TGViewer
Channel Public Channel
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

@intsec

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Subscribers
16.1K
Photos
3.7K
Videos
606
Links
3.4K

Showing posts older than #7333 · Back to latest

Older Posts 20 shown
Post #7330 2.72K
Title: Security Monitoring with Wazuh
Edition: First
Year: 2024
Author(s): Rajneesh Gupta
Publisher: Packt
Language: English
Pages: 418

#Book
✅ Channel
💬 Group
  • ❤ 5
  • 👎 1
Post #7329 3.48K
امنیت سایبری | Cyber Security 🔴 بانک مرکزی: گواهی امنیتی شاپرک لغو شد؛ حمله سایبری به شبکه پرداخت رخ نداده است بانک مرکزی اعلام کرد لغو گواهی فنی-امنیتی شاپرک از سوی تأمین‌کننده خارجی انجام شده و هیچ حمله سایبری به شاپرک یا زیرساخت‌های پرداخت کشور رخ نداده است اطلاعیه بانک مرکزی درباره…
🔴 اطلاعیه بانک مرکزی درباره گواهی امنیتی پایگاه‌های اطلاع‌رسانی

- در پی اقدامات خصمانه دشمن صهیونی آمریکایی در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی مرتبط با بانک مرکزی از سوی تأمین‌کننده خارجی لغو شده است و کاربران ممکن است هنگام مراجعه، با خطاهای مربوط به گواهی امنیتی SSL مواجه شوند.

- بانک مرکزی ضمن تأکید بر اینکه این موضوع ناشی از حمله سایبری به زیرساخت‌های بانک مرکزی نیست، اعلام می‌کند تمامی خدمات بانک مرکزی برقرار است و اقدامات لازم برای اتخاذ تدابیر جایگزین و رفع مشکل گواهی امنیتی در حال انجام است.

- تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.

- بانک مرکزی از هموطنان درخواست می‌کند اخبار و اطلاعیه‌های مرتبط را صرفاً از طریق پایگاه‌ها و کانال‌های رسمی این بانک دنبال کنند.

۲۴ مردادماه ۱۴۰۵
✅ Channel
💬 Group
  • 😁 4
  • 👎 1
Post #7328 2.76K
وزیر ارتباطات: میزان حملات داخلی سایبری به سامانه‌ها و سیستم‌ها کمتر از حملات خارجی نیست/ شرکت‌های دانش‌بنیان و جوانان توانمند از این حملات جلوگیری کردند

#حمله_سایبری
✅ Channel
💬 Group
  • ❤ 8
  • 👎 5
  • 👍 1
Post #7327 2.96K
🍏 اپل برای کاربران ۱۱۰ کشور هشدار امنیتی صادر کرد

اپل موج جدیدی از اعلان‌های امنیتی را برای کاربرانی که ممکن است هدف حملات بدافزارهای جاسوسی پیشرفته قرار گرفته باشند، ارسال کرد. این اعلان‌ها به‌طور مستقیم روی صفحه قفل گوشی، از طریق ایمیل و هنگام ورود کاربر به حساب کاربری نمایش داده می‌شوند.

در متن پیام هشدار آمده است:
«اپل یک حمله‌ی بدافزار جاسوسی را شناسایی کرده که آیفون شما را هدف قرار داده است؛ اقداماتی وجود دارد که می‌توانید هم‌اکنون برای محافظت از داده‌ها و دستگاه خود انجام دهید.»

کارشناسان امنیتی توصیه می‌کنند پس از دریافت چنین پیامی، قابلیت Lockdown Mode بلافاصله فعال شود.

✅ Channel
💬 Group
  • ❤ 5
  • 👍 2
  • 😁 1
Post #7326 3.11K
🔼 اگر روی لینک پیامک‌های جعلی ابلاغیه و برنده‌شدن جایزه کلیک کنید، درگیر اینجا خواهید شد

#هشدار #کلاهبرداری #آگاهی_رسانی

✅ Channel
💬 Group
  • ❤ 3
Post #7325 3.48K
بررسی ۱۵ پلتفرم هوش مصنوعی ایران؛ بین کاربر و مدل چه چیزی قرار گرفته است؟

- نام GPT، Claude، Gemini و DeepSeek در ویترین بسیاری از پلتفرم‌های ایرانی تکرار می‌شود، اما محصولی که روی این مدل‌ها ساخته شده یکسان نیست. بررسی‌های پیوست از ۱۵ پلتفرم هوش‌مصنوعی داخلی چهار الگو را بیشتر نشان می‌دهد: ابزارهای مصرفی که چند مدل را پشت یک رابط قرار می‌دهند، محیط‌هایی برای انتخاب و مقایسه مدل‌ها، درگاه‌های API برای توسعه‌دهنده و چت‌بات‌های سازمانی که به داده و دانش کسب‌وکار متصل می‌شوند.
- در دست‌کم ۱۲ مورد از ۱۵ پلتفرم بررسی شده هوش‌مصنوعی، نام مدل‌های خارجی مستقیما در محصول یا اسناد عمومی دیده می‌شود. در میان سرویس‌های سازمانی، مودوچت GPT-4، Claude و LLaMA را نام می‌برد، ایلاچت می‌گوید ممکن است از مدل‌های داخلی یا خارجی استفاده کند و در گپینو و رایاچت ارائه‌دهنده مدل پایه در صفحات عمومی بررسی‌شده روشن نیست.

📌 peivast.com/p/264579

#AI
✅ Channel
💬 Group
Post #7324 2.76K
کاخ سفید اعلام کرد ترامپ با امضای یادداشت ریاست‌جمهوری، اختیارات نهادهای فدرال آمریکا برای اجرای عملیات سایبری علیه سازمان‌های جنایی فراملی مستقر در خارج از این کشور را افزایش داده است.
این طرح با همکاری بخش خصوصی و تحت کنترل دولت آمریکا اجرا خواهد شد.

✅ Channel
💬 Group
  • 👍 3
  • ❤ 1
Post #7323 2.8K
مدل جديد Grok 4.6 با امتياز ۶۱ رسماً رسيده به جمع مدل‌هاى فرانتير

✅ Channel
💬 Group
  • ❤ 7
Post #7322 3.13K
یک فرد یا گروه ناشناس در حال انجام اسکن‌های گسترده آسیب‌پذیری بر روی وب‌سایت‌ها است و برای پنهان‌ماندن، ترافیک ارسالی را با جعل هویت بات‌های شناخته‌شده AI ارسال می‌کند.
این بازیگر، تمرکز ویژه‌ای روی مسیرها و فایل‌های مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایل‌های .env و endpointهای مربوط به ابزارهای coding agent دارد. این ترافیک جعلی با استفاده از User-Agent بات‌هایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال می‌شود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدوده‌های IP رسمی منتشرشده یا روش‌های تأیید مانند Web Bot Auth) رد می‌شود و در نتیجه به‌عنوان ترافیک جعلی شناسایی می‌گردد.
https://knownagents.com/insights

VAHID NAMENI
✅ Channel
💬 Group
Post #7321 2.79K
⏹️ فاز جدید همکاری تهران و مسکو/ راهکارهای تقویت امنیت سایبری بررسی شد

- ایران و روسیه در دور جدید رایزنی‌های دوجانبه در مسکو، راهکارهای تقویت امنیت سایبری، مقابله با جرایم سایبری و افزایش تاب‌آوری زیرساخت‌های حیاتی و شبکه‌های ارتباطی دو کشور در برابر حملات را بررسی کردند.
- این رایزنی‌ها با مشارکت هیاتی از ایران به ریاست مدیرکل صلح و امنیت بین المللی وزارت امور خارجه و رییس دپارتمان امنیت اطلاعات وزارت امور خارجه روسیه انجام شد.
- در این نشست نمایندگانی از دستگاه های ذیربط دوکشور، آخرین وضعیت تعاملات در راستای اجرای مفاد موافقتنامه و برنامه اقدام تدوین شده را مرور کردند.
- شناسایی و اجرای پروژه های مرتبط با امنیت سایبری، ارتقای تاب اوری زیرساخت‌های حیاتی و شبکه های ارتباطی دو کشور در مقابل حملات از مهمترین محورهای این نشست بود.
- دو طرف همچنین درباره مقابله با جرایم سایبری و اموزش و ارتقا نیروی انسانی برای مقابله با حوادث رایانه ای و ارتقای همکاری ها در حوزه زیر ساخت های هوش مصنوعی، گفت و گو کردند
- موافقت‌نامه دوجانبه همکاری ایران و روسیه در حوزه امنیت اطلاعات ۷ بهمن ۱۳۹۹ (۲۶ ژانویه ۲۰۲۱) میان دو کشور در مسکو امضا شد و آذر ۱۴۰۲ به تصویب مجلس شورای اسلامی رسید و به دنبال تصویب مجالس دو کشور لازم‌الاجرا شد.
این نشست، دومین دور از رایزنی های فنی برای اجرای این موافقتنامه از زمان تصویب آن بود.
- علاوه بر این موافقتنامه، ماده ۱۱ معاهده مشارکت جامع راهبردی ایران و روسیه که ۲۸ دی ۱۴۰۳ (۱۷ ژانویه ۲۰۲۵) در مسکو، توسط روسای جمهور دو کشور به امضا رسید نیز بر ضرورت توسعه همکاری‌ها در زمینه «امنیت اطلاعات بین‌المللی» و ارتقا امنیت سایبری زیر ساخت های دو کشور تاکید دارد.
دنیای اقتصاد

✅ Channel
💬 Group
  • 👎 11
  • ❤ 6
  • 😁 1
Post #7320 3.55K
💾 درس‌های مهم یک حمله سایبری

رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری گفت: حمله همزمان سایبری به ۴ بانک و مشکلاتی که برای مشتریان ایجاد کرد، تجربه گران‌قیمتی برای نظام بانکی بود.

به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، دکتر نوروززاده که در نشست هم‌اندیشی راه‌کارهای افزایش تاب آوری سایبری ­­سامانه‌های بانکی سخن می‌گفت، همچنین افزود: حوزه بانکی یکی از مهمترین زیرساخت‌های تحت پوشش مرکز افتاست که حوادث سایبری این حوزه، آحاد جامعه را تحت تاثیر قرار می‌دهد، بنابر این کارشناسان امنیت سایبری در این حوزه علاوه بر داشتن تخصص‌های فنی، باید برای رعایت حقوق مردم ضمن پذیرش مسئولیت اجتماعی، با دقت و پشتکار بیشتری انجام وظیفه کنند.

وی با انتقاد از کم توجهی به ارتقاء سطح امنیت سایبری در بانک‌ها و تخصیص بودجه‌های کم و ناکارآمد برای آن گفت: وابستگی نظام بانکی به برخی تجهیزات خارجی بویژه آمریکایی، در حالی زیاد است که این تجهیزات مشابه داخلی دارد و امکان کم کردن این وابستگی وجود دارد.
آقای نوروززاده گفت: جنگ‌های تحمیلی ۱۲ روزه و رمضان به ما ثابت کرد که باید سرویس‌ها، شبکه‌ها و معماری سایبری به جای تمرکز، توزیع شوند.

وی از مدیران عامل بانک‌ها و مهمانان حاضر در این نشست خواست که به جای بیان مشکلات و نارسائی‌ها، راه‌کارهای برون رفت از وضعیت فعلی را تبین کنند تا از این نشست بهره مناسبی حاصل شود.

آقای روزبهانی جانشین رئیس مرکز مدیریت راهبردی افتا هم، امنیت را فراتر از یک الزام حاکمیتی خواند و آن را مطالبه به حق مردم عنوان کرد و گفت: انتظار مردم از زیرساخت‌های کشور بویژه بانک‌ها، سرویس دهی مطلوب و بدون وقفه است.

مدیران عامل بانک‌ها، مدیران امنیت سایبری نظام بانکی و مدیران عامل شرکت‌های فعال در  بانک‌ها، نیز دیدگاه‌های خود را بیان کرده و در باره مشکلات جذب و نگه‌داشت نیروی انسانی، محصولات بومی، تعدد دستگاههای متولی امنیت، فعال کردن اپراتورهای امنیت، زنجیره تامین، ارکان تاب‌آوری سایبری، تصمیمات شتاب‌زده سایبری و مسائل دیگر مرتبط با امنیت سایبری بانک‌ها نکاتی را بیان کردند.

#حمله #حمله_سایبری #افتا
✅ Channel
💬 Group
  • ❤ 5
  • 😁 4
Post #7319 2.94K
🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیب‌پذیری در ویندوز و محصولات پشتیبانی‌شده برطرف شده که ۴۲ مورد Critical هستند.
بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، می‌تواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند.
چند آسیب‌پذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند.
مایکروسافت گفته بخش قابل‌توجهی از این حجم بالای کشف آسیب‌پذیری‌ها با کمک AI انجام شده، AI که پیدا کردن باگ‌ها را سریع‌تر کرده، حالا حجم کاری تیم‌های Patch Management را هم بیشتر کرده است.

✅ Channel
💬 Group
  • ❤ 3
  • 👍 3
Post #7318 3.61K
تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست

- سم آلتمن، مدیرعامل OpenAI، می‌گوید جهان تنها یک نسل دیگر از مدل‌های هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند.
- به گفته آلتمن، طی شش ماه آینده نسخه‌ای پیشرفته‌تر از ChatGPT می‌تواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماس‌ها را ثبت و تحلیل کند و درکی جامع از فعالیت‌ها و نیازهای روزمره او به دست آورد.
- او معتقد است هوش مصنوعی به‌زودی از یک چت‌بات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادت‌ها، برنامه‌ها و اولویت‌های کاربر، می‌تواند تصمیم‌گیری و انجام بسیاری از کارها را بر عهده بگیرد.
- آلتمن تأکید کرده است که تنها یک نسل از مدل‌های هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است.

✅ Channel
💬 Group
  • 🤯 9
  • 👍 4
  • 👎 2
  • 😁 1
Post #7317 3.68K
امنیت سایبری | Cyber Security ⚪️ کوین میتنیک (هکر بزرگ مهندس اجتماعی) در گذشت. مردی که الهام بخش بسیاری برای انتخاب شغل در امنیت سایبری بود. او زمانی گفت: «شرکت‌ها میلیون‌ها دلار را برای فایروال‌ها، رمزگذاری و دستگاه‌های دسترسی امن خرج می‌کنند و این پول هدر می‌رود، زیرا هیچ یک از این…
🔈 پادکست رخ در یکی از اپیزودهایش سراغ زندگی کوین میتنیک رفته؛ از نوجوانی و ماجراهای هکری‌اش تا دستگیری، زندان و مسیری که در نهایت او را به یکی از شناخته‌شده‌ترین چهره‌های تاریخ هک و مهندسی اجتماعی تبدیل کرد.
اپیزود «داستان زندگی هکر قرن» حدود ۳ ساعت است و اگر به تاریخچه هک، مهندسی اجتماعی و شخصیت میتنیک علاقه دارید، شنیدنش می‌تواند جالب باشد.

🟣 https://rokhpodcast.ir/episodes/mitnick/

✅ Channel
💬 Group
  • ❤ 10
  • 👎 2
Post #7316 2.98K
دو نفر با ظاهر توریست خارجی وارد مغازه‌های اصفهان می‌شدند و به بهانه‌ی بلد نبودن کار با کارت‌خوان، از فروشنده کمک می‌خواستند که یک تراکنش بانکی انجام بدهند.
سپس در فرصتی مناسب، کارت بانکی صاحب مغازه را با کارتی مشابه تعویض کرده و پس از خروج، حساب بانکی وی را خالی می‌کردند. با همین روش ساده، ۳۰ مغازه‌دار قربانی شدند.

#هشدار #کلاهبرداری
✅ Channel
💬 Group
  • 😁 16
  • ❤ 1
Post #7314 3.82K
❕نهاد مدیریت تنگه هرمز اطلاع داد:
به دلیل اختلال فنی کشتی‌های تجاری تا اطلاع ثانوی با مرورگر فایرفاکس درخواست‌های خود را ثبت کنند.

✅ Channel
💬 Group
  • 😁 34
  • 😐 4
  • 🤯 3
Post #7313 3.45K
طلاين، گواهی ارزيابى امنيتی محصول دريافت كرد

طلاين پس از كذراندن موفقيت آميز تست‌هاى نفوذ بر اساس استانداردهاى جهانى OWASP، كواهى امنيت محصول دريافت كرد.
راورو كه در زمينه بررسی امنيت كسب‌وكارهاى آنلاين فعاليت مى‌كند، سرويس آنلاين شركت طلوع ليان يزد نيک با نام تجارى طلاين را مورد ارزيابى امنيتی و تست نفوذ قرار داد و گواهی «ارزيابى امنيتی محصول» را براى اين سرويس صادر كرد.
بر اساس اين گواهی كه در تاريخ ١١ مرداد ۱۴۰۵ صادر شده است، طلاين بر پايه استانداردهاى امنيتی OWASP مورد ارزيابى و تست نفوذ قرار گرفته، آسيب‌پذيرى‌هاى شناسايى شده در گزارش نهايى بررسی و رفع شده‌اند و وضعيت امنيتی اين سرويس در حال حاضر «مطلوب» ارزيابى مى‌شود.

پ.ن: همینکه منتشر شده در نوع خودش جالب هست… صفحه #باگ_بانتی طلاین هم می‌تونید از لینک زیر ببینید
🔗 https://taline.ir/bugbounty/

#Bugbounty
✅ Channel
💬 Group
  • ❤ 7
  • 👎 4
Post #7312 2.8K
هشدار بانک ملت درباره آگهی‌های جعلی استخدام در فضای مجازی

روابط عمومی بانک ملت با صدور اطلاعیه‌ای نسبت به انتشار آگهی‌ها و پیام‌های جعلی استخدام با نام این بانک در فضای مجازی هشدار داد.

در حال حاضر هیچ‌گونه برنامه و آگهی استخدامی از سوی بانک ملت اعلام نشده است و تمامی محتواها و آگهی‌های منتشرشده با عنوان «استخدام بانک ملت» در شبکه‌های اجتماعی و سایر بسترهای غیررسمی فاقد اعتبار هستند.
از هموطنان عزیز درخواست می‌شود اخبار و اطلاعیه‌ها را صرفاً از طریق مجاری رسمی دنبال کرده و ضمن توجه به هشدارهای پلیس فتا، از باز کردن لینک‌های ناشناس، ارائه اطلاعات شخصی و بانکی و نصب نرم‌افزارهای غیررسمی خودداری کنند.

#هشدار
✅ Channel
💬 Group
  • ❤ 3
Post #7311 3.08K
#فرصت_همکاری کارشناس تست نفوذ و امنیت شبکه در شرکت ارتباط گستر

عنوان موقعیت شغلی:
Network Security & Penetration Testing Specialist
سطح موقعیت: Mid-Level / Senior

شرح شغل:
- ارزیابی آسیب‌پذیری با ابزارهایی مانند Nessus، Nmap و OpenVAS
- کار با Kali Linux، Metasploit و سایر ابزارهای تخصصی تست نفوذ
- اجرای تست نفوذ شبکه، سرویس‌ها، سیستم‌عامل‌ها و زیرساخت‌های سازمانی
- تحلیل آسیب‌پذیری‌ها، اعتبارسنجی یافته‌ها و شناسایی و حذف موارد False Positive
- آشنایی با System Hardening و استانداردها و چارچوب‌های CIS، NIST و DISA STIG
- توانایی تهیه مستندات فنی و گزارش‌های مدیریتی، اجرایی و اصلاحی
- ارائه راهکارهای اصلاحی دقیق، قابل اجرا و متناسب با شرایط محیط عملیاتی
- توانایی کار تیمی، مسئولیت‌پذیری و مدیریت مناسب فعالیت‌های فنی

شرایط مورد انتظار:
- برخورداری از حداقل سطح تخصصی Mid-Level
- داشتن سابقه عملی در پروژه‌های امنیت شبکه، تست نفوذ یا ارزیابی آسیب‌پذیری
- تسلط بر تحلیل نتایج ابزارها و انجام بررسی‌های فنی و دستی
- آشنایی مناسب با ساختار شبکه، پروتکل‌ها، سرویس‌ها و سیستم‌عامل‌های Linux و Windows
- برخورداری از روحیه یادگیری، تحلیل‌گری، حل مسئله و کار تیمی

محل کار: تهران
متقاضیان ساکن سایر استان‌ها نیز می‌توانند برای این موقعیت اقدام کنند؛ شرکت برای همکاران غیرساکن تهران، امکان استفاده از خوابگاه را فراهم کرده است.
نوع همکاری: حضوری و تمام‌وقت

ارسال رزومه:
hr@padrasys.ir
موضوع ایمیل:
درخواست همکاری — کارشناس امنیت و تست نفوذ شبکه

✅ Channel
💬 Group
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →