حمله بزرگ سایبری اخیر به بانکهای ایرانی از طریق حملات پسیو و گردش و تفریح هکرها در زیرساختهای کشور که نمونهاش، توسط Politico گزارش شد، و هکر احتمالا با فراق خاطر مدیران ما و فراغ خاطر خودش این کار سنگین را انجام داده است! و شاید رفقا مجبور شدهاند برای پایان دادن به این عدم انتشار دادهها ریسک کنند و چند میلیون دلار به عنوان باج پرداخت کند؛ حملهای که بنابر به گزارشها، توسط گروه هکری #IRLeaks انجام شده؛ گروهی که سابقه هدف قرار دادن شرکتهای ایرانی را دارد کل تیپ زدن و کلاس گذاشتنهای مدیریتی فناوری و دم زدن از امنیت سایبری را زیر سوال برد!
☑️ این حادثه بر اهمیت حیاتی اما اغلب نادیده گرفتهشده امنیت سایبری تأکید میکند. اقدامات امنیتی به اولویتهای پایینتر سازمانها تبدیل شده و بیشتر بهعنوان یک نگرانی فرعی در نظر گرفته میشود تا یک عنصر اصلی در استراتژی عملیاتی. این نوع دیدگاه میتواند عواقب فاجعهباری به همراه داشته باشد. که میبینیم!
☑️ این حمله سایبری نشاندهنده یک درس مهم است: امنیت نباید اختیاری باشد، و نباید به دست مدیرانی سپرده شود که فاقد درک فنی یا بینش لازم برای اولویتبندی آن هستند. مدیرانی که اهمیت امنیت سایبری را نادیده میگیرند، چه به دلیل ناآگاهی و چه به دلیل تمایل به کاهش هزینهها، بهطور غیرمستقیم سازمان و سهامداران خود را در معرض خطرات جدی قرار میدهند. در صنایعی به حساسی بانکداری، خطرات بسیار بالاست. یک نقص امنیتی میتواند مقادیر زیادی از دادههای شخصی و مالی را به خطر بیندازد، اعتماد عمومی را تضعیف کند و زیانهای مالی بلندمدتی را به بار آورد که به مراتب بیشتر از هزینههای اولیه برای ایجاد چارچوبهای امنیتی قدرتمند است.
در نگاهی وسیعتر، حوزه امنیت سایبری به سرعت در حال تکامل است و از مکانیزمهای دفاعی واکنشی به مدلهای امنیت شناختی پیشرفته تبدیل شده است. این مدلها که با استفاده از کلان داده، یادگیری ماشینی و سیستمهای پشتیبانی از تصمیمگیری طراحی شدهاند، به تحلیلگران انسانی در پاسخ سریعتر و دقیقتر به تهدیدات کمک میکنند. در محیطهایی مانند مراکز عملیات امنیتی (SOC) یا تیمهای واکنش به حوادث امنیتی سایبری (CSIRT)، تخصص انسانی با الگوریتمهای پیشرفتهای که حجم زیادی از دادهها را بهصورت بلادرنگ پردازش میکنند، تکمیل میشود. نقش علوم شناختی در این زمینه حیاتی است، زیرا به تحلیلگران این امکان را میدهد تا ظرفیتهای شناختی خود را افزایش داده و تصمیمات آگاهانهتری در شرایط بحرانی بگیرند. با این حال، هیچگونه فناوری پیشرفتهای نمیتواند جایگزین رهبری استراتژیکی شود که ضرورت تأمین امنیت داراییهای حیاتی را درک میکند.
بهعنوان یکی از متخصصان امنیت سایبری-شناختی، باید تأکید کنم که امنیت سایبری تنها یک مسئله فنی نیست؛ بلکه یک مسئله حاکمیتی، یک موضوع امنیت ملی و یکی از ارکان اصلی پایداری هر سازمان مدرن و سکیوریتیزم یک مکتب است. این حوزه فضایی برای کاهلی و برای مدیرانی که پیچیدگیهای عصر دیجیتال را درک نمیکنند، نیست. رهبران فنی در بخشهای کلیدی باید با دانش و بینش لازم برای محافظت از سیستمهای خود در برابر تهدیدهای در حال تحول تجهیز شوند. علاوه بر این، امنیت سایبری باید نه بهعنوان یک مرکز هزینه، بلکه بهعنوان سرمایهگذاری در تابآوری و تداوم عملیات در نظر گرفته شود.
✔️ دانش و شایسته سالاری در بزنگاه خود را نشان میدهد، تا زمانی با نیروی بیسواد خواهید خندید که با دانشتر از او به شما حمله نکرده باشد!
+ رسول لطفی
#نفوذ #هک #نشت
✅ Channel
💬 Group
⚡ Boost
☑️ این حادثه بر اهمیت حیاتی اما اغلب نادیده گرفتهشده امنیت سایبری تأکید میکند. اقدامات امنیتی به اولویتهای پایینتر سازمانها تبدیل شده و بیشتر بهعنوان یک نگرانی فرعی در نظر گرفته میشود تا یک عنصر اصلی در استراتژی عملیاتی. این نوع دیدگاه میتواند عواقب فاجعهباری به همراه داشته باشد. که میبینیم!
☑️ این حمله سایبری نشاندهنده یک درس مهم است: امنیت نباید اختیاری باشد، و نباید به دست مدیرانی سپرده شود که فاقد درک فنی یا بینش لازم برای اولویتبندی آن هستند. مدیرانی که اهمیت امنیت سایبری را نادیده میگیرند، چه به دلیل ناآگاهی و چه به دلیل تمایل به کاهش هزینهها، بهطور غیرمستقیم سازمان و سهامداران خود را در معرض خطرات جدی قرار میدهند. در صنایعی به حساسی بانکداری، خطرات بسیار بالاست. یک نقص امنیتی میتواند مقادیر زیادی از دادههای شخصی و مالی را به خطر بیندازد، اعتماد عمومی را تضعیف کند و زیانهای مالی بلندمدتی را به بار آورد که به مراتب بیشتر از هزینههای اولیه برای ایجاد چارچوبهای امنیتی قدرتمند است.
در نگاهی وسیعتر، حوزه امنیت سایبری به سرعت در حال تکامل است و از مکانیزمهای دفاعی واکنشی به مدلهای امنیت شناختی پیشرفته تبدیل شده است. این مدلها که با استفاده از کلان داده، یادگیری ماشینی و سیستمهای پشتیبانی از تصمیمگیری طراحی شدهاند، به تحلیلگران انسانی در پاسخ سریعتر و دقیقتر به تهدیدات کمک میکنند. در محیطهایی مانند مراکز عملیات امنیتی (SOC) یا تیمهای واکنش به حوادث امنیتی سایبری (CSIRT)، تخصص انسانی با الگوریتمهای پیشرفتهای که حجم زیادی از دادهها را بهصورت بلادرنگ پردازش میکنند، تکمیل میشود. نقش علوم شناختی در این زمینه حیاتی است، زیرا به تحلیلگران این امکان را میدهد تا ظرفیتهای شناختی خود را افزایش داده و تصمیمات آگاهانهتری در شرایط بحرانی بگیرند. با این حال، هیچگونه فناوری پیشرفتهای نمیتواند جایگزین رهبری استراتژیکی شود که ضرورت تأمین امنیت داراییهای حیاتی را درک میکند.
بهعنوان یکی از متخصصان امنیت سایبری-شناختی، باید تأکید کنم که امنیت سایبری تنها یک مسئله فنی نیست؛ بلکه یک مسئله حاکمیتی، یک موضوع امنیت ملی و یکی از ارکان اصلی پایداری هر سازمان مدرن و سکیوریتیزم یک مکتب است. این حوزه فضایی برای کاهلی و برای مدیرانی که پیچیدگیهای عصر دیجیتال را درک نمیکنند، نیست. رهبران فنی در بخشهای کلیدی باید با دانش و بینش لازم برای محافظت از سیستمهای خود در برابر تهدیدهای در حال تحول تجهیز شوند. علاوه بر این، امنیت سایبری باید نه بهعنوان یک مرکز هزینه، بلکه بهعنوان سرمایهگذاری در تابآوری و تداوم عملیات در نظر گرفته شود.
+ رسول لطفی
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍27👎5🙏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣20👎4💯3👀3🤷♂2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎3
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡10👍3😈3
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍18👎5
در برخی موارد ، این گروه از ضعف های شناخته شده برای نفوذ به سازمان ها و اطلاعات فاسد استفاده کرد .
در طول جنگ اسرائیل، این گروه ادعا کرد که به تعدادی از شرکتها و نهادها در اسرائیل آسیب رسانده است.
فوریه ۲۰۲۴
- بندر اشدود
- شرکت پزشکی خانگی
- شرکت شهرداری روش هااین
- تخریب چندین وب سایت در اسرائیل
مارس ۲۰۲۴
- شرکت رادا
- شرکت CDNwiz
- شرکت فناوری غذایی الف فارمز
- شرکت آب روتک
- شرکت وایبر (با توجه به اتصال به اسرائیل)
- شرکت کوگول
آوریل ۲۰۲۴
- شرکت ArrowNet
- شرکت مهندسی الیتک
- شرکت نساجی استاندارد
- دانشکده مساد
- کالج هوشمند
- شرکت دیجیتال 99
- هک دیگری از شرکت رادا
- شرکت کاشین
می ۲۰۲۴
- شرکت Hi-Group
- شرکت املاک آمیگور
- داروخانه هارمونی فارم
- کالج آکادمیک رامات گان
- شرکت ویولن سل
- تخریب وب سایت های مختلف در اسرائیل
ژوئن ۲۰۲۴
- شرکت مای سیتی
- شرکت elfi-tech
- شرکت SolidCAM
- کیبوتز ماگان مایکل
- شرکت زیرتو
جولای ۲۰۲۴
- شبکه آموزش مستقل برای عموم افراطی ارتدوکس (در عمل معلوم شد که این هک کردن دوربین های یک کنیسه بود)
- شرکت سونول
- شرکت Innovalve
- شرکت BLEnergy
آگوست ۲۰۲۴
- شرکت EPS Tech
- شرکت Appletec
سپتامبر ۲۰۲۴
- تحت نظر قراردادن و انتشار اطلاعات مقامات ارشد
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍19❤7😎5🔥4👌2🗿2🤡1😈1
پیام تلگرامی، کاری که گروه آیآر لیکس انجام داد، توسن ۱ بیت کوین را به آدرسی که آیآر لیکس ارائه کرده بود ارسال کرد و آیآر لیکس دریافت آن را تأیید کرد.
دو طرف با پرداخت اولیه ۱ بیت کوین و پس از آن برنامه پرداخت ۳ بیت کوین در هفته تا زمانی که مجموعاً ۳۵ بیت کوین پرداخت شود، موافقت کردند. این کیف پول تاکنون تقریباً ۱۰ بیت کوین به ارزش حدود ۵۶۱۰۰۰ دلار دریافت کرده است.
جکی برنز کوون، رئیس اطلاعات تهدیدات سایبری در Chainalysis، به CyberScoop گفت که کیف پول مورد نظر حداقل از دو صرافی مختلف ایرانی پرداختهایی دریافت کرده است که «میتواند با پرداختهای قربانیان ایرانی مطابقت داشته باشد».
این کیف پول در مجموع ۱.۱ میلیون دلار بین ۳ سپتامبر ۲۰۲۳ و ۲ سپتامبر ۲۰۲۴ از طریق ۶۰ سپرده دریافت کرده بود. کوون گفت که این کیف پول همچنین برای خرید زیرساختهای فناوری اطلاعات از جمله دامنهها و خدمات میزبانی استفاده شده است.
لینک مقاله CyberScoop از گزارش ارائه شده بین شرکت توسن و گروه هکری #IRLeaks
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🗿8🤣4🤔3👀2🙊2
- در یک نشست در کاخ سفید، نمایندگان شرکتهای بزرگ فناوری از جمله آمازون، گوگل، مایکروسافت و کلودفلیر گرد هم آمدند تا به بررسی راههای تقویت دسترسی کاربران به ابزارهای دور زدن فیلترینگ اینترنتی در کشورهایی مانند روسیه و ایران بپردازند.
- این نشست با هدف متقاعد کردن این شرکتها برای ارائه پهنای باند دیجیتالی بیشتر با هزینههای کمتر برای فناوریهای عبور از فیلترینگ، به ویژه شبکههای خصوصی مجازی ویپیان برگزار شد.
- لورا کانینگهام، رئیس صندوق فناوریهای باز، به خبرگزاری رویترز گفت که هدف این جلسه این بود که شرکتهای بزرگ فناوری بپذیرند به آن دسته از اپلیکیشنهای ویپیان که این صندوق هزینه آنها را تامین میکند با تخفیف و یا یارانه پهنای باند بیشتری اختصاص دهند.
کانینگهام اشاره کرد که استفاده از ویپیانها در کشورهایی مانند روسیه و ایران به شدت افزایش یافته و تعداد کاربران ماهانه این شبکهها از ۹ میلیون نفر به بیش از ۴۶ میلیون نفر رسیده است.
- صندوق فناوریهای باز که تحت حمایت دولت ایالات متحده فعالیت میکند، به طور خاص از شبکههای خصوصی مجازی ویپیان طراحیشده برای کار در کشورهایی که دسترسی به اینترنت را محدود میکنند، پشتیبانی میکند.
- پس از آغاز جنگ بین روسیه و اوکراین در سال ۲۰۲۲، ایالات متحده بودجه بیشتری به این شبکهها اختصاص داد تا از دسترسی آزادانه کاربران به اطلاعات جلوگیری نشود.
این بودجه از سوی وزارت خارجه آمریکا و از طریق «صندوق افزایش و پایداری فناوریهای ضد سانسور» تأمین شده است؛ طرحی که در جریان اجلاس دموکراسی توسط دولت بایدن راهاندازی شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤8👍6😡4🤔1😱1😈1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🤣9🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🗿5👌1
امنیت سایبری | Cyber Security
Privacy-final.pdf
#حریم_خصوصی
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤔4🤨2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣17👍7🔥4❤3🗿3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👎10🤷♀2😇2🤣1🗿1
Media is too big
VIEW IN TELEGRAM
کتابی است که «لوک بنسی»، افسر سابق «اف بی آی»، نوشته، او در این کتاب، موضوعات و مطالبی را دربارهی امنیت در سفرهای خارجی بیان میکند.
این کتاب مجموعهای از داستانهای کوتاه است که هر یک از آنها برگرفته از پروندههایی است که در خارج از کشور اتفاق افتادهاند.
قربانیان این داستانها چه بسا هنوز در گوشهای از ایران یا جهان زندگی میکنند.
دامها، وسوسهها، سادهانگاری، منیّت، شجاعت و … جانمایهی بسیاری از این داستانهاست که برای گروههای متنوعی از مخاطبان قابل درک است.
این کتاب صوتی فوقالعاده جذاب را در ایرانصدا رایگان بشنوید.
#هشدار #آگاهی_رسانی #حراست #جاسوسی
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍13🔥2👏2
برای شرکت در مسابقات ملی مهارت فقط تا پایان شهریور ماه فرصت دارید.
المپیک فناوری در پنج رشته ازجمله امنیت سایبری برگزار میشود.
رقابتهای امنیت سایبری در قالب CTF و در دو مرحله مقدماتی (Jeopardy) و فینال (Attack&Defense) خواهد بود. از میان برندههای این دو مرحله، افرادی که سنشان زیر ۲۴ سال باشد وارد مرحله انتخابی مسابقات جهانی مهارت ۲۰۲۶ میشوند.
مهلت ثبتنام در این رویداد تا پایان شهریورماه و CTF مقدماتی ۱۲ مهرماه خواهد بود.
توضیحات بیشتر درباره مسابقات مهارت، رویداد المپیک فناوری و همینطور لینک ثبتنام، در صفحه مسابقات ملی مهارت اسپارا قرار دارد:
🔗 https://www.spara.ir/cyber-security-third-event
#CTF
المپیک فناوری در پنج رشته ازجمله امنیت سایبری برگزار میشود.
رقابتهای امنیت سایبری در قالب CTF و در دو مرحله مقدماتی (Jeopardy) و فینال (Attack&Defense) خواهد بود. از میان برندههای این دو مرحله، افرادی که سنشان زیر ۲۴ سال باشد وارد مرحله انتخابی مسابقات جهانی مهارت ۲۰۲۶ میشوند.
مهلت ثبتنام در این رویداد تا پایان شهریورماه و CTF مقدماتی ۱۲ مهرماه خواهد بود.
توضیحات بیشتر درباره مسابقات مهارت، رویداد المپیک فناوری و همینطور لینک ثبتنام، در صفحه مسابقات ملی مهارت اسپارا قرار دارد:
#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6😁1🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👌3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2