امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
این هم امنیت در سال ۲۰۲۰


@sec_nerd
جای دیگه هم نه ... اتاق خواب!

#fun
#shodan


@sec_nerd
موزیلا اعلام کرد طی هفته های آینده Mozilla VPN را عرضه خواهد کرد
پیش از این در سال ۲۰۱۹ Firefox Private Networks VPN در ایالات متحده بصورت آزمایشی عرضه شد که در نسخه ی نهایی و جهانی با تغییر نگرش و ساختار به Mozilla VPN تبدیل شده است و میتواند خارج از محیط مرورگر فایرفاکس، عمل روتینگ را در سیستم عامل و سایر مرورگرها نیز صورت دهد.

این وی پی ان از وایرگارد استفاده میکند.نسخه پیشین این طرح از کلودفلر بهره میبرد.

این سرویس در امریکا با قیمت 4.99 دلار در ماه برای شروع ارائه خواهد شد.


اطلاعات بیشتر:
https://www.hackread.com/mozilla-vpn-firefox-private-network-vpn-coming/


#news #firefox
#vpn

@sec_nerd
راهکار دیگری برای شناسایی و جمع آوری اطلاعات از اهداف برای نفوذگران

https://www.offensity.com/de/blog/just-another-recon-guide-pentesters-and-bug-bounty-hunters/


#recon
#bugbounty
#pentest



@sec_nerd
آمازون اعلام کرد در اواسط ماه فوریه بزرگترین حمله ی دیداس را تجربه کرده است.
این حمله با سرعت 2.3 ترابیت بر ثانیه انجام شده و سه روز طول کشیده است و توسط AWS Shield کنترل شده .

هدف عاملان این حمله هنوز مشخص نیست.

https://www.hackread.com/aws-largest-ever-ddos-attack-of-2-3-tbps/


#news
#amazon
#aws
#ddos


@sec_nerd
جمع آوری اطلاعات از شبکه های اجتماعی

https://www.secjuice.com/social-media-intelligence-socmint/


#socmint
#osint


@sec_nerd
دزدیدن کوکی های فایرفاکس، کروم و اوپرا با قابلیت دور زدن UAC

https://github.com/thelinuxchoice/hmmcookies


#windows
#misc
#chrome
#firefox


@sec_nerd
مشکل در سامانه ی معاملاتی کارگزاری آگاه...

#news
#iran


@sec_nerd
امنیت اطلاعات
مشکل در سامانه ی معاملاتی کارگزاری آگاه... #news #iran @sec_nerd
اطلاعیه جدید کارگزاری آگاه:

مشتریان محترم
بدلیل سوختن یکی از دستگاه‌های اصلی زیرساخت سرویس آنلاین، به احتمال زیاد و ضمن عرض پوزش فراوان، طی بازار امروز، سامانه آنلاین قادر به پردازش سفارش‌ها نخواهد بود اما در تلاشیم سفارش‌های عرضه‌های اولیه دریافتی را از روش جایگزین ارسال کنیم.
وضعیت بعدی از همین طریق اطلاع رسانی خواهد شد.


#news
#iran


@sec_nerd
آیا ایران و اسراییل وارد یک جنگ سایبری تمام عیار میشوند؟

طی هفته های اخیر شاهد دو خبر بودیم. نخست ادعای اسراییلی ها در مورد حمله ی سایبری ای که علیه زیرساختهای آبی بود که توسط ایرانیها و به گفته آنان توسط سپاه پاسداران صورت گرفته. دومی هم حمله ی تلافی جویانه ی اسراییلی ها علیه بندر شهید رجایی که فعالیت این بندر را تا ساعاتی دچار اختلال کرد.

حال گفته میشود که انفجار شب گذشته در پارچین که در نزدیکی یک مرکز نظامی است، کار اسراییلی ها بوده.

اینطور که به نظر میرسد جنگ سایبری میان ایران و اسراییل درگرفته و اسراییلی ها ادعا میکنند که حملات سایبری از سوی ایران بصورت روزانه تکرار میشوند.
ایران دیگر یک بازیگر ناشناخته در حملات سایبری نیست و پیش از این نیز حملاتی را علیه شرکت آرامکو عربستان، RasGas قطر و برخی زیرساختها در امریکا انجام داده است.
ایگال اونا که مدیر مرکز ملی سایبری اسراییل است میگوید حملات اخیر ایران با هدف آسیب زدن و تاثیرگذاری بر تجهیزات فیزیکی بوده .

حملات سایبری ایران ادامه خواهد یافت، هرچند تاکنون خیلی پیچیده نبوده و بیشتر بر فیشینگ و بروت فورس تکیه دارد.


منابع:
https://www.aspistrategist.org.au/israel-and-iran-cyber-winter-is-coming/


https://twitter.com/HosseinDalirian/status/1276456348079685634


#iran #israel
#news
#SCADA
#phishing


@sec_nerd
نکاتی که یک هکر پس از روت کردن بیش از ۲۵ ماشین چالش HTB ارائه کرده است:

https://medium.com/bugbountywriteup/things-i-learned-after-rooting-25-hack-the-box-machines-e9eada4ea6ca


#bugbounty
#htb


@sec_nerd