هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 583
Подписчики
-5824 часа
-4337 дней
-49230 дней
Архив постов
4 623
✈️بدافزار AryStinger؛ سوءاستفاده از روترهای قدیمی D-Link برای ایجاد شبکه پراکسی مخرب
🎥پژوهشگران امنیتی از شناسایی یک باتنت جدید با نام AryStinger خبر دادهاند که بیش از ۴ هزار روتر قدیمی و خارج از پشتیبانی شرکت D-Link را در نقاط مختلف جهان آلوده کرده است.
🎤این باتنت با بهرهبرداری از آسیبپذیریهای شناختهشده در مدلهایی مانند DIR-850L و DIR-818LW، روترهای آلوده را به گرههای اجرایی برای فعالیتهای مخرب تبدیل میکند. مهاجمان میتوانند از این دستگاهها برای اسکن شبکهها، اجرای فرمان، ایجاد تونل و پراکسی، پایش ترافیک و انجام عملیات شناسایی استفاده کنند.
🎤طبق بررسی پژوهشگران، AryStinger همچنین توانایی تغییر تنظیمات DNS را دارد؛ قابلیتی که میتواند مسیر مرور کاربران را دستکاری کرده و زمینه سرقت یا رهگیری ترافیک ورودی و خروجی شبکه را فراهم کند.
🎥بیشترین آلودگیها در کرهجنوبی و چین مشاهده شده و این بدافزار در دو نسخه توسعه یافته است: نسخه مبتنی بر C برای روترها و نسخه پیشرفتهتر مبتنی بر Go که دستگاههای NAS را هدف قرار میدهد.
✈️@HackerNewsCyber
4 623
✈️ مایکروسافت حمله زنجیره تأمین Mastra AI را به هکرهای کرهشمالی نسبت داد
🎤مایکروسافت اعلام کرد حمله به زنجیره تأمین پروژه Mastra AI که بیش از ۱۴۰ بسته npm را آلوده کرد، با اطمینان بالا به گروه «Sapphire Sleet» وابسته به کرهشمالی نسبت داده میشود.
🎥مهاجمان پس از تصاحب حساب یکی از نگهدارندگان npm، نسخههای آلودهای منتشر کردند که وابستگی جعلی «easy-day-js» را به پروژهها اضافه میکرد؛ وابستگیای که با تقلید از کتابخانه معتبر dayjs طراحی شده بود.
🎤بدافزار پس از نصب، اطلاعات حساس توسعهدهندگان از جمله کلیدهای API، توکنهای احراز هویت و کیفپولهای رمزارزی را در ویندوز، لینوکس و macOS هدف قرار میداد.
✈️@HackerNewsCyber
4 623
✈️ ظهور باجافزار جدید «Prinz Eugen» با تمرکز بر فایلهای تازهویرایششده
🎤پژوهشگران امنیتی از شناسایی باجافزار جدیدی با نام Prinz Eugen خبر دادند که برای افزایش فشار بر قربانیان، ابتدا فایلهایی را رمزگذاری میکند که اخیراً تغییر کردهاند؛ فایلهایی که معمولاً برای فعالیت روزمره سازمانها حیاتیتر هستند.
🎥بر اساس گزارشها، مهاجمان پس از دسترسی با استفاده از اطلاعات سرقتشده RDP، بدافزار را بهصورت دستی اجرا کرده و از ابزارهای قانونی مدیریت از راه دور نیز بهره میبرند.
🎥این باجافزار یادداشت باجخواهی روی سامانه قربانی باقی نمیگذارد و ارتباط برای اخاذی را خارج از محیط آلوده انجام میدهد؛ روشی که میتواند ردپای فنی حمله را کاهش دهد.
✈️@HackerNewsCyber
4 623
✈️ گروه باجافزاری «The Gentlemen» با ابزار اختصاصی غیرفعالسازی EDR فعالیت میکند
🎤پژوهشگران ESET اعلام کردند گروه باجافزاری The Gentlemen از چارچوبی موسوم به «GentleKiller» برای از کار انداختن سامانههای امنیتی پیش از اجرای باجافزار استفاده میکند.
🎥این ابزار در دستکم ۸ نسخه مشاهده شده و بیش از ۴۰۰ فرایند مرتبط با ۴۸ محصول امنیتی از جمله Microsoft Defender، CrowdStrike و SentinelOne را هدف میگیرد.
🎥بر اساس گزارشها، گردانندگان این گروه ابزارهای آماده را در اختیار وابستگان خود قرار میدهند و با سوءاستفاده از درایورهای آسیبپذیر، مسیر نفوذ و دورزدن دفاع سازمانها را تسهیل میکنند.
✈️@HackerNewsCyber
4 623
✈️تهدید به حمله سایبری علیه شبکه گاز بمبئی؛ ادعای کنترل ایستگاهها و سامانههای صنعتی
🎤 یک گروه تهدیدکننده مدعی شده پس از نفوذ به سامانههای شرکت گاز «ماهانگار گس» در هند، به دادهها و بخشی از تجهیزات متصل به شبکه ایستگاههای گاز در منطقه بمبئی دسترسی پیدا کرده است.
🎤 مهاجمان در پیام اخاذی خود ادعا کردهاند توانایی دستکاری سامانههای کنترل صنعتی، حسگرهای دما و فشار، شیرآلات و تجهیزات انتقال گاز را دارند و برای پرداخت باج، مهلت ۷۵ ساعته تعیین کردهاند.
🎥 در این پیام، از ابزاری با نام «VoltRuptor ICS» نام برده شده که ظاهراً برای هدفگیری سامانههای SCADA و PLC طراحی شده است. با این حال، ادعاهای مطرحشده از سوی مهاجمان هنوز بهطور مستقل تأیید نشده و باید با احتیاط بررسی شود.
✈️@HackerNewsCyber
4 623
✈️تهدید به حمله سایبری علیه شبکه گاز بمبئی؛ ادعای کنترل ایستگاهها و سامانههای صنعتی
🎤 یک گروه تهدیدکننده مدعی شده پس از نفوذ به سامانههای شرکت گاز «ماهانگار گس» در هند، به دادهها و بخشی از تجهیزات متصل به شبکه ایستگاههای گاز در منطقه بمبئی دسترسی پیدا کرده است.
🎤 مهاجمان در پیام اخاذی خود ادعا کردهاند توانایی دستکاری سامانههای کنترل صنعتی، حسگرهای دما و فشار، شیرآلات و تجهیزات انتقال گاز را دارند و برای پرداخت باج، مهلت ۷۵ ساعته تعیین کردهاند.
🎥 در این پیام، از ابزاری با نام «VoltRuptor ICS» نام برده شده که ظاهراً برای هدفگیری سامانههای SCADA و PLC طراحی شده است. با این حال، ادعاهای مطرحشده از سوی مهاجمان هنوز بهطور مستقل تأیید نشده و باید با احتیاط بررسی شود.
✈️@HackerNewsCyber
4 623
✈️حمله به سامانه هشدار ملی برزیل؛ ارسال پیام جعلی برای شهروندان
🎥سامانه هشدار اضطراری ملی برزیل هدف یک نفوذ سایبری قرار گرفت و شهروندان چند ایالت، نیمهشب پیام هشدار جعلی با عبارت نامتعارف «misanthropy» دریافت کردند.
🎤 مقامهای برزیلی پس از این رخداد، سامانه را موقتاً از دسترس خارج کردند و پرونده را برای بررسی احتمال نفوذ از راه دور به زیرساخت عمومی، به پلیس فدرال ارجاع دادند.
🎥گزارشها حاکی است عامل یا عوامل حمله، ویدئوهایی از این اقدام را نیز در تلگرام منتشر کردهاند.
✈️@HackerNewsCyber
4 623
✈️کلاهبرداری با هویتهای مصنوعی در رژیم صهیونیستی؛ دستکم ۱۲۰ نفر قربانی شبکه مبتنی بر هوش مصنوعی
🎤واحد سایبری پلیس رژیم صهیونیستی از شناسایی شبکهای خبر داد که با استفاده از دادههای افشاشده و ابزارهای هوش مصنوعی، هویت دیجیتال شهروندان را جعل کرده است.
🎥بر اساس تحقیقات، اعضای این شبکه با ساخت «هویتهای مصنوعی» از مراحل احراز هویت بانکها و شرکتهای اعتباری عبور کرده و به نام قربانیان حساب بانکی و کارت اعتباری ایجاد کردهاند.
🎤مظنون اصلی، جوانی حدود ۲۰ ساله، پس از خروج از سرزمینهای اشغالی از مسیر طابا و سفر به تایلند بازداشت شده است. تحقیقات درباره احتمال فروش هویتهای سرقتشده همچنان ادامه دارد.
✈️@HackerNewsCyber
4 623
✈️سرمایهگذاری ۲۶۰ میلیون دلاری در استارتآپ سایبری اسرائیلی «دریم»
🎤استارتآپ امنیت سایبری اسرائیلی «دریم» در تازهترین دور جذب سرمایه موفق به تأمین ۲۶۰ میلیون دلار شد و ارزش آن به حدود ۳ میلیارد دلار رسید.
🎥این شرکت که توسط شالِف هولیو، مدیرعامل پیشین NSO Group تأسیس شده، بر توسعه فناوریهای مبتنی بر هوش مصنوعی برای حفاظت از دولتها و زیرساختهای حیاتی در برابر تهدیدات سایبری تمرکز دارد.
🎥همچنین این استارتآپ از پلتفرم هوش مصنوعی خودمختار «اطلس» رونمایی کرده که برای شناسایی و مقابله خودکار با حملات سایبری طراحی شده است.
✈️@HackerNewsCyber
4 623
✈️بحران امنیت سایبری در سلامت اروپا؛ خلأ جدی در آموزش پرستاری مقابل حملات دیجیتال
🎥در یک تحلیل تخصصی، هشدار داده شده که نظام درمانی اروپا با وجود وابستگی کامل به سامانههای دیجیتال، هنوز آمادگی کافی برای مواجهه با اختلالات ناشی از حملات سایبری ندارد.
🎤بر اساس این بررسی، در زمان از کار افتادن سیستمهای بیمارستانی، پرستاران به خط مقدم حفظ ایمنی بیماران تبدیل میشوند، اما آموزشهای فعلی هنوز به سطح مهارتهای عملی مدیریت شرایط اضطراری دیجیتال نرسیده است.
🎥همچنین تأکید شده که با اجرای مقررات جدید امنیت سایبری اتحادیه اروپا (NIS2)، آموزش امنیت سایبری باید بهصورت رسمی وارد ساختار آموزشی پرستاری و دورههای تخصصی شود تا ریسک خطاهای درمانی در بحرانهای سایبری کاهش یابد.
✈️@HackerNewsCyber
4 623
✈️ لئوناردو از سامانه دفاع سایبری میدان نبرد رونمایی کرد
🎤شرکت ایتالیایی لئوناردو در نمایشگاه Eurosatory 2026، سامانه «Cyber Defense Suite» را معرفی کرد؛ مجموعهای برای حفاظت سایبری از خودروهای زرهی، شناورها، سامانههای هوایی و زیرساختهای فضایی.
🎥این سامانه با اتصال مراکز فرماندهی، واحدهای تاکتیکی و سلولهای سایبری، تبادل لحظهای اطلاعات تهدید و پایش مداوم تجهیزات نظامی را فراهم میکند.
✈️@HackerNewsCyber
4 623
✈️حمله باجافزاری به Scope Systems؛ زنگ خطر برای صنعت معدن استرالیا
🎥حمله سایبری به شرکت استرالیایی Scope Systems، ارائهدهنده خدمات ابری و سامانههای ERP صنعت معدن، دسترسی دهها شرکت معدنی به خدمات «Pronto Xi» را مختل کرد.
🎤این رخداد نشان داد وابستگی شرکتهای معدنی به یک تأمینکننده فناوری میتواند اختلال را به زنجیره تولید، برنامهریزی، نگهداری و تأمین منتقل کند. Scope Systems اعلام کرده سرورهای مشتریان از نسخههای پشتیبان بازیابی شدهاند، اما مهاجمان به بخشی از دادههای داخلی شرکت دسترسی پیدا کردهاند.
✈️@HackerNewsCyber
4 623
✈️ هشدار CISA درباره سوءاستفاده فعال از نشت FortiBleed
🎤سازمان امنیت سایبری آمریکا (CISA) اعلام کرد مهاجمان در حال استفاده فعال از اطلاعات ورود افشاشده حدود ۷۴ هزار دستگاه Fortinet شامل فایروالها و درگاههای VPN هستند.
🎥این دادهها شامل رمزهای عبور و اطلاعات مدیریتی بوده و میتواند امکان دسترسی غیرمجاز به شبکه سازمانها را فراهم کند. CISA از سازمانها خواست فوراً رمزهای عبور VPN و حسابهای مدیریتی را تغییر دهند، احراز هویت چندمرحلهای را فعال کنند، رابط مدیریتی را از اینترنت خارج کرده و لاگهای دسترسی مشکوک را بررسی کنند.
✈️@HackerNewsCyber
4 623
✈️ اکسپلویت غیرقابلپچ در تراشههای اپل؛ دور زدن کامل SecureROM
🎤محققان امنیتی از کشف اکسپلویتی به نام usbliter8 خبر دادهاند که در تراشههای A12 و A13 اپل امکان اجرای کد در سطح SecureROM را فراهم میکند؛ بخشی از سیستم بوت که قابل اصلاح با آپدیت نرمافزاری نیست.
🎥این حمله با دسترسی فیزیکی و از طریق حالت DFU انجام میشود و میتواند در چند ثانیه زنجیره بوت امن اپل را دور بزند.
🎥این آسیبپذیری طیف گستردهای از دستگاههای آیفون، آیپد و اپلواچهای مجهز به این تراشهها را تحت تأثیر قرار میدهد، اما برای اجرای آن نیاز به دسترسی مستقیم به دستگاه وجود دارد.
✈️@HackerNewsCyber
4 623
✈️ حمله گسترده به افزونه Gravity SMTP وردپرس
🎤هکرها در حال سوءاستفاده از یک آسیبپذیری افشای اطلاعات در افزونه Gravity SMTP وردپرس هستند؛ افزونهای که در بیش از ۱۰۰ هزار وبسایت استفاده میشود.
🎤این آسیبپذیری با شناسه CVE-2026-4020 به مهاجمان اجازه میدهد بدون نیاز به ورود، به اطلاعات حساسی مانند کلیدهای API، توکنهای OAuth، اطلاعات سرویسهای ایمیل و جزئیات تنظیمات سرور دسترسی پیدا کنند.
🎥گزارشها نشان میدهد تاکنون بیش از ۱۷ میلیون تلاش برای سوءاستفاده از این نقص ثبت شده است. این مشکل در نسخه 2.1.5 برطرف شده و مدیران سایتها باید هرچه سریعتر افزونه را بهروزرسانی کنند.
✈️@HackerNewsCyber
4 623
✈️ حمله به شرکت کانادایی Klue؛ سرقت داده از حسابهای Salesforce چند شرکت
🎥شرکت کانادایی Klue، ارائهدهنده پلتفرم تحلیل بازار و رقبا برای تیمهای فروش، تأیید کرد مهاجمان با سوءاستفاده از یک حساب قدیمی، توکنهای OAuth اتصال این سرویس به Salesforce را سرقت کردهاند.
🎥مهاجمان با استفاده از این توکنها به دادههای CRM تعدادی از مشتریان Klue دسترسی پیدا کردهاند. گروه باجگیری «Icarus» مسئولیت حمله را پذیرفته و چند شرکت اعلام کردهاند اطلاعاتی از محیط Salesforce آنها سرقت شده است.
🎤در ادامه Klue اعلام کرد دسترسیهای آسیبدیده را لغو و اتصالهای مرتبط را غیرفعال کرده است. شرکتهای قربانی نیز نسبت به احتمال استفاده از اطلاعات سرقتشده در حملات فیشینگ و مهندسی اجتماعی هشدار دادهاند.
✈️@HackerNewsCyber
4 623
✈️ افشای گسترده رمزهای عبور فایروالهای Fortinet | هشدار امنیتی جهانی
🎥در یک رخداد امنیتی گسترده، اطلاعات ورود مدیریتی حدود ۷۵ هزار فایروال Fortinet در فضای اینترنت کشف شده است؛ دادههایی که شامل نام کاربری و رمزهای عبور قابل استفاده بوده و به گفته کارشناسان، میتواند دسترسی مستقیم به شبکه داخلی سازمانها را فراهم کند.
🎤بررسیها نشان میدهد این اطلاعات از طریق استخراج پیکربندی دستگاهها و حملات کرک رمز به دست آمده و در میان آنها نام شرکتها و سازمانهای بزرگ در کشورهای مختلف نیز دیده میشود.
✈️@HackerNewsCyber
4 623
✈️حمله سایبری به شرکت فناوری روسی، خدمات دولتی و تجاری را برای یک هفته مختل کرد
🎥شرکت روسی Astral از وقوع یک حمله سایبری علیه زیرساختهای خود خبر داد؛ حملهای که باعث اختلال حدود یک هفتهای در بخشی از خدمات مورد استفاده کسبوکارها و نهادهای دولتی شد.
🎤این شرکت که در حوزه توسعه نرمافزارهای مدیریت اسناد دیجیتال، سامانههای مالیاتی و راهکارهای امنیتی فعالیت میکند، اعلام کرد سرویسهایی از جمله ثبت گزارشهای مالیاتی، مدیریت اسناد الکترونیکی و برخی خدمات مرتبط با صندوقهای فروش تحت تأثیر این حادثه قرار گرفتهاند.
✈️@HackerNewsCyber
4 623
✈️حمله سایبری به شرکت فناوری روسی، خدمات دولتی و تجاری را برای یک هفته مختل کرد
🎥شرکت روسی Astral از وقوع یک حمله سایبری علیه زیرساختهای خود خبر داد؛ حملهای که باعث اختلال حدود یک هفتهای در بخشی از خدمات مورد استفاده کسبوکارها و نهادهای دولتی شد.
🎤این شرکت که در حوزه توسعه نرمافزارهای مدیریت اسناد دیجیتال، سامانههای مالیاتی و راهکارهای امنیتی فعالیت میکند، اعلام کرد سرویسهایی از جمله ثبت گزارشهای مالیاتی، مدیریت اسناد الکترونیکی و برخی خدمات مرتبط با صندوقهای فروش تحت تأثیر این حادثه قرار گرفتهاند.
✈️@HackerNewsCyber
4 623
✈️ سوءاستفاده هکرها از Claude AI برای توزیع بدافزار؛ هزاران کاربر هدف حمله قرار گرفتند
🎤محققان امنیتی شرکت Trend Micro از شناسایی یک کمپین گسترده بدافزاری خبر دادند که در آن مهاجمان با سوءاستفاده از تبلیغات گوگل و قابلیت اشتراکگذاری گفتگوهای Claude AI، کاربران را به دانلود بدافزارهای سرقت اطلاعات هدایت میکردند.
🎥بررسیها نشان میدهد مهاجمان با جعل ابزارهای محبوب هوش مصنوعی از جمله ChatGPT، Claude، Perplexity و Cursor، بیش از ۲ هزار کاربر را به صفحات آلوده کشاندهاند. در مرحله جدید این حملات، لینکهای مخرب مستقیماً روی دامنه معتبر Claude AI میزبانی شدهاند تا شناسایی آنها دشوارتر شود.
🎥به گفته پژوهشگران، این حملات عمدتاً کاربران و توسعهدهندگان حوزه هوش مصنوعی را هدف قرار داده و منطقه آسیا-اقیانوسیه بیشترین تعداد قربانیان را به خود اختصاص داده است. شرکت Anthropic پس از دریافت گزارش، حسابهای مرتبط با این فعالیت مخرب را مسدود و اقدامات امنیتی جدیدی را برای جلوگیری از سوءاستفاده از این قابلیت آغاز کرده است.
✈️@HackerNewsCyber
