امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
وبسایت جنبش فتح فلسطین هک شد و لینک یک فایل apk حاوی بدافزار FrozenCell بجای لینک برنامه ی این گروه در گوگل پلی قرار گرفت.

#aptc23
#palestine
#android


@sec_nerd
دورک روز موتور جستجوی shodan
۱۲۴۱ دستگاه serial-to-eth با پورت تلنت باز و بدون نیاز به نام کاربری و پسورد!

#iot
#shodan
#telnet
#network

@sec_nerd
تلگرام در روسیه فیلتر شد.
پس از فرا رسیدن مهلت دولت روسیه برای تحویل کلیدهای رمزگشایی،‌ توسط شرکت تلگرام در تاریخ ۴ آپریل و سرپیچی تلگرام از انجام این کار، این برنامه در روسیه توسط رگولاتور رسانه فیلتر میشود.

آژانس امنیت روسیه (FSB) اعلام کرد تلگرام ، پیامرسان منتخب تروریستهای بین المللی در روسیه است.
یک تروریست انتحاری که در سنت پترزبورگ باعث مرگ 15 نفر در مترو شد از تلگرام برای ارتباط با همدستان خود استفاده میکرد.
تلگرام استفاده وسیعی در روسیه و غرب آسیا دارد و توسط تروریستهای داعش نیز مورد بهره برداری قرار گرفته است.


https://www.bbc.com/news/technology-43752337


#news
#telegram
#russia
#fsb


@sec_nerd
وبسایتی در دارک نت که اقدام به فروش حسابهای paypal با قیمتهای نازل میکند!

#paypal
#darknet

@sec_nerd
کمپین بدافزاری جدیدی توسط کمپانی malwarebytes شناسایی شده است که با فریب دادن کاربران، آنها را ترغیب به دانلود فایلهای اجرایی تحت عنوان آپدیت فایرفاکس و کروم می نماید.

این کمپین از دسامبر ۲۰۱۷ آغاز شده و با سوء استفاده از محتویات سایتهای جوملایی و وردپرسی و ریدایرکت کردن بازدید کنندگان، آپدیت های قلابی را به آنان عرضه میکند.


اطلاعات بیشتر:
https://www.hackread.com/fake-chrome-firefox-browser-update-lead-users-to-malware/

#firefox
#chrome
#malware
#windows
#news

@sec_nerd
مهندس شبکه مایکروسافت به جرم همکاری در پولشویی باج های دریافتی از قربانیان باج افزار Reventon توسط fbi دستگیر شد.
این فرد Raymond Uadiale نام داشته و ۴۱ سال دارد. وی نیجریه ای تبار است و به گفته کاراگاهان ایالت فلوریدا، وی در سالهای ۲۰۱۲ و ۲۰۱۳ با یک شهروند بریتانیایی در انتشار باج افزار مذکور همکاری داشته است.
او بیش از ۱۳۰ هزار دلار را از امریکا به بریتانیا منتقل کرد و هم اکنون با وثیقه ۱۰۰ هزار دلاری آزاد شده است.

#news
#usa
#fbi
#ransomware
#ransom



@sec_nerd
Imagine running your favorite Windows applications and drivers in an open-source environment you can trust. That's ReactOS. Not just an Open but also a Free operating system.


https://reactos.org/
دپارتمان امنیت ملی امریکا، fbi و مرکز امنیت سایبری بریتانیا هشدار دادند که هکرهای تحت حمایت روسیه، روترهای منازل و سازمانها را هدف قرار میدهند.
این حملات با هدف انجام MiTM (حمله مرد میانی) صورت گرفته که بدنبال آن جاسوسی، سرقت اطلاعات خصوصی و ایجاد دسترسی به شبکه های داخلی انجام میشود.

این دستگاهها اغلب به دلیل امنیت پایین مورد نفوذ قرار میگیرند و به همین دلیل جزو اهداف جذاب برای هکرها میباشند.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/government/us-uk-accuse-russia-of-hacking-home-routers-and-isps-to-conduct-mitm-attacks/


#news
#usa
#russia
#uk
#fbi
#news
#network


@sec_nerd
فروشنده قرص های روانگردان توسط عکسی که در واتس اپ ارسال کرده بود شناسایی و دستگیر شد!
این فرد عکسی را در واتس اپ برای مجرم دستگیر شده دیگری ارسال کرد که در آن، وی قرص های اکستازی را در دست داشت.
این تصویر به پلیسها کمک کرد تا اثر انگشت وی را شبیه سازی و او را دستگیر کنند.


اطلاعات بیشتر:
https://www.bbc.com/news/uk-wales-43711477

#news
#uk
#whatsapp
#drugs


@sec_nerd
سازندگان بدافزارها، با تغییر آدرسهای DNS در روترها، کاربران را به سمت سایتهایی هدایت میکنند که در آن بدافزار اندرویدی عرضه میشود.
بر اساس داده های تله متری کسپرسکای، این حملات در حجم محدودی اجرا شده و تقریبا ۶۰۰۰ بار کاربران به سمت وبسایتهای آسیب زننده هدایت شده اند.
این بدافزارها معمولا در کپی های برنامه هایی مانند کروم و فیسبوک جاسازی شده و به زبانهای مختلفی مانند کره ای، چینی، ژاپنی و انگلیسی در دسترس هستند.

اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/crooks-hijack-router-dns-settings-to-redirect-users-to-android-malware/

#news
#android
#malware
#router
#network

@sec_nerd
اینترنت اشیاء اینبار برای یک کازینو دردسرساز شد!
دماسنج هوشمند موجود در یک آکواریوم که در لابی این کازینو قرار داشت توسط هکرها هک شد و برای نفوذ به شبکه داخلی مورد سوء استفاده قرار گرفت!
نفوذگران موفق شدند دیتابیس های این کازینو را توسط این دماسنج به سرقت ببرند.

اطلاعات بیشتر:
https://www.hackread.com/hackers-casinos-fish-tank-smart-thermometer-hack/

#news
#network
#iot


@sec_nerd
اگر توسط باج افزار vortex مورد حمله قرار گرفتید، از ابزاری که مرکز cert کشور لهستان (زادگاه این باج افزار) منتشر کرده، برای بازگشایی فایلهاتون استفاده کنید:

https://www.cert.pl/news/single/narzedzie-do-odzyskania-klucza-szyfrujacego-ransomwareu-vortex/


(گوگل ترنسلیت!)

این باج افزار معمولا فایلهایی با پسوند aes ایجاد میکنه.


#ransom
#ransomware
#vortex



@sec_nerd
تکنیک جستجوی آسیب پذیری ها در موتور جستجوی shodan

#shodan
#iot


@sec_nerd
دولت فرانسه قصد دارد تا تابستان امسال، سرویس پیام رسان رمزنگاری شده خاص خودش را راه اندازی کند.
دلیل این تصمیم، نگرانی ها از جاسوسی سرویس های خارجی از پیام های رمزنگاری شده ی برنامه هایی مثل تلگرام و واتس اپ اعلام شده است.
به گزارش رویترز، وزرای دولت فرانسه نگران برنامه های خارجی رمزنگاری شده ای هستند که سروری در فرانسه ندارند و گفته اند: ما نیازمند به یافتن راهکاری هستیم که یک سرویس رمزنگاری شده داشته باشیم که توسط امریکاییی ها یا روسها رمزنگاری نشده باشد!

در حال حاضر ۲۰ مقام دولتی و تعدادی از کارمندان در حال آزمایش یک پیامرسان هستند که انتظار میرود تا تابستان استفاده از این برنامه در کل دولت اجرایی شود.

امانوئل ماکرون جزو طرفداران پروپاقرص تلگرام است !


اطلاعات بیشتر:
https://techcrunch.com/2018/04/17/france-to-move-ministers-off-telegram-whatsapp-over-security-fears/

#news
#france
#usa
#russia
#telegram
#whatsapp


@sec_nerd