ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 647
订阅者
-5824 小时
-4337 天
-49230 天
帖子存档
✈️تأیید نفوذ سایبری به اکسنچر؛ ادعای سرقت ۳۵ گیگابایت داده و کدهای منبع 🎤شرکت اکسنچر (Accenture) تأیید کرد که هدف یک حمله سا
✈️تأیید نفوذ سایبری به اکسنچر؛ ادعای سرقت ۳۵ گیگابایت داده و کدهای منبع 🎤شرکت اکسنچر (Accenture) تأیید کرد که هدف یک حمله سایبری قرار گرفته است. این واکنش پس از آن صورت گرفت که یک عامل تهدید با نام «888» مدعی شد حدود ۳۵ گیگابایت از داده‌های این شرکت را سرقت کرده و برای فروش در یک انجمن جرائم سایبری عرضه کرده است. 🎥بر اساس ادعای مهاجم، اطلاعات سرقت‌شده شامل کدهای منبع، کلیدهای RSA و SSH، توکن‌های دسترسی Azure و فایل‌های پیکربندی است. اکسنچر اعلام کرده منشأ این رخداد شناسایی و برطرف شده و این حادثه هیچ اختلالی در عملیات یا ارائه خدمات شرکت ایجاد نکرده است. 🎤این شرکت تاکنون جزئیاتی درباره نحوه نفوذ، میزان واقعی اطلاعات افشاشده یا احتمال دسترسی به داده‌های مشتریان منتشر نکرده و بررسی‌های فنی درباره ابعاد این حادثه همچنان ادامه دارد. ✈️@HackerNewsCyber

✈️ظهور «ARToken»؛ پلتفرم پیشرفته فیشینگ با قابلیت اجرای کامل حملات BEC 🎤محققان Cisco Talos از شناسایی یک کیت فیشینگ پیشرفته
✈️ظهور «ARToken»؛ پلتفرم پیشرفته فیشینگ با قابلیت اجرای کامل حملات BEC 🎤محققان Cisco Talos از شناسایی یک کیت فیشینگ پیشرفته با نام «ARToken» خبر داده‌اند که فراتر از ابزارهای معمول فیشینگ عمل کرده و به‌عنوان یک بستر کامل برای اجرای حملات «سوءاستفاده از ایمیل سازمانی» (BEC) توصیف می‌شود. 🎥این پلتفرم که شباهت‌هایی با عملیات «EvilTokens» دارد، برای دور زدن احراز هویت چندمرحله‌ای و نفوذ به حساب‌های Microsoft 365 طراحی شده و قابلیت‌هایی مانند دستکاری قوانین صندوق ورودی و استفاده از لینک‌های دسترسی مشترک را در اختیار مهاجمان قرار می‌دهد. 🎥بررسی‌ها نشان می‌دهد ARToken از ساختار پیچیده‌تری نسبت به کیت‌های رایج برخوردار است و با بهره‌گیری از مکانیزم‌های چندلایه ضدتحلیل، شناسایی و بررسی آن برای کارشناسان امنیتی دشوارتر شده است. همچنین این حملات به‌صورت هدفمند و بر اساس روابط واقعی میان سازمان‌ها طراحی می‌شوند تا احتمال موفقیت افزایش یابد. ✈️@HackerNewsCyber

✈️حمله «BioShocking» علیه مرورگرهای هوش مصنوعی 🎤محققان امنیتی شرکت LayerX از شناسایی یک روش حمله نوین با نام «BioShocking» خ
✈️حمله «BioShocking» علیه مرورگرهای هوش مصنوعی 🎤محققان امنیتی شرکت LayerX از شناسایی یک روش حمله نوین با نام «BioShocking» خبر داده‌اند که می‌تواند مرورگرهای مبتنی بر هوش مصنوعی را به انجام اقدامات ناخواسته و پرریسک سوق دهد. 🎥در این سناریو، مهاجم با طراحی یک وب‌سایت در قالب یک بازی معمایی، عامل هوش مصنوعی را در فضایی غیرواقعی قرار می‌دهد و به‌تدریج این باور را القا می‌کند که انجام رفتارهای خارج از چارچوب‌های معمول نیز در روند بازی قابل قبول است. این روند در نهایت باعث می‌شود سیستم در تشخیص مرز میان عملیات مجاز و اقدامات حساس دچار خطا شود. 🎥بر اساس آزمایش انجام‌شده روی شش مرورگر و ابزار مبتنی بر هوش مصنوعی، تمامی آن‌ها در مرحله نهایی حمله در جلوگیری از دسترسی یا استخراج داده‌های حساس شکست خورده‌اند. تنها یکی از ارائه‌دهندگان پس از دریافت گزارش، اقدام به ارائه اصلاحیه مؤثر کرده است. ✈️@HackerNewsCyber

✈️کارزار منتسب به چین زیرساخت‌های حیاتی جنوب شرق آسیا را هدف قرار داد 🎤پژوهشگران امنیت سایبری از شناسایی یک کارزار جاسوسی سا
✈️کارزار منتسب به چین زیرساخت‌های حیاتی جنوب شرق آسیا را هدف قرار داد 🎤پژوهشگران امنیت سایبری از شناسایی یک کارزار جاسوسی سایبری منتسب به یک گروه چینی با نام CL-STA-1062 خبر داده‌اند که طی آن بیش از ۱۰ سازمان در کشورهای جنوب شرق آسیا، از جمله نهادهای دولتی، نظامی و ارائه‌دهندگان خدمات برق و آب، هدف نفوذ قرار گرفته‌اند. 🎥بر اساس این بررسی، مهاجمان از یک درِ پشتی (بک‌دور) جدید با نام TinyRCT برای حفظ دسترسی، اجرای دستورات از راه دور و جمع‌آوری اطلاعات استفاده کرده‌اند. این بدافزار با بهره‌گیری از تکنیک‌های ضدفارنزیک و ضدهندسی معکوس، شناسایی و تحلیل خود را دشوار می‌کند. ✈️@HackerNewsCyber

✈️گوگل با انتشار کروم ۱۵۱، ۳۸۲ آسیب‌پذیری امنیتی را برطرف کرد 🎤شرکت گوگل نسخه Chrome 151 را با رفع ۳۸۲ آسیب‌پذیری امنیتی منت
✈️گوگل با انتشار کروم ۱۵۱، ۳۸۲ آسیب‌پذیری امنیتی را برطرف کرد 🎤شرکت گوگل نسخه Chrome 151 را با رفع ۳۸۲ آسیب‌پذیری امنیتی منتشر کرد. از این تعداد، ۱۵ آسیب‌پذیری بحرانی و ۶۷ آسیب‌پذیری با شدت بالا ارزیابی شده‌اند و بخش عمده آن‌ها توسط تیم امنیتی خود گوگل شناسایی شده است. 🎥بسیاری از این نقص‌ها مربوط به بخش پردازش محتوای مرورگر (Renderer) هستند و در صورت سوءاستفاده می‌توانند زمینه اجرای کد مخرب را فراهم کنند. گوگل اعلام کرده تاکنون هیچ نشانه‌ای از بهره‌برداری از این آسیب‌پذیری‌ها در حملات واقعی مشاهده نشده است. 🎥این به‌روزرسانی در حالی منتشر شده که گوگل پیش‌تر نیز پنجمین آسیب‌پذیری روز صفر مورد سوءاستفاده در مرورگر کروم طی سال ۲۰۲۶ را برطرف کرده بود و به کاربران توصیه می‌شود هرچه سریع‌تر مرورگر خود را به آخرین نسخه به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️گروه هکری «خدایان گلادیاتور» هند را به حمله سایبری گسترده تهدید کرد 🎤گروه هکری God's Gladiators با انتشار بیانیه‌ای خطاب ب
✈️گروه هکری «خدایان گلادیاتور» هند را به حمله سایبری گسترده تهدید کرد 🎤گروه هکری God's Gladiators با انتشار بیانیه‌ای خطاب به دولت هند، از نفوذ عمیق به زیرساخت‌های این کشور خبر داد و اعلام کرد ماه‌هاست سامانه‌های هدف را زیر نظر داشته است. این گروه مدعی شده دیوارهای دفاعی، سامانه‌های رمزنگاری و شبکه‌های مورد نظر را در اختیار گرفته و در آینده نزدیک عملیاتی با پیامدهای گسترده اجرا خواهد کرد. 🎥در این بیانیه، هند به دلیل همکاری با رژیم صهیونیستی در حوزه‌های فناورانه و سایبری مورد انتقاد قرار گرفته و حمله احتمالی به‌عنوان پاسخی به این همکاری توصیف شده است. با این حال، تاکنون هیچ مدرک فنی یا شواهد مستقلی برای تأیید نفوذ یا توانایی اجرای عملیات اعلام‌شده منتشر نشده و مقام‌های هندی نیز واکنشی رسمی به این تهدید نشان نداده‌اند. ✈️@HackerNewsCyber

✈️نشت اطلاعات ۴.۳۸ میلیون نفر در حمله سایبری به «افلک ژاپن» 🎤شرکت «افلک لایف اینشورنس ژاپن» (Aflac Life Insurance Japan) اعل
✈️نشت اطلاعات ۴.۳۸ میلیون نفر در حمله سایبری به «افلک ژاپن» 🎤شرکت «افلک لایف اینشورنس ژاپن» (Aflac Life Insurance Japan) اعلام کرد در پی یک حمله سایبری، اطلاعات شخصی حدود ۴.۳۸ میلیون مشتری و نماینده بیمه در معرض دسترسی غیرمجاز قرار گرفته است. مهاجمان بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ چندین بار به سامانه پرتال بیمه‌گذاران این شرکت دسترسی پیدا کرده‌اند. 🎥بر اساس اعلام این شرکت، اطلاعات افشاشده شامل نام، نشانی، شماره تلفن، تاریخ تولد، جنسیت، اطلاعات امنیتی و جزئیات حساب‌های بیمه‌ای است. همچنین اطلاعات مربوط به حساب‌های بانکی مورد استفاده برای پرداخت حق بیمه حدود ۲۳۰ هزار نفر نیز به سرقت رفته، اما هیچ‌گونه اطلاعات کارت بانکی در این حادثه تحت تأثیر قرار نگرفته است. ✈️@HackerNewsCyber

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️افشای اطلاعات کارکنان نیسان در پی سوءاستفاده از آسیب‌پذیری روز صفر اوراکل پیپل‌سافت 🎤شرکت خودروسازی «نیسان» (Nissan) از وق
✈️افشای اطلاعات کارکنان نیسان در پی سوءاستفاده از آسیب‌پذیری روز صفر اوراکل پیپل‌سافت 🎤شرکت خودروسازی «نیسان» (Nissan) از وقوع یک رخداد نشت اطلاعات خبر داد که در پی سوءاستفاده مهاجمان از یک آسیب‌پذیری روز صفر در سامانه «اوراکل پیپل‌سافت» (Oracle PeopleSoft) رخ داده است. این حمله ممکن است اطلاعات کارکنان فعلی و سابق، از جمله شماره‌های شناسایی، اطلاعات بانکی، مالی و مالیاتی را در معرض دسترسی غیرمجاز قرار داده باشد. 🎥بر اساس گزارش‌ها، این حمله بخشی از یک کارزار گسترده علیه بیش از ۱۰۰ سازمان بوده که به گروه اخاذی سایبری «شاینی هانترز» (ShinyHunters) نسبت داده می‌شود. تاکنون تنها هویت تعداد محدودی از قربانیان، از جمله نیسان، به‌صورت رسمی تأیید شده است. 🎥نیسان اعلام کرده بررسی ابعاد این حادثه همچنان ادامه دارد و در صورت تأیید نهایی، افراد آسیب‌دیده مطابق الزامات قانونی در جریان قرار خواهند گرفت. این رخداد بار دیگر اهمیت به‌روزرسانی سریع سامانه‌های سازمانی و مدیریت آسیب‌پذیری‌های روز صفر را برجسته می‌کند. ✈️@HackerNewsCyber

✈️درخواست ۲ میلیون دلاری باج‌افزار «بلک‌فیلد» از غول صنعتی نایدک 🎤گروه باج‌افزاری «بلک‌فیلد» (Blackfield) مدعی شده پس از حمل
✈️درخواست ۲ میلیون دلاری باج‌افزار «بلک‌فیلد» از غول صنعتی نایدک 🎤گروه باج‌افزاری «بلک‌فیلد» (Blackfield) مدعی شده پس از حمله سایبری به زیرمجموعه تایوانی شرکت ژاپنی «نایدک» (Nidec)، مبلغ ۲ میلیون دلار برای حذف اطلاعات سرقت‌شده درخواست کرده است. 🎥شرکت نایدک پیش‌تر تأیید کرده بود که بخشی از سرورهای شرکت «نایدک چائون چونگ تکنولوژی» در تایوان هدف حمله باج‌افزاری قرار گرفته و برای جلوگیری از گسترش آلودگی، سامانه‌های آسیب‌دیده از شبکه خارج شده‌اند. این شرکت اعلام کرده تاکنون افشای قطعی اطلاعات شخصی یا محرمانه تأیید نشده و بررسی ابعاد حادثه همچنان ادامه دارد. 🎥گروه بلک‌فیلد مدعی است در صورت پرداخت نشدن باج، اطلاعات سرقت‌شده را منتشر یا به فروش خواهد رساند. این دومین حمله باج‌افزاری علیه نایدک در کمتر از دو سال اخیر است؛ حمله قبلی نیز توسط گروه‌های «۸بیس» (8Base) و «اورست» (Everest) به‌طور جداگانه برای باج‌گیری مورد سوءاستفاده قرار گرفته بود. ✈️@HackerNewsCyber

✈️ افشای اطلاعات در شرکت بیمه «افلک» پس از نفوذ به زیرمجموعه ژاپنی 🎥شرکت بیمه آمریکایی Aflac از وقوع یک رخداد امنیتی در زیرم
✈️ افشای اطلاعات در شرکت بیمه «افلک» پس از نفوذ به زیرمجموعه ژاپنی 🎥شرکت بیمه آمریکایی Aflac از وقوع یک رخداد امنیتی در زیرمجموعه خود در ژاپن خبر داد. مهاجمان سایبری بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ به بخشی از سامانه‌های این شرکت دسترسی غیرمجاز پیدا کرده‌اند و احتمال می‌رود اطلاعاتی شامل مشخصات بیمه‌نامه‌ها، اطلاعات هویتی مشتریان و داده‌های حساب‌های بانکی در معرض سرقت قرار گرفته باشد. 🎤این شرکت اعلام کرده است که بلافاصله پس از شناسایی نفوذ، اقدامات مهار حادثه را آغاز کرده، موضوع را به نهادهای نظارتی ژاپن گزارش داده و روند اطلاع‌رسانی به افراد آسیب‌دیده را در دستور کار قرار داده است. به گفته افلک، این حادثه تنها سامانه‌های شعبه ژاپن را تحت تأثیر قرار داده و هیچ نشانه‌ای از نفوذ به زیرساخت‌های این شرکت در ایالات متحده مشاهده نشده است. 🎥این دومین رخداد امنیتی مهم افلک در دو سال اخیر محسوب می‌شود و بار دیگر نشان می‌دهد صنعت بیمه همچنان یکی از اهداف اصلی حملات سایبری علیه سازمان‌های بزرگ و نگهدارنده اطلاعات حساس مشتریان است. ✈️@HackerNewsCyber

✈️بدافزار منتسب به چین نزدیک به یک سال در شبکه‌های نظامی ژاپن فعال بود 🎤بررسی‌ها نشان می‌دهد حافظه‌های فلش تقلبی آلوده به بد
✈️بدافزار منتسب به چین نزدیک به یک سال در شبکه‌های نظامی ژاپن فعال بود 🎤بررسی‌ها نشان می‌دهد حافظه‌های فلش تقلبی آلوده به بدافزار که منشأ آن‌ها به فروشندگان چینی نسبت داده شده، از سال ۲۰۲۴ برای ماه‌ها وارد شبکه‌های رایانه‌ای نیروی زمینی دفاع از خود ژاپن شده‌اند. این آلودگی پس از کند شدن عملکرد برخی سامانه‌ها شناسایی شد و مشخص شد ده‌ها رایانه، از جمله تعدادی از سامانه‌های دارای اطلاعات طبقه‌بندی‌شده، با این حافظه‌ها در تماس بوده‌اند. 🎥وزارت دفاع ژاپن اعلام کرده بدافزار شناسایی‌شده تنها قابلیت تکثیر داشته و هیچ نشانه‌ای از سرقت اطلاعات یا ارتباط با سرورهای خارجی مشاهده نشده است. با این حال، گزارش‌ها حاکی از آن است که نمونه‌های مشابه این حافظه‌های آلوده در دیگر بخش‌های صنعتی و تحقیقاتی ژاپن نیز مشاهده شده و با قیمت‌های پایین‌تر از نمونه‌های اصلی در فروشگاه‌های اینترنتی عرضه می‌شدند. ✈️@HackerNewsCyber

✈️آسیب‌پذیری‌های بحرانی کنترلرهای Daktronics امکان هک تابلوهای جاده‌ای و بیلبوردهای دیجیتال را فراهم می‌کنند 🎤آژانس امنیت سا
✈️آسیب‌پذیری‌های بحرانی کنترلرهای Daktronics امکان هک تابلوهای جاده‌ای و بیلبوردهای دیجیتال را فراهم می‌کنند 🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به سه آسیب‌پذیری امنیتی در کنترلرهای Daktronics هشدار داده است؛ ضعف‌هایی که می‌توانند به مهاجمان اجازه دهند بدون نیاز به احراز هویت، کنترل کامل تابلوهای پیام‌رسان جاده‌ای و بیلبوردهای دیجیتال را در اختیار بگیرند. 🎥این آسیب‌پذیری‌ها مدل‌های VFC-DMP-5000، DMP-5000 و DMP-8000 را تحت تأثیر قرار می‌دهند و امکان دسترسی سطح ریشه (Root)، بارگذاری فایل‌های مخرب و تغییر محتوای نمایشگرها را فراهم می‌کنند. پژوهشگر امنیتی توماس ژو اعلام کرده است که تعداد قابل توجهی از این تجهیزات همچنان با گذرواژه‌های پیش‌فرض به اینترنت متصل هستند. شرکت Daktronics وصله‌های امنیتی لازم را منتشر کرده و از کاربران خواسته است هرچه سریع‌تر نرم‌افزار دستگاه‌ها را به‌روزرسانی کرده و گذرواژه‌های پیش‌فرض را تغییر دهند. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی SimpleHelp برای انتشار بدافزار جدید سرقت اطلاعات مورد سوءاستفاده قرار گرفت 🎤مهاجمان سایبری از آسیب‌پذیری
✈️آسیب‌پذیری بحرانی SimpleHelp برای انتشار بدافزار جدید سرقت اطلاعات مورد سوءاستفاده قرار گرفت 🎤مهاجمان سایبری از آسیب‌پذیری بحرانی CVE-2026-48558 در سامانه مدیریت و پشتیبانی از راه دور SimpleHelp برای توزیع بدافزار جدید Djinn Stealer استفاده می‌کنند. این بدافزار که سیستم‌های ویندوز، لینوکس و مک‌اواس را هدف قرار می‌دهد، با کمک بارگذار بدافزاری تازه‌ای به نام TaskWeaver روی دستگاه قربانی نصب می‌شود. 🎥بررسی‌ها نشان می‌دهد Djinn Stealer با تمرکز بر رایانه‌های توسعه‌دهندگان، اطلاعات حساس شامل توکن‌های احراز هویت، کلیدهای دسترسی، داده‌های سرویس‌های ابری، ابزارهای توسعه هوش مصنوعی، مخازن کد، کیف‌پول‌های رمزارزی و سایر اطلاعات محرمانه را سرقت می‌کند. کارشناسان امنیتی نسبت به بهره‌برداری فعال از این آسیب‌پذیری هشدار داده و به مدیران سامانه‌ها توصیه کرده‌اند هرچه سریع‌تر نسخه‌های SimpleHelp را به‌روزرسانی کرده و تمامی اعتبارنامه‌ها و کلیدهای دسترسی را در صورت احتمال نفوذ تغییر دهند. ✈️@HackerNewsCyber

✈️بهره‌برداری از آسیب‌پذیری بحرانی Oracle E-Business آغاز شد 🎤مهاجمان سایبری بهره‌برداری فعال از آسیب‌پذیری بحرانی CVE-2026-
✈️بهره‌برداری از آسیب‌پذیری بحرانی Oracle E-Business آغاز شد 🎤مهاجمان سایبری بهره‌برداری فعال از آسیب‌پذیری بحرانی CVE-2026-46817 در نرم‌افزار Oracle E-Business Suite را آغاز کرده‌اند؛ ضعفی با امتیاز ۹.۸ که به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد کنترل کامل سامانه‌های آسیب‌پذیر را در اختیار بگیرند. اگرچه اوراکل در اردیبهشت ۱۴۰۵ (مه ۲۰۲۶) وصله امنیتی این نقص را منتشر کرده بود، اما گزارش‌ها نشان می‌دهد بسیاری از سازمان‌ها هنوز آن را نصب نکرده‌اند. 🎥بر اساس اعلام شرکت امنیتی Defused، نخستین تلاش‌های سوءاستفاده از این آسیب‌پذیری طی روزهای اخیر مشاهده شده است. همچنین بیش از ۴۵۰ نمونه از سامانه‌های Oracle E-Business همچنان به‌صورت مستقیم در اینترنت در دسترس هستند که بخش قابل توجهی از آن‌ها در آمریکا و اروپا قرار دارند. کارشناسان هشدار می‌دهند سازمان‌هایی که هنوز این وصله امنیتی را اعمال نکرده‌اند، در معرض خطر تصرف کامل سامانه و سرقت اطلاعات قرار دارند. ✈️@HackerNewsCyber

✈️گوگل از حملات سایبری گروه وابسته به چین علیه مراکز پزشکی و پژوهشی پرده برداشت 🎤گروه اطلاعات تهدید گوگل از شناسایی فعالیت یک بازیگر تهدید وابسته به چین با شناسه UNC6508 خبر داد که مراکز درمانی دولتی و خصوصی، مؤسسات تحقیقاتی و سازمان‌های فعال در حوزه‌های هوش مصنوعی، امنیت سایبری، علوم پزشکی و صنایع دفاعی را هدف قرار داده است. 🎥بر اساس این گزارش، هدف اصلی این عملیات، دستیابی به اطلاعات حساس، نتایج پژوهش‌های پیشرفته و داده‌های مرتبط با فناوری‌های راهبردی عنوان شده است. انتشار این گزارش نشان می‌دهد رقابت اطلاعاتی میان قدرت‌های جهانی به‌طور فزاینده‌ای بر سر دسترسی به پژوهش‌های پیشرفته و فناوری‌های نوظهور، به‌ویژه در حوزه هوش مصنوعی و پزشکی، در حال گسترش است. ✈️@HackerNewsCyber

✈️مدل متن‌باز چینی Zhipu AI در شناسایی آسیب‌پذیری‌ها به سطح مدل‌های پیشرفته آمریکایی نزدیک شد 🎤بررسی‌های جدید نشان می‌دهد مد
✈️مدل متن‌باز چینی Zhipu AI در شناسایی آسیب‌پذیری‌ها به سطح مدل‌های پیشرفته آمریکایی نزدیک شد 🎤بررسی‌های جدید نشان می‌دهد مدل هوش مصنوعی متن‌باز GLM-5.2 متعلق به شرکت چینی Zhipu AI در برخی وظایف تخصصی امنیت سایبری، از جمله شناسایی آسیب‌پذیری‌های نرم‌افزاری، عملکردی هم‌سطح یا نزدیک به مدل‌های پیشرفته آمریکایی از جمله Claude Mythos ارائه کرده است. این مدل که با مجوز متن‌باز منتشر شده، علاوه بر دسترسی عمومی، هزینه بسیار کمتری برای کشف آسیب‌پذیری‌ها دارد. 🎥کارشناسان معتقدند این پیشرفت می‌تواند اثربخشی محدودیت‌های صادراتی آمریکا بر مدل‌های پیشرفته هوش مصنوعی را با چالش مواجه کند؛ زیرا قابلیت‌های پیشرفته امنیت سایبری اکنون از طریق مدل‌های متن‌باز نیز در دسترس پژوهشگران و حتی بازیگران تهدید قرار گرفته و روند خودکارسازی فعالیت‌های دفاعی و تهاجمی در فضای سایبری را شتاب می‌بخشد. ✈️@HackerNewsCyber

✈️ آمریکا نزدیک به ۴۰۰ دامنه پخش غیرقانونی جام جهانی ۲۰۲۶ را توقیف کرد 🎤وزارت دادگستری آمریکا از توقیف نزدیک به ۴۰۰ دامنه ای
✈️ آمریکا نزدیک به ۴۰۰ دامنه پخش غیرقانونی جام جهانی ۲۰۲۶ را توقیف کرد 🎤وزارت دادگستری آمریکا از توقیف نزدیک به ۴۰۰ دامنه اینترنتی خبر داد که برای پخش غیرمجاز مسابقات جام جهانی فوتبال ۲۰۲۶ مورد استفاده قرار می‌گرفتند. این اقدام در قالب یک عملیات بین‌المللی و با همکاری چندین کشور و نهادهای فعال در حوزه مالکیت فکری انجام شده است. 🎥بر اساس اعلام مقام‌های آمریکایی، این وب‌سایت‌ها علاوه بر نقض حقوق مالکیت معنوی، کاربران را در معرض تهدیدهای سایبری از جمله بدافزار، صفحات جعلی و سرقت اطلاعات شخصی و مالی قرار می‌دادند. 🎤مقامات قضایی و امنیتی آمریکا اعلام کردند این عملیات بخشی از روند مقابله با شبکه‌های سازمان‌یافته پخش غیرقانونی محتوای ورزشی است. همچنین هشدار داده شد که گردانندگان چنین شبکه‌هایی معمولاً پس از توقیف دامنه‌ها، فعالیت خود را با آدرس‌های جدید از سر می‌گیرند؛ از این‌رو کاربران باید از مراجعه به وب‌سایت‌های ناشناس و غیررسمی برای تماشای مسابقات خودداری کنند. ✈️@HackerNewsCyber

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber