امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
krackattacks-test-ap-ft-master.zip
دستورات مورد نیاز برای نصب در لینوکس های debian

root@box# apt-get update
root@box# apt-get install libnl-3-dev libnl-genl-3-dev pkg-config libssl-dev net-tools git sysfsutils python-scapy python-pycryptodome

#wpa2
#krack
#wifi
#sec_nerd

@sec_nerd
سرورهای مایکروسافت در سال ۲۰۱۳ هک شدند.
هکرها در سال ۲۰۱۳ موفق شدند به دیتابیس سری bug-tracking مایکروسافت نفوذ کنند و اطلاعاتی را به سرقت بردند که برای اکسپلویت کردن آسیب پذیری های استفاده شده در حملات اخیر بکار رفته اند.
بر اساس گزارش رویترز، مایکروسافت تصمیم گرفت این حمله را رسانه ای نکند زیرا معتقد بود ممکن است اکسپلویت های منتشر شده برای محصولات مایکروسافت از منابع دیگری تهیه شده باشند!
در این حمله که هنوز عاملان آن شناسایی نشده اند همچنین شرکت های اپل و فیسبوک و توییتر نیز تحت تاثیر قرار گرفتند. بر اساس گزارشی که در همان زمان منتشر شد هکرها وبسایتی را که اکثر بازدید کنندگان آن برنامه نویسان شرکتهای بزرگ بودند آلوده به یک کد حمله 0day مربوط به فریمورک جاوا اوراکل کردند و مراجعه کنندگان این وبسایت همگی آلوده شدند.


https://arstechnica.com/information-technology/2017/10/hackers-stole-bugs-from-microsoft-database-but-company-never-disclosed-it/

#windows
#microsoft
#nsa
#facebook
#twitter
#apple

@sec_nerd
نوع جدیدی از ماینر کشف شده که با استفاده از CPU قربانی اقدام به ماین کردن monero میکند و قابلیت مخفی ماندن در سیستم عامل قربانی را دارد.
این روش جدید که waterminer نام دارد بیشتر با استفاده از مدهای منتشر شده برای بازیهایی نظیر GTA پخش شده است.

https://minerva-labs.com/post/waterminer-a-new-evasive-crypto-miner


#monero
#cryptocurrency
#coinhive
#waterminer


@sec_nerd
گوگل با همکاری ESET قابلیت شناسایی بدافزار را به کروم اضافه میکند.

https://thehackernews.com/2017/10/google-advanced-protection.html

#google
#chrome
#eset
#malware

@sec_nerd
پلیس فدرال امریکا از شرکتها خواست جزییات حملات DDOS را با آنها به اشتراک بگذارند.
در این اطلاعیه از شرکتهای قربانی حملات DDOS خواسته شده تا جزییات این حملات را که شامل پروتکل های استفاده شده در ترافیک، اخاذی های صورت گرفته حین حمله، آی پی های استفاده شده، لاگ های پکت های ضبط شده و ایمیلهای مجرمان است را برای ماموران محلی FBI ارسال کنند.

https://threatpost.com/fbi-asks-businesses-to-share-details-about-ddos-attacks/128523/

#fbi
#ddos
#ransom
#botnet

@sec_nerd
رییس جدید GCHQ انگلستان اذعان کرد محافظت از بریتانیا در برابر حملات سایبری به اندازه جاسوسی و جلوگیری از حملات تروریستی اهمیت دارد.
جرِمی فِلِمینگ اعلام کرد دفاع از دارایی های دیجیتال وطن یک بخش کلیدی از کار آژانس جاسوسی الکترونیک بریتانیا است.

https://www.telegraph.co.uk/news/2017/10/08/defending-uk-digital-homeland-cyber-attack-important-spying/

#GCHQ
#nsa
#england
#security

@sec_nerd
qtox
برنامه چت سورس باز با استفاده از پروتکل p2p

https://qtox.github.io/

#chat
#messenger
#app
#p2p

@sec_nerd
دو غول دنیای IT یعنی گوگل و مایکروسافت اخیرا وارد درگیری جذابی شده اند.
پس از کشف یک باگ 0day توسط Google Project Zero در مرورگر Edge شرکت مایکروسافت که باعث کرش شدن مرورگر بازدید کننده و اجرای دستور از راه دور میشد :

https://bugs.chromium.org/p/project-zero/issues/detail?id=1011

شرکت مایکروسافت نیز یک باگ 0day در مرورگر کروم که منجر به اجرای دستور از راه دور (RCE) میشد را رسانه ای کرد:
https://blogs.technet.microsoft.com/mmpc/2017/10/18/browser-security-beyond-sandboxing/

باید دید این رقابت هیجان انگیز تا کجا ادامه خواهد داشت!

#microsoft
#google
#0day



@sec_nerd
Mr_Robot_S03E02_eps3_1_undo_gz_1080p.mkv
503 MB
Mr.Robot.S03E02.eps3.1_undo.gz.1080p.10bit.WEBRip.6CH.x265.HEVC-PSA

Mr.Robot s03e02
#mr_robot

@sec_nerd
portia

ابزاری برای خودکارسازی برخی تکنیکها جهت تست نفوذ به شبکه داخلی با استفاده از یک کاربر با سطح دسترسی پایین

قابلیت ها:

Privilege escalation
Lateral movement
Convenience modules

https://github.com/SpiderLabs/portia


#portia
#tools
#windows
#network


@sec_nerd
گوگل پلی استور برنامه bug bounty را با پیشنهاد ۱۰۰۰ دلار برای هک کردن اپ های اندرویدی آغاز کرد.

#google
#android
#bugBounty

@sec_nerd
بات نت necrus با استفاده از باگ DDE در آفیس، بدافزار Locky را در سیستمهای قربانیان منتشر میکند.

https://isc.sans.edu/diary.html

#dde
#malware
#windows
#word
#necrus

@sec_nerd
گوگل تدابیری برای جلوگیری از ماینرهای coinhive در کروم اتخاذ خواهد کرد.

https://tinyurl.com/y8t9lr7a

#chrome
#coinhive
#monero

@sec_nerd
پس از پخش یک سریال در انگلیس، هکرهای کره شمالی شبکه Channel 4 این کشور را هک کردند.
این سریال در مورد یک دانشمند هسته ای انگلیسی است که در کره شمالی زندانی شده.

این حمله خسارتی نداشته اما حضور هکرهای کره شمالی در کامپیوتر های این شبکه در واکنش به این پخش این سریال موضوع جالب توجه و جدیدی است.

https://www.bbc.com/news/technology-41640976

#north_korea
#england
#bbc

@sec_nerd