امنیت سایبری | Cyber Security
15.1K subscribers
3.49K photos
548 videos
999 files
2.98K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
دولت بریتانیا استفاده از شبکه‌های مجازی و هوش‌مصنوعی رو برای زیر ۱۶ ساله‌های کشورش ممنوع کرد.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34👎8
📍 آمریکا یک شهر واقعی برای شبیه‌سازی حملات سایبری ساخته است

- اداره تحقیقات فدرال آمریکا (FBI) از پروژه‌ای جدید رونمایی کرده که در قالب یک شهرک شبیه‌سازی‌شده، امکان تمرین و بررسی حملات سایبری در شرایطی نزدیک به دنیای واقعی را برای نیروهای امنیتی فراهم می‌کند.
- این مرکز با نام Kinetic Cyber Range در محوطه مرکز آموزشی FBI در شهر هانتسویل ایالت آلاباما ساخته شده و حدود ۲۲ هزار فوت مربع مساحت دارد. هدف از ایجاد آن، آموزش عملی مأموران و کارشناسان امنیتی در محیطی واقعی‌تر و فراتر از آموزش‌های صرفاً تئوری است.
- بر اساس اعلام FBI، این مجموعه از فوریه ۲۰۲۵ فعال شده و تاکنون بیش از ۱۴۰۰ نفر از نیروهای فدرال و محلی در آن آموزش دیده‌اند.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
14
🌟 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر

- مجموعه‌ای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر داده‌های مرتبط با کاربران است.
- افشای این اطلاعات می‌تواند کاربران را در معرض سرقت هویت، کلاهبرداری مالی، حملات فیشینگ هدفمند، سوءاستفاده از اطلاعات بانکی و دسترسی غیرمجاز به حساب‌های کاربری قرار دهد. به کاربران توصیه می‌شود نسبت به پیام‌ها و تماس‌های مشکوک هوشیار باشند و در صورت استفاده از اطلاعات تکراری در سایر سرویس‌ها، اقدامات امنیتی لازم را انجام دهند.
- صحت داده‌های ارائه‌شده توسط لیکفا در بررسی نمونه‌ای تایید شد.

🛡 @intsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
💬 اطلاعیه شورای هماهنگی بانک ها

هم‌وطنان گران‌قدر؛
به اطلاع می‌رساند: متاسفانه، در روزهای اخیر اختلالاتی در ارائه برخی از خدمات بانکی به‌وجود آمده است که موجب محدودیت یا کندی دسترسی به بخشی از سرویس‌ها و خدمات بانکی شده است. این مشکل ناشی از اختلالات فنی در زیرساخت‌های پردازشی و ارتباطی بوده و هیچ‌گونه ارتباطی با اطلاعات حساب‌ها، موجودی یا اطلاعات مالی مشتریان ندارد.
- ضمن پوزش صمیمانه از تمامی مشتریان بابت مشکلات ایجاد شده، به اطلاع می‌رساند: در حال حاضر بخشی از خدمات بانکی مجدداً در دسترس قرار گرفته است و بخشی از خدمات همچنان به‌صورت موقت با محدودیت مواجه بوده و فرآیند بازگشت کامل سرویس‌ها در حال انجام است.
- رفع کامل این اختلال نیازمند طی شدن فرآیندهای فنی و صرف زمان برای اطمینان از پایداری و عملکرد صحیح سامانه‌هاست. در این مسیر، همراهی، صبوری و تاب‌آوری ارزشمند مردم عزیز می‌‌تواند به بهبود، تثبیت و تسریع روند بازگشت کامل خدمات کمک شایانی کند.
- تیم‌های فنی و عملیاتی شرکت‌های ارائه دهنده خدمات زیرساختی به همراه تیم های تخصصی بانک‌های ملی، صادرات، تجارت و توسعه صادرات به‌صورت شبانه‌روزی در حال رفع کامل اختلال و پایدارسازی خدمات هستند. همچنین تمهیدات لازم برای کاهش اثرات این شرایط بر خدمات روزمره مشتریان در حال اجرا و پیگیری است. اولویت اصلی، بازگشت تدریجی، امن و پایدار تمامی خدمات بانکی در کوتاه‌ترین زمان ممکن است.
- اطمینان می‌دهیم تمامی سپرده‌ها، تراکنش‌ها و اطلاعات مشتریان در امنیت کامل قرار داشته و هیچ‌گونه آسیبی به داده‌های مالی وارد نشده است. از همراهی، صبوری و اعتماد شما سپاسگزاریم و از طریق کانال‌های رسمی هر بانک، آخرین وضعیت به‌صورت مستمر اطلاع‌رسانی خواهد شد.

شورای هماهنگی بانک‌ها
بیست و ششم خردادماه ۱۴۰۵

#اختلال

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎125🤯1
معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

حاتمی‌زاده معاون حقوقی، امور دولت، مجلس و استان‌های وزارت ارتباطات و فناوری اطلاعات با اشاره به تجربه قطع اینترنت در جریان جنگ اخیر گفت:
کشور به سطحی از بلوغ رسیده که حتی در شرایط بحرانی و التهابات شدید نیز می‌تواند بدون قطع اینترنت مدیریت شود و دیگر شاهد قطع اینترنت نخواهیم بود.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤔6👎2👍1
🌟 شرکت SpaceX ایلان ماسک با قیمت ۶۰ میلیارد دلار(به صورت تمام سهام) استارتاپ Anysphere، سازنده عامل برنامه‌نویس محبوب Cursor، را خریداری می‌کند. این خرید برای تقویت حضور SpaceX در بازار سودآور ابزارهای هوش مصنوعی سازمانی و تکمیل مجموعه xAI (که در فوریه توسط SpaceX خریداری شد) انجام می‌شود.

اهمیت و جزئیات استراتژیک:

- پس‌زمینه: این معامله یک هفته پس از عرضه اولیه موفق SpaceX (با ارزش‌گذاری بیش از ۲ تریلیون دلار) انجام می‌شود. سهام SpaceX پس از اعلام این خبر ۱۰٪ جهش کرد و ارزش بازار آن به حدود ۲.۵۳ تریلیون دلار رسید.

- دسترسی به داده‌های توسعه‌دهندگان: در پرونده عرضه اولیه، SpaceX اشاره کرده بود که دسترسی Cursor به داده‌های توسعه‌دهندگان (شامل درخواست‌های کدنویسی و تصمیمات طراحی) می‌تواند به بهبود مدل‌های هوش مصنوعی آن (مانند Grok) کمک کند.

- رقابت و محدودیت‌ها: Cursor رقیب کلیدی انتروپیک و OpenAI محسوب می‌شود، اما کمبود توان محاسباتی مانع رشد آن شده بود. تحلیلگران معتقدند که با منابع SpaceX، این مشکل حل خواهد شد.

- شرایط معامله: هزینه شکست معامله ۱۰ میلیارد دلار (یا ۴ میلیارد در صورت مشکلات ضدانحصار) تعیین شده است. همچنین اسپیس‌ایکس اخیراً قراردادهای اجاره ظرفیت ابری با انتروپیک و گوگل به ارزش سالانه ۲۶ میلیارد دلار امضا کرده که هر دو شامل بند ۹۰ روزه فسخ هستند.

- برنامه‌های آینده: SpaceX اعلام کرده به زودی یک مدل هوش مصنوعی روی Cursor و همچنین Grok Build (عامل کدنویسی xAI) را که ماه‌ها به صورت مشترک آموزش داده شده، منتشر خواهد کرد.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1
RED Teamer
The Career Path

اگر به دنیای Red Team، تست نفوذ و شبیه‌سازی حملات پیشرفته علاقه‌مند هستید، این کتاب یک نقشه راه کاربردی برای ورود و پیشرفت در این حوزه ارائه می‌دهد. از مهارت‌های فنی و مسیرهای یادگیری گرفته تا وضعیت بازار کار، درآمدها و گواهینامه‌های معتبر، همه به‌صورت خلاصه و عملی بررسی شده‌اند.
- مناسب برای علاقه‌مندان به Red Team و Offensive Security
- معرفی مهارت‌ها، ابزارها و مسیر شغلی
- بررسی درآمد و فرصت‌های شغلی این حوزه
- راهنمای انتخاب گواهینامه‌های تخصصی

#book
@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
امارات متحده عربی با تصویب قانونی جدید، حداقل سن مجاز برای فعالیت در شبکه‌های اجتماعی را به ۱۵ سال افزایش داد

- امارات نخستین کشور عربی است که چنین محدودیتی را برای کاربران فضای مجازی اعمال می‌کند.
- مصوبه جدید، کودکان زیر ۱۵ سال را از ایجاد یا استفاده از حساب‌های کاربری شخصی در شبکه‌های اجتماعی منع می‌کند.
- قانون مذکور همچنین دسترسی کاربران کم‌سن‌وسال به قابلیت‌های کامل پلتفرم‌های اجتماعی را محدود می‌سازد.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍231👎1
Forwarded from RedTeamAPT Academy
Media is too big
VIEW IN TELEGRAM
RedTeam 🔴 vs 🔵 BlueTeam

دوستانی که دنبال مباحث پیشرفته (APT) هستند میتوانند این ویدیو رو که بخشی از فصل سوم دوره Windows Internal هست رو مشاهده کنند .

@RedTeamAcademy
7👍4👎2
🔴 گزارش ارزیابی امنیتی پیرامون نشت اطلاعات در سامانه‌های مرتبط با آژانس‌های هواپیمایی

- در پی دریافت گزارش‌هایی مبنی بر احتمال #نشت اطلاعات در برخی آژانس‌های هواپیمایی، موضوع به‌صورت فوری در دستور کار بررسی تخصصی قرار گرفت و تیمی متشکل از کارشناسان نسبت به انجام بررسی‌های میدانی، فنی و تحلیلی اقدام نمودند.
- بر اساس جمع‌بندی بررسی‌های انجام‌شده، هیچ‌گونه نشانه‌ای از وقوع #حمله سایبری فعال در این رویداد مشاهده نگردیده و موضوع صرفاً در چارچوب نشت اطلاعات ارزیابی می‌شود.داده‌های منتشر شده طبق مستندات موجود، مربوط به حدود دو سال گذشته است و ارتباطی با داده‌ها و سامانه‌های فعال فعلی ندارد.
- بررسی‌های تکمیلی حاکی از آن است که احتمالاً این اطلاعات در مقطعی توسط یکی از کارکنان سابق شرکت به‌صورت غیرمجاز برداشت و از محیط سازمان خارج شده است.
- در حال حاضر هیچ‌گونه تهدید فعال یا خطر جاری متوجه اطلاعات مسافران شناسایی نشده است. با این حال، موضوع به‌طور مستمر تحت پایش و رصد فرماندهی سایبری و تیم‌های تخصصی امنیتی قرار داشته و در صورت هرگونه تغییر در ارزیابی‌های امنیتی، اقدامات و اطلاع‌رسانی‌های لازم مطابق ضوابط انجام خواهد شد.
مرکز فرماندهی عملیات امنیت سایبری

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
7👎3
آنتروپیک: هوش مصنوعی امنیتی Fable 5 در روزهای آینده برمی‌گردد

انتروپیک از بازگشت قریب‌الوقوع مدل‌های هوش مصنوعی Fable 5 و Mythos 5 خبر داد.
- شرکت آنتروپیک اعلام کرد مدل‌های پرچم‌دار Fable 5 و Mythos 5 در روزهای آینده دوباره در دسترس کاربران قرار می‌گیرند. این شرکت در تلاش است تا محدودیت‌های اعمال شده توسط دولت آمریکا را برطرف کند.
- آنتروپیک پس از دریافت دستوری از سوی دولت آمریکا، دسترسی به این دو مدل هوش مصنوعی را به‌طور ناگهانی قطع کرد. دولت آمریکا این مدل‌ها را تهدیدی برای امنیت ملی دانسته است.
- خالق چت‌بات Claude اعلام کرد دستور دولت آمریکا شامل تمامی اتباع خارجی، حتی کارکنان خود شرکت می‌شود.
- این محدودیت‌ها تنها چند روز پس از رونمایی از این مدل‌های قدرتمند اعمال شد. Mythos 5 پیش‌تر برای شناسایی هزاران آسیب‌پذیری در نرم‌افزارهای حیاتی استفاده شده بود.
- آنتروپیک می‌گوید دولت آمریکا جزئیات مشخصی از تهدیدها ارائه نکرده است. مقام‌های دولتی احتمالاً نگران روشی برای «جیلبریک» سیستم‌های حفاظتی Fable 5 بوده‌اند.

#AI
🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
🔹 توضیح بانک مرکزی درخصوص اختلال در عملیات چهار بانک کشور

- در پی اختلالات به‌وجودآمده در بانک‌های ملی، صادرات، تجارت و توسعه صادرات به اطلاع هموطنان می‌رساند همانگونه که پیشتر در اطلاعیه شورای هماهنگی بانک‌ها اعلام شد این اختلال در اثر حمله سایبری به زیرساخت‌ ارتباطی این بانک‌ها ایجاد شده و پس از تلاش‌های کارشناسان فنی، خدمات پایه مبتنی بر کارت در این بانک‌ها، مجددا و با استفاده از روش‌های جایگزین در اختیار مشتریان قرار گرفته است.

- خاطرنشان می‌شود هیچ‌گونه آسیبی به اطلاعات مشتریان نزد این بانک‌ها وارد نشده، تمام اطلاعات در دسترس بوده و هیچ‌گونه دسترسی غیرمجاز به این اطلاعات به‌وجود نیامده است. در این خصوص تاکید می‌شود سامانه‌های حاکمیتی ازقبیل شتاب و شاپرک با ظرفیت کامل در حال فعالیت هستند و هیچ ارتباطی با این اختلالات ندارند.

- گفتنی است با هدف رفع نیاز مشتریان بانک‌های ملی، صادرات، تجارت و توسعه صادرات، تصمیماتی درخصوص افزایش سقف تراکنش‌های قابل انجام در این بانک‌ها از قبیل انتقال وجه کارتی، پایا و خرید اینترنتی اعمال شده است.

- همچنین درخصوص شایعات رسانه‌ای با موضوع ایجاد اختلال در سامانه‌های بانک‌ها برای کنترل بازار ارز و طلا به اطلاع هموطنان می‌رساند این موضوع کذب محض بوده و زاییده توهمات ذهنی برخی افراد است.

- در پایان ضمن عذرخواهی از مشتریان عزیز شبکه بانکی تاکید می‌شود تیم‌های فنی به صورت شبانه‌روزی در تلاش برای برقراری کامل خدمات این بانک‌ها هستند اما با توجه به ابعاد مختلف این حمله سایبری، رفع اختلالات، زمان‌بر بوده و رفع کامل آن نیازمند صبر و شکیبایی هموطنان گرامی می‌باشد.

#اختلال #حمله #نفوذ
🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎95😁3👍2
✏️ ساندار پیچای، مدیرعامل گوگل:

- اگر همین حالا یاد نگیرید چطور عامل‌های هوش مصنوعی (Agents) را مدیریت و هماهنگ کنید، سال ۲۰۲۷ را صرف جبران فاصله با کسانی خواهید کرد که از امروز شروع کرده‌اند.
- او در یک گفت‌وگو توضیح می‌دهد که چرا بهترین مهندسان نرم‌افزار دیگر تمام وقت خود را صرف کدنویسی نمی‌کنند و به جای آن روی ساخت و مدیریت Agentها تمرکز کرده‌اند.
- بیشتر افراد تصور می‌کنند برای ساخت یک Agent باید مدرک مهندسی یا دانش فنی بسیار پیشرفته داشته باشند.
- اما واقعیت این است که برای شروع، به چنین چیزی نیاز ندارید؛ فقط یک راهنمای مناسب و چند ساعت زمان کافی است.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3👎1
سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»

مروری بر سامانه‌های آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی

در این #سند جزئیاتی از سامانه‌های آفندی، پدافندی و نظارتی رژیم صهیونیستی که با بهره گیری از هوش مصنوعی توسعه یافته است، شرح داده میشود.

#AI
🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1
زرادخانه‌های دیجیتال فضای مجازی.pdf
2.5 MB
سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»

مروری بر سامانه‌های آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی

نسخه ۱.۰
بهار ۱۴۰۵

#AI
🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7👍4😁2
◼️ فراخوان ارسال مقاله و محتوای تخصصی با موضوع «ترویج فرهنگ تاب‌آوری سایبری»

مرکز مدیریت راهبردی #افتا
با توجه به گسترش روزافزون تهدیدات سایبری و ضرورت ارتقای آمادگی، پایداری و تداوم خدمات در فضای دیجیتال، مرکز مدیریت راهبردی افتای ریاست جمهوری در نظر دارد در راستای ترویج فرهنگ تاب‌آوری سایبری، از صاحب‌نظران، پژوهشگران، اساتید، کارشناسان، فعالان حوزه امنیت فضای تولید و تبادل اطلاعات، فعالان بخش خصوصی در شرکت‌های دارای مجوز افتا، تولیدکنندگان محتوا و علاقه‌مندان این حوزه دعوت کند تا آثار علمی، ترویجی و محتوایی خود را در این زمینه ارسال کنند.

جزئیات بیشتر:
afta.gov.ir/Zrt

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎4👍2🤔2😐1
بررسی پیش‌نویس سند نظام انتظامی فضای مجازی در مرکز ملی فضای مجازی

- سند «نظام انتظامی فضای مجازی» پنجمین اقدام کلان از مجموعه اسناد راهبردی است که پیش نویس آن توسط فرماندهی انتظامی کشور با همکاری تعدادی از دستگاه‌های دیگر، تهیه و برای بررسی و تصویب به مرکز ملی فضای مجازی ارسال شده است.

- برهمین اساس، پیش نویس این سند، با حضور نمایندگان پلیس فتا، افتا (امنیت فضای تولید و تبادل اطلاعات)، شورای امنیت ملی، وزارت اطلاعات و سپاه پاسداران در کمیته معاونت حقوقی و امور مجلس مرکز ملی فضای مجازی از بُعد حقوقی مورد بررسی قرار گرفته و اصلاحات مورد نظر اعمال شد.

- با توجه به این که مرجع تصویب نهایی این سند براساس سند راهبردی جمهوری اسلامی در فضای مجازی، کمیسیون عالی امنیت فضای مجازی کشور است، این پیش نویس پس از بررسی جامع، برای بررسی و تصویب نهایی به صحن کمیسیون عالی امنیت، ارجاع خواهد شد.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😁1
🌍 رئیس سازمان بازرسی کل کشور از توقف اجرای طرح «اینترنت پرو» خبر داد

خداییان، رئیس سازمان بازرسی کل کشور، اعلام کرد: طرح اینترنت پرو متوقف شده و مبالغ اضافی دریافت‌شده از مشترکان به آن‌ها بازگردانده خواهد شد.
وی توضیح داد: پس از افزایش اعتراضات مردمی، موضوع با دستور رئیس قوه قضائیه بررسی شد و درنهایت پرونده تخلفات احتمالی اپراتورها برای رسیدگی به مراجع قضایی ارجاع شد. بر این اساس، اجرای بخش‌های دارای اشکال متوقف شده و اپراتورها موظف به بازگرداندن مبالغ مازاد دریافتی هستند.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁3🤔31
🚫 اختلال در پیام‌رسان‌های ایتا، سروش‌پلاس‌ و بله

- بنابر گزارش‌های برخی کاربران به رسانه‌ها، پیام‌رسان هایی ایتا و سروش‌پلاس با اختلال و قطعی مواجه شده‌اند عده‌ای از کاربران نیز خبر از قطعی و اختلال در بله داده‌اند.
- روابط عمومی‌سروش‌پلاس، علت این اختلال را قطع برق در یکی از دیتاسنترهای شرکت زیرساخت اعلام کرد که منجر به از دسترس خارج شدن خدمات سروش‌پلاس شده است.
- دلیل اختلال ایتا نیز قطع برق دیتاسنترها اعلام شده که تیم فنی ایتا درحال رفع مشکل و بازگرداندن سرویس به حالت عادی است.

🛡 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12😢1
توئیت میثم ظهوریان، دبیر کمیسیون اقتصادی مجلس در مورد آخرین وضعیت اختلال ۴ بانک

#اختلال #حمله #نفوذ

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52👍1👎1