امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
مایکروسافت با انتشار نقشه‌ای نحوه و میزان انتشار Backdoor را در سطح دنیا نشان داد.
همانگونه که پیش‌بینی شده بود در ایران هم این Backdoor مشاهده شده است.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
استفاده از فنون جدید در حملات سایبری به آمریکا

مقام‌های فدرال هشدار داده‌اند هکرهایی که توانسته‌اند نفوذهای عمیقی به سیستم‌های دولت آمریکا انجام دهند از بدافزارها و فنون‌های جدیدی نسبت به آنچه در ابتدا تصور می‌شده برای پیشبرد این حملات استفاده کرده‌اند.

👁@intsec
#Sunburst #Backdoor #SolarWinds
روایتی از عمق نفوذ هکرها به اسرار دولت آمریکا

روزنامه گاردین: عاملان حمله سایبری به نهادهای مختلف آمریکا در طول چند ماه اطلاعات را با دقت استخراج کرده و ردپای خود را پاک کرده‌اند.
گفته می‌شود در پی حملات سایبری اخیر به نهادهای دولتی آمریکا، ممکن است از اسرار هسته‌ای تا اطلاعات مربوط به واکسن کرونا به سرقت رفته باشند.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
ساعاتی پیش #اینستاگرام با اختلالاتی همراه شده و کاربران قادر نیستند از آن استفاده نمایند.
اختلال در اینستاگرام جهانی بوده و ارتباطی به مشکلات گوشی تلفن همراه ندارد.

👁 @intsec
۲۳ تا نرم افزار #SolarWinds آنلاین در کشور وجود داره که مربوط به جاهای نسبتاً مهمی هستند از جمله سایپا یدک، فناوا، دانشکده علوم پزشکی دانشگاه تهران، بیمه ملت، گسترش ارتباطات مبنا و...
نکته جالب تر اینجاست که ۱۸ تا از این سایتها روی پروتکل http بالا آورده شدن!!

👁 @intsec
#Shodan
مایکروسافت: حمله سایبری به آمریکا، ۷ کشور دیگر را تحت تاثیر قرار داد.

شرکت مایکروسافت اعلام کرد که انگلیس و ۶ کشور دیگر تحت تاثیر حمله سایبری به ایالات متحده آمریکا قرار گرفته‌اند.
این کشورها شامل کانادا، مکزیک، بلژیک، اسپانیا، انگلیس و امارات و همچنین سرزمین‎های اشغالی می‎شود.

👁 @intsec
#Sunburst #Backdoor #SolarWinds #FireEye
Forwarded from Splunk> Knowledge Base
Splunk Resources for Your Success @splunk_kb.pdf
573.1 KB
Splunk Resources for Your Success

فایلی مفید از تمام منابعی (سایت) که برای موفقیت و پیشرفت در اسپلانک نیاز دارید ..

این دو پست کانال رو هم مشاهده کنید.
لینک‌های مهم و مرجع برای دسترسی به منابع مختلف سایت اسپلانک
برخی اختصارات (abbreviation) مرتبط با کانال SPLUNK

🔸 @splunk_kb
#Site #PDF
هک حیثیت آمریکا

👁 @intsec
#اینفوگرافیک
15 Best Ethical Hacking Tools

👁 @intsec
#فرصت_همکاری کارشناس آزمون نفوذ وب و موبایل در شرکت اسپارا

👁 @intsec
👍1
دیکد کردن دامنه های مربوط به بدافزار sunburst منجر به کشف برخی قربانیان حمله اخیر به solarwinds شده است:
https://github.com/bambenek/research/blob/main/sunburst/uniq-hostnames.txt

دیکدر:
https://github.com/RedDrip7/SunBurst_DGA_Decode

#sunburst
#solarwinds
#usa


@sec_nerd
آمريكا قبل از حمله سايبری vs بعد از حمله سايبری 😂

👁 @intsec
کدام سیستم عامل‌ها در سال 2019 براساس تحقیق و بررسی‌های انجام شده توسط شرکت امنیت سایبری Devcon دارای بیشترین هدف حملات بدافزارها است؟

سیستم عامل ویندوز با 61 درصد در رده اول قرار گرفته است و سیستم عامل لینوکس دارای کمترین هدف حمله قرار دارد.

👁 @intsec
#بدافزار ها میتوانند وجوه شما را به سرقت ببرند!

👁 @intsec
#اینفوگرافیک
Media is too big
VIEW IN TELEGRAM
⭕️ مستند تحقیقی الجزیره: عملیات "هک بزرگ" زیرو کلیک

اولین بار برنامه جاسوسی اسرائیل «پگاسوس» در سال ۲۰۱۶ برای نفوذ به تلفن «احمد منصور» فعال اماراتی استفاده شد و در نتیجه این عملیات احمد منصور تا به امروز در زندان به سر می‌برد.

«بیل مارزال» کارشناس آزمایشگاه «سیتزن لاب» در خصوص چگونگی هک شدن منصور می‌گوید که این فعال اماراتی پیام‌های کوتاهی از شماره‌های ناشناس دریافت می‌کرد که به آنها مشکوک بود که این پیام‌ها برای نصب نرم‌افزار جاسوسی بر روی تلفن همراه وی ارسال می‌شد.
«کوبر کوینتون» کارشناس امنیت سایبری اعلام کرد که گوشی‌های کارمندان شبکه الجزیره بین ماه‌های جولای و آگوست به سرورهایی متصل است که توسط «ان اس او» یک شرکت فناوری در اسرائیل برای تحویل نرم افزارهای جاسوسی #پگاسوس استفاده می‌شود.

«زیرو کلیک» یا به اصطلاح «کلیک صفر» از بارزترین فناوری و پیشرفته‌ترین تکنیک برای هک گوشی است.
فعالان حقوق بشر، روزنامه نگاران، سیاست‌مداران و برخی افراد ثروتمند را مورد هدف قرار داده است.
این برنامه جاسوسی برای تعقیب ، ناپدید کردن یا قتل افراد بوده و برنامه اطلاعاتی در خصوص «جمال خاشقجی» جمع آوری کرد.

👁 @intsec

#فیلم_مستند
#فرصت_همکاری کارشناس شبکه و امنیت در شرکت آریا همراه سامانه

👁 @intsec
🔻ادامه جنگ نرم هکرها با شرکت‎های صهیونیستی
"جروزالم‌ پست" طی گزارشی اعلام کرد، شرکت امنیتی "پورتناکس" که مشتریان و زیرمجموعه‌های مهمی از جمله شرکت‌های نظامی دارد، هک شد.
بیش از یک ترابایت اطلاعات شامل اسناد، پروژه‌ها و فایل‌های کدگذاری از سِرورهای این شرکت استخراج شده است.

در چند روز گذشته نیز صنایع هوافضای اسرائیل هک شده بود.
گفته می‌شود عملیات‌های سایبری علیه شرکت‌های صهیونیستی هنوز ادامه دارد.

👁 @intsec
«هنر امنیت؛ 100 آموزه از امنیت سایبری»

این #کتاب دوزبانه (فارسی/انگلیسی) شامل صد آموزه کوتاه وجمله قصار در حوزه امنیت است. این اثر در حوزه امنیت سایبری در دنیا نمونه خارجی ندارد. این کتاب تالیف محمدمهدی احمدیان است که زیر نظر دکتر علیرضا صالحی به تالیف درآمده است.
هدف این کتاب این است که امنیت سایبری را در سایه توجه به نکاتی ظریف و گاه نه‌چندان پیچیده جدی بگیریم و مواظب تاریکی‌ها باشیم. باور کنیم بهایی که در سازمان و یا زندگی شخصی برای امنیت سایبری می‌پردازیم یک سرمایه‌گذاری ارزشمند است نه یک هزینه.

محمدمهدی احمدیان آموزه‌های امنیت سایبری را با تصاویری مرتبط درهم‌آمیخته است که این موضوع به جذابیت و درک آسان مطالب آن کمک بسیاری کرده است و به‌گفته گردآورنده اثر در پیشگفتار تمثیل کمک می‌کنند که حتی بتوان پیچیده‌ترین مسائل علمی را به زبانی که برای عموم قابل فهم باشد، منتقل کرد و به این سخن آلبرت اینشتین استناد می‌کند که «تمثیل یکی از راه‌های آموزش نیست؛ بلکه تنها راه آموزش است.»

دانلود رایگان کتاب

👁 @intsec