امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
لیست بیشترین پسوردهای مورد استفاده کاربران در سال 2017

1 - 123456 (rank unchanged since 2016 list)
2 - password (unchanged)
3 - 12345678 (up 1)
4 - qwerty (Up 2)
5 - 12345 (Down 2)
6 - 123456789 (New)
7 - letmein (New)
8 - 1234567 (Unchanged)
9 - football (Down 4)
10 - iloveyou (New)
11 - admin (Up 4)
12 - welcome (Unchanged)
13 - monkey (New)
14 - login (Down 3)
15 - abc123 (Down 1)
16 - starwars (New)
17 - 123123 (New)
18 - dragon (Up 1)
19 - passw0rd (Down 1)
20 - master (Up 1)
21 - hello (New)
22 - freedom (New)
23 - whatever (New)
24 - qazwsx (New)
25 - trustno1 (New)


#password
#lol_sec

@sec_nerd
اسکریپت گروه امنیتی Vulners برای nmap که هنگام اسکن،اکسپلویتهای مربوط به هر سرویس را معرفی میکند!
https://github.com/vulnersCom/nmap-vulners

#nmap
#exploit

@sec_nerd
بر اساس گزارش trend micro برخی از اسپیکرهای وایرلس در برابر حملات هکرها آسیب پذیر هستند.
اسپیکرهای شرکتهای sonos و bose soundTouch در برابر حملات هکرها آسیب پذیر بوده و صدای دلخواه هکر را پخش میکنند.
این حمله میتواند با کنترل شبکه ای که این اسپیکرها به آن متصل هستند صورت گیرد.

اطلاعات بیشتر:
https://www.hackread.com/bose-sonos-smart-speakers-hacked-sounds/

#iot
#security
#smart_house
#news

@sec_nerd
اگر وبسایتها را با نرم افزار Acunetix اسکن میکنید مراقب باشید!
اخیرا اکسپلویت 0day اجرای دستور از راه دور در این نرم افزار کشف شده و به کسی که شما اقدام به اسکن وب سایت او کرده اید اجازه میدهد دستوراتی را بر روی سیستم شما با سطح دسترسی SYSTEM اجرا کند!

جزییات به همراه اکسپلویت:
https://github.com/dzonerzy/acunetix_0day

#acunetix
#honeypot
#security


@sec_nerd
حساب توییتر جان مک آفی، موسس شرکت مک آفی هک شد. او اعلام کرد به احتمال زیاد گوشی وی هک شده است!

https://bit.ly/2zIlfwg

#news
#mcafee

@sec_nerd
سه پلاگین دیگر وردپرس حاوی بکدور هستند.

https://bit.ly/2Ce20jt

#wordpress
#backdoor

@sec_nerd
افزونه Archive Poster برای گوگل کروم که توسط 105 هزار کاربر نیز نصب شده است یک ماینر است!
این افزونه از کدهای ارائه شده توسط Coinhive استفاده میکند و از سی پی یوی کاربرانش برای ماین کردن مونرو بهره میبرد.

https://www.hackread.com/archive-poster-chrome-extension-cryptocurrency-miner/

#coinhive
#monero
#cryptojacking
#chrome

@sec_nerd
BruteSpray

بروت فورس با استفاده از خروجی های nmap

https://github.com/x90skysn3k/brutespray

#bruteforce
#nmap
#pentest

@sec_nerd
امنیت اطلاعات
کنستانتین کوزلُوسکی در دادگاه اعتراف کرد که با سفارش سرویس امنیتی روسیه اقدام به هک کمیته ملی دموکراتهای امریکا کرده است. کنستانتین در دادگاهی در مسکو گفت وی عضو یک گروه هشت نفره هکری به نام Lurk است که از سال ۲۰۱۳ تا کنون مبلغ 17 میلیون دلار از بزرگترین موسسات…
کنستانتین، هکر روس که در این پست در مورد جرائم وی توضیحاتی دادیم اعتراف کرد که در ساخت باج افزار wannaCry نقش داشته.
قسمت قفل صفحه نمایش توسط گروه Lurk نوشته شده است.
او اعتراف کرد که گروه Lurk روش جدیدی را برای انتشار ویروس ابداع کرده است: در این روش یک کامپیوتر در شبکه آلوده میشود، از طریق این کامپیوتر ویروس میتواند به ادمین دامین دست یافته و با فشردن یک دکمه تمامی فعالیت های شرکت را فلج میکند.
@sec_nerd
با این حساب فرضیه دخالت کره شمالی در انتشار باج افزار wannaCry که توسط شرکتهای امنیتی اروپایی و امریکایی مطرح شده بود یک فرضیه بی اساس بوده است.

https://en.crimerussia.com/gromkie-dela/arrested-hacker-from-lurk-group-admitted-creation-of-wannacry-virus-on-request-of-intelligence-agenc/


#russia
#ransomware
#lurk
#fsb
#wannaCry

@sec_nerd
یک استارتاپ آلمانی با استفاده از گرمای بدن افراد داوطلب اقدام به ماین کردن ارز دیجیتال کرد!
این استارتاپ اعلام کرد که روش آنها قادر است با استفاده از گرمای بدن ۴۴ هزار نفر در طی ۲۴ ساعت یک بیت کوین ماین کند.


اطلاعات بیشتر:https://www.infowars.com/company-harvesting-human-body-heat-to-mine-cryptocurrencies/

#btc
#cryptocurrency

@sec_nerd
پروژه Lazagne که قادر است پسوردهای ذخیره شده در یک کامپیوتر را استخراج کند!

https://github.com/AlessandroZ/LaZagne


#password
#windows
#linux
#mac
#enum

@sec_nerd
پیاده سازی اکسپلویت ExplodingCan که متعلق به NSA هست در پایتون.

https://github.com/danigargu/explodingcan

#nsa
#windows
#exploit
#python

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
استفاده از روش Meltdown برای سرقت پسوردها بصورت همزمان!

https://meltdownattack.com/

#meltdown
#exploit

@sec_nerd
پاتریک واردل که محقق امنیتی شرکت دیجیتا سکیوریتی و هکر سابق سازمان NSA است اعلام کرد که توانسته با اکسپلویت کردن آنتی ویروس کسپرسکای آن را تبدیل به ابزار جاسوسی کند.
در این اکسپلویت، آنتی ویروس در سیستمی که بر روی آن نصب شده است به دنبال اسناد محرمانه میگردد.
پیش از این اسنودن نیز اعلام کرده بود که حداقل از سال 2008 NSA دو شرکت چک پوینت و AVAST را برای هدف مشابهی مورد هدف قرار داده بود.

اطلاعات بیشتر:
https://securityaffairs.co/wordpress/67344/breaking-news/kaspersky-lab-antivirus-hack.html

#nsa
#kaspersky
#usa
#russia
#news

@sec_nerd