fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 562
مشترکین
-2124 ساعت
-4717 روز
-59130 روز
آرشیو پست ها
✈️پاسخ ایران به ادعاهای حمله سایبری به مایکروسافت ۳۶۵ در خاورمیانه 🎤در پی انتشار گزارشی درباره حملات سایبری به زیرساخت‌های M
✈️پاسخ ایران به ادعاهای حمله سایبری به مایکروسافت ۳۶۵ در خاورمیانه 🎤در پی انتشار گزارشی درباره حملات سایبری به زیرساخت‌های Microsoft 365 در خاورمیانه، منابع آگاه در ایران هرگونه دخالت در این عملیات را رد کردند و این ادعاها را «بی‌اساس و در راستای فضاسازی سیاسی» توصیف کردند. 🎥در این واکنش تأکید شده است که نسبت دادن حملات سایبری بدون ارائه شواهد قطعی، به یک رویه تکراری در فضای امنیت سایبری تبدیل شده و اغلب با اهداف رسانه‌ای و سیاسی دنبال می‌شود. همچنین اشاره شده که استفاده از ابزارهایی مانند Tor و VPNهای عمومی، شناسایی دقیق منشأ حملات را با چالش جدی مواجه می‌کند. 🎤این منابع همچنین اعلام کردند که جمهوری اسلامی ایران همواره خود را قربانی حملات سایبری دانسته و بر ضرورت همکاری‌های بین‌المللی برای مقابله با تهدیدات سایبری و جلوگیری از اتهام‌زنی‌های غیرمستند تأکید دارد. ✅ @HackerNewsCyber

✈️هک کتابخانه Axios؛ بدافزار در سیستم کاربران 🎤هکرها نسخه آلوده‌ای از ابزار معروف Axios منتشر کردند و کسانی که آن را نصب کرد
✈️هک کتابخانه Axios؛ بدافزار در سیستم کاربران 🎤هکرها نسخه آلوده‌ای از ابزار معروف Axios منتشر کردند و کسانی که آن را نصب کردند، ناخواسته بدافزار دریافت کردند. این بدافزار امکان کنترل سیستم و دسترسی به اطلاعات را داشت. 🎥 هرچند نسخه‌ها سریع حذف شدند، اما به‌خاطر استفاده گسترده از Axios، خطر آلودگی هنوز جدی است. ✅ @HackerNewsCyber

✈️ نفوذ به Axios؛ انتشار بدافزار از طریق npm 🎤هکرها با دسترسی به حساب یکی از توسعه‌دهندگان پکیج محبوب Axios، نسخه‌های آلوده‌
✈️ نفوذ به Axios؛ انتشار بدافزار از طریق npm 🎤هکرها با دسترسی به حساب یکی از توسعه‌دهندگان پکیج محبوب Axios، نسخه‌های آلوده‌ای از این کتابخانه را در npm منتشر کردند. 🎥در این نسخه‌ها، یک وابستگی مخرب اضافه شده که پس از نصب، بدافزار را متناسب با سیستم‌عامل (ویندوز، لینوکس یا macOS) دانلود و اجرا می‌کند. این بدافزار از نوع RAT بوده و امکان کنترل از راه دور سیستم را به مهاجم می‌دهد. 🎤مهاجمان همچنین با حذف ردپا، شناسایی را دشوار کرده‌اند. با توجه به استفاده گسترده از Axios، احتمال تأثیر این حمله بر پروژه‌های زیادی وجود دارد. ✅ @HackerNewsCyber

✈️افشای جنگ ترکیبی سایبری علیه ایران؛ استفاده ابزاری از برچسب «باج‌افزار» برای فشار 🎤منابع آگاه، نسبت دادن فعالیت‌هایی مانند
✈️افشای جنگ ترکیبی سایبری علیه ایران؛ استفاده ابزاری از برچسب «باج‌افزار» برای فشار 🎤منابع آگاه، نسبت دادن فعالیت‌هایی مانند «Pay2Key» به ایران را بخشی از فضاسازی رسانه‌ای و جنگ ترکیبی می‌دانند. به گفته آن‌ها، این ادعاها بدون شواهد فنی شفاف مطرح شده و با هدف فشار سیاسی و تحریمی صورت می‌گیرد. 🎥این منابع تأکید دارند که ایران خود از اهداف حملات سایبری بوده و تقویت توان دفاعی در این حوزه را حق مشروع خود می‌داند. ✅ @HackerNewsCyber

✈️بدافزار CTRL با فایل‌های فریبنده، کنترل سیستم‌ها را در دست می‌گیرد 🎤پژوهشگران امنیتی از شناسایی بدافزار پیشرفته «CTRL» خبر
✈️بدافزار CTRL با فایل‌های فریبنده، کنترل سیستم‌ها را در دست می‌گیرد 🎤پژوهشگران امنیتی از شناسایی بدافزار پیشرفته «CTRL» خبر داده‌اند که از طریق فایل‌های میانبر جعلی (LNK) و با ظاهری فریبنده، کاربران را به اجرای آن ترغیب می‌کند. 🎥این بدافزار پس از اجرا، به‌صورت مخفیانه فعال شده و با سرقت اطلاعات ورود، ثبت کلیدهای فشرده‌شده و جعل صفحه ورود ویندوز، داده‌های حساس کاربران را جمع‌آوری می‌کند. 🎤در ادامه: CTRL همچنین با استفاده از تونل‌های مخفی FRP و دسترسی از طریق RDP، ارتباط خود را از دید ابزارهای امنیتی پنهان کرده و کنترل سیستم قربانی را در اختیار مهاجم قرار می‌دهد؛ روشی که شناسایی آن را بسیار دشوار می‌کند. ✅ @HackerNewsCyber

✈️چرخش راهبردی هکرهای روسی به‌سوی آیفون؛ استفاده از اکسپلویت DarkSword در حملات گسترده 🎤گروه هکری وابسته به دولت روسیه با نا
✈️چرخش راهبردی هکرهای روسی به‌سوی آیفون؛ استفاده از اکسپلویت DarkSword در حملات گسترده 🎤گروه هکری وابسته به دولت روسیه با نام Star Blizzard در تحول جدیدی از عملیات‌های خود، به‌کارگیری کیت اکسپلویت iOS موسوم به DarkSword را آغاز کرده و دامنه حملات خود را به کاربران و زیرساخت‌های مبتنی بر اپل گسترش داده است. 🎥گزارش‌ها نشان می‌دهد این گروه با افزایش چشمگیر ارسال ایمیل‌های فیشینگ، رویکرد خود را از پیوست‌های آلوده به لینک‌های هوشمند تغییر داده؛ لینک‌هایی که به‌صورت هدفمند کاربران آیفون را به صفحات مخرب هدایت می‌کنند. هدف اصلی این حملات، سرقت اطلاعات حساب‌های iCloud و جمع‌آوری داده‌های حساس عنوان شده است. 🎥همچنین شواهد فنی حاکی از آن است که این ابزار پس از افشای بخشی از کدهایش در GitHub، به سرعت وارد چرخه عملیات‌های جاسوسی شده و اکنون علیه طیف گسترده‌تری از اهداف از جمله نهادهای دولتی، مالی، دانشگاهی و اندیشکده‌ها به‌کار گرفته می‌شود. ✅ @HackerNewsCyber

✈️نشت اطلاعاتی در Mutual of America؛ افشای شماره‌های تأمین اجتماعی مشتریان 🎤شرکت Mutual of America Life Insurance Company از
✈️نشت اطلاعاتی در Mutual of America؛ افشای شماره‌های تأمین اجتماعی مشتریان 🎤شرکت Mutual of America Life Insurance Company از وقوع یک حمله سایبری خبر داد که منجر به دسترسی غیرمجاز به اطلاعات حساس مشتریان شده است؛ داده‌هایی که شامل نام کامل و شماره تأمین اجتماعی افراد می‌شود. 🎥طبق اعلام این شرکت، فعالیت مشکوک در اواخر نوامبر ۲۰۲۵ شناسایی شد و بررسی‌های فنی نشان داد مهاجمان در بازه‌ای حدود دو هفته به بخشی از سامانه‌ها نفوذ کرده‌اند. با این حال، اطلاع‌رسانی رسمی به مشتریان چند ماه بعد و در مارس ۲۰۲۶ انجام شده است. 🎥این شرکت که در حوزه بیمه عمر و مدیریت سرمایه‌های بازنشستگی برای نهادهای مختلف در آمریکا فعالیت دارد، هنوز آمار دقیقی از تعداد افراد آسیب‌دیده و جزئیات روش نفوذ منتشر نکرده است. در مقابل، ارائه خدمات پایش اعتباری و حفاظت از هویت برای کاربران در معرض خطر آغاز شده است. ✅ @HackerNewsCyber

✈️حمله سایبری به حساب‌های وزیر جنگ سابق اسرائیل 🎤 گروه هکری «حنظله» در بیانیه‌ای اعلام کرد به سامانه‌ها و حساب‌های شخصی و مح
✈️حمله سایبری به حساب‌های وزیر جنگ سابق اسرائیل 🎤 گروه هکری «حنظله» در بیانیه‌ای اعلام کرد به سامانه‌ها و حساب‌های شخصی و محرمانه Yoav Gallant، وزیر جنگ سابق اسرائیل، دسترسی پیدا کرده و به مجموعه‌ای از اطلاعات حساس و مکاتبات داخلی رسیده است. 🎥طبق این بیانیه، بخشی از داده‌های به‌دست‌آمده شامل ده‌ها صفحه ارتباطات محرمانه است، اما به‌دلیل اهمیت اطلاعات، انتشار کامل آن فعلاً به تعویق افتاده است. 🎤 این گروه همچنین اعلام کرده از میان این اطلاعات، موقعیت چندین پایگاه فوق‌محرمانه نظامی استخراج شده که ممکن است در ادامه مورد استفاده قرار گیرد. ✅ @HackerNewsCyber

✈️نفوذ نامرئی به شبکه‌های مخابراتی با بدافزار پیشرفته چینی 🎤گروه سایبری وابسته به چین «Red Menshen» با استفاده از بدافزار مخ
✈️نفوذ نامرئی به شبکه‌های مخابراتی با بدافزار پیشرفته چینی 🎤گروه سایبری وابسته به چین «Red Menshen» با استفاده از بدافزار مخفی BPFDoor به شبکه‌های مخابراتی در خاورمیانه و آسیا نفوذ کرده است. این بدافزار در سطح هسته لینوکس فعالیت می‌کند و بدون ایجاد رد قابل شناسایی، دسترسی طولانی‌مدت برای جاسوسی فراهم می‌سازد. 🎥نسخه‌های جدید آن حتی دستورات را در ترافیک عادی اینترنت پنهان می‌کنند و شناسایی را دشوارتر کرده‌اند. کارشناسان هشدار می‌دهند که این نوع حملات می‌تواند امنیت ارتباطات گسترده کاربران و زیرساخت‌های حیاتی را تهدید کند. ✅ @HackerNewsCyber

✈️نفوذ سایبری به کمیسیون اروپا؛ بیش از ۳۵۰ گیگابایت داده در معرض افشا 🎤در پی یک حمله سایبری پیچیده، زیرساخت ابری کمیسیون ارو
✈️نفوذ سایبری به کمیسیون اروپا؛ بیش از ۳۵۰ گیگابایت داده در معرض افشا 🎤در پی یک حمله سایبری پیچیده، زیرساخت ابری کمیسیون اروپا هدف نفوذ قرار گرفت و مهاجم توانست به بخشی از سامانه‌های مبتنی بر فضای ابری دسترسی پیدا کند. بر اساس گزارش‌ها، در این رخداد بیش از ۳۵۰ گیگابایت داده شامل اطلاعات حساس و پایگاه‌های داده استخراج شده است. 🎥این حمله در همان مراحل اولیه شناسایی شد و تیم‌های امنیتی به سرعت وارد عمل شدند، اما مهاجم با ارائه مستنداتی از دسترسی خود، اعلام کرده که قصد انتشار عمومی داده‌های سرقت‌شده را در آینده دارد، بدون آنکه به دنبال اخاذی باشد. 🎤این رخداد در شرایطی اتفاق افتاده که نهادهای اروپایی طی ماه‌های اخیر با موجی از حملات سایبری روبه‌رو بوده‌اند؛ موضوعی که هم‌زمان با تلاش اتحادیه اروپا برای تقویت قوانین امنیت سایبری و مقابله با تهدیدات دولتی و گروه‌های هکری، نگرانی‌ها را افزایش داده است. ✅ @HackerNewsCyber

✈️محور مقاومت سایبری حمله گسترده‌ای به عمق اسرائیل انجام داد 🎤گروه مقاومت سایبری اسلامی اعلام کرد که مجاهدان آن در جبهه یمن،
✈️محور مقاومت سایبری حمله گسترده‌ای به عمق اسرائیل انجام داد 🎤گروه مقاومت سایبری اسلامی اعلام کرد که مجاهدان آن در جبهه یمن، پاکستان، فلسطین و ایران، عملیاتی ویژه با نام «سراب» را در جریان معركة «الملحمة الكبرى وعد الآخرة» اجرا کرده‌اند. 🎥 در این عملیات، بیش از ۴۱۴ سرور حاوی دوربین‌های امنیتی اسرائیل هدف قرار گرفت که هر سرور بین ۶ تا ۳۶ دوربین داشت. 🎤تصاویر و ویدیوهای مربوط به ۱۵۹ دوربین از این سرورها منتشر شده و سایر نمونه‌ها به دلایل امنیتی محفوظ مانده‌اند. گروه اعلام کرده است که این عملیات از زمان جنگ «وعده صادق ۴» آغاز شده و همچنان ادامه دارد. ✅ @HackerNewsCyber

✈️ادعاهای جدید درباره حملات سایبری به انرژی خلیج فارس 🎤 یک شرکت آمریکایی مدعی شده گروهی با نام «Nasir Security» شرکت‌های انر
✈️ادعاهای جدید درباره حملات سایبری به انرژی خلیج فارس 🎤 یک شرکت آمریکایی مدعی شده گروهی با نام «Nasir Security» شرکت‌های انرژی خلیج فارس را از طریق زنجیره تأمین هدف قرار داده است. با این حال، کارشناسان نسبت به انتساب این حملات به ایران تردید دارند و احتمال عملیات «پرچم دروغین» و جنگ روانی را مطرح می‌کنند. ✅ @HackerNewsCyber

✈️نمایش قدرت سایبری ایران؛ برتری در میدان پنهان جنگ 🎤همزمان با تحولات اخیر، توان سایبری ایران و گروه‌های همسو به‌عنوان یکی ا
✈️نمایش قدرت سایبری ایران؛ برتری در میدان پنهان جنگ 🎤همزمان با تحولات اخیر، توان سایبری ایران و گروه‌های همسو به‌عنوان یکی از ابزارهای مؤثر در میدان نبرد مورد توجه قرار گرفته است. افزایش عملیات‌های هدفمند و نفوذ به لایه‌های حساس، نشان‌دهنده ارتقای سطح هماهنگی و توان عملیاتی در این حوزه است. 🎥برخلاف برخی روایت‌ها، این حملات صرفاً نمایشی نبوده و با هدف جمع‌آوری اطلاعات، فشار بر زیرساخت‌های کلیدی و ایجاد برتری اطلاعاتی انجام می‌شود. کارشناسان معتقدند تداوم این روند می‌تواند معادلات را به‌صورت تدریجی به نفع ایران تغییر دهد و نقش مهمی در جنگ ترکیبی ایفا کند. ✅ @HackerNewsCyber

✈️ ممنوعیت روترهای خارجی در آمریکا 🎥کمیسیون ارتباطات فدرال آمریکا (Federal Communications Commission) فروش روترهای جدید تولی
✈️ ممنوعیت روترهای خارجی در آمریکا 🎥کمیسیون ارتباطات فدرال آمریکا (Federal Communications Commission) فروش روترهای جدید تولید خارج از کشور را به‌دلیل نگرانی‌های امنیتی ممنوع کرد. 🎤مدل‌های فعلی همچنان عرضه می‌شوند، اما محصولات جدید باید استانداردهای سخت‌گیرانه‌ای از جمله شفافیت در زنجیره تأمین و تولید داخلی را رعایت کنند. 🎤این تصمیم می‌تواند باعث افزایش قیمت و کاهش تنوع روترها در بازار آمریکا شود. ✅ @HackerNewsCyber

✈️اختلال موقت در وب‌سایت وزارت خارجه عربستان پس از اعلام حمله سایبری 🎤در پی انتشار بیانیه‌ای از سوی گروهی با عنوان «مقاومت س
✈️اختلال موقت در وب‌سایت وزارت خارجه عربستان پس از اعلام حمله سایبری 🎤در پی انتشار بیانیه‌ای از سوی گروهی با عنوان «مقاومت سایبری اسلامی در عراق - تیم ۳۱۳»، وب‌سایت رسمی وزارت امور خارجه عربستان سعودی با اختلال و از دسترس خارج شدن مواجه شد. این گروه اعلام کرده عملیات انجام‌شده برای مدت محدودی ادامه داشته و با هدف از کار انداختن دسترسی به این وب‌سایت صورت گرفته است. 🎥بررسی‌های فنی اولیه نشان می‌دهد الگوی این اقدام با حملات اختلال در سرویس (DDoS) همخوانی دارد؛ حملاتی که با ایجاد ترافیک سنگین، دسترسی کاربران به وب‌سایت را مختل می‌کنند و معمولاً به معنای نفوذ به داده‌های داخلی نیستند. ✅ @HackerNewsCyber

✈️حمله به فروشگاه‌های آنلاین اسرائیل 🎥گزارش‌ها از وقوع مجموعه‌ای از حملات سایبری از نوع Magecart علیه فروشگاه‌های اینترنتی د
✈️حمله به فروشگاه‌های آنلاین اسرائیل 🎥گزارش‌ها از وقوع مجموعه‌ای از حملات سایبری از نوع Magecart علیه فروشگاه‌های اینترنتی در اسرائیل حکایت دارد؛ حملاتی که با سوءاستفاده از ضعف‌های امنیتی، به صفحات پرداخت نفوذ کرده و اسکریپت‌های مخربی را برای سرقت اطلاعات کارت بانکی کاربران تزریق کرده‌اند. 🎤بررسی‌ها نشان می‌دهد این نفوذها عمدتاً از طریق افزونه‌های آسیب‌پذیر و سرویس‌های شخص ثالث انجام شده و به‌دلیل نبود لایه‌های حفاظتی کافی، مهاجمان توانسته‌اند بدون شناسایی فوری، به داده‌های حساس دسترسی پیدا کنند. فرم‌های جعلی ایجادشده نیز به‌گونه‌ای طراحی شده‌اند که تشخیص آن‌ها برای کاربران عادی تقریباً غیرممکن است. ✅ @HackerNewsCyber

✈️دوربین‌های شهری؛ نقطه‌ضعف جدید در جنگ سایبری 🎤گزارش‌ها نشان می‌دهد دوربین‌های نظارتی که برای کنترل و امنیت استفاده می‌شوند
✈️دوربین‌های شهری؛ نقطه‌ضعف جدید در جنگ سایبری 🎤گزارش‌ها نشان می‌دهد دوربین‌های نظارتی که برای کنترل و امنیت استفاده می‌شوند، به هدفی آسان برای حملات سایبری تبدیل شده‌اند. هکرها می‌توانند با نفوذ به این سیستم‌ها، افراد و تحرکات را رصد و اطلاعات حساس جمع‌آوری کنند. 🎤کارشناسان می‌گویند ضعف امنیتی و پیشرفت هوش مصنوعی، این تهدید را جدی‌تر کرده و زیرساخت‌های نظارتی را به یک ریسک امنیتی برای کشورها تبدیل کرده است. ✅ @HackerNewsCyber

✈️حمله سایبری به ده‌ها وب‌سایت هندی 🎤گروه هکری «Blackhun73r» با انتشار فهرستی از وب‌سایت‌های هندی، از اجرای یک حمله گسترده خبر داده که منجر به دیفیس و اختلال در دسترسی به ده‌ها دامنه شده است. 🎥 اهداف این حمله عمدتاً وب‌سایت‌های با امنیت پایین در حوزه‌های مختلف بوده‌اند. در پیام منتشرشده، به انگیزه‌ای با عنوان «Justice for Hadi» اشاره شده است. ✅ @HackerNewsCyber

✈️ایران: حمله سایبری اخیر خنثی شد 🎤منابع آگاه در ایران اعلام کردند حمله سایبری اخیر با بدافزار «CanisterWorm» با هدف تخریب د
✈️ایران: حمله سایبری اخیر خنثی شد 🎤منابع آگاه در ایران اعلام کردند حمله سایبری اخیر با بدافزار «CanisterWorm» با هدف تخریب داده‌ها، بدون خسارت جدی مهار شده است. 🎤این حمله که به گروه TeamPCP نسبت داده می‌شود، با سوءاستفاده از ضعف‌های امنیتی در سرویس‌های ابری و نفوذ به زنجیره تأمین، از جمله ابزار Trivy متعلق به Aqua Security، انجام شده بود. 🎥کارشناسان تأکید کردند زیرساخت‌های کشور تحت کنترل بوده و شواهدی از تخریب گسترده داده‌ها وجود ندارد؛ این اقدام بیشتر جنبه تبلیغاتی داشته است. ✅ @HackerNewsCyber

✈️نفوذ سایبری به سرورهای ترکیه؛ دسترسی به داده‌های حساس نظامی 🎤یک گروه هکری از نفوذ به سرورهای ترکیه خبر داده و اعلام کرده ا
✈️نفوذ سایبری به سرورهای ترکیه؛ دسترسی به داده‌های حساس نظامی 🎤یک گروه هکری از نفوذ به سرورهای ترکیه خبر داده و اعلام کرده از ۵ سرور هدف، ۲ سرور از کار افتاده و ۳ سرور دیگر در اختیار آن‌ها قرار گرفته است. 🎥بر اساس اطلاعات منتشرشده، داده‌های به‌دست‌آمده شامل مختصات برخی پایگاه‌های نظامی، اطلاعات ردیابی تجهیزات زرهی، و بخشی از اطلاعات ارتباطی و حساب‌های نیروهای نظامی است. همچنین اسنادی از مشخصات فنی تجهیزات نظامی نیز در میان این داده‌ها دیده می‌شود. 🎤این گروه اعلام کرده حجم اطلاعات بالا بوده و پس از پردازش، بخش‌هایی از آن منتشر خواهد شد. ✅ @HackerNewsCyber