📌هکر یا هکرهای ناشناسی اطلاعات شخصی ۵۳۸ میلیون کاربر شبکه اجتماعی چینی Weibo را به فروش گذاشته اند.
این دیتابیس که بنظر میرسد دامپ SQL از کاربران Weibo باشد حاوی اطلاعات فردی مانند نام اصلی، نام کاربری، آدرس، جنسیت است که در این میان ۱۷۲ میلیون رکورد حاوی شماره تلفن نیز هستند.
‼️البته پسورد کاربران به سرقت نرفته است که بنظر میرسد دلیل فروش دیتا نیز همین باشد
گفته میشود صحت اطلاعات به فروش گذاشته شده توسط برخی کاربران این شبکه اجتماعی تایید شده است.
منبع:
https://www.zdnet.com/article/hacker-selling-data-of-538-million-weibo-users/
📲@SBISC
این دیتابیس که بنظر میرسد دامپ SQL از کاربران Weibo باشد حاوی اطلاعات فردی مانند نام اصلی، نام کاربری، آدرس، جنسیت است که در این میان ۱۷۲ میلیون رکورد حاوی شماره تلفن نیز هستند.
‼️البته پسورد کاربران به سرقت نرفته است که بنظر میرسد دلیل فروش دیتا نیز همین باشد
گفته میشود صحت اطلاعات به فروش گذاشته شده توسط برخی کاربران این شبکه اجتماعی تایید شده است.
منبع:
https://www.zdnet.com/article/hacker-selling-data-of-538-million-weibo-users/
📲@SBISC
ZDNET
Hacker selling data of 538 million Weibo users
Data for 538 million Weibo users, including 172 million phone numbers, has been put up for sale on the dark web.
📌شرکت trendmicro طبق گزارشی اعلام کرد گروه هکرهای روس با کد APT28 که سابقه ی حمله به دولتها، شبکه های نظامی و همچنین انتخابات سال ۲۰۱۶ امریکا را دارند اخیرا اقدام به اسکن وسیع میل سرورها کرده و به دنبال سرورهای Microsoft Exchange Autodiscover که پورتهای ۴۴۵ و ۱۴۳۳ باز دارند میگردند.
این حملات بیشتر با هدف نفوذ به شرکتهای نظامی و سفارتخانه ها و نیز دولت ها صورت میگیرد.
جزییات بیشتر این گزارش را در لینک زیر بخوانید:
https://documents.trendmicro.com/assets/white_papers/wp-pawn-storm-in-2019.pdf
📲@SBISC
این حملات بیشتر با هدف نفوذ به شرکتهای نظامی و سفارتخانه ها و نیز دولت ها صورت میگیرد.
جزییات بیشتر این گزارش را در لینک زیر بخوانید:
https://documents.trendmicro.com/assets/white_papers/wp-pawn-storm-in-2019.pdf
📲@SBISC
📌باب دیاچنکو، که یک کارشناس امنیت سایبری هست، گفته شماره تلفن و آیدی ۴۲ میلیون کاربر ایرانی #تلگرام لو رفته!
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخههای غیرسمی تلگرام استفاده نکردهاند هم در لیست دیده میشوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخههای غیر رسمی استفاده کردهاند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخههای غیرسمی تلگرام استفاده نکردهاند هم در لیست دیده میشوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخههای غیر رسمی استفاده کردهاند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
Photo
دیتا ها هم دارد به قیمت ۵۰۰ دلار در فرم زیر به فروش می رسد:
https://bit.ly/2UOJjKs
https://twitter.com/mojtaba_astaneh/status/1244718836798099456?s=19
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/
📲@SBISC
https://bit.ly/2UOJjKs
https://twitter.com/mojtaba_astaneh/status/1244718836798099456?s=19
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/
📲@SBISC
دیتابیس کاربران بزرگترین استور اپل برای ایرانیان (سیب اپ) هم هک و برای فروش گذاشته شد! اطلاعات ۵ میلیون نفر!
توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!
📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!
📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
📡خوشحال میشویم تا در شبکه اجتماعی لینکدین هم با شما همراه باشیم. به صفحهی رسمی انجمن رمز دانشگاه اصفهان در لینکدین بپیوندید.
https://www.linkedin.com/company/sbisc
📲 @SBISC
https://www.linkedin.com/company/sbisc
📲 @SBISC
#در_خانه_میمانیم
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
#در_خانه_میمانیم ⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود. 🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید. 📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
اطلاعات مربوط به هویت ۱۰ تا ۷۰ میلیون نفر از ایرانیان از بانک اطلاعاتی سازمان ثبت احوال به سرقت رفت. یک سایت خارجی این اطلاعات را با قیمت ۱۰ بیت کوین معادل حدود ۶۰ هزار دلار به فروش میرساند.
سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید خبر سرقت اطلاعات هویتی میلیونها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:
«سازمان ثبت احوال با بسیاری دستگاهها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاههاست. در تفاهمنامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار میدهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»
روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه میداد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا میکنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کردهاند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.
سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمیشود. سیف اله ابوترابی گفت:
«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد میکردند»
به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید خبر سرقت اطلاعات هویتی میلیونها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:
«سازمان ثبت احوال با بسیاری دستگاهها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاههاست. در تفاهمنامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار میدهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»
روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه میداد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا میکنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کردهاند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.
سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمیشود. سیف اله ابوترابی گفت:
«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد میکردند»
به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
دقایقی پیش وب سایت رسمی گروه مهندسی سپاسد (بزرگترین پیمانکار سد سازی و پروژه های عمرانی کشور)، مبتنی بر پلتفرم DNN توسط هکری به نام po0ri4 دیفیس شد.
صقحه دیفیس: https://bit.ly/2UHDzTS
صقحه دیفیس: https://bit.ly/2UHDzTS
در صورت علاقه به شرکت در دورهی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر میدانید.
Final Results
36%
تابستان، به شیوه سنتی
64%
اردیبهشت و به صورت بر خط
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
در صورت علاقه به شرکت در دورهی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر میدانید.
لازم به ذکر است با احتمال بازگشایی دانشگاه تا 15 اردیبهشت ماه، هنوز امکان برگزاری به صورت سنتی در قبل از تابستان مقدور نخواهد بود.
Forwarded from شاخه دانشجویی انجمن رمز دانشگاه اصفهان (Mohsen Ahmadi)
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
➕به همراه کارگاه آشنایی با فایروال های نسل بعدی
Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
⏰همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند: 🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ 🔊 با سخنرانی علی ناظم رعایا استاد رسمی و بین المللی مایکروسافت متخصص امنیت در حوزه لینوکس و متن باز مشاور ارشد فناوری اطلاعات و ارتباطات . ➕به…
🔴 توجه 🔴
◼️آخرین مهلت ثبت نام: ۲۹ فروردین ماه
◼️آخرین فرصت استفاده از کد تخفیف در صورت عدم تکمیل ۵۰ نفر: ۲۵ فروردین ماه
⚡️تعداد کد تخفیف باقی مانده ۷ عدد.
کد تخفیف: first-50
📲 @SBISC
◼️آخرین مهلت ثبت نام: ۲۹ فروردین ماه
◼️آخرین فرصت استفاده از کد تخفیف در صورت عدم تکمیل ۵۰ نفر: ۲۵ فروردین ماه
⚡️تعداد کد تخفیف باقی مانده ۷ عدد.
کد تخفیف: first-50
📲 @SBISC