InfoSecTube
1.71K subscribers
691 photos
44 videos
273 files
1.72K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
🎯 دوره تست و نفوذ پیشرفته وب (سناریو محور) – قسمت چهاردهم
لینک

🎯
@InfoSecTube
📌YouTube channel
🎁Boost Us
طبق داده های نت بلاکس اینترنت کشور حالا تقریبا کاملا قطع هست و برای اکثریت شهرها به حالت ملی دراومده.

دوستان اگه کسی از ایران وصله یه ری اکشن بده

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
👍5👎2🏆1
⭕️ خطرات امنیتی استفاده از کانفیگ های رایگان

در روزهایی که دسترسی به اینترنت با محدودیت‌های گسترده‌ای روبرو است، ابزارهایی مانند HA Tunnel Plus به دلیل رایگان بودن و سهولت در اتصال، محبوبیت زیادی پیدا کرده‌اند. این اپلیکیشن که در واقع یک کلاینت برای تونل‌زنی SSH است، با استفاده از فایل‌های کانفیگ (با پسوند .hat) به کاربران اجازه می‌دهد از سد فیلترینگ عبور کنند؛ اما این سادگی ظاهری، تهدیدات جدی برای امنیت و حریم خصوصی کاربران به همراه دارد.

🔹تمرکز قدرت در دست صاحبان ناشناس سرور
بزرگ‌ترین خطر این ابزارها، وابستگی آن‌ها به کانفیگ‌هایی است که اغلب در کانال‌های تلگرامی ناشناس منتشر می‌شوند. وقتی از یک کانفیگ آماده استفاده می‌کنید، در واقع تمام ترافیک اینترنتی خود را از سروری عبور می‌دهید که هیچ شناختی از مالک آن ندارید. صاحب سرور می‌تواند به راحتی تمامی فعالیت‌های شما، سایت‌های بازدید شده و زمان‌های اتصال را رصد و ثبت کند. برخلاف پروتکل‌های استاندارد VPN، معماری این برنامه‌ها شفافیت لازم را ندارد و مانند یک «جعبه سیاه» عمل می‌کند.

🔸فیشینگ و سرقت اطلاعات از طریق دستکاری DNS
یکی از تکنیک‌های خطرناک در این بستر، دستکاری DNS است. مهاجم می‌تواند از طریق کانفیگ مخرب، درخواست‌های شما را به جای سایت‌های واقعی، به سمت صفحات فیشینگ (مانند درگاه‌های بانکی یا صفحات ورود به شبکه‌های اجتماعی جعلی) هدایت کند. علاوه بر این، نصب گواهی‌های دیجیتال جعلی (Root CA) تحت عنوان «بهبود سرعت» یا «پایداری اتصال» می‌تواند لایه‌های امنیتی پروتکل HTTPS را دور بزند و امکان شنود اطلاعات رمزنگاری شده را برای فرد مهاجم فراهم کند.

🔹توصیه‌های حفاظتی برای کاربران

با توجه به ماهیت این ابزارها که بیشتر برای عبور موقت از محدودیت‌ها طراحی شده‌اند، رعایت نکات زیر برای کاهش ریسک ضروری است:

🔻پرهیز از تراکنش‌های حساس: هرگز هنگام روشن بودن این نوع فیلترشکن‌ها وارد حساب‌های بانکی یا اپلیکیشن‌های بورس و صرافی نشوید.

🔻عدم استفاده برای شبکه‌های اجتماعی: برای ورود به حساب‌هایی که حاوی اطلاعات شخصی هستند (مانند اینستاگرام یا تلگرام)، به این ابزارها اعتماد نکنید.

🔻منبع نصب معتبر: اپلیکیشن را فقط از فروشگاه‌های رسمی مانند گوگل پلی دریافت کنید و از دانلود فایل‌های نصبی در گروه‌ها بپرهیزید.

🔻احتیاط در مورد کانفیگ‌های رایگان: به یاد داشته باشید که هزینه‌های نگهداری سرور بالا است؛ بنابراین رایگان بودن یک کانفیگ ممکن است به بهای فروش داده‌های شما یا سوءاستفاده از ترافیک مصرفی‌تان باشد.


🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
2👍1
سایت دانشگاه صنعتی شریف مورد حمله سایبری قرار گرفت

سایت دانشگاه صنعتی شریف دوشنبه شب (چهارم اسفندماه) هک شد و نام آن به «دانشگاه صنعتی آریامهر» تغییر یافت. 
در تصاویر منتشرشده دیده شد که آرم پیشین دانشگاه حذف و آرم «دانشگاه صنعتی آریامهر» جایگزین آن شد.
هم اکنون سایت این دانشگاه از دسترس خارج شده است.

🔗 https://www.sharif.ir/

#هک #اختلال

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
5👎2🔥1🏆1
🔴 بعد از حمله مشترک اسرائیل و آمریکا، برخی سایت‌ها و خبرگزاری‌های داخلی از جمله خبرگزاری ایسنا، خبرگزاری ایرنا و سایت تابناک و اقتصاد آنلاین هک شدن.

#ایران
🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
🔻 اپلیکیشن باد صبا هک شد

#هک #حمله #اختلال #حمله_سایبری

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
🔥1
■■■■□ Iran - Israel cyber war: The hacking group Handala announced that in response to the Jordanian rulers’ clear betrayal of the resistance, they've shut down every gas station in Jordan, and now no vehicle can refuel.

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
■■□□□ Israel: A phishing message currently circulating, impersonating the Home Front Command, causing people to download an installation file (APK) for Android devices.

Indicators:

https[:]\/\/www[.]shirideitch[.]com\/wp-content\/uploads\/2022\/06\/RedAlert[.]apk

http[:]\/\/bit[.]ly\/3Ozydsn

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
1
نت داخلی هم در حال قطع شدن

فیلیمو و اپارات و بیشتر سرویس ها از دسترس خارج شدن

پیام‌رسان بله و ایتا ارسال عکس و فایل را محدود کردن و اکثر صرافی ها دارای اختلال شدید

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
⚠️ Update: #Iran's internet blackout has now passed the 60-hour mark.

The incident leaves the people cut off from the world without access to sources of information vital for safety and situational awareness, and out of touch with loved ones abroad as the conflict escalates.

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
For only first minute
Look at the traffic passing..


گروه Void Verge مدعیه روترهای شبکه زیرساخت رو مختل کرده و منجر به عبور بخشی از ترافیک بین‌الملل شده. در همین ساعات افرادی خبر دادن که تانل‌ها و حتی کانفیگ‌های قدیمیشون به کار افتاده. مستقلا نمی‌تونم این موضوعو تایید کنم، ولی درصورتی که صحت داشته باشه نشون میده هنوز میشه سد فیلترینگ رو شکست!


🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
⭕️ ما همیشه وسط جنگیم که بخشی از اون جنگ رسانه است:

حتی مدیران ارشد ایکس هم ابزار ویژه ای برای تشخیص ویدیو های AI ندارن، اینجا نیکیتا بیر (رئیس بخش محصول ایکس) داره از سرویس رایگان هایو https://hivedetect.ai استفاده میکنه.

آینده تولید و پخش اطلاعات غلط حتی از این هم سیاه تره!

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
source:
Webamoozir
1
☠️گروه Void Verge که دیروز باعث اختلال در شبکه زیرساخت شده بود، اعلام کرده که حکومت درحال آماده‌سازی فاز بعدی از قطع سراسری اینترنت در شرایط اضطراریه. هدف از این اقدام محدود کردن زنجیره ارتباط در اینترنت داخلیه، تا کاربران نتونن ابزارهای اتصال به اینترنت بین‌المللی رو با هم به اشتراک بذارن.

بر اساس این ادعا، اقداماتی مثل مسدود کردن سرویس‌های رایگان اشتراک فایل در اپراتورهای اینترنت همراه، محدودسازی گسترده ارسال لینک و محتوا در پیام‌رسان‌های داخلی، ارسال پیامک‌های تهدیدآمیز و همینطور شناسایی وی‌پی‌ان‌های فعال در کانال‌ها و گروه‌ها درحال انجامه و گفته میشه این اطلاعات بصورت دستی یا با استفاده از ابزارهای خزنده (از جمله اسپارتا) جمع‌آوری میشن، تا دسترسی‌ها مسدود بشن.


🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
👍1👎1
منبع: کانال رسمی عدالت علی!
«عدالت علی» به اطلاعاتی فوق ‌محرمانه از اهداف نیروی هوافضای سپاه پاسداران دست یافته است.
این اطلاعات که فرستنده ‌شان برای آگاهی جهان، جان خود و خانواده‌اش را به خطر انداخته، نشان میدهد رژیم برای جلوگیری از فروپاشی حتمی قصد دارد با ایجاد وحشت و رعب عمیق و گسترده در میان ملت ‌ها و دولت ‌ها خود را نجات دهد.
تمامی این اهداف از پیش تعیین شده‌اند هدف نه تنها فلج کردن اقتصاد منطقه و جهان از طریق ضربه به زیرساخت ‌های حیاتی انرژی است، بلکه کشتار گسترده و عمدی غیرنظامیان همراه با وارد کردنِ بیشترین میزانِ ویرانی و آسیب است.
این اهداف برخلاف ادعای سپاه اشتباه یا تصادفی نیستند، بلکه بخشی از یک راهبرد حساب‌ شده و جنایت ‌بار رژیمی در حال زوال ‌اند، و نشانه ‌های آن را میتوان در این دید که بخشی از این اهداف تا کنون نیز عملا هدف قرار گرفته‌اند.
«عدالت علی» این اطلاعات را همچنین به نهاد ها و طرف ‌های در معرض خطر نیز فرستاده است.

Edaalate Ali has Recieved top-secret information about targets of the IRGC Aerospace force.
This information whose sender has risked their own life and their family’s safety to inform the world shows that the regime intends to save itself from inevitable collapse by creating deep and widespread fear and terror among nations and governments.
All of these targets have been predetermined. The goal is not only to paralyze the regional and global economy by striking critical energy infrastructure, but also to carry out large scale and deliberate killings of civilians, along with causing the maximum possible destruction and damage.
These targets, contrary to the IRGC’s claims, are not mistakes or accidents rather they are part of a calculated and criminal strategy of a regime in decline.
Evidence of this is already apparent, as some of these targets have already been attacked.
Edaalate Ali has also sent this information to organizations and sides that are at risk.

لقد تمكنت Edaalate Ali علي من الحصول على معلومات سرية للغاية عن أهداف القوات الجوية التابعة للحرس الثوري.
هذه المعلومات التي قام مرسلها، الذي عرض حياته وحياة أسرته للخطر من أجل إعلام العالم، تُظهر أن النظام يخطط للنجاة من الانهيار المحتوم من خلال خلق حالة من الرعب والخوف العميق بين الشعوب والدول.
جميع هذه الأهداف محددة مسبقًا، والهدف ليس فقط شلّ اقتصاد المنطقة والعالم من خلال ضرب البُنى التحتية الحيوية للطاقة،
بل أيضًا ارتكاب المجازر الواسعة والمتعمدة ضد المدنيين مع إحداث أكبر قدر من التدمير والضرر.
هذه الأهداف ليست خاطئة أو تصادفية كما يدعي الحرس الثوري، بل هي جزء من استراتيجية محسوبة وجرمية للنظام في حالة انهيار،
ويمكن ملاحظة علامات ذلك في حقيقة أن جزءًا من هذه الأهداف قد تم استهدافه فعلاً حتى الآن.
كما أرسلت Edaalate Ali هذه المعلومات إلى الجهات والمؤسسات المعرضة للخطر.

بحرین
پالایشگاه نفت باپکو
Nphtha Kerosene Diesel Hydrocracking Tower 1
برج تبدیل باقیمانده برج خلاء به نفتا کروسن و دیزل
Resied Hydrocracking Unit
تنها پالایشگاه نفت بحرین ظرفیت 420000 بشکه در روز

بحرین
پالایشگاه نفت باپکو
Vaccum Distillation Tower
برج تقطیر در خلاء
CDU
تنها پالایشگاه نفت بحرین - ظرفیت 420000 بشکه در روز

امارات
پالایشگاه نفت الرویس
Kerosene Stripper
جداکننده Kerosene Hydrotreating
بزرگترین پالایشگاه نفت امارات با ظرفیت 840000 بشکه در روز

امارات
مرکز داده سیلیکون دبی
ارتباط با آمازون قطع می شود

امارات
پالایشگاه نفت الرویس
Naphtha Tower 2
بزرگترین پالایشگاه نفت امارات با ظرفیت 840000 بشکه در روز

امارات
پالایشگاه نفت جبل علی
Kerosene Tower
برج هیدروتریتر کروسن
Kerosene & Naphtha Unit
دومین پالایشگاه امارات- ظرفیت 210000 بشکه در روز

امارات
پالایشگاه الحصن گاز
واقع در جنوب امارات و دوربودن از سامانه های پدافندی

کویت
پالایشگاه نفت مینا عبدالله
Isomax Column
برج آیزوماکس
Isomax - Unit 214 (CFP Project )
ظرفیت 346000 بشکه در روز

کویت
پالایشگاه نفت مینا الاحمدی
FCC Separation Tower
برج جداساز واحد FCC
FCCU
ظرفیت 270000 بشکه در روز

کویت
پالایشگاه نفت الزور
Kerosene HDT Tower 1
برج تصفیه کروسن 1
Kerosene HDT Unit 05
ظرفیت 615000 بشکه در روز

کویت
پالایشگاه نفت الزور
Diesel HDT Main Column
برج تصفیه دیزل
Diesel HDT Unit_13
ظرفیت 615000 بشکه درروز

عربستان
پالایشگاه نفت سامرف
Merox Jet Fuel Tower
ظرفیت 400000 بشکه در روز

عربستان
پالایشگاه نفت سامرف
برج تقطیر اتمسفریک
پالایشگاه نفت عربستان با ظرفیت 400000 بشکه در روز
👎2
عربستان
پالایشگاه نفت سامرف
Isomax tower
پالایشگاه نفت عربستان با ظرفیت 400000 بشکه

عربستان
پالایشگاه نفت ریاض
Naphtha HDT Tower
پالایشگاه نفت عربستان با ظرفیت 125000 بشکه در روز

قطر
مجتمع ال ان جی قطر گاز
Qatar Gas LNG Plant Train 4
بزرگترین کارخانه تولید ال ان جی جهان سالانه 2000 میلیارد فوت مکعب گاز تولید و صادر می کند

قطر
پالایشگاه گاز دلفین
HP-LP-MP Compressor
صادرات 56 میلیون مترمکعب در روز گاز به امارات و عمان

قطر
پالایشگاه گاز دلفین
De_Methanaiser tower
برج متان زدا
صادرات 56 میلیون مترمکعب در روز

🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
👎2
ارسال پیامک‌های تهدیدآمیز به کاربران بخاطر دور زدن #فیلترینگ همچنان ادامه داره. برخی از این پیام‌ها بصورت تصادفی برای طیف گسترده‌ای از کاربران ارسال میشن، اما بخشی دیگه بطور هدفمند برای اشخاص حقیقی فرستاده شدن.

پ.ن: مواظب خودتون و خونواتون باشید...
🎯@InfoSecTube
📌YouTube channel
🎁Boost Us
1