امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Professional.Red.Teaming_Chapter_12.pdf
1.3 MB
فصل دوازدهم #کتاب "تیم قرمز حرفه‌ای" (تیم قرمز معکوس)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم | فصل هشتم | فصل نهم | فصل دهم | فصل یازدهم

📖 نسخه اصلی کتاب

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
ستار هاشمی (وزیر ارتباطات): استفاده بی‌رویه از فیلترشکن باعث مشکلات ضدامنیتی شده است

- دولت و وزارت ارتباطات تأکید می‌کنند که موضوع فیلترشکن‌ها جدی است و محدودیت‌ها از منظر امنیتی برای کشور مشکل‌آفرین بوده است. دلایل امنیتی مختلفی مطرح شده و این ادعا مبانی اصطلاحی قوی دارد.
- تأکید می‌شود که بیش از ۸۰ درصد مردم از فیلترشکن استفاده می‌کنند و این واقعیت نشان‌دهنده وجود یک نیاز است. با این حال استفاده بی‌رویه از فیلترشکن، به مسائل ضد امنیتی منجر شده است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13😁9👍31🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات:
هدف حمله سایبری چند روز گذشته یکی از اپراتورهای ما بود.


#حمله #حمله_سایبری #جنگ_سایبری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9😁6👍31
#فرصت_همکاری دو موقعیت شغلی در تیم Tech Security اسنپ‌فود

اگر دوست داری روی سیستم‌های واقعی و در مقیاس بزرگ کار کنی، چالش‌های جدی امنیتی رو حل کنی، بخشی از یک تیم حرفه‌ای و اثرگذار باشی، منتظر آشنایی باهات هستیم.

▪️ Senior Web Penetration Tester

▪️ Senior Red Team Specialist

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎114😁4😐1
گروه هکری حنظله: ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد

🟢 گروه هکری حنظله: شمارش معکوس آغاز شده است. ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد. اگر منتظر افشای رازهای «ملکه» هستید، بگذارید این شب را در اضطراب بگذراند؛ امشب خواب به چشمش نخواهد آمد. ما برای سپیده‌دم برنامه‌هایی داریم.

#حنظله

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23😁10👎32
🚨 الان بد موقعی برای #هک شدن گوشی‌تون هست

به‌هیچ عنوان روی لینک‌ها کلیک نکنید، با گوشی آلوده به شماره‌های ذخیره‌شده در گوشی‌تون پیام می‌دن، این‌بار نه برای درخواست پول فوری


⚠️ این پیام رو به اطلاع عزیزانتون برسونید

#هشدار #هوشیار_باشید

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎14👍85😁1🤯1
✏️ آغاز تدوین نقشه راه بومی امنیت سایبری صنایع کشور

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات از شروع تدوین نقشه راه بومی امنیت سایبری صنایع با مشارکت مرکز #افتا ، معاونت علمی ریاست‌جمهوری و دیگر نهادهای مسئول خبر داد.

- محمدحسین شیخی در سمینار تخصصی «آشنایی با تهدیدات نوین سایبری صنعتی و روش‌های مقابله با آن‌ها» با اشاره به تغییر آرایش تهدیدات سایبری در سطح جهانی اعلام کرد که زیرساخت‌های صنعتی به‌طور فزاینده‌ای هدف حملات سایبری هدفمند قرار گرفته‌اند و این موضوع به یکی از چالش‌های جدی حوزه فناوری اطلاعات تبدیل شده است.
- وی با تأکید بر ضرورت بومی‌سازی راهکارهای دفاع سایبری، امن‌سازی زیرساخت‌های صنعتی و حرکت به سمت ایجاد بازدارندگی فناورانه را یک اولویت اجتناب‌ناپذیر برای کشور دانست.
- رئیس پژوهشگاه ارتباطات همچنین از تمرکز ویژه بر امنیت اینترنت اشیای صنعتی (IIoT) و برنامه‌ریزی برای راه‌اندازی آزمایشگاه‌های مرجع اصالت‌سنجی تجهیزات صنعتی خبر داد.
- به گفته شیخی، تدوین نقشه راه فناوری‌های امن‌ساز با همکاری دستگاه‌های مسئول آغاز شده و این مسیر با هدف ایجاد هماهنگی مؤثر و منسجم در مقابله با تهدیدات سایبری صنعتی ادامه خواهد یافت.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁4👍2👎1
امنیت سایبری | Cyber Security
گروه هکری حنظله: ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد 🟢 گروه هکری حنظله: شمارش معکوس آغاز شده است. ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد. اگر منتظر افشای رازهای «ملکه» هستید، بگذارید این شب را در اضطراب بگذراند؛ امشب خواب…
🔴 گروه هکری #حنظله اعلام کرد به موبایل (iPhone 15 Pro) «آیلت شاکد» Ayelet Shaked وزیر دادگستری سابق اسرائیل نفوذ کرده است.

- این گروه مجموعه‌ای از تصاویر و ویدیوها را منتشر و اعلام کرد که از موبایل هک‌شدۀ شاکد استخراج شده است.
- در میان این تصاویر، عکس‌هایی از شاکِد با لباس نظامی نیز دیده می‌شود.
- هکرها از در اختیار داشتن «۵۰ ویدیو» سخن گفته‌اند و هشدار داده‌اند افشاگری‌ها در هفته‌ها و ماه‌های آینده ادامه خواهد یافت.

در بخشی از بیانیه‌ حنظله آمده است:
وقتی به عملیات سایبری پیشرفته با استفاده از ابزارهایی مانند Pegasus و Paragon متوسل شدید، منطقی بود که جبهه مقاومت به دنبال راه‌حل‌های نوآورانه باشد و سیستم‌هایی مانند Naem را برای مقابله با حملات شما و دفاع از منافع خود توسعه دهد. بازی تغییر کرده است و اکنون باید متوجه شوید که اقدامات شما دیگر بی‌پاسخ نمی‌ماند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168👎5
Forwarded from Milad Nouri(ツ) میلاد نوری
هشدار کلاهبرداری! ⚠️

سایت آسان خودرو (asan‌-‌khod‌ro.‌store ) که تبلیغ آن (به صورت بنر بزرگ) به واسطه یکتانت در بخش وسائل نقلیه دیوار نمایش داده می‌شود، یک کلاه‌برداری فیشینگ است و کاربر را به بهانه ثبت‌نام خودرو، مجبور به نصب اپلیکیشن با دسترسی مشاهده و ارسال پیامک (شیوه معمول اکثر بدافزارهای ایرانی) می‌کند و پس از خالی کردن حساب بانکی قربانی، پیامی برای لیست مخاطب‌های قربانی ارسال می‌کند تا قربانی‌های بیشتری در دام این کلاهبرداری بیفتند.
‌‌
⚠️ دیوار بزرگ‌ترین پلتفرم آگهی و یکتانت هم (احتمالا) بزرگ‌ترین سرویس تبلیغاتی ایران هستند. اما متاسفانه با سهل‌انگاری در نظارت، انقدر ساده و مستقیم اپلیکیشن فیشینگ را در دسترس کاربرها قرار داده‌اند.
اگر قبل از تایید چنین بنری، یک نگاه خیلی سطحی و گذرا به این سایت می‌انداختند، از نداشتن اینماد، لینک دانلود مستقیم اپ (بدون حضور در مارکت‌ها) و... متوجه می‌شدند که یک سایت مجاز و بدون ریسک نیست.

انتشار تبلیغ چنین بدافزاری در دیوار و یکتانت باعث می‌شود کاربر با اعتماد به دیوار، راحت‌تر از سایر روش‌ها در دام این فریب و کلاهبرداری بیفتد.

امیدوارم دیوار و یکتانت نسبت به این مورد به کاربران خود هشدار لازم را بدهند تا کاربرانی که قبل از این در این دام گرفتار شده‌اند، اقدامات لازم را انجام دهند.

مثل همیشه در نصب اپلیکیشن‌ها به صورت مستقیم از سایت‌ها محتاط باشید تا در دام کلاهبردارها نیفتید و پولی از دست ندید.

🖥 @MiladNouriChannel
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5😁2
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از صحبت‌های ‌ترامپ در خصوص ربایش نیکلاس مادورو و همسرش از ونزوئلا

- هیچ کشوری در دنیا وجود ندارد که بتواند کاری را انجام دهد که آمریکا دیروز انجام داد. هیچ‌کدام. حتی نزدیکش هم نیستند.
- تمام توان نظامی ونزوئلا کاملاً بی‌اثر شد، چون مردان و زنان فوق‌العاده ارتش ما، همراه با نیروهای اجرای قانون ایالات متحده، کاری را انجام دادند که غیرممکن به نظر می‌رسید.
- ما مادورو را در دل شب گرفتیم.
شب بود. کاملاً تاریک. چراغ‌های کاراکاس عمداً خاموش شده بود، به خاطر توانایی‌های خاصی که فقط ما داریم. تخصصی که هیچ‌کس دیگر ندارد.
هوا تاریک و مرگبار بود اما او دستگیر شد. مأموریت انجام شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎19👍16🤔52😁2
معاون مبارزه با کلاهبرداری پلیس آگاهی:
- مجرمان از جرایم خشن به کلاهبرداری‌های نرم روی آورده‌اند. بیشترین فراوانی کلاهبرداری در تهران و استان‌های مرکزی ثبت شده است.
- فروش وام و امتیاز وام از شگردهای رایج کلاهبرداران است. در بسیاری از آگهی‌های وام فوری اصلاً وامی در کار ندارند.
- دریافت هزینه‌های اندک اداری روش فریب قربانیان است. شهروندان دریافت وام را فقط از طریق بانک‌ها پیگیری کنند.

فریب این تراکت‌های نصب شده در و دیوار با عنوان وام فوری رو نخورید!

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
‼️ توضیحات فیشر

به نظرم دلیل اصلی آف شدن فیش، همین دوستایی هستن که یه قالب (درگاه) ساده می‌گیرن و فکر می‌کنن کارشون تمومه!

واقعیتش اینه که ۹۰ درصد درگاه‌هایی که تا الان دیدم، مستقیم تارگت رو به صفحه اصلی منتقل میدن. الان دیگه سال ۲۰۲۶ هستیم! هر آدمی روزی ده‌ها بار وارد وبسایت ها می‌شه، خرید آنلاین می‌کنه، کار اداری انجام میده... فکر می‌کنین نمی‌فهمه کدوم سایت فیکه و کدوم واقعی؟!

نکته اینه وقتی از مهندسی اجتماعی استفاده می‌کنی، باس یع اکوسیستم کامل بسازی منظورم اینه که:

• یه وبسایت کمپانی واقعی و حرفه‌ای راه بنداز (نه یه پیج تک‌صفحه‌ای بی‌محتوا)
• محتوای باکیفیت داشته باش که اعتماد ایجاد کنه
• هیچ درخواست پیش‌پرداختی یا پرداخت مشکوکی نداشته باش
• اول اعتماد بساز، بعد به هدف اصلی برس

وقتی این کارو درست انجام بدی، خودت متوجه تفاوت بین یه وبسایت کامل و حرفه‌ای با یه قالب تک‌صفحه‌ای مسخره می‌شی. فرق زمین تا آسمونه

به قول معروف: یا این کارو درست انجام بده، یا اصلاً وارد نشو. آدم‌ها الان خیلی باهوش‌تر از اونین که فکر می‌کنی!🚶


#هشدار #کلاهبرداری #فیشینگ

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5
بر اساس اعلام معاونت حکمرانی الکترونیک و هوشمندسازی دولت سازمان اداری و استخدامی کشور، مراکز و ادارات کل فناوری اطلاعات و امنیت فضای مجازی یا عناوین مشابه دستگاه‌های اجرایی مکلفند فهرست اسامی داوطلبان پیشنهادی ناظر داده خود را حداکثر تا دو برابر ظرفیت قانونی، از طریق زیرسامانه حکمرانی داده‌مبنا به نشانی hokmrani.aro.gov.ir برای تکمیل رزومه و شرکت در آزمون برخط معرفی کنند.

جزئیات بیشتر:
🔗 https://www.aro.gov.ir/fa-IR/PortalAro/4917/news/view/14602/3217/آغاز-برگزاری-«رویداد-ملی-انتخاب-و-تعیین-ناظران-داده-ایران»-در-دستگاه%E2%80%8Cهای-اجرایی

پ.ن: آیا قرار هست یه‌جورایی سازمان‌ها DPO (Data Protection Officer) داشته باشند؟

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM