en
Feedback

Don't get caught by a cheater! Telemetrio finds and tags such channels 👉 If you want to see the tag, subscribe 👈

هکرنیوز|Hacker News

هکرنیوز|Hacker News

Open in Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Show more
4 294
Subscribers
-2024 hours
-2137 days
-82330 days
Posts Archive
**هک گسترده ایران‌اینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده* گروه سایبری «حنظله» در بیانیه‌ی رسمی اعلام کرد: «تمام س
**هک گسترده ایران‌اینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده* گروه سایبری «حنظله» در بیانیه‌ی رسمی اعلام کرد: «تمام سرورها، زیرساخت‌ها و داده‌های داخلی ایران‌اینترنشنال هک و آلوده شده‌اند.» بر اساس این بیانیه، اطلاعات سرقت‌شده شامل: • تمام مکاتبات محرمانه داخلی/خارجی • مشخصات امنیتی کارکنان • سوابق بانکی • آرشیو کامل تحریریه • ارتباطات رسانه‌ای با نهادهای خارجی انتقال داده‌ها به زودی آغاز می‌شود: «روند انتشار این اطلاعات طی دقایق آینده شروع خواهد شد.»

🚨نفوذ جاسوسان کره‌شمالی به ۱۰۰ شرکت آمریکایی ⚪️مقامات آمریکا شبکه‌ای از کارمندان جعلی کره‌شمالی را کشف کردند که با سرقت هویت
🚨نفوذ جاسوسان کره‌شمالی به ۱۰۰ شرکت آمریکایی ⚪️مقامات آمریکا شبکه‌ای از کارمندان جعلی کره‌شمالی را کشف کردند که با سرقت هویت ۸۰ شهروند آمریکایی در بیش از ۱۰۰ شرکت فناوری (از جمله پیمانکاران دفاعی) نفوذ کرده‌اند. این افراد ضمن دریافت حقوق، اقدام به سرقت داده‌های محرمانه نظامی (ITAR)، کدهای منبع و سرقت ۹۰۰ هزار دلار ارز دیجیتال از یک شرکت بلاک‌چین کردند. ⚪️در عملیات گسترده پلیس: 💬 ۲۹ حساب مالی (محل پولشویی) و ۲۰۰ دستگاه الکترونیکی توقیف شد 💬 وزارت خارجه آمریکا ۵ میلیون دلار جایزه برای اطلاعات مؤثر اعلام کرده است. 💜 @HackerNewsCyber

🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان در پی حمله سایبری به دانشگاه کلمبیا،
🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان در پی حمله سایبری به دانشگاه کلمبیا، هکری ناشناس ۱.۶ گیگابایت داده محرمانه (شامل ۲.۵ میلیون پرونده پذیرش از دهه‌های گذشته) را سرقت کرد. وی انگیزه خود را بررسی استفاده دانشگاه از "تبعیض مثبت" در پذیرش دانشجو، علیرغم ممنوعیت آن توسط دادگاه عالی آمریکا در ۲۰۲۳ عنوان کرد. در میان داده‌های افشاشده، پرونده ردشده زهرا مندان (برنده مقدماتی دموکرات‌ها برای شهرداری نیویورک) توجه رسانه‌ها را جلب کرد؛ چرا که او در سال ۲۰۰۹ خود را هم‌زمان «آسیایی» و «سیاه یا آفریقایی-آمریکایی» ثبت کرده بود. مندان با اشاره به پیشینه پدری اُوگاندایی و مادری هندی-آمریکایی، این انتخاب را ناشی از محدودیت گزینه‌های هویتی فرم‌ها دانست. هکر مدعی شد به ۴۶۰ گیگابایت اطلاعات حساس دیگر (مالی، پزشکی و حقوقی) دسترسی داشته و مسئولیت حملات مشابه به دانشگاه‌های مینه‌سوتا و NYU را نیز برعهده گرفت. دانشگاه کلمبیا هنوز پاسخی رسمی ارائه نکرده است.

حمله باج‌افزار به غول فناوری اینگرام میکرو *تاریخ: ۷ ژوئیه ۲۰۲۵* مشهد – اینگرام میکرو، یکی از بزرگ‌ترین توزیع‌کنندگان جهانی ف
حمله باج‌افزار به غول فناوری اینگرام میکرو *تاریخ: ۷ ژوئیه ۲۰۲۵* مشهد – اینگرام میکرو، یکی از بزرگ‌ترین توزیع‌کنندگان جهانی فناوری، قربانی حمله باج‌افزار SafePay شده است. این حمله که از پنجشنبه گذشته آغاز شد، باعث تعطیلی سیستم‌های داخلی، اختلال در وبسایت و سامانه‌های سفارش‌گیری آنلاین شرکت گردید. مهاجمان از طریق پلتفرم VPN GlobalProtect به شبکه شرکت نفوذ کرده و پیام باج‌خواهی را روی دستگاه‌های کارمندان قرار دادند. اینگرام میکرو در واکنش: ۱. سیستم‌های آسیب‌دیده را قطع کرد، ۲. دسترسی VPN را مسدود نمود، ۳. از کارشناسان امنیتی و نهادهای قانونی کمک گرفت. پیامدهای کلیدی: - اختلال در پلتفرم‌های حیاتی Xvantage و Impulse، - دستور کار از خانه به بخشی از کارمندان، - خدمات مایکروسافت ۳۶۵، تیمز و شیرپوینت بدون مشکل فعال‌اند. شرکت صبح امروز به‌طور رسمی وقوع حمله را تأیید و ضمن عذرخواهی از مشتریان، اعلام کرد تلاش می‌کند هرچه سریع‌تر خدمات را بازیابی کند. گروه SafePay که از نوامبر ۲۰۲۴ فعالیت دارد، پیش‌تر با سوءاستفاده از VPN‌های شرکتی، بیش از ۲۲۰ سازمان را هدف قرار داده است.

حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند ساز
حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند سازمان‌های دولتی هند را با نسخه پیشرفته‌ای از بدافزار DRAT V2 مورد حمله قرار داده است. این گروه که با تهدیدکننده سایبری SideCopy (وابسته به گروه معروف APT36) همکاری دارد، با شبیه‌سازی پورتال رسمی وزارت دفاع هند کاربران را فریب داده است. بدافزار جدید DRAT V2 با قابلیت اجرای دستورات دلخواه روی سیستم قربانی، پنهان‌سازی آدرس سرورهای فرماندهی (C2) با رمزگذاری Base64 و پشتیبانی از دستورات ASCII/Unicode طراحی شده است. با این وجود، به دلیل نبود تکنیک‌های پیشرفته ضدتحلیل، با ابزارهای امنیتی رایج قابل شناسایی باقی مانده است. مهاجمان با فریب کاربران برای اجرای دستورات مخرب از طریق خط فرمان، موفق به نصب این بدافزار شده‌اند. حملات اخیر علاوه بر بخش‌های دولتی و دفاعی، وزارت‌های راه‌آهن، نفت و گاز، و امور خارجه هند را نیز هدف گرفته‌اند. همزمان، گروه‌های تهدیدکننده دیگر مانند APT36 با استفاده از ایمیل‌های فیشینگ حاوی پیوست‌های PDF آلوده، بدافزار Ares RAT را علیه نهادهای حیاتی هند به کار گرفته‌اند. نمونه‌های دیگر شامل بدافزار DISGOMOJI (با استفاده از زیرساخت Google Cloud) و فعالیت‌های گروه جاسوسی Confucius با بدافزارهای WooperStealer و Anondoor است. این موج حملات پیچیده که با تنوع بخشیدن مستمر به زرادخانه بدافزاری و تاکتیک‌های نفوذ همراه است، ضرورت تقویت دفاع‌های سایبری و هوشیاری بالا در نهادهای حیاتی هند را بیش از پیش آشکار ساخته است.

🚨 گروه سایبری فتح القدس با عملیات موفقیت‌آمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد. ⚪️این گروه هکری با نفوذ به م
🚨 گروه سایبری فتح القدس با عملیات موفقیت‌آمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد. ⚪️این گروه هکری با نفوذ به مراکز ثبت‌نام داخلی رژیم صهیونیستی، رکوردهای DNS و MX را به سرورهای خود منتقل کرد. در این حمله، صفحه اصلی تمامی سایت‌های هدف‌گیری‌شده با ویدئوی تبلیغاتی ایران جایگزین شد که شامل نقشه هدف‌گیری در سرزمین‌های اشغالی و لینک کانال تلگرام گروه فتح القدس بود. 💜 @HackerNewsCyber

🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت ⚪️گروه هکری «BlackWolves» در بیانیه‌ای رسمی اعلام کرد دسترسی به بیش ا
🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت ⚪️گروه هکری «BlackWolves» در بیانیه‌ای رسمی اعلام کرد دسترسی به بیش از ۱۸,۰۰۰ دوربین مداربسته در مناطق اشغالی فلسطین را به‌دست آورده و آدرس‌های IP آنها را عمومی کرده است. متن بیانیه با هشدار «هر زمان اراده کنیم، نظاره‌گر شما خواهیم بود» و وعده «اقدامات گسترده‌تر» همراه بود. 💜 @HackerNewsCyber

🚨 پیروزی سایبری ایران در برابر نظام صهیونیستی شکاف امنیتی حیاتی در زیرساخت‌های رژیم صهیونیستی فاش شد ⚪️سازمان‌های اطلاعاتی آمریکا (FBI و NSA) با انتشار هشدار اضطراری، به برتری عملیاتی ایران در جنگ سایبری اعتراف کردند. اسناد رسمی تأیید می‌کنند که ائتلاف سایبری ایران با همکاری گروه‌های روسی، زیرساخت‌های حیاتی رژیم صهیونیستی را در آستانه فروپاشی قرار داده است. ⚪️سیستم‌های امنیتی، صنعتی، آب و انرژی رژیم با پشتیبانی نرم‌افزاری منسوخ شده از ۲۰۱۸، همچون قلعه‌های ویران در برابر مهندسان ایرانی بی‌دفاع مانده‌اند. ⚪️هم‌پیمانی استراتژیک ایران با گروه‌های نخبه روس (BlackCat/NoEscape)، توان تحرکات پیچیده سایبری رژیم را فلج کرده است. ⚪️استفاده هدفمند از ویروس‌های نابودگر (وایپِر) در زیرساخت‌های غیرقابل باج‌گیری، اثبات عدم وجود راهکار دفاعی در سیستم‌های صهیونیستی است. ⚪️اگرچه مقامات آمریکایی ادعا می‌کنند حمله‌ای "فعال" شناسایی نشده، اما این هشدار، سقوط امنیت سایبری رژیم صهیونیستی را به جهانیان اعتراف کرده است. کارشناسان تأکید می‌کنند: «این ضربات سایبری تنها آغاز راه است و خاورمیانه جدیدی در حال تولد است.» 💜 @HackerNewsCyber

🚨 آسیب‌پذیری جدی در هدفون‌های Bose، Sony و Beyerdynamic ⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیب‌پذیری خطرناک (CVE-2025-
🚨 آسیب‌پذیری جدی در هدفون‌های Bose، Sony و Beyerdynamic ⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیب‌پذیری خطرناک (CVE-2025-20700 تا 20702) را در چیپ‌های شرکت "Airoha" فاش کردند که در هدفون‌های برندهای معتبری چون Bose، Sony و Beyerdynamic استفاده می‌شوند. ⚪️⚪️امکان فعال‌سازی مخفیانه میکروفون و شنود کاربر ⚪️⚪️دسترسی غیرمجاز به مکالمات و تاریخچه تماس‌ها ⚪️⚪️ ارسال دستورات به تلفن همراه کاربر 💜@HackerNewsCyber

گروه سایبری «FaD TeaM» سامانه آموزشی رژیم صهیونیستی را درهم شکست تیم فنی «FaD TeaM» با نفوذ به زیرساخت‌های دیجیتالی رژیم صهیو
+3
گروه سایبری «FaD TeaM» سامانه آموزشی رژیم صهیونیستی را درهم شکست تیم فنی «FaD TeaM» با نفوذ به زیرساخت‌های دیجیتالی رژیم صهیونیستی، موفق به دسترسی کامل به سامانه‌ای تحت کنترل «نظام دیجیتال ملی» و «شورای آموزش عالی» این رژیم شد. بر اساس اعلام این گروه، تمامی داده‌های کاربران شامل حساب‌های فعال از ۲۰۱۹ افشا گردید و کنترل کامل پلتفرم بهدست آمد.

🚨نفوذ هکرها به سیستم کنترل صنعتی تأسیسات آبی کره جنوبی ⚪️مقامات امنیتی کره‌جنوبی در تاریخ ۲۹ ژوئن ۲۰۲۵ تأیید کردند که یک گروه هکر به سیستم کنترل صنعتی (ICS) یک کارخانه مدیریت آب در این کشور دسترسی یافته است. براساس گزارش‌های رسمی: 💬مهاجمان تغییرات موقتی در پارامترهای کنترلی فشار آب و فرآیند تصفیه اعمال کردند. 💬از عملیات خود مستندات ویدئویی ثبت نمودند. 💬 پیش از خروج، سیستم را به وضعیت پیش‌از حمله بازگرداندند. 💜@HackerNewsCyber

🚨گروه هکری "Charming Kitten" با حمله‌های سایبری پیشرفته، متخصصان امنیت را هدف گرفته‌اند ⚪️طبق گزارش‌های امنیتی، گروه هکری وا
🚨گروه هکری "Charming Kitten" با حمله‌های سایبری پیشرفته، متخصصان امنیت را هدف گرفته‌اند ⚪️طبق گزارش‌های امنیتی، گروه هکری وابسته به ایران (معروف به Charming Kitten یا APT42) کمپین جدیدی علیه دارندگان مدرک دکترا در حوزه امنیت سایبری آغاز کرده‌اند. این حملات با استفاده از فیشینگ هوش مصنوعی، دعوت به جلسات حرفه‌ای جعلی در پلتفرم‌هایی مانند لینکدین و لینک‌های مخرب شبیه‌سازی شده به Google Docs انجام می‌شود. 💜 @HackerNewsCyber

💜 نفوذ سایبری گروه "حنظله" به پایگاه‌های استخدامی رژیم صهیونیستی ⚪️ گروه هکری "حنظله" در عملیاتی جدید موفق به نفوذ به سامانه
💜 نفوذ سایبری گروه "حنظله" به پایگاه‌های استخدامی رژیم صهیونیستی ⚪️ گروه هکری "حنظله" در عملیاتی جدید موفق به نفوذ به سامانه‌های شرکت استخدامی "QHR" در سرزمین‌های اشغالی شد. این سومین حمله موفق این گروه طی هفته‌های اخیر پس از نفوذ به "JobPlace" و پیش از اعلام هدف‌گیری پلتفرم‌های بزرگتری چون "AllJobs" است. 💬جزئیات فنی عملیات: ۱. ماهیت داده‌های افشاشده: اطلاعات به‌دست‌آمده شامل رزومه‌های هزاران نفر از اتباع رژیم صهیونیستی است که بخشی از آن‌ها به خدمت در یگان‌های حساس نظامی (از جمله واحد ۸۲۰۰) اشاره دارد. ۲. الگوی تکراری آسیب‌پذیری: توالی موفقیت‌های حنظله، ضعف مستمر در زیرساخت‌های امنیت سایبری رژیم صهیونیستی را آشکار کرده است. 💜 @HackerNewsCyber

🚨 حمله‌ی خشونت‌آمیز به کودک ایرانی در فرودگاه مسکو ⚪️ تصاویر دوربین‌های مداربسته فرودگاه مسکو، لحظه‌ی هولناک حمله‌ی «ولادیمیر ویتکوف» (مسافر اسرائیلی-بلاروسی) به یک کودک نوپای ایرانی را ثبت کرده است. در این حادثه، ویتکوف کودک را از زمین بلند کرد و با قصد واضح آسیب رساندن، به شدت به زمین کوبید. ⚪️ بر اساس گزارش‌ها، این اقدام وحشیانه منجر به شکستگی شدید جمجمه، آسیب‌های نخاعی و وضعیت کما در کودک شده است. وی هم‌اکنون تحت درمان‌های فوری جهت حفظ حیات قرار دارد. 💜 @HackerNewsCyber

🚨نفوذ به زیرساخت شرکت هسته‌ای هندی ⚪️یک گروه هکری در پیامی رسمی اعلام کرد شبکه‌های رایانه‌ای شرکت Chemicals Nuclear ــ تامین
+2
🚨نفوذ به زیرساخت شرکت هسته‌ای هندی ⚪️یک گروه هکری در پیامی رسمی اعلام کرد شبکه‌های رایانه‌ای شرکت Chemicals Nuclear ــ تامین‌کننده مواد شیمیایی برای تخصیب اورانیوم و راکتورهای هسته‌ای هند ــ را نقض کرده‌اند. بر اساس این گزارش سایبری: 💬 ۱۷ پایگاه داده حیاتی با حجم ۵.۲ گیگابایت تخلیه شده‌اند. 💬 داده‌های به‌سرقت‌رفته شامل مشخصات کامل پرسنل (ایمیل، گذرواژه)، جزئیات امنیتی (زمان‌بندی نگهبانان، سیستم‌های نظارتی)، نقشه‌های مهندسی راکتورها، اسناد مالی و اطلاعات آزمایشگاه‌های محرمانه است. 💬هکرها تأکید کردند بخشی از داده‌ها را در فایل CSV منتشر و مابقی را در Dark Forums به فروش خواهند رساند. 💬 تصاویری به‌عنوان «مدرک نقض» ضمیمه شده و اشاره شد این شرکت بیش از ۸۰ پایگاه داده دارد که عملیات تخلیه ۱۷ مورد تکمیل شده و فرآیند ادامه دارد. 💜 @HackerNewsCyber

🚨ادعاهای مشکوک نشت اطلاعات علیه ایران، بخشی از جنگ روانی دشمنان ⚪️ منابع آگاه امنیت سایبری از انتشار ادعاهای ساختگی توسط یک
🚨ادعاهای مشکوک نشت اطلاعات علیه ایران، بخشی از جنگ روانی دشمنان ⚪️ منابع آگاه امنیت سایبری از انتشار ادعاهای ساختگی توسط یک کاربر ناشناس در پلتفرم‌های خارجی خبر دادند. این فرد با نام "ToRmen" مدعی انتشار اطلاعات شخصی برخی هموطنان و حتی اسناد مرتب با برنامه‌های ملی شده است. جزئیات گزارش: 💬ادعای اول: انتشار فایلی حاوی ۲۷ هزار رکورد اطلاعات شخصی (شامل نام، ایمیل و کد ملی) که صحت آن تأیید نشده است 💬ادعای دوم: ادعای دسترسی به ۲۵ گیگابایت اسناد محرمانه از جمله برنامه‌های انرژی صلح‌آمیز هسته‌ای 💜 @HackerNewsCyber

🚨اختلال در دسترسی به سایت دانشگاه تخنیون اسرائیل ⚪️یک گروه هکری با انتشار پیامی در کانال خود، از حمله سایبری به وبسایت تخنیو
🚨اختلال در دسترسی به سایت دانشگاه تخنیون اسرائیل ⚪️یک گروه هکری با انتشار پیامی در کانال خود، از حمله سایبری به وبسایت تخنیون - مؤسسه فناوری اسرائیل خبر داد. بر اساس شواهد فنی ارائه شده در پلتفرم [Check-Host](https://check-host.net/check-report/282dbc57kd2a)، دسترسی به دامنه اصلی دانشگاه (technion.ac.il) در ساعت گزارش، با خطای سرور (کد ۵۰۳) در برخی نقاط جهان مختل شده است. ⚪️این مؤسسه که قدیمی ترین مرکز آموزش عالی اسرائیل و دارای ۵۲ مرکز تحقیقاتی است، نقش محوری در توسعه فناوری های دفاعی و زیرساخت های حیاتی این کشور ایفا میکند. داده های پایش آنلاین نشان میدهد سرورهای بخش هایی از وبسایت آن در زمان اعلام حمله، غیرقابل دسترس بودهاند. 💜@HackerNewsCyber

▶️ إسقاط خدمات موقع الـ GPS الصهـيوني (gps*co*il) بواسطة مجموعة لواء محمد ﷺ 🔴إخوتنا الأعزاء، نحن ممتنون للغاية وشاكرون لكم كل تعاونكم❤️ @AlKhaybar_attackers

🔻 اختلال در شبکه گاز سرزمین‌های اشغالی پس از عملیات سایبری 🔹گروه هکری «FastAttacker» با انتشار بیانیه‌ای در کانال‌های خود گ
🔻 اختلال در شبکه گاز سرزمین‌های اشغالی پس از عملیات سایبری 🔹گروه هکری «FastAttacker» با انتشار بیانیه‌ای در کانال‌های خود گزارش داد با نفوذ به سامانه‌های مدیریت گاز رژیم صهیونیستی، جریان گاز را در ۱۲ منطقه از جمله تل‌آویو، اورشلیم و حیفا به‌طور موقت قطع کرده است. بر اساس این گزارش، عملیات از طریق هک سیستم‌های سه شرکت «Israel Natural Gas Lines»، «Tamar Gas Management System» و «Dor Gas Technologies» انجام شده است. 💜 @HackerNewsCyber

🚨 گروه هکری زیرساخت‌های دیجیتال اسرائیل را هدف گرفت ⚪️گروه هکری «ناشناس فلسطین» (Anonymous Palestine) در بیانیه‌ای جدید مدعی
🚨 گروه هکری زیرساخت‌های دیجیتال اسرائیل را هدف گرفت ⚪️گروه هکری «ناشناس فلسطین» (Anonymous Palestine) در بیانیه‌ای جدید مدعی شد پس از وقفه‌ای طولانی، حملات سایبری خود را علیه نهادهای اسرائیلی و حامیان آن از سر گرفته است. به گفته این گروه در عملیاتی که روز پنجشنبه (۲۰ ژوئن ۲۰۲۵) انجام شد، سرورها و پایگاه‌های اینترنتی متعددی در بخش‌های زیر هدف قرار گرفته‌اند: 💬 سایت‌های رسمی دولتی 💬 بانک‌ها و مؤسسات مالی 💬 شرکت‌های خصوصی حامی جنگ غزه 💬 شبکه‌های نظارتی و رصد الکترونیک ⚪️این گروه در بیانیه خود هشدار داد تمامی حامیان سیاسی، نظامی، فناوری یا اقتصادی رژیم صهیونیستی «هدف مشروع» عملیات آتی آنان خواهند بود و تأکید کرد: «مراحل بعدی حملات به زیرساخت‌های امنیتی با شدت بیشتری ادامه خواهد یافت.» 💜 @HackerNewsCyber