آکادمی امنیت سایبری
1.12K subscribers
1.08K photos
172 videos
61 files
351 links
بازنشر اخبار و مطالب حوزه امنیت فناوری اطلاعات
با هدف آموزش و ارتقاء سطح آگاهی
Download Telegram
🛑همه سایت‌های مرتبط با کابینه اسرائیل دچار اختلال شدن!

🔺شبکه خبری المیادین گزارش داده تمامی سایتهای وزارتخانه‌های دولتی در اسرائیل دچار اختلال شده و وزرای اسرائیل نمیتونن وصل شن

🔺فعلا دلیل این اتفاق مشخص نیست!
@IRANCERT
📸 اختلال در وب‌سایت‌های رژیم صهیونیستی تایید شد

🔹نت‌بلاکس که محدودیت‌های اینترنت در سراسر جهان را رصد می‌کند «اختلال قابل‌توجه» در وب‌سایت‌های رژیم صهیونیستی را تأیید کرده است.
🔹طبق گزارش نت بلاکس، «سامان امنیت سایبری» رژیم صهیونیستی در پی این اختلال اعلام وضعیت اضطراری کرده است.
@IRANCERT
🔰 دیفیس ۶۲ سامانه زیر مجموعه وزارت فرهنگ و ارشاد اسلامی

به‌ گزارش کانال های خبری در شبکه اجتماعی Telegram در تاریخ 23 اسفند ماه 1400 از ساعت 9:30 صبح 62 سامانه‌ زیر مجموعه وزارت فرهنگ و ارشاد اسلامی Deface و سپس از دسترس خارج شده اند.

مسئولیت دیفیس 62 سامانه زیر مجموعه وزارت فرهنگ و ارشاد اسلامی را یک گروه هکری تحت حمایت منافقین بر عهده گرفته است، این گروه هکری اولین بار خبر حمله سایبری به صدا و سیما جمهوری اسلامی ایران را نیز داده بود.

کانال تلگرامی گروه هکری تحت حمایت منافقین بیان داشتند: “۷۷ سرور و بیش از ۲۸۰ کامپیوتر وزارت فرهنگ و ارشاد اسلامی را هک کردند“

سامانه‌های کارت صلاحیت تدریس مربیان، سامانه اقامه نماز، سامانه ایثارگران، سامانه زیرساخت مدیریت فرهنگ ارشاد و کردستان ساماندهی در شمار ۶۲ سامانه Deface شده هستند.

گروه هکری منافقین برای اثبات عملیات خود Defacement های خود را در سامانه Zone-H ثبت نکرده اما تعدادی صفحه از سامانه های وزارت فرهنگ و ارشاد اسلامی را توسط سامانه Wayback Machine بایگانی و در کانال تلگرامی خود منتشر کردند.
@IRANCERT
ساختار سایبری اسراییل در یک نما/به بهانه حمله سایبری «گسترده و فوق‌العاده»

🔹سیاست امنیت سایبری اسرائیل در سطوح عالی توسط اداره سایبری ملی اسرائیل (INCD) هدایت و هماهنگ می‌شود. این اداره به صورت مستقیم تحت کنترل نخست وزیر و دفترش قرار دارد.

🔹اداره سایبری ملی وظایف سازمان امنیت سایبری ملی (NCSA) سابق را با مأموریت‌های اداره دیگر اسرائیل یعنی سازمان سایبری ملی اسرائیل (INCB) ترکیب می‌کند.

🔹 در سطح عملیاتی، اقدامات مطابق با حوزه‌های موضوعی میان موساد، شین‌بت، پلیس اسرائیل و اداره سایبری ملی اسرائیل تقسیم می‌شود. در عمل این آژانس‌ها ارزش‌های محوری متفاوت و رویکردهای عملیاتی متغیری را نشان دادند که سبب ایجاد انشقاق در اداره ملی سایبری ملی شد.

🔹ارگان‌های دفاع سایبری اصلی نیروی دفاعی اسرائیل (IDF) در واحد ۸۲۰۰ آن قرار دارند و اداره C4I (برای عملیات‌های دفاعی و زیرساخت‌های امنیتی). شین بت، موساد، پلیس اسرائیل و وزارت دادگستری همگی درگیر هستند. این ادارات باید با اداره سایبری ملی اسرائیل هماهنگی کنند.
@IRANCERT
This media is not supported in your browser
VIEW IN TELEGRAM
روزنامه تلگراف فاش کرده است که دلیل موفقیت نیروهای اوکراینی در هدفگیری دقیق و انهدام پایگاه‌ها و تانک‌های روسی، اطلاعات دقیقی است که ایلان ماسک از داده‌های ماهواره‌های شرکت اسپیس ایکس در اختیار اوکراین می‌گذارد.
@IRANCERT
تبلیغات استخدام جاسوس در پیامرسان گپ!!!
#نفوذ
@IRANCERT
یک باگ 0day جدید در پلتفورم جاوا در فریموورک spring کشف شده است
کد این آسیب پذیری CVE-2022-22963 می باشد
توضیحات بیشتر
https://bit.ly/3qIYPs3

@IRANCERT
💢رویترز: واشنگتن به شرکت‌های آمریکایی در مورد احتمال حمله سایبری مسکو از طریق لابراتوار کسپرسکی هشدار داد.

@IRANCERT
This media is not supported in your browser
VIEW IN TELEGRAM
🔹پیج اینستاگرامی رسمی ارتش آمریکا (usa‌rmy@) با انتشار این ویدئو نوشت :

آن سرباز نباش!

شبکه های اجتماعی سرگم کننده هستند ، اما اینکه شخص شما یا رفقای جنگی تان را در معرض خطر قرار دهد، خنده دار نیست.

🔹در این ویدئو سعی شده تا سربازان ارتش آمریکا را از خطرات انتشار این گونه کلیپ های رقص و ... که در بستر شبکه های اجتماعی به ویژه تیک تاک رخ میدهد ، آگاه کنند و بر حفاظت اطلاعات تأکید شود.
@IRANCERT
ترفند جدید دزدان برای رد گم کردن با سواستفاده از رسید خودپردازها!

علاوه بر #فیشینگ مواظب رسیدها هم باشید.
@IRANCERT
#هشدار
🔰 برخی از مهم ترین حملات هکری سال ۱۴۰۰

🌀 اردیبهشت ۱۴۰۰
⭕️ هک شدن بانک ملت
◀️ در این حمله هکری اطلاعات ۳۰ میلیون مشتری بانک ملت هک شد. به دنبال این هک، پایگاه داده اطلاعات هویتی و کاربری بیش از ۳۰ میلیون مشتری بانک ملت با قیمت ۰.۳۳۳ بیت کوین به فروش گذاشته شد.

🌀 تیر ۱۴۰۰
⭕️ هک شبکه راه آهن و وزارت راه
◀️ به دنبال این اختلال سراسری در سامانه های شرکت راه آن حرکت صدها قطار به تعویق افتاده و لغو شد. در این حملات وبسایت وزارت راه و شهرسازی، وبسایت ثبت نام تسهیلات ودیعه مسکن و مسکن ملی از دسترس خارج شدند.

🌀 مرداد ۱۴۰۰
⭕️ هک شدن دوربین های زندان اوین
◀️ گروهی به نام عدالت علی در مردادماه ۱۴۰۰ با هک کردن دوربین های مدار بسته زندان اوین، تصاویری از داخل زندان و برخورد مسئولان زندان با زندانیان منتشر کرد.

🌀 آبان ۱۴۰۰
⭕️ هک سراسری سامانه کارت سوخت
◀️ به دنبال این حمله سایبری بسیاری از پمپ بنزین ها در سراسر کشور برای چند روز از مدار خارج شدند.

🌀 آبان ۱۴۰۰
⭕️ هک اطلاعات شرکت هواپیمایی ماهان
◀️ در این حمله سایبری وبسایت هواپیمایی ماهان برای مدت کوتاهی از دسترس خارج شد.

🌀 بهمن ۱۴۰۰
⭕️ هک شدن شبکه های صدا و سیما
◀️ در این حمله سایبری تعدادی از شبکه های تلویزیونی هک سده و برای لحظاتی تصاویری از رهبران گروه تروریستی مجاهدین خلق نمایش داده شد.

◀️ در حمله سایبری دیگری در همین ماه پلتفرم پخش و آرشیو صدا و سیما ( تلوبیون ) برای مدتی از دسترس خارج شد.

◀️ در حمله سایبری دیگری در بهمن ۱۴۰۰ تعدادی از بلندگوهای بازار های تهران، مشهد و کرج شعارهایی پخش شد.

🌀 اسفند ۱۴۰۰
⭕️ حمله سایبری به وبسایت وزارت ارشاد و سایت های زیرمجموعه آن
◀️ به دنبال این حمله سایت وزارت ارشاد و سایت های زیرمجموعه آن برای مدتی از دسترس خارج شدند.

@IRANCERT
ساعاتی پیش وب سایت رسمی وزارت آموزش و پرورش مبتنی بر پورتال همگام، توسط هکری به نام Any3ec دیفیس (از نوع درج مطلب نامرتبط) شد.
لینک : https://bit.ly/medu_ir

@IRANCERT
🚨 فاند ۱۲ میلیون دلاری وزارت انرژی امریکا برای تیم های امنیت سایبری ۶ دانشگاه مختلف جهت توسعه ابزار امنیتی و دفاعی...

⚠️ مصداق اهمیت دادن به امنیت!
@IRANCERT
برخی سامانه‌های مرتبط با وزارت جهاد و کشاورزی مورد حمله هکرها قرار گرفتند و تصاویر ویدیویی از این حمله سایبری در فضای مجازی منتشر شده که نشان می‌دهد هکرها چندین وبسایت مرتبط با این وزارتخانه را مورد حملات خود قرار داده‌اند.

به گفته هکرهایی که مرتبط با گروهک منافقین می‌باشند، صبح دوشنبه بیش از ۱۰۰ سرور و کامپیوتر، ده‌ها سامانه و بانک اطلاعاتی، ۳۷سایت و ۱۲سامانه داخلی وزارت کشاورزی مورد حمله قرار گرفته است.

این حمله سایبری چند ماه پس از حمله به سامانه‌های مرتبط با نهادهایی چون وزارت ارشاد و صدا و سیما صورت می‌گیرد.
@IRANCERT
‼️ چندین وب سایت مرتبط با وزارت کشاورزی هک شد !

▪️ گروه هکری که چندی پیش به سامانه‌های وزارت ارشاد حمله‌ای سایبری انجام داده و چندین ترابایت اطلاعات را از بین بردند ، اکنون از هک سامانه وزارت جهاد کشاورزی حدود ساعت ۱۱:۱۵ امروز دوشنبه ۵ اردیبهشت خبر دادند.

▪️ در بررسی های اولیه به نظر میرسد هکرها با استفاده از آسیب پذیری روز صفر موجود در پرتال بومی این سازمان اقدام به اخذ دسترسی وب شل نموده اند که جزئیات دقیق تر این موضوع در دست بررسی است.
@IRANCERT
🛑 وزیر ارتباطات: موافقت رئیس‌جمهور با تغییر و بازنگری تقسیم‌کار در حوزه امنیت سایبری // راه‌اندازی مرکز مدیریت یکپارچه امنیت سایبری در کشور
خبرگزاری صدا و سیما؛ به نقل از مرکز روابط عمومی و اطلاع‌رسانی وزارت ارتباطات اعلام کرد وزیر ارتباطات معتقد است ضعف امنیت سایبری، پاشنه آشیل تحقق دولت هوشمند و توسعه فناوری اطلاعات در کشور است.
▪️وی پیش‌ازاین و در جلسه انتصاب امیر محمدزاده لاجوردی به‌عنوان نماینده ویژه خود در امور امنیت فاوا با تأکید بر اینکه این حوزه نیاز به جراحی دارد گفت: اگر به حوزه امنیت سایبری توجه جدی نشود، می‌تواند پاشنه آشیل دولت هوشمند و توسعه فناوری اطلاعات باشد. زارع پور بابیان اینکه تقسیم‌کاری که در این حوزه در کشور انجام‌شده شفاف و کارآمد نیست تأکید کرده بود که این روند نیاز به تغییر دارد.
▫️وزیر ارتباطات در ادامه به موافقت رئیس‌جمهور با تغییر و بازنگری تقسیم‌کار در حوزه امنیت سایبری اشاره کرد و گفت: کار ویژه نماینده وزیر ارتباطات در امور امنیت فاوا، تهیه پیشنهادات و راه‌کار‌های مناسب برای این حوزه است که باید بخش‌های مختلف وزارتخانه برای این موضوع همکاری کنند.
▪️لاجوردی نماینده ویژه وزیر ارتباطات در امنیت فاوا نیز چند ماه پس از منصوب شدن به این سمت تأکید کرد: ازآنجاکه وزارت ارتباطات متولی امنیت سازمان‌های غیر زیرساختی کشور است، راه‌اندازی مرکز مدیریت امنیت سایبری در مقیاس ملی، در دستور کار قرار گرفت.
▫️وی با اشاره به برنامه‌های مدنظر برای ارتقای موضوع امنیت فناوری اطلاعات و ارتباطات گفت: «اقدامی که پیگیر انجام آن هستیم، راه‌اندازی مرکز مدیریت یکپارچه امنیت در وزارت ارتباطات است. ازآنجاکه وزارت ارتباطات هم‌اکنون متولی امنیت سازمان‌های غیر زیرساختی کشور است، ما قصد راه‌اندازی مرکز عملیات امنیت سایبری در مقیاس ملی را داریم تا بتوانیم رخداد‌ها و حملات سایبری را به‌صورت برخط شناسایی کرده و در لحظه، با آن‌ها مقابله کنیم.
▪️نماینده ویژه وزیر ارتباطات در امنیت فناوری اطلاعات و ارتباطات با بیان اینکه در حال حاضر مرکز ماهر به‌نوعی این مسئولیت را بر عهده دارد، اما ضعف‌هایی وجود دارد و ما با نقطه ایده‌آل فاصله داریم، تأکید کرد: پتانسیل‌های خوبی وجود دارد، اما نیازمند همگرایی بخش‌ها هستیم. برای راه‌اندازی این مرکز، پیش‌بینی سرمایه‌ای بیش از ۳ هزار میلیارد تومان شده، اما پتانسیل‌هایی نیز در وزارت ارتباطات وجود دارد که می‌شود برای راه‌اندازی این مرکز با هزینه کمتر از این پتانسیل‌ها استفاده کرد.
▫️با توجه به اینکه سال گذشته، در کشور حمله سایبری بزرگی به سامانه هوشمند سوخت انجام گرفت و برای چند هفته روند ارائه سوخت با مشکلاتی روبرو شد به نظر می‌رسد که هر چه سریع‌تر برای ایجاد همگرایی بیشتر و افزایش آمادگی‌ها برای مقابله با حملات سایبری از این جنس، مرکز مدیریت یکپارچه امنیت در مقیاس ملی با فرماندهی واحد در وزارت ارتباطات و فناوری اطلاعات راه‌اندازی شود.
@IRANCERT
Cyber-Risk Oversight Handbook for Corporate Boards

راهنمای نظارت بر ریسک‌های سایبری برای هیئت مدیره شرکت‌ها

@IRANCERT
#Risk
CYBER-RISK OVERSIGHT HANDBOOK FOR CORPORATE BOARDS.pdf
953.3 KB
Cyber-Risk Oversight Handbook for Corporate Boards

راهنمای نظارت بر ریسک‌های سایبری برای هیئت مدیره شرکت‌ها

@IRANCERT
#Risk
This media is not supported in your browser
VIEW IN TELEGRAM
در معامله‌هایتان مراقب رسید‌های جعلی‌ای که به راحتی از طریق اپلیکیشن و ربات‌ها ساخته می‌شود، باشید.

@IRANCERT
#هشدار