هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 562
Subscribers
-2124 hours
-4717 days
-59130 days
Posts Archive
4 543
✈️ نفوذ به وبسایت یک شرکت صنایع غذایی دریایی در انگلیس
🎤یک گروه هکری با انتشار پیامی، از نفوذ به وبسایت شرکت انگلیسی Pushpa Seafoods Ltd (پوشپا سیفودز) خبر داد. در این پیام، بخش مدیریت سایت بهعنوان نقطه هدف اعلام شده است.
🎥شرکت «پوشپا سیفودز» در حوزه تأمین و توزیع محصولات و آبزیان دریایی فعالیت دارد.
✅ @HackerNewsCyber
4 543
✈️سوءاستفاده هکرهای چینی از حفره روزصفر در دل ریکاورپوینت
🎤یک آسیبپذیری روزصفر بحرانی در «ریکاورپوینت فور ویرچوال ماشینز» شرکت Dell با شناسه CVE-2026-22769 از سال ۲۰۲۴ توسط گروه جاسوسی سایبری چینی UNC6201 مورد سوءاستفاده قرار گرفته است.
🎤به گزارش واحد اطلاعات تهدید گوگل و شرکت Mandiant، این نقص به دلیل وجود یک رمز هاردکدشده بوده و به مهاجمان اجازه میدهد بدون احراز هویت به سطح دسترسی روت دست پیدا کنند.
🎥مهاجمان برای ماندگاری از بدافزارهای «بریکاستورم» و «گریمبولت» و همچنین یک وبشل استفاده کردهاند. دل از کاربران خواسته هرچه سریعتر به نسخه اصلاحشده ۶.۰.۳.۱ اچاف۱ بهروزرسانی کنند.
✅ @HackerNewsCyber
4 543
✈️جریمه ۲۵ میلیون دلاری برندهای لوکس بهدلیل نشت اطلاعات مشتریان
🎤کمیسیون حفاظت از اطلاعات کرهجنوبی، برندهای Dior، Louis Vuitton و Tiffany & Co. را در مجموع ۳۶ میلیارد وون (حدود ۲۵ میلیون دلار) جریمه کرد.
🎥این جریمه پس از آن اعمال شد که گروه Scattered LAPSUS$ Hunters با حملات فیشینگ و مهندسی اجتماعی به حسابهای شرکتی نفوذ کرده و اطلاعات میلیونها مشتری را سرقت کرد.
🎤بیشترین جریمه مربوط به لویی ویتون (۱۵ میلیون دلار) است و پس از آن دیور (۸.۴ میلیون دلار) و تیفانی (۱.۶ میلیون دلار) قرار دارند. مقامها تأکید کردند منشأ نفوذ، خطای انسانی بوده نه ضعف فنی سامانهها.
✅ @HackerNewsCyber
4 543
✈️ سه گروه سایبری جدید صنایع حیاتی را هدف گرفتند
🎤گزارش ۲۰۲۶ شرکت امنیت سایبری Dragos نشان میدهد که سه گروه تازه سایبری با نامهای سیلوانیت، آزوریت و پایروکسن در سال ۲۰۲۵ سیستمهای صنعتی و فناوری عملیاتی (ICS/OT) را هدف گرفتهاند.
🔵سیلوانیت (مرتبط با چین) با بهرهبرداری سریع از آسیبپذیریها، دسترسی به گروه ولتزایت و زیرساختهای حیاتی از جمله شبکه برق آمریکا را ممکن میکند.
🔵آزوریت (احتمالاً چینمحور) اطلاعات عملیاتی صنایع مختلف را سرقت میکند، بدون اینکه آسیبی مستقیم وارد کند، گویی برای حملات آینده آماده میشود.
🔵پایروکسن (مرتبط با ایران) با استفاده از مهندسی اجتماعی و بدافزارهای ویرانگر، از شبکههای IT به OT نفوذ میکند و تهدیدی جدی برای صنایع هوافضا، انرژی و لجستیک است.
🎤گروههای روسی شناختهشده مانند کماکیت و الکتروم نیز دامنه فعالیت خود را از اوکراین به سطح جهانی گسترش دادهاند.
✅ @HackerNewsCyber
4 543
✈️ حمله سایبری به دستیار هوش مصنوعی OpenClaw
🎤یک بدافزار جدید فایلهای حساس کاربران OpenClaw را سرقت کرد، از جمله تنظیمات، کلیدهای رمزگذاری و دادههای “روح” هوش مصنوعی، که میتواند به مهاجم دسترسی از راه دور یا جعل هویت دیجیتال بدهد.
🎥کارشناسان هشدار میدهند این اتفاق نشاندهنده موج جدید بدافزارهاست که دیگر فقط رمز عبورها را هدف نمیگیرند، بلکه دستیارهای شخصی هوش مصنوعی کاربران را نیز در معرض خطر قرار میدهند.
✅ @HackerNewsCyber
4 543
✈️حمله سایبری و شناسایی ۸۰۰ نفر
🎤گروهی با نام «تیم سایبری کرکس» در بیانیهای اعلام کرد در جریان یک حمله سایبری گسترده، بیش از ۸۰۰ نفر را در ارتباط با فعالیتهای مجازی شناسایی و مستندسازی کرده است.
🎥بر اساس این بیانیه، اطلاعات گردآوریشده برای بررسی به مراجع ذیصلاح ارسال شده و حدود ۳۷۰ نفر نیز در اولویت پیگیری قرار دارند. تاکنون مقامهای رسمی درباره جزئیات این موضوع واکنشی منتشر نکردهاند.
✅ @HackerNewsCyber
4 543
✈️ حمله «عروسک روسی» به کاربران مک؛ هدف رمزارزها
🎤 پژوهشگران Intego هشدار دادند بدافزار جدیدی به نام Matryoshka کاربران macOS را با فریب و اجرای دستور در Terminal آلوده میکند.
🎥 این بدافزار با دامنههای شبیه سایتهای معتبر کاربر را فریب داده و کیف پولهای رمزارز مانند Ledger Live و Trezor Suite را دستکاری یا جایگزین میکند.
🎤 پیام خطای جعلی قربانی را فریب میدهد، در حالی که اطلاعات مرورگر و دارایی دیجیتال او سرقت میشود.
✅ @HackerNewsCyber
4 543
✈️ افشای فساد مالی در یک شرکت حسابرسی بزرگ اسرائیل
🎤 گروه هکری «دستان عدالت» پس از حمله سایبری اخیر، اسناد داخلی یک شرکت بزرگ حسابرسی و مالی اسرائیل را منتشر کرد.
🎥 اسناد نشان میدهد مدیران شرکت منابع مالی را پنهان کرده و با چند بانک مطرح و دفتر خانواده «کاسپا» همکاری داشتهاند.
🎤 این افشاگری، پرده از معاملات پشت پرده و سرمایهگذاریهای مخفی در اقتصاد اسرائیل برمیدارد.
✅ @HackerNewsCyber
4 543
✈️ادعای افشای ۶۰۰ هزار اطلاعات مشتریان Canada Goose
🎤گروه باجگیر داده ShinyHunters مدعی انتشار بیش از ۶۰۰ هزار رکورد از مشتریان Canada Goose شده است. این دادهها شامل نام، ایمیل، آدرس، سوابق خرید و بخشی از اطلاعات کارت بانکی (مانند چهار رقم آخر) است.
🎤در ادامه: Canada Goose اعلام کرده این اطلاعات مربوط به دادههای قدیمی است و تاکنون نشانهای از نفوذ به سیستمهای داخلی خود پیدا نکرده است. بررسیها همچنان ادامه دارد. کارشناسان هشدار میدهند همین اطلاعات محدود نیز میتواند برای فیشینگ و کلاهبرداری مورد سوءاستفاده قرار گیرد.
✅ @HackerNewsCyber
4 543
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
4 543
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 543
✈️تله استخدامی در npm و PyPI؛ ردپای لازاروس در حمله به توسعهدهندگان
🎤محققان امنیتی از کشف بستههای آلوده در npm و PyPI خبر دادند که در قالب «تسک مصاحبه شغلی» منتشر شده و به گروه هکری کرهشمالی Lazarus Group نسبت داده میشود.
🎥در این کارزار که از مه ۲۰۲۵ فعال است، مهاجمان با پیشنهادهای شغلی جعلی در حوزه رمزارز، برنامهنویسان پایتون و جاوااسکریپت را هدف میگیرند. اجرای این پروژههای بهظاهر عادی، منجر به دانلود یک تروجان دسترسی از راه دور (RAT) و سرقت اطلاعات میشود.
🎥کارشناسان هشدار دادهاند برخی بستهها پس از جلب اعتماد کاربران، در بهروزرسانیهای بعدی آلوده شدهاند؛ موضوعی که نشاندهنده تداوم و پیچیدگی این عملیات است.
✅ @HackerNewsCyber
4 543
✈️ ادعای افشای اطلاعات ۱.۶ میلیون ایرانی
🎤 فردی در فضای مجازی مدعی شده به بانک اطلاعاتی حدود ۱.۶ میلیون شهروند ایرانی شامل نام و شماره تلفن دسترسی پیدا کرده است؛ ادعایی که تاکنون بهصورت رسمی تأیید نشده است.
🎥 کارشناسان میگویند انتشار چنین خبرهایی میتواند بخشی از عملیات روانی برای ایجاد نگرانی در جامعه باشد. ترکیب «نام و شماره تماس» معمولاً در کلاهبرداریهایی مانند ارسال پیامکهای جعلی، تماسهای فریبکارانه یا سوءاستفاده در پیامرسانها کاربرد دارد.
✅ @HackerNewsCyber
4 543
✈️ ادعای گوگل درباره موج جدید حملات سایبری روسیه علیه اوکراین
🎤در ادامه :Google Threat Intelligence Group در گزارشی مدعی شد یک گروه هکری جدید با ارتباط احتمالی با نهادهای اطلاعاتی روسیه، با استفاده از بدافزار «CANFAIL» نهادهای دفاعی، دولتی و انرژی اوکراین را هدف قرار داده است.
🎥به ادعای گوگل، این حملات از طریق ایمیلهای فیشینگ با متنهای رسمی (احتمالاً تولیدشده با مدلهای زبانی هوش مصنوعی) و لینکهای آلوده گوگلدرایو انجام میشود. فایلهای مخرب با پسوندهای فریبنده ارسال شده و پس از اجرا، کدهای پاورشل را برای دریافت مرحله بعدی بدافزار فعال میکنند.
🎤 این فعالیتها در ادامه کارزارهایی مانند «PhantomCaptcha» ارزیابی شده و نشان میدهد حملات سایبری مرتبط با جنگ اوکراین همچنان ادامه دارد.
✅
4 543
✈️ از کار افتادن سایت سازمان مجاهدین خلق در پی حمله سایبری
🎤یک گروه هکری با نام «المقاومة الاسلامیة السیبرانیة فی العراق تیم ۳۱۳» اعلام کرد وبسایت رسمی سازمان مجاهدین خلق را هدف حمله سایبری قرار داده است.
🎥این گروه میگوید در نتیجه این اقدام، دسترسی به سایت برای چند ساعت متوقف شده و احتمال ادامه اختلال نیز وجود دارد.
✅ @HackerNewsCyber
4 543
✈️ادعای گوگل درباره حملات سایبری هماهنگ به صنعت دفاعی
🎤در ادامه:Google Threat Intelligence Group در گزارشی تازه ادعا کرده گروههای سایبری منتسب به چین، ایران، روسیه و کرهشمالی بهصورت هماهنگ بخش صنعت دفاعی را هدف قرار دادهاند.
🎥به گفته گوگل، این حملات با تمرکز بر شرکتهای فعال در جنگ اوکراین، سوءاستفاده از فرآیندهای استخدامی و نفوذ به زنجیره تأمین انجام شده است. در این گزارش از گروههایی مانند APT44 و Lazarus Group نیز نام برده شده است.
🎥گوگل مدعی است صنعت دفاعی اکنون با موجی مداوم از جاسوسی و نفوذ سایبری مواجه است.
✅ @HackerNewsCyber
4 543
✈️بدافزار در پوشش آگهی استخدام برنامهنویسی
🎤 شرکت ReversingLabs از شناسایی کارزار «Graphalgo» خبر داد که در آن هکرها با آگهیهای شغلی جعلی در حوزه رمزارز، توسعهدهندگان JavaScript و Python را هدف میگیرند.
🎥 متقاضیان با اجرای یک پروژه آزمایشی، ناخواسته پکیجهای آلوده از npm و PyPI را نصب میکنند؛ بستههایی که یک تروجان دسترسی از راه دور (RAT) روی سیستم فعال میکند.
🎤 تاکنون ۱۹۲ پکیج مخرب شناسایی شده و این حمله با احتمال بالا به گروه Lazarus Group نسبت داده میشود. به کاربران توصیه شده فوراً رمزها و توکنهای خود را تغییر دهند و در صورت آلودگی، سیستم را مجدداً نصب کنند.
✅ @HackerNewsCyber
4 543
✈️ حمله سایبری گروه «دستان عدالت» به زیرساخت مالی اسرائیل
🎤 گروه هکری «دستان عدالت» از زیرمجموعههای «جبهه پشتیبانی سایبری» اعلام کرد به یک شرکت حسابرسی و خدمات مالی در اسرائیل حمله کرده است.
🎥 این شرکت مرتبط با شبکه مالی و دولتی اسرائیل است و حمله میتواند باعث اختلال عملیاتی و آسیب اقتصادی شود.
🎥گروه هکری با انتشار ویدئو مدعی دسترسی به اسناد داخلی شده و وعده افشاگریهای بعدی درباره فعالیتهای شرکت را داده است.
✅ @HackerNewsCyber
4 543
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
4 543
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
