uz
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Kanalga Telegram’da o‘tish

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Ko'proq ko'rsatish
4 562
Obunachilar
-2124 soatlar
-4717 kun
-59130 kun
Postlar arxiv
✈️حمله سایبری گسترده به غول تجهیزات پزشکی آمریکا؛ اختلال جهانی در فعالیت‌های Stryker 🎤در پی یک حمله سایبری گسترده، سامانه‌ها
✈️حمله سایبری گسترده به غول تجهیزات پزشکی آمریکا؛ اختلال جهانی در فعالیت‌های Stryker 🎤در پی یک حمله سایبری گسترده، سامانه‌های شرکت آمریکایی Stryker دچار اختلال شده و روند ثبت سفارش، تولید و ارسال محصولات این شرکت در چندین کشور با مشکل مواجه شد. 🎥گروه هکری Handala مسئولیت این حمله را برعهده گرفته و مدعی شده است بیش از ۲۰۰ هزار دستگاه در شبکه این شرکت را از راه دور پاک کرده و حدود ۵۰ ترابایت داده نیز از سامانه‌های آن استخراج کرده است. 🎥گزارش‌ها نشان می‌دهد مهاجمان به‌جای استفاده از بدافزار، از ابزار مدیریت سازمانی Microsoft Intune برای پاک‌سازی سیستم‌ها استفاده کرده‌اند؛ روشی که امکان تخریب گسترده زیرساخت‌های دیجیتال را بدون نصب بدافزار فراهم می‌کند. 🎤شرکت استرایکر ضمن تأیید اختلال در برخی خدمات اعلام کرده است در بررسی‌های انجام‌شده هیچ بدافزار یا باج‌افزاری در شبکه این شرکت شناسایی نشده و تیم‌های فنی در حال بازگرداندن کامل سامانه‌ها هستند. ✅ @HackerNewsCyber

🚨🚨گروه هکری «خاتم سلیمان» از نفوذ به داده‌های نظامی اسرائیل خبر داد 🔻گروه هکری «خاتم سلیمان» با انتشار بیانیه‌ای اعلام کرد
🚨🚨گروه هکری «خاتم سلیمان» از نفوذ به داده‌های نظامی اسرائیل خبر داد 🔻گروه هکری «خاتم سلیمان» با انتشار بیانیه‌ای اعلام کرد در یک حمله سایبری به اطلاعات حساس مرتبط با اسرائیل دسترسی پیدا کرده است. در این بیانیه آمده بخشی از داده‌های به‌دست‌آمده شامل فایل‌های نظامی، مشخصات برخی نظامیان و اطلاعاتی درباره مراکز نظامی و امنیتی است. 🔻در این پیام همچنین به دسترسی به ایمیل‌ها و اطلاعات ارتباطی برخی مقامات اسرائیلی اشاره شده است. ✅ @HackerNewsCyber

🚨🚨اختلال در نمایشگرهای ایستگاه‌های قطار اسرائیل؛ پیام‌های هشدار حمله موشکی روی صفحه‌ها 🔻گزارش‌ها از بروز اختلال در نمایشگرهای برخی ایستگاه‌های قطار در سرزمین‌های اشغالی حکایت دارد؛ به‌طوری‌که روی این نمایشگرها پیام‌هایی درباره لزوم ترک فوری ایستگاه‌ها به دلیل «حمله موشکی» نمایش داده شده است. 🚨این اتفاق در حالی رخ داده که به‌دلیل نبود پناهگاه کافی برای بخشی از ساکنان، تعدادی از شهروندان صهیونیست شب‌ها را در ایستگاه‌های زیرزمینی قطار سبک شهری که به‌عنوان فضای امن استفاده می‌شود، سپری می‌کنند؛ مسئله‌ای که بار دیگر ضعف زیرساخت‌های امنیتی و مدیریت بحران رژیم اسرائیل را نشان می‌دهد. ✅ @HackerNewsCyber

🚨🚨 گروه هکری «هندالا» مسئولیت حمله سایبری به شرکت آمریکایی استرایکر را بر عهده گرفت 🔴گروه هکری «هندالا» با انتشار بیانیه‌ا
🚨🚨 گروه هکری «هندالا» مسئولیت حمله سایبری به شرکت آمریکایی استرایکر را بر عهده گرفت 🔴گروه هکری «هندالا» با انتشار بیانیه‌ای اعلام کرد در واکنش به حمله به مدرسه‌ای در شهر میناب، یک عملیات سایبری علیه شرکت آمریکایی Stryker Corporation انجام داده است. 🔴به گفته این گروه، در جریان این عملیات هزاران سیستم و دستگاه متعلق به این شرکت از کار افتاده و حجم قابل‌توجهی از داده‌ها استخراج شده است. هکرها این اقدام را پاسخی به حملات علیه محور مقاومت و زیرساخت‌های آن عنوان کردند. 🔴شرکت Stryker Corporation نیز با تأیید وقوع یک حادثه سایبری اعلام کرده است که برخی سامانه‌ها و برنامه‌های تجاری با اختلال مواجه شده‌اند و روند بررسی و بازیابی کامل سیستم‌ها همچنان ادامه دارد. ✅ @HackerNewsCyber

✈️ اختلال در وب‌سایت وزارت دفاع امارات؛ گروه هکری «۳۱۳ تیم» مسئولیت حمله را اعلام کرد 🎥گروه هکری «۳۱۳ تیم» که خود را بخشی از
✈️ اختلال در وب‌سایت وزارت دفاع امارات؛ گروه هکری «۳۱۳ تیم» مسئولیت حمله را اعلام کرد 🎥گروه هکری «۳۱۳ تیم» که خود را بخشی از «مقاومت اسلامی سایبری در عراق» معرفی می‌کند، از انجام یک عملیات سایبری علیه زیرساخت‌های آنلاین وزارت دفاع امارات خبر داد. 🎤طبق بیانیه منتشرشده در کانال این گروه، این حمله سرورهای وب‌سایت رسمی وزارت دفاع امارات را هدف قرار داده و در نتیجه آن دسترسی به سایت برای مدتی با اختلال کامل مواجه شده است. 🎥اعضای این گروه اعلام کرده‌اند که عملیات سایبری حدود یک ساعت ادامه داشته و طی این مدت وب‌سایت وزارت دفاع امارات از دسترس خارج شده است. ✅ @HackerNewsCyber

🚨افزایش حملات سایبری و نمایان شدن آسیب‌پذیری سامانه‌های اسرائیلی 🔻صبح امروز چند حمله سایبری جدید علیه نهادهای اسرائیلی گزار
🚨افزایش حملات سایبری و نمایان شدن آسیب‌پذیری سامانه‌های اسرائیلی 🔻صبح امروز چند حمله سایبری جدید علیه نهادهای اسرائیلی گزارش شد که بار دیگر ضعف‌های امنیتی در برخی سامانه‌ها را برجسته کرده است. 🔻گروه باج‌افزاری Killsec مدعی نفوذ به شرکت بیمه Shlomo Insurance شده و با انتشار نمونه‌هایی از داده‌ها، برای پرداخت باج ۸ روز مهلت تعیین کرده است. 🔻همزمان گروه Handala وب‌سایت آکادمی زبان عبری را برای مدتی از دسترس خارج کرد و گروه Anonymous نیز از نفوذ به دفتر حسابرسی Leshem Shaham & Co. و حذف بخشی از داده‌های آن خبر داد. ✅ @HackerNewsCyber

✈️باج‌افزار BlackSanta؛ قاتل آنتی‌ویروس در عمق کرنل 🎤گروهی از هکرهای روس‌زبان با بدافزار جدیدی به نام BlackSanta، کاربران من
✈️باج‌افزار BlackSanta؛ قاتل آنتی‌ویروس در عمق کرنل 🎤گروهی از هکرهای روس‌زبان با بدافزار جدیدی به نام BlackSanta، کاربران منابع انسانی را هدف گرفته‌اند. این بدافزار با غیرفعال کردن آنتی‌ویروس و EDR در سطح کرنل، راه را برای سرقت اطلاعات هموار می‌کند. ✍️روش حمله: 🎤مهاجمان با ارسال فایل ISO از طریق سرویس‌هایی مثل Dropbox، قربانی را فریب می‌دهند. با باز شدن فایل، بدافزار با تکنیک‌هایی مثل مخفی‌سازی داده در تصاویر (استگانوگرافی) فعال می‌شود. ✍️ویژگی اصلی BlackSanta: 🎤این بدافزار با تکنیک BYOVD (استفاده از درایورهای آسیب‌پذیر معتبر)، نرم‌افزارهای امنیتی را در عمیق‌ترین سطح ممکن از کار می‌اندازد و سپس اطلاعات کاربر را سرقت می‌کند. 🎥این کمپین حداقل یک سال به‌صورت پنهانی فعال بوده و نشان‌دهنده بلوغ بالای مهاجمان است. ✅ @HackerNewsCyber

🇮🇷💪 گروه هکری حنظله محل تمام پناهگاه های اسرائیل را منتشر کرد. ✅ @HackerNewsCyber
🇮🇷💪 گروه هکری حنظله محل تمام پناهگاه های اسرائیل را منتشر کرد. ✅ @HackerNewsCyber

✈️اوج‌گیری حملات هکتیویستی پس از تنش‌های نظامی؛ ردپای دولت ایران کمرنگ است 🎤پس از حملات مشترک آمریکا و اسرائیل به ایران، فضا
✈️اوج‌گیری حملات هکتیویستی پس از تنش‌های نظامی؛ ردپای دولت ایران کمرنگ است 🎤پس از حملات مشترک آمریکا و اسرائیل به ایران، فضای سایبری نیز ملتهب شده است؛ اما برخلاف انتظارها، تاکنون نشانه‌ای از آغاز یک کارزار گسترده دولتی از سوی تهران دیده نمی‌شود. 🎥گزارش شرکت‌های امنیتی از جمله CrowdStrike، Palo Alto Networks و Cisco Talos نشان می‌دهد افزایش حملات بیشتر به فعالیت گروه‌های هکتیویستی حامی ایران محدود بوده است. این حملات عمدتاً شامل دیفیس وب‌سایت‌ها، حملات DDoS و انتشار ادعاهایی درباره نفوذ به زیرساخت‌های حیاتی است که بسیاری از آن‌ها هنوز تأیید نشده‌اند. 🎥برخی ائتلاف‌های سایبری مانند «OpIsrael» نیز کارزارهایی علیه اهداف اسرائیلی و غربی راه‌اندازی کرده‌اند، اما به گفته شرکت اطلاعات تهدید Flashpoint، بخش قابل توجهی از ادعاهای منتشرشده بزرگ‌نمایی یا فاقد شواهد فنی است. 🎤در مجموع، اگرچه تحرکات هکتیویستی افزایش یافته، اما سطح تهدید حملات سازمان‌یافته و دولتی ایران در مقطع کنونی پایین و کنترل‌شده ارزیابی می‌شود. ✅ @HackerNewsCyber

✈️تشدید جنگ سایبری پس از حمله نظامی؛ موج عملیات تلافی‌جویانه علیه زیرساخت‌های غربی 🎥پس از حمله نظامی آمریکا و اسرائیل به ایر
✈️تشدید جنگ سایبری پس از حمله نظامی؛ موج عملیات تلافی‌جویانه علیه زیرساخت‌های غربی 🎥پس از حمله نظامی آمریکا و اسرائیل به ایران، موجی از حملات سایبری گسترده علیه اهداف غربی و منطقه‌ای آغاز شده است. این حملات شامل DDoS، نفوذ به شبکه‌های حساس، سرقت داده و عملیات تخریبی علیه زیرساخت‌های انرژی و نهادهای دولتی بوده است. 🎥طبق گزارش نهادهای امنیتی از جمله Check Point Research، Flashpoint و Unit 42، گروه‌های وابسته یا همسو با ایران در قالب کارزارهایی مانند «#OpIsrael» این عملیات‌ها را هدایت می‌کنند. ✅ @HackerNewsCyber

✈️ نشت اطلاعات در دو شرکت خدمات خانگی فرانسه 🎤 شرکت‌های Azaé و Domaliance با یک افشای اطلاعاتی مواجه شده‌اند که طی آن داده‌ه
✈️ نشت اطلاعات در دو شرکت خدمات خانگی فرانسه 🎤 شرکت‌های Azaé و Domaliance با یک افشای اطلاعاتی مواجه شده‌اند که طی آن داده‌های بیش از ۱۹ هزار نفر منتشر شده است. 🎥بر اساس گزارش‌ها، یک پایگاه داده داخلی این دو شرکت در فضای مجازی منتشر شده و شامل اطلاعاتی مانند نام و نام خانوادگی، عناوین شغلی، شناسه‌های کاربری، مشخصات مددجویان، جزئیات خدمات و زمان‌بندی مأموریت‌ها و برخی داده‌های مکانی بوده است. ✅ @HackerNewsCyber

✈️ تله استخدامی با پروژه‌های جعلی Next.js برای آلوده‌سازی توسعه‌دهندگان 🎤یک کمپین سایبری با انتشار مخازن جعلی مبتنی بر Next.
✈️ تله استخدامی با پروژه‌های جعلی Next.js برای آلوده‌سازی توسعه‌دهندگان 🎤یک کمپین سایبری با انتشار مخازن جعلی مبتنی بر Next.js در پلتفرم‌هایی مانند Bitbucket، توسعه‌دهندگان را از طریق آزمون‌های فنی استخدام هدف قرار داده است. 🎥طبق گزارش Microsoft Defender، پس از اجرای پروژه، کد مخرب فعال شده و با دانلود یک بکدور جاوااسکریپتی، امکان اجرای کد از راه دور و سرقت اطلاعات را فراهم می‌کند. این بدافزار می‌تواند از طریق Visual Studio Code یا هنگام اجرای سرور توسعه فعال شود. 🎤مایکروسافت با تأکید بر سازمان‌یافته بودن این حمله، به توسعه‌دهندگان توصیه کرده تنظیمات امنیتی محیط توسعه را فعال کرده و از نگهداری اطلاعات حساس روی سیستم‌های کاری خودداری کنند. ✅ @HackerNewsCyber

⭕️⭕️ حمله سایبری به زیرساخت‌های زیست‌فناوری اسرائیل؛ «کودکان غزه» نام Gamida را مطرح کرد 🔴گروه هکری «کودکان غزه» با انتشار ب
⭕️⭕️ حمله سایبری به زیرساخت‌های زیست‌فناوری اسرائیل؛ «کودکان غزه» نام Gamida را مطرح کرد 🔴گروه هکری «کودکان غزه» با انتشار بیانیه‌ای مدعی نفوذ به سامانه‌های شرکت زیست‌فناوری Gamida Ltd شده است؛ شرکتی که در زنجیره تأمین تجهیزات و فناوری‌های پزشکی و صنعتی در اسرائیل فعالیت دارد و عضو گروه بین‌المللی Gamida For Life B.V. محسوب می‌شود. 🔴بر اساس اطلاعات منتشرشده در کانال این گروه، هدف‌گیری این مجموعه به دلیل نقش آن در اکوسیستم پزشکی، آزمایشگاهی و صنعتی عنوان شده است. در این بیانیه همچنین به ارتباط تجاری با شرکت Danyel Biotech اشاره شده که در حوزه بازاریابی و توزیع محصولات علوم زیستی فعال است. 🔴با توجه به ماهیت فعالیت Gamida در حوزه تجهیزات پزشکی و همکاری با تولیدکنندگان بین‌المللی، هرگونه اختلال احتمالی می‌تواند بر زنجیره تأمین تجهیزات حساس آزمایشگاهی و درمانی اثرگذار باشد. با این حال، تاکنون جزئیات فنی درباره بردار حمله، سطح دسترسی مهاجمان، نوع داده‌های احتمالی استخراج‌شده یا دامنه تأثیر عملیاتی منتشر نشده است. ✅ @HackerNewsCyber

✈️افزایش نگران‌کننده کلاهبرداری‌های سایبری در جهان 🎤گزارش تازه Financial Action Task Force نشان می‌دهد کلاهبرداری‌های سایبری به یکی از اصلی‌ترین جرایم سودآور جهان تبدیل شده‌اند و بخش بزرگی از ریسک پول‌شویی کشورها را تشکیل می‌دهند. 🎥طبق این گزارش، در United Kingdom بیش از ۴۰ درصد جرایم به تقلب مربوط است و در Singapore نیز موارد کلاهبرداری سایبری طی دو سال ۶۱ درصد رشد داشته است. در مجموع، ۹۰ درصد حوزه‌های قضایی بررسی‌شده، تقلب را تهدید جدی پول‌شویی می‌دانند. 🎤در ادامه FATF از کشورها خواسته با افزایش شفافیت پرداخت‌ها، مسدودسازی سریع وجوه مشکوک، نظارت بر دارایی‌های مجازی و تقویت همکاری‌های بین‌المللی، مانع دسترسی مجرمان به پول‌های غیرقانونی شوند. این نهاد اعلام کرده مقابله با موج جهانی کلاهبرداری در اولویت برنامه‌های پیش‌رو قرار دارد. ✅ @HackerNewsCyber

✈️حمله فیشینگ «Diesel Vortex» به صنعت حمل‌ونقل غرب 🎥گروه سایبری Diesel Vortex از سپتامبر ۲۰۲۵ با ایجاد ۵۲ دامنه جعلی، شرکت‌ه
✈️حمله فیشینگ «Diesel Vortex» به صنعت حمل‌ونقل غرب 🎥گروه سایبری Diesel Vortex از سپتامبر ۲۰۲۵ با ایجاد ۵۲ دامنه جعلی، شرکت‌های لجستیکی آمریکا و اروپا را هدف قرار داده و ۱۶۴۹ حساب کاربری را سرقت کرده است. 🎤طبق گزارش Have I Been Squatted، مهاجمان با شبیه‌سازی صفحات پلتفرم‌هایی مانند DAT Truckstop اطلاعات ورود و داده‌های مالی را جمع‌آوری کرده‌اند. این عملیات با همکاری شرکت‌هایی از جمله Microsoft Threat Intelligence Center مختل شد. ✅ @HackerNewsCyber

✈️ سوءاستفاده احتمالی هکرهای چینی از آسیب‌پذیری یک محصول امنیتی تایوانی 🎤شرکت تایوانی TeamT5 اعلام کرد آسیب‌پذیری CVE-2024-7
✈️ سوءاستفاده احتمالی هکرهای چینی از آسیب‌پذیری یک محصول امنیتی تایوانی 🎤شرکت تایوانی TeamT5 اعلام کرد آسیب‌پذیری CVE-2024-7694 در محصول ThreatSonar که اخیراً در فهرست KEV سازمان CISA قرار گرفته، احتمالاً توسط گروه‌های APT چینی مورد سوءاستفاده قرار گرفته است. 🎥این نقص امکان اجرای فرمان روی سرور را فراهم می‌کرد و در اوت ۲۰۲۴ برطرف شده است. به گفته شرکت، حملات در سال ۲۰۲۴ به‌صورت هدفمند انجام شده، مشتریان آسیب‌دیده همان زمان مطلع و وصله امنیتی اعمال شده و در حال حاضر نسخه آسیب‌پذیر فعالی وجود ندارد. ✅ @HackerNewsCyber

هک نشده بود اما مورد حمله سایبری قرار گرفته بود یعنی چی؟؟😂😂

✈️ماجرای حمله سایبری به سایت دانشگاه شریف از زبان روابط عمومی دانشگاه 🎤«حسین شاهرخی» مدیر روابط عمومی دانشگاه شریف در گفتگو
✈️ماجرای حمله سایبری به سایت دانشگاه شریف از زبان روابط عمومی دانشگاه 🎤«حسین شاهرخی» مدیر روابط عمومی دانشگاه شریف در گفتگو با تسنیم: سایت دانشگاه شریف هک نشده بود اما اواخر شب گذشته مورد حمله‌های سایبری قرار گرفته بود که برای تامین امنیت آن برای ساعتی فعالیت آن متوقف شد. 🎥سایت دانشگاه صنعتی شریف هم اکنون در دسترس قرار داد و اساتید و دانشجویان می‌توانند از آن استفاده کنند. ✅ @HackerNewsCyber

✈️باج‌خواهی سایبری از وین لاس‌وگاس 🎤گروه هکری ShinyHunters مدعی نفوذ به سیستم‌های Wynn Resorts و دسترسی به حدود ۸۰۰ هزار رکورد شده است. مهاجمان برای جلوگیری از انتشار داده‌ها، ۱.۵ میلیون دلار بیت‌کوین مطالبه کرده و ۲۳ فوریه ۲۰۲۶ را به‌عنوان مهلت تعیین کرده‌اند. 🎥این حمله در ادامه موج حملات سایبری به کازینوهای لاس‌وگاس، از جمله شرکت‌های مرتبط با MGM Resorts International و Caesars Entertainment رخ داده است. ✅ @HackerNewsCyber

✈️ ادعای هک و افشای داده‌های شرکت زیست‌فناوری شانگهای ژیچو 🎤گروه هکری «SnowSoul» مدعی نفوذ به شرکت چینی Shanghai Zhichu Biot
✈️ ادعای هک و افشای داده‌های شرکت زیست‌فناوری شانگهای ژیچو 🎤گروه هکری «SnowSoul» مدعی نفوذ به شرکت چینی Shanghai Zhichu Biotechnology Co., Ltd. و انتشار بخشی از اطلاعات آن شده است. 🎥گفته می‌شود در این حمله، نسخه پشتیبان پایگاه داده مشتریان (CRM) و برخی فایل‌های داخلی شرکت، از جمله داده‌های مربوط به زیرمجموعه آن Shanghai Zhichu Instruments Co., Ltd. افشا شده است. ✅ @HackerNewsCyber