امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Forwarded from Splunk> Knowledge Base
Using Splunk to Detect Sunburst Backdoor

راهنمایی‌های فوری مبتنی بر Splunk Core و Splunk Enterprise Security برای محافظت (و شناسایی فعالیت‌ها) شبکه شما از بدافزار Sunburst Backdoor، که از طریق نرم‌افزار SolarWinds Orion به شرکتها و سازمان‌های امنیتی آمریکا از جمله #FireEye نفوذ شده است.

https://www.splunk.com/en_us/blog/security/sunburst-backdoor-detections-in-splunk.html

🔸 @splunk_kb
به کدام نهادهای امریکا در چند روز گذشته حمله سایبری شده است؟

👁 @intsec
#اینفوگرافیک
#Sunburst #Backdoor #SolarWinds
هکرها به شبکه‌های زرادخانه هسته‌ای آمریکا نفوذ کردند.

الجزیره گزارش داد هکرها در ادامه حملات سایبری به مراکز مهم دولتی آمریکا، شبکه‌های اینترنتی زرادخانه هسته‌ای و سازمان ملی امنیت هسته‌ای آمریکا را نیز هدف این حملات قرار دادند.
نشریه پولیتیکو به نقل از مقامات آمریکایی نوشت وزارت انرژی نیز جزء مراکزی است که هکرها موفق به نفوذ به آن شده‌اند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds
مایکروسافت با انتشار نقشه‌ای نحوه و میزان انتشار Backdoor را در سطح دنیا نشان داد.
همانگونه که پیش‌بینی شده بود در ایران هم این Backdoor مشاهده شده است.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
استفاده از فنون جدید در حملات سایبری به آمریکا

مقام‌های فدرال هشدار داده‌اند هکرهایی که توانسته‌اند نفوذهای عمیقی به سیستم‌های دولت آمریکا انجام دهند از بدافزارها و فنون‌های جدیدی نسبت به آنچه در ابتدا تصور می‌شده برای پیشبرد این حملات استفاده کرده‌اند.

👁@intsec
#Sunburst #Backdoor #SolarWinds
روایتی از عمق نفوذ هکرها به اسرار دولت آمریکا

روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کرده‌اند.
گفته می‌شود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هسته‌ای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
ساعاتی پیش #اینستاگرام با اختلالاتی همراه شده و کاربران قادر نیستند از آن استفاده نمایند.
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.

👁 @intsec
۲۳ تا نرم افزار #SolarWinds آنلاین در کشور وجود داره که مربوط به جاهای نسبتاً مهمی هستند از جمله سایپا یدک، فناوا، دانشکده علوم پزشکی دانشگاه تهران، بیمه ملت، گسترش ارتباطات مبنا و...
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!

👁 @intsec
#Shodan
مایکروسافت: حمله سایبری به آمریکا، ۷ کشور دیگر را تحت تاثیر قرار داد.

شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفته‌اند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمین‎های اشغالی می‎شود.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
Forwarded from Splunk> Knowledge Base
Splunk Resources for Your Success @splunk_kb.pdf
573.1 KB
Splunk Resources for Your Success

فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..

این دو پست کانال رو هم مشاهده کنید.
لینک‌های مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK

🔸 @splunk_kb
#Site #PDF
هک حیثیت آمریکا

👁 @intsec
#اینفوگرافیک
15 Best Ethical Hacking Tools

👁 @intsec
#فرصت_همکاری کارشناس آزمون نفوذ وب و موبایل در شرکت اسپارا

👁 @intsec
👍1
دیکد کردن دامنه های مربوط به بدافزار sunburst منجر به کشف برخی قربانیان حمله اخیر به solarwinds شده است:
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt

دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode

#sunburst
#solarwinds
#usa


@sec_nerd
آمريكا قبل از حمله سايبری vs بعد از حمله سايبری 😂

👁 @intsec
کدام سیستم عامل‌ها در سال 2019 براساس تحقیق و بررسی‌های انجام شده توسط شرکت امنیت سایبری Devcon دارای بیشترین هدف حملات بدافزارها است؟

سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.

👁 @intsec
#بدافزار ها میتوانند وجوه شما را به سرقت ببرند!

👁 @intsec
#اینفوگرافیک
Media is too big
VIEW IN TELEGRAM
⭕️ مستند تحقیقی الجزیره: عملیات "هک بزرگ" زیرو کلیک

اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر می‌برد.

«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور می‌گوید که این فعال اماراتی پیام‌های کوتاهی از شماره‌های ناشناس دریافت می‌کرد که به آنها مشکوک بود که این پیام‌ها برای نصب نرم‌افزار جاسوسی بر روی تلفن همراه وی ارسال می‌شد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشی‌های کارمندان شبکه الجزیره بین ماه‌های جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده می‌شود.

«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفته‌ترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاست‌مداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.

👁 @intsec

#فیلم_مستند