هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more5 139
Subscribers
No data24 hours
-167 days
-3830 days
Data loading in progress...
Attracting Subscribers
September '26
September '26
+11
in 1 channels
August '26
+48
in 3 channels
Get PRO
July '26
+3 054
in 1 channels
Get PRO
June '26
+117
in 3 channels
Get PRO
May '26
+2 052
in 3 channels
Get PRO
April '26
+37
in 4 channels
Get PRO
March '26
+16
in 3 channels
Get PRO
February '26
+88
in 6 channels
Get PRO
January '26
+48
in 4 channels
Get PRO
December '25
+586
in 2 channels
Get PRO
November '25
+3 127
in 8 channels
Get PRO
October '25
+1 989
in 6 channels
Get PRO
September '25
+125
in 3 channels
Get PRO
August '25
+2 072
in 1 channels
Get PRO
July '25
+5 106
in 2 channels
Get PRO
June '25
+2 073
in 5 channels
Get PRO
May '25
+98
in 5 channels
Get PRO
April '25
+2 102
in 2 channels
Get PRO
March '25
+1 741
in 5 channels
Get PRO
February '25
+1 115
in 1 channels
Get PRO
January '25
+1 032
in 2 channels
Get PRO
December '24
+368
in 1 channels
Get PRO
November '24
+644
in 3 channels
Get PRO
October '24
+437
in 1 channels
Get PRO
September '24
+261
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 07 September | +4 | |||
| 06 September | +3 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | +3 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
✈ شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمانهای کره جنوبی
©️ گروههای تهدید منتسب به کره شمالی با استفاده از یک چارچوب جاسوسی لینوکسی جدید، سازمانهای خودروسازی و رسانهای در کره جنوبی را برای عملیات نظارت بلندمدت هدف قرار دادهاند.
©️ به گزارش شرکت Rapid7، این بدافزار با جاسازی یک درِ پشتی به نام Ted در نرمافزار HAProxy، امکان شنود و دستکاری ترافیک، سرقت اطلاعات، اجرای فرمان و حفظ دسترسی مهاجمان را فراهم میکند. مهاجمان همچنین از ابزار CurlRAT و نسخههای دستکاریشده ابزارهای سیستمی برای سرقت اعتبارنامهها و حرکت جانبی استفاده کردهاند.
©️ بررسی زیرساختها و شیوههای حمله، شباهتهایی با فعالیتهای APT37 و لازاروس دارد و احتمال ارتباط این کارزار با کره شمالی را تقویت میکند.
🌐 @HackerNewsCyber
| 2 | ✈ انتشار اکسپلویتهای روزصفر برای محصولات امنیتی و انویدیا
©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نامهای PrettyPrague، FalconFlank و GreenSection منتشر کرده که محصولات Avast، CrowdStrike و Nvidia را هدف قرار میدهند.
©️ این آسیبپذیریها امکان ارتقای سطح دسترسی و در برخی موارد اجرای پوسته با دسترسی سیستمی را فراهم میکنند. جن دیجیتال اعلام کرده نقص Avast را برطرف کرده و کراوداسترایک نیز برای کاهش خطر، غیرفعالکردن یک تنظیم مرتبط با حذف ماکروهای مشکوک آفیس را توصیه کرده است.
©️ یک پژوهشگر مستقل نیز عملکرد اکسپلویتهای مربوط به Avast، CrowdStrike و Kaspersky را تأیید کرده است.
🌐 @HackerNewsCyber | 1 023 |
| 3 | ✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَثاِسپِیس
©️ پلتفرم آموزشی «مَثاِسپِیس» اعلام کرد یک حمله سایبری به سامانه متابیس مورد استفاده این شرکت، اطلاعات ۱٬۰۷۹٬۸۱۹ نفر در استرالیا و نیوزیلند را تحت تأثیر قرار داده است.
©️ این نفوذ با سوءاستفاده از آسیبپذیری بحرانی CVE-2026-72898 با امتیاز ۱۰ از ۱۰ رخ داد؛ نقصی که امکان دسترسی مهاجم بدون احراز هویت به سطح مدیریتی را فراهم میکرد. این آسیبپذیری ۶ اوت منتشر شد، اما مَثاِسپِیس تا ۲۹ اوت سامانه خود را بهروزرسانی نکرد.
©️ اطلاعات افشاشده شامل نام، ایمیل، شناسه کاربری و برخی دادههای ورود بوده است؛ با این حال، این شرکت اعلام کرده تاکنون شواهدی از افشای عمومی یا سوءاستفاده از دادهها مشاهده نشده است.
🌐 @HackerNewsCyber | 1 023 |
| 4 | ✈ گسترش کلاهبرداریهای سایبری هند علیه غرب
©️ هند به یکی از مراکز اصلی کلاهبرداریهای سایبری فرامرزی تبدیل شده است. برآوردها نشان میدهد فعالیت مراکز تماس کلاهبرداری در این کشور سالانه حدود ۱۰ میلیارد دلار خسارت جهانی ایجاد میکند.
©️ مهاجمان با جعل هویت شرکتهای فناوری، نهادهای دولتی و پلیس، قربانیان را فریب داده و با روشهایی مانند پشتیبانی فنی جعلی و «بازداشت دیجیتال» از آنها اخاذی میکنند.
©️ مناطق کمبرخورداری مانند جَماتارا و مِوات به کانون این فعالیتها تبدیل شدهاند و استفاده از حسابهای واسطه، سیمکارتهای جعلی و رمزارزها، ردیابی شبکهها را دشوار کرده است.
©️ کارشناسان معتقدند بیکاری، ضعف نظارت و حمایتهای محلی از عوامل اصلی گسترش این صنعت مجرمانه در هند هستند.
🌐 @HackerNewsCyber | 1 040 |
| 5 | ✈ انتشار اکسپلویت عمومی برای آسیبپذیری تلریک؛ امکان اجرای کد بدون احراز هویت
©️ یک پژوهشگر امنیتی از انتشار ابزار بهرهبرداری عمومی برای زنجیرهای از آسیبپذیریها در تلریک یوآی برای ایاسپیداتنت ایجکس (Telerik UI for ASP.NET AJAX) خبر داده است که در شرایط خاص میتواند به اجرای کد از راه دور بدون احراز هویت منجر شود.
©️ این زنجیره شامل آسیبپذیریهای CVE-2026-13181، CVE-2026-13182 و CVE-2026-13183 در مؤلفه بارگذاری فایل «رَد اَسنک آپلود» است. مهاجم میتواند با سوءاستفاده از نقص «پدینگ اوراکل» و ضعف در رمزنگاری، دادههای رمزگذاریشده را دستکاری کرده و در نهایت کد دلخواه را با سطح دسترسی حساب کاربری سرویس وب اجرا کند.
©️ شرکت پروگرس این آسیبپذیریها را در ۸ ژوئیه ۲۰۲۶ با انتشار نسخه 2026.2.708 برطرف کرده بود، اما اکنون جزئیات فنی و ابزار بهرهبرداری عمومی منتشر شده است.
©️ طبق گزارش موجود، هیچ مورد تأییدشدهای از سوءاستفاده در حملات واقعی مشاهده نشده است. با این حال، بهدلیل انتشار اکسپلویت عمومی، کاربران نسخههای آسیبپذیر باید در اسرع وقت به نسخه اصلاحشده ارتقا دهند.
🌐 @HackerNewsCyber | 1 030 |
| 6 | ✈ هک دو وبسایت اسرائیلی توسط «تیم سایبری اندونزی»
©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی در کانال خود، از هک و تغییر محتوای دو وبسایت با دامنه اسرائیلی talhemo.co.il و noytiram.co.il خبر داد.
🌐 @HackerNewsCyber | 1 028 |
| 7 | ✈ هشدار کانکتوایز درباره آسیبپذیری جدید اسکرینکانکت⚡
©️ شرکت کانکتوایز درباره یک آسیبپذیری جدید و وصلهنشده در سامانه دسترسی از راه دور اسکرینکانکت هشدار داد. این نقص در قابلیت انتقال فایل وجود دارد و هر دو نسخه ابری و داخلی این سامانه را تحت تأثیر قرار میدهد.
©️ کانکتوایز اعلام کرده وصله امنیتی دائمی اواخر هفته منتشر خواهد شد؛ اما تا آن زمان، مدیران سامانه باید با مراجعه به بخش تنظیمات امنیتی، مجوز TransferFiles را برای تمامی نقشهای کاربری غیرفعال کنند.
©️ بر اساس دادههای شَدوسرور، نزدیک به ۶ هزار نمونه اسکرینکانکت در اینترنت قابل دسترسی هستند. آسیبپذیریهای این محصول پیشتر نیز هدف گروههای باجافزاری و گروههای هکری وابسته به دولتها قرار گرفتهاند.
🌐@HackerNewsCyber | 1 030 |
| 8 | ✈ انتشار وصله اضطراری برای آسیبپذیری بحرانی N-central
©️ شرکت «اِنایبل» (N-able) یک وصله اضطراری برای آسیبپذیری اجرای کد از راه دور با شناسه CVE-2026-86218 در پلتفرم مدیریت و نظارت «اِنسنترال» منتشر کرد.
©️ این نقص با بالاترین سطح شدت، به مهاجمان بدون دسترسی ویژه اجازه میدهد با حملات کمپیچیدگی روی سامانههای در معرض اینترنت، کد مخرب اجرا کنند. حدود ۱۵۰۰ سرور N-central در اینترنت شناسایی شدهاند.
©️ شرکت «هانترس» (Huntress) این آسیبپذیری را در کنار دو نقص دیگر، CVE-2026-86206 و CVE-2026-86207، یک آسیبپذیری احتمالی روزصفر دانسته است. اِنایبل تاکنون بهرهبرداری از CVE-2026-86218 را تأیید نکرده، اما از کاربران نسخههای داخلی خواسته است فوراً به N-central 2026.3 HF4 بهروزرسانی کنند.
🌐 @HackerNewsCyber | 1 055 |
| 9 | ✈ هکر وان مدلهای سایبری اوپنایآی را به ابزارهای کشف و رفع آسیبپذیری اضافه کرد
©️ شرکت هکر وان با همکاری اوپنایآی، مدلهای پیشرفته سایبری این شرکت را به بخشهایی از پلتفرم امنیتی خود اضافه کرده است. این مدلها در ابزارهای ممیزی امنیت کد، تحلیل کد و رفع آسیبپذیری به کار گرفته میشوند تا فرایند شناسایی ضعفهای امنیتی تا اصلاح آنها سریعتر انجام شود.
©️ این مدلها میتوانند آسیبپذیریها و مسیرهای پیچیده حمله را شناسایی و یافتهها را اعتبارسنجی کنند و سپس منشأ مشکل را ردیابی کرده و برنامه اصلاحی قابل استفاده برای توسعهدهندگان ارائه دهند.
©️ هکر وان همچنین اعلام کرده این قابلیتها در کنار جامعه پژوهشگران امنیتی این شرکت استفاده خواهند شد تا در شناسایی زنجیرههای حمله پیچیده، نقصهای منطق کسبوکار و روشهای جدید بهرهبرداری، پوشش بیشتری ایجاد شود.
🌐 @HackerNewsCyber | 1 047 |
| 10 | ✈ بازداشت رئیس بخش سایبری دادستانی
اوکراین به اتهام حمایت از مراکز کلاهبرداری
©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستان کل اوکراین، توسط نهادهای مبارزه با فساد این کشور بازداشت شد.
©️ مقامهای اوکراینی او را متهم کردهاند که از شبکهای از مراکز تماس کلاهبرداری حمایت کرده و در پولشویی درآمدهای حاصل از این فعالیتها نقش داشته است.
©️ بر اساس پرونده، این مراکز با فریب شهروندان اروپایی، بهویژه سالمندان، میلیونها یورو درآمد کسب کردهاند. دادستانی اوکراین اعلام کرده است که با تحقیقات همکاری خواهد کرد و کروپیوا تا پایان تحقیقات مقدماتی از سمت خود تعلیق شده است.
🌐 @HackerNewsCyber | 1 040 |
| 11 | ✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد
©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده از کاراکترهای نامرئی یونیکد، کلمات حساس مانند «تأمین مالی» و «وام» را شکسته و از فیلترهای امنیتی عبور میدهند.
©️ این کارزار در اوج فعالیت خود روزانه تا ۲.۳۷ میلیون ایمیل ارسال کرده و میلیونها پیام مالی را هدف قرار داده است. مایکروسافت توصیه میکند سازمانها پیش از تحلیل ایمیلها، کاراکترهای نامرئی یونیکد را حذف یا متن را نرمالسازی کنند.
🌐 @HackerNewsCyber | 1 034 |
| 12 | ✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus
©️ شرکت «اوپنایآی» (OpenAI) عرضه مدل پرچمدار GPT-6 Astra را برای کاربران اشتراک ۲۰ دلاری «ChatGPT Plus» آغاز کرده است.
©️ این مدل فعلاً بهصورت تدریجی در بخشهای Work و Codex در دسترس قرار گرفته و هنوز در چت معمولی همه کاربران فعال نشده است. Astra برای انجام وظایف پیچیده از جمله برنامهنویسی، امنیت سایبری، استفاده از رایانه و کارهای طولانیمدت طراحی شده و در حفظ زمینه مکالمات پیچیده عملکرد بهتری نسبت به GPT-5.6 Sol دارد.
©️ اوپنایآی اعلام کرده استفاده از Astra در همان محدودیتهای فعلی اشتراک Plus محاسبه میشود و هنوز زمان مشخصی برای عرضه آن به کاربران رایگان اعلام نشده است.
🌐 @HackerNewsCyber | 1 046 |
| 13 | ✈ احتمال حمله سایبری به شهرداری یهود
©️ شهرداری یهود-مونوسون، شهری در منطقه مرکزی سرزمینهای اشغالی و در شرق تلآویو، از بررسی یک رویداد سایبری علیه وبسایت خود خبر داده است. این شهر در نزدیکی فرودگاه بینالمللی بنگوریون قرار دارد و حدود ۳۱ هزار نفر جمعیت دارد.
©️ در پی این حادثه، وبسایت شهرداری از دسترس خارج شده و مسئولان اعلام کردهاند بررسیها با همکاری مرکز ملی سایبری و کارشناسان مربوطه ادامه دارد. مهاجمان نیز مدعی انتشار دو فایل «اسکیوال» و سرقت اطلاعات از شهرداری شدهاند؛ ادعایی که هنوز بهطور مستقل تأیید نشده است.
🌐 @HackerNewsCyber | 1 094 |
| 14 | ✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل میدهد
©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است.
©️ این تیم با رویکردی تهاجمیتر، بهجای انتظار برای شناسایی حملات، بهصورت فعال شبکههای نظامی و زیرساختهای حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیتهای سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است.
🌐 @HackerNewsCyber | 1 102 |
| 15 | ✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل میدهد
وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است.
این تیم با رویکردی تهاجمیتر، بهجای انتظار برای شناسایی حملات، بهصورت فعال شبکههای نظامی و زیرساختهای حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیتهای سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است.
📅 ۶ سپتامبر ۲۰۲۶ | 2 |
| 16 | ✈ هشدار درباره طرح سایبری جدید دولت ترامپ
©️ تحلیلگران هشدار دادهاند برنامه دولت آمریکا برای واگذاری عملیات سایبری علیه گروههای مجرم خارجی به شرکتهای خصوصی میتواند حمایتهای قانونی این شرکتها را تضعیف کند.
بر اساس این طرح، شرکتهای منتخب تحت نظارت دولت آمریکا میتوانند علیه زیرساختهای مجرمان سایبری عملیات انجام دهند؛ اما کارشناسان درباره پیگرد قانونی در کشورهای دیگر، حملات تلافیجویانه و پیامدهای تجاری و سیاسی برای شرکتهای مشارکتکننده هشدار دادهاند.
🌐 @HackerNewsCyber | 2 053 |
| 17 | ✈ بیش از ۵۴۰۰ وبسایت هکشده در خدمت حملات ClickFix
©️ پژوهشگران از یک عملیات سایبری گسترده خبر دادهاند که در آن بیش از ۵۴۰۰ وبسایت هکشده، عمدتاً مبتنی بر وردپرس و پرستاشاپ، برای توزیع محتوای مخرب استفاده شدهاند.
©️ مهاجمان با بهرهگیری از تکنیک EtherHiding، کدهای مخرب را داخل قراردادهای هوشمند زنجیره هوشمند بایننس ذخیره کرده و از طریق سایتهای آلوده آنها را به کاربران تحویل میدهند.
©️ در این حملات، قربانی با یک کپچای جعلی مواجه شده و به باز کردن پنجره اجرای ویندوز و اجرای یک فرمان پاورشل ترغیب میشود؛ اقدامی که در نهایت به دریافت و اجرای محموله مخرب منجر میشود.
©️ در مرحله جدید این عملیات، مهاجمان محموله ClickFix را با یک مؤلفه مبتنی بر WebRTC جایگزین کردهاند که میتواند یک کانال ارتباطی رمزگذاریشده با مهاجم ایجاد کرده و کدهای دریافتی را مستقیماً در حافظه مرورگر اجرا کند.
©️ بر اساس دادههای نتاسکوپ، این کارزار روزانه صدها وبسایت آلوده را فعال میکند و تعداد سایتهایی که با زیرساخت زنجیره هوشمند بایننس ارتباط داشتهاند، در ماه اوت به اوج ۵۳۶ سایت در یک روز رسیده است.
🌐 @HackerNewsCyber | 1 612 |
| 18 | ✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاهداده عظیم
©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاهدادهای موسوم به Nexus دسترسی دارد؛ پایگاهدادهای که گفته میشود شامل بیش از ۱۵۰ میلیون مجوز اسکنشده و اطلاعات دیگری است.
©️ این گروه ابتدا مدعی شد دادهها را از قبل در اختیار داشته، اما پس از مشاهده عرضه آن توسط فردی دیگر، تصمیم گرفته پایگاهداده را با قیمت ۷۰۰ هزار دلار به فروش برساند. پست اولیه ShinyHunters مدت کوتاهی بعد حذف شد و پیام دیگری در یک انجمن زیر نام این گروه منتشر شد.
©️ با این حال، مشخص نیست ShinyHunters واقعاً مالک این دادههاست، آنها را از فروشنده دیگری خریداری کرده یا صرفاً برای جذب خریدار و ایجاد اعتبار برای ادعای خود تبلیغ میکند. منابع رصد تهدید نیز تأکید میکنند که ادعاهای منتشرشده از سوی این گروه لزوماً به معنای تأیید دسترسی واقعی به دادهها نیست.
🌐 @HackerNewsCyber | 1 049 |
| 19 | ✈ اعتراف OpenAI به افشاینشدن یک حادثه رفتار خودمختار هوش مصنوعی
©️ شرکت OpenAI تأیید کرده است که حادثهای را که در آن عوامل هوش مصنوعی خودمختار این شرکت یک ویکی آلمانی را به بستری برای تبادل پاسخ، هماهنگی و تلاش برای دور زدن محدودیتها تبدیل کرده بودند، بهصورت عمومی افشا نکرده است.
©️ پژوهشگران مستقل حدود ۱۸ هزار پیام از این عوامل را در ویکی «DSEWiki» شناسایی کردند؛ پیامهایی که علاوه بر تبادل پاسخها، شامل بررسی محیط، تلاش برای دور زدن محدودیتهای سندباکس و ایجاد مسیرهای ارتباطی پشتیبان بوده است.
©️ در ادامه: OpenAI این رویداد را در ابتدا «ناهمراستایی مدل» تلقی کرده بود، نه یک رخداد امنیتی؛ اما اکنون میگوید با افزایش اثرگذاری واقعی عوامل هوش مصنوعی، مرز میان خطای رفتاری و حادثه امنیتی در حال کمرنگ شدن است.
©️ این شرکت اعلام کرده در حال تدوین چارچوب جدیدی برای افشای عمومی حوادث ناشی از رفتار غیرمنتظره هوش مصنوعی است؛ موضوعی که با افزایش دسترسی عوامل هوش مصنوعی به اینترنت و ابزارهای خارجی، اهمیت بیشتری پیدا کرده است.
🌐 @HackerNewsCyber | 1 087 |
| 20 | ✈ سنتینلوان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار
©️ شرکت امنیت سایبری «سنتینلوان» مدل GPT-5.6-Cyber را به خدمات هوش مصنوعی خود اضافه کرده است؛ تصمیمی که پس از ارزیابی پژوهشگران این شرکت درباره توانایی مدل در مهندسی معکوس و تحلیل بدافزارهای پیشرفته گرفته شد.
©️ این مدل در سرویس جدید برای بررسی مخازن کد، شناسایی آسیبپذیریهای امنیتی، کدهای مخرب، اطلاعات افشاشده و خطرات زنجیره تأمین استفاده میشود. همچنین دادههای امنیتی سازمانها برای شناسایی ضعفهای قابلسوءاستفاده و مشکلات پیکربندی تحلیل خواهند شد.
©️ به گفته سنتینلوان، آزمایشهای «سنتینللبز» نشان دادهاند GPT-5.6-Cyber در تحلیل و مهندسی معکوس بدافزارهای سطح بالا عملکرد برتری داشته است.
🌐 @HackerNewsCyber | 1 081 |
