هکرنیوز|Hacker News
Відкрити в Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Показати більше4 523
Підписники
-3624 години
-4897 днів
-62230 днів
Архів дописів
4 519
✈️ابزار جدید کلاهبرداری سایبری با «خرابی جعلی» وبسایتها
🎤یک ابزار تازه جرایم سایبری با نام ErrTraffic به هکرها اجازه میدهد با ایجاد اختلالهای ساختگی در وبسایتهای آلوده، کاربران را فریب دهند. این روش که ClickFix نام دارد، قربانی را قانع میکند برای «رفع مشکل» دستورات خطرناک اجرا کرده یا فایل مخرب دانلود کند.
🎥بر اساس گزارش Hudson Rock، ErrTraffic با شناسایی سیستمعامل و موقعیت جغرافیایی کاربر، صفحه وب را عمداً خراب نشان میدهد؛ مانند متنهای بههمریخته یا پیامهای جعلی آپدیت مرورگر. با اجرای دستور پیشنهادی، بدافزارهایی برای ویندوز، اندروید و مک دانلود میشود.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️ اختلال گسترده در چند وبسایت رژیم صهیونیستی
🎤همزمان با اجرای عملیات سایبری موسوم به OpIsrael، دسترسی به شماری از وبسایتهای وابسته به رژیم صهیونیستی با اختلال مواجه شده است.
🎤بررسی وضعیت این وبسایتها نشان میدهد سرورهای مربوطه در بازه زمانی انتشار گزارشها با خطاهای 503 Service Unavailable و 502 Bad Gateway از دسترس خارج شدهاند.
🎥فهرست منتشرشده شامل وبسایتهایی در حوزههای حقوقی، مدنی، پژوهشی و بانکی است و برای هر هدف، گزارشهای مانیتورینگ فنی نیز ارائه شده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️ نفوذ سایبری به وزارت دفاع اسرائیل با حجم ۲۵ ترابایت داده
🔴یک گروه هکری با نام Hider_Nex از دست یابی به اطلاعات منتسب به وزارت دفاع اسرائیل خبر داده است.
🔴 به اسنادی شامل مدارک هویتی، گذرنامه، اطلاعات پناهگاهها، نقشهها، طرحها و فایلهای محرمانه اشاره شده و حجم دادهها ۲۵ ترابایت اعلام شده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️گروه هکری «Legion Hack» سامانه آموزش مجازی دانشگاه علوم پزشکی کرمانشاه را هدف قرار داد
🎤گروه هکری «Legion Hack» با انتشار پیامی در کانال خود اعلام کرد که به سامانه آموزش مجازی دانشگاه علوم پزشکی کرمانشاه نفوذ کرده و به پایگاه داده آن دسترسی پیدا کرده است.
🎥این گروه لینکهایی از وبسایت دانشگاه را بهعنوان اهداف حمله منتشر کرده و تهدید کرده اطلاعات استخراجشده را منتشر خواهد کرد.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️نفوذ هکرها به کانال خبری صهیونسیتی
🔴یک گروه هکری با نام DieNet با انتشار پیامی در کانال خود، از دسترسی به اطلاعات شخصی و ارتباطی تعدادی از افراد مرتبط با کانال خبری صهیونسیتی Erez News خبر داد.
🔴در این پیام، شمارههای تماس و نام برخی اشخاص منتشر شده و همزمان، توانمندیهای امنیت سایبری رژیم صهیونیستی بهطور صریح زیر سؤال رفته است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️امنیت سایبری؛ اولویت مدیران ارشد
🎤با وابستگی روزافزون کسبوکارها به فناوری، امنیت سایبری به یک چالش استراتژیک برای مدیران ارشد تبدیل شده است. گزارش Trend Micro Defenders 2025 نشان میدهد مهمترین نیاز سازمانها، شناخت داراییهای حیاتی و تهدیدات مرتبط با کسبوکار و گزارشدهی شفاف و به زبان مالی است.
🎥علاوه بر این، ضعف در اطلاعرسانی منسجم به ذینفعان میتواند اعتماد و اعتبار سازمان را تهدید کند. مدیریت ریسک سایبری امروز نیازمند همافزایی تیم امنیتی و مدیران ارشد است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️ روتکیت کرنلی؛ تاکتیک جدید موستانگ پاندا
🎥کسپرسکی از شناسایی نسخهای جدید از بکدور ToneShell خبر داده که اینبار با استفاده از یک درایور کرنلی اجرا میشود. این بدافزار به گروه جاسوسی سایبری Mustang Panda نسبت داده شده و نهادهای دولتی در چند کشور آسیایی را هدف قرار داده است.
🎤نسخه جدید با پنهانسازی پیشرفته، اختلال در آنتیویروسها و مبهمسازی ترافیک شبکه، شناسایی را دشوارتر میکند. به گفته کسپرسکی، این موضوع نشاندهنده ارتقای جدی توان فنی موستانگ پاندا در حملات جاسوسی سایبری است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️⭕️⭕️ نفوذ گروه هکری «جبهه پشتیبانی سایبری» به چاپخانه هانامال در حیفا
🔴 گروه «جبهه پشتیبانی سایبری» اخیراً موفق به دسترسی به چاپخانه هانامال در حیفا شده و ویدئویی از محیط داخلی و خطوط تولید آن منتشر کرده است.
🔴 این گروه هشدار داده که به زودی اطلاعات بیشتری از این نفوذ را افشا خواهد کرد.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️ هشدار: نشت اطلاعات در MongoDB
🎤آسیبپذیری MongoBleed (CVE-2025-14847) بیش از ۸۷ هزار سرور MongoDB را در اینترنت در معرض خطر قرار داده است. هکرها میتوانند بدون پسورد، رمزعبورها، کلیدهای API و دادههای کاربران را از حافظه سرور استخراج کنند.
🎥مشکل از پردازش نادرست بستههای شبکه توسط zlib است و نمونه کد سوءاستفاده عمومی منتشر شده است.
🎤مدیران باید فوراً سرورها را به نسخههای امن ۸.۲.۳، ۸.۰.۱۷، ۷.۰.۲۸، ۶.۰.۲۷، ۵.۰.۳۲ و ۴.۴.۳۰ ارتقا دهند. کاربران Atlas بهروزرسانی شدهاند و تنها نصب پچ کافی نیست؛ بررسی سرورها برای نشانههای نفوذ نیز ضروری است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️تهدیدات هوش مصنوعی، چالشی فراتر از چارچوبهای امنیتی سنتی
🎤سالهای ۲۰۲۴ و ۲۰۲۵ نشان دادند که حتی سازمانهایی که با استانداردهای NIST، ISO 27001 و CIS همخوانی دارند، در برابر حملات ویژه هوش مصنوعی آسیبپذیرند. نفوذ به کتابخانه Ultralytics، افشای هزاران کلید توسط پکیجهای آلوده Nx و سوءاستفاده از ضعفهای ChatGPT نمونههای واقعی این خلا امنیتی هستند.
🎥این حملات شامل Prompt Injection، مسمومسازی مدلها و تهدیدات زنجیره تأمین AI میشوند که با کنترلهای سنتی قابل شناسایی نیستند. نتیجه: میلیونها داده حساس افشا شده و انطباق با استانداردها دیگر تضمین امنیت نیست.
🎤کارشناسان توصیه میکنند سازمانها کنترلهای اختصاصی هوش مصنوعی پیاده کنند، تیمهای امنیتی را آموزش دهند و برنامههای پاسخ به رخداد را با تهدیدات AI بهروز کنند، چون چارچوبهای قدیمی دیگر کافی نیستند.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️⭕️⭕️ حمله سایبری گروه «کودکان غزه» به زیرساختهای حملونقل قدس
🔴گروه هکری کودکان غزه به شرکت Jerusalem Transportation Systems (JTS-MATI) حمله کرده است، شرکتی که در طراحی چراغهای راهنما، خطوط مترو و مسیرهای دوچرخه فعال است.
🔴هکرها با انتشار پیام تهدیدآمیز، تأثیر حمله بر سیستمهای حملونقل شهری را نشان دادند و امنیت دیجیتال زیرساختها را به چالش کشیدند.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️⭕️⭕️ گروه هکری «حنظله» از آغاز عملیات «Bibi Gate» علیه حلقه نزدیک نتانیاهو خبر داد
🔴گروه هکری «حنظله» اعلام کرده است به تلفن همراه و ارتباطات محرمانه «تزاچی براورمن» رئیس دفتر بنیامین نتانیاهو دسترسی یافته و به مجموعهای گسترده از اطلاعات حساس در سطوح بالای سیاسی و امنیتی دست پیدا کرده است.
🔴در این پیام، براورمن بهعنوان «دروازهبان اسرار» نخستوزیر رژیم صهیونیستی معرفی شده و نفوذ به او بهعنوان شکافی جدی در امنیت حلقه داخلی نتانیاهو توصیف میشود. حنظله همچنین به پرونده موسوم به «Qatar Gate»، روابط پنهان، سوءاستفاده از قدرت و شبکهای از تعاملات غیرشفاف اشاره کرده و از انتشار مرحلهای اسناد، فایلهای صوتی و ویدئویی در آینده نزدیک خبر داده است.
🔴این گروه در بخش دیگری از بیانیه خود بر اشراف اطلاعاتی بر مکالمات خارج از کشور، پروازهای خصوصی و دیدارهای محرمانه تأکید کرده؛ پیامی که ماهیت آن بیش از هر چیز جنگ روانی، ایجاد رعب امنیتی و تضعیف اعتماد در بالاترین سطوح حاکمیتی رژیم صهیونیستی را نشان میدهد.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️گزارش رژیم صهیونیستی درباره فعالیت سایبری گروه هکری «حنظله» در فرودگاههای خارجی
🎤رسانهها و منابع امنیتی وابسته به رژیم صهیونیستی در گزارشی مدعی شدهاند که گروه هکری موسوم به «حنظله»، که پیشتر با نفوذ به حساب تلگرام نخستوزیر پیشین این رژیم مطرح شد، بخشی از ساختار امنیت داخلی وزارت اطلاعات ایران است.
🎥در این گزارش اعلام شده که این گروه اخیراً موفق به نفوذ به سامانههای شناسایی در فرودگاه بانکوک شده؛ فرودگاهی که بهگفته این منابع، محل تردد اتباع ایرانی و مسافران مرتبط با رژیم صهیونیستی است.
🎥منابع صهیونیستی هدف این اقدامات را شناسایی مخالفان جمهوری اسلامی ایران عنوان کرده و افزودهاند که بانکوک پیشتر نیز در فهرست اهداف «یگان ۴۰۰» نیروی قدس قرار داشته است. همچنین از تلاش مشابه برای دسترسی به دوربینهای نظارتی در اطراف فرودگاه بوداپست خبر داده شده است.
✅@HackerNewsCyber
👇👇👇👇
4 519
✈️ عملیات جدید جاسوسی سایبری با منشأ چین
🎤گروه هکری پیشرفته Evasive Panda وابسته به چین با اجرای حملات مسمومسازی DNS، بدافزار جاسوسی MgBot را بهصورت هدفمند در کشورهای ترکیه، چین و هند منتشر کرده است.
🎥طبق گزارش کسپرسکی، مهاجمان با جعل بهروزرسانی نرمافزارهای معتبری مانند Tencent QQ، iQIYI و SohuVA، کاربران را به سرورهای آلوده هدایت کرده و بدافزار را بدون جلب توجه نصب میکنند.
🎤بدافزار MgBot پس از نفوذ، اطلاعات حساس از جمله فایلها، رمزهای عبور، فعالیت صفحهکلید و حتی صدای سیستم را جمعآوری کرده و برای مدت طولانی بهصورت مخفی در سیستم قربانی باقی میماند.
🎥 این حمله نشاندهنده سطح بالای توانمندی چین در جاسوسی سایبری هدفمند و پیچیده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️ طرح جدید برای تأمین امنیت سایبری تأسیسات آب آمریکا
🎥ابتکار DEF CON Franklin از راهاندازی مدل جدیدی برای ارائه خدمات امنیت سایبری به تأسیسات کوچک و روستایی آب آمریکا خبر داد. این مدل که بهصورت «ارائهدهنده خدمات مدیریتشده امنیتی» (MSSP) طراحی شده، با هدف پوشش گسترده و پایدار بیش از ۵۰ هزار تأسیسات آب اجرا میشود.
🎤بر اساس این طرح، خدماتی مانند پایش تهدیدات سایبری و تشخیص نفوذ بهصورت مستمر و رایگان ارائه خواهد شد. این پروژه با همکاری انجمن ملی آب روستایی و حمایت مالی کریگ نیومارک در حال توسعه است.
🎤گزارشها نشان میدهد بیش از ۷۰ درصد تأسیسات آب آمریکا حداقل استانداردهای امنیت سایبری را رعایت نمیکنند؛ موضوعی که همزمان با افزایش حملات سایبری خارجی، امنیت زیرساختهای حیاتی این کشور را با خطر جدی مواجه کرده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⚪️گروهی هکری به Hider_Nex با انتشار بیانیهای، مسئولیت ایجاد اختلال در دسترسی به چند وبسایت و سرویس مهم بلژیک را مطرح کرد.
⚪️ بر اساس این پیام، اهداف شامل شبکههای اینترنتی، پرتالهای دولت الکترونیک و برخی شرکتهای آبرسانی بودهاند.
⚪️لینکهای فنی منتشرشده از بروز اختلال در دسترسپذیری حکایت دارد و تاکنون جزئیاتی درباره نفوذ داده یا خسارت پایدار اعلام نشده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
⭕️⭕️⭕️⭕️حمله سایبری به شرکت فعال در زنجیره صنایع دفاعی رژیم صهیونسیتی
🔴یک گروه هکری با انتشار بیانیهای اعلام کرده به سامانههای شرکت Optum Industrial Engineering Systems نفوذ کرده و حجم بالایی از دادههای داخلی این شرکت را در اختیار گرفته است.
🔴بر اساس اطلاعات منتشرشده، Optum در حوزه طراحی نرمافزارها و سامانههای مدیریت کارخانه فعالیت دارد و با شماری از شرکتهای بزرگ صهیونسیتی، از جمله مجموعههای فعال در صنایع نظامی، همکاری میکند.
🔴در این بیانیه، این حمله بخشی از مجموعهای از عملیاتهای برنامهریزیشده علیه اهداف مرتبط با صنایع دفاعی معرفی شده و از دسترسی به چندین هدف دیگر نیز سخن به میان آمده است.
✅ @HackerNewsCyber
👇👇👇👇
4 519
✈️ قابلیت «Skills»؛ تحول جدید ChatGPT در راه است
🎤گزارشها حاکی از آن است که OpenAI در حال آزمایش قابلیت جدیدی با نام Skills برای ChatGPT است؛ ویژگیای که عملکردی مشابه مهارتهای هوش مصنوعی Claude دارد و استفاده حرفهای از ChatGPT را سادهتر و دقیقتر میکند.
🎥در این ساختار، Skills به ChatGPT امکان میدهند وظایف تخصصی و جریانهای کاری مشخص را هوشمندتر انجام دهد. طبق اطلاعات منتشرشده، این قابلیت با نام رمز Hazelnuts توسعه یافته و احتمالاً از طریق دستورات اسلش در دسترس قرار میگیرد. همچنین امکان تبدیل GPTهای سفارشی به Skill نیز پیشبینی شده است.
🎤زمان عرضه رسمی هنوز اعلام نشده، اما گمانهزنیها از انتشار احتمالی در اوایل سال ۲۰۲۶ خبر میدهند؛ اقدامی که میتواند ChatGPT را به ابزاری حرفهایتر و ماژولارتر تبدیل کند.
✅ @HackerNewsCyber
👇👇👇👇
4 519
Repost from هکرنیوز|Hacker News
💠 Hacker News
⚪️At Hacker News, we professionally and globally cover the latest news and statements from cyber and hacker groups.
⚪️If your group or team wants its operations, warnings, or statements to receive maximum media exposure in Iran and worldwide, you can reach out to us.
🔹 Fast, accurate, and uncensored publication
🔹Coverage with both national and international reach
🔹 Special media attention for cyber teams and operations
👻 To get in touch or submit a statement:@HackerNewsAdmin
💜 @HackerNewsCyber
