هکرنیوز|Hacker News
Ir al canal en Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Mostrar más4 562
Suscriptores
-2124 horas
-4717 días
-59130 días
Archivo de publicaciones
4 554
✈️هک بیش از ۶۰۰ فایروال Fortinet با کمک هوش مصنوعی
🎤طبق گزارش Amazon Web Services، بین ژانویه تا فوریه ۲۰۲۶ بیش از ۶۰۰ فایروال FortiGate در ۵۵ کشور با سوءاستفاده از پورتهای باز و رمزهای عبور ضعیف هک شدند.
🎥مهاجمان با استفاده از ابزارهای هوش مصنوعی، اسکن و نفوذ را خودکار کرده و پس از دسترسی، به سرقت اطلاعات و آمادهسازی حملات باجافزاری پرداختند. این حملات احتمالاً توسط یک گروه روسیزبان با انگیزه مالی انجام شده است.
✅ @HackerNewsCyber
4 554
✈️حمله سایبری گروه MuddyWater به سازمانهای خاورمیانه و شمال آفریقا
🎤گروه هکری MuddyWater در عملیاتی با نام Operation Olalampo سازمانها و افراد در خاورمیانه و شمال آفریقا را هدف قرار داده است.
🎤 حملات با ایمیلهای فیشینگ حاوی اسناد آفیس مخرب آغاز میشوند و بدافزارهایی مانند شبحگیر (GhostFetch)، بکدور شبح (GhostBackDoor)، اچتیتیپی ویآیپی (HTTP_VIP) و بکدور نوشتهشده با Rust به نام چار (CHAR) روی سیستم قربانی نصب میشوند.
🎥چار توسط ربات تلگرام کنترل میشود و قابلیت اجرای دستورات پاورشل، ایجاد پروکسی و بارگذاری دادهها را دارد. برخی بدافزارها نیز امکان کنترل از راه دور با نرمافزار AnyDesk را فراهم میکنند.
🎤تحلیلها نشان میدهد گروه از هوش مصنوعی
برای توسعه بدافزارها استفاده میکند و از آسیبپذیریهای تازه کشفشده سرورها برای نفوذ اولیه بهره میبرد.
🎤شرکت Group-IB هشدار داده است که این گروه همچنان یک تهدید فعال برای سازمانهای منطقه خاورمیانه و شمال آفریقا محسوب میشود.
✅ @HackerNewsCyber
4 554
✈️بدافزار اندرویدی «PromptSpy» با تکیه بر Gemini؛ نسل تازه حملات هوشمند موبایلی
🎤شرکت امنیتی ESET از شناسایی بدافزار اندرویدی «PromptSpy» خبر داد که برای هدایت حملات خود از مدل هوش مصنوعی Google Gemini استفاده میکند.
🎥این بدافزار در قالب یک اپ بانکی جعلی منتسب به JPMorgan Chase منتشر شده و با تحلیل محتوای صفحه نمایش کاربر، بهصورت پویا تصمیم میگیرد چه اقدامی انجام دهد؛ از دور زدن هشدارهای امنیتی تا جلوگیری از حذف شدن.
کارشناسان تأکید دارند نصب برنامه فقط از منابع رسمی و پرهیز از اعطای دسترسیهای گسترده، مهمترین راهکار مقابله با این تهدید جدید است.
✅ @HackerNewsCyber
4 554
✈️هشدار درباره نسل تازه بدافزارهای ماندگار
🎤در تحلیلی از Tata Tange، نسبت به ظهور «بدافزارهای بازتولیدشونده» هشدار داده شده است؛ تهدیدی که بهجای حمله فوری، بهصورت پنهان در زیرساختها نفوذ کرده و میتواند مدتها خاموش بماند.
🎥این مدل جدید بهجای فایلهای مخرب آشکار، توابع و رفتارهای عادی سیستم را آلوده میکند و حتی پس از پاکسازی ظاهری نیز قابلیت بازسازی خود را دارد.
🎤بر اساس این گزارش، ابزارهای امنیتی سنتی کافی نیستند و سازمانها باید بر پایش یکپارچگی سیستم و استفاده از نسخههای پشتیبان ایمن تمرکز کنند؛ در غیر این صورت، اعتماد به نرمافزارهای رایج با چالش جدی مواجه خواهد شد.
✅ @HackerNewsCyber
4 554
⭕️⭕️ حمله سایبری به کارخانه «Ar Stone» در اراضی اشغالی
🔴 گروه هکری «دستان عدالت» از نفوذ به زیرساختهای دیجیتال کارخانه «Ar Stone» خبر داد؛ حملهای که به گفته این گروه، منجر به توقف خطوط تولید و از کار افتادن بخشی از سامانههای عملیاتی شده است.
🟠 منابع نزدیک به این ادعا میگویند مهاجمان به سرورهای داخلی، اطلاعات کارکنان و برخی اسناد مالی دسترسی پیدا کردهاند.
🔴 این گروه همچنین با انتشار پیامی خطاب به مدیرعامل کارخانه، «آوی روزنبرگ»، نسبت به ادامه همکاری با نهادهای حامی رژیم صهیونیستی هشدار داده است.
✅ @HackerNewsCyber
4 554
✈️حمله سایبری تیم 313 به بانک Woodforest آمریکا
🎤تیم 313 از «المقاومة الاسلامية السيبرانية» در عراق، سرورهای بانک Woodforest را هدف قرار داد. این حمله باعث از کار افتادن کامل وبسایت و اپلیکیشن بانک و توقف تمام تراکنشهای مالی الکترونیکی به مدت یک ساعت شد.
✅ @HackerNewsCyber
4 554
✈️۹ ابزار برتر خودکارسازی پاسخ به رخداد سایبری
🎤با پیچیدهتر شدن حملات سایبری، سازمانها به ابزارهای خودکارسازی پاسخ به رخداد نیاز دارند تا واکنش سریع و مؤثر داشته باشند.
🎥در این حوزه، Cortex XSOAR (Palo Alto Networks)، IBM Resilient (IBM)، Splunk Phantom (Splunk) و FortiSOAR (Fortinet) پیشتاز هستند و ابزارهایی مانند ServiceNow و ThreatConnect با اتوماسیون و دید یکپارچه، کار تیمهای امنیتی را ساده میکنند.
✅ @HackerNewsCyber
4 554
✈️ تداوم سرقتهای میلیاردی کره شمالی از بازار رمزارز
🎤یک سال پس از سرقت ۱.۴۶ میلیارد دلاری از صرافی Bybit، گزارش تازه شرکت تحلیلی Elliptic نشان میدهد عملیات هکری منتسب به کره شمالی نهتنها متوقف نشده، بلکه گستردهتر شده است. این حمله که بعدها از سوی FBI نیز تأیید شد، بزرگترین سرقت تاریخ رمزارزها بود.
🎥بر اساس این گزارش، کره شمالی در سال ۲۰۲۵ حدود ۲ میلیارد دلار رمزارز سرقت کرده و مجموع سرقتهای شناساییشده آن به بیش از ۶ میلیارد دلار رسیده است.
🎤روش اصلی همچنان مهندسی اجتماعی است؛ از تماسهای کاری جعلی تا پیشنهادهای شغلی آلوده برای سرقت کلیدهای خصوصی. همچنین شواهدی وجود دارد که نشان میدهد برخی عوامل وابسته به این کشور در پروژههای مرتبط با Bittensor نقش داشتهاند و حتی ممکن است خود اقدام به راهاندازی پروژههای پوششی کرده باشند.
🎥کارشناسان هشدار میدهند تهدید سایبری کره شمالی رو به گسترش است و فعالان حوزه رمزارز باید هوشیارتر از گذشته عمل کنند.
✅ @HackerNewsCyber
4 554
✈️نفوذ به ۶۰۰ فایروال با کمک هوش مصنوعی
🎤بر اساس گزارش Amazon، یک مهاجم روسزبان با استفاده از ابزارهای هوش مصنوعی توانسته بیش از ۶۰۰ فایروال FortiGate متعلق به شرکت Fortinet را در ۵۵ کشور هک کند.
🎥این حملات از طریق پورتهای مدیریتی باز و رمزهای عبور ضعیف انجام شده و پس از نفوذ، مهاجم به سرقت اطلاعات و گسترش دسترسی در شبکهها اقدام کرده است. آمازون تأکید کرده رعایت اصول پایهای امنیتی مانند بستن دسترسی مدیریتی و استفاده از احراز هویت چندمرحلهای ضروری است.
✅ @HackerNewsCyber
4 554
✈️سوءاستفاده از React2Shell تهدید بزرگی برای سرورهاست
🎤یک آسیبپذیری جدی در React Server Components با نام React2Shell همچنان توسط هکرها مورد سوءاستفاده قرار میگیرد. گروه سایبری ناشناس با ابزار جدید ILovePoop میلیونها سرور را برای یافتن سیستمهای آسیبپذیر بررسی میکند.
🎥این نقص که در دسامبر ۲۰۲۵ افشا شد، اجازه میدهد هکرها بدون هیچ احراز هویتی کنترل کامل سرورها را در دست بگیرند و امتیاز ۱۰ از ۱۰ در سیستم ارزیابی CVSS دارد. اهداف اصلی شامل سازمانهای دولتی و صنعتی حساس مانند ناسا، وزارت دفاع، دولتهای ایالتی و شرکتهای انرژی هستند.
🎤متخصصان هشدار میدهند بسیاری از سرورها هنوز بهروزرسانی نشدهاند، بهویژه برنامههای ساختهشده با Next.js و سرورهای فراموششده یا محیطهای ابری پیچیده. سازمانها باید هرچه سریعتر سیستمهای خود را بررسی و وصلههای امنیتی را اعمال کنند تا از حملات آینده جلوگیری شود.
✅ @HackerNewsCyber
4 554
✈️کارزار فیشینگ ژاپنی با دامنههای .cn
🎤گزارش SANS Internet Storm Center نشان میدهد مهاجمان با ارسال ایمیلهای فیشینگ به زبان ژاپنی و جعل برندهایی مانند All Nippon Airways، DHL و Tokyo Gas کاربران را هدف قرار دادهاند.
🎥در همه نمونهها، آدرس فرستنده و لینکهای جعلی از دامنههای .cn استفاده میکنند و هدر مشترک X-mailer: Foxmail ... [cn] دیده میشود؛ موضوعی که احتمال فعالیت یک گروه واحد را تقویت میکند. این حملات در صورت عبور از فیلتر اسپم میتوانند برای کاربران ژاپنی خطرناک باشند.
✅ @HackerNewsCyber
4 554
✈️اتهام سرقت اسرار تجاری گوگل و انتقال به ایران علیه سه ایرانی
🎤وزارت دادگستری آمریکا از صدور کیفرخواست علیه سه تبعه ایرانی، از جمله دو مهندس سابق Google، به اتهام سرقت و انتقال اسرار تجاری خبر داد.
🎥طبق اعلام مقامهای آمریکایی، متهمان با سوءاستفاده از دسترسی شغلی خود، فایلهای محرمانه مرتبط با طراحی و امنیت پردازندهها ـ از جمله اطلاعات مربوط به تراشه Tensor ـ را استخراج کرده و به حسابها و دستگاههای شخصی منتقل کردهاند. گفته میشود بخشی از این دادهها به ایران دسترسی یافته است.
🎤این سه نفر در کالیفرنیا بازداشت شدهاند و در صورت محکومیت، با مجازاتهای سنگین حبس و جریمه نقدی روبهرو خواهند شد.
✅ @HackerNewsCyber
4 554
✈️افشای اطلاعات ۱۰۰ کاربر پیپل بر اثر خطای فنی
🎤شرکت PayPal اعلام کرد بهدلیل یک خطای نرمافزاری در بخش وامدهی خود، اطلاعات شخصی حدود ۱۰۰ کاربر بین تیر تا آذر ۱۴۰۴ در معرض دسترسی غیرمجاز قرار گرفته است.
🎥این شرکت تأکید کرد حمله هکری رخ نداده و مشکل پس از شناسایی برطرف شده است. برای افراد آسیبدیده نیز خدمات پایش اعتبار در نظر گرفته شده است.
✅ @HackerNewsCyber
4 554
✈️اختلال در سامانههای «دویچهبان» آلمان در پی حمله سایبری
🎤اپراتور ملی راهآهن آلمان، Deutsche Bahn، طی روزهای ۱۷ و ۱۸ فوریه هدف یک حمله گسترده DDoS قرار گرفت که باعث اختلال موقت در سامانههای فروش بلیت و اطلاعرسانی شد.
🎥در این حمله، وبسایت bahn.de و اپلیکیشن DB Navigator برای ساعاتی از دسترس خارج شدند. شرکت اعلام کرد با اقدام سریع تیمهای فنی، خدمات تا شامگاه همان روز به حالت عادی بازگشت.
✅ @HackerNewsCyber
4 554
✈️هشدار CISA: آسیبپذیری بحرانی در دوربینهای Honeywell
🎤آژانس امنیت سایبری آمریکا (CISA) از آسیبپذیری شدید CVE-2026-1670 در چند مدل دوربین Honeywell خبر داد که امکان دسترسی و کنترل غیرمجاز تصاویر و حسابها را میدهد.
🎥مهاجم میتواند ایمیل بازیابی رمز عبور را تغییر دهد و حساب دوربینها را تصاحب کند. مدلهای آسیبپذیر شامل I-HIB2PI-UL، SMB NDAA MVO-3 و 25M IPC هستند و در دفاتر و انبارها استفاده میشوند.
✅ @HackerNewsCyber
4 554
✈️گروههای باجافزار فهرست سیاه شرکا راهاندازی کردند
🎤سه گروه باجافزار Qilin، Nova و Dragonforce سایتی ایجاد کردهاند تا شرکایی که قوانین داخلی گروهها را نقض میکنند، شناسایی و از همکاری با آنها جلوگیری کنند.
🎥در این فهرست، یک کاربر تحت مدیریت Qilin به دلیل تلاش برای باجگیری از قربانیان گروه توسط سایر تیمها قرار گرفت. همچنین یک کاربر Nova پس از انتشار اطلاعات پزشکی برای فروش، حتی با وجود پرداخت باج، وارد این فهرست شد.
✅ @HackerNewsCyber
4 554
✈️حمله فیشینگ به کاربران Trezor
🎤کاربران شرکت Trezor، سازنده کیف پولهای سختافزاری کریپتو مستقر در جمهوری چک، هدف نامههای فیشینگ قرار گرفتند که برای سرقت کلیدهای کیف پول سرد طراحی شدهاند.
🎥این حمله ادامه سابقه نشت اطلاعات کاربران و مشابه کمپینهای گذشته علیه Ledger است.
✅ @HackerNewsCyber
4 554
✈️آسیبپذیری بحرانی در مدل هوش مصنوعی DeepSeek-V4 کشف شد
🎥تیم امنیتی NexGuardia یک آسیبپذیری جدی در مدل هوش مصنوعی DeepSeek-V4 کشف کرد که باعث نشت حافظه و دور زدن محدودیتهای امنیتی (Sandbox) میشود.
🎤بررسیها نشان داد نفوذ به یکی از سرورهای پردازشی در لندن امکان دسترسی به دادههای خام کاربران و مسیرهای حساس مدل مانند /mnt/models/current/ را فراهم میکند. نسخه آسیبپذیر این مدل 2026.02.17.03-alpha.kv-opt است و نقص جداسازی نشستها در آن دیده میشود.
تیم NexGuardia هشدار داده که رفع سریع این مشکل برای محافظت از دادههای کاربران حیاتی است.
✅ @HackerNewsCyber
4 554
⭕️⭕️نفوذ امنیتی به ایستگاههای خدمات خودکار در اسرائیل
🔴بازرس کل اسرائیل از نقص امنیتی جدی در ۲۸۴ ایستگاه خدمات خودکار سامانه دیجیتال خبر داد که امکان صدور گواهینامه جعلی توسط افراد خارجی را فراهم میکند. با وجود کشف مشکل در ژوئیه، تا نوامبر هنوز رفع نشده بود.
🔴برخی ایستگاهها قفل نبودند و کارکنان داروخانه کلیدهای حساس را در اختیار داشتند. سامانه دیجیتال اعلام کرده اقدامات فوری برای ایمنسازی ایستگاهها و کنترل چاپها انجام شده است.
✅ @HackerNewsCyber
4 554
✈️محکومیت عضو باند فروش مواد مخدر در دارکنت به ۵ سال زندان
🎤در ادامه: Davit Avalyan، مرد ۳۶ ساله اهل گلندیل، به دلیل مشارکت در یک شبکه فروش مواد مخدر در دارکنت به ۵۷ ماه زندان فدرال محکوم شد.
🎥او در دادگاه لسآنجلس نزد قاضی Percy Anderson به توزیع کوکائین، متآمفتامین و MDMA از طریق بازارهای آنلاین و دریافت پول با رمزارز اعتراف کرده بود.
🎤این شبکه از سال ۲۰۱۸ تا ۲۰۲۵ فعال بود و مواد مخدر را از طریق پست به سراسر آمریکا ارسال میکرد. او آخرین متهم این پرونده است که حکم دریافت کرده است.
✅ @HackerNewsCyber
