Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
ابعاد جدید هک مایکروسافت توسط APT 29 نشان میدهد این حمله بسیار chain پیچیده تر از password spray داشته است و این حمله شامل تکنیک های
stolen credentials, supply chain attack, ouath abuse
بوده است همچنین
در حین اقدام به هک مایکروسافت، گروه Midnight Blizzard یا همان APT 29 از دسترسی ابتدایی استفاده کرد تا یک برنامه آزمایشی OAuth قدیمی را شناسایی و آن را آلوده کنند، که دسترسی به محیط شرکت مایکروسافت را افزایش داد. هکرها برنامه های مخرب OAuth، حساب کاربری جدیدی ایجاد کرده و در محیط شرکتی مایکروسافت، کنترل کامل برنامه های مخرب OAuth را به دست آورده‌اند.
https://www.microsoft.com/en-us/security/blog/2024/01/25/midnight-blizzard-guidance-for-responders-on-nation-state-attack/

@Engineer_Computer
Analysis_of_2023_Global_CTI_Reports.pdf
6.6 MB
ThreatScape: Analysis of 2023 Global CTI reports by ctm360

@Engineer_Computer
Practical.Threat.Detection.Engineering.pdf
8.2 MB
یک #کتاب خوب در حوزه مهندسی شناسایی تهدیدات.
@Engineer_Computer
وقتی هکرهای چینی نیم دهه در زیر ساخت‌های حیاتی آمریکا حضور داشته اند

@Engineer_Computer

https://thehackernews.com/2024/02/chinese-hackers-operate-undetected-in.html?m=1
Patterns for Ransomware Exploitation of Vulnerabilities.pdf
1.6 MB
گزارش های جذاب

از Recoeded future هرچه بخوانید باز هم کمه

@Engineer_Computer
**برای تحلیگران SOC و معماران امنیت
مثل اینکه آسیب پذیری جدید که روی vpn fortios هست rce میخوره اگر ورژنتون آسیب پذیر هست باید vpn غیرفعال کنید.
@Engineer_Computer
شروع ثبت نام کاندیداهای هیات مدیره سازمان امنیت اطلاعات غیر انتفاعی ISC2

@Engineer_Computer

https://www.abstractscorecard.com/cfp/submit/login.asp?eventkey=isaxlkcm
وقتی c2 server های Empire دچار آسیب پذیری RCE می‌شوند!

اینجاست که هکر هک می‌شود.

**آسیب پذیری و PoC آن در ۱۵ فوریه منتشر می‌گردد. منتظر باشید
***نسخه ۵.۹.۳ ماقبل

@Engineer_Computer



https://github.com/BC-SECURITY/Empire/tree/main
Awesome Incident Response.pdf
104.8 KB
لیستی از ابزار ها و پلی بوک های IR

@Engineer_Computer
AD Offensive Attributes.pdf
1018.5 KB
خصوصیاتی در اکتیو دایرکتوری که دستکاری در آنها خطرناک است همراه با ابزارهایی نمونه برای دستکاری آن خصوصیات

@Engineer_Computer
Malware Playbook.pdf
642.1 KB
پلی بوک مدیریت حادثه بدافزار
@Engineer_Computer