موضوع: الزام به پویش فوری زیرساختها جهت شناسایی نشانههای آلودگی بدافزار Sarbedaran (APT)
فوریت: بالا (سطح قرمز)
تاریخ ابلاغ: ۱۴۰۵/۵/۲
با توجه به شناسایی موج جدیدی از حملات سایبری پیشرفته با استفاده از بدافزار Sarbedaran و تکنیک BYOVD، اجرای فوری این ابلاغیه بر روی تمامی سرورهای حساس و ایستگاههای کاری مدیران شبکه الزامی است.
با سلام و احترام،
پیرو پایشهای مستمر صورت گرفته توسط مرکز ماهر و دریافت گزارشاتی مبنی بر نفوذ گروههای مهاجم (گروه سایبری APT) از طریق سوءاستفاده از درایورهای آسیبپذیر و ایجاد Backdoorهای اختصاصی، ابزار بومی MTH (Master Threat Hunter) به همراه قوانین تشخیص اختصاصی (YARA Rules) جهت شناسایی این آلودگی آمادهسازی و به پیوست ارسال میگردد.
کلیه سازمانها موظفاند در اسرع وقت (حداکثر تا ۴۸ ساعت پس از رویت این ابلاغیه)، نسبت به اجرای ابزار بر روی زیرساخت خود اقدام نموده و نتایج خروجی را به این مرکز ارسال نمایند.
دستورالعمل اجرا و ارسال نتایج:
جهت اجرای صحیح پویشگر و استخراج گزارشات، لطفاً دقیقاً مطابق مراحل زیر اقدام فرمایید:
۱- دریافت فایلها
فایل فشرده پیوست این ابلاغیه حاوی فایل اجرایی ابزار (MTH.exe) و فایل قوانین (kaspersky_sarbedaran.yar) میباشد. پس از استخراج فایل فشرده، وارد پوشه مربوطه شوید.
جهت اطمینان از اصالت فایل پویشگر، هش SHA-256 فایل اجرایی باید با مقدار زیر برابر باشد:
F65B9FBD15BB546F8F601BFBF814B9F812223AB22A10949F1115364DF110E34B
۲- اجرای ابزار پویشگر
برای انجام پویش جامع، یک پنجره خط فرمان (CMD یا PowerShell) را با دسترسی مدیر سیستم (Run as Administrator) باز کرده، با دستور cd به پوشه ابزار بروید و فرمان زیر را اجرا کنید:
MTH.exe --custom-rules kaspersky_sarbedaran.yar --scan-local-drives --csv -l MTH_Scan_Report.csv
نکته: بسته به حجم فایلها و قدرت پردازشی سرور شما، این فرآیند ممکن است از چند دقیقه تا چند ساعت به طول انجامد. لطفاً تا پایان کامل عملیات (نمایش پیام Finished MTH Scan) پنجره را نبندید.
۳- ارسال نتایج
پس از پایان عملیات، فایلی با نام MTH_Scan_Report.csv در کنار فایل اجرایی ساخته خواهد شد.
خواهشمند است فایل خروجی تولید شده را (صرف نظر از اینکه سیستم آلوده بوده یا خیر) در قالب یک فایل رمزنگاری شده به آدرس ایمیل [email protected] ارسال نمایید.
پشتیبانی و تماس
در صورت مشاهده پیام ALERTS در خروجی ابزار، سیستم مورد نظر را بلافاصله از شبکه ایزوله (قطع ارتباط شبکه) نموده و با شماره تلفن ۰۲۱۸۸۱۱۵۹۷۰ و یا ۰۲۱۸۸۱۱۵۷۲۴ تماس حاصل فرمایید. از ریاستارت کردن سیستم آلوده پیش از هماهنگی با تیم فارنزیک خودداری کنید.
جهت دانلود فایل مربوطه لطفا به آدرس زیر مراجعه نمایید.
https://ncloud.cert.ir/index.php/s/CJpnpZCjMAW68oS
#هشدار_سایبری #ماهر
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤4👍2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
کایا کالاس، نماینده عالی اتحادیه اروپا در سیاست خارجی و امور امنیتی، در تشریح علت تحریم نیما صالحی ادعا کرد که گروه تحت مدیریت او، با نهادهای امنیتی و نظامی همکاری داشته و در حملات سایبری علیه اهداف خارجی و فعالان مدنی نقش داشته است.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6😁4🤔3😢1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
امنیت سایبری | Cyber Security
ادعای تازهی واشنگتن: هکرهای ایرانی زیرساخت حیاتی آمریکا را هدف گرفتهاند - نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران بهشکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این…
Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
#CyberAv3ngers #Mr_Soul
✅ Channel
💬 Group
#CyberAv3ngers #Mr_Soul
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Iranian_affiliated_cyber_actors_exploit_programmable_logic_controllers.pdf
1.1 MB
Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
#CyberAv3ngers #Mr_Soul
✅ Channel
💬 Group
#CyberAv3ngers #Mr_Soul
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
امنیت سایبری | Cyber Security
Snapp-annual-report-2024.pdf
مرور خلاصه گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
Snapp-Annual-Report1405.pdf
25.9 MB
مرور خلاصه گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
روش کلاهبرداری
از کسی طلب دارید، بدهکار پول رو پرداخت میکنه اما تو فیش بانکی نوشته بابت قرض الحسنه یک ماه، شما هم میگید خب الحمدلله پول واریز شد اما غافل از اینکه پول با عنوان مذکور به شما داده شده سپس طرف دادخواست استرداد قرض الحسنه میده
#هشدار #کلاهبرداری
✅ Channel
💬 Group
از کسی طلب دارید، بدهکار پول رو پرداخت میکنه اما تو فیش بانکی نوشته بابت قرض الحسنه یک ماه، شما هم میگید خب الحمدلله پول واریز شد اما غافل از اینکه پول با عنوان مذکور به شما داده شده سپس طرف دادخواست استرداد قرض الحسنه میده
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
😨12😐7❤1
وبینار «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی»
انجمن رمز ایران با هدف ارتقای دانش و آشنایی دانشجویان با فناوریهای نوین، فضای کسبوکار، فرصتهای شغلی در صنعت امنیت فضای تولید و تبادل اطلاعات، وبیناری با عنوان «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی» برگزار میکند.
در این وبینار که روز سهشنبه ۶ مرداد ۱۴۰۵ از ساعت ۱۵:۳۰ تا ۱۷:۰۰ به صورت آنلاین و در اتاق مجازی برگزار خواهدشد.
دکتر ابوالفضل روحانی، رئیس کانون هماهنگی دانش، صنعت و بازار افتا، به ارائه مباحثی پیرامون رویکردهای نوین در حوزه امنیت سایبری و راهکارهای افزایش تابآوری سازمانها در برابر تهدیدات سایبری خواهد پرداخت.
#همایش_نمایشگاه_رویداد
✅ Channel
💬 Group
انجمن رمز ایران با هدف ارتقای دانش و آشنایی دانشجویان با فناوریهای نوین، فضای کسبوکار، فرصتهای شغلی در صنعت امنیت فضای تولید و تبادل اطلاعات، وبیناری با عنوان «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی» برگزار میکند.
در این وبینار که روز سهشنبه ۶ مرداد ۱۴۰۵ از ساعت ۱۵:۳۰ تا ۱۷:۰۰ به صورت آنلاین و در اتاق مجازی برگزار خواهدشد.
دکتر ابوالفضل روحانی، رئیس کانون هماهنگی دانش، صنعت و بازار افتا، به ارائه مباحثی پیرامون رویکردهای نوین در حوزه امنیت سایبری و راهکارهای افزایش تابآوری سازمانها در برابر تهدیدات سایبری خواهد پرداخت.
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
ببینید چی پیدا کردم اینو توی گوگل سرچ میکنی تمام چت هایی که مردم با کلاد کردن رو میتونی ببینی😂
البته فورا از گوگل دی ایندکسش کردن ولی توی Bing هنوز ایندکس هستش و میتونید تستش کنید و چت های مردم رو بخونید
برنامه نویسای فرانت کلاد رسما دیگه رد دادن اون از اوپن شدن سورس مپ سایتشون اینم از این لیک (البته امیدوارم اینا اون چتایی باشه که public باشه و به UUID اکتفا نکرده باشن)
linuxor
✅ Channel
💬 Group
site:claude.ai/shareالبته فورا از گوگل دی ایندکسش کردن ولی توی Bing هنوز ایندکس هستش و میتونید تستش کنید و چت های مردم رو بخونید
برنامه نویسای فرانت کلاد رسما دیگه رد دادن اون از اوپن شدن سورس مپ سایتشون اینم از این لیک (البته امیدوارم اینا اون چتایی باشه که public باشه و به UUID اکتفا نکرده باشن)
linuxor
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😨4😁2👍1
آموزش هوش مصنوعی در مدارس غیردولتی آغاز شد
- معاون وزیر آموزشوپرورش از آغاز اجرای طرح ملی مهارتهای عمومی هوش مصنوعی برای یک میلیون دانشآموز پایههای هفتم، هشتم و نهم خبر داد و اعلام کرد که آموزشهای مرتبط با هوش مصنوعی در مدارس غیردولتی به پایههای پایینتر توسعه خواهد یافت.
- به گزارش خبرگزاری آنا، «احمد محمودزاده» در همایش سراسری «پیشگامان آموزش هوش مصنوعی در مدرسه» از برنامهریزی برای توانمندسازی ۲۰ هزار معلم مدارس غیردولتی در حوزه هوش مصنوعی خبر داد.
- محمودزاده همچنین با اشاره به برنامه جشنواره تابستانی مهارتهای عمومی هوش مصنوعی اعلام کرد که در پایان تابستان، هزار دانشآموز برتر از میان یک میلیون شرکتکننده انتخاب خواهند شد.
✅ Channel
💬 Group
- معاون وزیر آموزشوپرورش از آغاز اجرای طرح ملی مهارتهای عمومی هوش مصنوعی برای یک میلیون دانشآموز پایههای هفتم، هشتم و نهم خبر داد و اعلام کرد که آموزشهای مرتبط با هوش مصنوعی در مدارس غیردولتی به پایههای پایینتر توسعه خواهد یافت.
- به گزارش خبرگزاری آنا، «احمد محمودزاده» در همایش سراسری «پیشگامان آموزش هوش مصنوعی در مدرسه» از برنامهریزی برای توانمندسازی ۲۰ هزار معلم مدارس غیردولتی در حوزه هوش مصنوعی خبر داد.
- محمودزاده همچنین با اشاره به برنامه جشنواره تابستانی مهارتهای عمومی هوش مصنوعی اعلام کرد که در پایان تابستان، هزار دانشآموز برتر از میان یک میلیون شرکتکننده انتخاب خواهند شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
کلاینت دسکتاپ v2rayN یه آپدیت امنیتی اضطراری داده و از همه کاربرا خواسته هرچه سریعتر برنامهشون رو بروزرسانی کنن. این هشدار توی چند تا ریلیز اخیر هم مدام تکرار شده و توسعهدهندهها خیلی تأکید کردن که نسخههای قدیمی حتماً باید به آخرین نسخه ارتقا پیدا کنن.
توی توضیحات این آپدیت اومده که «یه آسیبپذیری خیلی بحرانی توی دانلودر داخلی نسخههای قدیمی حل شده؛ مشکلی که به مهاجم اجازه میداد فایل در حال دانلود رو وسط راه دستکاری کنه و به جای فایل اصلی، بدافزار یا فایل مخرب به خورد کاربر بده.
میتونید تو V2rayN از قسمت Help آپدیت کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)
مرکز پژوهشهای مجلس شورای اسلامی
تیرماه ۱۴۰۵
#نشت #حمله_سایبری #گزارش
✅ Channel
💬 Group
مرکز پژوهشهای مجلس شورای اسلامی
تیرماه ۱۴۰۵
#نشت #حمله_سایبری #گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
21704.pdf
1.4 MB
مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)
مرکز پژوهشهای مجلس شورای اسلامی
تیرماه ۱۴۰۵
#نشت #حمله_سایبری #گزارش
✅ Channel
💬 Group
مرکز پژوهشهای مجلس شورای اسلامی
تیرماه ۱۴۰۵
#نشت #حمله_سایبری #گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
اولین شماره فصلنامه «اینسایت» منتشر شد.
امنیت سایبری فقط درباره حمله، بدافزار یا ابزارهای دفاعی نیست؛ درباره تصمیمهاییه که پیش از بحران، در میانه بحران و پس از آن گرفته میشن.
«اینسایت» با هدف ایجاد پلی میان «دانستن فنی» و «تصمیمهای مدیریتی» منتشر شد. در نخستین شماره سعی کردیم از زاویهای متفاوت به امنیت نگاه کنیم؛ از آمادگی مدیریتی و تابآوری سازمانی تا مدیریت بحران و تصمیمهایی که سرنوشت یک سازمان رو تغییر میدن.
#مجله
✅ Channel
💬 Group
امنیت سایبری فقط درباره حمله، بدافزار یا ابزارهای دفاعی نیست؛ درباره تصمیمهاییه که پیش از بحران، در میانه بحران و پس از آن گرفته میشن.
«اینسایت» با هدف ایجاد پلی میان «دانستن فنی» و «تصمیمهای مدیریتی» منتشر شد. در نخستین شماره سعی کردیم از زاویهای متفاوت به امنیت نگاه کنیم؛ از آمادگی مدیریتی و تابآوری سازمانی تا مدیریت بحران و تصمیمهایی که سرنوشت یک سازمان رو تغییر میدن.
#مجله
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7❤3👍2
🚀🔥 سرور ابری اقتصادی رسید! 🔥🚀
💻 سرور مجازی ساعتی و ماهانه
⚡️ تحویل فوری | فعالسازی خودکار
✅ سرورهای قدرتمند از:
🌐 AEZA (پایدار و حرفهای)
💰 3HCloud (اقتصادی و مقرونبهصرفه)
🚀CG (پایدار و ارزان قیمت)
بهصورت ماهانه ۳۸۰ هزار تومان و بهصورت ساعتی ۳۹۰ تومن
مناسب برای:
🤖 رباتها
🌐 سایتها و پنلها
🧪 تست پروژهها
⚙️ سرویسهای آنلاین
⭐️ بدون انتظار، بدون دردسر
⭐️ انتخاب پلن دلخواه
⭐️ پرداخت ساعتی یا ماهانه
همین الان سرور خودتو بساز 👇
https://t.iss.one/secserver_channel
🚀 قدرت یک سرور حرفهای، با هزینهای اقتصادی!
💻 سرور مجازی ساعتی و ماهانه
⚡️ تحویل فوری | فعالسازی خودکار
✅ سرورهای قدرتمند از:
🌐 AEZA (پایدار و حرفهای)
💰 3HCloud (اقتصادی و مقرونبهصرفه)
🚀CG (پایدار و ارزان قیمت)
بهصورت ماهانه ۳۸۰ هزار تومان و بهصورت ساعتی ۳۹۰ تومن
مناسب برای:
🤖 رباتها
🌐 سایتها و پنلها
🧪 تست پروژهها
⚙️ سرویسهای آنلاین
⭐️ بدون انتظار، بدون دردسر
⭐️ انتخاب پلن دلخواه
⭐️ پرداخت ساعتی یا ماهانه
همین الان سرور خودتو بساز 👇
https://t.iss.one/secserver_channel
🚀 قدرت یک سرور حرفهای، با هزینهای اقتصادی!
👍3👎2
یه متقاضی ردشده از یه برنامه امنیت سایبری توی IIT هند، بعد از اینکه پذیرشش انجام نشد تونست به بعضی سیستمهای IIT Madras و IIT Kanpur نفوذ کنه و پیامی با مضمون «فقط یه فرصت عادلانه میخوام» به جا گذاشته. این اتفاق دوباره یه بحث قدیمی رو مطرح کرد؛ اینکه توی حوزههایی مثل امنیت سایبری فقط مدرک و رزومه مهم نیست و مهارت عملی هم نقش بزرگی داره، ولی مسیر اثبات این مهارت هم به اندازه خود مهارت مهمه.
برای کسایی که دنبال ورود به دنیای امنیت هستن، این ماجرا یه نکته مهم داره: بلد بودن نفوذ به یه سیستم، تنها بخشی از کاره؛ یه متخصص واقعی باید بدونه کجا، چطور و با چه مجوزی این کار رو انجام بده. فرق یه هکر حرفهای با کسی که فقط دنبال شکستن سیستمه، بیشتر از ابزارها به نوع فکر و مسئولیتپذیریش برمیگرده.
Linuxor
✅ Channel
💬 Group
برای کسایی که دنبال ورود به دنیای امنیت هستن، این ماجرا یه نکته مهم داره: بلد بودن نفوذ به یه سیستم، تنها بخشی از کاره؛ یه متخصص واقعی باید بدونه کجا، چطور و با چه مجوزی این کار رو انجام بده. فرق یه هکر حرفهای با کسی که فقط دنبال شکستن سیستمه، بیشتر از ابزارها به نوع فکر و مسئولیتپذیریش برمیگرده.
Linuxor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁5❤1