es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 698
Suscriptores
-6924 horas
-3997 días
-43630 días
Archivo de publicaciones
✈️ناتو جایگاه فضای سایبری را در ساختار دفاعی خود ارتقا داده است 🎥بررسی روند تحولات ناتو نشان می‌دهد که فضای سایبری طی دو دهه
✈️ناتو جایگاه فضای سایبری را در ساختار دفاعی خود ارتقا داده است 🎥بررسی روند تحولات ناتو نشان می‌دهد که فضای سایبری طی دو دهه گذشته از یک حوزه صرفاً فنی و پشتیبان، به یکی از حوزه‌های اصلی عملیات، دفاع و بازدارندگی این ائتلاف تبدیل شده است. حملات گسترده علیه زیرساخت‌های اعضای ناتو، به‌ویژه حملات منتسب به روسیه، نقش مهمی در شکل‌گیری این رویکرد داشته‌اند. 🎥ناتو در سال ۲۰۱۶ فضای سایبری را به‌صورت رسمی به‌عنوان پنجمین حوزه عملیاتی در کنار زمین، دریا، هوا و فضا پذیرفت و پس از آن، ساختارها و توانمندی‌های عملیاتی ویژه‌ای برای مقابله با تهدیدهای سایبری ایجاد کرد. این روند شامل تقویت دفاع از شبکه‌ها، ایجاد مرکز عملیات سایبری و امکان استفاده از توانمندی‌های سایبری کشورهای عضو در عملیات‌های مشترک است. 🎥 در سال‌های اخیر تمرکز ناتو از حفاظت صرف از سامانه‌های نظامی فراتر رفته و زیرساخت‌های حیاتی، شبکه‌های غیرنظامی، تاب‌آوری ارتباطات و همکاری با شرکت‌های خصوصی را نیز دربر گرفته است. هم‌زمان، روسیه و چین به‌عنوان دو منبع مهم تهدیدات سایبری علیه اعضای ناتو مورد توجه قرار گرفته‌اند و این ائتلاف در حال توسعه ظرفیت‌های خود در حوزه‌های نوظهوری مانند هوش مصنوعی و فناوری کوانتومی است. 🎥 با وجود این پیشرفت‌ها، ناتو همچنان با یک چالش اساسی روبه‌روست: توان سایبری کشورهای عضو یکسان نیست و تفاوت در بودجه، ساختار، آمادگی عملیاتی و میزان توسعه نیروهای سایبری می‌تواند بر توان جمعی ائتلاف تأثیر بگذارد. ✈️@HackerNewsCyber

✈️ خرید شرکت امنیت سایبری ۴سکیور توسط سرمایه‌گذار سوئدی 🎥شرکت سوئدی Systematic Growth از طریق زیرمجموعه خود Elvirian، شرکت ب
✈️ خرید شرکت امنیت سایبری ۴سکیور توسط سرمایه‌گذار سوئدی 🎥شرکت سوئدی Systematic Growth از طریق زیرمجموعه خود Elvirian، شرکت بریتانیایی ۴سکیور (4Secure) را خریداری کرد. این شرکت در زمینه نرم‌افزارهای امنیت سایبری برای بخش‌های دفاعی، دولتی و زیرساخت‌های حیاتی فعالیت دارد. 🎤بر اساس این توافق، ۴سکیور با نام تجاری فعلی و مدیریت کنونی به فعالیت خود ادامه می‌دهد. هدف از این خرید، تقویت توانمندی‌های الویریان در امنیت فناوری اطلاعات و فناوری عملیاتی (OT) و راهکارهای تبادل امن اطلاعات میان محیط‌های دارای سطوح مختلف امنیتی عنوان شده است. ✈️@HackerNewsCyber

✈️ آلمان در مسیر توسعه توانمندی‌های سایبری تهاجمی 🎥دولت آلمان در ۱۲ اوت ۲۰۲۶ اصلاحات جدیدی برای افزایش اختیارات نهادهای اطلا
✈️ آلمان در مسیر توسعه توانمندی‌های سایبری تهاجمی 🎥دولت آلمان در ۱۲ اوت ۲۰۲۶ اصلاحات جدیدی برای افزایش اختیارات نهادهای اطلاعاتی در مقابله با تهدیدات سایبری تصویب کرد. بر اساس این طرح، سرویس اطلاعات فدرال آلمان (BND) و اداره فدرال حفاظت از قانون اساسی (BfV) در شرایط مشخص می‌توانند برای مقابله با تهدیدهای جدی، اقدامات سایبری فعال انجام دهند؛ از جمله مختل‌کردن زیرساختی که برای اجرای یک حمله سایبری قریب‌الوقوع استفاده می‌شود. 🎤این طرح هنوز قانون نشده و باید در پارلمان تصویب و از فیلترهای قانونی و قانون اساسی عبور کند. بنابراین، صحبت از اعطای اختیار نامحدود برای «هک متقابل» به نهادهای آلمانی دقیق نیست. 🎤اهمیت این تحول در این است که برلین می‌خواهد از مدل صرفاً جمع‌آوری اطلاعات و دفاع منفعلانه به سمت توانایی شناسایی، انتساب و اخلال فعال در عملیات سایبری مهاجمان حرکت کند؛ مسیری که پیش‌تر بریتانیا و فرانسه نیز در حوزه عملیات سایبری نظامی و اطلاعاتی دنبال کرده‌اند. ✈️@HackerNewsCyber

✈️ شِل در حال بررسی حمله منتسب به گروه باج‌افزاری کلاپ 🎤شرکت انرژی شِل (Shell)، یکی از بزرگ‌ترین شرکت‌های انرژی هلندی-بریتانیایی، پس از انتشار نام این شرکت در وب‌سایت افشای گروه باج‌افزاری کلاپ (Clop)، از بررسی یک رویداد سایبری خبر داده است. 🎥کلاپ مدعی است حدود ۸۹ گیگابایت داده از شِل سرقت شده که شامل نقشه‌های مهندسی، تصاویر تأسیسات و اطلاعات پروژه‌هاست. با این حال، شِل تاکنون جزئیات این ادعا یا حجم داده‌های سرقت‌شده را تأیید نکرده است. ✈️ @HackerNewsCyber 🎥این گروه همچنین نام چند شرکت بزرگ دیگر را منتشر کرده و احتمال می‌رود این موارد با کارزار نفوذ به سامانه‌های وینچیل (Windchill) و فلکس‌پی‌ال‌ام (FlexPLM) مرتبط باشند.

✈️آمریکا راه را برای مشارکت شرکت‌های خصوصی در عملیات سایبری باز کرد 🎥بر اساس فرمان جدید کاخ سفید، شرکت‌های خصوصی دارای مجوز می‌توانند تحت نظارت دولت فدرال در مقابله با جرایم سایبری فراملی مانند باج‌افزار و کلاهبرداری‌های مالی مشارکت کنند. 🎤این چارچوب صرفاً به جمع‌آوری اطلاعات محدود نیست و امکان انجام اقداماتی برای شناسایی، اختلال و مقابله با زیرساخت‌های مورد استفاده گروه‌های مجرمانه را نیز فراهم می‌کند. البته مشارکت شرکت‌ها مشروط به تأیید مقام‌های دولتی، نظارت فدرال و ارائه ضمانت مالی قابل‌توجه است. ✈️ @HackerNewsCyber

✈️ حمله سایبری با کمک هوش مصنوعی به نهادهای دولتی تایوان 🎥تایوان از شناسایی یک حمله سایبری برون‌مرزی با استفاده از عامل‌های
✈️ حمله سایبری با کمک هوش مصنوعی به نهادهای دولتی تایوان 🎥تایوان از شناسایی یک حمله سایبری برون‌مرزی با استفاده از عامل‌های هوش مصنوعی علیه چند نهاد دولتی این کشور خبر داده است. این حمله از ۲۰ ژوئیه آغاز شد و به گفته وزارت امور دیجیتال تایوان، مهاجمان از ترکیب عملیات انسانی و عامل‌های هوش مصنوعی برای اجرای حملات استفاده کرده‌اند. 🎥بر اساس گزارش منتشرشده، مهاجمان با استفاده از ابزارهای مبتنی بر هوش مصنوعی توانسته‌اند دست‌کم ۸۵ حساب کاربری دولتی را به خطر بیندازند و بیش از ۲۵۰۰ رکورد کارکنان را استخراج کنند؛ سپس دامنه حمله به نهاد ایمنی هسته‌ای و دست‌کم هفت شرکت انرژی گسترش یافته است. 🎤مقام‌های تایوانی بدون اشاره مستقیم به چین، منشأ حمله را «خارجی» اعلام کرده‌اند. با این حال، گزارش‌ها احتمال ارتباط مهاجمان با چین را مطرح کرده‌اند؛ از جمله به دلیل استفاده از زبان چینی ساده‌شده در ارتباطات مرتبط با عملیات. 🎥 نکته مهم این حمله، نحوه استفاده از هوش مصنوعی برای خودکارسازی بخشی از فرایند نفوذ و شناسایی اهداف است؛ هرچند کارشناسان تأکید دارند این عملیات کاملاً خودمختار نبوده و همچنان یک اپراتور انسانی اهداف و دستورهای اصلی را تعیین کرده است. ✈️ @HackerNewsCyber

✈️ ایتالیا و آلمان؛ دو مسیر متفاوت برای مقابله با جنگ ترکیبی 🎥ایتالیا و آلمان در حال بازطراحی ساختارهای امنیتی خود برای مقاب
✈️ ایتالیا و آلمان؛ دو مسیر متفاوت برای مقابله با جنگ ترکیبی 🎥ایتالیا و آلمان در حال بازطراحی ساختارهای امنیتی خود برای مقابله با تهدیدات ترکیبی مانند حملات سایبری، جاسوسی، عملیات نفوذ و جنگ اطلاعاتی هستند؛ اما رویکرد آنها یکسان نیست. 🎤در ایتالیا، تمرکز اصلی بر تقویت توان سایبری نیروهای مسلح و وارد کردن فضای سایبری به ساختار دفاع ملی است. طرح جدید رم، فضای سایبری را در کنار حوزه‌های سنتی مانند زمین، دریا و هوا به‌عنوان یک حوزه راهبردی دفاعی تعریف می‌کند و به دنبال ایجاد ظرفیت‌های تخصصی در اطلاعات سایبری، آموزش مقابله با تهدیدات ترکیبی و تربیت نیروی متخصص است. 🎥در مقابل، آلمان به سمت افزایش توان عملیاتی سرویس‌های اطلاعاتی حرکت کرده است. اصلاحات جدید به سازمان‌های اطلاعاتی این کشور امکان می‌دهد در برابر عملیات ترکیبی خصمانه، صرفاً به جمع‌آوری اطلاعات و دفاع اکتفا نکنند و از قابلیت‌های فعال سایبری برای ایجاد اختلال و مقابله با زیرساخت‌های مورد استفاده مهاجمان بهره بگیرند. ✈️ @HackerNewsCyber

✈️ سیسکو: هوش مصنوعی زمان واکنش به تهدیدات سایبری را کوتاه کرده است 🎥سیسکو هشدار داده با استفاده مهاجمان از هوش مصنوعی برای
✈️ سیسکو: هوش مصنوعی زمان واکنش به تهدیدات سایبری را کوتاه کرده است 🎥سیسکو هشدار داده با استفاده مهاجمان از هوش مصنوعی برای شناسایی آسیب‌پذیری و تولید اکسپلویت، فاصله زمانی میان افشای یک آسیب‌پذیری تا بهره‌برداری از آن در برخی موارد از چند هفته به چند روز یا حتی چند ساعت کاهش یافته است. 🎥بر اساس گزارش سیسکو تالوس، سازمان‌ها به‌طور متوسط برای وصله آسیب‌پذیری‌های حیاتی حدود ۴۳ روز زمان نیاز دارند؛ شکافی که فرصت مناسبی برای مهاجمان ایجاد می‌کند. 🎥سیسکو پیشنهاد کرده سازمان‌ها از مدل سنتی و واکنشی فاصله گرفته و به سمت دفاع سایبری مداوم و تقویت‌شده با هوش مصنوعی حرکت کنند؛ رویکردی که شامل وصله‌کردن مستمر، حذف سامانه‌های قدیمی، تفکیک شبکه‌ها و تقویت امنیت هویت و مرکز عملیات امنیت است. ✈️ @HackerNewsCyber

✈️ پیشنهاد آلمان برای حملات سایبری پیشگیرانه علیه کارخانه‌های پهپاد روسیه 🎥رئیس کمیته نظارت پارلمانی بوندستاگ آلمان پیشنهاد
✈️ پیشنهاد آلمان برای حملات سایبری پیشگیرانه علیه کارخانه‌های پهپاد روسیه 🎥رئیس کمیته نظارت پارلمانی بوندستاگ آلمان پیشنهاد کرده است که سرویس‌های اطلاعاتی این کشور اختیار انجام حملات سایبری پیشگیرانه علیه زیرساخت‌های مرتبط با تولید پهپاد در روسیه را به دست آورند. 🎤«مارک هنریشمان» می‌گوید صرف جمع‌آوری اطلاعات برای مقابله با تهدیدات روسیه کافی نیست و نهادهای امنیتی باید بتوانند پیش از وقوع حمله، توانمندی مهاجمان را مختل کنند. 🎥این پیشنهاد هم‌زمان با تحقیقات درباره حادثه پهپادی فرودگاه لایپزیگ مطرح شده؛ حادثه‌ای که مقام‌های آمریکایی آن را به روسیه مرتبط دانسته‌اند. قرار است اصلاحات پیشنهادی در ساختار اطلاعاتی آلمان بررسی شود. ✈️@HackerNewsCyber

✈️ نفوذ هکرها به نیروگاه لهستان از مسیر شبکه خصوصی 🎥یک گروه هکری منتسب به الکتروم روسیه (Electrum) با سوءاستفاده از پیکربندی
✈️ نفوذ هکرها به نیروگاه لهستان از مسیر شبکه خصوصی 🎥یک گروه هکری منتسب به الکتروم روسیه (Electrum) با سوءاستفاده از پیکربندی نادرست یک شبکه خصوصی ای‌پی‌ان (Private APN) به شبکه فناوری عملیاتی یک نیروگاه تولید همزمان برق و حرارت در لهستان نفوذ کرد. 🎥مهاجمان پس از عبور از فایروال یک مزرعه بادی، از طریق شبکه خصوصی به یک کنترل‌گر صنعتی با اعتبارات پیش‌فرض دسترسی یافتند و سپس چند کنترل‌گر پی‌ال‌سی را متوقف کردند. این اقدام باعث از کار افتادن توربین بخار و سامانه تصفیه آب نیروگاه شد. 🎥 سرت لهستان اعلام کرده این حادثه نخستین نمونه مشاهده‌شده از استفاده از شبکه خصوصی ای‌پی‌ان برای ورود و حرکت جانبی به شبکه فناوری عملیاتی در یک حمله واقعی است. ✈️@HackerNewsCyber

✈️اوپن‌ای‌آی مدل تخصصی «جی‌پی‌تی-۵.۶ سایبر» را معرفی کرد 🎥اوپن‌ای‌آی از مدل جدید جی‌پی‌تی-۵.۶ سایبر (GPT-5.6-Cyber) رونمایی کرد؛ مدلی که برای کشف آسیب‌پذیری‌های روزصفر، تحلیل بدافزار، اعتبارسنجی اکسپلویت و پژوهش‌های پیشرفته امنیتی توسعه یافته است. 🎥این شرکت اعلام کرد مدل جدید در شناسایی آسیب‌پذیری‌ها عملکرد بهتری نسبت به نسل‌های قبلی داشته و حتی موفق به کشف چند نقص امنیتی در موتور جاوااسکریپت وی۸ (V8) گوگل شده است. 🎤دسترسی به این قابلیت‌ها از طریق برنامه «دِیبریک» و تنها برای پژوهشگران و سازمان‌های تأییدشده حوزه امنیت سایبری فراهم خواهد بود. ✈️ @HackerNewsCyber

✈️نفوذ گروه هکری Sandworm به دومین نیروگاه لهستانی از طریق APN خصوصی 🎥گروه روسی Sandworm در دسامبر ۲۰۲۵، هم‌زمان با حمله‌ی ق
✈️نفوذ گروه هکری Sandworm به دومین نیروگاه لهستانی از طریق APN خصوصی 🎥گروه روسی Sandworm در دسامبر ۲۰۲۵، هم‌زمان با حمله‌ی قبلی، یک نیروگاه CHP با ۵۰ هزار مشترک را نیز هدف قرار داد؛ برای اولین‌بار با پیوت از طریق یک APN خصوصی. 🎤مسیر نفوذ: فایروال فورتی‌نت در یک مزرعه بادی ← روتر سلولی Teltonika ← تانل SSH به APN خصوصی اپراتور توزیع ← یک PLC آسیب‌پذیر Wago ← شبکه OT نیروگاه. 🎥مهاجمان پس از یک هفته شناسایی، PLCهای زیمنس را متوقف و پسورد کنترل‌لاجیک را قفل کردند و باعث توقف توربین بخار و تصفیه آب شدند. کارکنان با ریست کارخانه‌ای و بازیابی از بک‌آپ، سرویس را سریع بازگرداندند؛ قطعی برق/گرمایش رخ نداد. 🎥تجهیزات Moxa و درایوهای ABB/Schneider نیز هدف قرار گرفتند. برای پاک کردن ردپا، کنترلر Wago (دروازه ورود) عمداً با خرابی جدول پارتیشن غیرقابل بوت شد. ✈️ @HackerNewsCyber

⭕️⭕️افزایش نگران‌کننده خودکشی در میان نیروهای سایبری آمریکا 🔴به گزارش بلومبرگ، واحد جنگ سایبری ارتش آمریوس در حال بررسی تعدا
⭕️⭕️افزایش نگران‌کننده خودکشی در میان نیروهای سایبری آمریکا 🔴به گزارش بلومبرگ، واحد جنگ سایبری ارتش آمریوس در حال بررسی تعداد غیرعادی بالای موارد خودکشی در میان کارکنان خود طی یک بازه یک‌ماهه در تابستان امسال است. 🔴بر اساس این گزارش که به نقل از مقامات دولتی و افراد مطلع تهیه شده، این مرگ‌ها نگرانی قانون‌گذاران و فرماندهان نظامی در این بخش محرمانه از نیروهای مسلح آمریکا که مسئول دفاع از سامانه‌های رایانه‌ای کشور و نفوذ به سامانه‌های دشمنان خارجی است را برانگیخته است. این حوادث همچنین نگرانی‌های دیرینه مقامات درباره سلامت روان هکرهای نظامی را دوباره مطرح کرده؛ نگرانی‌هایی که با افزایش شدید حجم کاری این نیروها در پی درگیری‌های خارجی طی سال گذشته تشدید شده است. ✈️ @HackerNewsCyber

⭕️⭕️نفوذ هکرها به سامانه آب یکی از شهرهای اورگان آمریکا 🔴یک هفته پس از گزارش نیویورک‌تایمز درباره هک شدن دست‌کم ۱۰۰ سامانه آ
⭕️⭕️نفوذ هکرها به سامانه آب یکی از شهرهای اورگان آمریکا 🔴یک هفته پس از گزارش نیویورک‌تایمز درباره هک شدن دست‌کم ۱۰۰ سامانه آب در ایالت‌های مختلف آمریکا، دفتر فرماندار اورگان (تینا کوتک) روز جمعه به OPB تأیید کرد که هکرها به فناوری عملیاتی هسته‌ای یکی از سامانه‌های آب این ایالت دسترسی پیدا کرده‌اند. مقامات نام منطقه آسیب‌دیده را اعلام نکردند و مشخص نیست این حمله به موج حملات مرتبط با هکرهای ایرانی که تایمز گزارش کرده، مربوط است یا نه. 🔴بر اساس گزارش‌های FBI، بین ۲۷ تا ۳۰ ژوئیه، مهاجمان با اتصال اینترنتی به کنترلرهای صنعتی (PLC) سامانه‌های آب و فاضلاب در دست‌کم هفت ایالت، آدرس‌های IP و رمزهای عبور را تغییر داده و کنترل و پایش این سیستم‌ها را مختل کردند. پیامدهای گزارش‌شده شامل افت فشار آب و سیل بوده است؛ افت فشار می‌تواند باعث نفوذ آب زیرزمینی تصفیه‌نشده به لوله‌ها شود. 🔴در مینه‌سوتا دست‌کم ۳۰ سامانه آب هدف قرار گرفتند (یک تصفیه‌خانه موقتاً از مدار خارج شد) و در جورجیا یک سامانه آب با افت فشار مواجه و به‌طور موقت به مردم توصیه شد آب را بجوشانند. 🔴مقامات آب پورتلند و چند منطقه دیگر اورگان (کلامات فالز، کوروالیس، ردموند، بند) اعلام کردند افزایش خاصی در حملات ندیده‌اند، اما ناحیه آب توالاتین ولی گفت افزایش تلاش‌های هک را مشاهده کرده، هرچند هیچ‌کدام موفق نبوده است. FBI به سامانه‌های آب کشور توصیه کرده دسترسی از راه دور را محدود و پروتکل‌های امنیتی را تقویت کنند. ✈️ @HackerNewsCyber

✈️هشدار به شهرها برای آماده‌شدن در برابر تهدیدات کوانتومی 🎥کریس لوسرو، مدیر فناوری کنسرسیوم شهر هوشمند فینیکس (آریزونا، آمری
✈️هشدار به شهرها برای آماده‌شدن در برابر تهدیدات کوانتومی 🎥کریس لوسرو، مدیر فناوری کنسرسیوم شهر هوشمند فینیکس (آریزونا، آمریکا)، هشدار داد شهرها باید از هم‌اکنون برای تهدیدات امنیتی عصر کوانتوم آماده شوند؛ از طریق ممیزی تأمین‌کنندگان، آموزش نیرو و برنامه‌ریزی فناوری بلندمدت. 🎤او گفت اگرچه رایانه‌های کوانتومی قدرتمند هنوز آماده حمله گسترده نیستند، خطر روش «برداشت اکنون، رمزگشایی بعداً» (جمع‌آوری داده‌های رمزشده امروز برای رمزگشایی در آینده) را در مقیاس ۱ تا ۱۰، حداقل ۸ ارزیابی کرد. 🎤راهکار پیشنهادی او رویکرد پنج‌مرحله‌ای «چابکی رمزنگاری» است: شناسایی محل‌های استفاده از رمزنگاری، ارزیابی ریسک داده‌ها، ممیزی تأمین‌کنندگان، پیاده‌سازی تدریجی رمزنگاری پساکوانتومی، و بازنشسته‌کردن سیستم‌های قدیمی. ✈️ @HackerNewsCyber

✈️رزمایش سایبری Boreas؛ آماده‌سازی نیروی هوایی آمریکا 🎥نیروهای گارد ملی هوایی آمریکا در پایگاه March (کالیفرنیا) رزمایشی به
✈️رزمایش سایبری Boreas؛ آماده‌سازی نیروی هوایی آمریکا 🎥نیروهای گارد ملی هوایی آمریکا در پایگاه March (کالیفرنیا) رزمایشی به نام Boreas برگزار کردند تا مهارت شناسایی و پاسخ به تهدیدات سایبری را در گروه ارتباطات ۱۶۳ تقویت کنند. 🎥در این تمرین چهارساعته، شش نیرو با تحلیل فعالیت شبکه، یک میزبان آلوده به کد مخرب را شناسایی و ایزوله کردند؛ منشأ نفوذ، کاربری بود که یک سند آلوده باز کرده بود. 🎥به گفته مسئولان، اگرچه دفاع سایبری وظیفه اصلی این یگان نیست، آشنایی همه نیروها با تهدیدات سایبری باعث پاسخ سریع‌تر در حوادث واقعی می‌شود. این رزمایش مقدمه‌ای برای تمرین‌های مشترک بزرگ‌تر مانند Cyber Fortress و Cyber Dawn است. ✈️@HackerNewsCyber

⭕️⭕️ حمله فیشینگ به ایمیل یک شرکت تولیدکننده تجهیزات نظامی آمریکایی 🔴شرکت آمریکایی IEH Corporation، تولیدکننده قطعات نظامی ب
⭕️⭕️ حمله فیشینگ به ایمیل یک شرکت تولیدکننده تجهیزات نظامی آمریکایی 🔴شرکت آمریکایی IEH Corporation، تولیدکننده قطعات نظامی برای ماهواره، موشک و جنگنده، اعلام کرد یکی از کارکنانش قربانی فیشینگ شده و مهاجمان به ایمیل او دسترسی پیدا کرده‌اند. 🔴بر اساس گزارش رسمی شرکت به کمیسیون بورس آمریکا (SEC)، اطلاعاتی شامل ایمیل‌ها، پیوست‌ها، مکاتبات مشتریان، سفارش‌های خرید و مستندات فنی محرمانه در معرض دسترسی مهاجم قرار گرفته، هرچند مدرکی از خروج واقعی داده‌ها یافت نشده است. 🔴محصولات این شرکت در برنامه‌های موشکی THAAD و پاتریوت و همچنین جنگنده‌های کشورهای اروپایی و هند استفاده می‌شود. بررسی حادثه ادامه دارد اما تاکنون تأثیری بر عملیات شرکت گزارش نشده است. ✈️ @HackerNewsCyber

✈️جریمه ۹۴۲ میلیون دلاری متا به‌خاطر آسیب به کودکان 🎥دادگاهی در نیومکزیکوی آمریکا متا را به پرداخت ۹۴۲ میلیون دلار (شامل ۳۷۵
✈️جریمه ۹۴۲ میلیون دلاری متا به‌خاطر آسیب به کودکان 🎥دادگاهی در نیومکزیکوی آمریکا متا را به پرداخت ۹۴۲ میلیون دلار (شامل ۳۷۵ میلیون دلار جریمه مدنی و ۵۶۷ میلیون دلار صندوق جبران خسارت) محکوم کرد. دادگاه تشخیص داد فیسبوک و اینستاگرام به سلامت روان نوجوانان آسیب زده‌اند و متا این خطرات، از جمله بهره‌کشی جنسی از کودکان، را پنهان کرده و درباره ایمنی پلتفرم‌هایش گمراه‌کننده عمل کرده است. 🎥متا مخالفت خود را با رأی دادگاه اعلام و قصد تجدیدنظرخواهی دارد. 🎤دادگاه همچنین متا را ملزم کرد ظرف دو سال مدلی برای شناسایی کاربران زیر ۱۳ سال بسازد، از حساب‌های مشکوک اثبات سن بخواهد، داده‌های کاربران زیر ۱۳ سال را حذف کند و کانالی برای گزارش این حساب‌ها ایجاد کند. 🎥بر اساس گزارش وال‌استریت ژورنال، متا هم‌اکنون با هزاران شکایت مشابه از افراد، مدارس و بیش از ۴۰ دادستان ایالتی در آمریکا روبه‌روست. ✈️ @HackerNewsCyber

✈️حمله زنجیره تأمین ChainDrop بیش از ۴۴۰ بسته npm را آلوده کرد 🎥کمپین ChainDrop (نسخه تکامل‌یافته کرم Shai-Hulud) با نفوذ به
✈️حمله زنجیره تأمین ChainDrop بیش از ۴۴۰ بسته npm را آلوده کرد 🎥کمپین ChainDrop (نسخه تکامل‌یافته کرم Shai-Hulud) با نفوذ به حساب نگهدارنده کتابخانه Keyv آغاز شد. مهاجمان نسخه‌ای مسموم از این بسته منتشر کردند که با اجرای هوک preinstall، توکن‌های npm، کلیدهای GitHub و اعتبارنامه‌های ابری را سرقت می‌کند و به‌صورت خودکار نسخه‌های آلوده‌ای از سایر بسته‌های در دسترس قربانی می‌سازد و بازنشر می‌کند. این چرخه خودتکثیرشونده ظرف چند ساعت به بیش از ۲۲۰۰ نسخه مخرب در ۴۴۰ بسته منجر شد. 🎥بدافزار برای فرماندهی و کنترل از بلاک‌چین اتریوم استفاده می‌کند و در صورت باطل‌شدن توکن سرقتی یا پس از ۲۴ ساعت، ردپای خود را پاک می‌کند. بسته‌های آلوده شناسایی‌شده شامل keyv، cache-manager، cacheable-request و مجموعه servicetitan است. ✈️@HackerNewsCyber

✈️آسیب‌پذیری «Januscape» امکان فرار از ماشین مجازی به هاست در KVM/x86 را فراهم می‌کند 🎥پژوهشگر امنیتی Hyunwoo Kim آسیب‌پذیری جدیدی با شناسه CVE-2026-53359 و نام «Januscape» را افشا کرده که به مهاجم امکان می‌دهد از یک ماشین مجازی مهمان (guest) در محیط KVM بر پایه معماری x86 به سیستم میزبان (host) نفوذ کند. طبق ادعای این پژوهشگر، این نخستین تحقیق عمومی درباره حمله فرار از مهمان به میزبان است که هم روی پردازنده‌های اینتل و هم AMD قابل اجراست. 🎥این نقص که از نوع استفاده پس از آزادسازی حافظه (use-after-free) در بخش شبیه‌سازی حافظه KVM است، صرفاً با اقدامات سمت مهمان قابل فعال‌سازی است و می‌تواند حافظه هسته میزبان را دچار خرابی کند. این آسیب‌پذیری به‌ویژه ابرهای عمومی چندمستأجری مانند گوگل کلاود و آمازون را که از مجازی‌سازی تودرتو (nested virtualization) پشتیبانی می‌کنند، تهدید می‌کند. طبق گزارش، این نقص در آزمون kvmCTF گوگل به‌عنوان یک حفره ناشناخته (zero-day) با موفقیت مورد استفاده قرار گرفته است. 🎤پیامدهای این آسیب‌پذیری شامل دو سناریو است: نخست، امکان از کار انداختن هسته میزبان و در نتیجه اختلال در تمام ماشین‌های مجازی روی همان سخت‌افزار فیزیکی (DoS)، یا حتی اجرای کد با دسترسی ریشه روی میزبان برای تصرف کامل آن. دوم، در توزیع‌هایی مانند RHEL که دسترسی به دستگاه KVM برای همه کاربران باز است، این نقص می‌تواند به ارتقای سطح دسترسی محلی (LPE) نیز منجر شود. 🎥این آسیب‌پذیری از سال ۲۰۱۰ در کد هسته لینوکس وجود داشته و حدود ۱۶ سال به‌صورت پنهان باقی مانده بود. طبق اعلام محقق، این نقص فقط معماری‌های اینتل و AMD را تحت تأثیر قرار می‌دهد و به سیستم‌های ARM64 مربوط نمی‌شود، هرچند وصله‌نشدن آسیب‌پذیری قبلی موسوم به «ITScape» می‌تواند سیستم‌های ARM64 را نیز در معرض خطر قرار دهد. به مدیران سیستم‌هایی که میزبان‌های KVM چندمستأجری اجرا می‌کنند، توصیه شده از اعمال آخرین وصله امنیتی هسته اطمینان حاصل کنند. ✈️@HackerNewsCyber