fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 374
مشترکین
-1424 ساعت
-2817 روز
-75430 روز
آرشیو پست ها
🔓 نشت اطلاعات مشتریان Allianz Life در حمله سایبری 🗓️ در تاریخ ۱۶ ژوئیه ۲۰۲۵، شرکت بیمه آمریکایی Allianz Life اعلام کرد که ا
🔓 نشت اطلاعات مشتریان Allianz Life در حمله سایبری 🗓️ در تاریخ ۱۶ ژوئیه ۲۰۲۵، شرکت بیمه آمریکایی Allianz Life اعلام کرد که اطلاعات شخصی اکثر ۱.۴ میلیون مشتری‌اش در پی حمله‌ای سایبری فاش شده است. ☁️ هکرها از طریق دسترسی به یک سیستم CRM ابری متعلق به طرف ثالث و با استفاده از مهندسی اجتماعی، موفق به سرقت اطلاعات هویتی مشتریان، مشاوران مالی و برخی کارکنان شده‌اند. 🛡️ به گفته شرکت، سیستم‌های اصلی و شبکه داخلی Allianz Life تحت تأثیر قرار نگرفته‌اند و اقدامات فوری برای مهار حادثه و اطلاع‌رسانی به FBI انجام شده است. 🕵️ منابع مطلع این حمله را به گروه هکری ShinyHunters نسبت داده‌اند؛ گروهی که سابقه حملات به شرکت‌های بزرگی مانند AT\&T، Ticketmaster و Neiman Marcus را دارد. 📨در ادامه: Allianz Life در حال شناسایی افراد آسیب‌دیده و اطلاع‌رسانی به آن‌ها با منابع پشتیبانی اختصاصی است. ☑️ @HackerNewsCyber

🔒 نشت اطلاعات کاربران در نتیجه حمله سایبری به NASCAR 🔹سازمان اتومبیل‌رانی NASCAR اعلام کرد که در پی یک حمله سایبری در فرورد
🔒 نشت اطلاعات کاربران در نتیجه حمله سایبری به NASCAR 🔹سازمان اتومبیل‌رانی NASCAR اعلام کرد که در پی یک حمله سایبری در فروردین ۱۴۰۴، اطلاعات حساسی از جمله شماره‌های تأمین اجتماعی برخی از کاربران به سرقت رفته است. 🔹تحقیقات نشان داد که مهاجمان بین ۱۲ تا ۱۵ فروردین به فایل‌هایی در شبکه شرکت دسترسی یافته‌اند. نامه‌های اطلاع‌رسانی به قربانیان در ۳ مرداد ارسال شد و خدمات یک‌ساله پایش اعتباری در اختیار آنان قرار گرفت. 🔹گروه باج‌افزاری مدوسا پیش‌تر NASCAR را در سایت افشای خود لیست و تقاضای ۴ میلیون دلار کرده بود. این گروه در سال‌های اخیر بیش از ۳۰۰ حمله به زیرساخت‌های حیاتی انجام داده و یکی از فعال‌ترین تهدیدهای باج‌افزاری محسوب می‌شود. ☑️ @HackerNewsCyber

🔻 حمله سایبری گسترده به شرکت کلیدی رژیم صهیونیستی 🔹گروه هکری «العائدون» از نفوذ موفق به زیرساخت دیجیتال شرکت Malam Team Gro
🔻 حمله سایبری گسترده به شرکت کلیدی رژیم صهیونیستی 🔹گروه هکری «العائدون» از نفوذ موفق به زیرساخت دیجیتال شرکت Malam Team Group خبر داد؛ شرکتی که نقشی حیاتی در پشتیبانی فنی و لجستیکی ارتش رژیم صهیونیستی ایفا می‌کند. 🔹در بیانیه‌ای که این گروه منتشر کرده، آمده است که بیش از ۵۰ گیگابایت از داده‌های محرمانه از قلب سیستم‌های مرکزی این شرکت استخراج شده است. به‌گفته این گروه، شرکت مذکور در طراحی و اجرای پروژه‌های حساس نظامی مانند سامانه Ofek Rahav، پشتیبانی از پهپادها، و توسعه شبیه‌سازهای تیراندازی و ایست‌های بازرسی نقش دارد. 🔹این عملیات، به‌عنوان ضربه‌ای به توان تکنولوژیک ارتش صهیونیستی توصیف شده و هدف آن، تضعیف ابزارهای سرکوب و تجاوز رژیم اعلام شده است. ☑️ @HackerNewsCyber

⭕️ شناسایی دو کمپین مخرب در فضای ابری برای استخراج رمزارز 🔺 دو کمپین با نام‌های Soco404 و Koske با سوءاستفاده از آسیب‌پذیری‌
⭕️ شناسایی دو کمپین مخرب در فضای ابری برای استخراج رمزارز 🔺 دو کمپین با نام‌های Soco404 و Koske با سوءاستفاده از آسیب‌پذیری‌ها در سرورهای ابری، اقدام به نصب ماینرهای رمزارز کرده‌اند. 🔹 Soco404 سیستم‌های لینوکس و ویندوز را هدف قرار می‌دهد و با ابزارهایی مانند PowerShell و curl، بدافزار خود را از سایت‌های جعلی بارگذاری می‌کند. این بدافزار پس از نفوذ، با پاک‌سازی لاگ‌ها و حذف رقبا، ماینر خود را اجرا می‌کند. 🔹 Koske با استفاده از تصاویر JPG حاوی کد مخرب، سیستم‌های آسیب‌پذیر مانند JupyterLab را آلوده کرده و بدون برجای گذاشتن ردپایی در دیسک، استخراج رمزارز را آغاز می‌کند. 🔻 هدف هر دو کمپین، بهره‌برداری حداکثری از منابع پردازشی قربانی برای استخراج رمزارزهایی مانند Monero و Ravencoin است. ☑️ @HackerNewsCyber

🔴 حمله سایبری به کارخانه تولید پهپاد رژیم صهیونیستی 🔹گروه «جبهه پشتیبان سایبری» اعلام کرد کارخانه ساخت پهپادهای SADNAT، از
🔴 حمله سایبری به کارخانه تولید پهپاد رژیم صهیونیستی 🔹گروه «جبهه پشتیبان سایبری» اعلام کرد کارخانه ساخت پهپادهای SADNAT، از تأمین‌کنندگان اصلی تجهیزات هوایی ارتش رژیم صهیونیستی، را هدف حمله سایبری قرار داده است. 🔺در این عملیات، بیش از ۲ ترابایت اطلاعات محرمانه از جمله نقشه‌های فنی، عملکرد و سیستم‌های دفاعی پهپادها استخراج شد و خطوط تولید این مجموعه از کار افتاد. 🔹این گروه هشدار داده اطلاعات به‌دست‌آمده را در اختیار کشورهای محور مقاومت قرار خواهد داد تا از تکرار حملات پهپادی جلوگیری شود. ☑️ @HackerNewsCyber

🔴آتش‌سوزی در پست برق راه‌آهن کریات‌موتزکین؛ اختلال در حمل‌ونقل شمال سرزمین‌های اشغالی 🔹منابع محلی از وقوع آتش‌سوزی در پست ا
🔴آتش‌سوزی در پست برق راه‌آهن کریات‌موتزکین؛ اختلال در حمل‌ونقل شمال سرزمین‌های اشغالی 🔹منابع محلی از وقوع آتش‌سوزی در پست انتقال برق فشارقوی متصل به راه‌آهن و متروی شهر کریات‌موتزکین خبر داده‌اند. در پی این حادثه، کلیه خدمات حمل‌ونقل عمومی در شهرهای شمالی سرزمین‌های اشغالی تا اطلاع بعدی متوقف شده است. ☑️ @HackerNewsCyber

📸‏حذف یکی از فرماندهان نیروی هوایی رژیم صهیونی در منزل شخصی خود ☑️ @HackerNewsCyber
📸‏حذف یکی از فرماندهان نیروی هوایی رژیم صهیونی در منزل شخصی خود ☑️ @HackerNewsCyber

+1
🎥‏آتش سوزی در یک سوله متعلق به وزارت دفاع رژیم صهیونسیتی ☑️ @HackerNewsCyber

+3
🎥‏آتش سوزی در یک سوله متعلق به وزارت دفاع رژیم صهیونسیتی ☑️ @HackerNewsCyber

نقص امنیتی در SharePoint؛ تأخیر مایکروسافت زیر ذره‌بین 🔷مایکروسافت با انتقادهایی مواجه شده، چرا که با وجود اطلاع از یک آسیب‌
نقص امنیتی در SharePoint؛ تأخیر مایکروسافت زیر ذره‌بین 🔷مایکروسافت با انتقادهایی مواجه شده، چرا که با وجود اطلاع از یک آسیب‌پذیری بحرانی در SharePoint از ماه مه ۲۰۲۵، تنها پس از آغاز حملات سایبری، وصله امنیتی را در ۸ ژوئیه منتشر کرد. 🔷تنها ۱۰ روز بعد، مهاجمان موفق به دور زدن این پچ شدند و سوءاستفاده گسترده‌ای آغاز شد. مایکروسافت در ۲۰ ژوئیه به‌روزرسانی‌های تکمیلی منتشر کرد و اعلام کرد که نسخه جدید محافظت بهتری ارائه می‌دهد. 🔷این نقص به‌سادگی قابل بهره‌برداری است و گزارش‌ها از صدها سرور آلوده حکایت دارند. منابع امنیتی هشدار داده‌اند که ممکن است تا ۹ هزار سازمان تحت‌تأثیر قرار بگیرند. مایکروسافت، گروه‌های هکری چینی را عامل اصلی معرفی کرده است. ☑️ @HackerNewsCyber

🚨 نگاهی به DCHSpy؛ ابزار نظارتی MuddyWater در اوج‌گیری درگیری‌ها ⚪️شرکت امنیت سایبری Lookout در گزارشی تازه اعلام کرد که ابز
🚨 نگاهی به DCHSpy؛ ابزار نظارتی MuddyWater در اوج‌گیری درگیری‌ها ⚪️شرکت امنیت سایبری Lookout در گزارشی تازه اعلام کرد که ابزار اندرویدی DCHSpy، متعلق به گروه MuddyWater، هم‌زمان با اوج‌گیری تنش‌ها میان ایران و اسرائیل در هفته نخست درگیری‌ها شناسایی شده است. این بدافزار که با نام‌های EarthVPN و ComodoVPN منتشر می‌شود، قادر است اطلاعات واتساپ، فهرست مخاطبین، پیامک‌ها، فایل‌های ذخیره‌شده، موقعیت مکانی، لاگ تماس‌ها و حتی صدا و تصویر را از دستگاه قربانی جمع‌آوری کند. ⚪️یکی از نسخه‌های این اپ مخرب با نام «starlink\_vpn(1.3.0).apk» عرضه شده است که احتمالاً با استفاده از برند استارلینک، اعتماد کاربران را جلب می‌کند. پس از گردآوری داده‌ها، اطلاعات رمزگذاری شده و از طریق پروتکل SFTP به سرور فرمان و کنترل (C2) منتقل می‌شوند. ⚪️در ادامه: Lookout با انتشار فهرستی از هش‌های SHA1 مربوط به ۹ نمونه اخیر و آدرس‌های C2، توصیه کرده است سازمان‌ها و کاربران برای شناسایی و مسدودسازی این تهدید از ابزارهای دفاعی به‌روز استفاده کنند. ادامه توسعه DCHSpy نشان‌دهنده به‌کارگیری زیرساخت‌ها و تاکتیک‌های نوین توسط این گروه سایبری است. 💜@HackerNewsCyber

🚨حمله سایبری به وب‌سایت‌های دولتی رژیم صهیونیستی ⚪️گروه سایبری SEJJIL مسئولیت نفوذ به چند وب‌سایت وابسته به نهادهای عمومی رژ
🚨حمله سایبری به وب‌سایت‌های دولتی رژیم صهیونیستی ⚪️گروه سایبری SEJJIL مسئولیت نفوذ به چند وب‌سایت وابسته به نهادهای عمومی رژیم صهیونیستی را بر عهده گرفت. هدف این حمله، وب‌سایت‌های شوراهای دینی شهرهایی مانند لود، پتخ تیکوا، مودعین، دیمونا و دیگر سامانه‌های مبتنی بر وردپرس بوده است. ⚪️بر اساس گزارش‌ها، ضعف‌های امنیتی ساختاری و استفاده از پیمانکاران غیرمتخصص از دلایل اصلی این نفوذ عنوان شده‌اند. کارشناسان تأکید دارند که بازگرداندن سایت‌ها بدون رفع آسیب‌پذیری‌ها، راه را برای حملات بعدی باز می‌گذارد. 💜 @HackerNewsCyber

🚨 هشدار جدی درباره نفوذ به پکیج‌های محبوب npm و کشف بدافزار در Arch Linux ⚪️در یک حمله زنجیره‌ای هدفمند، مهاجمان با ارسال ای
🚨 هشدار جدی درباره نفوذ به پکیج‌های محبوب npm و کشف بدافزار در Arch Linux ⚪️در یک حمله زنجیره‌ای هدفمند، مهاجمان با ارسال ایمیل‌های فیشینگ جعلی با ظاهر رسمی npm، موفق به سرقت توکن‌های توسعه‌دهندگان پکیج‌های پرکاربرد شدند و نسخه‌های آلوده‌ای از آن‌ها را مستقیماً در رجیستری npm منتشر کردند؛ بدون هیچ‌گونه ردپایی در مخازن GitHub. پکیج‌های آسیب‌دیده شامل eslint-config-prettier، eslint-plugin-prettier، synckit و چند مورد دیگر هستند که حاوی کدی برای اجرای فایل DLL مخرب روی سیستم‌های ویندوز هستند. ⚪️همزمان، ۲۸ پکیج اعتراضی نیز در npm شناسایی شده‌اند که در سایت‌های دارای دامنه روسی یا بلاروسی، با فعال بودن زبان روسی در مرورگر کاربر، عملکرد ماوس را مختل کرده و سرود ملی اوکراین را پخش می‌کنند. ⚪️در همین حال، تیم Arch Linux سه پکیج آلوده به بدافزار Chaos RAT را از مخزن AUR حذف کرده است. این پکیج‌ها با نام‌های librewolf-fix-bin، firefox-patch-bin و zen-browser-patched-bin، از یک مخزن GitHub مخرب اسکریپتی را برای نصب RAT بارگذاری می‌کردند. ⚪️کاربران توصیه می‌شوند فوراً نسخه‌های نصب‌شده را بررسی و در صورت نیاز حذف کنند، احراز هویت دومرحله‌ای را فعال کرده و به‌جای رمز عبور، از توکن‌های امن استفاده کنند. این رخدادها بار دیگر نشان دادند که حتی یک نفوذ کوچک در زنجیره تأمین می‌تواند تهدیدی گسترده برای کل اکوسیستم نرم‌افزار باشد. 💜 @HackerNewsCyber

هشدار جدی درباره نفوذ به پکیج‌های محبوب npm و کشف بدافزار در Arch Linux در یک حمله زنجیره‌ای هدفمند، مهاجمان با ارسال ایمیل‌های فیشینگ جعلی با ظاهر رسمی npm، موفق به سرقت توکن‌های توسعه‌دهندگان پکیج‌های پرکاربرد شدند و نسخه‌های آلوده‌ای از آن‌ها را مستقیماً در رجیستری npm منتشر کردند؛ بدون هیچ‌گونه ردپایی در مخازن GitHub. پکیج‌های آسیب‌دیده شامل eslint-config-prettier، eslint-plugin-prettier، synckit و چند مورد دیگر هستند که حاوی کدی برای اجرای فایل DLL مخرب روی سیستم‌های ویندوز هستند. همزمان، ۲۸ پکیج اعتراضی نیز در npm شناسایی شده‌اند که در سایت‌های دارای دامنه روسی یا بلاروسی، با فعال بودن زبان روسی در مرورگر کاربر، عملکرد ماوس را مختل کرده و سرود ملی اوکراین را پخش می‌کنند. در همین حال، تیم Arch Linux سه پکیج آلوده به بدافزار Chaos RAT را از مخزن AUR حذف کرده است. این پکیج‌ها با نام‌های librewolf-fix-bin، firefox-patch-bin و zen-browser-patched-bin، از یک مخزن GitHub مخرب اسکریپتی را برای نصب RAT بارگذاری می‌کردند. کاربران توصیه می‌شوند فوراً نسخه‌های نصب‌شده را بررسی و در صورت نیاز حذف کنند، احراز هویت دومرحله‌ای را فعال کرده و به‌جای رمز عبور، از توکن‌های امن استفاده کنند. این رخدادها بار دیگر نشان دادند که حتی یک نفوذ کوچک در زنجیره تأمین می‌تواند تهدیدی گسترده برای کل اکوسیستم نرم‌افزار باشد.

In a joint statement, we inform everyone that: We, the anonymous shadows, Scrizo, and Shamshir Ali, are now under one shadow! We will establish a committed, powerful, fast and highly motivated partnership At this moment, we are jointly engineering a storm against the mafia regime ruling the occupied territories and spreading our shadow over their supporters in the continuation of this cyber-information intifada • We will observe them and their movements with open eyes and punish them with high hands for their actions!
«أَلَمْ تَرَ إِلَى رَبِّكَ كَيْفَ مَدَّ الظِّلَّ Didn't you see how the Lord spread the shadow?!
در بیانیه ای مشترک به اطلاع همگان می رسانیم که: ما سایه های گمنام، اسکریزو و شمشیر علی اکنون در زیر یک سایه قرار داریم!
ما با تعهد ، مشارکتی مجاهدانه، قدرتمند، با سرعت و انگیزه بالا را رقم خواهیم زد
در این لحظه ما مشترکا در صدد مهندسی طوفان علیه رژیم مافیایی حاکم بر سرزمین های اشغالی و گسترش سایه خود را بر پشتیبانان آنها در ادامه این انتفاضه اطلاعاتی-سایبری هستیم ما با چشمانی باز آن ها و تحرکاتشان را رصد میکنیم و با دستانی بلند آن ها را به سزای اعمالشان می رسانیم!
«أَلَمْ تَرَ إِلَى رَبِّكَ كَيْفَ مَدَّ الظِّلَّ آيا نديدى چگونه پروردگارت سايه را گسترده ساخت؟!....»
@WeAreUst( @Cyb3rScriso And @shamshireali313) for ever.

🚨 حمله سایبری به شرکت روسی تولیدکننده پهپاد ⚪️منابع نزدیک به ارتش اوکراین از یک حمله سایبری گسترده به شرکت روسی «گاسکار گروپ
🚨 حمله سایبری به شرکت روسی تولیدکننده پهپاد ⚪️منابع نزدیک به ارتش اوکراین از یک حمله سایبری گسترده به شرکت روسی «گاسکار گروپ»، یکی از تأمین‌کنندگان اصلی پهپادهای نظامی، خبر داده‌اند. ⚪️دو گروه هکری وابسته به اوکراین، «اتحاد سایبری اوکراین» و «BO Team»، با انتشار بیانیه‌ای اعلام کردند که موفق به نفوذ به زیرساخت‌های دیجیتال این شرکت شده و چندین ترابایت از داده‌های فنی، از جمله نقشه‌های طراحی پهپاد، کدهای نرم‌افزاری و اسناد پرسنلی را حذف یا افشا کرده‌اند. ⚪️اطلاعات نظامی اوکراین (HUR) نیز این حمله را تأیید کرده و مدعی شده که عملکرد سامانه‌های تولید، حسابداری و ارتباطی گاسکار مختل شده است. همچنین بخشی از داده‌های به‌دست‌آمده در اختیار نیروهای دفاعی اوکراین قرار گرفته است. ⚪️برخی منابع ادعا کرده‌اند که سیستم امنیتی ساختمان شرکت نیز دچار اختلال شده و کارکنان برای خروج از دفاتر مجبور به فعال‌کردن آژیر حریق شده‌اند. ⚪️در حالی که هنوز امکان راستی‌آزمایی مستقل این ادعاها وجود ندارد، شرکت گاسکار در پاسخ به یک رسانه روسی، وقوع «تلاش برای حمله» را تأیید اما تأکید کرده که فعالیت‌های شرکت مختل نشده است. ⚪️این دومین حمله گزارش‌شده به صنعت پهپادی روسیه در ماه جاری است. 💜 @HackerNewsCyber

🚨گمراه‌سازی گوگل و رسوایی اطلاعاتی جدید در سرزمین‌های اشغالی ⚪️ تعدادی از کاربران در سرزمین‌های اشغالی پیام‌هایی از طرف گوگل
+2
🚨گمراه‌سازی گوگل و رسوایی اطلاعاتی جدید در سرزمین‌های اشغالی ⚪️ تعدادی از کاربران در سرزمین‌های اشغالی پیام‌هایی از طرف گوگل دریافت کرده‌اند که به آن‌ها هشدار می‌دهد اطلاعاتشان در دارک‌وب فاش شده و این افشاگری مربوط به شرکت SAP است. اما حقیقت چیز دیگری‌ست. ⚪️ماجرا به مارس 2024 برمی‌گردد؛ زمانی که یک هکر پایگاه داده‌ای حاوی اطلاعات شخصی بیش از ۳۸ هزار نفر را منتشر کرد. در این فایل، اطلاعاتی مانند نام، شماره تماس، تاریخ تولد، جنسیت، محل کار و گاه آدرس ایمیل کاربران دیده می‌شد؛ اما نه از شرکت SAP، بلکه از یک شرکت واسطه‌ که با چندین نهاد صهیونیستی در ارتباط بوده است. ⚪️ماه گذشته (25 ژوئن 2025)، همین فایل مجدداً توسط همان هکر منتشر شد، این بار با عنوان جعلی «کارمندان SAP اسرائیل». هدف مشخص بود: ایجاد آشوب اطلاعاتی در میان نهادهای صهیونیستی. چرا که فایل، فقط شامل کارکنان SAP نبود، بلکه کارمندان سازمان‌هایی مثل بیمارستان ایخلوف، وزارت بهداشت رژیم صهیونیستی و دیگر نهادهای امنیتی و بهداشتی آن را نیز شامل می‌شد. ⚪️در این میان، گوگل نیز بدون بررسی دقیق، هشدارهایی برای کاربران صادر کرده که موجب ترس و گمراهی بسیاری از افراد شده‌ است – حتی کسانی که هیچ ارتباطی با SAP ندارند. این رفتار گوگل، بار دیگر وابستگی و همراهی آن با ساختارهای اطلاعاتی رژیم صهیونیستی را نشان می‌دهد که در آن، حقیقت قربانی تبلیغات امنیتی و کنترل‌شده می‌شود. ⚪️ این رسوایی سایبری، نه‌تنها ضعف فنی نهادهای صهیونیستی را برملا کرد، بلکه نشان داد که زیرساخت اطلاعاتی رژیم اشغالگر بیش از آنچه وانمود می‌کند، در برابر حملات آسیب‌پذیر است. انتشار عمومی این اطلاعات، ضربه‌ای به نهادهایی بود که ادعای برتری سایبری دارند، اما در واقع روی لبه‌ی تیغِ فروپاشی دیجیتال قرار دارند. 💜 @HackerNewsCyber

⚪️گروه هکری «حشاشین» ادعا کرده‌ است با فریب رافائل گروسی، مدیرکل آژانس بین‌المللی انرژی اتمی، به زیرساخت سرورهای این آژانس نف
+2
⚪️گروه هکری «حشاشین» ادعا کرده‌ است با فریب رافائل گروسی، مدیرکل آژانس بین‌المللی انرژی اتمی، به زیرساخت سرورهای این آژانس نفوذ کرده و مهم‌ترین سرور آنلاین آن (با پورت SSH باز) را شناسایی کرده‌اند. ⚪️ آن‌ها قصد دارند این آی‌پی را به‌صورت عمومی منتشر کنند تا دیگران در حملات سایبری مشارکت کنند. این گروه همچنین تأکید کرده‌ که در حال آماده‌سازی یک حمله بزرگ به زیرساخت‌های رژیم صهیونیستی است. ادعاهای مطرح‌شده هنوز توسط منابع مستقل تأیید نشده‌است. 💜 @HackerNewsCyber

🚨بازگشت باج‌افزار Pay2Key با چهره‌ای جدید ⚪️گروه هکری ایرانی «فاکس» (شناخته‌شده با نام‌های «لیمون سنداستورم» و «کیتن») بار د
🚨بازگشت باج‌افزار Pay2Key با چهره‌ای جدید ⚪️گروه هکری ایرانی «فاکس» (شناخته‌شده با نام‌های «لیمون سنداستورم» و «کیتن») بار دیگر با نسخه‌ای تازه از باج‌افزار Pay2Key بازگشته است. این بار، باج‌افزار با نام جدید Pay2Key.I2P و در قالب سرویس باج‌افزار به‌عنوان سرویس (RaaS) فعالیت می‌کند. ⚪️گفته می‌شود ۸۰ درصد از سود این عملیات سایبری با حمایت مستقیم از داخل ایران تأمین می‌شود. بازگشت این باج‌افزار همزمان با اوج‌گیری تنش‌های ژئوپلیتیکی میان ایران، آمریکا و رژیم صهیونیستی صورت گرفته است. 💜 @HackerNewsCyber

کشف یک آسیب‌پذیری خطرناک در فناوری eSIM گوشی‌های هوشمند ⚪️پژوهشگران امنیت سایبری موفق به شناسایی یک ضعف جدی در فناوری eSIM شد
کشف یک آسیب‌پذیری خطرناک در فناوری eSIM گوشی‌های هوشمند ⚪️پژوهشگران امنیت سایبری موفق به شناسایی یک ضعف جدی در فناوری eSIM شده‌اند که می‌تواند زمینه‌ساز نفوذ به گوشی‌های هوشمند باشد. ⚪️این آسیب‌پذیری در کارت‌های eUICC شرکت ایرلندی Kigen کشف شده؛ شرکتی که اعلام کرده بیش از دو میلیارد سیم‌کارت در دستگاه‌های اینترنت اشیا از فناوری آن استفاده می‌کنند. گروه تحقیقاتی Security Explorations که این ضعف را کشف کرده، از سوی Kigen جایزه ۳۰ هزار دلاری دریافت کرده است. این نقص امنیتی به مهاجم اجازه می‌دهد در صورت دسترسی فیزیکی به تراشه، با استفاده از کلیدهای عمومی شناخته‌شده، اپلت‌های مخرب نصب کرده و به اطلاعات حساس اپراتورها دست پیدا کند. حتی امکان دستکاری پروفایل‌های eSIM و شنود ارتباطات کاربر نیز وجود دارد. ⚪️آسیب‌پذیری مذکور مربوط به نسخه‌های قدیمی استاندارد GSMA TS.48 است که برای تست‌های رادیویی استفاده می‌شود. نسخه جدید این استاندارد (v7.0) مشکل را برطرف کرده و نسخه‌های قبلی رسماً منسوخ شده‌اند. ⚪️کارشناسان هشدار می‌دهند که این نوع حمله، هرچند نیاز به شرایط خاص دارد، اما کاملاً در توان گروه‌های سایبری دولتی قرار دارد و تهدیدی جدی برای زیرساخت eSIM به شمار می‌رود. 💜 @HackerNewsCyber