Get Mystery Box with random crypto!

Security alert

Logo of telegram channel alert_security — Security alert S
Logo of telegram channel alert_security — Security alert
Channel address: @alert_security
Categories: Technologies
Language: English
Subscribers: 1.81K
Description from channel

🚨🚨🚨Latest news
🛡security incidences
🔧The latest tools and articles in the field of cyber security
💾The latest Premium Courses
📂 Open Source Tools

Ratings & Reviews

4.33

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

2

3 stars

0

2 stars

0

1 stars

0


The latest Messages 46

2021-03-02 13:04:10
کمپانی سازنده هواپیمای کانادایی Bombardier امروز اعلام کرده است که برخی از اطلاعات آن در یک پورتال DarkWeb که توسط گروه سازنده ی باج افزار Clop اداره می شود ، در دسترس عموم قرار گرفته است.

تحقیقات اولیه نشان داده که یک گروه هکری با اکسپلویت آسیب پذیری یک برنامه file-transfer ، که بر روی سرورهای اصلی ایزوله شده و جدا از از شبکه اصلی IT بمباردیر در حال اجرا است ، به داده ها دسترسی پیدا کرده و آنها را استخراج کرده اند.

در حالی که شرکت نام خاصی از این دستگاه برده نکرده است ، اما به احتمال زیاد منظور آنها Accellion FTA است ، وب سروری که می تواند توسط شرکت ها برای میزبانی و به اشتراک گذاری پرونده های بزرگی که امکان ارسال آنها از طریق ایمیل به مشتریان و کارمندان وجود ندارد ، مورد استفاده قرار گیرد.
—————————————————————————

در دسامبر سال 2020 ، یک گروه هکینگ یک 0day در نرم افزار FTA کشف کرد و حمله به شرکت های سراسر جهان را آغاز کرد. مهاجمان از سیستم ها را دسترسی گرفتند ، یک webshell برروی آن نصب و سپس اطلاعات حساس را به سرقت بردند.

دیروز Accellion در یک خبرنامه مطبوعاتی گفت که 300 مشتری آن از سرورهای FTA استفاده می کنند ، 100 نفر مورد حمله قرار گرفتند و داده های 25 مورد به سرقت رفته است.
با شروع اوایل این ماه ، اطلاعات برخی از مشتریان قدیمی FTA در "سایت نشتی" میزبانی شده در وب تاریک آغاز شد ، جایی که باند باج افزار Clop معمولاً شرکت هایی را که حاضر به پرداخت هزینه های رمزگشایی آن نیستند ، شرمنده می کند.
————————————————————————
داده های شرکت داده های جغرافیایی Fugro ، شرکت فناوری Danaher ، بزرگترین شرکت Singtel سنگاپور و شرکت حقوقی Jones Day تاکنون در این سایت منتشر شده است.
اطلاعات به اشتراک گذاشته شده در سایت شامل اسناد طراحی هواپیماهای مختلف بمباردیر و قطعات هواپیما بود. هیچ اطلاعات شخصی به اشتراک گذاشته نشده است.

کمپانی FireEye امروز در گزارشی گفت که کمپین هکینگ FTA و تلاش های بعدی برای اخاذی توسط یک گروه بزرگ جرایم اینترنتی انجام می شود که به FIN11 معروف است، گروهی که طی سالهای گذشته ردپایی از خود در انواع مختلف عملیات جرایم اینترنتی داشته اند.

@Alert_Security
785 viewsedited  10:04
Open / Comment
2021-02-28 12:43:20
بررسی آپدیت جدید Kali Linux 2021.1 و همچنین ویژگی جدید و کاربردی به نام command-not-found
!!

همانطور که میدونین چند روز پیش کالی اولین نسخه سال 2021 را عرضه کرد. اما بر خلاف سال 2020 سرعت و پرفورمنس kali خیلی بهبود یافته. در کنار اون چند ابزار و ویژگی جدید و خفنی هم بهش اضافه شده که میتونین همش رو در این مقاله کوتاه مشاهده کنین

https://vrgl.ir/JWXYX

@Alert_Security
319 viewsedited  09:43
Open / Comment
2021-02-27 22:46:36
357 views19:46
Open / Comment
2021-02-26 16:28:28 Invoke-PSImage: Encodes a PowerShell script in the pixels of a PNG file and generates a oneliner to execute.

https://github.com/peewpw/Invoke-PSImage

@Alert_Security
181 viewsedited  13:28
Open / Comment
2021-02-24 16:42:18
ارتقای سطح دسترسی با Windows Defender توسط آسیب پذیری مخفی 12 ساله!!!


هرچه بگندد نمکش میزنند وای به روزی که بگندد نمک!

در این مقاله به بررسی آسیب پذیری آنتی ویروس پیش فرض ویندوز یعنی Windows Defender پرداختیم تا ببینیم چگونه در طول 12 سال به یکی از راه های ارتقای سطح دسترسی تبدیل شده بود!

https://vrgl.ir/R3oxT
———————————————————————————————————————————
@Alert_Security
320 viewsedited  13:42
Open / Comment
2021-02-23 21:15:35 Security Alerts pinned « نسل جدید باج افزار ها ، بی نیاز از ارتباط با سرور! اینبار در این مقاله با زبانی ساده به تشریح کامل نحوه کارکرد و source code باج افزار Zeoticus پرداختیم. باج افزاری که هیچ نیازی به C2 ندارد و کاملا مستقل در حین حال بسیار مخرب عمل میکند. اگر علاقمند…»
18:15
Open / Comment
2021-02-23 14:34:37
نسل جدید باج افزار ها ، بی نیاز از ارتباط با سرور!

اینبار در این مقاله با زبانی ساده به تشریح کامل نحوه کارکرد و source code باج افزار Zeoticus پرداختیم. باج افزاری که هیچ نیازی به C2 ندارد و کاملا مستقل در حین حال بسیار مخرب عمل میکند.

اگر علاقمند به حوزه بد افزارها هستید با در این زمینه فعالیت دارید بهتره این مقاله رو از دست ندید!!
———————————————————————————————————————————
https://vrgl.ir/ygO64

@Alert_Security
401 views11:34
Open / Comment
2021-02-23 12:34:27
روز مهندس مبارک!
342 views09:34
Open / Comment
2021-02-23 09:21:57
این گزارش براساس نظرسنجی دو موسسه معتبر Linux Foundation و edX از بیش از 175 مدیر شرکت ها ، کسب و کارهای کوچک و متوسط (SMB ها) ، سازمان های دولتی و کارمندان سرتا سر جهان و نظرات بیش از 900 متخصص اپن سورس انجام شده است.

حوزه های #کلود و کانتینر با 75 درصد تقاضا نسبت به 57 درصد در سال 2018
هوش مصنوعی با 63 درصد
امنیت با 52 درصد
به ترتیب رده های اول تا سوم را به خود اختصاص دادند.

@Alert_Security
29 viewsedited  06:21
Open / Comment
2021-02-22 14:02:38
تایید صحت اطلاعات

طبق بررسی انجام شده بر روی نمونه دیتای ارسالی فروشنده صحت تایید شد!

@Alert_Security
359 views11:02
Open / Comment