هکرنیوز|Hacker News
Открыть в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Больше4 458
Подписчики
-1124 часа
-3717 дней
-62830 дней
Архив постов
4 457
✈️ موج تازه حملات به FortiWeb؛ مهاجمان با سوءاستفاده از یک نقص خطرناک، اکانت ادمین میسازند
🎥پژوهشگران امنیت سایبری از شناسایی موج گستردهای از حملات به فایروال وب FortiWeb خبر دادهاند؛ حملاتی که با بهرهگیری از یک ضعف جدی در سازوکار احراز هویت، امکان ایجاد حسابهای مدیریتی جعلی را برای مهاجمان فراهم میکند. این نقص که اکنون با شناسه CVE-2025-64446 ثبت شده، در نسخههای قدیمی FortiWeb وجود دارد و به هکرها اجازه میدهد از طریق یک درخواست HTTP دستکاریشده، خود را بهجای کاربر «admin» جا بزنند و کنترل کامل دستگاه را به دست بگیرند.
🎥گزارشهای فنی منتشرشده از سوی watchTowr و چند محقق مستقل نشان میدهد حملات در فضای واقعی در حال انجام است و مهاجمان با استفاده از این آسیبپذیری، حسابهای مدیریتی جدید به دستگاه اضافه میکنند؛ اقدامی که نشاندهنده تلاش آنها برای ایجاد پایداری بلندمدت در سیستمهای قربانی است.
🎤در ادامه: Fortinet با تأیید این آسیبپذیری و انتشار وصلههای مرتبط، از کاربران خواسته فوراً به نسخههای امن جدید ارتقا دهند. همزمان، سازمان CISA نیز این نقص را در فهرست آسیبپذیریهای مورد سوءاستفاده فعال قرار داده و وصله اضطراری را الزامی دانسته است.
🎥کارشناسان هشدار میدهند مدیران شبکه باید فوراً دسترسی HTTP/HTTPS خارجی را غیرفعال کرده، لاگها را برای یافتن تغییرات مشکوک بررسی کنند و نسبت به حذف اکانتهای ناشناس اقدام کنند؛ زیرا دستگاههای بدون وصله به احتمال زیاد پیش از این هدف حمله قرار گرفتهاند.
✅ @HackerNewsCyber
4 457
+1
✈️«دیفیس یک وبسایت اماراتی با انتشار پیام مشترک دهها گروه سایبری»
🎥وبسایت اماراتی goldcentury.ae بامداد امروز با حمله دیفیس مواجه شد و صفحه اصلی آن با پیامی منتسب به گروهی با نام HMEI7 جایگزین گردید. در محتوای درجشده، فهرست بلندبالایی از گروههای سایبری شناختهشده در جنوبشرق آسیا، شمال آفریقا و چند تیم بینالمللی دیگر ذکر شده است؛ امری که نشان میدهد مهاجمان تلاش دارند اقدام خود را بهعنوان عملیات مشترک گسترده معرفی کنند.
🎥این پیام همچنین کاربران را به عضویت در کانالهای مرتبط دعوت میکند. بررسی الگو و ساختار این نوع انتشار نشان میدهد هدف اصلی مهاجمان بیش از آنکه ایجاد اختلال جدی باشد، جلب توجه رسانهای و نمایش همپیمانی میان گروههای فعال در صحنه زیرزمینی سایبر است.
✅ @HackerNewsCyber
4 457
✈️نفوذ سایبری به دانشگاه بنگوریون؛ انتشار بستههای داده منتسب به دانشجویان
🎥یک گروه فعال در فضای سایبری اعلام کرده که به دو زیردامنه دانشگاه Ben-Gurion University of the Negev دسترسی پیدا کرده و بستهای شامل اطلاعات مربوط به شمار زیادی از دانشجویان این مرکز آموزشی را منتشر کرده است. در پیام منتشرشده، آدرسهای insight.bgu.ac.il و chaimbaskin.bgu.ac.il بهعنوان اهداف این رخداد سایبری معرفی شده و دو فایل فشرده نیز برای دانلود در کانال این گروه قرار گرفته است.
🎥این مجموعه در ادامه، از تداوم عملیات خود علیه زیرساختهای وابسته به رژیم صهیونیستی خبر داده و نام چند گروه همسو را نیز ذکر کرده است. تا این لحظه هیچ منبع رسمی نسبت به این حادثه واکنش نشان نداده و بررسی صحت و ابعاد احتمالی نشت داده ادامه دارد.
✅ @HackerNewsCyber
4 457
✈️لاک بیت دوباره به صحنه برگشت
🎥جدیدترین ارزیابیها از سهماهه سوم ۲۰۲۵ حاکی از آن است که اکوسیستم باجافزار وارد مرحلهای بیسابقه از پراکندگی شده؛ جایی که ۸۵ گروه فعال در سطح جهان شناسایی شدهاند و بیش از ۱۵۹۰ قربانی در سایتهای افشاگر ثبت شده است. انهدام چند گروه بزرگ طی ماههای گذشته نهتنها باعث کاهش حملات نشده، بلکه موجی از گروههای کوچک، کمعمر و بیثبات را بهوجود آورده که هرکدام تنها با چند قربانی فعالیت میکنند و ردیابی آنها بسیار دشوارتر است.
🎤این ساختار تازه، پیشبینیپذیری فضای تهدیدات را تقریباً از بین برده و ویژگیهای سنتی مدلهای RaaS را تضعیف کرده است. اکنون مهاجمان، پس از هر عملیات نیروهای امنیتی، در قالب برندهای جدید یا همکاریهای مقطعی دوباره ظاهر میشوند و همین امر اکوسیستم باجافزار را به شکلی انعطافپذیرتر و مقاومتر تبدیل کرده است.
🎥در این میان، بازگشت LockBit با نسخه ۵.۰ نقطه عطفی مهم بهشمار میآید. این نسخه با بهروزرسانیهای فنی گسترده و سرعت بالاتر رمزگذاری، تنها در نخستین ماه فعالیت چندین سازمان را هدف قرار داد و بار دیگر توجه مهاجمان را به یک برند قدرتمند جلب کرد. اگر LockBit بتواند دوباره شبکهای از همکاران خود را جذب کند، احتمال شکلگیری یک دوره جدید از تمرکز و حملات گستردهتر وجود دارد.
🎤با وجود فشارهای قضایی و امنیتی، آمارها نشان میدهد که حجم کلی حملات نهتنها کاهش نیافته بلکه ساختار آن پیچیدهتر، پراکندهتر و غیرقابلاعتمادتر شده است؛ وضعیتی که نیازمند رصد مداوم، تحلیل عمیق رفتار گروهها و تمرکز بر جابهجایی و الگوهای عملیاتی مهاجمان است.
✅ @HackerNewsCyber
4 457
✈️هکرهای کرهشمالی با ترفندی تازه؛ سوءاستفاده از سرویسهای JSON برای انتقال مخفی بدافزار
🎥پژوهشگران امنیتی NVISO از شگرد جدید گروههای وابسته به کرهشمالی پرده برداشتند؛ تاکتیکی که در آن سرویسهای معتبر ذخیرهسازی JSON همچون JSON Keeper و JSONsilo به بستری برای میزبانی و انتقال بدافزار تبدیل شدهاند. این اقدام بخشی از کارزار شناختهشده «Contagious Interview» است که طی آن مهاجمان با هویتهای جعلی در لینکدین، توسعهدهندگان را به دریافت پروژههای آلوده از GitHub و GitLab ترغیب میکنند.
🎥در نمونههای کشفشده، فایلهای بهظاهر عادی پیکربندی حاوی رشتهای Base64 بودند که بهعنوان API Key جا زده شده اما در واقع لینک مرحله بعدی حمله را به سرویسهای JSON مخفی کرده است. زنجیره آلودگی با اجرای بدافزار جاوااسکریپتی BeaverTail آغاز شده و سپس بکدور InvisibleFerret را روی سیستم قربانی مستقر میکند. نسخههای جدید این عملیات همچنین بار اضافی TsunamiKit را از Pastebin دریافت کرده و قادرند اطلاعات حساس و دادههای رمزارز را جمعآوری کنند.
🎥بهگفته کارشناسان، استفاده از وبسایتهای کاملاً قانونی و ترافیک معمولی اینترنت نشان میدهد مهاجمان با هدف افزایش پنهانکاری و گسترش دام نفوذ، بهطور مستمر روشهای خود را ارتقا میدهند و طیف وسیعی از توسعهدهندگان را هدف میگیرند.
✅ @HackerNewsCyber
4 457
✈️راهاندازی پلتفرم بینالمللی «killedbyisrael.com» برای مستندسازی قربانیان حادثه اخیر ایران
🎥گروه هکری «بچهگربه» از انتشار وبسایت جدیدی با نام killedbyisrael.com خبر داد؛ سامانهای که بهادعای این گروه با هدف گردآوری و نمایش اطلاعات مرتبط با قربانیان حمله اخیر منتسب به رژیم صهیونیستی علیه ایران ایجاد شده است.
🎥این پلتفرم با پشتیبانی از بیش از ۱۰ زبان زنده دنیا از جمله فارسی، انگلیسی، عربی، عبری، فرانسوی، کرهای، چینی، روسی و آلمانی — تلاش دارد روایت این حادثه را برای مخاطبان جهانی قابلدسترس کند.
✅ @HackerNewsCyber
4 457
✈️حمله سایبری «هکرهای کودکان غزه» به شرکت اسرائیلی فعال در صنایع نظامی و صنعتی
🎥گروه سایبری «هکرهای کودکان غزه» در بیانیهای تازه اعلام کرده که به زیرساختهای شرکت اسرائیلی A.D. Sinun Technologies Ltd نفوذ کرده است. این شرکت از تأمینکنندگان اصلی سیستمهای فیلتراسیون و جداسازی صنعتی در اسرائیل به شمار میرود و برخی از محصولات آن در صنایع حساس و نظامی این رژیم نیز مورد استفاده قرار میگیرد.
🎥در پیام منتشرشده، اعضای این گروه با اشاره به تداوم حملات رژیم صهیونیستی به غزه، تأکید کردهاند که عملیات سایبری آنها در پاسخ به «جنایات جنگی» ادامه خواهد داشت و توقفی در فعالیتهایشان وجود ندارد.
🎥گزارشها حاکی از آن است که این اقدام بخشی از موج جدید حملات سایبری محور مقاومت علیه شرکتهای وابسته به رژیم صهیونیستی است؛ حملاتی که همزمان با تشدید درگیریها در غزه و نارضایتی از عملکرد امنیت سایبری رژیم تلآویو شدت گرفته است.
✅ @HackerNewsCyber
4 457
✈️شکست پروژه تبلیغاتی جدید رژیم صهیونیستی علیه توان سایبری ایران
🎥رژیم صهیونیستی بار دیگر در قالب گزارشی تحت عنوان «SpearSpecter» تلاش کرده تا توانمندیهای سایبری جمهوری اسلامی ایران را تهدیدی بینالمللی جلوه دهد. این گزارش که توسط مؤسسههای وابسته به نهادهای اطلاعاتی اسرائیل منتشر شده، مدعی است گروهی منتسب به سپاه پاسداران انقلاب اسلامی با استفاده از روشهای مهندسی اجتماعی به دنبال نفوذ در حسابهای مقامات خارجی بودهاند.
🎥کارشناسان امنیت سایبری در ایران میگویند این ادعاها بخشی از جنگ روانی و رسانهای تلآویو است که هدف آن ایجاد هراس سایبری و منحرف کردن افکار عمومی از شکستهای پیدرپی اسرائیل در میدان نبرد واقعی و سایبری است.
🎥در حالیکه رژیم صهیونیستی خود از بزرگترین مجریان حملات سایبری و جاسوسی دیجیتال علیه کشورهای منطقه محسوب میشود، تلاش دارد با انتشار گزارشهایی از این دست، نقش تهاجمی خود را پنهان و چهرهای قربانی از خود نمایش دهد.
🎥منابع ایرانی تأکید میکنند که جمهوری اسلامی ایران همواره بر سیاست دفاع سایبری، مقابله با نفوذ بیگانگان و حفاظت از زیرساختهای ملی تأکید داشته و هیچگاه در مسیر فعالیتهای مخرب و غیرقانونی علیه مردم بیگناه گام برنداشته است.
🎥بهگفته تحلیلگران، این نوع عملیات رسانهای نشانهی آشفتگی نهادهای امنیتی اسرائیل است که پس از ناکامی در برابر محور مقاومت، اکنون میدان نبرد را به جنگ تبلیغاتی و اتهامزنی سایبری کشاندهاند.
✅ @HackerNewsCyber
4 457
✈️گروه «Legion» سایت اماراتی را هدف قرار داد
🎥گروهی با نام «Legion» در کانال خود اعلام کرده به سایت nwff.twsaa.ae دسترسی پیدا کرده و دادههای آن را استخراج کرده است. پیام منتشر شده حاوی تهدید و هشدار برای کاربران و نهادهای مرتبط است.
🎥این اقدام میتواند امنیت اطلاعات کاربران و اعتبار سرویس را تحت تأثیر قرار دهد. کارشناسان سایبری تأکید میکنند که بررسی دقیق نفوذ، مسدودسازی دسترسی غیرمجاز و اطلاعرسانی به ذینفعان از اولویتهای فوری است.
✅ @HackerNewsCyber
4 457
✈️حمله سایبری به اطلاعات دولتی لتونی توسط گروه هکری TwoNet
🎥گروه هکری روسی TwoNet موفق به دسترسی به اسناد مربوط به تمامی خریدهای دولتی لتونی از سال ۲۰۱۳ تا ۲۰۲۵ شده است. این اسناد شامل اطلاعات قراردادها، نهادها، شرکتها و بودجههای مرتبط با اتحادیه اروپا است.
🎥اسناد نشان میدهند که بسیاری از قراردادها و تامینکنندگان ملزم به عدم ارتباط با روسیه هستند و افراد یا شرکتهای مرتبط با این کشور اجازه مشارکت ندارند. همچنین دولت لتونی در برخی پروژهها موظف به استخدام پناهندگان اوکراینی و افراد کمبرخوردار شده است تا از طریق اشتغال، آنها را در جامعه ادغام کند.
🎥روسیه در این اسناد بهصورت مستقیم و منفی ذکر شده و محدودیتهای گستردهای علیه هرگونه ارتباط با شرکتها و افراد روسی اعمال شده است.
🎥 آرشیو کامل اسناد از سال ۲۰۱۳ تا ۲۰۲۵ و جزئیات تماسها و خریدهای دولتی در دسترس است.
✅@HackerNewsCyber
4 457
✈️کارمند اخراجی اینتل متهم به سرقت ۱۸ هزار سند محرمانه و «Top Secret»
🎥شرکت اینتل اخیراً شکایتی رسمی علیه یکی از کارکنان سابق خود به نام جینفِنگ لو مطرح کرده و او را به سرقت گسترده اسناد فوقمحرمانه متهم کرده است. طبق مستندات دادگاه، این فرد پس از دریافت اطلاعیهی اخراج در تابستان امسال، حدود ۱۸ هزار فایل حساس شامل کدهای منبع، مستندات فنی و اطلاعات مربوط به پروژههای آینده را از سیستمهای داخلی اینتل کپی کرده است.
🎥گفته میشود در نخستین تلاش، سامانه امنیتی شرکت مانع انتقال اطلاعات شد، اما چند روز بعد او با اتصال به یک سرور شخصی موفق به انتقال حجم بزرگی از دادهها شد. اینتل پس از شناسایی رفتار غیرعادی در شبکه، تحقیقات داخلی را آغاز کرد و تلاش برای تماس با این فرد طی سه ماه بینتیجه مانده است.
🎥پرونده در شرایطی رسانهای شده که اینتل همزمان با بحران مالی و موج گسترده تعدیل نیرو، تلاش میکند ساختار خود را بازسازی کند. این نخستینبار نیست که این شرکت از کارمند سابق بهدلیل سرقت اطلاعات شکایت میکند؛ بااینحال، در این پرونده از لو علاوه بر بازگرداندن تمام اسناد، ۲۵۰ هزار دلار غرامت نیز مطالبه شده است.
✅ @HackerNewsCyber
4 457
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 457
✈️ اختلال در سامانههای شهری هند پس از حمله سایبری گروه Red Wolf
🎥وبسایتهای خدمات شهری در مهاراشترا، آندرا پرادش و غرب بنگال تحت حمله سایبری قرار گرفتند و دسترسی به این پورتالها با اختلال مواجه شد.
🎥گروه Red Wolf در کانال خود اعلام کرده است که حملات گسترده ادامه خواهد داشت و هدف بعدی آنها زیرساختهای حیاتی شهری است. کارشناسان امنیت سایبری هشدار دادهاند که نهادهای دولتی باید فوراً تدابیر حفاظتی خود را تقویت کنند.
✅@HackerNewsCyber
4 457
✈️حمله سایبری گسترده به هتلها؛ بدافزار PureRAT حسابهای Booking.com و Expedia را هدف گرفت
🎥یک کمپین سایبری سازمانیافته، مدیران هتلها را با ایمیلهای جعلی شبیه Booking.com به صفحات ClickFix هدایت کرده و با نصب بدافزار PureRAT، کنترل سیستمها و اطلاعات ورود به پلتفرمهای رزرو آنلاین را به دست میآورد. این اطلاعات سپس برای ارسال ایمیلهای جعلی به مشتریان یا فروش در بازارهای زیرزمینی استفاده میشود.
🎥نسخههای بهروز ClickFix با نمایش ویدیو، شمارشگر و دستورالعملهای هماهنگ با سیستمعامل قربانی، پیچیدگی و متقاعدکنندگی بیشتری پیدا کردهاند و حتی کد مخرب را بهطور خودکار در کلیپبورد کاربر کپی میکنند. بدافزار PureRAT قابلیت کنترل از راه دور، ثبت صفحهکلید، دسترسی به وبکم و میکروفون، و استخراج فایلها را دارد و با روشهای پیشرفتهای در سیستمها پایدار میماند.
🎥کارشناسان توصیه میکنند مدیران هتلها حسابهای حساس خود را بررسی کرده، ورودهای مشکوک را کنترل و احراز هویت چندعاملی را فعال کنند و مشتریان از کلیک روی لینکهای پیامکی یا واتساپ مشکوک خودداری کنند و برای پیگیری، مستقیماً از کانال رسمی سایت رزرو اقدام کنند.
✅ cyberbannews_ir
4 457
✈️ اختلال در وبسایتهای چند وزارتخانه اوکراین همزمان با انتشار پیام یک گروه سایبری
🎥چند وبسایت متعلق به نهادهای دولتی اوکراین از جمله وزارت خارجه، وزارت تحول دیجیتال، وزارت آموزش و علوم، وزارت منابع طبیعی و وزارت کشور، امروز با اختلال در دسترس قرار گرفتند. همزمان، گروهی با نام «GhilanLegion» در کانالهای خود مسئولیت این اختلالها را برعهده گرفته و لینکهایی برای بررسی وضعیت دسترسی این سامانهها منتشر کرده است.
✅ @HackerNewsCyber
4 457
✈️اختلال در چندین وبسایت آموزشی امارات همزمان با انتشار پیام یک گروه سایبری
🎥یک گروه سایبری با انتشار پیامی در شبکههای اجتماعی اعلام کرده است که مجموعهای از وبسایتهای دانشگاهی و آموزشی در امارات متحده عربی، از جمله دانشگاه امارات، دانشگاه خلیفه، دانشگاه زاید، کالجهای تکنولوژی HCT و چند نهاد وابسته به آموزش و دانش، با اختلال روبهرو شدهاند.
🎥این گروه مدعی است که هدف از این اقدام، جلب توجه به وضعیت سودان است. در پیام منتشرشده، لینکهایی برای بررسی وضعیت دسترسی (Check-Host) قرار داده شده است تا نشان دهد برخی از این وبسایتها پاسخگو نیستند یا با وقفه مواجه شدهاند.
✅ @HackerNewsCyber
4 457
✈️حمله سایبری به شرکتهای فعال در حوزه پهپاد و سیستمهای هوایی اسرائیل
🎥یک گروه فعال در فضای سایبری اعلام کرده است که مجموعهای از شرکتهای مرتبط با تولید و توسعه پهپادها و سامانههای هوایی بدون سرنشین اسرائیل را هدف حمله قرار داده است.
🎥طبق اطلاعات منتشرشده توسط این گروه، چند دامنه و سرویس این شرکتها در بازه زمانی حمله با اختلال مواجه شده و برای اثبات موضوع پیوندهای بررسی وضعیت آنلاین (Check Host) نیز ارائه شده است.
🎥در حال حاضر جزئیاتی درباره میزان خسارت یا تأثیر فنی این حمله منتشر نشده و منابع رسمی طرف مقابل واکنشی نشان ندادهاند. این اتفاق در ادامه افزایش فعالیتهای سایبری میان بازیگران غیردولتی در فضای منطقهای ارزیابی میشود.
✅ @HackerNewsCyber
4 457
✈️اختلال در وبسایت چند دانشگاه ایرانی؛ یک گروه سایبری اعلام مسئولیت کرد
🎥امروز وبسایت چند دانشگاه و سامانه علمی داخل کشور برای مدتی با اختلال در دسترسی مواجه شدند. یک گروه سایبری در فضای مجازی اعلام کرده که این اختلالها نتیجه اقدام آنها بوده است و برای این موضوع لینکهایی از سرویسهای مانیتورینگ وضعیت ارائه کرده است.
🎥 بر اساس بررسی این لینکها، در بازهای از زمان پاسخدهی برخی وبسایتها با مشکل همراه بوده است.
✅ @HackerNewsCyber
4 457
✈️گزارشها درباره ضعف امنیت سایبری در لوور؛ هنوز ارتباطی با سرقت اخیر تأیید نشده است
🎥پس از حادثه سرقت از موزه لوور، برخی رسانهها با اشاره به یک گزارش داخلی در سال ۲۰۱۴ اعلام کردهاند که سیستمهای فناوری و نظارت این موزه در گذشته دارای ضعفهایی بوده است؛ از جمله رمز عبور ساده برای دوربینهای امنیتی و استفاده از سیستمعاملهای قدیمی.
🎥با این حال، تاکنون هیچ نهاد رسمی یا مرجع سایبری ارتباط بین آن گزارش قدیمی و سرقت اخیر را تأیید نکرده است. همچنین مشخص نیست که وضعیت سیستمهای دیجیتال موزه از سال ۲۰۱۴ تاکنون تغییر کرده یا بهروزرسانی شده باشد.
✅ @HackerNewsCyber
4 457
✈️وبسایتهای خدمات شهری اسرائیل با اختلال گسترده مواجه شدند؛ گروه «Red Wolf» مسئولیت را بر عهده گرفت
🎥در ساعات گذشته، چند وبسایت مرتبط با خدمات شهری رژیم اسرائیل دچار اختلال و از دسترس خارج شدند. گروه سایبری موسوم به Red Wolf در کانال تلگرامی خود با انتشار چند لینک چک هاست اعلام کرده که پشت این عملیات قرار دارد و هدف آنها، ایجاد اختلال در زیرساختهای خدماتی بوده است.
✅ @HackerNewsCyber
