📌باب دیاچنکو، که یک کارشناس امنیت سایبری هست، گفته شماره تلفن و آیدی ۴۲ میلیون کاربر ایرانی #تلگرام لو رفته!
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخههای غیرسمی تلگرام استفاده نکردهاند هم در لیست دیده میشوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخههای غیر رسمی استفاده کردهاند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخههای غیرسمی تلگرام استفاده نکردهاند هم در لیست دیده میشوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخههای غیر رسمی استفاده کردهاند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
Photo
دیتا ها هم دارد به قیمت ۵۰۰ دلار در فرم زیر به فروش می رسد:
https://bit.ly/2UOJjKs
https://twitter.com/mojtaba_astaneh/status/1244718836798099456?s=19
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/
📲@SBISC
https://bit.ly/2UOJjKs
https://twitter.com/mojtaba_astaneh/status/1244718836798099456?s=19
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/
📲@SBISC
دیتابیس کاربران بزرگترین استور اپل برای ایرانیان (سیب اپ) هم هک و برای فروش گذاشته شد! اطلاعات ۵ میلیون نفر!
توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!
📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!
📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
📡خوشحال میشویم تا در شبکه اجتماعی لینکدین هم با شما همراه باشیم. به صفحهی رسمی انجمن رمز دانشگاه اصفهان در لینکدین بپیوندید.
https://www.linkedin.com/company/sbisc
📲 @SBISC
https://www.linkedin.com/company/sbisc
📲 @SBISC
#در_خانه_میمانیم
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
#در_خانه_میمانیم ⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود. 🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید. 📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
اطلاعات مربوط به هویت ۱۰ تا ۷۰ میلیون نفر از ایرانیان از بانک اطلاعاتی سازمان ثبت احوال به سرقت رفت. یک سایت خارجی این اطلاعات را با قیمت ۱۰ بیت کوین معادل حدود ۶۰ هزار دلار به فروش میرساند.
سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید خبر سرقت اطلاعات هویتی میلیونها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:
«سازمان ثبت احوال با بسیاری دستگاهها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاههاست. در تفاهمنامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار میدهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»
روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه میداد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا میکنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کردهاند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.
سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمیشود. سیف اله ابوترابی گفت:
«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد میکردند»
به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید خبر سرقت اطلاعات هویتی میلیونها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:
«سازمان ثبت احوال با بسیاری دستگاهها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاههاست. در تفاهمنامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار میدهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»
روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه میداد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا میکنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کردهاند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.
سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمیشود. سیف اله ابوترابی گفت:
«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد میکردند»
به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
دقایقی پیش وب سایت رسمی گروه مهندسی سپاسد (بزرگترین پیمانکار سد سازی و پروژه های عمرانی کشور)، مبتنی بر پلتفرم DNN توسط هکری به نام po0ri4 دیفیس شد.
صقحه دیفیس: https://bit.ly/2UHDzTS
صقحه دیفیس: https://bit.ly/2UHDzTS
در صورت علاقه به شرکت در دورهی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر میدانید.
Final Results
36%
تابستان، به شیوه سنتی
64%
اردیبهشت و به صورت بر خط
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
در صورت علاقه به شرکت در دورهی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر میدانید.
لازم به ذکر است با احتمال بازگشایی دانشگاه تا 15 اردیبهشت ماه، هنوز امکان برگزاری به صورت سنتی در قبل از تابستان مقدور نخواهد بود.
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند: 🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ 🔊 با سخنرانی علی ناظم رعایا استاد رسمی و بین المللی مایکروسافت متخصص امنیت در حوزه لینوکس و متن باز مشاور ارشد فناوری اطلاعات و ارتباطات . ➕به…
🔴 توجه 🔴
◼️آخرین مهلت ثبت نام: ۲۹ فروردین ماه
◼️آخرین فرصت استفاده از کد تخفیف در صورت عدم تکمیل ۵۰ نفر: ۲۵ فروردین ماه
⚡️تعداد کد تخفیف باقی مانده ۷ عدد.
کد تخفیف: first-50
📲 @SBISC
◼️آخرین مهلت ثبت نام: ۲۹ فروردین ماه
◼️آخرین فرصت استفاده از کد تخفیف در صورت عدم تکمیل ۵۰ نفر: ۲۵ فروردین ماه
⚡️تعداد کد تخفیف باقی مانده ۷ عدد.
کد تخفیف: first-50
📲 @SBISC
💥 میلاد یگانه "منجی" عالم بشریت، حضرت اباصالح المهدی "عجل الله تعالی فرجه الشریف" بر شما مبارک باد.
.
💥آرزوی سلامتی برای شما و همهی مردم جهان و از بین رفتن بیماری کرونا را در این میلاد فرخنده را از خداوند متعال خواستاریم و امیدواریم که هر چه زودتر منجی موعودِ همهی ادیان ظهور کند.
📲 @SBISC
.
💥آرزوی سلامتی برای شما و همهی مردم جهان و از بین رفتن بیماری کرونا را در این میلاد فرخنده را از خداوند متعال خواستاریم و امیدواریم که هر چه زودتر منجی موعودِ همهی ادیان ظهور کند.
📲 @SBISC
⭕️ ۴۵ هزار تصویر مدارک هویتی در اینترنت برای فروش قرار گرفته است.
⭕️ مراقب باشید تصویر مدارک هویتی خود را برای هر سایت یا فردی ارسال نکنید، دزدان از این تصاویر برای کلاهبرداری با هویت شما استفاده میکنند.
📲@SBISC
⭕️ مراقب باشید تصویر مدارک هویتی خود را برای هر سایت یا فردی ارسال نکنید، دزدان از این تصاویر برای کلاهبرداری با هویت شما استفاده میکنند.
📲@SBISC