هکرنیوز|Hacker News
Ir al canal en Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Mostrar más4 400
Suscriptores
-5524 horas
-3257 días
-74230 días
Archivo de publicaciones
4 396
🚨 رفع آسیبپذیری بحرانی در Docker Desktop
⚪️شرکت Docker یک نقص امنیتی بحرانی با شناسه CVE-2025-9074 و امتیاز 9.3 را در نسخه ویندوز و macOS نرمافزار Docker Desktop رفع کرد. این آسیبپذیری به مهاجمان امکان میداد از محیط کانتینر خارج شده و به Docker Engine API بدون احراز هویت دسترسی یابند.
⚪️کارشناسان اعلام کردند در ویندوز خطر جدیتر است و میتواند به دسترسی کامل مهاجم به فایلسیستم میزبان منجر شود، در حالی که در macOS سطح تهدید محدودتر است. این مشکل در نسخه 4.44.3 برطرف شده و به کاربران توصیه میشود فوراً بهروزرسانی کنند.
💜@HackerNewsCyber
4 396
🚨هکرنیوز : APT36 سیستمهای دولتی هند را هدف حمله سایبری چندپلتفرمی قرار داد
⚪️گروه تهدید پیشرفته Transparent Tribe (APT36) با ارسال ایمیلهای هدفمند حاوی فایلهای دسکتاپ مخرب، سیستمهای ویندوز و لینوکس BOSS نهادهای دولتی هند را مورد حمله قرار داد. این فایلها با اجرای بدافزار، اطلاعات سیستم را جمعآوری کرده و دسترسی بلندمدت ایجاد میکنند.
⚪️بدافزار همچنین با فیشینگ، تلاش میکند اعتبارنامهها و کدهای دو مرحلهای Kavach را سرقت کند. استفاده از دامنههای مشابه دامنههای رسمی و زیرساختهای میزبانی شده در پاکستان، نشاندهنده تاکتیکهای شناختهشده این گروه است.
⚪️کارشناسان هشدار میدهند که این حملات پیچیدگی و گستره هدفگیری APT36 را افزایش داده و نیاز به تقویت امنیت سایبری نهادهای دولتی را برجسته میکند
💜 @HackerNewsCyber
4 396
🚨 دستاوردهای عملیات «Serengeti 2.0» اینترپل در آفریقا؛ بیش از ۱۱ هزار شبکه سایبری متلاشی شد
⚪️اینترپل گزارش نتایج عملیات «Serengeti 2.0» را منتشر کرد. بر اساس این گزارش، در جریان این عملیات گسترده علیه شبکههای جرایم سایبری در آفریقا، یکهزار و ۲۰۹ نفر دستگیر و بیش از ۱۱ هزار شبکه مخرب از کار انداخته شد.
⚪️ میزان خسارت مالی ناشی از این فعالیتها نزدیک به ۴۸۵ میلیون دلار برآورد شده که از این رقم حدود ۹۷ میلیون دلار بازیابی شده است. همچنین بیش از ۸۷ هزار قربانی شناسایی شدند و ۱۹ کشور در اجرای این عملیات مشارکت داشتند.
💜 @HackerNewsCyber
4 396
🚨 نفوذ هکرها به سامانههای ارتش اوکراین و ادعای دسترسی به دادههای حساس نظامی
⚪️گروههایی از هکری از جمله Killnet، Palach Pro، User Sec و Beregini مدعی شدهاند که با نفوذ به سامانههای ستاد کل ارتش اوکراین به پایگاه دادهای گسترده دست یافتهاند.
⚪️این اطلاعات شامل جزئیات تلفات نظامیان، مشخصات شخصی فرماندهان ارشد و فهرست کمکهای تسلیحاتی و تجهیزات ارسالشده به اوکراین طی سالهای ۲۰۲۲ تا ۲۰۲۵ است.
⚪️تا این لحظه صحت و اعتبار این ادعاها از سوی منابع رسمی تأیید نشده است.
💜 @HackerNewsCyber
4 396
🚨 حمله باجافزاری به شرکت Data I/O و اختلال در تولید
⚪️شرکت آمریکایی Data I/O، تولیدکننده تجهیزات الکترونیکی، اعلام کرد که از ۱۶ اوت هدف حمله باجافزاری قرار گرفته و این رخداد موجب از کار افتادن سامانههای حیاتی در حوزه تولید، حملونقل و پشتیبانی شده است.
⚪️این شرکت که بخش عمده درآمد آن از صنعت خودروسازی و همکاری با تولیدکنندگان خودروهای برقی چین تأمین میشود، در گزارش خود به کمیسیون بورس و اوراق بهادار آمریکا (SEC) تأکید کرد که اقدامات مهار و ایزولهسازی شبکه انجام شده، اما بازگشت کامل خدمات زمانبر خواهد بود.
⚪️در ادامه:Data I/O هشدار داده است که هزینههای ناشی از این حمله، شامل مشاورههای امنیتی و بازسازی سامانهها، احتمالاً اثر مالی قابل توجهی بر عملکرد شرکت خواهد گذاشت.
💜 @HackerNewsCyber
4 396
🚨 پیام خداحافظی در تلگرام؛ ShinyHunters همچنان فعال در حملات سایبری
⚪️مدیر منتسب به گروه هکری ShinyHunters / Scattered Spider در کانال تلگرام خود پیامی با مضمون خداحافظی منتشر کرده است، اما شواهد حاکی از آن است که فعالیتهای این گروه همچنان ادامه خواهد داشت.
⚪️ او پیش از این پیام، تصویری شبیه به اعلان تحت تعقیب افبیآی منتشر کرد که فاقد منبع رسمی و بهاحتمال زیاد جعلی است.
⚪️در همین حال، این گروه همچنان در حال اجرای کارزارهای سایبری گسترده، از جمله حمله به Salesforce، است.
💜 @HackerNewsCyber
4 396
🚨اختلال گسترده در سامانه «أبشر» عربستان پس از حمله هکری ۲۴ ساعته
⚪️گروههای هکری از عراق، یمن و فلسطین اعلام کردند که پس از یک عملیات ۲۴ ساعته توانستهاند دسترسی به سامانه «أبشر»متعلق به دولت سعودی را مختل کنند.
⚪️بر اساس پیام منتشرشده در کانالهای این گروهها، این حمله باعث شد خدمات این پلتفرم در داخل و خارج از عربستان بهطور موقت از دسترس خارج شود.
⚪️اطلاعات رسمی از سوی دولت سعودی در این باره منتشر نشده است.
💜 @HackerNewsCyber
4 396
🚨 بیش از ۳۰۰ سازمان هدف بدافزار SHAMOS روی macOS
⚪️شرکت CrowdStrike اعلام کرد بین ژوئن تا اوت ۲۰۲۵ بیش از ۳۰۰ سازمان با بدافزار SHAMOS، نسخه تغییریافته Atomic macOS Stealer، هدف قرار گرفتند. این بدافزار توسط گروه COOKIE SPIDER از طریق تبلیغات مخرب و وبسایتهای جعلی پخش شده و با اجرای یک دستور یکخطی در ترمینال، اطلاعاتی چون گذرواژهها، دادههای مرورگر و کیفپولهای رمزارزی را سرقت میکند.
⚪️در ادامه: CrowdStrike هشدار داده است که سوءاستفاده از دستورهای یکخطی برای دور زدن Gatekeeper و نصب مستقیم بدافزار، به روشی رایج در حملات علیه کاربران macOS تبدیل شده است.
💜 @HackerNewsCyber
4 396
🚨حمله سایبری به وبسایت پارلمان کانادا
⚪️یک گروه هکری با نام «DieNet» اعلام کرده است که وبسایت رسمی پارلمان کانادا را از دسترس خارج کرده است.
⚪️این گروه در بیانیهای در کانال خود، اقدام یادشده را بخشی از «عملیات علیه حامیان فساد و جنایت» و در چارچوب «اعتراض به بیعدالتی» توصیف کرده است.
💜 @HackerNewsCyber
4 396
🚨حمله سایبری گسترده به زیرساختهای نفت و گاز آمریکا
⚪️یک گروه هکری در بیانیهای اعلام کرده است که زیرساختهای حیاتی ایالات متحده را هدف حمله سایبری قرار داده است.
⚪️بر اساس این اطلاعیه، سامانههای کنترل عملیات نفت و گاز آمریکا از جمله چاههای تولیدی، واحدهای جداسازی نفت از آب و گاز، سامانههای کنترل فشار و دما، گازرسانی به مشعلها و همچنین پمپهای شناور تحت نفوذ قرار گرفتهاند.
⚪️ این گروه تأکید کرده که بدافزارهای تزریقشده امکان از کار انداختن کامل فرآیندهای تولید و فلج کردن تأسیسات را داشتهاند. علاوه بر این، حمله به چندین مرکز مرتبط با گاز، بنزین، نفت و دیزل در نقاط مختلف این کشور نیز گزارش شده است.
⚪️در ادامه بیانیه آمده است که در صورت هرگونه تهدید علیه ایران، شبکههای کلیدی انرژی، آب، ارتباطات، بنادر، فرودگاهها و مراکز مالی دیگر کشورها نیز میتوانند هدف حملات مشابه قرار گیرند.
💜 @HackerNewsCyber
4 396
🚨حمله باجافزاری به شرکت دارویی Inotiv؛ اختلال در سیستمها و دادهها
⚪️شرکت دارویی آمریکایی Inotiv اعلام کرد سیستمها و دادههایش هدف یک حمله باجافزاری قرار گرفته و عملیات آن مختل شده است. این حمله در ۸ اوت ۲۰۲۵ شناسایی شد و شرکت با کمک کارشناسان سایبری و اطلاعرسانی به مقامات، اقدامات بازیابی و ادامه فعالیتها بهصورت آفلاین را آغاز کرده است.
⚪️گروه Qilin مسئولیت حمله را بر عهده گرفته و ادعا کرده حدود ۱۷۶ گیگابایت داده را سرقت و بخشی از اسناد را منتشر کرده است. بررسی اثرات مالی و عملیاتی حادثه همچنان ادامه دارد.
💜 @HackerNewsCyber
4 396
🚨تمرکز آمریکا بر امنیت فناوری و سرمایهگذاریهای خارجی
⚪️کمیته سرمایهگذاری خارجی آمریکا (CFIUS) در گزارش ۲۰۲۴ خود تأکید کرد حفاظت از فناوریهای حساس در برابر سرمایهگذاریهای خارجی، بهویژه از سوی چین، اولویت اصلی است. بیش از نیمی از اطلاعیههای سرمایهگذاری ارسالی مربوط به شرکتهای فناوری و خدمات اطلاعاتی بود.
⚪️کارشناسان معتقدند برای تقویت امنیت ملی، CFIUS نیازمند تحلیل دقیقتر ریسکها، تمرکز هوشمندانه بر چین و افزایش شفافیت در بررسیها است. این کمیته معاملات بزرگ و کوچک در حوزه فناوری را بررسی و از دسترسی بیگانگان به دادهها و فناوریهای حساس جلوگیری میکند، موضوعی که امنیت زنجیره تأمین و رقابت فناوری آمریکا را تقویت میکند.
💜@HackerNewsCyber
4 396
🚨 حمله سایبری به شرکتهای مخابراتی عربستان
⚪️اختلال یک ساعته در خدمات شرکتهای Integrated Telecom Company و GO Telecom در عربستان سعودی ثبت شد.
⚪️ گروههای هکری 313 Team (عراق)، Holy League، Yemen Cyber Army و Cyber Islamic Resistance-Axis (فلسطین) مسئولیت این عملیات را برعهده گرفتند.
⚪️ بررسیها نشان میدهد این حمله موجب کاهش دسترسی کاربران به اینترنت و خدمات مخابراتی شده است.
💜 @HackerNewsCyber
4 396
🚨 بازگشایی پرونده مسدودکنندههای تبلیغات در آلمان
⚪️دادگاه عالی فدرال آلمان بار دیگر رسیدگی به شکایت شرکت رسانهای Axel Springer علیه توسعهدهندهی Adblock Plus را از سر گرفت.
⚪️این شرکت معتقد است ابزارهای مسدودکننده تبلیغات نهتنها درآمد ناشی از آگهیها را کاهش میدهند، بلکه با ایجاد تغییر در کدهای وبسایت، حقوق کپیرایت را نیز نقض میکنند.
⚪️این استدلال پیشتر از سوی دادگاه رد شده بود، اما با باز شدن دوباره پرونده، احتمال وضع محدودیت یا حتی ممنوعیت استفاده از مسدودکنندههای تبلیغات در آلمان و سایر کشورهای اروپایی مطرح شده است.
💜 @HackerNewsCyber
4 396
🚨حمله سایبری به سه وبسایت خبری سوریه در اعتراض به حملات علیه روژاوا
⚪️سه وبسایت خبری سوریه شامل زمانالوصل، شبکه خبری شام و روزنامه الثوره هدف حمله سایبری قرار گرفته و از دسترس خارج شدند. بررسیهای منتشرشده در وبسایت *Check Host* این موضوع را تأیید میکند:
🔥زمانالوصل: (https://check-host.net/check-report/2c04e5eckd5b)
🔥شبکه خبری شام: (https://check-host.net/check-report/2c04f6d6k635)
🔥روزنامه الثوره:(https://check-host.net/check-report/2c0517a1k259)
⚪️منابع مرتبط با این عملیات اعلام کردهاند که این اقدام در اعتراض به سیاستهای دولت سوریه و حملات آن علیه مناطق روژاوا انجام شده است.
💜 @HackerNewsCyber
4 396
🚨کشف کارزار جاسوسی هدفمند علیه سفارتها در سئول؛ سوءاستفاده از GitHub و خدمات ابری
⚪️سئول مرکز تحقیقات Trellix از کشف یک کارزار جاسوسی پیچیده خبر داد که بین مارس تا ۲۸ ژوئیه ۲۰۲۵ دستکم ۱۹ ایمیل فیشینگ هدفمند را علیه کارکنان سفارتها و وزارتخانهها ارسال کرده است.
⚪️تحلیلها نشان میدهد مهاجمان که الگوها و زیرساختهایشان به بازیگران مرتبط با کرهشمالی (از جمله Kimsuky) میخورد، با جعل هویت دیپلماتها آرشیوهای رمزدار ZIP حاوی میانبرهای
.pdf.lnk ارسال کردهاند؛ اجرای این میانبرها باعث راهاندازی اسکریپتهای PowerShell در حافظه شده و نمونهای از XenoRAT را از مخازن خصوصی GitHub و سرویسهای ابری مانند Dropbox/Daum بارگذاری و مستقر کرده است.
⚪️دادههای سرقتشده نیز با توکنهای دسترسی سختکدشده از طریق GitHub Contents API استخراج و در پوشش ترافیک HTTPS مشروع منتقل شدهاند؛ از جمله شاخصهای فنی گزارششده میتوان به حسابهای GitHub blairity و landjhon و آدرس IP 158.247.230[.]196 اشاره کرد.
⚪️در ادامه:Trellix هشدار میدهد که کارزار فعال است و از نهادها خواسته آموزش کارکنان، محدودسازی اجرای پیوستهای مشکوک، اعمال MFA و استقرار راهکارهای EDR/نظارت بر ترافیک را فوراً تقویت کنند.
💜 @HackerNewsCyber4 396
🚨حمله سایبری به سه وبسایت خبری سوریه در اعتراض به حملات علیه روژاوا
⚪️سه وبسایت خبری سوریه شامل زمانالوصل، شبکه خبری شام و روزنامه الثوره هدف حمله سایبری قرار گرفته و از دسترس خارج شدند.
⚪️ منابع مرتبط با این عملیات اعلام کردهاند که این اقدام در اعتراض به سیاستهای دولت سوریه و حملات آن علیه مناطق روژاوا انجام شده است.
💜 @HackerNewsCyber
4 396
🚨سوءاستفاده از باگ ویندوز برای انتشار بدافزار PipeMagic
⚪️محققان امنیتی گزارش دادند که مهاجمان با بهرهبرداری از آسیبپذیری CVE-2025-29824 در ویندوز، بدافزار پیشرفته PipeMagic را در حملات باجافزاری RansomExx به کار گرفتهاند.
⚪️مایکروسافت این حملات را به گروه Storm-2460 نسبت داده است. نسخههای جدید PipeMagic با استفاده از روشهایی مانند DLL Hijacking و سرقت اطلاعات از حافظه LSASS، توانایی ماندگاری و حرکت در شبکه قربانی را افزایش دادهاند.
⚪️این بدافزار با معماری ماژولار و ارتباطات رمزگذاریشده، شناسایی را دشوار کرده و در حملات اخیر، سازمانهایی در عربستان، برزیل، آمریکا و اروپا هدف قرار گرفتهاند.
💜 @HackerNewsCyber
4 396
🚨جنگ سایبری و فضایی؛ تهدیدات فراتر از زمین و هوا
⚪️هکرهای مرتبط با کرملین در جریان رژه سالانه پیروزی روسیه، ماهواره تلویزیونی اوکراین را تصاحب و تصاویر رژه مسکو را برای شهروندان اوکراینی پخش کردند. این حمله نشان میدهد جنگ مدرن تنها در زمین و هوا جریان ندارد و فضای سایبری و فضا نیز به میدان نبرد تبدیل شده است.
⚪️بیش از ۱۲ هزار ماهواره فعال، نقش حیاتی در ارتباطات، ناوبری، عملیات نظامی و اقتصاد دارند و هدف بالقوه حملات سایبری و حتی تهدیدات هستهای فضایی محسوب میشوند. مقامهای آمریکایی نسبت به برنامه روسیه برای توسعه سلاح هستهای ضدماهواره هشدار دادهاند که میتواند مدار پایین زمین را برای ماهها غیرقابل استفاده کند.
⚪️رقابت فضایی به استخراج منابع ماه و سایر سیارات نیز کشیده شده است. آمریکا قصد دارد با ارسال نیروگاه هستهای به ماه، کنترل منابع حیاتی و انرژی را پیش از چین و روسیه در اختیار گیرد، در حالی که چین هرگونه تسلیح مجدد فضا را تهدید صلح فضایی میداند.
⚪️نیروی فضایی آمریکا و پروژههای نظامی فضایی برای حفاظت از ماهوارهها و حفظ برتری در فضا فعال شدهاند و مقامها بر اهمیت اقدامات پیشگیرانه در برابر تهدیدات روسیه و چین تأکید دارند.
💜 @HackerNewsCyber
4 396
🚨حمله سایبری به سفارتخانهها در سئول با بدافزار XenoRAT
⚪️محققان Trellix از یک کمپین جاسوسی سایبری خبر دادهاند که از مارس ۲۰۲۵ تاکنون سفارتخانههای خارجی در کره جنوبی را هدف قرار داده و حداقل ۱۹ حمله فیشینگ هدفمند انجام داده است. ایمیلهای فریبنده با مضمون دعوت به جلسات و نامههای رسمی به چند زبان ارسال شده و آرشیوهای رمزدار حاوی فایلهای مخفی PowerShell، بدافزار XenoRAT را از GitHub یا Dropbox بارگیری میکردند. این بدافزار قابلیت ضبط کیاستروک، عکسبرداری از صفحه، دسترسی به وبکم و میکروفون و اجرای دستورات از راه دور را دارد.
⚪️با وجود شباهتهای حمله به گروه کره شمالی Kimsuky (APT43)، تحلیل زمان فعالیتها و تعطیلات نشان میدهد احتمال دخالت عوامل مستقر در چین نیز وجود دارد. Trellix با اطمینان متوسط کمپین را به APT43 نسبت داده است.
⚪️اگر بخواهی، میتوانم یک نسخه فوقالعاده کوتاه برای خبرگزاری یا شبکههای اجتماعی هم آماده کنم، که فقط نکات کلیدی و جذاب را در یک پاراگراف منتقل کند. میخوای این کار را انجام بدهم؟
💜 @HackerNewsCyber
