fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 562
مشترکین
-2124 ساعت
-4717 روز
-59130 روز
آرشیو پست ها
✈️هک بیش از ۶۰۰ فایروال Fortinet با کمک هوش مصنوعی 🎤طبق گزارش Amazon Web Services، بین ژانویه تا فوریه ۲۰۲۶ بیش از ۶۰۰ فایرو
✈️هک بیش از ۶۰۰ فایروال Fortinet با کمک هوش مصنوعی 🎤طبق گزارش Amazon Web Services، بین ژانویه تا فوریه ۲۰۲۶ بیش از ۶۰۰ فایروال FortiGate در ۵۵ کشور با سوءاستفاده از پورت‌های باز و رمزهای عبور ضعیف هک شدند. 🎥مهاجمان با استفاده از ابزارهای هوش مصنوعی، اسکن و نفوذ را خودکار کرده و پس از دسترسی، به سرقت اطلاعات و آماده‌سازی حملات باج‌افزاری پرداختند. این حملات احتمالاً توسط یک گروه روسی‌زبان با انگیزه مالی انجام شده است. ✅ @HackerNewsCyber

✈️حمله سایبری گروه MuddyWater به سازمان‌های خاورمیانه و شمال آفریقا 🎤گروه هکری MuddyWater در عملیاتی با نام Operation Olalam
✈️حمله سایبری گروه MuddyWater به سازمان‌های خاورمیانه و شمال آفریقا 🎤گروه هکری MuddyWater در عملیاتی با نام Operation Olalampo سازمان‌ها و افراد در خاورمیانه و شمال آفریقا را هدف قرار داده است. 🎤 حملات با ایمیل‌های فیشینگ حاوی اسناد آفیس مخرب آغاز می‌شوند و بدافزارهایی مانند شبح‌گیر (GhostFetch)، بک‌دور شبح (GhostBackDoor)، اچ‌تی‌تی‌پی وی‌آی‌پی (HTTP_VIP) و بک‌دور نوشته‌شده با Rust به نام چار (CHAR) روی سیستم قربانی نصب می‌شوند. 🎥چار توسط ربات تلگرام کنترل می‌شود و قابلیت اجرای دستورات پاورشل، ایجاد پروکسی و بارگذاری داده‌ها را دارد. برخی بدافزارها نیز امکان کنترل از راه دور با نرم‌افزار AnyDesk را فراهم می‌کنند. 🎤تحلیل‌ها نشان می‌دهد گروه از هوش مصنوعی برای توسعه بدافزارها استفاده می‌کند و از آسیب‌پذیری‌های تازه کشف‌شده سرورها برای نفوذ اولیه بهره می‌برد. 🎤شرکت Group-IB هشدار داده است که این گروه همچنان یک تهدید فعال برای سازمان‌های منطقه خاورمیانه و شمال آفریقا محسوب می‌شود. ✅ @HackerNewsCyber

✈️بدافزار اندرویدی «PromptSpy» با تکیه بر Gemini؛ نسل تازه حملات هوشمند موبایلی 🎤شرکت امنیتی ESET از شناسایی بدافزار اندروید
✈️بدافزار اندرویدی «PromptSpy» با تکیه بر Gemini؛ نسل تازه حملات هوشمند موبایلی 🎤شرکت امنیتی ESET از شناسایی بدافزار اندرویدی «PromptSpy» خبر داد که برای هدایت حملات خود از مدل هوش مصنوعی Google Gemini استفاده می‌کند. 🎥این بدافزار در قالب یک اپ بانکی جعلی منتسب به JPMorgan Chase منتشر شده و با تحلیل محتوای صفحه نمایش کاربر، به‌صورت پویا تصمیم می‌گیرد چه اقدامی انجام دهد؛ از دور زدن هشدارهای امنیتی تا جلوگیری از حذف شدن. کارشناسان تأکید دارند نصب برنامه فقط از منابع رسمی و پرهیز از اعطای دسترسی‌های گسترده، مهم‌ترین راهکار مقابله با این تهدید جدید است. ✅ @HackerNewsCyber

✈️هشدار درباره نسل تازه بدافزارهای ماندگار 🎤در تحلیلی از Tata Tange، نسبت به ظهور «بدافزارهای بازتولیدشونده» هشدار داده شده
✈️هشدار درباره نسل تازه بدافزارهای ماندگار 🎤در تحلیلی از Tata Tange، نسبت به ظهور «بدافزارهای بازتولیدشونده» هشدار داده شده است؛ تهدیدی که به‌جای حمله فوری، به‌صورت پنهان در زیرساخت‌ها نفوذ کرده و می‌تواند مدت‌ها خاموش بماند. 🎥این مدل جدید به‌جای فایل‌های مخرب آشکار، توابع و رفتارهای عادی سیستم را آلوده می‌کند و حتی پس از پاک‌سازی ظاهری نیز قابلیت بازسازی خود را دارد. 🎤بر اساس این گزارش، ابزارهای امنیتی سنتی کافی نیستند و سازمان‌ها باید بر پایش یکپارچگی سیستم و استفاده از نسخه‌های پشتیبان ایمن تمرکز کنند؛ در غیر این صورت، اعتماد به نرم‌افزارهای رایج با چالش جدی مواجه خواهد شد. ✅ @HackerNewsCyber

⭕️⭕️ حمله سایبری به کارخانه «Ar Stone» در اراضی اشغالی 🔴 گروه هکری «دستان عدالت» از نفوذ به زیرساخت‌های دیجیتال کارخانه «Ar Stone» خبر داد؛ حمله‌ای که به گفته این گروه، منجر به توقف خطوط تولید و از کار افتادن بخشی از سامانه‌های عملیاتی شده است. 🟠 منابع نزدیک به این ادعا می‌گویند مهاجمان به سرورهای داخلی، اطلاعات کارکنان و برخی اسناد مالی دسترسی پیدا کرده‌اند. 🔴 این گروه همچنین با انتشار پیامی خطاب به مدیرعامل کارخانه، «آوی روزنبرگ»، نسبت به ادامه همکاری با نهادهای حامی رژیم صهیونیستی هشدار داده است. ✅ @HackerNewsCyber

✈️حمله سایبری تیم 313 به بانک Woodforest آمریکا 🎤تیم 313 از «المقاومة الاسلامية السيبرانية» در عراق، سرورهای بانک Woodforest
✈️حمله سایبری تیم 313 به بانک Woodforest آمریکا 🎤تیم 313 از «المقاومة الاسلامية السيبرانية» در عراق، سرورهای بانک Woodforest را هدف قرار داد. این حمله باعث از کار افتادن کامل وب‌سایت و اپلیکیشن بانک و توقف تمام تراکنش‌های مالی الکترونیکی به مدت یک ساعت شد. ✅ @HackerNewsCyber

✈️۹ ابزار برتر خودکارسازی پاسخ به رخداد سایبری 🎤با پیچیده‌تر شدن حملات سایبری، سازمان‌ها به ابزارهای خودکارسازی پاسخ به رخداد نیاز دارند تا واکنش سریع و مؤثر داشته باشند. 🎥در این حوزه، Cortex XSOAR (Palo Alto Networks)، IBM Resilient (IBM)، Splunk Phantom (Splunk) و FortiSOAR (Fortinet) پیشتاز هستند و ابزارهایی مانند ServiceNow و ThreatConnect با اتوماسیون و دید یکپارچه، کار تیم‌های امنیتی را ساده می‌کنند. ✅ @HackerNewsCyber

✈️ تداوم سرقت‌های میلیاردی کره شمالی از بازار رمزارز 🎤یک سال پس از سرقت ۱.۴۶ میلیارد دلاری از صرافی Bybit، گزارش تازه شرکت ت
✈️ تداوم سرقت‌های میلیاردی کره شمالی از بازار رمزارز 🎤یک سال پس از سرقت ۱.۴۶ میلیارد دلاری از صرافی Bybit، گزارش تازه شرکت تحلیلی Elliptic نشان می‌دهد عملیات هکری منتسب به کره شمالی نه‌تنها متوقف نشده، بلکه گسترده‌تر شده است. این حمله که بعدها از سوی FBI نیز تأیید شد، بزرگ‌ترین سرقت تاریخ رمزارزها بود. 🎥بر اساس این گزارش، کره شمالی در سال ۲۰۲۵ حدود ۲ میلیارد دلار رمزارز سرقت کرده و مجموع سرقت‌های شناسایی‌شده آن به بیش از ۶ میلیارد دلار رسیده است. 🎤روش اصلی همچنان مهندسی اجتماعی است؛ از تماس‌های کاری جعلی تا پیشنهادهای شغلی آلوده برای سرقت کلیدهای خصوصی. همچنین شواهدی وجود دارد که نشان می‌دهد برخی عوامل وابسته به این کشور در پروژه‌های مرتبط با Bittensor نقش داشته‌اند و حتی ممکن است خود اقدام به راه‌اندازی پروژه‌های پوششی کرده باشند. 🎥کارشناسان هشدار می‌دهند تهدید سایبری کره شمالی رو به گسترش است و فعالان حوزه رمزارز باید هوشیارتر از گذشته عمل کنند. ✅ @HackerNewsCyber

✈️نفوذ به ۶۰۰ فایروال با کمک هوش مصنوعی 🎤بر اساس گزارش Amazon، یک مهاجم روس‌زبان با استفاده از ابزارهای هوش مصنوعی توانسته ب
✈️نفوذ به ۶۰۰ فایروال با کمک هوش مصنوعی 🎤بر اساس گزارش Amazon، یک مهاجم روس‌زبان با استفاده از ابزارهای هوش مصنوعی توانسته بیش از ۶۰۰ فایروال FortiGate متعلق به شرکت Fortinet را در ۵۵ کشور هک کند. 🎥این حملات از طریق پورت‌های مدیریتی باز و رمزهای عبور ضعیف انجام شده و پس از نفوذ، مهاجم به سرقت اطلاعات و گسترش دسترسی در شبکه‌ها اقدام کرده است. آمازون تأکید کرده رعایت اصول پایه‌ای امنیتی مانند بستن دسترسی مدیریتی و استفاده از احراز هویت چندمرحله‌ای ضروری است. ✅ @HackerNewsCyber

✈️سوءاستفاده از React2Shell تهدید بزرگی برای سرورهاست 🎤یک آسیب‌پذیری جدی در React Server Components با نام React2Shell همچنان توسط هکرها مورد سوءاستفاده قرار می‌گیرد. گروه سایبری ناشناس با ابزار جدید ILovePoop میلیون‌ها سرور را برای یافتن سیستم‌های آسیب‌پذیر بررسی می‌کند. 🎥این نقص که در دسامبر ۲۰۲۵ افشا شد، اجازه می‌دهد هکرها بدون هیچ احراز هویتی کنترل کامل سرورها را در دست بگیرند و امتیاز ۱۰ از ۱۰ در سیستم ارزیابی CVSS دارد. اهداف اصلی شامل سازمان‌های دولتی و صنعتی حساس مانند ناسا، وزارت دفاع، دولت‌های ایالتی و شرکت‌های انرژی هستند. 🎤متخصصان هشدار می‌دهند بسیاری از سرورها هنوز به‌روزرسانی نشده‌اند، به‌ویژه برنامه‌های ساخته‌شده با Next.js و سرورهای فراموش‌شده یا محیط‌های ابری پیچیده. سازمان‌ها باید هرچه سریع‌تر سیستم‌های خود را بررسی و وصله‌های امنیتی را اعمال کنند تا از حملات آینده جلوگیری شود. ✅ @HackerNewsCyber

✈️کارزار فیشینگ ژاپنی با دامنه‌های ‎.cn 🎤گزارش SANS Internet Storm Center نشان می‌دهد مهاجمان با ارسال ایمیل‌های فیشینگ به زبان ژاپنی و جعل برندهایی مانند All Nippon Airways، DHL و Tokyo Gas کاربران را هدف قرار داده‌اند. 🎥در همه نمونه‌ها، آدرس فرستنده و لینک‌های جعلی از دامنه‌های ‎.cn استفاده می‌کنند و هدر مشترک X-mailer: Foxmail ... [cn] دیده می‌شود؛ موضوعی که احتمال فعالیت یک گروه واحد را تقویت می‌کند. این حملات در صورت عبور از فیلتر اسپم می‌توانند برای کاربران ژاپنی خطرناک باشند. ✅ @HackerNewsCyber

✈️اتهام سرقت اسرار تجاری گوگل و انتقال به ایران علیه سه ایرانی 🎤وزارت دادگستری آمریکا از صدور کیفرخواست علیه سه تبعه ایرانی،
✈️اتهام سرقت اسرار تجاری گوگل و انتقال به ایران علیه سه ایرانی 🎤وزارت دادگستری آمریکا از صدور کیفرخواست علیه سه تبعه ایرانی، از جمله دو مهندس سابق Google، به اتهام سرقت و انتقال اسرار تجاری خبر داد. 🎥طبق اعلام مقام‌های آمریکایی، متهمان با سوءاستفاده از دسترسی شغلی خود، فایل‌های محرمانه مرتبط با طراحی و امنیت پردازنده‌ها ـ از جمله اطلاعات مربوط به تراشه Tensor ـ را استخراج کرده و به حساب‌ها و دستگاه‌های شخصی منتقل کرده‌اند. گفته می‌شود بخشی از این داده‌ها به ایران دسترسی یافته است. 🎤این سه نفر در کالیفرنیا بازداشت شده‌اند و در صورت محکومیت، با مجازات‌های سنگین حبس و جریمه نقدی روبه‌رو خواهند شد. ✅ @HackerNewsCyber

✈️افشای اطلاعات ۱۰۰ کاربر پی‌پل بر اثر خطای فنی 🎤شرکت PayPal اعلام کرد به‌دلیل یک خطای نرم‌افزاری در بخش وام‌دهی خود، اطلاعا
✈️افشای اطلاعات ۱۰۰ کاربر پی‌پل بر اثر خطای فنی 🎤شرکت PayPal اعلام کرد به‌دلیل یک خطای نرم‌افزاری در بخش وام‌دهی خود، اطلاعات شخصی حدود ۱۰۰ کاربر بین تیر تا آذر ۱۴۰۴ در معرض دسترسی غیرمجاز قرار گرفته است. 🎥این شرکت تأکید کرد حمله هکری رخ نداده و مشکل پس از شناسایی برطرف شده است. برای افراد آسیب‌دیده نیز خدمات پایش اعتبار در نظر گرفته شده است. ✅ @HackerNewsCyber

✈️اختلال در سامانه‌های «دویچه‌بان» آلمان در پی حمله سایبری 🎤اپراتور ملی راه‌آهن آلمان، Deutsche Bahn، طی روزهای ۱۷ و ۱۸ فوری
✈️اختلال در سامانه‌های «دویچه‌بان» آلمان در پی حمله سایبری 🎤اپراتور ملی راه‌آهن آلمان، Deutsche Bahn، طی روزهای ۱۷ و ۱۸ فوریه هدف یک حمله گسترده DDoS قرار گرفت که باعث اختلال موقت در سامانه‌های فروش بلیت و اطلاع‌رسانی شد. 🎥در این حمله، وب‌سایت bahn.de و اپلیکیشن DB Navigator برای ساعاتی از دسترس خارج شدند. شرکت اعلام کرد با اقدام سریع تیم‌های فنی، خدمات تا شامگاه همان روز به حالت عادی بازگشت. ✅ @HackerNewsCyber

✈️هشدار CISA: آسیب‌پذیری بحرانی در دوربین‌های Honeywell 🎤آژانس امنیت سایبری آمریکا (CISA) از آسیب‌پذیری شدید CVE-2026-1670 د
✈️هشدار CISA: آسیب‌پذیری بحرانی در دوربین‌های Honeywell 🎤آژانس امنیت سایبری آمریکا (CISA) از آسیب‌پذیری شدید CVE-2026-1670 در چند مدل دوربین Honeywell خبر داد که امکان دسترسی و کنترل غیرمجاز تصاویر و حساب‌ها را می‌دهد. 🎥مهاجم می‌تواند ایمیل بازیابی رمز عبور را تغییر دهد و حساب دوربین‌ها را تصاحب کند. مدل‌های آسیب‌پذیر شامل I-HIB2PI-UL، SMB NDAA MVO-3 و 25M IPC هستند و در دفاتر و انبارها استفاده می‌شوند. ✅ @HackerNewsCyber

✈️گروه‌های باج‌افزار فهرست سیاه شرکا راه‌اندازی کردند 🎤سه گروه باج‌افزار Qilin، Nova و Dragonforce سایتی ایجاد کرده‌اند تا ش
✈️گروه‌های باج‌افزار فهرست سیاه شرکا راه‌اندازی کردند 🎤سه گروه باج‌افزار Qilin، Nova و Dragonforce سایتی ایجاد کرده‌اند تا شرکایی که قوانین داخلی گروه‌ها را نقض می‌کنند، شناسایی و از همکاری با آنها جلوگیری کنند. 🎥در این فهرست، یک کاربر تحت مدیریت Qilin به دلیل تلاش برای باج‌گیری از قربانیان گروه توسط سایر تیم‌ها قرار گرفت. همچنین یک کاربر Nova پس از انتشار اطلاعات پزشکی برای فروش، حتی با وجود پرداخت باج، وارد این فهرست شد. ✅ @HackerNewsCyber

✈️حمله فیشینگ به کاربران Trezor 🎤کاربران شرکت Trezor، سازنده کیف پول‌های سخت‌افزاری کریپتو مستقر در جمهوری چک، هدف نامه‌های
✈️حمله فیشینگ به کاربران Trezor 🎤کاربران شرکت Trezor، سازنده کیف پول‌های سخت‌افزاری کریپتو مستقر در جمهوری چک، هدف نامه‌های فیشینگ قرار گرفتند که برای سرقت کلیدهای کیف پول سرد طراحی شده‌اند. 🎥این حمله ادامه سابقه نشت اطلاعات کاربران و مشابه کمپین‌های گذشته علیه Ledger است. ✅ @HackerNewsCyber

✈️آسیب‌پذیری بحرانی در مدل هوش مصنوعی DeepSeek-V4 کشف شد 🎥تیم امنیتی NexGuardia یک آسیب‌پذیری جدی در مدل هوش مصنوعی DeepSeek-V4 کشف کرد که باعث نشت حافظه و دور زدن محدودیت‌های امنیتی (Sandbox) می‌شود. 🎤بررسی‌ها نشان داد نفوذ به یکی از سرورهای پردازشی در لندن امکان دسترسی به داده‌های خام کاربران و مسیرهای حساس مدل مانند /mnt/models/current/ را فراهم می‌کند. نسخه آسیب‌پذیر این مدل 2026.02.17.03-alpha.kv-opt است و نقص جداسازی نشست‌ها در آن دیده می‌شود. تیم NexGuardia هشدار داده که رفع سریع این مشکل برای محافظت از داده‌های کاربران حیاتی است. ✅ @HackerNewsCyber

⭕️⭕️نفوذ امنیتی به ایستگاه‌های خدمات خودکار در اسرائیل 🔴بازرس کل اسرائیل از نقص امنیتی جدی در ۲۸۴ ایستگاه خدمات خودکار سامانه دیجیتال خبر داد که امکان صدور گواهی‌نامه جعلی توسط افراد خارجی را فراهم می‌کند. با وجود کشف مشکل در ژوئیه، تا نوامبر هنوز رفع نشده بود. 🔴برخی ایستگاه‌ها قفل نبودند و کارکنان داروخانه کلیدهای حساس را در اختیار داشتند. سامانه دیجیتال اعلام کرده اقدامات فوری برای ایمن‌سازی ایستگاه‌ها و کنترل چاپ‌ها انجام شده است. ✅ @HackerNewsCyber

✈️محکومیت عضو باند فروش مواد مخدر در دارک‌نت به ۵ سال زندان 🎤در ادامه: Davit Avalyan، مرد ۳۶ ساله اهل گلندیل، به دلیل مشارکت
✈️محکومیت عضو باند فروش مواد مخدر در دارک‌نت به ۵ سال زندان 🎤در ادامه: Davit Avalyan، مرد ۳۶ ساله اهل گلندیل، به دلیل مشارکت در یک شبکه فروش مواد مخدر در دارک‌نت به ۵۷ ماه زندان فدرال محکوم شد. 🎥او در دادگاه لس‌آنجلس نزد قاضی Percy Anderson به توزیع کوکائین، مت‌آمفتامین و MDMA از طریق بازارهای آنلاین و دریافت پول با رمزارز اعتراف کرده بود. 🎤این شبکه از سال ۲۰۱۸ تا ۲۰۲۵ فعال بود و مواد مخدر را از طریق پست به سراسر آمریکا ارسال می‌کرد. او آخرین متهم این پرونده است که حکم دریافت کرده است. ✅ @HackerNewsCyber