امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
که پروفایل فیسبوکش در این عکس هست و اسم واقعیش Cyriaque Bityala بوده و الان تحت بازجویی ماموران دولت هست.

#osint

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
فرد دوم که در حال بستن چشمان این زن هست هم با کمک یک منبع در ارتش کامرون شناسایی شد. او Gonorso نام داشت.

#osint

@sec_nerd
اسم مشابهی یازده روز بعد در لیست افرادی که تحت بازجویی دولت هستند پیدا شد.

#osint

@sec_nerd
فردی که این سلاح رو در دست داشت با نام Cobra شناسایی شد.

#osint
@sec_nerd
این آخرین فردی هست که تا آخرین لحظه در حال شلیک هست و در ویدیو اون رو صدا میزنن و میگن: Tsanga کافیه اونها مُردن!

#osint

@sec_nerd
و باز هم نام سرجوخه Tsanga که نشون میده با نام مستعار کبرا شناخته میشه.

#osint

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
با ارسال این یافته ها به دولت کامرون، اونها اذعان کردند که جنایت توسط افراد ارتش انجام شده و هفت نفر از اونها دستگیر شدند.

#osint

@sec_nerd
البته مطالب امشب ترکیبی از geoint و osint و techint و masint هست که سعی میکنیم به زودی منابعی رو در این خصوص برای دوستانی که علاقمند هستند، در کانال قرار بدیم.


#osint
#geoint
#techint
#masint

@sec_nerd
فرهنگ لغات

#HUMINT جمع آوری اطلاعات از افراد بصورت میدانی
#GEOINT جمع آوری اطلاعات از ماهواره ها، عکس و نقشه
#MASINT جمع آوری اندازه ها و اثرات
#OSINT جمع آوری اطلاعات از منابع متن باز
#SIGINT جمع آوری اطلاعات از طریق امواج و سیگنالها
#TECHINT جمع آوری اطلاعات از سلاحها و تجهیزات جنگی کشورهای دیگر
#CYBINT اطلاعات جمع آوری شده از فضای سایبری
#FININT جمع آوری اطلاعات از آنالیز تجاری و تبادلات مالی


@sec_nerd
حمله باج افزار به تابلوی تبلیغاتی یک برج در تایلند!

#ransomware

@sec_nerd
it always seems that those who know the least, talk the most


{همیشه بنظر میرسه اونهایی که کمتر میدونن، بیشتر حرف میزنن}

(مخصوصا تو حوزه امنیت!)

#سخن_بزرگان

@sec_nerd
یک کاربر چینی در وبسایت stackexchange سوال بسیار عجیبی را مطرح کرده است!
او در این سوال اعلام کرده است که پلیس چین قصد اجبار کردن شهروندان به نصب یک جاسوس افزار به نام Jingwang Weishi را دارد.
این جاسوس افزار طبق توضیحاتی که در ویکی پدیا وجود دارد یک بدافزار اندرویدی بوده و قابلیت دریافت همه اطلاعات گوشی از جمله تصاویر، ویدیوها، فایلها و حتی حذف آنها را دارد.همچنین در ادامه توضیحات گفته شده که بدافزار مذکور متعلق به پلیس چین بوده و برای نظارت همگانی استفاده شده است.

این کاربر با فرض اینکه او هم جزو کسانی خواهد بود که بالاجبار باید این اپ را نصب کند به دنبال راهکاری ست که برنامه در ظاهر به صاحبانش نشان دهد که طبق خواست آنها در حال فعالیت است(اما در حقیقت اینطور کار نکند)

نکته:‌البته هنوز خبری مبنی بر صحت این ادعا در رسانه ها منتشر نشده است.


منبع:
https://security.stackexchange.com/questions/194353/police-forcing-me-to-install-jingwang-spyware-app-how-to-minimize-impact

https://en.wikipedia.org/wiki/Jingwang_Weishi


#news
#china
#surveillance

@sec_nerd
فایلهای env. خود را بر روی دایرکتوری های فعال وب سرور قرار ندهید!

#web
#pentest
#laravel
#symphony

@sec_nerd
قاضی امریکایی یک کارمند سابق NSA را بخاطر به خانه بردن اسناد محرمانه به پنج سال و نیم حبس محکوم کرد.
این مرد ۶۸ ساله که Nghia Hoang Pho نام دارد و در واحد Tailored Access Operations ( عملیات دسترسی سفارشی) که یک واحد هک است از سال ۲۰۰۶ مشغول به کار بود.
پیش از این اخباری در خصوص ابزارهایی که توسط هکرهای روس از سیستم یک مامور NSA و با کمک کسپرسکای دزدیده شده بود، در کانال منتشر کردیم.(https://t.iss.one/sec_nerd/830)
با این حال هنوز امریکایی ها تایید نکرده اند که فو همان شخصی است که توسط روسها هک شده است.
او از سال ۲۰۱۰ تا زمان دستگیری اش در سال ۲۰۱۵ اسناد و ابزارهای نفوذ تیم TAO را به خانه اش میبرد و از نظر امریکایی ها، او امنیت ملی را با این کارش به خطر انداخته است.

منبع:
https://www.zdnet.com/article/ex-nsa-employee-gets-5-5-years-in-prison-for-taking-home-classified-info/


#nsa
#usa
#russia
#gru
#kaspersky
#news

@sec_nerd
اکسپلویت بالا بردن سطح دسترسی در سیستم عاملهای red hat و CentOS و debian با شناسه CVE-2018-14634 منتشر شد.

https://bit.ly/2N2GVK1

#linux
#privesc
#exploit

@sec_nerd