es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 583
Suscriptores
-5824 horas
-4337 días
-49230 días
Archivo de publicaciones
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️هشدار امنیتی درباره عملیات گسترده سایبری روسیه علیه پیام‌رسان‌ها و سرقت کلیدهای بازیابی 🎤سرویس امنیت اوکراین (SSU) و اف‌بی
✈️هشدار امنیتی درباره عملیات گسترده سایبری روسیه علیه پیام‌رسان‌ها و سرقت کلیدهای بازیابی 🎤سرویس امنیت اوکراین (SSU) و اف‌بی‌آی از یک عملیات طولانی‌مدت جاسوسی سایبری خبر داده‌اند که توسط نهادهای اطلاعاتی روسیه علیه حساب‌های پیام‌رسانی مقام‌های دولتی، نظامیان، خبرنگاران و شهروندان در اوکراین، اروپا و آمریکا انجام شده است. 🎥در این عملیات، مهاجمان با استفاده از پیامک‌های جعلی، کدهای QR و پیام‌های فریبنده تلاش می‌کنند به حساب‌های پیام‌رسانی دسترسی پیدا کنند و به‌تازگی تمرکز خود را روی «کلیدهای بازیابی پیام‌رسان سیگنال» قرار داده‌اند؛ کلیدهایی که امکان دسترسی کامل به تاریخچه گفتگوها را فراهم می‌کند و حتی پس از تغییر حساب نیز معتبر باقی می‌ماند. 🎤بر اساس این هشدار، هدف اصلی این کمپین جمع‌آوری اطلاعات حساس نظامی، سیاسی و اقتصادی عنوان شده و از کاربران خواسته شده از بازکردن لینک‌ها و QR کدهای ناشناس، همچنین به اشتراک‌گذاری رمزها و کلیدهای بازیابی خودداری کنند و وضعیت نشست‌های فعال حساب‌های خود را به‌طور منظم بررسی کنند. ✈️@HackerNewsCyber

✈️هشدار «سرت-این» هند درباره کمپین گسترده بدافزاری علیه کاربران واتس‌اپ وب و دسکتاپ 🎤مرکز پاسخگویی به رخدادهای رایانه‌ای هند
✈️هشدار «سرت-این» هند درباره کمپین گسترده بدافزاری علیه کاربران واتس‌اپ وب و دسکتاپ 🎤مرکز پاسخگویی به رخدادهای رایانه‌ای هند (CERT-In) با انتشار هشداری اعلام کرد کاربران نسخه‌های وب و دسکتاپ واتس‌اپ هدف یک کمپین گسترده توزیع بدافزار قرار گرفته‌اند. 🎤بر اساس این هشدار، مهاجمان پس از در اختیار گرفتن حساب‌های واتس‌اپ، فایل‌های آلوده را از طریق حساب‌های واقعی برای مخاطبان ارسال می‌کنند؛ موضوعی که باعث می‌شود حتی فایل‌های دریافتی از دوستان، همکاران یا اعضای خانواده نیز قابل اعتماد نباشند. 🎥سرت-این از کاربران خواسته است از باز کردن فایل‌های پیوست غیرمنتظره خودداری کرده و پیش از دانلود یا اجرای هر فایل، از صحت آن اطمینان حاصل کنند. به گفته این نهاد، اجرای فایل‌های آلوده می‌تواند به دسترسی غیرمجاز مهاجمان به دستگاه قربانی و سرقت اطلاعات منجر شود. ✈️@HackerNewsCyber

✈️هشدار «سرت-این» هند درباره کمپین گسترده بدافزاری علیه کاربران واتس‌اپ وب و دسکتاپ مرکز پاسخگویی به رخدادهای رایانه‌ای هند (CERT-In) با انتشار هشداری اعلام کرد کاربران نسخه‌های وب و دسکتاپ واتس‌اپ هدف یک کمپین گسترده توزیع بدافزار قرار گرفته‌اند. بر اساس این هشدار، مهاجمان پس از در اختیار گرفتن حساب‌های واتس‌اپ، فایل‌های آلوده را از طریق حساب‌های واقعی برای مخاطبان ارسال می‌کنند؛ موضوعی که باعث می‌شود حتی فایل‌های دریافتی از دوستان، همکاران یا اعضای خانواده نیز قابل اعتماد نباشند. سرت-این از کاربران خواسته است از باز کردن فایل‌های پیوست غیرمنتظره خودداری کرده و پیش از دانلود یا اجرای هر فایل، از صحت آن اطمینان حاصل کنند. به گفته این نهاد، اجرای فایل‌های آلوده می‌تواند به دسترسی غیرمجاز مهاجمان به دستگاه قربانی و سرقت اطلاعات منجر شود.

✈️ سوءاستفاده از دعوت‌نامه‌های جعلی چت‌جی‌پی‌تی؛ هشداری درباره روش جدید سرقت اطلاعات سازمانی 🎤پژوهشگران امنیت سایبری از شناس
✈️ سوءاستفاده از دعوت‌نامه‌های جعلی چت‌جی‌پی‌تی؛ هشداری درباره روش جدید سرقت اطلاعات سازمانی 🎤پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر داده‌اند که در آن مهاجمان با ساخت سازمان‌های جعلی در چت‌جی‌پی‌تی (ChatGPT)، کارکنان شرکت‌ها را هدف قرار می‌دهند. 🎤در این شیوه، قربانیان ایمیلی کاملاً معتبر از سوی اوپن‌ای‌آی (OpenAI) دریافت می‌کنند و برای پیوستن به یک سازمان با نام شرکت محل کار خود دعوت می‌شوند. پس از عضویت، ممکن است کارمندان تصور کنند این فضای رسمی شرکت است و اسناد، کدها یا اطلاعات محرمانه را در آن بارگذاری کنند؛ در حالی که مدیریت این سازمان در اختیار مهاجمان قرار دارد. 🎥کارشناسان هشدار می‌دهند این حمله از قابلیت‌های قانونی پلتفرم سوءاستفاده می‌کند و به همین دلیل تشخیص آن دشوار است. به سازمان‌ها نیز توصیه شده کارکنان را نسبت به دعوت‌نامه‌های غیرمنتظره آگاه کنند و پیش از پذیرش هرگونه دعوت، صحت آن را از طریق واحد فناوری اطلاعات یا مدیران مربوطه بررسی کنند. ✈️@HackerNewsCyber

✈️سوءاستفاده از دعوت‌نامه‌های جعلی چت‌جی‌پی‌تی؛ هشداری درباره روش جدید سرقت اطلاعات سازمانی متن خبر: پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر داده‌اند که در آن مهاجمان با ساخت سازمان‌های جعلی در چت‌جی‌پی‌تی (ChatGPT)، کارکنان شرکت‌ها را هدف قرار می‌دهند. در این شیوه، قربانیان ایمیلی کاملاً معتبر از سوی اوپن‌ای‌آی (OpenAI) دریافت می‌کنند و برای پیوستن به یک سازمان با نام شرکت محل کار خود دعوت می‌شوند. پس از عضویت، ممکن است کارمندان تصور کنند این فضای رسمی شرکت است و اسناد، کدها یا اطلاعات محرمانه را در آن بارگذاری کنند؛ در حالی که مدیریت این سازمان در اختیار مهاجمان قرار دارد. کارشناسان هشدار می‌دهند این حمله از قابلیت‌های قانونی پلتفرم سوءاستفاده می‌کند و به همین دلیل تشخیص آن دشوار است. به سازمان‌ها نیز توصیه شده کارکنان را نسبت به دعوت‌نامه‌های غیرمنتظره آگاه کنند و پیش از پذیرش هرگونه دعوت، صحت آن را از طریق واحد فناوری اطلاعات یا مدیران مربوطه بررسی کنند.

✈️هکرها با بسته‌های آلوده، رایانه برنامه‌نویسان را هدف گرفتند 🎤محققان امنیت سایبری از شناسایی یک کمپین جدید خبر داده‌اند که در آن هکرها با انتشار بسته‌های آلوده در مخازن نرم‌افزاری، رایانه برنامه‌نویسان را آلوده می‌کنند. 🎥در این روش، توسعه‌دهنده یک پروژه یا بسته نرم‌افزاری را که کاملاً عادی به نظر می‌رسد دانلود و در محیط ویژوال استودیو کد (VS Code) باز می‌کند. به محض باز شدن پروژه، یک فرمان مخفی به‌صورت خودکار اجرا شده و بدافزار را روی سیستم نصب می‌کند. 🎥این بدافزار می‌تواند اطلاعات حساسی مانند گذرواژه‌ها، کلیدهای دسترسی، توکن‌های برنامه‌نویسی، اطلاعات مرورگر، کیف‌پول‌های رمزارزی و داده‌های حساب‌های گیت‌هاب را سرقت کرده و حتی دسترسی از راه دور برای مهاجم فراهم کند. ✈️@HackerNewsCyber

✈️نشت اطلاعات در ژاپن؛ احتمال افشای اطلاعات ورود ۱۴.۲ میلیون حساب ایمیل 🎤شرکت مخابراتی KDDI ژاپن از وقوع یک رخنه امنیتی خبر
✈️نشت اطلاعات در ژاپن؛ احتمال افشای اطلاعات ورود ۱۴.۲ میلیون حساب ایمیل 🎤شرکت مخابراتی KDDI ژاپن از وقوع یک رخنه امنیتی خبر داد که ممکن است اطلاعات ورود تا ۱۴.۲ میلیون حساب ایمیل متعلق به مشترکان شش ارائه‌دهنده خدمات اینترنتی را در معرض افشا قرار داده باشد. 🎥بررسی‌ها نشان می‌دهد مهاجمان با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار شخص ثالث به یکی از سامانه‌های ایمیل KDDI نفوذ کرده‌اند. این حادثه که در ۱۷ ژوئن شناسایی شد، خدمات شرکت‌های STNet، JCOM، BIGLOBE، NIFTY و Chubu Telecommunications را نیز تحت تأثیر قرار داده است. 🎥در ادامه: KDDI اعلام کرده بخشی از گذرواژه‌ها به‌صورت هش یا رمزنگاری‌شده ذخیره شده‌اند، اما به کاربران توصیه کرده است برای کاهش خطر سوءاستفاده، رمز عبور حساب‌های ایمیل خود را تغییر داده و احراز هویت دومرحله‌ای را فعال کنند. تحقیقات درباره ابعاد دقیق این رخداد همچنان ادامه دارد. ✈️@HackerNewsCyber

✈️توقف رتبه‌بندی ریسک بیمه‌گران در آمریکا پس از حمله سایبری 🎤یک حمله سایبری به سامانه‌های نهاد ناظر صنعت بیمه آمریکا، باعث ا
✈️توقف رتبه‌بندی ریسک بیمه‌گران در آمریکا پس از حمله سایبری 🎤یک حمله سایبری به سامانه‌های نهاد ناظر صنعت بیمه آمریکا، باعث اختلال در یکی از بخش‌های مهم ارزیابی مالی این صنعت شد. 🎥بر اساس گزارش‌ها، National Association of Insurance Commissioners (NAIC) پس از افشای داده‌ها در یک حمله سایبری، به‌طور موقت «رتبه‌بندی ریسک سرمایه‌گذاری شرکت‌های بیمه» را متوقف کرده است. این رتبه‌بندی‌ها نقش مهمی در تعیین میزان سرمایه‌ای دارند که شرکت‌های بیمه باید برای پوشش تعهدات خود نگه دارند. 🎥گروه هکری ShinyHunters مسئولیت این حمله را بر عهده گرفته و گفته شده در این نفوذ به داده‌هایی از مؤسسات مهم رتبه‌بندی اعتباری از جمله Moody's Corporation، S&P Global و Kroll Bond Rating Agency Inc دسترسی پیدا شده است. 🎥به گفته مقامات، با وجود این نفوذ، هنوز مشخص نیست چه میزان داده حساس به‌طور کامل افشا شده است. در همین حال، FBI نیز وارد روند تحقیقات شده تا ابعاد و پیامدهای این حمله را بررسی کند. ✈️@HackerNewsCyber

✈️هشدار اوکراین و اف‌بی‌آی؛ پیامک‌های جعلی پشتیبانی برای سرقت حساب‌های پیام‌رسان 🎤سازمان امنیت اوکراین با همکاری اف‌بی‌آی از
✈️هشدار اوکراین و اف‌بی‌آی؛ پیامک‌های جعلی پشتیبانی برای سرقت حساب‌های پیام‌رسان 🎤سازمان امنیت اوکراین با همکاری اف‌بی‌آی از شناسایی یک کارزار گسترده فیشینگ خبر داد که در آن مهاجمان با ارسال پیامک‌های جعلی، کاربران را به افشای اطلاعات حساب‌های پیام‌رسان خود ترغیب می‌کنند. 🎥بر اساس این گزارش، این حملات مقام‌های دولتی، نظامیان، سیاستمداران، روزنامه‌نگاران و فعالان را در اوکراین، اروپا و آمریکا هدف قرار داده و با جعل هویت تیم پشتیبانی پیام‌رسان‌ها، از قربانیان درخواست کدهای تأیید، رمز عبور یا کلیدهای بازیابی حساب می‌شود. ✈️@HackerNewsCyber

✈️هشدار امنیتی؛ مخازن ظاهراً سالم گیت‌هاب می‌توانند ابزارهای هوش مصنوعی را به اجرای بدافزار فریب دهند 🎤پژوهشگران امنیت سایبر
✈️هشدار امنیتی؛ مخازن ظاهراً سالم گیت‌هاب می‌توانند ابزارهای هوش مصنوعی را به اجرای بدافزار فریب دهند 🎤پژوهشگران امنیت سایبری از شناسایی روشی جدید خبر داده‌اند که در آن مهاجمان با استفاده از یک مخزن (ریپازیتوری) کاملاً عادی در گیت‌هاب، دستیارهای هوش مصنوعی برنامه‌نویسی را به اجرای کدهای مخرب فریب می‌دهند. 🎥در این حمله، هیچ فایل مخربی داخل مخزن وجود ندارد؛ اما هوش مصنوعی هنگام نصب و راه‌اندازی پروژه، برای رفع یک خطای ظاهری، به‌صورت خودکار دستوری را اجرا می‌کند که در نهایت امکان دسترسی مهاجم به رایانه توسعه‌دهنده را فراهم می‌سازد. 🎥به گفته پژوهشگران، این روش می‌تواند بدون جلب توجه ابزارهای امنیتی یا حتی بررسی‌های انسانی، اطلاعات حساسی مانند کلیدهای دسترسی، فایل‌های پیکربندی و داده‌های محیط توسعه را در معرض خطر قرار دهد. ✈️@HackerNewsCyber

✈️افزایش حملات زنجیره تأمین؛ مؤسسات آموزشی در تیررس نفوذ به تأمین‌کنندگان نرم‌افزار 🎥کارشناسان امنیت سایبری هشدار داده‌اند ک
✈️افزایش حملات زنجیره تأمین؛ مؤسسات آموزشی در تیررس نفوذ به تأمین‌کنندگان نرم‌افزار 🎥کارشناسان امنیت سایبری هشدار داده‌اند که مهاجمان به‌جای حمله مستقیم به مدارس و دانشگاه‌ها، تمرکز خود را بر شرکت‌های ارائه‌دهنده نرم‌افزار و خدمات ابری آموزشی گذاشته‌اند؛ روشی که می‌تواند همزمان هزاران مؤسسه آموزشی را تحت تأثیر قرار دهد. 🎤بر اساس گزارش جدید، در سال گذشته بیش از یک هزار و ۲۵۰ رخداد نشت اطلاعات در بخش آموزش ثبت شده که بخش قابل‌توجهی از آن‌ها با بدافزارها و حملات باج‌افزاری مرتبط بوده است. همچنین نفوذ به تأمین‌کنندگان شخص ثالث به یکی از مهم‌ترین تهدیدات این حوزه تبدیل شده است. ✈️@HackerNewsCyber

✈️اسرائیل دسترسی به ابزارهای هوش مصنوعی در شبکه بیمارستان‌های دولتی را مسدود کرد 🎥وزارت بهداشت اسرائیل استفاده از ابزارهای ع
✈️اسرائیل دسترسی به ابزارهای هوش مصنوعی در شبکه بیمارستان‌های دولتی را مسدود کرد 🎥وزارت بهداشت اسرائیل استفاده از ابزارهای عمومی هوش مصنوعی مانند چت‌جی‌پی‌تی، کلود و جمنای را در شبکه‌های داخلی بیمارستان‌های دولتی مسدود کرد. 🎤این تصمیم با هدف جلوگیری از نشت داده‌های حساس پزشکی و کاهش ریسک حملات سایبری اتخاذ شده است. مقامات اعلام کرده‌اند که ابزارهای هوش مصنوعی می‌توانند تهدیدی برای حریم خصوصی بیماران و امنیت اطلاعات درمانی باشند. 🎥با وجود این محدودیت، استفاده از هوش مصنوعی در دستگاه‌های شخصی همچنان مجاز است و وزارت بهداشت در حال بررسی ایجاد بسترهای امن‌تر برای بهره‌گیری کنترل‌شده از این فناوری در آینده است. ✈️@HackerNewsCyber

✈️هشدار اف‌بی‌آی درباره موج جدید فیشینگ هدفمند علیه کاربران سیگنال 🎤اف‌بی‌آی (FBI) و آژانس امنیت سایبری آمریکا (CISA) در هشد
✈️هشدار اف‌بی‌آی درباره موج جدید فیشینگ هدفمند علیه کاربران سیگنال 🎤اف‌بی‌آی (FBI) و آژانس امنیت سایبری آمریکا (CISA) در هشدار مشترکی اعلام کردند گروه‌هایی مرتبط با سرویس‌های اطلاعاتی روسیه در حال اجرای کمپین‌های فیشینگ جدیدی علیه کاربران پیام‌رسان سیگنال هستند. 🎥بر اساس این گزارش، مهاجمان این‌بار با ترفندهای فریبنده تلاش می‌کنند «کلیدهای بازیابی نسخه پشتیبان» کاربران را سرقت کنند؛ کلیدهایی که در صورت دسترسی غیرمجاز، امکان بازیابی و مشاهده پیام‌های آرشیوشده را فراهم می‌کند. 🎥در این حملات، مهاجمان خود را به‌عنوان پشتیبانی رسمی سیگنال معرفی کرده و با ارسال پیام‌های جعلی، کاربران را به وارد کردن یا ارسال کلیدهای امنیتی ترغیب می‌کنند. در صورت موفقیت، دسترسی به پیام‌های قدیمی و مکالمات خصوصی برای مهاجمان امکان‌پذیر می‌شود. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی جدید در هسته لینوکس؛ دسترسی به سطح ریشه بدون ردپای قابل‌ردیابی 🎥پژوهشگران امنیتی از کشف یک آسیب‌پذیری جد
✈️آسیب‌پذیری بحرانی جدید در هسته لینوکس؛ دسترسی به سطح ریشه بدون ردپای قابل‌ردیابی 🎥پژوهشگران امنیتی از کشف یک آسیب‌پذیری جدی در هسته لینوکس با شناسه «سی‌وی‌ای-۲۰۲۶-۴۳۵۰۳» خبر داده‌اند که امکان ارتقای سطح دسترسی کاربران عادی به سطح ریشه (Root) را فراهم می‌کند. 🎤این ضعف امنیتی که با نام «DirtyClone» شناخته می‌شود، در بخش شبکه هسته لینوکس و نحوه مدیریت حافظه رخ می‌دهد و می‌تواند با سوءاستفاده از سازوکار کش حافظه، داده‌های حساس را بدون ایجاد ردپا روی دیسک دستکاری کند. 🎤بر اساس گزارش منتشرشده، بهره‌برداری از این آسیب‌پذیری در برخی سناریوها نیازمند دسترسی‌های اولیه محدود است و در بسیاری از توزیع‌های لینوکسی به دلیل فعال بودن قابلیت‌های پیش‌فرض فضای کاربری، امکان سوءاستفاده افزایش می‌یابد. ✈️@HackerNewsCyber

✈️ ادعای شرکت چینی تحریم‌شده درباره توسعه سامانه هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها 🎥شرکت امنیت سایبری «Qihoo 360» چین اع
✈️ ادعای شرکت چینی تحریم‌شده درباره توسعه سامانه هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها 🎥شرکت امنیت سایبری «Qihoo 360» چین اعلام کرده است یک سامانه مبتنی بر هوش مصنوعی توسعه داده که می‌تواند در کشف آسیب‌پذیری‌های نرم‌افزاری در مقیاسی گسترده عمل کند و در حد مدل‌های پیشرفته‌ای مانند «Mythos» از شرکت Anthropic رقابت کند. 🎤این شرکت مدعی شده فناوری جدید آن برای شناسایی خودکار ضعف‌های امنیتی در نرم‌افزارها طراحی شده، اما تاکنون هیچ ارزیابی یا تأیید مستقلی درباره توانایی‌ها و دقت این سامانه منتشر نشده است. 🎤در گزارش منتشرشده همچنین به رقابت فزاینده در حوزه توسعه ابزارهای هوش مصنوعی برای عملیات امنیت سایبری و کشف آسیب‌پذیری‌ها اشاره شده و گفته می‌شود کشورها و شرکت‌ها در تلاش هستند توانمندی‌های بومی خود را در این حوزه تقویت کنند. ✈️@HackerNewsCyber

✈️گزارش سالانه مرکز ملی امنیت سایبری سوئد؛ افزایش حملات منع خدمت و باج‌افزاری علیه نهادهای حیاتی 🎥مرکز ملی امنیت سایبری سوئد
✈️گزارش سالانه مرکز ملی امنیت سایبری سوئد؛ افزایش حملات منع خدمت و باج‌افزاری علیه نهادهای حیاتی 🎥مرکز ملی امنیت سایبری سوئد در گزارش سالانه خود برای سال ۲۰۲۵ از تشدید تهدیدات سایبری علیه زیرساخت‌های دولتی و بخش خصوصی این کشور خبر داده است. 🎤بر اساس این گزارش، در طول سال گذشته مجموعه‌ای از حملات سایبری از جمله حملات منع خدمت (DDoS) و باج‌افزاری علیه نهادها و سازمان‌های مهم سوئدی ثبت شده است. از جمله اهداف این حملات می‌توان به سازمان برق ملی سوئد (Svenska kraftnät) و شبکه تلویزیونی SVT اشاره کرد. 🎤در این گزارش همچنین به روند توسعه ساختارهای امنیت سایبری در سوئد اشاره شده و تأکید شده است که هماهنگی میان نهادهای دولتی و بخش خصوصی در حال تقویت است تا سطح تاب‌آوری دیجیتال کشور افزایش یابد. 🎥مرکز ملی امنیت سایبری سوئد اعلام کرده است که در سال ۲۰۲۵ پایه‌های یک ساختار متمرکزتر برای مدیریت تهدیدات سایبری ایجاد شده و همکاری میان نهادهای امنیتی، بخش خصوصی و زیرساخت‌های حیاتی گسترش یافته است. 🎤به گفته این مرکز، حملات سایبری اخیر نشان می‌دهد تهدیدات دیجیتال همچنان یکی از چالش‌های اصلی امنیت ملی و زیرساختی سوئد محسوب می‌شوند. ✈️@HackerNewsCyber

✈️حمله باج‌افزاری به مؤسسه مالی آمریکایی؛ بررسی احتمال نشت اطلاعات ادامه دارد 🎥شرکت خدمات مالی «ریور فایننشیال» اعلام کرد شب
✈️حمله باج‌افزاری به مؤسسه مالی آمریکایی؛ بررسی احتمال نشت اطلاعات ادامه دارد 🎥شرکت خدمات مالی «ریور فایننشیال» اعلام کرد شبکه داخلی این مجموعه هدف یک حمله سایبری قرار گرفته و مهاجمان موفق به اجرای باج‌افزار در بخشی از سرورها شده‌اند. 🎤این شرکت اعلام کرده پس از شناسایی حمله، حساب‌های مدیریتی آسیب‌دیده غیرفعال و سامانه‌های تحت تأثیر از شبکه خارج شده‌اند. همچنین تحقیقات با همکاری یک شرکت تخصصی در حال انجام است تا مشخص شود آیا اطلاعات مشتریان یا داده‌های حساس نیز به سرقت رفته است یا خیر. ✈️@HackerNewsCyber

✈️بدافزار چینی از طریق حافظه‌های یو‌اس‌بی به شبکه داخلی ارتش ژاپن نفوذ کرد 🎤رسانه‌های ژاپنی گزارش داده‌اند که ارتش این کشور
✈️بدافزار چینی از طریق حافظه‌های یو‌اس‌بی به شبکه داخلی ارتش ژاپن نفوذ کرد 🎤رسانه‌های ژاپنی گزارش داده‌اند که ارتش این کشور نزدیک به یک سال از حافظه‌های یو‌اس‌بی ساخت چین استفاده کرده که به بدافزار منتسب به یک کارزار چینی آلوده بوده‌اند. 🎥بررسی‌ها نشان می‌دهد دست‌کم ۶ حافظه آلوده وارد شبکه شده و بیش از ۵۰ رایانه در معرض این بدافزار قرار گرفته‌اند. همچنین حدود نیمی از سامانه‌های آسیب‌دیده به شبکه‌های ایزوله و فاقد اتصال مستقیم به اینترنت متصل بوده‌اند. ✈️@HackerNewsCyber

✈️ادعای حمله سایبری به شرکت آمریکایی «اوربریج» گروه هکری«تیم ۳۱۳» با انتشار بیانیه‌ای مدعی شد زیرساخت‌های شرکت آمریکایی «اوربریج» را هدف یک حمله سایبری قرار داده است. این گروه ادعا کرده است که در نتیجه این حمله، وب‌سایت رسمی شرکت و سامانه ورود کاربران برای مدت محدودی از دسترس خارج شده و اختلال در ارائه خدمات ایجاد شده است. ✈️@HackerNewsCyber