هکرنیوز|Hacker News
رفتن به کانال در Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
نمایش بیشتر4 583
مشترکین
-5824 ساعت
-4337 روز
-49230 روز
آرشیو پست ها
4 583
✈️کاخ سفید دستور جدیدی برای تقویت امنیت سایبری سامانههای حساس صادر کرد
🎤 کاخ سفید با امضای دستورالعمل NSPM-12، الزامات امنیتی جدیدی را برای حفاظت از سامانههای امنیت ملی آمریکا که اطلاعات محرمانه، نظامی و اطلاعاتی را پردازش میکنند، ابلاغ کرد.
🎥 این دستور، ساختار نظارتی و مسئولیتپذیری مشخصتری برای امنیت سایبری این سامانهها ایجاد کرده و کمیته «CNSS» را برای هماهنگی، تدوین استانداردها و مقابله با تهدیدات سایبری دوباره فعال میکند. همچنین دستگاههای دولتی موظف شدهاند فهرست سامانههای حساس خود را بهطور مستمر بهروزرسانی و گزارش کنند.
✈️@HackerNewsCyber
4 583
✈️ استفاده باجافزار DragonForce از Microsoft Teams برای مخفیسازی حملات
🎥محققان امنیتی اعلام کردند گروه باجافزاری DragonForce از یک بدافزار جدید برای پنهان کردن ارتباطات خود در بستر Microsoft Teams استفاده کرده است.
🎤این روش باعث میشود ترافیک مخرب شبیه فعالیت عادی Teams به نظر برسد و شناسایی مهاجمان دشوارتر شود. هکرها پس از نفوذ به شبکه، اطلاعات را سرقت کرده و در نهایت باجافزار را روی سیستمهای قربانی اجرا میکنند.
✈️@HackerNewsCyber
4 583
✈️هشدار درباره بدافزار در والپیپرهای Steam Workshop
🎤محققان امنیتی کسپرسکی اعلام کردند تعدادی والپیپر آلوده در Steam Workshop منتشر شده که از طریق آنها بدافزار به سیستم کاربران تزریق میشود.
🎥این حملات عمدتاً گیمرها را هدف قرار داده و با استفاده از قابلیت Wallpaper Engine، فایلهای مخرب را در قالب والپیپر پنهان میکنند. اجرای این فایلها میتواند منجر به سرقت حساب Steam، نصب بکدور یا استخراج رمزارز شود.
🎤بررسیها نشان میدهد مهاجمان با روشهای مختلف، از جمله فایلهای فشرده آلوده یا اجرای خودکار اسکریپتها، کاربران را فریب میدهند. این آلودگیها تاکنون هزاران دانلود داشتهاند و همچنان تهدیدی جدی برای کاربران محسوب میشوند.
✈️@HackerNewsCyber
4 583
✈️گسترش بدافزار جاسوسی SprySOCKS به ویندوز
🎤محققان ESET گزارش دادهاند نسخههای جدیدی از بدافزار SprySOCKS که قبلاً روی لینوکس فعال بود، اکنون در حملات علیه نهادهای دولتی در کشورهایی مثل تایوان، تایلند، پاکستان و هندوراس روی سیستمهای ویندوزی هم دیده شده است.
🎥این بدافزار که به گروه هکری «Earth Lusca» نسبت داده میشود، تواناییهایی مانند سرقت اطلاعات، کنترل کامل سیستم، ثبت فعالیت کاربر و ایجاد ارتباط مخفی با سرورهای مهاجم را دارد. نسخههای جدید آن با استفاده از روشهای پیشرفته پنهانکاری و ماژولهای کرنلی، شناسایی و مقابله با آن را سختتر کردهاند.
✈️@HackerNewsCyber
4 583
✈️افشای دادههای حساس نظامی در پی استفاده از ابزارهای هوش مصنوعی
🎤گزارش یک رسانه اسرائیلی نشان میدهد اطلاعات حساس مربوط به نیروهای نظامی، از جمله فهرست نیروها، شمارههای شخصی، تلفنها، نوع تسلیحات و برنامههای شیفت نگهبانی، به دلیل استفاده غیررسمی از ابزارهای هوش مصنوعی و سامانههای توسعهدادهشده محلی، در فضای اینترنت در دسترس قرار گرفته است.
🎥بر اساس این گزارش، حدود ۳۰ سیستم و اپلیکیشن غیررسمی که توسط نیروهای وظیفه و ذخیره و با کمک ابزارهای توسعه مبتنی بر AI ساخته شدهاند، بدون استاندارد امنیتی واحد مورد استفاده قرار گرفتهاند. این سامانهها برای مدیریت نیرو، شیفتها، تجهیزات و لجستیک طراحی شده بودند اما به دلیل ضعف در کنترل امنیتی، برخی از آنها دادههای حساس را در محیطهای آنلاین و حتی مخازن کد عمومی افشا کردهاند.
🎥در یکی از موارد، یک سامانه مربوط به یک گردان ذخیره شامل اطلاعات حدود ۶۰۰ نظامی، از جمله مشخصات فردی، شماره تماس و جزئیات تجهیزاتی، در یک مخزن عمومی قابل دسترسی بوده است. در نمونهای دیگر نیز اطلاعات شخصی دهها نیروی یک واحد پزشکی نظامی همراه با جزئیات حساس در اینترنت قابل مشاهده شده است.
✈️@HackerNewsCyber
4 583
✈️افشای اطلاعات بیماران در حمله سایبری به غول داروسازی دانمارک
🎤شرکت داروسازی دانمارکی Novo Nordisk، یکی از بزرگترین تولیدکنندگان انسولین در جهان، از وقوع یک رخداد امنیتی خبر داد که در جریان آن مهاجمان سایبری به بخشی از سامانههای داخلی این شرکت نفوذ کرده و اطلاعات مرتبط با برخی شرکتکنندگان در کارآزماییهای بالینی را به سرقت بردهاند.
🎥بر اساس اعلام این شرکت، دادههای افشاشده محدود بوده و شامل بخشی از اطلاعات بیماران حاضر در مطالعات بالینی است. نوو نوردیسک اعلام کرده تحقیقات درباره ابعاد این حادثه با همکاری کارشناسان امنیت سایبری و نهادهای ذیربط در حال انجام است.
✈️@HackerNewsCyber
4 583
✈️ گوگل از جاسوسی سایبری گسترده منتسب به چین علیه مراکز پژوهشی و پزشکی آمریکای شمالی خبر داد
🎤گروه اطلاعات تهدید گوگل (GTIG) اعلام کرد یک گروه هکری منتسب به چین با نام UNC6508 بیش از یک سال مراکز پژوهشی، پزشکی و نظامی در آمریکای شمالی را هدف حملات سایبری قرار داده است.
🎥بر اساس این گزارش، مهاجمان پس از نفوذ به سامانههای اینترنتی، بدافزار اختصاصی «INFINITERED» را برای سرقت اطلاعات و دسترسی به سامانههای حساس مستقر کردهاند. اهداف این عملیات شامل تحقیقات مرتبط با هوش مصنوعی، برنامههای سایبری، فناوریهای نظامی و پژوهشهای پزشکی بوده است.
🎤گوگل اعلام کرده زیرساختهای مورد استفاده این گروه را مختل کرده و سازمانهای آسیبدیده را برای انجام اقدامات لازم و مقابله با نفوذ مطلع ساخته است.
✈️@HackerNewsCyber
4 583
هشتمین آسیبپذیری روز-صفر سیسکو در SD-WAN طی سال ۲۰۲۶ شناسایی شد
🎥سیسکو نسبت به سوءاستفاده مهاجمان از یک آسیبپذیری جدید در محصولات SD-WAN هشدار داد. این نقص امنیتی، هشتمین آسیبپذیری روز-صفر این محصولات است که از ابتدای سال ۲۰۲۶ تاکنون مورد بهرهبرداری قرار گرفته است.
PhotoPhoto
🎤تکرار حملات مبتنی بر آسیبپذیریهای SD-WAN نشان میدهد زیرساختهای شبکه مبتنی بر این فناوری همچنان در کانون توجه مهاجمان سایبری قرار دارند. سیسکو از سازمانها خواسته است در اسرع وقت بهروزرسانیها و اقدامات امنیتی توصیهشده را اعمال کنند.
✈️@HackerNewsCyber
4 583
هشتمین آسیبپذیری روز-صفر سیسکو در SD-WAN طی سال ۲۰۲۶ شناسایی شد
🎥سیسکو نسبت به سوءاستفاده مهاجمان از یک آسیبپذیری جدید در محصولات SD-WAN هشدار داد. این نقص امنیتی، هشتمین آسیبپذیری روز-صفر این محصولات است که از ابتدای سال ۲۰۲۶ تاکنون مورد بهرهبرداری قرار گرفته است.
🎤تکرار حملات مبتنی بر آسیبپذیریهای SD-WAN نشان میدهد زیرساختهای شبکه مبتنی بر این فناوری همچنان در کانون توجه مهاجمان سایبری قرار دارند. سیسکو از سازمانها خواسته است در اسرع وقت بهروزرسانیها و اقدامات امنیتی توصیهشده را اعمال کنند.
✈️@HackerNewsCyber
4 583
✈️نشت اطلاعات بیماران در شرکت آمریکایی iRhythm؛ مهاجمان خواستار پرداخت باج شدند
🎥شرکت آمریکایی iRhythm Holdings، فعال در حوزه فناوریهای سلامت و پایش قلب، از وقوع یک حمله سایبری و سرقت اطلاعات شخصی و پزشکی بیماران خبر داد.
🎤بر اساس اعلام این شرکت مستقر در ایالت کالیفرنیا، مهاجمان پس از دسترسی به دادههای ذخیرهشده در برخی سامانههای میزبانیشده توسط طرفهای ثالث، با ارسال پیامهایی خواستار پرداخت باج شده و تهدید به انتشار عمومی اطلاعات سرقتشده کردهاند.
🎤در ادامه iRhythm علام کرده بررسیها تاکنون سرقت بخشی از دادهها را تأیید کرده است، اما هیچ شواهدی مبنی بر تأثیرگذاری این حادثه بر تجهیزات پزشکی، سامانههای بالینی، ایمنی بیماران یا زیرساختهای عملیاتی شرکت مشاهده نشده است.
✈️@HackerNewsCyber
4 583
✈️کشف بدافزار پنهان در تصویر JPEG با روش رمزگذاری غیرعادی
🎤در یک بررسی امنیتی مشخص شد یک فایل تصویری JPEG حاوی حجم زیادی داده رمزگذاریشده است که با روش Base64 و یک تغییر سفارشی پنهان شده بود. تحلیلها نشان داد بخشی از این دادهها به طول بسیار زیاد در تصویر قرار گرفته و بهصورت عادی قابل شناسایی نیست.
🎤با بررسی دقیقتر، کارشناسان دریافتند دادهها ابتدا معکوس شدهاند و سپس رمزگشایی شدهاند. پس از اصلاح این مورد، مشخص شد محتوای پنهان در واقع یک فایل اجرایی ویندوزی (بدافزار) بوده است.
🎤این کشف نشان میدهد مهاجمان میتوانند با پنهانسازی داده در تصاویر و تغییر روشهای استاندارد رمزگذاری، تحلیلهای امنیتی را دور بزنند.
✈️@HackerNewsCyber
4 583
✈️ هشدار مقام مالی جهانی درباره ریسک سایبری در بازار ارز
🎥رئیس جدید کمیته جهانی بازار ارز (Global Foreign Exchange Committee) هشدار داد که مهمترین تهدید کمتر دیدهشده برای بازار فارکس، ضعف در تابآوری سایبری است.
🎤او میگوید با گسترش استفاده از هوش مصنوعی در معاملات مالی، سیستمهای بازار ارز بیش از گذشته در برابر حملات و اختلالات سایبری آسیبپذیر شدهاند و این موضوع میتواند اعتماد به کل بازار را تحت تأثیر قرار دهد.
🎤در این گزارش تأکید شده که هرچند هوش مصنوعی میتواند کارایی بازار را افزایش دهد، اما اگر ریسکهای امنیتی آن مدیریت نشود، به یک تهدید جدی برای زیرساختهای مالی تبدیل خواهد شد.
✈️@HackerNewsCyber
4 583
✈️آذربایجان آژانس ملی امنیت سایبری تأسیس کرد
🎤دولت Azerbaijan با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA) خبر داد؛ نهادی متمرکز که با هدف تقویت دفاع سایبری و حفاظت از زیرساختهای حیاتی کشور ایجاد شده است.
🎥این آژانس که زیر نظر وزارت توسعه دیجیتال و حملونقل فعالیت خواهد کرد، مسئولیت رصد تهدیدات سایبری، حفاظت از مراکز داده و خدمات دولتی، توسعه مقررات امنیت سایبری و پشتیبانی از فناوریهای هوش مصنوعی را بر عهده دارد.
🎤مقامهای آذربایجانی اعلام کردهاند این اقدام در راستای افزایش آمادگی کشور در برابر تهدیدات سایبری و حملات ترکیبی صورت گرفته و بخشی از برنامه گستردهتر باکو برای تقویت امنیت فضای دیجیتال و زیرساختهای حیاتی است.
✈️@HackerNewsCyber
4 583
✈️گزارش فوجیتسو: شرکتهای آمادهتر در برابر حملات سایبری، موفقتر هستند
🎤شرکت ژاپنی Fujitsu در گزارشی اعلام کرد که با افزایش حملات سایبری و گسترش استفاده از هوش مصنوعی، سازمانها باید خود را برای وقوع حملات آماده کنند، نه اینکه فقط روی جلوگیری از آنها تمرکز داشته باشند.
🎥بر اساس این گزارش، دو سوم شرکتها در یک سال گذشته حداقل یک حادثه سایبری مهم را تجربه کردهاند. همچنین بسیاری از مدیران معتقدند حملات مبتنی بر هوش مصنوعی به یکی از جدیترین تهدیدات تبدیل شده است.
🎤فوجیتسو تأکید میکند شرکتهایی که امنیت سایبری را بخشی از فرهنگ و راهبرد کسبوکار خود قرار دادهاند، در مقابله با تهدیدات موفقتر بوده و اعتماد بیشتری از مشتریان و شرکای خود کسب کردهاند.
✈️@HackerNewsCyber
4 583
✈️حمله فیشینگ گسترده در خاورمیانه با سوءاستفاده از تبلیغات جعلی فیسبوک
🎥محققان امنیت سایبری از یک کمپین فیشینگ گسترده به نام «Sniper Dz» خبر دادهاند که کاربران خاورمیانه و شمال آفریقا را هدف قرار داده است.
🎤در این حملات، صفحات جعلی در فیسبوک با جعل هویت سیاستمداران و سازمانهای معتبر، وعدههایی مانند اینترنت رایگان، کمکهای مالی و یارانه دولتی را تبلیغ میکردند. کاربران پس از کلیک روی لینکها، به زنجیرهای از سایتهای واسط هدایت شده و در نهایت وارد صفحات فیشینگ یا سامانههای تبلیغاتی مخرب میشدند.
🎥این کمپین از تکنیکهایی مانند سوءاستفاده از اعلانهای مرورگر، تغییر رفتار دکمه بازگشت و باز کردن تبهای مخفی برای نگهداشتن قربانی در چرخه تبلیغات و کلاهبرداری استفاده میکند.
✈️@HackerNewsCyber
4 583
✈️نشت داده در شرکت دارویی دانمارکی Novo Nordisk؛ سرقت اطلاعات آزمایشهای بالینی
🎤شرکت داروسازی دانمارکی «Novo Nordisk» اعلام کرد در یک حمله سایبری، مهاجمان به بخشی از سیستمهای داخلی آن نفوذ کرده و دادههایی مرتبط با آزمایشهای بالینی را سرقت کردهاند.
🎥بر اساس اعلام شرکت، اطلاعات بهسرقترفته شامل جزئیات حساس مانند جنسیت، سال تولد و دادههای پزشکی بیماران بوده است، اما این دادهها بدون نام افراد ذخیره شده و امکان شناسایی مستقیم بیماران وجود ندارد.
🎤علاوه بر دادههای آزمایشهای بالینی، بخشی از اطلاعات کارکنان نیز افشا شده است. این شرکت اعلام کرده افراد تحت تأثیر را مطلع کرده و نسبت به افزایش تلاشهای فیشینگ هشدار داده است.
✈️@HackerNewsCyber
4 583
✈️گمشدن یا سرقت هارد حاوی اطلاعات ۱۰ میلیون مشترک شرکت برق ژاپن
🎤شرکت برق «Kyushu Electric Power» در ژاپن اعلام کرده یک هارد اکسترنال حاوی اطلاعات حساس حدود ۱۰ میلیون مشترک از داخل اتاق سرور این شرکت ناپدید شده است.
🎥این هارد شامل اطلاعاتی مانند نام، آدرس، شماره تلفن و دادههای مصرف برق مشتریان بوده و بهعنوان نسخه پشتیبان در یک کمد داخل اتاق سرور نگهداری میشده است.
✈️@HackerNewsCyber
4 583
✈️ضربه مشترک FBI و گوگل به شبکه عظیم فیشینگ مبتنی بر هوش مصنوعی
🎤افبیآی با همکاری گوگل و شرکتهای امنیتی، یک شبکه بزرگ فیشینگ به نام «Outsider Enterprise» را که از هوش مصنوعی برای ساخت سایتها و پیامهای جعلی استفاده میکرد، متلاشی کرد.
🎤این شبکه از سال ۲۰۲۳ با بیش از یک میلیون لینک و هزاران سایت تقلبی، کاربران را از طریق پیامکهای جعلی شبیه برندهای معتبر فریب میداد و اطلاعات بانکی و رمزهای عبور آنها را سرقت میکرد.
🎥برآوردها نشان میدهد این حملات باعث سرقت میلیونها اطلاعات کارت بانکی و میلیاردها دلار خسارت شده است. در این عملیات، سرورها، دامنهها و زیرساختهای مجرمان توقیف و بسیاری از لینکها به صفحه رسمی FBI هدایت شدند.
🎤گوگل نیز با شکایت حقوقی و همکاری با اپراتورهای مخابراتی تلاش میکند ارسال پیامهای جعلی را متوقف کند.
✈️@HackerNewsCyber
4 583
✈️آسیبپذیری بحرانی در درایور پرینترهای ریکو و کونیکا مینولتا
🎤مرکز هماهنگی پاسخگویی به رخدادهای رایانهای ژاپن (JPCERT/CC) از شناسایی یک آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) در برخی درایورهای چاپگر شرکتهای ریکو و کونیکا مینولتا خبر داد.
🎥این نقص امنیتی با شناسه CVE-2026-50100 به کاربران محلی اجازه میدهد با سوءاستفاده از درایورهای آسیبپذیر، دسترسی خود را در سیستم ارتقا دهند و کنترل بیشتری بر دستگاه هدف به دست آورند.
🎥شرکتهای تولیدکننده نسخههای اصلاحشده درایورها را منتشر کردهاند و به کاربران توصیه شده است برای کاهش خطرات امنیتی، هرچه سریعتر آخرین نسخه درایورهای چاپگر خود را نصب کنند.
✈️@HackerNewsCyber
4 583
✈️نفوذ به مخزن نرمافزاری آرچ لینوکس؛ صدها بسته آلوده توزیع شد
🎥محققان امنیتی از وقوع یک حمله زنجیره تأمین علیه مخزن AUR سیستمعامل آرچ لینوکس خبر دادهاند. در این حمله، مهاجمان با دسترسی به بیش از ۴۰۰ بسته نرمافزاری، کدهای مخرب را در فرایند نصب آنها قرار دادند.
🎤بررسیها نشان میدهد کاربران در صورت نصب یا بهروزرسانی بستههای آلوده، ممکن بود اطلاعات حساس خود را در اختیار مهاجمان قرار دهند. این حادثه بار دیگر اهمیت بررسی منابع نرمافزاری و اعتماد به نگهدارندگان بستهها را در اکوسیستم متنباز برجسته کرده است.
✈️@HackerNewsCyber
