هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 298
مشترکین
-3324 ساعت
-2297 روز
-80630 روز
آرشیو پست ها
4 304
🔴انتشار ۱۰ هزار رمز عبور و اطلاعات کارمندان نستله پس از هک گسترده
🔺یک گروه هکری با نام «تیم فداییان» در بیانیهای اعلام کرد که به سیستمهای شرکت چندملیتی نستله نفوذ کرده و حجم گستردهای از دادههای حساس این شرکت شامل ایمیلها، رمزهای عبور، رزومه کارمندان و اطلاعات تأمینکنندگان را به دست آورده است.
🔺این گروه ادعا میکند نستله با سرمایهگذاری و تجارت خود از اسرائیل حمایت کرده و آن را «هدف مشروع» حملات سایبری خود میداند.
🔺به گفته فداییان، بخشی از دادههای نشتیافته بهزودی منتشر خواهد شد تا «حمایت نستله از اشغالگری و نسلکشی فلسطین» افشا شود. این گروه همچنین هشدار داد که این حمله آغاز یک موج گستردهتر از عملیاتهای سایبری علیه نهادهای حامی اسرائیل است.
🚨 @HackerNewsCyber
4 304
🔴 نشت اطلاعات شرکت هندی SearchAll توسط گروه هکری IndoHaxSec
🔺یک گروه هکری به نام «IndoHaxSec» ادعا کرد پایگاه دادههای شرکت هندی SearchAll.co.in یکی از بزرگترین موتورهای جستجوی هند را هک و منتشر کرده است.
🔺این شرکت که در سال ۲۰۱۱ توسط «شیپرا ساها» تأسیس شد، اطلاعات کسبوکارها، محصولات و خدمات در سراسر هند را مدیریت میکند.
🚨@HackerNewsCyber
4 304
🔴ادعای حمله سایبری به یک روزنامه معروف اسرائیلی
🔺گروه هکری موسوم به «DieNet» در پیامی در کانال تلگرامی خود مدعی شد قدیمی ترین و معروفترین روزنامه اسرائیل را هدف حمله سایبری قرار داده و آن را «پاک کرده» است.
🔺 این گروه با انتشار سه لینک از سرویس «Check-Host» ادعا میکند دسترسی به سایت مورد نظر را مختل کرده است.
🚨 @HackerNewsCyber
4 304
🔴اعلام حمله سایبری به «رژیم اسرائیل» توسط ائتلاف گروههای هکری
🔺گروههای هکری متحدشده در بیانیهای جدید، آغاز عملیات سایبری "طلوع آزادی" را با هدف حمله به سیستمهای حساس رژیم اسرائیل اعلام کردند.
🔺 این ائتلاف که شامل گروههایی چونAnonymous_KSA، LazaGrad_Hack، جيش_الهكر_الاسلامي و دهها گروه دیگر است، در بیانیه خود اسرائیل را «دشمنی توصیف کرد که با توهم امنیت سایبری، به تجاوزاتش ادامه میدهد» اما تأکید کرد «دیوارهای الکترونیکی و سیستمهایش بیاثر است».
🔺طبق این بیانیه، عملیات فردا با تمرکز بر هدف قراردادن زیرساختهای حیاتی و اطلاعاتی اسرائیل، بهعنوان «ضربهای کیفی» برای افشای آسیبپذیریهای این رژیم توصیف شده است. این گروهها هشدار دادند حملات بعدی «شدیدتر و گستردهتر» خواهد بود و تا «پاسخگویی کامل به جنایات اسرائیل و طلوع آزادی» ادامه مییابد.
🚨 @HackerNewsCyber
4 304
🔴اتهامات جدید آمریکا علیه ۱۲ شهروند چینی به اتهام جاسوسی سایبری با حمایت دولتی
🔺وزارت دادگستری آمریکا (DoJ) با همکاری اف بی آی و نهادهای امنیتی، ۱۲ شهروند چینی از جمله مأموران امنیتی وزارت امنیت عمومی چین (MPS)، کارمندان شرکت هکینگ «آی-سون» (i-Soon) و اعضای گروه هکری APT27 را به مشارکت در عملیات سایبری تحت حمایت دولت چین متهم کرد.
🔺بر اساس اعلام وزارت دادگستری، این افراد بین سال های ۲۰۱۶ تا ۲۰۲۳ با نفوذ به ایمیل ها، سرورها و سیستم های قربانیان در سراسر جهان، از جمله منتقدان چین در آمریکا، نهادهای دولتی آسیایی و خزانه داری آمریکا، به سرقت داده ها و سرکوب مخالفان پرداختند. مقامات چینی با استفاده از شرکتهای خصوصی مانند «آی-سون» و هکرهای مستقل، نقش دولت در این حملات را پنهان کرده اند.
🔺دادگاهی در نیویورک با ضبط دامنه اصلی شرکت «آی-سون»، خواستار تعقیب قضایی متهمان شده است. برنامه «پاداش برای عدالت» وزارت خارجه آمریکا نیز برای اطلاعاتی که منجر به دستگیری افراد مرتبط با حملات سایبری علیه زیرساختهای این کشور شود، تا ۱۰ میلیون دلار پیشنهاد داده است. از جمله متهمان پرونده، «وو هایبو» مدیرعامل آی-سون و «وانگ لیو» از مأموران MPS هستند.
🔺این اقدام همزمان با انتشار هشدارهای اف بی آی درباره افزایش تهدیدات سایبری چین و سوءاستفاده از آسیب پذیری ها برای اهداف اقتصادی و امنیتی صورت گرفته است.
🚨 @HackerNewsCyber
4 304
🔴هشدار یوتیوب درباره حمله فیشینگ پیشرفته به سازندگان محتوا
شرکت یوتیوب به تازگی از شناسایی یک حمله فیشینگ جدید خبر داده که با استفاده از فناوری هوش مصنوعی، سازندگان محتوا را هدف قرار میدهد. بر اساس گزارش ها، مهاجمان با ساخت ویدیوهای جعلیِ تولیدشده توسط هوش مصنوعی، وانمود میکنند که «نیل موهان»، مدیرعامل یوتیوب، مستقیماً با کاربران ارتباط برقرار کرده است.
🔺در این روش، قربانیان پیام هایی حاوی لینک یک «ویدیوی خصوصی» دریافت میکنند که ادعا میشود مربوط به تغییرات مهم در سیاست های پلتفرم یا هشدارهای امنیتی است. این ویدیوی ساختگی با تقلید دقیق چهره و صدای نیل موهان، از کاربران میخواهد اطلاعات حساب خود را وارد کنند یا روی لینک های مخرب کلیک کنند.
🚨 @HackerNewsCyber
4 304
🔴گروه هکری «فتاح» با انتشار پیامی در کانال خود، از حمله سایبری به وب سایت اسرائیلی «گالور» (https://www.galor-online.co.il) خبر داد.
🔺این گروه در پیام خود یک لینک میراور (https://mirror-h.org/zone/5826458/) را نیز منتشر کرده که احتمالاً به محتوای مرتبط با این حمله اشاره دارد. هنوز جزئیاتی درباره انگیزه این حمله، میزان خسارت یا صحت ادعاهای «فتاح » تأیید نشده است.
🔺 مقامات مربوطه و مدیریت وب سایت مذکور تاکنون پاسخی به این موضوع نداده اند.
🚨@HackerNewsCyber
4 304
🔴«سایبر طوفان» به شرکت اسرائیلی نفوذ کرد: افشای تبعیض نژادی و ۱۶ گیگابایت اطلاعات محرمانه
🔺گروه هکری «سایبر طوفان» امروز در پیامی در کانال خود، مسئولیت حمله سایبری به شرکت «ادری لیمیتد» (Edri Ltd) واقع در اسرائیل را بر عهده گرفت. این شرکت که در حوزه ساخت وساز و پروژه های زیربنایی فعالیت دارد، به همکاری طولانی مدت با دولت اسرائیل و شهرداری ها در مناطق مورد مناقشه مانند بلندی های جولان و نوار غزه متهم شده است.
🔺طبق ادعای «سایبر طوفان»، حجمی معادل ۱۶ گیگابایت از اطلاعات محرمانه شرکت، شامل اطلاعات شخصی کارکنان، اسناد حقوقی، ارتباطات ایمیلی (۱ گیگابایت)، و پایگاه داده پروژه ها نشت کرده است.
🔺 داده ها حاوی جزئیات پروژه ها، تأمین کنندگان، مشتریان، و همچنین اسناد مالی هستند که نشان دهنده «تبعیض نژادی در پرداخت دستمزدها» بین کارگران اسرائیلی، فلسطینی، و خارجی عنوان شده است.
🚨 @HackerNewsCyber
4 304
🔴ادعای هک شرکت پیمان کاری اسرائیلی توسط گروه ایرانی و واکنش های اولیه
🔺یک گروه هکری با نام ناشناس و با پی شزمینه ایرانی اخیراً ادعا کرده است که به سیستم های رایانه ای یک شرکت پیمان کاری اسرائیلی فعال در حوزهه ای زیرساخت، توسعه و پروژهه ای عمرانی نفوذ کرده است. این گروه با انتشار اسنادی در فضای مجازی، مدعی است اطلاعات محرمانه این شرکت شامل قراردادها، نقشه های فنی و جزئیات پروژه های مرتبط با زیرساخت های حیاتی را به دست آورده و تهدید کرده در صورت عدم توجه به خواسته هایش، داده های بیشتری را افشا خواهد کرد.
🔴Claim of Hack on Israeli Contracting Company by Iranian-Linked Group and Initial Reactions 🔺 A hacker group operating under an anonymous name, with suspected Iranian ties, recently claimed to have infiltrated the computer systems of an Israeli contracting company active in infrastructure, development, and construction projects. The group, by publishing documents online, asserted it had obtained confidential information from the company, including contracts, technical blueprints, and details of projects linked to critical infrastructure. It threatened to disclose more data if its demands are not addressed.🚨 @HackerNewsCyber
4 304
🔴کلاهبرداران با جعل هویت باج افزار "BianLian"، مدیران ارشد آمریکایی را هدف قرار دادند
🔺گروهی از کلاهبرداران با جعل هویت باج افزار معروف «BianLian»، نامههای فریبندهای را خطاب به مدیران عامل و مدیران ارشد شرکتهای آمریکایی ارسال کردهاند. این نامهها که در تاریخ ۲۵ فوریه با علامت «فوری» به آدرس شرکتها ارسال شد، ادعا میکند سازمان هدف تحت حمله باجافزار قرار گرفته و برای بازیابی دادهها نیاز به پرداخت باج دارد. با این حال، هیچ مدرک مستندی از نفوذ به سیستمها یا سرقت اطلاعات ارائه نشده است.
🔺به گزارش یک کانال خبری اسرائیلی، مهاجمان با شبیهسازی یادداشتهای باجگیری، قصد دارند قربانیان را به تصور وقوع حمله سایبری فریب دهند. کارشناسان هشدار دادهاند که چنین حملاتی عموماً برای ایجاد هراس و سوءاستفاده مالی طراحی میشوند و توصیه میکنند شرکتها پیش از هر اقدامی، صحت ادعاها را از طریق بررسی فنی و همکاری با نهادهای امنیتی تأیید کنند.
🔺این رویداد نشاندهنده افزایش تمایل مجرمان به استفاده از روشهای روانی و جعل هویت گروههای شناخته شده برای بهبود اثربخشی حملات است.
🔴Fraudsters Impersonate BianLian Ransomware to Target Senior U.S. Executives 🔺A group of cybercriminals has been impersonating the notorious BianLian ransomware to send deceptive letters targeting CEOs and senior executives of American companies. These emails, marked as "Urgent"and sent to corporate addresses on February 25, falsely claim that the targeted organization has been hit by a ransomware attack and demands payment to restore data. However, no documented evidence of system breaches or data theft has been provided. 🔺According to an Israeli news channel, the attackers simulated ransom notes to trick victims into believing a cyberattack had occurred. Experts caution that such attacks are typically designed to instill panic and enable financial exploitation. They strongly advise companies to verify the claims through technical audits and collaboration with cybersecurity authorities before taking any action. 🔺This incident underscores a growing trend among criminals to leverage psychological tactics and impersonate established threat groups to enhance the effectiveness of their attacks.🚨 @HackerNewsCyber
4 304
🔴ادعای گروه هکری "Joker 07x IL" درباره حذف ۱۶ وب سایت از سرورهای داخلی اسرائیل
🔺بر اساس ادعای منتشرشده در کانال تلگرامی گروه هکری موسوم به «Joker 07x IL»، این گروه مسئولیت حذف ۱۶ وبسایت از یک سرور داخلی در اسرائیل را بر عهده گرفته است. در بیانیه این گروه که همراه با فهرستی از وب سایت ها منتشر شد، ادعا شده است که این سرور در مجموع میزبان ۷۱ وبسایت بوده و ۱۶ مورد از آنها «حذف شده» یا به اصطلاح هک شده اند.
🔺از جمله وبسایت های ادعاشده در این لیست میتوان به مواردی همچون enigma-vr.co.il (با آی پی ۲۱۳.۸.۲۰۹.۱۲)ahuzatnegev.org.il، www.nirperez.com و چندین پلتفرم تجاری و سازمانی دیگر اشاره کرد. تاریخ انقضای برخی از این سایت ها نیز تا سال ۲۰۲۵ ذکر شده است.
🔺 هنوز صحت این ادعاها به صورت مستقل تأیید نشده و دسترسی به وب سایت های مذکور نیازمند بررسی فنی بیشتر است.
🔺 برخی از این سایت ها مانندwww.merkazyahalom.co.il یا www.josefjewelry.co.il متعلق به کسبوکارها یا سازمان های خاص هستند که احتمالاً هدف گیری آنها با انگیزه های سیاسی، اقتصادی یا ایدئولوژیک صورت گرفته است.
🔴Claim by Hacking Group "Joker 07x IL" Regarding the Removal of 16 Websites from Israeli Domestic Servers
🔺According to a statement published on the Telegram channel of the hacking group "Joker 07x IL", the group has claimed responsibility for removing 16 websites from a domestic server in Israel. In their announcement, accompanied by a list of the affected websites, the group alleged that the server hosted a total of 71 websites, 16 of which were "deleted" or otherwise compromised.
🔺Among the websites listed in the claim are enigmavr.co.il (IP address: 213.8.209.12), ahuzatnegev.org.il, www.nirperez.com, and several other commercial and organizational platforms. The expiration dates for some of these domains are reportedly set for 2025.
🔺 The validity of these claims has not yet been independently verified, and access to the mentioned websites requires further technical investigation.
🔺 Some of the listed websites, such as www.merkazyahalom.co.il and www.josefjewelry.co.il, belong to specific businesses or organizations, suggesting that their targeting may have been politically, economically, or ideologically motivated
🚨 @HackerNewsCyber
4 304
🔴هک گسترده حسابهای مایکروسافت ۳۶۵ با استفاده از باتنت چینی و رمزهای عبور ضعیف؛ تأیید دو مرحلهای نیز ناکام ماند
🔺طبق گزارشهای منتشرشده توسط کانالهای خبری امنیت سایبری، گروهی از هکرهای وابسته به چین با استفاده از شبکۀ عظیم ۱۳۰,۰۰۰ دستگاهی باتنت، حملات گستردهای را علیه حسابهای کاربری مایکروسافت ۳۶۵ انجام دادهاند. این حمله که با سوءاستفاده از رمزهای عبور ساده و قابل پیشبینی مانند «۱۲۳۴۵۶» و «qwerty123» اجرایی شده، بار دیگر ضعفِ کاربران در انتخاب گذرواژههای امن را آشکار ساخته است.
🔺نکتۀ نگرانکننده، دور زدن سیستم تأیید دو مرحلهای (2FA) توسط هکرهاست که از طریق «لاگینهای غیرتعاملی» انجام شده است. این روش به مهاجمان اجازه میدهد بدون ایجاد ردپای قابل ردیابی یا ارسال هشدار امنیتی به کاربران، به حسابها نفوذ کنند. کارشناسان تأکید میکنند که این نوع حملات، وابستگی صرف به رمزعبور را به عنوان نقطهضعفی حیاتی در زنجیرۀ امنیتی تأیید میکند.
🔺به گفتۀ تحلیلگران، تداوم استفاده از رمزهای عبور ضعیف در سال ۲۰۲۴، نشاندهندۀ بیتوجهی کاربران و سازمانها به توصیههای ابتدایی امنیتی است. حتی پیشرفتهترین سازوکارهای حفاظتی نیز در صورت استفاده از گذرواژههای تکراری یا ساده، کارایی خود را از دست میدهند.
🔺مایکروسافت هنوز رسماً به این گزارش واکنشی نشان نداده است، اما کارشناسان به کاربران هشدار میدهند که فوراً رمزهای عبور خود را به ترکیبی پیچیده و منحصربهفرد تغییر داده و از روشهای احراز هویت چندعاملی (MFA) مبتنی بر اپلیکیشنهای معتبر استفاده کنند.
🔴Extensive Hack of Microsoft 365 Accounts via Chinese Botnet and Weak Passwords; Two-Factor Authentication Also Circumvented 🔺According to reports from cybersecurity news channels, a China-linked hacker group has launched widespread attacks against Microsoft 365 user accounts using a massive botnet network of 130,000 compromised devices. The attack, executed by exploiting weak and predictable passwords such as “123456” and “qwerty123,” has once again exposed users’ failure to adopt secure password practices. 🔺A concerning aspect of the breach is the hackers’ ability to bypass two-factor authentication (2FA) through “non-interactive logins.” This method allows attackers to infiltrate accounts without leaving traceable footprints or triggering security alerts for users. Experts emphasize that such attacks underscore the critical vulnerability of relying solely on passwords as a weak link in the security chain. 🔺Analysts note that the persistent use of weak passwords in 2024 highlights negligence by both users and organizations toward basic security protocols. Even the most advanced protective mechanisms lose their efficacy when paired with repetitive or simplistic passwords. 🔺Microsoft has yet to officially respond to the report. However, cybersecurity experts are urging users to immediately update their passwords to complex, unique combinations and adopt reputable multi-factor authentication (MFA) methods, such as app-based verification systems. 🔺This incident serves as a stark reminder of the evolving sophistication of cyber threats and the urgent need for robust, layered security practices to safeguard sensitive digital assets.🚨 @HackerNewsCyber
4 304
🔴نفوذ غیرمجاز به سرورهای روبریکا؛ کلیدهای دسترسی لو رفته جایگزین شدند
🔺شرکت امنیت سایبری «روبریکا» (Rubika) به عنوان یکی از ارائه دهندگان راهکارهای تخصصی در حوزه امنیت سایبری در ایران شناخته میشود. این شرکت با تمرکز بر خدمات نظارت بر شبکه، تحلیل تهدیدات سایبری و ارائه سیستمهای دفاعی، در سالهای اخیر به بازیگری کلیدی در حوزه فناوری اطلاعات کشور تبدیل شده است. با این حال، روبریکا پیش از این نیز درگیر چالشهای امنیتی از جمله حمله گروه هکری CL0P بوده است.
🔺طبق گزارش رسمی شرکت روبریکا، دسترسی غیرمجاز به یکی از سرورهای ذخیره سازی لاگ های سیستم این شرکت شناسایی شده است. این سرور که عمدتاً حاوی گزارش های عملیاتی غیرحساس بود، بلافاصله پس از کشف نفوذ از شبکه داخلی شرکت جدا شد. روبریکا تأکید کرده است که هیچ شواهدی از دسترسی مهاجمان به داده های داخلی یا اطلاعات مشتریان وجود ندارد.
🔺مهاجمان با استفاده از یک آسیب پذیری احتمالی در سیستم، موفق به نفوذ به سرور مذکور شدند. نکته حائز اهمیت، وجود کلیدهای دسترسی (Access Keys) در یکی از گزارش های ذخیرهشده روی این سرور بود که به گفته روبریکا، بلافاصله غیرفعال و جایگزین شدند. این کلیدها معمولاً برای احراز هویت در سرویس های ابری یا سیستم های داخلی استفاده میشوند و افشای آنها میتواند خطر جعل هویت یا نفوذ گسترده تر را به دنبال داشته باشد.
🔴Unauthorized Access to Rubika Servers; Compromised Access Keys Replaced 🔺Rubika, a cybersecurity company recognized as one of Iran’s specialized providers of cybersecurity solutions, focuses on network monitoring, cyber threat analysis, and defensive systems. In recent years, it has emerged as a key player in the country’s information technology sector. However, Rubika has previously faced security challenges, including attacks by the CL0P hacking group. 🔺According to Rubika’s official report, unauthorized access to one of its log storage servers was detected. This server primarily contained non-sensitive operational reports and was immediately isolated from the company’s internal network following the detection of the breach. Rubika emphasized that no evidence suggests attackers accessed internal data or customer information. 🔺The attackers likely exploited a potential vulnerability in the system to infiltrate the server. A critical concern was the presence of access keys in one of the logs stored on the server. Rubika stated that these keys were promptly deactivated and replaced. Access keys are typically used for authentication in cloud services or internal systems, and their exposure could lead to identity spoofing or broader infiltration risks.🚨 @HackerNewsCyber
4 304
🔴ادعای حمله سایبری گسترده گروه هکری بنگلادشی به سایت های هندی
🔺یک گروه هکری با نام «ناشناس ۷۱» (TheAnonymous 71) ادعا کرده است که بیش از ۳۵ وبسایت هندی را هک و کنترل آنها را به دست آورده است. این گروه در پیامی منتشرشده در کانال های ارتباطی خود، فهرستی از ۹ وب سایت از جمله پایگاه های گردشگری، آموزشی و تجاری را به عنوان نمونه هایی از حملات اخیر منتشر کرد. برخی از این سایت ها عبارتند از:
🔘kotatourism.in (وبسایت گردشگری منطقهای در راجستان)
🔘maabharti.ac.in (مرکز آموزشی)
🔘mahimabajajacademy.com (آکادمی آموزشی)
🔴
Bangladeshi Hacking Group Claims Large-Scale Cyberattack on Indian Websites 🔺A hacking group named "TheAnonymous71" has claimed responsibility for hacking and taking control of over 35 Indian websites. In a message posted on their communication channels, the group published a list of 9 websites as examples of recent attacks, including platforms in the tourism, educational, and commercial sectors. Among the affected sites are: 🔘kotatourism.in(a regional tourism website in Rajasthan) 🔘maabharti.ac.in (an educational institution) 🔘mahimabajajacademy.com(an educational academy)🚨 @HackerNewsCyber
4 304
🔴گزارش های اسرائیلی از ارسال فکس های شبانه توسط گروه مهاجم ایرانی به سازمان های مختلف
🔺بر اساس گزارشی که یک کانال خبری اسرائیلی منتشر کرده است، سازمان ها و نهادهای مختلف در چند کشور، شب گذشته با حجمی از پیام های فکسی مواجه شدند که منشأ آن به یک گروه مهاجم مرتبط با ایران نسبت داده شده است. این پیام ها حاوی محتوای مختلفی از جمله هشدارها، شعارهای سیاسی و احتمالی تهدیدهای امنیتی عنوان شده اند.
🔺کانال اسرائیلی ادعا میکند که این حملهٔ غیرمتعارف، با استفاده از فکس ابزاری قدیمی که امروزه کمتر در کانون توجه تهدیدهای سایبری قرار دارد انجام شده است. این روش غیردیجیتال ممکن است به منظور دور زدن سیستم های امنیتی پیشرفته تر یا ایجاد سردرگمی در ردیابی مهاجمان طراحی شده باشد. تاکنون نام سازمان های هدف یا محتوای دقیق پیامها فاش نشده است، اما برخی منابع از «پیام های تحریک آمیز» و «هشدارهای امنیتی مبهم» سخن گفته اند.
🔴Israeli Reports of Nightly Fax Campaign by Iranian-Linked Attacker Group Targeting Various Organizations 🔺According to a report published by an Israeli news channel, institutions and organizations across several countries were inundated with a volume of fax messages last night, allegedly originating from an attacker group linked to Iran. The messages reportedly contained diverse content, including warnings, political slogans, and potential security threats. 🔺The Israeli channel claims that this unconventional attack exploited fax technology—an outdated tool rarely prioritized in modern cybersecurity threat assessments. This non-digital method may have been designed to circumvent advanced security systems or create confusion in tracking the attackers. Thus far, the names of targeted organizations and the precise content of the messages have not been disclosed, though some sources reference "provocative statements" and "ambiguous security alerts."🚨 @HackerNewsCyber
4 304
🔴Suspension of U.S. Offensive Cyber Operations Against Russia; CISA Emphasizes Strengthening Defenses
🔺According to reports in the United States, the U.S. government has decided to suspend all offensive cyber operations against Russia. This move coincides with a formal statement by the Cybersecurity and Infrastructure Security Agency (CISA) on Twitter, reaffirming its commitment to protecting America’s critical infrastructure from cyberattacks, including threats from Russia. The agency clarified that its mission is purely defensive and does not include offensive operations.
🔺It remains unclear whether the suspension of offensive cyber activities by Washington has been officially confirmed. Sources close to the White House have not yet responded to these reports. However, security analysts speculate that this could signal a shift in diplomatic strategy or an effort to deescalate tensions with Moscow amid the Ukraine war. Others assess it as a tactic to refocus on bolstering domestic cybersecurity following large scale attacks like SolarWinds.🔺CISA’s statement, which emphasizes “active defense against foreign threats,” underscores U.S. officials’ concerns about vulnerabilities in the nation’s critical infrastructure, including energy, healthcare, and transportation. The agency recently issued warnings about heightened activity by Russian-aligned hacker groups.
🔺John Miller, a cybersecurity expert in Washington, stated, “A potential suspension of offensive attacks could be an attempt to prevent escalation in cyberspace, but the question is whether Russia will reciprocate this gesture.” Conversely, some observers warn that halting U.S. offensive operations might strengthen Moscow’s position in the cyber conflict.🔺As cyber tensions between Washington and Moscow reach unprecedented levels, the U.S. decision if confirmed could mark a turning point in America’s cybersecurity policy. However, ambiguity in details and the Biden administration’s lack of transparency have fueled speculation about the underlying objectives of this move and its impact on relations between the two superpowers. 🚨 @HackerNewsCyber
4 304
🔴تعلیق فعالیت های سایبری تهاجمی آمریکا علیه روسیه؛ سیسا بر تقویت دفاعی تأکید میکند
🔺بر اساس گزارش های منتشرشده در ایالات متحده، دولت این کشور تصمیم گرفته است تمام عملیات سایبری تهاجمی علیه روسیه را به حالت تعلیق درآورد. این اقدام در حالی صورت میگیرد که آژانس امنیت سایبری و زیرساخت (CISA) در بیانیه ای رسمی در شبکه اجتماعی توییتر، بر تعهد خود برای محافظت از زیرساخت های حیاتی آمریکا در برابر حملات سایبری، از جمله تهدیدات روسیه، تأکید کرده است. این آژانس تصریح کرد که مأموریت آن صرفاً دفاعی است و شامل عملیات تهاجمی نمیشود.
🔺هنوز مشخص نیست آیا تعلیق فعالیت های تهاجمی سایبری از سوی واشنگتن به صورت رسمی تأیید شده یا خیر. منابع نزدیک به کاخ سفید تاکنون پاسخی به این گزارش ها نداده اند، اما تحلیلگران امنیتی این اقدام را احتمالاً نشانه ای از تغییر راهبرد دیپلماتیک یا تلاش برای کاهش تنش ها با مسکو در پرتو جنگ اوکراین میدانند. برخی نیز آن را تاکتیکی برای تمرکز بر تقویت امنیت داخلی پس از حملات گستردهای مانند SolarWinds ارزیابی میکنند.🔺بیانیه CISA که بر «دفاع فعال» در برابر تهدیدات خارجی» متمرکز است، گویای نگرانی مقامات آمریکایی از آسیب پذیری زیرساخت های حیاتی این کشور، از جمله انرژی، بهداشت، و حمل ونقل است. این آژانس اخیراً هشدارهایی درباره افزایش فعالیت گروه های هکری وابسته به روسیه منتشر کرده است.
🔺جان میلر، کارشناس امنیت سایبری در واشنگتن، میگوید: «تعلیق احتمالی حملات تهاجمی ممکن است تلاشی برای جلوگیری از تشدید درگیری در فضای سایبر باشد، اما پرسش اینجاست که آیا روسیه به این اقدام متقابل پاسخ مثبت خواهد داد؟». از سوی دیگر، برخی ناظران هشدار میدهند که توقف عملیات تهاجمی آمریکا ممکن است موقعیت مسکو را در جنگ سایبری تقویت کند.🔺در شرایطی که تنش های سایبری میان واشنگتن و مسکو به سطح بی سابقه ای رسیده، تصمیم اخیر ایالات متحده در صورت تأیید میتواند نقطۀ عطفی در سیاست های امنیت سایبری این کشور محسوب شود. با این حال، ابهام در جزئیات و عدم شفافیت دولت بایدن، فضایی از گمانه زنی ها درباره اهداف پشتپردۀ این اقدام و تأثیر آن بر روابط دو ابرقدرت ایجاد کرده است. 🚨@HackerNewsCyber
4 304
🔴گروه BAUXITE با پیوندهای ایرانی؛ موج حملات سایبری به زیرساختهای حیاتی ۸۷٪ افزایش یافت
🔺گزارش سالانه دراگوس از رشد ۸۷ درصدی حملات باجافزاری به بخش صنعتی در سال ۲۰۲۵ پرده برداشت و دو گروه هکری «BAUXITE»و «GRAPHITE» را به عنوان عاملان اصلی این حملات معرفی کرد. این گروهها با بهرهگیری از بدافزارهای پیشرفته نظیر «IOCONTROL» و «AcidPour»، زیرساختهای حیاتی از جمله انرژی، آب و صنایع را هدف قرار دادهاند.
🔺دراگوس ادعا کرد BAUXITE، با ارتباط احتمالی به نهادهای ایرانی، به عنوان بازوی عملیاتی گروه «سایبر اونجرز» در کمپینهای تخریب جهانی نقش ایفا میکند. رابرت ام. لی، مدیرعامل دراگوس، هشدار داد: «همکاری بازیگران دولتی و غیردولتی، امنیت زیرساختهای حیاتی را به مخاطره انداخته است.»
🔴Report on BAUXITE Group with Iranian Ties: 87% Surge in Cyberattacks Targeting Critical Infrastructure 🔺The annual report by Dragos revealed an 87% increase in ransomware attacks on industrial sectors in 2025, identifying two hacking groups, BAUXITE and GRAPHITE, as the primary perpetrators. These groups have targeted critical infrastructureincluding energy, water, and industrial facilitie using advanced malware such as IOCONTROL and AcidPour. 🔺Dragos claimed that BAUXITE, with alleged ties to Iranian entities, operates as the cyber-arm of the "Cyber Avengers" group in global disruptive campaigns. Robert M. Lee, CEO of Dragos, warned: The collaboration between state-sponsored and non-state actors jeopardizes the security of critical infrastructure."
4 304
🔴حمله باجافزار Qilin به Lee Enterprises: سرقت ۳۵۰ گیگابایت داده و تعلیق چاپ روزنامهها
🔺گروه باجافزار Qilinمسئولیت حمله سایبری به شرکت رسانهای آمریکایی Lee Enterprisesدر ۳ فوریه ۲۰۲۵ را برعهده گرفت. این حمله باعث اختلال در چاپ دهها روزنامه و سرقت ۳۵۰ گیگابایت داده حساس، شامل اسناد مالی، اطلاعات سرمایهگذاران، اسکن مدارک هویتی و پرداختهای داخلی شد.
🔺مهاجمان با انتشار نمونههایی از دادههای سرقتشده، تهدید کردند در صورت عدم پرداخت باج، اطلاعات را افشا خواهند کرد. این حمله عملیات چاپ و توزیع روزنامههای تحت مدیریت Lee Enterprises را متوقف کرد، اما پاسخ رسمی از سوی شرکت منتشر نشده است.
🔺کارشناسان هشدار میدهند افشای این دادهها خطر کلاهبرداری و سوءاستفاده هویتی را افزایش میدهد. گروه Qilin که پیشتر نیز حملات مشابهی انجام داده، به عنوان یک تهدید جهانی شناخته میشود. بررسیهای
امنیتی درباره چگونگی نفوذ ادامه دارد.
🔴Qilin Ransomware Attack on Lee Enterprises: Theft of 350 GB of Data and Suspension of Newspaper Printing 🔺The Qilin ransomware group has claimed responsibility for a cyberattack targeting the U.S. media company Lee Enterprises on February 3, 2025. The attack disrupted the printing of dozens of newspapers and resulted in the theft of 350 gigabytes of sensitive data, including financial records, investor information, scanned identity documents, and internal payment details. 🔺The attackers published samples of the stolen data and threatened to leak the full dataset unless a ransom is paid. The breach halted printing and distribution operations across Lee Enterprises' managed newspapers, though the company has yet to issue an official response. 🔺Experts warn that the exposure of this data significantly heightens the risk of fraud and identity theft. Qilin, identified as a global threat actor with a history of similar attacks, is under scrutiny as security investigations continue to determine the exact methods of infiltration.🚨 @HackerNewsCyber
4 304
🔴حمله سایبری به شرکت تصفیه آب Waterstream در روز شبات؛ نگرانی از اهداف پشت پرده
🔺در پی حمله سایبری به شرکت اسرائیلی Waterstream، که در زمینه ارائه راهحلهای پیشرفته تصفیه آب فعالیت میکند، حجمی از اطلاعات داخلی این شرکت در روز شبات (شنبه یهودیان) در فضای آنلاین منتشر شد. نخستین بررسیها نشان میدهد دادههای افشاشده عمدتاً عمومی و فاقد ارزش عملیاتی یا امنیتی هستند، اما کارشناسان هشدار میدهند این رویداد ممکن است بخشی از یک کمپین بزرگتر برای هدفگیری زیرساختهای حیاتی اسرائیل باشد.
🔺شرکت Waterstream که در حوزه فناوریهای مدیریت منابع آب، از جمله نمکزدایی و بازیافت پساب تخصص دارد، به عنوان یکی از بازیگران کلیدی در تأمین امنیت آبی اسرائیل شناخته میشود. این شرکت تاکنون جزئیات دقیقی درباره منشأ حمله، هویت مهاجمان یا میزان خسارت احتمالی ارائه نکرده است، اما تأکید دارد که «هیچ اختلالی در خدمات مشتریان رخ نداده است».
🔺از سوی دیگر، تحلیلگران امنیت سایبری معتقدند انتشار دادههای به ظاهر بیارزش ممکن است به عنوان عملیات فریب برای کاهش هوشیاری امنیتی یا تست سیستمهای دفاعی شرکت پیش از حملات جدیتر انجام شده باشد. همچنین، زمانبندی حمله در روز شبا که به دلیل تعطیلی رسمی، امکان پاسخگویی کندتر به بحران را فراهم میکن نشاندهنده برنامهریزی دقیق مهاجمان است.
🔺مقامات اسرائیلی اعلام کردهاند در حال بررسی ابعاد این حادثه، از جمله احتمال ارتباط آن با گروههای هکری دولتی یا غیردولتی هستند. این نشت اطلاعاتی در شرایطی رخ داده که اسرائیل در ماههای اخیر شاهد افزایش حملات سایبری به زیرساختهای حساس خود بوده است.
🔴Cyberattack on Waterstream Water Treatment Company on Shabbat; Concerns Over Underlying Motives 🔺Following a cyberattack on the Israeli company Waterstream, which specializes in advanced water treatment solutions, a volume of internal company data was published online during Shabbat (the Jewish Sabbath). Initial investigations indicate that the leaked data is primarily public and lacks operational or security value. However, experts warn that the incident may be part of a broader campaign targeting Israel’s critical infrastructure. 🔺Waterstream, known for its expertise in water resource management technologies, including desalination and wastewater recycling, is recognized as a key player in ensuring Israel’s water security. The company has yet to provide detailed information about the attack’s origin, the identity of the perpetrators, or the extent of potential damage. However, it has emphasized that “there has been no disruption to customer services.” 🔺Meanwhile, cybersecurity analysts suggest that the release of seemingly insignificant data could be a deception operation aimed at lowering the company’s security vigilance or testing its defense systems ahead of more severe attacks. Additionally, the timing of the attack on Shabbat—a day when official closures might slow crisis response—indicates the attackers’ meticulous planning. 🔺Israeli authorities have stated they are investigating the incident’s dimensions, including potential links to state-sponsored or non-state hacking groups. This data breach comes amid a recent surge in cyberattacks targeting Israel’s sensitive infrastructure over the past months.🚨 @HackerNewsCyber
