iDeFense
Open in Telegram
🔶 اخبار امنیت سایبری 🔴 بررسی و تحلیل آسیب پذیری ها و حفره های امنیتی 🔵 بررسی راه های تشخیص و جلوگیری از نفوذ 🎥 کانال آپارات ⚜️ aparat.com/iDeFense 🎥 کانال یوتیوب ⚜️ youtube.com/@_iDeFense 💾 کانال بکاپ ⚜️ @iDeF3nse 🔱 @iDeFense_Tester
Show more5 046
Subscribers
No data24 hours
+107 days
-130 days
Posts Archive
5 046
Repost from هشتگ تبلیغ تخصصی
🔔 کارآموزی با پرداخت حقوق، بیمه و مزایا 🔔
💡 دومین دوره کارآموزی گروه ملی انفورماتیک
💯 دوره کارآموزی ۳ ماهه گروه ملی انفورماتیک، فرصتی برای کسب تجربه و استخدام با دریافت حقوق و بیمه در بزرگترین شرکتهای شبکه بانک و پرداخت کشور است.
💎 مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت
🔔 لازم به ذکر است؛ هر متقاضی میتواند برای ۳ موقعیت شغلی درخواست ثبت کند.
📆 مهلت ثبتنام: تا ۲۶ خرداد ماه ۱۴۰۴
➕ ثبتنام و مشاهده موقعیتهای شغلی
🌐 httb.ir/qAZa1
🌐 httb.ir/qAZa1
🌐 httb.ir/qAZa1
💥 آکادمی گروه ملی انفورماتیک
⬆️⬆️⬆️⬆️⬆️⬆️
5 046
Repost from هشتگ تبلیغ تخصصی
🛡 فراخوان جذب کارآموز امنیت و شبکه 🛡
🟠 دومین دوره کارآموزی گروه ملی انفورماتیک، فرصتی برای ورود به دنیای حرفهای امنیت اطلاعات در صنعت بانک و پرداخت.
💎 مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
🔔سه ماهه، حضوری و تماموقت
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت
📆 مهلت ثبتنام: تا ۲۶ خرداد ماه ۱۴۰۴
💢 ثبتنام و مشاهده موقعیتهای شغلی برنامهنویسی:
➡️ httb.ir/g93dm
➡️ httb.ir/g93dm
➡️ httb.ir/g93dm
🟢 آکادینو؛ آکادمی گروه ملی انفورماتیک
📞 09912139660
🟢🟢🟢🟢🟢🟢
5 046
Repost from هشتگ تبلیغ تخصصی
☄️ فرصت استخدام در حوزه امنیت اطلاعات در دوره کـارآمـوزی گروه ملی انفورماتیک
💥 مزایای کارآموزی:
💵 دریافت حقوق و بیمه از روز اول
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت
💡 هر متقاضی میتواند برای ۳ موقعیت شغلی درخواست ثبت کند.
💯 دورههای ۳ ماهه کارآموزی گروه ملی انفورماتیک، فرصتی است برای کسب تجربه و استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور. کارآموزان در طول دوره ضمن دریافت حقوق و بیمه، گواهینامه معتبر دریافت میکنند.
📆 مهلت ثبتنام: تا ۲۶ خرداد ماه ۱۴۰۴
🚨 ثبتنام و مشاهده موقعیتهای شغلی:
☯️ httb.ir/77gbu ⬅️
☯️ httb.ir/77gbu ⬅️
☎️ 021-22903789
💥 آکادمی گروه ملی انفورماتیک
⚫️⚫️⚫️⚫️⚫️⚫️⚫️⚫️
5 046
🔴 بررسی یک آسیبپذیری patch نشده تحت عنوان BadSuccessor در ویندوز سرور 2025 که امکان سو استفاده از dMSA برای بالابردن سطح دسترسی در اکتیو دایرکتوری بدون تغییر در Object کاربر را میدهد و راهکارهای مقابله و مانیتورینگ آن
🔍 مقاله بررسی شده آسیبپذیری:
🔗https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory
🔖 اسکریپت پاورشل ارائه شده از سوی akamai:
🔗https://github.com/akamai/BadSuccessor
🦠 ماژول NetExec:
🔗https://github.com/Pennyw0rth/NetExec/pull/702
🛠 ابزار پایتون:
🔗https://github.com/cybrly/badsuccessor
🔪ابزار SharpSuccessor:
🔗https://github.com/logangoins/SharpSuccessor
#Podcast
#BadSuccessor
#RedTeam
#BlueTeam
#SOC
#ActiveDirectory
#KerberosAttack
#DMSA
@iDeFense
5 046
Repost from هشتگ تبلیغ تخصصی
🔴 آمادگی کامل برای آزمون SISE 300-715
در این دوره یاد میگیری چطور Cisco ISE رو از پایه نصب و راهاندازی کنی و دسترسی کاربران، میهمانها و تجهیزات رو هوشمندانه مدیریت کنی.
✅ آشنایی با RADIUS، TACACS+، EAP، Web Auth، Guest Services و Profiler و ...
⭕️ ویژه مهندسان شبکه، متخصصان امنیت و علاقهمندان به مسیر Enterprise
💡 از اینجا ثبتنام کن ➡️
دریافت مشاوره تخصصی و رایگان:
👩💻@CANDOm_jani
👩💻@CANDOF_Ebrahimi
👩💻@Cando_gholiha
🌻آموزشگاه مهندسی کندو برترین آموزشگاه IT ایران |We CanDo IT 💪
@cando_ac
🟠🟠🟠
5 046
استخدام در شرکت آریوان تیمی پویا و خلاق – فرصتهای شغلی در حوزه فناوری اطلاعات
شرکت ما در راستای گسترش تیم فنی خود، از افراد مستعد، خلاق و باانگیزه برای همکاری در موقعیتهای زیر دعوت به عمل میآورد:
موقعیتهای شغلی مورد نیاز:
کارشناس شبکه
مسلط به مفاهیم TCP/IP، Routing، Switching
آشنا با ابزارهای مانیتورینگ و امنیت شبکه
مهندس DevOps
تسلط به CI/CD، Docker، Kubernetes
آشنایی با GitLab، Jenkins و Terraform مزیت محسوب میشود
برنامهنویس اندروید (Kotlin)
تسلط کامل به زبان Kotlin و Android SDK
تجربه کار با RESTful API و معماری MVVM
کارشناس امنیت وب
آشنایی با OWASP Top 10، تست نفوذ، ابزارهایی مانند Burp Suite
توانایی تحلیل آسیبپذیریهای امنیتی و ارائه راهکار
برنامهنویس PHP (Laravel)
تسلط کامل به فریمورک Laravel و طراحی RESTful API
تجربه کار با دیتابیس MySQL و مفاهیم MVC
مزایای همکاری با ما:
محیط کاری پویا و دوستانه
امکان رشد و ارتقاء شغلی
پروژههای متنوع و چالشبرانگیز
پرداخت بهموقع و بیمه تأمین اجتماعی
نحوه ارسال رزومه:
در صورت تمایل به همکاری، لطفاً رزومه خود را با عنوان «موقعیت شغلی + نام» به آیدی ذیل
@Hr_Arivan
ارسال فرمایید.
5 046
یه چیز جالب🤔
🔥 لیست رتبه بندی شده بر اساس دشواری دور زدن EDR ها توسط یک اپراتور باج افزار منتشر شده است
🔗 https://x.com/PsExec64/status/1916205645507842
#BlueTeam
#EDRBypass
#MalwareAnalysis
#Ransomware
#EDRKillers
#EDR
#EDREvasion
#APT
#ThreatHunting
@iDeFense
5 046
⭕ در سالهای اخیر، مهاجمان سایبری بهمنظور دور زدن مکانیزمهای شناسایی نرمافزارهای امنیتی، به استفاده از زبانهای برنامهنویسی کمتر متداول روی آوردهاند. این زبانها بهدلیل عدم آشنایی کامل ابزارهای امنیتی با آنها، میتوانند بهعنوان روشی برای مخفیسازی بدافزارها مورد استفاده قرار گیرند🔻 در اینجا روشی برای دور زدن Microsoft Defender از طریق ترکیب زبانهای برنامهنویسی Lua و Rust رو بررسی میکنیم با استفاده از این دو زبان، یک لودر شلکد میتوان ایجاد کرد که توسط Microsoft Defender شناسایی نمیشود ⚙ https://blog.shellntel.com/p/evading-microsoft-defender 👁🗨 مراحل: با استفاده از ابزار msfvenom، یک شلکد Meterpreter تولید میشود سپس شلکد تولید شده با استفاده از یک کلید XOR میشود تا از شناسایی آن توسط آنتیویروسها جلوگیری کند 🦠 سپس شلکد رمزگذاریشده در یک برنامه Rust تعبیه میشود که از کتابخانه mlua برای اجرای کد Lua استفاده میکند در نهایت کد Lua شلکد را رمزگشایی کرده و آن را در حافظه اجرا میکند
🔗 https://www.darkreading.com/threat-intelligence/attackers-use-of-uncommon-programming-languages-continues-to-grow?utm_source=blog.shellntel.com&utm_medium=referral&utm_campaign=evading-microsoft-defender#MalwareDevelopment #AV_Evasion #UncommonLanguages #MalwareAnalysis @iDeFense
5 046
Repost from هشتگ تبلیغ تخصصی
💡سامین پردازش
راهکارهای امنیت، بکاپ و زیرساخت شبکه
مبتنی بر
☑️Symantec
☑️Sophos
☑️Veritas
☑️Fortinet
☑️Kaspersky
☑️Microsoft
☑️VMware
🌐 httb.ir/hN1dj
📞02191099107
💬 t.me/saminpardazeshnetwork
#symantec #veritas #sophos #vmware #kaspersky #microsoft #fortigate
5 046
🔬 رویداد
EventID 10 در Sysmon، که بهعنوان Process Access شناخته میشود، زمانی ثبت میشود که یک فرآیند سعی میکند به فرآیند دیگری دسترسی پیدا کند. این رویداد اطلاعاتی درباره تعاملات بین فرآیندها ارائه میدهد و میتواند در شناسایی و نظارت بر تعاملات فرآیندها و بررسی فعالیتهای مخرب مفید باشد
⚒️ ویژگی ها: ✅ شناسایی دسترسیهای غیرمجاز ✅ شناسایی تلاشهای Privilege Escalation ✅ شناسایی تکنیکهای Process Injection🛠 مبدل Granted Access یک ابزار که برای کمک به کاربران در درک و تفسیر مقادیر فیلد
GrantedAccess موجود در SYSMON EventID 10 نوشته شده است
که این امکان را به کاربران می دهد تا مقادیر دسترسی hexadecimal مشخص شده جهت دسترسی را به مقادیر قابل خواندن انسانی تبدیل کنند و برعکس
🌐 https://yukh1402.github.io/granted-access-converter/
✅ همچنین میتوانید خودتان نیز این مقادیر را توسط اسکریپت زیر تبدیل کنید
Get-SysmonAccessMask -AccessMask 0x418
🛠 https://www.powershellgallery.com/packages/PSGumshoe/1.5/Content/EventLog%5CGet-SysmonAccessMask.ps1
#SOC
#tools
#BlueTeam
#Process_Injection
#Detection
@iDeFense5 046
Repost from هشتگ تبلیغ تخصصی
🛡 مشاوره هک و امنیت (رایگان) 🛡
🔥 ما به تمامی سوالات شما در هر حوزه ای از هک و امنیت پاسخ میدیم ، کافیه برای ثبت مشاوره رایگان از لینک زیر اقدام کنید 👇
🌐 ultraamooz.com/consulting ⬅️
🔴🔴🔴🔴🔴
5 046
Repost from هشتگ تبلیغ تخصصی
🔔 **مسیر شغلی با درآمد بالا **
⚪️ اگه به دنبال یه مسیر شغلی مطمئن و با آیندهای روشن هستی، این وبینار دقیقاً همونه که لازم داری!
🔸 وبینار مسیر شغلی IT در صنعت بانکداری 🔸
🌐 httb.ir/XQHTJ 👈
✔️ قراره درباره این موضوعات صحبت کنیم:
🟢 فرصتهای شغلی در صنعت IT
🟢 چطور وارد صنعت IT بشیم؟
🟢 کدام رشتهها مسیر شغلی بهتری در صنعت IT دارند؟
🟢 فرصتهای شغلی در صنعت بانک و پرداخت؟
🟢 آنچه در دانشگاه نمیآموزند!
✅ مخاطب: دانشجوها و علاقهمندای فناوری اطلاعات که دنبال یه مسیر شغلی واقعی و پولساز هستن!
🎙مدرس: دکتر مهدی نمازی
🔹مدیر حکمرانی فناوری و پژوهش شرکت خدمات انفورماتیک
🔹 عضو ارشد انجمن IEEE
📅 تاریخ: چهارشنبه ۸ اسفند ساعت ۱۵ الی ۱۷
🎁وبینار رایگان و آنلاین
📎 ثبتنام از طریق لینک زیر:
🌐 httb.ir/XQHTJ 👈
آکادینو؛ آکادمی گروه ملی انفورماتیک
5 046
💢 گروه Sandworm (معروف به APT44)، در حال اجرای یک کمپین سایبری علیه کاربران ویندوز در اوکراین است. این گروه با استفاده از ابزارهای فعالسازی KMS مایکروسافت دستکاریشده و بهروزرسانیهای جعلی ویندوز، نسخهای جدید از بارگذار BACKORDER را توزیع میکند که در نهایت به استقرار تروجان دسترسی از راه دور Dark Crystal RAT (DcRAT) منجر میشود (این بدافزار به مهاجمان امکان سرقت دادههای حساس و جاسوسی سایبری را میدهد)
🔬 شواهد متعددی این کمپین را به Sandworm مرتبط میکند، از جمله استفاده مکرر از حسابهای ProtonMail در سوابق WHOIS، زیرساختهای یکسان، و تکنیکها و روشهای تاکتیکی (TTPs) مشابه. علاوه بر این، استفاده مجدد از BACKORDER، DcRAT، و مکانیزمهای شبکه TOR، همراه با نشانههایی که به محیط ساخت ابزار به زبان روسی اشاره دارند، این ارتباط را تقویت میکنند.
🦠 استفاده گسترده از نرمافزارهای کرکشده در اوکراین، حتی در نهادهای دولتی، سطح حمله بزرگی را ایجاد کرده است. بر اساس گزارشها، مایکروسافت تخمین زده است که 70٪ از نرمافزارهای بخش دولتی اوکراین بدون مجوز هستند، که این روند احتمالاً به دلیل مشکلات اقتصادی ناشی از جنگ تشدید شده است. بسیاری از کاربران، از جمله کسبوکارها و نهادهای حیاتی، به نرمافزارهای کرک شده از منابع نامعتبر روی آوردهاند، که به مهاجمانی مانند Sandworm فرصت میدهد بدافزار را در برنامههای پرکاربرد جاسازی کنند. این تاکتیک امکان جاسوسی گسترده، سرقت دادهها، و نفوذ به شبکهها را فراهم میکند، که مستقیماً امنیت ملی، زیرساختهای حیاتی، و مقاومت بخش خصوصی اوکراین را تهدید میکند.
⚠️ در یکی از این حملات، فایل فشردهای با عنوان "KMSAuto++x64_v1.8.4.zip" در تورنت منتشر شد که حاوی BACKORDER بود. مهاجمان این فایل را بهعنوان ابزاری برای فعالسازی KMS معرفی کردند تا کاربرانی را که قصد دور زدن نیازهای مجوز ویندوز را دارند، هدف قرار دهند. این ابزار پس از اجرا، یک رابط جعلی فعالسازی ویندوز را نمایش میدهد، در حالی که در پسزمینه، بارگذار BACKORDER را اجرا میکند که در نهایت به استقرار DcRAT منجر میشود.🌐 https://blog.eclecticiq.com/sandworm-apt-targets-ukrainian-users-with-trojanized-microsoft-kms-activation-tools-in-cyber-espionage-campaigns 🔗 https://nsarchive.gwu.edu/sites/default/files/documents/semon9-ryglx/2024-04-17-Mandiant-APT44-Unearthing-Sandworm.pdf 🔰Detection #SIGMA_Rules #YARA_Rule #IOCs #C2_Domains #MITRE_TTPs #RedTeam #DcRAT #SIGMA_Rules #Sandworm #C2 #APT44 #BACKORDER @iDeFense
5 046
😈 Pwning the Domain: With Credentials.
• Domain Account;
• Enumeration;
• BloodHound;
• PowerView;
• Kerberoasting;
• PrinterBug(MS-PRPN);
• ShadowCoerce(MS-FSRVP);
• DFSCoerce(MS-DFSNM);
• SMB share;
• Vulnerabilities;
• PrivExchange Vulnerability;
• SamAccountName/NoPac;
- SamAccountName/NoPac Attack;
• PrintNightmare;
• Certifried;
- Certifried Exploitation;
• Domain Admin;
• Dump NTDS;
• DCSync;
• Extract Credentials;
• LSASS DUMP;
• SAM/LSA DUMP;
• DPAPI Dump/Decryption;
• Token Manipulation;
• Adjust token privileges;
• Token Impersonation;
• Security Researchers.
#AD
#Domain
#Credentials
#RedTeam
@iDeFense
5 046
Repost from هشتگ تبلیغ تخصصی
🎯 راهاندازی دیتاسنتر آروانکلاد در اروپا
💥 با اضافه شدن دیتاسنتر جدید اروپا به محصول سرور مجازی آروانکلاد، شما میتوانید ابرکهای خودتان را در آلمان هم راهاندازی کنید.
💯 ویژگی متمایز این دیتاسنتر، ترافیک دانلود و آپلود رایگان تا ۱۰ ترابایت بهشکل ماهانه است. با ایجاد ابرک در این دیتاسنتر از امکاناتی مانند موارد زیر نیز بهرهمند شوید:
➖ امکان استفاده از IPv6 رایگان
➖ قابلیت پشتیبانگیری
➖ پرداخت به شکل ساعتی و روزانه
و...
🎁 برای ساخت سرور مجازی در آلمان با ۳۰٪ تخفیف ویژه، همین حالا در حساب کاربری خود به بخش سرور بروید و ابرک جدیدتان را در دیتاسنتر گوته ایجاد کنید.
⏳ برای دریافت اطلاعات بیشتر به لینک زیر بروید:
📎 httb.ir/D4e1F 👈
⭐ @Arvancloud
5 046
+2
🔖 در ژانویهٔ ۲۰۲۵، گروه #VelvetChollima حملات پیچیدهای را علیه مقامات دولتی کره جنوبی و شرکتهای رسانهای در آمریکای شمالی و ... آغاز کرد
🔻 مهاجمان یک فایل PDF حاوی یک لینک پنهان ایجاد میکردند که این لینک بهگونهای طراحی شده بود که در متن سند قابل مشاهده نباشد، تا گیرنده بدون آگاهی از وجود آن، روی آن کلیک کند
🔺 پس از کلیک روی لینک، قربانی به صفحهای جعلی هدایت میشد که شبیه به یک صفحه تأیید هویت کپچا طراحی شده بود. این صفحه با نمایش پیامی از کاربر میخواست تا برای تأیید اینکه ربات نیست، دستورات خاصی را در PowerShell با دسترسی مدیر سیستم اجرا کند. این تکنیک مهندسی اجتماعی، معروف به «ClickFix»، کاربران را فریب میدهد تا خودشان کدهای مخرب را اجرا کنند
🔻 در این مرحله دستورات PowerShell ارائهشده توسط مهاجمان، یک (Reverse Shell) به سرور (C2) مهاجمان برقرار میکرد که امکان اجرای دستورات از راه دور را روی سیستم قربانی فراهم میکرده است
🔗 https://github.com/S3N4T0R-0X0/APT-Attack-Simulation/tree/main/North%20Koreans%20APT/Velvet%20Chollima
#RedTeam
#C2
#Kimsuky
#ClickFix
#APT_Adversary_Simulation
@iDeFense
