امنیت سایبری | Cyber Security
15.6K subscribers
3.59K photos
575 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
همایش فناوری‌های نوین و رقابت امنیت سایبری بازار سرمایه

سازمان بورس و اوراق بهادار در فراخوانی از شرکت‌های فعال دانش‌بنیان، استارتاپ‌ها و مجموعه‌های علاقه‌مند دعوت کرد در رویداد تخصصی همایش فناوری‌های نوین بازار سرمایه و مسابقات امنیت سایبری Red Team / Blue Team که در مرداد امسال برگزار می‌شود، مشارکت کنند.

مهلت ارسال اطلاعات:
۳۱ تیرماه ۱۴۰۵
ارسال مدرک به ایمیل:
barox@seo.ir

#همایش_نمایشگاه_رویداد
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16
💜 گزارش دوسالانه نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

#نوبیتکس گزارش دوسالانه ۲۰۲۴ و ۲۰۲۵ خود را با عنوان «امتداد اعتماد» منتشر کرد. این گزارش، تصویری از مسیر دوساله نوبیتکس در دوره‌ای ارائه می‌دهد که با رشد کاربران، افزایش ظرفیت زیرساختی، توسعه خدمات، مواجهه با چالش‌های صنعت رمزارز و بازتعریف مسیر آینده این پلتفرم همراه بوده است.
بر اساس این گزارش، تعداد کاربران نوبیتکس تا پایان سال ۲۰۲۵ به حدود ۱۱.۵ میلیون نفر رسیده است. نوبیتکس در سال‌های ۲۰۲۴ و ۲۰۲۵ به‌طور متوسط ۵۳.۵ درصد از سهم بازار رمزارز ایران را در اختیار داشته و در همین دوره، کاربران این پلتفرم ۳۵۰ میلیون سفارش موفق ثبت کرده‌اند. تعداد واریز و برداشت‌های ریالی و رمزارزی در نوبیتکس نیز در این بازه به ۸۵ میلیون بار رسیده است.

#گزارش
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Nobitex 2025.pdf
2 MB
💜 #گزارش دوسالانه #نوبیتکس با عنوان «امتداد اعتماد» منتشر شد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2👍1
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
‎⁨کتاب_آگاهی_بخشی_امنیت_سایبری⁩.pdf
1.5 MB
کتاب آگاهی ‌بخشی امنیت سایبری

این #کتاب براساس نسخه NIST SP 800-50 توسط مرکز کاشف ترجمه و نگارش شده است.

#آگاهی_رسانی
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
ISO IEC 27000-2026.pdf
2.7 MB
ISO/IEC 27000:2026

Information security, cybersecurity and privacy protection — Information security management systems — Overview
(Edition 6, 2026)

#Standard #ISO #GRC

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11
🛡 اطلاعیه سازمان پدافند غیرعامل کشور در واکنش به اظهارات اخیر عضو هیأت رئیسه مجلس شورای اسلامی

- به گزارش پایگاه خبری پایداری ملی، به تازگی علیرضا سلیمی، عضو هیأت رئیسه مجلس شورای اسلامی در گفت‌وگویی، درباره اختلال اخیر برخی بانک‌های کشور، اظهار کرد: به نظر می‌رسد در این ماجرا کوتاهی‌هایی از سوی بانک‌ها، سازمان پدافند غیرعامل و همچنین مجموعه‌های مسئول نظارت صورت گرفته است.
وی گفته بود که پدافند غیرعامل بانک‌ها، سازمان پدافند غیرعامل و نیز دستگاه‌های ناظر موظف بودند هشدار‌های لازم را به‌موقع ارائه کنند و توصیه‌های ضروری را انجام دهند. به گفته سلیمی هر سه بخش در این زمینه دارای مسئولیت تضامنی هستند و باید نسبت به عملکرد خود پاسخگو باشند.

- در واکنش به این اظهارات، روابط عمومی سازمان پدافند غیرعامل کشور، در اطلاعیه‌ای اعلام کرد؛ با احترام به نقش نظارتی مجلس شورای اسلامی و با تشکر از پیگیری‌های حجت الاسلام سلیمی نماینده محترم مردم شریف تهران، شمیرانات، ری، اسلامشهر و پردیس در خصوص اختلال اخیر سامانه‌های بانکی، سازمان پدافند غیرعامل کشور لازم می‌داند نکاتی را در تبیین شرح وظایف قانونی خود و موضوع مطرح شده به اطلاع عموم و نمایندگان محترم مجلس برساند.

- در خصوص این فرمایش که به نظر می‌رسد سازمان پدافند غیرعامل کشور در این حادثه کوتاهی کرده است، لازم به ذکر است که این برداشت صرفاً یک حدس و گمان بوده و بر اساس شواهد و قرائن موجود، از اعتبار و اتقان لازم برخوردار نبوده و نقیض آن قابل اثبات است.

- همچنین در خصوص این نکته که سازمان پدافند غیرعامل می‌بایست هشدار‌های لازم را ارائه می‌داد، باید گفت بر اساس شواهد و مستندات موجود، این سازمان پیش‌تر و به‌کرات نسبت به ابلاغ هشدار‌ها و اقدامات پیشگیرانه لازم به بانک‌ها و نهاد هماهنگ‌کننده اقدام نموده است.

- مطابق با تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور، اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» را در دستگاه‌های موضوع این قانون بر عهده دارد؛ لذا مسئولیت تأمین امنیت سایبری حوزه بانکی برعهده همان دستگاه و بالاترین مقام مسئول آن است. بر اساس تقسیم‌کار انجام‌شده توسط مرکز ملی فضای مجازی، مسئولیت هماهنگ‌کنندگی امنیت سایبری کل حوزه پولی و مالی به مرکز مدیریت راهبردی #افتا سپرده شده است.

- سازمان پدافند غیرعامل کشور، مطابق اساسنامه و وظایف قانونی خود، در این زمینه نقش حاکمیتی، سیاست‌گذار و پشتیبان را ایفا می‌کند و پیش از این نیز، در چارچوب همین نقش، هشدار‌ها و اقدامات پیشگیرانه لازم را به بانک‌ها و نهاد هماهنگ‌کننده ابلاغ کرده است.
- این سازمان آمادگی کامل خود را برای همکاری و ارائه مستندات فنی به کمیسیون‌های تخصصی مجلس شورای اسلامی و سایر مراجع ذی‌صلاح اعلام می‌دارد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Media is too big
VIEW IN TELEGRAM
🌟 چرا بانک‌های ایرانی هک می‌شوند؟

- در هفته‌های اخیر بار دیگر خبر حمله سایبری به تعدادی از بانک‌های کشور منتشر شد؛ اتفاقی که برای نخستین بار رخ نداده و طی یک سال گذشته، به‌ویژه همزمان با تنش‌های امنیتی و جنگ‌های اخیر، چندین مرتبه تکرار شده است.
- این رخدادها بار دیگر این پرسش را مطرح کرده‌اند که منشأ اصلی آسیب‌پذیری شبکه بانکی ایران چیست؟ آیا مشکل به ضعف زیرساخت‌های فناوری اطلاعات بازمی‌گردد، قطعی اینترنت در آن نقش دارد یا باید ریشه مسئله را در عوامل دیگری جست‌وجو کرد؟
- نیما امیرشکاری، کارشناس اقتصاد دیجیتال، در گفت‌وگویی با اکوایران به بررسی ابعاد مختلف این موضوع پرداخت و تأکید کرد که برای تحلیل این حملات باید نگاهی بلندمدت و ریشه‌ای به ساختار فناوری بانک‌های کشور داشت.

#هک #حمله #اختلال
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8
معرفی رسمی قابلیت‌های جدید تلگرام:

🔗 https://telegram.org/blog/communities-editor-invisible-messages/fa

تلگرام داره چیکار میکنه… 🥹

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
14
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍6🤯2
🚔 🚫 بازداشت ۳ گرداننده ‌کانال انتشار تصاویر خصوصی با ۲۰۰ شاکی / قربانیان سوءاستفاده شکایت کنند

دادستان ‌مرکز ‌لرستان:
- سه نفر از عوامل اصلی و گردانندگان کانال‌هایی که اقدام به انتشار تصاویر و ویدیو‌های خصوصی شهروندان می‌کردند، ‌به محض وصول گزارش‌ها و تشکیل پرونده در دادسرای خرم‌آباد، دستگیر شدند.
- ابعاد این پرونده گسترده است و تاکنون بیش از ۲۰۰ شکایت در این خصوص در دادسرای مرکز استان ثبت شده است.
- هم‌اکنون پرونده در شعبه ویژه بازپرسی در حال تکمیل تحقیقات است و شناسایی سایر افراد دخیل در این شبکه با جدیت در دستور کار قرار دارد.
- از تمامی افرادی که تصاویر یا حریم خصوصی آنها مورد سوءاستفاده قرار گرفته است تقاضا می‌شود جهت طرح شکایت و پیگیری قضایی به دادسرای عمومی و انقلاب مرکز استان مراجعه کنند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍12
شرکت انتروپیک اشتراک Claude رو برای معلمان رایگان کرده و معلمان در امریکا با احراز هویت میتونن به صورت مجانی به مدلها و قابلیتهای مختلف Claude دسترسی داشتن و از اونها برای کلاسهاشون استفاده کنن.

🔗 https://claude.com/solutions/teachers

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁139
کشف جالب مسی و یارانش از گلر انگلیس

بازیکنان آرژانتین پس از پایان بازی با انگلیس به‌طور اتفاقی بطری آب جردن پیکفورد را پیدا کردند.
او تمام عادات پنالتی زدن بازیکنان آرژانتین را روی این قمقمه یادداشت کرده بود.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25😁10
‎⁨فهرست_مصادیق_شبکه‌ها،_انسان‌رسانه‌ها_و_صفحات_مجازی_معاند⁩.pdf
6.2 MB
وزارت اطلاعات مصادیق «شبکه‌ها، انسان‌رسانه‌ها و صفحات مجازی معاند» را اعلام کرد

وزارت اطلاعات با صدور بخشنامه‌ای خطاب به دادستان کل کشور، فهرست مصادیق تبصره ماده ۴ قانون تشدید مجازات جاسوسی و همکاری با رژیم صهیونیستی و کشورهای متخاصم علیه امنیت و منافع ملی را ابلاغ کرد.

این فهرست شامل مجموعه‌ای از حساب‌های اینستاگرام، کانال‌های تلگرام و وب‌سایت‌های مختلف است که تحت عنوان رسانه‌های معاند شناسایی شده‌اند.
- شبکه‌های معاند: ۴۴ مورد
- انسان رسانه‌های معاند: ۶۱ مورد
- صفحات مجازی معاند: ۳۱۰ مورد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍63👎3
🔴 اکوسیستم صنعتی جرایم سایبری و همکاری گروه‌های هکری

امروزه حملات سایبری پیچیده دیگر کار یک هکر تنها نیست؛ بلکه به یک زنجیره تأمین پیچیده تبدیل شده که در آن هر گروه تخصصی، یک مرحله از حمله را انجام می‌دهد. این تصویر به‌خوبی این مدل همکاری را نشان می‌دهد.

نام این پدیده چیست؟
نام Cybercrime-as-a-Service (CaaS) یا جرایم سایبری به‌عنوان خدمت: هر بخش از حمله به‌صورت سرویس ارائه می‌شود.
- اکوسیستم صنعتی شده: حملات مانند یک خط تولید، با تقسیم کار تخصصی پیش می‌روند.
- تحویل دسترسی (Access Handoff): گروه اول دسترسی می‌گیرد و کار را به گروه بعدی می‌دهد.

زنجیره همکاری
۱. دسترسی اولیه (Initial Access):
فیشینگ، بهره‌برداری از آسیب‌پذیری، وب‌شل یا سرقت نشست.
۲. سرقت اعتبار و نشست (Credential / Session Theft):
سرقت توکن، اعتبارنامه‌های VPN، RDP و غیره.
۳. کارگزار دسترسی اولیه (IAB):
این گروه، دسترسی‌های دزدیده‌شده را به گروه‌های بعدی می‌فروشد یا تحویل می‌دهد.
۴. بهره‌بردار ثانویه (Affiliate / Operator):
گروه دوم وارد عمل می‌شود تا فاز نهایی را اجرا کند.
۵. نوع عملیات نهایی (بسته به هدف):
- باج‌افزاری (Ransomware): رمزگذاری، اخاذی و مذاکره.
- اخاذی دادی (Data Extortion): سرقت داده و تهدید به افشا.
- پاک‌کننده (Wiper): تخریب و نابودی کامل داده‌ها.

سیر تکامل این مدل
- پیش از ۲۰۱۵: فروش بات‌نت و اکسپلویت در بازارهای زیرزمینی.
- ۲۰۱۸ تا ۲۰۲۰: شکل‌گیری زنجیره‌های معروف مثل Emotet → TrickBot → Ryuk.
- ۲۰۲۲ به بعد: افزایش سرعت عمل و جداسازی دقیق نقش‌ها در حملات ترکیبی (تخریب + اخاذی).

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
اطلاعیه خبرگزاری فارس در خصوص اعمال تحریم جدید، صدور گواهی امنیتی (SSL)

تازه‌ترین اقدام خصمانۀ آمریکا علیه خبرگزاری فارس

🔹در تازه‌ترین اقدام خصمانه علیه رسانه‌های ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وب‌سایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسله‌فعالیت‌های هدفمند واشنگتن علیه خبرگزاری فارس ارزیابی می‌شود.

🔹بررسی‌های فنی انجام‌شده توسط تیم فناوری اطلاعات فارس نشان می‌دهد که درخواست صدور یا تمدید گواهی امنیتی این رسانه نزد تمامی مراکز معتبر بین‌المللی صدور گواهی عمومی (Public CA) که مورد اعتماد مرورگرهای اینترنتی هستند، با رد درخواست یا عدم ارائه خدمت مواجه شده است.

🔹در میان این مراکز می‌توان به Let's Encrypt، Actalis، Certum، GlobalSign، DigiCert، Sectigo، HARICA و سایر ارائه‌دهندگان معتبر اشاره کرد که به دلایل ناشی از سیاست‌های تحریمی یا محدودیت‌های داخلی خود، از صدور گواهی برای دامنه‌های متعلق به خبرگزاری فارس خودداری کرده‌اند.

🔹در نتیجه این محدودیت، امکان استفاده از گواهی‌های امنیتی مورد اعتماد مرورگرهای اینترنتی برای وب‌سایت خبرگزاری فارس از بین رفته و علاوه بر اختلال در دسترسی کاربران، این موضوع می‌تواند باعث نمایش هشدارهای امنیتی برای کاربران، کاهش اعتماد مرورگرها و تأثیر منفی بر ایندکس شدن صفحات در موتورهای جستجو از جمله گوگل شود.

🔹خبرگزاری فارس همواره در خط مقدم تحریم‌های غرب قرار داشته است. پیش از این و در بهمن‌ماه ۱۳۹۸، دامنه دات‌کام این خبرگزاری به دستور دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (OFAC) مسدود شد. در شهریورماه ۱۴۰۲ نیز نام این رسانه و مدیرعامل آن در فهرست تحریم‌های SDN قرار گرفت. این تحریم‌ها اما به آمریکا محدود نشد و در گام‌های بعدی، اتحادیه اروپا و کانادا نیز همسو با سیاست‌های واشنگتن، تحریم‌هایی را علیه خبرگزاری فارس و مسئولین آن اعمال کردند تا بدین ترتیب فشار بر این رسانه از ابعاد بین‌المللی تشدید شود.

🔹محدودیت‌های اعمال‌شده علیه فارس صرفاً به حوزه وب‌سایت محدود نشده و در ابعاد مختلف رسانه‌ای نیز جریان داشته است. در همین راستا، صفحه اینستاگرام خبرگزاری فارس با نزدیک به ۳ میلیون دنبال‌کننده، چند ماه پیش بدون اخطار قبلی از دسترس خارج شد.

🔸با این حال مخاطبان می‌توانند با نصب اپلیکیشن فارس دسترسی بهتری به خبرگزاری داشته باشند و مطمئناً این محدودیت‌ها نمی‌تواند خللی در انعکاس اخبار و پوشش رویدادها ایجاد کند.


Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁384👎2🤯1
تکذیب رسمی قطع اینترنت پس از جام جهانی

- ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات، با انتشار پستی در شبکه اجتماعی ایکس، شایعه قطع اینترنت پس از جام جهانی با دستور قضایی را رسما تکذیب کرد. او این اخبار را فاقد هرگونه سندیت دانست و بر حق همگانی بودن اینترنت و اهتمام دولت برای اتصال پایدار تأکید کرد.
- وزیر ارتباطات ضمن اشاره به تلاش شبانه‌روزی همکارانش برای حفظ پایداری شبکه، اقدام به انتشار این شایعات را «خبرسازی کذب و بازارسازی» خواند.
- هاشمی تصریح کرد دولت همواره بر دسترسی مستمر مردم به اینترنت به‌عنوان یک خدمت ضروری پایبند بوده و است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73😁3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
سخنگوی قوه قضاییه:
هیچ‌کجای دنیا فضای مجازی رهاشده نیست.
جرائم سایبری را به دستگاه قضا گزارش کنید.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍3👎2
۳۰ اصطلاح کلیدی مدیریت ریسک به زبان ساده

#Risk
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122