امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
چینی ها یک گروه هکری مرتبط با سازمان CIA را با کد apt-c-39 معرفی کردند که به مدت ۱۱ سال چینی ها را هدف قرار داده است. در گزارش چینی ها اعلام شده است که گروه مذکور اهدافی مانند سازمانهای هوانوردی، انستیتوهای علمی، صنایع نفت، شرکت های اینترنتی و آژانس های دولتی…
شخصی که اسناد سازمان جاسوسی CIA را به ویکی لیکس داده بود امروز توسط یک قاضی فدرال در نیویورک محاکمه شد.

این فرد که Joshua Schulte نام دارد پیش از این برای CIA و NSA ابزارهای هک و بدافزار طراحی میکرد.
وی در ابتدا در سال ۲۰۱۷ به جرم نگهداری و جابجایی پورنوگرافی کودکان دستگیر شده بود اما پس از آن اتهام نشر اسناد محرمانه نیز به جرایم او اضافه شد.
از جمله این جرایم میتوان به انتشار ۸ هزار سند محرمانه ی CIA از جمله ابزار Vault 7 اشاره کرد.


https://thehackernews.com/2020/03/cia-joshua-schulte-hacking.html


#news
#cia
#nsa
#usa


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
برای در امان موندن از ویروس کرونا تلاش کنید دست به صورتتون نزنید!

اینجوری….


(مشکلات کامپیوتریها)

#fun
#coronavirus


@sec_nerd
سلام
شخصا علاقه و وقت کافی نداشتم برای بررسی اپ جدید آقای جهرمی برای کنترل ویروس کرونا و تحلیل یک محقق خارجی رو براتون میذارم امیدوارم اینطور برداشت نشه که ما موافق یا مخالف نصب این برنامه هستیم.
خودتون تصمیم بگیرید!


۱-
از وبسایت ac19.ir میتونید اپ رو دانلود کنید



#corona
#iran

@sec_nerd
۲-
لینک اصلی دانلود آدرس زیر هست

https://dl.ac19.ir/ac19.apk


#corona
#iran

@sec_nerd
۳-
آدرس هایی که از اپ اندرویدی استخراج شدن اینها هستن


- https://ac19.ir
- https://covid19.tfone.ir


#corona
#iran

@sec_nerd
۴-

طبق اطلاعات WHOIS،‌دامنه ی https://covid19.tfone.ir توسط فردی به اسم مصطفی انوشه ثبت شده


#corona
#iran

@sec_nerd
۵-
انوشه همچنین ۴۸ دامنه رو با این ایمیل ثبت کرده که در تصویر میبینید



#corona
#iran


@sec_nerd
۶-
در بین این دامنه ها دامنه ی it14.ir وبسایت شخصی انوشه هست

#corona
#iran

@sec_nerd
۷-
که در این وبسایت شما میتونید فایل ManagementConferenceNotes.txt
رو پیدا کنید!

که اشاره به اسم راهکار سرزمین هوشمند میکنه


#corona
#iran


@sec_nerd
۸-
شرکت راهکار سرزمین هوشمند شرکتی هست که سازنده ی دو پوسته ی تلگرام با نام های هاتگرام و طلاگرام هست و در مظان اتهام جمع آوری دیتای کاربرانش قرار داره

https://www.tehrantimes.com/news/435641/Hotgram-Talagram-to-be-appeared-as-independent-apps-official


این شرکت در سال ۱۳۸۴ کارشو شروع کرده و تقریبا یک شرکت قدیمی به حساب میاد


#corona
#iran


@sec_nerd
منبع مطالب فوق این رشته توییت هست:
https://twitter.com/fs0c131y/status/1237340403256430593


باز هم میگم که ما نظری در مورد نصب کردن یا نکردن این اپ نمیدیم
شاید اشتباه کسانی که این ایده رو دادن این بوده که از یک شرکت که متهم هست به سوء استفاده از شهروندان، خواستند که اپ رو بنویسه ولی در کل اگر این اپ کمکی هرچند کوچک به جمع شدن این ویروس بکنه کار مفیدی هست



#corona
#iran


@sec_nerd
روز گذشته مایکروسافت هشداری را در خصوص آسیب پذیری نسخه سوم SMB منتشر کرد.این آسیب پذیری مربوط به فشرده سازی در این سرویس است و به هکرها اجازه میدهد سیستمهای ویندوزی را با ارسال درخواست های خاصی هدف قرار دهند.

تنها راهکار فعلی، از کار انداختن فشرده سازی با دستور زیر هست:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

اما تیمی که برای نخستین بار در این مورد اقدام به انتشار اطلاعیه کرد معتقد است که باید پورت ۴۴۵ نیز بسته شود


این آسیب پذیری احتمالا حملات باج افزاری درون شبکه ای را افزایش خواهد داد زیرا قابلیت حرکت از سیستمی به سیستم دیگر در شبکه را فراهم میکند.


هنوز اکسپلویتی برای این آسیب پذیری منتشر نشده است

https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block

#windows
#microsoft
#smb


@sec_nerd
بررسی برخی از آسیب پذیری ها در DNN توسط سجاد پورعلی

https://medium.com/@SajjadPourali/dnn-dotnetnuke-cms-not-as-secure-as-you-think-e8516f789175


#dnn
#exploit
#web


@sec_nerd