fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 647
مشترکین
-5824 ساعت
-4337 روز
-49230 روز
آرشیو پست ها
✈️فیلترینگ تلگرام در هند به کشورهای دیگر هم سرایت کرد؛ اختلال گسترده در دسترسی کاربران 🎤دولت هند در پی افشای سؤالات آزمون سر
✈️فیلترینگ تلگرام در هند به کشورهای دیگر هم سرایت کرد؛ اختلال گسترده در دسترسی کاربران 🎤دولت هند در پی افشای سؤالات آزمون سراسری پزشکی (NEET)، دسترسی به تلگرام را تا ۲۲ ژوئن مسدود کرد. با این حال، گزارش‌ها نشان می‌دهد اختلال ایجادشده تنها به هند محدود نمانده و برخی کاربران در امارات متحده عربی و سایر کشورها نیز با مشکل دسترسی به این پیام‌رسان مواجه شده‌اند. 🎤پاول دوروف، مدیرعامل تلگرام، مدعی شده این اختلال ناشی از دستکاری مسیرهای اینترنتی (BGP Hijacking) بوده است. هرچند کارشناسان شبکه وقوع این اختلال را تأیید کرده‌اند، اما درباره عمدی بودن آن اتفاق نظر وجود ندارد. 🎥مقامات هندی اعلام کرده‌اند شبکه‌های متخلف از کانال‌ها و ربات‌های تلگرامی برای فروش سؤالات آزمون و انتشار اطلاعات جعلی استفاده کرده‌اند. در مقابل، تلگرام این اقدام را نامتناسب دانسته و برای لغو حکم مسدودسازی به دادگاه شکایت کرده است. ✈️@HackerNewsCyber

✈️ هوش مصنوعی و رایانش ابری، موتور رشد بازار امنیت سایبری در جهان 🎤با افزایش حملات سایبری و گسترش استفاده از خدمات ابری، باز
✈️ هوش مصنوعی و رایانش ابری، موتور رشد بازار امنیت سایبری در جهان 🎤با افزایش حملات سایبری و گسترش استفاده از خدمات ابری، بازار جهانی امنیت سایبری با سرعت در حال رشد است. کارشناسان می‌گویند سازمان‌ها دیگر تنها به ابزارهای سنتی دفاعی اکتفا نمی‌کنند و به سمت نظارت مداوم، شناسایی سریع تهدیدات و واکنش خودکار به حملات حرکت کرده‌اند. 🎥در این میان، استفاده از هوش مصنوعی نقش پررنگ‌تری پیدا کرده است؛ فناوری‌ای که هم به مدافعان برای کشف تهدیدات کمک می‌کند و هم توسط مهاجمان برای اجرای حملات پیچیده‌تر مورد استفاده قرار می‌گیرد. 🎥همچنین افزایش حملات علیه کسب‌وکارهای کوچک و متوسط و رشد مهاجرت به زیرساخت‌های ابری، باعث شده تقاضا برای خدمات و راهکارهای امنیت سایبری در سراسر جهان افزایش یابد. ✈️@HackerNewsCyber

✈️ اینترپل: جرایم سایبری در آسیا و اقیانوسیه به سطح هشدار رسید 🎥سازمان بین‌المللی پلیس جنایی (اینترپل) در گزارش تازه خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داد. 🎤بر اساس این گزارش، در بیش از نیمی از کشورهای مورد بررسی، جرایم سایبری بیش از ۳۰ درصد کل جرایم ثبت‌شده را تشکیل می‌دهد. همچنین حملات فیشینگ، باج‌افزار، حملات DDoS و سوءاستفاده از هوش مصنوعی از مهم‌ترین تهدیدات سال ۲۰۲۴ عنوان شده‌اند. 🎤اینترپل با اشاره به رشد ۹۲ درصدی حملات DDoS و افزایش فعالیت‌های مرتبط با دیپ‌فیک و مهندسی اجتماعی، نسبت به پیچیده‌تر شدن شیوه‌های مجرمان سایبری هشدار داده است. 🎥در این گزارش همچنین بر ضرورت تقویت همکاری‌های بین‌المللی، توسعه زیرساخت‌های دفاع سایبری و جبران کمبود نیروی متخصص در برخی کشورها تأکید شده است. ✈️@HackerNewsCyber

✈️ افشای اطلاعات بیش از ۴۵۵ هزار نفر در حمله سایبری به دانشگاه ناتینگهام 🎥دانشگاه ناتینگهام بریتانیا تأیید کرد که در جریان ی
✈️ افشای اطلاعات بیش از ۴۵۵ هزار نفر در حمله سایبری به دانشگاه ناتینگهام 🎥دانشگاه ناتینگهام بریتانیا تأیید کرد که در جریان یک حمله سایبری گسترده، حجم قابل توجهی از اطلاعات دانشجویان و فارغ‌التحصیلان این دانشگاه به دست مهاجمان افتاده است. 🎤بر اساس گزارش‌ها، گروه هکری «ShinyHunters» مسئولیت این حمله را بر عهده گرفته و ادعا می‌شود اطلاعات بیش از ۴۵۵ هزار آدرس ایمیل به همراه داده‌های حساس دیگری از سامانه سوابق دانشجویان استخراج شده است. 🎤اطلاعات افشاشده شامل نام و نام خانوادگی، آدرس، شماره تلفن، سوابق تحصیلی، اطلاعات مالی، تاریخ تولد، شماره گذرنامه، شماره بیمه ملی و سایر داده‌های هویتی کاربران است. کارشناسان هشدار داده‌اند که انتشار این اطلاعات می‌تواند خطر سرقت هویت و کلاهبرداری‌های هدفمند را افزایش دهد. 🎥بررسی‌های اولیه نشان می‌دهد مهاجمان احتمالاً از طریق یک سامانه یا تأمین‌کننده شخص ثالث به زیرساخت دانشگاه نفوذ کرده‌اند، هرچند تحقیقات درباره منشأ دقیق حمله همچنان ادامه دارد. 🎤پلیس بریتانیا، مرکز ملی امنیت سایبری (NCSC) و نهادهای نظارتی این کشور تحقیقات خود را درباره این حادثه آغاز کرده‌اند. ✈️@HackerNewsCyber

✈️تروجان جدید اندرویدی «Rokarolla» صدها اپلیکیشن بانکی و رمزارزی را هدف قرار داد 🎥محققان امنیتی از شناسایی بدافزار جدیدی با
✈️تروجان جدید اندرویدی «Rokarolla» صدها اپلیکیشن بانکی و رمزارزی را هدف قرار داد 🎥محققان امنیتی از شناسایی بدافزار جدیدی با نام «Rokarolla» خبر داده‌اند که کاربران دستگاه‌های اندرویدی را با هدف سرقت اطلاعات مالی و بانکی مورد حمله قرار می‌دهد. 🎤بر اساس بررسی‌ها، این تروجان بیش از ۲۱۷ اپلیکیشن بانکی و مرتبط با ارزهای دیجیتال را هدف گرفته و از طریق وب‌سایت‌های جعلی که خود را به‌جای برنامه‌های شناخته‌شده‌ای مانند Google Chrome و TikTok معرفی می‌کنند، توزیع می‌شود. 🎥پس از نصب، بدافزار با دریافت مجوزهای گسترده روی دستگاه، قادر است نام کاربری و رمز عبور حساب‌های بانکی، کدهای تأیید پیامکی، اطلاعات کارت‌های بانکی و حتی آدرس کیف‌پول‌های رمزارزی را سرقت کند. همچنین این بدافزار می‌تواند تماس‌های ورودی بانک‌ها را مسدود کرده، هشدارهای امنیتی را مخفی کند و قابلیت Google Play Protect را غیرفعال سازد. 🎤پژوهشگران هشدار داده‌اند که Rokarolla با استفاده از صفحات جعلی مشابه درگاه‌های ورود بانک‌ها و صرافی‌های رمزارزی، کاربران را فریب داده و اطلاعات حساس آن‌ها را به سرورهای مهاجمان ارسال می‌کند. ✈️@HackerNewsCyber

✈️ حمله «گوست‌تری» در ویندوز؛ سوءاستفاده از ساختار پوشه‌ها برای مخفی‌سازی بدافزار 🎤پژوهشگران امنیت سایبری از کشف یک تکنیک جد
✈️ حمله «گوست‌تری» در ویندوز؛ سوءاستفاده از ساختار پوشه‌ها برای مخفی‌سازی بدافزار 🎤پژوهشگران امنیت سایبری از کشف یک تکنیک جدید در حملات به سیستم‌عامل ویندوز خبر داده‌اند که با نام «گوست‌تری» شناخته می‌شود. در این روش، مهاجمان از قابلیت‌های معمول سیستم فایل ویندوز برای ایجاد ساختارهای تودرتو و حلقه‌ای در پوشه‌ها استفاده می‌کنند تا فرآیند بررسی امنیتی را مختل کنند. 🎥در این حمله، با ساخت مسیرهای بازگشتی (حلقه‌ای) در پوشه‌ها، یک مسیر ظاهراً بی‌پایان ایجاد می‌شود که می‌تواند برخی ابزارهای امنیتی و آنتی‌ویروس‌ها را در فرآیند اسکن دچار توقف یا سردرگمی کند. در نتیجه، فایل‌های مخرب موجود در همان مسیر ممکن است بدون بررسی باقی بمانند. 🎥نکته مهم این است که اجرای این تکنیک به سطح دسترسی ویژه‌ای نیاز ندارد و تنها با قابلیت‌های استاندارد ویندوز قابل انجام است. همین موضوع باعث افزایش خطر و سهولت استفاده مهاجمان شده است. 🎤بر اساس گزارش‌ها، هدف اصلی این روش، پنهان‌سازی بدافزار و کاهش احتمال شناسایی در مرحله اسکن است، نه لزوماً ایجاد بدافزار جدید. ✈️@HackerNewsCyber

✈️ گسترش کمپین‌های بدافزاری «کلیک‌فیکس» با روش‌های فریب کاربران 🎤محققان امنیت سایبری از افزایش حملات موسوم به «کلیک‌فیکس» خب
✈️ گسترش کمپین‌های بدافزاری «کلیک‌فیکس» با روش‌های فریب کاربران 🎤محققان امنیت سایبری از افزایش حملات موسوم به «کلیک‌فیکس» خبر داده‌اند؛ حملاتی که در آن کاربران با پیام‌های جعلی مانند به‌روزرسانی نرم‌افزار یا رفع خطای امنیتی فریب داده می‌شوند تا دستورات مخرب را به‌صورت دستی اجرا کنند. 🎤در این حملات، مهاجمان از ابزارهای جدیدی برای توزیع بدافزار استفاده می‌کنند که پس از اجرا، امکان سرقت اطلاعات حساس، کنترل از راه دور سیستم و نصب بدافزارهای دیگر را فراهم می‌سازد. این بدافزارها معمولاً به‌صورت پنهانی در حافظه سیستم اجرا شده و با استفاده از روش‌های پیشرفته، شناسایی آن‌ها دشوار می‌شود. 🎥کارشناسان امنیتی تأکید می‌کنند که این نوع حملات بر پایه مهندسی اجتماعی طراحی شده‌اند و بیشتر به جای ضعف فنی، از اعتماد کاربران سوءاستفاده می‌کنند. به همین دلیل، اجرای هرگونه دستور ناشناس از وب‌سایت‌ها یا پیام‌ها می‌تواند خطر جدی برای امنیت سیستم ایجاد کند. ✈️@HackerNewsCyber

✈️بریتانیا احراز هویت اجباری برای عضویت در شبکه‌های اجتماعی را اجرایی می‌کند 🎥دولت بریتانیا در راستای اجرای قوانین جدید حفاظ
✈️بریتانیا احراز هویت اجباری برای عضویت در شبکه‌های اجتماعی را اجرایی می‌کند 🎥دولت بریتانیا در راستای اجرای قوانین جدید حفاظت از کودکان در فضای مجازی، اعلام کرد از سال ۲۰۲۷ کاربران برای ایجاد حساب جدید در بسیاری از شبکه‌های اجتماعی باید سن خود را از طریق مدارک هویتی یا فناوری تشخیص چهره تأیید کنند. 🎤بر اساس این طرح، افراد زیر ۱۶ سال از عضویت در پلتفرم‌هایی مانند اینستاگرام، تیک‌تاک، یوتیوب، فیسبوک، اسنپ‌چت و ایکس منع خواهند شد. مقامات بریتانیایی هدف از این اقدام را افزایش ایمنی کودکان و کاهش آسیب‌های ناشی از حضور آن‌ها در فضای آنلاین عنوان کرده‌اند. 🎥با این حال، کارشناسان امنیت سایبری و حریم خصوصی نسبت به پیامدهای این تصمیم هشدار داده‌اند. به گفته آنان، الزام کاربران به ارائه مدارک هویتی یا داده‌های بیومتریک، خطر نشت اطلاعات شخصی و سوءاستفاده از داده‌های حساس را افزایش می‌دهد. همچنین منتقدان معتقدند استفاده از ابزارهایی مانند VPN می‌تواند این محدودیت‌ها را دور بزند و اثربخشی آن را کاهش دهد. 🎤این طرح یکی از گسترده‌ترین اقدامات نظارتی بریتانیا در حوزه فضای مجازی محسوب می‌شود و بحث‌های زیادی را درباره توازن میان امنیت کودکان و حفظ حریم خصوصی کاربران برانگیخته است. ✈️@HackerNewsCyber

✈️بریتانیا احراز هویت اجباری برای عضویت در شبکه‌های اجتماعی را اجرایی می‌کند 🎥دولت بریتانیا در راستای اجرای قوانین جدید حفاظت از کودکان در فضای مجازی، اعلام کرد از سال ۲۰۲۷ کاربران برای ایجاد حساب جدید در بسیاری از شبکه‌های اجتماعی باید سن خود را از طریق مدارک هویتی یا فناوری تشخیص چهره تأیید کنند. 🎤بر اساس این طرح، افراد زیر ۱۶ سال از عضویت در پلتفرم‌هایی مانند اینستاگرام، تیک‌تاک، یوتیوب، فیسبوک، اسنپ‌چت و ایکس منع خواهند شد. مقامات بریتانیایی هدف از این اقدام را افزایش ایمنی کودکان و کاهش آسیب‌های ناشی از حضور آن‌ها در فضای آنلاین عنوان کرده‌اند. 🎥با این حال، کارشناسان امنیت سایبری و حریم خصوصی نسبت به پیامدهای این تصمیم هشدار داده‌اند. به گفته آنان، الزام کاربران به ارائه مدارک هویتی یا داده‌های بیومتریک، خطر نشت اطلاعات شخصی و سوءاستفاده از داده‌های حساس را افزایش می‌دهد. همچنین منتقدان معتقدند استفاده از ابزارهایی مانند VPN می‌تواند این محدودیت‌ها را دور بزند و اثربخشی آن را کاهش دهد. این طرح یکی از گسترده‌ترین اقدامات نظارتی بریتانیا در حوزه فضای مجازی محسوب می‌شود و بحث‌های زیادی را درباره توازن میان امنیت کودکان و حفظ حریم خصوصی کاربران برانگیخته است.

✈️ اعتراض کارشناسان امنیت سایبری به محدودیت آمریکا بر هوش مصنوعی پیشرفته 🎤تصمیم دولت آمریکا برای محدود کردن دسترسی کاربران خ
✈️ اعتراض کارشناسان امنیت سایبری به محدودیت آمریکا بر هوش مصنوعی پیشرفته 🎤تصمیم دولت آمریکا برای محدود کردن دسترسی کاربران خارجی به مدل‌های پیشرفته هوش مصنوعی شرکت آنتروپیک، با انتقاد گسترده متخصصان امنیت سایبری مواجه شده است. این محدودیت پس از نگرانی‌های مطرح‌شده درباره توانایی این مدل‌ها در کشف آسیب‌پذیری‌ها و تولید کدهای سوءاستفاده‌گر اعمال شد. 🎥با این حال، کارشناسان معتقدند چنین اقدامی تأثیر قابل‌توجهی بر مهاجمان سایبری نخواهد داشت؛ زیرا فناوری‌های مشابه در کشورهای دیگر و حتی در پروژه‌های متن‌باز نیز در حال توسعه هستند. به باور آنان، این محدودیت بیش از آنکه مانع فعالیت مهاجمان شود، توان مدافعان و پژوهشگران امنیتی را برای شناسایی و رفع سریع آسیب‌پذیری‌ها کاهش می‌دهد. 🎥در همین راستا، گروهی از چهره‌های برجسته صنعت امنیت سایبری با انتشار نامه‌ای سرگشاده خواستار بازنگری در این تصمیم شده‌اند. آنان هشدار داده‌اند که محدود کردن دسترسی به ابزارهای پیشرفته هوش مصنوعی می‌تواند شکاف فناوری میان مدافعان و مهاجمان را افزایش داده و در نهایت به تضعیف توان دفاع سایبری منجر شود. ✈️@HackerNewsCyber

✈️ بدافزار Phantom Stealer با فیشینگ؛ سرقت پنهانی اطلاعات بانکی 🎤یک کمپین فیشینگ جدید بانک‌ها و سازمان‌های مهم را هدف قرار د
✈️ بدافزار Phantom Stealer با فیشینگ؛ سرقت پنهانی اطلاعات بانکی 🎤یک کمپین فیشینگ جدید بانک‌ها و سازمان‌های مهم را هدف قرار داده و بدافزار «Phantom Stealer» را برای سرقت اطلاعات حساس منتشر می‌کند. این بدافزار با ایمیل‌های جعلی وارد سیستم می‌شود و به‌صورت کاملاً مخفی (fileless) در حافظه اجرا می‌شود؛ به‌طوری که آنتی‌ویروس‌های معمولی به‌سختی آن را شناسایی می‌کنند. هدف اصلی آن سرقت رمزهای عبور، کوکی‌های مرورگر، اطلاعات بانکی و کیف‌پول‌های ارز دیجیتال است. داده‌های سرقت‌شده هم از چند مسیر مثل Telegram و Discord خارج می‌شود تا ردگیری سخت‌تر شود. کارشناسان می‌گویند این حمله نشان می‌دهد مرورگرها به نقطه اصلی هدف هکرها تبدیل شده‌اند، چون بیشتر اطلاعات مهم کاربران در آن‌ها ذخیره می‌شود. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی در روتر گیمینگ MSI امکان اجرای دستورات با دسترسی روت را فراهم می‌کند 🎤 یک آسیب‌پذیری امنیتی با شناسه CVE-2026-53876 در روتر RadiX AX6600 WiFi 6 Tri-Band Gaming Router شرکت MSI شناسایی شده است. 🎥 این نقص از نوع تزریق فرمان سیستم‌عامل (OS Command Injection) بوده و به کاربران دارای دسترسی مدیریتی اجازه می‌دهد دستورات دلخواه را با سطح دسترسی Root روی دستگاه اجرا کنند. 🎥 شرکت MSI برای رفع این مشکل، نسخه جدیدی از میان‌افزار (Firmware) را منتشر کرده و از کاربران خواسته است هرچه سریع‌تر دستگاه‌های خود را به نسخه v781521 یا بالاتر به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی در روتر گیمینگ MSI امکان اجرای دستورات با دسترسی روت را فراهم می‌کند 🎤 یک آسیب‌پذیری امنیتی با شناسه CVE-2026-53876 در روتر RadiX AX6600 WiFi 6 Tri-Band Gaming Router شرکت MSI شناسایی شده است. 🎥 این نقص از نوع تزریق فرمان سیستم‌عامل (OS Command Injection) بوده و به کاربران دارای دسترسی مدیریتی اجازه می‌دهد دستورات دلخواه را با سطح دسترسی Root روی دستگاه اجرا کنند. 🎥 شرکت MSI برای رفع این مشکل، نسخه جدیدی از میان‌افزار (Firmware) را منتشر کرده و از کاربران خواسته است هرچه سریع‌تر دستگاه‌های خود را به نسخه v781521 یا بالاتر به‌روزرسانی کنند. ✈️@HackerNewsCyber

✈️هشدار درباره پیامک‌های جعلی عوارضی در سرزمین‌های اشغالی 🎥نهادهای سایبری رژیم صهیونیستی نسبت به موجی از پیامک‌های فیشینگ هش
✈️هشدار درباره پیامک‌های جعلی عوارضی در سرزمین‌های اشغالی 🎥نهادهای سایبری رژیم صهیونیستی نسبت به موجی از پیامک‌های فیشینگ هشدار داده‌اند که با سوءاستفاده از نام سامانه‌های دولتی، کاربران را به پرداخت بدهی جعلی عوارضی ترغیب می‌کنند. 🎤 این پیام‌ها حاوی لینک‌هایی به وب‌سایت‌های جعلی هستند که با هدف سرقت اطلاعات شخصی و بانکی کاربران طراحی شده‌اند. 🎤 از ساکنان سرزمین‌های اشغالی خواسته شده از کلیک روی لینک‌های مشکوک خودداری کرده و استعلام بدهی‌ها را فقط از طریق وب‌سایت یا اپلیکیشن‌های رسمی انجام دهند. ✈️@HackerNewsCyber

✈️هشدار CISA درباره حملات فعال از طریق افزونه LiteSpeed در cPanel 🎥 آژانس امنیت سایبری آمریکا (CISA) اعلام کرده یک آسیب‌پذیر
✈️هشدار CISA درباره حملات فعال از طریق افزونه LiteSpeed در cPanel 🎥 آژانس امنیت سایبری آمریکا (CISA) اعلام کرده یک آسیب‌پذیری در افزونه LiteSpeed cPanel با شناسه CVE-2026-48172 در حال حاضر در حملات واقعی مورد سوءاستفاده قرار می‌گیرد و از سازمان‌های دولتی خواسته ظرف سه روز آن را برطرف کنند. 🎤این نقص به مهاجمان با دسترسی اولیه اجازه می‌دهد سطح دسترسی خود را در سرورهای اشتراکی به سطح کامل مدیریتی (root) ارتقا دهند و کنترل سیستم را در دست بگیرند. 🎥 این آسیب‌پذیری نسخه‌های قدیمی‌تر از 2.4.8 را تحت تأثیر قرار می‌دهد و به دلیل امکان نفوذ گسترده، به‌عنوان یک تهدید جدی برای سرورهای میزبانی وب شناخته شده است. ✈️@HackerNewsCyber

✈️فروش دسترسی به صدها سیستم آسیب‌پذیر ویندوزی توسط تیم ۳۱۳ 🎤 در پیامی که توسط گروه هکری «تیم ۳۱۳» منتشر شده، فروش دسترسی به
✈️فروش دسترسی به صدها سیستم آسیب‌پذیر ویندوزی توسط تیم ۳۱۳ 🎤 در پیامی که توسط گروه هکری «تیم ۳۱۳» منتشر شده، فروش دسترسی به ۹۴۷ سیستم ویندوزی آسیب‌پذیر تبلیغ شده است. این دسترسی‌ها از طریق سرویس‌های RDP، SMB و RPC و روی سیستم‌های با امنیت ضعیف ارائه می‌شوند. 🎥 در این پیام به استفاده از ابزاری با نام TRK25 ADVANCED SCADA برای شناسایی و دسترسی سریع به اهداف اشاره شده است. ✈️@HackerNewsCyber

✈️ادعای نفوذ ShinyHunters به شرکت آموزشی و شورای اروپا 🎤 گروه هکری ShinyHunters مدعی شده به شرکت Infinite Campus، ارائه‌دهند
✈️ادعای نفوذ ShinyHunters به شرکت آموزشی و شورای اروپا 🎤 گروه هکری ShinyHunters مدعی شده به شرکت Infinite Campus، ارائه‌دهنده سیستم مدیریت اطلاعات مدارس در آمریکا، حمله کرده و از طریق یک حساب Salesforce به حدود ۱۳۷ هزار حساب کاربری کارکنان مدارس دسترسی پیدا کرده است. 🎥 این شرکت که به هزاران منطقه آموزشی خدمات می‌دهد، اعلام کرده اطلاعات سرقت‌شده مربوط به کارکنان بوده و داده‌ای از دانش‌آموزان در این حادثه افشا نشده است. 🎥 همچنین ShinyHunters ادعا کرده به شورای اروپا نیز نفوذ کرده و صدها هزار سند از جمله اطلاعات مالی و فیش‌های حقوقی را سرقت کرده است؛ ادعاهایی که هنوز به‌طور مستقل تأیید نشده‌اند. ✈️@HackerNewsCyber

✈️جریمه ۲.۵ میلیون دلاری یک شرکت خدمات مالی در استرالیا به‌دلیل ضعف امنیت سایبری 🎤 دادگاه فدرال استرالیا یک شرکت دارای مجوز خدمات مالی (AFSL) را به پرداخت ۲.۵ میلیون دلار استرالیا جریمه کرد، پس از آن‌که یک حمله سایبری منجر به دانلود حدود ۳۸۵ گیگابایت داده از سرورهای آن شد. 🎥 بررسی‌ها نشان داد این شرکت در مدیریت امنیت سایبری، آموزش کارکنان، و سیستم‌های مدیریت ریسک دچار ضعف جدی بوده و کنترل‌های لازم را به‌درستی اجرا نکرده است. 🎥 این نخستین بار است که در استرالیا به‌دلیل قصور در امنیت سایبری، بر اساس تعهدات قانونی خدمات مالی، جریمه مدنی سنگین اعمال می‌شود. ✈️@HackerNewsCyber

✈️بیش از ۱۵۰۰ بسته آلوده در آرچ لینوکس شناسایی شد 🎤 توسعه‌دهندگان Arch Linux پس از کشف بیش از ۱۵۰۰ بسته آلوده در مخزن AUR، ث
✈️بیش از ۱۵۰۰ بسته آلوده در آرچ لینوکس شناسایی شد 🎤 توسعه‌دهندگان Arch Linux پس از کشف بیش از ۱۵۰۰ بسته آلوده در مخزن AUR، ثبت‌نام کاربران جدید را موقتاً متوقف کردند. 🎥 مهاجمان با دستکاری برخی بسته‌های قدیمی و پرکاربرد، بدافزاری را در آن‌ها قرار داده بودند که پس از نصب می‌توانست اطلاعات حساس مانند رمزها، کلیدهای SSH و توکن‌های دسترسی را سرقت کند. کارشناسان هشدار داده‌اند کاربرانی که این بسته‌ها را نصب کرده‌اند باید سیستم خود را آلوده فرض کرده و تمامی رمزهای عبور و دسترسی‌های مهم را تغییر دهند. ✈️@HackerNewsCyber

✈️هشدار سیسکو درباره بهره‌برداری فعال از آسیب‌پذیری Catalyst SD-WAN 🎤 شرکت سیسکو اعلام کرد آسیب‌پذیری CVE-2026-20262 در محصو
✈️هشدار سیسکو درباره بهره‌برداری فعال از آسیب‌پذیری Catalyst SD-WAN 🎤 شرکت سیسکو اعلام کرد آسیب‌پذیری CVE-2026-20262 در محصول Catalyst SD-WAN Manager به‌طور فعال توسط مهاجمان مورد سوءاستفاده قرار می‌گیرد. 🎥 این نقص به مهاجمان دارای دسترسی محدود اجازه می‌دهد فایل‌های دلخواه را روی سیستم ایجاد یا بازنویسی کنند و در ادامه به سطح دسترسی ریشه (Root) دست یابند. به‌دلیل مشاهده حملات واقعی، سازمان CISA این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های در حال بهره‌برداری (KEV) اضافه کرده و از سازمان‌ها خواسته است هرچه سریع‌تر وصله‌های امنیتی را نصب کنند. ✈️@HackerNewsCyber