ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 294
订阅者
无数据24 小时
-1597 天
-85030 天
帖子存档
🔴ادعای حمله سایبری به وزارت مسکن ایالات متحده و انتشار پیامهای مشکوک 🔺بر اساس یک گزارش منتشرشده در یک کانال نامشخص، ادعا شده است که حمله سایبری به ساختمان وزارت مسکن ایالات متحده (U.S. Department of Housing and Urban Development) صورت گرفته و در تمامی صفحه های نمایش این ساختمان، فیلم هایی با نوشته «زنده باد پادشاه واقعی» پخش شده است. 🔺این گزارش همچنین اشاره میکند که کارمندان دولت آمریکا از «هوش مصنوعی بر روی استروئیدها» برای اجرای برنامه ای جهت اخراج نیمی از کارمندان دفتر استفاده کردهاند. یک ویدئوی همراه این خبر، صحنه هایی از حمله سایبری را نشان میدهد. ⭕این ادعا تاکنون توسط رسانه های معتبر بین المللی (مانند رویترز، آسوشیتدپرس، یا بلومبرگ) یا نهادهای رسمی آمریکایی (مانند CISA یا FBI) تأیید نشده است. 🚨 @HackerNewsCyber

🔴فروش بخش های شرکت سایبری اسرائیلی "Skybox" به "توفین" و اخراج ۳۰۰ کارمند در اسرائیل و آمریکا 🔺شرکت سایبری اسرائیلی Skybox
🔴فروش بخش های شرکت سایبری اسرائیلی "Skybox" به "توفین" و اخراج ۳۰۰ کارمند در اسرائیل و آمریکا 🔺شرکت سایبری اسرائیلی Skybox که در سال ۲۰۰۲ تأسیس شد، با اعلام فروش بخش هایی از فعالیت های خود به شرکت توفین، اقدام به تعطیلی و اخراج ۳۰۰ کارمند خود کرده است. این تصمیم که تأثیر مستقیمی بر کارکنان در اسرائیل (۱۰۰ نفر) و ایالات متحده (۲۰۰ نفر) دارد، واکنش های گستردهای را در پی داشته است. 🚨 @HackerNewsCyber

🔴نشت داده‌های حساس در TeammateApp؛ محقق امنیتی ادعای شرکت مبنی بر بی‌اهمیتی حادثه را رد کرد 🔺یک محقق امنیتی مستقل به نام «ج
🔴نشت داده‌های حساس در TeammateApp؛ محقق امنیتی ادعای شرکت مبنی بر بی‌اهمیتی حادثه را رد کرد 🔺یک محقق امنیتی مستقل به نام «جی‌ال‌تی» (JayeLTee) از کشف نشت گسترده داده‌های حساس در پایگاه‌های اطلاعاتی پلتفرم مدیریت انطباق ISO موسوم به «TeammateApp» خبر داد. این نشت اطلاعاتی که در ۱۵ فوریه ۲۰۲۵ شناسایی شد، شامل جزئیات شخصی کارمندان و کاربران نظیر نام، آدرس ایمیل، شماره تلفن و تاریخ تولد بود و به گفته محقق، بدون نیاز به احراز هویت یا رمز عبور در دسترس عموم قرار داشت. 🔺طبق گزارش‌ها، جی‌ال‌تی بلافاصله پس از کشف این آسیب‌پذیری، موضوع را به شرکت اطلاع داد و TeammateApp ظرف یک ساعت مشکل را برطرف کرد. با این حال، شرکت به درخواست‌های بعدی محقق برای شفاف‌سازی یا اطلاع‌رسانی به مقامات و مشتریان پاسخ نداد. جی‌ال‌تی در ادامه پیشنهاد کرد که انتشار عمومی این حادثه به تعویق افتد تا شرکت فرصت گزارش داوطلبانه به مراجع مربوطه را داشته باشد.
در واکنش غیرمنتظره، «شان بنایان»، مدیرعامل TeammateApp، جدی بودن نشت داده را رد کرد و ادعا نمود که «هیچ اطلاعات حساسی افشا نشده است». وی همچنین محقق را به «آزار و اذیت» و «تلاش برای فروش خدمات امنیتی» متهم کرد؛ اتهاماتی که جی‌ال‌تی آنها را بی‌اساس خواند و تأکید کرد اقداماتش کاملاً داوطلبانه و بدون چشمداشت مالی بوده است.
🔺این در حالی است که محقق با ارائه شواهدی نشان داد داده‌های افشاشده به‌راحتی قابل دسترسی بودند و ادعای شرکت را نقض می‌کنند. این تناقض‌ها نگرانی‌ها درباره شفاف‌سازی و مسئولیت‌پذیری TeammateApp در قبال امنیت کاربران را افزایش داده است. تاکنون گزارشی مبنی بر اطلاع‌رسانی شرکت به نهادهای نظارتی یا مشتریان منتشر نشده است. 🚨 @HackerNewsCyber

🔴ابزار جدید Golang مقابله با خطاهای امنیتی: Misconfig Mapper تنظیمات خطرناک سرویسها را شکار میکند! 🔺با افزایش پیچیدگی زیرسا
🔴ابزار جدید Golang مقابله با خطاهای امنیتی: Misconfig Mapper تنظیمات خطرناک سرویسها را شکار میکند! 🔺با افزایش پیچیدگی زیرساختهای فناوری اطلاعات، شناسایی پیکربندی های نادرست امنیتی به چالشی حیاتی تبدیل شده است. 🔺ابزار Misconfig Mapper به عنوان یک راهکار منبع باز (Open Source)و مبتنی بر CLI که با زبان Go توسعه یافته، هدف اصلی خود را بر کشف و رفع اینگونه خطاها در سرویس ها و نرم افزارهای سازمانی متمرکز کرده است. 🚨 @HackerNewsCyber

🔴حمله سایبری گروه هکری «دارک استور تیم» به وبسایت بندر حیفا اسرائیل: اختلال در خدمات و نگرانی از افشای داده ها 🔺گروه هکری «
🔴حمله سایبری گروه هکری «دارک استور تیم» به وبسایت بندر حیفا اسرائیل: اختلال در خدمات و نگرانی از افشای داده ها 🔺گروه هکری «دارک استور تیم» (Dark Storm Team) با حمله سایبری به وبسایت رسمی بندر حیفا در اسرائیل، باعث اختلال در دسترسی به این سامانه و نگرانی ها درباره احتمال نشت داده های حساس شد. 🔺این حمله که امروز گزارش شده، بخشی از موج جدید حملات سایبری به زیرساخت های حیاتی اسرائیل محسوب میشود که پیشتر نیز هدف گروه های هکری مرتبط با جنبش های مقاومت فلسطین قرار گرفته بود. 🔺جزئیات اولیه حمله:
مهاجمان با استفاده از تکنیک های پیشرفته، سرورهای میزبان وبسایت بندر حیفا را هدف قرار دادند و دسترسی به آن را بهطور موقت مختل کردند. -پلتفرم «چک-هاست» (check-host.net) در گزارشی با شناسهٔ235dbcafk651، اختلال در سرویس دهی و افزایش ترافیک مشکوک به این وبسایت را تأیید کرده است.
🚨 @HackerNewsCyber

🔴سرقت ۴۹.۵ میلیون دلاری گروه هکری لازاروس از کیف پول اینفینی: تکرار تاکتیک های قدیمی با قربانیان جدید 🔺گروه هکری «لازاروس»،
🔴سرقت ۴۹.۵ میلیون دلاری گروه هکری لازاروس از کیف پول اینفینی: تکرار تاکتیک های قدیمی با قربانیان جدید 🔺گروه هکری «لازاروس»، که به ارتباط با کره شمالی متهم است، بار دیگر با یک حمله سایبری پیچیده خبرساز شد. این گروه موفق شد ۴۹.۵ میلیون دلار از کیف پول دیجیتال «اینفینی» (Infini) را سرقت کرده و بلافاصله مبلغ را به ۱۷,۶۹۵ اتریوم (ETH) با قیمت متوسط ۲,۷۹۸ دلار برای هر واحد تبدیل کند. این حمله که با تاکتیک های شناخته شده لازاروس انجام شده، نگرانی ها درباره تشدید فعالیت های سایبری تحت حمایت دولتها را افزایش داده است. 🚨 @HackerNewsCyber

🔴نفوذ سایبری گسترده به شرکت اسرائیلی «سیفتی کار» افشای اطلاعات هزاران مشتری و اسناد محرمانه نظامی 🔺گروه هکری «سایبر طوفان»
🔴نفوذ سایبری گسترده به شرکت اسرائیلی «سیفتی کار» افشای اطلاعات هزاران مشتری و اسناد محرمانه نظامی 🔺گروه هکری «سایبر طوفان» در عملیاتی جدید، از نفوذ موفقیتآمیز به شرکت اسرائیلی «سیفتی-کار» (safety-car.co.il) خبر داد که در حوزه ارائه نرمافزارهای مدیریت ناوگان و خدمات امنیتی فعالیت میکند. این گروه با انتشار بیانیهای اعلام کرد که دادههای محرمانه این شرکت، شامل اطلاعات بیش از ۲۰۰۰ مشتری، اسناد مالی، پیامهای داخلی، تصاویر شخصی و جزئیات نرمافزار اختصاصی «زیوکار» (ZivCar) را به سرقت برده است. جزئیات افشاشدۀ حمله سایبری:
دسترسی به داده های حساس: هکرها ادعا کردند به تمامی سیستمهای داخلی شرکت نفوذ کرده و پایگاه داده های آن را به طور کامل به خطر انداخته اند.
نشت اطلاعات مشتریان: مدارک مربوط به مشتریان بزرگ این شرکت، از جمله «۴ام دیفنس»، «ریگوتک» و شرکت «SOS Energy»که به گفته هکرها، تأمین کننده انحصاری سوخت ارتش اسرائیل است در این نشت قرار دارد.
آسیب پذیری نرمافزار «زیوکار»:این گروه هشدار دادند نرمافزار مدیریت ناوگان این شرکت دارای نقاط ضعف امنیتی جدی است که میتواند توسط دیگران مورد سوءاستفاده قرار گیرد.
مدارک مالی و فرار مالیاتی: اسناد مالی منتشرشده شامل قراردادها، رسیدهای پرداخت و ادعاهایی مبنی بر انجام معاملات بدون پرداخت مالیات است.
تهدید به انتشار بیشتر داده ها: هکرها با اشاره به در اختیار داشتن اطلاعات هویتی و تصاویر شخصی کارمندان و مشتریان، خواستار آزادی زندانیان فلسطینی شدند و هشدار دادند هرگونه اقدام نظامی برای بازپسگیری اسرا، به «کشته شدن بیشتر آنها» منجر خواهد شد.
🔺گروه «سایبر طوفان» در پایان بیانیه خود تأکید کرد: «این تنها یک نمونۀ کوچک از تواناییهای ماست. اگر به خواستۀ ما پاسخ داده نشود، انتشار گستردۀ دادهها ادامه خواهد یافت. 🚨 @HackerNewsCyber

🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایران‌لینک: تحلیل جدید و واکنش‌ها 🔺گروه هکری ناشناس با پیشینه فعالیت‌های مرتبط با ا
🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایران‌لینک: تحلیل جدید و واکنش‌ها 🔺گروه هکری ناشناس با پیشینه فعالیت‌های مرتبط با ایران، ادعای نفوذ به شرکت نرم‌افزاری Nibit (زیرمجموعه One1 اسرائیل) را تکرار کرده و دیتای جدیدی از حمله منتشر نموده است. این گروه اخیراً اسنادی شامل لاگ‌های دسترسی به سرورها، جزئیات پایگاه داده مشتریان و تصاویر حذف فایل‌های حیاتی را در انجمن‌های امنیتی ناشناس به اشتراک گذاشته است. 🔺بررسی اولیه توسط کارشناسان سایبری نشان می‌دهد مهاجمان از یک آسیب‌پذیری روز صفر (Zero-Day) در سرویس مدیریت شبکه Nibit برای نفوذ استفاده کرده‌اند. همچنین، الگوی کدهای به‌کاررفته مشابه حملات گروه Agrius (وابسته به ایران) است که پیش‌تر هدف قراردادن شرکت‌های اسرائیلی را در کارنامه دارد. 🔺شرکت One1در بیانیه‌ای کوتاه اعلام کرد:
«در حال بررسی ادعاها هستیم و تاکنون اختلالی در سرویس‌دهی به مشتریان گزارش نشده است.» این شرکت هنوز صحت اسناد منتشرشده را تأیید یا رد نکرده است.
🔺پیشینه Nibit:
این شرکت اسرائیلی که در حوزه توسعه و سفارشی‌سازی سیستم‌های مدیریت شبکه و کسب‌وکار فعالیت می‌کرد، در سال ۲۰۱۷ توسط گروه فناوری One1خریداری شد.
🚨@HackerNewsCyber

🔴افزودن آسیب‌پذیری خطرناک Microsoft Power Pages به فهرست نقص‌های فعال CISA ایالات متحده 🔺آژانس امنیت سایبری و زیرساختی ایال
🔴افزودن آسیب‌پذیری خطرناک Microsoft Power Pages به فهرست نقص‌های فعال CISA ایالات متحده 🔺آژانس امنیت سایبری و زیرساختی ایالات متحده (CISA) با انتشار به‌روزرسانی جدید، یک آسیب‌پذیری بحرانی در سرویس Microsoft Power Pages را با شناسه CVE-2025-24989 (امتیاز خطر ۸.۲ از ۱۰) به فهرست نقص‌های فعال مورد سوءاستفاده (KEV) اضافه کرد. 🔺جزئیات فنی:
این آسیب‌پذیری ناشی از نقص کنترل دسترسی است که به مهاجمان اجازه می‌دهد با دور زدن فرآیندهای احراز هویت، دسترسی غیرمجاز به شبکه کسب و امتیازات خود را افزایش دهند.
🔺واکنش مایکروسافت:
این شرکت با تأیید سوءاستفاده فعال از این آسیب‌پذیری در محیط واقعی، وصله امنیتی را منتشر و به سازمان‌های آسیب‌پذیر دستورالعمل‌های بررسی و پاکسازی ارائه کرده است.
🔺این نقص توسط پژوهشگر امنیتی راج کومار به مایکروسافت گزارش شد. 🚨 @HackerNewsCyber

🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند 🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوا
🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند 🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را به سرویس مدیریت کلید ابری خود (Cloud KMS) معرفی کرده است و آنها را به صورت پیش نمایش در دسترس قرار داده است. 🚨@HackerNewsCyber

🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است 🔺یک کلاهبرداری مداوم ایمیل PayPal
🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است 🔺یک کلاهبرداری مداوم ایمیل PayPal از تنظیمات آدرس پلتفرم برای ارسال اعلان‌های خرید جعلی سوء استفاده می‌کند و کاربران را فریب می‌دهد تا به کلاهبرداران دسترسی از راه دور بدهند. 🚨 @HackerNewsCyber

بسم الله الرحمن الرحیم «الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ» (آنان كه
بسم الله الرحمن الرحیم «الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ» (آنان كه هرگاه مصیبتی به ایشان میرسد، میگویند: ما از آنِ خداییم و به سوی او بازمیگردیم.) ای برادران و خواهران عزیز، در این لحظات سنگینی که غم از دست دادن عزیزان، قلبهایمان را میفشارد، به یاد میآوریم که زندگی گذرگاهی است موقت و فرمان خداوند حکیم هماره جاری است. مصیبتها آزمونی الهی برای استواری ایمان و صبر ماست. ما به خاندانهای داغدار و تمامی امت اسلامی تسلیت میگوییم و همدردی خود را اعلام میداریم. دردی که امروز میکشیم، یادآور عظمت فداکاری شهیدان و گذشتگان ماست که راه حق را با جان خویش آبیاری کردند. صبر را پیشه کنید و بدانید که خداوند با صابران است. از امام حسین (ع) بیاموزیم که چگونه در سختترین مصائب، کرامت و ایمان خویش را حفظ کنیم. روان پاک درگذشتگان را به رحمت ایزدی میسپاریم و برای بازماندگان آرزوی سلامتی و استقامت داریم. و السلام علیکم و رحمت الله و برکاته سید حسن نصرالله 🚨 @HackerNewsCyber

🔴سرویس‌های امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است 🔺سرویس‌های امنیتی آلمان روز جمعه هشدار دادند ک
🔴سرویس‌های امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است 🔺سرویس‌های امنیتی آلمان روز جمعه هشدار دادند که ویدئوهای جعلی منتشر شده در فضای مجازی که ادعا می‌کنند دستکاری آرا در انتخابات فدرال آتی این کشور را نشان می‌دهد بخشی از عملیات اطلاعاتی روسیه است. 🔺سخنگوی وزارت کشور به Recorded Future News گفت: "در حال حاضر از یک کمپین هدفمند برای تأثیرگذاری بر کمپین انتخابات فدرال استفاده می شود." 🚨 @HackerNewsCyber

🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد. 🔺هکر نیوز:Bybit در یک
🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد. 🔺هکر نیوز:Bybit در یک حمله پیچیده که به گروه Lazarus کره شمالی مرتبط است، رکورد سرقت رمزنگاری 1.46 میلیارد دلاری را تجربه کرد. 🚨 @HackerNewsCyber

🔴هکر نیوز:OpenAI حساب‌هایی را که از ChatGPT برای کمپین‌های نظارتی و نفوذ سوء استفاده می‌کنند ممنوع می‌کند 🔺هکرنیوز؛OpenAI ح
🔴هکر نیوز:OpenAI حساب‌هایی را که از ChatGPT برای کمپین‌های نظارتی و نفوذ سوء استفاده می‌کنند ممنوع می‌کند 🔺هکرنیوز؛OpenAI حساب‌هایی را که از ChatGPT برای نظارت و کمپین‌های نفوذ مبتنی بر هوش مصنوعی مرتبط با چین، ایران و کره شمالی استفاده می‌کنند، ممنوع کرد. 🚨 @HackerNewsCyber

🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال می‌کند 🔺هکر نیوز:Google به انتشار تدریجی uBl
🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال می‌کند 🔺هکر نیوز:Google به انتشار تدریجی uBlock Origin و دیگر برنامه‌های افزودنی مبتنی بر Manifest V2 در مرورگر وب کروم ادامه می‌دهد تا بخشی از تلاش‌های خود برای سوق دادن کاربران به برنامه‌های افزودنی مبتنی بر Manifest V3. 🚨@HackerNewsCyber

🔴 استفاده اسرائیل از ربات خنثی‌سازی بمب در حمله تروریستی شب گذشته 🚨 @HackerNewsCyber

🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد 🔺یک افشاگر ناشناس آنچه را که ادعا می‌کند آرشیو چت‌های داخل
🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد 🔺یک افشاگر ناشناس آنچه را که ادعا می‌کند آرشیو چت‌های داخلی Matrix متعلق به عملیات باج‌افزار Black Basta است منتشر کرده است. 🚨@HackerNewsCyber

🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند 🔺گروه هک Salt Typhoon تحت ح
🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند 🔺گروه هک Salt Typhoon تحت حمایت دولت چین از یک ابزار سفارشی به نام JumbledPath برای نظارت مخفیانه ترافیک شبکه و به طور بالقوه گرفتن داده های حساس در حملات سایبری به ارائه دهندگان مخابراتی ایالات متحده استفاده می کند. 🚨 @HackerNewsCyber

🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند 🔺هکرهای کره شمالی از مصاح
🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند 🔺هکرهای کره شمالی از مصاحبه های شغلی جعلی در Upwork و GitHub استفاده می کنند تا توسعه دهندگان رمزارز را با بدافزار BeaverTail و InvisibleFerret آلوده کنند و cr را سرقت کنند. 🚨 @HackerNewsCyber