هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 647
订阅者
-5824 小时
-4337 天
-49230 天
帖子存档
4 657
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 657
✈️هشدار امنیتی درباره عملیات گسترده سایبری روسیه علیه پیامرسانها و سرقت کلیدهای بازیابی
🎤سرویس امنیت اوکراین (SSU) و افبیآی از یک عملیات طولانیمدت جاسوسی سایبری خبر دادهاند که توسط نهادهای اطلاعاتی روسیه علیه حسابهای پیامرسانی مقامهای دولتی، نظامیان، خبرنگاران و شهروندان در اوکراین، اروپا و آمریکا انجام شده است.
🎥در این عملیات، مهاجمان با استفاده از پیامکهای جعلی، کدهای QR و پیامهای فریبنده تلاش میکنند به حسابهای پیامرسانی دسترسی پیدا کنند و بهتازگی تمرکز خود را روی «کلیدهای بازیابی پیامرسان سیگنال» قرار دادهاند؛ کلیدهایی که امکان دسترسی کامل به تاریخچه گفتگوها را فراهم میکند و حتی پس از تغییر حساب نیز معتبر باقی میماند.
🎤بر اساس این هشدار، هدف اصلی این کمپین جمعآوری اطلاعات حساس نظامی، سیاسی و اقتصادی عنوان شده و از کاربران خواسته شده از بازکردن لینکها و QR کدهای ناشناس، همچنین به اشتراکگذاری رمزها و کلیدهای بازیابی خودداری کنند و وضعیت نشستهای فعال حسابهای خود را بهطور منظم بررسی کنند.
✈️@HackerNewsCyber
4 657
✈️هشدار «سرت-این» هند درباره کمپین گسترده بدافزاری علیه کاربران واتساپ وب و دسکتاپ
🎤مرکز پاسخگویی به رخدادهای رایانهای هند (CERT-In) با انتشار هشداری اعلام کرد کاربران نسخههای وب و دسکتاپ واتساپ هدف یک کمپین گسترده توزیع بدافزار قرار گرفتهاند.
🎤بر اساس این هشدار، مهاجمان پس از در اختیار گرفتن حسابهای واتساپ، فایلهای آلوده را از طریق حسابهای واقعی برای مخاطبان ارسال میکنند؛ موضوعی که باعث میشود حتی فایلهای دریافتی از دوستان، همکاران یا اعضای خانواده نیز قابل اعتماد نباشند.
🎥سرت-این از کاربران خواسته است از باز کردن فایلهای پیوست غیرمنتظره خودداری کرده و پیش از دانلود یا اجرای هر فایل، از صحت آن اطمینان حاصل کنند. به گفته این نهاد، اجرای فایلهای آلوده میتواند به دسترسی غیرمجاز مهاجمان به دستگاه قربانی و سرقت اطلاعات منجر شود.
✈️@HackerNewsCyber
4 657
✈️هشدار «سرت-این» هند درباره کمپین گسترده بدافزاری علیه کاربران واتساپ وب و دسکتاپ
مرکز پاسخگویی به رخدادهای رایانهای هند (CERT-In) با انتشار هشداری اعلام کرد کاربران نسخههای وب و دسکتاپ واتساپ هدف یک کمپین گسترده توزیع بدافزار قرار گرفتهاند.
بر اساس این هشدار، مهاجمان پس از در اختیار گرفتن حسابهای واتساپ، فایلهای آلوده را از طریق حسابهای واقعی برای مخاطبان ارسال میکنند؛ موضوعی که باعث میشود حتی فایلهای دریافتی از دوستان، همکاران یا اعضای خانواده نیز قابل اعتماد نباشند.
سرت-این از کاربران خواسته است از باز کردن فایلهای پیوست غیرمنتظره خودداری کرده و پیش از دانلود یا اجرای هر فایل، از صحت آن اطمینان حاصل کنند. به گفته این نهاد، اجرای فایلهای آلوده میتواند به دسترسی غیرمجاز مهاجمان به دستگاه قربانی و سرقت اطلاعات منجر شود.
4 657
✈️ سوءاستفاده از دعوتنامههای جعلی چتجیپیتی؛ هشداری درباره روش جدید سرقت اطلاعات سازمانی
🎤پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر دادهاند که در آن مهاجمان با ساخت سازمانهای جعلی در چتجیپیتی (ChatGPT)، کارکنان شرکتها را هدف قرار میدهند.
🎤در این شیوه، قربانیان ایمیلی کاملاً معتبر از سوی اوپنایآی (OpenAI) دریافت میکنند و برای پیوستن به یک سازمان با نام شرکت محل کار خود دعوت میشوند. پس از عضویت، ممکن است کارمندان تصور کنند این فضای رسمی شرکت است و اسناد، کدها یا اطلاعات محرمانه را در آن بارگذاری کنند؛ در حالی که مدیریت این سازمان در اختیار مهاجمان قرار دارد.
🎥کارشناسان هشدار میدهند این حمله از قابلیتهای قانونی پلتفرم سوءاستفاده میکند و به همین دلیل تشخیص آن دشوار است. به سازمانها نیز توصیه شده کارکنان را نسبت به دعوتنامههای غیرمنتظره آگاه کنند و پیش از پذیرش هرگونه دعوت، صحت آن را از طریق واحد فناوری اطلاعات یا مدیران مربوطه بررسی کنند.
✈️@HackerNewsCyber
4 657
✈️سوءاستفاده از دعوتنامههای جعلی چتجیپیتی؛ هشداری درباره روش جدید سرقت اطلاعات سازمانی
متن خبر:
پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر دادهاند که در آن مهاجمان با ساخت سازمانهای جعلی در چتجیپیتی (ChatGPT)، کارکنان شرکتها را هدف قرار میدهند.
در این شیوه، قربانیان ایمیلی کاملاً معتبر از سوی اوپنایآی (OpenAI) دریافت میکنند و برای پیوستن به یک سازمان با نام شرکت محل کار خود دعوت میشوند. پس از عضویت، ممکن است کارمندان تصور کنند این فضای رسمی شرکت است و اسناد، کدها یا اطلاعات محرمانه را در آن بارگذاری کنند؛ در حالی که مدیریت این سازمان در اختیار مهاجمان قرار دارد.
کارشناسان هشدار میدهند این حمله از قابلیتهای قانونی پلتفرم سوءاستفاده میکند و به همین دلیل تشخیص آن دشوار است. به سازمانها نیز توصیه شده کارکنان را نسبت به دعوتنامههای غیرمنتظره آگاه کنند و پیش از پذیرش هرگونه دعوت، صحت آن را از طریق واحد فناوری اطلاعات یا مدیران مربوطه بررسی کنند.
4 657
✈️هکرها با بستههای آلوده، رایانه برنامهنویسان را هدف گرفتند
🎤محققان امنیت سایبری از شناسایی یک کمپین جدید خبر دادهاند که در آن هکرها با انتشار بستههای آلوده در مخازن نرمافزاری، رایانه برنامهنویسان را آلوده میکنند.
🎥در این روش، توسعهدهنده یک پروژه یا بسته نرمافزاری را که کاملاً عادی به نظر میرسد دانلود و در محیط ویژوال استودیو کد (VS Code) باز میکند. به محض باز شدن پروژه، یک فرمان مخفی بهصورت خودکار اجرا شده و بدافزار را روی سیستم نصب میکند.
🎥این بدافزار میتواند اطلاعات حساسی مانند گذرواژهها، کلیدهای دسترسی، توکنهای برنامهنویسی، اطلاعات مرورگر، کیفپولهای رمزارزی و دادههای حسابهای گیتهاب را سرقت کرده و حتی دسترسی از راه دور برای مهاجم فراهم کند.
✈️@HackerNewsCyber
4 657
✈️نشت اطلاعات در ژاپن؛ احتمال افشای اطلاعات ورود ۱۴.۲ میلیون حساب ایمیل
🎤شرکت مخابراتی KDDI ژاپن از وقوع یک رخنه امنیتی خبر داد که ممکن است اطلاعات ورود تا ۱۴.۲ میلیون حساب ایمیل متعلق به مشترکان شش ارائهدهنده خدمات اینترنتی را در معرض افشا قرار داده باشد.
🎥بررسیها نشان میدهد مهاجمان با سوءاستفاده از یک آسیبپذیری در نرمافزار شخص ثالث به یکی از سامانههای ایمیل KDDI نفوذ کردهاند. این حادثه که در ۱۷ ژوئن شناسایی شد، خدمات شرکتهای STNet، JCOM، BIGLOBE، NIFTY و Chubu Telecommunications را نیز تحت تأثیر قرار داده است.
🎥در ادامه: KDDI اعلام کرده بخشی از گذرواژهها بهصورت هش یا رمزنگاریشده ذخیره شدهاند، اما به کاربران توصیه کرده است برای کاهش خطر سوءاستفاده، رمز عبور حسابهای ایمیل خود را تغییر داده و احراز هویت دومرحلهای را فعال کنند. تحقیقات درباره ابعاد دقیق این رخداد همچنان ادامه دارد.
✈️@HackerNewsCyber
4 657
✈️توقف رتبهبندی ریسک بیمهگران در آمریکا پس از حمله سایبری
🎤یک حمله سایبری به سامانههای نهاد ناظر صنعت بیمه آمریکا، باعث اختلال در یکی از بخشهای مهم ارزیابی مالی این صنعت شد.
🎥بر اساس گزارشها، National Association of Insurance Commissioners (NAIC) پس از افشای دادهها در یک حمله سایبری، بهطور موقت «رتبهبندی ریسک سرمایهگذاری شرکتهای بیمه» را متوقف کرده است. این رتبهبندیها نقش مهمی در تعیین میزان سرمایهای دارند که شرکتهای بیمه باید برای پوشش تعهدات خود نگه دارند.
🎥گروه هکری ShinyHunters مسئولیت این حمله را بر عهده گرفته و گفته شده در این نفوذ به دادههایی از مؤسسات مهم رتبهبندی اعتباری از جمله Moody's Corporation، S&P Global و Kroll Bond Rating Agency Inc دسترسی پیدا شده است.
🎥به گفته مقامات، با وجود این نفوذ، هنوز مشخص نیست چه میزان داده حساس بهطور کامل افشا شده است. در همین حال، FBI نیز وارد روند تحقیقات شده تا ابعاد و پیامدهای این حمله را بررسی کند.
✈️@HackerNewsCyber
4 657
✈️هشدار اوکراین و افبیآی؛ پیامکهای جعلی پشتیبانی برای سرقت حسابهای پیامرسان
🎤سازمان امنیت اوکراین با همکاری افبیآی از شناسایی یک کارزار گسترده فیشینگ خبر داد که در آن مهاجمان با ارسال پیامکهای جعلی، کاربران را به افشای اطلاعات حسابهای پیامرسان خود ترغیب میکنند.
🎥بر اساس این گزارش، این حملات مقامهای دولتی، نظامیان، سیاستمداران، روزنامهنگاران و فعالان را در اوکراین، اروپا و آمریکا هدف قرار داده و با جعل هویت تیم پشتیبانی پیامرسانها، از قربانیان درخواست کدهای تأیید، رمز عبور یا کلیدهای بازیابی حساب میشود.
✈️@HackerNewsCyber
4 657
✈️هشدار امنیتی؛ مخازن ظاهراً سالم گیتهاب میتوانند ابزارهای هوش مصنوعی را به اجرای بدافزار فریب دهند
🎤پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر دادهاند که در آن مهاجمان با استفاده از یک مخزن (ریپازیتوری) کاملاً عادی در گیتهاب، دستیارهای هوش مصنوعی برنامهنویسی را به اجرای کدهای مخرب فریب میدهند.
🎥در این حمله، هیچ فایل مخربی داخل مخزن وجود ندارد؛ اما هوش مصنوعی هنگام نصب و راهاندازی پروژه، برای رفع یک خطای ظاهری، بهصورت خودکار دستوری را اجرا میکند که در نهایت امکان دسترسی مهاجم به رایانه توسعهدهنده را فراهم میسازد.
🎥به گفته پژوهشگران، این روش میتواند بدون جلب توجه ابزارهای امنیتی یا حتی بررسیهای انسانی، اطلاعات حساسی مانند کلیدهای دسترسی، فایلهای پیکربندی و دادههای محیط توسعه را در معرض خطر قرار دهد.
✈️@HackerNewsCyber
4 657
✈️افزایش حملات زنجیره تأمین؛ مؤسسات آموزشی در تیررس نفوذ به تأمینکنندگان نرمافزار
🎥کارشناسان امنیت سایبری هشدار دادهاند که مهاجمان بهجای حمله مستقیم به مدارس و دانشگاهها، تمرکز خود را بر شرکتهای ارائهدهنده نرمافزار و خدمات ابری آموزشی گذاشتهاند؛ روشی که میتواند همزمان هزاران مؤسسه آموزشی را تحت تأثیر قرار دهد.
🎤بر اساس گزارش جدید، در سال گذشته بیش از یک هزار و ۲۵۰ رخداد نشت اطلاعات در بخش آموزش ثبت شده که بخش قابلتوجهی از آنها با بدافزارها و حملات باجافزاری مرتبط بوده است. همچنین نفوذ به تأمینکنندگان شخص ثالث به یکی از مهمترین تهدیدات این حوزه تبدیل شده است.
✈️@HackerNewsCyber
4 657
✈️اسرائیل دسترسی به ابزارهای هوش مصنوعی در شبکه بیمارستانهای دولتی را مسدود کرد
🎥وزارت بهداشت اسرائیل استفاده از ابزارهای عمومی هوش مصنوعی مانند چتجیپیتی، کلود و جمنای را در شبکههای داخلی بیمارستانهای دولتی مسدود کرد.
🎤این تصمیم با هدف جلوگیری از نشت دادههای حساس پزشکی و کاهش ریسک حملات سایبری اتخاذ شده است. مقامات اعلام کردهاند که ابزارهای هوش مصنوعی میتوانند تهدیدی برای حریم خصوصی بیماران و امنیت اطلاعات درمانی باشند.
🎥با وجود این محدودیت، استفاده از هوش مصنوعی در دستگاههای شخصی همچنان مجاز است و وزارت بهداشت در حال بررسی ایجاد بسترهای امنتر برای بهرهگیری کنترلشده از این فناوری در آینده است.
✈️@HackerNewsCyber
4 657
✈️هشدار افبیآی درباره موج جدید فیشینگ هدفمند علیه کاربران سیگنال
🎤افبیآی (FBI) و آژانس امنیت سایبری آمریکا (CISA) در هشدار مشترکی اعلام کردند گروههایی مرتبط با سرویسهای اطلاعاتی روسیه در حال اجرای کمپینهای فیشینگ جدیدی علیه کاربران پیامرسان سیگنال هستند.
🎥بر اساس این گزارش، مهاجمان اینبار با ترفندهای فریبنده تلاش میکنند «کلیدهای بازیابی نسخه پشتیبان» کاربران را سرقت کنند؛ کلیدهایی که در صورت دسترسی غیرمجاز، امکان بازیابی و مشاهده پیامهای آرشیوشده را فراهم میکند.
🎥در این حملات، مهاجمان خود را بهعنوان پشتیبانی رسمی سیگنال معرفی کرده و با ارسال پیامهای جعلی، کاربران را به وارد کردن یا ارسال کلیدهای امنیتی ترغیب میکنند. در صورت موفقیت، دسترسی به پیامهای قدیمی و مکالمات خصوصی برای مهاجمان امکانپذیر میشود.
✈️@HackerNewsCyber
4 657
✈️آسیبپذیری بحرانی جدید در هسته لینوکس؛ دسترسی به سطح ریشه بدون ردپای قابلردیابی
🎥پژوهشگران امنیتی از کشف یک آسیبپذیری جدی در هسته لینوکس با شناسه «سیویای-۲۰۲۶-۴۳۵۰۳» خبر دادهاند که امکان ارتقای سطح دسترسی کاربران عادی به سطح ریشه (Root) را فراهم میکند.
🎤این ضعف امنیتی که با نام «DirtyClone» شناخته میشود، در بخش شبکه هسته لینوکس و نحوه مدیریت حافظه رخ میدهد و میتواند با سوءاستفاده از سازوکار کش حافظه، دادههای حساس را بدون ایجاد ردپا روی دیسک دستکاری کند.
🎤بر اساس گزارش منتشرشده، بهرهبرداری از این آسیبپذیری در برخی سناریوها نیازمند دسترسیهای اولیه محدود است و در بسیاری از توزیعهای لینوکسی به دلیل فعال بودن قابلیتهای پیشفرض فضای کاربری، امکان سوءاستفاده افزایش مییابد.
✈️@HackerNewsCyber
4 657
✈️ ادعای شرکت چینی تحریمشده درباره توسعه سامانه هوش مصنوعی برای شناسایی آسیبپذیریها
🎥شرکت امنیت سایبری «Qihoo 360» چین اعلام کرده است یک سامانه مبتنی بر هوش مصنوعی توسعه داده که میتواند در کشف آسیبپذیریهای نرمافزاری در مقیاسی گسترده عمل کند و در حد مدلهای پیشرفتهای مانند «Mythos» از شرکت Anthropic رقابت کند.
🎤این شرکت مدعی شده فناوری جدید آن برای شناسایی خودکار ضعفهای امنیتی در نرمافزارها طراحی شده، اما تاکنون هیچ ارزیابی یا تأیید مستقلی درباره تواناییها و دقت این سامانه منتشر نشده است.
🎤در گزارش منتشرشده همچنین به رقابت فزاینده در حوزه توسعه ابزارهای هوش مصنوعی برای عملیات امنیت سایبری و کشف آسیبپذیریها اشاره شده و گفته میشود کشورها و شرکتها در تلاش هستند توانمندیهای بومی خود را در این حوزه تقویت کنند.
✈️@HackerNewsCyber
4 657
✈️گزارش سالانه مرکز ملی امنیت سایبری سوئد؛ افزایش حملات منع خدمت و باجافزاری علیه نهادهای حیاتی
🎥مرکز ملی امنیت سایبری سوئد در گزارش سالانه خود برای سال ۲۰۲۵ از تشدید تهدیدات سایبری علیه زیرساختهای دولتی و بخش خصوصی این کشور خبر داده است.
🎤بر اساس این گزارش، در طول سال گذشته مجموعهای از حملات سایبری از جمله حملات منع خدمت (DDoS) و باجافزاری علیه نهادها و سازمانهای مهم سوئدی ثبت شده است. از جمله اهداف این حملات میتوان به سازمان برق ملی سوئد (Svenska kraftnät) و شبکه تلویزیونی SVT اشاره کرد.
🎤در این گزارش همچنین به روند توسعه ساختارهای امنیت سایبری در سوئد اشاره شده و تأکید شده است که هماهنگی میان نهادهای دولتی و بخش خصوصی در حال تقویت است تا سطح تابآوری دیجیتال کشور افزایش یابد.
🎥مرکز ملی امنیت سایبری سوئد اعلام کرده است که در سال ۲۰۲۵ پایههای یک ساختار متمرکزتر برای مدیریت تهدیدات سایبری ایجاد شده و همکاری میان نهادهای امنیتی، بخش خصوصی و زیرساختهای حیاتی گسترش یافته است.
🎤به گفته این مرکز، حملات سایبری اخیر نشان میدهد تهدیدات دیجیتال همچنان یکی از چالشهای اصلی امنیت ملی و زیرساختی سوئد محسوب میشوند.
✈️@HackerNewsCyber
4 657
✈️حمله باجافزاری به مؤسسه مالی آمریکایی؛ بررسی احتمال نشت اطلاعات ادامه دارد
🎥شرکت خدمات مالی «ریور فایننشیال» اعلام کرد شبکه داخلی این مجموعه هدف یک حمله سایبری قرار گرفته و مهاجمان موفق به اجرای باجافزار در بخشی از سرورها شدهاند.
🎤این شرکت اعلام کرده پس از شناسایی حمله، حسابهای مدیریتی آسیبدیده غیرفعال و سامانههای تحت تأثیر از شبکه خارج شدهاند. همچنین تحقیقات با همکاری یک شرکت تخصصی در حال انجام است تا مشخص شود آیا اطلاعات مشتریان یا دادههای حساس نیز به سرقت رفته است یا خیر.
✈️@HackerNewsCyber
4 657
✈️بدافزار چینی از طریق حافظههای یواسبی به شبکه داخلی ارتش ژاپن نفوذ کرد
🎤رسانههای ژاپنی گزارش دادهاند که ارتش این کشور نزدیک به یک سال از حافظههای یواسبی ساخت چین استفاده کرده که به بدافزار منتسب به یک کارزار چینی آلوده بودهاند.
🎥بررسیها نشان میدهد دستکم ۶ حافظه آلوده وارد شبکه شده و بیش از ۵۰ رایانه در معرض این بدافزار قرار گرفتهاند. همچنین حدود نیمی از سامانههای آسیبدیده به شبکههای ایزوله و فاقد اتصال مستقیم به اینترنت متصل بودهاند.
✈️@HackerNewsCyber
4 657
✈️ادعای حمله سایبری به شرکت آمریکایی «اوربریج»
گروه هکری«تیم ۳۱۳» با انتشار بیانیهای مدعی شد زیرساختهای شرکت آمریکایی «اوربریج» را هدف یک حمله سایبری قرار داده است.
این گروه ادعا کرده است که در نتیجه این حمله، وبسایت رسمی شرکت و سامانه ورود کاربران برای مدت محدودی از دسترس خارج شده و اختلال در ارائه خدمات ایجاد شده است.
✈️@HackerNewsCyber
