TGViewer
Channel Public Channel
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

@intsec

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Subscribers
16.1K
Photos
3.7K
Videos
605
Links
3.4K

Showing posts older than #7354 · Back to latest

Older Posts 17 shown
Post #7353 3.92K
امنیت سایبری | Cyber Security 🔍 نقض جدید: اطلاعات بیش از 5 میلیون کاربر دیجی‌شهر در معرض افشا مجموعه‌ای حاوی اطلاعات بیش از 5 میلیون کاربر «دیجی‌شهر» استارتاپ فعال در حوزه لندتک و متعلق به بانک شهر، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این داده‌ها شامل شماره شناسنامه،…
🔴 اطلاعیه رسمی دیجی‌شهر؛ شفاف‌سازی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران

در پی انتشار مطالبی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران دیجی‌شهر، ضمن ابراز تاسف از نگرانی ایجادشده برای کاربران گرامی، به اطلاع می‌رساند بررسی‌های فنی و امنیتی انجام‌شده در دیجی‌شهر، وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساخت‌های نگهداری داده را تایید کرده است.

- در راستای افزایش تاب‌آوری و تداوم ارائه خدمات، تغییراتی در بخشی از زیرساخت‌های مرتبط با نگهداری و پشتیبانی از داده‌ها انجام شده بود. در جریان اجرای یکی از این تغییرات، نقصی در فرایندهای کنترلی موجب ایجاد شرایطی شد که برای مدت زمانی محدود امکان دسترسی غیرمجاز به بخشی از این زیرساخت فراهم شد.
- این موضوع در جریان کنترل‌ها و حسابرسی‌های دوره‌ای امنیتی شناسایی و مسیر دسترسی ایجادشده در کوتاه‌ترین زمان ممکن مسدود شد. بررسی‌های تکمیلی نشان داد در فاصله زمانی مذکور، بخشی محدود از داده‌های موجود در این زیرساخت مورد دسترسی غیرمجاز قرار گرفته است. بر اساس بررسی‌های انجام‌شده تاکنون، هیچ نشانه‌ای مبنی بر استمرار دسترسی غیرمجاز پس از اعمال اقدامات اصلاحی مشاهده نشده است.
- بلافاصله پس از شناسایی این موضوع، اقدامات لازم برای مسدودسازی دسترسی غیرمجاز، بررسی دامنه رخداد، پایش مستمر زیرساخت‌های مرتبط و اجرای اقدامات اصلاحی انجام شد. همچنین بازبینی جامع فرآیندهای مرتبط با مدیریت تغییرات، کنترل دسترسی‌ها، فرآیندهای نگهداری و پشتیبان‌گیری از داده‌ها و سایر کنترل‌های امنیتی در دستور کار قرار گرفت که بخش عمده‌ای از آن تاکنون اجرا شده است. علاوه بر این، کنترل‌های تکمیلی به‌منظور کاهش احتمال وقوع مجدد رخدادهای مشابه پیاده‌سازی شده یا در حال اجرا است.
- بر اساس بررسی‌های فنی انجام‌شده تا این لحظه، دامنه داده‌های تحت تأثیر شامل تمامی اطلاعات تمامی کاربران دیجی‌شهر نیست و ادعای انتشار کامل اطلاعات کاربران دیجی‌شهر با یافته‌های فعلی بررسی‌های داخلی مطابقت ندارد. اطلاعات تحت تأثیر مربوط به بخشی از کاربران و شامل بخشی از اطلاعات مرتبط با حساب کاربری آنان بوده است. بررسی‌های فنی همچنان ادامه دارد و در صورت دستیابی به نتایج جدید، اطلاع‌رسانی لازم انجام خواهد شد.
- تیم‌های فنی و امنیت اطلاعات دیجی‌شهر همچنان در حال بررسی دقیق ابعاد این موضوع هستند و در صورت مشخص شدن تأثیر این رخداد بر هر یک از کاربران، اطلاع‌رسانی لازم از طریق کانال‌های رسمی دیجی‌شهر و در صورت نیاز به‌صورت مستقیم انجام خواهد شد.

#نشت #هک
✅ Channel
💬 Group
  • 😁 8
  • ❤ 1
  • 👍 1
Post #7352 3.9K
Welcome to Claude Academy

اگر با Claude کار می‌کنید یا تازه می‌خواهید شروع کنید، شرکت Anthropic کلاد آکادمی رو برای یادگیری معرفی کرد. دوره‌ها و آموزش‌ها رایگانه و برای همه در دسترس، از مباحث پایه هوش مصنوعی و استفاده روزمره از Claude گرفته تا موضوعات فنی‌تر مثل Claude Code، API، Agentها و MCP.

🔗 academy.claude.com

#AI
✅ Channel
💬 Group
  • 👍 6
  • ❤ 1
Post #7351 3.31K
Isolation.pdf879.7 KB
📄 #سند راهنمای ایزوله‌سازی زیرساخت‌های حیاتی

تابستان ۱۴۰۵
مرکز فرماندهی عملیات امنیت سایبری

✅ Channel
💬 Group
  • ❤ 5
  • 👍 1
  • 👎 1
Post #7350 3.31K
📄 این #سند راهنما برگرفته از سند مشترک «CI Fortify – Advice for isolating vital systems» است که در ژوئیه ۲۰۲۶ توسط سازمان‌های امنیت سایبری از جمله CISA (آمریکا)، ACSC (استرالیا)، FBI و شرکای بین‌المللی منتشر شده است.
در این سند مراحل ایزوله‌سازی سیستم‌های عملیاتی (OT) حیاتی و سیستم‌های پشتیبان از سایر شبکه‌ها تشریح خواهد شد. با برخورداری از طرحی مبتنی بر نکات ذکر‌شده در این سند، مالکان، اپراتورها، شرکت‌ها و نیروهای امنیت سایبری سیستم‌های OT قادر خواهند بود در مواقع بحران یا اختلال در خدمات، تداوم ارائه خدمات حیاتی خود را تا حد زیادی تضمین نمایند.

✅ Channel
💬 Group
  • ❤ 1
Post #7346 4.01K
۳۰ ساعت فلج شدن نفتکش آمریکایی در تنگه جبل‌الطارق؛ نبرد دریایی ایران و آمریکا با حمله سایبری به یک نفتکش در اقیانوس اطلس جهانی شد

- به گزارش منابع خبری دریایی روس، یک نفتکش غول‌پیکر از کلاس فوق‌سنگین (VLCC) به نام «وی‌ال پراسپرتی» با شماره ثبت بین‌المللی ۹۶۸۳۶۹۷، شامگاه ۷ آگوست ۲۰۲۶ (۱۶ مرداد ۱۴۰۵) هنگام عبور از تنگه راهبردی جبل‌الطارق، هدف یک عملیات سایبری بی‌سابقه قرار گرفت.
- این حمله که با همزمانی محاصره دریایی آمریکا علیه بنادر ایران و تشدید تنش‌های نظامی در منطقه رخ داده، تمامی سیستم‌های کنترل و ناوبری شناور را برای ۳۰ ساعت متوالی از کار انداخت و کشتی را در یکی از حساسترین آبراه‌های جهان عملاً بدون هرگونه سیستم هدایت و ارتباطاتی رها کرد.
- منابع آگاه مستقر بر روی نفتکش فاش کرده‌اند که این عملیات سایبری فراتر از اختلال در مسیریابی پیش رفته و با نفوذ به سامانه‌های موتورخانه، موجب کاهش خطرناک جریان آب خنک‌کننده، افزایش بی‌رویه دور موتور تا مرز انفجار، و پارگی لوله‌های انتقال روغن شده است. نفتکش «وی‌ال پراسپرتی» با ۲.۳ میلیون بشکه ظرفیت حمل نفت خام، اگرچه زیر پرچم لیبریا تردد می‌کرد، اما مقصد نهایی آن بنادر ایالات متحده بوده است.
- تحلیلگران ارشد مسائل دریایی روس با اشاره به این حادثه تأکید می‌کنند که نبرد نظامی میان ایران و آمریکا وارد فاز جدیدی شده است. وقوع چنین حمله پیچیده‌ای در فاصله هزاران کیلومتری از آب‌های خلیج فارس و تنگه هرمز، نشان می‌دهد که دامنه درگیری فراتر از مرزهای جغرافیایی خاورمیانه رفته و اکنون آب‌های بین‌المللی نیز به صحنه رویارویی مستقیم و غیرمستقیم دو کشور تبدیل شده است.
✅ Channel
💬 Group
  • 👍 21
  • ❤ 11
  • 👎 4
  • 🤔 1
Post #7345 3.38K
🔥 پلیس فتا: ۵۰۸ پرونده #کلاهبرداری سکوهای طلا در ۳ سال تشکیل شد

سرهنگ حسن خالقی، معاون رئیس پلیس فتا:
- در ۳ سالی که فعالیت سکوهای طلا در کشور آغاز شده، ۵۰۸ پرونده در حوزه جرایم کلاهبرداری از این سکوها تشکیل شده است که عدد زیادی نیست و نشان‌دهنده تنظیم‌گری مناسب در این بخش است. یک پلتفرم با ۲۰۰ هزار کاربر، خالی‌فروشی می‌کرد که با دستور قضایی پلتفرم فک‌مجوز و جمع شد.
- باید امنیت پلتفرم‌ها افزایش یابد و هر بار که کاربر می‌خواهد وارد سکو شود، باید لاگین کند.
- در ۳ سال اخیر، ۸ #حمله_سایبری به ۳۰ پلتفرم طلا وارد شد؛ ۶ حمله در اثر اشتباهات ابتدایی و ذخیره رمز روی سرور بوده است.
- ما در مرکز ملی فضای مجازی مصوبه داشتیم که رنکینگ امنیت پلتفرم‌ها منتشر شود. اجرای این مصوبه به انتخاب کاربر کمک می‌کند، هرچند ممکن است مقاومت‌هایی داشته باشد و رقبا هکرهایی استخدام کنند تا امنیت پلتفرم‌های برتر را زیر سوال ببرند.
- پلتفرم‌ها باید هر روز از اطلاعات کاربران بک‌آپ بگیرند و خارج از دیتاسنتر نگهداری کنند. در زمان جنگ، ۳ دیتاسنتر تخریب شد و بازگشت دارایی‌ها زمان برد.

✅ Channel
💬 Group
  • 👍 2
Post #7344 4.38K
امنیت سایبری | Cyber Security ❗️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد گروه هکری #CyberAv3ngers (انتقام جویان سایبری)، به اتهام حمله به زیرساخت های آمریکا خبر داد. برنامه «پاداش برای عدالت»، وابسته به وزارت امور خارجه…
‼️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد پنج فرد، به اتهام هک و حمله سایبری به زیرساخت‌های آمریکا خبر داد.
- صابر شهبازی
- آرمان کهزادیان
- مجتبی قلعه کوهی
- کیوان فیاض
- بهزاد مصری

✅ Channel
💬 Group
  • 😁 21
  • ❤ 2
  • 🤔 2
  • 😨 2
  • 👎 1
Post #7343 3.62K
Pavel Durov 💎 Telegram has applied for the .gram domain zone. If the application is approved by ICANN, a billion Telegram users could get their own second-level domains. 🖥 For example, @durov would get durov.gram, and @monk would get monk.gram. Users would be able…
⚡️ حساب‌های کاربری تلگرام وب‌سایت می‌شوند

مدیرعامل تلگرام در حساب شخصی خود نوشت که تلگرام برای گرفتن دامنهٔ سطح بالای «.gram» درخواست داده است. اگر این درخواست از سوی سازمان آیکان (ICANN) تأیید شود، حدود یک میلیارد کاربر تلگرام می‌توانند دامنهٔ شخصی خودشان را داشته باشند. مثلاً حساب کاربری durov@ می‌شود «durov.gram» و حساب monk @ می‌شود «monk.gram».
کاربران می‌توانند فقط با نوشتن یک جملهٔ ساده، وب‌سایت تعاملی خود را بسازند و این وب‌سایت‌ها روی سرورهای خود تلگرام میزبانی شوند.

✅ Channel
💬 Group
  • ❤ 31
  • 👍 4
Post #7342 3.82K
پژوهشگاه فضای مجازی با همکاری دانشگاه شهد بهشتی برگزار می‌کند:

مدرسه فصلی
روانشناسی سایبری

زمان و مکان: ۱۶ و ۱۷ شهریور ماه ۱۴۰۵ دانشگاه شهید بهشتی

شرکت در این نشست به صورت حضوری بوده و صرفاً با ثبت نام امکان پذیر است.
https://majazi.porsline.ir/s/CyberPsychology

✅ Channel
💬 Group
  • ❤ 8
  • 😁 5
  • 👍 1
Post #7341 3.7K
💻 هوش مصنوعی رکورد کشف آسیب‌پذیری‌ها را شکست

- در کنفرانس بلک‌هت آمریکا ۲۰۲۶، تحقیقات تازه نشان داد هوش مصنوعی سرعت و مقیاس کشف آسیب‌پذیری‌های نرم‌افزاری را به‌شدت افزایش داده است. مدل کلود میتوس شرکت آنتروپیک موفق شد ۴۷۹ آسیب‌پذیری در کرنل لینوکس کشف کند، در حالی‌که مدل‌های پیشین جی‌پی‌تی تنها حدود ۳۰۰ نقص را شناسایی می‌کردند.
- محققان دانشگاه آریزونا نیز با بهینه‌سازی مدل‌های جی‌پی‌تی به کشف نزدیک به هزار آسیب‌پذیری دست یافتند؛ رقمی که سرعت کشف آن حتی از توانایی تیم‌های امنیتی برای گزارش‌دهی و ارائه راه‌حل پیشی گرفته است.
- برخی کارشناسان بر این باورند که اگر تیم‌های توسعه همان ابزارهای هوش مصنوعی را پیش از انتشار برای رفع نقص‌ها به‌کار بگیرند، ممکن است در آینده به نرم‌افزارهایی تقریباً عاری از عیب برسیم و روند کشف آسیب‌پذیری‌های تازه به‌شدت کاهش یابد؛ هرچند این چشم‌انداز هنوز قطعی نیست.

✅ Channel
💬 Group
  • ❤ 12
  • 👎 2
Post #7340 3.37K
❤️‍🔥 کد ۵ رقمی تلگرام، حساب بانکی‌تان را هک می‌کند

- یک شگرد جدید کلاهبرداری در تلگرام با سوءاستفاده از نام و لوگوی بانک ملی ایران در حال انتشار است.
- در این روش، پیامی با وعده ۲۰ میلیون و ۶۰۰ هزار ریال هدیه خوش‌آمدگویی برای کاربران ارسال می‌شود و از آنها می‌خواهد برای دریافت هدیه روی گزینه «عضویت» کلیک کنند.
- بعد از کلیک، کاربر وارد یک ربات جعلی به نام بانک ملی می‌شود. ربات از او می‌خواهد برای تأیید اینکه ربات نیست، روی یک دکمه کلیک کند. سپس صفحه‌ای باز می‌شود و از کاربر می‌خواهد یک کد ۵ رقمی وارد کند.
- این کد در واقع کد ورود به حساب تلگرام است. با وارد کردن آن، کلاهبرداران می‌توانند وارد حساب تلگرام فرد شوند و بعد با گرفتن کدهای بانکی، به حساب‌های او هم دسترسی پیدا کنند.
- اگر کد ورود خود را در چنین صفحه‌ای وارد کرده‌اید، در سریع‌ترین زمان رمزهای ورود حساب تلگرام و خدمات بانکی خود را تغییر دهید.
- همچنین در تلگرام به بخش تنظیمات و دستگاه‌ها بروید، نشست‌های فعال را بررسی و دستگاه‌های ناشناس را حذف کنید.
- در صورت مشاهده این نوع کلاهبرداری‌ها موضوع را از طریق مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ گزارش کنید.

#هشدار #کلاهبرداری
✅ Channel
💬 Group
  • ❤ 7
  • 👍 2
  • 😁 2
  • 🤯 2
Post #7338 3.63K
💻 دموی آسیب‌پذیری Heap Overflow در پیاده‌سازی SMBv3 روی Windows Server 2025 / Windows 11 که می‌تواند به اجرای کد از راه دور یا RCE منجر شود.
تیم Ai000 Cybernetics Qlab

✅ Channel
💬 Group
  • ❤ 11
  • 👍 1
  • 👎 1
Post #7337 3.14K
پلیس فتا: در خرید از آنلاین‌شاپ‌های غیرمجاز بیعانه ندهید

رئیس مرکز فوریت‌های پلیس فتا:
- خرید از آنلاین‌شاپ‌ها باید از طریق سایت‌های مجاز دارای نماد اعتماد الکترونیکی انجام شود.
شهروندان در صورت خرید از فروشگاه‌های فاقد سایت و نماد اعتماد، ابتدا کالا و اصالت آن را بررسی و سپس پرداخت کنند و از پرداخت بیعانه خودداری کنند.

✅ Channel
💬 Group
  • 👍 4
Post #7336 3.29K
🌟 قائم‌پناه: فروشندگان فیلترشکن نفوذ و منفعت شخصی دارند

معاون اجرایی رئیس‌جمهوری با تاکید بر اینکه گزارش مقامات امنیتی نشان می‌دهد استفاده از فیلترشکن‌ها راه نفوذ دشمن و جاسوسی را آسان‌تر کرده است، تصریح کرد: «فروش فیلترشکن بین ۷ تا ۱۲ هزار میلیاردتومان عواید دارد که نمی‌دانیم به جیب چه کسانی می‌رود اما می‌دانیم به جیب مخابرات یا اپراتورها نمی‌رود.»
محمدجعفر قائم‌پناه گفت کسانی که فیلترشکن می‌فروشند، نفوذ دارند و نمی‌گذارند برای حذف فیلترشکن‌ها تصمیم‌ گرفته شود.
او تاکید کرد که با این شیوه (فیلترینگ) نمی‌توان مانع از دسترسی مردم به حقیقت شد.

✅ Channel
💬 Group
  • 👍 7
  • 👎 3
  • 😁 3
Post #7335 3K
🔍 نقض جدید: اطلاعات بیش از 5 میلیون کاربر دیجی‌شهر در معرض افشا

مجموعه‌ای حاوی اطلاعات بیش از 5 میلیون کاربر «دیجی‌شهر» استارتاپ فعال در حوزه لندتک و متعلق به بانک شهر، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این داده‌ها شامل شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه، آدرس، اطلاعات وام و بدهی، مبلغ و وضعیت درخواست‌ها، اطلاعات بانک و شعبه، وضعیت شغلی و سربازی، اطلاعات کارت بانکی، مشخصات دستگاه، نوع و برند گوشی، نوع مرورگر و سایر اطلاعات مرتبط با کاربران است.

افشای این اطلاعات می‌تواند زمینه‌ساز فیشینگ هدفمند، کلاهبرداری مالی، مهندسی اجتماعی و سوءاستفاده از اطلاعات هویتی و مالی کاربران شود. کاربران باید نسبت به تماس‌ها، پیام‌ها و لینک‌های مشکوک هوشیار باشند.

- صحت داده‌های ارائه‌شده توسط لیکفا در بررسی نمونه‌ای تایید شد.

#نشت
✅ Channel
💬 Group
  • ❤ 5
  • 😁 2
  • 🤔 2
  • 😐 2
  • 😨 2
  • 🤯 1
Post #7333 3.06K
Stop Ransomware:
Gunra Ransomware

August 2026

✅ Channel
💬 Group
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →