امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
برگزاری امتحانات نهایی در رصد پلیس فتا

رئیس پلیس فتا فراجا:
سردار وحید مجید با اشاره به اینکه  نظارت بر نحوه برگزاری امتحانات نهایی مدارس در تقویم عملیاتی #پلیس_فتا وجود دارد، اظهار داشت: این طرح عملیاتی در کارگروه های ویژه، در تمامی رده های پلیس فتا با عناوین رصد هر گونه موارد مجرمانه و مشکوک نظیر "تبلیغات و واگذاری سوالات، شایعه سازی و تحریک احساسات عمومی و سایر موارد" آغاز شده است.
وی بیان داشت: تاکنون بیش از ۱۰ مورد برخورد انتظامی و قضائی با مرتکبان اینگونه جرایم صورت گرفته است و بر اساس تجزیه و تحلیل تمامی جریانات کشف شده و همچنین شکوائیه های قضائی واصله به این پلیس، خوشبختانه تا کنون هیچ گونه موردی مبنی بر افشاء سوالات، پیش از زمان برگزاری امتحانات نهایی کشف نشده و تمامی تبلیغات صورت گرفته توسط مجرمان سایبری در حوزه کلاهبرداری از متقاضیان و یا ایجاد شایعه و شائبه های نادرست در خصوص زیر سوال بردن صحت برگزاری امتحانات نهایی دانش آموزان می باشد.
رئیس پلیس سایبری کشور به دانش آموزان توصیه کرد: به هیچ عنوان به این تبلیغات نادرست توجه نکنند؛ همچنین والدین نیز نظارت بیشتری بر عملکرد تحصیلی و سایبری فرزندان خود در ایام مذکور داشته باشند و ضمن مشارکت با پلیس فتا در پاکسازی فضای مجازی در صورت مشاهده موارد مشکوک و مجرمانه موضوع را از طریق شماره تلفن 096380 به پلیس فتا گزارش کنند.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤣3🙈2
امنیت سایبری | Cyber Security
اختلال چند ساعته بلوبانک به گفته کاربران بلوبانک بانک سامان، از عصر امروز امکان ورود به اپلیکیشن بلو و خرید با کارت‌های آن وجود ندارد. بررسی‌ها نشان میدهد هنگام ورود به اپ بلو با پیغام "خطایی در سرور رخ داده است"، مواجه میشویم. علاوه بر آن، تلفن‌های تماس…
⚡️ بلوبانک سامان دلیل اختلال بعد از ظهر روز شنبه دوازدهم خردادماه را نوسانات برق در سرویس‌دهنده مرکز داده‌های بلو (سامانتل) اعلام کرد.

در توضیحات روابط عمومی بلوبانک سامان آمده است: «روز شنبه اپلیکیشن بلو و بلوکارت به دلیل نوسانات برق در سرویس‌دهنده به مرکز داده‌های بلو (سامانتل) به‌طور موقت از دسترس خارج شدند که در نتیجه این اختلال، کاربران برای ساعاتی نتوانستند از بلو سرویسی دریافت کنند.
تیم فنی بلو از همان دقایق ابتدایی، تلاش خود را برای رفع مشکل پیش‌آمده آغاز کرد. در نتیجه این تلاش‌ها، در مرحله اول مشکلات مربوط به بلوکارت، برطرف شد و امکان استفاده از آن در دستگاه‌های خودپرداز، POS و غیره فراهم شد. در نهایت و در مرحله دوم، اپلیکیشن بلو نیز به مسیر بازگشت و در اختیار کاربران قرار گرفت.»
در ادامه روابط عمومی بلو، بابت مشکل پیش‌آمده، از کاربران عذرخواهی کرده و اعلام کرده است: «بلو خود را محافظ داده‌های مشتریان می‌داند‌ و به اطلاع می‌رساند در حال حاضر سرویس بلو همچون سال‌های اخیر، پایدار است و تیم فنی و امنیت بلوبانک سامان در تلاش است که بر اساس درس‌آموخته‌های خود ازین اتفاق، مشکلات احتمالی آینده را پیش‌بینی کرده و تجربه بهتری برای کاربران خود بسازد.»

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👎5🤣321
🗺 اختلال گسترده در GPS کشور

امروز GPS در بسیاری از مناطق کشور دچار اختلال شده و عملکرد اپ‌های مسیریابی را دچار مشکل کرده است.
برخی اپلیکیشن‌های مسیریابی نیز با انتشار پیامی این موضوع را به کاربران خود اطلاع داده‌اند.

☝️ @IntSec | Boost
#اختلال
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁411
Global Threat #Report
2024

#CrowdStrike

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Iranian ISP Data Leak (Zitel)

آیا در شرکت زیتل نشت اطلاعات رخ داده است!
۱۰ گیگ دیتای شرکت زیتل در یک فروم زیرزمینی به قیمت ۳۰۰ هزار دلار به فروش گذاشته شد.

☝️ @IntSec | Boost
#نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤔5😎3👍1😢1😡1
🔴 ساعاتی پیش گروه هکری #IRbankLeaks با انتشار نمونه دیتا ادعا کرد به دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) دسترسی دارد.

◀️ برخی از اطلاعات مشتریان (شامل نام و نام خانوادگی، شماره موبایل، کد ملی، کارت بانکی) می‌باشد.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26👍4😡4🤷‍♀2👎2🤔21😁1🐳1🌚1
دیتای سازمان حج و زیارت که گروه هکری #IRleaks ادعا کرده بود به آن دسترسی دارد، هم‌اکنون در فروم‌های exploit.in و onniforums.com قابل خرید می‌باشد.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿30👏85🙉4👍1
🖥 سرهنگ رامین پاشایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا:
ایجاد سایت شرط‌بندی در ایران با موانع قانونی روبه‌رو شد و به این ترتیب توانستیم مانع فعالیت این سایت‌ها شویم.
خوشبختانه با توافقنامه و همکاری که با بانک مرکزی، قوه قضاییه و #پلیس_فتا اتفاق افتاد، توانستیم از طریق سامانه‌های هوشمند دست به رصد جریان‌های شرط‌بندی، قمار و #پولشویی بزنیم و تعداد قابل‌توجهی از درگاه‌های بانکی و کارت‌ها را نیز مسدود کنیم.
«سرشاخه و ریشه اصلی گردانندگان و تبلیغ‌کنندگان شرط‌بندی خارج از مرزهای آبی و خاکی ایران است. اکنون به جای استفاده از درگاه بانکی و پول از رمزارز استفاده می‌کنند. الگوریتم پیچیده‌ای روی این سایت‌های شرط‌بندی وجود دارد. افراد در بدو ورود به این سایت‌ها، در نوبت اول و دوم برنده می‌شوند تا برای افزایش پول ترغیب شوند و حتی افراد دیگر را به این سایت‌ها دعوت کنند اما در نهایت سود اصلی نصیب گردانندگان سایت‌های قماربازی می‌شود و سرمایه مردم به تاراج می‌رود.»

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🗿4👎1🤣1
هشدار مهم؛ هرگز به پیام‌های دریافتی حاوی لینک از دوستان و آشنایان با عناوین سود سهام عدالت، بسته معیشتی و سبد کالا رایگان توجه نکنید، این پیام‌ها با هک گوشی مخاطبین شما توسط افراد کلاهبردار ارسال و با هدف خالی نمودن حساب شماست.

☝️ @IntSec | Boost
#هشدار #پلیس_فتا #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
Media is too big
VIEW IN TELEGRAM
#هک کردن در فیلم‌های ایرانی 🥲🥲🥲

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣37😁4👍3🤡3😈2😱1🐳1
امنیت سایبری | Cyber Security
🔴 ساعاتی پیش گروه هکری #IRbankLeaks با انتشار نمونه دیتا ادعا کرد به دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) دسترسی دارد. ◀️ برخی از اطلاعات مشتریان (شامل نام و نام خانوادگی، شماره موبایل، کد ملی، کارت بانکی) می‌باشد. ☝️ @IntSec | Boost #نفوذ #هک #نشت
⚠️ گروه هکری #IRbankLeaks که ادعا کرده بود به دیتای حساس اپلیکیشن ویپاد دسترسی دارد، خبر فروش آن‌ها را منتشر کرد.

در اطلاعیه این گروه هکری آمده است:
⚪️ ما توانستیم بخش اعظمی از دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) را بازخوانی کنیم.
⚪️ رکورد اطلاعاتی بیش از ۱۵۰ هزار نفر از کاربران این اپلیکیشن، شامل کلیه المانها (شماره حساب، شماره شبا، کد ملی، نام و نام خانوادگی، کد ملی، شماره تماس، موجودی حساب، آخرین آی‌پی، مدل دستگاه، نسخه سیستم‌عامل، شماره کارت، اکسپایر دیت، CVV2 و ... ) استخراج، دیکریپت و همخوانی داده شدند و حدود یک درصد از دیتا ها بعنوان سمپل ارائه می‌شود.
⚪️ بدلیل عدم همکاری شرکت ویپاد (و شرکت‌های مسئول امنیت این بانک نظیر اسپارا ) دیتاها بفروش گذاشته شد.
دیتای کامل با قیمت ۱۷ هزار دلار بفروش می‌رسد.
⚪️ نقشه راه نفوذ و متدهای سایفرتکست مورد استفاده نیز به همراه دیتا گزارش می‌شود. (همچنان این باگ ها توسط بانک رفع نشده اند.)

تاکنون از سمت ویپاد اطلاعیه رسمی/غیر رسمی در این خصوص منتشر نشده است.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👎7🤯5😱321
🐹 هشدار سخنگوی مرکز ملی فضای مجازی به کاربران بازی «همستر کامبت»

دلیریان، سخنگوی مرکز ملی فضای مجازی با هشتگ «همستر» و «نات‎کوین» نوشت: شیوه جدید ماین کردن ارز دیجیتال با استفاده بازی‌ها، به بستر مناسبی برای هکرها و سارقان تبدیل شده است.
افرادی که در این بازی‌ها شرکت می‌کنند، مراقب اطلاعات و حساب‌های خودشان باشند.

☝️ @IntSec | Boost
#هشدار #کلاهبرداری #همستر #نات_کوین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣22🗿4👍1🤡1🌚1💯1
امنیت سایبری | Cyber Security
⚠️ گروه هکری #IRbankLeaks که ادعا کرده بود به دیتای حساس اپلیکیشن ویپاد دسترسی دارد، خبر فروش آن‌ها را منتشر کرد. در اطلاعیه این گروه هکری آمده است: ⚪️ ما توانستیم بخش اعظمی از دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) را بازخوانی کنیم. ⚪️ رکورد اطلاعاتی…
🔴 شواهد بیانگر این است که نشت اطلاعات حساس کارت، نقض حریم خصوصی مشتریان در ویپاد اتفاق افتاده است.
با توجه به دیتاهای لیک شده به کاربران ویپاد پیشنهاد می‌شود به منظور جلوگیری از اتفاقات ناگوار بعدی، کارت بانکی خود را مسدود نمایند.

💬 منتظر واکنش جدی و پیشگیرانه نهادهای ناظر (کاشف، شاپرک، افتا) در این صنعت هستیم.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
😨20👍15😢4👎3🤣32🤔1
امنیت سایبری | Cyber Security
⚡️ بلوبانک سامان دلیل اختلال بعد از ظهر روز شنبه دوازدهم خردادماه را نوسانات برق در سرویس‌دهنده مرکز داده‌های بلو (سامانتل) اعلام کرد. در توضیحات روابط عمومی بلوبانک سامان آمده است: «روز شنبه اپلیکیشن بلو و بلوکارت به دلیل نوسانات برق در سرویس‌دهنده به مرکز…
توضیحات مدیرعامل سامانتل در خصوص اتفاقات و اختلالات اخیر در برخی سرویس‌هایشان

در مورد قطع سرویس #بلوبانک و #سامانتل، نکات فنی متعددی وجود دارد که امیدوارم برای متخصصان و دوستان مفید باشد:
در طراحی دیتاسنتر، تمامی پیش‌بینی‌های ممکن انجام شده بود، از جمله دو ژنراتور مجزا، ریداندنسی یو پی اس‌ها به صورت 2n+1، دو مسیر جدای تغذیه و هر آنچه که برای یک دیتاسنتر TIER 2 لازم است، هرچند در لاین برق طراحی برای TIER 3 انجام شده بود.
مسیر برق شهری یک ترانس داشته که برای چنین مرکز داده‌ای، باید حتماً دو ترانس تعبیه می‌شد، ولی در ایران همان یک ترانس هم لطف بزرگی بود.
  ترانس موجود، روز قبل از حادثه قطع شده و مدار محافظتی آن بدون تعمیر به‌طور مستقیم متصل شده بود. شرکت برق برای تعویض این مدار باید برق را قطع می‌کرد که این کار به طول انجامید.
     سایزینگ ژنراتور با در نظر گرفتن توسعه‌های آینده سایت‌ها انجام شده بود و عملاً کمتر از ۱۵ درصد بار برای سایت فعلی داشت. برخی از مهندسین بر این باورند که کم بودن بار نیز می‌تواند دلیل بار ندادن ژنراتور بوده باشد.
مدارهای حفاظتی تابلوهای برق، احتمالاً در اثر نوسانات و بدون محافظت از سمت پست برق و بازگشتی کولینگ‌ها و یو پی اس‌ها آسیب دیده بودند و به همین دلیل ژنراتورها قطع می‌شدند و تا زمان تعویض این مدارها، اجازه فعالیت به ژنراتورها داده نمی‌شد.
این اتفاقات در دیتاسنترهای فعال محتمل است و نقش تصمیم‌گیری به موقع در عملیات اضطراری بسیار مهم است. برای مثال، اگر زمانی که ژنراتور اول بار نگرفت، به بلو بانک و تیم آی تی سامانتل اطلاع داده می‌شد و سرویس‌ها به صورت دستی خاموش می‌شدند، زمان بازگشت بسیار سریع‌تر بود و شاید کمتر از یک ساعت قطع می‌شد.
در مورد سامانتل، همین خاموش نکردن سرویس‌های اپراتوری باعث از بین رفتن تعداد زیادی ماشین مجازی، روتر و سوئیچ و دیتای زنده کاربردی شد. هرچند خوشبختانه به داده‌های مشترکین آسیبی نرسید.
 کیفیت پرسنل و آموزش آنها در مواجهه با بحران بسیار مهم است، شاید مهم‌تر از خود واقعه.
اهمیت عملیات بعد از واقعه، روش‌ها و فرآیندهای مورد نیاز برای بازیابی، تعریف نقش و مأموریت افراد در چنین شرایطی و مهم‌تر از همه نقش فرماندهی عملیات، کم از شرایط جنگی واقعی ندارد.
همه این‌ها یک طرف، فضای روانی وارد شده به مدیران و کارشناسان بی‌اندازه است، باید برای چنین لحظاتی آماده بود.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎85👏5
🗣 از دقایقی پیش سایت وزارت علوم، تحقیقات و فناوری با اختلال (قطعی و وصل مداوم) مواجهه شده است.

هنوز علت این #اختلال مشخص نیست.

🔗 https://www.msrt.ir/fa
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😐11🗿3🤪2💯1
واکنش وزارت علوم به خبر اختلال/هک این سایت:

- خبر هک سایت وزارت علوم مربوط به اتفاق گذشته بود.
- تا به این لحظه ما مشکلی در سایت این وزارتخانه مشاهده نکردیم.
- اخبار مرتبط با این موضوع تکذیب می‌شود.
- در حمله سال گذشته به سایت وزارت علوم نیز هیچ اطلاعات و داده‌ای از سرورهای ما خارج نشد.

☝️ @IntSec | Boost
#اختلال
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿19👍2🌚2
🐹 «همستر کامبت» زیر ذره بین پلیس فتا

سرهنگ رامین پاشایی معاون فرهنگی اجتماعی #پلیس_فتا فراجا درباره بازی همستر گفت: فعلاً در حال ارزیابی تهدیدات و آسیب‌ها هستیم و نتیجه ارزیابی‌ها بزودی اعلام خواهد شد.

☝️ @IntSec | Boost
#هشدار #همستر #نات_کوین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣50👏9👎4😐4👍3🗿31😁1
👥 دستگیری عامل هکری زیرساخت‌های سایبری کشور

دادستان مرکز ایلام:
با توجه به گزارش ‌واصله از سازمان اطلاعات سپاه استان و اقدامات فنی و اطلاعاتی پاسداران گمنام امام زمان (عج) و مستندات ارائه شده بلافاصله پرونده‌ای در خصوص اتهامات متهم تشکیل و به شعبه بازپرسی ایلام ارجاع شد و با توجه به هماهنگی‌های لازم با مقام محترم قضایی مخفیگاه متهم در یکی از شهرهای خارج از استان شناسایی و طی اقدام عملیاتی فرد مورد نظر به همراه تجهیزات دستگیر شد.
این متهم با چند گروه هکری بین المللی همکاری داشته که حملات سایبری متعددی را علیه زیرساخت‌های کشور طراحی  کرده بود.
متهم علاوه براتهامات فوق اقدام به تشکیل چند گروه هکری کرده که همگی تحت رصد هستند.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣62👍13👏6🤷‍♂3😨21