امنیت سایبری | Cyber Security
15.4K subscribers
3.55K photos
561 videos
1.01K files
3.09K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
این روزا اسمم رو تو سایت ها ببعی میزنم که با لیک شدن دیتابیس اوپن سورس نشم، پیامک هام همه اینطوری شده 🥲

Hiradsajde

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁221👍1😨1
📁 اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانه‌ها در پی انتشار مطلبی با عنوان:
«جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک»

شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانه‌ها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانه‌زنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشت‌های نادرست، توضیحات زیر را ارائه داد:
- رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آنها نسبت داده می‌شوند.
بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموماً خارج از توان مهاجمان عادی است.
- از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارش‌های تخصصی صورت گیرد و نه بر پایه گمانه‌زنی یا استنتاج‌های فاقد پشتوانه کارشناسی.
- در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌وجه به معنای دسترسی این شرکت به آن شبکه نیست.
- همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود.
- همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد.
- همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.
- بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
- از سوی دیگر، برخی ادعاهای مطرح‌شده در خصوص نحوه بازگشت آلودگی، وضعیت بانک‌ها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاه‌ها و سازمان‌های دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانک‌ها به مردم بوده‌اند.
همچنین ورود هم‌زمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینه‌ای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفه‌ای و حرکت به سمت شخصی‌سازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثبات‌نشده در حاشیه یک رخداد تخصصی، نه به روشن‌شدن واقعیت کمک می‌کند و نه با اصول اخلاق حرفه‌ای رسانه‌ای سازگار است؛ بلکه این شائبه جدی را ایجاد می‌کند که هدف اصلی مطلب، به‌جای بررسی منصفانه عملکرد و مطالبه پاسخ‌گویی مستند، مخدوش‌کردن اعتبار و جایگاه حرفه‌ای مدیرعامل شرکت بوده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41
- بدیهی است نقد مسئولانه و مطالبه‌گری رسانه‌ای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهم‌کردن فرصت پاسخ‌گویی برای طرف مورد ادعا استوار باشد.
- بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نه‌تنها کمکی به تبیین ابعاد فنی رخداد نمی‌کند، بلکه می‌تواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساخت‌های حیاتی و حاکمیتی و امنیتی کشور شود.
- نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارش‌های رسمی و اصول حرفه‌ای انجام شود، نه بر اساس فرضیات، انتساب‌های اثبات‌نشده یا تحلیل‌هایی که فاقد پشتوانه تخصصی هستند.
- درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.
- شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.

#اختلال #حمله #حمله_سایبری #نفوذ #خدمات_انفورماتیک #توسن

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⬅️ از یک گزارش تلویزیونی توسط هوش مصنوعی، چه اطلاعاتی بدست می‌آید؟

کشف مختصات استراتژیک‌ترین رادار کشور از ویدئوی صداوسیما توسط هوش مصنوعی

#AI #OSINT

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁31🤯1😢1
یک فرد/گروه هکری با انتشار یک فایل دیتا ادعا کرد به دیتابیس شبکه اجتماعی (اپلیکیشن) نزدیکا دسترسی داره!
https://nazdika.com

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14🤔2
امنیت سایبری | Cyber Security
یک فرد/گروه هکری با انتشار یک فایل دیتا ادعا کرد به دیتابیس شبکه اجتماعی (اپلیکیشن) نزدیکا دسترسی داره! https://nazdika.com Channel 💬 Group
خبر نشت اطلاعات شبکه اجتماعی (اپلیکیشن) نزدیکا برای پارسال هست.
انتشار آن توسط فرد/گروه هکری بیشتر موج سواری روی نشت قدیمی هست.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎1
This media is not supported in your browser
VIEW IN TELEGRAM
🗒 خداحافظی با فرمول‌نویسی‌های پیچیده در اکسل
گراک برای اکسل رسماً منتشر شد

دیگه نیازی نیست ساعت‌ها وقتت رو صرف ساختن مدل‌های مالی پیچیده یا تحلیل داده‌های سنگین تو اکسل کنی. شرکت xAI دستیار هوش مصنوعی خودش یعنی Grok 4.5 رو مستقیماً به اکسل آورده تا صفر تا صد کارهای تحلیلیت رو مثل یک دستیار حرفه‌ای انجام بده.

با Grok تو اکسل چه کارهایی میتونی بکنی؟
مدل‌سازی مالی هوشمند: سناریوهای مختلف مالی رو پرامپت بزن و تحویل بگیر؛ خود سیستم فرمول‌های استاندارد اکسل رو برات مینویسه.
تحلیل داده با زبان ساده: فقط محدوده داده‌ها رو مشخص کن و بپرس: «چرا سود Q3 افت داشته؟» تا بر اساس سلول‌های دقیق بهت جواب بده
رسم خودکار نمودار و گراف: داده‌های خام رو تحویلش بده و با یک دستور متنی، نمودارهای اختصاصی تحویل بگیر.
پاک‌سازی و مرتب‌سازی داده‌ها: ستون‌های شلوغ و نامرتب رو بدون فرمول‌نویسی‌های سخت، یکدست و آماده تحلیل کن.

📱 x.ai/grok/excel

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
🎯 زیرساخت مرکزی داده‌های شرکت آمریکایی آمازون در بحرین ویران شد

روابط عمومی سپاه: با توکل به خدای قادر متعال و در هم کوبنده ستمگران، رزمندگان هوافضای سپاه در ادامه موج ۲۴ عملیات نصر ۲ در پاسخ به تجاوز و تعرض روز گذشته ارتش کودک‌کش آمریکا به تاسیسات در دست احداث و غیرنظامی دارخوئین، زیرساخت مرکزی داده‌های شرکت آمریکایی آمازون را در بحرین با چند فروند موشک کروز مورد هجوم قرار دادند و آن را ویران نمودند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍7👎7😨3😢1
🤖 بزرگ‌ترین مخزن مدل‌های هوش مصنوعی توسط یک AI Agent هک شد!

- پلتفرم Hugging Face، بزرگ‌ترین میزبان مدل‌های متن‌باز هوش مصنوعی، اعلام کرده در یک حمله سایبری هدف یک عامل خودمختار هوش مصنوعی (Autonomous AI Agent) قرار گرفت. مهاجم ظرف کمتر از ۴۸ ساعت به چندین سیستم داخلی نفوذ کرد!

- نکته جالب ماجرا اینجاست که این حمله توسط یک عامل هوشمند انجام شده که هزاران دستور را به‌صورت خودکار و در صدها سندباکس کوتاه‌عمر اجرا کرده؛ یعنی عملاً بدون دخالت مستقیم انسان عملیات رو پیش برده.

- نکته جالب‌تر اینه که محققای امنیتی هم برای دفع حملات از هوش مصنوعی استفاده کردن :)))

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁162👍1😐1
◀️ شروع قطعی دوره جامع مقدمات امنیت سایبری
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 20%: lianads-20

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/security-prerequisite

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍52👎2
🔍 گوگل سه مدل جدید جمینای را برای عامل‌های هوش مصنوعی معرفی کرد

گوگل از عرضه‌ی سه مدل جدید هوش‌مصنوعی از خانواده Gemini پرده برداشت که هدفشان سریع‌تر، هوشمندتر و ارزان‌تر ساختن عامل‌های هوش مصنوعی در مقیاس بزرگ است.

جمینای ۳.۶ فلش (Gemini 3.6 Flash): توکن کمتری نسبت به نسخه‌ی ۳.۵ فلش مصرف می‌کند و با همان هزینه، خروجی باکیفیت‌تری ارائه می‌دهد.

جمینای ۳.۵ فلش-لایت ( Gemini 3.6 Flash Lite): گزینه‌ای سریع و مقرون‌به‌صرفه برای کارهای روزمره مانند پردازش اسناد و جست‌وجوی عامل‌محور.

جمینای ۳.۵ فلش سایبر ( Gemini 3.6 Flash Cyber): مدلی امنیتی که برای یافتن و وصله‌کردن آسیب‌پذیری‌های حیاتی نرم‌افزاری ساخته شده است.

مدل‌های جمینای ۳.۶ فلش و ۳.۵ فلش-لایت هم‌اکنون در اپلیکیشن جمینای در دسترس قرار گرفته‌اند. توسعه‌دهندگان می‌توانند از طریق API در گوگل ای‌آی استودیو و اندروید استودیو ساخت‌وساز با آن‌ها را آغاز کنند. مدل جمینای ۳.۵ فلش سایبر نیز به‌زودی و منحصرا از طریق CodeMender در قالب یک برنامه‌ی آزمایشی با دسترسی محدود عرضه خواهد شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍1
🌐 در ایران ۷۴ درصد کاربران از فیلترشکن استفاده می‌کنند

- استفاده گسترده از فیلترشکن، مخالفت با قطع اینترنت و افزایش نارضایتی کاربران، سه محور اصلی نتایج پژوهش ایسپا درباره زیست مجازی کاربران است.
- بر اساس این نظرسنجی، ۷۴.۴ درصد مردم از فیلترشکن استفاده می‌کنند و نیمی از آنها قطع اینترنت را عامل خشم خود دانسته‌اند. کارشناسان به دنبال این آمار ضرورت بازنگری در سیاست‌گذاری اینترنت را یادآور شدند.
- محمد رهبری، مشاور وزیر ارتباطات، با اشاره به این آمار تأکید کرده است که این نتایج، لزوم بازنگری در سیاست‌های مرتبط با اینترنت را نشان می‌دهد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11😢3
🚫 پیامک #هشدار و #آگاهی_رسانی معاونت اجتماعی و پیشگیری از وقوع جرم دادگستری استان تهران

پاسداری از میهن، وظیفه همگانی
هرگونه وارد کردن، تولید، تامین، توزیع، حمل، نگهداری، خرید و فروش، نصب و راه اندازی و بکارگیری ابزارهای اینترنتی ماهواره ای، از جمله استارلینک، ممنوع بوده و مشمول مجازات قانونی می باشد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
سردار شکارچی: دیتا سنتر عظیم دشمن در امارات در جنگ تحمیلی سوم نابود شد

سخنگوی ارشد نیروهای مسلح:
- این دیتا سنتر در طول ۲۰ سال با کمک و سرمایه‌گذاری اروپایی‌ها، رژیم صهیونی و آمریکا در امارات برای کنترل منطقه ایجاد شده بود.
- همه سرمایه‌گذاری‌های آمریکا در طول ۵ دهه در منطقه با نابودی پایگاه‌هایشان بر باد رفت.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
15👎9😁3
اختلال در متا (اینستاگرام، فیس‌بوک، واتس‌اپ)

درحال حاضر اختلالی از سمت شبکه‌های اجتماعی اینستاگرام، فیس‌بوک و واتس‌اپ وجود دارد.
این مشکل به صورت سراسری است و کاربران ایرانی هم شامل این اختلال هستند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐3
😀 هوش‌مصنوعی در آزمایشگاه از کنترل خارج شد

- اپن‌ای‌آی اعلام کرد یکی از عامل‌های هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساخت‌های پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بی‌سابقه» توصیف کرده است.

- اپن‌ای‌آی در یک پست وبلاگی توضیح داد این عامل هوش مصنوعی برای ارزیابی توانایی‌های سایبری مدل‌های پیشرفته در یک محیط کنترل‌شده در حال آزمایش بود، اما موفق شد محدودیت‌های محیط ایزوله را دور بزند، به اینترنت متصل شود و برای انجام مأموریت تعریف‌شده خود به سامانه‌های هاگینگ فیس نفوذ کند.

- هاگینگ فیس، که یکی از مهم‌ترین بسترهای میزبانی مدل‌ها و مجموعه‌داده‌های متن‌باز هوش مصنوعی به شمار می‌رود، هفته گذشته از حمله‌ای خبر داده بود که به گفته این شرکت، از ابتدا تا انتها توسط یک «عامل هوش مصنوعی خودمختار» انجام شده و با حملات پیشین تفاوت داشته است.

- کلمان دلانگ، هم‌بنیان‌گذار هاگینگ فیس، پس از افشای این موضوع اعلام کرد این شرکت از ابتدا احتمال می‌داد حمله توسط یکی از آزمایشگاه‌های پیشرفته هوش مصنوعی انجام شده باشد و خودکار بودن کامل این عملیات را «شگفت‌انگیز» توصیف کرد.

🔗 https://huggingface.co/blog/security-incident-july-2026?utm_source=chatgpt.com

🔗 https://openai.com/index/hugging-face-model-evaluation-security-incident/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😨123👍1
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!

گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!

یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.

نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.

طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.

شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.

ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.

از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.

در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.

چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🤔1🤯1😨1