امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Iranian ISP Data Leak (Zitel)

آیا در شرکت زیتل نشت اطلاعات رخ داده است!
۱۰ گیگ دیتای شرکت زیتل در یک فروم زیرزمینی به قیمت ۳۰۰ هزار دلار به فروش گذاشته شد.

☝️ @IntSec | Boost
#نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤔5😎3👍1😢1😡1
🔴 ساعاتی پیش گروه هکری #IRbankLeaks با انتشار نمونه دیتا ادعا کرد به دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) دسترسی دارد.

◀️ برخی از اطلاعات مشتریان (شامل نام و نام خانوادگی، شماره موبایل، کد ملی، کارت بانکی) می‌باشد.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26👍4😡4🤷‍♀2👎2🤔21😁1🐳1🌚1
دیتای سازمان حج و زیارت که گروه هکری #IRleaks ادعا کرده بود به آن دسترسی دارد، هم‌اکنون در فروم‌های exploit.in و onniforums.com قابل خرید می‌باشد.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿30👏85🙉4👍1
🖥 سرهنگ رامین پاشایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا:
ایجاد سایت شرط‌بندی در ایران با موانع قانونی روبه‌رو شد و به این ترتیب توانستیم مانع فعالیت این سایت‌ها شویم.
خوشبختانه با توافقنامه و همکاری که با بانک مرکزی، قوه قضاییه و #پلیس_فتا اتفاق افتاد، توانستیم از طریق سامانه‌های هوشمند دست به رصد جریان‌های شرط‌بندی، قمار و #پولشویی بزنیم و تعداد قابل‌توجهی از درگاه‌های بانکی و کارت‌ها را نیز مسدود کنیم.
«سرشاخه و ریشه اصلی گردانندگان و تبلیغ‌کنندگان شرط‌بندی خارج از مرزهای آبی و خاکی ایران است. اکنون به جای استفاده از درگاه بانکی و پول از رمزارز استفاده می‌کنند. الگوریتم پیچیده‌ای روی این سایت‌های شرط‌بندی وجود دارد. افراد در بدو ورود به این سایت‌ها، در نوبت اول و دوم برنده می‌شوند تا برای افزایش پول ترغیب شوند و حتی افراد دیگر را به این سایت‌ها دعوت کنند اما در نهایت سود اصلی نصیب گردانندگان سایت‌های قماربازی می‌شود و سرمایه مردم به تاراج می‌رود.»

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🗿4👎1🤣1
هشدار مهم؛ هرگز به پیام‌های دریافتی حاوی لینک از دوستان و آشنایان با عناوین سود سهام عدالت، بسته معیشتی و سبد کالا رایگان توجه نکنید، این پیام‌ها با هک گوشی مخاطبین شما توسط افراد کلاهبردار ارسال و با هدف خالی نمودن حساب شماست.

☝️ @IntSec | Boost
#هشدار #پلیس_فتا #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
Media is too big
VIEW IN TELEGRAM
#هک کردن در فیلم‌های ایرانی 🥲🥲🥲

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣37😁4👍3🤡3😈2😱1🐳1
امنیت سایبری | Cyber Security
🔴 ساعاتی پیش گروه هکری #IRbankLeaks با انتشار نمونه دیتا ادعا کرد به دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) دسترسی دارد. ◀️ برخی از اطلاعات مشتریان (شامل نام و نام خانوادگی، شماره موبایل، کد ملی، کارت بانکی) می‌باشد. ☝️ @IntSec | Boost #نفوذ #هک #نشت
⚠️ گروه هکری #IRbankLeaks که ادعا کرده بود به دیتای حساس اپلیکیشن ویپاد دسترسی دارد، خبر فروش آن‌ها را منتشر کرد.

در اطلاعیه این گروه هکری آمده است:
⚪️ ما توانستیم بخش اعظمی از دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) را بازخوانی کنیم.
⚪️ رکورد اطلاعاتی بیش از ۱۵۰ هزار نفر از کاربران این اپلیکیشن، شامل کلیه المانها (شماره حساب، شماره شبا، کد ملی، نام و نام خانوادگی، کد ملی، شماره تماس، موجودی حساب، آخرین آی‌پی، مدل دستگاه، نسخه سیستم‌عامل، شماره کارت، اکسپایر دیت، CVV2 و ... ) استخراج، دیکریپت و همخوانی داده شدند و حدود یک درصد از دیتا ها بعنوان سمپل ارائه می‌شود.
⚪️ بدلیل عدم همکاری شرکت ویپاد (و شرکت‌های مسئول امنیت این بانک نظیر اسپارا ) دیتاها بفروش گذاشته شد.
دیتای کامل با قیمت ۱۷ هزار دلار بفروش می‌رسد.
⚪️ نقشه راه نفوذ و متدهای سایفرتکست مورد استفاده نیز به همراه دیتا گزارش می‌شود. (همچنان این باگ ها توسط بانک رفع نشده اند.)

تاکنون از سمت ویپاد اطلاعیه رسمی/غیر رسمی در این خصوص منتشر نشده است.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👎7🤯5😱321
🐹 هشدار سخنگوی مرکز ملی فضای مجازی به کاربران بازی «همستر کامبت»

دلیریان، سخنگوی مرکز ملی فضای مجازی با هشتگ «همستر» و «نات‎کوین» نوشت: شیوه جدید ماین کردن ارز دیجیتال با استفاده بازی‌ها، به بستر مناسبی برای هکرها و سارقان تبدیل شده است.
افرادی که در این بازی‌ها شرکت می‌کنند، مراقب اطلاعات و حساب‌های خودشان باشند.

☝️ @IntSec | Boost
#هشدار #کلاهبرداری #همستر #نات_کوین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣22🗿4👍1🤡1🌚1💯1
امنیت سایبری | Cyber Security
⚠️ گروه هکری #IRbankLeaks که ادعا کرده بود به دیتای حساس اپلیکیشن ویپاد دسترسی دارد، خبر فروش آن‌ها را منتشر کرد. در اطلاعیه این گروه هکری آمده است: ⚪️ ما توانستیم بخش اعظمی از دیتای ویپاد (اپلیکیشن خدمات بانک پاسارگاد) را بازخوانی کنیم. ⚪️ رکورد اطلاعاتی…
🔴 شواهد بیانگر این است که نشت اطلاعات حساس کارت، نقض حریم خصوصی مشتریان در ویپاد اتفاق افتاده است.
با توجه به دیتاهای لیک شده به کاربران ویپاد پیشنهاد می‌شود به منظور جلوگیری از اتفاقات ناگوار بعدی، کارت بانکی خود را مسدود نمایند.

💬 منتظر واکنش جدی و پیشگیرانه نهادهای ناظر (کاشف، شاپرک، افتا) در این صنعت هستیم.

☝️ @IntSec | Boost
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
😨20👍15😢4👎3🤣32🤔1
امنیت سایبری | Cyber Security
⚡️ بلوبانک سامان دلیل اختلال بعد از ظهر روز شنبه دوازدهم خردادماه را نوسانات برق در سرویس‌دهنده مرکز داده‌های بلو (سامانتل) اعلام کرد. در توضیحات روابط عمومی بلوبانک سامان آمده است: «روز شنبه اپلیکیشن بلو و بلوکارت به دلیل نوسانات برق در سرویس‌دهنده به مرکز…
توضیحات مدیرعامل سامانتل در خصوص اتفاقات و اختلالات اخیر در برخی سرویس‌هایشان

در مورد قطع سرویس #بلوبانک و #سامانتل، نکات فنی متعددی وجود دارد که امیدوارم برای متخصصان و دوستان مفید باشد:
در طراحی دیتاسنتر، تمامی پیش‌بینی‌های ممکن انجام شده بود، از جمله دو ژنراتور مجزا، ریداندنسی یو پی اس‌ها به صورت 2n+1، دو مسیر جدای تغذیه و هر آنچه که برای یک دیتاسنتر TIER 2 لازم است، هرچند در لاین برق طراحی برای TIER 3 انجام شده بود.
مسیر برق شهری یک ترانس داشته که برای چنین مرکز داده‌ای، باید حتماً دو ترانس تعبیه می‌شد، ولی در ایران همان یک ترانس هم لطف بزرگی بود.
  ترانس موجود، روز قبل از حادثه قطع شده و مدار محافظتی آن بدون تعمیر به‌طور مستقیم متصل شده بود. شرکت برق برای تعویض این مدار باید برق را قطع می‌کرد که این کار به طول انجامید.
     سایزینگ ژنراتور با در نظر گرفتن توسعه‌های آینده سایت‌ها انجام شده بود و عملاً کمتر از ۱۵ درصد بار برای سایت فعلی داشت. برخی از مهندسین بر این باورند که کم بودن بار نیز می‌تواند دلیل بار ندادن ژنراتور بوده باشد.
مدارهای حفاظتی تابلوهای برق، احتمالاً در اثر نوسانات و بدون محافظت از سمت پست برق و بازگشتی کولینگ‌ها و یو پی اس‌ها آسیب دیده بودند و به همین دلیل ژنراتورها قطع می‌شدند و تا زمان تعویض این مدارها، اجازه فعالیت به ژنراتورها داده نمی‌شد.
این اتفاقات در دیتاسنترهای فعال محتمل است و نقش تصمیم‌گیری به موقع در عملیات اضطراری بسیار مهم است. برای مثال، اگر زمانی که ژنراتور اول بار نگرفت، به بلو بانک و تیم آی تی سامانتل اطلاع داده می‌شد و سرویس‌ها به صورت دستی خاموش می‌شدند، زمان بازگشت بسیار سریع‌تر بود و شاید کمتر از یک ساعت قطع می‌شد.
در مورد سامانتل، همین خاموش نکردن سرویس‌های اپراتوری باعث از بین رفتن تعداد زیادی ماشین مجازی، روتر و سوئیچ و دیتای زنده کاربردی شد. هرچند خوشبختانه به داده‌های مشترکین آسیبی نرسید.
 کیفیت پرسنل و آموزش آنها در مواجهه با بحران بسیار مهم است، شاید مهم‌تر از خود واقعه.
اهمیت عملیات بعد از واقعه، روش‌ها و فرآیندهای مورد نیاز برای بازیابی، تعریف نقش و مأموریت افراد در چنین شرایطی و مهم‌تر از همه نقش فرماندهی عملیات، کم از شرایط جنگی واقعی ندارد.
همه این‌ها یک طرف، فضای روانی وارد شده به مدیران و کارشناسان بی‌اندازه است، باید برای چنین لحظاتی آماده بود.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎85👏5
🗣 از دقایقی پیش سایت وزارت علوم، تحقیقات و فناوری با اختلال (قطعی و وصل مداوم) مواجهه شده است.

هنوز علت این #اختلال مشخص نیست.

🔗 https://www.msrt.ir/fa
☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😐11🗿3🤪2💯1
واکنش وزارت علوم به خبر اختلال/هک این سایت:

- خبر هک سایت وزارت علوم مربوط به اتفاق گذشته بود.
- تا به این لحظه ما مشکلی در سایت این وزارتخانه مشاهده نکردیم.
- اخبار مرتبط با این موضوع تکذیب می‌شود.
- در حمله سال گذشته به سایت وزارت علوم نیز هیچ اطلاعات و داده‌ای از سرورهای ما خارج نشد.

☝️ @IntSec | Boost
#اختلال
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿19👍2🌚2
🐹 «همستر کامبت» زیر ذره بین پلیس فتا

سرهنگ رامین پاشایی معاون فرهنگی اجتماعی #پلیس_فتا فراجا درباره بازی همستر گفت: فعلاً در حال ارزیابی تهدیدات و آسیب‌ها هستیم و نتیجه ارزیابی‌ها بزودی اعلام خواهد شد.

☝️ @IntSec | Boost
#هشدار #همستر #نات_کوین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣50👏9👎4😐4👍3🗿31😁1
👥 دستگیری عامل هکری زیرساخت‌های سایبری کشور

دادستان مرکز ایلام:
با توجه به گزارش ‌واصله از سازمان اطلاعات سپاه استان و اقدامات فنی و اطلاعاتی پاسداران گمنام امام زمان (عج) و مستندات ارائه شده بلافاصله پرونده‌ای در خصوص اتهامات متهم تشکیل و به شعبه بازپرسی ایلام ارجاع شد و با توجه به هماهنگی‌های لازم با مقام محترم قضایی مخفیگاه متهم در یکی از شهرهای خارج از استان شناسایی و طی اقدام عملیاتی فرد مورد نظر به همراه تجهیزات دستگیر شد.
این متهم با چند گروه هکری بین المللی همکاری داشته که حملات سایبری متعددی را علیه زیرساخت‌های کشور طراحی  کرده بود.
متهم علاوه براتهامات فوق اقدام به تشکیل چند گروه هکری کرده که همگی تحت رصد هستند.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣62👍13👏6🤷‍♂3😨21
Media is too big
VIEW IN TELEGRAM
📞 دستگیری کلاهبرداران تلفنی

سرقت میلیاردی سارقان از شهروندان تحصیلکرده و عادی به بهانه دریافت جایزه و …

☝️ @IntSec | Boost
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Title: Social Engineering in Cybersecurity (Threats and Defenses)
Year: 2024
Edition: First
Author(s): Dr Gururaj H L, Dr Janhavi V, Ambika V
Publisher: CRC Press
Language: English
Pages: 241

☝️ @IntSec | Boost
#Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Social Engineering in Cybersecurity Threats & Defenses.pdf
5.6 MB
Title: Social Engineering in Cybersecurity (Threats and Defenses)
Year: 2024
Edition: First
Author(s): Dr Gururaj H L, Dr Janhavi V, Ambika V
Publisher: CRC Press
Language: English
Pages: 241

☝️ @IntSec | Boost
#Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
📱 موبایل‌های سرقتی از ایران در ۳ کشور همسایه مسدود می‌شود.

دادستان تهران:
▫️وزارت امورخارجه و وزارت ارتباطات و فناوری اطلاعات مکلف شده‌اند با عقد تفاهم‌نامه با کشورهای همسایه نسبت به مسدودسازی شناسه بین‌المللی تجهیزات موبایل (IMEI) مربوط به گوشی‌های سرقتی از ایران اقدام کنند.
▫️همچنین مقرر شده است فهرست شناسه بین‌المللی تجهیزات موبایل متعلق به گوشی‌های مسروقه از ایران در فواصل زمانی مشخص بین وزارت ارتباطات و فناوری اطلاعات و همتایان آن در کشورهای یاد شده مبادله شود.
▫️با توجه به افزایش آمار شکایت‌های مربوط به سرقت گوشی تلفن همراه و به منظور پیشگیری از ناامن شدن فضای عمومی و نظر به همبستگی جرم سرقت موبایل با جرایمی از قبیل مالخری و قاچاق مقرر شده است وزارت صمت امکان دسترسی برخط پلیس به اطلاعات شناسه بین‌المللی تجهیزات موبایل (IMEI) متعلق به گوشی‌های تلفن همراه مسروقه به منظور ردیابی این قبیل گوشی‌ها را فراهم کند.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41👏3🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
سه نکته مهم که برای ارتقای امنیت خود در شبکه‌های اجتماعی، باید رعایت کنیم.

1️⃣ برای جلوگیری از دسترسی غیرمجاز قابلیت تایید دومرحله ای را در حساب کاربری خود فعال کنید.
2️⃣ به هیچ عنوان اپلیکیشنی را از طریق شبکه‌های اجتماعی دانلود و نصب نکنید.
3️⃣ به هیچ عنوان کد ورود به حساب کاربری خود در شبکه های اجتماعی را در اختیار دیگران قرار ندهید

☝️ @IntSec | Boost
#آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏4
🔖 عذرخواهی و جبران خسارت دیوار برای اشتباه در پاسخ برخی استعلام‌های قضایی

دیوار در بیانیه‌ای بابت خطای نرم‌افزاری در برخی استعلام‌های قضایی عذرخواهی و اعلام کرد خسارت‌ها را جبران می‌کند.
دیوار در بیانیه‌ای از یک خطای نرم‌افزاری در پلتفرم خود خبر داد و اعلام کرد:
«اخیراً متوجه شدیم که با بروز خطایی نرم‌افزاری در دیوار، در پاسخ به تعدادی از استعلام‌های قضایی، یک نشانی اینترنتی (IP) نادرست را گزارش کرده‌ایم.»
در این بیانیه ذکر شده است که در ارتباط با یک پرونده کلاهبرداری ارز دیجیتال، این خطای دیوار باعث بازداشت اشتباهی یکی از شهروندان به‌مدت چهار شبانه‌روز شد. طبق این بیانیه، با کمک پلیس فتا و دادسرای جرائم رایانه‌ای در کشف این خطا، دیوار ضمن شناسایی و برطرف کردن آن، برای دلجویی و پرداخت غرامت این اتفاق ناگوار اقدام و رضایت شهروند یادشده را جلب کرده است.

☝️ @IntSec | Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26👏4🥴1