News Security :: Cyber Security

:: آموزش امنیت سایبری و پیشگیری از جرایم سایبری ::

هک یک هنر است برای سازندگی نه برای تخریب!

تیم سایبری Fancy Bear روسیه

تیم سایبری Fancy Bear روسیه

گروه جاسوسی سایبری وابسته به روسیه که به نام Fancy Bear شناخته می شود در نیمه دوم سال 2017 بسیار فعال بوده و به سازمان های سیاسی زیادی در سراسر جهان نفوذ کرده است.


۲ نظر
بیشترین اکسپلویت های مورد استفاده هکر ها در سال ۲۰۱۷

بیشترین اکسپلویت های مورد استفاده هکر ها در سال ۲۰۱۷

بیشترین اکسپلویت های مورد استفاده هکر ها در سال ۲۰۱۷ رو درگزارش alienvault ببنید.

 اکسپلویت شماره یک توسط گروه هکر ایرانی Oilrig هم استفاده میشده.


۰ نظر

آسیب‌پذیری 0day جدید در کرنل macOS

آسیب‌پذیری 0day جدید کرنل macOS که بصورت لوکال ارتقای امتیاز به روت رو فراهم می‌کنه ۱۵ ساله که روی این سیستم‌عامل وجود داشته و دیروز این بنده خدا رایت‌آپش رو توی گیت‌هاب عمومی کرده:

https://siguza.github.io/IOHIDeous/
از اونجایی که یه قسمت از کرنل سیستم‌عامل‌های اپل (چه iOS و چه macOS) الحاقیه‌ی IOHIDFamily رو داره ایشون در تلاش بوده تا بتونه توی هردو سیستم‌عامل این باگ رو اکسپلویت کنه، اما مثل اینکه یه قسمت خاص از این الحاقیه (IOHIDSystem) که این آسیب‌پذیری رو داشته فقط روی کرنل macOS وجود داره.

این آسیب‌پذیری روی همه نسخه‌های macOS بغیر از نسخه آخر وجود داره.
 
و هنوزم اپل برنامه‌ای برای Bounty دادن نداره.

ومن الله توفیق

۰ نظر
نفوذ به دوربین های نظارتی واشنگتن

نفوذ به دوربین های نظارتی واشنگتن

💢 دو هکر رومانی به اتهام نفوذ به 65 درصد از دوربین های نظارت فضای باز واشنگتن محکوم شدند

۰ نظر
حملات سایبری به سیستم حفاظتی آرامکو عربستان

حملات سایبری به سیستم حفاظتی آرامکو عربستان

در ماه آگوست، آرامکو که بزرگترین شرکت نفت در جهان است توسط حملات سایبری مورد هدف قرار گرفت که این حمله سایبری اولین نمونه از بدافزار های مخربی است که به سیستم های پیشگیری از فاجعه در تاسیسات صنعتی، حمله میکند.

این حمله ابتدا در هفته گذشته در وبلاگ شرکت امنیت سایبری FireEye منتشر شد که در آن نام قربانی ذکر نشده بود اما یک گزارش محرمانه از طرف شرکت امنیت اطلاعات Area 1 Security، که توسط آژانس امنیت ملی امریکا تاسیس شده است، آرامکو را قربانی این حمله میداند.

ارزیابی Area 1 در مورد حمله به آرامکو، ایران را به عنوان متهم احتمالی شناسایی می کند، اما سایر کارشناسان امنیتی کامپیوتر که احتمالات را در نظر می گیرند، در خصوص تعیین مسئولیت پیش از موعد احتیاط میکنند و آن را قبول نمی کنند. 
یکی از مقامات پیشین آمریکایی که اطلاعاتی در مورد این حادثه میداند می گوید: “این احتمالا یکی از سخت ترین مواردی است که من تا به حال با آن مواجه شده ام”

منبع : سایسک
۰ نظر

خبر سایبری | جمع آوری تهدیدات سایبری

کالین اندرسن که در سایتش نوشته یه محقق اینترنتیه و چند وقته بر روی ایران تحقیق میکنه یکی از کارایی که کرده جمع آوری تهدیدات سایبری هکرهای ایرانی می باشد :

https://iranthreats.github.io


۰ نظر