اخبار تکنولوژی | هک و امنیت – Telegram
اخبار تکنولوژی | هک و امنیت
77.8K subscribers
113 photos
24 videos
1 file
31 links
تمام محتوای کانال صرفا جنبه ی آموزشی و سرگرمی داره پس لطفا سو استفاده نکنین که پلیس فتا هواسش به همه چی هس🙃🙂

💬گروه پرسش و پاسخ:

@H373_Gap





Download Telegram
👑تیم هک Bax026 یکی از پرآوازه ترین گروه‌های هک ایرانی به ده ها وبسایت اسراییلی نفوذ کرده و تصویر بالا را در صفحات سایت قرار داده
Please open Telegram to view this post
VIEW IN TELEGRAM
😢صبح روز ۲۸ خرداد ۱۴۰۴، صرافی معتبر نوبیتکس خبر از یک دسترسی غیرمجاز به بخشی از کیف‌پول گرم و زیرساخت اطلاع‌رسانی خود داد. در این حمله که گروه هکری «گنجشک درنده» آن را بر عهده گرفته‌اند، مبلغی نزدیک به ۵۰ میلیون دلار برداشت شده.

😀نوبیتکس تصریح کرده: دارایی‌های کاربران در کیف‌پول سرد محافظت شده است و تنها دارایی‌های آنلاین هدف قرار گرفته‌اند. تمام کاربران آسیب‌دیده به کمک صندوق بیمه این صرافی و منابع داخلی جبران خواهند شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔇 هشدار مهم درباره واتساپ و سایر پیام‌رسان‌ها
🚫 به هیچ عنوان اکانت‌های پیام‌رسان خود مانند واتساپ، تلگرام، اینستاگرام و... را حذف نکنید یا رمز عبور آن‌ها را فراموش نکنید!

🛡 اخیراً امکان ارسال کد تأییدیه (Verification Code) در بسیاری از برنامه‌ها مانند واتساپ، به دلایل امنیتی یا محدودیت‌های سیستمی، غیرفعال شده.

⚠️ این یعنی اگر واتساپ یا پیام‌رسان خود را حذف کنید، ممکن است دیگر نتوانید وارد اکانت‌تان شوید!

پس تا حد امکان:

اکانت‌هایتان را حذف نکنید.

رمزهای عبور و ایمیل/شماره بازیابی را حفظ کنید.

از احراز هویت دو مرحله‌ای استفاده کنید.

📌 این نکته ساده می‌تونه از دست رفتن اطلاعات، مخاطبین و گفتگوهای مهم‌تون جلوگیری کنه.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢 هکرهای ایرانی و افشای ایمیل‌های تیم ترامپ!

👑گروهی از هکرهای منتسب به ایران که خود را «رابرت» می‌نامند، به حدود ۱۰۰ گیگابایت ایمیل از نزدیکان دونالد ترامپ دست یافته‌اند!

✉️ اطلاعاتی از چهره‌هایی مثل سوزی وایلز (رئیس دفتر کاخ سفید)، لیندسی هالیگان (وکیل ترامپ)، راجر استون (مشاور ترامپ) و حتی استورمی دنیلز (منتقد جنجالی ترامپ) لو رفته و بخشی از آن هم به رسانه‌ها رسیده.

👍در همین حال، کاخ سفید و FBI با هشدار نسبت به پیگرد قانونی شدید، وارد ماجرا شده‌اند.
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️ نفوذ و هک سرور های ایران اینترنشنال و افشای پشت‌پرده این رسانه توسط هکر های منتسب یا مورد حمایت ایران.


🔻گروه هکری «گمنامان» در بیانیه‌ای رسمی از نفوذ کامل به سرورهای خبرگزاری ایران اینترنشنال و دسترسی به ایمیل‌های محرمانه این شبکه خبر داد.

🔴این گروه بر اساس اطلاعات بدست آورده از سرور های اینترنشال اعلام کرده:
«ایران اینترنشنال یک ابزار رسانه‌ای تحت کنترل و حمایت رژیم صهیونیستی است و هیچ‌گونه پشتوانه واقعی در میان مردم ایران ندارد»

🔻گمنامان وعده داده‌اند که به‌زودی لیست کامل کارکنان، همکاران و رابطان این شبکه را منتشر خواهند کرد.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔻 وزیر ارتباطات: منشأ اختلالات اخیر اینترنت، حملات سایبری خارجی است

📶طبق اعلام وزیر ارتباطات، بررسی‌های نهادهای امنیتی نشون می‌ده که حملاتی از خارج کشور صورت گرفته که باعث اختلال در شبکه اینترنت شده. به گفته ایشون، این موضوع توسط مراجع امنیتی و اطلاعاتی با دقت در حال پیگیریه و اقدامات لازم برای مقابله با تهدیدات سایبری در دست اجراست.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔍 در سال ۲۰۱۳ یک مهندس چینی با مهندسی معکوس روی آیفون، سیستمی ساخت که سیگنال تصویر گوشی را به نمایشگرهای اطراف ارسال می‌کرد (هک نمایشگر ها و تلویزیون ها توسط یک فرستنده و سیگنال با گوشی ایفون)

🔓 این روش یک نوع هک سیگنال های تصویری بود، اساس کارش استفاده خلاقانه از امواج بی‌سیم و ارسال frame به‌صورت مستقیم به نمایشگرها بود.

🧠 بعدها همین ایده به توسعه‌ی فناوری‌هایی مثل Wi-Fi Direct و screen mirroring در موبایل‌ها منجر شد (پخش صفحه نمایش گوشی روی تلویزیون)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻هک یک شرکت اسرائیلی توسط گروه سربازان نور

🖥 تیم سایبری "سربازان نور" اعلام کرد که شرکت MIS (ارائه‌دهنده راهکارهای دیجیتال و ERP به نهادهای دولتی و مالی اسرائیل) را هک و بخشی از زیرساخت‌های آن را مختل کرده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙 وزیر ارتباطات ایران اعلام کرده که دلیل این افت اینترنت، حملات سایبری دشمن به شبکه‌های حیاتی کشور هست.

🤖 اما این حملات دقیقاً چی هستن؟
یکی از متداول‌ترین روش‌های حمله، حمله دیداس (DDoS) هست.

💥 حمله DDoS یعنی حجم بسیار زیادی از درخواست‌های جعلی به یک سرور ارسال میشه تا اون سرور از کار بیفته و دسترسی برای کاربران واقعی قطع بشه.

🔍 اگه دوست داری بصورت زنده و لایو ببینی توی دنیا الان داره کجا، توسط کی و به کی حمله‌ی سایبری میشه، وارد سایت زیر شو:

🖥 https://cybermap.kaspersky.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 پیج رسمی میلی گولد هک شد

📢پیج اینستاگرام رسمی پلتفرم «میلی گولد» مورد حمله قرار گرفته و فعلاً از کنترل تیم مدیریتی خارج شده.
طبق اعلام رسمی، این اتفاق تنها محدود به اینستاگرام بوده و هیچ آسیبی به دارایی‌ها یا اطلاعات کاربران وارد نشده.

تیم میلی در حال پیگیری برای بازگرداندن پیج هستند.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 هک شدن کانال ارتباطی ایران اینترنشنال

😒گروه هکری «حنظله» موفق شد کانال دریافت اطلاعات مردمی شبکه ایران اینترنشنال در تلگرام را به‌طور کامل هک کند. این گروه با انتشار دیتابیس کامل این کانال، اطلاعات بیش از ۷۱ هزار پیام ارسال‌شده از سوی کاربران را فاش کرده است.

📢شبکه ایران اینترنشنال نیز در بیانیه‌ای رسمی، این نفوذ امنیتی را تأیید کرده و از کاربران خواسته جانب احتیاط را رعایت کنند.

🆘این رخداد یکی از بزرگ‌ترین نشت‌های اطلاعاتی در میان رسانه‌های فارسی‌زبان خارج از کشور محسوب می‌شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 چطور هکر ها به اکانت تلگرام اینترنشنال نفوذ کردن؟

خیلی ها پرسیدن: «مگه تلگرام هم هک میشه؟!»

واقعیت اینه که تلگرام به خودی‌خود امنه، اما مسیر نفوذ همیشه از خود کاربر می‌گذره؛ یعنی از مهندسی اجتماعی یا نصب یک بدافزار توسط قربانی.

📌 روش رایج اینه که هکر یک رات (RAT) یا تروجان مخصوص به کاربر میده (مثلا با این عنوان که نرم افزار بانک ملت هک شده) و از اونجایی که رسانه ی اینترنشنال هرچیزی که درمورد ضرر و اسیب به کشور باشه سریع پوشش میده و پیگیرش میشه ممکنه همچین اپلیکیشنی رو به خوردش داده باشن و نصب کرده باشه که اون نرم افزار میتونه مثلا تمام پیامک های ورودی کاربر رو به شخص هکر ارسال کنه و به این صورت هکر میتونه شماره ی قربانی رو توی تلگرام وارد کنه و پیامک ورود که روی گوشی قربانی میره دریافت کنه و اونم به اکانت وارد بشه..

🔒 در برخی حملات پیشرفته تر بعد از نصب رات روی سیستم قربانی، هکر با دسترسی به شماره کاربر و کلیدهای نشست (session keys)، می‌تونه وارد اکانت بشه بدون اینکه هیچ پیامی برای قربانی ارسال بشه!

🚀 اما یه سناریوی پیشرفته‌تر هم هست:
در نسخه‌های قدیمی تلگرام دسکتاپ (ویندوزی و نسخه‌های پرتابل)، یک آسیب‌پذیری وجود داشت که با اون، هکر می‌تونست از راه دور یک نرم‌افزار مخرب رو روی سیستم اجرا کنه. این بدافزار دیتای لاگین و فایل‌های حساس داخل پوشه Telegram Desktop\tdata رو فشرده کرده و برای سرور هکر می‌فرسته.

📂 اگر قربانی از نسخه پرتابل استفاده کرده باشه، هکر می‌تونه با اون فایل‌های استخراج‌شده، اکانت رو روی یه سیستم دیگه بدون نیاز به تایید مجدد، کاملا کلون کنه و حتی هم‌ زمان آنلاین باشه.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔆مستر سول کیست و چرا این روزها روی زبان‌ها افتاده؟

• آمریکا به‌صورت رسمی تا ۱۰ میلیون دلار جایزه برای شناسایی یا لو دادن هویت این هکر اعلام کرده، او متهم است با بدافزار IOCONTROL و گروه CyberAv3ngers که گفته می‌شود وابسته به سپاه پاسداران است، در حملات سایبری به زیرساخت‌های صنعتی آمریکا نقش داشته.
• برخی منابع غیررسمی مدعی‌اند Mr. Soul در جریان حملات سایبری اخیر، سیستم‌های پدافند ایران را بازیابی کرده و در جنگ ۱۲ روزه ترور شده؛ اما هیچ سند معتبر داخلی یا بین‌المللی این ادعا را تأیید نکرده است.
• تا این لحظه، هیچ اطلاعات رسمی درباره هویت واقعی، مکان، یا وضعیت فیزیکی‌اش در دست نیست فقط گمانه‌زنی و روایت‌هایی مبهم در فضای مجازی منتشر شده.

🛠 نتیجه؟
جایزه ۱۰ میلیون دلاری آمریکا برای یافتن Mr. Soul واقعی‌ست. اما ماجراهای مربوط به قهرمانی او یا ترورش در ایران تاکنون صرفاً شایعه و بدون تأیید رسمی است.
🎯 حمله سایبری تیم سایبری RUHOLLAH_SE به بیش از ۱۸۰ وب‌سایت اسرائیلی

گروه هکری ایرانی با نام RUHOLLAH_SE موفق شده‌اند بیش از ۱۸۰ سایت صنعتی و تجاری و.. متعلق به اسرائیل را مورد نفوذ قرار دهند و تصویر بالا را در سایت ها منتشر کنند.

🧾 ترجمه ی خلاصه‌ای از پیام‌ منتشرشده در سایت ها به زبان عبری:
ما به خون کودکان ایران سوگند می‌خوریم، دست نیرومند نیروهای آماده‌ی جمهوری اسلامی پاسخ خواهد داد.
🖼 مردم بیشتر از هوش مصنوعی چه می‌پرسند؟
📌 سه تا از مهم‌ترین دیفیس‌ها (هک و تغییر ظاهر سایت) در طول تاریخ

🔍 در دنیای سایبری، "دیفیس" یعنی نفوذ به سایت و تغییر ظاهر یا محتوای آن به‌صورت عمومی. در اینجا سه نمونه بزرگ و مهم از دیفیس‌ها که بازتاب جهانی داشتند را معرفی می‌کنیم:

1️⃣ دیفیس سایت ناسا – سال ۱۹۹۹

🔹 توسط: گروهی از هکرهای برزیلی
🔹 جزئیات: صفحه‌ای از وب‌سایت ناسا دیفیس شد و پیام‌هایی با پرچم برزیل و مضامین سیاسی منتشر شد.
🔹 هدف: اعتراض به سلطه و سیاست‌های آمریکا؛ نمایش ضعف امنیتی حتی در سطح یک سازمان فضایی بزرگ.

2️⃣ دیفیس سایت کاخ سفید – سال ۲۰۰۱

🔹 توسط: گروهی از هکرهای چینی
🔹 جزئیات: صفحه‌ی اصلی یا زیردامنه‌های کاخ سفید با پیام‌هایی سیاسی علیه آمریکا تغییر داده شد.
🔹 هدف: واکنش به تنش‌های دیپلماتیک و قدرت‌نمایی سایبری در سطح دولتی.


3️⃣ دیفیس توییتر – سال ۲۰۰۹

🔹 توسط: گروه Iranian Cyber Army
🔹 جزئیات: اولین‌بار بود که یک شبکه اجتماعی بزرگ جهانی هدف حمله قرار می‌گرفت و ضعف‌های زیرساخت اینترنت را نشان داد.
🔹 هدف:
ارسال پیام سیاسی و نشان دادن قدرت سایبری ایرانیان در سطح جهانی.
CF-Hero

💬
CF-Hero is a comprehensive reconnaissance tool developed to discover the real IP addresses of web applications protected by Cloudflare. It performs multi-source intelligence gathering through various methods.

📊 Feautures:

⚪️ DNS Reconnaissance
⚪️ Third-party Intelligence
⚪️ Advanced Features

🔼 Installation:
go install -v github.com/musana/cf-hero/cmd/cf-hero@latest


💻 Usage:
# The most basic running command. It checks A and TXT records by default.
cat domains.txt | cf-hero

# or you can pass "f" parameter to it.
cf-hero -f domains.txt

# Use the censys parameter to include Shodan in the scan
cat domain.txt | cf-hero -censys

# Use the shodan parameter to include Shodan in the scan
cat domain.txt | cf-hero -shodan

# Use the securitytrails parameter to include Shodan in the scan
cat domain.txt | cf-hero -securitytrails


Github

#GO #Origin #IP #Tools

📣 T.me/TechHackNews
🔐💡 می‌دونستی هکرها می‌تونن فقط با یه شارژر گوشی بهت نفوذ کنن؟!

اسم این تکنیک هست: Juice Jacking
وقتی گوشی‌تو به یه پورت USB عمومی (مثل فرودگاه، کافه یا مترو و..) وصل می‌کنی هکر می‌تونه:

اطلاعاتتو بدزده
بدافزار بریزه روی گوشیت
یا حتی دسترسی کامل بگیره!

📵 راه‌حل: همیشه از آداپتور برق خودت استفاده کن یا یه کابل "USB Data Blocker" همراهت باشه که فقط برق می‌ده، نه دیتا 📛

👨‍💻 دنیا جای عجیبیه، حتی یه شارژ ساده هم می‌تونه راه نفوذ باشه!

#دانستنی #امنیت_سایبری #هک #تکنولوژی
🔐 آیا دستگاهای خودپرداز یا عابر بانک‌ در ایران قابل هک هستن؟

🖥 بعد از خبر هک شدن تلویزیون‌های اسنوا که منتسب کردن به چین (که هنوز به‌صورت رسمی تأیید نشده)، حالا این سوال برای خیلی‌ها پیش اومده:
آیا دستگاه‌های مهم‌تری مثل عابر بانک‌ها و خودپردازها هم در ایران آسیب‌پذیرن؟


جواب کوتاه: بـــلـه

⛔️ این پست صرفا جنبه‌ی اطلاعات عمومی داره، با دونستن این آسیب‌پذیری‌ها نه هکر میشید، نه می‌تونید عابربانکی رو هک کنید و ضمن اینکه همه‌ی خودپردازها مجهز به دوربین هستن

🔆توضیحات بیشتر👇
🔹 بیشتر دستگاه‌های ATM در ایران وارداتی و قدیمی هستند، از برندهای:

🇺🇸 NCR (آمریکا) 
🇩🇪 Diebold Nixdorf (آلمان) 
🇰🇷 Hyosung (کره جنوبی) 
🇨🇳 GRG Banking (چین)


💻 خیلی هاشون هنوز از سیستم عامل Windows XP Embedded استفاده می‌کنن؛ سیستم‌عاملی قدیمی که از ۲۰۱۶ دیگه پشتیبانی امنیتی نداره!
🔹Windows XP Embedded (XPe)
نسخه‌ ای سبک و ماژولار از ویندوز XP هست که برای دستگاه‌های صنعتی مانند ATMها و POSها طراحی شده.
⚠️برخی بانک‌ها مانند بانک ملی، بانک ملت، بانک ایران‌زمین، بانک قوامین همچنان دستگاه‌های ATM خود را با ویندوز XP و XPe راه اندازی کردن که البته سال ۲۰۱۸ پلیس فتا بهشون اخطار داده بروز رسانی کنن.

🚨 رایج ترین آسیب پذیری در دستگاه‌های عابر بانک
Malware , Ploutus , Cutlet Maker

💸برخی از ATM ها پورت ورودی USB قابل مشاهده و در دسترس عابران دارن که باعث میشه هکرها با بدافزارهایی از طریق USB سطح دسترسیشون رو به ATM گسترش بدن و حتی بدون کارت بانکی، دستگاه رو وادار کنن که پول نقد بیرون بده که به این روش میگن (Cash Out)

🎯 در ایران هم نمونه‌هایی از این حملات گزارش شده که که بیشتر با نام "جک‌پاتینگ" شناخته میشن.

📲 دنبال خبرهای تخصصی امنیت سایبری و تکنولوژی هستی؟ کانال مارو دنبال کن

🔗 @TechHackNews
🎯 ربات شکارچی آیدی فعال شد!
📡 اطلاعات، تحلیل، جستجو... در دنیای بی‌پایان تلگرام!

🔆 با امکانات حرفه‌ای زیر، تلگرامو زیر و رو می‌کنه:

🔍 تحلیل کامل پروفایل‌ها
📌 بررسی فعالیت در گروه‌ها
💬 آمار دقیق پیام‌ها و حضور
🎯 کشف علاقه‌مندی‌ها و سلیقه‌ها

📜 تاریخچه‌ی تغییر نام‌ها
👁‍🗨 پایش مداوم کاربران در تلگرام
📚 بزرگ‌ترین کاتالوگ گروه‌های فارسی و بین‌المللی

🔎 جستجو برای:
👤 کاربران با نام دلخواه
👥 گروه‌ها با موضوعات مختلف

🕵️‍♂️ اگه دنبال یه ابزار مخفی برای شکار اطلاعات عمومی هستی، همین الان تستش کن!

#ربات_تلگرام #امنیت #اطلاعات #شکارچی_آیدی
🔐 هشدار جدی: آسیب‌پذیری‌های خطرناک در لپ‌تاپ‌های دل!
محققان امنیتی سیسکو تالوس مجموعه‌ای از آسیب‌پذیری‌های بحرانی را در تراشه ControlVault شرکت Broadcom کشف کردند که در لپ‌تاپ‌های دل با تمرکز بر امنیت استفاده می‌شود. این نقص‌ها به هکرها اجازه می‌دهند با دستکاری میان‌افزار تراشه، به داده‌های حساس مانند رمزهای عبور و اعتبارنامه‌ها دسترسی پیدا کنند و بدافزارهایی را نصب کنند که از ابزارهای ضدویروس معمولی مخفی می‌مانند. این حملات می‌توانند امنیت دستگاه را به شدت به خطر بیندازند.
🛡️ کاربران لپ‌تاپ‌های دل هرچه سریع‌تر به وب‌سایت رسمی دل مراجعه کنند، به‌روزرسانی‌های امنیتی و وصله‌های مربوطه را بررسی و نصب کنند تا از خطر سرقت اطلاعات و نفوذ سایبری در امان بمانند.

#امنیت_سایبری #دل #آسیب_پذیری #سرقت_داده #بدافزار

@TechHackNews