امنیت سایبری | Cyber Security
14.8K subscribers
3.35K photos
525 videos
977 files
2.75K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
♨️ #نشت اطلاعات ۴۲ میلیون کاربر ایرانی #تلگرام

اطلاعات حساس ۴۲ میلیون نفر از کاربران ایرانی تلگرام به واسطه سامانه ای موسوم به "شکار" نشت پیدا کرده است.
این اطلاعات شامل: شماره کاربری، شماره تلفن، نام کاربری و کلیدهای هش بوده است.متاسفانه هم اکنون این اطلاعات حساس برای فروش عرضه شده است.
به نظر میرسد اطلاعات درز کرده شامل همه کاربران اعم از استفاده کننده گان از نسخه های رسمی و غیررسمی تلگرام بوده است.طبق گزارش های اولیه اطلاعات افرادی که از نسخه های اصلی استفاده نموده اند به واسطه لیست دوستان شان که احتمالا از یکی از نسخه های غیررسمی استفاده می کردند نشت کرده است!

جزئیات بیشتر 👇
🔺 https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/

👁 @intsec
☑️ توییت امیر ناظمی معاون وزیر فاوا در واکنش به خبر افشای اطلاعات ۴۲ میلیون کاربر ایرانی توسط نسخه های غیررسمی تلگرام:

"در دی۹۶ در مورد عدم امنیت پوسته‌های #تلگرام هشدار دادیم. البته شواهدی وجود دارد که این اطلاعات به شیوه‌ دیگری جمع‌آوری شده است!
سایت ادعا شده با نام شکار که در شرکت رسپینا میزبانی می‌شده، شناسایی شد.
گزارش برای رسیدگی قضایی به دادستانی ارجاع خواهد شد. "

👁 @intsec
🔸 بیانیه مرکز #ماهر در خصوص افشاء اطلاعات گسترده ایام اخیر

بسمه تعالی
قابل توجه کلیه دستگاه های دولتی و حاکمیتی و صاحبان کسب و کارها
با توجه به گسترش استفاده از فناوری اطلاعات در دوران کرونا و همچنین در ادامه درز گسترده و تاسف‌بار اطلاعات کاربران و شهروندان ایرانی و نقض حریم خصوصی آنها که متاسفانه تاکنون بارها اتفاق افتاده است؛
در این ایام نیز بانک اطلاعاتی حاوی اطلاعات میلیون‌ها کاربر ایرانی #تلگرام و سپس حجم بزرگی از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون #سیب_اپ افشا شده و در فضای مجازی در حال فروش است. این موضوع و امثال آن علاوه بر نقض حریم خصوصی شهروندان، منجر به بروز تهدیدات مختلفی علیه افراد، سازمان‌ها، کسب و کارها و ... می‌شود. در این رابطه نکات زیر لازم به توضیح است:

1⃣ منشا مشترک اتفاقات اخیر، وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت است که باعث می‌شود افراد سوءاستفاه‌گر بتوانند به راحتی به این بانک‌ها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسب و کارها شوند. این نوع از سهل‌انگاری‌ها به دلیل پیامدهای گسترده‌اش قابل چشم‌پوشی نیست و لازم است تا جدی‌تر از گذشته مورد توجه قرار گیرند.

متاسفانه علیرغم هشدارهای متعدد «مرکز ماهر» در زمینه وجود این بانک‌ها در اینترنت که در گذشته به صاحبان آنها و همچنین سایر مبادی قانونی مرتبط اطلاع داده می‌شد، برخی از این بانک‌ها با سهل‌انگاری نسبت به این هشدارها باعث مشکلات این ایام شده‌اند.

2⃣ با توجه به شرایط حساس کنونی و افزایش استفاده از فضای مجازی و فناوری اطلاعات در دوران شیوع کرونا، «مرکز ماهر» بر اساس مسوولیت اجتماعی خود و فراتر از مسوولیت‌هایی که در قانون بر عهده آن گذاشته شده است، دور جدید رصدهای خود را جهت کشف بانک‌های اطلاعاتی باز (حفاظت نشده) از روز 12 فروردین آغاز نموده است؛ که تمام پلتفرم‌های اصلی بانک اطلاعاتی اعم از انواع مبتنی بر SQL یا NoSQL را در بر خواهد گرفت.

بر این اساس تمام بانک‌های اطلاعاتی که فاقد امنیت لازم باشند و در این رصدها شناسایی شوند؛ به صورت آنی به صورت عمومی یا به صورت اختصاصی به صاحبان آنها (در صورت قابل شناسایی بودن) هشدار داده خواهد شد. از آن‌جایی که حفاظت از داده‌های شهروندان یک وظیفه ملی است؛

لذا لازم است تا در صورتی که ظرف مدت 48 ساعت در رصد مجدد همچنان مشکل به قوت خود باقی باشد، به منظور حفظ داده‌های شهروندان و حفاظت از حریم خصوص شهروندان اقدام به معرفی به مراجع قضایی نماییم. (به منظور دریافت هشدارها می‌توانید در سامانه IranNoafarin.ir اطلاعات خود را ثبت نمایید.)

همچنین لازم به یادآوری است که بر اساس «نظام ملی پیش‌گیری و مقابله با حوادث فضای مجازی» مصوب «شورای عالی فضای مجازی»، پیش‌گیری و مقابله با حوادث سایبری، تقسیم کار ملی شده است و حملات و نقض‌های امنیتی زیرساخت‌های حیاتی کشور مانند حوزه‌های مالی و بانکی، انرژی، حمل و نقل، ثبت احوال و ... به «مرکز راهبردی #افتا ریاست جمهوری» سپرده شده است.

بر اساس همین مصوبه، مقابله با حوادث و حملات در حوزه «شهروندان و کسب و کارهای خصوصی» (شامل داده‌های مربوط به اپلیکیشن‌ها و بانک‌های داده غیردولتی) به #پلیس_فتا سپرده شده و مسوولیت حوادث و حملات سایبری بخش‌های غیرحساس دولتی نیز بر عهده وزارت ارتباطات و «مرکز ماهر» قرار دارد؛
اما در این موقعیت حساس و بنا به ضرورت این ایام، همکاری و هم‌دلی با سایر نهادهای مسئول را که همواره جزو وظایف خود دانسته‌ایم؛ ما را بر آن داشت تا فراتر از تقسیم کار ملی، توان خود را در «مرکز ماهر» در جهت منافع عمومی کشور به کار گیریم.

ان شاءالله بتوانیم در سایه همکاری و همدلی همه نهادهای مسئول در امنیت سایبری کشور، اقدامات ضروری و مناسب را در راستای رسیدن به سطح مطلوب امنیت سایبری در گستره ملی، شناسایی، برنامه‌ریزی و اجرا کنیم.

در انتها امید می‌رود صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم به صورت امانت در اختیار آنها است نسبت به حفظ این امانت و حریم خصوصی شهروندان هم بر اساس قانون و هم بر اساس مسوولیت اجتماعی، حساسیت لازم را داشته باشند؛ و در این راه هشدارهای اعلام‌شده را جدی تلقی نمایند.

https://cert.ir/news/12956
👁 @intsec
♨️ پلتفرم «سیب اپ» افشای برخی اطلاعات کاربران خود را تایید کرد.

🔸 از ظهر دیروز چند کارشناس امنیت در توییتر خبر می‌دهند هکری که دیتابیس اطلاعات ۴۲ میلیون کاربر ایرانی را به فروش می‌رساند اعلام کرده است که اطلاعات ۵ میلیون کاربر «سیب اپ» را نیز در اختیار دارد.
گفته شده بود که این اطلاعات شامل شماره تماس، نام و آدرس ایمیل هستند.

🔸 اکنون سیب‌اپ با انتشار یک بیانیه، مورد نفوذ قرار گرفتن بخشی از اطلاعات خود را مورد تایید قرار داده است.

🔸 این شرکت اعلام نکرده که چه تعداد از شماره تماس‌ها و ایمیل‌ها افشا شده‌اند اما می‌گوید نفوذ به دیتابیس اصلی سیب‌اپ صورت نگرفته است.

👁 @intsec
#نشت_اطلاعات #هک
Forwarded from Splunk> Knowledge Base (Saeed)
Windows Security Event Logs-Cheatsheet.pdf
524 KB
Windows Security Event Logs
Cheatsheet

🔸 @splunk_kb
⭕️شناسایی و گزارش ۳۲ برنامه جعلی تست سلامتی با اثر انگشت

🔺تمامی برنامه‌های موجود در شکل، پس از گذاشتن انگشت کاربر روی صفحه، عددی تصادفی به او نشان داده و هیچ اعتباری ندارد.

🔺هدف اصلی این برنامه‌ها نمایش تبلیغات و کسب درآمد از این طریق است. برخی از آنها با استفاده از سرویس‌های ارسال هشدار، اقدام به دانلود برنامه بدون اطلاع کاربر می‌کرده‌اند.

🔺خوشبختانه تمامی ۱۷ برنامه موجود در فروشگاه کافه بازار، پس از ارسال گزارش حذف شده‌اند. اما ۱۳ برنامه موجود در فروشگاه مایکت همچنان باقی مانده‌اند.

⚠️ هرچه سریعتر نسبت به حذف این برنامه‌ها از دستگاه خود اقدام فرمایید.

جزئیات فنی تحلیل هر برنامه در لینک زیر قابل مشاهده است:
https://malab.bitbaan.com/search/malware_name:PUP.AndroidOS.FakeApp.Health*

این گزارش‌ها توسط مرکز آپای شریف، با حمایت مرکز ماهر تهیه و در پلتفرم بعنوان یکی از تیم‌های تحلیل درج شده است.

@BitBaanLab
مراقب ترفندهای کرونایی مجرمان سایبری باشید!

1⃣ ایمیل‌های ناشناس با موضوع کرونا و موارد مرتبط را باز نکنید.
2⃣ بسیاری از اپلیکیشن‌های تست کرونا جعلی بوده و حاوی بدافزار است لذا تنها از سایت رسمی وزارت بهداشت به آدرس salamat.gov.ir استفاده کنید.
3⃣ مراقب خریدهای برخط مواد شوینده و ضد عفونی کننده از سایت‌های جعلی باشید.
4⃣ از منابع خبری نامعتبر و اعتماد به اخبار جعلی و شایعات پرهیز کنید.
5⃣ مراقب پیامک‌های دریافت کمک برای بیمارستان‌ها باشید.

👁 @intsec
#پلیس_فتا #اینفوگرافیک
#فرصت_همکاری کارشناس، در دو سطح مرکز عملیات سایبری #SOC در شرکت #بهین_راهکار

👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
بعضی وقت‌ها مشکلات بزرگتر از توان ما هستند ..

شاید در برابر بزرگی مشکلات، توان ما اندک باشه اما درکنارهم و با اِراده‌های بزرگ از روز‌های سخت خواهیم گذشت.

پویش #درکنارهم فرصتی برای رفع مشکلات امنیتی کسب‌وکارها، با مشارکت و همراهی متخصصان امنیت و هکرهای قانونی

🗓 از ۱۶ تا ۳۱ فروردین ماه
💡برای دریافت جزئیات بیشتر کلیک کنید.

آیدی شبکه های اجتماعی #توئیتر #تلگرام #اینستاگرام

☑️ @Ravro_ir
👁 @intsec

#دورکاری #امنیت #کرونا #ویدئو
⭕️ مراقب پیامک‌های جعلی و لینک‌های #فیشینگ باشید!

🔺پیامکی با محتوای زیر برای برخی افراد ارسال شده است:
«مالک محترم خودروی سمند به شماره انتظامی **** ایران **، در تاریخ ۹۹/۰۱/۱۷ حکم توقیف خودروی شما در خصوص شکایت خانم م. علیه شما در سامانه ابلاغیه الکترونیکی ثبت گردید! برای اطلاع از موضوع پرونده توقیف و مشخصات شاکی به سایت سامانه ابلاغ وارد شوید!»

🔺در انتهای این پیام لینکی قرار می‌گیرد که کاربر را به یک صفحه جعلی هدایت می‌کند. در این صفحه اعلام شده است که برای ورود مبلغ ۲۰۰۰ تومان پرداخت کنید!

در این مرحله کاربر به صفحات فیشینگ هدایت شده و با وارد کردن اطلاعات کارت، دزدان می‌توانند حسابش را خالی کنند.

👁 @intsec
لیست مدارک، وندور ها و سطوح شغلی مورد تایید در امنیت، توسط وزارت دفاع امریکا #DOD

👁 @intsec
#اینفوگرافیک
لیست کنترل حیاتی 20 گانه از دیدگاه موسسه #SANS

👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
♨️ مراقب باشید گول #هکر ها رو نخورید ..
این ویدیو رو به اشتراک بزارید.

👁 @intsec
#اینستاگرام
🔘 بیانیه مرکز ماهر در رابطه با روند افشاء داده های سازمانها و کسب و کارها در فضای مجازی

برای مشاهده گزارش کامل به لینک زیر مراجعه کنید:
🔹 https://cert.ir/news/13004

🔘 دستورالعمل اقدامات پایه ای جهت پیش گیری از نشت اطلاعات سازمان ها و کسب و کارها

برای مشاهده گزارش کامل به لینک زیر مراجعه کنید:
🔹 https://cert.ir/news/13005

👁 @intsec
#ماهر #آپا #نشت_داده
TeleWorking_Tools&PlatForms_S_Emami_Iranian_ICT_Guild_organization.pdf
339.2 KB
🔅 سازمان نظام‌صنفی رایانه‌ای، به منظور افزایش آگاهی و در قالب یک مقاله، لیستی از ابزار‌های #دورکاری و بستر‌های تحول دیجیتالی منتشر کرده است.
در این گزارش، به معرفی محصولات داخلی و خارجی متناسب با دورکاری پرداخته شده است.

👁 @intsec
Forwarded from Hypersec (Ali Ahangari)
دسته بندی لاگ های مختلف از نظر حجم، میزان ارزش در فعالیت شکار تهدیدات و میزان کاربرد در ترکیب با Threat Intelligence
Forwarded from Splunk> Knowledge Base (Saeed)
Splunk Enterprise Crack.rar
80.5 KB
♨️😊 خبر خوب برای اعضای کانال

با استفاده از این فایل Crack، آخرین نسخه Splunk Enterprise ویندوزی یعنی 8.0.3 را به صورت نامحدود (از لحاظ زمانی و حجمی) و رایگان استفاده کنید و لذت ببرید.

👇 آخرین ورژن نسخه ویندوز را می توانید از سایت رسمی اسپلانک دانلود کنید.
https://www.splunk.com/en_us/download/splunk-enterprise.html#tabs/windows

🔸 @splunk_kb
Forwarded from APA-IUTcert
APA-IUTcert Annual Report 1398.pdf
13.7 MB
#سال‌نامه امنیت سایبری ایران و جهان در سال ۹۸ (نسخه اصلی)
لیست ۵۰ کنترل امنیت سایبری

👁 @intsec
#اینفوگرافیک