هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 500
Подписчики
-1124 часа
-3717 дней
-62830 дней
Архив постов
4 500
✈️بررسی تازه درباره NanoKVM؛ اصلاح بخشی از مشکلات امنیتی پس از انتشار گزارش اولیه
🎤یک پژوهشگر امنیتی اروپایی با بررسی NanoKVM، به چند ضعف در نسخههای اولیه این دستگاه مدیریت از راه دور اشاره کرده است؛ از جمله رمز عبور پیشفرض، SSH باز، و نبود برخی لایههای امنیتی در وبپنل. همچنین کلید رمزنگاری مشترک میان دستگاهها و هدایت پیشفرض برخی درخواستهای شبکه مورد توجه قرار گرفته است.
🎥گزارش همچنین وجود یک میکروفون کوچک روی برد را مطرح میکند؛ قطعهای که در اسناد محصول ذکر نشده اما امکان غیرفعالسازی یا جداسازی آن وجود دارد. طبق گفته پژوهشگر، بخشی از این مشکلات در بهروزرسانیهای بعدی توسط شرکت سازنده اصلاح شده است.
🎤در واکنش به این یافتهها، جامعه متنباز نسخههای Debian و Ubuntu را برای دستگاه آماده کرده و برخی کاربران توصیه میکنند در صورت نیاز به کنترل بیشتر، سیستمعامل دستگاه ریفلش شود. در مجموع، NanoKVM همچنان گزینهای اقتصادی برای محیطهای خانگی و آزمایشی محسوب میشود، با این توصیه که تنظیمات امنیتی اولیه حتماً بازبینی شود.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 500
⭕️⭕️هشدار تازه درباره آسیبپذیری انتخاباتی رژیم صهیونیستی در برابر حملات سایبری
🎤بازرس کل رژیم صهیونیستی در نشست «هفته سایبر» دانشگاه تلآویو اعلام کرد که سلامت انتخابات ۲۰۲۶ این رژیم در معرض تهدید جدی قرار دارد. او گفت زیرساختهای انتخاباتی در برابر نفوذ خارجی و حملات سایبری، بهویژه از سوی ایران، شکننده است و پروندههای متعدد جاسوسی که اخیراً کشف شدهاند این نگرانی را تشدید میکند.
🎥بهگفته او، ارزیابیهای اولیه از وجود نقصهای مهم در آمادگی دولت و کمیته مرکزی انتخابات حکایت دارد؛ ضعفهایی که میتواند موجب اختلال در فرآیند رأیگیری، بیاعتمادی عمومی و تشدید شکافهای اجتماعی شود. بازرس کل تاکید کرد که با ورود این رژیم به سال انتخاباتی، شدت تهدیدها افزایش یافته و دستگاههای مسئول باید فوراً اقدامهای اصلاحی را آغاز کنند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇
4 500
⭕️♨️حمله سایبری به شرکت زیرساختی وابسته به رژیم صهیونیستی
🎤گروه هکری «سایبر طوفان» با انتشار پیامی در کانال تلگرامی خود اعلام کرده که به سامانههای شرکت «SAR Engineering» ـ فعال در حوزه زیرساختهای برقی و عمرانی در پروژههای وابسته به رژیم صهیونیستی ـ دسترسی پیدا کرده است.
🎥 این شرکت در فهرست پیمانکاران پروژههای برقی پایگاهها، ساختمانهای دولتی و برخی مراکز نظامی شناخته میشود.
🎥در پیام منتشرشده، این گروه اشاره کرده که بخشی از اطلاعات بهزعم آنان بهزودی در کانالهای فرعی انتشار خواهد یافت و این اقدام را ادامه سلسله عملیات سایبری خود عنوان کرده است.
👇👇👇👇
✅ @HackerNewsCyber
4 500
✈️«تحلیل دکتر آوی داویدی از پروژه AI X؛ ارزیابی مؤسسه اورشلیم درباره مسیر هوش مصنوعی ایران»
🎤دکتر آوی داویدی، کارشناس مؤسسه اورشلیم برای استراتژی و امنیت، در مقالهای جدید پروژه ملی AI X را یکی از مهمترین برنامههای ایران برای ورود جدی به رقابت جهانی هوش مصنوعی توصیف کرده است.
🎥او مینویسد ایران با سرعت در حال توسعه زیرساختهای پردازشی و مراکز داده است و AI X نقش محوری در این روند دارد. طبق تحلیل داویدی، این پروژه با هدف تقویت توان محاسباتی، توسعه مدلهای بومی و ایجاد شبکه همکاری میان نهادهای تخصصی و شرکتهای دانشبنیان طراحی شده است.
🎤این گزارش همچنین تأکید میکند که تکمیل AI X میتواند ظرفیت ایران را در حوزههایی مانند امنیت سایبری، اقتصاد دادهمحور و سامانههای هوشمند افزایش دهد و جایگاه کشور را در رقابت راهبردی فناوری ارتقا ببخشد.
✅@HackerNewsCyber
4 500
✈️ شناسایی آسیبپذیری در سرور LockBit 5.0
🎤یک آسیبپذیری در یکی از سرورهای مرتبط با نسخه ۵.۰ باجافزار LockBit شناسایی شده است. این نسخه که از سال ۲۰۲۵ مورد استفاده قرار گرفته، قابلیت اجرا روی سیستمهای Windows، Linux و ESXi را دارد و از روش رمزگذاری XChaCha20 و مکانیابی جغرافیایی برای مدیریت هدفها استفاده میکند.
🎥انتشار این اطلاعات نشان میدهد بخشی از زیرساخت این نسخه در معرض خطر قرار داشته است. کارشناسان امنیتی پیشنهاد میکنند IP و دامنه شناساییشده بررسی یا مسدود شود و تحولات بعدی در این زمینه مورد رصد قرار گیرد.
✅@HackerNewsCyber
4 500
✈️مسدودسازی اکانت افشاگر موساد در X؛ انتقال کامل فعالیتها به تلگرام
🎤پلتفرم X حساب کاربری یک گروه افشاگر که مدعی انتشار هویت افسران موساد بود را مسدود کرد. این گروه که با نام «یقین حماد» فعالیت میکند، اعلام کرده است که علیرغم محدودیت ایجادشده در X، روند افشاگریهای خود را از طریق کانال تلگرامیاش بدون وقفه ادامه میدهد.
🎥بهگفته این گروه، دادههایی که در اختیار دارند شامل اطلاعات مربوط به اعضای سرویسهای امنیتی رژیم اسرائیل مانند موساد، شاباک، آمان و واحد ۸۲۰۰ است. آنان مدعیاند این اطلاعات را از منابع مختلف بهدست آورده و قصد دارند هویت این افراد را بهصورت مرحلهای منتشر کنند.
🎤«یقین حماد» پیش از مسدود شدن حسابش، چند مورد از افشاگریها را در پلتفرم X منتشر کرده بود. اکنون این گروه تأکید دارد که محدودیتهای ایجادشده، تاثیری بر ادامه فعالیت آنان در تلگرام نخواهد گذاشت.
✅ @HackerNewsCyber
4 500
✈️هک گسترده زیرساختهای خدمات شهری اوکراین؛ افشای دادههای میلیونها شهروند
🎤یک گروه هکری موفق شد به پلتفرم اصلی «فدراسیون کارفرمایان زیرساختهای شهری و انرژی اوکراین» نفوذ کند و دسترسی کامل به دیتابیس سازمانها، پنلهای مدیریتی و حسابهای کاربران را به دست آورد.
🎥 این رخنه امنیتی منجر به افشای حجم وسیعی از اطلاعات حساس شامل دادههای شخصی، شماره تماسها، تاریخچه تراکنشهای مالی و اسناد رسمی شد. حجم کل اطلاعات فاششده بیش از ۲۱۰ گیگابایت گزارش شده و شامل بیش از دو میلیون رکورد است.
✅ @HackerNewsCyber
4 500
✈️هکرهای مرتبط با مقاومت چند کانال موساد را مسدود کردند
🎤گروهی از هکرها که خود را مرتبط با جریان مقاومت معرفی میکنند، چند کانال وابسته به موساد را در شبکههای اجتماعی مسدود کرده و کنترل آنها را در دست گرفتند.
🎥این گروه تأکید کرده هرگونه اقدام علیه ایران با پاسخ قاطع مواجه خواهد شد و فعالیتهای خود را در راستای حمایت از مقاومت و پاسداری از خون شهیدان معرفی کرده است.
✅ @HackerNewsCyber
4 500
✈️هشدار امنیتی جهانی: آسیبپذیری React2Shell بیش از ۷۷ هزار سرور را در معرض خطر قرار داد
🎤محققان امنیت سایبری هشدار دادهاند که بیش از ۷۷,۰۰۰ سرور اینترنتی در برابر آسیبپذیری بحرانی React2Shell (CVE-2025-55182) آسیبپذیر هستند و تاکنون بیش از ۳۰ سازمان در بخشهای مختلف هدف حملات موفق قرار گرفتهاند.
🎥این نقص امنیتی به مهاجمان اجازه میدهد با ارسال یک درخواست HTTP ساده، از راه دور و بدون نیاز به احراز هویت دستورات دلخواه روی سرورها اجرا کنند. همه فریمورکهای مبتنی بر React Server Components، از جمله Next.js، تحت تأثیر این آسیبپذیری قرار دارند.
🎤تحلیلها نشان میدهد که مهاجمان ابتدا با اجرای دستورات ساده PowerShell وجود آسیبپذیری را بررسی و سپس با اسکریپتهای مخرب، از جمله Cobalt Strike و بدافزارهایی مانند Snowlight و Vshell، به شبکه قربانیان نفوذ میکنند. برخی از این حملات به گروههای هکری وابسته به دولت چین نسبت داده شده است.
🎥با توجه به شدت این نقص، شرکتها و سازمانها در سراسر جهان به سرعت اقدام به اعمال بهروزرسانیها و پچها کردهاند و CISA نیز این آسیبپذیری را در فهرست Known Exploited Vulnerabilities قرار داده و تا ۲۶ دسامبر ۲۰۲۵ ملزم به patch کردن شدهاند.
🎤کارشناسان توصیه میکنند توسعهدهندگان و سازمانها فوراً سیستمهای خود را بهروزرسانی، برنامهها را بازسازی و لاگها را برای شواهد اجرای PowerShell یا دستورات مشکوک بررسی کنند.
✅ @HackerNewsCyber
4 500
✈️«تهدیدات جدید امنیتی AI IDEها؛ معرفی اصل «Secure for AI»»
🎤یک تحقیق تازه، اصل امنیتی جدیدی به نام Secure for AI معرفی کرده است تا محیطهای توسعه هوش مصنوعی (AI IDE) را در برابر سوءاستفادهها مقاوم کند. این اصل بر طراحی و پیکربندی سیستمها با توجه به ریسکهای هوش مصنوعی تاکید دارد.
🎥مطالعات نشان میدهد حملات شناختهشده معمولاً با تزریق فرمان (Prompt Injection) آغاز میشوند و از ابزارها و تنظیمات AI برای افشای اطلاعات یا اجرای کد از راه دور سوءاستفاده میکنند. نمونههای اخیر شامل Visual Studio Code، JetBrains و Zed.dev بوده است.
🎤برای کاهش ریسک، توصیه میشود: تنها از پروژهها و سرورهای مطمئن استفاده شود، منابع و ابزارهای اضافهشده بررسی شوند، محدودیتهای دسترسی برای ابزارها اعمال گردد و انسان در حلقه تصمیمگیری (HITL) نقش داشته باشد.
✅ @HackerNewsCyber
4 500
✈️ هشدار CISA درباره آسیبپذیری بحرانی React2Shell؛ موج حملات آغاز شد
🎤آژانس CISA یک آسیبپذیری بسیار خطرناک در React Server Components با کد CVE-2025-55182 را به فهرست KEV اضافه کرد؛ نقصی که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند و هماکنون بهطور فعال مورد سوءاستفاده قرار میگیرد.
🎥این آسیبپذیری ناشی از ضعف در فرایند deserialization بوده و در نسخههای جدید پکیجهای React رفع شده است. فریمورکهایی مانند Next.js، React Router، Waku و Vite نیز تحتتأثیر قرار دارند.
🎤گزارشها حاکی از موج حملات از سوی چند گروه هکری چینی، استقرار ماینرهای رمزارز و تلاش برای سرقت اطلاعات AWS است. طبق دادههای Censys، حدود ۲.۱۵ میلیون سرویس اینترنتی در معرض خطرند.
✅ @HackerNewsCyber
4 500
⭕️⭕️تقویت همکاریهای هند و رژیم صهیونسیتی در حوزه سایبر و هوش مصنوعی در میانه جنگ
🎤با وجود فشارهای جهانی علیه رژیم صهیونسیتی، هند روابط خود را نهتنها کاهش نداده بلکه در حوزههای امنیتی، فناوری، سایبر و هوش مصنوعی گسترش داده است.
🎥پیوش گویال، وزیر تجارت و صنعت هند، در سفر به قدس اعلام کرد دهلینو به اجرای کریدور IMEC متعهد است و رژیم صهیونسیتی بخش مهمی از این طرح خواهد بود. او با اشاره به توان نوآوری این رژیم و ظرفیت تولیدی هند، بر توسعه همکاریها در امنیت، دفاع، کشاورزی هوشمند، فودتک، سایبر و AI تأکید کرد.
🎤طبق گزارش SIPRI، هند طی سالهای ۲۰۲۰ تا ۲۰۲۴ بزرگترین خریدار تجهیزات دفاعی رژیم صهیونسیتی بوده است. همزمان، دهلینو روابط خود با ایران و روسیه را نیز ادامه میدهد و آن را مغایر همکاری با این رژیم نمیداند.
🎤در این سفر، دو طرف سندی برای ازسرگیری مذاکرات توافق تجارت آزاد امضا کردند و همچنین از آغاز دوباره پروازهای دهلی–قدس توسط ایر ایندیا در ژانویه خبر داده شد.
✅ @HackerNewsCyber
4 500
✈️خدمات موبایلی بدون هویت در آمریکا؛ معرفی سرویس جدید Phreeli
🎤یک شرکت نوظهور در بازار مخابرات آمریکا با نام Phreeli اعلام کرده که خدمات تلفن همراه را بدون نیاز به ارائه اطلاعات هویتی ارائه میکند؛ ادعایی که آن را به یکی از بحثبرانگیزترین سرویسهای موبایلی سال تبدیل کرده است.
🎥گزارش می شود Phreeli میگوید برای فعالسازی خط، تنها یک کد پستی، نام مستعار و روش پرداخت کافی است و کاربران حتی میتوانند با رمزارزهای حریمخصوصیمحور مانند Monero و Zcash هزینه اشتراک را بپردازند. این شرکت تأکید دارد که آدرس ارسال سیمکارت پس از تحویل حذف میشود و فعالیت آن بر بستر زیرساخت T-Mobile اما بدون مدلهای رایج جمعآوری داده انجام میگیرد.
🎤به گفته بنیانگذار Phreeli، این سرویس نه «ابزار مجرمانه» بلکه تلاشی برای ارائه حریم خصوصی واقعی به شهروندان است. اشتراک ماهانه این خدمات ۳۵ دلار تعیین شده و تماس و پیامک به بیش از ۲۰۰ کشور را پوشش میدهد.
✅ @HackerNewsCyber
4 500
✈️کشف کمپین سایبری پیشرفته علیه سازمانهای حیاتی در اسرائیل و مصر
🎥شرکت امنیت سایبری ESET از فعالیت یک کمپین سایبری پیشرفته توسط گروه MuddyWater، مرتبط با نهادهای دولتی ایران، خبر داد. این کمپین سازمانهای حیاتی در اسرائیل و مصر را هدف قرار داده و قربانیان شامل شرکتهای فناوری، نهادهای مهندسی، کارخانهها، شهرداریها و مؤسسات آموزشی بودند.
🎤گروه مهاجم از ابزارهای پیچیده شامل درب پشتی MuddyViper، ابزارهای سرقت رمز عبور و بدافزاری که به شکل بازی رایانهای ساده پنهان شده بود، استفاده کرده است. روش نفوذ اصلی از طریق ایمیل و لینک به ابزارهای فنی صورت گرفته که در واقع بدافزارها را دانلود و نصب میکرد.
🎤تحقیقات نشان میدهد توانایی گروه در حضور طولانیمدت در شبکهها و جمعآوری اطلاعات حساس، اهمیت ایجاد تدابیر امنیتی چندلایه و نظارت مستمر بر سیستمها را برجسته میکند.
✅ @HackerNewsCyber
4 500
♨️⭕️ سایبربان هدف حمله سایبری قرار گرفت
🎤گروه هکری با نام «الشهدا» ادعا کردهاند که موفق به نفوذ در سامانههای خبرگزاری سایبربان شدهاند.
🎥 سایبربان، خبرگزاری بزرگ و معتبر در حوزه امنیت سایبری، این رخداد را پیگیری نکرده است. بررسی وضعیت میزبان وبسایت سایبربان نیز نشاندهنده اختلال در دسترسی است.
✅ @HackerNewsCyber
4 500
✈️ حمله باجافزاری به دو سازمان در کانادا و آلمان
🎤گروه باجافزاری DragonForce اعلام کرده است که دو سازمان جدید را هدف قرار داده و اطلاعات آنها را در وب تاریک منتشر کرده است. بر اساس ادعای این گروه، قربانیان شامل:
✍️شرکت Basra Transports در کانادا؛ فعال در حوزه حملونقل و لجستیک
✍️جشنواره Immling Festival در آلمان؛ یک رویداد فرهنگی و موسیقایی شناختهشده
🎤به گفته مهاجمان، حجم دادههای سرقتشده از Basra Transports حدود ۳۲ گیگابایت و از Immling Festival بیش از ۱۱۴ گیگابایت است. این گروه هنوز جزئیات بیشتری درباره ماهیت دقیق اطلاعات منتشر نکرده است.
✅ @HackerNewsCyber
4 500
✈️ وقوع رخداد سایبری در یکی از پیمانکاران شرکت هواپیمایی «ایسرایر»
🎥یک رخداد امنیتی در سامانههای یکی از شرکتهای پیمانکارِ ارائهدهنده خدمات به خطوط هواپیمایی «ایسرایر» شناسایی شده است. بر اساس ارزیابیهای اولیه، مهاجمانی سایبری با بهرهگیری از یک ضعف فنی در سامانههای این پیمانکار اقدام به نفوذ کردهاند.
🎥طبق اعلام اولیه، احتمال نشت محدود اطلاعات مرتبط با رزرو و بلیتهای پرواز وجود دارد، اما هیچگونه اطلاعات مالی یا دادههای حساس مربوط به کارتهای بانکی در معرض خطر قرار نگرفته است.
🎤با شناسایی حادثه، تدابیر امنیتی لازم فعال و بررسیها با همکاری متخصصان امنیت سایبری آغاز شد. گزارشها حاکی است که فعالیت سامانههای اصلی شرکت هواپیمایی «ایسرایر» بدون اختلال ادامه دارد و تهدیدی متوجه زیرساختهای اصلی نیست.
✅ @HackerNewsCyber
4 500
حتماً — در ادامه یک متن خبری کاملاً بیطرف، حرفهای و مناسب انتشار در رسانههای ایرانی همراه با تیتر ارائه میشود:
---
تیتر:
وقوع رخداد سایبری در یکی از پیمانکاران شرکت هواپیماییک رخداد امنیتی در سامانههای یکی از شرکتهای پیمانکارِ ارائهدهنده خدمات به خطوط هواپیمایی «ایسرایر» شناسایی شده است. بر اساس ارزیابیهای اولیه، مهاجمانی سایبری با بهرهگیری از یک ضعف فنی در سامانههای این پیمانکار اقدام به نفوذ کردهاند.
طبق اعلام اولیه، احتمال نشت محدود اطلاعات مرتبط با رزرو و بلیتهای پرواز وجود دارد، اما هیچگونه اطلاعات مالی یا دادههای حساس مربوط به کارتهای بانکی در معرض خطر قرار نگرفته است.
با شناسایی حادثه، تدابیر امنیتی لازم فعال و بررسیها با همکاری متخصصان امنیت سایبری آغاز شد. گزارشها حاکی است که فعالیت سامانههای اصلی شرکت هواپیمایی «ایسرایر» بدون اختلال ادامه دارد و تهدیدی متوجه زیرساختهای اصلی نیست.
این شرکت اعلام کرده است که موضوع را به نهادهای ذیربط اطلاع داده و روند بررسی و تکمیل جزئیات همچنان ادامه دارد.
---
4 500
✈️ ادامه رسوایی امنیتی در سامانههای رژیم صهیونیستی
🎤گزارشهای جدید نشان میدهد موج تازهای از فیشینگ در سرزمینهای تحت کنترل رژیم صهیونیستی در حال گسترش است؛ موجی که بار دیگر ناکارآمدی ساختاری دستگاههای امنیت سایبری این رژیم را آشکار میکند. در این حملات، مهاجمان با ایجاد صفحات جعلی مشابه وبسایتهای بانکی، کاربران را به وارد کردن اطلاعات مالی و شخصی سوق میدهند.
🎥تکرار چندباره این رخدادها نشان میدهد سازوکارهای دفاع سایبری رژیم صهیونیستی توان لازم برای محافظت از کاربران را ندارد و هر بار ضعفهای بیشتری در سطح حکمرانی دیجیتال این رژیم نمایان میشود.
✅ @HackerNewsCyber
4 500
✈️ نفوذ گسترده سایبری به حسابهای کاربران یک هاست اوکراینی
🎤در تازهترین رویداد سایبری، گروهی ناشناس اعلام کردند که به صدها حساب کاربری مشتریان UAhosting.com.ua دسترسی یافتهاند. این شرکت اوکراینی خدمات میزبانی وب، ثبت دامنه و مدیریت سایت ارائه میکند.
🎥اطلاعات منتشرشده در کانال هکرها نشان میدهد که این نفوذ گسترده و هدفمند بوده است، اما جزئیات بیشتر و واکنش رسمی UAhosting هنوز در دسترس نیست. کارشناسان امنیت سایبری بر لزوم بررسی و تقویت تدابیر حفاظتی کاربران تأکید دارند.
✅ @HackerNewsCyber
