💠 بهیـــن شـــبکه 💠
56 subscribers
141 photos
6 videos
3 files
90 links
کانال رسمی شرکت مهندسی بهین شبکه

www.BehinNet.com

Instagram.com/Behin_Net

086-322 22 861

مشاوره،طراحی،تامین ،اجرا و پشتیبانی:
تحلیل شبکه و تست نفوذ
✳️ مدیریت و امنیت شبکه های کامپیوتری
♻️مجازی سازی و ذخیره اطلاعات
Download Telegram
🎆سال نو مبارک🎇

🌠 با آرزوی سالی سرشار از موفقیت و شادکامی،
امیدواریم هر روزتان به زیبایی بهار،
و هر لحظه‌تان پر از شکوفه‌های دانش و تکنولوژی باشد🤖
Forwarded from Mohammad
Media is too big
VIEW IN TELEGRAM
ساعاتی پیش گروه هکری #APT_IRAN با انتشار ویدئو و اسنادی ادعا کرد به وبسایت شرکت مدیریت تولید برق شازند (نیروگاه حرارتی شازند) نفوذ پیدا کرده است.
لازم به ذکر است دسترسی فوق به سامانه استعلام بهای نیروگاه شازند بوده که در اختیار پیمانکار و سرور آن خارج از نیروگاه بوده است و اطلاعات آن پس از ثبت نام برای عموم قابل مشاهده است که این موضوع شدت ادعای نفوذ را کمرنگ‌تر می کند.
جایگاه سیمنتک در بین سایر رقبای بازار Endpoint Security از نگاه شرکت Radicati
☑️ اطلاعیه مرکز مدیریت راهبردی افتا در خصوص محصولات کسپرسکی...
🥇🥇🥇شرکت مهندسی بهین شبکه:
✅️ارائه دهنده خدمات تست نفوذ حوزه IT&OT
✅️ارائه خدمات هاردنینگ بر اساس CISv9
✅️ارائه دهنده راهکارهای امنیتی مبتنی بر فایروال های سوفوس و فورتیگیت
✅️ارائه خدمات مشاوره و ممیزی ISMS
✅️ارایه دهنده راهکارهای DLP
✅️ارائه دهنده خدمات آموزشی
ارائه دهنده راه کارهای NDR

🆔@behinnet
🌐Www.behinnet.com
دارای مجوز افتا
دارای مجوز آموزش از مراکزآموزش عالی کشور
معرفی برنامه Windows Sandbox | آزمایشگاه امن دیجیتال شما

ویندوز سندباکس،محیطی ایزوله و موقت برای اجرای برنامه‌های ناشناخته‌ست تا بدون نگرانی از آسیب به ویدوز اصلیتون هر نرم‌افزاری رو بتونید اجرا کنید. به علاوه بعد از هربار استفاده اون محیط به صورت کلی حذف میشه و هیچ اثری ازش باقی نخواهد موند!

نحوه فعال‌سازی Windows Sandbox:

وارد بخش Turn Windows features on or off بشید.

بعد گزینه Windows Sandbox رو پیدا و فعال کنید.

در نهایت با ری‌استارت کردن سیستم کار فعالسازی تموم میشه.

نحوه اجرای Windows Sandbox:

در منوی استارت، "Windows Sandbox" رو جستجو کنید.

روی آن کلیک کنید تا اجرا شود.

حتی میتونید فایل‌ها رو بین سیستم اصلی و Sandbox کپی و پیست کنید.
تفاوت MSA2050 و  MSA2060 در یک جدول
🔄 نسخه 21 سیستم عامل Sophos Firewall منتشر شد.


🔹این نسخه بهبودهای قابل‌توجهی را در حوزه‌های حفاظت، کارایی، مقیاس‌پذیری، تاب‌آوری و راهبری شامل می‌شود. نسخه مذکور برای تمامی مشتریان فایروال سوفوس سری XGS در دسترس است و ارتقاء به مدل‌های دسکتاپ نسل دوم سری XGS را نیز تسهیل می‌کند.

برای اطلاع از جزئیات این به‌روزرسانی می‌توانید  با همکاران ما در واحد فنی تماس حاصل فرمایید.


086-322 22 861

🆔 کانال تلگرام شرکت مهندسی بهین شبکه
@behinnet
سوءاستفاده از آسیب‌پذیری VEEAM با باج‌افزار جدید: "Frag"

ماه گذشته، Sophos X-Ops چندین مورد از فعالیت‌های بدافزار را گزارش کرد که در آن مهاجمان از یک آسیب‌پذیری در سرورهای بکاپ Veeam سوءاستفاده کردند. این گروه تهدید که ما آن را STAC 5881 نامیده‌ایم، همچنان در حال رصد است و اخیراً شامل انتشار یک باج‌افزار جدید شده است. آسیب‌پذیری مورد استفاده، با شناسه CVE-2024-40711، بخشی از فعالیت این گروه تهدید بوده است. مهاجمان برای دسترسی، از دستگاه‌های VPN آسیب‌دیده استفاده کرده و با بهره‌گیری از این آسیب‌پذیری، یک حساب کاربری مدیر سیستم جدید با نام “point” ایجاد کرده‌اند.


منبع: سایت Sophos
نسل هفتم MSA ها معرفی شد
در تاریخ 2 دسامبر نسل جدید MSA ها معرفی شد و دارای دو برابر کارایی بالاتری نسبت به نسل قبلی است و تقریبا تا 7 پتا بایت هم فضای ذخیره سازی در اختیار سازمان قرار میدهد. این ذخیره ساز دارای دو کنترلر می باشد که هر کنترلر دارای 24 گیگابایت Cache می باشد. همچنین این دستگاه دارای پورت های FC با پهنای باند 16 گیگابیت بر ثانیه می باشد و انتظار میرود در سال 2025 شرکت HPE این دستگاه را با پورتهای دارای پهنای باند 32 گیگابیت بر ثانیه به بازار عرضه نماید. روی این دستگاه می توان دیسک SSD را تحت عنوان Read Cache اضافه نمود و تا 8.34 ترابایت را برای اینکار می توان استفاده نمود. بر روی این نسل جدید می توان حداکثر تا نه عدد Enclosure اضافه نمود که از این نظر مانند نسل قبلی می باشد.
برای مدیریت دستگاه نیز همچنان از SMU V4 استفاده می شود
در واقع بطور خلاصه این دستگاه تقریبا مشابه نسل قبلی می باشد و اتفاق خیلی خاصی رخ نداده و صرفا Cacheدستگاه افزایش یافته که باعث افزایش کارایی شده است.
این دستگاه مناسب برای SMB ها می باشد.
🛎نسخه Firmware 21.MR1 سوفوس با بهبودهایی در عملکرد SSL VPN ,Ipsec,DHCP, NAT,SD RED, ارائه شد.
شرکت مهندسی بهین شبکه ارائه دهنده خدمات امنیت شبکه و تست نفوذ
🆔 @behinnet
🔴 اصلاح آسیب پذیری 0Day در محصولات VMware
☑️آسیب پذیری CVE-2025-22224:
این آسیب‌ پذیری در محصولات VMware ESXi و Workstation هستش و ناشی از یک ضعف TOCTOU (Time-of-Check Time-of-Use) است که منجر به Out-of-Bounds Write میشه. امتیاز 9.3 و شدت بحرانی داره. مهاجم با امتیاز ادمین در ماشین مجازی، امکان اجرای کد در ماشین میزبان رو داره.
☑️آسیب پذیری CVE-2025-22225:
آسیب پذیری از نوع Arbitrary Write و در VMware ESXi هستش. امتیاز 8.2 و شدت مهم رو داره. این آسیب‌ پذیری به مهاجمی که دسترسی به پروسس VMX  داره (VMX یک پروسس در ماشین میزبان هستش که مسئول اجرای ماشینهای مجازی در VMware ESXi هستش.)، اجازه میده که داده‌ های دلخواه رو در حافظه کرنل بنویسه. این کار میتونه منجر به فرار از سندباکس و دسترسی به محیط ماشین میزبان بشه.
☑️آسیب پذیری CVE-2025-22226:
آسیب‌ پذیری در ESXi، Workstation و Fusion هستش و بدلیل Out-of-Bounds Read در HGFS رخ میده که منجر به افشای اطلاعات میشه. امتیاز 7.1 و شدت مهم داره. مهاجمی که دسترسی ادمین به ماشین مجازی داره، میتونه از این آسیب‌ پذیری برای افشای مموری از پروسس vmx استفاده کنه.
🆔 @behinnet
💥 جشن باستانی چهارشنبه سوری مبارک باد.

بهین شبکه سپهر پارس
This media is not supported in your browser
VIEW IN TELEGRAM
🐠 🌷 🍎پیشاپیش نوروز باستانی ۱۴۰۴مبارک
برای شما بهترین‌ها را آرزومندیم.


شرکت بهین شبکه سپهر پارس ارائه خدمات امنیت شبکه های رایانه ای

🆔 Telegram@behinnet
🌐 WebSite: www.behinnet.com
This media is not supported in your browser
VIEW IN TELEGRAM
به کام تو گردد سپهر بلند
دلت شاد بادا تنت بی‌گزند

نوروز باستانی ۱۴۰۴ بر هم میهنان عزیز تبریک و شادباش

www.behinnet.com

شرکت مهندسی بهین شبکه توسعه دهنده امنیت شبکه های رایانه ای
💢 اخیرا Veeam یک آسیب‌پذیری حیاتی اجرای کد از راه دور با شناسه CVE-2025-23120 که در نرم‌افزار Backup & Replication شناسایی شده وصله کرده است.
❇️ این آسیب پذیری، Veeam Backup & Replication نسخه 12, 12.1, 12.2, 12.3, 12.3.0.310 را تحت تأثیر قرار می دهد. این شرکت در نسخه 12.3.1 (build 12.3.1.1139) که به تازگی منتشر شده آسیب پذیری را برطرف کرده است.
🚫در صورتی که از نسخه های آسیب پذیر Veeam Backup & Replication استفاده می‌کنید، در اسرع وقت آن را به نسخه 12.3.1 ارتقا دهید.

شرکت بهین شبکه سپهر پارس توسعه دهنده امنیت شبکه های رایانه ای

🆔 Instagram: behin_net
🌐 WebSite: www.behinnet.com
🧨🧨یک گروه هکری مدعی هک بانک سپه شد

گروه هکری Codebreakers می‌گوید اطلاعات مشتریان بانک سپه را هک کرده است. این گروه مدعی شده بیش از ۱۲ ترابایت داده از اطلاعات ۴۲ میلیون مشتری بانک سپه را از سال ۱۳۰۴ تا ۱۴۰۴ در اختیار دارد.

همچنین طبق ادعای هکرها، اطلاعات هک‌شده شامل اطلاعات بانکی اشخاص نظامی نیز است.

🔸این هک در روزهای گذشته انجام شده و هکرها ۷۲ ساعت به بانک سپه فرصت داده بودند که برای جلوگیری از فروش اطلاعات وارد مذاکره شود اما در پستی که در کانال تلگرامی هکرها منتشر شده، آمده است:
در تصاویری که هکرها منتشر کرده‌اند، اسنادی با عنوان «شناسنامه انباره داده» و با سربرگ شرکت «داتین» نیز دیده‌ می‌شود.

🔸هنوز هیچ مقام رسمی در این باره توضیحی نداده است.
امیدواريم با جمع کردن هفت سین نوروزی
قرآنش نگهدارتان، آینه اش روشنایی زندگیتان
سکه اش برکت عمرتان، سبزیش طراوت و شادابی دلتان
ماهی اش شوق ادامه زندگیتان را به شما هدیه دهد

🌳روز طبیعت گرامی باد. . .
🗝 هاردنینگ؛ یک فرهنگ امنیتی مداوم در سازمان 🔒

قبل از اینکه مهاجم‌ها حتی فرصت شناسایی هدف رو پیدا کنن، زیرساختت باید مقاوم شده باشه. 🛡️

هاردنینگ یعنی یک چرخه دائمی از استانداردسازی پیکربندی، حذف سرویس‌های غیرضروری، اعمال Least Privilege، ایجاد لایه‌های امنیتی و پایش همیشگی. 🔄🔍

📌 این فرایند، شبکه رو از یک محیط باز و قابل سوءاستفاده، به یک زیرساخت ایزوله، کنترل‌شده و مقاوم در برابر نفوذ تبدیل می‌کنه. 🚫💻

🎯 اگه دنبال یک رویکرد حرفه‌ای و لایه‌ای برای امن‌سازی شبکه سازمانتون هستید، تیم امنیت بهین شبکه از نقطه شروع (تحلیل ریسک و طراحی سیاست امنیتی) تا اجرا و مانیتورینگ مداوم، کنار شماست. 🤝🏢

🧩 برای مشاوره یا درخواست ارزیابی شبکه، با ما در ارتباط باشید:
🆔 @behinnet
🌐www.behinnet.com
☎️ +989398612211