👨💻 سلسله وبینارهای آموزشی با محوریت موضوع امنیت سایبری و افزایش آگاهی عمومی شرکت مهندسی امن ارتباط سینداد (سیندادسک)
موضوع جلسه هشتم:
Incident response to APT vs Ransomware
پاسخ به حادثه به APT ها و باج افزارها
زمان: پنجشنبه ۴ اسفند ماه ۱۴۰۱ ساعت ۱۲
لینک برگزاری:
🖥 https://webinar.sindadsec.ir/incidentresponsetoaptvsransomware/
👁 @IntSec
#همایش_نمایشگاه_رویداد
موضوع جلسه هشتم:
Incident response to APT vs Ransomware
پاسخ به حادثه به APT ها و باج افزارها
زمان: پنجشنبه ۴ اسفند ماه ۱۴۰۱ ساعت ۱۲
لینک برگزاری:
🖥 https://webinar.sindadsec.ir/incidentresponsetoaptvsransomware/
👁 @IntSec
#همایش_نمایشگاه_رویداد
🔥3
ماهنامه دیجیتال امنیت اطلاعات و ارتباطات همراه اول
شماره ۱۲ - اسفند ۱۴۰۱
دسترسی از طریق لینک زیر:
🖥 https://mci.ir/mag/amniat-aval/esfand1401/
👁️ @IntSec
#مجله #آگاهی_رسانی
شماره ۱۲ - اسفند ۱۴۰۱
دسترسی از طریق لینک زیر:
🖥 https://mci.ir/mag/amniat-aval/esfand1401/
👁️ @IntSec
#مجله #آگاهی_رسانی
👍2
شیوه جدید کلاهبرداری از مالکان تلفن همراه
🔹 تماسهایی که اخیرا با برخی مشترکین اپراتورهای تلفن همراه گرفته میشود و پیشنهاد تحویل سیم کارت 5G بابت افزایش تعرفه آنتندهی به همراه طلب وجه میکنند، شیوه جدید #کلاهبرداری است و لازم است مردم در این باره هوشیار باشند.
🔹 در این تماسها ادعا میشود بسته سیمکارت مورد نظر از سوی دفاتر خدمات برای مشترکین ارسال شده اما به دلایل مختلفی برگشت خورده است، به همین دلیل از مشترکین درخواست آدرس جدید برای ارسال مجدد و بابت آن پرداخت وجه دیگری را طلب میکنند.
🔹کلاهبرداران در این شیوه جدید مدعی میشوند در صورت پرداخت نکردن هزینههای گفته شده، پس از مدت کوتاهی سیمکارتهای فعلی مشترکین دیگر قابلیت آنتندهی ندارد و غیرفعال میشود.
👁️ @IntSec
#هشدار
🔹 تماسهایی که اخیرا با برخی مشترکین اپراتورهای تلفن همراه گرفته میشود و پیشنهاد تحویل سیم کارت 5G بابت افزایش تعرفه آنتندهی به همراه طلب وجه میکنند، شیوه جدید #کلاهبرداری است و لازم است مردم در این باره هوشیار باشند.
🔹 در این تماسها ادعا میشود بسته سیمکارت مورد نظر از سوی دفاتر خدمات برای مشترکین ارسال شده اما به دلایل مختلفی برگشت خورده است، به همین دلیل از مشترکین درخواست آدرس جدید برای ارسال مجدد و بابت آن پرداخت وجه دیگری را طلب میکنند.
🔹کلاهبرداران در این شیوه جدید مدعی میشوند در صورت پرداخت نکردن هزینههای گفته شده، پس از مدت کوتاهی سیمکارتهای فعلی مشترکین دیگر قابلیت آنتندهی ندارد و غیرفعال میشود.
👁️ @IntSec
#هشدار
اطلاعات کاربران، قربانی بدافزار جدید سارقان سایبری
بدافزاری جدید با نام RisePro از طریق سایت های کِرَکِ جعلی در حال انتشار است که هدفش جاسوسی، سرقت اطلاعات کارتهای اعتباری، رمزعبور و کیفهای ارز دیجیتال است.
بهگزارش مرکز مدیریت راهبردی #افتا بدافزار RisePro برنامهای مخرب برای دسترسی غیرمجاز به سیستمهای کامپیوتری است که به کمک سرویس توزیع بدافزار PrivateLoader در حال انتشار است.
این #بدافزار نوعی تروجان دسترسی از راه دور (RAT) و info stealer به حساب می آید که برای سرقت داده ها، کنترل یک سیستم از راه دور و نصب نرم افزارهای مخرب دیگر استفاده میشود.
بدافزار RisePro بهگونه ای طراحی شده است که آنتی ویروسها به سادگی نمیتوانند آن را شناسایی و حذف کنند.
این بدافزار را پیوندهای مخرب و پیوستهای ایمیل (کمپینهای هرزنامه مخرب) منتشر و مهاجمان از آن برای کلاهبرداری مالی، سرقت هویت و جاسوسی استفاده می کنند.
بدافزار RisePro اطلاعات خصوصی افراد را جمع آوری و آنها را به صورت لاگ استخراج می کند و مجرمان سایبری از دادههای جمعآوریشده برای سرقت هویت، حسابهای اینترنتی و انجام خریدها و تراکنشهای غیرمجاز (از جمله تراکنشهای ارز دیجیتال) استفاده میکنند.
مهاجمان سایبری همچنین میتوانند برای انتشار بدافزار، کلاهبرداری از سایر کاربران و انجام اقدامات دیگر همچون فروش به اشخاص ثالث و یا بارگذاری در بازارهای سیاه از حسابهای به سرقت رفته استفاده کنند.
👁️ @IntSec
بدافزاری جدید با نام RisePro از طریق سایت های کِرَکِ جعلی در حال انتشار است که هدفش جاسوسی، سرقت اطلاعات کارتهای اعتباری، رمزعبور و کیفهای ارز دیجیتال است.
بهگزارش مرکز مدیریت راهبردی #افتا بدافزار RisePro برنامهای مخرب برای دسترسی غیرمجاز به سیستمهای کامپیوتری است که به کمک سرویس توزیع بدافزار PrivateLoader در حال انتشار است.
این #بدافزار نوعی تروجان دسترسی از راه دور (RAT) و info stealer به حساب می آید که برای سرقت داده ها، کنترل یک سیستم از راه دور و نصب نرم افزارهای مخرب دیگر استفاده میشود.
بدافزار RisePro بهگونه ای طراحی شده است که آنتی ویروسها به سادگی نمیتوانند آن را شناسایی و حذف کنند.
این بدافزار را پیوندهای مخرب و پیوستهای ایمیل (کمپینهای هرزنامه مخرب) منتشر و مهاجمان از آن برای کلاهبرداری مالی، سرقت هویت و جاسوسی استفاده می کنند.
بدافزار RisePro اطلاعات خصوصی افراد را جمع آوری و آنها را به صورت لاگ استخراج می کند و مجرمان سایبری از دادههای جمعآوریشده برای سرقت هویت، حسابهای اینترنتی و انجام خریدها و تراکنشهای غیرمجاز (از جمله تراکنشهای ارز دیجیتال) استفاده میکنند.
مهاجمان سایبری همچنین میتوانند برای انتشار بدافزار، کلاهبرداری از سایر کاربران و انجام اقدامات دیگر همچون فروش به اشخاص ثالث و یا بارگذاری در بازارهای سیاه از حسابهای به سرقت رفته استفاده کنند.
👁️ @IntSec
معرفی #کتاب استاندارد ISO/IEC 27003:2017
🔹 این استاندارد شامل شیوههای امنیتی و دستورالعملهای اجرایی سیستم مدیریت امنیت اطلاعات میباشد و حاوی پیامهایی است که برای کلیه سازمانهای فعال در زمینه امنیت مفید میباشد.
🔹 محدوده این استاندارد تهیه راهنمای قابل استفاده برای پیادهسازی و همچنین تهیه اطلاعات بیشتر برای سازماندهی، پیادهسازی، عملیاتی کردن، کنترل و نظارت، مرور و بازنگری و توسعه یک سیستم ISMS مطابق با استاندارد ISO/IEC 27001، خواهد بود.
🔹 هدف از این استاندارد کمک و راهنمایی برای پیادهسازی سیستم مدیریت امنیت اطلاعات (ISMS) است.
📔 هماهنگی جهت خرید کتاب:
📱 09166209290
👁️ @IntSec
#ISMS #ISO
🔹 این استاندارد شامل شیوههای امنیتی و دستورالعملهای اجرایی سیستم مدیریت امنیت اطلاعات میباشد و حاوی پیامهایی است که برای کلیه سازمانهای فعال در زمینه امنیت مفید میباشد.
🔹 محدوده این استاندارد تهیه راهنمای قابل استفاده برای پیادهسازی و همچنین تهیه اطلاعات بیشتر برای سازماندهی، پیادهسازی، عملیاتی کردن، کنترل و نظارت، مرور و بازنگری و توسعه یک سیستم ISMS مطابق با استاندارد ISO/IEC 27001، خواهد بود.
🔹 هدف از این استاندارد کمک و راهنمایی برای پیادهسازی سیستم مدیریت امنیت اطلاعات (ISMS) است.
📔 هماهنگی جهت خرید کتاب:
📱 09166209290
👁️ @IntSec
#ISMS #ISO
👍2
Info Security Service Management Resiliency Standards.pdf
954 KB
مرجعی از استانداردهای ISO (منتشر شده و در حال توسعه) با موضوع:
☑️ امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی
☑️ مدیریت خدمات فناوری اطلاعات و حاکمیت فناوری اطلاعات
☑️ امنیت و تابآوری (تداوم کسب و کار)
👁️ @IntSec
#ISO
☑️ امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی
☑️ مدیریت خدمات فناوری اطلاعات و حاکمیت فناوری اطلاعات
☑️ امنیت و تابآوری (تداوم کسب و کار)
👁️ @IntSec
#ISO
👍4🔥3🙏1
شرکت امنیت سایبری حادث، با هدف تحلیل فضای امنیت سایبری در ایران و همچنین روندهای جهانی، اولین #گزارش سالانه خود منتهی به سال ۱۴۰۱ را با نگاهی کلی به حملات، آسیبپذیریها، بازیگران تهدید و نشتهای اطلاعات تدوین نموده است.
گزارش پیش رو میکوشد به پرسشهای زیر پاسخ دهد:
- وضیعت آسیبپذیری و حملات سایبری در سال ۲۰۲۲ - ۱۴۰۱
- نشتهای اطلاعات به تفکیک نوع اطلاعات نشت شده
- میزان زمان رفع آسیبپذیری در سازمانهای گوناگون
- چشم انداز سال ۱۴۰۲
👁️ @IntSec
گزارش پیش رو میکوشد به پرسشهای زیر پاسخ دهد:
- وضیعت آسیبپذیری و حملات سایبری در سال ۲۰۲۲ - ۱۴۰۱
- نشتهای اطلاعات به تفکیک نوع اطلاعات نشت شده
- میزان زمان رفع آسیبپذیری در سازمانهای گوناگون
- چشم انداز سال ۱۴۰۲
👁️ @IntSec
👍5👎1
Hadess Yearly Report - 1401.pdf
52.9 MB
شرکت امنیت سایبری حادث، با هدف تحلیل فضای امنیت سایبری در ایران و همچنین روندهای جهانی، اولین #گزارش سالانه خود منتهی به سال ۱۴۰۱ را با نگاهی کلی به حملات، آسیبپذیریها، بازیگران تهدید و نشتهای اطلاعات تدوین نموده است.
گزارش پیش رو میکوشد به پرسشهای زیر پاسخ دهد:
- وضیعت آسیبپذیری و حملات سایبری در سال ۲۰۲۲ - ۱۴۰۱
- نشتهای اطلاعات به تفکیک نوع اطلاعات نشت شده
- میزان زمان رفع آسیبپذیری در سازمانهای گوناگون
- چشم انداز سال ۱۴۰۲
👁️ @IntSec
گزارش پیش رو میکوشد به پرسشهای زیر پاسخ دهد:
- وضیعت آسیبپذیری و حملات سایبری در سال ۲۰۲۲ - ۱۴۰۱
- نشتهای اطلاعات به تفکیک نوع اطلاعات نشت شده
- میزان زمان رفع آسیبپذیری در سازمانهای گوناگون
- چشم انداز سال ۱۴۰۲
👁️ @IntSec
👏5👍4