TGViewer
Channel Public Channel
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

@intsec

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Subscribers
16.1K
Photos
3.7K
Videos
605
Links
3.4K

Showing posts older than #7378 · Back to latest

Older Posts 20 shown
Post #7377 2.6K
امنیت سایبری | Cyber Security ‏توی گزارش hugging face نوشته که مهاجم (همون ایجینتهای openai) با اپلود کردن یه دیتاست مخرب، سرور پردازشگر دیتاست رو مجبور به اجرای کد مخرب کردن و از این طرق تونستن واردش بشن. ‏بعد از ورود به سرور با استفاده از یه آسیب‌پذیری دیگه تونستن سطح دسترسی خودشون رو…
😺 یک مدل هوش مصنوعی قرار بود فقط در یک محیط ایزوله، توانایی #هک کردن را آزمایش کنه؛ اما در جریان تست، راهش را به بیرون باز کرد.

شرکت OpenAI حالا جزئیات این اتفاق را منتشر کرده. مدل تحقیقاتی داخلی این شرکت در جریان ارزیابی‌های امنیتی توانست محدودیت‌های Sandbox را دور بزنه، به اینترنت دسترسی پیدا کنه و بعد با زنجیره‌کردن چند آسیب‌پذیری و Credential افشاشده، به زیرساخت‌های Hugging Face نفوذ کنه.

جالب‌تر اینکه چند Agent توانستند از طریق یک Message Board که خودشان ساخته بودند 🙈، اطلاعات و یافته‌هایشان را با هم به اشتراک بگذارند و عملاً روی کار یکدیگر ادامه بدهند.

ماجرا در نهایت به دسترسی در سطح بالا به چندین سرور Hugging Face و استخراج برخی Credentialها و داده‌های خصوصی منجر شد. OpenAI می‌گه داده‌های مشتریان و سرویس‌های عمومی خودش تحت تأثیر قرار نگرفته‌اند.

بخش نگران‌کننده ماجرا شاید همین باشد: مدل برای رسیدن به هدفش «تسلیم نشد»؛ وقتی مسیر اصلی جواب نداد، شروع کرد به پیدا کردن مسیرهای دیگری که اصلاً قرار نبود جزو محدوده تست باشند.

شرکت OpenAI حالا می‌گه Sandboxهای ایزوله‌تر، محدودیت بیشتر دسترسی به اینترنت و مانیتورینگ مداوم رفتار مدل‌ها را در نظر گرفته است.

گزارش کامل فنی توسط OpenAI منتشر شده
#AI
✅ Channel
💬 Group
  • ❤ 4
Post #7376 2.21K
- بیل گیتس معتقده هوش مصنوعی دیگه فقط یک فناوری پیشرفته نیست و می‌تونه به یک تهدید امنیتی جهانی تبدیل بشه.
- گزارش‌ها می‌گن بنیان‌گذار مایکروسافت قصد داره اواخر امسال با شی جین‌پینگ، رئیس‌جمهور چین، دیدار کنه و درباره ایجاد قوانین و کنترل‌های بین‌المللی برای خطرناک‌ترین مدل‌های هوش مصنوعی گفت‌وگو کنه.
- گیتس از کشورها می‌خواد بررسی کنن که مدل‌های هوش مصنوعی تا چه حد می‌تونن در ساخت مولکول‌های خطرناک یا اجرای حملات زیستی نقش داشته باشن. از نظر اون، اگر آمریکا اول برای محدود کردن انتشار مدل‌های خطرناک اقدام کنه، چین هم ممکنه حاضر بشه انتشار چنین مدل‌هایی رو محدود کنه.
- اما نگرانی فقط به حملات زیستی ختم نمی‌شه. در آزمایش‌های اخیر، سیستم‌های هوش مصنوعی اوپن‌ای‌آی، آنتروپیک و متا تونستن وب‌سایت‌های واقعی رو #هک کنن. - گیتس می‌گه اتفاقاتی از این جنس باید واقعاً ذهن مردم رو منفجر کنه و باعث بشه ابعاد تهدیدهای احتمالی هوش مصنوعی رو جدی‌تر بگیرن.

✅ Channel
💬 Group
  • 👍 6
Post #7375 2.35K
دولینگو (معروفترین برنامه آموزش زبان جهان) اعلام کرد آزمون‌های این برنامه از ۱ سپتامبر (۱۰ شهریور) برای ایرانیا متوقف خواهد شد و دیگه از ایرانیا آزمون نمیگیره.

✅ Channel
💬 Group
  • 😢 19
  • 😐 8
  • 👎 4
  • 😁 3
  • 👍 1
Post #7371 2.6K
فکر کنم آخر سر آمریکا برشکست بشه، اینقدر دنبال ایرانی‌هاست 😅

✅ Channel
💬 Group
  • 😁 31
  • 👎 3
  • ❤ 2
  • 👍 1
Post #7370 2.75K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • ❤ 8
  • 👎 6
  • 👍 4
  • 😁 3
Post #7367 2.8K
100 #SOC Investigation Scenarios
A Practical Step-by-Step Playbook for Security Operations

✅ Channel
💬 Group
  • 👍 2
  • ❤ 1
Post #7365 3.94K
🔹 مدیرعامل شرکت خدمات انفورماتیک: حمله سایبری به بانک‌ها بسیار گسترده بود

حمله سایبری به بانک‌هایی که داده‌های آنها در شرکت خدمات انفورماتیک میزبانی می‌شدند، شاید بزرگ‌ترین حمله سایبری به شبکه بانکی کشور تاکنون بود. آن هم در دوره‌ای که حملاتی از این دست کم‌تعداد نیستند.
محمدسعید طباطبایی، مدیرعامل شرکت خدمات انفورماتیک می‌گوید این شرکت توانسته است بدافزاری که به داده‌های بانک‌ها حمله کرده بود را شناسایی کرده و برای آنتی‌ویروس نوشته‌اند. او حمله انجام شده به بانک‌ها را بسیار گسترده و در لایه‌های زیرین توصیف می‌کند.

#حمله_سایبری
✅ Channel
💬 Group
  • 😁 5
  • 👎 2
  • 🤔 1
Post #7364 2.48K
⏹️ سند شیوه نامه اجرای بیمه سایبری در آستانه نهایی شدن

مرکز مدیریت راهبردی افتا از عموم مخاطبین بیمه سایبری درخواست کرد تا ایده‌ها و پیشنهادات خود را درباره فراگیری بیمه سایبری تا پیش از نهایی‌سازی شیوه نامه اجرایی این بیمه، از طریق کانال‌های ارتباطی و یا از طریق صفحه دریافت پیشنهادات سایت افتا، در اختیار مرکز افتا قرار دهند.

 - به گزارش روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، امکان بهره‌مندی از خدمات بیمه سایبری در پیش، حین و پس از حوادث سایبری، ضرورت تقسیم کار ملی در رابطه با آن، بیش از پیش اهمیت یافته است، به همین منظور برای تهیه شیوه نامه اجرای بیمه سایبری با حضور دستگاهها و سازمان‌های مرتبط و همچنین بخش خصوصی جلسه‌ایدر مرکز افتا برگزار شد که در آن پیش‌نویس سند شیوه نامه اجرای بیمه سایبری که در واقع نگاشتی از مدل کسب و کاری و تعامل‌پذیری میان ذی‌نفعان و بازیگران اصلی زیست بوم بیمه سایبری (از حاکمیت، دستگاه‌های تنظیم‌گر تا بخش خصوصی) است، از سوی مرکز افتا ارائه شد.
- سازمان نظام صنفی رایانه‌ای مستنداتی از تجارب و اقدامات انجام شده در این خصوص را به اشتراک گذاشت و  نمایندگان بیمه مرکزی و شرکت‌های دارای مجوز بیمه سایبری دغدغه‌ها، موانع و چالش‌ها را بیان کردند. سازمان فناوری اطلاعات نیز آمادگی خود را برای همکاری و مشارکت تا اجرای طرح با تمام ظرفیت اعلام کرد و  در پایان نیز مقرر شد حداکثر تا سه جلسه آتی، شیوه‌نامه یاد شده با مشارکت موثر ذی‌نفعان به جمع‌بندی رسیده و برای ابلاغ در اختیار مرکز ملی فضای مجازی، قرار گیرد.
- مطابق با مفاد سند "برنامه ارتقای امنیت فضای مجازی" مصوب شورای عالی فضای مجازی، مرکز مدیریت راهبردی افتا ضمن هماهنگی با مرکز ملی فضای مجازی در حال تهیه پیشنهادی اجراپذیر برای برآورده‌سازی ملزومات و پیش‌نیازهای فراگیری بیمه سایبری است.

✅ Channel
💬 Group
  • ❤ 2
Post #7363 2.55K
معاون اجتماعی #پلیس_فتا
کلاهبرداران با جعل صدای دوستان و آشنایان، از شما درخواست پول می‌کنند.

#هشدار #کلاهبرداری
✅ Channel
💬 Group
  • ❤ 2
  • 😁 2
Post #7362 2.7K
#فرصت_همکاری متخصص تست نفوذ وب (Web Penetration Tester)

ما در شرکت دهکده امن به دنبال یک متخصص تست نفوذ وب باانگیزه و دقیق هستیم تا در ارزیابی امنیت سامانه‌های تحت وب و API با ما همکاری کند.

مهارت‌ها و دانش مورد انتظار:
- تسلط به مفاهیم و روش‌شناسی تست نفوذ وب، ترجیحاً بر اساس OWASP WSTG / OWASP Top 10
- تجربه عملی در شناسایی آسیب‌پذیری‌های مختلف
- آشنایی با تست امنیت API
- توانایی کار با ابزارهایی مانند Burp Suite، Nmap، ffuf، Nuclei و ابزارهای مشابه
- توانایی تحلیل نتایج، اثبات آسیب‌پذیری و ارائه راهکار اصلاحی
- مهارت مناسب در تهیه گزارش فنی و مدیریتی

موارد زیر نیز مزیت محسوب می شود:
- داشتن گواهی‌نامه‌های مرتبط
- آشنایی با Secure Code Review و مفاهیم DevSecOps
- سابقه فعالیت در Bug Bounty یا انجام پروژه‌های واقعی تست نفوذ
- توانایی اسکریپت‌نویسی با Python یا Bash

نوع همکاری:
تمام‌وقت و حضوری در تهران
ارسال رزومه:
به آیدی مهندس نیک‌آور @enitp در پیام‌رسان بله یا تلگرام

✅ Channel
💬 Group
Post #7358 3.2K
🔴 وزیر ارتباطات: نسبت دادن محدودیت اینترنت به ضعف دفاع سایبری، «پیام ضعف» مخابره می‌کند

ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات، دوشنبه (۲ شهریور) در نشست فعالان اقتصاد دیجیتال و شرکت‌های دانش‌بنیان استان اصفهان گفت نسبت‌ دادن محدودیت اینترنت به ضعف دفاع سایبری، «پیام ضعف» از سوی کشور مخابره می‌کند.
او با اشاره به فعالیت شرکت‌ها و متخصصان امنیت سایبری گفت حفاظت از زیرساخت‌ها در شرایط عادی نیز به‌صورت شبانه‌روزی انجام می‌شود و توان فنی لازم برای مقابله با تهدیدهای سایبری در کشور وجود دارد.
وزیر ارتباطات افزود شرایط امنیتی و جنگی کشور باید در تصمیم‌گیری‌ها مورد توجه قرار گیرد؛ اما دلایل اعمال محدودیت‌ها باید به‌صورت دقیق و شفاف اعلام شوند.

مقررات نباید بدون مشارکت بخش خصوصی اجرا شوند
هاشمی در بخش دیگری از صحبت‌های خود بر حضور بخش خصوصی در فرایند تصمیم‌سازی تاکید کرد و گفت سازمان نظام صنفی رایانه‌ای در جلسات مرتبط و کمیسیون تنظیم مقررات ارتباطات حضور دارد.
به‌ گفته او، وزارت ارتباطات همچنین ارتباط هفتگی با پارک فناوری اطلاعات و ارتباطات دارد و «ستاد ویژه ساماندهی فضای مجازی» نیز با مشارکت نمایندگان نظام صنفی رایانه‌ای و اتاق بازرگانی تشکیل شده است.
وزیر ارتباطات گفت دولت به‌تنهایی امکان ارائه شبانه‌روزی همه خدمات را ندارد و توسعه اقتصاد دیجیتال به مشارکت گسترده بخش خصوصی نیاز دارد. او اضافه کرد کرد:
هیچ مقرره‌ای نباید بدون مشارکت ذی‌نفعان و بخش خصوصی مستقر شود.
- ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات
هاشمی افزود وزارت ارتباطات همین رویکرد را در تعامل با شورای عالی فضای مجازی، شورای عالی انقلاب فرهنگی و مجلس دنبال می‌کند.

انتقاد از قوانین محدودکننده در حوزه داده
وزیر ارتباطات درباره تدوین مقررات حفاظت از داده گفت قانون‌گذاری در این حوزه نباید صرفا با هدف ایجاد یک چارچوب جدید انجام شود؛ بلکه قانون باید به توسعه فعالیت‌ها کمک کند و به مانعی برای کسب‌وکارها تبدیل نشود.
او اتحادیه اروپا را نمونه‌ای از رویکرد سخت‌گیرانه در حفاظت از داده دانست و گفت این منطقه به‌دلیل مقرراتی مانند GDPR در دسترسی و بهره‌برداری از داده، از آمریکا و چین عقب مانده است.
هاشمی همچنین گفت در هیئت دولت با طرحی مخالفت کرده که به‌گفته او می‌توانست تعاملات بین‌المللی و دیپلماسی فناوری را محدود کند.
او گمنام‌سازی داده را فرایندی تخصصی توصیف کرد و درباره امکان بازشناسایی افراد از داده‌های ظاهرا ناشناس هشدار داد. به‌گفته وزیر ارتباطات، اقداماتی در این زمینه آغاز شده و وزارتخانه برای حمایت از طرح‌های مرتبط آمادگی دارد.
/زومیت

✅ Channel
💬 Group
  • ❤ 3
  • 😐 3
Post #7357 3.64K
🌐 هشدار ۵ نهاد امنیتی آمریکا درباره حملات هوش مصنوعی به زیمنس

- آژانس امنیت ملی آمریکا، آژانس امنیت سایبری و امنیت زیرساخت، پلیس فدرال، وزارت انرژی و آژانس حفاظت از محیط‌زیست آمریکا در هشداری مشترک درباره حملات سایبری فعال به زیرساخت‌های حیاتی این کشور اعلام خطر کردند؛ حملاتی که در آنها از ابزارهای تولیدشده با کمک هوش مصنوعی استفاده می‌شود.
- هدف این حملات، کنترل‌گرهای صنعتی سری «اس۷» شرکت زیمنس است که در بخش‌هایی مانند انرژی، آب و فاضلاب، صنایع شیمیایی و تولیدات حیاتی کاربرد دارند. مهاجمان با شناسایی سامانه‌های آسیب‌پذیر و متصل به اینترنت، تلاش می‌کنند به آنها نفوذ کنند.
- مقام‌های آمریکایی می‌گویند استفاده از هوش مصنوعی برای تولید ابزارهای حمله، موانع فنی برای مهاجمان را کاهش داده و می‌تواند اجرای حملات به سامانه‌های صنعتی را سریع‌تر و آسان‌تر کند. تاکنون عامل مشخصی برای این حملات معرفی نشده است.
- این نهادها به سازمان‌ها توصیه کرده‌اند کنترل‌گرهای صنعتی خود را به‌روز کنند، آنها را از اینترنت عمومی جدا نگه دارند و با تقویت کنترل دسترسی و نظارت مستمر، فعالیت‌های مشکوک را شناسایی کنند.

✅ Channel
💬 Group
  • ❤ 1
Post #7355 3.7K
📄 #سند چارچوب پیوست رسانه‌ای حوادث فضای مجازی

دی‌ماه ۱۴۰۴
مرکز راهبردی #افتا ریاست جمهوری

✅ Channel
💬 Group
  • ❤ 1
Post #7354 3.18K
❗️ هک ۳۵ حساب کاربری تلگرام و اینستاگرام در تهران

رئیس #پلیس_فتا تهران بزرگ:
- فعالیت یک باند تبهکار در زمینه دسترسی غیرمجاز به حساب‌های شبکه‌های اجتماعی در دستور کار قرار گرفت.
- بررسی‌های انجام‌شده نشان داد تاکنون بیش از ۳۵ نفر از شهروندان استان تهران با دسترسی غیرمجاز به حساب‌های تلگرام و صفحات اینستاگرام خود، در معرض نقض حریم خصوصی و سوءاستفاده از اطلاعات شخصی قرار گرفته‌اند.
- برخی از این افراد به دلیل رعایت نکردن الزامات امنیتی حساب‌های کاربری خود، گرفتار مجرمان سایبری شده و علاوه بر آسیب‌های مالی، دغدغه‌ها و آسیب‌های روانی ناشی از نقض حریم خصوصی را تجربه کرده‌اند.
- متهمان پس از به‌دست آوردن دسترسی غیرمجاز به حساب‌های شبکه‌های اجتماعی، با سوءاستفاده از اطلاعات هویتی و خصوصی صاحبان حساب‌ها، خود را به جای آنها معرفی کرده و برای مخاطبان قربانیان پیام ارسال می‌کردند.

✅ Channel
💬 Group
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →