امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اطلاعات تجاری ثروتمندان دنیا پس از هک شدن وب سایت شرکت Appleby در دسترس هکرها قرار گرفت.

https://tinyurl.com/y92saxge

#breach

@sec_nerd
Check out Vulners Web Scanner plugin for Google Chrome

Tiny vulnerability scanner based on our vulnerability database.
It provides you ability to passively scan websites that you surf for the known vulnerable software.

Download at Chrome Web Store

https://chrome.google.com/webstore/detail/vulners-web-scanner/dgdelbjijbkahooafjfnonijppnffhmd


@sec_nerd
مدیرعامل بلک بری اعلام کرد در صورت درخواست FBI ما حاضر هستیم رمزنگاری خود را بکشنیم.


#news
#blackberry
#fbi

@sec_nerd
اسکریپت پایتونی zerodoor برای تولید بکدور و شل

https://github.com/Souhardya/Zerodoor

#backdoor
#listener
#python


@sec_nerd
آنالیز جریان اجرای باج افزار #badRabbit

(source : @Cyaxaresteam)

#ransomware
#windows

@sec_nerd
امنیت اطلاعات
هکرهای روس دیتای دفاع سایبری را از سازمان NSA دزدیدند. به گزارش وال استریت ژورنال، هکرهایی که برای دولت روسیه کار میکردند جزییات داده هایی در مورد نحوه نفوذ ایالات متحده به شبکه های کامپیوتری و مکانیزمهای دفاعی در برابر حملات سایبری را از یکی از پیمانکاران…
کسپرسکای با رد ادعای رسانه های امریکایی اعلام کرد پیمانکاری که مورد نفوذ قرار گرفته و اسناد NSA از کامپیوترش به سرقت رفته است ، پس از نصب کیجن آفیس برای استفاده از یک نسخه دزدی مایکروسافت آفیس دچار این حمله شده است.
طبق لاگهای telemetry که توسط کسپرسکای جمع آوری شده است، این پیمانکار بصورت موقت آنتی ویروس خود را غیرفعال و سپس سیستم خود را آلوده کرده است.

در تاریخ 11 سپتامبر ۲۰۱۴ کسپرسکای تروجان Win32.GrayFish.gen را بر روی سیستم این شخص کشف کرده و وی پس از ازکار انداختن آنتی ویروس کیجن را اجرا کرده است.
https://securityaffairs.co/wordpress/64758/intelligence/kaspersky-nsa-exploits.html

#news
#usa
#nsa
#kaspersky
#russia
#fbs

@sec_nerd
این سایت به شما اجازه میدهد دامنه هایی که از coinhive استفاده میکنند شناسایی کنید.

https://whorunscoinhive.com

#coinhive
#monero

@sec_nerd
SQLmate

دارای امکانات مناسب برای پیدا کردن و اینجکت کردن سایتهای آسیب پذیر در برابر SQLi
https://github.com/UltimateHackers/sqlmate
#sqli
#web

@sec_nerd