هکرنیوز|Hacker News
Відкрити в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Показати більше4 583
Підписники
-5824 години
-4337 днів
-49230 днів
Архів дописів
4 581
✈️شناسایی حمله جدید به زنجیره تأمین نرمافزار
🎤پژوهشگران امنیتی از کشف کارزار مخربی با نام «میازما» (Miasma) خبر دادهاند که چندین بسته نرمافزاری مرتبط با رد هت (Red Hat) را آلوده کرده است.
🎥این بدافزار با اجرای کد مخرب هنگام نصب، اقدام به سرقت اطلاعات حساس و اعتبارنامهها کرده و از دسترسیهای گیتهاب (GitHub) برای گسترش آلودگی در محیطهای توسعه نرمافزار بهره میبرد.
✈️ @HackerNewsCyber
4 581
👻✈️پنتاگون استفاده از دادههای مکانی برای ردیابی نیروهای نظامی را تأیید کرد
🎤 وزارت دفاع آمریکا (پنتاگون) اعلام کرد که برخی بازیگران از دادههای مکانی تجاری برای ردیابی و پایش نیروهای نظامی آمریکا در مناطق عملیاتی استفاده کردهاند.
🎤 بر اساس نامه منتشرشده از سوی فرماندهی مرکزی آمریکا (سنتکام)، چندین گزارش درباره بهرهبرداری از اطلاعات موقعیتیابی دستگاههای همراه و دادههای تجاری مرتبط با آن دریافت شده است. در پی این موضوع، اقداماتی برای محدودسازی قابلیتهای موقعیتیابی و مدیریت بهتر تنظیمات حریم خصوصی در تجهیزات دولتی در حال اجرا است.
✈️ @HackerNewsCyber
4 581
✈️ ادعای کشف آسیبپذیری در وبسایت وزارت بهداشت فرانسه
🎤 گروه هکری LunarisSec مدعی شناسایی و بهرهبرداری از یک آسیبپذیری «XSS» در وبسایت وزارت بهداشت فرانسه شده است.
🎤 بر اساس ادعای این گروه، این نقص امنیتی امکان سرقت کوکیهای نشست و دسترسی غیرمجاز به حسابهای کاربری را فراهم میکند. همچنین تصاویری بهعنوان شواهد فنی از این حمله منتشر شده است.
✈️ @HackerNewsCyber
4 581
✈️ ادعای حمله باجافزاری به یک شرکت فناوری عربستانی
🎤گزارشها حاکی از آن است که شرکت Braincell، فعال در حوزه هوش مصنوعی و اتوماسیون داده، هدف حمله باجافزاری منتسب به گروه «0 Day» قرار گرفته است.
🎥 مهاجمان مدعی دستیابی به حدود ۲۰۰ گیگابایت داده از سامانههای این شرکت شدهاند و هشدار دادهاند که اطلاعات مورد ادعا را طی روزهای آینده منتشر خواهند کرد. تاکنون این شرکت جزئیاتی درباره این ادعاها منتشر نکرده است.
✈️@HackerNewsCyber
4 581
✈️هشدار جدید گروه هکری جبهه پشتیبانی علیه شهرکنشینان صهیونیست
🎤 گروه هکری «جبهه پشتیبانی» با انتشار پیامی در کانال خود، خطاب به شهرکنشینان صهیونیست آواره، از «هشدار و آمادگی برای موج جدید حملات» سخن گفته است.
✅ @HackerNewsCyber
4 581
✈️ادعای حمله سایبری گروه حنظله به مرکز حمایت از قربانیان هولوکاست در اسرائیل
🎤گروه هکری «حنظله» مدعی شده است با اجرای یک عملیات سایبری، به سامانههای مرکز ملی حمایت از قربانیان هولوکاست در اسرائیل نفوذ کرده و به بخشی از اطلاعات این نهاد دسترسی یافته است.
🎥 بر اساس ادعای این گروه، حمله شامل نفوذ به زیرساختهای دیجیتال و دسترسی به دادههای داخلی سازمان بوده است. تاکنون مقامات اسرائیلی جزئیاتی درباره ابعاد این حادثه یا صحت ادعاهای مطرحشده منتشر نکردهاند.
✅ @HackerNewsCyber
4 581
✈️ ادعای نشت اطلاعات هویتی و بیومتریک ۱۹ میلیون شهروند اسپانیا
🎥یک گروه هکری با نام EsqueleSquad مدعی شده است اطلاعات بیش از ۱۹ میلیون شهروند اسپانیا را از سامانههای پلیس این کشور استخراج و منتشر کرده است.
🎥بر اساس این ادعا، دادههای افشاشده شامل تصاویر بیومتریک، کارتهای شناسایی ملی، آدرسهای ایمیل و اطلاعات محل سکونت افراد است. تاکنون مقامات اسپانیا صحت این ادعا را بهصورت رسمی تأیید نکردهاند.
✅ @HackerNewsCyber
4 581
✈️ کشف آسیبپذیری بحرانی در لینوکس؛ امکان دستیابی به دسترسی ریشه
🎤محققان امنیتی از شناسایی یک آسیبپذیری ارتقای سطح دسترسی با نام CIFSwitch در هسته لینوکس خبر دادهاند که میتواند به کاربران غیرمجاز اجازه دهد به سطح دسترسی Root دست یابند.
🎤این نقص با سوءاستفاده از مکانیزم احراز هویت پروتکل CIFS و ابزار cifs-utils قابل بهرهبرداری است و چندین توزیع لینوکسی از جمله Linux Mint، CentOS Stream 9، Rocky Linux، AlmaLinux و برخی نسخههای Kali Linux را تحت تأثیر قرار میدهد.
🎤وصله امنیتی این آسیبپذیری منتشر شده و به مدیران سیستم توصیه شده است ضمن بهروزرسانی هسته، در صورت عدم نیاز، ماژول CIFS و قابلیت User Namespace را غیرفعال کنند.
✅ @HackerNewsCyber
4 581
✈️افشای حمله سایبری گسترده به دولت عمان؛ بیش از ۲۶ هزار رکورد حساس سرقت شد
🎤پژوهشگران امنیت سایبری از کشف یک عملیات نفوذ گسترده علیه نهادهای دولتی عمان خبر دادند که طی آن دستکم ۱۲ وزارتخانه و سازمان دولتی هدف حمله قرار گرفتهاند. مهاجمان پس از نفوذ به زیرساختهای وزارت دادگستری و امور حقوقی عمان، موفق به استخراج بیش از ۲۶ هزار رکورد شامل اطلاعات کاربران، پروندههای قضایی و دادههای هویتی شدند.
🎤بررسیها نشان میدهد زیرساخت فرماندهی و کنترل این عملیات بهصورت ناخواسته در اینترنت افشا شده و حاوی ابزارهای نفوذ، دادههای سرقتشده و سوابق فعالیت مهاجمان بوده است. محققان با اشاره به شباهتهای فنی این حمله با برخی عملیاتهای منتسب به بازیگران وابسته به ایران، تأکید کردهاند که انتساب قطعی عامل این حمله همچنان در دست بررسی است.
✅ @HackerNewsCyber
4 581
✈️ توزیع بدافزار از طریق سرورهای هکشده FortiClient EMS
🎤مهاجمان سایبری با سوءاستفاده از آسیبپذیری CVE-2026-35616 در FortiClient EMS، بدافزارهای سرقت اطلاعات را در قالب بهروزرسانی جعلی به دستگاههای تحت مدیریت ارسال میکنند.
✅@HackerNewsCyber
4 581
✈️کمپین جدید استخراج رمزارز با سوءاستفاده از نتایج جستجو و چتباتهای هوش مصنوعی
🎤مایکروسافت از شناسایی یک کارزار سایبری جدید خبر داد که مهاجمان در آن با استفاده از مسمومسازی نتایج جستجو و لینکهای مخرب در چتباتهای هوش مصنوعی، بدافزار استخراج رمزارز را توزیع میکنند.
🎥در این حملات، کاربران هنگام دانلود نرمافزارهای پرکاربرد به صفحات جعلی هدایت شده و فایلهای آلودهای دریافت میکنند که پس از اجرا، ابزار دسترسی از راه دور و ماینرهای مبتنی بر پردازنده گرافیکی را روی سیستم نصب میکند.
🎤بررسیها نشان میدهد این بدافزار برای پنهانسازی فعالیت خود، از تکنیکهای ضدتحلیل و دور زدن ابزارهای امنیتی ویندوز استفاده میکند. هدف اصلی مهاجمان، بهرهبرداری حداکثری از توان پردازشی سیستمهای قدرتمند برای استخراج رمزارز عنوان شده است.
✅ @HackerNewsCyber
4 581
✈️گسترش راهبرد جنگ اطلاعاتی چین در فضای سایبری و زیرساختهای جهانی
🎤گزارشهای اطلاعاتی و امنیتی حاکی از آن است که چین در حال توسعه یک راهبرد گسترده جنگ اطلاعاتی مبتنی بر جاسوسی سایبری، جمعآوری داده و کنترل زیرساختهای ارتباطی جهانی است.
🎥بر اساس این ارزیابیها، پکن از پلتفرمها و سامانههای همسو با دولت برای تحلیل رفتار کاربران خارجی و مدیریت جریان اطلاعات در فضای دیجیتال استفاده میکند. همچنین نگرانیهایی درباره نقش زیرساختهای مخابراتی و مسیرهای انتقال داده در عملیات نظارتی و اطلاعاتی مطرح شده است.
🎥کارشناسان این اقدامات را بخشی از دکترین «سه جنگ» چین شامل جنگ روانی، رسانهای و حقوقی میدانند؛ رویکردی که میتواند موازنه امنیت سایبری و رقابت اطلاعاتی در سطح جهانی را تحت تأثیر قرار دهد.
✅ @HackerNewsCyber
4 581
✈️احتمال نشت گسترده اطلاعات پزشکی در حمله سایبری به وزارت بهداشت شیلی
🎥گروه هکری «RSA CRACKERS» مدعی نفوذ به سامانههای وزارت بهداشت شیلی شده و اعلام کرده است که در این حمله، دسترسی گستردهای به اطلاعات سلامت شهروندان بهدست آمده است.
🎥بر اساس ادعاهای منتشرشده، دادههایی شامل سوابق پزشکی، اطلاعات هویتی بیماران و اطلاعات اپیدمیولوژیک در معرض خطر قرار گرفتهاند. تصاویر منتشرشده نیز نشان میدهد مهاجمان احتمالا با سوءاستفاده از حسابهای کاربری معتبر به سامانه دسترسی پیدا کردهاند.
✅ @HackerNewsCyber
4 581
✈️ادعای حمله سایبری به شرکت تولیدی «رولسر» در اسپانیا
🎤گروه هکری «دراگونفورس» مدعی شد به زیرساختهای شرکت «رولسر» در اسپانیا نفوذ کرده و بیش از ۶۶۰ گیگابایت داده را استخراج کرده است.
🎥«رولسر» از شرکتهای فعال در حوزه تولید محصولات خانگی و صنعتی، بهویژه چرخدستیهای خرید و تجهیزات حمل بار سبک به شمار میرود و محصولات آن در بازارهای اروپایی شناختهشده است.
✅ @HackerNewsCyber
4 581
✈️ اختلال در سامانه گردشگری و ویزای الکترونیکی کویت در پی حمله سایبری
🎤منابع سایبری از حمله به وبسایت رسمی گردشگری کویت و سامانه ویزای الکترونیکی این کشور خبر دادند.
🎤بر اساس گزارشهای منتشرشده، گروه هکتیویستی «TheGarudaEye» مسئولیت این عملیات را بر عهده گرفته و اعلام کرده است که پلتفرم visitkuwait.gov.kw در جریان این حمله برای مدتی از دسترس خارج شده است.
✅ @HackerNewsCyber
4 581
✈️ادعای حمله دیداس به وبسایت Airport-LA آمریکا
🎤گروه هکری «دارک استور تیم» مدعی شد وبسایت Airport-LA آمریکا با نشانی airport-la.com را هدف حمله محرومسازی از سرویس توزیعشده (DDoS) قرار داده است.
🎤این وبسایت در حوزه خدمات و اطلاعات مرتبط با فرودگاه و حملونقل هوایی در ایالات متحده فعالیت دارد و بخشی از خدمات آنلاین و اطلاعرسانی این مجموعه را ارائه میکند.
🎥بر اساس ادعای منتشرشده، این حمله با هدف ایجاد اختلال در دسترسی کاربران به خدمات آنلاین وبسایت انجام شده است.
✅ @HackerNewsCyber
4 581
✈️ادعای حمله سایبری به مرسدسبنز ترکیه و افشای دادهها در دارکوب
🎤گروهی باجگیر با نام «دوم ما گدون» (DOOM MA GEDDON) مدعی نفوذ به زیرساختهای مرسدسبنز ترکیه و انتشار بخشی از دادههای مرتبط با سامانه «اکسنتری» (Xentry) در دارکوب شده است.
🎥بر اساس گزارشهای منتشرشده، این کارزار عمدتاً شرکتها و سازمانهای فعال در ترکیه را هدف قرار داده و احتمال میرود مهاجمان از روش اخاذی سایبری و تهدید به افشای اطلاعات استفاده کرده باشند.
✅ @HackerNewsCyber
4 581
✈️ ادعای گسترش فعالیت سایبری گروه منتسب به ایران در آمریکا و خاورمیانه
🎤شرکتهای امنیت سایبری غربی اعلام کردند گروهی موسوم به «نیمباس مانتیکور» که به ایران نسبت داده میشود، طی ماههای اخیر با استفاده از بدافزار جدیدی به نام «مینیفست» چندین نهاد فعال در حوزه هوانوردی، نرمافزار و انرژی در آمریکا، اروپا و خاورمیانه را هدف قرار داده است.
🎥بر اساس این گزارشها، مهاجمان از روشهایی مانند فایلهای آلوده، دعوتنامههای جعلی نشستهای آنلاین و صفحات تقلبی دانلود نرمافزار برای نفوذ استفاده کردهاند. همچنین ادعا شده بخشی از توسعه این بدافزار با کمک ابزارهای هوش مصنوعی انجام شده است.
✅ @HackerNewsCyber
4 581
✈️ توسعه همکاریهای هند، امارات و رژیم صهیونیستی در حوزه فناوری و امنیت
🎥هند، امارات متحده عربی و رژیم صهیونیستی در حال گسترش همکاریهای مشترک در حوزههای فناوری، امنیت سایبری، انرژی و صنایع دفاعی هستند؛ روندی که طی ماههای اخیر ابعاد گستردهتری به خود گرفته است.
🎥در این همکاری، رژیم صهیونیستی بر فناوری و توان سایبری، امارات بر سرمایهگذاری و زیرساختهای لجستیکی، و هند بر ظرفیت صنعتی و تولیدی تمرکز دارد؛ اقدامی که میتواند بر معادلات اقتصادی و امنیتی منطقه تأثیرگذار باشد.
✅ @HackerNewsCyber
4 581
✈️دسترسی آزاد به پنل سامانههای پدافندی و پهپادی چین فاش شد
🎤نتایج یک بررسی امنیتی نشان میدهد پنلهای مدیریتی مرتبط با سامانههای پدافند هوایی و پهپادی چین در سطح یک منطقه، بدون لایههای حفاظتی مناسب وجستجو تنها با رمزهای عبور پیشفرض در اینترنت قابل دسترسی بودهاند.
🎥بر اساس این گزارش، آسیبپذیری یادشده به موارد محدود ختم نمیشود و تعداد قابلتوجهی از سامانههای اطلاعاتی و نظامی با پیکربندی ناایمن و استانداردهای حفاظتی ضعیف در حال بهرهبرداری هستند.
✅ @HackerNewsCyber
