⚠️ رهبرانقلاب: فضای مجازی واقعاً یک دنیای رو به رشدِ غیرقابل توقّف است؛ آخر ندارد
🚨بايد از فرصتهایی که در اختیار میگذارد حداکثر استفاده را بکنیم
🇮🇷 هنوز شبكه ملی اطلاعات پیش نرفته است.
👁 @intsec
🚨بايد از فرصتهایی که در اختیار میگذارد حداکثر استفاده را بکنیم
🇮🇷 هنوز شبكه ملی اطلاعات پیش نرفته است.
👁 @intsec
🔴 هشدار نسبت به افزایش جرائم در فضای مجازی/ قدرت کشف بالای پلیس
سخنگو و معاون اجتماعی ناجا:
🔹 ۲۹ میلیون نفر از کاربران فضا مجازی را جوانان شامل میشوند، از این رو تامین امنیت در این فضا به عنوان یک عامل مهم همواره در دستور کار پلیس قرار دارد.
🔹 آمارها نشان میدهد که در کشور ما ۸۱ درصد جرائم در فضای مجازی در حوزه مالی و کلاهبرداری رخ میدهد و خوشبختانه قدرت کشف پلیس در این زمینه نیز بالاست.
🔹 شهروندان باید هوشیار بوده و با رعایت موارد ایمنی ساده از برداشت وجه از حسابشان جلوگیری کنند.
🔹 ۴۷ درصد جرائم رایانهای در فضای مجازی در مدت مشابه امسال نسبت به سال قبل افزایش داشته است.
🔹 شهروندان فایلهای پیوستی را که از منابع ناشناس به ایمیل یا حساب تلگرام و واتساپ و ... ارسال میشود باز نکنند و توجهی به آن نداشته باشند.
👁 @intsec
#خبر
سخنگو و معاون اجتماعی ناجا:
🔹 ۲۹ میلیون نفر از کاربران فضا مجازی را جوانان شامل میشوند، از این رو تامین امنیت در این فضا به عنوان یک عامل مهم همواره در دستور کار پلیس قرار دارد.
🔹 آمارها نشان میدهد که در کشور ما ۸۱ درصد جرائم در فضای مجازی در حوزه مالی و کلاهبرداری رخ میدهد و خوشبختانه قدرت کشف پلیس در این زمینه نیز بالاست.
🔹 شهروندان باید هوشیار بوده و با رعایت موارد ایمنی ساده از برداشت وجه از حسابشان جلوگیری کنند.
🔹 ۴۷ درصد جرائم رایانهای در فضای مجازی در مدت مشابه امسال نسبت به سال قبل افزایش داشته است.
🔹 شهروندان فایلهای پیوستی را که از منابع ناشناس به ایمیل یا حساب تلگرام و واتساپ و ... ارسال میشود باز نکنند و توجهی به آن نداشته باشند.
👁 @intsec
#خبر
#شبکه_ملی_اطلاعات چیست؟
👁 @intsec
❇️ شبکه ملی اطلاعات، یک شبکه مستقل داخلی است که وظیفه آن برقراری ارتباط مجازی بین کاربران است. در حال حاضر کاربران در داخل کشور برای هر نوع استفاده از اینترنت باید به مرکز اصلی آن در خارج از کشور متصل شوند که این به معنای کاهش سرعت و افزایش هزینه است.
شبکه ملی اطلاعات با ایجاد یک شبکه داخلی، نیازهای داخلی ما را رفع میکند. یعنی دیگر نیازی نیست برای چک کردن حساب بانکی یا دسترسی به سایتهای خبری و شبکههای داخلی از پهنای باند بینالمللی استفاده کنیم.
❇️فواید و مزایای شبکه ملی اطلاعات چیست؟
✅ در گام اول پهنای باند افزایش یافته و به تبع آن سرعت نیز افزایش می یابد، یعنی دیگر تلویزیون اینترنتی و انتقال فایلهای حجیم در حد یک رویا نخواهد بود.
✅ در گام دوم دست دلالهای بینالمللی کوتاه شده و هزینههای اینترنت کاهش می یابد
✅ و در گام سوم، وابستگی ما به کشورهای خارجی کمتر میشود. اگر تصمیم بگیرند که اینترنت را به روی ما قطع کنند بسیاری از سازمانها مانند شبکههای بانکی و اداری و سایت هایی که هاست داخلی دارند بهراحتی به کار خود ادامه میدهند.
❇️برخی دیگر از مزایای شبکه ملی اطلاعات:
✅ با شبکه ملی اطلاعات بازدید از وبسایتهای داخلی در بستر شبکه داخلی ایران صورت میگیرد.
✅ انتقال دیتا در شبکه ملی اطلاعات مسیر کوتاهی دارد.
✅ کاربر داخلی ضمن برخورداری از ویژگیهای شبکه ملی اطلاعات از امکانات اینترنت جهانی بهرهمند است.
✅ امکان هک اطلاعات کاهش مییابد.
همانطور که مشاهده می کنید، اگر این شبکه بخوبی پیاده سازی شود، نه تنها آسیبی به کسب و کارهای اینترنتی نخواهد زد که با توسعه سریع تر و ارزان تر فضای مجازی در کشور، باعث رونق بیشتر سایت ها و کسب و کارهای اینترنتی ایرانی نیز خواهد شد.
👁 @intsec
👁 @intsec
❇️ شبکه ملی اطلاعات، یک شبکه مستقل داخلی است که وظیفه آن برقراری ارتباط مجازی بین کاربران است. در حال حاضر کاربران در داخل کشور برای هر نوع استفاده از اینترنت باید به مرکز اصلی آن در خارج از کشور متصل شوند که این به معنای کاهش سرعت و افزایش هزینه است.
شبکه ملی اطلاعات با ایجاد یک شبکه داخلی، نیازهای داخلی ما را رفع میکند. یعنی دیگر نیازی نیست برای چک کردن حساب بانکی یا دسترسی به سایتهای خبری و شبکههای داخلی از پهنای باند بینالمللی استفاده کنیم.
❇️فواید و مزایای شبکه ملی اطلاعات چیست؟
✅ در گام اول پهنای باند افزایش یافته و به تبع آن سرعت نیز افزایش می یابد، یعنی دیگر تلویزیون اینترنتی و انتقال فایلهای حجیم در حد یک رویا نخواهد بود.
✅ در گام دوم دست دلالهای بینالمللی کوتاه شده و هزینههای اینترنت کاهش می یابد
✅ و در گام سوم، وابستگی ما به کشورهای خارجی کمتر میشود. اگر تصمیم بگیرند که اینترنت را به روی ما قطع کنند بسیاری از سازمانها مانند شبکههای بانکی و اداری و سایت هایی که هاست داخلی دارند بهراحتی به کار خود ادامه میدهند.
❇️برخی دیگر از مزایای شبکه ملی اطلاعات:
✅ با شبکه ملی اطلاعات بازدید از وبسایتهای داخلی در بستر شبکه داخلی ایران صورت میگیرد.
✅ انتقال دیتا در شبکه ملی اطلاعات مسیر کوتاهی دارد.
✅ کاربر داخلی ضمن برخورداری از ویژگیهای شبکه ملی اطلاعات از امکانات اینترنت جهانی بهرهمند است.
✅ امکان هک اطلاعات کاهش مییابد.
همانطور که مشاهده می کنید، اگر این شبکه بخوبی پیاده سازی شود، نه تنها آسیبی به کسب و کارهای اینترنتی نخواهد زد که با توسعه سریع تر و ارزان تر فضای مجازی در کشور، باعث رونق بیشتر سایت ها و کسب و کارهای اینترنتی ایرانی نیز خواهد شد.
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
اگه پیغامی از یه شخص ناشناس گرفتی که لینکی داخلش بود، روی لینک کلیک نکن. این لینکها میتونن بفرستنات به سایتهای فیشینگ و هکشدنت رو آسون کنن. اگه فرستنده رو نمیشناسی فایل هم ازش قبول نکن.
👁 @intsec
👁 @intsec
💠 نقل و انتقال بانکی با چشمنگاری!
اسکنر عنبیه گوشی گلکسی نوت 7 سامسونگ که یک ابزار ایمنی واقعی است و به گفته سامسونگ، میتواند دراحراز هویت برای انجام خدمات بانکی استفاده شود.
👁 @intsec
اسکنر عنبیه گوشی گلکسی نوت 7 سامسونگ که یک ابزار ایمنی واقعی است و به گفته سامسونگ، میتواند دراحراز هویت برای انجام خدمات بانکی استفاده شود.
👁 @intsec
💠 دستور بیسابقه رهبر انقلاب به فعالان فرهنگی: به روز باشید و از ظرفیت شبکه های اجتماعی استفاده کنید.
🔷 رهبر انقلاب اسلامی اخیراً در دیدار جمعی از فعالان فرهنگی در خارج از کشور بر استفاده حداکثری از ابزارهای جدید و پیشرفته رسانهای تاکید کردند.
🔷 حضرت آیت الله خامنهای در این دیدار فرمودند: ما باید از این فضای مجازی حداکثر استفاده را بکنیم. البته دشمن هم دارد حداکثر استفاده را میکند .. این ابزارهای جدید فکرهای جدید بوجود میآورد. انگیزههای جدید بوجود میآورد. به این باید توجه داشت. سعی کنید بهروز باشید.
🔷 این نخستین بار نیست که رهبر انقلاب درباره استفاده از ظرفیتهای رسانههای نوین تأکید میکنند، اما تصریح برای بهرهبرداری حداکثری از این فضا، تاکنون بیسابقه بوده است.
👁 @intsec
#مقام_معظم_رهبری
🔷 رهبر انقلاب اسلامی اخیراً در دیدار جمعی از فعالان فرهنگی در خارج از کشور بر استفاده حداکثری از ابزارهای جدید و پیشرفته رسانهای تاکید کردند.
🔷 حضرت آیت الله خامنهای در این دیدار فرمودند: ما باید از این فضای مجازی حداکثر استفاده را بکنیم. البته دشمن هم دارد حداکثر استفاده را میکند .. این ابزارهای جدید فکرهای جدید بوجود میآورد. انگیزههای جدید بوجود میآورد. به این باید توجه داشت. سعی کنید بهروز باشید.
🔷 این نخستین بار نیست که رهبر انقلاب درباره استفاده از ظرفیتهای رسانههای نوین تأکید میکنند، اما تصریح برای بهرهبرداری حداکثری از این فضا، تاکنون بیسابقه بوده است.
👁 @intsec
#مقام_معظم_رهبری
🏁 آشنایی با رقابتهای CTF
👁 @intsec
☑️ مسابقه گرفتن پرچم یا CTF - Capture The Flag یک مانور شبیهسازی شده در فضای سایبری است که در آن هکرها به مقابله با یکدیگر میپردازند. در این مسابقه هر تیم تلاش میکند که از مواضع از پیش تعیین شده در رایانه یا شبکه اختصاصیاش دفاع کند. در عین حال به طور همزمان سعی میکند که با گذر از سد امنیتی سایر تیمها، پرچم خود را در سیستمهای آنها نصب کند.
☑️ هدف از رقابتهای CTF که طرفداران و علاقهمندان بسیاری دارد، فرهنگسازی در زمینه امنیت فضای تبادل اطلاعات، آگاهیرسانی در زمینه مخاطرات موجود در فضای اینترنت و شناخت نقاط ضعف و قوت سامانهها و نرمافزارهای امنیتی، سیستم عاملها و نرمافزارها است.
☑️ قالب برگزاری مسابقات CTF که در دنیا برگزار میشود با یکدیگر متفاوت است. به عنوان مثال چالشهای مبتنی بر حمله، و یا دفاع و حمله به صورت همزمان. اما به طور کلی در این مسابقات جنبههای مختلفی از دانش امنیت تیمهای شرکت کننده سنجیده میشود.
از جمله تواناییهایی که در این دسته از مسابقات مورد ارزیابی قرار میگیرند و شرکتکنندگان برای شرکت در این رقابتها به آن نیازمند هستند میتوان به محورهای زیر اشاره نمود:
🔻مسایل و سوالهای عمومی حوزه امنیت (trivia)
🔻نفوذگری در وِب (web hacking)
🔻پنهان نگاری (steganography)
🔻شکست الگوریتمها و پروتکلهای رمزنگاری (cryptography)
🔻حل چالشهای مرتبط با شواهد جرایم رایانهای (forensics)
🔻کدنویسی امن (secure coding)
🔻مهندسی معکوس (reverse engineering)
🔻اکسپلویت نویسی (exploiting)
🔺رقابتهای نفوذ و دفاع در فضای مجازی مرکز آپا دانشگاه صنعتی شریف
https://cert.sharif.edu/ctf
https://ctf.sharif.edu
🔺جشنواره ملی امنیت فضای تبادل اطلاعات مرکز آپا دانشگاه صنعتی اصفهان
https://festival.nsec.ir
🔺مسابقه امنیت سایبری تیم ASIS
https://asis-ctf.ir/en
https://asis.io
🔺لیستی از مسابقات در این حوزه
https://ctftime.org
👁 @intsec
👁 @intsec
☑️ مسابقه گرفتن پرچم یا CTF - Capture The Flag یک مانور شبیهسازی شده در فضای سایبری است که در آن هکرها به مقابله با یکدیگر میپردازند. در این مسابقه هر تیم تلاش میکند که از مواضع از پیش تعیین شده در رایانه یا شبکه اختصاصیاش دفاع کند. در عین حال به طور همزمان سعی میکند که با گذر از سد امنیتی سایر تیمها، پرچم خود را در سیستمهای آنها نصب کند.
☑️ هدف از رقابتهای CTF که طرفداران و علاقهمندان بسیاری دارد، فرهنگسازی در زمینه امنیت فضای تبادل اطلاعات، آگاهیرسانی در زمینه مخاطرات موجود در فضای اینترنت و شناخت نقاط ضعف و قوت سامانهها و نرمافزارهای امنیتی، سیستم عاملها و نرمافزارها است.
☑️ قالب برگزاری مسابقات CTF که در دنیا برگزار میشود با یکدیگر متفاوت است. به عنوان مثال چالشهای مبتنی بر حمله، و یا دفاع و حمله به صورت همزمان. اما به طور کلی در این مسابقات جنبههای مختلفی از دانش امنیت تیمهای شرکت کننده سنجیده میشود.
از جمله تواناییهایی که در این دسته از مسابقات مورد ارزیابی قرار میگیرند و شرکتکنندگان برای شرکت در این رقابتها به آن نیازمند هستند میتوان به محورهای زیر اشاره نمود:
🔻مسایل و سوالهای عمومی حوزه امنیت (trivia)
🔻نفوذگری در وِب (web hacking)
🔻پنهان نگاری (steganography)
🔻شکست الگوریتمها و پروتکلهای رمزنگاری (cryptography)
🔻حل چالشهای مرتبط با شواهد جرایم رایانهای (forensics)
🔻کدنویسی امن (secure coding)
🔻مهندسی معکوس (reverse engineering)
🔻اکسپلویت نویسی (exploiting)
🔺رقابتهای نفوذ و دفاع در فضای مجازی مرکز آپا دانشگاه صنعتی شریف
https://cert.sharif.edu/ctf
https://ctf.sharif.edu
🔺جشنواره ملی امنیت فضای تبادل اطلاعات مرکز آپا دانشگاه صنعتی اصفهان
https://festival.nsec.ir
🔺مسابقه امنیت سایبری تیم ASIS
https://asis-ctf.ir/en
https://asis.io
🔺لیستی از مسابقات در این حوزه
https://ctftime.org
👁 @intsec
ctftime.org
CTFtime.org / All about CTF (Capture The Flag)
Capture The Flag, CTF teams, CTF ratings, CTF archive, CTF writeups
📰 ۲۰ حمله سایبری در روز به شبکه اینترنتی دولت آلمان
🔸 اداره فدرال امنیت فناوری اطلاعات آلمان در باره شمار بالای حملات سایبری به ادارات و شرکتهای دولتی آلمان هشدار داد.
🔸 آرنه شونبوهم، رئيس این اداره به روزنامه بیلد آلمان گفت: «تنها به شبکه فناوری اطلاعات شرکت فولکسواگن روزانه بیش از ۶هزار بار حمله میشود.» او افزود، هر روزه بیش از ۲۰ حمله فوق تخصصی به شبکه دولتی صورت میگیرد.
🔸 شونبوهم با تأکید بر ضرورت دفاع قاطعانه در برابر این حملات گفت: «ما میتوانیم حملات سایبری را متوقف کنیم و سیستم فناوری اطلاعات را چنان ثباتی ببخشیم که به هیچ وجه نتوان بر روی آن اثر گذاشت.»
🔸 او گفت که اداره نامبرده در درجه اول مسئولیت حفاظت از شبکه دولتی را بر عهده دارد که تا کنون "هیچ هکری نتوانسته" در آن نفوذ کند.
👁 @intsec
#خبر
🔸 اداره فدرال امنیت فناوری اطلاعات آلمان در باره شمار بالای حملات سایبری به ادارات و شرکتهای دولتی آلمان هشدار داد.
🔸 آرنه شونبوهم، رئيس این اداره به روزنامه بیلد آلمان گفت: «تنها به شبکه فناوری اطلاعات شرکت فولکسواگن روزانه بیش از ۶هزار بار حمله میشود.» او افزود، هر روزه بیش از ۲۰ حمله فوق تخصصی به شبکه دولتی صورت میگیرد.
🔸 شونبوهم با تأکید بر ضرورت دفاع قاطعانه در برابر این حملات گفت: «ما میتوانیم حملات سایبری را متوقف کنیم و سیستم فناوری اطلاعات را چنان ثباتی ببخشیم که به هیچ وجه نتوان بر روی آن اثر گذاشت.»
🔸 او گفت که اداره نامبرده در درجه اول مسئولیت حفاظت از شبکه دولتی را بر عهده دارد که تا کنون "هیچ هکری نتوانسته" در آن نفوذ کند.
👁 @intsec
#خبر
This media is not supported in your browser
VIEW IN TELEGRAM
📶 وقتی به اینترنت عمومی مثل کافه و فرودگاه وصل شدی وارد اکانتهای مهمات نشو مخصوصا حساب بانکیت.
اگه ارتباط ات رمزگذاری شده باشه اشکالی نداره مثلا وقتی از وی پی ان مطمئن استفاده کنی.
👁 @intsec
اگه ارتباط ات رمزگذاری شده باشه اشکالی نداره مثلا وقتی از وی پی ان مطمئن استفاده کنی.
👁 @intsec
⚪️ وزیر ارتباطات: لازم باشد توان رصد موبایل، اینترنت و تمام شبکههای اجتماعی وجود دارد.
⚪️ وزیر ارتباطات گفت در صورت نیاز زمانی که از سوی قوه قضاییه تشخیص داده شود این امکان وجود دارد که ارتباطات و فعالیتهای کاربران در تمام فضاها از تلفن همراه گرفته تا اینترنت و شبکههای اجتماعی داخلی و خارجی رصد شوند.
👁 @intsec
#خبر
⚪️ وزیر ارتباطات گفت در صورت نیاز زمانی که از سوی قوه قضاییه تشخیص داده شود این امکان وجود دارد که ارتباطات و فعالیتهای کاربران در تمام فضاها از تلفن همراه گرفته تا اینترنت و شبکههای اجتماعی داخلی و خارجی رصد شوند.
👁 @intsec
#خبر
🔏 سیزدهمین کنفرانس بین المللی انجمن رمز ایران با هدف هم افزایی پژوهشگران و صنعتگران حوزه امنیت اطلاعات و رمز شناسی و نیز انتشار یافتههای نو و بدیع در این زمینه، ۱۷ و ۱۸ شهریورماه در مرکز همایش های دانشگاه شهید بهشتی برگزار می شود.
👁 @intsec
📌 در این همایش برای نخستین بار مدیرعامل سابق و عضو فعلی هیأت رئیسه مجمع جهانی تیم های مدیریت و واکنش به رخدادهای امنیتی(FIRST)، حضور دارند.
📌 مارتن ون هورن بیک، عضو هیأت رئیسه مجمع جهانی تیم های مدیریت و واکنش به رخدادهای سایبری، به عنوان سخنران کلیدی جهت اشتراک دانش رسیدگی به حوادث سایبری و ارتقای امنیت، در این کنفرانس سخنرانی می کند.
وی همچنین روز دوشنبه ۱۵ شهریورماه، با برگزاری کارگاه تخصصی یک روزه در حوزه رسیدگی به حادثه که در حاشیه سیزدهمین کنفرانس سالانه رمز ایران برگزار شد، تجربیات خود در این حوزه را ارائه کرد.
📌 این عضو هیأت رئیسهFIRST همچنین در جریان بازدید از توانمندی های حوزه امنیت همراه اول در مراکز مدیریت و پاسخگویی به رخدادهای امنیتی فاوا (MCI-CERT) و عملیات امنیت (SOC) ، ابراز امیدواری کرد که همراه اول نیز به عنوان اولین شرکت ایرانی به عضویت مجمع جهانیFIRST درآید.
📌 مارتن ون هورن بیک با سفر به اصفهان به عنوان یکی از قطب های توانمند حوزه امنیت اطلاعات، به اشتراک دانش و بازدید از برخی توانمندی های موجود این استان خواهد پرداخت.
👁 @intsec
#خبر
👁 @intsec
📌 در این همایش برای نخستین بار مدیرعامل سابق و عضو فعلی هیأت رئیسه مجمع جهانی تیم های مدیریت و واکنش به رخدادهای امنیتی(FIRST)، حضور دارند.
📌 مارتن ون هورن بیک، عضو هیأت رئیسه مجمع جهانی تیم های مدیریت و واکنش به رخدادهای سایبری، به عنوان سخنران کلیدی جهت اشتراک دانش رسیدگی به حوادث سایبری و ارتقای امنیت، در این کنفرانس سخنرانی می کند.
وی همچنین روز دوشنبه ۱۵ شهریورماه، با برگزاری کارگاه تخصصی یک روزه در حوزه رسیدگی به حادثه که در حاشیه سیزدهمین کنفرانس سالانه رمز ایران برگزار شد، تجربیات خود در این حوزه را ارائه کرد.
📌 این عضو هیأت رئیسهFIRST همچنین در جریان بازدید از توانمندی های حوزه امنیت همراه اول در مراکز مدیریت و پاسخگویی به رخدادهای امنیتی فاوا (MCI-CERT) و عملیات امنیت (SOC) ، ابراز امیدواری کرد که همراه اول نیز به عنوان اولین شرکت ایرانی به عضویت مجمع جهانیFIRST درآید.
📌 مارتن ون هورن بیک با سفر به اصفهان به عنوان یکی از قطب های توانمند حوزه امنیت اطلاعات، به اشتراک دانش و بازدید از برخی توانمندی های موجود این استان خواهد پرداخت.
👁 @intsec
#خبر
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_ICIT-Analysis-Hacking-Elections-is-Easy-Part-1.pdf
954.1 KB
مقالهای پایهای با عنوان «هک انتخابات و رایگیری آسان است!»
قسمت اول: تاکتیکها، تکنیکها و روشکارها
نویسندگان این مقاله از محققین موسسهی فناوریهای بحرانی زیرساخت هستند.
@offsecmag
قسمت اول: تاکتیکها، تکنیکها و روشکارها
نویسندگان این مقاله از محققین موسسهی فناوریهای بحرانی زیرساخت هستند.
@offsecmag