en
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Open in Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Show more
4 577
Subscribers
-8424 hours
-5007 days
-57330 days
Posts Archive
✈️شناسایی حمله جدید به زنجیره تأمین نرم‌افزار 🎤پژوهشگران امنیتی از کشف کارزار مخربی با نام «میازما» (Miasma) خبر داده‌اند که
✈️شناسایی حمله جدید به زنجیره تأمین نرم‌افزار 🎤پژوهشگران امنیتی از کشف کارزار مخربی با نام «میازما» (Miasma) خبر داده‌اند که چندین بسته نرم‌افزاری مرتبط با رد هت (Red Hat) را آلوده کرده است. 🎥این بدافزار با اجرای کد مخرب هنگام نصب، اقدام به سرقت اطلاعات حساس و اعتبارنامه‌ها کرده و از دسترسی‌های گیت‌هاب (GitHub) برای گسترش آلودگی در محیط‌های توسعه نرم‌افزار بهره می‌برد. ✈️ @HackerNewsCyber

👻✈️پنتاگون استفاده از داده‌های مکانی برای ردیابی نیروهای نظامی را تأیید کرد 🎤 وزارت دفاع آمریکا (پنتاگون) اعلام کرد که برخی
👻✈️پنتاگون استفاده از داده‌های مکانی برای ردیابی نیروهای نظامی را تأیید کرد 🎤 وزارت دفاع آمریکا (پنتاگون) اعلام کرد که برخی بازیگران از داده‌های مکانی تجاری برای ردیابی و پایش نیروهای نظامی آمریکا در مناطق عملیاتی استفاده کرده‌اند. 🎤 بر اساس نامه منتشرشده از سوی فرماندهی مرکزی آمریکا (سنتکام)، چندین گزارش درباره بهره‌برداری از اطلاعات موقعیت‌یابی دستگاه‌های همراه و داده‌های تجاری مرتبط با آن دریافت شده است. در پی این موضوع، اقداماتی برای محدودسازی قابلیت‌های موقعیت‌یابی و مدیریت بهتر تنظیمات حریم خصوصی در تجهیزات دولتی در حال اجرا است. ✈️ @HackerNewsCyber

✈️ ادعای کشف آسیب‌پذیری در وب‌سایت وزارت بهداشت فرانسه 🎤 گروه هکری LunarisSec مدعی شناسایی و بهره‌برداری از یک آسیب‌پذیری «X
✈️ ادعای کشف آسیب‌پذیری در وب‌سایت وزارت بهداشت فرانسه 🎤 گروه هکری LunarisSec مدعی شناسایی و بهره‌برداری از یک آسیب‌پذیری «XSS» در وب‌سایت وزارت بهداشت فرانسه شده است. 🎤 بر اساس ادعای این گروه، این نقص امنیتی امکان سرقت کوکی‌های نشست و دسترسی غیرمجاز به حساب‌های کاربری را فراهم می‌کند. همچنین تصاویری به‌عنوان شواهد فنی از این حمله منتشر شده است. ✈️ @HackerNewsCyber

✈️ ادعای حمله باج‌افزاری به یک شرکت فناوری عربستانی 🎤گزارش‌ها حاکی از آن است که شرکت Braincell، فعال در حوزه هوش مصنوعی و اتوماسیون داده، هدف حمله باج‌افزاری منتسب به گروه «0 Day» قرار گرفته است. 🎥 مهاجمان مدعی دستیابی به حدود ۲۰۰ گیگابایت داده از سامانه‌های این شرکت شده‌اند و هشدار داده‌اند که اطلاعات مورد ادعا را طی روزهای آینده منتشر خواهند کرد. تاکنون این شرکت جزئیاتی درباره این ادعاها منتشر نکرده است. ✈️@HackerNewsCyber

✈️هشدار جدید گروه هکری جبهه پشتیبانی علیه شهرک‌نشینان صهیونیست 🎤 گروه هکری «جبهه پشتیبانی» با انتشار پیامی در کانال خود، خطاب به شهرک‌نشینان صهیونیست آواره، از «هشدار و آمادگی برای موج جدید حملات» سخن گفته است. ✅ @HackerNewsCyber

✈️ادعای حمله سایبری گروه حنظله به مرکز حمایت از قربانیان هولوکاست در اسرائیل 🎤گروه هکری «حنظله» مدعی شده است با اجرای یک عمل
✈️ادعای حمله سایبری گروه حنظله به مرکز حمایت از قربانیان هولوکاست در اسرائیل 🎤گروه هکری «حنظله» مدعی شده است با اجرای یک عملیات سایبری، به سامانه‌های مرکز ملی حمایت از قربانیان هولوکاست در اسرائیل نفوذ کرده و به بخشی از اطلاعات این نهاد دسترسی یافته است. 🎥 بر اساس ادعای این گروه، حمله شامل نفوذ به زیرساخت‌های دیجیتال و دسترسی به داده‌های داخلی سازمان بوده است. تاکنون مقامات اسرائیلی جزئیاتی درباره ابعاد این حادثه یا صحت ادعاهای مطرح‌شده منتشر نکرده‌اند. ✅ @HackerNewsCyber

✈️ ادعای نشت اطلاعات هویتی و بیومتریک ۱۹ میلیون شهروند اسپانیا 🎥یک گروه هکری با نام EsqueleSquad مدعی شده است اطلاعات بیش از
✈️ ادعای نشت اطلاعات هویتی و بیومتریک ۱۹ میلیون شهروند اسپانیا 🎥یک گروه هکری با نام EsqueleSquad مدعی شده است اطلاعات بیش از ۱۹ میلیون شهروند اسپانیا را از سامانه‌های پلیس این کشور استخراج و منتشر کرده است. 🎥بر اساس این ادعا، داده‌های افشاشده شامل تصاویر بیومتریک، کارت‌های شناسایی ملی، آدرس‌های ایمیل و اطلاعات محل سکونت افراد است. تاکنون مقامات اسپانیا صحت این ادعا را به‌صورت رسمی تأیید نکرده‌اند. ✅ @HackerNewsCyber

✈️ کشف آسیب‌پذیری بحرانی در لینوکس؛ امکان دستیابی به دسترسی ریشه 🎤محققان امنیتی از شناسایی یک آسیب‌پذیری ارتقای سطح دسترسی ب
✈️ کشف آسیب‌پذیری بحرانی در لینوکس؛ امکان دستیابی به دسترسی ریشه 🎤محققان امنیتی از شناسایی یک آسیب‌پذیری ارتقای سطح دسترسی با نام CIFSwitch در هسته لینوکس خبر داده‌اند که می‌تواند به کاربران غیرمجاز اجازه دهد به سطح دسترسی Root دست یابند. 🎤این نقص با سوءاستفاده از مکانیزم احراز هویت پروتکل CIFS و ابزار cifs-utils قابل بهره‌برداری است و چندین توزیع لینوکسی از جمله Linux Mint، CentOS Stream 9، Rocky Linux، AlmaLinux و برخی نسخه‌های Kali Linux را تحت تأثیر قرار می‌دهد. 🎤وصله امنیتی این آسیب‌پذیری منتشر شده و به مدیران سیستم توصیه شده است ضمن به‌روزرسانی هسته، در صورت عدم نیاز، ماژول CIFS و قابلیت User Namespace را غیرفعال کنند. ✅ @HackerNewsCyber

✈️افشای حمله سایبری گسترده به دولت عمان؛ بیش از ۲۶ هزار رکورد حساس سرقت شد 🎤پژوهشگران امنیت سایبری از کشف یک عملیات نفوذ گست
✈️افشای حمله سایبری گسترده به دولت عمان؛ بیش از ۲۶ هزار رکورد حساس سرقت شد 🎤پژوهشگران امنیت سایبری از کشف یک عملیات نفوذ گسترده علیه نهادهای دولتی عمان خبر دادند که طی آن دست‌کم ۱۲ وزارتخانه و سازمان دولتی هدف حمله قرار گرفته‌اند. مهاجمان پس از نفوذ به زیرساخت‌های وزارت دادگستری و امور حقوقی عمان، موفق به استخراج بیش از ۲۶ هزار رکورد شامل اطلاعات کاربران، پرونده‌های قضایی و داده‌های هویتی شدند. 🎤بررسی‌ها نشان می‌دهد زیرساخت فرماندهی و کنترل این عملیات به‌صورت ناخواسته در اینترنت افشا شده و حاوی ابزارهای نفوذ، داده‌های سرقت‌شده و سوابق فعالیت مهاجمان بوده است. محققان با اشاره به شباهت‌های فنی این حمله با برخی عملیات‌های منتسب به بازیگران وابسته به ایران، تأکید کرده‌اند که انتساب قطعی عامل این حمله همچنان در دست بررسی است. ✅ @HackerNewsCyber

✈️ توزیع بدافزار از طریق سرورهای هک‌شده FortiClient EMS 🎤مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری CVE-2026-35616 در FortiC
✈️ توزیع بدافزار از طریق سرورهای هک‌شده FortiClient EMS 🎤مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری CVE-2026-35616 در FortiClient EMS، بدافزارهای سرقت اطلاعات را در قالب به‌روزرسانی جعلی به دستگاه‌های تحت مدیریت ارسال می‌کنند. ✅@HackerNewsCyber

✈️کمپین جدید استخراج رمزارز با سوءاستفاده از نتایج جستجو و چت‌بات‌های هوش مصنوعی 🎤مایکروسافت از شناسایی یک کارزار سایبری جدی
✈️کمپین جدید استخراج رمزارز با سوءاستفاده از نتایج جستجو و چت‌بات‌های هوش مصنوعی 🎤مایکروسافت از شناسایی یک کارزار سایبری جدید خبر داد که مهاجمان در آن با استفاده از مسموم‌سازی نتایج جستجو و لینک‌های مخرب در چت‌بات‌های هوش مصنوعی، بدافزار استخراج رمزارز را توزیع می‌کنند. 🎥در این حملات، کاربران هنگام دانلود نرم‌افزارهای پرکاربرد به صفحات جعلی هدایت شده و فایل‌های آلوده‌ای دریافت می‌کنند که پس از اجرا، ابزار دسترسی از راه دور و ماینرهای مبتنی بر پردازنده گرافیکی را روی سیستم نصب می‌کند. 🎤بررسی‌ها نشان می‌دهد این بدافزار برای پنهان‌سازی فعالیت خود، از تکنیک‌های ضدتحلیل و دور زدن ابزارهای امنیتی ویندوز استفاده می‌کند. هدف اصلی مهاجمان، بهره‌برداری حداکثری از توان پردازشی سیستم‌های قدرتمند برای استخراج رمزارز عنوان شده است. ✅ @HackerNewsCyber

✈️گسترش راهبرد جنگ اطلاعاتی چین در فضای سایبری و زیرساخت‌های جهانی 🎤گزارش‌های اطلاعاتی و امنیتی حاکی از آن است که چین در حال
✈️گسترش راهبرد جنگ اطلاعاتی چین در فضای سایبری و زیرساخت‌های جهانی 🎤گزارش‌های اطلاعاتی و امنیتی حاکی از آن است که چین در حال توسعه یک راهبرد گسترده جنگ اطلاعاتی مبتنی بر جاسوسی سایبری، جمع‌آوری داده و کنترل زیرساخت‌های ارتباطی جهانی است. 🎥بر اساس این ارزیابی‌ها، پکن از پلتفرم‌ها و سامانه‌های همسو با دولت برای تحلیل رفتار کاربران خارجی و مدیریت جریان اطلاعات در فضای دیجیتال استفاده می‌کند. همچنین نگرانی‌هایی درباره نقش زیرساخت‌های مخابراتی و مسیرهای انتقال داده در عملیات نظارتی و اطلاعاتی مطرح شده است. 🎥کارشناسان این اقدامات را بخشی از دکترین «سه جنگ» چین شامل جنگ روانی، رسانه‌ای و حقوقی می‌دانند؛ رویکردی که می‌تواند موازنه امنیت سایبری و رقابت اطلاعاتی در سطح جهانی را تحت تأثیر قرار دهد. ✅ @HackerNewsCyber

✈️احتمال نشت گسترده اطلاعات پزشکی در حمله سایبری به وزارت بهداشت شیلی 🎥گروه هکری «RSA CRACKERS» مدعی نفوذ به سامانه‌های وزار
✈️احتمال نشت گسترده اطلاعات پزشکی در حمله سایبری به وزارت بهداشت شیلی 🎥گروه هکری «RSA CRACKERS» مدعی نفوذ به سامانه‌های وزارت بهداشت شیلی شده و اعلام کرده است که در این حمله، دسترسی گسترده‌ای به اطلاعات سلامت شهروندان به‌دست آمده است. 🎥بر اساس ادعاهای منتشرشده، داده‌هایی شامل سوابق پزشکی، اطلاعات هویتی بیماران و اطلاعات اپیدمیولوژیک در معرض خطر قرار گرفته‌اند. تصاویر منتشرشده نیز نشان می‌دهد مهاجمان احتمالا با سوءاستفاده از حساب‌های کاربری معتبر به سامانه دسترسی پیدا کرده‌اند. ✅ @HackerNewsCyber

✈️ادعای حمله سایبری به شرکت تولیدی «رولسر» در اسپانیا 🎤گروه هکری «دراگون‌فورس» مدعی شد به زیرساخت‌های شرکت «رولسر» در اسپانی
✈️ادعای حمله سایبری به شرکت تولیدی «رولسر» در اسپانیا 🎤گروه هکری «دراگون‌فورس» مدعی شد به زیرساخت‌های شرکت «رولسر» در اسپانیا نفوذ کرده و بیش از ۶۶۰ گیگابایت داده را استخراج کرده است. 🎥«رولسر» از شرکت‌های فعال در حوزه تولید محصولات خانگی و صنعتی، به‌ویژه چرخ‌دستی‌های خرید و تجهیزات حمل بار سبک به شمار می‌رود و محصولات آن در بازارهای اروپایی شناخته‌شده است. ✅ @HackerNewsCyber

✈️ اختلال در سامانه گردشگری و ویزای الکترونیکی کویت در پی حمله سایبری 🎤منابع سایبری از حمله به وب‌سایت رسمی گردشگری کویت و س
✈️ اختلال در سامانه گردشگری و ویزای الکترونیکی کویت در پی حمله سایبری 🎤منابع سایبری از حمله به وب‌سایت رسمی گردشگری کویت و سامانه ویزای الکترونیکی این کشور خبر دادند. 🎤بر اساس گزارش‌های منتشرشده، گروه هکتیویستی «TheGarudaEye» مسئولیت این عملیات را بر عهده گرفته و اعلام کرده است که پلتفرم visitkuwait.gov.kw در جریان این حمله برای مدتی از دسترس خارج شده است. ✅ @HackerNewsCyber

✈️ادعای حمله دیداس به وب‌سایت Airport-LA آمریکا 🎤گروه هکری «دارک استور تیم» مدعی شد وب‌سایت Airport-LA آمریکا با نشانی airpo
✈️ادعای حمله دیداس به وب‌سایت Airport-LA آمریکا 🎤گروه هکری «دارک استور تیم» مدعی شد وب‌سایت Airport-LA آمریکا با نشانی airport-la.com را هدف حمله محروم‌سازی از سرویس توزیع‌شده (DDoS) قرار داده است. 🎤این وب‌سایت در حوزه خدمات و اطلاعات مرتبط با فرودگاه و حمل‌ونقل هوایی در ایالات متحده فعالیت دارد و بخشی از خدمات آنلاین و اطلاع‌رسانی این مجموعه را ارائه می‌کند. 🎥بر اساس ادعای منتشرشده، این حمله با هدف ایجاد اختلال در دسترسی کاربران به خدمات آنلاین وب‌سایت انجام شده است. ✅ @HackerNewsCyber

✈️ادعای حمله سایبری به مرسدس‌بنز ترکیه و افشای داده‌ها در دارک‌وب 🎤گروهی باج‌گیر با نام «دوم ما گدون» (DOOM MA GEDDON) مدعی
✈️ادعای حمله سایبری به مرسدس‌بنز ترکیه و افشای داده‌ها در دارک‌وب 🎤گروهی باج‌گیر با نام «دوم ما گدون» (DOOM MA GEDDON) مدعی نفوذ به زیرساخت‌های مرسدس‌بنز ترکیه و انتشار بخشی از داده‌های مرتبط با سامانه «اکسنتری» (Xentry) در دارک‌وب شده است. 🎥بر اساس گزارش‌های منتشرشده، این کارزار عمدتاً شرکت‌ها و سازمان‌های فعال در ترکیه را هدف قرار داده و احتمال می‌رود مهاجمان از روش اخاذی سایبری و تهدید به افشای اطلاعات استفاده کرده باشند. ✅ @HackerNewsCyber

✈️ ادعای گسترش فعالیت سایبری گروه منتسب به ایران در آمریکا و خاورمیانه 🎤شرکت‌های امنیت سایبری غربی اعلام کردند گروهی موسوم ب
✈️ ادعای گسترش فعالیت سایبری گروه منتسب به ایران در آمریکا و خاورمیانه 🎤شرکت‌های امنیت سایبری غربی اعلام کردند گروهی موسوم به «نیمباس مانتیکور» که به ایران نسبت داده می‌شود، طی ماه‌های اخیر با استفاده از بدافزار جدیدی به نام «مینی‌فست» چندین نهاد فعال در حوزه هوانوردی، نرم‌افزار و انرژی در آمریکا، اروپا و خاورمیانه را هدف قرار داده است. 🎥بر اساس این گزارش‌ها، مهاجمان از روش‌هایی مانند فایل‌های آلوده، دعوت‌نامه‌های جعلی نشست‌های آنلاین و صفحات تقلبی دانلود نرم‌افزار برای نفوذ استفاده کرده‌اند. همچنین ادعا شده بخشی از توسعه این بدافزار با کمک ابزارهای هوش مصنوعی انجام شده است. ✅ @HackerNewsCyber

✈️ توسعه همکاری‌های هند، امارات و رژیم صهیونیستی در حوزه فناوری و امنیت 🎥هند، امارات متحده عربی و رژیم صهیونیستی در حال گستر
✈️ توسعه همکاری‌های هند، امارات و رژیم صهیونیستی در حوزه فناوری و امنیت 🎥هند، امارات متحده عربی و رژیم صهیونیستی در حال گسترش همکاری‌های مشترک در حوزه‌های فناوری، امنیت سایبری، انرژی و صنایع دفاعی هستند؛ روندی که طی ماه‌های اخیر ابعاد گسترده‌تری به خود گرفته است. 🎥در این همکاری، رژیم صهیونیستی بر فناوری و توان سایبری، امارات بر سرمایه‌گذاری و زیرساخت‌های لجستیکی، و هند بر ظرفیت صنعتی و تولیدی تمرکز دارد؛ اقدامی که می‌تواند بر معادلات اقتصادی و امنیتی منطقه تأثیرگذار باشد. ✅ @HackerNewsCyber

✈️دسترسی آزاد به پنل سامانه‌های پدافندی و پهپادی چین فاش شد 🎤نتایج یک بررسی امنیتی نشان می‌دهد پنل‌های مدیریتی مرتبط با ساما
✈️دسترسی آزاد به پنل سامانه‌های پدافندی و پهپادی چین فاش شد 🎤نتایج یک بررسی امنیتی نشان می‌دهد پنل‌های مدیریتی مرتبط با سامانه‌های پدافند هوایی و پهپادی چین در سطح یک منطقه، بدون لایه‌های حفاظتی مناسب وجستجو تنها با رمزهای عبور پیش‌فرض در اینترنت قابل دسترسی بوده‌اند. 🎥بر اساس این گزارش، آسیب‌پذیری یادشده به موارد محدود ختم نمی‌شود و تعداد قابل‌توجهی از سامانه‌های اطلاعاتی و نظامی با پیکربندی ناایمن و استانداردهای حفاظتی ضعیف در حال بهره‌برداری هستند. ✅ @HackerNewsCyber