امنیت سایبری | Cyber Security
15.1K subscribers
3.49K photos
548 videos
998 files
2.97K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
🟢 شفاف‌سازی بیت‌پین در مورد تحریم پلتفرم‌های رمزارز ایرانی

بیت‌پینی عزیز؛
پیرو بیانیه منتشر شده توسط وزارت خزانه‌داری آمریکا در خصوص تحریم پلتفرم‌های رمزارز ایرانی به اطلاع می‌رساند:
بیت‌پین علاوه بر شیوه‌ها و استانداردهای حفاظت دارایی که همواره جزء اصول این پلتفرم‌ بوده، از ماه‌ها قبل با توجه به مسائل ایجاد شده در صنعت، برای مواجهه با چنین شرایطی برنامه‌ریزی کرده و اقدامات احتیاطی بیشتری را برای حفاظت از دارایی کاربران به اجرا گذاشته است.
تیم‌های فنی و عملیاتی ما در حال مدیریت شرایط هستند و با شفافیت کامل، شما را در جریان تمامی تحولات قرار خواهیم داد.
تحریم به معنای توقف یا اختلال در فعالیت پلتفرم‌‌ها نیست و در حال حاضر صرفا ساختار حقوقی شرکت‌ها در لیست تحریم قرار گرفته است.
خدمات بیت‌پین از جمله واریز و برداشت رمزارز و بازارهای معاملاتی مطابق روال همیشگی و بدون هیچ‌گونه محدودیت در دسترس کاربران قرار دارد.
در بیت‌پین، کنار شما می‌مانیم و مراقب دارایی‌هایتان هستیم.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁32
🌟 «وبلاک»؛ جاسوسی در مقیاس جهانی از طریق تبلیغات موبایلی

- پژوهش‌های جدید نشان می‌دهد که سازمان‌های اطلاعاتی و انتظامی در سراسر جهان، از جمله چندین آژانس فدرال آمریکا، از یک سامانه جاسوسی مبتنی بر داده‌های تبلیغات موبایلی برای ردیابی موقعیت مکانی صدها میلیون نفر بدون حکم قضایی استفاده می‌کنند.
- این سامانه که «وبلاک» نام دارد، توسط یک شرکت اسرائیلی توسعه یافته و اکنون از طریق شرکتی آمریکایی به دولت‌ها فروخته می‌شود.
- وبلاک یک سامانه نظارت مکانی پیشرفته است که از داده‌های جمع‌آوری‌شده از اپلیکیشن‌های موبایل و تبلیغات دیجیتال تغذیه می‌کند. کاربر معمولی تصور می‌کند داده‌های موقعیت مکانی او فقط در اختیار همان اپلیکیشن‌هایی است که به آن‌ها اجازه دسترسی داده است؛ اما واقعیت بسیار پیچیده‌تر و نگران‌کننده‌تر است.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😐21
🌟 دستور جدید ترامپ در مورد هوش مصنوعی

- دونالد ترامپ، رئیس جمهوری ایالات متحده، روز سه‌شنبه با امضای یک فرمان اجرایی جدید از شرکت‌های پیشرو در حوزه هوش مصنوعی خواست پیش از عرضه عمومی قدرتمندترین مدل‌های خود به بازار، آنها را برای بررسی امنیتی در اختیار دولت آمریکا قرار دهند.
- طبق گزارش «ان‌بی‌سی»، بر اساس این فرمان، نهادهایی مانند وزارت دفاع، وزارت خزانه‌داری، و «آژانس امنیت سایبری و زیرساخت» آمریکا در ارزیابی خطرات احتمالی سامانه‌های هوش مصنوعی مشارکت خواهند داشت.
- این طرح بر همکاری داوطلبانه شرکت‌هایی مثل «اوپن‌ای‌آی»، «گوگل»، و «آنتروپیک» تکیه دارد، و برخلاف پیشنهادهای قبلی هیچ نظام اجباری صدور مجوز یا تأیید دولتی برای انتشار مدل‌های جدید ایجاد نمی‌کند. دولت تنها درخواست می‌کند شرکت‌ها تا ۳۰ روز پیش از عرضه عمومی، نسخه‌های پیشرفته خود را برای آزمایش در اختیار مقامات قرار دهند.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍42🤔1
🔸 فریب «رسیدهای بانکی» را نخورید؛ رسید جعلی در چند ثانیه ساخته می‌شود!

آیا می‌دانستید اپلیکیشن‌هایی وجود دارند که تنها با گرفتن شماره کارت و مبلغ، یک رسید بانکی کاملاً مشابه واقعیت (با لوگوی بانک، شماره پیگیری و تاریخ دقیق) تولید می‌کنند؟ کلاهبردار این رسید را به شما نشان می‌دهد، کالا را تحویل می‌گیرد و می‌رود؛ اما پولی به حساب شما نیامده است!

هشدار: ترفند کلاهبرداران چگونه است؟
- نمایش رسید در گوشی خودشان: کلاهبردار با گوشی خودش عملیات انتقال وجه را (ظاهراً) انجام می‌دهد و تصویر رسید موفقیت‌آمیز را به شما نشان می‌دهد.
- بهانه «تاخیر در پیامک»: وقتی می‌گویید پیامکی برای من نیامده، با اعتماد‌به‌نفس می‌گویند: «سامانه پایا/ساتنا است و کمی طول می‌کشد» یا «شبکه شلوغ است، رسید را که دیدید، شماره پیگیری هم دارد».
- ایجاد فشار روانی: آن‌ها معمولاً عجله دارند تا شما فرصت چک کردن دقیق حساب را نداشته باشید.

نشانه‌های رسید جعلی
-
فونت غیرعادی: گاهی فونت اعداد یا تاریخ در رسید جعلی با سایر بخش‌ها کمی متفاوت است (کمی پررنگ‌تر یا کمرنگ‌تر).
- عدم تطابق زمان: زمان روی رسید ممکن است با ساعت فعلی گوشی چند دقیقه تفاوت داشته باشد.
- لینک‌های مشکوک: برخی رسیدهای جعلی که پیامک می‌شوند، حاوی لینکی برای «مشاهده رسید» هستند که خود آن لینک، تله فیشینگ است.

راهکار امنیتی (چطور قربانی نشویم؟)
- فقط به پیامک خودتان اعتماد کنید: تا زمانی که پیامک واریز از سرشماره رسمی بانک خودتان (نه یک شماره شخصی) نیامده، کالا را تحویل ندهید.
- موجودی بگیرید: اگر پیامک بانک فعال نیست، حتماً از طریق اپلیکیشن بانکی، اینترنت‌بانک یا دستگاه خودپرداز، «مانده حساب» خود را چک کنید تا مطمئن شوید مبلغ اضافه شده است.
به شماره پیگیری رسید آن‌ها تکیه نکنید: شماره پیگیری روی گوشی دیگران هیچ ارزش قانونی برای اثبات واریز در لحظه ندارد.
- استفاده از سیستم‌های آنی: برای معاملات حضوری، ترجیحاً از طرف مقابل بخواهید از طریق «کارت‌به‌کارت» یا «پل» (پرداخت لحظه‌ای) استفاده کند که آنی است و به بهانه پایا و ساتنا تکیه نکنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
#فرصت_همکاری در شركت شبكه الكترونيك پرداخت كارت (شاپرک)

عنوان شغلى:
تحليل‌گر امنيتی براى مركز عمليات امنيت (SOC) شيفت ۱۳-۳۵ (روز - شب)
تحصيلات:
- داشتن مدرک كارشناسی در رشته علوم كامپيوتر، فناورى اطلاعات يا رشته مرتبط
- حداقل سابقه كار: ۲ سال
- جنسيت: آقا، حداكثر سن: ۳۵ سال

یک تحلیل‌گر امنیتی برای مرکز عملیات امنیتی (SOC)  که مسئول نظارت و تجزیه و تحلیل رویدادها و حوادث امنیتی است. هدف اصلی این نقش، شناسایی و پاسخگویی به تهدیدات امنیتی به صورت به موقع و کارآمد است.
 
مسئولیت‌های مورد نیاز یک تحلیل‌گر امنیتی برای SOC شامل موارد زیر باشد:
- نظارت و تجزیه و تحلیل رویدادها و هشدارهای امنیتی تولید شده توسط ابزارها و سیستم‌های امنیتی.
- بررسی و حل مسائل حوادث امنیتی بر اساس رویدادها و روال های تعیین شده.
- ارائه پشتیبانی در لایه اول برای حوادث امنیتی و همکاری با سایر اعضای تیم SOC برای حل مسئله.
- مشارکت در فعالیت‌های پاسخ به حوادث امنیتی، از جمله شناسایی و کنترل نفوذهای امنیتی، حفظ شواهد و انجام تجزیه و تحلیل کارآمد.
- کمک به توسعه، پیاده‌سازی و حفظ سیاست‌ها، رویه‌ها و کنترل‌های امنیتی.
- حفظ دانش به‌روز در مورد تهدیدات امنیتی، ضعف‌ها و به روش های فضای سایبری
 
ویژگی‌ها و مهارت‌های لازم برای یک تحلیل‌گر امنیتی در سطح ورودی ممکن است شامل موارد زیر باشد:
- داشتن مدرک کارشناسی در رشته علوم کامپیوتر، فناوری اطلاعات یا رشته مرتبط.
- داشتن دانش پایه در مورد فناوری‌های امنیتی مانند دیواره آتش، سیستم‌های جلوگیری و تشخیص نفوذ، نرم‌افزار ضد ویروس و ابزارهای SIEM
- آشنایی پایه ای با چارچوب‌های امنیتی مانند NIST، ISO و CIS
- داشتن مهارت تحلیلی و حل مسئله قوی.
- داشتن مهارت‌های ارتباطی و بین فردی عالی.
- توانایی کار در محیط با فشار بالا و در شرایط سریع و پویا.
- تجربه کار در صنعت بانکی و پرداخت امتیاز وِیژه محسوب می شود
- داشتن گواهینامه‌های مرتبط مانند CompTIA Security +، SANS GIAC یا Certified Ethical Hacker (CEH) می‌تواند امتیاز ویژه محسوب شود.

ارسال رزومه:
✉️ hrm@shaparak.com

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
⛔️ عملیات مشترک غول‌های فناوری/ مسدودسازی ۱.۴ میلیون حساب کلاهبرداران اینترنتی

- شرکت‌های بزرگ فناوری از جمله اپل، متا، گوگل، مایکروسافت، اسپیس‌ایکس و کوین‌بیس در یک عملیات مشترک با نهادهای دولتی، بیش از ۱.۴ میلیون حساب کاربری را که برای کلاهبرداری استفاده می‌شدند، مسدود کردند.
- این همکاری داوطلبانه همچنین منجر به مسدود شدن بیش از ۳.۸ میلیون دلار دارایی رمزارزی مرتبط با پول‌شویی وجوه سرقت‌شده شد.
- تمرکز اصلی این عملیات بر مقابله با کلاهبرداری‌های موسوم به «قصابی خوک» (Pig Butchering) بود؛ روشی که در آن کلاهبرداران طی هفته‌ها یا ماه‌ها اعتماد قربانیان را جلب کرده و سپس آنها را به سرمایه‌گذاری در پلتفرم‌های جعلی رمزارزی ترغیب می‌کنند.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
📍 قوانین طرح «دعوت از دوستان» میلی اعلام شد

متاسفانه برخی با انتشار محتوای نادرست و وعده‌های غیر‌واقعی در تلاش هستن تا با دادن وعده‌های دورغین از این طرح (دعوت از دوستان) سوءاستفاده کنن. ما این موارد رو به‌صورت مداوم رصد می‌کنیم و براساس‌ قوانین اعلام‌شده در اپلیکیشن اقدام خواهیم کرد.

میلی با هدف اجرای شفاف و منظم طرح «دعوت از دوستان» و جلوگیری از سوءاستفاده‌های احتمالی، مقررات جدید این طرح را اعلام کرد.
🔗 https://milli.gold/news/milli-referral-policies/

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🤔1
📖 #کتاب مبانی امنیت سایبری
Cybersecurity Essentials

آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری

مترجمان:
غزاله انتفاعی - میرعلیرضا ابراهیم‌زاده

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁2
Cybersecurity_Essentials_ملزومات_امنیت_سایبری.pdf
5.1 MB
📖 #کتاب مبانی امنیت سایبری
Cybersecurity Essentials

آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری

مترجمان:
غزاله انتفاعی - میرعلیرضا ابراهیم‌زاده

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍5😁1
💬 اما بزرگ‌ترین نبرد، نبرد با خودِ توست؛
با ضعف‌هایت، با احساساتی که تو را از مسیر منحرف می‌کنند، و با ناتوانی‌ات در به سرانجام رساندن کارها.
اگر به دنبال پیروزی هستی، باید جنگی دائمی علیه این ضعف‌ها به راه بیندازی.💭
رابرت گرین

#جملات_ناب
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍9
شرکت خدمات انفورماتیک در راستای توسعه و تقویت زیرساخت‌های مرکز عملیات امنیت (SOC)، از متخصصان و کارشناسان دارای تجربه عملی در حوزه طراحی، پیاده‌سازی و پشتیبانی زیرساخت‌های SIEM دعوت به همکاری می‌نماید.
چنانچه سابقه نصب، راه‌اندازی، پیکربندی، نگهداری یا توسعه هر یک از سامانه‌های SIEM نظیر QRadar، Splunk، ArcSight، LogRhythm، Elastic Security، Microsoft Sentinel و یا سایر محصولات مشابه را داشته‌اید و علاوه بر تسلط بر مفاهیم فنی، درک مناسبی از معماری، جمع‌آوری و پردازش رویدادها، مدیریت لاگ، بهینه‌سازی عملکرد و عیب‌یابی (Troubleshooting) این سامانه‌ها دارید، می‌توانید گزینه مناسبی برای این فرصت شغلی باشید.
تجربه در طراحی و پیاده‌سازی زیرساخت‌های مقیاس‌پذیر، مدیریت سامانه‌های مبتنی بر Linux ،Kubernetes، DevOps و اتوماسیون زیرساخت مزیت محسوب می‌شود.
علاقه‌مندان واجد شرایط می‌توانند رزومه خود را جهت بررسی و هماهنگی‌های بعدی به ایمیل زیر ارسال نمایند.
✉️ me_zamani@isc.co.ir
#فرصت_همکاری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁21
🤖️ چت‌جی‌پی‌تی سوپراپلیکیشن می‌شود؛ بلندپروازی OpenAI پیش از ورود به بورس

- شرکت OpenAI درحال برنامه‌ریزی برای اجرای بزرگ‌ترین تغییر و تحول ChatGPT است. این شرکت قصد دارد چت‌بات محبوب خود را به یک سوپراپ تبدیل کند تا پیش از عرضه سهام اولیه (IPO)، درآمدهای خود را به بالاترین سطح ممکن برساند.
- به گفته فایننشال تایمز, OpenAI پلتفرم خود را با اضافه‌کردن ابزارهای پیشرفته کدنویسی، ایجنت‌های هوش مصنوعی و یک رابط کاربری کاملاً جدید، به یک سوپراپ جامع ارتقا می‌دهد. طبق گزارش‌ها، اوپن‌ای‌آی قصد دارد در هفته‌های آینده با اعمال تغییراتی در سایت و اپلیکیشن موبایل خود، اهمیت ابزار کدنویسی اختصاصی‌اش یعنی Codex را افزایش دهد.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from RavinAcademy
This media is not supported in your browser
VIEW IN TELEGRAM
🏁 «نام‌آور»، بزرگ‌ترین طرح تربیت نیروی امنیت سایبری ایرانه!

📋 مسیری یک‌ساله برای ساختن نسل جدید متخصصان امنیت سایبری ایران...

در این طرح، ۶۰۰ علاقه‌مند ۱۷ تا ۳۰ ساله از سراسر کشور، به مدت یک سال بورسیه می‌شن، آموزش‌های پایه و تخصصی امنیت سایبری می‌بینن و بعد از پایان مسیر، وارد بازار کار حرفه‌ای می‌شن.

فرصت ثبت‌نام تا ۲۸ خرداد ۱۴۰۵

🔗 مشاهدۀ جزئیات کامل طرح و ثبت‌نام رایگان:
(فعلا دیدن لینک، بدون استفاده از فیلترشکن راحت‌تره!)
ravinacademy.com/namavar

📲
اکانت پشتیبانی طرح نام‌آور در بله

@RavinAcademy
👎176👍3😁3
چرا هوش مصنوعی هنوز SOCها را متحول نکرده است؟ فقط ۱۰٪ از تیم‌ها ارزش واقعی دیده‌اند

- گزارش SOC‑CMM 2026 نشان می‌دهد با وجود رشد سریع استفاده از هوش مصنوعی در مراکز عملیات امنیتی (SOC)، تنها حدود ۱۰ درصد از سازمان‌ها اعلام کرده‌اند که از AI «ارزش عالی» دریافت کرده‌اند، در حالی که ۷۱ درصد تنها ارزش محدود یا تقریباً هیچ سودی گزارش کرده‌اند. با اینکه استفاده از مدل‌های زبانی بزرگ، AI Copilotها و عامل‌های هوشمند در SOCها به‌شدت افزایش یافته، بسیاری از سازمان‌ها هنوز نتوانسته‌اند این فناوری را به‌صورت مؤثر در فرآیندهای عملیاتی خود ادغام کنند.

- به گفته کارشناسان، مشکل اصلی نه کمبود فناوری بلکه معماری پراکنده ابزارهای امنیتی است. در بسیاری از سازمان‌ها، AI فقط به‌صورت قابلیت‌های جداگانه در ابزارهایی مانند SIEM، EDR و SOAR اضافه شده و ارتباطی میان مراحل مختلف عملیات امنیتی ایجاد نکرده است. تحلیلگران معتقدند «موج دوم AI در SOC» باید به‌صورت یک معماری یکپارچه و عامل‌محور (Agentic SOC) عمل کند که اطلاعات تهدید، شکار تهدید، تشخیص، تحقیق و پاسخ را به یک چرخه متصل تبدیل کند تا ارزش واقعی هوش مصنوعی در امنیت سایبری محقق شود.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
«دیوار» در کانون ۶۰ درصد کلاهبرداری‌های سایبری کشور

معاون فرهنگی و اجتماعی پلیس فتا با هشدار نسبت به افزایش کلاهبرداری در سکوهای آگهی‌محور اعلام کرد: بستر #دیوار در کانون حدود ۶۰ درصد کلاهبرداری‌های سایبری کشور قرار دارد.

در هنگام استفاده از دیوار کاملا هوشیار باشید.

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7😐21
دستگاه‌های اجرایی موظف به استفاده از پیام‌رسان‌های داخلی شدند

تصویب‌نامه مصوب جلسه مورخ ۱۴۰۵/۰۳/۰۴ هیئت وزیران درخصوص «تکلیف دستگاه‌های اجرایی نسبت به استفاده از پیام‌رسان‌های اجتماعی داخلی به عنوان یکی از درگاه‌های ارائه خدمات پرکاربرد و اطلاع‌رسانی‌ها و اعلان‌های عمومی مرتبط» با شماره ۲۱۸۹۵ در تاریخ ۱۴۰۵/۰۳/۱۶ توسط معاون اول رئیس جمهور ابلاغ شد.

- بر اساس این مصوبه دستگاه‌های اجرایی به‌جز وزارت اطلاعات، وزارت دفاع و پشتیبانی نیروهای مسلح و سازمان انرژی اتمی، باید از پیام‌رسان‌های اجتماعی داخلی به‌عنوان یکی از درگاه‌های اصلی ارائه خدمات، اطلاع‌رسانی و اعلان‌های عمومی استفاده کنند.
- در بخش دیگری از مصوبه آمده است که دستگاه‌های دارای ملاحظات امنیتی مثل اطلاعات، دفاع و انرژی اتمی نیز در موارد غیرحساس و به تشخیص بالاترین مقام خود، مشمول این مقررات خواهند بود.
- همچنین براساس مصوبه، فهرست خدمات پرکاربرد نیز ظرف یک ماه توسط سازمان اداری و استخدامی کشور با همکاری وزارت ارتباطات تهیه و ابلاغ خواهد شد.
- همچنین مرکز مدیریت راهبردی افتا موظف شده است با همکاری سازمان فناوری اطلاعات ایران، ظرف سه ماه، الزامات امنیتی ارائه خدمات و سازوکار رتبه‌بندی امنیتی پیام‌رسان‌ها را تدوین و ابلاغ کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎73👍1😁1
گروه هکری #حنظله
از شما دعوت می‌کنم تا شاهد ویرانگرترین حملات سایبری علیه زیرساخت‌های حیاتی و نظامی دشمن باشید.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3425👎11
می‌دونستین تو‌ هر ۱۰۰ درصد شارژ گوشیتون ۱۰ تا ۱۵ درصدش فقط میره برای روشن بودن وی‌پی‌ان؟
اگه از این وی‌پی‌ان رایگان‌ها باشه این عدد به ۱۵ تا ۳۰ درصد هم می‌رسه :))

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6
یک فرد/گروه هکری ادعا کرد:
«شرکت پتروشیمی باختر هک شده و ایمیل‌ها و مدارک زیادی از این پتروشیمی را در دست داریم.
این مدارک به وبسایت ویکی ایران جهت تحلیل و مو شکافی تحویل داده خواهد شد.»

صحت ادعا اعلام شده، تایید تا رد نمی‌شود.

#هک #حمله #اختلال #نشت

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7😁43👍2😨1