هکرنیوز|Hacker News
Ir al canal en Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Mostrar más4 647
Suscriptores
-5824 horas
-4337 días
-49230 días
Archivo de publicaciones
4 647
✈️ادعای حمله سایبری به شرکت آمریکایی «اوربریج»
گروه هکری«تیم ۳۱۳» با انتشار بیانیهای مدعی شد زیرساختهای شرکت آمریکایی «اوربریج» را هدف یک حمله سایبری قرار داده است.
این گروه ادعا کرده است که در نتیجه این حمله، وبسایت رسمی شرکت و سامانه ورود کاربران برای مدت محدودی از دسترس خارج شده و اختلال در ارائه خدمات ایجاد شده است.
✈️@HackerNewsCyber
4 647
✈️هوش مصنوعی عاملمحور به کمک امنیت سایبری سازمانهای مردمنهاد آمد
🎤یک سازمان مردمنهاد فعال در حوزه امنیت سایبری با بهرهگیری از سامانه هوش مصنوعی عاملمحور، توانسته فرآیند شناسایی و تحلیل تهدیدات سایبری را برای صدها سازمان غیردولتی بهطور قابلتوجهی تسریع کند.
🎥این سامانه با جمعآوری و تحلیل خودکار اطلاعات از منابع مختلف، از جمله وب تاریک، شبکههای اجتماعی و گزارشهای امنیتی، هشدارهای دقیقتری درباره حملات احتمالی، نشت اطلاعات و فعالیت مهاجمان ارائه میدهد.
✈️@HackerNewsCyber
4 647
✈️هوش مصنوعی عاملمحور به کمک امنیت سایبری سازمانهای مردمنهاد آمد
یک سازمان مردمنهاد فعال در حوزه امنیت سایبری با بهرهگیری از سامانه هوش مصنوعی عاملمحور، توانسته فرآیند شناسایی و تحلیل تهدیدات سایبری را برای صدها سازمان غیردولتی بهطور قابلتوجهی تسریع کند.
این سامانه با جمعآوری و تحلیل خودکار اطلاعات از منابع مختلف، از جمله وب تاریک، شبکههای اجتماعی و گزارشهای امنیتی، هشدارهای دقیقتری درباره حملات احتمالی، نشت اطلاعات و فعالیت مهاجمان ارائه میدهد.
با این حال، کارشناسان تأکید کردهاند که هوش مصنوعی جایگزین اصول پایه امنیت سایبری نیست و اقداماتی مانند استفاده از احراز هویت چندمرحلهای، گذرواژههای قوی و بهروزرسانی مستمر سامانهها همچنان مهمترین راهکارهای دفاع در برابر تهدیدات سایبری محسوب میشوند.
4 647
✈️هند نسبت به تهدیدات سایبری مبتنی بر هوش مصنوعی به دستگاههای دولتی هشدار داد
🎥دولت هند با انتشار یک دستورالعمل امنیتی جدید، از تمامی وزارتخانهها و نهادهای دولتی خواسته است وضعیت امنیت سایبری خود را بهسرعت بازبینی کرده و برای مقابله با حملات مبتنی بر هوش مصنوعی آمادگی بیشتری ایجاد کنند.
🎤در این هشدار آمده است که مجرمان سایبری با بهرهگیری از هوش مصنوعی، حملات فیشینگ، جعل صدا، دیپفیک و شناسایی خودکار آسیبپذیریها را با دقت و سرعت بیشتری انجام میدهند و همین موضوع سطح تهدیدات را افزایش داده است.
🎥وزارت الکترونیک و فناوری اطلاعات هند از سازمانهای دولتی خواسته است سامانههای نظارتی و سازوکارهای دفاعی خود را تقویت کرده، آسیبپذیریها را ارزیابی و پروتکلهای امنیتی را متناسب با تهدیدات نوین بهروزرسانی کنند.
✈️@HackerNewsCyber
4 647
✈️آسیبپذیری بحرانی «پیکسلاسمش» در افافامپگ؛ اجرای کد با یک فایل ویدئویی
🎤یک آسیبپذیری بحرانی با شناسه «سیویای-۲۰۲۶-۸۴۶۱» در کتابخانه پردازش ویدئوی افافامپگ شناسایی شده که میتواند با یک فایل رسانهای دستکاریشده، امکان اجرای کد از راه دور را برای مهاجمان فراهم کند.
🎥این نقص با نام «پیکسلاسمش» شناخته میشود و نرمافزارهای پخش ویدئو، سرورهای رسانه، تجهیزات ذخیرهسازی تحت شبکه و سرویسهایی را که برای پردازش ویدئو از افافامپگ استفاده میکنند، در معرض خطر قرار میدهد.
🎤مهاجم تنها با ارسال یا بارگذاری یک فایل آلوده با قالبهایی مانند ایویآی، امکیوی یا اماووی میتواند حمله را آغاز کند؛ حتی در برخی سناریوها، تولید خودکار تصویر بندانگشتی فایل نیز برای فعال شدن آسیبپذیری کافی است.
🎤نسخه ۸.۱.۲ افافامپگ این مشکل را برطرف کرده و به کاربران و مدیران سامانهها توصیه شده است هرچه سریعتر نرمافزارها و سرویسهای وابسته را بهروزرسانی کنند.
✈️@HackerNewsCyber
4 647
✈️سرقت اطلاعات گذرنامه و گواهینامه بیش از ۳ میلیون شهروند تگزاسی
🎤اداره پارکها و حیاتوحش تگزاس از نشت اطلاعات بیش از ۳ میلیون نفر خبر داد؛ رخدادی که از طریق سامانه یک پیمانکار طرف قرارداد این نهاد اتفاق افتاده است.
🎥بر اساس اعلام اولیه، اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل، شماره گواهینامه رانندگی و در برخی موارد شماره گذرنامه افراد در دسترس مهاجمان قرار گرفته است.
🎥این نهاد اعلام کرده اطلاعات مالی در این حادثه افشا نشده، اما درباره احتمال نشت شماره تأمین اجتماعی و تاریخ تولد افراد، گزارشهای متناقضی منتشر شده است.
✈️@HackerNewsCyber
4 647
✈️«فورتیبلید»؛ سرقت ۱۱۰ میلیون رمز عبور از دیوارههای آتش
🎤یک کارزار گسترده سایبری با نام «فورتیبلید» بیش از ۴۳۰ هزار دیواره آتش فورتیگیت را هدف قرار داده و تاکنون بیش از ۱۱۰ میلیون اطلاعات ورود را به سرقت برده است.
🎥بر اساس گزارش پژوهشگران، عامل این عملیات احتمالاً یک واسطه فروش دسترسی اولیه روسیزبان است که با نفوذ به تجهیزات آسیبپذیر، ترافیک احراز هویت شبکه را شنود و رمزهای عبور را جمعآوری میکند.
🎤شرکتهای کوچک و متوسط، ارائهدهندگان خدمات فناوری اطلاعات و زیرساختهای حساس، بهویژه در آمریکا و هند، از اهداف اصلی این حمله بودهاند.
✈️@HackerNewsCyber
4 647
✈️حمله «مگالودون» به گیتهاب؛ هشدار درباره سرقت گسترده اطلاعات توسعهدهندگان
🎤کارزار بدافزاری «مگالودون» با نفوذ به فرایندهای خودکار ساخت و انتشار نرمافزار در گیتهاب، هزاران مخزن کد را هدف قرار داده است. مهاجمان با تزریق کد مخرب در پروندههای اجرایی، تلاش کردهاند توکنها، کلیدهای ابری و اطلاعات محرمانه توسعهدهندگان را سرقت کنند.
🎥بررسیها نشان میدهد دامنه واقعی این حمله میتواند بسیار گستردهتر از مخازن عمومی باشد و مخازن خصوصی را نیز دربر بگیرد. به کاربران توصیه شده پروندههای خودکارسازی، تاریخچه تغییرات و اطلاعات دسترسی خود را فوراً بررسی و رمزها و کلیدهای حساس را تغییر دهند.
✈️@HackerNewsCyber
4 647
✈️بدافزار «مگالودون» بیش از ۱۰۰ هزار مخزن گیتهاب را آلوده کرد
🎤بررسیهای تازه نشان میدهد حمله زنجیره تأمین «مگالودون» احتمالاً بیش از ۱۰۰ هزار مخزن گیتهاب را تحت تأثیر قرار داده است. مهاجمان با دسترسی به حسابها یا کلیدهای دارای مجوز نوشتن، شاخههای جعلی ایجاد کرده و کد مخرب را در پروندههای خودکارسازی ساخت و انتشار نرمافزار تزریق کردهاند.
🎥این کدها با هدف سرقت رمزها، کلیدهای دسترسی ابری، توکنهای گیتهاب و اطلاعات محرمانه محیطهای توسعه طراحی شده بودند. دادههای سرقتشده نیز به سرورهای تحت کنترل مهاجمان ارسال میشدند.
🎤به توسعهدهندگان توصیه شده تاریخچه فرایندهای خودکارسازی را از ۳۰ آوریل ۲۰۲۶ بررسی کرده و همه رمزها، توکنها، کلیدهای استقرار و اطلاعات دسترسی احتمالا افشاشده را تغییر دهند.
✈️@HackerNewsCyber
4 647
✈️هشدار درباره بدافزار واتساپ؛ کنترل از راه دور رایانههای ویندوزی در کمین کاربران
🎤یک کارزار بدافزاری فعال با سوءاستفاده از حسابهای هکشده واتساپ، فایلهای جعلی مالی را برای مخاطبان ارسال میکند. این فایلها با پسوند VBS پس از اجرا، ابزار مدیریت از راه دور را روی ویندوز نصب کرده و دسترسی کامل مهاجمان به سیستم قربانی را فراهم میکنند.
🎥این حمله در چندین کشور شناسایی شده و کاربران باید از باز کردن فایلهای مشکوک، حتی در پیامهای ارسالی از مخاطبان آشنا، خودداری کنند.
✈️@HackerNewsCyber
4 647
✈️اتهام به هکرهای کره شمالی در حمله زنجیره تأمین NPM علیه Mastra
🎤گروه هکری کرهشمالی Sapphire Sleet متهم شده است با نفوذ به حساب یکی از نگهدارندگان پروژه Mastra، نسخه آلوده ۱۴۱ بسته NPM را منتشر کرده است.
🎥این بستهها دارای وابستگی مخربی با نام
easy-day-js بودند که هنگام نصب، بدافزاری را برای سرقت اطلاعات و هدفگیری افزونههای کیف پول رمزارزی در ویندوز، مک و لینوکس دانلود و اجرا میکرد.
🎥به توسعهدهندگان توصیه شده نسخههای آلوده را حذف، سامانهها را بررسی و رمزها، توکنها و اطلاعات دسترسی خود را فوراً تغییر دهند.
✈️@HackerNewsCyber4 647
✈️گسترش مدل «تجاری» در عملیات سایبری چین؛ شرکتهای خصوصی در قلب حملات جاسوسی
🎥گزارشهای جدید نشان میدهد عملیات سایبری منتسب به چین با اتکا به شبکهای از شرکتهای خصوصی و پیمانکاران در حال انجام است؛ ساختاری که در آن توسعه بدافزار، ساخت باتنت و فروش دادههای سرقتشده به نهادهای دولتی بهصورت تجاری انجام میشود.
🎤بر اساس این گزارش، گروههایی مانند Salt Typhoon و Flax Typhoon از حمایت این اکوسیستم بهره میبرند و شرکتهایی مانند I-Soon و Integrity Technology نقش مهمی در تأمین ابزارها و زیرساختهای حملات دارند.
🎤این مدل باعث شده عملیات جاسوسی سایبری به یک زنجیره چندلایه و توزیعشده تبدیل شود؛ جایی که مسئولیت بین توسعهدهندگان ابزار، اپراتورها و فروشندگان داده تقسیم میشود.
✈️@HackerNewsCyber
4 647
✈️هشدار اینترپل: جهش جرایم سایبری در آسیا؛ فیشینگ و کلاهبرداریهای AI در صدر تهدیدها
🎥اینترپل در گزارش جدید خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داده است؛ جایی که فیشینگ، باجافزارها و کلاهبرداریهای مبتنی بر هوش مصنوعی به سریعترین تهدیدهای در حال رشد تبدیل شدهاند.
🎥بر اساس این گزارش، حملات باجافزاری در سال گذشته از مرز ۱۳۵ هزار مورد عبور کرده و بخش قابل توجهی از کشورها اعلام کردهاند جرایم سایبری بیش از ۳۰ درصد کل جرایم داخلی آنها را تشکیل میدهد.
🎤اینترپل هشدار داده مهاجمان با استفاده از هوش مصنوعی، دیپفیک و مدلهای «باجافزار بهعنوان سرویس»، حملات پیچیدهتر و هدفمندتری اجرا میکنند؛ از جعل هویت مدیران تا کلاهبرداریهای عاشقانه در مقیاس سازمانیافته.
🎥این نهاد تأکید کرده شکاف امنیتی میان کشورها و رشد سریع دیجیتالی شدن، زمینه گسترش این موج جرایم را تشدید کرده و همکاری بینالمللی برای مهار آن ضروری است.
✈️@HackerNewsCyber
4 647
✈️هشدار اینترپل: جهش جرایم سایبری در آسیا؛ فیشینگ و کلاهبرداریهای AI در صدر تهدیدها
🎥اینترپل در گزارش جدید خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داده است؛ جایی که فیشینگ، باجافزارها و کلاهبرداریهای مبتنی بر هوش مصنوعی به سریعترین تهدیدهای در حال رشد تبدیل شدهاند.
بر اساس این گزارش، حملات باجافزاری در سال گذشته از مرز ۱۳۵ هزار مورد عبور کرده و بخش قابل توجهی از کشورها اعلام کردهاند جرایم سایبری بیش از ۳۰ درصد کل جرایم داخلی آنها را تشکیل میدهد.
اینترپل هشدار داده مهاجمان با استفاده از هوش مصنوعی، دیپفیک و مدلهای «باجافزار بهعنوان سرویس»، حملات پیچیدهتر و هدفمندتری اجرا میکنند؛ از جعل هویت مدیران تا کلاهبرداریهای عاشقانه در مقیاس سازمانیافته.
این نهاد تأکید کرده شکاف امنیتی میان کشورها و رشد سریع دیجیتالی شدن، زمینه گسترش این موج جرایم را تشدید کرده و همکاری بینالمللی برای مهار آن ضروری است.
4 647
✈️ حمله گسترده به گیتهاب؛ بدافزار در ۱۰ هزار مخزن آلوده توزیع شد
🎤پژوهشگران از شناسایی یک کارزار وسیع بدافزاری در گیتهاب خبر دادهاند که طی آن مهاجمان با ایجاد نسخههای جعلی از مخازن واقعی، بیش از ۱۰ هزار ریپازیتوری را برای توزیع فایلهای آلوده به کار گرفتهاند.
🎥در این روش، مهاجمان تاریخچه کامیتها، نام مشارکتکنندگان و اطلاعات ظاهری پروژههای معتبر را کپی کرده و سپس با تغییر فایل README، لینک دانلود فایل ZIP آلوده را به مخزن اضافه میکنند. این فایلها معمولاً شامل اسکریپت اجرایی، لودر و کتابخانههای مشکوک هستند.
🎤بررسیها نشان میدهد مهاجمان با بهروزرسانی مداوم مخازن و استفاده از برچسبها و کلیدواژههای محبوب، تلاش کردهاند نتایج جستوجو را دستکاری کرده و کاربران را به دانلود فایلهای آلوده ترغیب کنند.
✈️@HackerNewsCyber
4 647
✈️محدودسازی مدلهای هوش مصنوعی سایبری
🎤جایا بالو، مدیر ارشد عملیاتی و امنیت اطلاعات شرکت Aisle، هشدار داد محدود کردن دسترسی به مدلهای هوش مصنوعی توانمند در حوزه سایبری، اگرچه میتواند هزینه و سرعت سوءاستفاده مهاجمان را افزایش دهد، اما در عمل ممکن است بیش از مهاجمان به تیمهای دفاعی آسیب بزند.
🎥به گفته او، قابلیتهای تهاجمی و دفاعی در امنیت سایبری از هم جدا نیستند؛ همان مدلی که میتواند در توسعه اکسپلویت استفاده شود، برای کشف آسیبپذیری، شکار تهدید، پاسخ به رخداد و اصلاح کد نیز کاربرد دارد.
🎤بالو تأکید کرد سازمانها باید فرض کنند مهاجمان به مدلهای قدرتمند هوش مصنوعی دسترسی دارند و دفاع خود را بر پایه تشخیص سریعتر، کنترل هویت، نظارت بر زنجیره تأمین و پاسخ خودکار بنا کنند.
🎥او معتقد است در آینده، برنده میدان سایبری لزوماً هوشمندترین بازیگر نیست؛ بلکه طرفی است که بتواند در چند دقیقه، نه چند روز یا هفته، به آسیبپذیریها و رخدادها واکنش نشان دهد.
✈️@HackerNewsCyber
4 647
✈️محدودسازی مدلهای هوش مصنوعی سایبری
🎤جایا بالو، مدیر ارشد عملیاتی و امنیت اطلاعات شرکت Aisle، هشدار داد محدود کردن دسترسی به مدلهای هوش مصنوعی توانمند در حوزه سایبری، اگرچه میتواند هزینه و سرعت سوءاستفاده مهاجمان را افزایش دهد، اما در عمل ممکن است بیش از مهاجمان به تیمهای دفاعی آسیب بزند.
🎥به گفته او، قابلیتهای تهاجمی و دفاعی در امنیت سایبری از هم جدا نیستند؛ همان مدلی که میتواند در توسعه اکسپلویت استفاده شود، برای کشف آسیبپذیری، شکار تهدید، پاسخ به رخداد و اصلاح کد نیز کاربرد دارد.
🎤بالو تأکید کرد سازمانها باید فرض کنند مهاجمان به مدلهای قدرتمند هوش مصنوعی دسترسی دارند و دفاع خود را بر پایه تشخیص سریعتر، کنترل هویت، نظارت بر زنجیره تأمین و پاسخ خودکار بنا کنند.
🎥او معتقد است در آینده، برنده میدان سایبری لزوماً هوشمندترین بازیگر نیست؛ بلکه طرفی است که بتواند در چند دقیقه، نه چند روز یا هفته، به آسیبپذیریها و رخدادها واکنش نشان دهد.
✈️@HackerNewsCyber
4 647
✈️ هوش مصنوعی و زنگ خطر نفوذ به سامانههای حساس آمریکا
🎤یک گزارش تازه از اکونومیست، ابعاد نگرانکنندهای از توان مدلهای پیشرفته هوش مصنوعی در عملیات سایبری را مطرح کرده است. بر اساس این گزارش، مارک وارنر، نایبرئیس کمیته اطلاعات سنای آمریکا، اعلام کرده که در جریان یک ارزیابی کنترلشده، یک مدل هوش مصنوعی توانسته ظرف چند ساعت به بخش بزرگی از سامانههای طبقهبندیشده نفوذ کند.
🎥این ادعا، در صورت تأیید، نشان میدهد سرعت عملیات تهاجمی مبتنی بر هوش مصنوعی میتواند بسیار فراتر از ظرفیت واکنش سنتی تیمهای امنیتی باشد؛ جایی که شناسایی، بهرهبرداری و حرکت در شبکه ممکن است در مقیاس ساعت انجام شود.
🎤کارشناسان معتقدند سازمانها باید بهسرعت مدل دفاعی خود را بازطراحی کنند؛ از کاهش زمان رفع آسیبپذیریها و اجرای آزمونهای AI Red Teaming گرفته تا توسعه سامانههای دفاعی خودکار و نظارت دقیق بر ایجنتهای هوش مصنوعی.
🎥تهدیدات آینده دیگر تنها با نیروی انسانی و فرایندهای کند قابل مدیریت نیستند؛ نبرد سایبری وارد مرحلهای شده که سرعت، خودکارسازی و آمادگی عملیاتی تعیینکننده خواهد بود.
✈️@HackerNewsCyber
4 647
✈️ هشدار درباره گسترش «هوش مصنوعی سایه» در سازمانها
🎤کارشناسان امنیت سایبری هشدار میدهند استفاده کارکنان از ابزارهای هوش مصنوعی بدون نظارت واحد فناوری اطلاعات، میتواند به نشت اطلاعات محرمانه، ایجاد آسیبپذیریهای جدید و تصمیمگیریهای نادرست در مقیاس سازمانی منجر شود.
🎥این پدیده که «هوش مصنوعی سایه» نام دارد، لزوماً با نیت مخرب شکل نمیگیرد؛ اما استفاده از ابزارهای عمومی برای تحلیل اسناد داخلی، تولید کد یا اتصال به دادههای سازمانی، ریسک افشای اطلاعات و نقض الزامات امنیتی را افزایش میدهد.
🎥راهکار پیشنهادی، ممنوعیت کامل نیست؛ بلکه ایجاد ابزارهای تأییدشده، تعیین مرزهای روشن برای دادههای حساس و تسریع فرایند ارزیابی و تأیید ابزارهای هوش مصنوعی است.
✈️@HackerNewsCyber
4 647
✈️بدافزار AryStinger؛ سوءاستفاده از روترهای قدیمی D-Link برای ایجاد شبکه پراکسی مخرب
🎥پژوهشگران امنیتی از شناسایی یک باتنت جدید با نام AryStinger خبر دادهاند که بیش از ۴ هزار روتر قدیمی و خارج از پشتیبانی شرکت D-Link را در نقاط مختلف جهان آلوده کرده است.
🎤این باتنت با بهرهبرداری از آسیبپذیریهای شناختهشده در مدلهایی مانند DIR-850L و DIR-818LW، روترهای آلوده را به گرههای اجرایی برای فعالیتهای مخرب تبدیل میکند. مهاجمان میتوانند از این دستگاهها برای اسکن شبکهها، اجرای فرمان، ایجاد تونل و پراکسی، پایش ترافیک و انجام عملیات شناسایی استفاده کنند.
🎤طبق بررسی پژوهشگران، AryStinger همچنین توانایی تغییر تنظیمات DNS را دارد؛ قابلیتی که میتواند مسیر مرور کاربران را دستکاری کرده و زمینه سرقت یا رهگیری ترافیک ورودی و خروجی شبکه را فراهم کند.
🎥بیشترین آلودگیها در کرهجنوبی و چین مشاهده شده و این بدافزار در دو نسخه توسعه یافته است: نسخه مبتنی بر C برای روترها و نسخه پیشرفتهتر مبتنی بر Go که دستگاههای NAS را هدف قرار میدهد.
✈️@HackerNewsCyber
