هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 367
مشترکین
-1424 ساعت
-2817 روز
-75430 روز
آرشیو پست ها
4 366
🚨آیدی تلگرام تمامی ادمین های اینترنشنال توسط حنظله منتشر شد😂
@sabeti
@Dexter1365
@assalbahadorani
@baobak
@adibrostami = +447546893921
@Rmohaddes
@samiragolchin
@MrPattern1
@IranIntlbama
@AyrshareBot
@Mehrsarahnama
@mparpanchi
@ZA_mohsen
@Aghdam_Mehdi
@saheyd
@Khalajimostafa
@A_2_3_S
@mehrdad89
@Arghavanshams = +16479176290
@NadiaTariqi
@naas24 = +358413123575
@FarnazDavari
@H_ki52
@MaryRhm84 = +447804508639
@Farnooshfam
@PooyaJahandarIR = +447401668454
@m_23456
@MehdiTajik1 = +447534172250
💜 @HackerNewsCyber
4 366
+5
آنچه که گروه هکری حنظله از مجتبی پورمحسن خبرنگار ایران اینترنشنال منتشر کرده
💜 @HackerNewsCyber
4 366
🚨حمله سایبری گسترده به شرکت بیمه فینیکس اسرائیل
گروه هکری "ارتش مقاومت دیجیتال" (Cyber Toufan) در بیانیهای اعلام کرد شبکههای رایانهای شرکت بیمه "فینیکس" (fnx.co.il) - از غولهای بیمهای اسرائیل با ارزش بازار ۳۶۰ میلیون شیکل - را بهطور کامل نفوذ و تخریب کرده است. بر اساس این بیانیه، مهاجمان ۹ گیگابایت دادههای حساس شامل ۶ هزار سند طبقهبندیشده** را منتشر کردهاند.
4 366
سرقت ۱۴۰ میلیون دلاری از بانکهای برزیل با رشوه ۲,۷۷۰ دلاری!
گروهی هکر با پرداخت ۲,۷۷۰ دلار به یک کارمند آسیبپذیر در شرکت خدمات مالی "C&M"، اطلاعات امنیتی او را خریداری کردند.
آنها سپس از طریق دسترسیهای این کارمند، ۱۴۰ میلیون دلار از ۶ بانک برزیلی را سرقت نمودند.
پلیس برزیل در حال تحقیق است و هویت مهاجمان هنوز ناشناخته باقی ماندهاست. 🏦🔐
4 366
گزارش فوری:
یک گروه هکری با انتشار بیانیهای در کانالهای خود، اجرای حمله سایبری به زیرساختهای امارات را تایید کرد. به گفته این گروه، هدف از حملات اخیر، مقابله با همکاری امارات و رژیم صهیونیستی و در حمایت از فلسطین بوده است.
اهداف اعلام شده:
- آکادمی ربدان برای اطلاعات و امنیت
- واحد اطلاعات مالی
- هیئت ملی مدیریت بحران
- یکی از بزرگترین مؤسسات مالی امارات
- مقام خدمات مالی دبی
گروه برای اثباتِ اختلال در خدمات، لینکهای گزارش وضعیت دسترسی به این نهادها را منتشر کرده است. تاکنون هیچ نهاد رسمی اماراتی یا بینالمللی این حملات را تأیید نکرده است.
4 366
سوءاستفاده هکرها از نرمافزارهای معتبر برای توزیع بدافزار
تهدیدکنندگان سایبری با سوءاستفاده از ابزار قانونی Inno Setup، بدافزارهای خطرناکی مانند RedLine Stealer را در قالب نصبکنندههای بهظاهر معتبر توزیع میکنند. این روش با فریب کاربران و دور زدن آنتیویروسها، دادههای حساس از جمله گذرواژهها و اطلاعات کیفپول ارزهای دیجیتال را سرقت میکند.
مهاجمان با استفاده از اسکریپتهای پاسکال در Inno Setup، تشخیص محیطهای امنیتی (مانند دیباگر و ماشینهای مجازی) را خنثی کرده و دادههای حیاتی را با رمزنگاری XOR پنهان میکنند. سپس با بهرهگیری از لینکهای کوتاه (نظیر TinyURL)، فایل فشرده حاوی بدافزار را از سرورهای مخفی دانلود میکنند.
پس از استخراج فایل ZIP با ابزارهای معتبری مانند ۷-Zip، بدافزار با ایجاد وظایف زمانبندیشده پنهان، اجرای خود را پس از هر راهاندازی سیستم تضمین میکند. در مرحله نهایی، با تزریق HijackLoader به فرآیند قانونی MSBuild.exe و استفاده از تکنیکهای پیشرفته (مثل غیرفعالسازی sandbox مرورگرها)، عملیات سرقت دادهها انجام میشود.
تیم تحقیقاتی اسپلانک (STRT) با هشدار درباره این حملات، بر ضرورت نظارت بر رفتارهای مشکوک تأکید میکند:
- بارگذاری DLLهای بدون امضای دیجیتال
- وظایف زمانبندیشده مخفی
- تغییر غیرعادی تنظیمات مرورگرها (نظیر فعالسازی --no-sandbox)
کاربران و سازمانها باید با تقویت سیستمهای امنیتی نقطهپایانی، از نصب نرمافزار از منابع نامعتبر خودداری کنند.
4 366
**هک گسترده ایراناینترنشنال: انتشار اطلاعات محرمانه ظرف دقایق آینده*
گروه سایبری «حنظله» در بیانیهی رسمی اعلام کرد:
«تمام سرورها، زیرساختها و دادههای داخلی ایراناینترنشنال هک و آلوده شدهاند.»
بر اساس این بیانیه، اطلاعات سرقتشده شامل:
• تمام مکاتبات محرمانه داخلی/خارجی
• مشخصات امنیتی کارکنان
• سوابق بانکی
• آرشیو کامل تحریریه
• ارتباطات رسانهای با نهادهای خارجی
انتقال دادهها به زودی آغاز میشود:
«روند انتشار این اطلاعات طی دقایق آینده شروع خواهد شد.»
4 366
🚨نفوذ جاسوسان کرهشمالی به ۱۰۰ شرکت آمریکایی
⚪️مقامات آمریکا شبکهای از کارمندان جعلی کرهشمالی را کشف کردند که با سرقت هویت ۸۰ شهروند آمریکایی در بیش از ۱۰۰ شرکت فناوری (از جمله پیمانکاران دفاعی) نفوذ کردهاند. این افراد ضمن دریافت حقوق، اقدام به سرقت دادههای محرمانه نظامی (ITAR)، کدهای منبع و سرقت ۹۰۰ هزار دلار ارز دیجیتال از یک شرکت بلاکچین کردند.
⚪️در عملیات گسترده پلیس:
💬 ۲۹ حساب مالی (محل پولشویی) و ۲۰۰ دستگاه الکترونیکی توقیف شد
💬 وزارت خارجه آمریکا ۵ میلیون دلار جایزه برای اطلاعات مؤثر اعلام کرده است.
💜 @HackerNewsCyber
4 366
🚨حمله سایبری به دانشگاه کلمبیا: افشای پرونده ۲.۵ میلیون متقاضی و سند ردشدهٔ زهرا مندان
در پی حمله سایبری به دانشگاه کلمبیا، هکری ناشناس ۱.۶ گیگابایت داده محرمانه (شامل ۲.۵ میلیون پرونده پذیرش از دهههای گذشته) را سرقت کرد. وی انگیزه خود را بررسی استفاده دانشگاه از "تبعیض مثبت" در پذیرش دانشجو، علیرغم ممنوعیت آن توسط دادگاه عالی آمریکا در ۲۰۲۳ عنوان کرد.
در میان دادههای افشاشده، پرونده ردشده زهرا مندان (برنده مقدماتی دموکراتها برای شهرداری نیویورک) توجه رسانهها را جلب کرد؛ چرا که او در سال ۲۰۰۹ خود را همزمان «آسیایی» و «سیاه یا آفریقایی-آمریکایی» ثبت کرده بود.
مندان با اشاره به پیشینه پدری اُوگاندایی و مادری هندی-آمریکایی، این انتخاب را ناشی از محدودیت گزینههای هویتی فرمها دانست. هکر مدعی شد به ۴۶۰ گیگابایت اطلاعات حساس دیگر (مالی، پزشکی و حقوقی) دسترسی داشته و مسئولیت حملات مشابه به دانشگاههای مینهسوتا و NYU را نیز برعهده گرفت. دانشگاه کلمبیا هنوز پاسخی رسمی ارائه نکرده است.
4 366
حمله باجافزار به غول فناوری اینگرام میکرو
*تاریخ: ۷ ژوئیه ۲۰۲۵*
مشهد – اینگرام میکرو، یکی از بزرگترین توزیعکنندگان جهانی فناوری، قربانی حمله باجافزار SafePay شده است. این حمله که از پنجشنبه گذشته آغاز شد، باعث تعطیلی سیستمهای داخلی، اختلال در وبسایت و سامانههای سفارشگیری آنلاین شرکت گردید.
مهاجمان از طریق پلتفرم VPN GlobalProtect به شبکه شرکت نفوذ کرده و پیام باجخواهی را روی دستگاههای کارمندان قرار دادند. اینگرام میکرو در واکنش:
۱. سیستمهای آسیبدیده را قطع کرد،
۲. دسترسی VPN را مسدود نمود،
۳. از کارشناسان امنیتی و نهادهای قانونی کمک گرفت.
پیامدهای کلیدی:
- اختلال در پلتفرمهای حیاتی Xvantage و Impulse،
- دستور کار از خانه به بخشی از کارمندان،
- خدمات مایکروسافت ۳۶۵، تیمز و شیرپوینت بدون مشکل فعالاند.
شرکت صبح امروز بهطور رسمی وقوع حمله را تأیید و ضمن عذرخواهی از مشتریان، اعلام کرد تلاش میکند هرچه سریعتر خدمات را بازیابی کند. گروه SafePay که از نوامبر ۲۰۲۴ فعالیت دارد، پیشتر با سوءاستفاده از VPNهای شرکتی، بیش از ۲۲۰ سازمان را هدف قرار داده است.
4 366
حمله سایبری پیشرفته به نهادهای حیاتی هند با بدافزار جدید
گروه هکری TAG-140 با ارتباطات فراتر از پاکستان، در کمپینی هدفمند سازمانهای دولتی هند را با نسخه پیشرفتهای از بدافزار DRAT V2 مورد حمله قرار داده است. این گروه که با تهدیدکننده سایبری SideCopy (وابسته به گروه معروف APT36) همکاری دارد، با شبیهسازی پورتال رسمی وزارت دفاع هند کاربران را فریب داده است.
بدافزار جدید DRAT V2 با قابلیت اجرای دستورات دلخواه روی سیستم قربانی، پنهانسازی آدرس سرورهای فرماندهی (C2) با رمزگذاری Base64 و پشتیبانی از دستورات ASCII/Unicode طراحی شده است. با این وجود، به دلیل نبود تکنیکهای پیشرفته ضدتحلیل، با ابزارهای امنیتی رایج قابل شناسایی باقی مانده است. مهاجمان با فریب کاربران برای اجرای دستورات مخرب از طریق خط فرمان، موفق به نصب این بدافزار شدهاند.
حملات اخیر علاوه بر بخشهای دولتی و دفاعی، وزارتهای راهآهن، نفت و گاز، و امور خارجه هند را نیز هدف گرفتهاند. همزمان، گروههای تهدیدکننده دیگر مانند APT36 با استفاده از ایمیلهای فیشینگ حاوی پیوستهای PDF آلوده، بدافزار Ares RAT را علیه نهادهای حیاتی هند به کار گرفتهاند. نمونههای دیگر شامل بدافزار DISGOMOJI (با استفاده از زیرساخت Google Cloud) و فعالیتهای گروه جاسوسی Confucius با بدافزارهای WooperStealer و Anondoor است.
این موج حملات پیچیده که با تنوع بخشیدن مستمر به زرادخانه بدافزاری و تاکتیکهای نفوذ همراه است، ضرورت تقویت دفاعهای سایبری و هوشیاری بالا در نهادهای حیاتی هند را بیش از پیش آشکار ساخته است.
4 366
🚨 گروه سایبری فتح القدس با عملیات موفقیتآمیز، بیش از ۱۰۰۰ سایت رژیم صهیونیستی را هدف قرار داد.
⚪️این گروه هکری با نفوذ به مراکز ثبتنام داخلی رژیم صهیونیستی، رکوردهای DNS و MX را به سرورهای خود منتقل کرد. در این حمله، صفحه اصلی تمامی سایتهای هدفگیریشده با ویدئوی تبلیغاتی ایران جایگزین شد که شامل نقشه هدفگیری در سرزمینهای اشغالی و لینک کانال تلگرام گروه فتح القدس بود.
💜 @HackerNewsCyber
4 366
🚨 گروه هکری ۱۸ هزار دوربین در مناطق اشغالی را هدف گرفت
⚪️گروه هکری «BlackWolves» در بیانیهای رسمی اعلام کرد دسترسی به بیش از ۱۸,۰۰۰ دوربین مداربسته در مناطق اشغالی فلسطین را بهدست آورده و آدرسهای IP آنها را عمومی کرده است. متن بیانیه با هشدار «هر زمان اراده کنیم، نظارهگر شما خواهیم بود» و وعده «اقدامات گستردهتر» همراه بود.
💜 @HackerNewsCyber
4 366
🚨 پیروزی سایبری ایران در برابر نظام صهیونیستی
شکاف امنیتی حیاتی در زیرساختهای رژیم صهیونیستی فاش شد
⚪️سازمانهای اطلاعاتی آمریکا (FBI و NSA) با انتشار هشدار اضطراری، به برتری عملیاتی ایران در جنگ سایبری اعتراف کردند. اسناد رسمی تأیید میکنند که ائتلاف سایبری ایران با همکاری گروههای روسی، زیرساختهای حیاتی رژیم صهیونیستی را در آستانه فروپاشی قرار داده است.
⚪️سیستمهای امنیتی، صنعتی، آب و انرژی رژیم با پشتیبانی نرمافزاری منسوخ شده از ۲۰۱۸، همچون قلعههای ویران در برابر مهندسان ایرانی بیدفاع ماندهاند.
⚪️همپیمانی استراتژیک ایران با گروههای نخبه روس (BlackCat/NoEscape)، توان تحرکات پیچیده سایبری رژیم را فلج کرده است.
⚪️استفاده هدفمند از ویروسهای نابودگر (وایپِر) در زیرساختهای غیرقابل باجگیری، اثبات عدم وجود راهکار دفاعی در سیستمهای صهیونیستی است.
⚪️اگرچه مقامات آمریکایی ادعا میکنند حملهای "فعال" شناسایی نشده، اما این هشدار، سقوط امنیت سایبری رژیم صهیونیستی را به جهانیان اعتراف کرده است. کارشناسان تأکید میکنند: «این ضربات سایبری تنها آغاز راه است و خاورمیانه جدیدی در حال تولد است.»
💜 @HackerNewsCyber
4 366
🚨 آسیبپذیری جدی در هدفونهای Bose، Sony و Beyerdynamic
⚪️محققان امنیتی در کنفرانس TROOPERS، سه آسیبپذیری خطرناک (CVE-2025-20700 تا 20702) را در چیپهای شرکت "Airoha" فاش کردند که در هدفونهای برندهای معتبری چون Bose، Sony و Beyerdynamic استفاده میشوند.
⚪️⚪️امکان فعالسازی مخفیانه میکروفون و شنود کاربر
⚪️⚪️دسترسی غیرمجاز به مکالمات و تاریخچه تماسها
⚪️⚪️ ارسال دستورات به تلفن همراه کاربر
💜@HackerNewsCyber
