امنیت سایبری | Cyber Security
14.1K subscribers
3.14K photos
454 videos
887 files
2.3K links
Cyber Security (IT & OT)
Awareness/Training
Offensive & Defensive

Contact (Advertising)
@IntSecAdmin
.
Download Telegram
⤵️ پلیس فتا نسبت به جعل هویت و سوءاستفاده از حساب‌های مدیران مدارس هشدار داد

معاون فرهنگی و اجتماعی #پلیس_فتا با هشدار نسبت به جعل هویت و سوءاستفاده از حساب‌های مدیران مدارس گفت: با آغاز فصل ثبت‌نام دانش‌آموزان در مقاطع مختلف تحصیلی، مجرمان سایبری با سوءاستفاده از شرایط و دغدغه والدین، در شبکه‌های اجتماعی و پیام‌رسان‌ها اقدام به کلاهبرداری می‌کنند.

- سرهنگ جواد مختاررضایی اظهار کرد: این افراد با ایجاد حساب‌های کاربری جعلی به نام مدیران، معاونان یا دیگر مسئولان مدارس و حتی با دسترسی غیرمجاز به حساب‌های واقعی آنان، در پیام‌رسان‌هایی مانند شاد، ایتا و روبیکا و همچنین سکوهای خارجی همچون تلگرام، واتساپ و اینستاگرام به والدین پیام ارسال می‌کنند.
- وی افزود: این مجرمان با استفاده از عناوینی مانند «تکمیل ثبت‌نام»، «پرداخت شهریه» یا «فعال‌سازی حساب شاد» از والدین درخواست وجه نقد یا کد تأیید (OTP) می‌کنند.
- مختار رضایی توضیح داد: کدهای تأیید، یکبار مصرف بوده و برای ورود یا تغییر رمز عبور حساب‌ها استفاده می‌شوند و هر فردی که به این کد دسترسی پیدا کند، قادر خواهد بود کنترل کامل حساب کاربری، کیف پول اینترنتی، حساب بانکی یا حتی حساب پیام‌رسان آموزشی مانند شاد را در اختیار بگیرد.
- وی با تأکید بر اینکه هیچ مدرسه یا نهاد آموزشی معتبر برای ثبت‌نام قانونی، کد تأیید پیامک‌شده را از والدین درخواست نمی‌کند، افزود: حتی اگر این پیام ها و در خواست کد تایید یا پول از سوی حساب ‌های شناخته‌شده یا مدیران و مدرسه در شاد ارسال شود، احتمال دارد آن حساب پیش‌تر توسط کلاهبرداران تصاحب یا جعل شده باشد.
- معاون فرهنگی و اجتماعی پلیس فتا از والدین خواست؛ پیش از هرگونه پرداخت یا ارسال اطلاعات، تنها از طریق تماس تلفنی یا مراجعه حضوری به مدرسه نسبت به صحت درخواست اطمینان حاصل کنند، اطلاعات مالی، خانوادگی و کدهای ورود را در اختیار دیگران حتی با ظاهر رسمی قرار ندهند و برای افزایش امنیت از قابلیت ورود دو مرحله‌ای در حساب‌های پیام‌رسان آموزشی و شخصی استفاده کنند.
- وی بر ضرورت هوشیاری و رعایت نکات ایمنی سایبری تأکید کرد و هشدار داد که بی‌توجهی به این موضوع می‌تواند منجر به سوءاستفاده‌های جدی و به خطر افتادن امنیت اطلاعات شخصی والدین و دانش‌آموزان شود.
- مختاررضایی در پایان یادآور شد: در صورت مشاهده هرگونه مورد مشکوک، شهروندان می‌توانند از طریق شماره ۰۹۶۳۸۰ با پلیس فتا تماس بگیرند.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2
#تلگرام در اقدامی گسترده، شمار زیادی از کانال‌های کلاهبرداری رمزارزی را با برچسب 👹👹 مشخص کرد.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2811🤯3
رئیس سازمان فناوری اطلاعات: سیستم‌عامل بومی و جویشگر ملی در راه است.

- محمدمحسن صدر، رئیس سازمان فناوری اطلاعات، اعلام کرد که پیش‌نویس «سند الزامات حفاظت از داده‌های شخصی کاربران» تهیه و به مرکز ملی فضای مجازی ارائه شده اما ابلاغ آن به دلیل اختلاف‌نظر میان نهادهای مختلف به تعویق افتاده است.

- او درباره نقش سازمان پس از تشکیل معاونت مستقل شبکه ملی اطلاعات گفت: «وظایفی چون توسعه پیام‌رسان‌های بومی، سیستم‌عامل و جویشگر بومی، تسهیم محتوا و امنیت همچنان بر عهده این سازمان است.»

- صدر تأکید کرد: «بخشی از سیستم‌عامل بومی آماده شده و سایر بخش‌ها در قالب قرارداد در حال توسعه است.» به گفته او، حضور فعال بخش خصوصی مهم‌ترین مزیت این پروژه است و دولت صرفاً نقش حمایتی و هدایتگر دارد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎34😁177👍2
#گزارش تحلیلی و آماری
- حملات منع خدمت توزیع شده (DDoS) علیه زیرساخت‌های کشور
- سامانه مقابله با حملات منع خدمت توزیع شده سیوان

بهار ۱۴۰۴
شرکت ارتباطات زیرساخت

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
گزارش_تحلیلی_و_آماری_حملات_DDoS_کشور.pdf
25.2 MB
#گزارش تحلیلی و آماری
حملات منع خدمت توزیع شده (DDoS) علیه زیرساخت‌های کشور

بهار ۱۴۰۴
شرکت ارتباطات زیرساخت

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Cyber Assessment #Framework
#CAF 4.0

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
⚫️ به تازگی سایت‌های کلاهبرداری فیشینگ به بهانه ابلاغیه ثنا، با وارد کردن کد ملی، جهت جلب اعتماد بیشتر کاربر، از روی چند رقم اول کد ملی، شهر رو تشخیص و اعلام میکنن ابلاغیه از شهر خود شما صادر شده است.
پیام صدور ابلاغیه از شهر خود کاربر، باعث جلب اعتماد بیشتر و فریب افراد بیشتری میشه …

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🔎 چیزهایی که به ظاهر برای شما بی‌اهمیت هست ! برای نفوذگران سرنخ هست

#هشدار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😨9👍3
#فرصت_همکاری «کارشناس ارشد واکنش به حوادث امنیتی» در شرکت بیمه سامان

شرح شغل:
- پایش داشبوردها و هشدارهای سامانه SIEM (مانند Splunk و ELK) به جهت ارزیابی، تحلیل، دسته‌بندی، طبقه‌بندی و بررسی حوادث امنیت سایبری
- بهبود فرایندهای پاسخ به حادثه
- انجام جرم شناسی شبکه و سیستم عامل
- تحقیق و توسعه پروژه‌های متن باز در راستای افزایش سطح تشخیص تهدیدات و پاسخ به حوادث
- تعریف و تدوین راهکارهای عملی (playbooks) برای پاسخ به تهدیدات سایبری
- شناسایی و شکار تهدیدات به صورت پیشگیرانه

ارسال رزومه:
🗃 https://jobs.si24.ir/

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👎1
Detecting Investigation.pdf
3.4 MB
- یک سناریوی شبیه‌سازی حمله‌ی «حرکت جانبی» (Lateral Movement) توسط یک کارمند داخلی مخرب (Insider Threat) را توضیح می‌دهد و نشان می‌دهد چطور می‌توان این حمله را شناسایی و تحلیل کرد.
- یک حمله‌ی شبیه‌سازی‌شده انجام می‌شود که در آن یک کارمند ناراضی با دسترسی مجاز، به تدریج از یک رفتار عادی به یک حمله کامل برای دسترسی به سیستم‌های دیگر و سرقت اطلاعات حساس می‌رسد.
- سپس با ابزارهای Zeek و NetworkMiner ترافیک شبکه ضبط و تحلیل می‌شود.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
5
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات:
- اختلالاتی که در طیف‌های فرکانسی و سیگنال‌های GPS مشاهده می‌شود، به دلیل ملاحظات امنیتی و احتمال حضور پهپادهاست.
- این اختلالات باعث شده که هم کیفیت ارتباطات و هم کسب‌وکارهای مرتبط با این حوزه‌ها تحت تأثیر قرار گیرد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11😐51
This media is not supported in your browser
VIEW IN TELEGRAM
مفهوم Zero Trust در امنیت سایبری یه همچین چیزیه 😅

#فان

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁441
🚫 وام دهی فوری = کلاهبرداری

هرچقدر توی کانال هشدار می‌دیم، باز هم بعضی‌ها، گول ظاهر فیک و ساختگی این گروه‌ها رو می‌خورن و با پای خودشون وارد دردسر میشن!!

👉 https://t.me/jbbvcfhvhbhkb

اگه تو همچین گروه‌هایی (صددرصد کلاهبرداری) خواسته یا ناخواسته عضو شدی، یک لحظه هم مکث نکن و سریع لفت بده و با عزیزانت به اشتراک بزار، شاید با همین کار ساده جلوی یه ضرر و کلاهبرداری بزرگ گرفته بشه …

یه لحظه غفلت = یه عالمه دردسر!

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2
راهنمای ارزیابی امنیتی (Red Teaming) هوش مصنوعی مولد (GenAI)

این داکیومنت توسط OWASP منتشر شده و یک راهنمای جامع و عملی است که به تیم‌های ارزیابی امنیتی، ممیزی و توسعه‌دهنده‌ها کمک می‌کند تا سیستم‌های GenAI و LLM را به‌صورت عملی ارزیابی کنند، آسیب‌پذیری‌ها و راه‌های سوءاستفاده آن‌ها را کشف کنند و در نهایت، ریسک‌های امنیتی این فناوری را به‌طور هدفمند کنترل و مدیریت کنند.

#OWASP #AI #Vulnerability

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
Gen-AI RedTeaming.pdf
2.5 MB
GenAI Red Teaming Guide

A Practical Approach to Evaluating Al Vulnerabilities

Version 1.0
January 2025

#OWASP #AI #Vulnerability

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 نشانه‌های آگهی استخدام جعلی چه مواردی هستند؟

🔴از شما درخواست واریز  وجه می‌کنند.
🔴می‌خواهند تا یک اپلیکیشن جعلی را نصب کنید.
🔴اطلاعات شخصی شما را درخواست می‌کنند.
🔴پیشنهادات وسوسه‌انگیز می‌دهند.

اول تحقیق کن، بعد اعتماد!

#فرصت_همکاری #کاریابی #استخدام #هشدار #کلاهبرداری #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🚘 اگه اسنپ/تپسی گرفتی …

1️⃣ اگه راننده زنگ زد گفت ماشينش رو عوض كرده، اصلاً قبول نكنيد.

2️⃣ اگه گفت بجه يا زن يا آشناش همراشه، بازهم قبول نكنيد.

3️⃣ اگه خواست سفر رو لغو کنه که کمیسیون نده، مواظب باشيد و قبول نكنيد.

4️⃣ حتماً لوكيشن لايوتون رو با يكى كه بهش اعتماد داريد به اشتراک بذاريد.

5️⃣ از صفحه راننده (ماشين، شماره، اسمش) يه اسكرين شات بگیرید و براى دوست يا خانواده‌تون بفرستيد.

#هشدار #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍204🤔2