مایکروسافت با انتشار نقشهای نحوه و میزان انتشار Backdoor را در سطح دنیا نشان داد.
همانگونه که پیشبینی شده بود در ایران هم این Backdoor مشاهده شده است.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
همانگونه که پیشبینی شده بود در ایران هم این Backdoor مشاهده شده است.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
قسمت اول: هک #FireEye و تکنیکها و ابزارهای تیم قرمز و دفاع
https://virgool.io/@Seyyid/%D9%82%D8%B3%D9%85%D8%AA-%D8%A7%D9%88%D9%84%D9%87%DA%A9-fireeye-%D9%88-%D8%AA%DA%A9%D9%86%DB%8C%DA%A9%D9%87%D8%A7%DB%8C-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%AA%DB%8C%D9%85-%D9%82%D8%B1%D9%85%D8%B2-%D9%88-%D8%AF%D9%81%D8%A7%D8%B9-b7agwgkojal0
👁 @intsec
https://virgool.io/@Seyyid/%D9%82%D8%B3%D9%85%D8%AA-%D8%A7%D9%88%D9%84%D9%87%DA%A9-fireeye-%D9%88-%D8%AA%DA%A9%D9%86%DB%8C%DA%A9%D9%87%D8%A7%DB%8C-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%AA%DB%8C%D9%85-%D9%82%D8%B1%D9%85%D8%B2-%D9%88-%D8%AF%D9%81%D8%A7%D8%B9-b7agwgkojal0
👁 @intsec
ویرگول
قسمت اول:هک fireeye و تکنیکها و ابزارهای تیم قرمز و دفاع
در این مجموعه از پستها به بررسی هک شرکت Fireeye و نمونه ابزار سرقتی می پردازیم و در آخر راهکارهای مقابله ای رو مطرح میکنیم
استفاده از فنون جدید در حملات سایبری به آمریکا
مقامهای فدرال هشدار دادهاند هکرهایی که توانستهاند نفوذهای عمیقی به سیستمهای دولت آمریکا انجام دهند از بدافزارها و فنونهای جدیدی نسبت به آنچه در ابتدا تصور میشده برای پیشبرد این حملات استفاده کردهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
مقامهای فدرال هشدار دادهاند هکرهایی که توانستهاند نفوذهای عمیقی به سیستمهای دولت آمریکا انجام دهند از بدافزارها و فنونهای جدیدی نسبت به آنچه در ابتدا تصور میشده برای پیشبرد این حملات استفاده کردهاند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds
روایتی از عمق نفوذ هکرها به اسرار دولت آمریکا
روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کردهاند.
گفته میشود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هستهای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کردهاند.
گفته میشود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هستهای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
ساعاتی پیش #اینستاگرام با اختلالاتی همراه شده و کاربران قادر نیستند از آن استفاده نمایند.
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.
👁 @intsec
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.
👁 @intsec
۲۳ تا نرم افزار #SolarWinds آنلاین در کشور وجود داره که مربوط به جاهای نسبتاً مهمی هستند از جمله سایپا یدک، فناوا، دانشکده علوم پزشکی دانشگاه تهران، بیمه ملت، گسترش ارتباطات مبنا و...
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!
👁 @intsec
#Shodan
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!
👁 @intsec
#Shodan
#SANS Emergency Webcast: What you need to know about the SolarWinds Supply-Chain Attack
تحلیل و آنالیز موسسه SANS از حمله سایبری اخیر.
پیشنهاد میکنم حتما ملاحظه کنید، نکات جالبی رو بهش اشاره میکنند.
https://m.youtube.com/watch?v=qP3LQNsjKWw
👁 @intsec
تحلیل و آنالیز موسسه SANS از حمله سایبری اخیر.
پیشنهاد میکنم حتما ملاحظه کنید، نکات جالبی رو بهش اشاره میکنند.
https://m.youtube.com/watch?v=qP3LQNsjKWw
👁 @intsec
YouTube
SANS Emergency Webcast: What you need to know about the SolarWinds Supply-Chain Attack
On Dec 13, 2020, Solarwinds, an IT company that creates software for network management, stated they were investigating an incident that appears to be the product of a “highly-sophisticated, targeted and manual supply chain attack by a nation-state.” SolarWinds…
مایکروسافت: حمله سایبری به آمریکا، ۷ کشور دیگر را تحت تاثیر قرار داد.
شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفتهاند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمینهای اشغالی میشود.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفتهاند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمینهای اشغالی میشود.
👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
Forwarded from Splunk> Knowledge Base
Splunk Resources for Your Success @splunk_kb.pdf
573.1 KB
Splunk Resources for Your Success
فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..
این دو پست کانال رو هم مشاهده کنید.
☆ لینکهای مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
☆ برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK
🔸 @splunk_kb
#Site #PDF
فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..
این دو پست کانال رو هم مشاهده کنید.
☆ لینکهای مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
☆ برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK
🔸 @splunk_kb
#Site #PDF
Forwarded from امنیت اطلاعات
دیکد کردن دامنه های مربوط به بدافزار sunburst منجر به کشف برخی قربانیان حمله اخیر به solarwinds شده است:
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt
دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode
#sunburst
#solarwinds
#usa
@sec_nerd
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt
دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode
#sunburst
#solarwinds
#usa
@sec_nerd
کدام سیستم عاملها در سال 2019 براساس تحقیق و بررسیهای انجام شده توسط شرکت امنیت سایبری Devcon دارای بیشترین هدف حملات بدافزارها است؟
سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.
👁 @intsec
سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.
👁 @intsec
Media is too big
VIEW IN TELEGRAM
⭕️ مستند تحقیقی الجزیره: عملیات "هک بزرگ" زیرو کلیک
اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر میبرد.
«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور میگوید که این فعال اماراتی پیامهای کوتاهی از شمارههای ناشناس دریافت میکرد که به آنها مشکوک بود که این پیامها برای نصب نرمافزار جاسوسی بر روی تلفن همراه وی ارسال میشد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشیهای کارمندان شبکه الجزیره بین ماههای جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده میشود.
«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفتهترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاستمداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.
👁 @intsec
#فیلم_مستند
اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر میبرد.
«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور میگوید که این فعال اماراتی پیامهای کوتاهی از شمارههای ناشناس دریافت میکرد که به آنها مشکوک بود که این پیامها برای نصب نرمافزار جاسوسی بر روی تلفن همراه وی ارسال میشد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشیهای کارمندان شبکه الجزیره بین ماههای جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده میشود.
«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفتهترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاستمداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.
👁 @intsec
#فیلم_مستند
🔻ادامه جنگ نرم هکرها با شرکتهای صهیونیستی
"جروزالم پست" طی گزارشی اعلام کرد، شرکت امنیتی "پورتناکس" که مشتریان و زیرمجموعههای مهمی از جمله شرکتهای نظامی دارد، هک شد.
بیش از یک ترابایت اطلاعات شامل اسناد، پروژهها و فایلهای کدگذاری از سِرورهای این شرکت استخراج شده است.
در چند روز گذشته نیز صنایع هوافضای اسرائیل هک شده بود.
گفته میشود عملیاتهای سایبری علیه شرکتهای صهیونیستی هنوز ادامه دارد.
👁 @intsec
"جروزالم پست" طی گزارشی اعلام کرد، شرکت امنیتی "پورتناکس" که مشتریان و زیرمجموعههای مهمی از جمله شرکتهای نظامی دارد، هک شد.
بیش از یک ترابایت اطلاعات شامل اسناد، پروژهها و فایلهای کدگذاری از سِرورهای این شرکت استخراج شده است.
در چند روز گذشته نیز صنایع هوافضای اسرائیل هک شده بود.
گفته میشود عملیاتهای سایبری علیه شرکتهای صهیونیستی هنوز ادامه دارد.
👁 @intsec
«هنر امنیت؛ 100 آموزه از امنیت سایبری»
این #کتاب دوزبانه (فارسی/انگلیسی) شامل صد آموزه کوتاه وجمله قصار در حوزه امنیت است. این اثر در حوزه امنیت سایبری در دنیا نمونه خارجی ندارد. این کتاب تالیف محمدمهدی احمدیان است که زیر نظر دکتر علیرضا صالحی به تالیف درآمده است.
هدف این کتاب این است که امنیت سایبری را در سایه توجه به نکاتی ظریف و گاه نهچندان پیچیده جدی بگیریم و مواظب تاریکیها باشیم. باور کنیم بهایی که در سازمان و یا زندگی شخصی برای امنیت سایبری میپردازیم یک سرمایهگذاری ارزشمند است نه یک هزینه.
محمدمهدی احمدیان آموزههای امنیت سایبری را با تصاویری مرتبط درهمآمیخته است که این موضوع به جذابیت و درک آسان مطالب آن کمک بسیاری کرده است و بهگفته گردآورنده اثر در پیشگفتار تمثیل کمک میکنند که حتی بتوان پیچیدهترین مسائل علمی را به زبانی که برای عموم قابل فهم باشد، منتقل کرد و به این سخن آلبرت اینشتین استناد میکند که «تمثیل یکی از راههای آموزش نیست؛ بلکه تنها راه آموزش است.»
دانلود رایگان کتاب
👁 @intsec
این #کتاب دوزبانه (فارسی/انگلیسی) شامل صد آموزه کوتاه وجمله قصار در حوزه امنیت است. این اثر در حوزه امنیت سایبری در دنیا نمونه خارجی ندارد. این کتاب تالیف محمدمهدی احمدیان است که زیر نظر دکتر علیرضا صالحی به تالیف درآمده است.
هدف این کتاب این است که امنیت سایبری را در سایه توجه به نکاتی ظریف و گاه نهچندان پیچیده جدی بگیریم و مواظب تاریکیها باشیم. باور کنیم بهایی که در سازمان و یا زندگی شخصی برای امنیت سایبری میپردازیم یک سرمایهگذاری ارزشمند است نه یک هزینه.
محمدمهدی احمدیان آموزههای امنیت سایبری را با تصاویری مرتبط درهمآمیخته است که این موضوع به جذابیت و درک آسان مطالب آن کمک بسیاری کرده است و بهگفته گردآورنده اثر در پیشگفتار تمثیل کمک میکنند که حتی بتوان پیچیدهترین مسائل علمی را به زبانی که برای عموم قابل فهم باشد، منتقل کرد و به این سخن آلبرت اینشتین استناد میکند که «تمثیل یکی از راههای آموزش نیست؛ بلکه تنها راه آموزش است.»
دانلود رایگان کتاب
👁 @intsec