SoheilSec – Telegram
Analysis_of_2023_Global_CTI_Reports.pdf
6.6 MB
ThreatScape: Analysis of 2023 Global CTI reports by ctm360
🚨Alert🚨New Outlook Exploit Unveiled: CVE-2023-35636 Leads to NTLM v2 Password Breach
⚠️This exploit enables attackers to intercept NTLM v2 hashes, which are used for authentication in Microsoft Windows systems.
ابعاد جدید هک مایکروسافت توسط APT 29 نشان میدهد این حمله بسیار chain پیچیده تر از password spray داشته است و این حمله شامل تکنیک های
stolen credentials, supply chain attack, ouath abuse
بوده است همچنین
در حین اقدام به هک مایکروسافت، گروه Midnight Blizzard یا همان APT 29 از دسترسی ابتدایی استفاده کرد تا یک برنامه آزمایشی OAuth قدیمی را شناسایی و آن را آلوده کنند، که دسترسی به محیط شرکت مایکروسافت را افزایش داد. هکرها برنامه های مخرب OAuth، حساب کاربری جدیدی ایجاد کرده و در محیط شرکتی مایکروسافت، کنترل کامل برنامه های مخرب OAuth را به دست آورده‌اند.
https://www.microsoft.com/en-us/security/blog/2024/01/25/midnight-blizzard-guidance-for-responders-on-nation-state-attack/
قابلیت امنیتی iOS به نام stolen device protection یک لایه امنیتی اضافه تر جهت به سرقت رفتن credentials های سیو شده و سو استفاده از apple pay هست که زمانی که گوشی از محل سکونت و کار شما به محل غیره برود فعال میشود.
جزئیات بیشتر

https://support.apple.com/en-gb/HT212510
Forwarded from Peneter.com
مطمئن شین که Outlook شما وصله شده!

هکرها می‌تونن از راه دور، رمزهای ورود به سیستم ویندوز 🔑 NTLM شما رو سرقت کنن

آسیب پذیری CVE-2023-35636 در قابلیت تقویم Outlook وجود داره که از طریق دعوت‌نامه هایی که به‌طور خاص ساخته شده‌ن، راه‌اندازی می‌شه

جزئیات در اینجا: https://thehackernews.com/2024/01/researchers-uncover-outlook.html

#امنیت_سایبری #هک #آسیب_پذیری
#cybersecurity #hacking #vulnerability
ابزار رایگان جدید projectdiscovery با نام cvemap امکان داشتن دسترسی به لیست CVE جدید به شما می‌دهد همچنین شما می‌دانید برای کشف کدام آسیب پذیری در ریپازیتوری nuclie اسکنر وجود دارد
https://github.com/projectdiscovery/cvemap
در حال تدوین دوره‌ #ردتیم هستم 3 تا داره پیش‌نیازهایی وجود داره. دوره بر اساس تاکتیک‌های مایتراتک هست و در اصل شبیه سازی روی تکنیک‌ها دارم و ...
خوشحال میشم نظرات بشنوم
https://gist.github.com/soheilsec/8310eea7913de6457f0dd89614fd843c
کلادفلیر اعلام کرد یک رخنه امنیتی در زمان هک شدن اوکتا در شبکه‌اش کشف کرده است که سبب مورد نفوذ قرار گرفتن سرور Atlassian شده است. این حمله گویا توسط APT گروه انجام شده و توسط تیم امنیتی کلادفلیر کشف و خنثی شده همچنین تیم امنیتی کراداسترایک نیز بررسی مجدد انجام داده هیچ کدام از سرویس‌های کلادفلیر تحت تاثیر حمله قرار نگرفته اند.
تایم لاین جزییات بیشتر و ioc در بلاگ کلادفلیر قابل دسترس میباشند👇
https://blog.cloudflare.com/thanksgiving-2023-security-incident
نگاه واقع گرایانه و بررسی بازار کار امنیت در سطح جهانی
تجربه‌ افراد با توجه به پوزیشن‌هایی که مشغول بودند و بلوغ شرکت یا سازمانی که کار کردند میتونه متفاوت باشه ولی کلیت موضوع همینه👇
https://assume-breach.medium.com/im-not-a-pentester-and-you-might-not-want-to-be-one-either-8b5701808dfc
گویا Anydesk مورد نفوذ قرار گرفته و Certificate به زودی revoke میکنه
https://download.anydesk.com/changelog.txt
جهت جلوگیری از سواستفاده از Certificate قدیمی (که احتمال زیاد دست هکرهاست) می تونید از Yara Rule های لینک زیر استفاده کنید:
https://github.com/Neo23x0/signature-base/blob/master/yara/gen_anydesk_compromised_cert_feb23.yar
طبق گزارش سالانه 2023 شرکت امنیتی QiAnXin کشور چین تارگت برخی از APT گروه هایی که تا الان لیست نشده اند و همچنین کره شمالی بوده است
https://ti.qianxin.com/uploads/2024/02/02/dcc93e586f9028c68e7ab34c3326ff31.pdf
مایکروسافت به زودی sudo را به ویندوز ۱۱ اضافه می کند 🤔

https://www.windowslatest.com/2024/02/01/first-look-windows-11-is-getting-native-macos-or-linux-like-sudo-command/