• هک گسترده تلفن‌های هوشمند توسط جاسوسان کره شمالی در گوگل پلی

    گروهی از هکرهای مرتبط با رژیم کره شمالی با انتشار بدافزار جاسوسی KoSpy در فروشگاه گوگل پلی، موفق به نفوذ و جاسوسی از برخی کاربران شدند. این بدافزار قادر به جمع‌آوری اطلاعات حساس مانند پیامک‌ها، تماس‌ها، موقعیت مکانی، فایل‌ها و حتی ضبط صدا و عکسبرداری از دستگاه است. هدف این حمله احتمالاً جاسوسی هدفمند از کاربران کره جنوبی و انگلیسی زبان بوده است.

    ۱۴۰۳/۱۲/۲۲ ۱۴:۰۰:۱۲
  • واتساپ آسیب‌پذیری خطرناک را اصلاح کرد

    واتس‌اپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوس‌افزار استفاده می‌کردند. این نقص کمتر از ۲۰۰ نفر را تحت‌تأثیر قرار داده است‌. 🔒📱
    این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده می‌توانستند کنترل گوشی را به دست بگیرند. سازمان عفو بین‌الملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️

    ۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸
  • سکوت دیجیتال در کره شمالی؛ اینترنت از دسترس خارج شد

    📡 صبح شنبه، دسترسی به وب‌سایت‌های اصلی کره شمالی از جمله سایت وزارت خارجه این کشور قطع شد.
    📉 به‌گفته پژوهشگران مستقر در بریتانیا، تمامی مسیرهای اینترنتی کره شمالی از چین و روسیه نیز دچار اختلال هستند.
    🕵️‍♂️ وی افزود که زیرساخت اینترنتی کره شمالی به‌طور کامل از رادارهای مانیتورینگ جهانی حذف شده و این اختلال احتمالاً داخلی است، نه حمله سایبری.
    📞 مقام‌های مرکز مقابله با تهدیدات سایبری کره جنوبی ، که فعالیت‌های اینترنتی کره شمالی را رصد می‌کنند ، هنوز درباره علت این قطعی اظهار نظری نکرده‌اند. 🚫

    ۱۴۰۴/۳/۱۸ ۰۴:۴۷:۵۳
  • مایکروسافت علیه بدافزار مخوف Lumma به میدان آمد

    💻 مایکروسافت با همکاری پلیس، شبکه بدافزاری Lumma را که روی بیش از ۳۹۴ هزار رایانه در جهان فعال بود، از کار انداخت. 🌍🛑
    دادگاه اجازه توقیف ۲۳۰۰ دامنه و وزارت دادگستری آمریکا نیز ۵ دامنه کلیدی این بدافزار را مسدود کرد. ⚖️📡
    Lumma از طریق بازی‌ها و برنامه‌های کرک‌شده پخش می‌شود و رمزها، کارت‌های بانکی و کیف‌پول‌های رمزارزی را سرقت می‌کند. 🔓💳 همچنین امکان نصب باج‌افزار دارد. 💣

    ۱۴۰۴/۳/۳ ۰۳:۱۴:۱۱
  • شناسایی بدافزار LOSTKEYS توسط گوگل؛ حمله‌ای از سوی روسیه مرتبط با Cold River

    🚨🔍 گوگل از شناسایی بدافزار جدیدی به نام LOSTKEYS خبر داد که با گروه هکری روسی Cold River مرتبط است. این بدافزار قادر به سرقت فایل‌ها و ارسال اطلاعات سیستم به مهاجمان است و به گفته محققان گروه تهدیدات امنیتی گوگل، یک تحول جدید در ابزارهای این گروه هکری محسوب می‌شود. Cold River که به سرویس امنیت فدرال روسیه (FSB) مرتبط است، به سرقت اطلاعات ورود به سیستم اهداف مهم مانند دولت‌های ناتو، سازمان‌های غیردولتی و مقامات دیپلماتیک شهرت دارد. در حملات اخیر این گروه که در ژانویه، مارس و آوریل ۲۰۲۵ مشاهده شده، مشاوران دولتی غربی، نظامیان، روزنامه‌نگاران، اندیشکده‌ها و افراد مرتبط با اوکراین هدف قرار گرفته‌اند. این گروه پیش‌تر با نفوذ به سه آزمایشگاه هسته‌ای آمریکا در سال ۲۰۲۲ و افشای ایمیل‌های محرمانه ریچارد دیِرلاو، رئیس سابق اطلاعات بریتانیا، خبرساز شده بود. 🚨🌐⚡️

    ۱۴۰۴/۲/۱۹ ۱۵:۵۱:۲۴
  • هشدار FBI: رد پای کره‌شمالی در شرکت‌های بزرگ فناوری

    💻🕵️‍♂️🇰🇵

    در گزارشی امنیتی، مشخص شده که هزاران نیروی فناوری اهل کره‌شمالی با هویت جعلی در شرکت‌های بزرگ فناوری و رمزارز فعالیت می‌کنند. این افراد با پروفایل‌های جعلی و مهارت‌های واقعی، در مصاحبه‌ها موفق ظاهر می‌شوند و درآمد حاصل از این مشاغل به دولت پیونگ‌یانگ منتقل می‌شود.
    ‌🔍 اما یک روش شناسایی ساده و مؤثر وجود دارد: پرسش در مورد کیم جونگ اون!
    ‌❓ زمانی که از این افراد خواسته می‌شود نظری منفی درباره رهبر کره‌شمالی بیان کنند، به‌سرعت تماس را قطع می‌کنند. چرا؟ چون طبق قوانین کره‌شمالی، اهانت یا انتقاد از رهبر مجازات شدیدی دارد ، حتی اگر در خارج از کشور و در فضای آنلاین باشد.
    ‌📉 این ترس باعث می‌شود ارتباط را فوراً متوقف کنند، حتی اگر پروژه یا استخدام به خطر بیفتد.
    ‌💰 طبق گزارش سازمان ملل، این نیروها سالانه بین ۲۵۰ تا ۶۰۰ میلیون دلار برای رژیم کره‌شمالی درآمد ایجاد می‌کنند.

    ۱۴۰۴/۲/۱۴ ۲۰:۴۵:۱۷
  • هکرهای کره شمالی با ثبت شرکت‌های جعلی در آمریکا، توسعه‌دهندگان رمزارز را هدف قرار دادند

    هکرهای کره شمالی با ثبت شرکت‌های جعلی Blocknovas و Softglide در آمریکا و انتشار آگهی‌های شغلی جعلی، نرم‌افزارهای مخرب را به رایانه متقاضیان کار منتقل می‌کنند تا به اطلاعات و کیف پول‌های رمزارزی آنها دسترسی پیدا کنند. این حملات که توسط زیرگروهی از گروه Lazarus انجام شد، تحریم‌های آمریکا و سازمان ملل را نقض کرده است. FBI دامنه Blocknovas را توقیف کرده و این تهدید بخشی از تلاش‌های کره شمالی برای تأمین مالی برنامه‌های موشکی‌اش محسوب می‌شود.

    ۱۴۰۴/۲/۶ ۰۸:۱۷:۵۷
  • افشای ابعاد جدید جاسوسی با بدافزار «پگاسوس» در واتس‌اپ

    سند جدید دادگاه نشان می‌دهد که در سال ۲۰۱۹، بدافزار «پگاسوس» (Pegasus) متعلق به شرکت NSO بیش از ۱۲۰۰ کاربر واتس‌اپ در ۵۱ کشور را هدف قرار داده؛ از جمله فعالان حقوق بشر و روزنامه‌نگاران.
    بیشترین قربانیان در مکزیک (۴۵۶ نفر)، هند، بحرین، مراکش و پاکستان بوده‌اند. حتی کاربرانی در آمریکا، بریتانیا و فرانسه هم هدف قرار گرفته‌اند.
    این حمله تنها در دو ماه انجام شده و نشان‌دهنده گستردگی جاسوسی دیجیتال است. واتس‌اپ از NSO شکایت کرده و دادگاه این شرکت را ناقض قوانین آمریکا دانسته است.

    ۱۴۰۴/۱/۲۳ ۱۸:۴۳:۵۲
  • افشای اپلیکیشن‌های جاسوسی اندرویدی علیه اقلیت‌های چینی

    یک ائتلاف بین‌المللی از سازمان‌های امنیتی، فهرستی از اپلیکیشن‌های اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیت‌های قومی و گروه‌های مخالف دولت چین استفاده می‌شوند. این بدافزارها با نام‌های BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چت‌ها، عکس‌ها و اطلاعات مکانی کاربران را دارند.

    ۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳
  • کره شمالی از پهپادهای هوش مصنوعی برای حملات نظامی رونمایی کرد

    رهبر کره شمالی کیم جونگ اون از پهپادهای هوشمند با فناوری هوش مصنوعی برای شناسایی و حمله به اهداف نظامی رونمایی کرد. وی تأکید کرد که تجهیزات بدون سرنشین و هوش مصنوعی باید اولویت اصلی در توسعه تسلیحات مدرن باشند. همچنین کره شمالی برای اولین بار یک هواپیمای هشدار زودهنگام هوایی را معرفی کرد.

    ۱۴۰۴/۱/۸ ۱۱:۳۹:۵۲
  • کره شمالی واحد جدیدی برای هک مبتنی بر هوش مصنوعی راه اندازی کرد


    کره شمالی در اقدامی جدید، مرکز تحقیقاتی 227 را در سازمان اطلاعاتی RGB تأسیس کرده است. این مرکز با هدف توسعه فناوری‌های هک تهاجمی طراحی شده است.
    هدف اصلی این مرکز تحقیقاتی، مطالعه سیستم‌های امنیت سایبری غربی و شبکه‌های کامپیوتری است. آنها برنامه دارند با استفاده از تکنیک‌های پیشرفته هوش مصنوعی، توانایی سرقت دارایی‌های دیجیتال را افزایش دهند.
    هکرهای کره شمالی در سال‌های اخیر حملات گسترده‌ای به صرافی‌های ارز دیجیتال انجام داده‌اند که بزرگترین آنها هک 1.4 میلیارد دلاری صرافی Bybit بوده است.

    ۱۴۰۴/۱/۲ ۱۶:۲۷:۱۹
  • انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت

    یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیت‌هایش در شرکت Eaton، سیستم‌های شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج می‌کرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.

    ۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱
  • از سرقت بزرگ ارز دیجیتال از صرافی Bybit چه خبر؟

    هکرهای کره شمالی با سرقت 1.4 میلیارد دلار ارز دیجیتال از صرافی Bybit، اقدام به تبدیل وجوه سرقتی به بیت‌کوین کرده‌اند. آنها با استفاده از پروتکل‌های غیرمتمرکز و میکسرها، در حال پنهان‌سازی منشأ پول سرقتی هستند. این بزرگترین سرقت تاریخ ارزهای دیجیتال محسوب می‌شود که توسط مراکز امنیتی به دولت کره شمالی نسبت داده شده است.

    ۱۴۰۳/۱۲/۱۴ ۲۳:۳۸:۱۵
  • سرقت 1.5 میلیارد دلاری کره شمالی از صرافی ارزهای دیجیتال

    اف‌بی‌آی اعلام کرد کره شمالی مسئول سرقت حدود 1.5 میلیارد دلار از دارایی‌های مجازی صرافی ByBit است. مهاجمان با نام عملیاتی «TraderTraitor» موفق شدند با هک یک کیف پول اتریوم، دارایی‌ها را به آدرسی نامشخص منتقل کنند. این صرافی بیش از 60 میلیون کاربر جهانی دارد.

    ۱۴۰۳/۱۲/۹ ۰۵:۱۰:۱۸
  • سرقت بزرگ ارزهای دیجیتال توسط هکرهای کره شمالی از صرافی Bybit

    هکرها در بزرگترین سرقت ارز دیجیتال تاریخ، حدود 1.4 میلیارد دلار اتریوم از صرافی Bybit را سرقت کردند. گروه هکری لازاروس کره شمالی متهم اصلی این حمله است. محققان و شرکت‌های امنیت سایبری مانند Elliptic و TRM Labs با اطمینان صد در صد، این گروه هکری را عامل سرقت معرفی کرده‌اند.
    تاکنون دزدی‌های سایبری در حوزه ارزهای دیجیتال بیش از 2 میلیارد دلار خسارت ایجاد کرده است.

    ۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۸
  • حذف حساب‌های کاربری چین و کره شمالی توسط OpenAI به دلیل سوء استفاده از هوش مصنوعی

    شرکت OpenAI سازنده ChatGPT حساب‌های کاربری از چین و کره شمالی را به دلیل استفاده از فناوری هوش مصنوعی برای اهداف مخرب مانند نظارت و تأثیرگذاری افکار عمومی مسدود کرد. این کاربران اقداماتی مانند تولید مقالات خبری علیه ایالات متحده، ساخت رزومه‌های جعلی برای نفوذ در شرکت‌های غربی و انتشار اظهارنظرهای مخرب در شبکه‌های اجتماعی انجام داده‌اند.

    ۱۴۰۳/۱۲/۴ ۰۱:۵۲:۲۲
  • افشای جاسوسی سایبری با اپلیکیشن‌های مخرب توسط شرکت ایتالیایی SIO

    شرکت ایتالیایی SIO که محصولات جاسوسی به دولت‌ها می‌فروشد، پشت سری اپلیکیشن‌های مخرب اندرویدی قرار دارد که با جعل اپلیکیشن‌های محبوب مانند واتساپ، اطلاعات شخصی کاربران را سرقت می‌کنند. این بدافزار با نام Spyrtacus قادر به سرقت پیامک‌ها، چت‌های شبکه‌های اجتماعی، اطلاعات تماس، ضبط تماس‌ها و صداهای محیطی است. محققان امنیتی معتقدند این بدافزار احتمالاً توسط نهادهای اجرایی ایتالیا علیه اهداف نامشخص استفاده شده است.

    ۱۴۰۳/۱۱/۲۵ ۱۹:۵۱:۰۷