وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!
گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!
یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.
نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.
طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.
شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.
ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.
از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.
در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.
چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.
✅ Channel
💬 Group
گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!
یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.
نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.
طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.
شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.
ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.
از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.
در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.
چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7❤3🤔1🤯1😨1
کاربران عزیز آپلودبوی
نوشتن این متن، سختترین کاری است که در تمام این ۱۳ سال انجام دادهایم.
با اندوه فراوان اعلام میکنیم که آپلودبوی در تاریخ ۹ مرداد ۱۴۰۵، پس از سیزده سال فعالیت، برای همیشه به کار خود پایان خواهد داد.
آپلودبوی برای بسیاری تنها یک سرویس آپلود فایل بود، اما برای ما حاصل سالها تلاش، سرمایه، امید و هزاران شب بیخوابی بود؛ مسیری که با تمام وجود برای حفظ آن جنگیدیم.
در این سالها، با خرابی سرورها، حملات سایبری، تورم، افزایش سرسامآور هزینهها و مشکلات متعدد روبهرو شدیم، اما هیچگاه تسلیم نشدیم. با این حال، جنگ، فیلتر شدن بیدلیل سایت، قطع ارتباط با اینترنت بینالملل، از بین رفتن بخش بزرگی از کاربران خارجی، بیثباتی اقتصادی، کاهش شدید ترافیک، مشکلات مداوم شبکه کشور و فشارهای روزافزون٫ادامه این مسیر را به نقطهای رساند که دیگر امکان ادامه وجود نداشت.
در کنار این دشواریها، با چالشهای حقوقی و محدودیتهای فراوانی نیز روبهرو بودیم؛ اما هرگز حاضر نشدیم اصول حرفهای، تعهد اخلاقی و حریم خصوصی کاربرانمان را قربانی کنیم، حتی اگر بهای سنگینی برای آن پرداختیم.
تلختر از همه، این بود که کسبوکاری که ۱۳ سال بدون اتکا به منابع دولتی برای میلیونها کاربر خدمترسانی کرد و برای هزاران وبمستر فرصت فعالیت ایجاد نمود، به جای حمایت، هر روز با موانع بیشتری روبهرو شد.
این پایان، تنها به دلیل مسائل مالی نیست؛ بلکه حاصل سالها فشار، فرسودگی و جنگیدن در شرایطی است که هر روز سختتر از قبل شد.
از میلیونها کاربری که در این ۱۳ سال کنار ما بودند، صمیمانه سپاسگزاریم. اعتماد شما ارزشمندترین سرمایه ما بود. اگر توانستیم بخشی از نیازهای شما را برآورده کنیم، به آن افتخار میکنیم و اگر در جایی کاستی داشتیم، صمیمانه پوزش میخواهیم.
امروز، با این اطمینان که تا آخرین لحظه برای ادامه این مسیر جنگیدیم، با شما خداحافظی میکنیم.
آپلودبوی به پایان میرسد، اما خاطره این سیزده سال و اعتماد شما، برای همیشه در قلب ما باقی خواهد ماند.
⬅️ اقدامات ضروری پیش از پایان سرویس
1️⃣ تا تاریخ ۹ مرداد ۱۴۰۵ فرصت دارید فایلهای موردنیاز خود را دریافت یا به سرویس دیگری منتقل کنید.
2️⃣ برای سهولت دسترسی، تمام لینکهای دانلود تا زمان پایان سرویس به لینک مستقیم تبدیل شدهاند.
3️⃣ برای دانلود سریعتر، پیشنهاد میکنیم از VPS ایرانی استفاده کرده و فایلها را از طریق URL مستقیم دریافت کنید.
4️⃣ پس از ۹ مرداد ۱۴۰۵، دسترسی به وبسایت و تمامی فایلها بهطور کامل متوقف خواهد شد.
با احترام و سپاس
احسان دلیر
مدیر آپلودبوی
Please open Telegram to view this post
VIEW IN TELEGRAM
😢17❤6
This media is not supported in your browser
VIEW IN TELEGRAM
در دنیای جنگهای مدرن، فلج کردن مغز الکترونیک دشمن، ویرانکنندهتر از نابودی صدها تانک و جنگنده است. حمله دقیق ایران به مرکز هوش مصنوعی بحرین و دیتاسنترهای «بتلکو» (Batelco) دقیقاً به همین شاهرگ حیاتی ضربه زد.
ایران با یک عملیات هدفمند، سرورها و الگوریتمهای کلیدی را منهدم کرد که وظیفه پردازش انبوه دادهها، تحلیل لحظهای سیگنالها و «انتخاب هدف» برای ماشین جنگی آمریکا را بر عهده داشتند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4😁2👎1🤔1
امنیت سایبری | Cyber Security
یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیتهای ایمنی رو موقتاً کم میکنه.
مدلها مأمور شدن چالشهای پیشرفته ExploitGym رو حل کنن.
تست داخل یه Sandbox بدون اینترنت مستقیم اجرا میشد.
مدلها یه آسیبپذیری Zero-Day توی زیرساخت Sandbox پیدا کردن.
از همون آسیبپذیری استفاده کردن تا از Sandbox خارج بشن و دسترسی بیشتری بگیرن.
بعد با Privilege Escalation و Lateral Movement خودشون رو به سیستمی رسوندن که اینترنت داشت.
مدلها حدس زدن جوابهای آزمون احتمالاً روی Hugging Face باشه.
بعد با سوءاستفاده از چند آسیبپذیری و اطلاعات ورود، وارد زیرساخت Hugging Face شدن.
آخر هم جوابهای آزمون رو از دیتابیس برداشتن و بهجای حل واقعی سؤالها، از اونها برای تقلب توی ارزیابی استفاده کردن.
من که پشمی برام نمونده!
aleskxyz
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8😐2👍1
امنیت سایبری | Cyber Security
توی گزارش hugging face نوشته که مهاجم (همون ایجینتهای openai) با اپلود کردن یه دیتاست مخرب، سرور پردازشگر دیتاست رو مجبور به اجرای کد مخرب کردن و از این طرق تونستن واردش بشن.
بعد از ورود به سرور با استفاده از یه آسیبپذیری دیگه تونستن سطح دسترسی خودشون رو افزایش بدن و به سطح کلاستر کوبرنتیز برسن.
از اونجا به سایر کلاسترها حمله کردن و در نهایت تونستن به دیتابیسی که میخواستن دسترسی پیدا کنن و جواب تست رو بدزدن.
چیزی که من رو واقعا نگران کرده اینه یه اشاره چندتا شرکت بزرگ کافیه واسه فروریختن توهم امنیت سایبری نصف و نیمه امروز ما.
هیچ کسی در امان نیست!
aleskxyz
✅ Channel
💬 Group
بعد از ورود به سرور با استفاده از یه آسیبپذیری دیگه تونستن سطح دسترسی خودشون رو افزایش بدن و به سطح کلاستر کوبرنتیز برسن.
از اونجا به سایر کلاسترها حمله کردن و در نهایت تونستن به دیتابیسی که میخواستن دسترسی پیدا کنن و جواب تست رو بدزدن.
چیزی که من رو واقعا نگران کرده اینه یه اشاره چندتا شرکت بزرگ کافیه واسه فروریختن توهم امنیت سایبری نصف و نیمه امروز ما.
هیچ کسی در امان نیست!
aleskxyz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1😐1
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15
مشاهده جزئیات دوره و خرید:
https://lian.ac/soc1
🔸 اطلاعات بیشتر:
02191004151
💻 گروه لیان
https://liangroup.net/
@AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👎124👍2
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ با دیدن این ویدئو میفهمید نزول چیه
یه گوشی که الان خونه پرش 90 میلیونه فروخت 18 میلیارد برای 20 سال بعد حساب کنید از الان تا 20 سال بعد باید روزی 2.5 میلیون درآمد داشته باشه تا بتونه چکش رو پاس کنه
#هشدار #کلاهبرداری #نزول
✅ Channel
💬 Group
یه گوشی که الان خونه پرش 90 میلیونه فروخت 18 میلیارد برای 20 سال بعد حساب کنید از الان تا 20 سال بعد باید روزی 2.5 میلیون درآمد داشته باشه تا بتونه چکش رو پاس کنه
#هشدار #کلاهبرداری #نزول
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7😁3
پلیس فتا خراسان رضوی:
یه کانال تلگرامی که درباره روابط «ارباب و برده» فعالیت میکرد و محتوای خلاف عفت عمومی منتشر میکرد، شناسایی و دستگیر شد.
بعد از یه سری اقدامات فنی و اطلاعاتی، مدیر این کانال که یه دختر ۲۰ ساله اهل نیشابور بوده، شناسایی و دستگیر شد و پروندهش هم برای ادامه مراحل قانونی به دادسرا فرستاده شد.
✅ Channel
💬 Group
یه کانال تلگرامی که درباره روابط «ارباب و برده» فعالیت میکرد و محتوای خلاف عفت عمومی منتشر میکرد، شناسایی و دستگیر شد.
بعد از یه سری اقدامات فنی و اطلاعاتی، مدیر این کانال که یه دختر ۲۰ ساله اهل نیشابور بوده، شناسایی و دستگیر شد و پروندهش هم برای ادامه مراحل قانونی به دادسرا فرستاده شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎4❤2
Media is too big
VIEW IN TELEGRAM
چند روز پیش یک فرد/گروه این رو ادعا کرده بود:
دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران SCADA. با ایجاد BACKDOOR که جمهوریاسلامی نمیتواند دسترسی را قطع کند و نیاز به پاک کردن کامل دیتابیس خواهد بود. مدتها پیش اشاره کوچکی به این موضوع کرده بودیم اما هیچگاه آن را رسانه ای نکرده بودیم.
آرین در ویدیوی بالا این موضوع را بررسی کرده.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11❤3👍1🤔1
امنیت سایبری | Cyber Security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👎5😁1
- در پی حملۀ سایبری پیچیدۀ گروه هکری #حنظله به زیرساختهای فناوری عملیاتی (OT) ایالت مریلند، این گروه با صدور یک بیانیه هشداردهنده، اعلام کرد که زیرساختهای حیاتی آمریکا در خط مقدم حملات آینده آنها قرار دارند.
- حنظله تأکید کرده که دستکاری در کنترلکنندههای منطقی برنامهپذیر (PLC) و سامانههای SCADA، تنها بخشی از توانمندیهای تهاجمی این گروه است و تهدیدات گستردهتری متوجه شبکههای آب، برق و ترابری خواهد بود.
- این هشدار در حالی منتشر میشود که اداره تحقیقات فدرال (FBI)، اخیرا با انتشار بیانیهای امنیتی اذعان کرد که بازیگران سایبری، تجهیزات صنعتی شرکتهای Rockwell Automation، Schneider Electric و Siemens را هدف قرار میدهند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👎3
ادعای تازهی واشنگتن: هکرهای ایرانی زیرساخت حیاتی آمریکا را هدف گرفتهاند
- نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران بهشکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر اعلام کردند این حملات تاسیسات تامین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
- بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز در بر میگیرد. مقامات فدرال امریکت هشدار دادند - هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است دسترسی اینترنتی تجهیزات را فورا محدود کنند.
جزئیات فنی:
🔗 https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a
#حنظله
✅ Channel
💬 Group
- نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران بهشکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر اعلام کردند این حملات تاسیسات تامین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
- بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز در بر میگیرد. مقامات فدرال امریکت هشدار دادند - هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است دسترسی اینترنتی تجهیزات را فورا محدود کنند.
جزئیات فنی:
#حنظله
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3😁1
- سردار دکتر جلالی رئیس سازمان پدافند غیرعامل کشور، با صدور حکمی دکتر ذبیح الله حسن شاهی معاون ارتباطات، الکترونیک و فن آوری اطلاعات سازمان را باحفظ سمت به عنوان جانشین قرارگاه پدافند سایبری کشور منصوب کرد.
- رئیس سازمان پدافند غیرعامل کشور همچنین با صدور حکمی، امیر سرتیپ دوم دکتر حسین معین پور را به عنوان جانشین قرارگاه پدافند الکترونیک منصوب کرد.
- همچنین در این مراسم از سالها تلاش و خدمات سردار سرتیپ دوم پاسدار مهندس محمدرضا فرجی پور جانشین پیشین قرارگاه پدافند سایبری سازمان پدافند غیرعامل کشور تقدیر شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
سپاه پاسداران انقلاب اسلامی در اطلاعیه شماره ۴۸ نصر ۲ از انهدام ساختمان باقیمانده از شرکت آمازون در بحرین خبر داد.
رزمندگان اسلام در موج ۲۷ عملیات نصر ۲، در تکمیل عملیات قبلی خود علیه مرکز دادههای اطلاعاتی شرکت آمریکایی آمازون که نقش اصلی در تکمیل اطلاعات ارتش کودککش آمریکا را بر عهده دارد، ساختمان باقیمانده این مرکز را هدف قرار داده و منهدم کردند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👎10😁1😨1