ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 525
订阅者
-3624 小时
-4897 天
-62230 天
帖子存档
✈️هکرهای مرتبط با چین از چارچوب PeckBirdy برای حملات سایبری استفاده می‌کنند 🎤محققان امنیت سایبری چارچوب PeckBirdy را شناسایی
✈️هکرهای مرتبط با چین از چارچوب PeckBirdy برای حملات سایبری استفاده می‌کنند 🎤محققان امنیت سایبری چارچوب PeckBirdy را شناسایی کرده‌اند که از ۲۰۲۳ توسط گروه‌های همسو با چین برای نفوذ به سایت‌ها و سازمان‌ها در آسیا استفاده می‌شود. 🎥این ابزار جاوااسکریپتی با بهره‌گیری از ابزارهای سیستم قربانی، بدافزارهایی مانند MKDOOR و HOLODONUT را نصب می‌کند و صفحات جعلی به‌روزرسانی مرورگر برای سرقت اطلاعات کاربران ایجاد می‌کند. 🎤دو کمپین اصلی شامل سایت‌های شرط‌بندی و نهادهای دولتی هستند و تشخیص PeckBirdy برای سیستم‌های امنیتی دشوار است، زیرا کدهای آن به صورت دینامیک و در زمان اجرا تزریق می‌شوند. ✅ @HackerNewsCyber 👇👇👇👇

✈️لغو دستورالعمل امنیت نرم‌افزار دولت بایدن توسط دولت ترامپ 🎤دولت ترامپ با لغو دستورالعمل امنیتی سال ۲۰۲۲ دولت بایدن، الزام
✈️لغو دستورالعمل امنیت نرم‌افزار دولت بایدن توسط دولت ترامپ 🎤دولت ترامپ با لغو دستورالعمل امنیتی سال ۲۰۲۲ دولت بایدن، الزام شرکت‌های نرم‌افزاری برای تأیید رعایت استانداردهای امنیتی را کنار گذاشت. دفتر مدیریت و بودجه آمریکا این دستورالعمل را «دست‌وپاگیر» دانسته و اعلام کرده هر نهاد دولتی باید بر اساس ارزیابی ریسک خود، امنیت نرم‌افزارها را بررسی کند. 🎥کارشناسان امنیت سایبری این تصمیم را عقب‌گردی خطرناک می‌دانند که می‌تواند امنیت سامانه‌های دولتی را در شرایط افزایش حملات سایبری تضعیف کند. ✅ @HackerNewsCyber 👇👇👇👇

✈️ اختلال در سامانه‌های شهری بریتانیا؛ گروه NoName057(16) مسئولیت را پذیرفت 🎤گروه هکری NoName057(16) با انتشار بیانیه‌ای اعل
✈️ اختلال در سامانه‌های شهری بریتانیا؛ گروه NoName057(16) مسئولیت را پذیرفت 🎤گروه هکری NoName057(16) با انتشار بیانیه‌ای اعلام کرد چندین وب‌سایت و سامانه خدمات شهری در بریتانیا دچار اختلال شده‌اند. 🎥در این بیانیه نام شهرهایی مانند بری، سالفورد، تیمساید، بردفورد و همل همپستد مطرح شده و لینک‌هایی برای نشان دادن وضعیت از دسترس خارج شدن این سامانه‌ها منتشر شده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️هشدار درباره حملات سایبری هوش مصنوعی؛ EDR و NDR باید دست‌به‌دست شوند 🎤هکرها با استفاده از هوش مصنوعی، بدافزارها را به‌صورت
✈️هشدار درباره حملات سایبری هوش مصنوعی؛ EDR و NDR باید دست‌به‌دست شوند 🎤هکرها با استفاده از هوش مصنوعی، بدافزارها را به‌صورت خودکار تولید و رفتار شبکه را دور می‌زنند. روش‌هایی مانند بدافزار در تصاویر، صفحات جعلی به‌روزرسانی و فریب کاربران برای غیرفعال کردن آنتی‌ویروس، دفاع سنتی را ناکارآمد کرده است. 🎥کارشناسان امنیتی می‌گویند تنها راه مقابله، ترکیب EDR (محافظت از نقاط انتهایی) و NDR (رصد شبکه) است. این ترکیب تهدیدات پنهان، حملات گسترده و نفوذهای پیچیده را شناسایی و مهار می‌کند، به‌ویژه در محیط‌های دورکاری و استفاده از VPN. امنیت سایبری امروز، نیازمند راهکارهای چندلایه و هماهنگ است تا سازمان‌ها بتوانند سریع به حملات نوین پاسخ دهند. ✅ @HackerNewsCyber 👇👇👇👇

✈️حمله سایبری گسترده شبکه فرودگاه کپنهاگ را فلج کرد 🎤فرودگاه کپنهاگ در دانمارک با اختلال‌های گسترده‌ای مواجه شده است. یک گرو
✈️حمله سایبری گسترده شبکه فرودگاه کپنهاگ را فلج کرد 🎤فرودگاه کپنهاگ در دانمارک با اختلال‌های گسترده‌ای مواجه شده است. یک گروه هکری مدعی شده که توانسته شبکه‌های عملیاتی فرودگاه را هدف قرار دهد و باعث از کار افتادن سامانه‌های پارکینگ، تابلوهای اطلاع‌رسانی، رزرو بلیط، مدیریت پروازها، درگاه‌های کارکنان و فروشگاه‌های Duty Free شود. 🎥 مقامات فرودگاه هنوز جزئیات رسمی درباره میزان آسیب و زمان بازگشت کامل خدمات ارائه نکرده‌اند، اما اختلال‌ها مشکلات قابل توجهی برای مسافران و کارکنان ایجاد کرده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ نفوذ سایبری به سیستم برق ایوانو فرانکوفسک 🎤یک گروه هکری روسی به سیستم کنترل و مانیتورینگ پست‌های برق و ژنراتورهای شهر ایو
✈️ نفوذ سایبری به سیستم برق ایوانو فرانکوفسک 🎤یک گروه هکری روسی به سیستم کنترل و مانیتورینگ پست‌های برق و ژنراتورهای شهر ایوانو-فرانکوفسک اوکراین دسترسی پیدا کرده است. این سیستم شامل پست‌های ترانسفورماتور شماره 774، 549 و 677 و ژنراتورهای CAT، Fogo و Dalgakiran بوده و میزان ولتاژ، جریان و توان شبکه را نظارت می‌کرد. 🎥گروه هکری توانسته است برق ژنراتورها و پست‌ها و همچنین سیستم مانیتورینگ را قطع کند، که می‌تواند بر تأمین انرژی منطقه تأثیرگذار باشد. ✅ @HackerNewsCyber 👇👇👇👇

✈️سوءاستفاده فعال از آسیب‌پذیری بحرانی VMware vCenter 🎤یک آسیب‌پذیری بسیار خطرناک در VMware vCenter Server با شناسه CVE-2024
✈️سوءاستفاده فعال از آسیب‌پذیری بحرانی VMware vCenter 🎤یک آسیب‌پذیری بسیار خطرناک در VMware vCenter Server با شناسه CVE-2024-37079 و امتیاز 9.8 اکنون به‌طور فعال توسط هکرها مورد سوءاستفاده قرار گرفته است. این نقص با ارسال بسته‌های شبکه‌ای دست‌کاری‌شده، امکان اجرای کد از راه دور را فراهم می‌کند. 🎥در ادامه: CISA این آسیب‌پذیری را به فهرست KEV اضافه کرده و Broadcom نیز وقوع حملات واقعی را تأیید کرده است. وصله امنیتی از ژوئن ۲۰۲۴ منتشر شده و به سازمان‌ها توصیه می‌شود هرچه سریع‌تر سیستم‌های خود را به‌روزرسانی کنند. ✅ @HackerNewsCyber 👇👇👇👇

✈️حمله سایبری روسیه به شبکه برق لهستان ناکام ماند 🎤شرکت امنیت سایبری ESET اعلام کرد گروه هکری دولتی روسیه «سندورم» عامل حمله
✈️حمله سایبری روسیه به شبکه برق لهستان ناکام ماند 🎤شرکت امنیت سایبری ESET اعلام کرد گروه هکری دولتی روسیه «سندورم» عامل حمله سایبری دسامبر ۲۰۲۵ به شبکه انرژی لهستان بوده است. این حمله دو نیروگاه و یک سامانه مدیریت انرژی‌های تجدیدپذیر را هدف گرفت، اما پیش از ایجاد هرگونه اختلال یا قطع برق خنثی شد. 🎥به گفته ESET، مهاجمان از بدافزار پاک‌کننده داده‌ای به نام DynoWiper استفاده کرده‌اند. این حمله هم‌زمان با دهمین سالگرد حمله معروف سندورم به شبکه برق اوکراین رخ داده و بار دیگر نگرانی‌ها درباره امنیت زیرساخت‌های حیاتی اروپا را افزایش داده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️حمله سایبری ناکام به زیرساخت انرژی لهستان؛ رد پای هکرهای روسی 🎤در اواخر دسامبر ۲۰۲۵، زیرساخت‌های انرژی لهستان هدف یک حمله
✈️حمله سایبری ناکام به زیرساخت انرژی لهستان؛ رد پای هکرهای روسی 🎤در اواخر دسامبر ۲۰۲۵، زیرساخت‌های انرژی لهستان هدف یک حمله سایبری قرار گرفت که به گروه هکری دولتی روسیه Sandworm نسبت داده می‌شود. مهاجمان قصد داشتند با بدافزار تخریبی DynoWiper سیستم‌های نیروگاهی و مدیریت انرژی‌های تجدیدپذیر را از کار بیندازند، اما حمله پیش از خسارت گسترده خنثی شد. 🎥این گروه سابقه حملات مخرب به شبکه برق اوکراین را دارد و در سال ۲۰۲۵ نیز به حملات مشابه علیه زیرساخت‌های حیاتی اوکراین مرتبط شده است. مقام‌های لهستانی می‌گویند شواهد نشان می‌دهد این حمله به‌طور مستقیم با نهادهای روسی ارتباط داشته است. ✅ @HackerNewsCyber 👇👇👇👇

✈️احتمال دسترسی FBI به کلیدهای BitLocker کاربران ویندوز 11 🎤در ویندوز 11 نسخه 24H2، رمزگذاری BitLocker به‌صورت پیش‌فرض فعال است و اگر کاربر با حساب Microsoft وارد شود، کلید بازیابی به‌طور خودکار در فضای ابری مایکروسافت ذخیره می‌شود. 🎤این کلیدها در صورت دستور قانونی می‌توانند در اختیار نهادهایی مانند FBI قرار بگیرند. ✅ @HackerNewsCyber

✈️کاهش نیرو در NIST، مانع شتاب رمزنگاری پساکوانتومی 🎤مؤسسه ملی استاندارد و فناوری آمریکا (NIST) با کاهش بیش از ۷۰۰ نیروی انس
✈️کاهش نیرو در NIST، مانع شتاب رمزنگاری پساکوانتومی 🎤مؤسسه ملی استاندارد و فناوری آمریکا (NIST) با کاهش بیش از ۷۰۰ نیروی انسانی و محدودیت بودجه‌ای، ناچار به تمرکز بر اولویت‌های محدودتری در حوزه امنیت سایبری شده است. این وضعیت روند اعتبارسنجی رمزنگاری محصولات فناوری را کند کرده، هرچند صف انتظار از دو سال به حدود شش ماه کاهش یافته است. 🎥با نزدیک شدن به مهلت ۲۰۳۰ برای کنار گذاشتن الگوریتم‌های قدیمی مانند RSA و گذار به رمزنگاری مقاوم در برابر کوانتوم، مقامات NIST هشدار می‌دهند کمبود نیرو می‌تواند سرعت این تحول حیاتی را کاهش دهد. ✅ @HackerNewsCyber 👇👇👇👇

✈️ هکرهای کره شمالی با پروژه‌های آلوده VS Code توسعه‌دهندگان macOS را هدف گرفتند 🎤هکرهای وابسته به کره شمالی با استفاده از پ
✈️ هکرهای کره شمالی با پروژه‌های آلوده VS Code توسعه‌دهندگان macOS را هدف گرفتند 🎤هکرهای وابسته به کره شمالی با استفاده از پروژه‌های مخرب Visual Studio Code در گیت‌هاب و گیت‌لب، توسعه‌دهندگان macOS را هدف حمله قرار داده‌اند. این حملات اغلب در قالب پیشنهادهای شغلی جعلی انجام می‌شود و قربانی به باز کردن یک مخزن آلوده ترغیب می‌شود. 🎥به‌گفته Jamf، با اعتماد کاربر به پروژه در VS Code، کد مخرب اجرا شده و یک بک‌دور مبتنی بر Node.js روی سیستم فعال می‌شود که قادر به جمع‌آوری اطلاعات، ارتباط با سرور فرماندهی و اجرای دستورات از راه دور است. کارشناسان توصیه می‌کنند پیش از اعتماد به مخازن ناشناس، محتوای آن‌ها با دقت بررسی شود. ✅@HackerNewsCyber

✈️اختلال فنی محدود در پخش برخی شبکه‌های تلویزیونی کشور 🎤در پی بروز یک اختلال محدود و کوتاه‌مدت در بستر ماهواره‌ای پخش برخی ش
✈️اختلال فنی محدود در پخش برخی شبکه‌های تلویزیونی کشور 🎤در پی بروز یک اختلال محدود و کوتاه‌مدت در بستر ماهواره‌ای پخش برخی شبکه‌های تلویزیونی، منابع مسئول اعلام کردند این مشکل منشأ خارجی داشته و هیچ‌گونه نفوذی به سامانه‌های فنی داخلی صداوسیما صورت نگرفته است. 🎥این اختلال ظرف دقایقی شناسایی و برطرف شد و روند عادی پخش برنامه‌ها ادامه یافت. 🎤به گفته کارشناسان رسانه‌ای، محتوای پراکنده‌ای که در این بازه کوتاه روی آنتن رفت، بخشی از اقدامات هدفمند جریان‌های معاند خارج‌نشین در چارچوب جنگ روانی و عملیات رسانه‌ای علیه افکار عمومی ایران بوده است. ✅ @HackerNewsCyber

✈️گوگل و موزیلا آپدیت‌های امنیتی جدید برای کروم و فایرفاکس منتشر کردند 🎤گوگل و موزیلا نسخه‌های جدید مرورگرهای خود، کروم ۱۴۴
✈️گوگل و موزیلا آپدیت‌های امنیتی جدید برای کروم و فایرفاکس منتشر کردند 🎤گوگل و موزیلا نسخه‌های جدید مرورگرهای خود، کروم ۱۴۴ و فایرفاکس ۱۴۷، را با رفع ۲۶ آسیب‌پذیری منتشر کردند. در کروم، سه مشکل با شدت بالا شامل باگ‌های حافظه و ضعف در موتور جاوااسکریپت V8 رفع شده است. 🎥 فایرفاکس نیز هفت آسیب‌پذیری حیاتی از جمله مشکلات فرار از سندباکس و باگ‌های حافظه را اصلاح کرده است. هیچ گزارشی از سوءاستفاده در محیط واقعی وجود ندارد، اما کارشناسان به کاربران توصیه می‌کنند مرورگرهای خود را فوراً به‌روزرسانی کنند. ✅ @HackerNewsCyber 👇👇👇👇

✈️بدافزار «PluggyApe» با پوشش خیریه نیروهای دفاعی اوکراین را هدف گرفت 🎤نیروهای مسلح اوکراین بین اکتبر تا دسامبر ۲۰۲۵ هدف یک
✈️بدافزار «PluggyApe» با پوشش خیریه نیروهای دفاعی اوکراین را هدف گرفت 🎤نیروهای مسلح اوکراین بین اکتبر تا دسامبر ۲۰۲۵ هدف یک حمله سایبری هدفمند با پوشش فعالیت‌های خیریه قرار گرفتند. در این کمپین، بدافزار PluggyApe از طریق پیام‌های فریبنده در سیگنال و واتس‌اپ و با هدایت کاربران به وب‌سایت‌های جعلی منتشر شد. 🎥به گزارش CERT-UA، این حملات احتمالاً به گروه تهدید روسی Void Blizzard (Laundry Bear) مرتبط است. نسخه جدید بدافزار با پنهان‌سازی پیشرفته و دریافت دستورات از منابع خارجی، کنترل مخفیانه سیستم‌های آلوده را ممکن می‌کند. کارشناسان هشدار می‌دهند که دستگاه‌های همراه به‌دلیل ضعف امنیتی، به هدف اصلی این حملات تبدیل شده‌اند. ✅ @HackerNewsCyber 👇👇👇👇

⭕️⭕️ گروه هکری «بچه‌های غزه» از نفوذ سایبری به چند شرکت وابسته به رژیم صهیونیستی خبر داد 🔴گروه هکری موسوم به «بچه‌های غزه» ب
⭕️⭕️ گروه هکری «بچه‌های غزه» از نفوذ سایبری به چند شرکت وابسته به رژیم صهیونیستی خبر داد 🔴گروه هکری موسوم به «بچه‌های غزه» با انتشار بیانیه‌ای در کانال خود اعلام کرد به چند شرکت مستقر در تل‌آویو و وابسته به رژیم صهیونیستی نفوذ سایبری انجام داده است. 🔴در این بیانیه، نام شرکت‌هایی فعال در حوزه رایانش ابری و فناوری اطلاعات، املاک و سرمایه‌گذاری با ارتباطات دولتی، و یک آژانس گردشگری مذهبی مرتبط با اماکن مقدس مسیحیان ذکر شده است. ✅ @HackerNewsCyber 👇👇👇👇

xAI ایلان ماسک ۲۰ میلیارد دلار جذب کرد✈️ 🎤شرکت هوش مصنوعی xAI در دور جدید جذب سرمایه (Series E) موفق به جذب ۲۰ میلیارد دلار
xAI ایلان ماسک ۲۰ میلیارد دلار جذب کرد✈️ 🎤شرکت هوش مصنوعی xAI در دور جدید جذب سرمایه (Series E) موفق به جذب ۲۰ میلیارد دلار شد و ارزش آن به حدود ۲۳۰ میلیارد دلار رسید. این سرمایه با مشارکت سرمایه‌گذارانی مانند Fidelity، صندوق سرمایه‌گذاری قطر، انویدیا و سیسکو تأمین شده است. 🎥در ادامه:xAI قصد دارد این منابع را صرف گسترش مراکز داده، ابرخوشه‌های GPU و توسعه مدل Grok کند. مجموع کاربران فعال ماهانه پلتفرم X و Grok حدود ۶۰۰ میلیون نفر اعلام شده است. 🎤در کنار این رشد سریع، xAI با چالش‌های نظارتی در چند کشور به‌دلیل برخی محتوای تولیدشده توسط Grok روبه‌روست؛ موضوعی که همچنان تحت بررسی نهادهای قانونی قرار دارد. ✅ @HackerNewsCyber 👇👇👇👇

✈️انتشار نسخه جدید Malpedia FLOSSed 🎤پروژه Malpedia نسخه جدید دیتاست FLOSSed را منتشر کرد؛ مجموعه‌ای شامل بیش از ۵.۶ میلیون رشته بدافزاری یکتا که با ابزار FLOSS از بیش از ۹۲۰۰ نمونه متعلق به ۲۱۳۶ خانواده بدافزاری استخراج شده‌اند. 🎥این داده‌ها به‌صورت پالایش‌شده و در قالب JSON ارائه شده و همراه با وب‌سرویس آنلاین و افزونه‌هایی برای ابزارهای تحلیلی مانند IDA، Ghidra و Binary Ninja در دسترس تحلیل‌گران قرار دارد. 🎤نسخه جدید در ژانویه ۲۰۲۶ منتشر شده و با مجوز CC BY-SA 4.0 امکان استفاده تجاری نیز دارد. ✅ @HackerNewsCyber 👇👇👇👇

✈️سوءاستفاده هکرها از ضعف امنیتی مودم‌های قدیمی D-Link 🎤هکرها در حال سوءاستفاده از یک نقص امنیتی جدی در مودم‌های قدیمی D-Lin
✈️سوءاستفاده هکرها از ضعف امنیتی مودم‌های قدیمی D-Link 🎤هکرها در حال سوءاستفاده از یک نقص امنیتی جدی در مودم‌های قدیمی D-Link هستند که به آن‌ها اجازه اجرای دستورهای دلخواه از راه دور می‌دهد. 🎤 مودم‌های DSL-2740R، DSL-2640B، DSL-2780B و DSL-526B بیشترین خطر را دارند. کارشناسان توصیه می‌کنند کاربران این دستگاه‌ها را با مدل‌های جدید و ایمن جایگزین کنند تا از حملات جلوگیری شود. ✅ @HackerNewsCyber 👇👇👇👇

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber