هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 583
Подписчики
-5824 часа
-4337 дней
-49230 дней
Архив постов
4 586
✈️فیلترینگ تلگرام در هند به کشورهای دیگر هم سرایت کرد؛ اختلال گسترده در دسترسی کاربران
🎤دولت هند در پی افشای سؤالات آزمون سراسری پزشکی (NEET)، دسترسی به تلگرام را تا ۲۲ ژوئن مسدود کرد. با این حال، گزارشها نشان میدهد اختلال ایجادشده تنها به هند محدود نمانده و برخی کاربران در امارات متحده عربی و سایر کشورها نیز با مشکل دسترسی به این پیامرسان مواجه شدهاند.
🎤پاول دوروف، مدیرعامل تلگرام، مدعی شده این اختلال ناشی از دستکاری مسیرهای اینترنتی (BGP Hijacking) بوده است. هرچند کارشناسان شبکه وقوع این اختلال را تأیید کردهاند، اما درباره عمدی بودن آن اتفاق نظر وجود ندارد.
🎥مقامات هندی اعلام کردهاند شبکههای متخلف از کانالها و رباتهای تلگرامی برای فروش سؤالات آزمون و انتشار اطلاعات جعلی استفاده کردهاند. در مقابل، تلگرام این اقدام را نامتناسب دانسته و برای لغو حکم مسدودسازی به دادگاه شکایت کرده است.
✈️@HackerNewsCyber
4 586
✈️ هوش مصنوعی و رایانش ابری، موتور رشد بازار امنیت سایبری در جهان
🎤با افزایش حملات سایبری و گسترش استفاده از خدمات ابری، بازار جهانی امنیت سایبری با سرعت در حال رشد است. کارشناسان میگویند سازمانها دیگر تنها به ابزارهای سنتی دفاعی اکتفا نمیکنند و به سمت نظارت مداوم، شناسایی سریع تهدیدات و واکنش خودکار به حملات حرکت کردهاند.
🎥در این میان، استفاده از هوش مصنوعی نقش پررنگتری پیدا کرده است؛ فناوریای که هم به مدافعان برای کشف تهدیدات کمک میکند و هم توسط مهاجمان برای اجرای حملات پیچیدهتر مورد استفاده قرار میگیرد.
🎥همچنین افزایش حملات علیه کسبوکارهای کوچک و متوسط و رشد مهاجرت به زیرساختهای ابری، باعث شده تقاضا برای خدمات و راهکارهای امنیت سایبری در سراسر جهان افزایش یابد.
✈️@HackerNewsCyber
4 586
✈️ اینترپل: جرایم سایبری در آسیا و اقیانوسیه به سطح هشدار رسید
🎥سازمان بینالمللی پلیس جنایی (اینترپل) در گزارش تازه خود از افزایش چشمگیر جرایم سایبری در منطقه آسیا و اقیانوسیه خبر داد.
🎤بر اساس این گزارش، در بیش از نیمی از کشورهای مورد بررسی، جرایم سایبری بیش از ۳۰ درصد کل جرایم ثبتشده را تشکیل میدهد. همچنین حملات فیشینگ، باجافزار، حملات DDoS و سوءاستفاده از هوش مصنوعی از مهمترین تهدیدات سال ۲۰۲۴ عنوان شدهاند.
🎤اینترپل با اشاره به رشد ۹۲ درصدی حملات DDoS و افزایش فعالیتهای مرتبط با دیپفیک و مهندسی اجتماعی، نسبت به پیچیدهتر شدن شیوههای مجرمان سایبری هشدار داده است.
🎥در این گزارش همچنین بر ضرورت تقویت همکاریهای بینالمللی، توسعه زیرساختهای دفاع سایبری و جبران کمبود نیروی متخصص در برخی کشورها تأکید شده است.
✈️@HackerNewsCyber
4 586
✈️ افشای اطلاعات بیش از ۴۵۵ هزار نفر در حمله سایبری به دانشگاه ناتینگهام
🎥دانشگاه ناتینگهام بریتانیا تأیید کرد که در جریان یک حمله سایبری گسترده، حجم قابل توجهی از اطلاعات دانشجویان و فارغالتحصیلان این دانشگاه به دست مهاجمان افتاده است.
🎤بر اساس گزارشها، گروه هکری «ShinyHunters» مسئولیت این حمله را بر عهده گرفته و ادعا میشود اطلاعات بیش از ۴۵۵ هزار آدرس ایمیل به همراه دادههای حساس دیگری از سامانه سوابق دانشجویان استخراج شده است.
🎤اطلاعات افشاشده شامل نام و نام خانوادگی، آدرس، شماره تلفن، سوابق تحصیلی، اطلاعات مالی، تاریخ تولد، شماره گذرنامه، شماره بیمه ملی و سایر دادههای هویتی کاربران است. کارشناسان هشدار دادهاند که انتشار این اطلاعات میتواند خطر سرقت هویت و کلاهبرداریهای هدفمند را افزایش دهد.
🎥بررسیهای اولیه نشان میدهد مهاجمان احتمالاً از طریق یک سامانه یا تأمینکننده شخص ثالث به زیرساخت دانشگاه نفوذ کردهاند، هرچند تحقیقات درباره منشأ دقیق حمله همچنان ادامه دارد.
🎤پلیس بریتانیا، مرکز ملی امنیت سایبری (NCSC) و نهادهای نظارتی این کشور تحقیقات خود را درباره این حادثه آغاز کردهاند.
✈️@HackerNewsCyber
4 586
✈️تروجان جدید اندرویدی «Rokarolla» صدها اپلیکیشن بانکی و رمزارزی را هدف قرار داد
🎥محققان امنیتی از شناسایی بدافزار جدیدی با نام «Rokarolla» خبر دادهاند که کاربران دستگاههای اندرویدی را با هدف سرقت اطلاعات مالی و بانکی مورد حمله قرار میدهد.
🎤بر اساس بررسیها، این تروجان بیش از ۲۱۷ اپلیکیشن بانکی و مرتبط با ارزهای دیجیتال را هدف گرفته و از طریق وبسایتهای جعلی که خود را بهجای برنامههای شناختهشدهای مانند Google Chrome و TikTok معرفی میکنند، توزیع میشود.
🎥پس از نصب، بدافزار با دریافت مجوزهای گسترده روی دستگاه، قادر است نام کاربری و رمز عبور حسابهای بانکی، کدهای تأیید پیامکی، اطلاعات کارتهای بانکی و حتی آدرس کیفپولهای رمزارزی را سرقت کند. همچنین این بدافزار میتواند تماسهای ورودی بانکها را مسدود کرده، هشدارهای امنیتی را مخفی کند و قابلیت Google Play Protect را غیرفعال سازد.
🎤پژوهشگران هشدار دادهاند که Rokarolla با استفاده از صفحات جعلی مشابه درگاههای ورود بانکها و صرافیهای رمزارزی، کاربران را فریب داده و اطلاعات حساس آنها را به سرورهای مهاجمان ارسال میکند.
✈️@HackerNewsCyber
4 586
✈️ حمله «گوستتری» در ویندوز؛ سوءاستفاده از ساختار پوشهها برای مخفیسازی بدافزار
🎤پژوهشگران امنیت سایبری از کشف یک تکنیک جدید در حملات به سیستمعامل ویندوز خبر دادهاند که با نام «گوستتری» شناخته میشود. در این روش، مهاجمان از قابلیتهای معمول سیستم فایل ویندوز برای ایجاد ساختارهای تودرتو و حلقهای در پوشهها استفاده میکنند تا فرآیند بررسی امنیتی را مختل کنند.
🎥در این حمله، با ساخت مسیرهای بازگشتی (حلقهای) در پوشهها، یک مسیر ظاهراً بیپایان ایجاد میشود که میتواند برخی ابزارهای امنیتی و آنتیویروسها را در فرآیند اسکن دچار توقف یا سردرگمی کند. در نتیجه، فایلهای مخرب موجود در همان مسیر ممکن است بدون بررسی باقی بمانند.
🎥نکته مهم این است که اجرای این تکنیک به سطح دسترسی ویژهای نیاز ندارد و تنها با قابلیتهای استاندارد ویندوز قابل انجام است. همین موضوع باعث افزایش خطر و سهولت استفاده مهاجمان شده است.
🎤بر اساس گزارشها، هدف اصلی این روش، پنهانسازی بدافزار و کاهش احتمال شناسایی در مرحله اسکن است، نه لزوماً ایجاد بدافزار جدید.
✈️@HackerNewsCyber
4 586
✈️ گسترش کمپینهای بدافزاری «کلیکفیکس» با روشهای فریب کاربران
🎤محققان امنیت سایبری از افزایش حملات موسوم به «کلیکفیکس» خبر دادهاند؛ حملاتی که در آن کاربران با پیامهای جعلی مانند بهروزرسانی نرمافزار یا رفع خطای امنیتی فریب داده میشوند تا دستورات مخرب را بهصورت دستی اجرا کنند.
🎤در این حملات، مهاجمان از ابزارهای جدیدی برای توزیع بدافزار استفاده میکنند که پس از اجرا، امکان سرقت اطلاعات حساس، کنترل از راه دور سیستم و نصب بدافزارهای دیگر را فراهم میسازد. این بدافزارها معمولاً بهصورت پنهانی در حافظه سیستم اجرا شده و با استفاده از روشهای پیشرفته، شناسایی آنها دشوار میشود.
🎥کارشناسان امنیتی تأکید میکنند که این نوع حملات بر پایه مهندسی اجتماعی طراحی شدهاند و بیشتر به جای ضعف فنی، از اعتماد کاربران سوءاستفاده میکنند. به همین دلیل، اجرای هرگونه دستور ناشناس از وبسایتها یا پیامها میتواند خطر جدی برای امنیت سیستم ایجاد کند.
✈️@HackerNewsCyber
4 586
✈️بریتانیا احراز هویت اجباری برای عضویت در شبکههای اجتماعی را اجرایی میکند
🎥دولت بریتانیا در راستای اجرای قوانین جدید حفاظت از کودکان در فضای مجازی، اعلام کرد از سال ۲۰۲۷ کاربران برای ایجاد حساب جدید در بسیاری از شبکههای اجتماعی باید سن خود را از طریق مدارک هویتی یا فناوری تشخیص چهره تأیید کنند.
🎤بر اساس این طرح، افراد زیر ۱۶ سال از عضویت در پلتفرمهایی مانند اینستاگرام، تیکتاک، یوتیوب، فیسبوک، اسنپچت و ایکس منع خواهند شد. مقامات بریتانیایی هدف از این اقدام را افزایش ایمنی کودکان و کاهش آسیبهای ناشی از حضور آنها در فضای آنلاین عنوان کردهاند.
🎥با این حال، کارشناسان امنیت سایبری و حریم خصوصی نسبت به پیامدهای این تصمیم هشدار دادهاند. به گفته آنان، الزام کاربران به ارائه مدارک هویتی یا دادههای بیومتریک، خطر نشت اطلاعات شخصی و سوءاستفاده از دادههای حساس را افزایش میدهد. همچنین منتقدان معتقدند استفاده از ابزارهایی مانند VPN میتواند این محدودیتها را دور بزند و اثربخشی آن را کاهش دهد.
🎤این طرح یکی از گستردهترین اقدامات نظارتی بریتانیا در حوزه فضای مجازی محسوب میشود و بحثهای زیادی را درباره توازن میان امنیت کودکان و حفظ حریم خصوصی کاربران برانگیخته است.
✈️@HackerNewsCyber
4 586
✈️بریتانیا احراز هویت اجباری برای عضویت در شبکههای اجتماعی را اجرایی میکند
🎥دولت بریتانیا در راستای اجرای قوانین جدید حفاظت از کودکان در فضای مجازی، اعلام کرد از سال ۲۰۲۷ کاربران برای ایجاد حساب جدید در بسیاری از شبکههای اجتماعی باید سن خود را از طریق مدارک هویتی یا فناوری تشخیص چهره تأیید کنند.
🎤بر اساس این طرح، افراد زیر ۱۶ سال از عضویت در پلتفرمهایی مانند اینستاگرام، تیکتاک، یوتیوب، فیسبوک، اسنپچت و ایکس منع خواهند شد. مقامات بریتانیایی هدف از این اقدام را افزایش ایمنی کودکان و کاهش آسیبهای ناشی از حضور آنها در فضای آنلاین عنوان کردهاند.
🎥با این حال، کارشناسان امنیت سایبری و حریم خصوصی نسبت به پیامدهای این تصمیم هشدار دادهاند. به گفته آنان، الزام کاربران به ارائه مدارک هویتی یا دادههای بیومتریک، خطر نشت اطلاعات شخصی و سوءاستفاده از دادههای حساس را افزایش میدهد. همچنین منتقدان معتقدند استفاده از ابزارهایی مانند VPN میتواند این محدودیتها را دور بزند و اثربخشی آن را کاهش دهد.
این طرح یکی از گستردهترین اقدامات نظارتی بریتانیا در حوزه فضای مجازی محسوب میشود و بحثهای زیادی را درباره توازن میان امنیت کودکان و حفظ حریم خصوصی کاربران برانگیخته است.
4 586
✈️ اعتراض کارشناسان امنیت سایبری به محدودیت آمریکا بر هوش مصنوعی پیشرفته
🎤تصمیم دولت آمریکا برای محدود کردن دسترسی کاربران خارجی به مدلهای پیشرفته هوش مصنوعی شرکت آنتروپیک، با انتقاد گسترده متخصصان امنیت سایبری مواجه شده است. این محدودیت پس از نگرانیهای مطرحشده درباره توانایی این مدلها در کشف آسیبپذیریها و تولید کدهای سوءاستفادهگر اعمال شد.
🎥با این حال، کارشناسان معتقدند چنین اقدامی تأثیر قابلتوجهی بر مهاجمان سایبری نخواهد داشت؛ زیرا فناوریهای مشابه در کشورهای دیگر و حتی در پروژههای متنباز نیز در حال توسعه هستند. به باور آنان، این محدودیت بیش از آنکه مانع فعالیت مهاجمان شود، توان مدافعان و پژوهشگران امنیتی را برای شناسایی و رفع سریع آسیبپذیریها کاهش میدهد.
🎥در همین راستا، گروهی از چهرههای برجسته صنعت امنیت سایبری با انتشار نامهای سرگشاده خواستار بازنگری در این تصمیم شدهاند. آنان هشدار دادهاند که محدود کردن دسترسی به ابزارهای پیشرفته هوش مصنوعی میتواند شکاف فناوری میان مدافعان و مهاجمان را افزایش داده و در نهایت به تضعیف توان دفاع سایبری منجر شود.
✈️@HackerNewsCyber
4 586
✈️ بدافزار Phantom Stealer با فیشینگ؛ سرقت پنهانی اطلاعات بانکی
🎤یک کمپین فیشینگ جدید بانکها و سازمانهای مهم را هدف قرار داده و بدافزار «Phantom Stealer» را برای سرقت اطلاعات حساس منتشر میکند.
این بدافزار با ایمیلهای جعلی وارد سیستم میشود و بهصورت کاملاً مخفی (fileless) در حافظه اجرا میشود؛ بهطوری که آنتیویروسهای معمولی بهسختی آن را شناسایی میکنند.
هدف اصلی آن سرقت رمزهای عبور، کوکیهای مرورگر، اطلاعات بانکی و کیفپولهای ارز دیجیتال است. دادههای سرقتشده هم از چند مسیر مثل Telegram و Discord خارج میشود تا ردگیری سختتر شود.
کارشناسان میگویند این حمله نشان میدهد مرورگرها به نقطه اصلی هدف هکرها تبدیل شدهاند، چون بیشتر اطلاعات مهم کاربران در آنها ذخیره میشود.
✈️@HackerNewsCyber
4 586
✈️آسیبپذیری بحرانی در روتر گیمینگ MSI امکان اجرای دستورات با دسترسی روت را فراهم میکند
🎤 یک آسیبپذیری امنیتی با شناسه CVE-2026-53876 در روتر RadiX AX6600 WiFi 6 Tri-Band Gaming Router شرکت MSI شناسایی شده است.
🎥 این نقص از نوع تزریق فرمان سیستمعامل (OS Command Injection) بوده و به کاربران دارای دسترسی مدیریتی اجازه میدهد دستورات دلخواه را با سطح دسترسی Root روی دستگاه اجرا کنند.
🎥 شرکت MSI برای رفع این مشکل، نسخه جدیدی از میانافزار (Firmware) را منتشر کرده و از کاربران خواسته است هرچه سریعتر دستگاههای خود را به نسخه v781521 یا بالاتر بهروزرسانی کنند.
✈️@HackerNewsCyber
4 586
✈️آسیبپذیری بحرانی در روتر گیمینگ MSI امکان اجرای دستورات با دسترسی روت را فراهم میکند
🎤 یک آسیبپذیری امنیتی با شناسه CVE-2026-53876 در روتر RadiX AX6600 WiFi 6 Tri-Band Gaming Router شرکت MSI شناسایی شده است.
🎥 این نقص از نوع تزریق فرمان سیستمعامل (OS Command Injection) بوده و به کاربران دارای دسترسی مدیریتی اجازه میدهد دستورات دلخواه را با سطح دسترسی Root روی دستگاه اجرا کنند.
🎥 شرکت MSI برای رفع این مشکل، نسخه جدیدی از میانافزار (Firmware) را منتشر کرده و از کاربران خواسته است هرچه سریعتر دستگاههای خود را به نسخه v781521 یا بالاتر بهروزرسانی کنند.
✈️@HackerNewsCyber
4 586
✈️هشدار درباره پیامکهای جعلی عوارضی در سرزمینهای اشغالی
🎥نهادهای سایبری رژیم صهیونیستی نسبت به موجی از پیامکهای فیشینگ هشدار دادهاند که با سوءاستفاده از نام سامانههای دولتی، کاربران را به پرداخت بدهی جعلی عوارضی ترغیب میکنند.
🎤 این پیامها حاوی لینکهایی به وبسایتهای جعلی هستند که با هدف سرقت اطلاعات شخصی و بانکی کاربران طراحی شدهاند.
🎤 از ساکنان سرزمینهای اشغالی خواسته شده از کلیک روی لینکهای مشکوک خودداری کرده و استعلام بدهیها را فقط از طریق وبسایت یا اپلیکیشنهای رسمی انجام دهند.
✈️@HackerNewsCyber
4 586
✈️هشدار CISA درباره حملات فعال از طریق افزونه LiteSpeed در cPanel
🎥 آژانس امنیت سایبری آمریکا (CISA) اعلام کرده یک آسیبپذیری در افزونه LiteSpeed cPanel با شناسه CVE-2026-48172 در حال حاضر در حملات واقعی مورد سوءاستفاده قرار میگیرد و از سازمانهای دولتی خواسته ظرف سه روز آن را برطرف کنند.
🎤این نقص به مهاجمان با دسترسی اولیه اجازه میدهد سطح دسترسی خود را در سرورهای اشتراکی به سطح کامل مدیریتی (root) ارتقا دهند و کنترل سیستم را در دست بگیرند.
🎥 این آسیبپذیری نسخههای قدیمیتر از 2.4.8 را تحت تأثیر قرار میدهد و به دلیل امکان نفوذ گسترده، بهعنوان یک تهدید جدی برای سرورهای میزبانی وب شناخته شده است.
✈️@HackerNewsCyber
4 586
✈️فروش دسترسی به صدها سیستم آسیبپذیر ویندوزی توسط تیم ۳۱۳
🎤 در پیامی که توسط گروه هکری «تیم ۳۱۳» منتشر شده، فروش دسترسی به ۹۴۷ سیستم ویندوزی آسیبپذیر تبلیغ شده است. این دسترسیها از طریق سرویسهای RDP، SMB و RPC و روی سیستمهای با امنیت ضعیف ارائه میشوند.
🎥 در این پیام به استفاده از ابزاری با نام TRK25 ADVANCED SCADA برای شناسایی و دسترسی سریع به اهداف اشاره شده است.
✈️@HackerNewsCyber
4 586
✈️ادعای نفوذ ShinyHunters به شرکت آموزشی و شورای اروپا
🎤 گروه هکری ShinyHunters مدعی شده به شرکت Infinite Campus، ارائهدهنده سیستم مدیریت اطلاعات مدارس در آمریکا، حمله کرده و از طریق یک حساب Salesforce به حدود ۱۳۷ هزار حساب کاربری کارکنان مدارس دسترسی پیدا کرده است.
🎥 این شرکت که به هزاران منطقه آموزشی خدمات میدهد، اعلام کرده اطلاعات سرقتشده مربوط به کارکنان بوده و دادهای از دانشآموزان در این حادثه افشا نشده است.
🎥 همچنین ShinyHunters ادعا کرده به شورای اروپا نیز نفوذ کرده و صدها هزار سند از جمله اطلاعات مالی و فیشهای حقوقی را سرقت کرده است؛ ادعاهایی که هنوز بهطور مستقل تأیید نشدهاند.
✈️@HackerNewsCyber
4 586
✈️جریمه ۲.۵ میلیون دلاری یک شرکت خدمات مالی در استرالیا بهدلیل ضعف امنیت سایبری
🎤 دادگاه فدرال استرالیا یک شرکت دارای مجوز خدمات مالی (AFSL) را به پرداخت ۲.۵ میلیون دلار استرالیا جریمه کرد، پس از آنکه یک حمله سایبری منجر به دانلود حدود ۳۸۵ گیگابایت داده از سرورهای آن شد.
🎥 بررسیها نشان داد این شرکت در مدیریت امنیت سایبری، آموزش کارکنان، و سیستمهای مدیریت ریسک دچار ضعف جدی بوده و کنترلهای لازم را بهدرستی اجرا نکرده است.
🎥 این نخستین بار است که در استرالیا بهدلیل قصور در امنیت سایبری، بر اساس تعهدات قانونی خدمات مالی، جریمه مدنی سنگین اعمال میشود.
✈️@HackerNewsCyber
4 586
✈️بیش از ۱۵۰۰ بسته آلوده در آرچ لینوکس شناسایی شد
🎤 توسعهدهندگان Arch Linux پس از کشف بیش از ۱۵۰۰ بسته آلوده در مخزن AUR، ثبتنام کاربران جدید را موقتاً متوقف کردند.
🎥 مهاجمان با دستکاری برخی بستههای قدیمی و پرکاربرد، بدافزاری را در آنها قرار داده بودند که پس از نصب میتوانست اطلاعات حساس مانند رمزها، کلیدهای SSH و توکنهای دسترسی را سرقت کند. کارشناسان هشدار دادهاند کاربرانی که این بستهها را نصب کردهاند باید سیستم خود را آلوده فرض کرده و تمامی رمزهای عبور و دسترسیهای مهم را تغییر دهند.
✈️@HackerNewsCyber
4 586
✈️هشدار سیسکو درباره بهرهبرداری فعال از آسیبپذیری
Catalyst SD-WAN
🎤 شرکت سیسکو اعلام کرد آسیبپذیری CVE-2026-20262 در محصول Catalyst SD-WAN Manager بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار میگیرد.
🎥 این نقص به مهاجمان دارای دسترسی محدود اجازه میدهد فایلهای دلخواه را روی سیستم ایجاد یا بازنویسی کنند و در ادامه به سطح دسترسی ریشه (Root) دست یابند. بهدلیل مشاهده حملات واقعی، سازمان CISA این آسیبپذیری را به فهرست آسیبپذیریهای در حال بهرهبرداری (KEV) اضافه کرده و از سازمانها خواسته است هرچه سریعتر وصلههای امنیتی را نصب کنند.
✈️@HackerNewsCyber
