امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
احتمالا باید نام بات نت Mirai را شنیده باشید. این بات نت که از روترها و DVRها و دوربین های امنیتی زیادی تشکیل شده است یکی از قوی ترین بات نتهای جهان است که سال گذشته یکی از وسیع ترین حملات DDOS را علیه سرورهای DynDNS صورت داد که باعث از کار افتادن وبسایتهایی مانند Reddit و آمازون و توییتر شد.
سال گذشته سه هکر که مالک میرای بودند دستگیر شدند. Paras Jha و Josiah White و Dalton Norman به جرم راه اندازی این بات نت دستگیر شدند اما بصورت غیرمنتظره ای مجازات کمی برای آنها در نظر گرفته شد. مجازات آنها شامل ۵ سال آزادی مشروط، ۱۲۷ هزار دلار جریمه و ۲۵۰۰ ساعت خدمات اجتماعی که شامل کمک به آژانس های امنیتی و قانونی است.
این در حالیست که جان کلسی ۴۶ ساله بخاطر انجام حمله دیداس علیه کارفرمای سابق خود به ۵ سال زندان محکوم شده بود.
اما اکنون آشکار شده است که ژا، وایت و نورمن از سال پیش در حال همکاری با FBI هستند و در طی این مدت توانسته اند چند بات نت خطرناک را از بین ببرند و همین امر باعث کاهش جریمه و محکومیت آنها شده است.


منبع:
https://www.hackread.com/mirai-hackers-botnet-avoid-jail-fbi/


#news
#usa
#botnet
#ddos
#fbi


@sec_nerd
After “five or seven minutes,” the contents of his phone’s screen appeared on a large display that was set up in the meeting room, all without him even clicking on a malicious link, he said.


جمله ای در مورد قابلیت های گروه امنیتی NSO که اسراییلی است و سرویس هک گوشی های آیفون را به مشتریانش ارائه میدهد.

پیش از این در مورد یکی از مشتریان این شرکت که حکومت امارات است توضیحاتی داده ایم
https://t.iss.one/sec_nerd/2784


در خصوص قابلیت های فنی این گروه در لینک زیر بخوانید:

https://motherboard.vice.com/en_us/article/qvakb3/inside-nso-group-spyware-demo


#israel
#nso
#spyware
#pegasus
#news


@sec_nerd
Forwarded from vulners
Researcher Discloses New Zero-Day Affecting All Versions of Windows

A security researcher has publicly disclosed an unpatched zero-day vulnerability in all supported versions of Microsoft Windows operating system (including server editions) after the company failed to patch a responsibly disclosed bug within the 120-days deadline.

Discovered by Lucas Leong of the Trend Micro Security Research team, the zero-day vulnerability resides in Microsoft Jet Database Engine that could allow an attacker to remotely execute malicious code on any vulnerable Windows computer.

The Microsoft JET Database Engine, or simply JET (Joint Engine Technology), is a database engine integrated within several Microsoft products, including Microsoft Access and Visual Basic.

An attacker must convince a targeted user into opening a specially crafted JET database file in order to exploit this vulnerability and remotely execute malicious code on a targeted vulnerable Windows computer.

Read More
ZDI Advisory
ActiveX Browser PoC
Simple bash script to take screenshots

#!/bin/bash
file="/path/urls.txt"
while IFS= read line
do
echo "$line"
firefox -screenshot "$line".png "$line"
&>/dev/null
done < "$file"




#linux
#bash
#terminal


@sec_nerd
زبان از وصف این شجاعت قاصره!

اسکریپت ماینری که در وبسایت پلیس راهور کار گذاشته شده!

https://twitter.com/hfahimi/status/1043453260596690944

#iran
#news
#police
#coinhive
#monero
#btc


@sec_nerd
شهادت جمعی از هموطنان عزیزمان در حادثه تروریستی اهواز را به خانواده های این عزیزان و همه ایرانیان تسلیت عرض مینماییم.


#rip
#iran
#terrorism

@sec_nerd
کشف GraphQL در بکند و تزریق SQL

https://bit.ly/2Q16JIC

#graphql
#sql
#sqli
#nosql

@sec_nerd
ترامپ راهبرد جدید امنیت سایبری آمریکا را امضا کرد

طبق این راهبرد جدید، عملیات‌های سایبری آمریکا برای دفاع در برابر حملات سایبری خارجی وارد فاز تهاجمی خواهند شد.



https://thehill.com/policy/cybersecurity/407861-trumps-new-cyber-approach-the-best-defense-is-a-good-offense



#usa
#cybersec
#news
#iran
#russia
#stuxnet



@sec_nerd
سلام دوستان
امشب یک موضوع رو در زمینه OSINT در چند پست متوالی بهش خواهیم پرداخت.
از دست ندید!


#osint


@sec_nerd
در سال ۲۰۱۸ ویدیویی وحشتناک از قتل عام دو زن و دو کودک در افریقا،‌در فضای اینترنت منتشر شد. تعداد ۲۲ گلوله به سمت قربانیان شلیک شد.

#osint

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
ویدیوی منتشر شده این ویدیو بود که البته انتهای آن حذف شده. بی بی سی افریقا تحقیقاتی در خصوص این قتل عام انجام داد.

#osint

@sec_nerd
گفته شد که این تصاویر متعلق به کشور کامرون یا مالی هست اما دولت کامرون این موضوع رو رد کرد و دلیلش هم سلاح های افراد بود

#osint

@sec_nerd