leaker is a leak discovery tool that returns valid credential leaks using passive online sources. It supports searching by email, username, domain, keyword, and phone number.
https://github.com/vflame6/leaker
@GoSecurity
#Osint #Leaker #Recon
https://github.com/vflame6/leaker
@GoSecurity
#Osint #Leaker #Recon
GitHub
GitHub - vflame6/leaker: Passive leak enumeration tool.
Passive leak enumeration tool. Contribute to vflame6/leaker development by creating an account on GitHub.
This media is not supported in your browser
VIEW IN TELEGRAM
Whats the best piece of advice you've ever received?
New banking malware campaigns are targeting both Windows and Android users.
Researchers uncovered updated versions of the Grandoreiro banking trojan and the BTMOB Android RAT, capable of stealing banking credentials, abusing Accessibility services, keylogging, and remotely controlling infected devices.
The malware spreads through phishing emails, fake apps, and DLL side-loading techniques, showing how financial cyberattacks are becoming more automated and cross-platform.
Read more:
https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html
@GoSecurity
#Malware #AndroidSecurity #WindowsSecurity #BankingTrojan #InfoSec
Researchers uncovered updated versions of the Grandoreiro banking trojan and the BTMOB Android RAT, capable of stealing banking credentials, abusing Accessibility services, keylogging, and remotely controlling infected devices.
The malware spreads through phishing emails, fake apps, and DLL side-loading techniques, showing how financial cyberattacks are becoming more automated and cross-platform.
Read more:
https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html
@GoSecurity
#Malware #AndroidSecurity #WindowsSecurity #BankingTrojan #InfoSec
Successful backups don’t always mean safe ransomware recovery.
Security experts warn that restoring infected backups can bring malware back into the network. The report recommends testing recovery in isolated environments and validating backups before restoration.
Read more:
https://thehackernews.com/expert-insights/2026/05/how-to-test-ransomware-recovery-without.html
@GoSecurity
#Ransomware #BackupSecurity #DataRecovery #InfoSec
Security experts warn that restoring infected backups can bring malware back into the network. The report recommends testing recovery in isolated environments and validating backups before restoration.
Read more:
https://thehackernews.com/expert-insights/2026/05/how-to-test-ransomware-recovery-without.html
@GoSecurity
#Ransomware #BackupSecurity #DataRecovery #InfoSec
A new zero-day vulnerability in the self-hosted Git service Gogs can let attackers achieve remote code execution (RCE) on exposed servers.
The flaw impacts internet-facing Gogs instances and could allow hackers to execute arbitrary commands remotely before a patch is available.
Read more:
https://www.bleepingcomputer.com/news/security/new-gogs-zero-day-flaw-lets-hackers-get-remote-code-execution/
@GoSecurity
#ZeroDay #RCE #Gogs #InfoSec
The flaw impacts internet-facing Gogs instances and could allow hackers to execute arbitrary commands remotely before a patch is available.
Read more:
https://www.bleepingcomputer.com/news/security/new-gogs-zero-day-flaw-lets-hackers-get-remote-code-execution/
@GoSecurity
#ZeroDay #RCE #Gogs #InfoSec
A new threat intelligence report highlights the growing cyber threat landscape in Iran during H2 2024 – H1 2025.
According to the report, financial institutions, transportation, and critical infrastructure were among the most targeted sectors. Researchers observed a rise in ransomware, DDoS attacks, hacktivist activity, and attacks aimed at disrupting services and public trust during regional geopolitical tensions.
Read more:
https://global.ptsecurity.com/en/research/analytics/cybersecurity-threatscape-iran-h2-2024-h1-2025/
@GoSecurity
#Iran #Ransomware #Hacktivism #InfoSec
According to the report, financial institutions, transportation, and critical infrastructure were among the most targeted sectors. Researchers observed a rise in ransomware, DDoS attacks, hacktivist activity, and attacks aimed at disrupting services and public trust during regional geopolitical tensions.
Read more:
https://global.ptsecurity.com/en/research/analytics/cybersecurity-threatscape-iran-h2-2024-h1-2025/
@GoSecurity
#Iran #Ransomware #Hacktivism #InfoSec
یک آسیبپذیری جدید با شناسه CVE-2026-40369 در کرنل ویندوز کشف شده که میتواند به مهاجمان اجازه ارتقای دسترسی (Privilege Escalation) تا سطح SYSTEM را بدهد.
این نقص از طریق تابع
قابل سوءاستفاده است و روی نسخههای جدید Windows 11 و Windows Server 2025 تأثیر میگذارد.
اکسپلویت:
https://github.com/orinimron123/CVE-2026-40369-EXPLOIT
اطلاعات بیشتر:
https://core-jmp.org/2026/05/cve-2026-40369-arbitrary-kernel-address-increment/
@GoSecurity
#Windows #PrivilegeEscalation #ZeroDay #InfoSec
این نقص از طریق تابع
NtQuerySystemInformation
قابل سوءاستفاده است و روی نسخههای جدید Windows 11 و Windows Server 2025 تأثیر میگذارد.
اکسپلویت:
https://github.com/orinimron123/CVE-2026-40369-EXPLOIT
اطلاعات بیشتر:
https://core-jmp.org/2026/05/cve-2026-40369-arbitrary-kernel-address-increment/
@GoSecurity
#Windows #PrivilegeEscalation #ZeroDay #InfoSec
Media is too big
VIEW IN TELEGRAM
SecTor 2025 | EDR Bypass Testing: A Systematic Approach to Validating Endpoint Defenses
Black Hat Conference
Speaker:
https://x.com/jgajek
@GoSecurity
#EDR #BlackHat #SECTOR
Black Hat Conference
Speaker:
https://x.com/jgajek
@GoSecurity
#EDR #BlackHat #SECTOR
Forwarded from vx-underground
Hello
I have added more malware to the malware collection place. I have added 150,000 malwares and a bunch of malware reversing papers coupled with malwares.
Please download the malware.
vx-underground.org/Updates
I have added more malware to the malware collection place. I have added 150,000 malwares and a bunch of malware reversing papers coupled with malwares.
Please download the malware.
vx-underground.org/Updates
Forwarded from SoheilSec (Soheil)
RTO.pdf
97.3 KB
قصد دارم دوره اختصاصی Red Team Operations with Sliver (RTO) را مجدد برگزار کنم.
سرفصلهای دوره را میتوانید در فایل PDF مشاهده کنید. این دوره بهصورت آنلاین و در مجموع ۳۲ ساعت برگزار میشود.
برای شرکتکنندگان، یک لابراتوار اختصاصی در نظر گرفته شده است و پس از ثبتنام، دسترسیهای لازم در اختیار شما قرار خواهد گرفت.
سطح دوره: متوسط تا پیشرفته
نکته مهم اینکه تمرکز اصلی این دوره بر بهرهبرداری از پیکربندیهای نادرست (Misconfigurations) در محیطهای سازمانی است؛ بنابراین مباحثی مانند توسعه بدافزار (Malware Development) و اکسپلویتنویسی در سرفصل دوره قرار ندارند.
سرفصلهای اصلی دوره:
Sliver C2
Reconnaissance
Initial Access
Privilege Escalation
Credential Theft
Lateral Movement
Kerberos Abuse
ADCS Abuse (ESC 1, 2, 3, 8, 11)
MSSQL Abuse
Forest & Domain Trust Abuse
LAPS & GMSA
Microsoft Defender Evasion
Application Whitelisting
Data Exfiltration
Sliver Armory
مدرک: ندارد
هزینه دوره: ۲۰ میلیون تومان
جهت ثبت نام @soheilsec
سرفصلهای دوره را میتوانید در فایل PDF مشاهده کنید. این دوره بهصورت آنلاین و در مجموع ۳۲ ساعت برگزار میشود.
برای شرکتکنندگان، یک لابراتوار اختصاصی در نظر گرفته شده است و پس از ثبتنام، دسترسیهای لازم در اختیار شما قرار خواهد گرفت.
سطح دوره: متوسط تا پیشرفته
نکته مهم اینکه تمرکز اصلی این دوره بر بهرهبرداری از پیکربندیهای نادرست (Misconfigurations) در محیطهای سازمانی است؛ بنابراین مباحثی مانند توسعه بدافزار (Malware Development) و اکسپلویتنویسی در سرفصل دوره قرار ندارند.
سرفصلهای اصلی دوره:
Sliver C2
Reconnaissance
Initial Access
Privilege Escalation
Credential Theft
Lateral Movement
Kerberos Abuse
ADCS Abuse (ESC 1, 2, 3, 8, 11)
MSSQL Abuse
Forest & Domain Trust Abuse
LAPS & GMSA
Microsoft Defender Evasion
Application Whitelisting
Data Exfiltration
Sliver Armory
مدرک: ندارد
هزینه دوره: ۲۰ میلیون تومان
جهت ثبت نام @soheilsec
محققان یک کمپین بدافزاری جدید را شناسایی کردهاند که وبسایتهای وردپرسی آلوده را هدف قرار داده و از پروفایلهای Steam بهعنوان بستر مخفیسازی و توزیع Payload استفاده میکند.
در این حمله، کد مخرب اولیه روی وبسایت تزریق شده و سپس با مراجعه به پروفایلهای خاص در Steam، دستورات و Payloadهای بعدی را دریافت میکند. استفاده از پلتفرمهای معتبر و پرکاربر برای میزبانی بخشهایی از زنجیره حمله، شناسایی و مسدودسازی فعالیت مهاجمان را دشوارتر میکند.
این روش نشاندهنده افزایش روند سوءاستفاده مهاجمان از سرویسهایقانونی
(Living-off-Trusted-Services)
برای پنهانسازی زیرساخت فرماندهی و کنترل (C2) و فرار از راهکارهای امنیتی سنتی است.
لینک خبر:
https://www.bleepingcomputer.com/news/security/wordpress-malware-campaign-hides-payloads-in-steam-profiles/
@GoSecurity
#WordPress #Malware #Steam
در این حمله، کد مخرب اولیه روی وبسایت تزریق شده و سپس با مراجعه به پروفایلهای خاص در Steam، دستورات و Payloadهای بعدی را دریافت میکند. استفاده از پلتفرمهای معتبر و پرکاربر برای میزبانی بخشهایی از زنجیره حمله، شناسایی و مسدودسازی فعالیت مهاجمان را دشوارتر میکند.
این روش نشاندهنده افزایش روند سوءاستفاده مهاجمان از سرویسهایقانونی
(Living-off-Trusted-Services)
برای پنهانسازی زیرساخت فرماندهی و کنترل (C2) و فرار از راهکارهای امنیتی سنتی است.
لینک خبر:
https://www.bleepingcomputer.com/news/security/wordpress-malware-campaign-hides-payloads-in-steam-profiles/
@GoSecurity
#WordPress #Malware #Steam
BleepingComputer
WordPress malware campaign hides payloads in Steam profiles
Nearly 2,000 WordPress websites were infected with malware that relies on Steam Community profile comments to hide command-and-control (C2) data.
یک آسیبپذیری بحرانی با شناسه CVE-2026-46333 در کرنل لینوکس شناسایی شده که میتواند منجر به افشای اطلاعات حساس و افزایش سطح دسترسی شود.
این نقص از نوع Race Condition بوده و در فرآیند خروج (Process Exit) رخ میدهد؛ جایی که ساختار مدیریت حافظه (mm_struct) پیش از بستهشدن File Descriptorها پاکسازی میشود. مهاجم لوکال با سطح دسترسی پایین میتواند از فراخوانی
سوءاستفاده کرده و File Descriptorهای بازِ پردازشهای دارای دسترسی بالا را به دست آورد.
در سناریوهای عملی، این ضعف میتواند دسترسی به فایلهای متعلق به یوزر root، افشای اطلاعات حساس و در برخی شرایط امکانی برای Privilege Escalation را فراهم کند.
لینک خبر:
https://blog.qualys.com/vulnerabilities-threat-research/2026/05/20/cve-2026-46333-local-root-privilege-escalation-and-credential-disclosure-in-the-linux-kernel-ptrace-path
PoC:
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
@GoSecurity
#Linux #Kernel #PrivilegeEscalation
این نقص از نوع Race Condition بوده و در فرآیند خروج (Process Exit) رخ میدهد؛ جایی که ساختار مدیریت حافظه (mm_struct) پیش از بستهشدن File Descriptorها پاکسازی میشود. مهاجم لوکال با سطح دسترسی پایین میتواند از فراخوانی
pidfd_getfd()
سوءاستفاده کرده و File Descriptorهای بازِ پردازشهای دارای دسترسی بالا را به دست آورد.
در سناریوهای عملی، این ضعف میتواند دسترسی به فایلهای متعلق به یوزر root، افشای اطلاعات حساس و در برخی شرایط امکانی برای Privilege Escalation را فراهم کند.
لینک خبر:
https://blog.qualys.com/vulnerabilities-threat-research/2026/05/20/cve-2026-46333-local-root-privilege-escalation-and-credential-disclosure-in-the-linux-kernel-ptrace-path
PoC:
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
@GoSecurity
#Linux #Kernel #PrivilegeEscalation
Qualys
CVE-2026-46333: Local Root Privilege Escalation and Credential Disclosure in the Linux Kernel ptrace Path | Qualys
The Qualys Threat Research Unit (TRU) has discovered and published the full advisory for CVE-2026-46333, a logic flaw in the Linux kernel’s __ptrace_may_access() function that permits an unprivileged…
یک آسیبپذیری بحرانی با شناسه CVE-2026-8732 در افزونه WP Maps Pro وردپرس بهصورت فعال در حال سوءاستفاده است و میتواند منجر به تصاحب کامل وبسایت شود.
این نقص ناشی از پیادهسازی نادرست قابلیت «دسترسی موقت پشتیبانی» بوده و به مهاجم بدون نیاز به احراز هویت اجازه میدهد یک حساب Administrator جدید روی سایت ایجاد کند. در ادامه، مهاجم با استفاده از یک Magic Login URL بهطور مستقیم به پنل مدیریتی دسترسی پیدا خواهد کرد.
آسیبپذیری تمامی نسخههای 6.1.0 و پایینتر را تحت تأثیر قرار میدهد و در نسخه 6.1.1 برطرف شده است. طبق گزارش Wordfence، هزاران تلاش برای سوءاستفاده از این ضعف تنها در 24 ساعت گذشته شناسایی و مسدود شده است.
لینک خبر:
https://thehackernews.com/2026/06/critical-wp-maps-pro-flaw-actively.html
@GoSecurity
#WordPress #WebSecurity #PrivilegeEscalation
این نقص ناشی از پیادهسازی نادرست قابلیت «دسترسی موقت پشتیبانی» بوده و به مهاجم بدون نیاز به احراز هویت اجازه میدهد یک حساب Administrator جدید روی سایت ایجاد کند. در ادامه، مهاجم با استفاده از یک Magic Login URL بهطور مستقیم به پنل مدیریتی دسترسی پیدا خواهد کرد.
آسیبپذیری تمامی نسخههای 6.1.0 و پایینتر را تحت تأثیر قرار میدهد و در نسخه 6.1.1 برطرف شده است. طبق گزارش Wordfence، هزاران تلاش برای سوءاستفاده از این ضعف تنها در 24 ساعت گذشته شناسایی و مسدود شده است.
لینک خبر:
https://thehackernews.com/2026/06/critical-wp-maps-pro-flaw-actively.html
@GoSecurity
#WordPress #WebSecurity #PrivilegeEscalation
گزارش جدید Recorded Future نشان میدهد گروه Handala، منتسب به وزارت اطلاعات ایران (MOIS)، دامنه فعالیتهای خود را از عملیات صرفاً سایبری به تهدیدات ترکیبی (Hybrid Threats) گسترش داده است.
بر اساس این گزارش، زیرساختها و کانالهای منتسب به Handala علاوه بر حملات سایبری، برای جذب نیروهای نیابتی جهت انجام عملیات فیزیکی، جمعآوری اطلاعات، جاسوسی و اقدامات خرابکارانه علیه منافع آمریکا و اسرائیل مورد استفاده قرار گرفتهاند. همچنین محققان به همپوشانی فزاینده میان عملیات سایبری، جنگ روانی و فعالیتهای میدانی در این کارزارها اشاره کردهاند. (recordedfuture.com)
این گزارش نشاندهنده روند روبهرشد همگرایی میان عملیات سایبری و تهدیدات فیزیکی در فعالیت گروههای وابسته به دولتها است؛ موضوعی که میتواند دامنه ریسک سازمانها را فراتر از فضای دیجیتال گسترش دهد. (recordedfuture.com)
لینک گزارش:
https://www.recordedfuture.com/research/iran-handala-physical-threats
@GoSecurity
#ThreatIntel #Handala #MOIS #HybridThreats
بر اساس این گزارش، زیرساختها و کانالهای منتسب به Handala علاوه بر حملات سایبری، برای جذب نیروهای نیابتی جهت انجام عملیات فیزیکی، جمعآوری اطلاعات، جاسوسی و اقدامات خرابکارانه علیه منافع آمریکا و اسرائیل مورد استفاده قرار گرفتهاند. همچنین محققان به همپوشانی فزاینده میان عملیات سایبری، جنگ روانی و فعالیتهای میدانی در این کارزارها اشاره کردهاند. (recordedfuture.com)
این گزارش نشاندهنده روند روبهرشد همگرایی میان عملیات سایبری و تهدیدات فیزیکی در فعالیت گروههای وابسته به دولتها است؛ موضوعی که میتواند دامنه ریسک سازمانها را فراتر از فضای دیجیتال گسترش دهد. (recordedfuture.com)
لینک گزارش:
https://www.recordedfuture.com/research/iran-handala-physical-threats
@GoSecurity
#ThreatIntel #Handala #MOIS #HybridThreats
Recordedfuture
Iran Expands Handala Brand to Physical Threats
Iran's MOIS expands its Handala brand to hybrid cyber and physical threat operations, recruiting proxies to conduct attacks, espionage, and sabotage against US and Israeli interests
Forwarded from Ai000 Cybernetics QLab
1 CVE-2025-8088 - Final Edition.pdf
1.8 MB
⭕️ محققان امنیتی از افشای یک دیتاست بزرگ با نام FortiBleed خبر دادهاند که شامل اطلاعات VPN مربوط به حدود 73 هزار دستگاه Fortinet/FortiGate در سراسر جهان است.
بر اساس بررسیهای اولیه، دادههای افشاشده شامل URL سرویسهای VPN، نامهای کاربری، آدرسهای ایمیل و در برخی موارد گذرواژههای متنواضح (Plaintext Passwords) است. این اطلاعات توسط محقق امنیتی Bob Diachenko در یک سرور در دسترس عموم شناسایی شدهاند. (BleepingComputer)
نکته مهم اینجاست که هنوز مشخص نیست این دادهها از یک آسیبپذیری جدید به دست آمدهاند یا حاصل تجمیع اطلاعات سرقتشده از رخدادهای قدیمی هستند. Fortinet اعلام کرده شواهد فعلی به یک کمپین Credential Harvesting مبتنی بر دادههای قبلاً افشاشده اشاره دارد و موضوع به یک رخداد جدید مرتبط نیست. (Reuters)
لینک خبر:
https://www.bleepingcomputer.com/news/security/fortibleed-leak-exposes-fortinet-vpn-credentials-for-73-000-devices/
@GoSecurity
#Fortinet #FortiGate #VPN #CredentialLeak #InfoSec
بر اساس بررسیهای اولیه، دادههای افشاشده شامل URL سرویسهای VPN، نامهای کاربری، آدرسهای ایمیل و در برخی موارد گذرواژههای متنواضح (Plaintext Passwords) است. این اطلاعات توسط محقق امنیتی Bob Diachenko در یک سرور در دسترس عموم شناسایی شدهاند. (BleepingComputer)
نکته مهم اینجاست که هنوز مشخص نیست این دادهها از یک آسیبپذیری جدید به دست آمدهاند یا حاصل تجمیع اطلاعات سرقتشده از رخدادهای قدیمی هستند. Fortinet اعلام کرده شواهد فعلی به یک کمپین Credential Harvesting مبتنی بر دادههای قبلاً افشاشده اشاره دارد و موضوع به یک رخداد جدید مرتبط نیست. (Reuters)
لینک خبر:
https://www.bleepingcomputer.com/news/security/fortibleed-leak-exposes-fortinet-vpn-credentials-for-73-000-devices/
@GoSecurity
#Fortinet #FortiGate #VPN #CredentialLeak #InfoSec
⭕️ سازمان CISA آسیبپذیری بحرانی CVE-2026-48907 را به فهرست KEV (آسیبپذیریهای در حال سوءاستفاده) اضافه کرده است. این نقص در افزونه Joomla Content Editor (JCE) وجود دارد و به مهاجم بدون نیاز به احراز هویت اجازه اجرای کد PHP روی سرور را میدهد. (CISA)
ریشه این آسیبپذیری در کنترل دسترسی نامناسب فرآیند Import پروفایلهای JCE است. مهاجم میتواند با ایجاد یک پروفایل مخرب و آپلود فایل دلخواه، به اجرای کد از راه دور (RCE) دست پیدا کند. نسخههای JCE قبل از 2.9.99.5 آسیبپذیر هستند و برای این نقص PoC عمومی نیز منتشر شده است. (yeswehack.com)
طبق گزارشها، حملات بهصورت خودکار در حال انجام هستند و مهاجمان از این ضعف برای استقرار Web Shell و تصاحب وبسایتهای Joomla استفاده میکنند. (joomlacontenteditor.net)
لینک خبر:
https://thehackernews.com/2026/06/cisa-warns-of-actively-exploited-joomla.html
@GoSecurity
#Joomla #JCE #RCE #CVE202648907 #WebSecurity
ریشه این آسیبپذیری در کنترل دسترسی نامناسب فرآیند Import پروفایلهای JCE است. مهاجم میتواند با ایجاد یک پروفایل مخرب و آپلود فایل دلخواه، به اجرای کد از راه دور (RCE) دست پیدا کند. نسخههای JCE قبل از 2.9.99.5 آسیبپذیر هستند و برای این نقص PoC عمومی نیز منتشر شده است. (yeswehack.com)
طبق گزارشها، حملات بهصورت خودکار در حال انجام هستند و مهاجمان از این ضعف برای استقرار Web Shell و تصاحب وبسایتهای Joomla استفاده میکنند. (joomlacontenteditor.net)
لینک خبر:
https://thehackernews.com/2026/06/cisa-warns-of-actively-exploited-joomla.html
@GoSecurity
#Joomla #JCE #RCE #CVE202648907 #WebSecurity
Cybersecurity and Infrastructure Security Agency CISA
Known Exploited Vulnerabilities Catalog | CISA
For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the…
⭕️ محققان Hunt.io در بررسی زیرساخت گروه Ababil of Minab به یک سرور Staging باز دست پیدا کردهاند که حاوی حدود 5 گیگابایت داده سرقتشده از قربانیان مختلف بوده است.
در میان دادههای کشفشده، بیش از 1 گیگابایت بکاپ SQL متعلق به LA Metro مشاهده شده که شامل اطلاعات زیرساختی، تنظیمات عملیاتی و فایلهای مرتبط با محیط SCADA بوده است. همچنین ساختار دایرکتوری سرور، نام تعدادی از قربانیان در اسرائیل و ترکیه را که پیشتر بهصورت عمومی اعلام نشده بودند، فاش کرده است. (Reddit)
از منظر فنی، محققان علاوه بر دادههای سرقتشده، به Flask Receiver مورد استفاده برای دریافت فایلها، Bash History اپراتور و حتی Dumpهای ذخیرهشده مرورگر Chrome دسترسی پیدا کردهاند؛ مواردی که تصویری نسبتاً کامل از زیرساخت عملیاتی مهاجمان ارائه میدهد. (Reddit)
این رخداد بار دیگر نشان میدهد که ضعف در OpSec مهاجمان میتواند به اندازه یک آسیبپذیری، اطلاعات ارزشمندی درباره قربانیان، ابزارها و زیرساختهای مورد استفاده آنها افشا کند. (Reddit)
لینک گزارش:
Hunt.io Research
@GoSecurity
#ThreatIntel #AbabilOfMinab #SCADA #CyberThreats
در میان دادههای کشفشده، بیش از 1 گیگابایت بکاپ SQL متعلق به LA Metro مشاهده شده که شامل اطلاعات زیرساختی، تنظیمات عملیاتی و فایلهای مرتبط با محیط SCADA بوده است. همچنین ساختار دایرکتوری سرور، نام تعدادی از قربانیان در اسرائیل و ترکیه را که پیشتر بهصورت عمومی اعلام نشده بودند، فاش کرده است. (Reddit)
از منظر فنی، محققان علاوه بر دادههای سرقتشده، به Flask Receiver مورد استفاده برای دریافت فایلها، Bash History اپراتور و حتی Dumpهای ذخیرهشده مرورگر Chrome دسترسی پیدا کردهاند؛ مواردی که تصویری نسبتاً کامل از زیرساخت عملیاتی مهاجمان ارائه میدهد. (Reddit)
این رخداد بار دیگر نشان میدهد که ضعف در OpSec مهاجمان میتواند به اندازه یک آسیبپذیری، اطلاعات ارزشمندی درباره قربانیان، ابزارها و زیرساختهای مورد استفاده آنها افشا کند. (Reddit)
لینک گزارش:
Hunt.io Research
@GoSecurity
#ThreatIntel #AbabilOfMinab #SCADA #CyberThreats
Reddit
From the blueteamsec community on Reddit: Ababil of Minab Exposed: LA Metro SCADA Backups and Israeli Victim Data Left Open on…
Explore this post and more from the blueteamsec community