Iran Open Source (IOS)
2.63K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
💎 🚨 نقض جدید: افشای گسترده اطلاعات مشتریان بانک سپه و 6 بانک دیگر؛ هشداری جدی برای کاربران و مسئولان

🔍 مجموعه‌ای از اطلاعات حساس 42 میلیون مشتری شامل بیش از 114 میلیون حساب و 12 میلیون تسهیلات مرتبط با "بانک سپه" و 6 بانک ادغام شده دیگر (قوامین، انصار، مهر اقتصاد، حکمت، کوثر، ثامن) در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز دیده شده است. این داده‌ها نام و نام خانوادگی، شماره ملی، شماره شناسنامه، شماره حساب، مانده حساب، تراکنش‌های ریالی و ارزی، اطلاعات چک‌ها، شماره کارت، CVV2، اطلاعات ضمانت‌نامه‌ها، پرونده‌های تسهیلات، وضعیت اقساط، مشخصات پذیرندگان کارتخوان و درگاه‌های پرداخت اینترنتی و اطلاعات دیگری از میلیون‌ها مشتری این بانک را شامل می‌شود.

📌  این اطلاعات می‌تواند منجر به سرقت هویت، کلاهبرداری مالی، سوءاستفاده از حساب‌های بانکی و تهدیدهای امنیتی شود. به کاربران توصیه می‌شود رمزهای خود را تغییر دهند، تراکنش‌های بانکی را بررسی کنند و به تماس‌های مشکوک پاسخ ندهند.

صحت داده‌های نمونه بررسی شده و قابل تایید است!

منبع: لیکفا

@iranopensource🐧
💎 هکرها در حملاتی هماهنگ به بزرگ‌ترین صندوق‌های بازنشستگی استرالیا حمله کردند. آسوشیتدپرس به نقل از منابع آگاه گزارش داد این حمله‌ها منجر به سرقت پس‌انداز برخی اعضا و نفوذ به بیش از ۲۰هزار حساب شده است.

@iranopensource🐧
💎 حمله به شرکت Oracle

📌 اوراکل تأیید کرده که سرورهای قدیمی نسل 1 آن (Gen 1) دچار نقض داده شده‌اند.

📌 این دومین حادثه امنیتی این شرکت در هفته‌های اخیر است.

📌 این رخنه ابتدا در 20 مارس 2025 در Breachforums توسط یک هکر گزارش شد.

📌 این حمله نگرانی‌هایی درباره امنیت زیرساخت ابری Oracle و حفاظت از اطلاعات مشتریان ایجاد کرده است.

📌 هکری با نام "rose87168" مسئولیت این حمله را برعهده گرفته و مدعی دسترسی به 6 میلیون رکورد داده است.

📌 این هکر فردی تازه‌وارد در دنیای جرایم سایبری به نظر می‌رسد، زیرا حساب کاربری او در مارس 2025 ایجاد شده است.

📌 این حمله می‌تواند تأثیر قابل‌توجهی بر اعتبار اوراکل در زمینه امنیت ابری داشته باشد و احتمالاً منجر به اقدامات اصلاحی و بررسی‌های امنیتی گسترده خواهد شد.

@iranopensource🐧
🤔1
💎 مدیرعامل شرکت ارتباطات زیرساخت ایران با انتشار تصویری که مشاهده می کنید ادعا کرد در زمان پخش سریال پایتخت (ساعت 22:00 تا 23:00) مصرف ترافیک اینترنت کشور به مقدار قابل توجهی کاهش پیدا می کند.
به نظر می رسد جهش کوتاه در این بازه زمانی مربوط به دقایقی است که در میان این سریال پیام بازرگانی پخش میشود.

@iranopensource🌎
👍1
💎 فرهاد شهرکی، عضو کمیسیون انرژی مجلس، گفت که به دلیل وقوع خاموشی‌های مکرر و طولانی مدت برق در سال گذشته، باطری‌های مورد استفاده در دکل‌های مخابراتی سراسر کشور به شدت آسیب دیده‌اند.

او افزود: «در صورت عدم تعویض این باطری‌ها تا قبل از فصل بهار، در تابستان با بروز هر گونه قطعی برق، احتمال قطعی گسترده خطوط مخابراتی و اینترنتی در نقاط مختلف کشور هم وجود خواهد داشت.»

این نماینده مجلس اضافه کرد: «شرکت‌های تولید‌کننده باطری در کشور، به لحاظ فناوری و کیفیت تولید، برای شرایط خاص مانند خاموشی‌های طولانی‌مدت، آمادگی کافی ندارند.»

بحران انرژی در ایران در شرایطی است که مدیرعامل آبفای جنوب شرق تهران در گزارشی اعلام کرد کشور بیش از هر زمان دیگری با بحران آب روبه‌رو است. همزمان، رییس کمیسیون سرمایه‌گذاری اتاق بازرگانی ایران هشدار داد: «کسری برق امسال به ۳۰ هزار مگاوات خواهد رسید.»

@iranopensource🐧
👍2👎1😢1
💎 یک گروه هکری مدعی نفوذ به سرورهای همراه اول شد

🔸گروه هکری ShadowBits مدعی شد که توانسته به سرورهای همراه اول نفوذ و اطلاعات ۳۰ میلیون مشترک را استخراج کند. اطلاعات ادعایی هکرها شامل اطلاعات فردی مشتریان، مانند نام و نام خانوادگی، تاریخ و محل تولد، کد ملی و شماره شناسنامه و آدرس کامل پستی می‌شود. همچنین هکرها می‌گویند اطلاعات کارمندان همراه اول را نیز در اختیار دارند.

🔸هکرها اعلام کرده‌اند که منتظر پاسخ همراه اول خواهند بود و در صورت تأمین‌نشدن خواسته‌هایشان، اطلاعات را می‌فروشند.

🔸آنها هشدار داده‌اند: «این اطلاعات می‌تواند در تماس‌های کلاهبرداری با دادن اطلاعات دقیق مشترک و یا هک‌کردن حساب های کاربری آنلاین با حدس رمز انتخابی یا استفاده از روش‌های مهندسی اجتماعی برای بدست‌آوردن رمز و یا سرقت هویت اشخاص با ایجاد مدارک هویتی جعلی یا ساخت حساب‌های کاربری به نام افراد مورد استفاده قرار گیرد و تبعات جدی برای مشترکین همراه اول خواهد داشت.»

منبع: دیجیاتو

@iranopensource🐧
😢2🤣1
💎 اختلال در What's App

واتس‌اپ برای بسیاری از کاربران در سراسر جهان دچار اختلال شده است.

مختل شدن این پلتفرم‌ با قطع یا فیلترینگ اینترنت در سطح کشور مرتبط نیست.

@iranopensource🐧
🤣2👍1
💎 طبق اعلام MITRE امروز چهارشنبه، 27 فروردین| 16 آوریل قرارداد تامین بودجه آمریکا برای برنامه های CVE و CWE این سازمان به پایان میرسه.

با توجه به اینکه هر دو برنامه در ابزارهای مختلف امنیت سایبری مورد استفاده قرار میگیرن (مثلا در Vulnerability Management Systems)، اختلال یا توقف خدمات بخصوص در برنامه ی CVE، منجر به مشکلات جدی در سطح امنیت سایبری جهانی میشه.

برنامه ی CVE که اهمیتش بیشتره، بودجه اش توسط بخش امنیت سایبری ملی وزارت امنیت داخلی آمریکا (DHS) مدیریت میشه.

یک سخنگوی CISA اعلام کرده، اگرچه این قرارداد تموم میشه، اما در تلاش هستیم تا تاثیراتش رو کاهش بدیم و برنامه ی CVE رو حفظ کنیم.

درحالیکه MITRE با مشکل تأمین بودجه برای ادامه‌ی فعالیت برنامه ی CVE روبه‌روست، NIST هم نمیتونه بموقع اطلاعات CVEها رو در NVD وارد کنه، چون تعداد زیادی از CVEها هنوز بصورت کامل پردازش نشدن. / منبع

@iranopensource🐧
👍32😢1
💎 به نقل از وزیر ارتباطات ایران؛ سازمان تنظیم مقررات ایران در حال مذاکره با شرکت «یاه کلیک» برای عقد قرارداد ارائه اینترنت ماهواره‌ای در ایران است.

اولین قدم ها برای ارائه اینترنت ماهواره ای یاه ست در ایران در سال 1402 برداشته شد؛ زمانی که مدیرعامل شرکت یاه کلیک با امضای توافقنامه ای تمام قوانین و محدودیت های ایران برای ارائه خدمات اینترنت ماهواره ای را پذیرفت.

گفته شده پس از مذاکره طرفین و حصول توافق نهایی، قرارداد با شرکت یاه کلیک عقد خواهد شد.

@iranopensource🐧
😁7👎2
💎 هکرهای همراه اول (ShadowBits) اطلاعات بخشی از نمایندگان مجلس را منتشر کردند.

@iranopensource🐧
👍2🤣1
💎 زمستان سرد خدمات بانکی و اینترنتی در میان آتش حملات سایبری

🔹بر اساس گزارش آماری منتشرشده توسط شرکت ارتباطات زیرساخت، طی زمستان سال ۱۴۰۳ بیش از ۱۰۱ هزار حمله سایبری از نوع DDoS به زیرساخت‌های حیاتی کشور شناسایی و دفع شده است.

حملات عمدتاً متوجه ارائه‌دهندگان خدمات اینترنتی (ثابت و سیار)، کسب‌وکارهای آنلاین، درگاه‌های خدمات عمومی، صنایع مالی و حتی برخی زیرساخت‌های حیاتی ملی بوده‌اند.

🌐 گزارش آماری شرکت ارتباطات زیرساخت از زمستان 1403


@iranopensource🐧
💎 محمد امین آقامیری، رییس مرکز ملی فضای مجازی، درباره خبر هک شدن بانک سپه گفت: «اتفاق اخیر هک نبوده بلکه سرقت داده بوده است، خوشبختانه به نتایج خوبی درباره این موضوع رسیده‌ایم که به‌زودی اعلام خواهد شد.»
او افزود: «به‌زودی در حوزه امنیت سایبری، شورای عالی فضای مجازی مصوبه‌ای مهم خواهد داشت.»
پیش‌تر روابط عمومی این بانک اعلام کرده بود هیچگونه هک و نفوذی در این بانک صورت نگرفته است.

😊😊😉
خوردیم ولی اصلانم درد نداشت...

@iranopensource🐧
🤣2
💎 لیست افغان‌های میلیاردر در بانک سپه

گروهی که بانک سپه‌ را هک کرده با انتشار این لیست مدعی شده که لیست پولدار ترین افغانی های بانک سپه را منتشر کرده.

اگر این لیست درست باشد باید گفت چه افغانستانی های پولداری در ایران داریم.

@iranopensource🐧
👍2👎1
💎 هکرها با یک حمله فیشینگ فریبنده کاربران گوگل را هدف قرار دادند

🔸️هکرها اخیراً با ارسال ایمیل‌های فیشینگ از آدرسی که ظاهراً no-reply@accounts.‌google.‌com است، تعداد زیادی از کاربران گوگل را هدف قرار داده‌اند. در این ایمیل‌ها به کاربران اعلام شده بود که یک نهاد قانونی مانند پلیس به‌دنبال دریافت اطلاعاتی در مورد حساب کاربری‌شان است.

🔸️این کمپین کلاهبرداری از برنامه Sites گوگل برای ساخت وب‌سایت‌ها و ایمیل‌های فیشینگ با ظاهری شبیه به سرویس‌های #گوگل استفاده می‌کرد که هدف آن ترساندن قربانیان برای افشای اطلاعات حساس بود.

@iranopensource🐧
💎 تست اتصال به شبکه 5G

اپراتور همراه اول
در شرایط عادی / بیرون از ساختمان

@iranopensource🐧
👍21
💎 جاسوسان کره‌شمالی با ثبت شرکت در آمریکا در پی حمله های سایبری هستند


@iranopensource🐧
Iran Open Source (IOS)
💎 جاسوسان کره‌شمالی با ثبت شرکت در آمریکا در پی حمله های سایبری هستند @iranopensource🐧
💎 جاسوسان کره‌شمالی با ثبت شرکت در آمریکا در پی حمله های سایبری هستند

طبق یافته‌های محققان حوزه امنیت سایبری و اسنادی که خبرگزاری رویترز به آن‌ها دست یافته، عوامل وابسته به کره شمالی با بی‌اعتنایی به تحریم‌های وزارت خزانه‌داری ایالات متحده، اقدام به راه‌اندازی دو شرکت در خاک آمریکا کرده‌اند. هدف آن‌ها از این اقدام، گسترش بدافزارهایی است که به توسعه‌دهندگان حوزه رمزارز حمله می‌کنند.

این دو شرکت با نام‌های «بلاک‌نواس» و «سافت‌گلاید»، با استفاده از هویت‌های جعلی و آدرس‌های ساختگی در ایالت‌های نیومکزیکو و نیویورک به ثبت رسیده‌اند.

بر اساس گزارش‌ها، شرکتی دیگر به نام «آژانس آنجلوپر» نیز به این عملیات مرتبط است، اما هنوز مدرکی دال بر ثبت آن در آمریکا در دست نیست.

کیسی بست، مسئول اطلاعات تهدیدات سایبری در شرکت امنیتی «سایلنت پوش»، به رویترز گفت که این مورد از معدود دفعاتی‌ است که هکرهای کره شمالی موفق شده‌اند شرکت‌هایی با وضعیت حقوقی رسمی در آمریکا تأسیس کنند تا از این طریق بتوانند افراد را با وعده شغلی فریب دهند.

او توضیح داد که مهاجمان با خلق هویت‌های ساختگی، به افراد پیشنهاد مصاحبه شغلی می‌دهند. سپس از این طریق بدافزاری پیچیده روی سیستم قربانی نصب کرده و اطلاعات حساس مانند رمز عبور و کلیدهای کیف‌پول دیجیتال را سرقت می‌کنند. این داده‌ها در مراحل بعدی برای نفوذ به شرکت‌های واقعی و قانونی مورد استفاده قرار می‌گیرد.

براساس اعلام سایلنت پوش، این هکرها به یک شاخه فرعی از گروه لازاروس تعلق دارند؛ تیمی متخصص در حملات سایبری که مستقیماً زیر نظر آژانس اطلاعات خارجی کره شمالی فعالیت می‌کند.

اف‌بی‌آی اعلام کرده که دامنه اینترنتی شرکت «بلاک‌نواس» را توقیف کرده است. این اقدام بخشی از تلاش‌های حقوقی برای مقابله با عوامل سایبری کره شمالی بوده، چرا که از این وب‌سایت برای انتشار آگهی‌های جعلی استخدام و توزیع بدافزار استفاده می‌شده است.

پیش از توقیف دامنه، مقامات اف‌بی‌آی به رویترز گفتند که این نهاد تمرکز خود را نه تنها بر مهاجمان کره شمالی، بلکه بر افرادی که به هر نحو در تسهیل این عملیات‌ها نقش دارند، معطوف کرده است.

به گفته کارشناسان سایلنت پوش، تاکنون چندین نفر قربانی فعالیت‌های سایبری شرکت جعلی بلاک‌نواس شده‌اند که در میان سه شرکت، فعال‌ترین مورد بوده است.

بررسی اسناد ثبت شرکت‌ها نشان می‌دهد که افرادی که به عنوان مؤسسان بلاک‌نواس و سافت‌گلاید معرفی شده‌اند، هویت مشخص و قابل شناسایی ندارند. همچنین آدرس ثبت‌شده شرکت بلاک‌نواس در کارولینای جنوبی در واقع یک زمین خالی است و نشانی مربوط به سافت‌گلاید به یک دفتر مالیاتی کوچک در بوفالو تعلق دارد.

این ماجرا نمونه‌ای از تلاش‌های روزافزون کره شمالی برای نفوذ به اکوسیستم رمزارز و استفاده از آن به‌عنوان منبع درآمدی برای حکومت این کشور است.

#سایبری #رمزارز

@iranopensource🐧
👍1🤣1💔1
💎 اسکایپ تا ساعاتی دیگر برای همیشه غیرفعال می‌شود

اپلیکیشن تماس تصویری اسکایپ تا ساعاتی دیگر برای همیشه خاموش می‌شود.

اسکایپ ۲۲ سال پیش توسط مایکروسافت عرضه شد و بیش از ۳۰۰ میلیون کاربر فعال داشت.

مایکروسافت از هفته‌های قبل به کاربران هشدار داده بود که از اطلاعات خود در این برنامه بک‌آپ بگیرند./ عصرایران

@iranopensource🐧
👍3
💎 چرا با قطع برق، اینترنت همراه نیز در برخی از مناطق کشور قطع می شود؟

مدتی پیش توسط یکی از مقامات کشور اعلام شده بود به دلیل قطع و وصل مکرر برق در سال گذشته، باتری دکل های مخابراتی در بیشتر نقاط کشور معیوب شده اند و در صورتی که این باتری ها به موقع تعویض نشوند با هر بار قطع برق، احتمال قطعی گسترده اینترنت و شبکه موبایل به دلیل خاموش شدن دکل ها وجود دارد.

در روزهای اخیر که خاموشی ها دوباره شروع شده، کار نکردن باتری تعدادی از دکل ها دردسرهایی را برای کاربران ایجاد کرده است به طوری که تنها چند دقیقه پس از قطع برق، آنتن موبایل و اینترنت همراه نیز با اختلال مواجه می شوند که نشان دهنده عملکرد ضعیف باتری دکل ها می باشد.

@iranopensource🐧
💎 اعتراض اپراتورها به رگولاتوری؛ همراه‌اول، ایرانسل و رایتل قیمت‌ها را اصلاح می‌کنند

همراه اول، ایرانسل و رایتل در نامه‌ای به رئیس سازمان تنظیم مقررات و ارتباطات رادیویی، خواستار «اصلاح نرخ بسته های اینترنت» برای تامین بخشی از هزینه‌های توسعه‌ شبکه‌ خود شدند.

  اپراتورها در این نامه به افزایش پیدا نکردن تعرفه‌ اینترنت متناسب با رشد تورم و نبودن امکان سرمایه‌گذاری اپراتورها برای توسعه‌ی ظرفیت شبکه و کاهش کیفیت خدمات و سرعت اینترنت اشاره کردند.

آن‌ها اعلام کردند با توجه به لزوم توسعه‌ شبکه‌های ارتباطی و به‌روزرسانی زیرساخت‌ها، در نظر دارند تا حداکثر در یک هفته‌ آتی، بسته‌های جدید خدمات داده‌ی همراه را در بازه‌ی سقف و کف مصوبات کمیسیون در کانال‌های فروش به مشترکان ارائه دهند./ زومیت

@iranopensource🐧
👎6👍1