هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 294
订阅者
无数据24 小时
-1597 天
-85030 天
帖子存档
4 295
🔴ادعای حمله سایبری به وزارت مسکن ایالات متحده و انتشار پیامهای مشکوک
🔺بر اساس یک گزارش منتشرشده در یک کانال نامشخص، ادعا شده است که حمله سایبری به ساختمان وزارت مسکن ایالات متحده (U.S. Department of Housing and Urban Development) صورت گرفته و در تمامی صفحه های نمایش این ساختمان، فیلم هایی با نوشته «زنده باد پادشاه واقعی» پخش شده است.
🔺این گزارش همچنین اشاره میکند که کارمندان دولت آمریکا از «هوش مصنوعی بر روی استروئیدها» برای اجرای برنامه ای جهت اخراج نیمی از کارمندان دفتر استفاده کردهاند. یک ویدئوی همراه این خبر، صحنه هایی از حمله سایبری را نشان میدهد.
⭕این ادعا تاکنون توسط رسانه های معتبر بین المللی (مانند رویترز، آسوشیتدپرس، یا بلومبرگ) یا نهادهای رسمی آمریکایی (مانند CISA یا FBI) تأیید نشده است.
🚨 @HackerNewsCyber
4 295
🔴فروش بخش های شرکت سایبری اسرائیلی "Skybox" به "توفین" و اخراج ۳۰۰ کارمند در اسرائیل و آمریکا
🔺شرکت سایبری اسرائیلی Skybox که در سال ۲۰۰۲ تأسیس شد، با اعلام فروش بخش هایی از فعالیت های خود به شرکت توفین، اقدام به تعطیلی و اخراج ۳۰۰ کارمند خود کرده است. این تصمیم که تأثیر مستقیمی بر کارکنان در اسرائیل (۱۰۰ نفر) و ایالات متحده (۲۰۰ نفر) دارد، واکنش های گستردهای را در پی داشته است.
🚨 @HackerNewsCyber
4 295
🔴نشت دادههای حساس در TeammateApp؛ محقق امنیتی ادعای شرکت مبنی بر بیاهمیتی حادثه را رد کرد
🔺یک محقق امنیتی مستقل به نام «جیالتی» (JayeLTee) از کشف نشت گسترده دادههای حساس در پایگاههای اطلاعاتی پلتفرم مدیریت انطباق ISO موسوم به «TeammateApp» خبر داد. این نشت اطلاعاتی که در ۱۵ فوریه ۲۰۲۵ شناسایی شد، شامل جزئیات شخصی کارمندان و کاربران نظیر نام، آدرس ایمیل، شماره تلفن و تاریخ تولد بود و به گفته محقق، بدون نیاز به احراز هویت یا رمز عبور در دسترس عموم قرار داشت.
🔺طبق گزارشها، جیالتی بلافاصله پس از کشف این آسیبپذیری، موضوع را به شرکت اطلاع داد و TeammateApp ظرف یک ساعت مشکل را برطرف کرد. با این حال، شرکت به درخواستهای بعدی محقق برای شفافسازی یا اطلاعرسانی به مقامات و مشتریان پاسخ نداد. جیالتی در ادامه پیشنهاد کرد که انتشار عمومی این حادثه به تعویق افتد تا شرکت فرصت گزارش داوطلبانه به مراجع مربوطه را داشته باشد.
در واکنش غیرمنتظره، «شان بنایان»، مدیرعامل TeammateApp، جدی بودن نشت داده را رد کرد و ادعا نمود که «هیچ اطلاعات حساسی افشا نشده است». وی همچنین محقق را به «آزار و اذیت» و «تلاش برای فروش خدمات امنیتی» متهم کرد؛ اتهاماتی که جیالتی آنها را بیاساس خواند و تأکید کرد اقداماتش کاملاً داوطلبانه و بدون چشمداشت مالی بوده است.🔺این در حالی است که محقق با ارائه شواهدی نشان داد دادههای افشاشده بهراحتی قابل دسترسی بودند و ادعای شرکت را نقض میکنند. این تناقضها نگرانیها درباره شفافسازی و مسئولیتپذیری TeammateApp در قبال امنیت کاربران را افزایش داده است. تاکنون گزارشی مبنی بر اطلاعرسانی شرکت به نهادهای نظارتی یا مشتریان منتشر نشده است. 🚨 @HackerNewsCyber
4 295
🔴ابزار جدید Golang مقابله با خطاهای امنیتی: Misconfig Mapper تنظیمات خطرناک سرویسها را شکار میکند!
🔺با افزایش پیچیدگی زیرساختهای فناوری اطلاعات، شناسایی پیکربندی های نادرست امنیتی به چالشی حیاتی تبدیل شده است.
🔺ابزار Misconfig Mapper به عنوان یک راهکار منبع باز (Open Source)و مبتنی بر CLI که با زبان Go توسعه یافته، هدف اصلی خود را بر کشف و رفع اینگونه خطاها در سرویس ها و نرم افزارهای سازمانی متمرکز کرده است.
🚨 @HackerNewsCyber
4 295
🔴حمله سایبری گروه هکری «دارک استور تیم» به وبسایت بندر حیفا اسرائیل: اختلال در خدمات و نگرانی از افشای داده ها
🔺گروه هکری «دارک استور تیم» (Dark Storm Team) با حمله سایبری به وبسایت رسمی بندر حیفا در اسرائیل، باعث اختلال در دسترسی به این سامانه و نگرانی ها درباره احتمال نشت داده های حساس شد.
🔺این حمله که امروز گزارش شده، بخشی از موج جدید حملات سایبری به زیرساخت های حیاتی اسرائیل محسوب میشود که پیشتر نیز هدف گروه های هکری مرتبط با جنبش های مقاومت فلسطین قرار گرفته بود.
🔺جزئیات اولیه حمله:
مهاجمان با استفاده از تکنیک های پیشرفته، سرورهای میزبان وبسایت بندر حیفا را هدف قرار دادند و دسترسی به آن را بهطور موقت مختل کردند. -پلتفرم «چک-هاست» (check-host.net) در گزارشی با شناسهٔ235dbcafk651، اختلال در سرویس دهی و افزایش ترافیک مشکوک به این وبسایت را تأیید کرده است.🚨 @HackerNewsCyber
4 295
🔴سرقت ۴۹.۵ میلیون دلاری گروه هکری لازاروس از کیف پول اینفینی: تکرار تاکتیک های قدیمی با قربانیان جدید
🔺گروه هکری «لازاروس»، که به ارتباط با کره شمالی متهم است، بار دیگر با یک حمله سایبری پیچیده خبرساز شد. این گروه موفق شد ۴۹.۵ میلیون دلار از کیف پول دیجیتال «اینفینی» (Infini) را سرقت کرده و بلافاصله مبلغ را به ۱۷,۶۹۵ اتریوم (ETH) با قیمت متوسط ۲,۷۹۸ دلار برای هر واحد تبدیل کند. این حمله که با تاکتیک های شناخته شده لازاروس انجام شده، نگرانی ها درباره تشدید فعالیت های سایبری تحت حمایت دولتها را افزایش داده است.
🚨 @HackerNewsCyber
4 295
🔴نفوذ سایبری گسترده به شرکت اسرائیلی «سیفتی کار» افشای اطلاعات هزاران مشتری و اسناد محرمانه نظامی
🔺گروه هکری «سایبر طوفان» در عملیاتی جدید، از نفوذ موفقیتآمیز به شرکت اسرائیلی «سیفتی-کار» (safety-car.co.il) خبر داد که در حوزه ارائه نرمافزارهای مدیریت ناوگان و خدمات امنیتی فعالیت میکند. این گروه با انتشار بیانیهای اعلام کرد که دادههای محرمانه این شرکت، شامل اطلاعات بیش از ۲۰۰۰ مشتری، اسناد مالی، پیامهای داخلی، تصاویر شخصی و جزئیات نرمافزار اختصاصی «زیوکار» (ZivCar) را به سرقت برده است.
جزئیات افشاشدۀ حمله سایبری:
دسترسی به داده های حساس: هکرها ادعا کردند به تمامی سیستمهای داخلی شرکت نفوذ کرده و پایگاه داده های آن را به طور کامل به خطر انداخته اند.
نشت اطلاعات مشتریان: مدارک مربوط به مشتریان بزرگ این شرکت، از جمله «۴ام دیفنس»، «ریگوتک» و شرکت «SOS Energy»که به گفته هکرها، تأمین کننده انحصاری سوخت ارتش اسرائیل است در این نشت قرار دارد.
آسیب پذیری نرمافزار «زیوکار»:این گروه هشدار دادند نرمافزار مدیریت ناوگان این شرکت دارای نقاط ضعف امنیتی جدی است که میتواند توسط دیگران مورد سوءاستفاده قرار گیرد.
مدارک مالی و فرار مالیاتی: اسناد مالی منتشرشده شامل قراردادها، رسیدهای پرداخت و ادعاهایی مبنی بر انجام معاملات بدون پرداخت مالیات است.
تهدید به انتشار بیشتر داده ها: هکرها با اشاره به در اختیار داشتن اطلاعات هویتی و تصاویر شخصی کارمندان و مشتریان، خواستار آزادی زندانیان فلسطینی شدند و هشدار دادند هرگونه اقدام نظامی برای بازپسگیری اسرا، به «کشته شدن بیشتر آنها» منجر خواهد شد.🔺گروه «سایبر طوفان» در پایان بیانیه خود تأکید کرد: «این تنها یک نمونۀ کوچک از تواناییهای ماست. اگر به خواستۀ ما پاسخ داده نشود، انتشار گستردۀ دادهها ادامه خواهد یافت. 🚨 @HackerNewsCyber
4 295
🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایرانلینک: تحلیل جدید و واکنشها
🔺گروه هکری ناشناس با پیشینه فعالیتهای مرتبط با ایران، ادعای نفوذ به شرکت نرمافزاری Nibit (زیرمجموعه One1 اسرائیل) را تکرار کرده و دیتای جدیدی از حمله منتشر نموده است. این گروه اخیراً اسنادی شامل لاگهای دسترسی به سرورها، جزئیات پایگاه داده مشتریان و تصاویر حذف فایلهای حیاتی را در انجمنهای امنیتی ناشناس به اشتراک گذاشته است.
🔺بررسی اولیه توسط کارشناسان سایبری نشان میدهد مهاجمان از یک آسیبپذیری روز صفر (Zero-Day) در سرویس مدیریت شبکه Nibit برای نفوذ استفاده کردهاند. همچنین، الگوی کدهای بهکاررفته مشابه حملات گروه Agrius (وابسته به ایران) است که پیشتر هدف قراردادن شرکتهای اسرائیلی را در کارنامه دارد.
🔺شرکت One1در بیانیهای کوتاه اعلام کرد:
«در حال بررسی ادعاها هستیم و تاکنون اختلالی در سرویسدهی به مشتریان گزارش نشده است.» این شرکت هنوز صحت اسناد منتشرشده را تأیید یا رد نکرده است.🔺پیشینه Nibit:
این شرکت اسرائیلی که در حوزه توسعه و سفارشیسازی سیستمهای مدیریت شبکه و کسبوکار فعالیت میکرد، در سال ۲۰۱۷ توسط گروه فناوری One1خریداری شد.🚨@HackerNewsCyber
4 295
🔴افزودن آسیبپذیری خطرناک Microsoft Power Pages به فهرست نقصهای فعال CISA ایالات متحده
🔺آژانس امنیت سایبری و زیرساختی ایالات متحده (CISA) با انتشار بهروزرسانی جدید، یک آسیبپذیری بحرانی در سرویس Microsoft Power Pages را با شناسه CVE-2025-24989 (امتیاز خطر ۸.۲ از ۱۰) به فهرست نقصهای فعال مورد سوءاستفاده (KEV) اضافه کرد.
🔺جزئیات فنی:
این آسیبپذیری ناشی از نقص کنترل دسترسی است که به مهاجمان اجازه میدهد با دور زدن فرآیندهای احراز هویت، دسترسی غیرمجاز به شبکه کسب و امتیازات خود را افزایش دهند.🔺واکنش مایکروسافت:
این شرکت با تأیید سوءاستفاده فعال از این آسیبپذیری در محیط واقعی، وصله امنیتی را منتشر و به سازمانهای آسیبپذیر دستورالعملهای بررسی و پاکسازی ارائه کرده است.🔺این نقص توسط پژوهشگر امنیتی راج کومار به مایکروسافت گزارش شد. 🚨 @HackerNewsCyber
4 295
🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند
🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را به سرویس مدیریت کلید ابری خود (Cloud KMS) معرفی کرده است و آنها را به صورت پیش نمایش در دسترس قرار داده است.
🚨@HackerNewsCyber
4 295
🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است
🔺یک کلاهبرداری مداوم ایمیل PayPal از تنظیمات آدرس پلتفرم برای ارسال اعلانهای خرید جعلی سوء استفاده میکند و کاربران را فریب میدهد تا به کلاهبرداران دسترسی از راه دور بدهند.
🚨 @HackerNewsCyber
4 295
بسم الله الرحمن الرحیم
«الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ»
(آنان كه هرگاه مصیبتی به ایشان میرسد، میگویند: ما از آنِ خداییم و به سوی او بازمیگردیم.)
ای برادران و خواهران عزیز،
در این لحظات سنگینی که غم از دست دادن عزیزان، قلبهایمان را میفشارد، به یاد میآوریم که زندگی گذرگاهی است موقت و فرمان خداوند حکیم هماره جاری است. مصیبتها آزمونی الهی برای استواری ایمان و صبر ماست.
ما به خاندانهای داغدار و تمامی امت اسلامی تسلیت میگوییم و همدردی خود را اعلام میداریم. دردی که امروز میکشیم، یادآور عظمت فداکاری شهیدان و گذشتگان ماست که راه حق را با جان خویش آبیاری کردند.
صبر را پیشه کنید و بدانید که خداوند با صابران است. از امام حسین (ع) بیاموزیم که چگونه در سختترین مصائب، کرامت و ایمان خویش را حفظ کنیم. روان پاک درگذشتگان را به رحمت ایزدی میسپاریم و برای بازماندگان آرزوی سلامتی و استقامت داریم.
و السلام علیکم و رحمت الله و برکاته
سید حسن نصرالله
🚨 @HackerNewsCyber
4 295
🔴سرویسهای امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است
🔺سرویسهای امنیتی آلمان روز جمعه هشدار دادند که ویدئوهای جعلی منتشر شده در فضای مجازی که ادعا میکنند دستکاری آرا در انتخابات فدرال آتی این کشور را نشان میدهد بخشی از عملیات اطلاعاتی روسیه است.
🔺سخنگوی وزارت کشور به Recorded Future News گفت: "در حال حاضر از یک کمپین هدفمند برای تأثیرگذاری بر کمپین انتخابات فدرال استفاده می شود."
🚨 @HackerNewsCyber
4 295
🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد.
🔺هکر نیوز:Bybit در یک حمله پیچیده که به گروه Lazarus کره شمالی مرتبط است، رکورد سرقت رمزنگاری 1.46 میلیارد دلاری را تجربه کرد.
🚨 @HackerNewsCyber
4 295
🔴هکر نیوز:OpenAI حسابهایی را که از ChatGPT برای کمپینهای نظارتی و نفوذ سوء استفاده میکنند ممنوع میکند
🔺هکرنیوز؛OpenAI حسابهایی را که از ChatGPT برای نظارت و کمپینهای نفوذ مبتنی بر هوش مصنوعی مرتبط با چین، ایران و کره شمالی استفاده میکنند، ممنوع کرد.
🚨 @HackerNewsCyber
4 295
🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال میکند
🔺هکر نیوز:Google به انتشار تدریجی uBlock Origin و دیگر برنامههای افزودنی مبتنی بر Manifest V2 در مرورگر وب کروم ادامه میدهد تا بخشی از تلاشهای خود برای سوق دادن کاربران به برنامههای افزودنی مبتنی بر Manifest V3.
🚨@HackerNewsCyber
4 295
🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد
🔺یک افشاگر ناشناس آنچه را که ادعا میکند آرشیو چتهای داخلی Matrix متعلق به عملیات باجافزار Black Basta است منتشر کرده است.
🚨@HackerNewsCyber
4 295
🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند
🔺گروه هک Salt Typhoon تحت حمایت دولت چین از یک ابزار سفارشی به نام JumbledPath برای نظارت مخفیانه ترافیک شبکه و به طور بالقوه گرفتن داده های حساس در حملات سایبری به ارائه دهندگان مخابراتی ایالات متحده استفاده می کند.
🚨 @HackerNewsCyber
4 295
🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند
🔺هکرهای کره شمالی از مصاحبه های شغلی جعلی در Upwork و GitHub استفاده می کنند تا توسعه دهندگان رمزارز را با بدافزار BeaverTail و InvisibleFerret آلوده کنند و cr را سرقت کنند.
🚨 @HackerNewsCyber
