- سامانه وادانا دانشگاه آزاد که برای برگزاری کلاسها و آزمونهای مجازی دانشگاه آزاد، استفاده میشود، مورد حمله سایبری قرار گرفت.
- سازمان منافقین مسئولیت این حمله سایبری را بر عهده گرفته است. تاکنون دانشگاه آزاد درباره علت اختلال یا جزئیات این رخداد اطلاعیه رسمی منتشر نکرده است.
- اکنون این سامانه از دسترس خارج شده است.
#هک #حمله #حمله_سایبری
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15❤6👍3🤔1
نشت مخفیانهی دیتا از ریپازیتوریهای پرایوت گیتهاب با یه ترفند سادهی هوش مصنوعی 📚
فکر کنید یه نفر بدون هیچ پسورد و دسترسیای، بتونه کدهای مخفیانهتون رو توی گیتهاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیتهاب!
تیم Noma Labs یه آسیبپذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیتهاب پیدا کرده. داستان از این قراره که این ایجنتها میتونن issueها رو بخونن و اتوماسیون انجام بدن.
حالا هکرها چیکار میتونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوریهای پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیتهاب این متن رو میخونه، گول میخوره و به جای کار اصلیش، میره فایلها و دیتای ریپازیتوریهای پرایوتِ همون سازمان رو میخونه و برای هکر میفرسته!
نکتهی جالب اینجاست:
گیتهاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محققها فهمیدن فقط با اضافه کردن کلمهی "Additionally" (بهعلاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج میشه و به جای اینکه درخواست رو رد کنه، تمام محدودیتها رو دور میزنه و دیتا رو لو میده.
این دقیقاً نشون میده که توی سیستمهای جدید هوش مصنوعی، همون متنی که ایجنت میخونه همزمان میتونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وبسایتها میاورد.
البته این باگ به طور مسئولانه به گیتهاب گزارش شده، ولی حواستون به ایجنتهایی که به سورسکدهاتون دسترسی دارن باشه!
🔗 https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos
✅ Channel
💬 Group
فکر کنید یه نفر بدون هیچ پسورد و دسترسیای، بتونه کدهای مخفیانهتون رو توی گیتهاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیتهاب!
تیم Noma Labs یه آسیبپذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیتهاب پیدا کرده. داستان از این قراره که این ایجنتها میتونن issueها رو بخونن و اتوماسیون انجام بدن.
حالا هکرها چیکار میتونن بکنن؟
هکر کافیه بیاد تو یکی از ریپازیتوریهای پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه.
ایجنت گیتهاب این متن رو میخونه، گول میخوره و به جای کار اصلیش، میره فایلها و دیتای ریپازیتوریهای پرایوتِ همون سازمان رو میخونه و برای هکر میفرسته!
نکتهی جالب اینجاست:
گیتهاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محققها فهمیدن فقط با اضافه کردن کلمهی "Additionally" (بهعلاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج میشه و به جای اینکه درخواست رو رد کنه، تمام محدودیتها رو دور میزنه و دیتا رو لو میده.
این دقیقاً نشون میده که توی سیستمهای جدید هوش مصنوعی، همون متنی که ایجنت میخونه همزمان میتونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وبسایتها میاورد.
البته این باگ به طور مسئولانه به گیتهاب گزارش شده، ولی حواستون به ایجنتهایی که به سورسکدهاتون دسترسی دارن باشه!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🤯3
آرین چهرقانی (محقق امنیتی ایرانی) یکی از کاملترین نقشه راههای باگ هانتینگ رو ساختن که در ۳ یا ۴ لول بخشبندی شده:
لول 1 - FOUNDATIONS (بنیادها): در این بخش از یادگیری زبان انگلیسی، الگوریتم و فلوچارت و برنامه نویسی تا دورههای سطح پایین امنیتی و دورههای شبکه قرار داده شده
لول 2 - ARCHITECTURE (معماری): در این بخش از درک زنجیره زیرساخت وب تا یادداشت برداری قرار داده شده
لول 3 - VULNERABILITIES (آسیب پذیریها): در این بخش از معرفی ابزار Burp Suite تا گزارش نویسی قرار داده شده
لول 4 - متدولوژی و تحقیق هست که گفتن شاید منتشر بشه شاید هم منتشر نشه.
#RoadMap
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍8🤔2😁1
ادعای قدرت Opus 4.7 اما با سرعت بالاتر و قیمت کمتر
مهمترین قابلیتها:
- ساخت اپلیکیشن کامل تنها با یک پرامپت
- تولید فایلهای Word، Excel و PowerPoint
- عملکرد قدرتمند در کدنویسی و پروژههای مهندسی
- سرعت تولید تا ۸۰ توکن بر ثانیه
- مصرف توکن بسیار کمتر در پروژههای برنامهنویسی و در نتیجه کاهش هزینه API
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👎1
Media is too big
VIEW IN TELEGRAM
پشت هر تصویر، اطلاعاتی پنهان شده که با تحلیل درست میتوان به آنها رسید؛ از محل ثبت تصویر و زاویه دوربین گرفته تا زمان تقریبی، مسیر حرکت و حتی جزئیات محیط اطراف.
یکی از ابزارهایی که در این مسیر بسیار کاربردی است، Blender است. هرچند بیشتر افراد آن را بهعنوان یک نرمافزار طراحی سهبعدی میشناسند، اما برای یک تحلیلگر OSINT میتواند ابزاری قدرتمند برای بازسازی صحنه و اعتبارسنجی تصاویر باشد.
با Blender میتوان:
- زاویه دوربین را بازسازی کرد.
- نور و سایه را برای تخمین زمان بررسی کرد.
- پرسپکتیو و فاصلهها را تحلیل کرد.
- مدل سهبعدی محیط را با تصویر واقعی تطبیق داد.
- نتایج را با نقشهها و تصاویر ماهوارهای مقایسه و راستیآزمایی کرد.
در بسیاری از پروندههای #OSINT پاسخ یک سؤال مهم نه در متن، بلکه در هندسه یک تصویر پنهان است.
گاهی یک بازسازی سهبعدی، چیزی را آشکار میکند که با ساعتها نگاه کردن به تصویر قابل تشخیص نیست.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤6
قابلیت Reflect برای Claude معرفی شد: ببینید چگونه از هوش مصنوعی استفاده کردهاید
- آنتروپیک قابلیت جدیدی به نام Reflect را به Claude اضافه کرده؛ قابلیتی که میتواند مثل یک گزارش عملکرد، نشان بدهد شما چطور و چقدر از این هوش مصنوعی استفاده کردهاید.
این بخش در حال حاضر میتواند مواردی مثل:
- موضوعات پرتکرار گفتگوها
- الگوهای رفتاری کاربر
- نوع کارهایی که با Claude انجام شده
را در بازههای زمانی ۱، ۳، ۶ یا ۱۲ ماهه نمایش دهد.
- آنتروپیک میگوید هدف از این قابلیت این است که کاربر یک قدم عقبتر برود و ببیند Claude دقیقاً چه نقشی در کار و زندگیاش پیدا کرده است.
- جالبتر اینکه این شرکت در کنار Reflect، تنظیمات Quiet Hours هم اضافه کرده تا کاربر بتواند زمانهایی را مشخص کند که بعد از مدتی استفاده، یادآوری برای استراحت دریافت کند.
- از نگاه امنیتی و حریم خصوصی، نکته مهم اینه که آنتروپیک تأکید کرده گفتگوهای ناشناس و برخی دادههای مرتبط با ابزارهای متصل یا سرویسهای سلامت، وارد این تحلیل نمیشوند و برای اهداف دیگر هم استفاده نخواهند شد.
- در حال حاضر Reflect بهصورت بتا برای کاربران نسخه رایگان و پلنهای Pro و Max که حافظه آنها فعال باشد، در دسترس است.
✅ Channel
💬 Group
- آنتروپیک قابلیت جدیدی به نام Reflect را به Claude اضافه کرده؛ قابلیتی که میتواند مثل یک گزارش عملکرد، نشان بدهد شما چطور و چقدر از این هوش مصنوعی استفاده کردهاید.
این بخش در حال حاضر میتواند مواردی مثل:
- موضوعات پرتکرار گفتگوها
- الگوهای رفتاری کاربر
- نوع کارهایی که با Claude انجام شده
را در بازههای زمانی ۱، ۳، ۶ یا ۱۲ ماهه نمایش دهد.
- آنتروپیک میگوید هدف از این قابلیت این است که کاربر یک قدم عقبتر برود و ببیند Claude دقیقاً چه نقشی در کار و زندگیاش پیدا کرده است.
- جالبتر اینکه این شرکت در کنار Reflect، تنظیمات Quiet Hours هم اضافه کرده تا کاربر بتواند زمانهایی را مشخص کند که بعد از مدتی استفاده، یادآوری برای استراحت دریافت کند.
- از نگاه امنیتی و حریم خصوصی، نکته مهم اینه که آنتروپیک تأکید کرده گفتگوهای ناشناس و برخی دادههای مرتبط با ابزارهای متصل یا سرویسهای سلامت، وارد این تحلیل نمیشوند و برای اهداف دیگر هم استفاده نخواهند شد.
- در حال حاضر Reflect بهصورت بتا برای کاربران نسخه رایگان و پلنهای Pro و Max که حافظه آنها فعال باشد، در دسترس است.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
HORUS
یک ابزار سبک و متنباز (Open Source) برای ویندوز است که قابلیتهای IOC Enrichment و Static Analysis فایلهای PE را در قالب یک فایل exe ارائه میدهد.
این ابزار کاملاً Standalone بوده و بدون نیاز به نصب یا هرگونه وابستگی Dependency مستقیماً روی سیستم اجرا میشود.
اگر در حوزهی شکار تهدید، تحلیل بدافزار یا SOC فعالیت میکنید و به دنبال ابزاری سریع و سبک برای تریاژ اولیه هستید پروژه
مناسبی است.
🧑💻 https://github.com/mobinert/HORUS
یک ابزار سبک و متنباز (Open Source) برای ویندوز است که قابلیتهای IOC Enrichment و Static Analysis فایلهای PE را در قالب یک فایل exe ارائه میدهد.
این ابزار کاملاً Standalone بوده و بدون نیاز به نصب یا هرگونه وابستگی Dependency مستقیماً روی سیستم اجرا میشود.
اگر در حوزهی شکار تهدید، تحلیل بدافزار یا SOC فعالیت میکنید و به دنبال ابزاری سریع و سبک برای تریاژ اولیه هستید پروژه
مناسبی است.
Please open Telegram to view this post
VIEW IN TELEGRAM
4❤7👍2
پلیس فتا از افزایش کلاهبرداری با پیامهای جعلی «ابلاغیه قضایی» و «ثبت شکایت» در پیامرسانهایی مانند ایتا، روبیکا و بله خبر داد. مجرمان با ارسال لینکهای آلوده، اقدام به سرقت اطلاعات بانکی یا نصب بدافزار میکنند.
پلیس تأکید کرده است که هیچ ابلاغیه رسمی قضایی حاوی لینک فعال یا درخواست پرداخت وجه نیست. برای مشاهده ابلاغیهها فقط از سامانه عدل ایران یا اپلیکیشن رسمی ثنا استفاده کنید.
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
حالا میتوانید یاد بگیرید چطور از ChatGPT در محیط کار استفاده کنید از سلامت و تولید محتوا گرفته تا تحلیل داده و دهها حوزه دیگر
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
همایش فناوریهای نوین و رقابت امنیت سایبری بازار سرمایه
سازمان بورس و اوراق بهادار در فراخوانی از شرکتهای فعال دانشبنیان، استارتاپها و مجموعههای علاقهمند دعوت کرد در رویداد تخصصی همایش فناوریهای نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار میشود، مشارکت کنند.
مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir
#همایش_نمایشگاه_رویداد
✅ Channel
💬 Group
سازمان بورس و اوراق بهادار در فراخوانی از شرکتهای فعال دانشبنیان، استارتاپها و مجموعههای علاقهمند دعوت کرد در رویداد تخصصی همایش فناوریهای نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار میشود، مشارکت کنند.
مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6
#نوبیتکس گزارش دوسالانه ۲۰۲۴ و ۲۰۲۵ خود را با عنوان «امتداد اعتماد» منتشر کرد. این گزارش، تصویری از مسیر دوساله نوبیتکس در دورهای ارائه میدهد که با رشد کاربران، افزایش ظرفیت زیرساختی، توسعه خدمات، مواجهه با چالشهای صنعت رمزارز و بازتعریف مسیر آینده این پلتفرم همراه بوده است.
بر اساس این گزارش، تعداد کاربران نوبیتکس تا پایان سال ۲۰۲۵ به حدود ۱۱.۵ میلیون نفر رسیده است. نوبیتکس در سالهای ۲۰۲۴ و ۲۰۲۵ بهطور متوسط ۵۳.۵ درصد از سهم بازار رمزارز ایران را در اختیار داشته و در همین دوره، کاربران این پلتفرم ۳۵۰ میلیون سفارش موفق ثبت کردهاند. تعداد واریز و برداشتهای ریالی و رمزارزی در نوبیتکس نیز در این بازه به ۸۵ میلیون بار رسیده است.
#گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
کتاب آگاهی بخشی امنیت سایبری
این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.
#آگاهی_رسانی
✅ Channel
💬 Group
این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.
#آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
کتاب_آگاهی_بخشی_امنیت_سایبری.pdf
1.5 MB
کتاب آگاهی بخشی امنیت سایبری
این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.
#آگاهی_رسانی
✅ Channel
💬 Group
این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.
#آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
Please open Telegram to view this post
VIEW IN TELEGRAM
- به گزارش پایگاه خبری پایداری ملی، به تازگی علیرضا سلیمی، عضو هیأت رئیسه مجلس شورای اسلامی در گفتوگویی، درباره اختلال اخیر برخی بانکهای کشور، اظهار کرد: به نظر میرسد در این ماجرا کوتاهیهایی از سوی بانکها، سازمان پدافند غیرعامل و همچنین مجموعههای مسئول نظارت صورت گرفته است.
وی گفته بود که پدافند غیرعامل بانکها، سازمان پدافند غیرعامل و نیز دستگاههای ناظر موظف بودند هشدارهای لازم را بهموقع ارائه کنند و توصیههای ضروری را انجام دهند. به گفته سلیمی هر سه بخش در این زمینه دارای مسئولیت تضامنی هستند و باید نسبت به عملکرد خود پاسخگو باشند.
- در واکنش به این اظهارات، روابط عمومی سازمان پدافند غیرعامل کشور، در اطلاعیهای اعلام کرد؛ با احترام به نقش نظارتی مجلس شورای اسلامی و با تشکر از پیگیریهای حجت الاسلام سلیمی نماینده محترم مردم شریف تهران، شمیرانات، ری، اسلامشهر و پردیس در خصوص اختلال اخیر سامانههای بانکی، سازمان پدافند غیرعامل کشور لازم میداند نکاتی را در تبیین شرح وظایف قانونی خود و موضوع مطرح شده به اطلاع عموم و نمایندگان محترم مجلس برساند.
- در خصوص این فرمایش که به نظر میرسد سازمان پدافند غیرعامل کشور در این حادثه کوتاهی کرده است، لازم به ذکر است که این برداشت صرفاً یک حدس و گمان بوده و بر اساس شواهد و قرائن موجود، از اعتبار و اتقان لازم برخوردار نبوده و نقیض آن قابل اثبات است.
- همچنین در خصوص این نکته که سازمان پدافند غیرعامل میبایست هشدارهای لازم را ارائه میداد، باید گفت بر اساس شواهد و مستندات موجود، این سازمان پیشتر و بهکرات نسبت به ابلاغ هشدارها و اقدامات پیشگیرانه لازم به بانکها و نهاد هماهنگکننده اقدام نموده است.
- مطابق با تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور، اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاههای ذیربط و در سطح استانها با استانداران است. سازمان پدافند غیرعامل کشور «نظارت عالی، هدایت و راهبری سیاستها، برنامهها و مصوبات کارگروه دائمی پدافند غیرعامل» را در دستگاههای موضوع این قانون بر عهده دارد؛ لذا مسئولیت تأمین امنیت سایبری حوزه بانکی برعهده همان دستگاه و بالاترین مقام مسئول آن است. بر اساس تقسیمکار انجامشده توسط مرکز ملی فضای مجازی، مسئولیت هماهنگکنندگی امنیت سایبری کل حوزه پولی و مالی به مرکز مدیریت راهبردی #افتا سپرده شده است.
- سازمان پدافند غیرعامل کشور، مطابق اساسنامه و وظایف قانونی خود، در این زمینه نقش حاکمیتی، سیاستگذار و پشتیبان را ایفا میکند و پیش از این نیز، در چارچوب همین نقش، هشدارها و اقدامات پیشگیرانه لازم را به بانکها و نهاد هماهنگکننده ابلاغ کرده است.
- این سازمان آمادگی کامل خود را برای همکاری و ارائه مستندات فنی به کمیسیونهای تخصصی مجلس شورای اسلامی و سایر مراجع ذیصلاح اعلام میدارد.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3