امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نشنال بانک کانادا (همون بانک ملی) بر اثر یک خطای فنی اطلاعات تعدادی از مشتریان رو در یک فرم که باید توسط مشتری پر میشد برای همه نمایش داد!

#news
#leak

@sec_nerd
سیستم ثبت شرکتها در کمیسیون اوراق بهادار و ارز ایالات متحده مورد نفوذ قرار گرفت.
این سیستم که Edgar نام دارد سال گذشته ضعف آن گزارش شده بود با موفقیت توسط هکرها اکسپلویت شد و اطلاعات محرمانه ای به سرقت رفت.

https://www.nytimes.com/2017/09/20/business/sec-hacking-attack.html

#news
#SEC
#stock
#exchange
#usa
#russia


@sec_nerd
پسورد بیش از نیم میلیون دستگاه مکان یاب خودرو بر روی اینترنت منتشر شد

https://gizmodo.com/passwords-to-access-over-a-half-million-car-tracking-de-1818624272

#news
#leak

@sec_nerd
نسخه جدید لینوکس کالی منتشر شد:

apt update && apt full-upgrade

#kali
#pentest

@sec_nerd
اطلاعات حساس و اسناد و لاگ های سرورهای داخلی به همراه یوزرنیم ها و پسوردهای سرورهای داخلی شرکت وریزون که بدون اطلاع این شرکت هک شده بود ، برروی یک سرور ذخیره سازی آمازون که تحت کنترل یکی از مشتریان اینترنت بی سیم وریزون بود پیدا شد!

https://www.zdnet.com/article/another-verizon-leak-exposed-confidential-data-on-internal-systems/

#leak
#verizon
#aws

@sec_nerd
باج افزاری که در ازای ارسال 10 عکس برهنه از قربانی، کد بازکردن دیتا رو ارسال میکنه!
باید مطمئن هم بشه که عکسها متعلق به خودتون هست!!
عکسهارو هم در دارک نت میفروشه بعدش!

#fun
#ransomware


@sec_nerd
بیزینس اینسایدر اعلام کرد تطابق ۹۱درصدی بین افزایش قیمت بیت کوین و افزایش جستجوی عبارت بیت کوین در گوگل وجود داشته!

https://www.businessinsider.com/bitcoin-price-correlation-google-search-2017-9

#btc
آموزش پیاده سازی شبکه عصبی با استفاده از Theano در پایتون

https://bit.ly/2xVK1g2

#neuralnetworks
#Python

@sec_nerd
برنامه اندرویدی و مشهور Go Keyboard در حال جاسوسی از کاربران!
این موضوع توسط محققان شرکت AdGuad کشف شد. برنامه Go Keyboard اقدام به جمع آوری اطلاعات کاربر و دانلود و اجرای کد از سرور خارجی برروی گوشی موبایل میکند.

اطلاعات جمع آوری شده توسط این اپ : اکانت گوگل، زبان،IMSI ، مکان، نوع شبکه، اندازه صفحه، نسخه اندروید، مدل دستگاه و ...

همچنین ارتباط خارجی با trackerهای ثالث و شبکه های تبلیغاتی کشف شده است.

دو ورژن از این برنامه در گوگل پلی وجود دارد که هرکدام بین ۱۰۰ تا ۵۰۰ میلیون کاربر دارند و این بدین معناست که تعداد قربانیان این جاسوسی بین ۲۰۰ میلیون تا یک میلیارد نفر است.
کمپانی چینی توسعه دهنده این برنامه همانند گوگل تاکنون پاسخی به این خبر نداده است.


https://www.bleepingcomputer.com/news/security/popular-android-keyboard-app-caught-collecting-user-data-running-external-code/

#news
#google
#android
#gokeyboard
#spy

@sec_nerd