هکرنیوز|Hacker News
Ir al canal en Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Mostrar más4 523
Suscriptores
-3624 horas
-4897 días
-62230 días
Archivo de publicaciones
4 523
✈️هکرهای مرتبط با چین از چارچوب PeckBirdy برای حملات سایبری استفاده میکنند
🎤محققان امنیت سایبری چارچوب PeckBirdy را شناسایی کردهاند که از ۲۰۲۳ توسط گروههای همسو با چین برای نفوذ به سایتها و سازمانها در آسیا استفاده میشود.
🎥این ابزار جاوااسکریپتی با بهرهگیری از ابزارهای سیستم قربانی، بدافزارهایی مانند MKDOOR و HOLODONUT را نصب میکند و صفحات جعلی بهروزرسانی مرورگر برای سرقت اطلاعات کاربران ایجاد میکند.
🎤دو کمپین اصلی شامل سایتهای شرطبندی و نهادهای دولتی هستند و تشخیص PeckBirdy برای سیستمهای امنیتی دشوار است، زیرا کدهای آن به صورت دینامیک و در زمان اجرا تزریق میشوند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️لغو دستورالعمل امنیت نرمافزار دولت بایدن توسط دولت ترامپ
🎤دولت ترامپ با لغو دستورالعمل امنیتی سال ۲۰۲۲ دولت بایدن، الزام شرکتهای نرمافزاری برای تأیید رعایت استانداردهای امنیتی را کنار گذاشت. دفتر مدیریت و بودجه آمریکا این دستورالعمل را «دستوپاگیر» دانسته و اعلام کرده هر نهاد دولتی باید بر اساس ارزیابی ریسک خود، امنیت نرمافزارها را بررسی کند.
🎥کارشناسان امنیت سایبری این تصمیم را عقبگردی خطرناک میدانند که میتواند امنیت سامانههای دولتی را در شرایط افزایش حملات سایبری تضعیف کند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ اختلال در سامانههای شهری بریتانیا؛ گروه NoName057(16) مسئولیت را پذیرفت
🎤گروه هکری NoName057(16) با انتشار بیانیهای اعلام کرد چندین وبسایت و سامانه خدمات شهری در بریتانیا دچار اختلال شدهاند.
🎥در این بیانیه نام شهرهایی مانند بری، سالفورد، تیمساید، بردفورد و همل همپستد مطرح شده و لینکهایی برای نشان دادن وضعیت از دسترس خارج شدن این سامانهها منتشر شده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️هشدار درباره حملات سایبری هوش مصنوعی؛ EDR و NDR باید دستبهدست شوند
🎤هکرها با استفاده از هوش مصنوعی، بدافزارها را بهصورت خودکار تولید و رفتار شبکه را دور میزنند. روشهایی مانند بدافزار در تصاویر، صفحات جعلی بهروزرسانی و فریب کاربران برای غیرفعال کردن آنتیویروس، دفاع سنتی را ناکارآمد کرده است.
🎥کارشناسان امنیتی میگویند تنها راه مقابله، ترکیب EDR (محافظت از نقاط انتهایی) و NDR (رصد شبکه) است. این ترکیب تهدیدات پنهان، حملات گسترده و نفوذهای پیچیده را شناسایی و مهار میکند، بهویژه در محیطهای دورکاری و استفاده از VPN.
امنیت سایبری امروز، نیازمند راهکارهای چندلایه و هماهنگ است تا سازمانها بتوانند سریع به حملات نوین پاسخ دهند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️حمله سایبری گسترده شبکه فرودگاه کپنهاگ را فلج کرد
🎤فرودگاه کپنهاگ در دانمارک با اختلالهای گستردهای مواجه شده است. یک گروه هکری مدعی شده که توانسته شبکههای عملیاتی فرودگاه را هدف قرار دهد و باعث از کار افتادن سامانههای پارکینگ، تابلوهای اطلاعرسانی، رزرو بلیط، مدیریت پروازها، درگاههای کارکنان و فروشگاههای Duty Free شود.
🎥 مقامات فرودگاه هنوز جزئیات رسمی درباره میزان آسیب و زمان بازگشت کامل خدمات ارائه نکردهاند، اما اختلالها مشکلات قابل توجهی برای مسافران و کارکنان ایجاد کرده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ نفوذ سایبری به سیستم برق ایوانو فرانکوفسک
🎤یک گروه هکری روسی به سیستم کنترل و مانیتورینگ پستهای برق و ژنراتورهای شهر ایوانو-فرانکوفسک اوکراین دسترسی پیدا کرده است. این سیستم شامل پستهای ترانسفورماتور شماره 774، 549 و 677 و ژنراتورهای CAT، Fogo و Dalgakiran بوده و میزان ولتاژ، جریان و توان شبکه را نظارت میکرد.
🎥گروه هکری توانسته است برق ژنراتورها و پستها و همچنین سیستم مانیتورینگ را قطع کند، که میتواند بر تأمین انرژی منطقه تأثیرگذار باشد.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️سوءاستفاده فعال از آسیبپذیری بحرانی VMware vCenter
🎤یک آسیبپذیری بسیار خطرناک در VMware vCenter Server با شناسه CVE-2024-37079 و امتیاز 9.8 اکنون بهطور فعال توسط هکرها مورد سوءاستفاده قرار گرفته است. این نقص با ارسال بستههای شبکهای دستکاریشده، امکان اجرای کد از راه دور را فراهم میکند.
🎥در ادامه: CISA این آسیبپذیری را به فهرست KEV اضافه کرده و Broadcom نیز وقوع حملات واقعی را تأیید کرده است. وصله امنیتی از ژوئن ۲۰۲۴ منتشر شده و به سازمانها توصیه میشود هرچه سریعتر سیستمهای خود را بهروزرسانی کنند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️حمله سایبری روسیه به شبکه برق لهستان ناکام ماند
🎤شرکت امنیت سایبری ESET اعلام کرد گروه هکری دولتی روسیه «سندورم» عامل حمله سایبری دسامبر ۲۰۲۵ به شبکه انرژی لهستان بوده است. این حمله دو نیروگاه و یک سامانه مدیریت انرژیهای تجدیدپذیر را هدف گرفت، اما پیش از ایجاد هرگونه اختلال یا قطع برق خنثی شد.
🎥به گفته ESET، مهاجمان از بدافزار پاککننده دادهای به نام DynoWiper استفاده کردهاند. این حمله همزمان با دهمین سالگرد حمله معروف سندورم به شبکه برق اوکراین رخ داده و بار دیگر نگرانیها درباره امنیت زیرساختهای حیاتی اروپا را افزایش داده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️حمله سایبری ناکام به زیرساخت انرژی لهستان؛ رد پای هکرهای روسی
🎤در اواخر دسامبر ۲۰۲۵، زیرساختهای انرژی لهستان هدف یک حمله سایبری قرار گرفت که به گروه هکری دولتی روسیه Sandworm نسبت داده میشود. مهاجمان قصد داشتند با بدافزار تخریبی DynoWiper سیستمهای نیروگاهی و مدیریت انرژیهای تجدیدپذیر را از کار بیندازند، اما حمله پیش از خسارت گسترده خنثی شد.
🎥این گروه سابقه حملات مخرب به شبکه برق اوکراین را دارد و در سال ۲۰۲۵ نیز به حملات مشابه علیه زیرساختهای حیاتی اوکراین مرتبط شده است. مقامهای لهستانی میگویند شواهد نشان میدهد این حمله بهطور مستقیم با نهادهای روسی ارتباط داشته است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️احتمال دسترسی FBI به کلیدهای BitLocker کاربران ویندوز 11
🎤در ویندوز 11 نسخه 24H2، رمزگذاری BitLocker بهصورت پیشفرض فعال است و اگر کاربر با حساب Microsoft وارد شود، کلید بازیابی بهطور خودکار در فضای ابری مایکروسافت ذخیره میشود.
🎤این کلیدها در صورت دستور قانونی میتوانند در اختیار نهادهایی مانند FBI قرار بگیرند.
✅ @HackerNewsCyber
4 523
✈️کاهش نیرو در NIST، مانع شتاب رمزنگاری پساکوانتومی
🎤مؤسسه ملی استاندارد و فناوری آمریکا (NIST) با کاهش بیش از ۷۰۰ نیروی انسانی و محدودیت بودجهای، ناچار به تمرکز بر اولویتهای محدودتری در حوزه امنیت سایبری شده است. این وضعیت روند اعتبارسنجی رمزنگاری محصولات فناوری را کند کرده، هرچند صف انتظار از دو سال به حدود شش ماه کاهش یافته است.
🎥با نزدیک شدن به مهلت ۲۰۳۰ برای کنار گذاشتن الگوریتمهای قدیمی مانند RSA و گذار به رمزنگاری مقاوم در برابر کوانتوم، مقامات NIST هشدار میدهند کمبود نیرو میتواند سرعت این تحول حیاتی را کاهش دهد.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ هکرهای کره شمالی با پروژههای آلوده VS Code توسعهدهندگان macOS را هدف گرفتند
🎤هکرهای وابسته به کره شمالی با استفاده از پروژههای مخرب Visual Studio Code در گیتهاب و گیتلب، توسعهدهندگان macOS را هدف حمله قرار دادهاند. این حملات اغلب در قالب پیشنهادهای شغلی جعلی انجام میشود و قربانی به باز کردن یک مخزن آلوده ترغیب میشود.
🎥بهگفته Jamf، با اعتماد کاربر به پروژه در VS Code، کد مخرب اجرا شده و یک بکدور مبتنی بر Node.js روی سیستم فعال میشود که قادر به جمعآوری اطلاعات، ارتباط با سرور فرماندهی و اجرای دستورات از راه دور است. کارشناسان توصیه میکنند پیش از اعتماد به مخازن ناشناس، محتوای آنها با دقت بررسی شود.
✅@HackerNewsCyber
4 523
✈️اختلال فنی محدود در پخش برخی شبکههای تلویزیونی کشور
🎤در پی بروز یک اختلال محدود و کوتاهمدت در بستر ماهوارهای پخش برخی شبکههای تلویزیونی، منابع مسئول اعلام کردند این مشکل منشأ خارجی داشته و هیچگونه نفوذی به سامانههای فنی داخلی صداوسیما صورت نگرفته است.
🎥این اختلال ظرف دقایقی شناسایی و برطرف شد و روند عادی پخش برنامهها ادامه یافت.
🎤به گفته کارشناسان رسانهای، محتوای پراکندهای که در این بازه کوتاه روی آنتن رفت، بخشی از اقدامات هدفمند جریانهای معاند خارجنشین در چارچوب جنگ روانی و عملیات رسانهای علیه افکار عمومی ایران بوده است.
✅ @HackerNewsCyber
4 523
✈️گوگل و موزیلا آپدیتهای امنیتی جدید برای کروم و فایرفاکس منتشر کردند
🎤گوگل و موزیلا نسخههای جدید مرورگرهای خود، کروم ۱۴۴ و فایرفاکس ۱۴۷، را با رفع ۲۶ آسیبپذیری منتشر کردند. در کروم، سه مشکل با شدت بالا شامل باگهای حافظه و ضعف در موتور جاوااسکریپت V8 رفع شده است.
🎥 فایرفاکس نیز هفت آسیبپذیری حیاتی از جمله مشکلات فرار از سندباکس و باگهای حافظه را اصلاح کرده است. هیچ گزارشی از سوءاستفاده در محیط واقعی وجود ندارد، اما کارشناسان به کاربران توصیه میکنند مرورگرهای خود را فوراً بهروزرسانی کنند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️بدافزار «PluggyApe» با پوشش خیریه نیروهای دفاعی اوکراین را هدف گرفت
🎤نیروهای مسلح اوکراین بین اکتبر تا دسامبر ۲۰۲۵ هدف یک حمله سایبری هدفمند با پوشش فعالیتهای خیریه قرار گرفتند. در این کمپین، بدافزار PluggyApe از طریق پیامهای فریبنده در سیگنال و واتساپ و با هدایت کاربران به وبسایتهای جعلی منتشر شد.
🎥به گزارش CERT-UA، این حملات احتمالاً به گروه تهدید روسی Void Blizzard (Laundry Bear) مرتبط است. نسخه جدید بدافزار با پنهانسازی پیشرفته و دریافت دستورات از منابع خارجی، کنترل مخفیانه سیستمهای آلوده را ممکن میکند. کارشناسان هشدار میدهند که دستگاههای همراه بهدلیل ضعف امنیتی، به هدف اصلی این حملات تبدیل شدهاند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
⭕️⭕️ گروه هکری «بچههای غزه» از نفوذ سایبری به چند شرکت وابسته به رژیم صهیونیستی خبر داد
🔴گروه هکری موسوم به «بچههای غزه» با انتشار بیانیهای در کانال خود اعلام کرد به چند شرکت مستقر در تلآویو و وابسته به رژیم صهیونیستی نفوذ سایبری انجام داده است.
🔴در این بیانیه، نام شرکتهایی فعال در حوزه رایانش ابری و فناوری اطلاعات، املاک و سرمایهگذاری با ارتباطات دولتی، و یک آژانس گردشگری مذهبی مرتبط با اماکن مقدس مسیحیان ذکر شده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
xAI ایلان ماسک ۲۰ میلیارد دلار جذب کرد✈️
🎤شرکت هوش مصنوعی xAI در دور جدید جذب سرمایه (Series E) موفق به جذب ۲۰ میلیارد دلار شد و ارزش آن به حدود ۲۳۰ میلیارد دلار رسید. این سرمایه با مشارکت سرمایهگذارانی مانند Fidelity، صندوق سرمایهگذاری قطر، انویدیا و سیسکو تأمین شده است.
🎥در ادامه:xAI قصد دارد این منابع را صرف گسترش مراکز داده، ابرخوشههای GPU و توسعه مدل Grok کند. مجموع کاربران فعال ماهانه پلتفرم X و Grok حدود ۶۰۰ میلیون نفر اعلام شده است.
🎤در کنار این رشد سریع، xAI با چالشهای نظارتی در چند کشور بهدلیل برخی محتوای تولیدشده توسط Grok روبهروست؛ موضوعی که همچنان تحت بررسی نهادهای قانونی قرار دارد.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️انتشار نسخه جدید Malpedia FLOSSed
🎤پروژه Malpedia نسخه جدید دیتاست FLOSSed را منتشر کرد؛ مجموعهای شامل بیش از ۵.۶ میلیون رشته بدافزاری یکتا که با ابزار FLOSS از بیش از ۹۲۰۰ نمونه متعلق به ۲۱۳۶ خانواده بدافزاری استخراج شدهاند.
🎥این دادهها بهصورت پالایششده و در قالب JSON ارائه شده و همراه با وبسرویس آنلاین و افزونههایی برای ابزارهای تحلیلی مانند IDA، Ghidra و Binary Ninja در دسترس تحلیلگران قرار دارد.
🎤نسخه جدید در ژانویه ۲۰۲۶ منتشر شده و با مجوز CC BY-SA 4.0 امکان استفاده تجاری نیز دارد.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️سوءاستفاده هکرها از ضعف امنیتی مودمهای قدیمی D-Link
🎤هکرها در حال سوءاستفاده از یک نقص امنیتی جدی در مودمهای قدیمی D-Link هستند که به آنها اجازه اجرای دستورهای دلخواه از راه دور میدهد.
🎤 مودمهای DSL-2740R، DSL-2640B، DSL-2780B و DSL-526B بیشترین خطر را دارند. کارشناسان توصیه میکنند کاربران این دستگاهها را با مدلهای جدید و ایمن جایگزین کنند تا از حملات جلوگیری شود.
✅ @HackerNewsCyber
👇👇👇👇
4 523
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
