هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر5 033
مشترکین
-1724 ساعت
-517 روز
-8430 روز
آرشیو پست ها
5 033
✈ تشکیل ائتلاف بینالمللی برای مقابله با کلاهبرداری سایبری
©️ «ائتلاف بینالمللی مقابله با کلاهبرداری مخابراتی و سایبری» با مشارکت نمایندگان ۴۶ کشور عضو مؤسس، ۳۴ کشور ناظر و چهار سازمان بینالمللی از جمله سازمان ملل متحد و اینترپل، در استان جیانگسو چین آغاز به کار کرد.
©️ این ائتلاف با ابتکار دولت چین و با هدف تقویت همکاریهای بینالمللی برای مقابله با کلاهبرداریهای مخابراتی و سایبری فرامرزی و جرائم مرتبط تشکیل شده است.
©️ اعضای ائتلاف در بیانیهای مشترک، کلاهبرداری سایبری و مخابراتی را تهدیدی رو به گسترش در سطح جهان دانستند و بر همکاری نزدیکتر نهادهای انتظامی، هماهنگی عملیاتی و تبادل ظرفیتها برای مقابله مؤثرتر با این جرائم تأکید کردند.
©️ این سازوکار قرار است بهعنوان یک نهاد بیندولتی تخصصی، هماهنگی میان کشورها را برای مقابله با شبکههای فرامرزی کلاهبرداری افزایش داده و از حقوق و امنیت شهروندان و سازمانها حمایت کند.
🌐 @HackerNewsCyber
5 033
✈ قوانین جدید گزارشدهی امنیت سایبری در اتحادیه اروپا اجرایی شد
©️ الزامات جدید «قانون تابآوری سایبری اتحادیه اروپا» (CRA) از ۱۱ سپتامبر ۲۰۲۶ اجرایی شده و تولیدکنندگان محصولات دارای قابلیتهای دیجیتال را ملزم میکند آسیبپذیریهای مورد سوءاستفاده و رخدادهای شدید امنیتی را گزارش کنند.
©️ بر اساس این مقررات، نخستین هشدار درباره یک آسیبپذیری یا حادثه مهم باید حداکثر ظرف ۲۴ ساعت ارائه شود. این قانون مسئولیت تولیدکنندگان را از زمان عرضه محصول فراتر برده و مدیریت امنیت سایبری در سراسر چرخه عمر محصولات را ضروری میکند.
©️ کارشناسان معتقدند اجرای CRA میتواند شرکتها را به سمت امنیت از مرحله طراحی، مدیریت منظم آسیبپذیریها و پاسخ سریعتر به حوادث سوق دهد. با این حال، نقشآفرینی مؤثر سازمانها در این چارچوب نیازمند تعیین مسئولیتهای روشن و آمادگی عملیاتی برای گزارشدهی بدون اختلال در روند بازیابی پس از حملات است.
🌐 @HackerNewsCyber
5 033
✈ سوءاستفاده کلاهبرداران از برند تسکو و چهره ستارههای ورزشی برای تبلیغ کازینوهای جعلی
©️ کلاهبرداران با سوءاستفاده از نام و اعتبار برندهای شناختهشده، از جمله تسکو، بارکلیز و مونزو، اقدام به تبلیغ کازینوهای آنلاین غیرمجاز در فیسبوک و اینستاگرام کردهاند.
©️ در این تبلیغات، همچنین از تصاویر چهرههای سرشناسی مانند لوئیس همیلتون، جود بلینگهام، تایسون فیوری و ارلینگ هالند بدون رضایت آنها استفاده شده است. برخی وبسایتها حتی خود را کازینوی رسمی این برندها معرفی کردهاند، در حالی که مجوز فعالیت در بریتانیا را ندارند.
©️ تسکو موضوع را به مرکز ملی امنیت سایبری بریتانیا و پلیس شهر لندن گزارش کرده است. متا نیز پس از پرسشهای گاردین، شماری از تبلیغات جعلی را حذف کرد.
🌐 @HackerNewsCyber
5 033
✈ بازداشت ۷ نفر در هند به اتهام فروش حسابهای بانکی به مجرمان سایبری
©️ پلیس شهر ایندور هند در دو عملیات جداگانه، هفت نفر را به اتهام اجاره و خریدوفروش حسابهای بانکی مورد استفاده در کلاهبرداریهای سایبری بازداشت کرد.
©️ در جریان این عملیات، کارتهای بانکی، سیمکارت، دستهچک، دفترچه حساب و تلفن همراه کشف شد. بررسیهای اولیه نیز تراکنشهای مشکوکی به ارزش حدود ۲ کرور روپیه در برخی حسابها را نشان داده است.
©️ به گفته پلیس، حسابهای پسانداز با قیمت حدود ۱۵ تا ۲۰ هزار روپیه و حسابهای جاری تا سقف ۱۵۰ هزار روپیه به مجرمان سایبری واگذار میشد. تحقیقات برای شناسایی سایر اعضای این شبکه ادامه دارد.
🌐 @HackerNewsCyber
5 033
✈ هشدار فوری درباره آسیبپذیریهای بحرانی VPN چکپوینت
©️ مرکز ملی امنیت سایبری هلند (NCSC) درباره احتمال بهرهبرداری قریبالوقوع از دو آسیبپذیری بحرانی در محصولات VPN شرکت Check Point هشدار داد.
©️ این آسیبپذیریها با شناسههای CVE-2026-85102 و CVE-2026-85103 میتوانند به مهاجم راه دور امکان اجرای کد دلخواه و در اختیار گرفتن کامل سامانه را بدهند. نسخههای مختلف R81 و R82 تحت تأثیر قرار گرفتهاند، در حالی که R82.20 آسیبپذیر نیست.
©️ شرکت Check Point وصلههای امنیتی مربوطه را منتشر کرده و NCSC از مدیران سامانهها خواسته است در سریعترین زمان ممکن نسبت به بهروزرسانی محصولات آسیبپذیر اقدام کنند.
🌐 @HackerNewsCyber
5 033
✈ هشدار فوری درباره آسیبپذیریهای بحرانی VPN چکپوینت
©️ مرکز ملی امنیت سایبری هلند (NCSC) درباره احتمال بهرهبرداری قریبالوقوع از دو آسیبپذیری بحرانی در محصولات VPN شرکت Check Point هشدار داد.
©️ این آسیبپذیریها با شناسههای CVE-2026-85102 و CVE-2026-85103 میتوانند به مهاجم راه دور امکان اجرای کد دلخواه و در اختیار گرفتن کامل سامانه را بدهند. نسخههای مختلف R81 و R82 تحت تأثیر قرار گرفتهاند، در حالی که R82.20 آسیبپذیر نیست.
©️ شرکت Check Point وصلههای امنیتی مربوطه را منتشر کرده و NCSC از مدیران سامانهها خواسته است در سریعترین زمان ممکن نسبت به بهروزرسانی محصولات آسیبپذیر اقدام کنند.
🌐 @HackerNewsCyber
5 033
✈ کلاهبرداری سایبری در پاکستان؛ بیش از ۲۲۷ هزار قربانی در سه سال
©️ بر اساس گزارشهای منتشرشده در پاکستان، طی سه سال گذشته ۲۲۷ هزار و ۷۵۷ نفر قربانی کلاهبرداریهای سایبری شدهاند و مجموع خسارت واردشده به شهروندان به حدود ۸.۳۲ میلیارد روپیه رسیده است.
©️ طبق این آمار، در سال ۲۰۲۴ بیش از ۸۳ هزار نفر، در سال ۲۰۲۵ حدود ۷۶ هزار نفر و در سال ۲۰۲۶ نیز تاکنون بیش از ۶۸ هزار قربانی ثبت شده است.
©️ در میان قربانیان، تعدادی از نمایندگان پارلمان پاکستان نیز حضور دارند و در مجموع حدود ۲.۷ میلیون روپیه از شش نماینده کلاهبرداری شده است. مقامهای امنیت سایبری پاکستان بخشی از مبالغ سرقتشده را بازیابی کردهاند.
©️ گزارشها همچنین نشان میدهد مبالغ سرقتشده از بسیاری از شهروندان عادی، معمولاً بین ۲ هزار تا ۲۰ هزار روپیه بوده است.
🌐 @HackerNewsCyber
5 033
✈ حملات سایبری با کمک هوش مصنوعی علیه اوکراین و اروپا
©️ گزارش جدید آنتروپیک از شناسایی مجموعهای از عملیات سایبری خبر میدهد که در آن مهاجمان مرتبط با روسیه از مدل هوش مصنوعی Claude برای تسریع و مقیاسدهی حملات استفاده کردهاند.
©️ بر اساس این گزارش، گروه Midnight Blizzard در عملیاتهایی علیه نهادهای دولتی، نظامی و اطلاعاتی، سفارتخانهها، اندیشکدهها و شرکتهای دفاعی در اوکراین و اروپا نقش داشته است. بخش قابلتوجهی از اهداف، مقامهای دولتی و نظامی اوکراین و همچنین شرکتهای مرتبط با فناوری پهپاد و زنجیره تأمین دفاعی بودهاند.
©️ آنتروپیک میگوید استفاده از هوش مصنوعی باعث شده برخی عملیاتهایی که پیشتر به چندین متخصص و نیروی ماهر نیاز داشتند، با سرعت و مقیاس بسیار بیشتری انجام شوند.
🌐 @HackerNewsCyber
5 033
✈ حمله سایبری فعالیت بندر تانجونگ پلپاس مالزی را مختل کرد
©️ یک حادثه سایبری در بندر تانجونگ پلپاس مالزی باعث اختلال در سامانههای عملیاتی و توقف موقت فعالیتهای پایانه کانتینری این بندر شد. بر اساس گزارشها، روند بازگشت فعالیتها از ۱۰ سپتامبر و پس از بازیابی سامانه آسیبدیده بهصورت مرحلهای آغاز شده است.
©️ این بندر که در سال ۲۰۲۵ بیش از ۱۴ میلیون کانتینر استاندارد جابهجا کرده و یکی از مراکز مهم ترانشیپمنت منطقه به شمار میرود، نقش کلیدی در شبکه کشتیرانی شرکتهای مرسک و هاپاگ-لوید دارد.
🌐 @HackerNewsCyber
5 033
✈ اجرای الزامات گزارشدهی ۲۴ ساعته قانون تابآوری سایبری اتحادیه اروپا
©️ الزامات گزارشدهی قانون تابآوری سایبری اتحادیه اروپا از ۱۱ سپتامبر ۲۰۲۶ اجرایی شده و تولیدکنندگان محصولات سختافزاری و نرمافزاری مشمول این قانون، در صورت شناسایی آسیبپذیریهای مورد سوءاستفاده فعال یا حوادث امنیتی شدید، باید در مدت ۲۴ ساعت هشدار اولیه را ثبت کنند.
©️ بر اساس این مقررات، گزارش تکمیلی باید حداکثر ظرف ۷۲ ساعت ارسال شود. همچنین برای آسیبپذیریهای مورد سوءاستفاده، گزارش نهایی تا ۱۴ روز پس از فراهمشدن راهکار اصلاحی و برای حوادث شدید، حداکثر یک ماه پس از گزارش اولیه ارائه میشود.
©️ این قانون از دسامبر ۲۰۲۷ بهطور کامل اجرایی خواهد شد، اما الزامات گزارشدهی زودتر از سایر بخشهای آن آغاز شده است. این مقررات شامل محصولاتی است که در بازار اتحادیه اروپا عرضه میشوند؛ بنابراین شرکتهای خارج از اروپا نیز در صورت فروش محصولات دیجیتال مشمول در این بازار، باید فرآیندهای واکنش به رخداد خود را با مهلتهای جدید هماهنگ کنند.
🌐 @HackerNewsCyber
5 033
✈ کلاهبرداری سایبری؛ تهدید فزاینده برای اقتصاد دیجیتال پاکستان
©️ بیش از ۲۲۷ هزار نفر در پاکستان طی سه سال گذشته قربانی کلاهبرداری سایبری شده و در مجموع ۸.۳۲ میلیارد روپیه خسارت گزارش کردهاند؛ رقمی که با توجه به ثبتنشدن بسیاری از خسارتهای خرد، احتمالاً تنها بخشی از ابعاد واقعی این جرایم است.
©️ مجرمان با جعل هویت کارکنان بانکها و نهادهای معتبر و استفاده از تماس تلفنی و پیامرسان واتساپ، قربانیان را به انجام تراکنشهای مالی متقاعد میکنند. ضعف در شناسایی سریع تراکنشهای مشکوک، مسدودسازی حسابهای آلوده و بازگرداندن وجوه سرقتشده، همچنان یکی از چالشهای اصلی پاکستان است.
©️ با وجود توسعه پرداختهای دیجیتال و اجرای چارچوبهای جدید مدیریت ریسک، کارشناسان تأکید دارند که موفقیت این سیاستها باید بر اساس سرعت شناسایی تقلب، مسدودسازی حسابها، بازیابی وجوه و شناسایی مجرمان تکرارشونده سنجیده شود.
🌐 @HackerNewsCyber
5 033
✈ استفاده از هوش مصنوعی برای توسعه موشکهای پیشرفته در یمن
©️ شرکت آنتروپیک اعلام کرد شماری از کاربران در مناطق تحت کنترل حوثیها در شمال یمن تلاش کردهاند با استفاده از مدل هوش مصنوعی کلود، برنامههای تسلیحاتی پیشرفتهای از جمله موشکهای مافوقصوت و راکتهای هدایتشونده طراحی کنند.
©️ بر اساس گزارش آنتروپیک، این افراد حتی از هوش مصنوعی برای توسعه نرمافزارهای هدایت، ناوبری و کنترل تسلیحات استفاده کردهاند و یک آزمایش ناموفق راکت هدایتشونده نیز انجام دادهاند؛ با این حال، هیچ سلاح عملیاتی تولید نکردند. آنتروپیک پس از شناسایی این فعالیتها، حسابهای مرتبط را مسدود و یافتههای خود را با نهادهای دولتی و خصوصی به اشتراک گذاشته است.
©️ کارشناسان معتقدند این تلاشها میتواند با هدف افزایش توانمندی بومی حوثیها و کاهش وابستگی آنان به تأمین تسلیحات و قطعات از ایران انجام شده باشد.
🌐 @HackerNewsCyber
5 033
✈ اینترپل از ائتلاف جهانی چین برای مقابله با کلاهبرداری سایبری حمایت کرد
©️ دبیرکل اینترپل در گفتوگویی اختصاصی با شبکه تلویزیونی چین اعلام کرد که جرایم کلاهبرداری و سایبری به یکی از اولویتهای اصلی کشورهای عضو این سازمان تبدیل شده و از نظر مقیاس و پیچیدگی در حال گسترش است.
©️ والدسی اورکیزا با تأکید بر ضرورت همکاری چندجانبه برای مقابله با این تهدیدها، چین را شریکی قدرتمند در مبارزه با کلاهبرداری دانست و ائتلاف بینالمللی پیشنهادی چین برای مقابله با کلاهبرداری مخابراتی و سایبری را گامی مهم در ایجاد یک پاسخ هماهنگ جهانی توصیف کرد.
🌐 @HackerNewsCyber
5 033
✈ تشکیل ائتلاف بینالمللی به ابتکار چین برای مقابله با کلاهبرداری سایبری
©️ ائتلاف بینالمللی مقابله با کلاهبرداری مخابراتی و سایبری با ابتکار دولت چین و با حضور نمایندگان ۴۶ کشور مؤسس، ۳۴ کشور ناظر و چهار سازمان بینالمللی از جمله سازمان ملل و اینترپل تشکیل شد.
©️ اعضای این ائتلاف با صدور بیانیهای مشترک، کلاهبرداریهای فرامرزی مبتنی بر فناوری را یک چالش جهانی دانستند و بر تقویت همکاری میان نهادهای انتظامی و امنیتی، تبادل اطلاعات و انجام عملیات مشترک برای مقابله با شبکههای سازمانیافته تأکید کردند.
©️ بر اساس گزارش منتشرشده، همکاریهای چین با کشورهای مختلف طی سال جاری به بازداشت و بازگرداندن بیش از ۲۰ هزار مظنون به کلاهبرداری مخابراتی و اینترنتی منجر شده است.
🌐 @HackerNewsCyber
5 033
✈ مایکروسافت نقشه تهدیدات برنامههای وب ابری را منتشر کرد
©️ مایکروسافت یک «ماتریس تهدیدات برنامههای وب ابری» منتشر کرده است که با تکیه بر چارچوب میتری اَتک (MITRE ATT&CK)، مسیرهای حمله به برنامههای ابری و سکوهای بدون سرور را از مرحله نفوذ تا دسترسی به منابع متصل دستهبندی میکند.
©️ بر اساس این چارچوب، مهاجم میتواند از آسیبپذیری برنامه، رابطهای مدیریتی در معرض اینترنت، اعتبارنامههای استقرار یا حتی دستکاری مخزن کد و تصویرهای کانتینری برای ورود به محیط ابری استفاده کند. پس از دستیابی به اجرای کد، سرقت اطلاعات محیط اجرا و اعتبارنامهها یا دسترسی به هویت بارکاری میتواند امکان دسترسی به منابع دیگری مانند پایگاههای داده، فضای ذخیرهسازی و سرویسهای هوش مصنوعی را فراهم کند.
©️ مایکروسافت همچنین خطراتی مانند ایجاد کارهای زمانبندیشده برای حفظ ماندگاری، تغییر محیطهای آزمایشی برای دور زدن نظارت و غیرفعالکردن ثبت رویدادهای ابری را برجسته کرده است.
©️ این ماتریس نشان میدهد امنیت برنامههای ابری نباید صرفاً در سطح کد یا زیرساخت بررسی شود؛ زیرا یک نفوذ در برنامه میتواند از طریق هویتها، اتصالدهندهها و منابع متصل، به مسیر گستردهتری در محیط ابری تبدیل شود.
🌐 @HackerNewsCyber
5 033
✈ استفاده چهار گروه جاسوسی از یک زنجیره نفوذ کروم
©️ چهار گروه جاسوسی منتسب به دولتها طی ۱۲ روز از یک زنجیره بهرهبرداری با نام «بلو مون» برای حمله به سازمانهای مختلف استفاده کردهاند.
©️ این زنجیره با ترکیب چند آسیبپذیری در کروم و ویندوز، امکان اجرای کد، خروج از محیط ایزوله مرورگر و افزایش سطح دسترسی مهاجم را فراهم میکند. بخش مهمی از این نقصها پیش از انتشار وصله رسمی در نسخه پایدار کروم، در کد عمومی کرومیوم اصلاح شده بودند و مهاجمان با بررسی این اصلاحیهها توانستند در مدت کوتاهی بهرهبرداری عملیاتی ایجاد کنند.
©️ نخستین استفاده شناساییشده به گروه «تایای۴۱۲» با پیوند چین مربوط است که از طریق پیامهای فیشینگ، سازمانهای آمریکایی را هدف قرار داد. در ادامه، گروههای دیگری نیز شرکتهای دفاعی و هوافضا، تولیدکنندگان و سازمانهای دولتی و مالی در چند کشور آسیایی را هدف قرار دادند.
©️ پژوهشگران نشانههایی از احتمال استفاده از هوش مصنوعی در روند توسعه این زنجیره مشاهده کردهاند، اما نقش مستقیم هوش مصنوعی هنوز تأیید نشده است. این رخداد نشان میدهد انتشار عمومی اصلاحیههای کرومیوم میتواند فاصله میان شناسایی یک آسیبپذیری و تبدیل آن به ابزار حمله را بهشدت کاهش دهد.
🌐 @HackerNewsCyber
5 033
✈ آمریکا رزمایش چندملیتی «پرچم سایبری» را با تمرکز بر هوش مصنوعی برگزار کرد
©️ فرماندهی سایبری ایالات متحده (سایبرکام) از پایان سیزدهمین دوره رزمایش چندملیتی «پرچم سایبری» خبر داد؛ رزمایشی که با حضور بیش از ۶۰۰ نیروی نظامی از بیش از ۲۰ کشور و با هدف ارتقای توان دفاع و مقابله با تهدیدات سایبری برگزار شد.
©️ در جریان این رزمایش که نزدیک به سه هفته ادامه داشت، نیروهای سایبری کشورهای مختلف با استفاده از ابزارها و روشهای تهاجمی و دفاعی، سناریوهای شناسایی، مهار و مقابله با نفوذ مهاجمان به شبکههای شبیهسازیشده را تمرین کردند.
©️ یکی از محورهای مهم دوره امسال، گسترش استفاده از هوش مصنوعی برای شبیهسازی رفتار مهاجمان سایبری بود. فرماندهان آمریکایی اعلام کردند این رویکرد با هدف ایجاد سناریوهای واقعگرایانهتر و آمادگی در برابر تهدیداتی انجام شده است که از هوش مصنوعی استفاده میکنند.
©️ همزمان با این رزمایش، ششمین نشست چندملیتی سایبری آمریکا نیز با حضور مقامهای ارشد بیش از ۲۰ کشور برگزار شد و موضوعاتی مانند هوش مصنوعی، عملیات چندحوزهای و افزایش همکاریهای بینالمللی در حوزه سایبری مورد بررسی قرار گرفت.
🌐 @HackerNewsCyber
5 033
✈ افزایش دو برابری افشای دادهها در صنعت مالی
©️ بر اساس گزارش شرکت «ابسولوت سکیوریتی»، میزان افشای دادهها در تجهیزات صنعت خدمات مالی طی یک سال از ۲۳ درصد به ۴۰ درصد افزایش یافته و میانگین هزینه بازیابی پس از هر حمله سایبری نیز به ۲.۴۱ میلیون دلار رسیده است.
©️ این گزارش نشان میدهد تأخیر در نصب وصلههای امنیتی ویندوز ۱۰ در سازمانهای مالی به طور میانگین به ۱۰۵ روز افزایش یافته و فرصت بیشتری برای سوءاستفاده مهاجمان از آسیبپذیریهای شناختهشده ایجاد کرده است. همچنین با وجود اطمینان ۹۶ درصد مدیران امنیتی از توانایی بازیابی پس از حملات باجافزاری، تنها ۴۱ درصد امکان بازیابی از راه دور تمام تجهیزات را در یک حمله گسترده دارند.
🌐 @HackerNewsCyber
5 033
✈ سیا بهدنبال نیروی فنیتر برای مقابله با تهدیدات سایبری و هوش مصنوعی
©️ سازمان اطلاعات مرکزی آمریکا (سیا) در حال تغییر ترکیب نیروی انسانی خود با تمرکز بیشتر بر تخصصهای فنی، علمی و فناوری است.
©️ مایکل الیس، معاون سیا، اعلام کرد این سازمان در سالهای آینده به نیروی کاری چابکتر و دارای مهارتهای فنی بالاتر نیاز دارد؛ چراکه رقابت فناوری با چین و توسعه هوش مصنوعی، دامنه فعالیتهای اطلاعاتی را از اهداف نظامی و سیاسی به حوزههایی مانند تراشههای نیمهرسانا و زیستفناوری گسترش داده است.
©️ سیا همچنین در حال اجرای اصلاحات جدید برای استفاده سریعتر از هوش مصنوعی و فناوریهای پیشرفته و تقویت همکاری با شرکتهای خصوصی است.
©️ از سوی دیگر، آژانس امنیت ملی آمریکا (اناسای) نیز بر همکاری نزدیکتر با صنعت فناوری برای مقابله با آسیبپذیریها و حملات سایبری مبتنی بر هوش مصنوعی تأکید کرده است. مقامهای این سازمان میگویند سرعت حملات سایبری با هوش مصنوعی افزایش یافته و همکاری سریعتر دولت و بخش خصوصی برای شناسایی و رفع تهدیدات ضروری است.
🌐 @HackerNewsCyber
