GothamSec – Telegram
GothamSec
139 subscribers
35 photos
10 videos
6 files
34 links
About #OffSec #ai #technology and etc.
Download Telegram
خب فاز هکرهای ShadowBits تغییر کرده و تمرکزشون روی استخراج اطلاعات هکرهای حکومتی/غیر حکومتی هست که به FBI بده، عمدتا هکرهای تحت تعقیب و بعضا هکرهایی که تحت تعقیب نیستند.


https://news.1rj.ru/str/ShadowBitsOfficial/22
👍6
GothamSec
پروژه‌ای به نام Name and Shame پروژه‌ای که توسط آمریکا شروع شد، وقتی حملات سایبری افزایش پیدا کرد، آمریکا از این استراتژی سیستماتیک استفاده کرد تا یک بازدارندگی علیه‌ هکرها (عمدتا nation-state) ایجاد کند. اما چطور؟ • با افشای اطلاعاتی هکرها • تحریم افراد…
در مورد پروژه name and shame صحبت کردم، و نیازه از یِ شخصی به اسم نریمان غریب هم صحبت کنم تا بیشتر بازوی فارسی زبان این پروژه رو بشناسید.

در هر صورت انقدر هکر بازی در نیارید کرینجمون شد.
🔥5
🖤🖤🖤
💔13
باران + باد + رعد و برق + تاریکی محض + خیابان خلوت + تنهایی قدم زدن >>>>>>
🍾4🔥2👾1
زیبایی ببینید 🤝
تپسی از غرورش گذشت،
اسنپ از پولش 👌
👍11
در باغ پهناور ایران،
هر دختر گلی است که با رویش خود، آینده را رنگین‌تر و سرسبزتر می‌کند.

روز دختر مبارک
🌼🌺🌸
10
ادعا شده که سامانه پرداخت الکترونیک پاسارگاد توسط گروه هکری sektor zero هک شده 🤦‍♂

گفته شد که data breach رخ داده :|
😁8
همین الان پیشبینی میکنم که فردا جاده ترافیکه و قطعا دیر میرسم و این ناراحت کننده هست.
🤣10
Cyber Warfar
⬅️ سه. Living Off The Land (LOTL): استفاده از ابزارهای داخلی ویندوز (rundll32, powershell, mshta)
تحلیل حمله گروه UNC2428 (وابسته به ایران) علیه اهداف اسرائیلی

من این مکانیزم رو اینجا توضیح دادم؛
https://news.1rj.ru/str/GothamSec/154
👍5
وقتی سازمان شما آلوده¹ به باج‌افزار² شد، شما تقریبا شانسی نخواهید داشت مگر آنکه از قبل یک برنامه منظم برای backup داشته باشید.
البته که backup گیری دارای اصولی است که از حوصله‌ی بحث خارج است، بگذریم.

حالا اگر قبل از انکه باج‌افزار اطلاعات سیستم سازمان شما را رمز کند، آن را استخراج³ کند، آن وقت چه؟
عملا backup هم دیگر بدرد شما نخواهد خورد، و شما وارد یک بازی سخت روانی شده‌اید و چاره‌ای جز پرداخت باج ندارید چون، اطلاعاتتان رمز شده، و از طرفی فشاری زیاد به شما می‌اورند که اگر باج را پرداخت نکنید ضمن آسیب به اطلاعات، آن را افشا خواهند کرد و شما درگیر Double Extrotion Ransomware شده‌اید.


¹ infect
² ransomware
³ exfiltration

#ransomware
9
نمونه‌ای از حمله‌ی باج‌افزار
البته دیتابیس تازه ایجاد شد و خوشبختانه دیتایی داخلش نبود ولی نکته مهم اینجاست که user و pass ساده‌ای داشت.

باز 0.0051 BTC هم میخواست 😂
😁8
Yorgunum
Elyas & Taha feat. SMT
5
گاهی پاهات می‌لرزه،
جلوت تاریکه،
دلت می‌خواد برگردی...

ولی بازم قدم برمی‌داری.
آهسته، با تردید، اما رو به جلو.

همین یعنی شجاعت.
نه نبودن ترس بلکه رفتن با وجود ترس.
👏14👍2
12🫡1👾1
در جلسه امروز کلاس امنیت اطلاعات، با استناد به کتاب ارزشمند The Hacker and The State، به بررسی دو تاکتیک کلیدی signaling و shaping در جنگ سایبری پرداختیم. تحلیل کردیم که چگونه قدرت‌های جهانی مانند آمریکا، چین، روسیه و حتی ایران از این تاکتیک‌ها برای حفظ برتری استراتژیک خود استفاده میکنند.


آیا مایلید در پست‌های آینده به صورت مفصل‌تر هر یک از این تاکتیک‌ها را با مثال‌های عینی بررسی کنیم؟
👍21
میلاد از معدود متخصصانیه که نگاهم رو به امنیت سایبری دگرگون کرد، نگاهش به مسائل همیشه فراتر از بُعد فنی بود، ازش تاثیر گرفتم، برای همین همیشه سعی کردم مطالبم چندوجهی باشه.

قطعا میلاد رو میشناسید، نیازی به معرفی نیست ولی کلی دوره خفن هست که داره منتشر میکنه اونم رایگان.


https://news.1rj.ru/str/aioooir
https://www.aparat.com/aioooir
https://www.youtube.com/@aioooir
👍10
زیرو تالک قسمت اول
@RadioZeroPod | @TryHackBox
امشب تجربه‌ی جدیدی داشتم، در واقع مجری بودم 😁

امشب توی تیم امنیت ‌سایبری TryHackBox میزبان استاد سجاد تیموری بودیم.

در مورد امنیت سایبری صحبت کردیم، از OT و IT گفتیم، و استاد راوی یک حمله‌ی واقعی بود 🔥
ار دهه هشتادی‌های امنیت سایبری گفتیم و از چالش‌های ai و تحول گستردش توی صنعت امنیت سایبری صحبت کردیم.

در انتها دوستان سوال پرسیدن 👌

@TryHackBox
@RadioZeroPod


@GothamSec | #zeroTalk
7👏4🔥1👾1