هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 400
Subscribers
-5524 hours
-3257 days
-74230 days
Posts Archive
4 400
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال بیانیه:
💜@HackerNewsCyber
4 400
🚨حمله سایبری به وبسایتهای حمل و نقل رژیم صهیونیستی
⚪️گروه سایبری «گرگ سرخ» اعلام کرده است که موفق به از کار انداختن وبسایتهای حمل و نقل رژیم صهیونیستی شده است.
⚪️این تیم لینکهایی از گزارشهای بررسی دسترسی سرورها منتشر کرده و مدعی است این حملات بخشی از عملیات گستردهتر علیه زیرساختهای اسرائیل است.
🔥https://t.me/+HAc1brcypH0yZDc0
🔥 https://check-host.net/
💜 @HackerNewsCyber
4 400
🚨اختلال گسترده در خدمات بانک Crédit Populaire d’Algérie پس از حمله سایبری
⚪️گروه هکری MBCA\_OFFICIEL اعلام کرده است که بزرگترین بانک عمومی الجزایر، Crédit Populaire d’Algérie (CPA Bank)، هدف یک حمله سایبری گسترده و مخرب قرار گرفته است.
⚪️این حمله باعث اختلال در تمام خدمات داخلی و خارجی بانک و قطع شبکههای ثبتنام شده است. CPA Bank، که از سال ۱۹۶۶ فعالیت میکند، یکی از پیشرفتهترین درگاههای الکترونیکی خدمات بانکی برای مشتریان فردی و سازمانی در الجزایر است.
💬 گزارش بررسی حمله:
🔥(https://check-host.net/check-report/2d49c7f7k29c)
🔥(https://check-host.net/check-report/28a0c76ekc5e)
🔥(https://check-host.net/check-report/28a0c848k12b)
💜 @HackerNewsCyber
4 400
🚨 حمله سایبری به پلتفرم سعودی «قیوا»
⚪️گروهی از هکرها شامل 313 Team، Yemen Cyber Army و Cyber Islamic Resistance-Axis سامانه الکترونیکی «قیوا» متعلق به وزارت منابع انسانی و توسعه اجتماعی عربستان را هدف حمله سایبری قرار دادند.
⚪️ این پلتفرم خدمات مدیریت کارمندان، صدور اسناد و ارائه گزارشهای تعاملی ارائه میدهد. زمان ثبت حمله حدود پنج ساعت گزارش شده است.
👆لینکها:
🔥پلتفرم اصلی: [https://www.qiwa.sa/](https://www.qiwa.sa/)
🔥گزارش وضعیت: [https://check-host.net/check-report/2d4c6eaekf08](https://check-host.net/check-report/2d4c6eaekf08)
💜 @HackerNewsCyber
4 400
🚨حمله سایبری به سه وبسایت وابسته به جریانهای شیعی
⚪️یک گروه هکری منتسب به جریانهای کردستان در بیانیهای از «از دسترس خارج کردن» سه وبسایت اعلامشده وابسته به جریانهای شیعی خبر داد. این منابع بهعنوان اهداف شامل موارد زیر هستند:
🔥سازمان تبلیغات اسلامی – سایت «شیعه»
گزارش دسترسی: https://check-host.net/check-report/2d4974c5ka20
🔥پایگاه «الشیعه»
گزارش دسترسی: https://check-host.net/check-report/2d49e7c5k253
🔥پایگاه «الامام الثانی عشر» (دوازدهمین امام)
گزارش دسترسی: https://check-host.net/check-report
/2d4a0cfdk424
💜 @HackerNewsCyber
4 400
🚨 ۱۰ میلیون دلار پاداش آمریکا برای سه افسر افاسبی متهم به حملات سایبری علیه زیرساختها
⚪️وزارت خارجه آمریکا اعلام کرد که پاول آلکساندرویچ آکولوف، میخائیل میخائیلوویچ گاوریلوف و مارات والریویچ تیـوکوف، اعضای واحد ۱۶ افاسبی (معروف به Dragonfly/Berserk Bear)، به حملات گسترده سایبری علیه زیرساختهای حیاتی آمریکا و بیش از ۵۰۰ شرکت انرژی در جهان متهم هستند.
⚪️بر اساس اسناد وزارت دادگستری، این حملات بین سالهای ۲۰۱۲ تا ۲۰۱۷ سیستمهای صنعتی و اسکادا در حوزههای نفت، گاز، نیروگاهها و شبکه برق را هدف قرار داده و در قالب دو مرحله شامل حملات زنجیره تأمین و سپس نفوذ مستقیم به شرکتهای انرژی انجام شده است.
⚪️افبیآی همچنین هشدار داده که گروه وابسته به این واحد با نام «Static Tundra» همچنان فعال بوده و از آسیبپذیریهای قدیمی تجهیزات سیسکو برای دسترسی پایدار به شبکههای حساس در آمریکا و کشورهای متحد استفاده میکند.
💜 @HackerNewsCyber
4 400
🚨 اختلال گسترده در خدمات گوگل در چندین منطقه
⚪️منابع آنلاین از بروز اختلال گسترده در سرویسهای گوگل در بخشهایی از اروپای شرقی، خاورمیانه و بخشهایی از ایالات متحده خبر دادهاند.
⚪️جزئیات بیشتر درباره علت این اختلال هنوز اعلام نشده است.
💜 @HackerNewsCyber
4 400
🚨 گروه هکری STUXNET از آسیبپذیری بحرانی در IIS Web Deploy خبر داد
⚪️یک آسیبپذیری اجرای کد از راه دور در سرویس IIS Web Deploy شناسایی شده است که از طریق هدر MSDeploy.SyncOptions قابل سوءاستفاده است.
⚪️ این نقص امنیتی حتی کاربران با دسترسی محدود را نیز هدف قرار میدهد و شدت آن CVSS 8.8 گزارش شده است.
⚪️کارشناسان امنیت سایبری توصیه میکنند که سرورها فوراً بهروزرسانی شده و دسترسی به نقاط انتهایی Web Deploy محدود شود تا از سوءاستفاده احتمالی جلوگیری شود.
💜 @HackerNewsCyber
4 400
گروه هکری Ghost313 اعلام کرد به اسناد محرمانه پروژههای دولتی مراکش دسترسی پیدا کرده است
گروه هکری Ghost313 در کانال خود اعلام کرده که به اسناد مربوط به پروژههای دولتی مراکش دسترسی پیدا کرده و قصد دارد تمامی این پروندهها را بهزودی منتشر کند. این گروه هنوز جزئیات بیشتری درباره نوع یا زمان انتشار اسناد ارائه نکرده است.
4 400
🚨حمله سایبری گسترده به بزرگترین کلینیک تلآویو
⚪️گروه هکری «MBCA» با انتشار پیامی اعلام کرد که حمله سایبری وسیعی را علیه کلینیک «توب ایخلوف» در تلآویو انجام داده است.
⚪️این مرکز پزشکی با ۱۳۰۰ پزشک، از جمله ۱۰۳ استاد بینالمللی و مجهز به پیشرفتهترین تجهیزات درمانی، یکی از مهمترین مراکز درمان بیماران پیچیده در اسرائیل است.
گروه هکری تأکید کرده است که عملیات سایبری ادامه دارد و تحولات بعدی بدون هشدار قبلی رخ خواهد داد.💜 @HackerNewsCyber
4 400
🚨 گروه هکری شهید احمد کاظمی ۲ گیگابایت از اطلاعات نریمان غریب را برای فروش گذاشت
⚪️بر اساس گزارشهای منتشرشده در یک کانال هکری، گروه «AhmadKazemiCyberGroup» اعلام کرد که ۲ گیگابایت از اطلاعات شخصی و کاری نریمان غریب را در اختیار دارد و آن را برای فروش گذاشته است.
⚪️ این گروه اعلام کرد که این اطلاعات شامل دیتابیس و سورسکد وبسایتها، اطلاعات ارتباطی، مدارک هویتی و پاسپورت، تصاویر و ویدیوهای خصوصی، لوکیشن، شماره تلفنها و ایمیلها و جزئیات مرتبط با شرکتها و سرویسهای اطلاعاتی میشود.
قیمت ارائهشده برای این مجموعه ۱۵۰۰ دلار اعلام شده است.💜 @HackerNewsCyber
4 400
🚨حملات سایبری از اوکراین علیه VPN و RDP
⚪️محققان امنیتی اعلام کردند شبکه اوکراینی FDN3 در ژوئن و جولای ۲۰۲۵ حملات گسترده Brute-Force علیه دستگاههای SSL VPN و RDP انجام داده است.
⚪️ این شبکه بخشی از زیرساخت موسوم به Bulletproof Hosting ارزیابی میشود که با جابهجایی مداوم IPها فعالیتهای مخرب را ادامه میدهد و ابزار دست گروههای باجافزاری مانند Black Basta و RansomHub است.
💜 @HackerNewsCyber
4 400
🚨 نفوذ دادهای Zscaler پس از هک Salesloft Drift
⚪️سپتامبر ۲۰۲۵ Zscaler اعلام کرد اطلاعات مشتریانش پس از نفوذ به Salesforce از طریق هک Salesloft Drift افشا شده است.
⚪️دادههای لو رفته شامل اسامی، ایمیلها، سمت شغلی و برخی اطلاعات پشتیبانی است. شرکت اقدامات حفاظتی و تحقیقات خود را آغاز کرده و مشتریان را به احتیاط در برابر فیشینگ و مهندسی اجتماعی هشدار داده است.
💜 @HackerNewsCyber
4 400
🚨 سرقت ۴ ترابایت داده از زیرمجموعه طراحی نیسان توسط گروه باجافزاری Qilin
⚪️گروه باجافزاری Qilin اعلام کرده است که از شرکت Creative Box Inc، زیرمجموعه طراحی نیسان، حدود ۴ ترابایت داده محرمانه شامل مدلهای سهبعدی خودرو، اسناد مالی و گزارشهای داخلی را سرقت کرده است.
⚪️نیسان وقوع این رخداد را تأیید کرده و گفته بلافاصله پس از کشف، دسترسی به سرورهای آلوده مسدود شده است.
💜 @HackerNewsCyber
4 400
🚨گزارش فورتر: جهش کلاهبرداری در دوران کرونا
فورتر اعلام کرد نرخ کلاهبرداری در خدمات مالی (۹۰٪)، سفر هوایی (۷۲٪) و غذا و نوشیدنی (۳۲٪) افزایش یافته، در حالیکه صنایعی مانند قطعات خودرو و لوازم خانگی کاهش چشمگیر داشتهاند.
این گزارش تأکید میکند کرونا رفتار خرید مصرفکنندگان را تغییر داده و زمینهساز روشهای جدید کلاهبرداری آنلاین شده است.
4 400
🚨 تحول عملیات امنیتی با پلتفرم نوآورانه StrikeReady
⚪️استارتاپ StrikeReady که توسط متخصصان سابق FireEye راهاندازی شده، پلتفرمی ارائه داده که ابزارهای امنیتی را یکپارچه کرده و با هوش مصنوعی، کار SOCها را سادهتر میسازد.
⚪️ این سامانه با اتوماسیون در بررسی هشدارها، مدیریت رخدادها و شبیهسازی حملات، زمان پاسخ را کاهش داده و فشار تحلیلگران را کم میکند. گزارش اختصاصی معرفی این راهکار در کنفرانس Black Hat 2025 منتشر شد.
💜 @HackerNewsCyber
4 400
🚨 هجوم سایبری به بانک BankUnited
⚪️گزارشها حاکی است که وبسایت رسمی بانک آمریکایی BankUnited بهصورت گسترده هدف حمله سایبری قرار گرفته است.
⚪️این بانک مستقر در میامی لیکس، فلوریدا، در ایالتهای فلوریدا، نیویورک، نیوجرسی، کانکتیکت و آتلانتا فعالیت میکند. بررسیهای اولیه با استفاده از ابزارهای آنلاین نشان از اختلالات احتمالی در دسترسی به سایت دارد.
💜 @HackerNewsCyber
4 400
🚨افشای اطلاعات بیش از ۵ هزار بیمار در حمله سایبری به مرکز روانپزشکی کودکان کنتیکت
⚪️مرکز درمان روانپزشکی کودکان The Children’s Center of Hamden در ایالت کنتیکت اعلام کرد که در پی یک حمله سایبری در دسامبر ۲۰۲۴، اطلاعات شخصی بیش از پنج هزار نفر افشا شده است.
⚪️بر اساس بیانیه این مرکز، دادههای به سرقترفته شامل نام، شماره تأمین اجتماعی، تاریخ تولد، مدارک شناسایی دولتی، اطلاعات بیومتریک و همچنین جزئیات مربوط به تشخیصها و سوابق درمانی بیماران بوده است.
⚪️مسئولان مرکز تأکید کردهاند که به تمامی افراد آسیبدیده اطلاعرسانی شده و تدابیر امنیتی جدیدی برای پیشگیری از تکرار چنین رخدادهایی در حال اجرا است.
💜 @HackerNewsCyber
4 400
🚨 آمازون حمله سایبری APT29 را متوقف کرد
⚪️آمازون از مختلسازی کمپین «واترینگ هول» گروه روسی APT29 خبر داد.
⚪️ مهاجمان با وبسایتهای آلوده و دامنههای جعلی، کاربران را به سرورهای مخرب هدایت کرده و قصد داشتند از احراز هویت دستگاههای مایکروسافت سوءاستفاده کنند. این عملیات با همکاری مایکروسافت و کلادفلر متوقف شد.
💜 @HackerNewsCyber
4 400
🚨 بدافزار TamperedChef از طریق تبلیغات گوگل پخش شد
⚪️محققان امنیتی از کمپین گستردهای خبر دادند که با تبلیغ نرمافزار جعلی AppSuite PDF Editor در گوگل، بدافزار TamperedChef را روی سیستم کاربران نصب کرده است. این بدافزار پس از بهروزرسانی در ۲۱ اوت فعال شده و اطلاعات حساس کاربران را سرقت میکند.
⚪️گزارشها نشان میدهد دهها دامنه و گواهی جعلی برای توزیع این برنامهها استفاده شده و ابزارهایی مانند OneStart و ManualFinder نیز در همین کمپین دخیل بودهاند. پژوهشگران هشدار میدهند این برنامهها هرچند بهعنوان ابزار رایگان معرفی میشوند، اما عملکردی مشابه بدافزار دارند.
💜 @HackerNewsCyber
