امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اطلاعات نزدیک به ۵ میلیون رای دهنده ی گرجستانی توسط هکرها در یک فروم منتشر شد.
این اطلاعات شامل نام، آدرس، تاریخ تولد، شماره ملی و تلفن است که در یک دیتابیس اکسس با حجم ۱ گیگابایتی منتشر شده.
کاربری که این دیتا را منتشر کرده ادعا میکند آن را از دامنه ی voters.cec.gov.ge بدست آورده است.هنوز مشخص نیست این حمله از طریق بروت فورس کردن پورتال یا نفوذ از طریق اپلیکیشن اندرویدی صورت گرفته است.

https://www.zdnet.com/article/voter-records-for-the-entire-country-of-georgia-published-online/


#breach
#gerogia
#news

@sec_nerd
اطلاعات نزدیک به چهل میلیون شهروند ایرانی در یک فروم خارجی به فروش گذاشته شد!

این دیتا که بنظر میرسد مربوط به کاربران تلگرام باشد شامل نام، شماره تلفن، نام کاربری، تصویر پروفایل و آخرین زمان آنلاین بودن است.

البته نام ها به نظر میرسد که از منبع دیگری جمع آوری شده اند.





#breach
#iran


@sec_nerd
امنیت اطلاعات
Photo
به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آورند.


جزییات:
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/


#breach
#iran
#telegram



@sec_nerd
پنل آماری جدید موتور جستجوی shodan برای برخی کشورها آماری را ارائه میدهد که در این میان آمار کشورمان قابل تامل است:

هنوز ۱۶۶ دیتابیس آزاد و بدون حفاظت در سرورهای ایرانی دیده میشود که باز هم میتواند اتفاقی مانند لو رفتن دیتابیس اطلاعات کاربران تلگرام را در آینده رقم بزند.(۱۶۶ سرور موجود قطعا از دید مهاجمان خارج نبوده و تاکنون بکاپ های متعددی از آنها تهیه شده است)

با تعجب بسیار زیاد هنوز ۱۶۹ سرور ویندوزی در برابر حمله ی Eternalblue آسیب پذیر هستند!

۷۹ سیستم کنترل صنعتی برای عموم قابل دسترسی اند.

آمار بیشتر را در تصویر و لینک ملاحظه کنید:


https://exposure.shodan.io/#/IR



#iran
#shodan
#security


@sec_nerd
۲۰۰ هزار وبسایت وردپرسی در معرض آسیب پذیری به واسطه ی استفاده از پلاگین سئو با نام Rank Math هستند.
این آسیب پذیری به هکرها اجازه میدهد که هر کاربر رجیستر شده را تا سطح ادمین ارتقاء دهند.

این آسیب پذیری همچنین به هکرها امکان حذف دسترسی های ادمین اصلی را میدهد.


https://www.bleepingcomputer.com/news/security/critical-wordpress-plugin-bug-lets-hackers-turn-users-into-admins/


#wordpress
#privesc


@sec_nerd
بعد از انتشار اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام که به نظر میرسه بر خلاف گمانه زنی های ساعات اولیه، از طریق سینک کردن یا اضافه کردن کانتکت با تمامی شماره تلفن های فعال ایرانی جمع آوری شده بود، خبر انتشار اطلاعات ۵ میلیون کاربر sibapp که یک فروشگاه ایرانی اپلیکیشن های iOS هست ما رو غافلگیر کرد.
طبق بیانیه های این شرکت، اطلاعات درز کرده از دیتابیس elasticsearch (مثل سامانه ی شکار) به دست افراد دیگه افتاده و با دیتابیس اصلی ارتباط نداشته که این موضوع هم قابل تایید نیست برای ما.
اما بدترین اتفاق روز گذشته انتشار آیدی یک بات تلگرامی بود که با دریافت کدملی، سایر مشخصات فرد رو ارسال میکرد. سناریوهای مختلفی برای این موضوع میشه در نظر گرفت.یکیش هک شدن دیتابیس های ثبت احوال کشور هست. سناریوی دوم این سامانه های آبکی ای هست که این روزها در وبسایتهای دولتی در حال جمع آوری مشخصات افراد مبتلا به کرونا و .. هستند و با وارد کردن کدملی سایر فیلدهای مشخصات فردی رو تکمیل میکنن و به راحتی قابل سوء استفاده هستن. (هرگز کدملی خودتون به این باتها ندید)

از کنار شایعه ی enamad هم عبور میکنیم...


نحسی ۱۳ ما رو گرفته یا نحسی تفکرات مدیران ما ۱۳ رو!



#iran
#breach


@sec_nerd
Attacking Secondary Contexts in Web Applications.pdf
2.8 MB
Attacking Secondary Contexts in Web Applications

ارسالی اعضا 🌺

#web
#pentest
#bugbounty


@sec_nerd
سرویس کنفرانس ویدیویی Zoom که اکنون توسط میلیونها امریکایی در بخش های تحصیلی، درمانی و ارتباطات اجتماعی مورد استفاده قرار میگیرد دچار یک آسیب پذیری بحرانی است.
کلاینت ویندوزی زوم به هکرها اجازه ی اجرای دستور از راه دور بر روی سیستم و دستیابی به منابع شبکه را میدهد.


اطلاعات بیشتر:
https://www.itnews.com.au/news/zoom-for-windows-leaks-network-credentials-runs-code-remotely-545883


#news
#usa
#zoom


@sec_nerd