هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 647
订阅者
-5824 小时
-4337 天
-49230 天
帖子存档
4 623
✈️تأیید نفوذ سایبری به اکسنچر؛ ادعای سرقت ۳۵ گیگابایت داده و کدهای منبع
🎤شرکت اکسنچر (Accenture) تأیید کرد که هدف یک حمله سایبری قرار گرفته است. این واکنش پس از آن صورت گرفت که یک عامل تهدید با نام «888» مدعی شد حدود ۳۵ گیگابایت از دادههای این شرکت را سرقت کرده و برای فروش در یک انجمن جرائم سایبری عرضه کرده است.
🎥بر اساس ادعای مهاجم، اطلاعات سرقتشده شامل کدهای منبع، کلیدهای RSA و SSH، توکنهای دسترسی Azure و فایلهای پیکربندی است. اکسنچر اعلام کرده منشأ این رخداد شناسایی و برطرف شده و این حادثه هیچ اختلالی در عملیات یا ارائه خدمات شرکت ایجاد نکرده است.
🎤این شرکت تاکنون جزئیاتی درباره نحوه نفوذ، میزان واقعی اطلاعات افشاشده یا احتمال دسترسی به دادههای مشتریان منتشر نکرده و بررسیهای فنی درباره ابعاد این حادثه همچنان ادامه دارد.
✈️@HackerNewsCyber
4 623
✈️ظهور «ARToken»؛ پلتفرم پیشرفته فیشینگ با قابلیت اجرای کامل حملات BEC
🎤محققان Cisco Talos از شناسایی یک کیت فیشینگ پیشرفته با نام «ARToken» خبر دادهاند که فراتر از ابزارهای معمول فیشینگ عمل کرده و بهعنوان یک بستر کامل برای اجرای حملات «سوءاستفاده از ایمیل سازمانی» (BEC) توصیف میشود.
🎥این پلتفرم که شباهتهایی با عملیات «EvilTokens» دارد، برای دور زدن احراز هویت چندمرحلهای و نفوذ به حسابهای Microsoft 365 طراحی شده و قابلیتهایی مانند دستکاری قوانین صندوق ورودی و استفاده از لینکهای دسترسی مشترک را در اختیار مهاجمان قرار میدهد.
🎥بررسیها نشان میدهد ARToken از ساختار پیچیدهتری نسبت به کیتهای رایج برخوردار است و با بهرهگیری از مکانیزمهای چندلایه ضدتحلیل، شناسایی و بررسی آن برای کارشناسان امنیتی دشوارتر شده است. همچنین این حملات بهصورت هدفمند و بر اساس روابط واقعی میان سازمانها طراحی میشوند تا احتمال موفقیت افزایش یابد.
✈️@HackerNewsCyber
4 623
✈️حمله «BioShocking» علیه مرورگرهای هوش مصنوعی
🎤محققان امنیتی شرکت LayerX از شناسایی یک روش حمله نوین با نام «BioShocking» خبر دادهاند که میتواند مرورگرهای مبتنی بر هوش مصنوعی را به انجام اقدامات ناخواسته و پرریسک سوق دهد.
🎥در این سناریو، مهاجم با طراحی یک وبسایت در قالب یک بازی معمایی، عامل هوش مصنوعی را در فضایی غیرواقعی قرار میدهد و بهتدریج این باور را القا میکند که انجام رفتارهای خارج از چارچوبهای معمول نیز در روند بازی قابل قبول است. این روند در نهایت باعث میشود سیستم در تشخیص مرز میان عملیات مجاز و اقدامات حساس دچار خطا شود.
🎥بر اساس آزمایش انجامشده روی شش مرورگر و ابزار مبتنی بر هوش مصنوعی، تمامی آنها در مرحله نهایی حمله در جلوگیری از دسترسی یا استخراج دادههای حساس شکست خوردهاند. تنها یکی از ارائهدهندگان پس از دریافت گزارش، اقدام به ارائه اصلاحیه مؤثر کرده است.
✈️@HackerNewsCyber
4 623
✈️کارزار منتسب به چین زیرساختهای حیاتی جنوب شرق آسیا را هدف قرار داد
🎤پژوهشگران امنیت سایبری از شناسایی یک کارزار جاسوسی سایبری منتسب به یک گروه چینی با نام CL-STA-1062 خبر دادهاند که طی آن بیش از ۱۰ سازمان در کشورهای جنوب شرق آسیا، از جمله نهادهای دولتی، نظامی و ارائهدهندگان خدمات برق و آب، هدف نفوذ قرار گرفتهاند.
🎥بر اساس این بررسی، مهاجمان از یک درِ پشتی (بکدور) جدید با نام TinyRCT برای حفظ دسترسی، اجرای دستورات از راه دور و جمعآوری اطلاعات استفاده کردهاند. این بدافزار با بهرهگیری از تکنیکهای ضدفارنزیک و ضدهندسی معکوس، شناسایی و تحلیل خود را دشوار میکند.
✈️@HackerNewsCyber
4 623
✈️گوگل با انتشار کروم ۱۵۱، ۳۸۲ آسیبپذیری امنیتی را برطرف کرد
🎤شرکت گوگل نسخه Chrome 151 را با رفع ۳۸۲ آسیبپذیری امنیتی منتشر کرد. از این تعداد، ۱۵ آسیبپذیری بحرانی و ۶۷ آسیبپذیری با شدت بالا ارزیابی شدهاند و بخش عمده آنها توسط تیم امنیتی خود گوگل شناسایی شده است.
🎥بسیاری از این نقصها مربوط به بخش پردازش محتوای مرورگر (Renderer) هستند و در صورت سوءاستفاده میتوانند زمینه اجرای کد مخرب را فراهم کنند. گوگل اعلام کرده تاکنون هیچ نشانهای از بهرهبرداری از این آسیبپذیریها در حملات واقعی مشاهده نشده است.
🎥این بهروزرسانی در حالی منتشر شده که گوگل پیشتر نیز پنجمین آسیبپذیری روز صفر مورد سوءاستفاده در مرورگر کروم طی سال ۲۰۲۶ را برطرف کرده بود و به کاربران توصیه میشود هرچه سریعتر مرورگر خود را به آخرین نسخه بهروزرسانی کنند.
✈️@HackerNewsCyber
4 623
✈️گروه هکری «خدایان گلادیاتور» هند را به حمله سایبری گسترده تهدید کرد
🎤گروه هکری God's Gladiators با انتشار بیانیهای خطاب به دولت هند، از نفوذ عمیق به زیرساختهای این کشور خبر داد و اعلام کرد ماههاست سامانههای هدف را زیر نظر داشته است. این گروه مدعی شده دیوارهای دفاعی، سامانههای رمزنگاری و شبکههای مورد نظر را در اختیار گرفته و در آینده نزدیک عملیاتی با پیامدهای گسترده اجرا خواهد کرد.
🎥در این بیانیه، هند به دلیل همکاری با رژیم صهیونیستی در حوزههای فناورانه و سایبری مورد انتقاد قرار گرفته و حمله احتمالی بهعنوان پاسخی به این همکاری توصیف شده است. با این حال، تاکنون هیچ مدرک فنی یا شواهد مستقلی برای تأیید نفوذ یا توانایی اجرای عملیات اعلامشده منتشر نشده و مقامهای هندی نیز واکنشی رسمی به این تهدید نشان ندادهاند.
✈️@HackerNewsCyber
4 623
✈️نشت اطلاعات ۴.۳۸ میلیون نفر در حمله سایبری به «افلک ژاپن»
🎤شرکت «افلک لایف اینشورنس ژاپن» (Aflac Life Insurance Japan) اعلام کرد در پی یک حمله سایبری، اطلاعات شخصی حدود ۴.۳۸ میلیون مشتری و نماینده بیمه در معرض دسترسی غیرمجاز قرار گرفته است. مهاجمان بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ چندین بار به سامانه پرتال بیمهگذاران این شرکت دسترسی پیدا کردهاند.
🎥بر اساس اعلام این شرکت، اطلاعات افشاشده شامل نام، نشانی، شماره تلفن، تاریخ تولد، جنسیت، اطلاعات امنیتی و جزئیات حسابهای بیمهای است. همچنین اطلاعات مربوط به حسابهای بانکی مورد استفاده برای پرداخت حق بیمه حدود ۲۳۰ هزار نفر نیز به سرقت رفته، اما هیچگونه اطلاعات کارت بانکی در این حادثه تحت تأثیر قرار نگرفته است.
✈️@HackerNewsCyber
4 623
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
4 623
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 623
✈️افشای اطلاعات کارکنان نیسان در پی سوءاستفاده از آسیبپذیری روز صفر اوراکل پیپلسافت
🎤شرکت خودروسازی «نیسان» (Nissan) از وقوع یک رخداد نشت اطلاعات خبر داد که در پی سوءاستفاده مهاجمان از یک آسیبپذیری روز صفر در سامانه «اوراکل پیپلسافت» (Oracle PeopleSoft) رخ داده است. این حمله ممکن است اطلاعات کارکنان فعلی و سابق، از جمله شمارههای شناسایی، اطلاعات بانکی، مالی و مالیاتی را در معرض دسترسی غیرمجاز قرار داده باشد.
🎥بر اساس گزارشها، این حمله بخشی از یک کارزار گسترده علیه بیش از ۱۰۰ سازمان بوده که به گروه اخاذی سایبری «شاینی هانترز» (ShinyHunters) نسبت داده میشود. تاکنون تنها هویت تعداد محدودی از قربانیان، از جمله نیسان، بهصورت رسمی تأیید شده است.
🎥نیسان اعلام کرده بررسی ابعاد این حادثه همچنان ادامه دارد و در صورت تأیید نهایی، افراد آسیبدیده مطابق الزامات قانونی در جریان قرار خواهند گرفت. این رخداد بار دیگر اهمیت بهروزرسانی سریع سامانههای سازمانی و مدیریت آسیبپذیریهای روز صفر را برجسته میکند.
✈️@HackerNewsCyber
4 623
✈️درخواست ۲ میلیون دلاری باجافزار «بلکفیلد» از غول صنعتی نایدک
🎤گروه باجافزاری «بلکفیلد» (Blackfield) مدعی شده پس از حمله سایبری به زیرمجموعه تایوانی شرکت ژاپنی «نایدک» (Nidec)، مبلغ ۲ میلیون دلار برای حذف اطلاعات سرقتشده درخواست کرده است.
🎥شرکت نایدک پیشتر تأیید کرده بود که بخشی از سرورهای شرکت «نایدک چائون چونگ تکنولوژی» در تایوان هدف حمله باجافزاری قرار گرفته و برای جلوگیری از گسترش آلودگی، سامانههای آسیبدیده از شبکه خارج شدهاند. این شرکت اعلام کرده تاکنون افشای قطعی اطلاعات شخصی یا محرمانه تأیید نشده و بررسی ابعاد حادثه همچنان ادامه دارد.
🎥گروه بلکفیلد مدعی است در صورت پرداخت نشدن باج، اطلاعات سرقتشده را منتشر یا به فروش خواهد رساند. این دومین حمله باجافزاری علیه نایدک در کمتر از دو سال اخیر است؛ حمله قبلی نیز توسط گروههای «۸بیس» (8Base) و «اورست» (Everest) بهطور جداگانه برای باجگیری مورد سوءاستفاده قرار گرفته بود.
✈️@HackerNewsCyber
4 623
✈️ افشای اطلاعات در شرکت بیمه «افلک» پس از نفوذ به زیرمجموعه ژاپنی
🎥شرکت بیمه آمریکایی Aflac از وقوع یک رخداد امنیتی در زیرمجموعه خود در ژاپن خبر داد. مهاجمان سایبری بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ به بخشی از سامانههای این شرکت دسترسی غیرمجاز پیدا کردهاند و احتمال میرود اطلاعاتی شامل مشخصات بیمهنامهها، اطلاعات هویتی مشتریان و دادههای حسابهای بانکی در معرض سرقت قرار گرفته باشد.
🎤این شرکت اعلام کرده است که بلافاصله پس از شناسایی نفوذ، اقدامات مهار حادثه را آغاز کرده، موضوع را به نهادهای نظارتی ژاپن گزارش داده و روند اطلاعرسانی به افراد آسیبدیده را در دستور کار قرار داده است. به گفته افلک، این حادثه تنها سامانههای شعبه ژاپن را تحت تأثیر قرار داده و هیچ نشانهای از نفوذ به زیرساختهای این شرکت در ایالات متحده مشاهده نشده است.
🎥این دومین رخداد امنیتی مهم افلک در دو سال اخیر محسوب میشود و بار دیگر نشان میدهد صنعت بیمه همچنان یکی از اهداف اصلی حملات سایبری علیه سازمانهای بزرگ و نگهدارنده اطلاعات حساس مشتریان است.
✈️@HackerNewsCyber
4 623
✈️بدافزار منتسب به چین نزدیک به یک سال در شبکههای نظامی ژاپن فعال بود
🎤بررسیها نشان میدهد حافظههای فلش تقلبی آلوده به بدافزار که منشأ آنها به فروشندگان چینی نسبت داده شده، از سال ۲۰۲۴ برای ماهها وارد شبکههای رایانهای نیروی زمینی دفاع از خود ژاپن شدهاند. این آلودگی پس از کند شدن عملکرد برخی سامانهها شناسایی شد و مشخص شد دهها رایانه، از جمله تعدادی از سامانههای دارای اطلاعات طبقهبندیشده، با این حافظهها در تماس بودهاند.
🎥وزارت دفاع ژاپن اعلام کرده بدافزار شناساییشده تنها قابلیت تکثیر داشته و هیچ نشانهای از سرقت اطلاعات یا ارتباط با سرورهای خارجی مشاهده نشده است. با این حال، گزارشها حاکی از آن است که نمونههای مشابه این حافظههای آلوده در دیگر بخشهای صنعتی و تحقیقاتی ژاپن نیز مشاهده شده و با قیمتهای پایینتر از نمونههای اصلی در فروشگاههای اینترنتی عرضه میشدند.
✈️@HackerNewsCyber
4 623
✈️آسیبپذیریهای بحرانی کنترلرهای Daktronics امکان هک تابلوهای جادهای و بیلبوردهای دیجیتال را فراهم میکنند
🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به سه آسیبپذیری امنیتی در کنترلرهای Daktronics هشدار داده است؛ ضعفهایی که میتوانند به مهاجمان اجازه دهند بدون نیاز به احراز هویت، کنترل کامل تابلوهای پیامرسان جادهای و بیلبوردهای دیجیتال را در اختیار بگیرند.
🎥این آسیبپذیریها مدلهای VFC-DMP-5000، DMP-5000 و DMP-8000 را تحت تأثیر قرار میدهند و امکان دسترسی سطح ریشه (Root)، بارگذاری فایلهای مخرب و تغییر محتوای نمایشگرها را فراهم میکنند. پژوهشگر امنیتی توماس ژو اعلام کرده است که تعداد قابل توجهی از این تجهیزات همچنان با گذرواژههای پیشفرض به اینترنت متصل هستند. شرکت Daktronics وصلههای امنیتی لازم را منتشر کرده و از کاربران خواسته است هرچه سریعتر نرمافزار دستگاهها را بهروزرسانی کرده و گذرواژههای پیشفرض را تغییر دهند.
✈️@HackerNewsCyber
4 623
✈️آسیبپذیری بحرانی SimpleHelp برای انتشار بدافزار جدید سرقت اطلاعات مورد سوءاستفاده قرار گرفت
🎤مهاجمان سایبری از آسیبپذیری بحرانی CVE-2026-48558 در سامانه مدیریت و پشتیبانی از راه دور SimpleHelp برای توزیع بدافزار جدید Djinn Stealer استفاده میکنند. این بدافزار که سیستمهای ویندوز، لینوکس و مکاواس را هدف قرار میدهد، با کمک بارگذار بدافزاری تازهای به نام TaskWeaver روی دستگاه قربانی نصب میشود.
🎥بررسیها نشان میدهد Djinn Stealer با تمرکز بر رایانههای توسعهدهندگان، اطلاعات حساس شامل توکنهای احراز هویت، کلیدهای دسترسی، دادههای سرویسهای ابری، ابزارهای توسعه هوش مصنوعی، مخازن کد، کیفپولهای رمزارزی و سایر اطلاعات محرمانه را سرقت میکند. کارشناسان امنیتی نسبت به بهرهبرداری فعال از این آسیبپذیری هشدار داده و به مدیران سامانهها توصیه کردهاند هرچه سریعتر نسخههای SimpleHelp را بهروزرسانی کرده و تمامی اعتبارنامهها و کلیدهای دسترسی را در صورت احتمال نفوذ تغییر دهند.
✈️@HackerNewsCyber
4 623
✈️بهرهبرداری از آسیبپذیری بحرانی Oracle E-Business آغاز شد
🎤مهاجمان سایبری بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-46817 در نرمافزار Oracle E-Business Suite را آغاز کردهاند؛ ضعفی با امتیاز ۹.۸ که به مهاجمان بدون نیاز به احراز هویت اجازه میدهد کنترل کامل سامانههای آسیبپذیر را در اختیار بگیرند. اگرچه اوراکل در اردیبهشت ۱۴۰۵ (مه ۲۰۲۶) وصله امنیتی این نقص را منتشر کرده بود، اما گزارشها نشان میدهد بسیاری از سازمانها هنوز آن را نصب نکردهاند.
🎥بر اساس اعلام شرکت امنیتی Defused، نخستین تلاشهای سوءاستفاده از این آسیبپذیری طی روزهای اخیر مشاهده شده است. همچنین بیش از ۴۵۰ نمونه از سامانههای Oracle E-Business همچنان بهصورت مستقیم در اینترنت در دسترس هستند که بخش قابل توجهی از آنها در آمریکا و اروپا قرار دارند. کارشناسان هشدار میدهند سازمانهایی که هنوز این وصله امنیتی را اعمال نکردهاند، در معرض خطر تصرف کامل سامانه و سرقت اطلاعات قرار دارند.
✈️@HackerNewsCyber
4 623
✈️گوگل از حملات سایبری گروه وابسته به چین علیه مراکز پزشکی و پژوهشی پرده برداشت
🎤گروه اطلاعات تهدید گوگل از شناسایی فعالیت یک بازیگر تهدید وابسته به چین با شناسه UNC6508 خبر داد که مراکز درمانی دولتی و خصوصی، مؤسسات تحقیقاتی و سازمانهای فعال در حوزههای هوش مصنوعی، امنیت سایبری، علوم پزشکی و صنایع دفاعی را هدف قرار داده است.
🎥بر اساس این گزارش، هدف اصلی این عملیات، دستیابی به اطلاعات حساس، نتایج پژوهشهای پیشرفته و دادههای مرتبط با فناوریهای راهبردی عنوان شده است. انتشار این گزارش نشان میدهد رقابت اطلاعاتی میان قدرتهای جهانی بهطور فزایندهای بر سر دسترسی به پژوهشهای پیشرفته و فناوریهای نوظهور، بهویژه در حوزه هوش مصنوعی و پزشکی، در حال گسترش است.
✈️@HackerNewsCyber
4 623
✈️مدل متنباز چینی Zhipu AI در شناسایی آسیبپذیریها به سطح مدلهای پیشرفته آمریکایی نزدیک شد
🎤بررسیهای جدید نشان میدهد مدل هوش مصنوعی متنباز GLM-5.2 متعلق به شرکت چینی Zhipu AI در برخی وظایف تخصصی امنیت سایبری، از جمله شناسایی آسیبپذیریهای نرمافزاری، عملکردی همسطح یا نزدیک به مدلهای پیشرفته آمریکایی از جمله Claude Mythos ارائه کرده است. این مدل که با مجوز متنباز منتشر شده، علاوه بر دسترسی عمومی، هزینه بسیار کمتری برای کشف آسیبپذیریها دارد.
🎥کارشناسان معتقدند این پیشرفت میتواند اثربخشی محدودیتهای صادراتی آمریکا بر مدلهای پیشرفته هوش مصنوعی را با چالش مواجه کند؛ زیرا قابلیتهای پیشرفته امنیت سایبری اکنون از طریق مدلهای متنباز نیز در دسترس پژوهشگران و حتی بازیگران تهدید قرار گرفته و روند خودکارسازی فعالیتهای دفاعی و تهاجمی در فضای سایبری را شتاب میبخشد.
✈️@HackerNewsCyber
4 623
✈️ آمریکا نزدیک به ۴۰۰ دامنه پخش غیرقانونی جام جهانی ۲۰۲۶ را توقیف کرد
🎤وزارت دادگستری آمریکا از توقیف نزدیک به ۴۰۰ دامنه اینترنتی خبر داد که برای پخش غیرمجاز مسابقات جام جهانی فوتبال ۲۰۲۶ مورد استفاده قرار میگرفتند. این اقدام در قالب یک عملیات بینالمللی و با همکاری چندین کشور و نهادهای فعال در حوزه مالکیت فکری انجام شده است.
🎥بر اساس اعلام مقامهای آمریکایی، این وبسایتها علاوه بر نقض حقوق مالکیت معنوی، کاربران را در معرض تهدیدهای سایبری از جمله بدافزار، صفحات جعلی و سرقت اطلاعات شخصی و مالی قرار میدادند.
🎤مقامات قضایی و امنیتی آمریکا اعلام کردند این عملیات بخشی از روند مقابله با شبکههای سازمانیافته پخش غیرقانونی محتوای ورزشی است. همچنین هشدار داده شد که گردانندگان چنین شبکههایی معمولاً پس از توقیف دامنهها، فعالیت خود را با آدرسهای جدید از سر میگیرند؛ از اینرو کاربران باید از مراجعه به وبسایتهای ناشناس و غیررسمی برای تماشای مسابقات خودداری کنند.
✈️@HackerNewsCyber
4 623
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
