هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 525
مشترکین
-3624 ساعت
-4897 روز
-62230 روز
آرشیو پست ها
4 523
✈️خنثیسازی حملات سایبری علیه المپیک زمستانی میلان کورتینا ۲۰۲۶
🎤مقامهای ایتالیایی از دفع موفق چند حمله سایبری علیه وبسایتها و زیرساختهای مرتبط با المپیک زمستانی میلان–کورتینا ۲۰۲۶ خبر دادند. این حملات که عمدتاً از نوع اختلال در سرویس (DDoS) بوده، در واکنش به مواضع سیاسی ایتالیا انجام شده است.
🎤بر اساس اعلام مسئولان، شدت حملات محدود بوده و با واکنش سریع نهادهای امنیت سایبری مهار شده، اما هشدارها درباره احتمال افزایش تهدیدات در آستانه برگزاری بازیها ادامه دارد. همزمان، برنامهریزی برای استقرار گسترده نیروهای امنیتی بهمنظور حفاظت از اماکن برگزاری مسابقات در دستور کار قرار گرفته است.
✅ @HackerNewsCyber
4 523
✈️فلج شدن دو سامانه حیاتی نظامی اوکراین در پی حمله سایبری
🎤در پی یک حمله سایبری گسترده، دو زیرساخت مهم دیجیتال اوکراین شامل سامانه ثبت و مدیریت نظامی «رزرو+» و پیامرسان اختصاصی نیروهای مسلح «Milchat» از دسترس خارج شدند. این اختلال باعث توقف بخشی از فعالیتهای الکترونیکی مراکز نظامی و قطع یکی از مسیرهای اصلی تبادل اطلاعات تاکتیکی شده است.
🎥گزارشها حاکی است که ازکارافتادن «Milchat» موجب قطع ارتباط کاربران نظامی شده و «رزرو+» نیز که وظیفه ثبت دیجیتال مشمولان، بهروزرسانی اطلاعات، صدور اسناد الکترونیکی و اطلاعرسانی فرصتهای خدمتی را بر عهده دارد، با اختلال جدی مواجه شده است. تداوم این وضعیت میتواند روند تعامل شهروندان با مراکز نظامی را با مشکل روبهرو کند.
🎤پیشتر نیز خبرهایی از اختلال در برخی سامانههای پایش و تبادل دادههای میدانی منتشر شده بود که بر دریافت و ارسال اطلاعات عملیاتی اثر گذاشته است.
✅ @HackerNewsCyber
4 523
✈️نایکی ادعای سرقت داده توسط WorldLeaks را بررسی میکند
🎤در پی انتشار نام شرکت نایکی در وبسایت افشای گروه مجرمان سایبری WorldLeaks، این غول پوشاک ورزشی تحقیق درباره احتمال نفوذ و سرقت داده از سیستمهای خود را آغاز کرده است. این گروه مدعی شده در صورت عدم پرداخت باج، دادههای ادعایی را منتشر خواهد کرد، هرچند تاکنون جزئیاتی درباره نوع یا حجم اطلاعات ارائه نشده است.
🎥نایکی با تأکید بر اهمیت حفاظت از حریم خصوصی کاربران اعلام کرده بررسیهای فنی و امنیتی در این زمینه ادامه دارد. WorldLeaks که پس از انحلال گروه باجافزاری Hunters International در سال ۲۰۲۵ شکل گرفته، تمرکز خود را از رمزگذاری فایلها به سرقت و اخاذی داده تغییر داده و نام دهها سازمان را بهعنوان قربانی در وبسایت خود ثبت کرده است.
✅ @HackerNewsCyber
4 523
✈️افشای شبکه «ریاستارت»؛ گروه هکری از دسترسی به اطلاعات ۶۰۰ عنصر وابسته خبر داد
🎤یک گروه هکری اعلام کرد به شناسههای ارتباطی و دادههای نشتشده نزدیک به ۶۰۰ نفر از عناصر و افراد مرتبط با گروهک «ریاستارت» دست یافته است.
🎥به گفته این گروه، این اقدام در ادامه عملیات اخیر علیه شبکه رسانهای انسانی سازمان منافقین انجام شده و طی آن، صدها حامی رسانهای و افراد فعال در چرخه انتشار محتوای این گروهک شناسایی شدهاند.
همچنین گزارشها از شناسایی یکی از عوامل مؤثر این شبکه در خارج از کشور حکایت دارد.
✅ @HackerNewsCyber
4 523
⭕️⭕️ادعای یک نماینده کنست: تلاش سایبری سپاه پاسداران برای نفوذ به تلفن همراهم خنثی شد
🔴یک نماینده کنست ادعا کرد طی هفتههای اخیر چندین تلاش سایبری منتسب به سپاه پاسداران برای نفوذ به تلفن همراه او صورت گرفته که همگی ناکام مانده است.
🔴این ادعا در شرایطی مطرح میشود که همزمان با افزایش تنشها، گزارشهایی از مسئولیتپذیری هکرهای ایرانی در نفوذ به تلفن برخی مقامات سابق و فعلی رژیم صهیونیستی منتشر شده است.
✅ @HackerNewsCyber
4 523
✈️هشدار امنیتی؛ نفوذ GlassWorm به رجیستری Open VSX
🎤در یک حمله زنجیره تأمین، رجیستری Open VSX میزبان افزونههای آلوده VS Code شد که با بدافزار GlassWorm توزیع میشدند. این افزونهها با نام ناشر «oorzc» منتشر شده و پیش از حذف، بیش از ۲۲ هزار بار دانلود شدند.
🎥بررسیها نشان میدهد مهاجمان با سوءاستفاده از اعتبارنامههای افشاشده یک توسعهدهنده معتبر، کد مخرب را به افزونههای واقعی اضافه کردهاند؛ بهگونهای که کاربران تنها با یک بهروزرسانی خودکار آلوده میشدند.
🎤کارشناسان بر حذف فوری افزونههای مشکوک، اسکن محیطهای توسعه، فعالسازی MFA و استفاده از ابزارهای پایش امنیتی خودکار تأکید دارند و هشدار میدهند بازارهای افزونه، به یکی از نقاط حساس زنجیره تأمین نرمافزار تبدیل شدهاند.
✅ @HackerNewsCyber
4 523
🔻هکر شخصی اپستین؛ افشای جاسوسی در سطح بالا
🔹 افشاگریهای جدید نشون میده که جفری اپستین یک هکر اختصاصی برای جاسوسی از افراد ثروتمند و سیاستمدارها داشته تا بتونه ازشون اطلاعات حساس و آتو جمع کنه.
🔹 این خبر نشون میده که چطور از ابزارهای سایبری برای باجگیری و کنترل قدرت در سطوح بالا استفاده میشده و امنیتِ حتی قدرتمندترین افراد هم چقدر شکننده بوده.
@HackerNewsCyber
4 523
♨️هشدار جبهه پشتیبان سایبری به دشمنان ایران؛ نبرد دیجیتال وارد مرحله جدید میشود
🔴«جبهه پشتیبان سایبری» با انتشار بیانیهای حماسی در کانال خود، نسبت به شرایط کنونی واکنش نشان داد و موضعی صریح در فضای تقابل سایبری اتخاذ کرد. این گروه با بهرهگیری از ادبیات ایدئولوژیک و مفاهیم تقابل حق و باطل، حمایت خود از ایران را اعلام کرده و بر همپیمانی در جبهه واحد سایبری تأکید کرده است.
🔴در این بیانیه، هرگونه اقدام تازه در حوزه جنگ سایبری با واکنشی سخت و هدفگیری زیرساختها و داراییهای حیاتی دشمن همراه دانسته شده است؛ پیامی که بیش از هر چیز، ناظر بر قدرتنمایی، بازدارندگی و نمایش آمادگی برای ورود به مرحلهای جدید از نبرد در فضای دیجیتال است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ قانون سایبری ۲۰۲۶ در رژیم صهیونیستی
🎤رژیم صهیونیستی پیشنویس قانون حفاظت سایبری ۲۰۲۶ را منتشر کرده؛ طرحی که اختیارات گستردهای به نهاد سایبری دولتی برای مداخله در زیرساختهای دیجیتال و دسترسی به دادههای حساس شرکتها و کاربران میدهد.
🎥منتقدان میگویند این قانون، همکاری داوطلبانه را به نظارت اجباری و تنبیهی تبدیل میکند و بدون سازوکار شفاف نظارتی، میتواند به نقض حریم خصوصی و تضعیف اعتماد عمومی منجر شود. آینده تصویب این طرح، در فضای سیاسی متزلزل، همچنان نامشخص است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ نشت بزرگ داده در Paa.ge؛ اطلاعات ۳۳ میلیون مشتری و سفارش در معرض فروش
🎤پلتفرم Paa.ge، که برای لینکدربیو و فروش آنلاین توسط سازندگان محتوا و کسبوکارها استفاده میشود، با یک رخداد امنیتی جدی روبهرو شده است. بر اساس گزارشها، یک هکر مدعی شده دیتابیسی شامل حدود ۳۳ میلیون رکورد اطلاعاتی از این پلتفرم را برای فروش عرضه کرده است.
🎥بررسی نمونه دادههای منتشرشده نشان میدهد اطلاعات افشاشده بسیار گسترده و حساس هستند؛ از جمله نام کامل مشتریان، ایمیل و شماره تماس، آدرسهای ارسال، جزئیات سفارشها، مبالغ پرداختی و حتی پیامهای شخصی کارتهای هدیه. بیشتر اطلاعات مربوط به کاربران فرانسوی است و چندین فروشگاه فعال روی زیرساخت Paa.ge نیز تحت تأثیر این نشت قرار گرفتهاند.
🎥کارشناسان امنیت سایبری هشدار میدهند چنین نشتهایی میتواند خطر فیشینگ، کلاهبرداری و سوءاستفاده از اطلاعات شخصی کاربران را بهطور جدی افزایش دهد و کاربران و کسبوکارها باید هوشیاری بیشتری داشته باشند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
⭕️⭕️ادعای رسانه صهیونیستی درباره «حمله سایبری ایران»
🔴یک رسانه صهیونیستی در گزارشی تازه، با استناد به ادعاهای یک شرکت امنیت سایبری فرانسوی، ایران را به اجرای یک کمپین سایبری علیه فعالان حقوق بشر و سازمانهای مردمنهاد متهم کرده است؛ ادعاهایی که بدون ارائه شواهد فنی مستقل مطرح شدهاند.
🔹در این گزارش، استفاده از پلتفرمهای عمومی مانند گیتهاب، گوگلدرایو و تلگرام بهعنوان «نشانه انتساب» معرفی شده؛ در حالی که کارشناسان سایبری تأکید دارند چنین مواردی معیار قطعی برای نسبت دادن حملات به یک کشور نیست.
🔴تحلیلگران معتقدند طرح اینگونه گزارشها همزمان با تشدید جنگ رسانهای و روانی علیه ایران انجام میشود و بیشتر با اهداف سیاسی و تبلیغاتی رسانههای وابسته به رژیم صهیونیستی همخوانی دارد تا واقعیتهای فنی.
🔴ایران پیشتر هرگونه هدف قرار دادن شهروندان و فعالان مدنی را رد کرده و نسبت به سوءاستفاده سیاسی از فضای سایبری هشدار داده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️مهندس سابق گوگل بهدلیل انتقال اطلاعات محرمانه هوش مصنوعی به چین محکوم شد
🎤 هیئت منصفه فدرال آمریکا «لینوِی دینگ»، مهندس سابق گوگل، را به اتهام سرقت و انتقال بیش از ۲ هزار صفحه اطلاعات محرمانه مرتبط با زیرساختهای پیشرفته هوش مصنوعی محکوم کرد. این دادهها شامل جزئیات فنی ابررایانههای AI، فناوریهای اختصاصی TPU و GPU و نرمافزارهای مدیریت بارهای سنگین بوده است.
🎥 دادستانها میگویند دینگ این اطلاعات را بهصورت مخفیانه با شرکتهای فناوری چینی به اشتراک گذاشته و همزمان با پنهانکاری از گوگل، یک شرکت هوش مصنوعی در چین تأسیس کرده است. او در دادگاه به ۷ فقره جاسوسی اقتصادی و ۷ فقره سرقت اسرار تجاری مجرم شناخته شد.
🎤 به گفته مقامهای آمریکایی، هدف دینگ کمک به توسعه زیرساختهای محاسباتی پیشرفته چین بوده است. حکم نهایی و میزان مجازات هنوز اعلام نشده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ خداحافظی OpenAI با GPT-4o؛ GPT-5.2 جایگزین شد
🎤شرکت OpenAI اعلام کرد مدل محبوب GPT-4o از ۱۳ فوریه ۲۰۲۶ بهطور رسمی از چتجیپیتی بازنشسته میشود و GPT-5.2 بهعنوان مدل اصلی در اختیار کاربران قرار خواهد گرفت.
🎥به گفته OpenAI، با وجود محبوبیت GPT-4o بهدلیل لحن گرم و تعاملمحور، اکنون تنها ۰.۱ درصد از کاربران روزانه همچنان از این مدل استفاده میکنند و بیشتر کاربران به GPT-5.2 مهاجرت کردهاند.
🎤این شرکت تأکید کرده بازخورد کاربران GPT-4o نقش مهمی در بهبود مدلهای جدید داشته و با تقویت قابلیتهای شخصیسازی و افزایش سطح ایمنی، توسعه ChatGPT در مسیر جدید ادامه خواهد یافت.
✅ @HackerNewsCyber
👇👇👇👇
4 523
🌐هشدار ماندیانت درباره نفوذ به SaaS با سرقت MFA
▫️ماندیانتِ گوگل از موج تازهای از حملات ویشینگ خبر داده که با جعل هویت نیروهای IT، کدهای احراز هویت چندمرحلهای (MFA) را سرقت کرده و به سرویسهای ابری SaaS نفوذ میکند. این حملات که به سبک گروه ShinyHunters انجام میشود، با سرقت دادههای حساس و باجگیری از سازمانها همراه است.
▫️به گفته ماندیانت، مهاجمان پس از دسترسی به حسابها، دستگاه خود را برای MFA ثبت کرده و به دادهها و ایمیلهای داخلی دست مییابند؛ شرکتهای فعال در حوزه رمزارز نیز از اهداف اصلی هستند. گوگل تأکید کرده این حملات ناشی از نقص فنی نیست و استفاده از احراز هویت مقاوم در برابر فیشینگ مانند Passkey و کلیدهای FIDO2 را ضروری دانسته است.
✅ @HackerNewsCyber
4 523
🛑🛑حمله سایبری به نهاد مدیریتی وابسته به رژیم صهیونیستی در حوزه مدیریت کیبوتصها
▫️یک گروه هکری با نام «Gaza Children Hackers» با انتشار بیانیهای تند و چندزبانه، از نفوذ به سامانههای نهاد مدیریتی کیبوتص «حتسور اشدود» خبر داد؛ نهادی که در حوزه مدیریت محلی، خدمات شهری و زیرساختی کیبوتصها فعالیت میکند و به ساختارهای اداری وابسته به رژیم صهیونیستی تعلق دارد. این کیبوتص در جنوب فلسطین اشغالی و در نزدیکی پایگاه هوایی حتسور واقع شده است.
▫️در پیام منتشرشده، با اشاره به موقعیت حساس منطقه و مجاورت با زیرساختهای هوایی و نظامی، لحن بیانیه رنگوبوی جنگ روانی و تهدید نمادین دارد و مخاطبانی در کشورهای عربی و نوار غزه را هدف قرار میدهد. تاکنون واکنش رسمی یا گزارش مستقلی درباره جزئیات فنی این نفوذ منتشر نشده است.
✅ @HackerNewsCyber
4 523
🌐 گوگل شبکه بزرگ پروکسی مخرب IPIDEA را متوقف کرد
▫️گوگل اعلام کرد شبکه پروکسی مسکونی IPIDEA، یکی از بزرگترین زیرساختهای مخرب جهان، را از کار انداخته است. این شبکه با سوءاستفاده از میلیونها دستگاه کاربران خانگی، به بیش از ۵۵۰ گروه سایبری امکان پنهانسازی حملات، نفوذ و فعالیتهای جاسوسی را میداد.
▫️به گفته گوگل، بدافزارهای مرتبط با IPIDEA از طریق اپلیکیشنها، بازیها و VPNهای رایگان، بهویژه روی دستگاههای اندرویدی ارزانقیمت، نصب میشدند و بدون اطلاع کاربران، دستگاهها را به گرههای پروکسی و ابزار حملات DDoS تبدیل میکردند.
گوگل برای مقابله با این تهدید، Google Play Protect را بهروزرسانی کرده تا این اپلیکیشنها را شناسایی و بهصورت خودکار حذف و مسدود کند.
✅ @HackerNewsCyber
4 523
🌐تغییر تاکتیک هکرها؛ Tsundere Bot به ابزار جدید حملات باجافزاری تبدیل شد
▫️گروه هکری TA584 روشهای نفوذ خود را تغییر داده و با استفاده از بدافزار Tsundere Bot و تروجان XWorm زمینهساز حملات باجافزاری شده است.
▫️بر اساس گزارش Proofpoint، فعالیت این گروه در اواخر ۲۰۲۵ بهشدت افزایش یافته و دامنه حملات از آمریکای شمالی به اروپا و استرالیا گسترش پیدا کرده است. این حملات عمدتاً با ایمیلهای فیشینگ آغاز میشود و قربانی با اجرای یک دستور پاورشل، بدافزار را ناخواسته فعال میکند.
▫️در ادامه: Tsundere Bot یک بدافزار مبتنی بر Node.js است که از بلاکچین اتریوم برای ارتباط با سرورهای خود استفاده میکند و میتواند مسیر حملات بعدی، از جمله باجافزار، را هموار کند.
✅ @HackerNewsCyber
4 523
🌐افزایش امنیت واتساپ در برابر فایلهای مخرب
▫️واتساپ در بهروزرسانی جدید خود، لایههای امنیتی تازهای برای مقابله با بدافزار و جاسوسافزارها اضافه کرده است. در این تغییرات، سیستم پردازش فایلهای عکس، ویدئو و اسناد با زبان امن «Rust» بازنویسی شده تا احتمال سوءاستفاده از ضعفهای فنی کاهش یابد.
▫️همچنین سامانهای داخلی به نام Kaleidoscope فایلهای دریافتی را بررسی میکند و موارد مشکوک، فرمتهای پرخطر و فایلهای جعلی را شناسایی و مسدود میکند؛ اقدامی که بهویژه در چتهای گروهی اهمیت دارد.
▫️این قابلیتها بهصورت تدریجی فعال میشوند و بدون ایجاد تغییر در تجربه کاربری، امنیت واتساپ را افزایش میدهند. هرچند امنیت کامل را تضمین نمیکنند، اما نشاندهنده توجه جدیتر متا به محافظت از کاربران است.
✅ @HackerNewsCyber
4 523
✈️هشدار گوگل درباره سوءاستفاده گسترده از آسیبپذیری خطرناک WinRAR
🎤گوگل اعلام کرد هکرهای دولتی وابسته به روسیه و چین و همچنین مجرمان سایبری مالی، بهطور فعال در حال سوءاستفاده از یک آسیبپذیری بحرانی در نرمافزار WinRAR هستند. این نقص امنیتی با شناسه CVE-2025-8088 امکان اجرای کد مخرب تنها با باز کردن یک فایل فشرده آلوده را فراهم میکند.
🎥این آسیبپذیری که امتیاز خطر 8.8 دارد، به مهاجمان اجازه میدهد بدافزار را در پوشه Startup ویندوز قرار دهند تا پس از راهاندازی سیستم بهصورت خودکار اجرا شود. این مشکل در نسخه 7.13 WinRAR که ۳۰ ژوئیه ۲۰۲۵ منتشر شد، برطرف شده است.
🎤به گفته گوگل، گروههای هکری روسی، چینی و مجرمان مالی از این ضعف برای نفوذ اولیه، جاسوسی سایبری و توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده کردهاند. کارشناسان هشدار میدهند فروش اکسپلویتهای آماده در بازارهای زیرزمینی، عامل اصلی گسترش سریع این حملات بوده است.
✅ @HackerNewsCyber
👇👇👇👇
