امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هنرنمایی هموطنان عزیزمون، اینبار در قالب صنعت سئو و بک لینک!

https://sites.psu.edu/amentrclblog/sample-page/comment-page-59/


هردم از این باغ بری میرسد ...


#shame🔔

@sec_nerd
تلگرام به پایان خود نزدیک میشود.
خبرها حاکی از فیلترینگ تلگرام و جایگزینی آن با نسخه بومی تا پایان فروردین است.


#telegram
#news

@sec_nerd
تکنیک های دور زدن WAF در حملات Directory Traversal

#web
#pentest
#waf


@sec_nerd
اسکنر امنیتی برای سیستم مدیریت آموزش و آزمون Moodle LMS

https://github.com/vortexau/mooscan


#web
#pentest
#moodle
#tools


@sec_nerd
شرکت cloudflare آدرس dns جدیدش را که با اولویت حفاظت از حریم خصوصی سرویس میدهد، معرفی کرد.

https://blog.cloudflare.com/announcing-1111/


#dns
#cloudflare
#privacy


@sec_nerd
یک خروجی عجیب از موتور جستجوی shodan!

https://twitter.com/dalmoz_/status/980427029547044864

#shodan
#iot
#airplane

@sec_nerd
ابزار اسکن وبسایتهای magento

https://github.com/steverobbins/magescan

#magento
#web
#pentest

@sec_nerd
لیست هش های متعلق به دیتابیس Haveibeenpwned که حاوی ۵۰۰ میلیون هش بوده و ۹۹ درصد از آن کرک شده است.

https://hashes.org/leaks.php?id=515

حجم : ۵ گیگابایت


#hash
#crack
#password
#haveibeenpwned


@sec_nerd
تایم لاین ۲۴ حمله سایبری که به کشورهای مختلف از جمله کشورمون ایران نسبت داده شده.


#apt
#stuxnet
#ababil
#triton
#shamoon
#nsa
#russia
#usa


@sec_nerd
زنجیره تامین یک شرکت امریکایی گاز طبیعی مورد حمله قرار گرفت.
این حمله یک پلتفرم نرم افزاری را که توسط شرکتی به نام Energy Services Group LLC ساخته شده و برای پردازش تراکنش های مصرف کنندگان کاربرد دارد، تحت تاثیر قرار داد.
گفته میشود این نرم افزار استفاده وسیعی در صنعت گاز دارد.
در این حمله شرکت تگزاسی انتقال انرژی با بیش از ۷۱ هزار مایل از خط لوله در خطر قرار گرفته است.


https://www.cyberscoop.com/major-u-s-pipeline-disrupted-cyberattack-transaction-software/

#news
#usa
#sdaca
#supply_chain


@sec_nerd
بدافزار جدیدی با نام KevDroid که در قالب یک برنامه آنتی ویروس اندرویدی خود را معرفی کرده است اقدام به ارسال اطلاعات گوشی های همراه به سرورهای کنترل خود مینماید.
این رت که با نام Naver Defender کاربران را فریب میدهد کارهایی از قبیل ضبط تماس ها و اصوات، سرقت هیستوری مرورگر و فایلها،‌ایجاد دسترسی روت، سرقت تماسها، پیامکها و ایمیل ها و ... را انجام میدهد.
هنوز محققان گروه یا کشور خاصی را مسئول انتشار این رت نمیدانند اما کره جنوبی، کشور کره شمالی را عامل اصلی و پشتوانه این بدافزار میداند.

اطلاعات بیشتر:
https://thehackernews.com/2018/04/android-spying-trojan.html

#news
#android
#malware


@sec_nerd
دورک موتور جستجوی shodan برای پیدا کردن پمپ های بنزین!


#iot
#shodan
#scada


@sec_nerd
هکرهای گروه FIN7 که پیش از این هتلهای ترامپ را مورد نفوذ قرار داده بودند،‌اینبار با هک کردن فروشگاههای خرده فروشی Hudson کانادا ، اطلاعات ۵ میلیون کارت اعتباری مشتریان آن را در دارک نت به فروش گذاشتند.
گروه FIN7 که با نام JokerStash نیز شناخته میشود به راه اندازی کمپین های اسکم و فیشینگ معروف است و اطلاعاتی که اخیرا از هادسن دزدیده است شامل کارتهای اعتباری مشتریان از ماه می ۲۰۱۷ تا کنون بوده است.
اطلاعات افراد در دارک نت با قیمتهای بسیار نازلی عرضه میشود بطوری که اطلاعات قسمتی از دیتای هک شده ی کاربران فیسبوک با قیمت 5.20 دلار و یک اکانت جیمیل با یک دلار بفروش میرسد.


اطلاعات بیشتر:
https://www.hackread.com/lord-taylor-saks-payment-cards-sold-on-dark-web/


#news
#usa
#canada
#breach
#hudson


@sec_nerd
سلام خدمت تمامی اعضای محترم کانال امنیت اطلاعات🌺🌺🌺

همونطور که خبر دارید این روزها بحث اصلی محفلهای خبری،موضوع فیلتر شدن تلگرام هست.ما در کانال سعی کردیم به این موضوع نپردازیم و صبر کنیم تا تکلیف این قضیه کاملا روشن بشه و بعد اظهار نظر کنیم چون ما نه کارشناس امنیت ملی یا اقتصادیم و نه سیاسی کاری و جلب توجه مشکلی رو از ما حل میکنه.
هدف ما این هست که فقط فنی باشیم و هر موضوعی که مرتبط با حوزه آی تی هست رو از دید فنی بهش نگاه کنیم.
متاسفانه بعد از شروع بحث فیلترینگ تلگرام گویا دکمه کارشناسی بسیاری از افراد فشرده شده و خرد و کلان،باسواد و بیسواد همگی، مطابق عادت ما ایرانیها،نظرات کارشناسی و بعضا فضایی میدن و بی محابا در مورد همه موضوعات صحبت میکنن.
من خواستم فقط به موضوع اخیر و پیدا شدن باگ در سروش اشاره کنم.این رو اول بگم که من نه سروش رو نصب کردم،نه آی گپ نه بقیه چیزایی که اسماشون رو نمیدونم.
(حداقلش این بود که باید شما رو اینجا دعوت میکردم به کانالمون در یکی از این پیامرسانها)
فقط ایتا رو بدلیل کنجکاوی نصب کردم که اونهم از دید کاربری،ضغیف و پر ایراد هست فعلا.
چیزی که کار مارو راحت کرده این هست که مخاطبان ما همگی یا میتونم بگم بیش از ۹۰ درصد کارشناس هستن و میدونن که فرآیند توسعه نرم افزار یک لوپ تکرار شونده هست که دیباگ هم یک جزء مهم اون هست و پیدا شدن باگ در هر نرم افزاری طبیعی و عادیه و من خودم به عنوان یک برنامه نویس بارها هم باگ داشته کارهام و هم باگ از کارهای دیگران پیدا کردم و خیلی موضوع خارق العاده ای نیست.
این بین من سه گروه رو در نظر دارم.گروه اول مسئولان (مجلس یا شورای فجازی یا دولت یا هرکس دیگه) که میخوان یک شبه آشی رو بپزن که صد البته شدنی نیست و فقط باعث هدر رفتن بیت المال میشه. گروه دوم ما هستیم که بعنوان کاربران شبکه های اجتماعی باید بدونیم که هیچ نرم افزاری یک شبه قرار نیست راه صد ساله بره و از طرفی باید با کمی تامل بهترین گزینه پیش روی خودمون رو انتخاب کنیم.
اما گروه سوم که بیشترین ضربه رو از دو گروه قبل میخورن توسعه دهندگان هستن که هم مسئولان انتظار معجزه های یک شبه ازشون دارن و هم ما.
بهرحال هرچه که هست باید هرکسی در حوزه دانش خودش اظهار نظر کنه و سکوت هم جفاست اما زیاده روی و حرف توخالی زدن مشکلی رو از کسی حل نمیکنه.
در ادامه تصویری از یکی از پیامهای کاربران همین تلگرام براتون ارسال میکنم که در اون تلگرام شماره همه کاربران رو به اشتباه به نمایش درآورده بود.





#telegram
#sorush
#igap
#eitaa


@sec_nerd