GothamSec – Telegram
GothamSec
139 subscribers
35 photos
10 videos
6 files
34 links
About #OffSec #ai #technology and etc.
Download Telegram
همین الان پیشبینی میکنم که فردا جاده ترافیکه و قطعا دیر میرسم و این ناراحت کننده هست.
🤣10
Cyber Warfar
⬅️ سه. Living Off The Land (LOTL): استفاده از ابزارهای داخلی ویندوز (rundll32, powershell, mshta)
تحلیل حمله گروه UNC2428 (وابسته به ایران) علیه اهداف اسرائیلی

من این مکانیزم رو اینجا توضیح دادم؛
https://news.1rj.ru/str/GothamSec/154
👍5
وقتی سازمان شما آلوده¹ به باج‌افزار² شد، شما تقریبا شانسی نخواهید داشت مگر آنکه از قبل یک برنامه منظم برای backup داشته باشید.
البته که backup گیری دارای اصولی است که از حوصله‌ی بحث خارج است، بگذریم.

حالا اگر قبل از انکه باج‌افزار اطلاعات سیستم سازمان شما را رمز کند، آن را استخراج³ کند، آن وقت چه؟
عملا backup هم دیگر بدرد شما نخواهد خورد، و شما وارد یک بازی سخت روانی شده‌اید و چاره‌ای جز پرداخت باج ندارید چون، اطلاعاتتان رمز شده، و از طرفی فشاری زیاد به شما می‌اورند که اگر باج را پرداخت نکنید ضمن آسیب به اطلاعات، آن را افشا خواهند کرد و شما درگیر Double Extrotion Ransomware شده‌اید.


¹ infect
² ransomware
³ exfiltration

#ransomware
9
نمونه‌ای از حمله‌ی باج‌افزار
البته دیتابیس تازه ایجاد شد و خوشبختانه دیتایی داخلش نبود ولی نکته مهم اینجاست که user و pass ساده‌ای داشت.

باز 0.0051 BTC هم میخواست 😂
😁8
Yorgunum
Elyas & Taha feat. SMT
5
گاهی پاهات می‌لرزه،
جلوت تاریکه،
دلت می‌خواد برگردی...

ولی بازم قدم برمی‌داری.
آهسته، با تردید، اما رو به جلو.

همین یعنی شجاعت.
نه نبودن ترس بلکه رفتن با وجود ترس.
👏14👍2
12🫡1👾1
در جلسه امروز کلاس امنیت اطلاعات، با استناد به کتاب ارزشمند The Hacker and The State، به بررسی دو تاکتیک کلیدی signaling و shaping در جنگ سایبری پرداختیم. تحلیل کردیم که چگونه قدرت‌های جهانی مانند آمریکا، چین، روسیه و حتی ایران از این تاکتیک‌ها برای حفظ برتری استراتژیک خود استفاده میکنند.


آیا مایلید در پست‌های آینده به صورت مفصل‌تر هر یک از این تاکتیک‌ها را با مثال‌های عینی بررسی کنیم؟
👍21
میلاد از معدود متخصصانیه که نگاهم رو به امنیت سایبری دگرگون کرد، نگاهش به مسائل همیشه فراتر از بُعد فنی بود، ازش تاثیر گرفتم، برای همین همیشه سعی کردم مطالبم چندوجهی باشه.

قطعا میلاد رو میشناسید، نیازی به معرفی نیست ولی کلی دوره خفن هست که داره منتشر میکنه اونم رایگان.


https://news.1rj.ru/str/aioooir
https://www.aparat.com/aioooir
https://www.youtube.com/@aioooir
👍10
زیرو تالک قسمت اول
@RadioZeroPod | @TryHackBox
امشب تجربه‌ی جدیدی داشتم، در واقع مجری بودم 😁

امشب توی تیم امنیت ‌سایبری TryHackBox میزبان استاد سجاد تیموری بودیم.

در مورد امنیت سایبری صحبت کردیم، از OT و IT گفتیم، و استاد راوی یک حمله‌ی واقعی بود 🔥
ار دهه هشتادی‌های امنیت سایبری گفتیم و از چالش‌های ai و تحول گستردش توی صنعت امنیت سایبری صحبت کردیم.

در انتها دوستان سوال پرسیدن 👌

@TryHackBox
@RadioZeroPod


@GothamSec | #zeroTalk
7👏4🔥1👾1
GothamSec
@RadioZeroPod | @TryHackBox – زیرو تالک قسمت اول
به عنوان یک infosec anchor، لهجه ۱۰۰ از ۱۰۰ 😁❤️
😁6👎1
بتمنیٰ انساك
شیرین عبد
9💔1
دلم تنگ بچگیمه،
دلم تنگ رفیقای قدیمیمه،
دلم تنگ بازی توی کوچست،
دلم تنگ توپ لاکی دو لایست،
دلم تنگ قدیماست.

دلم برای یِ خواب خوش بی دغدغه کودکی تنگ شده.
13👍3
رنگ‌های ایرانی واقعا زیباست 👌

من قبلا فکر میکردم ذوق هنری ندارم، اما با گذشت زمان متوجه شدم اینطور نیست و سلیقه‌ی بصری خوبی دارم.
اوایل خواستم سرکوب کنم!
ولی الان باهاش کنار اومدم.
👍64😁1🤣1👾1
ویجرها دو فضاپیمای ناسا هستند که در ۱۹۷۷ به فضا فرستاده شدند و حامل یک صفحه طلایی ویژه هستند. این صفحه شامل پیام‌هایی از زمین مثل سلام به زبان‌های مختلف، موسیقی، تصاویر و صداهای طبیعت است که برای موجودات هوشمند فرازمینی فرستاده شده‌اند. ویجرها شاید روزی توسط تمدنی فضایی پیدا شوند و این پیام‌ها پلی برای ارتباط بین انسان‌ها و موجودات دیگر در کیهان باشند.

https://www.youtube.com/watch?v=l5BG5nGmGFQ&t=141s
6🤣1
تا به عنوان تروریست معرفی نشدیم زیبایی ببینید.
👍7😍2
This media is not supported in your browser
VIEW IN TELEGRAM
4🍓1
اگر توانایی ساخت باج‌افزار داشتید، آیا اقدام به ساخت می‌کردید؟ یا باج‌افزار‌های موجود رو کاستومایز کنید برای دریافت باج؟

نظرتون چیه؟
Anonymous Poll
31%
حتما چون پولش خوبه.
50%
نه چون وجدانم آسوده نیست.
19%
دو دلم.