امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
باج افزار سخت افزاری هم اومد!

#ransomware
#fun
آخرین بایپس XSS در گوگل کروم

https://pastebin.com/raw/FsL9kE9f

#chrome
#xss
نخستین برنامه bug bounty نیروی هوایی ارتش امریکا با پیدا شدن ۲۰۷ باگ و پرداخت 133400 دلار جایزه به هکرها به پایان رسید.

#news
#bugbounty
#security
امنیت اطلاعات
باج افزار جدیدی با نام Petya با سرعت بسیار بالایی در حال انتشار در جهان هست. این باج افزار از دو اکسپلویت کلاینت CVE-2017-0199 و شبکه MS17-010 استفاده میکنه. آسیب پذیری مربوط به SMBv1 هست @modsecure
پلیس اوکراین عامل انتشار باج افزار Petya را دستگیر کرد.
فرد مذکور مردی 51 ساله و دارای دو فرزند است ، یک وبلاگ نویس بوده و در اولین اقدام خود برای انتشار این باج افزار، ویدیویی در خصوص نحوه آلوده سازی سیستم ها توسط Petya و همچنین لینک دانلود این باج افزار را منتشر کرده است.
پلیس سایبری اوکراین با بازرسی منزل این فرد موفق به کشف فایلهای حاوی نرم افزارهای آسیب زننده شد.
پلیس تاکید کرد این فرد نویسنده اصلی این باج افزار یا عامل حمله گسترده نبوده.
مقامات دادگاهی این فرد رو متهم به انتشار یک کپی از Petya و آلوده سازی حداقل 400 کامپیوتر در اوکراین و کمک به فرار مالیاتی به برخی افراد نموده است.

نکته : برخی کمپانی ها برای فرار مالیاتی اقدام به آلوده سازی سیستم های خود میکنند و انتشار این باج افزار ضرر بزرگی به دولت اوکراین برای دریافت مالیات از شرکت ها وارد کرد

https://thehackernews.com/2017/08/ukraine-petya-ransomware-hacker.html

#news
#petya
اسکن پیشرفته اهداف با کمک Nmap

https://github.com/scipag/vulscan

#pentest
#nmap
اینفوگرافی کاملی از زبانهای برنامه نویسی و راهنمای کسانی که قصد یادگیری اونها رو دارند.
OBHEr1J.png
1009.8 KB
کیفیت اصلی عکس در پست قبلی
چطور شواهد رو مانند هیلاری کلینتون از بین ببریم!

https://tinyurl.com/y88g5j8v

#forensics
مقایسه نسل آینده فایروال های وب و IPS

https://tinyurl.com/y9jrnots

#ips
#ids
#waf
#firewall
#webserver
امنیت اطلاعات
هکرها در اولین اقدام خودشون مقدار ۵۰۰ مگابایت از داده های HBO رو منتشر کردند اما در دومین قدم ضمن انتشار ۵۰۰ مگابایت دیگه از داده ها،پیامی هم به مدیرعامل شبکه HBO ریچارد پلپلر با درخواست باج برای انتشار ندادن داده ها از اسناد محرمانه این شرکت ارسال کردند.…
هکرها ایمیلی از شبکه HBO رو منتشر کردن که در اون این شبکه ضمن تشکر از هکرها تحت عنوان سپاس بابت آگاه کردن ما، مبلغ ۲۵۰ هزار دلار رو به اونها پیشنهاد داده و از اونها خواسته اسم اون رو جایزه یافتن باگ (به جای باج) قرار بدن.
هکرها با پخش کردن دو بسته از محتویات هک شده درخواست نیم میلیون دلار پول از شبکه دارند.

https://www.popularmechanics.com/technology/security/news/a27730/leaked-email-hbo-negotiating-hackers/

#news
#hbo
#got
#leak
RED HAWK v2.0.0 - All in one tool for Information Gathering, Vulnerability Scanning and Crawling. A must have tool for all penetration testers

https://github.com/Tuhinshubhra/RED_HAWK
گزارش جدیدی نشون میده هکرهای روس با استفاده از ابزارهای هک NSA (همون پک اکسپلویتی که گروه Shadowbrokers بعدا منتشر کرد) با هک و نفوذ به شبکه وای فای هتل ها، ایمیل های کمیته ملی حزب دموکرات امریکا رو تونستن بدست بیارن. این هک با اتصال یکی از قربانیان به وای فای یک هتل و سپس اسنیف شبکه با ابزار Responder توسط هکرها صورت گرفته است. ماجرای انتشار ایمیل های DNC در گیرودار انتخابات امریکا حربه بسیار مناسبی در دستان ترامپ بود علیه هیلاری و موجب شد مراکز امنیتی امریکا برای تحقیقات بیشتر بر روی این موضوع وارد بشن.

اکسپلویت دستکاری شده Eternalblue توسط هکرها با زبان پایتون نوشته شده بوده و با ابزار py2exe تبدیل به فایل اجرایی شده.

https://arstechnica.co.uk/information-technology/2017/08/dnc-hackers-russia-nsa-hotel/


#dnc
#wifi
#eternalblue
#shadowbrokers
#nsa
#hillaryClinton
#news
#trump
هک کردن ‌DNS و تغییر مسیر افراد به سمت وب سایتی خاص در شبکه محلی

https://tinyurl.com/y8kheawa
#dns
#hijack
#LAN
#network
کسپراسکای اعلام کرد آپدیت سرور شرکت netsarang که محصولات مدیریت شبکه و ابزارهای مدیریتی برای سازمانها و شرکت های بزرگ تولید میکنه توسط هکرها آلوده به بکدور شده و مشتریان این شرکت همگی توسط این پک های آپدیت آلوده شدن.

https://threatpost.com/attackers-backdoor-another-software-update-mechanism/127452/

#news
#leak