امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
یک استارتاپ آلمانی با استفاده از گرمای بدن افراد داوطلب اقدام به ماین کردن ارز دیجیتال کرد!
این استارتاپ اعلام کرد که روش آنها قادر است با استفاده از گرمای بدن ۴۴ هزار نفر در طی ۲۴ ساعت یک بیت کوین ماین کند.


اطلاعات بیشتر:https://www.infowars.com/company-harvesting-human-body-heat-to-mine-cryptocurrencies/

#btc
#cryptocurrency

@sec_nerd
پروژه Lazagne که قادر است پسوردهای ذخیره شده در یک کامپیوتر را استخراج کند!

https://github.com/AlessandroZ/LaZagne


#password
#windows
#linux
#mac
#enum

@sec_nerd
پیاده سازی اکسپلویت ExplodingCan که متعلق به NSA هست در پایتون.

https://github.com/danigargu/explodingcan

#nsa
#windows
#exploit
#python

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
استفاده از روش Meltdown برای سرقت پسوردها بصورت همزمان!

https://meltdownattack.com/

#meltdown
#exploit

@sec_nerd
پاتریک واردل که محقق امنیتی شرکت دیجیتا سکیوریتی و هکر سابق سازمان NSA است اعلام کرد که توانسته با اکسپلویت کردن آنتی ویروس کسپرسکای آن را تبدیل به ابزار جاسوسی کند.
در این اکسپلویت، آنتی ویروس در سیستمی که بر روی آن نصب شده است به دنبال اسناد محرمانه میگردد.
پیش از این اسنودن نیز اعلام کرده بود که حداقل از سال 2008 NSA دو شرکت چک پوینت و AVAST را برای هدف مشابهی مورد هدف قرار داده بود.

اطلاعات بیشتر:
https://securityaffairs.co/wordpress/67344/breaking-news/kaspersky-lab-antivirus-hack.html

#nsa
#kaspersky
#usa
#russia
#news

@sec_nerd
امنیت اطلاعات
استفاده از روش Meltdown برای سرقت پسوردها بصورت همزمان! https://meltdownattack.com/ #meltdown #exploit @sec_nerd
دو آسیب پذیری Meltdown و Spectre که توسط گوگل کشف شدند در تمامی CPUهای تولید شده از سال 1995 وجود دارند.
گوگل اعلام کرد این دو آسیب پذیری اجازه سرقت داده ای که در حال پردازش است را به هکرها میدهد.
همانطور که در گیف بالا دیدید پسورد در حین تایپ شدن قابل مشاهده بود.
گوگل اضافه کرد آزمایش این آسیب پذیریها بر روی سیستمهای ابری باعث شد تا دیتای سایر کاربرانی که در حال استفاده از سرور بودند نیز قابل مشاهده باشد.
این آسیب پذیری یک مشکل سخت افزاری است که راه حل نرم افزاری دارد.
دو شناسه ثبت شده برای این آسیب پذیریها:
Meltdown (CVE-2017-5753 and CVE-2017-5715) and Spectre (CVE-2017-5754)

اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/google-almost-all-cpus-since-1995-vulnerable-to-meltdown-and-spectre-flaws/

#news
#meltdown
#specter
#news
#exploit
#cpu

@sec_nerd
darkweb2017_top10K.txt
80.7 KB
ده هزار پسورد برتر سال 2017!!


#passlist
#lol_sec

@sec_nerd
نشست سران بانکها و بلاکچین!
تصویر آشناست!

#coincidence

@sec_nerd
حمله به دامین کنترلرهای فقط خواندنی (RODC) برای نفوذ به اکتیو دایرکتوری

https://adsecurity.org/?p=3592

#windows #pentest #redteam
#active_directory

@sec_nerd
دپارتمان امنیت داخلی امریکا لو رفتن اطلاعات بیش از ۲۴۰ هزار کارمند فعلی و سابق این دپارتمان را تایید کرد.
این اطلاعات توسط یک فرد از داخل سازمان افشا شده است و شامل نام، SSN ، تاریخ تولد، موقعیت شغلی، درجه و وظیفه سازمانی بوده است.

اطلاعات بیشتر:
https://www.ibtimes.com/dhs-confirms-data-breach-240000-current-former-employee-information-leaked-2637016

#news
#usa
#breach

@sec_nerd