مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

هک سایت افشای گروه باج‌افزاری اورست: رازهای مخفی لو رفتند!

به تازگی، سایت نشت اطلاعات گروه هکری “اورست” هک و به طرز عجیبی دستکاری شده است. این گروه از سایت برای انتشار فایل‌های سرقت شده و اخاذی استفاده می‌کند. دستکاری سایت با یادداشتی مبنی بر “جرم نکنید، جرم بد است” جلب توجه کرده و نشان‌دهنده ضعف امنیتی در این گروه است. گروه اورست، متصل به روسیه، مسئول چندین هک از جمله نشت داده‌های NASA و دولت برزیل است. با وجود افزایش حملات باج‌افزاری، پرداخت‌های قربانیان کاهش یافته است. سازمان‌ها باید اقدامات پیشگیرانه‌ای برای حفاظت از داده‌های خود انجام دهند.

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

یک پیشنهاد شغلی مشکوک برای هک وب‌سایت‌های چینی به تازگی در شبکه‌های اجتماعی منتشر شده است. فردی با استفاده از حساب‌های جعلی به متخصصان سایبری پیام می‌دهد و اعلام می‌کند که به دنبال مهندسان وب‌شل برای نفوذ به وب‌سایت‌های چینی با حقوق تا ۱۰۰,۰۰۰ دلار در ماه است. این شخص از یک کانال تلگرام استفاده کرده و به دنبال ترافیک چین است. کارشناسان امنیتی نسبت به این پیشنهاد مشکوک‌اند و احتمال می‌دهند که هدف این کمپین ممکن است آلوده کردن افراد با بدافزار باشد. این رفتار عجیب و گسترده هنوز برای بسیاری قابل درک نیست.

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

در دنیای امروز، هکرها به طور فزاینده‌ای به افراد عادی حمله می‌کنند تا به حساب‌های بانکی و ارزهای دیجیتال آن‌ها نفوذ کنند. آگاهی از اقدامات حفاظتی ضروری است. در این مقاله، به بررسی روش‌های ایمن نگه‌داشتن حساب‌های آنلاین نظیر Gmail، Facebook و Apple ID پرداخته شده است. پیشنهاداتی شامل فعال‌سازی احراز هویت دو مرحله‌ای، استفاده از کلید امنیتی و بررسی فعالیت‌های مشکوک وجود دارد. همچنین، تأکید بر اهمیت ایمن نگه‌داشتن حساب ایمیل به عنوان نقطه ورود به سایر حساب‌ها مطرح شده است. این مقاله به‌طور مرتب به‌روزرسانی خواهد شد.

کره شمالی واحد جدیدی با تمرکز بر هک هوش مصنوعی راه‌اندازی کرد

کره شمالی واحد جدیدی با تمرکز بر هک هوش مصنوعی راه‌اندازی کرد

دولت کره شمالی در حال ایجاد یک گروه هکری جدید به نام مرکز تحقیقاتی ۲۲۷ در سازمان اطلاعاتی خود، اداره کلی شناسایی (RGB) است. این واحد به تحقیق و توسعه تکنولوژی‌های هکری تهاجمی می‌پردازد و بر روی نقاط ضعف سیستم‌های امنیت سایبری غربی تمرکز خواهد کرد. همچنین، استفاده از هوش مصنوعی برای سرقت اطلاعات و تقویت توانایی‌های اطلاعاتی در برابر تهدیدات خارجی از دیگر اهداف این مرکز است. هکرهای کره شمالی به عنوان تهدیدی جدی برای صنعت ارزهای دیجیتال شناخته می‌شوند و این اقدامات می‌تواند چالش‌های جدیدی برای کشورهای غربی ایجاد کند.

هک داده‌های شرکت تاتا تکنولوژیز توسط باند باج‌افزار: افشای اطلاعات حساس

هک داده‌های شرکت تاتا تکنولوژیز توسط باند باج‌افزار: افشای اطلاعات حساس

گروه باج‌افزاری Hunters International اخیراً بخشی از داده‌های سرقت‌شده از Tata Technologies را منتشر کرده است. این اطلاعات شامل جزئیات شخصی کارمندان و اسناد محرمانه‌ای مانند قراردادها و سفارشات خرید است که حجم آنها بیش از 1.4 ترابایت و شامل 730,000 سند می‌باشد. این افشاگری پس از تأیید حمله باج‌افزاری به این شرکت هندی در اوایل سال جاری صورت گرفته است. با وجود این حمله، Tata اعلام کرده که خدمات مشتریانش تحت تأثیر قرار نگرفته است. همچنین، گروه Hunters International به عنوان یک گروه جدید باج‌افزاری به‌وجود آمده است که با هکرها همکاری می‌کند.

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

صرافی رمزارز Bybit اخیراً از سرقت 401,346 اتریوم (ETH) به ارزش تقریبی 1.4 میلیارد دلار خبر داد که به دلیل یک حمله پیچیده از کیف پول آفلاین شرکت رخ داده است. این سرقت بزرگ‌ترین سرقت رمزارزی تاریخ محسوب می‌شود و نگرانی‌ها درباره امنیت در دنیای رمزارزها را افزایش می‌دهد. مدیرعامل Bybit، بن ژو، اعلام کرد که هکرها کنترل کیف پول سرد را به دست گرفته و وجوه را به کیف پول آنلاین منتقل کرده‌اند. با توجه به افزایش حملات سایبری، کاربران باید از روش‌های ایمن‌تری برای نگهداری دارایی‌های خود استفاده کنند.

هک کیف پول بای‌بیت: دزدان 1.4 میلیارد دلار اتریوم را به غنیمت بردند!

هک کیف پول بای‌بیت: دزدان 1.4 میلیارد دلار اتریوم را به غنیمت بردند!

Bybit در شبکه اجتماعی X اعلام کرد که هکرها با یک “حملۀ پیچیده” کنترل کیف پول سرد ETH این صرافی را به دست آوردند و 401,346 ETH به ارزش بیش از 1.4 میلیارد دلار را به آدرس ناشناس منتقل کردند. مدیرعامل، بن ژو، اطمینان داد که سایر کیف پول‌ها ایمن هستند و برداشت‌ها به حالت عادی ادامه دارد. این حمله نگرانی‌های جدی در مورد امنیت کیف پول‌های سرد و دارایی‌های دیجیتال ایجاد کرده است. Bybit اعلام کرد که می‌تواند خسارت ناشی از این هک را پوشش دهد و بر اهمیت امنیت در دنیای ارزهای دیجیتال تأکید کرد.

سرباز ارتش آمریکا به جرم هک‌های AT&T و Verizon اعتراف کرد

سرباز ارتش آمریکا به جرم هک‌های AT&T و Verizon اعتراف کرد

کامرون جان واگنیوس، سرباز سابق ارتش ایالات متحده، به جرم هک کردن شرکت‌های AT&T و Verizon و سرقت داده‌های گسترده اعتراف کرد. او با اتهام “انتقال غیرقانونی اطلاعات سوابق تلفن‌های محرمانه” مواجه است و ممکن است با حداکثر جریمه ۲۵۰,۰۰۰ دلار و حبس تا ۱۰ سال برای هر فقره روبرو شود. این پرونده به حملات سایبری به شرکت Snowflake مربوط است که یکی از بزرگ‌ترین نقض‌های داده‌ای در سال ۲۰۲۴ به شمار می‌رود. این حادثه نگرانی‌های جدی در زمینه امنیت سایبری را به وجود آورده و ضرورت تقویت پروتکل‌های امنیتی را تأکید می‌کند.

هکرها با کشتن بازی در استیم، بدافزاری برای سرقت رمزهای عبور گیمرها کاشتند!

هکرها با کشتن بازی در استیم، بدافزاری برای سرقت رمزهای عبور گیمرها کاشتند!

هفته گذشته، شرکت Valve بازی PirateFI را به دلیل آلوده بودن به بدافزار از فروشگاه Steam حذف کرد. پژوهشگران امنیتی متوجه شدند که این بازی برای فریب گیمرها به نصب بدافزار Vidar طراحی شده بود. تحلیل‌ها نشان می‌دهد که PirateFI تغییر یافته‌ای از بازی قانونی Easy Survival RPG است. بدافزار Vidar قادر به سرقت انواع داده‌ها از جمله رمزهای عبور و اطلاعات کیف پول‌های دیجیتال است و در چندین کمپین هکری استفاده شده است. شناسایی هکرها به دلیل استفاده گسترده از Vidar دشوار است. توسعه‌دهندگان PirateFI هیچ حضور آنلاین مشخصی ندارند و حساب کاربری آنها اخیراً حذف شده است.

مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

یک عملیات جهانی پلیس منجر به دستگیری چهار تبعه روسی در تایلند شد که به مشارکت در بیش از ۱۰۰۰ حمله باج‌افزاری متهم هستند. این افراد با گروه 8base مرتبط هستند که بزرگترین وابسته به عملیات باج‌افزاری Phobos محسوب می‌شود. وزارت دادگستری ایالات متحده اتهامات جدیدی علیه دو مظنون به نام‌های رومن و اگور اعلام کرده است. این حملات به زیرساخت‌های حیاتی ایالات متحده آسیب رسانده و ۱۶ میلیون دلار از ۴۰ سازمان به سرقت رفته است. این عملیات نشان‌دهنده همکاری‌های بین‌المللی در مبارزه با جرائم سایبری است.

مردی از آلاباما به جرم هک SEC X اعتراف کرد

مردی از آلاباما به جرم هک SEC X اعتراف کرد

در یک پرونده جنایی، اریک کُنسل به همکاری برای به دست آوردن کنترل غیرمجاز از حساب توییتر SEC متهم شده است. این گروه با اعلام نادرست تأییدیه SEC برای صندوق‌های بیت‌کوین، قیمت این ارز را بیش از ۱۰۰۰ دلار افزایش داد. همچنین، SEC هدف حمله SIM-swap قرار گرفت که در آن هکر کنترل شماره تلفن همراه را به دست آورد. کُنسل با استفاده از کارت شناسایی جعلی به اطلاعات قربانی دسترسی پیدا کرد. او به جرم توطئه برای سرقت هویت و کلاهبرداری اعتراف کرده و به پنج سال زندان محکوم خواهد شد. این حادثه اهمیت امنیت سایبری و حفاظت از اطلاعات را برجسته می‌کند.