امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
پلیس فدرال امریکا از شرکتها خواست جزییات حملات DDOS را با آنها به اشتراک بگذارند.
در این اطلاعیه از شرکتهای قربانی حملات DDOS خواسته شده تا جزییات این حملات را که شامل پروتکل های استفاده شده در ترافیک، اخاذی های صورت گرفته حین حمله، آی پی های استفاده شده، لاگ های پکت های ضبط شده و ایمیلهای مجرمان است را برای ماموران محلی FBI ارسال کنند.

https://threatpost.com/fbi-asks-businesses-to-share-details-about-ddos-attacks/128523/

#fbi
#ddos
#ransom
#botnet

@sec_nerd
رییس جدید GCHQ انگلستان اذعان کرد محافظت از بریتانیا در برابر حملات سایبری به اندازه جاسوسی و جلوگیری از حملات تروریستی اهمیت دارد.
جرِمی فِلِمینگ اعلام کرد دفاع از دارایی های دیجیتال وطن یک بخش کلیدی از کار آژانس جاسوسی الکترونیک بریتانیا است.

https://www.telegraph.co.uk/news/2017/10/08/defending-uk-digital-homeland-cyber-attack-important-spying/

#GCHQ
#nsa
#england
#security

@sec_nerd
qtox
برنامه چت سورس باز با استفاده از پروتکل p2p

https://qtox.github.io/

#chat
#messenger
#app
#p2p

@sec_nerd
دو غول دنیای IT یعنی گوگل و مایکروسافت اخیرا وارد درگیری جذابی شده اند.
پس از کشف یک باگ 0day توسط Google Project Zero در مرورگر Edge شرکت مایکروسافت که باعث کرش شدن مرورگر بازدید کننده و اجرای دستور از راه دور میشد :

https://bugs.chromium.org/p/project-zero/issues/detail?id=1011

شرکت مایکروسافت نیز یک باگ 0day در مرورگر کروم که منجر به اجرای دستور از راه دور (RCE) میشد را رسانه ای کرد:
https://blogs.technet.microsoft.com/mmpc/2017/10/18/browser-security-beyond-sandboxing/

باید دید این رقابت هیجان انگیز تا کجا ادامه خواهد داشت!

#microsoft
#google
#0day



@sec_nerd
Mr_Robot_S03E02_eps3_1_undo_gz_1080p.mkv
503 MB
Mr.Robot.S03E02.eps3.1_undo.gz.1080p.10bit.WEBRip.6CH.x265.HEVC-PSA

Mr.Robot s03e02
#mr_robot

@sec_nerd
portia

ابزاری برای خودکارسازی برخی تکنیکها جهت تست نفوذ به شبکه داخلی با استفاده از یک کاربر با سطح دسترسی پایین

قابلیت ها:

Privilege escalation
Lateral movement
Convenience modules

https://github.com/SpiderLabs/portia


#portia
#tools
#windows
#network


@sec_nerd
گوگل پلی استور برنامه bug bounty را با پیشنهاد ۱۰۰۰ دلار برای هک کردن اپ های اندرویدی آغاز کرد.

#google
#android
#bugBounty

@sec_nerd
بات نت necrus با استفاده از باگ DDE در آفیس، بدافزار Locky را در سیستمهای قربانیان منتشر میکند.

https://isc.sans.edu/diary.html

#dde
#malware
#windows
#word
#necrus

@sec_nerd
گوگل تدابیری برای جلوگیری از ماینرهای coinhive در کروم اتخاذ خواهد کرد.

https://tinyurl.com/y8t9lr7a

#chrome
#coinhive
#monero

@sec_nerd
پس از پخش یک سریال در انگلیس، هکرهای کره شمالی شبکه Channel 4 این کشور را هک کردند.
این سریال در مورد یک دانشمند هسته ای انگلیسی است که در کره شمالی زندانی شده.

این حمله خسارتی نداشته اما حضور هکرهای کره شمالی در کامپیوتر های این شبکه در واکنش به این پخش این سریال موضوع جالب توجه و جدیدی است.

https://www.bbc.com/news/technology-41640976

#north_korea
#england
#bbc

@sec_nerd
افزایش اسکن سرویس ssh در اینترنت پس از اعلام امکان ایجاد دسترسی با استفاده از کلید های خصوصی ssh

https://tinyurl.com/yaexwba2

#ssh
#linux

@sec_nerd
خبرنگاری که اقدام به افشای اسناد پاناما کرده بود توسط بمب ریموت کنترلی زیر ماشینش ، کشته شد.این خبرنگار زن اهل کشور مالت بود.

https://tinyurl.com/y6um3no3

#panama_papers
#nsa
#conspiracy

@sec_nerd
برخی تروجانها با جعل دامین pushfa .com بجای pushfa.ir سعی در پخش کردن بدافزار دارند.

#android
#malware
#trojan

@sec_nerd