امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
973 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
ماهنامه دیجیتال امنیت اطلاعات و ارتباطات همراه اول
شماره ۱۷ - مرداد ۱۴۰۲

دسترسی از طریق لینک زیر:
🖥 https://mci.ir/mag/amniat-aval/mordad1402/
👁️ @IntSec
#مجله #آگاهی_رسانی
#فرصت_همکاری کارشناس امنیت شبکه در شرکت مدبران

ارسال رزومه:
📧 Jobs@modaberan.ir
👁️ @IntSec
#فرصت_همکاری کارشناس سطح یک مرکز عملیات امنیت در شرکت فناوری راه نو سورین

ارسال رزومه:
📧 info@soorinsec.ir
👁️ @IntSec
👍1
یک مقام ارشد سایبری کانادا اظهار کرده از هوش مصنوعی به وفور برای #هک و اطلاعات نادرست استفاده می‌شود.

یک مقام ارشد امنیت سایبری کانادا به رویترز گفت: هکرها از هوش مصنوعی برای ایجاد نرم افزارهای مخرب، پیش نویس ایمیل‌های #فیشینگ و انتشار اطلاعات نادرست آنلاین استفاده می‌کنند.
«سامی خوری» رئیس مرکز امنیت سایبری کانادا در مصاحبه ای در این هفته گفت که آژانس او شاهد استفاده از هوش مصنوعی در ایمیل‌های فیشینگ، یا ساخت ایمیل‌ها، در کدهای مخرب و اطلاعات نادرست است. پیش از این نیز دبیر کل سازمان ملل متحد درباره تبعات آنچه «استفاده مخرب» از هوش مصنوعی است هشدار داد و تصریح کرد استفاده از این ابزارها می‌تواند باعث ایجاد مرگ و ویرانی شود.

👁️ @IntSec
😁8
Good Practices for Supply Chain Cybersecurity
June 2023
#ENISA #Report

👁️ @IntSec
#Risk
2
Good Practices for Supply Chain Cybersecurity.pdf
2.6 MB
Good Practices for Supply Chain Cybersecurity
June 2023
#ENISA #Report

👁️ @IntSec
#Risk
👍1🔥1
#فرصت_همکاری کارشناس ISMS در شرکت بهسازان ملت

مهارتهای عمومی:
- دارای مدرک کارشناسی یا کارشناسی ارشد کامپیوتر، فناوری اطلاعات یا صنایع؛
- توانایی و تسلط در تهیه و بروزرسانی مستندات و گزارش نویسی؛
- توانایی انجام کار گروهی و حل مسئله؛
- آشنایی با مباحث پایه امنیت اطلاعات؛

مهارتهای تخصصی:
- آشنایی با فرآیند پیاده سازی سیستم مدیریت امنیت اطلاعات مبتنی بر استاندارد ISO/IEC 27001:2022
- آشنایی با فرآیند مدیریت ریسک؛
- آشنایی با فرآیند مدیریت تداوم کسب و کار؛
- آشنایی با فرآیند ممیزی؛
- آشنایی با الزامات بالادستی همچون الزامات مرکز افتا، بانک مرکزی، کاشف و ...

ارسال رزومه:
📧 hr-talent@Behsazan.com
👁️ @IntSec
🤯2👎1🤨1
عذرخواهی VirusTotal بابت اشتباه سهوی یکی از کارمندانش که باعث #نشت اطلاعات ۵۶۰۰ نفر شد.

جریان از این قرار است که یکی از کارمندان VirusTotal یک فایل را در این سایت برای اسکن بارگذاری می‌کند. این فایل حاوی اطلاعات 5600 نفر از مشتریان بوده که در بین آنها اطلاعات کارشناسان امنیتی FBI و دیگر دستگاه های امنیتی آمریکا نیز وجود داشته. فایلهایی که بارگذاری می‌شوند اتوماتیک برای پارتنرهای و مشترکان پریمیوم سایت VirusTotal قابل دسترس می‌شوند.

ویروس‌توتال بابت این اشتباه سهوی عذرخواهی کرده و گفته این فایل بعد از یک ساعت از دسترس خارج شده.

#هشدار هرگز فایل‌های حاوی اطلاعات محرمانه را در VirusTotal و سایت‌های مشابه برای اطمینان از آلوده نبودن فایل، Upload نکنید.

👁️ @IntSec
👍83👎1😐1
Governance, Risk and Compliance:
Your Guide for Selecting the Right #Framework
Asia-Pacific Edition

👁️ @IntSec
#GRC #Course
👍1
CGRC.pdf
847.5 KB
Governance, Risk and Compliance:
Your Guide for Selecting the Right #Framework
Asia-Pacific Edition

👁️ @IntSec
#GRC #Course
Media is too big
VIEW IN TELEGRAM
🔺 بیش از ۷۵ درصد از پدر و مادرها اطلاعات فرزندان خود را در شبکه‌های اجتماعی منتشر می‌کنند.

هر روز در شبکه‌های اجتماعی پدر و مادرهایی رو می‌بینیم که عکس و فیلم بچه‌های خردسالشون رو منتشر می‌کنند، از بزرگ شدنشون، بازی کردنشون، خوشحالیشون و... ولی اطلاع ندارند که بچه‌ها هم حریم‌خصوصی دارند و کلاه‌برداران به راحتی به کمک تکنولوژی آیندشون رو تهدید می‌کنند …

👁️ @IntSec
#هشدار
🤯3👍1👎1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
دستگیری باند #کلاهبرداری که با استفاده از رسید جعلی از مردم سوءاستفاده می‌کردند.

👁️ @IntSec
#هشدار
👍3🤡2
#GRC Capability Model
version 3.5
revision 2023.06.30

یک فایل فوق العاده، مفید و آموزنده که راهنمای عملی برای موضوعات حاکمیت، ریسک و انطباق است.

👁️ @IntSec
🔥2👎1
GRC Capability Model.pdf
9.8 MB
#GRC Capability Model
version 3.5
revision 2023.06.30

یک فایل فوق العاده، مفید و آموزنده که راهنمای عملی برای موضوعات حاکمیت، ریسک و انطباق است.

👁️ @IntSec
👍2👎1
#فرصت_همکاری کارشناس و کارشناس ارشد ISMS در شرکت دوران
 
📧 hr@douran.com
👁️ @IntSec
#NIST Cybersecurity Framework (CSF) 2.0 Draft
Released August 8, 2023

👁️ @IntSec
#CSF
NIST CSF 2 draft.pdf
2.1 MB
#NIST Cybersecurity Framework (CSF) 2.0 Draft
Released August 8, 2023

👁️ @IntSec
#CSF
👍2
پایگاه‌داده‌ای حاوی بیش از ۲ میلیون خط نام، نام خانوادگی، تاریخ تولد، جنسیت، شناسه کاربری، کلمه عبور(هش شده)، آدرس ایمیل، شماره تلفن‌همراه، شماره ملی، شماره پاسپورت، تاریخ انقضای پاسپورت و اطلاعات دیگری مرتبط با سفرها و بلیط‌های کاربران وب‌سایت "قاصدک 24، سامانه خرید اینترنتی بلیط هواپیما قطار اتوبوس و رزرو هتل" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
صحت داده‌های نمونه توسط لیکفا بررسی و تایید شده!

👁️ @IntSec
#نشت
🤔2
مهمترین دستورات امنیتی لینوکس براساس گزارش موسسه SANS

👁️ @IntSec
‏اپلیکیشن تاپ، متعلق به بانک پارسیان، به شما نوتیفیکیشن می‌ده که تصویر تخلف شما ثبت شد.
وارد اپلیکیشن که بشید، برای استعلام خلافی، ۵‌۲۰۰ تومان از شما دریافت می‌کنه.
در حالی که اصلا خلافی برای شما ثبت نشده.

من برای اینکه مطمئن بشم این یک روش برای فریب کاربرهاست، ۵‌۲۰۰ تومان رو پرداخت کردم و هیچ خبری از تخلف جدید نبود.
مراقب این روش فریب باشید.

@MiladNouriChannel
👁️ @IntSec
#هشدار #کلاهبرداری
😡11😨2👎1🤯1😐1