امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ThunderShell

ThunderShell is a Powershell based RAT that rely on HTTP request to communicate. All the network traffic is encrypted using a second layer of RC4 to avoid SSL interception and defeat network hooks.

https://github.com/Mr-Un1k0d3r/ThunderShell

#rat
#ps
#windows

@sec_nerd
شرکت روسی ،کره شمالی را با ارتباط جدیدی به اینترنت متصل میکند.
شرکت ترنس تله کام از روز یکشنبه مقدار ۶۰ درصد از ترافیک کشور کره شمالی را به سمت شبکه اینترنت هدایت خواهد کرد. ۴۰ درصد باقی مانده به عهده شرکت چینی چاینا یونیکام خواهد بود. کره شمالی از سال ۲۰۱۰ با این شرکت چینی در ارتباط است.
به ادعای شرکت های امنیتی اروپایی و امریکایی ،حملات به بانک های خارجی،شرکت سونی و بدافزار wannacry توسط هکرهای کره شمالی انجام شده و استفاده از کشور روسیه برای اتصال به اینترنت ، عملیات هک را برای کره شمالی راحت تر و غیرقابل ردیابی تر خواهد کرد.
البته پیونگ یانگ اتهامات فوق را رد کرده است.

https://www.reuters.com/article/us-nkorea-internet/russian-firm-provides-new-internet-connection-to-north-korea-idUSKCN1C70D2

#usa
#russia
#north_korea
#wannacry
#swift
#sony

@sec_nerd
توضیحاتی در خصوص حمله hash length extension به همراه ابزار مورد نیاز

https://bit.ly/2yRZk6D

#hash
#md5
#crack

@sec_nerd
امنیت اطلاعات
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست. اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
شرکت equifax اعلام کرد اطلاعات 2.5 میلیون نفر دیگر از مشتریان این کمپانی بر اثر حمله اخیر به وبسایتش در خطر قرار گرفته و اطلاعات مجموع 145.5 میلیون نفر در این حمله به سرقت رفته است.

منبع:The Associated Press

#equifax
#breach

@sec_nerd
Excel_PoC.zip
17.9 KB
Microsoft Excel contains a remote code execution vulnerability upon processing OLE objects. Versions 2007, 2010, 2013, and 2016 are affected on both architectures.

#windows
#excel

@sec_nerd