امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🔺اطلاعیه مركز مدیریت راهبردی افتا درباره الزامات نسخه جدید سیستم مدیریت امنیت اطلاعات ISO/IEC 27001:2022

📝 نظر به ارائه نسخه جدید استاندارد سیستم مدیریت امنیت اطلاعات27001 در سال 2022 و ملاحظات شرکت‌های ممیز در خصوص نحوه اجرا و ممیزی نسخه استاندارد یادشده، به اطلاع می‌رساند:

۱: در صورتی که ممیزی شونده در میانه راه پیاده‌سازی مبتنی بر استاندارد 27001:2013 است، می‌تواند تا پایان ممیزی مرحله ثبت و صدور (ممیزی مرحله دوم شخص ثالث) همچنان مطابق با همان نسخه ادامه دهد.
تبصره: در ممیزی‌های مراقبتی و صدور مجدد، الزامی است به نسخه جدید مهاجرت کند.

۲: در صورتی که ممیزی شونده به تازگی اقدام به پیاده‌سازی کرده، الزامی‌است که مطابق نسخه جدید اقدام به پیاده‌سازی کند.
تبصره: در صورتی که تاریخ پیاده‌سازی بعد از تاریخ 1402/01/01 است، الزامی‌است از نسخه 27001:2022 تبعیت کند.

۳: از تاریخ 1402/01/01 امکان دریافت گواهینامه براساس نسخه جدید استاندارد سیستم مدیریت امنیت اطلاعات 27001:2022 در مرکز مدیریت راهبردی #افتا وجود خواهد داشت.

👁 @IntSec
#ISO #ISMS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🔎 رئیس سازمان #پدافند_غیرعامل کشور گفت: امروز فنی‌ترین جنگ سایبری را با آمریکایی‌ها داریم و دشمنان برای تغییر افکار جوانان دست به هر کاری می‌زنند.

◀️ رئیس سازمان پدافند غیرعامل کشور بیان داشت: در عرصه جنگ سخت پیش بینی‌های لازم برای مناطقی که احتمالاً مورد حمله قرار خواهد گرفت، شده و احداث شهرک‌های موشکی در مناطق مختلف کشور برای مقابله با دشمنان در بالاترین سطح صورت گرفته است.

◀️ در دریای خلیج فارس آمریکایی‌ها روزگاری ۲۵۰ شناور داشتند که قدرت بازدارندگی ما در این عرصه نیز آنان را وادار به عقب نشینی کرد.

◀️ وی با بیان اینکه امروز شبکه‌های اجتماعی خارجی مجرم هستند افزود: کسانی که اجازه دادند آزادانه این شبکه‌ها در ایران فعالیت کنند و هیچ تعهدی از آنان نگرفتند نیز مجرم هستند و این امر موجب شد برخی از جوانان پاک به افرادی بدتر از داعش تبدیل شوند.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤬7🤣7👎2🤡2🤨1
#فرصت_همکاری کارشناس امنیت سایبری SOC در شرکت سایان کارت

ارسال رزومه با درج عنوان:
🆔 [email protected]
👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 اعضای هئیت علمی کارگروه «امنیت سایبری» هشتمین نمایشگاه تراکنش ایران

در هشتمین نمایشگاه تراکنش علاوه بر بخش نمایشگاهی و در قالب نشست‌های تخصصی قريب به ۱۰۰ نفر از مدیران و متخصصان در موضوعات روز گفتگو خواهند پرداخت. موضوعات تخصصی در ۱۲ سرفصل (یکی از سرفصل‌ها امنیت سایبری است) و ذيل عنوان "اقتصاد دیجیتالی، کسب و کار دانش بنیان " می‌باشد.

🗓️ زمان: ۲۶ تا ۲۸ دی ماه ۱۴۰۱
🏦 مکان: مرکز آفرینش‌های کانون و هتل لاله
💼 مخاطبین: مدیران، متخصصان و فعالان اکوسیستم صنایع‌مالی، بانکی، پرداخت و فناوری

👁 @IntSec
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⛔️ به هر کابل شارژ عمومی و غیر شخصی اعتماد نکنید!

این یک کابل شارژر معمولی بنظر میرسه ولی در اصل ابزاری برای سرقت اطلاعات گوشیتون هست، خیلی راحت میشه با کابل شارژر اصلی اونو عوض کرد یا خیلی راحت با یک #مهندسی_اجتماعی چند دقیقه‌ای هرکسی رو #هک کرد.

این کابل لایتنینگ با ظاهر معمولی در واقع یک ابزار هک هوشمندانه است که می‌تواند داده‌ها را از آیفون سرقت کند و در صورت اتصال به آن بدافزار را به آن تزریق کند.
این محصول قبلاً در کنفرانس امنیت سایبری DEFCON در سال ۲۰۱۹ به نمایش گذاشته شده بود و به‌عنوان ابزار تست نفوذ استفاده می‌شود.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
☯️Trellix
#Threat Prediction 2023

👁 @IntSec
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#فرصت_همکاری کارشناس آزمونگر نفوذ وب در شرکت بهسازان ملت

مهارت‌ها:
- آشنایی با اصول و مفاهیم اولیه رمزنگاری و پروتکل های امنیتی
- آشنایی با حملات رایج برنامه های کاربردی تحت وب
- آشنایی با متدولوژی ها و استانداردهای ارزیابی امنیتی برنامه های کاربردی تحت وب همانند OWASP
- آشنایی با ابزارهای تست نفوذ همانند burp

ویژگی‌های عمومی:
- توانایی کار گروهی و حل مسئله
- متعهد و با انگیزه
- سختکوش و صبور
- مشتاق یادگیری
- توانایی کنترل استرس
- آشنایی با زبان انگلیسی در حد درک متون تخصصی
- مهارت های ارتباطی و قدرت تبادل نظر با دیگران

ارسال رزومه:
📧 [email protected]
👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🔻 «باب دیاچنکو»، هکر معروف کلاه‌سفید در توییتی از افشای اطلاعات تلگرام خبر داده است.
براساس تصاویری که این هکر منتشر کرده،
۱۲ میلیون رکورد با شماره تلفن، نام، ایمیل و شناسه منحصر‌به‌فرد (UID)
۴۰ میلیون رکورد با شماره تلفن و UID
۶۵ میلیون رکورد با UID و نام به همراه اطلاعات دیگری افشا شده‌اند.
اکثر این رکوردها مربوط به روسیه می‌شوند.

👁 @IntSec
#نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👎2😁1
📖 ماهنامه دیجیتال امنیت اطلاعات و ارتباطات همراه اول
✈️شماره ۱۰ - دی ۱۴۰۱

دسترسی از طریق لینک زیر:
🖥️ https://mci.ir/mag/amniat-aval/dey1401/
👁 @IntSec
#مجله #آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👁 رسانه صهیونیستی: هکرهای «عصای موسی» ایرانی‌اند.

پس از #هک دوربین چند نهاد امنیتی رژیم صهیونیستی توسط هکرهای «عصای موسی»، روزنامه تایمز اسرائیل برای توجیه این ضربه امنیتی نوشت: #عصای_موسی گروهی متشکل از هکرهای ایرانی است.
نهاد امنیتی به مدت یک سال مطلع بودند که هکرهای ایرانی ده‌ها دوربین‌ امنیتی اسرائیل را تحت کنترل خود درآورده‌‌اند، اما برای متوقف‌کردن آن‌ها کاری انجام نداده است.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤣8🥴3👎2😁2🤡2🕊1
The #Forrester Wave:
Security Analytics Platforms
Q4 2022

👁 @IntSec
#Report #SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
اطلاعات پشت کارت ملی خود را به کسی ندهید/ با رمز پشت کارت ملی می‌توانند به سیستم ثبت احوال وارد شوند

عباسی، معاون سازمان ثبت احوال: یک رمز پشت کارت ملی است. با این رمز امکان ورود به سیستم ثبت احوال وجود دارد. با استفاده از این رمز، فرض بر این است که فرد خودش ناظر بر فعالیتی است که در سامانه ثبت احوال اتفاق می‌افتد. طبق بخشنامه سازمان اداری و استخدامی فرآیند حذف کپی باید اتفاق بیفتد.

👁 @IntSec
#هشدار
👍2
پنجاه و چهارمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
آذر ۱۴۰۱

👁 @intsec
#مجله
enews-54-min.pdf
2 MB
پنجاه و چهارمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
آذر ۱۴۰۱

👁 @intsec
#مجله
شماره جدید (دی ۱۴۰۱) ماهنامه امنیت فناوری اطلاعات (شبکه گستر) منتشر شد.

👁 @IntSec
#مجله
👍1
SG-News-Magazine-Dey-1401.pdf
24.8 MB
شماره جدید (دی ۱۴۰۱) ماهنامه امنیت فناوری اطلاعات (شبکه گستر) منتشر شد.

👁 @IntSec
#مجله
👍2
🔻 ساعاتی پیش گروه هکری منتسب به #Anonymous ادعا کرد: سایت "سازمان سنجش کشور" را از طریق زیرساخت مورد حملات قرارگرفته و هک کرده است.
در این نفوذ دیتابیس‌های MongoDB و Elastic  Search مورد حمله قرار گرفت و اطلاعات ٩٣۵ هزار دانش‌آموز کنکور ۱۴۰۱ هک شد.

👁 @IntSec
#هک #حمله #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔5🤬3👎1😁1😢1👀1