امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
فایل داکیومنت word بدافزار را از طریق RAT منتقل میکند

https://tinyurl.com/ycv2bg7w

#word
#windows
#rat
#malware

@sec_nerd
امنیت اطلاعات
شرکت equifax اعلام کرد اطلاعات 2.5 میلیون نفر دیگر از مشتریان این کمپانی بر اثر حمله اخیر به وبسایتش در خطر قرار گرفته و اطلاعات مجموع 145.5 میلیون نفر در این حمله به سرقت رفته است. منبع:The Associated Press #equifax #breach @sec_nerd
در جدیدترین خبر منتشر شده از سایت equifax، اسکریپتی که توسط یک سرویس دهنده ثالث برای این سایت طراحی میشد ، بازدیدکنندگان رو به صفحه دانلود نرم افزار آلوده هدایت میکند.

این برنامه یک فلش پلیر فیک بوده که توسط فایل جاوا اسکریپت موجود در بدنه سایت برای کاربر به نمایش درمی آید.

توضیحات malwareBytes:

https://blog.malwarebytes.com/threat-analysis/2017/10/equifax-transunion-websites-push-fake-flash-player/


#equifax
#malwaretise
#malware


@sec_nerd
امنیت اطلاعات
[TorrentCounter.net].Mr.Robot.S03E01.720p.HDTV.x264.mkv
نحوه متوقف کردن ماشین FBI توسط اروینگ :

Weirdly, my favorite hack of the week came from Bobby Cannavale’s Irving, the Dark Army fixer and barbecue enthusiast who has turned out to be one of season 3’s biggest surprises. Escaping from the hacker space with Elliot and Darlene, Irving spots an FBI agent tailing them, and manages to slow the car to a stop just by talking on the phone. There’s a lot going on at once here. Irving is impersonating a cop, running the car’s license plate against a DMV lookup tool to work backward to its Vehicle Identification Number. Then he uses that to identify the car to a dispatcher and shut it down.

The important thing here is that the car has OnStar, which includes something called a rev-limiter. If OnStar thinks your car has been stolen, the company can use that rev limiter to force the engine to idle, at which point the car rolls to a stop so the police can swing by and pick it up. In practice, this tends to happen through GPS coordinates rather than VINs, but the basic hack here is very plausible.

You may remember, Irving says, “I see the lights blinking” right before the FBI car stalls out. That’s drawn from real life, too: OnStar will often typically flash the lights before a slowdown to confirm with the officer that they’ve taken control of the right car.

You might think a remote shutdown switch is a bad thing to have in a police car, but General Motors, which makes both OnStar and a ton of police cars, actually seems pretty excited about marketing the service to cops. It’s always possible there’s some secret cop-switch that you could flip to disable the rev-limiter, but since the shutdown request usually goes through the police office itself, it doesn’t seem like a huge problem in real life.

#siri
#fbi
#mr_robot

@sec_nerd
سرویس جاسوسی فرانسه اشتباهاً پیامکی برای یک عضو داعش ارسال کرد و او را از نظارت و بازرسی که قرار بود بر روی وی انجام گیرد آگاه کرد.
این jihadist سریعا افراد لیست تماس خود را از این موضوع مطلع کرد و این سوژه که تحت کنترل دو سرویس جاسوسی فرانسه بود از دست رفت.
نکته جالب اینجاست که این فرد داعشی پس از دریافت پیام اقدام به برقراری تماس با مامور ارسال کننده کرد و وی را مورد تمسخر قرار داد!

https://www.telegraph.co.uk/news/2017/10/13/french-intelligence-texts-jihadist-mistake-inadvertently-warning/amp/

#isis
#france
#news

@sec_nerd
امنیت اطلاعات
به گزارش گاردین دیروز پارلمان انگلیس مورد حمله هکرها قرار گرفت و سرویس ایمیل نمایندگان از دسترس خارج شد. به گفته کارشناسان،هکرها با بروت فورس سعی داشتن پسوردهای ضعیف رو شناسایی کنن. #news @modsecure
بر اساس تحقیقات جدیدی که بر روی این حمله که در تاریخ ۲۳ ژوئن اتفاق افتاده است ،انجام شده ، مشخص شد هکرهای ایرانی عامل نفوذ به میل های حدود ۹ هزار کارمند پارلمان انگلیس بودند.
در این حمله ایمیل های متعلق به نخست وزیر ترزا می و همچنین سایر وزرای کابینه هک شد. این حمله ۱۲ ساعت ادامه داشت و ابتدا هکرهای روسی مورد ظن قرار گرفتند.

https://securityaffairs.co/wordpress/64340/intelligence/iranian-hackers-email-hack.html

#uk
#iran
#usa


@sec_nerd
چهار روش برای اسنیف کردن هش های NTLM در شبکه

https://www.hackingarticles.in/4-ways-capture-ntlm-hashes-network/

#windows
#ntlm
#sniff
#msf

@sec_nerd
گروه هکرهای Shadowbrokers بسته ماه اکتبر خود را با قیمت 500ZHC معادل ۱۰۰ هزار یورو برای فروش ارائه میکند.
در پست جدید این گروه با سرزنش وال استریت ژورنال بخاطر جوسازی منفی علیه کسپرسکای به این نکته اشاره کرده است که خبر این خبرگزاری از یک منبع ناشناس و بدون هیچ شواهدی ارائه شده! ( پست مرتبط https://t.iss.one/sec_nerd/830)
این پست همچنین توجه خوانندگان را به سمت مایکروسافت که متعلق به کشور امریکاست جلب کرده و به رایگان بودن ویندوز ۱۰ و جاسوسی این شرکت از کاربران با استفاده از سرورهای ابری Telemetry اشاره نموده است.

https://steemit.com/shadowbrokers/@theshadowbrokers/october-price-adjustment

#shadowbrokers
#nsa
#kaspersky
#russia


@sec_nerd