امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
520 videos
965 files
2.71K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
مقابله با باج‌افزارها به واسطه بهره‌گیری از تکنیک‌ها و راهکارهای امنیتی

مقابه با حملات سایبری، به خصوص باج‌افزارها نیازمند بکارگیری راه‌کارهای متعدد امنیتی و ایجاد یکپارچگی بین هر یک از ابزارهاست.

👁 @IntSec
#Ransomware #باج_افزار #اینفوگرافیک
سلسله وبینارهای آموزشی رایگان شرکت سیندادسک با محوریت موضوع امنیت سایبری و افزایش آگاهی عمومی

موضوع جلسه دوم: مقایسه #XDR و SOAR
ارائه دهندگان: میلاد رادنژاد - مجتبی شریفی
زمان: پنجشنبه ۳۱ شهریور ساعت ۱۲

لینک ورود:
🖥 https://webinar.sindadsec.ir/xdrvssoar/

🔹 @sindadsec
👁 @IntSec
#همایش_نمایشگاه_رویداد
👍2
Cybersecurity and Infrastructure Security Agency’s #CISA Strategic Plan 2023-2025

👁 @IntSec
#Strategy
👍1
StrategicPlan_20220912-V2_508c.pdf
2.9 MB
Cybersecurity and Infrastructure Security Agency’s #CISA Strategic Plan 2023-2025

👁 @IntSec
#Strategy
👍2🐳2
This media is not supported in your browser
VIEW IN TELEGRAM
پیامک‌های #كلاهبرداری و جعلی چه نشانه‌هایی دارند؟

- از سرشماره‌های ناشناس و  يا شخصی ارسال می‌شوند.
- حاوی لینک های جعلی و مشکوک هستند.
- از شما درخواست می‌کنند تا یک اپلیکیشن جعلی را نصب کنید.
- دارای متنی جذاب و اغوا کننده هستند و شما را ترغیب به باز کردن لینک می‌کنند.

👁 @IntSec
#آگاهی_رسانی #هشدار #پیامک
👍2
#Gartner Magic Quadrant for SD-WAN (September 2022)

👁 @IntSec
#گارتنر
نشت اطلاعات و نفوذ به شرکت #اوبر توسط مهندسی اجتماعی

یک کارمند توسط مهاجم، #مهندسی_اجتماعی شده تا به VPN Uber دسترسی پیدا کند، از طریق آن مهاجم شبکه را اسکن کرد، یک اسکریپت PowerShell حاوی اعتبارنامه‌های کدگذاری شده برای یک کاربر مدیر در Thycotic پیدا کرد که سپس برای باز کردن قفل دسترسی به تمام منابع ابری داخلی Uber و software-as-a-service، در کنار موارد دیگر، دسترسی پیدا کرد.

کارمند مهندسی اجتماعی شده Uber از طریق پیامک فیش شد و به اشتباه اعتبارنامه ورود خود را به مهاجم تحویل داده و به آن‌ها اجازه ورود به VPN را داده است.

👁 @IntSec
👍2
User Breach & Attack Analysis

#اینفوگرافیک از رخداد Uber نگاشت شده با MITER ATT@CK که تصویر واضحی از بردار حمله (Attack Vector) استفاده شده توسط مهاجم ارائه می‌دهد.

مشاهده تصویر با کیفیت

👁 @IntSec
#اوبر
👍1
دکتر مهران محرمیان، معاون فناوری‌های نوین بانک مرکزی: چهار مورد از خدمات پرکاربرد بانک مرکزی به پنجره ملی خدمات دولت هوشمند منتقل شد. این خدمات به شرح زیر است:

- استعلام تمام حساب‌های یک فرد در کلیه بانک‌های کشور
- استعلام چک‌های برگشتی‌ رفع سوءاثر نشده
- استعلام حساب‌های مسدود شده فردی که چک برگشتی دارد
- لیست تسهیلاتی که یک فرد از سیستم بانکی دریافت کرده

👁 @IntSec
#خبر
👍2
Steps to a fully updated ISO_IEC 27001_2022 certificate (1).pdf
170.7 KB
ISO/IEC 27001:2022

گام‌های لازم برای دریافت و بروزرسانی نسخه جدید گواهینامه ایزو ۲۷۰۰۱ در سازمانتان

انتظار می‌رود اواخر مهرماه ۱۴۰۱ نسخه جدید منتشر شود.

👁 @IntSec
#ISO #ISMS #اینفوگرافیک
🕊2👍1
🚦 #هک چراغ راهنمایی و رانندگی (بررسی امنیتی)

یکی از زیرساخت‌های مهم در فعالیت‌های hacktivism و یا جنگ‌های الکترونیک (cyberwar)، حمل‌و‌نقل شهری می‌باشد. عدم کنترل چراغ‌های راهنمایی و رانندگی در کلان شهرها و در ساعت‌های پر ترافیک می‌تواند در سطح رضایت عمومی و همچنین سایر فعالیت‌های مخرب موثر باشد.
در سند مذکور برخی از روش‌ها و نقاط #آسیب_پذیری به صورت خلاصه بررسی شده است.

👁 @IntSec
👍4
روش_های_نفوذ_به_چراغ_راهنمایی_و_رانندگی.pdf
2.1 MB
🚦 #هک چراغ راهنمایی و رانندگی (بررسی امنیتی)

👁 @IntSec
👍2
یک ضرب المثل معروفی وجود دارد که میگه: بودجه یک سازمان برای امنیت سایبری تنها پس از یک رخداد امنیتی افزایش می‌یابد .. #اوبر هم این رو بصورت درست ثابت کرد! 😂😅

👁 @IntSec
#فرهنگ_امنیت
😁6🤣3👍2👏1
📵 #هشدار لطفاً برای هرکسی اسنپ/تپسی نگیرید ..

👁 @IntSec
🔥6🐳3👍2😱2🥴2🤯1🤩1
قطعی «تهران من» و چند سامانه دیگر شهرداری تهران !؟

سامانه تهران من و چند سامانه اینترنتی دیگر شهرداری تهران از دیروز با اختلال و قطعی مواجه شده است، اما هنوز مشخص نیست این بار هم سیستم هک شده و یا مشکل دیگری وجود دارد.
بنا به گزارش‌های کاربران، سامانه تهران‌دات‌آی‌آر و سامانه تایید دارو و بیمه شهرداری با اشکالاتی مواجه شده که هنوز ابعاد و جزییات آن مشخص نیست.
طبق بررسی ها نشانی صفحات اول سایت‌ها قابل مشاهده است اما امکان لاگین و ورود به سایت وجود ندارد.
دفاتر خدمات الکترونیک شهر هم از ظهر دیروز به مراجعان خود گفته‌اند که سیستم تهران من به‌طور کامل قطع شده و امکان انجام هیچ کاری در آن وجود ندارد.

این موضوع هنوز بصورت رسمی اعلام یا تایید نشده است.

👁 @IntSec
#حمله #هک
😁2👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی میگن هر ویدیویی که در فضای مجازی میبینین رو باور نکنین!

👁 @IntSec
#سواد_رسانه
👍5
دقایقی پیش سایت ستاد امر به معروف و نهی از منکر از دسترس خارج شد.

👁 @IntSec
#هک #حمله
👍14👎5🔥5
User Manual

European Cybersecurity Skills #Framework (ECSF)
| September 2022 #ENISA

👁 @IntSec
European Cybersecurity Skills Framework (ECSF).pdf
3.1 MB
User Manual

European Cybersecurity Skills #Framework (ECSF)
| September 2022 #ENISA

👁 @IntSec
👍1
#فرصت_همکاری در تیم SOC و CERT همراه اول

اگر به فعالیت در حوزه SOC و CERT علاقمند یا در این زمینه باسابقه هستید، شرکت رویال پرداز تیام با تیمی مجرب در حیطه امنیت دفاعی برای تکمیل تیم امنیت در شرکت ارتباطات سیار (همراه اول) در سطوح کارشناس و کارشناس ارشد، برای موقعیت‌های شغلی مختلف با مزایای بسیار مناسب شما را دعوت به همکاری می‌نماید.

حوزه‌های تخصصی مورد نیاز:
- Threat Hunting
- Digital Forensics
- Malware and Binary Analysis
- SIEM Engineering
- Security Monitoring

افراد با سابقه کار در حیطه ELK و Splunk از امتیاز بیش‌تری برخوردار هستند.
جهت شروع فرایند لطفاً فرم موجود در این لینک را تکمیل نمایید.
در صورت وجود هرگونه سوال با ما از طریق آدرس زیر در تماس باشید.

📧 [email protected]
👁 @IntSec
👍2
راهکارهایی برای امنیت در شبکه‌های اجتماعی

👁 @IntSec
#اینفوگرافیک #آگاهی_رسانی
👍1