es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 698
Suscriptores
-6924 horas
-3997 días
-43630 días
Archivo de publicaciones
⭕️⭕️حملات سایبری به تأسیسات آب دست‌کم ۱۲ ایالت آمریکا را درگیر کرده است 🔴تعداد ایالت‌های آمریکایی متأثر از کمپین هک تأسیسات
⭕️⭕️حملات سایبری به تأسیسات آب دست‌کم ۱۲ ایالت آمریکا را درگیر کرده است 🔴تعداد ایالت‌های آمریکایی متأثر از کمپین هک تأسیسات آب و فاضلاب همچنان در حال افزایش است. بر اساس گزارش‌ها، دست‌کم ۱۲ ایالت هدف قرار گرفته‌اند، هرچند نام تنها چند مورد از آن‌ها تاکنون رسماً تأیید شده است. 🔴ایالت مینه‌سوتا نخستین موردی بود که در ۲۶ و ۲۷ ژوئیه حمله به بیش از ۳۰ سامانه آب محلی را گزارش کرد. ایالت میشیگان نیز فعالیت مخرب سایبری در تعدادی از شهرهای خود را تأیید کرده است. 🔴 همچنین در ایالت داکوتای جنوبی و در اداره آب ناحیه کلیتون در جورجیا، اختلال موقتی در سامانه‌های عملیاتی و کاهش فشار آب رخ داده، هرچند سرویس‌رسانی ظرف چند ساعت بازگردانده شد. در مقابل، ایالت‌های ویسکانسین، نیویورک و یوتا تاکنون تأثیرپذیری از این کمپین را رد کرده یا حادثه‌ای جداگانه و بی‌ارتباط را گزارش کرده‌اند. 🔴پلیس فدرال آمریکا اعلام کرده مهاجمان دستگاه‌های کنترل صنعتی ساخت شرکت راکول اتومیشن را هدف قرار داده و با تغییر آدرس‌های شبکه و رمزهای عبور، دید و کنترل اپراتورها بر تجهیزات را مختل کرده‌اند. پیامدهای گزارش‌شده شامل افت فشار آب و طغیان بوده که در برخی موارد می‌تواند به نفوذ آب زیرزمینی تصفیه‌نشده به داخل لوله‌ها منجر شود. 🔴هرچند مقامات آمریکایی هنوز رسماً عامل این حملات را اعلام نکرده‌اند، ایران به‌عنوان مظنون اصلی مطرح شده است. یک گزارش محرمانه از سازمان اطلاع‌رسانی بخش آب نیز شواهدی از هم‌راستایی این حملات با کمپین‌های پیشین منتسب به ایران ارائه کرده است. 🔴آژانس امنیت سایبری آمریکا از بخش آب خواسته تا سامانه‌های فناوری صنعتی خود را ایمن‌سازی کند. طبق گزارش یک شرکت امنیتی، حدود ۱۰ هزار دستگاه کنترل صنعتی ساخت شرکت‌های راکول، زیمنس و اشنایدر الکتریک در معرض دسترسی مستقیم اینترنتی قرار دارند، هرچند مشخص نیست چه تعداد از آن‌ها واقعاً آسیب‌پذیرند. ✈️@HackerNewsCyber

✈️سوءاستفاده فعال از آسیب‌پذیری بحرانی در N-able N-central 🎥شرکت N-able تأیید کرد یک آسیب‌پذیری بحرانی در پلتفرم مدیریت از ر
✈️سوءاستفاده فعال از آسیب‌پذیری بحرانی در N-able N-central 🎥شرکت N-able تأیید کرد یک آسیب‌پذیری بحرانی در پلتفرم مدیریت از راه دور N-central به‌طور فعال مورد سوءاستفاده هکرها قرار گرفته است. این نقص که با شناسه CVE-2026-18577 ثبت شده، به مهاجم غیرمجاز امکان دور زدن احراز هویت و دسترسی مدیریتی کامل به کنسول را می‌دهد. 🎥طبق گزارش شرکت امنیتی Huntress، مهاجمان پس از نفوذ از قابلیت «Take Control» برای دسترسی به سیستم‌های مشتریان از جمله کنترلرهای دامنه سوءاستفاده کرده و با تونل‌های Cloudflare حضور خود را حفظ می‌کنند. از آنجا که هر سرور می‌تواند چندین سازمان را مدیریت کند، این خطر می‌تواند زنجیره تأمین ارائه‌دهندگان خدمات مدیریت‌شده (MSP) را نیز تهدید کند. ✈️@HackerNewsCyber

✈️هکرهای روسی APT29 با نفوذ به وای‌فای هتل‌ها، حساب‌های مایکروسافت را می‌ربایند 🎥مایکروسافت کمپین جاسوسی سایبری موسوم به «Ca
✈️هکرهای روسی APT29 با نفوذ به وای‌فای هتل‌ها، حساب‌های مایکروسافت را می‌ربایند 🎥مایکروسافت کمپین جاسوسی سایبری موسوم به «CaptiveCrunch» را به Storm-2945، زیرشاخه‌ای از گروه دولتی روسی Midnight Blizzard (APT29 یا Cozy Bear)، نسبت داده است. این گروه از ماه مه با نفوذ به دروازه‌های وای‌فای عمومی در هتل‌ها و مراکز کنفرانس، کاربران مسافر را به سمت زیرساخت‌های جعلی هدایت کرده و اطلاعات ورود Microsoft 365 آن‌ها را سرقت می‌کند. 🎤مهاجمان با دستکاری تنظیمات DNS روترهای کوچک اداری، بدافزارهایی مانند تروجان CornFlake و سرقت‌گر اطلاعات ChocoShell را در قالب به‌روزرسانی جعلی مرورگر به قربانیان تحویل می‌دهند. اهداف این کمپین عمدتاً در بخش‌های مالی، حقوقی، سلامت، انرژی و خدمات حرفه‌ای قرار دارند و کاربران اندروید نیز از طریق فایل‌های APK آلوده هدف قرار گرفته‌اند. 🎥در نمونه‌های اخیر، مهاجمان از تکنیک فیشینگ «کد دستگاه» برای فریب قربانیان و ورود به حساب‌هایشان استفاده کرده‌اند؛ روشی که ترکیب آن با دستکاری شبکه‌های وای‌فای عمومی، احتمال باور قربانیان به قانونی‌بودن درخواست احراز هویت را افزایش می‌دهد. ✈️ @HackerNewsCyber

✈️بازگشایی اپلیکیشن ثبت‌نام کمک‌های غذایی غزه با ابهام درباره حمله سایبری 🎥برنامه جهانی غذا (WFP) اعلام کرد اپلیکیشن خودثبت‌
✈️بازگشایی اپلیکیشن ثبت‌نام کمک‌های غذایی غزه با ابهام درباره حمله سایبری 🎥برنامه جهانی غذا (WFP) اعلام کرد اپلیکیشن خودثبت‌نامی کمک‌های غذایی غزه را که پس از حمله سایبری ۱۴ مه غیرفعال شده بود، با ادعای تقویت امنیت سیستم دوباره راه‌اندازی می‌کند. 🎥این سازمان همچنان اطلاعات اندکی درباره ماهیت حمله، آسیب‌پذیری‌ها و خطرات ناشی از نشت داده‌ها برای مردم غزه ارائه کرده است. گروه حقوق دیجیتال Access Now خواسته بود پیش از ارزیابی کامل آسیب‌های احتمالی، این اپلیکیشن بازنشانی نشود؛ سندی داخلی نیز به کارکنان توصیه کرده بود از توضیح فنی درباره حادثه خودداری کرده و صرفاً بر بهبودها تمرکز کنند. 🎥طبق اعلام WFP، این حمله داده‌های ۶۰۰ هزار خانوار شامل نام، شماره شناسایی، شماره موبایل و موقعیت محل سکونت را افشا کرده است؛ با توجه به میانگین اندازه خانوار در غزه، احتمالاً تقریباً کل جمعیت باقی‌مانده منطقه (حدود ۲ میلیون نفر) تحت تأثیر قرار گرفته‌اند. این سازمان تاکنون از تأیید تعداد دقیق قربانیان یا انتشار یافته‌های تحقیقات خودداری کرده است. ✈️ @HackerNewsCyber

✈️نشت اطلاعاتی در نهاد سرمایه‌گذاری دولتی بریتانیا 🎥نهاد دولتی مسئول مدیریت سرمایه‌گذاری‌های دولت بریتانیا که سهام شرکت‌هایی
✈️نشت اطلاعاتی در نهاد سرمایه‌گذاری دولتی بریتانیا 🎥نهاد دولتی مسئول مدیریت سرمایه‌گذاری‌های دولت بریتانیا که سهام شرکت‌هایی مانند چنل ۴ و اداره پست را در اختیار دارد، به دلیل یک نقض امنیتی مورد انتقاد قرار گرفت. طبق گزارش‌ها، فایلی داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و ایمیل کاری ۵۱ مقام دولتی، حدود ۴۰ ساعت به‌صورت عمومی در دسترس بوده است. 🎤این نهاد که پیش‌تر مدیریت سهام دولت در بانک‌های نجات‌یافته پس از بحران مالی ۲۰۰۸ را برعهده داشت، علت حادثه را خطای یک کارمند در رعایت‌نکردن قوانین امنیتی اعلام کرد. موضوع پس از شناسایی به هیئت‌مدیره و کمیسیون اطلاعات بریتانیا گزارش شد و کارشناسان خارجی برای بازبینی پروتکل‌های امنیتی به‌کار گرفته شدند که بیشتر پیشنهادهای آن‌ها اجرا شده یا در حال اجراست. 🎥این حادثه هم‌زمان با افزایش نگرانی‌ها درباره خطرات امنیتی هوش مصنوعی رخ داده است؛ پیش‌تر شرکت OpenAI نیز اعلام کرده بود یک عامل هوشمند خودمختار توانسته بدون دخالت انسان به چند سرویس عمومی دسترسی پیدا کند. ✈️@HackerNewsCyber

✈️حمله سایبری به سایت‌های دولتی اوتاراکند هند؛ بازگشت سریع به مدار 🎥روز شنبه، حدود ۱۰ وب‌سایت دولتی ایالت اوتاراکند هند، از
✈️حمله سایبری به سایت‌های دولتی اوتاراکند هند؛ بازگشت سریع به مدار 🎥روز شنبه، حدود ۱۰ وب‌سایت دولتی ایالت اوتاراکند هند، از جمله پورتال صندوق امداد وزیر ارشد، هدف حمله بدافزاری قرار گرفت. مقامات به‌محض شناسایی خطر، سایت‌ها را موقتاً آفلاین کردند تا از گسترش آلودگی جلوگیری شود. 🎥بر اساس اعلام آژانس فناوری اطلاعات ایالت، با استفاده از نسخه‌های پشتیبان ذخیره‌شده در مرکز داده، سایت‌ها پس از چند ساعت دوباره راه‌اندازی شدند. از جمله نهادهای آسیب‌دیده می‌توان به ادارات راه‌وساختمان، مواد غذایی، انرژی، مالیات، بیمه، حمل‌ونقل و گردشگری اشاره کرد. 🎥این بازیابی سریع، ثمره درس‌گرفتن از حمله بزرگ اکتبر ۲۰۲۴ بود؛ زمانی که نزدیک به ۹۰ سایت دولتی برای روزها از کار افتاده بودند. تقویت زیرساخت‌های امنیتی پس از آن حادثه، این‌بار مانع از بروز خسارت گسترده شد. ✈️@HackerNewsCyber

✈️آرچ‌لینوکس واگذاری بسته‌های AUR را برای مقابله با موج بدافزار متوقف کرد 🎥پروژه آرچ‌لینوکس به دلیل موج تصاحب مخرب بسته‌ها،
✈️آرچ‌لینوکس واگذاری بسته‌های AUR را برای مقابله با موج بدافزار متوقف کرد 🎥پروژه آرچ‌لینوکس به دلیل موج تصاحب مخرب بسته‌ها، واگذاری بسته‌های مخزن کاربران (AUR) را موقتاً غیرفعال کرد. رابین کاندو، از توسعه‌دهندگان این پروژه، این تصمیم را موقتی خواند و از کاربران خواست موارد مشکوک را گزارش دهند. 🎥بر اساس تحلیل شبکه IFIN، این کمپین از ۲۹ ژوئیه با بسته «openconnect-sso» آغاز شد و شباهت زیادی به حمله مشابهی در ژوئن دارد که بیش از ۴۰۰ بسته AUR را با یک روت‌کیت و بدافزار سرقت اطلاعات آلوده کرده بود. 🎥بدافزار جدید در دو مرحله عمل می‌کند: مرحله اول با فرار از شناسایی سندباکس و ماشین مجازی، ماندگاری خود را با سرویس‌های سیستمی برقرار می‌کند و سپس از طریق شبکه Tor بار مخرب اصلی را دانلود می‌کند. مرحله دوم یک بدافزار سرقت اطلاعات است که اطلاعات ورود مرورگر، کیف‌پول‌های ارز دیجیتال، کلیدهای API هوش مصنوعی و کلیدهای SSH را هدف می‌گیرد و به مهاجم امکان اجرای دستور از راه دور و انتشار به سیستم‌های دیگر را می‌دهد. 🎥به گفته یک کاربر ردیت که این کمپین را رصد می‌کند، بیش از ۲۰۰ بسته AUR از جمله چند بسته محبوب آلوده شده‌اند؛ هرچند این آمار هنوز به‌طور مستقل تأیید نشده است. ✈️@HackerNewsCyber

✈️وصله فوری برای یک آسیب‌پذیری بحرانی در فریم‌ورک ریلز 🎤فریم‌ورک محبوب روبی‌آن‌ریلز برای یک نقص امنیتی بحرانی با شناسه CVE-2
✈️وصله فوری برای یک آسیب‌پذیری بحرانی در فریم‌ورک ریلز 🎤فریم‌ورک محبوب روبی‌آن‌ریلز برای یک نقص امنیتی بحرانی با شناسه CVE-2026-66066 و امتیاز ۹.۵ از ۱۰ وصله منتشر کرد که به مهاجمان ناشناس امکان می‌داد فایل‌های محرمانه سرور را بخوانند و کد دلخواه را از راه دور اجرا کنند. 🎥این آسیب‌پذیری برنامه‌هایی را تهدید می‌کند که برای پردازش تصاویر آپلودی از کتابخانه libvips استفاده می‌کنند. مهاجم می‌توانست با آپلود یک تصویر دستکاری‌شده، به کلید امنیتی secret_key_base دست یابد و از آن برای جعل هویت کاربران و اجرای کد روی سرور سوءاستفاده کند. 🎤وصله این نقص در نسخه‌های Active Storage 7.2.3.2، 8.0.5.1 و 8.1.3.1 عرضه شده و کاربران باید هرچه زودتر به‌روزرسانی کنند و libvips را نیز به نسخه ۸.۱۳ یا بالاتر ارتقا دهند. به گفته توسعه‌دهندگان، به‌روزرسانی جلوی حمله را می‌گیرد اما اطلاعات احتمالاً افشاشده را بازنمی‌گرداند؛ پس باید تمام اعتبارنامه‌ها را تغییر داد. 🎥شرکت امنیتی Rapid7 می‌گوید تا پایان ژوئیه هیچ نشانه‌ای از سوءاستفاده عملی از این نقص مشاهده نشده است. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی در Rails؛ خطر هک سرور با یک تصویر ساده 🎥یک نقص امنیتی خطرناک با شناسه CVE-2026-66066 در ماژول Active Sto
✈️آسیب‌پذیری بحرانی در Rails؛ خطر هک سرور با یک تصویر ساده 🎥یک نقص امنیتی خطرناک با شناسه CVE-2026-66066 در ماژول Active Storage فریم‌ورک Rails شناسایی و وصله شد. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تنها با آپلود یک تصویر دستکاری‌شده، به فایل‌های حساس سرور دسترسی پیدا کرده و کنترل کامل آن را در دست بگیرند. 🎤این حمله زمانی رخ می‌دهد که سایت از کتابخانه libvips برای پردازش تصاویر آپلودی استفاده کند. در این شرایط، مهاجم می‌تواند به کلید امنیتی اصلی برنامه دست یابد و از طریق آن، هویت کاربران را جعل و کد دلخواه را روی سرور اجرا کند. Akamai این حمله را «KindaRails2Shell» نامیده است. 🎤نسخه‌های Active Storage پیش از 7.2.3.2، 8.0.5.1 و 8.1.3.1 آسیب‌پذیرند. کاربران ImageMagick در امان‌اند، اما چون libvips پیش‌فرض داکر Rails و توزیع‌های اوبونتو و دبیان است، دامنه خطر گسترده است. 🎥راه‌حل، ارتقا به libvips نسخه 8.13 به بالا و تعویض فوری تمام کلیدهای امنیتی است؛ برای نسخه‌های قدیمی‌تر راه‌حل موقتی وجود ندارد. با انتشار سریع اکسپلویت‌های عمومی، توسعه‌دهندگان زودتر از موعد مقرر جزئیات فنی را افشا کردند. ✈️@HackerNewsCyber

✈️ سوءاستفاده فعال از آسیب‌پذیری روز-صفر در Cisco Secure FMC 🎥سیسکو وصله‌ای برای یک آسیب‌پذیری روز-صفر (CVE-2026-20316) در م
✈️ سوءاستفاده فعال از آسیب‌پذیری روز-صفر در Cisco Secure FMC 🎥سیسکو وصله‌ای برای یک آسیب‌پذیری روز-صفر (CVE-2026-20316) در محصول Secure Firewall Management Center منتشر کرد که هم‌اکنون در حملات واقعی سوءاستفاده می‌شود. این نقص که ناشی از اطلاعات ورود پیش‌فرض در یک حساب کم‌دسترسی است، به مهاجم غیرمجاز اجازه می‌دهد بدون احراز هویت به داده‌های حساس دست یابد. 🎥سیسکو از ژوئیه از این سوءاستفاده مطلع شده و شاخص‌های نفوذ را برای شناسایی حملات منتشر کرده است. آژانس CISA این نقص را در فهرست آسیب‌پذیری‌های مورد سوءاستفاده قرار داده و به نهادهای دولتی آمریکا تا ۱ اوت مهلت داده آن را برطرف کنند. این مورد در ادامه چند سوءاستفاده اخیر از محصولات سیسکو، از جمله Catalyst SD-WAN Manager، رخ می‌دهد. ✈️ @HackerNewsCyber

✈️ فرار از ماشین مجازی؛ پنج آسیب‌پذیری در VMware وصله شد 🎥برادکام پنج آسیب‌پذیری در محصولات ESXi، vCenter، Workstation و Fus
✈️ فرار از ماشین مجازی؛ پنج آسیب‌پذیری در VMware وصله شد 🎥برادکام پنج آسیب‌پذیری در محصولات ESXi، vCenter، Workstation و Fusion را وصله کرد که سه مورد از آن‌ها بحرانی هستند. 🎤خطرناک‌ترین نقص، CVE-2026-47876، به مهاجمی که دسترسی مدیریتی روی یک ماشین مجازی دارد اجازه می‌دهد از آن فرار کرده و کد دلخواه را روی سرور میزبان اجرا کند. دو نقص بحرانی دیگر در vCenter قرار دارند: یکی امکان دور زدن احراز هویت و دیگری اجرای کد از راه دور را برای مهاجم فراهم می‌کند. 🎤دو آسیب‌پذیری کم‌خطرتر نیز می‌توانند باعث از کار افتادن سرویس یا انجام فعالیت‌های مخفیانه بدون ثبت لاگ شوند. برادکام می‌گوید تاکنون سوءاستفاده‌ای از این نقص‌ها گزارش نشده، اما با توجه به سابقه حملات به VMware، نصب سریع وصله‌ها توصیه می‌شود. ✈️ @HackerNewsCyber

✈️آمریکا و استرالیا راهنمای ایزوله‌سازی سامانه‌های حیاتی زیرساخت را منتشر کردند 🎥آژانس CISA آمریکا و ACSC استرالیا راهنمای م
✈️آمریکا و استرالیا راهنمای ایزوله‌سازی سامانه‌های حیاتی زیرساخت را منتشر کردند 🎥آژانس CISA آمریکا و ACSC استرالیا راهنمای مشترکی به نام «CI Fortify» منتشر کردند تا به سازمان‌های زیرساخت حیاتی کمک کند سامانه‌های حیاتی فناوری عملیاتی (OT) را در بحران‌های سایبری از سایر شبکه‌ها جدا و مستقل عملیاتشان را ادامه دهند. 🎤طبق این راهنما، سازمان‌ها باید ابتدا سامانه‌های حیاتی و اتصالات آن‌ها با شبکه‌های غیرحیاتی، تأمین‌کنندگان و محیط‌های ابری را شناسایی و مستند کنند، سپس نقاط جداسازی فیزیکی و منطقی بسازند تا در صورت نفوذ، دامنه آسیب محدود بماند. در نهایت باید طرحی مرحله‌ای برای ایزوله‌سازی تدریجی تدوین و آزمایش شود تا ضمن حفظ تداوم خدمات، مسیرهای دسترسی به سامانه‌های حیاتی قطع گردد. 🎤این نهادها همچنین هشدار داده‌اند اجرای این طرح ریسک‌هایی مثل توقف وصله‌های امنیتی و افزایش خطر آلودگی از طریق رسانه‌های قابل‌حمل دارد که باید در برنامه‌ریزی لحاظ شود. ✈️@HackerNewsCyber

⭕️⭕️ حمله سایبری هماهنگ به ده‌ها تأسیسات آب در مینه‌سوتا؛ کنترل‌های خودکار مختل شد 🔴ده‌ها تأسیسات آب و فاضلاب در ایالت مینه‌
⭕️⭕️ حمله سایبری هماهنگ به ده‌ها تأسیسات آب در مینه‌سوتا؛ کنترل‌های خودکار مختل شد 🔴ده‌ها تأسیسات آب و فاضلاب در ایالت مینه‌سوتای آمریکا هدف یک حمله سایبری هماهنگ علیه سامانه‌های فناوری عملیاتی (OT) قرار گرفتند. بر اساس اعلام Minnesota IT Services، بیش از ۳۰ سامانه آب شهری در ۲۶ و ۲۷ ژوئیه مورد حمله قرار گرفتند و در برخی موارد «عملکردهای کنترل خودکار» مختل شد، هرچند طرح‌های اضطراری فعال و اکثر سامانه‌ها همچنان فعال باقی ماندند. 🔴شهر بریهام موقتاً تصفیه‌خانه آب خود را خاموش و از ساکنان خواست مصرف آب را کاهش دهند؛ به گفته مقامات این شهر، مهاجمان کنترل‌های عملیاتی را خاموش کرده و همین باعث توقف چاه و تصفیه‌خانه شد. شهر پلیموث نیز اعلام کرد مشکل محدود به تجهیزاتی است که از طریق ارتباطات سلولی به سامانه متصل‌اند. تمام شهرهای متأثر تأکید کرده‌اند آب آشامیدنی همچنان ایمن است. 🔴هویت عاملان حمله هنوز مشخص نیست، اما این رخداد کمی پس از هشدار دولت آمریکا درباره حملات گروه‌های وابسته به ایران به سامانه‌های کنترل صنعتی (ICS) ساخت زیمنس، راکول اتومیشن و اشنایدر الکتریک رخ داده است. گروه‌هایی مانند CyberAv3ngers و Handala از مظنونان احتمالی‌اند، اما هیچ انتساب رسمی صورت نگرفته است. 🔴کارشناسان امنیتی به آسیب‌پذیری اتصالات سلولی در تجهیزات دوردست مانند برج‌های آب و ایستگاه‌های پمپاژ اشاره کرده‌اند که اغلب در ارزیابی‌های ریسک نادیده گرفته می‌شوند؛ نمونه مشابهی از این نوع نفوذ در حمله سال ۲۰۲۰ به تأسیسات آب اسرائیل نیز مشاهده شده بود. کارشناسان هشدار می‌دهند آسیب‌پذیری مشابه احتمالاً در سامانه‌های آب بسیاری از مناطق دیگر آمریکا نیز وجود دارد. ✈️ @HackerNewsCyber

✈️افشای داده‌های یکی از شرکت‌های کلیدی صنایع دفاعی اسرائیل 🎥رسانه عبری‌زبان اسرائیل‌هیوم از وقوع یک حمله سایبری گسترده علیه
✈️افشای داده‌های یکی از شرکت‌های کلیدی صنایع دفاعی اسرائیل 🎥رسانه عبری‌زبان اسرائیل‌هیوم از وقوع یک حمله سایبری گسترده علیه شرکت IMCO، از تأمین‌کنندگان صنایع دفاعی اسرائیل، خبر داده است. هم‌زمان، گروهی موسوم به «جبهه پشتیبانی سایبری» با انتشار پستی در فروم LeakForum مدعی شده به حدود ۳۰ ترابایت از داده‌های این شرکت دسترسی پیدا کرده و بخشی از آن را منتشر کرده است. 🎥بر اساس ادعای این گروه، اطلاعات به‌دست‌آمده شامل اسناد فنی، نقشه‌های تولید، قراردادها، مکاتبات داخلی، اطلاعات کارکنان و داده‌های مرتبط با پروژه‌های نظامی از جمله سامانه گنبد آهنین است. نمونه‌ای پنج‌گیگابایتی از این داده‌ها نیز به‌عنوان مدرک منتشر شده است. 🎥این گروه همچنین مدعی شده به اطلاعاتی مرتبط با شرکت‌های دیگر صنایع دفاعی اسرائیل از جمله رافائل، البیت و صنایع هوافضای اسرائیل (IAI)، و نیز برخی نهادهای نظامی دسترسی داشته است. بر اساس این ادعا، مهاجمان کنترل وب‌سایت شرکت IMCO را نیز در اختیار گرفته و بخشی از اطلاعات را از همان طریق منتشر کرده‌اند. ✈️ @HackerNewsCyber

✈️گروه هکری ShinyHunters مسئولیت حمله سایبری به شرکت Ernst & Young را برعهده گرفت 🎥گروه اخاذی سایبری موسوم به ShinyHunters م
✈️گروه هکری ShinyHunters مسئولیت حمله سایبری به شرکت Ernst & Young را برعهده گرفت 🎥گروه اخاذی سایبری موسوم به ShinyHunters مسئولیت نفوذ به شرکت خدمات حرفه‌ای Ernst & Young را اعلام کرد؛ حمله‌ای که پیش‌تر خود این شرکت نیز به آن اعتراف کرده بود. بر اساس گزارش این شرکت، مهاجمان بین ۲۸ مارس تا ۱۲ آوریل از طریق یک سامانه مدیریت شخص‌ثالث که برای پشتیبانی امور مالیاتی استفاده می‌شد، به اطلاعات مشتریان دسترسی پیدا کردند. 🎤داده‌های سرقت‌شده شامل نام، آدرس، شماره تأمین اجتماعی، شماره حساب و اطلاعات کارت‌های بانکی مشتریانی است که از طریق درخواست‌های پشتیبانی، اسناد مالیاتی خود را در این سامانه ثبت کرده بودند. تعداد دقیق افراد آسیب‌دیده تاکنون اعلام نشده است. 🎥این شرکت به افراد احتمالاً آسیب‌دیده، بیست‌وچهار ماه خدمات رایگان نظارت بر اعتبار و بازیابی هویت ارائه کرده است. گروه ShinyHunters روز دوشنبه نام این شرکت را به سایت افشای اطلاعات خود در شبکه تور اضافه کرد و تهدید کرد در صورت برقرار نشدن تماس تا سی‌ویکم ژوئیه، تمام داده‌های سرقتی را منتشر خواهد کرد. 🎥این گروه پیش‌تر مسئولیت چندین حمله بزرگ دیگر از جمله به دانشگاه ناتینگهام، شرکت‌های دنتاکوئست، سون‌الون، مدترونیک، وین‌ریزورتس و همچنین کمپین‌های علیه اوراکل پیپل‌سافت و سیلزفورس را نیز برعهده گرفته بود. ✈️ @HackerNewsCyber

⭕️⭕️ نشت احتمالی اطلاعات نزدیک به یک میلیون مشتری بانک پارسیان 🔴طبق گزارش‌های منتشرشده، مجموعه‌ای شامل حدود یک میلیون رکورد
⭕️⭕️ نشت احتمالی اطلاعات نزدیک به یک میلیون مشتری بانک پارسیان 🔴طبق گزارش‌های منتشرشده، مجموعه‌ای شامل حدود یک میلیون رکورد از اطلاعات مشتریان بانک پارسیان در یکی از فروم‌های فروش داده‌های غیرمجاز مشاهده شده است. این داده‌ها شامل اطلاعات هویتی و تماس مشتریان از جمله نام و نام خانوادگی، نام پدر، تاریخ و محل تولد، شماره ملی و شناسنامه، شماره تلفن ثابت و همراه، آدرس، کدپستی و کد شهاب است. 🔴به گفته کارشناسان، صحت بخشی از این اطلاعات در بررسی نمونه‌ای تأیید شده است. کارشناسان امنیت سایبری هشدار می‌دهند که افشای چنین داده‌هایی می‌تواند مشتریان را در معرض خطراتی نظیر کلاهبرداری مالی، فیشینگ هدفمند و مهندسی اجتماعی قرار دهد. 🔴به کاربران توصیه می‌شود نسبت به تماس‌ها و پیام‌های مشکوک هوشیار باشند و از ارائه اطلاعات شخصی یا بانکی خود به افراد ناشناس خودداری کنند. تاکنون بانک پارسیان درباره این گزارش اطلاعیه رسمی منتشر نکرده است. ✈️ @HackerNewsCyber

⭕️⭕️ گوگل سیستم جدید نام‌گذاری عامل‌های تهدید سایبری را معرفی کرد 🔴گروه هوش تهدید گوگل (GTIG) سیستم جدیدی برای نام‌گذاری عام
⭕️⭕️ گوگل سیستم جدید نام‌گذاری عامل‌های تهدید سایبری را معرفی کرد 🔴گروه هوش تهدید گوگل (GTIG) سیستم جدیدی برای نام‌گذاری عامل‌های تهدید معرفی کرد که به‌جای شماره‌های ترتیبی، از ترکیب دو کلمه برای هر خوشه فعالیت استفاده می‌کند: کلمه نخست نامی به‌یادماندنی و اغلب برگرفته از گزارش‌های پیشین، و کلمه دوم دسته‌بندی بر اساس منشأ یا انگیزه گروه است. برای نمونه، «کسل» برای گروه‌های چینی، «آیون» برای ایرانی، «نپتون» برای کره‌شمالی، «رلیک» برای روسی و «کامت» برای باندهای سایبری با انگیزه مالی به کار می‌رود. 🔴بر این اساس، گروه معروف روسی «سندورم» که پیش‌تر با شناسه APT44 شناخته می‌شد، از این پس «سندورم رلیک» نام خواهد گرفت. گوگل هدف از این تغییر را ساده‌سازی فرآیند ردیابی و تسهیل نگاشت میان تاکسونومی‌های مختلف صنعت اعلام کرده است. این شرکت تاکنون نام ده‌ها عامل تهدید فعال را تغییر داده و این روند به‌تدریج ادامه می‌یابد؛ نام‌های پیشین نیز همچنان در پلتفرم آن قابل جست‌وجو باقی می‌مانند. ✈️ @HackerNewsCyber

⭕️⭕️ گوگل سیستم جدید نام‌گذاری عامل‌های تهدید سایبری را معرفی کرد 🔴گروه هوش تهدید گوگل (GTIG) سیستم جدیدی برای نام‌گذاری عامل‌های تهدید معرفی کرد که به‌جای شماره‌های ترتیبی، از ترکیب دو کلمه برای هر خوشه فعالیت استفاده می‌کند: کلمه نخست نامی به‌یادماندنی و اغلب برگرفته از گزارش‌های پیشین، و کلمه دوم دسته‌بندی بر اساس منشأ یا انگیزه گروه است. برای نمونه، «کسل» برای گروه‌های چینی، «آیون» برای ایرانی، «نپتون» برای کره‌شمالی، «رلیک» برای روسی و «کامت» برای باندهای سایبری با انگیزه مالی به کار می‌رود. بر این اساس، گروه معروف روسی «سندورم» که پیش‌تر با شناسه APT44 شناخته می‌شد، از این پس «سندورم رلیک» نام خواهد گرفت. گوگل هدف از این تغییر را ساده‌سازی فرآیند ردیابی و تسهیل نگاشت میان تاکسونومی‌های مختلف صنعت اعلام کرده است. این شرکت تاکنون نام ده‌ها عامل تهدید فعال را تغییر داده و این روند به‌تدریج ادامه می‌یابد؛ نام‌های پیشین نیز همچنان در پلتفرم آن قابل جست‌وجو باقی می‌مانند.

✈️هاش سکیوریتی ۳۰ میلیون دلار برای مدیریت هویت عامل‌های هوش مصنوعی جذب کرد 🎥استارتاپ امنیت سایبری هاش سکیوریتی در دور تأمین
✈️هاش سکیوریتی ۳۰ میلیون دلار برای مدیریت هویت عامل‌های هوش مصنوعی جذب کرد 🎥استارتاپ امنیت سایبری هاش سکیوریتی در دور تأمین مالی سری A، ۳۰ میلیون دلار جذب کرد و مجموع سرمایه خود را به ۴۱ میلیون دلار رساند. آکامای به‌عنوان سرمایه‌گذار جدید، در کنار «بتری ونچرز» و «وای‌ال ونچرز» در این دور مشارکت داشتند. 🎤این شرکت که در سال ۲۰۲۴ در تل‌آویو تأسیس شد، پلتفرمی برای کنترل ایمن عامل‌های هوش مصنوعی سازمانی ارائه می‌دهد. هر عامل در یک رجیستری متمرکز ثبت شده و در زمان اجرا، دسترسی محدود و لحظه‌ای دریافت می‌کند؛ رویکردی که نیاز به اعتبارنامه‌های ثابت را حذف می‌کند. این سامانه همچنین تمام فعالیت‌های هر عامل را ثبت و امکان قطع فوری دسترسی را فراهم می‌کند. 🎥میکا راو، مدیرعامل و یکی از بنیان‌گذاران شرکت، گفت اکنون که نرم‌افزارها به‌صورت خودمختار در سیستم‌های حساس فعالیت می‌کنند، عامل‌های هوش مصنوعی به هویتی دقیق نیاز دارند، نه صرفاً کلیدهای دسترسی. به گفته او، این شرکت پس از حل این چالش برای هویت‌های غیرانسانی، اکنون آن را به عامل‌های هوش مصنوعی نیز گسترش می‌دهد. 🎥سرمایه جدید صرف استخدام نیرو در تیم‌های مهندسی و فروش، تقویت پشتیبانی اکوسیستم و گسترش شراکت‌های سازمانی خواهد شد. ✈️ @HackerNewsCyber

✈️معرفی مجموعه جدید خدمات هوش تهدید سایبری توسط شرکت اینتگریتی۳۶۰ 🎥شرکت اینتگریتی۳۶۰ مجموعه‌ای از خدمات مدیریت‌شده با عنوان «خدمات هوش تهدید» راه‌اندازی کرد تا به سازمان‌ها در شناسایی زودهنگام تهدیدات بیرونی و تصمیم‌گیری امنیتی مبتنی بر شواهد کمک کند. 🎥این مجموعه شامل سه سرویس مکمل است: بررسی و گزارش‌دهی تهدیدات، حفاظت از برند و مدیریت ریسک دیجیتال (مقابله با جعل هویت و افشای داده)، و تشخیص کلاهبرداری‌های سایبری. برایان مارتین، مدیر محصول این شرکت، می‌گوید سازمان‌ها معمولاً روی امنیت داخلی شبکه سرمایه‌گذاری می‌کنند اما دید کمی به تهدیدات بیرونی دارند؛ این سرویس با ترکیب هوش تهدید و تحقیقات تخصصی، نشانه‌های حمله را زودتر شناسایی می‌کند. 🎤بر خلاف داده‌های خام سنتی، این خدمت تحلیل تخصصی و دسترسی مستقیم به کارشناسان را در اختیار مشتریان قرار می‌دهد. ✈️ @HackerNewsCyber