هکرنیوز|Hacker News
Kanalga Telegram’da o‘tish
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Ko'proq ko'rsatish4 500
Obunachilar
-1124 soatlar
-3717 kun
-62830 kun
Postlar arxiv
4 515
🆕🆕مخاطبین نفتالی بنت صبح امروز پیامی دریافت کردند که از طریق تماس با سفارتخانهها از آنها دعوت به همکاری با ایران کردهبود.😁
✅ @HackerNewsCyber
👇👇👇👇
4 515
✈️حمله سایبری اعتراضی به پورتالهای دولتی میانمار در واکنش به جنایات انسانی
🎤یک گروه سایبری با انتشار بیانیهای اعلام کرد در پاسخ به ادامه نقض حقوق بشر در میانمار، چندین وبسایت و سامانه دولتی این کشور را از دسترس خارج کرده است.
🎥اهداف اعلامشده شامل پورتال ملی دولت، وزارتخانهها، سامانه ویزای الکترونیکی و نهادهای شهری بودهاند. این اقدام با شعار «هک برای انسانیت» معرفی شده و عاملان آن، حمله را اعتراضی نمادین علیه سرکوب و خشونت در میانمار توصیف کردهاند.
✅ @HackerNewsCyber
👇👇👇👇
4 515
⭕️⭕️ مدارس آمریکا زیر ذرهبین هوش مصنوعی
🟠با افزایش تیراندازیها در مدارس آمریکا، بسیاری از مدارس به فناوریهای نظارتی مبتنی بر هوش مصنوعی مانند تشخیص چهره، اسلحه، تحلیل رفتار و حتی شنود صوتی روی آوردهاند. دبیرستان بورلیهیلز نمونهای از این رویکرد است که میلیونها دلار صرف شبکه نظارتی کرده است.
🔴در حالیکه مدیران مدارس این ابزارها را راهی برای افزایش امنیت میدانند، منتقدان میگویند شواهدی مبنی بر کاهش واقعی خشونت وجود ندارد. هشدارهای اشتباه، خطاهای فنی و نگرانیهای حریم خصوصی باعث شده این فناوریها بهجای افزایش اعتماد، حس نظارت دائمی و بیاعتمادی را در میان دانشآموزان تقویت کند.
✅ @HackerNewsCyber
👇👇👇👇
4 515
⭕️⭕️⭕️⭕️حمله سایبری به سامانههای حملونقل سرزمین های اشغالی
🔴 گروه هکری کودکان غزه با انتشار بیانیهای، از انجام یک عملیات سایبری علیه Jerusalem Transportation Systems Ltd. (JTS-MATI) خبر داد.
🔴 شرکتی فعال در طراحی و اجرای سامانههای هوشمند حملونقل شهری از جمله چراغهای راهنمایی، هماهنگسازی ترافیک، خطوط ریلی سبک و پروژههای BRT.
✅ @HackerNewsCyber
👇👇👇👇
4 515
✈️افشای دادههای مالی Voltras International؛ ۳۰ گیگابایت اطلاعات حساس آژانسهای مسافرتی در خطر
🎤پلتفرم رزرو آنلاین Voltras International در اندونزی هدف یک حمله سایبری قرار گرفت و ۳۰ گیگابایت داده حساس شرکت در حال فروش است. این بانک اطلاعاتی شامل سوابق مالی آژانسها، فاکتورها، گزارشهای پرداخت و مستندات ADM خطوط هوایی از سال ۲۰۱۹ تا ۲۰۲۵ است.
🎥در ادامه Voltras به عنوان هاب اصلی بسیاری از آژانسهای مسافرتی در جنوب شرق آسیا و شریک خطوط هوایی بزرگ مانند گارودا، امارات و سنگاپور فعالیت میکند و این افشاگری تهدیدی جدی برای عملیات داخلی و امنیت مالی همکارانش به شمار میرود.
🚀 @HackerNewsCyber
👇👇👇👇
4 515
⭕️⭕️ آیفون 13 نخستوزیر پیشین اسرائیل هک شد
🎤گروه هکری Handala موفق شد آیفون 13 نفتالی بنت، نخستوزیر پیشین اسرائیل، را هک کرده و به پیامها و اطلاعات خصوصی او دسترسی پیدا کند.
🎥پیامها و مکالمات افشا شده ضعف در مدیریت داخلی، عدم تضمین امنیت حلقه نزدیکان و تکیه بیش از حد بر تیمهای جانبی را آشکار میکند. Handala هشدار داده و اعلام کرده رسانهها میتوانند با هشتگ #Handala به محتوای کامل دسترسی پیدا کنند.
🚀 @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️افشای همزمان دادههای دو شرکت مرتبط با اسرائیل
🎤در موج جدید حملات سایبری، اطلاعات منتسب به شرکت مالی «کلاریتی» برای فروش منتشر شده است. این دادهها شامل نام و آدرس ایمیل بوده و میتواند برای فیشینگ و کلاهبرداریهای آنلاین مورد استفاده قرار گیرد.
🎥همزمان، گروه هکری ایرانی Toufan از انتشار حدود ۹۰ گیگابایت داده متعلق به شرکت صنعتی «UPC Precision Casting» خبر داده است؛ رخدادی که از نفوذ عمیق به سامانههای این شرکت حکایت دارد.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ حمله گسترده با React2Shell، دهها هزار سرور در خطر
🎤گروههای هکری با سوءاستفاده از آسیبپذیری React2Shell (CVE-2025-55182) بدافزارهایی مثل KSwapDoor و ZnDoor را نصب میکنند. این بدافزارها امکان اجرای دستورات از راه دور، سرقت فایلها و دور زدن فایروالها را دارند.
🎥مهاجمان از Cloudflare Tunnel و سرورهای کنترلشده برای جمعآوری توکنهای ابری و کلیدهای SSH استفاده میکنند و ابزارهایی مانند EtherRAT و ShadowPad را روی سرورها نصب میکنند.
🎤کمپین Operation PCPcat تاکنون بیش از ۵۹ هزار سرور را آلوده کرده و بیشترین سرورهای آسیبپذیر در آمریکا، آلمان، فرانسه و هند قرار دارند. کارشناسان هشدار میدهند که اعمال سریع بهروزرسانیهای امنیتی حیاتی است.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ابزار AI جدید DARPA چهرهها را برای محافظت از حریم خصوصی تغییر میدهد
🎤محققان DARPA و دانشگاههای جونس هاپکینز و هنگکنگ ابزار DiffProtect را توسعه دادهاند که با تغییرات جزئی در چهره افراد، سیستمهای شناسایی چهره را گمراه میکند، بدون اینکه برای انسان قابل تشخیص باشد.
🎥هدف این فناوری افزایش حریم خصوصی دیجیتال است و آزمایشها نشان میدهد تا ۲۴٪ مؤثرتر از روشهای قبلی عمل میکند. با این حال، DiffProtect هنوز برای استفاده عمومی آماده نیست و به سختافزار قوی نیاز دارد.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ باجخواهی سایبری از PornHub؛ ادعای سرقت گسترده تاریخچه خصوصی کاربران پریمیوم
🎤گروه شناختهشده اخاذی سایبری ShinyHunters مدعی شده با دسترسی به دادههای تحلیلی ذخیرهشده در شرکت Mixpanel، اطلاعات حساس کاربران پریمیوم پلتفرم PornHub را سرقت کرده و این شرکت را تحت فشار قرار داده است.
🎥بر اساس این ادعا، دادههای افشاشده شامل تاریخچه جستجو، تماشا و دانلود کاربران بوده و بیش از ۲۰۰ میلیون رکورد اطلاعاتی را در بر میگیرد. PornHub ضمن تأیید تأثیرپذیری غیرمستقیم از این حادثه اعلام کرده که هیچگونه نفوذی به سامانههای داخلی آن رخ نداده و اطلاعات مالی و رمزهای عبور کاربران امن باقی ماندهاند.
🎤شرکت Mixpanel نیز ارتباط این دادهها با رخنه امنیتی اخیر خود را رد کرده و اعلام نموده آخرین دسترسی ثبتشده به این اطلاعات در سال ۲۰۲۳ و از طریق یک حساب کاربری مجاز انجام شده است.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ افشای اطلاعات ۷۴۰ هزار نفر در حمله باجافزاری به Askul ژاپن
🎤شرکت تجارت الکترونیک Askul ژاپن تأیید کرد در حمله باجافزاری ماه اکتبر، اطلاعات حدود ۷۴۰ هزار مشتری و شریک تجاری آن به سرقت رفته است. این حمله که به گروه RansomHouse نسبت داده میشود، موجب ازکارافتادن سامانههای IT و اختلال در ارسال سفارشها، از جمله برای برند Muji شد.
🎥بررسیها نشان میدهد نفوذ از طریق حساب مدیریتی یک پیمانکار بدون احراز هویت چندمرحلهای انجام شده و مهاجمان پس از غیرفعالسازی ابزارهای امنیتی، باجافزار را روی چندین سرور اجرا کردهاند.
🎤هکر نیوز: Askul با اطلاعرسانی به نهاد ناظر ژاپن، MFA را فعال و رمز حسابهای مدیریتی را تغییر داده است، اما اختلال در ارسال سفارشها همچنان ادامه دارد و میزان خسارت مالی اعلام نشده است.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
⭕️⭕️⭕️⭕️ باجافزار موبایلی صهیونیستها را غافلگیر کرد
🔴گزارش یک گروه هکری از شناسایی باجافزار اندرویدی DroidLock خبر میدهد که کاربران در سرزمینهای اشغالی را هدف قرار داده است. این بدافزار از طریق صفحات فیشینگ جعلی منتشر میشود و پس از نصب، با قفلکردن کامل گوشی، کنترل دستگاه را در اختیار مهاجمان قرار میدهد.
🟠هکرنیوز: DroidLock به سرور فرماندهی و کنترل متصل است و قابلیتهایی مانند تغییر PIN، حذف دادهها، دسترسی به پیامکها، تماسها، دوربین و میکروفون و حتی کنترل زنده صفحه نمایش را دارد؛ موضوعی که ضعف جدی امنیت موبایلی رژیم صهیونیستی را آشکار میکند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ اختلال جدی در MSMQ پس از بهروزرسانی دسامبر ۲۰۲۵ ویندوز
🎤مایکروسافت اعلام کرد بهروزرسانیهای امنیتی اخیر، سرویس MSMQ را در ویندوز ۱۰ نسخه ۲۲H2 و سرورهای ۲۰۱۶ و ۲۰۱۹ مختل کرده است. کاربران با خطاهایی مانند «منابع کافی موجود نیست» و مشکلات نوشتن پیامها مواجه شدهاند.
🎥علت، تغییر در مدل امنیتی MSMQ و دسترسیهای پوشه C:\Windows\System32\MSMQ\Storage است که اکنون نوشتن آن تنها برای ادمینها مجاز است. سیستمهایی که کاربران دارای دسترسی کامل ادمین هستند، تحت تأثیر قرار نمیگیرند.
🎤مایکروسافت هنوز زمانبندی رفع مشکل را اعلام نکرده و مدیران سیستم ممکن است برای حل موقت، بازگرداندن بهروزرسانیها را مدنظر داشته باشند، هرچند این ریسک امنیتی دارد.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️حمله سایبری پیشرفته به شرکتهای روسی با بدافزارهای Phantom Stealer و DUPERUNNER
🎥کارشناسان امنیت سایبری از یک کمپین فیشینگ گسترده خبر دادهاند که شرکتهای روسی، به ویژه در بخشهای مالی، حقوق و دستمزد و هوافضا، را هدف گرفته است. ایمیلهای جعلی حاوی فایلهای ISO یا LNK ارسال میشوند که با اجرای آنها بدافزارهایی مانند Phantom Stealer و DUPERUNNER روی سیستم قربانی نصب میشوند.
🎤این بدافزارها قادر به سرقت اطلاعات حساس شامل رمزعبور مرورگر، کیفپولهای کریپتو، توکنهای Discord و فایلهای شخصی هستند و دادهها را از طریق تلگرام، Discord یا FTP به مهاجمان منتقل میکنند.
🎥تحقیقات نشان میدهد برخی از این حملات با حمایت هکتیویستهای اوکراینی اجرا شده و هدف آنها سازمانهایی است که با صنایع دفاعی و هوافضای روسیه همکاری دارند. کارشناسان هشدار دادهاند که ایمیلهای ناشناس باز نشوند و سیستمها بهروز و محافظتشده باقی بمانند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️ باجافزار جدید CyberVolk بهدلیل نقص فنی قابل دور زدن است
🎥گروه هکتیویستی CyberVolk با معرفی باجافزار جدید VolkLocker بار دیگر فعال شده، اما بررسیها نشان میدهد این بدافزار دارای ضعف جدی در رمزگذاری است.
🎤در ادامه: VolkLocker سیستمعاملهای ویندوز و لینوکس را هدف قرار میدهد و با زبان Golang توسعه یافته است. کلید اصلی رمزگذاری بهصورت هاردکد شده در بدافزار وجود دارد و حتی در یک فایل متنی روی سیستم قربانی ذخیره میشود که امکان بازیابی فایلها بدون پرداخت باج را فراهم میکند.
🎤با وجود نقصها، VolkLocker اقدامات مخرب کلاسیک مانند حذف Shadow Copyها، غیرفعالسازی ابزارهای امنیتی و تهدید به پاکسازی دادهها در صورت عدم پرداخت طی ۴۸ ساعت را اجرا میکند. کارشناسان هشدار میدهند استفاده CyberVolk از تلگرام برای مدیریت حملات، نشانه ادامه روند تجاریسازی و سادهسازی باجافزارها در فضای تهدیدات سایبری است.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️نفوذ گسترده به سامانه پیام رسان شاد
🎤یک گروه هکری اعلام کرده با بهرهگیری از یک آسیبپذیری روز صفر توانسته به سامانه کلاس مجازی «شاد» نفوذ کند. این گروه گزارش داده که پس از ورود به یکی از کلاسها، موفق به استخراج اطلاعات کاربران و نقشهای اکانت شده و حتی دسترسی کامل به حساب ادمین اصلی سامانه را بهدست آورده است.
🎥هکرها نمونه عملی بهرهبرداری (PoC) را برای اثبات صحت نفوذ ارائه کرده و شدت آسیبپذیری را بین ۹ تا ۱۰ ارزیابی کردهاند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
♨️♨️ ادعای فروش دیتابیس ۶۹ میلیون ایرانی در بازارهای هکری
🎤یک هکر ناشناس با انتشار آگهی در یکی از انجمنها، مدعی شده به مجموعهای عظیم از اطلاعات هویتی شهروندان ایرانی دسترسی دارد و آن را برای فروش عرضه کرده است. گفته میشود این دیتابیس شامل میلیونها رکورد از اطلاعاتی مانند نام و نام خانوادگی، کد ملی، تاریخ تولد، شماره تلفن و نشانی افراد است.
🎤بررسی نمونه دادههای منتشرشده توسط برخی کاربران و کارشناسان نشان میدهد بخشی از اطلاعات معتبر به نظر میرسد؛ هرچند هنوز مشخص نیست این دادهها حاصل یک حمله سایبری جدید است یا ترکیبی از نشتهای قدیمی که مجدداً تجمیع و بازنشر شدهاند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️نقص خطرناک روترهای Sierra Wireless در حال سوءاستفاده فعال
🎤آژانس امنیت سایبری آمریکا (CISA) یک آسیبپذیری بحرانی در روترهای صنعتی Sierra Wireless AirLink ALEOS را به فهرست نقصهای در حال بهرهبرداری (KEV) اضافه کرد. این نقص با شناسه CVE-2018-4063 امکان اجرای کد از راه دور را از طریق آپلود فایل مخرب فراهم میکند.
🎥این آسیبپذیری در بخش مدیریتی ACEManager قرار دارد و به دلیل اجرای سرویس با سطح دسترسی root، مهاجم میتواند کنترل کامل دستگاه را به دست بگیرد. گزارشها حاکی از آن است که این نقص در حملات واقعی، بهویژه علیه روترهای صنعتی در محیطهای عملیاتی (OT)، مورد سوءاستفاده قرار گرفته است.
🎥در ادامه:CISA به سازمانها توصیه کرده هرچه سریعتر این تجهیزات را به نسخههای امن ارتقا دهند یا استفاده از آنها را متوقف کنند. مهلت تعیینشده برای اقدام، ۲ ژانویه ۲۰۲۶ اعلام شده است.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️افشای اطلاعات صدها هزار عضو بیمه درمانی در حمله باجافزاری به Fieldtex آمریکا
🎥شرکت آمریکایی Fieldtex از وقوع یک حمله سایبری خبر داد که منجر به افشای اطلاعات شخصی بیش از ۲۴۷ هزار نفر از اعضای برنامه مزایای درمانی این شرکت شده است. این رخداد که در مرداد ۲۰۲۵ شناسایی شده، برنامه OTC مرتبط با بیمههای Medicare Advantage را هدف قرار داده است.
🎤بر اساس اطلاعات منتشرشده، دادههای افشاشده شامل نام، آدرس، تاریخ تولد، شماره عضویت بیمه، نام طرح درمانی، دوره اعتبار و جنسیت افراد بوده است. گروه باجافزاری Akira در آبانماه مسئولیت این حمله را بر عهده گرفت و مدعی سرقت ۱۴ گیگابایت داده از برند «E-First Aid Supplies» وابسته به Fieldtex شد؛ ادعایی که تاکنون بهصورت رسمی تأیید نشده است.
🎥در ادامه Fieldtex ضمن تأیید وقوع «دسترسی غیرمجاز محدود» به سامانههای خود اعلام کرده برای افراد آسیبدیده خدمات پایش رایگان اعتبار ارائه میدهد. جزئیاتی درباره نحوه نفوذ مهاجمان و پرداخت احتمالی باج منتشر نشده است. این حمله بار دیگر افزایش تمرکز گروههای باجافزاری بر شرکتهای فعال در زنجیره سلامت آمریکا را نشان میدهد.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
4 515
✈️کمپین جذب نیروی وزارت دفاع رژیم صهیونیستی جنجال آفرید؛ پیامهایی با ظاهر جعلی و ساختاری آشفته
🎤وزارت دفاع رژیم صهیونیستی با راهاندازی یک کمپین جذب نیروی جدید، موجی از انتقاد و تمسخر را در شبکههای اجتماعی برانگیخته است. طی روزهای اخیر، پیامهایی از یک شماره واتساپ نامعتبر برای شهروندان ارسال شده که خود را متعلق به «اداره سربازان آزادشده و ذخیره» معرفی میکند؛ در حالی که این شماره هیچ تطابقی با اطلاعات رسمی منتشرشده ندارد.
🎥کاربران پس از دریافت پیام، به یک دامنه .com هدایت شدهاند؛ صفحهای که روی یک پلتفرم شخص ثالث و با کمک ابزارهای هوش مصنوعی ساخته شده و از متقاضیان میخواهد رزومه خود را به یک آدرس جیمیل ارسال کنند نشانههایی که معمولاً زنگ خطر فیشینگ را به صدا درمیآورد.
🎥با این حال، بررسیها نشان میدهد این کمپین بهطور رسمی از سوی وزارت دفاع رژیم صهیونیستی منتشر شده است؛ اتفاقی که بار دیگر آشفتگی ساختاری و ضعف آشکار در استانداردهای امنیتی و ارتباطات دیجیتال این رژیم را برجسته میکند.
✅ @HackerNewsCyber
👇👇👇👇👇👇👇👇👇👇👇👇
