TGViewer
Channel Public Channel
افتانا_ AFTANA

افتانا_ AFTANA

@aftana

اولین و تنها رسانه مستقل امنیت فناوری اطلاعات ایران از سال ۱۳۸۹
www.aftana.ir
-
برای ارسال اخبار aftana_news@

برای درج رپرتاژ و اگهی mediaorg@
-
اینستاگرام
https://instagram.com/aftana.news
-
Subscribers
5.54K
Photos
10.9K
Videos
100
Links
7.6K
Recent Posts 20 shown
Post #12628 398
🔻پیش‌نویس آیین‌نامه مشاوران فناوری‌های نوین اداری به نظرخواهی گذاشته شد

🔹سازمان اداری و استخدامی برای مشارکت تخصصی در تدوین نظام صلاحیت‌سنجی مشاوران فناوری‌های نوین اداری از طریق درگاه مشارکت الکترونیک دولت فراخوان داد.

🌐 لینک خبر

#فراخوان

🆔 @aftana
Post #12627 396
🔻هوش مصنوعی در حال تبدیل شدن به بزرگ‌ترین چالش امنیت هویت سازمان‌ها است

🔹تازه‌ترین گزارش شرکت Delinea درباره وضعیت امنیت هویت در سال ۲۰۲۶ نشان می‌دهد که با گسترش استفاده از عامل‌های هوش مصنوعی (AI Agents)، معادلات امنیت سایبری وارد مرحله تازه‌ای شده است. برخلاف گذشته که تمرکز اصلی بر حفاظت از کاربران انسانی بود، اکنون هویت‌های غیرانسانی، عامل‌های هوشمند و حساب‌های ماشینی به مهم‌ترین دغدغه تیم‌های امنیت اطلاعات تبدیل شده‌اند؛ تغییری که اگر با سازوکارهای مناسب مدیریت نشود، می‌تواند مسیر تازه‌ای برای نفوذ مهاجمان ایجاد کند.

🔹شاید چالش اصلی هوش مصنوعی در حال حاضر، دیگر خودِ هوش مصنوعی نیست؛ بلکه «اعتماد» به هویت‌هایی است که این فناوری ایجاد می‌کند.

گزارش Delinea را اینجا دریافت کنید:
🌐🔗 لینک خبر

#پیشنهاد_هفته #هوش_مصنوعی #Delinea

🆔@aftana
Post #12626 900
🔻وبینار آشنایی با استاندارد ISO/IEC/INSO 15408برگزار می‌شود

🔹وبینار آشنایی با استاندارد ISO/IEC/INSO 15408 (امنیت سایبری محصولات فاوا) روز یکشنبه 19 مهرماه با هدف معرفی یکی از مهم‌ترین استانداردهای بین‌المللی در حوزه ارزیابی و تضمین امنیت محصولات فناوری اطلاعات و ارتباطات برگزار می‌شود.

🔹در این وبینار، دکتر کیان یزدیان، دکترای مدیریت فناوری اطلاعات، مفاهیم پایه و ساختار استاندارد 15408 معروف به Common Criteria، الزامات امنیتی محصولات فاوا، سطوح اطمینان امنیتی (EAL) و کاربرد این استاندارد در طراحی، توسعه، ارزیابی و انتخاب محصولات امن و همچنین نقش این استاندارد در افزایش اعتمادپذیری محصولات، انطباق با الزامات قانونی و ارتقای امنیت سایبری سازمان‌ها را مورد بررسی قرار می‌هد.

🌐 لینک خبر

#وبینار

🆔@aftana
  • 👍 1
Post #12625 475
🔻واژه‌نامه و فرهنگ افتا ویرایش شهریورماه 1405 منتشر شد

🔹پس از انتشار نسخه اول مجموعه واژه‌های مصوب کارگروه رمزشناسی در سال ۱۴۰۲ و استقبال اساتید، دانشجویان، پژوهشگران و فعالان حوزه افتا، اکنون نسخه دوم مجموعه واژه‌های مصوب رمزشناسی (ویرایش شهریورماه 1405)، با افزودن ۵۲ واژه مصوب جدید به همراه ویرایش جامع نسخه اول این مجموعه در اختیار عموم علاقه‌مندان قرار گرفته است.

فایل این نسخه را اینجا دریافت کنید:
🌐🔗 لینک خبر

#انجمن_رمز #افتا

🆔@aftana
Post #12624 452
🔻خطر دسترسی بدون احراز هویت به فایل‌ها در کمین کاربران Atlassian

🔹یک آسیب‌پذیری بحرانی در هشت محصول Atlassian Data Center به مهاجمان بدون احراز هویت اجازه می‌دهد با سوءاستفاده از نقص پیمایش مسیر، به فایل‌های مشخصی در ریشه برنامه وب دسترسی پیدا کنند؛ نقصی که Atlassian برای آن امتیاز ۹.۳ از ۱۰ تعیین کرده و نسخه‌های اصلاح‌شده را منتشر کرده است.

🔹با توجه به شدت بالای آسیب‌پذیری و قرار گرفتن محصولات خودمیزبان Atlassian در معرض دسترسی بدون احراز هویت، سازمان‌هایی که از نسخه‌های آسیب‌دیده استفاده می‌کنند باید ارتقای سیستم‌ها را در اولویت قرار دهند و در صورت تأخیر در نصب وصله، دسترسی نمونه‌های آسیب‌پذیر از اینترنت را محدود کنند.

🌐 لینک خبر

#آسیب‌پذیری

🆔 @aftana
Post #12623 456
🔻آموزش امنیت سایبری به مدارس راه یافت

🔹بر اساس تفاهم‌نامه‌ای که به امضای دکتر علی نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری و مصطفی آذرکیش، معاون آموزش متوسطه وزیر آموزش وپرورش، رسید از این پس علاوه بر برگزاری دوره‌های آموزشی، با استفاده از ظرفیت‌های علمی طرفین، در زمینه آموزش و پژوهش در حوزه امنیت فضای تولید و تبادل اطلاعات، بسته‌های آموزشی ویژه دانش‌آموزان دوره‌های تحصیلی (ابتدایی، هنرستان و متوسطه) تولید و کارگاه‌ها و دوره‌های آموزشی ویژه معلمان برگزار خواهد شد.

🔹همچنین بر اساس این گزارش، با هدف آموزش مربیان تخصصی افتا در مدارس کشور، دوره‌های ضمن خدمت برای معلمان و کارگاه‌های آموزشی معلمان به ویژه برای معلمان دروس علوم پایه(ریاضی و علوم) در دوره ابتدایی، متوسطه و هنرستان‌‍ها طراحی و برگزار خواهد شد.

🌐 لینک خبر

#آموزش #امنیت_سایبری #مرکز_افتا

🆔@aftana
Post #12622 428
🔻 گوگل برنامه کشف باگ در نرم‌افزارهای متن‌باز را متوقف کرد

🔹شرکت گوگل پذیرش گزارش‌های جدید آسیب‌پذیری در برنامه «پاداش آسیب‌پذیری نرم‌افزارهای متن‌باز» (OSS VRP) را از اول اکتبر ۲۰۲۶ متوقف کرده است

🔹این شرکت دلیل این توقف را «افزایش قابل‌توجه گزارش‌های خودکار» عنوان کرده و گفته است که بخش عمده این گزارش‌ها معتبر نیستند.

🔹برنامه OSS VRP از سال ۲۰۲۲ برای دریافت گزارش آسیب‌پذیری در پروژه‌های متن‌باز گوگل راه‌اندازی شده و پروژه‌هایی مانند Go، Angular و Fuchsia را پوشش می‌دهد.

🌐 لینک خبر

#باگ‌بانتی #گوگل

🆔@aftana
  • 🤬 1
Post #12621 1.01K
🔻شرکت Citrix هشدار به‌روزرسانی داد: NetScaler برای سرویس‌های SAML دردسرساز شد

🔹آسیب‌پذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویس‌های SAML مورد بهره‌برداری قرار گرفته است.

🔹شرکت Citrix برای یک آسیب‌پذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway به‌روزرسانی‌های امنیتی منتشر کرده است؛ آسیب‌پذیری‌ای که در قالب حملات هدفمند و پیش از انتشار وصله، مورد بهره‌برداری مهاجمان قرار گرفته است.

🔹به گفته Citrix، این نقص یک آسیب‌پذیری سرریز حافظه در NetScaler ADC و NetScaler Gateway است که در شرایط خاص می‌تواند به حمله منع سرویس یا DoS منجر شود.

🌐 لینک خبر

#آسیب‌پذیری #Citrix #NetScaler

🆔@aftana
Post #12620 540
🔻رویداد AI Everything Abu Dhabi 2026 در ابوظبی آغاز شد

🔹رویداد بین‌المللی AI Everything Abu Dhabi 2026 از امروز، ۶ اکتبر، در مرکز نمایشگاهی ابوظبی (ADNEC) آغاز شده و تا ۷ اکتبر ادامه دارد. رویدادی که با تمرکز بر هوش مصنوعی مولد، هوش مصنوعی عامل‌محور، زیرساخت‌های هوش مصنوعی و کاربرد این فناوری در دولت و صنایع مختلف برگزار می‌شود.

🔹یکی از بخش‌های اصلی این رویداد، اجلاس هوش مصنوعی ابوظبی با عنوان «New Intelligence» است که در آن سیاست‌گذاران، نوآوران حوزه هوش مصنوعی و رهبران کسب‌وکار درباره نقش هوش مصنوعی حاکمیتی، سامانه‌های عامل‌محور و اقتصادهای مبتنی بر هوش مصنوعی بحث می‌کنند

🌐 لینک خبر

#AI_Everything_AbuDhabi

🆔@aftana
  • 😁 1
  • 🤣 1
Post #12619 576
🔻برکناری پیمانکار شرکت اَکسنچر پس از نفوذ ShinyHunters به FBI

🔹یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ اف‌بی‌آی (FBI) می‌گوید این قصور درنهایت به رخنه‌ای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد.

🔹این حادثه جدیدترین تحول در پرونده فعالیت‌های سایبری ShinyHunters به شمار می‌رود. در حالی که تحقیقات FBI درباره این گروه ادامه دارد، تاکنون دو نفر از اعضای آن بازداشت شده‌اند. مقام‌های FBI اعلام کرده‌اند که با همکاری شرکای خود در حال بررسی سرنخ‌های بیشتر برای شناسایی و بازداشت افراد دخیل در این حمله هستند و احتمال بازداشت‌های بیشتر نیز وجود دارد.

🌐 لینک خبر

#ShinyHunters

🆔@aftana
Post #12618 572
🔻آقامیری: ایران پایانه‌های استارلینک را از کار انداخت

🔹دکتر سیدمحمد امین آقامیری، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی در سومین همایش سکوهای اینترنتی پلیس فتا با موضوع پیوست رسانه‌ای حملات سایبری گفت: ایران برای اولین بار توانست با موفقیت پایانه‌های استارلینک را در جریان کودتای دی ماه سال گذشته از کار بیندازد؛ رسانه‌های غربی در همان مقطع کودتای دی ماه هم خبر موفقیت ایران و اجرای عملیات از کار انداختن پایانه‌های استارلینک را تایید کرده‌اند.

🔹وی با بیان اینکه آن عملیات فنی و مهم که کاملا موفق بود، یکی از ابزارهای ماست و ابزارهای دیگری هم برای مقابله با استارلینک در اختیار داریم، تاکید کرد: اگر استارلینک در مسیر اهداف نظامی مورد استفاده قرار گیرد، ماهیت آن نیز تغییر می‌کند و به ابزار جنگی تبدیل شده و هدف مشروع نظامی می‌شود و کشور در همه سطوح آمادگی لازم را برای مواجهه با چنین تهدیداتی دارد و این موضوع در چارچوب حکمرانی کشور مدیریت خواهد شد.

🌐 لینک خبر

#استارلینک #مرکز_ملی_فضای_مجازی

🆔@aftana
  • 👎 3
  • 🤣 3
  • 👏 1
Post #12617 541
تدوین چارچوب ملی اطلاع‌رسانی و مدیریت حوادث سایبری کسب‌وکارها
🔻کسب‌وکارها برای اطلاع‌رسانی حوادث سایبری چقدر مهلت دارند


🔹رئیس پلیس فتا فراجا از تدوین و ابلاغ پیوست رسانه‌ای مواجهه سکوهای اینترنتی با حوادث سایبری خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند.

🔹او درباره مبنای تدوین پیوست سایبری کسب‌وکارها هم توضیح داد: این پیوست براساس اسناد بالادستی حوزه فضای مجازی و امنیت سایبری تهیه شده است. سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال ۱۳۹۶ شورای عالی فضای مجازی و اسناد راهبردی پلیس فتا از جمله اسنادی هستند که در تدوین این پیوست مورد توجه قرار گرفته‌اند.

🌐 لینک خبر

#حوادث_سایبری #پلیس_فتا

🆔@aftana
  • 😁 1
Post #12616 569
🔻امنیت چندبعدی؛ از امنیت ملی تا امنیت دیجیتال

🔹امنیت در جهان امروز، دیگر در مرزهای جغرافیایی و حفاظت از تأسیسات نظامی خلاصه نمی‌شود. گسترش وابستگی‌های اقتصادی، پیچیده‌تر شدن زیرساخت‌ها، تحول فناوری‌های ارتباطی و افزایش پیوند میان جوامع، موجب شده است که امنیت در سطوح مختلفی تعریف شود.

🔹امنیت ملی، عمومی، انسانی، اجتماعی، اقتصادی، انرژی، اطلاعاتی، فیزیکی و سایبری، هر یک بخشی از این منظومه را تشکیل می‌دهند و در بسیاری از موارد، آسیب‌پذیری در یک حوزه می‌تواند به سایر حوزه‌ها نیز سرایت کند.

🔹بنابراین، شناخت امنیت چندبعدی مستلزم توجه هم‌زمان به پیوند میان حوزه‌ها و تعیین مسئولیت‌های متناسب با هر یک است.

🌐 لینک خبر

#امنیت

🆔@aftana
Post #12615 735
🔻 بهره‌برداری از SharePoint برای نفوذ به زیرساخت‌های آب و مخابرات

🔹گروه باج‌افزاری Warlock با سوءاستفاده از آسیب‌پذیری‌های Microsoft SharePoint موفق شده است به شبکه یک شرکت خدمات آب، یک اپراتور مخابراتی، یک نهاد دولتی منطقه‌ای و یک دانشگاه نفوذ کند.

🔹بررسی‌های اخیر نشان می‌دهد این گروه طی دو ماه گذشته تمرکز خود را بر سازمان‌هایی در کشورهای اسپانیایی‌زبان و پرتغالی‌زبان در اروپا، آفریقا و آمریکای لاتین افزایش داده است.

🌐 لینک خبر

#SharePoint #باج‌افزار

🆔@aftana
Post #12614 604
🔻امنیت، ایمنی، حفاظت، تاب‌آوری و مدیریت ریسک؛ پنج مفهوم متمایز

🔹در ادبیات تخصصی، واژه‌های امنیت، ایمنی، حفاظت، تاب‌آوری و مدیریت ریسک گاهی به‌جای یکدیگر به کار می‌روند؛ در حالی که هر یک به جنبه‌ای متفاوت از مواجهه با خطر و تهدید اشاره دارند.

🔹تفکیک این مفاهیم، تنها یک بحث نظری نیست؛ بلکه برای طراحی سیاست‌ها، تقسیم مسئولیت‌ها و ارزیابی عملکرد سازمان‌ها ضرورت دارد. هنگامی که این واژه‌ها بدون توجه به تفاوت‌هایشان استفاده شوند، ممکن است اهداف و وظایف نهادهای مسئول نیز با یکدیگر خلط شوند.

🌐 لینک خبر

#امنیت

🆔@aftana
Post #12613 1.09K
🔻یک عضو ShinyHunters در اردن بازداشت شد

🔹یک مظنون به عضویت در گروه اخاذی سایبری ShinyHunters با نام مستعار Rey در اردن بازداشت شده و بنا بر گزارش‌ها، در حال همکاری با پلیس فدرال آمریکا (FBI) برای شناسایی دیگر اعضای این گروه است. خبرگزاری رویترز به نقل از سه فرد مطلع گزارش داده است سیف‌الدین خضر (Saif al-Din Khader) که در فضای مجازی با نام‌های Rey و ReyXBF شناخته می‌شود، در تاریخ ۲۹ سپتامبر ۲۰۲۶ در اردن بازداشت شده است.

🔹منابع مطلع گفته‌اند او در جریان تحقیقات با مقام‌های آمریکایی و سایر نهادهای مجری قانون همکاری می‌کند و اطلاعاتی درباره دیگر اعضای ShinyHunters در اختیار آنها قرار می‌دهد. یکی از منابع در این باره گفت: همکاری او برای تلاش‌های جاری با هدف بازداشت این هکرها حیاتی است.

🌐 لینک خبر

#ShinyHunters

🆔@aftana
Post #12612 706
🔻احراز هویت تصویری کاربران حقیقی ایرانی در ایرنیک الزامی شد

🔹ایرنیک، مرکز ثبت دامنه‌های اینترنتی ‎.ir و دات ایران، اعلام کرد احراز هویت تصویری سطح ۲ برای کاربران حقیقی ایرانی الزامی شده و به‌زودی ارائه خدمات تنها به کاربرانی امکان‌پذیر خواهد بود که این مرحله را تکمیل کرده باشند.

🔹بر اساس اطلاعیه‌ای که ایرنیک برای کاربران ارسال کرده، کاربران حقیقی ایرانی باید در اسرع وقت با مراجعه به پنل احراز هویت، فرایند احراز هویت تصویری خود را تکمیل کنند. این مرکز هشدار داده است که تکمیل‌نکردن این فرایند، موجب محدودیت در دریافت خدمات خواهد شد.

🔹ایرنیک در این اطلاعیه زمان دقیق آغاز محدودیت‌ها و جزئیات خدمات مشمول آن را مشخص نکرده و صرفاً از اجرای این الزام «به‌زودی» خبر داده است.

🌐 لینک خبر

#احراز_هویت #دامنه_ایرانی #ایرنیک

🆔@aftana
  • 👏 1
Post #12611 606
🔻دومین‌ جلسه تدوین شیوه‌نامه جاری‌سازی بیمه سایبری برگزار شد

🔹دومین جلسه تبادل نظر و هم‌اندیشی در خصوص شیوه نامه جاری‌سازی بیمه سایبری با حضور بازیگران اصلی و ذی‌نفعان ازجمله کانون هماهنگی افتای کشور برگزار شد. در این جلسه، مرکز افتا، پیش‌نویس سند شیوه‌نامه جاری‌سازی بیمه سایبری را ارائه کرد.

🔹اعضای جلسه به اتفاق آرا مقرر کردند ضمن حفظ انسجام و از پیگیری و انجام هرگونه اقدام موازی خودداری شود و بازیگران اصلی بیمه سایبری، نظر نهایی خود را در خصوص پیش‌نویس تدوین شده با قید فوریت و اولویت در اختیار مرکز مدیریت راهبردی افتای ریاست جمهوری قرار دهند .

🔹سند بیمه سایبری برای تصویب و ابلاغ در اختیار مرکز ملی فضای مجازی، قرار خواهد گرفت.

🌐 لینک خبر

#بیمه_سایبری

🆔@aftana
Post #12610 650
🔻امنیت: حفاظت از جان؛ حقوق و منافع عمومی در برابر تهدیدها

🔹در جوامع امروز، تهدیدها می‌توانند متوجه جان انسان‌ها، حقوق شهروندی، دارایی‌های اقتصادی، اطلاعات شخصی، زیرساخت‌های حیاتی و حتی استمرار خدمات عمومی باشند. از این منظر، امنیت مفهومی چندلایه است که به مجموعه‌ای از اقدامات پیشگیرانه، حفاظتی و پاسخ‌گویانه نیاز دارد.

🔹امنیت عمومی زمانی تقویت می‌شود که حفاظت از منافع جامعه با رعایت حقوق افراد همراه باشد. سیاست‌های امنیتی مؤثر باید میان ضرورت مقابله با تهدیدها، تناسب اقدامات، شفافیت مسئولیت‌ها و پاسخ‌گویی نهادها توازن برقرار کنند. چنین رویکردی امنیت را از یک مجموعه اقدام مقطعی به ظرفیتی پایدار برای حفاظت از زندگی اجتماعی تبدیل می‌کند.

🌐لینک خبر

#امنیت

🆔@aftana
Post #12609 687
چرا راه‌اندازی SOC داخلی دیگر صرفه اقتصادی ندارد؟

یک مرکز عملیات امنیت (SOC) داخلی کارآمد برای پوشش ۲۴/۷، حداقل به ۵ تا ۸ متخصص زبده، تجهیزات ذخیره‌سازی پرسرعت برای لاگ‌ها و هزینه‌های گزاف نگهداری نیاز دارد؛ بار مالی سنگینی که برای بخش بزرگی از سازمان‌ها قابل توجیه نیست.

خروجی تحلیل مقایسه‌ای شاخص TCO (کل هزینه مالکیت) نشان می‌دهد:
▫️ شیفت از مدل سنتی به سرویس MDR (تشخیص و پاسخ مدیریت‌شده)، هزینه‌های CapEx را به حداقل رسانده و ریسک استعفا یا فرسودگی نیروی انسانی را صفر می‌کند.
▫️ با به‌کارگیری راهکارهایی مانند Padvish MDR Optimum، سازمان در کوتاه‌ترین زمان، تحت پوشش پایش شبانه‌روزی یک تیم دفاع سایبری متمرکز قرار می‌گیرد؛ بدون نیاز به بودجه‌های عمرانی و ابزاری سنگین.

🔍 سایا ارتباط (نماینده پلاتینیوم پلاس محصولات پادویش):
ارائه‌دهنده مشاوره ارزیابی معماری و پیاده‌سازی بهینه راهکارهای XDR و MDR متناسب با بودجه و نیازمندی‌های سازمانی.

🌐 sayaertebat.com/contact-us
☎️ 051-3846 1200 | 051-9100 2052

#رپرتاژ
🆔@aftana
  • 👍 11
  • 👎 10
  • ❤ 5
  • 🔥 3
Older posts →

About this channel

How can I read @aftana without a Telegram account?
TGViewer shows the public web preview Telegram publishes for افتانا_ AFTANA: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does افتانا_ AFTANA have?
افتانا_ AFTANA (@aftana) has 5.54K subscribers on Telegram, refreshed roughly every 30 minutes.
Does افتانا_ AFTANA know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →