امنیت سایبری | Cyber Security
14.6K subscribers
3.33K photos
520 videos
965 files
2.71K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🚨 گروه هکری تحت عنوان #پرستو #PARASTOO یا "ارتش سايبرى مردم ايران" نفوذ و وجود دسترسى غيرمجازش به شبكه بانكى ايران را #ادعا نمودند.

قرار است با انتشار اسنادی از عملیات #نفوذ و دسترسی به ۲۳ سامانه و درگاه الکترونیک شبکه بانکی، #بانک مرکزی، شبکه داخلی ۱۵ بانک، وب سایت ۲۰ بانک و موسسه مالی اعتباری، دسترسی به اطلاعات کارت های بانکی بیش از ۲۳ میلیون نفر از مردم، سامانه های مدیریت الکترونیک داخلی بانکها و همچنین دیتاسنتر بزرگ سازمان امورمالیاتی کشور را اعلام کنند!!

👁 @intsec
#حمله #محرمانه #افشا_اطلاعات
🚨 نمونه #افشا_اطلاعات در صنایع و زیرساخت های حساس، حیاتی و مهم کشور
توصیه میشود در انتشار تصاویر دید و بازدیدهای عید نوروز توجه کافی بعمل آید.
به نظر شما چه اطلاعات حساسی در این تصویر قابل توجه است؟
کوچکترین اطلاعات، سرنخ های بزرگی را به مهاجمان میدهد ..
تکمیل کننده پازل حملات (و ...) نباشیم.
یادتان باشد در بسیاری از موارد، نفوذهای سازماندهی شده، ماه‌ها و سال‌ها پنهان می‌ماند 😶

👁 @intsec
🏭 @ics_cert
#ICS #SCADA
31 March

سی‌ویکم ماه مارس روز جهانی Backup (تهیه نسخه پشتیبان) هست.
تهیه نسخه پشتیبان از اطلاعات حساس و مهم خود و سازمان را جدی بگیرید.

👁 @intsec
#تقویم_سایبری
👍1
Media is too big
VIEW IN TELEGRAM
#آسیب_پذیری #XSS که در صفحه اول #گوگل توسط یک هکر ژاپنی کشف شد. این آسیب پذیری حدود ۵ ماه وجود داشته است!
زمان #ویدئو ۱۳ دقیقه (زبان انگلیسی)
فیلم رو حتماً مشاهده کنید و برای دوستان #Pentest کارتون ارسال کنید.

👁 @intsec
حمید فتاحی، معاون وزیر ارتباطات و رئیس هئیت مدیره شرکت ارتباطات زیرساخت اعلام کرد: فیبرهای نوری کشوری استان ایلام قطع شده اند.

👁 @intsec
#توئیتر
شرکت اسراییلی #FireEye یک شرکت امنیت سایبری است که قسمتی از فعالیت های این شرکت مربوط به شناسایی گروه های هکری و گزارش فعالیت های آنان است. (از جمله این گزارشات میتوان به گزارشات این گروه در خصوص #هکر های ایرانی اشاره کرد که در برخی موارد منجر به اعلام #جرم علیه افراد شناخته شده در این حملات گردیده است.)

این شرکت اخیرا بسته ابزارهای #تست_نفوذ را بصورت رایگان در اختیار هکرها قرار داده است که بسته ی مذکور توسط اسکریپت پاورشل بر روی ویندوز ۷ (نصب شده بر روی ماشین مجازی) نصب میشود.

لیست ابزارها و نحوه نصب آنها را در لینک زیر مشاهده کنید:

▶️ https://github.com/fireeye/commando-vm
👁 @intsec
#fireeye #pentest #windows #github
Media is too big
VIEW IN TELEGRAM
چگونه یک #هکر فقط از طریق #بلوتوث روشن یک گوشی اندرویدی را #هک میکند؟

📵 در این روش بر خلاف حملات سایبری، کاربر نیازی به کلیک روی پیوندها، دانلود فایلها یا حتی اتصال به اینترنت ندارد.

👁 @intsec
#ویدئو
This media is not supported in your browser
VIEW IN TELEGRAM
نقطه ای تاریک در امنیت سایبری سیستمهای صنعتی مرتبط با انرژی!؟ خاموشی شهرها در دستان #هکر ها ..

برای پایداری و امنیت زیرساخت های حساس، حیاتی و مهم کشورمان چه میکنیم؟
👁 @intsec
#ICS #SCADA
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ فایل مستند از جنس Word با طعم JavaScrip ...
و اینگونه شد که انسان گول خورد و #بدافزار آفریده شد. 🙈

👁 @intsec
#هوشیار_باشید
#کسپرسکی به مناسبت روز جهانی #کتاب کودکان، کتاب الکترونیکی آموزش امنیت در فضای مجازی را منتشر کرده است.

لینک #دانلود کتاب
🔆 https://media.kaspersky.com/en/Kasper,%20Sky%20and%20Green%20Bear.pdf

👁 @intsec
#Kaspersky
عواقب استفاده از نسخه های جعلی #تلگرام

🔺 به #بدافزار آلوده هستند.
🔺 از طرف شما پیام های تبلیغاتی برای دنبال کردن کانال یا محتوایی خاص، به دیگران می فرستند.
🔺 دسترسی شما به بسیاری از کانال های بزرگ و شناخته شده، مسدود و فیلتر می شود.
🔺 مشخصات تلفن تان در سامانه های ارسال نوتیفیکیشن ثبت می شود.
🔺 بدون اطلاع و اجازه تان، در برخی کانال ها عضو می شوید.
🔺 پیام ها و تبلیغاتی ناخواسته برای شما نمایش داده می شود.
🔺 برخی بات ها به طور خودکار به عنوان دستیار به حساب شما افزوده می شود.
🔺 نه تنها اطلاعات شما بلکه امنیت مخاطبانتان نیز به خطر می افتد.
👁 @intsec
⭕️ "امنیت سایبری" بازی ساده ای نیست ..

چقدر در سازمان خود، به انجام Threat Modeling برای توسعه و ارائه سامانه‌ها و نرم‌افزارها، اهمیت میدهید؟

👁 @IntSec
#اینفوگرافیک
♨️ با توجه به انتشار عمومی آسیب پذیری اجرای کد محلی با دسترسی بالا در نرم افزار #Apache که میلیون ها سرور از آن برای ارائه سرویس وب بهره میبرند، شرکت #Rapid7 به تازگی تحقیق جمع آوری اطلاعات #OSINT خود را منتشر کرده است.
طبق این تحقیق هنوز ۲ میلیون وب سرور از نسخ آسیب پذیر Apache استفاده می کنند و تحت خطر سوء استفاده بازیگران تهدید مختلف قرار دارند.
در جزییات این تحقیق، ایران جزو کشورهای پر ریسک قرار گرفته است که وصله سازی وب سرورهای Apache، با مقایسه تاریخ های قبل از اعلام #CVE و بعد آن، به میزان کمی انجام شده است.

👁 @intsec
#آسیب_پذیری
متخصص در حوزه مدیریت امنیت و مخاطرات امنیت اطلاعات
گروه شرکت های کهکشان

👁 @intsec
#فرصت_همکاری
چهار سطح SOC و تمرکز هر سطح آن، در راستای پیاده‌سازی اصولی آن

مرکز عملیات امنیت سایبری سازمان ما در چه سطحی هست و آیا با استانداردهای جهانی انطباق دارد؟

👁 @intsec
#SOC #CSOC #اینفوگرافیک
📱 بر اساس آخرین دستورالعمل جناب آقای مهندس مهرمنش مدیر کل سرویس های ارزش افزوده #همراه_اول از این به بعد اعطای هر نوع جایزه در سرویس های ارزش افزوده این اپراتور در قالب قرعه کشی ممنوع شد.
👁 @intsec
#MCI #VAS
وضعیت کانال های #تلگرام در ۲۴ ساعت گذشته

🔺 تعداد کل کانال ها: ۱۰۹۹۱۰۹
🔺 تعداد کانال های به روز شده: ۱۸ درصد (۲۰۰ هزار کانال)
🔺 تعداد مطالب بارگذاری در ۲۴ ساعت گذشته: ۱.۷۱ میلیون
🔺 تعداد کل بازدیدهای اصلی: ۱.۴۳ میلیارد
🔺 متوسط بازدید هر مطلب: ۹۲۰
🔺 ساعت ۲۲ بیشترین بازدید ۱۲۷.۶

منبع: آزمایشگاه شبکه های اجتماعی دانشگاه تهران (تلگرافی)
👁 @intsec
☑️ ابلاغ نسخه جدید طرح امن سازی زیرساخت‌های حیاتی در قبال حملات سایبری

🔹 مرکز مدیریت راهبردی #افتا ریاست جمهوری، طرح امن سازی زیرساخت‌های حیاتی را در قبال حملات سایبری تدوین و برای اجرا به تمامی دستگاه‌های اجرایی دارای زیرساخت حیاتی کشور ابلاغ کرد.

🔹 رئیس مرکز افتا گفت: هدف از الزامات طرح امن سازی، جهت دهی راهبردی به فعالیت‌های ملی در حوزه‌ی امنیت سایبری زیرساخت‌ها و ارائه‌ی یک نقشه راه برای توسعه‌ی همزمان امنیت سایبری در بخش‌های مختلف کشور است.
در مقایسه این طرح با طرح امن سازی اسفند ۱۳۹۲ می توان گفت: در طرح جدید به مدل بلوغ امن سازی توجه خاصی شده و برای اندازه گیری پیشرفت امن سازی، سطوح چهارگانه شاخص بلوغ در نظرگرفته شده است تا سازمان‌های دارای زیرساخت حیاتی بتوانند با سنجش سطح بلوغ امنیتی حوزه‌ی خود برای ارتقاء آن تلاش کنند.

👁 @intsec
#خبر
🔆 ۱۰ باید و نباید حضور در فضای مجازی برای سال ۹۸

بسیاری از ما در سال ۹۸ هم بخشی از عمرمان را در این فضا سپری خواهیم کرد و از این چشمه خواهیم نوشید. چند توصیه و تجربه پیشنهادی برای کار در فضای مجازی:

1️⃣ هر عکس، فیلم و خبری را برای عزیزان‌مان فوروارد نکنیم. به ویژه تصاویری که حاوی صحنه‌های تلخ و دلهره‌آور است. دلیلی ندارد چیزی که حال ما را بد می‌کند را برای کسی بفرستیم که برایمان اهمیت دارد و حال او را هم بد کنیم.

2️⃣ به منبع ارسال پیام دقت کنیم و از خودمان بپرسیم چرا و به چه هدفی این محتوا تولید شده است؟ حقیقت دارد یا یک شایعه و دروغ است؟
وقتی یک خبر دروغ را بازنشر می‌کنیم ما هم بخشی از چرخه دروغ می‌شویم. اگر به راستی از دروغ بدمان می‌آید، آن را بازتولید نکنیم.

3️⃣ وقتی می‌خواهیم خبری را برای کسی ارسال کنیم ده ثانیه فکر کنیم و از خودمان بپرسیم این خبر به طرف مقابل دانش اضافه می‌کند؟ لبخند می‌بخشد؟ آرامش می‌دهد؟ اگر یکی از این سه حالت بود، ارسال کنیم.

4️⃣ اگر با نقد و نگاه کسی مخالف هستیم ما رسالتی برای ادب کردن او نداریم، حرف‌مان را محترم بزنیم و فاصله بگیریم. حفظ فاصله همیشه باعث حفظ احترام متقابل می‌شود.

5️⃣ اسکرین‌شات نگیریم و چت‌های دو نفره را برای دیگران ارسال نکنیم. دنیای خصوصی دو نفره را جار نزنیم. یادمان باشد که ما بخشی از آن ماجرا بوده‌ایم. اگر کسی قصد آزار دارد از طریق قانونی پیگیری کنیم.

6️⃣ هر مطلب، عکس یا کامنتی که منتشر می‌کنیم، به کارت ویزیت ما تبدیل می‌شود، مشخص نیست بعد از دست به دست شدن چه کسانی آن را می‌‌بینند اما خیلی‌ها بر اساس همان، شخصیت ما را قضاوت می‌کنند.

7️⃣ "بی‌شعور"ها را به شهرت نرسانیم. با فالو کردن، لایک کردن و معرفی افرادی که در شبکه‌های مجازی ریشه ای ندارند و تشنه شهرت هستند و دست به رفتارهای ابلهانه می‌زنند به ویزیتور رایگان آنها تبدیل نشویم و به آنها کمک نکنیم. ما در مقابل هر لایک مسئول هستیم.

8️⃣ هیچکس جز ما در فضای مجازی مسئول #حریم_خصوصی ما نیست. وقتی عکسی منتشر می‌کنیم امکان بازپس گرفتن آن میسر نیست، مراقب باشیم چه چیزی را منتشر می‌کنیم و چقدر به دیگران اجازه می‌دهیم به حریم شخصی‌مان وارد شوند. گله‌های بعدی سودی ندارد.

9️⃣ «اعتماد کردم و فریب خوردم». این جمله، حرف مشترک تمام کسانی است که در فضای مجازی مورد سواستفاده مالی یا جسمی قرار گرفته‌اند. این حرف تلخ است اما واقعیت دارد: اینجا اصل بر «بی‌اعتمادی» است.
اول شک کنیم بعد اعتماد، تا کمتر پشیمان شویم.

🔟 گوشی موبایل در دست ما هم گُل است، هم گلوله! شب قبل از خواب به این فکر کنیم که در طول روز با آن حال دیگران را بهتر کرده‌ایم یا روان و آبروی کسانی را به قتل رسانده‌ایم؟!

احسان محمدی
👁 @intsec
#توصیه
معرفی سرویس های #ایمیل امن

ProtonMail:
یک سرویس دهنده ایمیل متن‌باز سوئیسی است. از رمزنگاری سرتاسری استفاده کرده و هیچ مشخصات هویتی برای ثبت‌نام در آن نیاز نیست. یکی از خصوصیات خوب پروتون میل این است که می‌توانید برای ایمیل خود تاریخ انقضا تعیین کنید که پس از آن، به صورت اتوماتیک از اینباکس فرد مقابل حذف خواهند شد.

Hushmail:
از آخرین متدها برای رمزنگاری ایمیل استفاده می‌کند؛ از آن برای ارسال ایمیل و پیامهای رمز نگاری شده از تمامی دستگاه‌ها می‌توانید استفاده کنید.

Tutanota:
یک سرویس رایگان با رمزنگاری سرتاسری است. اگر برای کسی ایمیل بفرستید که در این سرویس عضو نیست، یک اکانت موقت در اختیار او قرار می‌گیرد و پیامتان تنها با پسوردی که شما تعیین کرده‌اید، قابل مشاهده است.

👁 @intsec
شیوه جدید لینک مطالب کانال (حتی خصوصی)

در آپدیت دیروز #تلگرام که برای نسخه دسکتاپ منتشر شده و احتمالا برای گوشی هم به زودی اضافه می‌شود، شیوه‌ی جدیدی از لینک‌دهی به مطالب کانال دیده می‌شود که حتی شامل کانال‌های خصوصی نیز می‌شود! (البته به شرط عضویت در آنها)

در این شیوه که با ساختار موجود در تصویر فوق است، ابتدا شناسه‌ی عددی همیشه ثابت کانال (عمومی/خصوصی) و سپس شناسه‌ی پست درج می‌شود. یکی از مزایای این روش آدرس‌دهی این است که حتی با عوض شدن آیدی (تگ) کانال، این آدرس‌ها تغییری نیاز ندارند و به خوبی کار خواهند کرد!

مثلا آدرس t.iss.one/c/1050618962/1437 آدرس یکی از مطالب اخیر همین کانال است. (که البته همانطور که گفتیم، این آدرس‌ها از دیروز به تلگرام دسکتاپ اضافه شده و در آینده نزدیک در تلگرام موبایل نیز کار خواهد کرد)

👁 @intsec