هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 678
مشترکین
-6924 ساعت
-3997 روز
-43630 روز
آرشیو پست ها
4 667
✈️آمریکا سه گرداننده سرویس «میزبانی ضدتوقیف» روسی را به همکاری با باجافزارها متهم کرد
🎥دادستانی آمریکا علیه سه شهروند روس به اتهام اداره دو سرویس «میزبانی ضدتوقیف» (Bulletproof Hosting) با نامهای Media Land و ML.Cloud اعلام جرم کرد. این زیرساختها به گروههای باجافزاری و مجرمان سایبری برای میزبانی بدافزار، سرورهای فرماندهی و کنترل، حملات فیشینگ و سایر فعالیتهای مخرب خدمات ارائه میکردند.
🎤به گفته مقامهای آمریکایی، این سرویسها در حملات گروههای باجافزاری LockBit، BlackSuit و Play نقش داشته و بیش از ۶۲ میلیون دلار خسارت به قربانیان در سراسر جهان وارد کردهاند. وزارت خارجه آمریکا نیز برای دریافت اطلاعات درباره عوامل مرتبط با این شبکه، تا ۱۰ میلیون دلار جایزه تعیین کرده است.
✈️ @HackerNewsCyber
4 667
✈️هوش مصنوعی به خدمت هکرها درآمد؛ کشف بدافزار سفارشی برای شناسایی Active Directory
🎤شرکت Huntress از شناسایی یک اسکریپت سفارشی PowerShell خبر داد که به احتمال زیاد با کمک هوش مصنوعی برای شناسایی محیط Active Directory تولید شده است.
🎥مهاجم پس از دسترسی به سرور از طریق RDP، این ابزار را برای جمعآوری اطلاعات کاربران، رایانهها، گروهها و ساختار دامنه اجرا و سپس از ابزارهای قانونی s5cmd و SharpShares برای سرقت و جستجوی دادهها استفاده کرد.
🎥به گفته Huntress، نام فایل، ساختار کد و وجود مقادیر نمونه و تغییرنیافته نشان میدهد این اسکریپت با کمک یک مدل هوش مصنوعی ساخته شده است. این موضوع نشان میدهد مهاجمان از هوش مصنوعی برای تولید ابزارهای اختصاصی و دور زدن شناسایی مبتنی بر امضا استفاده میکنند.
✈️@HackerNewsCyber
4 667
✈️ بدافزار جدید CrashStealer با دور زدن Gatekeeper، کاربران macOS را هدف قرار داد
🎥 پژوهشگران امنیتی از شناسایی بدافزار جدید CrashStealer برای سیستمعامل macOS خبر دادند که با استفاده از یک نصاب امضاشده و تأییدشده توسط اپل (Notarized)، مکانیزم امنیتی Gatekeeper را دور میزند.
🎤این بدافزار پس از تأیید رمز عبور کاربر، اطلاعات حساسی از جمله دادههای مرورگرها، کیفپولهای رمزارزی، مدیران رمز عبور و Keychain را سرقت کرده، آنها را با AES-GCM رمزنگاری و به سرور مهاجم ارسال میکند. به گفته محققان، استفاده از یک دراپر معتبر و تکنیکهای پیشرفته ضدتحلیل، CrashStealer را به یکی از پیچیدهترین بدافزارهای سرقت اطلاعات برای macOS تبدیل کرده است.
✈️@HackerNewsCyber
4 667
✈️ هشدار آمریکا و متحدانش درباره حملات سایبری روسیه به زیرساختهای حیاتی
🎥 آژانسهای امنیت سایبری آمریکا و ۱۲ کشور همپیمان اعلام کردند گروههای وابسته به سرویس امنیت فدرال روسیه (FSB) با سوءاستفاده از روترها و تجهیزات شبکه دارای تنظیمات امنیتی ضعیف، زیرساختهای حیاتی را هدف قرار میدهند.
🎤این حملات عمدتاً بخشهای انرژی، دفاع، خدمات مالی، دولت و سلامت را نشانه گرفته و از گذرواژههای پیشفرض، سرویسهای ناایمن و آسیبپذیریهای شناختهشده برای نفوذ استفاده میکنند. همزمان، بریتانیا و اتحادیه اروپا نیز برای نخستین بار بهصورت مشترک شماری از افراد و نهادهای روسی را به اتهام مشارکت در حملات سایبری و عملیات نفوذ اطلاعاتی تحریم کردند.
✈️@HackerNewsCyber
4 667
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
4 667
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 667
✈️ادعای گروه هکری D1R درباره نفوذ به دادههای مشتریان Synopsys
🎤یک گروه هکری با نام D1R مدعی شده است با سوءاستفاده از یک آسیبپذیری در یکی از فرمهای وبسایت شرکت Synopsys، به اطلاعات حدود ۴۰ هزار رکورد از مشتریان این شرکت دست یافته است.
🎥به ادعای این گروه، دادههای بهدستآمده عمدتاً شامل اطلاعات پایه کاربران بوده، اما با ترکیب این اطلاعات با سایر دادههای در دسترس، امکان دسترسی به اطلاعات مرتبط با برخی مشتریان بزرگ از جمله Bosch و Arm نیز فراهم شده است.
🎥هکرها همچنین مدعی هستند این نفوذ در مارس ۲۰۲۵ انجام شده و پس از آن، به دلیل بیپاسخ ماندن درخواستهایشان از سوی Synopsys، اکنون جزئیات این ادعا را منتشر کردهاند.
🎤با این حال، تاکنون Synopsys واکنشی رسمی به این ادعا نشان نداده و هیچ شواهد مستقلی برای تأیید صحت آن منتشر نشده است؛ از این رو، اعتبار ادعاهای مطرحشده همچنان محل تردید است.
✈️@HackerNewsCyber
4 667
✈️استرالیا نسبت به موج جهانی حملات علیه سیستمهای مدیریت محتوا هشدار داد
🎥مرکز امنیت سایبری استرالیا (ACSC) نسبت به یک کارزار گسترده جهانی هشدار داده است که با سوءاستفاده از آسیبپذیریهای سیستمهای مدیریت محتوا (CMS) و افزونههای آنها، وبسایتها را هدف قرار میدهد.
🎤به گفته این نهاد، مهاجمان با اسکن اینترنت و بهرهبرداری از نقصهای امنیتی در پلتفرمهایی مانند WordPress، Joomla، Craft CMS و MaxSite CMS، وبشل روی سرورها نصب میکنند تا بهصورت ماندگار به سیستم دسترسی داشته باشند، اطلاعات را سرقت کنند و بدافزارهای بیشتری مستقر سازند.
✈️@HackerNewsCyber
4 667
✈️کشف ۶ آسیبپذیری بحرانی در U-Boot؛ تهدید اجرای بدافزار پیش از راهاندازی سیستم
🎥محققان شرکت Binarly شش آسیبپذیری جدید را در بوتلودر متنباز U-Boot کشف کردهاند که میتواند امکان اجرای کد مخرب در مراحل اولیه بوت دستگاه را فراهم کرده و راه را برای حملات مخفیانه در سطح فریمور هموار کند.
🎤دو مورد از این آسیبپذیریها قابلیت اجرای کد دلخواه را دارند و چهار مورد دیگر میتوانند باعث ازکارافتادن (DoS) دستگاه شوند. مهاجمان در صورت سوءاستفاده از این نقصها قادر خواهند بود پیش از بارگذاری سیستمعامل، مکانیزمهای امنیتی را دور زده، بدافزارهای ماندگار نصب کرده یا فرآیند بوت را دستکاری کنند.
🎤به گفته پژوهشگران، این آسیبپذیریها از نسخه 2013.07 در U-Boot وجود داشته و دهها نسخه این پروژه و محصولات مبتنی بر آن را تحت تأثیر قرار میدهد. اگرچه وصلههای امنیتی منتشر شدهاند، اما کاربران باید منتظر انتشار بهروزرسانی فریمور از سوی تولیدکنندگان سختافزار باشند.
✈️@HackerNewsCyber
4 667
✈️حمله نوین زنجیره تأمین؛ RubyGems به مخفیگاه اطلاعات سرقتشده تبدیل شد
🎥پژوهشگران از شناسایی یک روش جدید حمله به زنجیره تأمین نرمافزار خبر دادهاند که در آن، مهاجمان بهجای انتشار بدافزار، از مخزن RubyGems برای ذخیره و انتقال اطلاعات سرقتشده استفاده میکنند.
🎥در این حمله، یک افزونه مخرب مرورگر دادههای حساس قربانی، از جمله گذرواژهها، کلیدهای SSH، اطلاعات AWS، عبارات بازیابی کیف پولهای رمزارزی و اطلاعات بانکی را استخراج کرده و آنها را در قالب بستههای .gem روی RubyGems بارگذاری میکند.
🎤محققان هشدار میدهند این روش تنها به RubyGems محدود نیست و میتواند در مخازنی مانند npm، PyPI، NuGet و Docker Hub نیز به کار گرفته شود؛ روشی که بهدلیل شباهت کامل به بارگذاری عادی بستههای نرمافزاری، شناسایی آن برای ابزارهای امنیتی بسیار دشوار است.
✈️@HackerNewsCyber
4 667
✈️آسیبپذیری بحرانی در Zimbra؛ ایمیلهای مخرب میتوانند کد دلخواه را در نشست کاربران اجرا کنند
🎤شرکت Zimbra نسبت به یک آسیبپذیری بحرانی از نوع Stored XSS در Classic Web Client هشدار داد که میتواند با باز شدن یک ایمیل دستکاریشده، کد مخرب را در نشست کاربر اجرا کند.
🎥این نقص امنیتی که هنوز شناسه CVE دریافت نکرده است، ممکن است به مهاجمان امکان دسترسی به اطلاعات صندوق پستی، دادههای نشست (Session) و تنظیمات حساب کاربری را بدهد.
🎤زیمبرا اعلام کرده این مشکل در نسخه Zimbra Collaboration Suite 10.1.19 برطرف شده و از تمامی کاربران خواسته است هرچه سریعتر سامانههای خود را بهروزرسانی کنند.
✈️ @HackerNewsCyber
4 667
✈️حمله «Ghostcommit»؛ پنهانسازی دستورات مخرب در تصاویر برای سرقت اطلاعات توسط عوامل هوش مصنوعی
🎥پژوهشگران گروه ASSET Research از حملهای جدید با نام Ghostcommit پرده برداشتند که در آن، دستورات مخرب داخل تصاویر PNG در Pull Requestها مخفی میشوند تا از دید بازبینهای انسانی و سامانههای خودکار دور بمانند.
🎤در این روش، عامل هوش مصنوعیِ برنامهنویسی پس از مشاهده تصویر، فایل .env مخزن را خوانده و اطلاعات محرمانه را بهصورت فهرستی از اعداد در کد منبع قرار میدهد؛ روشی که بسیاری از ابزارهای امنیتی قادر به شناسایی آن نیستند.
🎥بررسی بیش از ۶ هزار Pull Request نشان میدهد ۷۳ درصد از تغییرات بدون بازبینی مؤثر انسانی یا رباتی ادغام شدهاند؛ موضوعی که این حمله را عملیتر میکند. آزمایشها همچنین نشان داد ابزارهایی مانند Cursor در برابر این حمله آسیبپذیر هستند، اما Claude Code در تمامی سناریوها از اجرای دستور مخرب خودداری کرده است.
🎤محققان برای مقابله با این تهدید، استفاده از سامانههای بازبینی چندرسانهای (Multimodal) که تصاویر را نیز برای شناسایی دستورات مخفی تحلیل میکنند و همچنین پایش رفتار عوامل هوش مصنوعی هنگام دسترسی به فایلهای حساس را پیشنهاد کردهاند.
✈️@HackerNewsCyber
4 667
✈️ گروه هکری Phantom Atlas از نفوذ به سامانههای وزارت مسکن الجزایر خبر داد
🎤 گروه هکری Phantom Atlas با انتشار پیامی در کانال خود اعلام کرد به اسناد مربوط به وزارت مسکن، شهرسازی و شهر الجزایر و همچنین اداره املاک دولتی دسترسی پیدا کرده است. این گروه مدعی شده اسناد در حال بررسی هستند و اطلاعات بهدستآمده را در زمان مناسبی منتشر خواهد کرد. تاکنون هیچیک از نهادهای دولتی الجزایر درباره این پیام یا احتمال افشای اطلاعات واکنشی منتشر نکردهاند.
✅ @HackerNewsCyber
4 667
✈️ عضو گروه باجافزاری Ryuk در آمریکا به جرم خود اعتراف کرد
🎤 «کارن سروبوویچ واردانیان» ۳۴ ساله، عضو گروه باجافزاری Ryuk، پس از استرداد به آمریکا به مشارکت در نفوذ به شبکه شرکتهای آمریکایی و اجرای حملات باجافزاری اعتراف کرد.
🎥بر اساس اعلام وزارت دادگستری آمریکا، او بین سالهای ۲۰۱۹ تا ۲۰۲۰ در حملاتی نقش داشت که میلیونها دلار خسارت به سازمانها وارد کرد. این گروه در مجموع حدود ۱۶۱۰ بیتکوین (معادل حدود ۱۵ میلیون دلار در زمان دریافت) باج دریافت کرده بود.
🎥واردانیان قرار است در سپتامبر ۲۰۲۶ محکوم شود و با حداکثر ۱۵ سال حبس، جریمه نقدی و پرداخت بیش از ۱.۱ میلیون دلار غرامت مواجه است. Ryuk یکی از مخربترین گروههای باجافزاری جهان بود که پس از توقف فعالیت، بخشی از اعضای آن به گروه Conti پیوستند.
✈️ @HackerNewsCyber
4 667
✈️ بریتانیا از «Cyber Shield»؛ سامانه دفاع سایبری مبتنی بر هوش مصنوعی رونمایی کرد
🎥 دولت بریتانیا با هدایت مرکز ملی امنیت سایبری (NCSC) از پروژهای با نام Cyber Shield رونمایی کرده است؛ طرحی که با بهرهگیری از عاملهای هوش مصنوعی، حفاظت از زیرساختهای حیاتی و شبکههای دولتی را بهصورت خودکار و در «سرعت ماشین» انجام میدهد.
🎤 این سامانه از دو نوع عامل هوش مصنوعی تشکیل شده است؛ عاملهای قرمز که نقش مهاجم را برای شناسایی نقاط ضعف ایفا میکنند و عاملهای آبی که بهصورت خودکار آسیبپذیریها را شناسایی، مقابله و تقویت میکنند. بریتانیا قصد دارد این پروژه را با همکاری دانشگاهها، شرکتهای فناوری و صنعت امنیت سایبری توسعه دهد تا توان دفاعی خود را در برابر تهدیدات سایبری مبتنی بر هوش مصنوعی افزایش دهد.
✈️@HackerNewsCyber
4 667
✈️ محکومیت مذاکرهکننده سابق باجافزار به دلیل همکاری با گروه BlackCat
🎥 «آنجلو مارتینو»، مذاکرهکننده سابق شرکت امنیت سایبری DigitalMint، به دلیل مشارکت در حملات باجافزاری BlackCat (ALPHV) به ۴ سال حبس محکوم شد. وی به همراه دو همدست دیگر بین سالهای ۲۰۲۳ تا ۲۰۲۵ در حملات علیه چندین سازمان آمریکایی نقش داشت و با تهدید به انتشار اطلاعات سرقتشده، از قربانیان اخاذی میکرد.
🎤 طبق اسناد دادگاه، این سه نفر با سوءاستفاده از اطلاعات محرمانه قربانیان، از جمله سقف پوشش بیمه و جزئیات مذاکرات، به باجگیران کمک کردند تا مبالغ بیشتری مطالبه کنند. گروه BlackCat تاکنون بیش از ۱۰۰۰ قربانی را هدف قرار داده و تا سال ۲۰۲۳ دستکم ۳۰۰ میلیون دلار باج دریافت کرده است. شرکت DigitalMint نیز اعلام کرد پس از اطلاع از این اقدامات، کارکنان متخلف را بلافاصله اخراج کرده است.
✅@HackerNewsCyber
4 667
✈️ شناسایی شبکهای متشکل از بیش از ۲۰۰ مخزن GitHub برای توزیع بدافزار ویندوز
🎤 پژوهشگران شرکت Socket از کشف کارزار جدیدی با نام Operation Muck and Load خبر دادند که در آن مهاجمان با ایجاد بیش از ۲۰۰ مخزن جعلی در GitHub، توسعهدهندگان را به دانلود یک ماژول مخرب Go ترغیب میکنند. این ماژول در ظاهر ابزاری برای اسکن DNS و زیر دامنهها است، اما در عمل با اجرای کد PowerShell، زنجیره آلودگی را آغاز میکند.
🎥 بدافزار نهایی از طریق سرویسهایی مانند Pastebin، Telegram، YouTube، Instagram و Google Docs دریافت و اجرا میشود و شامل انواع RAT، جاسوسافزار، سرقتکننده اطلاعات و ماینر ارز دیجیتال است. بررسیها نشان میدهد این عملیات از ابتدای سال ۲۰۲۶ بیش از ۱۲۰۰ نسخه از این بسته را منتشر کرده که حدود ۷۰۰ نسخه آن حاوی کدهای مخرب بودهاند.
✈️@HackerNewsCyber
4 667
✈️ تنظیم جدید متا را غیرفعال کنید؛ جلوگیری از ساخت تصاویر هوش مصنوعی با چهره شما
🎤 متا قابلیت جدید Muse Image را معرفی کرده است که به کاربران اجازه میدهد با وارد کردن نام کاربری اینستاگرام افراد، تصاویر هوش مصنوعی مبتنی بر چهره آنها تولید کنند. این قابلیت برای حسابهای عمومی فعال است و کاربران هنگام استفاده از تصویرشان هیچ اعلانی دریافت نمیکنند.
🎥 کارشناسان هشدار میدهند این ویژگی میتواند زمینه سوءاستفاده در جعل هویت، کلاهبرداری، دیپفیک و حملات مهندسی اجتماعی را فراهم کند. برای کاهش این خطر، کاربران میتوانند از مسیر Settings and activity > Sharing and reuse گزینه مربوط به تولید تصاویر هوش مصنوعی را غیرفعال کنند، احراز هویت چندمرحلهای (MFA) را فعال کرده و در صورت نیاز حساب اینستاگرام خود را به Private تغییر دهند. همچنین باید توجه داشت که غیرفعال کردن این گزینه فقط از تولید تصاویر جدید جلوگیری میکند و تصاویر ساختهشده پیش از آن حذف نخواهند شد.
✈️@HackerNewsCyber
4 667
✈️ گوگل ۲۷ آسیبپذیری امنیتی را در Chrome 150 برطرف کرد
🎤گوگل نسخه Chrome 150 را با مجموعهای از اصلاحات امنیتی منتشر کرد که در مجموع ۲۷ آسیبپذیری را برطرف میکند. در میان این موارد، دو نقص بحرانی از نوع Use-After-Free در مؤلفههای Ozone و Views قرار دارند که توسط تیم امنیتی گوگل شناسایی شدهاند.
🎥 این بهروزرسانی همچنین ۱۳ آسیبپذیری Use-After-Free و چندین ضعف امنیتی دیگر از جمله سرریز عدد صحیح (Integer Overflow)، خواندن و نوشتن خارج از محدوده حافظه و اعتبارسنجی ناکافی ورودیها را رفع میکند. گوگل اعلام کرده است بیشتر این نقصها توسط محققان داخلی این شرکت کشف شدهاند و نسخه جدید Chrome برای ویندوز، macOS و لینوکس در دسترس کاربران قرار گرفته است.
✈️@HackerNewsCyber
4 667
✈️ اتحادیه اروپا برای کاهش وابستگی به هوش مصنوعی خارجی، برنامه امنیت سایبری جدیدی تدوین کرد
🎤کمیسیون اروپا از برنامهای جدید برای تقویت امنیت سایبری و کاهش وابستگی به سامانههای پیشرفته هوش مصنوعی خارجی رونمایی کرد. این طرح بر توسعه توانمندیهای بومی، ارزیابی مدلهای هوش مصنوعی، مدیریت آسیبپذیریها و تسهیل دسترسی نهادهای اروپایی به مدلهای پیشرفته متمرکز است.
🎥 یکی از مهمترین محورهای این برنامه، تدوین «نقشه راه دسترسی ساختاریافته به هوش مصنوعی پیشرفته» تا پایان سال ۲۰۲۶ است تا در صورت محدود شدن یا قطع دسترسی به مدلهای خارجی، اتحادیه اروپا بتواند از زیرساختهای حیاتی، مراکز تحقیقاتی و شرکتهای امنیتی خود پشتیبانی کند.
🎥 کمیسیون اروپا هشدار داده است که وابستگی به مدلها و زیرساختهای هوش مصنوعی توسعهیافته خارج از اروپا، میتواند امنیت سایبری و استقلال دیجیتال این اتحادیه را با چالش مواجه کند و بر همین اساس، سرمایهگذاری گسترده در توسعه ظرفیتهای بومی را در دستور کار قرار داده است.
✈️ @HackerNewsCyber
