هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 294
مشترکین
-2024 ساعت
-2137 روز
-82330 روز
آرشیو پست ها
4 294
🔴ادعای هک شرکت اسرائیلی Nibit توسط گروه ایرانلینک: تحلیل جدید و واکنشها
🔺گروه هکری ناشناس با پیشینه فعالیتهای مرتبط با ایران، ادعای نفوذ به شرکت نرمافزاری Nibit (زیرمجموعه One1 اسرائیل) را تکرار کرده و دیتای جدیدی از حمله منتشر نموده است. این گروه اخیراً اسنادی شامل لاگهای دسترسی به سرورها، جزئیات پایگاه داده مشتریان و تصاویر حذف فایلهای حیاتی را در انجمنهای امنیتی ناشناس به اشتراک گذاشته است.
🔺بررسی اولیه توسط کارشناسان سایبری نشان میدهد مهاجمان از یک آسیبپذیری روز صفر (Zero-Day) در سرویس مدیریت شبکه Nibit برای نفوذ استفاده کردهاند. همچنین، الگوی کدهای بهکاررفته مشابه حملات گروه Agrius (وابسته به ایران) است که پیشتر هدف قراردادن شرکتهای اسرائیلی را در کارنامه دارد.
🔺شرکت One1در بیانیهای کوتاه اعلام کرد:
«در حال بررسی ادعاها هستیم و تاکنون اختلالی در سرویسدهی به مشتریان گزارش نشده است.» این شرکت هنوز صحت اسناد منتشرشده را تأیید یا رد نکرده است.🔺پیشینه Nibit:
این شرکت اسرائیلی که در حوزه توسعه و سفارشیسازی سیستمهای مدیریت شبکه و کسبوکار فعالیت میکرد، در سال ۲۰۱۷ توسط گروه فناوری One1خریداری شد.🚨@HackerNewsCyber
4 294
🔴افزودن آسیبپذیری خطرناک Microsoft Power Pages به فهرست نقصهای فعال CISA ایالات متحده
🔺آژانس امنیت سایبری و زیرساختی ایالات متحده (CISA) با انتشار بهروزرسانی جدید، یک آسیبپذیری بحرانی در سرویس Microsoft Power Pages را با شناسه CVE-2025-24989 (امتیاز خطر ۸.۲ از ۱۰) به فهرست نقصهای فعال مورد سوءاستفاده (KEV) اضافه کرد.
🔺جزئیات فنی:
این آسیبپذیری ناشی از نقص کنترل دسترسی است که به مهاجمان اجازه میدهد با دور زدن فرآیندهای احراز هویت، دسترسی غیرمجاز به شبکه کسب و امتیازات خود را افزایش دهند.🔺واکنش مایکروسافت:
این شرکت با تأیید سوءاستفاده فعال از این آسیبپذیری در محیط واقعی، وصله امنیتی را منتشر و به سازمانهای آسیبپذیر دستورالعملهای بررسی و پاکسازی ارائه کرده است.🔺این نقص توسط پژوهشگر امنیتی راج کومار به مایکروسافت گزارش شد. 🚨 @HackerNewsCyber
4 294
🔴هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را در KMS معرفی می کند
🔺هکر نیوز:Google Cloud امضاهای دیجیتال ایمن کوانتومی را به سرویس مدیریت کلید ابری خود (Cloud KMS) معرفی کرده است و آنها را به صورت پیش نمایش در دسترس قرار داده است.
🚨@HackerNewsCyber
4 294
🔴مراقب باشید: از ویژگی «آدرس جدید» PayPal برای ارسال ایمیل های فیشینگ سوء استفاده شده است
🔺یک کلاهبرداری مداوم ایمیل PayPal از تنظیمات آدرس پلتفرم برای ارسال اعلانهای خرید جعلی سوء استفاده میکند و کاربران را فریب میدهد تا به کلاهبرداران دسترسی از راه دور بدهند.
🚨 @HackerNewsCyber
4 294
بسم الله الرحمن الرحیم
«الَّذِینَ إِذَا أَصَابَتْهُم مُّصِیبَهٌ قَالُوا إِنَّا لِلَّهِ وَإِنَّا إِلَیْهِ رَاجِعُونَ»
(آنان كه هرگاه مصیبتی به ایشان میرسد، میگویند: ما از آنِ خداییم و به سوی او بازمیگردیم.)
ای برادران و خواهران عزیز،
در این لحظات سنگینی که غم از دست دادن عزیزان، قلبهایمان را میفشارد، به یاد میآوریم که زندگی گذرگاهی است موقت و فرمان خداوند حکیم هماره جاری است. مصیبتها آزمونی الهی برای استواری ایمان و صبر ماست.
ما به خاندانهای داغدار و تمامی امت اسلامی تسلیت میگوییم و همدردی خود را اعلام میداریم. دردی که امروز میکشیم، یادآور عظمت فداکاری شهیدان و گذشتگان ماست که راه حق را با جان خویش آبیاری کردند.
صبر را پیشه کنید و بدانید که خداوند با صابران است. از امام حسین (ع) بیاموزیم که چگونه در سختترین مصائب، کرامت و ایمان خویش را حفظ کنیم. روان پاک درگذشتگان را به رحمت ایزدی میسپاریم و برای بازماندگان آرزوی سلامتی و استقامت داریم.
و السلام علیکم و رحمت الله و برکاته
سید حسن نصرالله
🚨 @HackerNewsCyber
4 294
🔴سرویسهای امنیتی هشدار دادند که انتخابات آلمان هدف اطلاعات نادرست روسیه است
🔺سرویسهای امنیتی آلمان روز جمعه هشدار دادند که ویدئوهای جعلی منتشر شده در فضای مجازی که ادعا میکنند دستکاری آرا در انتخابات فدرال آتی این کشور را نشان میدهد بخشی از عملیات اطلاعاتی روسیه است.
🔺سخنگوی وزارت کشور به Recorded Future News گفت: "در حال حاضر از یک کمپین هدفمند برای تأثیرگذاری بر کمپین انتخابات فدرال استفاده می شود."
🚨 @HackerNewsCyber
4 294
🔴هکر نیوز: Bybit رکورد شکن 1.46 میلیارد دلاری سرقت رمزنگاری را در حمله پیچیده کیف پول سرد تأیید کرد.
🔺هکر نیوز:Bybit در یک حمله پیچیده که به گروه Lazarus کره شمالی مرتبط است، رکورد سرقت رمزنگاری 1.46 میلیارد دلاری را تجربه کرد.
🚨 @HackerNewsCyber
4 294
🔴هکر نیوز:OpenAI حسابهایی را که از ChatGPT برای کمپینهای نظارتی و نفوذ سوء استفاده میکنند ممنوع میکند
🔺هکرنیوز؛OpenAI حسابهایی را که از ChatGPT برای نظارت و کمپینهای نفوذ مبتنی بر هوش مصنوعی مرتبط با چین، ایران و کره شمالی استفاده میکنند، ممنوع کرد.
🚨 @HackerNewsCyber
4 294
🔴هکرنیوز:Google Chrome، uBlock Origin را برای برخی در عرضه Manifest v3 غیرفعال میکند
🔺هکر نیوز:Google به انتشار تدریجی uBlock Origin و دیگر برنامههای افزودنی مبتنی بر Manifest V2 در مرورگر وب کروم ادامه میدهد تا بخشی از تلاشهای خود برای سوق دادن کاربران به برنامههای افزودنی مبتنی بر Manifest V3.
🚨@HackerNewsCyber
4 294
🔴گزارش های چت داخلی باج افزار Black Basta به صورت آنلاین درز کرد
🔺یک افشاگر ناشناس آنچه را که ادعا میکند آرشیو چتهای داخلی Matrix متعلق به عملیات باجافزار Black Basta است منتشر کرده است.
🚨@HackerNewsCyber
4 294
🔴هکرهای چینی از بدافزارهای سفارشی برای جاسوسی از شبکه های مخابراتی ایالات متحده استفاده می کنند
🔺گروه هک Salt Typhoon تحت حمایت دولت چین از یک ابزار سفارشی به نام JumbledPath برای نظارت مخفیانه ترافیک شبکه و به طور بالقوه گرفتن داده های حساس در حملات سایبری به ارائه دهندگان مخابراتی ایالات متحده استفاده می کند.
🚨 @HackerNewsCyber
4 294
🔴هکرهای کره شمالی توسعه دهندگان مستقل را در کلاهبرداری شغلی برای استقرار بدافزار هدف قرار می دهند
🔺هکرهای کره شمالی از مصاحبه های شغلی جعلی در Upwork و GitHub استفاده می کنند تا توسعه دهندگان رمزارز را با بدافزار BeaverTail و InvisibleFerret آلوده کنند و cr را سرقت کنند.
🚨 @HackerNewsCyber
4 294
🔴مهاجمان مرتبط با چین از نقص نقطه چک برای استقرار ShadowPad و باجافزار سوء استفاده میکنند.
🔺هکرهای چینی از CVE-2024-24919 برای استقرار بدافزار ShadowPad و باج افزار NailaoLocker سوء استفاده کردند و شبکه های مراقبت های بهداشتی اروپایی را هدف قرار دادند.
🚨 @HackerNewsCyber
4 294
🔴هکر نیوز: Citrix رفع امنیتی را برای آسیبپذیری افزایش امتیاز کنسول NetScaler منتشر کرد
🔺هکر نیوز:Citrix CVE-2024-12284، یک نقص کنسول NetScaler (CVSS 8.8) را رفع میکند که امکان افزایش امتیاز را فراهم میکند. بهروزرسانی فوری مورد نیاز است - هیچ راهحلی در دسترس نیست.
🚨@HackerNewsCyber
4 294
CISA و FBI: باج افزار ارواح سازمان ها را در 70 کشور نقض کردند
🔺هکر نیوز:CISA و FBI گفتند مهاجمانی که باجافزار Ghost را به کار میگیرند، قربانیان بخشهای مختلف صنعت را در بیش از 70 کشور، از جمله سازمانهای زیرساختی حیاتی، نقض کردهاند.
🚨 @HackerNewsCyber
4 294
🔴باند باج افزار INC مدعی حمله سایبری اخیر به شهر مک کینی تگزاس است
🔺باج افزار باج افزار INC، شهر مک کینی، تگزاس را به سایت نشت داده های خود در آخر هفته اضافه کرد. این پس از آن صورت می گیرد که شهر پس از یک حمله سایبری که در اکتبر 2024 آغاز شد، یک اعلان نقض داده صادر کرد.
🚨 @hackernewscyber
4 294
CISA شبکه های Palo Alto و نقص های🔴 SonicWall را به لیست آسیب پذیری های مورد سوء استفاده اضافه می کند
🔺هکر نیوز:CISA نسبت به بهره برداری فعال از آسیب پذیری های Palo Alto Networks و SonicWall هشدار می دهد و آژانس ها را ملزم می کند تا برای ایمن سازی شبکه تا 11 مارس 2025 وصله کنند.
🚨 @Hackernewscyber
4 294
🔴هکرهای چینی از ابزار Microsoft APP-v برای فرار از آنتی ویروس سوء استفاده می کنند
🔺گروه هک APT چینی "Mustang Panda" مشاهده شده است که از ابزار Microsoft Application Virtualization Injector به عنوان یک LOLBIN برای تزریق بارهای مخرب به فرآیندهای قانونی برای فرار از شناسایی توسط نرم افزار آنتی ویروس سوء استفاده می کند.
🚨 @hackernewscyber
4 294
🔴مایکروسافت: هکرها ایمیل ها را در حملات فیشینگ کد دستگاه سرقت می کنند
🔺یک کمپین فعال از یک عامل تهدید بالقوه مرتبط با روسیه، حساب های مایکروسافت 365 افراد را در سازمان های مورد علاقه با استفاده از فیشینگ کد دستگاه هدف قرار می دهد.
🚨 @Hackernewscyber
