TGViewer
Channel Public Channel
Iran Open Source (IOS)

Iran Open Source (IOS)

@iranopensource

کانال IOS:
💎امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎شبکه، زیرساخت و مراکز داده
💎مجازی‌سازی و پردازش ابری
💎مباحث DevOps و Open Source
💎هوش مصنوعی (AI)
💎مدیریت IT و اخبار فناوری اطلاعات

🌀مدیر کانال: میثم ناظمی
@Meysam_Nazemi
🌀مدیر تبلیغات: @MoNaITCU
Subscribers
2.96K
Photos
7.6K
Videos
165
Links
1.2K

Showing posts older than #12798 · Back to latest

Older Posts 18 shown
Post #12797 339
Iran Open Source (IOS) 💎 افشای اطلاعات صرافی والکس (Wallex) بیش از 750 هزار از مشتریان این صرافی اطلاعاتشون پخش شده این اطلاعات شامل: نام، نام خانوادگی، شماره ملی، تاریخ تولد، شماره تلفن، آدرس، ایمیل، اطلاعات مرتبط با احراز هویت و همچنین اطلاعات مالی از جمله شماره کارت بانکی،…
💎 نشت جدید: اطلاعات حساس صدها هزار کاربر صرافی والکس در معرض افشا

🔍 مجموعه‌ای در حدود 750 هزار رکورد از اطلاعات مرتبط با کاربران صرافی ارز دیجیتال «والکس» مربوط به سال‌های 1397 تا 1401، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این داده‌ها شامل اطلاعات هویتی مانند نام، نام خانوادگی، شماره ملی، تاریخ تولد، شماره تلفن، آدرس، ایمیل، اطلاعات مرتبط با احراز هویت و همچنین اطلاعات مالی از جمله شماره کارت بانکی، شماره شبا، اطلاعات صاحب حساب، آدرس و موجودی کیف‌پول‌های رمزارزی و سایر اطلاعات مرتبط با کاربران است. اطلاعات حساب‌های کارکنان و برخی داده‌های مرتبط با سامانه‌های داخلی نیز در این مجموعه مشاهده شده است.

📌 افشای این اطلاعات می‌تواند زمینه‌ساز فیشینگ هدفمند، کلاهبرداری مالی، مهندسی اجتماعی و سوءاستفاده از اطلاعات هویتی و بانکی کاربران شود. به کاربران توصیه می‌شود در صورت فعال بودن کارت، برای تعویض آن اقدام کنند، نسبت به تماس‌ها، پیام‌ها و لینک‌های مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.

✅ صحت داده‌های ارائه‌شده در بررسی نمونه‌ای تایید شد.

@iranopensource🌎
Wallex | صرافی والکس صرافی ارز دیجیتال والکس معتبرترین صرافی ارزهای دیجیتال ایرانی صرافی والکس معتبرترین و پیشرفته ترین پلتفرم معامله ارزهای دیجیتال ایران با پشتیبانی ۲۴/۷ و امکانات رایگان، در دنیای آینده قدم بزن!
Post #12794 332
💎 افشای اطلاعات صرافی والکس (Wallex) بیش از  750 هزار از مشتریان این صرافی اطلاعاتشون پخش شده

این اطلاعات شامل: نام، نام خانوادگی، شماره ملی، تاریخ تولد، شماره تلفن، آدرس، ایمیل، اطلاعات مرتبط با احراز هویت و همچنین اطلاعات مالی از جمله شماره کارت بانکی، شماره شبا، اطلاعات صاحب حساب، آدرس و موجودی کیف‌پول‌های رمزارزی و‌... هست.


❌ بیشتر از یکسال پیش ما چندین آسیب پذیری به صرافی والکس گزارش کردیم که با نهایت به کتف گرفتن جواب ما رو درست ندادن بار ها ایمیل زدیم هیچ خبری نشد، این اتفاق نشون میده که چقدر امنیت حتی برای سیستم های صرافی هم مهم نیست، هیچ اهمیتی به هکر و هانترها داده نمیشه و در نهایت همچین بلایی سرشون میاد، البته اینا پول دارن میلیارد ها هزینه کنن برای یوتیوب و تبلیغات ولی برای امنیت نه :) در نهایت مثل #والکس_نباشید

@iranopensource🌎
  • 👍 4
Post #12793 303
💎 استرالیا پس از هک سامانه درمانی، مدیران OpenAI و آنتروپیک را احضار کرد

🔹 پس از افشای نفوذ یک عامل #هوش_مصنوعی OpenAI به پایگاه داده نظام درمانی استرالیا، مدیران عامل OpenAI و آنتروپیک برای پاسخگویی درباره پیامدهای این فناوری و ضرورت تنظیم‌گری هوش مصنوعی به جلسه تحقیق پارلمان این کشور احضار شدند.

@iranopensource🌎
Post #12792 374
💎 دلار شد 245,000 تومان!!!

📌 تا دیروز دلار بود 235 هزار تومن
📌 کشور خیلی خوبی داریم، صبح که از خواب پا شدیم شد 240 هزار تومن
📌 هنوز ناهار نخوردیم شد 245 هزار تومن!!!


@iranopensource🌎
  • ⚡ 1
  • 🤣 1
  • 💔 1
Post #12791 379
💎 ۷۰ ماه زندان برای هکر ۲۲ ساله‌ای که زمانی سرباز ارتش آمریکا بود

کامرون ویجینیوس، سرباز سابق ارتش آمریکا که با نام مستعار Kiberphant0m شناخته می‌شد، به ۷۰ ماه زندان محکوم شد. این هکر ۲۲ ساله متهم به سرقت متادیتای تماس‌ها و پیامک‌های بیش از ۱۰۰ میلیون مشترک اپراتور AT&T است.

گروه هکری متهم مبلغ ۳۷۰ هزار دلار باج از AT&T دریافت کرد، اما سهم مستقیم وی از فروش اطلاعات سرقت‌شده تنها ۱٬۵۰۰ دلار برآورد می‌شود. دادگاه نشان داد وی حتی در دوران بازداشت با استفاده از حساب‌های ایمیل سایر زندانیان، قصد داشت از ابزارهای هوش مصنوعی برای تولید کدهای نفوذ و فرار از زندان استفاده کند. وی همچنین تلاش کرد تا اسکریپت‌های ارتقای سطح دسترسی در ویندوز و کدهای بهره‌برداری از آسیب‌پذیری CVE-2023-45208 متعلق به D-Link را از طریق افراد خارج از زندان تهیه کند.


🆔 @iranopensource🌎
Post #12789 741
💎 کتاب AI-Driven Cybersecurity

📌 سال انتشار: 2026
📌 تعداد صفحات: 301

@iranopensource🌎
  • ❤ 3
Post #12787 308
💎 مرکز پژوهش‌های مجلس: عامل ١۴ درصد ناترازی برق استخراج رمزارز است/ تامین برق این کار سالانه ٢ میلیارد لیتر سوخت گازوئیل نیاز دارد

🔸 مرکز پژوهش‌های مجلس در تازه‌ترین گزارش خود اعلام کرد تجهیزات استخراج رمزارز در ایران بین ۹۳۰ تا ۱۲۰۰ مگاوات توان مصرف می‌کنند. این حجم مصرف در دوره چهارماهه گرم سال معادل ۶ درصد از کل ناترازی برق کشور و ۱۴ درصد از کسری انرژی ماهانه در اوج تابستان است.

🔸 در دی‌ماه ۱۴۰۴ پس از قطع سراسری اینترنت، بار پایه شبکه در ساعت‌های ۳ تا ۵ بامداد حدود ۹۲۷ مگاوات افت کرد. بخشی از این کاهش ناشی از افت فعالیت دیتاسنترها و زیرساخت‌های آنلاین بوده است.

🔸 مصرف ماهانه استخراج رمزارزها نزدیک به ۷۰۰ میلیون کیلووات‌ساعت برآورد می‌شود. با در نظر گرفتن کسری ۵ میلیارد کیلووات‌ساعتی برق در ماه‌های گرم، حذف کامل مصرف ماینرها می‌تواند سهم ساعت‌های بدون خاموشی و کسری شبکه را از ۵.۲ درصد به ۳۳.۶ درصد برساند و فراوانی افت ولتاژ را کاهش دهد.

🆔 @iranopensource🌎
Post #12786 298
💎 ناامنی هرمز دامان اینترنت جهان را گرفت

🔷 هم‌زمان با تشدید تجاوزات آمریکا و اعمال محاصره دریایی در خلیج‌فارس، کشتی‌های کابل‌گذار یکی پس از دیگری منطقه را ترک می‌کنند، پروژه‌های چند میلیارد دلاری معلق مانده‌اند و برخی مسیرهای حیاتی انتقال داده شاید هرگز تکمیل نشوند.

🔷 در جهانی که بیش از ۹۵ درصد ترافیک بین‌قاره‌ای اینترنت از کف اقیانوس‌ها عبور می‌کند، بحران هرمز دیگر یک تهدید منطقه‌ای نیست؛ به یکی از حساس‌ترین بحران‌های زیرساخت دیجیتال جهان بدل شده.

🔷 به همین دلیل یکی از بزرگ‌ترین پیمانکاران کابل‌های زیردریایی جهان، وضعیت فورس‌ماژور را برای عملیات کابل‌گذاری در این منطقه رسماً اعلام کرد.

🔷 آنچه این بحران را نگران‌کننده‌تر می‌کند، هم‌زمانی آن با ناامنی مسیر دیگر است: دریای سرخ و تنگۀ باب‌المندب. کابل EIG (دروازۀ اروپا-هند) که یکی از وابستگی‌های حیاتی برای داده‌های سازمانی بین‌المللی است، به‌دلیل عبور از باب‌المندب که اکنون منطقه‌ای نظامی و محدودشده، دارایی پرریسک تلقی می‌شود؛ به‌گونه‌ای که هرگونه آسیب فیزیکی به آن می‌تواند به قطعی نامحدود بینجامد.

🌀 پس نوشت:
📌 نگاه های عقب افتادگان...

@iranopensource🌎
Post #12785 286
💎 ترامپ و مدیرعامل آنتروپیک درباره هوش مصنوعی در کاخ سفید دیدار خصوصی داشتند

▪️ «دونالد ترامپ»، رئیس‌جمهور آمریکا، یکشنبه‌شب در کاخ سفید با «داریو آمودی»، مدیرعامل و هم‌بنیان‌گذار آنتروپیک، جلسه شام خصوصی داشت؛ این دیدار همزمان با افزایش اختلافات بر سر خطرات هوش مصنوعی و نحوه استفاده از این فناوری در حوزه نظامی انجام ‌شد.

▪️ نکته عجیب آنکه دیدار ترامپ و آمودی تنها دو روز پس از شکست حقوقی آنتروپیک در پرونده این شرکت با دولت آمریکا انجام می‌شود. چند ماه قبل ترامپ و وزیر دفاع آمریکا این شرکت را تهدیدی برای امنیت ملی دانستند.

@iranopensource🌎
Post #12784 292
💎 نامه میلی گلد به محسن رضایی (دبیر شورای عالی ملی): بانک مرکزی یک تن طلایمان را نمی دهد!!!!

@iranopenaource🌎
Post #12783 313
💎 تمام رکوردهای اقتصادی تاریخ مدرن به دست دیتاسنترهای هوش مصنوعی شکسته شدند

سرمایه‌گذاری در زیرساخت‌های هوش مصنوعی و دیتاسنترها در ایالات متحده بزرگ‌ترین موج توسعه زیرساختی تاریخ مدرن این کشور محسوب می‌شود. پیش‌بینی‌ها نشان می‌دهند میانگین حجم این سرمایه‌گذاری‌ها بین سال‌های ۲۰۲۵ تا ۲۰۳۲ به ۳٫۶۳ درصد از تولید ناخالص داخلی آمریکا در هر سال خواهد رسید.

مجموع هزینه‌های اختصاص‌یافته به این حوزه در بازه‌ی هشت‌ساله‌ی مذکور حدود ۱۰٫۳ تریلیون دلار برآورد شده است. این میزان از پروژه‌های بزرگ تاریخی مانند گسترش شبکه راه‌آهن بین سال‌های ۱۸۷۰ تا ۱۸۹۰ میلادی با سهم ۲٫۲۴ درصدی، بسیار فراتر می‌رود. توسعه زیرساخت‌های مخابراتی و فیبر نوری در سال‌های ۱۹۹۶ تا ۲۰۰۳ نیز تنها ۱٫۱۰ درصد از تولید ناخالص داخلی را شامل شده بود. فناوری‌های نوین اکنون مقیاسی بی‌سابقه در اقتصاد کلان پیدا کرده‌اند.

@iranopensource🌎
Post #12782 307
💎 هکر ۱۶ ساله با موفقیت به مایکروسافت نفوذ کرد؛ اما نه برای خراب‌کاری

یک هکر ۱۶ ساله با جعل توکن احراز هویت توانست به سرویس داخلی Titan در مایکروسافت دسترسی سطح ادمین پیدا کند. دیتابیس مورد نظر حاوی بیش از ۱۷ تریلیون سطر داده شامل تحلیل‌های موتور جست‌وجوی Bing و اطلاعات ایمیل ۱۷۹۹۰ کارمند مایکروسافت بود.

پژوهشگر با نام مستعار Faav تنها با ادعای ادمین بودن در محتوای توکن، از لایه امنیتی عبور کرد و دستورهای SQL را اجرا کرد. این نوجوان پس از استخراج مقدار کمی متادیتا، بلافاصله گزارش آسیب‌پذیری را به مایکروسافت ارسال کرد. مایکروسافت چهار روز بعد دسترسی به این نقطه پایانی را مسدود کرد و پاداش ۵ هزار دلاری به او پرداخت کرد.

@iranopensource🌎
Post #12781 294
💎 یه زمانی کامپیوترها چنین عزت و احترامی داشتن

@iranopensource🌎
  • 👌 3
Post #12779 778
💎 کتاب Advanced Network Forensics

📌 سال انتشار: 2026
📌 تعداد صفحات: 297

@iranopensource🌎
Post #12778 311
💎 هوش مصنوعی Qwen نسخه پولی نرم‌افزار IDM را کرک کرد

▫️ در ردیت، کاربری با کمک مدل «Qwen3.8-Flash-Next-Uncensored» توانست قفل نسخه پولی «اینترنت دانلود منیجر» را دور بزند و آن را کاملاً رایگان فعال کند. این مدل با تحلیل مستقیم فایل اجرایی، توانست بخش مربوط به تأیید لایسنس نرم‌افزار را شناسایی کند.

▫️ در مرحله بعد مدل Qwen تنها با اصلاح یک بایت از کدهای اجرایی برنامه و اجرای اسکریپتی برای ویرایش رجیستری ویندوز، محدودیت زمانی نرم‌افزار را از بین برد تا کاربر بدون نیاز به پرداخت اشتراک سالانه ۱۱ دلاری بتواند از آن استفاده کند.


@iranopensource🌎
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →