امنیت سایبری | Cyber Security
14.7K subscribers
3.35K photos
525 videos
977 files
2.75K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
💰 توسعه تلگرام TON

#تلگرام با ایجاد یک پلتفرم به دنبال ایجاد اولین #ارز رمزی با حجم انبوه کاربر، سرعت بالا و رابط کاربری جذاب است. تلگرام از تجربه خود در سیستم ذخیره داده توزیع شده برای تولید TON(Telegram Open Network)، با ساختار زنجیره بلوکی چندگانه سریع و مقیاس‌پذیر، استفاده می‌کند. #TON را می‌توان به‌عنوان یک ابَرکامپیوتر توزیع شده و سیستم انتقال ارز به حساب آورد.
با کنار هم قرار دادن حداقل زمان انتقال ارز و حداکثر میزان امنیت، TON می‌تواند به‌عنوان جایگزین #VISA و MasterCard در اقتصاد غیرمتمرکز و نیز ارزهای رایج کشور مورد استفاده قرار گیرد.
با تجمیع TON در نرم‌افزار تلگرام، کیف پول این پیام رسان موبایلی تبدیل به بزرگ‌ترین کیف پول ارز رمزی که تاکنون استفاده شده،خواهد شد. تلگرام از قدرت #نفوذ سیستم اقتصادی فعلی خود در انجمن‌ها، توسعه‌دهندگان، ناشران، فراهم‌کنندگان پرداخت مالی و بازرگانان استفاده خواهد نمود تا تقاضا و ارزش ارز رمزی TON را افزایش دهد و جامعه بزرگی از اقتصاد کالا و خدمات فروخته شده توسط ارز رمزی متولد خواهد شد.
به‌منظور تأمین مقیاس‌پذیری، TON از یک مکانیسم تعبیه شده درونی برای به اشتراک‌گذاری استفاده می‌کند. زنجیره بلوکی می‌تواند به‌صورت اتوماتیک تقسیم و ادغام شود تا بتواند بازه‌های حداکثر ترافیک را مدیریت کند.
این بدین معناست که بلوک‌های جدید همواره می‌توانند به‌سرعت تولید شوند تا صف‌های طولانی پاسخگویی به تراکنش‌ها حتی در شرایط پیک ترافیک حذف شده و هزینه تراکنش‌ها کاهش یابد.
ارزی که توسط کاربران تلگرام جابجا می‌شود «Grams» نامیده شده و با نماد مثلثی TON و یا اموجی نمایش داده می‌شود. #Gram به ‌عنوان ارز اصلی برای اقتصاد درون برنامه‌ای تلگرام مورد استفاده قرار می‌گیرد و مانند سایر ارزهای رمزی، برای استفاده‌های بیرونی نیز در دسترس خواهد بود. سیستم اقتصادی تلگرام شامل میلیون‌ها گروه چت عمومی تا 30 هزار عضو و نیز کانال‌های برادکست است که میلیون‌ها کاربر را در خود جای داده است.
کانال‌های برادکست عمومی تلگرام ماهانه میلیاردها بازدید به واسطه 80 میلیون کاربر دارند. درآمدزایی صاحبان کانال‌های بزرگ در حال حاضر از طریق پست تبلیغات و یا معرفی سایر کانال‌ها و گروه‌ها است، اما آن‌ها در حال حاضر ابزار ضروری برای اعتباربخشی و رسمی کردن این تراکنش‌های مالی را در اختیار ندارند.
برای حل این مشکل، تلگرام قصد دارد یک تبادل مالی تبلیغاتی بر بستر TON ارائه کند به طوری که از یک طرف ارائه‌کنندگان محصول و از طرف دیگر صاحبان کانال‌ها به آن متصل شده و به طور کاملاً اتوماتیک و روتینی خواهند توانست بر روی قیمت مذاکره کرده و به توافق برسند. تمام تراکنش‌های مالی از طریق Grams و براساس تعداد بازدید یا تعداد کلیک انجام خواهد گرفت، آمارها و ضمانت‌های لازم نیز برای تمامی طرف‌های معامله فراهم خواهد شد.
👁 @intsec
📱 مقایسه امکانات پیام‌رسان‌های جایگزین #تلگرام
👁 @intsec
🕵‍♂ تصویر انگشت فروشنده مواد در واتس اپ به دستگیری باند تبهکار منجر شد.
👁 @intsec
🕵‍♂ تصویر انگشت فروشنده مواد در واتس اپ به دستگیری باند تبهکار منجر شد.
#پلیس بریتانیا با بهره گیری از تکنیک های پیشرفته موفق شده اثر انگشت موجود در تصویر دست یک دلال مواد مخدر را شناسایی کرده و یک باند توزیع مواد را متلاشی کند.
در این تصویر که از طریق واتس اپ ارسال شده تنها بخشی از انگشت فرد مشخص است اما این مرکز تخصصی با استفاده از روش های پیشرفته موفق شده مجرم را شناسایی کند.
👁 @intsec
#کارگاه «رمزنگاری پساکوانتومی»
توسط پژوهشگاه توسعه فناوری های پیشرفته خواجه نصیر الدین طوسی و انجمن رمز ایران
۲۲ اردیبهشت ماه ۱۳۹۷
ثبت‌نام: https://bit.ly/2HqXzV9
👁 @intsec
#همایش_نمایشگاه_رویداد
سلام دوستان
بعد از مدت ها فعالیت حرفه ای در حوزه SOC در بخش های مختلف از جمله فروش و مدیرت پروژه های #SOC و #SIEM در شرکت امن افزار گستر شریف و حضور در بیش از 100 جلسه با سازمان های مختلف اعم از خصوصی و دولتی در صنایع مختلف و با توجه به نیاز شدیدی که به آموزش در این حوزه احساس کردم، تصمیم گرفتم که یک دوره آموزشی آنلاین و تخصصی در این حوزه ارایه بدم و خواستم نظر شما دوستان رو هم جویا بشم.
ممنون میشم با شرکت در این نظرسنجی، من رو در این مسیر همراهی بفرمایید. جهت شرکت در این نظر سنجی به کانال @SniperSecurity مراجعه بفرمایید.
با سپاس فراوان از کلیه دوستانی که در این نظر سنجی شرکت می کنند.
سید امین صالحی.
@SeyedAmin_Salehi
09355820279
اولین نشست هم اندیشی انجمن #رمز ایران
با موضوع رمز ارزها، امنیت و آینده کسب و کار
چهارشنبه ۵ اردیبهشت ۹۷ از ساعت ۱۷:۳۰ الی ۲۰
👁 @intsec
#همایش_نمایشگاه_رویداد
🏮 هفت #بدافزار #Malware بزرگ و مخرب تاریخ به گزارش #Symantec
سال 2010 🏭 ایران #Stuxnet
👁 @intsec
Forwarded from ☢️⁩ICSdefender | ICS/SCADA/IIOT Security (BagheriAsl)
آسیب‌پذیری نرم‌افزار SPCanywhere از شرکت زیمنس

بررسی اجمالی آسیب‌پذیری

محققانی با نام‌های Karsten Sohr، Bernhard Berger و Kai Hillmann از TZI-Bremen و Kim Schlyter، Seyton Bradford و Richard Warren از FortConsult و Stefan Schuhmann آسیب‌پذیری‌هایی را در در اپلیکیشن SPCanywhere شرکت زیمنس شناسایی کرده‌اند. در همین راستا شرکت زیمنس نسخه بروز رسانی شده ای از این محصول را به منظور کاهش آسیب‌پذیری گزارش شده، ارائه کرده است. برخی از این آسیب‌پذیری‌ها قابلیت بهره‌برداری از راه دور را داشته و برخی دیگر نیز قابلیت بهره‌برداری محلی را دارند. مهاجمی که بتواند از این آسیب‌پذیری‌ها  بهره‌برداری موفق داشته باشد می تواند اطلاعات سطح دسترسی را بدست آورده و یا تغییر داده، تزریق کد کند و یا اینکه کنترل دسترسی را دور بزند. تاثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می کند، برای هر سازمان کاملا منحصر به فرد بوده و به صورت case study باید مورد مطالعه قرار گیرد. بررسی تاثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد. روش استفاده از این آسیب‌پذیری‌، سابقه محصولات آسیب‌پذیر و توصیه‌نامه مربوطه را در لینک زیر مطالعه کنید:
#spcanywhere
#siemens
#vulnerability
#زیمنس
#آسیب_پذیری
@ICSdefender
وزارت ارشاد با ارسال #پیامک از ادمین‌های کانال‌های #تلگرام ثبت شده خواست در اسرع وقت به یک پیام رسان داخلی مهاجرت کنند.
👁 @intsec
Forwarded from ☢️⁩ICSdefender | ICS/SCADA/IIOT Security (BagheriAsl)
در این روش ما نشان می‌دهیم که حمله کنندگان می توانند از دوربین‌های نظارتی نور مادون قرمز برای ایجاد کانال ارتباط پنهان دو طرفه بین شبکه‌های داخلی سازمان‌ها و مهاجمان از راه دور ایجاد کنند. نشت داده ها از شبکه Air-Gap و نفوذ و ارسال اطلاعات به شبکه Air-Gap شده توسط دوربین‌های نظارت و امنیت مجهز به LED‌های اکسفیلتراسیون IR، که برای شب استفاده می‌شوند با استفاده از روش aIR-Jumper امکان‌پذیر می‌باشد. در صورت تمایل به مطالعه سند این روش و همچنین مشاهده ویدیوی حمله aIR-Jumper بر روی لینک زیر کلیک کنید.
http://www.icsdefender.ir/detail.html?i=THhhSWtoeEU0dm89&
#Air_Gap
#aIR_Jumper
@ICSdefender
نمایشگاه فناوری اطلاعات و ارتباطات کیش کیتکس 2018
👁 @intsec
#همایش_نمایشگاه_رویداد
Forwarded from رابطین سندیکای افتا
🔴 کنفرانس RSA 2018، آغاز شد.
✔️ مهمترین کنفرانس صنعت امنیت که با دنیایی از محصولات و سخنرانیهای جذاب درباره آخرین دستاوردهای این صنعت
✔️ این کنفرانس از امروز (16 April) به مدت 5 روز ادامه دارد.

✔️ اپلیکشن این کنفرانس از اینجا دانلود کنید:
https://www.rsaconference.com/events/us18/mobile-app

✔️ نگاهی به لیست سخنرانان نیز خالی از لطف نیست:
https://www.rsaconference.com/events/us18/speakers

🔐🔑🔒🔎🗝🔐🔎
#RSAConference #conference
♨️ #هشدار
حساب‌های کاربری که با اسم saved messages هستند، روش جدیدی از #کلاهبرداری می‌باشند که باعث می‌شود شما به اشتباه فایل‌هایتان را به این حساب ارسال کنید. #هوشیار_باشید
👁 @intsec
#تلگرام
💰 چگونه دست هکرها را از ارزهای دیجیتال خود کوتاه کنید؟

🔹 حمله #هکر ها به ارزهای دیجیتال در طول سال‌های اخیر افزایش پیدا کرده است. در اصل امکان جعل ارز‌های دیجیتال وجود ندارد، اما آن‌ها به راحتی می‌توانند مورد سرقت قرار بگیرند. از آنجایی که قراردادهای دیجیتال که بر مبنای #بلاک_چین قرار دارند، غیر قابل برگشت و غیر قابل نقض هستند، یک روش هوشمندانه برای هکر‌ها این است که یک آدرس اشتباهی در اختیار پرداخت‌کننده قرار می‌دهند.

🔹 نرم‌افزار بلاک‌چین امن است، ولی نرم‌افزار‌های ثانویه برای انجام خدمات مانند کیف پول‌های مجازی به راحتی در معرض حمله هکرها قرار گرفته است.

🔹 البته روش‌هایی برای جلوگیری از این حمله هکرها به ارزهای دیجیتال هم وجود دارد. ابتدا باید کد منبع وب‌سایت را خوب بررسی کنید. اگر حاوی کد مخرب است، نباید وارد سیستم شوید. بررسی کنید آیا کلید Enter در کلید‌های فرم ورود به سیستم، غیر فعال است یا خیر. این یک روش خیلی خوب برای اطلاع از حضور هکرها است؛ زیرا هکر‌ها معمولا این کلید را در وضعیت غیر فعال قرار می‌دهند و شما را مجبور به کلیک روی دکمه ورود به سیستم (sign-in) می‌کنند.

🔹 بررسی کنید که به صفحه تنظیمات دسترسی دارید؛ مخصوصا زمانی که از کوین‌بیس (Coinbase) استفاده می‌کنید. در صورت دسترسی نداشتن به صفحه تنظیمات به ورود هکر‌ها شک کنید. همیشه برای هر معامله‌ای از احراز هویت دو مرحله‌ای استفاده کنید. دریافت پیام «service unavailable» در هنگام استفاده از بلاک‌چین، یعنی این که ممکن است در معرض حمله هکر‌ها قرار بگیرید.

🔹 محافظت از کیف پول مجازی خود را فراموش نکنید.
👁 @intsec
#ارز_دیجیتال