سردار وحید مجید:
- مهمترین تهدیدها شامل اسکیمر در دستگاههای کارتخوان برای سرقت اطلاعات بانکی، ارسال لینکها و پیامکهای جعلی با عناوینی مانند رزرو پارکینگ و اسکان، ایجاد صفحات جعلی برای جمعآوری کمکهای مردمی، فروش بلیت و خدمات غیرواقعی و همچنین انتشار اخبار و شایعات ساختگی است.
- پلیس فتا تأکید کرده شهروندان باید از کلیک روی لینکهای ناشناس خودداری کنند، اطلاعات بانکی را فقط در درگاههای رسمی وارد کنند، کمکهای مالی را صرفاً از مسیرهای معتبر انجام دهند و اخبار را فقط از منابع رسمی دنبال کنند. همچنین در صورت مشاهده موارد مشکوک، موضوع از طریق سایت پلیس فتا یا شماره ۰۹۶۳۸۰ قابل گزارش است.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
امنیت سایبری | Cyber Security
توئیت میثم ظهوریان، دبیر کمیسیون اقتصادی مجلس در مورد آخرین وضعیت اختلال ۴ بانک #اختلال #حمله #نفوذ ✅ Channel 💬 Group
سهشنبه هفته جاری مجددا در موضوع اختلالات بانکی با مدیران عامل بانک های آسیب دیده و مسئولین سازمان پدافند غیرعامل و وزارت ارتباطات جلسه داشتیم. بنا به گزارش جدید ارائه شده:
۱/ متاسفانه در حالی که هنوز عامل قطعی اختلال کشف نشده در شنبه هفته جاری یک حمله جدید به زیرساختهای شبکه بانکی انجام شد که برای جلوگیری از افزایش اثر حمله چند ساعتی ارائه خدمات بین بانکی مختل شده است.
۲/ علی رغم اینکه هنوز عامل قطعی حمله مشخص نیست اما به طور تقریبی میتوان گفت حمله نه در لایه سختافزار و نه نرمافزار بلکه در لایه کرنل و میانافزار اتفاق افتاده است.
۳/ به احتمال بسیار بالا عامل اختلال حمله سایبری است و تحلیل اغلب دستگاهها این است که حمله از جنس حملاتی است که یک دولت خارجی پشتیبان آن بوده است.
۴/ همچنان مهمترین دغدغه برای تکرار این حملات وابستگی در حوزه زیرساختهای فناوری به شرکتهای خارجی و به ویژه آمریکاییست.
۵/ انتقال از فناوری مین فریم آمریکایی به فناوری چینی شرکت هواوی در بانکها نیازمند هزینه بالایی است که هنوز جمعبندی در مورد آن انجام نشده است و نیازمند تصمیم یکپارچه در نهاد ناظر نظام بانکی است.
۶/ وابستگی بیش از اندازه بانکها به شرکتهای معدود ارائه دهنده خدمات بانکی از جمله مشکلاتی است که احتمال تاثیرگذاری حملات بانکی را بیشتر میکند. به ویژه اینکه این وابستگی نه فقط در لایه نرمافزار بلکه حتی در لایه تامین دیتا سنتر است.
۷/ فعلاً تصمیم گرفته شده است که تمرکز شرکت خدمات انفورماتیک صرفاً در کشف عامل اصلی حمله (و نه توسعه سیستم جایگزین) باشد و هر کدام از بانکهای آسیب دیده به صورت جداگانه راه حلهای اختصاصی خود را جهت تکمیل و رفع نقایص ارائه خدمات به مردم پیگیری کند.
#اختلال #حمله #نفوذ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👎2👍1
- مرورگر اپرا قابلیتی بومیبه نام Paste Protect را برای نسخه دسکتاپ خود معرفی کرده که بدون نیاز به تنظیمات دستی، مانع از به سرقت رفتن اطلاعات کاربران از طریق حافظه کلیپبورد میشود. این ابزار مشخصاً برای مقابله با روش هک جدید ClickFix طراحی شده است؛ ترفندی که در آن هکرها با ایجاد صفحات خطای جعلی یا کپچاهای خراب، کاربر را متقاعد میکنند دستورات مخرب را کپی کرده و در ترمینال سیستم خود اجرا کند.
- ابزار Paste Protect از دو لایه حفاظتی قدیمیو جدید تشکیل شده که لایه جدید به صورت آنی کدهای کپیشده را اسکن و موارد مشکوک را فوراً مسدود میکند. کاربران در صورت مسدود شدن محتوا، یک آیکون قرمز در نوار آدرس دریافت میکنند و میتوانند ۱۲۰ کاراکتر اول کد را بررسی نمایند. اپرا اولین مرورگر بزرگی است که این قابلیت را به طور بومیارائه میکند و دیگر مرورگرها برای داشتن آن به افزونه نیاز دارند. این قابلیت فعلاً فقط در نسخه دسکتاپ اپرا ارائه شده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
در سه سال گذشته، صنعت بانکداری ایران یکی از پرتنشترین دورههای امنیت سایبری خود را تجربه کرده است.
آنچه ابتدا با نفوذ به زنجیره تأمین نرمافزارهای بانکی و باجگیری آغاز شد، به مرور به حملات مخرب علیه سامانههای عملیاتی بانکها و در نهایت حمله به زیرساختهای مشترک بانکی رسید.
#اختلال #حمله #نفوذ #هک
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
تو این ویدئو یاشار شاهینزاده رفته سراغ یک چالش جذاب و تست کرده که آیا میشه با کمک هوش مصنوعی تست نفوذ انجام داد؟
او چند تا تسک واقعی به هوش مصنوعی داده تا ببینه میتونه آسیبپذیریها رو پیدا کنه یا نه. یه آسیبپذیری داغ رو هم با کمک کلاد (Claude) اکسپلویت و بررسی کرده که پیشنهاد میکنم ببینید…
📹 https://youtu.be/-Rt_Z0allhM
#AI
✅ Channel
💬 Group
او چند تا تسک واقعی به هوش مصنوعی داده تا ببینه میتونه آسیبپذیریها رو پیدا کنه یا نه. یه آسیبپذیری داغ رو هم با کمک کلاد (Claude) اکسپلویت و بررسی کرده که پیشنهاد میکنم ببینید…
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4👎3
یک فرد/گروه هکری ادعا کرد به وبسایت شهرداری تهران نفوذ کرده و به دیتابیس آن دسترسی داشته و به زودی پابلیک خواهد شد.
#هک #نفوذ
✅ Channel
💬 Group
#هک #نفوذ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20😐7❤2👍2🤔2
- به اطلاع مردم مقاوم و انتقامجوی جبهه مقاومت میرساند که در روزهای اخیر، اخبار و تصاویری از شش شهید جنگ رمضان در شبکههای اجتماعی منتشر شده است. برخی رسانهها ادعا کردهاند که این افراد جزو دانشمندان شهید گروه حنظله بودهاند. انتشار این گزارشها باعث نگرانی هواداران حنظله شده است.
- ضمن ادای احترام به ارواح پاک این شهدا، بدینوسیله اعلام میکنیم که افراد مورد نظر مطلقاً هیچ ارتباطی با گروه حنظله نداشتهاند. علاوه بر این، علیرغم تهدیدات متعدد، تاکنون هیچ یک از اعضای حنظله کشته یا زخمی نشدهاند. همه اعضای حنظله در سلامت و امنیت کامل به سر میبرند و در گمنامی کامل به فعالیتهای خود ادامه میدهند.
- انتشار چنین گزارشهای کذبی بدون شک ارتباط مستقیمی با واحد جنگ روانی موساد دارد و یا برای جعل دستاوردها یا شناسایی محل استقرار اعضای اصلی حنظله در نظر گرفته شده است. بنابراین اکیداً توصیه میکنیم اخبار حنظله را منحصراً از طریق وبسایت رسمی حنظله دنبال کنید و از مشارکت در انتشار گزارشهای کذب خودداری کنید.
- در روزهای اخیر، برخی از فعالان فضای مجازی نیز بر لزوم مشارکت حنظله در مدیریت بحرانهای سایبری اخیر که کشورهای محور مقاومت را تحت تأثیر قرار داده است، تأکید کردهاند. در این زمینه، لازم میدانیم چند نکته را برای مخاطبان خود روشن کنیم.
- به اطلاع مردم عزیز میرسانیم که با تلاشهای شبانهروزی سربازان گمنام امام زمان در تیم حنظله، بیش از ۱۰۰ نقطه دسترسی بسیار حساس که رژیم صهیونیستی در زیرساختهای چندین کشور منطقه ایجاد کرده بود، در طول سه سال گذشته شناسایی و خنثی شده و دستورالعملهای مربوطه نیز صادر شده است. اگر این موارد خنثی نمیشد، اکنون شاهد حوادث بحرانی متعددی بودیم. در مورد بحرانهای اخیر نیز مواردی از سهلانگاری مشاهده شده است که نیازمند توجه بیشتر مسئولین مسئول است.
- حنظله مانند یک جریان هوا کاملاً غیرقابل توقف است و تشییع جنازه و وداع امروز با رهبر شهید ما، بدون شک آغاز فصل جدیدی از جهاد گروه حنظله تحت لوای رهبری سید مجتبی خامنهای، رهبر کبیر انقلاب اسلامی، خواهد بود.
- حنظله تحت رهبری رهبر جدید امت، سید مجتبی خامنهای، به ضربات کوبنده خود تا ریشهکنی ستمگران جهان و مبارزه با کفر، شرک و نفاق ادامه خواهد داد و تا انتقام و قصاص خون رهبر شهید و مردم مظلوم فلسطین، عراق و یمن، راه خود را ادامه خواهد داد.
- حنظله در مسیر پیروزی است. هیچ تهدیدی مؤثر نخواهد بود و ما تا آخرین نفس به حملات کوبنده خود ادامه خواهیم داد.
- در مسیر جنگ مدرن، حنظله، پرچمدار این راه را در دعاهای خود در این ایام معنوی فراموش نکنید.
۱۳ تیرماه ۱۴۰۵
#حنظله
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32😁8👎4👍2
- شرکت امنیتی سوفوس از همکاری بیسابقه دو گروه سایبری خبر داده است که میتواند حملات باجافزاری را به سطح جدیدی برساند. گروه باجافزاری Vect و گروه TeamPCP که در سرقت گسترده اطلاعات ورودی کاربران تخصص دارد، برای اجرای یک مدل «صنعتیشده» از باجافزار با یکدیگر همکاری کردهاند.
- طبق گزارش سوفوس، TeamPCP با هدف قرار دادن توسعهدهندگان نرمافزار، حجم عظیمی از اطلاعات ورودی را سرقت میکند و Vect نیز از این اطلاعات برای اجرای حملات باجافزاری استفاده میکند. این یعنی هر سازمانی که اطلاعاتش توسط TeamPCP به سرقت رفته باشد، در معرض خطر حملات باجافزاری نیز قرار دارد.
- افبیآی نیز درباره فعالیتهای TeamPCP هشدار داده است که این گروه با نفوذ به ابزارهای توسعهدهندگان، به دادههای حساس سازمانها دسترسی پیدا میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12
افزونه «دیدهبان لیکفا» برای مرورگر کروم منتشر شد
این افزونه بهصورت خودکار و در پسزمینه، دامنه وبسایتهایی را که بازدید میکنید با فهرست نشتهای اطلاعاتی لیکفا مقایسه میکند. در صورتی که وبسایتی سابقه نشت اطلاعات داشته باشد، افزونه بلافاصله به شما اطلاع میدهد؛ بدون آنکه نیازی به بررسی دستی یا مراجعه به وبسایت دیگری باشد.
ویژگیها:
- کاملاً رایگان
- متنباز (Open Source)
- پشتیبانی از زبانهای فارسی و انگلیسی
- حفظ حریم خصوصی؛ هیچیک از اطلاعات مربوط به مرور شما به سروری ارسال نمیشود و تمامی بررسیها بهصورت محلی روی دستگاه شما انجام میشود.
نصب افزونه:
https://chromewebstore.google.com/detail/mlfokglbmlcembbcamgniolbcghonbaj
کد منبع در GitHub:
https://github.com/Leakfarsi/Leakfa-Alert
✅ Channel
💬 Group
این افزونه بهصورت خودکار و در پسزمینه، دامنه وبسایتهایی را که بازدید میکنید با فهرست نشتهای اطلاعاتی لیکفا مقایسه میکند. در صورتی که وبسایتی سابقه نشت اطلاعات داشته باشد، افزونه بلافاصله به شما اطلاع میدهد؛ بدون آنکه نیازی به بررسی دستی یا مراجعه به وبسایت دیگری باشد.
ویژگیها:
- کاملاً رایگان
- متنباز (Open Source)
- پشتیبانی از زبانهای فارسی و انگلیسی
- حفظ حریم خصوصی؛ هیچیک از اطلاعات مربوط به مرور شما به سروری ارسال نمیشود و تمامی بررسیها بهصورت محلی روی دستگاه شما انجام میشود.
نصب افزونه:
https://chromewebstore.google.com/detail/mlfokglbmlcembbcamgniolbcghonbaj
کد منبع در GitHub:
https://github.com/Leakfarsi/Leakfa-Alert
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍2
از همۀ عزیزانی که در آزمون ورودی طرح نامآور شرکت کردن، صمیمانه تشکر میکنیم. خوشحالیم که این مسیر با استقبال گستردۀ علاقهمندان امنیت سایبری همراه شد.
چند نکتۀ مهم درباره روند اعلام نتایج:
- بعضی از شما بعد از پایان آزمون، رتبهتون رو در پلتفرم دیدین. این رتبه موقتی بود و با پایان آزمون سایر شرکتکنندهها و ثبت نمرۀ اونها، ممکنه تغییر کرده باشه. ملاک نهایی، نتایجی هستن که بعد از اتمام کامل بررسیها اعلام میشن.
- همونطور که از قبل اعلام کرده بودیم، ۱۲۰۰ نفر از بین متقاضیان ۱۷ تا ۳۰ سال بهعنوان افراد منتخب این طرح انتخاب میشن. بنابراین، علاوهبر نتیجۀ آزمون، شرط سنی هم در فرایند انتخاب نهایی اعمال میشه.
- علاوهبر این، ۴۰۰ نفر هم بهعنوان افراد ذخیره انتخاب میشن. این افراد مثل پذیرفتهشدههای اصلی وارد طرح میشن و در طول مسیر، با توجه به عملکردشون، امکان جایگزینی با افراد منتخب رو دارن.
- تا پایان تیرماه، نتیجۀ آزمون از طریق پیامک به همۀ شرکتکنندهها اطلاعرسانی میشه؛ چه جزو افراد منتخب باشین و چه نباشین.
- افرادی که قبول نشده باشن، تخفیف ویژۀ خرید مسیرهای آموزشی آکادمی راوین رو دریافت میکنن. جزئیات این تخفیف همزمان با اعلام نتایج اطلاعرسانی میشه.
- تا زمان اعلام نتایج، لطفاً به ما فرصت بدین همۀ فرایندها با دقت انجام بشه. به همین خاطر، خواهش میکنیم از پیگیریهای مکرر دربارۀ رتبه، وضعیت قبولی یا زمان اعلام نتایج خودداری کنین.
- اگر سؤال یا ابهام مهمی داشتین که در این اطلاعیه پاسخ داده نشده بود، فقط از طریق اکانت پشتیبانی نامآور با ما در ارتباط باشین.
از همراهی، صبوری و اعتمادتون سپاسگزاریم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍7
اگر میخواهید Skillهای بهتری برای Claude بسازید، این راهنما را از دست ندهید
انتروپیک مجموعهای از بهترین روشها و تجربههای خود را در یک فایل Markdown منتشر کرده است
کافی است آن را در اختیار Agent خود قرار دهید تا Skillهایی بسیار حرفهایتر و قدرتمندتر بسازد
🔗 https://code.claude.com/docs/en/skills
✅ Channel
💬 Group
انتروپیک مجموعهای از بهترین روشها و تجربههای خود را در یک فایل Markdown منتشر کرده است
کافی است آن را در اختیار Agent خود قرار دهید تا Skillهایی بسیار حرفهایتر و قدرتمندتر بسازد
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
- سامانه وادانا دانشگاه آزاد که برای برگزاری کلاسها و آزمونهای مجازی دانشگاه آزاد، استفاده میشود، مورد حمله سایبری قرار گرفت.
- سازمان منافقین مسئولیت این حمله سایبری را بر عهده گرفته است. تاکنون دانشگاه آزاد درباره علت اختلال یا جزئیات این رخداد اطلاعیه رسمی منتشر نکرده است.
- اکنون این سامانه از دسترس خارج شده است.
#هک #حمله #حمله_سایبری
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15❤6👍3🤔1
نشت مخفیانهی دیتا از ریپازیتوریهای پرایوت گیتهاب با یه ترفند سادهی هوش مصنوعی 📚
فکر کنید یه نفر بدون هیچ پسورد و دسترسیای، بتونه کدهای مخفیانهتون رو توی گیتهاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیتهاب!
تیم Noma Labs یه آسیبپذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیتهاب پیدا کرده. داستان از این قراره که این ایجنتها میتونن issueها رو بخونن و اتوماسیون انجام بدن.
حالا هکرها چیکار میتونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوریهای پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیتهاب این متن رو میخونه، گول میخوره و به جای کار اصلیش، میره فایلها و دیتای ریپازیتوریهای پرایوتِ همون سازمان رو میخونه و برای هکر میفرسته!
نکتهی جالب اینجاست:
گیتهاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محققها فهمیدن فقط با اضافه کردن کلمهی "Additionally" (بهعلاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج میشه و به جای اینکه درخواست رو رد کنه، تمام محدودیتها رو دور میزنه و دیتا رو لو میده.
این دقیقاً نشون میده که توی سیستمهای جدید هوش مصنوعی، همون متنی که ایجنت میخونه همزمان میتونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وبسایتها میاورد.
البته این باگ به طور مسئولانه به گیتهاب گزارش شده، ولی حواستون به ایجنتهایی که به سورسکدهاتون دسترسی دارن باشه!
🔗 https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos
✅ Channel
💬 Group
فکر کنید یه نفر بدون هیچ پسورد و دسترسیای، بتونه کدهای مخفیانهتون رو توی گیتهاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیتهاب!
تیم Noma Labs یه آسیبپذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیتهاب پیدا کرده. داستان از این قراره که این ایجنتها میتونن issueها رو بخونن و اتوماسیون انجام بدن.
حالا هکرها چیکار میتونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوریهای پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیتهاب این متن رو میخونه، گول میخوره و به جای کار اصلیش، میره فایلها و دیتای ریپازیتوریهای پرایوتِ همون سازمان رو میخونه و برای هکر میفرسته!
نکتهی جالب اینجاست:
گیتهاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محققها فهمیدن فقط با اضافه کردن کلمهی "Additionally" (بهعلاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج میشه و به جای اینکه درخواست رو رد کنه، تمام محدودیتها رو دور میزنه و دیتا رو لو میده.
این دقیقاً نشون میده که توی سیستمهای جدید هوش مصنوعی، همون متنی که ایجنت میخونه همزمان میتونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وبسایتها میاورد.
البته این باگ به طور مسئولانه به گیتهاب گزارش شده، ولی حواستون به ایجنتهایی که به سورسکدهاتون دسترسی دارن باشه!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🤯3
آرین چهرقانی (محقق امنیتی ایرانی) یکی از کاملترین نقشه راههای باگ هانتینگ رو ساختن که در ۳ یا ۴ لول بخشبندی شده:
لول 1 - FOUNDATIONS (بنیادها): در این بخش از یادگیری زبان انگلیسی، الگوریتم و فلوچارت و برنامه نویسی تا دورههای سطح پایین امنیتی و دورههای شبکه قرار داده شده
لول 2 - ARCHITECTURE (معماری): در این بخش از درک زنجیره زیرساخت وب تا یادداشت برداری قرار داده شده
لول 3 - VULNERABILITIES (آسیب پذیریها): در این بخش از معرفی ابزار Burp Suite تا گزارش نویسی قرار داده شده
لول 4 - متدولوژی و تحقیق هست که گفتن شاید منتشر بشه شاید هم منتشر نشه.
#RoadMap
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍8🤔2😁1