امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
968 files
2.72K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
💬 کیف‌های فرادی (Faraday bags)

 کیف‌های فرادی چیست؟
کیف‌های فرادی، با استفاده از یک لایه فلزی رسانا (معمولاً یک پارچه یا فویل فلزی) سیگنال‌های رادیویی، وای‌فای، بلوتوث و سایر سیگنال‌های بی‌سیم را مسدود می‌کنند. این بدان معنی است که هیچ سیگنالی نمی‌تواند وارد یا خارج از کیف شود.

مزایای استفاده از کیف‌های فرادی برای محافظت از اطلاعات تلفن همراه:

جلوگیری از سرقت اطلاعات: با مسدود کردن سیگنال‌های بی‌سیم، کیف‌های فرادی می‌توانند از دسترسی غیرمجاز به اطلاعات تلفن همراه شما جلوگیری کنند. این امر به ویژه در مواقعی که تلفن شما در مکان‌های عمومی قرار دارد یا در معرض خطر سرقت است، مفید است.

جلوگیری از ردیابی: کیف‌های فرادی می‌توانند از ردیابی موقعیت مکانی شما توسط دستگاه‌های ردیاب بی‌سیم جلوگیری کنند.

محافظت در برابر حملات سایبری: با مسدود کردن سیگنال‌های بی‌سیم، کیف‌های فرادی می‌توانند از تلفن همراه شما در برابر حملات سایبری مانند حملات فیشینگ یا بدافزارها محافظت کنند.

محافظت در برابر امواج مضر: برخی از کیف‌های فرادی به گونه‌ای طراحی شده‌اند که امواج مضر ساطع شده از تلفن همراه را نیز کاهش می‌دهند و از این طریق می‌توانند برای محافظت از سلامتی در برابر امواج مضر مفید باشند. 

کیف‌های فرادی برای محافظت از اطلاعات در برابر سرقت و ردیابی مفید هستند، اما نباید به عنوان جایگزینی برای اقدامات امنیتی دیگر مانند رمزگذاری اطلاعات یا استفاده از رمز عبور قوی در نظر گرفته شوند. 

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍153👎1
💭 امنیت سابیری ایران باید در تراز جهانی باشد

- معاون اول رئیس جمهور امنیت سایبری ایران باید در تراز جهانی باشد، گفت: ممکن است به دلیل برخی کوتاهی‌ها، ‌روزمرگی‌ها و عمر کوتاه مدیریتی از پتانسیل‌های بالای حوزه امنیت و دفاع سایبری در سال‌های گذشته به خوبی استفاده نکرده باشیم.
- وی افزود: باید با توجه به نیروهای زبده و برجسته در این حوزه یک برنامه جدی کوتاه مدت در کنار اقدامات راهبردی ستاد هر چه سریعتر تدوین شود.

- عارف با تاکید بر ضرورت بهره‌گیری حداکثری از بخش غیردولتی در امنیت سایبری بیان کرد: از ظرفیت‌های بخش خصوصی در مسائل امنیت سایبری استفاده نکردیم چرا که منافع اقتصادی بخش خصوصی ایجاب می‌کند تمام استانداردهای امنیتی را رعایت کنند.
- وی با بیان اینکه در حوزه امنیت فضای سایبر از دانشگاه‌ها و مراکز آموزشی به خوبی استفاده نشده است بر ضرورت تربیت نیروی انسانی کارآمد و تقویت مراکز پژوهشی و فناورانه تأکید کرد.
- عارف همچنین با بیان اینکه بومی‌سازی فناوری سایبری یک ضرورت است بر تدوین نقشه راه امنیت سایبری تأکید کرد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113👎3
حملات سایبری فقط با بدافزار یا کدهای مخرب انجام نمی‌شود/نصب فیلترشکن‌های مختلف یک تهدید بالقوه برای امنیت جمعی است

- در جنگ تحمیلی ۱۲ روزه، حمله سایبری به برخی زیر ساخت های ارتباطاتی و اطلاعاتی و اختلال در برخی سامانه های مهم روزمره مردم، بیش از پیش کشور را متوجه نظارت و ایجاد زیر ساخت قوی در امور مربوطه کرد. در این میان نمی توان از وجود فیلترینگ و استفاده مردم از فیلترشکن ها غافل شد چرا که بسیاری از کارشناسان وجود همین فیلترشکن ها را نوعی ابزار برای حمله سایبری قلمداد کردند.
- عباس رضایی ثمرین پژوهشگر فضای مجازی در این باره می گوید: وقتی دسترسی مردم به اینترنت جهانی محدود می‌شود، عملا آنها به سمت درگاه‌هایی هدایت می‌شوند که نه شفاف است، نه تحت کنترل ملی است، و نه کاربر درباره‌اش اطلاعات دقیقی دارد. درواقع، ما یک چرخه ناامن درست می‌کنیم که خودمان هم نمی‌دانیم در آن چطور باید از داده‌های مردم در آن محافظت کنیم.
- وقتی طبق آمارها سیاست محدودسازی نتوانسته استفاده از سکوهای پرمخاطب را کاهش دهد، یعنی ما به دست خود استفاده از فیلترشکن‌ها که یک حفره باز برای حملات سایبری محسوب می‌شود را در کشور عمومیت داده‌ایم.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124👎1
This media is not supported in your browser
VIEW IN TELEGRAM
📍 تهدید در جریان است؛ ما آماده‌ایم برای شکار

در روزهایی که سازمان‌های مختلفی هدف حمله‌های سایبری قرار گرفتن، هر دقیقه می‌تونه ارزشمند و حیاتی باشه. این روزها ما در چند پروژه مختلف در کنار تیم‌های امنیتی برای کشف، تحلیل و مهار تهدیدات بودیم و در حال حاضر آماده همکاری با سازمان‌های هستیم که:
🔴با حملات اخیر مواجه شدند
🔴نشانه‌هایی از نفوذ را تجربه می‌کنند
🔴نیاز به ارزیابی فوری وضعیت امنیتی دارند
🔴یا می‌خواهند در برابر تهدیدها خودشان را ایمن کنند

راه‌های ارتباطی با ما:
📞 09374252505
✉️ commercial@spara.ir
Please open Telegram to view this post
VIEW IN TELEGRAM
1👎9👍52
فصل‌نامه ویرا گستر شماره ۲۸ (بهار ۱۴۰۴)

در این شماره می‌خوانیم:
- خنک سازی تراشه به صورت مستقیم با مایع خنک کننده
- ده ترفند جلوگیری از قطعی برق اتاق سرور و دیتاسنترها
- استاندارد زیر ساخت مراکز داده TIA-942 (بخش هشتم)
- مدیر مرکز داده باید چه مهارت‌ها و مسئولیت‌های کلیدی داشته باشد؟
- هفت عادت بد ایمیلی که شما را غیر حرفه‌ای نشان می‌دهند
- اگر می‌خواهید روحیه تیم‌تان را نابود کنید: این 10 کار را انجام دهید!
- چگونه از بزرگترین مشتریان خود برای افزایش فروش درس بگیریم؟

#مجله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3
httpstiamnetworks_iruploadsQuarterlyVira_Gostar_Quarterly_Spring.pdf
51.7 MB
فصل‌نامه ویرا گستر / شماره ۲۸ / بهار ۱۴۰۴

#مجله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⬅️ فیلم/مستند صخره‌های سایبری

- پشت پرده نبرد سایبری ایران و رژیم صهیونیستی
- برخی از اطلاعات این مستند جدیداً از محرمانگی خارج شده‌اند.
- انتشار سال ۱۴۰۴

🔗 https://www.fam.ir/vod/show/39486/مستند-صخره-های-سایبری

#جنگ_سایبری #جنگ_ترکیبی #حمله_سایبری #حمله #هک #فیلم_مستند

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5👍21
❗️ صفحه اینستاگرام میلی هک شد

- در پی دسترسی غیرمجاز به صفحه رسمی پلتفرم «میلی» در اینستاگرام، این صفحه از کنترل تیم مدیریتی خارج شده است. با این حال، میلی اعلام کرده که این حادثه هیچ‌گونه تأثیری بر امنیت پلتفرم یا دارایی کاربران نداشته است.
- بر اساس اطلاعیه منتشرشده از سوی میلی، صفحه رسمی این برند در شبکه اجتماعی اینستاگرام به دلیل یک حمله سایبری، هک و از دسترس خارج شده و مدیریت آن دیگر در اختیار تیم میلی نیست.
- در این اطلاعیه تأکید شده است که این رخداد صرفاً محدود به بستر اینستاگرام بوده و هیچ خللی در عملکرد سامانه اصلی میلی ایجاد نکرده است.
- به گفته این شرکت، کلیه اطلاعات کاربران و دارایی‌های آنان همچنان تحت حفاظت کامل قرار دارد و روال امنیتی پلتفرم تغییری نکرده است.
- میلی از کاربران خود خواسته است که تا اطلاع ثانوی از هرگونه تعامل با محتوای منتشرشده در این صفحه خودداری کنند.
- این شرکت همچنین اعلام کرده که در حال پیگیری حقوقی و فنی ماجرا برای بازپس‌گیری دسترسی به صفحه اینستاگرام خود است.

اطلاعیه مهم | اختلال در صفحه اینستاگرام میلی

کاربران گرامی

صفحه رسمی اینستاگرام میلی به دلیل دسترسی غیرمجاز (هک)، از دسترس ما خارج شده است.

تأکید می‌شود که این حادثه صرفاً محدود به شبکه اجتماعی اینستاگرام بوده و هیچ‌گونه تأثیری بر امنیت پلتفرم میلی یا دارایی کاربران نداشته است. کلیه اطلاعات و دارایی‌ها طبق روال گذشته، با امنیت کامل محافظت می‌شوند.

لطفاً تا اطلاع ثانوی، از تعامل با محتوای این صفحه خودداری فرمایید.

روابط عمومی میلی
۱۷ تیر ۱۴۰۴

#جنگ_سایبری #جنگ_ترکیبی #حمله_سایبری #حمله #هک

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍4👎1
وبینار آموزشی «هنر دفاع در نبرد سایبری»

آیا آمادگی دفاع در برابر تهدیدهای سایبری را دارید؟
دو رویداد برای کاربران عادی و مدیران کسب‌وکار، با آموزش‌های کاربردی

وبینار اول | برای عموم مردم
چگونه در نبرد سایبری از خودمان محافظت کنیم؟
۱۸ تیر ۱۴۰۴
- مقابله با جاسوسی دیجیتال
- ایمنی در تلگرام، واتساپ و اینستاگرام
- تحلیل رفتار ایمن در فضای مجازی
- مناسب برای همه افراد درگیر فضای دیجیتال

وبینار دوم | برای مدیران و کارشناسان کسب‌وکارها
امنیت سایبری، شرط بقای کسب‌وکار
۱۹ تیر ۱۴۰۴
- امنیت سرورها
- پیام‌رسان‌های سازمانی و دورکاری ایمن
- مدیریت حریم خصوصی و استانداردهای فنی

امکان دریافت گواهی شرکت برای شرکت‌کنندگان

لینک ثبت نام

وبینار اول:
🔗 https://evnd.co/pV9Xj
وبینار دوم:
🔗 https://evnd.co/sLRlD

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
12👎4👍2
This media is not supported in your browser
VIEW IN TELEGRAM
💢 شبکه اینترنشنال توسط گروه هکری #حنظله به طور کامل هک شد

بر اساس اعلام هکرهای حنظله، شبکه ایران اینترنشنال به‌طور کامل هک شده و تمام سامانه‌ها، سرورها و زیرساخت‌های ارتباطی آن از کار افتاده و اطلاعات داخلی آن استخراج و ۷۱هزار نفر که به این شبکه محتوا ارسال کردند نیز شناسایی شدند.

#جنگ_سایبری #جنگ_ترکیبی #حمله_سایبری #حمله #هک

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👎113
امنیت سایبری | Cyber Security
💢 شبکه اینترنشنال توسط گروه هکری #حنظله به طور کامل هک شد بر اساس اعلام هکرهای حنظله، شبکه ایران اینترنشنال به‌طور کامل هک شده و تمام سامانه‌ها، سرورها و زیرساخت‌های ارتباطی آن از کار افتاده و اطلاعات داخلی آن استخراج و ۷۱هزار نفر که به این شبکه محتوا ارسال…
گروه هکری حنظله: عقب نمی‌نشینیم، افشا می‌کنیم

نفوذ ما به ایران اینترنشنال همچنان عمیق، گسترده و تا حد زیادی کشف‌نشده باقی مانده. وسعت کامل دسترسی ما هنوز درحال روشن‌شدن است، اما اشتباه نکنید: زیرساخت امنیتی آن‌ها شکسته شده است.
- فردا، عملیات خود را با افشاگری علیه برخی کارکنان زن و تحلیل‌گران وابسته به این شبکه ادامه خواهیم داد.
- درباره مجتبی پورمحسن هم باید بگوییم این هشدار نهایی ماست: صندوق پیام‌های صوتی‌ات بررسی کن. ببین چه چیزی فرستاده شده.
- ما از تماس بعدازظهرت با هگر، مأمور موساد، مطلعیم. شاید فکر می‌کنی هنوز در بازی هستی، اما پوشش تو لو رفته است. الان کنار بکش، پیش از آن‌که نامت بیشتر از دروغ‌هایت بسوزد.

#جنگ_سایبری #جنگ_ترکیبی #حمله_سایبری #حمله #حنظله #هک

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43👎128
#فرصت_همکاری «کارشناس ارزیابی آسیب‌پذیری و تست نفوذ» در شرکت مهندسی سیستم یاس ارغوانی (وابسته به هلدینگ بهسازان بانک ملت)

توانایی‌های فنی:
• انجام فرآیند آسیب‌پذیری
• انجام تست نفوذ وب
• آشنایی با تحلیل کد و کشف آسیب‌پذیری‌ها (Code Review)
• شبیه‌سازی حملات سمت سرور و کلاینت در حوزه وب و شبکه
• آشنایی با مفاهیم اولیه رمزنگاری
• اسکن، شناسایی و ارزیابی آسیب‌پذیری‌های امنیتی و ارائه گزارش فنی
• تعامل با تیم مرکز عملیات امنیت در خصوص ارتقا سطح دفاعی

نیازمندی‌ها:
• داشتن درک عمیقی از Web OWASP Top 10، CVEs و Exploitهای وب
• توانایی کار با ابزارهای اسکن و شناسایی آسیب‌پذیری‌ها مانند Burp Suite، SQLMap، Nessus، Wireshark، Metasploit، Nmap، Kali و ...
• آشنایی با فرآیند تیم قرمز و MITRE ATT&CK مزیت محسوب می‌شود
• آشنایی با حداقل یکی از زبان‌های اسکریپت نویسی مانند Python، Bash، Powershell
• توانایی تحقیق و توسعه در خصوص چالش‌های جدید و توانایی یادگیری سریع
• نظارت بر کیفیت و صحت نتایج تست‌ها
• اولویت‌بندی ریسک‌ها و پیشنهاد اقدامات اصلاحی

نوع همکاری: به صورت تمام وقت
حقوق: توافقی
جنسیت: خانم/آقا

ارسال رزومه:
🗃 security@sys-yaas.com

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2👎2
لینک فیلمی با عنوان زلزله ۸.۵ ریشتری بانکوک در حال انتشار در گروه های مجازی می‌باشد، از بازکردن این لینک خودداری کنید

- این لینک یک ویروس باج‌افزار برای دسترسی به برنامه‌های بانکی مردم در تلفن همراه است
- باج‌افزار می‌تواند از طریق لینک‌های فریبنده و جذاب مانند ایمیل، پیامک، وب‌سایت، فیلم‌های آلوده و... به سیستم نفوذ کند.

#هشدار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3
«لطفاً در را #قفل نکنید» - دزدی از FBI با یک یادداشت ساده!

در سال ۱۹۷۱، چند دزد با یک حقه ساده وارد یکی از دفاتر پلیس فدرال آمریکا (FBI) شدند. یکی از آن‌ها چند ساعت قبل از دزدی، روی کاغذی نوشت: «لطفاً امشب این در را قفل نکنید» و آن را به در ورودی چسباند. همین نوشته باعث شد یک نفر در را قفل نکند و دزدها شب راحت وارد بشوند!

این ترفند یک نمونه از «مهندسی اجتماعی» است؛ یعنی فریب دادن آدم‌ها با حرف یا ظاهر ساده، آن هم بدون نیاز به زور یا تکنولوژی!

#آگاهی_رسانی #مهندسی_اجتماعی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍258👎1
#فرصت_همکاری «کارشناس تحلیلگر سطح یک» در مرکز عملیات امنیت شرکت مهندسی سیستم یاس ارغوانی (وابسته به هلدینگ بهسازان بانک ملت)

توانایی‌های فنی:
- تشخیص حملات: تحلیلگر سطح 1 باید قادر باشد نشانه‌ها و نقشه‌های حملات سایبری را تشخیص دهد و آن‌ها را به منابع بالاتر در سلسله مراتب امنیت گزارش دهد.
- مانیتورینگ امنیتی: نظارت بر ترافیک شبکه، هشدار های امنیتی و لاگ‌های مختلف به منظور شناسایی الگوها و تهدیدات ممکن.
- گزارش‌دهی: تهیه گزارش‌های دوره‌ای و عملکرد امنیتی جهت ارائه به مدیران یا تیم‌های مدیریتی.

دانش مورد نیاز:
- آشنایی کلی با مفاهیم بنیادین شبکه و امنیت سایبری
- آشنایی با یکی از ابزارهای جمع‌آوری و تحلیل لاگ به ویژه Splunk
- آشنایی با لاگ‌های ویندوز ،لینوکس، سرویس ها و تجهیزات پر استفاده
- داشتن پیش نیازهای تخصصی در زمینه امنیت سایبری، در حدی که به تشخیص الگوهای غیرطبیعی و تغییرات مشکوک در شبکه کمک کند.

مهارت‌های ارتباطی:
- رفتار سازمانی مناسب و تعامل با همکاران هم شیفت و لایه بالاتر
- توانایی کار در شیفت‌های چرخشی و شب کاری
- دارا بودن هوش تحلیلی و گزارش نویسی

جنسیت: آقا

ارسال رزومه:
🗃 m.moslehi@sys-yaas.com

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1
📌 دلیل اختلال جی‌پی‌اس در ایران چیست؟

طی روزهای اخیر برخی از رانندگان و کاربران در ایران و به‌ویژه تهران از اختلال در سیستم مسیریابی اپلیکیشن‌های بلد و نشان ابراز گلایه کرده اند که ناشی از اختلال در سیستم جی‌پی‌اس (GPS) است.

بر اساس بررسی های کارشناسی، در شرایط فعلی که برخی از پهپادهای تجسس یا موشک‌ها و بمب‌های هدایت‌شونده دشمن متخاصم از سیستم جی‌پی‌اس باز و بدون کد استفاده می‌کنند که قابل انحراف است، اختلال در جی‌پی‌اس به یکی از ابزارهای جدی #جنگ_الکترونیکی نه فقط در ایران که در تمام کشورها، تبدیل شده است.

#جنگ_سایبری #جنگ_ترکیبی #حمله_سایبری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎9
Media is too big
VIEW IN TELEGRAM
⚠️ هشدار جدی برای دارندگان دستگاه‌های کارتخوان

مراقب سناریو‌های حرفه‌ای کلاهبردارن باشید.

قابل توجه دستگاه‌های نظارتی (بانک مرکزی، شاپرک)

#کلاهبرداری #هشدار #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115
نتانیاهو در مصاحبه با فاکس‌نیوز مدعی شد:
اسرائیل اکنون یکی از دو قدرت جهانی در امنیت سایبری است و ما به لطف مغز‌ها و ابتکار عمل خود از چین پیشی خواهیم گرفت.

‼️ چطور ممکنه با این حجم از حملات سایبری و اطلاعاتی به زیرساخت‌ها و سازمان‌هاشون، که از سوی محافل داخلی‌شون هم تأیید شده …

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎32👍101
📄 شناسنامه مشاغل حوزه فناورى اطلاعات دستكاه‌هاى اجرايى

تعریف، نمونه وظایف و مسئولیت‌ها، شرایط احراز و … (مدیر فناوری اطلاعات، مهندس شبکه و زیرساخت، مهندس امنیت فناوری اطلاعات، متخصص علم داده، طراح و راهبرد خدمات و معماری سازمانی، طراح و توسعه دهنده نرم‌افزار، پشتیبان فناوری اطلاعات سخت افزار و خدمات)

تاریخ ابلاغ: ۱۱ تیر ۱۴۰۴
سازمان اداری و استخدامی کشور

#سند

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1
شناسنامه_مشاغل_حوزه_فناوری_اطلاعات_دستگاه‌های_اجرایی⁩.pdf
2.5 MB
📄 شناسنامه مشاغل حوزه فناورى اطلاعات دستكاه‌هاى اجرايى

تعریف، نمونه وظایف و مسئولیت‌ها، شرایط احراز و … (مدیر فناوری اطلاعات، مهندس شبکه و زیرساخت، مهندس امنیت فناوری اطلاعات، متخصص علم داده، طراح و راهبرد خدمات و معماری سازمانی، طراح و توسعه دهنده نرم‌افزار، پشتیبان فناوری اطلاعات سخت افزار و خدمات)

تاریخ ابلاغ: ۱۱ تیر ۱۴۰۴
سازمان اداری و استخدامی کشور

#سند

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
12
This media is not supported in your browser
VIEW IN TELEGRAM
حواست به ردپاهای دیجیتالیت هست؟

تا حالا فکر کردی اینترنت چطور زندگیت رو ثبت می‌کنه؟ از سرچ‌ها و لایک‌ها گرفته تا حتی چیزایی که پاک می‌کنی، همه‌ش یه تصویر از تو می‌سازه. به این تصویر می‌گن: «اثر انگشت دیجیتال».

#آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113