امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مرورگر کروم از ماه جولای تمامی وب سایتهای Http را ناامن اعلام خواهد کرد!

https://bit.ly/2BiPtu1

#chrome
#ssl
#security


@sec_nerd
امنیت اطلاعات
هکرها اطلاعات ۱۹ میلیون رای دهنده ایالت کالیفرنیا را به سرقت بردند. این دیتابیس که از نوع مانگو بوده و حاوی ۱۹ میلیون رکورد است، توسط محققان امنیتی شرکت Kromtech یافت شده است. این دیتابیس بصورت محافظت نشده در دسترس همگان قرار داشت. در سال ۲۰۱۷ هکرها به دنبال…
پس از باج گیری هکرها در ازای اطلاعات ۱۹ میلیون رای دهنده در ایالت کالیفرنیا،‌اینبار هکرها به سراغ یک روزنامه در ساکرامنتو رفتند و با هک و حذف دیتابیس آن (که اینبار هم دیتابیس mongo و محافظت نشده بود)‌ مجددا اطلاعات ۱۹ میلیون رای دهنده کالیفرنیا که از فرماندار آن دریافت کرده بودند و همچنین اطلاعات ۵۳ هزار مشترک این روزنامه را در اختیار گرفتند و متن باج خواهی را جایگزین دیتای روزنامه کردند.
اما مسئولان این روزنامه بجای پرداخت باج، کل دیتابیس را حذف کرده و این موضوع را به اطلاع مشترکان خود رساندند.
مسئول این روزنامه اعلام کرد که دیتای ۱۹ میلیونی رای دهندگان بر روی سرور امنی قرار داشته است اما فایروال پس از یک عملیات روتین، غیرفعال شد و به حالت عادی بازنگشت!

https://www.bleepingcomputer.com/news/security/california-voter-database-exposed-online-again-held-for-ransom-again/

#usa
#mongodb
#news


@sec_nerd
پلیس چین به تازگی از عینکهای هوشمندی برای تشخیص چهره استفاده میکند.
این عینکها بصورت آزمایشی توسط پلیسهای ایستگاه قطار ژنگ ژو مورد استفاده قرار گرفت و هفت مجرم فراری و همچنین ۲۶ فردی که با کارت های شناسایی دیگران در حال تردد بودند نیز شناسی شدند.


اطلاعات بیشتر:
https://www.ibtimes.com/how-does-face-recognition-sunglasses-work-chinese-police-increase-use-smart-tech-2651700

#china
#facial_recognition
#ai


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
#copycat banned

@symroot removed from channel!

@sec_nerd
roxysploit

فریمورک تست نفوذ با ابزارهای جالب و کاربردی

https://github.com/Eitenne/roxysploit

#exploit
#windows
#network
#linux


@sec_nerd
یک کارشناس امنیت موفق شد در ۱۷ مدل از دستگاه های Netgear آسیب پذیری از نوع خطرناک کشف کند.
این آسیب پذیری که از نوع دور زدن مکانیزم احراز هویت از راه دور است ، منجر به خواندن فایل دلخواه و اجرای دستور می شود:

https://www.trustwave.com/Resources/SpiderLabs-Blog/Multiple-Vulnerabilities-in-NETGEAR-Routers/

#netgear
#explot
#rce
#network

@sec_nerd
برای دوستی که تقاضای راه حلی برای سینک کردن پسوردها بین پی سی و تلفن همراه رو داشتند بنظر میرسه مطمئن ترین و راحت ترین ابزار، smart lock گوگل هست که قابلیت سینک کردن پسوردها در گوشی و مرورگر کروم رو داره.
توضیحات بیشتر رو در لینک زیر مشاهده کنید:
https://www.greenbot.com/article/2936526/how-to-use-google-to-sync-all-your-passwords.html


#google
#lastpass
#smartlock
#password


@sec_nerd
برخی دانشمندان هسته ای روسیه بازداشت شدند.
این دانشمندان از ابر کامپیوترهای مرکز سلاح های اتمی برای ماین کردن بیت کوین استفاده میکردند!‌ (LOL)

https://thehackernews.com/2018/02/supercomputer-mining-bitcoin.html

#russia
#news
#fsb
#btc


@sec_nerd
امنیت اطلاعات
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست. اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
طبق اخبار جدید منتشر شده توسط وال استریت ژورنال، هک شدن شرکت Equifax ابعاد وخیم تری داشته است که توسط مسئولان این شرکت اعلام نشد!
طبق اعلام الیزابت وارن که مدیر اجرایی موقت شرکت بود، هکرها توانستند تمامی آدرس میل ها، لایسنس ها و همینطور شماره های شناسایی مالیاتی مشتریان را نیز بدست آورند.

این حمله با استفاده از آسیب پذیری موجود در apache struts صورت گرفته بود.

https://www.hackread.com/equifax-breach-way-bigger-than-initially-thought/

#equifax
#news
#breach
#apache
#struts2


@sec_nerd
تولید بکدورهای غیرقابل شناسایی و رمزنگاری شده با استفاده از Tophat

https://github.com/Eitenne/TopHat

#msf
#malware
#backdoor


@sec_nerd
ID-entify
ابزاری برای جستجوی اطلاعات در خصوص یک دامین

https://github.com/BillyV4/ID-entify

#pentest
#web
#enum
#osint

@sec_nerd