هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 500
مشترکین
-1124 ساعت
-3717 روز
-62830 روز
آرشیو پست ها
4 461
✈️ پیام جدید Unknowns Cyber Team درباره «Silent Dawn» و ادعای نفوذ به یک مرکز وابسته به نیروهای امنیتی اسرائیل
🎤گروه سایبری Unknowns Cyber Team در تازهترین اطلاعیه خود از اجرای مرحله نخست عملیات «Silent Dawn» خبر داده و اعلام کرده است که مرکز «نیو گیل زاهاو» را که از آن بهعنوان محل استقرار خانواده برخی نیروهای واحد 8200 و موساد یاد شده در سطح اطلاعاتی و سامانهای تحت نفوذ قرار داده است.
🎥در این پیام، گروه اعلام کرده که طی این عملیات، دادههای مرتبط با کارکنان، خانوادهها، الگوهای رفتوآمد، اسناد داخلی و بخشی از اطلاعات مشتریان ویژه این مرکز را به دست آورده و همزمان کنترل برخی سیستمهای مدیریت ساختمان و زیرساخت مبتنی بر TwinCAT را نیز در اختیار گرفته است.
🎤براساس همین اطلاعیه، در دو مرحله جداگانه، ابتدا اختلال کنترلشدهای در تجهیزات ایجاد شده تا واکنش فنی مرکز بررسی شود و سپس با اعمال بار اضافی بر سامانهها، آسیبهایی در بخشی از تجهیزات داخلی رخ داده است.
🎥گروه تنها بخشی از اسناد مرتبط با سیستمهای SCADA را منتشر کرده و اعلام کرده است که سایر دادهها به پروژه بزرگتری مرتبط است که در آینده منتشر خواهد شد.
✅ @HackerNewsCyber
4 461
✈️فشار صنعت و اعتراضات مردمی؛ هند از اجبار نصب اپلیکیشن نظارتی عقبنشینی کرد
🎤دولت هند که ابتدا قصد داشت اپلیکیشن دولتی Sanchar Saathi را بهصورت اجباری و غیرقابلحذف روی تمامی گوشیهای جدید نصب کند، با موج گستردهای از انتقادات حقوقی و فنی روبهرو شد. این برنامه با هدف اعلامشدهی مقابله با تهدیدات و ردیابی دستگاههای سرقتی معرفی شده بود، اما کارشناسان نسبت به پیامدهای نظارتی و نقض حریم خصوصی هشدار دادند.
🎥اپل بهصورت رسمی اعلام کرد حاضر به نصب هیچ اپلیکیشن دولتی نظارتی بهصورت پیشفرض روی آیفون نیست. همزمان، احزاب مخالف دولت این طرح را مغایر اصول اساسی حریم خصوصی دانستند. در نهایت، فشار صنعت فناوری و اعتراضات جامعه مدنی باعث شد وزارت ارتباطات هند عقبنشینی کند و بگوید نصب Sanchar Saathi «اختیاری» خواهد بود و کاربران امکان حذف آن را خواهند داشت؛ تصمیمی که عملاً سیاست اولیه دولت را بیاثر میکند.
✅ @HackerNewsCyber
4 461
⭕️⭕️ ادعای ارتباط گروه سایبری MuddyWater با ایران و استفاده از بدافزار MuddyViper
🎤گروه سایبری MuddyWater از ابزار جدیدی به نام MuddyViper برای انجام عملیات سایبری استفاده میکند. برخی منابع بینالمللی این گروه را مرتبط با ایران معرفی کردهاند، اگرچه این موضوع از سوی منابع مستقل تایید نشده است.
🎥بدافزار MuddyViper قابلیت جمعآوری اطلاعات سیستم، اجرای دستورات، انتقال فایل و مدیریت دادههای مرورگر را دارد. حملات معمولاً با فیشینگ هدفمند و بهرهبرداری از آسیبپذیریهای شبکه آغاز میشوند و ابزارهایی مانند Fooder loader و RATهای اختصاصی در این حملات به کار گرفته میشوند.
🎥تحلیلگران میگویند استفاده از این ابزارها نشاندهنده رشد بلوغ عملیاتی و تواناییهای پیشرفته در حوزه دسترسی مخفی و مدیریت تهدیدات است و اسناد افشا شده، ساختاردهی و هماهنگی پیچیده این گروهها را نشان میدهد.
✅ @HackerNewsCyber
4 461
✈️ گوگل دو آسیبپذیری فعال در اندروید را برطرف کرد
🎤 گوگل در اولین روزهای دسامبر ۲۰۲۵، بهروزرسانی امنیتی ماهانه اندروید را منتشر کرد. این بسته شامل اصلاح ۱۰۷ آسیبپذیری در بخشهای Framework، System و Kernel و همچنین سختافزارهای Arm، MediaTek، Qualcomm و سایرین است.
🎥دو نقص امنیتی با شدت بالا (CVE-2025-48633 و CVE-2025-48572) که پیشتر در محیط واقعی مورد سوءاستفاده قرار گرفته بودند، هم در این بهروزرسانی برطرف شدند. همچنین یک آسیبپذیری بحرانی دیگر (CVE-2025-48631) که امکان حمله DoS از راه دور را بدون نیاز به دسترسی اضافه فراهم میکرد، اصلاح شد.
🎤گوگل کاربران را به نصب سریع آخرین نسخههای بهروزرسانی (patch level 2025-12-01 و 2025-12-05) توصیه کرده است. این اقدام تنها سه ماه پس از رفع دو نقص فعال در Linux Kernel و Android Runtime انجام شد.
✅ @HackerNewsCyber
4 461
✈️ موج تازه بدافزارهای اندرویدی؛ آلگیریوکس و RadzaRat تهدیدی جدی برای کاربران اروپا
🎤گزارشهای جدید امنیت سایبری نشان میدهد یک بدافزار تازهوارد با نام Albiriox در قالب سرویس «بدافزار بهعنوان خدمت» عرضه شده و با تکیه بر دسترسیهای عمیق، قابلیت انجام کلاهبرداری دروندستگاهی، کنترل لحظهای موبایل و سرقت دادههای حساس را فراهم میکند.
🎥این بدافزار با سوءاستفاده از دراپرها، صفحات جعلی گوگلپلی و پیامکهای فریبنده، کاربران را به نصب برنامهای به ظاهر معتبر ترغیب میکند و سپس ازطریق ماژولهای مبتنی بر VNC و سرویسهای دسترسی، هر نوع محدودیت امنیتی مانند FLAG_SECURE را دور میزند. هدف اصلی این حملات، تصاحب دستگاه و اجرای عملیات مالی در پسزمینه بدون جلب توجه است. نخستین موج شناساییشده، کاربران اتریشی را هدف قرار داده است.
🎥همزمان، ابزار مخرب دیگری با نام RadzaRat نیز در فرومهای زیرزمینی عرضه شده است؛ ابزاری که خود را بهعنوان یک فایلمنیجر معرفی میکند اما پس از نصب، امکانات گستردهای برای نظارت، مدیریت فایلها و ثبت کلیدهای فشردهشده ارائه میدهد. این بدافزار با بهرهگیری از مجوزهای سیستمی، پس از هر بار ریستارت بهصورت خودکار فعال میشود و از تلگرام برای کنترل از راه دور استفاده میکند.
🎤در کنار این تهدیدات، صفحات جعلی گوگلپلی برای برنامهای با نام GPT Trade نیز به توزیع بدافزار BTMOB و ماژولهای پایداری مخرب پرداختهاند. این بدافزارها با اتکا به مهندسی اجتماعی، محتوای بزرگسالانه و معماری چندمرحلهای پیچیده، سعی در دور زدن تحلیلها و رسیدن به دادههای بانکی کاربران دارند.
🎥کارشناسان هشدار میدهند که افزایش MaaSها و ابزارهای آماده برای مجرمان، نشانهای روشن از روند رو به رشد تهدیدات موبایلی در اروپا و دیگر مناطق است و نیاز به پایش هوشمندانهتر رفتارهای بدافزاری را پررنگتر میکند.
✅ @HackerNewsCyber
4 461
⭕️😎باز هم سناریوی تکراری تلآویو؛ جعل دادههای نظامی ایران برای منحرف کردن نگاهها از فروپاشی امنیت سایبری اسرائیل
🎤در ادامه موج سردرگمی و ضعف سایبری تلآویو، یکی از کانالهای وابسته به رژیم صهیونیستی بار دیگر تلاش کرده با انتشار ادعایی درباره «فروش دادههای نظامی ایران» برای خود اعتبار جعلی بسازد. این در حالی است که طی هفتههای گذشته، زیرساختهای حساس رژیم صهیونیستی بارها هدف حملات سایبری قرار گرفته و حجم قابل توجهی از دادههای داخلی و نظامی آنها افشا شده است.
🎥رژیمی که هنوز نتوانسته از ضربههای سنگین اخیر بازیابی شود، با انتشار چند تصویر بیارزش و فایلهای مشکوک، در تلاش است افکار عمومی را از شکستهای سایبری پیدرپیاش منحرف کند. کارشناسان معتقدند این اقدام چیزی جز «جنگ روانی ناشی از درماندگی» نیست؛ چرا که حتی در پستهای منتشرشده نیز هیچ نشانهای از اصالت دادهها وجود ندارد و تلاش برای بزرگنمایی این محتوا کاملاً مشخص است.
🎤در مقابل، سامانههای ایرانی با ثبات، امنیت و انسجام کامل فعالیت میکنند و طی سالهای اخیر بارها توان سایبری برتر خود را در برابر تهدیدات ثابت کردهاند.
✅ @HackerNewsCyber
4 461
✈️ گروه «کودکان غزه» از هدفگیری سایبری یک شرکت معماری وابسته به رژیم صهیونیستی خبر داد
🎤گروه سایبری «کودکان غزه» اعلام کرده سامانههای یک شرکت معماری صهیونیستی که در پروژههای مسکونی و عمرانی فعالیت دارد، مورد حمله قرار گرفته است.
🎥این گروه در بیانیه منتشرشده در کانال خود، اقدام اخیر را پاسخی دیجیتال به شرایط غزه توصیف کرده و با بهرهگیری از عناصر مذهبی و محتوای احساسی، تلاش کرده بُعد رسانهای عملیات را برجسته کند.
✅ @HackerNewsCyber
4 461
✈️ افشای گسترده دادههای حساس ونزوئلا؛ سایه فشارهای آمریکا بر امنیت داخلی
🎥گروههای هکری اخیراً بستهای شامل اطلاعات محرمانه دهها نهاد دولتی ونزوئلا منتشر کردهاند که ساختار حقوق، سمتها، واحدهای داخلی و شناسههای ملی را در بر میگیرد. نهادهایی مانند PDVSA، سرویس اطلاعاتی SEBIN، محققان CICPC و دفتر ریاستجمهوری در این مجموعه حضور دارند.
✅ @HackerNewsCyber
4 461
✈️ هشدار فوری CISA درباره بهرهبرداری فعال از نقص XSS در ScadaBR
🎤آژانس امنیت سایبری آمریکا (CISA) یک ضعف قدیمی با شناسه CVE-2021-26829 در OpenPLC ScadaBR را به فهرست KEV افزود؛ نقصی که در نسخههای ویندوز و لینوکس وجود دارد و این روزها هدف حملات واقعی قرار گرفته است.
🎥گزارش Forescout تأیید میکند گروه هکتیویستی TwoNet با استفاده از رمزهای پیشفرض و این آسیبپذیری، یک هانیپات صنعتی را هک کرده و پیام «Hacked by Barlati» را روی صفحه HMI قرار داده است.
🎤فعالیتهای TwoNet که از ابتدای سال شدت گرفته، اکنون از حملات DDoS فراتر رفته و هدفگیری سامانههای صنعتی و ارائه خدمات مخرب مانند RaaS را شامل میشود.
🎥دستور CISA به نهادهای فدرال این است که تا ۱۹ دسامبر ۲۰۲۵ این نقص امنیتی را برطرف کنند تا از حملات مشابه جلوگیری شود.
🎤گزارش VulnCheck نیز از وجود یک زیرساخت OAST روی Google Cloud پرده برداشته که پشت کمپین گسترده اسکن و اکسپلویت با تمرکز بر برزیل قرار دارد و تاکنون بیش از ۱,۴۰۰ تلاش سوءاستفاده ثبت شده است.
✅ @HackerNewsCyber
4 461
✈️ هشدار کارشناس امنیت: احتمال ثبت و بازیابی موقعیت مکانی در پیامهای عادی واتساپ
🎥یک متخصص جرمیابی دیجیتال با انتشار گزارشی تازه، ادعایی نگرانکننده درباره حریم خصوصی کاربران واتساپ مطرح کرده است. «الورم دنیل» میگوید در یک بررسی فنی، پیام کاملاً عادی که هیچگونه اشتراکگذاری لوکیشن در آن انجام نشده بود، حاوی مختصات دقیق جغرافیاییِ فرستنده بوده است؛ اطلاعاتی که ظاهراً بهصورت خودکار و در سطح دستگاه ثبت شدهاند.
🎤به گفته او، اگر هنگام مکاتبه، سرویس موقعیتیاب موبایل فعال باشد، این دادهها در فرآیند جرمیابی دیجیتال از دستگاه گیرنده قابل استخراج است. دنیل همچنین مدعی است بدون نیاز به روت یا دستکاری نرمافزاری، اطلاعات دیگری مانند سوابق حسابها، پسوردهای همگامسازیشده، لاگهای داخلی و متادیتای دقیق رسانهها – شامل تاریخ و مختصات ثبت عکس و ویدئو قابل بازیابی است.
🎤واتساپ در واکنش، ضمن تأکید بر اینکه رمزگذاری سرتاسری فقط از محتوای پیام محافظت میکند، اعلام کرد استخراج اطلاعات سطح دستگاه موضوعی مربوط به سیستمعامل گوشی است و خارج از حیطه کنترل واتساپ قرار دارد.
✅ @HackerNewsCyber
4 461
✈️افشای بسته بزرگ ایمیلهای وزارت دفاع رژیم صهیونیستی توسط یک گروه هکری
🎤یک گروه هکری در کانال تلگرامی خود اعلام کرده مجموعهای شامل ۴۸ هزار ایمیل مرتبط با وزارت دفاع رژیم صهیونیستی را به دست آورده و آماده فروش است.
🎥 بر اساس اطلاعات منتشرشده، حجم این آرشیو حدود ۴ گیگابایت بوده و ارتباطات ورودی و خروجی ایمیلی را شامل میشود.
✅ @HackerNewsCyber
4 461
✈️ نفوذ گسترده به شرکت مهندسی IBL آلمان؛ ادعای سرقت ۱۴۳ گیگابایت داده حساس
🎤گروه باجافزاری Brotherhood مدعی شده است که به سامانههای شرکت مهندسی Ingenieurbüro Laudi (IBL) در شهر اسن آلمان نفوذ کرده و حجم قابلتوجهی از اطلاعات داخلی این شرکت را سرقت کرده است. IBL یکی از مجموعههای شناختهشده آلمان در حوزه انرژی و تأسیسات فنی ساختمان است و در پروژههای مهمی با شرکتهایی مانند Siemens و باشگاه شالکه ۰۴ همکاری دارد.
🎥مهاجمان اعلام کردهاند که ۱۴۳ گیگابایت داده را از شبکه این شرکت استخراج کردهاند؛ دادههایی که در قالب یک بسته ۴ گیگابایتی «رایگان» و یک آرشیو ۱۳۹ گیگابایتی «مبتنی بر پرداخت» در سایت نشت آنها قرار گرفته است.
🎤اطلاعات منتشرشده شامل موارد زیر عنوان شده است:
✍️اسناد مالی و مکاتبات مربوط به برآوردها و فاکتورها ✍️قراردادها و توافقنامههای محرمانگی مرتبط با مشتریان بزرگ ✍️نقشهها، محاسبات تهویه و جزئیات فنی پروژهها ✍️مکاتبات با شرکای کلیدی از جمله Siemens ✍️فایلهای داخلی و اطلاعات مربوط به کارکنان🎤تا لحظه تنظیم این گزارش، IBL درباره این ادعا واکنش رسمی ارائه نکرده است. در صورت تأیید، این حادثه میتواند پیامدهای جدی برای پروژههای جاری، مشتریان و محرمانگی اطلاعات فنی شرکت به همراه داشته باشد. ✅ @HackerNewsCyber
4 461
⭕️⭕️روی کارتی که روی دسته گل هم بود نوشته:
Rest in peace
این رو کی بکار میبرن؟
وقتی خبر مرگ کسی اعلام میشه
زیر عکس یا نام فرد فوتشده در شبکههای اجتماعی
در پیامهای تسلیت
روی سنگ قبر
⭕️⭕️به رز زرد توی گلها دقت کردید؟😂
یه پیام نهفته توش احتمالا
پیامی که احتمالا اسقاطیلیها خوب میفهمنش
✅ @HackerNewsCyber
4 461
✈️ نفوذ سایبری به وبسایت «دبیرستان شاهد گراش» توسط یک گروه هکری ناشناس
🎤یک گروه هکری که خود را Legion Plus / H3xV0id معرفی کرده، با انتشار پیامی در کانالهای مرتبط اعلام کرده است که به وبسایت «دبیرستان شاهد گراش» دسترسی غیرمجاز پیدا کرده و بخشی از دادههای سامانه را در اختیار دارد. این گروه با اشاره به دسترسی شبکهای، لینکهایی از صفحات هدف را نیز منتشر کرده است.
🎥این رخداد نشاندهنده آسیبپذیری سامانههای آموزشی است؛ بخشی که در ماههای اخیر بارها هدف حملات سایبری قرار گرفته. بررسی فنی و امنیتی از سوی مدیران و کارشناسان حوزه آموزش میتواند ابعاد دقیق نفوذ و میزان آسیب احتمالی را مشخص کند.
✅ @HackerNewsCyber
4 461
✈️ نفوذ به پایگاه داده HelloJob؛ اطلاعات ۲۱ هزار کاربر در معرض فروش در دارکوب
🎤یک گروه فعال در حوزه حملات سایبری اعلام کرده طی عملیاتی به سامانه پلتفرم بزرگ کاریابی HelloJob در جمهوری آذربایجان نفوذ کرده و به مجموعهای گسترده از اطلاعات حرفهای و رزومه بیش از ۲۱ هزار کاربر دست یافته است.
🎥طبق آنچه این گروه منتشر کرده، دادهها شامل مشخصات متخصصان رشتههای مختلف از جمله فناوری اطلاعات، حقوق، پزشکی، مدیریت مالی و خدمات زیرساختی است.
🎥اعضای این گروه همچنین از بیتوجهی مدیران پلتفرم نسبت به هشدار امنیتی ارسالشده سخن گفته و اکنون این اطلاعات را در انجمنهای دارکوب برای فروش قرار دادهاند.
✅ @HackerNewsCyber
4 461
✈️ افزایش حملات «مصاحبه جعلی»؛ موج تازه بدافزارهای کرهشمالی اکوسیستم NPM را هدف گرفت
🎤پژوهشگران امنیت سایبری از گسترش چشمگیر کمپین «Contagious Interview» خبر میدهند؛ عملیات سایبری منتسب به کرهشمالی که تنها در یک ماه گذشته ۱۹۷ پکیج آلوده را وارد مخزن npm کرده است. این بستهها که تاکنون بیش از ۳۱ هزار دانلود داشتهاند، نسخهای پیشرفته از بدافزار OtterCookie را منتقل میکنند؛ بدافزاری چندمرحلهای با قابلیت سرقت اطلاعات مرورگر و کیفپولهای رمزارزی، ضبط فعالیت کاربر و ایجاد دسترسی از راه دور برای عامل حمله.
🎥تحقیقات نشان میدهد تمامی پکیجها به یک دامنه سختکدشده در Vercel متصل میشوند و سپس بدافزار اصلی را از یک مخزن GitHub – که اکنون حذف شده – دریافت میکنند. این ساختار باعث شده کمپین به یکی از پرتکرارترین سوءاستفادهها از اکوسیستم npm تبدیل شود.
🎤در کنار این حملات، زیرساخت دیگری با نام ClickFake Interview نیز فعال است که با شبیهسازی صفحات تست دوربین و میکروفن، بدافزار GolangGhost را روی سیستم قربانی نصب کرده و از طریق LaunchAgent در macOS ماندگار میکند.
🎥کارشناسان هشدار میدهند این رویکرد جدید با هدف قراردادن فرآیندهای استخدامی و مصاحبههای کاری ساختگی، مسیر تازهای برای نفوذ ایجاد کرده و نشاندهنده تحول قابلتوجه در ابزارها و تاکتیکهای سایبری کرهشمالی است.
✅ @HackerNewsCyber
4 461
⭕️⭕️ گویا هنوز سیستم ها به حالت اولیه خود برنگشته است 😂
⚪️ خبر های مبنی بر اختلالات سراسری در سیستم حمل و نقل رژیم صهیونسیتی به گوش میرسد
✅ @HackerNewsCyber
4 461
⭕️⭕️افشای هویت یک پژوهشگر هستهای اسرائیل پس از نفوذ به مرکز «سورک»
🎥گروه سایبری حنظله اعلام کرده که با نفوذ به سامانههای مرکز تحقیقات هستهای «سورک» در سرزمینهای اشغالی، به اطلاعات شخصی یکی از پژوهشگران فعال در برنامههای هستهای اسرائیل دست یافته است.
🎤بر اساس دادههای منتشرشده، این گروه اقدام نمادینی نیز انجام داده و یک دستهگل با امضای «جبهه مقاومت مردمی حقیقتجویان» در صندوق عقب خودروی این فرد قرار داده است.
✅ @HackerNewsCyber
4 461
✈️نفوذ سایبری به سامانه هوشمند یک ساختمان در تلآویو
🎤یک گروه هکری موسوم به DieNet Hack در پیام تازهای اعلام کرده که به سامانه کنترل هوشمند (KNX) یک ساختمان چندطبقه در تلآویو دسترسی پیدا کرده است.
🎥این گروه با انتشار ویدئو و چند تصویر، از دستکاری بخشهایی از سیستم مدیریت هوشمند این ساختمان سخن گفته است.
✅ @HackerNewsCyber
