امنیت سایبری | Cyber Security
15.5K subscribers
3.56K photos
565 videos
1.02K files
3.11K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
⚠️ آپدیت امنیتی کلاینت دسکتاپ v2rayN

کلاینت دسکتاپ v2rayN یه آپدیت امنیتی اضطراری داده و از همه کاربرا خواسته هرچه سریع‌تر برنامه‌شون رو بروزرسانی کنن. این هشدار توی چند تا ریلیز اخیر هم مدام تکرار شده و توسعه‌دهنده‌ها خیلی تأکید کردن که نسخه‌های قدیمی حتماً باید به آخرین نسخه ارتقا پیدا کنن.
توی توضیحات این آپدیت اومده که «یه آسیب‌پذیری خیلی بحرانی توی دانلودر داخلی نسخه‌های قدیمی حل شده؛ مشکلی که به مهاجم اجازه می‌داد فایل در حال دانلود رو وسط راه دستکاری کنه و به جای فایل اصلی، بدافزار یا فایل مخرب به خورد کاربر بده.
میتونید تو V2rayN از قسمت Help آپدیت کنید.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
مهم‌ترین موارد نقض و نشت داده در دو سال اخیر در ایران

#نشت #حمله_سایبری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7😢5
مروری بر چالش‌ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)

مرکز پژوهش‌های مجلس شورای اسلامی
تیرماه ۱۴۰۵

#نشت #حمله_سایبری #گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
21704.pdf
1.4 MB
مروری بر چالش‌ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)

مرکز پژوهش‌های مجلس شورای اسلامی
تیرماه ۱۴۰۵

#نشت #حمله_سایبری #گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7
اولین شماره فصلنامه «این‌سایت» منتشر شد.

امنیت سایبری فقط درباره حمله، بدافزار یا ابزارهای دفاعی نیست؛ درباره تصمیم‌هاییه که پیش از بحران، در میانه بحران و پس از آن گرفته می‌شن.

«این‌سایت» با هدف ایجاد پلی میان «دانستن فنی» و «تصمیم‌های مدیریتی» منتشر شد. در نخستین شماره سعی کردیم از زاویه‌ای متفاوت به امنیت نگاه کنیم؛ از آمادگی مدیریتی و تاب‌آوری سازمانی تا مدیریت بحران و تصمیم‌هایی که سرنوشت یک سازمان رو تغییر می‌دن.

#مجله
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎84👍2
فصلنامه این‌سایت.pdf
1.5 MB
فصلنامه «این‌سایت»

شماره ۱
بهار ۱۴۰۵
اسپارا

#مجله
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍4
یه متقاضی ردشده از یه برنامه امنیت سایبری توی IIT هند، بعد از اینکه پذیرشش انجام نشد تونست به بعضی سیستم‌های IIT Madras و IIT Kanpur نفوذ کنه و پیامی با مضمون «فقط یه فرصت عادلانه می‌خوام» به جا گذاشته. این اتفاق دوباره یه بحث قدیمی رو مطرح کرد؛ اینکه توی حوزه‌هایی مثل امنیت سایبری فقط مدرک و رزومه مهم نیست و مهارت عملی هم نقش بزرگی داره، ولی مسیر اثبات این مهارت هم به اندازه خود مهارت مهمه.

برای کسایی که دنبال ورود به دنیای امنیت هستن، این ماجرا یه نکته مهم داره: بلد بودن نفوذ به یه سیستم، تنها بخشی از کاره؛ یه متخصص واقعی باید بدونه کجا، چطور و با چه مجوزی این کار رو انجام بده. فرق یه هکر حرفه‌ای با کسی که فقط دنبال شکستن سیستمه، بیشتر از ابزارها به نوع فکر و مسئولیت‌پذیریش برمی‌گرده.

Linuxor
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😁63
ثبت اظهارنامه در پیام‌رسان بله فعال شد.

محمد کاظمی‌فرد، رئیس مرکز آمار و فناوری اطلاعات قوه قضاییه، از فعال‌سازی ثبت اظهارنامه در پیام‌رسان بله خبر داد و گفت:
کاربران می‌توانند اظهارنامه خود را مستقیماً در این پیام‌رسان ثبت کنند. همچنین خدماتی مانند اعتبار معاملاتی، گواهی عدم سوءپیشینه و پرداخت‌های قضایی از طریق بله قابل انجام است. در مراحل بعدی، ثبت لایحه، دادخواست و شکایت نیز به این سامانه افزوده خواهد شد. علاوه بر بله، ۵ سکوی دیگر نیز در حال آماده‌سازی زیرساخت‌ها برای ارائه این خدمات هستند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁42👎2
-197997663733080319_55391484612305.yar.txt
1.5 KB
ابلاغیه اجرای YARA Rules از طریق سامانه EDR پادویش

ضمن عرض سلام و خدا قوت خدمت تمامی دوستان و همکاران محترم، با توجه به نیاز مطرح‌شده توسط مرکز ماهر در خصوص اجرای YARA Rules بر روی کلاینت‌ها و سرورها، به اطلاع می‌رساند که محصول EDR پادویش این قابلیت را فراهم کرده است تا بدون نیاز به مراجعه حضوری به سیستم‌ها، بتوانید قوانین YARA را بر روی تمامی سیستم‌های مجهز به آنتی‌ویروس پادویش اجرا کرده و نتایج را از طریق سامانه تحت وب EDR مشاهده و بررسی نمایید.

توجه: فایل YARA Rule مورد نیاز به پیوست این ابلاغیه ارسال شده است. همکاران می‌توانند از Rule پیوست‌شده برای انجام اسکن و شناسایی استفاده نموده و مطابق مراحل زیر آن را در سامانه EDR بارگذاری و اجرا نمایند.

۱- ایجاد YARA Rule
وارد سامانه تحت وب EDR پادویش شوید.
از منوی سمت چپ مسیر Rules → IOC Rules را انتخاب نمایید.
بر روی دکمه Create کلیک کنید.
در صفحه باز شده: در بخش Rule Name یک نام مناسب برای Rule وارد نمایید.
محتوای YARA Rule پیوست‌شده را در قسمت Rules درج کنید.
در پایان، گزینه Create را انتخاب نمایید

۲- ایجاد تسک اسکن
از منوی سمت چپ وارد بخش Devices → Device Tasks شوید.
بر روی New Task کلیک نمایید.
برای تسک، یک نام مناسب انتخاب کنید.
در قسمت Task Action گزینه Choose Action را انتخاب کرده و مسیر زیر را طی نمایید: IOC Scan Full Scan
گزینه Next را انتخاب کنید.
در مرحله بعد، سیستم‌های موردنظر را انتخاب نمایید.
پس از بررسی نهایی اطلاعات، بر روی Create کلیک کنید تا تسک ایجاد و اجرا شود.

۳- مشاهده نتایج پس از اجرای تسک
از مسیر Devices → Device Tasks وارد تسک ایجادشده شوید. با انتخاب آن، می‌توانید وضعیت اجرا و نتایج اسکن بر روی تمامی سیستم‌های انتخاب‌شده را مشاهده و بررسی نمایید.خواهشمند است در صورت نیاز به اجرای YARA Rules، از Rule پیوست‌شده استفاده نموده و فرآیند اجرا را مطابق دستورالعمل فوق انجام دهید.
در صورت وجود نیاز به تغییر یا به‌روزرسانی Rule و یا مشکل در فرآیند، مراتب از طریق تیم پشتیبانی پیگیری فرمائید.
سازمان پدافند غیر عامل کشور

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👎2😐1
Find out what makes HPE storage technology Al-Ready.pdf
459.1 KB
Al-Ready Data Storage Infrastructure: Definition, Taxonomy, Ontology and Future Outlook.

Find out what makes HPE storage technology.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔍 نقض جدید: اطلاعات مشتریان بانک پارسیان در معرض افشا قرار گرفت

- مجموعه‌ای در حدود 1 میلیون رکورد از اطلاعات حساس مشتریان «بانک پارسیان» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل اطلاعاتی مانند شماره مشتری، نام، نام خانوادگی، نام پدر، تاریخ تولد، محل تولد، شماره شناسنامه، شماره ملی، شماره تلفن همراه، شماره تلفن ثابت، آدرس یا نشانی، کدپستی، کد شهاب و سایر داده‌های حساس مرتبط با مشتریان این بانک است.
- افشای این اطلاعات می‌تواند کاربران را در معرض خطراتی مانند کلاهبرداری مالی، حملات فیشینگ هدفمند، مهندسی اجتماعی و سوءاستفاده از اطلاعات شخصی و بانکی قرار دهد. به کاربران توصیه می‌شود نسبت به تماس‌ها، پیام‌ها و لینک‌های مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.
- صحت داده‌های ارائه‌شده توسط لیکفا در بررسی نمونه‌ای تایید شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤔2😐21
◀️ ورود دیوان محاسبات به ترک‌فعل های مؤثر در اختلال سامانه‌های بانکی

عدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساخت‌های حیاتی بانک ها و نقش موثر آن در بروز اختلالات اخیر، بدون اغماض مورد رسیدگی دیوان محاسبات کشور قرار خواهد گرفت.

به گزارش مرکز رسانه، بین الملل و نظارت عمومی دیوان محاسبات کشور، بررسی های این نهاد نظارتی نشان می‌دهد بخشی از اختلالات ایجادشده در سامانه‌های بانکی و اخلال در انجام مبادلات مالی و تضییع حقوق مردم، ناشی از فرسودگی زیرساخت‌های فناوری اطلاعات و عدم اجرای تکالیف قانونی دستگاه‌های اجرایی و بانک‌های عامل در اختصاص درصدی از مصارف هزینه‌ای و عملیاتی به ارتقای امنیت شبکه، امنیت زیرساخت‌ها و امنیت سامانه‌ها (موضوع احکام قوانین بودجه سال‌های ۱۴۰۲، ۱۴۰۳ و ۱۴۰۴) بوده که پیش‌تر نیز در گزارش‌های تفریغ بودجه سال‌های ۱۴۰۲ و ۱۴۰۳ مورد تأکید قرار گرفته است.
دیوان محاسبات کشور ضمن پیگیری و تسهیل‌گری برای رفع ایرادات و موانع موجود، رسیدگی به ترک فعل دستگاه‌های مسئول و بانک‌های عامل، به‌ویژه عدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساخت‌های حیاتی را بدون اغماض در دستور کار دارد.

#اختلال
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁31
ایران در جمع پنج کشور نخست جهان از نظر حملات باج‌افزاری

- بر اساس داده‌های جدید شرکت امنیتی کسپرسکی، ایران از نظر درصد مواجهه کاربران با حملات باج‌افزاری، در میان پنج کشور اول جهان قرار دارد. کشورهای یمن، افغانستان و ترکمنستان در رتبه‌های بالاتری از ایران قرار گرفته‌اند.
- باج‌افزارها پس از نفوذ به سیستم، فایل‌های کاربران را رمزنگاری کرده و در قبال بازگرداندن دسترسی، درخواست وجه می‌کنند. این حملات هم برای کاربران عادی و هم برای سازمان‌ها می‌تواند منجر به خسارات مالی و از دست رفتن اطلاعات حیاتی شود.
- حضور ایران در این رتبه‌بندی، نشان‌دهنده چالش‌های جدی امنیت سایبری در کشور است و ضرورت توجه بیشتر به مقوله مقابله با تهدیدات سایبری را آشکار می‌سازد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
اینترنت استارلینک در عراق فعال شد

- سرویس ماهواره‌ای استارلینک رسما در عراق راه‌اندازی شد. دولت عراق و کمیسیون ارتباطات این کشور با هدف بهبود دسترسی به اینترنت، به‌ویژه در مناطق دورافتاده و کم‌برخوردار، مجوز فعالیت اسپیس‌ایکس را صادر کردند. این اقدام بخشی از برنامه‌ی تحول دیجیتال در عراق محسوب می‌شود.
- شبکه استارلینک با بهره‌گیری از هزاران ماهواره‌ی مدار پایین زمین، نیاز به زیرساخت‌های زمینی سنتی را از میان برمی‌دارد. عراق با پیوستن به این شبکه، به جدیدترین کشور خاورمیانه در میان کشورهای بحرین، قطر، عمان، اردن، یمن و کویت تبدیل شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👎5😢52
This media is not supported in your browser
VIEW IN TELEGRAM
#پلیس_فتا به زائران اربعین هشدار داد برای جلوگیری از هک شدن اطلاعات گوشی تلفن همراه، روی لینک‌های مشکوک وام اربعین، بلیت و اسکان کلیک نکرده و از وای‌فای‌های مسیر استفاده نکنند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁5
h4ckfl1x
SECURITY CONFERENCE ARCHIVE

- سایت Hackflix یک آرشیو ویدئویی از کنفرانس‌های امنیت سایبری است؛ مجموعه‌ای از سخنرانی‌ها، ارائه‌ها و ویدئوهای مربوط به رویدادهای هک، امنیت اطلاعات و پژوهش‌های سایبری

- در Hackflix می‌توانید ویدئوهای کنفرانس‌های مطرحی مثل DEF CON، Black Hat، RSAC، CCC، BSides، OffensiveCon، HITB، Troopers، REcon، BruCON، Nullcon، OWASP Global AppSec، Virus Bulletin و ده‌ها رویداد دیگر را یکجا پیدا کنید و میان ارائه‌ها بر اساس موضوع، سخنران یا نام کنفرانس جستجو کنید.
🔗 https://h4ckfl1x.com/

#site
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11
This media is not supported in your browser
VIEW IN TELEGRAM
بزرگترین هوش مصنوعی متن باز جهان معرفی شد!

استارتاپ چینی Moonshot Al از Kimi K3 بزرگترین مدل هوش مصنوعی متن باز جهان با 2.8 تریلیون پارامتر پرده برداری کرد.
این مدل فوق پیشرفته که در بنچمارک ها عملکردی مشابه قدرتمندترین سیستمهای OpenAl و Anthropic از خود نشان داده به یک پنجره زمینه عظیم یک میلیون توکنی و قابلیت درک بصری بومی مجهز شده است.

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔲 این یک گزارش معمولی نیست. اطلاعاتی با استناد به پیچیده‌ترین پروتکل‌های امنیتی درباره مکان‌هایی که می‌شود ترامپ را کشت.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👍83👎3
This media is not supported in your browser
VIEW IN TELEGRAM
🔲 اسنادِ به‌کاررفته در این ویدیو، از محل رفت و آمد ملانیا و نوع عملیات‌ها حاصل اطلاعات از چند شبکه امنیتی ناشناس است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁157👎4👍1
📰 استارتاپ‌های AI کمتر از گذشته مقاله منتشر می‌کنند

طبق گزارش Science، شرکت‌های پیشروی هوش مصنوعی مثل OpenAI و Anthropic دیگر مثل گذشته دستاوردهای تحقیقاتی خود را در قالب مقالات علمی منتشر نمی‌کنند. رقابت شدید برای عرضه محصولات جدید و حفظ برتری در بازار باعث شده بسیاری از پژوهش‌ها دیگر به‌صورت عمومی منتشر نشوند؛ تغییری که به اعتقاد برخی پژوهشگران، می‌تواند روند به‌اشتراک‌گذاری دانش و پیشرفت تحقیقات دانشگاهی در حوزه هوش مصنوعی را کندتر کند.

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
وقتی یک خط کوچک - زندگی شخصی را به فنا می‌دهد!

پلیس کانادا در تعقیب یک مجرم جنسی متوجه شد که او در یک پیام‌رسان آنلاین با نام کاربری fus__ro_dah با قربانیان خودت تماس می‌گیرد.
(دقت کنید که این نام کاربری بعد از بخش fus دارای دو خط فاصله زیرین است که در انگلیسی به آن underscore می‌گویند.)
اما وقتی پلیس با شرکت پیام‌رسان برای پیدا کردن هویت مجرم تماس گرفت به اشتباه نام کاربری fus_ro_dah را اعلام کرد که اگر دقت کنید، یک خط تیره‌ی آن حذف شده است.
از بخت بد، این نام کاربری هم واقعا متعلق به یک شخص دیگر بود!
نتیجه‌اش این شد که پلیس به جای مجرم اصلی، یک شخص بی‌گناه را دستگیر کرد و بدتر اینکه این فرد ۱۸ ماه به زندان رفت.
در نهایت با پیگیری‌های مکرر وکلای شخص بیگناه، معلوم شد که افسر پلیس هنگام تایپ نام کاربری، یک خط فاصله را جا انداخته و حالا این شخص هفته‌ی گذشته آزاد شده است.
جالب است بدانید که فرد بیگناه از سال ۲۰۲۰ درگیر این پرونده بوده است!

NooshDaroo
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26😐62😁2