امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
عکس و اسامی ۹ هکر ایرانی دیگر که به ادعای آمریکاییها،به موسسه ای بنام مبنا مرتبط بوده و در هک دانشگاههای آمریکا دست دارند،توسط fbi منتشر شد.

https://www.fbi.gov/wanted/cyber/iranian-mabna-hackers
امنیت اطلاعات
عکس و اسامی ۹ هکر ایرانی دیگر که به ادعای آمریکاییها،به موسسه ای بنام مبنا مرتبط بوده و در هک دانشگاههای آمریکا دست دارند،توسط fbi منتشر شد. https://www.fbi.gov/wanted/cyber/iranian-mabna-hackers
انگلیس به پیروی از آمریکا ایران را به حملات سایبری متهم کرد

وزارت خارجه انگلیس:
🔹امروز آمریکا ۹ کارمند شرکت «مبنا»، مستقر در ایران را به عملیات جهانی هک علیه دانشگاه‌ها از جمله دانشگاه‌های انگلیس متهم کرد.
🔹ارزیابی دولت انگلیس این است که موسسه «مبنا» مسئول حمله به دانشگاه‌های سراسر جهان بوده است.
🔹 ما از کیفرخواست‌های آمریکا استقبال می‌کنیم؛ این نشان‌دهنده تمایل و توانایی ما برای استفاده از تمامی اهرم‌های موجود جهت پاسخ‌دهی جمعی به حملات سایبری است.


منبع:فارس


#news
#iran
#usa
#fbi
#gchq


@sec_nerd
برخی دستورات کاربردی در پاورشل

#ps
#windows
#cmd


@sec_nerd
پچ ارائه شده برای آسیب پذیری #meltdown در #windows سرور ۲۰۰۸ موجب فاجعه بزرگتر(خواندن و نوشتن در رم) شد!

https://bit.ly/2GzvHgV

@sec_nerd
مرکز cert ایالات متحده با استناد بر تحقیقات و یافته های FBI هشدار داد گروه های هکری بیش از پیش به حملات brute force روی آورده اند.
این مرکز همچنین راهکارهایی را جهت مقابله با این حملات ارائه کرد که از جمله میتوان به احراز هویت های چند مرحله ای و پسوردهای قدرتمند اشاره کرد.

https://www.us-cert.gov/ncas/alerts/TA18-086A

#bruteforce
#fbi
#usa
#pentest
#web

@sec_nerd
محققان شرکت Dr.Web اعلام کردند بدافزارهای جدیدی توسط لینکهای ارسالی در کامنت های ویدئوهای وبسایت Youtube در حال انتشار هستند.
این بدافزارها که با نام اصلی Trojan.PWS.Stealer.23012 کشف شده اند بر پایه زبان پایتون ساخته شده و اقدام به سرقت پسوردهای سیستمهای ویندوزی و حسابهای شبکه های اجتماعی مینمایند.


توضیحات تکمیلی:
https://www.hackread.com/hackers-spread-password-stealer-malware-from-youtube/


#news
#youtube
#malware
#windows
#python


@sec_nerd
پلیس فدرال امریکا، FBI پس از ناتوانی در مجاب کردن شرکت اپل به بازگشایی تلفن های آیفون متعلق به مجرمان دستگیر شده، از انگشت یک مجرم که جانش را از دست داده بود، برای باز کردن گوشی وی استفاده کرد!
این فرد با چاقوی قصابی در دانشگاه اوهایو اقدام به حمله به دیگران کرده و توسط پلیس ها مضروب و کشته شده بود.


اطلاعات بیشتر:
https://www.hackread.com/us-cops-using-dead-suspects-fingerprints-to-unlock-iphones/

#news
#usa
#iphone
#apple
#fbi


@sec_nerd
سرویس ایمیل پارلمان ایرلند شمالی توسط هکرها، با تکنیک بروت فورس مورد حمله قرار گرفت‌.
مسئولان آی تی پارلمان از کارکنان و نمایندگان خواستند پسوردهای خود را تغییر داده و هوشیاری خود را حفظ کنند.


اطلاعات بیشتر:
https://www.hackread.com/northern-irish-parliament-hit-by-brute-force-attack/


#news
#bruteforce
#web
#mail


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
new Malware-as-a-service (MaaS)

خدمات بدافزاری که اخیرا در برخی وبسایتهای وطنی هم دیده شده!


#malware
#surveillance


@sec_nerd
ابزار شبیه سازی شبکه برای عملیات های تست نفوذ

https://github.com/evait-security/envizon

#redteam
#pentest
#network
#virtualization


@sec_nerd
باج افزار WannaCry که از آسیب پذیری SMB در ویندوز برای ورود به شبکه های داخلی استفاده میکند، اینبار شرکت بوئینگ را هدف قرار داد.
به گفته کارشناسان این شرکت، حمله wannacry به این شرکت یک حمله جزئی بوده و با خسارت نه چندان سنگینی از آن جلوگیری به عمل آمده است.

منبع:
https://www.seattletimes.com/business/boeing-aerospace/boeing-hit-by-wannacry-virus-fears-it-could-cripple-some-jet-production/


#news
#ransomware
#wannacry
#boeing


@sec_nerd
کشور اکوادور دسترسی جولیان آسانژ، مالک وبسایت ویکی لیکس به اینترنت را قطع کرد.
آسانژ که ساکن کشور اکوادور است به جرم انتشار مطلب علیه امنیت ملی یک کشور خارجی به این مجازات محکوم شد.

شایان ذکر است هم اکنون کمپین های مختلفی در حمایت از آسانژ در فضای مجازی به راه افتاده است.


#news
#wikileaks


@sec_nerd
آسیب پذیری از نوع حیاتی در سیستم مدیریت محتوای Drupal بیش از یک میلیون وبسایت را در معرض خطر قرار داده است.
این آسیب پذیری از نوع RCE بوده و در نسخه های ۶ و ۷ و ۸ و در هسته دروپال کشف شده است.

https://www.theregister.co.uk/2018/03/28/drupal_urgent_security_software_patch/


ما هم مثل شما بی صبرانه منتظر اکسپلویت این آسیب پذیری هستیم!


#drupal
#exploit
#rce


@sec_nerd
گویا فضاحت های فیسبوک در حفظ حریم خصوصی کاربران پایانی ندارد و باید هرروز منتظر اخبار شوکه کننده ای از سوی بزرگترین شبکه اجتماعی جهان باشیم!

پس از برملا شدن قضیه به اشتراک گذاری اطلاعات کاربران با شرکت کمبریج آنالتیکا توسط فیسبوک و آغاز تحقیق و تفحص های بین المللی از این شرکت، اخیرا مشخص شد برنامه اندرویدی فیسبوک، سالهاست تماسها و پیامکهای کاربران خود را جمع آوری میکند!

همچنین اخباری نیز در خصوص پیامهای تصویری ضبط شده توسط فیسبوک به گوش میرسد که اعلام میکند، اگر شما ویدئویی از خود ضبط کنید اما از ارسال آن در فیسبوک منصرف شوید، فیسبوک بدون اجازه شما این ویدئو را ذخیره میکند!


در آشفته بازار فروش اطلاعات کاربران شبکه های اجتماعی و نیز قطعی های گاه و بیگاه تلگرام و وابستگی شدید شهروندان ایرانی به این شبکه ها که اکنون میتوان گفت هم به لحاظ کیفی و هم در مقوله ی حفظ حریم خصوصی دچار چالش های متعدد هستند، ایجاد شبکه اجتماعی ایرانی، در فضای رقابتی که تضمین کننده ی حریم خصوصی کاربران باشد، امری حیاتی و مهم به نظر میرسد.



https://thehackernews.com/2018/03/facebook-android-data.html


https://thehackernews.com/2018/03/facebook-cambridge-analytica.html


#facebook
#news
#scandal
#privacy
#telegram


@sec_nerd
تولید پیلودهای غیرقابل شناسایی توسط آنتی ویروس ها بوسیله OWASP-ZSC

https://bit.ly/2pRDop6

#AV
#owasp
#malware
#network


@sec_nerd