uk
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Відкрити в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Показати більше
4 400
Підписники
-5524 години
-3257 днів
-74230 днів
Архів дописів
🚨سوءاستفاده هکرها از آسیب‌پذیری Erlang/OTP در شبکه‌های OT ⚪️در ادامه:Palo Alto Networks اعلام کرد از اوایل مه، هکرها با بهره
🚨سوءاستفاده هکرها از آسیب‌پذیری Erlang/OTP در شبکه‌های OT ⚪️در ادامه:Palo Alto Networks اعلام کرد از اوایل مه، هکرها با بهره‌برداری از نقص بحرانی CVE-2025-32433 در کتابخانه SSH پلتفرم Erlang/OTP، عمدتاً شبکه‌های OT را هدف قرار داده‌اند. ⚪️بیش از ۷۰ درصد حملات در آمریکا و علیه بخش‌های بهداشت، کشاورزی، رسانه و فناوری پیشرفته انجام شده و صدها سرویس صنعتی همچنان بدون وصله امنیتی در معرض خطر هستند. 💜 @HackerNewsCyber

🚨آسیب‌پذیری قدیمی پردازنده اینتل تهدیدی جدی برای امنیت داده‌های فضای ابری عمومی ⚪️پژوهشگران در کنفرانس WHY2025 با استفاده از یک آسیب‌پذیری هفت ساله پردازنده‌های اینتل، موفق به استخراج داده‌های خصوصی از فضای ابری عمومی شدند. این نقص که «L1TF Reloaded» نام دارد، نشان می‌دهد تهدیدات امنیتی قدیمی هنوز برای ارائه‌دهندگان ابری جدی است. ⚪️گوگل و آمازون این مشکل را رفع کرده و جوایزی به پژوهشگران پرداخت کردند. پژوهشگران تأکید کردند که وصله‌های نرم‌افزاری بدون اصلاح سخت‌افزاری، امنیت کامل را تضمین نمی‌کند. 💜 @HackerNewsCyber

🚨 تحلیل حافظه کش تصاویر ویندوز؛ ابزاری کلیدی برای کشف فایل‌های حذف یا مخفی‌شده ⚪️ کارشناسان امنیت سایبری و تحلیل‌گران فارنزی
🚨 تحلیل حافظه کش تصاویر ویندوز؛ ابزاری کلیدی برای کشف فایل‌های حذف یا مخفی‌شده ⚪️ کارشناسان امنیت سایبری و تحلیل‌گران فارنزیک دیجیتال (DFIR) با بهره‌گیری از پایگاه داده «Windows Thumbcache» می‌توانند به شواهد ارزشمندی از فعالیت‌های کاربر دست یابند. این حافظه کش که تصاویر کوچک (Thumbnail) از فایل‌های رسانه‌ای را ذخیره می‌کند، حتی پس از حذف یا مخفی‌سازی فایل اصلی نیز باقی می‌ماند و امکان بازیابی و بررسی آن وجود دارد. ⚪️ تحلیل این داده‌ها با استفاده از ابزارهایی مانند Thumbcache Viewer می‌تواند مسیر اصلی فایل، نحوه دسترسی کاربر و حتی زمان مشاهده آن را آشکار کند. هنگامی که این اطلاعات با سایر شواهد دیجیتال از جمله Shellbags، Prefetch و USN Journal تلفیق شود، بازسازی دقیق خط زمانی فعالیت کاربر و شناسایی رفتارهای مشکوک به‌صورت مستند و قابل استناد امکان‌پذیر خواهد بود. ⚪️در یک پرونده واقعی، بررسی Thumbcache توانست دسترسی یک کارمند به اسناد محرمانه، مشاهده محتوای آن‌ها و حذف نهایی فایل‌ها پیش از ترک سازمان را اثبات کند. این روش، ابزاری مؤثر برای شناسایی تهدیدات داخلی و پیگیری فعالیت‌های پنهانی در بستر دیجیتال محسوب می‌شود. 💜 @HackerNewsCyber

🚨کلاهبرداری جدید با وب‌سایت‌های جعلی تسلا و افشای دو حمله سایبری در DEF CON ⚪️یک کلاهبرداری اینترنتی تازه با هدف علاقه‌مندان
🚨کلاهبرداری جدید با وب‌سایت‌های جعلی تسلا و افشای دو حمله سایبری در DEF CON ⚪️یک کلاهبرداری اینترنتی تازه با هدف علاقه‌مندان محصولات تسلا شناسایی شده است. در این شیوه، مهاجمان با ایجاد وب‌سایت‌های جعلی با دامنه‌هایی مشابه «offers-tesla.com» و نمایش آن‌ها در نتایج تبلیغاتی گوگل، کاربران را به پیش‌خرید محصولات عرضه‌نشده‌ای همچون ربات Optimus ترغیب می‌کنند. این وب‌سایت‌ها هیچ ارتباطی با شرکت تسلا ندارند و تنها با هدف سرقت اطلاعات کارت بانکی قربانیان ایجاد شده‌اند. اگرچه این دامنه‌ها معمولاً ظرف چند روز مسدود می‌شوند، اما نسخه‌های جدید آن‌ها به‌سرعت جایگزین می‌گردند. ⚪️در جریان کنفرانس DEF CON، پژوهشگران شرکت Eclypsium از حمله‌ای با نام «BadCam» پرده برداشتند که با دستکاری میان‌افزار دستگاه‌های USB مانند وب‌کم، امکان ماندگاری بدافزار و اجرای مخفیانه دستورات مخرب را فراهم می‌کند. همچنین «شاهک مورگ» در ارائه‌ای جداگانه، آسیب‌پذیری جدیدی در کنترل‌کننده‌های دامنه متصل به اینترنت را تشریح کرد که با سوءاستفاده از پروتکل RPC و ارجاعات LDAP می‌تواند منجر به حملات منع سرویس (DoS) شود. او بر ضرورت پرهیز از اتصال مستقیم این سامانه‌ها به اینترنت تأکید کرد. 💜 @HackerNewsCyber

🚨یمن از استفاده ویروس باج‌افزار پیشرفته برای مقابله سایبری با عربستان خبر داد ⚪️بیانیه‌ای رسمی از سوی نیروهای سایبری یمن منت
🚨یمن از استفاده ویروس باج‌افزار پیشرفته برای مقابله سایبری با عربستان خبر داد ⚪️بیانیه‌ای رسمی از سوی نیروهای سایبری یمن منتشر شد که از افزودن ابزار جدیدی با عنوان «R1-YCF | ویروس باج‌افزار پیشرفته» به مجموعه تسلیحات دیجیتال خود خبر می‌دهد. ⚪️در این بیانیه تاکید شده است که در صورت تکرار حملات سایبری علیه کشورشان، این ابزار برای هدف قرار دادن سامانه‌ها و سرورهای عربستان سعودی به کار گرفته خواهد شد. ⚪️هدف اعلام شده شامل اختلال در خدمات حیاتی، تخریب داده‌ها و ضربه به زیرساخت‌های دیجیتال دشمن است. همچنین هشدار داده شده که پاسخ به هرگونه اقدام خصمانه، سریع، گسترده و فراتر از حد انتظار خواهد بود. 💜 @HackerNewsCyber

🚨هکرها حملات گسترده سایبری علیه زیرساخت‌های حیاتی اسپانیا را آغاز کردند ⚪️یک گروه هکری بین‌المللی در واکنش به اقدام اخیر مقا
🚨هکرها حملات گسترده سایبری علیه زیرساخت‌های حیاتی اسپانیا را آغاز کردند ⚪️یک گروه هکری بین‌المللی در واکنش به اقدام اخیر مقامات اسپانیا برای دستگیری یکی از اعضای خود، حملات سایبری گسترده‌ای را علیه زیرساخت‌های حیاتی این کشور آغاز کرده است. ⚪️ در بیانیه منتشر شده، این گروه با هدف قرار دادن نهادهای کلیدی از جمله وزارت دادگستری، وزارت امور خارجه، سازمان دارویی و محصولات بهداشتی، انجمن بانک‌ها و سایر مؤسسات مهم، هشدار داده که در صورت ادامه فشارها، حملات خود را تشدید خواهد کرد. ⚪️ این تحولات نشان‌دهنده افزایش تنش‌های سایبری میان این گروه و دولت اسپانیا است و می‌تواند تبعات جدی برای امنیت فضای مجازی این کشور به همراه داشته باشد. گزارش‌های مرتبط حاکی از رصد و پیگیری دقیق این حملات توسط مقامات ذی‌ربط است. 💜 @HackerNewsCyber

🚨هکری منتسب به ShinyHunters با انتشار اطلاعات نفوذ به Salesforce کانالی در تلگرام راه‌اندازی کرد ⚪️یک کانال تلگرامی تازه تأس
🚨هکری منتسب به ShinyHunters با انتشار اطلاعات نفوذ به Salesforce کانالی در تلگرام راه‌اندازی کرد ⚪️یک کانال تلگرامی تازه تأسیس توسط فردی که خود را منتسب به گروه‌های هکری ShinyHunters و Scattered Spider معرفی می‌کند، راه‌اندازی شده است. این مهاجم اقدام به انتشار اطلاعاتی کرده که ادعا می‌شود از نفوذ به محصولات شرکت آمریکایی Salesforce، ارائه‌دهنده نرم‌افزارهای مدیریت ارتباط با مشتری (CRM) و خدمات ابری، در شرکت‌های مختلف به دست آمده‌اند. ⚪️ علاوه بر این، گزارش‌هایی درباره دریافت باج از قربانیان و پیام‌هایی با لحن تحقیرآمیز نسبت به نهادهای قضایی و امنیتی نیز در این کانال منتشر شده است. در حال حاضر، صحت و اعتبار این اطلاعات به‌طور کامل تایید نشده و برخی از داده‌های منتشرشده پس از مدتی حذف شده‌اند. 💜 @HackerNewsCyber

🚨آسیب‌پذیری وب‌کم‌های لنوو امکان سوءاستفاده به‌عنوان دستگاه BadUSB را فراهم کرد ⚪️محققان Eclypsium آسیب‌پذیری جدی در برخی وب
🚨آسیب‌پذیری وب‌کم‌های لنوو امکان سوءاستفاده به‌عنوان دستگاه BadUSB را فراهم کرد ⚪️محققان Eclypsium آسیب‌پذیری جدی در برخی وب‌کم‌های لنوو کشف کردند که به هکرها اجازه می‌دهد با تغییر فریمور، این دستگاه‌ها را به ابزارهای BadUSB تبدیل کنند و بدون دسترسی فیزیکی فرمان‌های مخرب به سیستم ارسال کنند. ⚪️مدل‌های Lenovo 510 FHD و Performance FHD آسیب‌پذیر بوده و فرایند به‌روزرسانی فریمور آن‌ها فاقد تأیید اعتبار است. لنوو با همکاری SigmaStar به‌روزرسانی امنیتی منتشر کرده و از کاربران خواسته سریعاً آن را نصب کنند. این موضوع اهمیت امنیت فریمور و کنترل دقیق دستگاه‌های USB را نشان می‌دهد. 💜 @HackerNewsCyber

🚨آسیب‌پذیری‌های جدی در فریمور Dell ControlVault3 تهدید امنیت لپ‌تاپ‌ها ⚪️محققان امنیتی چندین آسیب‌پذیری مهم در فریمور Dell C
🚨آسیب‌پذیری‌های جدی در فریمور Dell ControlVault3 تهدید امنیت لپ‌تاپ‌ها ⚪️محققان امنیتی چندین آسیب‌پذیری مهم در فریمور Dell ControlVault3 کشف کرده‌اند که به هکرها امکان دور زدن ورود ویندوز، استخراج کلیدهای رمزنگاری و حفظ دسترسی پس از نصب مجدد سیستم را می‌دهد. ⚪️ این نقص‌ها بیش از ۱۰۰ مدل لپ‌تاپ دل را تحت تاثیر قرار داده‌اند. برای کاهش ریسک، نصب به‌روزرسانی‌های دل، غیرفعال‌کردن سرویس ControlVault در صورت عدم استفاده و غیر فعال کردن ورود با اثر انگشت در شرایط حساس توصیه می‌شود. 💜 @HackerNewsCyber

🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads ⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری
🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads ⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری به یکی از سامانه‌های Salesforce خود، اطلاعات تعدادی از مشتریان بالقوه Google Ads فاش شده است. این داده‌ها شامل نام کسب‌وکار، شماره تماس و یادداشت‌های فروش بوده و اطلاعات مالی یا داده‌های حساب‌های تبلیغاتی تحت تأثیر قرار نگرفته‌اند. ⚪️گروه هکری ShinyHunters، که اخیراً حملات مشابهی علیه مشتریان Salesforce انجام داده، مسئول این رخنه معرفی شده و اعلام کرده با گروه Scattered Spider همکاری داشته است. ⚪️ هکرها با مهندسی اجتماعی به دسترسی اولیه رسیده و سپس پایگاه داده را دانلود کرده و برای باج‌گیری تهدید به افشای اطلاعات کرده‌اند. گزارش‌ها حاکی است که حدود ۲.۵۵ میلیون رکورد داده سرقت شده است. 💜 @HackerNewsCyber

🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads ⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری
🚨نفوذ سایبری به Salesforce گوگل؛ افشای اطلاعات ۲.۵۵ میلیون مشتری بالقوه Google Ads ⚪️گوگل تأیید کرد که در پی یک نفوذ سایبری به یکی از سامانه‌های Salesforce خود، اطلاعات تعدادی از مشتریان بالقوه Google Ads فاش شده است. این داده‌ها شامل نام کسب‌وکار، شماره تماس و یادداشت‌های فروش بوده و اطلاعات مالی یا داده‌های حساب‌های تبلیغاتی تحت تأثیر قرار نگرفته‌اند. ⚪️گروه هکری ShinyHunters، که اخیراً حملات مشابهی علیه مشتریان Salesforce انجام داده، مسئول این رخنه معرفی شده و اعلام کرده با گروه Scattered Spider همکاری داشته است. ⚪️ هکرها با مهندسی اجتماعی به دسترسی اولیه رسیده و سپس پایگاه داده را دانلود کرده و برای باج‌گیری تهدید به افشای اطلاعات کرده‌اند. گزارش‌ها حاکی است که حدود ۲.۵۵ میلیون رکورد داده سرقت شده است. 💜 @HackerNewsCyber

🚨اتوبوس‌های هوشمند به‌خاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند ⚪️محققان در کنفرانس DEF CON اعلام ک
🚨اتوبوس‌های هوشمند به‌خاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند ⚪️محققان در کنفرانس DEF CON اعلام کردند که اتوبوس‌های هوشمند به دلیل ضعف‌های امنیتی در روتر مشترک اینترنت رایگان و سیستم‌های داخلی، قابل هک از راه دور هستند. ⚪️هکرها می‌توانند موقعیت، دوربین و داده‌های خودرو را دستکاری کرده و باعث اختلال در عملکرد و امنیت شوند. این آسیب‌پذیری‌ها در اتوبوس‌های تایوانی کشف شده و احتمالاً در سایر کشورها نیز وجود دارد، اما هنوز رفع نشده‌اند. 💜 @HackerNewsCyber

🚨اتوبوس‌های هوشمند به‌خاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند ⚪️محققان در کنفرانس DEF CON اعلام ک
🚨اتوبوس‌های هوشمند به‌خاطر ضعف امنیتی اینترنت رایگان در معرض حملات هکری از راه دور هستند ⚪️محققان در کنفرانس DEF CON اعلام کردند که اتوبوس‌های هوشمند به دلیل ضعف‌های امنیتی در روتر مشترک اینترنت رایگان و سیستم‌های داخلی، قابل هک از راه دور هستند. ⚪️هکرها می‌توانند موقعیت، دوربین و داده‌های خودرو را دستکاری کرده و باعث اختلال در عملکرد و امنیت شوند. این آسیب‌پذیری‌ها در اتوبوس‌های تایوانی کشف شده و احتمالاً در سایر کشورها نیز وجود دارد، اما هنوز رفع نشده‌اند. 💜 @HackerNewsCyber

🚨دادگاه عالی آلمان استفاده پلیس از جاسوس‌افزار را به جرایم سنگین محدود کرد ⚪️دادگاه عالی آلمان محدودیت‌های جدیدی برای استفاد
🚨دادگاه عالی آلمان استفاده پلیس از جاسوس‌افزار را به جرایم سنگین محدود کرد ⚪️دادگاه عالی آلمان محدودیت‌های جدیدی برای استفاده پلیس از نرم‌افزارهای جاسوسی وضع کرد. طبق این حکم، پلیس تنها مجاز است در پرونده‌های جرایمی که مجازات آن‌ها حداقل سه سال زندان است، از نرم‌افزارهای جاسوسی برای نظارت بر دستگاه‌ها استفاده کند. ⚪️این تصمیم پس از شکایت گروه دیجیتال‌کرج (Digitalcourage) درباره استفاده غیرمجاز از جاسوس‌افزارها برای شنود پیام‌های رمزگذاری‌شده صادر شد. دادگاه تاکید کرد که استفاده از این فناوری‌ها در جرایم سبک‌تر به دلیل تجاوز جدی به حریم خصوصی افراد و نقض حقوق اساسی قانون اساسی آلمان قابل توجیه نیست. ⚪️همچنین دادگاه به شدت نسبت به حجم و گستردگی اطلاعاتی که این جاسوس‌افزارها به‌طور پنهانی جمع‌آوری می‌کنند و تهدید جدی برای امنیت و محرمانگی سیستم‌های فناوری اطلاعات هشدار داد. این حکم باعث محدود شدن کاربرد ابزارهای نظارتی در پرونده‌های مهم و جدی خواهد شد. 💜 @HackerNewsCyber

🚨کشف ۱۴ آسیب‌پذیری حیاتی در CyberArk و HashiCorp با امکان نفوذ از راه دور ⚪️کشف ۱۴ آسیب‌پذیری خطرناک در محصولات CyberArk و H
🚨کشف ۱۴ آسیب‌پذیری حیاتی در CyberArk و HashiCorp با امکان نفوذ از راه دور ⚪️کشف ۱۴ آسیب‌پذیری خطرناک در محصولات CyberArk و HashiCorp امکان نفوذ از راه دور بدون نیاز به رمز عبور را فراهم کرده است. ⚪️این ضعف‌ها شامل دورزدن احراز هویت، اجرای کد مخرب و افزایش دسترسی می‌شوند و تهدید جدی برای امنیت اسرار سازمانی هستند. ⚪️همچنین، آسیب‌پذیری‌هایی در فریمور ControlVault3 شرکت Dell گزارش شده که می‌تواند باعث دورزدن ورود ویندوز و حفظ دسترسی پس از نصب مجدد شود. شرکت‌ها نسخه‌های اصلاح شده را منتشر کرده و کاربران به نصب فوری به‌روزرسانی‌ها و غیرفعال‌سازی سرویس‌های غیرضروری توصیه شده‌اند. 💜@HackerNewsCyber

🚨دارپا برندگان چالش دوساله هوش مصنوعی در حوزه امنیت سایبری را معرفی کرد ⚪️دارپا در کنفرانس DEF CON برندگان «چالش سایبری هوش
🚨دارپا برندگان چالش دوساله هوش مصنوعی در حوزه امنیت سایبری را معرفی کرد ⚪️دارپا در کنفرانس DEF CON برندگان «چالش سایبری هوش مصنوعی» را معرفی کرد. این رقابت دوساله با هدف توسعه سامانه‌های خودکار برای شناسایی و ترمیم آسیب‌پذیری‌های متن‌باز برگزار شد. ⚪️تیم‌ها در مرحله نهایی ۷۷ درصد باگ‌های شبیه‌سازی‌شده را کشف و ۶۱ درصد را ظرف ۴۵ دقیقه اصلاح کردند و موفق به شناسایی ۱۸ آسیب‌پذیری واقعی روزصفر شدند. «آتلانتا» با ۴ میلیون دلار مقام اول، «Trail of Bits» با ۳ میلیون دلار دوم و «Theori» با ۱.۵ میلیون دلار سوم شد. بخشی از نتایج و ابزارها نیز به‌صورت متن‌باز منتشر می‌شود. 💜 @HackerNewsCyber

🚨بزرگ‌ترین افشای سایبری سال؛ هکرها اطلاعات یک عامل دولتی چین را منتشر کردند ⚪️در یکی از بزرگ‌ترین افشاگری‌های سایبری پس از ن
🚨بزرگ‌ترین افشای سایبری سال؛ هکرها اطلاعات یک عامل دولتی چین را منتشر کردند ⚪️در یکی از بزرگ‌ترین افشاگری‌های سایبری پس از نشت اسناد شرکت چینی «iSoon» در سال گذشته، دو هکر با نام‌های «Saber» و «cyb0rg» موفق شدند به یک اپراتور وابسته به دولت نفوذ کرده و حجم قابل‌توجهی از اطلاعات او را سرقت کنند؛ فردی که گفته می‌شود برای چین و احتمالاً کره شمالی فعالیت داشته است. ⚪️بر اساس گزارشی که در تازه‌ترین شماره مجله معتبر *Phrack* و هم‌زمان با برگزاری کنفرانس بین‌المللی DEF CON در لاس‌وگاس منتشر شد، این هکرها داده‌هایی را از یک ایستگاه‌کار مجازی و یک سرور خصوصی این عامل تهدید به دست آورده و بخشی از آن را منتشر کرده‌اند. اطلاعات افشاشده شامل ابزارهای حمله، اسناد محرمانه داخلی، گذرواژه‌ها و لاگ حملات فیشینگ علیه نهادهای دولتی کره جنوبی است. ⚪️هرچند برخی شواهد، مانند استفاده از کیت فیشینگ مشابه گروه «Kimsuky»، احتمال ارتباط این فرد با کره شمالی را مطرح می‌کند، اما تحلیل کارشناسان امنیت سایبری نشان می‌دهد وی به‌احتمال زیاد یک هکر چینی است که اهدافی همسو با منافع پکن و پیونگ‌یانگ را دنبال می‌کند. داده‌های منتشرشده حاوی جزئیات مهمی از زیرساخت‌ها، روش‌ها و دامنه فعالیت این عامل سایبری بوده و می‌تواند به ارتقای توان شناسایی و مقابله با حملات گروه‌های پیشرفته (APT) کمک شایانی کند. 💜 @HackerNewsCyber

🚨سوءاستفاده از آسیب‌پذیری روز-صفر WinRAR برای انتشار بدافزار RomCom ⚪️آسیب‌پذیری امنیتی WinRAR با شناسه CVE-2025-8088 که در
🚨سوءاستفاده از آسیب‌پذیری روز-صفر WinRAR برای انتشار بدافزار RomCom ⚪️آسیب‌پذیری امنیتی WinRAR با شناسه CVE-2025-8088 که در نسخه 7.13 این نرم‌افزار برطرف شده، پیش از انتشار وصله امنیتی به‌عنوان یک نقص روز-صفر در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. این حفره از نوع «عبور از مسیر» بوده و به مهاجمان امکان می‌دهد با ایجاد آرشیوهای مخرب، فایل‌های اجرایی را در پوشه Startup ویندوز قرار داده و در نهایت کد دلخواه خود را اجرا کنند. ⚪️به گزارش شرکت امنیتی ESET، مهاجمان در قالب ایمیل‌های هدفمند (Spear Phishing) حاوی فایل‌های RAR آلوده، اقدام به انتشار بدافزار RomCom کرده‌اند. این حملات به یک گروه سایبری منتسب به روسیه نسبت داده می‌شود که پیش‌تر در عملیات باج‌افزاری، سرقت اطلاعات و بهره‌برداری از آسیب‌پذیری‌های روز-صفر مرورگرهای Firefox و Tor فعال بوده است. 💜 @HackerNewsCyber

🚨نفوذ نیروهای سایبری یمن به سایت وزارت دفاع عربستان و دسترسی به اطلاعات حساس ⚪️نیروهای سایبری یمن در واکنش به حملات دیجیتال
🚨نفوذ نیروهای سایبری یمن به سایت وزارت دفاع عربستان و دسترسی به اطلاعات حساس ⚪️نیروهای سایبری یمن در واکنش به حملات دیجیتال علیه کشورشان، اعلام کردند که موفق به نفوذ به سایت رسمی اداره خدمات بهداشتی وزارت دفاع عربستان سعودی شده‌اند. ⚪️بر اساس این گزارش، دسترسی کامل به داده‌های حساس، اطلاعات داخلی و سامانه‌های مرتبط با این زیرساخت حاصل شده است. همچنین این گروه تاکید کرده که هدف از این عملیات، تنها سامانه‌های وابسته به نهادهای دخیل در تجاوز بوده و هیچ گونه آسیبی به غیرنظامیان وارد نشده است. ⚪️این اقدام، بخشی از مقابله دیجیتال میان دو طرف در جریان تنش‌های جاری به شمار می‌رود. 💜 @HackerNewsCyber

🚨 ابزار پیشرفته غیرفعال‌سازی EDR توسط چندین گروه باج‌افزاری به‌طور مشترک استفاده می‌شود ⚪️ابزار جدید و پیشرفته‌ای برای غیرفع
🚨 ابزار پیشرفته غیرفعال‌سازی EDR توسط چندین گروه باج‌افزاری به‌طور مشترک استفاده می‌شود ⚪️ابزار جدید و پیشرفته‌ای برای غیرفعال‌سازی نرم‌افزارهای امنیتی (EDR killer)، تکامل‌یافته «EDRKillShifter»، توسط هشت گروه باج‌افزاری مختلف استفاده می‌شود. ⚪️این ابزار با بهره‌گیری از درایورهای جعلی دارای گواهی دیجیتال سرقتی یا منقضی‌شده، فرآیندهای آنتی‌ویروس و EDR را متوقف کرده و امکان اجرای حملات باج‌افزاری بدون شناسایی را فراهم می‌کند. ⚪️ محققان Sophos اعلام کردند که این ابزار در نسخه‌های مختلف و به‌صورت مشترک بین گروه‌ها توسعه یافته و استفاده می‌شود. اطلاعات فنی مرتبط در مخزن GitHub منتشر شده است. 💜 @HackerNewsCyber