fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 794
مشترکین
-12924 ساعت
-2387 روز
-27830 روز
آرشیو پست ها
✈ شبکه شرکت‌های پوششی، ردپای عملیات سایبری روسیه در اروپا را پنهان می‌کند ©️ بررسی‌های مؤسسه بالکان اینسایت (BIRN) نشان می‌دهد صربستان و مونته‌نگرو به بخشی از زیرساخت پیچیده مورد استفاده در فعالیت‌های سایبری و عملیات نفوذ اطلاعاتی مرتبط با روسیه در اروپا تبدیل شده‌اند. ©️ طبق این گزارش، چند شرکت کوچک ارائه‌دهنده خدمات میزبانی و نشانی‌های اینترنتی، با شرکت‌های روسی فعال در حوزه میزبانی ضد‌ردیابی ارتباط دارند؛ شرکت‌هایی که پیش‌تر از سوی آمریکا و اتحادیه اروپا به دلیل پشتیبانی از مجرمان سایبری، باج‌افزارها و عملیات جنگ ترکیبی تحریم شده‌اند. ©️ یکی از نمونه‌های اصلی، شرکت eServer در صربستان است که بخشی از بازه‌های نشانی اینترنتی آن در مقاطع مختلف به شرکت‌هایی مانند Stark Industries Solutions و Aeza Group مرتبط شده است. برخی از این منابع پس از اعمال تحریم‌ها میان شرکت‌ها و کشورهای مختلف جابه‌جا شده‌اند. ©️ کارشناسان می‌گویند مهاجمان با انتقال مداوم نشانی‌های اینترنتی میان شرکت‌ها و سامانه‌های خودگردان، تلاش می‌کنند منشأ واقعی ترافیک مخرب را پنهان کرده و تحریم‌ها و مسدودسازی‌های امنیتی را دور بزنند. ©️ در این مدل، شرکت‌های کوچک و کم‌حاشیه به‌عنوان واسطه عمل می‌کنند و در صورت شناسایی یا تحریم، می‌توانند به‌سرعت کنار گذاشته شده و زیرساخت به شرکت دیگری منتقل شود؛ در نتیجه، ردیابی شبکه‌های مرتبط با حملات سایبری و عملیات نفوذ روسیه برای محققان و نهادهای امنیتی دشوارتر می‌شود. 🌐 @HackerNewsCyber

✈ آسیب‌پذیری روزصفر کروم در حملات فعال ©️ گوگل یک آسیب‌پذیری روزصفر در موتور V8 مرورگر کروم با شناسه CVE-2026-87491 را که در حملات واقعی مورد سوءاستفاده قرار گرفته، برطرف کرد. این نقص می‌تواند از طریق یک صفحه اچ‌تی‌ام‌ال دستکاری‌شده، امکان اجرای کد دلخواه در محیط ایزوله مرورگر را فراهم کند. ©️ گوگل با انتشار نسخه‌های جدید کروم، این آسیب‌پذیری و ۲۳۰ نقص امنیتی دیگر را اصلاح کرده و به کاربران توصیه کرده مرورگر خود را هرچه سریع‌تر به‌روزرسانی کنند. 🌐 @HackerNewsCyber

✈ اف‌بی‌آی همکاری با بخش خصوصی برای مقابله با حملات سایبری را افزایش می‌دهد ©️ اف‌بی‌آی اعلام کرده برای مقابله با مجرمان سایبری، بات‌نت‌ها و بدافزارها، همکاری اطلاعاتی خود با شرکت‌های خصوصی و متحدان آمریکا را گسترش داده است. جیسون بیلنوسکی، مقام ارشد عملیات سایبری این نهاد، گفت اشتراک‌گذاری اطلاعات درباره تهدیدها دیگر یک‌طرفه نیست و بخش خصوصی نیز به یکی از شرکای اصلی این روند تبدیل شده است. ©️ او همچنین هشدار داد استفاده مجرمان سایبری از هوش مصنوعی برای افزایش سرعت و کارایی حملات در حال گسترش است. مقام‌های امنیتی آمریکا و اوکراین نیز بر ضرورت شناسایی و مقابله فعال‌تر با مهاجمان تأکید کرده‌اند. ©️ اف‌بی‌آی برای کاهش خطر حملات، استفاده از احراز هویت چندمرحله‌ای، احتیاط در برابر ایمیل‌های مشکوک و آفلاین نگه‌داشتن برخی سامانه‌های حساس، به‌ویژه تجهیزات زیرساخت‌های حیاتی، را توصیه کرده است. 🌐 @HackerNewsCyber

✈ هوش مصنوعی؛ ضرورت جدید برای تاب‌آوری سایبری ©️ مجمع جهانی اقتصاد هشدار می‌دهد که هوش مصنوعی سرعت شناسایی آسیب‌پذیری، بهره‌ب
✈ هوش مصنوعی؛ ضرورت جدید برای تاب‌آوری سایبری ©️ مجمع جهانی اقتصاد هشدار می‌دهد که هوش مصنوعی سرعت شناسایی آسیب‌پذیری، بهره‌برداری و تحلیل داده‌ها را افزایش داده و فاصله میان توان دفاعی سازمان‌ها و سرعت حملات سایبری را بیشتر کرده است. همچنین وابستگی متقابل سامانه‌ها باعث شده یک حمله یا اختلال در یک سازمان بتواند به بخش‌های دیگر نیز سرایت کند. ©️ بر این اساس، سازمان‌ها باید تاب‌آوری سایبری را بر چهار محور تقویت کنند: شناخت مسیرهای احتمالی اختلال، پیش‌بینی حملات، امکان واکنش سریع و قابل اعتماد، و اشتراک‌گذاری دانش دفاعی میان سازمان‌ها. استفاده از هوش مصنوعی برای تحلیل تهدیدها و پیش‌بینی مسیر گسترش حملات نیز بخشی از این رویکرد است. ©️ این گزارش تأکید می‌کند که در سامانه‌های خودکار، تعیین حدود اختیارات هوش مصنوعی، نظارت انسانی و مشخص‌کردن مسئولیت‌ها ضروری است؛ هدف، ایجاد خودکارسازی کامل نیست، بلکه ساخت اکوسیستم‌های دیجیتال سازگارتر و مقاوم‌تر در برابر تهدیدات است. 🌐 @HackerNewsCyber

✈ تهدید سایبری چین علیه تایوان ©️ یک تحلیل در «دیپلمات» نشان می‌دهد چین از نظر توانمندی سایبری، ظرفیت وارد کردن آسیب جدی به ز
✈ تهدید سایبری چین علیه تایوان ©️ یک تحلیل در «دیپلمات» نشان می‌دهد چین از نظر توانمندی سایبری، ظرفیت وارد کردن آسیب جدی به زیرساخت‌های تایوان را دارد، اما شرایط فعلی هنوز این تهدید را در سطحی وجودی قرار نداده است. ©️ بر اساس این تحلیل، چین از عملیات سایبری برای جمع‌آوری اطلاعات، نفوذ و افزایش فشار بر تایوان استفاده می‌کند و دولت تایوان روزانه حدود ۲.۶ میلیون تلاش برای نفوذ به شبکه‌های زیرساخت حیاتی را گزارش کرده است. در عین حال، استفاده گسترده از حملات سایبری احتمالاً زمانی اهمیت بیشتری پیدا می‌کند که با محاصره یا عملیات نظامی همراه شود. ©️ آسیب‌پذیری زیرساخت‌های دیجیتال تایوان، وابستگی به کابل‌های زیردریایی، انرژی وارداتی و شبکه‌های متمرکز آب و برق، نقاط ضعف مهمی محسوب می‌شوند. از سوی دیگر، چین با برخورداری از نیروی سایبری گسترده، بدافزارهای از پیش مستقرشده و پیشرفت سریع در هوش مصنوعی، توان اجرای عملیات پیچیده علیه شبکه‌های دولتی، دفاعی و صنعتی تایوان را دارد. 🌐 @HackerNewsCyber

✈ سوءاستفاده از نتایج بینگ برای انتشار بدافزار و کلاهبرداری ©️ کارزار سایبری BengalSEO با دستکاری نتایج جست‌وجوی بینگ، صفحات
✈ سوءاستفاده از نتایج بینگ برای انتشار بدافزار و کلاهبرداری ©️ کارزار سایبری BengalSEO با دستکاری نتایج جست‌وجوی بینگ، صفحات جعلی را در رتبه‌های بالای نتایج قرار می‌دهد و کاربران را به دانلود بدافزار MayaBot یا تماس با مراکز پشتیبانی جعلی هدایت می‌کند. ©️ مهاجمان با استفاده از تکنیک‌های سئو کلاه‌سیاه، صفحات جعلی را شبیه خدمات پشتیبانی و دانلود نرم‌افزار طراحی کرده و پس از هدایت کاربر، در برخی موارد بدافزار را برای کنترل سیستم و استخراج رمزارز نصب می‌کنند. ©️این کارزار از زیرساخت‌هایی مانند گیت‌هاب، کلادفلر و سرویس‌های میزبانی معتبر برای افزایش اعتماد و دور زدن شناسایی استفاده کرده است. 🌐 @HackerNewsCyber

✈ افشای اطلاعات ۲۲۰ میلیون مسافر در پایگاه داده مرتبط با ویتنام ©️ یک پایگاه داده سامانه اطلاعات مسافران هوایی (APIS) مرتبط ب
✈ افشای اطلاعات ۲۲۰ میلیون مسافر در پایگاه داده مرتبط با ویتنام ©️ یک پایگاه داده سامانه اطلاعات مسافران هوایی (APIS) مرتبط با ویتنام، حاوی بیش از ۲۲۰ میلیون رکورد مسافر و خدمه پرواز از سال ۲۰۱۷ تا ۲۰۲۶، به‌دلیل چند پیکربندی امنیتی نادرست در اینترنت قابل دسترسی بوده است. ©️ اطلاعات افشاشده شامل نام، تاریخ تولد، ملیت، شماره گذرنامه، اطلاعات پرواز، صندلی، بار و فرودگاه‌های مبدأ و مقصد بوده و مسافرانی از کشورهای مختلف را دربر می‌گرفته است. این پایگاه داده در ۸ ژوئن ۲۰۲۶ ایمن‌سازی شد، اما مشخص نیست پیش از آن اطلاعات توسط مهاجمان دانلود یا فروخته شده باشد. 🌐 @HackerNewsCyber

✈ تماس‌های جعلی پشتیبانی فناوری اطلاعات برای سرقت حساب مدیران ©️ یک گروه تهدید سایبری با جعل هویت کارکنان واحد فناوری اطلاعات
✈ تماس‌های جعلی پشتیبانی فناوری اطلاعات برای سرقت حساب مدیران ©️ یک گروه تهدید سایبری با جعل هویت کارکنان واحد فناوری اطلاعات و پشتیبانی، مدیران شرکت‌ها را هدف قرار داده است. مهاجمان ابتدا از طریق تماس تلفنی با قربانی ارتباط می‌گیرند و او را برای انجام یک فرایند احراز هویت به صفحه‌ای جعلی هدایت می‌کنند. ©️ این صفحه، فرایند ورود به «مایکروسافت ۳۶۵» را شبیه‌سازی می‌کند و با استفاده از حمله «مرد میانی» (AiTM)، اطلاعات حساب و تأییدیه احراز هویت چندمرحله‌ای را سرقت می‌کند. مهاجمان سپس با استفاده از توکن نشست سرقت‌شده، بدون نیاز به دریافت مجدد رمز عبور، وارد حساب کاربر می‌شوند. ©️ پس از دسترسی، مهاجمان سرویس‌هایی مانند «شیرپوینت»، «وان‌درایو» و «اِکسچنج» را بررسی و حجم زیادی از اطلاعات سازمان را جمع‌آوری و خارج می‌کنند. در مرحله نهایی نیز با تهدید به افشای داده‌های سرقت‌شده، از سازمان قربانی اخاذی می‌کنند. ©️ نکته مهم این حملات، نبود بدافزار روی سیستم قربانی و عدم نیاز به حرکت جانبی در شبکه است؛ مهاجمان عمدتاً با سرقت هویت و سوءاستفاده از نشست‌های معتبر، مستقیماً به داده‌های ابری دسترسی پیدا می‌کنند. 🌐 @HackerNewsCyber

✈ شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمان‌های کره جنوبی ©️ گروه‌های تهدید منتسب به کره شمالی با استفاده از یک چارچوب
✈ شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمان‌های کره جنوبی ©️ گروه‌های تهدید منتسب به کره شمالی با استفاده از یک چارچوب جاسوسی لینوکسی جدید، سازمان‌های خودروسازی و رسانه‌ای در کره جنوبی را برای عملیات نظارت بلندمدت هدف قرار داده‌اند. ©️ به گزارش شرکت Rapid7، این بدافزار با جاسازی یک درِ پشتی به نام Ted در نرم‌افزار HAProxy، امکان شنود و دستکاری ترافیک، سرقت اطلاعات، اجرای فرمان و حفظ دسترسی مهاجمان را فراهم می‌کند. مهاجمان همچنین از ابزار CurlRAT و نسخه‌های دستکاری‌شده ابزارهای سیستمی برای سرقت اعتبارنامه‌ها و حرکت جانبی استفاده کرده‌اند. ©️ بررسی زیرساخت‌ها و شیوه‌های حمله، شباهت‌هایی با فعالیت‌های APT37 و لازاروس دارد و احتمال ارتباط این کارزار با کره شمالی را تقویت می‌کند. 🌐 @HackerNewsCyber

✈ انتشار اکسپلویت‌های روزصفر برای محصولات امنیتی و انویدیا ©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نام‌ها
✈ انتشار اکسپلویت‌های روزصفر برای محصولات امنیتی و انویدیا ©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نام‌های PrettyPrague، FalconFlank و GreenSection منتشر کرده که محصولات Avast، CrowdStrike و Nvidia را هدف قرار می‌دهند. ©️ این آسیب‌پذیری‌ها امکان ارتقای سطح دسترسی و در برخی موارد اجرای پوسته با دسترسی سیستمی را فراهم می‌کنند. جن دیجیتال اعلام کرده نقص Avast را برطرف کرده و کراوداسترایک نیز برای کاهش خطر، غیرفعال‌کردن یک تنظیم مرتبط با حذف ماکروهای مشکوک آفیس را توصیه کرده است. ©️ یک پژوهشگر مستقل نیز عملکرد اکسپلویت‌های مربوط به Avast، CrowdStrike و Kaspersky را تأیید کرده است. 🌐 @HackerNewsCyber

✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَث‌اِسپِیس ©️ پلتفرم آموزشی «مَث‌اِسپِیس» اعلام کرد یک حمله سایبری به سامانه م
✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَث‌اِسپِیس ©️ پلتفرم آموزشی «مَث‌اِسپِیس» اعلام کرد یک حمله سایبری به سامانه متابیس مورد استفاده این شرکت، اطلاعات ۱٬۰۷۹٬۸۱۹ نفر در استرالیا و نیوزیلند را تحت تأثیر قرار داده است. ©️ این نفوذ با سوءاستفاده از آسیب‌پذیری بحرانی CVE-2026-72898 با امتیاز ۱۰ از ۱۰ رخ داد؛ نقصی که امکان دسترسی مهاجم بدون احراز هویت به سطح مدیریتی را فراهم می‌کرد. این آسیب‌پذیری ۶ اوت منتشر شد، اما مَث‌اِسپِیس تا ۲۹ اوت سامانه خود را به‌روزرسانی نکرد. ©️ اطلاعات افشاشده شامل نام، ایمیل، شناسه کاربری و برخی داده‌های ورود بوده است؛ با این حال، این شرکت اعلام کرده تاکنون شواهدی از افشای عمومی یا سوءاستفاده از داده‌ها مشاهده نشده است. 🌐 @HackerNewsCyber

✈ گسترش کلاهبرداری‌های سایبری هند علیه غرب ©️ هند به یکی از مراکز اصلی کلاهبرداری‌های سایبری فرامرزی تبدیل شده است. برآوردها
✈ گسترش کلاهبرداری‌های سایبری هند علیه غرب ©️ هند به یکی از مراکز اصلی کلاهبرداری‌های سایبری فرامرزی تبدیل شده است. برآوردها نشان می‌دهد فعالیت مراکز تماس کلاهبرداری در این کشور سالانه حدود ۱۰ میلیارد دلار خسارت جهانی ایجاد می‌کند. ©️ مهاجمان با جعل هویت شرکت‌های فناوری، نهادهای دولتی و پلیس، قربانیان را فریب داده و با روش‌هایی مانند پشتیبانی فنی جعلی و «بازداشت دیجیتال» از آنها اخاذی می‌کنند. ©️ مناطق کم‌برخورداری مانند جَماتارا و مِوات به کانون این فعالیت‌ها تبدیل شده‌اند و استفاده از حساب‌های واسطه، سیم‌کارت‌های جعلی و رمزارزها، ردیابی شبکه‌ها را دشوار کرده است. ©️ کارشناسان معتقدند بیکاری، ضعف نظارت و حمایت‌های محلی از عوامل اصلی گسترش این صنعت مجرمانه در هند هستند. 🌐 @HackerNewsCyber

✈ انتشار اکسپلویت عمومی برای آسیب‌پذیری تلریک؛ امکان اجرای کد بدون احراز هویت ©️ یک پژوهشگر امنیتی از انتشار ابزار بهره‌بردار
✈ انتشار اکسپلویت عمومی برای آسیب‌پذیری تلریک؛ امکان اجرای کد بدون احراز هویت ©️ یک پژوهشگر امنیتی از انتشار ابزار بهره‌برداری عمومی برای زنجیره‌ای از آسیب‌پذیری‌ها در تلریک یو‌آی برای ای‌اس‌پی‌دات‌نت ای‌جکس (Telerik UI for ASP.NET AJAX) خبر داده است که در شرایط خاص می‌تواند به اجرای کد از راه دور بدون احراز هویت منجر شود. ©️ این زنجیره شامل آسیب‌پذیری‌های CVE-2026-13181، CVE-2026-13182 و CVE-2026-13183 در مؤلفه بارگذاری فایل «رَد اَسنک آپلود» است. مهاجم می‌تواند با سوءاستفاده از نقص «پدینگ اوراکل» و ضعف در رمزنگاری، داده‌های رمزگذاری‌شده را دستکاری کرده و در نهایت کد دلخواه را با سطح دسترسی حساب کاربری سرویس وب اجرا کند. ©️ شرکت پروگرس این آسیب‌پذیری‌ها را در ۸ ژوئیه ۲۰۲۶ با انتشار نسخه 2026.2.708 برطرف کرده بود، اما اکنون جزئیات فنی و ابزار بهره‌برداری عمومی منتشر شده است. ©️ طبق گزارش موجود، هیچ مورد تأییدشده‌ای از سوءاستفاده در حملات واقعی مشاهده نشده است. با این حال، به‌دلیل انتشار اکسپلویت عمومی، کاربران نسخه‌های آسیب‌پذیر باید در اسرع وقت به نسخه اصلاح‌شده ارتقا دهند. 🌐 @HackerNewsCyber

✈ هک دو وب‌سایت اسرائیلی توسط «تیم سایبری اندونزی» ©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی د
✈ هک دو وب‌سایت اسرائیلی توسط «تیم سایبری اندونزی» ©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی در کانال خود، از هک و تغییر محتوای دو وب‌سایت با دامنه اسرائیلی talhemo.co.il و noytiram.co.il خبر داد. 🌐 @HackerNewsCyber

✈ هشدار کانکت‌وایز درباره آسیب‌پذیری جدید اسکرین‌کانکت⚡ ©️ شرکت کانکت‌وایز درباره یک آسیب‌پذیری جدید و وصله‌نشده در سامانه دس
✈ هشدار کانکت‌وایز درباره آسیب‌پذیری جدید اسکرین‌کانکت⚡ ©️ شرکت کانکت‌وایز درباره یک آسیب‌پذیری جدید و وصله‌نشده در سامانه دسترسی از راه دور اسکرین‌کانکت هشدار داد. این نقص در قابلیت انتقال فایل وجود دارد و هر دو نسخه ابری و داخلی این سامانه را تحت تأثیر قرار می‌دهد. ©️ کانکت‌وایز اعلام کرده وصله امنیتی دائمی اواخر هفته منتشر خواهد شد؛ اما تا آن زمان، مدیران سامانه باید با مراجعه به بخش تنظیمات امنیتی، مجوز TransferFiles را برای تمامی نقش‌های کاربری غیرفعال کنند. ©️ بر اساس داده‌های شَدو‌سرور، نزدیک به ۶ هزار نمونه اسکرین‌کانکت در اینترنت قابل دسترسی هستند. آسیب‌پذیری‌های این محصول پیش‌تر نیز هدف گروه‌های باج‌افزاری و گروه‌های هکری وابسته به دولت‌ها قرار گرفته‌اند. 🌐@HackerNewsCyber

✈ انتشار وصله اضطراری برای آسیب‌پذیری بحرانی N-central ©️ شرکت «اِن‌ایبل» (N-able) یک وصله اضطراری برای آسیب‌پذیری اجرای کد ا
✈ انتشار وصله اضطراری برای آسیب‌پذیری بحرانی N-central ©️ شرکت «اِن‌ایبل» (N-able) یک وصله اضطراری برای آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2026-86218 در پلتفرم مدیریت و نظارت «اِن‌سنترال» منتشر کرد. ©️ این نقص با بالاترین سطح شدت، به مهاجمان بدون دسترسی ویژه اجازه می‌دهد با حملات کم‌پیچیدگی روی سامانه‌های در معرض اینترنت، کد مخرب اجرا کنند. حدود ۱۵۰۰ سرور N-central در اینترنت شناسایی شده‌اند. ©️ شرکت «هانترس» (Huntress) این آسیب‌پذیری را در کنار دو نقص دیگر، CVE-2026-86206 و CVE-2026-86207، یک آسیب‌پذیری احتمالی روزصفر دانسته است. اِن‌ایبل تاکنون بهره‌برداری از CVE-2026-86218 را تأیید نکرده، اما از کاربران نسخه‌های داخلی خواسته است فوراً به N-central 2026.3 HF4 به‌روزرسانی کنند. 🌐 @HackerNewsCyber

✈ هکر وان مدل‌های سایبری اوپن‌ای‌آی را به ابزارهای کشف و رفع آسیب‌پذیری اضافه کرد ©️ شرکت هکر وان با همکاری اوپن‌ای‌آی، مدل‌های پیشرفته سایبری این شرکت را به بخش‌هایی از پلتفرم امنیتی خود اضافه کرده است. این مدل‌ها در ابزارهای ممیزی امنیت کد، تحلیل کد و رفع آسیب‌پذیری به کار گرفته می‌شوند تا فرایند شناسایی ضعف‌های امنیتی تا اصلاح آن‌ها سریع‌تر انجام شود. ©️ این مدل‌ها می‌توانند آسیب‌پذیری‌ها و مسیرهای پیچیده حمله را شناسایی و یافته‌ها را اعتبارسنجی کنند و سپس منشأ مشکل را ردیابی کرده و برنامه اصلاحی قابل استفاده برای توسعه‌دهندگان ارائه دهند. ©️ هکر وان همچنین اعلام کرده این قابلیت‌ها در کنار جامعه پژوهشگران امنیتی این شرکت استفاده خواهند شد تا در شناسایی زنجیره‌های حمله پیچیده، نقص‌های منطق کسب‌وکار و روش‌های جدید بهره‌برداری، پوشش بیشتری ایجاد شود. 🌐 @HackerNewsCyber

✈ بازداشت رئیس بخش سایبری دادستانی اوکراین به اتهام حمایت از مراکز کلاهبرداری ©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستا
✈ بازداشت رئیس بخش سایبری دادستانی اوکراین به اتهام حمایت از مراکز کلاهبرداری ©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستان کل اوکراین، توسط نهادهای مبارزه با فساد این کشور بازداشت شد. ©️ مقام‌های اوکراینی او را متهم کرده‌اند که از شبکه‌ای از مراکز تماس کلاهبرداری حمایت کرده و در پول‌شویی درآمدهای حاصل از این فعالیت‌ها نقش داشته است. ©️ بر اساس پرونده، این مراکز با فریب شهروندان اروپایی، به‌ویژه سالمندان، میلیون‌ها یورو درآمد کسب کرده‌اند. دادستانی اوکراین اعلام کرده است که با تحقیقات همکاری خواهد کرد و کروپیوا تا پایان تحقیقات مقدماتی از سمت خود تعلیق شده است. 🌐 @HackerNewsCyber

✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد ©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده
✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد ©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده از کاراکترهای نامرئی یونیکد، کلمات حساس مانند «تأمین مالی» و «وام» را شکسته و از فیلترهای امنیتی عبور می‌دهند. ©️ این کارزار در اوج فعالیت خود روزانه تا ۲.۳۷ میلیون ایمیل ارسال کرده و میلیون‌ها پیام مالی را هدف قرار داده است. مایکروسافت توصیه می‌کند سازمان‌ها پیش از تحلیل ایمیل‌ها، کاراکترهای نامرئی یونیکد را حذف یا متن را نرمال‌سازی کنند. 🌐 @HackerNewsCyber

✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus ©️ شرکت «اوپن‌ای‌آی» (OpenAI) عرضه مدل پرچم‌دار GPT-6 Astra را برای کاربران اشترا
✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus ©️ شرکت «اوپن‌ای‌آی» (OpenAI) عرضه مدل پرچم‌دار GPT-6 Astra را برای کاربران اشتراک ۲۰ دلاری «ChatGPT Plus» آغاز کرده است. ©️ این مدل فعلاً به‌صورت تدریجی در بخش‌های Work و Codex در دسترس قرار گرفته و هنوز در چت معمولی همه کاربران فعال نشده است. Astra برای انجام وظایف پیچیده از جمله برنامه‌نویسی، امنیت سایبری، استفاده از رایانه و کارهای طولانی‌مدت طراحی شده و در حفظ زمینه مکالمات پیچیده عملکرد بهتری نسبت به GPT-5.6 Sol دارد. ©️ اوپن‌ای‌آی اعلام کرده استفاده از Astra در همان محدودیت‌های فعلی اشتراک Plus محاسبه می‌شود و هنوز زمان مشخصی برای عرضه آن به کاربران رایگان اعلام نشده است. 🌐 @HackerNewsCyber