امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
کمپانی چینی نرم افزاری طراحی کرده است که علاوه بر تشخیص چهره، قابلیت لب خوانی نیز دارد.

#ai
#facial_recognition

@sec_nerd
امنیت اطلاعات pinned «Information Security News we are @sec_nerd twin brother and we will be covering cyber incidents, exploits and articles about information security in english. #start @sec_nerd_en»
برنامه شرطبندی بیت کوینی که رقبای خود را بخاطر هک شدن مسخره میکرد، چهار روز بعد توسط هکری با نام مستعار aabbccddeefg هک شد.

در این حمله هکر مزبور معادل ۱۲۵ هزار دلار بدست آورد.



https://www.zdnet.com/article/blockchain-betting-app-mocks-competitor-for-getting-hacked-gets-hacked-four-days-later/


#news
#breach
#btc
#cryptocurrency


@sec_nerd
مرد نیجریه ای بخاطر تلاش برای دزدیدن ۲۵ میلیون دلار از طریق ایمیل های اسکم، به ۵ سال زندان و پرداخت 2.54 میلیون دلار محکوم شد.
این فرد که Opara نام دارد مسئول این کمپین بود و با ارسال ایمیل به کارکنان کمپانی های هدف، خود را بازرس یا همکار در شرکت مشابه معرفی میکرد و از قربانیان میخواست تا مبالغی را به حسابهای بانکی خاصی واریز کنند.
این ایمیلها از سوی دامنه هایی با شباهت ظاهری زیادی به شرکت اصلی، ارسال میشوند.
اوپارا با یک شخصیت ساختگی زن با نام باربارا اقدام به فریب دادن افراد میکرد. این شخصیت ساختگی گویا جذابیت خاصی داشت و توانست یک قربانی را راضی به ارسال ۶۰۰ هزار دلار از پول خود به حساب اوپارا کند.


منبع:
https://www.bleepingcomputer.com/news/security/bec-scammer-to-serve-five-years-and-pay-25-million/

#news
#scam


@sec_nerd
دادگاه رومانی هکر معروف با نام Guccifer را به ۵۲ ماه زندان محکوم کرد و این فرد پس از طی کردن دوره محکومیت خود به امریکا فرستاده خواهد شد تا آنجا نیز محاکمه شود.

این فرد سرور ایمیل خصوصی هیلاری کلینتون را کشف کرده بود.
این فرد ۴۶ ساله که Marcel Lehel Lazar نام دارد با القابی چون Gucci و Lucifer نیز شناخته میشود.
او همچنین برخی سلبریتی ها و مسئولان رومانی را هدف قرار داده است. مسئولانی که در بخش قانون گذاری و امنیت ملی فعالیت داشتند. او با حدس زدن پسوردهای ضعیف افراد توانسته بود به حساب های جیمیل، فیسبوک، AOL و سایر حسابهایشان دسترسی یابد.
پیش از این اخباری را در خصوص Guccifer 2.0 منتشر کردیم که با این شخص متفاوت است.
مارسل لازار سال قبل به فاکس نیوز گفته بود که Guccifer 2.0 یک شخصیت ساخته دولت امریکاست و فرماندهی سایبری NSA ،‌برخی افراد از Vault و Vault 7 و CIA در پشت صحنه این بازی هستند.


گزارشات اخیر امریکایی ها اما ادعا میکنند که Guccifer 2.0 دوازده عضو دارد که در روسیه فعالیت میکنند.


منبع:
https://www.databreachtoday.com/romanian-hacker-guccifer-to-be-extradited-to-us-a-11489

#news
#guccifer
#usa
#romania


@sec_nerd
Forwarded from Information Security
Invoke-DOSfuscation is a PowerShell v2.0+ compatible cmd.exe command obfuscation framework

https://github.com/danielbohannon/Invoke-DOSfuscation


@sec_nerd_en
حمله جدید به آیفون و مک باعث ریستارت شدن یا هنگ کردن دستگاه میشود!
این حمله با باز کردن یک صفحه وب که حاوی کدهای خاص HTML و CSS است صورت میپذیرد و کاربران ویندوز و لینوکس در برابر آن ایمن هستند.
کارکرد این حمله با استفاده از تگ های div آشیانه ای (nested) و خاصیت -webkit-backdrop-filter در CSS باعث مصرف تمامی منابع گرافیکی دستگاه های اپل شده و باعث کرش کردن یا ریستارت شدن آن میشود. این حمله هیچ نیازی به کدهای جاوا اسکریپت ندارد.

سورس نمونه حمله در گیت هاب:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea


https://t.iss.one/sec_nerd_en/36



#mac
#apple
#iphone
#css
#html

@sec_nerd
نمونه ای از جریان کار تیم SOC برای بلاک کردن آدرس های آی پی

#soc
#security


@sec_nerd
سرویس اینباکس موقت برای استفاده در جاهایی که قصد ندارید آدرس میل خود را به سایتها بدهید.


https://www.throwawaymail.com/


#misc
#mail

@sec_nerd
انتشار بدافزار در کانالهای مرتبط با ارز دیجیتال در تلگرام

#malware
#telegram
#btc


@sec_nerd
Forwarded from Information Security
EDM proxy for infecting files on-the-fly

Offensive Proxy server

POC for infecting PE files, ZIP files, Office documents on the fly during a HTTP MitM.


https://github.com/LeonardoNve/edm


#wtf
#mitm
#windows

@sec_nerd_en
اطلاعات پزشکی و سلامت برخی از شهروندان امریکا با حجمی بالغ بر ۷ گیگابایت که در یک باکت ناامن آمازون قرار داشت توسط هکرها به سرقت رفت.

این فایلها شامل اطلاعات پزشکی، مصدومیت های رخ داده در ۱۸۱ شغل در امریکا ، شرح مصدومیت و بیماریها، اطلاعات شغلی بیمار، ۷۱۵ فایل تماس های تلفنی ضبط شده از بیماران، پزشکان و عوامل بیمارستان و SSN بیش از ۳ هزار نفر بوده است.


پیش از این در مورد دلیل علاقه هکرها به اطلاعات پزشکی مردم توضیح داده ایم (https://t.iss.one/sec_nerd/2713)



اطلاعات بیشتر:
https://www.hackread.com/medical-records-patient-doctor-recordings-exposed/


#breach
#usa
#amazon
#healthcare


@sec_nerd