es
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Ir al canal en Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Mostrar más
4 400
Suscriptores
-5524 horas
-3257 días
-74230 días
Archivo de publicaciones
🚨هکرنیوز: CISA آسیب‌پذیری Trend Micro Apex One را به فهرست KEV افزود ⚪️سازمان امنیت سایبری آمریکا (CISA) نقص CVE-2025-54948
🚨هکرنیوز: CISA آسیب‌پذیری Trend Micro Apex One را به فهرست KEV افزود ⚪️سازمان امنیت سایبری آمریکا (CISA) نقص CVE-2025-54948 در نرم‌افزار Trend Micro Apex One را که امکان اجرای کد مخرب از راه دور را می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده اضافه کرد. ترندمیکرو تأیید کرده این مشکل در حملات واقعی مورد سوءاستفاده قرار گرفته است. ⚪️نسخه‌های آن‌پرمیس با ابزار موقت و نسخه‌های سرویس با وصله کامل محافظت می‌شوند. نهادهای فدرال موظف هستند تا ۸ سپتامبر ۲۰۲۵ این آسیب‌پذیری را برطرف کنند. 💜 @HackerNewsCyber

🚨 هشدار درباره ناامنی اپلیکیشن‌های VPN ⚪️«سیتیزن‌لب» گزارش داد ده‌ها اپلیکیشن VPN محبوب در گوگل‌پلی با بیش از ۳۸۰ میلیون دان
🚨 هشدار درباره ناامنی اپلیکیشن‌های VPN ⚪️«سیتیزن‌لب» گزارش داد ده‌ها اپلیکیشن VPN محبوب در گوگل‌پلی با بیش از ۳۸۰ میلیون دانلود، به دلیل استفاده از پروتکل ناامن Shadowsocks و رمزهای عبور از پیش تعیین‌شده، حریم خصوصی کاربران را به خطر می‌اندازند. ⚪️این اپ‌ها داده‌ها را جمع‌آوری کرده و در برابر شنود و دستکاری ترافیک آسیب‌پذیرند. سیتیزن‌لب توصیه کرده کاربران برای حفظ امنیت، از این دسته VPNها استفاده نکنند. 💜 @HackerNewsCyber

Repost from N/a
🚨Investigación sobre fábricas militares israelíes 🔴¡Hackeo masivo! El cerebro tecnológico del sionismo fue abierto como una lata de sardinas. 🔴 El Frente de Apoyo Cibernético entró sin pedir permiso a la fábrica SADNAT —la joya de la corona militar israelí— y extrajo 3 terabytes de secretos, desde planos de microdrones hasta métodos para espiar desde el retrete. 🔴 Netanyahu, que soñaba con cielos llenos de drones asesinos, hoy se despierta con líneas de producción muertas y datos compartidos con cada miembro del Eje de la Resistencia. 📢Una producción de GEOMATRIX Jefe de Prensa: Mirelvis Gutiérrez Presentador Asociado: Gerardo Rondon #cyber_Isnaad_front #cyber_attack #Israel @AnonymiVenetiola🇨🇴

🚨اختلال در سرور اصلی دولت ترکیه بر اثر حمله سایبری ⚪️گروه هکری «سایبر دراگونز» مسئولیت حمله‌ای سایبری به سرور اصلی دولت ترکی
🚨اختلال در سرور اصلی دولت ترکیه بر اثر حمله سایبری ⚪️گروه هکری «سایبر دراگونز» مسئولیت حمله‌ای سایبری به سرور اصلی دولت ترکیه را بر عهده گرفته است. ⚪️بر اساس اطلاعات منتشرشده، در جریان این حمله، وب‌سایت رسمی رجب طیب اردوغان و چندین پایگاه اینترنتی دولتی دیگر که روی این سرور قرار داشتند، از دسترس خارج شدند. ⚪️به گفته این گروه، حمله حدود یک ساعت ادامه داشته و سپس متوقف شده است. 💜@HackerNewsCyber

🚨حمله سایبری به زیرساخت رسانه‌ای جمهوری اسلامی ایران ⚪️گروه هکری «Cyber Dragons» اعلام کرده است که سرور اصلی رسانه‌های رسمی
🚨حمله سایبری به زیرساخت رسانه‌ای جمهوری اسلامی ایران ⚪️گروه هکری «Cyber Dragons» اعلام کرده است که سرور اصلی رسانه‌های رسمی وابسته به صداوسیمای جمهوری اسلامی ایران را هدف حمله سایبری قرار داده است. ⚪️ در پی این اقدام، وب‌سایت خبرگزاری رسمی صداوسیما (IRIB) و دیگر پایگاه‌هایی که بر بستر همان سرور فعال بودند، برای مدتی از دسترس خارج شدند. ⚪️ این گروه در بیانیه‌ای مسئولیت حمله را پذیرفت و اعلام کرد عملیات پس از حدود یک ساعت متوقف شده است. 💜 @HackerNewsCyber

توقیف ۲.۸ میلیون دلار از عامل باج‌افزار «Zeppelin» توسط آمریکا وزارت دادگستری ایالات متحده اعلام کرد که «یانیس الکساندروویچ آ
توقیف ۲.۸ میلیون دلار از عامل باج‌افزار «Zeppelin» توسط آمریکا وزارت دادگستری ایالات متحده اعلام کرد که «یانیس الکساندروویچ آنتروپنکو»، یکی از عاملان باج‌افزار Zeppelin، تحت پیگرد قضایی قرار گرفته و بیش از ۲.۸ میلیون دلار ارز دیجیتال از کیف‌پول او توقیف شده است. بر اساس بیانیه وزارت دادگستری، آنتروپنکو با هدف قرار دادن سازمان‌های مختلف به‌ویژه در حوزه‌های سلامت و فناوری، داده‌های قربانیان را رمزگذاری کرده و در ازای بازگرداندن آن‌ها باج‌خواهی می‌کرد. او همچنین از طریق سرویس‌هایی مانند ChipMixer و با استفاده از سپرده‌گذاری‌های ساختگی، عواید حاصل از این فعالیت‌ها را پول‌شویی کرده است. اتهامات مطرح‌شده علیه وی شامل توطئه برای کلاهبرداری رایانه‌ای و پول‌شویی است. باج‌افزار Zeppelin نخستین‌بار در سال ۲۰۱۹ شناسایی شد و تا پیش از توقف فعالیت آن در سال ۲۰۲۲، شماری از سازمان‌های آمریکایی و اروپایی را هدف حملات خود قرار داده بود.

🚨 حمله باج‌افزاری به کولت و اختلال در خدمات ⚪️شرکت مخابراتی Colt Technology Services مستقر در بریتانیا از تاریخ ۱۲ اوت هدف ح
🚨 حمله باج‌افزاری به کولت و اختلال در خدمات ⚪️شرکت مخابراتی Colt Technology Services مستقر در بریتانیا از تاریخ ۱۲ اوت هدف حمله باج‌افزاری گروه WarLock قرار گرفته و همچنان با اختلال در بخش‌هایی از خدمات خود از جمله میزبانی، پورتینگ، سامانه Colt Online و Voice API روبه‌رو است. ⚪️کولت ابتدا این مشکل را «نقص فنی» اعلام کرد، اما پس از بررسی‌های بیشتر تأیید شد که حمله سایبری عامل اصلی اختلال بوده است. مهاجمان ادعا کرده‌اند بیش از یک میلیون سند شامل اطلاعات مالی، کارمندان و مشتریان را سرقت کرده و آن را با قیمت ۲۰۰ هزار دلار برای فروش عرضه کرده‌اند. ⚪️کارشناسان امنیت سایبری معتقدند مهاجمان احتمالا از یک آسیب‌پذیری در نرم‌افزار Microsoft SharePoint برای نفوذ استفاده کرده‌اند. به گفته شرکت، زیرساخت اصلی شبکه آسیب ندیده اما هنوز زمان مشخصی برای بازگشت کامل خدمات اعلام نشده است. 💜 @HackerNewsCyber

🚨توقیف ۲.۸ میلیون دلار رمزارز از متهم پرونده باج‌افزار «Zeppelin» در آمریکا ⚪️وزارت دادگستری آمریکا اعلام کرد بیش از ۲.۸ میل
🚨توقیف ۲.۸ میلیون دلار رمزارز از متهم پرونده باج‌افزار «Zeppelin» در آمریکا ⚪️وزارت دادگستری آمریکا اعلام کرد بیش از ۲.۸ میلیون دلار رمزارز به همراه ۷۰ هزار دلار نقدی و یک خودروی لوکس از «ایانیس آنتروپنکو»، متهم پرونده باج‌افزار Zeppelin، توقیف شده است. ⚪️آنتروپنکو که در تگزاس به اتهام کلاهبرداری رایانه‌ای و پولشویی تحت پیگرد است، طی سال‌های ۲۰۱۹ تا ۲۰۲۲ باج‌افزار Zeppelin را برای حمله به شرکت‌ها و سازمان‌ها به کار گرفت و سپس وجوه دریافتی را از طریق سرویس‌های پولشویی رمزارزی و سپرده‌گذاری‌های خرد پنهان می‌کرد. ⚪️مقام‌های آمریکایی می‌گویند توقیف این دارایی‌ها بخشی از راهبرد مقابله با گروه‌های باج‌افزاری و جلوگیری از تأمین مالی دوباره آن‌هاست. 💜 @HackerNewsCyber

🚨نفوذ سایبری گروه «کودکان غزه» به سامانه‌های شرکت اسرائیلی صنایع غذایی Aran Packaging LTD ⚪️گروهی با نام «کودکان غزه» اعلام
🚨نفوذ سایبری گروه «کودکان غزه» به سامانه‌های شرکت اسرائیلی صنایع غذایی Aran Packaging LTD ⚪️گروهی با نام «کودکان غزه» اعلام کرده است که به سامانه‌های شرکت اسرائیلی Aran Packaging LTD در حوزه صنایع غذایی نفوذ کرده و بخشی از اسناد داخلی این شرکت را منتشر کرده است. ⚪️ این گروه در پیام خود تأکید کرده که هدف از حملات سایبری، مقابله با موجودیت رژیم صهیونیستی است 💜 @HackerNewsCyber

🚨 قابلیت «Projects» در گوگل Gemini ⚪️گوگل در حال آزمایش قابلیتی تازه با نام Projects در سرویس هوش مصنوعی Gemini است. این قاب
🚨 قابلیت «Projects» در گوگل Gemini ⚪️گوگل در حال آزمایش قابلیتی تازه با نام Projects در سرویس هوش مصنوعی Gemini است. این قابلیت به کاربران امکان می‌دهد فایل‌ها، اسناد یا کدهای خود را در یک پروژه بارگذاری کنند و سپس در مکالمات از Gemini بخواهند به آن منابع ارجاع دهد و محتوای جدید تولید کند. همچنین، Projects امکان گروه‌بندی وظایف مشابه و ایجاد یک محیط کاری منسجم را فراهم می‌کند. انتظار می‌رود این قابلیت در مراحل اولیه به‌صورت محدود و برای کاربران سازمانی عرضه شود. 💭 Gemini 3 و Genie 3💬 ⚪️در کنار این توسعه، گوگل مشغول آماده‌سازی مدل پیشرفته Gemini 3 است که به گفته کارشناسان می‌تواند به جدی‌ترین رقیب OpenAI تبدیل شود. همچنین تیم DeepMind نسخه جدید Genie 3 را معرفی کرده است؛ مدلی نوآورانه که قادر است تنها بر اساس یک متن، دنیایی سه‌بعدی و تعاملی ایجاد کند. کاربران می‌توانند در این محیط شبیه‌سازی‌شده حرکت کنند و حتی بازتاب حرکات انسانی خود را ببینند. این شبیه‌سازی با وضوح 720p و نرخ 24 فریم بر ثانیه ارائه می‌شود و از نظر فیزیکی نیز برای چند دقیقه پایدار باقی می‌ماند. 💜 @HackerNewsCyber

🚨افشای کد منبع ERMAC 3.0؛ تروجان بانکی اندروید با هدف‌گیری ۷۰۰ اپلیکیشن مالی ⚪️محققان Hunt.io به کد منبع کامل بدافزار بانکی
🚨افشای کد منبع ERMAC 3.0؛ تروجان بانکی اندروید با هدف‌گیری ۷۰۰ اپلیکیشن مالی ⚪️محققان Hunt.io به کد منبع کامل بدافزار بانکی اندرویدی ERMAC 3.0 دست یافتند؛ بدافزاری که ریشه در کد نشت‌کرده‌ی Cerberus دارد و در نسخه جدید خود بیش از ۷۰۰ اپلیکیشن بانکی، فروشگاهی و رمزارزی را هدف قرار می‌دهد. ⚪️بررسی‌ها نشان می‌دهد این نسخه دارای پنل مدیریتی، سرورهای استخراج داده و بیلدر اختصاصی است و در عین حال ضعف‌هایی مانند توکن‌های ثابت و رمزهای عبور پیش‌فرض دارد که می‌تواند برای اخلال در زیرساخت آن به‌کار گرفته شود. ERMAC 3.0 با استفاده از بک‌دور نوشته‌شده در⚪️ Kotlin، توانایی سرقت طیف وسیعی از اطلاعات کاربران را دارد. کارشناسان تأکید می‌کنند شناسایی و مسدودسازی سرورهای فعال این بدافزار، مهم‌ترین راهکار مقابله با آن است. 💜 @HackerNewsCyber

🚨 آسیب‌پذیری خطرناک در FortiWeb برطرف شد ⚪️پژوهشگران یک نقص امنیتی با شناسه CVE-2025-52970 در فایروال FortiWeb شناسایی کرده‌
🚨 آسیب‌پذیری خطرناک در FortiWeb برطرف شد ⚪️پژوهشگران یک نقص امنیتی با شناسه CVE-2025-52970 در فایروال FortiWeb شناسایی کرده‌اند که امکان دور زدن احراز هویت و دسترسی به حساب مدیر را فراهم می‌کند. ⚪️این آسیب‌پذیری در نسخه‌های 7.0 تا 7.6 وجود دارد و با به‌روزرسانی به 7.0.11 و 7.4.8 رفع شده است. ⚪️فورتینت تنها راه‌حل را ارتقا به نسخه‌های امن اعلام کرده است. 💜 @HackerNewsCyber

🚨باج‌افزار Crypto24؛ چالش تازه برای راهکارهای امنیتی ⚪️محققان ترندمیکرو از حملات پیشرفته باج‌افزار Crypto24 خبر داده‌اند؛ حم
🚨باج‌افزار Crypto24؛ چالش تازه برای راهکارهای امنیتی ⚪️محققان ترندمیکرو از حملات پیشرفته باج‌افزار Crypto24 خبر داده‌اند؛ حملاتی که با استفاده از نسخه سفارشی RealBlindingEDR و ابزارهای قانونی توانسته‌اند راهکارهای امنیتی از جمله Trend Vision One را غیرفعال کنند. این گروه که شرکت‌های بزرگ در آسیا، اروپا و آمریکا را هدف گرفته، با تاکتیک‌های «Living off the Land» حتی از ابزار رسمی ترندمیکرو برای حذف عامل امنیتی استفاده کرده است. ⚪️ترندمیکرو هشدار داده است که سازمان‌ها برای مقابله باید اصل حداقل دسترسی، کنترل سخت‌گیرانه حساب‌ها، محدودسازی ابزارهای ریموت و فعال‌سازی قابلیت‌های ضد‌دستکاری را در اولویت قرار دهند. 💜@HackerNewsCyber

💭چین نگران امنیت چیپ‌های هوش مصنوعی NVIDIA و AMD است💬 ⚪️چین از شرکت‌های NVIDIA و AMD خواسته ثابت کنند چیپ‌های هوش مصنوعی آن
💭چین نگران امنیت چیپ‌های هوش مصنوعی NVIDIA و AMD است💬 ⚪️چین از شرکت‌های NVIDIA و AMD خواسته ثابت کنند چیپ‌های هوش مصنوعی آن‌ها امن هستند و حفره یا «در پشتی» ندارند. رسانه‌های دولتی چین گفته‌اند بعضی چیپ‌ها ممکن است ناامن باشند. ⚪️آمریکا قبلاً جلوی صادرات چیپ‌های پیشرفته به چین را گرفته بود، اما حالا اجازه داده چیپ‌های ساده‌تر با پرداخت ۱۵٪ عوارض فروخته شوند. با این حال، نگرانی‌ها درباره امنیت و سیاست هنوز وجود دارد. ⚪️در ادامه:NVIDIA گفته هیچ کد مخرب یا «در پشتی» در چیپ‌هایش نیست و افزود اگر چنین چیزی باشد، اعتماد جهانی به محصولاتش از بین می‌رود. کارشناسان می‌گویند پیدا کردن مشکلات امنیتی در چیپ‌های پیچیده کار سختی است. ⚪️به طور کلی، آینده فروش این چیپ‌ها به چین بیشتر به سیاست‌ها و نیاز اقتصادی بستگی دارد تا مسائل فنی. 💜 @HackerNewsCyber

🚨استفاده کلاهبرداران از هوش مصنوعی برای فیشینگ و سرقت داده‌های شخصی افزایش یافت ⚪️مجرمان سایبری روش‌های فیشینگ و کلاهبرداری
🚨استفاده کلاهبرداران از هوش مصنوعی برای فیشینگ و سرقت داده‌های شخصی افزایش یافت ⚪️مجرمان سایبری روش‌های فیشینگ و کلاهبرداری آنلاین را با کمک هوش مصنوعی خیلی پیشرفته کرده‌اند. آن‌ها می‌توانند ایمیل‌ها، پیام‌ها و حتی وب‌سایت‌های جعلی درست کنند که شبیه نمونه واقعی هستند و خیلی سخت بتوان آن‌ها را تشخیص داد. بعضی از آن‌ها حتی از صدا و تصویر جعلی (دیپ‌فیک) استفاده می‌کنند تا اعتماد شما را جلب کنند. ⚪️این روزها کلاهبرداران بیشتر به دنبال داده‌های حساس مثل اثر انگشت، امضا و اطلاعات بیومتریک هستند و فقط گذرواژه نمی‌خواهند. آن‌ها از برنامه‌ها و سرویس‌های معروف مثل تلگرام، Google Translate و Telegraph برای پنهان کردن لینک‌های فیشینگ استفاده می‌کنند. حتی روش‌های پیچیده‌ای برای دزدیدن کدهای تأیید دو مرحله‌ای (2FA) دارند. 💭راه محافظت هم ساده است:💬 🔥به پیام‌ها و تماس‌های غیرمنتظره شک کنید. 🔥روی لینک‌های ناشناس کلیک نکنید. 🔥هیچ‌وقت کدهای تأیید یا اطلاعات شخصی‌تان را به کسی ندهید، حتی اگر به نظر می‌رسد از بانک یا نهاد رسمی است. 💜 @HackerNewsCyber

🚨کشف حفره امنیتی در وب‌کم‌های لنوو ⚪️در جریان کنفرانس DEF CON 33، پژوهشگران شرکت Eclypsium از نقصی در وب‌کم‌های لنوو خبر دادند که امکان اجرای حملات به سبک BadUSB را فراهم می‌کند. ⚪️این آسیب‌پذیری به دلیل نبود فرآیند تأیید در به‌روزرسانی فرم‌ور و پشتیبانی از قابلیت USB Gadget در لینوکس ایجاد شده و می‌تواند باعث تبدیل وب‌کم به ابزاری برای شبیه‌سازی کیبورد، تزریق کد مخرب و سرقت داده‌ها شود. 💜 @HackerNewsCyber

🚨به‌روزرسانی امنیتی گسترده برای سیستم‌های صنعتی در آگوست ۲۰۲۵ ⚪️شرکت‌های بزرگ فعال در حوزه سامانه‌های کنترل صنعتی و فناوری ع
🚨به‌روزرسانی امنیتی گسترده برای سیستم‌های صنعتی در آگوست ۲۰۲۵ ⚪️شرکت‌های بزرگ فعال در حوزه سامانه‌های کنترل صنعتی و فناوری عملیاتی، از جمله زیمنس، اشنایدر الکتریک، آوِوا، هانی‌ول، ABB و Phoenix Contact، در به‌روزرسانی ماه آگوست خود چندین آسیب‌پذیری مهم و بحرانی را برطرف کردند. ⚪️زیمنس در ۲۲ اطلاعیه امنیتی به رفع نقص‌هایی پرداخته که برخی از آن‌ها امکان اجرای کد با دسترسی سیستمی را فراهم می‌کرد. اشنایدر الکتریک نیز مشکلاتی را در محصولات EcoStruxure و کنترلرهای Modicon اصلاح کرده است. ⚪️شرکت‌های هانی‌ول، آوِوا، ABB و Phoenix Contact هم حفره‌هایی را که می‌توانستند باعث اجرای کد از راه دور، افشای اطلاعات یا حملات منع سرویس شوند، برطرف کردند. ⚪️آژانس امنیت سایبری آمریکا (CISA) هشدار داده که نصب این به‌روزرسانی‌ها برای جلوگیری از سوءاستفاده مهاجمان ضروری است. ⚪️اگر بخواهی، می‌توانم همین متن را در قالبی بنویسم که کاملاً شبیه گزارش خبرگزاری‌های ایرانی یا خارجی باشد تا حتی بیشتر حالت طبیعی پیدا کند.

🚨محققان رمزنگاری باج‌افزار DarkBit را شکستند؛ بازیابی رایگان فایل‌ها ممکن شد ⚪️محققان شرکت پروفرو رمزنگاری باج‌افزار DarkBit
🚨محققان رمزنگاری باج‌افزار DarkBit را شکستند؛ بازیابی رایگان فایل‌ها ممکن شد ⚪️محققان شرکت پروفرو رمزنگاری باج‌افزار DarkBit را شکسته‌اند و امکان بازیابی رایگان فایل‌های قربانیان را فراهم کردند. ⚪️ این باج‌افزار که توسط گروه MuddyWater وابسته به ایران طراحی شده، از کلیدهای قابل پیش‌بینی استفاده می‌کرد که با تحلیل فایل‌های VMDK قابل شکستن بود. ⚪️ ابزار رسمی هنوز منتشر نشده اما این دستاورد نویدبخش کاهش خسارت قربانیان است. 💜 @HackerNewsCyber

🚨«پژوهش جدید در پیش‌بینی خطاهای مدل‌های هوش مصنوعی؛ راهکاری برای کاهش ریسک و افزایش اعتماد» ⚪️پژوهشی جدید نشان می‌دهد مدل‌ها
🚨«پژوهش جدید در پیش‌بینی خطاهای مدل‌های هوش مصنوعی؛ راهکاری برای کاهش ریسک و افزایش اعتماد» ⚪️پژوهشی جدید نشان می‌دهد مدل‌های هوش مصنوعی بزرگ می‌توانند قبل از بروز خطاهای «هالوسینیشن» هشدار دهند. این یافته که بر پایه مدل‌های فیزیکی ساخته شده، امکان شناسایی لحظه‌ای پاسخ‌های نادرست را فراهم می‌کند. ⚪️هرچند اجرای آن نیازمند قدرت پردازشی بیشتر است، اما در زمینه‌های حساس مثل پزشکی و امنیت می‌تواند بسیار موثر باشد. این تحقیق هنوز نظری است اما می‌تواند به بهبود اعتماد و کاهش ریسک در هوش مصنوعی کمک کند. 💜 @HackerNewsCyber

🚨حملات سایبری به وب‌سایت‌های آموزش نظامی و شرکت سرمایه‌گذاری اسرائیلی ⚪️دو وب‌سایت اسرائیلی در حملات سایبری هدف قرار گرفتند؛
+1
🚨حملات سایبری به وب‌سایت‌های آموزش نظامی و شرکت سرمایه‌گذاری اسرائیلی ⚪️دو وب‌سایت اسرائیلی در حملات سایبری هدف قرار گرفتند؛ نخست، سایت مرکز آموزش تکنیک‌های دفاع شخصی ارتش اسرائیل و دوم، وب‌سایت شرکت «تنازلی» فعال در زمینه سرمایه‌گذاری املاک برای مؤسسات و انجمن‌ها. ⚪️ مهاجمان با نفوذ به این سایت‌ها، صفحات آنها را تغییر داده و پیام‌های خود را منتشر کردند. این رخداد بار دیگر آسیب‌پذیری زیرساخت‌های آنلاین در منطقه را به تصویر می‌کشد. 💜 @HackerNewsCyber