هکرنیوز|Hacker News
Kanalga Telegram’da o‘tish
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Ko'proq ko'rsatish4 523
Obunachilar
-3624 soatlar
-4897 kun
-62230 kun
Postlar arxiv
4 523
Repost from هکرنیوز|Hacker News
💠 هکر نیوز | Hacker News
⚪️ما در «هکر نیوز» بهصورت حرفهای، گسترده و بینالمللی اخبار و بیانیههای گروههای سایبری و هکری را منتشر میکنیم.
⚪️اگر گروه یا تیم شما نیاز دارد که حملات، هشدارها و بیانیههایش با بیشترین بازتاب رسانهای در ایران و جهان پوشش داده شود، میتوانید با ما در ارتباط باشید.
🔹 انتشار سریع، دقیق و بدون سانسور
🔹 بازتاب در سطح ملی و جهانی
🔹 پوشش خبری ویژه برای تیمها و عملیاتهای سایبری
👻 برای ارتباط و ارسال حملات: @HackerNewsAdmin
💜@HackerNewsCyber
4 523
✈️کلاهبرداری سایبری با ایمیلهای جعلی Booking.com علیه هتلهای اروپا
🎤کارشناسان امنیت از شناسایی یک موج جدید حملات سایبری علیه صنعت هتلداری اروپا خبر میدهند. در این روش، مهاجمان با ارسال ایمیلهای جعلی به نام Booking.com و نمایش لغو رزرو همراه با مبالغ بالا، حس اضطرار ایجاد میکنند.
🎥قربانیان پس از کلیک روی لینک، به صفحات آلودهای هدایت میشوند که با نمایش صفحه آبی جعلی ویندوز، آنها را به اجرای دستورات مخرب ترغیب میکند. نتیجه این فریب، نصب بدافزار DCRat است که امکان دسترسی کامل، سرقت دادهها و کنترل سیستمهای آلوده را در اختیار مهاجمان قرار میدهد. این حمله با استفاده از ابزارهای قانونی ویندوز، شناسایی را برای سامانههای امنیتی دشوار کرده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ نسخه Codex-Max در راه است؛ آزمایش مدل قدرتمندتر GPT-5.2 توسط OpenAI
🎤شرکت OpenAI بهصورت محدود در حال آزمایش مدل جدید GPT-5.2-Codex-Max است؛ نسخهای پیشرفتهتر از Codex که برخی کاربران با آن مواجه شدهاند و احتمالاً عملکرد بهتری نسبت به نسخه استاندارد دارد.
🎥مدل Codex 5.2 برای پروژههای طولانی کدنویسی، مدیریت مخازن بزرگ و بازنویسیهای پیچیده بهینه شده و در استفاده از ابزارها و درک ایرادات رابط کاربری دقت بالاتری دارد. بر همین اساس، نسخه «مکس» میتواند یک ارتقای مهم دیگر در توان کدنویسی OpenAI باشد.
🎥انتظار میرود OpenAI بهزودی جزئیات بیشتری درباره این مدل منتشر کند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️حمله سازمانیافته به سرویسهای اشتراک فایل ابری؛ دادههای حساس شرکتها در معرض فروش
🎤گزارشهای امنیتی از فعالیت یک عامل تهدید با نام «Zestix» حکایت دارد که با نفوذ به سرویسهای اشتراک فایل ابری مانند ShareFile، Nextcloud و OwnCloud، به اطلاعات محرمانه سازمانها دسترسی پیدا کرده است. بررسیها نشان میدهد این دسترسیها عمدتاً از طریق نامهای کاربری و گذرواژههای سرقتشده و در نبود احراز هویت چندمرحلهای انجام شده است.
👻🎥بر اساس اعلام شرکت Hudson Rock، دادههای درز کرده شامل اسناد فنی، اطلاعات مشتریان و پروندههای حساس در حوزههایی مانند بهداشت، دفاع و زیرساخت است؛ موضوعی که ضعف جدی در مدیریت امنیت حسابهای ابری سازمانها را برجسته میکند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️جاسوسی سایبری روسیه از ارتش اوکراین با تله «وایبر»
🎤 یک گروه پیشرفته سایبری وابسته به روسیه با نام UAC-0184 در سال ۲۰۲۵، از پیامرسان وایبر برای نفوذ به نهادهای نظامی و دولتی اوکراین استفاده کرده است. مهاجمان با ارسال فایلهای فشرده آلوده در پوشش اسناد رسمی پارلمان اوکراین، کاربران را فریب دادهاند.
🎥پس از باز شدن فایلها، بدافزارهای چندمرحلهای روی سیستم قربانی اجرا شده و در نهایت ابزار جاسوسی Remcos RAT نصب میشود؛ ابزاری که امکان سرقت اطلاعات و کنترل کامل سیستم را برای مهاجمان فراهم میکند. کارشناسان امنیتی هشدار دادهاند این حملات با هدف جمعآوری اطلاعات حساس ادامه خواهد داشت و هوشیاری کاربران و تقویت تدابیر امنیتی را ضروری دانستهاند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️عقبماندگی سایبری آمریکا؛ هشدار درباره تضعیف دفاع دیجیتال واشنگتن
🎤یک گزارش تحلیلی از اعضای سابق «کمیسیون سولاریوم سایبری» آمریکا هشدار میدهد که امنیت سایبری این کشور در برابر حملات فزاینده چین، روسیه، ایران و کره شمالی بهطور جدی تضعیف شده است. به گفته نویسندگان، پکن با نفوذ مستمر به زیرساختهای حیاتی و شبکههای دولتی آمریکا، دسترسیهای پنهان خود را حفظ کرده و روسیه نیز با عملیات پیچیدهتر، زیرساختهای حیاتی را هدف آزمایش قرار میدهد.
🎥در این گزارش آمده است که نبود مدیریت ثابت در آژانس امنیت سایبری و زیرساختها (CISA)، کاهش نیروی انسانی، افت همکاری دولت با بخش خصوصی و تضعیف دیپلماسی سایبری، آمریکا را در موقعیت آسیبپذیر قرار داده است. نویسندگان از کنگره خواستهاند با اقدام فوری برای تقویت رهبری، نیروی انسانی و همکاریهای داخلی و بینالمللی، از وقوع یک بحران بزرگ سایبری جلوگیری کند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️حمله باجافزاری TridentLocker به بخش فدرالی Sedgwick تأیید شد
🎤شرکت Sedgwick از شناسایی یک رخداد سایبری در زیرمجموعه پیمانکار فدرالی خود خبر داد؛ حملهای که به گفته گروه باجافزاری TridentLocker با سرقت حدود ۳.۴ گیگابایت داده همراه بوده است. این شرکت اعلام کرد بخش آسیبدیده بهصورت ایزوله از سایر سامانهها فعالیت میکند و هیچ نشانهای از نفوذ به سیستمهای اصلی یا اختلال در ارائه خدمات گزارش نشده است.
🎥در ادامه: Sedgwick ضمن اطلاعرسانی به نهادهای مسئول، بررسی فنی حادثه را ادامه میدهد. TridentLocker از اواخر ۲۰۲۵ فعال شده و با روش باجگیری دوگانه، سازمانهای مختلفی را در آمریکا و اروپا هدف قرار داده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️شناسایی بدافزار VVS Stealer؛ سرقت گسترده حسابهای دیسکورد با پوشش پایتون
🎤پژوهشگران امنیتی از کشف بدافزار جدیدی به نام VVS Stealer خبر دادهاند که با استفاده از زبان پایتون، اطلاعات کاربران دیسکورد را هدف قرار میدهد. این بدافزار که از سال ۲۰۲۵ در تلگرام عرضه میشود، با مبهمسازی پیشرفته کدها شناسایی و تحلیل را دشوار کرده است.
🎤در ادامه VVS Stealer با استخراج توکنهای دیسکورد، ربایش نشستهای فعال و سرقت دادههای مرورگرها، اطلاعات حساس کاربران را جمعآوری کرده و آنها را از طریق وبهوکهای دیسکورد برای مهاجمان ارسال میکند. نمایش پیامهای خطای جعلی و ماندگاری در سیستم از دیگر قابلیتهای این بدافزار است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ ترامپ معامله فروش تراشههای Emcore را لغو کرد
🎤دونالد ترامپ با صدور فرمان اجرایی، فروش ۲.۹ میلیون دلاری بخش تراشه و ویفر شرکت Emcore را بهدلیل نگرانیهای امنیت ملی متوقف کرد. این معامله که در سال ۲۰۲۴ با شرکت HieFo انجام شده بود، بهدلیل کنترل این شرکت توسط یک تبعه چینی، تهدید بالقوه برای امنیت آمریکا تشخیص داده شد.
🎥بر اساس این دستور، HieFo باید ظرف ۱۸۰ روز تمامی داراییهای مرتبط را واگذار کند. نظارت بر اجرای این تصمیم بر عهده کمیته سرمایهگذاری خارجی آمریکا (CFIUS) است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ادعای هک Resecurity؛ شرکت امنیتی میگوید مهاجمان فریب «هانىپات» را خوردند
🎤گروهی هکری با نام «Scattered Lapsus$ Hunters» مدعی نفوذ به شرکت امنیت سایبری Resecurity و سرقت اطلاعات داخلی شد؛ ادعایی که با واکنش سریع این شرکت مواجه شد. Resecurity اعلام کرد هیچگونه نفوذ واقعی به زیرساختهای اصلی رخ نداده و مهاجمان تنها به یک سامانه تله (Honeypot) با دادههای کاملاً جعلی دسترسی پیدا کردهاند.
🎥به گفته این شرکت، تمامی فعالیتها از مدتها قبل تحت رصد بوده و اطلاعات فنی مربوط به مهاجمان، از جمله زیرساخت و IPها، به نهادهای قانونی گزارش شده است. تاکنون نیز مهاجمان سند معتبری دال بر دسترسی به دادههای واقعی ارائه نکردهاند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
⭕️⭕️نفوذ سایبری به پایگاه داده بینالمللی دانشگاه عبری رژیم صهیونسیتی
🔴یک گروه هکری با انتشار بیانیهای در کانال خود از نفوذ به پایگاه داده بینالمللی دانشگاه عبری رژیم صهیونسیتی (HUJI) خبر داد. بر اساس این اعلام، حجم دادههای بهدستآمده حدود ۴۰ گیگابایت بوده و شامل طیف گستردهای از اطلاعات دانشجویان و اساتید است.
🔴طبق جزئیات منتشرشده، دادهها شامل نام و اطلاعات تماس، شمارههای دانشجویی، ریزنمرات، آزمونهای زبان، رزومهها، وضعیت پذیرش، شهریه و بورسیهها، اسناد اداری و فایلهای مرتبط با ویزا، بیمه و خوابگاه میشود. این گروه اعلام کرده بررسی کامل دادهها همچنان ادامه دارد و بخش قابلتوجهی از اطلاعات هنوز تحلیل نشده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
⭕️⭕️ حمله سایبری به شرکت فناوری DGM وابسته به رژیم صهیونسیتی
🔴کانال منتسب به یک گروه هکری از نفوذ سایبری به زیرساختهای شرکت فناوری DGM خبر داده است؛ شرکتی که در حوزه تأمین سختافزار و تجهیزات فناوری اطلاعات برای سازمانها و نهادهای رژیم صهیونسیتی فعالیت میکند. بر اساس اطلاعات منتشرشده، وبسرور و پنل مدیریتی این شرکت هدف قرار گرفته و بخشی از سرورها نیز دچار رمزگذاری شدهاند.
🔴در ادامه: DGM بهعنوان یکی از تأمینکنندگان تجهیزات رایانهای، سرورها و ملزومات IT برای مشتریان سازمانی در سرزمینهای اشغالی شناخته میشود. منتشرکنندگان این خبر، این حمله را ضربهای تازه به زیرساختهای فناورانه رژیم صهیونسیتی توصیف کردهاند.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️افشاگری هکری از اختلال در کارخانه «هانامال» و ارتباطات مالی با نتانیاهو
🎤گروه هکری «جبهه پشتیبانی سایبری» با انتشار ویدیویی از حمله سایبری به کارخانه صنعتی بستهبندی «هانامال» در سرزمینهای اشغالی خبر داد. این گروه اعلام کرد در جریان بررسی اسناد داخلی کارخانه، به اطلاعاتی درباره آلودگی برخی محصولات دارویی، از جمله اسپری سالین برند «والگرینز»، دست یافته است.
🎥بر اساس این بیانیه، اسناد بررسیشده همچنین به ارتباطات مالی پنهان و فعالیتهای پولشویی مرتبط با بنیامین نتانیاهو اشاره دارد. به گفته این گروه، پس از دسترسی به سامانههای کارخانه، پیامهای هشدارآمیزی برای شرکتهای همکار و مشتریان ارسال شده و نسبت به استفاده از محصولات این واحد صنعتی هشدار داده شده است.
✅ @HackerNewsCyber
4 523
⭕️⭕️با وجود ادعاهای آمریکا در حوزه سایبر، آمار ۲۰۲۵ واقعیت دیگری نشان میدهد:
🔴 بیش از ۲.۷ میلیارد رکورد نشت داده، ۳۵ میلیون پرونده پزشکی افشا شده و هزاران قربانی حملات باجافزاری. تصویر واقعی از ضعف امنیت سایبری آمریکا کاملاً روشن است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ نشت گسترده دادهها در ۲۰۲۵؛ افشای میلیاردها رکورد و بحران امنیت در بخش سلامت
🎤بررسی رویدادهای سایبری در سال ۲۰۲۵ نشان میدهد بیش از ۲.۷ میلیارد رکورد اطلاعاتی در حملات و نشتهای مختلف افشا شده است؛ آماری که ابعاد بیسابقه بحران امنیت دادهها را نشان میدهد.
🎥در این میان، بخش سلامت ایالات متحده وضعیت نگرانکنندهتری داشته است. طبق گزارشهای رسمی، بیش از ۳۵ میلیون پرونده پزشکی در حدود ۵۰۰ حادثه سایبری نشت کردهاند و حدود ۲۵ درصد این رخدادها ناشی از نفوذ به حسابهای ایمیل کارکنان بوده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ تداوم صعودی باجافزارها در ۲۰۲۵؛ رکوردی تازه در حملات سایبری
🎤فعالیت گروههای باجافزار در سال ۲۰۲۵ به بالاترین سطح خود رسیده و بیش از ۸۱۵۰ قربانی در وبسایتهای افشای داده ثبت شدهاند؛ آماری که رشد ۴۰ درصدی نسبت به سال گذشته و افزایش بیش از ۳۰۰ درصدی نسبت به سال ۲۰۲۱ را نشان میدهد.
🎤بر اساس این گزارشها، ایالات متحده همچنان اصلیترین هدف حملات بوده و بخش صنعتی بیشترین آسیب را دیده است؛ پس از آن، حوزههای فناوری و سلامت قرار دارند. همچنین گروه Qilin با بیش از ۸۰۰ قربانی منتشرشده، در صدر فعالترین گروههای باجافزاری معرفی شده است. افزایش ورود گروههای جدید نیز نشان میدهد تهدید باجافزارها همچنان رو به گسترش است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ممنوعیت بحثبرانگیز ابزارهای فناورانه در مراسم تحلیف شهردار نیویورک
🎤در فهرست اقلام ممنوعه مراسم تحلیف شهردار جدید نیویورک، «ظهران ممدانی»، نام دو ابزار فناوری بهطور مشخص دیده میشود: Flipper Zero و Raspberry Pi. این تصمیم در حالی اتخاذ شده که لپتاپها و تلفنهای هوشمند با قابلیتهای فنی گستردهتر، مشمول این ممنوعیت نشدهاند.
🎤در ادامه: Flipper Zero ابزاری آموزشی و تحقیقاتی در حوزه ارتباطات بیسیم و امنیت سایبری است و Raspberry Pi نیز یک رایانه تکبردی پرکاربرد برای توسعه و آزمایش نرمافزار محسوب میشود. نام بردن مستقیم این دو دستگاه، واکنش و انتقاد کارشناسان امنیت سایبری را بهدنبال داشته است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️نشت اطلاعات کاربران پلتفرم «Mens Den Men» در آمریکا
🎤یک گروه هکری از دسترسی غیرمجاز به دادههای کاربران وبسایت Mens Den Men خبر داده است. بر اساس اطلاعات منتشرشده، بخشهایی از پایگاه داده این پلتفرم شامل ایمیلها، شناسهها و نامهای کاربری، هش رمزهای عبور، اطلاعات پروفایل و دادههای مکانی کاربران افشا شده است. بیشتر کاربران آسیبدیده در ایالات متحده قرار دارند.
🎥در ادامه: Mens Den Men یک پلتفرم آنلاین برای برگزاری رویدادهای خصوصی، تعاملات اجتماعی و شبکهسازی بزرگسالان است. افشای این اطلاعات میتواند خطراتی مانند نقض حریم خصوصی و حملات فیشینگ را برای کاربران بهدنبال داشته باشد.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️ افزودهشدن یک مرکز حساس زیستی رژیم صهیونیستی به فهرست اهداف باجافزار Qilin
🎤 گروه باجافزار Qilin نام سازمان «تای لاخاییم» وابسته به رژیم صهیونیستی را در فهرست اهداف خود منتشر کرده است؛ مرکزی که در حوزه نگهداری و حفاظت از سلولهای بنیادی خون بند ناف فعالیت میکند.
🎥با وجود اهمیت راهبردی این حوزه، تاکنون هیچ مدرک فنی یا نمونه دادهای از سوی این گروه منتشر نشده است.
✅ @HackerNewsCyber
👇👇👇👇
4 523
✈️دیزنی ۱۰ میلیون دلار جریمه شد؛ جمعآوری غیرقانونی دادههای کودکان در یوتیوب
🎤دیزنی بهخاطر برچسبگذاری نادرست ویدئوهای کودکمحور در یوتیوب و جمعآوری دادههای کودکان زیر ۱۳ سال، ۱۰ میلیون دلار جریمه شد.
🎥وزارت دادگستری آمریکا اعلام کرد دیزنی باید پیش از جمعآوری اطلاعات کودکان، والدین را مطلع کند و اطمینان حاصل کند تمام ویدئوهای کودکمحور بهدرستی برچسبگذاری شدهاند تا تبلیغات هدفمند غیرقانونی متوقف شود.
✅ @HackerNewsCyber
👇👇👇👇
