امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
فیسبوک به تازگی برای کاربران اندروید و آیفون برنامه vpn رایگانی ارائه داده است که توسط شرکت Onavo ساخته شده.
شرکت onavo یک شرکت اسراییلی است که در سال 2013 توسط فیسبوک خریداری شد .شرکتی که در ظاهر اعلام کرده است که از اطلاعات کاربران محافظت میکند اما متهم به شنود ترافیک کاربران شرکتهای رقیب مارک زاکربرگ است.
این برنامه در گوگل پلی و اپ استور خود را بعنوان محافظت کننده از کاربران و کاهش دهنده مصرف اینترنت در موبایل معرفی میکند اما کارشناسان میگویند هدف این نرم افزار چیز دیگریست!


به هیچ خدمت رایگانی نباید به راحتی اعتماد کرد

منبع:
https://www.hackread.com/facebook-wants-you-to-install-a-spying-vpn-app/

#facebook
#news
#spyware
#onavo
#israel
#vpn


@sec_nerd
و حالا coinhive در فایل favicon.ico !!!

#coinhive
#cryptocurrency
#btc

@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
استخراج پسوردهای کاربران از حافظه swap در لینوکس
https://blog.sevagas.com/?Digging-passwords-in-Linux-swap

ابزار:
https://github.com/sevagas/swap_digger

#linux
#enum
#pentest
#network

@sec_nerd
PcapXray

ابزاری برای آنالیز فایلهای pcap که از اسنیف شبکه بدست آمده اند

#sniff
#enum
#network
#whireshark
#dsniff

@sec_nerd
هکرها با استفاده از آسیب پذیری موجود در Jenkins با کد شناسه CVE-2017-1000353 موفق شدند فایل ماینر خود را به سرورهای jenkins انتقال داده و بیش از ۳ میلیون دلار ارز دیجیتال ماین کنند!
این آسیب پذیری به هکرها اجازه میدهد سیستم احراز هویت را دور زده و دستور دلخواه خود را اجرا کنند.
در این مورد هکرها با انتقال فایل minerxmr.exe به سرورهای jenkins به هدف خود رسیدند.
این فایل از یک سرور چینی به سرورهای هدف منتقل شده است. هکرها 10800 مونرو که معادل 3.4 میلیون دلار می باشد در طی این عملیات بدست آوردند.

بیش از 25 هزار سرور jenkins در اینترنت قابل دسترسی است!


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/hacker-group-makes-3-million-by-installing-monero-miners-on-jenkins-servers/


#news
#jenkins
#Java
#cryptocurrency


@sec_nerd
شرکت Retina-X Studios توسط هکرها هک و حجم قابل توجهی از دیتای آن حذف شد!
این شرکت که در زمینه تولید نرم افزارهای مانیتورینگ و کنترل والدین فعالیت دارد در آپریل 2017 نیز هک شده بود که طی این حمله مشخص شد این شرکت بدون اجازه مشتریانش، از آنان جاسوسی نیز میکند.
طبق گزارش مادربورد این شرکت مجددا توسط فردی با نام مستعار Precise Buffalo هک شد و یک ترابایت از دیتای این شرکت بر روی سرور ابری توسط این فرد حذف شد.
این دیتا شامل تصاویر مشتریان و کودکانی بود که این برنامه را بر روی دستگاه های همراه خود نصب کرده بودند.


اطلاعات بیشتر:
https://www.hackread.com/hacker-erase-1-terabyte-of-data-from-spyware-developers-server/

#news
#breach
#spy


@sec_nerd
بزرگترین سرقتهای اطلاعات در تاریخ جهان را ببینید:

https://informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/


#breach
#hack
#leak

@sec_nerd
containers-for-everyone-ebook.pdf
1.1 MB
کتاب Containers for Everyone برای علاقمندان به داکر و devops

#docker
#vm
#devops

@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
Sparta

فریمورک تست نفوذ زیرساختهای شبکه

https://github.com/SECFORCE/sparta

#network
#pentest
#Python

@sec_nerd
کاخ سفید اعلام کرد حملات سایبری در سال 2016 بین 57 تا 109 میلیارد دلار برای کشور امریکا هزینه در پی داشته است.
این حملات در دسته های مختلفی از جمله حملات DDOS ،‌افشای اطلاعات، باج افزارها، آسیب به زیرساختها، ساعات کاری از دست رفته (به دلیل آفلاین بودن سیستمها احتمالا) و سرقت اطلاعات محرمانه، اختراعات و اطلاعات حساس تجاری و اقتصادی بوده اند.
ضعف معیارهای امنیتی مناسب در این میان نقش مهمی داشته اما عدم اشتراک گذاری اطلاعات حملات بین شرکت ها دلیل مهمتری در کمک به هکرها بوده است.
به اشتراک گذاشتن دیتا و جزییات حملات نه تنها به سازمانها برای حفظ امنیت کمک میکند، بلکه به شرکتهای خدماتی و توسعه دهندگان نیز در کنترل آسیب پذیری ها سرعت بیشتری میبخشد.


منبع:
https://www.bleepingcomputer.com/news/government/white-house-cyberattacks-cost-us-economy-between-57b-and-109b-in-2016/


#news
#usa
#ddos
#hack
#leak
#breach


@sec_nerd