ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 298
订阅者
-3324 小时
-2297 天
-80630 天
帖子存档
🔴هشدار اف‌بی‌آی درباره کلاهبرداری با جعل صدا توسط هوش مصنوعی ⚪️اف‌بی‌آی آمریکا نسبت به حملات سایبری با استفاده از فناوری «دی
🔴هشدار اف‌بی‌آی درباره کلاهبرداری با جعل صدا توسط هوش مصنوعی ⚪️اف‌بی‌آی آمریکا نسبت به حملات سایبری با استفاده از فناوری «دیپ فیک» صوتی ساخت هوش مصنوعی هشدار داد. بر اساس اعلام این نهاد، از آوریل ۲۰۲۴، مجرمان سایبری با جعل صدای مقامات ارشد دولتی، اقدام به فیشینگ صوتی و متنی علیه مسئولان فعلی و سابق آمریکایی و ارتباطات آن‌ها کرده‌اند. ⚪️حمله کنندگان با ارسال پیام های متنی و صوتی جعلی که ادعا میشود از سوی مقامات بلندپایه است، اعتماد قربانیان را جلب کرده و با ارسال لینک های مخرب، به حساب های شخصی دسترسی پیدا میکنند. سپس با استفاده از اطلاعات به سرقت رفته، حملات مهندسی اجتماعی را برای سرقت داده های حساس یا انتقال وجوه غیرقانونی گسترش میدهند. ⚪️این هشدار پس از اعلامیه‌های پیشین سازمان‌های مانند یوروپل و وزارت بهداشت آمریکا درباره سوءاستفاده از دیپ فیک صوتی در کلاه‌برداری‌های منتشر شده است. پیشتر نیز شرکت لست پاس فاش کرد که مهاجمان با جعل صدای مدیرعامل این شرکت، یکی از کارمندان را هدف قرار داده بودند. 💜 @HackerNewsCyber

☄️حمله سایبری به غول فولاد آمریکایی؛ تعطیلی خطوط تولید انوکور ⚪️شرکت «انوکور» (Nucor)، از بزرگترین تولیدکنندگان فولاد در جهان
☄️حمله سایبری به غول فولاد آمریکایی؛ تعطیلی خطوط تولید انوکور ⚪️شرکت «انوکور» (Nucor)، از بزرگترین تولیدکنندگان فولاد در جهان، با انتشار بیانیه‌ای اعلام کرد به دلیل یک حمله سایبری، بخشی از خطوط تولید خود را به‌طور موقت تعطیل کرده است. به گزارش این شرکت، هکرها موفق به نفوذ به برخی از سامانه‌های فناوری اطلاعات شدند و این موضوع باعث قطعی گسترده در زیرساخت‌های شد. ⚪️انوکور که حدود ۳۰۰ سایت صنعتی در آمریکای شمالی دارد، از شناسایی دقیق تأسیسات آسیبدیده خودداری کرد، اما تأکید کرد با همکاری کارشناسان امنیت سایبری و مقامات قانونی در حال بررسی حادثه و بازگرداندن سامانه‌های اختلال زده است. هنوز جزئیات بیشتری از منشأ حمله یا خسارات احتمالی منتشر نشده است. 💜@HackerNewsCyber

🔥هک ۸۹ میلیون حساب استیم؛ نشت اطلاعات از طریق سرویس پیامک Twilio؟ ⚪️یک هکر با نام مستعار «Machine1337» ادعا کرده پایگاه داده
🔥هک ۸۹ میلیون حساب استیم؛ نشت اطلاعات از طریق سرویس پیامک Twilio؟ ⚪️یک هکر با نام مستعار «Machine1337» ادعا کرده پایگاه داده حاوی اطلاعات ۸۹ میلیون کاربر استیم (شامل شماره تلفن‌ها و کدهای تأیید دو مرحله ای) را در دارکنت به قیمت ۵,۰۰۰ دلار عرضه کرده است. پیش از این، ۳,۰۰۰ نمونه از این داده‌ها به صورت رایگان منتشر شده بود. ⚪️ بررسی‌ها نشان میدهد این نشت احتمالاً ناشی از حمله مستقیم به سرورهای استیم نیست، بلکه از طریق سرویس Twilio (مسئول ارسال کدهای امنیتی) رخ داده است. این موضوع امنیت تأیید هویت دو مرحله‌ای را زیر سؤال میبرد، چراکه کدهای ارسالی ممکن است به دست هکرها رسیده باشد. 💜@HackerNewsCyber

🔴هک زیرساخت صنعتی رژیم اسرائیل توسط گروه سایبری "لواء الرضوان" ⚪️گروه سایبری "لواء الرضوان – محور المقاومة الإسلامية السيبرا
🔴هک زیرساخت صنعتی رژیم اسرائیل توسط گروه سایبری "لواء الرضوان" ⚪️گروه سایبری "لواء الرضوان – محور المقاومة الإسلامية السيبراني" مسئولیت مجموعه‌ای از حملات سایبری هدفمند به زیرساخت‌های صنعتی رژیم اسرائیل را بر عهده گرفت. ⚪️ این گروه اعلام کرده است که مجاهدانش موفق شده‌اند به سامانه‌های حیاتی از جمله سیستم پمپاژ آب یک تأسیسات غیرنظامی، خط تولید فرآورده‌های لبنی، سامانه انتقال صنعتی و یک خط تولید یکپارچه نفوذ کنند. 💜 @HackerNewsCyber

🔥بیش از ۲۰۰ حمله هکری به هند؛ از Crimson RAT تا افشای داده‌های نظامی 👎پس از حملات موشکی «عملیات سندور» در تاریخ ۱۷ اردیبهشت
🔥بیش از ۲۰۰ حمله هکری به هند؛ از Crimson RAT تا افشای داده‌های نظامی 👎پس از حملات موشکی «عملیات سندور» در تاریخ ۱۷ اردیبهشت ۱۴۰۴ که با هدف هدف‌گیری زیرساخت‌های ادعایی گروه‌های تروریستی در خاک پاکستان و کشمیر تحت کنترل آن کشور صورت گرفت، گروه‌های هکر حامی پاکستان و بنگلادش واکنش گسترده‌ای را علیه زیرساخت‌ها و نهادهای هندی آغاز کردند. ⚪️بیش از ۲۰۰ حمله سایبری شامل انبوه اختلال سرویس (DDoS)، تغییر ساختاری وب‌سایت‌ها با سوءاستفاده از آسیب‌پذیری‌های PHP، افشای اطلاعات محرمانه نهادهای دفاعی و انتخاباتی و تزریق بدافزاری مانند Crimson RATثبت شده است. ⚪️هم‌زمان، گروه‌های طرفدار هند نیز با حملات متقابل کوشیده‌اند از دارایی‌های سایبری کشور دفاع کنند. کارشناسان امنیتی تأکید می‌کنند که با وجود آتش‌بس نظامی، دامنه حملات سایبری همچنان بالا بوده و تقویت سریع دیواره‌های دفاعی و پایش مستمر تهدیدات ضروری است. 💜 @HackerNewsCyber

⚠️نفوذ گسترده به پایگاه داده‌های دولت تلانگانا هند ⚪️گروه هکری IndoHaxSec در کانال خود خبر از انتشار کامل پایگاه‌داده‌های دول
⚠️نفوذ گسترده به پایگاه داده‌های دولت تلانگانا هند ⚪️گروه هکری IndoHaxSec در کانال خود خبر از انتشار کامل پایگاه‌داده‌های دولت ایالت تلانگانا در هند داد و لینک دانلود آن را روی «مدیافایر» منتشر کرد. ⚪️بر اساس اطلاعات منتشرشده، این بسته شامل داده‌های شهروندی، پرونده‌های اداری و اطلاعات حساس داخلی است که می‌تواند تبعات گسترده امنیتی و حقوقی برای مقامات محلی و کاربران هندی به همراه داشته باشد. 💜 @HackerNewsCyber

🔥نفوذ گسترده به شرکت اسرائیلی همکار با بخش‌های حیاتی ⚪️گروه هکری «فدائیان» از اجرای یک عملیات سایبری پیشرفته علیه شرکت اسرائ
🔥نفوذ گسترده به شرکت اسرائیلی همکار با بخش‌های حیاتی ⚪️گروه هکری «فدائیان» از اجرای یک عملیات سایبری پیشرفته علیه شرکت اسرائیلی «Dooble Digital Solutions» خبر داد. این شرکت به عنوان تأمین‌کننده فناوری سیستم‌های حساس در حوزه‌های زیرساخت، انرژی و امنیت برای نهادهای صهیونیستی شناخته میشود. ⚪️بر اساس بیانیه این گروه، هکرها با نفوذ به سرورهای شرکت، موفق به دسترسی به کد منبع کامل وبسایت، اپلیکیشن‌های موبایل (اندروید و iOS) و پروژه‌های تحت وب مبتنی بر Node.js، .NET و Angular شدند. ⚪️همچنین داده‌های محرمانه بیش از ۹۱۵ مشتری استراتژیک این شرکت، از جمله اطلاعات ورود به سیستم ها، ایمیل‌های داخلی و اسناد فنی محرمانه، استخراج شده است. 💜@HackerNewsCyber

🚨گروه هکری «ناشناس» (Anonymous) مسئولیت یک حمله سایبری به شرکت هواپیمایی آمریکایی «گلوبال ایکس» (GlobalX) را بر عهده گرفت. ا
🚨گروه هکری «ناشناس» (Anonymous) مسئولیت یک حمله سایبری به شرکت هواپیمایی آمریکایی «گلوبال ایکس» (GlobalX) را بر عهده گرفت. این شرکت ارائه‌دهنده خدمات پروازی برای اداره مهاجرت و گمرک ایالات متحده (ICE) است. ⚪️در این حمله، صفحه اصلی وبسایت شرکت تخریب شد و پیامی انتقادی علیه دونالد ترامپ و سیاست‌های مهاجرتی او نمایش داده شد. ⚪️همچنین هکرها ادعا کردند اسناد محرمانه مربوط به پروازهای اخراج مهاجران بین ژانویه تا مه ۲۰۲۵ را افشا کرده‌اند. این اسناد شامل اطلاعاتی مانند نام مسافران، شماره‌های شناسایی، جزئیات خدمه پرواز و برنامه زمانی پروازهاست. 💜 @HackerNewsCyber

🚨نفوذ به زیرساخت‌های گروه باج افزار «لاکبیت» و انتشار داده‌های محرمانه ⚪️ گزارش‌ها از نفوذ اخیر هکرها به زیرساخت‌های گروه با
🚨نفوذ به زیرساخت‌های گروه باج افزار «لاکبیت» و انتشار داده‌های محرمانه ⚪️ گزارش‌ها از نفوذ اخیر هکرها به زیرساخت‌های گروه باج افزار «لاکبیت» حکایت دارد. در این حمله، اطلاعاتی شامل آدرس‌های کیف پول‌های رمزارزی، مکاتبات داخلی و اسناد مذاکرات این گروه سرقت و در وب‌سایت رسمی لاکبیت با پیام «Don’t Do crime, CRIME IS BAD» منتشر شد. ⚪️مدیر لاکبیت با تأیید این نشت اطلاعات، ادعا کرد کلیدهای رمزگشایی در میان داده‌های افشاشده نبوده و این اتفاق تأثیر مستقیمی بر فعالیت‌های گروه ندارد. 💜 @HackerNewsCyber

🔥استفاده اسرائیل از هوش مصنوعی در جنگ غزه 💜 @HackerNewsCyber

🚨نشت داده‌های میلیون‌ها هندی از سوی کمیسیون انتخابات ⚪️یک گروه هکری امروز در پیامی اعلام کرد که به پایگاه داده‌های حساس کمیس
🚨نشت داده‌های میلیون‌ها هندی از سوی کمیسیون انتخابات ⚪️یک گروه هکری امروز در پیامی اعلام کرد که به پایگاه داده‌های حساس کمیسیون انتخابات هند (ECI) دسترسی یافته و اطلاعات شخصی بیش از ۱ میلیون و ۴۸ هزار شهروند هندی را منتشر کرده است. ⚪️بر اساس این گزارش، داده‌های نشت شده شامل نام، شماره‌های تماس، شماره آدهار (شناسه ملی هند)، گذرنامه، آدرس، و سایر اطلاعات محرمانه است. 💜 @HackerNewsCyber

🚨هک چهار سایت خبری هندی ⚪️گروهی از هکرها امروز با نفوذ به چهار پایگاه الکترونیکی روزنامه‌های هندی، صفحات اصلی آنها را تخریب
🚨هک چهار سایت خبری هندی ⚪️گروهی از هکرها امروز با نفوذ به چهار پایگاه الکترونیکی روزنامه‌های هندی، صفحات اصلی آنها را تخریب و محتوای خود را جایگزین کردند. وب‌سایت‌های «نوابهومی»، «کلامنیگا»، «جانمساکشی» و «ویشال بهاراتی» که به انتشار نسخه دیجیتال روزنامه‌های محلی هند میپردازند، در دسترس نیستند یا با محتوای غیرمعمول نمایش داده میشوند. 💜 @HackerNewsCyber

🔥۷۲ درصد مدیران ارشد در بحران‌های سایبری سردرگم می‌مانند ⚪️بررسی مشترک موسسه امنیتی «ایستاری» (زیرمجموعه تماسِک سنگاپور) و ا
🔥۷۲ درصد مدیران ارشد در بحران‌های سایبری سردرگم می‌مانند ⚪️بررسی مشترک موسسه امنیتی «ایستاری» (زیرمجموعه تماسِک سنگاپور) و انجمن تخصصی امنیت سایبری نشان می‌دهد ۷۲ درصد از مدیران عامل شرکت‌های بزرگ جهانی در تصمیم‌گیری درباره بحران‌های سایبری دچار درماندگی می‌شوند. این پژوهش با مصاحبه عمیق با ۳۷ مدیرعامل از سازمان‌های بین‌المللی (با درآمد ۱۰۰ میلیون تا ۸۰ میلیارد دلار و ۵۰۰ تا ۲۰۰ هزار نیروی کار) انجام شد. ⚪️نتایج حاکی از آن است که پیچیدگی فنی حوزه سایبری و ناآشنایی مدیران با مفاهیم تخصصی این حوزه، اصلی‌ترین دلیل ناتوانی آنها در مدیریت بحران است. مدیرانی که پیشتر قربانی حملات سایبری جدی شده‌اند نیز به فشارهای روانی شدید در زمان اتخاذ تصمیمات حیاتی با داده‌های ناقص اشاره کردند. ⚪️کارشناسان هشدار می‌دهند این شکاف دانشی در سطح مدیریت ارشد، سازمان‌ها را در برابر تهدیدات دیجیتال آسیب‌پذیرتر کرده و نیاز به آموزش فوری مدیران برای مقابله با چالش‌های امنیتی را پررنگ می‌کند. 💜 @HackerNewsCyber

🥷هشدار جدی آمریکا به شرکت‌های نفت و گاز: سیستم‌های صنعتی در معرض حمله هکرها ⚪️ سازمان‌های امنیتی آمریکا از افزایش حملات سایب
🥷هشدار جدی آمریکا به شرکت‌های نفت و گاز: سیستم‌های صنعتی در معرض حمله هکرها ⚪️ سازمان‌های امنیتی آمریکا از افزایش حملات سایبری به سیستم‌های کنترل صنعتی (ICS/SCADA) در بخش نفت و گاز خبر دادند. به گزارش «CISA»، «اف بی آی»، هکرها با روش‌هایی نسبتاً ساده اما بهره‌برداری از ضعف‌های امنیتی، امکان ایجاد اختلال یا حتی آسیب فیزیکی به زیرساخت‌های حیاتی را دارند. ⚪️کارشناسان معتقدند احتمالاً گروه‌های هکتیویست یا افراد با انگیزه‌های سیاسی پشت این حملات هستند که اغلب با سوءاستفاده از سیستم‌های در معرض اینترنت، رمزهای عبور پیشفرض یا عدم احراز هویت مناسب، اقدام به نفوذ میکنند. اگرچه ادعاهای این هکرها گاه اغراق شده است، اما خطرات جدی برای زیرساخت‌های وجود دارد. 💜 @HackerNewsCyber

🚨افشای پلتفرم فیشینگ بینالمللی «دراکولا» و دستگیری توسعه دهنده اصلی ⚪️محققان امنیتی موفق به نفوذ به پلتفرم فیشینگ «دراکولا» شدند که از طریق ارسال پیامک، iMessage و RCS، اطلاعات بیش از ۸۸۴ هزار شهروند جهانی را سرقت کرده بود. این سامانه تحت عنوان «فیشینگ به عنوان سرویس» (PhaaS) در بیش از ۱۰۰ کشور فعال بود و از ۲۰ هزار دامنه جعلی برای شبیه‌سازی وب‌سایت‌های شرکت های معتبر استفاده میکرد. ⚪️بررسی ها نشان میدهد یک شهروند ۲۴ ساله چینی، توسعه دهنده اصلی این پلتفرم بوده و ۶۰۰ مجرم سایبری با ایجاد ۱۳ میلیون لینک فیشینگ، اطلاعات بانکی قربانیان را جمع آوری میکردند. جالب آنکه دراکولا از هوش مصنوعی برای طراحی سایت های تقلبی و همچنین «مزرعه گوشیهای موبایل» برای مدیریت ارسال انبوه پیام ها بهره میبرد. 💜 @HackerNewsCyber

🔥وب‌سایت شرکت فناوری OMNIX در امارات هدف حمله سایبری قرار گرفت ⚪️یک گروه هکری با نام «AnonPioneers» اعلام کرده است که، وب‌سا
🔥وب‌سایت شرکت فناوری OMNIX در امارات هدف حمله سایبری قرار گرفت ⚪️یک گروه هکری با نام «AnonPioneers» اعلام کرده است که، وب‌سایت شرکت فناوری «OMNIX Emirates Technology LLC» را از دسترس خارج کرده‌اند. ⚪️ در این بیانیه، با درج لینک‌هایی برای بررسی وضعیت وب‌سایت، این اقدام به‌عنوان بخشی از همکاری با گروه‌های موسوم به Cypher C2 و Insane C2 معرفی شده است. 💜 @HackerNewsCyber

🥷سایبرطوفان، نقطه‌ضعف‌های امنیتی گونت و پروژه‌هایش را برملا کرد ⚪️گروه هکری «سایبرطوفان» با انتشار بیانیه‌ای ، جزییات نفوذ ب
🥷سایبرطوفان، نقطه‌ضعف‌های امنیتی گونت و پروژه‌هایش را برملا کرد ⚪️گروه هکری «سایبرطوفان» با انتشار بیانیه‌ای ، جزییات نفوذ به سامانه‌های شرکت «گونت» را فاش کرد. ⚪️آنها گزارش داده‌اند که وب‌سایت این شرکت هنوز در حالت «در دست ساخت» است و گذرواژه‌های ساده مدیرعامل و تیمش، دروازه ورود آسان مهاجمان را فراهم کرده است. ⚪️بر اساس این بیانیه، صدها هزار رمز عبور به‌صورت متن‌خام یا با روش‌های رمزنگاری ضعیف نگهداری شده و حتی پروژه «کاراموشن» که برای حفاظت از کودکان طراحی شده نیز از استانداردهای لازم امنیتی برخوردار نیست. ⚪️با اینکه گونت پس از افشا اقدام به تغییر گذرواژه‌ها کرد، اما هنوز اقدام جدی برای ترمیم آسیب‌پذیری‌ها و اطلاع‌رسانی به مشتریان انجام نداده است. 💜 @HackerNewsCyber

🚨وب‌سایت شرکت ارتباطات اسرائیل از دسترس خارج شد ⚪️یک گروه هکری ناشناس با انتشار پیامی در کانال خود خبر داده دسترسی به وب‌سای
🚨وب‌سایت شرکت ارتباطات اسرائیل از دسترس خارج شد ⚪️یک گروه هکری ناشناس با انتشار پیامی در کانال خود خبر داده دسترسی به وب‌سایت smile.org.il متعلق به شرکت ارتباطات اسرائیل متوقف شده است. ⚪️ بررسی پیوند ارائه‌شده در CheckHost.Net نشان می‌دهد سرور این وب‌سایت در دسترس نیست. 💜 @HackerNewsCyber

🚨نفوذ هکری به سامانه فروش فرانسوی؛ داده‌های صدها شرکت در معرض خطر ⚪️یک گروه هکری با انتشار پیامی در کانال های خود مدعی شد به
🚨نفوذ هکری به سامانه فروش فرانسوی؛ داده‌های صدها شرکت در معرض خطر ⚪️یک گروه هکری با انتشار پیامی در کانال های خود مدعی شد به سامانه داخلی «Bill-i.fr» - نرم‌افزار فرانسوی مدیریت فروش و فاکتورسازی توسعه‌یافته توسط شرکت «TECHFIVE» - نفوذ کرده است. بر اساس این گزارش، مهاجمان به اطلاعات صدها شرکت و کسبوکار فرانسوی که از این سامانه استفاده میکنند دسترسی یافته‌اند. ⚪️این گروه با تأکید بر در اختیار داشتن داده‌های حساس مشتریان، اعلام کرد به‌زودی بخشی از این اطلاعات را منتشر خواهد کرد. 💜 @HackerNewsCyber

🥷 گروه هکری شرکت اماراتی را به حمایت نظامی از اسرائیل متهم کرد ⚪️یک گروه هکری ناشناس در بیانیه ای منتشرشده در پلتفرم‌های ارت
🥷 گروه هکری شرکت اماراتی را به حمایت نظامی از اسرائیل متهم کرد ⚪️یک گروه هکری ناشناس در بیانیه ای منتشرشده در پلتفرم‌های ارتباطی، امارات متحده عربی را به ارائه حمایت نظامی «صهیونیستی» به اسرائیل متهم کرد و به شرکت «نمر» (NIMR) سازنده خودروهای نظامی به عنوان عامل تأمین سلاح برای ارتش اسرائیل اشاره نمود. ⚪️این گروه با انتشار پیوند وبسایت رسمی شرکت (https://www.nimr.ae) و گزارشی از بررسی شبکه‌های (https://check-host.net/check-report/25993133k341)، تلاش کرده تا ارتباط این شرکت با فعالیت‌های نظامی اسرائیل را نشان دهد، اما هیچ سند مشخصی برای اثبات این اتهامات ارائه نکرده است. 💜 @HackerNewsCyber