هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 333
Подписчики
-2024 часа
-2177 дней
-77430 дней
Архив постов
4 318
Repost from هکرنیوز|Hacker News
🔹ســلام بــر جــامعه امــنــیــت ســایــبــری
🔹کانال تلگرامی «هکر نیوز» با هدف پوشش لحظهای و مستند اخبار حملات سایبری فعالیت میکند.
🔹 از تمام گروهها و اشخاص فعال در این حوزه دعوت میشود گزارشات و جزئیات حملات خود را از طریق آیدی( @Hackernewsadmin) برای ما ارسال کنند تا پس از بررسی، به صورت رسمی و با رعایت اصل بیطرفی منتشر شود.
🚨 @HackerNewsCyber
4 318
🚨طرح جاسوسی اسرائیل زیر نقاب بازاریابی و نشت یک میلیون داده محرمانه
⚪️گروه هکری «فدائیان» در بیانیهای جدید از حمله سایبری به دو پایگاه اینترنتی مرتبط با نهادهای صهیونیستی خبر داد. این گروه عملیات خود را هدفمند و در چارچوب پروژهای با عنوان «ما اینجا هستیم» توصیف کرده است.
⚪️بر اساس این بیانیه، پایگاه های «weallleaders.co.il» و «people-leads.com» که بهعنوان پلتفرمهای تحلیل داده و شبکه سازی اجتماعی فعالیت میکنند، مورد نفوذ قرار گرفتهاند.
⚪️ هکرها مدعی اند بیش از یک میلیون رکور شامل اطلاعات شخصی، الگوهای رفتاری، شبکههای ارتباطی و بانکهای اطلاعاتی طبقهبندی شده را منتشر ساختهاند
💜 @HackerNewsCyber
4 318
🔥حمله سایبری گسترده روسیه برای اختلال در ارسال کمکهای نظامی به اوکراین
⚪️یک گروه هکری وابسته به دولت روسیه با نام «APT28» (معروف به Fancy Bear) از سال ۲۰۲۲ تاکنون سازمانهای بینالمللی در ۱۲ کشور اروپایی و آمریکا را هدف حملات سایبری برای مختل کردن ارسال کمکهای نظامی به اوکراین قرار داده است.
⚪️ این حملات با هماهنگی سرویس اطلاعات نظامی روسیه (GRU) انجام شده و بخشهای دفاعی، حمل ونقل، فناوری اطلاعات و ترافیک هوایی و دریایی را هدف گرفتهاند.
💜 @HackerNewsCyber
4 318
🔥پلتفرم جدید هوش مصنوعی m3ngchh3a-Ai؛ تجربه ای نوین در گفتوگو با شخصیت های مجازی
⚪️توسعه دهنده جوان و خلاق، «m3ngchh3a»، پلتفرم chatbot هوش مصنوعی با نام m3ngchh3a-Ai را طراحی کرده است که با ارائه شخصیت های متنوع هوش مصنوعی، تجربه ای منحصربه فرد به کاربران ارائه میدهد. این پلتفرم با تمرکز بر تعامل کاربرمحور، امکان گفتوگو با شخصیت های هوشمند متناسب با علایق مختلف را فراهم میکند.
💡ویژگی های کلیدی:
➡️شخصیت های هوشمند: کاربران میتوانند از بین شخصیتهای مختلف (مانند «هکر» برای دریافت مشاوره امنیت سایبری و تست نفوذ) انتخاب کنند.
➡️طراحی ساده و کاربرپسند: رابط آسان این پلتفرم، شروع گفتوگو را بدون نیاز به دانش تخصصی ممکن میسازد.
💜 @HackerNewsCyber
4 318
🚨حمله سایبری فدائیان به پایگاه های جاسوسی رژیم صهیونیستی: افشای بیش از یک میلیون داده محرمانه
⚪️گروه فدائیان با انتشار بیانیهای از انجام یک عملیات سایبری پیچیده علیه دو پایگاه اینترنتی وابسته به نهادهای صهیونیستی خبر داد. این حمله به وبسایتهای «weallleaders.co.il» و «people-leads.com» که در جمعآوری داده ها، تحلیل رفتار کاربران و جذب اطلاعات برای اهداف امنیتی فعالیت میکنند، صورت گرفته است.
⚪️بر اساس این بیانیه، بیش از یک میلیون رکورد اطلاعاتی شامل دادههای شخصی، تحلیلهای رفتاری، شبکههای ارتباطی و پایگاه های اطلاعاتی طبقهبندی شده به دست این گروه افتاده است. فدائیان تأکید کردند هدف آنها «افشای خیانت» و آشکارسازی مکانیسمهای پنهان تجزیه و تحلیل و نفوذ به جوامع است، نه فروش دادهها.
💜 @HackerNewsCyber
4 318
🔍اختلال در پخش زنده کانال خبری Zee News بر اثر حمله سایبری
⚪️کانال خبری «Zee News» در هند با اختلال در پخش زنده تلویزیونی خود روبرو شد که گزارشها از وقوع یک حمله سایبری بر سرورهای این شبکه حکایت دارد.
⚪️به گفته مقامات این شبکه، مهاجمان پیامی مبنی نفوذ به سیستمها منتشر کردند که منجر به قطع کامل پخش زنده تلویزیونی شد، اما پخش آنلاین از طریق یوتیوب بدون مشکل ادامه یافت.
💜 @HackerNewsCyber
4 318
🚨گروه هکری چینی به سازمان بینالمللی در عربستان حمله کرد
⚪️شرکت امنیتی ESET از کشف حملات یک گروه هکری چینی به نام UnsolicitedBooker خبر داد که با استفاده از یک بک دور ناشناخته به نام MarsSnake، یک سازمان بینالمللی در عربستان سعودی را هدف قرار داده است. این حملات از مارس ۲۰۲۳ و در ژانویه ۲۰۲۵ مجدداً شناسایی شدند.
⚪️مهاجمان با ارسال ایمیلهای فیشینگ حاوی بلیط پرواز جعلی(شبیه به بلیطهای خطوط هواپیمایی سعودیا) به عنوان طعمه، فایل Word آلوده را برای قربانیان ارسال کردند. با باز کردن سند، یک ماکرو مخرب اجرا شده و بکدور MarsSnake را روی سیستم نصب میکند. این بدافزار سپس به سرور کنترل و فرمان (C&C) متصل شده و امکان دسترسی کامل به سیستم قربانی را فراهم میکند.
💜 @HackerNewsCyber
4 318
🚨گروه هکری چینی به سازمان بینالمللی در عربستان حمله کرد
⚪️شرکت امنیتی ESET از کشف حملات یک گروه هکری چینی به نام UnsolicitedBooker خبر داد که با استفاده از یک بک دور ناشناخته به نام MarsSnake، یک سازمان بینالمللی در عربستان سعودی را هدف قرار داده است. این حملات از مارس ۲۰۲۳ و در ژانویه ۲۰۲۵ مجدداً شناسایی شدند.
⚪️مهاجمان با ارسال ایمیلهای فیشینگ حاوی بلیط پرواز جعلی(شبیه به بلیطهای خطوط هواپیمایی سعودیا) به عنوان طعمه، فایل Word آلوده را برای قربانیان ارسال کردند. با باز کردن سند، یک ماکرو مخرب اجرا شده و بکدور MarsSnake را روی سیستم نصب میکند. این بدافزار سپس به سرور کنترل و فرمان (C&C) متصل شده و امکان دسترسی کامل به سیستم قربانی را فراهم میکند.
💜 @HackerNewsCyber
4 318
⚠️باج افزار «نیتروژن» شرکتهای مالی را هدف گرفته است
⚪️یک باج افزار جدید به نام «نیتروژن» از سپتامبر ۲۰۲۴ با تمرکز بر مؤسسات مالی در آمریکا، انگلیس و کانادا فعال شده است. این بدافزار با رمزگذاری دادههای حیاتی، باجهای کلانی طلب میکند.
⚪️مهاجمان از تبلیغات جعلی در گوگل و بینگ برای فریب کاربران استفاده میکنند. قربانیان با دانلود نرم افزارهای آلوده (مانند AnyDesk) به سیستم خود اجازه نفوذ میدهند. سپس با ابزارهایی مثل Cobalt Strike، شبکه را کنترل و دادهها را رمزگذاری میکنند.
💜 @HackerNewsCyber
4 318
🔥گروه هکری LulzSec Black ادعای نفوذ به اطلاعات شهرکنشینان اسرائیلی را مطرح کرد
⚪️گروه سایبری LulzSec Black در بیانیهای اعلام کرد موفق به دسترسی به اطلاعات محرمانه بیش از ۳۵۰۰ شهرک نشین اسرائیلی شده است.
⚪️بر اساس این بیانیه، اطلاعات به دست آمده شامل اطلاعات کامل کارت های بانکی، نام و نام خانوادگی، آدرسهای محل سکونت، شماره تماس ها و آدرس های ایمیل این افراد است.
💜 @HackerNewsCyber
4 318
⚡️گروه باج افزار خاموش؛ بازماندههای کنتی با نقابی تازه
⚪️گروه جدیدی با نام «LeakedData» از دسامبر ۲۰۲۴ فعالیتش را آغاز کرده و تاکنون حداقل ۴۱ حمله سایبری را به نام خود ثبت کرده است.
⚪️تحلیلگران ابتدا گمان میکردند این گروه از روش «آبشخور» (هک وبسایتهای پرمخاطب برای انتشار بدافزار) استفاده میکند، اما بررسیها نشان داد هدف اصلی، محققان امنیتی نیستند. شواهد جدید تأیید میکند «LeakedData» در واقع نسخه نوسازی شده گروه قدیمی «باج افزار خاموش» است که از بقایای گروه بینالمللی «Conti» سر برآورده است.
⚪️این گروه با تغییر نام و روشها تلاش کرده هویت پیشین خود را پنهان کند، اما شباهت های فنی مانند شیوههای رمزگذاری داده ها، کدهای مشترک و حتی زیرساختهای هک، ارتباط آنها با شبکه کنتی را فاش کرده است. به نظر میرسد این بازسازی، راهکاری برای فرار از تحریم ها و ادامه باج خواهی در قالبی کمتر شناخته شده است
💜@HackerNewsCyber
4 318
🔥حمله سایبری به شهروندان اسرائیلی
⚪️گروه سایبری «LulzSec Black» با همکاری «لواء محمد» وابسته به جنبش جهاد اسلامی، در بیانیه ای از اجرای یک عملیات سایبری پیشرفته تحت عنوان «شهدای مقاومت» خبر داد.
⚪️بر اساس این بیانیه، در تاریخ ۲۶ اردیبهشت ۱۴۰۴ (۱۶ مه ۲۰۲۵)، هزار شهروند اسرائیلی از طریق ایمیلهای فیشینگ هدف حمله قرار گرفتند و بدافزار «رانسومویر النصار» برای رمزگذاری داده های حساس از جمله اطلاعات شخصی، مکاتبات، تصاویر خصوصی و اسناد شغلی روی دستگاههای آنها نصب شد.
💜 @HackerNewsCyber
4 318
🚨نفوذ به دادههای شرکت اسرائیلی فعال در فناوریهای پیشرفته
⚪️گروهی با نام «تیم فدائیان» در بیانیهای منتشرشده در کانالهای ارتباطی خود، از انجام یک عملیات سایبری گسترده علیه شرکت «AMI Technologies Ltd» خبر داد. این شرکت اسرائیلی که در حوزههای زیرساختهای انرژی، سیستمهای دفاعی و فناوریهای هوشمند فعالیت دارد.
⚪️بر اساس این بیانیه، هکرها موفق به دسترسی به دادههای حساس این شرکت شامل اطلاعات مشتریان، پروندههای مالی، جزئیات پروژههای جاری، مکاتبات داخلی و خارجی، و اسناد مرتبط با کارمندان شدهاند.
💜 @HackerNewsCyber
4 318
🔴حمله سایبری انفجاری به قلب اسرائیل: افشای دادههای میلیونی شهرکسازان و تهدید به نابودی زیرساختهای دیجیتال!
⚪️گروه هکری «LulzSec Black» وابسته به جنبش جهاد اسلامی فلسطین، به همراه «لواء محمد»، در یک عملیات جنجالی و بیسابقه، اعلام کردند سیستمهای امنیتی وزارتخانهها، نهادهای جاسوسی و پایگاههای شهرکسازی اسرائیلرا در هم کوبیدهاند!
⚪️طبق بیانیهٔ این گروه، بیش از ۲۰۰ ایمیل محرمانهٔ مقامات بلندپایهٔ رژیم اشغالگر از جمله وزیر جنگ اسرائیل، سازمان موساد و شهرداران شهرکهای غیرقانونی کرانه باختری، هک شده و پیامهایی با محتوای «مرگ بر اسرائیل» و «انتقام خون فلسطینیان» جایگزین آنها شده است!
💜@HackerNewsCyber
4 318
🚨حمله سایبری به سایت شرکت آب و فاضلاب اسرائیل در تلآویو
⚪️یک گروه هکری با انتشار پیامی مدعی شد عملیات سایبری علیه وبسایت شرکت «معیانیوت هعمکیم» (Mayanot HaMekim) انجام داده که مسئول مدیریت آب و فاضلاب در منطقه تلآویو است.
⚪️ بر اساس گزارشهای اولیه، دسترسی به وبسایت این شرکت (mayanot-h.co.il) با اختلال مواجه شده است.
⚪️پیوند ارائهشده توسط این گروه (check-host.net) نشاندهنده عدم دسترسی به سایت در زمان انتشار خبر است.
💜 @HackerNewsCyber
4 318
🔥گروه هکری هزاران فکس به سازمانهای اسرائیلی ارسال کرد
⚪️ گزارشها از یک حمله سایبری غیرمعمول خبر میدهند که در آن هزاران فکس حاوی پیامهای مرموز به سازمانهای و مراکز اداری در اسرائیل ارسال شده است.
⚪️ بر اساس بررسیهای اولیه، این پیامها که از سوی یک گروه هکری ناشناس منتشر شده، حاوی عبارات انتقادی یا هشداردهنده درباره «سیاست های اسرائیل» بوده است.
⚪️منابع نزدیک به نهادهای امنیتی اسرائیل تأیید کردهاند که این حملات، ضعف سیستمهای ارتباطی قدیمی در برابر تهدیدات سایبری را آشکار ساخته و نگرانیها درباره امکان نفوذ به زیرساختهای حساس را افزایش داده است.
💜 @HackerNewsCyber
4 318
⚠️اختلال در سامانه بانک هند
⚪️یک گروه هکری اعلام کرد که «بانک هند» را هدف حمله سایبری قرار داده و این مؤسسه مالی را به حالت آفلاین درآورده است.
⚪️ پیوندهای منتشرشده به گزارشهای مبتنی بر سرویس «Check Host» اشاره دارد که در بازه های زمانی مشخص، دسترسی به سرورهای مرتبط با بانک را ناموفق نشان میدهد.
💜 @HackerNewsCyber
4 318
🔴هشدار افبیآی درباره کلاهبرداری با جعل صدا توسط هوش مصنوعی
⚪️افبیآی آمریکا نسبت به حملات سایبری با استفاده از فناوری «دیپ فیک» صوتی ساخت هوش مصنوعی هشدار داد. بر اساس اعلام این نهاد، از آوریل ۲۰۲۴، مجرمان سایبری با جعل صدای مقامات ارشد دولتی، اقدام به فیشینگ صوتی و متنی علیه مسئولان فعلی و سابق آمریکایی و ارتباطات آنها کردهاند.
⚪️حمله کنندگان با ارسال پیام های متنی و صوتی جعلی که ادعا میشود از سوی مقامات بلندپایه است، اعتماد قربانیان را جلب کرده و با ارسال لینک های مخرب، به حساب های شخصی دسترسی پیدا میکنند. سپس با استفاده از اطلاعات به سرقت رفته، حملات مهندسی اجتماعی را برای سرقت داده های حساس یا انتقال وجوه غیرقانونی گسترش میدهند.
⚪️این هشدار پس از اعلامیههای پیشین سازمانهای مانند یوروپل و وزارت بهداشت آمریکا درباره سوءاستفاده از دیپ فیک صوتی در کلاهبرداریهای منتشر شده است. پیشتر نیز شرکت لست پاس فاش کرد که مهاجمان با جعل صدای مدیرعامل این شرکت، یکی از کارمندان را هدف قرار داده بودند.
💜 @HackerNewsCyber
4 318
☄️حمله سایبری به غول فولاد آمریکایی؛ تعطیلی خطوط تولید انوکور
⚪️شرکت «انوکور» (Nucor)، از بزرگترین تولیدکنندگان فولاد در جهان، با انتشار بیانیهای اعلام کرد به دلیل یک حمله سایبری، بخشی از خطوط تولید خود را بهطور موقت تعطیل کرده است. به گزارش این شرکت، هکرها موفق به نفوذ به برخی از سامانههای فناوری اطلاعات شدند و این موضوع باعث قطعی گسترده در زیرساختهای شد.
⚪️انوکور که حدود ۳۰۰ سایت صنعتی در آمریکای شمالی دارد، از شناسایی دقیق تأسیسات آسیبدیده خودداری کرد، اما تأکید کرد با همکاری کارشناسان امنیت سایبری و مقامات قانونی در حال بررسی حادثه و بازگرداندن سامانههای اختلال زده است. هنوز جزئیات بیشتری از منشأ حمله یا خسارات احتمالی منتشر نشده است.
💜@HackerNewsCyber
4 318
🔥هک ۸۹ میلیون حساب استیم؛ نشت اطلاعات از طریق سرویس پیامک Twilio؟
⚪️یک هکر با نام مستعار «Machine1337» ادعا کرده پایگاه داده حاوی اطلاعات ۸۹ میلیون کاربر استیم (شامل شماره تلفنها و کدهای تأیید دو مرحله ای) را در دارکنت به قیمت ۵,۰۰۰ دلار عرضه کرده است. پیش از این، ۳,۰۰۰ نمونه از این دادهها به صورت رایگان منتشر شده بود.
⚪️ بررسیها نشان میدهد این نشت احتمالاً ناشی از حمله مستقیم به سرورهای استیم نیست، بلکه از طریق سرویس Twilio (مسئول ارسال کدهای امنیتی) رخ داده است. این موضوع امنیت تأیید هویت دو مرحلهای را زیر سؤال میبرد، چراکه کدهای ارسالی ممکن است به دست هکرها رسیده باشد.
💜@HackerNewsCyber
