هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 577
Subscribers
-8424 hours
-5007 days
-57330 days
Posts Archive
4 561
✈️ تعلیق کانال تلگرامی گروه حنظله
🎤کانال اصلی تلگرام مرتبط با گروه هکری «حنظله» بهتازگی از دسترس خارج شده و احتمالاً توسط خود تلگرام تعلیق شده است.
✅@HackerNewsCyber
4 561
✈️ نفوذ گسترده به شرکت امنیت سایبری مکزیکی؛ افشای دادهها و دسترسی به دوربینها
🎤یک شرکت امنیت سایبری در مکزیک به نام «BePrime» هدف حمله هکری قرار گرفت و مهاجم با سوءاستفاده از نبود احراز هویت دو مرحلهای، به حسابهای مدیریتی دسترسی پیدا کرد.
🎥در این حمله، حدود ۱۲.۶ گیگابایت داده حساس شامل اطلاعات مالی، رمزهای عبور و گزارشهای امنیتی سرقت و منتشر شده است. همچنین هکر با دسترسی به زیرساخت شبکه، کنترل هزاران دستگاه را در اختیار گرفته و حتی تصاویر دوربینهای نظارتی را بهصورت زنده مشاهده کرده است.
✅ @HackerNewsCyber
4 561
✈️ آسیبپذیری روز صفر در Microsoft Defender؛ دسترسی کامل در خطر
🎤شرکت Microsoft یک نقص امنیتی روز صفر در Defender را وصله کرده است. این آسیبپذیری با شناسه CVE-2026-33825 به مهاجم امکان میدهد با سوءاستفاده از ضعف در کنترل دسترسی، سطح دسترسی خود را به SYSTEM ارتقا دهد و کنترل کامل سیستم را به دست بگیرد.
✅ @HackerNewsCyber
4 561
✈️افشای گسترده اطلاعات کاربران پلتفرم فینگرتیپ
🎤پایگاه داده وبسایت(Fingertip)، فعال در حوزه ساخت سایت و بیولینک، در یک انجمن سایبری منتشر شده و اطلاعات بیش از ۵۲ هزار کاربر را در معرض خطر قرار داده است.
🎥گفته میشود این دادهها شامل ایمیلها، جزئیات سفارش و پرداخت، دامنهها، نشستهای کاربری و کلیدهای دسترسی برنامهنویسی است.
✅ @HackerNewsCyber
4 561
✈️حمله گسترده سایبری به نهادهای دبی
🎤گروه هکری «حنظله» اعلام کرده در یک عملیات سایبری وسیع، حدود ۶ پتابایت داده را بهطور کامل نابود کرده و این اطلاعات دیگر قابل بازیابی نیستند.
🎥همچنین به گفته این گروه، ۱۴۹ ترابایت اسناد بسیار محرمانه از سه نهاد مهم دبی استخراج شده است:
✍️دادگاههای دبی
✍️اداره زمین دبی
✍️سازمان راهها و حملونقل دبی
✅ @HackerNewsCyber
4 561
✈️ضربه مشترک آمریکا و اندونزی به شبکه فیشینگ میلیوندلاری
🎥افبیآی با همکاری پلیس اندونزی یک شبکه گسترده فیشینگ را که در کلاهبرداری بیش از ۲۰ میلیون دلار نقش داشت، متلاشی کرد.
🎤این عملیات بر پایه ابزار (W3LL) انجام میشد؛ کیتی ارزان که امکان ساخت صفحات جعلی و سرقت اطلاعات کاربران را فراهم میکرد. همچنین بازار (W3LLSTORE) هزاران حساب هکشده را عرضه میکرد.
🎥با انتقال فعالیتها به پیامرسانهای رمزگذاریشده، حملات ادامه یافت تا اینکه در ۱۰ آوریل، عامل اصلی با نام (G.L.) در اندونزی بازداشت و زیرساختها توقیف شد.
✅ @HackerNewsCyber
4 561
✈️حمله سایبری لازاروس با شرکتهای جعلی و آگهی شغلی ساختگی به توسعهدهندگان بلاکچین
🎤گروه هکری لازاروس (Lazarus) وابسته به کره شمالی با ساخت شرکتهای جعلی در آمریکا و ایجاد مخازن تقلبی در گیتهاب (GitHub)، توسعهدهندگان حوزه بلاکچین را هدف قرار داده است.
🎤این گروه با انتشار آگهیهای شغلی ساختگی، بدافزار «گرافآلگو» (GraphAlgo) را به سیستم برنامهنویسان وارد کرده و از این طریق برای نفوذ و سرقت اطلاعات حساس استفاده میکند.
✅ @HackerNewsCyber
4 561
✈️ ویپیان شما را نامرئی نمیکند؛ واقعیتی که کمتر گفته میشود
🎥استفاده از ویپیان (VPN) شاید آیپی شما را تغییر دهد، اما به معنای ناشناس ماندن کامل نیست. وبسایتها با بررسی مواردی مثل منطقه زمانی مرورگر، زبان سیستم و حتی تنظیمات دیاناس (DNS) میتوانند موقعیت واقعی کاربر را حدس بزنند.
🎤همچنین قابلیت WebRTC در برخی مرورگرها ممکن است آیپی واقعی را فاش کند. از سوی دیگر، ورود به حسابهای کاربری مانند سرویسهای آنلاین، اطلاعات محل اصلی شما را در اختیار این پلتفرمها قرار میدهد.
✅ @HackerNewsCyber
4 561
✈️نشت ۶.۱ ترابایت داده از شرکت Zyght در شیلی
🎤شرکت Zyght، فعال در حوزه نرمافزارهای ایمنی و مدیریت ریسک، هدف یک حمله سایبری قرار گرفته است.
🎥بر اساس گزارشها، حدود ۶.۱ ترابایت از اطلاعات این شرکت استخراج و توسط یک عامل ناشناس برای فروش عرضه شده است. جزئیات محتوای دادهها هنوز منتشر نشده، اما حجم بالای آن میتواند تبعات گستردهای برای مشتریان صنعتی این شرکت داشته باشد.
✅ @HackerNewsCyber
4 561
✈️ردیابی خاموش؛ دکلهای مخابراتی چگونه مسیر افراد را ثبت میکنند
🎤گوشیهای همراه حتی بدون استفاده مستقیم، بهطور مداوم به دکلهای مخابراتی متصل میشوند و اطلاعاتی از زمان و موقعیت تقریبی ثبت میکنند. این دادهها به کارشناسان امکان میدهد مسیر حرکت افراد و حضور آنها در یک نقطه مشخص را بازسازی کنند.
🎥حتی در صورت حذف اطلاعاتی مانند جیپیاس (GPS)، دادههای دکلها همچنان بهعنوان یک منبع مستقل، نقش مهمی در ردیابی و تحلیل موقعیت دارند.
✅ @HackerNewsCyber
4 561
✈️ افشای منتسب به واحد ۸۲۰۰
🎤گروه «حنظله» از انتشار اطلاعات هویتی ۸۰ افسر سایبری مرتبط با واحد ۸۲۰۰ (بخش ایران) رژیم صهیونیستی خبر داده است؛ دادههایی که شامل نام، تصویر و جزئیات شخصی عنوان شدهاند.
✅ @HackerNewsCyber
4 561
✈️افشای موقعیت افراد با دادههای وایفای؛ OSINT چگونه ردگیری میکند؟
🎤ابزارهای اطلاعات متنباز (OSINT) نشان میدهند که حتی نام یک شبکه وایفای میتواند به شناسایی موقعیت افراد منجر شود. پایگاه داده Wigle با جمعآوری اطلاعات نقاط دسترسی (AP) و مختصات جغرافیایی آنها، امکان جستجوی نام شبکه (SSID) یا شناسه سختافزاری (BSSID) را فراهم کرده است.
🎤در این روش، اگر نام وایفای مورد استفاده یک فرد مشخص باشد، میتوان محل تقریبی یا دقیق آن را روی نقشه پیدا کرد. همچنین هاتاسپاتهای موبایل با نامهای رایج مانند «iPhone» نیز میتوانند سرنخهایی از حضور افراد در یک مکان خاص ارائه دهند.
🎥این تکنیک نشان میدهد دادههای ساده دیجیتال، در صورت تجمیع و تحلیل، میتوانند به ابزار قدرتمندی برای ردیابی و تحلیل تحرکات تبدیل شوند.
✅ @HackerNewsCyber
4 561
✈️ افشای گسترده اطلاعات کاربران دولتی ترکیه با بدافزار سرقت داده
🎤یک نشت اطلاعاتی حساس در ترکیه، کاربران سامانههای دولتی از جمله «ایدولت» و بخشهایی مرتبط با سازمان اطلاعات را هدف قرار داده است.
🎤بررسیها نشان میدهد منشأ این افشا، بدافزارهای سرقت اطلاعات بوده که با آلودهکردن دستگاه کاربران، رمز عبور و دادههای ورود را در لحظه ثبت کردهاند.
✅ @HackerNewsCyber
4 561
✈️انهدام شبکه جاسوسی سایبری وابسته به روسیه در عملیات مشترک غرب
🎤در یک عملیات هماهنگ میان اوکراین، آمریکا و کشورهای اروپایی، یک شبکه جاسوسی سایبری وابسته به سازمان اطلاعات نظامی روسیه (جیآرییو - GRU) شناسایی و مختل شد. این شبکه با سوءاستفاده از روترهای آلوده در مناطق مختلف، اقدام به جمعآوری اطلاعات میکرد.
🎥در جریان این اقدام، بیش از ۱۰۰ سرور مخرب مسدود و صدها دستگاه آلوده از کار انداخته شدند. منابع امنیتی، سطح تهدید این عملیات را «بحرانی» اعلام کردهاند.
✅ @HackerNewsCyber
4 561
✈️ هشدار آمریکا: هکرهای ایرانی به تجهیزات حیاتی حمله میکنند
🎤آژانسهای فدرال آمریکا (اف بی آی و سی سا) هشدار دادند که هکرهای وابسته به ایران، کنترلگرهای صنعتی (PLC) راهآهن، آب و انرژی را هدف گرفتهاند. از نوامبر ۲۰۲۳، گروه «سایبر اونجرز» حداقل ۷۵ دستگاه را مختل کرده است.
🎤مهاجمان با دستکاری صفحه نمایش سامانههای اسکادا، جریان عملیات را قطع و خسارت مالی زدهاند. توصیه فوری: جدا کردن این تجهیزات از اینترنت و فعال کردن فایروال.
✅ @HackerNewsCyber
4 561
✈️«چارمینگ کیتن»؛ ترفندهای قدیمی جاسوسی علیه کاربران جهانی
🎤گروه هکری «چارمینگ کیتن» که به ایران نسبت داده میشود، با تکیه بر مهندسی اجتماعی و فریب کاربران، اطلاعات حساس کاربران (Apple) و (Microsoft) را هدف قرار میدهد. این گروه با ایجاد هویتهای جعلی، قربانیان را فریب داده و آنها را به افشای رمز عبور یا نصب بدافزار وادار میکند.
🎥تاکتیکهای این گروه، یادآور روشهای جاسوسی دوران جنگ سرد است؛ جایی که جلب اعتماد انسانها بر برتری فنی اولویت داشت. این روش نشان میدهد که عامل انسانی همچنان ضعیفترین نقطه در امنیت سایبری جهانی است.
✅ @HackerNewsCyber
4 561
✈️افشای اطلاعات صدها کسبوکار آمریکایی در حمله به یک شرکت طراحی وب
⚪️در پی نفوذ سایبری به شرکت سیمپل دات بیز (Simple.biz)، اطلاعات بیش از ۲۵۰ کسبوکار در آمریکا فاش شده و در انجمنهای زیرزمینی اینترنتی برای فروش قرار گرفته است.
🎤دادههای منتشرشده شامل مشخصات کامل صاحبان کسبوکار، هزاران شماره تماس و رایانامه، اطلاعات دسترسی به سرورها، کدهای منبع و همچنین اطلاعات مشتریان فروشگاههای اینترنتی است. در میان این اطلاعات، موارد حساسی مانند دادههای بیماران نیز دیده میشود.
✅ @HackerNewsCyber
4 561
✈️حمله گسترده باجافزار DragonForce به دهها شرکت در جهان
🎤گروه باجافزاری DragonForce از نفوذ به مجموعهای از شرکتها در کشورهای مختلف خبر داده است؛ حملاتی که صنایع متنوعی از جمله حقوقی، تولیدی، انرژی، گردشگری و خدمات فناوری را هدف قرار دادهاند.
🎥بر اساس اطلاعات منتشرشده، شرکتهایی مانند Asmar، SUTEX، Bunch، Klean Kanteen، Northstar، Acme، J Brand، CES Imaging، Singita و چندین سازمان دیگر در این حملات آسیب دیدهاند. حجم دادههای سرقتشده نیز در برخی موارد بسیار بالا گزارش شده و از چند گیگابایت تا بیش از یک ترابایت متغیر است.
🎤اگرچه جزئیات دقیقی از نوع اطلاعات افشاشده ارائه نشده، اما مهاجمان مدعی استخراج حجم قابل توجهی از دادههای این سازمانها هستند. این حملات نشاندهنده ادامه فعالیت گسترده گروههای باجافزاری و تمرکز آنها بر اهداف متنوع در سطح جهانی است.
✅ @HackerNewsCyber
4 561
✈️نفوذ سایبری به پیمانکار پدافند هوایی اسرائیل؛ «حنظله» از سرقت دادههای حساس خبر داد
🎤گروه هکری «حنظله» که به جریانهای نزدیک به ایران نسبت داده میشود، از نفوذ به زیرساختهای شرکت اسرائیلی PSK Wind Technologies خبر داد؛ شرکتی که در حوزه توسعه سامانههای فرماندهی و کنترل پدافند هوایی فعالیت دارد.
🎥این گروه اعلام کرده در جریان این حمله سایبری، به دادهها و اسناد حساسی مرتبط با سیستمهای دفاعی دست یافته و آنها را در اختیار «محور مقاومت» قرار داده است. «حنظله» که به انجام حملات سایبری، سرقت اطلاعات و عملیات تخریبی شناخته میشود، در ماههای اخیر همزمان با افزایش تنشهای منطقهای، فعالیتهای خود را تشدید کرده است.
✅ @HackerNewsCyber
4 561
✈️حمله سایبری باعث اختلال دو ساعته در Jamf School شد
🎤گروه 313 تیم از مقاومت سایبری اسلامی در عراق، حملهای سایبری را به صفحه ورود پلتفرم Jamf School، سامانه ابری مدیریت دستگاههای دانشآموزان و معلمان، انجام داد. این حمله موجب شد دسترسی به صفحه ورود قطع شده و سیستمهای داخلی پلتفرم به مدت دو ساعت از کار بیفتد.
✅ @HackerNewsCyber
