امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
محققان شرکت talos بدافزاری کشف کرده اند که فایلهای کش و کلیدهای تلگرام را جمع آوری میکند.
نویسنده این بدافزار ویدیوهای مختلفی را در یوتیوب منتشر کرده که در آن نحوه استفاده از فایلهای جمع آوری شده تلگرام برای دزدیدن یک سشن و توزیع آنها را شرح میدهد.
این بدافزار بطور خاص کاربران روس تلگرام را هدف قرار میدهد و بدنبال اکسپلویت کردن آسیب پذیری خاصی در تلگرام نیست و فقط تلگرام نسخه دسکتاپ را بخاطر ضعف آن در برخی تنظیماتش هدف قرار میدهد.


اطلاعات فنی بیشتر در لینک زیر:
https://blog.talosintelligence.com/2018/05/telegrab.html

#telegram
#malware
#news

@sec_nerd
cta-2018-0509.pdf
2.3 MB
گزارش insikt group در خصوص حملات سایبری ایران و نحوه استفاده از پیمانکاران سایبری و دانشگاه ها!

#iran

@sec_nerd
گزارش مذکور با استناد به اسنادی که توسط تیم های تحقیقاتی اسراییلی FireEye و ClearSky ارائه شده ، نوشته و تحلیل شده است.


#iran
#israel
#usa


@sec_nerd
امنیت اطلاعات
اطلاعات کمپین باغ وحش پابلیک شد https://lamept.com/ #zoopark #iran #malware @sec_nerd
سلام
پس از گذشت چند ماه از گزارش کانال وب آموز در خصوص شرکتی که با انتشار بدافزارهای اندرویدی، اقدام به جمع آوری اطلاعات کاربران آلوده میکرد (تصویر دیتابیس و تعداد رکوردها توسط کانال وب آموز منتشر شده و برای پیگیری صحت اون با ادمین این کانال ارتباط برقرار کنید) که در پست زیر قابل مشاهده هست؛:
https://t.iss.one/webamoozir/2790

این بار پس از ارائه گزارش کسپرسکای در خصوص کمپین بدافزاری zoopark که در کانال توضیحاتی در مورد این کمپین و نحوه فعالیت اون در ایام انتخابات ایران و کردستان عراق ارائه کردیم، دیتای دزدیده شده از قربانیان این کمپین در وب سایت https://lamept.com/ به فروش گذاشته شد!

مطالب موجود در ایندکس این سایت نشون میده که دو وب سایت که فعالیتی مثل پویش پرداز سرخ دارند و خدمات و اپلیکیشنهای جاسوسی موبایل ارائه میکنند توسط هکرها هک شده و دیتابیس ها و اسکریپتهای C2 و همچنین تصاویر و تماسهای دریافتی از بدافزار بفروش گذاشته شدن.

https://lamept.com/
https://lamept.com/zoo/

سمپل های موجود از این دیتا رو میتونید در لینک دوم ببینید.


#zoopark
#iran
#malware


@sec_nerd
سیسکو از ۱۶ آسیب پذیری پرده برداری کرد که سه عدد از آنها با درجه حیاتی، نمره ۱۰ از ۱۰ را کسب کرده اند.
یکی از این سه آسیب پذیری حاوی یک حساب بکدور هاردکد شده و دو آسیب پذیری مربوط به دور زدن سیستم احراز هویت بوده است.


جزییات بیشتر:
https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-enterprise-software-again/

#news
#cisco
#network
#backdoor
#rce


@sec_nerd
خبری در خصوص هک شدن وبسایت شخصی وزیر ارتباطات در حال بازنشر هست که گویا نیاز به توضیحاتی داره و این خبر دچار مشکل هست

ادامه در پست بعدی

#iran
#news

@sec_nerd
یک کنفرانس اینترنتی بین کاندیداهای سناتوری ایالت کالیفرنیا هک شد.
این کنفرانس که بصورت آنلاین در حال پخش بود پس از دقایقی توسط هکرها هک و نمایش فیلم پورن جایگزین تصویر کاندیداها شد!
مدیر این کنفرانس در پس زمینه این ویدیو گفت :‌بنظر میرسد که دوباره هک شدیم و سعی میکنیم مشکل را حل کنیم. پس از این جملات تصویر قطع شده است.

جزییات بیشتر :
https://krcrtv.com/news/shasta-county/online-candidates-forum-hacked-by-pornography-video


#news
#usa


@sec_nerd
اطلاعات ۶۳هزار مشتری Invest Bank که در سال ۲۰۱۶ هک شده بود بصورت آنلاین منتشر شد.


#news
#breach

@sec_nerd
در ادامه اقدامات بیشرمانه فیسبوک، نرم افزار اندرویدی فیسبوک از کاربران تقاضای سطح دسترسی روت میکند!

https://bit.ly/2ITS5D7


#facebook
#privacy
#android


@sec_nerd