🛑هکرها ابرنفتکش آمریکایی را تسخیر کردند!
شبکه بلومبرگ:
🔹افبیآی و گارد ساحلی آمریکا در حال بررسی حمله سایبری به یک ابرنفتکش در نزدیکی سواحل تگزاس هستند.
🔹به گفته مقامات آمریکایی آشنا به موضوع، این حمله سایبری که تابستان امسال رخ داده، منجر به دسترسی موقت هکرها به سیستم دیجیتال کشتی شده است. این نفوذ، اقدامی فوقالعاده و نگرانکننده تلقی میشود که نشاندهنده خطرات فیزیکی فزاینده ناشی از حملات سایبری به زیرساختهای حیاتی است.
🔹هنوز مشخص نیست هکرها چه مدت به این سیستم دسترسی داشتهاند و با استفاده از آن قادر به کنترل چه بخشهایی از کشتی بودهاند.
Code Block
میدونستید اگه در Shodan.io فقط سرچ کنید has_screenshot:true میتونید کلی دوربین پیدا کنید!؟
Code Block
اگر به مباحث RedTeam علاقه دارید میتونید از این سایت جهت شروع استفاده کنید 👇🏻
http://ired.team
Code Block
آسیب پذیری ای که بعد از ۱۵ سال توسط Ai پیدا شده و به شما دسترسی روت میده!
آسیبپذیری GhostLock
(CVE-2026-43499) یک نقص use-after-free در کرنل لینوکس است که از سال ۲۰۱۱ وجود داشته و به یک مهاجم محلی بدون نیاز به دسترسی خاص، اجازه میدهد تا سطح دسترسی خود را به ریشه (root) ارتقا داده و حتی از درون کانتینرها فرار کند
https://x.com/i/status/2074663573742338256
Code Block
هدایت شده از Levron
11.6M حجم رسانه بالاست
مشاهده در ایتا
پاسخ به این سوال و سوال های مشابه و روش استفاده از Ai در تست نفوذ رو در این مقاله جا دادیم واستون به کمک Cristian Zot !
⬅️مشاهده مقاله➡️
Code Block
هرکی کجا ثبت نام کرده!؟
با کمک این سایت میتونید با دادن یکی از این موارد : ایمیل,username,ip اطلاعات مختلفی در مورد یک شخص پیدا کنید,. مثلا اگر یک پسورد داشته باشیم از این ایمیل !
میتونیم ببینیم کجا ثبت نام کرده و بریم پسورد رو روی جاهای دیگه هم تست کنیم که اکثر ایمیلایی که تست کردم جالبیش اینه که x..xx, p..rnhub...x..deos ثبت نامی داره 😂😂
سایت رایگان و OpenSource هست !
https://spiderfoot.tools
Code Block
نکته :بچهها، فکر کنید یه شرکت بزرگ یه دامنهی اصلی داره، اما یادش رفته dev.site.com یا vpn.site.com رو امن کنه. هکرها از همین زیردامنههای فراموششده استفاده میکنن تا وارد شبکه بشن. ابزارهایی مثل Sublist3r دقیقاً برای پیدا کردنِ همین «درهایِ بازِ فراموششده» ساخته شدن.