اخبار تکنولوژی | هک و امنیت – Telegram
اخبار تکنولوژی | هک و امنیت
77.8K subscribers
113 photos
24 videos
1 file
31 links
تمام محتوای کانال صرفا جنبه ی آموزشی و سرگرمی داره پس لطفا سو استفاده نکنین که پلیس فتا هواسش به همه چی هس🙃🙂

💬گروه پرسش و پاسخ:

@H373_Gap





Download Telegram
⭕️ نفوذ و هک سرور های ایران اینترنشنال و افشای پشت‌پرده این رسانه توسط هکر های منتسب یا مورد حمایت ایران.


🔻گروه هکری «گمنامان» در بیانیه‌ای رسمی از نفوذ کامل به سرورهای خبرگزاری ایران اینترنشنال و دسترسی به ایمیل‌های محرمانه این شبکه خبر داد.

🔴این گروه بر اساس اطلاعات بدست آورده از سرور های اینترنشال اعلام کرده:
«ایران اینترنشنال یک ابزار رسانه‌ای تحت کنترل و حمایت رژیم صهیونیستی است و هیچ‌گونه پشتوانه واقعی در میان مردم ایران ندارد»

🔻گمنامان وعده داده‌اند که به‌زودی لیست کامل کارکنان، همکاران و رابطان این شبکه را منتشر خواهند کرد.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔻 وزیر ارتباطات: منشأ اختلالات اخیر اینترنت، حملات سایبری خارجی است

📶طبق اعلام وزیر ارتباطات، بررسی‌های نهادهای امنیتی نشون می‌ده که حملاتی از خارج کشور صورت گرفته که باعث اختلال در شبکه اینترنت شده. به گفته ایشون، این موضوع توسط مراجع امنیتی و اطلاعاتی با دقت در حال پیگیریه و اقدامات لازم برای مقابله با تهدیدات سایبری در دست اجراست.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔍 در سال ۲۰۱۳ یک مهندس چینی با مهندسی معکوس روی آیفون، سیستمی ساخت که سیگنال تصویر گوشی را به نمایشگرهای اطراف ارسال می‌کرد (هک نمایشگر ها و تلویزیون ها توسط یک فرستنده و سیگنال با گوشی ایفون)

🔓 این روش یک نوع هک سیگنال های تصویری بود، اساس کارش استفاده خلاقانه از امواج بی‌سیم و ارسال frame به‌صورت مستقیم به نمایشگرها بود.

🧠 بعدها همین ایده به توسعه‌ی فناوری‌هایی مثل Wi-Fi Direct و screen mirroring در موبایل‌ها منجر شد (پخش صفحه نمایش گوشی روی تلویزیون)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻هک یک شرکت اسرائیلی توسط گروه سربازان نور

🖥 تیم سایبری "سربازان نور" اعلام کرد که شرکت MIS (ارائه‌دهنده راهکارهای دیجیتال و ERP به نهادهای دولتی و مالی اسرائیل) را هک و بخشی از زیرساخت‌های آن را مختل کرده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙 وزیر ارتباطات ایران اعلام کرده که دلیل این افت اینترنت، حملات سایبری دشمن به شبکه‌های حیاتی کشور هست.

🤖 اما این حملات دقیقاً چی هستن؟
یکی از متداول‌ترین روش‌های حمله، حمله دیداس (DDoS) هست.

💥 حمله DDoS یعنی حجم بسیار زیادی از درخواست‌های جعلی به یک سرور ارسال میشه تا اون سرور از کار بیفته و دسترسی برای کاربران واقعی قطع بشه.

🔍 اگه دوست داری بصورت زنده و لایو ببینی توی دنیا الان داره کجا، توسط کی و به کی حمله‌ی سایبری میشه، وارد سایت زیر شو:

🖥 https://cybermap.kaspersky.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 پیج رسمی میلی گولد هک شد

📢پیج اینستاگرام رسمی پلتفرم «میلی گولد» مورد حمله قرار گرفته و فعلاً از کنترل تیم مدیریتی خارج شده.
طبق اعلام رسمی، این اتفاق تنها محدود به اینستاگرام بوده و هیچ آسیبی به دارایی‌ها یا اطلاعات کاربران وارد نشده.

تیم میلی در حال پیگیری برای بازگرداندن پیج هستند.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 هک شدن کانال ارتباطی ایران اینترنشنال

😒گروه هکری «حنظله» موفق شد کانال دریافت اطلاعات مردمی شبکه ایران اینترنشنال در تلگرام را به‌طور کامل هک کند. این گروه با انتشار دیتابیس کامل این کانال، اطلاعات بیش از ۷۱ هزار پیام ارسال‌شده از سوی کاربران را فاش کرده است.

📢شبکه ایران اینترنشنال نیز در بیانیه‌ای رسمی، این نفوذ امنیتی را تأیید کرده و از کاربران خواسته جانب احتیاط را رعایت کنند.

🆘این رخداد یکی از بزرگ‌ترین نشت‌های اطلاعاتی در میان رسانه‌های فارسی‌زبان خارج از کشور محسوب می‌شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 چطور هکر ها به اکانت تلگرام اینترنشنال نفوذ کردن؟

خیلی ها پرسیدن: «مگه تلگرام هم هک میشه؟!»

واقعیت اینه که تلگرام به خودی‌خود امنه، اما مسیر نفوذ همیشه از خود کاربر می‌گذره؛ یعنی از مهندسی اجتماعی یا نصب یک بدافزار توسط قربانی.

📌 روش رایج اینه که هکر یک رات (RAT) یا تروجان مخصوص به کاربر میده (مثلا با این عنوان که نرم افزار بانک ملت هک شده) و از اونجایی که رسانه ی اینترنشنال هرچیزی که درمورد ضرر و اسیب به کشور باشه سریع پوشش میده و پیگیرش میشه ممکنه همچین اپلیکیشنی رو به خوردش داده باشن و نصب کرده باشه که اون نرم افزار میتونه مثلا تمام پیامک های ورودی کاربر رو به شخص هکر ارسال کنه و به این صورت هکر میتونه شماره ی قربانی رو توی تلگرام وارد کنه و پیامک ورود که روی گوشی قربانی میره دریافت کنه و اونم به اکانت وارد بشه..

🔒 در برخی حملات پیشرفته تر بعد از نصب رات روی سیستم قربانی، هکر با دسترسی به شماره کاربر و کلیدهای نشست (session keys)، می‌تونه وارد اکانت بشه بدون اینکه هیچ پیامی برای قربانی ارسال بشه!

🚀 اما یه سناریوی پیشرفته‌تر هم هست:
در نسخه‌های قدیمی تلگرام دسکتاپ (ویندوزی و نسخه‌های پرتابل)، یک آسیب‌پذیری وجود داشت که با اون، هکر می‌تونست از راه دور یک نرم‌افزار مخرب رو روی سیستم اجرا کنه. این بدافزار دیتای لاگین و فایل‌های حساس داخل پوشه Telegram Desktop\tdata رو فشرده کرده و برای سرور هکر می‌فرسته.

📂 اگر قربانی از نسخه پرتابل استفاده کرده باشه، هکر می‌تونه با اون فایل‌های استخراج‌شده، اکانت رو روی یه سیستم دیگه بدون نیاز به تایید مجدد، کاملا کلون کنه و حتی هم‌ زمان آنلاین باشه.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔆مستر سول کیست و چرا این روزها روی زبان‌ها افتاده؟

• آمریکا به‌صورت رسمی تا ۱۰ میلیون دلار جایزه برای شناسایی یا لو دادن هویت این هکر اعلام کرده، او متهم است با بدافزار IOCONTROL و گروه CyberAv3ngers که گفته می‌شود وابسته به سپاه پاسداران است، در حملات سایبری به زیرساخت‌های صنعتی آمریکا نقش داشته.
• برخی منابع غیررسمی مدعی‌اند Mr. Soul در جریان حملات سایبری اخیر، سیستم‌های پدافند ایران را بازیابی کرده و در جنگ ۱۲ روزه ترور شده؛ اما هیچ سند معتبر داخلی یا بین‌المللی این ادعا را تأیید نکرده است.
• تا این لحظه، هیچ اطلاعات رسمی درباره هویت واقعی، مکان، یا وضعیت فیزیکی‌اش در دست نیست فقط گمانه‌زنی و روایت‌هایی مبهم در فضای مجازی منتشر شده.

🛠 نتیجه؟
جایزه ۱۰ میلیون دلاری آمریکا برای یافتن Mr. Soul واقعی‌ست. اما ماجراهای مربوط به قهرمانی او یا ترورش در ایران تاکنون صرفاً شایعه و بدون تأیید رسمی است.
🎯 حمله سایبری تیم سایبری RUHOLLAH_SE به بیش از ۱۸۰ وب‌سایت اسرائیلی

گروه هکری ایرانی با نام RUHOLLAH_SE موفق شده‌اند بیش از ۱۸۰ سایت صنعتی و تجاری و.. متعلق به اسرائیل را مورد نفوذ قرار دهند و تصویر بالا را در سایت ها منتشر کنند.

🧾 ترجمه ی خلاصه‌ای از پیام‌ منتشرشده در سایت ها به زبان عبری:
ما به خون کودکان ایران سوگند می‌خوریم، دست نیرومند نیروهای آماده‌ی جمهوری اسلامی پاسخ خواهد داد.
🖼 مردم بیشتر از هوش مصنوعی چه می‌پرسند؟
📌 سه تا از مهم‌ترین دیفیس‌ها (هک و تغییر ظاهر سایت) در طول تاریخ

🔍 در دنیای سایبری، "دیفیس" یعنی نفوذ به سایت و تغییر ظاهر یا محتوای آن به‌صورت عمومی. در اینجا سه نمونه بزرگ و مهم از دیفیس‌ها که بازتاب جهانی داشتند را معرفی می‌کنیم:

1️⃣ دیفیس سایت ناسا – سال ۱۹۹۹

🔹 توسط: گروهی از هکرهای برزیلی
🔹 جزئیات: صفحه‌ای از وب‌سایت ناسا دیفیس شد و پیام‌هایی با پرچم برزیل و مضامین سیاسی منتشر شد.
🔹 هدف: اعتراض به سلطه و سیاست‌های آمریکا؛ نمایش ضعف امنیتی حتی در سطح یک سازمان فضایی بزرگ.

2️⃣ دیفیس سایت کاخ سفید – سال ۲۰۰۱

🔹 توسط: گروهی از هکرهای چینی
🔹 جزئیات: صفحه‌ی اصلی یا زیردامنه‌های کاخ سفید با پیام‌هایی سیاسی علیه آمریکا تغییر داده شد.
🔹 هدف: واکنش به تنش‌های دیپلماتیک و قدرت‌نمایی سایبری در سطح دولتی.


3️⃣ دیفیس توییتر – سال ۲۰۰۹

🔹 توسط: گروه Iranian Cyber Army
🔹 جزئیات: اولین‌بار بود که یک شبکه اجتماعی بزرگ جهانی هدف حمله قرار می‌گرفت و ضعف‌های زیرساخت اینترنت را نشان داد.
🔹 هدف:
ارسال پیام سیاسی و نشان دادن قدرت سایبری ایرانیان در سطح جهانی.
CF-Hero

💬
CF-Hero is a comprehensive reconnaissance tool developed to discover the real IP addresses of web applications protected by Cloudflare. It performs multi-source intelligence gathering through various methods.

📊 Feautures:

⚪️ DNS Reconnaissance
⚪️ Third-party Intelligence
⚪️ Advanced Features

🔼 Installation:
go install -v github.com/musana/cf-hero/cmd/cf-hero@latest


💻 Usage:
# The most basic running command. It checks A and TXT records by default.
cat domains.txt | cf-hero

# or you can pass "f" parameter to it.
cf-hero -f domains.txt

# Use the censys parameter to include Shodan in the scan
cat domain.txt | cf-hero -censys

# Use the shodan parameter to include Shodan in the scan
cat domain.txt | cf-hero -shodan

# Use the securitytrails parameter to include Shodan in the scan
cat domain.txt | cf-hero -securitytrails


Github

#GO #Origin #IP #Tools

📣 T.me/TechHackNews
🔐💡 می‌دونستی هکرها می‌تونن فقط با یه شارژر گوشی بهت نفوذ کنن؟!

اسم این تکنیک هست: Juice Jacking
وقتی گوشی‌تو به یه پورت USB عمومی (مثل فرودگاه، کافه یا مترو و..) وصل می‌کنی هکر می‌تونه:

اطلاعاتتو بدزده
بدافزار بریزه روی گوشیت
یا حتی دسترسی کامل بگیره!

📵 راه‌حل: همیشه از آداپتور برق خودت استفاده کن یا یه کابل "USB Data Blocker" همراهت باشه که فقط برق می‌ده، نه دیتا 📛

👨‍💻 دنیا جای عجیبیه، حتی یه شارژ ساده هم می‌تونه راه نفوذ باشه!

#دانستنی #امنیت_سایبری #هک #تکنولوژی
🔐 آیا دستگاهای خودپرداز یا عابر بانک‌ در ایران قابل هک هستن؟

🖥 بعد از خبر هک شدن تلویزیون‌های اسنوا که منتسب کردن به چین (که هنوز به‌صورت رسمی تأیید نشده)، حالا این سوال برای خیلی‌ها پیش اومده:
آیا دستگاه‌های مهم‌تری مثل عابر بانک‌ها و خودپردازها هم در ایران آسیب‌پذیرن؟


جواب کوتاه: بـــلـه

⛔️ این پست صرفا جنبه‌ی اطلاعات عمومی داره، با دونستن این آسیب‌پذیری‌ها نه هکر میشید، نه می‌تونید عابربانکی رو هک کنید و ضمن اینکه همه‌ی خودپردازها مجهز به دوربین هستن

🔆توضیحات بیشتر👇
🔹 بیشتر دستگاه‌های ATM در ایران وارداتی و قدیمی هستند، از برندهای:

🇺🇸 NCR (آمریکا) 
🇩🇪 Diebold Nixdorf (آلمان) 
🇰🇷 Hyosung (کره جنوبی) 
🇨🇳 GRG Banking (چین)


💻 خیلی هاشون هنوز از سیستم عامل Windows XP Embedded استفاده می‌کنن؛ سیستم‌عاملی قدیمی که از ۲۰۱۶ دیگه پشتیبانی امنیتی نداره!
🔹Windows XP Embedded (XPe)
نسخه‌ ای سبک و ماژولار از ویندوز XP هست که برای دستگاه‌های صنعتی مانند ATMها و POSها طراحی شده.
⚠️برخی بانک‌ها مانند بانک ملی، بانک ملت، بانک ایران‌زمین، بانک قوامین همچنان دستگاه‌های ATM خود را با ویندوز XP و XPe راه اندازی کردن که البته سال ۲۰۱۸ پلیس فتا بهشون اخطار داده بروز رسانی کنن.

🚨 رایج ترین آسیب پذیری در دستگاه‌های عابر بانک
Malware , Ploutus , Cutlet Maker

💸برخی از ATM ها پورت ورودی USB قابل مشاهده و در دسترس عابران دارن که باعث میشه هکرها با بدافزارهایی از طریق USB سطح دسترسیشون رو به ATM گسترش بدن و حتی بدون کارت بانکی، دستگاه رو وادار کنن که پول نقد بیرون بده که به این روش میگن (Cash Out)

🎯 در ایران هم نمونه‌هایی از این حملات گزارش شده که که بیشتر با نام "جک‌پاتینگ" شناخته میشن.

📲 دنبال خبرهای تخصصی امنیت سایبری و تکنولوژی هستی؟ کانال مارو دنبال کن

🔗 @TechHackNews
🎯 ربات شکارچی آیدی فعال شد!
📡 اطلاعات، تحلیل، جستجو... در دنیای بی‌پایان تلگرام!

🔆 با امکانات حرفه‌ای زیر، تلگرامو زیر و رو می‌کنه:

🔍 تحلیل کامل پروفایل‌ها
📌 بررسی فعالیت در گروه‌ها
💬 آمار دقیق پیام‌ها و حضور
🎯 کشف علاقه‌مندی‌ها و سلیقه‌ها

📜 تاریخچه‌ی تغییر نام‌ها
👁‍🗨 پایش مداوم کاربران در تلگرام
📚 بزرگ‌ترین کاتالوگ گروه‌های فارسی و بین‌المللی

🔎 جستجو برای:
👤 کاربران با نام دلخواه
👥 گروه‌ها با موضوعات مختلف

🕵️‍♂️ اگه دنبال یه ابزار مخفی برای شکار اطلاعات عمومی هستی، همین الان تستش کن!

#ربات_تلگرام #امنیت #اطلاعات #شکارچی_آیدی
🔐 هشدار جدی: آسیب‌پذیری‌های خطرناک در لپ‌تاپ‌های دل!
محققان امنیتی سیسکو تالوس مجموعه‌ای از آسیب‌پذیری‌های بحرانی را در تراشه ControlVault شرکت Broadcom کشف کردند که در لپ‌تاپ‌های دل با تمرکز بر امنیت استفاده می‌شود. این نقص‌ها به هکرها اجازه می‌دهند با دستکاری میان‌افزار تراشه، به داده‌های حساس مانند رمزهای عبور و اعتبارنامه‌ها دسترسی پیدا کنند و بدافزارهایی را نصب کنند که از ابزارهای ضدویروس معمولی مخفی می‌مانند. این حملات می‌توانند امنیت دستگاه را به شدت به خطر بیندازند.
🛡️ کاربران لپ‌تاپ‌های دل هرچه سریع‌تر به وب‌سایت رسمی دل مراجعه کنند، به‌روزرسانی‌های امنیتی و وصله‌های مربوطه را بررسی و نصب کنند تا از خطر سرقت اطلاعات و نفوذ سایبری در امان بمانند.

#امنیت_سایبری #دل #آسیب_پذیری #سرقت_داده #بدافزار

@TechHackNews
📌 دیدن استوری بدون اینکه طرف بفهمه 👻

تا حالا پیش اومده بخوای استوری کسی رو ببینی ولی نخواد اسمت تو لیست بازدیدکننده‌ها بیفته؟

💡 ترفند ساده:
1️⃣ اینستاگرام رو باز کن و بزار همه استوری‌ها لود بشن.
2️⃣ گوشی رو بذار روی حالت هواپیما ✈️ (Airplane Mode).
3️⃣ حالا استوری رو باز کن و ببین.
4️⃣ بعد از دیدن، از اینستاگرام کامل خارج شو (حتی از منوی برنامه‌ها ببندش) و بعد از حالت Airplane خارج شو.

⚠️ نکته مهم: اگه وسط دیدن استوری اینترنت وصل باشه، اسم شما توی لیست ویوها ثبت میشه!

#ترفند #اینستاگرام #آموزش_اینستاگرام #هک_اینستا #ترفند_اینستا #شبکه_اجتماعی #آموزش #تکنولوژی
🔴 فوراً WinRAR را آپدیت کنید!

📛 یک آسیب‌پذیری روز صفر بسیار خطرناک با شناسه CVE-2025-8088 در نرم‌افزار WinRAR کشف شده که توسط گروه‌های هکری روسی در حملات فیشینگ مورد سوءاستفاده قرار گرفته است.

📂 مهاجمان با ارسال فایل‌های فشرده‌ی آلوده، موفق شدند بدافزارهایی را در مسیرهای حساس سیستم قربانی (مثل پوشه Startup) قرار دهند. این فایل‌ها پس از اجرا، باعث ایجاد در پشتی (Backdoor) و دسترسی دائمی به سیستم می‌شدند.

🧠 این آسیب‌پذیری از قابلیت Alternate Data Streams در ویندوز بهره می‌برد و شدت آن بسیار بالا ارزیابی شده (امتیاز CVSS: 8.8)

🛡️ نسخه‌ی امن: WinRAR 7.13

همین حالا آپدیت کنید و از باز کردن فایل‌های ناشناس خودداری کنید!

#امنیت #WinRAR #هک #فیشینگ #آپدیتفوری #آسیب_پذیری

@TechHackNews
🚨اخیراً نسخه‌ای جعلی با عنوان «تلگرام پرمیوم مود شده» در بعضی سایت‌ها و کانال‌ها پخش شده که در واقع یک بدافزار خطرناک به اسم FireScam هست.

📌 حقیقت اینه: تلگرام هیچ نسخه «مود شده» یا «هک شده» از تلگرام پرمیوم نداره. هر برنامه‌ای که این عنوان رو داشته باشه، صددرصد نسخه رسمی نیست و می‌تونه:
اطلاعات شخصی و پیام‌هاتون رو سرقت کنه
به پیامک‌ها، کلیپ‌بورد و نوتیفیکیشن‌ها دسترسی پیدا کنه
حتی رمز تلگرامتون رو بدزده

⚠️ توصیه امنیتی:

فقط و فقط تلگرام رو از گوگل‌پلی یا سایت رسمی تلگرام دانلود کنید.

به هیچ عنوان لینک‌ها یا فایل‌های ناشناس رو باز نکنید.

امنیت شما با یک کلیک اشتباه به خطر میفته. هشیار باشید! 🔒

#امنیت #هک #بدافزار #تلگرام #هشدار #FireScam
💸 مقایسه هزینه اینترنت ایران با جهان

📊 خانوار ایرانی به طور متوسط ۳٪ از درآمدش رو خرج اینترنت می‌کنه.

🌍 مقایسه با همسایه‌ها:

🇮🇶 عراق: ۵.۹٪ (خیلی گرون)

🇦🇿 آذربایجان: ۳.۲۹٪ (کمی گرون‌تر از ایران)

🇹🇷 ترکیه: ۱.۶۹٪ (خیلی ارزون)
🌊 کشورهای خلیج فارس:

🇶🇦 قطر: ۲.۴۳٪ (ارزون‌تر از ایران)

🇴🇲 عمان: ۳.۱۷٪

🇦🇪 امارات: ۳.۲۴٪

🇸🇦 عربستان: ۳.۲۶٪
🔹 میانگینشون حتی کمی بالاتر از ایرانه!

💡 کشورهای پیشرفته:

🇺🇸 آمریکا: ۱.۶۷٪

🇩🇪 آلمان: ۱.۴۹٪

🇨🇭 سوئیس: ۰.۸۱٪
👉 ایرانی‌ها ۲ تا ۳ برابر بیشتر از خانواده‌های اروپا و آمریکا هزینه میدن.

🚫 گران‌ترین‌ها: کوبا (۶۳۴٪)، کامرون (۸۲٪)، اتیوپی (۷۸٪)؛ جایی که اینترنت هنوز کالای لوکسه.
راه‌حل برای ایران: رقابت بیشتر بین اپراتورها، سرمایه‌گذاری در فیبرنوری و 5G، و حمایت از اقشار کم‌درآمد.