امنیت سایبری | Cyber Security
14.8K subscribers
3.35K photos
525 videos
975 files
2.74K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
مجله #فوربز به رسم سالانه خود لیست پردرآمدترین مدارک حوزه IT در سال 2018 میلادی را منتشر کرد.
منبع این لیست گزارش درآمد موسسه Global Knowledge است.
👁 @intsec
#روسیه تا کنون نتوانسته #تلگرام را فیلتر کند!

با اجرایی شدن طرح #بلاکچین به صورت تست و ابتدایی، تلگرام در روسیه به حالت غیر قابل فیلتر درامده است.

شنیده ها حکایت از آن دارد که تا کنون در روسیه برای غیر قابل دسترس کردن تلگرام حدود ۱۵ میلیون IP غیر فعال شده که همین باعث مختل شدن سیستم بانکی و نرم افزاری روسیه شده است! اما همچنان تلگرام برای اکثر مردم در دسترس می باشد و هیچ افت سرعتی هم نداشته!

گفته می شود تکنولوژی بلاک چین قاتل #فیلترینگ در کشور هایی خواهد بود که بر روی اینترنت سانسور اعمال می کنند!

برای فیلتر کردن بلاکچین لازم است تمامی IP های کاربران محدود و یا مسدود شود که کل اینترنت را مختل کرده و از کار می اندازد! همچنین به دلیل تشابه پروتکل های بانکی و تعداد بی شماری از تونل های ارتباطی نرم افزاری، مسدود سازی IP ها تمامی این سیستم ها را می تواند به طور کامل مختل کند و از کار بیندازد!

احتمال این که تلگرام در سیستم فیلترینگ ایمن بماند و گردن فیلترینگ را بشکند بسیار زیاد است.

مدیر تلگرام تا کنون تقریبا سکوت اختیار کرده و توضیحات دقیقی ارائه نمی دهد اما به نظر می رسد این سکوتش معنای بسیاری دارد و تلگرام اولین سیستم ارتباطی جهان خواهد بود که جلوی اعمال فیلترینگ خواهد ایستاد!
👁 @intsec
آمار مسدود شدن IP آدرس ها در روسیه به ۱۵ میلیون رسید.
این اقدام سبب عدم دسترسی کاربران به سایت ها و اپلیکیشن ها شده است.
👁 @intsec
#تلگرام #فیلترینگ
⛔️ توقف فعالیت KHAMENEI.IR در #تلگرام

🔰در راستای پاسداشت منافع ملّی و برای رفع انحصار از پیام‌رسان تلگرام، پایگاه اطلاع‌رسانی دفتر حفظ و نشر آثار حضرت آیت‌الله العظمی خامنه‌ای (KHAMENEI.IR) فعالیت خود را در این پیام‌رسان، از این لحظه متوقف می‌کند.

🔹این اقدام KHAMENEI.IR که پیش از شروع برنامه‌ی رسمی نهادهای کشور در توقف استفاده از تلگرام انجام می‌شود، برای حمایت از پیام‌رسان‌های داخلی و رفع انحصار فضای مجازی از پیام‌رسان‌های غیرایرانی است.

📲از این پس اطلاع‌رسانی درباره اخبار و‌ مطالب مربوط به رهبر انقلاب اسلامی در پیام‌رسان‌های زیر انجام خواهد شد:
▫️ gap.im/khamenei_ir
▫️ sapp.ir/khamenei_ir
▫️ iGap.net/khamenei_ir
🚨 تکنولوژی ضد فیلتر #تلگرام چگونه کار می کند؟

تلگرام امروز نسخه 4.8.6 رو همراه با روشی برای دور زدن فیلترینگ، از طریق پلی استور فقط برای #روسیه عرضه کرد.

این نسخه از تکنیکی به نام Domain Fronting استفاده میکنه که قبل از اون در مسنجر سیگنال استفاده شده بود.

#گوگل ، #آمازون و #مایکروسافت بزرگترین ارائه دهندگان خدمات ابری در دنیا هستند و خیلی از شرکت ها برای سرویس ها و اپ هاشون از سرورهای این شرکت ها استفاده میکنن. به دلیل بزرگی خدمات این شرکت ها، معمولا هیچ کشوری سرورهای این شرکت هارو فیلتر نمیکنه چون چنین کاری مثل اینه که نصف اینترنت رو فیلتر کنین!

به همین خاطر سرورهای این شرکتها گزینه جذابی برای دور زدن #فیلترینگ به حساب میان.
مثلا وقتی تلگرام فیلتر میشه، به کمک تکنیک Domain Fronting ، به جای اینکه اپ تلگرام مستقیما به سرورهای تلگرام وصل بشه، در ابتدا به سرورهای این شرکت ها وصل میشه تا ترافیک خودشو مخفی کنه.
حالا برای دولت یا هر کسی که توانایی چک کردن ترافیک شما رو داره، ترافیک تلگرام هیچ فرقی با مثلا سرچ کردن در گوگل نداره!
👁 @intsec
💰 توسعه تلگرام TON

#تلگرام با ایجاد یک پلتفرم به دنبال ایجاد اولین #ارز رمزی با حجم انبوه کاربر، سرعت بالا و رابط کاربری جذاب است. تلگرام از تجربه خود در سیستم ذخیره داده توزیع شده برای تولید TON(Telegram Open Network)، با ساختار زنجیره بلوکی چندگانه سریع و مقیاس‌پذیر، استفاده می‌کند. #TON را می‌توان به‌عنوان یک ابَرکامپیوتر توزیع شده و سیستم انتقال ارز به حساب آورد.
با کنار هم قرار دادن حداقل زمان انتقال ارز و حداکثر میزان امنیت، TON می‌تواند به‌عنوان جایگزین #VISA و MasterCard در اقتصاد غیرمتمرکز و نیز ارزهای رایج کشور مورد استفاده قرار گیرد.
با تجمیع TON در نرم‌افزار تلگرام، کیف پول این پیام رسان موبایلی تبدیل به بزرگ‌ترین کیف پول ارز رمزی که تاکنون استفاده شده،خواهد شد. تلگرام از قدرت #نفوذ سیستم اقتصادی فعلی خود در انجمن‌ها، توسعه‌دهندگان، ناشران، فراهم‌کنندگان پرداخت مالی و بازرگانان استفاده خواهد نمود تا تقاضا و ارزش ارز رمزی TON را افزایش دهد و جامعه بزرگی از اقتصاد کالا و خدمات فروخته شده توسط ارز رمزی متولد خواهد شد.
به‌منظور تأمین مقیاس‌پذیری، TON از یک مکانیسم تعبیه شده درونی برای به اشتراک‌گذاری استفاده می‌کند. زنجیره بلوکی می‌تواند به‌صورت اتوماتیک تقسیم و ادغام شود تا بتواند بازه‌های حداکثر ترافیک را مدیریت کند.
این بدین معناست که بلوک‌های جدید همواره می‌توانند به‌سرعت تولید شوند تا صف‌های طولانی پاسخگویی به تراکنش‌ها حتی در شرایط پیک ترافیک حذف شده و هزینه تراکنش‌ها کاهش یابد.
ارزی که توسط کاربران تلگرام جابجا می‌شود «Grams» نامیده شده و با نماد مثلثی TON و یا اموجی نمایش داده می‌شود. #Gram به ‌عنوان ارز اصلی برای اقتصاد درون برنامه‌ای تلگرام مورد استفاده قرار می‌گیرد و مانند سایر ارزهای رمزی، برای استفاده‌های بیرونی نیز در دسترس خواهد بود. سیستم اقتصادی تلگرام شامل میلیون‌ها گروه چت عمومی تا 30 هزار عضو و نیز کانال‌های برادکست است که میلیون‌ها کاربر را در خود جای داده است.
کانال‌های برادکست عمومی تلگرام ماهانه میلیاردها بازدید به واسطه 80 میلیون کاربر دارند. درآمدزایی صاحبان کانال‌های بزرگ در حال حاضر از طریق پست تبلیغات و یا معرفی سایر کانال‌ها و گروه‌ها است، اما آن‌ها در حال حاضر ابزار ضروری برای اعتباربخشی و رسمی کردن این تراکنش‌های مالی را در اختیار ندارند.
برای حل این مشکل، تلگرام قصد دارد یک تبادل مالی تبلیغاتی بر بستر TON ارائه کند به طوری که از یک طرف ارائه‌کنندگان محصول و از طرف دیگر صاحبان کانال‌ها به آن متصل شده و به طور کاملاً اتوماتیک و روتینی خواهند توانست بر روی قیمت مذاکره کرده و به توافق برسند. تمام تراکنش‌های مالی از طریق Grams و براساس تعداد بازدید یا تعداد کلیک انجام خواهد گرفت، آمارها و ضمانت‌های لازم نیز برای تمامی طرف‌های معامله فراهم خواهد شد.
👁 @intsec
📱 مقایسه امکانات پیام‌رسان‌های جایگزین #تلگرام
👁 @intsec
🕵‍♂ تصویر انگشت فروشنده مواد در واتس اپ به دستگیری باند تبهکار منجر شد.
👁 @intsec
🕵‍♂ تصویر انگشت فروشنده مواد در واتس اپ به دستگیری باند تبهکار منجر شد.
#پلیس بریتانیا با بهره گیری از تکنیک های پیشرفته موفق شده اثر انگشت موجود در تصویر دست یک دلال مواد مخدر را شناسایی کرده و یک باند توزیع مواد را متلاشی کند.
در این تصویر که از طریق واتس اپ ارسال شده تنها بخشی از انگشت فرد مشخص است اما این مرکز تخصصی با استفاده از روش های پیشرفته موفق شده مجرم را شناسایی کند.
👁 @intsec
#کارگاه «رمزنگاری پساکوانتومی»
توسط پژوهشگاه توسعه فناوری های پیشرفته خواجه نصیر الدین طوسی و انجمن رمز ایران
۲۲ اردیبهشت ماه ۱۳۹۷
ثبت‌نام: https://bit.ly/2HqXzV9
👁 @intsec
#همایش_نمایشگاه_رویداد
سلام دوستان
بعد از مدت ها فعالیت حرفه ای در حوزه SOC در بخش های مختلف از جمله فروش و مدیرت پروژه های #SOC و #SIEM در شرکت امن افزار گستر شریف و حضور در بیش از 100 جلسه با سازمان های مختلف اعم از خصوصی و دولتی در صنایع مختلف و با توجه به نیاز شدیدی که به آموزش در این حوزه احساس کردم، تصمیم گرفتم که یک دوره آموزشی آنلاین و تخصصی در این حوزه ارایه بدم و خواستم نظر شما دوستان رو هم جویا بشم.
ممنون میشم با شرکت در این نظرسنجی، من رو در این مسیر همراهی بفرمایید. جهت شرکت در این نظر سنجی به کانال @SniperSecurity مراجعه بفرمایید.
با سپاس فراوان از کلیه دوستانی که در این نظر سنجی شرکت می کنند.
سید امین صالحی.
@SeyedAmin_Salehi
09355820279
اولین نشست هم اندیشی انجمن #رمز ایران
با موضوع رمز ارزها، امنیت و آینده کسب و کار
چهارشنبه ۵ اردیبهشت ۹۷ از ساعت ۱۷:۳۰ الی ۲۰
👁 @intsec
#همایش_نمایشگاه_رویداد
🏮 هفت #بدافزار #Malware بزرگ و مخرب تاریخ به گزارش #Symantec
سال 2010 🏭 ایران #Stuxnet
👁 @intsec
Forwarded from ☢️⁩ICSdefender | ICS/SCADA/IIOT Security (BagheriAsl)
آسیب‌پذیری نرم‌افزار SPCanywhere از شرکت زیمنس

بررسی اجمالی آسیب‌پذیری

محققانی با نام‌های Karsten Sohr، Bernhard Berger و Kai Hillmann از TZI-Bremen و Kim Schlyter، Seyton Bradford و Richard Warren از FortConsult و Stefan Schuhmann آسیب‌پذیری‌هایی را در در اپلیکیشن SPCanywhere شرکت زیمنس شناسایی کرده‌اند. در همین راستا شرکت زیمنس نسخه بروز رسانی شده ای از این محصول را به منظور کاهش آسیب‌پذیری گزارش شده، ارائه کرده است. برخی از این آسیب‌پذیری‌ها قابلیت بهره‌برداری از راه دور را داشته و برخی دیگر نیز قابلیت بهره‌برداری محلی را دارند. مهاجمی که بتواند از این آسیب‌پذیری‌ها  بهره‌برداری موفق داشته باشد می تواند اطلاعات سطح دسترسی را بدست آورده و یا تغییر داده، تزریق کد کند و یا اینکه کنترل دسترسی را دور بزند. تاثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می کند، برای هر سازمان کاملا منحصر به فرد بوده و به صورت case study باید مورد مطالعه قرار گیرد. بررسی تاثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد. روش استفاده از این آسیب‌پذیری‌، سابقه محصولات آسیب‌پذیر و توصیه‌نامه مربوطه را در لینک زیر مطالعه کنید:
#spcanywhere
#siemens
#vulnerability
#زیمنس
#آسیب_پذیری
@ICSdefender
وزارت ارشاد با ارسال #پیامک از ادمین‌های کانال‌های #تلگرام ثبت شده خواست در اسرع وقت به یک پیام رسان داخلی مهاجرت کنند.
👁 @intsec