ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 367
订阅者
-1424 小时
-2817 天
-75430 天
帖子存档
🚨🚨گزارش ها حاکی از آن است که کانال گروه هکری (حنظله) از دسترس خارج شده است 💜 @HackerNewsCyber
🚨🚨گزارش ها حاکی از آن است که کانال گروه هکری (حنظله) از دسترس خارج شده است 💜 @HackerNewsCyber

🚨آیدی تلگرام تمامی ادمین های اینترنشنال توسط حنظله منتشر شد😂 @sabeti @Dexter1365 @assalbahadorani @baobak @adibrostami = +447546893921 @Rmohaddes @samiragolchin @MrPattern1 @IranIntlbama @AyrshareBot @Mehrsarahnama @mparpanchi @ZA_mohsen @Aghdam_Mehdi @saheyd @Khalajimostafa @A_2_3_S @mehrdad89 @Arghavanshams = +16479176290 @NadiaTariqi @naas24 = +358413123575 @FarnazDavari @H_ki52 @MaryRhm84 = +447804508639 @Farnooshfam @PooyaJahandarIR = +447401668454 @m_23456 @MehdiTajik1 = +447534172250 💜 @HackerNewsCyber

🚨حنظله اطلاعات ۷۹۶ وطن فروشی که با اینترنشنال در ارتباط بودن را منتشر کرد 💜 @HackerNewsCyber
🚨حنظله اطلاعات ۷۹۶ وطن فروشی که با اینترنشنال در ارتباط بودن را منتشر کرد 💜 @HackerNewsCyber

photo content
+1

آنچه که گروه هکری حنظله از مجتبی پورمحسن خبرنگار ایران اینترنشنال منتشر کرده 💜 @HackerNewsCyber
+5
آنچه که گروه هکری حنظله از مجتبی پورمحسن خبرنگار ایران اینترنشنال منتشر کرده 💜 @HackerNewsCyber

🚨حمله سایبری گسترده به شرکت بیمه فینیکس اسرائیل گروه هکری "ارتش مقاومت دیجیتال" (Cyber Toufan) در بیانیه‌ای اعلام کرد شبکه‌ه
🚨حمله سایبری گسترده به شرکت بیمه فینیکس اسرائیل گروه هکری "ارتش مقاومت دیجیتال" (Cyber Toufan) در بیانیه‌ای اعلام کرد شبکه‌های رایانه‌ای شرکت بیمه "فینیکس" (fnx.co.il) - از غول‌های بیمه‌ای اسرائیل با ارزش بازار ۳۶۰ میلیون شیکل - را به‌طور کامل نفوذ و تخریب کرده است. بر اساس این بیانیه، مهاجمان ۹ گیگابایت داده‌های حساس شامل ۶ هزار سند طبقه‌بندی‌شده** را منتشر کرده‌اند.

سرقت ۱۴۰ میلیون دلاری از بانک‌های برزیل با رشوه ۲,۷۷۰ دلاری! گروهی هکر با پرداخت ۲,۷۷۰ دلار به یک کارمند آسیب‌پذیر در شرکت خد
سرقت ۱۴۰ میلیون دلاری از بانک‌های برزیل با رشوه ۲,۷۷۰ دلاری! گروهی هکر با پرداخت ۲,۷۷۰ دلار به یک کارمند آسیب‌پذیر در شرکت خدمات مالی "C&M"، اطلاعات امنیتی او را خریداری کردند. آن‌ها سپس از طریق دسترسی‌های این کارمند، ۱۴۰ میلیون دلار از ۶ بانک برزیلی را سرقت نمودند. پلیس برزیل در حال تحقیق است و هویت مهاجمان هنوز ناشناخته باقی مانده‌است. 🏦🔐

گزارش فوری: یک گروه هکری با انتشار بیانیه‌ای در کانال‌های خود، اجرای حمله سایبری به زیرساخت‌های امارات را تایید کرد. به گفته
گزارش فوری: یک گروه هکری با انتشار بیانیه‌ای در کانال‌های خود، اجرای حمله سایبری به زیرساخت‌های امارات را تایید کرد. به گفته این گروه، هدف از حملات اخیر، مقابله با همکاری امارات و رژیم صهیونیستی و در حمایت از فلسطین بوده است. اهداف اعلام شده: - آکادمی ربدان برای اطلاعات و امنیت - واحد اطلاعات مالی - هیئت ملی مدیریت بحران - یکی از بزرگترین مؤسسات مالی امارات - مقام خدمات مالی دبی گروه برای اثباتِ اختلال در خدمات، لینک‌های گزارش وضعیت دسترسی به این نهادها را منتشر کرده است. تاکنون هیچ نهاد رسمی اماراتی یا بین‌المللی این حملات را تأیید نکرده است.

سوءاستفاده هکرها از نرم‌افزارهای معتبر برای توزیع بدافزار تهدیدکنندگان سایبری با سوءاستفاده از ابزار قانونی Inno Setup، بدافز
سوءاستفاده هکرها از نرم‌افزارهای معتبر برای توزیع بدافزار تهدیدکنندگان سایبری با سوءاستفاده از ابزار قانونی Inno Setup، بدافزارهای خطرناکی مانند RedLine Stealer را در قالب نصب‌کننده‌های به‌ظاهر معتبر توزیع می‌کنند. این روش با فریب کاربران و دور زدن آنتی‌ویروس‌ها، داده‌های حساس از جمله گذرواژه‌ها و اطلاعات کیف‌پول ارزهای دیجیتال را سرقت می‌کند. مهاجمان با استفاده از اسکریپت‌های پاسکال در Inno Setup، تشخیص محیط‌های امنیتی (مانند دیباگر و ماشین‌های مجازی) را خنثی کرده و داده‌های حیاتی را با رمزنگاری XOR پنهان می‌کنند. سپس با بهره‌گیری از لینک‌های کوتاه (نظیر TinyURL)، فایل فشرده حاوی بدافزار را از سرورهای مخفی دانلود می‌کنند. پس از استخراج فایل ZIP با ابزارهای معتبری مانند ۷-Zip، بدافزار با ایجاد وظایف زمان‌بندی‌شده پنهان، اجرای خود را پس از هر راه‌اندازی سیستم تضمین می‌کند. در مرحله نهایی، با تزریق HijackLoader به فرآیند قانونی MSBuild.exe و استفاده از تکنیک‌های پیشرفته (مثل غیرفعال‌سازی sandbox مرورگرها)، عملیات سرقت داده‌ها انجام می‌شود. تیم تحقیقاتی اسپلانک (STRT) با هشدار درباره این حملات، بر ضرورت نظارت بر رفتارهای مشکوک تأکید می‌کند: - بارگذاری DLL‌های بدون امضای دیجیتال - وظایف زمان‌بندی‌شده مخفی - تغییر غیرعادی تنظیمات مرورگرها (نظیر فعال‌سازی --no-sandbox) کاربران و سازمان‌ها باید با تقویت سیستم‌های امنیتی نقطه‌پایانی، از نصب نرم‌افزار از منابع نامعتبر خودداری کنند.

**هک گسترده ایران‌اینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده* گروه سایبری «حنظله» در بیانیه‌ی رسمی اعلام کرد: «تمام س
**هک گسترده ایران‌اینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده* گروه سایبری «حنظله» در بیانیه‌ی رسمی اعلام کرد: «تمام سرورها، زیرساخت‌ها و داده‌های داخلی ایران‌اینترنشنال هک و آلوده شده‌اند.» بر اساس این بیانیه، اطلاعات سرقت‌شده شامل: • تمام مکاتبات محرمانه داخلی/خارجی • مشخصات امنیتی کارکنان • سوابق بانکی • آرشیو کامل تحریریه • ارتباطات رسانه‌ای با نهادهای خارجی انتقال داده‌ها به زودی آغاز می‌شود: «روند انتشار این اطلاعات طی دقایق آینده شروع خواهد شد.»

🚨نفوذ جاسوسان کره‌شمالی به ۱۰۰ شرکت آمریکایی ⚪️مقامات آمریکا شبکه‌ای از کارمندان جعلی کره‌شمالی را کشف کردند که با سرقت هویت
🚨نفوذ جاسوسان کره‌شمالی به ۱۰۰ شرکت آمریکایی ⚪️مقامات آمریکا شبکه‌ای از کارمندان جعلی کره‌شمالی را کشف کردند که با سرقت هویت ۸۰ شهروند آمریکایی در بیش از ۱۰۰ شرکت فناوری (از جمله پیمانکاران دفاعی) نفوذ کرده‌اند. این افراد ضمن دریافت حقوق، اقدام به سرقت داده‌های محرمانه نظامی (ITAR)، کدهای منبع و سرقت ۹۰۰ هزار دلار ارز دیجیتال از یک شرکت بلاک‌چین کردند. ⚪️در عملیات گسترده پلیس: 💬 ۲۹ حساب مالی (محل پولشویی) و ۲۰۰ دستگاه الکترونیکی توقیف شد 💬 وزارت خارجه آمریکا ۵ میلیون دلار جایزه برای اطلاعات مؤثر اعلام کرده است. 💜 @HackerNewsCyber

🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان در پی حمله سایبری به دانشگاه کلمبیا،
🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان در پی حمله سایبری به دانشگاه کلمبیا، هکری ناشناس ۱.۶ گیگابایت داده محرمانه (شامل ۲.۵ میلیون پرونده پذیرش از دهه‌های گذشته) را سرقت کرد. وی انگیزه خود را بررسی استفاده دانشگاه از "تبعیض مثبت" در پذیرش دانشجو، علیرغم ممنوعیت آن توسط دادگاه عالی آمریکا در ۲۰۲۳ عنوان کرد. در میان داده‌های افشاشده، پرونده ردشده زهرا مندان (برنده مقدماتی دموکرات‌ها برای شهرداری نیویورک) توجه رسانه‌ها را جلب کرد؛ چرا که او در سال ۲۰۰۹ خود را هم‌زمان «آسیایی» و «سیاه یا آفریقایی-آمریکایی» ثبت کرده بود. مندان با اشاره به پیشینه پدری اُوگاندایی و مادری هندی-آمریکایی، این انتخاب را ناشی از محدودیت گزینه‌های هویتی فرم‌ها دانست. هکر مدعی شد به ۴۶۰ گیگابایت اطلاعات حساس دیگر (مالی، پزشکی و حقوقی) دسترسی داشته و مسئولیت حملات مشابه به دانشگاه‌های مینه‌سوتا و NYU را نیز برعهده گرفت. دانشگاه کلمبیا هنوز پاسخی رسمی ارائه نکرده است.

حمله باج‌افزار به غول فناوری اینگرام میکرو *تاریخ: ۷ ژوئیه ۲۰۲۵* مشهد – اینگرام میکرو، یکی از بزرگ‌ترین توزیع‌کنندگان جهانی ف
حمله باج‌افزار به غول فناوری اینگرام میکرو *تاریخ: ۷ ژوئیه ۲۰۲۵* مشهد – اینگرام میکرو، یکی از بزرگ‌ترین توزیع‌کنندگان جهانی فناوری، قربانی حمله باج‌افزار SafePay شده است. این حمله که از پنجشنبه گذشته آغاز شد، باعث تعطیلی سیستم‌های داخلی، اختلال در وبسایت و سامانه‌های سفارش‌گیری آنلاین شرکت گردید. مهاجمان از طریق پلتفرم VPN GlobalProtect به شبکه شرکت نفوذ کرده و پیام باج‌خواهی را روی دستگاه‌های کارمندان قرار دادند. اینگرام میکرو در واکنش: ۱. سیستم‌های آسیب‌دیده را قطع کرد، ۲. دسترسی VPN را مسدود نمود، ۳. از کارشناسان امنیتی و نهادهای قانونی کمک گرفت. پیامدهای کلیدی: - اختلال در پلتفرم‌های حیاتی Xvantage و Impulse، - دستور کار از خانه به بخشی از کارمندان، - خدمات مایکروسافت ۳۶۵، تیمز و شیرپوینت بدون مشکل فعال‌اند. شرکت صبح امروز به‌طور رسمی وقوع حمله را تأیید و ضمن عذرخواهی از مشتریان، اعلام کرد تلاش می‌کند هرچه سریع‌تر خدمات را بازیابی کند. گروه SafePay که از نوامبر ۲۰۲۴ فعالیت دارد، پیش‌تر با سوءاستفاده از VPN‌های شرکتی، بیش از ۲۲۰ سازمان را هدف قرار داده است.

حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند ساز
حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند سازمان‌های دولتی هند را با نسخه پیشرفته‌ای از بدافزار DRAT V2 مورد حمله قرار داده است. این گروه که با تهدیدکننده سایبری SideCopy (وابسته به گروه معروف APT36) همکاری دارد، با شبیه‌سازی پورتال رسمی وزارت دفاع هند کاربران را فریب داده است. بدافزار جدید DRAT V2 با قابلیت اجرای دستورات دلخواه روی سیستم قربانی، پنهان‌سازی آدرس سرورهای فرماندهی (C2) با رمزگذاری Base64 و پشتیبانی از دستورات ASCII/Unicode طراحی شده است. با این وجود، به دلیل نبود تکنیک‌های پیشرفته ضدتحلیل، با ابزارهای امنیتی رایج قابل شناسایی باقی مانده است. مهاجمان با فریب کاربران برای اجرای دستورات مخرب از طریق خط فرمان، موفق به نصب این بدافزار شده‌اند. حملات اخیر علاوه بر بخش‌های دولتی و دفاعی، وزارت‌های راه‌آهن، نفت و گاز، و امور خارجه هند را نیز هدف گرفته‌اند. همزمان، گروه‌های تهدیدکننده دیگر مانند APT36 با استفاده از ایمیل‌های فیشینگ حاوی پیوست‌های PDF آلوده، بدافزار Ares RAT را علیه نهادهای حیاتی هند به کار گرفته‌اند. نمونه‌های دیگر شامل بدافزار DISGOMOJI (با استفاده از زیرساخت Google Cloud) و فعالیت‌های گروه جاسوسی Confucius با بدافزارهای WooperStealer و Anondoor است. این موج حملات پیچیده که با تنوع بخشیدن مستمر به زرادخانه بدافزاری و تاکتیک‌های نفوذ همراه است، ضرورت تقویت دفاع‌های سایبری و هوشیاری بالا در نهادهای حیاتی هند را بیش از پیش آشکار ساخته است.

🚨 گروه سایبری فتح القدس با عملیات موفقیت‌آمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد. ⚪️این گروه هکری با نفوذ به م
🚨 گروه سایبری فتح القدس با عملیات موفقیت‌آمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد. ⚪️این گروه هکری با نفوذ به مراکز ثبت‌نام داخلی رژیم صهیونیستی، رکوردهای DNS و MX را به سرورهای خود منتقل کرد. در این حمله، صفحه اصلی تمامی سایت‌های هدف‌گیری‌شده با ویدئوی تبلیغاتی ایران جایگزین شد که شامل نقشه هدف‌گیری در سرزمین‌های اشغالی و لینک کانال تلگرام گروه فتح القدس بود. 💜 @HackerNewsCyber

🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت ⚪️گروه هکری «BlackWolves» در بیانیه‌ای رسمی اعلام کرد دسترسی به بیش ا
🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت ⚪️گروه هکری «BlackWolves» در بیانیه‌ای رسمی اعلام کرد دسترسی به بیش از ۱۸,۰۰۰ دوربین مداربسته در مناطق اشغالی فلسطین را به‌دست آورده و آدرس‌های IP آنها را عمومی کرده است. متن بیانیه با هشدار «هر زمان اراده کنیم، نظاره‌گر شما خواهیم بود» و وعده «اقدامات گسترده‌تر» همراه بود. 💜 @HackerNewsCyber

🚨 پیروزی سایبری ایران در برابر نظام صهیونیستی شکاف امنیتی حیاتی در زیرساخت‌های رژیم صهیونیستی فاش شد ⚪️سازمان‌های اطلاعاتی آمریکا (FBI و NSA) با انتشار هشدار اضطراری، به برتری عملیاتی ایران در جنگ سایبری اعتراف کردند. اسناد رسمی تأیید می‌کنند که ائتلاف سایبری ایران با همکاری گروه‌های روسی، زیرساخت‌های حیاتی رژیم صهیونیستی را در آستانه فروپاشی قرار داده است. ⚪️سیستم‌های امنیتی، صنعتی، آب و انرژی رژیم با پشتیبانی نرم‌افزاری منسوخ شده از ۲۰۱۸، همچون قلعه‌های ویران در برابر مهندسان ایرانی بی‌دفاع مانده‌اند. ⚪️هم‌پیمانی استراتژیک ایران با گروه‌های نخبه روس (BlackCat/NoEscape)، توان تحرکات پیچیده سایبری رژیم را فلج کرده است. ⚪️استفاده هدفمند از ویروس‌های نابودگر (وایپِر) در زیرساخت‌های غیرقابل باج‌گیری، اثبات عدم وجود راهکار دفاعی در سیستم‌های صهیونیستی است. ⚪️اگرچه مقامات آمریکایی ادعا می‌کنند حمله‌ای "فعال" شناسایی نشده، اما این هشدار، سقوط امنیت سایبری رژیم صهیونیستی را به جهانیان اعتراف کرده است. کارشناسان تأکید می‌کنند: «این ضربات سایبری تنها آغاز راه است و خاورمیانه جدیدی در حال تولد است.» 💜 @HackerNewsCyber

🚨 آسیب‌پذیری جدی در هدفون‌های Bose، Sony و Beyerdynamic ⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیب‌پذیری خطرناک (CVE-2025-
🚨 آسیب‌پذیری جدی در هدفون‌های Bose، Sony و Beyerdynamic ⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیب‌پذیری خطرناک (CVE-2025-20700 تا 20702) را در چیپ‌های شرکت "Airoha" فاش کردند که در هدفون‌های برندهای معتبری چون Bose، Sony و Beyerdynamic استفاده می‌شوند. ⚪️⚪️امکان فعال‌سازی مخفیانه میکروفون و شنود کاربر ⚪️⚪️دسترسی غیرمجاز به مکالمات و تاریخچه تماس‌ها ⚪️⚪️ ارسال دستورات به تلفن همراه کاربر 💜@HackerNewsCyber