Nova Group
رفتن به کانال در Telegram
5 825
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
-5130 روز
آرشیو پست ها
5 825
🔠🔠🔠🔠🔠 🔠🔠🔠🔠🔠🔠
🔥آنالیز کامل حمله سایبری گسترده امروز و نکات عالی RedTeam که میشه از این حادثه درس گرفت !
👩💻 در این ویدیو مهندس محمدحسن پزشکیان به آنالیز عمیق و کامل حادثه اخیر که توسط اپدیت CrowdStrike اتفاق افتاد پرداخته و همچنین به نکات Red Teaming از passive recon تا driver reversing حادثه پرداخته میشه!
📱 لینک کامل ویدیو ۲۰ دقیقه ای در یوتیوب نوا :
https://youtu.be/DQgqBtStYOs
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
🔠🔠🔠🔠🔠 🔠🔠🔠🔠🔠🔠
🔥آنالیز کامل حمله سایبری گسترده امروز و نکات عالی RedTeam که میشه از این حادثه درس گرفت !
👩💻 در این ویدیو مهندس محمدحسن پزشکیان به آنالیز عمیق و کامل حادثه اخیر که توسط اپدیت CrowdStrike اتفاق افتاد پرداخته و همچنین به نکات Red Teaming از passive recon تا driver reversing حادثه پرداخته میشه!
📱 لینک کامل ویدیو ۲۰ دقیقه ای در یوتیوب نوا :
https://youtu.be/DQgqBtStYOs
5 825
😂مقصر پیدا شد!
#ارسالی_کاربران
"برادر با این توییت دیگه جایی قادر به استخدام نیست. "
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
#ارسالی_کاربران
"خب راس میگه همه دچارش شدن، بعد این مشکل CrowdStrike روی محل کارش تاثیر نذاشته و باید بره سر کار بدبخت😂 "
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
#ارسالی_کاربران
"BSOD is everything😂"
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
+2
گوی معروف لاس وگاس هم از این فاجعه در امان نبوده و با توجه به اینکه این مشکل از حدود دو سه روز قبل شروع شده بود، سهام CrowdStrike به طرز فجیع ریزش کرد!
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
🚨🚨🚨فاجعه بزرگ قطعی IT جهان را به هرج و مرج کشاند: بانکها، خطوط هوایی و رسانهها فلج شدند!
یک قطعی گسترده در سیستمهای IT، که جهان را به هرج و مرج کامل کشانده است. بانکهای بزرگ، خطوط هوایی معتبر و رسانههای مطرح از قربانیان این حادثه بیسابقه هستند.
🤖این فاجعه ناشی از یک بهروزرسانی ایراد دار توسط شرکت امنیت سایبری Crowdstrike بوده که دستگاههای ویندوزی مایکروسافت را از کار انداخته و منجر به لغو پروازها، صفهای طولانی در فرودگاهها و اختلال در سیستمهای پرداخت شده است.
‼️• علت: بهروزرسانی ایراد دار از سوی Crowdstrike برای دستگاههای ویندوزی.
🌏• مناطق درگیر: استرالیا، آمریکا، بریتانیا، اروپا، اسرائیل و لهستان.
📣• اقدامات فوری: مایکروسافت در حال اجرای اقدامات اضطراری است؛
Supposedly deleting “C-00000291*.sys” file in C:\Windows\System32\drivers\CrowdStrike directory fixes the issue. But editing system files you always do on your own risk :). 💀جزئیات شوکهکننده: • شروع کابوس: گزارشهای اولیه از استرالیا آمد، سیستمهای پرداخت و بانکهایی مانند National Australia Bank مختل شدند. ✈️• فاجعه در آسمان: لغو و تأخیر در پروازهای United، Delta، American Airlines، Virgin Australia و Jetstar. فرودگاههای سیدنی، توکیو-ناریتا، دهلی، لندن (استنستد و گاتویک) و آمستردام (اسخیپول) دچار آشوب شدند. 💻• رسانهها در خاموشی: شبکه Sky News در بریتانیا از دسترس خارج شد. 🏥• بخش سلامت فلج شد: 15 بیمارستان به روشهای دستی روی آوردند و آمبولانسها به بیمارستانهای دیگر هدایت شدند. • بحران در سایر بخشها: بورس لندن، شرکتهای راهآهن بریتانیا و ترمینال کانتینری Baltic Hub لهستان با مشکلات بزرگ عملیاتی مواجه شدند. فروشگاههای زنجیرهای نان و شیرینی Gail's در بریتانیا قادر به دریافت پرداختهای حضوری نیستند. راستی این حادثه ضعفهای عمیق زیرساختهای دیجیتالی ما و تأثیرات فاجعهبار قطعیهای IT را به نمایش گذاشت. جهان در برابر چنین بحرانهایی چقدر آسیبپذیر است؟ ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech
5 825
🚨🚨🚨فاجعه بزرگ قطعی IT جهان را به هرج و مرج کشاند: بانکها، خطوط هوایی و رسانهها فلج شدند!
یک قطعی گسترده در سیستمهای IT، که جهان را به هرج و مرج کامل کشانده است. بانکهای بزرگ، خطوط هوایی معتبر و رسانههای مطرح از قربانیان این حادثه بیسابقه هستند.
🤖این فاجعه ناشی از یک بهروزرسانی ایراد دار توسط شرکت امنیت سایبری Crowdstrike بوده که دستگاههای ویندوزی مایکروسافت را از کار انداخته و منجر به لغو پروازها، صفهای طولانی در فرودگاهها و اختلال در سیستمهای پرداخت شده است.
‼️• علت: بهروزرسانی معیوب از سوی Crowdstrike برای دستگاههای ویندوزی.
🌏• مناطق درگیر: استرالیا، آمریکا، بریتانیا، اروپا، اسرائیل و لهستان.
📣• اقدامات فوری: مایکروسافت در حال اجرای اقدامات اضطراری است؛
Supposedly deleting “C-00000291*.sys” file in C:\Windows\System32\drivers\CrowdStrike directory fixes the issue. But editing system files you always do on your own risk :). 💀جزئیات شوکهکننده: • شروع کابوس: گزارشهای اولیه از استرالیا آمد، سیستمهای پرداخت و بانکهایی مانند National Australia Bank مختل شدند. ✈️• فاجعه در آسمان: لغو و تأخیر در پروازهای United، Delta، American Airlines، Virgin Australia و Jetstar. فرودگاههای سیدنی، توکیو-ناریتا، دهلی، لندن (استنستد و گاتویک) و آمستردام (اسخیپول) دچار آشوب شدند. 💻• رسانهها در خاموشی: شبکه Sky News در بریتانیا از دسترس خارج شد. 🏥• بخش سلامت فلج شد: 15 بیمارستان به روشهای دستی روی آوردند و آمبولانسها به بیمارستانهای دیگر هدایت شدند. • بحران در سایر بخشها: بورس لندن، شرکتهای راهآهن بریتانیا و ترمینال کانتینری Baltic Hub لهستان با مشکلات بزرگ عملیاتی مواجه شدند. فروشگاههای زنجیرهای نان و شیرینی Gail's در بریتانیا قادر به دریافت پرداختهای حضوری نیستند. راستی این حادثه ضعفهای عمیق زیرساختهای دیجیتالی ما و تأثیرات فاجعهبار قطعیهای IT را به نمایش گذاشت. جهان در برابر چنین بحرانهایی چقدر آسیبپذیر است؟ ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech
5 825
🔥قسمت سری ویدیو های Active Directory و حملات ردتیم !
🔴 در این سری ویدیو ها با محمدحسن پزشکیان همراه خواهیم شد تا هرآنچه از Active Directory و سرویس های اون در حملات ردتیم هست رو بررسی کرده و به شبیه سازی اون حملات و استراتژی های دفاعی در لابراتور اختصاصی پرداخته بشه.
👨💻 Author : Mohammad Hasan Pezeshkian
————————————————————————————————
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
🔥🔥🔥HackTheBox Corporate Insane machine walktrough !
☠️This insane machine is one of hardest machines for Pentesting with completely real world scenarios and you will learn very useful techniques and experience:
XSS vita meta tag, docker socket exploit , Sensitive information leakage, internal network movement, JWT forge ,Proxmox VE exploit, ...👨💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech
5 825
🔴 ویدیو معرفی انواع هانی پات ها و کاربرد آنها !
در این پست مهندس مهدی شادی به معرفی هانی پات و انواع آنها از جمله ساده ترین تا نسخه های نظامی و پیشرفته با جزئیات کامل پرداخته که میتونید ویدیو ی کامل رو از پست اینستاگرامی زیر مشاهده کنید:
🔗Link: https://www.instagram.com/reel/C9Smhhui0qb/?igsh=ZHhqOThvYnpmcGZ1
5 825
🚨سایت های پشتیبانی IT و رفع خطای آنلاین تحت عنوان Windows fixes اقدام به انتشار گسترده بد افزار به مشتریان خود کردند!
سایتهای جعلی پشتیبانی فناوری اطلاعات با ارائه "راهحلهای" مخرب PowerShell برای رفع خطاهای رایج ویندوز، مانند خطای مشهور 0x80070643، به نفوذ به دستگاهها و سرقت اطلاعات میپردازند. این سایتها که برای اولین بار توسط واحد پاسخگویی به تهدیدات eSentire (TRU) شناسایی شدند، از طریق کانالهای یوتیوب هک شده به مخاطبان خود اعتبار بیشتری میبخشند.
‼️منشاء مشکل:
بهروزرسانی Patch Tuesday ژانویه 2024 مایکروسافت که برای رفع نقص رمزگذاری BitLocker (CVE-2024-20666) طراحی شده بود، به دلیل کمبود فضای دیسک در پارتیشن Windows Recovery Environment (WinRE)، خطای نصب 0x80070643 را به وجود آورد.
جزئیات فنی:
رفع این مشکل نیاز به 250 مگابایت فضای خالی در پارتیشن WinRE دارد که بسیاری از کاربران آن را ندارند، و باعث میشود که بهروزرسانی ناکام بماند و پیامهای خطای مداوم نمایش داده شود.
مجرمان سایبری سایتهای جعلی پشتیبانی فناوری اطلاعات و ویدیوهای یوتیوبی ایجاد کردهاند که اسکریپتهای PowerShell یا فایلهای رجیستری را برای رفع این خطا تبلیغ میکنند.
این اسکریپتها به منظور دانلود و نصب بدافزار Vidar که اطلاعات کاربران را به سرقت میبرد.
اسکریپتهای مخرب، که اغلب به صورت Base64 کدگذاری شدهاند، به C2 متصل میشوند تا اسکریپتهای اضافی را دانلود کنند و منجر به نصب بدافزار شوند.
پس از اجرا، بدافزار دادههای حساس را رکورد کرده، آنها را به صورت لاگها جمعآوری و به سرورهای مهاجم ارسال میکند که میتواند منجر به حملات بیشتری مانند باجافزار یا phidshing شود.
❌زاویه ی دیگری از اصل ماجرا:
نقصهای بهروزرسانی امنیتی مایکروسافت و نیازهای پیچیده برای رفع این مشکلات، کاربران بیشماری را آسیبپذیر کرده است و آنها را به جستجوی راهحلهایی از منابع مشکوک واداشته است. این سهلانگاری، راه را برای مجرمان سایبری باز کرده تا از این خطاها سوء استفاده کنند، و سوالات جدی درباره مسئولیت مایکروسافت در حفاظت از کاربران در برابر چنین تهدیداتی را مطرح میکند. استفاده از کانالهای یوتیوب هک شده برای اعتبار بخشیدن به این راهحلهای مخرب، بیش از پیش به ضعفهای امنیتی در پلتفرمهای مایکروسافت و یوتیوب اشاره دارد.
🆔 @Nova_Groups
🌐 NovaGroups.tech
5 825
🔥HackTheBox Perfection Easy machine walktrough !
☠️This easy machine is one of best machines for Junior Pentesters and who want to start HTB and you will learn very useful techniques and experience:
Ruby ERB, SSTI, Sensitive information leakage, sudo misconfiguration,hashcat mask attack, ...👨💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech
5 825
🟢HackTheBox VPN connection problem solve !
در این ویدیو به حل مشکل اتصال VPN به پلتفرم HTB میپردازیم که درخواست های بسیاری از سوی کاربران برای ساخت این ویدیو وجود داشت!
https://www.youtube.com/watch?v=kE4NiH3VBZE
Authors: Nima Dabaghi
—————————————————————————————
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
5 825
🔥HackTheBox Office Insane machine walktrough !
☠️This hard machine is one of best machines for practicing Pentest &RedTeam and you will learn very useful techniques and experience:
Kerberos enumeration, Information disclosure, Reading DPAPI Encrypted Secrets with Mimikatz, GPO abuse, joomla exploit, SeImpersonate,👨💻 Author : Nima Dabbaghi ———————————————————————————————— 🆔 @Nova_Groups 🌐 NovaGroups.tech
5 825
🚨 کمبود خون و لغو صد ها عمل جراحی در پی حملات سنگین باج افزاری !
دیروز NHS انگلستان اعلام کرد که چندین بیمارستان در لندن که تحت تأثیر حمله باجافزاری Synnovis در هفته گذشته قرار گرفتند، مجبور شدند صدها عمل جراحی و قرار ملاقات برنامهریزی شده را لغو کنند.
🔒اختلالات مداوم خدمات در بنیاد Guy's and St Thomas' NHS Foundation Trust، کینگز کالج Hospital NHS Foundation Trust و ارائه دهندگان مراقبت های اولیه در سراسر جنوب شرق لندن ناشی از قفل شدن Synnovis از سیستم های خود توسط حمله 3 ژوئن مرتبط با عملیات باج افزار Qilin است.
❌بیش از 800 عمل جراحی برنامهریزی شده و همچنین عملیات های مربوط به انتقال خون و آزمایش خون و 700 درمان سرپایی لغو شدند.
🔄 بازیابی کامل سیستم ممکن است ماهها طول بکشد و انتظار میرود اختلالات ادامه یابد.
در این حال NHS Blood and Transplant هشدار داد که بشدت کمبود خون وجود دارد و از اهداکنندگان خون O-positive و O-negative خواست تا به کمک پر کردن ذخایر بیایند.
———————————————————————————
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
5 825
🚨 کارمند اخراج شده از NCS انتقام گرفت و آنرا ۶۷۸,۰۰۰ دلار متضرر کرد!
نگاراجو کندولا، کارمند سابق تضمین کیفیت در NCS، به دلیل حذف ۱۸۰ سرور مجازی و ایجاد خسارت ۶۷۸,۰۰۰ دلاری، به ۲ سال و ۸ ماه زندان محکوم شد.
❌شرکت NCS (National Computer Systems) یک غول فناوری اطلاعات مستقر در سنگاپور و زیرمجموعه گروه Singtel است. این شرکت در بیش از ۲۰ شهر در منطقه آسیا فعالیت دارد و ۱۳,۰۰۰ نفر را استخدام دارد.
او در تاریخ ۱۶ نوامبر ۲۰۲۲ به دلیل عملکرد ضعیف از کار اخراج شد، اما شرکت فراموش کرد دسترسیهای او را باطل کند که به او امکان دسترسی به سیستمها را همچنان میداد.
⚠️ این نقص امنیتی ناشی از عدم ابطال دسترسی وی بود که نقاط ضعف جدی در پروتکلهای امنیتی NCS را آشکار کرد.
😂پس از پیگیری های محققان امنیتی شرکت و همچنین کمک گوگل، دریافتند که شخصی اخیرا در گوگل نحوه wipe دیتا ها به طور برگشت ناپذیر را به صورت متعدد سرچ کرده است و پس از پیدا کردن آن IP کاشف به عمل آمد که مربوط به این شخص است.
——————————————————————————-
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
5 825
🔥نقص امنیتی بحرانی LPE در درایور csc.sys: مشکل اعتبارسنجی آدرس در IOCTL
آسیبپذیری در درایور csc.sys که اعتبارسنجی آدرس در درخواستهای IOCTL با کد کنترل I/O (METHOD_NEITHER) به درستی انجام نمیدهد، میتواند به مهاجمان امکان اجرای کد مخرب را بدهد. رفع این نقص نیازمند توجه فوری است تا از سوءاستفادههای احتمالی جلوگیری شود.
🔄 بهروزرسانی امنیتی ژوئن ۲۰۲۴ مایکروسافت: رفع آسیبپذیریهای بحرانی
مایکروسافت در بهروزرسانی امنیتی ژوئن ۲۰۲۴، ۴۹ آسیبپذیری را شامل KeyTrap (CVE-2023-50868) و نقص بحرانی MSMQ (CVE-2024-30080) رفع کرده است. KeyTrap در DNSSEC اختلال ایجاد کرده و میتواند منجر به حمله انکار سرویس (DoS) شود. نقص MSMQ نیز به اجرای کد از راه دور اجازه میدهد. همچنین، آسیبپذیری افزایش سطح دسترسی محلی (CVE-2024-26229) که میان مهاجمان منتشر شده بود، برطرف شده است.
POC
CVE-2024-26229-BOF (Windows LPE)
——————————————————————————
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
5 825
🚨🚨تعطیلی کل شهر به دلیل حمله سایبری !؟
🔴یک حمله سایبری از نوع باج افزار خدمات کلیدی را در کلیولند، اوهایو فلج کرده و ادارات دولتی و شهرداری را تحت تأثیر قرار داده است.
با بیش از 2 میلیون نفر ساکن و به عنوان مرکز اقتصادی اوهایو، بخش های عمده کلیولند به شدت آسیب دیده است.
مقامات، با کارشناسان شخص ثالث، در حال بررسی هستند. و هنوز هیچ گروه باجگیری مسئولیت آن را بر عهده نگرفته است.
‼️خدمات اضطراری، خدمات آب و برق، مراقبت های بهداشتی و فرودگاه ها همچنان فعال هستند. گزارش شده است که داده های مالیات دهندگان و شرکت های برق ایمن هستند.
——————————————————————————
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
