TGViewer
Channel Public Channel
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

@intsec

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Subscribers
16.1K
Photos
3.7K
Videos
603
Links
3.4K

Showing posts older than #7563 · Back to latest

Older Posts 17 shown
Post #7561 2.19K
امنیت سایبری | Cyber Security 🔴 اطلاعیه مهم درباره ضرورت به‌روزرسانی اپلیکیشن اندروید دیوار در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد. پس از شناسایی این…
بررسی یک مسیر اجرای کد از راه دور در اپلیکیشن #دیوار

🔗 https://gist.github.com/raminfp/a548a2af86108eb40b8bffc5c8f07aaa

✅ Channel
💬 Group
  • ❤ 3
Post #7560 1.92K
نتانیاهو با افتخار از #هک کردن تلفن همراه افراد و راه‌اندازی عملیات سایبری علیه آن‌ها می‌گوید.

✅ Channel
💬 Group
  • 😁 20
  • 👎 9
  • ❤ 4
  • 😢 2
Post #7558 1.91K
📈 IDC #MarketScape Worldwide
Operational Technology (OT) Security Services, 2026
Vendor Assessment

#Report
✅ Channel
💬 Group
Post #7557 2.76K
🌐 بهزاد اکبری، معاون وزیر ارتباطات و فناوری اطلاعات و مدیرعامل شرکت ارتباطات زیرساخت:
ابطال گواهی‌های SSL سایت‌های ایرانی، با هر توجیهی که انجام شود، در عمل امنیت اطلاعات مردم و کسب‌وکارهای ایرانی را تضعیف می‌کند و مستقیماً بر زندگی روزمره کاربران اثر می‌گذارد.
‏اگر «امنیت دیجیتال» و «حقوق کاربران» واقعاً اصولی جهانی‌اند، نباید فقط برای شهروندان برخی کشورها معتبر باشند.
‏فعالان و کسب‌وکارهای دیجیتال ایران، و نیز متخصصان ایرانی خارج از کشور، نباید از کنار این روند ساده بگذرند. این موضوع باید به یک مطالبه جدی و بین‌المللی تبدیل شود.
✅ Channel
💬 Group
  • 👍 24
  • 👎 8
Post #7556 2.28K
ابوالحسن فیروزآبادی، دبیر سابق شورای عالی فضای مجازی:
ما باید در اعضا و اهداف شورای عالی فضای مجازی بازنگری کنیم اعضا و اهداف شورای عالی فضای مجازی طی ۱۰ سال گذشته تغییری نکرده است.
✅ Channel
💬 Group
  • 😁 16
Post #7553 2.11K
- گوگل بالاخره بعد از ماه ها از نسخه جدید هوش مصنوعی جمنای موسوم به Gemini 4 Argon رونمایی کرده که به ادعای این شرکت در عمده بنچمارکهای از قویترین مدلهای موجود قویتر هست و قدرت بالایی در کدنویسی، تحقیق و امنیت سایبری داره.
- طبق تستهای Artificial Analysis این مدل با جهشی عظیم نسبت به مدلهای پیشین این شرکت از جمله 3.1 پرو و 3.8 فلش، به مدلهای مطرح حال حاضر رسیده و پشت GPT-6 Astra و مدلهای انتروپیک از جمله Fable 5.1 و Opus 5.5 قرار میگیره.
- گوگل گفته از این مدل در بخشهای مختلف این شرکت استفاده میشه از جمله کاهش 40 درصد زمان اجرای الگوریتمهای کوانتومی، صرفه جویی 300 ترابایتی در مصرف رم سرورهای گوگل و مهاجرت پروژه های مختلف این شرکت از ++C/C به Rust استفاده شده و به لطف بهینه سازیهای مختلفی که روی کتابخانه ای مثل libgav1 برای پخش ویدیوها انجام داده سرعت اون رو 2.7 برابر کرده.
- گوگل این مدل رو در حال حاضر فقط برای شرکای خودش عرضه کرده ولی اعلام کرده که به زودی اون رو به صورت عمومی در دسترس کاربران قرار خواهد داد.
#AI
✅ Channel
💬 Group
  • ❤ 5
Post #7552 2.57K
امجد طاها، خبرنگار و تحلیلگر معروف عرب:
به‌زودی مردم ایران به اینترنت رایگان و بدون فیلتر دسترسی پیدا میکنن که رژیم اسلامی توانایی سانسور، کنترل و یا تعطیل کردن اون رو نداره و اگه سپاه برق رو قطع کنه باز این اینترنت در دسترسه.
✅ Channel
💬 Group
  • 😁 23
  • 👎 8
  • ❤ 6
  • 👍 1
Post #7551 1.99K
☁️ سروری که متصل نباشه بهترین ایده‌های روش رو از بین می‌بره ☹️

یک MVP برای ارائه داری؟
می‌خواهی اپلیکیشن‌ات رو Run کنی؟
به دیتابیس، فضای ذخیره‌سازی یا ابزارهای آماده نیاز داری؟

آرانیک کمک می‌کند مسیر ساخت و توسعه محصولت روان‌تر باشد؛ از راه‌اندازی اولین سرویس تا زمانی که محصولت به منابع بیشتری نیاز پیدا می‌کند.

⚡️ راه‌اندازی اپلیکیشن و MVP

🗄 دیتابیس و فضای ذخیره‌سازی

🧩 ابزارهای آماده مثل n8n، Metabase و WordPress

📈 امکان توسعه منابع همراه با رشد محصول
🗓 پرداخت روزانه، هفتگی، ماهانه یا سالانه

۲۵۰ هزار تومن اعتبار هدیه بگیر

https://aranik.net/mag/Intsec
https://aranik.net/mag/Intsec
  • 👍 3
Post #7550 1.71K

Forwarded from 𝗜𝗥𝗔𝗡𝗜𝗔𝗡 𝗢𝗦𝗜𝗡𝗧𝗘𝗥 | اوسینتـــرهای ایــــرانـــی

🚧🚦 اولین و تنها دوره اوسینت پیشرفته سال ۱۴۰۵

✅ مناسب برای اوسینترها با دانش مقدماتی
✅ همراه با اعطای گواهینامه معتبر
✅ مساعدت و معرفی دانشجویان جهت استخدام در شرکت‌های فعال حوزه امنیت سایبری
✅ پشتیبانی حین دوره و پسا برگزاری دوره
✅ ضبط تمامی جلسات و تحویل کلیه محتوای آموزشی به دانشجویان


⏱ مدت دوره: ۳۰ ساعت(درقالب ۵ جلسه ۶ ساعته)

📅 مهلت ثبت‌نام: تا ۱۵ مهرماه

👤 مدرس:سیدمسعود موسوی
مدرس و متخصص اوسینت و امنیت

⚠️ ظرفیت محدود(حداکثر ۲۰ دانشجو)

📩 جهت ثبت‌نام، دریافت سرفصل‌های دوره و اطلاعات بیشتر به آی‌دی زیر در تلگرام و ایتا پیام دهید:

@CYBER_MANS


#OSINT #اوسینت #WEBINT #GEOINT #SOCINT #HUMINT #SIGINT #IMINT #VIDINT


🖊سـٰٖـۘۘــٍٰیـٰٖـۘۘــٍٰدٰٖ مـٰٖـۘۘــٍٰسـٰٖـۘۘــٍٰعـٰٖـۘۘــٍٰودٰٖ مـٰٖـۘۘــٍٰوسـٰٖـۘۘــٍٰویۘۘ

➖➖➖➖➖➖➖➖➖➖➖➖➖➖

💎 کانال اطلاع‌رسانی و تحلیلی اوسینترهای ایرانی
➖➖➖➖➖
🌐 @Iranian_Osinter
  • 👍 4
  • 👎 4
  • ❤ 2
  • 😁 1
Post #7549 1.49K
🔹️ بانک مرکزی اعطای تسهیلات برای خرید طلا، ارز و رمزارز را ممنوع اعلام کرد

بانک مرکزی طی بخشنامه‌ای به تاریخ ۸ مهرماه ۱۴۰۵ بر ممنوعیت مطلق اعطای هرگونه تسهیلات به‌صورت مستقیم و غیرمستقیم از طریق بانک‌ها یا واحدهای دیجیتال برای مواردی همچون خرید طلا، ارز و انواع رمزارزها و سکوهای مبادلاتی چنین اقلامی تاکید و تصریح کرد. همچنین گفته شده است مسئولیت هرگونه انحراف در مسیر مصرف تسهیلات و تضاد آن با چارچوب‌های ابلاغی، متوجه مدیریت‌های ذی‌ربط بوده و در صورت مشاهده تخلف، تمامی مدیران و کارکنان مربوط به مراجع انتظامی و نظارتی و قضایی معرفی خواهند شد.
✅ Channel
💬 Group
Post #7548 1.61K
رییس قوه قضاییه از تشکیل مجتمع قضایی ویژه کسب‌وکارهای دیجیتال حمایت کرد

- رییس قوه قضاییه، در دیدار با فعالان اقتصاد دیجیتال از پیشنهاد تشکیل مجتمع قضایی تخصصی برای رسیدگی متمرکز به مسائل حقوقی و قضایی کسب‌وکارهای دیجیتال حمایت کرد. او کمبود قضات متخصص را یکی از موانع این طرح دانست و خواستار همکاری فعالان این حوزه در آموزش قضات شد.
- محسنی‌اژه‌ای همچنین اعلام کرد آماده است در چارچوب قوانین، آیین‌نامه‌ها و بخشنامه‌هایی برای تسهیل و تسریع امور قضایی کسب‌وکارهای دیجیتال صادر کند. او تاکید کرد در صورت وجود موانع قانونی یا ساختاری، امکان پیگیری اصلاح آن‌ها از مسیرهای قانونی وجود دارد.
- رییس قوه قضاییه همچنین از فعالان دیجیتال خواست برای حل مشکلات اداری تحت هیچ شرایطی رشوه ندهند. او از کاهش بازداشت موقت غیرضروری فعالان اقتصادی و امکان معرفی وکیل یا نماینده در مواردی که حضور شخص ضروری نیست نیز سخن گفت.
✅ Channel
💬 Group
  • 👍 3
  • ❤ 1
  • 😁 1
Post #7547 1.64K
امنیت سایبری | Cyber Security 🔍 نشت جدید: اطلاعات حساس صدها هزار کاربر صرافی والکس در معرض افشا - مجموعه‌ای در حدود 750 هزار رکورد از اطلاعات مرتبط با کاربران صرافی ارز دیجیتال «والکس» مربوط به سال‌های 1397 تا 1401، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این داده‌ها…
🔹️ یک نکته مهم در مورد والکس:
این بیانیه صرافی والکس در واکنش به خبر افشای اطلاعات کاربران مربوط به سال ۱۴۰۰ بوده و هنوز برای خبر جدید لیکفا نظر رسمی منتشر نکردن و در حال بررسی هستند …

🔗 https://wallex.ir/blog/بیانیه-شرکت-والکس/

#نشت
✅ Channel
💬 Group
  • 😁 6
  • ❤ 1
Post #7546 3.02K
😺 اوپن‌ای‌آی از قابلیت جدیدی به اسم داتس (Dots) رونمایی کرده؛ نسل جدید ایجنت‌های هوش مصنوعی که با مدل GPT-۶ Astra کار می‌کنن و فرق اصلی‌شون با چت‌بات‌های معمولی اینه که دیگه دست‌به‌سینه منتظر دستور بعدی شما نمی‌مونن. دات‌ها طوری طراحی شدن که بتونن مداوم و تا حد زیادی خودکار روی هدفی که بهشون دادید کار کنن.

هر دات یه کامپیوتر ابری و مرورگر اختصاصی برای خودش داره و به بیشتر از ۴۰۰۰ تا اپلیکیشن وصل می‌شه. جالبیش اینه که حتی وقتی آفلاینید، با قابلیتی به اسم تحقیق پیش‌دستانه (Proactive Research) می‌‌ره توی ابزارهایی که بهش اجازه دادید می‌چرخه، اطلاعات لازم رو جمع می‌کنه و مواردی که باید پیگیری بشن رو درمیاره. یعنی یه سری از کارها که قبلاً حضور مداوم خودتون رو می‌خواست، حالا توی پس‌زمینه انجام می‌شه.

مثلاً اوپن‌ای‌آی می‌گه یه دات می‌تونه بفهمه فرستادن فاکتور رو یادتون رفته؛ خودش فاکتور رو آماده می‌کنه و فقط برای فرستادن نهایی از شما تایید می‌خواد. کار هم فقط توی محیط چت‌جی‌پی‌تی قفل نمی‌مونه؛ می‌تونید پروژه رو توی ChatGPT استارت بزنید و ادامه‌ش رو توی اسلک، مایکروسافت تیمز یا حتی با یه تماس صوتی پیش ببرید، بدون اینکه سابقه کار و رشته کلام بین این برنامه‌ها از دست بره.

البته دسترسی دات‌ها به حساب‌ها بی‌درو پیکر نیست. می‌تونن از اطلاعات لاگین ذخیره‌شده استفاده کنن بدون اینکه پسورد لو بره یا دست خود مدل بیفته. با این حال کارای حساسی مثل تغییر رمز عبور یا جابه‌جایی پول، هنوز نیاز به اقدام یا تایید مستقیم خودتون داره. برای کارایی مثل فرستادن ایمیل، ویرایش فایل یا خرید هم بسته به شرایط ممکنه ازتون تایید بخواد.

اوپن‌ای‌آی برای مهار این خطرات چند لایه امنیتی گذاشته؛ از محیط‌های ابری کاملاً ایزوله و لاگین امن گرفته تا بررسی خودکار (Auto-review) که قبل از یه سری اقدامات، دستور کاربر و قوانین ایمنی رو چک می‌کنه. دات‌ها در برابر تزریق پرامپت (Prompt Injection) هم محافظت شدن تا محتوای مشکوک یه سایت، ایمیل یا سند نتونه رفتار ایجنت رو دستکاری کنه.

برنامه اوپن‌ای‌آی به همین‌جا هم ختم نمی‌شه. قراره در آینده دات‌های تخصصی (Specialist Dots) هم بیان؛ ایجنت‌هایی با هویت، دسترسی و وظایف مشخص برای کارهایی مثل خرید، پشتیبانی، پردازش فاکتور یا مارکتینگ توی سازمان‌ها. فعلاً هر کاربر یه دات اصلی داره، اما در آپدیت‌های بعدی چندتا دات می‌تونن تیمی روی یه کار همکاری کنن.

با همه این‌ها، خود اوپن‌ای‌آی هم تاکید داره که دات‌ها هنوز خطا دارن و سوتی می‌دن. این قضیه وقتی حساس‌تر می‌شه که یادمون بیاد درست چند روز قبل از معرفی داتس، معلوم شده بود دستیارهای تحقیقاتی همین شرکت اشتباهی ۵۳ تا عکس آپلودشده توسط کاربرا رو عمومی کرده بودن!

داتس وارد بازاری شده که چندتا رقیب گردن‌کلفت دیگه هم توش هستن. متا با میوز، شرکت xAI با گراک بات و پروژه‌هایی مثل OpenClaw هم دارن روی ایجنت‌های همیشه‌فعال کار می‌کنن؛ دستیارهایی که کامپیوتر، حافظه و دسترسی به برنامه‌ها رو دارن و بدون اینکه نیاز باشه مدام بهشون دستور بدید، کارها رو جلو می‌برن.

داتس از امروز برای کاربرای سرویس‌های ChatGPT Pro و Business Premium در مناطق واجد شرایط فعال شده و کاربرای Enterprise هم بعد از این که ادمین فعالش کنه می‌تونن از نسخه بتا استفاده کنن. اولین دات هم بدون هزینه اضافه، داخل همین اشتراک‌ها ارائه می‌شه.

#AI
✅ Channel
💬 Group
  • ❤ 8
  • 🤯 2
  • 👍 1
Post #7545 2.11K
📄 ترامپ درباره هوش مصنوعی:
امروز، ما یک سند را به طور رسمی امضا خواهیم کرد که طی آن، نام "هوش مصنوعی" را به "هوش فوق‌العاده" تغییر خواهیم داد

چند روز پیش هم در سخنرانی مجمع عمومی سازمان ملل گفت بود: آمریکا از این پس در اسناد رسمی، اصطلاح «Superintelligence» یا «ابرهوش» را به جای «Artificial Intelligence» به کار خواهد برد. واژه «مصنوعی» این تصور را ایجاد می‌کند که این فناوری «جعلی» است و افزود: «هرکس ابرهوش را ببرد، برنده خواهد بود.» او همچنین تأکید کرد آمریکا قصد ندارد رشد این فناوری را محدود کند و از توسعه آن حمایت خواهد کرد.
#AI
✅ Channel
💬 Group
  • 😁 13
  • ❤ 1
  • 👍 1
Post #7541 2.9K
🏦 مرکز ملی فضای مجازی: تمام خدمات‌دهندگان فضای مجازی از نظر امنیت سایبری رتبه بندی می‌شوند

- مرکز ملی فضای مجازی اعلام کرد نظام رتبه‌بندی امنیت سایبری در حوزه‌های پولی و مالی، انرژی و حمل‌ونقل ایجاد می‌شود.
- بر اساس صحبت‌های محسن پاشا، قائم‌مقام رئیس و معاون امنیت مرکز ملی فضای مجازی: «نخستین هدف این نظام، ایجاد شفافیت و دومین هدف، کاهش ریسک است.» او ادامه داد: «رتبه‌بندی انجام می‌شود تا مردم بتوانند بر اساس میزان ریسک، خدمات مورد نیاز خود را انتخاب کنند.»
- پاشا درباره اهمیت این رتبه‌بندی توضیح داد: «در حوزه امنیت سایبری، رتبه‌بندی می‌تواند به هشدارهای زودهنگام کمک کند تا پیش از وقوع حادثه، نقاط آسیب شناسایی و مدیریت شوند. ایجاد مزیت‌های رقابتی در بازار نیز یکی از اهدافی است که در نظام‌های رتبه‌بندی کشورهای مختلف دنبال می‌شود.»
- در دور نخست این رتبه‌بندی قرار است شرکت‌های ارائه‌دهنده خدمات در حوزه پیامک انبوه رتبه‌بندی شوند. در مرحله بندی نیز نتایج این رتبه‌بندی به اطلاع افکار عمومی می‌رسد.
✅ Channel
💬 Group
  • 😁 6
  • ❤ 1
Post #7540 2.06K
🤖 انویدیا یک قرنطینه سخت‌افزاری ساخت؛ راهکاری برای جلوگیری از فرار هوش مصنوعی!

‏اگر اخبار مرتبط با حوزه فناوری و هوش مصنوعی را در هفته‌های اخیر دنبال کرده باشید، احتمالاً گزارش‌های متعددی درباره فرار عامل‌های هوش مصنوعی از محیط‌های آزمایشی و انجام اقداماتی فراتر از دستورهای تعیین‌شده دیده‌اید.
این اتفاق‌ها نشان داده‌اند که صرفاً آموزش مدل برای داشتن رفتار ایمن کافی نیست و توسعه نسل جدید عامل‌های هوش مصنوعی به یک لایه امنیتی مستقل نیاز دارد.

‏انویدیا پلتفرم Nvidia Open Agent Safety Platform را در پاسخ به همین نگرانی‌ها معرفی کرده است. این مجموعه از دو بخش اصلی تشکیل می‌شود: نسخه OpenShell 0.1.0 که یک محیط اجرای عامل‌های هوش مصنوعی با مجوز Apache 2.0 است و نخستین‌بار در رویداد GTC معرفی شد؛ و Nvidia Sentry که به‌عنوان یک سامانه نظارتی روی پردازنده‌های BlueField-4 DPU اجرا می‌شود.

🎮 https://developer.nvidia.com/blog/nvidia-open-agent-safety-platform-a-reference-for-continuous-in-silicon-agent-monitoring/

#AI
✅ Channel
💬 Group
  • ❤ 7
Post #7539 2.24K
هشدار پلیس فتا درباره «دعوت‌نامه عروسی» جعلی

معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایل‌های APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب می‌کنند.
- بنا بر گزارش‌ها، پیام‌هایی با مضمون دعوت به مراسم عروسی برای افراد ارسال می‌شود. در متن پیام از مخاطب خواسته می‌شود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.
- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینک‌ها و فایل‌های با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال می‌شود، باز یا نصب نکنند؛ چرا که کارت‌های دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمی‌شوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.

#هشدار #پلیس_فتا #آگاهی_رسانی
✅ Channel
💬 Group
  • 😁 5
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →