امنیت سایبری | Cyber Security
15.4K subscribers
3.54K photos
560 videos
1.01K files
3.08K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!

گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!

یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.

نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.

طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.

شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.

ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.

از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.

در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.

چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁73🤔1🤯1😨1
📁 پایان کار «آپلودبوی» پس از ۱۳ سال فعالیت

کاربران عزیز آپلودبوی

نوشتن این متن، سخت‌ترین کاری است که در تمام این ۱۳ سال انجام داده‌ایم.

با اندوه فراوان اعلام می‌کنیم که آپلودبوی در تاریخ ۹ مرداد ۱۴۰۵، پس از سیزده سال فعالیت، برای همیشه به کار خود پایان خواهد داد.

آپلودبوی برای بسیاری تنها یک سرویس آپلود فایل بود، اما برای ما حاصل سال‌ها تلاش، سرمایه، امید و هزاران شب بی‌خوابی بود؛ مسیری که با تمام وجود برای حفظ آن جنگیدیم.

در این سال‌ها، با خرابی سرورها، حملات سایبری، تورم، افزایش سرسام‌آور هزینه‌ها و مشکلات متعدد روبه‌رو شدیم، اما هیچ‌گاه تسلیم نشدیم. با این حال، جنگ، فیلتر شدن بی‌دلیل سایت، قطع ارتباط با اینترنت بین‌الملل، از بین رفتن بخش بزرگی از کاربران خارجی، بی‌ثباتی اقتصادی، کاهش شدید ترافیک، مشکلات مداوم شبکه کشور و فشارهای روزافزون٫ادامه این مسیر را به نقطه‌ای رساند که دیگر امکان ادامه وجود نداشت.

در کنار این دشواری‌ها، با چالش‌های حقوقی و محدودیت‌های فراوانی نیز روبه‌رو بودیم؛ اما هرگز حاضر نشدیم اصول حرفه‌ای، تعهد اخلاقی و حریم خصوصی کاربرانمان را قربانی کنیم، حتی اگر بهای سنگینی برای آن پرداختیم.

تلخ‌تر از همه، این بود که کسب‌وکاری که ۱۳ سال بدون اتکا به منابع دولتی برای میلیون‌ها کاربر خدمت‌رسانی کرد و برای هزاران وب‌مستر فرصت فعالیت ایجاد نمود، به جای حمایت، هر روز با موانع بیشتری روبه‌رو شد.

این پایان، تنها به دلیل مسائل مالی نیست؛ بلکه حاصل سال‌ها فشار، فرسودگی و جنگیدن در شرایطی است که هر روز سخت‌تر از قبل شد.

از میلیون‌ها کاربری که در این ۱۳ سال کنار ما بودند، صمیمانه سپاسگزاریم. اعتماد شما ارزشمندترین سرمایه ما بود. اگر توانستیم بخشی از نیازهای شما را برآورده کنیم، به آن افتخار می‌کنیم و اگر در جایی کاستی داشتیم، صمیمانه پوزش می‌خواهیم.

امروز، با این اطمینان که تا آخرین لحظه برای ادامه این مسیر جنگیدیم، با شما خداحافظی می‌کنیم.

آپلودبوی به پایان می‌رسد، اما خاطره این سیزده سال و اعتماد شما، برای همیشه در قلب ما باقی خواهد ماند.

⬅️ اقدامات ضروری پیش از پایان سرویس

1️⃣ تا تاریخ ۹ مرداد ۱۴۰۵ فرصت دارید فایل‌های موردنیاز خود را دریافت یا به سرویس دیگری منتقل کنید.

2️⃣ برای سهولت دسترسی، تمام لینک‌های دانلود تا زمان پایان سرویس به لینک مستقیم تبدیل شده‌اند.

3️⃣ برای دانلود سریع‌تر، پیشنهاد می‌کنیم از VPS ایرانی استفاده کرده و فایل‌ها را از طریق URL مستقیم دریافت کنید.

4️⃣ پس از ۹ مرداد ۱۴۰۵، دسترسی به وب‌سایت و تمامی فایل‌ها به‌طور کامل متوقف خواهد شد.

با احترام و سپاس

احسان دلیر

مدیر آپلودبوی


Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😢176
This media is not supported in your browser
VIEW IN TELEGRAM
چشم دیجیتال آمریکا در بحرین چگونه کور شد؟

در دنیای جنگ‌های مدرن، فلج کردن مغز الکترونیک دشمن، ویران‌کننده‌تر از نابودی صدها تانک و جنگنده است. حمله دقیق ایران به مرکز هوش مصنوعی بحرین و دیتاسنترهای «بتلکو» (Batelco) دقیقاً به همین شاهرگ حیاتی ضربه زد.

ایران با یک عملیات هدفمند، سرورها و الگوریتم‌های کلیدی را منهدم کرد که وظیفه پردازش انبوه داده‌ها، تحلیل لحظه‌ای سیگنال‌ها و «انتخاب هدف» برای ماشین جنگی آمریکا را بر عهده داشتند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍4😁2👎1🤔1
امنیت سایبری | Cyber Security
😀 هوش‌مصنوعی در آزمایشگاه از کنترل خارج شد - اپن‌ای‌آی اعلام کرد یکی از عامل‌های هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساخت‌های پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بی‌سابقه»…
⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده:

یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیت‌های ایمنی رو موقتاً کم میکنه.

مدل‌ها مأمور شدن چالش‌های پیشرفته ExploitGym رو حل کنن.

تست داخل یه Sandbox بدون اینترنت مستقیم اجرا می‌شد.

مدل‌ها یه آسیب‌پذیری Zero-Day توی زیرساخت Sandbox پیدا کردن.

از همون آسیب‌پذیری استفاده کردن تا از Sandbox خارج بشن و دسترسی بیشتری بگیرن.

بعد با Privilege Escalation و Lateral Movement خودشون رو به سیستمی رسوندن که اینترنت داشت.

مدل‌ها حدس زدن جواب‌های آزمون احتمالاً روی Hugging Face باشه.

بعد با سوءاستفاده از چند آسیب‌پذیری و اطلاعات ورود، وارد زیرساخت Hugging Face شدن.

آخر هم جواب‌های آزمون رو از دیتابیس برداشتن و به‌جای حل واقعی سؤال‌ها، از اون‌ها برای تقلب توی ارزیابی استفاده کردن.

من که پشمی برام نمونده!

aleskxyz

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8😐2👍1
امنیت سایبری | Cyber Security
⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده: یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیت‌های ایمنی رو موقتاً کم میکنه. مدل‌ها مأمور شدن چالش‌های پیشرفته ExploitGym رو حل کنن. تست داخل یه…
‏توی گزارش hugging face نوشته که مهاجم (همون ایجینتهای openai) با اپلود کردن یه دیتاست مخرب، سرور پردازشگر دیتاست رو مجبور به اجرای کد مخرب کردن و از این طرق تونستن واردش بشن.
‏بعد از ورود به سرور با استفاده از یه آسیب‌پذیری دیگه تونستن سطح دسترسی خودشون رو افزایش بدن و به سطح کلاستر کوبرنتیز برسن.
‏از اونجا به سایر کلاسترها حمله کردن و در نهایت تونستن به دیتابیسی که میخواستن دسترسی پیدا کنن و جواب تست رو بدزدن.

‏چیزی که من رو واقعا نگران کرده اینه یه اشاره چندتا شرکت بزرگ کافیه واسه فروریختن توهم امنیت سایبری نصف و نیمه امروز ما.
‏هیچ کسی در امان نیست!

aleskxyz

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1😐1
🛡 شروع قطعی دوره SOC Tier 1

◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15

مشاهده جزئیات دوره و خرید:
https://lian.ac/soc1

📌 اطلاع از شرایط اقساط: @liantrain

🔸 اطلاعات بیشتر:
02191004151

💻 گروه لیان
https://liangroup.net/
@AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👎124👍2
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ با دیدن این ویدئو می‌فهمید نزول چیه

یه گوشی که الان خونه پرش 90 میلیونه فروخت 18 میلیارد برای 20 سال بعد حساب کنید از الان تا 20 سال بعد باید روزی 2.5 میلیون درآمد داشته باشه تا بتونه چکش رو پاس کنه

#هشدار #کلاهبرداری #نزول

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7😁3
پلیس فتا خراسان رضوی:
یه کانال تلگرامی که درباره روابط «ارباب و برده» فعالیت می‌کرد و محتوای خلاف عفت عمومی منتشر می‌کرد، شناسایی و دستگیر شد.
بعد از یه سری اقدامات فنی و اطلاعاتی، مدیر این کانال که یه دختر ۲۰ ساله اهل نیشابور بوده، شناسایی و دستگیر شد و پرونده‌ش هم برای ادامه مراحل قانونی به دادسرا فرستاده شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ کارمندهای ناراضی از هکرها خطرناک‌ترند ..

موقع استخدام کارمندان حتماً یک توافق‌نامۀ عدم افشای اطلاعات (NDA) تنظیم کنید.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎42
Media is too big
VIEW IN TELEGRAM
💻 نفوذ به سیستم کنترل سدهای ایران واقعیت بود یا دروغ؟

چند روز پیش یک فرد/گروه این رو ادعا کرده بود:
دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران SCADA. با ایجاد BACKDOOR که جمهوری‌اسلامی نمیتواند دسترسی را قطع کند و نیاز به پاک کردن کامل دیتابیس خواهد بود. مدت‌ها پیش اشاره کوچکی به این موضوع کرده بودیم اما هیچگاه آن را رسانه ای نکرده بودیم.


آرین در ویدیوی بالا این موضوع را بررسی کرده.

طرف با هوش‌مصنوعی یه پنل SCADA درست کرده، صفحات رو چیده و هک و نفوذ تمام و آماده PoC هست 😅

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁113👍1🤔1
تصویر ماهواره‌ای از انهدام سرورهای آمازون در بحرین با سرجنگی نفوذکننده

(تصاویر اصابت‌ها چقدر با کیفیت شده … )

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9😁8👎2🤔1
امنیت سایبری | Cyber Security
تصویر ماهواره‌ای از انهدام سرورهای آمازون در بحرین با سرجنگی نفوذکننده (تصاویر اصابت‌ها چقدر با کیفیت شده … ) Channel 💬 Group
این دو ساختمان کنار هم هستند
هم سرورهای آمازون رو زدیم؛ هم پست تامین برق مجموعه رو تا مرکز کاملا از کار بیفتد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8👎5😁1
😈 هشدار حنظله درباره تداوم حملات سایبری به سامانه‌های کنترل صنعتی آمریکا

- در پی حملۀ سایبری پیچیدۀ گروه هکری #حنظله به زیرساخت‌های فناوری عملیاتی (OT) ایالت مریلند، این گروه با صدور یک بیانیه هشداردهنده، اعلام کرد که زیرساخت‌های حیاتی آمریکا در خط مقدم حملات آینده آنها قرار دارند.

- حنظله تأکید کرده که دستکاری در کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) و سامانه‌های SCADA، تنها بخشی از توانمندی‌های تهاجمی این گروه است و تهدیدات گسترده‌تری متوجه شبکه‌های آب، برق و ترابری خواهد بود.

- این هشدار در حالی منتشر می‌شود که اداره تحقیقات فدرال (FBI)، اخیرا با انتشار بیانیه‌ای امنیتی اذعان کرد که بازیگران سایبری، تجهیزات صنعتی شرکت‌های Rockwell Automation، Schneider Electric و Siemens را هدف قرار می‌دهند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎3
ادعای تازه‌ی واشنگتن: هکرهای ایرانی زیرساخت حیاتی آمریکا را هدف گرفته‌اند

- نهادهای امنیتی و فدرال ایالات متحده در بیانیه‌ای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران به‌شکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستم‌های کنترل صنعتی بخش‌های حیاتی این کشور هستند. اف‌بی‌آی، CISA، ان‌اس‌ای و چند آژانس دیگر اعلام کردند این حملات تاسیسات تامین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
- بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامه‌پذیر (PLC) متصل به اینترنت، داده‌های نمایشگرهای صنعتی را دستکاری کرده‌اند. دامنه‌ی حملات که پیش‌تر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز در بر می‌گیرد. مقامات فدرال امریکت هشدار دادند - هکرها با تغییر فایل‌های پروژه، کدهای مربوط به هشدارها و خاموشی‌های اضطراری را غیرفعال کرده‌اند تا سیستم‌ها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساخت‌های حیاتی خواسته شده است دسترسی اینترنتی تجهیزات را فورا محدود کنند.

جزئیات فنی:
🔗 https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a

#حنظله
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73😁1
چگونه یک لینک یوتیوب به کشف ارتباط شما و دوست‌تان منجر می‌شود؟

#اینفوگرافیک
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4
کتاب «راهنمای جامع Claude؛ از صفر تا حرفه‌ای»

در این #کتاب درباره موضوعاتی مانند این‌ها صحبت شده است: پرامپت‌نویسی حرفه‌ای، مدیریت Context، انتخاب مدل مناسب، کار با Projects و Cowork، برنامه‌نویسی، تولید محتوا، پژوهش دانشگاهی، Skills، اتوماسیون و طراحی Workflow

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍1🤔1
Claude 0-100.pdf
4 MB
کتاب «راهنمای جامع Claude؛ از صفر تا حرفه‌ای»

در این #کتاب درباره موضوعاتی مانند این‌ها صحبت شده است: پرامپت‌نویسی حرفه‌ای، مدیریت Context، انتخاب مدل مناسب، کار با Projects و Cowork، برنامه‌نویسی، تولید محتوا، پژوهش دانشگاهی، Skills، اتوماسیون و طراحی Workflow

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍2🤔1
📻 انتصاب جانشینان قرارگاه پدافند سایبری و پدافند الکترونیک سازمان پدافند غیرعامل کشور

- سردار دکتر جلالی رئیس سازمان پدافند غیرعامل کشور، با صدور حکمی دکتر ذبیح الله حسن شاهی معاون ارتباطات، الکترونیک و فن آوری اطلاعات سازمان را باحفظ سمت به عنوان جانشین قرارگاه پدافند سایبری کشور منصوب کرد.
- رئیس سازمان پدافند غیرعامل کشور همچنین با صدور حکمی، امیر سرتیپ دوم دکتر حسین معین پور را به عنوان جانشین قرارگاه پدافند الکترونیک منصوب کرد.
- همچنین در این مراسم از سال‌ها تلاش و خدمات سردار سرتیپ دوم پاسدار مهندس محمدرضا فرجی پور جانشین پیشین قرارگاه پدافند سایبری سازمان پدافند غیرعامل کشور تقدیر شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 ساختمان باقی‌مانده از شرکت آمازون منهدم شد

سپاه پاسداران انقلاب اسلامی در اطلاعیه شماره ۴۸ نصر ۲ از انهدام ساختمان باقی‌مانده از شرکت آمازون در بحرین خبر داد.

رزمندگان اسلام در موج ۲۷ عملیات نصر ۲، در تکمیل عملیات قبلی خود علیه مرکز داده‌های اطلاعاتی شرکت آمریکایی آمازون که نقش اصلی در تکمیل اطلاعات ارتش کودک‌کش آمریکا را بر عهده دارد، ساختمان باقی‌مانده این مرکز را هدف قرار داده و منهدم کردند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👎10😁1😨1