امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مروری بر امکان link preview در برنامه های مختلف چت و بررسی امنیت این قابلیت

https://blog.0day.rocks/link-previews-in-im-apps-and-privacy-d32e6056095b

#telegram
#whatsapp

@sec_nerd
datasploit


• Performs OSINT on a domain / email / username / phone and find out information from different sources.
• Correlate and collaborate the results, show them in a consolidated manner.
• Tries to find out credentials, api-keys, tokens, subdomains, domain history, legacy portals, etc. related to the target.
• Use specific script / launch automated OSINT for consolidated data.
• Performs Active Scans on collected data.
• Generates HTML, JSON reports along with text files.


https://github.com/DataSploit/datasploit

#osint
#python

@sec_nerd
باج افزار Bad Rabbit کشورهای شرق اروپا را مورد حمله قرار داده است.

#ransomware
#badRabbit
#news

@sec_nerd
امنیت اطلاعات
باج افزار Bad Rabbit کشورهای شرق اروپا را مورد حمله قرار داده است. #ransomware #badRabbit #news @sec_nerd
باج افزار Bad Rabbit کامپیوترهای دولتی و تجاری فراوانی را در کشورهای شرق اروپا مورد حمله قرار داد. کشورهای روسیه، اوکراین، بلغارستان و ترکیه قربانیان این بدافزار هستند.
فرودگاه Odessa در اوکراین، سیستم قطار شهری کیف، وزارت زیرساخت روسیه و سه پایگاه خبری روسیه جزو قربانیان بزرگ این حمله به حساب می آیند.
این بدافزار از طریق آپدیت تقلبی فلش به این سیستم ها منتقل و با استفاده از باگ SMB در شبکه های داخلی منتشر شده است.
مبلغ درخواستی Bad Rabbit حدود 280 دلار است ( 0.05 بیت کوین).

https://www.bleepingcomputer.com/news/security/bad-rabbit-ransomware-outbreak-hits-eastern-europe/

#ransomware
#badRabbit
#russia
#windows

@sec_nerd
یک هکر ناشناخته اقدام به هک کردن DNS وب سایت coinhive.com کرد و موفق شد با نفوذ به حساب این وبسایت در cloudflare ، دی ان اس را hijack کند.
این وب سایت که با ارائه یک فایل جاوا اسکریپت به کاربران خود این امکان را به آنان میدهد که با جاسازی اسکریپت مذکور در صفحات وب، از cpu بازدید کنندگان برای ماین کردن monero استفاده کنند ، درصدی را نیز برای خود محاسبه میکند.
مهاجم موفق شد با تغییر مسیر درخواستهای کاربران برای اسکریپت coinhive.min.js ،به سمت سرور خود، هش های کاربران را سرقت کرده و عملا تمام عملیات ماین کردن را در طی این مدت به سود خود مورد استفاده قرار دهد!
مدیران وب سایت coinhive اعلام کردند احتمالا پسورد ضعیف حساب cloudflare باعث این هک شده است.حساب قبلی این وبسایت در Kickstarter که در سال 2014 هک شده بود پسورد مشابهی داشته است.

https://coinhive.com/blog/dns-breach

#news
#breach
#coinhive

@sec_nerd
مرکز CERT ایران گزارش داد باج افزار Tyrant کامپیوترهای کاربران ایرانی را مورد حمله قرار داده است.
این باج افزار که در پوشش فیلترشکن سایفون پخش شده است درخواست 15 دلار پول میکند.

https://financialtribune.com/articles/sci-tech/74689/ransomware-targets-iran-windows-users-demands-webmoney

#ransomware
#iran
#tyrant
#psiphon

@sec_nerd
How the #blockchain was born

« We define an electronic coin as a chain of digital signatures. »

— Satoshi Nakamoto, 2009

#btc

@sec_nerd
Awesome Hacking

مجموعه ای برای هکرها و محققان امنیتی

https://github.com/Hack-with-Github/Awesome-Hacking

»لیست آپدیت میشود.حتما ببینید«

#hack
#pentest
#security
#arsenal

@sec_nerd
هکرها با استفاده از اکسپلویت CVE-2017–8225 که مخصوص دوربین های مداربسته چینی WIFICAM است موفق شدند بات نت عظیمی بسازند.
این دوربین ها با استفاده از اسکریپت های پایتون خودکار و جستجو در موتور Shodan.io جمع آوری و آلوده میشوند. با استفاده از netcat ارتباط عکسی با دستگاه برقرار شده و تحت فرمان هکر قرار میگیرد.

در مورد این عملیات:‌https://blog.newskysecurity.com/a-huge-wave-of-iot-zombies-are-coming-42d61d6cada0

در مورد اکسپلویت WIFICAM:https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0day.html

#shodan
#botnet
#zombie
#ddos
#iot


@sec_nerd
RegEx is a prison you can't \ from.

#fun

@sec_nerd
رایت آپ مسابقه روز اول HackQuest
نفوذ به وب

https://blog.blackfan.ru/2017/10/zeronights-2017-hackquest-day-1-writeup.html

به زبان روسی (google translate)

#writeup
#hackquest
#web

@sec_nerd