هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر5 083
مشترکین
-2424 ساعت
-377 روز
-6730 روز
در حال بارگیری داده...
جذب مشترکین
سپتامبر '26
سپتامبر '26
+38
در 2 کانالها
اوت '26
+48
در 3 کانالها
Get PRO
ژوئیه '26
+3 054
در 1 کانالها
Get PRO
ژوئن '26
+117
در 3 کانالها
Get PRO
مه '26
+2 052
در 3 کانالها
Get PRO
آوریل '26
+37
در 4 کانالها
Get PRO
مارس '26
+16
در 3 کانالها
Get PRO
فوریه '26
+88
در 6 کانالها
Get PRO
ژانویه '26
+48
در 4 کانالها
Get PRO
دسامبر '25
+586
در 2 کانالها
Get PRO
نوامبر '25
+3 127
در 8 کانالها
Get PRO
اکتبر '25
+1 989
در 6 کانالها
Get PRO
سپتامبر '25
+125
در 3 کانالها
Get PRO
اوت '25
+2 072
در 1 کانالها
Get PRO
ژوئیه '25
+5 106
در 2 کانالها
Get PRO
ژوئن '25
+2 073
در 5 کانالها
Get PRO
مه '25
+98
در 5 کانالها
Get PRO
آوریل '25
+2 102
در 2 کانالها
Get PRO
مارس '25
+1 741
در 5 کانالها
Get PRO
فوریه '25
+1 115
در 1 کانالها
Get PRO
ژانویه '25
+1 032
در 2 کانالها
Get PRO
دسامبر '24
+368
در 1 کانالها
Get PRO
نوامبر '24
+644
در 3 کانالها
Get PRO
اکتبر '24
+437
در 1 کانالها
Get PRO
سپتامبر '24
+261
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 22 سپتامبر | 0 | |||
| 21 سپتامبر | +1 | |||
| 20 سپتامبر | +2 | |||
| 19 سپتامبر | +1 | |||
| 18 سپتامبر | +2 | |||
| 17 سپتامبر | +1 | |||
| 16 سپتامبر | 0 | |||
| 15 سپتامبر | 0 | |||
| 14 سپتامبر | 0 | |||
| 13 سپتامبر | +5 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | 0 | |||
| 10 سپتامبر | +2 | |||
| 09 سپتامبر | +12 | |||
| 08 سپتامبر | +1 | |||
| 07 سپتامبر | +4 | |||
| 06 سپتامبر | +3 | |||
| 05 سپتامبر | +1 | |||
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | +3 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
پستهای کانال
✈ حمله سایبری به سامانههای عملیاتی تأسیسات آب کلرادو
🔴 هکرها در اواخر اوت ۲۰۲۶ به سامانههای فناوری عملیاتی (OT) دو تأسیسات خصوصی آب در ایالت کلرادو نفوذ کرده و با تغییر تنظیمات تجهیزات، غیرفعالکردن هشدارها و دسترسی از راه دور و دستکاری چرخههای پمپاژ، کنترل بخشی از فرایندهای عملیاتی را مختل کردند.
◀️مقامهای محلی اعلام کردند اختلالها کوتاهمدت بوده و تأثیری بر خدمات آب یا ایمنی عمومی نداشته است. عاملان حمله بهطور رسمی شناسایی نشدهاند، اما دفتر فرماندار کلرادو با اشاره به هشدارهای آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، احتمال ارتباط آن را با فعالیتهای یک گروه مورد حمایت ایران مطرح کرده است.
◀️ این حمله در حالی رخ داده که CISA از هدف قرار گرفتن بیش از ۱۰۰ سامانه آبِ در معرض اینترنت در حملات هماهنگ ماه ژوئیه خبر داده است؛ حملاتی که زیرساختهای آب در چندین ایالت آمریکا را هدف قرار دادهاند.
🌐 @HackerNewsCyber
| 2 | ✈ نگرانی امنیتی درباره انتقال دادههای پلیس بریتانیا به آژور
🔴یک ارزیابی امنیتی در سال ۲۰۱۷ درباره انتقال دادههای پلیس بریتانیا به زیرساخت ابری مایکروسافت آژور، خطر دسترسی احتمالی عوامل خارجی، از جمله نهادهای دولتی آمریکا، به اطلاعات حساس را مطرح کرده بود؛ نگرانیهایی که به گفته کارشناسان همچنان پابرجاست.
◀️این دادهها شامل سوابق مجرمان، اظهارات قربانیان، ایمیلهای داخلی و اطلاعات بیش از ۴۰ نیروی پلیس بوده و بخشی از آنها در سطوح محرمانگی بالاتر قرار داشته است. همچنین طبق گزارش گاردین، قانون «کلاد» آمریکا میتواند در شرایطی شرکتهای آمریکایی را ملزم به ارائه دادههای تحت کنترل خود، حتی در خارج از خاک آمریکا، کند.
◀️با وجود این نگرانیها، تمامی نیروهای پلیس بریتانیا اکنون بخشی یا تمام دادههای خود را روی زیرساخت ابری مایکروسافت قرار دادهاند. کارشناسان همچنین درباره محدودیت سامانههای ثبت رخداد و پایش ابری هشدار دادهاند؛ بهطوریکه ممکن است وقوع برخی نفوذها بدون شواهد قابل تشخیص باقی بماند.
🌐 @HackerNewsCyber | 1 037 |
| 3 | ### نگرانی امنیتی درباره انتقال دادههای پلیس بریتانیا به آژور
یک ارزیابی امنیتی در سال ۲۰۱۷ درباره انتقال دادههای پلیس بریتانیا به زیرساخت ابری مایکروسافت آژور، خطر دسترسی احتمالی عوامل خارجی، از جمله نهادهای دولتی آمریکا، به اطلاعات حساس را مطرح کرده بود؛ نگرانیهایی که به گفته کارشناسان همچنان پابرجاست.
این دادهها شامل سوابق مجرمان، اظهارات قربانیان، ایمیلهای داخلی و اطلاعات بیش از ۴۰ نیروی پلیس بوده و بخشی از آنها در سطوح محرمانگی بالاتر قرار داشته است. همچنین طبق گزارش گاردین، قانون «کلاد» آمریکا میتواند در شرایطی شرکتهای آمریکایی را ملزم به ارائه دادههای تحت کنترل خود، حتی در خارج از خاک آمریکا، کند.
با وجود این نگرانیها، تمامی نیروهای پلیس بریتانیا اکنون بخشی یا تمام دادههای خود را روی زیرساخت ابری مایکروسافت قرار دادهاند. کارشناسان همچنین درباره محدودیت سامانههای ثبت رخداد و پایش ابری هشدار دادهاند؛ بهطوریکه ممکن است وقوع برخی نفوذها بدون شواهد قابل تشخیص باقی بماند. | 2 |
| 4 | ✈ نفوذ جمینای به سامانههای سه شرکت در جریان آزمایش امنیتی
🔴گوگل تأیید کرد یکی از مدلهای جمینای در جریان یک ارزیابی امنیت سایبری در ماه مه، بهطور ناخواسته به سامانههای سه شرکت واقعی دسترسی پیدا کرده است.
◀️این مدل در یک محیط آزمایشی شرکت «ایرگولار» قرار داشت، اما بهدلیل دسترسی ناخواسته به اینترنت، با جستوجوی اطلاعات عمومی و حدسزدن گذرواژهها توانست وارد سامانههای واقعی شود. در دو مورد نیز مدل، اطلاعات احراز هویت شرکتهای دیگر را در مخازن عمومی پیدا و از آنها برای دسترسی استفاده کرد.
◀️گوگل اعلام کرد جمینای در هر سه مورد پس از تشخیص اینکه با سامانه واقعی مواجه شده، عملیات را متوقف کرد و آسیبی ایجاد نشد. این شرکت همچنین اعلام کرد مدل مورد استفاده، آخرین نسخه جمینای نبوده و موضوع را به شرکتهای آسیبدیده و مقامهای فدرال اطلاع داده است.
◀️این حادثه در ادامه موارد مشابهی قرار دارد که پیشتر از سوی اوپنایآی و آنتروپیک گزارش شده و نگرانیها درباره امکان خروج مدلهای هوش مصنوعی از محیطهای آزمایشی و انجام عملیات سایبری علیه سامانههای واقعی را افزایش داده است.
🌐 @HackerNewsCyber | 1 997 |
| 5 | 🔴هشدار درباره تشدید درگیری سایبری خودکار چین و آمریکا
🔴 یک سرمقاله در روزنامه استاندارد هنگکنگ هشدار داده است که ترکیب هوش مصنوعی مولد و عاملهای خودکار با عملیات سایبری میتواند ماهیت درگیریهای دیجیتال میان چین و آمریکا را تغییر دهد و خطر تصمیمگیریهای خارج از کنترل انسان را افزایش دهد.
◀️ این گزارش، خطا در تعریف اهداف، حلقههای بازخورد پیشبینیناپذیر و حملات تزریق فرمان را از مهمترین آسیبپذیریهای سامانههای خودکار میداند و نسبت به استفاده از چنین فناوریهایی در محیطهای حساس، از جمله سامانههای نظامی، هشدار میدهد.
◀️ نویسندگان خواستار ایجاد سازوکارهای ارتباط اضطراری، استانداردهای مشترک امنیتی و قواعد قابل راستیآزمایی برای استفاده ایمن از هوش مصنوعی میان پکن و واشنگتن شدهاند تا خطاهای الگوریتمی به تشدید ناخواسته بحرانهای امنیتی منجر نشود.
🌐 @HackerNewsCyber | 1 039 |
| 6 | 📵 حمله سایبری به سامانه حضور و غیاب وزارت آموزش عربستان
🔴 گروهی با عنوان مقاومت اسلامی سایبری در عراق – تیم ۳۱۳ در کانال خود از اجرای یک حمله سایبری علیه زیرساختهای سامانه «حضوری» وابسته به وزارت آموزش عربستان سعودی خبر داد.
◀️ این گروه اعلام کرده است که حمله، سرورهای اصلی سامانه را هدف قرار داده و موجب اختلال کامل در وبسایت و برنامه کاربردی آن شده است. همچنین مدت عملیات را ۱۵ ساعت اعلام کرده است.
◀️ تیم ۳۱۳ نشانی یکی از زیرسامانههای وزارت آموزش عربستان را بهعنوان هدف منتشر کرده است.
🌐 @HackerNewsCyber | 1 044 |
| 7 | ✈ هشدار آمریکا درباره سه آسیبپذیری فعال در هسته لینوکس
🔴 آژانس امنیت سایبری و زیرساخت آمریکا سه آسیبپذیری هسته لینوکس را به فهرست آسیبپذیریهای شناختهشده و مورد سوءاستفاده اضافه کرد و از سازمانهای فدرال خواست حداکثر تا ۲۱ سپتامبر ۲۰۲۶ نسبت به رفع آنها اقدام کنند.
◀️ این آسیبپذیریها با شناسههای CVE-2025-39682، CVE-2025-39964 و CVE-2026-53266 بهترتیب دارای شدت ۹.۸، ۷.۸ و ۸.۸ هستند و میتوانند به افشای اطلاعات حافظه، ازکارافتادن سامانه، اختلال در عملیات رمزنگاری و در برخی شرایط افزایش سطح دسترسی مهاجم منجر شوند.
◀️ تاکنون جزئیات فنی درباره نحوه بهرهبرداری واقعی از این سه آسیبپذیری منتشر نشده است؛ بااینحال، قرار گرفتن آنها در فهرست تهدیدهای مورد سوءاستفاده، ضرورت بهروزرسانی فوری سامانههای لینوکسی را برای سازمانها افزایش داده است.
🌐 @HackerNewsCyber | 1 038 |
| 8 | ✈ حمله ۱۰ میلیون دلاری به هزاران حساب پولیمارکت با کارتهای بانکی سرقتی
🔴 مهاجمان سایبری در فوریه ۲۰۲۶ با اتصال کارتهای نقدی سرقتشده به هزاران حساب کاربری پولیمارکت در آمریکا، تلاش کردند دستکم ۱۰ میلیون دلار از این سامانه خارج کنند.
◀️ در این روش، مهاجمان پس از واریز وجه با کارتهای سرقتی، اقدام به شرطبندی و سپس تلاش برای انتقال یا برداشت وجوه به کارتها و حسابهای دیگر کردند. رقم ۱۰ میلیون دلار، میزان تلاش برای سرقت بوده و بهمعنای خسارت قطعی نیست.
◀️ بر اساس گزارشها، شرکت پرداخت «چکاوت داتکام» در مقطعی بیش از ۸۰ درصد واریزها را رد کرده است. پولیمارکت اعلام کرده برای مقابله با فعالیتهای مشکوک از یادگیری ماشین، تحلیل زنجیره بلوکی و پایش معاملات استفاده میکند.
🌐 @HackerNewsCyber | 1 043 |
| 9 | ✈ بدافزار رمزارزی بیش از ۲۳۵ هزار دلار دارایی سرقت کرد
🔴 یک کارزار مشکوک بدافزاری طی حدود ۴۸ ساعت با سرقت بیش از ۲۳۵ هزار دلار رمزارز مرتبط شده است. گزارشها از استفاده یک تروجان دسترسی از راه دور (RAT) برای سرقت اعتبارنامهها و ربایش نشستهای احراز هویتشده خبر میدهند.
◀️ یک آدرس اتریوم مرتبط با این فعالیت، تراکنشهای متعدد رمزارزی دریافت کرده است؛ با این حال، نوع بدافزار، روش نفوذ و تعداد قربانیان هنوز تأیید نشده و تاکنون شاخصهای نفوذ فنی معتبری منتشر نشده است.
🌐 @HackerNewsCyber | 1 037 |
| 10 | ✈ هکِرهای چینی با کمک هوش مصنوعی، جاسوسی سایبری را تقویت میکنند
🔴 بررسی اسناد داخلی یک شرکت امنیت سایبری در چین نشان میدهد هکرهای اجارهای این کشور با استفاده از هوش مصنوعی، دادههای محرمانه سرقتشده از دولتهای خارجی را پردازش و برای نهادهای امنیتی قابلاستفادهتر میکنند.
◀️ بر اساس گزارش والاستریت ژورنال، این شرکتها در سالهای اخیر از گروههای هکری صرفاً عملیاتی به مجموعههایی شبیه شرکتهای اطلاعاتی خصوصی تبدیل شدهاند و در عملیاتهایی علیه کشورهایی از جمله روسیه و پاکستان نقش داشتهاند.
◀️این روند نشان میدهد هوش مصنوعی در حال تبدیلشدن به ابزاری برای تحلیل سریعتر و بهرهبرداری عملیاتی از حجم گسترده اطلاعات سرقتشده در عملیاتهای جاسوسی سایبری است.
🌐 @HackerNewsCyber | 1 068 |
| 11 | ✈ حمله «براگجک» عاملهای هوش مصنوعی مرورگر را هدف قرار میدهد
🔴 پژوهشگران امنیتی از تکنیک جدیدی با نام «براگجک» خبر دادهاند که با استفاده از یک افزونه مخرب میتواند عاملهای هوش مصنوعی مرورگرهای مبتنی بر کرومیوم را تحت کنترل مهاجم قرار دهد.
◀️ در این حمله، افزونه با دستکاری درخواستهای شبکه، ارتباط عامل هوش مصنوعی با اجزای دارای دسترسی بالا را تحت تأثیر قرار میدهد. مهاجم در برخی سناریوها میتواند به فایلهای محلی، تاریخچه مرورگر و محتوای صفحات دسترسی پیدا کرده و حتی عامل هوش مصنوعی را به انجام اقدامات در وب وادار کند.
🔴 این روش روی جمنای لایو، پرپلکسیتی کامت، مایکروسافت اج، اوپرا نئون و کلود در کروم آزمایش شده و پژوهشگر آن را «وادارسازی فرمان» نامیده است. | 1 071 |
| 12 | ✈ سرویس هوش مصنوعی «تیلی نوروود» چهره و وضعیت احساسی کاربران را تحلیل میکند
🔴سرویس تماس تصویری «تیلی نوروود»، بازیگر تولیدشده با هوش مصنوعی، برای احراز سن کاربران از تحلیل ویدئویی چهره استفاده میکند. این فرایند توسط شرکت «دیدیت» انجام میشود و در صورت نامشخص بودن سن، بارگذاری مدرک شناسایی بهعنوان روش جایگزین در نظر گرفته شده است.
🌟 بر اساس سیاست حریم خصوصی این سرویس، در جریان تماس، تصویر دوربین و ویژگیهای صوتی کاربر برای استنباط وضعیت احساسی تحلیل میشود تا پاسخهای شخصیت هوش مصنوعی متناسب با حالت کاربر تولید شود. این قابلیت امکان غیرفعالسازی در جریان تماس را ندارد.
◀️همچنین مکالمات ضبط، رونویسی و بهصورت برخط توسط ارائهدهندگان خدمات پردازش میشوند و پاسخهای «تیلی» با استفاده از مدل هوش مصنوعی «جمنای» و بستر مکالمه تصویری «تاووس» تولید میشوند. متن مکالمات نیز ممکن است تا هشت هفته نگهداری و توسط کارکنان شرکت یا شرکای ثالث بررسی شود.
◀️ این سرویس در ابتدا پنج دقیقه رایگان است و پس از آن برای ادامه مکالمه هزینه دریافت میکند؛ با این حال، طبق اعلام شرکت، «Talking Tilly» در ۲۷ سپتامبر بهطور کامل متوقف خواهد شد.
🌐 @HackerNewsCyber | 1 073 |
| 13 | ✈ هک ۳۰ هزار دستگاه توسط هکرهای کره شمالی
©️ گروه هکری «واترپلام» وابسته به کره شمالی، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۳۰ هزار دستگاه در بیش از ۱۰۰ کشور را آلوده کرده و بیش از ۱۰.۷ میلیون دلار رمزارز سرقت کرده است.
©️ مهاجمان با جعل هویت شرکتهای فناوری و انتشار آزمونهای استخدامی آلوده، جویندگان کار را هدف قرار داده و با بدافزارهایی مانند «بیورتِیل» و «اینویزیبلفِرِت» اطلاعات حسابها، کلیدهای رمزارزی و اسناد قربانیان را سرقت کردهاند. همچنین در برخی مصاحبههای جعلی از تغییر چهره با هوش مصنوعی برای جعل هویت استفاده شده است.
🌐 @HackerNewsCyber | 1 101 |
| 14 | ✈ حملات سایبری به زیرساخت انتخابات روسیه
🔴 همزمان با دومین روز انتخابات پارلمانی روسیه، مقامهای این کشور از وقوع حملات سایبری علیه سامانه رأیگیری آنلاین مسکو و خطوط ارتباطی در مناطق مختلف خبر دادند.
◀️رئیس کمیسیون مرکزی انتخابات روسیه اعلام کرد حملات به سامانه رأیگیری آنلاین ادامه داشته، اما تاکنون دفع شدهاند. وزارت دیجیتال روسیه نیز از خنثیسازی تلاش برای خرابکاری در خطوط ارتباطی شرق دور و بازگرداندن ارتباطات خبر داد.
◀️ولادیمیر پوتین نیز بدون ارائه شواهد، اوکراین را به تلاش برای مداخله در روند انتخابات متهم کرده است. انتخابات پارلمانی روسیه از ۱۸ تا ۲۰ سپتامبر برگزار میشود.
🌐 @HackerNewsCyber | 1 098 |
| 15 | ✈ کارزار سایبری «واترپلِم» علیه متخصصان فناوری
🔴بر اساس هشدار مشترک نهادهای امنیتی آمریکا، ژاپن، استرالیا و آلمان، کارزار منتسب به کرهشمالی با نام «واترپلِم» بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۳۰ هزار دستگاه در ۱۰۰ کشور را آلوده کرده و اطلاعات یا دارایی حدود ۷ هزار کیف پول رمزارزی را هدف قرار داده است.
◀️مهاجمان با جعل هویت شرکتهای فناوری و آگهیهای استخدامی، متخصصان فناوری اطلاعات و رمزارز را به دریافت فایلهای آلوده ترغیب میکردند. بدافزارهای سرقت اطلاعات نیز برای حفظ دسترسی به دستگاه قربانی و نفوذ احتمالی به شرکت محل استخدام او استفاده میشدند.
🌐 @HackerNewsCyber | 1 085 |
| 16 | ✈ نفوذ ناخواسته جمینای گوگل به سه شرکت واقعی
🔴 شرکت گوگل تأیید کرد که مدل هوش مصنوعی جمینای در جریان یک ارزیابی امنیتی در ماه مه ۲۰۲۶، بهطور ناخواسته به سامانههای سه شرکت واقعی نفوذ کرده است.
◀️این آزمایش توسط شرکت امنیت هوش مصنوعی «ایرگولار» و در محیطی شبیهسازیشده انجام میشد؛ اما فعالشدن غیرعمدی دسترسی به اینترنت باعث شد جمینای از محدوده آزمایش خارج شود. این مدل در یکی از موارد، با حدسزدن گذرواژه یک شرکت واقعی و در دو مورد دیگر با استفاده از اطلاعات ورود موجود در مخازن عمومی، به سامانههای این شرکتها دسترسی پیدا کرد.
◀️گوگل اعلام کرد که جمینای پس از تشخیص واقعیبودن اهداف، عملیات را متوقف کرد و هیچ خسارتی به شرکتها وارد نشد. بااینحال، این رویداد اهمیت محدودسازی دسترسی اینترنتی، حفاظت از اطلاعات احراز هویت و نظارت بر عملکرد مدلهای هوش مصنوعی در ارزیابیهای امنیتی را برجسته میکند.
🔴این حادثه در ادامه افشای موارد مشابه درباره مدلهای هوش مصنوعی شرکتهای «اوپنایآی» و «آنتروپیک» رخ داده و نگرانیها درباره کنترلپذیری مدلهای پیشرفته و احتمال سوءاستفاده از تواناییهای خودکار آنها در عملیات سایبری را افزایش داده است.
🌐 @HackerNewsCyber | 1 073 |
| 17 | ✈ احراز هویت زیستی کاربران در سرویس تماس با بازیگر هوش مصنوعی «تیلی نوروود»
©️ سرویس تماس تصویری با شخصیت هوش مصنوعی «تیلی نوروود» برای دسترسی کاربران، احراز سن مبتنی بر تحلیل چهره را اجباری کرده است. در این فرایند، ویدئوی سلفی کاربر توسط شرکت احراز هویت «دیدیت» تحلیل میشود و در صورت نامشخص بودن برآورد سن، ارائه تصویر مدرک شناسایی بهعنوان روش جایگزین در نظر گرفته شده است.
©️ علاوه بر احراز سن، سامانه در جریان تماس، تصویر دوربین و ویژگیهای صوتی کاربر را برای استنباط وضعیت احساسی تحلیل میکند تا پاسخهای شخصیت هوش مصنوعی متناسب با شرایط مخاطب تولید شود. طبق سیاست حریم خصوصی سرویس، این قابلیت برای هر تماس بهصورت جداگانه قابل غیرفعالسازی نیست.
©️ تماسها نیز بهصورت زنده ضبط و پیادهسازی متنی میشوند و پردازش آنها توسط ارائهدهندگان خدمات مستقر در آمریکا انجام میشود. پاسخهای تیلی نوروود نیز با استفاده از مدل هوش مصنوعی «جمینای» و بستر ویدئویی «تاووس» تولید میشوند.
©️ این سرویس با وجود ارائه پنج دقیقه تماس رایگان، پس از آن نیازمند خرید زمان مکالمه است و طبق برنامه اعلامشده، در ۲۷ سپتامبر ۲۰۲۶ بهطور کامل متوقف خواهد شد.
🌐 @HackerNewsCyber | 1 047 |
| 18 | ✈عضو گروه «اسکترِد اسپایدر» به جرایم سایبری اعتراف کرد
©️ احمد حسامالدین البدوی، ۲۴ ساله و از اعضای گروه مجرمانه «اسکترِد اسپایدر»، به اتهام کلاهبرداری اینترنتی و سرقت هویت اعتراف کرد.
©️ بر اساس کیفرخواست، این گروه با استفاده از مهندسی اجتماعی و سرقت اطلاعات ورود، به حسابهای کارکنان شرکتها دسترسی پیدا کرده و داراییهای رمزارزی قربانیان را سرقت میکرد. مقامهای آمریکایی تاکنون ۲۹ قربانی را به این پرونده مرتبط دانستهاند.
©️ دادستانها همچنین خواستار توقیف بیش از ۱۴.۱۹ میلیون دلار بیتکوین، بیش از ۳.۴ میلیون دلار اتریوم، پول نقد، خودروهای لوکس، ساعت، طلا و دیگر داراییهای متعلق به البدوی شدهاند.
🌐 @HackerNewsCyber | 1 057 |
| 19 | ✈ زنجیره چندمرحلهای بدافزارها از یک ایمیل فیشینگ
©️ یک بررسی امنیتی نشان میدهد یک ایمیل فیشینگ با موضوع خرید ۶۲۵ هزار دلاری، به اجرای یک زنجیره چندمرحلهای آلودگی منجر شده است.
©️ در این حمله، مهاجمان پس از ارسال لینک مخرب، سه بدافزار شامل کوینماینر، بیترت و آسینکرت را وارد سامانه قربانی کردهاند. بررسیها همچنین وجود ماندگاری در ویندوز، تأخیر برای دور زدن محیطهای تحلیل و استفاده از رابط برنامهنویسی تلگرام برای ارتباط و انتقال داده را نشان داده است.
🌐 @HackerNewsCyber | 112 |
| 20 | ✈ زنجیره چندمرحلهای بدافزارها از یک ایمیل فیشینگ
©️ یک بررسی امنیتی نشان میدهد یک ایمیل فیشینگ با موضوع خرید ۶۲۵ هزار دلاری، به اجرای یک زنجیره چندمرحلهای آلودگی منجر شده است.
در این حمله، مهاجمان پس از ارسال لینک مخرب، سه بدافزار شامل کوینماینر، بیترت و آسینکرت را وارد سامانه قربانی کردهاند. بررسیها همچنین وجود ماندگاری در ویندوز، تأخیر برای دور زدن محیطهای تحلیل و استفاده از رابط برنامهنویسی تلگرام برای ارتباط و انتقال داده را نشان داده است. | 1 |
