امنیت اطلاعات
842 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
Evil Maid Attack Demo
نصب firmware بکدور شده بر روی لپتاپ در کمتر از ۵ دقیقه توسط هکر


#backdoor
#evil_maid


@sec_nerd
هدف قراردادن مشتریان bank of america توسط کمپین های Smishing

#smishing
#bank
#news


@sec_nerd
شرکت Cosco که یک شرکت حمل و نقل چینی است دچار حمله باج افزار ویندوزی شد.
تعدادی از مقرهای این شرکت در امریکای شمالی دچار این حمله شدند و باعث از کار افتادن وبسایت امریکای این شرکت، ایمیل و بسیاری از خطوط تلفن گردید.


https://www.bbc.co.uk/news/technology-44965163


#news
#ransomware
#china


@sec_nerd
us_15_Graeber_Abusing_Windows_Management.pdf
1 MB
سوء استفاده از WMI در ویندوز و ایجاد بکدور Fileless و پایدار

#windows
#wmi
#backdoor

@sec_nerd
مهارت های خود در حمله تزریق SQL را در فرم لاگین زیر بیازمایید

https://hack2learn.pw/cassandra/login.php


#sqli
#auth_bypass


@sec_nerd
گزارش جدید شرکت Symantec در مورد گروه هکرهای ایرانی با نام Leafminer منتشر شد.
در این گزارش ادعا شده است که هکرهای مذبور از سال ۲۰۱۷ فعال هستند و گزارشات تله متری این شرکت توانسته ۴۴ کامپیوتر زیرساخت گروه لیف ماینر را در کشورهای عربستان، لبنان، اسراییل و کویت شناسایی کند.
در این گزارش اعلام شده که کارشناسان شرکت symantec توانستند به یکی از کامپیوترهای این گروه که برای فیشینگ و انتشار بدافزار مورد استفاده قرار میگرفت نفوذ کنند.
در این سرور لیستی از اهداف این گروه که برای کارهای آینده اسکن شده بودند و نقاط ضعف آنها شناسایی شده بود، وجود داشت.
این لیست حاوی نام ۸۰۹ شرکت عربستانی، اماراتی،‌قطری، کویتی، بحرینی، مصری اسراییلی و افغانستانی بوده است. این لیست به زبان فارسی نوشته شده و بر اساس موقعیت جغرافیایی دسته بندی شده است.
همچنین تعدادی شل اسکریپت php نیز در سرور وجود داشته.
این گزارش می افزاید: سه روش اصلی مورد استفاده این گروه شامل (۱) نفوذ به سرورها با هدف انجام حملات watering hole و ترغیب کاربران به نصب کردن بدافزار (۲) اسکن شبکه های آسیب پذیر و استفاده از اکسپلویتها برای آلوده کردن آنها (۳) استفاده از حملات دیکشنری برای حدس زدن اطلاعات لاگین شبکه های هدف

آنها همچنین از ابزارهای منتشر شده توسط ShadowBrokers و منتسب به NSA نیز در ابزارهای خود بهره میبردند.



اطلاعات بیشتر:
https://www.symantec.com/blogs/threat-intelligence/leafminer-espionage-middle-east


#iran
#apt
#symantec
#malware


@sec_nerd
امنیت اطلاعات
گزارش جدید شرکت Symantec در مورد گروه هکرهای ایرانی با نام Leafminer منتشر شد. در این گزارش ادعا شده است که هکرهای مذبور از سال ۲۰۱۷ فعال هستند و گزارشات تله متری این شرکت توانسته ۴۴ کامپیوتر زیرساخت گروه لیف ماینر را در کشورهای عربستان، لبنان، اسراییل و کویت…
حمله Watering hole حمله ایست که در آن هکرها با شناسایی وبسایتهایی که توسط سازمان مورد حمله استفاده و بازدید میشوند، به یکی از آنها نفوذ کرده و اقدام به آلوده سازی کارکنان سازمان از طریق این وبسایتها میکنند.


#watering_hole
#malware


@sec_nerd
محققان امنیتی ابزاری را کشف کرده اند که بصورت ریموت قادر است از آسیب پذیری پردازنده Spectre سوء استفاده کند.
این ابزار که NetSpectre نام دارد برخلاف رقبای خود که فقط بصورت لوکال قادر به اکسپلویت کردن آسیب پذیری هستند،‌میتواند در یک شبکه حمله را اجرا کند.


اطلاعات بیشتر:
https://thehackernews.com/2018/07/netspectre-remote-spectre-attack.html


#specter
#meltdown
#intel
#amd

@sec_nerd