امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
امنیت سایبری | Cyber Security
⚠️ ساعاتی پیش فرد/گروه هکری #BT_IT ادعا کرد بانک کشاورزی را هک کرده و به اطلاعات شخصی ۱.۱ میلیون مشتری بانک کشاورزی دسترسی دارد! ⚪️ این فرد/گروه برای اثبات، اطلاعات ۱۰ هزار مشتری منتشر کرده که شامل «شماره کارت»، «کد ملی»، «تاریخ تولد»، «آدرس سکونت» و موارد…
⚪️ گروه هکری #BT_IT که اخیراً ادعا کرده بود به اطلاعات میلیونی مشتریان برخی بانک‌ها (بانک ملت، بانک کشاورزی) دسترسی دارد و به سامانه‌های این بانک‌ها نفوذ پیدا کرده، در اقدام جدید خود به اسم بانک ملت دیتای سمپل منتشر و اعلام کرد کل دیتای برای فروش در دسترس است.

#هک #نشت #نفوذ

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2😍1
🗣️ پس‌لرزه

- پس از نفوذ بزرگ و دسترسی گروه هکری #IRleaks به شرکت #توسن (زیرساخت شبکه بانکی) چقدر گروه هکری جدید ما میبینیم، همگی هم تارگت بانکی براشون جذابه، همگی هم ادعاشون را با انتشار سمپل از بانک مربوطه منتشر می‌کنند، همگی هم به بانک مربوطه فرجه میدن در صورت به توافق نرسیدن اطلاعات کامل رو در فروم‌ها به فروش میزارن …
- قبلاً بازیگران تهدید تارگت‌های بزرگ رو بخاطر مکانیزیم‌های امنیتی بیشتر و پیچیده‌تر در اولویت نداشتند ..
- چه اتفاقی افتاده گروه‌های کوچک و جدید اینقدر خودنمایی می‌کنند !؟

#نفوذ #هک #نشت

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍4😢2👎1😎1
⚠️ افشای اطلاعات دانشگاه آزاد اسلامی واحد نجف‌آباد

- مجموعه‌‌ بزرگی حاوی بیش از 50 هزار خط نام، نام خانوادگی، نام پدر، شماره ملی، جنسیت، تاریخ تولد، آدرس یا نشانی، رشته تحصیلی، مدرک تحصیلی، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، کد پرسنلی، موقعیت شغلی و اطلاعات دیگری از دانشجویان، اساتید و کارکنان "دانشگاه آزاد اسلامی واحد نجف آباد" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
- اطلاعات افشاشده می‌تواند پیامدهای جدی برای افراد آسیب‌دیده از جمله خطر سرقت هویت، فیشینگ، یا دسترسی غیرمجاز به حساب‌های شخصی و سازمانی به همراه داشته باشد.
- صحت داده‌های نمونه توسط لیکفا بررسی شده و قابل تایید است!

#نفوذ #هک #نشت

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52
امنیت سایبری | Cyber Security
گروه هکری #حنظله در اقدام جدید و قابل توجه خود ادعا کرد سازمان پولشویی موساد (Hacked SSV Blockchain Network) را #هک کرده است.  در این خصوص گفت: - «پس از دستگیری برخی جاسوسان و عوامل موساد در برخی کشورهای منطقه مانند لبنان، سوریه، عراق و... وجود شباهت بین…
Media is too big
VIEW IN TELEGRAM
- سرویس موساد به قدری به امنیت این پروتکل اطمینان داشت که حتی برای هکری که بتواند به زیرساخت های آن دسترسی پیدا کند یک میلیون دلار جایزه باگ تعیین کرد!

- گروه #حنظله در چهار ماه، هشت ترابایت دیتا حساس شامل مشخصات و مدارک هویتی همه توسعه دهندگان (برخی از آن‌ها توسط واحد ۸۲۰۰ واگذار شده است)، کلیه اسناد مالی، کلیه قراردادها، اسناد اداری، گزارش کلیه تراکنش‌ها، لاگ همه اپراتورها، لاگ همه خوشه‌ها، لاگ همه گره‌ها، کل منبع پروژه، اسناد KYC، ایمیل‌ها، فایل ضبط شده جلسات، فایل ضبط شده تماس‌ها و غیره را استخراج کرده.

#Handala

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😎23👍8👎6😁4🔥31
(تجربه مخاطبین کانال)

امروز این پیام اومد از یک خط ۰۹۱۲ ، تعجب کردم چون هم بچه‌ها خانه بودن و هم ابلاغیه را که دستی نمی یارن! زنگ هم زدم موبایل طرف خاموش بود. تو تلگرام پیام ندادم، حدسم بود که روش جدید فیشینگه یا هک!
‏گفتم اینجا هم بگم شاید برای شما هم پیش بیاد.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😁3
💰 واریز وجه معامله به کارت نفر سوم ممنوع اعلام شد

ترویج کارت‌های اجاره‌ای و پرداخت وجه در معاملات به حساب نفر سوم، موجب شده تا بانک مرکزی با ابلاغ الزامات قانونی مبارزه با #پولشویی شرایط جدیدی را برای انتقال وجه در نظر بگیرد.

- طبق بخشنامه جدید بانک مرکزی، وجود تناظر و احراز تطابق فیمابین تراکنش‌های بانکی اشخاص با جریان اسناد و اطلاعات مربوط به مبادلات کالاها و خدمات آن‌ها الزامی است.
- همچنین اشخاص باید وجه معامله را به حساب همان طرف معامله یا قرارداد واریز کنند و از انجام هرگونه تراکنش و معاملات مالی الکترونیکی غیرقابل ردیابی احتراز کنند.
- همچنین شبکه بانکی نقل و انتقالات الکترونیکی وجوه بالاتر از ۴ میلیارد‌ ریال روزانه مشتری حقیقی و کلیه نقل و انتقالات الکترونیکی وجوه بالاتر از ۱۰ میلیارد‌ ریال روزانه مشتری حقوقی و حساب‌های سپرده تجاری مشتری حقیقی، انتقال وجه را منوط به تکمیل قسمت (فیلد) بابت در فرم‌های مربوط و ارایه اسناد مثبته دال بر انجام معامله، قرارداد و یا علت انتقال وجه کند.

#هشدار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61👎1
This media is not supported in your browser
VIEW IN TELEGRAM
همینجوری؛ خیلی شیک و با کلاس ازتون کلاهبرادری میشه …

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁162👍2
در پاسخ به ادعاهای #BT_IT در مورد Nobitex

- طبق صحبتی که با دوستان بخش امنیت صرافی نوبیتکس داشتم نیاز شد اطلاع رسانی بشه در این مورد.
- دوستان گفتن که ما همون دقایق ابتدایی ادعا با اون کانال ارتباط گرفتیم ازشون درخواست کردیم که دیتا بدن که اثبات کنه مرتبط با نوبیتکس هست و دقیقاً ازشون خواستیم که داده‌ها یا از جنس تراکنش کاربرانمون باشه یا از جنس داده‌های احراز مرتبط با نوبیتکس مثل: عکس یا ویدئو،
- به ما اول یک لیست کد ملی دادن، این لیست حدود ۱۵۰ هزارتایی کد ملی دادن که با دیتابیس ما هم منطبق نبود ولی اشتراک داشت.
- دوباره تأکید کردیم که داده‌هایی بدن که مشخصاً مرتبط با نوبیتکس باشه که در ادامه یک لیست کارت بانکی متصل به کد ملی‌ها دادن که باز مشخصاً با دیتابیس ما کاملا متفاوت بود. حتی مشخصات خیلی از کاربرانی که اشتراک داشتیم باهاشون هم متفاوت بود مثلا تو دیتابیس ما زینب بود تو اون زینب السادات.
- توضیح اینکه، این داده‌ها مشخصاً مرتبط با هکی در سطح PSP هست چرا که مثلا تو همون ست اشتراکی هم مثلا کاربر ما ۵ تا کارت ثبت کرده بود ولی اینا یک کارت ارائه دادن بودن که دقیقا همون کارتی بود که واریزی بانکی ازش انجام شده.
- هیچ لیک اطلاعاتی سمت نوبیتکس نیست. ما همچنان اعلام آمادگی کردیم بر اساس باگ بانتیمون که تو سایت هم هست حتی بخشی از اطلاعات مرتبط با نوبیتکس رو هم ارائه بدن برای یک جامعه آماری محدود در حد ۱۰۰ نفر، که اعلام کردن امکانش رو ندارن. - ویدئو مذاکرات و اسکرین هاشم داریم در صورت لزوم انتشار خواهیم داد. البته که از این جنس ادعاها کلا هفته ای یکی دو مورد داریم.
- صفحه #باگ_بانتی نوبیتکس فعال هست و میتونید در هرزمانی درصورت کشف آسیب پذیری گزارش بدید و جایزه دریافت کنید.

به نقل از @securation

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172
Nobitex #Bugbounty

صفحه باگ بانتی نوبیتکس

حفظ امنیت و حفاظت از اطلاعات و دارایی کاربران مهم‌ترین مسئولیت نوبیتکس است؛ به همین منظور از شما دعوت می‌کنیم با ارسال گزارش در شناسایی آسیب‌پذیری‌های سایت نوبیتکس در انجام بهتر این مسئولیت ما را یاری کنید.

🐞 https://nobitex.ir/bugbounty

#آسیب_پذیری #باگ_بانتی #تست_نفوذ

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁3👎1
Media is too big
VIEW IN TELEGRAM
❣️ مریم به قتل رسید!

پنچ شنبه ۲۴ آبان ماه ۱۴۰۳ مریم در خیابان ولیعصر تهران به طرز مشکوکی به قتل رسید.
از شما کارشناسان تست نفوذ درخواست می‌شود جهت شناسایی قاتل مریم به ما کمک کنید.

💻 CTF.IRANCTF.COM
🌐 IRANCTF.COM
✈️ @freectf
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱9👍4👎3
امنیت سایبری | Cyber Security
مدیرعامل آپارات هم در شبکه ایکس به اظهارات مطرح شده واکنش نشان داد … Channel 💬 Group Boost
✏️ پاسخ رسول جلیلی (عضو حقیقی شورای عالی فضای مجازی) به بیانیه «نشان» و «آپارات»

بسم الله الرحمن الرحیم
ما با تمام وجود و صادقانه به «نشان» و «آپارات» و دیگر سرویس‌های بومی خود که سازندگانشان طلایه داران استقلال مجازی کشور هستند افتخار میکنیم و فراگیری آن‌ها را عامل حیاتی در پویایی و استقلال اقتصادی کشور، افزایش امنیت مردم، محافظت از فرهنگ و تمدن ایران اسلامی، و در یک کلام تامین حاکمیت ملی کشور به موازات پاسخگویی به نیازهای مردم در قالب کسب‌وکار نوین می‌دانیم.
بارها گفته‌ایم و باز هم تکرار می‌کنیم که راه حل نهایی و واقعیِ حل برخی از معضلات کشور و خروج از انتخاب اجباری یکی از بین «بهره‌مندی از خدمات با کیفیت» یا «حفظ حق حاکمیت ملی» که هر دو از حقوق اساسی ملت است، توسعه و فراگیری خدمات با کیفیت بومی است و طرح مسأله فیلترینگ در کشور راهکاری از سر ناچاری است که حاصل عدم پاسخگویی به موقع ما به نیاز های فناورانه عموم مردم از یکطرف و پاسخگویی باکیفیت سکوهای خارجی به همین نیاز ها از طرف دیگر است.
با کمال احترام به توان فنی و تخصصی همه شما عزیزان در حوزه توسعه نرم افزار، اظهار نظر در مسائل تخصصی و پیچیده حکمرانی فضای مجازی فارغ از اینکه چه چیز خوشایند ما است باید مبتنی بر داده‌های میدانی و حول تامین بیشینه منافع ملی باشد.
داده‌ها به وضوح نشانگر آن است که توسعه با کیفیت یک نرم‌افزار، شرط لازم برای فراگیری آن است اما به تنهایی برای تفوق بر خدمت فراگیر بیگانه کافی نیست.
عطف به مرقومه‌های امروزتان، پدرانه به شما مدیران جوان و عزیز کسب‌وکارها توصیه میکنم که در فضای احساسی رسانه‌ای و یا تحت تأثیر مشاوره‌ برخی، عجولانه موضع‌گیری نکنید. هدف ما باید یافتن راهکاری باشد که بیشترین منافع را برای عموم مردم داشته باشد.
بنده با آغوش باز تمام شما عزیزان را به گفتگو و همفکری کارشناسی با هدف دستیابی به راهکاری که بیشینه منافع و رضایت مردم را تامین کند دعوت می‌نمایم و قول می‌دهم در مواضع دخیل در تصمیم، در شورایعالی یا هر جای دیگر، پشتیبان چنین راهکاری(راهکارهایی) باشم.
رسول جلیلی - ۳۰ آبان ۱۴۰۳

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎11😁51
امنیت سایبری | Cyber Security
🗓 در حراج جمعه / بلک فرایدی (Black Friday) و همچنین دوشنبه سایبری (Cyber Monday) ممکنه تخفیف‌های شگفت‌انگیز فروشگاه‌ها شما رو وسوسه کنه، اما حواستون باشه که امنیت سایبری از هر خریدی مهم‌تره؛ چون ارزش داره پول رو برای خرید امن هزینه کنید؛ نه برای رفع مشکلات…
🎁 پشت پرده این روزهای پرهیاهو، حقایقی وجود دارد، بسیاری از تخفیف‌ها، تبلیغات و پیشنهاداتی که در این روز ارائه می‌شود، در واقع همان قیمت‌های قبلی یا حتی بالاتر از حد معمول هستند که با برچسب تخفیف شگفت‌انگیز به مشتریان عرضه می‌شوند.

- افزایش قیمت قبل از تخفیف
- تخفیف‌های ساختگی در خرید آنلاین
- کیفیت پایین محصولات در بلک فرایدی
- گذاشتن قرعه کشی برای بالا بردن فروش
- کمبود موجودی و فروش محدود
- تخفیف بسیار بالای چند کالا برای جلب اعتماد و جذب مشتریان
- ایجاد احساس فوریت و خرید احساسی

#هشدار #آگاهی_رسانی #کلاهبرداری #بلک_فرایدی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131
Title: CISA Official Review Manual
Year: 2024
Edition: 28th
Author(s): Elastos Chimwanda, Toby DeRoche, Kyle Miller
Publisher: #ISACA
Language: English
Pages: 584

(بالاترین کیفیت، برای چاپ)

#Book

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3
CISA Official Review Manual, 28th Edition.pdf
258.3 MB
Title: CISA Official Review Manual
Year: 2024
Edition: 28th
Author(s): Elastos Chimwanda, Toby DeRoche, Kyle Miller
Publisher: #ISACA
Language: English
Pages: 584

(بالاترین کیفیت، برای چاپ)

#Book

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏5
Media is too big
VIEW IN TELEGRAM
این کلاهبردارهایی که ما رو از سمت همراه اول در برنامه قرعه‌کشی زنده رادیویی/تلویزیونی، برنده سفر زیارتی می‌کنند، چرا تموم نمی‌شن!؟ 😏

- کد رو برامون بفرست …
- برای چی!؟
- برای اینکه نشون بده شما مالک خط هستید …

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1🤯1
🆘 سناریو خیریه جعلی (مهندسی اجتماعی)

هدف
شناسایی راه‌های ممکن برای نفوذ از طریق بهره‌برداری از احساسات کارکنان به نفع مقاصد امنیتی. (بعضی از سناریوهای منتشر شده قبلاً توسط نهاد‌های جاسوسی با اهداف مشخص انجام شده است.)

تحقیق ابتدایی
اطلاعاتی درباره سازمان (هدف)، فرهنگ آن، و علاقه‌مندی‌های کارکنان جمع‌آوری کنید. این داده می‌تواند شامل رویدادهای گذشته، خیریه‌هایی که سازمان قبلاً با آنها همکاری کرده است، و علاقه‌مندی‌های عمومی کارکنان باشد (از طریق شبکه‌های اجتماعی).

طراحی داستان
یک خیریه جعلی ایجاد کنید که به‌طور خاص به نوعی از بحران یا مسئله اجتماعی ارتباط دارد که می‌دانید کارکنان به آن حساس‌اند.

ایجاد هویت دیجیتال
وب‌سایتی حرفه‌ای و پروفایل‌های شبکه اجتماعی برای این خیریه جعلی ایجاد کنید. این وب‌سایت باید شامل اطلاعات حقیقی و محتوای احساسی باشد که کارکنان را به مشارکت و کمک ترغیب کند.

ارتباط‌گیری
با استفاده از ایمیل‌های #فیشینگ حرفه‌ای، به کارکنان اطلاعاتی درباره این خیریه ارسال کنید و آنها را به شرکت در یک رویداد یا کمک به جمع‌آوری کمک‌های مالی دعوت کنید.

جمع‌آوری اطلاعات
در رویداد یا از طریق فرم‌های آنلاین، کارکنان را تشویق کنید اطلاعات تماس، علاقه‌مندی‌ها، و حتی برخی اطلاعات شغلی را داوطلبانه ارائه دهند.

ارزیابی امنیتی و ارتقا آگاهی
هدف نهایی از این سناریو در دنیای واقعی بررسی نقاط ضعف احتمالی سازمان در برابر حملات مهندسی اجتماعی می باشد و به عنوان یک ابزار برای بهبود سیاست‌های امنیتی و آموزش کارکنان از آن استفاده شود.

اخطار
این سناریو به هیچ عنوان نباید به صورت واقعی و بدون اجازه قبلی سازمان انجام شود. استفاده نابه‌جا از #مهندسی_اجتماعی برای نفوذ یا سوءاستفاده، خلاف قوانین است و می‌تواند موجب مشکلات حقوقی و اخلاقی جدی شود. توصیه می‌شود که این قبیل روش‌ها صرفاً در محیط‌های آموزشی و تحت نظارت دقیق پیاده‌سازی شوند تا بتوان مدیریت امنیتی را ارتقا داد.

@tiivik

#OSINT #Red_Team

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
معرفی چارچوب و متدولوژی COBIT 2019

#Framework #ISACA #COBIT

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Introduction COBIT 2019.pdf
1.5 MB
معرفی چارچوب و متدولوژی COBIT 2019

#Framework #ISACA #COBIT

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
#فرصت_همکاری SOC Engineer در شرکت ابرآروان

مهارت‌های لازم:
- نظارت و تحلیل هشدارهای امنیتی
- ارزیابی، اولویت‌بندی، ارتقا و مدیریت هشدارها و کاهش تهدیدها
- پیاده‌سازی استراتژی‌هایی برای جمع‌آوری، نرمال‌سازی و تحلیل لاگ‌ها از فناوری‌های مختلف
- نظارت و اداره زیرساخت SIEM، حفظ سلامت و کارایی سیستم شامل منابع لاگ، هشدارها و گزارش‌ها
- تسلط به رهبری حوادث امنیتی حیاتی با استفاده از چارچوب‌های پاسخ استاندارد برای مدیریت و کاهش تهدیدها
- توانایی یکپارچه‌سازی و بهینه‌سازی سیستم
- توانایی توسعه محتواهای SIEM مانند داشبوردها، گزارش‌ها، قوانین و فیلترها و بهبود اقدامات امنیتی

شرح انتظارات:
- داشتن مدرک کارشناسی یا کارشناسی ارشد در فناوری اطلاعات، امنیت، رایانش ابری، علوم کامپیوتر یا رشته‌های مرتبط
- تجربه گسترده با سیستم‌های SIEM اصلی مانند QRadar، Sentinel، Splunk یا جایگزین‌های منبع باز
- درک قوی از مدیریت رویدادهای امنیتی از هر دو منظر فناوری و فرآیند
- آشنایی با XDR و EDRهای منبع‌باز و تجربه یکپارچگی خروجی این محصولات با SOC
- تخصص اثبات‌شده در پروتکل‌های شبکه و چارچوب‌های امنیتی لازم برای مدیریت موثر تهدیدها
- مهارت در اسکریپت‌نویسی برای خودکارسازی و یکپارچه‌سازی سیستم‌های امنیتی، با تجربه در زبان‌هایی مانند PowerShell یا Python
- توانایی اثبات‌شده در هدایت پروژه‌های امنیتی از آغاز تا پایان، تضمین بهبودهای قوی در وضعیت امنیتی
- داشتن گواهینامه‌های حرفه‌ای مرتبط در زمینه امنیت سایبری، یا مدارک مرتبط
- مهارت در حل مساله و توانایی کار به صورت مستقل و همکاری

ارسال رزومه:
📂 r1c.ir/c6ykn

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍3
#اینفوگرافیک تدابیر امنیت سایبری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏4