امنیت سایبری | Cyber Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2😍1
- پس از نفوذ بزرگ و دسترسی گروه هکری #IRleaks به شرکت #توسن (زیرساخت شبکه بانکی) چقدر گروه هکری جدید ما میبینیم، همگی هم تارگت بانکی براشون جذابه، همگی هم ادعاشون را با انتشار سمپل از بانک مربوطه منتشر میکنند، همگی هم به بانک مربوطه فرجه میدن در صورت به توافق نرسیدن اطلاعات کامل رو در فرومها به فروش میزارن …
- قبلاً بازیگران تهدید تارگتهای بزرگ رو بخاطر مکانیزیمهای امنیتی بیشتر و پیچیدهتر در اولویت نداشتند ..
- چه اتفاقی افتاده گروههای کوچک و جدید اینقدر خودنمایی میکنند !؟
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍4😢2👎1😎1
- مجموعه بزرگی حاوی بیش از 50 هزار خط نام، نام خانوادگی، نام پدر، شماره ملی، جنسیت، تاریخ تولد، آدرس یا نشانی، رشته تحصیلی، مدرک تحصیلی، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، کد پرسنلی، موقعیت شغلی و اطلاعات دیگری از دانشجویان، اساتید و کارکنان "دانشگاه آزاد اسلامی واحد نجف آباد" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
- اطلاعات افشاشده میتواند پیامدهای جدی برای افراد آسیبدیده از جمله خطر سرقت هویت، فیشینگ، یا دسترسی غیرمجاز به حسابهای شخصی و سازمانی به همراه داشته باشد.
- صحت دادههای نمونه توسط لیکفا بررسی شده و قابل تایید است!
#نفوذ #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤2
امنیت سایبری | Cyber Security
گروه هکری #حنظله در اقدام جدید و قابل توجه خود ادعا کرد سازمان پولشویی موساد (Hacked SSV Blockchain Network) را #هک کرده است. در این خصوص گفت: - «پس از دستگیری برخی جاسوسان و عوامل موساد در برخی کشورهای منطقه مانند لبنان، سوریه، عراق و... وجود شباهت بین…
Media is too big
VIEW IN TELEGRAM
- سرویس موساد به قدری به امنیت این پروتکل اطمینان داشت که حتی برای هکری که بتواند به زیرساخت های آن دسترسی پیدا کند یک میلیون دلار جایزه باگ تعیین کرد!
- گروه #حنظله در چهار ماه، هشت ترابایت دیتا حساس شامل مشخصات و مدارک هویتی همه توسعه دهندگان (برخی از آنها توسط واحد ۸۲۰۰ واگذار شده است)، کلیه اسناد مالی، کلیه قراردادها، اسناد اداری، گزارش کلیه تراکنشها، لاگ همه اپراتورها، لاگ همه خوشهها، لاگ همه گرهها، کل منبع پروژه، اسناد KYC، ایمیلها، فایل ضبط شده جلسات، فایل ضبط شده تماسها و غیره را استخراج کرده.
#Handala
✅ Channel
💬 Group
⚡ Boost
- گروه #حنظله در چهار ماه، هشت ترابایت دیتا حساس شامل مشخصات و مدارک هویتی همه توسعه دهندگان (برخی از آنها توسط واحد ۸۲۰۰ واگذار شده است)، کلیه اسناد مالی، کلیه قراردادها، اسناد اداری، گزارش کلیه تراکنشها، لاگ همه اپراتورها، لاگ همه خوشهها، لاگ همه گرهها، کل منبع پروژه، اسناد KYC، ایمیلها، فایل ضبط شده جلسات، فایل ضبط شده تماسها و غیره را استخراج کرده.
#Handala
Please open Telegram to view this post
VIEW IN TELEGRAM
😎23👍8👎6😁4🔥3❤1
(تجربه مخاطبین کانال)
امروز این پیام اومد از یک خط ۰۹۱۲ ، تعجب کردم چون هم بچهها خانه بودن و هم ابلاغیه را که دستی نمی یارن! زنگ هم زدم موبایل طرف خاموش بود. تو تلگرام پیام ندادم، حدسم بود که روش جدید فیشینگه یا هک!
گفتم اینجا هم بگم شاید برای شما هم پیش بیاد.
#هشدار #کلاهبرداری
✅ Channel
💬 Group
⚡ Boost
امروز این پیام اومد از یک خط ۰۹۱۲ ، تعجب کردم چون هم بچهها خانه بودن و هم ابلاغیه را که دستی نمی یارن! زنگ هم زدم موبایل طرف خاموش بود. تو تلگرام پیام ندادم، حدسم بود که روش جدید فیشینگه یا هک!
گفتم اینجا هم بگم شاید برای شما هم پیش بیاد.
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😁3
ترویج کارتهای اجارهای و پرداخت وجه در معاملات به حساب نفر سوم، موجب شده تا بانک مرکزی با ابلاغ الزامات قانونی مبارزه با #پولشویی شرایط جدیدی را برای انتقال وجه در نظر بگیرد.
- طبق بخشنامه جدید بانک مرکزی، وجود تناظر و احراز تطابق فیمابین تراکنشهای بانکی اشخاص با جریان اسناد و اطلاعات مربوط به مبادلات کالاها و خدمات آنها الزامی است.
- همچنین اشخاص باید وجه معامله را به حساب همان طرف معامله یا قرارداد واریز کنند و از انجام هرگونه تراکنش و معاملات مالی الکترونیکی غیرقابل ردیابی احتراز کنند.
- همچنین شبکه بانکی نقل و انتقالات الکترونیکی وجوه بالاتر از ۴ میلیارد ریال روزانه مشتری حقیقی و کلیه نقل و انتقالات الکترونیکی وجوه بالاتر از ۱۰ میلیارد ریال روزانه مشتری حقوقی و حسابهای سپرده تجاری مشتری حقیقی، انتقال وجه را منوط به تکمیل قسمت (فیلد) بابت در فرمهای مربوط و ارایه اسناد مثبته دال بر انجام معامله، قرارداد و یا علت انتقال وجه کند.
#هشدار
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16❤2👍2
در پاسخ به ادعاهای #BT_IT در مورد Nobitex
- طبق صحبتی که با دوستان بخش امنیت صرافی نوبیتکس داشتم نیاز شد اطلاع رسانی بشه در این مورد.
- دوستان گفتن که ما همون دقایق ابتدایی ادعا با اون کانال ارتباط گرفتیم ازشون درخواست کردیم که دیتا بدن که اثبات کنه مرتبط با نوبیتکس هست و دقیقاً ازشون خواستیم که دادهها یا از جنس تراکنش کاربرانمون باشه یا از جنس دادههای احراز مرتبط با نوبیتکس مثل: عکس یا ویدئو،
- به ما اول یک لیست کد ملی دادن، این لیست حدود ۱۵۰ هزارتایی کد ملی دادن که با دیتابیس ما هم منطبق نبود ولی اشتراک داشت.
- دوباره تأکید کردیم که دادههایی بدن که مشخصاً مرتبط با نوبیتکس باشه که در ادامه یک لیست کارت بانکی متصل به کد ملیها دادن که باز مشخصاً با دیتابیس ما کاملا متفاوت بود. حتی مشخصات خیلی از کاربرانی که اشتراک داشتیم باهاشون هم متفاوت بود مثلا تو دیتابیس ما زینب بود تو اون زینب السادات.
- توضیح اینکه، این دادهها مشخصاً مرتبط با هکی در سطح PSP هست چرا که مثلا تو همون ست اشتراکی هم مثلا کاربر ما ۵ تا کارت ثبت کرده بود ولی اینا یک کارت ارائه دادن بودن که دقیقا همون کارتی بود که واریزی بانکی ازش انجام شده.
- هیچ لیک اطلاعاتی سمت نوبیتکس نیست. ما همچنان اعلام آمادگی کردیم بر اساس باگ بانتیمون که تو سایت هم هست حتی بخشی از اطلاعات مرتبط با نوبیتکس رو هم ارائه بدن برای یک جامعه آماری محدود در حد ۱۰۰ نفر، که اعلام کردن امکانش رو ندارن. - ویدئو مذاکرات و اسکرین هاشم داریم در صورت لزوم انتشار خواهیم داد. البته که از این جنس ادعاها کلا هفته ای یکی دو مورد داریم.
- صفحه #باگ_بانتی نوبیتکس فعال هست و میتونید در هرزمانی درصورت کشف آسیب پذیری گزارش بدید و جایزه دریافت کنید.
به نقل از @securation
✅ Channel
💬 Group
⚡ Boost
- طبق صحبتی که با دوستان بخش امنیت صرافی نوبیتکس داشتم نیاز شد اطلاع رسانی بشه در این مورد.
- دوستان گفتن که ما همون دقایق ابتدایی ادعا با اون کانال ارتباط گرفتیم ازشون درخواست کردیم که دیتا بدن که اثبات کنه مرتبط با نوبیتکس هست و دقیقاً ازشون خواستیم که دادهها یا از جنس تراکنش کاربرانمون باشه یا از جنس دادههای احراز مرتبط با نوبیتکس مثل: عکس یا ویدئو،
- به ما اول یک لیست کد ملی دادن، این لیست حدود ۱۵۰ هزارتایی کد ملی دادن که با دیتابیس ما هم منطبق نبود ولی اشتراک داشت.
- دوباره تأکید کردیم که دادههایی بدن که مشخصاً مرتبط با نوبیتکس باشه که در ادامه یک لیست کارت بانکی متصل به کد ملیها دادن که باز مشخصاً با دیتابیس ما کاملا متفاوت بود. حتی مشخصات خیلی از کاربرانی که اشتراک داشتیم باهاشون هم متفاوت بود مثلا تو دیتابیس ما زینب بود تو اون زینب السادات.
- توضیح اینکه، این دادهها مشخصاً مرتبط با هکی در سطح PSP هست چرا که مثلا تو همون ست اشتراکی هم مثلا کاربر ما ۵ تا کارت ثبت کرده بود ولی اینا یک کارت ارائه دادن بودن که دقیقا همون کارتی بود که واریزی بانکی ازش انجام شده.
- هیچ لیک اطلاعاتی سمت نوبیتکس نیست. ما همچنان اعلام آمادگی کردیم بر اساس باگ بانتیمون که تو سایت هم هست حتی بخشی از اطلاعات مرتبط با نوبیتکس رو هم ارائه بدن برای یک جامعه آماری محدود در حد ۱۰۰ نفر، که اعلام کردن امکانش رو ندارن. - ویدئو مذاکرات و اسکرین هاشم داریم در صورت لزوم انتشار خواهیم داد. البته که از این جنس ادعاها کلا هفته ای یکی دو مورد داریم.
- صفحه #باگ_بانتی نوبیتکس فعال هست و میتونید در هرزمانی درصورت کشف آسیب پذیری گزارش بدید و جایزه دریافت کنید.
به نقل از @securation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤2
Nobitex #Bugbounty
صفحه باگ بانتی نوبیتکس
حفظ امنیت و حفاظت از اطلاعات و دارایی کاربران مهمترین مسئولیت نوبیتکس است؛ به همین منظور از شما دعوت میکنیم با ارسال گزارش در شناسایی آسیبپذیریهای سایت نوبیتکس در انجام بهتر این مسئولیت ما را یاری کنید.
🐞 https://nobitex.ir/bugbounty
#آسیب_پذیری #باگ_بانتی #تست_نفوذ
✅ Channel
💬 Group
⚡ Boost
صفحه باگ بانتی نوبیتکس
حفظ امنیت و حفاظت از اطلاعات و دارایی کاربران مهمترین مسئولیت نوبیتکس است؛ به همین منظور از شما دعوت میکنیم با ارسال گزارش در شناسایی آسیبپذیریهای سایت نوبیتکس در انجام بهتر این مسئولیت ما را یاری کنید.
#آسیب_پذیری #باگ_بانتی #تست_نفوذ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁3👎1
Media is too big
VIEW IN TELEGRAM
پنچ شنبه ۲۴ آبان ماه ۱۴۰۳ مریم در خیابان ولیعصر تهران به طرز مشکوکی به قتل رسید.
از شما کارشناسان تست نفوذ درخواست میشود جهت شناسایی قاتل مریم به ما کمک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱9👍4👎3
امنیت سایبری | Cyber Security
مدیرعامل آپارات هم در شبکه ایکس به اظهارات مطرح شده واکنش نشان داد … ✅ Channel 💬 Group ⚡ Boost
بسم الله الرحمن الرحیم
ما با تمام وجود و صادقانه به «نشان» و «آپارات» و دیگر سرویسهای بومی خود که سازندگانشان طلایه داران استقلال مجازی کشور هستند افتخار میکنیم و فراگیری آنها را عامل حیاتی در پویایی و استقلال اقتصادی کشور، افزایش امنیت مردم، محافظت از فرهنگ و تمدن ایران اسلامی، و در یک کلام تامین حاکمیت ملی کشور به موازات پاسخگویی به نیازهای مردم در قالب کسبوکار نوین میدانیم.
بارها گفتهایم و باز هم تکرار میکنیم که راه حل نهایی و واقعیِ حل برخی از معضلات کشور و خروج از انتخاب اجباری یکی از بین «بهرهمندی از خدمات با کیفیت» یا «حفظ حق حاکمیت ملی» که هر دو از حقوق اساسی ملت است، توسعه و فراگیری خدمات با کیفیت بومی است و طرح مسأله فیلترینگ در کشور راهکاری از سر ناچاری است که حاصل عدم پاسخگویی به موقع ما به نیاز های فناورانه عموم مردم از یکطرف و پاسخگویی باکیفیت سکوهای خارجی به همین نیاز ها از طرف دیگر است.
با کمال احترام به توان فنی و تخصصی همه شما عزیزان در حوزه توسعه نرم افزار، اظهار نظر در مسائل تخصصی و پیچیده حکمرانی فضای مجازی فارغ از اینکه چه چیز خوشایند ما است باید مبتنی بر دادههای میدانی و حول تامین بیشینه منافع ملی باشد.
دادهها به وضوح نشانگر آن است که توسعه با کیفیت یک نرمافزار، شرط لازم برای فراگیری آن است اما به تنهایی برای تفوق بر خدمت فراگیر بیگانه کافی نیست.
عطف به مرقومههای امروزتان، پدرانه به شما مدیران جوان و عزیز کسبوکارها توصیه میکنم که در فضای احساسی رسانهای و یا تحت تأثیر مشاوره برخی، عجولانه موضعگیری نکنید. هدف ما باید یافتن راهکاری باشد که بیشترین منافع را برای عموم مردم داشته باشد.
بنده با آغوش باز تمام شما عزیزان را به گفتگو و همفکری کارشناسی با هدف دستیابی به راهکاری که بیشینه منافع و رضایت مردم را تامین کند دعوت مینمایم و قول میدهم در مواضع دخیل در تصمیم، در شورایعالی یا هر جای دیگر، پشتیبان چنین راهکاری(راهکارهایی) باشم.
رسول جلیلی - ۳۰ آبان ۱۴۰۳
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎11😁5❤1
امنیت سایبری | Cyber Security
- افزایش قیمت قبل از تخفیف
- تخفیفهای ساختگی در خرید آنلاین
- کیفیت پایین محصولات در بلک فرایدی
- گذاشتن قرعه کشی برای بالا بردن فروش
- کمبود موجودی و فروش محدود
- تخفیف بسیار بالای چند کالا برای جلب اعتماد و جذب مشتریان
- ایجاد احساس فوریت و خرید احساسی
#هشدار #آگاهی_رسانی #کلاهبرداری #بلک_فرایدی
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏5
Media is too big
VIEW IN TELEGRAM
این کلاهبردارهایی که ما رو از سمت همراه اول در برنامه قرعهکشی زنده رادیویی/تلویزیونی، برنده سفر زیارتی میکنند، چرا تموم نمیشن!؟ 😏
- کد رو برامون بفرست …
- برای چی!؟
- برای اینکه نشون بده شما مالک خط هستید …
#هشدار #کلاهبرداری
✅ Channel
💬 Group
⚡ Boost
- کد رو برامون بفرست …
- برای چی!؟
- برای اینکه نشون بده شما مالک خط هستید …
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1🤯1
هدف
شناسایی راههای ممکن برای نفوذ از طریق بهرهبرداری از احساسات کارکنان به نفع مقاصد امنیتی. (بعضی از سناریوهای منتشر شده قبلاً توسط نهادهای جاسوسی با اهداف مشخص انجام شده است.)
تحقیق ابتدایی
اطلاعاتی درباره سازمان (هدف)، فرهنگ آن، و علاقهمندیهای کارکنان جمعآوری کنید. این داده میتواند شامل رویدادهای گذشته، خیریههایی که سازمان قبلاً با آنها همکاری کرده است، و علاقهمندیهای عمومی کارکنان باشد (از طریق شبکههای اجتماعی).
طراحی داستان
یک خیریه جعلی ایجاد کنید که بهطور خاص به نوعی از بحران یا مسئله اجتماعی ارتباط دارد که میدانید کارکنان به آن حساساند.
ایجاد هویت دیجیتال
وبسایتی حرفهای و پروفایلهای شبکه اجتماعی برای این خیریه جعلی ایجاد کنید. این وبسایت باید شامل اطلاعات حقیقی و محتوای احساسی باشد که کارکنان را به مشارکت و کمک ترغیب کند.
ارتباطگیری
با استفاده از ایمیلهای #فیشینگ حرفهای، به کارکنان اطلاعاتی درباره این خیریه ارسال کنید و آنها را به شرکت در یک رویداد یا کمک به جمعآوری کمکهای مالی دعوت کنید.
جمعآوری اطلاعات
در رویداد یا از طریق فرمهای آنلاین، کارکنان را تشویق کنید اطلاعات تماس، علاقهمندیها، و حتی برخی اطلاعات شغلی را داوطلبانه ارائه دهند.
ارزیابی امنیتی و ارتقا آگاهی
هدف نهایی از این سناریو در دنیای واقعی بررسی نقاط ضعف احتمالی سازمان در برابر حملات مهندسی اجتماعی می باشد و به عنوان یک ابزار برای بهبود سیاستهای امنیتی و آموزش کارکنان از آن استفاده شود.
اخطار
این سناریو به هیچ عنوان نباید به صورت واقعی و بدون اجازه قبلی سازمان انجام شود. استفاده نابهجا از #مهندسی_اجتماعی برای نفوذ یا سوءاستفاده، خلاف قوانین است و میتواند موجب مشکلات حقوقی و اخلاقی جدی شود. توصیه میشود که این قبیل روشها صرفاً در محیطهای آموزشی و تحت نظارت دقیق پیادهسازی شوند تا بتوان مدیریت امنیتی را ارتقا داد.
@tiivik
#OSINT #Red_Team
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#فرصت_همکاری SOC Engineer در شرکت ابرآروان
مهارتهای لازم:
- نظارت و تحلیل هشدارهای امنیتی
- ارزیابی، اولویتبندی، ارتقا و مدیریت هشدارها و کاهش تهدیدها
- پیادهسازی استراتژیهایی برای جمعآوری، نرمالسازی و تحلیل لاگها از فناوریهای مختلف
- نظارت و اداره زیرساخت SIEM، حفظ سلامت و کارایی سیستم شامل منابع لاگ، هشدارها و گزارشها
- تسلط به رهبری حوادث امنیتی حیاتی با استفاده از چارچوبهای پاسخ استاندارد برای مدیریت و کاهش تهدیدها
- توانایی یکپارچهسازی و بهینهسازی سیستم
- توانایی توسعه محتواهای SIEM مانند داشبوردها، گزارشها، قوانین و فیلترها و بهبود اقدامات امنیتی
شرح انتظارات:
- داشتن مدرک کارشناسی یا کارشناسی ارشد در فناوری اطلاعات، امنیت، رایانش ابری، علوم کامپیوتر یا رشتههای مرتبط
- تجربه گسترده با سیستمهای SIEM اصلی مانند QRadar، Sentinel، Splunk یا جایگزینهای منبع باز
- درک قوی از مدیریت رویدادهای امنیتی از هر دو منظر فناوری و فرآیند
- آشنایی با XDR و EDRهای منبعباز و تجربه یکپارچگی خروجی این محصولات با SOC
- تخصص اثباتشده در پروتکلهای شبکه و چارچوبهای امنیتی لازم برای مدیریت موثر تهدیدها
- مهارت در اسکریپتنویسی برای خودکارسازی و یکپارچهسازی سیستمهای امنیتی، با تجربه در زبانهایی مانند PowerShell یا Python
- توانایی اثباتشده در هدایت پروژههای امنیتی از آغاز تا پایان، تضمین بهبودهای قوی در وضعیت امنیتی
- داشتن گواهینامههای حرفهای مرتبط در زمینه امنیت سایبری، یا مدارک مرتبط
- مهارت در حل مساله و توانایی کار به صورت مستقل و همکاری
ارسال رزومه:
📂 r1c.ir/c6ykn
✅ Channel
💬 Group
⚡ Boost
مهارتهای لازم:
- نظارت و تحلیل هشدارهای امنیتی
- ارزیابی، اولویتبندی، ارتقا و مدیریت هشدارها و کاهش تهدیدها
- پیادهسازی استراتژیهایی برای جمعآوری، نرمالسازی و تحلیل لاگها از فناوریهای مختلف
- نظارت و اداره زیرساخت SIEM، حفظ سلامت و کارایی سیستم شامل منابع لاگ، هشدارها و گزارشها
- تسلط به رهبری حوادث امنیتی حیاتی با استفاده از چارچوبهای پاسخ استاندارد برای مدیریت و کاهش تهدیدها
- توانایی یکپارچهسازی و بهینهسازی سیستم
- توانایی توسعه محتواهای SIEM مانند داشبوردها، گزارشها، قوانین و فیلترها و بهبود اقدامات امنیتی
شرح انتظارات:
- داشتن مدرک کارشناسی یا کارشناسی ارشد در فناوری اطلاعات، امنیت، رایانش ابری، علوم کامپیوتر یا رشتههای مرتبط
- تجربه گسترده با سیستمهای SIEM اصلی مانند QRadar، Sentinel، Splunk یا جایگزینهای منبع باز
- درک قوی از مدیریت رویدادهای امنیتی از هر دو منظر فناوری و فرآیند
- آشنایی با XDR و EDRهای منبعباز و تجربه یکپارچگی خروجی این محصولات با SOC
- تخصص اثباتشده در پروتکلهای شبکه و چارچوبهای امنیتی لازم برای مدیریت موثر تهدیدها
- مهارت در اسکریپتنویسی برای خودکارسازی و یکپارچهسازی سیستمهای امنیتی، با تجربه در زبانهایی مانند PowerShell یا Python
- توانایی اثباتشده در هدایت پروژههای امنیتی از آغاز تا پایان، تضمین بهبودهای قوی در وضعیت امنیتی
- داشتن گواهینامههای حرفهای مرتبط در زمینه امنیت سایبری، یا مدارک مرتبط
- مهارت در حل مساله و توانایی کار به صورت مستقل و همکاری
ارسال رزومه:
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍3