هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 294
Subscribers
-2024 hours
-2137 days
-82330 days
Posts Archive
4 294
**هک گسترده ایراناینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده*
گروه سایبری «حنظله» در بیانیهی رسمی اعلام کرد:
«تمام سرورها، زیرساختها و دادههای داخلی ایراناینترنشنال هک و آلوده شدهاند.»
بر اساس این بیانیه، اطلاعات سرقتشده شامل:
• تمام مکاتبات محرمانه داخلی/خارجی
• مشخصات امنیتی کارکنان
• سوابق بانکی
• آرشیو کامل تحریریه
• ارتباطات رسانهای با نهادهای خارجی
انتقال دادهها به زودی آغاز میشود:
«روند انتشار این اطلاعات طی دقایق آینده شروع خواهد شد.»
4 294
🚨نفوذ جاسوسان کرهشمالی به ۱۰۰ شرکت آمریکایی
⚪️مقامات آمریکا شبکهای از کارمندان جعلی کرهشمالی را کشف کردند که با سرقت هویت ۸۰ شهروند آمریکایی در بیش از ۱۰۰ شرکت فناوری (از جمله پیمانکاران دفاعی) نفوذ کردهاند. این افراد ضمن دریافت حقوق، اقدام به سرقت دادههای محرمانه نظامی (ITAR)، کدهای منبع و سرقت ۹۰۰ هزار دلار ارز دیجیتال از یک شرکت بلاکچین کردند.
⚪️در عملیات گسترده پلیس:
💬 ۲۹ حساب مالی (محل پولشویی) و ۲۰۰ دستگاه الکترونیکی توقیف شد
💬 وزارت خارجه آمریکا ۵ میلیون دلار جایزه برای اطلاعات مؤثر اعلام کرده است.
💜 @HackerNewsCyber
4 294
🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان
در پی حمله سایبری به دانشگاه کلمبیا، هکری ناشناس ۱.۶ گیگابایت داده محرمانه (شامل ۲.۵ میلیون پرونده پذیرش از دهههای گذشته) را سرقت کرد. وی انگیزه خود را بررسی استفاده دانشگاه از "تبعیض مثبت" در پذیرش دانشجو، علیرغم ممنوعیت آن توسط دادگاه عالی آمریکا در ۲۰۲۳ عنوان کرد.
در میان دادههای افشاشده، پرونده ردشده زهرا مندان (برنده مقدماتی دموکراتها برای شهرداری نیویورک) توجه رسانهها را جلب کرد؛ چرا که او در سال ۲۰۰۹ خود را همزمان «آسیایی» و «سیاه یا آفریقایی-آمریکایی» ثبت کرده بود.
مندان با اشاره به پیشینه پدری اُوگاندایی و مادری هندی-آمریکایی، این انتخاب را ناشی از محدودیت گزینههای هویتی فرمها دانست. هکر مدعی شد به ۴۶۰ گیگابایت اطلاعات حساس دیگر (مالی، پزشکی و حقوقی) دسترسی داشته و مسئولیت حملات مشابه به دانشگاههای مینهسوتا و NYU را نیز برعهده گرفت. دانشگاه کلمبیا هنوز پاسخی رسمی ارائه نکرده است.
4 294
حمله باجافزار به غول فناوری اینگرام میکرو
*تاریخ: ۷ ژوئیه ۲۰۲۵*
مشهد – اینگرام میکرو، یکی از بزرگترین توزیعکنندگان جهانی فناوری، قربانی حمله باجافزار SafePay شده است. این حمله که از پنجشنبه گذشته آغاز شد، باعث تعطیلی سیستمهای داخلی، اختلال در وبسایت و سامانههای سفارشگیری آنلاین شرکت گردید.
مهاجمان از طریق پلتفرم VPN GlobalProtect به شبکه شرکت نفوذ کرده و پیام باجخواهی را روی دستگاههای کارمندان قرار دادند. اینگرام میکرو در واکنش:
۱. سیستمهای آسیبدیده را قطع کرد،
۲. دسترسی VPN را مسدود نمود،
۳. از کارشناسان امنیتی و نهادهای قانونی کمک گرفت.
پیامدهای کلیدی:
- اختلال در پلتفرمهای حیاتی Xvantage و Impulse،
- دستور کار از خانه به بخشی از کارمندان،
- خدمات مایکروسافت ۳۶۵، تیمز و شیرپوینت بدون مشکل فعالاند.
شرکت صبح امروز بهطور رسمی وقوع حمله را تأیید و ضمن عذرخواهی از مشتریان، اعلام کرد تلاش میکند هرچه سریعتر خدمات را بازیابی کند. گروه SafePay که از نوامبر ۲۰۲۴ فعالیت دارد، پیشتر با سوءاستفاده از VPNهای شرکتی، بیش از ۲۲۰ سازمان را هدف قرار داده است.
4 294
حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید
گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند سازمانهای دولتی هند را با نسخه پیشرفتهای از بدافزار DRAT V2 مورد حمله قرار داده است. این گروه که با تهدیدکننده سایبری SideCopy (وابسته به گروه معروف APT36) همکاری دارد، با شبیهسازی پورتال رسمی وزارت دفاع هند کاربران را فریب داده است.
بدافزار جدید DRAT V2 با قابلیت اجرای دستورات دلخواه روی سیستم قربانی، پنهانسازی آدرس سرورهای فرماندهی (C2) با رمزگذاری Base64 و پشتیبانی از دستورات ASCII/Unicode طراحی شده است. با این وجود، به دلیل نبود تکنیکهای پیشرفته ضدتحلیل، با ابزارهای امنیتی رایج قابل شناسایی باقی مانده است. مهاجمان با فریب کاربران برای اجرای دستورات مخرب از طریق خط فرمان، موفق به نصب این بدافزار شدهاند.
حملات اخیر علاوه بر بخشهای دولتی و دفاعی، وزارتهای راهآهن، نفت و گاز، و امور خارجه هند را نیز هدف گرفتهاند. همزمان، گروههای تهدیدکننده دیگر مانند APT36 با استفاده از ایمیلهای فیشینگ حاوی پیوستهای PDF آلوده، بدافزار Ares RAT را علیه نهادهای حیاتی هند به کار گرفتهاند. نمونههای دیگر شامل بدافزار DISGOMOJI (با استفاده از زیرساخت Google Cloud) و فعالیتهای گروه جاسوسی Confucius با بدافزارهای WooperStealer و Anondoor است.
این موج حملات پیچیده که با تنوع بخشیدن مستمر به زرادخانه بدافزاری و تاکتیکهای نفوذ همراه است، ضرورت تقویت دفاعهای سایبری و هوشیاری بالا در نهادهای حیاتی هند را بیش از پیش آشکار ساخته است.
4 294
🚨 گروه سایبری فتح القدس با عملیات موفقیتآمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد.
⚪️این گروه هکری با نفوذ به مراکز ثبتنام داخلی رژیم صهیونیستی، رکوردهای DNS و MX را به سرورهای خود منتقل کرد. در این حمله، صفحه اصلی تمامی سایتهای هدفگیریشده با ویدئوی تبلیغاتی ایران جایگزین شد که شامل نقشه هدفگیری در سرزمینهای اشغالی و لینک کانال تلگرام گروه فتح القدس بود.
💜 @HackerNewsCyber
4 294
🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت
⚪️گروه هکری «BlackWolves» در بیانیهای رسمی اعلام کرد دسترسی به بیش از ۱۸,۰۰۰ دوربین مداربسته در مناطق اشغالی فلسطین را بهدست آورده و آدرسهای IP آنها را عمومی کرده است. متن بیانیه با هشدار «هر زمان اراده کنیم، نظارهگر شما خواهیم بود» و وعده «اقدامات گستردهتر» همراه بود.
💜 @HackerNewsCyber
4 294
🚨 پیروزی سایبری ایران در برابر نظام صهیونیستی
شکاف امنیتی حیاتی در زیرساختهای رژیم صهیونیستی فاش شد
⚪️سازمانهای اطلاعاتی آمریکا (FBI و NSA) با انتشار هشدار اضطراری، به برتری عملیاتی ایران در جنگ سایبری اعتراف کردند. اسناد رسمی تأیید میکنند که ائتلاف سایبری ایران با همکاری گروههای روسی، زیرساختهای حیاتی رژیم صهیونیستی را در آستانه فروپاشی قرار داده است.
⚪️سیستمهای امنیتی، صنعتی، آب و انرژی رژیم با پشتیبانی نرمافزاری منسوخ شده از ۲۰۱۸، همچون قلعههای ویران در برابر مهندسان ایرانی بیدفاع ماندهاند.
⚪️همپیمانی استراتژیک ایران با گروههای نخبه روس (BlackCat/NoEscape)، توان تحرکات پیچیده سایبری رژیم را فلج کرده است.
⚪️استفاده هدفمند از ویروسهای نابودگر (وایپِر) در زیرساختهای غیرقابل باجگیری، اثبات عدم وجود راهکار دفاعی در سیستمهای صهیونیستی است.
⚪️اگرچه مقامات آمریکایی ادعا میکنند حملهای "فعال" شناسایی نشده، اما این هشدار، سقوط امنیت سایبری رژیم صهیونیستی را به جهانیان اعتراف کرده است. کارشناسان تأکید میکنند: «این ضربات سایبری تنها آغاز راه است و خاورمیانه جدیدی در حال تولد است.»
💜 @HackerNewsCyber
4 294
🚨 آسیبپذیری جدی در هدفونهای Bose، Sony و Beyerdynamic
⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیبپذیری خطرناک (CVE-2025-20700 تا 20702) را در چیپهای شرکت "Airoha" فاش کردند که در هدفونهای برندهای معتبری چون Bose، Sony و Beyerdynamic استفاده میشوند.
⚪️⚪️امکان فعالسازی مخفیانه میکروفون و شنود کاربر
⚪️⚪️دسترسی غیرمجاز به مکالمات و تاریخچه تماسها
⚪️⚪️ ارسال دستورات به تلفن همراه کاربر
💜@HackerNewsCyber
4 294
+3
گروه سایبری «FaD TeaM» سامانه آموزشی رژیم صهیونیستی را درهم شکست
تیم فنی «FaD TeaM» با نفوذ به زیرساختهای دیجیتالی رژیم صهیونیستی، موفق به دسترسی کامل به سامانهای تحت کنترل «نظام دیجیتال ملی» و «شورای آموزش عالی» این رژیم شد. بر اساس اعلام این گروه، تمامی دادههای کاربران شامل حسابهای فعال از ۲۰۱۹ افشا گردید و کنترل کامل پلتفرم بهدست آمد.
4 294
🚨نفوذ هکرها به سیستم کنترل صنعتی تأسیسات آبی کره جنوبی
⚪️مقامات امنیتی کرهجنوبی در تاریخ ۲۹ ژوئن ۲۰۲۵ تأیید کردند که یک گروه هکر به سیستم کنترل صنعتی (ICS) یک کارخانه مدیریت آب در این کشور دسترسی یافته است. براساس گزارشهای رسمی:
💬مهاجمان تغییرات موقتی در پارامترهای کنترلی فشار آب و فرآیند تصفیه اعمال کردند.
💬از عملیات خود مستندات ویدئویی ثبت نمودند.
💬 پیش از خروج، سیستم را به وضعیت پیشاز حمله بازگرداندند.
💜@HackerNewsCyber
4 294
🚨گروه هکری "Charming Kitten" با حملههای سایبری پیشرفته، متخصصان امنیت را هدف گرفتهاند
⚪️طبق گزارشهای امنیتی، گروه هکری وابسته به ایران (معروف به Charming Kitten یا APT42) کمپین جدیدی علیه دارندگان مدرک دکترا در حوزه امنیت سایبری آغاز کردهاند. این حملات با استفاده از فیشینگ هوش مصنوعی، دعوت به جلسات حرفهای جعلی در پلتفرمهایی مانند لینکدین و لینکهای مخرب شبیهسازی شده به Google Docs انجام میشود.
💜 @HackerNewsCyber
4 294
💜 نفوذ سایبری گروه "حنظله" به پایگاههای استخدامی رژیم صهیونیستی
⚪️ گروه هکری "حنظله" در عملیاتی جدید موفق به نفوذ به سامانههای شرکت استخدامی "QHR" در سرزمینهای اشغالی شد. این سومین حمله موفق این گروه طی هفتههای اخیر پس از نفوذ به "JobPlace" و پیش از اعلام هدفگیری پلتفرمهای بزرگتری چون "AllJobs" است.
💬جزئیات فنی عملیات:
۱. ماهیت دادههای افشاشده: اطلاعات بهدستآمده شامل رزومههای هزاران نفر از اتباع رژیم صهیونیستی است که بخشی از آنها به خدمت در یگانهای حساس نظامی (از جمله واحد ۸۲۰۰) اشاره دارد.
۲. الگوی تکراری آسیبپذیری: توالی موفقیتهای حنظله، ضعف مستمر در زیرساختهای امنیت سایبری رژیم صهیونیستی را آشکار کرده است.
💜 @HackerNewsCyber
4 294
🚨 حملهی خشونتآمیز به کودک ایرانی در فرودگاه مسکو
⚪️ تصاویر دوربینهای مداربسته فرودگاه مسکو، لحظهی هولناک حملهی «ولادیمیر ویتکوف» (مسافر اسرائیلی-بلاروسی) به یک کودک نوپای ایرانی را ثبت کرده است. در این حادثه، ویتکوف کودک را از زمین بلند کرد و با قصد واضح آسیب رساندن، به شدت به زمین کوبید.
⚪️ بر اساس گزارشها، این اقدام وحشیانه منجر به شکستگی شدید جمجمه، آسیبهای نخاعی و وضعیت کما در کودک شده است. وی هماکنون تحت درمانهای فوری جهت حفظ حیات قرار دارد.
💜 @HackerNewsCyber
4 294
+2
🚨نفوذ به زیرساخت شرکت هستهای هندی
⚪️یک گروه هکری در پیامی رسمی اعلام کرد شبکههای رایانهای شرکت Chemicals Nuclear ــ تامینکننده مواد شیمیایی برای تخصیب اورانیوم و راکتورهای هستهای هند ــ را نقض کردهاند. بر اساس این گزارش سایبری:
💬 ۱۷ پایگاه داده حیاتی با حجم ۵.۲ گیگابایت تخلیه شدهاند.
💬 دادههای بهسرقترفته شامل مشخصات کامل پرسنل (ایمیل، گذرواژه)، جزئیات امنیتی (زمانبندی نگهبانان، سیستمهای نظارتی)، نقشههای مهندسی راکتورها، اسناد مالی و اطلاعات آزمایشگاههای محرمانه است.
💬هکرها تأکید کردند بخشی از دادهها را در فایل CSV منتشر و مابقی را در Dark Forums به فروش خواهند رساند.
💬 تصاویری بهعنوان «مدرک نقض» ضمیمه شده و اشاره شد این شرکت بیش از ۸۰ پایگاه داده دارد که عملیات تخلیه ۱۷ مورد تکمیل شده و فرآیند ادامه دارد.
💜 @HackerNewsCyber
4 294
🚨ادعاهای مشکوک نشت اطلاعات علیه ایران، بخشی از جنگ روانی دشمنان
⚪️ منابع آگاه امنیت سایبری از انتشار ادعاهای ساختگی توسط یک کاربر ناشناس در پلتفرمهای خارجی خبر دادند. این فرد با نام "ToRmen" مدعی انتشار اطلاعات شخصی برخی هموطنان و حتی اسناد مرتب با برنامههای ملی شده است.
جزئیات گزارش:
💬ادعای اول: انتشار فایلی حاوی ۲۷ هزار رکورد اطلاعات شخصی (شامل نام، ایمیل و کد ملی) که صحت آن تأیید نشده است
💬ادعای دوم: ادعای دسترسی به ۲۵ گیگابایت اسناد محرمانه از جمله برنامههای انرژی صلحآمیز هستهای
💜 @HackerNewsCyber
4 294
🚨اختلال در دسترسی به سایت دانشگاه تخنیون اسرائیل
⚪️یک گروه هکری با انتشار پیامی در کانال خود، از حمله سایبری به وبسایت تخنیون - مؤسسه فناوری اسرائیل خبر داد. بر اساس شواهد فنی ارائه شده در پلتفرم [Check-Host](https://check-host.net/check-report/282dbc57kd2a)، دسترسی به دامنه اصلی دانشگاه (technion.ac.il) در ساعت گزارش، با خطای سرور (کد ۵۰۳) در برخی نقاط جهان مختل شده است.
⚪️این مؤسسه که قدیمی ترین مرکز آموزش عالی اسرائیل و دارای ۵۲ مرکز تحقیقاتی است، نقش محوری در توسعه فناوری های دفاعی و زیرساخت های حیاتی این کشور ایفا میکند. داده های پایش آنلاین نشان میدهد سرورهای بخش هایی از وبسایت آن در زمان اعلام حمله، غیرقابل دسترس بودهاند.
💜@HackerNewsCyber
4 294
Repost from مهاجمون الخيبر
▶️ إسقاط خدمات موقع الـ GPS الصهـيوني (gps*co*il) بواسطة مجموعة لواء محمد ﷺ
🔴إخوتنا الأعزاء، نحن ممتنون للغاية وشاكرون لكم كل تعاونكم❤️
@AlKhaybar_attackers
4 294
🔻 اختلال در شبکه گاز سرزمینهای اشغالی پس از عملیات سایبری
🔹گروه هکری «FastAttacker» با انتشار بیانیهای در کانالهای خود گزارش داد با نفوذ به سامانههای مدیریت گاز رژیم صهیونیستی، جریان گاز را در ۱۲ منطقه از جمله تلآویو، اورشلیم و حیفا بهطور موقت قطع کرده است. بر اساس این گزارش، عملیات از طریق هک سیستمهای سه شرکت «Israel Natural Gas Lines»، «Tamar Gas Management System» و «Dor Gas Technologies» انجام شده است.
💜 @HackerNewsCyber
4 294
🚨 گروه هکری زیرساختهای دیجیتال اسرائیل را هدف گرفت
⚪️گروه هکری «ناشناس فلسطین» (Anonymous Palestine) در بیانیهای جدید مدعی شد پس از وقفهای طولانی، حملات سایبری خود را علیه نهادهای اسرائیلی و حامیان آن از سر گرفته است. به گفته این گروه در عملیاتی که روز پنجشنبه (۲۰ ژوئن ۲۰۲۵) انجام شد، سرورها و پایگاههای اینترنتی متعددی در بخشهای زیر هدف قرار گرفتهاند:
💬 سایتهای رسمی دولتی
💬 بانکها و مؤسسات مالی
💬 شرکتهای خصوصی حامی جنگ غزه
💬 شبکههای نظارتی و رصد الکترونیک
⚪️این گروه در بیانیه خود هشدار داد تمامی حامیان سیاسی، نظامی، فناوری یا اقتصادی رژیم صهیونیستی «هدف مشروع» عملیات آتی آنان خواهند بود و تأکید کرد: «مراحل بعدی حملات به زیرساختهای امنیتی با شدت بیشتری ادامه خواهد یافت.»
💜 @HackerNewsCyber
