هکرنیوز|Hacker News
Відкрити в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Показати більше4 562
Підписники
-2124 години
-4717 днів
-59130 днів
Архів дописів
4 562
✈️حمله سایبری گسترده به غول تجهیزات پزشکی آمریکا؛ اختلال جهانی در فعالیتهای Stryker
🎤در پی یک حمله سایبری گسترده، سامانههای شرکت آمریکایی Stryker دچار اختلال شده و روند ثبت سفارش، تولید و ارسال محصولات این شرکت در چندین کشور با مشکل مواجه شد.
🎥گروه هکری Handala مسئولیت این حمله را برعهده گرفته و مدعی شده است بیش از ۲۰۰ هزار دستگاه در شبکه این شرکت را از راه دور پاک کرده و حدود ۵۰ ترابایت داده نیز از سامانههای آن استخراج کرده است.
🎥گزارشها نشان میدهد مهاجمان بهجای استفاده از بدافزار، از ابزار مدیریت سازمانی Microsoft Intune برای پاکسازی سیستمها استفاده کردهاند؛ روشی که امکان تخریب گسترده زیرساختهای دیجیتال را بدون نصب بدافزار فراهم میکند.
🎤شرکت استرایکر ضمن تأیید اختلال در برخی خدمات اعلام کرده است در بررسیهای انجامشده هیچ بدافزار یا باجافزاری در شبکه این شرکت شناسایی نشده و تیمهای فنی در حال بازگرداندن کامل سامانهها هستند.
✅ @HackerNewsCyber
4 562
🚨🚨گروه هکری «خاتم سلیمان» از نفوذ به دادههای نظامی اسرائیل خبر داد
🔻گروه هکری «خاتم سلیمان» با انتشار بیانیهای اعلام کرد در یک حمله سایبری به اطلاعات حساس مرتبط با اسرائیل دسترسی پیدا کرده است. در این بیانیه آمده بخشی از دادههای بهدستآمده شامل فایلهای نظامی، مشخصات برخی نظامیان و اطلاعاتی درباره مراکز نظامی و امنیتی است.
🔻در این پیام همچنین به دسترسی به ایمیلها و اطلاعات ارتباطی برخی مقامات اسرائیلی اشاره شده است.
✅ @HackerNewsCyber
4 562
🚨🚨اختلال در نمایشگرهای ایستگاههای قطار اسرائیل؛ پیامهای هشدار حمله موشکی روی صفحهها
🔻گزارشها از بروز اختلال در نمایشگرهای برخی ایستگاههای قطار در سرزمینهای اشغالی حکایت دارد؛ بهطوریکه روی این نمایشگرها پیامهایی درباره لزوم ترک فوری ایستگاهها به دلیل «حمله موشکی» نمایش داده شده است.
🚨این اتفاق در حالی رخ داده که بهدلیل نبود پناهگاه کافی برای بخشی از ساکنان، تعدادی از شهروندان صهیونیست شبها را در ایستگاههای زیرزمینی قطار سبک شهری که بهعنوان فضای امن استفاده میشود، سپری میکنند؛ مسئلهای که بار دیگر ضعف زیرساختهای امنیتی و مدیریت بحران رژیم اسرائیل را نشان میدهد.
✅ @HackerNewsCyber
4 562
🚨🚨 گروه هکری «هندالا» مسئولیت حمله سایبری به شرکت آمریکایی استرایکر را بر عهده گرفت
🔴گروه هکری «هندالا» با انتشار بیانیهای اعلام کرد در واکنش به حمله به مدرسهای در شهر میناب، یک عملیات سایبری علیه شرکت آمریکایی Stryker Corporation انجام داده است.
🔴به گفته این گروه، در جریان این عملیات هزاران سیستم و دستگاه متعلق به این شرکت از کار افتاده و حجم قابلتوجهی از دادهها استخراج شده است. هکرها این اقدام را پاسخی به حملات علیه محور مقاومت و زیرساختهای آن عنوان کردند.
🔴شرکت Stryker Corporation نیز با تأیید وقوع یک حادثه سایبری اعلام کرده است که برخی سامانهها و برنامههای تجاری با اختلال مواجه شدهاند و روند بررسی و بازیابی کامل سیستمها همچنان ادامه دارد.
✅ @HackerNewsCyber
4 562
✈️ اختلال در وبسایت وزارت دفاع امارات؛ گروه هکری «۳۱۳ تیم» مسئولیت حمله را اعلام کرد
🎥گروه هکری «۳۱۳ تیم» که خود را بخشی از «مقاومت اسلامی سایبری در عراق» معرفی میکند، از انجام یک عملیات سایبری علیه زیرساختهای آنلاین وزارت دفاع امارات خبر داد.
🎤طبق بیانیه منتشرشده در کانال این گروه، این حمله سرورهای وبسایت رسمی وزارت دفاع امارات را هدف قرار داده و در نتیجه آن دسترسی به سایت برای مدتی با اختلال کامل مواجه شده است.
🎥اعضای این گروه اعلام کردهاند که عملیات سایبری حدود یک ساعت ادامه داشته و طی این مدت وبسایت وزارت دفاع امارات از دسترس خارج شده است.
✅ @HackerNewsCyber
4 562
🚨افزایش حملات سایبری و نمایان شدن آسیبپذیری سامانههای اسرائیلی
🔻صبح امروز چند حمله سایبری جدید علیه نهادهای اسرائیلی گزارش شد که بار دیگر ضعفهای امنیتی در برخی سامانهها را برجسته کرده است.
🔻گروه باجافزاری Killsec مدعی نفوذ به شرکت بیمه Shlomo Insurance شده و با انتشار نمونههایی از دادهها، برای پرداخت باج ۸ روز مهلت تعیین کرده است.
🔻همزمان گروه Handala وبسایت آکادمی زبان عبری را برای مدتی از دسترس خارج کرد و گروه Anonymous نیز از نفوذ به دفتر حسابرسی Leshem Shaham & Co. و حذف بخشی از دادههای آن خبر داد.
✅ @HackerNewsCyber
4 562
✈️باجافزار BlackSanta؛ قاتل آنتیویروس در عمق کرنل
🎤گروهی از هکرهای روسزبان با بدافزار جدیدی به نام BlackSanta، کاربران منابع انسانی را هدف گرفتهاند. این بدافزار با غیرفعال کردن آنتیویروس و EDR در سطح کرنل، راه را برای سرقت اطلاعات هموار میکند.
✍️روش حمله:
🎤مهاجمان با ارسال فایل ISO از طریق سرویسهایی مثل Dropbox، قربانی را فریب میدهند. با باز شدن فایل، بدافزار با تکنیکهایی مثل مخفیسازی داده در تصاویر (استگانوگرافی) فعال میشود.
✍️ویژگی اصلی BlackSanta:
🎤این بدافزار با تکنیک BYOVD (استفاده از درایورهای آسیبپذیر معتبر)، نرمافزارهای امنیتی را در عمیقترین سطح ممکن از کار میاندازد و سپس اطلاعات کاربر را سرقت میکند.
🎥این کمپین حداقل یک سال بهصورت پنهانی فعال بوده و نشاندهنده بلوغ بالای مهاجمان است.
✅ @HackerNewsCyber
4 562
✈️اوجگیری حملات هکتیویستی پس از تنشهای نظامی؛ ردپای دولت ایران کمرنگ است
🎤پس از حملات مشترک آمریکا و اسرائیل به ایران، فضای سایبری نیز ملتهب شده است؛ اما برخلاف انتظارها، تاکنون نشانهای از آغاز یک کارزار گسترده دولتی از سوی تهران دیده نمیشود.
🎥گزارش شرکتهای امنیتی از جمله CrowdStrike، Palo Alto Networks و Cisco Talos نشان میدهد افزایش حملات بیشتر به فعالیت گروههای هکتیویستی حامی ایران محدود بوده است. این حملات عمدتاً شامل دیفیس وبسایتها، حملات DDoS و انتشار ادعاهایی درباره نفوذ به زیرساختهای حیاتی است که بسیاری از آنها هنوز تأیید نشدهاند.
🎥برخی ائتلافهای سایبری مانند «OpIsrael» نیز کارزارهایی علیه اهداف اسرائیلی و غربی راهاندازی کردهاند، اما به گفته شرکت اطلاعات تهدید Flashpoint، بخش قابل توجهی از ادعاهای منتشرشده بزرگنمایی یا فاقد شواهد فنی است.
🎤در مجموع، اگرچه تحرکات هکتیویستی افزایش یافته، اما سطح تهدید حملات سازمانیافته و دولتی ایران در مقطع کنونی پایین و کنترلشده ارزیابی میشود.
✅ @HackerNewsCyber
4 562
✈️تشدید جنگ سایبری پس از حمله نظامی؛ موج عملیات تلافیجویانه علیه زیرساختهای غربی
🎥پس از حمله نظامی آمریکا و اسرائیل به ایران، موجی از حملات سایبری گسترده علیه اهداف غربی و منطقهای آغاز شده است. این حملات شامل DDoS، نفوذ به شبکههای حساس، سرقت داده و عملیات تخریبی علیه زیرساختهای انرژی و نهادهای دولتی بوده است.
🎥طبق گزارش نهادهای امنیتی از جمله Check Point Research، Flashpoint و Unit 42، گروههای وابسته یا همسو با ایران در قالب کارزارهایی مانند «#OpIsrael» این عملیاتها را هدایت میکنند.
✅ @HackerNewsCyber
4 562
✈️ نشت اطلاعات در دو شرکت خدمات خانگی فرانسه
🎤 شرکتهای Azaé و Domaliance با یک افشای اطلاعاتی مواجه شدهاند که طی آن دادههای بیش از ۱۹ هزار نفر منتشر شده است.
🎥بر اساس گزارشها، یک پایگاه داده داخلی این دو شرکت در فضای مجازی منتشر شده و شامل اطلاعاتی مانند نام و نام خانوادگی، عناوین شغلی، شناسههای کاربری، مشخصات مددجویان، جزئیات خدمات و زمانبندی مأموریتها و برخی دادههای مکانی بوده است.
✅ @HackerNewsCyber
4 562
✈️ تله استخدامی با پروژههای جعلی Next.js برای آلودهسازی توسعهدهندگان
🎤یک کمپین سایبری با انتشار مخازن جعلی مبتنی بر Next.js در پلتفرمهایی مانند Bitbucket، توسعهدهندگان را از طریق آزمونهای فنی استخدام هدف قرار داده است.
🎥طبق گزارش Microsoft Defender، پس از اجرای پروژه، کد مخرب فعال شده و با دانلود یک بکدور جاوااسکریپتی، امکان اجرای کد از راه دور و سرقت اطلاعات را فراهم میکند. این بدافزار میتواند از طریق Visual Studio Code یا هنگام اجرای سرور توسعه فعال شود.
🎤مایکروسافت با تأکید بر سازمانیافته بودن این حمله، به توسعهدهندگان توصیه کرده تنظیمات امنیتی محیط توسعه را فعال کرده و از نگهداری اطلاعات حساس روی سیستمهای کاری خودداری کنند.
✅ @HackerNewsCyber
4 562
⭕️⭕️ حمله سایبری به زیرساختهای زیستفناوری اسرائیل؛ «کودکان غزه» نام Gamida را مطرح کرد
🔴گروه هکری «کودکان غزه» با انتشار بیانیهای مدعی نفوذ به سامانههای شرکت زیستفناوری Gamida Ltd شده است؛ شرکتی که در زنجیره تأمین تجهیزات و فناوریهای پزشکی و صنعتی در اسرائیل فعالیت دارد و عضو گروه بینالمللی Gamida For Life B.V. محسوب میشود.
🔴بر اساس اطلاعات منتشرشده در کانال این گروه، هدفگیری این مجموعه به دلیل نقش آن در اکوسیستم پزشکی، آزمایشگاهی و صنعتی عنوان شده است. در این بیانیه همچنین به ارتباط تجاری با شرکت Danyel Biotech اشاره شده که در حوزه بازاریابی و توزیع محصولات علوم زیستی فعال است.
🔴با توجه به ماهیت فعالیت Gamida در حوزه تجهیزات پزشکی و همکاری با تولیدکنندگان بینالمللی، هرگونه اختلال احتمالی میتواند بر زنجیره تأمین تجهیزات حساس آزمایشگاهی و درمانی اثرگذار باشد. با این حال، تاکنون جزئیات فنی درباره بردار حمله، سطح دسترسی مهاجمان، نوع دادههای احتمالی استخراجشده یا دامنه تأثیر عملیاتی منتشر نشده است.
✅ @HackerNewsCyber
4 562
✈️افزایش نگرانکننده کلاهبرداریهای سایبری در جهان
🎤گزارش تازه Financial Action Task Force نشان میدهد کلاهبرداریهای سایبری به یکی از اصلیترین جرایم سودآور جهان تبدیل شدهاند و بخش بزرگی از ریسک پولشویی کشورها را تشکیل میدهند.
🎥طبق این گزارش، در United Kingdom بیش از ۴۰ درصد جرایم به تقلب مربوط است و در Singapore نیز موارد کلاهبرداری سایبری طی دو سال ۶۱ درصد رشد داشته است. در مجموع، ۹۰ درصد حوزههای قضایی بررسیشده، تقلب را تهدید جدی پولشویی میدانند.
🎤در ادامه FATF از کشورها خواسته با افزایش شفافیت پرداختها، مسدودسازی سریع وجوه مشکوک، نظارت بر داراییهای مجازی و تقویت همکاریهای بینالمللی، مانع دسترسی مجرمان به پولهای غیرقانونی شوند. این نهاد اعلام کرده مقابله با موج جهانی کلاهبرداری در اولویت برنامههای پیشرو قرار دارد.
✅ @HackerNewsCyber
4 562
✈️حمله فیشینگ «Diesel Vortex» به صنعت حملونقل غرب
🎥گروه سایبری Diesel Vortex از سپتامبر ۲۰۲۵ با ایجاد ۵۲ دامنه جعلی، شرکتهای لجستیکی آمریکا و اروپا را هدف قرار داده و ۱۶۴۹ حساب کاربری را سرقت کرده است.
🎤طبق گزارش Have I Been Squatted، مهاجمان با شبیهسازی صفحات پلتفرمهایی مانند DAT Truckstop اطلاعات ورود و دادههای مالی را جمعآوری کردهاند. این عملیات با همکاری شرکتهایی از جمله Microsoft Threat Intelligence Center مختل شد.
✅ @HackerNewsCyber
4 562
✈️ سوءاستفاده احتمالی هکرهای چینی از آسیبپذیری یک محصول امنیتی تایوانی
🎤شرکت تایوانی TeamT5 اعلام کرد آسیبپذیری CVE-2024-7694 در محصول ThreatSonar که اخیراً در فهرست KEV سازمان CISA قرار گرفته، احتمالاً توسط گروههای APT چینی مورد سوءاستفاده قرار گرفته است.
🎥این نقص امکان اجرای فرمان روی سرور را فراهم میکرد و در اوت ۲۰۲۴ برطرف شده است. به گفته شرکت، حملات در سال ۲۰۲۴ بهصورت هدفمند انجام شده، مشتریان آسیبدیده همان زمان مطلع و وصله امنیتی اعمال شده و در حال حاضر نسخه آسیبپذیر فعالی وجود ندارد.
✅ @HackerNewsCyber
4 562
✈️ماجرای حمله سایبری به سایت دانشگاه شریف از زبان روابط عمومی دانشگاه
🎤«حسین شاهرخی» مدیر روابط عمومی دانشگاه شریف در گفتگو با تسنیم:
سایت دانشگاه شریف هک نشده بود اما اواخر شب گذشته مورد حملههای سایبری قرار گرفته بود که برای تامین امنیت آن برای ساعتی فعالیت آن متوقف شد.
🎥سایت دانشگاه صنعتی شریف هم اکنون در دسترس قرار داد و اساتید و دانشجویان میتوانند از آن استفاده کنند.
✅ @HackerNewsCyber
4 562
✈️باجخواهی سایبری از وین لاسوگاس
🎤گروه هکری ShinyHunters مدعی نفوذ به سیستمهای Wynn Resorts و دسترسی به حدود ۸۰۰ هزار رکورد شده است. مهاجمان برای جلوگیری از انتشار دادهها، ۱.۵ میلیون دلار بیتکوین مطالبه کرده و ۲۳ فوریه ۲۰۲۶ را بهعنوان مهلت تعیین کردهاند.
🎥این حمله در ادامه موج حملات سایبری به کازینوهای لاسوگاس، از جمله شرکتهای مرتبط با MGM Resorts International و Caesars Entertainment رخ داده است.
✅ @HackerNewsCyber
4 562
✈️ ادعای هک و افشای دادههای شرکت زیستفناوری شانگهای ژیچو
🎤گروه هکری «SnowSoul» مدعی نفوذ به شرکت چینی Shanghai Zhichu Biotechnology Co., Ltd. و انتشار بخشی از اطلاعات آن شده است.
🎥گفته میشود در این حمله، نسخه پشتیبان پایگاه داده مشتریان (CRM) و برخی فایلهای داخلی شرکت، از جمله دادههای مربوط به زیرمجموعه آن Shanghai Zhichu Instruments Co., Ltd. افشا شده است.
✅ @HackerNewsCyber
