امنیت سایبری | Cyber Security
15.6K subscribers
3.59K photos
575 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
🇮🇷 رئیس #پلیس_فتا با #هشدار نسبت به افزایش فعالیت مجرمان سایبری هم‌زمان با مراسم وداع و تشییع یک شهید، اعلام کرد که احتمال سواستفاده از فضای احساسی و حضور گسترده مردم برای #کلاهبرداری اینترنتی وجود دارد.

سردار وحید مجید:
- مهم‌ترین تهدیدها شامل اسکیمر در دستگاه‌های کارت‌خوان برای سرقت اطلاعات بانکی، ارسال لینک‌ها و پیامک‌های جعلی با عناوینی مانند رزرو پارکینگ و اسکان، ایجاد صفحات جعلی برای جمع‌آوری کمک‌های مردمی، فروش بلیت و خدمات غیرواقعی و همچنین انتشار اخبار و شایعات ساختگی است.
-
پلیس فتا تأکید کرده شهروندان باید از کلیک روی لینک‌های ناشناس خودداری کنند، اطلاعات بانکی را فقط در درگاه‌های رسمی وارد کنند، کمک‌های مالی را صرفاً از مسیرهای معتبر انجام دهند و اخبار را فقط از منابع رسمی دنبال کنند. همچنین در صورت مشاهده موارد مشکوک، موضوع از طریق سایت پلیس فتا یا شماره ۰۹۶۳۸۰ قابل گزارش است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83
#NIST SP 800-18r2
Developing Security, Privacy, and Cybersecurity Supply Chain #Risk Management Plans for Systems

June 2026

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
NIST.SP.800-18r2.pdf
1.3 MB
#NIST SP 800-18r2
Developing Security, Privacy, and Cybersecurity Supply Chain #Risk Management Plans for Systems

June 2026

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5
امنیت سایبری | Cyber Security
توئیت میثم ظهوریان، دبیر کمیسیون اقتصادی مجلس در مورد آخرین وضعیت اختلال ۴ بانک #اختلال #حمله #نفوذ Channel 💬 Group
📱 توئیت میثم ظهوریان، دبیر کمیسیون اقتصادی مجلس در مورد آخرین وضعیت اختلال ۴ بانک

سه‌شنبه هفته جاری مجددا در موضوع اختلالات بانکی با مدیران عامل بانک‌ های آسیب دیده و مسئولین سازمان پدافند غیرعامل و وزارت ارتباطات جلسه داشتیم. بنا به گزارش جدید ارائه شده:

‏۱/ متاسفانه در حالی که هنوز عامل قطعی اختلال کشف نشده در شنبه هفته جاری یک حمله جدید به زیرساخت‌های شبکه بانکی انجام شد که برای جلوگیری از افزایش اثر حمله چند ساعتی ارائه خدمات بین بانکی مختل شده است.
‏۲/ علی رغم اینکه هنوز عامل قطعی حمله مشخص نیست اما به طور تقریبی می‌توان گفت حمله نه در لایه سخت‌افزار و نه نرم‌افزار بلکه در لایه کرنل و میان‌افزار اتفاق افتاده است.
‏۳/ به احتمال بسیار بالا عامل اختلال حمله سایبری است و تحلیل اغلب دستگاه‌ها این است که حمله از جنس حملاتی است که یک دولت خارجی پشتیبان آن بوده است.
‏۴/ همچنان مهمترین دغدغه برای تکرار این حملات وابستگی در حوزه زیرساخت‌های فناوری به شرکت‌های خارجی و به ویژه آمریکاییست.
‏۵/ انتقال از فناوری مین فریم آمریکایی به فناوری چینی شرکت هواوی در بانک‌ها نیازمند هزینه بالایی است که هنوز جمع‌بندی در مورد آن انجام نشده است و نیازمند تصمیم یکپارچه در نهاد ناظر نظام بانکی است.
‏۶/ وابستگی بیش از اندازه بانک‌ها به شرکت‌های معدود ارائه دهنده خدمات بانکی از جمله مشکلاتی است که احتمال تاثیرگذاری حملات بانکی را بیشتر می‌کند. به ویژه اینکه این وابستگی نه فقط در لایه نرم‌افزار بلکه حتی در لایه تامین دیتا سنتر است.
‏۷/ فعلاً تصمیم گرفته شده است که تمرکز شرکت خدمات انفورماتیک صرفاً در کشف عامل اصلی حمله (و نه توسعه سیستم جایگزین) باشد و هر کدام از بانک‌های آسیب دیده به صورت جداگانه راه حل‌های اختصاصی خود را جهت تکمیل و رفع نقایص ارائه خدمات به مردم پیگیری کند.

#اختلال #حمله #نفوذ
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👎2👍1
🖥 مرورگر اپرا قابلیت Paste Protect را معرفی کرد؛ محافظت از کلیپ‌بورد در برابر بدافزارها

- مرورگر اپرا قابلیتی بومی‌به نام Paste Protect را برای نسخه دسکتاپ خود معرفی کرده که بدون نیاز به تنظیمات دستی، مانع از به سرقت رفتن اطلاعات کاربران از طریق حافظه کلیپ‌بورد می‌شود. این ابزار مشخصاً برای مقابله با روش هک جدید ClickFix طراحی شده است؛ ترفندی که در آن هکرها با ایجاد صفحات خطای جعلی یا کپچاهای خراب، کاربر را متقاعد می‌کنند دستورات مخرب را کپی کرده و در ترمینال سیستم خود اجرا کند.

- ابزار Paste Protect از دو لایه حفاظتی قدیمی‌و جدید تشکیل شده که لایه جدید به صورت آنی کدهای کپی‌شده را اسکن و موارد مشکوک را فوراً مسدود می‌کند. کاربران در صورت مسدود شدن محتوا، یک آیکون قرمز در نوار آدرس دریافت می‌کنند و می‌توانند ۱۲۰ کاراکتر اول کد را بررسی نمایند. اپرا اولین مرورگر بزرگی است که این قابلیت را به طور بومی‌ارائه می‌کند و دیگر مرورگرها برای داشتن آن به افزونه نیاز دارند. این قابلیت فعلاً فقط در نسخه دسکتاپ اپرا ارائه شده است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🔴 تایم لاین هک و حمله به بانک‌ها

در سه سال گذشته، صنعت بانکداری ایران یکی از پرتنش‌ترین دوره‌های امنیت سایبری خود را تجربه کرده است.
آنچه ابتدا با نفوذ به زنجیره تأمین نرم‌افزارهای بانکی و باجگیری آغاز شد، به مرور به حملات مخرب علیه سامانه‌های عملیاتی بانک‌ها و در نهایت حمله به زیرساخت‌های مشترک بانکی رسید.

#اختلال #حمله #نفوذ #هک
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
تو این ویدئو یاشار شاهین‌زاده رفته سراغ یک چالش جذاب و تست کرده که آیا می‌شه با کمک هوش مصنوعی تست نفوذ انجام داد؟
او چند تا تسک واقعی به هوش مصنوعی داده تا ببینه می‌تونه آسیب‌پذیری‌ها رو پیدا کنه یا نه. یه آسیب‌پذیری داغ رو هم با کمک کلاد (Claude) اکسپلویت و بررسی کرده که پیشنهاد می‌کنم ببینید…

📹 https://youtu.be/-Rt_Z0allhM

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍154👎3
Media is too big
VIEW IN TELEGRAM
فیلم مستند "از چشمان جاسوسی در تهران" که حاوی تصاویر مستند از چشم موساد در قلب‌ تهران است و از شبکه ۱۴ رژیم صهیونیستی پخش شده است.
به همراه زیرنویس فارسی

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2016👍6
یک فرد/گروه هکری ادعا کرد به وبسایت شهرداری تهران نفوذ کرده و به دیتابیس آن دسترسی داشته و به زودی پابلیک خواهد شد.

#هک #نفوذ
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20😐72👍2🤔2
😈 بیانیه تکذیب گزارش‌های شهادت اعضای حنظله

- به اطلاع مردم مقاوم و انتقام‌جوی جبهه مقاومت می‌رساند که در روزهای اخیر، اخبار و تصاویری از شش شهید جنگ رمضان در شبکه‌های اجتماعی منتشر شده است. برخی رسانه‌ها ادعا کرده‌اند که این افراد جزو دانشمندان شهید گروه حنظله بوده‌اند. انتشار این گزارش‌ها باعث نگرانی هواداران حنظله شده است.

- ضمن ادای احترام به ارواح پاک این شهدا، بدینوسیله اعلام می‌کنیم که افراد مورد نظر مطلقاً هیچ ارتباطی با گروه حنظله نداشته‌اند. علاوه بر این، علیرغم تهدیدات متعدد، تاکنون هیچ یک از اعضای حنظله کشته یا زخمی نشده‌اند. همه اعضای حنظله در سلامت و امنیت کامل به سر می‌برند و در گمنامی کامل به فعالیت‌های خود ادامه می‌دهند.

- انتشار چنین گزارش‌های کذبی بدون شک ارتباط مستقیمی با واحد جنگ روانی موساد دارد و یا برای جعل دستاوردها یا شناسایی محل استقرار اعضای اصلی حنظله در نظر گرفته شده است. بنابراین اکیداً توصیه می‌کنیم اخبار حنظله را منحصراً از طریق وب‌سایت رسمی حنظله دنبال کنید و از مشارکت در انتشار گزارش‌های کذب خودداری کنید.

- در روزهای اخیر، برخی از فعالان فضای مجازی نیز بر لزوم مشارکت حنظله در مدیریت بحران‌های سایبری اخیر که کشورهای محور مقاومت را تحت تأثیر قرار داده است، تأکید کرده‌اند. در این زمینه، لازم می‌دانیم چند نکته را برای مخاطبان خود روشن کنیم.

- به اطلاع مردم عزیز می‌رسانیم که با تلاش‌های شبانه‌روزی سربازان گمنام امام زمان در تیم حنظله، بیش از ۱۰۰ نقطه دسترسی بسیار حساس که رژیم صهیونیستی در زیرساخت‌های چندین کشور منطقه ایجاد کرده بود، در طول سه سال گذشته شناسایی و خنثی شده و دستورالعمل‌های مربوطه نیز صادر شده است. اگر این موارد خنثی نمی‌شد، اکنون شاهد حوادث بحرانی متعددی بودیم. در مورد بحران‌های اخیر نیز مواردی از سهل‌انگاری مشاهده شده است که نیازمند توجه بیشتر مسئولین مسئول است.

- حنظله مانند یک جریان هوا کاملاً غیرقابل توقف است و تشییع جنازه و وداع امروز با رهبر شهید ما، بدون شک آغاز فصل جدیدی از جهاد گروه حنظله تحت لوای رهبری سید مجتبی خامنه‌ای، رهبر کبیر انقلاب اسلامی، خواهد بود.

- حنظله تحت رهبری رهبر جدید امت، سید مجتبی خامنه‌ای، به ضربات کوبنده خود تا ریشه‌کنی ستمگران جهان و مبارزه با کفر، شرک و نفاق ادامه خواهد داد و تا انتقام و قصاص خون رهبر شهید و مردم مظلوم فلسطین، عراق و یمن، راه خود را ادامه خواهد داد.

- حنظله در مسیر پیروزی است. هیچ تهدیدی مؤثر نخواهد بود و ما تا آخرین نفس به حملات کوبنده خود ادامه خواهیم داد.

- در مسیر جنگ مدرن، حنظله، پرچمدار این راه را در دعاهای خود در این ایام معنوی فراموش نکنید.


۱۳ تیرماه ۱۴۰۵

#حنظله
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
32😁8👎4👍2
هشدار درباره صنعتی‌شدن حملات باج‌افزاری/ همکاری دو گروه سایبری خطرناک

-
شرکت امنیتی سوفوس از همکاری بی‌سابقه دو گروه سایبری خبر داده است که می‌تواند حملات باج‌افزاری را به سطح جدیدی برساند. گروه باج‌افزاری Vect و گروه TeamPCP که در سرقت گسترده اطلاعات ورودی کاربران تخصص دارد، برای اجرای یک مدل «صنعتی‌شده» از باج‌افزار با یکدیگر همکاری کرده‌اند.

- طبق گزارش سوفوس، TeamPCP با هدف قرار دادن توسعه‌دهندگان نرم‌افزار، حجم عظیمی از اطلاعات ورودی را سرقت می‌کند و Vect نیز از این اطلاعات برای اجرای حملات باج‌افزاری استفاده می‌کند. این یعنی هر سازمانی که اطلاعاتش توسط TeamPCP به سرقت رفته باشد، در معرض خطر حملات باج‌افزاری نیز قرار دارد.

- اف‌بی‌آی نیز درباره فعالیت‌های TeamPCP هشدار داده است که این گروه با نفوذ به ابزارهای توسعه‌دهندگان، به داده‌های حساس سازمان‌ها دسترسی پیدا می‌کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12
بیشتر از ۲۰ ساله که VLC بدون هیچ تبلیغی هر فایلی که بهش دادیم رو پخش کرده.

دلیلش ایشونه. Jean-Baptiste Kempf که از سال ۲۰۰۳ به این پروژه پیوست و با اینکه VLC بالای ۴ میلیارد بار دانلود شد، پیشنهادهای تبلیغاتی چند میلیون یورویی رو رد کرد تا این برنامه رایگان و بدون تبلیغ بمونه.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
80👍4
افزونه «دیده‌بان لیکفا» برای مرورگر کروم منتشر شد

این افزونه به‌صورت خودکار و در پس‌زمینه، دامنه وب‌سایت‌هایی را که بازدید می‌کنید با فهرست نشت‌های اطلاعاتی لیکفا مقایسه می‌کند. در صورتی که وب‌سایتی سابقه نشت اطلاعات داشته باشد، افزونه بلافاصله به شما اطلاع می‌دهد؛ بدون آن‌که نیازی به بررسی دستی یا مراجعه به وب‌سایت دیگری باشد.

ویژگی‌ها:
- کاملاً رایگان
- متن‌باز (Open Source)
- پشتیبانی از زبان‌های فارسی و انگلیسی
- حفظ حریم خصوصی؛ هیچ‌یک از اطلاعات مربوط به مرور شما به سروری ارسال نمی‌شود و تمامی بررسی‌ها به‌صورت محلی روی دستگاه شما انجام می‌شود.

نصب افزونه:
https://chromewebstore.google.com/detail/mlfokglbmlcembbcamgniolbcghonbaj
کد منبع در GitHub:
https://github.com/Leakfarsi/Leakfa-Alert

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍2
💠 اطلاعیه طرح بورسیۀ آموزشی نام‌آور

از همۀ عزیزانی که در آزمون ورودی طرح نام‌آور شرکت کردن، صمیمانه تشکر می‌کنیم. خوشحالیم که این مسیر با استقبال گستردۀ علاقه‌مندان امنیت سایبری همراه شد.

چند نکتۀ مهم درباره روند اعلام نتایج:
- بعضی از شما بعد از پایان آزمون، رتبه‌تون رو در پلتفرم دیدین. این رتبه موقتی بود و با پایان آزمون سایر شرکت‌کننده‌ها و ثبت نمرۀ اون‌ها، ممکنه تغییر کرده باشه. ملاک نهایی، نتایجی هستن که بعد از اتمام کامل بررسی‌ها اعلام می‌شن.
- همون‌طور که از قبل اعلام کرده بودیم، ۱۲۰۰ نفر از بین متقاضیان ۱۷ تا ۳۰ سال به‌عنوان افراد منتخب این طرح انتخاب می‌شن. بنابراین، علاوه‌بر نتیجۀ آزمون، شرط سنی هم در فرایند انتخاب نهایی اعمال می‌شه.
- علاوه‌بر این، ۴۰۰ نفر هم به‌عنوان افراد ذخیره انتخاب می‌شن. این افراد مثل پذیرفته‌شده‌های اصلی وارد طرح می‌شن و در طول مسیر، با توجه به عملکردشون، امکان جایگزینی با افراد منتخب رو دارن.
- تا پایان تیرماه، نتیجۀ آزمون از طریق پیامک به همۀ شرکت‌کننده‌ها اطلاع‌رسانی می‌شه؛ چه جزو افراد منتخب باشین و چه نباشین.
- افرادی که قبول نشده باشن، تخفیف ویژۀ خرید مسیرهای آموزشی آکادمی راوین رو دریافت می‌کنن. جزئیات این تخفیف هم‌زمان با اعلام نتایج اطلاع‌رسانی می‌شه.
- تا زمان اعلام نتایج، لطفاً به ما فرصت بدین همۀ فرایندها با دقت انجام بشه. به همین خاطر، خواهش می‌کنیم از پیگیری‌های مکرر دربارۀ رتبه، وضعیت قبولی یا زمان اعلام نتایج خودداری کنین.
- اگر سؤال یا ابهام مهمی داشتین که در این اطلاعیه پاسخ داده نشده بود، فقط از طریق اکانت پشتیبانی نام‌آور با ما در ارتباط باشین.

از همراهی، صبوری و اعتمادتون سپاسگزاریم.

📲 اکانت پشتیبانی طرح نام‌آور در بله

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍7
اگر می‌خواهید Skillهای بهتری برای Claude بسازید، این راهنما را از دست ندهید
انتروپیک مجموعه‌ای از بهترین روش‌ها و تجربه‌های خود را در یک فایل Markdown منتشر کرده است
کافی است آن را در اختیار Agent خود قرار دهید تا Skillهایی بسیار حرفه‌ای‌تر و قدرتمندتر بسازد

🔗 https://code.claude.com/docs/en/skills

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🔹 حمله سایبری به سامانه آموزش مجازی دانشگاه آزاد (وادانا)

-
سامانه وادانا دانشگاه آزاد که برای برگزاری کلاس‌ها و آزمون‌های مجازی دانشگاه آزاد، استفاده می‌شود، مورد حمله سایبری قرار گرفت.
- سازمان منافقین مسئولیت این حمله سایبری را بر عهده گرفته است. تاکنون دانشگاه آزاد درباره علت اختلال یا جزئیات این رخداد اطلاعیه رسمی منتشر نکرده است.
- اکنون این سامانه از دسترس خارج شده است.

#هک #حمله #حمله_سایبری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁156👍3🤔1
نشت مخفیانه‌ی دیتا از ریپازیتوری‌های پرایوت گیت‌هاب با یه ترفند ساده‌ی هوش مصنوعی 📚

فکر کنید یه نفر بدون هیچ پسورد و دسترسی‌ای، بتونه کدهای مخفیانه‌تون رو توی گیت‌هاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیت‌هاب!

تیم Noma Labs یه آسیب‌پذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیت‌هاب پیدا کرده. داستان از این قراره که این ایجنت‌ها می‌تونن issueها رو بخونن و اتوماسیون انجام بدن.

حالا هکرها چیکار می‌تونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوری‌های پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیت‌هاب این متن رو می‌خونه، گول می‌خوره و به جای کار اصلیش، میره فایل‌ها و دیتای ریپازیتوری‌های پرایوتِ همون سازمان رو می‌خونه و برای هکر می‌فرسته!

نکته‌ی جالب اینجاست:
گیت‌هاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محقق‌ها فهمیدن فقط با اضافه کردن کلمه‌ی "Additionally" (به‌علاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج می‌شه و به جای اینکه درخواست رو رد کنه، تمام محدودیت‌ها رو دور می‌زنه و دیتا رو لو میده.

این دقیقاً نشون میده که توی سیستم‌های جدید هوش مصنوعی، همون متنی که ایجنت می‌خونه همزمان می‌تونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وب‌سایت‌ها میاورد.

البته این باگ به طور مسئولانه به گیت‌هاب گزارش شده، ولی حواستون به ایجنت‌هایی که به سورس‌کدهاتون دسترسی دارن باشه!

🔗 https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5🤯3
🧪 THE BUG HUNTER'S ROADMAP

آرین چهرقانی (محقق امنیتی ایرانی) یکی از کامل‌ترین نقشه راه‌های باگ هانتینگ رو ساختن که در ۳ یا ۴ لول بخش‌بندی شده:

لول 1 - FOUNDATIONS (بنیادها): در این بخش از یادگیری زبان انگلیسی، الگوریتم و فلوچارت و برنامه نویسی تا دوره‌های سطح پایین امنیتی و دوره‌های شبکه قرار داده شده
لول 2 - ARCHITECTURE (معماری): در این بخش از درک زنجیره زیرساخت وب تا یادداشت برداری قرار داده شده
لول 3 - VULNERABILITIES (آسیب پذیری‌ها): در این بخش از معرفی ابزار Burp Suite تا گزارش نویسی قرار داده شده
لول 4 - متدولوژی و تحقیق هست که گفتن شاید منتشر بشه شاید هم منتشر نشه.

#RoadMap
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🤔2😁1