es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 523
Suscriptores
-3624 horas
-4897 días
-62230 días
Archivo de publicaciones
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری ر
💠 هکر نیوز | Hacker News ⚪️ما در «هکر نیوز» به‌صورت حرفه‌ای، گسترده و بین‌المللی اخبار و بیانیه‌های گروه‌های سایبری و هکری را منتشر می‌کنیم. ⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیه‌هایش با بیشترین بازتاب رسانه‌ای در ایران و جهان پوشش داده شود، می‌توانید با ما در ارتباط باشید. 🔹 انتشار سریع، دقیق و بدون سانسور 🔹 بازتاب در سطح ملی و جهانی 🔹 پوشش خبری ویژه برای تیم‌ها و عملیات‌های سایبری 👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin 💜@HackerNewsCyber

✈️کلاهبرداری سایبری با ایمیل‌های جعلی Booking.com علیه هتل‌های اروپا 🎤کارشناسان امنیت از شناسایی یک موج جدید حملات سایبری عل
✈️کلاهبرداری سایبری با ایمیل‌های جعلی Booking.com علیه هتل‌های اروپا 🎤کارشناسان امنیت از شناسایی یک موج جدید حملات سایبری علیه صنعت هتلداری اروپا خبر می‌دهند. در این روش، مهاجمان با ارسال ایمیل‌های جعلی به نام Booking.com و نمایش لغو رزرو همراه با مبالغ بالا، حس اضطرار ایجاد می‌کنند. 🎥قربانیان پس از کلیک روی لینک، به صفحات آلوده‌ای هدایت می‌شوند که با نمایش صفحه آبی جعلی ویندوز، آن‌ها را به اجرای دستورات مخرب ترغیب می‌کند. نتیجه این فریب، نصب بدافزار DCRat است که امکان دسترسی کامل، سرقت داده‌ها و کنترل سیستم‌های آلوده را در اختیار مهاجمان قرار می‌دهد. این حمله با استفاده از ابزارهای قانونی ویندوز، شناسایی را برای سامانه‌های امنیتی دشوار کرده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ نسخه Codex-Max در راه است؛ آزمایش مدل قدرتمندتر GPT-5.2 توسط OpenAI 🎤شرکت OpenAI به‌صورت محدود در حال آزمایش مدل جدید GPT
✈️ نسخه Codex-Max در راه است؛ آزمایش مدل قدرتمندتر GPT-5.2 توسط OpenAI 🎤شرکت OpenAI به‌صورت محدود در حال آزمایش مدل جدید GPT-5.2-Codex-Max است؛ نسخه‌ای پیشرفته‌تر از Codex که برخی کاربران با آن مواجه شده‌اند و احتمالاً عملکرد بهتری نسبت به نسخه استاندارد دارد. 🎥مدل Codex 5.2 برای پروژه‌های طولانی کدنویسی، مدیریت مخازن بزرگ و بازنویسی‌های پیچیده بهینه شده و در استفاده از ابزارها و درک ایرادات رابط کاربری دقت بالاتری دارد. بر همین اساس، نسخه «مکس» می‌تواند یک ارتقای مهم دیگر در توان کدنویسی OpenAI باشد. 🎥انتظار می‌رود OpenAI به‌زودی جزئیات بیشتری درباره این مدل منتشر کند. ✅ @HackerNewsCyber 👇👇👇👇

✈️حمله سازمان‌یافته به سرویس‌های اشتراک فایل ابری؛ داده‌های حساس شرکت‌ها در معرض فروش 🎤گزارش‌های امنیتی از فعالیت یک عامل ته
✈️حمله سازمان‌یافته به سرویس‌های اشتراک فایل ابری؛ داده‌های حساس شرکت‌ها در معرض فروش 🎤گزارش‌های امنیتی از فعالیت یک عامل تهدید با نام «Zestix» حکایت دارد که با نفوذ به سرویس‌های اشتراک فایل ابری مانند ShareFile، Nextcloud و OwnCloud، به اطلاعات محرمانه سازمان‌ها دسترسی پیدا کرده است. بررسی‌ها نشان می‌دهد این دسترسی‌ها عمدتاً از طریق نام‌های کاربری و گذرواژه‌های سرقت‌شده و در نبود احراز هویت چندمرحله‌ای انجام شده است. 👻🎥بر اساس اعلام شرکت Hudson Rock، داده‌های درز کرده شامل اسناد فنی، اطلاعات مشتریان و پرونده‌های حساس در حوزه‌هایی مانند بهداشت، دفاع و زیرساخت است؛ موضوعی که ضعف جدی در مدیریت امنیت حساب‌های ابری سازمان‌ها را برجسته می‌کند. ✅ @HackerNewsCyber 👇👇👇👇

✈️جاسوسی سایبری روسیه از ارتش اوکراین با تله «وایبر» 🎤 یک گروه پیشرفته سایبری وابسته به روسیه با نام UAC-0184 در سال ۲۰۲۵، ا
✈️جاسوسی سایبری روسیه از ارتش اوکراین با تله «وایبر» 🎤 یک گروه پیشرفته سایبری وابسته به روسیه با نام UAC-0184 در سال ۲۰۲۵، از پیام‌رسان وایبر برای نفوذ به نهادهای نظامی و دولتی اوکراین استفاده کرده است. مهاجمان با ارسال فایل‌های فشرده آلوده در پوشش اسناد رسمی پارلمان اوکراین، کاربران را فریب داده‌اند. 🎥پس از باز شدن فایل‌ها، بدافزارهای چندمرحله‌ای روی سیستم قربانی اجرا شده و در نهایت ابزار جاسوسی Remcos RAT نصب می‌شود؛ ابزاری که امکان سرقت اطلاعات و کنترل کامل سیستم را برای مهاجمان فراهم می‌کند. کارشناسان امنیتی هشدار داده‌اند این حملات با هدف جمع‌آوری اطلاعات حساس ادامه خواهد داشت و هوشیاری کاربران و تقویت تدابیر امنیتی را ضروری دانسته‌اند. ✅ @HackerNewsCyber 👇👇👇👇

✈️عقب‌ماندگی سایبری آمریکا؛ هشدار درباره تضعیف دفاع دیجیتال واشنگتن 🎤یک گزارش تحلیلی از اعضای سابق «کمیسیون سولاریوم سایبری»
✈️عقب‌ماندگی سایبری آمریکا؛ هشدار درباره تضعیف دفاع دیجیتال واشنگتن 🎤یک گزارش تحلیلی از اعضای سابق «کمیسیون سولاریوم سایبری» آمریکا هشدار می‌دهد که امنیت سایبری این کشور در برابر حملات فزاینده چین، روسیه، ایران و کره شمالی به‌طور جدی تضعیف شده است. به گفته نویسندگان، پکن با نفوذ مستمر به زیرساخت‌های حیاتی و شبکه‌های دولتی آمریکا، دسترسی‌های پنهان خود را حفظ کرده و روسیه نیز با عملیات پیچیده‌تر، زیرساخت‌های حیاتی را هدف آزمایش قرار می‌دهد. 🎥در این گزارش آمده است که نبود مدیریت ثابت در آژانس امنیت سایبری و زیرساخت‌ها (CISA)، کاهش نیروی انسانی، افت همکاری دولت با بخش خصوصی و تضعیف دیپلماسی سایبری، آمریکا را در موقعیت آسیب‌پذیر قرار داده است. نویسندگان از کنگره خواسته‌اند با اقدام فوری برای تقویت رهبری، نیروی انسانی و همکاری‌های داخلی و بین‌المللی، از وقوع یک بحران بزرگ سایبری جلوگیری کند. ✅ @HackerNewsCyber 👇👇👇👇

✈️حمله باج‌افزاری TridentLocker به بخش فدرالی Sedgwick تأیید شد 🎤شرکت Sedgwick از شناسایی یک رخداد سایبری در زیرمجموعه پیمان
✈️حمله باج‌افزاری TridentLocker به بخش فدرالی Sedgwick تأیید شد 🎤شرکت Sedgwick از شناسایی یک رخداد سایبری در زیرمجموعه پیمانکار فدرالی خود خبر داد؛ حمله‌ای که به گفته گروه باج‌افزاری TridentLocker با سرقت حدود ۳.۴ گیگابایت داده همراه بوده است. این شرکت اعلام کرد بخش آسیب‌دیده به‌صورت ایزوله از سایر سامانه‌ها فعالیت می‌کند و هیچ نشانه‌ای از نفوذ به سیستم‌های اصلی یا اختلال در ارائه خدمات گزارش نشده است. 🎥در ادامه: Sedgwick ضمن اطلاع‌رسانی به نهادهای مسئول، بررسی فنی حادثه را ادامه می‌دهد. TridentLocker از اواخر ۲۰۲۵ فعال شده و با روش باج‌گیری دوگانه، سازمان‌های مختلفی را در آمریکا و اروپا هدف قرار داده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️شناسایی بدافزار VVS Stealer؛ سرقت گسترده حساب‌های دیسکورد با پوشش پایتون 🎤پژوهشگران امنیتی از کشف بدافزار جدیدی به نام VVS
✈️شناسایی بدافزار VVS Stealer؛ سرقت گسترده حساب‌های دیسکورد با پوشش پایتون 🎤پژوهشگران امنیتی از کشف بدافزار جدیدی به نام VVS Stealer خبر داده‌اند که با استفاده از زبان پایتون، اطلاعات کاربران دیسکورد را هدف قرار می‌دهد. این بدافزار که از سال ۲۰۲۵ در تلگرام عرضه می‌شود، با مبهم‌سازی پیشرفته کدها شناسایی و تحلیل را دشوار کرده است. 🎤در ادامه VVS Stealer با استخراج توکن‌های دیسکورد، ربایش نشست‌های فعال و سرقت داده‌های مرورگرها، اطلاعات حساس کاربران را جمع‌آوری کرده و آن‌ها را از طریق وب‌هوک‌های دیسکورد برای مهاجمان ارسال می‌کند. نمایش پیام‌های خطای جعلی و ماندگاری در سیستم از دیگر قابلیت‌های این بدافزار است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ ترامپ معامله فروش تراشه‌های Emcore را لغو کرد 🎤دونالد ترامپ با صدور فرمان اجرایی، فروش ۲.۹ میلیون دلاری بخش تراشه و ویفر
✈️ ترامپ معامله فروش تراشه‌های Emcore را لغو کرد 🎤دونالد ترامپ با صدور فرمان اجرایی، فروش ۲.۹ میلیون دلاری بخش تراشه و ویفر شرکت Emcore را به‌دلیل نگرانی‌های امنیت ملی متوقف کرد. این معامله که در سال ۲۰۲۴ با شرکت HieFo انجام شده بود، به‌دلیل کنترل این شرکت توسط یک تبعه چینی، تهدید بالقوه برای امنیت آمریکا تشخیص داده شد. 🎥بر اساس این دستور، HieFo باید ظرف ۱۸۰ روز تمامی دارایی‌های مرتبط را واگذار کند. نظارت بر اجرای این تصمیم بر عهده کمیته سرمایه‌گذاری خارجی آمریکا (CFIUS) است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ادعای هک Resecurity؛ شرکت امنیتی می‌گوید مهاجمان فریب «هانى‌پات» را خوردند 🎤گروهی هکری با نام «Scattered Lapsus$ Hunters»
✈️ادعای هک Resecurity؛ شرکت امنیتی می‌گوید مهاجمان فریب «هانى‌پات» را خوردند 🎤گروهی هکری با نام «Scattered Lapsus$ Hunters» مدعی نفوذ به شرکت امنیت سایبری Resecurity و سرقت اطلاعات داخلی شد؛ ادعایی که با واکنش سریع این شرکت مواجه شد. Resecurity اعلام کرد هیچ‌گونه نفوذ واقعی به زیرساخت‌های اصلی رخ نداده و مهاجمان تنها به یک سامانه تله (Honeypot) با داده‌های کاملاً جعلی دسترسی پیدا کرده‌اند. 🎥به گفته این شرکت، تمامی فعالیت‌ها از مدت‌ها قبل تحت رصد بوده و اطلاعات فنی مربوط به مهاجمان، از جمله زیرساخت و IPها، به نهادهای قانونی گزارش شده است. تاکنون نیز مهاجمان سند معتبری دال بر دسترسی به داده‌های واقعی ارائه نکرده‌اند. ✅ @HackerNewsCyber 👇👇👇👇

⭕️⭕️نفوذ سایبری به پایگاه داده بین‌المللی دانشگاه عبری رژیم صهیونسیتی 🔴یک گروه هکری با انتشار بیانیه‌ای در کانال خود از نفوذ
⭕️⭕️نفوذ سایبری به پایگاه داده بین‌المللی دانشگاه عبری رژیم صهیونسیتی 🔴یک گروه هکری با انتشار بیانیه‌ای در کانال خود از نفوذ به پایگاه داده بین‌المللی دانشگاه عبری رژیم صهیونسیتی (HUJI) خبر داد. بر اساس این اعلام، حجم داده‌های به‌دست‌آمده حدود ۴۰ گیگابایت بوده و شامل طیف گسترده‌ای از اطلاعات دانشجویان و اساتید است. 🔴طبق جزئیات منتشرشده، داده‌ها شامل نام و اطلاعات تماس، شماره‌های دانشجویی، ریزنمرات، آزمون‌های زبان، رزومه‌ها، وضعیت پذیرش، شهریه و بورسیه‌ها، اسناد اداری و فایل‌های مرتبط با ویزا، بیمه و خوابگاه می‌شود. این گروه اعلام کرده بررسی کامل داده‌ها همچنان ادامه دارد و بخش قابل‌توجهی از اطلاعات هنوز تحلیل نشده است. ✅ @HackerNewsCyber 👇👇👇👇

⭕️⭕️ حمله سایبری به شرکت فناوری DGM وابسته به رژیم صهیونسیتی 🔴کانال منتسب به یک گروه هکری از نفوذ سایبری به زیرساخت‌های شرکت
⭕️⭕️ حمله سایبری به شرکت فناوری DGM وابسته به رژیم صهیونسیتی 🔴کانال منتسب به یک گروه هکری از نفوذ سایبری به زیرساخت‌های شرکت فناوری DGM خبر داده است؛ شرکتی که در حوزه تأمین سخت‌افزار و تجهیزات فناوری اطلاعات برای سازمان‌ها و نهادهای رژیم صهیونسیتی فعالیت می‌کند. بر اساس اطلاعات منتشرشده، وب‌سرور و پنل مدیریتی این شرکت هدف قرار گرفته و بخشی از سرورها نیز دچار رمزگذاری شده‌اند. 🔴در ادامه: DGM به‌عنوان یکی از تأمین‌کنندگان تجهیزات رایانه‌ای، سرورها و ملزومات IT برای مشتریان سازمانی در سرزمین‌های اشغالی شناخته می‌شود. منتشرکنندگان این خبر، این حمله را ضربه‌ای تازه به زیرساخت‌های فناورانه رژیم صهیونسیتی توصیف کرده‌اند. ✅ @HackerNewsCyber 👇👇👇👇

✈️افشاگری هکری از اختلال در کارخانه «هانامال» و ارتباطات مالی با نتانیاهو 🎤گروه هکری «جبهه پشتیبانی سایبری» با انتشار ویدیویی از حمله سایبری به کارخانه صنعتی بسته‌بندی «هانامال» در سرزمین‌های اشغالی خبر داد. این گروه اعلام کرد در جریان بررسی اسناد داخلی کارخانه، به اطلاعاتی درباره آلودگی برخی محصولات دارویی، از جمله اسپری سالین برند «والگرینز»، دست یافته است. 🎥بر اساس این بیانیه، اسناد بررسی‌شده همچنین به ارتباطات مالی پنهان و فعالیت‌های پول‌شویی مرتبط با بنیامین نتانیاهو اشاره دارد. به گفته این گروه، پس از دسترسی به سامانه‌های کارخانه، پیام‌های هشدارآمیزی برای شرکت‌های همکار و مشتریان ارسال شده و نسبت به استفاده از محصولات این واحد صنعتی هشدار داده شده است. ✅ @HackerNewsCyber

⭕️⭕️با وجود ادعاهای آمریکا در حوزه سایبر، آمار ۲۰۲۵ واقعیت دیگری نشان می‌دهد: 🔴 بیش از ۲.۷ میلیارد رکورد نشت داده، ۳۵ میلیون پرونده پزشکی افشا شده و هزاران قربانی حملات باج‌افزاری. تصویر واقعی از ضعف امنیت سایبری آمریکا کاملاً روشن است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ نشت گسترده داده‌ها در ۲۰۲۵؛ افشای میلیاردها رکورد و بحران امنیت در بخش سلامت 🎤بررسی رویدادهای سایبری در سال ۲۰۲۵ نشان می‌
✈️ نشت گسترده داده‌ها در ۲۰۲۵؛ افشای میلیاردها رکورد و بحران امنیت در بخش سلامت 🎤بررسی رویدادهای سایبری در سال ۲۰۲۵ نشان می‌دهد بیش از ۲.۷ میلیارد رکورد اطلاعاتی در حملات و نشت‌های مختلف افشا شده است؛ آماری که ابعاد بی‌سابقه بحران امنیت داده‌ها را نشان می‌دهد. 🎥در این میان، بخش سلامت ایالات متحده وضعیت نگران‌کننده‌تری داشته است. طبق گزارش‌های رسمی، بیش از ۳۵ میلیون پرونده پزشکی در حدود ۵۰۰ حادثه سایبری نشت کرده‌اند و حدود ۲۵ درصد این رخدادها ناشی از نفوذ به حساب‌های ایمیل کارکنان بوده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ تداوم صعودی باج‌افزارها در ۲۰۲۵؛ رکوردی تازه در حملات سایبری 🎤فعالیت گروه‌های باج‌افزار در سال ۲۰۲۵ به بالاترین سطح خود ر
✈️ تداوم صعودی باج‌افزارها در ۲۰۲۵؛ رکوردی تازه در حملات سایبری 🎤فعالیت گروه‌های باج‌افزار در سال ۲۰۲۵ به بالاترین سطح خود رسیده و بیش از ۸۱۵۰ قربانی در وب‌سایت‌های افشای داده ثبت شده‌اند؛ آماری که رشد ۴۰ درصدی نسبت به سال گذشته و افزایش بیش از ۳۰۰ درصدی نسبت به سال ۲۰۲۱ را نشان می‌دهد. 🎤بر اساس این گزارش‌ها، ایالات متحده همچنان اصلی‌ترین هدف حملات بوده و بخش صنعتی بیشترین آسیب را دیده است؛ پس از آن، حوزه‌های فناوری و سلامت قرار دارند. همچنین گروه Qilin با بیش از ۸۰۰ قربانی منتشرشده، در صدر فعال‌ترین گروه‌های باج‌افزاری معرفی شده است. افزایش ورود گروه‌های جدید نیز نشان می‌دهد تهدید باج‌افزارها همچنان رو به گسترش است. ✅ @HackerNewsCyber 👇👇👇👇

✈️ممنوعیت بحث‌برانگیز ابزارهای فناورانه در مراسم تحلیف شهردار نیویورک 🎤در فهرست اقلام ممنوعه مراسم تحلیف شهردار جدید نیویورک
✈️ممنوعیت بحث‌برانگیز ابزارهای فناورانه در مراسم تحلیف شهردار نیویورک 🎤در فهرست اقلام ممنوعه مراسم تحلیف شهردار جدید نیویورک، «ظهران ممدانی»، نام دو ابزار فناوری به‌طور مشخص دیده می‌شود: Flipper Zero و Raspberry Pi. این تصمیم در حالی اتخاذ شده که لپ‌تاپ‌ها و تلفن‌های هوشمند با قابلیت‌های فنی گسترده‌تر، مشمول این ممنوعیت نشده‌اند. 🎤در ادامه: Flipper Zero ابزاری آموزشی و تحقیقاتی در حوزه ارتباطات بی‌سیم و امنیت سایبری است و Raspberry Pi نیز یک رایانه تک‌بردی پرکاربرد برای توسعه و آزمایش نرم‌افزار محسوب می‌شود. نام بردن مستقیم این دو دستگاه، واکنش و انتقاد کارشناسان امنیت سایبری را به‌دنبال داشته است. ✅ @HackerNewsCyber 👇👇👇👇

✈️نشت اطلاعات کاربران پلتفرم «Mens Den Men» در آمریکا 🎤یک گروه هکری از دسترسی غیرمجاز به داده‌های کاربران وب‌سایت Mens Den M
✈️نشت اطلاعات کاربران پلتفرم «Mens Den Men» در آمریکا 🎤یک گروه هکری از دسترسی غیرمجاز به داده‌های کاربران وب‌سایت Mens Den Men خبر داده است. بر اساس اطلاعات منتشرشده، بخش‌هایی از پایگاه داده این پلتفرم شامل ایمیل‌ها، شناسه‌ها و نام‌های کاربری، هش رمزهای عبور، اطلاعات پروفایل و داده‌های مکانی کاربران افشا شده است. بیشتر کاربران آسیب‌دیده در ایالات متحده قرار دارند. 🎥در ادامه: Mens Den Men یک پلتفرم آنلاین برای برگزاری رویدادهای خصوصی، تعاملات اجتماعی و شبکه‌سازی بزرگسالان است. افشای این اطلاعات می‌تواند خطراتی مانند نقض حریم خصوصی و حملات فیشینگ را برای کاربران به‌دنبال داشته باشد. ✅ @HackerNewsCyber 👇👇👇👇

✈️ افزوده‌شدن یک مرکز حساس زیستی رژیم صهیونیستی به فهرست اهداف باج‌افزار Qilin 🎤 گروه باج‌افزار Qilin نام سازمان «تای لاخایی
✈️ افزوده‌شدن یک مرکز حساس زیستی رژیم صهیونیستی به فهرست اهداف باج‌افزار Qilin 🎤 گروه باج‌افزار Qilin نام سازمان «تای لاخاییم» وابسته به رژیم صهیونیستی را در فهرست اهداف خود منتشر کرده است؛ مرکزی که در حوزه نگهداری و حفاظت از سلول‌های بنیادی خون بند ناف فعالیت می‌کند. 🎥با وجود اهمیت راهبردی این حوزه، تاکنون هیچ مدرک فنی یا نمونه داده‌ای از سوی این گروه منتشر نشده است. ✅ @HackerNewsCyber 👇👇👇👇

✈️دیزنی ۱۰ میلیون دلار جریمه شد؛ جمع‌آوری غیرقانونی داده‌های کودکان در یوتیوب 🎤دیزنی به‌خاطر برچسب‌گذاری نادرست ویدئوهای کود
✈️دیزنی ۱۰ میلیون دلار جریمه شد؛ جمع‌آوری غیرقانونی داده‌های کودکان در یوتیوب 🎤دیزنی به‌خاطر برچسب‌گذاری نادرست ویدئوهای کودک‌محور در یوتیوب و جمع‌آوری داده‌های کودکان زیر ۱۳ سال، ۱۰ میلیون دلار جریمه شد. 🎥وزارت دادگستری آمریکا اعلام کرد دیزنی باید پیش از جمع‌آوری اطلاعات کودکان، والدین را مطلع کند و اطمینان حاصل کند تمام ویدئوهای کودک‌محور به‌درستی برچسب‌گذاری شده‌اند تا تبلیغات هدفمند غیرقانونی متوقف شود. ✅ @HackerNewsCyber 👇👇👇👇