هکرها
-
باجگیری هکرهای روسی از وزارت انرژی آمریکا
وزارت انرژی آمریکا پس از این که دو نهاد وابسته به این وزراتخانه، در یک حمله سایبری گسترده قربانی شدند، درخواست باج از هکرهای مرتبط با روسیه دریافت کرد. به گزارش خبرآنی، سخنگوی کنسرسیوم دانشگاههای اوک ریج، که قراردادی با چندین آزمایشگاه ملی وزارت انرژی و سازمان ملی امنیت هستهای (آژانس مسئول نگهداری ذخایر هستهای آمریکا) را مدیریت میکند، این درخواست باج را دریافت کرد اما پاسخی به آن نداد. در این درخواست، مبلغ خاصی مشخص نشده بود. رویترز گزارش کرده بود یک درخواست باج دیگر از سوی کارخانه وست ایزولیشن پایلوت دریافت شده بود که بازوی دیگر وزارت انرژی آمریکا بوده و زبالههای هستهای را در زیر زمین در کارلزباد نیومکزیکو نگهداری میکند. گروه هکری Clop که با نام Cl۰p هم شناخته میشود، از شیوههای مختلفی برای اخاذی استفاده کرده که شامل استفاده از باج افزار و تهدید به انتشار آنلاین اسناد...
-
حمله هکرهای طرفدار روسیه به بزرگترین بندر اروپا
وب سایت بندر روتردام هدف یک حمله سایبری قرار گرفت که به هکرهای طرفدار روسیه نسبت داده شده است. به گزارش خبرآنی، مقامات بندری اعلام کردند چندین بندر هلندی از جمله آمستردام و خرونینگن هم با حملات انکار سرویس توزیع شده (داس) روبرو شدند. یک سخنگو گفت: بندر روتردام، از مرکز امنیت سایبری ملی هلند اطلاعاتی دریافت کرده است که گروههای طرفدار روسیه، مسئول این حمله بودهاند. طبق گزارش شبکه آر تی ال هلند که نخستین رسانه منتشرکننده خبر این اتفاق بود، یک گروه هکری به نام "بدون نام ۰۵۷ (۱۶) " مدعی شده که این حمله در پاسخ به برنامههای هلند برای خرید تانکهای سوئیسی برای اوکراین بوده است. سازمانهای اطلاعاتی اوایل سال میلادی جاری هشدار داده بودند که زیرساخت دریایی هلند با تهدید خرابکاری از سوی روسیه، روبروست. در حالی که وب سایت بندر آمستردام در حمله سایبری که ششم ژوئن به وقوع پیوست، به مدت یک...
-
هکرها از تیک آبی جی میل سواستفاده می کنند
به گزارش پایگاه خبری خبرآنی به نقل از دیلی میل، گوگل ویژگی احراز هویت را عرضه کرد که در کنار نام فرستنده ظاهر می شود و به خواننده اطمینان می دهد ایمیل ارسالی معتبر است. کلاهبرداران اینترنتی راهی یافته اند تا به این ویژگی دست یابند. ویژگی مذکور به آنها اجازه می دهد تا آدرس های جعلی از برندهای مشهور بسازند و احتمالا کاربران را فریب دهند تا به اطلاعات حساس شان دسترسی یابند یا پرداخت وجه انجام دهند. یک کارشناس امنیت سایبری ادعا می کند باگ مذکور را به گوگل اطلاع داده اما شرکت آن را نادیده گرفته است. کریس پلامر مهندس امنیت سایبری در توئیتی در این باره می نویسد: من باگی را اطلاع رسانی کردم که gogle@ با تاخیر آن را با عنوان «اصلاح نمی شود- رفتار مورد نظر» رد کرد. اینکه چگونه یک کلاهبردار هویت @UPS را جعل می کند، با این روش قانعکننده است. این باگ از ویژگی برند موجود برای ویژگی شناسایی...
-
کاربران، ابزار انتقال فایل محبوب طعمه هکرها شدند
یک روز پس از آن که سازنده نرم افزار انتقال فایل MOVEit Transfer از کشف یک حفره امنیتی خبر داد، محققان امنیتی اعلام کردند هکرها، اطلاعات سیستمهای تعدادی از کاربران این ابزار انتقال فایل مدیریت شده را به سرقت بردند. به گزارش خبرآنی، شرکت نرم افزاری پروگرس سافت وار (Progress Software) پس از آن که این آسیب پذیری را فاش کرد، اعلام کرد حفره امنیتی مذکور ممکن است به دسترسی غیرمجاز به سیستمهای کاربران منتهی شود. نرم افزار انتقال فایل مدیریت شده MOVEit Transfer که از سوی این شرکت تولید شده است، به سازمانها اجازه می دهد فایلها و داده ها را بین شرکای تجاری و مشتریان منتقل کند. هنوز مشخص نیست کدام یا چه تعداد سازمان از این نرم افزار استفاده میکنند یا دچار رخنه امنیتی احتمالی شده اند. ایان پیت، مدیر مدیر ارشد اطلاعات پروگرس سافت وار از دادن این جزئیات خودداری کرد اما گفت: این شرکت از...
-
هکرها به وزارت صنعت ایتالیا حمله کردند
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، طبق بیانیه منتشر شده، تکنسین ها سعی کردند پیامدهای این حمله را به حداقل برسانند. در بررسی های اولیه هیچ نشانی از سرقت داده ها مشاهده نشده است. البته هنوز برای پیش بینی آنکه چه زمان وضعیت به حالت نرمال بر می گردد، بسیار زود است. این حمله در ساعات اولیه صبح دیروز اتفاق افتاد. وزارت صنعت ایتالیا اعلام کرد با آژانس ملی امنیت سایبری کشور در تماس است تا هرگونه چالش برای شهروندان و کسب وکارها را کاهش دهد.
-
هکرهای کره شمالی ۷۲۱ میلیون دلار رمزارز از ژاپن دزدیدند
گروههای هکری مرتبط با کره شمالی از سال ۲۰۱۷، داراییهای رمزارز به ارزش ۷۲۱ میلیون دلار از ژاپن به سرقت بردهاند. به گزارش خبرآنی، روزنامه اقتصادی نیککی با اشاره به بررسی شرکت تحلیل بلاکچین انگلیسی "الیپتیک" نوشت: این میزان معادل ۳۰ درصد از کل چنین ضررهایی در جهان است. این گزارش پس از آن منتشر شد که وزیران دارایی و روسای بانک مرکزی کشورهای گروه هفت شنبه هفته جاری در بیانیهای اعلام کردند از تدابیر برای مقابله با تهدیدهای روبهرشد فعالیتهای غیرقانونی عوامل دولتی مانند سرقت دارایی های دیجیتالی حمایت میکنند. بر اساس گزارش رویترز، شرکت الیپتیک که این بررسی را از سوی روزنامه نیککی انجام داد، برآورد کرد که کره شمالی مجموعا ۲.۳ میلیارد دلار رمزارز از شرکتها در فاصله سال ۲۰۱۷ تا ۲۰۲۲ به سرقت برده است. انتهای پیام
-
تاکتیک جدید هکرها برای درآمدزایی تغییر کرد
با افزایش سرقت اطلاعات مشتریان و کارمندان توسط هکرها و تهدید آنها برای افشای عمومی این دادهها، اخاذی از اطلاعات گروگان گرفته شده، به عرصه نبرد جدیدی در حملات سایبری تبدیل شده است. به گزارش خبرآنی، کارشناسان در کنفرانس اخیر صنعت امنیت سایبری RSA در سانفرانسیسکو هشدار دادند: دنیای امنیت سایبری با تهدیدات جدیدی فراتر از حملات هدفمند باج افزاری مواجه شده است. جو مکمان، رئیس خدمات امنیت سایبری در شرکت "باینری دیفنس" که ارائه دهنده راهکارهای امنیت سایبری است، گفت: میدان نبرد جدید اخاذی از دادهها است و شرکتها باید برای رویارویی با این تهدید، رویکردشان را تغییر دهند. مهاجمان باجافزاری، معمولا دادههای اختصاصی سازمانها را رمزگذاری یا حذف کرده و قبل از معکوس کردن حمله خود، باج طلب میکنند. مکمان میگوید: هکرها اکنون روی سرقت اطلاعات مشتریان یا کارمندان یک شرکت تمرکز کرده و سپس...
-
هکرها اطلاعات مشتریان وسترن دیجیتال را دزدیدند
شرکت وسترن دیجیتال اعلام کرد هکرها به پایگاه داده داخلی فروشگاه آنلاین این شرکت که حاوی اطلاعات شخصی نظیر نام، نشانی و جزئیات کارت اعتباری مشتریان بوده است، دسترسی پیدا کردند. به گزارش خبرآنی، این شرکت سازنده هارد درایو رایانه، در بیانیهای، درباره دسترسی غیرقانونی به رایانههای خود که نخستین بار در ۲۶ مارس فاش کرده بود، توضیح داد. وسترن دیجیتال با افرادی که اطلاعات آنها احتمالا به سرقت رفته، تماس گرفته است و بخش زیادی از سیستمهای این شرکت که به عنوان یک اقدام احتیاطی آفلاین شده بود، اکنون فعال هستند. در بیانیه وسترن دیجیتال آمده است: کارخانههای ما در جریان این واقعه، فعال بودند و همچنان محصولات مورد نیاز مشتریان را ارسال میکنند. ما از علنی شدن بخشی از اطلاعات وسترن دیجیتال مطلع بوده و درباره معتبر بودن این دادهها تحقیق میکنیم و به دادن گزارش درباره یافتههای خود به شکل مناسب،...
-
هکرها در اندونزی پایگاههای وزارتخانههای رژیم صهیونیستی را هک کردند
رسانههای اسرائیلی اعلام کردند، گروهی از هکرها در اندونزی پایگاههای اینترنتی تعدادی از وزارتخانههای رژیم صهیونیستی را هک کردند. به گزارش خبرآنی، روزنامه اورشلیم پست نوشت: گروهی از هکرها در اندونزی پایگاههای وزارتخانههای آموزش، بهداشت و خارجه اسرائیل و پلیس، شرکتهای اتوبوسها و قطارها را در روزهای اخیر هک کردهاند. گروه Anonymous Sudan طی ماه آوریل کنونی حملات سایبری علیه اهداف اسرائیلی از جمله پایگاههای اینترنتی بانکها، پست و امنیت سایبری رژیم صهیونیستی انجام داد. این گروه همچنین پایگاههای تعدادی از دانشگاههای بزرگ در اراضی اشغالی را برای چندین ساعت هک کرد. انتهای پیام
-
حمله هکرهای روسی به خطوط لوله گازی کانادا
خبرگزاری کانادین پرس گزارش کرد اطلاعات درز یافته از پنتاگون نشان داده که شبکه خط لوله گاز طبیعی کانادا ممکن است هدف حمله هکرهای مرتبط با روسیه قرار گرفته باشد. به گزارش خبرآنی، اسناد فاش شده نشان میدهد که هکرها مدعی شدند به شبکه توزیع گاز کانادا رخنه کردند اما هیچ اطلاعاتی از خسارت وارد شده، وجود ندارد. یک کارشناس امنیت سایبری به خبرگزاری کانادین پرس گفت: دسترسی یافتن به یک رایانه در دنیای صنعتی و دانستن این که چطور خسارت فیزیکی وارد کرد، دو موضوع کاملا جدا از یکدیگر هستند. جئوفری کان، نویسنده نوآوری دیجیتالی در گفت و گو با کانادین پرس اظهار کرد: گروههای خلافکار مرتب به تاسیسات صنعتی رخنه میکنند. اما زدن یک دکمه لزوما باعث نمیشود اتفاق معناداری بیافتد. اگر هکرها زیرساخت کانادا را هدف حمله قرار نمیدادند، عجیب بود زیرا آنها زیرساخت انرژی در سراسر جهان را به شکل مرتب هدف حمله...
-
هکرهای کرهشمالی در قالب کارشناسان و چهرههای خبرنگار سرشناس «جاسوسی» میکنند
بر اساس تحقیقات جدید، هکرهایی که احتمالا مرتبط با کرهشمالی هستند، در قالب اشخاص روزنامهنگار سعی میکنند اطلاعاتی درباره رویکرد متخصصان بینالمللی رشتههای مختلف در قبال سیاست امنیت هستهای و دولت کیم جونگ اون جمعآوری کنند. به گزارش خبرآنی، به نوشته روزنامه واشنگتن پست، براساس یافتههایی که Mandiant، یک سازمان بررسی تهدید اطلاعاتی گوگل کلود منتشر کرده، یک گروه پرکار جاسوسی سایبری که در ماههای اخیر سازمانها، دانشگاهها و اندیشکدههای دولتی آمریکا و کرهجنوبی را هدف قرار داده است، از شخصیتهای ساختگی برای جمعآوری اطلاعات استراتژیک در مورد رهبران کرهشمالی استفاده میکند. بروس کلینگنر، متخصص کارکشته شمال شرق آسیا، یک بار پیامی از آدرس ایمیل تایید شده آیدان فاستر-کارتر، تحلیلگر کرهای دریافت کرد که بیضرر به نظر میرسید و در آن پرسیده شده بود که آیا کلینگنر حاضر است مقالهای از...
-
سونامی اخراج به هکرها رسید
احتمالاً آدرس را اشتباه تایپ کردهاید. شما به طور خودکار به صفحهٔ اول هدایت خواهید شد. برای دسترسی سریعتر بر روی خانه یا جستجو کلیک کنید.
-
هکرها اطلاعات بازی و کارمندان اکتیویژن را دزدیدند
به گزارش پایگاه خبری خبرآنی به نقل از تک کرانچ، گروه تحقیقاتی امنیت سایبری و بدافزار vx-underground تصاویری از دادههایی که ظاهراً از Activision به سرقت رفته را منتشر کرد، از جمله اطلاعات برنامهریزیشده برای انتشار در مورد بازی تیراندازی اول شخص محبوب فراخوان وظیفه. روز دوشنبه، وبلاگ بازی Insider Gaming اعلام کرد پس از به دست آوردن "کل" دادههای هک شده، که توسط vx-underground منتشر نشده بود، نشت و سرقت داده را تأیید کرده است. بر همین اساس، هکرها اطلاعات کارمندان مانند نام کامل، ایمیل، شماره تلفن، حقوق، محل کار، آدرس و موارد دیگر را سرقت کردند. سخنگوی اکتیویژن در واکنش بیانیه زیر را منتشر کرد: «امنیت دادههای ما بسیار مهم است و ما پروتکلهای جامع امنیت اطلاعات را برای اطمینان از محرمانه بودن آنها در اختیار داریم. در ۴ دسامبر ۲۰۲۲، تیم امنیت اطلاعات ما به سرعت به یک تلاش برای فیشینگ از...
-
فروش اطلاعات مراکز داده به شرکتهای بزرگ توسط هکرها
به گزارش پایگاه خبری خبرآنی به نقل از بلومبرگ، مراکز داده هک شده بسیار مهم هستند و توسط برخی از بزرگترین کسبوکارهای جهان مورد استفاده قرار میگیرند. این شرکت که Resecurity نام دارد و بر روی آسیبپذیری شبکههای رایانهای جهانی تحقیق میکند، اعلام کرده دادههای سرقت شده شامل ایمیلها و گذرواژههای وبسایتهای پشتیبانی از مشتریان است که متعلق به دو مورد از بزرگترین اپراتورهای مرکز داده در آسیا است. این دو شرکت عبارتند از GDS Holdings Ltd مستقر در شانگهای و مرکز داده جهانی ST Telemedia مستقر در سنگاپور. حدود ۲۰۰۰ مشتری GDS و STT GDC به علت حملات یادشده آسیب دیدهاند. بر اساس گزارش Resecurity هکرها ابتدا به حساب حداقل پنج نفر وارد شدهاند و اطلاعات سامانه اصلی معاملات ارز خارجی و بدهی چین و سامانههای مشابهی متعلق به هند را هک کردهاند. از جمله شرکتهای بزرگی که به همین علت آسیب دیدهاند...
-
هشدار ایتالیا درباره حمله هکرها به هزاران رایانه
سازمان امنیت سایبری ملی ایتالیا با اعلام این که هزاران سیستم رایانه در معرض حمله باج افزاری جهانی در سرورهای ESXi شرکت ویامویر (VMware) قرار دارند، از سازمانها خواست برای حفاظت از سیستمهایشان، اقدام کنند. به گزارش خبرآنی، روبرتو بالدونی، مدیرکل سازمان امنیت سایبری ملی ایتالیا به رویترز گفت: این حمله هک، از یک آسیب پذیری نرم افزاری بهره برداری میکند و در ابعاد گسترده در حال انجام است. دولت ایتالیا اعلام کرد سازمان امنیت سایبری ملی این کشور صبح دوشنبه برای ارزیابی وضعیت با مقامات ارشد دیدار خواهد کرد. استفانو زانرو، استاد امنیت سایبری موسسه پلی تکنیک میلان در مصاحبهای اظهار کرد: این آسیبپذیری که هدف بهره برداری قرار گرفته، یک آسیب پذیری دو ساله است و باید تاکنون وصله میشد اما ظاهرا بسیاری از سرورها هنوز حفاظت نشدهاند. سخنگوی شرکت ویامویر اعلام کرد این شرکت نرم افزاری...
-
هکرهای کرهای ۱۰۰ میلیون دلار رمزارز دزدیدند
دو گروه هک مرتبط با کره شمالی، عامل سرقت ۱۰۰ میلیون دلار رمزارز در سال گذشته بوده اند. به گزارش خبرآنی، اداره تحقیقات فدرال آمریکا (اف بی آی) در بیانیهای اعلام کرد گروههای لازاروس و APT۳۸ عامل حمله به هاریزون بریج شرکت متخصص بلاکچین آمریکایی هارمونی در ژوئن بوده اند. طبق اعلام شرکت تحلیل بلاکچین چینالیسیس، پلهای بلاکچین نظیر هارمونی، سال گذشته به هدف نرم هکرها تبدیل شدند و داراییهای رمزارز به ارزش دو میلیارد دلار، در ۱۳ حمله جداگانه به این پلها، به سرقت رفت. هکرهای مرتبط با کره شمالی ۱۳ ژانویه از پروتکل حریم خصوصی به نام ریلگان (Railgun) برای پولشویی اتر به ارزش ۶۰ میلیون دلار استفاده کردند. بخشی از این پول به صرافیهای رمزارز متعدد ارسال و به بیتکوین تبدیل شد. چانگ پنگ ژائو، موسس بایننس هولدینگز که بزرگترین صرافی رمزارز جهان است، هفته گذشته در توییتر اعلام کرد که شرکتش به...
-
سرقت اطلاعات نظامی کشورهای آسیایی از سوی هکرهای دولتی
یک عملیات هک که تصور می رود به یک دولت آسیایی مرتبط باشد، موفق شده است به هفت هدف مهم در جنوب شرقی آسیا و اروپا شامل سازمانهای دولتی و نظامی رخنه کند. به گزارش خبرآنی، شرکت امنیت سایبری "گروه آی بی" در گزارشی اعلام کرد گروه هکری جدیدی که دارک پینک (صورتی تیره) نام گرفته، از سپتامبر تا دسامبر سال گذشته، با استفاده از ایمیلهای فیشینگ و بد افزار پیشرفته، سیستمهای نهادهای نظامی در فیلیپین و مالزی و همچنین سازمانهای دولتی در کامبوج، اندونزی و بوسنی هرزگوین را هک کرده است. همچنین یک سازمان مذهبی غیرانتفاعی و یک سازمان توسعه دولتی اروپایی مستقر در ویتنام هدف حملات هک این گروه قرار گرفته است. آندری پولو وین کین، تحلیلگر بدافزار در "گروه آی بی" در این باره گفت: فعالیت دارک پینک قابل توجه است زیرا روشن است که آنها تلاش کردهاند اسنادی را از شبکه های هک شده به سرقت ببرند تا به اطلاعات حساس...
-
حمله هکرها به وبسایت بانک مرکزی دانمارک
وبسایت بانک مرکزی دانمارک هدف حمله هکرها قرار گرفت که باعث بروز مشکلاتی در دسترسی به آن شد. به گزارش خبرآنی به نقل از رویترز، وبسایت بانک مرکزی دانمارک هدف حمله انکار سرویس (داس) قرار گرفت که در جریان آن، ترافیک انبوهی به سمت سرورهای مورد نظر سرازیر شده و آنها را از کار میاندازد. سخنگوی بانک مرکزی دانمارک اعلام کرد این حمله روز سه شنبه پایان گرفت و سیستمهای دیگر این بانک یا فعالیتهای روزمره آن مشکلی پیدا نکردند. انتهای پیام
-
هکرهای روسی سراغ دانشمندان هستهای آمریکا رفتند
یک تیم هک روسی معروف به رودخانه سرد (کولد ریور)، سه لابراتوار تحقیقات هستهای آمریکا را در تابستان گذشته هدف حمله قرار داد. به گزارش خبرآنی، طبق آمار اینترنتی که توسط رویترز مشاهده شده است و اظهارات پنج کارشناس امنیت سایبری، در فاصله اوت تا سپتامبر سال ۲۰۲۲ که ولادیمیر پوتین، رئیس جمهور روسیه اعلام کرد روسیه برای دفاع از سرزمین خود از تسلیحات هستهای استفاده خواهد کرد، گروه کولد ریور، سه لابراتوار بروک هون، آرگون و لابراتوارهای ملی لارنس لایومور را هدف قرار دادند. این هکرها صفحات ورود به سیستم جعلی برای هر کدام از این موسسات ساختند و به دانشمندان هستهای ایمیلی ارسال کردند تا از این طریق بتوانند به کلمه عبور آنها دست پیدا کنند. رویترز در بررسی خود موفق نشد دریابد آیا این لابراتوارها هدف قرار گرفته اند و یا رخنه به آنها موفقیت آمیز بوده است یا خیر. موسسات مذکور هم حاضر نشدند در این...
-
پیامرسان محبوبی که قربانی هکرها شد
احتمالاً آدرس را اشتباه تایپ کردهاید. شما به طور خودکار به صفحهٔ اول هدایت خواهید شد. برای دسترسی سریعتر بر روی خانه یا جستجو کلیک کنید.