Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
وی‌پی‌ان با آی‌پی استاتیک ایران
IP 🇮🇷

منبع سرور
اتصال به وبسایتهای ایرانی برای ایرانیان مقیم خارج
بصورت L2TP و کانفیگ open vpn

اتصال L2TP (وی‌پی‌ان داخلی گوشی و سیستم)
Server : 188.212.22.38
Username : vpn
Password : vpn
IPSec pre-shared key : vpn


بصورت کانفیگ open vpn
کانال آموزش کامپیوتر
@Engineer_Computer
این سرور وی‌پی‌ان برای داخل کشور کارایی نداره فقط در مواقع اینترانت میتونه اینترانت رو دور بزنه
الان بیشتر به درد کاربران مقیم خارج ،میخوره برای چک کردن حساب بانکی و ورود به سایتهای داخل ایران
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
دوستان ، کار با این رباتهایی که در نگاه اول فان بنظر میاد و اکانت توییتر شما رو به اکانت تلگرامتون لینک میکنه کار اشتباهی‌ه
از اونجایی که شماره اکانتهای تلگرامی قبلا به لطف تلگرام‌طلایی ، تلگرام‌های ناامن پخش شده
خیلی راحت هویت بسیاری از کاربران توییتری رو لو میده
حتی اگه شماره تلفن شمارو هم لو نده بات ناشناس ، یا همین بات یه فراداده خیلی خوبی از ویژگی‌های شخصیتی ، روزمرگی ‌ها ، دلبستگی‌ها و... جمع آوری میکنه که در شناسایی هویت اصلی اکانت توییتری کمک میکنه
شناسایی هویت کاربران توییتری خیلی مهمه
حفاظت از حریم خصوصی خود یعنی حفاظت حریم خصوصی دوستان ، آشنایان ، عزیزان

کانال آموزش کامپیوتر
@Engineer_Computer
وب سایت همایش : https://iktconference.ir/2021
شماره تماس : (+98) 1132466142
ایمیل دبیرخانه : [email protected]
آدرس پستی : بابل، خیابان شهید طبرسی-خیابان سرداران 12، دانشگاه علوم و فنون مازندران
@Engineer_Computer
دولت آمریکا روز چهارشنبه ۱۲ آبان در اقدامی بی‌سابقه و ناگهانی دو شرکت عمده اسرائیلی تولید بدافزارهای جاسوسی را در فهرست تحریم خود قرار داد. اسرائیل اعلام کرد که از این تصمیم آمریکا پیشاپیش مطلع نشده بود.

وزارت بازرگانی آمریکا اعلام کرد که گروه تولیدی نرم‌افزار «ان‌اس‌او» و شرکت «کاندیرو» به دلیل «ضربه زدن به امنیت ملی آمریکا» تحریم می‌شوند.

بیانیه دولت آمریکا افزوده است که تولیدات این دو شرکت اسرائیلی «ابزاری برای ساکت کردن مخالفان از راه‌های توطئه آمیز» بوده است.

کانال آموزش کامپیوتر
@Engineer_Computer
🔴اطلاعات سرور شبکه سوخت حذف شده است!
▪️یک هفته پس از بروز اختلال در شبکه سوخت ایران که «حمله سایبری» اعلام شده، مصطفی نخعی، سخنگوی کمیسیون انرژی مجلس، جزییات بیشتری از این ماجرا داده و گفته است «پس از این حمله اطلاعات سرور» شبکه سوخت «بلافاصله حذف شده» و ارتباط پمپ‌بنزین‌ها با سامانه هوشمند نیز «بلافاصله قطع شد».

▪️او گفته است که در دولت قبل «توجهات برای به‌روزرسانی این سامانه از بُعد تجهیزات سامانه‌های هوشمند به شدت کاهش» یافت و باعث آسیب‌پذیری سامانه هوشمند شده است./منبع

◾️پ.ن:
1️⃣ با این اطلاعاتی که بصورت قطره چکانی از طرف افراد غیرمتخصص دریافت میشود کم کم می توان ابعاد و نحوه حمله را بهتر تشخیص داد. امضاهایی که هکرها زیر پای این حمله ثبت کرده اند با امضاهای حملات تابستان به راه آهن و وزارت راه یکی است و با احتمال قریب به یقین این حملات توسط یک گروه مشترک مدیریت و اجرا شده است. می توان حدس زد هکرها باز هم از آسیب پذیری های iLO روی سرورهای HP بهره برده اند و تمام سرورها را Take Over کرده اند.
2️⃣ گرچه این نماینده مجلس با سیاسی کردن موضوع، این مشکل را به گردن دولت قبل انداخته است اما به عقیده ما نصب Patch بر روی Serverهای حیاتی ارتباطی به این دولت یا آن دولت نداشته و از وظایف ذاتی تیم امنیت سازمان است.
3️⃣ همانگونه که قبل تر اعلام شده بود 3 روز بعد از حمله سایبری به شبکه هوشمند توزیع سوخت، یک گزارش بالغ بر 100 صفحه از این حمله و روزنه های احتمالی نفوذ آماده کرده بودیم و قرار بود بصورت عمومی منتشر کنیم. این گزارش ابتدا در اختیار دستگاه های مسئول قرار گرفت و توصیه شد فعلا منتشر نشود. در این گزارش به صراحت آمده بود:
«نفوذگران به همان روشی که به وزارت راه نفوذ کردند احتمالا به سرورهای دیتاسنتر شهر ——- از طریق آسیب پذیری iLO نفوذ کرده و کنترل سرورها را برای مدت زیادی در دست گرفته اند و توانسته اند اقدامات خرابکاری خود را انجام دهند. احتمال دیگر هم نفوذ از طریق یک Insider داخلی است که توسط مقامات امنیتی باید بررسی شود. نفوذگر چه از طریق iLO به سرورها دسترسی پیدا کرده باشد و چه رد پای یک Insider داخلی در میان باشد توانسته پکیج RPM مورد نظر را ساخته و به سمت IPCها ارسال نماید و جایگزین برنامه اصلی نماید. برنامه جدید توانسته با کارت خوان ها ارتباط برقرار نماید و پیغامی را برای نمایش ارسال کند و پس از نمایش، به همه درخواستهای کارت خوان ها جواب منفی دهد و آنها را از سرویس دهی خارج نماید.»

امیدواریم شرایط برای انتشار کامل این گزارش که بعد آموزشی دارد مهیا شود.

🆔 @Engineer_Computer
آیا نگران این هستید که دستگاه یا کارت حافظه شما با فیلم های حساس روی آن به دست افراد نادرستی برسد؟

Cryptocam
برنامه رمزگذاری دوربین
برای محافظت از اطلاعات حساس، عکس‌ها و ویدیوهای رمزگذاری شده بگیرید.
حذف فراداده‌ها

Cryptocam
به شما امکان می دهد عکس ها و فیلم های رمزگذاری شده بگیرید تا اطلاعات شما ایمن باشد حتی اگر مهاجم و سارقان
به دستگاه یا کارت SD شما دسترسی فیزیکی پیدا کند.

یک آموزش کامل را در https://cryptocam.gitlab.io بیابید

#اوپن_سورس
https://f-droid.org/packages/com.tnibler.cryptocam/
کانال آموزش کامپیوتر
@Engineer_Computer
برای خیلی از ما پیش اومده خاستیم چیزی رو از لینکی دانلود کنیم انقدر تبلیغات و چند دقیقه باید صبرکنیم تا شاید لینک دانلود برای ما بالا بیاد

افزونه‌ی متن باز Fast Forward این مشکل رو برای ما حل کرده
براحتی از همه‌ی محدودیت‌ها عبور میکنه
وبسایت
https://fastforward.team/

افزونه فایرفاکس
https://addons.mozilla.org/en-US/firefox/addon/fastforwardteam/

برای مرورگرهای کرمیوم به این لینک برید آموزش نصب رو گذاشته
https://github.com/FastForwardTeam/FastForward#chromium-based-browsers
#اوپن_سورس
کانال آموزش کامپیوتر
@Engineer_Computer
Stingle Photos
جایگزینی برای گالری معمولی در گوشی هوشمند شما است، اما با رمزگذاری و امکان تهیه نسخه پشتیبان.

- از کتابخانه رمزنگاری Libsodium استفاده می کند.
- ابرداده عکس و ویدیو را رمزگذاری می کند.
- از الگوریتم های Chacha20 و ECC استفاده می کند.
- همه چیز را در پس زمینه در ابر ذخیره می کند.
- منبع باز، مجوز GPLv3.

معایب: تنها 1 گیگابایت فضای ابری رایگان. در حال حاضر فقط برای کاربران اندروید در دسترس است.
#اوپن_سورس
https://github.com/stingle

https://play.google.com/store/apps/details?id=org.stingle.photos
کانال آموزش کامپیوتر
@Engineer_Computer
پذیرش محقق پسا دکتری

کانال آموزش کامپیوتر
@Engineer_Computer
https://www.nasa.gov/content/goddard/what-did-hubble-see-on-your-birthday

برید تو سایت سازمان ناسا و روز و ماه تولدتون رو بزنید و ببینید تلسکوپ هابل چه عکسی رو در اون روز گرفته 🙂😎😉

کانال آموزش کامپیوتر
@Engineer_Computer
https://www.microsoft.com/security/blog/wp-json/wp/v2/posts
وقتی ماکروسافت از وردپرس استفاده میکنه 🙂😁😬

کانال آموزش کامپیوتر
@Engineer_Computer
“Far-end Crosstalk Reduction in High-Speed Digital Systems”
By Dr. DongHyun Kim, University of Missouri
18 Nov. 2021 (27 Aban 1400), 19 PM Tehran Time, 9:30 AM CST
organized by Electromangetics and Photonis Chapter of IEEE Iran Section
Registration at:
b2n.ir/ieee_elecmeg_iran
or
https://docs.google.com/forms/d/e/1FAIpQLSdkpqAD87cW6cNQWi8Kpkw0HZtdmEwgRM5-2sg8UUzd6CoYmg/viewform

@Engineer_Computer
https://unit42.paloaltonetworks.com/manageengine-godzilla-nglite-kdcsponge/
شرکت امنيت سايبري Palo Alto Networks نسبت به يک کمپين هک مداوم هشدار می‌دهد که منجر به به خطر افتادن حداقل 9 سازمان در سراسر جهان از بخش‌هاي حياتي از جمله دفاع، مراقبت‌هاي بهداشتي، انرژي، فناوري و آموزش شده است. براي نفوذ به شبکه‌هاي سازماني، عوامل تهديد در پشت اين کمپين جاسوسي سايبري، از يک آسيب‌پذيري حياتي (CVE–2021–40539) در راهکار مديريت رمز عبور سازماني Zoho به نام ManageEngine ADSelfService Plus استفاده کردند که امکان اجراي کد از راه دور بر روي سيستم‌هاي وصله‌نشده بدون احراز هويت را فراهم مي‌کند. اگرچه محققان در حال کار بر روي نسبت دادن اين حملات به يک گروه هکري خاص هستند، آنها گمان مي‌کنند که اين کار مرتبط با گروه APT27 تحت حمايت چين باشد.

کانال آموزش کامپیوتر
@Engineer_Computer
🔺🔻 استخدام در بانک ایران زمین

🔹 بانک ایران ‌زمین، به‌منظور تکمیل کادر اداری مورد نیاز خود، در حوزه امور انفورماتیک در واحد ستادی ادارات مرکزی، در استان تهران دعوت به همکاری می‌کند.

🔹 به گزارش روابط عمومی، متقاضیان باید از تاریخ ۱۷ آبان ۱۴۰۰ لغایت ۲۷ آبان ۱۴۰۰ به سایت بانک ایران زمین مراجعه کنند و پس از مطالعه دقیق شرایط و ضوابط استخدام، نسبت به تکمیل فرم ثبت نام الکترونیکی اقدام کنند.

جهت کسب اطلاعات بیشتر به آدرس زیر مراجعه کنید
yun.ir/dwo099

کانال آموزش کامپیوتر
@Engineer_Computer
شرکت راه اندازی و بهره برداری صنایع نفت جهت تکمیل کادر واحد فناوری اطلاعات و ارتباطات دفتر مرکزی خود از افراد واجد شرایط دعوت به همکاری می‌نماید. خواهشمند است در صورت داشتن شرایط و توانایی های فوق، صرفا نسبت به ثبت رزومه خود در سایت شرکت (www.oico.ir) حداکثر تا یک هفته بعد از انتشار آگهی اقدام فرمائید.
https://oilemployment.ir/Home/JobAdvertisement
#استخدام
#کارشناس_توسعه_شبکه
#کارشناس_امنیت_اطلاعات
#کارشناس_بزنامه_نویسی
#کارشناس_پشتیبانی_فنی

کانال آموزش کامپیوتر
@Engineer_Computer
رئیس سازمان بسیج: راه اندازی ۲ هزار و ۵۰۰ گردان سایبری

🔹در عرصه فضای مجازی بسیج ورود پیدا کرد و با تشکیل ۹۸۲ گردان سایبری شهرستانی و ۲۵۰۰ گردان حوزه محور، نیروهای بسیجی و ولایت مدار در این قالب مشغول فعالیت و روشنگری هستند/دانشجو

asriran.com

@Engineer_Computer