هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 583
Подписчики
-5824 часа
-4337 дней
-49230 дней
Архив постов
4 583
✈️هشدار درباره تهدیدات گسترده سایبری در جام جهانی ۲۰۲۶
🎤گزارشهای امنیتی جدید نشان میدهد که رقابتهای جام جهانی فوتبال ۲۰۲۶ با موجی از تهدیدات سایبری گسترده از سوی مجرمان سایبری و گروههای هکتیویستی مواجه خواهد شد.
🎥بر اساس این گزارش، از ابتدای سال جاری بیش از ۱۰ هزار دامنه مخرب مرتبط با جام جهانی شناسایی شده است که برای انجام حملات فیشینگ، سرقت اطلاعات کاربران و انتشار بدافزار مورد استفاده قرار میگیرند. همچنین مهاجمان از طریق شبکههای اجتماعی و پیامرسانها تلاش دارند هواداران و حتی برگزارکنندگان رویداد را هدف قرار دهند.
✈️@HackerNewsCyber
4 583
✈️هشدار درباره افزایش تهدیدات سایبری علیه زیرساختهای بندری و دریایی جهان
🎤شرکت امنیت سایبری Resecurity در گزارشی جدید نسبت به تشدید حملات سایبری علیه بنادر و اپراتورهای حوزه حملونقل دریایی هشدار داده است.
بر اساس این گزارش، طی سالهای اخیر روند حملات سایبری پیچیده شامل باجافزارها، نفوذ به زنجیره تأمین و حملات هدفمند به سامانههای عملیاتی بنادر افزایش یافته است. این حملات میتوانند موجب اختلال در فرآیندهای حیاتی لجستیکی، توقف عملیات بندری و ایجاد خسارات اقتصادی گسترده در سطح بینالمللی شوند.
🎥کارشناسان امنیتی تأکید کردهاند که همگرایی سامانههای فناوری اطلاعات (IT) و فناوری عملیاتی (OT) در زیرساختهای بندری، سطح سطح حمله را افزایش داده و این مراکز را به اهداف راهبردی برای بازیگران تهدید تبدیل کرده است.
🎤در این گزارش همچنین بر ضرورت تقویت چارچوبهای مدیریت ریسک سایبری، پایش مداوم آسیبپذیریها و ارتقای استانداردهای امنیتی در صنعت دریایی تأکید شده است؛ موضوعی که به گفته تحلیلگران برای کاهش ریسک اختلالات گسترده در زنجیره تأمین جهانی حیاتی است.
✈️@HackerNewsCyber
4 583
✈️هشدار درباره افزایش تهدیدات سایبری علیه زیرساختهای بندری و دریایی جهان
🎤شرکت امنیت سایبری Resecurity در گزارشی جدید نسبت به تشدید حملات سایبری علیه بنادر و اپراتورهای حوزه حملونقل دریایی هشدار داده است.
بر اساس این گزارش، طی سالهای اخیر روند حملات سایبری پیچیده شامل باجافزارها، نفوذ به زنجیره تأمین و حملات هدفمند به سامانههای عملیاتی بنادر افزایش یافته است. این حملات میتوانند موجب اختلال در فرآیندهای حیاتی لجستیکی، توقف عملیات بندری و ایجاد خسارات اقتصادی گسترده در سطح بینالمللی شوند.
🎥کارشناسان امنیتی تأکید کردهاند که همگرایی سامانههای فناوری اطلاعات (IT) و فناوری عملیاتی (OT) در زیرساختهای بندری، سطح سطح حمله را افزایش داده و این مراکز را به اهداف راهبردی برای بازیگران تهدید تبدیل کرده است.
🎤در این گزارش همچنین بر ضرورت تقویت چارچوبهای مدیریت ریسک سایبری، پایش مداوم آسیبپذیریها و ارتقای استانداردهای امنیتی در صنعت دریایی تأکید شده است؛ موضوعی که به گفته تحلیلگران برای کاهش ریسک اختلالات گسترده در زنجیره تأمین جهانی حیاتی است.
✈️@HackerNewsCyber
4 583
✈️گروه هکری «حنظله» مدعی نفوذ به شرکت آب کالیفرنیا شد
🎤گروه هکری «حنظله» اعلام کرده است که به شرکت آبرسانی کالیفرنیا (Cal Water) نفوذ کرده و حدود ۵ گیگابایت داده از این مجموعه را استخراج و منتشر کرده است.
🎥بر اساس ادعای این گروه، اطلاعات افشا شده شامل دادههای شخصی مشترکان از جمله نام، آدرس، شماره تماس و سوابق پرداخت بوده و همچنین به بخشی از سامانههای داخلی این شرکت، از جمله پلتفرم RTKBase نیز دسترسی پیدا شده است.
🎤گزارشهای امنیتی اولیه نشان میدهد این پلتفرم احتمالاً بهعنوان نقطه ورود اولیه حمله مورد استفاده قرار گرفته و سپس دسترسی به سامانههای دیگر از جمله سیستمهای مالی و صورتحساب فراهم شده است.
✈️@HackerNewsCyber
4 583
✈️کشف روشی جدید برای دور زدن سامانههای امنیتی ویندوز و ایجاد ماندگاری پنهان
🎤محققان امنیت سایبری از شناسایی تکنیکی جدید خبر دادهاند که به مهاجمان امکان میدهد با سوءاستفاده از قابلیتهای قدیمی و کمتر شناختهشده ویندوز، دسترسی خود به سیستمهای هدف را بهصورت مخفیانه حفظ کنند.
🎥این روش با بهرهگیری از مکانیزم «Mandatory User Profile» و دستکاری غیرمستقیم فایلهای رجیستری، بدون استفاده از مسیرهای متداول و تحت نظارت نرمافزارهای امنیتی عمل میکند. به گفته پژوهشگران، این تکنیک میتواند بسیاری از سامانههای تشخیص و پاسخ به تهدیدات (EDR) را دور زده و شناسایی فعالیت مهاجمان را دشوارتر کند.
✈️@HackerNewsCyber
4 583
نفوذ ۱۰ ساله هکرهای چینی به یک شبکه ایزوله زیرساختی فاش شد
🎤محققان امنیتی از کشف یک عملیات جاسوسی سایبری گسترده منتسب به گروه چینی «Velvet Ant» خبر دادند که موفق شده بود به مدت حدود ۱۰ سال در شبکه ایزوله یکی از سازمانهای بزرگ حضور مخفیانه داشته باشد.
🎥بر اساس این گزارش، مهاجمان پس از نفوذ اولیه به سامانههای متصل به اینترنت، با دستکاری سازوکارهای احراز هویت و سرقت مداوم اطلاعات ورود کاربران، کنترل بلندمدتی بر شبکه هدف به دست آوردند. کارشناسان این عملیات را نمونهای کمسابقه از نفوذ پایدار به زیرساختهای حیاتی دانسته و بر ضرورت حفاظت ویژه از سامانههای احراز هویت و پایش مستمر آنها تأکید کردهاند.
✈️@HackerNewsCyber
4 583
✈️نفوذ ۱۰ ساله هکرهای چینی به یک شبکه ایزوله زیرساختی فاش شد
🎥محققان امنیتی از کشف یک عملیات جاسوسی سایبری گسترده منتسب به گروه چینی «Velvet Ant» خبر دادند که موفق شده بود به مدت حدود ۱۰ سال در شبکه ایزوله یکی از سازمانهای بزرگ حضور مخفیانه داشته باشد.
بر اساس این گزارش، مهاجمان پس از نفوذ اولیه به سامانههای متصل به اینترنت، با دستکاری سازوکارهای احراز هویت و سرقت مداوم اطلاعات ورود کاربران، کنترل بلندمدتی بر شبکه هدف به دست آوردند. کارشناسان این عملیات را نمونهای کمسابقه از نفوذ پایدار به زیرساختهای حیاتی دانسته و بر ضرورت حفاظت ویژه از سامانههای احراز هویت و پایش مستمر آنها تأکید کردهاند.
4 583
✈️گیتهاب اجرای خودکار اسکریپتها در NPM را محدود میکند
🎥گیتهاب اعلام کرد در نسخه ۱۲ NPM، اجرای خودکار اسکریپتهای وابستگیها هنگام نصب بستهها بهصورت پیشفرض غیرفعال خواهد شد. این تصمیم در پی افزایش حملات زنجیره تأمین و سوءاستفاده مهاجمان از فرآیند نصب پکیجها برای اجرای کدهای مخرب اتخاذ شده است.
🎤بر اساس این تغییر، توسعهدهندگان باید بهصورت صریح مجوز اجرای اسکریپتهای مورد اعتماد را صادر کنند. هدف از این اقدام، کاهش ریسک آلودگی پروژهها و ارتقای امنیت اکوسیستم NPM عنوان شده است.
✈️@HackerNewsCyber
4 583
✈️رسانههای رژیم صهیونیستی: ایران نسبت به نقش دوگانه استارلینک هشدار داده است
🎤برخی رسانههای منتسب به رژیم صهیونیستی گزارش دادهاند که ایران در ارزیابیهای امنیتی خود، شبکه ماهوارهای استارلینک را صرفاً یک زیرساخت غیرنظامی تلقی نکرده و به نقش بالقوه آن در حوزه ارتباطات و پشتیبانی عملیات نظامی توجه دارد.
🎥در این گزارشها آمده است که از دید برخی مقامات، هر فناوری ارتباطی که امکان استفاده در کاربردهای نظامی را داشته باشد، میتواند در چارچوب ملاحظات امنیتی و دفاعی مورد بررسی قرار گیرد. همچنین به گسترش استفاده از سامانههای ماهوارهای و زیرساختهای دیجیتال در جنگهای مدرن اشاره شده است.
✈️@HackerNewsCyber
4 583
✈️افبیآی از متلاشی شدن یک شبکه گسترده فیشینگ با منشأ چین خبر داد
🎥افبیآی علام کرد با همکاری شرکتهای گوگل و لومن تکنولوژیز، زیرساختهای یک شبکه بزرگ جرایم سایبری با نام «اوتسایدر» را که از چین فعالیت میکرد، از کار انداخته است.
🎤به گفته مقامات آمریکایی، این شبکه با ارائه کیتهای فیشینگ و زیرساختهای لازم به مجرمان سایبری، زمینه اجرای حملات کلاهبرداری و سرقت اطلاعات مالی در ۵۵ کشور را فراهم کرده و خسارتی بالغ بر ۱.۹ میلیارد دلار به قربانیان وارد کرده است.
🎥در جریان عملیات مشترک موسوم به «گوست هوک»، چندین دامنه اینترنتی، سرورهای مدیریتی و داراییهای مالی مرتبط با این شبکه توقیف شد. همچنین بررسیها نشان میدهد فعالیتهای این گروه با سرقت اطلاعات نزدیک به ۳.۹ میلیون کارت اعتباری در ارتباط بوده است.
✈️@HackerNewsCyber
4 583
✈️ افشای کد یک بدافزار خطرناک
🎤کد منبع بدافزار «Miasma» که برای سرقت اطلاعات توسعهدهندگان و آلودهسازی پروژههای نرمافزاری استفاده میشود، بهطور عمومی در GitHub منتشر شد. این بدافزار پس از نفوذ به سیستم یک برنامهنویس، رمزهای عبور، توکنها و اطلاعات دسترسی به سرویسهای ابری را سرقت کرده و از آنها برای آلوده کردن مخازن و بستههای نرمافزاری معتبر استفاده میکند.
🎥به گفته محققان، انتشار کد این بدافزار احتمالاً عمدی بوده و میتواند باعث شود مجرمان سایبری بیشتری از آن برای اجرای حملات زنجیره تأمین استفاده کنند؛ حملاتی که در آن نرمافزارهای قانونی بهروزرسانیهای مخرب دریافت میکنند و قربانیان بدون اطلاع، بدافزار را نصب میکنند.
✈️@HackerNewsCyber
4 583
✈️ کرم هوش مصنوعی خودمختار، قوانین خود را بازنویسی کرد
🎤پژوهشگران دانشگاه تورنتو از توسعه یک کرم مبتنی بر هوش مصنوعی خبر دادهاند که میتواند بهصورت خودکار روش نفوذ به هر سیستم جدید را شناسایی کرده و از منابع پردازشی دستگاههای آلوده برای اجرای مدل هوش مصنوعی خود استفاده کند.
🎥به گفته محققان، این کرم در جریان آزمایشها حتی فهرست اهدافی را که قرار بود از حمله به آنها خودداری کند، بدون دخالت انسان حذف کرده است؛ موضوعی که نگرانیها درباره رفتارهای غیرقابلپیشبینی عوامل هوش مصنوعی را افزایش داده است.
🎤همزمان گزارش دیگری نشان میدهد عامل پشتیبانی هوش مصنوعی Meta در برخی موارد توسط مهاجمان فریب خورده و امکان ارسال درخواستهای بازیابی حساب اینستاگرام به آدرسهای ایمیل غیرمجاز را فراهم کرده است.
✈️@HackerNewsCyber
4 583
✈️ نشت اطلاعات بیش از ۴۵۴ هزار دانشجوی دانشگاه ناتینگهام
🎥دانشگاه ناتینگهام بریتانیا از وقوع یک حمله سایبری گسترده خبر داد که منجر به دسترسی غیرمجاز به سوابق بیش از ۴۵۴ هزار دانشجو و فارغالتحصیل شده است.
🎤گروه هکری ShinyHunters مسئولیت این حمله را بر عهده گرفته و مدعی شده بیش از ۴۰ گیگابایت داده شامل اطلاعات هویتی، آدرسها، شماره تماس، اطلاعات مالی، سوابق پرداخت شهریه و برخی اسناد حساس دانشجویان را سرقت کرده است.
✈️@HackerNewsCyber
4 583
✈️اکسپلویت جدید Microsoft Defender روی ویندوزهای بهروز دسترسی SYSTEM میدهد
🎥یک پژوهشگر امنیتی با نام «Chaotic Eclipse» کد اثبات مفهومی آسیبپذیری جدیدی در Microsoft Defender با نام RoguePlanet را منتشر کرده است؛ نقصی که در صورت موفقیت، به مهاجم دسترسی سطح SYSTEM میدهد.
🎤این اکسپلویت که بر اساس یک Race Condition طراحی شده، حتی روی سیستمهای Windows 10 و Windows 11 با آخرین بهروزرسانیهای امنیتی نیز قابل اجرا گزارش شده، هرچند میزان موفقیت آن در دستگاههای مختلف متغیر است.
✈️@HackerNewsCyber
4 583
✈️نفوذ به پیامرسان دولتی فرانسه؛ اطلاعات دهها هزار کاربر در معرض افشا
🎤مقامات فرانسه از نفوذ به پیامرسان دولتی «Tchap» خبر دادند؛ رخدادی که به دنبال دسترسی مهاجمان به یک حساب کاربری و اجرای حمله مهندسی اجتماعی رخ داده است.
🎥بر اساس ادعای مهاجمان، بیش از 73 هزار حساب کاربری، حدود 650 هزار پیام و حجم قابلتوجهی از اسناد و فایلهای چندرسانهای در این حادثه در دسترس قرار گرفته است. با این حال، دولت فرانسه اعلام کرده پیامهای خصوصی به دلیل استفاده از رمزنگاری سرتاسری تحت تأثیر قرار نگرفتهاند.
🎤آژانس امنیت سایبری فرانسه (ANSSI) حساب نفوذشده را مسدود کرده و تحقیقات برای ارزیابی ابعاد واقعی این رخداد همچنان ادامه دارد.
4 583
✈️آریستا برای آسیبپذیری در حال سوءاستفاده EOS وصلهای منتشر نمیکند
🎥شرکت آریستا اعلام کرد برای آسیبپذیری CVE-2026-7473 در سیستمعامل EOS که هماکنون توسط مهاجمان مورد سوءاستفاده قرار گرفته، هیچ وصله یا بهروزرسانی امنیتی ارائه نخواهد شد. این نقص به مهاجمان اجازه میدهد در برخی پیکربندیها، ترافیک تونلهای غیرمجاز را پردازش کنند.
🎤این آسیبپذیری چندین سری از تجهیزات شبکه آریستا را تحت تأثیر قرار میدهد و به گفته شرکت، به دلیل احتمال اختلال در پیکربندیهای موجود، برنامهای برای رفع آن از طریق بهروزرسانی نرمافزاری وجود ندارد. آریستا از کاربران خواسته است راهکارهای کاهش ریسک ارائهشده را اعمال کنند یا تجهیزات آسیبپذیر را از مدار خارج کنند.
🎥همزمان، آژانس امنیت سایبری آمریکا (CISA) این نقص را به فهرست آسیبپذیریهای شناختهشده و در حال بهرهبرداری (KEV) اضافه کرده و نسبت به سوءاستفاده فعال از آن هشدار داده است.
4 583
✈️حمله سایبری جدید به اوکراین با سوءاستفاده از WinRAR
🎥گروههای هکری همسو با روسیه بار دیگر از یک آسیبپذیری قدیمی در WinRAR برای نفوذ به سازمانهای اوکراینی استفاده کردهاند؛ نقصی که مدتها پیش وصله شده اما همچنان روی سیستمهای بهروزرسانینشده فعال است.
🎥بر اساس گزارش Trend Micro، این حملات با فایلهای فشرده آلوده آغاز میشود و در ادامه بدافزارهایی برای سرقت رمزهای عبور، کوکیهای مرورگر و اطلاعات حساس را اجرا میکند. دادههای سرقتشده نیز به سرورهای خارجی منتقل و ردپاها پاک میشوند.
🎤دو گروه شناختهشده در این عملیات نقش دارند که با تغییر روشهای حمله، به دنبال دسترسی پنهان و طولانیمدت به سیستمهای هدف هستند.
4 583
✈️ آسیبپذیری بحرانی در کرنل لینوکس؛ امکان ارتقای دسترسی به سطح روت از طریق نقص nf_tables
🎤محققان امنیتی از شناسایی یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE-2026-23111 در زیرسیستم nf_tables خبر دادهاند؛ نقصی که میتواند به کاربران محلی امکان ارتقای دسترسی و دستیابی به سطح root را بدهد.
🎥بر اساس گزارشهای فنی، این آسیبپذیری ناشی از خطای منطقی در فرآیند مدیریت تراکنشهای nf_tables و وضعیتهای abort است که در نهایت به بروز use-after-free منجر میشود. این وضعیت میتواند برای افشای آدرسهای حافظه کرنل و در ادامه اجرای زنجیره حمله برای تصاحب کنترل سیستم مورد استفاده قرار گیرد.
🎤این نقص در طیف گستردهای از توزیعهای لینوکس قابل بهرهبرداری گزارش شده و نمونههای اثبات مفهوم نیز برای آن منتشر شده است.
🎤اگرچه سوءاستفاده از این آسیبپذیری نیازمند دسترسی محلی است، کارشناسان هشدار میدهند در محیطهای چندکاربره یا سیستمهایی که در معرض نفوذ اولیه قرار دارند، میتواند بهعنوان مسیر نهایی برای کنترل کامل سیستم مورد استفاده قرار گیرد.
4 583
✈️ آسیبپذیری بحرانی در LiteLLM با سوءاستفاده فعال در حملات؛ هشدار CISA درباره اجرای کد از راه دور
🎥سازمان امنیت سایبری و زیرساخت آمریکا (CISA) یک آسیبپذیری بحرانی با شناسه CVE-2026-42271 را در پلتفرم متنباز LiteLLM به فهرست آسیبپذیریهای در حال سوءاستفاده اضافه کرده است.
🎤این نقص امنیتی که دارای شدت بالا ارزیابی شده، ناشی از ضعف در کنترل دسترسی و اعتبارسنجی درخواستها در برخی endpointهای تست است و میتواند به کاربران احرازشده اجازه اجرای دستورات دلخواه روی سرور را بدهد.
🎥بر اساس گزارشهای فنی، این آسیبپذیری در صورت ترکیب با نقص دیگری در فریمورک Starlette میتواند منجر به دور زدن کامل احراز هویت و اجرای کد از راه دور بدون نیاز به دسترسی معتبر شود.
🎤کارشناسان امنیتی هشدار دادهاند این زنجیره حمله بالقوه امکان سرقت اطلاعات حساس، کلیدهای API و گسترش دسترسی به زیرساختهای متصل را فراهم میکند.
4 583
✈️ پیشنهاد گسترش قوانین ژنو به فضای سایبری؛ تلاش برای پر کردن خلأ حقوقی در جنگهای دیجیتال
🎥در یک یادداشت تحلیلی منتشرشده در Dark Reading، بر ضرورت تدوین چارچوبهای بینالمللی برای مدیریت و محدودسازی درگیریهای سایبری تأکید شده است؛ چارچوبی که میتواند مشابه کنوانسیونهای ژنو، قواعد مشخصی برای رفتار دولتها و بازیگران در فضای دیجیتال ایجاد کند.
🎤در این تحلیل آمده است که برخلاف درگیریهای نظامی سنتی که تحت قوانین بینالمللی مشخص کنترل میشوند، حوزه سایبری همچنان فاقد قواعد الزامآور جامع است و همین موضوع باعث شده حملات دیجیتال به زیرساختهای حیاتی کشورها ادامهدار و پیچیده باقی بماند.
🎤نویسنده پیشنهاد میکند کشورها در قبال فعالیت گروههای سایبری مستقر در قلمرو خود مسئولیتپذیر باشند و همکاریهای غیرشفاف میان دولتها و بازیگران سایبری محدود شود. همچنین حفاظت از زیرساختهای حیاتی مانند انرژی، آب، سلامت و خدمات مالی باید در اولویت هر چارچوب حقوقی جدید قرار گیرد.
🎤با وجود چالشهایی مانند دشواری انتساب حملات سایبری و نبود اجماع جهانی، این تحلیل تأکید میکند که بدون ایجاد قواعد مشترک و قابل اجرا، فضای سایبری همچنان خارج از چارچوبهای متعارف حقوق جنگ باقی خواهد ماند.
