هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 458
订阅者
-1124 小时
-3717 天
-62830 天
帖子存档
4 458
✈️گسترش دامنه عملیات باجافزاری Akira؛ شرکتهای آمریکایی، کانادایی و یک تیم مطرح اتومبیلرانی بریتانیا در فهرست جدید
🎥گروه باجافزاری Akira با انتشار فهرست تازهای از سازمانهای هدف قرار گرفته در آمریکا، کانادا و بریتانیا، موج جدیدی از نگرانی را در حوزه امنیت سایبری ایجاد کرده است. این لیست شامل مجموعهای متنوع از شرکتها ازجمله ارائهدهندگان خدمات مهندسی و معماری، مؤسسات مالی و حسابرسی، شرکتهای منابع انسانی، استودیوهای طراحی، تولیدکنندگان فولاد، توزیعکنندگان تجهیزات صنعتی و همچنین تیم شناختهشده اتومبیلرانی Hitech است.
🎤بهگفته مهاجمان، حجم و نوع اطلاعات نفوذیافته در میان قربانیان متفاوت است، اما اغلب شامل دادههای شخصی کارکنان، اسناد مالی تفصیلی، قراردادهای مشتریان، فایلهای داخلی سازمانی و مدارک محرمانه منابع انسانی است. درباره Hitech نیز اطلاعات مربوط به رانندگان، گزارشهای مسابقه و دادههای فنی خودروهای مسابقهای در میان موارد مطرحشده قرار دارد.
🎥انتشار این فهرست تازه، نشاندهنده تداوم فعالیت Akira و گستردهتر شدن عملیات آن در صنایع کلیدی آمریکای شمالی و اروپا است؛ موضوعی که بار دیگر اهمیت تقویت امنیت سایبری و نظارت مستمر را برای سازمانها برجسته میکند.
✅ @HackerNewsCyber
4 458
✈️افشای گسترده دادههای کارکنان در حمله باجافزاری به JASCO کانادا
🎤شرکت کانادایی JASCO Applied Sciences تأیید کرد که در پی یک حمله سایبری در تابستان ۲۰۲۵، اطلاعات شخصی شماری از کارکنان آن در آمریکا افشا شده است. این رخداد پس از آن علنی شد که گروه باجافزاری Rhysida در ماه اکتبر مسئولیت حمله را پذیرفت و با انتشار اسناد هویتی، از شرکت درخواست باجی معادل ۱۰ بیتکوین کرد.
🎥طبق اطلاعیه رسمی JASCO، نفوذ اولیه در ۲۱ ژوئیه ۲۰۲۵ شناسایی شد؛ اما ماهها بعد مشخص گردید که مهاجمان بخشی از دادههای حساس کارکنان—including اطلاعات هویتی، شمارههای مالیاتی، حسابهای بانکی، مدارک شناسایی، گذرنامه و اطلاعات بیمهای—را سرقت کردهاند. تاکنون به ۶۶ شهروند آمریکایی درباره این نقض امنیتی اطلاعرسانی شده است.
🎥هکر نیوز Rhysida که از سال ۲۰۲۳ فعالیت خود را آغاز کرده، تاکنون نزدیک به ۱۰۰ حمله تأییدشده در کارنامه دارد و یکی از فعالترین گروههای باجافزاری سال ۲۰۲۵ محسوب میشود.
🎤افزایش حملات مشابه در کانادا نشان میدهد شرکتهای خدماتی که با صنایع مختلف همکاری میکنند—از جمله JASCO در حوزه علوم دریایی
به دلیل دسترسی گسترده به دادهها، بیش از پیش در معرض نفوذ و سرقت اطلاعات قرار دارند.
✅ @HackerNewsCyber
4 458
✈️نظارت گسترده اسرائیل بر سربازان؛ هوش مصنوعی حریم شخصی را زیر پا میگذارد
🎤ارتش اسرائیل سامانه هوش مصنوعی «مورفیوس» را فعال میکند تا رفتار بیش از ۱۷۰ هزار سرباز در شبکههای اجتماعی را زیر نظر بگیرد. این سامانه محتوای متنی، تصویری و ویدئویی منتشرشده توسط سربازان را در لحظه بررسی کرده و در صورت شناسایی هرگونه اطلاعات «حساس»، هشدار صادر میکند.
🎥کارشناسان میگویند این اقدام نشاندهنده تجاوز آشکار به حریم شخصی سربازان و نظارت بیوقفه دولت بر زندگی فردی آنان است. سامانه حتی با تهدید تماس مستقیم با سربازان برای حذف پستها، محدودیتهای شدیدی بر آزادی بیان ایجاد میکند. فعالان حقوق بشر هشدار میدهند که چنین ابزارهایی به شکل سیستماتیک برای سرکوب اطلاعات و کنترل شهروندان به کار گرفته میشوند و نشاندهنده افزایش خشونت سایبری و فشار بر افشاگریهای داخلی است.
✅ @HackerNewsCyber
4 458
🚨🚨افشای هویت نوجوان ۱۶ساله؛ مغز فنی گروه باجافزاری SLSH شناسایی شد
🎤در پی هفتهها بررسی منابع اطلاعاتی، هویت واقعی «Rey» یکی از سه مدیر اصلی گروه سایبری Scattered LAPSUS$ Hunters شناسایی و تأیید شد. گروهی که طی سال ۲۰۲۵ با سرقت داده و اخاذی از شرکتهای بزرگی مانند Toyota، FedEx، UPS و Disney موجی از تهدیدهای نوین سایبری را ایجاد کرد.
🎥تحقیقات شرکتهای امنیتی نشان میدهد Rey پیشتر با نامهای کاربری Hikki-Chan و o5tdev در انجمنهای جرایم سایبری فعال بوده و حتی در حملات هکتیویستی ضداسرائیلی مشارکت کرده است. افشای ناخواسته بخشی از اطلاعات شخصی او در یک بدافزار سرقت گذرواژه، سرنخهای دقیقی درباره محل اقامت و نام واقعیاش ارائه داد: سَیفالدین خَضَر، نوجوانی ۱۶ ساله از اَمان اردن.
🎤با وجود آنکه او نقش محوری در معرفی باجافزار جدید گروه با نام ShinySp1d3r داشته، در گفتوگویی اعلام کرده که با نهادهای اروپایی در حال همکاری است و تلاش دارد از فعالیتهای مجرمانه فاصله بگیرد. اما ناظران امنیتی میگویند حضور او در ساختار اصلی SLSH همچنان احتمال پیگرد قضایی و فشارهای بینالمللی را افزایش میدهد.
✅ @HackerNewsCyber
4 458
🆕🆕ازکارافتادن نمایشگرهای حملونقل؛ جزئیات تازه از نفوذ سایبری به شرکت «اُربن دیجیتال»
🎤در پی اختلال گسترده در نمایشگرهای اطلاعرسانی حملونقل در سرزمینهای اشغالی، منابع عبری تأیید کردند که منشأ حادثه به نفوذ سایبری در زیرساختهای شرکت «اُربن دیجیتال» بازمیگردد. این حمله حدود یک ساعت بخشهایی از نمایشگرهای هوشمند در شهرهایی مانند اشکلون و مودعین را از کار انداخت.
🎥مدیریت شرکت مالک «اُربن دیجیتال» اعلام کرده برای مهار حادثه تمامی سرورها بهطور کامل خاموش شده و بیش از ۱۰۰ کارشناس تا صبح برای کنترل وضعیت فعال بودهاند.
🎤ارزیابی اولیه نشان میدهد مهاجمان از همان گروههایی هستند که طی ماههای اخیر چندین سازمان دیگر این رژیم را نیز هدف قرار دادهاند. بررسی فنی همچنان ادامه دارد.
✅ @HackerNewsCyber
4 458
🎤در ادامهی اختلال سایبری پیشین، تصاویر جدیدی از نمایشگرهای هکشده در سرزمینهای اشغالی منتشر شده که دقیقاً همان سبک گرافیکی و نشانهگذاری حمله ماه گذشته به یک فرودگاه خارجی را تکرار میکند.
🎥منابع عبری تأیید کردهاند یکی از تصاویر از داخل اسرائیل ثبت شده و تصویر دوم مربوط به همان عملیات قبلی در خارج از منطقه است.
✅ @HackerNewsCyber
4 458
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 458
🚨🚨🚨وحشت سایبری در ارتش اسرائیل؛ ممنوعیت اندروید و کنترل کامل سربازان با هوش مصنوعی
🎤ارتش اسرائیل پس از ناکامیهای امنیتی و اطلاعاتی فاجعهبار در ۷ اکتبر، اکنون با تصمیماتی شتابزده و محدودکننده تلاش میکند ضعفهای عمیق ساختاری خود را پنهان کند. تازهترین اقدام، ممنوعیت استفاده افسران از گوشیهای اندرویدی برای امور نظامی است؛ اقدامی که نشاندهنده بیاعتمادی شدید این ارتش به زیرساختهای خود و ترس از نفوذ اطلاعاتی است.
🎥بر اساس گزارشها، اسرائیل صدها افسر را مجبور کرده گوشیهای خود را به آیفون تغییر دهند؛ در حالی که این سیاست سالهاست برای ردههای بالا اعمال میشود و نشان از سردرگمی و ناتوانی سیستم امنیتی این رژیم دارد.
🎥این تنها مورد نیست. ارتش پیشتر ورود خودروهای ساخت چین را به پایگاههایش ممنوع کرد و حتی خودروهای «چری» را از افسران جمعآوری نمود، زیرا نگران نشت اطلاعات از طریق حسگرها و دوربینهای آنها بود؛ اقدامی که ضعف فناوری داخلی و وابستگی کامل به محصولات خارجی را برجسته میکند.
🎤در ادامه همین هراس، سامانه نظارتی هوش مصنوعی موسوم به «مورفیوس» برای رصد دائمی حسابهای شبکههای اجتماعی سربازان راهاندازی میشود. این سیاست جدید نهتنها شکاف عمیق بیاعتمادی در داخل ارتش را آشکار میکند، بلکه نشانهای از فروپاشی نظم و کنترل در ساختارهای امنیتی رژیم است؛ رژیمی که پس از ۷ اکتبر بیش از همیشه آسیبپذیر و متزلزل به نظر میرسد.
✅ @HackerNewsCyber
4 458
🔹اختلال سایبری در سامانه پیامهای صوتی حملونقل رژیم صهیونیستی
🎤دقایقی پیش منابع عبری از یک رخداد سایبری در ایستگاههای حملونقل عمومی رژیم صهیونیستی خبر دادند.
🎥طبق گزارشهای اولیه، سیستم پخش پیامهای صوتی از کنترل خارج شده و برای لحظاتی پیامهایی به زبان عربی در بلندگوها شنیده شده است.
✅ @HackerNewsCyber
4 458
✈️افزایش تنش سایبری همزمان با کمک نظامی جدید مادرید به کییف
🎥پس از اعلام بسته جدید ۶۱۵ میلیون یورویی اسپانیا برای حمایت از اوکراین، دو گروه سایبری موسوم به «QuietSec» و «TwoNet» اعلام کردهاند که حملات گستردهای را علیه چند سامانه دولتی اسپانیا آغاز کردهاند.
🎥بر اساس اطلاعات منتشرشده از سوی این گروهها، وبسایت شهرداری لیورتدِمار، پورتال رسمی شهر مالاگا و همچنین پایگاه اطلاعرسانی «لا مونکلوا» سایت رسمی دولت و دفتر نخستوزیر اسپانیا در معرض اختلال قرار گرفتهاند.
✅ @HackerNewsCyber
4 458
✈️ حمله سایبری گروه روسی RomCom به شرکت مهندسی آمریکا ناکام ماند
🎤گروه سایبری RomCom با استفاده از لودر جاوااسکریپتی SocGholish تلاش کرد به یک شرکت مهندسی آمریکایی نفوذ کند و بدافزارهای Mythic Agent و VIPERTUNNEL را نصب کند. حمله شامل هشدارهای جعلی بروزر بود و کمتر از ۳۰ دقیقه از شناسایی هدف تا اجرای بدافزار طول کشید.
🎥هرچند حمله موفق نبود، اما نشاندهنده علاقه این گروه به هدفگیری نهادهای مرتبط با اوکراین و ناتو است. SocGholish به هکرها امکان انتشار بدافزارهای متنوعی مانند LockBit و Dridex را میدهد و تهدیدی جهانی محسوب میشود.
✅ @HackerNewsCyber
4 458
✈️بحران امنیتی در ارتش صهیونیستی؛ تلآویو مجبور به نظارت هوشمند بر سربازان شد
🎤رژیم صهیونیستی اعلام کرده از ماه دسامبر سامانه هوش مصنوعی «مورفیوس» را برای رصد دائمی فعالیت سربازانش در شبکههای اجتماعی بهکار میگیرد؛ اقدامی که از نگاه تحلیلگران نشاندهنده فرسودگی ساختار امنیتی و ضعف شدید کنترل اطلاعات در این رژیم است.
🎥این سامانه قرار است حسابهای عمومی حدود ۱۷۰ هزار نظامی را اسکن کرده و هرگونه متن، تصویر یا ویدیوی دارای نشانههای امنیتی را شناسایی کند. در صورت مشاهده موارد حساس، هشدار فوری برای حذف محتوا صادر میشود و در موارد جدیتر، پیگیری امنیتی انجام خواهد شد.
🎤رسانههای عبری تأیید کردهاند که طی نسخه آزمایشی این پروژه که چهار ماه روی ۴۵ هزار سرباز اجرا شد هزاران مورد نشت اطلاعاتی شناسایی شده است؛ موضوعی که یک بار دیگر نشان میدهد ارتش صهیونیستی حتی در سادهترین امور حفاظتی نیز ناکارآمد و آسیبپذیر است.
🎥 تحلیلگران معتقدند تلآویو با این تصمیم عملاً اعتراف میکند که انتشار سادهترین پستها از سوی سربازان، بارها موجب لو رفتن موقعیتها، تحرکات و آرایشهای عملیاتی شده و این ضعف به شکل جدی بهنفع محور مقاومت تمام میشود.
✅ @HackerNewsCyber
4 458
✈️سه وبسایت راهبردی تایوان از دسترس خارج شد
🎤گروهی با نام «تیم گرگ سرخ» در کانال خود پیامی منتشر کرده که در آن اعلام شده سه وبسایت راهبردی در تایوان طی عملیاتی با عنوان «طوفان شرق» از دسترس خارج شدهاند.
🎥 در متن منتشرشده، این گروه علت هدفگیری را نقش برخی نهادهای تایوانی در همکاریهای امنیتی با رژیم صهیونیستی عنوان کرده و لحن پیام حاوی هشدارهایی نسبت به ژاپن نیز بوده است.
✅ @HackerNewsCyber
4 458
✈️هشدار شدید FBI درباره موج جدید تصاحب حسابهای مالی در آمریکا
🎤هکر نیوز: FBI اعلام کرد مجرمان سایبری با جعل هویت بانکها و پشتیبانی مالی، موج گستردهای از حملات «تصاحب حساب» را رقم زدهاند؛ حملاتی که از ابتدای سال بیش از ۲۶۲ میلیون دلار خسارت و ۵۱۰۰ شکایت ثبتشده داشته است.
🎥مهاجمان با تماس، پیامک، ایمیل و سایتهای جعلی، کاربران را وادار به ارائه رمز، اطلاعات ورود و حتی کدهای OTP میکنند. سپس با ریستکردن رمز، کنترل کامل حساب را گرفته و مبالغ را فوراً به حسابهای واسطه و کیفپولهای رمزارزی منتقل میکنند تا ردّ پول حذف شود.
🎤در ادامه:FBI هشدار داده برخی گروهها حتی با فریب «خریدهای مشکوک» یا استفاده از SEO poisoning، قربانی را به صفحات کاملاً مشابه بانک هدایت میکنند. همزمان شرکتهای امنیتی از افزایش فیشینگهای هوش مصنوعی، دامنههای جعلی مناسبتی، QRهای آلوده و فروشگاههای تقلبی خبر میدهند.
✅ @HackerNewsCyber
4 458
✈️ حمله سایبری به CodeRED و اختلال در هشدارهای اضطراری آمریکا
🎤پلتفرم OnSolve CodeRED که برای ارسال هشدارهای اضطراری استفاده میشود، هدف حمله سایبری قرار گرفت و باعث اختلال گسترده در سیستمهای ایالتی و محلی آمریکا شد.
🎥در ادامه: Crisis24 اعلام کرد مهاجمان بخشی از اطلاعات کاربران، شامل نام، آدرس، ایمیل، شماره تماس و گذرواژهها را سرقت کردهاند؛ هرچند هنوز نشانهای از انتشار عمومی این دادهها دیده نشده است.
🎥به دلیل آسیب جدی، سیستم با بکاپ قدیمی بازیابی شده و برخی حسابها حذف شدهاند.
🎤گروه INC Ransom مسئولیت حمله را پذیرفته و بخشی از دادهها را در دارکوب منتشر کرده است. کاربران توصیه میشود رمزهای تکراری خود را فوراً تغییر دهند.
✅ @HackerNewsCyber
4 458
✈️ انتشار ShadowScan در کانالهای هکری؛ ابزار تازه برای رصد و پایش اطلاعات وبسایتها
🎤در یکی از کانالهای سایبری، ابزار جدیدی با نام ShadowScan معرفی شده که با هدف پایش اطلاعات عمومی وبسایتها طراحی شده است. این ابزار امکان مشاهده جزئیات پایه مانند IP و نوع سرور، رکوردهای DNS، شناسایی زیردامنههای فعال، خزش لینکها و بررسی ساده لینکهای مشکوک را ارائه میدهد.
🎥با وجود آنکه کارکرد آن در سطح گردآوری دادههای عمومی تعریف شده، حضور چنین ابزارهایی در بسترهای هکری معمولاً بهعنوان بخشی از زنجیره شناسایی اولیه در سناریوهای سایبری مورد توجه قرار میگیرد.
✅ @HackerNewsCyber
4 458
✈️حمله ClickFix با شبیهسازی بهروزرسانی ویندوز؛ بدافزارها از تصاویر PNG بیرون میآیند
🎥محققان امنیت سایبری هشدار دادند که نسخههای جدید حمله ClickFix کاربران ویندوز را با نمایش صفحات جعلی «بهروزرسانی امنیتی ویندوز» فریب میدهند تا بدافزار اجرا شود. در این روش، مهاجمان با استفاده از استگانوگرافی کدهای مخرب را داخل تصاویر PNG پنهان کرده و با اجرای دستوراتی در Command Prompt، بدافزارهایی مانند LummaC2 و Rhadamanthys را فعال میکنند.
🎥این حمله چندمرحلهای از ابزارهایی مثل mshta، PowerShell و .NET استفاده میکند و قابلیت شناسایی دشواری دارد. کارشناسان توصیه میکنند کاربران:
✍️جعبه Run ویندوز را غیرفعال کنند
✍️فرآیندهای مشکوک را مانیتور کنند
✍️سوابق ورود دستورات در RunMRU بررسی شود
🎤این روش به دلیل فریبکاری بالا و استفاده از تکنیکهای پیشرفته، تهدیدی جدی برای امنیت کاربران ویندوز است.
✅ @HackerNewsCyber
4 458
✈️ حمله سایبری به کاربران پیامرسانها؛ هشدار CISA به مقامات و افراد پرریسک
🎥سازمان امنیت سایبری آمریکا (CISA) درباره فعالیت گروههای سایبری هشدار داد که با استفاده از نرمافزارهای جاسوسی و تروجانهای موبایلی، کاربران پیامرسانها را هدف قرار میدهند. این حملات شامل سوءاستفاده از ویژگی «دستگاههای متصل»، نفوذهای بدون نیاز به کلیک و نسخههای جعلی اپلیکیشنها است.
🎤هدف اصلی این حملات افراد پرنفوذ شامل مقامات دولتی، نظامی و سیاسی و همچنین سازمانهای مدنی در آمریکا، اروپا و خاورمیانه هستند.
🎥در ادامه: CISA توصیه میکند کاربران پرریسک از پیامرسانهای رمزگذاریشده استفاده کنند، احراز هویت مقاوم در برابر فیشینگ فعال کنند، نرمافزارها و دستگاهها را بهروز نگه دارند و دسترسی اپها را محدود کنند تا از نفوذ سایبری جلوگیری شود.
✅ @HackerNewsCyber
4 458
✈️حمله سایبری هماهنگ به دانشگاههای مطرح تایوان؛ رد پای «گرگهای سرخ»
🎤در پی بروز اختلالات گسترده در زیرساختهای دیجیتال چند دانشگاه مهم تایوان، بررسیهای اولیه نشان میدهد این مراکز هدف یک حمله سایبری سازمانیافته قرار گرفتهاند.
🎥گزارشهای ثبتشده در Check Host از اختلال در چندین سرویس کلیدی خبر میدهد. گروه «Red Wolf Cyber» با انتشار پیامهایی در کانالهای خود مسئولیت این عملیات را برعهده گرفته و از تداوم فعالیتهایش سخن گفته است.
✅ @HackerNewsCyber
