امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
باج افزار WannaCry که از آسیب پذیری SMB در ویندوز برای ورود به شبکه های داخلی استفاده میکند، اینبار شرکت بوئینگ را هدف قرار داد.
به گفته کارشناسان این شرکت، حمله wannacry به این شرکت یک حمله جزئی بوده و با خسارت نه چندان سنگینی از آن جلوگیری به عمل آمده است.

منبع:
https://www.seattletimes.com/business/boeing-aerospace/boeing-hit-by-wannacry-virus-fears-it-could-cripple-some-jet-production/


#news
#ransomware
#wannacry
#boeing


@sec_nerd
کشور اکوادور دسترسی جولیان آسانژ، مالک وبسایت ویکی لیکس به اینترنت را قطع کرد.
آسانژ که ساکن کشور اکوادور است به جرم انتشار مطلب علیه امنیت ملی یک کشور خارجی به این مجازات محکوم شد.

شایان ذکر است هم اکنون کمپین های مختلفی در حمایت از آسانژ در فضای مجازی به راه افتاده است.


#news
#wikileaks


@sec_nerd
آسیب پذیری از نوع حیاتی در سیستم مدیریت محتوای Drupal بیش از یک میلیون وبسایت را در معرض خطر قرار داده است.
این آسیب پذیری از نوع RCE بوده و در نسخه های ۶ و ۷ و ۸ و در هسته دروپال کشف شده است.

https://www.theregister.co.uk/2018/03/28/drupal_urgent_security_software_patch/


ما هم مثل شما بی صبرانه منتظر اکسپلویت این آسیب پذیری هستیم!


#drupal
#exploit
#rce


@sec_nerd
گویا فضاحت های فیسبوک در حفظ حریم خصوصی کاربران پایانی ندارد و باید هرروز منتظر اخبار شوکه کننده ای از سوی بزرگترین شبکه اجتماعی جهان باشیم!

پس از برملا شدن قضیه به اشتراک گذاری اطلاعات کاربران با شرکت کمبریج آنالتیکا توسط فیسبوک و آغاز تحقیق و تفحص های بین المللی از این شرکت، اخیرا مشخص شد برنامه اندرویدی فیسبوک، سالهاست تماسها و پیامکهای کاربران خود را جمع آوری میکند!

همچنین اخباری نیز در خصوص پیامهای تصویری ضبط شده توسط فیسبوک به گوش میرسد که اعلام میکند، اگر شما ویدئویی از خود ضبط کنید اما از ارسال آن در فیسبوک منصرف شوید، فیسبوک بدون اجازه شما این ویدئو را ذخیره میکند!


در آشفته بازار فروش اطلاعات کاربران شبکه های اجتماعی و نیز قطعی های گاه و بیگاه تلگرام و وابستگی شدید شهروندان ایرانی به این شبکه ها که اکنون میتوان گفت هم به لحاظ کیفی و هم در مقوله ی حفظ حریم خصوصی دچار چالش های متعدد هستند، ایجاد شبکه اجتماعی ایرانی، در فضای رقابتی که تضمین کننده ی حریم خصوصی کاربران باشد، امری حیاتی و مهم به نظر میرسد.



https://thehackernews.com/2018/03/facebook-android-data.html


https://thehackernews.com/2018/03/facebook-cambridge-analytica.html


#facebook
#news
#scandal
#privacy
#telegram


@sec_nerd
تولید پیلودهای غیرقابل شناسایی توسط آنتی ویروس ها بوسیله OWASP-ZSC

https://bit.ly/2pRDop6

#AV
#owasp
#malware
#network


@sec_nerd
hta_w05_tracking_hackers_on_your.pdf
887.8 KB
پیدا کردن و تعقیب هکرها در شبکه داخلی با استفاده از sysmon

#windows
#forensic
#network

@sec_nerd
ارزش سهام شرکت ورزشی Under Armour پس از هک شدن بخش آنلاین فیتنس و تغذیه، به میزان 3.8 درصد سقوط کرد.
این شرکت اعلام کرد که روز گذشته (پنجشنبه) یک نفوذ باعث به سرقت رفتن اطلاعات ۱۵۰ میلیون مشتری برنامه ی MyFitnessPal شده است.
اطلاعات به سرقت رفته شامل نام کاربری، رمزعبور، ایمیل و پسوردهای هش شده بوده و اطلاعات پرداخت و حسابهای بانکی در این حمله دزدیده نشده اند.


منبع:
https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html


#news
#breach
#under_armour
#sports


@sec_nerd
تکنیک های غیرعادی در فیشینگ و مهندسی اجتماعی

https://voidsec.com/uncommon-social-engineering-phishing-techniques/


#phishing
#spear_phishing
#windows


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
خرابکاری در ویندوز با اسکریپت پاورشل invoke-BSOD که باعث نمایش صفحه مرگ یا Blue Screen of Death میشه.

https://github.com/peewpw/Invoke-BSOD

#windows
#tricks
#BSOD
#ps


@sec_nerd
ابزار جمع آوری اطلاعات Th3inspector که به زبان پرل کدنویسی شده است

https://github.com/Moham3dRiahi/Th3inspector

#osint
#enum
#pentest
#perl

@sec_nerd
گزارشی از دپارتمان عدالت امریکا نشان میدهد که واحد عملیات از راه دور پلیس فدرال ایالات متحده (ROU) برای برخی پرونده های عادی و جرایم معمولی از روش ها و ابزارهای هک طبقه بندی شده برای نفوذ به سیستم ها و گوشی های مجرمان استفاده کرده است.
طبق نظر یک پروفسور در دانشگاه قانون بوستون، این کار بسیار خطرناک است.
واحد ROU زیرمجموعه ای از بخش فناوری عملیاتی FBI است که کارشناسان آن وظیفه تولید اکسپلویت های مختلف برای نفوذ به دستگاه های موبایل را بعهده دارند.


اطلاعات بیشتر:
https://motherboard.vice.com/en_us/article/7xdxg9/fbi-hacking-investigations-classified-remote-operations-unit


#fbi
#usa
#iphone


@sec_nerd
معرفی مجموعه تقریبا کاملی از ابزارهای هک و تست نفوذ

https://github.com/m4ll0k/Awesome-Hacking-Tools


#pentest
#tools


@sec_nerd
Mommy, why is there a server in the house?

ادامه در آلبوم بعدی!

#fun

@sec_nerd