امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تشریح کامل و بسیار مفیدی از عملیات pivoting

https://pentest.blog/explore-hidden-networks-with-double-pivoting/

#pivoting
#network

@sec_nerd
شرکت Tio network متعلق به paypal مورد حمله هکرها قرار گرفت.
این شرکت کانادایی شبکه ای شامل بیش از 60 هزار دستگاه و کیوسک پرداخت را در آمریکای شمالی داراست.
در این حمله اطلاعات یک میلیون و ششصد هزار مشتری این شرکت به سرقت رفت.

https://securityaffairs.co/wordpress/66309/data-breach/paypal-tio-networks-data-breach.html

#breach
#news


@sec_nerd
کسانی که از سایت sci-hub مقاله دانلود میکردند و اخیرا دچار مشکل شده اند میتوانند با استفاده از DNSهای این وبسایت، تا فیکس شدن این مشکل توسط تیم sci-hub به این سایت دسترسی داشته باشند: 80.82.77.83&84
جیکوب رینز 38 ساله به جرم هک کردن کارفرمای سابق خود به شش سال حبس در زندان فدرال امریکا محکوم شد.
این فرد بدلیل دزدیدن اسرار تجاری و محتوای جنسی کودکان تحت تعقیب قرار گرفت.کارفرمای جیکوب پس از اینکه وی از شرکت رفت بجای وی مدیر آی تی جدیدی استخدام کرد. مدیر جدید در سال 2014 متوجه ورود شخصی به کامپیوتر با استفاده از ارتباط ftp گردید و با دنبال کردن حرکات وی فهمید این شخص فایلهای شرکت را به سرور دیگری منتقل میکند. جیکوب سه بار با استفاده از ارتباط RDP وارد کامپیوتر قبلی خود شد و اطلاعاتی را سرقت کرد.
ماموران fbi پس از پیدا کردن آی پی جیکوب که از یک سرویس خانگی AT&T استفاده میکرد و بازرسی کامپیوتر وی فهمیدند که او به دنبال تصاویر آزار کودکان زیر سن قانونی نیز بوده است.
از یک DVD مجموع 7 هزار تصویر جنسی از کودکان یافت شد و یک ارتباط p2p نیز برای به اشتراک گذاری این تصاویر و حجم زیادی از تصاویر و ویدئوهای مذکور در سایر سیستم های او بدست آمد.

https://www.bleepingcomputer.com/news/security/former-sysadmin-caught-hacking-his-ex-employer-by-his-replacement/

#news
#fbi
#pervert
#usa

@sec_nerd
اطلاعات نزدیک به 1700 دانشجوی دانشگاه rutgers امریکا بخاطر اشتباه فنی منتشر شد.
این اطلاعات مربوط به دانشجویان دانشکده کامپیوتر بوده و شامل شماره دانشجویی، معدل و برنامه کلاسی بوده است.

https://www.dailytargum.com/article/2017/12/data-security-breach-at-rutgers-leaves-the-information-of-1700-students-unprotected

#breach
#news
#usa
#rutgers

@sec_nerd
Enumerates S3 buckets manually or via certstream

slurp
https://github.com/bbb31/slurp

#aws
#cloud
#pentest

@sec_nerd
فردی که در ایالت میشیگان با هک کردن شبکه یک زندان محلی قصد آزاد کردن زودهنگام دوست خود را داشت توسط fbi دستگیر شد.
کنرادز وویتس ۲۷ ساله ابتدا سعی کرد با ارسال ایمیل فیشینگ به کارکنان زندان و جا زدن خود بعنوان یک کارمند دادگاه و ساخت دامنه جعلی برای وب سایت رسمی بخش Washtenaw در میشیگان، آنها را وادار به اجرای بدافزار کند اما این روش موفق نبود.
وی سپس به مهندسی اجتماعی تلفنی روی آورد و با معرفی خود بعنوان کارشناس بخش آی تی زندان، از کارمندان خواست که از سایت خاصی که معرفی کرده بود برنامه ای را تحت عنوان بروز رسانی سیستم زندان دانلود و اجرا کنند.
اینبار وی موفق شد و توانست وارد شبکه بخش Washtenaw شده و به سیستم XJail که مربوط به اطلاعات زندانیان بود وارد شود. وی با دستکاری رکوردهای یکی از زندانیان قصد داشت وی را پیش از موعد از زندان آزاد کند.
کارمندان زندان با دیدن این تغییر مراتب را به اطلاع fbi رسانده و کنرادز دستگیر شد.

https://www.bleepingcomputer.com/news/security/man-hacks-jail-computer-network-to-get-friend-released-early/

#fbi
#Usa
#news

@sec_nerd
Cutter
رابط گرافیکی Qt و C++ برای فریمورک مهندسی معکوس radare2

https://github.com/radareorg/cutter

#RE
#radare2

@sec_nerd
تاریخچه داده های DNSها را در این سایت مرور کنید!

https://dnstrails.com/

#dns
#history
#enum
#cloud

@sec_nerd
XSS waf bypass:

<svg><script xlink:href=data:,alert(1) />

<form action=javascript:alert(1)><input type=submit>


#xss
#waf

@sec_nerd
دپارتمان امنیت داخلی امریکا به تازگی شرکت DJI چین که در زمینه تولید کوادکوپتر فعالیت دارد را به جاسوسی متهم کرد.
اطلاعاتی حساسی مانند سیستم های ریلی، سیستم های آب شرب، مکانهای ذخیره سازی مواد خطرناک و ساختار بزرگراه ها پل ها و ریلها توسط کوادکوپترهای تجاری و نرم افزارهای این شرکت جمع آوری میشوند.
برنامه های این شرکت که برای گوشی های اندرویدی ساخته شده اند بصورت خودکار مکانها و تصاویر را با تگهای GPS همراه کرده و همزمان به دیتای گوشی و سیستم تشخیص چهره آن نیز دسترسی دارند.
این اطلاعات به سرورهای ابری موجود در چین، تایوان و هنگ کنگ ارسال میشوند.

https://thehackernews.com/2017/12/dji-drone-china-spying.html

#usa
#china
#spy
#news

@sec_nerd
اطلاعات ۳۱ میلیون کاربر برنامه موبایلی Ai.Type به سرقت رفت.
این اطلاعات که متعلق به مشتریان اندروید و iOS بود بصورت محافظت نشده در پایگاه داده مانگو دی بی قرار داشت.
این برنامه که اسراییلی است در دیتابیس خود دارای 577 گیگابایت ، اطلاعات مشتریان بود که این اطلاعات شامل جزییات حساسی مانند شماره تلفن، نام مالک، نام شبکه همراه، شماره sms، اطلاعاتی از تنظیمات، نسخه اندروید، IMEI، ایمیل، کشور، رسانه های اجتماعی، تصاویر و مکانها بوده است.

https://mackeepersecurity.com/post/virtual-keyboard-developer-leaked-31-million-of-client-records

#breach
#android
#aitype
#israel

@sec_nerd
Media is too big
VIEW IN TELEGRAM
چگونه شبکه عصبی در عرض 14 دقیقه یاد میگیرد که صحبت کند!

#ai
#neural_network
#machine_learning

@sec_nerd
آژانس اطلاعات داخلی انگلیس ادعا کرد طرح داعش برای ترور ترزا می را خنثی کرده است!
https://bit.ly/2BB1JTO

#news
#england
#isis

@sec_nerd
لیست قیمتهای خدمات هک و دیتاهای مختلف در بلک مارکت های زیرزمینی!

#hack
#malware

@sec_nerd
امنیت اطلاعات
لیست قیمتهای خدمات هک و دیتاهای مختلف در بلک مارکت های زیرزمینی! #hack #malware @sec_nerd
لیست قیمتهای خدمات هک و دیتاهای مختلف در بلک مارکت های زیرزمینی با جزییات بیشتر!

#hack
#malware

@sec_nerd