اخبار هک و امنیت
25 subscribers
14 photos
بی پرده ترین اخبار هک و امنیت
Download Telegram
📌 وزارت خزانه داری آمریکا شرکت ها و افراد ایرانی مرتبط با حملات سایبری را تحریم کرد

🟢 دفتر خزانه‌داری ایالات متحده در یک اقدام، دو شرکت ایرانی و چهار نفر از شهروندان ایرانی را به خاطر فعالیت‌های سایبری مخرب در خدمت فرماندهی الکترونیکی سایبری سپاه پاسداران انقلاب اسلامی (IRGC-CEC) از سال ۲۰۱۶ تا آوریل ۲۰۲۱ تحت تحریم قرار داد. این تحریم‌ها شامل شرکت‌های Mehrsam Andisheh Saz Nik (MASN) و Dadeh Afzar Arman (DAA) است، همچنین شهروندان ایرانی Alireza Shafie Nasab، Reza Kazemifar Rahman، Hossein Mohammad Harooni، و Komeil Baradaran Salmani.

🟢 این عملیات سایبری بیش از ده شرکت و نهاد دولتی آمریکایی را هدف گرفته و از طریق حملاتی مانند spear-phishing و حملات نرم‌افزار مخرب صورت گرفته است. وزارت دادگستری ایالات متحده نیز اقدامات قضایی علیه چهار نفر از این افراد را آشکار کرد و پاداشی تا ۱۰ میلیون دلار برای اطلاعاتی که منجر به شناسایی آنها می‌شود، اعلام کرد. متهمان، متهم به توطئه، اتهاماتی از جمله کلاهبرداری کامپیوتری و کلاهبرداری از طریق سیم‌کشی را به‌دنبال دارند و در صورت ادامه، مجازات‌های زندانی طولانی‌مدتی را خواهند دید.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
📌 سخنگوی وزارت خزانه داری حماس در عملیات نفوذ سایبری

🟢 دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری ایالات متحده تحریم‌هایی را علیه یک مقام مرتبط با حماس به دلیل مشارکتش در عملیات‌های تأثیرگذاری سایبری اعلام کرد. این فرد به نام هدایفا سمیر عبدالله الخلوط، ۳۹ ساله، با نام ابو عبیده نیز شناخته می‌شود و از سال ۲۰۰۷ به عنوان سخنگوی رسمی برای نیروهای نظامی ایز الدین القسام، بالاترین فرماندهی نظامی حماس، خدمت کرده است. وزارت خزانه‌داری اعلام کرد: "او علناً تهدید کرده‌است که اعدام گروگان‌های غیرنظامی را که توسط حماس پس از حملات گروه تروریستی در تاریخ ۷ اکتبر ۲۰۲۳ بر اسرائیل دستگیر شده‌اند، اجرا خواهد کرد." الخلوط رهبر بخش تأثیرگذاری سایبری نیروهای القسام است و در تأمین سرورها و دامنه‌ها در ایران برای میزبانی وب‌سایت رسمی القسام با نهادهای ایرانی همکاری کرده است.

🟢 به همراه الخلوط، دو فرد دیگر به نام‌های ویلیام ابو شنب و براء حسن فرحات نیز به خاطر نقششان در تولید وسایل پرنده‌های بدون سرنشین (UAVs) استفاده شده توسط حماس برای انجام عملیات تروریستی، از جمله جنگ‌های شهری و جمع‌آوری اطلاعات، مورد تحریم قرار گرفتند. هر دوی ابو شنب و دستیارش فرحات جزو واحد الشیمالی مستقر در لبنان هستند که ابو شنب به عنوان فرمانده در آن کار می‌کند. هماهنگ با اقدامات ایالات متحده، اتحادیه اروپا نیز تحریم‌های خود را علیه نیروهای القسام، نیروهای القدس و نیروی نخبه به خاطر "حملات تروریستی وحشی و بی‌رحمانه" آن‌ها به اسرائیل در سال گذشته اعمال کرد. این اقدامات مشترک، هدفشناسی زیردست حماس را برای ادامه حملات، شامل جنگ سایبری و تولید وسایل پرنده‌های بدون سرنشین، مختل کردن اعلام کرد. این تحریم‌ها حدود دو ماه پس از اعلام تحریم‌های دولت ایالات متحده علیه شش مقام ایرانی مرتبط با سازمان اطلاعاتی ایران به دلیل حملات به ساختمان‌های زیرساختی حیاتی در ایالات متحده و سایر کشورها اعمال شد.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📌 هکرهای ایرانی MuddyWater ابزار جدید C2 "DarkBeatC2" را در جدیدترین کمپین خود به کار گرفتند.

🟢 هکر ایرانی به نام MuddyWater به زیرساخت فرماندهی و کنترل جدیدی به نام DarkBeatC2 ارتباط داده شده است. MuddyWater، که به نام‌های Boggy Serpens، Mango Sandstorm و TA450 هم شناخته می‌شود، به وزارت اطلاعات و امنیت ایران (MOIS) مرتبط است. این گروه از سال ۲۰۱۷ فعالیت می‌کند و از حملات spear-phishing برای نصب راه‌حل‌های مانیتورینگ و مدیریت از راه دور معتبر استفاده می‌کند. حمله‌های اخیر با ارسال ایمیل‌های spear-phishing شروع می‌شود که نرم‌افزار Atera Agent را ارسال می‌کنند. MuddyWater ممکن است از حساب‌های تخریب‌شده استفاده کرده باشد.

🟢 همچنین، در حالی که هکر ایرانی به نام Peach Sandstorm (معروف به APT33، Curious Serpens، Elfin و Refined Kitten) در حملات به بخش هوافضا و دفاع از سلاح از یک درگاه به نام FalseFont استفاده می‌کند. این برنامه موقت به عنوان یک نرم‌افزار منابع انسانی معتبر ظاهر می‌شود و با استفاده از یک فرآیند تقلبی استخدام، اعتبارات را ذخیره می‌کند و اطلاعات تحصیلی و شغلی را به شکل JSON به یک سرور C2 کنترل‌شده توسط تهدید کننده ارسال می‌کند.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
📌 گوگل لغو کوکی های شخص ثالث را به دلیل بررسی های نظارتی در بریتانیا به تعویق می اندازد

🟢 گوگل بار دیگر برنامه‌هایش برای حذف کوکی‌های ردیابی شخص ثالث در مرورگر وب کروم خود را به تعویق انداخته است، زیرا در حال حل مسائل رقابتی بازمانده بازار از نظر مقامات نظارتی انگلیس در مورد ابتکار Privacy Sandbox خود است. این شرکت فناوری اعلام کرده است که در حال همکاری نزدیک با رسانه رقابت و بازارها (CMA) انگلیس است و امیدوار است تا پایان سال به توافقی برسد.

🟢 در چارچوب برنامه جدید، این شرکت قصد دارد از اوایل سال آینده شروع به حذف کوکی‌های ردیابی شخص ثالث کند، که این اقدام، سومین تعویق اعلام شده از زمان اعلام این برنامه‌ها توسط گوگل در سال ۲۰۲۰ است، که از اوایل سال ۲۰۲۲ به آخر سال ۲۰۲۳ و دوباره به نیمه دوم سال ۲۰۲۴ تاخیر داده شده است.

🟢سرویس Privacy Sandbox به مجموعه‌ای از ابتکارات اشاره دارد که جایگزین‌هایی محافظت از حریم خصوصی برای کوکی‌های ردیابی و شناسه‌های متقاطع برنامه‌ها در اختیار کاربران قرار می‌دهد تا تبلیغات سفارشی را به آنها ارائه دهد.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
📌 موارد مهم امنیتی Endpoint Security که باید بدانید

🟢 در دنیای دیجیتال امروزی، جایی که اتصالات همه چیز را کنترل می‌کند، نقاط پایانی به عنوان دروازه‌های ورودی به سلطنت دیجیتال کسب‌وکار عمل می‌کنند. به همین دلیل، Endpoint یکی از هدف‌های مورد علاقه هکرها هستند. طبق آمار موسسه IDC، ۷۰٪ از نفوذهای موفق از نقاط پایانی آغاز می‌شود. نقاط پایانی بی‌حفاظت نقاط ورودی آسیب‌پذیر برای اجرای حملات سایبری ویرانگر فراهم می‌کنند. با نیاز به حفاظت از نقاط پایانی بیشتر و انواع مختلف نقاط پایانی بیشتر از همیشه، این محدوده حفاظتی دفاع کردنی تر شده است.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📌 سوء استفاده هکرها از باگ افزونه WP-Automatic برای ایجاد حساب های مدیریت در سایت های وردپرس

🟢 هکرها به فعالیت برای بهره‌بردن از یک نقص امنیتی حیاتی در پلاگین WP-Automatic برای وردپرس را دارند که می‌تواند به گرفتن کنترل کامل بر روی سایت‌ها منجر شود. این ضعف که با شماره CVE-2024-27956 ردیابی می‌شود، یک نقص در احراز هویت کاربر پلاگین است که به سادگی می‌تواند با درخواست‌هایی به طور خاص طراحی شده، اجرای پرس و جوهای SQL دلخواه را در برابر پایگاه داده ممکن کند.

🟢 این حملات برای ایجاد پرس و جوهای غیر مجاز به پایگاه داده و ایجاد حساب‌های مدیریتی جدید در سایت‌های آسیب‌پذیر وردپرس (مانند نام‌هایی که با "xtw" شروع می‌شوند) استفاده می‌شود که سپس می‌تواند برای اقدامات پساحمله مورد استفاده قرار گیرد، از جمله نصب پلاگین‌ها که امکان آپلود فایل‌ها یا ویرایش کد را فراهم می‌کنند.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📌 بدافزار جدید «Brokewell» اندروید از طریق به‌روزرسانی‌های جعلی مرورگر منتشر شد

🟢 به‌روزرسانی جعلی مرورگر باعث می‌شوند تا یک نرم‌افزار ضدویروس Android جدید به نام Brokewell که پیش‌تر مستند نشده بود را پخش کنند. شرکت امنیتی هلندی ThreatFabric در یک تجزیه و تحلیلی که روز چهارشنبه منتشر شده است، گفته است: "Brokewell یک نرم‌افزار ضدویروس بانکی مدرن است که دارای قابلیت‌های دزدیدن داده و کنترل از راه دور درون خود نرم‌افزار است." این نرم‌افزار گفته می‌شود که در حال توسعه فعال است و دستورات جدیدی برای گرفتن رویدادهای لمسی، اطلاعات متنی نمایش داده شده در صفحه و برنامه‌هایی که قربانی اجرا می‌کند، اضافه می‌کند.

🟢 بدافزار Brokewell قادر به عبور از محدودیت‌های اعمال شده توسط گوگل است که جلوی برنامه‌های نصب‌شده از سایدلود درخواست دسترسی به خدمات دسترسی را می‌گیرند. این تروجان بانکی، پس از نصب و اجرای اولین بار، قربانی را متقاعد می‌کند که دسترسی به خدمات دسترسی را اعطا کند که سپس از آن برای به‌طور خودکار دادن سایر دسترسی‌ها و انجام فعالیت‌های مخرب متعدد استفاده می‌کند.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🌚1🤣1
📌 هکر ۶۱۸ حمله‌ای، حالا در لیست افتخار مایکروسافت!

🟢مایکروسافت اخیراً از فردی با نام مستعار EncryptHub به‌خاطر کشف و گزارش دو آسیب‌پذیری امنیتی در #ویندوز تقدیر کرده است. این فرد که به‌عنوان یک #هکر شناخته می‌شود، در گذشته به بیش از ۶۱۸ #حمله_سایبری مرتبط بوده است.

🟢فعالیت‌های گذشته: EncryptHub، همچنین با نام‌های LARVA-208 و Water Gamayun شناخته می‌شود و در سال ۲۰۲۴ با استفاده از یک وب‌سایت جعلی WinRAR برای توزیع #بدافزارها فعالیت داشته است.
آسیب‌پذیری‌های کشف‌شده: دو آسیب‌پذیری که توسط این فرد گزارش شده‌اند عبارت‌اند از:​

🔴CVE-2025-24061: مشکل در ویژگی امنیتی Mark-of-the-Web ویندوز.​

🔴CVE-2025-24071: مشکل در ویژگی امنیتی File Explorer ویندوز.

🟢تضاد در فعالیت‌ها: این فرد هم در زمینه #امنیت_سایبری فعالیت‌های قانونی داشته و هم در حملات سایبری نقش داشته است، که نشان‌دهنده تضاد در مسیر حرفه‌ای اوست.

🟢محل سکونت و تحصیلات: گزارش‌ها حاکی از آن است که او حدود ۱۰ سال پیش از خارکف، #اوکراین به نزدیکی سواحل #رومانی نقل مکان کرده و به‌صورت خودآموز در زمینه #علوم_کامپیوتر تحصیل کرده است.

🟢فعالیت‌های اخیر: EncryptHub اخیراً از یک آسیب‌پذیری روز صفر در Microsoft Management Console (CVE-2025-26633) برای توزیع بدافزارهایی مانند Rhadamanthys و StealC استفاده کرده است.

🟡تعداد قربانیان: برآوردها نشان می‌دهد که این فرد در نه ماه گذشته بیش از ۶۱۸ هدف با ارزش را در صنایع مختلف مورد حمله قرار داده است.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
☑️ از VPN تا گوشی تقلبی؛ موج جدید حملات سایبری!

🟢در هفته‌ای که گذشت، چندین رویداد مهم در حوزه #امنیت_سایبری رخ داده است:​

☑️ سوءاستفاده از آسیب‌پذیری Ivanti توسط گروه UNC5221: گروه هکری UNC5221 با بهره‌برداری از یک نقص امنیتی در Ivanti Connect Secure (CVE-2025-22457) بدافزارهایی مانند TRAILBLAZE و BRUSHFIRE را توزیع کرده‌اند.​

☑️ #افشای_هویت EncryptHub: هکری با نام مستعار EncryptHub که هم در فعالیت‌های مخرب و هم در تحقیقات امنیتی مشارکت داشته، به دلیل اشتباهات عملیاتی شناسایی شده است.​

☑️ حمله به زنجیره تأمین #GitHub: سرقت یک توکن دسترسی شخصی مرتبط با پروژه SpotBugs منجر به حمله به زنجیره تأمین و تأثیر بر کاربران GitHub Action شده است.

☑️ نصب بدافزار Triada در گوشی‌های اندرویدی تقلبی: نسخه‌های جعلی برخی گوشی‌های هوشمند محبوب با #بدافزار Triada از پیش نصب‌شده عرضه شده‌اند که اطلاعات کاربران را به خطر می‌اندازد.​

☑️سوءاستفاده از mu-plugins در #وردپرس: مهاجمان با استفاده از پوشه mu-plugins در وردپرس، کدهای مخرب را به‌صورت پنهانی اجرا می‌کنند.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 هشدار: هکرها با 'فست فلاکس' در حال پنهان‌سازی سرورهای مخرب هستند

🟢 سازمان‌های امنیت سایبری از جمله #CISA و #FBI هشدار داده‌اند که هکرها از تکنیکی به نام "فست فلاکس" برای پنهان‌سازی سرورهای مخرب و ایجاد شبکه‌های مقاوم در برابر شناسایی استفاده می‌کنند.

🟢 #فست_فلاکس چیست؟ روشی که با تغییر سریع و مداوم آدرس‌های IP مرتبط با یک دامنه، مکان سرورهای مخرب را پنهان می‌کند.​

🟢 کاربردها: این تکنیک برای مخفی‌سازی سرورهای فرماندهی و کنترل (C2)، میزبانی سایت‌های #فیشینگ و توزیع بدافزارها به کار می‌رود.​

🟢 توصیه‌ها: سازمان‌ها باید آدرس‌های IP مشکوک را مسدود کرده، دامنه‌های مخرب را شناسایی و ترافیک مرتبط را فیلتر کنند.

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM
📌از هوش مصنوعی درست استفاده میکنید؟

🆘اشتباهات رایج در استفاده از هوش مصنوعی

🟢فرض اینکه همیشه پاسخ‌ها کاملاً درست و دقیق هستند:
پاسخ‌ها گاهی ممکنه ناقص یا اشتباه باشن؛ همیشه باید بررسی بشن، مخصوصاً برای تصمیم‌گیریهای جدی.

🟢استفاده بدون درک زمینه:
چت‌بات‌ها نیاز دارن که سؤال دقیق و زمینه‌دار دریافت کنن؛ سؤال کلی، جواب کلی میده.

🟢نداشتن تعامل مرحله‌ای (مثل گفتن فقط "بگو چی میدونی؟"):
بهترین نتایج وقتی حاصل می‌شه که سؤال‌ها دقیق، مرحله‌ای و واضح باشن.

🟢فرض اینکه چت‌بات جایگزین کامل انسانه:
هوش مصنوعی یه ابزار کمکیه، نه یک جایگزین کامل برای تخصص و تجربه انسانی.

🟢استفاده بدون درک محدودیت زمانی داده‌ها:
پاسخ‌های مدل ممکنه به‌روز نباشه (مگر اینکه قابلیت جست‌وجوی وب فعال باشه).

📢 @akhbarehack
Please open Telegram to view this post
VIEW IN TELEGRAM