ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 298
订阅者
-3324 小时
-2297 天
-80630 天
帖子存档
🔴تبدیل تسلا سایبرتراک به خودروی پلیس پیشرفته با قابلیت های زرهی و اتصال استارلینک 🔺شرکت آمریکایی «UP.FIT» مستقر در کالیفرنیا، که سالها در تبدیل خودروهای تسلا به تجهیزات پلیس تخصص داشته، اعلام کرد نخستین نمونه های پلیسی سایبرتراک تسلا را با ارتقای چشمگیر قابلیتها تولید کرده است. 🔺این خودروها مجهز به سیستم روشنایی اضطراری، آژیر، اتصال اینترنت پرسرعت از طریق استارلینک و زره ضدگلوله هستند تا پاسخگوی نیازهای عملیاتی پلیس باشند.
UP.FIT, a California-based American company with years of expertise in converting Tesla vehicles into police equipment, has announced the completion of its first Tesla Cybertruck police units, featuring significant upgrades to meet law enforcement’s operational demands. These advanced vehicles are equipped with emergency lighting systems, sirens, high-speed internet connectivity via Starlink, and bulletproof armor, ensuring robust performance and safety for critical missions.
🚨 @HackerNewsCyber

🔴دستگیری باند سایبری سوءاستفاده کننده از هوش مصنوعی مایکروسافت 🔺مایکروسافت با اقدام حقوقی علیه یک شبکه جهانی جرائم سایبری(S
🔴دستگیری باند سایبری سوءاستفاده کننده از هوش مصنوعی مایکروسافت 🔺مایکروسافت با اقدام حقوقی علیه یک شبکه جهانی جرائم سایبری(Storm-2139)، هویت چهار عضو اصلی آن را افشا کرد. این گروه با نفوذ غیرمجاز به سرویس Azure Open Ai، تصاویر جعلی غیراخلاقی از چهره سلبریتیها تولید میکردند. 🔺متهمان شامل آریان یادگارنیا (ایران)، آلن کریسیاک (انگلیس)، ریکی یوئن (هنگ کنگ) و فات فونگ تان (ویتنام) هستند که با استفاده از اطلاعات سرقت شده کاربران، به سیستم های هوش مصنوعی دسترسی یافته و محتوای مخرب ایجاد میکردند. 🔺مایکروسافت در دسامبر ۲۰۲۴ با توقیف زیرساخت های این گروه، عملیات آنها را مختل کرد. پیگیری های قضایی موجب درگیری داخلی بین اعضا و افشای اطلاعات حساس شد. این شرکت تأکید کرد: «سوءاستفاده از هوش مصنوعی عواقب جبرانناپذیری دارد و با این اقدام، الگویی برای مقابله با جرائم مشابه ایجاد شد.»
🔴Microsoft Disrupts Global Cybercrime Network Exploiting AI for Malicious Content 🔺Microsoft has initiated legal action against a global cybercrime syndicate (Storm-2139), exposing the identities of its four core members. The group infiltrated Microsoft’s Azure Open AI service without authorization to generate fabricated, unethical deepfake images of celebrities. 🔺The accused individuals include Arian Yadgarneya (Iran), Alan Kresiak (UK), Ricky Yuen(Hong Kong), and Phat Phong Tan (Vietnam). By leveraging stolen user credentials, they illicitly accessed AI systems to produce harmful content. 🔺In December 2024, Microsoft disrupted the group’s operations by seizing critical infrastructure. Subsequent judicial investigations triggered internal conflicts among the members, resulting in leaks of sensitive data. The company emphasized, “The misuse of artificial intelligence carries irreversible consequences. This case sets a precedent for addressing similar crimes and underscores our commitment to combating cyber exploitation.” 🔺Microsoft’s intervention highlights escalating efforts to safeguard AI technologies from malicious actors and uphold ethical standards in digital innovation.
🚨 @HackerNewsCyber

🔴لغو تمامی عملیات سایبری آمریکا علیه روسیه؛ تغییر راهبرد یا نشانه تنش های پنهان؟ 🔺در اقدامی غیرمنتظره و بی سابقه، «لوید آست
🔴لغو تمامی عملیات سایبری آمریکا علیه روسیه؛ تغییر راهبرد یا نشانه تنش های پنهان؟ 🔺در اقدامی غیرمنتظره و بی سابقه، «لوید آستین»، وزیر دفاع ایالات متحده، دستور توقف فوری تمامی فعالیت های سایبری تهاجمی این کشور علیه روسیه را صادر کرده است. 🔺این تصمیم که از سوی یک کانال خبری بین المللی فاش شده است، شامل تعلیق حملات سایبری، جاسوسی های دیجیتال و اقدامات اختلال آفرین در زیرساخت های حیاتی روسیه میشود. 🔺به گزارش منابع نزدیک به پنتاگون، این دستور به صورت محرمانه به واحدهای سایبری ارتش آمریکا ابلاغ شده و تأکید دارد که «هرگونه اقدام تهاجمی در فضای مجازی علیه مسکو بدون مجوز مستقیم وزیر دفاع ممنوع است».
🔴Termination of All U.S. Cyber Operations Against Russia: A Strategic Shift or a Sign of Hidden Tensions? 🔺In an unexpected and unprecedented move, Lloyd Austin, the U.S. Secretary of Defense, has ordered the immediate termination of all offensive cyber activities by the United States targeting Russia. 🔺This decision, revealed by an international news outlet, includes the suspension of cyberattacks, digital espionage campaigns, and disruptive measures against Russia’s critical infrastructure. 🔺According to sources close to the Pentagon, the directive was covertly issued to U.S. military cyber units, explicitly stipulating that “any offensive actions in cyberspace targeting Moscow are prohibited without direct authorization from the Secretary of Defense.”
🚨 @HackerNewsCyber

🔴گروه هکری «سایبر طوفان» ادعای نفوذ به شرکت نرمافزاری اسرائیلی «دیتاکار» و انتشار ۵ گیگابایت داده محرمانه را مطرح کرد 🔺گروه
🔴گروه هکری «سایبر طوفان» ادعای نفوذ به شرکت نرمافزاری اسرائیلی «دیتاکار» و انتشار ۵ گیگابایت داده محرمانه را مطرح کرد 🔺گروه هکری «سایبر طوفان» در جدیدترین عملیات خود با نام Operation_EnterUponThemByTheGa ادعا کرد به سیستم های شرکت اسرائیلی «دیتاکار»، ارائه دهنده راه حل های نرم افزاری در حوزه بیمه خودرو، نفوذ کرده و بیش از ۵ گیگابایتگ از دادهه ای محرمانه این شرکت را منتشر کرده است. این گروه در پیامی تلگرامی تأکید کرد این نشت تنها بخشی از اطلاعات به دستآمده است و «موارد بیشتری در راه است». 🔺طبق اعلام سایبر طوفان، داده های افشاشده شامل اطلاعات مشتریان، پایگاه های داده SQL، قراردادها، جزئیات طرح بازیابی فاجعه (Disaster Recovery Plan) و اسناد مالی است که نشان میدهد دیتاکار در سال گذشته بیش از ۸ میلیون شِکِل درآمد داشته است. این گروه همچنین ادعا کرد سیستم امنیتی شرکت را «ضعیف» ارزیابی کرده است. 🔺دیتاکار که زیرمجموعه گروه میگدال (از شرکت های بزرگ بیمه و مالی اسرائیل) و دارای ارتباط با شرکت بین المللی «سولِرا» است، از فناوری هوش مصنوعی برای ارزیابی خسارت خودروها استفاده میکند.
🔴Cyber Storm Hacking Group Claims Breach of Israeli Software Company "Datacar" and Leaks 5 GB of Confidential Data 🔺The hacking group "Cyber Storm" announced in its latest operation, dubbed "Operation_EnterUponThemByTheGa", that it infiltrated the systems of the Israeli company "Datacar", a provider of automotive insurance software solutions, and leaked over 5 gigabytes of the company’s confidential data. In a Telegram message, the group emphasized that this leak represents only a portion of the obtained information, stating, "more is on the way." 🔺According to Cyber Storm, the leaked data includes customer information, SQL databases, contracts, details of the Disaster Recovery Plan, and financial documents revealing that Datacar generated over 8 million shekels in revenue last year. The group further criticized the company’s cybersecurity measures, labeling them as "weak." 🔺Datacar, a subsidiary of the Migdal Group (a major Israeli insurance and financial conglomerate) and affiliated with the international company "Solera", employs artificial intelligence (AI) technology to assess vehicle damage. The breach raises concerns about the exposure of sensitive client and operational data, particularly given the company’s ties to prominent entities in the insurance sector. 🔺Cyber Storm’s actions underscore escalating tensions in the region’s cyber warfare landscape, with pro-Palestinian hacktivist groups increasingly targeting Israeli firms. The release of the Disaster Recovery Plan details could further jeopardize Datacar’s ability to mitigate future disruptions.
🚨 @HackerNewsCyber

🔴ادعای فروش اطلاعات ۴ میلیون شهروند اسرائیلی از طریق برنامه Truecaller 🔺یک منبع هکری ادعا کرده است که پایگاه داده ای حاوی ح
🔴ادعای فروش اطلاعات ۴ میلیون شهروند اسرائیلی از طریق برنامه Truecaller 🔺یک منبع هکری ادعا کرده است که پایگاه داده ای حاوی حدود ۴ میلیون شماره تلفن متعلق به شهروندان اسرائیلی را در اختیار دارد و قصد فروش آن با قیمت ناچیز (معادل کمتر از ۱ دلار) را دارد. 🔺این اطلاعات، طبق ادعای مهاجم، از برنامه جهانی شناسایی تماس «Truecaller» استخراج شده است. 🔺 یک کانال خبری اسرائیلی نیز این ادعا را بازتاب داده، اما هنوز صحت آن به طور رسمی تأیید یا رد نشده است.
Claim of Selling Data of 4 Million Israeli Citizens via Truecaller App A hacking source has alleged possession of a database containing approximately 4 million phone numbers belonging to Israeli citizens, which they intend to sell for a negligible price (equivalent to less than $1). According to the attacker’s claims, this data was extracted from the global caller identification app “Truecaller”. An Israeli news channel has reported the claim, though the veracity of the breach and sale has not been officially confirmed or denied as of now.
🚨 @HackerNewsCyber

🔴 Skype Shutdown in May 2025: Migrate to Teams or Export Data 🔺Microsoft has announced that Skype, its messaging and calling service, will be discontinued in May 2025 after 14 years of operation. Users have 60 days after the shutdown (starting May 5, 2025) to either migrate their data—including chat history, shared images, and contacts—to Microsoft Teamsor export it from the platform. Notably, Skype’s phone number calling features will not be available in Teams, requiring users to transfer their Skype numbers to other carriers. 🔺Launched in 2003 and acquired by Microsoft for $8.5 billion in 2011, Skype hosted 36 million daily users in 2023, though its growth stalled post-pandemic. This move aligns with Microsoft’s recent strategy to phase out legacy services like Paint 3D, Cortana, and WordPad. Users must act before May 2025 to preserve their data. 🚨 @HackerNewsCyber

🔴تعطیلی اسکایپ در مه ۲۰۲۵؛ مهاجرت به تیمز یا خروج داده ها 🔺مایکروسافت اعلام کرد سرویس اسکایپ پس از ۱۴ سال، در ۵ مه ۲۰۲۵ تعط
🔴تعطیلی اسکایپ در مه ۲۰۲۵؛ مهاجرت به تیمز یا خروج داده ها 🔺مایکروسافت اعلام کرد سرویس اسکایپ پس از ۱۴ سال، در ۵ مه ۲۰۲۵ تعطیل میشود. کاربران تا ۶۰ روز پس از این تاریخ باید داده های خود (تاریخچه چت ها، تصاویر و مخاطبین) را به تیمزمنتقل یا از سیستم صادر کنند.
قابلیت تماس با شماره های تلفن عادی در تیمز وجود نخواهد داشت و کاربران باید شمارههای اسکایپ را به اپراتورهای دیگر انتقال دهند.
اسکایپ که در ۲۰۰۳ راه اندازی و در ۲۰۱۱ با ۸.۵ میلیارد دلار توسط مایکروسافت خریداری شد، روزانه در ۲۰۲۳ میزبان ۳۶ میلیون کاربر بود، اما رشد آن پس از همه گیری متوقف شد. این تصمیم در راستای سیاست اخیر مایکروسافت برای حذف سرویسهای قدیمی مانند Paint 3D، Cortana و WordPad است. کاربران تا مه ۲۰۲۵ فرصت دارند برای حفظ دادههای خود اقدام کنند. 🚨 @HackerNewsCyber

🔴مایکروسافت دو افزونه آلوده در VS Code را با بیش از ۹ میلیون دانلود حذف کرد 🔺محققان امنیتی اسرائیلی از شرکت «اکستنشن توتال»
🔴مایکروسافت دو افزونه آلوده در VS Code را با بیش از ۹ میلیون دانلود حذف کرد 🔺محققان امنیتی اسرائیلی از شرکت «اکستنشن توتال» (ExtensionTotal)، دو افزونه محبوب در فروشگاه ویژوال استودیو کد مایکروسافت را حاوی کدهای مخرب شناسایی کردند.
این افزونه ها با نام های «مواد موضوعی – رایگان » و «آیکون های تم مواد – رایگان» توسط توسعه دهنده ایتالیایی «ماتیا آستورینو» (معروف به equinusocio) ایجاد شده و در مجموع نزدیک به ۹ میلیون بار دانلود داشتند.
طبق گزارش Amit Asraf و Itai Krok، محققان امنیتی، کدهای مشکوک در این افزونه ها قادر به اجرای دستورات از راه دور (RCE) و استخراج داده های حساس کاربران بودند.
🔺مایکروسافت بلافاصله پس از تأیید گزارش، افزونه ها را از مارکتپلیس حذف و حساب توسعه دهنده را مسدود کرد. کاربران نصب کننده این پلاگین ها نیز اعلانهای امنیتی مبنی بر غیرفعالسازی آنها دریافت کردند. 🚨 @HackerNewsCyber

🔴ادعای هک گروه ایرانی علیه شرکت نرم افزاری Data Care و سرقت ۵ گیگابایت اطلاعات گروهی از هکرهای ایرانی با انتشار اسکرین شات هایی مدعی شدند سیستم های شرکت نرمافزاری «Data Care» (وابسته به شرکت بیمه میگدال) را هک و ۵ گیگابایت داده محرمانه را به سرقت برده اند. این گروه تصاویری از فایل های داخلی شرکت و لینک های دانلودی با حجم حدود ۱ گیگابایت را منتشر کرده است. Data Care در حوزه توسعه سیستم های نرمافزاری برای صنعت بیمه فعالیت دارد و تاکنون واکنشی رسمی از سوی این شرکت یا میگدال درباره صحت ادعاهای مطرح شده اعلام نشده است. کارشناسان امنیتی در حال بررسی مستندات منتشرشده هستند. 🚨 @HackerNewsCyber

🔴حمله باجافزار DragonForce به زیرساخت حیاتی عربستان سعودی؛ نشت ۶ ترابایت داده محرمانه 🔺طبق اعلام پژوهشگران امنیتی، گروه باج
🔴حمله باجافزار DragonForce به زیرساخت حیاتی عربستان سعودی؛ نشت ۶ ترابایت داده محرمانه 🔺طبق اعلام پژوهشگران امنیتی، گروه باج افزار «DragonForce» در حمله اخیر خود، یک شرکت بزرگ املاک و ساخت وساز مستقر در ریاض عربستان سعودی را هدف قرار داده و بیش از ۶ ترابایت از داده های محرمانه شامل اسناد عملیاتی، مشتریان و پروژه های مرتبط با بخش های انرژی، نفت و گاز، دفاعی و دولتی را منتشر کرده است. این حمله که توسط شرکت امنیتی Resecurity شناسایی شد، در تاریخ ۱۴ فوریه ۲۰۲۵ (۲۵ بهمن ۱۴۰۳)آغاز شد و مهاجمان با تعیین مهلت یکروزه پیش از آغاز ماه رمضان (۲۸ فوریه ۲۰۲۵)، خواستار اخاذی از قربانی شدند. 🔺گروه DragonForce با ایجاد یک URL اختصاصی جدا از پلتفرم رسمی خود، داده های سرقت شده را منتشر کرد. این اولین بار است که یک سازمان بزرگ سعودی با حجمی بی سابقه از نشت اطلاعات مواجه میشود. تحلیلگران معتقدند زمان بندی حمله و انتخاب هدف، تصادفی نبوده و احتمالاً به منظور حداکثرسازی فشار روانی و اقتصادی طراحی شده است. 🚨@HackerNewsCyber

🔴هکر نیوز:CISA با اضافه کردن آسیب پذیری های مایکروسافت و زیمبرا به فهرست KEV: الزام وصلهسازی تا ۱۸ مارس برای نهادهای فدرال �
🔴هکر نیوز:CISA با اضافه کردن آسیب پذیری های مایکروسافت و زیمبرا به فهرست KEV: الزام وصلهسازی تا ۱۸ مارس برای نهادهای فدرال 🔺افزایش ریسک امنیتی: CISA آسیب پذیریهای فعال مایکروسافت و زیمبرا را به کاتالوگ KEV اضافه کرد .سازمان امنیت سایبری و زیرساخت های آمریکا (CISA) در اقدامی فوری، دو آسیب پذیری جدی در سامانه های «Microsoft Partner Center» و «Zimbra Collaboration Suite (ZCS)» را به دلیل بهره برداری فعال توسط مهاجمان، به فهرست کاتالوگ شناخته شده ی نقض ها و آسیب پذیری های فعال (KEV) اضافه کرد. 🔺بر اساس اعلام این نهاد، تمام آژانسهای فدرال آمریکا موظفند تا تاریخ ۱۸ مارس ۲۰۲۴این آسیب پذیری ها را رفع و وصله های امنیتی مربوطه را اعمال کنند. 🚨 @HackerNewsCyber

🔴گزارش مرکز اسرائیلی «آلما» درباره واحد سایبری سپاه (واحد ۳۰۰) 🔺واحد ۳۰۰ یکی از یگان های تخصصی سپاه است که در حوزه عملیات س
🔴گزارش مرکز اسرائیلی «آلما» درباره واحد سایبری سپاه (واحد ۳۰۰) 🔺واحد ۳۰۰ یکی از یگان های تخصصی سپاه است که در حوزه عملیات سایبری تهاجمی و جنگ الکترونیکی فعالیت میکند. بر اساس این گزارش، فرماندهی این واحد بر عهده امیر لشگریان (با نام مستعار براهیم قاضی‌زاده) است. 🔴مسئولیت های کلیدی واحد ۳۰۰ ۱. توسعه توانمندی ها
طراحی و پیشبرد عملیات سایبری علیه زیرساختهای دولتی، شرکتها و افراد (مانند پرونده مشهور «آلبانی»).      ارتقای قابلیتهای جنگ الکترونیکی، نظارت و ردیابی هدفمند، هک سیستم ها و جمعآوری اطلاعات.
۲. همکاری های داخلی و خارجی
آموزش و پشتیبانی از سازمان های همسو با ایران در حوزه فناوری، نظارت الکترونیکی و بهره برداری از سامانه های جنگ سایبری.     ارتباط با دانشگاه ها، شرکت های فناوری و استارتاپ های ایرانی در حوزه های سایبری و فناوری های پیشرفته.     هماهنگی با سایر واحدهای سپاه مانند
۳.پوشش فعالیتها
استفاده از شرکت های غیرنظامی به عنوان پوشش برای انجام مأموریت های محرمانه.
۴. حمایت از حزب الله لبنان
در صورت اعزام به لبنان، این واحد مسئول بازسازی توانمندی های سایبری حزب الله و آموزش نیروهای جدید خواهد بود
🚨 @HackerNewsCyber

🔴انتشار اطلاعات قدیمی کارکنان CrowdStrike پس از اعلام همکاری با Orange؛ مهاجمان از فرصت تبلیغاتی سوءاستفاده کردند 🔺شرکت فرا
🔴انتشار اطلاعات قدیمی کارکنان CrowdStrike پس از اعلام همکاری با Orange؛ مهاجمان از فرصت تبلیغاتی سوءاستفاده کردند 🔺شرکت فرانسوی Orange، که اخیراً همکاری امنیتی خود با CrowdStrike (شرکت پیشرو در حوزه امنیت سایبری) را رسانه ای کرده بود، با یک حمله تبلیغاتی سایبری مواجه شد. مهاجمان ناشناس، همزمان با انتشار خبر این شراکت، اطلاعاتی مرتبط با کارکنان CrowdStrike را منتشر کردند. بررسی های اولیه نشان میدهد داده های افشاشده جدید نیستند و مربوط به نشت اطلاعاتی است که سال ها پیش رخ داده بود. 🔺طبق گزارش ها، مهاجمان با هدف بهره برداری رسانه ای از توجهات حول همکاری Orange و CrowdStrike، این اطلاعات بازیافتی را دوباره برجسته کردند. هر دو شرکت تأکید کرده اند که حمله سایبری جدیدی به زیرساخت های آنها صورت نگرفته و انتشار این داده ها صرفاً بازنشر اطلاعات قدیمی است. 🔺این رویداد، نشاندهنده تاکتیک رایج هکرها برای ایجاد آشوب رسانهای با استفاده از زمانبندی هوشمندانه و سوءاستفاده از رویدادهای مهم است. Orange و CrowdStrike اعلام کردند تدابیر امنیتی خود را تشدید کرده و در حال بررسی دقیقتر منشأ این انتشار هستند. 🚨 @HackerNewsCyber

🔴ادعای حمله سایبری به وزارت مسکن ایالات متحده و انتشار پیامهای مشکوک 🔺بر اساس یک گزارش منتشرشده در یک کانال نامشخص، ادعا شده است که حمله سایبری به ساختمان وزارت مسکن ایالات متحده (U.S. Department of Housing and Urban Development) صورت گرفته و در تمامی صفحه های نمایش این ساختمان، فیلم هایی با نوشته «زنده باد پادشاه واقعی» پخش شده است. 🔺این گزارش همچنین اشاره میکند که کارمندان دولت آمریکا از «هوش مصنوعی بر روی استروئیدها» برای اجرای برنامه ای جهت اخراج نیمی از کارمندان دفتر استفاده کردهاند. یک ویدئوی همراه این خبر، صحنه هایی از حمله سایبری را نشان میدهد. ⭕این ادعا تاکنون توسط رسانه های معتبر بین المللی (مانند رویترز، آسوشیتدپرس، یا بلومبرگ) یا نهادهای رسمی آمریکایی (مانند CISA یا FBI) تأیید نشده است. 🚨 @HackerNewsCyber

🔴فروش بخش های شرکت سایبری اسرائیلی "Skybox" به "توفین" و اخراج ۳۰۰ کارمند در اسرائیل و آمریکا 🔺شرکت سایبری اسرائیلی Skybox
🔴فروش بخش های شرکت سایبری اسرائیلی "Skybox" به "توفین" و اخراج ۳۰۰ کارمند در اسرائیل و آمریکا 🔺شرکت سایبری اسرائیلی Skybox که در سال ۲۰۰۲ تأسیس شد، با اعلام فروش بخش هایی از فعالیت های خود به شرکت توفین، اقدام به تعطیلی و اخراج ۳۰۰ کارمند خود کرده است. این تصمیم که تأثیر مستقیمی بر کارکنان در اسرائیل (۱۰۰ نفر) و ایالات متحده (۲۰۰ نفر) دارد، واکنش های گستردهای را در پی داشته است. 🚨 @HackerNewsCyber

🔴نشت داده‌های حساس در TeammateApp؛ محقق امنیتی ادعای شرکت مبنی بر بی‌اهمیتی حادثه را رد کرد 🔺یک محقق امنیتی مستقل به نام «ج
🔴نشت داده‌های حساس در TeammateApp؛ محقق امنیتی ادعای شرکت مبنی بر بی‌اهمیتی حادثه را رد کرد 🔺یک محقق امنیتی مستقل به نام «جی‌ال‌تی» (JayeLTee) از کشف نشت گسترده داده‌های حساس در پایگاه‌های اطلاعاتی پلتفرم مدیریت انطباق ISO موسوم به «TeammateApp» خبر داد. این نشت اطلاعاتی که در ۱۵ فوریه ۲۰۲۵ شناسایی شد، شامل جزئیات شخصی کارمندان و کاربران نظیر نام، آدرس ایمیل، شماره تلفن و تاریخ تولد بود و به گفته محقق، بدون نیاز به احراز هویت یا رمز عبور در دسترس عموم قرار داشت. 🔺طبق گزارش‌ها، جی‌ال‌تی بلافاصله پس از کشف این آسیب‌پذیری، موضوع را به شرکت اطلاع داد و TeammateApp ظرف یک ساعت مشکل را برطرف کرد. با این حال، شرکت به درخواست‌های بعدی محقق برای شفاف‌سازی یا اطلاع‌رسانی به مقامات و مشتریان پاسخ نداد. جی‌ال‌تی در ادامه پیشنهاد کرد که انتشار عمومی این حادثه به تعویق افتد تا شرکت فرصت گزارش داوطلبانه به مراجع مربوطه را داشته باشد.
در واکنش غیرمنتظره، «شان بنایان»، مدیرعامل TeammateApp، جدی بودن نشت داده را رد کرد و ادعا نمود که «هیچ اطلاعات حساسی افشا نشده است». وی همچنین محقق را به «آزار و اذیت» و «تلاش برای فروش خدمات امنیتی» متهم کرد؛ اتهاماتی که جی‌ال‌تی آنها را بی‌اساس خواند و تأکید کرد اقداماتش کاملاً داوطلبانه و بدون چشمداشت مالی بوده است.
🔺این در حالی است که محقق با ارائه شواهدی نشان داد داده‌های افشاشده به‌راحتی قابل دسترسی بودند و ادعای شرکت را نقض می‌کنند. این تناقض‌ها نگرانی‌ها درباره شفاف‌سازی و مسئولیت‌پذیری TeammateApp در قبال امنیت کاربران را افزایش داده است. تاکنون گزارشی مبنی بر اطلاع‌رسانی شرکت به نهادهای نظارتی یا مشتریان منتشر نشده است. 🚨 @HackerNewsCyber

🔴ابزار جدید Golang مقابله با خطاهای امنیتی: Misconfig Mapper تنظیمات خطرناک سرویسها را شکار میکند! 🔺با افزایش پیچیدگی زیرسا
🔴ابزار جدید Golang مقابله با خطاهای امنیتی: Misconfig Mapper تنظیمات خطرناک سرویسها را شکار میکند! 🔺با افزایش پیچیدگی زیرساختهای فناوری اطلاعات، شناسایی پیکربندی های نادرست امنیتی به چالشی حیاتی تبدیل شده است. 🔺ابزار Misconfig Mapper به عنوان یک راهکار منبع باز (Open Source)و مبتنی بر CLI که با زبان Go توسعه یافته، هدف اصلی خود را بر کشف و رفع اینگونه خطاها در سرویس ها و نرم افزارهای سازمانی متمرکز کرده است. 🚨 @HackerNewsCyber

🔴حمله سایبری گروه هکری «دارک استور تیم» به وبسایت بندر حیفا اسرائیل: اختلال در خدمات و نگرانی از افشای داده ها 🔺گروه هکری «
🔴حمله سایبری گروه هکری «دارک استور تیم» به وبسایت بندر حیفا اسرائیل: اختلال در خدمات و نگرانی از افشای داده ها 🔺گروه هکری «دارک استور تیم» (Dark Storm Team) با حمله سایبری به وبسایت رسمی بندر حیفا در اسرائیل، باعث اختلال در دسترسی به این سامانه و نگرانی ها درباره احتمال نشت داده های حساس شد. 🔺این حمله که امروز گزارش شده، بخشی از موج جدید حملات سایبری به زیرساخت های حیاتی اسرائیل محسوب میشود که پیشتر نیز هدف گروه های هکری مرتبط با جنبش های مقاومت فلسطین قرار گرفته بود. 🔺جزئیات اولیه حمله:
مهاجمان با استفاده از تکنیک های پیشرفته، سرورهای میزبان وبسایت بندر حیفا را هدف قرار دادند و دسترسی به آن را بهطور موقت مختل کردند. -پلتفرم «چک-هاست» (check-host.net) در گزارشی با شناسهٔ235dbcafk651، اختلال در سرویس دهی و افزایش ترافیک مشکوک به این وبسایت را تأیید کرده است.
🚨 @HackerNewsCyber

🔴سرقت ۴۹.۵ میلیون دلاری گروه هکری لازاروس از کیف پول اینفینی: تکرار تاکتیک های قدیمی با قربانیان جدید 🔺گروه هکری «لازاروس»،
🔴سرقت ۴۹.۵ میلیون دلاری گروه هکری لازاروس از کیف پول اینفینی: تکرار تاکتیک های قدیمی با قربانیان جدید 🔺گروه هکری «لازاروس»، که به ارتباط با کره شمالی متهم است، بار دیگر با یک حمله سایبری پیچیده خبرساز شد. این گروه موفق شد ۴۹.۵ میلیون دلار از کیف پول دیجیتال «اینفینی» (Infini) را سرقت کرده و بلافاصله مبلغ را به ۱۷,۶۹۵ اتریوم (ETH) با قیمت متوسط ۲,۷۹۸ دلار برای هر واحد تبدیل کند. این حمله که با تاکتیک های شناخته شده لازاروس انجام شده، نگرانی ها درباره تشدید فعالیت های سایبری تحت حمایت دولتها را افزایش داده است. 🚨 @HackerNewsCyber

🔴نفوذ سایبری گسترده به شرکت اسرائیلی «سیفتی کار» افشای اطلاعات هزاران مشتری و اسناد محرمانه نظامی 🔺گروه هکری «سایبر طوفان»
🔴نفوذ سایبری گسترده به شرکت اسرائیلی «سیفتی کار» افشای اطلاعات هزاران مشتری و اسناد محرمانه نظامی 🔺گروه هکری «سایبر طوفان» در عملیاتی جدید، از نفوذ موفقیتآمیز به شرکت اسرائیلی «سیفتی-کار» (safety-car.co.il) خبر داد که در حوزه ارائه نرمافزارهای مدیریت ناوگان و خدمات امنیتی فعالیت میکند. این گروه با انتشار بیانیهای اعلام کرد که دادههای محرمانه این شرکت، شامل اطلاعات بیش از ۲۰۰۰ مشتری، اسناد مالی، پیامهای داخلی، تصاویر شخصی و جزئیات نرمافزار اختصاصی «زیوکار» (ZivCar) را به سرقت برده است. جزئیات افشاشدۀ حمله سایبری:
دسترسی به داده های حساس: هکرها ادعا کردند به تمامی سیستمهای داخلی شرکت نفوذ کرده و پایگاه داده های آن را به طور کامل به خطر انداخته اند.
نشت اطلاعات مشتریان: مدارک مربوط به مشتریان بزرگ این شرکت، از جمله «۴ام دیفنس»، «ریگوتک» و شرکت «SOS Energy»که به گفته هکرها، تأمین کننده انحصاری سوخت ارتش اسرائیل است در این نشت قرار دارد.
آسیب پذیری نرمافزار «زیوکار»:این گروه هشدار دادند نرمافزار مدیریت ناوگان این شرکت دارای نقاط ضعف امنیتی جدی است که میتواند توسط دیگران مورد سوءاستفاده قرار گیرد.
مدارک مالی و فرار مالیاتی: اسناد مالی منتشرشده شامل قراردادها، رسیدهای پرداخت و ادعاهایی مبنی بر انجام معاملات بدون پرداخت مالیات است.
تهدید به انتشار بیشتر داده ها: هکرها با اشاره به در اختیار داشتن اطلاعات هویتی و تصاویر شخصی کارمندان و مشتریان، خواستار آزادی زندانیان فلسطینی شدند و هشدار دادند هرگونه اقدام نظامی برای بازپسگیری اسرا، به «کشته شدن بیشتر آنها» منجر خواهد شد.
🔺گروه «سایبر طوفان» در پایان بیانیه خود تأکید کرد: «این تنها یک نمونۀ کوچک از تواناییهای ماست. اگر به خواستۀ ما پاسخ داده نشود، انتشار گستردۀ دادهها ادامه خواهد یافت. 🚨 @HackerNewsCyber