امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
یک هکر که مشکوک به چینی بودن است دیتای ۲۰۰ میلیون کاربر ژاپنی را در یک انجمن زیرزمینی به فروش گذاشت.
این دیتا بنظر میرسد که مجموع داده های بیش از ۵۰ وبسایت کوچکتر ژاپنی باشد.
وبسایتهای کوچکی که در زمینه خرده فروشی، غذا و نوشیدنی،‌تجارت، تفریحات و نقل و انتقال فعالیت دارند .
بانک اطلاعاتی مذکور حاوی فیلدهایی نظیر اسم، ایمیل، تاریخ تولد، شماره تلفن و آدرس منزل افراد بوده و با قیمت ۱۵۰ دلار به فروش رسیده است.


منبع:
https://www.bleepingcomputer.com/news/security/data-of-over-200-million-japanese-sold-on-underground-hacking-forum/


#news
#china
#japan
#breach


@sec_nerd
کشف اسکریپت پاورشل آپلود شده در وبسایت virustotal که مشتریان بانکهای بزرگ بریتانیا را هدف قرار میدهد و کماکان نرخ تشخیص آن توسط ابزارهای امنیتی صفر است!


تحلیل این اسکریپت را در لینک زیر بخوانید:
https://isc.sans.edu/diary/rss/23675


#ps
#windows
#gb
#england
#news
#bank


@sec_nerd
ماژول متاسپلویت برای اکسپلویت chocobo_root که در کرنلهای لینوکس با نسخه بیشتر از ۴.۴.۰ و کمتر از ۴.۴.۰-۵۳ منجر به ایجاد سطح دسترسی روت میشود

https://www.exploit-db.com/exploits/44696/


#linux
#privesc


@sec_nerd
محققان سیسکو امروز اعلام کردند که یک بات نت بسیار بزرگ کشف کرده اند که از روترهای هک شده تشکیل شده و آماده یک حمله سایبری علیه اوکراین است.
این بات نت توسط یک بدافزار که اقدام به آلوده کردن روترهای خانگی میکند، ساخته شده و VPNFilter نام دارد.
محققان امنیتی معتقدند روسیه برای حمله دیگری علیه اوکراین آماده شده است و این بار این حمله را با بات نت مذکور انجام خواهد داد.
حملات قبلی که به روسها نسبت داده شده اند مربوط به حمله به زیرساختهای انرژی اوکراین در ۲۰۱۵ و ۲۰۱۶ با بدافزار BlackEnergy، حملات بدافزاری NotPetya و همچنین حمله به زیرساختهای المپیک زمستانی کره جنوبی هستند.

بات نت VPNFilter بیش از ۵۰۰ هزار دستگاه را در نقاط مختلف جهان آلوده کرده است و برندهای آلوده شده شامل Linksys و MikroTik و NETGEAR و TP-Link و QNAP NAS هستند.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/nation-state-group-hacked-500-000-routers-to-prepare-a-cyber-attack-on-ukraine/


#news
#iot
#botnet
#russia


@sec_nerd
کشف حساب مخفی در روترهای D-Link DIR-620

هنوز جزییاتی منتشر نشده است

https://bit.ly/2kj2xpJ

#tplink
#backdoor

@sec_nerd
تست نفوذ به وبسایتها با Galileo

https://github.com/m4ll0k/Galileo

#web
#pentest

@sec_nerd
چگونه تمام دیتایی که اپل از شما جمع آوری میکند دانلود کنید:



🛑Log in to privacy.apple.com on your Mac, PC, or iPad.
🛑Select the Get started link under the "Obtain a copy of your data" heading in Manage your data.
🛑You can press 'Select All' to download everything or tick the boxes of the data categories you want to download. iCloud data are provided into a separate list as this data may be large and can take a long time to download.
🛑Apple splits up the data into chunks, which ranges from 1 GB up to a maximum of 25 GB, letting you select your preferred maximum file size. Select a size and hit 'Continue.'

#apple
#ios
#macos
#privacy
#siri


@sec_nerd