هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 794
مشترکین
-12924 ساعت
-2387 روز
-27830 روز
آرشیو پست ها
4 792
✈ شبکه شرکتهای پوششی، ردپای عملیات سایبری روسیه در اروپا را پنهان میکند
©️ بررسیهای مؤسسه بالکان اینسایت (BIRN) نشان میدهد صربستان و مونتهنگرو به بخشی از زیرساخت پیچیده مورد استفاده در فعالیتهای سایبری و عملیات نفوذ اطلاعاتی مرتبط با روسیه در اروپا تبدیل شدهاند.
©️ طبق این گزارش، چند شرکت کوچک ارائهدهنده خدمات میزبانی و نشانیهای اینترنتی، با شرکتهای روسی فعال در حوزه میزبانی ضدردیابی ارتباط دارند؛ شرکتهایی که پیشتر از سوی آمریکا و اتحادیه اروپا به دلیل پشتیبانی از مجرمان سایبری، باجافزارها و عملیات جنگ ترکیبی تحریم شدهاند.
©️ یکی از نمونههای اصلی، شرکت eServer در صربستان است که بخشی از بازههای نشانی اینترنتی آن در مقاطع مختلف به شرکتهایی مانند Stark Industries Solutions و Aeza Group مرتبط شده است. برخی از این منابع پس از اعمال تحریمها میان شرکتها و کشورهای مختلف جابهجا شدهاند.
©️ کارشناسان میگویند مهاجمان با انتقال مداوم نشانیهای اینترنتی میان شرکتها و سامانههای خودگردان، تلاش میکنند منشأ واقعی ترافیک مخرب را پنهان کرده و تحریمها و مسدودسازیهای امنیتی را دور بزنند.
©️ در این مدل، شرکتهای کوچک و کمحاشیه بهعنوان واسطه عمل میکنند و در صورت شناسایی یا تحریم، میتوانند بهسرعت کنار گذاشته شده و زیرساخت به شرکت دیگری منتقل شود؛ در نتیجه، ردیابی شبکههای مرتبط با حملات سایبری و عملیات نفوذ روسیه برای محققان و نهادهای امنیتی دشوارتر میشود.
🌐 @HackerNewsCyber
4 792
✈ آسیبپذیری روزصفر کروم در حملات فعال
©️ گوگل یک آسیبپذیری روزصفر در موتور V8 مرورگر کروم با شناسه CVE-2026-87491 را که در حملات واقعی مورد سوءاستفاده قرار گرفته، برطرف کرد. این نقص میتواند از طریق یک صفحه اچتیامال دستکاریشده، امکان اجرای کد دلخواه در محیط ایزوله مرورگر را فراهم کند.
©️ گوگل با انتشار نسخههای جدید کروم، این آسیبپذیری و ۲۳۰ نقص امنیتی دیگر را اصلاح کرده و به کاربران توصیه کرده مرورگر خود را هرچه سریعتر بهروزرسانی کنند.
🌐 @HackerNewsCyber
4 792
✈ افبیآی همکاری با بخش خصوصی برای مقابله با حملات سایبری را افزایش میدهد
©️ افبیآی اعلام کرده برای مقابله با مجرمان سایبری، باتنتها و بدافزارها، همکاری اطلاعاتی خود با شرکتهای خصوصی و متحدان آمریکا را گسترش داده است. جیسون بیلنوسکی، مقام ارشد عملیات سایبری این نهاد، گفت اشتراکگذاری اطلاعات درباره تهدیدها دیگر یکطرفه نیست و بخش خصوصی نیز به یکی از شرکای اصلی این روند تبدیل شده است.
©️ او همچنین هشدار داد استفاده مجرمان سایبری از هوش مصنوعی برای افزایش سرعت و کارایی حملات در حال گسترش است. مقامهای امنیتی آمریکا و اوکراین نیز بر ضرورت شناسایی و مقابله فعالتر با مهاجمان تأکید کردهاند.
©️ افبیآی برای کاهش خطر حملات، استفاده از احراز هویت چندمرحلهای، احتیاط در برابر ایمیلهای مشکوک و آفلاین نگهداشتن برخی سامانههای حساس، بهویژه تجهیزات زیرساختهای حیاتی، را توصیه کرده است.
🌐 @HackerNewsCyber
4 792
✈ هوش مصنوعی؛ ضرورت جدید برای تابآوری سایبری
©️ مجمع جهانی اقتصاد هشدار میدهد که هوش مصنوعی سرعت شناسایی آسیبپذیری، بهرهبرداری و تحلیل دادهها را افزایش داده و فاصله میان توان دفاعی سازمانها و سرعت حملات سایبری را بیشتر کرده است. همچنین وابستگی متقابل سامانهها باعث شده یک حمله یا اختلال در یک سازمان بتواند به بخشهای دیگر نیز سرایت کند.
©️ بر این اساس، سازمانها باید تابآوری سایبری را بر چهار محور تقویت کنند: شناخت مسیرهای احتمالی اختلال، پیشبینی حملات، امکان واکنش سریع و قابل اعتماد، و اشتراکگذاری دانش دفاعی میان سازمانها. استفاده از هوش مصنوعی برای تحلیل تهدیدها و پیشبینی مسیر گسترش حملات نیز بخشی از این رویکرد است.
©️ این گزارش تأکید میکند که در سامانههای خودکار، تعیین حدود اختیارات هوش مصنوعی، نظارت انسانی و مشخصکردن مسئولیتها ضروری است؛ هدف، ایجاد خودکارسازی کامل نیست، بلکه ساخت اکوسیستمهای دیجیتال سازگارتر و مقاومتر در برابر تهدیدات است.
🌐 @HackerNewsCyber
4 792
✈ تهدید سایبری چین علیه تایوان
©️ یک تحلیل در «دیپلمات» نشان میدهد چین از نظر توانمندی سایبری، ظرفیت وارد کردن آسیب جدی به زیرساختهای تایوان را دارد، اما شرایط فعلی هنوز این تهدید را در سطحی وجودی قرار نداده است.
©️ بر اساس این تحلیل، چین از عملیات سایبری برای جمعآوری اطلاعات، نفوذ و افزایش فشار بر تایوان استفاده میکند و دولت تایوان روزانه حدود ۲.۶ میلیون تلاش برای نفوذ به شبکههای زیرساخت حیاتی را گزارش کرده است. در عین حال، استفاده گسترده از حملات سایبری احتمالاً زمانی اهمیت بیشتری پیدا میکند که با محاصره یا عملیات نظامی همراه شود.
©️ آسیبپذیری زیرساختهای دیجیتال تایوان، وابستگی به کابلهای زیردریایی، انرژی وارداتی و شبکههای متمرکز آب و برق، نقاط ضعف مهمی محسوب میشوند. از سوی دیگر، چین با برخورداری از نیروی سایبری گسترده، بدافزارهای از پیش مستقرشده و پیشرفت سریع در هوش مصنوعی، توان اجرای عملیات پیچیده علیه شبکههای دولتی، دفاعی و صنعتی تایوان را دارد.
🌐 @HackerNewsCyber
4 792
✈ سوءاستفاده از نتایج بینگ برای انتشار بدافزار و کلاهبرداری
©️ کارزار سایبری BengalSEO با دستکاری نتایج جستوجوی بینگ، صفحات جعلی را در رتبههای بالای نتایج قرار میدهد و کاربران را به دانلود بدافزار MayaBot یا تماس با مراکز پشتیبانی جعلی هدایت میکند.
©️ مهاجمان با استفاده از تکنیکهای سئو کلاهسیاه، صفحات جعلی را شبیه خدمات پشتیبانی و دانلود نرمافزار طراحی کرده و پس از هدایت کاربر، در برخی موارد بدافزار را برای کنترل سیستم و استخراج رمزارز نصب میکنند.
©️این کارزار از زیرساختهایی مانند گیتهاب، کلادفلر و سرویسهای میزبانی معتبر برای افزایش اعتماد و دور زدن شناسایی استفاده کرده است.
🌐 @HackerNewsCyber
4 792
✈ افشای اطلاعات ۲۲۰ میلیون مسافر در پایگاه داده مرتبط با ویتنام
©️ یک پایگاه داده سامانه اطلاعات مسافران هوایی (APIS) مرتبط با ویتنام، حاوی بیش از ۲۲۰ میلیون رکورد مسافر و خدمه پرواز از سال ۲۰۱۷ تا ۲۰۲۶، بهدلیل چند پیکربندی امنیتی نادرست در اینترنت قابل دسترسی بوده است.
©️ اطلاعات افشاشده شامل نام، تاریخ تولد، ملیت، شماره گذرنامه، اطلاعات پرواز، صندلی، بار و فرودگاههای مبدأ و مقصد بوده و مسافرانی از کشورهای مختلف را دربر میگرفته است. این پایگاه داده در ۸ ژوئن ۲۰۲۶ ایمنسازی شد، اما مشخص نیست پیش از آن اطلاعات توسط مهاجمان دانلود یا فروخته شده باشد.
🌐 @HackerNewsCyber
4 792
✈ تماسهای جعلی پشتیبانی فناوری اطلاعات برای سرقت حساب مدیران
©️ یک گروه تهدید سایبری با جعل هویت کارکنان واحد فناوری اطلاعات و پشتیبانی، مدیران شرکتها را هدف قرار داده است. مهاجمان ابتدا از طریق تماس تلفنی با قربانی ارتباط میگیرند و او را برای انجام یک فرایند احراز هویت به صفحهای جعلی هدایت میکنند.
©️ این صفحه، فرایند ورود به «مایکروسافت ۳۶۵» را شبیهسازی میکند و با استفاده از حمله «مرد میانی» (AiTM)، اطلاعات حساب و تأییدیه احراز هویت چندمرحلهای را سرقت میکند. مهاجمان سپس با استفاده از توکن نشست سرقتشده، بدون نیاز به دریافت مجدد رمز عبور، وارد حساب کاربر میشوند.
©️ پس از دسترسی، مهاجمان سرویسهایی مانند «شیرپوینت»، «واندرایو» و «اِکسچنج» را بررسی و حجم زیادی از اطلاعات سازمان را جمعآوری و خارج میکنند. در مرحله نهایی نیز با تهدید به افشای دادههای سرقتشده، از سازمان قربانی اخاذی میکنند.
©️ نکته مهم این حملات، نبود بدافزار روی سیستم قربانی و عدم نیاز به حرکت جانبی در شبکه است؛ مهاجمان عمدتاً با سرقت هویت و سوءاستفاده از نشستهای معتبر، مستقیماً به دادههای ابری دسترسی پیدا میکنند.
🌐 @HackerNewsCyber
4 792
✈ شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمانهای کره جنوبی
©️ گروههای تهدید منتسب به کره شمالی با استفاده از یک چارچوب جاسوسی لینوکسی جدید، سازمانهای خودروسازی و رسانهای در کره جنوبی را برای عملیات نظارت بلندمدت هدف قرار دادهاند.
©️ به گزارش شرکت Rapid7، این بدافزار با جاسازی یک درِ پشتی به نام Ted در نرمافزار HAProxy، امکان شنود و دستکاری ترافیک، سرقت اطلاعات، اجرای فرمان و حفظ دسترسی مهاجمان را فراهم میکند. مهاجمان همچنین از ابزار CurlRAT و نسخههای دستکاریشده ابزارهای سیستمی برای سرقت اعتبارنامهها و حرکت جانبی استفاده کردهاند.
©️ بررسی زیرساختها و شیوههای حمله، شباهتهایی با فعالیتهای APT37 و لازاروس دارد و احتمال ارتباط این کارزار با کره شمالی را تقویت میکند.
🌐 @HackerNewsCyber
4 792
✈ انتشار اکسپلویتهای روزصفر برای محصولات امنیتی و انویدیا
©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نامهای PrettyPrague، FalconFlank و GreenSection منتشر کرده که محصولات Avast، CrowdStrike و Nvidia را هدف قرار میدهند.
©️ این آسیبپذیریها امکان ارتقای سطح دسترسی و در برخی موارد اجرای پوسته با دسترسی سیستمی را فراهم میکنند. جن دیجیتال اعلام کرده نقص Avast را برطرف کرده و کراوداسترایک نیز برای کاهش خطر، غیرفعالکردن یک تنظیم مرتبط با حذف ماکروهای مشکوک آفیس را توصیه کرده است.
©️ یک پژوهشگر مستقل نیز عملکرد اکسپلویتهای مربوط به Avast، CrowdStrike و Kaspersky را تأیید کرده است.
🌐 @HackerNewsCyber
4 792
✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَثاِسپِیس
©️ پلتفرم آموزشی «مَثاِسپِیس» اعلام کرد یک حمله سایبری به سامانه متابیس مورد استفاده این شرکت، اطلاعات ۱٬۰۷۹٬۸۱۹ نفر در استرالیا و نیوزیلند را تحت تأثیر قرار داده است.
©️ این نفوذ با سوءاستفاده از آسیبپذیری بحرانی CVE-2026-72898 با امتیاز ۱۰ از ۱۰ رخ داد؛ نقصی که امکان دسترسی مهاجم بدون احراز هویت به سطح مدیریتی را فراهم میکرد. این آسیبپذیری ۶ اوت منتشر شد، اما مَثاِسپِیس تا ۲۹ اوت سامانه خود را بهروزرسانی نکرد.
©️ اطلاعات افشاشده شامل نام، ایمیل، شناسه کاربری و برخی دادههای ورود بوده است؛ با این حال، این شرکت اعلام کرده تاکنون شواهدی از افشای عمومی یا سوءاستفاده از دادهها مشاهده نشده است.
🌐 @HackerNewsCyber
4 792
✈ گسترش کلاهبرداریهای سایبری هند علیه غرب
©️ هند به یکی از مراکز اصلی کلاهبرداریهای سایبری فرامرزی تبدیل شده است. برآوردها نشان میدهد فعالیت مراکز تماس کلاهبرداری در این کشور سالانه حدود ۱۰ میلیارد دلار خسارت جهانی ایجاد میکند.
©️ مهاجمان با جعل هویت شرکتهای فناوری، نهادهای دولتی و پلیس، قربانیان را فریب داده و با روشهایی مانند پشتیبانی فنی جعلی و «بازداشت دیجیتال» از آنها اخاذی میکنند.
©️ مناطق کمبرخورداری مانند جَماتارا و مِوات به کانون این فعالیتها تبدیل شدهاند و استفاده از حسابهای واسطه، سیمکارتهای جعلی و رمزارزها، ردیابی شبکهها را دشوار کرده است.
©️ کارشناسان معتقدند بیکاری، ضعف نظارت و حمایتهای محلی از عوامل اصلی گسترش این صنعت مجرمانه در هند هستند.
🌐 @HackerNewsCyber
4 792
✈ انتشار اکسپلویت عمومی برای آسیبپذیری تلریک؛ امکان اجرای کد بدون احراز هویت
©️ یک پژوهشگر امنیتی از انتشار ابزار بهرهبرداری عمومی برای زنجیرهای از آسیبپذیریها در تلریک یوآی برای ایاسپیداتنت ایجکس (Telerik UI for ASP.NET AJAX) خبر داده است که در شرایط خاص میتواند به اجرای کد از راه دور بدون احراز هویت منجر شود.
©️ این زنجیره شامل آسیبپذیریهای CVE-2026-13181، CVE-2026-13182 و CVE-2026-13183 در مؤلفه بارگذاری فایل «رَد اَسنک آپلود» است. مهاجم میتواند با سوءاستفاده از نقص «پدینگ اوراکل» و ضعف در رمزنگاری، دادههای رمزگذاریشده را دستکاری کرده و در نهایت کد دلخواه را با سطح دسترسی حساب کاربری سرویس وب اجرا کند.
©️ شرکت پروگرس این آسیبپذیریها را در ۸ ژوئیه ۲۰۲۶ با انتشار نسخه 2026.2.708 برطرف کرده بود، اما اکنون جزئیات فنی و ابزار بهرهبرداری عمومی منتشر شده است.
©️ طبق گزارش موجود، هیچ مورد تأییدشدهای از سوءاستفاده در حملات واقعی مشاهده نشده است. با این حال، بهدلیل انتشار اکسپلویت عمومی، کاربران نسخههای آسیبپذیر باید در اسرع وقت به نسخه اصلاحشده ارتقا دهند.
🌐 @HackerNewsCyber
4 792
✈ هک دو وبسایت اسرائیلی توسط «تیم سایبری اندونزی»
©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی در کانال خود، از هک و تغییر محتوای دو وبسایت با دامنه اسرائیلی talhemo.co.il و noytiram.co.il خبر داد.
🌐 @HackerNewsCyber
4 792
✈ هشدار کانکتوایز درباره آسیبپذیری جدید اسکرینکانکت⚡
©️ شرکت کانکتوایز درباره یک آسیبپذیری جدید و وصلهنشده در سامانه دسترسی از راه دور اسکرینکانکت هشدار داد. این نقص در قابلیت انتقال فایل وجود دارد و هر دو نسخه ابری و داخلی این سامانه را تحت تأثیر قرار میدهد.
©️ کانکتوایز اعلام کرده وصله امنیتی دائمی اواخر هفته منتشر خواهد شد؛ اما تا آن زمان، مدیران سامانه باید با مراجعه به بخش تنظیمات امنیتی، مجوز TransferFiles را برای تمامی نقشهای کاربری غیرفعال کنند.
©️ بر اساس دادههای شَدوسرور، نزدیک به ۶ هزار نمونه اسکرینکانکت در اینترنت قابل دسترسی هستند. آسیبپذیریهای این محصول پیشتر نیز هدف گروههای باجافزاری و گروههای هکری وابسته به دولتها قرار گرفتهاند.
🌐@HackerNewsCyber
4 792
✈ انتشار وصله اضطراری برای آسیبپذیری بحرانی N-central
©️ شرکت «اِنایبل» (N-able) یک وصله اضطراری برای آسیبپذیری اجرای کد از راه دور با شناسه CVE-2026-86218 در پلتفرم مدیریت و نظارت «اِنسنترال» منتشر کرد.
©️ این نقص با بالاترین سطح شدت، به مهاجمان بدون دسترسی ویژه اجازه میدهد با حملات کمپیچیدگی روی سامانههای در معرض اینترنت، کد مخرب اجرا کنند. حدود ۱۵۰۰ سرور N-central در اینترنت شناسایی شدهاند.
©️ شرکت «هانترس» (Huntress) این آسیبپذیری را در کنار دو نقص دیگر، CVE-2026-86206 و CVE-2026-86207، یک آسیبپذیری احتمالی روزصفر دانسته است. اِنایبل تاکنون بهرهبرداری از CVE-2026-86218 را تأیید نکرده، اما از کاربران نسخههای داخلی خواسته است فوراً به N-central 2026.3 HF4 بهروزرسانی کنند.
🌐 @HackerNewsCyber
4 792
✈ هکر وان مدلهای سایبری اوپنایآی را به ابزارهای کشف و رفع آسیبپذیری اضافه کرد
©️ شرکت هکر وان با همکاری اوپنایآی، مدلهای پیشرفته سایبری این شرکت را به بخشهایی از پلتفرم امنیتی خود اضافه کرده است. این مدلها در ابزارهای ممیزی امنیت کد، تحلیل کد و رفع آسیبپذیری به کار گرفته میشوند تا فرایند شناسایی ضعفهای امنیتی تا اصلاح آنها سریعتر انجام شود.
©️ این مدلها میتوانند آسیبپذیریها و مسیرهای پیچیده حمله را شناسایی و یافتهها را اعتبارسنجی کنند و سپس منشأ مشکل را ردیابی کرده و برنامه اصلاحی قابل استفاده برای توسعهدهندگان ارائه دهند.
©️ هکر وان همچنین اعلام کرده این قابلیتها در کنار جامعه پژوهشگران امنیتی این شرکت استفاده خواهند شد تا در شناسایی زنجیرههای حمله پیچیده، نقصهای منطق کسبوکار و روشهای جدید بهرهبرداری، پوشش بیشتری ایجاد شود.
🌐 @HackerNewsCyber
4 792
✈ بازداشت رئیس بخش سایبری دادستانی
اوکراین به اتهام حمایت از مراکز کلاهبرداری
©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستان کل اوکراین، توسط نهادهای مبارزه با فساد این کشور بازداشت شد.
©️ مقامهای اوکراینی او را متهم کردهاند که از شبکهای از مراکز تماس کلاهبرداری حمایت کرده و در پولشویی درآمدهای حاصل از این فعالیتها نقش داشته است.
©️ بر اساس پرونده، این مراکز با فریب شهروندان اروپایی، بهویژه سالمندان، میلیونها یورو درآمد کسب کردهاند. دادستانی اوکراین اعلام کرده است که با تحقیقات همکاری خواهد کرد و کروپیوا تا پایان تحقیقات مقدماتی از سمت خود تعلیق شده است.
🌐 @HackerNewsCyber
4 792
✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد
©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده از کاراکترهای نامرئی یونیکد، کلمات حساس مانند «تأمین مالی» و «وام» را شکسته و از فیلترهای امنیتی عبور میدهند.
©️ این کارزار در اوج فعالیت خود روزانه تا ۲.۳۷ میلیون ایمیل ارسال کرده و میلیونها پیام مالی را هدف قرار داده است. مایکروسافت توصیه میکند سازمانها پیش از تحلیل ایمیلها، کاراکترهای نامرئی یونیکد را حذف یا متن را نرمالسازی کنند.
🌐 @HackerNewsCyber
4 792
✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus
©️ شرکت «اوپنایآی» (OpenAI) عرضه مدل پرچمدار GPT-6 Astra را برای کاربران اشتراک ۲۰ دلاری «ChatGPT Plus» آغاز کرده است.
©️ این مدل فعلاً بهصورت تدریجی در بخشهای Work و Codex در دسترس قرار گرفته و هنوز در چت معمولی همه کاربران فعال نشده است. Astra برای انجام وظایف پیچیده از جمله برنامهنویسی، امنیت سایبری، استفاده از رایانه و کارهای طولانیمدت طراحی شده و در حفظ زمینه مکالمات پیچیده عملکرد بهتری نسبت به GPT-5.6 Sol دارد.
©️ اوپنایآی اعلام کرده استفاده از Astra در همان محدودیتهای فعلی اشتراک Plus محاسبه میشود و هنوز زمان مشخصی برای عرضه آن به کاربران رایگان اعلام نشده است.
🌐 @HackerNewsCyber
