هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 400
Subscribers
-5524 hours
-3257 days
-74230 days
Posts Archive
4 392
🚨هکرنیوز: CISA آسیبپذیری Trend Micro Apex One را به فهرست KEV افزود
⚪️سازمان امنیت سایبری آمریکا (CISA) نقص CVE-2025-54948 در نرمافزار Trend Micro Apex One را که امکان اجرای کد مخرب از راه دور را میدهد، به فهرست آسیبپذیریهای شناختهشده اضافه کرد. ترندمیکرو تأیید کرده این مشکل در حملات واقعی مورد سوءاستفاده قرار گرفته است.
⚪️نسخههای آنپرمیس با ابزار موقت و نسخههای سرویس با وصله کامل محافظت میشوند. نهادهای فدرال موظف هستند تا ۸ سپتامبر ۲۰۲۵ این آسیبپذیری را برطرف کنند.
💜 @HackerNewsCyber
4 392
🚨 هشدار درباره ناامنی اپلیکیشنهای VPN
⚪️«سیتیزنلب» گزارش داد دهها اپلیکیشن VPN محبوب در گوگلپلی با بیش از ۳۸۰ میلیون دانلود، به دلیل استفاده از پروتکل ناامن Shadowsocks و رمزهای عبور از پیش تعیینشده، حریم خصوصی کاربران را به خطر میاندازند.
⚪️این اپها دادهها را جمعآوری کرده و در برابر شنود و دستکاری ترافیک آسیبپذیرند. سیتیزنلب توصیه کرده کاربران برای حفظ امنیت، از این دسته VPNها استفاده نکنند.
💜 @HackerNewsCyber
4 392
Repost from N/a
🚨Investigación sobre fábricas militares israelíes
🔴¡Hackeo masivo! El cerebro tecnológico del sionismo fue abierto como una lata de sardinas.
🔴 El Frente de Apoyo Cibernético entró sin pedir permiso a la fábrica SADNAT —la joya de la corona militar israelí— y extrajo 3 terabytes de secretos, desde planos de microdrones hasta métodos para espiar desde el retrete.
🔴 Netanyahu, que soñaba con cielos llenos de drones asesinos, hoy se despierta con líneas de producción muertas y datos compartidos con cada miembro del Eje de la Resistencia.
📢Una producción de GEOMATRIX
Jefe de Prensa: Mirelvis Gutiérrez
Presentador Asociado: Gerardo Rondon
#cyber_Isnaad_front
#cyber_attack
#Israel
@AnonymiVenetiola🇨🇴
4 392
🚨اختلال در سرور اصلی دولت ترکیه بر اثر حمله سایبری
⚪️گروه هکری «سایبر دراگونز» مسئولیت حملهای سایبری به سرور اصلی دولت ترکیه را بر عهده گرفته است.
⚪️بر اساس اطلاعات منتشرشده، در جریان این حمله، وبسایت رسمی رجب طیب اردوغان و چندین پایگاه اینترنتی دولتی دیگر که روی این سرور قرار داشتند، از دسترس خارج شدند.
⚪️به گفته این گروه، حمله حدود یک ساعت ادامه داشته و سپس متوقف شده است.
💜@HackerNewsCyber
4 392
🚨حمله سایبری به زیرساخت رسانهای جمهوری اسلامی ایران
⚪️گروه هکری «Cyber Dragons» اعلام کرده است که سرور اصلی رسانههای رسمی وابسته به صداوسیمای جمهوری اسلامی ایران را هدف حمله سایبری قرار داده است.
⚪️ در پی این اقدام، وبسایت خبرگزاری رسمی صداوسیما (IRIB) و دیگر پایگاههایی که بر بستر همان سرور فعال بودند، برای مدتی از دسترس خارج شدند.
⚪️ این گروه در بیانیهای مسئولیت حمله را پذیرفت و اعلام کرد عملیات پس از حدود یک ساعت متوقف شده است.
💜 @HackerNewsCyber
4 392
توقیف ۲.۸ میلیون دلار از عامل باجافزار «Zeppelin» توسط آمریکا
وزارت دادگستری ایالات متحده اعلام کرد که «یانیس الکساندروویچ آنتروپنکو»، یکی از عاملان باجافزار Zeppelin، تحت پیگرد قضایی قرار گرفته و بیش از ۲.۸ میلیون دلار ارز دیجیتال از کیفپول او توقیف شده است.
بر اساس بیانیه وزارت دادگستری، آنتروپنکو با هدف قرار دادن سازمانهای مختلف بهویژه در حوزههای سلامت و فناوری، دادههای قربانیان را رمزگذاری کرده و در ازای بازگرداندن آنها باجخواهی میکرد. او همچنین از طریق سرویسهایی مانند ChipMixer و با استفاده از سپردهگذاریهای ساختگی، عواید حاصل از این فعالیتها را پولشویی کرده است.
اتهامات مطرحشده علیه وی شامل توطئه برای کلاهبرداری رایانهای و پولشویی است. باجافزار Zeppelin نخستینبار در سال ۲۰۱۹ شناسایی شد و تا پیش از توقف فعالیت آن در سال ۲۰۲۲، شماری از سازمانهای آمریکایی و اروپایی را هدف حملات خود قرار داده بود.
4 392
🚨 حمله باجافزاری به کولت و اختلال در خدمات
⚪️شرکت مخابراتی Colt Technology Services مستقر در بریتانیا از تاریخ ۱۲ اوت هدف حمله باجافزاری گروه WarLock قرار گرفته و همچنان با اختلال در بخشهایی از خدمات خود از جمله میزبانی، پورتینگ، سامانه Colt Online و Voice API روبهرو است.
⚪️کولت ابتدا این مشکل را «نقص فنی» اعلام کرد، اما پس از بررسیهای بیشتر تأیید شد که حمله سایبری عامل اصلی اختلال بوده است. مهاجمان ادعا کردهاند بیش از یک میلیون سند شامل اطلاعات مالی، کارمندان و مشتریان را سرقت کرده و آن را با قیمت ۲۰۰ هزار دلار برای فروش عرضه کردهاند.
⚪️کارشناسان امنیت سایبری معتقدند مهاجمان احتمالا از یک آسیبپذیری در نرمافزار Microsoft SharePoint برای نفوذ استفاده کردهاند. به گفته شرکت، زیرساخت اصلی شبکه آسیب ندیده اما هنوز زمان مشخصی برای بازگشت کامل خدمات اعلام نشده است.
💜 @HackerNewsCyber
4 392
🚨توقیف ۲.۸ میلیون دلار رمزارز از متهم پرونده باجافزار «Zeppelin» در آمریکا
⚪️وزارت دادگستری آمریکا اعلام کرد بیش از ۲.۸ میلیون دلار رمزارز به همراه ۷۰ هزار دلار نقدی و یک خودروی لوکس از «ایانیس آنتروپنکو»، متهم پرونده باجافزار Zeppelin، توقیف شده است.
⚪️آنتروپنکو که در تگزاس به اتهام کلاهبرداری رایانهای و پولشویی تحت پیگرد است، طی سالهای ۲۰۱۹ تا ۲۰۲۲ باجافزار Zeppelin را برای حمله به شرکتها و سازمانها به کار گرفت و سپس وجوه دریافتی را از طریق سرویسهای پولشویی رمزارزی و سپردهگذاریهای خرد پنهان میکرد.
⚪️مقامهای آمریکایی میگویند توقیف این داراییها بخشی از راهبرد مقابله با گروههای باجافزاری و جلوگیری از تأمین مالی دوباره آنهاست.
💜 @HackerNewsCyber
4 392
🚨نفوذ سایبری گروه «کودکان غزه» به سامانههای شرکت اسرائیلی صنایع غذایی Aran Packaging LTD
⚪️گروهی با نام «کودکان غزه» اعلام کرده است که به سامانههای شرکت اسرائیلی Aran Packaging LTD در حوزه صنایع غذایی نفوذ کرده و بخشی از اسناد داخلی این شرکت را منتشر کرده است.
⚪️ این گروه در پیام خود تأکید کرده که هدف از حملات سایبری، مقابله با موجودیت رژیم صهیونیستی است
💜 @HackerNewsCyber
4 392
🚨 قابلیت «Projects» در گوگل Gemini
⚪️گوگل در حال آزمایش قابلیتی تازه با نام Projects در سرویس هوش مصنوعی Gemini است. این قابلیت به کاربران امکان میدهد فایلها، اسناد یا کدهای خود را در یک پروژه بارگذاری کنند و سپس در مکالمات از Gemini بخواهند به آن منابع ارجاع دهد و محتوای جدید تولید کند. همچنین، Projects امکان گروهبندی وظایف مشابه و ایجاد یک محیط کاری منسجم را فراهم میکند. انتظار میرود این قابلیت در مراحل اولیه بهصورت محدود و برای کاربران سازمانی عرضه شود.
💭 Gemini 3 و Genie 3💬
⚪️در کنار این توسعه، گوگل مشغول آمادهسازی مدل پیشرفته Gemini 3 است که به گفته کارشناسان میتواند به جدیترین رقیب OpenAI تبدیل شود. همچنین تیم DeepMind نسخه جدید Genie 3 را معرفی کرده است؛ مدلی نوآورانه که قادر است تنها بر اساس یک متن، دنیایی سهبعدی و تعاملی ایجاد کند. کاربران میتوانند در این محیط شبیهسازیشده حرکت کنند و حتی بازتاب حرکات انسانی خود را ببینند. این شبیهسازی با وضوح 720p و نرخ 24 فریم بر ثانیه ارائه میشود و از نظر فیزیکی نیز برای چند دقیقه پایدار باقی میماند.
💜 @HackerNewsCyber
4 392
🚨افشای کد منبع ERMAC 3.0؛ تروجان بانکی اندروید با هدفگیری ۷۰۰ اپلیکیشن مالی
⚪️محققان Hunt.io به کد منبع کامل بدافزار بانکی اندرویدی ERMAC 3.0 دست یافتند؛ بدافزاری که ریشه در کد نشتکردهی Cerberus دارد و در نسخه جدید خود بیش از ۷۰۰ اپلیکیشن بانکی، فروشگاهی و رمزارزی را هدف قرار میدهد.
⚪️بررسیها نشان میدهد این نسخه دارای پنل مدیریتی، سرورهای استخراج داده و بیلدر اختصاصی است و در عین حال ضعفهایی مانند توکنهای ثابت و رمزهای عبور پیشفرض دارد که میتواند برای اخلال در زیرساخت آن بهکار گرفته شود.
ERMAC 3.0 با استفاده از بکدور نوشتهشده در⚪️ Kotlin، توانایی سرقت طیف وسیعی از اطلاعات کاربران را دارد. کارشناسان تأکید میکنند شناسایی و مسدودسازی سرورهای فعال این بدافزار، مهمترین
راهکار مقابله با آن است.
💜 @HackerNewsCyber
4 392
🚨 آسیبپذیری خطرناک در FortiWeb برطرف شد
⚪️پژوهشگران یک نقص امنیتی با شناسه CVE-2025-52970 در فایروال FortiWeb شناسایی کردهاند که امکان دور زدن احراز هویت و دسترسی به حساب مدیر را فراهم میکند.
⚪️این آسیبپذیری در نسخههای 7.0 تا 7.6 وجود دارد و با بهروزرسانی به 7.0.11 و 7.4.8 رفع شده است.
⚪️فورتینت تنها راهحل را ارتقا به نسخههای امن اعلام کرده است.
💜 @HackerNewsCyber
4 392
🚨باجافزار Crypto24؛ چالش تازه برای راهکارهای امنیتی
⚪️محققان ترندمیکرو از حملات پیشرفته باجافزار Crypto24 خبر دادهاند؛ حملاتی که با استفاده از نسخه سفارشی RealBlindingEDR و ابزارهای قانونی توانستهاند راهکارهای امنیتی از جمله Trend Vision One را غیرفعال کنند. این گروه که شرکتهای بزرگ در آسیا، اروپا و آمریکا را هدف گرفته، با تاکتیکهای «Living off the Land» حتی از ابزار رسمی ترندمیکرو برای حذف عامل امنیتی استفاده کرده است.
⚪️ترندمیکرو هشدار داده است که سازمانها برای مقابله باید اصل حداقل دسترسی، کنترل سختگیرانه حسابها، محدودسازی ابزارهای ریموت و فعالسازی قابلیتهای ضددستکاری را در اولویت قرار دهند.
💜@HackerNewsCyber
4 392
💭چین نگران امنیت چیپهای هوش مصنوعی NVIDIA و AMD است💬
⚪️چین از شرکتهای NVIDIA و AMD خواسته ثابت کنند چیپهای هوش مصنوعی آنها امن هستند و حفره یا «در پشتی» ندارند. رسانههای دولتی چین گفتهاند بعضی چیپها ممکن است ناامن باشند.
⚪️آمریکا قبلاً جلوی صادرات چیپهای پیشرفته به چین را گرفته بود، اما حالا اجازه داده چیپهای سادهتر با پرداخت ۱۵٪ عوارض فروخته شوند. با این حال، نگرانیها درباره امنیت و سیاست هنوز وجود دارد.
⚪️در ادامه:NVIDIA گفته هیچ کد مخرب یا «در پشتی» در چیپهایش نیست و افزود اگر چنین چیزی باشد، اعتماد جهانی به محصولاتش از بین میرود. کارشناسان میگویند پیدا کردن مشکلات امنیتی در چیپهای پیچیده کار سختی است.
⚪️به طور کلی، آینده فروش این چیپها به چین بیشتر به سیاستها و نیاز اقتصادی بستگی دارد تا مسائل فنی.
💜 @HackerNewsCyber
4 392
🚨استفاده کلاهبرداران از هوش مصنوعی برای فیشینگ و سرقت دادههای شخصی افزایش یافت
⚪️مجرمان سایبری روشهای فیشینگ و کلاهبرداری آنلاین را با کمک هوش مصنوعی خیلی پیشرفته کردهاند. آنها میتوانند ایمیلها، پیامها و حتی وبسایتهای جعلی درست کنند که شبیه نمونه واقعی هستند و خیلی سخت بتوان آنها را تشخیص داد. بعضی از آنها حتی از صدا و تصویر جعلی (دیپفیک) استفاده میکنند تا اعتماد شما را جلب کنند.
⚪️این روزها کلاهبرداران بیشتر به دنبال دادههای حساس مثل اثر انگشت، امضا و اطلاعات بیومتریک هستند و فقط گذرواژه نمیخواهند. آنها از برنامهها و سرویسهای معروف مثل تلگرام، Google Translate و Telegraph برای پنهان کردن لینکهای فیشینگ استفاده میکنند. حتی روشهای پیچیدهای برای دزدیدن کدهای تأیید دو مرحلهای (2FA) دارند.
💭راه محافظت هم ساده است:💬
🔥به پیامها و تماسهای غیرمنتظره شک کنید.
🔥روی لینکهای ناشناس کلیک نکنید.
🔥هیچوقت کدهای تأیید یا اطلاعات شخصیتان را به کسی ندهید، حتی اگر به نظر میرسد از بانک یا نهاد رسمی است.
💜 @HackerNewsCyber
4 392
🚨کشف حفره امنیتی در وبکمهای لنوو
⚪️در جریان کنفرانس DEF CON 33، پژوهشگران شرکت Eclypsium از نقصی در وبکمهای لنوو خبر دادند که امکان اجرای حملات به سبک BadUSB را فراهم میکند.
⚪️این آسیبپذیری به دلیل نبود فرآیند تأیید در بهروزرسانی فرمور و پشتیبانی از قابلیت USB Gadget در لینوکس ایجاد شده و میتواند باعث تبدیل وبکم به ابزاری برای شبیهسازی کیبورد، تزریق کد مخرب و سرقت دادهها شود.
💜 @HackerNewsCyber
4 392
🚨بهروزرسانی امنیتی گسترده برای سیستمهای صنعتی در آگوست ۲۰۲۵
⚪️شرکتهای بزرگ فعال در حوزه سامانههای کنترل صنعتی و فناوری عملیاتی، از جمله زیمنس، اشنایدر الکتریک، آوِوا، هانیول، ABB و Phoenix Contact، در بهروزرسانی ماه آگوست خود چندین آسیبپذیری مهم و بحرانی را برطرف کردند.
⚪️زیمنس در ۲۲ اطلاعیه امنیتی به رفع نقصهایی پرداخته که برخی از آنها امکان اجرای کد با دسترسی سیستمی را فراهم میکرد. اشنایدر الکتریک نیز مشکلاتی را در محصولات EcoStruxure و کنترلرهای Modicon اصلاح کرده است.
⚪️شرکتهای هانیول، آوِوا، ABB و Phoenix Contact هم حفرههایی را که میتوانستند باعث اجرای کد از راه دور، افشای اطلاعات یا حملات منع سرویس شوند، برطرف کردند.
⚪️آژانس امنیت سایبری آمریکا (CISA) هشدار داده که نصب این بهروزرسانیها برای جلوگیری از سوءاستفاده مهاجمان ضروری است.
⚪️اگر بخواهی، میتوانم همین متن را در قالبی بنویسم که کاملاً شبیه گزارش خبرگزاریهای ایرانی یا خارجی باشد تا حتی بیشتر حالت طبیعی پیدا کند.
4 392
🚨محققان رمزنگاری باجافزار DarkBit را شکستند؛ بازیابی رایگان فایلها ممکن شد
⚪️محققان شرکت پروفرو رمزنگاری باجافزار DarkBit را شکستهاند و امکان بازیابی رایگان فایلهای قربانیان را فراهم کردند.
⚪️ این باجافزار که توسط گروه MuddyWater وابسته به ایران طراحی شده، از کلیدهای قابل پیشبینی استفاده میکرد که با تحلیل فایلهای VMDK قابل شکستن بود.
⚪️ ابزار رسمی هنوز منتشر نشده اما این دستاورد نویدبخش کاهش خسارت قربانیان است.
💜 @HackerNewsCyber
4 392
🚨«پژوهش جدید در پیشبینی خطاهای مدلهای هوش مصنوعی؛ راهکاری برای کاهش ریسک و افزایش اعتماد»
⚪️پژوهشی جدید نشان میدهد مدلهای هوش مصنوعی بزرگ میتوانند قبل از بروز خطاهای «هالوسینیشن» هشدار دهند. این یافته که بر پایه مدلهای فیزیکی ساخته شده، امکان شناسایی لحظهای پاسخهای نادرست را فراهم میکند.
⚪️هرچند اجرای آن نیازمند قدرت پردازشی بیشتر است، اما در زمینههای حساس مثل پزشکی و امنیت میتواند بسیار موثر باشد. این تحقیق هنوز نظری است اما میتواند به بهبود اعتماد و کاهش ریسک در هوش مصنوعی کمک کند.
💜 @HackerNewsCyber
4 392
+1
🚨حملات سایبری به وبسایتهای آموزش نظامی و شرکت سرمایهگذاری اسرائیلی
⚪️دو وبسایت اسرائیلی در حملات سایبری هدف قرار گرفتند؛ نخست، سایت مرکز آموزش تکنیکهای دفاع شخصی ارتش اسرائیل و دوم، وبسایت شرکت «تنازلی» فعال در زمینه سرمایهگذاری املاک برای مؤسسات و انجمنها.
⚪️ مهاجمان با نفوذ به این سایتها، صفحات آنها را تغییر داده و پیامهای خود را منتشر کردند. این رخداد بار دیگر آسیبپذیری زیرساختهای آنلاین در منطقه را به تصویر میکشد.
💜 @HackerNewsCyber
