امنیت سایبری | Cyber Security
14.7K subscribers
3.38K photos
531 videos
983 files
2.82K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
◼️ هشدار آسیب پذیری لینوکس

- تمام هسته‌های لینوکس که پس از سال ۲۰۱۷ منتشر شده‌اند، در برابر اشکالات بحرانی افزایش امتیاز آسیب‌پذیر هستند. یک اکسپلویت کوچک ۷۳۲ بایتی، امتیازات ریشه را در تمام توزیع‌های اصلی لینوکس اعطا می‌کند، و محیط‌های کانتینری به ویژه آسیب‌پذیر هستند. اثبات ادعا و وصله‌های آن به صورت عمومی در دسترس هستند.

- مهاجمانی که دسترسی اولیه به یک سیستم لینوکس دارند، می‌توانند یک اسکریپت کوچک را مانند هر کاربر غیرمجاز اجرا کنند، دسترسی کامل پیدا کنند و حتی از کانتینرهای Kubernetes فرار کنند.

- محققان امنیتی در Theori یک نقص منطقی حیاتی در هسته لینوکس را فاش کردند که به کاربران یک پوسته ریشه می‌دهد. اثبات ادعا فقط ۷۳۲ بایت کد پایتون است که فقط از ماژول‌های کتابخانه استاندارد استفاده می‌کند و نیازی به وابستگی اضافی ندارد.

- این اکسپلویت که Copy Fail نام دارد و با شناسه CVE-2026-31431 ردیابی می‌شود، "یک نقص منطقی خط مستقیم" است که نیازی به شرایط رقابتی یا آفست‌های خاص هسته ندارد.

در پست وبلاگ Xint Code، پلتفرم اسکن امنیتی هوش مصنوعی Theori، آمده است: «اسکریپت یکسان، چهار توزیع، چهار پوسته ریشه - در یک برداشت. همان فایل باینری اکسپلویت بدون تغییر در هر توزیع لینوکس کار می‌کند.»

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
1
خلاصه و تحلیل گزارش: «Careful Adoption of Agentic AI Services» (انتشار: ۲۰۲۶)
این گزارش یک راهنمای مشترک امنیتی است که توسط پنج آژانس امنیت سایبری «Five Eyes» (استرالیا ASD/ACSC، آمریکا CISA و NSA، کانادا Cyber Centre، نیوزیلند NCSC-NZ و بریتانیا NCSC-UK) تهیه شده و روی سایت وزارت دفاع آمریکا منتشر شده. هدف آن، هشدار و راهنمایی عملی برای سازمان‌ها (به‌خصوص بخش‌های دولتی، دفاعی و زیرساخت‌های حیاتی) است که می‌خواهند از Agentic AI (هوش مصنوعی عامل‌محور یا «عامل‌های هوشمند خودمختار») استفاده کنند.
خلاصه اجرایی (Executive Summary)
Agentic AI سیستم‌هایی هستند که بر پایه مدل‌های زبانی بزرگ (LLM) ساخته می‌شوند و می‌توانند بدون نظارت مداوم انسان فکر کنند، برنامه‌ریزی کنند، ابزار استفاده کنند، حافظه داشته باشند و اقدام واقعی انجام دهند (مثلاً قرارداد ببندند، ایمیل بفرستند، سرور تغییر دهند و…).
این سیستم‌ها می‌توانند وظایف تکراری و کم‌ریسک را خودکار کنند، اما ریسک‌های سایبری بسیار جدی‌تری نسبت به generative AI معمولی دارند. گزارش تأکید می‌کند:
• فقط برای وظایف کم‌ریسک و غیرحساس استفاده کنید.
• دسترسی گسترده به داده‌های حساس یا سیستم‌های حیاتی ندهید.
• ریسک‌ها را پیش‌بینی کنید، تأثیرشان روی عملیات را ارزیابی کنید و نظارت و اطمینان مداوم داشته باشید.
ساختار و نکات کلیدی گزارش
1. مقدمه تفاوت Agentic AI با Generative AI را توضیح می‌دهد: Generative AI فقط متن/تصویر تولید می‌کند، اما Agentic AI عمل می‌کند و خودمختار است.
2. ملاحظات کلی امنیتی
• Agentic AI تمام ریسک‌های LLM (مثل Prompt Injection) را ارث می‌برد + سطح حمله خیلی بزرگ‌تر می‌شود (ابزارها، داده‌های خارجی، حافظه).
• پیچیدگی سیستم‌های به‌هم‌پیوسته باعث «شکست‌های آبشاری» (cascading failures) می‌شود.
• امنیت AI باید جزء جدایی‌ناپذیر امنیت سایبری سازمان باشد، نه موضوع جدا.
3. ریسک‌های اصلی (۵ دسته)
ریسک‌های Privilege: عامل‌ها دسترسی بیش از حد بگیرند → پس از compromise، فاجعه ایجاد کنند (مثل «confused deputy» attack).
ریسک‌های طراحی و پیکربندی: اجزای سوم‌شخص ناامن، segmentation ضعیف.
ریسک‌های رفتاری: misalignment، رفتار فریبنده، قابلیت‌های emergent.
ریسک‌های ساختاری: orchestration ضعیف، ابزارهای خارجی، rogue agents.
ریسک‌های پاسخگویی: عدم شفافیت اقدامات، سخت بودن ردیابی.
4. بهترین شیوه‌های امنیتی (Best Practices) گزارش چهار مرحله کامل می‌دهد:
طراحی: least privilege، defense-in-depth، human oversight.
توسعه: تست جامع، red teaming، ارزیابی resilience.
استقرار: progressive rollout، guardrails قوی، isolation.
عملیات: نظارت مداوم، validate خروجی‌ها، human-in-the-loop برای کارهای حساس.
5. دفاع در برابر ریسک‌های آینده همکاری در threat intelligence، ارزیابی‌های agent-specific، و استفاده از رویکردهای system-theoretic.
6. پیوست: پیش‌نیازهای سایبری قبل از پیاده‌سازی Agentic AI (مثل داشتن زیرساخت‌های پایه‌ای امن).
تحلیل من از گزارش
رویکرد بسیار محتاطانه و واقع‌بینانه: این گزارش برخلاف تبلیغات شرکت‌های فناوری، Agentic AI را «فناوری جادویی» نمی‌بیند. صراحتاً می‌گوید: «با احتیاط شدید اتخاذ کنید» و تأکید دارد که فعلاً فقط برای کارهای کم‌ارزش و کم‌ریسک مناسب است. این دقیقاً همان چیزی است که سازمان‌های دفاعی و دولتی نیاز دارند بشنوند.
تمرکز روی «اصل least privilege»: یکی از قوی‌ترین پیام‌های گزارش این است که دادن دسترسی گسترده به عامل‌های هوشمند، خطرناک‌ترین کار ممکن است.
پیام مهم برای ایران و سازمان‌های مشابه: حتی اگر سازمان شما هنوز Agentic AI را پیاده نکرده، این گزارش نقشه راه بسیار خوبی برای سیاست‌گذاری و جلوگیری از اشتباهات پرهزینه است. ریسک‌ها دقیقاً همان‌هایی هستند که در محیط‌های واقعی (مخصوصاً با دسترسی به ابزارهای خارجی) ظاهر می‌شوند.
نقاط قوت گزارش: دسته‌بندی ریسک‌ها بسیار شفاف و عملی است و مثال‌های واقعی (هرچند کوتاه) دارد. همچنین بهترین شیوه‌ها را در چهار مرحله چرخه حیات (Design → Develop → Deploy → Operate) داده که خیلی کاربردی است.
نتیجه‌گیری گزارش (به زبان خودشان):
«سازمان‌ها باید آنچه ممکن است اشتباه پیش برود را پیش‌بینی کنند، ارزیابی کنند که این ریسک‌ها چگونه عملیات‌شان را تحت تأثیر قرار می‌دهد و دید و اطمینان مداوم ایجاد کنند.»
در یک جمله:
این گزارش می‌گوید Agentic AI خیلی قدرتمند است، اما فعلاً خیلی خطرناک هم هست؛ پس با احتیاط شدید، با کنترل‌های قوی و فقط در محدوده بسیار محدود استفاده کنید.
3
CAREFUL ADOPTION OF AGENTIC AI SERVICES_FINAL.PDF
1.2 MB
Careful adoption of agentic AI services

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
🎥 ادعای افشای گسترده داده‌های منتسب به بانک صادرات

- یک کانال تلگرامی (با انتشار یک فایل نمونه) مدعی شده است اطلاعاتی منتسب به بانک صادرات در یک حمله سایبری افشا شده است.
- بر اساس این ادعا، بیش از ۶۳ میلیون رکورد شامل اطلاعات هویتی، شماره حساب، شماره کارت، ایمیل، شماره تلفن و رمزهای عبور کاربران منتشر شده است. صحت این ادعا هنوز به‌صورت مستقل تأیید نشده است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🔴 اخذ عوارض از کابل‌های اینترنت بین‌الملل عبوری از تنگه هرمز؛ طرح جدید مجلس برای تنظیم ترانزیت دیتا در منطقه

این روزها، کابل‌های اینترنتی بین‌المللی زیردریایی عبور از تنگه هرمز، حسابی خبرساز شدند و دارد پایشان به درگیری‌های خاورمیانه باز می‌شود.
در کشاکش اخباری که درباره قطعی این کابل‌ها توسط ایران برای مختل کردن اینترنت کشورهای منطقه و کل دنیا به گوش رسیده و عمدتا خبرگزاری‌های اروپایی به آن دامن می‌زدند؛
اکنون به نظر می‌رسد مجلس به دنبال تصویب طرحی برای اخذ عوارض از این کابل‌ها است؛ دقیقا مشابه کشتی‌هایی که از تنگه هرمز عبور می‌کنند. 🥹
https://shabakehchi.com/news/irannews/49076/hurmoz-strait-internet-undersea-cables-tolls

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍5👎31🤔1
فراخوان شناسایی و دعوت شرکت‌ها برای هم‌اندیشی و تبادل تجربیات در حوزه «بیمه سایبری»

با توجه به رشد تهدیدات سایبری و نیاز روزافزون کسب‌وکارها به پوشش‌های نوین بیمه‌ای، بدین‌وسیله از شرکت‌ها و سازمان‌های فعال درحوزه‌های فناوری اطلاعات، امنیت سایبری، خدمات مالی و همچنین شرکتهای بیمه و کارگزاری‌ها برای تبادل دانش، ارائه تجربیات اجرایی و طرح نیازهای کشور در زمینه بیمه سایبری دعوت به همکاری می شود.
محورهای قابل تمرکز در طرح بیمه سایبری عبارتنداز:
- به‌اشتراک‌گذاری تجربیات سازمان‌ها در مواجهه با حوادث وتهدیدات سایبری
- بیان نیازها و انتظارات کسب‌وکارها ازپوشش‌های بیمه سایبری
- انتقال تجربه از سوی فعالان صنعت بیمه در زمینه طراحی و ارائه محصولات و خدمات تحت پوشش بیمه سایبری
- بررسی امکان‌سنجی همکاری‌ها و طراحی راهکارهای عملیاتی و اجرایی
شرکت‌های فعال در این حوزه در صورت تمایل می توانند حداکثر تا پایان اردیبهشت ۱۴۰۵، مستندات، تجربیات، مطالعات موردی (Case Study)، پیشنهادات و پرسش‌های خود را به صورت مکتوب از طریق ایمیل به آدرس[email protected] ارسال یا جهت ارائه سایر موارد، برای هماهنگی های لازم با دفتراداره کل توسعه صنعت افتا با شماره تلفن ۸۸۱۱۵۹۶۸ تماس حاصل نمایند.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🎤 گروه هکری «تیم ترول» از اجرای حمله سایبری علیه سامانه پشتیبانی «ایتا» خبر داد

یک گروه هکری با نام «تیم ترول» اعلام کرده است مرحله نخست یک عملیات سایبری را علیه سامانه پشتیبانی پیام‌رسان «ایتا» اجرا کرده است.
طبق گفته این گروه، حمله با ارسال هزاران درخواست هم‌زمان به بخش تیکت‌ها انجام شده و موجب اختلال و فشار سنگین روی سامانه شده است.
این گروه همچنین اعلام کرده زیرساخت سامانه شامل «انجین‌ایکس (Nginx)»، «ردیس (Redis)» و «پستگرس‌کیوال (PostgreSQL)» بوده و ضعف‌هایی در کنترل نرخ درخواست‌ها و ثبت رویدادها مشاهده شده است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
🔻 اختلال گسترده GPS در تنگه هرمز و سردرگمی شناورهای تجاری

- داده‌های ردیابی دریایی نشان می‌دهد که اختلال گسترده GPS در تنگه هرمز رخ داده است.
- طبق اطلاعات دریافتی، این اتفاق منجر به سردرگمی گسترده‌ای در میان شناورهای تجاری شده و در این شرایط حتی امکان برخورد شناورها با یکدیگر هم هست.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
امنیت سایبری | Cyber Security
🎤 گروه هکری «تیم ترول» از اجرای حمله سایبری علیه سامانه پشتیبانی «ایتا» خبر داد یک گروه هکری با نام «تیم ترول» اعلام کرده است مرحله نخست یک عملیات سایبری را علیه سامانه پشتیبانی پیام‌رسان «ایتا» اجرا کرده است. طبق گفته این گروه، حمله با ارسال هزاران درخواست…
تکذیب خبر هک «ایتا»

- پیگیری‌ فارس از روابط عمومی پیام‌رسان «ایتا» نشان می‌دهد ادعای مطرح‌شده درباره هک این پلتفرم صحت ندارد و هیچ‌گونه نفوذی به سامانه‌های آن صورت نگرفته است.
- روز گذشته، گروهی هکری با نام «تیم ترول» مدعی اجرای مرحله نخست یک عملیات سایبری علیه سامانه پشتیبانی «ایتا» شده بود.
- با این حال، بررسی‌های انجام‌شده و اظهارات رسمی روابط عمومی این پیام‌رسان حاکی از آن است که این ادعا کذب بوده و هیچ اختلال یا رخنه‌ای در سیستم‌های «ایتا» رخ نداده است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁1🤔1
تاکید بر تکمیل شبکه ملی اطلاعات، رفع نارضایتی مردم از گرانی اینترنت و ارتقای امنیت سایبری

- در نشست مشترک اعضای هیئت‌رئیسه مجلس شورای اسلامی و کمیسیون صنایع و معادن با وزیر ارتباطات، نمایندگان با تأکید بر ضرورت تسریع در تکمیل شبکه ملی اطلاعات، خواستار رسیدگی فوری به نارضایتی مردم از افزایش هزینه‌های اینترنت و همچنین ارتقای سطح امنیت سایبری کشور شدند.
- این نشست در راستای بررسی اقدامات این وزارتخانه و نحوه خدمت رسانی آن در ایام جنگ برگزار شد.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎18😁3
بیشتر از دو ماه از قطعی اینترنت گذشته ولی هنوز نفهمیدم این کانال‌هایی که روزی ۲۰۰ تا پروکسی و کانفیگ میزارن و هیچکدومشون کار نمیکنه برای چی فعالیت میکنن؟ :))))

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁73
شرکت Blue Origin، شرکت فضایی جف بزوس، هم وارد رقابت اینترنت ماهواره ای شده و از شبکه ماهواره ای TeraWave رونمایی کرده که امکان ارائه سرعتی تا 6 ترابیت بر ثانیه رو در هر نقطه ای از زمین فراهم میکنه.

این شبکه مختص مشتریان سازمانی، شرکتها، دیتاسنترها و دولتها خواهد بود و به مشتریان عادی سرویس ارائه نمیده.

بلو اوریجین قرار هست طی چند سال اینده 5,280 ماهواره رو در مدارهای پایینی زمین (LEO) و 128 ماهواره رو در مدارهای میانی زمین (MEO) مستقر کنه. ماهواره های لایه پایینی از امواج الکترومغناطیسی برای ارتباط با دیشها استفاده میکنن و حداکثر سرعت اپلود و دانلود اونها 144 گیگابیت بر ثانیه هست. ولی ماهواره های لایه میانی زمین از لینک لیزری بهره میبرن و حداکثر سرعت اونها 6 ترابیت بر ثانیه هست که برای بکهال شبکه و مشتریان با نیاز بالا استفاده میشن.

این شرکت قصد داره اولین ماهواره عملیاتی TeraWave رو در سال 2027 پرتاب کنه.

🔗 spacenews

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42👎1
امنیت سایبری | Cyber Security
✔️ لیست مجوز افتا محصولات خارجی بروز شد #لیست محصولات، سامانه‌ها و سکوهای خارجی مرتبط با امنیت اطلاعات و ارتباطات، مطابق جدول فوق در مرحله بررسی یا تأیید نهایی قرار دارد. (بروزرسانی آذرماه ۱۴۰۴) این لیست به‌صورت مداوم توسط #افتا بروزرسانی خواهد شد. Channel…
✔️ اعلام جدیدترین محصولات امنیتی خارجی در حال بررسی و تأیید مرکز افتا

مرکز مدیریت راهبردی افتا، جدیدترین فهرست محصولات، سامانه‌ها و سکوهای خارجی در حال بررسی یا تایید شده را منتشرکرد.

شرکت‌های داخلی فعال در زمینه محصولات فتایی و خدمات افتایی موظف هستند تا تمامی شرایط ضوابط ارائه محصولات، سکوها و سامانه‌های خارجی در حوزه امنیت اطلاعات و ارتباطات را رعایت کنند. این ضوابط براساس بند 4 مصوبه سوم جلسه 96 شورای عالی فضای مجازی مورخ 23 آبان 1402 و در راستای اجرایی سازی هدف عملیاتی بند 2-2-2-8 طرح کلان و معماری شبکه ملی اطلاعات مصوبه شماره 66 شورای عالی فضای مجازی اتخاذ شده است و تمامی شرکت‌های داخلی موظفند به صورت مجزا برای هر یک از محصولات، سامانه‌ها و سکوهای خارجی این ضوابط را رعایت کنند.

مرکز مدیریت راهبردی #افتا ریاست جمهوری ضمن حمایت از محصولات داخلی و در راستای ساماندهی بازار محصولات خارجی در کشور، ضوابط ارائه محصولات، سکوها و سامانه‌های خارجی در حوزه امنیت اطلاعات و ارتباطات را اعلام کرده است و هر شرکت داخلی برای هریک از محصولات، سامانه‌ها و سکوهای خارجی باید به صورت مجزا این شرایط سه‌گانه را رعایت کند:
1- معرفی‌نامه رسمی از تولیدکنندگان این محصولات.
2- تعهدنامه محضری الزامات ارائه محصولات، سامانه‌ها و سکوهای خارجی حوزه امنیت اطلاعات و ارتباطات.
3- گواهی معتبر در گرایش‌ امن‌سازی و مقاوم‌سازی سامانه‌ها، زیرساخت‌ها و سرویس‌ها و همچنین گرایش نصب و پشتیبانی محصولات فتا

خرید محصولات تایید شده از توزیع‌کنندگان اصلی یا نمایندگان آنان بلامانع است و تازه‌ترین لیست محصولات، سامانه‌ها و سکوهای خارجی در حال بررسی یا تایید شده به شرح زیر است. شایان ذکر است که این فهرست به‌صورت مداوم به‌روزرسانی و اطلاع‌رسانی می‌شود.

(بروزرسانی اردیبهشت ۱۴۰۵)

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
4
‏گروه #هکری تحت حمایت دولت #ایران موسوم به « آب گل‌آلود » (MuddyWater) در یک عملیات «پرچم دروغین» (false flag) به حمله‌ای باج‌افزاری نسبت داده شده که توسط شرکت امنیتی Rapid7 در اوایل سال ۲۰۲۶ شناسایی شد.
‏این حمله که در ابتدا شبیه به فعالیت گروه باج‌افزار-به‌عنوان-سرویس (RaaS) تحت برند «Chaos» به نظر می‌رسید، در واقع یک حمله هدفمند دولتی بود که در قالب اخاذی مالی پنهان شده بود.
‏مهاجمان از طریق پیام رسان مایکروسافت تیمز (Microsoft Teams) و با جعل هویت پشتیبانی فناوری اطلاعات، از تکنیک‌های مهندسی اجتماعی (social engineering) برای سرقت اعتبارنامه‌ها و دور زدن احراز هویت چندعاملی (MFA) استفاده کردند.

‏به گفته Rapid7، مهاجمان به‌جای رمزگذاری فایل‌ها، بر استخراج داده و ایجاد پایداری بلندمدت از طریق ابزارهای مدیریت از راه دور مانند DWAgent تمرکز کردند که این رویکرد با الگوی معمول باج‌افزارها مغایرت دارد.

‏این یافته‌ها نشان‌دهنده تلاش فزاینده هکرهای ایرانی برای پیچیده‌تر کردن فرآیند انتساب حملات (attribution) از طریق بهره‌گیری از ابزارهای جرایم سایبری تجاری است؛
‏رویکردی که شرکت‌های Check Point، Broadcom و JUMPSEC نیز آن را مستند کرده‌اند. این تحولات در حالی رخ می‌دهد که گروه هکتیویست طرفدار ایران حنظله « Handala Hack » مدعی انتشار اطلاعات نزدیک به ۴۰۰ نفر از پرسنل نیروی دریایی آمریکا و نفوذ به سیستم‌های داخلی بندر فجیره امارات متحده عربی با افشای حدود ۱۱ هزار سند حساس شده است.

‏سرگئی شیکویچ از Check Point Research در این باره هشدار داد که «حوزه‌های #سایبری و فیزیکی اکنون به‌صراحت به هم متصل شده‌اند» و داده‌های زیرساختی دزدیده‌شده احتمالاً برای هدف‌گیری موشکی فیزیکی مورد استفاده قرار گرفته است.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
2026 Global Threat Landscape Report
Insights from FortiGuard Labs

نسخه سال 2025 در کانال

#Report #Fortinet #Threat

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
2026 Global Threat Landscape Report.pdf
7.5 MB
2026 Global Threat Landscape Report
Insights from FortiGuard Labs

نسخه سال 2025 در کانال

#Report #Fortinet #Threat

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
13
🎤 گروه هکری #حنظله مؤسسه مطالعات امنیت ملی اسرائیل (INSS) را هک کرد

- روزنامه هاآرتص اسرائیل در گزارشی تأیید کرد که گروه هکری «حنظله» موفق به نفوذ گسترده به مؤسسه مطالعات امنیت ملی اسرائیل (INSS) شده است .
- بر اساس این گزارش، مقامات این مؤسسه که شامل روسای پیشین موساد و فرماندهان نظامی سابق هستند، به هدف اصلی ایران تبدیل شده‌اند .
- تحلیل بیش از ۱۰۰ هزار ایمیل و پیام، یک کمپین شش ساله را آشکار می‌کند که عملیات‌های سایبری و نفوذ اطلاعاتی ایران را به هم پیوند می‌دهد .
- به گفته کارشناسان امنیت سایبری اسرائیل، INSS به طور مستمر به عنوان «سکوی پرتاب» برای حملات ایران عمل می‌کند و تمام سیستم ایمیل سازمانی این مؤسسه بخشی از زیرساخت اطلاعاتی ایران برای هدف‌یابی در اسرائیل شده است .
- گروه حنظله پیش‌تر اعلام کرده بود که به بیش از ۴۰۰ هزار فایل طبقه‌بندی شده از جمله رمزهای دوربین‌های مداربسته، شبکه وای‌فای و حساب زوم مورد استفاده برای جلسات سطح بالای INSS دسترسی دارد.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎4😁1
🚀 تلگرام بالاخره جلوی بات‌های پورن را گرفت!

- تلگرام در آپدیت جدیدش، دو تغییری مهم اعمال کرده که سروصدای زیادی به پا کرده. اول: ادمین‌ها حالا می‌توانند تمام ری‌اکشن‌های یک اکانت (حتی اکانت‌های بن‌شده) را یکجا از همه پیام‌ها حذف کنند. این یعنی پایان دوران آزار بات‌های پورنی که با ری‌اکشن‌های زشت، کامنت‌های گروه‌ها را اشغال می‌کردند.
- دوم: دسترسی ارسال ری‌اکشن در گروه‌ها قابل مدیریت شد. ادمین‌ها می‌توانند تعیین کنند همه اعضا بتوانند ری‌اکشن بزنند یا فقط افراد خاص.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍132
استارلینک هم احراز هویت را اجباری کرد!

- شرکت استارلینک برای کاربران دارای سرویس فعال، احراز هویت اجباری با پاسپورت و سلفی راه انداخت.
- گفته شده که نام اکانت استارلینک باید با نام روی پاسپورت یکی باشد.
- فرم احراز هویت، شامل موارد الزامی چون نام کامل، ملیت، تاریخ تولد، شماره پاسپورت،تصویر واضح از صفحه اول پاسپورت و عکس سلفی می‌باشد.

Channel
💬 Group
کانال در پیام‌رسان بله:
ble.ir/join/3FPZrprqKe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😢1