امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Media is too big
VIEW IN TELEGRAM
ساعاتی پیش گروه هکری منتسب به #Anonymous با انتشار این ویدئو ادعا کرد با هک کردن سایت وزارت اطلاعات به یکسری اسناد و اطلاعات دسترسی پیدا کرده است.
قضاوت با شما 🤦‍♂

👁 @IntSec
#حمله #هک
😁4🤣4🤔1
#کلاهبرداری با همراه‌بانک جعلی!

به توصیه #پلیس_فتا شهروندان نرم‌افزار همراه‌بانک را تنها از سایت اصلی بانک دانلود کنند و به‌ هیچ‌ وجه برای خرید شارژ، انتقال وجه، دانلود نرم‌افزار بانکی یا هرگونه تراکنش مالی از جست‌وجو در سایت گوگل یا سایر موتورهای جست‌وجوگر استفاده نکنند.
شهروندان همچنین می‌توانند هرگونه مورد مشکوک را از طریق سایت پلیس فتا به‌صورت آنلاین با کارشناسان در میان بگذارند.

👁 @IntSec
#هشدار
🔥1
#هشدار مراقب #کلاهبرداری با عنوان «فروش تجهیزات اینترنت استارلینک» باشید.

در روزهای اخیر تعداد زیادی کانال و وبسایت‌های مختلف با عنوان نمایندگی یا وارد کننده تجهیزات اینترنت ماهواره‌ای استارلینک در فضای مجازی منتشر شده است که همگی جعلی و جهت کلاهبرداری از کاربران می‌باشد.
اینترنت استارلینک هیچگونه نمایندگی رسمی در ایران ندارد و تا کنون به صورت رسمی در ایران فعالیت خود را آغاز نکرده است.

👁 @IntSec
👍2
بیانیه شرکت قاصدک سامانه در پی حمله به سامانه ایمیل سازمانی شرکت مادر تخصصی تولید و توسعه انرژی اتمی ایران

در پی حمله به سامانه ایمیل سازمانی شرکت مادر تخصصی تولید و توسعه انرژی اتمی و بداخلاقی‌های صورت گرفته در فضای مجازی و انتساب اتهامات بی‌پایه و اکاذیب به شرکت قاصدک سامانه، توضیحات زیر جهت تنویر افکار عمومی به اطلاع عموم میرسد:
🔹 محصول پستخانه در سال ۱۳۸۶ بر مبنای Zimbra Open Source توسعه و برای اولین بار بعنوان یک Mail Server بومی به بازار عرضه شد. منظور از بومی‌سازی، لحاظ کردن تمهیدات لازم برای استفاده توسط کاربران بومی نظیر راست چین کردن رابط کاربری، افزودن فونتهای مورد نیاز، فارسی سازی رابط کاربری، اتصال به درگاه های سایر سامانه های مشتریان نظیر اتوماسیون اداری و …، پشتیبانی از  otp، پشتیبانی از انواع درگاههای پیامکی و توسعه ماژولهای مورد نیاز مشتریان بوده و نه تنها هیچگاه تولید صفر تا صد محصول ادعا یا به مشتریان القاء نگردیده است بلکه استفاده از نرم افزار Open Source به صراحت در سایت POSTKHANEH.IR قید شده و تمامی مشتریان شرکت نسبت به این امر اطلاع و آگاهی کامل داشته و دارند. اساسا بنابراین ادعای تولید صفر تا صد محصول پستخانه توسط این شرکت قویا تکذیب میگردد.
🔹 در طول این سالها بدلیل سابقه طولانی پشتیبانی این محصول توسط شرکت قاصدک سامانه، تا مدتها تنها گزینه Email Server غیر ویندوزی با پشتیبانی داخلی، محصول پستخانه این شرکت بوده و به همین دلیل، سازمانهای متعددی آنرا ابتیاع و استفاده نموده اند. بنابراین، ادعای رانت و دستور دولتی برای خرید این محصول قویا تکذیب می‌گردد. صدها رضایتنامه صادره توسط مشتریان و خوشنامی این شرکت در طول بیش از دو دهه اخیر گواه این ادعاست.
🔹 ابزارهای Open Source در مجامع بزرگ و توسط برنامه نویس حرفه ای توسعه و تولید میشوند و به جهت ماهیت Open Source بودن آنها، رفع باگهای احتمالی در آنها با سرعت و دقت بیشتری صورت میگیرد بهمین دلیل، هیچ شرکتی ارتباط با پروتکل های SMTP, POP3, IMAP را از نو بازنویسی نمیکند! بکارگیری Zimbra بعنوان ایمیل سازمانی مثل هر Open Source دیگری نیاز به تخصص و تجربه دارد. از آنجائیکه غالبا واحد‌های IT سازمانها در این خصوص فاقد تجربه و تخصص لازم هستند، بهمین دلیل در سراسر دنیا شرکت‌هایی با تیم‌های متخصص اینگونه سامانه‌ها را پشتیبانی می‌کنند. قاصدک سامانه نیز با همان رویکرد، صرفا خدمات مربوط به طراحی معماری، نصب و پیاده‌سازی، ارتباط با سایر سامانه‌ها، پشتیبانی و رفع مشکلات و نیز توسعه نیازهای جنبی را به مشتریان پستخانه ارایه می‌کند.
🔹 علیهذا با توجه به موارد فوق، اتهامات و اکاذیب انتسابی در شبکه‌های مجازی به اینجانب و شرکت قاصدک سامانه مبنی بر کتمان Open Source بودن محصول پستخانه و نیز دستور مراجع دولتی مبنی بر الزام سازمان‌های تابعه به خرید این نرم افزار و استفاده از رانت دولتی در فروش این محصول قویا تکذیب می‌گردد.

یکم آبانماه ۱۴۰۱
محمدکاظم قنبری
مدیرعامل و رئیس هیات مدیره

👁 @IntSec
#حمله #هک
👎9👍4🤔2🤯1
رییس سازمان صداوسیما درباره حمله سایبری به این سازمان گفت: با اتفاقی که در بهمن سال گذشته رخ داد، عزم خوبی در داخل و خارج صداوسیما ایجاد شد و جلوی بسیاری از حفره‌ها گرفته شد و اتفاق تلخ اخیر باعث می‌شود لکه گیری‌های باقیمانده را انجام دهیم و آسیب‌پذیری‌مان را به حداقل برسانیم.
🔹 وی با بیان این که صداوسیما می‌تواند یک نهاد پیشرو برای حل مشکلات جاری جامعه باشد، درباره حمله سایبری به صداوسیما و نفوذ فایل آلوده گفت: ما هر چقدر در تکنولوژی (فناوری) پیشرفت می‌کنیم، آسیب‌پذیری‌مان نیز بیشتر می‌شود. ۲۰ سال پیش کاغذ به اتاق خبر می‌بردیم و نوار را پیاده می‌کردیم ولی الان فضا فایل‌محور شده است. در جهان هم به همین ترتیب است.
🔹 پیمان جبلی با اشاره به این که هرچقدر ارتباطات شبکه‌ای اینترنتی گسترش پیدا کند، آسیب‌پذیری نیز افزایش می‌یابد، تاکید کرد: اولویت ما در دوره جدید تقویت زیرساخت‌های شبکه‌ای است. در مقاطع مختلف ممکن است با هدف بهره‌برداری‌های سیاسی یا کسب اعتباری که دشمن هیچ جا نتوانسته کسب کند، بخواهند یک لحظه به سیستم ما وارد شوند.
🔹 گروه‌های هکری در دنیا بسیار است و شاید بخواهند در مواقع عادی، تمرین و ابراز قدرت کنند. همکاران ما عزم خود را جزم کرده‌اند که تمام زیرساخت‌های شبکه‌ای خودمان را ایمن‌سازی کنند.

شامگاه ۱۶ مهر، پخش یک فایل آلوده در اخبار ساعت ۲۱ به دلیل هک شدن پلی‌اوت (نرم‌افزاری که وظیفه پخش و یا خروجی آنتن تلویزیون یا رادیوها را برعهد دارد) شبکه خبر رخ داد.

👁 @IntSec
#حمله #هک
text4shell.pdf
412.9 KB
تحلیل و بررسی #آسیب_پذیری text4shell

👁 @IntSec
👍7🙏1
ساعاتی پیش گروه هکری منتسب به #Anonymous ادعا کرد: سامانه جامع میزخدمت مربوط به سازمان مدیریت و برنامه‌ریزی استان قزوین را، هک کرده است.

👁 @IntSec
#حمله #هک
👍7😁4🥱2
Changes to ISO/IEC 27001:2022 and ISO/IEC 27002:2022

👁 @IntSec
#MindMap #ISO
گروه هکری #بلک_ریوارد هم که در چند هفته اخیر تمرکزش روی سرورهای ایمیل بود، از وقتی آسیب پذیری سرورهای Zimbra با شناسه CVE-2022-41352 فراگیر شد، دیگه خبری از تارگت‌هاش نیست ..

اگر از ایمیل سرورهای لینوکسی بر پایه Zimbra استفاده می‌کنید و هنوز ایمیل سرورهای خود را پچ نکرده‌اید قطعاً شما قربانی بعدی گروه‌های هکری خواهید بود.
مهاجمین با استفاده از این #آسیب_پذیری با ارسال فایل آلوده فشرده شده با پسوند Tar به یک ایمیل سازمانی می‌توانند کنترل کامل میل‌سرور را از طریق وب‌شل JSP بدست بیارند.
ظاهراً ۳ شرکت ایرانی از Zimbra اوپن سورس استفاده کردند و ظاهرش رو ایرانی‌پسند کردند 🥺 (یکی از آن‌ها محصول پستخانه شرکت قاصدک سامانه بود)

👁 @IntSec
#حمله #هک
👍11😁3🤣2🤯1🤡1
ماهنامه دیجیتال امنیت اطلاعات و ارتباطات همراه اول
شماره ۸ - آبان ۱۴۰۱

دسترسی از طریق لینک زیر:
🔹 https://mci.ir/mag/amniat-aval/aban1401/
👁 @IntSec
#مجله #آگاهی_رسانی
👍1
ساعاتی پیش گروه هکری #عدل_علی ادعا کرد: به سیستم شخصی خانم مسیح علی‌نژاد نفوذ کرده و به حجم انبوهی از اطلاعات دسترسی پیدا کرده است.

👁 @IntSec
#حمله #هک
👏29🤣13🤡5😁21👍1🔥1🤬1🤨1
Mobile pre.pdf
2 MB
National Security Agency #NSA Mobile Device Best Practices

👁 @IntSec
#اینفوگرافیک #آگاهی_رسانی
АРТ-34
Threat Intelligence As Code

Profiling Iranian Offensive Threat Actor
September 2022

👁 @IntSec
#Report
👍2
APT-34.pdf
9.1 MB
АРТ-34
Threat Intelligence As Code

Profiling Iranian Offensive Threat Actor
September 2022

👁 @IntSec
#Report