امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🍏 شایعاتی وجود دارد که اکسپلویت iMessage برای iOS ظاهر شده است که منجر به RCE می‌شود و بدون نیاز به کلیک کردن بر روی چیزی یا رفتن به جایی.
فروشنده این آسیب پذیری نوشته همه ورژن‌ها رو تحت تاثیر قرار میده.
طوری که توی بلک مارکت این جزئیات ذکر شده آسیب پذیری Zero Click هست.

برای پیشگیری به تنظیمات بروید -> بخش پیام‌ها -> iMessage را خاموش یا غیرفعال کنید.
لطفاً تا زمانی که اپل یک وصله امنیتی را منتشر نکند، این احتیاط را رعایت کنید.

💬 https://twitter.com/TrustWallet/status/1779961167537979775?t=EAJYY5XP4TYyLCr4zaUhEw&s=19
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
حریم شخصی در فضای مجازی

نکاتی که باید برای امنیت خود و دیگران، در شبکه‌های اجتماعی رعایت کنیم.

☝️ @IntSec | Boost
#آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
Artificial Intelligence (AI) and #Risk Management

☝️ @IntSec | Boost
#Framework #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔻 گروه هکری #انتقام_موعود ادعا کرد که سایت وزارت راه رژیم صهیونیستی را #هک کرده است.
این گروه خطاب به صهونیست‌ها نوشته: «به فرشتۀ مرگ خود سلام کنید. هر شخص، شرکت و سازمانی که دستی در جنایات نتانیاهو داشته باشد بهای آن را خواهد پرداخت.»

پیش از این نیز گروه #حنظله اعلام کرده بود که رادارهای رژیم صهیونیستی و سامانۀ گنبدآهنین را هک کرده است.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏16😁2👍1💯1
ترجمه فارسی چارچوب امنیت سایبری NIST Cybersecurity #Framework (CSF) v2.0

علیرضا ملکی

مشاهده نسخه اصلی در کانال

☝️ @IntSec | Boost
#NIST #CSF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
NIST CSF 2.0 Persian.pdf
1.1 MB
ترجمه فارسی چارچوب امنیت سایبری NIST Cybersecurity #Framework (CSF) v2.0

علی ضا ملکی

مشاهده نسخه اصلی در کانال

☝️ @IntSec | Boost
#NIST #CSF
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏13
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات (ISMS) در شرکت پرداخت الکترونیک سامان کیش (سپ)

ارسال رزومه:
📂 [email protected]
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3🤣1
Security #Risk Management:
a basic guide for smaller NGOs

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Security Risk Management - a basic guide for smaller NGOs.pdf
904.1 KB
Security #Risk Management:
a basic guide for smaller NGOs

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2👍1
Media is too big
VIEW IN TELEGRAM
👀 از جعل هویت در فضای مجازی چه می‌دانیم؟

☝️ @IntSec | Boost
#آگاهی_رسانی #هشدار
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
APT44
Unearthing Sandworm

☝️ @IntSec | Boost
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
APT44 Unearthing Sandworm.pdf
1.5 MB
APT44
Unearthing Sandworm

☝️ @IntSec | Boost
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
#فرصت_همکاری متخصص SOC در شرکت ویستا سامانه آسا

- Experience In Configuring And Supporting Forti Web And FortiGate Firewall.
- Experience In Configuring And Supporting Splunk SIEM.
- Experience In Configuring And Supporting Splunk Multi-Site Clustering.
- Experience In Working With Different Network Monitoring Software, Firewalls, Syslog Servers, And Log Analyzers.

ارسال رزومه:
📂 [email protected]
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😎3🤣2
#فرصت_همکاری آزمونگر امنیت وب (دورکاری) در مجموعه کارتِک

شرح موقعیت شغلی
- تسلط به متودولوژی آزمون نفوذ وب
- تسلط به ابزارهای آزمون نفوذ مانند Burp Suite
- آشنایی با فریمورک متاسپلویت
- آشنایی با سیستم لینوکس
- آشنایی با جاوااسکریپت یا یکی از زبان های سمت سرور مانند PHP
- آشنایی با زبان انگلیسی تخصصی جهت تحقیق و جستجو
- توانایی مستند نویسی و گزارش نویسی مناسب

مهارتهای مورد نیاز
- تعامل مناسب و توانایی کار گروهی
- علاقه مند به یادگیری و ارتقا تخصصی
- علاقه مند به توسعه فردی در ابعاد غیرفنی
- تعهد و مسئولیت پذیری در انجام امور محوله

ارسال رزومه:
📂Jobbinja
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1🤣1😎1
👣 #فرصت_همکاری «کارشناس ممیزی فناوری اطلاعات» در تیم امنیت شرکت پرداخت الکترونیک سداد

شرح وظایف:
- تهیه و به‌روزرسانی طرح‌‌های ممیزی در سطوح مختلف شرکت نظیر سرویس و زیرساخت، فرایند و داده؛
- شناسایی و گزارش ‌دهی موارد عدم انطباق و تلاش‌‌های صورت ‌گرفته برای رسیدگی به آنها؛
- تحلیل یافته ‌ها، شناسایی و گزارش‌‌دهی نقاط ضعف، کاستی ‌ها و فرصت‌‌های بهبود وضعیت امنیت در زیرساخت‌ها، سرویس‌‌ها و فرایندهای سازمان؛
- طرح‌ ریزی و نظارت بر ممیزی‌‌های شخص ثالث امنیت در هماهنگی و همکاری با مدیریت بخش ‌ها و/یا مالکان کسب‌‌و‌کار؛
- بررسی روش‌‌ها، تکنیک ‌ها و روندهای روز امنیت اطلاعات مرتبط با حوزه پرداخت الکترونیک؛

مهارت‌ها:
- آشنایی با چارچوب‌ها و استانداردهای امنیت اطلاعات در صنعت پرداخت (از جمله: PCI-DSS v4)؛
- آشنایی با الزامات بومی امنیت اطلاعات (از جمله: شاپرک، مرکز افتا، پدافند غیر عامل)؛
- آشنایی با کنترل‌‌ها و استانداردهای سیستم مدیریت امنیت اطلاعات (از جمله: ISO/IEC 27001:2022 و ISO/IEC 27002:2022)؛
- تسلط با روال‌‌های ممیزی داخلی و ممیزی شخص ثالث؛
- کار گروهی، تعهد و مسئولیت ‌پذیری، مهارت حل مسئله، پیگیری وظایف، بهبود فردی؛

مدارک و دوره‌ها:
Security+ ­, PCI-DSS ­, CISA , ITIL , ISO/IEC 27001 (ممیزی)

ارسال رزومه:
📂 [email protected]
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🚫 گروه هکری #ICS_Hack با انتشار مستنداتی ادعا کرد شبکه برق اسرائیل را #هک کرده است.

داده‌های سرقت شده شامل جزئیات فعالیت ٣ سال سیستم برق رژیم صهیونیستی از قبیل اسم و مشخصات تمام مشتریان و نوع دستگاه‌های استفاده شده است که تقریباً همه زیرساخت‌های برق (شیمیایی، کارخانه، نفت، بنزین، آب، غذا، ارتباطات، دفاتر، امکانات و ...) را پوشش می‌دهد.
این گروه تهدید کرده هر زمان اراده کند توان به خاموشی کشیدن تل‌آویو را دارد.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤣134👏4😡1
🗣 #هشدار درخصوص آسیب‌پذیری در ابزار Putty SSH client

شناسه CVE-2024-31497 متعلق به یک آسیب‌پذیری در ابزار Putty SSH Client است که نسخه 0.68 الی 0.80 آن را تحت تاثیر قرار می‌دهد.‌
مهاجم با سوءاستفاده از این آسیب‌پذیری، private keys (کلیدهای خصوصی) را بازیابی می‌کند.

اولویت رسیدگی: فوری

https://afta.gov.ir/fa-IR/Portal/4928/news/view/14609/2147/Staging/CVE-2024-31497

مرکز مدیریت راهبردی #افتا

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
6🗿1