en
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Open in Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Show more
4 647
Subscribers
-5824 hours
-4337 days
-49230 days
Posts Archive
✈️ادعای حمله سایبری به شرکت آمریکایی «اوربریج» گروه هکری«تیم ۳۱۳» با انتشار بیانیه‌ای مدعی شد زیرساخت‌های شرکت آمریکایی «اوربریج» را هدف یک حمله سایبری قرار داده است. این گروه ادعا کرده است که در نتیجه این حمله، وب‌سایت رسمی شرکت و سامانه ورود کاربران برای مدت محدودی از دسترس خارج شده و اختلال در ارائه خدمات ایجاد شده است. ✈️@HackerNewsCyber

✈️هوش مصنوعی عامل‌محور به کمک امنیت سایبری سازمان‌های مردم‌نهاد آمد 🎤یک سازمان مردم‌نهاد فعال در حوزه امنیت سایبری با بهره‌گ
✈️هوش مصنوعی عامل‌محور به کمک امنیت سایبری سازمان‌های مردم‌نهاد آمد 🎤یک سازمان مردم‌نهاد فعال در حوزه امنیت سایبری با بهره‌گیری از سامانه هوش مصنوعی عامل‌محور، توانسته فرآیند شناسایی و تحلیل تهدیدات سایبری را برای صدها سازمان غیردولتی به‌طور قابل‌توجهی تسریع کند. 🎥این سامانه با جمع‌آوری و تحلیل خودکار اطلاعات از منابع مختلف، از جمله وب تاریک، شبکه‌های اجتماعی و گزارش‌های امنیتی، هشدارهای دقیق‌تری درباره حملات احتمالی، نشت اطلاعات و فعالیت مهاجمان ارائه می‌دهد. ✈️@HackerNewsCyber

✈️هوش مصنوعی عامل‌محور به کمک امنیت سایبری سازمان‌های مردم‌نهاد آمد یک سازمان مردم‌نهاد فعال در حوزه امنیت سایبری با بهره‌گیری از سامانه هوش مصنوعی عامل‌محور، توانسته فرآیند شناسایی و تحلیل تهدیدات سایبری را برای صدها سازمان غیردولتی به‌طور قابل‌توجهی تسریع کند. این سامانه با جمع‌آوری و تحلیل خودکار اطلاعات از منابع مختلف، از جمله وب تاریک، شبکه‌های اجتماعی و گزارش‌های امنیتی، هشدارهای دقیق‌تری درباره حملات احتمالی، نشت اطلاعات و فعالیت مهاجمان ارائه می‌دهد. با این حال، کارشناسان تأکید کرده‌اند که هوش مصنوعی جایگزین اصول پایه امنیت سایبری نیست و اقداماتی مانند استفاده از احراز هویت چندمرحله‌ای، گذرواژه‌های قوی و به‌روزرسانی مستمر سامانه‌ها همچنان مهم‌ترین راهکارهای دفاع در برابر تهدیدات سایبری محسوب می‌شوند.

✈️هند نسبت به تهدیدات سایبری مبتنی بر هوش مصنوعی به دستگاه‌های دولتی هشدار داد 🎥دولت هند با انتشار یک دستورالعمل امنیتی جدید
✈️هند نسبت به تهدیدات سایبری مبتنی بر هوش مصنوعی به دستگاه‌های دولتی هشدار داد 🎥دولت هند با انتشار یک دستورالعمل امنیتی جدید، از تمامی وزارتخانه‌ها و نهادهای دولتی خواسته است وضعیت امنیت سایبری خود را به‌سرعت بازبینی کرده و برای مقابله با حملات مبتنی بر هوش مصنوعی آمادگی بیشتری ایجاد کنند. 🎤در این هشدار آمده است که مجرمان سایبری با بهره‌گیری از هوش مصنوعی، حملات فیشینگ، جعل صدا، دیپ‌فیک و شناسایی خودکار آسیب‌پذیری‌ها را با دقت و سرعت بیشتری انجام می‌دهند و همین موضوع سطح تهدیدات را افزایش داده است. 🎥وزارت الکترونیک و فناوری اطلاعات هند از سازمان‌های دولتی خواسته است سامانه‌های نظارتی و سازوکارهای دفاعی خود را تقویت کرده، آسیب‌پذیری‌ها را ارزیابی و پروتکل‌های امنیتی را متناسب با تهدیدات نوین به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی «پیکسل‌اسمش» در اف‌اف‌امپگ؛ اجرای کد با یک فایل ویدئویی 🎤یک آسیب‌پذیری بحرانی با شناسه «سی‌وی‌ای-۲۰۲۶-۸۴
✈️آسیب‌پذیری بحرانی «پیکسل‌اسمش» در اف‌اف‌امپگ؛ اجرای کد با یک فایل ویدئویی 🎤یک آسیب‌پذیری بحرانی با شناسه «سی‌وی‌ای-۲۰۲۶-۸۴۶۱» در کتابخانه پردازش ویدئوی اف‌اف‌امپگ شناسایی شده که می‌تواند با یک فایل رسانه‌ای دست‌کاری‌شده، امکان اجرای کد از راه دور را برای مهاجمان فراهم کند. 🎥این نقص با نام «پیکسل‌اسمش» شناخته می‌شود و نرم‌افزارهای پخش ویدئو، سرورهای رسانه، تجهیزات ذخیره‌سازی تحت شبکه و سرویس‌هایی را که برای پردازش ویدئو از اف‌اف‌امپگ استفاده می‌کنند، در معرض خطر قرار می‌دهد. 🎤مهاجم تنها با ارسال یا بارگذاری یک فایل آلوده با قالب‌هایی مانند ای‌وی‌آی، ام‌کی‌وی یا ام‌او‌وی می‌تواند حمله را آغاز کند؛ حتی در برخی سناریوها، تولید خودکار تصویر بندانگشتی فایل نیز برای فعال شدن آسیب‌پذیری کافی است. 🎤نسخه ۸.۱.۲ اف‌اف‌امپگ این مشکل را برطرف کرده و به کاربران و مدیران سامانه‌ها توصیه شده است هرچه سریع‌تر نرم‌افزارها و سرویس‌های وابسته را به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️سرقت اطلاعات گذرنامه و گواهینامه بیش از ۳ میلیون شهروند تگزاسی 🎤اداره پارک‌ها و حیات‌وحش تگزاس از نشت اطلاعات بیش از ۳ میل
✈️سرقت اطلاعات گذرنامه و گواهینامه بیش از ۳ میلیون شهروند تگزاسی 🎤اداره پارک‌ها و حیات‌وحش تگزاس از نشت اطلاعات بیش از ۳ میلیون نفر خبر داد؛ رخدادی که از طریق سامانه یک پیمانکار طرف قرارداد این نهاد اتفاق افتاده است. 🎥بر اساس اعلام اولیه، اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل، شماره گواهینامه رانندگی و در برخی موارد شماره گذرنامه افراد در دسترس مهاجمان قرار گرفته است. 🎥این نهاد اعلام کرده اطلاعات مالی در این حادثه افشا نشده، اما درباره احتمال نشت شماره تأمین اجتماعی و تاریخ تولد افراد، گزارش‌های متناقضی منتشر شده است. ✈️@HackerNewsCyber

✈️«فورتی‌بلید»؛ سرقت ۱۱۰ میلیون رمز عبور از دیواره‌های آتش 🎤یک کارزار گسترده سایبری با نام «فورتی‌بلید» بیش از ۴۳۰ هزار دیوا
✈️«فورتی‌بلید»؛ سرقت ۱۱۰ میلیون رمز عبور از دیواره‌های آتش 🎤یک کارزار گسترده سایبری با نام «فورتی‌بلید» بیش از ۴۳۰ هزار دیواره آتش فورتی‌گیت را هدف قرار داده و تاکنون بیش از ۱۱۰ میلیون اطلاعات ورود را به سرقت برده است. 🎥بر اساس گزارش پژوهشگران، عامل این عملیات احتمالاً یک واسطه فروش دسترسی اولیه روسی‌زبان است که با نفوذ به تجهیزات آسیب‌پذیر، ترافیک احراز هویت شبکه را شنود و رمزهای عبور را جمع‌آوری می‌کند. 🎤شرکت‌های کوچک و متوسط، ارائه‌دهندگان خدمات فناوری اطلاعات و زیرساخت‌های حساس، به‌ویژه در آمریکا و هند، از اهداف اصلی این حمله بوده‌اند. ✈️@HackerNewsCyber

✈️حمله «مگالودون» به گیت‌هاب؛ هشدار درباره سرقت گسترده اطلاعات توسعه‌دهندگان 🎤کارزار بدافزاری «مگالودون» با نفوذ به فرایندهای خودکار ساخت و انتشار نرم‌افزار در گیت‌هاب، هزاران مخزن کد را هدف قرار داده است. مهاجمان با تزریق کد مخرب در پرونده‌های اجرایی، تلاش کرده‌اند توکن‌ها، کلیدهای ابری و اطلاعات محرمانه توسعه‌دهندگان را سرقت کنند. 🎥بررسی‌ها نشان می‌دهد دامنه واقعی این حمله می‌تواند بسیار گسترده‌تر از مخازن عمومی باشد و مخازن خصوصی را نیز دربر بگیرد. به کاربران توصیه شده پرونده‌های خودکارسازی، تاریخچه تغییرات و اطلاعات دسترسی خود را فوراً بررسی و رمزها و کلیدهای حساس را تغییر دهند. ✈️@HackerNewsCyber

✈️بدافزار «مگالودون» بیش از ۱۰۰ هزار مخزن گیت‌هاب را آلوده کرد 🎤بررسی‌های تازه نشان می‌دهد حمله زنجیره تأمین «مگالودون» احتم
✈️بدافزار «مگالودون» بیش از ۱۰۰ هزار مخزن گیت‌هاب را آلوده کرد 🎤بررسی‌های تازه نشان می‌دهد حمله زنجیره تأمین «مگالودون» احتمالاً بیش از ۱۰۰ هزار مخزن گیت‌هاب را تحت تأثیر قرار داده است. مهاجمان با دسترسی به حساب‌ها یا کلیدهای دارای مجوز نوشتن، شاخه‌های جعلی ایجاد کرده و کد مخرب را در پرونده‌های خودکارسازی ساخت و انتشار نرم‌افزار تزریق کرده‌اند. 🎥این کدها با هدف سرقت رمزها، کلیدهای دسترسی ابری، توکن‌های گیت‌هاب و اطلاعات محرمانه محیط‌های توسعه طراحی شده بودند. داده‌های سرقت‌شده نیز به سرورهای تحت کنترل مهاجمان ارسال می‌شدند. 🎤به توسعه‌دهندگان توصیه شده تاریخچه فرایندهای خودکارسازی را از ۳۰ آوریل ۲۰۲۶ بررسی کرده و همه رمزها، توکن‌ها، کلیدهای استقرار و اطلاعات دسترسی احتمالا افشاشده را تغییر دهند. ✈️@HackerNewsCyber

✈️هشدار درباره بدافزار واتس‌اپ؛ کنترل از راه دور رایانه‌های ویندوزی در کمین کاربران 🎤یک کارزار بدافزاری فعال با سوءاستفاده ا
✈️هشدار درباره بدافزار واتس‌اپ؛ کنترل از راه دور رایانه‌های ویندوزی در کمین کاربران 🎤یک کارزار بدافزاری فعال با سوءاستفاده از حساب‌های هک‌شده واتس‌اپ، فایل‌های جعلی مالی را برای مخاطبان ارسال می‌کند. این فایل‌ها با پسوند VBS پس از اجرا، ابزار مدیریت از راه دور را روی ویندوز نصب کرده و دسترسی کامل مهاجمان به سیستم قربانی را فراهم می‌کنند. 🎥این حمله در چندین کشور شناسایی شده و کاربران باید از باز کردن فایل‌های مشکوک، حتی در پیام‌های ارسالی از مخاطبان آشنا، خودداری کنند. ✈️@HackerNewsCyber

✈️اتهام به هکرهای کره شمالی در حمله زنجیره تأمین NPM علیه Mastra 🎤گروه هکری کره‌شمالی Sapphire Sleet متهم شده است با نفوذ به
✈️اتهام به هکرهای کره شمالی در حمله زنجیره تأمین NPM علیه Mastra 🎤گروه هکری کره‌شمالی Sapphire Sleet متهم شده است با نفوذ به حساب یکی از نگه‌دارندگان پروژه Mastra، نسخه آلوده ۱۴۱ بسته NPM را منتشر کرده است. 🎥این بسته‌ها دارای وابستگی مخربی با نام easy-day-js بودند که هنگام نصب، بدافزاری را برای سرقت اطلاعات و هدف‌گیری افزونه‌های کیف پول رمزارزی در ویندوز، مک و لینوکس دانلود و اجرا می‌کرد. 🎥به توسعه‌دهندگان توصیه شده نسخه‌های آلوده را حذف، سامانه‌ها را بررسی و رمزها، توکن‌ها و اطلاعات دسترسی خود را فوراً تغییر دهند. ✈️@HackerNewsCyber

✈️گسترش مدل «تجاری» در عملیات سایبری چین؛ شرکت‌های خصوصی در قلب حملات جاسوسی 🎥گزارش‌های جدید نشان می‌دهد عملیات سایبری منتسب
✈️گسترش مدل «تجاری» در عملیات سایبری چین؛ شرکت‌های خصوصی در قلب حملات جاسوسی 🎥گزارش‌های جدید نشان می‌دهد عملیات سایبری منتسب به چین با اتکا به شبکه‌ای از شرکت‌های خصوصی و پیمانکاران در حال انجام است؛ ساختاری که در آن توسعه بدافزار، ساخت بات‌نت و فروش داده‌های سرقت‌شده به نهادهای دولتی به‌صورت تجاری انجام می‌شود. 🎤بر اساس این گزارش، گروه‌هایی مانند Salt Typhoon و Flax Typhoon از حمایت این اکوسیستم بهره می‌برند و شرکت‌هایی مانند I-Soon و Integrity Technology نقش مهمی در تأمین ابزارها و زیرساخت‌های حملات دارند. 🎤این مدل باعث شده عملیات جاسوسی سایبری به یک زنجیره چندلایه و توزیع‌شده تبدیل شود؛ جایی که مسئولیت بین توسعه‌دهندگان ابزار، اپراتورها و فروشندگان داده تقسیم می‌شود. ✈️@HackerNewsCyber

✈️هشدار اینترپل: جهش جرایم سایبری در آسیا؛ فیشینگ و کلاهبرداری‌های AI در صدر تهدیدها 🎥اینترپل در گزارش جدید خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داده است؛ جایی که فیشینگ، باج‌افزارها و کلاهبرداری‌های مبتنی بر هوش مصنوعی به سریع‌ترین تهدیدهای در حال رشد تبدیل شده‌اند. 🎥بر اساس این گزارش، حملات باج‌افزاری در سال گذشته از مرز ۱۳۵ هزار مورد عبور کرده و بخش قابل توجهی از کشورها اعلام کرده‌اند جرایم سایبری بیش از ۳۰ درصد کل جرایم داخلی آن‌ها را تشکیل می‌دهد. 🎤اینترپل هشدار داده مهاجمان با استفاده از هوش مصنوعی، دیپ‌فیک و مدل‌های «باج‌افزار به‌عنوان سرویس»، حملات پیچیده‌تر و هدفمندتری اجرا می‌کنند؛ از جعل هویت مدیران تا کلاهبرداری‌های عاشقانه در مقیاس سازمان‌یافته. 🎥این نهاد تأکید کرده شکاف امنیتی میان کشورها و رشد سریع دیجیتالی شدن، زمینه گسترش این موج جرایم را تشدید کرده و همکاری بین‌المللی برای مهار آن ضروری است. ✈️@HackerNewsCyber

✈️هشدار اینترپل: جهش جرایم سایبری در آسیا؛ فیشینگ و کلاهبرداری‌های AI در صدر تهدیدها 🎥اینترپل در گزارش جدید خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داده است؛ جایی که فیشینگ، باج‌افزارها و کلاهبرداری‌های مبتنی بر هوش مصنوعی به سریع‌ترین تهدیدهای در حال رشد تبدیل شده‌اند. بر اساس این گزارش، حملات باج‌افزاری در سال گذشته از مرز ۱۳۵ هزار مورد عبور کرده و بخش قابل توجهی از کشورها اعلام کرده‌اند جرایم سایبری بیش از ۳۰ درصد کل جرایم داخلی آن‌ها را تشکیل می‌دهد. اینترپل هشدار داده مهاجمان با استفاده از هوش مصنوعی، دیپ‌فیک و مدل‌های «باج‌افزار به‌عنوان سرویس»، حملات پیچیده‌تر و هدفمندتری اجرا می‌کنند؛ از جعل هویت مدیران تا کلاهبرداری‌های عاشقانه در مقیاس سازمان‌یافته. این نهاد تأکید کرده شکاف امنیتی میان کشورها و رشد سریع دیجیتالی شدن، زمینه گسترش این موج جرایم را تشدید کرده و همکاری بین‌المللی برای مهار آن ضروری است.

✈️ حمله گسترده به گیت‌هاب؛ بدافزار در ۱۰ هزار مخزن آلوده توزیع شد 🎤پژوهشگران از شناسایی یک کارزار وسیع بدافزاری در گیت‌هاب خ
✈️ حمله گسترده به گیت‌هاب؛ بدافزار در ۱۰ هزار مخزن آلوده توزیع شد 🎤پژوهشگران از شناسایی یک کارزار وسیع بدافزاری در گیت‌هاب خبر داده‌اند که طی آن مهاجمان با ایجاد نسخه‌های جعلی از مخازن واقعی، بیش از ۱۰ هزار ریپازیتوری را برای توزیع فایل‌های آلوده به کار گرفته‌اند. 🎥در این روش، مهاجمان تاریخچه کامیت‌ها، نام مشارکت‌کنندگان و اطلاعات ظاهری پروژه‌های معتبر را کپی کرده و سپس با تغییر فایل README، لینک دانلود فایل ZIP آلوده را به مخزن اضافه می‌کنند. این فایل‌ها معمولاً شامل اسکریپت اجرایی، لودر و کتابخانه‌های مشکوک هستند. 🎤بررسی‌ها نشان می‌دهد مهاجمان با به‌روزرسانی مداوم مخازن و استفاده از برچسب‌ها و کلیدواژه‌های محبوب، تلاش کرده‌اند نتایج جست‌وجو را دست‌کاری کرده و کاربران را به دانلود فایل‌های آلوده ترغیب کنند. ✈️@HackerNewsCyber

✈️محدودسازی مدل‌های هوش مصنوعی سایبری 🎤جایا بالو، مدیر ارشد عملیاتی و امنیت اطلاعات شرکت Aisle، هشدار داد محدود کردن دسترسی به مدل‌های هوش مصنوعی توانمند در حوزه سایبری، اگرچه می‌تواند هزینه و سرعت سوءاستفاده مهاجمان را افزایش دهد، اما در عمل ممکن است بیش از مهاجمان به تیم‌های دفاعی آسیب بزند. 🎥به گفته او، قابلیت‌های تهاجمی و دفاعی در امنیت سایبری از هم جدا نیستند؛ همان مدلی که می‌تواند در توسعه اکسپلویت استفاده شود، برای کشف آسیب‌پذیری، شکار تهدید، پاسخ به رخداد و اصلاح کد نیز کاربرد دارد. 🎤بالو تأکید کرد سازمان‌ها باید فرض کنند مهاجمان به مدل‌های قدرتمند هوش مصنوعی دسترسی دارند و دفاع خود را بر پایه تشخیص سریع‌تر، کنترل هویت، نظارت بر زنجیره تأمین و پاسخ خودکار بنا کنند. 🎥او معتقد است در آینده، برنده میدان سایبری لزوماً هوشمندترین بازیگر نیست؛ بلکه طرفی است که بتواند در چند دقیقه، نه چند روز یا هفته، به آسیب‌پذیری‌ها و رخدادها واکنش نشان دهد. ✈️@HackerNewsCyber

✈️محدودسازی مدل‌های هوش مصنوعی سایبری 🎤جایا بالو، مدیر ارشد عملیاتی و امنیت اطلاعات شرکت Aisle، هشدار داد محدود کردن دسترسی به مدل‌های هوش مصنوعی توانمند در حوزه سایبری، اگرچه می‌تواند هزینه و سرعت سوءاستفاده مهاجمان را افزایش دهد، اما در عمل ممکن است بیش از مهاجمان به تیم‌های دفاعی آسیب بزند. 🎥به گفته او، قابلیت‌های تهاجمی و دفاعی در امنیت سایبری از هم جدا نیستند؛ همان مدلی که می‌تواند در توسعه اکسپلویت استفاده شود، برای کشف آسیب‌پذیری، شکار تهدید، پاسخ به رخداد و اصلاح کد نیز کاربرد دارد. 🎤بالو تأکید کرد سازمان‌ها باید فرض کنند مهاجمان به مدل‌های قدرتمند هوش مصنوعی دسترسی دارند و دفاع خود را بر پایه تشخیص سریع‌تر، کنترل هویت، نظارت بر زنجیره تأمین و پاسخ خودکار بنا کنند. 🎥او معتقد است در آینده، برنده میدان سایبری لزوماً هوشمندترین بازیگر نیست؛ بلکه طرفی است که بتواند در چند دقیقه، نه چند روز یا هفته، به آسیب‌پذیری‌ها و رخدادها واکنش نشان دهد. ✈️@HackerNewsCyber

✈️ هوش مصنوعی و زنگ خطر نفوذ به سامانه‌های حساس آمریکا 🎤یک گزارش تازه از اکونومیست، ابعاد نگران‌کننده‌ای از توان مدل‌های پیشرفته هوش مصنوعی در عملیات سایبری را مطرح کرده است. بر اساس این گزارش، مارک وارنر، نایب‌رئیس کمیته اطلاعات سنای آمریکا، اعلام کرده که در جریان یک ارزیابی کنترل‌شده، یک مدل هوش مصنوعی توانسته ظرف چند ساعت به بخش بزرگی از سامانه‌های طبقه‌بندی‌شده نفوذ کند. 🎥این ادعا، در صورت تأیید، نشان می‌دهد سرعت عملیات تهاجمی مبتنی بر هوش مصنوعی می‌تواند بسیار فراتر از ظرفیت واکنش سنتی تیم‌های امنیتی باشد؛ جایی که شناسایی، بهره‌برداری و حرکت در شبکه ممکن است در مقیاس ساعت انجام شود. 🎤کارشناسان معتقدند سازمان‌ها باید به‌سرعت مدل دفاعی خود را بازطراحی کنند؛ از کاهش زمان رفع آسیب‌پذیری‌ها و اجرای آزمون‌های AI Red Teaming گرفته تا توسعه سامانه‌های دفاعی خودکار و نظارت دقیق بر ایجنت‌های هوش مصنوعی. 🎥تهدیدات آینده دیگر تنها با نیروی انسانی و فرایندهای کند قابل مدیریت نیستند؛ نبرد سایبری وارد مرحله‌ای شده که سرعت، خودکارسازی و آمادگی عملیاتی تعیین‌کننده خواهد بود. ✈️@HackerNewsCyber

✈️ هشدار درباره گسترش «هوش مصنوعی سایه» در سازمان‌ها 🎤کارشناسان امنیت سایبری هشدار می‌دهند استفاده کارکنان از ابزارهای هوش م
✈️ هشدار درباره گسترش «هوش مصنوعی سایه» در سازمان‌ها 🎤کارشناسان امنیت سایبری هشدار می‌دهند استفاده کارکنان از ابزارهای هوش مصنوعی بدون نظارت واحد فناوری اطلاعات، می‌تواند به نشت اطلاعات محرمانه، ایجاد آسیب‌پذیری‌های جدید و تصمیم‌گیری‌های نادرست در مقیاس سازمانی منجر شود. 🎥این پدیده که «هوش مصنوعی سایه» نام دارد، لزوماً با نیت مخرب شکل نمی‌گیرد؛ اما استفاده از ابزارهای عمومی برای تحلیل اسناد داخلی، تولید کد یا اتصال به داده‌های سازمانی، ریسک افشای اطلاعات و نقض الزامات امنیتی را افزایش می‌دهد. 🎥راهکار پیشنهادی، ممنوعیت کامل نیست؛ بلکه ایجاد ابزارهای تأییدشده، تعیین مرزهای روشن برای داده‌های حساس و تسریع فرایند ارزیابی و تأیید ابزارهای هوش مصنوعی است. ✈️@HackerNewsCyber

✈️بدافزار AryStinger؛ سوءاستفاده از روترهای قدیمی D-Link برای ایجاد شبکه پراکسی مخرب 🎥پژوهشگران امنیتی از شناسایی یک بات‌نت
✈️بدافزار AryStinger؛ سوءاستفاده از روترهای قدیمی D-Link برای ایجاد شبکه پراکسی مخرب 🎥پژوهشگران امنیتی از شناسایی یک بات‌نت جدید با نام AryStinger خبر داده‌اند که بیش از ۴ هزار روتر قدیمی و خارج از پشتیبانی شرکت D-Link را در نقاط مختلف جهان آلوده کرده است. 🎤این بات‌نت با بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده در مدل‌هایی مانند DIR-850L و DIR-818LW، روترهای آلوده را به گره‌های اجرایی برای فعالیت‌های مخرب تبدیل می‌کند. مهاجمان می‌توانند از این دستگاه‌ها برای اسکن شبکه‌ها، اجرای فرمان، ایجاد تونل و پراکسی، پایش ترافیک و انجام عملیات شناسایی استفاده کنند. 🎤طبق بررسی پژوهشگران، AryStinger همچنین توانایی تغییر تنظیمات DNS را دارد؛ قابلیتی که می‌تواند مسیر مرور کاربران را دستکاری کرده و زمینه سرقت یا رهگیری ترافیک ورودی و خروجی شبکه را فراهم کند. 🎥بیشترین آلودگی‌ها در کره‌جنوبی و چین مشاهده شده و این بدافزار در دو نسخه توسعه یافته است: نسخه مبتنی بر C برای روترها و نسخه پیشرفته‌تر مبتنی بر Go که دستگاه‌های NAS را هدف قرار می‌دهد. ✈️@HackerNewsCyber