پس از اینکه باج افزار #Petya شروع به انتشار کرد, سازمان ها و شرکت های امنیتی شروع به برخورد با این باج افزار کردند.
اقدامات انجام شده:
1. بلاک کردن ایمیل امن نویسنده باج افزار
wowsmith123456@posteo.net
2. بلاک کردن دامنه های مرتبط :
http://mischapuk6hyrn72.onion/
http://petya3jxfp2f7g3i.onion/
http://petya3sen7dyko2n.onion/
http://mischa5xyix2mrhd.onion/MZ2MMJ
http://mischapuk6hyrn72.onion/MZ2MMJ
http://petya3jxfp2f7g3i.onion/MZ2MMJ
http://petya3sen7dyko2n.onion/MZ2MMJ
http://benkow.cc/71b6a493388e7d0b40c83ce903bc6b04.bin
COFFEINOFFICE.XYZ
http://french-cooking.com/
3. بلاک کردن ای پی های سرور:
95.141.115.108
185.165.29.78
84.200.16.242
111.90.139.247
4. بروزرسانی هش های انتی ویروس
a809a63bc5e31670ff117d838522dec433f74bee
bec678164cedea578a7aff4589018fa41551c27f
d5bf3f100e7dbcc434d7c58ebf64052329a60fc2
aba7aa41057c8a6b184ba5776c20f7e8fc97c657
0ff07caedad54c9b65e5873ac2d81b3126754aac
51eafbb626103765d3aedfd098b94d0e77de1196
078de2dc59ce59f503c63bd61f1ef8353dc7cf5f
7ca37b86f4acc702f108449c391dd2485b5ca18c
2bc182f04b935c7e358ed9c9e6df09ae6af47168
1b83c00143a1bb2bf16b46c01f36d53fb66f82b5
82920a2ad0138a2a8efc744ae5849c6dde6b435d
myguy.xls EE29B9C01318A1E23836B949942DB14D4811246FDAE2F41DF9F0DCD922C63BC6
BCA9D6.exe 17DACEDB6F0379A65160D73C0AE3AA1F03465AE75CB6AE754C7DCB3017AF1FBD
اقدامات انجام شده:
1. بلاک کردن ایمیل امن نویسنده باج افزار
wowsmith123456@posteo.net
2. بلاک کردن دامنه های مرتبط :
http://mischapuk6hyrn72.onion/
http://petya3jxfp2f7g3i.onion/
http://petya3sen7dyko2n.onion/
http://mischa5xyix2mrhd.onion/MZ2MMJ
http://mischapuk6hyrn72.onion/MZ2MMJ
http://petya3jxfp2f7g3i.onion/MZ2MMJ
http://petya3sen7dyko2n.onion/MZ2MMJ
http://benkow.cc/71b6a493388e7d0b40c83ce903bc6b04.bin
COFFEINOFFICE.XYZ
http://french-cooking.com/
3. بلاک کردن ای پی های سرور:
95.141.115.108
185.165.29.78
84.200.16.242
111.90.139.247
4. بروزرسانی هش های انتی ویروس
a809a63bc5e31670ff117d838522dec433f74bee
bec678164cedea578a7aff4589018fa41551c27f
d5bf3f100e7dbcc434d7c58ebf64052329a60fc2
aba7aa41057c8a6b184ba5776c20f7e8fc97c657
0ff07caedad54c9b65e5873ac2d81b3126754aac
51eafbb626103765d3aedfd098b94d0e77de1196
078de2dc59ce59f503c63bd61f1ef8353dc7cf5f
7ca37b86f4acc702f108449c391dd2485b5ca18c
2bc182f04b935c7e358ed9c9e6df09ae6af47168
1b83c00143a1bb2bf16b46c01f36d53fb66f82b5
82920a2ad0138a2a8efc744ae5849c6dde6b435d
myguy.xls EE29B9C01318A1E23836B949942DB14D4811246FDAE2F41DF9F0DCD922C63BC6
BCA9D6.exe 17DACEDB6F0379A65160D73C0AE3AA1F03465AE75CB6AE754C7DCB3017AF1FBD
اعلام رسمی شرکت های معتبر امنیتی و آنتی ویروس ها در مورد باج افزار #petaya
Trend Micro:
https://blog.trendmicro.com/trendlabs-security-intelligence/large-scale-ransomware-attack-progress-hits-europe-hard/?linkId=39165545
Symantec:
https://www.symantec.com/connect/blogs/petya-ransomware-outbreak-here-s-what-you-need-know
McAfee:
https://kc.mcafee.com/corporate/index?page=content&id=KB89540
Kaspersky:
https://blog.kaspersky.com/new-ransomware-epidemics/17314/
Sophos:
https://nakedsecurity.sophos.com/2017/06/27/breaking-news-what-we-know-about-the-global-ransomware-outbreak/
PaloAlto:
https://researchcenter.paloaltonetworks.com/2017/06/palo-alto-networks-protections-petya-ransomware/
Checkpoint:
http://blog.checkpoint.com/2017/06/27/global-ransomware-attack-spreading-fast/
Fortinet:
https://blog.fortinet.com/2017/06/27/new-ransomware-follows-wannacry-exploits
@pishgaman_kaipod
Trend Micro:
https://blog.trendmicro.com/trendlabs-security-intelligence/large-scale-ransomware-attack-progress-hits-europe-hard/?linkId=39165545
Symantec:
https://www.symantec.com/connect/blogs/petya-ransomware-outbreak-here-s-what-you-need-know
McAfee:
https://kc.mcafee.com/corporate/index?page=content&id=KB89540
Kaspersky:
https://blog.kaspersky.com/new-ransomware-epidemics/17314/
Sophos:
https://nakedsecurity.sophos.com/2017/06/27/breaking-news-what-we-know-about-the-global-ransomware-outbreak/
PaloAlto:
https://researchcenter.paloaltonetworks.com/2017/06/palo-alto-networks-protections-petya-ransomware/
Checkpoint:
http://blog.checkpoint.com/2017/06/27/global-ransomware-attack-spreading-fast/
Fortinet:
https://blog.fortinet.com/2017/06/27/new-ransomware-follows-wannacry-exploits
@pishgaman_kaipod
TrendLabs Security Intelligence Blog
Large-Scale Ransomware Attack In Progress, Hits Europe Hard - TrendLabs Security Intelligence Blog
A large-scale ransomware attack reported to be caused by a variant of the Petya ransomware is currently hitting various users, particularly in Europe. This variant, which Trend Micro already detects as RANSOM_PETYA.SMA, is known to use both the EternalBlue…
اسیب پذیری جدید در Skype
https://youtu.be/VUx2TSJ36-g
https://youtu.be/VUx2TSJ36-g
YouTube
Microsoft Skype 7.2 7.35 7.36 Windows8 - (Print Clipboard Cache) Stack Buffer Overflow Vulnerability
Microsoft Skype 7.2, 7.35 & 7.36 (Windows 8) - (Print Clipboard Cache) Stack Buffer Overflow Vulnerability
URL: https://www.vulnerability-lab.com/get_content.php?id=2071
Information: The video shows a zero-day vulnerability in the reproduce phase of the…
URL: https://www.vulnerability-lab.com/get_content.php?id=2071
Information: The video shows a zero-day vulnerability in the reproduce phase of the…
ویندوز 10 برای محافظت برابر بسیاری از حملات ساخته شده است.
@pishgaman_kaipod
@pishgaman_kaipod
🔵🔵🔵🔵🔵همزمان با سالروز تاسيس شركت پيشگامان كي پاد، با افتخار به استحضار مشتريان محترم مي رساند، دپارتمان تعميرات تخصصي تجهیزات Active و سرور های HP اين شركت از اين تاريخ آماده همكاري و خدمت رساني به مشتريان و همكاران عزيز مي باشد.
اميد است اين گام موجبات بهره برداري بهتر از زمان و كاهش هزينه ي مشتريان را فراهم سازد
جهت كسب اطلاعات بيشتر با شماره زير تماس حاصل فرماييد ٠٣٥٣٦٢٩٤٣٥٣
اميد است اين گام موجبات بهره برداري بهتر از زمان و كاهش هزينه ي مشتريان را فراهم سازد
جهت كسب اطلاعات بيشتر با شماره زير تماس حاصل فرماييد ٠٣٥٣٦٢٩٤٣٥٣
لیست عده ای از وبسایتهای ایرانی که گروه هکری TeaM System Dz دیروز و امروز آنها را هک کرده است ...!
@pishgaman_kaipod
@pishgaman_kaipod
This media is not supported in your browser
VIEW IN TELEGRAM
3 رقابت نفس گیر توسط 3 شرکت در 3 شب توسط 30 هکر ماهر - بیش از 150،000 دلار جایزه - 225 آسیب پذیری گزارش داده شد که بالای 70 درصد آنها منتشر شد . hackerone
⬅️⬅️جلسه نشست با تیم فنی جویشگر بومی پارسی جو
جلسه هم اندیشی معاونت فنی شرکت پیشگامان کی پاد با مدیر فناوری اطلاعات جویشگر بومی پارسی جو در راستای ارائه ی جامع خدمات امنیتی برگزار شد. از خدمات ارائه شده توسط دپارتمان امنیت کی پاد، مشاوره امنیتی در تمامی ابعاد و استفاده از محصولات امنیتی این شرکت می باشد.
@pishgaman_kaipod
جلسه هم اندیشی معاونت فنی شرکت پیشگامان کی پاد با مدیر فناوری اطلاعات جویشگر بومی پارسی جو در راستای ارائه ی جامع خدمات امنیتی برگزار شد. از خدمات ارائه شده توسط دپارتمان امنیت کی پاد، مشاوره امنیتی در تمامی ابعاد و استفاده از محصولات امنیتی این شرکت می باشد.
@pishgaman_kaipod
Forwarded from افتانا_ AFTANA
با حضور وزرای ارتباطات و ارشاد اسلامی سامانه دسترسی آزاد به اطلاعات با ۳۷ دستگاه متصل راهاندازی شد.
http://www.aftana.ir/fa/doc/news/12878
@aftana
http://www.aftana.ir/fa/doc/news/12878
@aftana
Cisco TALOS پایگاهی برای کسب اطلاعات کامل از سوابق امنیتی یک ایمیل یا آیپی
https://talosintelligence.com/reputation_center
https://talosintelligence.com/reputation_center
Talosintelligence
IP and Domain Intelligence Center || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence
Talos have world's most comprehensive IP and Domain Intelligence Center for real-time threat detection.
US government removes Kaspersky from approved vendors list
The security company says it's caught in the middle of a geopolitical fight
https://www.engadget.com/2017/07/12/us-government-removes-kaspersky-approved-vendors-cybersecurity/
The security company says it's caught in the middle of a geopolitical fight
https://www.engadget.com/2017/07/12/us-government-removes-kaspersky-approved-vendors-cybersecurity/
Engadget
US government removes Kaspersky from approved vendors list
The security company says it's caught in the middle of a geopolitical fight