امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
فرهنگ لغات

#HUMINT جمع آوری اطلاعات از افراد بصورت میدانی
#GEOINT جمع آوری اطلاعات از ماهواره ها، عکس و نقشه
#MASINT جمع آوری اندازه ها و اثرات
#OSINT جمع آوری اطلاعات از منابع متن باز
#SIGINT جمع آوری اطلاعات از طریق امواج و سیگنالها
#TECHINT جمع آوری اطلاعات از سلاحها و تجهیزات جنگی کشورهای دیگر
#CYBINT اطلاعات جمع آوری شده از فضای سایبری
#FININT جمع آوری اطلاعات از آنالیز تجاری و تبادلات مالی


@sec_nerd
حمله باج افزار به تابلوی تبلیغاتی یک برج در تایلند!

#ransomware

@sec_nerd
it always seems that those who know the least, talk the most


{همیشه بنظر میرسه اونهایی که کمتر میدونن، بیشتر حرف میزنن}

(مخصوصا تو حوزه امنیت!)

#سخن_بزرگان

@sec_nerd
یک کاربر چینی در وبسایت stackexchange سوال بسیار عجیبی را مطرح کرده است!
او در این سوال اعلام کرده است که پلیس چین قصد اجبار کردن شهروندان به نصب یک جاسوس افزار به نام Jingwang Weishi را دارد.
این جاسوس افزار طبق توضیحاتی که در ویکی پدیا وجود دارد یک بدافزار اندرویدی بوده و قابلیت دریافت همه اطلاعات گوشی از جمله تصاویر، ویدیوها، فایلها و حتی حذف آنها را دارد.همچنین در ادامه توضیحات گفته شده که بدافزار مذکور متعلق به پلیس چین بوده و برای نظارت همگانی استفاده شده است.

این کاربر با فرض اینکه او هم جزو کسانی خواهد بود که بالاجبار باید این اپ را نصب کند به دنبال راهکاری ست که برنامه در ظاهر به صاحبانش نشان دهد که طبق خواست آنها در حال فعالیت است(اما در حقیقت اینطور کار نکند)

نکته:‌البته هنوز خبری مبنی بر صحت این ادعا در رسانه ها منتشر نشده است.


منبع:
https://security.stackexchange.com/questions/194353/police-forcing-me-to-install-jingwang-spyware-app-how-to-minimize-impact

https://en.wikipedia.org/wiki/Jingwang_Weishi


#news
#china
#surveillance

@sec_nerd
فایلهای env. خود را بر روی دایرکتوری های فعال وب سرور قرار ندهید!

#web
#pentest
#laravel
#symphony

@sec_nerd
قاضی امریکایی یک کارمند سابق NSA را بخاطر به خانه بردن اسناد محرمانه به پنج سال و نیم حبس محکوم کرد.
این مرد ۶۸ ساله که Nghia Hoang Pho نام دارد و در واحد Tailored Access Operations ( عملیات دسترسی سفارشی) که یک واحد هک است از سال ۲۰۰۶ مشغول به کار بود.
پیش از این اخباری در خصوص ابزارهایی که توسط هکرهای روس از سیستم یک مامور NSA و با کمک کسپرسکای دزدیده شده بود، در کانال منتشر کردیم.(https://t.iss.one/sec_nerd/830)
با این حال هنوز امریکایی ها تایید نکرده اند که فو همان شخصی است که توسط روسها هک شده است.
او از سال ۲۰۱۰ تا زمان دستگیری اش در سال ۲۰۱۵ اسناد و ابزارهای نفوذ تیم TAO را به خانه اش میبرد و از نظر امریکایی ها، او امنیت ملی را با این کارش به خطر انداخته است.

منبع:
https://www.zdnet.com/article/ex-nsa-employee-gets-5-5-years-in-prison-for-taking-home-classified-info/


#nsa
#usa
#russia
#gru
#kaspersky
#news

@sec_nerd
اکسپلویت بالا بردن سطح دسترسی در سیستم عاملهای red hat و CentOS و debian با شناسه CVE-2018-14634 منتشر شد.

https://bit.ly/2N2GVK1

#linux
#privesc
#exploit

@sec_nerd
Forwarded from Information Security
JuicyPotato - A useful tool to Escalate from Windows Service Account to NT AUTHORITY\SYSTEM

ohpe.it/juicy-potato/

#windows

@sec_nerd_en
Forwarded from Information Security
a new metasploit post module for gathering information stored by #git. Pillage credentials, SSH keys, and locate internal git services for lateral moves.

https://bit.ly/2xFKIbe


#msf
Forwarded from Information Security
SQL injection, Oracle and full-width characters

https://bit.ly/2In4Xik


#sqli
#Oracle
مدیر آی تی :‌ همه ی راه های نفوذ رو بستیم و باگها رو برطرف کردیم!

#fun

@sec_nerd
چند روز پس از به بازار آمدن آیفون XS چینی ها موفق به جیل برِیک آن شدند! ( iOS 12)

https://twitter.com/SparkZheng/status/1045265728318754816

#ios
#apple
#iphone

@sec_nerd
https://twitter.com/ZandSaman/status/1044902160843120640

چندی پیش توییتر اقدام به حذف کردن اکانتهای برخی افراد ایرانی به بهانه انتشار اخبار جعلی و .. کرد. پیش از این نیز مقاله ای در خصوص فعالیتهای روسها در شبکه های اجتماعی با استفاده از بات ها و اکانتهای جعلی برای تاثیر گذاری در انتخابات امریکا منتشر کردیم. (https://t.iss.one/sec_nerd/2761)
این بار تحلیل یکی از کاربران توییتر نشان میدهد که بیش از ۴۴ درصد کاربران توییتر که با انتشار هشتگ #IraniansWantRegimeChange خود را جزو مخالفان نظام ایران نشان میدهند، هیچ دنبال کننده و دوستی ندارند و حدود ۹۰ درصد از آنها کمتر از ۱۰ دنبال کننده دارند.
نکته جالب این است که این اکانتها بصورت فعال توییت های ترامپ و پومپئو درباره ایران را بازنشر میکنند.

به نظر میرسد که کاخ سفید با تقلید از روسها در حال آزمایش بات های منتشر کننده اخبار جعلی علیه ایران است و توییتر در این مورد اقدامی، همانند آنچه در مورد کاربران ایرانی انجام داد، صورت نداده است.

#iran
#usa
#russia
#twitter
#fakenews

@sec_nerd