امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
❤️ ادعای نفوذ سایبری به سامانه‌های باشگاه پرسپولیس

یک بازیگر تهدید/گروه هکری مدعی شده است که به وب‌سایت باشگاه پرسپولیس نفوذ کرده و به بخشی از اطلاعات و اسناد محرمانه این باشگاه دسترسی یافته است.

بر اساس ادعای مطرح‌شده، داده‌های استخراج‌شده شامل حدود ۱۲۰ سند و قرارداد مرتبط با بازیکنان، مربیان و سایر عوامل باشگاه بوده که برخی از آن‌ها دارای ماهیت مالی، اداری و هویتی هستند. این گروه مدعی دسترسی به اطلاعاتی از جمله کارت‌های شناسایی، پاسپورت‌ها، قرارداد بازیکنان و شماره‌های تماس شده و اعلام کرده این داده‌ها را برای فروش عرضه کرده است.
این گروه تهدید کرده است در صورت عدم واکنش مدیران باشگاه، بخشی از اطلاعات به‌دست‌آمده را منتشر خواهد کرد.
با گذشت حدود ۴۸ ساعت از انتشار این ادعا، تاکنون واکنش رسمی و شفافی از سوی باشگاه پرسپولیس منتشر نشده و صحت این نفوذ سایبری نیز از سوی هیچ نهاد رسمی تأیید نشده است.

#هک #نفوذ #پرسپولیس

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4😐2
و AI Recruiter در عمل 😉 تجربه جالب یک متقاضی کار از روند مصاحبه‌اش در شرکت اسنپ‌مارکت

❕️ اتفاقی که توقع نداشتم به این زودی‌ها بیوفته…!

دو روز پیش یه پیام‌ از اسنپ مارکت برام اومد که روزمه‌ات مورد تایید قرار گرفته و بزودی دستیار هوش مصنوعی! باهات تماس میگیره تا تایم مصاحبه‌ات رو باهات هماهنگ کنه!!
بعد از یک ساعت باهام تماس گرفت و طوری صحبت میکرد که اگه از قبل نمیدونستم بعید میدونم تشخیص میدادم که دارم با انسان حرف نمیزنم.

خیلی گرم باهام صحبت کرد و تایم مصاحبه باهام ست کرد و گفت لینک میفرسته و مصاحبه هم با خودش خواهد بود (دستیار هوش مصنوعی).

وقتی که لینک فرستاد توضیح داده بود که میتونم طی ۴۸ ساعت هر تایمی که دوست داشتم مصاحبه رو انجام بدم( این بنظرم امکان فوق‌العاده‌ایه!)

مصاحبه کاملا تعاملی بود و سوالاش رفتاری و فنی بود و تمامی سوال‌هایی که من داشتم رو هم کامل جواب داد.

تجربه خیلی خفنی رو اسنپ‌مارکت با این شیوه جذب‌شون برام ساختن و انگار دیگه کم کم پوزیشن‌های Coordinator جذب و استخدام از بین خواهد رفت!

برام خیلی جالب بود که از غربال رزومه تا هماهنگی جلسه مصاحبه و تماس تلفنی و حتی مصاحبه HR دیگه قراره توسط Ai انجام بشه و حتی نتیجه مصاحبه ها رو هم تحلیل کنه و درنهایت احتمالا فقط مصاحبه نهایی رو فعلا با شخص مربوطه داشته باشیم.

#AI
#فرصت_همکاری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎5😁4
🇮🇷 ایرنیک: احراز هویت رو فوری کامل کنید!

ایرنیک یه ایمیل فوری فرستاده و گفته ارتقای احراز هویت برای همه کاربرا اجباری شده. طبق گفته خودشون، این تصمیم به دستور معاونت امنیت مرکز ملی فضای مجازی گرفته شده و باید سریع انجام بشه.

نکته‌
اگه دامنه ir داری و احراز هویت سطح دو (احراز هویت کامل از سامانه هدا) کامل نباشه، ممکنه دسترسی‌ات به سرویس‌ها محدود بشه. برای کسب‌وکارهای آنلاین، می‌تونه ریسک از دست دادن کنترل دامنه داشته باشه …

ورود مستقیم به پنل احراز هویت

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎102
امنیت سایبری | Cyber Security
🇮🇷 ایرنیک: احراز هویت رو فوری کامل کنید! ایرنیک یه ایمیل فوری فرستاده و گفته ارتقای احراز هویت برای همه کاربرا اجباری شده. طبق گفته خودشون، این تصمیم به دستور معاونت امنیت مرکز ملی فضای مجازی گرفته شده و باید سریع انجام بشه. نکته‌ اگه دامنه ir داری و احراز…
آخرین آمار دامنه‌های ثبت شده

ایرنیک توی آمارش گفته حدود ۱.۸ میلیون دامنه ir ثبت شده، حدوداً از هر ۵۰ نفر ایرانی، یک نفر یک دامنه ثبت کرده، البته اگر حقوقی‌ها رو در نظر نگیریم و اینکه بخشی از این دامنه‌ها، پارک شده و برای فروش و دلالی هستند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
حنظله موبایل رئیس دفتر نتانیاهو را هک کرد

- گروه هکری #حنظله با انتشار بیانیه‌ای مدعی شد تلفن همراه (آیفون ۱۶ پرومکس) تساخی براورمن، رئیس دفتر بنیامین نتانیاهو، را هک کرده و به حجم قابل‌توجهی از اطلاعات حساس و محرمانه دست یافته است.
- براورمن به‌عنوان یکی از کلیدی‌ترین افراد در ساختار قدرت اسرائیل شناخته می‌شود و نقش محوری در مدیریت ارتباطات، تصمیمات و پیام‌های محرمانه نخست‌وزیر و کابینه دارد.
- به گفته حنظله، این عملیات با عنوان «بی‌بی‌گیت» انجام شده و صرفاً یک نفوذ مقطعی نبوده، بلکه نتیجه رصد و دسترسی چندساله به ارتباطات مقامات اسرائیلی، به‌ویژه در نشست‌ها و تعاملات پشت‌پرده است.
- این گروه در پایان پیام خود با لحنی هشدارآمیز خطاب به مقامات رژیم صهیونیستی اعلام کرده است:
«حتی آن‌هایی که برای حفظ امنیت مکالماتشان ساعت‌ها در ارتفاع بالا و بر فراز اقیانوس‌ها پرواز می‌کنند، بدانند که حنظله همیشه در حال شنود است.»

#هک #نفوذ

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16😁10
🪟 برنامه بلندپروازانه مایکروسافت برای جایگزینی C و ++C با Rust تا سال ۲۰۳۰

- مایکروسافت در قالب یک پروژه‌ی عظیم مدرن‌سازی نرم‌افزاری اعلام کرده است که قصد دارد تا سال ۲۰۳۰، بخش عمده‌ای از کدهای نوشته‌شده به زبان‌های قدیمی C و C++ را با زبان ایمن‌تر Rust جایگزین کند. این اقدام در راستای افزایش امنیت، پایداری و کاهش ریسک‌های ساختاری در محصولات کلیدی این شرکت انجام می‌شود.
- گیلن هانت، از مهندسان ارشد مایکروسافت، با طرح هدف جاه‌طلبانه‌ی
«یک مهندس، در یک ماه، یک میلیون خط کد» از توسعه‌ی یک زیرساخت پردازش کد در مقیاس بسیار بزرگ خبر داده است. این زیرساخت مبتنی بر گراف‌های مقیاس‌پذیر کد و عامل‌های هوش مصنوعی (AI Agents) است که امکان تحلیل، ارزیابی و تسهیل بازنویسی کدها را در ابعاد وسیع فراهم می‌کند.
- این پروژه بخشی از سرمایه‌گذاری استراتژیک مایکروسافت برای تبدیل Rust به یک زبان درجه‌اول (First-Class Language) در مهندسی سیستم‌ها، محصولات زیرساختی و سرویس‌های ابری این شرکت محسوب می‌شود.

📌 نکات کلیدی
امنیت حافظه (Memory Safety):
مهم‌ترین دلیل این مهاجرت، آسیب‌پذیری‌های مکرر زبان‌های C و ++C در مدیریت حافظه است؛ ضعفی که سهم قابل توجهی از حملات سایبری و رخنه‌های امنیتی را به خود اختصاص می‌دهد. نهادهای امنیتی معتبری مانند NSA و CISA نیز به‌طور رسمی بر مهاجرت به زبان‌های ایمن از نظر حافظه تأکید کرده‌اند.
تکذیب بازنویسی هسته ویندوز با هوش مصنوعی:
پس از واکنش‌ها و نگرانی‌های مطرح‌شده در شبکه‌های اجتماعی، مایکروسافت شفاف‌سازی کرد که هسته ویندوز قرار نیست به‌صورت مستقیم و خودکار توسط هوش مصنوعی به Rust بازنویسی شود. این پروژه در حال حاضر ماهیتی تحقیقاتی و زیرساختی دارد و هدف آن، تسهیل و ایمن‌سازی مهاجرت میان‌زبانی است.
همسویی با روند جهانی صنعت:
مایکروسافت در این مسیر تنها نیست. شرکت‌هایی مانند گوگل (به‌ویژه در تیم اندروید) و نهادهایی مانند DARPA نیز در حال انتقال بخش‌هایی از پروژه‌های خود به Rust هستند تا هم امنیت و هم بهره‌وری توسعه را افزایش دهند.
سوابق موفق قبلی:
مایکروسافت پیش از این، بخش‌هایی از کرنل ویندوز ۱۱ را با موفقیت به Rust منتقل کرده و نتایج مثبتی از نظر پایداری و کاهش باگ‌های امنیتی گزارش داده است.
نقش فزاینده هوش مصنوعی در توسعه نرم‌افزار:
در حالی که بازنویسی کامل ویندوز با AI تکذیب شده، ساتیا نادلا اعلام کرده است که در حال حاضر حدود ۳۰٪ از کدهای جدید مایکروسافت با کمک هوش مصنوعی تولید می‌شوند؛ آماری که نشان‌دهنده تغییر بنیادین در شیوه توسعه نرم‌افزار است.

📌 جمع‌بندی
- تلاش مایکروسافت برای حذف تدریجی کدهای قدیمی و ناایمن، نشانه‌ی یک تغییر پارادایم اساسی در صنعت نرم‌افزار است؛ تغییری که در آن «امنیت ساختاری» بر «قدمت و میراث کد» اولویت پیدا می‌کند.
- اگرچه بازنویسی کامل سیستم‌عاملی به وسعت ویندوز توسط هوش مصنوعی هنوز پرریسک و دور از واقعیت به نظر می‌رسد، اما استفاده از ابزارهای هوشمند برای تحلیل، ارزیابی و ترجمه کدها به زبان‌های ایمن‌تری مانند Rust به یک ضرورت اجتناب‌ناپذیر تبدیل شده است.
- این پروژه نه‌تنها امنیت ویندوز و سرویس‌های ابری Azure را تقویت می‌کند، بلکه می‌تواند استاندارد جدیدی برای توسعه نرم‌افزارهای زیرساختی در سطح جهان تعریف کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93👎3😁2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
بازتاب هک تلفن همراه رئیس دفتر نتانیاهو

- اطلاعات براورمن (نزدیکترین فرد به نتانیاهو) در دستان هکرهای ایرانی قرار دارد
- از نخست وزیر سابق تا رئیس دفتر نخست وزیر حاضر در یک هفته، ۲ تلفن همراه #هک شده است
- اذعان کارشناس برنامه: این‌ها پیامد جنگ سایه‌ها و نبردهای سایبری میان ایران و اسرائیل است!

#حنظله
#Handala

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍5🤯5👎3😁1
تهدیدهای پیشرفته و مستمر APT : نگاهی عمیق به جنگ سایبری مدرن

#اینفوگرافیک

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🔵 ‏ مدیرعامل شرکت ارتباطات زیرساخت: شب گذشته سامانه زیرساخت بزرگ‌ترین حمله DDOS در سال‌های اخیر به لحاظ تعداد بسته در ثانیه را به مقصد یکی از اپراتورهای کشور شناسایی و مقابله کرد. این حمله بیش از ۷۲۰ میلیون بسته در ثانیه بود که 502 pps آن با سامانه خود زیرساخت و مابقی در خارج از کشور مقابله شد. این حمله که از ۱۲۵۰۰۰ منبع توزیع شده در سراسر دنیا انجام گرفت، یکی از ۱۲ حمله بزرگ جهان به لحاظ تعداد بسته در ثانیه بود.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😁4🤯42
Media is too big
VIEW IN TELEGRAM
چطور ۹۰ میلیون دلار خسارت رو جبران کردین؟

مهمان این قسمت امیرحسین راده؛ هم‌بنیانگذار #نوبیتکس ، امیرحسین توی دانشگاه مهندسی شیمی خونده و چندسالی کار مرتبط به رشته‌ش هم انجام داده اما یه روزی با دوستاش تصمیم میگیرن یه صرافی رمزارز بزنن و اینطوری از سال ۹۶ ماجرای نوبیتکس شروع میشه.

توی این گفتگو راجع به مسیر رشد نوبیتکس و بالا و پایین‌هاش حرف زدیم، اینکه یه تیم کوچیک از یه محیط کار اشتراکی چطور رشد میکنه و بزرگ و بزرگتر میشه و بعدها میتونه به جایی برسه که بتونه از اون ماجرای #هک ۹۰میلیون دلاری رد بشه و این خسارت بزرگ رو جبران کنه و ادامه بده.

گفتگوی کامل با امیرحسین راد(هم‌بنیان‌گذار و رئیس هیئت مدیره نوبیتکس) رو میتونید از لینک‌های زیر ببینید/بشنوید؛

یوتیوب
https://youtu.be/QFL3YuP1dvU?si=l17OrjEwe6VW_9ut

کست‌باکس
https://castbox.fm/vb/886493623

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎4🤔43
🚨 گزارش آنتی‌ویروس پادویش با عنوان «موج جدید حملات به سازمان‌های ایران: انتشار فایل‌های آلوده از طریق لینک‌های کمکی وب‌سایت Soft98»

بر اساس مشاهدات تیم امنیتی “شرکت نرم‌افزاری امن‌پرداز” در بخشی از وب‌سایت soft98، لینک‌های کمکی دانلود (Mirror Link) کاربران را به یک سرور آلوده (با آدرس www.mirrored.to ) هدایت می‌کنند!

🔗 https://news.amnpardaz.com/1404/10/17868/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤔63
راهنمای بازار جهت شناسایی و مدیریت ریسک‌ها و چالش‌های امنیت هوش مصنوعی

#گارتنر
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
‎⁨راهنمای_بازار_جهت_شناسایی_و_مدیریت_ریسک_ها_و_چالش_های_امنیت_هوش⁩.pdf
10.5 MB
راهنمای بازار جهت شناسایی و مدیریت ریسک‌ها و چالش‌های امنیت هوش مصنوعی

#گارتنر
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3😁1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
هشدارها رو جدی بگیرید
کلیک نکنید، باز نکنید، نصب نکنید …
اتفاق فقط برای دیگران نیست!
شاید طعمه/قربانی بعدی تو یا یکی از نزدیکانت باشد …

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
#فرصت_همکاری کارشناس شبکه و امنیت در شرکت سیف‌سافت

شرح وظایف:
- پشتیبانی فنی در حوزه نرم‌افزارهای امنیتی مانند GData, Kaspersky، ESET، Safetica و…
- مشارکت در توسعه و ارتقای سطح دانش فنی شرکت
- انجام سایر امور محوله مرتبط با حوزه امنیت و زیرساخت

شرایط احراز
- مدرک تحصیلی کارشناسی در رشته‌های کامپیوتر یا فناوری اطلاعات
- حداقل ۲ سال سابقه فعالیت در موقعیت شغلی مرتبط
- آشنا با Active Directory - Exchange Server
- نوع همکاری تمام‌وقت (شنبه تا چهارشنبه)

ارسال رزومه:
✉️ [email protected]

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
انواع جرایم سایبری

#اینفوگرافیک

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🟪 همراه اول برای توسعه سکوی هوش آسیب‌پذیری فراخوان داد

فراخوان عمومی «شناسایی شرکت‌ها و توسعه‌دهندگان توانمند در زمینه مدیریت و ارکستراسیون سکوی هوش آسیب‌پذیری»

مرکز تحقیق و نوآوری شرکت ارتباطات سیار ایران (همراه‌اول)، درصدد شناسایی شرکت‌ها و توسعه‌دهندگان توانمند در زمینه "مدیریت و ارکستراسیون سکوی هوش آسیب‌پذیری" است.
"سامانه مدیریت، راهبری و احراز هویت هوش آسیب‌پذیری" وظیفه تجمیع و ارکستراسیون زیرسامانه‌ها، و همچنین احراز هویت و تعیین سطح دسترسی کاربران را در "سکوی هوش آسیب‌پذیری" در حال توسعه در شرکت همراه‌اول را برعهده دارد.
متقاضیان می‌توانند در صورت برخورداری از تخصص، تجربه و دانش فنی در حوزه مذکور، نسبت به ارائه مستندات، محصولات و قابلیت‌های خود اقدام نمایند. داوطلبان کلیه مستندات مرتبط شامل سوابق و توانمندی‌های خود در زمینه‌های مذکور را به آدرس تهران، بلوار نلسون ماندلا (جردن)، بالاتر از میرداماد، خیابان یزدان‌پناه، تقاطع خیابان دبیر، پلاک 3، مرکز تحقیق و نوآوری همراه‌اول، کدپستی 1968873111 تحویل نمایند.
همچنین داوطلبان می‌­توانند در صورت وجود هرگونه سوال فنی با ایمیل info.R&[email protected] و یا شماره تلفن86087137 و در خصوص دریافت اسناد و یا موارد مرتبط با سایت با شماره تلفن 81712555 تماس حاصل نمایند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Professional.Red.Teaming_Chapter_12.pdf
1.3 MB
فصل دوازدهم #کتاب "تیم قرمز حرفه‌ای" (تیم قرمز معکوس)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم | فصل هشتم | فصل نهم | فصل دهم | فصل یازدهم

📖 نسخه اصلی کتاب

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
ستار هاشمی (وزیر ارتباطات): استفاده بی‌رویه از فیلترشکن باعث مشکلات ضدامنیتی شده است

- دولت و وزارت ارتباطات تأکید می‌کنند که موضوع فیلترشکن‌ها جدی است و محدودیت‌ها از منظر امنیتی برای کشور مشکل‌آفرین بوده است. دلایل امنیتی مختلفی مطرح شده و این ادعا مبانی اصطلاحی قوی دارد.
- تأکید می‌شود که بیش از ۸۰ درصد مردم از فیلترشکن استفاده می‌کنند و این واقعیت نشان‌دهنده وجود یک نیاز است. با این حال استفاده بی‌رویه از فیلترشکن، به مسائل ضد امنیتی منجر شده است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13😁9👍31🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات:
هدف حمله سایبری چند روز گذشته یکی از اپراتورهای ما بود.


#حمله #حمله_سایبری #جنگ_سایبری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9😁6👍31