ru
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Открыть в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Больше
4 577
Подписчики
-8424 часа
-5007 дней
-57330 дней
Архив постов
✈️ تعلیق کانال تلگرامی گروه حنظله 🎤کانال اصلی تلگرام مرتبط با گروه هکری «حنظله» به‌تازگی از دسترس خارج شده و احتمالاً توسط خ
✈️ تعلیق کانال تلگرامی گروه حنظله 🎤کانال اصلی تلگرام مرتبط با گروه هکری «حنظله» به‌تازگی از دسترس خارج شده و احتمالاً توسط خود تلگرام تعلیق شده است. ✅@HackerNewsCyber

✈️ نفوذ گسترده به شرکت امنیت سایبری مکزیکی؛ افشای داده‌ها و دسترسی به دوربین‌ها 🎤یک شرکت امنیت سایبری در مکزیک به نام «BePri
✈️ نفوذ گسترده به شرکت امنیت سایبری مکزیکی؛ افشای داده‌ها و دسترسی به دوربین‌ها 🎤یک شرکت امنیت سایبری در مکزیک به نام «BePrime» هدف حمله هکری قرار گرفت و مهاجم با سوءاستفاده از نبود احراز هویت دو مرحله‌ای، به حساب‌های مدیریتی دسترسی پیدا کرد. 🎥در این حمله، حدود ۱۲.۶ گیگابایت داده حساس شامل اطلاعات مالی، رمزهای عبور و گزارش‌های امنیتی سرقت و منتشر شده است. همچنین هکر با دسترسی به زیرساخت شبکه، کنترل هزاران دستگاه را در اختیار گرفته و حتی تصاویر دوربین‌های نظارتی را به‌صورت زنده مشاهده کرده است. ✅ @HackerNewsCyber

✈️ آسیب‌پذیری روز صفر در Microsoft Defender؛ دسترسی کامل در خطر 🎤شرکت Microsoft یک نقص امنیتی روز صفر در Defender را وصله کر
✈️ آسیب‌پذیری روز صفر در Microsoft Defender؛ دسترسی کامل در خطر 🎤شرکت Microsoft یک نقص امنیتی روز صفر در Defender را وصله کرده است. این آسیب‌پذیری با شناسه CVE-2026-33825 به مهاجم امکان می‌دهد با سوءاستفاده از ضعف در کنترل دسترسی، سطح دسترسی خود را به SYSTEM ارتقا دهد و کنترل کامل سیستم را به دست بگیرد. ✅ @HackerNewsCyber

✈️افشای گسترده اطلاعات کاربران پلتفرم فینگرتیپ 🎤پایگاه داده وب‌سایت(Fingertip)، فعال در حوزه ساخت سایت و بیولینک، در یک انجم
✈️افشای گسترده اطلاعات کاربران پلتفرم فینگرتیپ 🎤پایگاه داده وب‌سایت(Fingertip)، فعال در حوزه ساخت سایت و بیولینک، در یک انجمن سایبری منتشر شده و اطلاعات بیش از ۵۲ هزار کاربر را در معرض خطر قرار داده است. 🎥گفته می‌شود این داده‌ها شامل ایمیل‌ها، جزئیات سفارش و پرداخت، دامنه‌ها، نشست‌های کاربری و کلیدهای دسترسی برنامه‌نویسی است. ✅ @HackerNewsCyber

✈️حمله گسترده سایبری به نهادهای دبی 🎤گروه هکری «حنظله» اعلام کرده در یک عملیات سایبری وسیع، حدود ۶ پتابایت داده را به‌طور کا
✈️حمله گسترده سایبری به نهادهای دبی 🎤گروه هکری «حنظله» اعلام کرده در یک عملیات سایبری وسیع، حدود ۶ پتابایت داده را به‌طور کامل نابود کرده و این اطلاعات دیگر قابل بازیابی نیستند. 🎥همچنین به گفته این گروه، ۱۴۹ ترابایت اسناد بسیار محرمانه از سه نهاد مهم دبی استخراج شده است: ✍️دادگاه‌های دبی ✍️اداره زمین دبی ✍️سازمان راه‌ها و حمل‌ونقل دبی ✅ @HackerNewsCyber

✈️ضربه مشترک آمریکا و اندونزی به شبکه فیشینگ میلیون‌دلاری 🎥اف‌بی‌آی با همکاری پلیس اندونزی یک شبکه گسترده فیشینگ را که در کل
✈️ضربه مشترک آمریکا و اندونزی به شبکه فیشینگ میلیون‌دلاری 🎥اف‌بی‌آی با همکاری پلیس اندونزی یک شبکه گسترده فیشینگ را که در کلاهبرداری بیش از ۲۰ میلیون دلار نقش داشت، متلاشی کرد. 🎤این عملیات بر پایه ابزار (W3LL) انجام می‌شد؛ کیتی ارزان که امکان ساخت صفحات جعلی و سرقت اطلاعات کاربران را فراهم می‌کرد. همچنین بازار (W3LLSTORE) هزاران حساب هک‌شده را عرضه می‌کرد. 🎥با انتقال فعالیت‌ها به پیام‌رسان‌های رمزگذاری‌شده، حملات ادامه یافت تا اینکه در ۱۰ آوریل، عامل اصلی با نام (G.L.) در اندونزی بازداشت و زیرساخت‌ها توقیف شد. ✅ @HackerNewsCyber

✈️حمله سایبری لازاروس با شرکت‌های جعلی و آگهی شغلی ساختگی به توسعه‌دهندگان بلاکچین 🎤گروه هکری لازاروس (Lazarus) وابسته به کر
✈️حمله سایبری لازاروس با شرکت‌های جعلی و آگهی شغلی ساختگی به توسعه‌دهندگان بلاکچین 🎤گروه هکری لازاروس (Lazarus) وابسته به کره شمالی با ساخت شرکت‌های جعلی در آمریکا و ایجاد مخازن تقلبی در گیت‌هاب (GitHub)، توسعه‌دهندگان حوزه بلاکچین را هدف قرار داده است. 🎤این گروه با انتشار آگهی‌های شغلی ساختگی، بدافزار «گراف‌آلگو» (GraphAlgo) را به سیستم برنامه‌نویسان وارد کرده و از این طریق برای نفوذ و سرقت اطلاعات حساس استفاده می‌کند. ✅ @HackerNewsCyber

✈️ وی‌پی‌ان شما را نامرئی نمی‌کند؛ واقعیتی که کمتر گفته می‌شود 🎥استفاده از وی‌پی‌ان (VPN) شاید آی‌پی شما را تغییر دهد، اما ب
✈️ وی‌پی‌ان شما را نامرئی نمی‌کند؛ واقعیتی که کمتر گفته می‌شود 🎥استفاده از وی‌پی‌ان (VPN) شاید آی‌پی شما را تغییر دهد، اما به معنای ناشناس ماندن کامل نیست. وب‌سایت‌ها با بررسی مواردی مثل منطقه زمانی مرورگر، زبان سیستم و حتی تنظیمات دی‌ان‌اس (DNS) می‌توانند موقعیت واقعی کاربر را حدس بزنند. 🎤همچنین قابلیت WebRTC در برخی مرورگرها ممکن است آی‌پی واقعی را فاش کند. از سوی دیگر، ورود به حساب‌های کاربری مانند سرویس‌های آنلاین، اطلاعات محل اصلی شما را در اختیار این پلتفرم‌ها قرار می‌دهد. ✅ @HackerNewsCyber

✈️نشت ۶.۱ ترابایت داده از شرکت Zyght در شیلی 🎤شرکت Zyght، فعال در حوزه نرم‌افزارهای ایمنی و مدیریت ریسک، هدف یک حمله سایبری
✈️نشت ۶.۱ ترابایت داده از شرکت Zyght در شیلی 🎤شرکت Zyght، فعال در حوزه نرم‌افزارهای ایمنی و مدیریت ریسک، هدف یک حمله سایبری قرار گرفته است. 🎥بر اساس گزارش‌ها، حدود ۶.۱ ترابایت از اطلاعات این شرکت استخراج و توسط یک عامل ناشناس برای فروش عرضه شده است. جزئیات محتوای داده‌ها هنوز منتشر نشده، اما حجم بالای آن می‌تواند تبعات گسترده‌ای برای مشتریان صنعتی این شرکت داشته باشد. ✅ @HackerNewsCyber

✈️ردیابی خاموش؛ دکل‌های مخابراتی چگونه مسیر افراد را ثبت می‌کنند 🎤گوشی‌های همراه حتی بدون استفاده مستقیم، به‌طور مداوم به دک
✈️ردیابی خاموش؛ دکل‌های مخابراتی چگونه مسیر افراد را ثبت می‌کنند 🎤گوشی‌های همراه حتی بدون استفاده مستقیم، به‌طور مداوم به دکل‌های مخابراتی متصل می‌شوند و اطلاعاتی از زمان و موقعیت تقریبی ثبت می‌کنند. این داده‌ها به کارشناسان امکان می‌دهد مسیر حرکت افراد و حضور آن‌ها در یک نقطه مشخص را بازسازی کنند. 🎥حتی در صورت حذف اطلاعاتی مانند جی‌پی‌اس (GPS)، داده‌های دکل‌ها همچنان به‌عنوان یک منبع مستقل، نقش مهمی در ردیابی و تحلیل موقعیت دارند. ✅ @HackerNewsCyber

✈️ افشای منتسب به واحد ۸۲۰۰ 🎤گروه «حنظله» از انتشار اطلاعات هویتی ۸۰ افسر سایبری مرتبط با واحد ۸۲۰۰ (بخش ایران) رژیم صهیونیس
✈️ افشای منتسب به واحد ۸۲۰۰ 🎤گروه «حنظله» از انتشار اطلاعات هویتی ۸۰ افسر سایبری مرتبط با واحد ۸۲۰۰ (بخش ایران) رژیم صهیونیستی خبر داده است؛ داده‌هایی که شامل نام، تصویر و جزئیات شخصی عنوان شده‌اند. ✅ @HackerNewsCyber

✈️افشای موقعیت افراد با داده‌های وای‌فای؛ OSINT چگونه ردگیری می‌کند؟ 🎤ابزارهای اطلاعات متن‌باز (OSINT) نشان می‌دهند که حتی ن
✈️افشای موقعیت افراد با داده‌های وای‌فای؛ OSINT چگونه ردگیری می‌کند؟ 🎤ابزارهای اطلاعات متن‌باز (OSINT) نشان می‌دهند که حتی نام یک شبکه وای‌فای می‌تواند به شناسایی موقعیت افراد منجر شود. پایگاه داده Wigle با جمع‌آوری اطلاعات نقاط دسترسی (AP) و مختصات جغرافیایی آن‌ها، امکان جستجوی نام شبکه (SSID) یا شناسه سخت‌افزاری (BSSID) را فراهم کرده است. 🎤در این روش، اگر نام وای‌فای مورد استفاده یک فرد مشخص باشد، می‌توان محل تقریبی یا دقیق آن را روی نقشه پیدا کرد. همچنین هات‌اسپات‌های موبایل با نام‌های رایج مانند «iPhone» نیز می‌توانند سرنخ‌هایی از حضور افراد در یک مکان خاص ارائه دهند. 🎥این تکنیک نشان می‌دهد داده‌های ساده دیجیتال، در صورت تجمیع و تحلیل، می‌توانند به ابزار قدرتمندی برای ردیابی و تحلیل تحرکات تبدیل شوند. ✅ @HackerNewsCyber

✈️ افشای گسترده اطلاعات کاربران دولتی ترکیه با بدافزار سرقت داده 🎤یک نشت اطلاعاتی حساس در ترکیه، کاربران سامانه‌های دولتی از
✈️ افشای گسترده اطلاعات کاربران دولتی ترکیه با بدافزار سرقت داده 🎤یک نشت اطلاعاتی حساس در ترکیه، کاربران سامانه‌های دولتی از جمله «ای‌دولت» و بخش‌هایی مرتبط با سازمان اطلاعات را هدف قرار داده است. 🎤بررسی‌ها نشان می‌دهد منشأ این افشا، بدافزارهای سرقت اطلاعات بوده که با آلوده‌کردن دستگاه کاربران، رمز عبور و داده‌های ورود را در لحظه ثبت کرده‌اند. ✅ @HackerNewsCyber

✈️انهدام شبکه جاسوسی سایبری وابسته به روسیه در عملیات مشترک غرب 🎤در یک عملیات هماهنگ میان اوکراین، آمریکا و کشورهای اروپایی، یک شبکه جاسوسی سایبری وابسته به سازمان اطلاعات نظامی روسیه (جی‌آری‌یو - GRU) شناسایی و مختل شد. این شبکه با سوءاستفاده از روترهای آلوده در مناطق مختلف، اقدام به جمع‌آوری اطلاعات می‌کرد. 🎥در جریان این اقدام، بیش از ۱۰۰ سرور مخرب مسدود و صدها دستگاه آلوده از کار انداخته شدند. منابع امنیتی، سطح تهدید این عملیات را «بحرانی» اعلام کرده‌اند. ✅ @HackerNewsCyber

✈️ هشدار آمریکا: هکرهای ایرانی به تجهیزات حیاتی حمله می‌کنند 🎤آژانس‌های فدرال آمریکا (اف بی آی و سی سا) هشدار دادند که هکرها
✈️ هشدار آمریکا: هکرهای ایرانی به تجهیزات حیاتی حمله می‌کنند 🎤آژانس‌های فدرال آمریکا (اف بی آی و سی سا) هشدار دادند که هکرهای وابسته به ایران، کنترل‌گرهای صنعتی (PLC) راه‌آهن، آب و انرژی را هدف گرفته‌اند. از نوامبر ۲۰۲۳، گروه «سایبر اونجرز» حداقل ۷۵ دستگاه را مختل کرده است. 🎤مهاجمان با دستکاری صفحه نمایش سامانه‌های اسکادا، جریان عملیات را قطع و خسارت مالی زده‌اند. توصیه فوری: جدا کردن این تجهیزات از اینترنت و فعال کردن فایروال. ✅ @HackerNewsCyber

✈️«چارمینگ کیتن»؛ ترفندهای قدیمی جاسوسی علیه کاربران جهانی 🎤گروه هکری «چارمینگ کیتن» که به ایران نسبت داده می‌شود، با تکیه ب
✈️«چارمینگ کیتن»؛ ترفندهای قدیمی جاسوسی علیه کاربران جهانی 🎤گروه هکری «چارمینگ کیتن» که به ایران نسبت داده می‌شود، با تکیه بر مهندسی اجتماعی و فریب کاربران، اطلاعات حساس کاربران (Apple) و (Microsoft) را هدف قرار می‌دهد. این گروه با ایجاد هویت‌های جعلی، قربانیان را فریب داده و آن‌ها را به افشای رمز عبور یا نصب بدافزار وادار می‌کند. 🎥تاکتیک‌های این گروه، یادآور روش‌های جاسوسی دوران جنگ سرد است؛ جایی که جلب اعتماد انسان‌ها بر برتری فنی اولویت داشت. این روش نشان می‌دهد که عامل انسانی همچنان ضعیف‌ترین نقطه در امنیت سایبری جهانی است. ✅ @HackerNewsCyber

✈️افشای اطلاعات صدها کسب‌وکار آمریکایی در حمله به یک شرکت طراحی وب ⚪️در پی نفوذ سایبری به شرکت سیمپل دات بیز (Simple.biz)، اط
✈️افشای اطلاعات صدها کسب‌وکار آمریکایی در حمله به یک شرکت طراحی وب ⚪️در پی نفوذ سایبری به شرکت سیمپل دات بیز (Simple.biz)، اطلاعات بیش از ۲۵۰ کسب‌وکار در آمریکا فاش شده و در انجمن‌های زیرزمینی اینترنتی برای فروش قرار گرفته است. 🎤داده‌های منتشرشده شامل مشخصات کامل صاحبان کسب‌وکار، هزاران شماره تماس و رایانامه، اطلاعات دسترسی به سرورها، کدهای منبع و همچنین اطلاعات مشتریان فروشگاه‌های اینترنتی است. در میان این اطلاعات، موارد حساسی مانند داده‌های بیماران نیز دیده می‌شود. ✅ @HackerNewsCyber

✈️حمله گسترده باج‌افزار DragonForce به ده‌ها شرکت در جهان 🎤گروه باج‌افزاری DragonForce از نفوذ به مجموعه‌ای از شرکت‌ها در کش
✈️حمله گسترده باج‌افزار DragonForce به ده‌ها شرکت در جهان 🎤گروه باج‌افزاری DragonForce از نفوذ به مجموعه‌ای از شرکت‌ها در کشورهای مختلف خبر داده است؛ حملاتی که صنایع متنوعی از جمله حقوقی، تولیدی، انرژی، گردشگری و خدمات فناوری را هدف قرار داده‌اند. 🎥بر اساس اطلاعات منتشرشده، شرکت‌هایی مانند Asmar، SUTEX، Bunch، Klean Kanteen، Northstar، Acme، J Brand، CES Imaging، Singita و چندین سازمان دیگر در این حملات آسیب دیده‌اند. حجم داده‌های سرقت‌شده نیز در برخی موارد بسیار بالا گزارش شده و از چند گیگابایت تا بیش از یک ترابایت متغیر است. 🎤اگرچه جزئیات دقیقی از نوع اطلاعات افشاشده ارائه نشده، اما مهاجمان مدعی استخراج حجم قابل توجهی از داده‌های این سازمان‌ها هستند. این حملات نشان‌دهنده ادامه فعالیت گسترده گروه‌های باج‌افزاری و تمرکز آن‌ها بر اهداف متنوع در سطح جهانی است. ✅ @HackerNewsCyber

✈️نفوذ سایبری به پیمانکار پدافند هوایی اسرائیل؛ «حنظله» از سرقت داده‌های حساس خبر داد 🎤گروه هکری «حنظله» که به جریان‌های نزد
✈️نفوذ سایبری به پیمانکار پدافند هوایی اسرائیل؛ «حنظله» از سرقت داده‌های حساس خبر داد 🎤گروه هکری «حنظله» که به جریان‌های نزدیک به ایران نسبت داده می‌شود، از نفوذ به زیرساخت‌های شرکت اسرائیلی PSK Wind Technologies خبر داد؛ شرکتی که در حوزه توسعه سامانه‌های فرماندهی و کنترل پدافند هوایی فعالیت دارد. 🎥این گروه اعلام کرده در جریان این حمله سایبری، به داده‌ها و اسناد حساسی مرتبط با سیستم‌های دفاعی دست یافته و آن‌ها را در اختیار «محور مقاومت» قرار داده است. «حنظله» که به انجام حملات سایبری، سرقت اطلاعات و عملیات تخریبی شناخته می‌شود، در ماه‌های اخیر همزمان با افزایش تنش‌های منطقه‌ای، فعالیت‌های خود را تشدید کرده است. ✅ @HackerNewsCyber

✈️حمله سایبری باعث اختلال دو ساعته در Jamf School شد 🎤گروه 313 تیم از مقاومت سایبری اسلامی در عراق، حمله‌ای سایبری را به صفح
✈️حمله سایبری باعث اختلال دو ساعته در Jamf School شد 🎤گروه 313 تیم از مقاومت سایبری اسلامی در عراق، حمله‌ای سایبری را به صفحه ورود پلتفرم Jamf School، سامانه ابری مدیریت دستگاه‌های دانش‌آموزان و معلمان، انجام داد. این حمله موجب شد دسترسی به صفحه ورود قطع شده و سیستم‌های داخلی پلتفرم به مدت دو ساعت از کار بیفتد. ✅ @HackerNewsCyber