امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دپارتمان امنیت ملی امریکا، fbi و مرکز امنیت سایبری بریتانیا هشدار دادند که هکرهای تحت حمایت روسیه، روترهای منازل و سازمانها را هدف قرار میدهند.
این حملات با هدف انجام MiTM (حمله مرد میانی) صورت گرفته که بدنبال آن جاسوسی، سرقت اطلاعات خصوصی و ایجاد دسترسی به شبکه های داخلی انجام میشود.

این دستگاهها اغلب به دلیل امنیت پایین مورد نفوذ قرار میگیرند و به همین دلیل جزو اهداف جذاب برای هکرها میباشند.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/government/us-uk-accuse-russia-of-hacking-home-routers-and-isps-to-conduct-mitm-attacks/


#news
#usa
#russia
#uk
#fbi
#news
#network


@sec_nerd
فروشنده قرص های روانگردان توسط عکسی که در واتس اپ ارسال کرده بود شناسایی و دستگیر شد!
این فرد عکسی را در واتس اپ برای مجرم دستگیر شده دیگری ارسال کرد که در آن، وی قرص های اکستازی را در دست داشت.
این تصویر به پلیسها کمک کرد تا اثر انگشت وی را شبیه سازی و او را دستگیر کنند.


اطلاعات بیشتر:
https://www.bbc.com/news/uk-wales-43711477

#news
#uk
#whatsapp
#drugs


@sec_nerd
سازندگان بدافزارها، با تغییر آدرسهای DNS در روترها، کاربران را به سمت سایتهایی هدایت میکنند که در آن بدافزار اندرویدی عرضه میشود.
بر اساس داده های تله متری کسپرسکای، این حملات در حجم محدودی اجرا شده و تقریبا ۶۰۰۰ بار کاربران به سمت وبسایتهای آسیب زننده هدایت شده اند.
این بدافزارها معمولا در کپی های برنامه هایی مانند کروم و فیسبوک جاسازی شده و به زبانهای مختلفی مانند کره ای، چینی، ژاپنی و انگلیسی در دسترس هستند.

اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/crooks-hijack-router-dns-settings-to-redirect-users-to-android-malware/

#news
#android
#malware
#router
#network

@sec_nerd
اینترنت اشیاء اینبار برای یک کازینو دردسرساز شد!
دماسنج هوشمند موجود در یک آکواریوم که در لابی این کازینو قرار داشت توسط هکرها هک شد و برای نفوذ به شبکه داخلی مورد سوء استفاده قرار گرفت!
نفوذگران موفق شدند دیتابیس های این کازینو را توسط این دماسنج به سرقت ببرند.

اطلاعات بیشتر:
https://www.hackread.com/hackers-casinos-fish-tank-smart-thermometer-hack/

#news
#network
#iot


@sec_nerd
اگر توسط باج افزار vortex مورد حمله قرار گرفتید، از ابزاری که مرکز cert کشور لهستان (زادگاه این باج افزار) منتشر کرده، برای بازگشایی فایلهاتون استفاده کنید:

https://www.cert.pl/news/single/narzedzie-do-odzyskania-klucza-szyfrujacego-ransomwareu-vortex/


(گوگل ترنسلیت!)

این باج افزار معمولا فایلهایی با پسوند aes ایجاد میکنه.


#ransom
#ransomware
#vortex



@sec_nerd
تکنیک جستجوی آسیب پذیری ها در موتور جستجوی shodan

#shodan
#iot


@sec_nerd
دولت فرانسه قصد دارد تا تابستان امسال، سرویس پیام رسان رمزنگاری شده خاص خودش را راه اندازی کند.
دلیل این تصمیم، نگرانی ها از جاسوسی سرویس های خارجی از پیام های رمزنگاری شده ی برنامه هایی مثل تلگرام و واتس اپ اعلام شده است.
به گزارش رویترز، وزرای دولت فرانسه نگران برنامه های خارجی رمزنگاری شده ای هستند که سروری در فرانسه ندارند و گفته اند: ما نیازمند به یافتن راهکاری هستیم که یک سرویس رمزنگاری شده داشته باشیم که توسط امریکاییی ها یا روسها رمزنگاری نشده باشد!

در حال حاضر ۲۰ مقام دولتی و تعدادی از کارمندان در حال آزمایش یک پیامرسان هستند که انتظار میرود تا تابستان استفاده از این برنامه در کل دولت اجرایی شود.

امانوئل ماکرون جزو طرفداران پروپاقرص تلگرام است !


اطلاعات بیشتر:
https://techcrunch.com/2018/04/17/france-to-move-ministers-off-telegram-whatsapp-over-security-fears/

#news
#france
#usa
#russia
#telegram
#whatsapp


@sec_nerd
امنیت اطلاعات
تلگرام در روسیه فیلتر شد. پس از فرا رسیدن مهلت دولت روسیه برای تحویل کلیدهای رمزگشایی،‌ توسط شرکت تلگرام در تاریخ ۴ آپریل و سرپیچی تلگرام از انجام این کار، این برنامه در روسیه توسط رگولاتور رسانه فیلتر میشود. آژانس امنیت روسیه (FSB) اعلام کرد تلگرام ، پیامرسان…
سیستم نگهبان ارتباطات روسیه با نام Roskomnadzor امروز بیش از 1.8 میلیون آی پی متعلق به سیستم های ابری آمازون و گوگل را بَن کرد!

ساب نت های زیر در سطح ISP ها بلاک شده اند:
52.58.0.0/15
18.196.0.0/15
18.194.0.0/15
18.184.0.0/15
35.156.0.0/14
35.192.0.0/12

این اقدام در پاسخ به انتقال برخی زیرساختهای تلگرام به سرویسهای ابری آمازون و گوگل انجام شده است. تلگرام با این عمل قادر بود فیلترینگ روسیه را بی اثر کند اما با این تصمیم روسیه، این نقشه شکست خورد.
بسیاری از کاربران روس از این اقدام رضایت ندارند زیرا بلاک شدن دسته جمعی آی پی ها باعث از کار افتادن برخی سرویسهای نامرتبط به تلگرام نیز شده است.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/government/russia-bans-18-million-amazon-and-google-ips-in-attempt-to-block-telegram/


#news
#telegram
#russia
#google
#amazon
#aws


@sec_nerd
امنیت اطلاعات
هکرها نسخه ۵.۳۳ برنامه ccleaner رو از سرور این برنامه آلوده به بکدور کردند. اگر از این نسخه استفاده میکنید شما هم قربانی این حمله هستید. این برنامه میلیونها کاربر در سراسر جهان داره. https://blog.talosintelligence.com/2017/09/avast-distributes-malware.html…
جزییات کاملی از نحوه آلوده سازی برنامه ccleaner توسط avast منتشر شد.
این حمله به مدت ۶ ماه ادامه داشت و ۲ میلیون و سیصد هزار کامپیوتر قربانی این نسخه آلوده شدند.
حمله در روز ۱۱ مارس ۲۰۱۷ با نفوذ به سیستم یکی از توسعه دهندگان ccleaner آغاز شد که این سیستم با استفاده از برنامه team viewer به شبکه Piriform متصل بود.
کمپانی معتقد است هکرها از نام کاربری و پسورد این توسعه دهنده، که از حملات قبلی آنها به واسطه آلوده سازی سیستم وی به بدافزار و با استفاده از VBScript بدست آمده است، برای حملات بعدی استفاده کرده اند.
در روز ۱۲ مارس با استفاده از اولین سیستم آلوده، هکرها به کامپیوتر بعدی نفوذ و با استفاده از rdp بکدور خود را راه اندازی کردند.
بین آپریل و جولای هکرها نسخه آلوده ccleaner را آماده سازی و با استفاده از کیلاگر موفق شدند با سطح دسترسی ادمین وارد شبکه داخلی شده و نسخه آلوده را جایگزین کنند.


اطلاعات بیشتر:
https://thehackernews.com/2018/04/ccleaner-malware-attack.html

#news
#ccleaner
#backdoor
#malware
#supplyChain


@sec_nerd
Forwarded from vulners
Critical Unpatched RCE Flaw Disclosed in LG Network Storage Devices

If you have installed a network-attached storage device manufactured by LG Electronics, you should take it down immediately, read this article carefully and then take appropriate action to protect your sensitive data.

A security researcher has revealed complete technical details of an unpatched critical remote command execution vulnerability in various LG NAS device models that could let attackers compromise vulnerable devices and steal data stored on them.

The LG NAS flaw is a pre-authenticated remote command injection vulnerability, which resides due to improper validation of the “password” parameter of the user login page for remote management, allowing remote attackers to pass arbitrary system commands through the password field.

Read More
افشای آی پی کاربران whatsapp با قابلیت پیش نمایش لینک

در پیامرسان واتس اپ میتوان با قطعه کد ساده php و ارسال لینک به کاربر، آدرس ip وی را بدست آورد.

این قطعه کد به شکل زیر میباشد:




<meta property="og:description" content="<?php
echo $_SERVER[REMOTE_ADDR]; $line = date(’Y-m-d H:i:s’) . " - $_SERVER[REMOTE_ADDR]";echo $line;
file_put_contents(’visitors.log’, $line . PHP_EOL, FILE_APPEND);?>" />


قطعه کد فوق باید در یک فایل php در سرور ذخیره و زمانی که پیش نمایش آن در واتس اپ ایجاد شود، آی پی کاربر در سرور مهاجم ثبت خواهد شد.

منبع: https://medium.com/@kankrale.rahul/whatsapp-users-ip-disclosure-with-link-preview-feature-39a477f54fba


#privacy #whatsapp


@sec_nerd
یک محقق چینی با نام مین ژنگ موفق به روت کردن آخرین نسخه از سیستم عامل iOS یعنی ورژن 11.3 شد!

https://twitter.com/SparkZheng/status/986510089929371648


#apple #exploit #ios #iphone


@sec_nerd
برای بار دوم در طی این ماه، آسیب پذیری مهمی در هسته دروپال کشف شد.

این آسیب پذیری که از نوع XSS میباشد در پلاگین CKEditor وجود دارد.

هرچه زودتر اقدام به بروزرسانی وبسایت خود نمایید.

https://thehackernews.com/2018/04/drupal-site-vulnerability.html


#xss
#web
#drupal

@sec_nerd
جعبه ابزار تست نفوذ به اینترنت اشیاء



در این مقاله با ابزارهای مختلف برای انجام تست نفوذ بر روی دستگاههای هوشمند و ویجت های متصل به اینترنت آشنا خواهید شد

https://systemoverlord.com/2018/04/16/the-iot-hackers-toolkit.html


#tools
#network
#iot
#pentest

@sec_nerd