هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 577
مشترکین
-8424 ساعت
-5007 روز
-57330 روز
آرشیو پست ها
4 563
✈️نشت گسترده اطلاعات کاربران شرکت حملونقل جده
🎤بر اساس گزارشهای منتشرشده، شرکت حملونقل جده در عربستان سعودی با یک رخنه امنیتی مواجه شده که در نتیجه آن بیش از ۱۲۶ هزار رکورد کاربری به بیرون درز کرده است.
🎥در این نشت، اطلاعات حساس مسافران و کاربران از جمله نام کامل، شماره شناسایی، تاریخ تولد، ایمیل و شماره تلفن، به همراه دادههای حساب کاربری، رمزهای هششده، کدهای تأیید هویت دومرحلهای و اطلاعات امنیتی مرتبط با بازیابی حساب افشا شده است.
🎥این دادهها توسط یک عامل تهدید با نام «لولزاینتل» منتشر شده و در دسته رخدادهای افشای اطلاعات قرار میگیرد.
✅ @HackerNewsCyber
4 563
✈️ادعای انتشار داده گذرنامههای اسرائیل توسط منبع ناشناس
🎤یک منبع ناشناس در یک انجمن اینترنتی ادعا کرده که آرشیوی شامل اطلاعات گذرنامههای اسرائیل را برای دانلود منتشر کرده است.
🎥با این حال، تاکنون هیچ تأیید مستقلی درباره صحت یا منشأ این دادهها ارائه نشده و ادعا در حد گزارش اولیه باقی مانده است.
✅ @HackerNewsCyber
4 563
✈️باجافزار وکت ۲.۰ بهجای رمزگذاری، فایلها را عملاً نابود میکند
🎤پژوهشگران امنیتی اعلام کردند باجافزار «وکت ۲.۰» (VECT 2.0) به دلیل یک نقص فنی در فرایند رمزگذاری، هنگام آلوده کردن فایلهای بزرگ بهجای قفل کردن دادهها، بخش زیادی از آنها را از بین میبرد.
🎥در این مشکل، تنها بخش کوچکی از انتهای فایل باقی میماند و بقیه اطلاعات غیرقابل بازیابی میشود. این ایراد در تمام نسخههای این باجافزار روی سیستمهای مختلف گزارش شده و میتواند باعث از بین رفتن گسترده دادههای سازمانی شود.
✅ @cyberbannews_ir
4 563
✈️ نقص امنیتی در گیتهاب؛ خطر اجرای کد با یک ارسال ساده
🎤یک آسیبپذیری بحرانی در گیتهاب شناسایی شده که به مهاجم دارای دسترسی به یک مخزن اجازه میدهد تنها با یک عملیات ارسال کد، فرمانهای دلخواه را روی سرور اجرا کند.
🎥این مشکل به دلیل پردازش نادرست دادههای ورودی در فرآیند ارسال کد ایجاد شده و میتواند باعث تزریق دستور و دور زدن برخی محدودیتهای امنیتی شود.
🎤گیتهاب پس از گزارش این نقص، آن را در مدت کوتاهی برطرف و بهروزرسانی امنیتی منتشر کرده است. طبق اعلام رسمی، تاکنون سوءاستفاده واقعی از این آسیبپذیری مشاهده نشده، اما سیستمهای بهروزنشده همچنان در معرض خطر هستند.
✅ @HackerNewsCyber
4 563
✈️ سیسا (CISA) دو آسیبپذیری ویندوز و اسکرینکانکت را به فهرست «در حال سوءاستفاده» اضافه کرد
🎤سازمان امنیت سایبری آمریکا (CISA) اعلام کرده دو مشکل امنیتی مهم در ویندوز و نرمافزار (ScreenConnect) شناسایی شده که هکرها همین حالا از آنها برای حمله استفاده میکنند.
🎤یکی از این نقصها مربوط به نرمافزار (ConnectWise ScreenConnect) است و میتواند به مهاجم اجازه دهد به بخشهایی از سیستم دسترسی پیدا کند که نباید قابل دسترس باشد. نقص دوم هم در بخش شل ویندوز (Windows Shell) قرار دارد و ممکن است باعث شود کاربر با یک فایل یا لینک جعلی فریب بخورد.
✅ @HackerNewsCyber
4 563
✈️افشای داده در ویمئو پس از هک شرکت آنادوت؛ شاینیهانترز تهدید به انتشار اطلاعات کرد
🎤پلتفرم ویدئویی(Vimeo) تأیید کرد در پی هک شرکت تحلیلداده (Anodot)، بخشی از اطلاعات کاربرانش در معرض دسترسی غیرمجاز قرار گرفته است.
🎥به گفته ویمئو، دادههای افشاشده عمدتاً شامل اطلاعات فنی، عنوان و فراداده (متادیتا) ویدئوها بوده و در برخی موارد نیز نشانی ایمیل کاربران لو رفته است. این شرکت تأکید کرده ویدئوهای کاربران، رمزهای عبور و اطلاعات بانکی در این حادثه افشا نشدهاند.
🎥گروه هکری (ShinyHunters) با پذیرش مسئولیت حمله، مدعی شده به محیطهای ابری ویمئو (Snowflake) و (BigQuery) نفوذ کرده و در صورت پرداخت نشدن باج، دادهها را منتشر خواهد کرد. ویمئو اعلام کرده همکاری با آنادوت را متوقف و تحقیقات امنیتی را آغاز کرده است.
✅ @HackerNewsCyber
4 563
✈️اختلال در هشدارهای امنیتی ریموت دسکتاپ در ویندوز
🎤مایکروسافت (Microsoft) از یک مشکل در نمایش هشدارهای امنیتی مربوط به فایلهای ریموت دسکتاپ (RDP) خبر داده است.
🎥این اختلال پس از بهروزرسانیهای آوریل 2026 در ویندوز 10، ویندوز 11 و ویندوز سرور (Windows Server) دیده شده و باعث میشود پنجره هشدار در برخی سیستمها بهدرستی نمایش داده نشود.
🎤گزارشها نشان میدهد در سیستمهایی با چند نمایشگر و تنظیمات مقیاس متفاوت، متنها روی هم میافتند یا دکمهها از دسترس خارج میشوند و کاربر بهسختی میتواند با هشدار تعامل داشته باشد.
🎤مایکروسافت اعلام کرده این هشدارها برای مقابله با سوءاستفاده از فایلهای RDP در حملات فیشینگ طراحی شدهاند و در حال بررسی رفع این مشکل است.
✅ @HackerNewsCyber
4 563
✈️ ادعای اختلال گسترده در خدمات ایبی توسط یک گروه هکری
🎥 یک گروه هکری با نام «تیم ۳۱۳» وابسته به «مقاومت سایبری اسلامی در عراق» با انتشار پیامی مدعی شده که حملهای سایبری علیه وبسایت eBay را آغاز کرده و این حمله با همکاری شبکهای به نام Beamed.SU در حال انجام است.
✅@HackerNewsCyber
4 563
✈️تریگونا با ابزار اختصاصی، سرقت داده را مخفیتر کرد
🎤گروه باجافزاری (Trigona) با کنار گذاشتن ابزارهای عمومی، به سراغ یک ابزار اختصاصی رفته تا دادهها را سریعتر و بدون جلب توجه سرقت کند.
🎥 این ابزار با ایجاد چندین اتصال همزمان و تغییر مداوم ارتباطات شبکه، فرآیند انتقال اطلاعات را تسریع کرده و احتمال شناسایی را کاهش میدهد.
🎤 مهاجمان پیش از اجرای حمله، سامانههای امنیتی را غیرفعال کرده و با ابزارهایی مانند میمیکتز (Mimikatz) اطلاعات ورود کاربران را سرقت میکنند.
✅ @HackerNewsCyber
4 563
✈️ فروش ادعایی اطلاعات هویتی منتسب به سپاه پاسداران در دارکوب
🎤یک عامل تهدید در دارکوب مدعی شده است پایگاه دادهای منتسب به سپاه پاسداران انقلاب اسلامی را برای فروش عرضه کرده که شامل اطلاعات هویتی افراد مرتبط با بخشهای نظامی است.
🎥بر اساس توضیحات منتشرشده، این دادهها شامل نام و نام خانوادگی، تاریخ تولد، کد ملی، آدرس، شماره تماس و شناسههای مرتبط با مدارک شناسایی است. نمونهای از این اطلاعات نیز منتشر شده، اما اصالت و منبع آن هنوز بهطور رسمی تأیید نشده است.
✅ @HackerNewsCyber
4 563
✈️ اختلال در سامانه رزرو آنلاین هتلهای اسرائیل پس از فعالیت یک گروه هکری
🎤یک گروه هکری با نام «TheGarudaEye» در کانال خود اعلام کرده است که سامانه رزرو هتلهای آنلاین اسرائیل، از جمله سایت hotels.co.il، با اختلال و از دسترس خارج شدن مواجه شده است.
🎥در پیام منتشرشده، زمان آغاز اختلال ساعت ۰۹:۰۳ به وقت اسرائیل در تاریخ ۲۳ آوریل ۲۰۲۶ ثبت شده و مدت آن حدود ۱۰۸۰۰ ثانیه عنوان شده است. همچنین این گروه یک پیام سیاسی تند همراه با اشاره به تحولات غزه و هشتگهای مرتبط با حمایت از فلسطین منتشر کرده است.
✅ @HackerNewsCyber
4 563
🪙 اختلال در سامانه رزرو هتل در اسرائیل
🎥یک گروه هکری با نام «TheGarudaEye» پیامی در کانال خود منتشر کرده و از عدم امکان انجام رزرو در ساعات شب در سامانهای مرتبط با اسرائیل خبر داده است. در این پیام، همراه با انتشار لینک بررسی وضعیت اتصال، به بروز اختلال در سرویس اشاره شده و این موضوع با لحنی اعتراضی بازتاب داده شده است.
🎤بررسیهای فنی لینک منتشرشده نشاندهنده ناپایداری یا اختلال در دسترسی به سرویس مورد نظر در همان بازه زمانی است.
✅ @HackerNewsCyber
4 563
✈️ حمله سایبری به سامانه هویتی ANTS فرانسه؛ احتمال افشای اطلاعات کاربران
🎥سامانه دولتی ANTS فرانسه که خدمات هویتی مانند گذرنامه و کارت ملی را ارائه میدهد، در تاریخ ۱۵ آوریل هدف یک حمله سایبری قرار گرفت.
🎤مقامات فرانسوی اعلام کردهاند که در این رخداد احتمال دسترسی غیرمجاز به اطلاعاتی مانند نام، ایمیل، تاریخ تولد و در برخی موارد آدرس و شماره تماس کاربران وجود دارد.
🎤به گفته وزارت کشور فرانسه، دسترسی مستقیم به حسابها و اسناد بارگذاریشده رخ نداده و بررسیها برای تعیین ابعاد دقیق حادثه ادامه دارد.
✅ @HackerNewsCyber
4 563
✈️حمله DDoS به بلواسکای (Bluesky)؛ اختلال ۲۴ ساعته در سرویسها
🎤پلتفرم بلواسکای (Bluesky) در پی یک حمله منع سرویس توزیعشده (DDoS) به مدت حدود ۲۴ ساعت با اختلال در بخشهایی از جمله فید، جستوجو و اعلانها مواجه شد.
🎥گروه «۳۱۳ تیم» مسئولیت این حمله را بر عهده گرفت. با این حال، این پلتفرم اعلام کرد هیچ نشانهای از نفوذ یا سرقت دادههای کاربران مشاهده نشده و وضعیت در همان روز کنترل شده است.
✅ @HackerNewsCyber
4 563
✈️ گزارش نشت اطلاعات از وبسایت وزارت کشور تونس
🎤گروه NEXUS SHIELD اعلام کرده به وبسایت وزارت کشور تونس دسترسی پیدا کرده و بیش از ۱۳۰ فایل شامل گزارشها و اسناد داخلی را استخراج کرده است. این گروه همچنین نمونههایی از دادههای مربوطه را منتشر کرده است.
✅ @HackerNewsCyber
4 563
✈️ گوگل دیپمایند فیلسوف استخدام کرد برای بررسی آگاهی هوش مصنوعی
🎤گوگل دیپمایند هنری شِولین ، پژوهشگر دانشگاه کمبریج، را با عنوان رسمی «فیلسوف» به تیم خود اضافه کرد.
🎥او روی موضوعاتی مانند آگاهی در ماشینها، رابطه انسان و هوش مصنوعی و آمادگی برای هوش عمومی مصنوعی (AGI) کار خواهد کرد.
✅ @HackerNewsCyber
4 563
✈️ انتشار دادههای رجیسترار دامنههای رژیم صهیونیستی
🎤یک مهاجم سایبری اعلام کرده است که مجموعهای از اطلاعات مرتبط با رجیسترار دامنههای رژیم صهیونیستی (Galcom) را برای دانلود منتشر کرده است.
🎥رجیسترار دامنه به شرکت یا نهادی گفته میشود که مسئول ثبت، مدیریت و نگهداری نامهای دامنه اینترنتی است.
✅@HackerNewsCyber
4 563
✈️اختلال در سرویسهای شرکت یلپ پس از اعلام حمله سایبری
🎤یک گروه هکری با نام «تیم ۳۱۳» اعلام کرده که زیرساختهای شرکت Yelp را هدف حمله سایبری قرار داده است. یلپ یک شرکت آمریکایی فعال در حوزه معرفی و جستوجوی کسبوکارهای محلی است که خدمات خود را از طریق وبسایت و اپلیکیشن موبایل ارائه میدهد.
🎥بر اساس این پیام، این حمله باعث اختلال در هر دو بخش وبسایت و اپلیکیشن این شرکت شده است؛ اپلیکیشنی که کاربران برای پیدا کردن رستورانها، فروشگاهها و خدمات نزدیک خود از آن استفاده میکنند.
✅ @HackerNewsCyber
4 563
✈️ادعای نفوذ به شرکت هندی راکاشا مارکتینگ
🎤یک کانال تلگرامی مرتبط با «آنونیموس سوئیس» مدعی شده به سیستمهای این شرکت هندی دسترسی پیدا کرده و بخشی از اطلاعات آن را منتشر کرده است.
🎤بر اساس این ادعا حدود ۶۸ مگابایت داده شامل اسناد مالی و اطلاعات تجاری درز کرده و احتمال انتشار دادههای بیشتر نیز مطرح است.
✅ @HackerNewsCyber
