امنیت سایبری | Cyber Security
15.6K subscribers
3.59K photos
575 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
🧪 THE BUG HUNTER'S ROADMAP

آرین چهرقانی (محقق امنیتی ایرانی) یکی از کامل‌ترین نقشه راه‌های باگ هانتینگ رو ساختن که در ۳ یا ۴ لول بخش‌بندی شده:

لول 1 - FOUNDATIONS (بنیادها): در این بخش از یادگیری زبان انگلیسی، الگوریتم و فلوچارت و برنامه نویسی تا دوره‌های سطح پایین امنیتی و دوره‌های شبکه قرار داده شده
لول 2 - ARCHITECTURE (معماری): در این بخش از درک زنجیره زیرساخت وب تا یادداشت برداری قرار داده شده
لول 3 - VULNERABILITIES (آسیب پذیری‌ها): در این بخش از معرفی ابزار Burp Suite تا گزارش نویسی قرار داده شده
لول 4 - متدولوژی و تحقیق هست که گفتن شاید منتشر بشه شاید هم منتشر نشه.

#RoadMap
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🤔2😁1
✴️ شرکت xAI مدل Grok 4.5 را معرفی کرد

ادعای قدرت Opus 4.7 اما با سرعت بالاتر و قیمت کمتر

مهم‌ترین قابلیت‌ها:
- ساخت اپلیکیشن کامل تنها با یک پرامپت
- تولید فایل‌های Word، Excel و PowerPoint
- عملکرد قدرتمند در کدنویسی و پروژه‌های مهندسی
- سرعت تولید تا ۸۰ توکن بر ثانیه
- مصرف توکن بسیار کمتر در پروژه‌های برنامه‌نویسی و در نتیجه کاهش هزینه API

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎1
Media is too big
VIEW IN TELEGRAM
💻 اگر فکر می‌کنید یک عکس فقط یک عکس است، در OSINT اشتباه می‌کنید.

پشت هر تصویر، اطلاعاتی پنهان شده که با تحلیل درست می‌توان به آن‌ها رسید؛ از محل ثبت تصویر و زاویه دوربین گرفته تا زمان تقریبی، مسیر حرکت و حتی جزئیات محیط اطراف.

یکی از ابزارهایی که در این مسیر بسیار کاربردی است، Blender است. هرچند بیشتر افراد آن را به‌عنوان یک نرم‌افزار طراحی سه‌بعدی می‌شناسند، اما برای یک تحلیل‌گر OSINT می‌تواند ابزاری قدرتمند برای بازسازی صحنه و اعتبارسنجی تصاویر باشد.

با Blender می‌توان:
- زاویه دوربین را بازسازی کرد.
- نور و سایه را برای تخمین زمان بررسی کرد.
- پرسپکتیو و فاصله‌ها را تحلیل کرد.
- مدل سه‌بعدی محیط را با تصویر واقعی تطبیق داد.
- نتایج را با نقشه‌ها و تصاویر ماهواره‌ای مقایسه و راستی‌آزمایی کرد.

در بسیاری از پرونده‌های #OSINT پاسخ یک سؤال مهم نه در متن، بلکه در هندسه یک تصویر پنهان است.
گاهی یک بازسازی سه‌بعدی، چیزی را آشکار می‌کند که با ساعت‌ها نگاه کردن به تصویر قابل تشخیص نیست.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136
قابلیت Reflect برای Claude معرفی شد: ببینید چگونه از هوش مصنوعی استفاده کرده‌اید

- آنتروپیک قابلیت جدیدی به نام Reflect را به Claude اضافه کرده؛ قابلیتی که می‌تواند مثل یک گزارش عملکرد، نشان بدهد شما چطور و چقدر از این هوش مصنوعی استفاده کرده‌اید.

این بخش در حال حاضر می‌تواند مواردی مثل:
- موضوعات پرتکرار گفتگوها
- الگوهای رفتاری کاربر
- نوع کارهایی که با Claude انجام شده
را در بازه‌های زمانی ۱، ۳، ۶ یا ۱۲ ماهه نمایش دهد.

- آنتروپیک می‌گوید هدف از این قابلیت این است که کاربر یک قدم عقب‌تر برود و ببیند Claude دقیقاً چه نقشی در کار و زندگی‌اش پیدا کرده است.
- جالب‌تر اینکه این شرکت در کنار Reflect، تنظیمات Quiet Hours هم اضافه کرده تا کاربر بتواند زمان‌هایی را مشخص کند که بعد از مدتی استفاده، یادآوری برای استراحت دریافت کند.
- از نگاه امنیتی و حریم خصوصی، نکته مهم اینه که آنتروپیک تأکید کرده گفتگوهای ناشناس و برخی داده‌های مرتبط با ابزارهای متصل یا سرویس‌های سلامت، وارد این تحلیل نمی‌شوند و برای اهداف دیگر هم استفاده نخواهند شد.
- در حال حاضر Reflect به‌صورت بتا برای کاربران نسخه رایگان و پلن‌های Pro و Max که حافظه آن‌ها فعال باشد، در دسترس است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6
HORUS

یک ابزار سبک و متن‌باز (Open Source) برای ویندوز است که قابلیت‌های IOC Enrichment و Static Analysis فایل‌های PE را در قالب یک فایل exe ارائه می‌دهد.

این ابزار کاملاً Standalone بوده و بدون نیاز به نصب یا هرگونه وابستگی Dependency مستقیماً روی سیستم اجرا می‌شود.

اگر در حوزه‌ی شکار تهدید، تحلیل بدافزار یا SOC فعالیت می‌کنید و به دنبال ابزاری سریع و سبک برای تریاژ اولیه هستید پروژه
مناسبی است.

🧑‍💻 https://github.com/mobinert/HORUS
Please open Telegram to view this post
VIEW IN TELEGRAM
47👍2
🔹 هشدار پلیس: مراقب ابلاغیه‌های جعلی در پیام‌رسان‌ها باشید

پلیس فتا از افزایش کلاهبرداری با پیام‌های جعلی «ابلاغیه قضایی» و «ثبت شکایت» در پیام‌رسان‌هایی مانند ایتا، روبیکا و بله خبر داد. مجرمان با ارسال لینک‌های آلوده، اقدام به سرقت اطلاعات بانکی یا نصب بدافزار می‌کنند.

پلیس تأکید کرده است که هیچ ابلاغیه رسمی قضایی حاوی لینک فعال یا درخواست پرداخت وجه نیست. برای مشاهده ابلاغیه‌ها فقط از سامانه عدل ایران یا اپلیکیشن رسمی ثنا استفاده کنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😺 به‌تازگی OpenAI آکادمی خود را با مجموعه‌ای از دوره‌های جدید به‌روزرسانی کرده است
حالا می‌توانید یاد بگیرید چطور از ChatGPT در محیط کار استفاده کنید از سلامت و تولید محتوا گرفته تا تحلیل داده و ده‌ها حوزه دیگر

🔗 https://openai.com/academy/chatgpt-for-work/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
همایش فناوری‌های نوین و رقابت امنیت سایبری بازار سرمایه

سازمان بورس و اوراق بهادار در فراخوانی از شرکت‌های فعال دانش‌بنیان، استارتاپ‌ها و مجموعه‌های علاقه‌مند دعوت کرد در رویداد تخصصی همایش فناوری‌های نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار می‌شود، مشارکت کنند.

مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir

#همایش_نمایشگاه_رویداد
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16
💜 گزارش دوسالانه نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

#نوبیتکس گزارش دوسالانه ۲۰۲۴ و ۲۰۲۵ خود را با عنوان «امتداد اعتماد» منتشر کرد. این گزارش، تصویری از مسیر دوساله نوبیتکس در دوره‌ای ارائه می‌دهد که با رشد کاربران، افزایش ظرفیت زیرساختی، توسعه خدمات، مواجهه با چالش‌های صنعت رمزارز و بازتعریف مسیر آینده این پلتفرم همراه بوده است.
بر اساس این گزارش، تعداد کاربران نوبیتکس تا پایان سال ۲۰۲۵ به حدود ۱۱.۵ میلیون نفر رسیده است. نوبیتکس در سال‌های ۲۰۲۴ و ۲۰۲۵ به‌طور متوسط ۵۳.۵ درصد از سهم بازار رمزارز ایران را در اختیار داشته و در همین دوره، کاربران این پلتفرم ۳۵۰ میلیون سفارش موفق ثبت کرده‌اند. تعداد واریز و برداشت‌های ریالی و رمزارزی در نوبیتکس نیز در این بازه به ۸۵ میلیون بار رسیده است.

#گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Nobitex 2025.pdf
2 MB
💜 #گزارش دوسالانه #نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2👍1
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
‎⁨کتاب_آگاهی_بخشی_امنیت_سایبری⁩.pdf
1.5 MB
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
ISO IEC 27000-2026.pdf
2.7 MB
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11
🛡 اطلاعیه سازمان پدافند غیرعامل کشور در واکنش به اظهارات اخیر عضو هیأت رئیسه مجلس شورای اسلامی

- به گزارش پایگاه خبری پایداری ملی، به تازگی علیرضا سلیمی، عضو هیأت رئیسه مجلس شورای اسلامی در گفت‌وگویی، درباره اختلال اخیر برخی بانک‌های کشور، اظهار کرد: به نظر می‌رسد در این ماجرا کوتاهی‌هایی از سوی بانک‌ها، سازمان پدافند غیرعامل و همچنین مجموعه‌های مسئول نظارت صورت گرفته است.
وی گفته بود که پدافند غیرعامل بانک‌ها، سازمان پدافند غیرعامل و نیز دستگاه‌های ناظر موظف بودند هشدار‌های لازم را به‌موقع ارائه کنند و توصیه‌های ضروری را انجام دهند. به گفته سلیمی هر سه بخش در این زمینه دارای مسئولیت تضامنی هستند و باید نسبت به عملکرد خود پاسخگو باشند.

- در واکنش به این اظهارات، روابط عمومی سازمان پدافند غیرعامل کشور، در اطلاعیه‌ای اعلام کرد؛ با احترام به نقش نظارتی مجلس شورای اسلامی و با تشکر از پیگیری‌های حجت الاسلام سلیمی نماینده محترم مردم شریف تهران، شمیرانات، ری، اسلامشهر و پردیس در خصوص اختلال اخیر سامانه‌های بانکی، سازمان پدافند غیرعامل کشور لازم می‌داند نکاتی را در تبیین شرح وظایف قانونی خود و موضوع مطرح شده به اطلاع عموم و نمایندگان محترم مجلس برساند.

- در خصوص این فرمایش که به نظر می‌رسد سازمان پدافند غیرعامل کشور در این حادثه کوتاهی کرده است، لازم به ذکر است که این برداشت صرفاً یک حدس و گمان بوده و بر اساس شواهد و قرائن موجود، از اعتبار و اتقان لازم برخوردار نبوده و نقیض آن قابل اثبات است.

- همچنین در خصوص این نکته که سازمان پدافند غیرعامل می‌بایست هشدار‌های لازم را ارائه می‌داد، باید گفت بر اساس شواهد و مستندات موجود، این سازمان پیش‌تر و به‌کرات نسبت به ابلاغ هشدار‌ها و اقدامات پیشگیرانه لازم به بانک‌ها و نهاد هماهنگ‌کننده اقدام نموده است.

- مطابق با تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور، اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» را در دستگاه‌های موضوع این قانون بر عهده دارد؛ لذا مسئولیت تأمین امنیت سایبری حوزه بانکی برعهده همان دستگاه و بالاترین مقام مسئول آن است. بر اساس تقسیم‌کار انجام‌شده توسط مرکز ملی فضای مجازی، مسئولیت هماهنگ‌کنندگی امنیت سایبری کل حوزه پولی و مالی به مرکز مدیریت راهبردی #افتا سپرده شده است.

- سازمان پدافند غیرعامل کشور، مطابق اساسنامه و وظایف قانونی خود، در این زمینه نقش حاکمیتی، سیاست‌گذار و پشتیبان را ایفا می‌کند و پیش از این نیز، در چارچوب همین نقش، هشدار‌ها و اقدامات پیشگیرانه لازم را به بانک‌ها و نهاد هماهنگ‌کننده ابلاغ کرده است.
- این سازمان آمادگی کامل خود را برای همکاری و ارائه مستندات فنی به کمیسیون‌های تخصصی مجلس شورای اسلامی و سایر مراجع ذی‌صلاح اعلام می‌دارد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Media is too big
VIEW IN TELEGRAM
🌟 چرا بانک‌های ایرانی هک می‌شوند؟

- در هفته‌های اخیر بار دیگر خبر حمله سایبری به تعدادی از بانک‌های کشور منتشر شد؛ اتفاقی که برای نخستین بار رخ نداده و طی یک سال گذشته، به‌ویژه همزمان با تنش‌های امنیتی و جنگ‌های اخیر، چندین مرتبه تکرار شده است.
- این رخدادها بار دیگر این پرسش را مطرح کرده‌اند که منشأ اصلی آسیب‌پذیری شبکه بانکی ایران چیست؟ آیا مشکل به ضعف زیرساخت‌های فناوری اطلاعات بازمی‌گردد، قطعی اینترنت در آن نقش دارد یا باید ریشه مسئله را در عوامل دیگری جست‌وجو کرد؟
- نیما امیرشکاری، کارشناس اقتصاد دیجیتال، در گفت‌وگویی با اکوایران به بررسی ابعاد مختلف این موضوع پرداخت و تأکید کرد که برای تحلیل این حملات باید نگاهی بلندمدت و ریشه‌ای به ساختار فناوری بانک‌های کشور داشت.

#هک #حمله #اختلال
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8
معرفی رسمی قابلیت‌های جدید تلگرام:

🔗 https://telegram.org/blog/communities-editor-invisible-messages/fa

تلگرام داره چیکار میکنه… 🥹

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
14