امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
در مراکز عملیات امنیت یا #SOC ها مواردکاربرد یا Usecase ها به سناریو نویسی و تعریف مجموعه‌ای از قوانین با جزئیات زیاد منطبق بر سناریو‌های مزبور در سامانه های #SIEM با هدف شناسایی، جلوگیری، ایجاد هشدار و یا ارائه گزارش نقض سیاست های امنیتی سازمان اطلاق می‌گردد.

چرخه حیات Usecase‌ها مطابق شکل بالا می‌باشد.

👁 @intsec
#اینفوگرافیک
Advanced Persistence Threats #APT Lifecycle

👁 @intsec
#اینفوگرافیک
⭕️ چند لحظه به این ۲ آدرس نگاه بندازید و ببین تفاوتی می‌بینید؟ 🤔

Apple.com
Αpple.com

متوجه تفاوت‌شون شدید؟ احتمالا نه. چون هر دو به لحاظ گرافیکی شبیهن، اما وقتی روشون بزنی می‌بینی که سایت‌های مختلفی باز میشن. چون اولی از A حروف انگلیسی و دومی از A حروف یونانی استفاده کرده.

گاهی وقت‌ها هکرها یا به اصطلاح تخصصی‌تر کسانی کار #فیشینگ برای دزدیدن اطلاعات حساس شما از جمله مشخصات کارت‌های بانکی، مشخصات ورود به حساب اینترنت بانک‌ها یا حتی مشخصات ورود به اکانت‌های شما مثل اینستاگرام و ایمیل انجام میدن آدرس‌های اینترنتی مشابه میسازن و شما رو به طرق مختلف به سمت آدرس اشتباه هدایت می‌کنند تا مشخصات‌تون رو اونجا وارد کنید و تقدیم هکر کنید.
مثلاً به شما ایمیلی می‌فرستند که لازمه وارد حساب اینستاگرامتون بشید و تنظیماتی رو تغییر بدید. اما صفحه‌ای که برای ورود مشخصات به اون هدایت میشید، سایت اصلی اینستاگرام نیست و نسخه شبیه‌سازی شده اون صفحه‌ست. یا مثلا برای انجام یک پرداخت اینترنتی، به سمت درگاه پرداختی هدایت میشید که روی آدرس اصلی نیست و روی آدرس مشابهیه که ورود اطلاعات کارت‌تون در اونجا به قیمت دادن اطلاعات کارت بانکی به فرد هکر تموم می‌شه. گاهی اوقات تشخیص این تفاوت‌ها با دقت زیاد در آدرس به صورت چشمی ممکنه.
به عنوان مثال:
bankmellat.com
bankrnellat.com
(استفاده از n و r به جای m)
Shaparak.IR
Shaparak.lR
(استفاده از L کوچک به جای i بزرگ)

اما گاهی این تفاوت‌ها اصلاً با چشم قابل تشخیص نیست، مشابه نمونه‌ای که در اول پیام گفتیم.
امیدواریم این اقدام باعث بشود هیچ‌وقت دچار دردسر در اینترنت نشوید.
رضا طی‌نیا
👁 @intsec
#هشدار #هوشیار_باشید
جذاب‌ترین عناوین ایمیل‌های #فیشینگ

👁 @intsec
#اینفوگرافیک
هجدهمین کنفرانس بین المللی انجمن رمز ایران

iscisc2021.ui.ac.ir
👁 @intsec
#همایش_نمایشگاه_رویداد
پنجشنبه ۲۷ آذرماه ساعت ۹ شب، همراه میشیم با پارسیا حکیمیان تا در مورد باگ های منطقی (Logical Bugs) صحبت کنیم.

در آدرس های زیر منتظرتون هستیم:
https://www.youtube.com/c/securitytalks
https://www.twitch.tv/SecurityTalks

👁 @intsec
مایکروسافت هم هدف حمله سایبری قرار گرفت.

شرکت مایکروسافت، غول فناوری جهان هدف حمله سایبری قرار گرفت. در عملیات هکری احتمالی روسیه که طی آن چندین نهاد آمریکایی با اتکای هکر‌ها بر نرم افزار شرکت سولارویندز هدف حمله قرار گرفتند شرکت مایکروسافت نیز هک شد.
محصولات امنیت سایبری تولیدشده توسط شرکت مایکروسافت در تشدید عملیات هکری علیه دیگر نهاد‌ها استفاده شده است. روشن نیست چند کاربر مایکروسافت هدف این محصولات آلوده قرار گرفته اند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds
Forwarded from Splunk> Knowledge Base
Using Splunk to Detect Sunburst Backdoor

راهنمایی‌های فوری مبتنی بر Splunk Core و Splunk Enterprise Security برای محافظت (و شناسایی فعالیت‌ها) شبکه شما از بدافزار Sunburst Backdoor، که از طریق نرم‌افزار SolarWinds Orion به شرکتها و سازمان‌های امنیتی آمریکا از جمله #FireEye نفوذ شده است.

https://www.splunk.com/en_us/blog/security/sunburst-backdoor-detections-in-splunk.html

🔸 @splunk_kb
به کدام نهادهای امریکا در چند روز گذشته حمله سایبری شده است؟

👁 @intsec
#اینفوگرافیک
#Sunburst #Backdoor #SolarWinds
هکرها به شبکه‌های زرادخانه هسته‌ای آمریکا نفوذ کردند.

الجزیره گزارش داد هکرها در ادامه حملات سایبری به مراکز مهم دولتی آمریکا، شبکه‌های اینترنتی زرادخانه هسته‌ای و سازمان ملی امنیت هسته‌ای آمریکا را نیز هدف این حملات قرار دادند.
نشریه پولیتیکو به نقل از مقامات آمریکایی نوشت وزارت انرژی نیز جزء مراکزی است که هکرها موفق به نفوذ به آن شده‌اند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds
مایکروسافت با انتشار نقشه‌ای نحوه و میزان انتشار Backdoor را در سطح دنیا نشان داد.
همانگونه که پیش‌بینی شده بود در ایران هم این Backdoor مشاهده شده است.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
استفاده از فنون جدید در حملات سایبری به آمریکا

مقام‌های فدرال هشدار داده‌اند هکرهایی که توانسته‌اند نفوذهای عمیقی به سیستم‌های دولت آمریکا انجام دهند از بدافزارها و فنون‌های جدیدی نسبت به آنچه در ابتدا تصور می‌شده برای پیشبرد این حملات استفاده کرده‌اند.

👁@intsec
#Sunburst #Backdoor #SolarWinds
روایتی از عمق نفوذ هکرها به اسرار دولت آمریکا

روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کرده‌اند.
گفته می‌شود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هسته‌ای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
ساعاتی پیش #اینستاگرام با اختلالاتی همراه شده و کاربران قادر نیستند از آن استفاده نمایند.
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.

👁 @intsec
۲۳ تا نرم افزار #SolarWinds آنلاین در کشور وجود داره که مربوط به جاهای نسبتاً مهمی هستند از جمله سایپا یدک، فناوا، دانشکده علوم پزشکی دانشگاه تهران، بیمه ملت، گسترش ارتباطات مبنا و...
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!

👁 @intsec
#Shodan
مایکروسافت: حمله سایبری به آمریکا، ۷ کشور دیگر را تحت تاثیر قرار داد.

شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفته‌اند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمین‎های اشغالی می‎شود.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
Forwarded from Splunk> Knowledge Base
Splunk Resources for Your Success @splunk_kb.pdf
573.1 KB
Splunk Resources for Your Success

فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..

این دو پست کانال رو هم مشاهده کنید.
لینک‌های مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK

🔸 @splunk_kb
#Site #PDF
هک حیثیت آمریکا

👁 @intsec
#اینفوگرافیک