Iran Open Source (IOS)
2.63K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
💎 بعد از رسانه‌ای شدن هک بانک سپه،‌ رضا همدانچی، رئیس روابط‌عمومی بانک سپه: «این ادعا از اساس کذب است و سیستم‌های بانک سپه غیرقابل هک و نفوذ هستند.»

امروز گروه هکری Codebreakers اطلاعات خود یارو جناب عاقای همدانچی رو پخش کردن.

@iranopensource🐧
🤣9
💎 هشدار مهم⛔️⚠️ : دیتای sample نشر داده شده برای هک بانک سپه ممکن است حاوی malware باشد!! ⚠️ هشدار!!!

اگر sample های نشر داده شده توسط گروه codebreakers رو دانلود میکنید حتما حتما در فضای sandbox بازش کنید! دیتای sample نشر داده شده، ممکن است حاوی بدافزار باشد...

@iranopensource🐧
🙏5👌4👎1
💎 ایلان ماسک اعلام کرد که شرکت ای‌آی‌ایکس در یک معامله پلتفرم شبکه اجتماعی ایکس را تصاحب کرده است. ارزش ای‌آی‌ایکس معادل ۸۰ میلیارد دلار و ارزش ایکس پس از کسر ۱۲ میلیارد دلار بدهی، ۳۳ میلیارد دلار برآورد شده است.

ماسک گفت ترکیب هوش مصنوعی پیشرفته ای‌آی‌ایکس با پایگاه کاربران و زیرساخت Xایکس خدمات هوشمندتر و مقیاس‌پذیرتری را برای میلیاردها کاربر در سراسر جهان فراهم خواهد کرد.

@iranopensource🐧
👍2🤔1
💎 با ارزش ترین برندهای جهان در سال ۲۰۲۵

1⃣  اپل با ارزش ۵۷۴ میلیارد دلار
2⃣  مایکروسافت با ارزش ۴۶۱ میلیارد دلار
3⃣ گوگل با ارزش ۴۱۳ میلیارد دلار
4⃣ آمازون با ارزش ۳۵۶ میلیارد دلار


@CEOasaService🌎
👍3
💎 بعضی از کانال های TouTubeی برای یادگیری مباحث CyberSecurity

@iranopensource🐧
👍3
💎 مقاله: واکنش موسسات مالی بزرگ دنیا به حملات سایبری
✍️ مهندس مهدی شاهی

اخیرا گروهی هکری ادعایی مطرح کرده و من (مهدی شاهی) کنجکاو شدم ببینم توی دنیا چطور با این مدل هک ها برخورد می‌کنن و مؤسسات مالی بزرگ چه واکنشی نشون می‌دن. توی این مقاله، با جست‌وجو و بررسی منابع مختلف، اقدامات این مؤسسات رو در برابر تهدیدات سایبری زیر ذره‌بین بردم و استراتژی‌ها و راهکارهایی که پیشنهاد دادن رو بررسی کردم.

👇👇👇
فایل زیر

@iranopensource🐧
👍3
💎 بزرگترین معامله تاریخ اسرائیل با گوگل انجام شد - اقتصاد قوی حتی در زمان جنگ...

گوگل هفته گذشته شرکت امنیت سایبری اسرائیل ویز WIZ را به قیمت 32 میلیارد دلار خرید.

@iranopensource🐧
💎 🚨 نقض جدید: افشای گسترده اطلاعات مشتریان بانک سپه و 6 بانک دیگر؛ هشداری جدی برای کاربران و مسئولان

🔍 مجموعه‌ای از اطلاعات حساس 42 میلیون مشتری شامل بیش از 114 میلیون حساب و 12 میلیون تسهیلات مرتبط با "بانک سپه" و 6 بانک ادغام شده دیگر (قوامین، انصار، مهر اقتصاد، حکمت، کوثر، ثامن) در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز دیده شده است. این داده‌ها نام و نام خانوادگی، شماره ملی، شماره شناسنامه، شماره حساب، مانده حساب، تراکنش‌های ریالی و ارزی، اطلاعات چک‌ها، شماره کارت، CVV2، اطلاعات ضمانت‌نامه‌ها، پرونده‌های تسهیلات، وضعیت اقساط، مشخصات پذیرندگان کارتخوان و درگاه‌های پرداخت اینترنتی و اطلاعات دیگری از میلیون‌ها مشتری این بانک را شامل می‌شود.

📌  این اطلاعات می‌تواند منجر به سرقت هویت، کلاهبرداری مالی، سوءاستفاده از حساب‌های بانکی و تهدیدهای امنیتی شود. به کاربران توصیه می‌شود رمزهای خود را تغییر دهند، تراکنش‌های بانکی را بررسی کنند و به تماس‌های مشکوک پاسخ ندهند.

صحت داده‌های نمونه بررسی شده و قابل تایید است!

منبع: لیکفا

@iranopensource🐧
💎 هکرها در حملاتی هماهنگ به بزرگ‌ترین صندوق‌های بازنشستگی استرالیا حمله کردند. آسوشیتدپرس به نقل از منابع آگاه گزارش داد این حمله‌ها منجر به سرقت پس‌انداز برخی اعضا و نفوذ به بیش از ۲۰هزار حساب شده است.

@iranopensource🐧
💎 حمله به شرکت Oracle

📌 اوراکل تأیید کرده که سرورهای قدیمی نسل 1 آن (Gen 1) دچار نقض داده شده‌اند.

📌 این دومین حادثه امنیتی این شرکت در هفته‌های اخیر است.

📌 این رخنه ابتدا در 20 مارس 2025 در Breachforums توسط یک هکر گزارش شد.

📌 این حمله نگرانی‌هایی درباره امنیت زیرساخت ابری Oracle و حفاظت از اطلاعات مشتریان ایجاد کرده است.

📌 هکری با نام "rose87168" مسئولیت این حمله را برعهده گرفته و مدعی دسترسی به 6 میلیون رکورد داده است.

📌 این هکر فردی تازه‌وارد در دنیای جرایم سایبری به نظر می‌رسد، زیرا حساب کاربری او در مارس 2025 ایجاد شده است.

📌 این حمله می‌تواند تأثیر قابل‌توجهی بر اعتبار اوراکل در زمینه امنیت ابری داشته باشد و احتمالاً منجر به اقدامات اصلاحی و بررسی‌های امنیتی گسترده خواهد شد.

@iranopensource🐧
🤔1
💎 مدیرعامل شرکت ارتباطات زیرساخت ایران با انتشار تصویری که مشاهده می کنید ادعا کرد در زمان پخش سریال پایتخت (ساعت 22:00 تا 23:00) مصرف ترافیک اینترنت کشور به مقدار قابل توجهی کاهش پیدا می کند.
به نظر می رسد جهش کوتاه در این بازه زمانی مربوط به دقایقی است که در میان این سریال پیام بازرگانی پخش میشود.

@iranopensource🌎
👍1
💎 فرهاد شهرکی، عضو کمیسیون انرژی مجلس، گفت که به دلیل وقوع خاموشی‌های مکرر و طولانی مدت برق در سال گذشته، باطری‌های مورد استفاده در دکل‌های مخابراتی سراسر کشور به شدت آسیب دیده‌اند.

او افزود: «در صورت عدم تعویض این باطری‌ها تا قبل از فصل بهار، در تابستان با بروز هر گونه قطعی برق، احتمال قطعی گسترده خطوط مخابراتی و اینترنتی در نقاط مختلف کشور هم وجود خواهد داشت.»

این نماینده مجلس اضافه کرد: «شرکت‌های تولید‌کننده باطری در کشور، به لحاظ فناوری و کیفیت تولید، برای شرایط خاص مانند خاموشی‌های طولانی‌مدت، آمادگی کافی ندارند.»

بحران انرژی در ایران در شرایطی است که مدیرعامل آبفای جنوب شرق تهران در گزارشی اعلام کرد کشور بیش از هر زمان دیگری با بحران آب روبه‌رو است. همزمان، رییس کمیسیون سرمایه‌گذاری اتاق بازرگانی ایران هشدار داد: «کسری برق امسال به ۳۰ هزار مگاوات خواهد رسید.»

@iranopensource🐧
👍2👎1😢1
💎 یک گروه هکری مدعی نفوذ به سرورهای همراه اول شد

🔸گروه هکری ShadowBits مدعی شد که توانسته به سرورهای همراه اول نفوذ و اطلاعات ۳۰ میلیون مشترک را استخراج کند. اطلاعات ادعایی هکرها شامل اطلاعات فردی مشتریان، مانند نام و نام خانوادگی، تاریخ و محل تولد، کد ملی و شماره شناسنامه و آدرس کامل پستی می‌شود. همچنین هکرها می‌گویند اطلاعات کارمندان همراه اول را نیز در اختیار دارند.

🔸هکرها اعلام کرده‌اند که منتظر پاسخ همراه اول خواهند بود و در صورت تأمین‌نشدن خواسته‌هایشان، اطلاعات را می‌فروشند.

🔸آنها هشدار داده‌اند: «این اطلاعات می‌تواند در تماس‌های کلاهبرداری با دادن اطلاعات دقیق مشترک و یا هک‌کردن حساب های کاربری آنلاین با حدس رمز انتخابی یا استفاده از روش‌های مهندسی اجتماعی برای بدست‌آوردن رمز و یا سرقت هویت اشخاص با ایجاد مدارک هویتی جعلی یا ساخت حساب‌های کاربری به نام افراد مورد استفاده قرار گیرد و تبعات جدی برای مشترکین همراه اول خواهد داشت.»

منبع: دیجیاتو

@iranopensource🐧
😢2🤣1
💎 اختلال در What's App

واتس‌اپ برای بسیاری از کاربران در سراسر جهان دچار اختلال شده است.

مختل شدن این پلتفرم‌ با قطع یا فیلترینگ اینترنت در سطح کشور مرتبط نیست.

@iranopensource🐧
🤣2👍1
💎 طبق اعلام MITRE امروز چهارشنبه، 27 فروردین| 16 آوریل قرارداد تامین بودجه آمریکا برای برنامه های CVE و CWE این سازمان به پایان میرسه.

با توجه به اینکه هر دو برنامه در ابزارهای مختلف امنیت سایبری مورد استفاده قرار میگیرن (مثلا در Vulnerability Management Systems)، اختلال یا توقف خدمات بخصوص در برنامه ی CVE، منجر به مشکلات جدی در سطح امنیت سایبری جهانی میشه.

برنامه ی CVE که اهمیتش بیشتره، بودجه اش توسط بخش امنیت سایبری ملی وزارت امنیت داخلی آمریکا (DHS) مدیریت میشه.

یک سخنگوی CISA اعلام کرده، اگرچه این قرارداد تموم میشه، اما در تلاش هستیم تا تاثیراتش رو کاهش بدیم و برنامه ی CVE رو حفظ کنیم.

درحالیکه MITRE با مشکل تأمین بودجه برای ادامه‌ی فعالیت برنامه ی CVE روبه‌روست، NIST هم نمیتونه بموقع اطلاعات CVEها رو در NVD وارد کنه، چون تعداد زیادی از CVEها هنوز بصورت کامل پردازش نشدن. / منبع

@iranopensource🐧
👍32😢1
💎 به نقل از وزیر ارتباطات ایران؛ سازمان تنظیم مقررات ایران در حال مذاکره با شرکت «یاه کلیک» برای عقد قرارداد ارائه اینترنت ماهواره‌ای در ایران است.

اولین قدم ها برای ارائه اینترنت ماهواره ای یاه ست در ایران در سال 1402 برداشته شد؛ زمانی که مدیرعامل شرکت یاه کلیک با امضای توافقنامه ای تمام قوانین و محدودیت های ایران برای ارائه خدمات اینترنت ماهواره ای را پذیرفت.

گفته شده پس از مذاکره طرفین و حصول توافق نهایی، قرارداد با شرکت یاه کلیک عقد خواهد شد.

@iranopensource🐧
😁7👎2
💎 هکرهای همراه اول (ShadowBits) اطلاعات بخشی از نمایندگان مجلس را منتشر کردند.

@iranopensource🐧
👍2🤣1
💎 زمستان سرد خدمات بانکی و اینترنتی در میان آتش حملات سایبری

🔹بر اساس گزارش آماری منتشرشده توسط شرکت ارتباطات زیرساخت، طی زمستان سال ۱۴۰۳ بیش از ۱۰۱ هزار حمله سایبری از نوع DDoS به زیرساخت‌های حیاتی کشور شناسایی و دفع شده است.

حملات عمدتاً متوجه ارائه‌دهندگان خدمات اینترنتی (ثابت و سیار)، کسب‌وکارهای آنلاین، درگاه‌های خدمات عمومی، صنایع مالی و حتی برخی زیرساخت‌های حیاتی ملی بوده‌اند.

🌐 گزارش آماری شرکت ارتباطات زیرساخت از زمستان 1403


@iranopensource🐧
💎 محمد امین آقامیری، رییس مرکز ملی فضای مجازی، درباره خبر هک شدن بانک سپه گفت: «اتفاق اخیر هک نبوده بلکه سرقت داده بوده است، خوشبختانه به نتایج خوبی درباره این موضوع رسیده‌ایم که به‌زودی اعلام خواهد شد.»
او افزود: «به‌زودی در حوزه امنیت سایبری، شورای عالی فضای مجازی مصوبه‌ای مهم خواهد داشت.»
پیش‌تر روابط عمومی این بانک اعلام کرده بود هیچگونه هک و نفوذی در این بانک صورت نگرفته است.

😊😊😉
خوردیم ولی اصلانم درد نداشت...

@iranopensource🐧
🤣2