امنیت سایبری | Cyber Security
15.4K subscribers
3.55K photos
561 videos
1.01K files
3.08K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
🎯 زیرساخت مرکزی داده‌های شرکت آمریکایی آمازون در بحرین ویران شد

روابط عمومی سپاه: با توکل به خدای قادر متعال و در هم کوبنده ستمگران، رزمندگان هوافضای سپاه در ادامه موج ۲۴ عملیات نصر ۲ در پاسخ به تجاوز و تعرض روز گذشته ارتش کودک‌کش آمریکا به تاسیسات در دست احداث و غیرنظامی دارخوئین، زیرساخت مرکزی داده‌های شرکت آمریکایی آمازون را در بحرین با چند فروند موشک کروز مورد هجوم قرار دادند و آن را ویران نمودند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍7👎7😨3😢1
🤖 بزرگ‌ترین مخزن مدل‌های هوش مصنوعی توسط یک AI Agent هک شد!

- پلتفرم Hugging Face، بزرگ‌ترین میزبان مدل‌های متن‌باز هوش مصنوعی، اعلام کرده در یک حمله سایبری هدف یک عامل خودمختار هوش مصنوعی (Autonomous AI Agent) قرار گرفت. مهاجم ظرف کمتر از ۴۸ ساعت به چندین سیستم داخلی نفوذ کرد!

- نکته جالب ماجرا اینجاست که این حمله توسط یک عامل هوشمند انجام شده که هزاران دستور را به‌صورت خودکار و در صدها سندباکس کوتاه‌عمر اجرا کرده؛ یعنی عملاً بدون دخالت مستقیم انسان عملیات رو پیش برده.

- نکته جالب‌تر اینه که محققای امنیتی هم برای دفع حملات از هوش مصنوعی استفاده کردن :)))

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁162👍1😐1
◀️ شروع قطعی دوره جامع مقدمات امنیت سایبری
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 20%: lianads-20

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/security-prerequisite

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍52👎2
🔍 گوگل سه مدل جدید جمینای را برای عامل‌های هوش مصنوعی معرفی کرد

گوگل از عرضه‌ی سه مدل جدید هوش‌مصنوعی از خانواده Gemini پرده برداشت که هدفشان سریع‌تر، هوشمندتر و ارزان‌تر ساختن عامل‌های هوش مصنوعی در مقیاس بزرگ است.

جمینای ۳.۶ فلش (Gemini 3.6 Flash): توکن کمتری نسبت به نسخه‌ی ۳.۵ فلش مصرف می‌کند و با همان هزینه، خروجی باکیفیت‌تری ارائه می‌دهد.

جمینای ۳.۵ فلش-لایت ( Gemini 3.6 Flash Lite): گزینه‌ای سریع و مقرون‌به‌صرفه برای کارهای روزمره مانند پردازش اسناد و جست‌وجوی عامل‌محور.

جمینای ۳.۵ فلش سایبر ( Gemini 3.6 Flash Cyber): مدلی امنیتی که برای یافتن و وصله‌کردن آسیب‌پذیری‌های حیاتی نرم‌افزاری ساخته شده است.

مدل‌های جمینای ۳.۶ فلش و ۳.۵ فلش-لایت هم‌اکنون در اپلیکیشن جمینای در دسترس قرار گرفته‌اند. توسعه‌دهندگان می‌توانند از طریق API در گوگل ای‌آی استودیو و اندروید استودیو ساخت‌وساز با آن‌ها را آغاز کنند. مدل جمینای ۳.۵ فلش سایبر نیز به‌زودی و منحصرا از طریق CodeMender در قالب یک برنامه‌ی آزمایشی با دسترسی محدود عرضه خواهد شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍1
🌐 در ایران ۷۴ درصد کاربران از فیلترشکن استفاده می‌کنند

- استفاده گسترده از فیلترشکن، مخالفت با قطع اینترنت و افزایش نارضایتی کاربران، سه محور اصلی نتایج پژوهش ایسپا درباره زیست مجازی کاربران است.
- بر اساس این نظرسنجی، ۷۴.۴ درصد مردم از فیلترشکن استفاده می‌کنند و نیمی از آنها قطع اینترنت را عامل خشم خود دانسته‌اند. کارشناسان به دنبال این آمار ضرورت بازنگری در سیاست‌گذاری اینترنت را یادآور شدند.
- محمد رهبری، مشاور وزیر ارتباطات، با اشاره به این آمار تأکید کرده است که این نتایج، لزوم بازنگری در سیاست‌های مرتبط با اینترنت را نشان می‌دهد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11😢3
🚫 پیامک #هشدار و #آگاهی_رسانی معاونت اجتماعی و پیشگیری از وقوع جرم دادگستری استان تهران

پاسداری از میهن، وظیفه همگانی
هرگونه وارد کردن، تولید، تامین، توزیع، حمل، نگهداری، خرید و فروش، نصب و راه اندازی و بکارگیری ابزارهای اینترنتی ماهواره ای، از جمله استارلینک، ممنوع بوده و مشمول مجازات قانونی می باشد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
سردار شکارچی: دیتا سنتر عظیم دشمن در امارات در جنگ تحمیلی سوم نابود شد

سخنگوی ارشد نیروهای مسلح:
- این دیتا سنتر در طول ۲۰ سال با کمک و سرمایه‌گذاری اروپایی‌ها، رژیم صهیونی و آمریکا در امارات برای کنترل منطقه ایجاد شده بود.
- همه سرمایه‌گذاری‌های آمریکا در طول ۵ دهه در منطقه با نابودی پایگاه‌هایشان بر باد رفت.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
14👎8😁3
اختلال در متا (اینستاگرام، فیس‌بوک، واتس‌اپ)

درحال حاضر اختلالی از سمت شبکه‌های اجتماعی اینستاگرام، فیس‌بوک و واتس‌اپ وجود دارد.
این مشکل به صورت سراسری است و کاربران ایرانی هم شامل این اختلال هستند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐3
😀 هوش‌مصنوعی در آزمایشگاه از کنترل خارج شد

- اپن‌ای‌آی اعلام کرد یکی از عامل‌های هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساخت‌های پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بی‌سابقه» توصیف کرده است.

- اپن‌ای‌آی در یک پست وبلاگی توضیح داد این عامل هوش مصنوعی برای ارزیابی توانایی‌های سایبری مدل‌های پیشرفته در یک محیط کنترل‌شده در حال آزمایش بود، اما موفق شد محدودیت‌های محیط ایزوله را دور بزند، به اینترنت متصل شود و برای انجام مأموریت تعریف‌شده خود به سامانه‌های هاگینگ فیس نفوذ کند.

- هاگینگ فیس، که یکی از مهم‌ترین بسترهای میزبانی مدل‌ها و مجموعه‌داده‌های متن‌باز هوش مصنوعی به شمار می‌رود، هفته گذشته از حمله‌ای خبر داده بود که به گفته این شرکت، از ابتدا تا انتها توسط یک «عامل هوش مصنوعی خودمختار» انجام شده و با حملات پیشین تفاوت داشته است.

- کلمان دلانگ، هم‌بنیان‌گذار هاگینگ فیس، پس از افشای این موضوع اعلام کرد این شرکت از ابتدا احتمال می‌داد حمله توسط یکی از آزمایشگاه‌های پیشرفته هوش مصنوعی انجام شده باشد و خودکار بودن کامل این عملیات را «شگفت‌انگیز» توصیف کرد.

🔗 https://huggingface.co/blog/security-incident-july-2026?utm_source=chatgpt.com

🔗 https://openai.com/index/hugging-face-model-evaluation-security-incident/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😨123👍1
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!

گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!

یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.

نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.

طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.

شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.

ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.

از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.

در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.

چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🤔1🤯1😨1
📁 پایان کار «آپلودبوی» پس از ۱۳ سال فعالیت

کاربران عزیز آپلودبوی

نوشتن این متن، سخت‌ترین کاری است که در تمام این ۱۳ سال انجام داده‌ایم.

با اندوه فراوان اعلام می‌کنیم که آپلودبوی در تاریخ ۹ مرداد ۱۴۰۵، پس از سیزده سال فعالیت، برای همیشه به کار خود پایان خواهد داد.

آپلودبوی برای بسیاری تنها یک سرویس آپلود فایل بود، اما برای ما حاصل سال‌ها تلاش، سرمایه، امید و هزاران شب بی‌خوابی بود؛ مسیری که با تمام وجود برای حفظ آن جنگیدیم.

در این سال‌ها، با خرابی سرورها، حملات سایبری، تورم، افزایش سرسام‌آور هزینه‌ها و مشکلات متعدد روبه‌رو شدیم، اما هیچ‌گاه تسلیم نشدیم. با این حال، جنگ، فیلتر شدن بی‌دلیل سایت، قطع ارتباط با اینترنت بین‌الملل، از بین رفتن بخش بزرگی از کاربران خارجی، بی‌ثباتی اقتصادی، کاهش شدید ترافیک، مشکلات مداوم شبکه کشور و فشارهای روزافزون٫ادامه این مسیر را به نقطه‌ای رساند که دیگر امکان ادامه وجود نداشت.

در کنار این دشواری‌ها، با چالش‌های حقوقی و محدودیت‌های فراوانی نیز روبه‌رو بودیم؛ اما هرگز حاضر نشدیم اصول حرفه‌ای، تعهد اخلاقی و حریم خصوصی کاربرانمان را قربانی کنیم، حتی اگر بهای سنگینی برای آن پرداختیم.

تلخ‌تر از همه، این بود که کسب‌وکاری که ۱۳ سال بدون اتکا به منابع دولتی برای میلیون‌ها کاربر خدمت‌رسانی کرد و برای هزاران وب‌مستر فرصت فعالیت ایجاد نمود، به جای حمایت، هر روز با موانع بیشتری روبه‌رو شد.

این پایان، تنها به دلیل مسائل مالی نیست؛ بلکه حاصل سال‌ها فشار، فرسودگی و جنگیدن در شرایطی است که هر روز سخت‌تر از قبل شد.

از میلیون‌ها کاربری که در این ۱۳ سال کنار ما بودند، صمیمانه سپاسگزاریم. اعتماد شما ارزشمندترین سرمایه ما بود. اگر توانستیم بخشی از نیازهای شما را برآورده کنیم، به آن افتخار می‌کنیم و اگر در جایی کاستی داشتیم، صمیمانه پوزش می‌خواهیم.

امروز، با این اطمینان که تا آخرین لحظه برای ادامه این مسیر جنگیدیم، با شما خداحافظی می‌کنیم.

آپلودبوی به پایان می‌رسد، اما خاطره این سیزده سال و اعتماد شما، برای همیشه در قلب ما باقی خواهد ماند.

⬅️ اقدامات ضروری پیش از پایان سرویس

1️⃣ تا تاریخ ۹ مرداد ۱۴۰۵ فرصت دارید فایل‌های موردنیاز خود را دریافت یا به سرویس دیگری منتقل کنید.

2️⃣ برای سهولت دسترسی، تمام لینک‌های دانلود تا زمان پایان سرویس به لینک مستقیم تبدیل شده‌اند.

3️⃣ برای دانلود سریع‌تر، پیشنهاد می‌کنیم از VPS ایرانی استفاده کرده و فایل‌ها را از طریق URL مستقیم دریافت کنید.

4️⃣ پس از ۹ مرداد ۱۴۰۵، دسترسی به وب‌سایت و تمامی فایل‌ها به‌طور کامل متوقف خواهد شد.

با احترام و سپاس

احسان دلیر

مدیر آپلودبوی


Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😢186
This media is not supported in your browser
VIEW IN TELEGRAM
چشم دیجیتال آمریکا در بحرین چگونه کور شد؟

در دنیای جنگ‌های مدرن، فلج کردن مغز الکترونیک دشمن، ویران‌کننده‌تر از نابودی صدها تانک و جنگنده است. حمله دقیق ایران به مرکز هوش مصنوعی بحرین و دیتاسنترهای «بتلکو» (Batelco) دقیقاً به همین شاهرگ حیاتی ضربه زد.

ایران با یک عملیات هدفمند، سرورها و الگوریتم‌های کلیدی را منهدم کرد که وظیفه پردازش انبوه داده‌ها، تحلیل لحظه‌ای سیگنال‌ها و «انتخاب هدف» برای ماشین جنگی آمریکا را بر عهده داشتند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍4😁2👎1🤔1
امنیت سایبری | Cyber Security
😀 هوش‌مصنوعی در آزمایشگاه از کنترل خارج شد - اپن‌ای‌آی اعلام کرد یکی از عامل‌های هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساخت‌های پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بی‌سابقه»…
⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده:

یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیت‌های ایمنی رو موقتاً کم میکنه.

مدل‌ها مأمور شدن چالش‌های پیشرفته ExploitGym رو حل کنن.

تست داخل یه Sandbox بدون اینترنت مستقیم اجرا می‌شد.

مدل‌ها یه آسیب‌پذیری Zero-Day توی زیرساخت Sandbox پیدا کردن.

از همون آسیب‌پذیری استفاده کردن تا از Sandbox خارج بشن و دسترسی بیشتری بگیرن.

بعد با Privilege Escalation و Lateral Movement خودشون رو به سیستمی رسوندن که اینترنت داشت.

مدل‌ها حدس زدن جواب‌های آزمون احتمالاً روی Hugging Face باشه.

بعد با سوءاستفاده از چند آسیب‌پذیری و اطلاعات ورود، وارد زیرساخت Hugging Face شدن.

آخر هم جواب‌های آزمون رو از دیتابیس برداشتن و به‌جای حل واقعی سؤال‌ها، از اون‌ها برای تقلب توی ارزیابی استفاده کردن.

من که پشمی برام نمونده!

aleskxyz

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9😐2👍1
امنیت سایبری | Cyber Security
⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده: یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیت‌های ایمنی رو موقتاً کم میکنه. مدل‌ها مأمور شدن چالش‌های پیشرفته ExploitGym رو حل کنن. تست داخل یه…
‏توی گزارش hugging face نوشته که مهاجم (همون ایجینتهای openai) با اپلود کردن یه دیتاست مخرب، سرور پردازشگر دیتاست رو مجبور به اجرای کد مخرب کردن و از این طرق تونستن واردش بشن.
‏بعد از ورود به سرور با استفاده از یه آسیب‌پذیری دیگه تونستن سطح دسترسی خودشون رو افزایش بدن و به سطح کلاستر کوبرنتیز برسن.
‏از اونجا به سایر کلاسترها حمله کردن و در نهایت تونستن به دیتابیسی که میخواستن دسترسی پیدا کنن و جواب تست رو بدزدن.

‏چیزی که من رو واقعا نگران کرده اینه یه اشاره چندتا شرکت بزرگ کافیه واسه فروریختن توهم امنیت سایبری نصف و نیمه امروز ما.
‏هیچ کسی در امان نیست!

aleskxyz

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1😐1
🛡 شروع قطعی دوره SOC Tier 1

◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15

مشاهده جزئیات دوره و خرید:
https://lian.ac/soc1

📌 اطلاع از شرایط اقساط: @liantrain

🔸 اطلاعات بیشتر:
02191004151

💻 گروه لیان
https://liangroup.net/
@AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👎124👍2
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ با دیدن این ویدئو می‌فهمید نزول چیه

یه گوشی که الان خونه پرش 90 میلیونه فروخت 18 میلیارد برای 20 سال بعد حساب کنید از الان تا 20 سال بعد باید روزی 2.5 میلیون درآمد داشته باشه تا بتونه چکش رو پاس کنه

#هشدار #کلاهبرداری #نزول

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7😁3
پلیس فتا خراسان رضوی:
یه کانال تلگرامی که درباره روابط «ارباب و برده» فعالیت می‌کرد و محتوای خلاف عفت عمومی منتشر می‌کرد، شناسایی و دستگیر شد.
بعد از یه سری اقدامات فنی و اطلاعاتی، مدیر این کانال که یه دختر ۲۰ ساله اهل نیشابور بوده، شناسایی و دستگیر شد و پرونده‌ش هم برای ادامه مراحل قانونی به دادسرا فرستاده شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ کارمندهای ناراضی از هکرها خطرناک‌ترند ..

موقع استخدام کارمندان حتماً یک توافق‌نامۀ عدم افشای اطلاعات (NDA) تنظیم کنید.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎42