هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 458
订阅者
-1124 小时
-3717 天
-62830 天
帖子存档
4 455
✈️نفوذ سایبری گسترده به سامانههای حیاتی رژیم صهیونیستی
🎥واحد سایبری «الشهداء» اعلام کرده در ادامه عملیاتهای خود علیه رژیم صهیونیستی، موفق به نفوذ به چند سامانه حساس این رژیم شده است.
🎥در بیانیه منتشرشده، از نفوذ به سامانه مرکزی ثبت احوال، پایگاه داده انتخابات ملی، سامانه اطلاعاتی وزارت کشور و پایگاه شهروندان اورشلیم خبر داده شده است.
🎥همچنین این واحد از دسترسی به برخی سامانههای پدافندی از جمله «Arrow-3»، «Iron Dome»، «Green Pine» و مرکز فرماندهی «Unit-9900» سخن گفته است.
✅ @HackerNewsCyber
4 455
✈️حمله سایبری به درگاه پرداخت اصلی رژیم صهیونیستی در حمله سایبری هماهنگ
⚪️در ادامه نبرد سایبری میان جبهه مقاومت و رژیم صهیونیستی، گروههای «ثارالله» و «رد ولف» اعلام کردند که موفق به از کار انداختن یکی از مهمترین درگاههای پرداخت مالی این رژیم شدهاند.
⚪️این سامانه، که بهعنوان شریان اصلی تراکنشهای اقتصادی و بانکی در سرزمینهای اشغالی شناخته میشود، پس از حمله بهطور کامل از دسترس خارج شده و فعالیتهای مرتبط با آن متوقف گردیده است.
✅ @HackerNewsCyber
4 455
✈️ هکرهای وابسته به چین از آسیبپذیری روز صفر در Lanscope برای جاسوسی سایبری استفاده کردند
🎥گزارش تازه شرکت امنیتی Sophos نشان میدهد گروه سایبری وابسته به چین با نام Bronze Butler (Tick) از یک حفره امنیتی روز صفر در نرمافزار Motex Lanscope Endpoint Manager بهرهبرداری کرده و نسخهای جدید از بدافزار خود به نام Gokcpdoor را بر روی سامانههای هدف نصب کردهاند.
🎥این نقص خطرناک با شناسه CVE-2025-61932 به مهاجم اجازه میدهد بدون نیاز به ورود یا احراز هویت، کدهای مخرب را با دسترسی کامل سیستمی اجرا کند. حملات از میانه سال ۲۰۲۵ آغاز شده و پیش از ارائه وصله رسمی در ۲۰ اکتبر ۲۰۲۵ انجام گرفته است.
🎥طبق بررسیها، این گروه از ابزارهای Havoc C2 و 7-Zip برای سرقت اطلاعات استفاده کرده و دادههای جمعآوریشده را به سرورهای ابری خارجی منتقل کرده است. نسخه تازه بدافزار Gokcpdoor نیز با حذف پروتکلهای قدیمی و افزودن ارتباطات چندکاناله، قابلیت نفوذ و کنترل گستردهتری دارد.
🎥کارشناسان هشدار دادهاند تمامی سازمانها باید فوراً نرمافزارهای Lanscope را بهروزرسانی کرده و از ایمن بودن سرورهای خود اطمینان حاصل کنند.
✅ @HackerNewsCyber
4 455
✈️ اختلال همزمان در چند بانک ایرانی در پی حمله سایبری
🎥در ساعات اخیر، چند وبسایت بانکی از جمله بانک خاورمیانه، شهر، صادرات، توسعه صادرات، مسکن و گردشگری برای مدتی از دسترس کاربران خارج شدند.
منابع سایبری گزارش دادهاند که این اقدام توسط تیمی با نام Unit-Yin انجام شده و بررسیها درباره منشأ و ابعاد حمله همچنان ادامه دارد.
✅ @HackerNewsCyber
4 455
✈️اختلال در وبسایت نظامی لهستان در پی حمله سایبری گروه «ECLIPSE»
🎥در ادامه تنشهای سایبری در اروپا، وبسایت نشریه نظامی «Polska Zbrojna» از رسانههای رسمی وابسته به وزارت دفاع لهستان هدف حمله گسترده DDoS قرار گرفت و برای چند ساعت از دسترس خارج شد.
🎥به گفته منابع سایبری، این عملیات توسط گروه «ECLIPSE» انجام شده و زیرساخت رسانهای مرتبط با نیروهای مسلح لهستان را موقتاً فلج کرده است.
این رویداد همزمان با افزایش حملات سایبری علیه کشورهای عضو ناتو ارزیابی میشود.
✅ @HackerNewsCyber
4 455
✈️حمله سایبری هماهنگ به زیرساختهای حیاتی امارات
🎥منابع سایبری از وقوع سلسله حملات الکترونیکی به نهادهای مهم دولتی و اقتصادی امارات متحده عربی خبر میدهند. در این عملیات، وبسایتها و سامانههای وزارت دفاع، وزارت انرژی و زیرساخت، سازمان مالیات فدرال، شرکت ملی نفت شارجه و شرکت انرژی هستهای امارات هدف قرار گرفتهاند.
🎥گروه مهاجم این اقدام را پاسخی به نقش ابوظبی در حمایت از نیروهای موسوم به «واحدهای مداخله سریع» در سودان اعلام کرده است. بررسی فنی و ارزیابی میزان تأثیر این حملات همچنان ادامه دارد.
✅ @HackerNewsCyber
4 455
✈️افشای اطلاعات کارکنان شرکت نظامی صهیونیستی «مایا»
🎥گروه هکری «جبهه پشتیبان سایبری» در ادامه عملیات علیه زیرمجموعههای وزارت جنگ رژیم صهیونیستی، بخشی از فیلمها و دادههای شخصی کارکنان شرکت «مایا» را منتشر کرد.
🎥به گفته این گروه، افراد شناساییشده در پروژههای حساس دفاعی مشارکت داشتهاند. منابع عبری از نگرانی ارتش رژیم نسبت به اجرای احتمالی «دکترین هانیبال» برای جلوگیری از اسارت این افراد خبر دادهاند.
✅ @HackerNewsCyber
4 455
✈️عملیات سایبری روسیه با تاکتیکهای پنهان علیه زیرساختهای اوکراین
🎥گزارش تازه شرکتهای امنیتی Symantec و Carbon Black از اجرای یک عملیات سایبری پیشرفته علیه سازمانهای دولتی و بخش خدماتی اوکراین خبر میدهد. این حملات با منشأ روسی، با هدف سرقت اطلاعات حساس و ایجاد دسترسی پایدار در شبکههای هدف انجام شده است.
🎥مهاجمان با استفاده از روشهای موسوم به Living-off-the-Land، از ابزارهای داخلی سیستمعامل ویندوز برای اجرای فرامین مخرب بهره گرفتهاند تا حضور خود را از دید سامانههای امنیتی پنهان کنند. در این عملیات، شِل وب LocalOlive و ابزارهایی مانند Chisel و plink برای استقرار دربپشتی و انجام شناسایی در شبکهها به کار رفته است.
🎥نشانههایی از استفاده از برنامه winbox64.exe نیز مشاهده شده که پیشتر در کارزارهای منتسب به گروه Sandworm علیه زیرساختهای انرژی و آب اوکراین استفاده شده بود. کارشناسان امنیتی این حملات را نمونهای از مهندسی پیشرفته و شناخت عمیق مهاجمان از محیط ویندوز میدانند؛ حملاتی که با حداقل بدافزار و حداکثر اختفا، تهدیدی جدی برای دفاع سایبری اوکراین محسوب میشود.
✅ @HackerNewsCyber
4 455
✈️نفوذ سایبری گسترده به سامانههای دوربینمداری منتسب به «محور مقاومت اسلامی سایبری»؛ بیش از ۱۵۷ هدف، گزارش گروه هکری
🎥گروهی که خود را «محور مقاومت اسلامی سایبری» معرفی کرده در بیانیهای از اجرای عملیاتی سایبری در محور شمالی (پاکستان) خبر داده و اعلام کرده طی روزهای ۵ تا ۷ اکتبر بیش از ۱۵۷ سامانه دوربین و سرور اینترنتی مرتبط با رژیم صهیونیستی هدف قرار گرفتهاند.
🎥 در بیانیه آمده که تیم عملیات موفق به رصد و پایش از راه دور برخی سیستمها شده و گروه میگوید هنوز «بیشتر» از آنچه منتشر شده در اختیار دارد.
✅ @HackerNewsCyber
4 455
✈️ حمله سایبری گسترده به زیرساختهای مالی و دولتی امارات
🎥گزارشها از وقوع مجموعهای از حملات سایبری هماهنگ علیه چند نهاد مهم در امارات متحده عربی حکایت دارد.
🎥بر اساس دادههای منتشرشده در شبکههای مانیتورینگ، وبسایتها و سامانههای متعلق به بانکهای Mashreq، Mbank، RAKBANK، پورتال رسمی دولت امارات و سامانه صدور ویزای دوبی، برای مدتی دچار اختلال و از دسترس خارج شدهاند.
✅ @HackerNewsCyber
4 455
✈️ کارزار جدید SideWinder علیه دیپلماسی جنوب آسیا
🎥گروه سایبری SideWinder با بهکارگیری شیوهای تازه و مبتنی بر فایلهای PDF و تکنیک ClickOnce، حملات هدفمند خود علیه سفارتخانهها و نهادهای دولتی در هند، پاکستان، بنگلادش و سریلانکا را تشدید کرده است.
🎥در این روش، ایمیلهای فریبنده با عناوین رسمی ارسال شده و در صورت اجرا، بدافزارهای ModuleInstaller و StealerBot روی سیستم قربانی فعال میشوند تا اطلاعات حساس، رمزها و دادههای محرمانه جمعآوری شود.
🎥کارشناسان امنیتی میگویند این رویکرد جدید نشاندهنده افزایش سطح پیچیدگی و پنهانکاری SideWinder در عملیات جاسوسی سایبری منطقهای است.
✅ @HackerNewsCyber
4 455
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 455
✈️وبسایتهای دولتی و رسانهای سوریه هدف عملیات سایبری گروه Red Wolf Cyber
🎥گروه سایبری Red Wolf Cyber با انتشار پیامی در کانال تلگرامی خود اعلام کرده که موفق به نفوذ و ایجاد اختلال در وبسایتهای دولتی و برخی رسانههای رسمی سوریه شده است.
🎥این گروه برای تأیید ادعای خود تصاویری از سرویس Check Host منتشر کرده که نشان میدهد چندین دامنه مرتبط با نهادهای دولتی سوریه از دسترس خارج یا با اختلال روبهرو شدهاند.
✅ @HackerNewsCyber
4 455
وبسایتهای دولتی و رسانهای سوریه هدف عملیات سایبری گروه Red Wolf Cyber
متن خبری اختصاصی:
گروه سایبری Red Wolf Cyber با انتشار پیامی در کانال تلگرامی خود اعلام کرده که موفق به نفوذ و ایجاد اختلال در وبسایتهای دولتی و برخی رسانههای رسمی سوریه شده است. این گروه برای تأیید ادعای خود تصاویری از سرویس Check Host منتشر کرده که نشان میدهد چندین دامنه مرتبط با نهادهای دولتی سوریه از دسترس خارج یا با اختلال روبهرو شدهاند.
این اقدام در ادامه موج افزایش فعالیت گروههای هکری در منطقه ارزیابی میشود؛ روندی که نشان میدهد فضای سایبری خاورمیانه بیش از گذشته در معرض تنش و رقابت سایبری قرار گرفته است. در حال حاضر مقامات سوریه درباره این حادثه اظهار نظر رسمی نکردهاند و بررسیها ادامه دارد.
هشتگ پیشنهادی:
#RedWolfCyber #CyberAttack #Syria #جنگ_سایبری #حمله_سایبری
4 455
✈️جهش خطرناک باجافزار Qilin با Payload لینوکسی و حمله BYOVD
🎥باجافزار Qilin در ۲۰۲۵ یکی از فعالترین تهدیدات سایبری شده و با ترکیب Payload لینوکسی روی سیستمهای ویندوز، همراه با سوءاستفاده از درایور آسیبپذیر و ابزارهای مشروع مدیریت از راه دور، توانسته امنیت شبکهها و زیرساختهای پشتیبانگیری را دور بزند.
🎥 مهاجمان با دسترسی از طریق حسابهای نشتشده، استخراج اعتبارات، نصب RMMها و نابودی بکآپها، رمزگذاری را اجرا کرده و بازیابی را تقریباً ناممکن میکنند. نمونههای جدید حتی محیطهای مجازی Nutanix را نیز هدف قرار میدهد؛ زنگ خطری برای سازمانها که ضرورت محافظت سختگیرانه از دسترسیها و بکآپهای ایزوله را دوچندان میسازد.
✅ @HackerNewsCyber
4 455
✈️سرقت حسابهای دیسکورد با سوءاستفاده از ابزار RedTiger
🎥گزارشهای امنیتی نشان میدهد مهاجمان سایبری با بهرهگیری از ابزار متنباز RedTiger، یک بدافزار سرقت اطلاعات طراحی کردهاند که کاربران دیسکورد را هدف قرار میدهد؛ بهویژه کاربران فرانسوی.
🎥این بدافزار پس از نصب، توکنهای ورود دیسکورد، اطلاعات کاربری، احراز هویت دو مرحلهای، دادههای پرداختی مانند PayPal و کارتهای بانکی را سرقت کرده و با تزریق کد مخرب به برنامه دسکتاپ دیسکورد، حتی تغییرات رمز عبور و تراکنشها را نیز رهگیری میکند.
🎥علاوهبر این، اطلاعات ذخیرهشده در مرورگرها، کیفپولهای رمزارزی، دادههای بازیها، اسکرینشاتها و فایلهای حساس سیستم نیز جمعآوری شده و از طریق سرویسهای اشتراکگذاری ناشناس برای مهاجمان ارسال می شود.
✅ @HackerNewsCyber
4 455
✈️گزارش از حمله سایبری تازه علیه چند نهاد اسرائیلی
🎥یک گروه فعال در صحنه نبرد سایبری با انتشار بیانیهای اعلام کرده است که مجموعهای از اهداف حساس در اسرائیل را مورد حمله قرار داده و لینکهایی به گزارشهای بررسی دسترسی سرویسها ارائه کرده است. بر پایه اطلاعات منتشرشده، مؤسسه استاندارد اسرائیل، شورای آموزش عالی، مرکز درمانی هداسا، سازمان نوآوری و مرکز ملی آزمون و ارزیابی در فهرست اهداف دیده میشوند.
🎥بررسی لینکهای پیوستشده نشان میدهد تمرکز این عملیات بر ایجاد اختلال در دسترسی و نشاندادن تأثیر حمله روی سرویسهای آنلاین بوده است. درحالحاضر هیچ نهاد رسمی از طرف اسرائیل جزئیات مرتبط با میزان اختلال در خدمات یا آسیب به دادهها را منتشر نکرده است.
✅ @HackerNewsCyber
4 455
✈️هکر نیوز:FBI وبسایت گروه هکری SLSH را در شبکه تاریک از دسترس خارج کرد
🎥افبیآی با همکاری نهادهای بینالمللی اجرای قانون، عملیات هدفمندی را برای تعطیلی زیرساختهای سایبری گروه SLSH در دارکوب به سرانجام رساند. این گروه که حاصل همپوشانی اعضای Scattered Spider، LAPSUS$ و ShinyHunters شناخته میشود، نقش مهمی در سرقت و فروش دادههای محرمانه در سالهای اخیر داشته است.
🎥بهدنبال این اقدام، کانالها و پلتفرمهای ارتباطی وابسته به SLSH از جمله برخی گروههای تلگرامی نیز از دسترس خارج شدهاند. در فضای سایبری گمانهزنیهایی درباره بازداشت اعضای شاخص این شبکه مطرح شده، هرچند تاکنون هیچ اطلاعرسانی رسمی درباره دستگیریها منتشر نشده است.
🎥افبیآی همچنین سابدامین ویژهای با آدرس breachforums.ic3.gov برای ثبت گزارش قربانیان BreachForums ایجاد کرده که در اعلان رسمی این نهاد روی دامنه توقیفشده SLSH درج شده است.
BreachForums طی سالهای اخیر چندین بار تلاش🎥 کرده بود با مدیریت افراد مختلف بازگردد، اما نسخههای جعلی و کوتاهعمر آن نشان میدهد که عملیات اخیر، ضربهای مؤثر به یکی از بازارهای مهم
دادههای هکشده وارد کرده است.
✅ @HackerNewsCyber
4 455
✈️گروهی منتسب به اندونزی فعالیت کردند: حمله سایبری به ۱۵ وبسایت قمار آنلاین
🎥یک گروه منتسب به اندونزی با انتشار پیامی حاوی عبارت «Hacktivist Indonesia Was Here!!» و فهرستی از دامنهها اعلام کرده است که ۱۵ وبسایت فعال در حوزه قمار و اسلات را هدف حمله سایبری قرار داده است. انتشار این فهرست نشان میدهد هدفگذاری بر روی یک شبکه از پلتفرمهای شرطبندی با پسوندهای مختلف انجام شده است.
✅ @HackerNewsCyber
4 455
✈️نفوذ سایبری به شرکتهای آلمانی؛ انتشار اسناد مالی و حقوقی Sander Plast و شرکای تجاری
🎥گروه هکری TwoNet اعلام کرده به سرور FTP مورد استفاده چند شرکت آلمانی از جمله Sander Plast، Sander GmbH و SANDER Verwaltungsgesellschaft UG نفوذ کرده و بخشی از اسناد داخلی آنها را منتشر کرده است. بر اساس اطلاعاتی که این گروه در کانال خود منتشر کرده، دادههای بهسرقترفته شامل گزارشهای مالی، قراردادهای حقوقی، مکاتبات سازمانی و اطلاعات شخصی مدیران و کارکنان است.
🎥در میان فایلهای فاششده، بهطور مشخص به قراردادهای نقلوانتقال املاک، توافقات تغییر ساختار سرمایه، گزارشهای آمادگی صورتهای مالی و مکاتبات حقوقی حساس اشاره شده است. وجود اطلاعات هویتی و تماس مدیران نیز خطر سوءاستفاده ثانویه از دادهها را افزایش میدهد.
✅ @HackerNewsCyber
