هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 316
订阅者
-3324 小时
-2297 天
-80630 天
帖子存档
4 316
🚨انفجار در بندر عباس؛ بررسی احتمال حمله سایبری و نقش اسرائیل
⚪️حادثه انفجار اخیر در بندر عباس در حالی توسط تیم های تخصصی در حال بررسی است که شواهد اولیه، امکان برنامه ریزی سازمانیافته برای ایجاد اختلال در زیرساخت هارا تقویت میکند.
⚪️اگرچه منشأ دقیق این رویداد هنوز اعلام نشده، الگوهای مشابهِ حملات پیشین به تأسیسات حیاتی ایران، احتمال استفاده از ابزارهای سایبری یا عملیات خرابکارانه فیزیکیرا پررنگ ساخته است.
⚪️نکته قابل تأمل، موضعگیری سریع و هماهنگ رسانههای مرتبط با اسرائیل در انتشار اخبار ضدایرانی بلافاصله پس از این حادثه است. این رویکرد، همسو با سابقه آشکار اسرائیل در طراحی حملات سایبری به زیرساختهای انرژی ایران و جنگ رسانهای علیه امنیت ملی کشور، ابهامات درباره نقش این رژیم را افزایش داده است.
⚪️بررسی ها درباره احتمال ارتباط این انفجار با حملات سایبری پیچیده یا دخالت عوامل خارجی با سرعت و دقت ادامه دارد.
💜 @HackerNewsCyber
4 316
🚨گروه هکری «AnonPioneers» سایت اسرائیلی را غیرفعال کرد
⚪️گروه هکری «AnonPioneers» در اطلاعیه ای اعلام کرد که وبسایت شرکت اسرائیلی «Tcsisrael» (با آدرس tcsisrael.com) را از دسترس خارج کرده است.
⚪️ این گروه در پیامی همراه با پیوندی به پلتفرم «Check-Host» (https://checkhost.net/check-report/2554596ak42d)، شواهدی فنی از اختلال در دسترسی به سایت منتشر کرد.
⚪️بررسی های اولیه نشان میدهد دسترسی به این وبسایت در برخی مناطق با محدودیت مواجه شده، اما مقامات اسرائیلی تاکنون واکنشی به این موضوع نشان نداده اند.
💜 @HackerNewsCyber
4 316
⚠️ادعای مشکوک درباره نفوذ به زیرساختهای فناوری ایران؛ اهداف سیاسی در پس پرده
⚪️گروه ناشناس «Team 1722» اخیراً ادعایی مبنی بر نفوذ به سامانههای شرکت ایرانی «زروان پرداز» ارائهدهنده خدمات اینترنت، هاستینگ و مراکز داده منتشر کرده است. این گروه مدعی دسترسی به اطلاعات مشتریان از جمله نام، آدرس و شماره تماس شده است.
⚪️با بررسی منابع داخلی، شواهد محکمی از صحت این ادعا مشاهده نشده و به نظر میرسد چنین اتهاماتی در چارچوب جنگ روانی و پروپاگاندای رسانهای علیه فناوری بومی ایران مطرح میشود. شرکتهای ایرانی فعال در حوزه فناوری اطلاعات، همواره با استانداردهای امنیتی پیشرفته و نظارت دقیق، از دادههای کاربران محافظت میکنند.
⚪️رویکرد رسانههای معاند در بزرگنمایی ادعاهای غیرمستند درباره «نفوذپذیری ایران» در فضای مجازی، نشان دهنده تلاش برای تضعیف اعتماد عمومی به پیشرفتهای چشمگیر کشور در حوزه امنیت سایبری است. کارشناسان تاکید میکنند که چنین حملات سایبری ادعایی، اغلب با اهداف سیاسی و ایجاد اغتشاش اطلاعاتی همسو هستند.
💜 @HackerNewsCyber
4 316
🥷گروه هکری مدعی حمله به سایت رسمی امنیت سایبری رژیم صهیونیستی شد
⚪️یک گروه هکری اعلام کرده است به وبسایت رسمی واحد امنیت سایبری اسرائیل (cyber.org.il) متعلق به دفتر نخستوزیر این رژیم دسترسی یافته است. این سایت زیرمجموعه "ستاد ملی دفاع سایبری" اسرائیل است که مسئولیت حفاظت از زیرساختهای حیاتی این رژیم را بر عهده دارد.
⚪️در این پیام، گروه هکری با انتشار جزئیات فنی از جمله لینک مستقیم سایت و گزارش تأیید دسترسی (check host)، مدعی شده است عملیات خود را با موفقیت انجام داده است. با این حال، مقامات اسرائیلی تاکنون پاسخی به این ادعا ندادهاند.
💜 @HackerNewsCyber
4 316
🔥حمله سایبری به وب سایت رسمی مؤسسه آلتر در اسرائیل
⚪️ یک گروهی هکری از اختلال در دسترسی به پایگاه اینترنتی «مؤسسه آلتر برای هنر و فرهنگ» در اسرائیل خبر داد. بر اساس شواهد منتشرشده، آدرس رسمی این مؤسسه (alter.org.il) در ساعتهای اخیر با مشکلات فنی مواجه شده و گزارش های اولیه از سرویس «Check Host» نشان دهنده عدم دسترسی به سایت است.
💜 @HackerNewsCyber
4 316
⚡️حمله سایبری به سامانه اولا کبز در هند
⚪️گروه هکری «سلهت گنگ اسجی» (SYLHET GANG SG)مسئولیت حمله سایبری به سامانه های تاکسی اینترنتی «اولا کبز» در هند را بر عهده گرفت.
⚪️این گروه با انتشار سه لینک از پلتفرم «چک هاست» (checkhost.net) ا علام کرده است که دسترسی به بخشی از سرورهای این شرکت را مختل کرده اند.
💜 @HackerNewsCyber
4 316
🚨حمله سایبری به کلینیکهای دیالیز آمریکا: انتشار دادههای محرمانه بیماران
⚪️گروه باج افزاری «اینترلاک» مسئولیت حمله به «دیویتا»، یکی از بزرگترین ارائهدهندگان خدمات دیالیز در آمریکا، را بر عهده گرفت. این گروه ادعا کرده ۱.۵ ترابایت داده حساس شامل پروندههای پزشکی، اطلاعات مالی و بیمهای بیماران را در فضای تاریک اینترنت منتشر کرده است.
⚪️دیویتا که سالانه میلیاردها دلار درآمد دارد، ماه گذشته از حمله سایبری به سیستمهای خود خبر داده بود. به گفته هکرها، مذاکرات برای دریافت باج بینتیجه مانده و دادههای افشا شدهاند.
⚪️کارشناسان به بیماران هشدار میدهند مراقب کلاهبرداریهای آنلاین باشند. اینترلاک، یک گروه تازه تأسیس، اخیراً از روشهایی مانند فریب کاربران برای نصب بدافزار استفاده میکند. هنوز صحت دادههای منتشرشده تأیید نشده است.
💜 @HackerNewsCyber
4 316
🥷گروه هکری Z-BL4CX-H4T سایت اسرائیلی را هدف قرار داد
⚪️یک گروه هکری با نام Z-BL4CX-H4t در پیامی اعلام کرد که به سامانه ی «Kavhalacha.kala-crm.co.il» متعلق به اسرائیل نفوذ کرده است.
💜 @HackerNewsCyber
4 316
🚨انتشار اسناد مرتبط با نهادهای روسی توسط گروه هکری ناشناس
⚪️یک گروه هکری اعلام کرد که به پایگاه های اینترنتی دولت روسیه و کرملین نفوذ کرده و حجمی از اسناد را منتشر کرده است.
⚪️ این گروه لینکی را برای دسترسی به اطلاعات به اشتراک گذاشته که شامل فایل هایی با عنوان «اسناد داخلی» است.
💜 @HackerNewsCyber
4 316
⚠️انتشار عمومی «Curing» برای تستهای امنیتی
⚪️محققان شرکت ARMO یک آسیبپذیری در رابط io_uring هستهی لینوکس کشف کردهاند که به روتکیتها اجازه میدهد بدون استفاده از فراخوانیهای متداول سیستمعامل، فعالیتهای خود را از نگاه ابزارهای نظارتی مخفی کند.
⚪️برای نشان دادن میزان خطر، آنها روتکیت «Curing» را منتشر کرده و توصیه میکنند با بهکارگیری Kernel Runtime Security Instrumentation (KRSI) و eBPF بتوان بهطور مستقیم فعالیتهای هسته را زیر نظر گرفت.
💜 @HackerNewsCyber
4 316
🔴نفوذ به شرکت نرمافزاری اسرائیلی توسط گروه «سایبرطوفان»
⚪️گروه هکری «سایبرطوفان» مدعی شد به شبکه ی شرکت اسرائیلی «گونت» که به نهادهایی مانند ارتش، بانک ملی و پارلمان این کشور خدمات نرم افزاری ارائه میدهد نفوذ کرده و طی بیش از یک سال، داده ها و پروژه های این شرکت را جمع آوری کرده است. بخشی از این اطلاعات به صورت عمومی با رمز «CyberToufan» منتشر شد، اما داده های حساس تر تنها به شرکای این گروه تحویل خواهد شد.
⚪️سایبرطوفان در بیانیه خود، همکاری «مایکروسافت» با گونت را محکوم کرد و این شرکت را به پشتیبانی از «کشتار کودکان» با استفاده از ابزارهای هوش مصنوعی متهم ساخت.
💜 @HackerNewsCyber
4 316
⚠️هک شرکت مخابرات کره جنوبی (SK Telecom) و افشای اطلاعات کاربران
⚪️شرکت SK Telecom، بزرگترین اپراتور مخابراتی کرهجنوبی، اعلام کرد که در پی یک حمله سایبری در تاریخ ۱۹ آوریل، اطلاعات شخصی برخی از مشتریانش به بیرون درز کرده است. بررسیها نشان داده که مهاجمان با استفاده از بدافزار موفق به نفوذ به سیستمهای این شرکت شدهاند.
⚪️در ادامه: SK Telecom در واکنش به این حادثه، خدمات محافظت از سیمکارت را بهصورت رایگان برای کاربران ارائه داده است تا از سوءاستفادههایی نظیر سیمسوآپ جلوگیری شود.
⚪️این شرکت اعلام کرده که بدافزار را حذف و سیستمهای آسیبدیده را از شبکه جدا کرده است. تحقیقات درباره این حمله همچنان ادامه دارد و موضوع به آژانس امنیت اینترنت کره (KISA) گزارش شده است. هنوز مشخص نیست که آیا این حمله توسط یک گروه باجافزار انجام شده یا خیر.
💜 @HackerNewsCyber
4 316
⚠️هشدار امنیتی برای کاربران جیمیل: حمله فیشینگ با سوءاستفاده از زیرساختهای گوگل
⚪️بهتازگی یک حمله فیشینگ پیشرفته کشف شده که مهاجمان با سوءاستفاده از سایتهای گوگل (sites.google.com) ایمیلهایی بسیار شبیه به پیامهای رسمی گوگل ارسال میکنند تا کاربران را فریب داده و اطلاعات حساب جیمیل آنها را سرقت کنند.
⚪️این حمله اولینبار توسط «نیک جانسون»، توسعهدهنده ارشد پروژه ENS، شناسایی شد. او ایمیلی دریافت کرد که در ظاهر هشدار امنیتی رسمی گوگل درباره احضاریهای قضایی بود، اما لینک داخل آن به یک صفحه جعلی در سایت Google Sites هدایت میشد که کاملاً شبیه پورتال پشتیبانی گوگل طراحی شده بود.
⚪️نکته کلیدی این است که هر کاربر گوگل میتواند صفحات خود را در Google Sites بسازد و همین ویژگی مورد سوءاستفاده قرار گرفته است. مهاجمان از امضای دیجیتال DKIM برای عبور از فیلترهای امنیتی استفاده میکنند تا ایمیلها معتبر بهنظر برسند.
⚪️کاربران با کلیک روی لینکهایی مثل «مشاهده پرونده» یا «ارسال مدارک» به صفحهای جعلی از ورود به حساب گوگل هدایت میشوند که اطلاعات ورود آنها را سرقت میکند.
⚪️گوگل ابتدا گزارشی که توسط نیک ارسال شده بود را رد کرد اما سپس اعلام کرد که مشکل را بررسی و اصلاح خواهد کرد.
💜 @HackerNewsCyber
4 316
🛡نفوذ پیچیده با استتار بهعنوان بهروزرسانی ViPNet در سازمانهای روسی
⚪️یک بدافزار پیچیده که خود را بهصورت بستههای بهروزرسانی نرمافزار ViPNet جا زده بود، در آوریل ۲۰۲۵ سازمانهای بزرگ دولتی، مالی و صنعتی روسیه را هدف قرار داد.
⚪️ مهاجمان با توزیع آرشیوهای LZH حاوی فایلهای ظاهراً قانونی (action.inf و lumpdiag.exe) و یک فایل مخرب (msinfo32.exe) از تکنیک جایگزینی مسیر (path substitution) بهره برده و کد loader را اجرا میکردند.
⚪️این loader پس از رمزگشایی، یک درِ پشتی در حافظه نصب میکند که قابلیت برقراری ارتباط TCP با سرور فرماندهی (C2)، سرقت فایلها و بارگذاری ماژولهای اضافی را دارد.
🚨 @HackerNewsCyber
4 316
🔴افشای اسرار نظامی اسرائیل در پی بیکفایتی امنیتی
🔺اسناد محرمانه نظامی اسرائیل، از جمله جزئیات عملیات ترور "شهید سید حسن نصرالله"، به دلیل سهلانگاری مقامات امنیتی این رژیم در یک سایت غیرمحرمانه منتشر شد. این اسناد شامل برنامههای عملیاتی، روشهای مقابله با سلاحهای مقاومت و دستورالعملهای استفاده از تسلیحات پیشرفته بود.
🔻اسرائیل با پذیرش این "اشتباه امنیتی فاجعهبار" ادعا کرد که محتوا را حذف کرده و در حال بررسی موضوع است. این اتفاق بار دیگر ناتوانی دستگاههای امنیتی اسرائیل را آشکار ساخت و نشان داد که ادعاهای آنان درباره امنیت و هوشمندی، فاقد اعتبار است.
🚨 @HackerNewsCyber
4 316
🔴هکر ها ادعای اختلال در سرویس حسابهای اسپاتیفای را منتشر کردند
🔺گروه هکری «DieNet» در بیانیه ای جدید در کانال خود اعلام کرد سرویس مدیریت حسابهای کاربری اسپاتیفای «از کار افتاده» و نسخه دوم پلتفرم خود با نام «DieNet v2» را راه اندازی کرده است. این گروه دو لینک گزارش از پلتفرم «Check Host» را منتشر کرده که احتمالاً نشاندهنده اختلال در دسترسی به سرورهای اسپاتیفای است. تاکنون واکنشی از سوی اسپاتیفای به این ادعا منتشر نشده است.
🔻کاربران گزارش هایی از مشکلات موقت در ورود به حسابهای خود در ساعات اخیر داشته اند، اما منشأ این اختلالات به طور رسمی تأیید نشده است.
🚨 @HackerNewsCyber
4 316
♨️ نشت پیشدستانه دادهها توسط مرورگرها پیش از هر تعامل کاربری
🔹بررسی رفتارشناسی ۱۹ مرورگر مطرح جهان در لحظهٔ نصب و اولین اجرا، الگوهای نگرانکنندهای از انتقال دادههای غیرشفاف را آشکار کرد. بر اساس این پژوهش، مرورگرهای Kagi Orion، Tor Browser، Pale Moon و Ungoogled Chromium با ثبت صفر درخواست شبکه (شامل عدم ارسال IP، شناسههای سختافزاری یا تلهمتری) به عنوان نمونههای برتر حریم خصوصی شناخته شدند.
🔹در مقابل، Zen Browser با ایجاد ۸۲ اتصال TLS به دامنههای مختلف (شامل سرویسهای تحلیلی، تبلیغاتی و CDNها) رکورددار نشت اطلاعات شد. Microsoft Edge با ۴۸ درخواست و مرورگرهای Google Chrome (۲۳ درخواست) و Mozilla Firefox(۲۲ درخواست) نیز الگوهای ارتباطی مشابهی را پیش از هر فعالیت کاربری نشان دادند.
🌐 @HackerNewsCyber
4 316
حمله سایبری به تگزاس: افشای ضعف امنیتی آمریکا
🔹حمله اخیر به سیستمهای شهرداری آبیلین در تگزاس، آسیب پذیری زیرساختهای حیاتی آمریکا را آشکار کرد. این حمله که منجر به قطع سرویسهای پرداخت الکترونیک و وابستگی به روش های سنتی شد، نشان میدهد حتی ایالتهای ثروتمند نیز در برابر تهدیدات سایبری بی پناهند.
🔹وابستگی شهرداری به شرکتهای امنیتی خصوصی برای مدیریت بحران، شکاف در سیستم دفاعی دولتی را برجسته میکند. ادعای رهبری فناوری آمریکا در حالی مطرح میشود که شهرهای کوچک آن فاقد حداقل آمادگی سایبری هستند. ناتوانی در شناسایی مهاجمان یا ارزیابی خسارات، پرسشهایی جدی درباره توان واقعی امنیت سایبری این کشور ایجاد میکند.
🌐 @HackerNewsCyber
4 316
♨️حمله سایبری گسترده به دهها سایت اسرائیلی؛ اختلال در سیستمهای دولتی و اقتصادی
🔷گروههای هکری مختلف در ۲۴ ساعت گذشته ادعا کردهاند با حملات «DDOS» و روشهای دیگر، دهها پایگاه اینترنتی در اسرائیل را هدف قرار دادهاند. در میان سایتهای تحت تأثیر، نهادهای حساسی مانند پورتال دولت اسرائیل (gov.il)، دانشگاه عبری اورشلیم (huji.ac.il)، شرکت نفتی پاز (paz.co.il)، روزنامه جروزالم پست (jpost.com) و حتی سایت بیمارستان تلآویو (tasmc.org.il)مشاهده میشوند.
این حملات که بخشهای مختلفی از جمله انرژی، فناوری، آموزش و مراکز تجاری را در بر میگیرد، نشاندهنده آسیبپذیری زیرساختهای سایبری اسرائیل است. اگرچه مدت زمان دقیق اختلال در دسترس نیست، فهرست هدفها حاکی از تلاش برای ایجاد هرجومرج در سطوح گسترده است.🔷گروههای هکری مدعی شدهاند سایتهایی مانند سوپرفارم (superpharm.co.il)، شرکت امنیتی مرگروپ (mergroup.com) و مرکز تحقیقات هستهای بِزَلیِل (bezalel.ac.il) نیز در این حملات مختل شدهاند. تاکنون واکنش رسمی از مقامات اسرائیلی گزارش نشده است. 🌐@HackerNewsCyber
4 316
استعفای مدیران ارشد CISA از طرح «امنیت در طراحی»
🔹دو مقام کلیدی سازمان امنیت سایبری آمریکا (CISA)، مسئول اجرای طرح «Secure by Design»، استعفا دادند. این طرح با هدف الزام شرکت های فناوری به تولید محصولات امن تر از مرحله طراحی شکل گرفت.
🔷«باب لرد» و «لورن زابیرک»، که از معماران اصلی این ابتکار بودند، بدون اشاره به دلیل ترک سازمان، در پیام های خداحافظی بر اهمیت جهانی شدن این طرح تأکید کردند. «بریجت بین»، مدیر موقت CISA، اعلام کرد اولویت این سازمان برای همکاری با بخش خصوصی در حوزه امنیت سایبری ادامه دارد.
این استعفاها در حالی رخ داده که دولت ترامپ قصد کاهش بودجه CISA و محدودکردن مأموریتهای آن را دارد. طرح «Secure by Design» از پروژه های محوری دولت بایدن بود و با استقبال شرکت های فناوری همراه شد. لورد و زابیرک پیشتر در سمت های امنیتی در بخش های دولتی و خصوصی فعالیت داشتند.🌐 @HackerNewsCyber
