امنیت سایبری | Cyber Security
15.6K subscribers
3.59K photos
575 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
هشدار درباره صنعتی‌شدن حملات باج‌افزاری/ همکاری دو گروه سایبری خطرناک

-
شرکت امنیتی سوفوس از همکاری بی‌سابقه دو گروه سایبری خبر داده است که می‌تواند حملات باج‌افزاری را به سطح جدیدی برساند. گروه باج‌افزاری Vect و گروه TeamPCP که در سرقت گسترده اطلاعات ورودی کاربران تخصص دارد، برای اجرای یک مدل «صنعتی‌شده» از باج‌افزار با یکدیگر همکاری کرده‌اند.

- طبق گزارش سوفوس، TeamPCP با هدف قرار دادن توسعه‌دهندگان نرم‌افزار، حجم عظیمی از اطلاعات ورودی را سرقت می‌کند و Vect نیز از این اطلاعات برای اجرای حملات باج‌افزاری استفاده می‌کند. این یعنی هر سازمانی که اطلاعاتش توسط TeamPCP به سرقت رفته باشد، در معرض خطر حملات باج‌افزاری نیز قرار دارد.

- اف‌بی‌آی نیز درباره فعالیت‌های TeamPCP هشدار داده است که این گروه با نفوذ به ابزارهای توسعه‌دهندگان، به داده‌های حساس سازمان‌ها دسترسی پیدا می‌کند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12
بیشتر از ۲۰ ساله که VLC بدون هیچ تبلیغی هر فایلی که بهش دادیم رو پخش کرده.

دلیلش ایشونه. Jean-Baptiste Kempf که از سال ۲۰۰۳ به این پروژه پیوست و با اینکه VLC بالای ۴ میلیارد بار دانلود شد، پیشنهادهای تبلیغاتی چند میلیون یورویی رو رد کرد تا این برنامه رایگان و بدون تبلیغ بمونه.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
80👍4
افزونه «دیده‌بان لیکفا» برای مرورگر کروم منتشر شد

این افزونه به‌صورت خودکار و در پس‌زمینه، دامنه وب‌سایت‌هایی را که بازدید می‌کنید با فهرست نشت‌های اطلاعاتی لیکفا مقایسه می‌کند. در صورتی که وب‌سایتی سابقه نشت اطلاعات داشته باشد، افزونه بلافاصله به شما اطلاع می‌دهد؛ بدون آن‌که نیازی به بررسی دستی یا مراجعه به وب‌سایت دیگری باشد.

ویژگی‌ها:
- کاملاً رایگان
- متن‌باز (Open Source)
- پشتیبانی از زبان‌های فارسی و انگلیسی
- حفظ حریم خصوصی؛ هیچ‌یک از اطلاعات مربوط به مرور شما به سروری ارسال نمی‌شود و تمامی بررسی‌ها به‌صورت محلی روی دستگاه شما انجام می‌شود.

نصب افزونه:
https://chromewebstore.google.com/detail/mlfokglbmlcembbcamgniolbcghonbaj
کد منبع در GitHub:
https://github.com/Leakfarsi/Leakfa-Alert

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍2
💠 اطلاعیه طرح بورسیۀ آموزشی نام‌آور

از همۀ عزیزانی که در آزمون ورودی طرح نام‌آور شرکت کردن، صمیمانه تشکر می‌کنیم. خوشحالیم که این مسیر با استقبال گستردۀ علاقه‌مندان امنیت سایبری همراه شد.

چند نکتۀ مهم درباره روند اعلام نتایج:
- بعضی از شما بعد از پایان آزمون، رتبه‌تون رو در پلتفرم دیدین. این رتبه موقتی بود و با پایان آزمون سایر شرکت‌کننده‌ها و ثبت نمرۀ اون‌ها، ممکنه تغییر کرده باشه. ملاک نهایی، نتایجی هستن که بعد از اتمام کامل بررسی‌ها اعلام می‌شن.
- همون‌طور که از قبل اعلام کرده بودیم، ۱۲۰۰ نفر از بین متقاضیان ۱۷ تا ۳۰ سال به‌عنوان افراد منتخب این طرح انتخاب می‌شن. بنابراین، علاوه‌بر نتیجۀ آزمون، شرط سنی هم در فرایند انتخاب نهایی اعمال می‌شه.
- علاوه‌بر این، ۴۰۰ نفر هم به‌عنوان افراد ذخیره انتخاب می‌شن. این افراد مثل پذیرفته‌شده‌های اصلی وارد طرح می‌شن و در طول مسیر، با توجه به عملکردشون، امکان جایگزینی با افراد منتخب رو دارن.
- تا پایان تیرماه، نتیجۀ آزمون از طریق پیامک به همۀ شرکت‌کننده‌ها اطلاع‌رسانی می‌شه؛ چه جزو افراد منتخب باشین و چه نباشین.
- افرادی که قبول نشده باشن، تخفیف ویژۀ خرید مسیرهای آموزشی آکادمی راوین رو دریافت می‌کنن. جزئیات این تخفیف هم‌زمان با اعلام نتایج اطلاع‌رسانی می‌شه.
- تا زمان اعلام نتایج، لطفاً به ما فرصت بدین همۀ فرایندها با دقت انجام بشه. به همین خاطر، خواهش می‌کنیم از پیگیری‌های مکرر دربارۀ رتبه، وضعیت قبولی یا زمان اعلام نتایج خودداری کنین.
- اگر سؤال یا ابهام مهمی داشتین که در این اطلاعیه پاسخ داده نشده بود، فقط از طریق اکانت پشتیبانی نام‌آور با ما در ارتباط باشین.

از همراهی، صبوری و اعتمادتون سپاسگزاریم.

📲 اکانت پشتیبانی طرح نام‌آور در بله

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍7
اگر می‌خواهید Skillهای بهتری برای Claude بسازید، این راهنما را از دست ندهید
انتروپیک مجموعه‌ای از بهترین روش‌ها و تجربه‌های خود را در یک فایل Markdown منتشر کرده است
کافی است آن را در اختیار Agent خود قرار دهید تا Skillهایی بسیار حرفه‌ای‌تر و قدرتمندتر بسازد

🔗 https://code.claude.com/docs/en/skills

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🔹 حمله سایبری به سامانه آموزش مجازی دانشگاه آزاد (وادانا)

-
سامانه وادانا دانشگاه آزاد که برای برگزاری کلاس‌ها و آزمون‌های مجازی دانشگاه آزاد، استفاده می‌شود، مورد حمله سایبری قرار گرفت.
- سازمان منافقین مسئولیت این حمله سایبری را بر عهده گرفته است. تاکنون دانشگاه آزاد درباره علت اختلال یا جزئیات این رخداد اطلاعیه رسمی منتشر نکرده است.
- اکنون این سامانه از دسترس خارج شده است.

#هک #حمله #حمله_سایبری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁156👍3🤔1
نشت مخفیانه‌ی دیتا از ریپازیتوری‌های پرایوت گیت‌هاب با یه ترفند ساده‌ی هوش مصنوعی 📚

فکر کنید یه نفر بدون هیچ پسورد و دسترسی‌ای، بتونه کدهای مخفیانه‌تون رو توی گیت‌هاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیت‌هاب!

تیم Noma Labs یه آسیب‌پذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیت‌هاب پیدا کرده. داستان از این قراره که این ایجنت‌ها می‌تونن issueها رو بخونن و اتوماسیون انجام بدن.

حالا هکرها چیکار می‌تونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوری‌های پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیت‌هاب این متن رو می‌خونه، گول می‌خوره و به جای کار اصلیش، میره فایل‌ها و دیتای ریپازیتوری‌های پرایوتِ همون سازمان رو می‌خونه و برای هکر می‌فرسته!

نکته‌ی جالب اینجاست:
گیت‌هاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محقق‌ها فهمیدن فقط با اضافه کردن کلمه‌ی "Additionally" (به‌علاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج می‌شه و به جای اینکه درخواست رو رد کنه، تمام محدودیت‌ها رو دور می‌زنه و دیتا رو لو میده.

این دقیقاً نشون میده که توی سیستم‌های جدید هوش مصنوعی، همون متنی که ایجنت می‌خونه همزمان می‌تونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وب‌سایت‌ها میاورد.

البته این باگ به طور مسئولانه به گیت‌هاب گزارش شده، ولی حواستون به ایجنت‌هایی که به سورس‌کدهاتون دسترسی دارن باشه!

🔗 https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5🤯3
🧪 THE BUG HUNTER'S ROADMAP

آرین چهرقانی (محقق امنیتی ایرانی) یکی از کامل‌ترین نقشه راه‌های باگ هانتینگ رو ساختن که در ۳ یا ۴ لول بخش‌بندی شده:

لول 1 - FOUNDATIONS (بنیادها): در این بخش از یادگیری زبان انگلیسی، الگوریتم و فلوچارت و برنامه نویسی تا دوره‌های سطح پایین امنیتی و دوره‌های شبکه قرار داده شده
لول 2 - ARCHITECTURE (معماری): در این بخش از درک زنجیره زیرساخت وب تا یادداشت برداری قرار داده شده
لول 3 - VULNERABILITIES (آسیب پذیری‌ها): در این بخش از معرفی ابزار Burp Suite تا گزارش نویسی قرار داده شده
لول 4 - متدولوژی و تحقیق هست که گفتن شاید منتشر بشه شاید هم منتشر نشه.

#RoadMap
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🤔2😁1
✴️ شرکت xAI مدل Grok 4.5 را معرفی کرد

ادعای قدرت Opus 4.7 اما با سرعت بالاتر و قیمت کمتر

مهم‌ترین قابلیت‌ها:
- ساخت اپلیکیشن کامل تنها با یک پرامپت
- تولید فایل‌های Word، Excel و PowerPoint
- عملکرد قدرتمند در کدنویسی و پروژه‌های مهندسی
- سرعت تولید تا ۸۰ توکن بر ثانیه
- مصرف توکن بسیار کمتر در پروژه‌های برنامه‌نویسی و در نتیجه کاهش هزینه API

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎1
Media is too big
VIEW IN TELEGRAM
💻 اگر فکر می‌کنید یک عکس فقط یک عکس است، در OSINT اشتباه می‌کنید.

پشت هر تصویر، اطلاعاتی پنهان شده که با تحلیل درست می‌توان به آن‌ها رسید؛ از محل ثبت تصویر و زاویه دوربین گرفته تا زمان تقریبی، مسیر حرکت و حتی جزئیات محیط اطراف.

یکی از ابزارهایی که در این مسیر بسیار کاربردی است، Blender است. هرچند بیشتر افراد آن را به‌عنوان یک نرم‌افزار طراحی سه‌بعدی می‌شناسند، اما برای یک تحلیل‌گر OSINT می‌تواند ابزاری قدرتمند برای بازسازی صحنه و اعتبارسنجی تصاویر باشد.

با Blender می‌توان:
- زاویه دوربین را بازسازی کرد.
- نور و سایه را برای تخمین زمان بررسی کرد.
- پرسپکتیو و فاصله‌ها را تحلیل کرد.
- مدل سه‌بعدی محیط را با تصویر واقعی تطبیق داد.
- نتایج را با نقشه‌ها و تصاویر ماهواره‌ای مقایسه و راستی‌آزمایی کرد.

در بسیاری از پرونده‌های #OSINT پاسخ یک سؤال مهم نه در متن، بلکه در هندسه یک تصویر پنهان است.
گاهی یک بازسازی سه‌بعدی، چیزی را آشکار می‌کند که با ساعت‌ها نگاه کردن به تصویر قابل تشخیص نیست.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136
قابلیت Reflect برای Claude معرفی شد: ببینید چگونه از هوش مصنوعی استفاده کرده‌اید

- آنتروپیک قابلیت جدیدی به نام Reflect را به Claude اضافه کرده؛ قابلیتی که می‌تواند مثل یک گزارش عملکرد، نشان بدهد شما چطور و چقدر از این هوش مصنوعی استفاده کرده‌اید.

این بخش در حال حاضر می‌تواند مواردی مثل:
- موضوعات پرتکرار گفتگوها
- الگوهای رفتاری کاربر
- نوع کارهایی که با Claude انجام شده
را در بازه‌های زمانی ۱، ۳، ۶ یا ۱۲ ماهه نمایش دهد.

- آنتروپیک می‌گوید هدف از این قابلیت این است که کاربر یک قدم عقب‌تر برود و ببیند Claude دقیقاً چه نقشی در کار و زندگی‌اش پیدا کرده است.
- جالب‌تر اینکه این شرکت در کنار Reflect، تنظیمات Quiet Hours هم اضافه کرده تا کاربر بتواند زمان‌هایی را مشخص کند که بعد از مدتی استفاده، یادآوری برای استراحت دریافت کند.
- از نگاه امنیتی و حریم خصوصی، نکته مهم اینه که آنتروپیک تأکید کرده گفتگوهای ناشناس و برخی داده‌های مرتبط با ابزارهای متصل یا سرویس‌های سلامت، وارد این تحلیل نمی‌شوند و برای اهداف دیگر هم استفاده نخواهند شد.
- در حال حاضر Reflect به‌صورت بتا برای کاربران نسخه رایگان و پلن‌های Pro و Max که حافظه آن‌ها فعال باشد، در دسترس است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6
HORUS

یک ابزار سبک و متن‌باز (Open Source) برای ویندوز است که قابلیت‌های IOC Enrichment و Static Analysis فایل‌های PE را در قالب یک فایل exe ارائه می‌دهد.

این ابزار کاملاً Standalone بوده و بدون نیاز به نصب یا هرگونه وابستگی Dependency مستقیماً روی سیستم اجرا می‌شود.

اگر در حوزه‌ی شکار تهدید، تحلیل بدافزار یا SOC فعالیت می‌کنید و به دنبال ابزاری سریع و سبک برای تریاژ اولیه هستید پروژه
مناسبی است.

🧑‍💻 https://github.com/mobinert/HORUS
Please open Telegram to view this post
VIEW IN TELEGRAM
47👍2
🔹 هشدار پلیس: مراقب ابلاغیه‌های جعلی در پیام‌رسان‌ها باشید

پلیس فتا از افزایش کلاهبرداری با پیام‌های جعلی «ابلاغیه قضایی» و «ثبت شکایت» در پیام‌رسان‌هایی مانند ایتا، روبیکا و بله خبر داد. مجرمان با ارسال لینک‌های آلوده، اقدام به سرقت اطلاعات بانکی یا نصب بدافزار می‌کنند.

پلیس تأکید کرده است که هیچ ابلاغیه رسمی قضایی حاوی لینک فعال یا درخواست پرداخت وجه نیست. برای مشاهده ابلاغیه‌ها فقط از سامانه عدل ایران یا اپلیکیشن رسمی ثنا استفاده کنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😺 به‌تازگی OpenAI آکادمی خود را با مجموعه‌ای از دوره‌های جدید به‌روزرسانی کرده است
حالا می‌توانید یاد بگیرید چطور از ChatGPT در محیط کار استفاده کنید از سلامت و تولید محتوا گرفته تا تحلیل داده و ده‌ها حوزه دیگر

🔗 https://openai.com/academy/chatgpt-for-work/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
همایش فناوری‌های نوین و رقابت امنیت سایبری بازار سرمایه

سازمان بورس و اوراق بهادار در فراخوانی از شرکت‌های فعال دانش‌بنیان، استارتاپ‌ها و مجموعه‌های علاقه‌مند دعوت کرد در رویداد تخصصی همایش فناوری‌های نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار می‌شود، مشارکت کنند.

مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir

#همایش_نمایشگاه_رویداد
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16
💜 گزارش دوسالانه نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

#نوبیتکس گزارش دوسالانه ۲۰۲۴ و ۲۰۲۵ خود را با عنوان «امتداد اعتماد» منتشر کرد. این گزارش، تصویری از مسیر دوساله نوبیتکس در دوره‌ای ارائه می‌دهد که با رشد کاربران، افزایش ظرفیت زیرساختی، توسعه خدمات، مواجهه با چالش‌های صنعت رمزارز و بازتعریف مسیر آینده این پلتفرم همراه بوده است.
بر اساس این گزارش، تعداد کاربران نوبیتکس تا پایان سال ۲۰۲۵ به حدود ۱۱.۵ میلیون نفر رسیده است. نوبیتکس در سال‌های ۲۰۲۴ و ۲۰۲۵ به‌طور متوسط ۵۳.۵ درصد از سهم بازار رمزارز ایران را در اختیار داشته و در همین دوره، کاربران این پلتفرم ۳۵۰ میلیون سفارش موفق ثبت کرده‌اند. تعداد واریز و برداشت‌های ریالی و رمزارزی در نوبیتکس نیز در این بازه به ۸۵ میلیون بار رسیده است.

#گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Nobitex 2025.pdf
2 MB
💜 #گزارش دوسالانه #نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2👍1