امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
973 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🪟 برنامه بلندپروازانه مایکروسافت برای جایگزینی C و ++C با Rust تا سال ۲۰۳۰

- مایکروسافت در قالب یک پروژه‌ی عظیم مدرن‌سازی نرم‌افزاری اعلام کرده است که قصد دارد تا سال ۲۰۳۰، بخش عمده‌ای از کدهای نوشته‌شده به زبان‌های قدیمی C و C++ را با زبان ایمن‌تر Rust جایگزین کند. این اقدام در راستای افزایش امنیت، پایداری و کاهش ریسک‌های ساختاری در محصولات کلیدی این شرکت انجام می‌شود.
- گیلن هانت، از مهندسان ارشد مایکروسافت، با طرح هدف جاه‌طلبانه‌ی
«یک مهندس، در یک ماه، یک میلیون خط کد» از توسعه‌ی یک زیرساخت پردازش کد در مقیاس بسیار بزرگ خبر داده است. این زیرساخت مبتنی بر گراف‌های مقیاس‌پذیر کد و عامل‌های هوش مصنوعی (AI Agents) است که امکان تحلیل، ارزیابی و تسهیل بازنویسی کدها را در ابعاد وسیع فراهم می‌کند.
- این پروژه بخشی از سرمایه‌گذاری استراتژیک مایکروسافت برای تبدیل Rust به یک زبان درجه‌اول (First-Class Language) در مهندسی سیستم‌ها، محصولات زیرساختی و سرویس‌های ابری این شرکت محسوب می‌شود.

📌 نکات کلیدی
امنیت حافظه (Memory Safety):
مهم‌ترین دلیل این مهاجرت، آسیب‌پذیری‌های مکرر زبان‌های C و ++C در مدیریت حافظه است؛ ضعفی که سهم قابل توجهی از حملات سایبری و رخنه‌های امنیتی را به خود اختصاص می‌دهد. نهادهای امنیتی معتبری مانند NSA و CISA نیز به‌طور رسمی بر مهاجرت به زبان‌های ایمن از نظر حافظه تأکید کرده‌اند.
تکذیب بازنویسی هسته ویندوز با هوش مصنوعی:
پس از واکنش‌ها و نگرانی‌های مطرح‌شده در شبکه‌های اجتماعی، مایکروسافت شفاف‌سازی کرد که هسته ویندوز قرار نیست به‌صورت مستقیم و خودکار توسط هوش مصنوعی به Rust بازنویسی شود. این پروژه در حال حاضر ماهیتی تحقیقاتی و زیرساختی دارد و هدف آن، تسهیل و ایمن‌سازی مهاجرت میان‌زبانی است.
همسویی با روند جهانی صنعت:
مایکروسافت در این مسیر تنها نیست. شرکت‌هایی مانند گوگل (به‌ویژه در تیم اندروید) و نهادهایی مانند DARPA نیز در حال انتقال بخش‌هایی از پروژه‌های خود به Rust هستند تا هم امنیت و هم بهره‌وری توسعه را افزایش دهند.
سوابق موفق قبلی:
مایکروسافت پیش از این، بخش‌هایی از کرنل ویندوز ۱۱ را با موفقیت به Rust منتقل کرده و نتایج مثبتی از نظر پایداری و کاهش باگ‌های امنیتی گزارش داده است.
نقش فزاینده هوش مصنوعی در توسعه نرم‌افزار:
در حالی که بازنویسی کامل ویندوز با AI تکذیب شده، ساتیا نادلا اعلام کرده است که در حال حاضر حدود ۳۰٪ از کدهای جدید مایکروسافت با کمک هوش مصنوعی تولید می‌شوند؛ آماری که نشان‌دهنده تغییر بنیادین در شیوه توسعه نرم‌افزار است.

📌 جمع‌بندی
- تلاش مایکروسافت برای حذف تدریجی کدهای قدیمی و ناایمن، نشانه‌ی یک تغییر پارادایم اساسی در صنعت نرم‌افزار است؛ تغییری که در آن «امنیت ساختاری» بر «قدمت و میراث کد» اولویت پیدا می‌کند.
- اگرچه بازنویسی کامل سیستم‌عاملی به وسعت ویندوز توسط هوش مصنوعی هنوز پرریسک و دور از واقعیت به نظر می‌رسد، اما استفاده از ابزارهای هوشمند برای تحلیل، ارزیابی و ترجمه کدها به زبان‌های ایمن‌تری مانند Rust به یک ضرورت اجتناب‌ناپذیر تبدیل شده است.
- این پروژه نه‌تنها امنیت ویندوز و سرویس‌های ابری Azure را تقویت می‌کند، بلکه می‌تواند استاندارد جدیدی برای توسعه نرم‌افزارهای زیرساختی در سطح جهان تعریف کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94👎3😁2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
بازتاب هک تلفن همراه رئیس دفتر نتانیاهو

- اطلاعات براورمن (نزدیکترین فرد به نتانیاهو) در دستان هکرهای ایرانی قرار دارد
- از نخست وزیر سابق تا رئیس دفتر نخست وزیر حاضر در یک هفته، ۲ تلفن همراه #هک شده است
- اذعان کارشناس برنامه: این‌ها پیامد جنگ سایه‌ها و نبردهای سایبری میان ایران و اسرائیل است!

#حنظله
#Handala

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍5🤯5👎3😁1
تهدیدهای پیشرفته و مستمر APT : نگاهی عمیق به جنگ سایبری مدرن

#اینفوگرافیک

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🔵 ‏ مدیرعامل شرکت ارتباطات زیرساخت: شب گذشته سامانه زیرساخت بزرگ‌ترین حمله DDOS در سال‌های اخیر به لحاظ تعداد بسته در ثانیه را به مقصد یکی از اپراتورهای کشور شناسایی و مقابله کرد. این حمله بیش از ۷۲۰ میلیون بسته در ثانیه بود که 502 pps آن با سامانه خود زیرساخت و مابقی در خارج از کشور مقابله شد. این حمله که از ۱۲۵۰۰۰ منبع توزیع شده در سراسر دنیا انجام گرفت، یکی از ۱۲ حمله بزرگ جهان به لحاظ تعداد بسته در ثانیه بود.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯6😁42
Media is too big
VIEW IN TELEGRAM
چطور ۹۰ میلیون دلار خسارت رو جبران کردین؟

مهمان این قسمت امیرحسین راده؛ هم‌بنیانگذار #نوبیتکس ، امیرحسین توی دانشگاه مهندسی شیمی خونده و چندسالی کار مرتبط به رشته‌ش هم انجام داده اما یه روزی با دوستاش تصمیم میگیرن یه صرافی رمزارز بزنن و اینطوری از سال ۹۶ ماجرای نوبیتکس شروع میشه.

توی این گفتگو راجع به مسیر رشد نوبیتکس و بالا و پایین‌هاش حرف زدیم، اینکه یه تیم کوچیک از یه محیط کار اشتراکی چطور رشد میکنه و بزرگ و بزرگتر میشه و بعدها میتونه به جایی برسه که بتونه از اون ماجرای #هک ۹۰میلیون دلاری رد بشه و این خسارت بزرگ رو جبران کنه و ادامه بده.

گفتگوی کامل با امیرحسین راد(هم‌بنیان‌گذار و رئیس هیئت مدیره نوبیتکس) رو میتونید از لینک‌های زیر ببینید/بشنوید؛

یوتیوب
https://youtu.be/QFL3YuP1dvU?si=l17OrjEwe6VW_9ut

کست‌باکس
https://castbox.fm/vb/886493623

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎4🤔43
🚨 گزارش آنتی‌ویروس پادویش با عنوان «موج جدید حملات به سازمان‌های ایران: انتشار فایل‌های آلوده از طریق لینک‌های کمکی وب‌سایت Soft98»

بر اساس مشاهدات تیم امنیتی “شرکت نرم‌افزاری امن‌پرداز” در بخشی از وب‌سایت soft98، لینک‌های کمکی دانلود (Mirror Link) کاربران را به یک سرور آلوده (با آدرس www.mirrored.to ) هدایت می‌کنند!

🔗 https://news.amnpardaz.com/1404/10/17868/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤔63
راهنمای بازار جهت شناسایی و مدیریت ریسک‌ها و چالش‌های امنیت هوش مصنوعی

#گارتنر
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
‎⁨راهنمای_بازار_جهت_شناسایی_و_مدیریت_ریسک_ها_و_چالش_های_امنیت_هوش⁩.pdf
10.5 MB
راهنمای بازار جهت شناسایی و مدیریت ریسک‌ها و چالش‌های امنیت هوش مصنوعی

#گارتنر
#AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3😁1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
هشدارها رو جدی بگیرید
کلیک نکنید، باز نکنید، نصب نکنید …
اتفاق فقط برای دیگران نیست!
شاید طعمه/قربانی بعدی تو یا یکی از نزدیکانت باشد …

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
#فرصت_همکاری کارشناس شبکه و امنیت در شرکت سیف‌سافت

شرح وظایف:
- پشتیبانی فنی در حوزه نرم‌افزارهای امنیتی مانند GData, Kaspersky، ESET، Safetica و…
- مشارکت در توسعه و ارتقای سطح دانش فنی شرکت
- انجام سایر امور محوله مرتبط با حوزه امنیت و زیرساخت

شرایط احراز
- مدرک تحصیلی کارشناسی در رشته‌های کامپیوتر یا فناوری اطلاعات
- حداقل ۲ سال سابقه فعالیت در موقعیت شغلی مرتبط
- آشنا با Active Directory - Exchange Server
- نوع همکاری تمام‌وقت (شنبه تا چهارشنبه)

ارسال رزومه:
✉️ Job-it@safesoftco.com

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
انواع جرایم سایبری

#اینفوگرافیک

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🟪 همراه اول برای توسعه سکوی هوش آسیب‌پذیری فراخوان داد

فراخوان عمومی «شناسایی شرکت‌ها و توسعه‌دهندگان توانمند در زمینه مدیریت و ارکستراسیون سکوی هوش آسیب‌پذیری»

مرکز تحقیق و نوآوری شرکت ارتباطات سیار ایران (همراه‌اول)، درصدد شناسایی شرکت‌ها و توسعه‌دهندگان توانمند در زمینه "مدیریت و ارکستراسیون سکوی هوش آسیب‌پذیری" است.
"سامانه مدیریت، راهبری و احراز هویت هوش آسیب‌پذیری" وظیفه تجمیع و ارکستراسیون زیرسامانه‌ها، و همچنین احراز هویت و تعیین سطح دسترسی کاربران را در "سکوی هوش آسیب‌پذیری" در حال توسعه در شرکت همراه‌اول را برعهده دارد.
متقاضیان می‌توانند در صورت برخورداری از تخصص، تجربه و دانش فنی در حوزه مذکور، نسبت به ارائه مستندات، محصولات و قابلیت‌های خود اقدام نمایند. داوطلبان کلیه مستندات مرتبط شامل سوابق و توانمندی‌های خود در زمینه‌های مذکور را به آدرس تهران، بلوار نلسون ماندلا (جردن)، بالاتر از میرداماد، خیابان یزدان‌پناه، تقاطع خیابان دبیر، پلاک 3، مرکز تحقیق و نوآوری همراه‌اول، کدپستی 1968873111 تحویل نمایند.
همچنین داوطلبان می‌­توانند در صورت وجود هرگونه سوال فنی با ایمیل info.R&I@mci.ir و یا شماره تلفن86087137 و در خصوص دریافت اسناد و یا موارد مرتبط با سایت با شماره تلفن 81712555 تماس حاصل نمایند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Professional.Red.Teaming_Chapter_12.pdf
1.3 MB
فصل دوازدهم #کتاب "تیم قرمز حرفه‌ای" (تیم قرمز معکوس)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم | فصل هشتم | فصل نهم | فصل دهم | فصل یازدهم

📖 نسخه اصلی کتاب

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
ستار هاشمی (وزیر ارتباطات): استفاده بی‌رویه از فیلترشکن باعث مشکلات ضدامنیتی شده است

- دولت و وزارت ارتباطات تأکید می‌کنند که موضوع فیلترشکن‌ها جدی است و محدودیت‌ها از منظر امنیتی برای کشور مشکل‌آفرین بوده است. دلایل امنیتی مختلفی مطرح شده و این ادعا مبانی اصطلاحی قوی دارد.
- تأکید می‌شود که بیش از ۸۰ درصد مردم از فیلترشکن استفاده می‌کنند و این واقعیت نشان‌دهنده وجود یک نیاز است. با این حال استفاده بی‌رویه از فیلترشکن، به مسائل ضد امنیتی منجر شده است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13😁9👍31🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات:
هدف حمله سایبری چند روز گذشته یکی از اپراتورهای ما بود.


#حمله #حمله_سایبری #جنگ_سایبری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9😁6👍31
#فرصت_همکاری دو موقعیت شغلی در تیم Tech Security اسنپ‌فود

اگر دوست داری روی سیستم‌های واقعی و در مقیاس بزرگ کار کنی، چالش‌های جدی امنیتی رو حل کنی، بخشی از یک تیم حرفه‌ای و اثرگذار باشی، منتظر آشنایی باهات هستیم.

▪️ Senior Web Penetration Tester

▪️ Senior Red Team Specialist

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎115😁4😐1
گروه هکری حنظله: ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد

🟢 گروه هکری حنظله: شمارش معکوس آغاز شده است. ساعت ۱:۲۰ بامداد، شاخهٔ جدیدی از «حنظله» ظهور خواهد کرد. اگر منتظر افشای رازهای «ملکه» هستید، بگذارید این شب را در اضطراب بگذراند؛ امشب خواب به چشمش نخواهد آمد. ما برای سپیده‌دم برنامه‌هایی داریم.

#حنظله

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24😁10👎32
🚨 الان بد موقعی برای #هک شدن گوشی‌تون هست

به‌هیچ عنوان روی لینک‌ها کلیک نکنید، با گوشی آلوده به شماره‌های ذخیره‌شده در گوشی‌تون پیام می‌دن، این‌بار نه برای درخواست پول فوری


⚠️ این پیام رو به اطلاع عزیزانتون برسونید

#هشدار #هوشیار_باشید

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎14👍85😁1🤯1
✏️ آغاز تدوین نقشه راه بومی امنیت سایبری صنایع کشور

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات از شروع تدوین نقشه راه بومی امنیت سایبری صنایع با مشارکت مرکز #افتا ، معاونت علمی ریاست‌جمهوری و دیگر نهادهای مسئول خبر داد.

- محمدحسین شیخی در سمینار تخصصی «آشنایی با تهدیدات نوین سایبری صنعتی و روش‌های مقابله با آن‌ها» با اشاره به تغییر آرایش تهدیدات سایبری در سطح جهانی اعلام کرد که زیرساخت‌های صنعتی به‌طور فزاینده‌ای هدف حملات سایبری هدفمند قرار گرفته‌اند و این موضوع به یکی از چالش‌های جدی حوزه فناوری اطلاعات تبدیل شده است.
- وی با تأکید بر ضرورت بومی‌سازی راهکارهای دفاع سایبری، امن‌سازی زیرساخت‌های صنعتی و حرکت به سمت ایجاد بازدارندگی فناورانه را یک اولویت اجتناب‌ناپذیر برای کشور دانست.
- رئیس پژوهشگاه ارتباطات همچنین از تمرکز ویژه بر امنیت اینترنت اشیای صنعتی (IIoT) و برنامه‌ریزی برای راه‌اندازی آزمایشگاه‌های مرجع اصالت‌سنجی تجهیزات صنعتی خبر داد.
- به گفته شیخی، تدوین نقشه راه فناوری‌های امن‌ساز با همکاری دستگاه‌های مسئول آغاز شده و این مسیر با هدف ایجاد هماهنگی مؤثر و منسجم در مقابله با تهدیدات سایبری صنعتی ادامه خواهد یافت.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁4👍2👎1