امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
972 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
خبرنامه امنیت سایبری فراست
شماره ۱۴۰۰/۱۰

👁 @intsec
#مجله
فصلنامه_زمستانی_امنیت_سایبری_فراست.pdf
15.5 MB
خبرنامه امنیت سایبری فراست
شماره ۱۴۰۰/۱۰

👁 @intsec
#مجله
#فرصت_همکاری کارشناس پشتیبانی فنی فایروال در اپراتور رایتل

👁 @intsec
شماره بیست و دوم نشریه روز صفرم
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
Zero Day Mag 22th (Large).pdf
19.9 MB
شماره بیست و دوم نشریه روز صفرم
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
👍1
سومین کنفرانس ملی پدافند سایبری

زمان و محل برگزاری: پنجشنبه ۲۹ اردیبهشت ۱۴۰۱ دانشگاه آزاد اسلامی واحد مراغه

از دانشجویان علاقه مند دعوت می گردد جهت ارسال مقالات خود حداکثر تا ۳۱ فروردین ۱۴۰۱ با توجه به محورهای این دوره کنفرانس اقدام نمایند.

جهت کسب اطلاعات بیشتر به صفحه کنفرانس مراجعه فرمایید:
🔹 https://civilica.com/l/91609/
👁 @intsec

#همایش_نمایشگاه_رویداد #پدافند_غیرعامل
👍2
گزارش خدمات مرکز #ماهر در بهمن ۱۴۰۰

گزارشی از ۳۶۴ مورد خدمت ارائه شده توسط مرکز ماهر در بهمن ماه سال ۱۴۰۰ در گراف‌ها قابل مشاهده است.
خدمات ارائه شده شامل فراوانی گزارش‌های دریافتی و نوع رخدادهای رسیدگی شده توسط مرکز، بخش‌های دریافت کننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.

🔹 https://cert.ir/news/13336
👁 @intsec
#اینفوگرافیک
چهل و پنجمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
enews-45-min.pdf
1.9 MB
چهل و پنجمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
👍1
DevSecOpsTools.pdf
1009.1 KB
DevSecOps Fundamentals Guidebook: DevSecOps Tools & Activities

March 2021 - ver 2.0

👁 @intsec
🔹 فرض کنید یه نفر تصمیم بگیره از امروز به شغل ناشریف کلاهبرداری اینترنتی رو بیاره! خب احتمالا بایستی کلی وقت بذاره تا شیوه‌های مختلف هک کردن و #مهندسی_اجتماعی و جعل و ۱۰۰ تا چیز دیگه یاد بگیره. اینها زمانبره و تا بیاد این مطالب رو یاد بگیره شیوه‌های جدید اومدند و روش‌های امنیتی هم به روز شدند و خلاصه پشت در بسته می‌مونه.
🔹 حالا یه سری بازیگر و بازیگردان بازار #کلاهبرداری اینترنتی هستند که خدمات B2B می‌دند!
یعنی با روش‌های نوآورانه پلتفرمی رو با یک‌سری ابزار و سرویس و تاکتیک به عنوان بستری برای کلاهبرداری عرضه می کنند! تحت عنوان FaaS یا Fraud as a Service.
زیبا نیست واقعا!!! دیگه کم کم همه می تونند بدون دانش فنی خاصی اقدام به کلاهبرداری کنند.
🔹 عرضه کنندگان این سرویس‌ها، البته زیرزمینی‌اند اما خیلی حرفه‌ای عمل می کنند و حتی گارانتی می‌دند! ضمانت بازگشت پول دارند و به طرز کنایه آمیزی تو سایت‌هاشون قانون و مقررات استفاده و سیاست‌های حریم خصوصی و پرداخت آنلاین و نسخه تستی دارند و همه‌ی چیزهایی که یه کسب‌و‌کار آنلاین حرفه‌ای باید داشته باشه، رعایت شده.
تو این سایت‌ها ابزارهایی برای حمله‌های DDoS، بات‌نت‌های سرقت کارت‌های بانکی، دزدیدن پرونده‌های پزشکی و امنیتی، جعل یا کش رفتن پروفایل و حساب‌های کاربری شبکه‌های اجتماعی، دسترسی به والت رمزارز‌ها به سادگی یکی دوتا کلیک فراهمه!
🔹 مهمه که بدونیم FaaS یه تعریف کلی برای کلاهبرداری اینترنتی نیست؛ بیشتر نماد نوعی سازماندهی روشمند و رواج حملات سایبری و کلاهبرداری اینترنتی در سطح کلانه.
در واقع #FaaS از خرد جمعی شبکه کلاهبرداران تمام دنیا کمک می‌گیره و پلتفرم‌های دارک‌وبی می‌سازه؛ از کلاهبرداری، محصول/خدماتی قابل فروش و سودآور می‌سازه؛ از طرف دیگه یه نوع جریان مال‌خری ایجاد می کنه که کلاهبردارها و سارقین می‌تونند اطلاعات دزدیشون رو نقد کنند!
این موضوع از نگرانی‌های عمیق امنیت سایبری در سال ۲۰۲۲ محسوب می‌شه.

👁 @intsec
#Fraud
👍21🎉1
#فرصت_همکاری کارشناس تحلیل رخدادهای امنیتی در شرکت پرداخت الکترونیک سداد

- تسلط به مبانی عمومی امنيت اطلاعات (تسلط بر پروتکلهای رمزنگاری، امضا، تبادل کلید و مکانیزم­های کنترل دسترسی)
- تسلط به مفاهیم فرایند رسیدگی به حادثه
- تسلط در تحلیل لاگ­های حملات شناسایی شده توسط سیستم­های تشخیص نفوذ، و ضد بدافزار
- تسلط در تحلیل لاگ­های حملات شناسایی شده توسط تجهیزات امنیت شبکه در لایه­‌های مختلف
- توانایی شناسایی و تحلیل تغییرات ثبت شده بر روی سیستم­‌ها
- آشنا با نحوه عملکرد سامانه SIEM
- آشنا با صنعت پرداخت الکترونیک، حساسیت­‌ها و مخاطرات این حوزه

علاقمندان رزومه خود را به ایمیل زیر ارسال نمایند.

🔹 [email protected]
👁 @intsec
نتایج یک بررسی علمی نشان می‌دهد تعداد حملات باج افزاری در سال ۲۰۲۱ نسبت به سال قبل از آن دو برابر شده است.

به گزارش زد دی نت، حملات باج افزاری به روشی ساده و کم هزینه برای بسیاری از هکرها به کسب درآمد مبدل شده و فروش کیت‌های نرم‌افزاری برای حملات مذکور نیز رو به افزایش است. بر اساس تجزیه و تحلیل محققان امنیت سایبری در مؤسسه SonicWall، حجم حملات باج‌افزاری که کاربران مختلف حقیقی و حقوقی را هدف قرار می‌دهند در سال ۲۰۲۱ نسبت به سال قبل از آن بیش از ۱۰۵ درصد افزایش یافته است و در مجموع به ۶۲۳.۳ میلیون مورد اقدام در طول همین سال رسیده است. نکته نگران‌کننده این است که رقم مذکور نسبت به سال ۲۰۱۹ بیش از سه برابر شده است.

👁 @intsec
بیست‌وسومین وبینار #انجمن_رمز ایران

موضوع: «محاسبات چند‌جانبه‌ی امن در سیستم‌های پرداخت بانک مرکزی اروپا»
سخنران: سرکار خانم مهندس شهلا عطاپور دانشجوی دکتری دانشگاه KUL بلژیک
زمان: چهارشنبه ۴ اسفند ۱۴۰۰ ساعت ۱۵ الی ۱۶:۳۰

علاقه‌مندان می‌توانند از طریق نشانی زیر و با انتخاب گزینه میهمان در این وبینار شرکت نمایند.
🔹 https://www.skyroom.online/ch/isc10/meeting
👁 @intsec

#همایش_نمایشگاه_رویداد
ثروت موجب قدرتِ
دانش موجب شهرتِ
اخلاق موجب محبوبیت
اما خدمت موجب ابدیت

"پروفسور داریوش فرهود"

👁 @intsec
#جملات_ناب
👍1
حدود یک ماه تا انتشار رسمی PCI DSS v4.0

شرکت‌ها و سازمان‌های صنعت پرداخت برای آپگرید آماده باشند ..

👁 @intsec
#PCI_DSS
10 روش #هکر ها برای سرقت ارز دیجیتال

👁 @intsec
#اینفوگرافیک #کلاهبرداری
#ENISA #CSIRT #Maturity #Framwork

Updated & Improved
February 2022

👁️ @intsec
👍1