SoheilSec – Telegram
طبق گفته سیسکو متوجه شدند یک نفر تونسته یوزر لوکال با دسترسی سیستم بسازد و بعد متوجه آسیب پذیری روی وبش شدند فعلا وبش باید خاموش کنید سمت ایترنت تا پچش منتشر بشه🤔
https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-ios-xe-zero-day-actively-exploited-in-attacks/amp/
👍1🤯1
خیلی وقت بود rfu ندیده بودم🤔
مشکل امنیتی روی addon ها و قالب های royal elementor که اجازه آپلود بدون احراز هویت میدهد توسط تیم امنیتی وردپرس گزارش شده است.
200 هزار نصب 🤷
https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-flaw-in-wordpress-royal-elementor-plugin/
👍3🔥1
یکی از روش های نفوذ سواستفاده از تکنیکهای سئو برای بالاتر قرار گرفتن لینک مرجع دانلود سایت اصلی می باشد که گویا یک کمپین فیشینگ برای ماه ها لینک های دانلود notepad++ بالاتر از مرجع اصلی بوده است🤷🤔

https://www.bleepingcomputer.com/news/security/malicious-notepad-plus-plus-google-ads-evade-detection-for-months/
1
شرکت Dlink تایید کرده توسط فیشینگ هک شده است و به شبکه دسترسی پیدا کردند👇
‏دیتاهایی که به سرقت رفتند:
‏اسم،ایمیل،ادرس،تلفن،تاریخ ثبت نام،تاریخ اخرین ورود کاربر
‏نکته که وجود دارد هکر سمپل که گذاشته مربوط به سال های ۲۰۱۲ تا ۲۰۱۳🤷

https://www.bleepingcomputer.com/news/security/d-link-confirms-data-breach-after-employee-phishing-attack/
1
بیش از ۴۰۰ هزار ادمین پرتاب از admin به عنوان پسورد استفاده میکنن🤔
‏خیلی فکر میکنن هک کردن یعنی هزاران زیرودی داری زیرودی اصلی حماقت کسایی که پسورد ادمین پرتال میزارن admin

https://www.bleepingcomputer.com/news/security/over-40-000-admin-portal-accounts-use-admin-as-a-password/
👏4👀2😍1💋1
اگر از citrix netscaler استفاده میکنید تا زمانی که پچ منتشر بشه دسترسی به اینترنت به ip سازمان محدود کنید
https://www.bleepingcomputer.com/news/security/recently-patched-citrix-netscaler-bug-exploited-as-zero-day-since-august/
آسیب پذیری rce روی weblogic
https://nvd.nist.gov/vuln/detail/CVE-2023-22072
👎1
گروه anonmous algeria ادعا کرده وزارت دفاع اسراییل رو هک کرده و بیش از 10 گیگ اطلاعات مربوط به مشخصات نظامیان اسراییل را خارج کرده است🤔
SoheilSec
مجددا okta هک شده 🤔 https://www.bleepingcomputer.com/news/security/okta-says-its-support-system-was-breached-using-stolen-credentials/
دیروز 1Paasword اعلام کرده هکرهایی که okta زدند به شرکتشون pivot زدند
بعد با این ابهت از انتی ویروس ملوربایت رایگان استفاده میکردند🤔
این حملات سایبری که خنثی شده روی کجا بوده ؟!
فروش دیتا وزارت امور خارجه با پوک
واقعا وضعیت مسخره شده🤔
گویا ccleaner توسط اسیب پذیری moveit مورد حمله قرارگرفته بوده است🤔
پیشتر خیلی از شرکت های بزرگ توسط این آسیب پذیری هک و مورد باج قرار گرفتند
گروه APT ایرانی ردپاهایشان در هک زیرساخت های دولتی و نظامی کشورهای خاورمیانه مشاهده شده است و به خاطر استفاده از تکنیکها و ابزارهای مشابه شناخته شده هستند
عربستان،قطر،کویت،امارات،عمان،عراق،اردن و اسراییل تارگت ها بودند 🤔
https://therecord.media/iranian-hackers-spy-on-governments-military-middle-east
‏12 تا 20 سال حبس در انتظار هکر روسی که به ارتش سایبری اوکراین کمک میکرد و توسط سرویس fsb دستگیر شده است.
https://t.co/Vepil0tlAA
مثل اینکه linkedin دوباره هک شده 🤔
لیست اکسپلویت های که APT گروه های چینی از سال 2021 تاکنون گمان میرود استفاده کردند
گزارش recorded future
https://www.recordedfuture.com/charting-chinas-climb-leading-global-cyber-power
داستان تکراری هک زیرساخت های ایران🤔