هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 333
مشترکین
-2024 ساعت
-2177 روز
-77430 روز
آرشیو پست ها
4 316
🔴هک زیرساخت صنعتی رژیم اسرائیل توسط گروه سایبری "لواء الرضوان"
⚪️گروه سایبری "لواء الرضوان – محور المقاومة الإسلامية السيبراني" مسئولیت مجموعهای از حملات سایبری هدفمند به زیرساختهای صنعتی رژیم اسرائیل را بر عهده گرفت.
⚪️ این گروه اعلام کرده است که مجاهدانش موفق شدهاند به سامانههای حیاتی از جمله سیستم پمپاژ آب یک تأسیسات غیرنظامی، خط تولید فرآوردههای لبنی، سامانه انتقال صنعتی و یک خط تولید یکپارچه نفوذ کنند.
💜 @HackerNewsCyber
4 316
🔥بیش از ۲۰۰ حمله هکری به هند؛ از Crimson RAT تا افشای دادههای نظامی
👎پس از حملات موشکی «عملیات سندور» در تاریخ ۱۷ اردیبهشت ۱۴۰۴ که با هدف هدفگیری زیرساختهای ادعایی گروههای تروریستی در خاک پاکستان و کشمیر تحت کنترل آن کشور صورت گرفت، گروههای هکر حامی پاکستان و بنگلادش واکنش گستردهای را علیه زیرساختها و نهادهای هندی آغاز کردند.
⚪️بیش از ۲۰۰ حمله سایبری شامل انبوه اختلال سرویس (DDoS)، تغییر ساختاری وبسایتها با سوءاستفاده از آسیبپذیریهای PHP، افشای اطلاعات محرمانه نهادهای دفاعی و انتخاباتی و تزریق بدافزاری مانند Crimson RATثبت شده است.
⚪️همزمان، گروههای طرفدار هند نیز با حملات متقابل کوشیدهاند از داراییهای سایبری کشور دفاع کنند. کارشناسان امنیتی تأکید میکنند که با وجود آتشبس نظامی، دامنه حملات سایبری همچنان بالا بوده و تقویت سریع دیوارههای دفاعی و پایش مستمر تهدیدات ضروری است.
💜 @HackerNewsCyber
4 316
⚠️نفوذ گسترده به پایگاه دادههای دولت تلانگانا هند
⚪️گروه هکری IndoHaxSec در کانال خود خبر از انتشار کامل پایگاهدادههای دولت ایالت تلانگانا در هند داد و لینک دانلود آن را روی «مدیافایر» منتشر کرد.
⚪️بر اساس اطلاعات منتشرشده، این بسته شامل دادههای شهروندی، پروندههای اداری و اطلاعات حساس داخلی است که میتواند تبعات گسترده امنیتی و حقوقی برای مقامات محلی و کاربران هندی به همراه داشته باشد.
💜 @HackerNewsCyber
4 316
🔥نفوذ گسترده به شرکت اسرائیلی همکار با بخشهای حیاتی
⚪️گروه هکری «فدائیان» از اجرای یک عملیات سایبری پیشرفته علیه شرکت اسرائیلی «Dooble Digital Solutions» خبر داد. این شرکت به عنوان تأمینکننده فناوری سیستمهای حساس در حوزههای زیرساخت، انرژی و امنیت برای نهادهای صهیونیستی شناخته میشود.
⚪️بر اساس بیانیه این گروه، هکرها با نفوذ به سرورهای شرکت، موفق به دسترسی به کد منبع کامل وبسایت، اپلیکیشنهای موبایل (اندروید و iOS) و پروژههای تحت وب مبتنی بر Node.js، .NET و Angular شدند.
⚪️همچنین دادههای محرمانه بیش از ۹۱۵ مشتری استراتژیک این شرکت، از جمله اطلاعات ورود به سیستم ها، ایمیلهای داخلی و اسناد فنی محرمانه، استخراج شده است.
💜@HackerNewsCyber
4 316
🚨گروه هکری «ناشناس» (Anonymous) مسئولیت یک حمله سایبری به شرکت هواپیمایی آمریکایی «گلوبال ایکس» (GlobalX) را بر عهده گرفت. این شرکت ارائهدهنده خدمات پروازی برای اداره مهاجرت و گمرک ایالات متحده (ICE) است.
⚪️در این حمله، صفحه اصلی وبسایت شرکت تخریب شد و پیامی انتقادی علیه دونالد ترامپ و سیاستهای مهاجرتی او نمایش داده شد.
⚪️همچنین هکرها ادعا کردند اسناد محرمانه مربوط به پروازهای اخراج مهاجران بین ژانویه تا مه ۲۰۲۵ را افشا کردهاند. این اسناد شامل اطلاعاتی مانند نام مسافران، شمارههای شناسایی، جزئیات خدمه پرواز و برنامه زمانی پروازهاست.
💜 @HackerNewsCyber
4 316
🚨نفوذ به زیرساختهای گروه باج افزار «لاکبیت» و انتشار دادههای محرمانه
⚪️ گزارشها از نفوذ اخیر هکرها به زیرساختهای گروه باج افزار «لاکبیت» حکایت دارد. در این حمله، اطلاعاتی شامل آدرسهای کیف پولهای رمزارزی، مکاتبات داخلی و اسناد مذاکرات این گروه سرقت و در وبسایت رسمی لاکبیت با پیام «Don’t Do crime, CRIME IS BAD» منتشر شد.
⚪️مدیر لاکبیت با تأیید این نشت اطلاعات، ادعا کرد کلیدهای رمزگشایی در میان دادههای افشاشده نبوده و این اتفاق تأثیر مستقیمی بر فعالیتهای گروه ندارد.
💜 @HackerNewsCyber
4 316
🚨نشت دادههای میلیونها هندی از سوی کمیسیون انتخابات
⚪️یک گروه هکری امروز در پیامی اعلام کرد که به پایگاه دادههای حساس کمیسیون انتخابات هند (ECI) دسترسی یافته و اطلاعات شخصی بیش از ۱ میلیون و ۴۸ هزار شهروند هندی را منتشر کرده است.
⚪️بر اساس این گزارش، دادههای نشت شده شامل نام، شمارههای تماس، شماره آدهار (شناسه ملی هند)، گذرنامه، آدرس، و سایر اطلاعات محرمانه است.
💜 @HackerNewsCyber
4 316
🚨هک چهار سایت خبری هندی
⚪️گروهی از هکرها امروز با نفوذ به چهار پایگاه الکترونیکی روزنامههای هندی، صفحات اصلی آنها را تخریب و محتوای خود را جایگزین کردند.
وبسایتهای «نوابهومی»، «کلامنیگا»، «جانمساکشی» و «ویشال بهاراتی» که به انتشار نسخه دیجیتال روزنامههای محلی هند میپردازند، در دسترس نیستند یا با محتوای غیرمعمول نمایش داده میشوند.
💜 @HackerNewsCyber
4 316
🔥۷۲ درصد مدیران ارشد در بحرانهای سایبری سردرگم میمانند
⚪️بررسی مشترک موسسه امنیتی «ایستاری» (زیرمجموعه تماسِک سنگاپور) و انجمن تخصصی امنیت سایبری نشان میدهد ۷۲ درصد از مدیران عامل شرکتهای بزرگ جهانی در تصمیمگیری درباره بحرانهای سایبری دچار درماندگی میشوند. این پژوهش با مصاحبه عمیق با ۳۷ مدیرعامل از سازمانهای بینالمللی (با درآمد ۱۰۰ میلیون تا ۸۰ میلیارد دلار و ۵۰۰ تا ۲۰۰ هزار نیروی کار) انجام شد.
⚪️نتایج حاکی از آن است که پیچیدگی فنی حوزه سایبری و ناآشنایی مدیران با مفاهیم تخصصی این حوزه، اصلیترین دلیل ناتوانی آنها در مدیریت بحران است. مدیرانی که پیشتر قربانی حملات سایبری جدی شدهاند نیز به فشارهای روانی شدید در زمان اتخاذ تصمیمات حیاتی با دادههای ناقص اشاره کردند.
⚪️کارشناسان هشدار میدهند این شکاف دانشی در سطح مدیریت ارشد، سازمانها را در برابر تهدیدات دیجیتال آسیبپذیرتر کرده و نیاز به آموزش فوری مدیران برای مقابله با چالشهای امنیتی را پررنگ میکند.
💜 @HackerNewsCyber
4 316
🥷هشدار جدی آمریکا به شرکتهای نفت و گاز: سیستمهای صنعتی در معرض حمله هکرها
⚪️ سازمانهای امنیتی آمریکا از افزایش حملات سایبری به سیستمهای کنترل صنعتی (ICS/SCADA) در بخش نفت و گاز خبر دادند. به گزارش «CISA»، «اف بی آی»، هکرها با روشهایی نسبتاً ساده اما بهرهبرداری از ضعفهای امنیتی، امکان ایجاد اختلال یا حتی آسیب فیزیکی به زیرساختهای حیاتی را دارند.
⚪️کارشناسان معتقدند احتمالاً گروههای هکتیویست یا افراد با انگیزههای سیاسی پشت این حملات هستند که اغلب با سوءاستفاده از سیستمهای در معرض اینترنت، رمزهای عبور پیشفرض یا عدم احراز هویت مناسب، اقدام به نفوذ میکنند. اگرچه ادعاهای این هکرها گاه اغراق شده است، اما خطرات جدی برای زیرساختهای وجود دارد.
💜 @HackerNewsCyber
4 316
🚨افشای پلتفرم فیشینگ بینالمللی «دراکولا» و دستگیری توسعه دهنده اصلی
⚪️محققان امنیتی موفق به نفوذ به پلتفرم فیشینگ «دراکولا» شدند که از طریق ارسال پیامک، iMessage و RCS، اطلاعات بیش از ۸۸۴ هزار شهروند جهانی را سرقت کرده بود. این سامانه تحت عنوان «فیشینگ به عنوان سرویس» (PhaaS) در بیش از ۱۰۰ کشور فعال بود و از ۲۰ هزار دامنه جعلی برای شبیهسازی وبسایتهای شرکت های معتبر استفاده میکرد.
⚪️بررسی ها نشان میدهد یک شهروند ۲۴ ساله چینی، توسعه دهنده اصلی این پلتفرم بوده و ۶۰۰ مجرم سایبری با ایجاد ۱۳ میلیون لینک فیشینگ، اطلاعات بانکی قربانیان را جمع آوری میکردند. جالب آنکه دراکولا از هوش مصنوعی برای طراحی سایت های تقلبی و همچنین «مزرعه گوشیهای موبایل» برای مدیریت ارسال انبوه پیام ها بهره میبرد.
💜 @HackerNewsCyber
4 316
🔥وبسایت شرکت فناوری OMNIX در امارات هدف حمله سایبری قرار گرفت
⚪️یک گروه هکری با نام «AnonPioneers» اعلام کرده است که، وبسایت شرکت فناوری «OMNIX Emirates Technology LLC» را از دسترس خارج کردهاند.
⚪️ در این بیانیه، با درج لینکهایی برای بررسی وضعیت وبسایت، این اقدام بهعنوان بخشی از همکاری با گروههای موسوم به Cypher C2 و Insane C2 معرفی شده است.
💜 @HackerNewsCyber
4 316
🥷سایبرطوفان، نقطهضعفهای امنیتی گونت و پروژههایش را برملا کرد
⚪️گروه هکری «سایبرطوفان» با انتشار بیانیهای ، جزییات نفوذ به سامانههای شرکت «گونت» را فاش کرد.
⚪️آنها گزارش دادهاند که وبسایت این شرکت هنوز در حالت «در دست ساخت» است و گذرواژههای ساده مدیرعامل و تیمش، دروازه ورود آسان مهاجمان را فراهم کرده است.
⚪️بر اساس این بیانیه، صدها هزار رمز عبور بهصورت متنخام یا با روشهای رمزنگاری ضعیف نگهداری شده و حتی پروژه «کاراموشن» که برای حفاظت از کودکان طراحی شده نیز از استانداردهای لازم امنیتی برخوردار نیست.
⚪️با اینکه گونت پس از افشا اقدام به تغییر گذرواژهها کرد، اما هنوز اقدام جدی برای ترمیم آسیبپذیریها و اطلاعرسانی به مشتریان انجام نداده است.
💜 @HackerNewsCyber
4 316
🚨وبسایت شرکت ارتباطات اسرائیل از دسترس خارج شد
⚪️یک گروه هکری ناشناس با انتشار پیامی در کانال خود خبر داده دسترسی به وبسایت smile.org.il متعلق به شرکت ارتباطات اسرائیل متوقف شده است.
⚪️ بررسی پیوند ارائهشده در CheckHost.Net نشان میدهد سرور این وبسایت در دسترس نیست.
💜 @HackerNewsCyber
4 316
🚨نفوذ هکری به سامانه فروش فرانسوی؛ دادههای صدها شرکت در معرض خطر
⚪️یک گروه هکری با انتشار پیامی در کانال های خود مدعی شد به سامانه داخلی «Bill-i.fr» - نرمافزار فرانسوی مدیریت فروش و فاکتورسازی توسعهیافته توسط شرکت «TECHFIVE» - نفوذ کرده است. بر اساس این گزارش، مهاجمان به اطلاعات صدها شرکت و کسبوکار فرانسوی که از این سامانه استفاده میکنند دسترسی یافتهاند.
⚪️این گروه با تأکید بر در اختیار داشتن دادههای حساس مشتریان، اعلام کرد بهزودی بخشی از این اطلاعات را منتشر خواهد کرد.
💜 @HackerNewsCyber
4 316
🥷 گروه هکری شرکت اماراتی را به حمایت نظامی از اسرائیل متهم کرد
⚪️یک گروه هکری ناشناس در بیانیه ای منتشرشده در پلتفرمهای ارتباطی، امارات متحده عربی را به ارائه حمایت نظامی «صهیونیستی» به اسرائیل متهم کرد و به شرکت «نمر» (NIMR) سازنده خودروهای نظامی به عنوان عامل تأمین سلاح برای ارتش اسرائیل اشاره نمود.
⚪️این گروه با انتشار پیوند وبسایت رسمی شرکت (https://www.nimr.ae) و گزارشی از بررسی شبکههای (https://check-host.net/check-report/25993133k341)، تلاش کرده تا ارتباط این شرکت با فعالیتهای نظامی اسرائیل را نشان دهد، اما هیچ سند مشخصی برای اثبات این اتهامات ارائه نکرده است.
💜 @HackerNewsCyber
4 316
🚨نفوذ هکرها به پایگاه داده سازمان تأمین اجتماعی مصر
⚪️گروه هکری «J27DN» از حمله سایبری به سیستمهای سازمان تأمین اجتماعی مصر خبر داد و ادعا کرد موفق به سرقت اطلاعات بیش از ۱۰۷ هزار شهروند مصری شده است. این اطلاعات که در تاریخ ۲۷ آوریل ۲۰۲۵ (۷ اردیبهشت ۱۴۰۴) در یک انجمن تاریک منتشر شد، شامل موارد زیر است:
✅ مشخصات هویتی: نام کامل، کد ملی، آدرس محل سکونت، شماره تلفن و ایمیل ✅شماره های تأمین اجتماعی و رمزهای عبور بدون رمزنگاری ✅جزئیات حساس مانند وضعیت شغلی، حقوق ماهانه، سوابق بازنشستگی و دسترسی به خدمات بیمه ای⚪️سازمان تأمین اجتماعی مصر که مسئول مدیریت بیمههای اجتماعی و خدماترسانی به بازنشستگان و بیمهشدگان است، هنوز پاسخی به این ادعا نداده است. 💜 @HackerNewsCyber
4 316
🥷حمله سایبری به سیستم ثبت جمعیت لهستان (PESEL)؛ اختلال در خدمات دولتی
⚪️طبق گزارشهای منتشرشده، سیستم ثبت جمعیت لهستان (PESEL) هدف یک حمله سایبری قرار گرفت که منجر به اختلالات موقت در دسترسی به خدمات دولتی و سیستمهای اظهارنامه مالیاتی آنلاین شد. این حمله که چند روز پیش رخ داد، همزمان با مهلت ارائه اظهارنامه های مالی سالانه، اثرات قابل توجهی بر جای گذاشت.
⚪️وزارت دیجیتال لهستان وقوع این اختلالات را تأیید کرده اما از ارائه جزئیات دقیق درباره علت آن خودداری نمود. بر پایه شواهد اولیه و گزارش رسانههای محلی، گمانهزنیها حاکی از آن است که این حمله از نوع DDoS بوده است.
💜 @HackerNewsCyber
4 316
🚨نفوذ به سرورهای تلویزیون سوریه
⚪️یک گروه هکری اعلام کرد که به سرورهای کانال رسمی «تلویزیون سوری» (PRO TV) نفوذ کرده و خلاصهای از این عملیات را منتشر کرد. این گروه اشاره کرد که به زودی ویدئویی را منتشر خواهد کرد که جزئیات نفوذ و دادههایی که به ادعای آنها «حساس» هستند را نمایش میدهد.
💜 @HackerNewsCyber
