ru
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Открыть в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Больше
4 577
Подписчики
-8424 часа
-5007 дней
-57330 дней
Архив постов
✈️نشت گسترده اطلاعات کاربران شرکت حمل‌ونقل جده 🎤بر اساس گزارش‌های منتشرشده، شرکت حمل‌ونقل جده در عربستان سعودی با یک رخنه ام
✈️نشت گسترده اطلاعات کاربران شرکت حمل‌ونقل جده 🎤بر اساس گزارش‌های منتشرشده، شرکت حمل‌ونقل جده در عربستان سعودی با یک رخنه امنیتی مواجه شده که در نتیجه آن بیش از ۱۲۶ هزار رکورد کاربری به بیرون درز کرده است. 🎥در این نشت، اطلاعات حساس مسافران و کاربران از جمله نام کامل، شماره شناسایی، تاریخ تولد، ایمیل و شماره تلفن، به همراه داده‌های حساب کاربری، رمزهای هش‌شده، کدهای تأیید هویت دومرحله‌ای و اطلاعات امنیتی مرتبط با بازیابی حساب افشا شده است. 🎥این داده‌ها توسط یک عامل تهدید با نام «لولزاینتل» منتشر شده و در دسته رخدادهای افشای اطلاعات قرار می‌گیرد. ✅ @HackerNewsCyber

✈️ادعای انتشار داده گذرنامه‌های اسرائیل توسط منبع ناشناس 🎤یک منبع ناشناس در یک انجمن اینترنتی ادعا کرده که آرشیوی شامل اطلاع
✈️ادعای انتشار داده گذرنامه‌های اسرائیل توسط منبع ناشناس 🎤یک منبع ناشناس در یک انجمن اینترنتی ادعا کرده که آرشیوی شامل اطلاعات گذرنامه‌های اسرائیل را برای دانلود منتشر کرده است. 🎥با این حال، تاکنون هیچ تأیید مستقلی درباره صحت یا منشأ این داده‌ها ارائه نشده و ادعا در حد گزارش اولیه باقی مانده است. ✅ @HackerNewsCyber

🪙

✈️باج‌افزار وکت ۲.۰ به‌جای رمزگذاری، فایل‌ها را عملاً نابود می‌کند 🎤پژوهشگران امنیتی اعلام کردند باج‌افزار «وکت ۲.۰» (VECT 2
✈️باج‌افزار وکت ۲.۰ به‌جای رمزگذاری، فایل‌ها را عملاً نابود می‌کند 🎤پژوهشگران امنیتی اعلام کردند باج‌افزار «وکت ۲.۰» (VECT 2.0) به دلیل یک نقص فنی در فرایند رمزگذاری، هنگام آلوده کردن فایل‌های بزرگ به‌جای قفل کردن داده‌ها، بخش زیادی از آن‌ها را از بین می‌برد. 🎥در این مشکل، تنها بخش کوچکی از انتهای فایل باقی می‌ماند و بقیه اطلاعات غیرقابل بازیابی می‌شود. این ایراد در تمام نسخه‌های این باج‌افزار روی سیستم‌های مختلف گزارش شده و می‌تواند باعث از بین رفتن گسترده داده‌های سازمانی شود. ✅ @cyberbannews_ir

✈️ نقص امنیتی در گیت‌هاب؛ خطر اجرای کد با یک ارسال ساده 🎤یک آسیب‌پذیری بحرانی در گیت‌هاب شناسایی شده که به مهاجم دارای دسترس
✈️ نقص امنیتی در گیت‌هاب؛ خطر اجرای کد با یک ارسال ساده 🎤یک آسیب‌پذیری بحرانی در گیت‌هاب شناسایی شده که به مهاجم دارای دسترسی به یک مخزن اجازه می‌دهد تنها با یک عملیات ارسال کد، فرمان‌های دلخواه را روی سرور اجرا کند. 🎥این مشکل به دلیل پردازش نادرست داده‌های ورودی در فرآیند ارسال کد ایجاد شده و می‌تواند باعث تزریق دستور و دور زدن برخی محدودیت‌های امنیتی شود. 🎤گیت‌هاب پس از گزارش این نقص، آن را در مدت کوتاهی برطرف و به‌روزرسانی امنیتی منتشر کرده است. طبق اعلام رسمی، تاکنون سوءاستفاده واقعی از این آسیب‌پذیری مشاهده نشده، اما سیستم‌های به‌روزنشده همچنان در معرض خطر هستند. ✅ @HackerNewsCyber

✈️ سیسا (CISA) دو آسیب‌پذیری ویندوز و اسکرین‌کانکت را به فهرست «در حال سوءاستفاده» اضافه کرد 🎤سازمان امنیت سایبری آمریکا (CI
✈️ سیسا (CISA) دو آسیب‌پذیری ویندوز و اسکرین‌کانکت را به فهرست «در حال سوءاستفاده» اضافه کرد 🎤سازمان امنیت سایبری آمریکا (CISA) اعلام کرده دو مشکل امنیتی مهم در ویندوز و نرم‌افزار (ScreenConnect) شناسایی شده که هکرها همین حالا از آن‌ها برای حمله استفاده می‌کنند. 🎤یکی از این نقص‌ها مربوط به نرم‌افزار (ConnectWise ScreenConnect) است و می‌تواند به مهاجم اجازه دهد به بخش‌هایی از سیستم دسترسی پیدا کند که نباید قابل دسترس باشد. نقص دوم هم در بخش شل ویندوز (Windows Shell) قرار دارد و ممکن است باعث شود کاربر با یک فایل یا لینک جعلی فریب بخورد. ✅ @HackerNewsCyber

✈️افشای داده در ویمئو پس از هک شرکت آنادوت؛ شاینی‌هانترز تهدید به انتشار اطلاعات کرد 🎤پلتفرم ویدئویی(Vimeo) تأیید کرد در پی
✈️افشای داده در ویمئو پس از هک شرکت آنادوت؛ شاینی‌هانترز تهدید به انتشار اطلاعات کرد 🎤پلتفرم ویدئویی(Vimeo) تأیید کرد در پی هک شرکت تحلیل‌داده (Anodot)، بخشی از اطلاعات کاربرانش در معرض دسترسی غیرمجاز قرار گرفته است. 🎥به گفته ویمئو، داده‌های افشاشده عمدتاً شامل اطلاعات فنی، عنوان و فراداده (متادیتا) ویدئوها بوده و در برخی موارد نیز نشانی ایمیل کاربران لو رفته است. این شرکت تأکید کرده ویدئوهای کاربران، رمزهای عبور و اطلاعات بانکی در این حادثه افشا نشده‌اند. 🎥گروه هکری (ShinyHunters) با پذیرش مسئولیت حمله، مدعی شده به محیط‌های ابری ویمئو (Snowflake) و (BigQuery) نفوذ کرده و در صورت پرداخت نشدن باج، داده‌ها را منتشر خواهد کرد. ویمئو اعلام کرده همکاری با آنادوت را متوقف و تحقیقات امنیتی را آغاز کرده است. ✅ @HackerNewsCyber

✈️اختلال در هشدارهای امنیتی ریموت دسکتاپ در ویندوز 🎤مایکروسافت (Microsoft) از یک مشکل در نمایش هشدارهای امنیتی مربوط به فایل
✈️اختلال در هشدارهای امنیتی ریموت دسکتاپ در ویندوز 🎤مایکروسافت (Microsoft) از یک مشکل در نمایش هشدارهای امنیتی مربوط به فایل‌های ریموت دسکتاپ (RDP) خبر داده است. 🎥این اختلال پس از به‌روزرسانی‌های آوریل 2026 در ویندوز 10، ویندوز 11 و ویندوز سرور (Windows Server) دیده شده و باعث می‌شود پنجره هشدار در برخی سیستم‌ها به‌درستی نمایش داده نشود. 🎤گزارش‌ها نشان می‌دهد در سیستم‌هایی با چند نمایشگر و تنظیمات مقیاس متفاوت، متن‌ها روی هم می‌افتند یا دکمه‌ها از دسترس خارج می‌شوند و کاربر به‌سختی می‌تواند با هشدار تعامل داشته باشد. 🎤مایکروسافت اعلام کرده این هشدارها برای مقابله با سوءاستفاده از فایل‌های RDP در حملات فیشینگ طراحی شده‌اند و در حال بررسی رفع این مشکل است. ✅ @HackerNewsCyber

✈️ ادعای اختلال گسترده در خدمات ای‌بی توسط یک گروه هکری 🎥 یک گروه هکری با نام «تیم ۳۱۳» وابسته به «مقاومت سایبری اسلامی در ع
✈️ ادعای اختلال گسترده در خدمات ای‌بی توسط یک گروه هکری 🎥 یک گروه هکری با نام «تیم ۳۱۳» وابسته به «مقاومت سایبری اسلامی در عراق» با انتشار پیامی مدعی شده که حمله‌ای سایبری علیه وب‌سایت eBay را آغاز کرده و این حمله با همکاری شبکه‌ای به نام Beamed.SU در حال انجام است. ✅@HackerNewsCyber

✈️تریگونا با ابزار اختصاصی، سرقت داده را مخفی‌تر کرد 🎤گروه باج‌افزاری (Trigona) با کنار گذاشتن ابزارهای عمومی، به سراغ یک اب
✈️تریگونا با ابزار اختصاصی، سرقت داده را مخفی‌تر کرد 🎤گروه باج‌افزاری (Trigona) با کنار گذاشتن ابزارهای عمومی، به سراغ یک ابزار اختصاصی رفته تا داده‌ها را سریع‌تر و بدون جلب توجه سرقت کند. 🎥 این ابزار با ایجاد چندین اتصال همزمان و تغییر مداوم ارتباطات شبکه، فرآیند انتقال اطلاعات را تسریع کرده و احتمال شناسایی را کاهش می‌دهد. 🎤 مهاجمان پیش از اجرای حمله، سامانه‌های امنیتی را غیرفعال کرده و با ابزارهایی مانند میمیکتز (Mimikatz) اطلاعات ورود کاربران را سرقت می‌کنند. ✅ @HackerNewsCyber

✈️ فروش ادعایی اطلاعات هویتی منتسب به سپاه پاسداران در دارک‌وب 🎤یک عامل تهدید در دارک‌وب مدعی شده است پایگاه داده‌ای منتسب ب
✈️ فروش ادعایی اطلاعات هویتی منتسب به سپاه پاسداران در دارک‌وب 🎤یک عامل تهدید در دارک‌وب مدعی شده است پایگاه داده‌ای منتسب به سپاه پاسداران انقلاب اسلامی را برای فروش عرضه کرده که شامل اطلاعات هویتی افراد مرتبط با بخش‌های نظامی است. 🎥بر اساس توضیحات منتشرشده، این داده‌ها شامل نام و نام خانوادگی، تاریخ تولد، کد ملی، آدرس، شماره تماس و شناسه‌های مرتبط با مدارک شناسایی است. نمونه‌ای از این اطلاعات نیز منتشر شده، اما اصالت و منبع آن هنوز به‌طور رسمی تأیید نشده است. ✅ @HackerNewsCyber

✈️ اختلال در سامانه رزرو آنلاین هتل‌های اسرائیل پس از فعالیت یک گروه هکری 🎤یک گروه هکری با نام «TheGarudaEye» در کانال خود ا
✈️ اختلال در سامانه رزرو آنلاین هتل‌های اسرائیل پس از فعالیت یک گروه هکری 🎤یک گروه هکری با نام «TheGarudaEye» در کانال خود اعلام کرده است که سامانه رزرو هتل‌های آنلاین اسرائیل، از جمله سایت hotels.co.il، با اختلال و از دسترس خارج شدن مواجه شده است. 🎥در پیام منتشرشده، زمان آغاز اختلال ساعت ۰۹:۰۳ به وقت اسرائیل در تاریخ ۲۳ آوریل ۲۰۲۶ ثبت شده و مدت آن حدود ۱۰۸۰۰ ثانیه عنوان شده است. همچنین این گروه یک پیام سیاسی تند همراه با اشاره به تحولات غزه و هشتگ‌های مرتبط با حمایت از فلسطین منتشر کرده است. ✅ @HackerNewsCyber

🪙 اختلال در سامانه رزرو هتل در اسرائیل 🎥یک گروه هکری با نام «TheGarudaEye» پیامی در کانال خود منتشر کرده و از عدم امکان انج
🪙 اختلال در سامانه رزرو هتل در اسرائیل 🎥یک گروه هکری با نام «TheGarudaEye» پیامی در کانال خود منتشر کرده و از عدم امکان انجام رزرو در ساعات شب در سامانه‌ای مرتبط با اسرائیل خبر داده است. در این پیام، همراه با انتشار لینک بررسی وضعیت اتصال، به بروز اختلال در سرویس اشاره شده و این موضوع با لحنی اعتراضی بازتاب داده شده است. 🎤بررسی‌های فنی لینک منتشرشده نشان‌دهنده ناپایداری یا اختلال در دسترسی به سرویس مورد نظر در همان بازه زمانی است. ✅ @HackerNewsCyber

✈️ حمله سایبری به سامانه هویتی ANTS فرانسه؛ احتمال افشای اطلاعات کاربران 🎥سامانه دولتی ANTS فرانسه که خدمات هویتی مانند گذرن
✈️ حمله سایبری به سامانه هویتی ANTS فرانسه؛ احتمال افشای اطلاعات کاربران 🎥سامانه دولتی ANTS فرانسه که خدمات هویتی مانند گذرنامه و کارت ملی را ارائه می‌دهد، در تاریخ ۱۵ آوریل هدف یک حمله سایبری قرار گرفت. 🎤مقامات فرانسوی اعلام کرده‌اند که در این رخداد احتمال دسترسی غیرمجاز به اطلاعاتی مانند نام، ایمیل، تاریخ تولد و در برخی موارد آدرس و شماره تماس کاربران وجود دارد. 🎤به گفته وزارت کشور فرانسه، دسترسی مستقیم به حساب‌ها و اسناد بارگذاری‌شده رخ نداده و بررسی‌ها برای تعیین ابعاد دقیق حادثه ادامه دارد. ✅ @HackerNewsCyber

✈️حمله DDoS به بلواسکای (Bluesky)؛ اختلال ۲۴ ساعته در سرویس‌ها 🎤پلتفرم بلواسکای (Bluesky) در پی یک حمله منع سرویس توزیع‌شده
✈️حمله DDoS به بلواسکای (Bluesky)؛ اختلال ۲۴ ساعته در سرویس‌ها 🎤پلتفرم بلواسکای (Bluesky) در پی یک حمله منع سرویس توزیع‌شده (DDoS) به مدت حدود ۲۴ ساعت با اختلال در بخش‌هایی از جمله فید، جست‌وجو و اعلان‌ها مواجه شد. 🎥گروه «۳۱۳ تیم» مسئولیت این حمله را بر عهده گرفت. با این حال، این پلتفرم اعلام کرد هیچ نشانه‌ای از نفوذ یا سرقت داده‌های کاربران مشاهده نشده و وضعیت در همان روز کنترل شده است. ✅ @HackerNewsCyber

✈️ گزارش نشت اطلاعات از وب‌سایت وزارت کشور تونس 🎤گروه NEXUS SHIELD اعلام کرده به وب‌سایت وزارت کشور تونس دسترسی پیدا کرده و
✈️ گزارش نشت اطلاعات از وب‌سایت وزارت کشور تونس 🎤گروه NEXUS SHIELD اعلام کرده به وب‌سایت وزارت کشور تونس دسترسی پیدا کرده و بیش از ۱۳۰ فایل شامل گزارش‌ها و اسناد داخلی را استخراج کرده است. این گروه همچنین نمونه‌هایی از داده‌های مربوطه را منتشر کرده است. ✅ @HackerNewsCyber

✈️ گوگل دیپ‌مایند فیلسوف استخدام کرد برای بررسی آگاهی هوش مصنوعی 🎤گوگل دیپ‌مایند هنری شِولین ، پژوهشگر دانشگاه کمبریج، را با
✈️ گوگل دیپ‌مایند فیلسوف استخدام کرد برای بررسی آگاهی هوش مصنوعی 🎤گوگل دیپ‌مایند هنری شِولین ، پژوهشگر دانشگاه کمبریج، را با عنوان رسمی «فیلسوف» به تیم خود اضافه کرد. 🎥او روی موضوعاتی مانند آگاهی در ماشین‌ها، رابطه انسان و هوش مصنوعی و آمادگی برای هوش عمومی مصنوعی (AGI) کار خواهد کرد. ✅ @HackerNewsCyber

✈️ انتشار داده‌های رجیسترار دامنه‌های رژیم صهیونیستی 🎤یک مهاجم سایبری اعلام کرده است که مجموعه‌ای از اطلاعات مرتبط با رجیستر
✈️ انتشار داده‌های رجیسترار دامنه‌های رژیم صهیونیستی 🎤یک مهاجم سایبری اعلام کرده است که مجموعه‌ای از اطلاعات مرتبط با رجیسترار دامنه‌های رژیم صهیونیستی (Galcom) را برای دانلود منتشر کرده است. 🎥رجیسترار دامنه به شرکت یا نهادی گفته می‌شود که مسئول ثبت، مدیریت و نگهداری نام‌های دامنه اینترنتی است. ✅@HackerNewsCyber

✈️اختلال در سرویس‌های شرکت یلپ پس از اعلام حمله سایبری 🎤یک گروه هکری با نام «تیم ۳۱۳» اعلام کرده که زیرساخت‌های شرکت Yelp را
✈️اختلال در سرویس‌های شرکت یلپ پس از اعلام حمله سایبری 🎤یک گروه هکری با نام «تیم ۳۱۳» اعلام کرده که زیرساخت‌های شرکت Yelp را هدف حمله سایبری قرار داده است. یلپ یک شرکت آمریکایی فعال در حوزه معرفی و جست‌وجوی کسب‌وکارهای محلی است که خدمات خود را از طریق وب‌سایت و اپلیکیشن موبایل ارائه می‌دهد. 🎥بر اساس این پیام، این حمله باعث اختلال در هر دو بخش وب‌سایت و اپلیکیشن این شرکت شده است؛ اپلیکیشنی که کاربران برای پیدا کردن رستوران‌ها، فروشگاه‌ها و خدمات نزدیک خود از آن استفاده می‌کنند. ✅ @HackerNewsCyber

✈️ادعای نفوذ به شرکت هندی راکاشا مارکتینگ 🎤یک کانال تلگرامی مرتبط با «آنونیموس سوئیس» مدعی شده به سیستم‌های این شرکت هندی دس
✈️ادعای نفوذ به شرکت هندی راکاشا مارکتینگ 🎤یک کانال تلگرامی مرتبط با «آنونیموس سوئیس» مدعی شده به سیستم‌های این شرکت هندی دسترسی پیدا کرده و بخشی از اطلاعات آن را منتشر کرده است. 🎤بر اساس این ادعا حدود ۶۸ مگابایت داده شامل اسناد مالی و اطلاعات تجاری درز کرده و احتمال انتشار داده‌های بیشتر نیز مطرح است. ✅ @HackerNewsCyber