هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 698
مشترکین
-6924 ساعت
-3997 روز
-43630 روز
آرشیو پست ها
4 698
✈️ نشت اطلاعات حساس کارکنان و مشتریان موزه لسآنجلس پس از یک حمله سایبری
🎤 موزه هنر شهرستان لسآنجلس (LACMA) اعلام کرد یک رخنه امنیتی که سال گذشته در شبکه این مجموعه رخ داده بود، به افشای اطلاعات حساس کارکنان و مشتریان منجر شده است.
🎥بررسیهای انجامشده نشان میدهد مهاجمان احتمالاً به اطلاعاتی از جمله نام و نام خانوادگی، تاریخ تولد، شماره تأمین اجتماعی، اطلاعات گواهینامه یا مدارک هویتی، بخشی از اطلاعات مالی و کارتهای پرداخت، همچنین اطلاعات بیمه و سوابق پزشکی افراد دسترسی پیدا کردهاند.
🎥فعالیت مشکوک در سامانههای این موزه نخستینبار در ژوئیه ۲۰۲۵ شناسایی شد، اما تحقیقات برای تعیین ماهیت اطلاعات افشاشده تا ماههای ابتدایی سال ۲۰۲۶ ادامه یافت. موزه تاکنون جزئیاتی درباره تعداد افراد آسیبدیده یا عامل این حمله منتشر نکرده است.
✈️ @HackerNewsCyber
4 698
✈️ هشدار CISA درباره بهرهبرداری فعال از آسیبپذیری اجرای کد در Gitea
🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به بهرهبرداری فعال مهاجمان از آسیبپذیری CVE-2026-60004 در پلتفرم متنباز «گیتیا» (Gitea) هشدار داد.
🎥این آسیبپذیری از نوع اجرای کد از راه دور است و به مهاجمانی که به یک مخزن دسترسی نوشتن دارند، اجازه میدهد از طریق رابط برنامهنویسی diffpatch، کدهای مخرب را اجرا کنند. این نقص در نسخه 1.27.1 گیتیا برطرف شده و CISA آن را به فهرست آسیبپذیریهای شناختهشده و مورد سوءاستفاده قرارگرفته اضافه کرده است.
✈️ @HackerNewsCyber
4 698
✈️ هشدار CISA درباره بهرهبرداری فعال از آسیبپذیری اجرای کد در Gitea
🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به بهرهبرداری فعال مهاجمان از آسیبپذیری CVE-2026-60004 در پلتفرم متنباز «گیتیا» (Gitea) هشدار داد.
🎥این آسیبپذیری از نوع اجرای کد از راه دور است و به مهاجمانی که به یک مخزن دسترسی نوشتن دارند، اجازه میدهد از طریق رابط برنامهنویسی diffpatch، کدهای مخرب را اجرا کنند. این نقص در نسخه 1.27.1 گیتیا برطرف شده و CISA آن را به فهرست آسیبپذیریهای شناختهشده و مورد سوءاستفاده قرارگرفته اضافه کرده است.
CISA به سازمانها، بهویژه نهادهای فدرال آمریکا، توصیه کرده است هرچه سریعتر نسبت به بهروزرسانی سامانههای آسیبپذیر اقدام کنند.
4 698
✈️ نشت اطلاعات در بیمارستان کودکان «سیککیدز» کانادا
🎤 بیمارستان کودکان «سیککیدز» (SickKids) در شهر تورنتوی کانادا از وقوع یک رخداد سایبری و دسترسی غیرمجاز به اطلاعات شخصی برخی کارکنان فعلی و سابق و همچنین متقاضیان استخدام خبر داد.
🎥بر اساس اعلام این بیمارستان، مهاجمان با سوءاستفاده از یک آسیبپذیری در نرمافزار شخص ثالثی که توسط «سیککیدز» و سازمانهای دیگر استفاده میشود، به بخشی از اطلاعات دسترسی پیدا کردهاند. این رخداد بهطور موقت وبسایت خارجی بخش فرصتهای شغلی بیمارستان را نیز تحت تأثیر قرار داد که اکنون بازیابی شده است.
🎥 هنوز مشخص نیست دقیقاً چه نوع اطلاعاتی افشا شده و تعداد افراد آسیبدیده نیز اعلام نشده است. بررسی حادثه همچنان ادامه دارد و بیمارستان برای افراد احتمالی درگیر، خدمات پایش اعتبار و حفاظت از هویت به مدت ۲۴ ماه ارائه کرده است.
🎥 «سیککیدز» تأکید کرده که سامانههای درمانی، اطلاعات بیماران و روند ارائه خدمات پزشکی در این حادثه تحت تأثیر قرار نگرفتهاند.
🎥این نخستین حادثه سایبری این بیمارستان نیست؛ «سیککیدز» پیشتر نیز در دسامبر ۲۰۲۲ هدف حمله باجافزاری گروه لاکبیت (LockBit) قرار گرفته بود.
✈️ @HackerNewsCyber
4 698
✈️ واتساپ امنیت حسابهای کاربری را تقویت کرد
🎤واتساپ مجموعهای از قابلیتهای امنیتی جدید را برای مقابله با سرقت حساب و کلاهبرداریهای سایبری ارائه کرده است.
🎥در این بهروزرسانی، کاربران میتوانند برای یک حساب چند «کلید عبور» ایجاد کنند تا روی دستگاههای اندرویدی و آیاواس، ورود امنتری داشته باشند. همچنین قابلیت تأیید دومرحلهای از این پس بهجای رمز ششرقمی، از گذرواژههای طولانی و ترکیبی شامل حروف، اعداد و کاراکترهای ویژه پشتیبانی میکند.
🎥واتساپ همچنین هنگام دریافت تماس از شمارههای ناشناس، اطلاعات بیشتری مانند کشور شماره و گروههای مشترک را نمایش میدهد تا کاربران پیش از پاسخدادن بتوانند تماسهای مشکوک و کلاهبرداری را بهتر شناسایی کنند.
🎥این اقدامات بخشی از برنامه گسترده واتساپ برای مقابله با کلاهبرداری، سرقت حساب و حملات پیچیده سایبری علیه بیش از ۳ میلیارد کاربر این پیامرسان است.
✈️ @HackerNewsCyber
4 698
✈️پچهای بیسروصدا؛ مزیتی برای مهاجمان و چالشی برای مدافعان
🎤یک تحلیل جدید هشدار میدهد که انتشار «بیسروصدای» وصلههای امنیتی، برخلاف تصور برخی شرکتها، مانع شناسایی آسیبپذیریها توسط مهاجمان نمیشود؛ بلکه میتواند مدافعان را از اطلاعات لازم برای ارزیابی و اولویتبندی خطر محروم کند.
🎥در حالی که مهاجمان توانمند میتوانند با مقایسه نسخههای قدیمی و جدید نرمافزار و مهندسی معکوس، علت تغییرات و آسیبپذیریهای برطرفشده را شناسایی کنند، مدیران فناوری اطلاعات، تیمهای مدیریت آسیبپذیری و مهندسان تشخیص تهدید بدون انتشار هشدار و جزئیات کافی، در تشخیص فوریت نصب وصلهها با مشکل مواجه میشوند.
🎥این گزارش همچنین به سیاست جدید برادکام اشاره کرده که دسترسی زودهنگام مشتریان پولی به برخی وصلههای امنیتی پروژههای اسپرینگ را فراهم میکند؛ رویکردی که به گفته تحلیلگر، ممکن است پنجرهای اطلاعاتی به نفع مهاجمان برخوردار از منابع مالی بیشتر ایجاد کند.
🎥بر این اساس، انتشار سریع و شفاف اطلاعات آسیبپذیریها، بهویژه در شرایطی که ابزارهای هوش مصنوعی تحلیل وصلهها را سادهتر کردهاند، راهبرد مؤثرتری برای حفاظت از کاربران و کاهش فرصت سوءاستفاده مهاجمان ارزیابی میشود.
✈️ @HackerNewsCyber
4 698
✈️ مراکش همکاری سایبری خود با آمریکا را گسترش داد
🎤رسانه اسپانیایی آتالایار (Atalayar) در گزارشی اعلام کرد مراکش در چارچوب گسترش همکاریهای دفاعی با آمریکا، توسعه توانمندیهای خود در حوزه دفاع سایبری را با استفاده از سامانه «گاردا» دنبال میکند.
🎥این سامانه با ترکیب قابلیتهایی مانند هوش مصنوعی، اطلاعات سایبری، شناسایی تهدیدات و فرماندهی و کنترل، برای حفاظت از شبکههای نظامی طراحی شده و از ابزارهایی مانند سامانه مدیریت اطلاعات و رویدادهای امنیتی، شناسایی و پاسخدهی نقطه پایانی و سامانههای تشخیص و جلوگیری از نفوذ بهره میبرد.
🎥بر اساس این گزارش، همکاری رباط و واشنگتن از خرید تجهیزات نظامی فراتر رفته و انتقال فناوری و آموزش نیروهای تخصصی مراکشی را نیز شامل میشود. هدف از این روند، تقویت استقلال فنی مراکش و افزایش توان این کشور برای مقابله با تهدیدات سایبری و مدیریت میدانهای نبرد دیجیتال عنوان شده است.
✈️ @HackerNewsCyber
4 698
✈️ فیشینگ تیکتاک با وعده تیک تأیید و تهدید مسدودسازی حساب
🎤مهاجمان سایبری با استفاده از صفحات جعلی ورود و تأیید هویت تیکتاک، کاربران این شبکه اجتماعی را هدف حملات فیشینگ قرار دادهاند.
🎥بر اساس گزارشی از مالوربایتس، مهاجمان با ارسال پیامها و ایمیلهای جعلی، قربانیان را با تهدیدهایی مانند مسدود شدن حساب، گزارش شدن صفحه یا نقض قوانین کپیرایت تحت فشار قرار میدهند. در مقابل، برخی حملات نیز با وعده دریافت نشان تأیید، کسب درآمد یا همکاری تبلیغاتی، کاربران را به صفحات جعلی هدایت میکنند.
🎥این صفحات از نظر ظاهری شباهت زیادی به تیکتاک دارند و اطلاعاتی مانند شماره تلفن یا ایمیل، رمز عبور و حتی کدهای یکبارمصرف تأیید را سرقت میکنند. مهاجمان پس از دسترسی به حساب، ممکن است از آن برای جعل هویت، فریب مخاطبان و حتی حمله به دیگر حسابهایی که از همان رمز عبور استفاده میکنند، سوءاستفاده کنند.
🎥 برای مقابله با این حملات، کاربران نباید از طریق لینکهای موجود در پیامها یا ایمیلهای مشکوک وارد حساب خود شوند و باید مستقیماً برنامه تیکتاک یا وبسایت رسمی آن را باز کنند. همچنین بررسی دقیق نشانی سایت، استفاده از رمز عبور منحصربهفرد و فعالسازی تأیید دومرحلهای ضروری است. اگر اطلاعات ورود خود را در صفحهای مشکوک وارد کردهاید، رمز عبور را فوراً تغییر دهید و فعالیتهای ورود و دستگاههای متصل به حساب را بررسی کنید.✈️ @HackerNewsCyber
4 698
✈️ امارات در حال تقویت دفاع سایبری با هوش مصنوعی
🎤موج حملات سایبری علیه امارات شدت گرفته و طبق اعلام شورای امنیت سایبری این کشور، روزانه حدود ۸۰۰ هزار تلاش برای نفوذ ثبت میشود. مهاجمان از هوش مصنوعی برای اجرای حملات فیشینگ، شناسایی آسیبپذیریها و توسعه سریعتر بدافزارها بهره میگیرند.
🎥امارات نیز در پاسخ، طرح «کارخانه سایبری» را راهاندازی کرده تا با استفاده از هوش مصنوعی، شناسایی تهدیدها و واکنش به حملات را سریعتر کرده و بخشی از فناوریهای دفاع سایبری موردنیاز خود را در داخل کشور توسعه دهد.
✈️ @HackerNewsCyber
4 698
✈️ بدافزار دابلکاپ از فایل PNG برای اجرای پیلود پاورشل استفاده میکند
🎤پژوهشگر مرکز طوفان اینترنتی مؤسسه اسایاناس (SANS) جزئیات جدیدی از بدافزار دابلکاپ (DOUBLECUP) منتشر کرده است. برخلاف تصور اولیه، این بدافزار از استگانوگرافی واقعی استفاده نمیکند؛ بلکه کد مخرب پاورشل را به انتهای یک فایل PNG اضافه میکند.
🎥نکته قابلتوجه این روش، استفاده از یک ترفند ساده برای جداسازی پیلود از تصویر و انتقال آن به مفسر پاورشل است؛ روشی که میتواند به مهاجمان اجازه دهد بدون نیاز به ابزار استخراج اختصاصی، کد مخرب را اجرا کنند.
✈️ @HackerNewsCyber
4 698
✈️ ردیابی کاربران علیاکسپرس با صدای غیرقابلشنیدن؟
🎤 بررسیهای یک پژوهشگر امنیتی نشان میدهد وبسایت علیاکسپرس از قابلیت WebAudio مرورگر برای تولید صدایی غیرقابلشنیدن استفاده میکند؛ روشی که میتواند برای ایجاد «اثر انگشت دیجیتال» و شناسایی و ردیابی کاربران به کار گرفته شود.
🎥 این موضوع پس از آن آشکار شد که عملکرد هدفون بلوتوث یک پژوهشگر هنگام باز کردن صفحات علیاکسپرس دچار اختلال شد. بررسی کدهای سایت نشان داد که یک جریان صوتی بیصدا در مرورگر اجرا میشود.
🎥 تفاوت در نحوه پردازش صدا توسط سختافزار و نرمافزار هر دستگاه میتواند یک شناسه نسبتاً منحصربهفرد ایجاد کند؛ روشی که نگرانیها درباره استفاده گستردهتر از تکنیکهای اثرانگشتنگاری دیجیتال برای ردیابی فعالیت کاربران را افزایش داده است.
✈️ @HackerNewsCyber
4 698
✈️بدافزار ToxicPanda با قابلیتهای جدید به اندروید بازگشت
🎤 نسخه جدید بدافزار بانکی ToxicPanda 2.0 با سوءاستفاده از مجوز سرویس ویپیان، ارتباط دستگاههای آلوده با گوگل پلی و سرویسهای امنیتی گوگل را مسدود میکند.
🎥 این بدافزار پس از دریافت مجوزهای لازم، با بهرهگیری از سرویسهای دسترسپذیری و قابلیت «اشکالزدایی بیسیم اندروید»، دسترسی گستردهتری به دستگاه به دست میآورد و میتواند مکانیزمهای امنیتی و محدودیتهای سیستم را دور بزند.
🎥 پژوهشگران اعلام کردند ToxicPanda اکنون ۱۶۷ فرمان از راه دور را پشتیبانی میکند و با صفحات جعلی، ۳۴۹ برنامه بانکی، مالی، رمزارزی و کیف پول الکترونیکی در ۱۶ کشور را هدف قرار میدهد؛ همچنین قادر است رمزها و الگوهای قفل دستگاه را سرقت کند.
✈️ @HackerNewsCyber
4 698
✈️ برگزاری رقابت سایبری دانشآموزان در کرهجنوبی
🎤 انجمن صنعت امنیت اطلاعات کرهجنوبی با همکاری وزارت علوم و فناوری اطلاعات و ارتباطات این کشور، رقابت «سایبر گاردینز سیامایکس ۲۰۲۶» را برگزار و به پایان رساند.
🎥 این رقابت که ویژه دانشآموزان دبیرستانی بود، با حضور ۲۵ تیم برتر برگزار شد. شرکتکنندگان در چالشهای عملی پرچمگیری، شامل امنیت وب و سامانهها، رمزنگاری و جرمیابی دیجیتال، تواناییهای خود را محک زدند.
🎥 برگزارکنندگان اعلام کردند هدف این رویداد، آشنایی نسل جوان با مفاهیم اصلی امنیت سایبری و تقویت مهارت حل مسئله، استدلال و کار گروهی است.
✈️ @HackerNewsCyber
4 698
✈️ دیجیتالی شدن ثبت محمولههای خطرناک در بندر یوکوهاما
🎤 ژاپن از اول سپتامبر، فرایند اعلام پیشاپیش محمولههای خطرناک در بندر یوکوهاما را به پلتفرم دیجیتال «سایبر پورت» منتقل میکند.
🎥 کاربران از این پس میتوانند فرمهای مربوط به مواد خطرناک و مخاطرهآمیز را بهصورت مستقیم و الکترونیکی از طریق این سامانه ثبت و ارسال کنند.
🎥 «سایبر پورت» پلتفرمی دولتی برای دیجیتالیسازی فرایندهای لجستیکی بنادر ژاپن است که پیش از این نیز بخشی از زنجیره حملونقل کانتینری و سامانههای تجاری و بندری این کشور را به یکدیگر متصل کرده بود.
✈️ @HackerNewsCyber
4 698
✈️امارات روزانه با ۶۰۰ هزار حمله سایبری مقابله میکند
🎥 رئیس امنیت سایبری دولت امارات اعلام کرد این کشور بهطور میانگین روزانه با حدود ۶۰۰ هزار حمله سایبری روبهروست؛ رقمی که در اوج درگیریهای اخیر به حدود ۸۰۰ هزار حمله در روز رسیده است.
🎤 محمد الکویتی، تهدیدهای اصلی را در سه حوزه جرایم سایبری، تروریسم سایبری و جنگ سایبری دستهبندی کرد و هشدار داد مهاجمان بیش از گذشته زیرساختهای حیاتی مانند برق، آب، انرژی و هوانوردی را هدف قرار میدهند.
🎥 وی با اشاره به گسترش هوش مصنوعی و دشوارتر شدن تشخیص محتوای واقعی از جعلی، تأکید کرد آگاهی عمومی و دقت کاربران در فضای مجازی، همچنان یکی از مهمترین خطوط دفاعی در برابر تهدیدهای سایبری است.
✈️ @HackerNewsCyber
4 698
رقابت هنگکنگ برای توسعه دفاع سایبری مبتنی بر هوش مصنوعی
🎤نخستین رقابت «هوش مصنوعی و امنیت سایبری» در هنگکنگ با هدف بررسی کاربرد عملی هوش مصنوعی در دفاع سایبری و تقویت همکاریهای فنی برگزار شد.
🎥 این رویداد با مشارکت دفتر سیاست دیجیتال هنگکنگ، آکادمی مطالعات فضای سایبری چین، انجمن متخصصان امنیت سایبری هنگکنگ و شرکت چاینا موبایل هنگکنگ برگزار شد و ۲۹۰ تیم داخلی، چینی و خارجی در آن حضور داشتند.
🎤 در مرحله نهایی، ۴۰ تیم برتر در یک رقابت چهار ساعته، از الگوریتمهای هوش مصنوعی و ابزارهای خودکار برای شناسایی آسیبپذیریها در یک محیط شبیهسازیشده استفاده کردند.
🎥 مقامات هنگکنگ همچنین بر استفاده از راهبرد «هوش مصنوعی در برابر هوش مصنوعی» برای مقابله با تهدیدهای نوظهور و افزایش تابآوری سایبری تأکید کردند.
✈️ @HackerNewsCyber
4 698
✈️ نشت اطلاعات در بیمارستان کودکان «سیککیدز» کانادا
🎥 بیمارستان کودکان «سیککیدز» (SickKids) در شهر تورنتوی کانادا از وقوع یک رخداد سایبری و دسترسی غیرمجاز به اطلاعات شخصی برخی کارکنان فعلی و سابق و همچنین متقاضیان استخدام خبر داد.
🎤 بر اساس اعلام این بیمارستان، مهاجمان با سوءاستفاده از یک آسیبپذیری در نرمافزار شخص ثالثی که توسط «سیککیدز» و سازمانهای دیگر استفاده میشود، به بخشی از اطلاعات دسترسی پیدا کردهاند. این رخداد بهطور موقت وبسایت خارجی بخش فرصتهای شغلی بیمارستان را نیز تحت تأثیر قرار داد که اکنون بازیابی شده است.
✈️ @HackerNewsCyber
4 698
✈️ حمله سایبری به نیروگاه بریتانیا؛ همزمانی با حملات به تأسیسات آبی آمریکا
🎤یک نیروگاه کوچک در بریتانیا در ماه اوت، بر اثر حمله سایبری به مدت چهار روز از مدار خارج شد؛ رخدادی که رسانههای انگلیسی آن را نخستین حمله موفق از این نوع علیه زیرساخت انرژی این کشور عنوان کردهاند.
🎥این حمله تأثیری بر شبکه سراسری برق بریتانیا نداشت، اما نگرانیها درباره امنیت زیرساختهای حیاتی را افزایش داد.
🎤همزمان، تأسیسات تصفیه فاضلاب در ۱۲ ایالت آمریکا نیز هدف حملات سایبری قرار گرفتند و منابع آمریکایی ادعا کردهاند که این حملات به عوامل سایبری منتسب به ایران مرتبط بوده است.
✈️ @HackerNewsCyber
4 698
✈️ مهمترین رویدادهای سایبری هفته گذشته
🎤 در هفته گذشته، مدل هوش مصنوعی «جیالام-۵.۳» (GLM-5.3) شرکت چینی «زد.ایآی» (Z.ai) با ثبت عملکرد قابلتوجه در آزمونهای امنیت سایبری، توجهها را به رقابت چین و آمریکا در حوزه هوش مصنوعی جلب کرد.
🎤همزمان، گروه «شاینیهانترز» (ShinyHunters) ۱.۶ میلیون رکورد مشتریان شرکت «رینگسنترال» (RingCentral) را منتشر کرد. همچنین گروه باجافزاری «کلاپ» (Clop) مدعی سرقت حجم زیادی از دادههای شرکتهایی از جمله شل، فیلیپس و جنرال الکتریک شد.
🎥در خبری دیگر، شرکت «فورتینت» (Fortinet) برای تقویت امنیت هوش مصنوعی، شرکت «ویرچو ایآی» (Virtue AI) را خریداری کرد و نهادهای آمریکایی نیز درباره ادامه فعالیت گروه باجافزاری «مدوسا» (Medusa) و حملات آن به بیش از ۵۰۰ سازمان هشدار دادند.
✈️@HackerNewsCyber
