ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 562
订阅者
-2124 小时
-4717 天
-59130 天
帖子存档
✈️ نفوذ به وب‌سایت یک شرکت صنایع غذایی دریایی در انگلیس 🎤یک گروه هکری با انتشار پیامی، از نفوذ به وب‌سایت شرکت انگلیسی Pushp
✈️ نفوذ به وب‌سایت یک شرکت صنایع غذایی دریایی در انگلیس 🎤یک گروه هکری با انتشار پیامی، از نفوذ به وب‌سایت شرکت انگلیسی Pushpa Seafoods Ltd (پوشپا سی‌فودز) خبر داد. در این پیام، بخش مدیریت سایت به‌عنوان نقطه هدف اعلام شده است. 🎥شرکت «پوشپا سی‌فودز» در حوزه تأمین و توزیع محصولات و آبزیان دریایی فعالیت دارد. ✅ @HackerNewsCyber

✈️سوءاستفاده هکرهای چینی از حفره روزصفر در دل ریکاورپوینت 🎤یک آسیب‌پذیری روزصفر بحرانی در «ریکاورپوینت فور ویرچوال ماشینز» ش
✈️سوءاستفاده هکرهای چینی از حفره روزصفر در دل ریکاورپوینت 🎤یک آسیب‌پذیری روزصفر بحرانی در «ریکاورپوینت فور ویرچوال ماشینز» شرکت Dell با شناسه CVE-2026-22769 از سال ۲۰۲۴ توسط گروه جاسوسی سایبری چینی UNC6201 مورد سوءاستفاده قرار گرفته است. 🎤به گزارش واحد اطلاعات تهدید گوگل و شرکت Mandiant، این نقص به دلیل وجود یک رمز هاردکدشده بوده و به مهاجمان اجازه می‌دهد بدون احراز هویت به سطح دسترسی روت دست پیدا کنند. 🎥مهاجمان برای ماندگاری از بدافزارهای «بریک‌استورم» و «گریم‌بولت» و همچنین یک وب‌شل استفاده کرده‌اند. دل از کاربران خواسته هرچه سریع‌تر به نسخه اصلاح‌شده ۶.۰.۳.۱ اچ‌اف۱ به‌روزرسانی کنند. ✅ @HackerNewsCyber

✈️جریمه ۲۵ میلیون دلاری برندهای لوکس به‌دلیل نشت اطلاعات مشتریان 🎤کمیسیون حفاظت از اطلاعات کره‌جنوبی، برندهای Dior، Louis Vu
✈️جریمه ۲۵ میلیون دلاری برندهای لوکس به‌دلیل نشت اطلاعات مشتریان 🎤کمیسیون حفاظت از اطلاعات کره‌جنوبی، برندهای Dior، Louis Vuitton و Tiffany & Co. را در مجموع ۳۶ میلیارد وون (حدود ۲۵ میلیون دلار) جریمه کرد. 🎥این جریمه پس از آن اعمال شد که گروه Scattered LAPSUS$ Hunters با حملات فیشینگ و مهندسی اجتماعی به حساب‌های شرکتی نفوذ کرده و اطلاعات میلیون‌ها مشتری را سرقت کرد. 🎤بیشترین جریمه مربوط به لویی ویتون (۱۵ میلیون دلار) است و پس از آن دیور (۸.۴ میلیون دلار) و تیفانی (۱.۶ میلیون دلار) قرار دارند. مقام‌ها تأکید کردند منشأ نفوذ، خطای انسانی بوده نه ضعف فنی سامانه‌ها. ✅ @HackerNewsCyber

✈️ سه گروه سایبری جدید صنایع حیاتی را هدف گرفتند 🎤گزارش ۲۰۲۶ شرکت امنیت سایبری Dragos نشان می‌دهد که سه گروه تازه سایبری با
✈️ سه گروه سایبری جدید صنایع حیاتی را هدف گرفتند 🎤گزارش ۲۰۲۶ شرکت امنیت سایبری Dragos نشان می‌دهد که سه گروه تازه سایبری با نام‌های سیلوانیت، آزوریت و پایروکسن در سال ۲۰۲۵ سیستم‌های صنعتی و فناوری عملیاتی (ICS/OT) را هدف گرفته‌اند. 🔵سیلوانیت (مرتبط با چین) با بهره‌برداری سریع از آسیب‌پذیری‌ها، دسترسی به گروه ولتزایت و زیرساخت‌های حیاتی از جمله شبکه برق آمریکا را ممکن می‌کند. 🔵آزوریت (احتمالاً چین‌محور) اطلاعات عملیاتی صنایع مختلف را سرقت می‌کند، بدون اینکه آسیبی مستقیم وارد کند، گویی برای حملات آینده آماده می‌شود. 🔵پایروکسن (مرتبط با ایران) با استفاده از مهندسی اجتماعی و بدافزارهای ویرانگر، از شبکه‌های IT به OT نفوذ می‌کند و تهدیدی جدی برای صنایع هوافضا، انرژی و لجستیک است. 🎤گروه‌های روسی شناخته‌شده مانند کماکیت و الکتروم نیز دامنه فعالیت خود را از اوکراین به سطح جهانی گسترش داده‌اند. ✅ @HackerNewsCyber

✈️ حمله سایبری به دستیار هوش مصنوعی OpenClaw 🎤یک بدافزار جدید فایل‌های حساس کاربران OpenClaw را سرقت کرد، از جمله تنظیمات، ک
✈️ حمله سایبری به دستیار هوش مصنوعی OpenClaw 🎤یک بدافزار جدید فایل‌های حساس کاربران OpenClaw را سرقت کرد، از جمله تنظیمات، کلیدهای رمزگذاری و داده‌های “روح” هوش مصنوعی، که می‌تواند به مهاجم دسترسی از راه دور یا جعل هویت دیجیتال بدهد. 🎥کارشناسان هشدار می‌دهند این اتفاق نشان‌دهنده موج جدید بدافزارهاست که دیگر فقط رمز عبورها را هدف نمی‌گیرند، بلکه دستیارهای شخصی هوش مصنوعی کاربران را نیز در معرض خطر قرار می‌دهند. ✅ @HackerNewsCyber

✈️حمله سایبری و شناسایی ۸۰۰ نفر 🎤گروهی با نام «تیم سایبری کرکس» در بیانیه‌ای اعلام کرد در جریان یک حمله سایبری گسترده، بیش ا
✈️حمله سایبری و شناسایی ۸۰۰ نفر 🎤گروهی با نام «تیم سایبری کرکس» در بیانیه‌ای اعلام کرد در جریان یک حمله سایبری گسترده، بیش از ۸۰۰ نفر را در ارتباط با فعالیت‌های مجازی شناسایی و مستندسازی کرده است. 🎥بر اساس این بیانیه، اطلاعات گردآوری‌شده برای بررسی به مراجع ذی‌صلاح ارسال شده و حدود ۳۷۰ نفر نیز در اولویت پیگیری قرار دارند. تاکنون مقام‌های رسمی درباره جزئیات این موضوع واکنشی منتشر نکرده‌اند. ✅ @HackerNewsCyber

✈️ حمله «عروسک روسی» به کاربران مک؛ هدف رمزارزها 🎤 پژوهشگران Intego هشدار دادند بدافزار جدیدی به نام Matryoshka کاربران macO
✈️ حمله «عروسک روسی» به کاربران مک؛ هدف رمزارزها 🎤 پژوهشگران Intego هشدار دادند بدافزار جدیدی به نام Matryoshka کاربران macOS را با فریب و اجرای دستور در Terminal آلوده می‌کند. 🎥 این بدافزار با دامنه‌های شبیه سایت‌های معتبر کاربر را فریب داده و کیف پول‌های رمزارز مانند Ledger Live و Trezor Suite را دستکاری یا جایگزین می‌کند. 🎤 پیام خطای جعلی قربانی را فریب می‌دهد، در حالی که اطلاعات مرورگر و دارایی دیجیتال او سرقت می‌شود. ✅ @HackerNewsCyber

✈️ افشای فساد مالی در یک شرکت حسابرسی بزرگ اسرائیل 🎤 گروه هکری «دستان عدالت» پس از حمله سایبری اخیر، اسناد داخلی یک شرکت بزر
✈️ افشای فساد مالی در یک شرکت حسابرسی بزرگ اسرائیل 🎤 گروه هکری «دستان عدالت» پس از حمله سایبری اخیر، اسناد داخلی یک شرکت بزرگ حسابرسی و مالی اسرائیل را منتشر کرد. 🎥 اسناد نشان می‌دهد مدیران شرکت منابع مالی را پنهان کرده و با چند بانک مطرح و دفتر خانواده «کاسپا» همکاری داشته‌اند. 🎤 این افشاگری، پرده از معاملات پشت پرده و سرمایه‌گذاری‌های مخفی در اقتصاد اسرائیل برمی‌دارد. ✅ @HackerNewsCyber

✈️ادعای افشای ۶۰۰ هزار اطلاعات مشتریان Canada Goose 🎤گروه باج‌گیر داده ShinyHunters مدعی انتشار بیش از ۶۰۰ هزار رکورد از مشت
✈️ادعای افشای ۶۰۰ هزار اطلاعات مشتریان Canada Goose 🎤گروه باج‌گیر داده ShinyHunters مدعی انتشار بیش از ۶۰۰ هزار رکورد از مشتریان Canada Goose شده است. این داده‌ها شامل نام، ایمیل، آدرس، سوابق خرید و بخشی از اطلاعات کارت بانکی (مانند چهار رقم آخر) است. 🎤در ادامه: Canada Goose اعلام کرده این اطلاعات مربوط به داده‌های قدیمی است و تاکنون نشانه‌ای از نفوذ به سیستم‌های داخلی خود پیدا نکرده است. بررسی‌ها همچنان ادامه دارد. کارشناسان هشدار می‌دهند همین اطلاعات محدود نیز می‌تواند برای فیشینگ و کلاهبرداری مورد سوءاستفاده قرار گیرد. ✅ @HackerNewsCyber

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️تله استخدامی در npm و PyPI؛ ردپای لازاروس در حمله به توسعه‌دهندگان 🎤محققان امنیتی از کشف بسته‌های آلوده در npm و PyPI خبر
✈️تله استخدامی در npm و PyPI؛ ردپای لازاروس در حمله به توسعه‌دهندگان 🎤محققان امنیتی از کشف بسته‌های آلوده در npm و PyPI خبر دادند که در قالب «تسک مصاحبه شغلی» منتشر شده و به گروه هکری کره‌شمالی Lazarus Group نسبت داده می‌شود. 🎥در این کارزار که از مه ۲۰۲۵ فعال است، مهاجمان با پیشنهادهای شغلی جعلی در حوزه رمزارز، برنامه‌نویسان پایتون و جاوااسکریپت را هدف می‌گیرند. اجرای این پروژه‌های به‌ظاهر عادی، منجر به دانلود یک تروجان دسترسی از راه دور (RAT) و سرقت اطلاعات می‌شود. 🎥کارشناسان هشدار داده‌اند برخی بسته‌ها پس از جلب اعتماد کاربران، در به‌روزرسانی‌های بعدی آلوده شده‌اند؛ موضوعی که نشان‌دهنده تداوم و پیچیدگی این عملیات است. ✅ @HackerNewsCyber

✈️ ادعای افشای اطلاعات ۱.۶ میلیون ایرانی 🎤 فردی در فضای مجازی مدعی شده به بانک اطلاعاتی حدود ۱.۶ میلیون شهروند ایرانی شامل ن
✈️ ادعای افشای اطلاعات ۱.۶ میلیون ایرانی 🎤 فردی در فضای مجازی مدعی شده به بانک اطلاعاتی حدود ۱.۶ میلیون شهروند ایرانی شامل نام و شماره تلفن دسترسی پیدا کرده است؛ ادعایی که تاکنون به‌صورت رسمی تأیید نشده است. 🎥 کارشناسان می‌گویند انتشار چنین خبرهایی می‌تواند بخشی از عملیات روانی برای ایجاد نگرانی در جامعه باشد. ترکیب «نام و شماره تماس» معمولاً در کلاهبرداری‌هایی مانند ارسال پیامک‌های جعلی، تماس‌های فریبکارانه یا سوءاستفاده در پیام‌رسان‌ها کاربرد دارد. ✅ @HackerNewsCyber

✈️ ادعای گوگل درباره موج جدید حملات سایبری روسیه علیه اوکراین 🎤در ادامه :‌Google Threat Intelligence Group در گزارشی مدعی شد
✈️ ادعای گوگل درباره موج جدید حملات سایبری روسیه علیه اوکراین 🎤در ادامه :‌Google Threat Intelligence Group در گزارشی مدعی شد یک گروه هکری جدید با ارتباط احتمالی با نهادهای اطلاعاتی روسیه، با استفاده از بدافزار «CANFAIL» نهادهای دفاعی، دولتی و انرژی اوکراین را هدف قرار داده است. 🎥به ادعای گوگل، این حملات از طریق ایمیل‌های فیشینگ با متن‌های رسمی (احتمالاً تولیدشده با مدل‌های زبانی هوش مصنوعی) و لینک‌های آلوده گوگل‌درایو انجام می‌شود. فایل‌های مخرب با پسوندهای فریبنده ارسال شده و پس از اجرا، کدهای پاورشل را برای دریافت مرحله بعدی بدافزار فعال می‌کنند. 🎤 این فعالیت‌ها در ادامه کارزارهایی مانند «PhantomCaptcha» ارزیابی شده و نشان می‌دهد حملات سایبری مرتبط با جنگ اوکراین همچنان ادامه دارد. ✅

✈️ از کار افتادن سایت سازمان مجاهدین خلق در پی حمله سایبری 🎤یک گروه هکری با نام «المقاومة الاسلامیة السیبرانیة فی العراق تیم
✈️ از کار افتادن سایت سازمان مجاهدین خلق در پی حمله سایبری 🎤یک گروه هکری با نام «المقاومة الاسلامیة السیبرانیة فی العراق تیم ۳۱۳» اعلام کرد وب‌سایت رسمی سازمان مجاهدین خلق را هدف حمله سایبری قرار داده است. 🎥این گروه می‌گوید در نتیجه این اقدام، دسترسی به سایت برای چند ساعت متوقف شده و احتمال ادامه اختلال نیز وجود دارد. ✅ @HackerNewsCyber

✈️ادعای گوگل درباره حملات سایبری هماهنگ به صنعت دفاعی 🎤در ادامه:Google Threat Intelligence Group در گزارشی تازه ادعا کرده گر
✈️ادعای گوگل درباره حملات سایبری هماهنگ به صنعت دفاعی 🎤در ادامه:Google Threat Intelligence Group در گزارشی تازه ادعا کرده گروه‌های سایبری منتسب به چین، ایران، روسیه و کره‌شمالی به‌صورت هماهنگ بخش صنعت دفاعی را هدف قرار داده‌اند. 🎥به گفته گوگل، این حملات با تمرکز بر شرکت‌های فعال در جنگ اوکراین، سوءاستفاده از فرآیندهای استخدامی و نفوذ به زنجیره تأمین انجام شده است. در این گزارش از گروه‌هایی مانند APT44 و Lazarus Group نیز نام برده شده است. 🎥گوگل مدعی است صنعت دفاعی اکنون با موجی مداوم از جاسوسی و نفوذ سایبری مواجه است. ✅ @HackerNewsCyber

✈️بدافزار در پوشش آگهی استخدام برنامه‌نویسی 🎤 شرکت ReversingLabs از شناسایی کارزار «Graphalgo» خبر داد که در آن هکرها با آگه
✈️بدافزار در پوشش آگهی استخدام برنامه‌نویسی 🎤 شرکت ReversingLabs از شناسایی کارزار «Graphalgo» خبر داد که در آن هکرها با آگهی‌های شغلی جعلی در حوزه رمزارز، توسعه‌دهندگان JavaScript و Python را هدف می‌گیرند. 🎥 متقاضیان با اجرای یک پروژه آزمایشی، ناخواسته پکیج‌های آلوده از npm و PyPI را نصب می‌کنند؛ بسته‌هایی که یک تروجان دسترسی از راه دور (RAT) روی سیستم فعال می‌کند. 🎤 تاکنون ۱۹۲ پکیج مخرب شناسایی شده و این حمله با احتمال بالا به گروه Lazarus Group نسبت داده می‌شود. به کاربران توصیه شده فوراً رمزها و توکن‌های خود را تغییر دهند و در صورت آلودگی، سیستم را مجدداً نصب کنند. ✅ @HackerNewsCyber

✈️ حمله سایبری گروه «دستان عدالت» به زیرساخت مالی اسرائیل 🎤 گروه هکری «دستان عدالت» از زیرمجموعه‌های «جبهه پشتیبانی سایبری» اعلام کرد به یک شرکت حسابرسی و خدمات مالی در اسرائیل حمله کرده است. 🎥 این شرکت مرتبط با شبکه مالی و دولتی اسرائیل است و حمله می‌تواند باعث اختلال عملیاتی و آسیب اقتصادی شود. 🎥گروه هکری با انتشار ویدئو مدعی دسترسی به اسناد داخلی شده و وعده افشاگری‌های بعدی درباره فعالیت‌های شرکت را داده است. ✅ @HackerNewsCyber

💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker gr
💠 Hacker News ⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups. ⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us. 🔹 Fast, accurate, and uncensored publication 🔹Coverage with both national and international reach 🔹 Special media attention for cyber teams and operations 👻 To get in touch or submit a statement:@HackerNewsAdmin 💜 @HackerNewsCyber

💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber