شاخه دانشجویی انجمن رمز دانشگاه اصفهان
1.04K subscribers
581 photos
39 videos
72 files
309 links
🔐شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان
https://zil.ink/sbisc
Websites:
sbisc.ui.ac.ir
sbisc.ir
Instagram:
Instagram.com/sbisc.ui
Twitter:
twitter.com/sbisc_ui
Linkedin:
www.linkedin.com/company/sbisc/
Support:
@SBISCsupport
Download Telegram
📌‏باب دیاچنکو، که یک کارشناس امنیت سایبری هست، گفته شماره تلفن و آیدی ۴۲ میلیون کاربر ایرانی ‎#تلگرام لو رفته!
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخه‌های غیرسمی تلگرام استفاده نکرده‌اند هم در لیست دیده می‌شوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخه‌های غیر رسمی استفاده کرده‌اند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
This media is not supported in your browser
VIEW IN TELEGRAM
توضیحات جادی در مورد خبر درز اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام:

🔅 @jadinet
📲@SBISC
دیتابیس کاربران بزرگترین استور اپل برای ایرانیان (سیب اپ) هم هک و برای فروش گذاشته شد! اطلاعات ۵ میلیون نفر!

توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!

📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
📡خوشحال می‌شویم تا در شبکه اجتماعی لینکدین هم با شما همراه باشیم. به صفحه‌ی رسمی انجمن رمز دانشگاه اصفهان در لینکدین بپیوندید.
https://www.linkedin.com/company/sbisc
📲 @SBISC
#در_خانه_می‌مانیم
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
#در_خانه_می‌مانیم ⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود. 🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید. 📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
اطلاعات مربوط به هویت ۱۰ تا ۷۰ میلیون نفر از ایرانیان از بانک اطلاعاتی سازمان ثبت احوال به سرقت رفت. یک سایت خارجی این اطلاعات را با قیمت ۱۰ بیت کوین معادل حدود ۶۰ هزار دلار به فروش می‌رساند.

سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید  خبر سرقت اطلاعات هویتی میلیون‌ها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:

«سازمان ثبت احوال با بسیاری دستگاه‌ها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاه‌هاست. در تفاهم‌نامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار می‌دهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»

روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه می‌داد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا می‌کنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کرده‌اند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.

سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمی‌شود. سیف اله ابوترابی گفت:

«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد می‌کردند»

به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 توجه 🔴
◼️ پنجاه نفر اول با کد تخفیف first-50 می توانند از تخفیف ۳۳ درصدی برخوردار شوند.
📲 @SBISC
دقایقی پیش وب سایت رسمی گروه مهندسی سپاسد (بزرگترین پیمانکار سد سازی و پروژه های عمرانی کشور)، مبتنی بر پلتفرم DNN توسط هکری به نام po0ri4 دیفیس شد.
صقحه دیفیس: https://bit.ly/2UHDzTS
در صورت علاقه به شرکت در دوره‌ی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر می‌دانید.
Final Results
36%
تابستان، به شیوه سنتی
64%
اردیبهشت و به صورت بر خط
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
در صورت علاقه به شرکت در دوره‌ی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر می‌دانید.
لازم به ذکر است با احتمال بازگشایی دانشگاه تا 15 اردیبهشت ماه، هنوز امکان برگزاری به صورت سنتی در قبل از تابستان مقدور نخواهد بود.
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
💥 میلاد یگانه "منجی" عالم بشریت، حضرت اباصالح المهدی "عجل الله تعالی فرجه الشریف" بر شما مبارک باد.
.
💥آرزوی سلامتی برای شما و همه‌ی مردم جهان و از بین رفتن بیماری کرونا را در این میلاد فرخنده را از خداوند متعال خواستاریم و امیدواریم که هر چه زودتر منجی موعودِ همه‌ی ادیان ظهور کند.
📲 @SBISC
⭕️ ۴۵ هزار تصویر مدارک هویتی در اینترنت برای فروش قرار گرفته است.

⭕️ مراقب باشید تصویر مدارک هویتی خود را برای هر سایت یا فردی ارسال نکنید، دزدان از این تصاویر برای کلاهبرداری با هویت شما استفاده میکنند.
📲@SBISC