هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 775
مشترکین
-9224 ساعت
-3297 روز
-36730 روز
آرشیو پست ها
4 759
✈ هراس اسرائیل از تشدید جنگ سایبری با هوش مصنوعی
©️ افزایش توانمندیهای هوش مصنوعی، نگرانیهای امنیتی در اسرائیل را تشدید کرده است؛ بهگونهای که بانکها، بیمارستانها و شرکتهای مخابراتی این رژیم در حال بازنگری جدی در زیرساختهای خود هستند.
©️ گزارشها نشان میدهد حملات سایبری علیه اسرائیل در سالهای اخیر افزایش یافته و هوش مصنوعی با افزایش سرعت و مقیاس عملیات مهاجمان، فشار بیشتری بر ساختارهای حیاتی این رژیم وارد کرده است.
🌐 @HackerNewsCyber
4 759
✈ حمله سایبری به تأمینکننده صنایع دفاعی اسرائیل
©️ گروه هکری «جبهه پشتیبانی سایبری» مدعی نفوذ به شبکه داخلی شرکت Novamill Systems و اختلال در فعالیت آن شده است.
©️ بر اساس ادعای این گروه، بیش از یک ترابایت داده از سامانههای شرکت استخراج شده و بخشی از تجهیزات تولیدی و دستگاههای CNC نیز از مدار خارج شدهاند. این شرکت در تأمین قطعات دقیق برای صنایع دفاعی و هوافضای اسرائیل نقش دارد.
©️ این گروه همچنین مدعی شده دادههای منتشرشده تنها بخشی از اطلاعات بهدستآمده است و اسناد بیشتری منتشر خواهد شد.
🌐 @HackerNewsCyber
4 759
✈ هشدار درباره موج جدید حملات سایبری با کمک هوش مصنوعی
©️ شرکت اوپنایآی (OpenAI) به همراه بیش از ۱۰۰ سازمان و مجموعه فناوری و امنیت سایبری، درباره افزایش سرعت و پیچیدگی حملات سایبری با استفاده از هوش مصنوعی هشدار دادند.
©️ کارشناسان میگویند هوش مصنوعی به مهاجمان اجازه میدهد حملات فیشینگ و جعل هویت را سریعتر، شخصیسازیشدهتر و در مقیاس بسیار بزرگتری اجرا کنند. بهویژه جعل صدا و تصویر افراد آشنا، تشخیص کلاهبرداری را دشوارتر کرده است.
©️ بر اساس گزارش افبیآی، در سال ۲۰۲۵ بیش از ۲۲ هزار شکایت مرتبط با جرایم اینترنتی مبتنی بر هوش مصنوعی ثبت شد که خسارت اعلامشده آنها به بیش از ۸۹۳ میلیون دلار رسید.
©️ کارشناسان برای مقابله با این تهدیدها بر فعالسازی احراز هویت چندمرحلهای، استفاده از گذرواژههای منحصربهفرد یا کلید عبور، بهروزرسانی نرمافزارها و بررسی درخواستهای غیرعادی از طریق یک کانال ارتباطی دیگر تأکید دارند.
©️ همچنین توصیه شده اطلاعات شخصی، مالی و محرمانه بدون بررسی سیاستهای امنیتی و حریم خصوصی، در اختیار ابزارهای هوش مصنوعی قرار نگیرد.
🌐 @HackerNewsCyber
4 759
✈ هشدار درباره موج جدید حملات سایبری با کمک هوش مصنوعی
©️ شرکت اوپنایآی (OpenAI) به همراه بیش از ۱۰۰ سازمان و مجموعه فناوری و امنیت سایبری، درباره افزایش سرعت و پیچیدگی حملات سایبری با استفاده از هوش مصنوعی هشدار دادند.
©️ کارشناسان میگویند هوش مصنوعی به مهاجمان اجازه میدهد حملات فیشینگ و جعل هویت را سریعتر، شخصیسازیشدهتر و در مقیاس بسیار بزرگتری اجرا کنند. بهویژه جعل صدا و تصویر افراد آشنا، تشخیص کلاهبرداری را دشوارتر کرده است.
©️ بر اساس گزارش افبیآی، در سال ۲۰۲۵ بیش از ۲۲ هزار شکایت مرتبط با جرایم اینترنتی مبتنی بر هوش مصنوعی ثبت شد که خسارت اعلامشده آنها به بیش از ۸۹۳ میلیون دلار رسید.
©️ کارشناسان برای مقابله با این تهدیدها بر فعالسازی احراز هویت چندمرحلهای، استفاده از گذرواژههای منحصربهفرد یا کلید عبور، بهروزرسانی نرمافزارها و بررسی درخواستهای غیرعادی از طریق یک کانال ارتباطی دیگر تأکید دارند.
©️ همچنین توصیه شده اطلاعات شخصی، مالی و محرمانه بدون بررسی سیاستهای امنیتی و حریم خصوصی، در اختیار ابزارهای هوش مصنوعی قرار نگیرد.
🌐 @HackerNewsCyber
4 759
✈ هوش مصنوعی در حال تبدیلشدن به «عامل مهاجم» در حملات سایبری
©️ هوش مصنوعی؛ نسل جدید مهاجمان سایبری
یک گزارش تخصصی هشدار میدهد که هوش مصنوعی دیگر فقط ابزاری برای کمک به هکرها نیست و بهتدریج در حال تبدیلشدن به یک عامل مهاجم تطبیقپذیر است.
©️ مهاجمان با استفاده از هوش مصنوعی میتوانند شناسایی اهداف، کشف آسیبپذیری، تولید بدافزار، فیشینگ و جعل هویت را سریعتر و در مقیاس گستردهتری انجام دهند.
بر اساس ارزیابیهای منتشرشده، مدلهای پیشرفته حتی توانایی شناسایی و بهرهبرداری از برخی آسیبپذیریهای ناشناخته را نشان دادهاند.
©️ کارشناسان معتقدند تهدید اصلی، افزایش سرعت، مقیاس و توانایی سازگاری مهاجمان است؛ موضوعی که میتواند مدلهای سنتی دفاع سایبری را با چالش جدی مواجه کند.
🌐 @HackerNewsCyber
4 759
✈ آمریکا برای حفاظت از شبکه برق، وضعیت اضطراری اعلام کرد
©️ کاخ سفید با صدور یک فرمان اجرایی جدید، نسبت به تهدیدهای امنیتی علیه شبکه انتقال برق آمریکا هشدار داد و محدودیتهایی برای استفاده از تجهیزات و نرمافزارهای خارجیِ پرخطر در زیرساخت برق اعمال کرد.
©️ بر اساس این فرمان، وزارت انرژی آمریکا موظف شده طی ۱۲۰ روز تجهیزات موجود را بررسی، تأمینکنندگان مجاز را مشخص و فناوریهای پرریسک را شناسایی کند. هدف اصلی، جلوگیری از ایجاد درِ پشتی، کنترل غیرمجاز از راه دور و اختلال در شبکههای انتقال برق عنوان شده است.
🌐 @HackerNewsCyber
4 759
✈ حمله سایبری به مککسون؛ ادعای سرقت ۲۸۴ میلیون رکورد
©️ شرکت آمریکایی مککسون از وقوع یک حمله سایبری و دسترسی غیرمجاز به سامانههای خود خبر داد.
©️ گروه شیـنیهانترز مدعی شده با فریب تلفنی کارکنان و نفوذ به حسابهای اوکتا، به سامانههای سیلزفورس و اسنوفلیک دسترسی پیدا کرده و حدود ۱ ترابایت داده شامل ۲۸۴ میلیون رکورد اطلاعاتی بیماران و کارکنان را سرقت کرده است.
©️ این گروه برای عدم انتشار دادهها ۵۵ میلیون دلار باج درخواست کرده؛ با این حال، مککسون هنوز جزئیات ادعاشده درباره حجم و نوع اطلاعات سرقتشده را تأیید نکرده است.
🌐 @HackerNewsCyber
4 759
✈ کشف بدافزار در نمایشگرهای اندرویدی خودرو؛ خودروها به بخشی از باتنت تبدیل شدند
©️ پژوهشگران کسپرسکی از شناسایی یک حمله زنجیره تأمین خبر دادند که نمایشگرهای مولتیمدیای اندرویدی شرکت چینی «DoFun» را هدف قرار داده است. بدافزار از طریق سازوکار بهروزرسانی رسمی دستگاهها نصب شده و سیستمهای آلوده را به پروکسی برای پنهانسازی فعالیتهای مجرمانه و انجام کلاهبرداریهای اینترنتی تبدیل میکرد.
©️ این بدافزار به سامانههای حیاتی خودرو مانند ترمز، فرمان یا موتور دسترسی ندارد، اما از اتصال اینترنت و پهنای باند خودرو سوءاستفاده میکند. طبق گزارشها، این عملیات به گروه چینی «MoYu» مرتبط دانسته شده است.
🌐 @HackerNewsCyber
4 759
✈ نگرانی از تداوم آسیبپذیری نیروگاههای کوچک بریتانیا در برابر حملات سایبری
©️ پس از حمله سایبری ماه گذشته به یک نیروگاه گازی کوچک در بریتانیا که طبق گزارشها حدود چهار روز فعالیت آن را متوقف کرد، نگرانیها درباره امنیت سایبری زیرساختهای انرژی این کشور افزایش یافته است. روزنامه گاردین گزارش داده این حمله به گروهی مرتبط با ایران نسبت داده شده، اما جزئیات فنی و عمومی کافی برای ارزیابی مستقل این انتساب منتشر نشده است.
©️ صدها نیروگاه کوچک و بدون سرنشین در بریتانیا به شبکه برق محلی متصل هستند و بسیاری از آنها مشمول استانداردهای امنیتی مشابه نیروگاهها و زیرساختهای بزرگ نیستند. با وجود افزایش تهدیدات، اجرای الزامات جدید تابآوری سایبری برای این بخش تا پایان سال ۲۰۳۰ برنامهریزی شده است.
©️ کارشناسان هشدار میدهند مهاجمان لزوماً اهداف خود را براساس ظرفیت تولید انتخاب نمیکنند، بلکه آسیبپذیریها، دسترسیهای مورد اعتماد و نقاط ضعف موجود را هدف قرار میدهند. به همین دلیل، آسیبپذیری مجموعه بزرگی از تأسیسات کوچک میتواند در مجموع تهدیدی جدی برای امنیت انرژی بریتانیا ایجاد کند.
🌐 @HackerNewsCyber
4 759
✈ گروه هکری روسی علیه نروژ «جنگ سایبری» اعلام کرد
©️ گروهی با نام «سرور کیلرز» (Server Killers) مسئولیت حملات سایبری چند روز اخیر علیه برخی خدمات عمومی آنلاین نروژ را بر عهده گرفت و مدعی شد این حملات در واکنش به حمایت مجدد نروژ از اوکراین انجام شده است.
©️ این حملات از نوع محرومسازی از سرویس (DDoS) بوده و با ارسال حجم بالایی از ترافیک مخرب، دسترسی کاربران به سامانههایی از جمله MinID و Altinn را مختل کرده است. مقامهای نروژی اعلام کردند عملیات برای مهار پیامدهای حمله و بازگرداندن کامل خدمات ادامه دارد و پلیس نیز تحقیقات خود را آغاز کرده است.
🌐 @HackerNewsCyber
4 759
✈ همکاری امارات و برزیل برای تأسیس مرکز تعالی دفاع سایبری
©️ گروه EDGE امارات و ارتش برزیل با همکاری فرماندهی دفاع سایبری این کشور، توافق کردند نخستین «مرکز تعالی دفاع سایبری» آمریکای لاتین را راهاندازی کنند.
©️ این مرکز با مشارکت دولت، صنعت و دانشگاه فعالیت خواهد کرد و مأموریتهایی از جمله آموزش و تربیت متخصص، پاسخ به رخدادهای سایبری، جرمیابی دیجیتال، توسعه توانمندیهای دفاع سایبری و برگزاری رزمایشهای ملی و منطقهای را بر عهده خواهد داشت.
🌐 @HackerNewsCyber
4 759
✈ اینترپل ۵۸ نفر را در عملیات گسترده علیه کلاهبرداریهای سایبری بازداشت کرد
©️ سازمان پلیس بینالملل اینترپل در جریان عملیات «جکال ۴» (Jackal IV) که با مشارکت ۲۲ کشور در شش قاره انجام شد، شبکههای جرائم سازمانیافته مستقر در غرب آفریقا و فعال در حوزه کلاهبرداریهای سایبری و پولشویی را هدف قرار داد.
©️ در این عملیات ۵۸ نفر بازداشت و ۲۶۳ مظنون شناسایی شدند. فعالیت این شبکهها شامل کلاهبرداریهای عاشقانه، سرمایهگذاریهای جعلی ارزهای دیجیتال، فریبهای ایمیلی تجاری و ارائه خدمات مجرمانه در فضای آنلاین بود.
©️ اینترپل همچنین از توقیف ۲.۶۷ میلیون دلار و مسدودسازی ۲۵۷ حساب بانکی در آفریقای جنوبی خبر داد. در رومانی نیز یک مرکز تماس مرتبط با کلاهبرداریهای جعلی سهام و ارز دیجیتال شناسایی شد که حجم مبالغ کلاهبرداریشده و پولشوییشده از طریق آن حدود ۱۴۳ میلیون یورو برآورد شده است.
🌐 @HackerNewsCyber
4 759
✈ اینترپل ۵۸ نفر را در عملیات گسترده علیه کلاهبرداریهای سایبری بازداشت کرد
©️ سازمان پلیس بینالملل اینترپل در جریان عملیات «جکال ۴» (Jackal IV) که با مشارکت ۲۲ کشور در شش قاره انجام شد، شبکههای جرائم سازمانیافته مستقر در غرب آفریقا و فعال در حوزه کلاهبرداریهای سایبری و پولشویی را هدف قرار داد.
🔹 در این عملیات ۵۸ نفر بازداشت و ۲۶۳ مظنون شناسایی شدند. فعالیت این شبکهها شامل کلاهبرداریهای عاشقانه، سرمایهگذاریهای جعلی ارزهای دیجیتال، فریبهای ایمیلی تجاری و ارائه خدمات مجرمانه در فضای آنلاین بود.
🔻 اینترپل همچنین از توقیف ۲.۶۷ میلیون دلار و مسدودسازی ۲۵۷ حساب بانکی در آفریقای جنوبی خبر داد. در رومانی نیز یک مرکز تماس مرتبط با کلاهبرداریهای جعلی سهام و ارز دیجیتال شناسایی شد که حجم مبالغ کلاهبرداریشده و پولشوییشده از طریق آن حدود ۱۴۳ میلیون یورو برآورد شده است.
4 759
✈ ارتش آمریکا مدیریت زیرساخت ابری خود را به فرماندهی سایبری منتقل کرد
©️ ارتش آمریکا در راستای تقویت امنیت زیرساختهای دیجیتال و ابری خود، سازمان مدیریت مرکزی رایانش ابری را زیر نظر فرماندهی سایبری ارتش آمریکا قرار داد.
©️ این اقدام با هدف یکپارچهسازی مدیریت زیرساخت ابری و دفاع سایبری انجام شده و ارتش آمریکا اعلام کرده است که در ساختار جدید، از اصول «اعتماد صفر»، ابزارهای دفاع سایبری و پایش مستمر شبکه برای حفاظت از سامانهها و دادههای نظامی استفاده خواهد شد.
©️ این تغییر همچنین بخشی از برنامه گستردهتر ارتش آمریکا برای توسعه زیرساخت ابری، افزایش سرعت استقرار نرمافزارها و تقویت امنیت اکوسیستم دیجیتال نیروهای نظامی به شمار میرود.
🌐 @HackerNewsCyber
4 759
✈ سیسا: بیش از ۱۰۰ سامانه آب آمریکا در حملات سایبری ژوئیه ۲۰۲۶ هدف قرار گرفتند
©️ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (سیسا) اعلام کرد در جریان حملات سایبری ژوئیه ۲۰۲۶، بیش از ۱۰۰ سامانه آب و فاضلاب متصل به اینترنت هدف قرار گرفتند.
©️ بر اساس اعلام سیسا، این حملات که به بازیگران تهدید مرتبط با ایران نسبت داده شدهاند، عمدتاً کنترلکنندههای منطقی برنامهپذیر (پیالسی) متصل مستقیم به مودمهای سلولی را هدف قرار دادهاند و دستکم ۱۲ ایالت آمریکا تحت تأثیر این موج قرار گرفتهاند. با وجود این، تاکنون اختلال قابلتوجهی گزارش نشده است.
©️ سیسا خواستار کاهش سریع سامانههای در معرض اینترنت، استفاده از احراز هویت چندمرحلهای، ایمنسازی دسترسی از راه دور و نظارت مستمر بر ترافیک شبکه شده است.
🌐 @HackerNewsCyber
4 759
✈ افزایش تهدیدات سایبری علیه زیرساختهای حیاتی اندونزی
©️ شرکت «سیفیرما» در تازهترین گزارش خود از چشمانداز تهدیدات سایبری اندونزی اعلام کرد حملات زنجیره تأمین، سرقت اطلاعات و فعالیت گروههای پیشرفته تهدید، همچنان خطر قابلتوجهی برای سازمانهای این کشور ایجاد میکنند.
©️ بر اساس این گزارش، نفوذ به پروژه «لایتالالام» و افشای احتمالی اطلاعات ابری، کلیدهای رابط برنامهنویسی و اسرار سامانههای توسعه نرمافزار، خطر حملات بعدی را افزایش داده است. همچنین فعالیت گروههایی مانند «موستانگ پاندا» و بازیگران وابسته به کره شمالی، از دیگر تهدیدات مورد توجه این گزارش عنوان شده است.
©️ سیفیرما تأکید کرد بخشهای دولتی، مالی، انرژی، مخابرات و تولید در اندونزی نیازمند تقویت نظارت بر هویتهای دیجیتال، زیرساختهای متصل به اینترنت و دسترسیهای دارای سطح بالا هستند.
🌐 @HackerNewsCyber
4 759
✈ ربایش حسابهای هوش مصنوعی؛ تهدیدی با خسارت صدها هزار دلاری
✒️ الالامجکینگ (LLMjacking) به یکی از تهدیدهای روبهرشد علیه سازمانهای استفادهکننده از هوش مصنوعی تبدیل شده است.
🔴در این حملات، مهاجمان با سرقت کلیدهای رابط برنامهنویسی (API) از کد برنامهها، فایلهای پیکربندی یا مخازن عمومی، به حساب هوش مصنوعی سازمان دسترسی پیدا کرده و از اعتبار و سهمیه آن برای پردازش درخواستهای خود استفاده میکنند.
🔴طبق اظهارات «دیما تاتور»، معاون دفاع سایبری شرکت کامیت، خسارت برخی قربانیان به ۵۰ تا ۱۰۰ هزار دلار در روز رسیده و در یک مورد، صورتحساب ماهانه نزدیک به ۴۰۰ هزار دلار ثبت شده است.
این حملات علاوه بر خسارت مالی، میتوانند موجب افشای اطلاعات و تاریخچه تعاملات سازمان با مدلهای هوش مصنوعی شوند.
🌐 @HackerNewsCyber
4 759
✈ حمله سایبری به سه وبسایت
©️ گروه هکری Cyber Team Indonesia از هدف قرار دادن سه وبسایت خبر داده است. نخستین هدف، سامانه رسیدگی به شکایات وزارت امور دینی اندونزی در استان کالیمانتان شرقی است و دو وبسایت دیگر نیز با دامنههای "github-test.barendsmedia.nl" و "onehuman.family" معرفی شدهاند.
©️ دامنه github-test.barendsmedia.nl به هلند مربوط است، در حالی که هدف نخست به زیرساخت دولتی اندونزی تعلق دارد. این گروه برای هر هدف، لینک نسخههای آینه و آرشیوی صفحات مورد حمله را نیز منتشر کرده است.
©️ بر اساس محتوای منتشرشده، حملات دستکم شامل تغییر ظاهر وبسایتها (دیفیس) بوده است؛ اما درباره سرقت یا انتشار پایگاه داده این اهداف، اطلاعات مستقلی ارائه نشده است.
🌐 @HackerNewsCyber
4 759
✈️ ادعای نفوذ به وبسایت یک شرکت اسرائیلی توسط گروه مراکشی
🎤نفوذ گروه هکری مراکشی به وبسایت یک شرکت اسرائیل
گروه هکری «MoroccanBlackCyberArmy» از نفوذ به وبسایت شرکت «Ronton» خبر داده و اعلام کرده است که به پایگاههای داده این شرکت دسترسی پیدا کرده است.
🎥این گروه همچنین لینک آرشیو صفحه وبسایت هدف را منتشر کرده است. رنتون از شرکتهای فعال در حوزه مدیریت و اجاره فضا برای برگزاری مراسم، کنفرانسها و رویدادهای فرهنگی در اسرائیل محسوب میشود.
✈️ @HackerNewsCyber
4 759
✈️نگرانی انگلیس از حملات سایبری روسیه با احتمال خاموشی تلویزیون زمینی
🎤 یک گزارش جدید هشدار داده است که جایگزینی کامل شبکه تلویزیون زمینی انگلیس با پخش اینترنتی میتواند این کشور را در برابر حملات سایبری و خرابکاری بازیگران متخاصم، از جمله روسیه، آسیبپذیرتر کند.
🎥بر اساس این گزارش، شبکههای سنتی که از طریق دکلهای فیزیکی فعالیت میکنند، برای اختلال نیازمند حمله فیزیکی هستند؛ اما انتقال کامل پخش تلویزیونی به بستر اینترنت میتواند امکان نفوذ از راه دور، قطع شبکهها یا حتی ربودن پخش و کنترل محتوای تلویزیونی را برای مهاجمان فراهم کند.
🎥دولت انگلیس در حال بررسی انتقال بلندمدت به تلویزیون مبتنی بر اینترنت است و پیشتر سال ۲۰۳۴ را بهعنوان زمان احتمالی پایان پخش زمینی مطرح کرده بود. با این حال، منتقدان نسبت به پیامدهای امنیتی این تصمیم و کاهش تابآوری زیرساختهای ارتباطی کشور هشدار دادهاند.
🎥این گزارش همچنین تأکید میکند که در شرایط اضطراری، حفظ یک شبکه پخش مستقل و مقاوم میتواند نقش مهمی در اطلاعرسانی عمومی و حفظ امنیت ملی داشته باشد.
✈️ @HackerNewsCyber
