fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 698
مشترکین
-6924 ساعت
-3997 روز
-43630 روز
آرشیو پست ها
✈️ نشت اطلاعات حساس کارکنان و مشتریان موزه لس‌آنجلس پس از یک حمله سایبری 🎤 موزه هنر شهرستان لس‌آنجلس (LACMA) اعلام کرد یک رخ
✈️ نشت اطلاعات حساس کارکنان و مشتریان موزه لس‌آنجلس پس از یک حمله سایبری 🎤 موزه هنر شهرستان لس‌آنجلس (LACMA) اعلام کرد یک رخنه امنیتی که سال گذشته در شبکه این مجموعه رخ داده بود، به افشای اطلاعات حساس کارکنان و مشتریان منجر شده است. 🎥بررسی‌های انجام‌شده نشان می‌دهد مهاجمان احتمالاً به اطلاعاتی از جمله نام و نام خانوادگی، تاریخ تولد، شماره تأمین اجتماعی، اطلاعات گواهینامه یا مدارک هویتی، بخشی از اطلاعات مالی و کارت‌های پرداخت، همچنین اطلاعات بیمه و سوابق پزشکی افراد دسترسی پیدا کرده‌اند. 🎥فعالیت مشکوک در سامانه‌های این موزه نخستین‌بار در ژوئیه ۲۰۲۵ شناسایی شد، اما تحقیقات برای تعیین ماهیت اطلاعات افشاشده تا ماه‌های ابتدایی سال ۲۰۲۶ ادامه یافت. موزه تاکنون جزئیاتی درباره تعداد افراد آسیب‌دیده یا عامل این حمله منتشر نکرده است. ✈️ @HackerNewsCyber

✈️ هشدار CISA درباره بهره‌برداری فعال از آسیب‌پذیری اجرای کد در Gitea 🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت
✈️ هشدار CISA درباره بهره‌برداری فعال از آسیب‌پذیری اجرای کد در Gitea 🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2026-60004 در پلتفرم متن‌باز «گیتیا» (Gitea) هشدار داد. 🎥این آسیب‌پذیری از نوع اجرای کد از راه دور است و به مهاجمانی که به یک مخزن دسترسی نوشتن دارند، اجازه می‌دهد از طریق رابط برنامه‌نویسی diffpatch، کدهای مخرب را اجرا کنند. این نقص در نسخه 1.27.1 گیتیا برطرف شده و CISA آن را به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده قرارگرفته اضافه کرده است. ✈️ @HackerNewsCyber

✈️ هشدار CISA درباره بهره‌برداری فعال از آسیب‌پذیری اجرای کد در Gitea 🎤آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2026-60004 در پلتفرم متن‌باز «گیتیا» (Gitea) هشدار داد. 🎥این آسیب‌پذیری از نوع اجرای کد از راه دور است و به مهاجمانی که به یک مخزن دسترسی نوشتن دارند، اجازه می‌دهد از طریق رابط برنامه‌نویسی diffpatch، کدهای مخرب را اجرا کنند. این نقص در نسخه 1.27.1 گیتیا برطرف شده و CISA آن را به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده قرارگرفته اضافه کرده است. CISA به سازمان‌ها، به‌ویژه نهادهای فدرال آمریکا، توصیه کرده است هرچه سریع‌تر نسبت به به‌روزرسانی سامانه‌های آسیب‌پذیر اقدام کنند.

✈️ نشت اطلاعات در بیمارستان کودکان «سیک‌کیدز» کانادا 🎤 بیمارستان کودکان «سیک‌کیدز» (SickKids) در شهر تورنتوی کانادا از وقوع یک رخداد سایبری و دسترسی غیرمجاز به اطلاعات شخصی برخی کارکنان فعلی و سابق و همچنین متقاضیان استخدام خبر داد. 🎥بر اساس اعلام این بیمارستان، مهاجمان با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار شخص ثالثی که توسط «سیک‌کیدز» و سازمان‌های دیگر استفاده می‌شود، به بخشی از اطلاعات دسترسی پیدا کرده‌اند. این رخداد به‌طور موقت وب‌سایت خارجی بخش فرصت‌های شغلی بیمارستان را نیز تحت تأثیر قرار داد که اکنون بازیابی شده است. 🎥 هنوز مشخص نیست دقیقاً چه نوع اطلاعاتی افشا شده و تعداد افراد آسیب‌دیده نیز اعلام نشده است. بررسی حادثه همچنان ادامه دارد و بیمارستان برای افراد احتمالی درگیر، خدمات پایش اعتبار و حفاظت از هویت به مدت ۲۴ ماه ارائه کرده است. 🎥 «سیک‌کیدز» تأکید کرده که سامانه‌های درمانی، اطلاعات بیماران و روند ارائه خدمات پزشکی در این حادثه تحت تأثیر قرار نگرفته‌اند. 🎥این نخستین حادثه سایبری این بیمارستان نیست؛ «سیک‌کیدز» پیش‌تر نیز در دسامبر ۲۰۲۲ هدف حمله باج‌افزاری گروه لاک‌بیت (LockBit) قرار گرفته بود. ✈️ @HackerNewsCyber

✈️ واتس‌اپ امنیت حساب‌های کاربری را تقویت کرد 🎤واتس‌اپ مجموعه‌ای از قابلیت‌های امنیتی جدید را برای مقابله با سرقت حساب و کلا
✈️ واتس‌اپ امنیت حساب‌های کاربری را تقویت کرد 🎤واتس‌اپ مجموعه‌ای از قابلیت‌های امنیتی جدید را برای مقابله با سرقت حساب و کلاهبرداری‌های سایبری ارائه کرده است. 🎥در این به‌روزرسانی، کاربران می‌توانند برای یک حساب چند «کلید عبور» ایجاد کنند تا روی دستگاه‌های اندرویدی و آی‌اواس، ورود امن‌تری داشته باشند. همچنین قابلیت تأیید دومرحله‌ای از این پس به‌جای رمز شش‌رقمی، از گذرواژه‌های طولانی و ترکیبی شامل حروف، اعداد و کاراکترهای ویژه پشتیبانی می‌کند. 🎥واتس‌اپ همچنین هنگام دریافت تماس از شماره‌های ناشناس، اطلاعات بیشتری مانند کشور شماره و گروه‌های مشترک را نمایش می‌دهد تا کاربران پیش از پاسخ‌دادن بتوانند تماس‌های مشکوک و کلاهبرداری را بهتر شناسایی کنند. 🎥این اقدامات بخشی از برنامه گسترده واتس‌اپ برای مقابله با کلاهبرداری، سرقت حساب و حملات پیچیده سایبری علیه بیش از ۳ میلیارد کاربر این پیام‌رسان است. ✈️ @HackerNewsCyber

✈️پچ‌های بی‌سروصدا؛ مزیتی برای مهاجمان و چالشی برای مدافعان 🎤یک تحلیل جدید هشدار می‌دهد که انتشار «بی‌سروصدای» وصله‌های امنی
✈️پچ‌های بی‌سروصدا؛ مزیتی برای مهاجمان و چالشی برای مدافعان 🎤یک تحلیل جدید هشدار می‌دهد که انتشار «بی‌سروصدای» وصله‌های امنیتی، برخلاف تصور برخی شرکت‌ها، مانع شناسایی آسیب‌پذیری‌ها توسط مهاجمان نمی‌شود؛ بلکه می‌تواند مدافعان را از اطلاعات لازم برای ارزیابی و اولویت‌بندی خطر محروم کند. 🎥در حالی که مهاجمان توانمند می‌توانند با مقایسه نسخه‌های قدیمی و جدید نرم‌افزار و مهندسی معکوس، علت تغییرات و آسیب‌پذیری‌های برطرف‌شده را شناسایی کنند، مدیران فناوری اطلاعات، تیم‌های مدیریت آسیب‌پذیری و مهندسان تشخیص تهدید بدون انتشار هشدار و جزئیات کافی، در تشخیص فوریت نصب وصله‌ها با مشکل مواجه می‌شوند. 🎥این گزارش همچنین به سیاست جدید برادکام اشاره کرده که دسترسی زودهنگام مشتریان پولی به برخی وصله‌های امنیتی پروژه‌های اسپرینگ را فراهم می‌کند؛ رویکردی که به گفته تحلیلگر، ممکن است پنجره‌ای اطلاعاتی به نفع مهاجمان برخوردار از منابع مالی بیشتر ایجاد کند. 🎥بر این اساس، انتشار سریع و شفاف اطلاعات آسیب‌پذیری‌ها، به‌ویژه در شرایطی که ابزارهای هوش مصنوعی تحلیل وصله‌ها را ساده‌تر کرده‌اند، راهبرد مؤثرتری برای حفاظت از کاربران و کاهش فرصت سوءاستفاده مهاجمان ارزیابی می‌شود. ✈️ @HackerNewsCyber

✈️ مراکش همکاری سایبری خود با آمریکا را گسترش داد 🎤رسانه اسپانیایی آتالایار (Atalayar) در گزارشی اعلام کرد مراکش در چارچوب گ
✈️ مراکش همکاری سایبری خود با آمریکا را گسترش داد 🎤رسانه اسپانیایی آتالایار (Atalayar) در گزارشی اعلام کرد مراکش در چارچوب گسترش همکاری‌های دفاعی با آمریکا، توسعه توانمندی‌های خود در حوزه دفاع سایبری را با استفاده از سامانه «گاردا» دنبال می‌کند. 🎥این سامانه با ترکیب قابلیت‌هایی مانند هوش مصنوعی، اطلاعات سایبری، شناسایی تهدیدات و فرماندهی و کنترل، برای حفاظت از شبکه‌های نظامی طراحی شده و از ابزارهایی مانند سامانه مدیریت اطلاعات و رویدادهای امنیتی، شناسایی و پاسخ‌دهی نقطه پایانی و سامانه‌های تشخیص و جلوگیری از نفوذ بهره می‌برد. 🎥بر اساس این گزارش، همکاری رباط و واشنگتن از خرید تجهیزات نظامی فراتر رفته و انتقال فناوری و آموزش نیروهای تخصصی مراکشی را نیز شامل می‌شود. هدف از این روند، تقویت استقلال فنی مراکش و افزایش توان این کشور برای مقابله با تهدیدات سایبری و مدیریت میدان‌های نبرد دیجیتال عنوان شده است. ✈️ @HackerNewsCyber

✈️ فیشینگ تیک‌تاک با وعده تیک تأیید و تهدید مسدودسازی حساب 🎤مهاجمان سایبری با استفاده از صفحات جعلی ورود و تأیید هویت تیک‌تا
✈️ فیشینگ تیک‌تاک با وعده تیک تأیید و تهدید مسدودسازی حساب 🎤مهاجمان سایبری با استفاده از صفحات جعلی ورود و تأیید هویت تیک‌تاک، کاربران این شبکه اجتماعی را هدف حملات فیشینگ قرار داده‌اند. 🎥بر اساس گزارشی از مالوربایتس، مهاجمان با ارسال پیام‌ها و ایمیل‌های جعلی، قربانیان را با تهدیدهایی مانند مسدود شدن حساب، گزارش شدن صفحه یا نقض قوانین کپی‌رایت تحت فشار قرار می‌دهند. در مقابل، برخی حملات نیز با وعده دریافت نشان تأیید، کسب درآمد یا همکاری تبلیغاتی، کاربران را به صفحات جعلی هدایت می‌کنند. 🎥این صفحات از نظر ظاهری شباهت زیادی به تیک‌تاک دارند و اطلاعاتی مانند شماره تلفن یا ایمیل، رمز عبور و حتی کدهای یک‌بارمصرف تأیید را سرقت می‌کنند. مهاجمان پس از دسترسی به حساب، ممکن است از آن برای جعل هویت، فریب مخاطبان و حتی حمله به دیگر حساب‌هایی که از همان رمز عبور استفاده می‌کنند، سوءاستفاده کنند.
🎥 برای مقابله با این حملات، کاربران نباید از طریق لینک‌های موجود در پیام‌ها یا ایمیل‌های مشکوک وارد حساب خود شوند و باید مستقیماً برنامه تیک‌تاک یا وب‌سایت رسمی آن را باز کنند. همچنین بررسی دقیق نشانی سایت، استفاده از رمز عبور منحصربه‌فرد و فعال‌سازی تأیید دومرحله‌ای ضروری است. اگر اطلاعات ورود خود را در صفحه‌ای مشکوک وارد کرده‌اید، رمز عبور را فوراً تغییر دهید و فعالیت‌های ورود و دستگاه‌های متصل به حساب را بررسی کنید.
✈️ @HackerNewsCyber

✈️ امارات در حال تقویت دفاع سایبری با هوش مصنوعی 🎤موج حملات سایبری علیه امارات شدت گرفته و طبق اعلام شورای امنیت سایبری این
✈️ امارات در حال تقویت دفاع سایبری با هوش مصنوعی 🎤موج حملات سایبری علیه امارات شدت گرفته و طبق اعلام شورای امنیت سایبری این کشور، روزانه حدود ۸۰۰ هزار تلاش برای نفوذ ثبت می‌شود. مهاجمان از هوش مصنوعی برای اجرای حملات فیشینگ، شناسایی آسیب‌پذیری‌ها و توسعه سریع‌تر بدافزارها بهره می‌گیرند. 🎥امارات نیز در پاسخ، طرح «کارخانه سایبری» را راه‌اندازی کرده تا با استفاده از هوش مصنوعی، شناسایی تهدیدها و واکنش به حملات را سریع‌تر کرده و بخشی از فناوری‌های دفاع سایبری موردنیاز خود را در داخل کشور توسعه دهد. ✈️ @HackerNewsCyber

✈️ بدافزار دابل‌کاپ از فایل PNG برای اجرای پی‌لود پاورشل استفاده می‌کند 🎤پژوهشگر مرکز طوفان اینترنتی مؤسسه اس‌ای‌ان‌اس (SANS
✈️ بدافزار دابل‌کاپ از فایل PNG برای اجرای پی‌لود پاورشل استفاده می‌کند 🎤پژوهشگر مرکز طوفان اینترنتی مؤسسه اس‌ای‌ان‌اس (SANS) جزئیات جدیدی از بدافزار دابل‌کاپ (DOUBLECUP) منتشر کرده است. برخلاف تصور اولیه، این بدافزار از استگانوگرافی واقعی استفاده نمی‌کند؛ بلکه کد مخرب پاورشل را به انتهای یک فایل PNG اضافه می‌کند. 🎥نکته قابل‌توجه این روش، استفاده از یک ترفند ساده برای جداسازی پی‌لود از تصویر و انتقال آن به مفسر پاورشل است؛ روشی که می‌تواند به مهاجمان اجازه دهد بدون نیاز به ابزار استخراج اختصاصی، کد مخرب را اجرا کنند. ✈️ @HackerNewsCyber

✈️ ردیابی کاربران علی‌اکسپرس با صدای غیرقابل‌شنیدن؟ 🎤 بررسی‌های یک پژوهشگر امنیتی نشان می‌دهد وب‌سایت علی‌اکسپرس از قابلیت W
✈️ ردیابی کاربران علی‌اکسپرس با صدای غیرقابل‌شنیدن؟ 🎤 بررسی‌های یک پژوهشگر امنیتی نشان می‌دهد وب‌سایت علی‌اکسپرس از قابلیت WebAudio مرورگر برای تولید صدایی غیرقابل‌شنیدن استفاده می‌کند؛ روشی که می‌تواند برای ایجاد «اثر انگشت دیجیتال» و شناسایی و ردیابی کاربران به کار گرفته شود. 🎥 این موضوع پس از آن آشکار شد که عملکرد هدفون بلوتوث یک پژوهشگر هنگام باز کردن صفحات علی‌اکسپرس دچار اختلال شد. بررسی کدهای سایت نشان داد که یک جریان صوتی بی‌صدا در مرورگر اجرا می‌شود. 🎥 تفاوت در نحوه پردازش صدا توسط سخت‌افزار و نرم‌افزار هر دستگاه می‌تواند یک شناسه نسبتاً منحصربه‌فرد ایجاد کند؛ روشی که نگرانی‌ها درباره استفاده گسترده‌تر از تکنیک‌های اثرانگشت‌نگاری دیجیتال برای ردیابی فعالیت کاربران را افزایش داده است. ✈️ @HackerNewsCyber

✈️بدافزار ToxicPanda با قابلیت‌های جدید به اندروید بازگشت 🎤 نسخه جدید بدافزار بانکی ToxicPanda 2.0 با سوءاستفاده از مجوز سرو
✈️بدافزار ToxicPanda با قابلیت‌های جدید به اندروید بازگشت 🎤 نسخه جدید بدافزار بانکی ToxicPanda 2.0 با سوءاستفاده از مجوز سرویس وی‌پی‌ان، ارتباط دستگاه‌های آلوده با گوگل پلی و سرویس‌های امنیتی گوگل را مسدود می‌کند. 🎥 این بدافزار پس از دریافت مجوزهای لازم، با بهره‌گیری از سرویس‌های دسترس‌پذیری و قابلیت «اشکال‌زدایی بی‌سیم اندروید»، دسترسی گسترده‌تری به دستگاه به دست می‌آورد و می‌تواند مکانیزم‌های امنیتی و محدودیت‌های سیستم را دور بزند. 🎥 پژوهشگران اعلام کردند ToxicPanda اکنون ۱۶۷ فرمان از راه دور را پشتیبانی می‌کند و با صفحات جعلی، ۳۴۹ برنامه بانکی، مالی، رمزارزی و کیف پول الکترونیکی در ۱۶ کشور را هدف قرار می‌دهد؛ همچنین قادر است رمزها و الگوهای قفل دستگاه را سرقت کند. ✈️ @HackerNewsCyber

✈️ برگزاری رقابت سایبری دانش‌آموزان در کره‌جنوبی 🎤 انجمن صنعت امنیت اطلاعات کره‌جنوبی با همکاری وزارت علوم و فناوری اطلاعات
✈️ برگزاری رقابت سایبری دانش‌آموزان در کره‌جنوبی 🎤 انجمن صنعت امنیت اطلاعات کره‌جنوبی با همکاری وزارت علوم و فناوری اطلاعات و ارتباطات این کشور، رقابت «سایبر گاردینز سی‌ام‌ایکس ۲۰۲۶» را برگزار و به پایان رساند. 🎥 این رقابت که ویژه دانش‌آموزان دبیرستانی بود، با حضور ۲۵ تیم برتر برگزار شد. شرکت‌کنندگان در چالش‌های عملی پرچم‌گیری، شامل امنیت وب و سامانه‌ها، رمزنگاری و جرم‌یابی دیجیتال، توانایی‌های خود را محک زدند. 🎥 برگزارکنندگان اعلام کردند هدف این رویداد، آشنایی نسل جوان با مفاهیم اصلی امنیت سایبری و تقویت مهارت حل مسئله، استدلال و کار گروهی است. ✈️ @HackerNewsCyber

✈️ دیجیتالی شدن ثبت محموله‌های خطرناک در بندر یوکوهاما 🎤 ژاپن از اول سپتامبر، فرایند اعلام پیشاپیش محموله‌های خطرناک در بندر
✈️ دیجیتالی شدن ثبت محموله‌های خطرناک در بندر یوکوهاما 🎤 ژاپن از اول سپتامبر، فرایند اعلام پیشاپیش محموله‌های خطرناک در بندر یوکوهاما را به پلتفرم دیجیتال «سایبر پورت» منتقل می‌کند. 🎥 کاربران از این پس می‌توانند فرم‌های مربوط به مواد خطرناک و مخاطره‌آمیز را به‌صورت مستقیم و الکترونیکی از طریق این سامانه ثبت و ارسال کنند. 🎥 «سایبر پورت» پلتفرمی دولتی برای دیجیتالی‌سازی فرایندهای لجستیکی بنادر ژاپن است که پیش از این نیز بخشی از زنجیره حمل‌ونقل کانتینری و سامانه‌های تجاری و بندری این کشور را به یکدیگر متصل کرده بود. ✈️ @HackerNewsCyber

✈️امارات روزانه با ۶۰۰ هزار حمله سایبری مقابله می‌کند 🎥 رئیس امنیت سایبری دولت امارات اعلام کرد این کشور به‌طور میانگین روزا
✈️امارات روزانه با ۶۰۰ هزار حمله سایبری مقابله می‌کند 🎥 رئیس امنیت سایبری دولت امارات اعلام کرد این کشور به‌طور میانگین روزانه با حدود ۶۰۰ هزار حمله سایبری روبه‌روست؛ رقمی که در اوج درگیری‌های اخیر به حدود ۸۰۰ هزار حمله در روز رسیده است. 🎤 محمد الکویتی، تهدیدهای اصلی را در سه حوزه جرایم سایبری، تروریسم سایبری و جنگ سایبری دسته‌بندی کرد و هشدار داد مهاجمان بیش از گذشته زیرساخت‌های حیاتی مانند برق، آب، انرژی و هوانوردی را هدف قرار می‌دهند. 🎥 وی با اشاره به گسترش هوش مصنوعی و دشوارتر شدن تشخیص محتوای واقعی از جعلی، تأکید کرد آگاهی عمومی و دقت کاربران در فضای مجازی، همچنان یکی از مهم‌ترین خطوط دفاعی در برابر تهدیدهای سایبری است. ✈️ @HackerNewsCyber

رقابت هنگ‌کنگ برای توسعه دفاع سایبری مبتنی بر هوش مصنوعی 🎤نخستین رقابت «هوش مصنوعی و امنیت سایبری» در هنگ‌کنگ با هدف بررسی کاربرد عملی هوش مصنوعی در دفاع سایبری و تقویت همکاری‌های فنی برگزار شد. 🎥 این رویداد با مشارکت دفتر سیاست دیجیتال هنگ‌کنگ، آکادمی مطالعات فضای سایبری چین، انجمن متخصصان امنیت سایبری هنگ‌کنگ و شرکت چاینا موبایل هنگ‌کنگ برگزار شد و ۲۹۰ تیم داخلی، چینی و خارجی در آن حضور داشتند. 🎤 در مرحله نهایی، ۴۰ تیم برتر در یک رقابت چهار ساعته، از الگوریتم‌های هوش مصنوعی و ابزارهای خودکار برای شناسایی آسیب‌پذیری‌ها در یک محیط شبیه‌سازی‌شده استفاده کردند. 🎥 مقامات هنگ‌کنگ همچنین بر استفاده از راهبرد «هوش مصنوعی در برابر هوش مصنوعی» برای مقابله با تهدیدهای نوظهور و افزایش تاب‌آوری سایبری تأکید کردند. ✈️ @HackerNewsCyber

✈️ نشت اطلاعات در بیمارستان کودکان «سیک‌کیدز» کانادا 🎥 بیمارستان کودکان «سیک‌کیدز» (SickKids) در شهر تورنتوی کانادا از وقوع
✈️ نشت اطلاعات در بیمارستان کودکان «سیک‌کیدز» کانادا 🎥 بیمارستان کودکان «سیک‌کیدز» (SickKids) در شهر تورنتوی کانادا از وقوع یک رخداد سایبری و دسترسی غیرمجاز به اطلاعات شخصی برخی کارکنان فعلی و سابق و همچنین متقاضیان استخدام خبر داد. 🎤 بر اساس اعلام این بیمارستان، مهاجمان با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار شخص ثالثی که توسط «سیک‌کیدز» و سازمان‌های دیگر استفاده می‌شود، به بخشی از اطلاعات دسترسی پیدا کرده‌اند. این رخداد به‌طور موقت وب‌سایت خارجی بخش فرصت‌های شغلی بیمارستان را نیز تحت تأثیر قرار داد که اکنون بازیابی شده است. ✈️ @HackerNewsCyber

✈️ حمله سایبری به نیروگاه بریتانیا؛ هم‌زمانی با حملات به تأسیسات آبی آمریکا 🎤یک نیروگاه کوچک در بریتانیا در ماه اوت، بر اثر حمله سایبری به مدت چهار روز از مدار خارج شد؛ رخدادی که رسانه‌های انگلیسی آن را نخستین حمله موفق از این نوع علیه زیرساخت انرژی این کشور عنوان کرده‌اند. 🎥این حمله تأثیری بر شبکه سراسری برق بریتانیا نداشت، اما نگرانی‌ها درباره امنیت زیرساخت‌های حیاتی را افزایش داد. 🎤هم‌زمان، تأسیسات تصفیه فاضلاب در ۱۲ ایالت آمریکا نیز هدف حملات سایبری قرار گرفتند و منابع آمریکایی ادعا کرده‌اند که این حملات به عوامل سایبری منتسب به ایران مرتبط بوده است. ✈️ @HackerNewsCyber

✈️ مهم‌ترین رویدادهای سایبری هفته گذشته 🎤 در هفته گذشته، مدل هوش مصنوعی «جی‌ال‌ام-۵.۳» (GLM-5.3) شرکت چینی «زد.ای‌آی» (Z.ai)
✈️ مهم‌ترین رویدادهای سایبری هفته گذشته 🎤 در هفته گذشته، مدل هوش مصنوعی «جی‌ال‌ام-۵.۳» (GLM-5.3) شرکت چینی «زد.ای‌آی» (Z.ai) با ثبت عملکرد قابل‌توجه در آزمون‌های امنیت سایبری، توجه‌ها را به رقابت چین و آمریکا در حوزه هوش مصنوعی جلب کرد. 🎤هم‌زمان، گروه «شاینی‌هانترز» (ShinyHunters) ۱.۶ میلیون رکورد مشتریان شرکت «رینگ‌سنترال» (RingCentral) را منتشر کرد. همچنین گروه باج‌افزاری «کلاپ» (Clop) مدعی سرقت حجم زیادی از داده‌های شرکت‌هایی از جمله شل، فیلیپس و جنرال الکتریک شد. 🎥در خبری دیگر، شرکت «فورتینت» (Fortinet) برای تقویت امنیت هوش مصنوعی، شرکت «ویرچو ای‌آی» (Virtue AI) را خریداری کرد و نهادهای آمریکایی نیز درباره ادامه فعالیت گروه باج‌افزاری «مدوسا» (Medusa) و حملات آن به بیش از ۵۰۰ سازمان هشدار دادند. ✈️@HackerNewsCyber