امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مقایسه نسل آینده فایروال های وب و IPS

https://tinyurl.com/y9jrnots

#ips
#ids
#waf
#firewall
#webserver
امنیت اطلاعات
هکرها در اولین اقدام خودشون مقدار ۵۰۰ مگابایت از داده های HBO رو منتشر کردند اما در دومین قدم ضمن انتشار ۵۰۰ مگابایت دیگه از داده ها،پیامی هم به مدیرعامل شبکه HBO ریچارد پلپلر با درخواست باج برای انتشار ندادن داده ها از اسناد محرمانه این شرکت ارسال کردند.…
هکرها ایمیلی از شبکه HBO رو منتشر کردن که در اون این شبکه ضمن تشکر از هکرها تحت عنوان سپاس بابت آگاه کردن ما، مبلغ ۲۵۰ هزار دلار رو به اونها پیشنهاد داده و از اونها خواسته اسم اون رو جایزه یافتن باگ (به جای باج) قرار بدن.
هکرها با پخش کردن دو بسته از محتویات هک شده درخواست نیم میلیون دلار پول از شبکه دارند.

https://www.popularmechanics.com/technology/security/news/a27730/leaked-email-hbo-negotiating-hackers/

#news
#hbo
#got
#leak
RED HAWK v2.0.0 - All in one tool for Information Gathering, Vulnerability Scanning and Crawling. A must have tool for all penetration testers

https://github.com/Tuhinshubhra/RED_HAWK
گزارش جدیدی نشون میده هکرهای روس با استفاده از ابزارهای هک NSA (همون پک اکسپلویتی که گروه Shadowbrokers بعدا منتشر کرد) با هک و نفوذ به شبکه وای فای هتل ها، ایمیل های کمیته ملی حزب دموکرات امریکا رو تونستن بدست بیارن. این هک با اتصال یکی از قربانیان به وای فای یک هتل و سپس اسنیف شبکه با ابزار Responder توسط هکرها صورت گرفته است. ماجرای انتشار ایمیل های DNC در گیرودار انتخابات امریکا حربه بسیار مناسبی در دستان ترامپ بود علیه هیلاری و موجب شد مراکز امنیتی امریکا برای تحقیقات بیشتر بر روی این موضوع وارد بشن.

اکسپلویت دستکاری شده Eternalblue توسط هکرها با زبان پایتون نوشته شده بوده و با ابزار py2exe تبدیل به فایل اجرایی شده.

https://arstechnica.co.uk/information-technology/2017/08/dnc-hackers-russia-nsa-hotel/


#dnc
#wifi
#eternalblue
#shadowbrokers
#nsa
#hillaryClinton
#news
#trump
هک کردن ‌DNS و تغییر مسیر افراد به سمت وب سایتی خاص در شبکه محلی

https://tinyurl.com/y8kheawa
#dns
#hijack
#LAN
#network
کسپراسکای اعلام کرد آپدیت سرور شرکت netsarang که محصولات مدیریت شبکه و ابزارهای مدیریتی برای سازمانها و شرکت های بزرگ تولید میکنه توسط هکرها آلوده به بکدور شده و مشتریان این شرکت همگی توسط این پک های آپدیت آلوده شدن.

https://threatpost.com/attackers-backdoor-another-software-update-mechanism/127452/

#news
#leak
ویکی لیکس پرده از ابزار دیگری که توسط CIA استفاده میشد برداشت.
این ابزار جاسوسی که CouchPotato نام دارد میتواند بصورت زنده و همزمان از ویدئوهای استریم شونده در اینترنت جاسوسی کند.
ماموران CIA برای جمع آوری استریم ها از نوع RTSP/H.264 از این ابزار استفاده میکنند.

https://wikileaks.org/vault7/#CouchPotato

#cia
#spy
#vault7
#Couchpotato
بررسی پسوردهای لو رفته در اکتیو دایرکتوری

https://jacksonvd.com/checking-for-breached-passwords-in-active-directory/

#windows
#security
#dc
هکرهای ایرانی موفق شدند امنیت ایمیل های پروتون میل رو دور بزنند و حمله فیشینگ رو روی کاربران این سرویس ایمیل اجرا کنن. (تصویر یک)
وب سایت forbes اعلام کرد دو قسمت قبلی از سریال Game Of Thrones که پیش از موعد در اینترنت پخش شد ارتباطی به هکرهای این شبکه ندارد و هکرها هیچ قسمتی از فصل هفتم این سریال را در اختیار ندارند.
طی این خبر گزارش شده قسمت قبل که هفته گذشته بر روی اینترنت پخش شد و کیفیت مناسبی نداشت از طریق شعبه هند این شبکه به بیرون درز کرده و قسمت ششم که روز گذشته لو رفته است از شبکه HBO اسپانیا اشتباهاً پیش از موعد پخش شده!

این وب سایت معتقد است افراد نزدیک به این شبکه دست به این اقدامات میزنند.

https://www.forbes.com/sites/insertcoin/2017/08/16/spoilers-are-coming-after-hbo-spain-accidentally-airs-game-of-thrones-episode-6-early/

#hbo
#news
#leak
#got