هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 400
订阅者
-5524 小时
-3257 天
-74230 天
帖子存档
4 392
🚨سوءاستفاده هکرها از آسیبپذیری Erlang/OTP در شبکههای OT
⚪️در ادامه:Palo Alto Networks اعلام کرد از اوایل مه، هکرها با بهرهبرداری از نقص بحرانی CVE-2025-32433 در کتابخانه SSH پلتفرم Erlang/OTP، عمدتاً شبکههای OT را هدف قرار دادهاند.
⚪️بیش از ۷۰ درصد حملات در آمریکا و علیه بخشهای بهداشت، کشاورزی، رسانه و فناوری پیشرفته انجام شده و صدها سرویس صنعتی همچنان بدون وصله امنیتی در معرض خطر هستند.
💜 @HackerNewsCyber
4 392
🚨آسیبپذیری قدیمی پردازنده اینتل تهدیدی جدی برای امنیت دادههای فضای ابری عمومی
⚪️پژوهشگران در کنفرانس WHY2025 با استفاده از یک آسیبپذیری هفت ساله پردازندههای اینتل، موفق به استخراج دادههای خصوصی از فضای ابری عمومی شدند. این نقص که «L1TF Reloaded» نام دارد، نشان میدهد تهدیدات امنیتی قدیمی هنوز برای ارائهدهندگان ابری جدی است.
⚪️گوگل و آمازون این مشکل را رفع کرده و جوایزی به پژوهشگران پرداخت کردند. پژوهشگران تأکید کردند که وصلههای نرمافزاری بدون اصلاح سختافزاری، امنیت کامل را تضمین نمیکند.
💜 @HackerNewsCyber
4 392
🚨 تحلیل حافظه کش تصاویر ویندوز؛ ابزاری کلیدی برای کشف فایلهای حذف یا مخفیشده
⚪️ کارشناسان امنیت سایبری و تحلیلگران فارنزیک دیجیتال (DFIR) با بهرهگیری از پایگاه داده «Windows Thumbcache» میتوانند به شواهد ارزشمندی از فعالیتهای کاربر دست یابند. این حافظه کش که تصاویر کوچک (Thumbnail) از فایلهای رسانهای را ذخیره میکند، حتی پس از حذف یا مخفیسازی فایل اصلی نیز باقی میماند و امکان بازیابی و بررسی آن وجود دارد.
⚪️ تحلیل این دادهها با استفاده از ابزارهایی مانند Thumbcache Viewer میتواند مسیر اصلی فایل، نحوه دسترسی کاربر و حتی زمان مشاهده آن را آشکار کند. هنگامی که این اطلاعات با سایر شواهد دیجیتال از جمله Shellbags، Prefetch و USN Journal تلفیق شود، بازسازی دقیق خط زمانی فعالیت کاربر و شناسایی رفتارهای مشکوک بهصورت مستند و قابل استناد امکانپذیر خواهد بود.
⚪️در یک پرونده واقعی، بررسی Thumbcache توانست دسترسی یک کارمند به اسناد محرمانه، مشاهده محتوای آنها و حذف نهایی فایلها پیش از ترک سازمان را اثبات کند. این روش، ابزاری مؤثر برای شناسایی تهدیدات داخلی و پیگیری فعالیتهای پنهانی در بستر دیجیتال محسوب میشود.
💜 @HackerNewsCyber
4 392
🚨کلاهبرداری جدید با وبسایتهای جعلی تسلا و افشای دو حمله سایبری در DEF CON
⚪️یک کلاهبرداری اینترنتی تازه با هدف علاقهمندان محصولات تسلا شناسایی شده است. در این شیوه، مهاجمان با ایجاد وبسایتهای جعلی با دامنههایی مشابه «offers-tesla.com» و نمایش آنها در نتایج تبلیغاتی گوگل، کاربران را به پیشخرید محصولات عرضهنشدهای همچون ربات Optimus ترغیب میکنند. این وبسایتها هیچ ارتباطی با شرکت تسلا ندارند و تنها با هدف سرقت اطلاعات کارت بانکی قربانیان ایجاد شدهاند. اگرچه این دامنهها معمولاً ظرف چند روز مسدود میشوند، اما نسخههای جدید آنها بهسرعت جایگزین میگردند.
⚪️در جریان کنفرانس DEF CON، پژوهشگران شرکت Eclypsium از حملهای با نام «BadCam» پرده برداشتند که با دستکاری میانافزار دستگاههای USB مانند وبکم، امکان ماندگاری بدافزار و اجرای مخفیانه دستورات مخرب را فراهم میکند. همچنین «شاهک مورگ» در ارائهای جداگانه، آسیبپذیری جدیدی در کنترلکنندههای دامنه متصل به اینترنت را تشریح کرد که با سوءاستفاده از پروتکل RPC و ارجاعات LDAP میتواند منجر به حملات منع سرویس (DoS) شود. او بر ضرورت پرهیز از اتصال مستقیم این سامانهها به اینترنت تأکید کرد.
💜 @HackerNewsCyber
4 392
🚨یمن از استفاده ویروس باجافزار پیشرفته برای مقابله سایبری با عربستان خبر داد
⚪️بیانیهای رسمی از سوی نیروهای سایبری یمن منتشر شد که از افزودن ابزار جدیدی با عنوان «R1-YCF | ویروس باجافزار پیشرفته» به مجموعه تسلیحات دیجیتال خود خبر میدهد.
⚪️در این بیانیه تاکید شده است که در صورت تکرار حملات سایبری علیه کشورشان، این ابزار برای هدف قرار دادن سامانهها و سرورهای عربستان سعودی به کار گرفته خواهد شد.
⚪️هدف اعلام شده شامل اختلال در خدمات حیاتی، تخریب دادهها و ضربه به زیرساختهای دیجیتال دشمن است. همچنین هشدار داده شده که پاسخ به هرگونه اقدام خصمانه، سریع، گسترده و فراتر از حد انتظار خواهد بود.
💜 @HackerNewsCyber
4 392
🚨هکرها حملات گسترده سایبری علیه زیرساختهای حیاتی اسپانیا را آغاز کردند
⚪️یک گروه هکری بینالمللی در واکنش به اقدام اخیر مقامات اسپانیا برای دستگیری یکی از اعضای خود، حملات سایبری گستردهای را علیه زیرساختهای حیاتی این کشور آغاز کرده است.
⚪️ در بیانیه منتشر شده، این گروه با هدف قرار دادن نهادهای کلیدی از جمله وزارت دادگستری، وزارت امور خارجه، سازمان دارویی و محصولات بهداشتی، انجمن بانکها و سایر مؤسسات مهم، هشدار داده که در صورت ادامه فشارها، حملات خود را تشدید خواهد کرد.
⚪️ این تحولات نشاندهنده افزایش تنشهای سایبری میان این گروه و دولت اسپانیا است و میتواند تبعات جدی برای امنیت فضای مجازی این کشور به همراه داشته باشد. گزارشهای مرتبط حاکی از رصد و پیگیری دقیق این حملات توسط مقامات ذیربط است.
💜 @HackerNewsCyber
4 392
🚨هکری منتسب به ShinyHunters با انتشار اطلاعات نفوذ به Salesforce کانالی در تلگرام راهاندازی کرد
⚪️یک کانال تلگرامی تازه تأسیس توسط فردی که خود را منتسب به گروههای هکری ShinyHunters و Scattered Spider معرفی میکند، راهاندازی شده است. این مهاجم اقدام به انتشار اطلاعاتی کرده که ادعا میشود از نفوذ به محصولات شرکت آمریکایی Salesforce، ارائهدهنده نرمافزارهای مدیریت ارتباط با مشتری (CRM) و خدمات ابری، در شرکتهای مختلف به دست آمدهاند.
⚪️ علاوه بر این، گزارشهایی درباره دریافت باج از قربانیان و پیامهایی با لحن تحقیرآمیز نسبت به نهادهای قضایی و امنیتی نیز در این کانال منتشر شده است. در حال حاضر، صحت و اعتبار این اطلاعات بهطور کامل تایید نشده و برخی از دادههای منتشرشده پس از مدتی حذف شدهاند.
💜 @HackerNewsCyber
4 392
🚨آسیبپذیری وبکمهای لنوو امکان سوءاستفاده بهعنوان دستگاه BadUSB را فراهم کرد
⚪️محققان Eclypsium آسیبپذیری جدی در برخی وبکمهای لنوو کشف کردند که به هکرها اجازه میدهد با تغییر فریمور، این دستگاهها را به ابزارهای BadUSB تبدیل کنند و بدون دسترسی فیزیکی فرمانهای مخرب به سیستم ارسال کنند.
⚪️مدلهای Lenovo 510 FHD و Performance FHD آسیبپذیر بوده و فرایند بهروزرسانی فریمور آنها فاقد تأیید اعتبار است. لنوو با همکاری SigmaStar بهروزرسانی امنیتی منتشر کرده و از کاربران خواسته سریعاً آن را نصب کنند. این موضوع اهمیت امنیت فریمور و کنترل دقیق دستگاههای USB را نشان میدهد.
💜 @HackerNewsCyber
4 392
🚨آسیبپذیریهای جدی در فریمور Dell ControlVault3 تهدید امنیت لپتاپها
⚪️محققان امنیتی چندین آسیبپذیری مهم در فریمور Dell ControlVault3 کشف کردهاند که به هکرها امکان دور زدن ورود ویندوز، استخراج کلیدهای رمزنگاری و حفظ دسترسی پس از نصب مجدد سیستم را میدهد.
⚪️ این نقصها بیش از ۱۰۰ مدل لپتاپ دل را تحت تاثیر قرار دادهاند. برای کاهش ریسک، نصب بهروزرسانیهای دل، غیرفعالکردن سرویس ControlVault در صورت عدم استفاده و غیر فعال کردن ورود با اثر انگشت در شرایط حساس توصیه میشود.
💜 @HackerNewsCyber
4 392
🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads
⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری به یکی از سامانههای Salesforce خود، اطلاعات تعدادی از مشتریان بالقوه Google Ads فاش شده است. این دادهها شامل نام کسبوکار، شماره تماس و یادداشتهای فروش بوده و اطلاعات مالی یا دادههای حسابهای تبلیغاتی تحت تأثیر قرار نگرفتهاند.
⚪️گروه هکری ShinyHunters، که اخیراً حملات مشابهی علیه مشتریان Salesforce انجام داده، مسئول این رخنه معرفی شده و اعلام کرده با گروه Scattered Spider همکاری داشته است.
⚪️ هکرها با مهندسی اجتماعی به دسترسی اولیه رسیده و سپس پایگاه داده را دانلود کرده و برای باجگیری تهدید به افشای اطلاعات کردهاند. گزارشها حاکی است که حدود ۲.۵۵ میلیون رکورد داده سرقت شده است.
💜 @HackerNewsCyber
4 392
🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads
⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری به یکی از سامانههای Salesforce خود، اطلاعات تعدادی از مشتریان بالقوه Google Ads فاش شده است. این دادهها شامل نام کسبوکار، شماره تماس و یادداشتهای فروش بوده و اطلاعات مالی یا دادههای حسابهای تبلیغاتی تحت تأثیر قرار نگرفتهاند.
⚪️گروه هکری ShinyHunters، که اخیراً حملات مشابهی علیه مشتریان Salesforce انجام داده، مسئول این رخنه معرفی شده و اعلام کرده با گروه Scattered Spider همکاری داشته است.
⚪️ هکرها با مهندسی اجتماعی به دسترسی اولیه رسیده و سپس پایگاه داده را دانلود کرده و برای باجگیری تهدید به افشای اطلاعات کردهاند. گزارشها حاکی است که حدود ۲.۵۵ میلیون رکورد داده سرقت شده است.
💜 @HackerNewsCyber
4 392
🚨اتوبوسهای هوشمند بهخاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند
⚪️محققان در کنفرانس DEF CON اعلام کردند که اتوبوسهای هوشمند به دلیل ضعفهای امنیتی در روتر مشترک اینترنت رایگان و سیستمهای داخلی، قابل هک از راه دور هستند.
⚪️هکرها میتوانند موقعیت، دوربین و دادههای خودرو را دستکاری کرده و باعث اختلال در عملکرد و امنیت شوند. این آسیبپذیریها در اتوبوسهای تایوانی کشف شده و احتمالاً در سایر کشورها نیز وجود دارد، اما هنوز رفع نشدهاند.
💜 @HackerNewsCyber
4 392
🚨اتوبوسهای هوشمند بهخاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند
⚪️محققان در کنفرانس DEF CON اعلام کردند که اتوبوسهای هوشمند به دلیل ضعفهای امنیتی در روتر مشترک اینترنت رایگان و سیستمهای داخلی، قابل هک از راه دور هستند.
⚪️هکرها میتوانند موقعیت، دوربین و دادههای خودرو را دستکاری کرده و باعث اختلال در عملکرد و امنیت شوند. این آسیبپذیریها در اتوبوسهای تایوانی کشف شده و احتمالاً در سایر کشورها نیز وجود دارد، اما هنوز رفع نشدهاند.
💜 @HackerNewsCyber
4 392
🚨دادگاه عالی آلمان استفاده پلیس از جاسوسافزار را به جرایم سنگین محدود کرد
⚪️دادگاه عالی آلمان محدودیتهای جدیدی برای استفاده پلیس از نرمافزارهای جاسوسی وضع کرد. طبق این حکم، پلیس تنها مجاز است در پروندههای جرایمی که مجازات آنها حداقل سه سال زندان است، از نرمافزارهای جاسوسی برای نظارت بر دستگاهها استفاده کند.
⚪️این تصمیم پس از شکایت گروه دیجیتالکرج (Digitalcourage) درباره استفاده غیرمجاز از جاسوسافزارها برای شنود پیامهای رمزگذاریشده صادر شد. دادگاه تاکید کرد که استفاده از این فناوریها در جرایم سبکتر به دلیل تجاوز جدی به حریم خصوصی افراد و نقض حقوق اساسی قانون اساسی آلمان قابل توجیه نیست.
⚪️همچنین دادگاه به شدت نسبت به حجم و گستردگی اطلاعاتی که این جاسوسافزارها بهطور پنهانی جمعآوری میکنند و تهدید جدی برای امنیت و محرمانگی سیستمهای فناوری اطلاعات هشدار داد. این حکم باعث محدود شدن کاربرد ابزارهای نظارتی در پروندههای مهم و جدی خواهد شد.
💜 @HackerNewsCyber
4 392
🚨کشف ۱۴ آسیبپذیری حیاتی در CyberArk و HashiCorp با امکان نفوذ از راه دور
⚪️کشف ۱۴ آسیبپذیری خطرناک در محصولات CyberArk و HashiCorp امکان نفوذ از راه دور بدون نیاز به رمز عبور را فراهم کرده است.
⚪️این ضعفها شامل دورزدن احراز هویت، اجرای کد مخرب و افزایش دسترسی میشوند و تهدید جدی برای امنیت اسرار سازمانی هستند.
⚪️همچنین، آسیبپذیریهایی در فریمور ControlVault3 شرکت Dell گزارش شده که میتواند باعث دورزدن ورود ویندوز و حفظ دسترسی پس از نصب مجدد شود. شرکتها نسخههای اصلاح شده را منتشر کرده و کاربران به نصب فوری بهروزرسانیها و غیرفعالسازی سرویسهای غیرضروری توصیه شدهاند.
💜@HackerNewsCyber
4 392
🚨دارپا برندگان چالش دوساله هوش مصنوعی در حوزه امنیت سایبری را معرفی کرد
⚪️دارپا در کنفرانس DEF CON برندگان «چالش سایبری هوش مصنوعی» را معرفی کرد. این رقابت دوساله با هدف توسعه سامانههای خودکار برای شناسایی و ترمیم آسیبپذیریهای متنباز برگزار شد.
⚪️تیمها در مرحله نهایی ۷۷ درصد باگهای شبیهسازیشده را کشف و ۶۱ درصد را ظرف ۴۵ دقیقه اصلاح کردند و موفق به شناسایی ۱۸ آسیبپذیری واقعی روزصفر شدند. «آتلانتا» با ۴ میلیون دلار مقام اول، «Trail of Bits» با ۳ میلیون دلار دوم و «Theori» با ۱.۵ میلیون دلار سوم شد. بخشی از نتایج و ابزارها نیز بهصورت متنباز منتشر میشود.
💜 @HackerNewsCyber
4 392
🚨بزرگترین افشای سایبری سال؛ هکرها اطلاعات یک عامل دولتی چین را منتشر کردند
⚪️در یکی از بزرگترین افشاگریهای سایبری پس از نشت اسناد شرکت چینی «iSoon» در سال گذشته، دو هکر با نامهای «Saber» و «cyb0rg» موفق شدند به یک اپراتور وابسته به دولت نفوذ کرده و حجم قابلتوجهی از اطلاعات او را سرقت کنند؛ فردی که گفته میشود برای چین و احتمالاً کره شمالی فعالیت داشته است.
⚪️بر اساس گزارشی که در تازهترین شماره مجله معتبر *Phrack* و همزمان با برگزاری کنفرانس بینالمللی DEF CON در لاسوگاس منتشر شد، این هکرها دادههایی را از یک ایستگاهکار مجازی و یک سرور خصوصی این عامل تهدید به دست آورده و بخشی از آن را منتشر کردهاند. اطلاعات افشاشده شامل ابزارهای حمله، اسناد محرمانه داخلی، گذرواژهها و لاگ حملات فیشینگ علیه نهادهای دولتی کره جنوبی است.
⚪️هرچند برخی شواهد، مانند استفاده از کیت فیشینگ مشابه گروه «Kimsuky»، احتمال ارتباط این فرد با کره شمالی را مطرح میکند، اما تحلیل کارشناسان امنیت سایبری نشان میدهد وی بهاحتمال زیاد یک هکر چینی است که اهدافی همسو با منافع پکن و پیونگیانگ را دنبال میکند. دادههای منتشرشده حاوی جزئیات مهمی از زیرساختها، روشها و دامنه فعالیت این عامل سایبری بوده و میتواند به ارتقای توان شناسایی و مقابله با حملات گروههای پیشرفته (APT) کمک شایانی کند.
💜 @HackerNewsCyber
4 392
🚨سوءاستفاده از آسیبپذیری روز-صفر WinRAR برای انتشار بدافزار RomCom
⚪️آسیبپذیری امنیتی WinRAR با شناسه CVE-2025-8088 که در نسخه 7.13 این نرمافزار برطرف شده، پیش از انتشار وصله امنیتی بهعنوان یک نقص روز-صفر در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. این حفره از نوع «عبور از مسیر» بوده و به مهاجمان امکان میدهد با ایجاد آرشیوهای مخرب، فایلهای اجرایی را در پوشه Startup ویندوز قرار داده و در نهایت کد دلخواه خود را اجرا کنند.
⚪️به گزارش شرکت امنیتی ESET، مهاجمان در قالب ایمیلهای هدفمند (Spear Phishing) حاوی فایلهای RAR آلوده، اقدام به انتشار بدافزار RomCom کردهاند. این حملات به یک گروه سایبری منتسب به روسیه نسبت داده میشود که پیشتر در عملیات باجافزاری، سرقت اطلاعات و بهرهبرداری از آسیبپذیریهای روز-صفر مرورگرهای Firefox و Tor فعال بوده است.
💜 @HackerNewsCyber
4 392
🚨نفوذ نیروهای سایبری یمن به سایت وزارت دفاع عربستان و دسترسی به اطلاعات حساس
⚪️نیروهای سایبری یمن در واکنش به حملات دیجیتال علیه کشورشان، اعلام کردند که موفق به نفوذ به سایت رسمی اداره خدمات بهداشتی وزارت دفاع عربستان سعودی شدهاند.
⚪️بر اساس این گزارش، دسترسی کامل به دادههای حساس، اطلاعات داخلی و سامانههای مرتبط با این زیرساخت حاصل شده است. همچنین این گروه تاکید کرده که هدف از این عملیات، تنها سامانههای وابسته به نهادهای دخیل در تجاوز بوده و هیچ گونه آسیبی به غیرنظامیان وارد نشده است.
⚪️این اقدام، بخشی از مقابله دیجیتال میان دو طرف در جریان تنشهای جاری به شمار میرود.
💜 @HackerNewsCyber
4 392
🚨 ابزار پیشرفته غیرفعالسازی EDR توسط چندین گروه باجافزاری بهطور مشترک استفاده میشود
⚪️ابزار جدید و پیشرفتهای برای غیرفعالسازی نرمافزارهای امنیتی (EDR killer)، تکاملیافته «EDRKillShifter»، توسط هشت گروه باجافزاری مختلف استفاده میشود.
⚪️این ابزار با بهرهگیری از درایورهای جعلی دارای گواهی دیجیتال سرقتی یا منقضیشده، فرآیندهای آنتیویروس و EDR را متوقف کرده و امکان اجرای حملات باجافزاری بدون شناسایی را فراهم میکند.
⚪️ محققان Sophos اعلام کردند که این ابزار در نسخههای مختلف و بهصورت مشترک بین گروهها توسعه یافته و استفاده میشود. اطلاعات فنی مرتبط در مخزن GitHub منتشر شده است.
💜 @HackerNewsCyber
