امنیت سایبری | Cyber Security
15.6K subscribers
3.59K photos
575 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
قابلیت Reflect برای Claude معرفی شد: ببینید چگونه از هوش مصنوعی استفاده کرده‌اید

- آنتروپیک قابلیت جدیدی به نام Reflect را به Claude اضافه کرده؛ قابلیتی که می‌تواند مثل یک گزارش عملکرد، نشان بدهد شما چطور و چقدر از این هوش مصنوعی استفاده کرده‌اید.

این بخش در حال حاضر می‌تواند مواردی مثل:
- موضوعات پرتکرار گفتگوها
- الگوهای رفتاری کاربر
- نوع کارهایی که با Claude انجام شده
را در بازه‌های زمانی ۱، ۳، ۶ یا ۱۲ ماهه نمایش دهد.

- آنتروپیک می‌گوید هدف از این قابلیت این است که کاربر یک قدم عقب‌تر برود و ببیند Claude دقیقاً چه نقشی در کار و زندگی‌اش پیدا کرده است.
- جالب‌تر اینکه این شرکت در کنار Reflect، تنظیمات Quiet Hours هم اضافه کرده تا کاربر بتواند زمان‌هایی را مشخص کند که بعد از مدتی استفاده، یادآوری برای استراحت دریافت کند.
- از نگاه امنیتی و حریم خصوصی، نکته مهم اینه که آنتروپیک تأکید کرده گفتگوهای ناشناس و برخی داده‌های مرتبط با ابزارهای متصل یا سرویس‌های سلامت، وارد این تحلیل نمی‌شوند و برای اهداف دیگر هم استفاده نخواهند شد.
- در حال حاضر Reflect به‌صورت بتا برای کاربران نسخه رایگان و پلن‌های Pro و Max که حافظه آن‌ها فعال باشد، در دسترس است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6
HORUS

یک ابزار سبک و متن‌باز (Open Source) برای ویندوز است که قابلیت‌های IOC Enrichment و Static Analysis فایل‌های PE را در قالب یک فایل exe ارائه می‌دهد.

این ابزار کاملاً Standalone بوده و بدون نیاز به نصب یا هرگونه وابستگی Dependency مستقیماً روی سیستم اجرا می‌شود.

اگر در حوزه‌ی شکار تهدید، تحلیل بدافزار یا SOC فعالیت می‌کنید و به دنبال ابزاری سریع و سبک برای تریاژ اولیه هستید پروژه
مناسبی است.

🧑‍💻 https://github.com/mobinert/HORUS
Please open Telegram to view this post
VIEW IN TELEGRAM
47👍2
🔹 هشدار پلیس: مراقب ابلاغیه‌های جعلی در پیام‌رسان‌ها باشید

پلیس فتا از افزایش کلاهبرداری با پیام‌های جعلی «ابلاغیه قضایی» و «ثبت شکایت» در پیام‌رسان‌هایی مانند ایتا، روبیکا و بله خبر داد. مجرمان با ارسال لینک‌های آلوده، اقدام به سرقت اطلاعات بانکی یا نصب بدافزار می‌کنند.

پلیس تأکید کرده است که هیچ ابلاغیه رسمی قضایی حاوی لینک فعال یا درخواست پرداخت وجه نیست. برای مشاهده ابلاغیه‌ها فقط از سامانه عدل ایران یا اپلیکیشن رسمی ثنا استفاده کنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😺 به‌تازگی OpenAI آکادمی خود را با مجموعه‌ای از دوره‌های جدید به‌روزرسانی کرده است
حالا می‌توانید یاد بگیرید چطور از ChatGPT در محیط کار استفاده کنید از سلامت و تولید محتوا گرفته تا تحلیل داده و ده‌ها حوزه دیگر

🔗 https://openai.com/academy/chatgpt-for-work/

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
همایش فناوری‌های نوین و رقابت امنیت سایبری بازار سرمایه

سازمان بورس و اوراق بهادار در فراخوانی از شرکت‌های فعال دانش‌بنیان، استارتاپ‌ها و مجموعه‌های علاقه‌مند دعوت کرد در رویداد تخصصی همایش فناوری‌های نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار می‌شود، مشارکت کنند.

مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir

#همایش_نمایشگاه_رویداد
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16
💜 گزارش دوسالانه نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

#نوبیتکس گزارش دوسالانه ۲۰۲۴ و ۲۰۲۵ خود را با عنوان «امتداد اعتماد» منتشر کرد. این گزارش، تصویری از مسیر دوساله نوبیتکس در دوره‌ای ارائه می‌دهد که با رشد کاربران، افزایش ظرفیت زیرساختی، توسعه خدمات، مواجهه با چالش‌های صنعت رمزارز و بازتعریف مسیر آینده این پلتفرم همراه بوده است.
بر اساس این گزارش، تعداد کاربران نوبیتکس تا پایان سال ۲۰۲۵ به حدود ۱۱.۵ میلیون نفر رسیده است. نوبیتکس در سال‌های ۲۰۲۴ و ۲۰۲۵ به‌طور متوسط ۵۳.۵ درصد از سهم بازار رمزارز ایران را در اختیار داشته و در همین دوره، کاربران این پلتفرم ۳۵۰ میلیون سفارش موفق ثبت کرده‌اند. تعداد واریز و برداشت‌های ریالی و رمزارزی در نوبیتکس نیز در این بازه به ۸۵ میلیون بار رسیده است.

#گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Nobitex 2025.pdf
2 MB
💜 #گزارش دوسالانه #نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2👍1
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
‎⁨کتاب_آگاهی_بخشی_امنیت_سایبری⁩.pdf
1.5 MB
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
ISO IEC 27000-2026.pdf
2.7 MB
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11
🛡 اطلاعیه سازمان پدافند غیرعامل کشور در واکنش به اظهارات اخیر عضو هیأت رئیسه مجلس شورای اسلامی

- به گزارش پایگاه خبری پایداری ملی، به تازگی علیرضا سلیمی، عضو هیأت رئیسه مجلس شورای اسلامی در گفت‌وگویی، درباره اختلال اخیر برخی بانک‌های کشور، اظهار کرد: به نظر می‌رسد در این ماجرا کوتاهی‌هایی از سوی بانک‌ها، سازمان پدافند غیرعامل و همچنین مجموعه‌های مسئول نظارت صورت گرفته است.
وی گفته بود که پدافند غیرعامل بانک‌ها، سازمان پدافند غیرعامل و نیز دستگاه‌های ناظر موظف بودند هشدار‌های لازم را به‌موقع ارائه کنند و توصیه‌های ضروری را انجام دهند. به گفته سلیمی هر سه بخش در این زمینه دارای مسئولیت تضامنی هستند و باید نسبت به عملکرد خود پاسخگو باشند.

- در واکنش به این اظهارات، روابط عمومی سازمان پدافند غیرعامل کشور، در اطلاعیه‌ای اعلام کرد؛ با احترام به نقش نظارتی مجلس شورای اسلامی و با تشکر از پیگیری‌های حجت الاسلام سلیمی نماینده محترم مردم شریف تهران، شمیرانات، ری، اسلامشهر و پردیس در خصوص اختلال اخیر سامانه‌های بانکی، سازمان پدافند غیرعامل کشور لازم می‌داند نکاتی را در تبیین شرح وظایف قانونی خود و موضوع مطرح شده به اطلاع عموم و نمایندگان محترم مجلس برساند.

- در خصوص این فرمایش که به نظر می‌رسد سازمان پدافند غیرعامل کشور در این حادثه کوتاهی کرده است، لازم به ذکر است که این برداشت صرفاً یک حدس و گمان بوده و بر اساس شواهد و قرائن موجود، از اعتبار و اتقان لازم برخوردار نبوده و نقیض آن قابل اثبات است.

- همچنین در خصوص این نکته که سازمان پدافند غیرعامل می‌بایست هشدار‌های لازم را ارائه می‌داد، باید گفت بر اساس شواهد و مستندات موجود، این سازمان پیش‌تر و به‌کرات نسبت به ابلاغ هشدار‌ها و اقدامات پیشگیرانه لازم به بانک‌ها و نهاد هماهنگ‌کننده اقدام نموده است.

- مطابق با تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور، اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» را در دستگاه‌های موضوع این قانون بر عهده دارد؛ لذا مسئولیت تأمین امنیت سایبری حوزه بانکی برعهده همان دستگاه و بالاترین مقام مسئول آن است. بر اساس تقسیم‌کار انجام‌شده توسط مرکز ملی فضای مجازی، مسئولیت هماهنگ‌کنندگی امنیت سایبری کل حوزه پولی و مالی به مرکز مدیریت راهبردی #افتا سپرده شده است.

- سازمان پدافند غیرعامل کشور، مطابق اساسنامه و وظایف قانونی خود، در این زمینه نقش حاکمیتی، سیاست‌گذار و پشتیبان را ایفا می‌کند و پیش از این نیز، در چارچوب همین نقش، هشدار‌ها و اقدامات پیشگیرانه لازم را به بانک‌ها و نهاد هماهنگ‌کننده ابلاغ کرده است.
- این سازمان آمادگی کامل خود را برای همکاری و ارائه مستندات فنی به کمیسیون‌های تخصصی مجلس شورای اسلامی و سایر مراجع ذی‌صلاح اعلام می‌دارد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Media is too big
VIEW IN TELEGRAM
🌟 چرا بانک‌های ایرانی هک می‌شوند؟

- در هفته‌های اخیر بار دیگر خبر حمله سایبری به تعدادی از بانک‌های کشور منتشر شد؛ اتفاقی که برای نخستین بار رخ نداده و طی یک سال گذشته، به‌ویژه همزمان با تنش‌های امنیتی و جنگ‌های اخیر، چندین مرتبه تکرار شده است.
- این رخدادها بار دیگر این پرسش را مطرح کرده‌اند که منشأ اصلی آسیب‌پذیری شبکه بانکی ایران چیست؟ آیا مشکل به ضعف زیرساخت‌های فناوری اطلاعات بازمی‌گردد، قطعی اینترنت در آن نقش دارد یا باید ریشه مسئله را در عوامل دیگری جست‌وجو کرد؟
- نیما امیرشکاری، کارشناس اقتصاد دیجیتال، در گفت‌وگویی با اکوایران به بررسی ابعاد مختلف این موضوع پرداخت و تأکید کرد که برای تحلیل این حملات باید نگاهی بلندمدت و ریشه‌ای به ساختار فناوری بانک‌های کشور داشت.

#هک #حمله #اختلال
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8
معرفی رسمی قابلیت‌های جدید تلگرام:

🔗 https://telegram.org/blog/communities-editor-invisible-messages/fa

تلگرام داره چیکار میکنه… 🥹

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
14
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍6🤯2
🚔 🚫 بازداشت ۳ گرداننده ‌کانال انتشار تصاویر خصوصی با ۲۰۰ شاکی / قربانیان سوءاستفاده شکایت کنند

دادستان ‌مرکز ‌لرستان:
- سه نفر از عوامل اصلی و گردانندگان کانال‌هایی که اقدام به انتشار تصاویر و ویدیو‌های خصوصی شهروندان می‌کردند، ‌به محض وصول گزارش‌ها و تشکیل پرونده در دادسرای خرم‌آباد، دستگیر شدند.
- ابعاد این پرونده گسترده است و تاکنون بیش از ۲۰۰ شکایت در این خصوص در دادسرای مرکز استان ثبت شده است.
- هم‌اکنون پرونده در شعبه ویژه بازپرسی در حال تکمیل تحقیقات است و شناسایی سایر افراد دخیل در این شبکه با جدیت در دستور کار قرار دارد.
- از تمامی افرادی که تصاویر یا حریم خصوصی آنها مورد سوءاستفاده قرار گرفته است تقاضا می‌شود جهت طرح شکایت و پیگیری قضایی به دادسرای عمومی و انقلاب مرکز استان مراجعه کنند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍12
شرکت انتروپیک اشتراک Claude رو برای معلمان رایگان کرده و معلمان در امریکا با احراز هویت میتونن به صورت مجانی به مدلها و قابلیتهای مختلف Claude دسترسی داشتن و از اونها برای کلاسهاشون استفاده کنن.

🔗 https://claude.com/solutions/teachers

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁139
کشف جالب مسی و یارانش از گلر انگلیس

بازیکنان آرژانتین پس از پایان بازی با انگلیس به‌طور اتفاقی بطری آب جردن پیکفورد را پیدا کردند.
او تمام عادات پنالتی زدن بازیکنان آرژانتین را روی این قمقمه یادداشت کرده بود.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25😁10
‎⁨فهرست_مصادیق_شبکه‌ها،_انسان‌رسانه‌ها_و_صفحات_مجازی_معاند⁩.pdf
6.2 MB
وزارت اطلاعات مصادیق «شبکه‌ها، انسان‌رسانه‌ها و صفحات مجازی معاند» را اعلام کرد

وزارت اطلاعات با صدور بخشنامه‌ای خطاب به دادستان کل کشور، فهرست مصادیق تبصره ماده ۴ قانون تشدید مجازات جاسوسی و همکاری با رژیم صهیونیستی و کشورهای متخاصم علیه امنیت و منافع ملی را ابلاغ کرد.

این فهرست شامل مجموعه‌ای از حساب‌های اینستاگرام، کانال‌های تلگرام و وب‌سایت‌های مختلف است که تحت عنوان رسانه‌های معاند شناسایی شده‌اند.
- شبکه‌های معاند: ۴۴ مورد
- انسان رسانه‌های معاند: ۶۱ مورد
- صفحات مجازی معاند: ۳۱۰ مورد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍63👎3
🔴 اکوسیستم صنعتی جرایم سایبری و همکاری گروه‌های هکری

امروزه حملات سایبری پیچیده دیگر کار یک هکر تنها نیست؛ بلکه به یک زنجیره تأمین پیچیده تبدیل شده که در آن هر گروه تخصصی، یک مرحله از حمله را انجام می‌دهد. این تصویر به‌خوبی این مدل همکاری را نشان می‌دهد.

نام این پدیده چیست؟
نام Cybercrime-as-a-Service (CaaS) یا جرایم سایبری به‌عنوان خدمت: هر بخش از حمله به‌صورت سرویس ارائه می‌شود.
- اکوسیستم صنعتی شده: حملات مانند یک خط تولید، با تقسیم کار تخصصی پیش می‌روند.
- تحویل دسترسی (Access Handoff): گروه اول دسترسی می‌گیرد و کار را به گروه بعدی می‌دهد.

زنجیره همکاری
۱. دسترسی اولیه (Initial Access):
فیشینگ، بهره‌برداری از آسیب‌پذیری، وب‌شل یا سرقت نشست.
۲. سرقت اعتبار و نشست (Credential / Session Theft):
سرقت توکن، اعتبارنامه‌های VPN، RDP و غیره.
۳. کارگزار دسترسی اولیه (IAB):
این گروه، دسترسی‌های دزدیده‌شده را به گروه‌های بعدی می‌فروشد یا تحویل می‌دهد.
۴. بهره‌بردار ثانویه (Affiliate / Operator):
گروه دوم وارد عمل می‌شود تا فاز نهایی را اجرا کند.
۵. نوع عملیات نهایی (بسته به هدف):
- باج‌افزاری (Ransomware): رمزگذاری، اخاذی و مذاکره.
- اخاذی دادی (Data Extortion): سرقت داده و تهدید به افشا.
- پاک‌کننده (Wiper): تخریب و نابودی کامل داده‌ها.

سیر تکامل این مدل
- پیش از ۲۰۱۵: فروش بات‌نت و اکسپلویت در بازارهای زیرزمینی.
- ۲۰۱۸ تا ۲۰۲۰: شکل‌گیری زنجیره‌های معروف مثل Emotet → TrickBot → Ryuk.
- ۲۰۲۲ به بعد: افزایش سرعت عمل و جداسازی دقیق نقش‌ها در حملات ترکیبی (تخریب + اخاذی).

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2