هکرنیوز|Hacker News
前往频道在 Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
显示更多4 294
订阅者
-2024 小时
-2137 天
-82330 天
帖子存档
4 294
🔺 گروه هک Lockbit تولد کریستوفر رای رئیس سابق اف بی آی را تبریک گفت.
دوستان! امروز یک روز خاص است! تولد مدیر اف بی آی است! جناب کریستوفر اشر ری عزیز. در این روز فوق العاده، من می خواهم از صمیم قلب تولد شما را تبریک بگویم و بهترین ها را برای شما در جهان آرزو کنم. باشد که زندگی شما همیشه پر از لحظات خوب و شاد باشد، مانند اینکه چگونه مرا گرفتید یا حداقل هویتم را آموختید. باشد که خاطرات شما فقط روشن و خوب باشد، مثلاً چگونه کارمندان شما را گمراه کردند و گفتند که ظاهراً من را پیدا کردند. چه کسی تنها توسط افرادی که به شما کمک می کنند تا حتی بالاتر بروید، حمله خواهد کرد، اگرچه کجا می توانید اوج بگیرید؟ باشد که کار شما آسان و دوست داشتنی باشد و حقوق شما - مانند من - بالا و قابل احترام. باشد که چشمان شما همیشه مثل الان بدرخشد، باشد که پولتان هیچ وقت تمام نشود و همه رویاهایتان به همان سرعتی که می خواهید محقق شوند. این آرشیو را به عنوان هدیه دریافت کنید. من درخواست می کنم که هیچ کس این آرشیو را تحت هیچ شرایطی دانلود نکند، این آرشیو فقط برای مدیر FBI است. دوباره تولدت مبارک!🚨 @HackerNewscyber
4 294
🔺وب سایت SkillThread شرکت ایالات متحده توسط DXPLOIT هدف حمله سایبری قرار گرفت
🔗 https://skillthread.com/DXP.html
🔗https://www.zone-h.org/mirror/id/41310762
🚨 @HackerNewscyber
4 294
⭕گروه هکری "1915" از راه اندازی نرم افزار مخرب با هدف سوء استفاده از آسیب پذیری های پیشرفته برای نفوذ به پایگاه های داده وب سایت خبر داد.
🔺این نرم افزار بر چندین تکنیک حمله برای هدف قرار دادن پایگاه های داده و سرقت داده های حساس مانند نام های کاربری و رمزهای عبور متکی است، با استفاده از روش هایی که عبارتند از:
- SQL Injection: برای استخراج داده های حساس از پایگاه های داده. - XSS (Cross-Site Scripting): برای هدف قرار دادن کاربران و ربودن جلسات. - LFI (Local File Inclusion) و RFI (Remote File Inclusion): برای دسترسی به فایل های محلی و خارجی محافظت نشده. - Brute Force: برای حدس زدن رمزهای عبور. - CVES : برای بهره برداری از آسیب پذیری های اخیر در سیستم های وب🔹این اطلاعیه مدتی پس از حمله گسترده این گروه با استفاده از باج افزار زاگرس منتشر شد که در آن توانست به سیستم های شرکت پدافند نظامی رافائل نفوذ کند که منجر به اختلال در سیستم های حساس این شرکت و درز بخشی از اطلاعات محرمانه آن شد. .
🔺این عملیات تسریع کننده تشدید خطر این گروه را تایید می کند که به دلیل توانایی بالای خود در هدف قرار دادن سیستم های حساس و شرکت های بزرگ شناخته شده است.🔹کارشناسان امنیت سایبری هشدار دادهاند که این نرمافزار جدید یک تهدید گسترده است و از سازمانها میخواهند تا سیستمهای امنیتی خود، برنامههای مدیریت پایگاه داده امن مانند PhpMyAdmin را بهروزرسانی کنند و فعالیتهای مشکوک را به صورت دورهای نظارت کنند. 🚨 @HackerNewscyber
4 294
🔺آلمان یک مظنون به همکاری با گروه هکری Killnet را دستگیر کرد
🔺مقامات آلمانی یک مرد 24 ساله اهل منطقه شلسویگ-هولشتاین را که مظنون به همکاری با گروه هکری روسیه (Killnet) بود، دستگیر کردند .
🔹این گروه متهم به انجام حملات سایبری (DDOS) به کشورهای حامی اوکراین از جمله کشورهای اتحادیه اروپا، ایالات متحده آمریکا و البته اسرائیل بوده است.
🚨 @HackerNewscyber
4 294
🔺پیام گروه هکری EntherErorSystem در پی این حمله سایبری:
وب سایت ایالات متحده!!! سایت: https://briervillagehoa.com/-.htm آینه: https://mirror-h.org/zone/5816193/🚨 @HackerNewscyber
4 294
🔺بیانیه شرکت GNS اسرائیل:
🔹 مشتری عزیز اخیراً اطلاعاتی منتشر شده است که بر اساس آن اشخاص مخرب موفق به دسترسی به سرورهای شرکت یا مشتریان آن شده اند. ما می خواهیم روشن کنیم که این انتشار صحت ندارد. در واقع یک نفوذ نقطه ای به چندین آدرس ایمیل کارکنان شرکت صورت گرفت. اما باید تاکید کرد که سیستمهای این شرکت توسط چندین مدار امنیتی پیشرفته محافظت میشوند و هیچ گونه دسترسی به سیستمهای زیرساخت، سرورهای شرکت و سرورهای مشتریان این شرکت وجود نداشت. در مورد اسکرین شات منتشر شده، تأکید می کنیم که این فقط یک حساب آزمایشی است که برای نمایش با هدف آزمایش با سیستم در نظر گرفته شده است و داده های واقعی شرکت یا مشتریان آن را منعکس نمی کند. ما در تلاش هستیم تا به تقویت حفاظت های موجود ادامه دهیم و اقدامات بیشتری را برای جلوگیری از موارد مشابه در آینده انجام خواهیم داد.🚨 @HackerNewscyber
4 294
🔗 https://www.economy.gov.il/ وزارت اقتصاد اسرائیل | وزارت اقتصاد اسرائیل
➡️ https://check-host.net/check-report/217b1b6dkbd7
🔗 https://www.taasuka.gov.il/ | خدمات
استخدامی اسرائیل | خدمات استخدامی اسرائیل
➡️ https://check-host.net/check-report/217b1c82k706
🔗 https://taxinfo.taxes.gov.il/ | سازمان مالیاتی اسرائیل | سازمان مالیاتی اسرائیل
➡️https://check-host.net/check-report/217b1d84k162
🚨 @HackerNewscyber
4 294
🔴گروه هکری هاندالا مدعی است که شرکت اسرائیلی GNS Cloud را هک کرده است.
🔻این گروه ادعا می کند که ده ها هزار سرور را هدف قرار داده است و این حمله بر هزاران مشتری تأثیر می گذارد.
🚨 @HackerNewscyber
4 294
🔺بدافزار جدید مرتبط با ایران به سیستمهای IoT و SCADA در ایالات متحده و اسرائیل حمله میکند
🔺محققان Claroty بدافزار جدیدی به نام IOCONTROL کشف کرده اند که برای حمله به اینترنت اشیا و محیط های فناوری عملیاتی (OT) از جمله سیستم های SCADA طراحی شده است. مشاهده شده است که این بدافزار به پلتفرمهای مبتنی بر لینوکس مانند دوربینهای IP، روترها، کنترلکنندههای PLC، رابطهای انسان و ماشین (HMI) و فایروالها حمله میکند.
🔺هکر نیوز :Nozka به روش ماژولار توسعه یافته است که به آن اجازه می دهد تا بر روی پلتفرم های مختلف از ارائه دهندگان مختلف کار کند. Claroty IOCONTROL را به عنوان دهمین خانواده بدافزار در تاریخ ثبت کرده است که به سیستم های کنترل صنعتی (ICS) در کنار بدافزارهای معروفی مانند Stuxnet، Triton و Industroyer حمله می کند.
یک یافته کلیدی، نفوذ به سیستم مدیریت سوخت Gasboy است که در آن هکرها توانستند پایانه های پرداخت (OrPT) را کنترل کنند. با انجام این کار، آنها توانایی ایجاد اختلال در خدمات سوخت و حتی سرقت اطلاعات کارت اعتباری مشتریان را به دست آوردند.🔺در ادامه: IOCONTROL از پروتکل MQTT برای ارتباط استفاده می کند که به مهاجمان اجازه می دهد تا ترافیک مخرب را پنهان کنند. علاوه بر این، از DNS-over-HTTPS (DoH) Cloudflare استفاده می کند که نظارت بر ترافیک را دشوار می کند.
هنگامی که یک اتصال با سرور فرمان و کنترل (C2) برقرار می شود، قربانی اطلاعاتی مانند نام دستگاه، کاربر فعال، نسخه سیستم عامل و مکان را منتقل می کند و منتظر دستورات بعدی می ماند. ویژگی های اضافی عبارتند از اجرای دستورات دلخواه، حذف خود بدافزار و اسکن پورت ها.🔹کلاروتی IOCONTROL را به عنوان یک "سلاح سایبری تعریف کرد که زیرساخت های مهم غیرنظامی از جمله سیستم های آب و سوخت را هدف قرار می دهد. 🔹این گزارش از بسیاری از آسیب های استفاده شده توسط گروه هکری Cyber Av3ngers گرفته شده است. 🚨@HackerNewscyber
4 294
🔺بدافزار جدید مرتبط با ایران به سیستمهای IoT و SCADA در ایالات متحده و اسرائیل حمله میکند
🔺محققان Claroty بدافزار جدیدی به نام IOCONTROL کشف کرده اند که برای حمله به اینترنت اشیا و محیط های فناوری عملیاتی (OT) از جمله سیستم های SCADA طراحی شده است. مشاهده شده است که این بدافزار به پلتفرمهای مبتنی بر لینوکس مانند دوربینهای IP، روترها، کنترلکنندههای PLC، رابطهای انسان و ماشین (HMI) و فایروالها حمله میکند.
🔺هکر نیوز :Nozka به روش ماژولار توسعه یافته است که به آن اجازه می دهد تا بر روی پلتفرم های مختلف از ارائه دهندگان مختلف کار کند. Claroty IOCONTROL را به عنوان دهمین خانواده بدافزار در تاریخ ثبت کرده است که به سیستم های کنترل صنعتی (ICS) در کنار بدافزارهای معروفی مانند Stuxnet، Triton و Industroyer حمله می کند.
یک یافته کلیدی، نفوذ به سیستم مدیریت سوخت Gasboy است که در آن هکرها توانستند پایانه های پرداخت (OrPT) را کنترل کنند. با انجام این کار، آنها توانایی ایجاد اختلال در خدمات سوخت و حتی سرقت اطلاعات کارت اعتباری مشتریان را به دست آوردند.🔺در ادامه: IOCONTROL از پروتکل MQTT برای ارتباط استفاده می کند که به مهاجمان اجازه می دهد تا ترافیک مخرب را پنهان کنند. علاوه بر این، از DNS-over-HTTPS (DoH) Cloudflare استفاده می کند که نظارت بر ترافیک را دشوار می کند.
هنگامی که یک اتصال با سرور فرمان و کنترل (C2) برقرار می شود، قربانی اطلاعاتی مانند نام دستگاه، کاربر فعال، نسخه سیستم عامل و مکان را منتقل می کند و منتظر دستورات بعدی می ماند. ویژگی های اضافی عبارتند از اجرای دستورات دلخواه، حذف خود بدافزار و اسکن پورت ها.🔹کلاروتی IOCONTROL را به عنوان یک "سلاح سایبری تعریف کرد که زیرساخت های مهم غیرنظامی از جمله سیستم های آب و سوخت را هدف قرار می دهد. 🔹این گزارش از بسیاری از آسیب های استفاده شده توسط گروه هکری Cyber Av3ngers گرفته شده است.
4 294
🔺گروه هکری Funksec به عنوان قربانی شرکت بلاک چین فیوز شبکه اسرائیل را تبلیغ می کند.
🔺این گروه ادعا می کند که دارای بیش از 100 گیگابایت اطلاعات، از جمله اطلاعات حساس است.
باج - 50 میلیون دلار.
🚨 @HackerNewscyber
4 294
Repost from Esteem Restoration Eagle
Sitescore Website Has Been Hacked By Esteem Restoration Eagle
Country : Rumania Site : https://sitescore.ro/ Poc : https://haxor.id/archive/mirror/212834#EsteemRestorationEagle #IslamicCyberTeam #TheAnonymous71BD #NoName057(16) #FreePalestine #SavePalestine
4 294
Repost from WOLF CYBER ARMY 🇮🇩
Freedom Of Information Israel is leaked,BY XLVER 7 FROM WOLF CYBER ARMY 🇮🇩
#SAVE_GAZA #SAVE_PALESTINA #LOVE_PALESTINA
4 294
Repost from N/a
+1
🌐Location USA
👈LINK :
https://ndrlogistics.com/
😀HAS BEEN DEFACE
📺Miror:
https://mirror-h.org/zone/5815532/
🖥Channel
https://t.me/ZBLACX
🔫Note :
Cursed Country Supporting Israel Zionist.. We Muslim Hackers Will Destroy The Websites of Countries Supporting Israel. Give Freedom To Palestine.
"الدولة الملعونة الداعمة للصهاينة الإسرائيليين.. نحن الهاكرز المسلمون سندمر مواقع الدول الداعمة لإسرائيل. أعطوا الحرية لفلسطين."
#FREE_PALESTINE
Thanks to : #RADENET64 #TEAM_ARXU #RipperSec #GARUDA_ERROR_SYSTEM #GHOST_OF_GAZZA_TEAM #Khilafah_Hackers #Moroccan_Dragons #RISXPLOIT #InvestigationAnonYmous #HackerNews #CyberIslamicResistance #HolyLeague #NoName05716 #DeadSec #Ethersec #UNDERGROUND_NET #XseC404 #Cyberhacker #DragonForceMalaysia #177members #FANATIX_LEGION #CyberOpretationCulture #LUBUKLINGGAU_CYBER_TEAM #EAGLE_CYBER_SECURITY #THUNDER_CYBER_TEAM #ETHERSEC_TEAM_CYBER #PALU_ERROR_SYSTEM #All_other_teams
4 294
Repost from Fredens of security
MRG SCHOOL INDIA ( mrgschool.edu.in )
COMPROMISED DATA
id,city,email,phone,state,address,details,zip_code,child_name,home_phone,suggestion,work_phone,parent_name,schoolquery,created_date#OpIndia #Fos2023
4 294
Repost from ShadowDefenders🇵🇸
We, the ShadowDefenders, have taken down connectvision.co.il.
connectvision.co.il is the website of Connect Vision, an Israeli company specializing in video surveillance solutions.
Check Host: https://check-host.net/check-report/2156bb8dk19e
From the river to the sea, Palestine will be free.
#ShadowDefenders
#OpIsrael
#OpIndia
#FREEPALESTINE🇵🇸
4 294
Repost from RipperSec (ريفرسيچ)
DDOS TIME ▶️0️⃣2️⃣:0️⃣0️⃣pm (SG)
DATE 🗓 :09-Dec-2024
TARGET ❓ : https://style69.co.il
IP❓ : 185.56.72.134
ISP 🛡: OMC Computers and Communications LTD
Ports ℹ️ : 53 | 80 | 110 | 143 | 443 |
⚠️ 𝐎𝐮𝐫 𝐌𝐞𝐬𝐬𝐚𝐠𝐞 ⚠️
Open Your Eyes! This Is Genocide Not Self Defence 🇵🇸🚨 #FreePalestine #ForJustice-> Our Royal Comrades 👑
#UserSec #StucxTeam #4-Exploitation #Z-BL4CK-H4T #NetGhostSec #CyberFattah #HacktivistSulawesi #T3GASec #SilentCyberForce #EtherSec #CyberTeamIndonesia #CGPLLNET #NoName057(16) #DXPLOIT #AlAhad #SylhetGang #WebSec #AhadunAhad #1722Team #KhalifahCyberCrew #VulcanSec #SedihCrew #SKILLNET #LaskarPembebasanPalestina #Zenimous #RADNET64 #GarudaFromCyber #HolyLeague #JatimRedStormXploit #MorrocanCyberBlackArmy #RussianCyberArmyTeam #KhilafahHackers #TengkorakCyberCrew #HackerCouncil #GarudaErrorSystem #PokerFace #UndefinedHacker #GarnesiaTeam #RedEagleCrew #MoroccanDragons #CyberTeam2009 #NasA1788 #Russiantaskforce #hurricane17ru #22C #AnonPioneers #FastAttacker1877 #Underground-Net #FighterblackhatCybercrime #AnonymousGuysFOllow For More Updates 💡 : @RipperSec | @RipperSecIO | @RipperSecGroup | @PyRoxyForum
4 294
Repost from Fredens of security
AXESS
Digital & Business Experts Francis
COMPROMISED DATA
tstamp, firstname, lastname, dateOfBirth, gender, company, street, postal, city, state, country, phone, mobile, fax, email, website, language, groups, login, username, password, assignDir, homeDir, disable, start, stop, dateAdded, lastLogin, currentLogin, loginCount, locked, session, autologin, createdOn, activation, newsletter, `idTiers#OpNato #OpEurope #Opisrael
4 294
Repost from RipperSec (ريفرسيچ)
DDOS TIME ▶️0️⃣4️⃣:0️⃣0️⃣pm (SG)
DATE 🗓 :07-Dec-2024
TARGET ❓ : https://lsport.digiproduct.co.il
IP❓ : 49.12.96.166
ISP 🛡: Hetzner
Ports ℹ️ : 22 | 80 | 443 |
⚠️ 𝐎𝐮𝐫 𝐌𝐞𝐬𝐬𝐚𝐠𝐞 ⚠️
Open Your Eyes! This Is Genocide Not Self Defence 🇵🇸🚨 #FreePalestine #ForJustice-> Our Royal Comrades 👑
#UserSec #StucxTeam #4-Exploitation #Z-BL4CK-H4T #NetGhostSec #CyberFattah #HacktivistSulawesi #T3GASec #SilentCyberForce #EtherSec #CyberTeamIndonesia #CGPLLNET #NoName057(16) #DXPLOIT #AlAhad #SylhetGang #WebSec #AhadunAhad #1722Team #KhalifahCyberCrew #VulcanSec #SedihCrew #SKILLNET #LaskarPembebasanPalestina #Zenimous #RADNET64 #GarudaFromCyber #HolyLeague #JatimRedStormXploit #MorrocanCyberBlackArmy #RussianCyberArmyTeam #KhilafahHackers #TengkorakCyberCrew #HackerCouncil #GarudaErrorSystem #PokerFace #UndefinedHacker #GarnesiaTeam #RedEagleCrew #MoroccanDragons #CyberTeam2009 #NasA1788 #Russiantaskforce #hurricane17ru #22C #AnonPioneers #FastAttacker1877 #Underground-Net #FighterblackhatCybercrime #AnonymousGuys FOllow For More Updates 💡 : @RipperSec | @RipperSecIO | @RipperSecGroup | @PyRoxyForum
