هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 298
订阅者
-3324 小时
-2297 天
-80630 天
帖子存档
4 296
🔴هشدار افبیآی درباره کلاهبرداری با جعل صدا توسط هوش مصنوعی
⚪️افبیآی آمریکا نسبت به حملات سایبری با استفاده از فناوری «دیپ فیک» صوتی ساخت هوش مصنوعی هشدار داد. بر اساس اعلام این نهاد، از آوریل ۲۰۲۴، مجرمان سایبری با جعل صدای مقامات ارشد دولتی، اقدام به فیشینگ صوتی و متنی علیه مسئولان فعلی و سابق آمریکایی و ارتباطات آنها کردهاند.
⚪️حمله کنندگان با ارسال پیام های متنی و صوتی جعلی که ادعا میشود از سوی مقامات بلندپایه است، اعتماد قربانیان را جلب کرده و با ارسال لینک های مخرب، به حساب های شخصی دسترسی پیدا میکنند. سپس با استفاده از اطلاعات به سرقت رفته، حملات مهندسی اجتماعی را برای سرقت داده های حساس یا انتقال وجوه غیرقانونی گسترش میدهند.
⚪️این هشدار پس از اعلامیههای پیشین سازمانهای مانند یوروپل و وزارت بهداشت آمریکا درباره سوءاستفاده از دیپ فیک صوتی در کلاهبرداریهای منتشر شده است. پیشتر نیز شرکت لست پاس فاش کرد که مهاجمان با جعل صدای مدیرعامل این شرکت، یکی از کارمندان را هدف قرار داده بودند.
💜 @HackerNewsCyber
4 296
☄️حمله سایبری به غول فولاد آمریکایی؛ تعطیلی خطوط تولید انوکور
⚪️شرکت «انوکور» (Nucor)، از بزرگترین تولیدکنندگان فولاد در جهان، با انتشار بیانیهای اعلام کرد به دلیل یک حمله سایبری، بخشی از خطوط تولید خود را بهطور موقت تعطیل کرده است. به گزارش این شرکت، هکرها موفق به نفوذ به برخی از سامانههای فناوری اطلاعات شدند و این موضوع باعث قطعی گسترده در زیرساختهای شد.
⚪️انوکور که حدود ۳۰۰ سایت صنعتی در آمریکای شمالی دارد، از شناسایی دقیق تأسیسات آسیبدیده خودداری کرد، اما تأکید کرد با همکاری کارشناسان امنیت سایبری و مقامات قانونی در حال بررسی حادثه و بازگرداندن سامانههای اختلال زده است. هنوز جزئیات بیشتری از منشأ حمله یا خسارات احتمالی منتشر نشده است.
💜@HackerNewsCyber
4 296
🔥هک ۸۹ میلیون حساب استیم؛ نشت اطلاعات از طریق سرویس پیامک Twilio؟
⚪️یک هکر با نام مستعار «Machine1337» ادعا کرده پایگاه داده حاوی اطلاعات ۸۹ میلیون کاربر استیم (شامل شماره تلفنها و کدهای تأیید دو مرحله ای) را در دارکنت به قیمت ۵,۰۰۰ دلار عرضه کرده است. پیش از این، ۳,۰۰۰ نمونه از این دادهها به صورت رایگان منتشر شده بود.
⚪️ بررسیها نشان میدهد این نشت احتمالاً ناشی از حمله مستقیم به سرورهای استیم نیست، بلکه از طریق سرویس Twilio (مسئول ارسال کدهای امنیتی) رخ داده است. این موضوع امنیت تأیید هویت دو مرحلهای را زیر سؤال میبرد، چراکه کدهای ارسالی ممکن است به دست هکرها رسیده باشد.
💜@HackerNewsCyber
4 296
🔴هک زیرساخت صنعتی رژیم اسرائیل توسط گروه سایبری "لواء الرضوان"
⚪️گروه سایبری "لواء الرضوان – محور المقاومة الإسلامية السيبراني" مسئولیت مجموعهای از حملات سایبری هدفمند به زیرساختهای صنعتی رژیم اسرائیل را بر عهده گرفت.
⚪️ این گروه اعلام کرده است که مجاهدانش موفق شدهاند به سامانههای حیاتی از جمله سیستم پمپاژ آب یک تأسیسات غیرنظامی، خط تولید فرآوردههای لبنی، سامانه انتقال صنعتی و یک خط تولید یکپارچه نفوذ کنند.
💜 @HackerNewsCyber
4 296
🔥بیش از ۲۰۰ حمله هکری به هند؛ از Crimson RAT تا افشای دادههای نظامی
👎پس از حملات موشکی «عملیات سندور» در تاریخ ۱۷ اردیبهشت ۱۴۰۴ که با هدف هدفگیری زیرساختهای ادعایی گروههای تروریستی در خاک پاکستان و کشمیر تحت کنترل آن کشور صورت گرفت، گروههای هکر حامی پاکستان و بنگلادش واکنش گستردهای را علیه زیرساختها و نهادهای هندی آغاز کردند.
⚪️بیش از ۲۰۰ حمله سایبری شامل انبوه اختلال سرویس (DDoS)، تغییر ساختاری وبسایتها با سوءاستفاده از آسیبپذیریهای PHP، افشای اطلاعات محرمانه نهادهای دفاعی و انتخاباتی و تزریق بدافزاری مانند Crimson RATثبت شده است.
⚪️همزمان، گروههای طرفدار هند نیز با حملات متقابل کوشیدهاند از داراییهای سایبری کشور دفاع کنند. کارشناسان امنیتی تأکید میکنند که با وجود آتشبس نظامی، دامنه حملات سایبری همچنان بالا بوده و تقویت سریع دیوارههای دفاعی و پایش مستمر تهدیدات ضروری است.
💜 @HackerNewsCyber
4 296
⚠️نفوذ گسترده به پایگاه دادههای دولت تلانگانا هند
⚪️گروه هکری IndoHaxSec در کانال خود خبر از انتشار کامل پایگاهدادههای دولت ایالت تلانگانا در هند داد و لینک دانلود آن را روی «مدیافایر» منتشر کرد.
⚪️بر اساس اطلاعات منتشرشده، این بسته شامل دادههای شهروندی، پروندههای اداری و اطلاعات حساس داخلی است که میتواند تبعات گسترده امنیتی و حقوقی برای مقامات محلی و کاربران هندی به همراه داشته باشد.
💜 @HackerNewsCyber
4 296
🔥نفوذ گسترده به شرکت اسرائیلی همکار با بخشهای حیاتی
⚪️گروه هکری «فدائیان» از اجرای یک عملیات سایبری پیشرفته علیه شرکت اسرائیلی «Dooble Digital Solutions» خبر داد. این شرکت به عنوان تأمینکننده فناوری سیستمهای حساس در حوزههای زیرساخت، انرژی و امنیت برای نهادهای صهیونیستی شناخته میشود.
⚪️بر اساس بیانیه این گروه، هکرها با نفوذ به سرورهای شرکت، موفق به دسترسی به کد منبع کامل وبسایت، اپلیکیشنهای موبایل (اندروید و iOS) و پروژههای تحت وب مبتنی بر Node.js، .NET و Angular شدند.
⚪️همچنین دادههای محرمانه بیش از ۹۱۵ مشتری استراتژیک این شرکت، از جمله اطلاعات ورود به سیستم ها، ایمیلهای داخلی و اسناد فنی محرمانه، استخراج شده است.
💜@HackerNewsCyber
4 296
🚨گروه هکری «ناشناس» (Anonymous) مسئولیت یک حمله سایبری به شرکت هواپیمایی آمریکایی «گلوبال ایکس» (GlobalX) را بر عهده گرفت. این شرکت ارائهدهنده خدمات پروازی برای اداره مهاجرت و گمرک ایالات متحده (ICE) است.
⚪️در این حمله، صفحه اصلی وبسایت شرکت تخریب شد و پیامی انتقادی علیه دونالد ترامپ و سیاستهای مهاجرتی او نمایش داده شد.
⚪️همچنین هکرها ادعا کردند اسناد محرمانه مربوط به پروازهای اخراج مهاجران بین ژانویه تا مه ۲۰۲۵ را افشا کردهاند. این اسناد شامل اطلاعاتی مانند نام مسافران، شمارههای شناسایی، جزئیات خدمه پرواز و برنامه زمانی پروازهاست.
💜 @HackerNewsCyber
4 296
🚨نفوذ به زیرساختهای گروه باج افزار «لاکبیت» و انتشار دادههای محرمانه
⚪️ گزارشها از نفوذ اخیر هکرها به زیرساختهای گروه باج افزار «لاکبیت» حکایت دارد. در این حمله، اطلاعاتی شامل آدرسهای کیف پولهای رمزارزی، مکاتبات داخلی و اسناد مذاکرات این گروه سرقت و در وبسایت رسمی لاکبیت با پیام «Don’t Do crime, CRIME IS BAD» منتشر شد.
⚪️مدیر لاکبیت با تأیید این نشت اطلاعات، ادعا کرد کلیدهای رمزگشایی در میان دادههای افشاشده نبوده و این اتفاق تأثیر مستقیمی بر فعالیتهای گروه ندارد.
💜 @HackerNewsCyber
4 296
🚨نشت دادههای میلیونها هندی از سوی کمیسیون انتخابات
⚪️یک گروه هکری امروز در پیامی اعلام کرد که به پایگاه دادههای حساس کمیسیون انتخابات هند (ECI) دسترسی یافته و اطلاعات شخصی بیش از ۱ میلیون و ۴۸ هزار شهروند هندی را منتشر کرده است.
⚪️بر اساس این گزارش، دادههای نشت شده شامل نام، شمارههای تماس، شماره آدهار (شناسه ملی هند)، گذرنامه، آدرس، و سایر اطلاعات محرمانه است.
💜 @HackerNewsCyber
4 296
🚨هک چهار سایت خبری هندی
⚪️گروهی از هکرها امروز با نفوذ به چهار پایگاه الکترونیکی روزنامههای هندی، صفحات اصلی آنها را تخریب و محتوای خود را جایگزین کردند.
وبسایتهای «نوابهومی»، «کلامنیگا»، «جانمساکشی» و «ویشال بهاراتی» که به انتشار نسخه دیجیتال روزنامههای محلی هند میپردازند، در دسترس نیستند یا با محتوای غیرمعمول نمایش داده میشوند.
💜 @HackerNewsCyber
4 296
🔥۷۲ درصد مدیران ارشد در بحرانهای سایبری سردرگم میمانند
⚪️بررسی مشترک موسسه امنیتی «ایستاری» (زیرمجموعه تماسِک سنگاپور) و انجمن تخصصی امنیت سایبری نشان میدهد ۷۲ درصد از مدیران عامل شرکتهای بزرگ جهانی در تصمیمگیری درباره بحرانهای سایبری دچار درماندگی میشوند. این پژوهش با مصاحبه عمیق با ۳۷ مدیرعامل از سازمانهای بینالمللی (با درآمد ۱۰۰ میلیون تا ۸۰ میلیارد دلار و ۵۰۰ تا ۲۰۰ هزار نیروی کار) انجام شد.
⚪️نتایج حاکی از آن است که پیچیدگی فنی حوزه سایبری و ناآشنایی مدیران با مفاهیم تخصصی این حوزه، اصلیترین دلیل ناتوانی آنها در مدیریت بحران است. مدیرانی که پیشتر قربانی حملات سایبری جدی شدهاند نیز به فشارهای روانی شدید در زمان اتخاذ تصمیمات حیاتی با دادههای ناقص اشاره کردند.
⚪️کارشناسان هشدار میدهند این شکاف دانشی در سطح مدیریت ارشد، سازمانها را در برابر تهدیدات دیجیتال آسیبپذیرتر کرده و نیاز به آموزش فوری مدیران برای مقابله با چالشهای امنیتی را پررنگ میکند.
💜 @HackerNewsCyber
4 296
🥷هشدار جدی آمریکا به شرکتهای نفت و گاز: سیستمهای صنعتی در معرض حمله هکرها
⚪️ سازمانهای امنیتی آمریکا از افزایش حملات سایبری به سیستمهای کنترل صنعتی (ICS/SCADA) در بخش نفت و گاز خبر دادند. به گزارش «CISA»، «اف بی آی»، هکرها با روشهایی نسبتاً ساده اما بهرهبرداری از ضعفهای امنیتی، امکان ایجاد اختلال یا حتی آسیب فیزیکی به زیرساختهای حیاتی را دارند.
⚪️کارشناسان معتقدند احتمالاً گروههای هکتیویست یا افراد با انگیزههای سیاسی پشت این حملات هستند که اغلب با سوءاستفاده از سیستمهای در معرض اینترنت، رمزهای عبور پیشفرض یا عدم احراز هویت مناسب، اقدام به نفوذ میکنند. اگرچه ادعاهای این هکرها گاه اغراق شده است، اما خطرات جدی برای زیرساختهای وجود دارد.
💜 @HackerNewsCyber
4 296
🚨افشای پلتفرم فیشینگ بینالمللی «دراکولا» و دستگیری توسعه دهنده اصلی
⚪️محققان امنیتی موفق به نفوذ به پلتفرم فیشینگ «دراکولا» شدند که از طریق ارسال پیامک، iMessage و RCS، اطلاعات بیش از ۸۸۴ هزار شهروند جهانی را سرقت کرده بود. این سامانه تحت عنوان «فیشینگ به عنوان سرویس» (PhaaS) در بیش از ۱۰۰ کشور فعال بود و از ۲۰ هزار دامنه جعلی برای شبیهسازی وبسایتهای شرکت های معتبر استفاده میکرد.
⚪️بررسی ها نشان میدهد یک شهروند ۲۴ ساله چینی، توسعه دهنده اصلی این پلتفرم بوده و ۶۰۰ مجرم سایبری با ایجاد ۱۳ میلیون لینک فیشینگ، اطلاعات بانکی قربانیان را جمع آوری میکردند. جالب آنکه دراکولا از هوش مصنوعی برای طراحی سایت های تقلبی و همچنین «مزرعه گوشیهای موبایل» برای مدیریت ارسال انبوه پیام ها بهره میبرد.
💜 @HackerNewsCyber
4 296
🔥وبسایت شرکت فناوری OMNIX در امارات هدف حمله سایبری قرار گرفت
⚪️یک گروه هکری با نام «AnonPioneers» اعلام کرده است که، وبسایت شرکت فناوری «OMNIX Emirates Technology LLC» را از دسترس خارج کردهاند.
⚪️ در این بیانیه، با درج لینکهایی برای بررسی وضعیت وبسایت، این اقدام بهعنوان بخشی از همکاری با گروههای موسوم به Cypher C2 و Insane C2 معرفی شده است.
💜 @HackerNewsCyber
4 296
🥷سایبرطوفان، نقطهضعفهای امنیتی گونت و پروژههایش را برملا کرد
⚪️گروه هکری «سایبرطوفان» با انتشار بیانیهای ، جزییات نفوذ به سامانههای شرکت «گونت» را فاش کرد.
⚪️آنها گزارش دادهاند که وبسایت این شرکت هنوز در حالت «در دست ساخت» است و گذرواژههای ساده مدیرعامل و تیمش، دروازه ورود آسان مهاجمان را فراهم کرده است.
⚪️بر اساس این بیانیه، صدها هزار رمز عبور بهصورت متنخام یا با روشهای رمزنگاری ضعیف نگهداری شده و حتی پروژه «کاراموشن» که برای حفاظت از کودکان طراحی شده نیز از استانداردهای لازم امنیتی برخوردار نیست.
⚪️با اینکه گونت پس از افشا اقدام به تغییر گذرواژهها کرد، اما هنوز اقدام جدی برای ترمیم آسیبپذیریها و اطلاعرسانی به مشتریان انجام نداده است.
💜 @HackerNewsCyber
4 296
🚨وبسایت شرکت ارتباطات اسرائیل از دسترس خارج شد
⚪️یک گروه هکری ناشناس با انتشار پیامی در کانال خود خبر داده دسترسی به وبسایت smile.org.il متعلق به شرکت ارتباطات اسرائیل متوقف شده است.
⚪️ بررسی پیوند ارائهشده در CheckHost.Net نشان میدهد سرور این وبسایت در دسترس نیست.
💜 @HackerNewsCyber
4 296
🚨نفوذ هکری به سامانه فروش فرانسوی؛ دادههای صدها شرکت در معرض خطر
⚪️یک گروه هکری با انتشار پیامی در کانال های خود مدعی شد به سامانه داخلی «Bill-i.fr» - نرمافزار فرانسوی مدیریت فروش و فاکتورسازی توسعهیافته توسط شرکت «TECHFIVE» - نفوذ کرده است. بر اساس این گزارش، مهاجمان به اطلاعات صدها شرکت و کسبوکار فرانسوی که از این سامانه استفاده میکنند دسترسی یافتهاند.
⚪️این گروه با تأکید بر در اختیار داشتن دادههای حساس مشتریان، اعلام کرد بهزودی بخشی از این اطلاعات را منتشر خواهد کرد.
💜 @HackerNewsCyber
4 296
🥷 گروه هکری شرکت اماراتی را به حمایت نظامی از اسرائیل متهم کرد
⚪️یک گروه هکری ناشناس در بیانیه ای منتشرشده در پلتفرمهای ارتباطی، امارات متحده عربی را به ارائه حمایت نظامی «صهیونیستی» به اسرائیل متهم کرد و به شرکت «نمر» (NIMR) سازنده خودروهای نظامی به عنوان عامل تأمین سلاح برای ارتش اسرائیل اشاره نمود.
⚪️این گروه با انتشار پیوند وبسایت رسمی شرکت (https://www.nimr.ae) و گزارشی از بررسی شبکههای (https://check-host.net/check-report/25993133k341)، تلاش کرده تا ارتباط این شرکت با فعالیتهای نظامی اسرائیل را نشان دهد، اما هیچ سند مشخصی برای اثبات این اتهامات ارائه نکرده است.
💜 @HackerNewsCyber
