امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
یک هکر ناشناخته اقدام به هک کردن DNS وب سایت coinhive.com کرد و موفق شد با نفوذ به حساب این وبسایت در cloudflare ، دی ان اس را hijack کند.
این وب سایت که با ارائه یک فایل جاوا اسکریپت به کاربران خود این امکان را به آنان میدهد که با جاسازی اسکریپت مذکور در صفحات وب، از cpu بازدید کنندگان برای ماین کردن monero استفاده کنند ، درصدی را نیز برای خود محاسبه میکند.
مهاجم موفق شد با تغییر مسیر درخواستهای کاربران برای اسکریپت coinhive.min.js ،به سمت سرور خود، هش های کاربران را سرقت کرده و عملا تمام عملیات ماین کردن را در طی این مدت به سود خود مورد استفاده قرار دهد!
مدیران وب سایت coinhive اعلام کردند احتمالا پسورد ضعیف حساب cloudflare باعث این هک شده است.حساب قبلی این وبسایت در Kickstarter که در سال 2014 هک شده بود پسورد مشابهی داشته است.

https://coinhive.com/blog/dns-breach

#news
#breach
#coinhive

@sec_nerd
مرکز CERT ایران گزارش داد باج افزار Tyrant کامپیوترهای کاربران ایرانی را مورد حمله قرار داده است.
این باج افزار که در پوشش فیلترشکن سایفون پخش شده است درخواست 15 دلار پول میکند.

https://financialtribune.com/articles/sci-tech/74689/ransomware-targets-iran-windows-users-demands-webmoney

#ransomware
#iran
#tyrant
#psiphon

@sec_nerd
How the #blockchain was born

« We define an electronic coin as a chain of digital signatures. »

— Satoshi Nakamoto, 2009

#btc

@sec_nerd
Awesome Hacking

مجموعه ای برای هکرها و محققان امنیتی

https://github.com/Hack-with-Github/Awesome-Hacking

»لیست آپدیت میشود.حتما ببینید«

#hack
#pentest
#security
#arsenal

@sec_nerd
هکرها با استفاده از اکسپلویت CVE-2017–8225 که مخصوص دوربین های مداربسته چینی WIFICAM است موفق شدند بات نت عظیمی بسازند.
این دوربین ها با استفاده از اسکریپت های پایتون خودکار و جستجو در موتور Shodan.io جمع آوری و آلوده میشوند. با استفاده از netcat ارتباط عکسی با دستگاه برقرار شده و تحت فرمان هکر قرار میگیرد.

در مورد این عملیات:‌https://blog.newskysecurity.com/a-huge-wave-of-iot-zombies-are-coming-42d61d6cada0

در مورد اکسپلویت WIFICAM:https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0day.html

#shodan
#botnet
#zombie
#ddos
#iot


@sec_nerd
RegEx is a prison you can't \ from.

#fun

@sec_nerd
رایت آپ مسابقه روز اول HackQuest
نفوذ به وب

https://blog.blackfan.ru/2017/10/zeronights-2017-hackquest-day-1-writeup.html

به زبان روسی (google translate)

#writeup
#hackquest
#web

@sec_nerd
اطلاعات تجاری ثروتمندان دنیا پس از هک شدن وب سایت شرکت Appleby در دسترس هکرها قرار گرفت.

https://tinyurl.com/y92saxge

#breach

@sec_nerd
Check out Vulners Web Scanner plugin for Google Chrome

Tiny vulnerability scanner based on our vulnerability database.
It provides you ability to passively scan websites that you surf for the known vulnerable software.

Download at Chrome Web Store

https://chrome.google.com/webstore/detail/vulners-web-scanner/dgdelbjijbkahooafjfnonijppnffhmd


@sec_nerd
مدیرعامل بلک بری اعلام کرد در صورت درخواست FBI ما حاضر هستیم رمزنگاری خود را بکشنیم.


#news
#blackberry
#fbi

@sec_nerd