امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Guidance for Risk Management of AI.pdf
15.7 MB
Guidance for #Risk Management of Artificial Intelligence systems

November 2025

#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔵 اجرای رزمایش «اعلام وضعیت هشدار عمومی از طریق تلفن همراه» در ۴۸ ساعت آینده

سازمان #پدافند_غیرعامل
- به اطلاع هم‌میهنان گرامی می‌رساند، در راستای اجرای مصوبات کارگروه دائمی پدافند غیرعامل کشور در زمینه‌ی ارزیابی میزان آمادگی دستگاه‌های اجرایی کشور و در ادامه‌ی رزمایش‌های برگزارشده در آبان‌ماه، رزمایش «اعلام وضعیت هشدار عمومی از طریق تلفن همراه» در روز جمعه ۲۳ آبان‌ماه از ساعت ۱۰ لغایت ۱۲ در برخی نقاط منتخب کشور برگزار خواهد شد.
- سامانه‌ ارسال پیام اضطراری از طریق شبکه‌ی تلفن همراه، قابلیتی است که در شرایط وقوع تهدیدها یا مخاطره‌های طبیعی نظیر زلزله، سیل و طوفان، می‌تواند به‌صورت هدفمند هشدارهای لازم را به مشترکین مناطق در معرض آسیب یا مخاطره ارسال کند و نقشی مهمی در حفظ امنیت و ایمنی مردم ایفا نماید.
- بر اساس برنامه‌ریزی انجام‌شده، در روز جمعه ۲۳ آبان‌ماه و در بازه‌ی زمانی ساعت ۱۰ تا ۱۲ صبح، برای برخی از مشترکین اپراتور همراه اول در نقاط منتخب کشور، پیام هشداری بر روی تلفن همراه ظاهر خواهد شد.
- این هشدار صرفاً در چارچوب اجرای رزمایش بوده و هیچ‌گونه تهدید یا مخاطره‌ واقعی را منعکس نمی‌کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎32😁1
This media is not supported in your browser
VIEW IN TELEGRAM
چون کار میکنه بهش دست نزن!

آدم یاد یکسری از فرآیندهای امنیتی شرکت‌ها و سازمان‌ها می‌یوفته، فرآیندهایی که نمایشی شدند و اصلاً اثربخشی لازم رو ندارند …

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁73😨2
🔺هشدار پلیس آگاهی درباره کلاهبرداری‌های سرمایه‌گذاری و رمزارز

پلیس آگاهی فراجا:
- فریب وعده‌های سود بالا را نخورید.
- وعده‌هایی مانند «روزانه ۵٪» یا «ماهی ۵۰٪ سود تضمینی» ترفند کلاهبرداران است.
- هیچ سرمایه‌گذاری واقعی، سود قطعی و تضمین‌شده ندارد.
- به افراد ناشناس در فضای مجازی اعتماد نکنید.
- کلاهبرداران با کلیدواژه هایی مانند «قرعه کشی»، «یارانه» یا «سهم عدالت » تلاش می‌کنند اعتماد شما را جلب کنند.

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
GISEC GLOBAL 2026

5 - 7 May 2026
Dubai Exhibition Centre (DEC) Expo City

زمان: ۱۵ الی ۱۷ اردیبهشت ۱۴۰۵

🔗 https://www.gisec.ae/home

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🤯1
Media is too big
VIEW IN TELEGRAM
🟣 توضیحات رئیس پلیس فتا فراجا درباره حمله سایبری به صرافی نوبیتکس در جنگ ۱۲ روزه

سردار وحید مجید:
تیم‌های فنی پلیس فتا و نوبیتکس با هماهنگی شبانه‌روزی توانستند حجم قابل توجهی از وجوه کاربران را بلوکه و شرایط بازگرداندن تعادل به سیستم را فراهم کنند، به طوری که دارایی کاربران محفوظ ماند و خدمات در کوتاه‌ترین زمان به حالت عادی بازگشت.

#حمله #حمله_سایبری #هک #نشت #نفوذ #نوبیتکس #پلیس_فتا

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍7🤔2
نشستِ «نقش هوش مصنوعی در امنیت و دفاع سایبری»
با محوریت بررسی کتاب «هوش مصنوعی، امنیت سایبری و دفاع سایبری»

با ارائه:
محمدرضا کریمی قهرودی؛
عضو هیئت علمی دانشگاه مالک‌اشتر

📍 سعادت‌آباد، خیابان علامه شمالی، کوچه هجدهم غربی، پلاک ۱۷، پژوهشگاه فضای مجازی
📅 دوشنبه ۲۶ آبان‌ماه ۱۴۰۴، ساعت ۱۴

🔗 شرکت حضوری در این نشست رایگان بوده و صرفاً با ثبت‌نام امکان‌پذیر است.

#همایش_نمایشگاه_رویداد
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
فراخوان اعلام نظر در مورد طرح ارتقای امنیت ۱۴۰۴
مرکز مدیریت راهبردی افتای ریاست جمهوری طرح ۱۴۰۴ ارتقای امنیت سایبری را به دستگاه‌های زیرساختی ابلاغ کرد.  

- این مرکز ویرایش جدید «طرح ضربتی ارتقاء سطح آمادگی برای شناسایی و مقابله با حملات سایبری» را برای اجرا از مهر ۱۴۰۴ تا شهریور ۱۴۰۵ تدوین کرده است تا در شرایط پس از دفاع مقدس ۱۲ روزه و تشدید حملات هوشمند ترکیبی رژیم صهیونیستی و آمریکا به ویژه در حوزه سایبری، اقدامات فوری و اولویت دار برای ارتقاء سطح امنیت دستگاه‌های زیرساختی، تعیین و تبیین شود.
- با توجه به نقش و وظایف دستگاه‌های زیرساختی در زمینه امن‌سازی، مرکز مدیریت راهبردی افتا مرحله نخست این طرح را در سال ۱۴۰۳ تهیه و ابلاغ کرده بود تا دستگاه‌های زیرساختی بر اساس این طرح و با مشارکت و هماهنگی مرکز افتا نسبت به ارتقاء سطح آمادگی خود در پیشگیری و مقابله با حملات سایبری، اقدام کنند.
- دستگاه‌های زیرساختی در طول اجرای برنامه عملیاتی ارتقای سطح بلوغ امنیت سایبری دستگاه، باید هر دو ماه یکبار (با شروع از انتهای آذر ماه)، گزارش پیشرفت برنامه عملیاتی و سطح امنیت سایبری دستگاه را بر اساس مدل بلوغ و سطح بندی (فصل سوم این سند)، برای مرکز افتا ارسال کنند و این مرکز نیز پس از دریافت گزارش‌های دستگاه‌های زیرساختی، آخرین وضعیت رتبه بندی آنها را بر اساس سطح بلوغ احصاء شده تهیه و به مراجع بالادستی اعلام خواهد کرد.
- مرکز مدیریت راهبردی افتای ریاست جمهوری از تمامی صاحب نظران این حوزه دعوت می‌کند تا ضمن مطالعه «طرح ضربتی ارتقاء سطح آمادگی برای شناسایی و مقابله با حملات سایبری» نظرات، انتقادات و پیشنهادات خود را تا پایان آبان ماه به دبیرخانه این مرکز (تهران، خیابان شهید بهشتی، خیابان قائم مقام فراهانی، خیابان شهدا، پلاک ۱) و یا از طریق ایمیل زیر ارسال کنند.

🔗 [email protected]

#سند #افتا

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
tarh_zarbati_afta.pdf
510.7 KB
📄 طرح ضربتی ارتقاء سطح آمادگی برای شناسایی و مقابله با حملات سایبری

#سند #افتا

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1😨4👍31🤔1
Building a Threat Led Cybersecurity Program With Cyberthreat Intelligence

ایجاد یک برنامه امنیت سایبری تهدید-محور با استفاده از هوش تهدیدات سایبری

#ISACA

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1😨1
Building_a_Threat_Led_Cybersecurity_Program_With_Cyberthreat_Intelligence.pdf
630.9 KB
Building a Threat Led Cybersecurity Program With Cyberthreat Intelligence

#ISACA

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1😨1
فکت امنیتی و حریم خصوصی 🤦🏻‍♂️

آیا می‌دانستید؟
شما می‌توانید صرفاً با نشستن در پذیرش درمانگاه و بیمارستان، هر پنج دقیقه "نام، نام خانوادگی، کد ملی، شماره موبایل و رمز کارت" واقعی یک نفر رو به دست بیارید ..!

#هشدار

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29😁96
Microsoft Exchange Server Security Best Practices 2025.pdf
533.9 KB
Microsoft Exchange Server Security Best Practices

October 2025 - version 1

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
بدافزارهای هوشمند
نسل جدید تهدیدات سایبری

«
وقتی هوش مصنوعی، علیه ما می‌جنگد»

#اینفوگرافیک
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت:
لطفاً به گیرنده‌هایتان دست نزنید، هم کلادفلر مشکل دارد و هم قطعی گسترده در خارج از کشور در ارمنستان داریم.

#اختلال

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍53
This media is not supported in your browser
VIEW IN TELEGRAM
📞 تماس ناشناس، تهدید جدید هوش مصنوعی!

هوش مصنوعی حالا می‌تواند تنها در عرض چند ثانیه، صدای شما را تقلید کند. کلاهبرداران از این روش برای جعل هویت و سرقت اطلاعات استفاده می‌کنند.

#AI #هشدار

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Cloudflare outage on November 18, 2025

کلادفلر جزئیات فنی بزرگ‌ترین قطعی تاریخ خود را افشا کرد: یک اشتباه ساده، اینترنت را برای ساعت‌ها از کار انداخت

- کلادفلر امروز (۱۹ نوامبر ۲۰۲۵) گزارش کاملی از علت قطعی گسترده‌ای که از ساعت ۱۱:۲۰ UTC آغاز شد منتشر کرد. این قطعی ناشی از حمله سایبری نبود، بلکه یک اشتباه پیکربندی داخلی در به‌روزرسانی دسترسی‌های دیتابیس ClickHouse بود.
- در اثر این تغییر، یک کوئری در سیستم Bot Management داده‌های تکراری کشید و فایل ویژگی‌های مدل یادگیری ماشین (که هر ۵ دقیقه به‌روزرسانی می‌شود) دو برابر حد مجاز (۲۰۰ ویژگی) شد. این موضوع باعث panic در پروکسی اصلی کلادفلر (FL و FL2) شد و در نتیجه:
میلیون‌ها سایت تحت حفاظت کلادفلر خطای ۵xx گرفتند، Turnstile CAPTCHA کاملاً از کار افتاد و لاگین‌ها قفل شد، Workers KV و داشبورد کلادفلر قطع شد، برخی خدمات امنیتی ایمیل موقتاً ضعیف شدند.
- ابتدا تصور شد حمله DDoS عظیم است، اما پس از چند ساعت مشخص شد مشکل داخلی است. کلادفلر با متوقف کردن انتشار فایل معیوب و rollback به نسخه سالم، در ساعت ۱۷:۰۶ UTC سرویس را کامل بازگرداند.
- مدیرعامل کلادفلر این حادثه را «دردناک‌ترین قطعی هسته‌ای از سال ۲۰۱۹» خواند و عذرخواهی کرد.
- این سومین قطعی بزرگ زیرساخت ابری در کمتر از یک ماه بود:
۲۹ اکتبر:
قطعی جهانی Azure
۲۰ اکتبر:
قطعی ۱۵ ساعته AWS US-East-1
۵ نوامبر:
مشکل پرداخت آمازون

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
25👍4
💩 شمارۀ ‌تلفن همهٔ کاربران واتس‌اپ لو رفت.

محققان اتریشی اعلام کردند که توانسته‌اند شماره‌ تلفن تمام ۳.۵ میلیارد کاربر واتس‌اپ را استخراج کنند؛ آنها به عکس پروفایل ۵۷ درصد کاربران و متن بیوی ۲۹ درصد دیگر نیز دسترسی یافتند.
بااین‌حال متا می‌گوید اطلاعات لورفته داده‌های عمومی بوده و اطلاعات کاربرانی که تصمیم به خصوصی‌کردن حساب خود گرفته‌اند در معرض نمایش قرار نگرفته است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔54
آشنایی با مسیر مدیرانی که آینده امن تاب‌آور سازمان را می‌سازند

در این وبینار، با حضور یکی از اساتید باتجربه و فعال در شرکت‌های بین‌المللی، مدیر امنیت شرکت A&A هلند و محقق شرکت مایکروسافت دکتر سهراب بهروزیان، درباره موضوعات زیر صحبت می‌کنیم:
- تحولات جدید نقش مدیران امنیت (CISO & Cyber Leaders)
- مهارت‌هایی که مدیران امنیت در سال ۲۰۲۵ بدون آن‌ها موفق نیستند
- شکاف‌های رایج در سازمان‌های ایرانی و تجربه کشورهای پیشرو
- مسیر پیشنهادی ما برای توانمندسازی مدیران امنیت در کارگاه‌ها و بوت‌کمپ تخصصی پیشِ‌رو

زمان برگزاری: یکشنبه ۲ آذرماه ۱۴۰۴ ساعت ۱۰:۳۰ الی ۱۱:۳۰

لینک ثبت‌نام در وبینار رایگان
🔗 https://evand.com/events/ciso-master

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3😁2
This media is not supported in your browser
VIEW IN TELEGRAM
در فضای مجازی ممکن است با مزاحمت، تهدید، #کلاهبرداری یا انتشار غیرمجاز اطلاعات شخصی روبه‌رو شوید.
در این مواقع ساکت نمانید و موضوع را از طریق شماره تماس شبانه‌روزی 096380 به #پلیس_فتا اطلاع دهید.

با آگاهی، مسئولیت‌پذیری و همراهی با پلیس فتا، از حریم خصوصی خود محافظت کنید.

#هشدار #آگاهی_رسانی

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
15
🖱️ فهرست شركت‌ها و آزمایشگاه‌های دارای مجوز افتا

قابل توجه راهبران سامانه‌های سازمانی در دستگاه‌ها و سازمان‌های دارای زیرساخت حیاتی

- شرکت‌های دارای مجوز افتا در حوزه خدمات
- شرکت‌های دارای مجوز افتا در حوزه محصولات
- فهرست آزمایشگاه‌ها

تاریخ بروزرسانی: آبان‌ماه ۱۴۰۴
مرکز مدیریت راهبردی #افتا

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM