هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 374
订阅者
-1424 小时
-2817 天
-75430 天
帖子存档
4 370
🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت
⚪️گروه Moroccan Black Cyber Army با اجرای یک حمله سایبری گسترده، فعالیتهای انجمن دفاع و امنیت رژیم صهیونیستی را به طور کامل مختل کرد. این عملیات موفق، نشاندهنده توان فنی و تسلط این گروه بر ابزارهای پیشرفته حملات سایبری است و از طریق گزارشهای آنلاین قابل پیگیری است.
⚪️این اتفاق در حالی رخ داد که تنشها در منطقه به اوج خود رسیده و گروههای هکری نقش مهمی در نبردهای سایبری ایفا میکنند. حضور فعال این گروهها، بخشی از نبردهای فراتر از میدانهای سنتی جنگ است که در فضای دیجیتال جریان دارد.
💜 @HackerNewsCyber
4 370
🚨گوگل در بهروزرسانی آگوست ۲۰۲۵، دو آسیبپذیری بحرانی Qualcomm را رفع کرد
⚪️گوگل در تازهترین بهروزرسانی امنیتی اندروید، شش آسیبپذیری مهم از جمله دو نقص بحرانی در درایورهای گرافیکی Qualcomm را اصلاح کرده است. این مشکلات که در حملات هدفمند مورد سوءاستفاده قرار گرفتهاند، میتوانند باعث آسیب حافظه و اجرای کد غیرمجاز شوند. کوالکام و CISA پیشتر هشدار دادهاند که بهروزرسانی سریع دستگاهها برای جلوگیری از سوءاستفاده ضروری است.
⚪️علاوه بر این، گوگل یک آسیبپذیری حیاتی در سیستم اندروید را رفع کرده که به مهاجمان اجازه اجرای کد از راه دور بدون نیاز به تعامل کاربر را میدهد. دستگاههای پیکسل گوگل این بهروزرسانیها را سریعتر دریافت میکنند و سایر تولیدکنندگان معمولاً پس از آزمایشهای لازم آن را عرضه خواهند کرد.
💜 @HackerNewsCyber
4 370
🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگترین رقابت هک سال ۲۰۲۵ را برگزار میکند
⚪️مایکروسافت جایزهای تا سقف ۵ میلیون دلار برای مسابقه سالانه «Zero Day Quest» اختصاص داده است؛ رویدادی که به گفته این شرکت، بزرگترین رقابت هک در تاریخ محسوب میشود. این رقابت از ۴ آگوست تا ۴ اکتبر ۲۰۲۵ برگزار میشود و امنیتپژوهان سراسر جهان را برای کشف آسیبپذیریهای مهم در حوزههای رایانش ابری و هوش مصنوعی دعوت میکند.
⚪️برای گزارش آسیبپذیریهای با شدت بحرانی، مایکروسافت تا ۵۰ درصد جایزه بیشتری در نظر گرفته است. برترین شرکتکنندگان این مسابقه به رویداد اختصاصی بهار ۲۰۲۶ در دفتر مرکزی مایکروسافت در ردموند دعوت شده و در کارگاههای تخصصی مرتبط با آزمایش سیستمهای هوش مصنوعی و روشهای پژوهشی امنیتی شرکت خواهند کرد.
⚪️این رویداد بخشی از ابتکار «Secure Future Initiative» است که با هدف ارتقای امنیت محصولات ابری و هوش مصنوعی مایکروسافت، طراحی شده است. همچنین مایکروسافت اخیراً جوایز خود برای آسیبپذیریهای .NET، Power Platform و Dynamics 365 AI را نیز افزایش داده تا پژوهشگران را به مشارکت گستردهتر تشویق کند.
💜 @HackerNewsCyber
4 370
🚨 هشدار امنیتی درباره فایروالهای SonicWall Gen 7
⚪️در ادامه: SonicWall از بررسی حملات گسترده باجافزار Akira به فایروالهای سری Gen 7 با SSL VPN فعال خبر داد. گزارشها حاکی از احتمال وجود یک آسیبپذیری روز صفر در نسخههای ۷.۲.۰-۷۰۱۵ و پایینتر است.
⚪️مهاجمان پس از نفوذ، به سرعت به سرورهای کلیدی دسترسی یافته، آنتیویروس را غیرفعال و نسخههای پشتیبان را حذف کردهاند. استفاده از ابزارهایی مانند AnyDesk و ScreenConnect در این حملات مشاهده شده است.
✅توصیههای فوری SonicWall:
🔥غیرفعالسازی SSL VPN در صورت امکان
🔥 محدودکردن دسترسی VPN به IPهای مطمئن
🔥 فعال نگهداشتن MFA
🔥حذف حسابهای بلااستفاده و تغییر منظم گذرواژهها
🔥 تهدید همچنان فعال است؛ کاربران باید فوراً اقدامات امنیتی را اجرا کنند.
💜@HackerNewsCyber
4 370
🚨 هشدار امنیتی: حمله جهانی ClickTok به کاربران TikTok Shop
⚪️کارزار گستردهای با نام ClickTok در حال سوءاستفاده از کاربران TikTok Shop است. مهاجمان با ترکیبی از فیشینگ و بدافزار، از طریق تبلیغات جعلی، دامنههای مشابه TikTok و اپهای آلوده، اطلاعات کاربران را سرقت میکنند.
⚪️ هدف: دسترسی به حسابها، برداشت رمزارز و نصب بدافزار SparkKitty برای جاسوسی از دستگاههای iOS و اندروید.
⚪️هشدار: به تبلیغات مشکوک توجه نکنید، اپها را فقط از منابع رسمی نصب کنید و اطلاعات خود را در صفحات ناشناس وارد نکنید.
💜 @HackerNewsCyber
4 370
🚨هشدار امنیتی درباره آسیبپذیریهای جدی در NVIDIA Triton Inference Server
⚪️شرکت امنیتی Wiz از کشف سه آسیبپذیری مهم در سرور متنباز NVIDIA Triton Inference برای ویندوز و لینوکس خبر داده است؛ نقصهایی که در صورت استفاده زنجیرهای، به مهاجمان ناشناس امکان تصرف کامل سرور را میدهند.
⚪️این آسیبپذیریها با شناسههای CVE-2025-23319، CVE-2025-23320 و CVE-2025-23334 در ماژول Python backend شناسایی شدهاند و میتوانند منجر به اجرای کد از راه دور، افشای اطلاعات، اختلال در سرویس و دستکاری دادهها شوند.
⚪️به گفته پژوهشگران Wiz، مهاجم میتواند ابتدا با بهرهگیری از یکی از نقصها، به اطلاعات حساس حافظه مشترک دست یابد و سپس با سوءاستفاده از دو آسیبپذیری دیگر، کنترل کامل سرور را در اختیار بگیرد. این حمله میتواند منجر به سرقت مدلهای هوش مصنوعی، افشای دادههای حساس، دستکاری در پاسخهای مدل و نفوذ به سایر بخشهای شبکه شود.
⚪️در ادامه: NVIDIA ا انتشار نسخهی 25.07 این آسیبپذیریها را برطرف کرده و همچنین در بولتن امنیتی ماه اوت، از رفع سه نقص بحرانی دیگر خبر داده است. اگرچه تاکنون گزارشی از سوءاستفاده فعال منتشر نشده، اما به تمامی کاربران توصیه میشود بهروزرسانی امنیتی را هرچه سریعتر اعمال کنند.
💜 @HackerNewsCyber
4 370
🚨 هوش مصنوعی؛ مهاجم تازهنفس در دنیای سایبری
⚪️پژوهشگران هشدار دادهاند که مدلهای پیشرفته هوش مصنوعی اکنون میتوانند بدون دخالت انسان، حملات سایبری پیچیده را شناسایی، طراحی و اجرا کنند. در یک آزمایش جدید، یک سیستم هوش مصنوعی توانست حمله معروف به شرکت Equifax در سال ۲۰۱۷ را بهطور کامل بازسازی کند — از شناسایی آسیبپذیری و نفوذ تا استخراج اطلاعات محرمانه.
⚪️این پژوهش زنگ خطری جدی برای آینده امنیت سایبری است؛ آیندهای که در آن نبرد اصلی میان هوشهای مصنوعی مهاجم و مدافع خواهد بود، نه میان انسانها.
💜 @HackerNewsCyber
4 370
🚨 بدافزار جدید اندرویدی PlayPraetor با ۱۱ هزار قربانی
⚪️محققان امنیتی از کشف بدافزار جدیدی به نام PlayPraetor خبر دادهاند که با سوءاستفاده از سرویسهای دسترسی اندروید، کنترل کامل دستگاه را بهدست میگیرد و اطلاعات بانکی و رمزارزی کاربران را سرقت میکند.
⚪️این بدافزار از طریق تبلیغات متا و پیامک، کاربران را به صفحات جعلی شبیه گوگلپلی هدایت کرده و فایل آلوده را نصب میکند. بیش از ۱۱ هزار دستگاه در کشورهایی چون پرتغال، اسپانیا و مراکش آلوده شدهاند.
⚪️در ادامه: PlayPraetor توسط اپراتورهای چینی در قالب مدل "بدافزار بهعنوان سرویس" توزیع میشود و نشانهای از گسترش حملات مالی در سطح جهانی است.
💜 @HackerNewsCyber
4 370
🚨 هوش مصنوعی در آستانه انتشار مدلهای اوسینت جدید
⚪️در ادامه: OpenAI در کنار توسعه GPT-5، بهنظر میرسد در حال آمادهسازی برای انتشار مدلهای اوسینت جدیدی است. دو مدل با نامهای gpt-oss-20b و gpt-oss-120b اخیراً در پلتفرم HuggingFace قرار گرفتهاند. این اقدام میتواند نشانهای از بازگشت نسبی OpenAI به رویکرد شفافسازی و اشتراکگذاری باشد.
⚪️قرار گرفتن این مدلها روی HuggingFace پیش از انتشار عمومی، معمولاً با هدف همکاری با شرکای فناوری و آمادهسازی برای عرضه رسمی انجام میشود. انتظار میرود در روزهای آینده اطلاعات بیشتری از این مدلها منتشر شود.
💜 @HackerNewsCyber
4 370
🚨 شناسایی یک بکدور پیشرفته و پنهان در لینوکس با نام Plague
⚪️ پژوهشگران امنیت سایبری موفق به شناسایی بکدور ناشناختهای با نام *Plague* شدهاند که بیش از یک سال بدون شناسایی توسط ابزارهای امنیتی، در سیستمهای لینوکس فعال بوده است.
⚪️ این بدافزار از طریق ماژولهای احراز هویت PAM، به مهاجمان امکان دسترسی مخفی و مداوم به سیستم از طریق SSH را میدهد.
⚪️در ادامه: Plague با بهرهگیری از تکنیکهایی مانند حذف متغیرهای محیطی (SSH\_CONNECTION و SSH\_CLIENT) و غیرفعالسازی ثبت تاریخچه دستورات، عملاً هیچ رد قابل پیگیری از خود به جا نمیگذارد.
⚪️ تحلیل نمونههای کشفشده در VirusTotal که از ژوئیه ۲۰۲۴ بارگذاری شدهاند، نشان میدهد این بدافزار همچنان در حال توسعه فعال توسط عاملان ناشناس است.
💜 @HackerNewsCyber
4 370
🚨 موج جدید حملات باجافزار آکیرا از طریق SonicWall SSL VPN
⚪️از اواسط ژوئیه ۲۰۲۵، گروه آکیرا حملات تازهای را از طریق SonicWall SSL VPN آغاز کرده که حتی دستگاههای بهروز را نیز هدف قرار داده است؛ موضوعی که احتمال وجود آسیبپذیری روز-صفر را تقویت میکند.
⚪️کارشناسان توصیه کردهاند تا زمان ارائه وصله امنیتی، این سرویس غیرفعال شود و اقدامات پیشگیرانه مانند MFA و حذف حسابهای غیرفعال اجرا شود.
⚪️آکیرا از ۲۰۲۳ تاکنون بیش از ۴۲ میلیون دلار از ۲۵۰ قربانی اخاذی کرده و در سهماهه دوم ۲۰۲۵، دومین باجافزار فعال جهان بوده است.
💜 @HackerNewsCyber
4 370
🚨 رفع آسیبپذیری بحرانی در ویرایشگر هوش مصنوعی Cursor
⚪️در ادامه: Cursor، ویرایشگر محبوب کدنویسی مبتنی بر هوش مصنوعی، اخیراً دچار یک آسیبپذیری خطرناک با قابلیت اجرای کد از راه دور (RCE) شده بود که با انتشار نسخه ۱.۳ در تاریخ ۲۹ جولای ۲۰۲۵ رفع شده است. این نقص امنیتی که با شناسه CVE-2025-54135 و نام CurXecute شناسایی شده، به مهاجمان اجازه میداد تنها با یک پیام مخرب، کنترل کامل سیستم کاربر را در دست بگیرند.
⚪️مشکل از آنجا آغاز میشد که Cursor به سرورهای خارجی MCP اجازه اجرای خودکار ابزارها را بدون تأیید کاربر میداد. مهاجم میتوانست با تزریق یک پیام مخرب در محیطهایی مانند Slack یا حتی فایل README در گیتهاب، فایل پیکربندی mcp.json را بازنویسی کرده و دستورات دلخواه خود را اجرا کند؛ از جمله سرقت کلیدهای SSH، اجرای اسکریپتهای مخرب یا دور زدن محدودیتهای امنیتی با روشهایی مانند رمزگذاری Base64.
⚪️در نسخه جدید، Cursor اجرای خودکار مبتنی بر لیست سیاه را کنار گذاشته و سیستم امنتری بر پایه لیست سفید پیادهسازی کرده است. با این حال، کارشناسان امنیتی هشدار دادهاند که نباید به تنظیمات پیشفرض ابزارهای هوش مصنوعی اطمینان کامل داشت و مسئولیت اصلی تأمین امنیت بر عهده کاربران و سازمانهاست.
💜 @HackerNewsCyber
4 370
🔴 حمله سایبری گسترده یمنیها به سامانههای «الهيئة السعودية للمياه»
⚡️یک گروه سایبری یمنی اعلام کرد که توانسته به طور کامل سامانههای «الهيئة السعودية للمياه» عربستان سعودی را هک کند و به اطلاعات حساس افراد و شرکتها که مربوط به مدیریت و توزیع منابع آب در این کشور است، دسترسی پیدا کند.
▫️این گروه هشدار داده که این عملیات تنها آغاز واکنشهای سایبری یمن است و در روزهای آینده حملات گستردهتری علیه زیرساختها و سیستمهای مختلف در عربستان انجام خواهد شد.
▫️نیروهای سایبری یمنی تأکید کردهاند که برای مقابله با هر تهدیدی مجهز به ابزارها و دانش فنی پیشرفته هستند و حملات آینده غیرمنتظره خواهند بود.
☑️ @HackerNewsCyber
4 370
🔴 تیم هکری «العائدون» از نفوذ موفقیتآمیز به شرکت صهیونیستی «dooble» فعال در حوزه برنامهنویسی خبر داد.
🔹 این گروه بخش قابل توجهی از اطلاعات حساس شامل دادههای ورود به سامانههای ابری مانند AWS، Google Workspace، Microsoft Azure و همچنین گواهیهای امنیتی SSL را منتشر کرده است.
🔹 بیش از ۱۳۰۰ حساب کاربری مشتریان شرکت با اطلاعاتی مانند کلمات عبور، ایمیلها، دسترسی FTP و کلیدهای API نیز افشا شده است.
🔹 همچنین فایلهای پیکربندی سرورها، تنظیمات امنیتی و دامنههای ثبتشده مرتبط با شرکت در این افشاگری قرار دارد.
🔹 «العائدون» هشدار دادهاند که این تنها بخش کوچکی از اطلاعات به دست آمده است و مرحله بعدی افشای دادههای حساستر خواهد بود.
⚠️ این اقدام بهعنوان بخشی از نبرد سایبری این گروه علیه زیرساختهای رژیم صهیونیستی اعلام شده است.
☑️ @HackerNewsCyber
4 370
🚨 حمله گسترده به ابزارهای متنباز؛ از Toptal تا Amazon Q
🧑💻 در یک موج تازه از حملات زنجیره تأمین، هکرها با نفوذ به حساب GitHub شرکت Toptal، چند پکیج آلوده را در مخزن npm منتشر کردند. این پکیجها با نصب شدن، توکنهای GitHub را سرقت میکردند و سپس تمام فایلهای سیستم قربانی را پاک میکردند. همزمان، ۷۳ مخزن خصوصی Toptal نیز بهطور عمومی قابلدسترسی شد.
📦 در همین دوره، چند پکیج مخرب دیگر هم در مخازن npm و PyPI کشف شدند که با استفاده از کدهای مخفی و ابزارهایی مثل pyautogui و pygame.camera، اطلاعات کاربران را ضبط و از طریق Slack، Gmail و AWS برای مهاجمان ارسال میکردند.
💣 در حملهای جداگانه، نسخهای آلوده از افزونه Amazon Q در فروشگاه VS Code منتشر شد که با اجرای کد مخرب، میتوانست کل سیستم و منابع AWS کاربران را حذف کند. این کد از طریق یک Pull Request وارد کد اصلی شده بود و نشاندهنده ضعف جدی در بررسی امنیتی پروژههای متنباز است.
⚠️ این حوادث، بار دیگر خطرات پنهان در زنجیره تأمین نرمافزار و لزوم دقت بیشتر در استفاده از ابزارهای متنباز را یادآوری میکند.
☑️ @HackerNewsCyber
4 370
✈️ حمله سایبری گسترده به شرکت هواپیمایی آئروفلوت
🔻دو گروه هکری Silent Crow و Belarusian Cyber-Partisan مسئولیت حملهای گسترده به Aeroflot را بر عهده گرفتند.
📦 آنها مدعیاند که ۲۲ ترابایت داده را سرقت کرده، هزاران سرور را از کار انداخته و اطلاعاتی را حذف کردهاند.
⚠️ گزارشها حاکی از آن است که این حمله باعث اختلالات گسترده در پروازها شده است.
☑️ @HackerNewsCyber
4 370
🔒 حملهی سایبری Scattered Spider به زیرساختهای VMware ESXi با مهندسی اجتماعی
گروه سایبری Scattered Spider (ملقب به UNC3944) با تکیه بر تماسهای جعلی با مرکز پشتیبانی IT، حملاتی هدفمند علیه زیرساختهای VMware ESXi در صنایع حملونقل، خردهفروشی و خطوط هوایی آمریکای شمالی انجام داده است.
🔹 این گروه بدون استفاده از آسیبپذیریهای نرمافزاری، با مهندسی اجتماعی و جعل هویت کارکنان، دسترسی مدیریتی به Active Directory و سپس VMware vSphere را بهدست آورده و با استفاده از ابزار قانونی "Teleport"، دادهها را سرقت و بدافزار رمزگذار را مستقیماً روی hypervisor اجرا کردهاند.
🔹 با حذف پشتیبانها و رمزگذاری مستقیم ماشینهای مجازی از طریق SSH، این حمله بدون شناسایی توسط ابزارهای امنیتی سنتی و در زمانی کوتاه اجرا شده است.
📌 تحلیلگران گوگل هشدار دادهاند که این روش سریع و پنهانکارانه، نیازمند تغییر در راهبردهای دفاعی به سمت امنیت زیرساختمحور و جلوگیری فوری از رفتارهای مشکوک است.
☑️ @HackerNewsCyber
4 370
🔺 حمله سایبری گسترده علیه رسانه نیشن همزمان با تنش مرزی تایلند و کامبوج ⚠️
در پی افزایش تنش در مرز تایلند و کامبوج، گروه رسانهای نیشن هدف بیش از ۲۰۰ میلیون حمله سایبری قرار گرفت. این حملات که به گفته مقامات تایلند بخشی از یک عملیات اطلاعاتی سازمانیافته با منشأ کامبوج بوده، رسانههای کلیدی این گروه از جمله The Nation Thailand و Thai News را درگیر کرده است. 🛡️
در کنار حملات DDoS به وبسایتها، صفحات شبکههای اجتماعی نیشن نیز با موجی از اسپم، فعالیت حسابهای جعلی، گزارشهای ساختگی و انتشار اطلاعات نادرست مواجه شدند. هدف اصلی، اخلال در دسترسی کاربران به محتوای خبری معتبر و ضربه به اعتبار رسانهای تایلند عنوان شده است. 💻📵
در واکنش، گروه نیشن دسترسی کاربران با IP کامبوجی را محدود کرده و با حمایت نهادهای دولتی از جمله وزارت اقتصاد دیجیتال و کمیسیون مخابرات، اقداماتی برای مقابله با این تهدیدات آغاز شده است. 🧱📡
نیشن در بیانیهای تأکید کرد: «این حملات، نه تنها تهدیدی علیه ما، بلکه چالشی برای آزادی رسانه، حاکمیت دیجیتال و حق مردم برای دسترسی به اطلاعات درست است.» 📰🔒
☑️ @HackerNewsCyber
4 370
🔓 نشت اطلاعات از شرکت فرانسوی Naval Group
🔹گروه هکری مدعی سرقت دادههای حساس از شرکت نظامی دریایی *Naval Group* شده است؛ دادههایی شامل کد منبع، اسناد فنی و اطلاعات مربوط به زیردریاییها. این شرکت با تأیید رخداد، اعلام کرد در حال همکاری با نهادهای امنیتی برای بررسی حادثه و ارتقای تدابیر حفاظتی است.
☑️ @HackerNewsCyber
4 370
🔓 نقض امنیتی در افزونه Amazon Q
هکری با نام *lkmanka58* کد مخربی را در نسخه 1.84.0 افزونه Amazon Q برای VS Code وارد کرد که هدفش پاکسازی سیستم بود، اما بهدلیل فرمت اشتباه اجرا نشد.
🚨 انتشار نسخه آلوده
این نسخه بدون اطلاع آمازون در ۱۷ جولای منتشر شد و تا ۲۳ جولای کشف نشد.
🛡️ واکنش AWS
آمازون پس از هشدار محققان امنیتی، نسخه پاکشده 1.85.0 را منتشر و دسترسیهای مخرب را مسدود کرد.
📢 توصیه مهم
کاربران نسخه 1.84.0 باید سریعاً به 1.85.0 بهروزرسانی کنند.
☑️ @HackerNewsCyber
