هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 562
مشترکین
-2124 ساعت
-4717 روز
-59130 روز
آرشیو پست ها
4 562
✈️پاسخ ایران به ادعاهای حمله سایبری به مایکروسافت ۳۶۵ در خاورمیانه
🎤در پی انتشار گزارشی درباره حملات سایبری به زیرساختهای Microsoft 365 در خاورمیانه، منابع آگاه در ایران هرگونه دخالت در این عملیات را رد کردند و این ادعاها را «بیاساس و در راستای فضاسازی سیاسی» توصیف کردند.
🎥در این واکنش تأکید شده است که نسبت دادن حملات سایبری بدون ارائه شواهد قطعی، به یک رویه تکراری در فضای امنیت سایبری تبدیل شده و اغلب با اهداف رسانهای و سیاسی دنبال میشود. همچنین اشاره شده که استفاده از ابزارهایی مانند Tor و VPNهای عمومی، شناسایی دقیق منشأ حملات را با چالش جدی مواجه میکند.
🎤این منابع همچنین اعلام کردند که جمهوری اسلامی ایران همواره خود را قربانی حملات سایبری دانسته و بر ضرورت همکاریهای بینالمللی برای مقابله با تهدیدات سایبری و جلوگیری از اتهامزنیهای غیرمستند تأکید دارد.
✅ @HackerNewsCyber
4 562
✈️هک کتابخانه Axios؛ بدافزار در سیستم کاربران
🎤هکرها نسخه آلودهای از ابزار معروف Axios منتشر کردند و کسانی که آن را نصب کردند، ناخواسته بدافزار دریافت کردند. این بدافزار امکان کنترل سیستم و دسترسی به اطلاعات را داشت.
🎥 هرچند نسخهها سریع حذف شدند، اما بهخاطر استفاده گسترده از Axios، خطر آلودگی هنوز جدی است.
✅ @HackerNewsCyber
4 562
✈️ نفوذ به Axios؛ انتشار بدافزار از طریق npm
🎤هکرها با دسترسی به حساب یکی از توسعهدهندگان پکیج محبوب Axios، نسخههای آلودهای از این کتابخانه را در npm منتشر کردند.
🎥در این نسخهها، یک وابستگی مخرب اضافه شده که پس از نصب، بدافزار را متناسب با سیستمعامل (ویندوز، لینوکس یا macOS) دانلود و اجرا میکند. این بدافزار از نوع RAT بوده و امکان کنترل از راه دور سیستم را به مهاجم میدهد.
🎤مهاجمان همچنین با حذف ردپا، شناسایی را دشوار کردهاند. با توجه به استفاده گسترده از Axios، احتمال تأثیر این حمله بر پروژههای زیادی وجود دارد.
✅ @HackerNewsCyber
4 562
✈️افشای جنگ ترکیبی سایبری علیه ایران؛ استفاده ابزاری از برچسب «باجافزار» برای فشار
🎤منابع آگاه، نسبت دادن فعالیتهایی مانند «Pay2Key» به ایران را بخشی از فضاسازی رسانهای و جنگ ترکیبی میدانند. به گفته آنها، این ادعاها بدون شواهد فنی شفاف مطرح شده و با هدف فشار سیاسی و تحریمی صورت میگیرد.
🎥این منابع تأکید دارند که ایران خود از اهداف حملات سایبری بوده و تقویت توان دفاعی در این حوزه را حق مشروع خود میداند.
✅ @HackerNewsCyber
4 562
✈️بدافزار CTRL با فایلهای فریبنده، کنترل سیستمها را در دست میگیرد
🎤پژوهشگران امنیتی از شناسایی بدافزار پیشرفته «CTRL» خبر دادهاند که از طریق فایلهای میانبر جعلی (LNK) و با ظاهری فریبنده، کاربران را به اجرای آن ترغیب میکند.
🎥این بدافزار پس از اجرا، بهصورت مخفیانه فعال شده و با سرقت اطلاعات ورود، ثبت کلیدهای فشردهشده و جعل صفحه ورود ویندوز، دادههای حساس کاربران را جمعآوری میکند.
🎤در ادامه: CTRL همچنین با استفاده از تونلهای مخفی FRP و دسترسی از طریق RDP، ارتباط خود را از دید ابزارهای امنیتی پنهان کرده و کنترل سیستم قربانی را در اختیار مهاجم قرار میدهد؛ روشی که شناسایی آن را بسیار دشوار میکند.
✅ @HackerNewsCyber
4 562
✈️چرخش راهبردی هکرهای روسی بهسوی آیفون؛ استفاده از اکسپلویت DarkSword در حملات گسترده
🎤گروه هکری وابسته به دولت روسیه با نام Star Blizzard در تحول جدیدی از عملیاتهای خود، بهکارگیری کیت اکسپلویت iOS موسوم به DarkSword را آغاز کرده و دامنه حملات خود را به کاربران و زیرساختهای مبتنی بر اپل گسترش داده است.
🎥گزارشها نشان میدهد این گروه با افزایش چشمگیر ارسال ایمیلهای فیشینگ، رویکرد خود را از پیوستهای آلوده به لینکهای هوشمند تغییر داده؛ لینکهایی که بهصورت هدفمند کاربران آیفون را به صفحات مخرب هدایت میکنند. هدف اصلی این حملات، سرقت اطلاعات حسابهای iCloud و جمعآوری دادههای حساس عنوان شده است.
🎥همچنین شواهد فنی حاکی از آن است که این ابزار پس از افشای بخشی از کدهایش در GitHub، به سرعت وارد چرخه عملیاتهای جاسوسی شده و اکنون علیه طیف گستردهتری از اهداف از جمله نهادهای دولتی، مالی، دانشگاهی و اندیشکدهها بهکار گرفته میشود.
✅ @HackerNewsCyber
4 562
✈️نشت اطلاعاتی در Mutual of America؛ افشای شمارههای تأمین اجتماعی مشتریان
🎤شرکت Mutual of America Life Insurance Company از وقوع یک حمله سایبری خبر داد که منجر به دسترسی غیرمجاز به اطلاعات حساس مشتریان شده است؛ دادههایی که شامل نام کامل و شماره تأمین اجتماعی افراد میشود.
🎥طبق اعلام این شرکت، فعالیت مشکوک در اواخر نوامبر ۲۰۲۵ شناسایی شد و بررسیهای فنی نشان داد مهاجمان در بازهای حدود دو هفته به بخشی از سامانهها نفوذ کردهاند. با این حال، اطلاعرسانی رسمی به مشتریان چند ماه بعد و در مارس ۲۰۲۶ انجام شده است.
🎥این شرکت که در حوزه بیمه عمر و مدیریت سرمایههای بازنشستگی برای نهادهای مختلف در آمریکا فعالیت دارد، هنوز آمار دقیقی از تعداد افراد آسیبدیده و جزئیات روش نفوذ منتشر نکرده است. در مقابل، ارائه خدمات پایش اعتباری و حفاظت از هویت برای کاربران در معرض خطر آغاز شده است.
✅ @HackerNewsCyber
4 562
✈️حمله سایبری به حسابهای وزیر جنگ سابق اسرائیل
🎤 گروه هکری «حنظله» در بیانیهای اعلام کرد به سامانهها و حسابهای شخصی و محرمانه Yoav Gallant، وزیر جنگ سابق اسرائیل، دسترسی پیدا کرده و به مجموعهای از اطلاعات حساس و مکاتبات داخلی رسیده است.
🎥طبق این بیانیه، بخشی از دادههای بهدستآمده شامل دهها صفحه ارتباطات محرمانه است، اما بهدلیل اهمیت اطلاعات، انتشار کامل آن فعلاً به تعویق افتاده است.
🎤 این گروه همچنین اعلام کرده از میان این اطلاعات، موقعیت چندین پایگاه فوقمحرمانه نظامی استخراج شده که ممکن است در ادامه مورد استفاده قرار گیرد.
✅ @HackerNewsCyber
4 562
✈️نفوذ نامرئی به شبکههای مخابراتی با بدافزار پیشرفته چینی
🎤گروه سایبری وابسته به چین «Red Menshen» با استفاده از بدافزار مخفی BPFDoor به شبکههای مخابراتی در خاورمیانه و آسیا نفوذ کرده است. این بدافزار در سطح هسته لینوکس فعالیت میکند و بدون ایجاد رد قابل شناسایی، دسترسی طولانیمدت برای جاسوسی فراهم میسازد.
🎥نسخههای جدید آن حتی دستورات را در ترافیک عادی اینترنت پنهان میکنند و شناسایی را دشوارتر کردهاند. کارشناسان هشدار میدهند که این نوع حملات میتواند امنیت ارتباطات گسترده کاربران و زیرساختهای حیاتی را تهدید کند.
✅ @HackerNewsCyber
4 562
✈️نفوذ سایبری به کمیسیون اروپا؛ بیش از ۳۵۰ گیگابایت داده در معرض افشا
🎤در پی یک حمله سایبری پیچیده، زیرساخت ابری کمیسیون اروپا هدف نفوذ قرار گرفت و مهاجم توانست به بخشی از سامانههای مبتنی بر فضای ابری دسترسی پیدا کند. بر اساس گزارشها، در این رخداد بیش از ۳۵۰ گیگابایت داده شامل اطلاعات حساس و پایگاههای داده استخراج شده است.
🎥این حمله در همان مراحل اولیه شناسایی شد و تیمهای امنیتی به سرعت وارد عمل شدند، اما مهاجم با ارائه مستنداتی از دسترسی خود، اعلام کرده که قصد انتشار عمومی دادههای سرقتشده را در آینده دارد، بدون آنکه به دنبال اخاذی باشد.
🎤این رخداد در شرایطی اتفاق افتاده که نهادهای اروپایی طی ماههای اخیر با موجی از حملات سایبری روبهرو بودهاند؛ موضوعی که همزمان با تلاش اتحادیه اروپا برای تقویت قوانین امنیت سایبری و مقابله با تهدیدات دولتی و گروههای هکری، نگرانیها را افزایش داده است.
✅ @HackerNewsCyber
4 562
✈️محور مقاومت سایبری حمله گستردهای به عمق اسرائیل انجام داد
🎤گروه مقاومت سایبری اسلامی اعلام کرد که مجاهدان آن در جبهه یمن، پاکستان، فلسطین و ایران، عملیاتی ویژه با نام «سراب» را در جریان معركة «الملحمة الكبرى وعد الآخرة» اجرا کردهاند.
🎥 در این عملیات، بیش از ۴۱۴ سرور حاوی دوربینهای امنیتی اسرائیل هدف قرار گرفت که هر سرور بین ۶ تا ۳۶ دوربین داشت.
🎤تصاویر و ویدیوهای مربوط به ۱۵۹ دوربین از این سرورها منتشر شده و سایر نمونهها به دلایل امنیتی محفوظ ماندهاند. گروه اعلام کرده است که این عملیات از زمان جنگ «وعده صادق ۴» آغاز شده و همچنان ادامه دارد.
✅ @HackerNewsCyber
4 562
✈️ادعاهای جدید درباره حملات سایبری به انرژی خلیج فارس
🎤 یک شرکت آمریکایی مدعی شده گروهی با نام «Nasir Security» شرکتهای انرژی خلیج فارس را از طریق زنجیره تأمین هدف قرار داده است. با این حال، کارشناسان نسبت به انتساب این حملات به ایران تردید دارند و احتمال عملیات «پرچم دروغین» و جنگ روانی را مطرح میکنند.
✅ @HackerNewsCyber
4 562
✈️نمایش قدرت سایبری ایران؛ برتری در میدان پنهان جنگ
🎤همزمان با تحولات اخیر، توان سایبری ایران و گروههای همسو بهعنوان یکی از ابزارهای مؤثر در میدان نبرد مورد توجه قرار گرفته است. افزایش عملیاتهای هدفمند و نفوذ به لایههای حساس، نشاندهنده ارتقای سطح هماهنگی و توان عملیاتی در این حوزه است.
🎥برخلاف برخی روایتها، این حملات صرفاً نمایشی نبوده و با هدف جمعآوری اطلاعات، فشار بر زیرساختهای کلیدی و ایجاد برتری اطلاعاتی انجام میشود. کارشناسان معتقدند تداوم این روند میتواند معادلات را بهصورت تدریجی به نفع ایران تغییر دهد و نقش مهمی در جنگ ترکیبی ایفا کند.
✅ @HackerNewsCyber
4 562
✈️ ممنوعیت روترهای خارجی در آمریکا
🎥کمیسیون ارتباطات فدرال آمریکا (Federal Communications Commission) فروش روترهای جدید تولید خارج از کشور را بهدلیل نگرانیهای امنیتی ممنوع کرد.
🎤مدلهای فعلی همچنان عرضه میشوند، اما محصولات جدید باید استانداردهای سختگیرانهای از جمله شفافیت در زنجیره تأمین و تولید داخلی را رعایت کنند.
🎤این تصمیم میتواند باعث افزایش قیمت و کاهش تنوع روترها در بازار آمریکا شود.
✅ @HackerNewsCyber
4 562
✈️اختلال موقت در وبسایت وزارت خارجه عربستان پس از اعلام حمله سایبری
🎤در پی انتشار بیانیهای از سوی گروهی با عنوان «مقاومت سایبری اسلامی در عراق - تیم ۳۱۳»، وبسایت رسمی وزارت امور خارجه عربستان سعودی با اختلال و از دسترس خارج شدن مواجه شد. این گروه اعلام کرده عملیات انجامشده برای مدت محدودی ادامه داشته و با هدف از کار انداختن دسترسی به این وبسایت صورت گرفته است.
🎥بررسیهای فنی اولیه نشان میدهد الگوی این اقدام با حملات اختلال در سرویس (DDoS) همخوانی دارد؛ حملاتی که با ایجاد ترافیک سنگین، دسترسی کاربران به وبسایت را مختل میکنند و معمولاً به معنای نفوذ به دادههای داخلی نیستند.
✅ @HackerNewsCyber
4 562
✈️حمله به فروشگاههای آنلاین اسرائیل
🎥گزارشها از وقوع مجموعهای از حملات سایبری از نوع Magecart علیه فروشگاههای اینترنتی در اسرائیل حکایت دارد؛ حملاتی که با سوءاستفاده از ضعفهای امنیتی، به صفحات پرداخت نفوذ کرده و اسکریپتهای مخربی را برای سرقت اطلاعات کارت بانکی کاربران تزریق کردهاند.
🎤بررسیها نشان میدهد این نفوذها عمدتاً از طریق افزونههای آسیبپذیر و سرویسهای شخص ثالث انجام شده و بهدلیل نبود لایههای حفاظتی کافی، مهاجمان توانستهاند بدون شناسایی فوری، به دادههای حساس دسترسی پیدا کنند. فرمهای جعلی ایجادشده نیز بهگونهای طراحی شدهاند که تشخیص آنها برای کاربران عادی تقریباً غیرممکن است.
✅ @HackerNewsCyber
4 562
✈️دوربینهای شهری؛ نقطهضعف جدید در جنگ سایبری
🎤گزارشها نشان میدهد دوربینهای نظارتی که برای کنترل و امنیت استفاده میشوند، به هدفی آسان برای حملات سایبری تبدیل شدهاند. هکرها میتوانند با نفوذ به این سیستمها، افراد و تحرکات را رصد و اطلاعات حساس جمعآوری کنند.
🎤کارشناسان میگویند ضعف امنیتی و پیشرفت هوش مصنوعی، این تهدید را جدیتر کرده و زیرساختهای نظارتی را به یک ریسک امنیتی برای کشورها تبدیل کرده است.
✅ @HackerNewsCyber
4 562
✈️حمله سایبری به دهها وبسایت هندی
🎤گروه هکری «Blackhun73r» با انتشار فهرستی از وبسایتهای هندی، از اجرای یک حمله گسترده خبر داده که منجر به دیفیس و اختلال در دسترسی به دهها دامنه شده است.
🎥 اهداف این حمله عمدتاً وبسایتهای با امنیت پایین در حوزههای مختلف بودهاند. در پیام منتشرشده، به انگیزهای با عنوان «Justice for Hadi» اشاره شده است.
✅ @HackerNewsCyber
4 562
✈️ایران: حمله سایبری اخیر خنثی شد
🎤منابع آگاه در ایران اعلام کردند حمله سایبری اخیر با بدافزار «CanisterWorm» با هدف تخریب دادهها، بدون خسارت جدی مهار شده است.
🎤این حمله که به گروه TeamPCP نسبت داده میشود، با سوءاستفاده از ضعفهای امنیتی در سرویسهای ابری و نفوذ به زنجیره تأمین، از جمله ابزار Trivy متعلق به Aqua Security، انجام شده بود.
🎥کارشناسان تأکید کردند زیرساختهای کشور تحت کنترل بوده و شواهدی از تخریب گسترده دادهها وجود ندارد؛ این اقدام بیشتر جنبه تبلیغاتی داشته است.
✅ @HackerNewsCyber
4 562
✈️نفوذ سایبری به سرورهای ترکیه؛ دسترسی به دادههای حساس نظامی
🎤یک گروه هکری از نفوذ به سرورهای ترکیه خبر داده و اعلام کرده از ۵ سرور هدف، ۲ سرور از کار افتاده و ۳ سرور دیگر در اختیار آنها قرار گرفته است.
🎥بر اساس اطلاعات منتشرشده، دادههای بهدستآمده شامل مختصات برخی پایگاههای نظامی، اطلاعات ردیابی تجهیزات زرهی، و بخشی از اطلاعات ارتباطی و حسابهای نیروهای نظامی است. همچنین اسنادی از مشخصات فنی تجهیزات نظامی نیز در میان این دادهها دیده میشود.
🎤این گروه اعلام کرده حجم اطلاعات بالا بوده و پس از پردازش، بخشهایی از آن منتشر خواهد شد.
✅ @HackerNewsCyber
