fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 583
مشترکین
-5824 ساعت
-4337 روز
-49230 روز
آرشیو پست ها
✈️کاخ سفید دستور جدیدی برای تقویت امنیت سایبری سامانه‌های حساس صادر کرد 🎤 کاخ سفید با امضای دستورالعمل NSPM-12، الزامات امنی
✈️کاخ سفید دستور جدیدی برای تقویت امنیت سایبری سامانه‌های حساس صادر کرد 🎤 کاخ سفید با امضای دستورالعمل NSPM-12، الزامات امنیتی جدیدی را برای حفاظت از سامانه‌های امنیت ملی آمریکا که اطلاعات محرمانه، نظامی و اطلاعاتی را پردازش می‌کنند، ابلاغ کرد. 🎥 این دستور، ساختار نظارتی و مسئولیت‌پذیری مشخص‌تری برای امنیت سایبری این سامانه‌ها ایجاد کرده و کمیته «CNSS» را برای هماهنگی، تدوین استانداردها و مقابله با تهدیدات سایبری دوباره فعال می‌کند. همچنین دستگاه‌های دولتی موظف شده‌اند فهرست سامانه‌های حساس خود را به‌طور مستمر به‌روزرسانی و گزارش کنند. ✈️@HackerNewsCyber

✈️ استفاده باج‌افزار DragonForce از Microsoft Teams برای مخفی‌سازی حملات 🎥محققان امنیتی اعلام کردند گروه باج‌افزاری DragonFo
✈️ استفاده باج‌افزار DragonForce از Microsoft Teams برای مخفی‌سازی حملات 🎥محققان امنیتی اعلام کردند گروه باج‌افزاری DragonForce از یک بدافزار جدید برای پنهان کردن ارتباطات خود در بستر Microsoft Teams استفاده کرده است. 🎤این روش باعث می‌شود ترافیک مخرب شبیه فعالیت عادی Teams به نظر برسد و شناسایی مهاجمان دشوارتر شود. هکرها پس از نفوذ به شبکه، اطلاعات را سرقت کرده و در نهایت باج‌افزار را روی سیستم‌های قربانی اجرا می‌کنند. ✈️@HackerNewsCyber

✈️هشدار درباره بدافزار در والپیپرهای Steam Workshop 🎤محققان امنیتی کسپرسکی اعلام کردند تعدادی والپیپر آلوده در Steam Worksho
✈️هشدار درباره بدافزار در والپیپرهای Steam Workshop 🎤محققان امنیتی کسپرسکی اعلام کردند تعدادی والپیپر آلوده در Steam Workshop منتشر شده که از طریق آن‌ها بدافزار به سیستم کاربران تزریق می‌شود. 🎥این حملات عمدتاً گیمرها را هدف قرار داده و با استفاده از قابلیت Wallpaper Engine، فایل‌های مخرب را در قالب والپیپر پنهان می‌کنند. اجرای این فایل‌ها می‌تواند منجر به سرقت حساب Steam، نصب بک‌دور یا استخراج رمزارز شود. 🎤بررسی‌ها نشان می‌دهد مهاجمان با روش‌های مختلف، از جمله فایل‌های فشرده آلوده یا اجرای خودکار اسکریپت‌ها، کاربران را فریب می‌دهند. این آلودگی‌ها تاکنون هزاران دانلود داشته‌اند و همچنان تهدیدی جدی برای کاربران محسوب می‌شوند. ✈️@HackerNewsCyber

✈️گسترش بدافزار جاسوسی SprySOCKS به ویندوز 🎤محققان ESET گزارش داده‌اند نسخه‌های جدیدی از بدافزار SprySOCKS که قبلاً روی لینو
✈️گسترش بدافزار جاسوسی SprySOCKS به ویندوز 🎤محققان ESET گزارش داده‌اند نسخه‌های جدیدی از بدافزار SprySOCKS که قبلاً روی لینوکس فعال بود، اکنون در حملات علیه نهادهای دولتی در کشورهایی مثل تایوان، تایلند، پاکستان و هندوراس روی سیستم‌های ویندوزی هم دیده شده است. 🎥این بدافزار که به گروه هکری «Earth Lusca» نسبت داده می‌شود، توانایی‌هایی مانند سرقت اطلاعات، کنترل کامل سیستم، ثبت فعالیت کاربر و ایجاد ارتباط مخفی با سرورهای مهاجم را دارد. نسخه‌های جدید آن با استفاده از روش‌های پیشرفته پنهان‌کاری و ماژول‌های کرنلی، شناسایی و مقابله با آن را سخت‌تر کرده‌اند. ✈️@HackerNewsCyber

✈️افشای داده‌های حساس نظامی در پی استفاده از ابزارهای هوش مصنوعی 🎤گزارش یک رسانه اسرائیلی نشان می‌دهد اطلاعات حساس مربوط به نیروهای نظامی، از جمله فهرست نیروها، شماره‌های شخصی، تلفن‌ها، نوع تسلیحات و برنامه‌های شیفت نگهبانی، به دلیل استفاده غیررسمی از ابزارهای هوش مصنوعی و سامانه‌های توسعه‌داده‌شده محلی، در فضای اینترنت در دسترس قرار گرفته است. 🎥بر اساس این گزارش، حدود ۳۰ سیستم و اپلیکیشن غیررسمی که توسط نیروهای وظیفه و ذخیره و با کمک ابزارهای توسعه مبتنی بر AI ساخته شده‌اند، بدون استاندارد امنیتی واحد مورد استفاده قرار گرفته‌اند. این سامانه‌ها برای مدیریت نیرو، شیفت‌ها، تجهیزات و لجستیک طراحی شده بودند اما به دلیل ضعف در کنترل امنیتی، برخی از آن‌ها داده‌های حساس را در محیط‌های آنلاین و حتی مخازن کد عمومی افشا کرده‌اند. 🎥در یکی از موارد، یک سامانه مربوط به یک گردان ذخیره شامل اطلاعات حدود ۶۰۰ نظامی، از جمله مشخصات فردی، شماره تماس و جزئیات تجهیزاتی، در یک مخزن عمومی قابل دسترسی بوده است. در نمونه‌ای دیگر نیز اطلاعات شخصی ده‌ها نیروی یک واحد پزشکی نظامی همراه با جزئیات حساس در اینترنت قابل مشاهده شده است. ✈️@HackerNewsCyber

✈️افشای اطلاعات بیماران در حمله سایبری به غول داروسازی دانمارک 🎤شرکت داروسازی دانمارکی Novo Nordisk، یکی از بزرگ‌ترین تولیدکنندگان انسولین در جهان، از وقوع یک رخداد امنیتی خبر داد که در جریان آن مهاجمان سایبری به بخشی از سامانه‌های داخلی این شرکت نفوذ کرده و اطلاعات مرتبط با برخی شرکت‌کنندگان در کارآزمایی‌های بالینی را به سرقت برده‌اند. 🎥بر اساس اعلام این شرکت، داده‌های افشاشده محدود بوده و شامل بخشی از اطلاعات بیماران حاضر در مطالعات بالینی است. نوو نوردیسک اعلام کرده تحقیقات درباره ابعاد این حادثه با همکاری کارشناسان امنیت سایبری و نهادهای ذی‌ربط در حال انجام است. ✈️@HackerNewsCyber

✈️ گوگل از جاسوسی سایبری گسترده منتسب به چین علیه مراکز پژوهشی و پزشکی آمریکای شمالی خبر داد 🎤گروه اطلاعات تهدید گوگل (GTIG) اعلام کرد یک گروه هکری منتسب به چین با نام UNC6508 بیش از یک سال مراکز پژوهشی، پزشکی و نظامی در آمریکای شمالی را هدف حملات سایبری قرار داده است. 🎥بر اساس این گزارش، مهاجمان پس از نفوذ به سامانه‌های اینترنتی، بدافزار اختصاصی «INFINITERED» را برای سرقت اطلاعات و دسترسی به سامانه‌های حساس مستقر کرده‌اند. اهداف این عملیات شامل تحقیقات مرتبط با هوش مصنوعی، برنامه‌های سایبری، فناوری‌های نظامی و پژوهش‌های پزشکی بوده است. 🎤گوگل اعلام کرده زیرساخت‌های مورد استفاده این گروه را مختل کرده و سازمان‌های آسیب‌دیده را برای انجام اقدامات لازم و مقابله با نفوذ مطلع ساخته است. ✈️@HackerNewsCyber

هشتمین آسیب‌پذیری روز-صفر سیسکو در SD-WAN طی سال ۲۰۲۶ شناسایی شد 🎥سیسکو نسبت به سوءاستفاده مهاجمان از یک آسیب‌پذیری جدید در
هشتمین آسیب‌پذیری روز-صفر سیسکو در SD-WAN طی سال ۲۰۲۶ شناسایی شد 🎥سیسکو نسبت به سوءاستفاده مهاجمان از یک آسیب‌پذیری جدید در محصولات SD-WAN هشدار داد. این نقص امنیتی، هشتمین آسیب‌پذیری روز-صفر این محصولات است که از ابتدای سال ۲۰۲۶ تاکنون مورد بهره‌برداری قرار گرفته است. PhotoPhoto 🎤تکرار حملات مبتنی بر آسیب‌پذیری‌های SD-WAN نشان می‌دهد زیرساخت‌های شبکه مبتنی بر این فناوری همچنان در کانون توجه مهاجمان سایبری قرار دارند. سیسکو از سازمان‌ها خواسته است در اسرع وقت به‌روزرسانی‌ها و اقدامات امنیتی توصیه‌شده را اعمال کنند. ✈️@HackerNewsCyber

هشتمین آسیب‌پذیری روز-صفر سیسکو در SD-WAN طی سال ۲۰۲۶ شناسایی شد 🎥سیسکو نسبت به سوءاستفاده مهاجمان از یک آسیب‌پذیری جدید در محصولات SD-WAN هشدار داد. این نقص امنیتی، هشتمین آسیب‌پذیری روز-صفر این محصولات است که از ابتدای سال ۲۰۲۶ تاکنون مورد بهره‌برداری قرار گرفته است. 🎤تکرار حملات مبتنی بر آسیب‌پذیری‌های SD-WAN نشان می‌دهد زیرساخت‌های شبکه مبتنی بر این فناوری همچنان در کانون توجه مهاجمان سایبری قرار دارند. سیسکو از سازمان‌ها خواسته است در اسرع وقت به‌روزرسانی‌ها و اقدامات امنیتی توصیه‌شده را اعمال کنند. ✈️@HackerNewsCyber

✈️نشت اطلاعات بیماران در شرکت آمریکایی iRhythm؛ مهاجمان خواستار پرداخت باج شدند 🎥شرکت آمریکایی iRhythm Holdings، فعال در حوز
✈️نشت اطلاعات بیماران در شرکت آمریکایی iRhythm؛ مهاجمان خواستار پرداخت باج شدند 🎥شرکت آمریکایی iRhythm Holdings، فعال در حوزه فناوری‌های سلامت و پایش قلب، از وقوع یک حمله سایبری و سرقت اطلاعات شخصی و پزشکی بیماران خبر داد. 🎤بر اساس اعلام این شرکت مستقر در ایالت کالیفرنیا، مهاجمان پس از دسترسی به داده‌های ذخیره‌شده در برخی سامانه‌های میزبانی‌شده توسط طرف‌های ثالث، با ارسال پیام‌هایی خواستار پرداخت باج شده و تهدید به انتشار عمومی اطلاعات سرقت‌شده کرده‌اند. 🎤در ادامه iRhythm علام کرده بررسی‌ها تاکنون سرقت بخشی از داده‌ها را تأیید کرده است، اما هیچ شواهدی مبنی بر تأثیرگذاری این حادثه بر تجهیزات پزشکی، سامانه‌های بالینی، ایمنی بیماران یا زیرساخت‌های عملیاتی شرکت مشاهده نشده است. ✈️@HackerNewsCyber

✈️کشف بدافزار پنهان در تصویر JPEG با روش رمزگذاری غیرعادی 🎤در یک بررسی امنیتی مشخص شد یک فایل تصویری JPEG حاوی حجم زیادی داد
✈️کشف بدافزار پنهان در تصویر JPEG با روش رمزگذاری غیرعادی 🎤در یک بررسی امنیتی مشخص شد یک فایل تصویری JPEG حاوی حجم زیادی داده رمزگذاری‌شده است که با روش Base64 و یک تغییر سفارشی پنهان شده بود. تحلیل‌ها نشان داد بخشی از این داده‌ها به طول بسیار زیاد در تصویر قرار گرفته و به‌صورت عادی قابل شناسایی نیست. 🎤با بررسی دقیق‌تر، کارشناسان دریافتند داده‌ها ابتدا معکوس شده‌اند و سپس رمزگشایی شده‌اند. پس از اصلاح این مورد، مشخص شد محتوای پنهان در واقع یک فایل اجرایی ویندوزی (بدافزار) بوده است. 🎤این کشف نشان می‌دهد مهاجمان می‌توانند با پنهان‌سازی داده در تصاویر و تغییر روش‌های استاندارد رمزگذاری، تحلیل‌های امنیتی را دور بزنند. ✈️@HackerNewsCyber

✈️ هشدار مقام مالی جهانی درباره ریسک سایبری در بازار ارز 🎥رئیس جدید کمیته جهانی بازار ارز (Global Foreign Exchange Committee
✈️ هشدار مقام مالی جهانی درباره ریسک سایبری در بازار ارز 🎥رئیس جدید کمیته جهانی بازار ارز (Global Foreign Exchange Committee) هشدار داد که مهم‌ترین تهدید کمتر دیده‌شده برای بازار فارکس، ضعف در تاب‌آوری سایبری است. 🎤او می‌گوید با گسترش استفاده از هوش مصنوعی در معاملات مالی، سیستم‌های بازار ارز بیش از گذشته در برابر حملات و اختلالات سایبری آسیب‌پذیر شده‌اند و این موضوع می‌تواند اعتماد به کل بازار را تحت تأثیر قرار دهد. 🎤در این گزارش تأکید شده که هرچند هوش مصنوعی می‌تواند کارایی بازار را افزایش دهد، اما اگر ریسک‌های امنیتی آن مدیریت نشود، به یک تهدید جدی برای زیرساخت‌های مالی تبدیل خواهد شد. ✈️@HackerNewsCyber

✈️آذربایجان آژانس ملی امنیت سایبری تأسیس کرد 🎤دولت Azerbaijan با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA)
✈️آذربایجان آژانس ملی امنیت سایبری تأسیس کرد 🎤دولت Azerbaijan با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA) خبر داد؛ نهادی متمرکز که با هدف تقویت دفاع سایبری و حفاظت از زیرساخت‌های حیاتی کشور ایجاد شده است. 🎥این آژانس که زیر نظر وزارت توسعه دیجیتال و حمل‌ونقل فعالیت خواهد کرد، مسئولیت رصد تهدیدات سایبری، حفاظت از مراکز داده و خدمات دولتی، توسعه مقررات امنیت سایبری و پشتیبانی از فناوری‌های هوش مصنوعی را بر عهده دارد. 🎤مقام‌های آذربایجانی اعلام کرده‌اند این اقدام در راستای افزایش آمادگی کشور در برابر تهدیدات سایبری و حملات ترکیبی صورت گرفته و بخشی از برنامه گسترده‌تر باکو برای تقویت امنیت فضای دیجیتال و زیرساخت‌های حیاتی است. ✈️@HackerNewsCyber

✈️گزارش فوجیتسو: شرکت‌های آماده‌تر در برابر حملات سایبری، موفق‌تر هستند 🎤شرکت ژاپنی Fujitsu در گزارشی اعلام کرد که با افزایش حملات سایبری و گسترش استفاده از هوش مصنوعی، سازمان‌ها باید خود را برای وقوع حملات آماده کنند، نه اینکه فقط روی جلوگیری از آن‌ها تمرکز داشته باشند. 🎥بر اساس این گزارش، دو سوم شرکت‌ها در یک سال گذشته حداقل یک حادثه سایبری مهم را تجربه کرده‌اند. همچنین بسیاری از مدیران معتقدند حملات مبتنی بر هوش مصنوعی به یکی از جدی‌ترین تهدیدات تبدیل شده است. 🎤فوجیتسو تأکید می‌کند شرکت‌هایی که امنیت سایبری را بخشی از فرهنگ و راهبرد کسب‌وکار خود قرار داده‌اند، در مقابله با تهدیدات موفق‌تر بوده و اعتماد بیشتری از مشتریان و شرکای خود کسب کرده‌اند. ✈️@HackerNewsCyber

✈️حمله فیشینگ گسترده در خاورمیانه با سوءاستفاده از تبلیغات جعلی فیسبوک 🎥محققان امنیت سایبری از یک کمپین فیشینگ گسترده به نام
✈️حمله فیشینگ گسترده در خاورمیانه با سوءاستفاده از تبلیغات جعلی فیسبوک 🎥محققان امنیت سایبری از یک کمپین فیشینگ گسترده به نام «Sniper Dz» خبر داده‌اند که کاربران خاورمیانه و شمال آفریقا را هدف قرار داده است. 🎤در این حملات، صفحات جعلی در فیسبوک با جعل هویت سیاستمداران و سازمان‌های معتبر، وعده‌هایی مانند اینترنت رایگان، کمک‌های مالی و یارانه دولتی را تبلیغ می‌کردند. کاربران پس از کلیک روی لینک‌ها، به زنجیره‌ای از سایت‌های واسط هدایت شده و در نهایت وارد صفحات فیشینگ یا سامانه‌های تبلیغاتی مخرب می‌شدند. 🎥این کمپین از تکنیک‌هایی مانند سوءاستفاده از اعلان‌های مرورگر، تغییر رفتار دکمه بازگشت و باز کردن تب‌های مخفی برای نگه‌داشتن قربانی در چرخه تبلیغات و کلاهبرداری استفاده می‌کند. ✈️@HackerNewsCyber

✈️نشت داده در شرکت دارویی دانمارکی Novo Nordisk؛ سرقت اطلاعات آزمایش‌های بالینی 🎤شرکت داروسازی دانمارکی «Novo Nordisk» اعلام
✈️نشت داده در شرکت دارویی دانمارکی Novo Nordisk؛ سرقت اطلاعات آزمایش‌های بالینی 🎤شرکت داروسازی دانمارکی «Novo Nordisk» اعلام کرد در یک حمله سایبری، مهاجمان به بخشی از سیستم‌های داخلی آن نفوذ کرده و داده‌هایی مرتبط با آزمایش‌های بالینی را سرقت کرده‌اند. 🎥بر اساس اعلام شرکت، اطلاعات به‌سرقت‌رفته شامل جزئیات حساس مانند جنسیت، سال تولد و داده‌های پزشکی بیماران بوده است، اما این داده‌ها بدون نام افراد ذخیره شده و امکان شناسایی مستقیم بیماران وجود ندارد. 🎤علاوه بر داده‌های آزمایش‌های بالینی، بخشی از اطلاعات کارکنان نیز افشا شده است. این شرکت اعلام کرده افراد تحت تأثیر را مطلع کرده و نسبت به افزایش تلاش‌های فیشینگ هشدار داده است. ✈️@HackerNewsCyber

✈️گم‌شدن یا سرقت هارد حاوی اطلاعات ۱۰ میلیون مشترک شرکت برق ژاپن 🎤شرکت برق «Kyushu Electric Power» در ژاپن اعلام کرده یک هارد اکسترنال حاوی اطلاعات حساس حدود ۱۰ میلیون مشترک از داخل اتاق سرور این شرکت ناپدید شده است. 🎥این هارد شامل اطلاعاتی مانند نام، آدرس، شماره تلفن و داده‌های مصرف برق مشتریان بوده و به‌عنوان نسخه پشتیبان در یک کمد داخل اتاق سرور نگهداری می‌شده است. ✈️@HackerNewsCyber

✈️ضربه مشترک FBI و گوگل به شبکه عظیم فیشینگ مبتنی بر هوش مصنوعی 🎤اف‌بی‌آی با همکاری گوگل و شرکت‌های امنیتی، یک شبکه بزرگ فیش
✈️ضربه مشترک FBI و گوگل به شبکه عظیم فیشینگ مبتنی بر هوش مصنوعی 🎤اف‌بی‌آی با همکاری گوگل و شرکت‌های امنیتی، یک شبکه بزرگ فیشینگ به نام «Outsider Enterprise» را که از هوش مصنوعی برای ساخت سایت‌ها و پیام‌های جعلی استفاده می‌کرد، متلاشی کرد. 🎤این شبکه از سال ۲۰۲۳ با بیش از یک میلیون لینک و هزاران سایت تقلبی، کاربران را از طریق پیامک‌های جعلی شبیه برندهای معتبر فریب می‌داد و اطلاعات بانکی و رمزهای عبور آن‌ها را سرقت می‌کرد. 🎥برآوردها نشان می‌دهد این حملات باعث سرقت میلیون‌ها اطلاعات کارت بانکی و میلیاردها دلار خسارت شده است. در این عملیات، سرورها، دامنه‌ها و زیرساخت‌های مجرمان توقیف و بسیاری از لینک‌ها به صفحه رسمی FBI هدایت شدند. 🎤گوگل نیز با شکایت حقوقی و همکاری با اپراتورهای مخابراتی تلاش می‌کند ارسال پیام‌های جعلی را متوقف کند. ✈️@HackerNewsCyber

✈️آسیب‌پذیری بحرانی در درایور پرینترهای ریکو و کونیکا مینولتا 🎤مرکز هماهنگی پاسخ‌گویی به رخدادهای رایانه‌ای ژاپن (JPCERT/CC) از شناسایی یک آسیب‌پذیری افزایش سطح دسترسی (Privilege Escalation) در برخی درایورهای چاپگر شرکت‌های ریکو و کونیکا مینولتا خبر داد. 🎥این نقص امنیتی با شناسه CVE-2026-50100 به کاربران محلی اجازه می‌دهد با سوءاستفاده از درایورهای آسیب‌پذیر، دسترسی خود را در سیستم ارتقا دهند و کنترل بیشتری بر دستگاه هدف به دست آورند. 🎥شرکت‌های تولیدکننده نسخه‌های اصلاح‌شده درایورها را منتشر کرده‌اند و به کاربران توصیه شده است برای کاهش خطرات امنیتی، هرچه سریع‌تر آخرین نسخه درایورهای چاپگر خود را نصب کنند. ✈️@HackerNewsCyber

✈️نفوذ به مخزن نرم‌افزاری آرچ لینوکس؛ صدها بسته آلوده توزیع شد 🎥محققان امنیتی از وقوع یک حمله زنجیره تأمین علیه مخزن AUR سیس
✈️نفوذ به مخزن نرم‌افزاری آرچ لینوکس؛ صدها بسته آلوده توزیع شد 🎥محققان امنیتی از وقوع یک حمله زنجیره تأمین علیه مخزن AUR سیستم‌عامل آرچ لینوکس خبر داده‌اند. در این حمله، مهاجمان با دسترسی به بیش از ۴۰۰ بسته نرم‌افزاری، کدهای مخرب را در فرایند نصب آن‌ها قرار دادند. 🎤بررسی‌ها نشان می‌دهد کاربران در صورت نصب یا به‌روزرسانی بسته‌های آلوده، ممکن بود اطلاعات حساس خود را در اختیار مهاجمان قرار دهند. این حادثه بار دیگر اهمیت بررسی منابع نرم‌افزاری و اعتماد به نگهدارندگان بسته‌ها را در اکوسیستم متن‌باز برجسته کرده است. ✈️@HackerNewsCyber