fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 647
مشترکین
-5824 ساعت
-4337 روز
-49230 روز
آرشیو پست ها
✈️بدافزار AryStinger؛ سوءاستفاده از روترهای قدیمی D-Link برای ایجاد شبکه پراکسی مخرب 🎥پژوهشگران امنیتی از شناسایی یک بات‌نت جدید با نام AryStinger خبر داده‌اند که بیش از ۴ هزار روتر قدیمی و خارج از پشتیبانی شرکت D-Link را در نقاط مختلف جهان آلوده کرده است. 🎤این بات‌نت با بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده در مدل‌هایی مانند DIR-850L و DIR-818LW، روترهای آلوده را به گره‌های اجرایی برای فعالیت‌های مخرب تبدیل می‌کند. مهاجمان می‌توانند از این دستگاه‌ها برای اسکن شبکه‌ها، اجرای فرمان، ایجاد تونل و پراکسی، پایش ترافیک و انجام عملیات شناسایی استفاده کنند. 🎤طبق بررسی پژوهشگران، AryStinger همچنین توانایی تغییر تنظیمات DNS را دارد؛ قابلیتی که می‌تواند مسیر مرور کاربران را دستکاری کرده و زمینه سرقت یا رهگیری ترافیک ورودی و خروجی شبکه را فراهم کند. 🎥بیشترین آلودگی‌ها در کره‌جنوبی و چین مشاهده شده و این بدافزار در دو نسخه توسعه یافته است: نسخه مبتنی بر C برای روترها و نسخه پیشرفته‌تر مبتنی بر Go که دستگاه‌های NAS را هدف قرار می‌دهد. ✈️@HackerNewsCyber

✈️ مایکروسافت حمله زنجیره تأمین Mastra AI را به هکرهای کره‌شمالی نسبت داد 🎤مایکروسافت اعلام کرد حمله به زنجیره تأمین پروژه M
✈️ مایکروسافت حمله زنجیره تأمین Mastra AI را به هکرهای کره‌شمالی نسبت داد 🎤مایکروسافت اعلام کرد حمله به زنجیره تأمین پروژه Mastra AI که بیش از ۱۴۰ بسته npm را آلوده کرد، با اطمینان بالا به گروه «Sapphire Sleet» وابسته به کره‌شمالی نسبت داده می‌شود. 🎥مهاجمان پس از تصاحب حساب یکی از نگهدارندگان npm، نسخه‌های آلوده‌ای منتشر کردند که وابستگی جعلی «easy-day-js» را به پروژه‌ها اضافه می‌کرد؛ وابستگی‌ای که با تقلید از کتابخانه معتبر dayjs طراحی شده بود. 🎤بدافزار پس از نصب، اطلاعات حساس توسعه‌دهندگان از جمله کلیدهای API، توکن‌های احراز هویت و کیف‌پول‌های رمزارزی را در ویندوز، لینوکس و macOS هدف قرار می‌داد. ✈️@HackerNewsCyber

✈️ ظهور باج‌افزار جدید «Prinz Eugen» با تمرکز بر فایل‌های تازه‌ویرایش‌شده 🎤پژوهشگران امنیتی از شناسایی باج‌افزار جدیدی با نا
✈️ ظهور باج‌افزار جدید «Prinz Eugen» با تمرکز بر فایل‌های تازه‌ویرایش‌شده 🎤پژوهشگران امنیتی از شناسایی باج‌افزار جدیدی با نام Prinz Eugen خبر دادند که برای افزایش فشار بر قربانیان، ابتدا فایل‌هایی را رمزگذاری می‌کند که اخیراً تغییر کرده‌اند؛ فایل‌هایی که معمولاً برای فعالیت روزمره سازمان‌ها حیاتی‌تر هستند. 🎥بر اساس گزارش‌ها، مهاجمان پس از دسترسی با استفاده از اطلاعات سرقت‌شده RDP، بدافزار را به‌صورت دستی اجرا کرده و از ابزارهای قانونی مدیریت از راه دور نیز بهره می‌برند. 🎥این باج‌افزار یادداشت باج‌خواهی روی سامانه قربانی باقی نمی‌گذارد و ارتباط برای اخاذی را خارج از محیط آلوده انجام می‌دهد؛ روشی که می‌تواند ردپای فنی حمله را کاهش دهد. ✈️@HackerNewsCyber

✈️ گروه باج‌افزاری «The Gentlemen» با ابزار اختصاصی غیرفعال‌سازی EDR فعالیت می‌کند 🎤پژوهشگران ESET اعلام کردند گروه باج‌افزا
✈️ گروه باج‌افزاری «The Gentlemen» با ابزار اختصاصی غیرفعال‌سازی EDR فعالیت می‌کند 🎤پژوهشگران ESET اعلام کردند گروه باج‌افزاری The Gentlemen از چارچوبی موسوم به «GentleKiller» برای از کار انداختن سامانه‌های امنیتی پیش از اجرای باج‌افزار استفاده می‌کند. 🎥این ابزار در دست‌کم ۸ نسخه مشاهده شده و بیش از ۴۰۰ فرایند مرتبط با ۴۸ محصول امنیتی از جمله Microsoft Defender، CrowdStrike و SentinelOne را هدف می‌گیرد. 🎥بر اساس گزارش‌ها، گردانندگان این گروه ابزارهای آماده را در اختیار وابستگان خود قرار می‌دهند و با سوءاستفاده از درایورهای آسیب‌پذیر، مسیر نفوذ و دورزدن دفاع سازمان‌ها را تسهیل می‌کنند. ✈️@HackerNewsCyber

✈️تهدید به حمله سایبری علیه شبکه گاز بمبئی؛ ادعای کنترل ایستگاه‌ها و سامانه‌های صنعتی 🎤 یک گروه تهدیدکننده مدعی شده پس از نفوذ به سامانه‌های شرکت گاز «ماهانگار گس» در هند، به داده‌ها و بخشی از تجهیزات متصل به شبکه ایستگاه‌های گاز در منطقه بمبئی دسترسی پیدا کرده است. 🎤 مهاجمان در پیام اخاذی خود ادعا کرده‌اند توانایی دستکاری سامانه‌های کنترل صنعتی، حسگرهای دما و فشار، شیرآلات و تجهیزات انتقال گاز را دارند و برای پرداخت باج، مهلت ۷۵ ساعته تعیین کرده‌اند. 🎥 در این پیام، از ابزاری با نام «VoltRuptor ICS» نام برده شده که ظاهراً برای هدف‌گیری سامانه‌های SCADA و PLC طراحی شده است. با این حال، ادعاهای مطرح‌شده از سوی مهاجمان هنوز به‌طور مستقل تأیید نشده و باید با احتیاط بررسی شود. ✈️@HackerNewsCyber

✈️تهدید به حمله سایبری علیه شبکه گاز بمبئی؛ ادعای کنترل ایستگاه‌ها و سامانه‌های صنعتی 🎤 یک گروه تهدیدکننده مدعی شده پس از نفوذ به سامانه‌های شرکت گاز «ماهانگار گس» در هند، به داده‌ها و بخشی از تجهیزات متصل به شبکه ایستگاه‌های گاز در منطقه بمبئی دسترسی پیدا کرده است. 🎤 مهاجمان در پیام اخاذی خود ادعا کرده‌اند توانایی دستکاری سامانه‌های کنترل صنعتی، حسگرهای دما و فشار، شیرآلات و تجهیزات انتقال گاز را دارند و برای پرداخت باج، مهلت ۷۵ ساعته تعیین کرده‌اند. 🎥 در این پیام، از ابزاری با نام «VoltRuptor ICS» نام برده شده که ظاهراً برای هدف‌گیری سامانه‌های SCADA و PLC طراحی شده است. با این حال، ادعاهای مطرح‌شده از سوی مهاجمان هنوز به‌طور مستقل تأیید نشده و باید با احتیاط بررسی شود. ✈️@HackerNewsCyber

✈️حمله به سامانه هشدار ملی برزیل؛ ارسال پیام جعلی برای شهروندان 🎥سامانه هشدار اضطراری ملی برزیل هدف یک نفوذ سایبری قرار گرفت
✈️حمله به سامانه هشدار ملی برزیل؛ ارسال پیام جعلی برای شهروندان 🎥سامانه هشدار اضطراری ملی برزیل هدف یک نفوذ سایبری قرار گرفت و شهروندان چند ایالت، نیمه‌شب پیام هشدار جعلی با عبارت نامتعارف «misanthropy» دریافت کردند. 🎤 مقام‌های برزیلی پس از این رخداد، سامانه را موقتاً از دسترس خارج کردند و پرونده را برای بررسی احتمال نفوذ از راه دور به زیرساخت عمومی، به پلیس فدرال ارجاع دادند. 🎥گزارش‌ها حاکی است عامل یا عوامل حمله، ویدئوهایی از این اقدام را نیز در تلگرام منتشر کرده‌اند. ✈️@HackerNewsCyber

✈️کلاهبرداری با هویت‌های مصنوعی در رژیم صهیونیستی؛ دست‌کم ۱۲۰ نفر قربانی شبکه مبتنی بر هوش مصنوعی 🎤واحد سایبری پلیس رژیم صهیونیستی از شناسایی شبکه‌ای خبر داد که با استفاده از داده‌های افشاشده و ابزارهای هوش مصنوعی، هویت دیجیتال شهروندان را جعل کرده است. 🎥بر اساس تحقیقات، اعضای این شبکه با ساخت «هویت‌های مصنوعی» از مراحل احراز هویت بانک‌ها و شرکت‌های اعتباری عبور کرده و به نام قربانیان حساب بانکی و کارت اعتباری ایجاد کرده‌اند. 🎤مظنون اصلی، جوانی حدود ۲۰ ساله، پس از خروج از سرزمین‌های اشغالی از مسیر طابا و سفر به تایلند بازداشت شده است. تحقیقات درباره احتمال فروش هویت‌های سرقت‌شده همچنان ادامه دارد. ✈️@HackerNewsCyber

✈️سرمایه‌گذاری ۲۶۰ میلیون دلاری در استارت‌آپ سایبری اسرائیلی «دریم» 🎤استارت‌آپ امنیت سایبری اسرائیلی «دریم» در تازه‌ترین دور جذب سرمایه موفق به تأمین ۲۶۰ میلیون دلار شد و ارزش آن به حدود ۳ میلیارد دلار رسید. 🎥این شرکت که توسط شالِف هولیو، مدیرعامل پیشین NSO Group تأسیس شده، بر توسعه فناوری‌های مبتنی بر هوش مصنوعی برای حفاظت از دولت‌ها و زیرساخت‌های حیاتی در برابر تهدیدات سایبری تمرکز دارد. 🎥همچنین این استارت‌آپ از پلتفرم هوش مصنوعی خودمختار «اطلس» رونمایی کرده که برای شناسایی و مقابله خودکار با حملات سایبری طراحی شده است. ✈️@HackerNewsCyber

✈️بحران امنیت سایبری در سلامت اروپا؛ خلأ جدی در آموزش پرستاری مقابل حملات دیجیتال 🎥در یک تحلیل تخصصی، هشدار داده شده که نظام درمانی اروپا با وجود وابستگی کامل به سامانه‌های دیجیتال، هنوز آمادگی کافی برای مواجهه با اختلالات ناشی از حملات سایبری ندارد. 🎤بر اساس این بررسی، در زمان از کار افتادن سیستم‌های بیمارستانی، پرستاران به خط مقدم حفظ ایمنی بیماران تبدیل می‌شوند، اما آموزش‌های فعلی هنوز به سطح مهارت‌های عملی مدیریت شرایط اضطراری دیجیتال نرسیده است. 🎥همچنین تأکید شده که با اجرای مقررات جدید امنیت سایبری اتحادیه اروپا (NIS2)، آموزش امنیت سایبری باید به‌صورت رسمی وارد ساختار آموزشی پرستاری و دوره‌های تخصصی شود تا ریسک خطاهای درمانی در بحران‌های سایبری کاهش یابد. ✈️@HackerNewsCyber

✈️ لئوناردو از سامانه دفاع سایبری میدان نبرد رونمایی کرد 🎤شرکت ایتالیایی لئوناردو در نمایشگاه Eurosatory 2026، سامانه «Cyber
✈️ لئوناردو از سامانه دفاع سایبری میدان نبرد رونمایی کرد 🎤شرکت ایتالیایی لئوناردو در نمایشگاه Eurosatory 2026، سامانه «Cyber Defense Suite» را معرفی کرد؛ مجموعه‌ای برای حفاظت سایبری از خودروهای زرهی، شناورها، سامانه‌های هوایی و زیرساخت‌های فضایی. 🎥این سامانه با اتصال مراکز فرماندهی، واحدهای تاکتیکی و سلول‌های سایبری، تبادل لحظه‌ای اطلاعات تهدید و پایش مداوم تجهیزات نظامی را فراهم می‌کند. ✈️@HackerNewsCyber

✈️حمله باج‌افزاری به Scope Systems؛ زنگ خطر برای صنعت معدن استرالیا 🎥حمله سایبری به شرکت استرالیایی Scope Systems، ارائه‌دهن
✈️حمله باج‌افزاری به Scope Systems؛ زنگ خطر برای صنعت معدن استرالیا 🎥حمله سایبری به شرکت استرالیایی Scope Systems، ارائه‌دهنده خدمات ابری و سامانه‌های ERP صنعت معدن، دسترسی ده‌ها شرکت معدنی به خدمات «Pronto Xi» را مختل کرد. 🎤این رخداد نشان داد وابستگی شرکت‌های معدنی به یک تأمین‌کننده فناوری می‌تواند اختلال را به زنجیره تولید، برنامه‌ریزی، نگهداری و تأمین منتقل کند. Scope Systems اعلام کرده سرورهای مشتریان از نسخه‌های پشتیبان بازیابی شده‌اند، اما مهاجمان به بخشی از داده‌های داخلی شرکت دسترسی پیدا کرده‌اند. ✈️@HackerNewsCyber

✈️ هشدار CISA درباره سوءاستفاده فعال از نشت FortiBleed 🎤سازمان امنیت سایبری آمریکا (CISA) اعلام کرد مهاجمان در حال استفاده ف
✈️ هشدار CISA درباره سوءاستفاده فعال از نشت FortiBleed 🎤سازمان امنیت سایبری آمریکا (CISA) اعلام کرد مهاجمان در حال استفاده فعال از اطلاعات ورود افشاشده حدود ۷۴ هزار دستگاه Fortinet شامل فایروال‌ها و درگاه‌های VPN هستند. 🎥این داده‌ها شامل رمزهای عبور و اطلاعات مدیریتی بوده و می‌تواند امکان دسترسی غیرمجاز به شبکه سازمان‌ها را فراهم کند. CISA از سازمان‌ها خواست فوراً رمزهای عبور VPN و حساب‌های مدیریتی را تغییر دهند، احراز هویت چندمرحله‌ای را فعال کنند، رابط مدیریتی را از اینترنت خارج کرده و لاگ‌های دسترسی مشکوک را بررسی کنند. ✈️@HackerNewsCyber

✈️ اکسپلویت غیرقابل‌پچ در تراشه‌های اپل؛ دور زدن کامل SecureROM 🎤محققان امنیتی از کشف اکسپلویتی به نام usbliter8 خبر داده‌ان
✈️ اکسپلویت غیرقابل‌پچ در تراشه‌های اپل؛ دور زدن کامل SecureROM 🎤محققان امنیتی از کشف اکسپلویتی به نام usbliter8 خبر داده‌اند که در تراشه‌های A12 و A13 اپل امکان اجرای کد در سطح SecureROM را فراهم می‌کند؛ بخشی از سیستم بوت که قابل اصلاح با آپدیت نرم‌افزاری نیست. 🎥این حمله با دسترسی فیزیکی و از طریق حالت DFU انجام می‌شود و می‌تواند در چند ثانیه زنجیره بوت امن اپل را دور بزند. 🎥این آسیب‌پذیری طیف گسترده‌ای از دستگاه‌های آیفون، آیپد و اپل‌واچ‌های مجهز به این تراشه‌ها را تحت تأثیر قرار می‌دهد، اما برای اجرای آن نیاز به دسترسی مستقیم به دستگاه وجود دارد. ✈️@HackerNewsCyber

✈️ حمله گسترده به افزونه Gravity SMTP وردپرس 🎤هکرها در حال سوءاستفاده از یک آسیب‌پذیری افشای اطلاعات در افزونه Gravity SMTP
✈️ حمله گسترده به افزونه Gravity SMTP وردپرس 🎤هکرها در حال سوءاستفاده از یک آسیب‌پذیری افشای اطلاعات در افزونه Gravity SMTP وردپرس هستند؛ افزونه‌ای که در بیش از ۱۰۰ هزار وب‌سایت استفاده می‌شود. 🎤این آسیب‌پذیری با شناسه CVE-2026-4020 به مهاجمان اجازه می‌دهد بدون نیاز به ورود، به اطلاعات حساسی مانند کلیدهای API، توکن‌های OAuth، اطلاعات سرویس‌های ایمیل و جزئیات تنظیمات سرور دسترسی پیدا کنند. 🎥گزارش‌ها نشان می‌دهد تاکنون بیش از ۱۷ میلیون تلاش برای سوءاستفاده از این نقص ثبت شده است. این مشکل در نسخه 2.1.5 برطرف شده و مدیران سایت‌ها باید هرچه سریع‌تر افزونه را به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️ حمله به شرکت کانادایی Klue؛ سرقت داده از حساب‌های Salesforce چند شرکت 🎥شرکت کانادایی Klue، ارائه‌دهنده پلتفرم تحلیل بازار
✈️ حمله به شرکت کانادایی Klue؛ سرقت داده از حساب‌های Salesforce چند شرکت 🎥شرکت کانادایی Klue، ارائه‌دهنده پلتفرم تحلیل بازار و رقبا برای تیم‌های فروش، تأیید کرد مهاجمان با سوءاستفاده از یک حساب قدیمی، توکن‌های OAuth اتصال این سرویس به Salesforce را سرقت کرده‌اند. 🎥مهاجمان با استفاده از این توکن‌ها به داده‌های CRM تعدادی از مشتریان Klue دسترسی پیدا کرده‌اند. گروه باج‌گیری «Icarus» مسئولیت حمله را پذیرفته و چند شرکت اعلام کرده‌اند اطلاعاتی از محیط Salesforce آن‌ها سرقت شده است. 🎤در ادامه Klue اعلام کرد دسترسی‌های آسیب‌دیده را لغو و اتصال‌های مرتبط را غیرفعال کرده است. شرکت‌های قربانی نیز نسبت به احتمال استفاده از اطلاعات سرقت‌شده در حملات فیشینگ و مهندسی اجتماعی هشدار داده‌اند. ✈️@HackerNewsCyber

✈️ افشای گسترده رمزهای عبور فایروال‌های Fortinet | هشدار امنیتی جهانی 🎥در یک رخداد امنیتی گسترده، اطلاعات ورود مدیریتی حدود
✈️ افشای گسترده رمزهای عبور فایروال‌های Fortinet | هشدار امنیتی جهانی 🎥در یک رخداد امنیتی گسترده، اطلاعات ورود مدیریتی حدود ۷۵ هزار فایروال Fortinet در فضای اینترنت کشف شده است؛ داده‌هایی که شامل نام کاربری و رمزهای عبور قابل استفاده بوده و به گفته کارشناسان، می‌تواند دسترسی مستقیم به شبکه داخلی سازمان‌ها را فراهم کند. 🎤بررسی‌ها نشان می‌دهد این اطلاعات از طریق استخراج پیکربندی دستگاه‌ها و حملات کرک رمز به دست آمده و در میان آن‌ها نام شرکت‌ها و سازمان‌های بزرگ در کشورهای مختلف نیز دیده می‌شود. ✈️@HackerNewsCyber

✈️حمله سایبری به شرکت فناوری روسی، خدمات دولتی و تجاری را برای یک هفته مختل کرد 🎥شرکت روسی Astral از وقوع یک حمله سایبری علیه زیرساخت‌های خود خبر داد؛ حمله‌ای که باعث اختلال حدود یک هفته‌ای در بخشی از خدمات مورد استفاده کسب‌وکارها و نهادهای دولتی شد. 🎤این شرکت که در حوزه توسعه نرم‌افزارهای مدیریت اسناد دیجیتال، سامانه‌های مالیاتی و راهکارهای امنیتی فعالیت می‌کند، اعلام کرد سرویس‌هایی از جمله ثبت گزارش‌های مالیاتی، مدیریت اسناد الکترونیکی و برخی خدمات مرتبط با صندوق‌های فروش تحت تأثیر این حادثه قرار گرفته‌اند. ✈️@HackerNewsCyber

✈️حمله سایبری به شرکت فناوری روسی، خدمات دولتی و تجاری را برای یک هفته مختل کرد 🎥شرکت روسی Astral از وقوع یک حمله سایبری علیه زیرساخت‌های خود خبر داد؛ حمله‌ای که باعث اختلال حدود یک هفته‌ای در بخشی از خدمات مورد استفاده کسب‌وکارها و نهادهای دولتی شد. 🎤این شرکت که در حوزه توسعه نرم‌افزارهای مدیریت اسناد دیجیتال، سامانه‌های مالیاتی و راهکارهای امنیتی فعالیت می‌کند، اعلام کرد سرویس‌هایی از جمله ثبت گزارش‌های مالیاتی، مدیریت اسناد الکترونیکی و برخی خدمات مرتبط با صندوق‌های فروش تحت تأثیر این حادثه قرار گرفته‌اند. ✈️@HackerNewsCyber

✈️ سوءاستفاده هکرها از Claude AI برای توزیع بدافزار؛ هزاران کاربر هدف حمله قرار گرفتند 🎤محققان امنیتی شرکت Trend Micro از شناسایی یک کمپین گسترده بدافزاری خبر دادند که در آن مهاجمان با سوءاستفاده از تبلیغات گوگل و قابلیت اشتراک‌گذاری گفتگوهای Claude AI، کاربران را به دانلود بدافزارهای سرقت اطلاعات هدایت می‌کردند. 🎥بررسی‌ها نشان می‌دهد مهاجمان با جعل ابزارهای محبوب هوش مصنوعی از جمله ChatGPT، Claude، Perplexity و Cursor، بیش از ۲ هزار کاربر را به صفحات آلوده کشانده‌اند. در مرحله جدید این حملات، لینک‌های مخرب مستقیماً روی دامنه معتبر Claude AI میزبانی شده‌اند تا شناسایی آن‌ها دشوارتر شود. 🎥به گفته پژوهشگران، این حملات عمدتاً کاربران و توسعه‌دهندگان حوزه هوش مصنوعی را هدف قرار داده و منطقه آسیا-اقیانوسیه بیشترین تعداد قربانیان را به خود اختصاص داده است. شرکت Anthropic پس از دریافت گزارش، حساب‌های مرتبط با این فعالیت مخرب را مسدود و اقدامات امنیتی جدیدی را برای جلوگیری از سوءاستفاده از این قابلیت آغاز کرده است. ✈️@HackerNewsCyber