Forwarded from Splunk> Knowledge Base
Using Splunk to Detect Sunburst Backdoor
راهنماییهای فوری مبتنی بر Splunk Core و Splunk Enterprise Security برای محافظت (و شناسایی فعالیتها) شبکه شما از بدافزار Sunburst Backdoor، که از طریق نرمافزار SolarWinds Orion به شرکتها و سازمانهای امنیتی آمریکا از جمله #FireEye نفوذ شده است.
https://www.splunk.com/en_us/blog/security/sunburst-backdoor-detections-in-splunk.html
🔸 @splunk_kb
راهنماییهای فوری مبتنی بر Splunk Core و Splunk Enterprise Security برای محافظت (و شناسایی فعالیتها) شبکه شما از بدافزار Sunburst Backdoor، که از طریق نرمافزار SolarWinds Orion به شرکتها و سازمانهای امنیتی آمریکا از جمله #FireEye نفوذ شده است.
https://www.splunk.com/en_us/blog/security/sunburst-backdoor-detections-in-splunk.html
🔸 @splunk_kb
Splunk
Using Splunk to Detect Sunburst Backdoor | Splunk
The Sunburst Backdoor threat truly burst on the scene as a send off for 2020. The good news is that the Splunk Security team has produced detections you can run in Splunk Enterprise Security to help you protect your environment from this sophisticated threat.
به کدام نهادهای امریکا در چند روز گذشته حمله سایبری شده است؟
👁 @intsec
#اینفوگرافیک
#Sunburst #Backdoor #SolarWinds
👁 @intsec
#اینفوگرافیک
#Sunburst #Backdoor #SolarWinds
هکرها به شبکههای زرادخانه هستهای آمریکا نفوذ کردند.
الجزیره گزارش داد هکرها در ادامه حملات سایبری به مراکز مهم دولتی آمریکا، شبکههای اینترنتی زرادخانه هستهای و سازمان ملی امنیت هستهای آمریکا را نیز هدف این حملات قرار دادند.
نشریه پولیتیکو به نقل از مقامات آمریکایی نوشت وزارت انرژی نیز جزء مراکزی است که هکرها موفق به نفوذ به آن شدهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
الجزیره گزارش داد هکرها در ادامه حملات سایبری به مراکز مهم دولتی آمریکا، شبکههای اینترنتی زرادخانه هستهای و سازمان ملی امنیت هستهای آمریکا را نیز هدف این حملات قرار دادند.
نشریه پولیتیکو به نقل از مقامات آمریکایی نوشت وزارت انرژی نیز جزء مراکزی است که هکرها موفق به نفوذ به آن شدهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
مایکروسافت با انتشار نقشهای نحوه و میزان انتشار Backdoor را در سطح دنیا نشان داد.
همانگونه که پیشبینی شده بود در ایران هم این Backdoor مشاهده شده است.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
همانگونه که پیشبینی شده بود در ایران هم این Backdoor مشاهده شده است.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
قسمت اول: هک #FireEye و تکنیکها و ابزارهای تیم قرمز و دفاع
https://virgool.io/@Seyyid/%D9%82%D8%B3%D9%85%D8%AA-%D8%A7%D9%88%D9%84%D9%87%DA%A9-fireeye-%D9%88-%D8%AA%DA%A9%D9%86%DB%8C%DA%A9%D9%87%D8%A7%DB%8C-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%AA%DB%8C%D9%85-%D9%82%D8%B1%D9%85%D8%B2-%D9%88-%D8%AF%D9%81%D8%A7%D8%B9-b7agwgkojal0
👁 @intsec
https://virgool.io/@Seyyid/%D9%82%D8%B3%D9%85%D8%AA-%D8%A7%D9%88%D9%84%D9%87%DA%A9-fireeye-%D9%88-%D8%AA%DA%A9%D9%86%DB%8C%DA%A9%D9%87%D8%A7%DB%8C-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%AA%DB%8C%D9%85-%D9%82%D8%B1%D9%85%D8%B2-%D9%88-%D8%AF%D9%81%D8%A7%D8%B9-b7agwgkojal0
👁 @intsec
ویرگول
قسمت اول:هک fireeye و تکنیکها و ابزارهای تیم قرمز و دفاع
در این مجموعه از پستها به بررسی هک شرکت Fireeye و نمونه ابزار سرقتی می پردازیم و در آخر راهکارهای مقابله ای رو مطرح میکنیم
استفاده از فنون جدید در حملات سایبری به آمریکا
مقامهای فدرال هشدار دادهاند هکرهایی که توانستهاند نفوذهای عمیقی به سیستمهای دولت آمریکا انجام دهند از بدافزارها و فنونهای جدیدی نسبت به آنچه در ابتدا تصور میشده برای پیشبرد این حملات استفاده کردهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
مقامهای فدرال هشدار دادهاند هکرهایی که توانستهاند نفوذهای عمیقی به سیستمهای دولت آمریکا انجام دهند از بدافزارها و فنونهای جدیدی نسبت به آنچه در ابتدا تصور میشده برای پیشبرد این حملات استفاده کردهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
روایتی از عمق نفوذ هکرها به اسرار دولت آمریکا
روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کردهاند.
گفته میشود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هستهای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کردهاند.
گفته میشود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هستهای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
ساعاتی پیش #اینستاگرام با اختلالاتی همراه شده و کاربران قادر نیستند از آن استفاده نمایند.
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.
👁 @intsec
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.
👁 @intsec
۲۳ تا نرم افزار #SolarWinds آنلاین در کشور وجود داره که مربوط به جاهای نسبتاً مهمی هستند از جمله سایپا یدک، فناوا، دانشکده علوم پزشکی دانشگاه تهران، بیمه ملت، گسترش ارتباطات مبنا و...
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!
👁 @intsec
#Shodan
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!
👁 @intsec
#Shodan
#SANS Emergency Webcast: What you need to know about the SolarWinds Supply-Chain Attack
تحلیل و آنالیز موسسه SANS از حمله سایبری اخیر.
پیشنهاد میکنم حتما ملاحظه کنید، نکات جالبی رو بهش اشاره میکنند.
https://m.youtube.com/watch?v=qP3LQNsjKWw
👁 @intsec
تحلیل و آنالیز موسسه SANS از حمله سایبری اخیر.
پیشنهاد میکنم حتما ملاحظه کنید، نکات جالبی رو بهش اشاره میکنند.
https://m.youtube.com/watch?v=qP3LQNsjKWw
👁 @intsec
YouTube
SANS Emergency Webcast: What you need to know about the SolarWinds Supply-Chain Attack
On Dec 13, 2020, Solarwinds, an IT company that creates software for network management, stated they were investigating an incident that appears to be the product of a “highly-sophisticated, targeted and manual supply chain attack by a nation-state.” SolarWinds…
مایکروسافت: حمله سایبری به آمریکا، ۷ کشور دیگر را تحت تاثیر قرار داد.
شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفتهاند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمینهای اشغالی میشود.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفتهاند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمینهای اشغالی میشود.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
Forwarded from Splunk> Knowledge Base
Splunk Resources for Your Success @splunk_kb.pdf
573.1 KB
Splunk Resources for Your Success
فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..
این دو پست کانال رو هم مشاهده کنید.
☆ لینکهای مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
☆ برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK
🔸 @splunk_kb
#Site #PDF
فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..
این دو پست کانال رو هم مشاهده کنید.
☆ لینکهای مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
☆ برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK
🔸 @splunk_kb
#Site #PDF
Forwarded from امنیت اطلاعات
دیکد کردن دامنه های مربوط به بدافزار sunburst منجر به کشف برخی قربانیان حمله اخیر به solarwinds شده است:
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt
دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode
#sunburst
#solarwinds
#usa
@sec_nerd
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt
دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode
#sunburst
#solarwinds
#usa
@sec_nerd
کدام سیستم عاملها در سال 2019 براساس تحقیق و بررسیهای انجام شده توسط شرکت امنیت سایبری Devcon دارای بیشترین هدف حملات بدافزارها است؟
سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.
👁 @intsec
سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.
👁 @intsec
Media is too big
VIEW IN TELEGRAM
⭕️ مستند تحقیقی الجزیره: عملیات "هک بزرگ" زیرو کلیک
اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر میبرد.
«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور میگوید که این فعال اماراتی پیامهای کوتاهی از شمارههای ناشناس دریافت میکرد که به آنها مشکوک بود که این پیامها برای نصب نرمافزار جاسوسی بر روی تلفن همراه وی ارسال میشد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشیهای کارمندان شبکه الجزیره بین ماههای جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده میشود.
«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفتهترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاستمداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.
👁 @intsec
#فیلم_مستند
اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر میبرد.
«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور میگوید که این فعال اماراتی پیامهای کوتاهی از شمارههای ناشناس دریافت میکرد که به آنها مشکوک بود که این پیامها برای نصب نرمافزار جاسوسی بر روی تلفن همراه وی ارسال میشد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشیهای کارمندان شبکه الجزیره بین ماههای جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده میشود.
«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفتهترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاستمداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.
👁 @intsec
#فیلم_مستند