امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🛜 بلوتوث ۶.۰ با امنیت بالاتر و ردیابی دقیق‌تر معرفی شد.

◀️ گروه بلوتوث SIG یا Bluetooth Special Interest Group از انتشار فناوری بلوتوث 6.0 خبر داد که شامل قابلیت ردیابی دقیق جدیدی می‌شود و می‌تواند شبکه‌های Find My شرکت‌هایی مانند اپل و گوگل را بهبود بخشد. قابل ذکر است که آخرین به‌روزرسانی بزرگ بلوتوث در سال 2016 انجام شده بود و همچنین چون فناوری بلوتوث 6.0 به‌تازگی معرفی شده است، بنابراین احتمالاً مدتی طول خواهد کشید تا تولیدکنندگان در دستگاه‌های خود از آن استفاده کنند.

◀️ طبق توضیحات ارائه‌شده، بلوتوث 6.0 به قابلیتی با نام «Channel Sounding» مجهز است که می‌تواند فاصله بین دو دستگاه را «با دقتی در سطح سانتی‌متر» تعیین کند. برای انجام این کار، سیگنال‌های رادیویی بین دو دستگاه (مثلاً آیفون و ایرتگ) در فرکانس‌های مختلف ارسال می‌شود که به آن اجازه می‌دهد فاصله بین آن‌ها را محاسبه کند. گروه SIG می‌گوید که توسعه‌دهندگان به‌زودی قادر خواهند بود این ویژگی را به شبکه Find My دستگاه‌های خود اضافه کنند و قابلیت ردیابی دقیق‌تری را در دسترس کاربران قرار دهند.

◀️ علاوه‌بر‌این، قابلیت Channel Sounding بلوتوث 6.0 بسیاری از نگرانی‌های امنیتی مربوط به کلیدهای دیجیتال که برای بازکردن قفل ماشین یا اتاق استفاده می‌شوند را برطرف می‌کند. درواقع با وجود ردیابی دقیق‌تر، توسعه‌دهندگان می‌توانند اطمینان پیدا کنند که قفل یک دستگاه تنها زمانی باز می‌شود که یک کلید دیجیتال در محدوده خاصی باشد. این قابلیت از وقوع حملات مرد میانی (MITM) جلوگیری می‌کند که در آن هکرها ارتباط بین گوشی و قفل شما را رهگیری کرده و می‌توانند به وسیله نقلیه شما دسترسی داشته باشند.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🗿5👌1
امنیت سایبری | Cyber Security
Privacy-final.pdf
⁉️ راستی از اجرای سند «دستورالعمل اجرایی بهبود حفاظت از حریم خصوصی کاربران و شیوه جمع آوری، پردازش و نگهداری اطلاعات کاربران در سامانه ها و سکوهای فضای مجازی (بخش اول از سند سیاست‌ها و الزامات حفاظت از داده ها)» مرکز ملی فضای مجازی که در تاریخ ۱۴۰۲/۱۰/۱۱ مصوب و ابلاغ شد چه‌خبر ؟؟

#حریم_خصوصی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤔4🤨21
This media is not supported in your browser
VIEW IN TELEGRAM
یک هانتر کلاه سیاه با استراتژی 😅

#فان

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣17👍7🔥43🗿3
👀 امان امان امان
از پیام‌هایی که به ادمین می‌فرستید …

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👎10🤷‍♀2😇2🤣1🗿1
Media is too big
VIEW IN TELEGRAM
🎞 کتاب صوتی "در میان دشمنان"

کتابی است که «لوک بنسی»، افسر سابق «اف بی آی»، نوشته، او در این کتاب، موضوعات و مطالبی را درباره‌ی امنیت در سفرهای خارجی بیان می‌کند.

این کتاب مجموعه‌ای از داستان‌های کوتاه است که هر یک از آنها برگرفته از پرونده‌هایی است که در خارج از کشور اتفاق افتاده‌اند.
قربانیان این داستان‌ها چه بسا هنوز در گوشه‌ای از ایران یا جهان زندگی می‌کنند.
دام‌ها، وسوسه‌ها، ساده‌انگاری، منیّت، شجاعت و … جان‌مایه‌ی بسیاری از این داستان‌هاست که برای گروه‌های متنوعی از مخاطبان قابل درک است.

📍 بخشی از این مطالب، شاملِ تجربه‌ی سفرهای خود نویسنده است و بخش‌هایی نیز به گردآوری و تدوین اطلاعات و تجربه‌های دیگر افراد پرداخته است. او در این کتاب مواردی را ارائه می‌کند که باید یک مسافر خارجی رعایت کند: نکات حفاظتی مربوط به فرودگاه، هواپیما، تاکسی، هتل و ...؛ شیوه‌های جاسوسی از افراد و سرقت اطلاعات شخصی و شغلی؛ روش‌های جاسوسی سایبری؛ فرآیند استخدام و جلب همکاری افراد و به‌ویژه مسافران توسط سازمان‌های جاسوسی؛ موقعیت‌ها و اماکنی که امکان جاسوسی در آنجا بیشتر است و نیز روش‌های مقابله با جاسوسی و پیگرد و مراقبت در خارج از کشور، از موارد مهم در این کتاب است.

هدف غایی نویسنده از نگارش این کتاب، همان‌طور که در جای جای کتاب عنوان کرده، این است: «چگونه مانند یک افسر ضد جاسوسی فکر و عمل کنیم؟»

این کتاب صوتی فوق‌العاده جذاب را در ایران‌صدا رایگان بشنوید.

🔗 https://book.iranseda.ir/detailsalbum/?VALID=TRUE&g=423402

#هشدار #آگاهی_رسانی #حراست #جاسوسی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍13🔥2👏2
برای شرکت در مسابقات ملی مهارت فقط تا پایان شهریور ماه فرصت دارید.
المپیک فناوری در پنج رشته ازجمله امنیت سایبری برگزار می‌شود.
رقابت‌های امنیت سایبری در قالب CTF و در دو مرحله مقدماتی (Jeopardy) و فینال (Attack&Defense) خواهد بود. از میان برنده‌های این دو مرحله، افرادی که سنشان زیر ۲۴ سال باشد وارد مرحله انتخابی مسابقات جهانی مهارت ۲۰۲۶ می‌شوند.

مهلت ثبت‌نام در این رویداد تا پایان شهریورماه و CTF مقدماتی ۱۲ مهرماه خواهد بود.

توضیحات بیشتر درباره مسابقات مهارت، رویداد المپیک فناوری و همینطور لینک ثبت‌نام، در صفحه مسابقات ملی مهارت اسپارا قرار دارد:

🔗 https://www.spara.ir/cyber-security-third-event
#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6😁1🗿1
وقتی یجا تو ایران #هک شده و دیتا لیک داشته …

#فان

Channel
💬 Group
Boos
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👌3
Securing tomorrow:
A CISO’s guide to the role of
#AI in cybersecurity
Examining the impact of artificial intelligence on both cyberattacks and defenses

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
A CISOs guide to the role of AI in cybersecurity.pdf
17 MB
Securing tomorrow:
A CISO’s guide to the role of
#AI in cybersecurity
Examining the impact of artificial intelligence on both cyberattacks and defenses

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ معاون اول رئیس جمهور: در حمله سایبری به سامانه سوخت، از یک سوراخ دو بار گزیده شدیم.

«محمدرضا عارف»، معاون اول رئیس جمهور در جلسه معارف وزیر نفت به دو حمله سایبری به سامانه سوخت کشور واکنش نشان داد.

عارف در این جلسه گفت:
«به سیستم توزیع بنزین ما حمله شد. حمله سال دوم عین سال اول بود. چه کسی باید پاسخگو باشد؟ در این بخش غفلت شده است. خواهش می‌کنم آقای مهندس بحث امنیت در کل صنعت را به طور جدی دنبال کنید. ما ظرفیت پاسخگویی در کشور را با تعامل و همکاری با بخش‌های ذی‌ربط داریم. آدم عاقل از یک سوراخ دو بار گزیده نمی‌شود اما تجربه نشان داد که اینطور نیست.»

اشاره عارف به دو حمله سایبری به سامانه سوخت است که در آبان‌ماه ۱۴۰۰ و آذرماه ۱۴۰۲ برای مدتی سامانه سوخت کشور را از کار انداخت.

#هک #حمله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎4🤔2🤯1
فصل هفتم #کتاب "تیم قرمز حرفه‌ای" (گزارش نویسی)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم
فصل سوم
فصل چهارم
فصل پنجم
فصل ششم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Professional Red Teaming Chapter7.pdf
688.6 KB
فصل هفتم #کتاب "تیم قرمز حرفه‌ای" (گزارش نویسی)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم
فصل سوم
فصل چهارم
فصل پنجم
فصل ششم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3
‏کلاهبردارها لینک رو بردن رو آی‌پی 😄
دیگه دامین هم ثبت نمی‌کنه طرف.

#هشدار #کلاهبرداری #فان

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣33😁13👍2😐1
Forwarded from RavinAcademy
Media is too big
VIEW IN TELEGRAM
💻 رقابت‌های CTF المپیک فناوری، چالشی واقعی برای حرفه‌ای‌ها!

🥁 رقابت‌های المپیک فناوری در رشته‌ی امنیت سایبری که آکادمی راوین مجری اونه، شامل سه رقابت CTF هیجان‌انگیز و حرفه‌ایه؛ یک CTF مقدماتی برای همه‌ی علاقه‌مندان و دو رقابت CTF در فینال برای تیم‌های برتر رقابت مقدماتی.

1️⃣ رقابت مقدماتی، به‌صورت آنلاین، پنجشنبه ۱۲ مهر، Jeopardy CTF
2️⃣ رقابت فینال، به‌صورت حضوری، سه‌شنبه ۱ آبان، Attack & Defense CTF
3️⃣ رقابت فینال، به‌صورت حضوری، چهارشنبه ۲ آبان، Hardware CTF

مهلت ثبت‌نام برای رقابت‌های مقدماتی در قالب تیم‌های یک تا حداکثر پنج‌نفره، تا یکشنبه ۱ مهر و البته رایگان خواهد بود. برای رقابت‌های فینال ثبت‌نام نداریم و تیم‌های برتر رقابت مقدماتی در فینال حضور پیدا می‌کنن.

🔗 کسب اطلاعات بیشتر:‌
rvnc.ir/ol
🔗 ثبت‌نام در رقابت‌ها:‌
panel.olympics.tech/register

▫️ اکانت پشتیبانی المپیک فناوری در بخش امنیت سایبری:
@ot_ravin

@RavinAcademy
👍2
Media is too big
VIEW IN TELEGRAM
🔍 مراقب کلاه‌برداری‌ها در سایت دیوار (و سایت‌های مشابه) باشید.

تا به حال با قیمت‌های غیرواقعی و آگهی‌های جعلی در سایت دیوار مواجه شده‌اید؟ در این پست به بررسی کلاه‌برداری‌های رایج در خرید و فروش خودرو در این سایت می‌پردازیم. از اعلام قیمت‌های جذاب و فریبنده تا ... این نکات را در نظر داشته باشید تا از مشکلات و هزینه‌های اضافی جلوگیری کنید!

💬 هر کسی، با هر لحنی، برای هر جنسی، بهتون گفت بیعانه واریز کن، سریع خداحافظی کنید.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👏2🔥1😎1
✉️ Understanding Email and Email Security

A NIST Cybersecurity Perspective

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3
Email Security Guidelines .pdf
3.5 MB
✉️ Understanding Email and Email Security

A NIST Cybersecurity Perspective

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👌2
👨‍💻👩‍💻 پوزیشن‌های کاری مرتبط با حوزه امنیت سایبری، به همراه دورهای ضروری امنیت به تفکیک هر جایگاه شغلی

#Certificat #Roadmap #Course

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👌19👎5👍42
Forwarded from افتانا_ AFTANA
🔻گام بعدی توسن چیست؟

🔹پس از افشای ایمیل‌های تبادل شده بین شرکت توسن و آی‌آرلیکس که نشان دهنده پرداخت باج است، فشارها بر توسن افزایش یافته است.

🔹گزارش‌های رسیده به افتانا حاکی از آن است که دسترسی هکرها به داده‌های بیست بانک مشتری شرکت توسن فراتر از مواردی است که اعلام شده و به‌نظر می‌رسد که همچنان بخشی از سامانه بانک‌ها در اختیار هکرهاست و دسترسی آن‌ها هنوز قطع نشده است.

🔹این مورد یادآور هک شدن سامانه‌های شهرداری تهران است که تا مدت‌ها مدیران سامانه‌ها امکان دسترسی به‌ آن‌ها را نداشتند تا آنکه نهایتا سامانه تهران من نیز هیچگاه به وضعیت عملیاتی نخستین خود بازنگشت و شهرداری تهران آن را کاملا کنار گذاشت.

🔹البته بدیهی است که سامانه کربنکینگ هیچ بانکی را نمی‌توان به‌سادگی تغییر داد؛ خواه متعلق به شرکت توسن باشد یا نباشد. اما برخی نهادها از هم‌اکنون زمزمه‌هایی مبنی بر انجام برنامه‌ریزی برای توسعه یک کربنکینگ جدید را شروع کرده‌اند.

🔹متاسفانه تاکنون نیز هیچ بیانیه رسمی از جانب شرکت توسن، بانک مرکزی، مرکز افتا و یا بانک‌های آسیب‌دیده منتشر نشده است.

🌐لینک خبر

#توسن
🆔@aftana
👍17😁62🤯2🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
2🥴1