هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 577
订阅者
-8424 小时
-5007 天
-57330 天
帖子存档
4 583
✈️ گسترش بدافزار NFCShare؛ سرقت اطلاعات کارتهای بانکی از طریق بهروزرسانیهای جعلی اندروید
🎥محققان امنیتی از افزایش فعالیت بدافزار NFCShare خبر دادهاند؛ بدافزاری که از طریق نسخههای جعلی اپلیکیشنهای بانکی منتشرشده در GitHub، کاربران اندروید را در اروپا هدف قرار میدهد.
🎤در این حملات، قربانیان پس از مراجعه به صفحات فیشینگ که خود را بهجای بانکهای معتبر معرفی میکنند، به دانلود یک «بهروزرسانی امنیتی» جعلی ترغیب میشوند. بدافزار سپس از کاربر میخواهد کارت بانکی خود را برای تأیید هویت به گوشی نزدیک کند و اطلاعات ذخیرهشده روی تراشه NFC کارت، از جمله شماره کارت، تاریخ انقضا و کد PIN را سرقت میکند.
🎥بررسیها نشان میدهد دامنه این حملات از یک بانک آلمانی فراتر رفته و اکنون مشتریان چندین مؤسسه مالی در ایتالیا و اسپانیا را نیز هدف قرار داده است. همچنین نسخههای جدید این بدافزار با تکنیکهای ضدتحلیل طراحی شدهاند تا شناسایی آن توسط ابزارهای امنیتی دشوارتر شود.
4 583
✈️ گوگل پنجمین آسیبپذیری روز-صفر کروم در سال ۲۰۲۶ را وصله کرد
🎥گوگل بهروزرسانی اضطراری جدیدی برای مرورگر Google Chrome منتشر کرده و یک آسیبپذیری روز-صفر با شناسه CVE-2026-11645 را که بهطور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بود، برطرف کرده است.
🎤این نقص امنیتی در موتور V8 JavaScript کروم قرار داشت و به مهاجمان اجازه میداد از طریق صفحات وب مخرب، کد دلخواه خود را اجرا کرده و برخی مکانیزمهای امنیتی مرورگر را دور بزنند.
🎥به گفته گوگل، این پنجمین آسیبپذیری روز-صفر کروم است که از ابتدای سال ۲۰۲۶ در پی سوءاستفاده مهاجمان وصله میشود. جزئیات فنی حملات فعلاً منتشر نشده تا کاربران فرصت کافی برای دریافت بهروزرسانی امنیتی را داشته باشند.
4 583
✈️تعویق هفتمینباره حذف اثر انگشت شهروندان از پایگاه بیومتریک رژیم صهیونیستی
🎥کمیته مشترک پارلمان رژیم صهیونیستی بار دیگر اجرای قانونی را به تعویق انداخت که بر اساس آن باید اطلاعات اثر انگشت شهروندان از پایگاه داده بیومتریک حذف شود. این هفتمین تمدید مهلت برای اجرای این قانون از زمان تصویب آن در سال ۲۰۱۷ است.
🎥طبق این قانون، سامانه هویت بیومتریک باید تنها بر پایه تصاویر چهره فعالیت کند، اما به دلیل مشکلات فنی و اختلاف میان نهادهای مسئول، حذف اثر انگشتها تاکنون عملی نشده است.
🎤بر اساس آمار رسمی، با وجود گذشت هشت سال از تصویب قانون، همچنان حدود ۴.۴ میلیون اثر انگشت در این پایگاه ذخیره شده است. منتقدان این وضعیت را نشانهای از ناکامی در اجرای تعهدات مربوط به حریم خصوصی شهروندان دانسته و نسبت به خطرات ناشی از نگهداری گسترده دادههای بیومتریک هشدار دادهاند.
✈️@HackerNewsCyber
4 583
✈️نشت اطلاعات در دانشگاه آکسفورد پس از هک پلتفرم کاریابی
🎤دانشگاه آکسفورد اعلام کرد که پلتفرم کاریابی دانشجویی آن با نام CareerConnect در نتیجه حمله سایبری به ارائهدهنده ثالث خود دچار نشت اطلاعات شده است.
🎤در این حادثه، مهاجمان به اطلاعاتی مانند نام کاربران، ایمیلها و رمزهای عبور رمزگذاریشده (برای کاربران غیر SSO) دسترسی پیدا کردند. دانشگاه تأکید کرده که اطلاعات مالی، درسی یا فایلهای آموزشی در این رخنه در معرض خطر قرار نگرفتهاند.
🎤بررسیها نشان میدهد هدف اصلی مهاجمان احتمالاً جمعآوری اطلاعات ورود برای حملات فیشینگ بوده است. رمزهای عبور آسیبدیده بازنشانی شده و به کاربران هشدار داده شده نسبت به ایمیلهای مشکوک هوشیار باشند.
4 583
✈️تغییر تاکتیک خطرناک گروه UNC3753؛ نفوذ با تماس تلفنی و ورود فیزیکی به شرکتها
🎤گزارش جدید Google Mandiant نشان میدهد گروه UNC3753 (معروف به Luna Moth / Silent Ransom Group) در حملات اخیر خود به شرکتهای حقوقی و مالی در آمریکا، از روشهای سنتی هک فاصله گرفته و به مهندسی اجتماعی پیشرفته روی آورده است.
در این حملات، مهاجمان با تماس تلفنی خود را بهعنوان پشتیبانی IT معرفی کرده و قربانیان را وادار به نصب ابزارهای کنترل از راه دور یا ورود به جلسات آنلاین میکنند. پس از دسترسی اولیه، اطلاعات حساس سازمانی در مدت کوتاهی استخراج و برای اخاذی استفاده میشود.
🎤گزارش همچنین از مرحله جدید این عملیات خبر میدهد که در آن مهاجمان حتی با ورود حضوری به دفاتر شرکتها تحت پوشش تکنسین IT اقدام به اتصال USB و دسترسی مستقیم به سیستمها کردهاند.
✅
4 583
✈️آسیبپذیری جدید در لینوکس امکان دسترسی غیرمجاز به فایلهای حساس را فراهم میکند
🎥پژوهشگران امنیتی جزئیات یک آسیبپذیری مهم در هسته لینوکس را منتشر کردهاند که میتواند به کاربران عادی اجازه دهد در شرایط خاص به فایلهای حساس متعلق به کاربر ریشه (Root) دسترسی پیدا کنند.
🎤این ضعف امنیتی که با شناسه CVE-2026-46333 ردیابی میشود، امکان سرقت کلیدهای خصوصی SSH و محتوای فایل «/etc/shadow» را فراهم میکند. به گفته محققان، این آسیبپذیری بسیاری از توزیعهای مطرح لینوکس را تحت تأثیر قرار داده و در بهروزرسانیهای اخیر هسته لینوکس برطرف شده است.
✈️@HackerNewsCyber
4 583
✈️ادعای وجود نقص امنیتی در متا و افشای اطلاعات کاربران
🎥گزارشهای منتشرشده حاکی از آن است که یک نقص احتمالی در سامانه بازیابی حسابهای متا (Meta) میتواند امکان دسترسی به اطلاعاتی مانند شماره تلفن و نشانی رایانامه کاربران را تنها از طریق نام کاربری فراهم کند.
🎤پژوهشگران امنیتی مدعیاند این مشکل برخی حسابهای عمومی و شناختهشده را نیز تحت تأثیر قرار داده است.
✈️
4 583
✈️گزارشها از استفاده NSA از یک مدل پیشرفته هوش مصنوعی برای عملیات سایبری حکایت دارد
🎥بر اساس گزارش رسانهها، آژانس امنیت ملی آمریکا (NSA) از مدل هوش مصنوعی (Mythos) متعلق به شرکت (Anthropic) بهره میبرد؛ مدلی که به دلیل توانایی بالا در کشف آسیبپذیریهای امنیتی و شبیهسازی حملات سایبری، دسترسی به آن محدود شده است.
🎤گفته میشود شماری از مهندسان آنتروپیک نیز برای پشتیبانی فنی این سامانه با NSA همکاری میکنند.
✈️
4 583
✈️یوروپل شبکه جهانی پخش غیرقانونی محتوا را هدف قرار داد
🎥یوروپل، نهاد پلیس اتحادیه اروپا، از اجرای یک عملیات بینالمللی علیه شبکههای پخش غیرقانونی محتوا خبر داد. در این عملیات ۲۹ نفر بازداشت شدند و بیش از ۱۰۰ دامنه اینترنتی و دهها هزار آدرس مرتبط با سرویسهای غیرمجاز از دسترس خارج شد.
🎥همچنین گزارشها حاکی از آن است که برخی سرویسهای غیرقانونی IPTV برای انتشار پیامهای تبلیغاتی و جذب نیرو مورد سوءاستفاده قرار گرفتهاند؛ موضوعی که نگرانیها درباره مخاطرات امنیتی این خدمات را افزایش داده است.
✈️
4 583
✈️آسیبپذیری جدید سیسکو هدف حملات فعال سایبری قرار گرفت
🎤شرکت سیسکو نسبت به سوءاستفاده فعال از یک آسیبپذیری پرخطر در سامانه Catalyst SD-WAN Manager هشدار داد. این نقص امنیتی که با شناسه CVE-2026-20245 ردیابی میشود، به مهاجمان دارای دسترسی مدیریتی اجازه میدهد دستورات دلخواه را با سطح دسترسی ریشه (Root) روی سیستم اجرا کنند.
🎤به گفته سیسکو، مهاجمان با بارگذاری فایلهای مخرب میتوانند از این ضعف برای افزایش سطح دسترسی و تغییر پیکربندی تجهیزات شبکه استفاده کنند. تاکنون هیچ وصله امنیتی یا راهکار کاهش خطر برای این آسیبپذیری منتشر نشده و کاربران توصیه شدهاند سیستمهای خود را در برابر سایر ضعفهای شناختهشده مرتبط بهروز نگه دارند.
🎤این هفتمین آسیبپذیری فعال مورد سوءاستفاده در محصولات SD-WAN سیسکو از ابتدای سال جاری میلادی به شمار میرود.
✈️
4 583
✈️کشف کانال رمزگذاریشده پنهان در سیگنالهای GPS پس از دو دهه بررسی
🎤یک پژوهشگر امنیتی با تحلیل نزدیک به ۲۰ سال دادههای سامانه GPS، به وجود بخشی رمزگذاریشده در سیگنالهای عمومی این شبکه ماهوارهای پی برده است. این بخش شامل پیامهایی است که بهنظر میرسد برای انتقال کلیدهای رمزنگاری به گیرندههای نظامی مورد استفاده قرار میگیرد.
🎤بر اساس این یافته، ارتش آمریکا احتمالاً از طریق ماهوارههای GPS و بدون نیاز به دسترسی فیزیکی به تجهیزات، اطلاعات امنیتی موردنیاز را به گیرندههای نظامی در سراسر جهان ارسال میکند. این کانال مخفی سالها در سیگنالهای عمومی GPS فعال بوده، اما تاکنون کمتر مورد توجه پژوهشگران قرار گرفته بود.
4 583
✈️دستور جدید ترامپ برای تقویت امنیت سایبری و نظارت بر هوش مصنوعی پیشرفته
🎤دولت آمریکا با صدور یک فرمان اجرایی جدید، برنامهای برای تقویت امنیت سایبری و افزایش همکاری با شرکتهای توسعهدهنده هوش مصنوعی آغاز کرده است. بر اساس این طرح، شرکتها میتوانند بهصورت داوطلبانه مدلهای پیشرفته هوش مصنوعی خود را پیش از عرضه عمومی در اختیار دولت قرار دهند تا از نظر تهدیدات و آسیبپذیریهای امنیتی بررسی شوند.
🎤این فرمان همچنین بر حفاظت از زیرساختهای حیاتی، توسعه ابزارهای دفاع سایبری مبتنی بر هوش مصنوعی و جذب نیروی متخصص در نهادهای دولتی تأکید دارد. مقامات آمریکایی معتقدند این اقدام میتواند به شناسایی زودهنگام تهدیدات ناشی از نسل جدید مدلهای هوش مصنوعی و افزایش آمادگی سایبری کشور کمک کند.
✈️
4 583
گروه هکری چینی با بدافزارهای جدید شبکهها را هدف گرفت
🎤پژوهشگران امنیتی از فعالیت گسترده گروه جاسوسی سایبری چینی UNC5221 خبر دادند. این گروه با استفاده از بدافزارهای جدیدی مانند Brickstorm، Plenet و AgentPSD توانسته برای مدت طولانی به شبکه سازمانها و محیطهای Microsoft 365 نفوذ کرده و دسترسی خود را حفظ کند.
🎤بررسیها نشان میدهد مهاجمان دستکم ۱۸ ماه بدون شناسایی در شبکه قربانیان حضور داشتهاند و حتی پس از عملیات پاکسازی نیز دوباره به زیرساختها نفوذ کردهاند. کارشناسان این گروه را یکی از پیشرفتهترین بازیگران تهدید سایبری میدانند که با بهرهگیری از ابزارهای سفارشی و سرقت اعتبارنامهها، شناسایی خود را دشوار میکند.
4 583
✈️هشدار مشترک نهادهای آمریکایی درباره افزایش حملات سایبری به سامانههای مخازن سوخت
🎤سازمانهای امنیتی و زیرساختی ایالات متحده با انتشار یک هشدار مشترک، نسبت به افزایش حملات سایبری علیه سامانههای اندازهگیری خودکار مخازن (ATG) در این کشور ابراز نگرانی کردند و از بهرهبرداران تأسیسات صنعتی خواستند اقدامات فوری برای ارتقای امنیت این تجهیزات انجام دهند.
🎤به گزارش نهادهای مسئول، مهاجمان سایبری با هدف قرار دادن سامانههای متصل به اینترنت، در تلاش هستند به اطلاعات مخازن سوخت و مواد شیمیایی دسترسی پیدا کرده یا در عملکرد آنها اختلال ایجاد کنند. کارشناسان هشدار میدهند که دستکاری دادههای این تجهیزات یا غیرفعالسازی هشدارهای ایمنی میتواند پیامدهای عملیاتی و ایمنی قابلتوجهی برای زیرساختهای حیاتی به همراه داشته باشد.
🎤بررسیها نشان میدهد همچنان صدها دستگاه ATG در آمریکا بهصورت مستقیم در اینترنت در دسترس هستند؛ موضوعی که خطر سوءاستفاده از آسیبپذیریهای امنیتی را افزایش میدهد. بسیاری از این سامانهها از فناوریهای قدیمی استفاده میکنند و بهروزرسانیهای امنیتی لازم را دریافت نکردهاند.
🎤مقامات آمریکایی در این هشدار، جداسازی سامانههای ATG از اینترنت عمومی، تقویت سازوکارهای احراز هویت، نصب وصلههای امنیتی و پایش مستمر دسترسیهای شبکه را از مهمترین اقدامات پیشگیرانه برای مقابله با تهدیدات سایبری عنوان کردهاند.
4 583
✈️اهمیت روزافزون امنیت سایبری در دنیای دیجیتال
🎤با افزایش وابستگی افراد و سازمانها به فناوری، امنیت سایبری به یکی از مهمترین اولویتهای عصر دیجیتال تبدیل شده است. رشد حملات سایبری، کلاهبرداریهای آنلاین، باجافزارها و سوءاستفاده از هوش مصنوعی، تهدیدهای جدی برای کسبوکارها و کاربران ایجاد کرده است.
🎤کارشناسان تأکید میکنند که دادهها به ارزشمندترین دارایی دیجیتال تبدیل شدهاند و نشت اطلاعات میتواند خسارات مالی، حقوقی و اعتباری گستردهای به همراه داشته باشد. به همین دلیل، سازمانها باید امنیت سایبری را بهعنوان یک سرمایهگذاری راهبردی در نظر بگیرند و با آموزش کارکنان، استفاده از ابزارهای حفاظتی و تدوین برنامه واکنش به حوادث، سطح امنیت خود را افزایش دهند.
🎤همچنین کاربران عادی میتوانند با فعالسازی احراز هویت چندمرحلهای، استفاده از رمزهای عبور قوی، بهروزرسانی مداوم نرمافزارها و آگاهی از روشهای فیشینگ، خطر قربانی شدن در حملات سایبری را کاهش دهند.
🎤با توسعه فناوریهایی مانند هوش مصنوعی و اینترنت اشیا، انتظار میرود اهمیت امنیت سایبری در سالهای آینده بیش از پیش افزایش یابد و تقاضا برای متخصصان این حوزه رشد قابل توجهی داشته باشد.
✈️
4 583
✈️معرفی Sentinel APEX؛ پلتفرم هوشمند تحلیل و مدیریت تهدیدات سایبری
🎤شرکت CYBERDUDEBIVASH Pvt. Ltd. از پلتفرم «Sentinel APEX» بهعنوان یک راهکار مبتنی بر هوش مصنوعی برای شناسایی، تحلیل و مدیریت تهدیدات سایبری رونمایی کرد.
🎤این پلتفرم با تجمیع دادههای مرتبط با تهدیدات، آسیبپذیریها، شاخصهای نفوذ و فعالیت مهاجمان، اطلاعات امنیتی را پس از اعتبارسنجی و تحلیل در اختیار تیمهای امنیتی قرار میدهد. هدف از توسعه این سامانه، افزایش سرعت تصمیمگیری، بهبود توان واکنش به تهدیدات و کاهش ریسکهای سایبری در سازمانها عنوان شده است.
🎤بر اساس اعلام این شرکت، Sentinel APEX با بهرهگیری از هوش مصنوعی و اتوماسیون امنیتی، به سازمانها کمک میکند تا تهدیدات نوظهور را سریعتر شناسایی کرده و اقدامات دفاعی مؤثرتری اتخاذ کنند.
✈️
4 583
✈️افشای سوءاستفاده یک شرکت صهیونیستی از تلویزیونهای هوشمند کاربران در سراسر جهان
🎤 گزارشهای امنیتی جدید از نقش یک شرکت صهیونیستی در بهرهبرداری از تلویزیونهای هوشمند برای ایجاد یک شبکه گسترده پراکسی خبر میدهد؛ اقدامی که به گفته پژوهشگران میتواند بدون آگاهی کافی کاربران، از اینترنت و نشانیهای اینترنتی (IP) خانگی آنها برای انتقال ترافیک و جمعآوری داده استفاده کند.
✈️@HackerNewsCyber
4 583
✈️ ادعای فروش دسترسی به ایمیل نهادهای دولتی در چندین کشور
🎤گزارشها از فعالیت یک عامل تهدید سایبری با نام مستعار «convince» حکایت دارد که مدعی فروش دسترسی به حسابهای ایمیل رسمی برخی نهادهای دولتی و انتظامی در کشورهای مختلف است.
🎤بر اساس این ادعا، از این دسترسیها برای ارسال درخواستهای جعلی به شرکتهای فناوری و دریافت غیرقانونی اطلاعات کاربران سوءاستفاده میشود.
✈️ @HackerNewsCyber
4 583
✈️هوش مصنوعی در خدمت افزایش مقیاس عملیاتهای سایبری روسیه
🎤ارزیابیهای تازه نشان میدهد بازیگران سایبری مرتبط با روسیه بهطور فزاینده از هوش مصنوعی و مدلهای زبانی بزرگ برای پشتیبانی از فعالیتهای خود استفاده میکنند.
✈️@HackerNewsCyber
4 583
✈️رفع اختلال سرویس احراز هویت مایکروسافت پس از بروز خطاهای دسترسی
🎤مایکروسافت از برطرف شدن اختلالی خبر داد که دسترسی برخی کاربران به سامانه راهاندازی احراز هویت چندمرحلهای (MFA) و بخش «ورودهای من» (My Sign-Ins) را با مشکل مواجه کرده بود.
🎤این اختلال که با خطاهای ۵۰۴ همراه بود، بهدلیل تغییرات اخیر در پیکربندی حافظه موقت (کش) و افزایش بار ترافیکی در اروپا رخ داد. مایکروسافت اعلام کرد پس از بازگردانی تنظیمات و انتقال ترافیک به زیرساخت پایدار، سرویس به حالت عادی بازگشته است.
✈️
