امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اطلاعات ۶۳هزار مشتری Invest Bank که در سال ۲۰۱۶ هک شده بود بصورت آنلاین منتشر شد.


#news
#breach

@sec_nerd
در ادامه اقدامات بیشرمانه فیسبوک، نرم افزار اندرویدی فیسبوک از کاربران تقاضای سطح دسترسی روت میکند!

https://bit.ly/2ITS5D7


#facebook
#privacy
#android


@sec_nerd
دو دانش آموزش متهم به هک کردن سیستم اطلاعات دانش آموزی MISTAR در دبیرستان Bloomfield Hills شدند.
هک شدن این سیستم پس از مشاهده یک پیام خطا توسط یکی از عوامل مدرسه و پیگیری آن، کشف گردید.
این دو دانش آموز نمرات ۲۰ همکلاسی دیگر خود را نیز تغییر داده و هزینه غذای خود را به حسابشان برگردانده بودند.
عوامل مدرسه با انتشار ویدیویی در یوتیوب سایر دانش آموزان را تهدید کردند و مدیر مدرسه با جمله «به عنوان یک پدر، دلم برای والدین این دو دانش آموز که درس سختی خواهند گرفت میسوزد» اعلام کرد که عواقب سنگینی در انتظار هکرهای مدرسه اش خواهد بود.


منبع:
https://www.bleepingcomputer.com/news/security/students-hack-high-school-to-change-grades-get-lunch-refunds/


#news
#usa
#breach
#student


@sec_nerd
کشف اولین باگ xss در وبسایت مایکروسافت

https://medium.com/@hacker_eth/xss-in-microsoft-7a70416aee75

#xss
#web
#microsoft


@sec_nerd
یک هکر که مشکوک به چینی بودن است دیتای ۲۰۰ میلیون کاربر ژاپنی را در یک انجمن زیرزمینی به فروش گذاشت.
این دیتا بنظر میرسد که مجموع داده های بیش از ۵۰ وبسایت کوچکتر ژاپنی باشد.
وبسایتهای کوچکی که در زمینه خرده فروشی، غذا و نوشیدنی،‌تجارت، تفریحات و نقل و انتقال فعالیت دارند .
بانک اطلاعاتی مذکور حاوی فیلدهایی نظیر اسم، ایمیل، تاریخ تولد، شماره تلفن و آدرس منزل افراد بوده و با قیمت ۱۵۰ دلار به فروش رسیده است.


منبع:
https://www.bleepingcomputer.com/news/security/data-of-over-200-million-japanese-sold-on-underground-hacking-forum/


#news
#china
#japan
#breach


@sec_nerd
کشف اسکریپت پاورشل آپلود شده در وبسایت virustotal که مشتریان بانکهای بزرگ بریتانیا را هدف قرار میدهد و کماکان نرخ تشخیص آن توسط ابزارهای امنیتی صفر است!


تحلیل این اسکریپت را در لینک زیر بخوانید:
https://isc.sans.edu/diary/rss/23675


#ps
#windows
#gb
#england
#news
#bank


@sec_nerd