هکرنیوز|Hacker News
Kanalga Telegram’da o‘tish
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Ko'proq ko'rsatish4 698
Obunachilar
-6924 soatlar
-3997 kun
-43630 kun
Postlar arxiv
4 692
⭕️⭕️حملات سایبری به تأسیسات آب دستکم ۱۲ ایالت آمریکا را درگیر کرده است
🔴تعداد ایالتهای آمریکایی متأثر از کمپین هک تأسیسات آب و فاضلاب همچنان در حال افزایش است. بر اساس گزارشها، دستکم ۱۲ ایالت هدف قرار گرفتهاند، هرچند نام تنها چند مورد از آنها تاکنون رسماً تأیید شده است.
🔴ایالت مینهسوتا نخستین موردی بود که در ۲۶ و ۲۷ ژوئیه حمله به بیش از ۳۰ سامانه آب محلی را گزارش کرد. ایالت میشیگان نیز فعالیت مخرب سایبری در تعدادی از شهرهای خود را تأیید کرده است.
🔴 همچنین در ایالت داکوتای جنوبی و در اداره آب ناحیه کلیتون در جورجیا، اختلال موقتی در سامانههای عملیاتی و کاهش فشار آب رخ داده، هرچند سرویسرسانی ظرف چند ساعت بازگردانده شد. در مقابل، ایالتهای ویسکانسین، نیویورک و یوتا تاکنون تأثیرپذیری از این کمپین را رد کرده یا حادثهای جداگانه و بیارتباط را گزارش کردهاند.
🔴پلیس فدرال آمریکا اعلام کرده مهاجمان دستگاههای کنترل صنعتی ساخت شرکت راکول اتومیشن را هدف قرار داده و با تغییر آدرسهای شبکه و رمزهای عبور، دید و کنترل اپراتورها بر تجهیزات را مختل کردهاند. پیامدهای گزارششده شامل افت فشار آب و طغیان بوده که در برخی موارد میتواند به نفوذ آب زیرزمینی تصفیهنشده به داخل لولهها منجر شود.
🔴هرچند مقامات آمریکایی هنوز رسماً عامل این حملات را اعلام نکردهاند، ایران بهعنوان مظنون اصلی مطرح شده است. یک گزارش محرمانه از سازمان اطلاعرسانی بخش آب نیز شواهدی از همراستایی این حملات با کمپینهای پیشین منتسب به ایران ارائه کرده است.
🔴آژانس امنیت سایبری آمریکا از بخش آب خواسته تا سامانههای فناوری صنعتی خود را ایمنسازی کند. طبق گزارش یک شرکت امنیتی، حدود ۱۰ هزار دستگاه کنترل صنعتی ساخت شرکتهای راکول، زیمنس و اشنایدر الکتریک در معرض دسترسی مستقیم اینترنتی قرار دارند، هرچند مشخص نیست چه تعداد از آنها واقعاً آسیبپذیرند.
✈️@HackerNewsCyber
4 692
✈️سوءاستفاده فعال از آسیبپذیری بحرانی در N-able N-central
🎥شرکت N-able تأیید کرد یک آسیبپذیری بحرانی در پلتفرم مدیریت از راه دور N-central بهطور فعال مورد سوءاستفاده هکرها قرار گرفته است. این نقص که با شناسه CVE-2026-18577 ثبت شده، به مهاجم غیرمجاز امکان دور زدن احراز هویت و دسترسی مدیریتی کامل به کنسول را میدهد.
🎥طبق گزارش شرکت امنیتی Huntress، مهاجمان پس از نفوذ از قابلیت «Take Control» برای دسترسی به سیستمهای مشتریان از جمله کنترلرهای دامنه سوءاستفاده کرده و با تونلهای Cloudflare حضور خود را حفظ میکنند. از آنجا که هر سرور میتواند چندین سازمان را مدیریت کند، این خطر میتواند زنجیره تأمین ارائهدهندگان خدمات مدیریتشده (MSP) را نیز تهدید کند.
✈️@HackerNewsCyber
4 692
✈️هکرهای روسی APT29 با نفوذ به وایفای هتلها، حسابهای مایکروسافت را میربایند
🎥مایکروسافت کمپین جاسوسی سایبری موسوم به «CaptiveCrunch» را به Storm-2945، زیرشاخهای از گروه دولتی روسی Midnight Blizzard (APT29 یا Cozy Bear)، نسبت داده است. این گروه از ماه مه با نفوذ به دروازههای وایفای عمومی در هتلها و مراکز کنفرانس، کاربران مسافر را به سمت زیرساختهای جعلی هدایت کرده و اطلاعات ورود Microsoft 365 آنها را سرقت میکند.
🎤مهاجمان با دستکاری تنظیمات DNS روترهای کوچک اداری، بدافزارهایی مانند تروجان CornFlake و سرقتگر اطلاعات ChocoShell را در قالب بهروزرسانی جعلی مرورگر به قربانیان تحویل میدهند. اهداف این کمپین عمدتاً در بخشهای مالی، حقوقی، سلامت، انرژی و خدمات حرفهای قرار دارند و کاربران اندروید نیز از طریق فایلهای APK آلوده هدف قرار گرفتهاند.
🎥در نمونههای اخیر، مهاجمان از تکنیک فیشینگ «کد دستگاه» برای فریب قربانیان و ورود به حسابهایشان استفاده کردهاند؛ روشی که ترکیب آن با دستکاری شبکههای وایفای عمومی، احتمال باور قربانیان به قانونیبودن درخواست احراز هویت را افزایش میدهد.
✈️ @HackerNewsCyber
4 692
✈️بازگشایی اپلیکیشن ثبتنام کمکهای غذایی غزه با ابهام درباره حمله سایبری
🎥برنامه جهانی غذا (WFP) اعلام کرد اپلیکیشن خودثبتنامی کمکهای غذایی غزه را که پس از حمله سایبری ۱۴ مه غیرفعال شده بود، با ادعای تقویت امنیت سیستم دوباره راهاندازی میکند.
🎥این سازمان همچنان اطلاعات اندکی درباره ماهیت حمله، آسیبپذیریها و خطرات ناشی از نشت دادهها برای مردم غزه ارائه کرده است. گروه حقوق دیجیتال Access Now خواسته بود پیش از ارزیابی کامل آسیبهای احتمالی، این اپلیکیشن بازنشانی نشود؛ سندی داخلی نیز به کارکنان توصیه کرده بود از توضیح فنی درباره حادثه خودداری کرده و صرفاً بر بهبودها تمرکز کنند.
🎥طبق اعلام WFP، این حمله دادههای ۶۰۰ هزار خانوار شامل نام، شماره شناسایی، شماره موبایل و موقعیت محل سکونت را افشا کرده است؛ با توجه به میانگین اندازه خانوار در غزه، احتمالاً تقریباً کل جمعیت باقیمانده منطقه (حدود ۲ میلیون نفر) تحت تأثیر قرار گرفتهاند. این سازمان تاکنون از تأیید تعداد دقیق قربانیان یا انتشار یافتههای تحقیقات خودداری کرده است.
✈️ @HackerNewsCyber
4 692
✈️نشت اطلاعاتی در نهاد سرمایهگذاری دولتی بریتانیا
🎥نهاد دولتی مسئول مدیریت سرمایهگذاریهای دولت بریتانیا که سهام شرکتهایی مانند چنل ۴ و اداره پست را در اختیار دارد، به دلیل یک نقض امنیتی مورد انتقاد قرار گرفت. طبق گزارشها، فایلی داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و ایمیل کاری ۵۱ مقام دولتی، حدود ۴۰ ساعت بهصورت عمومی در دسترس بوده است.
🎤این نهاد که پیشتر مدیریت سهام دولت در بانکهای نجاتیافته پس از بحران مالی ۲۰۰۸ را برعهده داشت، علت حادثه را خطای یک کارمند در رعایتنکردن قوانین امنیتی اعلام کرد. موضوع پس از شناسایی به هیئتمدیره و کمیسیون اطلاعات بریتانیا گزارش شد و کارشناسان خارجی برای بازبینی پروتکلهای امنیتی بهکار گرفته شدند که بیشتر پیشنهادهای آنها اجرا شده یا در حال اجراست.
🎥این حادثه همزمان با افزایش نگرانیها درباره خطرات امنیتی هوش مصنوعی رخ داده است؛ پیشتر شرکت OpenAI نیز اعلام کرده بود یک عامل هوشمند خودمختار توانسته بدون دخالت انسان به چند سرویس عمومی دسترسی پیدا کند.
✈️@HackerNewsCyber
4 692
✈️حمله سایبری به سایتهای دولتی اوتاراکند هند؛ بازگشت سریع به مدار
🎥روز شنبه، حدود ۱۰ وبسایت دولتی ایالت اوتاراکند هند، از جمله پورتال صندوق امداد وزیر ارشد، هدف حمله بدافزاری قرار گرفت. مقامات بهمحض شناسایی خطر، سایتها را موقتاً آفلاین کردند تا از گسترش آلودگی جلوگیری شود.
🎥بر اساس اعلام آژانس فناوری اطلاعات ایالت، با استفاده از نسخههای پشتیبان ذخیرهشده در مرکز داده، سایتها پس از چند ساعت دوباره راهاندازی شدند. از جمله نهادهای آسیبدیده میتوان به ادارات راهوساختمان، مواد غذایی، انرژی، مالیات، بیمه، حملونقل و گردشگری اشاره کرد.
🎥این بازیابی سریع، ثمره درسگرفتن از حمله بزرگ اکتبر ۲۰۲۴ بود؛ زمانی که نزدیک به ۹۰ سایت دولتی برای روزها از کار افتاده بودند. تقویت زیرساختهای امنیتی پس از آن حادثه، اینبار مانع از بروز خسارت گسترده شد.
✈️@HackerNewsCyber
4 692
✈️آرچلینوکس واگذاری بستههای AUR را برای مقابله با موج بدافزار متوقف کرد
🎥پروژه آرچلینوکس به دلیل موج تصاحب مخرب بستهها، واگذاری بستههای مخزن کاربران (AUR) را موقتاً غیرفعال کرد. رابین کاندو، از توسعهدهندگان این پروژه، این تصمیم را موقتی خواند و از کاربران خواست موارد مشکوک را گزارش دهند.
🎥بر اساس تحلیل شبکه IFIN، این کمپین از ۲۹ ژوئیه با بسته «openconnect-sso» آغاز شد و شباهت زیادی به حمله مشابهی در ژوئن دارد که بیش از ۴۰۰ بسته AUR را با یک روتکیت و بدافزار سرقت اطلاعات آلوده کرده بود.
🎥بدافزار جدید در دو مرحله عمل میکند: مرحله اول با فرار از شناسایی سندباکس و ماشین مجازی، ماندگاری خود را با سرویسهای سیستمی برقرار میکند و سپس از طریق شبکه Tor بار مخرب اصلی را دانلود میکند. مرحله دوم یک بدافزار سرقت اطلاعات است که اطلاعات ورود مرورگر، کیفپولهای ارز دیجیتال، کلیدهای API هوش مصنوعی و کلیدهای SSH را هدف میگیرد و به مهاجم امکان اجرای دستور از راه دور و انتشار به سیستمهای دیگر را میدهد.
🎥به گفته یک کاربر ردیت که این کمپین را رصد میکند، بیش از ۲۰۰ بسته AUR از جمله چند بسته محبوب آلوده شدهاند؛ هرچند این آمار هنوز بهطور
مستقل تأیید نشده است.
✈️@HackerNewsCyber
4 692
✈️وصله فوری برای یک آسیبپذیری بحرانی در فریمورک ریلز
🎤فریمورک محبوب روبیآنریلز برای یک نقص امنیتی بحرانی با شناسه CVE-2026-66066 و امتیاز ۹.۵ از ۱۰ وصله منتشر کرد که به مهاجمان ناشناس امکان میداد فایلهای محرمانه سرور را بخوانند و کد دلخواه را از راه دور اجرا کنند.
🎥این آسیبپذیری برنامههایی را تهدید میکند که برای پردازش تصاویر آپلودی از کتابخانه libvips استفاده میکنند. مهاجم میتوانست با آپلود یک تصویر دستکاریشده، به کلید امنیتی secret_key_base دست یابد و از آن برای جعل هویت کاربران و اجرای کد روی سرور سوءاستفاده کند.
🎤وصله این نقص در نسخههای Active Storage 7.2.3.2، 8.0.5.1 و 8.1.3.1 عرضه شده و کاربران باید هرچه زودتر بهروزرسانی کنند و libvips را نیز به نسخه ۸.۱۳ یا بالاتر ارتقا دهند. به گفته توسعهدهندگان، بهروزرسانی جلوی حمله را میگیرد اما اطلاعات احتمالاً افشاشده را بازنمیگرداند؛ پس باید تمام اعتبارنامهها را تغییر داد.
🎥شرکت امنیتی Rapid7 میگوید تا پایان ژوئیه هیچ نشانهای از سوءاستفاده عملی از این نقص مشاهده نشده است.
✈️@HackerNewsCyber
4 692
✈️آسیبپذیری بحرانی در Rails؛ خطر هک سرور با یک تصویر ساده
🎥یک نقص امنیتی خطرناک با شناسه CVE-2026-66066 در ماژول Active Storage فریمورک Rails شناسایی و وصله شد. این آسیبپذیری به مهاجمان اجازه میدهد تنها با آپلود یک تصویر دستکاریشده، به فایلهای حساس سرور دسترسی پیدا کرده و کنترل کامل آن را در دست بگیرند.
🎤این حمله زمانی رخ میدهد که سایت از کتابخانه libvips برای پردازش تصاویر آپلودی استفاده کند. در این شرایط، مهاجم میتواند به کلید امنیتی اصلی برنامه دست یابد و از طریق آن، هویت کاربران را جعل و کد دلخواه را روی سرور اجرا کند. Akamai این حمله را «KindaRails2Shell» نامیده است.
🎤نسخههای Active Storage پیش از 7.2.3.2، 8.0.5.1 و 8.1.3.1 آسیبپذیرند. کاربران ImageMagick در اماناند، اما چون libvips پیشفرض داکر Rails و توزیعهای اوبونتو و دبیان است، دامنه خطر گسترده است.
🎥راهحل، ارتقا به libvips نسخه 8.13 به بالا و تعویض فوری تمام کلیدهای امنیتی است؛ برای نسخههای قدیمیتر راهحل موقتی وجود ندارد. با انتشار سریع اکسپلویتهای عمومی، توسعهدهندگان زودتر از موعد مقرر جزئیات فنی را افشا کردند.
✈️@HackerNewsCyber
4 692
✈️ سوءاستفاده فعال از آسیبپذیری روز-صفر در Cisco Secure FMC
🎥سیسکو وصلهای برای یک آسیبپذیری روز-صفر (CVE-2026-20316) در محصول Secure Firewall Management Center منتشر کرد که هماکنون در حملات واقعی سوءاستفاده میشود. این نقص که ناشی از اطلاعات ورود پیشفرض در یک حساب کمدسترسی است، به مهاجم غیرمجاز اجازه میدهد بدون احراز هویت به دادههای حساس دست یابد.
🎥سیسکو از ژوئیه از این سوءاستفاده مطلع شده و شاخصهای نفوذ را برای شناسایی حملات منتشر کرده است. آژانس CISA این نقص را در فهرست آسیبپذیریهای مورد سوءاستفاده قرار داده و به نهادهای دولتی آمریکا تا ۱ اوت مهلت داده آن را برطرف کنند. این مورد در ادامه چند سوءاستفاده اخیر از محصولات سیسکو، از جمله Catalyst SD-WAN Manager، رخ میدهد.
✈️ @HackerNewsCyber
4 692
✈️ فرار از ماشین مجازی؛ پنج آسیبپذیری در VMware وصله شد
🎥برادکام پنج آسیبپذیری در محصولات ESXi، vCenter، Workstation و Fusion را وصله کرد که سه مورد از آنها بحرانی هستند.
🎤خطرناکترین نقص، CVE-2026-47876، به مهاجمی که دسترسی مدیریتی روی یک ماشین مجازی دارد اجازه میدهد از آن فرار کرده و کد دلخواه را روی سرور میزبان اجرا کند. دو نقص بحرانی دیگر در vCenter قرار دارند: یکی امکان دور زدن احراز هویت و دیگری اجرای کد از راه دور را برای مهاجم فراهم میکند.
🎤دو آسیبپذیری کمخطرتر نیز میتوانند باعث از کار افتادن سرویس یا انجام فعالیتهای مخفیانه بدون ثبت لاگ شوند. برادکام میگوید تاکنون سوءاستفادهای از این نقصها گزارش نشده، اما با توجه به سابقه حملات به VMware، نصب سریع وصلهها توصیه میشود.
✈️ @HackerNewsCyber
4 692
✈️آمریکا و استرالیا راهنمای ایزولهسازی سامانههای حیاتی زیرساخت را منتشر کردند
🎥آژانس CISA آمریکا و ACSC استرالیا راهنمای مشترکی به نام «CI Fortify» منتشر کردند تا به سازمانهای زیرساخت حیاتی کمک کند سامانههای حیاتی فناوری عملیاتی (OT) را در بحرانهای سایبری از سایر شبکهها جدا و مستقل عملیاتشان را ادامه دهند.
🎤طبق این راهنما، سازمانها باید ابتدا سامانههای حیاتی و اتصالات آنها با شبکههای غیرحیاتی، تأمینکنندگان و محیطهای ابری را شناسایی و مستند کنند، سپس نقاط جداسازی فیزیکی و منطقی بسازند تا در صورت نفوذ، دامنه آسیب محدود بماند. در نهایت باید طرحی مرحلهای برای ایزولهسازی تدریجی تدوین و آزمایش شود تا ضمن حفظ تداوم خدمات، مسیرهای دسترسی به سامانههای حیاتی قطع گردد.
🎤این نهادها همچنین هشدار دادهاند اجرای این طرح ریسکهایی مثل توقف وصلههای امنیتی و افزایش خطر آلودگی از طریق رسانههای قابلحمل دارد که باید در برنامهریزی لحاظ شود.
✈️@HackerNewsCyber
4 692
⭕️⭕️ حمله سایبری هماهنگ به دهها تأسیسات آب در مینهسوتا؛ کنترلهای خودکار مختل شد
🔴دهها تأسیسات آب و فاضلاب در ایالت مینهسوتای آمریکا هدف یک حمله سایبری هماهنگ علیه سامانههای فناوری عملیاتی (OT) قرار گرفتند. بر اساس اعلام Minnesota IT Services، بیش از ۳۰ سامانه آب شهری در ۲۶ و ۲۷ ژوئیه مورد حمله قرار گرفتند و در برخی موارد «عملکردهای کنترل خودکار» مختل شد، هرچند طرحهای اضطراری فعال و اکثر سامانهها همچنان فعال باقی ماندند.
🔴شهر بریهام موقتاً تصفیهخانه آب خود را خاموش و از ساکنان خواست مصرف آب را کاهش دهند؛ به گفته مقامات این شهر، مهاجمان کنترلهای عملیاتی را خاموش کرده و همین باعث توقف چاه و تصفیهخانه شد. شهر پلیموث نیز اعلام کرد مشکل محدود به تجهیزاتی است که از طریق ارتباطات سلولی به سامانه متصلاند. تمام شهرهای متأثر تأکید کردهاند آب آشامیدنی همچنان ایمن است.
🔴هویت عاملان حمله هنوز مشخص نیست، اما این رخداد کمی پس از هشدار دولت آمریکا درباره حملات گروههای وابسته به ایران به سامانههای کنترل صنعتی (ICS) ساخت زیمنس، راکول اتومیشن و اشنایدر الکتریک رخ داده است. گروههایی مانند CyberAv3ngers و Handala از مظنونان احتمالیاند، اما هیچ انتساب رسمی صورت نگرفته است.
🔴کارشناسان امنیتی به آسیبپذیری اتصالات سلولی در تجهیزات دوردست مانند برجهای آب و ایستگاههای پمپاژ اشاره کردهاند که اغلب در ارزیابیهای ریسک نادیده گرفته میشوند؛ نمونه مشابهی از این نوع نفوذ در حمله سال ۲۰۲۰ به تأسیسات آب اسرائیل نیز مشاهده شده بود. کارشناسان هشدار میدهند آسیبپذیری مشابه احتمالاً در سامانههای آب بسیاری از مناطق دیگر آمریکا نیز وجود دارد.
✈️ @HackerNewsCyber
4 692
✈️افشای دادههای یکی از شرکتهای کلیدی صنایع دفاعی اسرائیل
🎥رسانه عبریزبان اسرائیلهیوم از وقوع یک حمله سایبری گسترده علیه شرکت IMCO، از تأمینکنندگان صنایع دفاعی اسرائیل، خبر داده است. همزمان، گروهی موسوم به «جبهه پشتیبانی سایبری» با انتشار پستی در فروم LeakForum مدعی شده به حدود ۳۰ ترابایت از دادههای این شرکت دسترسی پیدا کرده و بخشی از آن را منتشر کرده است.
🎥بر اساس ادعای این گروه، اطلاعات بهدستآمده شامل اسناد فنی، نقشههای تولید، قراردادها، مکاتبات داخلی، اطلاعات کارکنان و دادههای مرتبط با پروژههای نظامی از جمله سامانه گنبد آهنین است. نمونهای پنجگیگابایتی از این دادهها نیز بهعنوان مدرک منتشر شده است.
🎥این گروه همچنین مدعی شده به اطلاعاتی مرتبط با شرکتهای دیگر صنایع دفاعی اسرائیل از جمله رافائل، البیت و صنایع هوافضای اسرائیل (IAI)، و نیز برخی نهادهای نظامی دسترسی داشته است. بر اساس این ادعا، مهاجمان کنترل وبسایت شرکت IMCO را نیز در اختیار گرفته و بخشی از اطلاعات را از همان طریق منتشر کردهاند.
✈️ @HackerNewsCyber
4 692
✈️گروه هکری ShinyHunters مسئولیت حمله سایبری به شرکت Ernst & Young را برعهده گرفت
🎥گروه اخاذی سایبری موسوم به ShinyHunters مسئولیت نفوذ به شرکت خدمات حرفهای Ernst & Young را اعلام کرد؛ حملهای که پیشتر خود این شرکت نیز به آن اعتراف کرده بود. بر اساس گزارش این شرکت، مهاجمان بین ۲۸ مارس تا ۱۲ آوریل از طریق یک سامانه مدیریت شخصثالث که برای پشتیبانی امور مالیاتی استفاده میشد، به اطلاعات مشتریان دسترسی پیدا کردند.
🎤دادههای سرقتشده شامل نام، آدرس، شماره تأمین اجتماعی، شماره حساب و اطلاعات کارتهای بانکی مشتریانی است که از طریق درخواستهای پشتیبانی، اسناد مالیاتی خود را در این سامانه ثبت کرده بودند. تعداد دقیق افراد آسیبدیده تاکنون اعلام نشده است.
🎥این شرکت به افراد احتمالاً آسیبدیده، بیستوچهار ماه خدمات رایگان نظارت بر اعتبار و بازیابی هویت ارائه کرده است. گروه ShinyHunters روز دوشنبه نام این شرکت را به سایت افشای اطلاعات خود در شبکه تور اضافه کرد و تهدید کرد در صورت برقرار نشدن تماس تا سیویکم ژوئیه، تمام دادههای سرقتی را منتشر خواهد کرد.
🎥این گروه پیشتر مسئولیت چندین حمله بزرگ دیگر از جمله به دانشگاه ناتینگهام، شرکتهای دنتاکوئست، سونالون، مدترونیک، وینریزورتس و همچنین کمپینهای علیه اوراکل پیپلسافت و سیلزفورس را نیز برعهده گرفته بود.
✈️ @HackerNewsCyber
4 692
⭕️⭕️ نشت احتمالی اطلاعات نزدیک به یک میلیون مشتری بانک پارسیان
🔴طبق گزارشهای منتشرشده، مجموعهای شامل حدود یک میلیون رکورد از اطلاعات مشتریان بانک پارسیان در یکی از فرومهای فروش دادههای غیرمجاز مشاهده شده است. این دادهها شامل اطلاعات هویتی و تماس مشتریان از جمله نام و نام خانوادگی، نام پدر، تاریخ و محل تولد، شماره ملی و شناسنامه، شماره تلفن ثابت و همراه، آدرس، کدپستی و کد شهاب است.
🔴به گفته کارشناسان، صحت بخشی از این اطلاعات در بررسی نمونهای تأیید شده است. کارشناسان امنیت سایبری هشدار میدهند که افشای چنین دادههایی میتواند مشتریان را در معرض خطراتی نظیر کلاهبرداری مالی، فیشینگ هدفمند و مهندسی اجتماعی قرار دهد.
🔴به کاربران توصیه میشود نسبت به تماسها و پیامهای مشکوک هوشیار باشند و از ارائه اطلاعات شخصی یا بانکی خود به افراد ناشناس خودداری کنند. تاکنون بانک پارسیان درباره این گزارش اطلاعیه رسمی منتشر نکرده است.
✈️ @HackerNewsCyber
4 692
⭕️⭕️ گوگل سیستم جدید نامگذاری عاملهای تهدید سایبری را معرفی کرد
🔴گروه هوش تهدید گوگل (GTIG) سیستم جدیدی برای نامگذاری عاملهای تهدید معرفی کرد که بهجای شمارههای ترتیبی، از ترکیب دو کلمه برای هر خوشه فعالیت استفاده میکند: کلمه نخست نامی بهیادماندنی و اغلب برگرفته از گزارشهای پیشین، و کلمه دوم دستهبندی بر اساس منشأ یا انگیزه گروه است. برای نمونه، «کسل» برای گروههای چینی، «آیون» برای ایرانی، «نپتون» برای کرهشمالی، «رلیک» برای روسی و «کامت» برای باندهای سایبری با انگیزه مالی به کار میرود.
🔴بر این اساس، گروه معروف روسی «سندورم» که پیشتر با شناسه APT44 شناخته میشد، از این پس «سندورم رلیک» نام خواهد گرفت.
گوگل هدف از این تغییر را سادهسازی فرآیند ردیابی و تسهیل نگاشت میان تاکسونومیهای مختلف صنعت اعلام کرده است. این شرکت تاکنون نام دهها عامل تهدید فعال را تغییر داده و این روند بهتدریج ادامه مییابد؛ نامهای پیشین نیز همچنان در پلتفرم آن قابل جستوجو باقی میمانند.
✈️ @HackerNewsCyber
4 692
⭕️⭕️ گوگل سیستم جدید نامگذاری عاملهای تهدید سایبری را معرفی کرد
🔴گروه هوش تهدید گوگل (GTIG) سیستم جدیدی برای نامگذاری عاملهای تهدید معرفی کرد که بهجای شمارههای ترتیبی، از ترکیب دو کلمه برای هر خوشه فعالیت استفاده میکند: کلمه نخست نامی بهیادماندنی و اغلب برگرفته از گزارشهای پیشین، و کلمه دوم دستهبندی بر اساس منشأ یا انگیزه گروه است. برای نمونه، «کسل» برای گروههای چینی، «آیون» برای ایرانی، «نپتون» برای کرهشمالی، «رلیک» برای روسی و «کامت» برای باندهای سایبری با انگیزه مالی به کار میرود.
بر این اساس، گروه معروف روسی «سندورم» که پیشتر با شناسه APT44 شناخته میشد، از این پس «سندورم رلیک» نام خواهد گرفت.
گوگل هدف از این تغییر را سادهسازی فرآیند ردیابی و تسهیل نگاشت میان تاکسونومیهای مختلف صنعت اعلام کرده است. این شرکت تاکنون نام دهها عامل تهدید فعال را تغییر داده و این روند بهتدریج ادامه مییابد؛ نامهای پیشین نیز همچنان در پلتفرم آن قابل جستوجو باقی میمانند.
4 692
✈️هاش سکیوریتی ۳۰ میلیون دلار برای مدیریت هویت عاملهای هوش مصنوعی جذب کرد
🎥استارتاپ امنیت سایبری هاش سکیوریتی در دور تأمین مالی سری A، ۳۰ میلیون دلار جذب کرد و مجموع سرمایه خود را به ۴۱ میلیون دلار رساند. آکامای بهعنوان سرمایهگذار جدید، در کنار «بتری ونچرز» و «وایال ونچرز» در این دور مشارکت داشتند.
🎤این شرکت که در سال ۲۰۲۴ در تلآویو تأسیس شد، پلتفرمی برای کنترل ایمن عاملهای هوش مصنوعی سازمانی ارائه میدهد. هر عامل در یک رجیستری متمرکز ثبت شده و در زمان اجرا، دسترسی محدود و لحظهای دریافت میکند؛ رویکردی که نیاز به اعتبارنامههای ثابت را حذف میکند. این سامانه همچنین تمام فعالیتهای هر عامل را ثبت و امکان قطع فوری دسترسی را فراهم میکند.
🎥میکا راو، مدیرعامل و یکی از بنیانگذاران شرکت، گفت اکنون که نرمافزارها بهصورت خودمختار در سیستمهای حساس فعالیت میکنند، عاملهای هوش مصنوعی به هویتی دقیق نیاز دارند، نه صرفاً کلیدهای دسترسی. به گفته او، این شرکت پس از حل این چالش برای هویتهای غیرانسانی، اکنون آن را به عاملهای هوش مصنوعی نیز گسترش میدهد.
🎥سرمایه جدید صرف استخدام نیرو در تیمهای مهندسی و فروش، تقویت پشتیبانی اکوسیستم و گسترش شراکتهای سازمانی خواهد شد.
✈️ @HackerNewsCyber
4 692
✈️معرفی مجموعه جدید خدمات هوش تهدید سایبری توسط شرکت اینتگریتی۳۶۰
🎥شرکت اینتگریتی۳۶۰ مجموعهای از خدمات مدیریتشده با عنوان «خدمات هوش تهدید» راهاندازی کرد تا به سازمانها در شناسایی زودهنگام تهدیدات بیرونی و تصمیمگیری امنیتی مبتنی بر شواهد کمک کند.
🎥این مجموعه شامل سه سرویس مکمل است: بررسی و گزارشدهی تهدیدات، حفاظت از برند و مدیریت ریسک دیجیتال (مقابله با جعل هویت و افشای داده)، و تشخیص کلاهبرداریهای سایبری.
برایان مارتین، مدیر محصول این شرکت، میگوید سازمانها معمولاً روی امنیت داخلی شبکه سرمایهگذاری میکنند اما دید کمی به تهدیدات بیرونی دارند؛ این سرویس با ترکیب هوش تهدید و تحقیقات تخصصی، نشانههای حمله را زودتر شناسایی میکند.
🎤بر خلاف دادههای خام سنتی، این خدمت تحلیل تخصصی و دسترسی مستقیم به کارشناسان را در اختیار مشتریان قرار میدهد.
✈️ @HackerNewsCyber
