fa
Feedback
Nova Group

Nova Group

رفتن به کانال در Telegram

🏮اطلاع رسانی آخرین اخبار تکنولوژی

نمایش بیشتر
5 825
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
-5130 روز
آرشیو پست ها
🔠🔠🔠🔠🔠 🔠🔠🔠🔠🔠🔠 🔥آنالیز کامل حمله سایبری گسترده امروز  و نکات عالی RedTeam که میشه از این حادثه درس گرفت ! 👩‍💻 در این ویدیو مهندس محمدحسن پزشکیان به آنالیز عمیق و کامل حادثه اخیر که توسط اپدیت CrowdStrike اتفاق افتاد پرداخته و همچنین به نکات Red Teaming از  passive recon تا driver reversing حادثه پرداخته میشه! 📱 لینک کامل ویدیو ۲۰ دقیقه ای در یوتیوب نوا : https://youtu.be/DQgqBtStYOs ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🔠🔠🔠🔠🔠 🔠🔠🔠🔠🔠🔠 🔥آنالیز کامل حمله سایبری گسترده امروز  و نکات عالی RedTeam که میشه از این حادثه درس گرفت ! 👩‍💻 در این ویدیو مهندس محمدحسن پزشکیان به آنالیز عمیق و کامل حادثه اخیر که توسط اپدیت CrowdStrike اتفاق افتاد پرداخته و همچنین به نکات Red Teaming از  passive recon تا driver reversing حادثه پرداخته میشه! 📱 لینک کامل ویدیو ۲۰ دقیقه ای در یوتیوب نوا : https://youtu.be/DQgqBtStYOs

😂مقصر پیدا شد! #ارسالی_کاربران "برادر با این توییت دیگه جایی قادر به استخدام نیست. " ———————————————————————————————— 🆔 @No
😂مقصر پیدا شد! #ارسالی_کاربران "برادر با این توییت دیگه جایی قادر به استخدام نیست. " ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

#ارسالی_کاربران "خب راس میگه همه دچارش شدن، بعد این مشکل CrowdStrike روی محل کارش تاثیر نذاشته و باید بره سر کار بدبخت😂 " ——
#ارسالی_کاربران "خب راس میگه همه دچارش شدن، بعد این مشکل CrowdStrike روی محل کارش تاثیر نذاشته و باید بره سر کار بدبخت😂 " ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

#ارسالی_کاربران "BSOD is everything😂" ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

وضعیت لینوکس کارا:

گوی معروف لاس وگاس هم از این فاجعه در امان نبوده و با توجه به اینکه این مشکل از حدود دو سه روز قبل شروع شده بود، سهام CrowdSt
+2
گوی معروف لاس وگاس هم از این فاجعه در امان نبوده و با توجه به اینکه این مشکل از حدود دو سه روز قبل شروع شده بود، سهام CrowdStrike به طرز فجیع ریزش کرد! ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🚨🚨🚨فاجعه بزرگ قطعی IT جهان را به هرج و مرج کشاند: بانک‌ها، خطوط هوایی و رسانه‌ها فلج شدند! یک قطعی گسترده در سیستم‌های IT، که جهان را به هرج و مرج کامل کشانده است. بانک‌های بزرگ، خطوط هوایی معتبر و رسانه‌های مطرح از قربانیان این حادثه بی‌سابقه هستند. 🤖این فاجعه ناشی از یک به‌روزرسانی ایراد دار توسط شرکت امنیت سایبری Crowdstrike بوده که دستگاه‌های ویندوزی مایکروسافت را از کار انداخته و منجر به لغو پروازها، صف‌های طولانی در فرودگاه‌ها و اختلال در سیستم‌های پرداخت شده است. ‼️• علت: به‌روزرسانی ایراد دار از سوی Crowdstrike برای دستگاه‌های ویندوزی. 🌏• مناطق درگیر: استرالیا، آمریکا، بریتانیا، اروپا، اسرائیل و لهستان. 📣• اقدامات فوری: مایکروسافت در حال اجرای اقدامات اضطراری است؛
Supposedly deleting “C-00000291*.sys” file in C:\Windows\System32\drivers\CrowdStrike directory fixes the issue. But editing system files you always do on your own risk :)
. 💀جزئیات شوکه‌کننده: • شروع کابوس: گزارش‌های اولیه از استرالیا آمد، سیستم‌های پرداخت و بانک‌هایی مانند National Australia Bank مختل شدند. ✈️• فاجعه در آسمان: لغو و تأخیر در پروازهای United، Delta، American Airlines، Virgin Australia و Jetstar. فرودگاه‌های سیدنی، توکیو-ناریتا، دهلی، لندن (استنستد و گاتویک) و آمستردام (اسخیپول) دچار آشوب شدند. 💻• رسانه‌ها در خاموشی: شبکه Sky News در بریتانیا از دسترس خارج شد. 🏥• بخش سلامت فلج شد: 15 بیمارستان به روش‌های دستی روی آوردند و آمبولانس‌ها به بیمارستان‌های دیگر هدایت شدند. • بحران در سایر بخش‌ها: بورس لندن، شرکت‌های راه‌آهن بریتانیا و ترمینال کانتینری Baltic Hub لهستان با مشکلات بزرگ عملیاتی مواجه شدند. فروشگاه‌های زنجیره‌ای نان و شیرینی Gail's در بریتانیا قادر به دریافت پرداخت‌های حضوری نیستند. راستی این حادثه ضعف‌های عمیق زیرساخت‌های دیجیتالی ما و تأثیرات فاجعه‌بار قطعی‌های IT را به نمایش گذاشت. جهان در برابر چنین بحران‌هایی چقدر آسیب‌پذیر است؟ ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🚨🚨🚨فاجعه بزرگ قطعی IT جهان را به هرج و مرج کشاند: بانک‌ها، خطوط هوایی و رسانه‌ها فلج شدند! یک قطعی گسترده در سیستم‌های IT، که جهان را به هرج و مرج کامل کشانده است. بانک‌های بزرگ، خطوط هوایی معتبر و رسانه‌های مطرح از قربانیان این حادثه بی‌سابقه هستند. 🤖این فاجعه ناشی از یک به‌روزرسانی ایراد دار توسط شرکت امنیت سایبری Crowdstrike بوده که دستگاه‌های ویندوزی مایکروسافت را از کار انداخته و منجر به لغو پروازها، صف‌های طولانی در فرودگاه‌ها و اختلال در سیستم‌های پرداخت شده است. ‼️• علت: به‌روزرسانی معیوب از سوی Crowdstrike برای دستگاه‌های ویندوزی. 🌏• مناطق درگیر: استرالیا، آمریکا، بریتانیا، اروپا، اسرائیل و لهستان. 📣• اقدامات فوری: مایکروسافت در حال اجرای اقدامات اضطراری است؛
Supposedly deleting “C-00000291*.sys” file in C:\Windows\System32\drivers\CrowdStrike directory fixes the issue. But editing system files you always do on your own risk :)
. 💀جزئیات شوکه‌کننده: • شروع کابوس: گزارش‌های اولیه از استرالیا آمد، سیستم‌های پرداخت و بانک‌هایی مانند National Australia Bank مختل شدند. ✈️• فاجعه در آسمان: لغو و تأخیر در پروازهای United، Delta، American Airlines، Virgin Australia و Jetstar. فرودگاه‌های سیدنی، توکیو-ناریتا، دهلی، لندن (استنستد و گاتویک) و آمستردام (اسخیپول) دچار آشوب شدند. 💻• رسانه‌ها در خاموشی: شبکه Sky News در بریتانیا از دسترس خارج شد. 🏥• بخش سلامت فلج شد: 15 بیمارستان به روش‌های دستی روی آوردند و آمبولانس‌ها به بیمارستان‌های دیگر هدایت شدند. • بحران در سایر بخش‌ها: بورس لندن، شرکت‌های راه‌آهن بریتانیا و ترمینال کانتینری Baltic Hub لهستان با مشکلات بزرگ عملیاتی مواجه شدند. فروشگاه‌های زنجیره‌ای نان و شیرینی Gail's در بریتانیا قادر به دریافت پرداخت‌های حضوری نیستند. راستی این حادثه ضعف‌های عمیق زیرساخت‌های دیجیتالی ما و تأثیرات فاجعه‌بار قطعی‌های IT را به نمایش گذاشت. جهان در برابر چنین بحران‌هایی چقدر آسیب‌پذیر است؟ ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🔥قسمت سری ویدیو های Active Directory و حملات ردتیم ! 🔴 در این سری ویدیو ها با محمدحسن پزشکیان همراه خواهیم شد تا هرآنچه از Active Directory و سرویس های اون در حملات ردتیم هست رو بررسی کرده و به شبیه سازی اون حملات و استراتژی های دفاعی در لابراتور اختصاصی پرداخته بشه. 👨‍💻 Author : Mohammad Hasan Pezeshkian ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🔥🔥🔥HackTheBox Corporate Insane machine walktrough ! ☠️This insane machine is one of hardest machines for Pentesting with completely real world scenarios and you will learn very useful techniques and experience:
XSS vita meta tag, docker socket exploit , Sensitive information leakage, internal network movement, JWT forge ,Proxmox VE exploit, ...
👨‍💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🔴 ویدیو معرفی انواع هانی پات ها و کاربرد آنها ! در این پست مهندس مهدی شادی به معرفی هانی پات و انواع آنها از جمله ساده ترین تا نسخه های نظامی و پیشرفته با جزئیات کامل پرداخته که میتونید ویدیو ی کامل رو از پست اینستاگرامی زیر مشاهده کنید: 🔗Link: https://www.instagram.com/reel/C9Smhhui0qb/?igsh=ZHhqOThvYnpmcGZ1

🚨سایت های پشتیبانی IT و رفع خطای آنلاین تحت عنوان Windows fixes اقدام به انتشار گسترده بد افزار به مشتریان خود کردند! سایت‌های جعلی پشتیبانی فناوری اطلاعات با ارائه "راه‌حل‌های" مخرب PowerShell برای رفع خطاهای رایج ویندوز، مانند خطای مشهور 0x80070643، به نفوذ به دستگاه‌ها و سرقت اطلاعات می‌پردازند. این سایت‌ها که برای اولین بار توسط واحد پاسخگویی به تهدیدات eSentire (TRU) شناسایی شدند، از طریق کانال‌های یوتیوب هک شده به مخاطبان خود اعتبار بیشتری می‌بخشند. ‼️منشاء مشکل: به‌روزرسانی Patch Tuesday ژانویه 2024 مایکروسافت که برای رفع نقص رمزگذاری BitLocker (CVE-2024-20666) طراحی شده بود، به دلیل کمبود فضای دیسک در پارتیشن Windows Recovery Environment (WinRE)، خطای نصب 0x80070643 را به وجود آورد. جزئیات فنی: رفع این مشکل نیاز به 250 مگابایت فضای خالی در پارتیشن WinRE دارد که بسیاری از کاربران آن را ندارند، و باعث می‌شود که به‌روزرسانی ناکام بماند و پیام‌های خطای مداوم نمایش داده شود. مجرمان سایبری سایت‌های جعلی پشتیبانی فناوری اطلاعات و ویدیوهای یوتیوبی ایجاد کرده‌اند که اسکریپت‌های PowerShell یا فایل‌های رجیستری را برای رفع این خطا تبلیغ می‌کنند. این اسکریپت‌ها به منظور دانلود و نصب بدافزار Vidar که اطلاعات کاربران را به سرقت می‌برد. اسکریپت‌های مخرب، که اغلب به صورت Base64 کدگذاری شده‌اند، به C2 متصل می‌شوند تا اسکریپت‌های اضافی را دانلود کنند و منجر به نصب بدافزار شوند. پس از اجرا، بدافزار داده‌های حساس را رکورد کرده، آنها را به صورت لاگ‌ها جمع‌آوری و به سرورهای مهاجم ارسال می‌کند که می‌تواند منجر به حملات بیشتری مانند باج‌افزار یا phidshing شود. ❌زاویه ی دیگری از اصل ماجرا: نقص‌های به‌روزرسانی امنیتی مایکروسافت و نیازهای پیچیده برای رفع این مشکلات، کاربران بی‌شماری را آسیب‌پذیر کرده است و آنها را به جستجوی راه‌حل‌هایی از منابع مشکوک واداشته است. این سهل‌انگاری، راه را برای مجرمان سایبری باز کرده تا از این خطاها سوء استفاده کنند، و سوالات جدی درباره مسئولیت مایکروسافت در حفاظت از کاربران در برابر چنین تهدیداتی را مطرح می‌کند. استفاده از کانال‌های یوتیوب هک شده برای اعتبار بخشیدن به این راه‌حل‌های مخرب، بیش از پیش به ضعف‌های امنیتی در پلتفرم‌های مایکروسافت و یوتیوب اشاره دارد. 🆔 @Nova_Groups 🌐 NovaGroups.tech

🔥HackTheBox Perfection Easy machine walktrough ! ☠️This easy machine is one of best machines for Junior Pentesters and who want to start HTB and you will learn very useful techniques and experience:
Ruby ERB, SSTI, Sensitive information leakage, sudo misconfiguration,hashcat mask attack, ...
👨‍💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🟢HackTheBox VPN connection problem solve ! در این ویدیو به حل مشکل اتصال VPN به پلتفرم HTB میپردازیم که درخواست های بسیاری از سوی کاربران برای ساخت این ویدیو وجود داشت! https://www.youtube.com/watch?v=kE4NiH3VBZE Authors: Nima Dabaghi ————————————————————————————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech

🔥HackTheBox Office Insane machine walktrough ! ☠️This hard machine is one of best machines for practicing Pentest &RedTeam and you will learn very useful techniques and experience:
Kerberos enumeration, Information disclosure, Reading DPAPI Encrypted Secrets with Mimikatz, GPO abuse, joomla exploit, SeImpersonate,
👨‍💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech

🚨 کمبود خون و لغو صد ها عمل جراحی در پی حملات سنگین باج افزاری ! دیروز NHS انگلستان اعلام کرد که چندین بیمارستان در لندن که
🚨 کمبود خون و لغو صد ها عمل جراحی در پی حملات سنگین باج افزاری ! دیروز NHS انگلستان اعلام کرد که چندین بیمارستان در لندن که تحت تأثیر حمله باج‌افزاری Synnovis در هفته گذشته قرار گرفتند، مجبور شدند صدها عمل جراحی و قرار ملاقات برنامه‌ریزی شده را لغو کنند. 🔒اختلالات مداوم خدمات در بنیاد Guy's and St Thomas' NHS Foundation Trust، کینگز کالج Hospital NHS Foundation Trust و ارائه دهندگان مراقبت های اولیه در سراسر جنوب شرق لندن ناشی از قفل شدن Synnovis از سیستم های خود توسط حمله 3 ژوئن مرتبط با عملیات باج افزار Qilin است. ❌بیش از 800 عمل جراحی برنامه‌ریزی شده و همچنین عملیات های مربوط به انتقال خون و آزمایش خون و 700 درمان سرپایی لغو شدند. 🔄 بازیابی کامل سیستم ممکن است ماه‌ها طول بکشد و انتظار می‌رود اختلالات ادامه یابد. در این حال NHS Blood and Transplant هشدار داد که بشدت کمبود خون وجود دارد و از اهداکنندگان خون O-positive و O-negative خواست تا به کمک پر کردن ذخایر بیایند. ——————————————————————————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech

🚨 کارمند اخراج شده از NCS انتقام گرفت و آنرا ۶۷۸,۰۰۰ دلار متضرر کرد! نگاراجو کندولا، کارمند سابق تضمین کیفیت در NCS، به دلیل
🚨 کارمند اخراج شده از NCS انتقام گرفت و آنرا ۶۷۸,۰۰۰ دلار متضرر کرد! نگاراجو کندولا، کارمند سابق تضمین کیفیت در NCS، به دلیل حذف ۱۸۰ سرور مجازی و ایجاد خسارت ۶۷۸,۰۰۰ دلاری، به ۲ سال و ۸ ماه زندان محکوم شد. ❌شرکت NCS (National Computer Systems) یک غول فناوری اطلاعات مستقر در سنگاپور و زیرمجموعه گروه Singtel است. این شرکت در بیش از ۲۰ شهر در منطقه آسیا فعالیت دارد و ۱۳,۰۰۰ نفر را استخدام دارد. او در تاریخ ۱۶ نوامبر ۲۰۲۲ به دلیل عملکرد ضعیف از کار اخراج شد، اما شرکت فراموش کرد دسترسی‌های او را باطل کند که به او امکان دسترسی به سیستم‌ها را همچنان می‌داد. ⚠️ این نقص امنیتی ناشی از عدم ابطال دسترسی وی بود که نقاط ضعف جدی در پروتکل‌های امنیتی NCS را آشکار کرد. 😂پس از پیگیری های محققان امنیتی شرکت و همچنین کمک گوگل، دریافتند که شخصی اخیرا در گوگل نحوه wipe دیتا ها به طور برگشت ناپذیر را به صورت متعدد سرچ کرده است و پس از پیدا کردن آن IP کاشف به عمل آمد که مربوط به این شخص است. ——————————————————————————- 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech

🔥نقص امنیتی بحرانی LPE در درایور csc.sys: مشکل اعتبارسنجی آدرس در IOCTL آسیب‌پذیری در درایور csc.sys که اعتبارسنجی آدرس در د
🔥نقص امنیتی بحرانی LPE در درایور csc.sys: مشکل اعتبارسنجی آدرس در IOCTL آسیب‌پذیری در درایور csc.sys که اعتبارسنجی آدرس در درخواست‌های IOCTL با کد کنترل I/O (METHOD_NEITHER) به درستی انجام نمی‌دهد، می‌تواند به مهاجمان امکان اجرای کد مخرب را بدهد. رفع این نقص نیازمند توجه فوری است تا از سوءاستفاده‌های احتمالی جلوگیری شود. 🔄 به‌روزرسانی امنیتی ژوئن ۲۰۲۴ مایکروسافت: رفع آسیب‌پذیری‌های بحرانی مایکروسافت در به‌روزرسانی امنیتی ژوئن ۲۰۲۴، ۴۹ آسیب‌پذیری را شامل KeyTrap (CVE-2023-50868) و نقص بحرانی MSMQ (CVE-2024-30080) رفع کرده است. KeyTrap در DNSSEC اختلال ایجاد کرده و می‌تواند منجر به حمله انکار سرویس (DoS) شود. نقص MSMQ نیز به اجرای کد از راه دور اجازه می‌دهد. همچنین، آسیب‌پذیری افزایش سطح دسترسی محلی (CVE-2024-26229) که میان مهاجمان منتشر شده بود، برطرف شده است. POC CVE-2024-26229-BOF (Windows LPE) —————————————————————————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech

🚨🚨تعطیلی کل شهر به دلیل حمله سایبری !؟ 🔴یک حمله سایبری از نوع باج افزار خدمات کلیدی را در کلیولند، اوهایو فلج کرده و ادارا
🚨🚨تعطیلی کل شهر به دلیل حمله سایبری !؟ 🔴یک حمله سایبری از نوع باج افزار خدمات کلیدی را در کلیولند، اوهایو فلج کرده و ادارات دولتی و شهرداری را تحت تأثیر قرار داده است. با بیش از 2 میلیون نفر ساکن و به عنوان مرکز اقتصادی اوهایو، بخش های عمده کلیولند به شدت آسیب دیده است. مقامات، با کارشناسان شخص ثالث، در حال بررسی هستند. و هنوز هیچ گروه باج‌گیری مسئولیت آن را بر عهده نگرفته است. ‼️خدمات اضطراری، خدمات آب و برق، مراقبت های بهداشتی و فرودگاه ها همچنان فعال هستند. گزارش شده است که داده های مالیات دهندگان و شرکت های برق ایمن هستند. —————————————————————————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech