امنیت اطلاعات
839 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
۱۴۵ برنامه اندرویدی از پلی استور حذف شدند!
این بدافزارها که هرکدام دارای یک یا چند تروجان بودند، با احتمال زیادی توسط توسعه دهندگان آنها طراحی شده اند، توسعه دهندگانی که در بین برنامه های آپلود شده خود، برنامه های پاک نیز دارند!
از نکات تعجب برانگیز در برخی از این برنامه ها، وجود فایلهای باینری ویندوزی بوده است که قابلیت ضبط کیبورد را در سیستم عامل ویندوز دارند و عملا ضرری به دستگاه های اندرویدی وارد نمیکنند!


منبع:
https://www.bleepingcomputer.com/news/security/android-apps-infected-with-windows-keylogger-removed-from-google-play-store/

#android
#malware
#google


@sec_nerd
توضیح فنی در خصوص نحوه آلوده سازی مقامات مسئول ویتنامی توسط گروه هکرهای چینی با نام 1937CN

https://bit.ly/2LSW2cG

#apt
#malware
#phishing
#word

@sec_nerd
ردیت هک شد!
ردیت اعلام کرد در ماه ژوئن دیتابیس این وبسایت که در سال ۲۰۰۷ هک شده بود منتشر شد.
بر اساس گزارش ردیت،‌هکرهای ناشناس دسترسی «فقط خواندنی» به برخی از سیستم هایی که حاوی بکاپ اطلاعات کاربران، سورس کد و لاگ های داخلی بود، داشتند.
بکاپهای دزدیده شده حاوی نام کاربری و هش های پسورد و آدرس ایمیل و تمام پیامهای خصوصی بوده است.
هکرها با دستکاری اس ام اس ها در احراز هویت دو مرحله ای، توانستند به حسابهای کارکنان ردیت دست پیدا کنند.


منبع:
https://thehackernews.com/2018/08/hack-reddit-account.html


#reddit
#breach
#news


@sec_nerd
اپل به اولین شرکت تریلیون دلاری تبدیل میشود!

#news
#apple

@sec_nerd
امنیت اطلاعات
هکرهای گروه FIN7 که پیش از این هتلهای ترامپ را مورد نفوذ قرار داده بودند،‌اینبار با هک کردن فروشگاههای خرده فروشی Hudson کانادا ، اطلاعات ۵ میلیون کارت اعتباری مشتریان آن را در دارک نت به فروش گذاشتند. گروه FIN7 که با نام JokerStash نیز شناخته میشود به راه…
سه نفر از اعضای یکی از بزرگترین گروه های هکری جهان که بیش از یک میلیارد یورو از بانکهای مختلف در جهان سرقت کرده اند،‌دستگیر شدند.
این افراد که بنظر میرسد عضو گروه هکرهای FIN7 باشند و مسئول ساخت بدافزارهای Carbank و Cobalt هستند.
این سه نفر Dmytro Fedorov چهل و چهار ساله،‌ Fedir Hladyr سی و سه ساله و Andrii Kopakov سی ساله و اهل اوکراین هستند. آنها ۱۲۰ شرکت و فرد امریکایی را هدف قرار داده اند.


منبع:
https://thehackernews.com/2018/08/fin7-carbanak-cobalt-hackers.html


#news
#fin7
#russia
#usa

@sec_nerd
جشن صدسالگی GCHQ (مرکز فرماندهی ارتباطات دولتی) بریتانیا در توییتر

#gchq
#uk

@sec_nerd
توضیحات FBI در خصوص خطرات دستگاههای متصل به اینترنت و راهکارهای امنیتی برای کاهش این خطرات

https://www.ic3.gov/media/2018/180802.aspx


#fbi
#Iot
#network
#security

@sec_nerd
وبسایت زرین پال توسط هکرها دیفیس و اطلاعات مشتریان آن به فروش گذاشته شد!

#news
#breach
#iran
#zarinpal


@sec_nerd
سلام.
سعی میکنیم یه بررسی کوتاه در مورد این اتفاق داشته باشیم چرا که وبسایتی مثل زرین پال که یک وبسایت واسط در زمینه پرداخت اینترنتی هست و اطلاعات حساسی از کاربران و مشتریانش رو در اختیار داره، از اهمیت بالایی برخوردار هست.

#news
#breach
#iran

@sec_nerd
در مورد توضیحات توییتر زرین پال،‌نتیجه جستجو نشون میده که DNSهای این سایت تغییری نداشتند و دو سال هست که همون arvancloud هست!

#news
#breach

@sec_nerd
اما از طرفی،‌لینک اثبات این دیفیس توسط هکرها که در وبسایت zone-h ثبت شده اعتبار نداره و در واقع دیفیسی در لینک ثبت شده دیده نمیشه!

https://www.zone-h.org/mirror/id/31542308


#news
#breach
#iran

@sec_nerd
لینک دیگه ای هم در حال دست به دست شدن هست که دامنه zarinp.al در زون اچ ثبت شده و این بار دیفیس به درستی نمایش داده میشه

https://www.zone-h.org/mirror/id/31542339

#news
#breach
#iran

@sec_nerd
با توجه به واکنش زرین پال به این خبر که در واقع مهر تاییدی بر رخ دادن این اتفاق هست به این نتیجه میرسیم که هک وبسایت زرین پال با احتمال خیلی زیادی حقیقت داره.
اگر توضیحات زرین پال در خصوص هایجک شدن وبسایت درست باشه، اطلاعات کاربران در امان هست و نگرانی خاصی در خصوص حریم شخصی کاربران و مشتریان و اطلاعات بانکی اونها وجود نداره!

اما اگر ادعای هکرهای Destiny Team درست باشه و به دیتابیس کاربران زرین پال دسترسی پیدا کرده باشن، زرین پال باید هرچه سریعتر هشدارهای امنیتی لازم رو به مشتریان خودش بده تا در اسرع وقت کارهای لازم (تغییر رمز و کارهایی از این قبیل) رو انجام بدن. البته تا زمانی که هکرهای مذکور نمونه ای از دیتای دزدیده شده رو منتشر نکنن، ادعای اونها قابل تایید نیست. حتی کسانی که قصد خرید این دیتا رو دارند هم بدون دیتای نمونه (poc) خرید رو انجام نخواهند داد.

پس منتظر اخبار بعدی در این خصوص خواهیم موند.


#news
#breach
#iran

@sec_nerd
تصویری از مصطفی امیری (سمت چپ) ،‌مدیرعامل زرین پال که نشون میده آخرین راه حل (کندن روتر از ریشه) رو در برابر حمله اخیر اجرا کردن :)))

#zarinpal
#iran
#breach

@sec_nerd