امنیت سایبری | Cyber Security
14.7K subscribers
3.38K photos
531 videos
982 files
2.81K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
شاخص‌های netblocks نشان می‌دهند که قطع اینترنت در #Iran اکنون به روز هفتاد و دوم خود رسیده و پس از ۱۷۰۴ ساعت، ارتباطات کاملاً قطع شده است. این اقدام بی‌سابقه وارد ماه سوم خود شده و هیچ نشانه‌ای از بازگشایی گسترده وجود ندارد …

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21👎1🤯1
خداحافظی با امنیت در اینستاگرام /چت‌های شخصی در دسترس متا

- شرکت متا مالک اینستاگرام قابلیت «رمزگذاری سرتاسری» E2EE (امنیت کامل پیام‌ها) را در دایرکت اینستاگرام به طور کامل لغو کرد. این یعنی پیام‌های شما دیگر مثل قبل کاملاً محرمانه نیستند و متا یا نهادهای قانونی می‌توانند در صورت نیاز به متن، عکس و ویدیوهای دایرکت شما دسترسی پیدا کنند.
- هرچند متا دلیل این کار را محافظت از کودکان و اجرای قوانین جدید اعلام کرده است، اما کارشناسان می‌گویند دلیل پنهان این ماجرا، استفاده از اطلاعات چت‌های شما برای آموزش مدل‌های هوش مصنوعی و تسلیم شدن در برابر فشار نهادهای نظارتی و دسترسی بر محتوای خصوصی کاربران است.
- با این تغییر، اینستاگرام دیگر یک پیام‌رسان امن نیست و صرفاً یک شبکه اجتماعی با قابلیت چتِ تحت‌نظارت است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯3👎1
دریافت کد ثنا آنلاین شد

رئیس مرکز آمار و فناوری اطلاعات قوه‌قضائیه: ثبت‌نام دریافت کد ثنا به صورت آنلاین امکان پذیر است و پس از احراز هویت برخط کد ثنا صادر می‌شود.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1😁1
official-announcement-aparat.pdf
314.1 KB
بیانیه رسمی آپارات درباره حکم ۳.۶ همتی در پی شکایت صداوسیما

طی ۱۱ سال گذشته، آپارات با ۲۶ پرونده و شکایت از سوی سازمان صداوسیما مواجه بوده است؛ در حالی که ماهیت این سرویس، از ابتدا یک پلتفرم کاربرمحور برای انتشار محتوای کاربران بوده است.
در تازه‌ترین رأی صادرشده، روز گذشته مدیرعامل آپارات به پرداخت حدود ۳.۶ همت خسارت بابت انتشار محتوایی که توسط کاربران بر بستر این پلتفرم بارگذاری شده محکوم شده و دادگاه، مسئولیت این محتوا را متوجه پلتفرم دانسته است؛ تفسیری که می‌تواند آینده تمامی سرویس‌های کاربرمحور ایرانی را با تهدیدی جدی مواجه کند.
این در حالی است که ۲ سال پیش، در پرونده‌ای با همین موضوع و طرفین، رأی کیفری صادرشده علیه مدیرعامل آپارات در دیوان عالی کشور و در فرآیند اعمال ماده ۴۷۷ نقض و منجر به برائت شده بود؛ اما با طرح شکایتی دیگر و با استناد به محتوای کانالی متفاوت، مجدداً رأی کیفری جدیدی صادر و سپس با شکایت حقوقی ادعای خسارت چند همتی نمودند.
آپارات بیش از ۶ سال است سامانه‌ای مشابه Content ID یوتیوب برای حفاظت از حقوق صاحبان آثار راه‌اندازی کرده و بارها از سازمان صداوسیما درخواست کرده از همین سازوکار حرفه‌ای و استاندارد جهانی برای مدیریت و صیانت از محتوای خود استفاده کند؛ سازوکاری که خود صداوسیما نیز در پلتفرم‌های جهانی هم اکنون از آن بهره می‌برد.
با این حال، صداوسیما هیچ‌گاه حاضر به پذیرش این مسیر حرفه‌ای و فنی نشد و ترجیح داد به‌جای استفاده از ابزارهای استاندارد جهانی حفاظت از محتوا، مسیر پرونده‌سازی و فشار قضایی علیه آپارات را ادامه دهد؛ مسیری که امروز به صدور حکمی کم‌سابقه علیه بزرگ‌ترین پلتفرم اشتراک ویدیوی ایران منتهی شده است.
نگرانی ما صرفاً یک اختلاف حقوقی یا مالی نیست. نگرانی اصلی آن است که برخی جریان‌ها و اشخاص در صداوسیما، به‌جای پذیرش زیست طبیعی رسانه‌های جدید و پلتفرم‌های مستقل، همچنان در پی حذف، تضعیف و خاموش کردن صداهای دیگر هستند؛ رویکردی که در نهایت نه به تقویت رسانه‌های داخلی، بلکه به کوچ بیشتر مخاطبان به سمت رسانه‌های خارجی منجر خواهد شد.
ادامه چنین روندی این نگرانی جدی را ایجاد می‌کند که آیا اساساً امکان ادامه فعالیت پایدار برای پلتفرم‌های کاربرمحور ایرانی باقی خواهد ماند یا خیر.
https://www.aparat.com/official-announcement

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯86😁5👎1
معاون علمی رئیس‌جمهور: قطع اینترنت حتی در شرایط جنگی هم راهکار درستی نیست

- حسین افشین، معاون علمی رئیس‌جمهور درباره اعمال محدودیت بر اینترنت بین‌الملل، تاکید کرد که قطع اینترنت حتی در شرایط جنگی نیز راهکار درستی نیست.
- او با اشاره به تجربه اخیر محدودیت‌های اینترنتی گفت: «به نظر من، حتی در شرایط جنگی نیز قطع اینترنت نمی‌تواند راهکار باشد. همان‌طور که مشاهده شد، زمانی که اینترنت کاملاً قطع بود، همچنان مباحث مربوط به ترور و موارد مشابه وجود داشت.»
- افشین با تاکید بر ضرورت حل ریشه‌ای مسائل افزود: «ما باید به دنبال حل مسئله باشیم، نه حذف صورت مسئله.»

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54👎2😁2
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات و فناوری اطلاعات: در تلاش برای برقراری اینترنت بین‌الملل در اسرع وقت هستیم

- یکی از مطالبات برحق مردم و کسب‌وکارها از حاکمیت موضوع دسترسی با کیفیت به اینترنت است. با توجه به شرایط حاکم بر کشور و جنگ تحمیلی بنا به صلاحدید مراجع ذی‌ربط، دسترسی‌ها محدود شد.
- با وجود اینکه پایداری ارتباطات داخل کشور و خدمات را در بخش خصوصی و دولت شاهد هستیم، ولی آسیب‌هایی به دلیل عدم دسترسی به اینترنت اتفاق افتاده است.
- وزارت ارتباطات شبانه‌روز در حال تلاش برای ارائه دسترسی اینترنت باکیفیت به آحاد مردم است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
تخلفات رخ داده در حوزه اینترنت پرو در چه مرحله‌ای است؟

- اینترنت کسب‌وکار بعد از اتفاقات دی ماه در دستور کار شورای عالی امنیت ملی قرار گرفت و صرفاً برای شرایط امنیتی و بحرانی مقرر شد اینترنت کسب‌وکارها قطع نشود. در ادامه نام تجاری این دسترسی کسب‌وکارها در شرایط خاص و امنیتی با عنوان پرو گذاشته شد.
- در فرآیند بارگذاری اینترنت پرو یا کسب‌وکارها، اپراتورها از مسیر تدوین شده در مصوبه فاصله گرفتند، که تذکرات لازم هم به سازمان تنظیم مقررات ارتباطات رادیویی داده شد و هم قوه قضائیه ورود به موضوع کرد. طبیعتاً تخلفاتی در این زمینه انجام شده است، که با جدیت در حال پیگیری است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11👍1
This media is not supported in your browser
VIEW IN TELEGRAM
اینترنت پرو و خط سفید مورد بررسی دقیق رئیس دستگاه قضا؛ نمی‌شود به بهانه جنگ سوءاستفاده کرد

- بعضی اتفاقات در ذهن مردم کلی مساله ایجاد می‌کند.
- اگر خط سفید و اینترنت پرو موضوع درستی است آن را تبیین کنیم؛ اگر تخلف هست برخورد قانونی شود ، برخی مسائل را نباید مبهم رها کرد که به واسطه آن کنش‌های مختلف وجود دارد.
- نباید بعضی اشتباهات در شرایط فعلی پایه‌گذاری شود و ادامه پیدا کند.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
ارسال پیامک‌های تهدیدآمیز منتسب به ایران به شهروندان اسرائیلی

- منابع اسرائیلی از یک حمله سایبری گسترده به اسرائیل، شامل ارسال پیامک‌های تهدید آمیز از سوی ایران، به شهروندان اراضی اشغالی خبر دادند.
- طبق تصاویری که از این پیام در شبکه‌های اجتماعی منتشر شده است، در این پیامک آمده، «به شما قول داده بودیم که به زودی ستاره‌هایی را در آسمان شب خواهید دید که ستاره نیستند... به زودی خورشید را در آسمان شب خواهید دید، اما...» کاربران معتقدند که خورشید در آسمان شب اشاره به حملات موشکی و پهپادی ایران دارد.
- براساس این گزارش، سازمان ملی سایبر (اسرائیل) اعلام کرده که در ساعات اخیر یک «حمله ادراکی» (جنگ روانی) گسترده شامل پیامک‌های تهدیدآمیز را شناسایی کرده است که تنها یک هدف دارند: برهم زدن آرامش روانی جمعی و ایجاد حس تعقیب دیجیتال. در تهران ظاهراً فکر می‌کنند اکنون زمان مناسبی برای برقراری یک رابطه نزدیک با شهروندان اسرائیلی است، حتی اگر این رابطه بر پایه تهدیدهای کلی باشد که از سیستم‌های ارسال انبوه فرستاده شده‌اند.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
6
به گزارش نت بلاکس با افزایش تعداد سیم کارت‌های سفید و اینترنت پرو دسترسی به اینترنت بین المللی در ایران از یک درصد به دو درصد افزایش یافته است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎2😢2
🚨 شرکت Instructure با گروه اخاذی سایبری ShinyHunters به توافق باج‌گیری رسیده تا از انتشار ۳.۶۵ ترابایت داده‌های سرقت‌شده مربوط به Canvas جلوگیری کند.
این توافق شامل بازگرداندن داده‌ها و تأیید نابودی کامل اطلاعاتی است که از نزدیک به ۹۰۰۰ مدرسه و دانشگاه به سرقت رفته بودند.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
یک افزونه مخرب Checkmarx Jenkins AST Plugin در مارکت‌پلیس Jenkins منتشر شد؛ آن هم پس از اینکه گفته می‌شود گروه TeamPCP مخزن گیت‌هاب این افزونه را هک کرده است.
این حادثه چند هفته پس از حملات قبلی منتسب به TeamPCP رخ داده که شامل آلوده‌سازی ایمیج داکر KICS، افزونه‌های Visual Studio Code، ورک‌فلوهای GitHub Actions و پکیج npm مربوط به Bitwarden CLI بوده است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🗓 ۱۲ می — روز مقابله با باج‌افزارها

- دوازدهم May یادآور یکی از مهم‌ترین رخدادهای امنیت سایبری در جهان است. در این روز در سال ۲۰۱۷، بدافزار باج‌افزاری WannaCry با بهره‌برداری از یک آسیب‌پذیری شناخته‌شده، در مدت کوتاهی در سطح جهانی گسترش یافت و صدها هزار سامانه رایانه‌ای در سازمان‌ها، بیمارستان‌ها، شرکت‌ها و زیرساخت‌های عمومی را دچار اختلال کرد.
- این رخداد نشان داد که بی‌توجهی به به‌روزرسانی سامانه‌ها و مدیریت آسیب‌پذیری‌ها می‌تواند حتی از یک ضعف فنی شناخته‌شده، یک بحران گسترده در مقیاس جهانی ایجاد کند.
- باج‌افزارها همچنان از جدی‌ترین تهدیدات فضای سایبری به‌شمار می‌روند. این بدافزارها با رمزگذاری داده‌ها و مسدودسازی دسترسی به سامانه‌ها، علاوه بر ایجاد اختلال در خدمات و عملیات سازمانی، خسارات مالی و اعتباری قابل‌توجهی به همراه دارند.

- در راستای ارتقای تاب‌آوری سایبری، رعایت اقدامات زیر ضروری است:
1⃣ به‌روزرسانی مستمر سیستم‌عامل‌ها و نرم‌افزارها
2⃣ تهیه و نگهداری نسخه‌های پشتیبان از اطلاعات و آزمون فرآیند بازیابی
3⃣ مدیریت و محدودسازی دسترسی‌ها و پیاده‌سازی بخش‌بندی شبکه
4⃣ استفاده از احراز هویت چندمرحله‌ای (MFA)
5⃣ آموزش مستمر کاربران برای شناسایی حملات فیشینگ
6⃣ تدوین و تمرین برنامه واکنش به رخدادهای امنیتی

- صیانت از دارایی‌های اطلاعاتی و زیرساخت‌های دیجیتال، مستلزم هوشیاری، آمادگی و اقدام پیش‌دستانه در برابر تهدیدات سایبری است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
1
⚠️ پشت پرده «اینترنت پرو» کیست؟!

چند هفته‌ای‌ است که بحث اینترنت پرو در افکار عمومی مطرح گردیده و عاملی برای عصبانیت مردم شده و در نهایت سرمایه اجتماعی حاکمیت را با سرعت بالا تقلیل خواهد داد؛ درباره این «طرحِ پول‌پایه» جزییاتی مطرح است که در ادامه خواهم نوشت:
▪️۱. طرح اینترنت پرو با پیشنهاد مدیرعامل یک اپراتور به کارگروه اصلی یک شورای عالی بالادستی شکل گرفته و کارگروه عالی مدنظر، در مصوبه خود به صراحت نوشته که این طرح به پیشنهاد مدیرعامل مذکور مصوب شده است‌.
▪️۲. مدیرعامل اپراتور مذبور پس از شکست در تحقق وعده‌های خود برای راه‌انداختن خدمات پایه شبکه ملی اطلاعات، گفته که فیلترینگ به ضرر ماست و باید فیلترینگ را بی‌خیال شویم و اینترنت را گیگی ۴۰ هزار تومان به مردم عرضه کنیم!
▪️۳. تا امروز «اپراتور مذکورِ فردِ موردِ اشاره» با ارسال بیش از ۴ میلیون پیامک، بیش از ۴۵۰،۰۰۰ سیم پرو فعال کرده و اپراتورِ دیگر با ارسال بیش از ۵۰۰،۰۰۰ پیامک، تنها حدود ۴۰،۰۰۰ سیم پرو فعال دارد!
▪️۴. به نظر می‌رسد هدف مدیرعامل اپراتور مدنظر در نهایت عرضه ۱ میلیون اینترنت پرو به بازار در فاز اول و سپس آزادسازی آن برای همه مردم در فاز نهایی می‌باشد.
▪️۵. ابتدا قرار بود این اینترنت برای کسب و کارها و به ازای هر شرکت ۲ نفر و با احراز هویت باشد ولی در حال حاضر این عدد افزایش یافته و احراز هویت اولیه نیز صورت نمی‌گیرد. علاوه بر این در بازار سیاهِ اینترنتِ پرو، دلالانی با دریافت پول‌های نجومی اینترنت پرو را برای افراد غیرِ شرکتی نیز فعال می‌کنند.
▪️۶. مدیرعامل این اپراتور به فرزند یکی از مقاماتی که _احتمالا در ماندن یا نماندن وی در صندلی‌اش موثر است_ مدیرعاملی شرکتی را داده که بعید است این آقازاده با اطلاعِ پدرش در این جایگاه قرار گرفته باشد!
▪️۷. فیروزآبادی دبیر سابق شورای عالی فضای مجازی در جوابِ سوالی در مورد اینترنت پرو می‌گوید «پول، حلالِ مشکلات است»؛ وقتی برآورد یک فردِ فنی_امنیتی در مورد اینترنت پرو، «بحث پولِ بیشتر» است طبیعتا جامعه نیز برداشتی بدتر از آن را خواهد داشت.
▪️۸. در ۱۲ ماه گذشته به طور تقریبی، ۳ ماه اینترنت کشور قطع بوده است؛ سرمایه اجتماعی کشور _که بابت جنگ_ تقویت شده، نباید دستمایه اقدامات مشکوک و منفعت محور مدیرانِ اِبن‌الوقت قرار گیرد.
▪️۹. طرح‌های تبعیض‌آمیزی چون «اینترنت پرو» این انگاره را در جامعه جا می‌اندازد که هزینه‌های اقداماتی چون «تحریم» و «جنگ» از جیب مردم باید پرداخت شود و از همین باب چنین طرح هایی تکمیل کننده اقداماتِ شناختی دشمن است؛ در اغلب کشورهای جهان عُرف است که در زمان بحران _یعنی جنگ و شورش_ نت قطع شده و پس از آرامش، مجدد فعال می‌شود ولی در برخی از موضوعات در کشور ما، گویا به گونه‌ای دیگر اتفاقات رقم می‌خورد!
▪️۱۰. نکته جالب اینکه به ازای یک میلیون نفر عضویتِ در اینترنت پرو ۵۰ گیگابایتی (هدف گذاری اولیه)، بیش از ۲،۰۰۰ میلیارد تومان نصیب اپراتورها _بخوانید یک اپراتور_ می‌شود؛ این حجم در چند روز مصرف می‌گردد؟! گردش مالی آن در ماه و سال چقدر می‌شود؟!
▪️۱۱. طبق شنیده‌ها، مرکز ملی فضای مجازی از اپراتورِ اصلی ارائه دهنده اینترنت پرو شکایت کرده ولی تاکنون بنا به دلایلی این پرونده به سرانجام نرسیده؛ وزارت ارتباطات هم که دائما مصاحبه می‌کند و می گوید با این طرح مخالف است. چه کسی با چه پشتوانه‌ای چنین اقداماتِ مشکوکی را هدایت میکند؟!
شنیده ها می‌گوید یکی از افراد پُرنفوذ در نهاد ریاست جمهوری نیز از مدیرعاملِ اپراتورِ اصلی اینترنت پرو حمایت می‌کند؛ برعکس کلیت دولت که مخالف آن است.
▪️۱۲. در نهایت؛ «مدیرعامل ایرانسل» برای یک مسأله‌ی احتمالا ناخواسته _یعنی تاخیر یک ساعته در قطعِ تماس‌ها در ۱۸ دی ۱۴۰۴ بنا به مصوبه شعام_ در کوتاه‌ترین زمانِ ممکن برکنار شد ولی بانیِ اصلی «طرحِ سرمایه‌اجتماعی نابود کُنِ اینترنتِ پرو» همچنان به کار خود ادامه می‌دهد!
علی قلهکی

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3🤔21😁1
💬 ظهور گروه جدید APT در دنیا با تاکتیک‌های نوین جاسوسی

محققان امنیتی به تازگی از فعالیت‌های یک گروه تهدید پیشرفته و مستمر (APT) جدید به نام *GopherWhisper* پرده برداشته‌اند که با استفاده از ابزارهای اختصاصی و تکنیک‌های پیچیده، سازمان‌های دولتی، مراکز تحقیقاتی و بخش‌های استراتژیک فناوری را هدف قرار داده است.

این گروه که نخستین اهداف خود را در مغولستان انتخاب کرده، به دلیل استفاده گسترده از زبان برنامه‌نویسی Go (Golang) و روش‌های مخفیانه ارتباطی نام GopherWhisper را به خود اختصاص داده است.

تحلیل تاکتیک‌ها، تکنیک‌ها و روش‌ها (TTPs):
گروه GopherWhisper از مجموعه‌ای از ابزارهای مدرن استفاده می‌کند که شناسایی آن‌ها برای سیستم‌های دفاعی سنتی بسیار دشوار است:

- بدافزارهای چندسکویی (Cross-Platform):
استفاده از Golang به این مهاجمان اجازه داده است تا بدافزارهایی بسازند که به راحتی بر روی هر دو سیستم‌عامل ویندوز و لینوکس اجرا شوند.

معماری این بدافزارها به گونه‌ای است که تحلیل پویا (Dynamic Analysis) و مهندسی معکوس آن‌ها به دلیل ساختار باینری خاص Go، زمان‌بر و پیچیده است.

- استگانوگرافی پیشرفته (Steganography):
یکی از ویژگی‌های متمایز این گروه، مخفی‌سازی دستورات فرماندهی و کنترل (C2) در داخل فایل‌های تصویر قانونی و پروتکل‌های معمولی شبکه است.

این "نجواهای دیجیتال" باعث می‌شود ترافیک مخرب در میان ترافیک عادی شبکه گم شده و از سد دیوار آتش و سیستم‌های IDS عبور کند.

- سوءاستفاده از زیرساخت‌های ابری:
مهاجمان برای میزبانی زیرساخت‌های خود از سرویس‌های ابری معتبر (مانند AWS و Azure) استفاده می‌کنند تا با بهره‌گیری از اعتبار این دامنه‌ها، فرآیند شناسایی مبتنی بر شهرت (Reputation-based detection) را دور بزنند.

اهداف و گستره حملات:
بررسی‌ها نشان می‌دهد که تمرکز اصلی GopherWhisper بر روی سرقت مالکیت معنوی (IP) و جاسوسی سایبری است.

اهداف اصلی گروه GopherWhisper:
- مؤسسات تحقیقاتی فعال در حوزه هوش مصنوعی و نیمه‌هادی‌ها
- وزارتخانه‌های امور خارجه و نهادهای دیپلماتیک
- زیرساخت‌های بخش انرژی در مناطق استراتژیک

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🟫 نرم افزار BitLocker زیر ضربه؛ ابزار BitUnlocker قفل دیسک‌های رمزگذاری‌شده ویندوز 11 را در کمتر از 5 دقیقه باز می‌کند

- ابزار تازه‌ای به نام BitUnlocker نشان داده که حتی سیستم‌های وصله‌شده ویندوز 11 هم در برابر یک حمله تنزل‌نسخه (Downgrade Attack) مصون نیستند و مهاجم در صورت دسترسی فیزیکی می‌تواند در کمتر از پنج دقیقه به دیسک‌های رمزگذاری‌شده با BitLocker دسترسی پیدا کند. ریشه این حمله به آسیب‌پذیری CVE-2025-48804 بازمی‌گردد؛ یکی از چهار Zero-Day بحرانی که شکاف میان نصب وصله و ابطال گواهی‌های قدیمی را هدف قرار می‌دهد.
- بر اساس این گزارش، تنها سیستم‌هایی که مهاجرت امنیتی KB5025885 را کامل کرده و امضای Boot Manager را به گواهی جدید Windows UEFI CA 2023 منتقل کرده‌اند، در برابر این مسیر حمله ایمن هستند. این افشاگری بار دیگر نشان می‌دهد که در امنیت مدرن، نصب Patch به‌تنهایی کافی نیست و اگر زنجیره اعتماد بوت به‌طور کامل به‌روزرسانی نشود، رمزگذاری دیسک هم می‌تواند در عمل بی‌اثر شود.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
✴️ کودک ۱۳ ساله با استفاده از Claude AI باگ بلاک‌چین TON را پیدا کرد و ۴۰۰۰ دلار جایزه گرفت

- یک پژوهشگر ۱۳ ساله که با نام «Investor» شناخته می‌شود، یک آسیب‌پذیری بحرانی در TON Core با استفاده از Claude Code AI شرکت Anthropic کشف کرد و جایزه ۴۰۰۰ دلاری دریافت نمود.
- تیم TON پرداخت جایزه را تأیید کرد و اشاره کرد که در حالی که هوش مصنوعی به کشف بسیاری از باگ‌ها کمک می‌کند، هنوز اعتبارسنجی دستی قابل توجهی لازم است. آن‌ها گزارش معتبر را بدون توجه به سن یا روش کشف‌کننده تحسین کردند.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯85😢1
امنیت سیستم ها و پروژه هاتون رو بالاتر ببرید که واقعا امنیت دیگه داره از بین میره

👨‍💻 یک ویروس جدید با احتمال 1/6، سیستم‌های ایران یا اسرائیل را پاک می‌کند

یک ویروس تازه کشف‌شده اسکریپتی را اجرا می‌کند که ۱ در ۶ شانس دارد سیستم‌های شناسایی‌شده در اسرائیل یا ایران را به‌طور کامل پاک کند، در حالی که عمداً ماشین‌هایی با محیط زبان روسی را نادیده می‌گیرد.


هکرها کدهای مخرب را به ده‌ها مخزن متن‌باز، از جمله کتابخانه پایتون Mistral AI و بیش از ۱۵۰ بسته دیگر، تزریق کردند.

به محض اینکه یک توسعه‌دهنده کتابخانه آلوده را در پروژه خود استفاده کند یا وابستگی‌ها را به‌روزرسانی نماید، ویروس فعال شده و به‌طور مخفیانه توکن‌های محرمانه و کلیدهای دسترسی به زیرساخت‌های ابری را سرقت می‌کند.


پ.ن: مثل بازی رولت روسی که با ۶ تیر بود فکر کنم باید خودکشی میکردی اینم همونجوریه شانسی زدن ویروسو
🥱

خدایی دیگه با ویروس نویسی هم خودشونو سرگرم میکنن



فعلا هیچ یک از پکیج هاتونو آپدیت نکنید
جدی بگیرید خیلی خطرناکه

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2👎2😁1
موارد امنیتی چند روز گذشته …

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
🔹 عارف به ریاست «ستاد ویژه ساماندهی و راهبری فضای مجازی کشور» منصوب شد

- مسعود پزشکیان، رئیس جمهور و رئیس شورای عالی امنیت ملی، طی حکمی محمدرضا عارف، را با حفظ سمت به‌عنوان «رئیس ستاد ویژه ساماندهی و راهبری فضای مجازی کشور» منصوب کرد.

- رئیس‌جمهور طی این حکم تاکید کرد که انتظار دارد با بهره‌گیری از کلیه ظرفیت‌های قانونی و اجرایی کشور نسبت به ایجاد انسجام نهادی و هم‌راستاسازی سیاست‌ها، برنامه‌ها و اقدامات دستگاه‌های ذی‌ربط اقدام کرده و با طراحی و استقرار سازوکارهای مؤثر، هماهنگی و تصمیم‌گیری یکپارچه در رفع تداخل وظایف، جلوگیری از موازی‌کاری‌ها و پایان‌بخشی به چندصدایی در مدیریت فضای مجازی کشور، اهتمام حداکثری صورت گیرد.

- وی تدوین و اجرای نقشه راه جامع تحول در حکمرانی فضای مجازی، بازآرایی ساختارهای تصمیم‌سازی و تصمیم‌گیری از جمله ساماندهی و ارتقای کارآمدی دبیرخانه شورای عالی و مرکز ملی فضای مجازی و نیز استقرار نظام نظارت راهبردی و پایش مستمر عملکرد دستگاه‌ها در این حوزه، از جمله مأموریت‌های محوله به عارف برشمرد و تمامی وزارتخانه‌ها و دستگاه‌های اجرایی را موظف همکاری دانست.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
😐5😁3👎2