده است. 🎥این گروه برای تأیید ادعای خود تصاویری از سرویس Check Host منتشر کرده که نشان می‌دهد چندین دامنه مرتبط با نهادهای دولتی سوریه از دسترس خارج یا با اختلال روبه‌رو شده‌اند. ✅ @HackerNewsCyber

وب‌سایت‌های دولتی و رسانه‌ای سوریه هدف عملیات سایبری گروه Red Wolf Cyber متن خبری اختصاصی: گروه سایبری Red Wolf Cyber با انتشار پیامی در کانال تلگرامی خود اعلام کرده که موفق به نفوذ و ایجاد اختلال در وب‌سایت‌های دولتی و برخی رسانه‌های رسمی سوریه شده است. این گروه برای تأیید ادعای خود تصاویری از سرویس Check Host منتشر کرده که نشان می‌دهد چندین دامنه مرتبط با نهادهای دولتی سوریه از دسترس خارج یا با اختلال روبه‌رو شده‌اند. این اقدام در ادامه موج افزایش فعالیت گروه‌های هکری در منطقه ارزیابی می‌شود؛ روندی که نشان می‌دهد فضای سایبری خاورمیانه بیش از گذشته در معرض تنش و رقابت سایبری قرار گرفته است. در حال حاضر مقامات سوریه درباره این حادثه اظهار نظر رسمی نکرده‌اند و بررسی‌ها ادامه دارد. هشتگ پیشنهادی: #RedWolfCyber #CyberAttack #Syria #جنگ_سایبری #حمله_سایبری

✈️جهش خطرناک باج‌افزار Qilin با Payload لینوکسی و حمله BYOVD 🎥باج‌افزار Qilin در ۲۰۲۵ یکی از فعال‌ترین تهدیدات سایبری شده و
✈️جهش خطرناک باج‌افزار Qilin با Payload لینوکسی و حمله BYOVD 🎥باج‌افزار Qilin در ۲۰۲۵ یکی از فعال‌ترین تهدیدات سایبری شده و با ترکیب Payload لینوکسی روی سیستم‌های ویندوز، همراه با سوءاستفاده از درایور آسیب‌پذیر و ابزارهای مشروع مدیریت از راه دور، توانسته امنیت شبکه‌ها و زیرساخت‌های پشتیبان‌گیری را دور بزند. 🎥 مهاجمان با دسترسی از طریق حساب‌های نشت‌شده، استخراج اعتبارات، نصب RMMها و نابودی بک‌آپ‌ها، رمزگذاری را اجرا کرده و بازیابی را تقریباً ناممکن می‌کنند. نمونه‌های جدید حتی محیط‌های مجازی Nutanix را نیز هدف قرار می‌دهد؛ زنگ خطری برای سازمان‌ها که ضرورت محافظت سخت‌گیرانه از دسترسی‌ها و بک‌آپ‌های ایزوله را دوچندان می‌سازد. ✅ @HackerNewsCyber

✈️سرقت حساب‌های دیسکورد با سوءاستفاده از ابزار RedTiger 🎥گزارش‌های امنیتی نشان می‌دهد مهاجمان سایبری با بهره‌گیری از ابزار م
✈️سرقت حساب‌های دیسکورد با سوءاستفاده از ابزار RedTiger 🎥گزارش‌های امنیتی نشان می‌دهد مهاجمان سایبری با بهره‌گیری از ابزار متن‌باز RedTiger، یک بدافزار سرقت اطلاعات طراحی کرده‌اند که کاربران دیسکورد را هدف قرار می‌دهد؛ به‌ویژه کاربران فرانسوی. 🎥این بدافزار پس از نصب، توکن‌های ورود دیسکورد، اطلاعات کاربری، احراز هویت دو مرحله‌ای، داده‌های پرداختی مانند PayPal و کارت‌های بانکی را سرقت کرده و با تزریق کد مخرب به برنامه دسکتاپ دیسکورد، حتی تغییرات رمز عبور و تراکنش‌ها را نیز رهگیری می‌کند. 🎥علاوه‌بر این، اطلاعات ذخیره‌شده در مرورگرها، کیف‌پول‌های رمزارزی، داده‌های بازی‌ها، اسکرین‌شات‌ها و فایل‌های حساس سیستم نیز جمع‌آوری شده و از طریق سرویس‌های اشتراک‌گذاری ناشناس برای مهاجمان ارسال می شود. ✅ @HackerNewsCyber

✈️گزارش از حمله سایبری تازه علیه چند نهاد اسرائیلی 🎥یک گروه فعال در صحنه‌ نبرد سایبری با انتشار بیانیه‌ای اعلام کرده است که
✈️گزارش از حمله سایبری تازه علیه چند نهاد اسرائیلی 🎥یک گروه فعال در صحنه‌ نبرد سایبری با انتشار بیانیه‌ای اعلام کرده است که مجموعه‌ای از اهداف حساس در اسرائیل را مورد حمله قرار داده و لینک‌هایی به گزارش‌های بررسی دسترسی سرویس‌ها ارائه کرده است. بر پایه اطلاعات منتشرشده، مؤسسه استاندارد اسرائیل، شورای آموزش عالی، مرکز درمانی هداسا، سازمان نوآوری و مرکز ملی آزمون و ارزیابی در فهرست اهداف دیده می‌شوند. 🎥بررسی لینک‌های پیوست‌شده نشان می‌دهد تمرکز این عملیات بر ایجاد اختلال در دسترسی و نشان‌دادن تأثیر حمله روی سرویس‌های آنلاین بوده است. درحال‌حاضر هیچ نهاد رسمی از طرف اسرائیل جزئیات مرتبط با میزان اختلال در خدمات یا آسیب به داده‌ها را منتشر نکرده است. ✅ @HackerNewsCyber

✈️هکر نیوز:FBI وب‌سایت گروه هکری SLSH را در شبکه تاریک از دسترس خارج کرد 🎥اف‌بی‌آی با همکاری نهادهای بین‌المللی اجرای قانون،
✈️هکر نیوز:FBI وب‌سایت گروه هکری SLSH را در شبکه تاریک از دسترس خارج کرد 🎥اف‌بی‌آی با همکاری نهادهای بین‌المللی اجرای قانون، عملیات هدفمندی را برای تعطیلی زیرساخت‌های سایبری گروه SLSH در دارک‌وب به سرانجام رساند. این گروه که حاصل هم‌پوشانی اعضای Scattered Spider، LAPSUS$ و ShinyHunters شناخته می‌شود، نقش مهمی در سرقت و فروش داده‌های محرمانه در سال‌های اخیر داشته است. 🎥به‌دنبال این اقدام، کانال‌ها و پلتفرم‌های ارتباطی وابسته به SLSH از جمله برخی گروه‌های تلگرامی نیز از دسترس خارج شده‌اند. در فضای سایبری گمانه‌زنی‌هایی درباره بازداشت اعضای شاخص این شبکه مطرح شده، هرچند تاکنون هیچ اطلاع‌رسانی رسمی درباره دستگیری‌ها منتشر نشده است. 🎥اف‌بی‌آی همچنین ساب‌دامین ویژه‌ای با آدرس breachforums.ic3.gov برای ثبت گزارش قربانیان BreachForums ایجاد کرده که در اعلان رسمی این نهاد روی دامنه توقیف‌شده SLSH درج شده است. BreachForums طی سال‌های اخیر چندین بار تلاش🎥 کرده بود با مدیریت افراد مختلف بازگردد، اما نسخه‌های جعلی و کوتاه‌عمر آن نشان می‌دهد که عملیات اخیر، ضربه‌ای مؤثر به یکی از بازارهای مهم داده‌های هک‌شده وارد کرده است. ✅ @HackerNewsCyber

✈️گروهی منتسب به اندونزی فعالیت کردند: حمله سایبری به ۱۵ وب‌سایت قمار آنلاین 🎥یک گروه منتسب به اندونزی با انتشار پیامی حاوی
✈️گروهی منتسب به اندونزی فعالیت کردند: حمله سایبری به ۱۵ وب‌سایت قمار آنلاین 🎥یک گروه منتسب به اندونزی با انتشار پیامی حاوی عبارت «Hacktivist Indonesia Was Here!!» و فهرستی از دامنه‌ها اعلام کرده است که ۱۵ وب‌سایت فعال در حوزه قمار و اسلات را هدف حمله سایبری قرار داده است. انتشار این فهرست نشان می‌دهد هدف‌گذاری بر روی یک شبکه از پلتفرم‌های شرط‌بندی با پسوندهای مختلف انجام شده است. ✅ @HackerNewsCyber

✈️نفوذ سایبری به شرکت‌های آلمانی؛ انتشار اسناد مالی و حقوقی Sander Plast و شرکای تجاری 🎥گروه هکری TwoNet اعلام کرده به سرور
✈️نفوذ سایبری به شرکت‌های آلمانی؛ انتشار اسناد مالی و حقوقی Sander Plast و شرکای تجاری 🎥گروه هکری TwoNet اعلام کرده به سرور FTP مورد استفاده چند شرکت آلمانی از جمله Sander Plast، Sander GmbH و SANDER Verwaltungsgesellschaft UG نفوذ کرده و بخشی از اسناد داخلی آن‌ها را منتشر کرده است. بر اساس اطلاعاتی که این گروه در کانال خود منتشر کرده، داده‌های به‌سرقت‌رفته شامل گزارش‌های مالی، قراردادهای حقوقی، مکاتبات سازمانی و اطلاعات شخصی مدیران و کارکنان است. 🎥در میان فایل‌های فاش‌شده، به‌طور مشخص به قراردادهای نقل‌وانتقال املاک، توافقات تغییر ساختار سرمایه، گزارش‌های آمادگی صورت‌های مالی و مکاتبات حقوقی حساس اشاره شده است. وجود اطلاعات هویتی و تماس مدیران نیز خطر سوءاستفاده ثانویه از داده‌ها را افزایش می‌دهد. ✅ @HackerNewsCyber