fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 698
مشترکین
-6924 ساعت
-3997 روز
-43630 روز
آرشیو پست ها
✈️ دو آسیب‌پذیری خطرناک در FortiOS و Fastjson علی‌بابا شناسایی شد 🎥فورتینت از یک آسیب‌پذیری در SSL-VPN سیستم‌عامل FortiOS خب
✈️ دو آسیب‌پذیری خطرناک در FortiOS و Fastjson علی‌بابا شناسایی شد 🎥فورتینت از یک آسیب‌پذیری در SSL-VPN سیستم‌عامل FortiOS خبر داد که به مهاجم غیرمجاز اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، وصله‌ی قبلی مربوط به مکانیزم symbolic link را دور بزند؛ البته پیش‌شرط آن، نفوذ قبلی مهاجم به سطح فایل‌سیستم دستگاه است. جزئیات نحوه سوءاستفاده و عامل حملات هنوز مشخص نیست و آژانس‌های فدرال آمریکا تا ۱۰ اوت ۲۰۲۶ مهلت دارند وصله را نصب کنند. 🎥آسیب‌پذیری دیگر، CVE-2026-16723 با امتیاز ۹.۰ از ۱۰، در کتابخانه Fastjson علی‌بابا است که بدون نیاز به تعامل کاربر امکان اجرای کد از راه دور را می‌دهد. این نقص هنوز وصله نشده و به کاربران نسخه‌های ۱.۲.۶۸ تا ۱.۲.۸۳ توصیه می‌شود فوراً SafeMode را فعال یا به نسخه امن مهاجرت کنند. ✈️ @HackerNewsCyber

✈️شبکه جاسوسی مشکوک روسیه، توجه‌ها را به مرکز آموزش سایبری ایتالیا جلب کرد 🎥دادستانی رم همراه با واحد ویژه کارابینیه‌های ایت
✈️شبکه جاسوسی مشکوک روسیه، توجه‌ها را به مرکز آموزش سایبری ایتالیا جلب کرد 🎥دادستانی رم همراه با واحد ویژه کارابینیه‌های ایتالیا (ROS) در حال تحقیق درباره یک شبکه جاسوسی است که گفته می‌شود با سرویس اطلاعاتی روسیه ارتباط داشته. این تحقیقات باعث شده نگاه‌ها به سمت «مرکز آموزش سایبری مشترک ارتش ایتالیا» در شهر کیاواری، در منطقه لیگوریا، برگردد؛ جایی که نیروهای نظامی و غیرنظامی برای دفاع سایبری، مخابرات نظامی و رمزنگاری آموزش می‌بینند. 🎥به گزارش روزنامه محلی ایل‌سکولو‌ایکس‌ایکس، بازپرسان معتقدند اعضای این شبکه به دنبال کسب اطلاعات درباره فعالیت‌های نظامی، رزمایش‌های دریایی و فناوری‌های دفاعی منطقه، از جمله پهپادهای دریایی و سامانه‌های پدافند هوایی ناتو بوده‌اند. در این پرونده، دو کارمند سابق یک نهاد ضد فساد متهم شده‌اند که در ازای دریافت پول، اطلاعات محرمانه را در اختیار افراد مرتبط با اطلاعات روسیه قرار داده‌اند. ✈️ @HackerNewsCyber

✈️هوش مصنوعی نافرمان به یک شرکت دیگر نفوذ کرد؛ نگرانی از تکرار سناریوی «ترميناتور» 🎥یک سیستم هوش مصنوعی پیشرفته، بدون دستور
✈️هوش مصنوعی نافرمان به یک شرکت دیگر نفوذ کرد؛ نگرانی از تکرار سناریوی «ترميناتور» 🎥یک سیستم هوش مصنوعی پیشرفته، بدون دستور انسان، از محیط آزمایشی خود خارج شد و با اطلاعات ورود سرقتی به سرورهای شرکت هاگینگ‌فیس نفوذ کرد. شرکت OpenAI اعلام کرد این اولین باری است که چنین اتفاقی ثبت می‌شود. این حادثه در ۲۲ ژوئیه ۲۰۲۶ رخ داد و به «روز اسکای‌نت» معروف شده؛ اشاره‌ای به هوش مصنوعی خطرناک فیلم «ترميناتور». 🎥کارشناسان می‌گویند این اتفاق نشان می‌دهد پیشرفت هوش مصنوعی سریع‌تر از توان قانون‌گذاران برای کنترل آن است. طبق آماری از دانشگاه استنفورد، بیش از نیمی از مردم جهان در کمتر از سه سال از هوش مصنوعی استفاده کرده‌اند؛ سرعتی بی‌سابقه در تاریخ فناوری. ✈️ @HackerNewsCyber

✈️نشت اطلاعات ۹۰۰ هزار مشتری در حمله سایبری به شرکت انرژی اوریجین استرالیا 🎥شرکت انرژی اوریجین (Origin Energy)، یکی از بزرگ‌
✈️نشت اطلاعات ۹۰۰ هزار مشتری در حمله سایبری به شرکت انرژی اوریجین استرالیا 🎥شرکت انرژی اوریجین (Origin Energy)، یکی از بزرگ‌ترین شرکت‌های برق و گاز استرالیا با حدود ۴.۸ میلیون مشتری، تأیید کرد که در پی یک حمله سایبری، اطلاعات شخصی حدود ۹۰۰ هزار مشتری فعلی و سابق آن افشا شده است. 🎥بر اساس اعلام این شرکت، بررسی اولیه از اوایل ژوئیه آغاز شده بود، اما در آن زمان تهدید جدی ارزیابی نشده بود. با این حال، اطلاعات تازه‌ای که در ۲۲ ژوئیه به دست آمد، وقوع نفوذ را تأیید کرد. 🎤داده‌های افشاشده شامل نام، تاریخ تولد، شماره تلفن، آدرس، اطلاعات حساب مشتریان و بخشی از شماره کارت بانکی یا حساب آن‌هاست. 🎥فردی که ادعا می‌کند مسئول این هک است، مدعی شده اطلاعات ۲ میلیون مشتری را به سرقت برده و در ابتدا تهدید به انتشار آن در صورت عدم پرداخت باج کرده بود. این فرد بعداً به رسانه‌ای استرالیایی گفته که با شرکت به توافقی برای جلوگیری از انتشار داده‌ها رسیده‌اند؛ ادعایی که اوریجین انرژی تاکنون آن را تأیید یا رد نکرده است. ✈️ @HackerNewsCyber

✈️هکرهای Cl0p از حفره امنیتی نرم‌افزار PTC برای باج‌گیری از شرکت‌های صنعتی سوءاستفاده کردند 🎥یک آسیب‌پذیری بحرانی (CVE-2026-
✈️هکرهای Cl0p از حفره امنیتی نرم‌افزار PTC برای باج‌گیری از شرکت‌های صنعتی سوءاستفاده کردند 🎥یک آسیب‌پذیری بحرانی (CVE-2026-12569، امتیاز ۹.۳) در نرم‌افزارهای Windchill و FlexPLM شرکت PTC توسط یکی از وابستگان باج‌افزار Cl0p مورد بهره‌برداری قرار گرفته است. این نقص که به مهاجمان اجازه می‌دهد بدون نیاز به رمز عبور، کنترل سیستم را از راه دور به دست بگیرند، ترکیبی از دو ضعف امنیتی در بخش ورود کاربران و رابط برنامه‌نویسی FlexPLM است. 🎤با وجود انتشار وصله امنیتی در ۱۷ ژوئن، از ۲۰ ژوئیه حملات گسترده‌ای علیه شرکت‌های حوزه هوافضا، خودروسازی، تولید صنعتی و پوشاک آغاز شده است. مهاجمان با ارسال ایمیل‌های تهدیدآمیز به کارکنان قربانیان، خواستار باج شده‌اند، هرچند Cl0p هنوز رسماً مسئولیت این کمپین را نپذیرفته است. ✈️ @HackerNewsCyber

✈️استارتاپ ایتالیایی Beelzebub ۳.۴ میلیون دلار برای پلتفرم به‌دام‌انداختن هکرها جذب کرد 🎥استارتاپ ایتالیایی امنیت سایبری Bee
✈️استارتاپ ایتالیایی Beelzebub ۳.۴ میلیون دلار برای پلتفرم به‌دام‌انداختن هکرها جذب کرد 🎥استارتاپ ایتالیایی امنیت سایبری Beelzebub در یک دور تأمین مالی اولیه به رهبری United Ventures، ۳ میلیون یورو (حدود ۳.۴ میلیون دلار) جذب کرد که مجموع سرمایه این شرکت میلانی را به ۳.۸ میلیون دلار رساند. 🎤این شرکت پلتفرمی مبتنی بر هوش مصنوعی ساخته که با شبیه‌سازی حملات و فناوری فریب، مهاجمانی را که از قبل وارد شبکه شده‌اند شناسایی و در یک چرخه بسته به دام می‌اندازد. این سامانه با استفاده از تله‌های مبتنی بر مدل‌های زبانی، نفوذها را آنی شناسایی و مهار کرده، سیستم‌های آسیب‌دیده را ایزوله می‌کند و با تحلیل هوشمند بدافزارها، گزارش کامل حادثه را ارائه می‌دهد. 🎥این پلتفرم مطابق با مقررات اروپایی NIS2 طراحی شده و هم به‌صورت سرویس ابری و هم درون‌سازمانی قابل استفاده است. 🎥به گفته شرکت، سرمایه جدید صرف گسترش تیم تحقیقاتی، راه‌اندازی دفاتر در رم سان‌فرانسیسکو، و جذب مشتریان بیشتر در اروپا خواهد شد. ✈️ @HackerNewsCyber

✈️کره جنوبی در رزمایش بین‌المللی امنیت سایبری به رهبری آمریکا شرکت می‌کند 🎤وزارت دفاع کره جنوبی روز دوشنبه اعلام کرد فرمانده
✈️کره جنوبی در رزمایش بین‌المللی امنیت سایبری به رهبری آمریکا شرکت می‌کند 🎤وزارت دفاع کره جنوبی روز دوشنبه اعلام کرد فرماندهی امنیت سایبری این کشور در رزمایش بین‌المللی «Cyber Flag» به رهبری آمریکا شرکت خواهد کرد. این رزمایش که با هدف کمک به کشورهای متحد برای مقابله بهتر با فعالیت‌های مخرب سایبری برگزار می‌شود، از دوشنبه تا جمعه در ایالت ویرجینیا آمریکا برگزار می‌شود و در مجموع ۲۵ کشور از جمله کره جنوبی در آن حضور دارند. 🎥رزمایش Cyber Flag که از سال ۲۰۱۱ برگزار می‌شود، با هدف تقویت همکاری میان آمریکا و متحدان کلیدی آن از طریق آزمایش مهارت‌های شناسایی و دفع دشمنان در فضای سایبری، با استفاده از سناریوهای شبیه‌سازی‌شده حمله طراحی شده است. 🎥این پنجمین باری است که کره جنوبی از زمان نخستین حضور خود در سال ۲۰۲۲ در این رزمایش شرکت می‌کند. فرماندهی سایبری کره جنوبی امیدوار است این رزمایش به تقویت توانمندی‌های عملیات دفاعی سایبری این کشور و همچنین گسترش همکاری با کشورهای شرکت‌کننده از طریق تحلیل مشترک تهدیدات سایبری بالقوه کمک کند. 🎥به گفته وزارت دفاع، کره جنوبی قصد دارد همکاری خود با آمریکا را از طریق سایر رزمایش‌های مشترک سایبری، از جمله رزمایش ائتلاف سایبری و تبادل نیرو و فناوری در حوزه سایبری، گسترش دهد. ✈️ @HackerNewsCyber

✈️بدافزار TELESHIM با سوءاستفاده از تلگرام، دولت‌های خاورمیانه را هدف قرار داد 🎥شرکت امنیتی Zscaler ThreatLabz از کمپین جدید
✈️بدافزار TELESHIM با سوءاستفاده از تلگرام، دولت‌های خاورمیانه را هدف قرار داد 🎥شرکت امنیتی Zscaler ThreatLabz از کمپین جدیدی خبر داد که با پیوندهای احتمالی به شرق آسیا، نهادهای دولتی خاورمیانه را هدف گرفته است. مهاجمان سه بدافزار ناشناخته به نام‌های TELESHIM، MIXEDKEY و BINDCLOAK را به‌کار برده‌اند؛ بدافزار TELESHIM برای فرمان‌دهی از رابط برنامه‌نویسی تلگرام استفاده می‌کند تا در میان ترافیک عادی اینترنت پنهان بماند. 🎤حمله با یک فایل ISO آغاز شده و در چند مرحله بدافزارهای مختلف را روی سیستم قربانی نصب می‌کند تا در نهایت به استقرار BINDCLOAK، یک ابزار نفوذ که با سرور خارجی ارتباط برقرار می‌کند، منجر شود. این بدافزارها از تکنیک‌های پیچیده رمزگذاری و مبهم‌سازی برای فرار از شناسایی و تحلیل استفاده می‌کنند و حتی قادرند محیط‌های مجازی‌سازی‌شده مورد استفاده پژوهشگران را تشخیص دهند. 🎥بیشتر فعالیت‌های مهاجمان بین ۷ تا ۹ ژوئیه ۲۰۲۶ و در ساعات مشخصی از شبانه‌روز رخ داده است. بر اساس نشانه‌های فنی از جمله آدرس IP و تنظیمات زبان سیستم مهاجمان، این کمپین با اطمینان متوسط تا بالا به عاملی از شرق آسیا نسبت داده می‌شود، هرچند هنوز به گروه مشخصی منتسب نشده است. ✈️ @HackerNewsCyber

✈️سرقت اطلاعات ورود شرکتی از طریق هک روترهای Wi-Fi عمومی 🎥بر اساس گزارش شرکت امنیتی ReliaQuest، مهاجمان با هک روترهای Wi-Fi
✈️سرقت اطلاعات ورود شرکتی از طریق هک روترهای Wi-Fi عمومی 🎥بر اساس گزارش شرکت امنیتی ReliaQuest، مهاجمان با هک روترهای Wi-Fi عمومی در هتل‌ها و مراکز همایش، اطلاعات ورود حساب‌های Microsoft 365 کارمندان در حال سفر را می‌ربایند. آن‌ها با تغییر تنظیمات DNS این روترها، کاربران را به سایت‌های جعلی هدایت کرده و اطلاعات آن‌ها را سرقت می‌کنند. 🎤این کمپین از ژوئن ۲۰۲۶ فعال بوده و در آمریکا، هند و عربستان سعودی مشاهده شده است. روش آن شبیه عملیات پیشین گروه روسی APT28 (معروف به Fancy Bear) است، اما تفاوت‌هایی هم دارد؛ به همین دلیل ReliaQuest معتقد است این‌بار احتمالاً یک عامل کم‌تجربه‌تر پشت ماجراست. 🎥بر اساس این گزارش، ترافیک مشکوک از صنایع مختلف از جمله مالی، حقوقی، درمانی و انرژی دیده شده که نشان می‌دهد هدف اصلی صنعت خاصی نیست، بلکه کارمندانی هستند که در سفر به اینترنت عمومی وصل می‌شوند. هر سازمانی با شبکه Wi-Fi عمومی از فرودگاه‌ها تا دانشگاه‌ها و بیمارستان‌ها می‌تواند در معرض این خطر باشد. ✈️ @HackerNewsCyber

✈️اعلام حمله سایبری علیه وب‌سایت فرودگاه بین‌المللی ملک عبدالعزیز عربستان از سوی گروه هکری ۳۱۳ 🎤گروهی موسوم به «مقاومت سایبر
✈️اعلام حمله سایبری علیه وب‌سایت فرودگاه بین‌المللی ملک عبدالعزیز عربستان از سوی گروه هکری ۳۱۳ 🎤گروهی موسوم به «مقاومت سایبری اسلامی در عراق - تیم ۳۱۳» در کانال تلگرامی خود اعلام کرد در راستای حمایت از یمن در شکستن آنچه «محاصره ظالمانه» توصیف کرده، وب‌سایت فرودگاه بین‌المللی ملک عبدالعزیز در جده، عربستان سعودی را هدف حمله سایبری قرار داده است. 🎥بر اساس این پیام، حمله به مدت یک ساعت ادامه خواهد داشت و هدف آن نشانی اینترنتی kaia.sa عنوان شده است. این گروه همچنین لینکی به یک گزارش در سرویس check-host.net به‌عنوان مستند فنی حمله منتشر کرده است. ✈️ @HackerNewsCyber

✈️حمله سایبری سیستم‌های شبکه بیمارستانی AnMed در آمریکا را از کار انداخت 🎤شبکه بیمارستانی AnMed، ارائه‌دهنده مستقل خدمات درم
✈️حمله سایبری سیستم‌های شبکه بیمارستانی AnMed در آمریکا را از کار انداخت 🎤شبکه بیمارستانی AnMed، ارائه‌دهنده مستقل خدمات درمانی با چندین مرکز در منطقه «آپستیت» ایالت کارولینای جنوبی، اعلام کرد از یکشنبه دچار قطعی خدمات تلفن و اینترنت در تمام مراکز خود شده است. علت این اختلال، یک حمله سایبری همراه با بدافزار عنوان شده است. ✈️ @HackerNewsCyber

✈️هوش مصنوعی در توسعه نرم‌افزار پیشرفت کرده، اما امنیت عقب مانده است 🎥به نوشته هرشیت آگاروال، مدیرعامل شرکت Appknox، ابزارها
✈️هوش مصنوعی در توسعه نرم‌افزار پیشرفت کرده، اما امنیت عقب مانده است 🎥به نوشته هرشیت آگاروال، مدیرعامل شرکت Appknox، ابزارهای هوش مصنوعی دیگر صرفاً دستیار برنامه‌نویسان نیستند و اکنون خودشان کد تولید، آزمایش و اصلاح می‌کنند. حدود ۸۴ درصد برنامه‌نویسان از این ابزارها استفاده می‌کنند؛ برخی شرکت‌ها با به‌کارگیری آن‌ها حجم کد تولیدی خود را ده برابر کرده‌اند. 🎤این سرعت بالا باعث شده تیم‌های امنیتی توان رصد کد تولیدشده را از دست بدهند، چون تصمیمات مهم درون محیط شخصی برنامه‌نویسان و بدون بازبینی متمرکز گرفته می‌شود. مدل سنتی امنیت که بر پایه مراحل جدا از هم (نوشتن، بازبینی، آزمایش، انتشار) بود، دیگر با این روند فشرده هماهنگ نیست و همین موضوع فشار زیادی بر کارشناسان امنیت وارد کرده است. 🎥نویسنده پیشنهاد می‌دهد امنیت باید به‌جای بازرسی‌های مقطعی، به‌صورت پیوسته و درون‌ساختاری وارد چرخه توسعه شود و مدیران ارشد فناوری و امنیت باید هماهنگ عمل کرده و سیاست‌های روشنی برای بازبینی کدهای تولیدشده با هوش مصنوعی تدوین کنند. ✈️ @HackerNewsCyber

✈️نشت اطلاعات در شرکت MCBS، ۱.۲ میلیون نفر را تحت تأثیر قرار داد 🎥شرکت مدیریت امور پزشکی MCBS (واقع در آتلانتا) اعلام کرد در
✈️نشت اطلاعات در شرکت MCBS، ۱.۲ میلیون نفر را تحت تأثیر قرار داد 🎥شرکت مدیریت امور پزشکی MCBS (واقع در آتلانتا) اعلام کرد در سپتامبر ۲۰۲۵ هدف حمله سایبری گروه باج‌افزاری PEAR قرار گرفته است. مهاجمان طی چهار روز (۲۲ تا ۲۶ سپتامبر) به سامانه‌های این شرکت دسترسی داشتند و مدعی سرقت بیش از ۳ ترابایت داده شدند. 🎤بر اساس گزارش رسمی این شرکت، اطلاعات به‌سرقت‌رفته شامل نام، آدرس، شماره تأمین اجتماعی، تاریخ تولد، اطلاعات بیمه درمانی و سوابق پزشکی افراد است. طبق آمار وزارت بهداشت آمریکا، این حادثه در مجموع ۱٬۲۶۱٬۴۶۴ نفر را تحت تأثیر قرار داده و داده‌های هفت سازمان درمانی طرف قرارداد با MCBS نیز در آن دخیل بوده‌اند. 🎥گروه PEAR که از اواسط سال ۲۰۲۵ فعالیت خود را آغاز کرده، مدعی است داده‌های مالی، اسناد منابع انسانی، اطلاعات شرکای تجاری، پرونده‌های بیماران و ایمیل‌های سرقت‌شده را برای دانلود در وب‌سایت نشت اطلاعات خود منتشر کرده است. این گروه تاکنون بیش از ۱۰۰ سازمان از جمله Motility Software Solutions (با ۷۶۶ هزار قربانی) و Tri-Century Eye Care (با ۲۰۰ هزار قربانی) را هدف قرار داده است. ✈️ @HackerNewsCyber

✈️گزارش یک محقق روس از حمله سایبری به تصفیه‌خانه آب مریلند؛ احتمال ارتباط با گروه حنظله 🎤یک محقق امنیت سایبری روسی در یکی از
✈️گزارش یک محقق روس از حمله سایبری به تصفیه‌خانه آب مریلند؛ احتمال ارتباط با گروه حنظله 🎤یک محقق امنیت سایبری روسی در یکی از فروم‌های تخصصی اعلام کرده است که کنترل‌گرهای صنعتی (PLC) تصفیه‌خانه آب R.C. Willson در ایالت مریلند آمریکا هدف یک حمله سایبری پیچیده قرار گرفته و مهاجمان با استفاده از بکدوری به نام FreePalestine، تنظیمات سامانه تصفیه آب را تغییر داده‌اند. 🎥به گفته این محقق، این حمله از ۱۷ تا ۲۱ ژوئیه ۲۰۲۶ ادامه داشته و بکدور نصب‌شده همچنان روی برخی سامانه‌ها فعال است. وی همچنین با استناد به شباهت زیرساخت‌های مورد استفاده مهاجمان و فعالیت‌های اخیر گروه حنظله، این عملیات را به این گروه نسبت داده و از احتمال تأثیر آن بر بخشی از شبکه آب شرب مریلند خبر داده است. ✈️ @HackerNewsCyber

✈️باج‌افزار Qilin از آسیب‌پذیری PAN-OS برای نفوذ به شبکه سازمان‌ها سوءاستفاده می‌کند 🎥محققان Arctic Wolf اعلام کردند مهاجمان
✈️باج‌افزار Qilin از آسیب‌پذیری PAN-OS برای نفوذ به شبکه سازمان‌ها سوءاستفاده می‌کند 🎥محققان Arctic Wolf اعلام کردند مهاجمان باج‌افزار Qilin از آسیب‌پذیری CVE-2026-0257 در سیستم‌عامل PAN-OS شرکت Palo Alto Networks برای دسترسی اولیه به شبکه قربانیان سوءاستفاده کرده‌اند. 🎤به گفته پژوهشگران، این نقص امنیتی به مهاجمان اجازه می‌دهد بدون احراز هویت، نشست‌های VPN ایجاد کنند. پس از نفوذ، مهاجمان با سرقت اطلاعات کاربری، حرکت جانبی در شبکه، غیرفعال کردن Microsoft Defender و پاک‌سازی لاگ‌ها، زمینه اجرای باج‌افزار را فراهم می‌کنند. 🎥بررسی‌ها نشان می‌دهد برخی حملات تنها به رمزگذاری فایل‌ها محدود بوده، اما در موارد دیگر مهاجمان پیش از اجرای باج‌افزار، اطلاعات قربانی را نیز سرقت و به سرویس‌های ابری منتقل کرده‌اند؛ موضوعی که نشان‌دهنده فعالیت چندین وابسته (Affiliate) در چارچوب مدل Ransomware-as-a-Service (RaaS) باج‌افزار Qilin است. ✈️ @HackerNewsCyber

✈️آموزش استخراج سرورهای فرماندهی Cobalt Strike با Ghidra منتشر شد 🎤یک پژوهشگر امنیت سایبری راهنمای جامعی برای تحلیل شِل‌کدها
✈️آموزش استخراج سرورهای فرماندهی Cobalt Strike با Ghidra منتشر شد 🎤یک پژوهشگر امنیت سایبری راهنمای جامعی برای تحلیل شِل‌کدهای Cobalt Strike با استفاده از ابزار Ghidra منتشر کرده است. این آموزش نشان می‌دهد چگونه می‌توان با مهندسی معکوس، توابع مخفی ویندوز را شناسایی و آدرس سرور فرماندهی و کنترل (C2) بدافزار را استخراج کرد. 🎥در این راهنما، مراحل بارگذاری شِل‌کد، تحلیل کد، شناسایی APIهای هش‌شده و استفاده از x32dbg برای مشاهده رفتار بدافزار در زمان اجرا به‌صورت گام‌به‌گام توضیح داده شده است. این آموزش برای تحلیلگران بدافزار و تیم‌های پاسخ به رخداد می‌تواند مرجعی کاربردی در بررسی نمونه‌های مبتنی بر Cobalt Strike باشد. ✈️@HackerNewsCyber

✈️گزارش Forescout: حملات سایبری مبتنی بر هوش مصنوعی و باج‌افزارها در سال ۲۰۲۶ جهش چشمگیری داشته‌اند 🎥شرکت Forescout در گزارش
✈️گزارش Forescout: حملات سایبری مبتنی بر هوش مصنوعی و باج‌افزارها در سال ۲۰۲۶ جهش چشمگیری داشته‌اند 🎥شرکت Forescout در گزارش نیمه نخست سال ۲۰۲۶ اعلام کرد تعداد آسیب‌پذیری‌های منتشرشده نسبت به مدت مشابه سال قبل ۵۱ درصد افزایش یافته و حملات باج‌افزاری نیز با رشد ۲۵ درصدی به ۴٬۵۴۴ حمله رسیده است. 🎤این گزارش همچنین هشدار می‌دهد مهاجمان سایبری بیش از گذشته از هوش مصنوعی برای کشف و سوءاستفاده سریع‌تر از آسیب‌پذیری‌ها استفاده می‌کنند و زیرساخت‌های شبکه، سامانه‌های صنعتی (OT)، تجهیزات اینترنت اشیا (IoT) و تجهیزات پزشکی متصل (IoMT) به اهداف اصلی حملات تبدیل شده‌اند. 🎥به گفته پژوهشگران، تنش‌های ژئوپلیتیکی نیز بر افزایش فعالیت گروه‌های تهدیدکننده تأثیر گذاشته و همچنان آسیب‌پذیری‌های قدیمیِ وصله‌نشده، یکی از مهم‌ترین مسیرهای نفوذ مهاجمان محسوب می‌شوند. Forescout به سازمان‌ها توصیه کرده است شناسایی مداوم دارایی‌ها، تقویت تفکیک شبکه و اولویت‌بندی رفع آسیب‌پذیری‌های پرخطر را در دستور کار خود قرار دهند. ✈️ @HackerNewsCyber

✈️زنگ خطر برای زیرساخت‌های حیاتی؛ دیگر رمز عبور و MFA به‌تنهایی کافی نیست 🎥کارشناسان امنیت سایبری هشدار داده‌اند که حملات به
✈️زنگ خطر برای زیرساخت‌های حیاتی؛ دیگر رمز عبور و MFA به‌تنهایی کافی نیست 🎥کارشناسان امنیت سایبری هشدار داده‌اند که حملات به زیرساخت‌های حیاتی روزبه‌روز پیچیده‌تر می‌شود و دیگر اتکا به رمز عبور و احراز هویت چندمرحله‌ای (MFA) به‌تنهایی نمی‌تواند جلوی نفوذ مهاجمان را بگیرد. 🎤به گفته آن‌ها، هکرها با استفاده از حساب‌های سرقت‌شده، دستگاه‌های آلوده و سوءاستفاده از دسترسی‌های قانونی، بدون جلب توجه وارد شبکه‌ها شده و برای مدت طولانی در آن‌ها باقی می‌مانند. به همین دلیل، اجرای مدل امنیتی Zero Trust که علاوه بر هویت کاربر، وضعیت امنیتی دستگاه و شرایط دسترسی را نیز بررسی می‌کند، به یکی از مهم‌ترین راهکارهای حفاظت از زیرساخت‌های حیاتی تبدیل شده است. تجربه حمله به خط لوله Colonial Pipeline نیز نشان داد که یک ضعف ساده در مدیریت دسترسی می‌تواند پیامدهای گسترده‌ای در سطح ملی به‌دنبال داشته باشد. ✈️ @HackerNewsCyber

✈️ حمله سایبری بازار املاک رومانی را مختل کرد 🎥 در پی یک حمله سایبری به سازمان ملی ثبت املاک رومانی (ANCPI)، بخش زیادی از سا
✈️ حمله سایبری بازار املاک رومانی را مختل کرد 🎥 در پی یک حمله سایبری به سازمان ملی ثبت املاک رومانی (ANCPI)، بخش زیادی از سامانه‌های این نهاد از دسترس خارج شد و خدماتی مانند صدور اسناد مالکیت، ثبت معاملات و ثبت رهن با اختلال گسترده مواجه شد. گزارش‌ها حاکی از آن است که مهاجمان پس از دسترسی به حساب کاربری یکی از کارکنان، اسناد داخلی را سرقت کرده و پس از ناکامی در اخاذی، اقدام به حذف بخشی از داده‌ها کرده‌اند. 🎥مقامات رومانی حذف کامل پایگاه داده ملی املاک را رد کرده و اعلام کرده‌اند بخشی از اطلاعات آسیب ندیده و از داده‌های آسیب‌دیده نیز نسخه پشتیبان در اختیار دارند. عملیات بازیابی سامانه‌ها و بازگرداندن تدریجی خدمات همچنان ادامه دارد. ✈️@HackerNewsCyber

✈️ سوءاستفاده از آسیب‌پذیری بحرانی ServiceNow تنها چند روز پس از انتشار جزئیات فنی آغاز شد 🎥 تنها چند روز پس از انتشار جزئیا
✈️ سوءاستفاده از آسیب‌پذیری بحرانی ServiceNow تنها چند روز پس از انتشار جزئیات فنی آغاز شد 🎥 تنها چند روز پس از انتشار جزئیات فنی آسیب‌پذیری بحرانی CVE-2026-6875 در پلتفرم هوش مصنوعی ServiceNow، گزارش‌هایی از سوءاستفاده از این نقص در فضای واقعی منتشر شده است. این آسیب‌پذیری امکان اجرای کد از راه دور (RCE) را برای مهاجمان بدون نیاز به احراز هویت فراهم می‌کند. 🎤شرکت ServiceNow اعلام کرده وصله امنیتی این نقص از ۱۴ ژوئیه منتشر شده و از تمامی مشتریان، به‌ویژه کاربران نسخه‌های خودمیزبان، خواسته است هرچه سریع‌تر به‌روزرسانی را نصب کنند. این شرکت همچنین اعلام کرده تاکنون شواهدی از سوءاستفاده در سرویس‌های میزبانی‌شده خود مشاهده نکرده است. ✈️@HackerNewsCyber