en
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Open in Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Show more
4 698
Subscribers
-6924 hours
-3997 days
-43630 days
Posts Archive
✈️ افزایش فعالیت سه تروجان بانکی در جهان 🎥شرکت‌های امنیتی از فعالیت نسخه‌های جدید سه تروجان بانکی «مانیک» (Manic)، «گراندوری
✈️ افزایش فعالیت سه تروجان بانکی در جهان 🎥شرکت‌های امنیتی از فعالیت نسخه‌های جدید سه تروجان بانکی «مانیک» (Manic)، «گراندوریرو» (Grandoreiro) و «تاکسیک‌پاندا ۲.۰» (ToxicPanda 2.0) خبر داده‌اند. 🎤«مانیک» یک بدافزار اندرویدی است که علاوه بر سرقت اطلاعات بانکی، قابلیت جاسوسی، رصد اعلان‌ها، موقعیت مکانی و فایل‌های قربانی را دارد و حتی می‌تواند داده‌ها را از طریق بلوتوث و وای‌فای دایرکت بین دستگاه‌های آلوده منتقل کند. 🎥«گراندوریرو» کاربران ویندوز را هدف می‌گیرد و در کارزارهای جدید از بارگذاری جانبی فایل‌های دی‌ال‌ال (DLL) با سوءاستفاده از یک نرم‌افزار قانونی برای پنهان ماندن از شناسایی استفاده می‌کند. 🎤«تاکسیک‌پاندا ۲.۰» نیز با پشتیبانی از ۱۶۷ فرمان و هدف‌گیری نزدیک به ۳۵۰ برنامه مالی در ۱۶ کشور، قابلیت‌های خود را گسترش داده و از ای‌دی‌بی (ADB) برای افزایش سطح دسترسی در دستگاه‌های اندرویدی استفاده می‌کند. ✈️@HackerNewsCyber

✈️ آسیب‌پذیری بحرانی در نرم‌افزار کنترل فضاپیماهای ناسا 🎥پژوهشگران یک آسیب‌پذیری بحرانی با امتیاز ۹.۴ از ۱۰ در نرم‌افزار متن
✈️ آسیب‌پذیری بحرانی در نرم‌افزار کنترل فضاپیماهای ناسا 🎥پژوهشگران یک آسیب‌پذیری بحرانی با امتیاز ۹.۴ از ۱۰ در نرم‌افزار متن‌باز «ای‌آی‌تی-جی‌یو‌آی» (AIT-GUI) متعلق به سامانه «ای‌ام‌ام‌اواس» ناسا و آزمایشگاه پیشرانش جت (JPL) شناسایی کردند. 🎤این نقص امکان ارسال دستورات بدون احراز هویت، اجرای توالی فرمان‌ها و اجرای اسکریپت روی سرور را برای مهاجمان فراهم می‌کرد. نبود احراز هویت، محافظت در برابر جعل درخواست میان‌وبگاهی و کنترل مناسب ورودی‌ها، از عوامل اصلی این آسیب‌پذیری بودند. 🎥این نقص با شناسه «GHSA-p9r8-2q67-fp86» ثبت شده و در نسخه ۲.۵.۲ نرم‌افزار برطرف شده است. کارشناسان به کاربران توصیه کرده‌اند فوراً نسخه خود را به‌روزرسانی کرده، دسترسی شبکه‌ای به کنسول را بررسی و سوابق دستورات و توالی‌های اجراشده پیش از به‌روزرسانی را بررسی کنند. ✈️ @HackerNewsCyber

✈️ آزمون ۱۱.۷ میلیارد توکنی؛ دیپ‌سیک صدرنشین کشف آسیب‌پذیری‌های سایبری شد 🎥شرکت آیکیدو سکیوریتی (Aikido Security) در یک ارزی
✈️ آزمون ۱۱.۷ میلیارد توکنی؛ دیپ‌سیک صدرنشین کشف آسیب‌پذیری‌های سایبری شد 🎥شرکت آیکیدو سکیوریتی (Aikido Security) در یک ارزیابی گسترده، توانایی ۱۰ مدل هوش مصنوعی را برای کشف آسیب‌پذیری‌های سایبری بررسی کرد. در این آزمایش، بیش از ۱۱.۷ میلیارد توکن مصرف و از مدل‌ها خواسته شد ۳۲ آسیب‌پذیری تازه را در کدهای واقعی شناسایی کنند. 🎤نتایج نشان داد مدل «دیپ‌سیک وی۴ پرو» (DeepSeek V4 Pro 0813) با شناسایی ۲۸ مورد از ۳۲ آسیب‌پذیری در سه اجرای مستقل، بهترین عملکرد کلی را ثبت کرده است. «گروک ۴.۶» (Grok 4.6) نیز با شناسایی ۲۶ آسیب‌پذیری، بیشترین ثبات را میان مدل‌های بررسی‌شده داشت. 🎥بر اساس این بررسی، تکرار اجرای مدل‌ها نقش مهمی در افزایش پوشش کشف آسیب‌پذیری‌ها دارد؛ به‌طوری‌که یک مدل ممکن است در اجرای اول بخشی از ضعف‌ها را از دست بدهد، اما با تجمیع نتایج چند اجرا، آسیب‌پذیری‌های بیشتری شناسایی شوند. 🎥این گزارش همچنین نشان می‌دهد مدل‌های متن‌باز از جمله دیپ‌سیک، کیوون و جی‌ال‌ام-۵.۳ (GLM-5.3) اکنون در برخی شاخص‌های امنیت سایبری با مدل‌های پیشرفته تجاری رقابت کرده و حتی از آن‌ها پیشی گرفته‌اند؛ هرچند این مدل‌ها در کنار نرخ کشف بالا، هشدارهای نادرست بیشتری نیز تولید می‌کنند. ✈️ @HackerNewsCyber

✈️ ۳۰ ساعت اختلال در نفتکش آمریکایی؛ حمله سایبری به نفتکش در جبل‌الطارق 🎥یک نفتکش فوق‌سنگین با نام «وی‌ال پراسپرتی» (VL Pros
✈️ ۳۰ ساعت اختلال در نفتکش آمریکایی؛ حمله سایبری به نفتکش در جبل‌الطارق 🎥یک نفتکش فوق‌سنگین با نام «وی‌ال پراسپرتی» (VL Prosperity) هنگام عبور از تنگه راهبردی جبل‌الطارق، هدف یک حمله سایبری قرار گرفت و برای حدود ۳۰ ساعت با اختلال گسترده در سامانه‌های ناوبری و کنترل مواجه شد. 🎤بر اساس گزارش منابع خبری دریایی روس، این حمله شامگاه ۷ آگوست ۲۰۲۶ رخ داد و علاوه بر سامانه‌های هدایت، بخش‌هایی از سیستم‌های فنی و موتورخانه کشتی را نیز تحت تأثیر قرار داد. 🎥این نفتکش با ظرفیت حمل حدود ۲.۳ میلیون بشکه نفت خام، تحت پرچم لیبریا تردد می‌کرد و مقصد نهایی آن بنادر آمریکا اعلام شده است. 🎥تاکنون هیچ گروهی مسئولیت این حمله را بر عهده نگرفته و هویت عامل یا عاملان آن مشخص نیست؛ اما این حادثه در شرایط تشدید تنش‌های دریایی میان ایران و آمریکا رخ داده و بار دیگر آسیب‌پذیری کشتی‌ها و زیرساخت‌های دریایی در برابر حملات سایبری را برجسته کرده است. ✈️ @HackerNewsCyber

✈️هشدار درباره آسیب‌پذیری سایبری زیرساخت‌های فضایی آمریکا 🎥یک تحلیل جدید درباره افزایش تهدیدات سایبری علیه زیرساخت‌های فضایی
✈️هشدار درباره آسیب‌پذیری سایبری زیرساخت‌های فضایی آمریکا 🎥یک تحلیل جدید درباره افزایش تهدیدات سایبری علیه زیرساخت‌های فضایی آمریکا هشدار داده است. بر اساس این گزارش، ماهواره‌ها و سامانه‌های فضایی در تمام مراحل فعالیت خود به شبکه‌های ارتباطی و اطلاعاتی وابسته‌اند و همین وابستگی، آن‌ها را به هدفی مهم برای حملات سایبری و جنگ الکترونیک تبدیل کرده است. 🎤این تحلیل همچنین از ابهام در سیاست آمریکا برای نحوه پاسخ به حملات سایبری علیه زیرساخت‌های فضایی انتقاد می‌کند و معتقد است بخش تجاری این حوزه نیز باید در چارچوب دفاع ملی قرار گیرد. 🎥نویسنده پیشنهاد کرده است آمریکا با ایجاد یک چارچوب قانونی و تحت نظارت دولت، توان دفاع فعال شرکت‌های خصوصی فضایی و سایبری را افزایش دهد؛ از جمله امکان ردیابی مهاجمان و اجرای اقدامات محدود برای متوقف کردن حملات. 🎥در مجموع، گزارش تأکید دارد که افزایش وابستگی آمریکا به زیرساخت‌های فضایی، نیاز به راهبردی مشخص برای امن‌سازی، بازدارندگی و پاسخ به حملات سایبری را بیش از گذشته ضروری کرده است. ✈️ @HackerNewsCyber

✈️حوادث سایبری اخیر، ضعف کنترل و ایزوله‌سازی عامل‌های هوش مصنوعی را نشان می‌دهد 🎥چند حادثه اخیر در جریان آزمایش مدل‌های پیشر
✈️حوادث سایبری اخیر، ضعف کنترل و ایزوله‌سازی عامل‌های هوش مصنوعی را نشان می‌دهد 🎥چند حادثه اخیر در جریان آزمایش مدل‌های پیشرفته هوش مصنوعی نشان داده است که عامل‌های هوش مصنوعی در صورت ضعف در طراحی محیط اجرا، می‌توانند از محدوده‌ای که برای آن‌ها در نظر گرفته شده خارج شوند و به سامانه‌های واقعی دسترسی پیدا کنند. 🎤در یکی از این موارد، یک عامل هوش مصنوعی در جریان آزمایش به اینترنت دسترسی پیدا کرد و زیرساخت‌های هاگینگ‌فیس (Hugging Face) را هدف قرار داد. همچنین آنتروپیک اعلام کرد برخی آزمایش‌های مدل کلاد در محیطی انجام شده که برخلاف تصور، اتصال واقعی به اینترنت داشته است. 🎥کارشناسان می‌گویند مشکل اصلی الزاماً رفتار «سرکش» مدل نیست، بلکه شکاف میان سطح دسترسی واقعی عامل و محدودیت‌هایی است که در زمان طراحی برای آن تعریف شده. 🎥با گسترش استفاده از عامل‌های خودکار و سامانه‌های چندعاملی، کنترل دسترسی، جداسازی محیط اجرا، پایش مداوم و محدودسازی ارتباطات شبکه به بخش‌های مهم امنیت زیرساخت‌های هوش مصنوعی تبدیل شده‌اند. ✈️@HackerNewsCyber

⭕️⭕️آمریکا ۱۷ ایرانی را به اتهام سرقت گسترده سایبری متهم کرد 🔴وزارت دادگستری آمریکا با انتشار کیفرخواست جدید، ۱۷ تبعه ایرانی
⭕️⭕️آمریکا ۱۷ ایرانی را به اتهام سرقت گسترده سایبری متهم کرد 🔴وزارت دادگستری آمریکا با انتشار کیفرخواست جدید، ۱۷ تبعه ایرانی مرتبط با مؤسسه مبنا را به اجرای یک کارزار طولانی‌مدت نفوذ سایبری و سرقت اطلاعات متهم کرد. 🔴بر اساس ادعای دادستانی آمریکا، این عملیات از سال ۲۰۱۳ دست‌کم ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه خارجی، ۴۲ شرکت آمریکایی و چند نهاد دولتی را هدف قرار داده و در مجموع بیش از ۳۱ ترابایت داده و مالکیت فکری به سرقت رفته است. 🔴مقام‌های آمریکایی مدعی‌اند بخشی از داده‌های سرقت‌شده در اختیار دانشگاه‌ها و نهادهای دولتی ایران قرار گرفته و بخشی نیز از طریق وب‌سایت‌های ایرانی به فروش رسیده است. 🔴این افراد با اتهام‌هایی از جمله نفوذ رایانه‌ای، کلاهبرداری الکترونیکی و سرقت هویت روبه‌رو هستند. همچنین آمریکا برای اطلاعات منجر به دستگیری پنج متهم فراری، تا ۱۰ میلیون دلار پاداش تعیین کرده است. ✈️@HackerNewsCyber

✈️مونیخ‌ری شرکت بیمه سایبری اَت‌بِی را به ارزش ۵۷۵ میلیون دلار می‌خرد 🎥شرکت آلمانی مونیخ‌ری (Munich Re) برای خرید اَت‌بِی (A
✈️مونیخ‌ری شرکت بیمه سایبری اَت‌بِی را به ارزش ۵۷۵ میلیون دلار می‌خرد 🎥شرکت آلمانی مونیخ‌ری (Munich Re) برای خرید اَت‌بِی (At-Bay)، شرکت آمریکایی فعال در حوزه بیمه و امنیت سایبری، با ارزش ۵۷۵ میلیون دلار به توافق رسید. 🎤اَت‌بِی به شرکت‌های کوچک و متوسط خدماتی مانند بیمه سایبری، پایش مداوم امنیت و کاهش ریسک ارائه می‌دهد. پس از تکمیل معامله، این شرکت زیر نظر هارتفورد استیم بویلر (HSB)، از زیرمجموعه‌های مونیخ‌ری، فعالیت خواهد کرد. 🎥این خرید نشان‌دهنده حرکت صنعت بیمه به سمت ترکیب بیمه سایبری با خدمات پیشگیرانه امنیتی و مدیریت مستمر ریسک است. نهایی‌شدن معامله برای سه‌ماهه نخست ۲۰۲۷ پیش‌بینی شده است. ✈️@HackerNewsCyber

✈️جریمه ۲۵۰ هزار دلاری شرکت انتقال پول به‌دلیل ضعف در مدیریت ریسک سایبری 🎥وزارت خدمات مالی ایالت نیویورک (NYDFS)، شرکت انتقال پول Order Express را به‌دلیل ضعف در ارزیابی و مدیریت ریسک‌های سایبری، ۲۵۰ هزار دلار جریمه کرد. 🎤این شرکت در سال ۲۰۲۲ هدف یک حمله باج‌افزاری قرار گرفته بود که به رمزگذاری نیمی از سرورهای آن منجر شد. بررسی‌های بعدی نشان داد ارزیابی ریسک شرکت، تهدیدهای اختصاصی زیرساخت و میزان اثربخشی کنترل‌های امنیتی موجود را به‌درستی پوشش نداده است. 🎤همچنین سیاست مدیریت وصله‌های امنیتی برای نرم‌افزارها و سامانه‌های طرف‌های ثالث کامل نبوده و برخی محصولات مورد استفاده، در برابر آسیب‌پذیری‌های شناخته‌شده و قابل بهره‌برداری قرار داشته‌اند. 🎥این پرونده نشان می‌دهد حتی شرکت‌هایی که از بخشی از الزامات مقررات امنیت سایبری معاف هستند، همچنان باید ریسک‌های واقعی محیط خود را شناسایی، کنترل‌های امنیتی مناسب را اجرا و آسیب‌پذیری‌های شناخته‌شده را به‌موقع برطرف کنند. ✈️ @HackerNewsCyber

✈️هشدار سیسا؛ آسیب‌پذیری ویندوز به ابزار جدید گروه‌های باج‌افزاری تبدیل شد 🎥آژانس امنیت سایبری و امنیت زیرساخت آمریکا (سیسا)
✈️هشدار سیسا؛ آسیب‌پذیری ویندوز به ابزار جدید گروه‌های باج‌افزاری تبدیل شد 🎥آژانس امنیت سایبری و امنیت زیرساخت آمریکا (سیسا) اعلام کرده است که آسیب‌پذیری CVE-2025-60710 در مؤلفه ویندوز Task Host توسط گروه‌های باج‌افزاری مورد سوءاستفاده قرار گرفته است. 🎤این نقص که در نوامبر ۲۰۲۵ توسط مایکروسافت وصله شد، امکان ارتقای سطح دسترسی از کاربر عادی به سطح SYSTEM را در ویندوز ۱۱ و ویندوز سرور ۲۰۲۵ فراهم می‌کند. 🎥سیسا پیش‌تر این آسیب‌پذیری را در فهرست آسیب‌پذیری‌های فعالاً مورد بهره‌برداری قرار داده بود و اکنون با تأیید استفاده گروه‌های باج‌افزاری، بر ضرورت نصب فوری وصله‌های امنیتی و اجرای اقدامات کاهشی توصیه‌شده تأکید کرده است. ✈️ @HackerNewsCyber

✈️آیا «داده‌های رایانه‌ای» در جنگ سایبری، هدف نظامی محسوب می‌شوند؟ 🎥یک تحلیل جدید حقوقی، به اختلاف‌نظر درباره اینکه آیا داده
✈️آیا «داده‌های رایانه‌ای» در جنگ سایبری، هدف نظامی محسوب می‌شوند؟ 🎥یک تحلیل جدید حقوقی، به اختلاف‌نظر درباره اینکه آیا داده‌های رایانه‌ای می‌توانند در چارچوب حقوق بین‌الملل بشردوستانه، «شیء» محسوب شوند یا خیر پرداخته است. 🎤بر اساس این تحلیل، در حالی که زیرساخت‌های فیزیکی مانند رایانه‌ها و مراکز داده در دسته اهداف قابل بررسی قرار می‌گیرند، وضعیت خودِ داده‌های دیجیتال همچنان محل اختلاف کارشناسان است. 🎥موافقان می‌گویند حذف یا دستکاری داده‌های حیاتی مانند سوابق پزشکی، اطلاعات بانکی و داده‌های هویتی می‌تواند خسارتی مشابه یا حتی بیشتر از تخریب زیرساخت‌های فیزیکی ایجاد کند و نباید خارج از حمایت‌های حقوق بشردوستانه قرار گیرد. 🎥این بحث با گسترش حملات سایبری در درگیری‌های نظامی اهمیت بیشتری پیدا کرده و می‌تواند بر نحوه تعیین اهداف مجاز و ممنوع در عملیات سایبری تأثیر بگذارد. ✈️@HackerNewsCyber

✈️اختلال در جست‌وجوی مایکروسافت ۳۶۵ 🎥مایکروسافت از بروز اختلال در قابلیت جست‌وجو در برخی سرویس‌های مایکروسافت ۳۶۵ از جمله او
✈️اختلال در جست‌وجوی مایکروسافت ۳۶۵ 🎥مایکروسافت از بروز اختلال در قابلیت جست‌وجو در برخی سرویس‌های مایکروسافت ۳۶۵ از جمله اوت‌لوک، شیرپوینت آنلاین و وان‌درایو خبر داد. 🎤به گفته این شرکت، یک به‌روزرسانی اخیر باعث مصرف غیرعادی منابع شده و دسترسی برخی کاربران به جست‌وجوی محتوا را مختل کرده است. مایکروسافت اعلام کرد اصلاحیه مشکل را توسعه داده و برای کاهش فشار منابع و بازگرداندن سرویس‌ها مستقر کرده است. ✈️ @HackerNewsCyber

✈️ ادعای سرقت ۳.۶ میلیون رکورد از حساب‌های ابری شرکت‌های بزرگ 🎥یک مهاجم سایبری با نام مستعار «TheHatman» مدعی فروش اطلاعات ۳
✈️ ادعای سرقت ۳.۶ میلیون رکورد از حساب‌های ابری شرکت‌های بزرگ 🎥یک مهاجم سایبری با نام مستعار «TheHatman» مدعی فروش اطلاعات ۳.۶۴ میلیون رکورد از کارکنان چند شرکت بزرگ از جمله مک‌دونالد، وودافون، گپ، تاتا و کیندریل شده است. 🎤به ادعای مهاجم، اطلاعات از محیط‌های مایکروسافت آژور با استفاده از حساب‌های کاربری به‌سرقت‌رفته استخراج شده و شامل نام، ایمیل، شماره تلفن، سمت شغلی و اطلاعات حساب‌های سازمانی است. 🎥با این حال، برخی شرکت‌ها از جمله تاتا و گپ اعلام کرده‌اند که تاکنون شواهد معتبری از نفوذ به سامانه‌های خود پیدا نکرده‌اند و بخشی از داده‌های منتشرشده نیز قدیمی هستند. شرکت امنیتی هادسون راک اصالت بخش قابل‌توجهی از داده‌ها را محتمل ارزیابی کرده، اما مسیر نفوذ و نحوه استخراج اطلاعات هنوز تأیید نشده است. ✈️@HackerNewsCyber

✈️هشدار سایبری برای تأسیسات آب آمریکا؛ تشخیص تهدید به‌تنهایی کافی نیست 🎥مرکز «واتر واچ» (Water Watch) برای پایش تهدیدات سایب
✈️هشدار سایبری برای تأسیسات آب آمریکا؛ تشخیص تهدید به‌تنهایی کافی نیست 🎥مرکز «واتر واچ» (Water Watch) برای پایش تهدیدات سایبری تأسیسات آب و فاضلاب کوچک آمریکا راه‌اندازی شده است؛ تأسیساتی که بخش عمده‌ای از سامانه‌های آب‌رسانی این کشور را تشکیل می‌دهند. 🎤با این حال، گزارش جدید تأکید می‌کند که کشف حمله تنها مرحله اول است. اپراتورها باید بتوانند پس از دریافت هشدار، سریعاً با نیروهای مسئول هماهنگ کرده، سامانه‌های عملیاتی را ایمن و در صورت قطع اینترنت، ارتباط اضطراری خود را حفظ کنند. ✈️ @HackerNewsCyber

✈️هوش مصنوعی‌های کلود در آزمایش، بدافزار خودتکثیرشونده ایجاد کردند 🎥 پژوهش جدید شرکت آنتروپیک (Anthropic) نشان می‌دهد وقتی ع
✈️هوش مصنوعی‌های کلود در آزمایش، بدافزار خودتکثیرشونده ایجاد کردند 🎥 پژوهش جدید شرکت آنتروپیک (Anthropic) نشان می‌دهد وقتی عامل‌های هوش مصنوعی «کلود (Claude)» با اهداف متضاد در یک محیط مشترک قرار گرفتند، برخی از آن‌ها برای پیشبرد هدف خود به غیرفعال‌کردن عامل‌های رقیب، قطع دسترسی و حتی ایجاد بدافزار خودتکثیرشونده روی آوردند. 🎥 در یکی از آزمایش‌ها، سه عامل هوش مصنوعی برای انتقال یک سامانه نرم‌افزاری به زبان‌های مختلف با یکدیگر رقابت کردند. درگیری ابتدا با جلوگیری از فعالیت یکدیگر آغاز شد و در ادامه به پایان‌دادن فرایندهای رقیب و تلاش برای در اختیار گرفتن کنترل سیستم رسید. 🎤 با این حال، مدل جدیدتر مایتوس ۵ (Mythos 5) در ۹۸ درصد آزمایش‌ها توانست به جای ادامه درگیری، به یک توافق و آتش‌بس میان عامل‌ها برسد. آنتروپیک نتیجه گرفته است که همکاری و اعتماد میان عامل‌های هوش مصنوعی به‌صورت خودکار با افزایش توانایی مدل‌ها ایجاد نمی‌شود و باید پیش از استفاده گسترده از سامانه‌های چندعاملی، تعامل و رفتار جمعی آن‌ها به‌طور جداگانه بررسی شود. ✈️@HackerNewsCyber

✈️حمله کلاپ به سامانه‌های شرکت‌های بزرگ 🎤گروه باج‌افزاری کلاپ (Clop) مدعی سرقت اطلاعات از شرکت‌های بزرگی مانند جنرال الکتریک
✈️حمله کلاپ به سامانه‌های شرکت‌های بزرگ 🎤گروه باج‌افزاری کلاپ (Clop) مدعی سرقت اطلاعات از شرکت‌های بزرگی مانند جنرال الکتریک، فیلیپس و شل شده است. این حملات با سوءاستفاده از آسیب‌پذیری CVE-2026-12569 در نرم‌افزارهای «پی‌تی‌سی ویندچیل» و «فلکس‌پی‌ال‌ام» انجام شده‌اند. 🎥 کلاپ مدعی شده به اطلاعات حساسی مانند نقشه‌ها، اسناد فنی، برنامه‌های پروژه و تصاویر تأسیسات دسترسی پیدا کرده است. فیلیپس وقوع یک نفوذ محدود را تأیید کرده، اما اعلام کرده این حادثه بر مشتریان تأثیری نداشته است. 🎥 این آسیب‌پذیری پیش‌تر از سوی نهادهای امنیتی آمریکا و آلمان به‌عنوان یک نقص مورد سوءاستفاده فعال شناسایی شده بود و به سازمان‌ها درباره نصب فوری وصله‌های امنیتی هشدار داده شده است. ✈️@HackerNewsCyber

✈️سوءاستفاده از آسیب‌پذیری مک برای استخراج رمزارز 🎤مرکز ملی امنیت سایبری هلند اعلام کرد مهاجمان با سوءاستفاده از یک آسیب‌پذی
✈️سوءاستفاده از آسیب‌پذیری مک برای استخراج رمزارز 🎤مرکز ملی امنیت سایبری هلند اعلام کرد مهاجمان با سوءاستفاده از یک آسیب‌پذیری در قابلیت اشتراک‌گذاری صفحه (Screen Sharing) مک‌اواس، کنترل کامل برخی رایانه‌های مک متصل به اینترنت را به دست گرفته و روی آن‌ها بدافزار استخراج مونرو نصب کرده‌اند. 🎥 این آسیب‌پذیری با شناسه CVE-2026-65400 پیش از احراز هویت امکان دسترسی به سیستم را فراهم می‌کند و اپل در به‌روزرسانی‌های ۶ اوت آن را برطرف کرده است. شرکت هانت‌رس نیز از شناسایی ده‌ها هزار میزبان بالقوه آسیب‌پذیر خبر داده است. 🎥 شدت این نقص امنیتی در ابتدا ۷.۱ اعلام شد، اما بعداً به ۹.۸ از ۱۰ افزایش یافت. کارشناسان توصیه کرده‌اند کاربران مک‌هایی که قابلیت اشتراک‌گذاری صفحه روی آن‌ها فعال است، هرچه سریع‌تر سیستم‌عامل خود را به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️سوءاستفاده از آسیب‌پذیری مک برای استخراج رمزارز 🎤مرکز ملی امنیت سایبری هلند اعلام کرد مهاجمان با سوءاستفاده از یک آسیب‌پذیری در قابلیت اشتراک‌گذاری صفحه (Screen Sharing) مک‌اواس، کنترل کامل برخی رایانه‌های مک متصل به اینترنت را به دست گرفته و روی آن‌ها بدافزار استخراج مونرو نصب کرده‌اند. 🎥 این آسیب‌پذیری با شناسه CVE-2026-65400 پیش از احراز هویت امکان دسترسی به سیستم را فراهم می‌کند و اپل در به‌روزرسانی‌های ۶ اوت آن را برطرف کرده است. شرکت هانت‌رس نیز از شناسایی ده‌ها هزار میزبان بالقوه آسیب‌پذیر خبر داده است. 🎥 شدت این نقص امنیتی در ابتدا ۷.۱ اعلام شد، اما بعداً به ۹.۸ از ۱۰ افزایش یافت. کارشناسان توصیه کرده‌اند کاربران مک‌هایی که قابلیت اشتراک‌گذاری صفحه روی آن‌ها فعال است، هرچه سریع‌تر سیستم‌عامل خود را به‌روزرسانی کنند. ✈️@HackerNewsCyber

افشای جزئیات هک شبکه رمزنگاری‌شده انکروچت 🎥 بررسی‌های جدید نشان می‌دهد پلیس سایبری فرانسه در سال ۲۰۲۰ با سوءاستفاده از یک آس
افشای جزئیات هک شبکه رمزنگاری‌شده انکروچت 🎥 بررسی‌های جدید نشان می‌دهد پلیس سایبری فرانسه در سال ۲۰۲۰ با سوءاستفاده از یک آسیب‌پذیری اندروید موسوم به «بد بایندر» (Bad Binder)، ده‌ها هزار تلفن رمزنگاری‌شده شبکه انکروچت (EncroChat) را آلوده کرده و به پیام‌ها و اطلاعات کاربران دسترسی یافته است. 🎤 پژوهشگران شرکت امنیتی چکی اینواسِس (Invasys) با مهندسی معکوس بدافزار، دریافتند این ابزار با استفاده از کدهای متن‌باز از جمله فریدا (Frida)، پیام‌ها را مستقیماً از داخل تلفن استخراج و برای سرورهای پلیس ارسال می‌کرد. 🎥 طبق این گزارش، حدود ۳۲ هزار دستگاه آلوده شدند و داده‌های استخراج‌شده در تحقیقات جنایی گسترده در اروپا مورد استفاده قرار گرفت. ✈️@HackerNewsCyber

افشای جزئیات هک شبکه رمزنگاری‌شده انکروچت 🎥 بررسی‌های جدید نشان می‌دهد پلیس سایبری فرانسه در سال ۲۰۲۰ با سوءاستفاده از یک آس
افشای جزئیات هک شبکه رمزنگاری‌شده انکروچت 🎥 بررسی‌های جدید نشان می‌دهد پلیس سایبری فرانسه در سال ۲۰۲۰ با سوءاستفاده از یک آسیب‌پذیری اندروید موسوم به «بد بایندر» (Bad Binder)، ده‌ها هزار تلفن رمزنگاری‌شده شبکه انکروچت (EncroChat) را آلوده کرده و به پیام‌ها و اطلاعات کاربران دسترسی یافته است. 🎤 پژوهشگران شرکت امنیتی چکی اینواسِس (Invasys) با مهندسی معکوس بدافزار، دریافتند این ابزار با استفاده از کدهای متن‌باز از جمله فریدا (Frida)، پیام‌ها را مستقیماً از داخل تلفن استخراج و برای سرورهای پلیس ارسال می‌کرد. 🎥 طبق این گزارش، حدود ۳۲ هزار دستگاه آلوده شدند و داده‌های استخراج‌شده در تحقیقات جنایی گسترده در اروپا مورد استفاده قرار گرفت. ✈️@HackerNewsCyber