OnHex

#بازیگران_تهدید
Канал
Технологии и приложения
Образование
Новости и СМИ
Бизнес
ПерсидскийИранИран
Логотип телеграм канала OnHex
@onhex_irПродвигать
8,95 тыс.
подписчиков
1,53 тыс.
фото
202
видео
11,1 тыс.
ссылок
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #OffensiveSecurity #crypto دونیت و شبکه های اجتماعی: https://zil.ink/onhexgroup @seyyidy تبلیغات و تبادل: @onhex_ir_ADS
OnHex
🔴 احتمال هک ستاد انتخاباتی ترامپ توسط هکرهای ایرانی ستاد انتخاباتی ترامپ اعلام کرده که هک شدن و مایکروسافت گزارشی منتشر کرده مبنی بر هک یک ستاد انتخاباتی توسط هکرهای ایرانی. #افشای_اطلاعات 🆔 @onhex_ir ➡️ ALL Link
🔴 نشریه ی Politico روز پنجشنبه خبر داده که هیئت منصفه دادگاه چندین ایرانی رو به دلیل هک ستاد انتخاباتی ترامپ، متهم اعلام کرده. فعلا اسامی این افراد منتشر نشده اما احتمالا امروز جمعه، توسط وزارت دادگستری آمریکا علیه اشون اعلام جرم میشه.

هکرهای منتسب به ایران ستاد انتخاباتی ترامپ رو هک و یسری داده ازش استخراج کردن و این داده ها رو به روزنامه نگاران و ستاد انتخاباتی نامزد رقیب، کامالا هریس، فرستادن.

مایکروسافت در گزارشی این حمله رو منتسب به ایران و اعلام کرده بود که این حمله از طریق فیشینگ نیزه ای صورت گرفته.

گوگل در گزارشی عنوان کرده که ایرانی ها علاوه بر ترامپ، حملاتی رو به ستاد انتخاباتی بایدن انجام دادن، اما نشونه ای که مشخص کنه این حملات موفقیت آمیز بوده، وجود نداره.

آژانس های امنیتی آمریکا اعلام کردن که روسیه و چین و ایران، تلاش میکنن تا انتخابات آمریکا رو به نفع خودشون، تحت تاثیر قرار بدن. / منبع

#ترامپ #بازیگران_تهدید
#APT

🆔 @onhex_ir
➡️ ALL Link
🔴 حمله سایبری به تصفیه خانه ی شهر آرکانزاس

تصفیه خانه ی شهر آرکانزاس دو روز پس از اینکه مرکز اشتراک‌گذاری و تحلیل اطلاعات آب (WaterISAC)، یک سازمان غیرانتفاعی که به حفاظت از تأسیسات آب در برابر تهدیدات فیزیکی و سایبری کمک میکنه، یک هشدار تهدید TLP:AMBER درباره بازیگران تهدید مرتبط با روسیه رو صادر کرد که بخش آب رو هدف قرار میدن، مورد حمله سایبری قرار گرفت.

در جریان این حمله سایبری که آخر هفته رخ داده، عملیات بصورت دستی انجام شده. البته سرویس دهی قطع یا تغییری در آب ایجاد نشده، فقط به دلیل مشکلات در برخی از پمپها، در برخی ساعات افت فشار آب داشتن.

در سالهای گذشته، علاوه بر روسیه، ایران و چین هم بخش آب آمریکا رو هدف حملات سایبری قرار دادن.

امروز CISA اعلام کرده که بازیگران تهدید که دستگاههای صنعتی قابل مشاهده از طریق اینترنت رو هدف قرار میدن، از حملات غیر پیچیده مانند brute force و اعتبارنامه های پیش فرض استفاده میکنن.

آژانس امنیت سایبری به اپراتورهای OT/ICS در بخش‌های زیرساختی حیاتی که در معرض حمله قرار دارن، توصیه کرده تا با اعمال اقداماتی که در توصیه‌های ماه مه به اشتراک گذاشته شده بود، در برابر فعالیت‌های مخرب دفاع کنن. [منابع : 1 و 2]

#بازیگران_تهدید #ICS

🆔 @onhex_ir
➡️ ALL Link
🔴 اسرائیل یک حمله سایبری به جنوب لبنان انجام داده که در اون یسری پیجر، که گفته شده مورد استفاده ی نیروهای حزب الله لبنان بوده، منفجر شدن. در اثر انفجار باتری این پیجرها گویا صدها نفر زخمی شده.

#بازیگران_تهدید

🆔 @onhex_ir
➡️ ALL Link | Boost
🔴 عملیات ضدجاسوسی ایران

گوگل (Mandiant) یک گزارشی منتشر کرده، در خصوص عملیات ضد جاسوسی ایران با هدف جمع آوری اطلاعات از تهدیدات داخلی و افرادی که با آژانسهای اطلاعاتی و امنیتی خارجی همکاری میکنن.

روش کار اینجوری بوده که یسری تبلیغات استخدامی مرتبط با اسرائیل رو منتشر و افراد رو جذب سایتهای جعلی میکردن. افراد با ورود به این سایتها جهت همکاری، اطلاعات شخصی، کاری و ارتباطیشون رو در فرمی وارد میکردن که در حقیقت اونارو در اختیار سیستم اطلاعاتی ایران قرار میدادن.

برای این منظور یسری سایت، کانال یوتیوب، توییتر و تلگرام داشتن.

نمونه این تبلیغات رو داخل فیلترشکن ها و فضای دارک وب احتمالا مشاهده کردید. جذب افسر اطلاعاتی، نیروی متخصص امنیت سایبری و ... .

این عملیات ضدجاسوسی حداقل از 2017 شروع و تا مارس 2024 ادامه داشته.

نکته جالب اینه که یک کمپین مشابه به زبان عربی هم روی سوریه و حزب الله انجام دادن.

گوگل این کمپین رو با احتمال خیلی ضعیف به APT42 معروف به OilRig نسبت داده.

#بازیگران_تهدید #APT

🆔 @onhex_ir
➡️ ALL Link
🔴 خبر چند تا هک در 24 ساعت گذشته منتشر شده که معروفهاش:

- گروه هکری IntelBroker مدعی نقض ارتباطات داخلی AMD شده.

- گروه هکری Hunters International مدعی هک US Marshals Service شده. (زیرمجموعه وزارت دادگستری آمریکا و قدیمیترین سازمان و نهاد انتظامی در آمریکاست.)

- گروه هکری UserSec، در حمایت از پاول دوروف دادگاه ملی فرانسه و پاریس رو DDOS کردن.

#بازیگران_تهدید

🆔 @onhex_ir
➡️ ALL Link
🔴 افشای هویت USDoD، هکر معروف برزیلی

در این پست نگاهی به داستان افشای هکر پشت اکانت #USDoD انداختیم، همچنین مصاحبه ای با این هکر در فروردین انجام گرفته که اونم منتشر کردیم.

چقدر این پست حال و هوای این روزای ایران داره.

#افشای_اطلاعات #بازیگران_تهدید

🆔 @onhex_ir
➡️ ALL Link
🔴 دیتابیس افسران FBI هم اومد.

یک بازیگر تهدید دیتابیس افسران FBI رو در یک فروم فروش داده قرار داده.

این دیتابیس بصورت متنی هستش و شامل 22175 خط و سایز 1.9 مگابایت رو داره.

جزییات زیادی از این دیتابیس منتشر نشده.

#بازیگران_تهدید #افشای_اطلاعات

🆔 @onhex_ir
➡️ ALL Link
🔴 فعالیت وب آموز بعد از هفت سال، متوقف شد.

محمد جرجندی بنیانگذار وب آموز، در آخرین لایوی که دیشب برگزار کرد، اعلام کرد که فعالیتهای وب آموز بعد از 7 سال متوقف میشه.

اگه محمد جرجندی یا وب آموز رو نمی شناسید ( که خیلی بعیده)، مجموعه ی محققای مستقلی هستن که در زمینه ی جرائم و کلاهبرداری های رایانه ای فعالیت میکنن.

فکر میکنم حداقل، اغلبمون واژه هایی مثله وس، پانزی و ... رو اولین بار با وب آموز و محمد جرجندی شناختیم و کمکمون کرده تا در دام این نوع کلاهبرداریها نیافتیم.

طبق گفته ی محمد جرجندی، فعالیت این مجموعه متوقف میشه اما وب سایت و کانالشون در یوتیوب و تلگرام برای یک سال بالاست ولی بروزرسانی نمیشه.

اگرچه ایشون فعالیت وب آموز رو متوقف کرده، اما با پروژه ی نسبتا جدیدشون بنام Scam Minder، همچنان در این فضا فعالیت دارن.

پروژه ی Scam Minder یک پروژه بین المللی در قالب هوش مصنوعی هستش که به شما کمک میکنه قبل از سرمایه گذاری و ... در یک سایت، اونو از لحاظ جعلی بودن یا موارد مشکوک اسکن کنید. قطعا استفاده از هفت سال تجربه و ظرفیت هوش مصنوعی، میتونه خیلی کمک کننده باشه.

ایشون در آخرین لایو خواسته بودن که خوب، بد ، زشت وب آموز رو مشخص کنیم که از دید من:

خوب: ذات همین پروژه (مبارزه با جرایم و کلاهبرداری فارغ از هیچ سمت و سویی - دزد دزده)
بد: مسئولین مربوطه
زشت: آدمهایی که در این شرایط بد، به هم نوع، هم زبون، هم وطن، هم مذهب خودشون رحم نمیکنن.

در نهایت برای آقای محمد جرجندی، آرزوی سلامتی و موفقیت دارم.

#وب_آموز #بازیگران_تهدید

🆔 @onhex_ir
➡️ ALL Link
OnHex
🔴 بروزرسانی CrowdStrike و صفحه ی آبی مرگ ویندوز کاربران CrowdStrike Falcon Sensor بعد از بروزرسانی این محصول روی میزبانهای ویندوزی، دچار کرش شدن که این مشکل باعث اختلال در خدمات فرودگاهها، مراکز درمانی و ... شده. #CrowdStrike #BSOD 🆔 @onhex_ir ➡️ ALL Link
🔴 یه بازیگر تهدید مدعی شده که به یسری داده از CrowdStrike دسترسی پیدا کرده.

داده ها شامل اطلاعات مربوط به بازیگران تهدید هستش و شامل فیلدهای نام مستعار، آخرین زمان فعالیت، وضعیت فعالیت، کشور مبدا، صنایع هک شده، کشورهای هدف، نوع و انگیزه اونا هستش. برای مثال بازیگران تهدید با مبدا ایران رو میتونید در شکل بالا ببینید.

این بازیگر تهدید همچنین اعلام کرده که بزودی 250 میلیون داده از IOCهای این شرکت رو هم منتشر میکنه تا پول EDR ندید.

در بین بازیگران تهدید لاک بیت با 44 حمله در 103 کشور، فعالترین گروه هستش.

#افشای_اطلاعات #بازیگران_تهدید #CrowdStrike

🆔 @onhex_ir
➡️ ALL Link
🔴 افشای عمومی اطلاعات کاربران BreachForums v1

اطلاعات خصوصی کاربران انجمن هکری و فروش داده ی BreachForums v1 بصورت عمومی در تلگرام و سایتهای دیگه منتشر شده.

اگه تا 8 آذر 1401 در این فروم فعالیتی داشتید، میتونید از طریق این سایت و با دادن نام کاربریتون ببینید، چیا ازتون منتشر شده. 😂😭

#افشای_اطلاعات #بازیگران_تهدید
#BreachForums

🆔 @onhex_ir
➡️ ALL Link
Ещё