fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 294
مشترکین
-2024 ساعت
-2137 روز
-82330 روز
آرشیو پست ها
🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایران‌لینک: تحلیل جدید و واکنش‌ها 🔺گروه هکری ناشناس با پیشینه فعالیت‌های مرتبط با ا
🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایران‌لینک: تحلیل جدید و واکنش‌ها 🔺گروه هکری ناشناس با پیشینه فعالیت‌های مرتبط با ایران، ادعای نفوذ به شرکت نرم‌افزاری Nibit (زیرمجموعه One1 اسرائیل) را تکرار کرده و دیتای جدیدی از حمله منتشر نموده است. این گروه اخیراً اسنادی شامل لاگ‌های دسترسی به سرورها، جزئیات پایگاه داده مشتریان و تصاویر حذف فایل‌های حیاتی را در انجمن‌های امنیتی ناشناس به اشتراک گذاشته است. 🔺بررسی اولیه توسط کارشناسان سایبری نشان می‌دهد مهاجمان از یک آسیب‌پذیری روز صفر (Zero-Day) در سرویس مدیریت شبکه Nibit برای نفوذ استفاده کرده‌اند. همچنین، الگوی کدهای به‌کاررفته مشابه حملات گروه Agrius (وابسته به ایران) است که پیش‌تر هدف قراردادن شرکت‌های اسرائیلی را در کارنامه دارد. 🔺شرکت One1در بیانیه‌ای کوتاه اعلام کرد:
«در حال بررسی ادعاها هستیم و تاکنون اختلالی در سرویس‌دهی به مشتریان گزارش نشده است.» این شرکت هنوز صحت اسناد منتشرشده را تأیید یا رد نکرده است.
🔺پیشینه Nibit:
این شرکت اسرائیلی که در حوزه توسعه و سفارشی‌سازی سیستم‌های مدیریت شبکه و کسب‌وکار فعالیت می‌کرد، در سال ۲۰۱۷ توسط گروه فناوری One1خریداری شد.
🚨@HackerNewsCyber

🔴افزودن آسیب‌پذیری خطرناک Microsoft Power Pages به فهرست نقص‌های فعال CISA ایالات متحده 🔺آژانس امنیت سایبری و زیرساختی ایال
🔴افزودن آسیب‌پذیری خطرناک Microsoft Power Pages به فهرست نقص‌های فعال CISA ایالات متحده 🔺آژانس امنیت سایبری و زیرساختی ایالات متحده (CISA) با انتشار به‌روزرسانی جدید، یک آسیب‌پذیری بحرانی در سرویس Microsoft Power Pages را با شناسه CVE-2025-24989 (امتیاز خطر ۸.۲ از ۱۰) به فهرست نقص‌های فعال مورد سوءاستفاده (KEV) اضافه کرد. 🔺جزئیات فنی:
این آسیب‌پذیری ناشی از نقص کنترل دسترسی است که به مهاجمان اجازه می‌دهد با دور زدن فرآیندهای احراز هویت، دسترسی غیرمجاز به شبکه کسب و امتیازات خود را افزایش دهند.
🔺واکنش مایکروسافت:
این شرکت با تأیید سوءاستفاده فعال از این آسیب‌پذیری در محیط واقعی، وصله امنیتی را منتشر و به سازمان‌های آسیب‌پذیر دستورالعمل‌های بررسی و پاکسازی ارائه کرده است.
🔺این نقص توسط پژوهشگر امنیتی راج کومار به مایکروسافت گزارش شد. 🚨 @HackerNewsCyber

🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند 🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوا
🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند 🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را به سرویس مدیریت کلید ابری خود (Cloud KMS) معرفی کرده است و آنها را به صورت پیش نمایش در دسترس قرار داده است. 🚨@HackerNewsCyber

🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است 🔺یک کلاهبرداری مداوم ایمیل PayPal
🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است 🔺یک کلاهبرداری مداوم ایمیل PayPal از تنظیمات آدرس پلتفرم برای ارسال اعلان‌های خرید جعلی سوء استفاده می‌کند و کاربران را فریب می‌دهد تا به کلاهبرداران دسترسی از راه دور بدهند. 🚨 @HackerNewsCyber

بسم الله الرحمن الرحیم «الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ» (آنان كه
بسم الله الرحمن الرحیم «الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ» (آنان كه هرگاه مصیبتی به ایشان میرسد، میگویند: ما از آنِ خداییم و به سوی او بازمیگردیم.) ای برادران و خواهران عزیز، در این لحظات سنگینی که غم از دست دادن عزیزان، قلبهایمان را میفشارد، به یاد میآوریم که زندگی گذرگاهی است موقت و فرمان خداوند حکیم هماره جاری است. مصیبتها آزمونی الهی برای استواری ایمان و صبر ماست. ما به خاندانهای داغدار و تمامی امت اسلامی تسلیت میگوییم و همدردی خود را اعلام میداریم. دردی که امروز میکشیم، یادآور عظمت فداکاری شهیدان و گذشتگان ماست که راه حق را با جان خویش آبیاری کردند. صبر را پیشه کنید و بدانید که خداوند با صابران است. از امام حسین (ع) بیاموزیم که چگونه در سختترین مصائب، کرامت و ایمان خویش را حفظ کنیم. روان پاک درگذشتگان را به رحمت ایزدی میسپاریم و برای بازماندگان آرزوی سلامتی و استقامت داریم. و السلام علیکم و رحمت الله و برکاته سید حسن نصرالله 🚨 @HackerNewsCyber

🔴سرویس‌های امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است 🔺سرویس‌های امنیتی آلمان روز جمعه هشدار دادند ک
🔴سرویس‌های امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است 🔺سرویس‌های امنیتی آلمان روز جمعه هشدار دادند که ویدئوهای جعلی منتشر شده در فضای مجازی که ادعا می‌کنند دستکاری آرا در انتخابات فدرال آتی این کشور را نشان می‌دهد بخشی از عملیات اطلاعاتی روسیه است. 🔺سخنگوی وزارت کشور به Recorded Future News گفت: "در حال حاضر از یک کمپین هدفمند برای تأثیرگذاری بر کمپین انتخابات فدرال استفاده می شود." 🚨 @HackerNewsCyber

🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد. 🔺هکر نیوز:Bybit در یک
🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد. 🔺هکر نیوز:Bybit در یک حمله پیچیده که به گروه Lazarus کره شمالی مرتبط است، رکورد سرقت رمزنگاری 1.46 میلیارد دلاری را تجربه کرد. 🚨 @HackerNewsCyber

🔴هکر نیوز:OpenAI حساب‌هایی را که از ChatGPT برای کمپین‌های نظارتی و نفوذ سوء استفاده می‌کنند ممنوع می‌کند 🔺هکرنیوز؛OpenAI ح
🔴هکر نیوز:OpenAI حساب‌هایی را که از ChatGPT برای کمپین‌های نظارتی و نفوذ سوء استفاده می‌کنند ممنوع می‌کند 🔺هکرنیوز؛OpenAI حساب‌هایی را که از ChatGPT برای نظارت و کمپین‌های نفوذ مبتنی بر هوش مصنوعی مرتبط با چین، ایران و کره شمالی استفاده می‌کنند، ممنوع کرد. 🚨 @HackerNewsCyber

🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال می‌کند 🔺هکر نیوز:Google به انتشار تدریجی uBl
🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال می‌کند 🔺هکر نیوز:Google به انتشار تدریجی uBlock Origin و دیگر برنامه‌های افزودنی مبتنی بر Manifest V2 در مرورگر وب کروم ادامه می‌دهد تا بخشی از تلاش‌های خود برای سوق دادن کاربران به برنامه‌های افزودنی مبتنی بر Manifest V3. 🚨@HackerNewsCyber

🔴 استفاده اسرائیل از ربات خنثی‌سازی بمب در حمله تروریستی شب گذشته 🚨 @HackerNewsCyber

🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد 🔺یک افشاگر ناشناس آنچه را که ادعا می‌کند آرشیو چت‌های داخل
🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد 🔺یک افشاگر ناشناس آنچه را که ادعا می‌کند آرشیو چت‌های داخلی Matrix متعلق به عملیات باج‌افزار Black Basta است منتشر کرده است. 🚨@HackerNewsCyber

🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند 🔺گروه هک Salt Typhoon تحت ح
🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند 🔺گروه هک Salt Typhoon تحت حمایت دولت چین از یک ابزار سفارشی به نام JumbledPath برای نظارت مخفیانه ترافیک شبکه و به طور بالقوه گرفتن داده های حساس در حملات سایبری به ارائه دهندگان مخابراتی ایالات متحده استفاده می کند. 🚨 @HackerNewsCyber

🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند 🔺هکرهای کره شمالی از مصاح
🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند 🔺هکرهای کره شمالی از مصاحبه های شغلی جعلی در Upwork و GitHub استفاده می کنند تا توسعه دهندگان رمزارز را با بدافزار BeaverTail و InvisibleFerret آلوده کنند و cr را سرقت کنند. 🚨 @HackerNewsCyber

🔴مهاجمان مرتبط با چین از نقص نقطه چک برای استقرار ShadowPad و باج‌افزار سوء استفاده می‌کنند. 🔺هکرهای چینی از CVE-2024-24919
🔴مهاجمان مرتبط با چین از نقص نقطه چک برای استقرار ShadowPad و باج‌افزار سوء استفاده می‌کنند. 🔺هکرهای چینی از CVE-2024-24919 برای استقرار بدافزار ShadowPad و باج افزار NailaoLocker سوء استفاده کردند و شبکه های مراقبت های بهداشتی اروپایی را هدف قرار دادند. 🚨 @HackerNewsCyber

🔴هکر نیوز: Citrix رفع امنیتی را برای آسیب‌پذیری افزایش امتیاز کنسول NetScaler منتشر کرد 🔺هکر نیوز:Citrix CVE-2024-12284، یک
🔴هکر نیوز: Citrix رفع امنیتی را برای آسیب‌پذیری افزایش امتیاز کنسول NetScaler منتشر کرد 🔺هکر نیوز:Citrix CVE-2024-12284، یک نقص کنسول NetScaler (CVSS 8.8) را رفع می‌کند که امکان افزایش امتیاز را فراهم می‌کند. به‌روزرسانی فوری مورد نیاز است - هیچ راه‌حلی در دسترس نیست. 🚨@HackerNewsCyber

CISA و FBI: باج افزار ارواح سازمان ها را در 70 کشور نقض کردند 🔺هکر نیوز:CISA و FBI گفتند مهاجمانی که باج‌افزار Ghost را به ک
CISA و FBI: باج افزار ارواح سازمان ها را در 70 کشور نقض کردند 🔺هکر نیوز:CISA و FBI گفتند مهاجمانی که باج‌افزار Ghost را به کار می‌گیرند، قربانیان بخش‌های مختلف صنعت را در بیش از 70 کشور، از جمله سازمان‌های زیرساختی حیاتی، نقض کرده‌اند. 🚨 @HackerNewsCyber

🔴باند باج افزار INC مدعی حمله سایبری اخیر به شهر مک کینی تگزاس است 🔺باج افزار باج افزار INC، شهر مک کینی، تگزاس را به سایت
🔴باند باج افزار INC مدعی حمله سایبری اخیر به شهر مک کینی تگزاس است 🔺باج افزار باج افزار INC، شهر مک کینی، تگزاس را به سایت نشت داده های خود در آخر هفته اضافه کرد. این پس از آن صورت می گیرد که شهر پس از یک حمله سایبری که در اکتبر 2024 آغاز شد، یک اعلان نقض داده صادر کرد. 🚨 @hackernewscyber

CISA شبکه های Palo Alto و نقص های🔴 SonicWall را به لیست آسیب پذیری های مورد سوء استفاده اضافه می کند 🔺هکر نیوز:CISA نسبت به
CISA شبکه های Palo Alto و نقص های🔴 SonicWall را به لیست آسیب پذیری های مورد سوء استفاده اضافه می کند 🔺هکر نیوز:CISA نسبت به بهره برداری فعال از آسیب پذیری های Palo Alto Networks و SonicWall هشدار می دهد و آژانس ها را ملزم می کند تا برای ایمن سازی شبکه تا 11 مارس 2025 وصله کنند. 🚨 @Hackernewscyber

🔴هکرهای چینی از ابزار Microsoft APP-v برای فرار از آنتی ویروس سوء استفاده می کنند 🔺گروه هک APT چینی "Mustang Panda" مشاهده
🔴هکرهای چینی از ابزار Microsoft APP-v برای فرار از آنتی ویروس سوء استفاده می کنند 🔺گروه هک APT چینی "Mustang Panda" مشاهده شده است که از ابزار Microsoft Application Virtualization Injector به عنوان یک LOLBIN برای تزریق بارهای مخرب به فرآیندهای قانونی برای فرار از شناسایی توسط نرم افزار آنتی ویروس سوء استفاده می کند. 🚨 @hackernewscyber

🔴مایکروسافت: هکرها ایمیل ها را در حملات فیشینگ کد دستگاه سرقت می کنند 🔺یک کمپین فعال از یک عامل تهدید بالقوه مرتبط با روسیه
🔴مایکروسافت: هکرها ایمیل ها را در حملات فیشینگ کد دستگاه سرقت می کنند 🔺یک کمپین فعال از یک عامل تهدید بالقوه مرتبط با روسیه، حساب های مایکروسافت 365 افراد را در سازمان های مورد علاقه با استفاده از فیشینگ کد دستگاه هدف قرار می دهد. 🚨 @Hackernewscyber