امنیت اطلاعات
842 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تبلیغ و فروش کردیت کارت های هک شده،‌اینبار در استوری اینستاگرام!!

#cc
#instagram

@sec_nerd
ابزار Raccoon برای شناسایی CMS و اسکن آسیب پذیری وبسایتها

https://github.com/evyatarmeged/Raccoon


#web
#pentest
#tool


@sec_nerd
وب سایت CVE Details ماژولهای موجود متاسپلویت برای اکسپلویت ثبت شده را نیز نمایش میدهد

#cve
#msf


@sec_nerd
بار دیگر یک پلتفرم پشتیبانی ارز دیجیتال توسط هکرها مورد نفوذ قرار گرفت.
شرکت Kickico که ارز KickCoin عرضه میکند در این حمله بیش از ۷۰ میلیون توکن خود را از دست داد.
هکرها با نفوذ به این شرکت موفق شدند اطلاعات مشتریان و همچنین بخش قراردادهای هوشمند و توکن ها را بدست آورند.
شرکت مذکور اعلام کرد آنها تا زمانی که تعدادی از مشتریان بخاطر از دست دادن توکن هایشان اعتراض نکرده بودند،‌از حمله باخبر نشده بود و تا آن زمان معادل ۸۰۰ هزار دلار از والِت های مشتریان دزدیده شد.
پس از بررسی های بیشتر مشخص شد میزان دقیق تر دزدی حدود ۷۰ میلیون توکن بوده است که معادل 7.7 میلیون دلار است.

منبع:
https://thehackernews.com/2018/07/kickico-cryptocurrency.html


#news
#breach
#cryptocurrency
#kickico


@sec_nerd
امروز گزارشات متعددی حاکی از هایجک شدن چند پیشوند اینترنتی متعلق به تلگرام، در یک ASN ایرانی با کد 58224 و نام ثبتی (Iran Telecommunication Company PJS)، بوده است.

دو پیشوند مذکور با ساب نت های :
91.108.4.0/22 و 91.108.56.0/23 که متعلق به تلگرام و آلمانی هستند، توسط شرکت مخابرات ایران ارائه شدند!
این هایجک منجر به هدایت شدن ترافیک ۲۵۶ آی پی تلگرام به سمت سرورهای مخابرات شد!


https://bgpstream.com/event/144057
https://bgpstream.com/event/144058
https://bgpstream.com/event/144055
https://bgpstream.com/event/144056



#iran
#bgp_hijacking
#telegram


@sec_nerd
امروز برای بار دوم تلگرام در برخی نقاط جهان از جمله ایران از دسترس خارج شد.

https://downdetector.com/status/telegram


#news
#outage
#telegram

@sec_nerd
در بروزرسانی اخیر، SQLMAP تزریق از نوع second order را نیز پشتیبانی میکند.


#sqli
#sqlmap
#web

@sec_nerd
لیست رایت آپ کشف باگ های متعدد در وبسایت های معتبر

https://pentester.land/list-of-bug-bounty-writeups.html


#writeup
#bugbounty


@sec_nerd
امنیت اطلاعات
امروز گزارشات متعددی حاکی از هایجک شدن چند پیشوند اینترنتی متعلق به تلگرام، در یک ASN ایرانی با کد 58224 و نام ثبتی (Iran Telecommunication Company PJS)، بوده است. دو پیشوند مذکور با ساب نت های : 91.108.4.0/22 و 91.108.56.0/23 که متعلق به تلگرام و آلمانی…
این اتفاق (هایجک شدن روترهای BGP) بصورت روزانه در نقاط مختلف جهان در حال رخ دادن هست و هر ISP قادر هست این عمل رو انجام بده.
همونطور که در ایندکس وبسایت https://bgpstream.com ملاحظه میکنید، گزارشات این اتفاقات رو در نقاط مختلف جهان میتونید ببینید اما اینکه این کار توسط مخابرات ایران انجام شده (تا اینجا اینطور بنظر میرسه) عجیب هست و باید انگیزه این کار مشخص بشه.


#iran
#bgp_hijacking
#telegram


@sec_nerd
باج افزار samsam تاکنون بیش از 5.9 میلیون دلار برای مالک خود درآمدزایی داشته است.
این میزان باج از سال ۲۰۱۵ در گزارشی ۴۷ صفحه ای در خصوص این باج افزار تخمین زده شده است.
طبق این گزارش ۲۳۳ قربانی این باج افزار،‌مبلغ درخواستی samsam را پرداخت کرده اند.


منبع:
https://www.bleepingcomputer.com/news/security/samsam-ransomware-crew-made-nearly-6-million-from-ransom-payments/


#news
#ransomware


@sec_nerd
WTF is a personal information dashboard for your terminal, developed for those who spend most of their day in the command line.

https://wtfutil.com/


#terminal
#cmd


@sec_nerd
طراحان موزیلا در حال بازطراحی لوگوی فایرفاکس هستند و از طرفداران خود میخواهند که لوگوی مورد علاقه خود را انتخاب کنند.

#firefox
#news

@sec_nerd