هکرنیوز|Hacker News
Kanalga Telegram’da o‘tish
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Ko'proq ko'rsatish4 400
Obunachilar
-5524 soatlar
-3257 kun
-74230 kun
Postlar arxiv
4 396
🚨 ریسک انسانی جایگزین شکاف فناوری در تهدیدات سایبری
⚪️۹۵٪ نقضهای داده ناشی از خطای انسانی است. بزرگترین تهدیدها شامل سوءاستفاده از دسترسیها، ابزارهای همکاری، ایمیل و هوش مصنوعی هستند.
⚪️ تنها ۸٪ کارکنان عامل ۸۰٪ رخدادها بودهاند. گزارش تأکید میکند آموزش کافی نیست و سازمانها باید به سمت مدیریت ریسک انسانی بروند.
💜 @HackerNewsCyber
4 396
🚨 توافق FTC با Workado درباره ادعاهای غلط AI
⚪️کمیسیون فدرال تجارت آمریکا (FTC) با شرکت آریزونایی Workado به توافق رسید. این شرکت ادعا کرده بود ابزارش میتواند متون تولیدشده توسط هوش مصنوعی را با دقت ۹۸٪ شناسایی کند، اما بررسیها نشان داد دقت واقعی تنها ۵۳٪ است.
⚪️بر اساس توافق، Workado باید ادعاهای نادرست را پس بگیرد، مشتریان را مطلع کند و برای هر ادعای آینده، شواهد علمی معتبر ارائه دهد. این پرونده نشان میدهد که ادعای ابزارهای شناسایی AI بدون شواهد قوی پذیرفتنی نیست.
💜 @HackerNewsCyber
4 396
🚨 هکرها از سرور پشتیبانینشده Sogou Zhuyin برای جاسوسی در شرق آسیا سوءاستفاده کردند
⚪️هکرها از یک سرور بهروزرسانی قدیمی و پشتیبانینشده نرمافزار Sogou Zhuyin برای نصب بدافزارهایی مانند C6DOOR، GTELAM، DESFY و TOSHIS استفاده کردند.
⚪️این حمله عمدتاً کاربران در تایوان، چین، هنگکنگ و ژاپن را هدف قرار داد و از بهروزرسانیهای جعلی و فیشینگ برای جمعآوری اطلاعات بهره برد. کارشناسان امنیتی توصیه میکنند نرمافزارهای قدیمی حذف شده و دسترسی برنامههای ابری با دقت بررسی شود.
💜 @HackerNewsCyber
4 396
🚨 تعطیلی بازار سیاه مدارک جعلی «VerifTools»
⚪️مقامات هلند و آمریکا بازار آنلاین VerifTools را که مدارک هویتی جعلی میفروخت، تعطیل کردند و سرورهای آن را توقیف کردند. این پلتفرم مدارک جعلی برای تمامی ایالتهای آمریکا و برخی کشورهای خارجی ارائه میکرد و درآمدی حدود ۶.۴ میلیون دلار داشت.
⚪️ با وجود تعطیلی، اپراتورها دامنه جدید veriftools[.]com را فعال کردهاند. مقامات هشدار دادند استفاده از چنین پلتفرمهایی جرم است و برخورد قانونی ادامه دارد.
💜 @HackerNewsCyber
4 396
🚨مایکروسافت پیشنمایش KB5064081 ویندوز 11 را منتشر کرد
⚪️مایکروسافت پیشنمایش KB5064081 را برای ویندوز 11 نسخه 24H2 منتشر کرد. این بهروزرسانی اختیاری شامل ۳۶ ویژگی و اصلاحات جدید است و سیستمها را به build 26100.5074 ارتقا میدهد.
⚪️از مهمترین تغییرات میتوان به استانداردسازی نمایش مصرف CPU در Task Manager، قابلیتهای جدید Recall و Click to Do، بهبود Taskbar و Search، و شخصیسازی بیشتر Lock Screen و Widgets اشاره کرد. همچنین مشکلات فایل سیستم، تایپ با IME و برخی کرشها رفع شده است.
⚪️کاربران میتوانند این بهروزرسانی را از Settings > Windows Update یا Microsoft Update Catalog نصب کنند.
💜 @HackerNewsCyber
4 396
🚨گزارش گوگل کلاد: هیئتمدیرهها در مقابله با کلاهبرداری سایبری مبتنی بر هوش مصنوعی نقش کلیدی دارند
⚪️ گوگل کلاد در گزارشی به قلم فیل وِنبِلز، مدیر ارشد امنیت اطلاعات خود، هشدار داد که کلاهبرداریهای سایبری با استفاده از فیشینگ و دیپفیکهای هوش مصنوعی سالانه میلیاردها دلار خسارت ایجاد میکنند.
⚪️در این گزارش تأکید شده است که هیئتمدیرهها باید با مدیران امنیت اطلاعات (CISO) همکاری نزدیکتری داشته باشند، کمیتههای تخصصی برای بررسی کلاهبرداری سایبری تشکیل دهند و تهدیدات را به زبان کسبوکار و شاخصهای مالی بازتعریف کنند.
⚪️به گفته وِنبِلز، مقابله با این تهدیدها تنها یک مسئله فنی نیست بلکه ضرورتی راهبردی برای حفظ سرمایه و اعتبار شرکتهاست.
💜 @HackerNewsCyber
4 396
🚨 نفوذ گسترده Storm-0501 به Azure با سوءاستفاده از شکافهای امنیتی ابر هیبریدی
⚪️گروه باجافزاری Storm-0501 با بهرهگیری از شکافهای امنیتی در ابر هیبریدی موفق شد کنترل کامل Azure یک سازمان بزرگ را در دست گیرد. این گروه که از سال ۲۰۲۱ فعال است، بدون استفاده از بدافزارهای رمزگذاری فایل، دادهها را سرقت و حذف میکند و سپس قربانیان را برای باجگیری تهدید میکند.
⚪️در حمله اخیر، مهاجمان با نفوذ به چندین دامنه Active Directory و سرورهای Entra Connect، حسابی با دسترسی Global Admin پیدا کرده و پس از ثبت روش MFA تحت کنترل خود، به پرتال Azure وارد شدند و با دسترسی Owner تمام اشتراکهای Azure را در اختیار گرفتند.
⚪️در ادامه: Storm-0501 با استفاده از ابزارهایی مانند AzureHound و AzCopy دادههای حساس را استخراج، برخی را حذف و برخی دیگر را رمزگذاری کرد. سپس با حسابهای بهخطر افتاده از طریق Microsoft Teams قربانیان را تهدید به باج کرد.
⚪️مایکروسافت هشدار داده است که این گروه مهارت بالایی در حرکت بین محیطهای درونسازمانی و ابری دارد و از نقاط ضعف ابرهای هیبریدی برای ارتقای دسترسی و نفوذ گسترده استفاده میکند.
💜 @HackerNewsCyber
4 396
🚨 تحریم آمریکا علیه تبعه روس و شرکت چینی بهدلیل همکاری با کارگران جعلی IT کره شمالی
⚪️آمریکا یک تبعه روس و یک شرکت چینی را بهدلیل همکاری در استخدام کارگران جعلی فناوری اطلاعات کره شمالی تحریم کرد.
⚪️این کارگران با هویتهای سرقتی و ابزارهای هوش مصنوعی، صدها میلیون دلار به پیونگیانگ منتقل کردهاند. وزارت خزانهداری اعلام کرد داراییهای افراد و شرکتهای تحریمشده مسدود و هرگونه معامله با آنها ممنوع است.
💜 @HackerNewsCyber
4 396
📳گزارش گوگل: حمله سایبری به Salesloft Drift گستردهتر از تصور
⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد اولیه است و مهاجمان علاوه بر دسترسی به دادههای Salesforce، با توکنهای OAuth سرقتشده، به تعداد محدودی از حسابهای Google Workspace نیز دسترسی پیدا کردهاند.
⚪️این حمله که با شناسه UNC6395 پیگیری میشود، به مهاجمان امکان داد اطلاعات حساس از جمله کلیدهای AWS، توکنهای Snowflake و رمزهای عبور را استخراج کنند. گوگل تأکید کرد که هیچ حساب دیگری در دامنهها و خود Google Workspace تحت تأثیر قرار نگرفته است و توکنهای سرقتشده باطل شدهاند.
⚪️تمامی کاربران Drift توصیه شدهاند توکنهای احراز هویت را لغو و جایگزین کرده و سیستمهای متصل را برای دسترسی غیرمجاز بررسی کنند. همچنین Salesloft اعلام کرد یکپارچهسازی Drift با Salesforce، Slack و Pardot تا پایان تحقیقات غیرفعال شده است.
💜 @HackerNewsCyber
4 396
📳گزارش گوگل: حمله سایبری به Salesloft Drift گستردهتر از تصور
⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد اولیه است و مهاجمان علاوه بر دسترسی به دادههای Salesforce، با توکنهای OAuth سرقتشده، به تعداد محدودی از حسابهای Google Workspace نیز دسترسی پیدا کردهاند.
⚪️این حمله که با شناسه UNC6395 پیگیری میشود، به مهاجمان امکان داد اطلاعات حساس از جمله کلیدهای AWS، توکنهای Snowflake و رمزهای عبور را استخراج کنند. گوگل تأکید کرد که هیچ حساب دیگری در دامنهها و خود Google Workspace تحت تأثیر قرار نگرفته است و توکنهای سرقتشده باطل شدهاند.
⚪️تمامی کاربران Drift توصیه شدهاند توکنهای احراز هویت را لغو و جایگزین کرده و سیستمهای متصل را برای دسترسی غیرمجاز بررسی کنند. همچنین Salesloft اعلام کرد یکپارچهسازی Drift با Salesforce، Slack و Pardot تا پایان تحقیقات غیرفعال شده است.
💜 @HackerNewsCyber
4 396
🚨گروه هکری الأشباح المغربية: ۱۵ سال فعالیت مداوم و بیش از شش حمله سایبری پیچیده
⚪️گروه هکری «الأشباح المغربية» با انتشار بیانیهای اعلام کرد که طی ۱۵ سال گذشته فعالیتهای خود را بهطور مستمر ادامه داده و بیش از شش عملیات سایبری پیچیده و گسترده را سازماندهی و هدایت کرده است.
⚪️ این گروه، که پیشتر مورد توجه رسانههای عربی، غربی و آمریکایی قرار گرفته بود، تأکید کرد که همچنان در حالت آمادهباش کامل و نظارت مستمر قرار دارد و عملیات خود را با هدف حفاظت از منافع ملی و ارتقای امنیت سایبری انجام میدهد
💜 @HackerNewsCyber
4 396
🚨 تحریم آمریکا علیه شبکه کارگران IT کره شمالی
⚪️وزارت خزانهداری آمریکا تحریمهایی علیه افراد و شرکتهای مرتبط با شبکه کارگران IT کره شمالی اعمال کرد. این شبکه با استفاده از هویتهای جعلی در کشورهای مختلف فعالیت کرده و درآمدهای خود را به برنامههای تسلیحاتی پیونگیانگ منتقل میکند.
⚪️افراد تحریمشده شامل ویتالی آندرییف و کیم اونگ سون و شرکتهای شنیانگ گئومپونگری و کوریا سینجین هستند. اقدامات اخیر دولت آمریکا در ادامه مقابله با جرایم سایبری و پولشویی این شبکه انجام شده و پیشتر جایزه ۱۵ میلیون دلاری برای اطلاعات منجر به دستگیری هفت شهروند کره شمالی اعلام شده بود.
💜 @HackerNewsCyber
4 396
🚨هشدار مایکروسافت: تغییر رویکرد گروه Storm-0501 به اخاذی ابری و سرقت دادهها
⚪️مایکروسافت اعلام کرد گروه هکری «Storm-0501» شیوههای حملات خود را تغییر داده و بهجای استفاده از باجافزار سنتی برای رمزگذاری دستگاهها، تمرکز خود را بر سرقت دادهها و اخاذی در بسترهای ابری قرار داده است. این گروه با بهرهگیری از قابلیتهای بومی فضای ابری، به محیطهای سازمانی نفوذ کرده، دادهها و نسخههای پشتیبان را حذف یا رمزگذاری میکند و سپس قربانیان را تحت فشار قرار میدهد.
⚪️به گفته مایکروسافت، مهاجمان با سوءاستفاده از حسابهای کاربری فاقد احراز هویت چندمرحلهای و شکافهای امنیتی در Microsoft Defender، موفق به دستیابی به سطح دسترسی کامل در محیط Azure شده و حتی دادههای ذخیرهشده را با کلیدهای جدید رمزگذاری کردهاند. کارشناسان هشدار میدهند این تغییر رویکرد میتواند به الگویی تازه برای دیگر گروههای باجافزاری تبدیل شود و مقابله با آن را پیچیدهتر سازد.
💜 @HackerNewsCyber
4 396
🚨هشدار درباره ریسکهای امنیتی در توسعه با پلتفرمهای Low-Code
⚪️ با گسترش استفاده از پلتفرمهای Low-Code برای تسریع فرایند توسعه نرمافزار، کارشناسان امنیت سایبری نسبت به تهدیدات ناشی از ضعفهای ذاتی این محیطها هشدار دادهاند. به گفته آنها، سهولت کاربری این ابزارها موجب بروز خطاهایی مانند احراز هویت ناکافی، مجوزهای بیش از حد، ذخیرهسازی ناایمن دادههای حساس و نادیدهگرفتن کنترلهای پایه امنیتی میشود.
⚪️کارشناسان تأکید میکنند سازمانها باید پیش از راهاندازی هر اپلیکیشن، آن را در یک سامانه ثبت و مالکیت آن را مشخص کنند، آموزشهای امنیتی عملی برای سازندگان در نظر بگیرند و بازبینی همتایان را به یک رویه الزامی تبدیل کنند. همچنین انجام تست نفوذ و پایش مداوم باید جزو الزامات چرخه عمر اپلیکیشنهای Low-Code قرار گیرد.
⚪️به باور متخصصان، ترکیب حاکمیت شفاف، طراحی ایمن و آموزش مستمر میتواند مانع از آن شود که ابزارهای Low-Code به بستری برای نفوذ سایبری و تهدید امنیت سازمانها تبدیل شوند.
💜 @HackerNewsCyber
4 396
🚨 مقابله با بدافزار؛ الزام جدید گوگل برای توسعهدهندگان اندروید
⚪️ گوگل اعلام کرد طرح «تأیید هویت توسعهدهندگان» را برای مقابله با بدافزار در اپلیکیشنهای سایدلودی اجرا میکند. این برنامه از اکتبر امسال بهصورت آزمایشی آغاز میشود و در مارس ۲۰۲۶ برای همه توسعهدهندگان فعال خواهد شد.
⚪️به گفته گوگل، اپهای سایدلودی بیش از ۵۰ برابر بیشتر از اپهای موجود در Google Play حاوی بدافزار هستند. بر همین اساس، از سال ۲۰۲۶ دستگاههای اندروید تأییدشده (مانند سامسونگ، شیائومی و پیکسل) نصب اپلیکیشنهای بدون تأیید هویت را مسدود کرده و پیام امنیتی به کاربر نمایش میدهند.
⚪️این الزام ابتدا از سپتامبر ۲۰۲۶ در برزیل، اندونزی، سنگاپور و تایلند اجرا و در سال ۲۰۲۷ بهطور جهانی عملیاتی خواهد شد. دستگاههای غیرتأییدشده مانند هواوی و آمازون مشمول این محدودیت نیستند.
💜 @HackerNewsCyber
4 396
🚨حمله سایبری Silk Typhoon به دیپلماتها با بدافزار جعلی «افزونه ادوبی»
⚪️گروه سایبری وابسته به چین Silk Typhoon (معروف به Mustang Panda) در یک عملیات پیشرفته، دیپلماتها را هدف قرار داده است.
⚪️به گزارش تیم اطلاعات تهدید گوگل (GTIG)، مهاجمان با سوءاستفاده از پرتالهای ورود به شبکه، ترافیک قربانیان را به وبسایتی جعلی هدایت کرده و بدافزاری را با عنوان «بهروزرسانی افزونه ادوبی» منتشر کردهاند.
⚪️این بدافزار پس از نصب، درِپشتی PlugX را در سیستم فعال میکرد و با استفاده از تکنیکهای پیچیده، بدون برجا گذاشتن ردپا، کنترل مهاجمان را ممکن میساخت. گوگل این عملیات را نشانهای از افزایش تواناییهای گروههای سایبری وابسته به چین دانسته و شاخصهای فنی شناسایی تهدید را منتشر کرده است.
💜 @HackerNewsCyber
4 396
🚨 حمله تازه ShinyHunters به پلتفرمهای SaaS
⚪️گروه سایبری ShinyHunters که از سال ۲۰۲۰ با سرقت دادهها شناخته میشود، با رویکردی جدید به سازمانها حمله کرده است. این بار، به جای بهرهگیری از آسیبپذیریهای نرمافزاری، مهاجمان از فیشینگ صوتی و نصب برنامههای OAuth جعلی برای دسترسی به پایگاههای داده ابری استفاده کردهاند.
⚪️در ماههای اخیر شرکتهایی مانند گوگل، Workday، سیسکو و شنل هدف این حملات قرار گرفتند. گوگل تأیید کرد که اطلاعات تماس مشتریانش از طریق Salesforce به سرقت رفته و Workday نیز اعلام کرد مهاجمان با جعل هویت تلفنی به بخشی از پایگاه پشتیبانی مشتریان دسترسی یافتهاند.
⚪️کارشناسان امنیتی تأکید دارند که این حملات نشان میدهد نقاط ضعف انسانی و تنظیمات نادرست SaaS مهمترین دروازه نفوذ برای مهاجمان است و استفاده از سامانههای امنیت هویت و پایش یکپارچه برای مقابله با این تهدیدها ضروری است.
💜 @HackerNewsCyber
4 396
🚨 افشای آسیبپذیری خطرناک در Windsurf Cascade
⚪️۲۶ اوت ۲۰۲۵ پژوهشگری با نام مستعار wunderwuzzi از آسیبپذیری جدیدی در محیط توسعه Windsurf Cascade پرده برداشت. این نقص با عنوان SpAIware شناخته میشود و امکان ذخیرهسازی دستورات مخرب در حافظه بلندمدت سامانه را فراهم میکند؛ امری که میتواند به نشت اطلاعات، دستکاری دادهها و کنترل از راه دور منجر شود.
⚪️این آسیبپذیری نخستین بار در ۳۰ مه ۲۰۲۵ به شرکت سازنده گزارش شد، اما پس از توقف ارتباط، پژوهشگر جزئیات آن را سه ماه بعد بهطور عمومی منتشر کرد. Windsurf پس از افشاگری وعده وصله امنیتی داد، هرچند زمان انتشار آن مشخص نیست.
⚪️کارشناسان هشدار دادهاند که حافظه خودکار و بدون نظارت در این سامانه زمینهساز تهدیدات جدی است و توصیه کردهاند مکانیزم ذخیرهسازی بازطراحی و حافظههای مشکوک بهطور منظم پاکسازی شود.
💜 @HackerNewsCyber
4 396
CISA نسبت به آسیبپذیری بحرانی Git هشدار داد🚨
⚪️آژانس امنیت سایبری آمریکا (CISA) درباره سوءاستفاده از آسیبپذیری تازه شناساییشده در Git هشدار داد و خواستار اعمال فوری وصلهها شد. این نقص با شناسه CVE-2025-48384 امکان نوشتن فایل دلخواه و اجرای کد از راه دور را فراهم میکند و سیستمهای macOS و لینوکس را هدف قرار میدهد.
⚪️مشکل مربوط به زیرماژولهای Git است؛ مسیرهای دارای کاراکتر برگشتدهنده خط (CR) ممکن است باعث اجرای ناخواسته اسکریپتهای مخرب پس از کلون شدن مخزن شوند. نسخههای ۲.۴۳.۷ تا ۲.۵۰.۱ این آسیبپذیری را برطرف کردهاند.
⚪️در ادامه:CISA این نقص را در فهرست Known Exploited Vulnerabilities قرار داده و از آژانسهای فدرال خواسته قبل از ۱۵ سپتامبر آن را وصله کنند. کارشناسان امنیتی توصیه میکنند همه سازمانها Git خود را بهروزرسانی کنند تا از خطر اجرای کدهای مخرب جلوگیری شود.
💜 @HackerNewsCyber
4 396
🚨 کشف روش جدید سرقت اطلاعات کاربران از طریق تصاویر در هوش مصنوعی
⚪️محققان شرکت Trail of Bits یک روش نوآورانه برای سرقت اطلاعات کاربران از طریق هوش مصنوعی کشف کردند که در آن دستورات مخفی در تصاویر جاسازی میشوند. این دستورات در تصاویر اصلی برای چشم انسان قابل مشاهده نیستند، اما هنگام کاهش کیفیت و مقیاس تصویر توسط الگوریتمهای پردازشی، آشکار میشوند.
⚪️با استفاده از این روش، پژوهشگران موفق شدند دادههایی مانند تقویم گوگل کاربران را بدون اطلاع آنها استخراج کنند. این حمله بر ابزارهایی مانند Google Gemini CLI، رابط وب Gemini و Google Assistant در اندروید قابل اجراست و وابسته به الگوریتم کاهش مقیاس تصویر است.
💬برای مقابله با این تهدید، محققان توصیه میکنند:
🔥 اعمال محدودیت در ابعاد تصاویر بارگذاریشده،
🔥 نمایش پیشنمایش تصویر پس از کاهش کیفیت،
🔥 درخواست تأیید کاربران برای اجرای ابزارهای حساس،
🔥 و استفاده از الگوهای طراحی امن برای جلوگیری از حملات Prompt Injection.
⚪️این یافتهها نشان میدهد که حتی تصاویر ساده میتوانند به کانالی مخفی برای نفوذ و سرقت اطلاعات کاربران تبدیل شوند.
💜 @HackerNewsCyber
