ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 458
订阅者
-1124 小时
-3717 天
-62830 天
帖子存档
✈️حمله سایبری هم‌زمان به زیرساخت دیجیتال رومانی؛ نهادهای دولتی و بانکی از دسترس خارج شدند 🎥رومانی امروز شاهد موجی از حملات س
✈️حمله سایبری هم‌زمان به زیرساخت دیجیتال رومانی؛ نهادهای دولتی و بانکی از دسترس خارج شدند 🎥رومانی امروز شاهد موجی از حملات سایبری گسترده بود که طی آن وب‌سایت‌ها و خدمات آنلاین چند وزارتخانه، از جمله آموزش، بهداشت و امور خارجه، با اختلال جدی روبه‌رو شدند. پورتال رسمی دولت و دو بانک مهم کشور—Banca Transilvania و Libra Bank—نیز برای مدتی از دسترس کاربران خارج شدند. 🎤در کنار این اهداف دولتی و مالی، فروشگاه بزرگ اینترنتی eMAG نیز دچار اختلالاتی شد که به‌نظر می‌رسد با همین رشته حملات مرتبط باشد. منابع فنی می‌گویند هماهنگی و هم‌زمانی این حملات نشان‌دهنده یک عملیات سایبری سازمان‌یافته است. بررسی‌های امنیتی برای مشخص‌شدن ماهیت و منشأ این حملات همچنان ادامه دارد. ✅ @HackerNewsCyber

✈️حمله بزرگ به زنجیره‌تأمین npm؛ موج تازه آلودگی هزاران مخزن و سرقت گسترده داده‌های توسعه‌دهندگان 🎤یک عملیات سایبری سازمان‌ی
✈️حمله بزرگ به زنجیره‌تأمین npm؛ موج تازه آلودگی هزاران مخزن و سرقت گسترده داده‌های توسعه‌دهندگان 🎤یک عملیات سایبری سازمان‌یافته که به گروه Shai-Hulud نسبت داده می‌شود، طی روزهای اخیر ده‌ها پکیج پرکاربرد در اکوسیستم npm را هدف قرار داده و نسخه‌های آلوده وارد چرخه توسعه پروژه‌های مختلف کرده است. پکیج‌هایی مرتبط با Zapier، PostHog، ENS Domains و Postman برای مدتی دستکاری شدند و داده‌های قربانیان به مخازن GitHub تحت کنترل مهاجمان منتقل شد. 🎥تاکنون حدود ۷۰۰ پکیج آلوده شناسایی شده و بیش از ۲۵ هزار مخزن در مالکیت ۳۵۰ کاربر مختلف در GitHub به‌طور خودکار با داده‌های دزدیده‌شده پر شده‌اند. روند آلودگی همچنان رو به افزایش است و هر ۳۰ دقیقه حدود ۱۰۰۰ مخزن جدید به این زنجیره افزوده می‌شود. 🎤نسخه جدید بدافزار که در مرحله preinstall فعال می‌شود، محدوده اثرگذاری را از سیستم‌های توسعه تا خطوط CI/CD گسترش داده و امکان سرقت توکن‌ها، کوکی‌ها و فایل‌های حساس کاری را فراهم می‌کند. کارشناسان هشدار می‌دهند تمامی تیم‌های توسعه مبتنی بر npm باید وابستگی‌ها را فوراً بررسی، نسخه‌های مشکوک را حذف و کلیدها و توکن‌های خود را بازنشانی کنند. ✅ @HackerNewsCyber

نفوذ سایبری مخفی APT31 چین به شرکت‌های فناوری روسیه ⚪️گروه سایبری وابسته به چین، APT31، در سال‌های ۲۰۲۴ و ۲۰۲۵ حملات هدفمند و
نفوذ سایبری مخفی APT31 چین به شرکت‌های فناوری روسیه ⚪️گروه سایبری وابسته به چین، APT31، در سال‌های ۲۰۲۴ و ۲۰۲۵ حملات هدفمند و مخفیانه‌ای علیه شرکت‌های فناوری روسیه انجام داد و با استفاده از سرویس‌های ابری قانونی مانند Yandex Cloud و Microsoft OneDrive داده‌های حساس را سرقت کرد. این گروه با ابزارهای پیشرفته و سفارشی مانند CloudyLoader، COFFProxy و CloudSorcerer توانست به شبکه‌ها نفوذ کند، اطلاعات محرمانه شرکت‌ها و دستگاه‌های دولتی را استخراج کند و برای سال‌ها شناسایی نشود. 🎤تحلیلگران تاکید دارند که این حملات نشان‌دهنده سطح بالای برنامه‌ریزی، پیچیدگی و استفاده از زیرساخت‌های قانونی برای جاسوسی سایبری از سوی بازیگران وابسته به دولت چین است. ✅ @HackerNewsCyber

✈️حمله هماهنگ سایبری گروه اندونزیایی به چند وب‌سایت بین‌المللی 🎤گروهی با نام «Cyber Team Indonesia» اقدام به نفوذ و تغییر مح
✈️حمله هماهنگ سایبری گروه اندونزیایی به چند وب‌سایت بین‌المللی 🎤گروهی با نام «Cyber Team Indonesia» اقدام به نفوذ و تغییر محتوای چند وب‌سایت شامل یک مرکز درمانی در آمریکا، یک رستوران در اروپا و یک پلتفرم تجاری ایتالیا کرد. 🎥در پیام منتشرشده توسط این گروه، فهرستی بلندبالا از گروه‌های سایبری هم‌پیمان از اندونزی، مراکش، جنوب آسیا و دیگر نقاط جهان درج شده است که نشان‌دهنده تلاش برای نمایش قدرت شبکه‌ای و هماهنگی میان هکرهاست. 🎤تحلیل اولیه نشان می‌دهد عملیات بیشتر جنبه نمایشی داشته و هدف اصلی آن آسیب‌رسانی جدی به زیرساخت‌ها نبوده است. ✅ @HackerNewsCyber

✈️حمله گروه «Red Wolf Cyber» به فرودگاه فرانسه 🎥گروه سایبری «Red Wolf Cyber» با انتشار پیامی تازه از هدف قراردادن یکی از فرو
✈️حمله گروه «Red Wolf Cyber» به فرودگاه فرانسه 🎥گروه سایبری «Red Wolf Cyber» با انتشار پیامی تازه از هدف قراردادن یکی از فرودگاه‌های فرانسه خبر داده و هم‌زمان لینک ارزیابی فنی این حمله را در بستر Check-Host منتشر کرده است. 🎤بررسی اولیه نشان می‌دهد که حمله با ایجاد اختلال در سرویس‌های شبکه‌ای فرودگاه انجام شده و این گروه هشدار داده که موج دیگری از حملات در راه خواهد بود. ✅ @HackerNewsCyber

✈️حمله سایبری هماهنگ به مجموعه‌ای از صنایع راهبردی اوکراین 🎤یک گروه هکری با انتشار گزارشی تازه از هدف‌گیری هم‌زمان چند بخش ح
✈️حمله سایبری هماهنگ به مجموعه‌ای از صنایع راهبردی اوکراین 🎤یک گروه هکری با انتشار گزارشی تازه از هدف‌گیری هم‌زمان چند بخش حیاتی اوکراین خبر داده و فهرستی از سازمان‌های حساس این کشور including صنایع هوافضا، غلات، برق آبی، طراحی صنعتی، انرژی هسته‌ای و بنادر را در این عملیات معرفی کرده است. 🎥 داده‌های فنی منتشرشده نشان می‌دهد بخشی از سامانه‌های مرتبط با این نهادها با اختلال در پاسخ‌دهی روبه‌رو بوده‌اند. این رویداد در ادامه روند افزایش فشارهای سایبری بر زیرساخت‌های راهبردی اوکراین ارزیابی می‌شود و بیانگر تشدید رقابت سایبری در محورهای انرژی، حمل‌ونقل و بخش دفاعی این کشور است. ✅ @HackerNewsCyber

✈️ادعای نفوذ به سامانه دانشگاه پلی‌تکنیک دهوک توسط گروه سایبری SYLHETGANG-SG 🎥گروهی با نام SYLHETGANG-SG در کانال‌های خود اع
✈️ادعای نفوذ به سامانه دانشگاه پلی‌تکنیک دهوک توسط گروه سایبری SYLHETGANG-SG 🎥گروهی با نام SYLHETGANG-SG در کانال‌های خود اعلام کرده که توانسته به سامانه QMS دانشگاه پلی‌تکنیک دهوک دسترسی غیرمجاز پیدا کند. این گروه با انتشار نشانی سرویس هدف، تلاش دارد نشان دهد بخشی از زیرساخت آنلاین دانشگاه را تحت تأثیر قرار داده است. ✅ @HackerNewsCyber

✈️رشد توان سایبری ایران؛ آمازون از دقت و نفوذ عملیات اطلاعاتی تهران گزارش می‌دهد 🎤گزارش جدید واحد تهدیدات آمازون، هرچند با ن
✈️رشد توان سایبری ایران؛ آمازون از دقت و نفوذ عملیات اطلاعاتی تهران گزارش می‌دهد 🎤گزارش جدید واحد تهدیدات آمازون، هرچند با نگاه غربی نوشته شده، اما ناخواسته نشان می‌دهد که ایران طی سال‌های اخیر توانسته ظرفیت سایبری–اطلاعاتی خود را در سطحی راهبردی ارتقا دهد و به یکی از بازیگران مؤثر منطقه تبدیل شود. بر اساس این گزارش، تلفیق عملیات سایبری با رصد میدانی، به تهران این امکان را داده که در برابر تهدیدات گسترده، ابزارهای دقیق‌تری برای دفاع و بازدارندگی در اختیار داشته باشد. 🎥در بخش‌هایی از یافته‌ها، به فعالیت گروه‌هایی مانند Imperial Kitten و MuddyWater اشاره شده که غرب آنها را به ایران نسبت می‌دهد. این گروه‌ها با تمرکز بر جمع‌آوری اطلاعات از زیرساخت‌های دریایی و شبکه‌های نظارتی، توانسته‌اند تصویری دقیق از تحرکات منطقه‌ای ارائه دهند؛ قابلیتی که برای ایران، در شرایط فشارهای سیاسی امنیتی، نوعی برتری اطلاعاتی و عامل بازدارنده محسوب می‌شود. 🎥در نمونه مرتبط با حوزه دریایی، آمازون اذعان می‌کند که توان نظارتی این گروه‌ها، پیش از هر اقدام نظامی، نقش تعیین‌کننده‌ای در شناسایی تهدیدات و حفاظت از منافع منطقه‌ای ایران داشته است. همچنین در پرونده قدس، اشاره می‌شود که دسترسی به تصاویر نظارتی، امکان تحلیل لحظه‌ای شرایط و واکنش دقیق‌تر به تحولات را فراهم کرده است؛ اقدامی که از نگاه تهران، پاسخی مشروع به تهدیدات فزاینده علیه امنیت ملی تلقی می‌شود. 🎤این گزارش، حتی با وجود ادبیات انتقادی، به‌طور غیرمستقیم نشان می‌دهد که ایران با اتکا به توان سایبری بومی، موفق شده در برابر فشارهای خارجی، ساختار دفاعی هوشمند‌تری بنا کند؛ ساختاری که اطلاعات، فناوری و واکنش میدانی را در یک شبکه منسجم به‌هم پیوند می‌زند. ✅ @HackerNewsCyber

✈️ضعف امنیتی در سیستم‌های هلال‌احمر پاکستان؛ هشدار به مسئولان پیش از هرگونه نفوذ 🎥یک پژوهشگر امنیت سایبری به ضعف‌های جدی در
✈️ضعف امنیتی در سیستم‌های هلال‌احمر پاکستان؛ هشدار به مسئولان پیش از هرگونه نفوذ 🎥یک پژوهشگر امنیت سایبری به ضعف‌های جدی در سیستم‌های مدیریتی جمعیت هلال‌احمر پاکستان (PRCS) اشاره کرد که امکان دسترسی آسان به اطلاعات حساس حدود ۷۲۰,۰۰۰ داوطلب را فراهم می‌کند. 🎥 نکته کلیدی: هیچ داده‌ای دستکاری، افشا یا آسیب ندیده است؛ این هشدار صرفاً برای پیشگیری از حملات احتمالی و حفاظت از سیستم‌ها صادر شده است. ✅ @HackerNewsCyber

✈️ حمله نوین سایبری: استفاده از اعلان مرورگر برای سرقت اطلاعات با Matrix Push C2 🎥محققان امنیتی هشدار داده‌اند که یک ابزار ج
✈️ حمله نوین سایبری: استفاده از اعلان مرورگر برای سرقت اطلاعات با Matrix Push C2 🎥محققان امنیتی هشدار داده‌اند که یک ابزار جدید به نام Matrix Push C2 از اعلان‌های مرورگر برای فیشینگ و هدایت کاربران به سایت‌های مخرب استفاده می‌کند. در این حملات، کاربران با اجازه دادن به دریافت اعلان‌ها، هدف قرار می‌گیرند و پیام‌هایی شبیه به هشدارهای سیستم یا سرویس‌های شناخته‌شده دریافت می‌کنند. 🎤این پلتفرم به صورت Malware-as-a-Service (MaaS) عرضه می‌شود و به مهاجمان امکان می‌دهد پیام‌های جعلی با برندهای معروف مانند MetaMask، Netflix، PayPal و TikTok را ارسال کنند. تنها با یک کلیک روی دکمه‌های فریبنده مانند «Update» یا «Verify»، کاربران به سایت‌های تقلبی هدایت می‌شوند و اطلاعاتشان به خطر می‌افتد. 🎥ویژگی خطرناک Matrix Push C2 این است که بدون نیاز به نصب بدافزار اولیه روی سیستم، می‌تواند روی هر مرورگر و هر سیستم عاملی اجرا شود و مسیر دائمی برای سوءاستفاده از کاربران ایجاد کند. 🎤کارشناسان همچنین هشدار داده‌اند که این حملات می‌توانند منجر به سرقت رمزارز، افشای اطلاعات شخصی و نصب بدافزارهای پیچیده‌تر شوند و مهاجمان حتی از ابزارهای قانونی امنیتی مانند Velociraptor برای تقویت حملات خود سوءاستفاده می‌کنند. ✅ @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️نفوذ سایبری گسترده به پایگاه داده شرکت‌های اوکراینی توسط گروه ECLIPSE 🎤گروه هکری ECLIPSE شب گذشته با نفوذ به سرویس www.ua-
✈️نفوذ سایبری گسترده به پایگاه داده شرکت‌های اوکراینی توسط گروه ECLIPSE 🎤گروه هکری ECLIPSE شب گذشته با نفوذ به سرویس www.ua-region.com.ua، که اطلاعات جامع شرکت‌های اوکراینی را جمع‌آوری می‌کند، دسترسی به چند هزار حساب کاربری را به دست آورد. این دسترسی شامل اطلاعات کاربران شرکت‌های UKRTRANSGASRESURS، فعال در تأمین و واردات گاز طبیعی، و UKASKO، از پیشروان بیمه آنلاین در اوکراین بود. 🎥بر اساس جزئیات منتشرشده، اطلاعات شخصی مدیران این شرکت‌ها استخراج و پیام‌هایی علیه دولت اوکراین در پنل‌های مدیریتی آن‌ها درج شد. کارشناسان سایبری هشدار می‌دهند که این نفوذ می‌تواند پیامدهای جدی برای امنیت داده‌های سازمان‌ها به همراه داشته باشد. ✅ @HackerNewsCyber

✈️ گروه سایبری تازه‌وارد از نفوذ به سامانه صنعتی آمریکا خبر می‌دهد 🎤یک مجموعه سایبری با نام‌های «Al‑Mujahideen Force 313» و
✈️ گروه سایبری تازه‌وارد از نفوذ به سامانه صنعتی آمریکا خبر می‌دهد 🎤یک مجموعه سایبری با نام‌های «Al‑Mujahideen Force 313» و «Truth Legion 707» در پیامی منتشرشده در کانال خود اعلام کرده که به بخشی از سامانه کنترل صنعتی مرتبط با تجهیزات خشک‌کن غلات در ایالات متحده دسترسی پیدا کرده است. 🎥این پیام همراه با لحنی تهدیدآمیز و شعارهای سیاسی منتشر شده و گروه تلاش کرده عملیات خود را مقدمه‌ای برای اقدامات گسترده‌تر نشان دهد. تاکنون هیچ داده فنی یا شواهد تأییدشده‌ای درباره میزان دسترسی یا تأثیر احتمالی نفوذ ارائه نشده است. ✅ @HackerNewsCyber

✈️هشدار امنیتی: بدافزار BADAUDIO؛ حمله طولانی‌مدت گروه هکری چین‌محور APT24 🎥گروه هکری APT24 که با نام Pitty Tiger نیز شناخته
✈️هشدار امنیتی: بدافزار BADAUDIO؛ حمله طولانی‌مدت گروه هکری چین‌محور APT24 🎥گروه هکری APT24 که با نام Pitty Tiger نیز شناخته می‌شود، در یک کمپین سه‌ساله از بدافزار جدید BADAUDIO برای نفوذ مخفیانه به شبکه‌ها استفاده کرده است. این گروه تاکنون سازمان‌های دولتی، بهداشت، مخابرات و شرکت‌های مهندسی در تایوان و آمریکا را هدف قرار داده است. 🎤روش حمله شامل فیشینگ هدفمند، هک زنجیره تأمین نرم‌افزار و تزریق اسکریپت‌های آلوده است. BADAUDIO به صورت DLL اجرا می‌شود، اطلاعات سیستم را جمع‌آوری کرده و بدافزارهای مرحله بعدی را دانلود و اجرا می‌کند. 🎥گوگل تاکید کرده که استفاده همزمان از سرویس‌های ابری قانونی، جاوااسکریپت‌های آلوده و روش‌های پیچیده فیشینگ، نشان‌دهنده توانایی بالای این گروه در جاسوسی سایبری است. 🎤کارشناسان توصیه می‌کنند که سازمان‌ها سیستم‌ها و کتابخانه‌های ثالث خود را بررسی کرده، به‌روزرسانی کنند و در باز کردن فایل‌ها و لینک‌های ناشناس احتیاط کنند. ✅ @HackerNewsCyber

✈️هکر نیوز:Grafana نسخه‌های Enterprise را برای رفع آسیب‌پذیری بحرانی SCIM به‌روزرسانی کرد 🎥شرکت Grafana هشدار امنیتی شدیدی ب
✈️هکر نیوز:Grafana نسخه‌های Enterprise را برای رفع آسیب‌پذیری بحرانی SCIM به‌روزرسانی کرد 🎥شرکت Grafana هشدار امنیتی شدیدی برای کاربران Enterprise منتشر کرد. آسیب‌پذیری CVE-2025-41115 با امتیاز CVSS 10.0 در سیستم SCIM این پلتفرم شناسایی شده و می‌تواند در شرایط خاص باعث جعل هویت یا افزایش دسترسی کاربران شود. 🎤این مشکل فقط زمانی قابل بهره‌برداری است که قابلیت SCIM فعال و گزینه user_sync_enabled روشن باشد. مهاجم می‌تواند با ارسال یک externalId عددی، به حساب‌های داخلی مانند ادمین دسترسی پیدا کند. 🎥نسخه‌های امن شامل 12.0.6+security-01، 12.1.3+security-01، 12.2.1+security-01 و 12.3.0 هستند. کاربران Enterprise باید هرچه سریع‌تر سیستم خود را به‌روزرسانی کنند تا از سوءاستفاده احتمالی جلوگیری شود. ✅ @HackerNewsCyber

✈️هشدار فوری CISA: آسیب‌پذیری Oracle Identity Manager در حال سوءاستفاده توسط مهاجمان 🎥آژانس امنیت سایبری آمریکا (CISA) اعلام
✈️هشدار فوری CISA: آسیب‌پذیری Oracle Identity Manager در حال سوءاستفاده توسط مهاجمان 🎥آژانس امنیت سایبری آمریکا (CISA) اعلام کرد که یک آسیب‌پذیری بحرانی CVE-2025-61757 در Oracle Identity Manager در حال بهره‌برداری فعال است. این مشکل که توسط محققان Searchlight Cyber شناسایی شده، به مهاجمان امکان اجرای کد مخرب بدون نیاز به ورود به سیستم را می‌دهد. 🎤آسیب‌پذیری از طریق دورزدن احراز هویت در REST API اوراکل ایجاد می‌شود و مهاجمان می‌توانند با ارسال درخواست‌های ویژه به برخی نقاط پایانی، کد دلخواه خود را اجرا کنند. اوراکل این مشکل را در آپدیت امنیتی اکتبر ۲۰۲۵ رفع کرده است، اما CISA از تمام سازمان‌های فدرال خواسته تا پیش از ۱۲ دسامبر نسبت به نصب بروزرسانی اقدام کنند. 🎥تحلیلگران هشدار می‌دهند که این نقص نسبتاً آسان برای بهره‌برداری است و مهاجمان ممکن است از اوایل تابستان ۲۰۲۵ در حال سوءاستفاده از آن بوده باشند. آدرس‌های هدف شامل مسیرهای /iam/governance/applicationmanagement/templates;.wadl و /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl بوده و چندین IP مرتبط با اسکن‌های مخرب شناسایی شده است. ✅ @HackerNewsCyber

✈️ابزار «Universal Checker V2» با قابلیت‌های پیشرفته بررسی حساب‌ها در کانال یک گروه هکری رونمایی شد 🎥یک گروه هکری در کانال ت
✈️ابزار «Universal Checker V2» با قابلیت‌های پیشرفته بررسی حساب‌ها در کانال یک گروه هکری رونمایی شد 🎥یک گروه هکری در کانال تلگرامی خود از ابزاری جدید با نام Universal Checker V2 رونمایی کرده که برای پردازش و ارزیابی انبوه حساب‌ها در قالب‌های مختلف طراحی شده است. این ابزار با رابط کاربری سایبری، پس‌زمینه تیره و افکت‌های نئون، امکان بررسی سریع و چندرشته‌ای داده‌ها را فراهم می‌کند و خروجی‌ها را بر اساس وضعیت معتبر، نامعتبر یا خطا به‌صورت رنگی تفکیک می‌کند. 🎤امکاناتی مانند توقف و ادامه فرایند، جست‌وجو در نتایج، تغییر تم رنگی، نمایش لحظه‌ای آمار و فلش نئونی هنگام ثبت نتیجه از جمله ویژگی‌های برجسته این ابزار عنوان شده‌اند. همچنین نسخه معرفی‌شده توانایی ذخیره خودکار نتایج معتبر، پاک‌سازی خروجی، و باز کردن مستقیم فایل‌های خروجی را در اختیار کاربران قرار می‌دهد. ✅ @HackerNewsCyber

🎲هواوی با Mate 80 رکورد دوام باتری را جابه‌جا کرد؛ دو هفته کار با یک شارژ 🎥هواوی در جدیدترین پرچم‌دار خود Mate 80 حالتی ویژه معرفی کرده که استانداردهای مصرف انرژی در گوشی‌های هوشمند را زیر و رو می‌کند. این قابلیت با نام Outdoor Exploration Mode می‌تواند دستگاه را تا ۱۴ روز فقط با یک بار شارژ روشن نگه دارد. 🎤در این حالت، سیستم‌عامل به وضعیت فوق‌کم‌مصرف می‌رود؛ تنها سرویس‌های ضروری فعال می‌مانند و اتصال به سامانه موقعیت‌یابی Beidou هر ۱۰ دقیقه یک‌بار به‌روزرسانی می‌شود. قدرت اصلی این عملکرد به باتری ۶۰۰۰ میلی‌آمپری با آند سیلیکون–کربن برمی‌گردد که حتی در سرما هم بازدهی بالایی دارد. 🎥این فناوری، Mate 80 را به گزینه‌ای جذاب برای کوهنوردان، طبیعت‌گردها، سفرهای طولانی و استفاده اضطراری تبدیل می‌کند؛ هرچند هنوز مشخص نیست این قابلیت خارج از چین تا چه حد کارایی عملی خواهد داشت. ✅ @HackerNewsCyber

✈️نشت عظیم داده در مخابرات ملی تایلند؛ انتشار جزئیات بیش از یک‌میلیون کاربر در دارک‌وب 🎥منابع سایبری از افشای گسترده داده‌ها
✈️نشت عظیم داده در مخابرات ملی تایلند؛ انتشار جزئیات بیش از یک‌میلیون کاربر در دارک‌وب 🎥منابع سایبری از افشای گسترده داده‌های شرکت دولتی National Telecom (NT) تایلند خبر می‌دهند؛ جایی که یک هکر مدعی فروش پایگاه داده‌ای با بیش از ۱.۲ میلیون رکورد در انجمن‌های دارک‌وب شده است. این شرکت که حاصل ادغام CAT و TOT است، یکی از ستون‌های اصلی خدمات مخابراتی و زیرساخت بین‌المللی تایلند به شمار می‌رود. 🎤طبق نمونه‌های منتشرشده، اطلاعات فاش‌شده شامل مشخصات کامل مشتریان، جزئیات سرویس‌های مخابراتی، داده‌های جغرافیایی اتصال، اطلاعات سخت‌افزاری خطوط و گزارش‌های فنی است؛ مجموعه‌ای که می‌تواند برای انواع سوءاستفاده‌های سایبری از مهندسی اجتماعی تا نفوذهای هدفمند مورد استفاده قرار گیرد. ✅ @HackerNewsCyber

✈️افشای فهرست جدید قربانیان؛ Clop موج تازه حملات علیه Oracle E-Business را گسترده‌تر کرد 🎥گروه باج‌افزاری Clop در ادامه سوءا
✈️افشای فهرست جدید قربانیان؛ Clop موج تازه حملات علیه Oracle E-Business را گسترده‌تر کرد 🎥گروه باج‌افزاری Clop در ادامه سوءاستفاده از نقص امنیتی در Oracle E-Business، فهرست تازه‌ای از قربانیان را در دارک‌وب منتشر کرده و ابعاد حمله را آشکارتر ساخته است. در میان نام‌های افشاشده، شرکت‌های شناخته‌شده‌ای چون Oracle، Abbott، Mazda، Michelin، Broadcom و Canon قرار دارند. 🎤این اقدام نشان می‌دهد کمپین Clop همچنان با تمرکز بر زیرساخت‌های سازمانی حیاتی پیش می‌رود و احتمالاً موج جدیدی از تهدیدات زنجیره‌تأمین را برای صنایع مختلف رقم خواهد زد. ✅ @HackerNewsCyber