en
Feedback
4 154
Subscribers
No data24 hours
-37 days
-3730 days
Posts Archive
و اما printnightmare در 2024 😎 https://itm4n.github.io/printnightmare-exploitation/

کلادفلیر اعلام کرد یک رخنه امنیتی در زمان هک شدن اوکتا در شبکه‌اش کشف کرده است که سبب مورد نفوذ قرار گرفتن سرور Atlassian شده است. این حمله گویا توسط APT گروه انجام شده و توسط تیم امنیتی کلادفلیر کشف و خنثی شده همچنین تیم امنیتی کراداسترایک نیز بررسی مجدد انجام داده هیچ کدام از سرویس‌های کلادفلیر تحت تاثیر حمله قرار نگرفته اند. تایم لاین جزییات بیشتر و ioc در بلاگ کلادفلیر قابل دسترس میباشند👇 https://blog.cloudflare.com/thanksgiving-2023-security-incident

در حال تدوین دوره‌ #ردتیم هستم 3 تا داره پیش‌نیازهایی وجود داره. دوره بر اساس تاکتیک‌های مایتراتک هست و در اصل شبیه سازی روی تکنیک‌ها دارم و ... خوشحال میشم نظرات بشنوم https://gist.github.com/soheilsec/8310eea7913de6457f0dd89614fd843c

ابزار رایگان جدید projectdiscovery با نام cvemap امکان داشتن دسترسی به لیست CVE جدید به شما می‌دهد همچنین شما می‌دانید برای ک
ابزار رایگان جدید projectdiscovery با نام cvemap امکان داشتن دسترسی به لیست CVE جدید به شما می‌دهد همچنین شما می‌دانید برای کشف کدام آسیب پذیری در ریپازیتوری nuclie اسکنر وجود دارد https://github.com/projectdiscovery/cvemap

Repost from Peneter.com
مطمئن شین که Outlook شما وصله شده! هکرها می‌تونن از راه دور، رمزهای ورود به سیستم ویندوز 🔑 NTLM شما رو سرقت کنن آسیب پذیری C
مطمئن شین که Outlook شما وصله شده! هکرها می‌تونن از راه دور، رمزهای ورود به سیستم ویندوز 🔑 NTLM شما رو سرقت کنن آسیب پذیری CVE-2023-35636 در قابلیت تقویم Outlook وجود داره که از طریق دعوت‌نامه هایی که به‌طور خاص ساخته شده‌ن، راه‌اندازی می‌شه جزئیات در اینجا: https://thehackernews.com/2024/01/researchers-uncover-outlook.html #امنیت_سایبری #هک #آسیب_پذیری #cybersecurity #hacking #vulnerability

ماه گذشته ما پرکاری برای APT 29 بوده مایکروسافت و ایمیل‌های مشتریان سرویس‌های امنیت HPE https://www.bleepingcomputer.com/news/security/hpe-russian-hackers-breached-its-security-teams-email-accounts/ لیست شرکت‌های زیرمجموعه hpe https://investors.hpe.com/financial/acquisitions

چطوری کارکنان مرسدس بنز پسورد رو روی سورس‌کد گیت‌هاب به اشتباه قرار دادند🤔 https://techcrunch.com/2024/01/26/mercedez-benz-token-exposed-source-code-github/

گویا اوکراین 2 پِتا اطلاعات مرکز تحقیقاتی روسیه رو وایپ کرده فکر کنم بعد از ارامکو 2012 این بزرگترین وایپ تاریخ باشه https://www.bleepingcomputer.com/news/security/ukraine-hack-wiped-2-petabytes-of-data-from-russian-research-center/

قابلیت امنیتی iOS به نام stolen device protection یک لایه امنیتی اضافه تر جهت به سرقت رفتن credentials های سیو شده و سو استفا
قابلیت امنیتی iOS به نام stolen device protection یک لایه امنیتی اضافه تر جهت به سرقت رفتن credentials های سیو شده و سو استفاده از apple pay هست که زمانی که گوشی از محل سکونت و کار شما به محل غیره برود فعال میشود. جزئیات بیشتر ‏ https://support.apple.com/en-gb/HT212510

ابعاد جدید هک مایکروسافت توسط APT 29 نشان میدهد این حمله بسیار chain پیچیده تر از password spray داشته است و این حمله شامل تکنیک های stolen credentials, supply chain attack, ouath abuse بوده است همچنین در حین اقدام به هک مایکروسافت، گروه Midnight Blizzard یا همان APT 29 از دسترسی ابتدایی استفاده کرد تا یک برنامه آزمایشی OAuth قدیمی را شناسایی و آن را آلوده کنند، که دسترسی به محیط شرکت مایکروسافت را افزایش داد. هکرت برنامه های مخرب OAuth، حساب کاربری جدیدی ایجاد کرده و در محیط شرکتی مایکروسافت، کنترل کامل برنامه های مخرب OAuth را به دست آورده‌اند. https://www.microsoft.com/en-us/security/blog/2024/01/25/midnight-blizzard-guidance-for-responders-on-nation-state-attack/

گنجشک درنده(اسرائیل) از 2021 تا الان 2021: Train Chaos 2021: Gas Station Paralysis 2022: Steel Mill Meltdown 2023: Gas Station Paralysis, Redux https://www.wired.com/story/predatory-sparrow-cyberattack-timeline/

ابزارهای اوسینت + هوش تهدید: https://start.me/p/DPYPMz/the-ultimate-osint-collection https://start.me/p/wMrA5z/cyber-threat-intelligence https://blog.peneter.com/cti-1/ https://www.soheilsec.com/%d9%88%d8%b1%d9%88%d8%af-%d8%a8%d9%87-%d8%af%d9%86%db%8c%d8%a7%db%8c-%d9%87%d9%88%d8%b4-%d8%aa%d9%87%d8%af%db%8c%d8%af-%d8%b3%d8%a7%db%8c%d8%a8%d8%b1%db%8c-cyber-threat-intelligence/ پ.ن : اوسینت تکنیک بدست آوردن اطلاعات خام از سطوح مختلف وب هست و اطلاعاتی که به امنیت سازمان میتونه کمک بکنه هوش تهدید هست

🚨Alert🚨New Outlook Exploit Unveiled: CVE-2023-35636 Leads to NTLM v2 Password Breach ⚠️This exploit enables attackers to in
🚨Alert🚨New Outlook Exploit Unveiled: CVE-2023-35636 Leads to NTLM v2 Password Breach ⚠️This exploit enables attackers to intercept NTLM v2 hashes, which are used for authentication in Microsoft Windows systems.

ThreatScape: Analysis of 2023 Global CTI reports by ctm360

گروه های APT چینی حداقل از ۲۰۲۱ به vcenterها کل دنیا دسترسی داشتند🤔 https://www.bleepingcomputer.com/news/security/chinese-hackers-exploit-vmware-bug-as-zero-day-for-two-years/

مایکروسافت دوباره مورد نفوذ قرار گرفت 6 ماه پیش توسط APT چینی و اکنون APT روسی نفوذ در نوامبر 2023 صورت گرفته شناسایی در 12 ژانویه 2024 نحوه نفوذ بروت فورس روی اکانت‌های قدیمی که به ایمیل‌ها دسترسی داشت پ.ن: سازمان‌های تو ایران همینن کارمند میره ولی اکانت و دسترسیش هست https://thehackernews.com/2024/01/microsofts-top-execs-emails-breached-in.html?m=1

لیست ابزارهای امنیت تهاجمی و تدافعی لینوکسی پ.ن : تو مصاحبه ها از این ابزارها خیلی سوال میشه
+1
لیست ابزارهای امنیت تهاجمی و تدافعی لینوکسی پ.ن : تو مصاحبه ها از این ابزارها خیلی سوال میشه

وبسایت tweetfeed.live دوباره قابل دسترس شد و کلیه IOC که در تویتتر به اشتراک گذاشته می‌شود از طریق این سایت قابل دسترس همچنین
وبسایت tweetfeed.live دوباره قابل دسترس شد و کلیه IOC که در تویتتر به اشتراک گذاشته می‌شود از طریق این سایت قابل دسترس همچنین با opencti سازگار است. https://tweetfeed.live/