امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
حملات فیشینگ جدید علیه سرویس آفیس ۳۶۵ منجر به سرقت پسوردهای میلیونها حساب کاربری شد.
پس از هشدار شرکت باراکودا در مورد تلاش هکرها برای سرقت پسوردهای کاربران، مشخص شد حملاتی با استفاده از داکیومنت های آفیس در حال پایه ریزی است که در اکثر آنها، فایلی تحت عناوین مختلف و با موضوعات مالیاتی و معافیت های ساختگی در این زمینه، کاربران را به دانلود و اجرای فایل دعوت میکنند.
این فایلها در پس زمینه، کدهای پاورشلی را اجرا میکنند که قابلیت سرقت اطلاعات حساس کاربری را داراست.

اطلاعات بیشتر:
https://www.darkreading.com/threat-intelligence/millions-of-office-365-accounts-hit-with-password-stealers/d/d-id/1331181


#phishing
#spear_phishing
#microsoft
#windows
#office
#ps

@sec_nerd
حملات دیداس سرورهای memcached را بصورت زنده مشاهده کنید:

https://ddosmon.net/memcached_amplification_attack


#ddos
#memcached
#github


@sec_nerd
نصب ابزارهای دلخواه از github به راحتی هرچه بیشتر با استفاده از Cl0neMast3r

https://github.com/Abdulraheem30042/Cl0neMast3r


#github
#tools


@sec_nerd
فریمورک پیشرفته Honeytrap برای مدیریت و مانیتورینگ هانی پات ها

https://github.com/honeytrap/honeytrap

#honeypot
#security
#firewall
#snort

@sec_nerd
تولید تمپلیت های فیشینگ با استفاده از SimplyTemplate

https://github.com/SimplySecurity/SimplyTemplate

#phishing
#spear_phishing


@sec_nerd
در جدیدترین رخداد در عرصه ارز دیجیتال، اینبار دزدها ۶۰۰ دستگاه کامپیوتر ماینر را دزدیدند و به قول معروف آش را با جایش بردند!
در این سرقت بسیار عجیب که در کشور ایسلند رخ داده ۶۰۰ دستگاه کامپیوتر که برای ماین کردن بیت کوین و سایر ارزهای دیجیتال استفاده میشد، از دیتاسنترها دزدیده شد.
ارزش این دستگاه ها بیش از ۲ میلیون دلار است.
در این خصوص تاکنون ۱۱ نفر توسط پلیس دستگیر شده اند اما هیچ اثری از این کامپیوترها یافت نشده است.
همچنین اتفاق مشابهی در مالزی رخ داده و ۱۵۷ دستگاه ماینر به ارزش ۲۵۴ هزار دلار به سرقت رفته است.

پیش از این ارزهای دیجیتال مورد توجه هکرها و فعالان سایبری بوده اند اما گویا دزدان خیابانی و حرفه ای نیز سوراخ دعا را یافته اند!

منبع:
https://www.hackread.com/600-bitcoin-mining-computers-in-iceland-153-from-malaysia-stolen/


#btc
#cryptocurrency
#news


@sec_nerd
linux terminal tricks

w'h'o'am'i
w"h"o"am"i
who$@ami
$0 = /bin/bash
echo whoami|$0


#linux
#terminal
#cmd

@sec_nerd
سری پادکست های امنیتی با موضوعات مفید برای Red Teamها و تیم های تست نفوذ

https://redteams.net/podcast

#pentest
#podcast
#redTeam


@sec_nerd
ابزار devsecops studio برای یادگیری devsecops درمحیطی گرافیکی



https://github.com/teacheraio/DevSecOps-Studio


#devops
#security


@sec_nerd
نمونه ای از آسیب پذیری Execution After Redirect در php زمانی که از تابع header استفاده میشود:


https://www.ripstech.com/php-security-calendar-2017/#day-10


#php
#rce
#web

@sec_nerd