ru
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Открыть в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Больше
4 374
Подписчики
-1424 часа
-2817 дней
-75430 дней
Архив постов
🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت ⚪️گروه Moroccan Black
🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت ⚪️گروه Moroccan Black Cyber Army با اجرای یک حمله سایبری گسترده، فعالیت‌های انجمن دفاع و امنیت رژیم صهیونیستی را به طور کامل مختل کرد. این عملیات موفق، نشان‌دهنده توان فنی و تسلط این گروه بر ابزارهای پیشرفته حملات سایبری است و از طریق گزارش‌های آنلاین قابل پیگیری است. ⚪️این اتفاق در حالی رخ داد که تنش‌ها در منطقه به اوج خود رسیده و گروه‌های هکری نقش مهمی در نبردهای سایبری ایفا می‌کنند. حضور فعال این گروه‌ها، بخشی از نبردهای فراتر از میدان‌های سنتی جنگ است که در فضای دیجیتال جریان دارد. 💜 @HackerNewsCyber

🚨گوگل در به‌روزرسانی آگوست ۲۰۲۵، دو آسیب‌پذیری بحرانی Qualcomm را رفع کرد ⚪️گوگل در تازه‌ترین به‌روزرسانی امنیتی اندروید، شش
🚨گوگل در به‌روزرسانی آگوست ۲۰۲۵، دو آسیب‌پذیری بحرانی Qualcomm را رفع کرد ⚪️گوگل در تازه‌ترین به‌روزرسانی امنیتی اندروید، شش آسیب‌پذیری مهم از جمله دو نقص بحرانی در درایورهای گرافیکی Qualcomm را اصلاح کرده است. این مشکلات که در حملات هدفمند مورد سوءاستفاده قرار گرفته‌اند، می‌توانند باعث آسیب حافظه و اجرای کد غیرمجاز شوند. کوالکام و CISA پیش‌تر هشدار داده‌اند که به‌روزرسانی سریع دستگاه‌ها برای جلوگیری از سوءاستفاده ضروری است. ⚪️علاوه بر این، گوگل یک آسیب‌پذیری حیاتی در سیستم اندروید را رفع کرده که به مهاجمان اجازه اجرای کد از راه دور بدون نیاز به تعامل کاربر را می‌دهد. دستگاه‌های پیکسل گوگل این به‌روزرسانی‌ها را سریع‌تر دریافت می‌کنند و سایر تولیدکنندگان معمولاً پس از آزمایش‌های لازم آن را عرضه خواهند کرد. 💜 @HackerNewsCyber

🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگ‌ترین رقابت هک سال ۲۰۲۵ را برگزار می‌کند ⚪️مایکروسافت جایزه‌ای تا سقف ۵ میلیون دلار
🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگ‌ترین رقابت هک سال ۲۰۲۵ را برگزار می‌کند ⚪️مایکروسافت جایزه‌ای تا سقف ۵ میلیون دلار برای مسابقه سالانه «Zero Day Quest» اختصاص داده است؛ رویدادی که به گفته این شرکت، بزرگ‌ترین رقابت هک در تاریخ محسوب می‌شود. این رقابت از ۴ آگوست تا ۴ اکتبر ۲۰۲۵ برگزار می‌شود و امنیت‌پژوهان سراسر جهان را برای کشف آسیب‌پذیری‌های مهم در حوزه‌های رایانش ابری و هوش مصنوعی دعوت می‌کند. ⚪️برای گزارش آسیب‌پذیری‌های با شدت بحرانی، مایکروسافت تا ۵۰ درصد جایزه بیشتری در نظر گرفته است. برترین شرکت‌کنندگان این مسابقه به رویداد اختصاصی بهار ۲۰۲۶ در دفتر مرکزی مایکروسافت در ردموند دعوت شده و در کارگاه‌های تخصصی مرتبط با آزمایش سیستم‌های هوش مصنوعی و روش‌های پژوهشی امنیتی شرکت خواهند کرد. ⚪️این رویداد بخشی از ابتکار «Secure Future Initiative» است که با هدف ارتقای امنیت محصولات ابری و هوش مصنوعی مایکروسافت، طراحی شده است. همچنین مایکروسافت اخیراً جوایز خود برای آسیب‌پذیری‌های .NET، Power Platform و Dynamics 365 AI را نیز افزایش داده تا پژوهشگران را به مشارکت گسترده‌تر تشویق کند. 💜 @HackerNewsCyber

🚨 هشدار امنیتی درباره فایروال‌های SonicWall Gen 7 ⚪️در ادامه: SonicWall از بررسی حملات گسترده باج‌افزار Akira به فایروال‌های
🚨 هشدار امنیتی درباره فایروال‌های SonicWall Gen 7 ⚪️در ادامه: SonicWall از بررسی حملات گسترده باج‌افزار Akira به فایروال‌های سری Gen 7 با SSL VPN فعال خبر داد. گزارش‌ها حاکی از احتمال وجود یک آسیب‌پذیری روز صفر در نسخه‌های ۷.۲.۰-۷۰۱۵ و پایین‌تر است. ⚪️مهاجمان پس از نفوذ، به سرعت به سرورهای کلیدی دسترسی یافته، آنتی‌ویروس را غیرفعال و نسخه‌های پشتیبان را حذف کرده‌اند. استفاده از ابزارهایی مانند AnyDesk و ScreenConnect در این حملات مشاهده شده است. ✅توصیه‌های فوری SonicWall: 🔥غیرفعال‌سازی SSL VPN در صورت امکان 🔥 محدودکردن دسترسی VPN به IPهای مطمئن 🔥 فعال نگه‌داشتن MFA 🔥حذف حساب‌های بلااستفاده و تغییر منظم گذرواژه‌ها 🔥 تهدید همچنان فعال است؛ کاربران باید فوراً اقدامات امنیتی را اجرا کنند. 💜@HackerNewsCyber

🚨 هشدار امنیتی: حمله جهانی ClickTok به کاربران TikTok Shop ⚪️کارزار گسترده‌ای با نام ClickTok در حال سوءاستفاده از کاربران T
🚨 هشدار امنیتی: حمله جهانی ClickTok به کاربران TikTok Shop ⚪️کارزار گسترده‌ای با نام ClickTok در حال سوءاستفاده از کاربران TikTok Shop است. مهاجمان با ترکیبی از فیشینگ و بدافزار، از طریق تبلیغات جعلی، دامنه‌های مشابه TikTok و اپ‌های آلوده، اطلاعات کاربران را سرقت می‌کنند. ⚪️ هدف: دسترسی به حساب‌ها، برداشت رمزارز و نصب بدافزار SparkKitty برای جاسوسی از دستگاه‌های iOS و اندروید. ⚪️هشدار: به تبلیغات مشکوک توجه نکنید، اپ‌ها را فقط از منابع رسمی نصب کنید و اطلاعات خود را در صفحات ناشناس وارد نکنید. 💜 @HackerNewsCyber

🚨هشدار امنیتی درباره آسیب‌پذیری‌های جدی در NVIDIA Triton Inference Server ⚪️شرکت امنیتی Wiz از کشف سه آسیب‌پذیری مهم در سرور
🚨هشدار امنیتی درباره آسیب‌پذیری‌های جدی در NVIDIA Triton Inference Server ⚪️شرکت امنیتی Wiz از کشف سه آسیب‌پذیری مهم در سرور متن‌باز NVIDIA Triton Inference برای ویندوز و لینوکس خبر داده است؛ نقص‌هایی که در صورت استفاده زنجیره‌ای، به مهاجمان ناشناس امکان تصرف کامل سرور را می‌دهند. ⚪️این آسیب‌پذیری‌ها با شناسه‌های CVE-2025-23319، CVE-2025-23320 و CVE-2025-23334 در ماژول Python backend شناسایی شده‌اند و می‌توانند منجر به اجرای کد از راه دور، افشای اطلاعات، اختلال در سرویس و دستکاری داده‌ها شوند. ⚪️به گفته پژوهشگران Wiz، مهاجم می‌تواند ابتدا با بهره‌گیری از یکی از نقص‌ها، به اطلاعات حساس حافظه مشترک دست یابد و سپس با سوءاستفاده از دو آسیب‌پذیری دیگر، کنترل کامل سرور را در اختیار بگیرد. این حمله می‌تواند منجر به سرقت مدل‌های هوش مصنوعی، افشای داده‌های حساس، دستکاری در پاسخ‌های مدل و نفوذ به سایر بخش‌های شبکه شود. ⚪️در ادامه: NVIDIA ا انتشار نسخه‌ی 25.07 این آسیب‌پذیری‌ها را برطرف کرده و همچنین در بولتن امنیتی ماه اوت، از رفع سه نقص بحرانی دیگر خبر داده است. اگرچه تاکنون گزارشی از سوءاستفاده فعال منتشر نشده، اما به تمامی کاربران توصیه می‌شود به‌روزرسانی امنیتی را هرچه سریع‌تر اعمال کنند. 💜 @HackerNewsCyber

🚨 هوش مصنوعی؛ مهاجم تازه‌نفس در دنیای سایبری ⚪️پژوهشگران هشدار داده‌اند که مدل‌های پیشرفته هوش مصنوعی اکنون می‌توانند بدون دخالت انسان، حملات سایبری پیچیده را شناسایی، طراحی و اجرا کنند. در یک آزمایش جدید، یک سیستم هوش مصنوعی توانست حمله معروف به شرکت Equifax در سال ۲۰۱۷ را به‌طور کامل بازسازی کند — از شناسایی آسیب‌پذیری و نفوذ تا استخراج اطلاعات محرمانه. ⚪️این پژوهش زنگ خطری جدی برای آینده امنیت سایبری است؛ آینده‌ای که در آن نبرد اصلی میان هوش‌های مصنوعی مهاجم و مدافع خواهد بود، نه میان انسان‌ها. 💜 @HackerNewsCyber

🚨 بدافزار جدید اندرویدی PlayPraetor با ۱۱ هزار قربانی ⚪️محققان امنیتی از کشف بدافزار جدیدی به نام PlayPraetor خبر داده‌اند ک
🚨 بدافزار جدید اندرویدی PlayPraetor با ۱۱ هزار قربانی ⚪️محققان امنیتی از کشف بدافزار جدیدی به نام PlayPraetor خبر داده‌اند که با سوءاستفاده از سرویس‌های دسترسی اندروید، کنترل کامل دستگاه را به‌دست می‌گیرد و اطلاعات بانکی و رمزارزی کاربران را سرقت می‌کند. ⚪️این بدافزار از طریق تبلیغات متا و پیامک، کاربران را به صفحات جعلی شبیه گوگل‌پلی هدایت کرده و فایل آلوده را نصب می‌کند. بیش از ۱۱ هزار دستگاه در کشورهایی چون پرتغال، اسپانیا و مراکش آلوده شده‌اند. ⚪️در ادامه: PlayPraetor توسط اپراتورهای چینی در قالب مدل "بدافزار به‌عنوان سرویس" توزیع می‌شود و نشانه‌ای از گسترش حملات مالی در سطح جهانی است. 💜 @HackerNewsCyber

🚨 هوش مصنوعی در آستانه انتشار مدل‌های اوسینت جدید ⚪️در ادامه: OpenAI در کنار توسعه GPT-5، به‌نظر می‌رسد در حال آماده‌سازی بر
🚨 هوش مصنوعی در آستانه انتشار مدل‌های اوسینت جدید ⚪️در ادامه: OpenAI در کنار توسعه GPT-5، به‌نظر می‌رسد در حال آماده‌سازی برای انتشار مدل‌های اوسینت جدیدی است. دو مدل با نام‌های gpt-oss-20b و gpt-oss-120b اخیراً در پلتفرم HuggingFace قرار گرفته‌اند. این اقدام می‌تواند نشانه‌ای از بازگشت نسبی OpenAI به رویکرد شفاف‌سازی و اشتراک‌گذاری باشد. ⚪️قرار گرفتن این مدل‌ها روی HuggingFace پیش از انتشار عمومی، معمولاً با هدف همکاری با شرکای فناوری و آماده‌سازی برای عرضه رسمی انجام می‌شود. انتظار می‌رود در روزهای آینده اطلاعات بیشتری از این مدل‌ها منتشر شود. 💜 @HackerNewsCyber

🚨 شناسایی یک بک‌دور پیشرفته و پنهان در لینوکس با نام Plague ⚪️ پژوهشگران امنیت سایبری موفق به شناسایی بک‌دور ناشناخته‌ای با
🚨 شناسایی یک بک‌دور پیشرفته و پنهان در لینوکس با نام Plague ⚪️ پژوهشگران امنیت سایبری موفق به شناسایی بک‌دور ناشناخته‌ای با نام *Plague* شده‌اند که بیش از یک سال بدون شناسایی توسط ابزارهای امنیتی، در سیستم‌های لینوکس فعال بوده است. ⚪️ این بدافزار از طریق ماژول‌های احراز هویت PAM، به مهاجمان امکان دسترسی مخفی و مداوم به سیستم از طریق SSH را می‌دهد. ⚪️در ادامه: Plague با بهره‌گیری از تکنیک‌هایی مانند حذف متغیرهای محیطی (SSH\_CONNECTION و SSH\_CLIENT) و غیرفعال‌سازی ثبت تاریخچه دستورات، عملاً هیچ رد قابل پیگیری از خود به جا نمی‌گذارد. ⚪️ تحلیل نمونه‌های کشف‌شده در VirusTotal که از ژوئیه ۲۰۲۴ بارگذاری شده‌اند، نشان می‌دهد این بدافزار همچنان در حال توسعه فعال توسط عاملان ناشناس است. 💜 @HackerNewsCyber

🚨 موج جدید حملات باج‌افزار آکیرا از طریق SonicWall SSL VPN ⚪️از اواسط ژوئیه ۲۰۲۵، گروه آکیرا حملات تازه‌ای را از طریق SonicW
🚨 موج جدید حملات باج‌افزار آکیرا از طریق SonicWall SSL VPN ⚪️از اواسط ژوئیه ۲۰۲۵، گروه آکیرا حملات تازه‌ای را از طریق SonicWall SSL VPN آغاز کرده که حتی دستگاه‌های به‌روز را نیز هدف قرار داده است؛ موضوعی که احتمال وجود آسیب‌پذیری روز-صفر را تقویت می‌کند. ⚪️کارشناسان توصیه کرده‌اند تا زمان ارائه وصله امنیتی، این سرویس غیرفعال شود و اقدامات پیشگیرانه مانند MFA و حذف حساب‌های غیرفعال اجرا شود. ⚪️آکیرا از ۲۰۲۳ تاکنون بیش از ۴۲ میلیون دلار از ۲۵۰ قربانی اخاذی کرده و در سه‌ماهه دوم ۲۰۲۵، دومین باج‌افزار فعال جهان بوده است. 💜 @HackerNewsCyber

🚨 رفع آسیب‌پذیری بحرانی در ویرایشگر هوش مصنوعی Cursor ⚪️در ادامه: Cursor، ویرایشگر محبوب کدنویسی مبتنی بر هوش مصنوعی، اخیراً
🚨 رفع آسیب‌پذیری بحرانی در ویرایشگر هوش مصنوعی Cursor ⚪️در ادامه: Cursor، ویرایشگر محبوب کدنویسی مبتنی بر هوش مصنوعی، اخیراً دچار یک آسیب‌پذیری خطرناک با قابلیت اجرای کد از راه دور (RCE) شده بود که با انتشار نسخه ۱.۳ در تاریخ ۲۹ جولای ۲۰۲۵ رفع شده است. این نقص امنیتی که با شناسه CVE-2025-54135 و نام CurXecute شناسایی شده، به مهاجمان اجازه می‌داد تنها با یک پیام مخرب، کنترل کامل سیستم کاربر را در دست بگیرند. ⚪️مشکل از آن‌جا آغاز می‌شد که Cursor به سرورهای خارجی MCP اجازه اجرای خودکار ابزارها را بدون تأیید کاربر می‌داد. مهاجم می‌توانست با تزریق یک پیام مخرب در محیط‌هایی مانند Slack یا حتی فایل README در گیت‌هاب، فایل پیکربندی mcp.json را بازنویسی کرده و دستورات دلخواه خود را اجرا کند؛ از جمله سرقت کلیدهای SSH، اجرای اسکریپت‌های مخرب یا دور زدن محدودیت‌های امنیتی با روش‌هایی مانند رمزگذاری Base64. ⚪️در نسخه جدید، Cursor اجرای خودکار مبتنی بر لیست سیاه را کنار گذاشته و سیستم امن‌تری بر پایه لیست سفید پیاده‌سازی کرده است. با این حال، کارشناسان امنیتی هشدار داده‌اند که نباید به تنظیمات پیش‌فرض ابزارهای هوش مصنوعی اطمینان کامل داشت و مسئولیت اصلی تأمین امنیت بر عهده کاربران و سازمان‌هاست. 💜 @HackerNewsCyber

🔴 حمله سایبری گسترده یمنی‌ها به سامانه‌های «الهيئة السعودية للمياه» ⚡️یک گروه سایبری یمنی اعلام کرد که توانسته به طور کامل س
🔴 حمله سایبری گسترده یمنی‌ها به سامانه‌های «الهيئة السعودية للمياه» ⚡️یک گروه سایبری یمنی اعلام کرد که توانسته به طور کامل سامانه‌های «الهيئة السعودية للمياه» عربستان سعودی را هک کند و به اطلاعات حساس افراد و شرکت‌ها که مربوط به مدیریت و توزیع منابع آب در این کشور است، دسترسی پیدا کند. ▫️این گروه هشدار داده که این عملیات تنها آغاز واکنش‌های سایبری یمن است و در روزهای آینده حملات گسترده‌تری علیه زیرساخت‌ها و سیستم‌های مختلف در عربستان انجام خواهد شد. ▫️نیروهای سایبری یمنی تأکید کرده‌اند که برای مقابله با هر تهدیدی مجهز به ابزارها و دانش فنی پیشرفته هستند و حملات آینده غیرمنتظره خواهند بود. ☑️ @HackerNewsCyber

🔴 تیم هکری «العائدون» از نفوذ موفقیت‌آمیز به شرکت صهیونیستی «dooble» فعال در حوزه برنامه‌نویسی خبر داد. 🔹 این گروه بخش قابل
🔴 تیم هکری «العائدون» از نفوذ موفقیت‌آمیز به شرکت صهیونیستی «dooble» فعال در حوزه برنامه‌نویسی خبر داد. 🔹 این گروه بخش قابل توجهی از اطلاعات حساس شامل داده‌های ورود به سامانه‌های ابری مانند AWS، Google Workspace، Microsoft Azure و همچنین گواهی‌های امنیتی SSL را منتشر کرده است. 🔹 بیش از ۱۳۰۰ حساب کاربری مشتریان شرکت با اطلاعاتی مانند کلمات عبور، ایمیل‌ها، دسترسی FTP و کلیدهای API نیز افشا شده است. 🔹 همچنین فایل‌های پیکربندی سرورها، تنظیمات امنیتی و دامنه‌های ثبت‌شده مرتبط با شرکت در این افشاگری قرار دارد. 🔹 «العائدون» هشدار داده‌اند که این تنها بخش کوچکی از اطلاعات به دست آمده است و مرحله بعدی افشای داده‌های حساس‌تر خواهد بود. ⚠️ این اقدام به‌عنوان بخشی از نبرد سایبری این گروه علیه زیرساخت‌های رژیم صهیونیستی اعلام شده است. ☑️ @HackerNewsCyber

🚨 حمله گسترده به ابزارهای متن‌باز؛ از Toptal تا Amazon Q 🧑‍💻 در یک موج تازه از حملات زنجیره تأمین، هکرها با نفوذ به حساب G
🚨 حمله گسترده به ابزارهای متن‌باز؛ از Toptal تا Amazon Q 🧑‍💻 در یک موج تازه از حملات زنجیره تأمین، هکرها با نفوذ به حساب GitHub شرکت Toptal، چند پکیج آلوده را در مخزن npm منتشر کردند. این پکیج‌ها با نصب شدن، توکن‌های GitHub را سرقت می‌کردند و سپس تمام فایل‌های سیستم قربانی را پاک می‌کردند. هم‌زمان، ۷۳ مخزن خصوصی Toptal نیز به‌طور عمومی قابل‌دسترسی شد. 📦 در همین دوره، چند پکیج مخرب دیگر هم در مخازن npm و PyPI کشف شدند که با استفاده از کدهای مخفی و ابزارهایی مثل pyautogui و pygame.camera، اطلاعات کاربران را ضبط و از طریق Slack، Gmail و AWS برای مهاجمان ارسال می‌کردند. 💣 در حمله‌ای جداگانه، نسخه‌ای آلوده از افزونه Amazon Q در فروشگاه VS Code منتشر شد که با اجرای کد مخرب، می‌توانست کل سیستم و منابع AWS کاربران را حذف کند. این کد از طریق یک Pull Request وارد کد اصلی شده بود و نشان‌دهنده ضعف جدی در بررسی امنیتی پروژه‌های متن‌باز است. ⚠️ این حوادث، بار دیگر خطرات پنهان در زنجیره تأمین نرم‌افزار و لزوم دقت بیشتر در استفاده از ابزارهای متن‌باز را یادآوری می‌کند. ☑️ @HackerNewsCyber

✈️ حمله سایبری گسترده به شرکت هواپیمایی آئروفلوت 🔻دو گروه هکری Silent Crow و Belarusian Cyber-Partisan مسئولیت حمله‌ای گسترد
✈️ حمله سایبری گسترده به شرکت هواپیمایی آئروفلوت 🔻دو گروه هکری Silent Crow و Belarusian Cyber-Partisan مسئولیت حمله‌ای گسترده به Aeroflot را بر عهده گرفتند. 📦 آن‌ها مدعی‌اند که ۲۲ ترابایت داده را سرقت کرده، هزاران سرور را از کار انداخته و اطلاعاتی را حذف کرده‌اند. ⚠️ گزارش‌ها حاکی از آن است که این حمله باعث اختلالات گسترده در پروازها شده است. ☑️ @HackerNewsCyber

🔒 حمله‌ی سایبری Scattered Spider به زیرساخت‌های VMware ESXi با مهندسی اجتماعی گروه سایبری Scattered Spider (ملقب به UNC3944)
🔒 حمله‌ی سایبری Scattered Spider به زیرساخت‌های VMware ESXi با مهندسی اجتماعی گروه سایبری Scattered Spider (ملقب به UNC3944) با تکیه بر تماس‌های جعلی با مرکز پشتیبانی IT، حملاتی هدفمند علیه زیرساخت‌های VMware ESXi در صنایع حمل‌ونقل، خرده‌فروشی و خطوط هوایی آمریکای شمالی انجام داده است. 🔹 این گروه بدون استفاده از آسیب‌پذیری‌های نرم‌افزاری، با مهندسی اجتماعی و جعل هویت کارکنان، دسترسی مدیریتی به Active Directory و سپس VMware vSphere را به‌دست آورده و با استفاده از ابزار قانونی "Teleport"، داده‌ها را سرقت و بدافزار رمزگذار را مستقیماً روی hypervisor اجرا کرده‌اند. 🔹 با حذف پشتیبان‌ها و رمزگذاری مستقیم ماشین‌های مجازی از طریق SSH، این حمله بدون شناسایی توسط ابزارهای امنیتی سنتی و در زمانی کوتاه اجرا شده است. 📌 تحلیل‌گران گوگل هشدار داده‌اند که این روش سریع و پنهانکارانه، نیازمند تغییر در راهبردهای دفاعی به سمت امنیت زیرساخت‌محور و جلوگیری فوری از رفتارهای مشکوک است. ☑️ @HackerNewsCyber

🔺 حمله سایبری گسترده علیه رسانه نیشن همزمان با تنش مرزی تایلند و کامبوج ⚠️ در پی افزایش تنش در مرز تایلند و کامبوج، گروه رسا
🔺 حمله سایبری گسترده علیه رسانه نیشن همزمان با تنش مرزی تایلند و کامبوج ⚠️ در پی افزایش تنش در مرز تایلند و کامبوج، گروه رسانه‌ای نیشن هدف بیش از ۲۰۰ میلیون حمله سایبری قرار گرفت. این حملات که به گفته مقامات تایلند بخشی از یک عملیات اطلاعاتی سازمان‌یافته با منشأ کامبوج بوده، رسانه‌های کلیدی این گروه از جمله The Nation Thailand و Thai News را درگیر کرده است. 🛡️ در کنار حملات DDoS به وب‌سایت‌ها، صفحات شبکه‌های اجتماعی نیشن نیز با موجی از اسپم، فعالیت حساب‌های جعلی، گزارش‌های ساختگی و انتشار اطلاعات نادرست مواجه شدند. هدف اصلی، اخلال در دسترسی کاربران به محتوای خبری معتبر و ضربه به اعتبار رسانه‌ای تایلند عنوان شده است. 💻📵 در واکنش، گروه نیشن دسترسی کاربران با IP کامبوجی را محدود کرده و با حمایت نهادهای دولتی از جمله وزارت اقتصاد دیجیتال و کمیسیون مخابرات، اقداماتی برای مقابله با این تهدیدات آغاز شده است. 🧱📡 نیشن در بیانیه‌ای تأکید کرد: «این حملات، نه تنها تهدیدی علیه ما، بلکه چالشی برای آزادی رسانه، حاکمیت دیجیتال و حق مردم برای دسترسی به اطلاعات درست است.» 📰🔒 ☑️ @HackerNewsCyber

🔓 نشت اطلاعات از شرکت فرانسوی Naval Group 🔹گروه هکری مدعی سرقت داده‌های حساس از شرکت نظامی دریایی *Naval Group* شده است؛ دا
🔓 نشت اطلاعات از شرکت فرانسوی Naval Group 🔹گروه هکری مدعی سرقت داده‌های حساس از شرکت نظامی دریایی *Naval Group* شده است؛ داده‌هایی شامل کد منبع، اسناد فنی و اطلاعات مربوط به زیردریایی‌ها. این شرکت با تأیید رخداد، اعلام کرد در حال همکاری با نهادهای امنیتی برای بررسی حادثه و ارتقای تدابیر حفاظتی است. ☑️ @HackerNewsCyber

🔓 نقض امنیتی در افزونه Amazon Q هکری با نام *lkmanka58* کد مخربی را در نسخه 1.84.0 افزونه Amazon Q برای VS Code وارد کرد که
🔓 نقض امنیتی در افزونه Amazon Q هکری با نام *lkmanka58* کد مخربی را در نسخه 1.84.0 افزونه Amazon Q برای VS Code وارد کرد که هدفش پاک‌سازی سیستم بود، اما به‌دلیل فرمت اشتباه اجرا نشد. 🚨 انتشار نسخه آلوده این نسخه بدون اطلاع آمازون در ۱۷ جولای منتشر شد و تا ۲۳ جولای کشف نشد. 🛡️ واکنش AWS آمازون پس از هشدار محققان امنیتی، نسخه پاک‌شده 1.85.0 را منتشر و دسترسی‌های مخرب را مسدود کرد. 📢 توصیه مهم کاربران نسخه 1.84.0 باید سریعاً به 1.85.0 به‌روزرسانی کنند. ☑️ @HackerNewsCyber