امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
#copycat banned

@symroot removed from channel!

@sec_nerd
roxysploit

فریمورک تست نفوذ با ابزارهای جالب و کاربردی

https://github.com/Eitenne/roxysploit

#exploit
#windows
#network
#linux


@sec_nerd
یک کارشناس امنیت موفق شد در ۱۷ مدل از دستگاه های Netgear آسیب پذیری از نوع خطرناک کشف کند.
این آسیب پذیری که از نوع دور زدن مکانیزم احراز هویت از راه دور است ، منجر به خواندن فایل دلخواه و اجرای دستور می شود:

https://www.trustwave.com/Resources/SpiderLabs-Blog/Multiple-Vulnerabilities-in-NETGEAR-Routers/

#netgear
#explot
#rce
#network

@sec_nerd
برای دوستی که تقاضای راه حلی برای سینک کردن پسوردها بین پی سی و تلفن همراه رو داشتند بنظر میرسه مطمئن ترین و راحت ترین ابزار، smart lock گوگل هست که قابلیت سینک کردن پسوردها در گوشی و مرورگر کروم رو داره.
توضیحات بیشتر رو در لینک زیر مشاهده کنید:
https://www.greenbot.com/article/2936526/how-to-use-google-to-sync-all-your-passwords.html


#google
#lastpass
#smartlock
#password


@sec_nerd
برخی دانشمندان هسته ای روسیه بازداشت شدند.
این دانشمندان از ابر کامپیوترهای مرکز سلاح های اتمی برای ماین کردن بیت کوین استفاده میکردند!‌ (LOL)

https://thehackernews.com/2018/02/supercomputer-mining-bitcoin.html

#russia
#news
#fsb
#btc


@sec_nerd
امنیت اطلاعات
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست. اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
طبق اخبار جدید منتشر شده توسط وال استریت ژورنال، هک شدن شرکت Equifax ابعاد وخیم تری داشته است که توسط مسئولان این شرکت اعلام نشد!
طبق اعلام الیزابت وارن که مدیر اجرایی موقت شرکت بود، هکرها توانستند تمامی آدرس میل ها، لایسنس ها و همینطور شماره های شناسایی مالیاتی مشتریان را نیز بدست آورند.

این حمله با استفاده از آسیب پذیری موجود در apache struts صورت گرفته بود.

https://www.hackread.com/equifax-breach-way-bigger-than-initially-thought/

#equifax
#news
#breach
#apache
#struts2


@sec_nerd
تولید بکدورهای غیرقابل شناسایی و رمزنگاری شده با استفاده از Tophat

https://github.com/Eitenne/TopHat

#msf
#malware
#backdoor


@sec_nerd
ID-entify
ابزاری برای جستجوی اطلاعات در خصوص یک دامین

https://github.com/BillyV4/ID-entify

#pentest
#web
#enum
#osint

@sec_nerd
مراسم افتتاحیه بازی های زمستانی در پیونگ چانگ کره جنوبی با مشکلات فنی همراه بود. این مشکلات که در بخشی از سیستم های کامپیوتری ایجاد شد بعد از حدود ۱۲ ساعت برطرف گردید اما مسئولان برگزاری این بازیها اعلام کردند که این مشکل ناشی از یک حمله سایبری بوده است.
@sec_nerd
روش آلوده سازی این سیستم ها برای کارشناسان مبهم است اما هدف از انجام آن بهم ریختن اجرای این مراسم و در کل بازیهای زمستانی بوده است.
اطلاعاتی به سرقت نرفته است و در نمونه ای از بدافزار کدها عملیاتی شبیه به PsExec داشته اند. هدف این بدافزار پاک کردن shadow copyها و لاگها و استفاده از PsExec و wmi برای انتشار خود در شبکه بوده است.
این عملیات مشابه کاریست که BadRabbit و Nyetya انجام داده اند.

اطلاعات بیشتر را از بلاگ تالوس شرکت سیسکو دریافت کنید:
https://blog.talosintelligence.com/2018/02/olympic-destroyer.html


🌺🌺انتشار فقط با ذکر منبع🌺🌺

#nk
#winterGames
#malware
#windows
#smb
#wmi


@sec_Nerd
هکرها در روز سوم فوریه یک شرکت پخش ماریجوانا را در ایالت واشنگتن هک کردند.
این شرکت که Leaf Data Systems نام دارد حاوی اطلاعات تحویل ماریجوانا به مشتریان خود بوده است و جزئیاتی مانند اطلاعات خودروهای حمل و نقشه های مسیرهای آنان به همراه شماره پلاکها و غیره در این حمله به سرقت رفت.

https://www.hackread.com/washington-state-marijuana-tracking-system-hacked/

#usa
#news
#mj
#breach

@sec_nerd
شرکت ایتالیایی BitGrail که در زمینه ارز دیجیتال و بطور خاص ارز XRB که اخیرا به Nano تغییر نام داده فعالیت میکند، هک شد و مقدار ۱۷ میلیون نانو که معادل ۱۷۰ میلیون دلار است، از دارایی های این شرکت توسط هکرها سرقت شد.

شرکت بیت گریل جزو بزرگترین سایتهای تبادل نانو است.

چندی پیش شرکت ژاپنی CoinCheck نیز هک شد و معادل 500 میلیون دلار از ارز دیجیتال خود را از دست داد.
https://t.iss.one/sec_nerd/1671

منبع:
https://www.techspot.com/amp/news/73226-170-million-worth-nano-goes-missing-cryptocurrency-exchange.html

#btc
#xrb
#cryptocurrency
#news
#italia
#nano


@sec_nerd
فردی که قصد داشت دیتابیس محل کار قبلی خود را بفروشد دستگیر شد.
این فرد که در یک شرکت خدمات وام (فکر میکنم واژه قرض الحسنه برای اسم این موسسه معادل خوبی باشه!) مشغول بکار بوده است پس از ترک کار خود دیتابیس این موسسه را با قیمت 4هزار دلار برای فروش در اینترنت گذاشته است.
این مرد به پلیس گفته است که از یک آسیب پذیری برای دسترسی به دیتابیس شرکت استفاده کرده و اطلاعات آن را سرقت نموده است. دیتابیس حاوی اطلاعات حساس شرکت و همچنین مشتریان آن بوده است.

https://www.bleepingcomputer.com/news/security/former-employee-arrested-for-trying-to-sell-companys-database-for-4-000/

#news
#breach
#ukraine


@sec_nerd
رت پایتونی caesarRat که به شما اجازه میدهد از طریق مرورگر در سیستم خود قربانی را با ارتباط HTTP کنترل کنید:

https://github.com/0blio/caesarRAT

#rat
#python
#http


@sec_nerd
تحلیل آسیب پذیری رابط ویندوزی تلگرام که توسط روسها برای انتشار بدافزار مورد استفاده قرار گرفت.

https://securelist.com/zero-day-vulnerability-in-telegram/83800/

#telegram
#malware
#russia


@sec_Nerd
tcpTrigger
سورس کد ابزاری که ارتباطات ورودی در پورتهای مشخص شده را به شما اطلاع میدهد.

https://github.com/R-Smith/tcpTrigger

#windows
#security


@sec_nerd
استفاده بهینه و مفید از موتور جستجوی اینترنت اشیاء : shodan.io

https://pen-testing.sans.org/blog/2015/12/08/effective-shodan-searches

#iot
#network
#shodan


@sec_nerd