امنیت سایبری | Cyber Security
15.7K subscribers
3.59K photos
576 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات: میزان حملات داخلی سایبری به سامانه‌ها و سیستم‌ها کمتر از حملات خارجی نیست/ شرکت‌های دانش‌بنیان و جوانان توانمند از این حملات جلوگیری کردند

#حمله_سایبری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
8👎5👍1
امنیت سایبری | Cyber Security
🔴 بانک مرکزی: گواهی امنیتی شاپرک لغو شد؛ حمله سایبری به شبکه پرداخت رخ نداده است بانک مرکزی اعلام کرد لغو گواهی فنی-امنیتی شاپرک از سوی تأمین‌کننده خارجی انجام شده و هیچ حمله سایبری به شاپرک یا زیرساخت‌های پرداخت کشور رخ نداده است اطلاعیه بانک مرکزی درباره…
🔴 اطلاعیه بانک مرکزی درباره گواهی امنیتی پایگاه‌های اطلاع‌رسانی

- در پی اقدامات خصمانه دشمن صهیونی آمریکایی در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی مرتبط با بانک مرکزی از سوی تأمین‌کننده خارجی لغو شده است و کاربران ممکن است هنگام مراجعه، با خطاهای مربوط به گواهی امنیتی SSL مواجه شوند.

- بانک مرکزی ضمن تأکید بر اینکه این موضوع ناشی از حمله سایبری به زیرساخت‌های بانک مرکزی نیست، اعلام می‌کند تمامی خدمات بانک مرکزی برقرار است و اقدامات لازم برای اتخاذ تدابیر جایگزین و رفع مشکل گواهی امنیتی در حال انجام است.

- تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.

- بانک مرکزی از هموطنان درخواست می‌کند اخبار و اطلاعیه‌های مرتبط را صرفاً از طریق پایگاه‌ها و کانال‌های رسمی این بانک دنبال کنند.

۲۴ مردادماه ۱۴۰۵
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👎1
Title: Security Monitoring with Wazuh
Edition: First
Year: 2024
Author(s): Rajneesh Gupta
Publisher: Packt
Language: English
Pages: 418

#Book
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎1
Security Monitoring with Wazuh.pdf
7.5 MB
Title: Security Monitoring with Wazuh
Edition: First
Year: 2024
Author(s): Rajneesh Gupta
Publisher: Packt
Language: English
Pages: 418

#Book
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
3
بیشتر پروژه‌های AI با سرمایه‌گذاری اشتباه روی زیرساخت شروع می‌شوند. ⚠️

بسیاری از سازمان‌ها در ابتدای مسیر، هزینه قابل‌توجهی برای خرید سخت‌افزار  GPU پرداخت می‌کنند؛ در حالی که هنوز مشخص نیست پروژه با چه سرعتی رشد می‌کند، چه تعداد کاربر خواهد داشت یا در آینده به چه منابع پردازشی نیاز پیدا می‌کند. 🤔

نتیجه این تصمیم، زیرساختی است که با مسیر رشد پروژه و نیاز واقعی سازمان تناسب ندارد.📉💸

در ایران GPU، پیش از ارائه زیرساخت ابری، نیاز واقعی پروژه شما را بررسی می‌کنیم؛

 از سناریوی استفاده و حجم درخواست‌ها تا الزامات عملکردی. سپس زیرساخت GPU ابری را به نحوی طراحی می‌کنیم که هم برای نیاز امروز پروژه شما مناسب باشد و هم در مسیر رشد، به‌سادگی توسعه پیدا کند.  

اگر در حال برنامه‌ریزی برای راه‌اندازی یا توسعه زیرساخت هوش مصنوعی هستید، با مشاوران فنی ایران GPU در ارتباط باشید. 👨‍💻

https://B2n.ir/rg9706
https://B2n.ir/rg9706
👍51👎1
Stop Ransomware:
Gunra Ransomware

August 2026

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Stopransomware-GunraRansomware.pdf
1.1 MB
Stop Ransomware:
Gunra Ransomware

August 2026

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔍 نقض جدید: اطلاعات بیش از 5 میلیون کاربر دیجی‌شهر در معرض افشا

مجموعه‌ای حاوی اطلاعات بیش از 5 میلیون کاربر «دیجی‌شهر» استارتاپ فعال در حوزه لندتک و متعلق به بانک شهر، در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این داده‌ها شامل شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه، آدرس، اطلاعات وام و بدهی، مبلغ و وضعیت درخواست‌ها، اطلاعات بانک و شعبه، وضعیت شغلی و سربازی، اطلاعات کارت بانکی، مشخصات دستگاه، نوع و برند گوشی، نوع مرورگر و سایر اطلاعات مرتبط با کاربران است.

افشای این اطلاعات می‌تواند زمینه‌ساز فیشینگ هدفمند، کلاهبرداری مالی، مهندسی اجتماعی و سوءاستفاده از اطلاعات هویتی و مالی کاربران شود. کاربران باید نسبت به تماس‌ها، پیام‌ها و لینک‌های مشکوک هوشیار باشند.

- صحت داده‌های ارائه‌شده توسط لیکفا در بررسی نمونه‌ای تایید شد.

#نشت
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁2🤔2😐2😨2🤯1
Media is too big
VIEW IN TELEGRAM
🌟 قائم‌پناه: فروشندگان فیلترشکن نفوذ و منفعت شخصی دارند

معاون اجرایی رئیس‌جمهوری با تاکید بر اینکه گزارش مقامات امنیتی نشان می‌دهد استفاده از فیلترشکن‌ها راه نفوذ دشمن و جاسوسی را آسان‌تر کرده است، تصریح کرد: «فروش فیلترشکن بین ۷ تا ۱۲ هزار میلیاردتومان عواید دارد که نمی‌دانیم به جیب چه کسانی می‌رود اما می‌دانیم به جیب مخابرات یا اپراتورها نمی‌رود.»
محمدجعفر قائم‌پناه گفت کسانی که فیلترشکن می‌فروشند، نفوذ دارند و نمی‌گذارند برای حذف فیلترشکن‌ها تصمیم‌ گرفته شود.
او تاکید کرد که با این شیوه (فیلترینگ) نمی‌توان مانع از دسترسی مردم به حقیقت شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3😁3
This media is not supported in your browser
VIEW IN TELEGRAM
پلیس فتا: در خرید از آنلاین‌شاپ‌های غیرمجاز بیعانه ندهید

رئیس مرکز فوریت‌های پلیس فتا:
- خرید از آنلاین‌شاپ‌ها باید از طریق سایت‌های مجاز دارای نماد اعتماد الکترونیکی انجام شود.
شهروندان در صورت خرید از فروشگاه‌های فاقد سایت و نماد اعتماد، ابتدا کالا و اصالت آن را بررسی و سپس پرداخت کنند و از پرداخت بیعانه خودداری کنند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
💻 دموی آسیب‌پذیری Heap Overflow در پیاده‌سازی SMBv3 روی Windows Server 2025 / Windows 11 که می‌تواند به اجرای کد از راه دور یا RCE منجر شود.
تیم Ai000 Cybernetics Qlab

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍1👎1
🔥 قبل از دفاع، حمله رو بشناس!

تو ایونت نبرد نامرئی | داستان حمله و امنیت Offensive می‌ریم سراغ دنیای Offensive Security می‌بینیم یک حمله از کجا شروع می‌شه، مهاجم چطور هدف رو بررسی می‌کنه و متخصص تست نفوذ چطور قبل از یک حمله واقعی، آسیب‌پذیری‌ها رو پیدا می‌کنه.

تو این ایونت بررسی می‌کنیم:
🔹پشت‌صحنه یک حمله سایبری
🔹از Recon تا Exploitation
🔹 تست نفوذ شبکه، وب و زیرساخت
🔹 مسیر Penetration Testing و Red Team
🔹 مهارت‌هایی که برای ورود به این حوزه نیاز داری!

📅 یکشنبه ۱ شهریور | ساعت ۱۹
🔴 رایگان و آنلاین
🎙 با استاد مستمع

این‌بار قرار نیست از حمله دفاع کنیم؛ قراره بفهمیم حمله چطور اتفاق میوفته و چطور می‌تونیم جلوش رو بگیریم.
جات رو رزرو کن👇
https://l.cando.ac/off-ev6
(بدون vpn وارد شو)

🌻 آموزشگاه مهندسی کندو | We CanDo IT
@cando_ac
@cando_ac
Please open Telegram to view this post
VIEW IN TELEGRAM
9👎2
❤️‍🔥 کد ۵ رقمی تلگرام، حساب بانکی‌تان را هک می‌کند

- یک شگرد جدید کلاهبرداری در تلگرام با سوءاستفاده از نام و لوگوی بانک ملی ایران در حال انتشار است.
- در این روش، پیامی با وعده ۲۰ میلیون و ۶۰۰ هزار ریال هدیه خوش‌آمدگویی برای کاربران ارسال می‌شود و از آنها می‌خواهد برای دریافت هدیه روی گزینه «عضویت» کلیک کنند.
- بعد از کلیک، کاربر وارد یک ربات جعلی به نام بانک ملی می‌شود. ربات از او می‌خواهد برای تأیید اینکه ربات نیست، روی یک دکمه کلیک کند. سپس صفحه‌ای باز می‌شود و از کاربر می‌خواهد یک کد ۵ رقمی وارد کند.
- این کد در واقع کد ورود به حساب تلگرام است. با وارد کردن آن، کلاهبرداران می‌توانند وارد حساب تلگرام فرد شوند و بعد با گرفتن کدهای بانکی، به حساب‌های او هم دسترسی پیدا کنند.
- اگر کد ورود خود را در چنین صفحه‌ای وارد کرده‌اید، در سریع‌ترین زمان رمزهای ورود حساب تلگرام و خدمات بانکی خود را تغییر دهید.
- همچنین در تلگرام به بخش تنظیمات و دستگاه‌ها بروید، نشست‌های فعال را بررسی و دستگاه‌های ناشناس را حذف کنید.
- در صورت مشاهده این نوع کلاهبرداری‌ها موضوع را از طریق مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ گزارش کنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2😁2🤯2
💻 هوش مصنوعی رکورد کشف آسیب‌پذیری‌ها را شکست

- در کنفرانس بلک‌هت آمریکا ۲۰۲۶، تحقیقات تازه نشان داد هوش مصنوعی سرعت و مقیاس کشف آسیب‌پذیری‌های نرم‌افزاری را به‌شدت افزایش داده است. مدل کلود میتوس شرکت آنتروپیک موفق شد ۴۷۹ آسیب‌پذیری در کرنل لینوکس کشف کند، در حالی‌که مدل‌های پیشین جی‌پی‌تی تنها حدود ۳۰۰ نقص را شناسایی می‌کردند.
- محققان دانشگاه آریزونا نیز با بهینه‌سازی مدل‌های جی‌پی‌تی به کشف نزدیک به هزار آسیب‌پذیری دست یافتند؛ رقمی که سرعت کشف آن حتی از توانایی تیم‌های امنیتی برای گزارش‌دهی و ارائه راه‌حل پیشی گرفته است.
- برخی کارشناسان بر این باورند که اگر تیم‌های توسعه همان ابزارهای هوش مصنوعی را پیش از انتشار برای رفع نقص‌ها به‌کار بگیرند، ممکن است در آینده به نرم‌افزارهایی تقریباً عاری از عیب برسیم و روند کشف آسیب‌پذیری‌های تازه به‌شدت کاهش یابد؛ هرچند این چشم‌انداز هنوز قطعی نیست.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👎2
پژوهشگاه فضای مجازی با همکاری دانشگاه شهد بهشتی برگزار می‌کند:

مدرسه فصلی
روانشناسی سایبری

زمان و مکان: ۱۶ و ۱۷ شهریور ماه ۱۴۰۵ دانشگاه شهید بهشتی

شرکت در این نشست به صورت حضوری بوده و صرفاً با ثبت نام امکان پذیر است.
https://majazi.porsline.ir/s/CyberPsychology

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁5👍1
Pavel Durov
💎 Telegram has applied for the .gram domain zone. If the application is approved by ICANN, a billion Telegram users could get their own second-level domains. 🖥 For example, @durov would get durov.gram, and @monk would get monk.gram. Users would be able…
⚡️ حساب‌های کاربری تلگرام وب‌سایت می‌شوند

مدیرعامل تلگرام در حساب شخصی خود نوشت که تلگرام برای گرفتن دامنهٔ سطح بالای «.gram» درخواست داده است. اگر این درخواست از سوی سازمان آیکان (ICANN) تأیید شود، حدود یک میلیارد کاربر تلگرام می‌توانند دامنهٔ شخصی خودشان را داشته باشند. مثلاً حساب کاربری durov@ می‌شود «durov.gram» و حساب monk @ می‌شود «monk.gram».
کاربران می‌توانند فقط با نوشتن یک جملهٔ ساده، وب‌سایت تعاملی خود را بسازند و این وب‌سایت‌ها روی سرورهای خود تلگرام میزبانی شوند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍4
امنیت سایبری | Cyber Security
❗️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد گروه هکری #CyberAv3ngers (انتقام جویان سایبری)، به اتهام حمله به زیرساخت های آمریکا خبر داد. برنامه «پاداش برای عدالت»، وابسته به وزارت امور خارجه…
‼️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد پنج فرد، به اتهام هک و حمله سایبری به زیرساخت‌های آمریکا خبر داد.
- صابر شهبازی
- آرمان کهزادیان
- مجتبی قلعه کوهی
- کیوان فیاض
- بهزاد مصری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁202🤔2😨2👎1
🔥 پلیس فتا: ۵۰۸ پرونده #کلاهبرداری سکوهای طلا در ۳ سال تشکیل شد

سرهنگ حسن خالقی، معاون رئیس پلیس فتا:
- در ۳ سالی که فعالیت سکوهای طلا در کشور آغاز شده، ۵۰۸ پرونده در حوزه جرایم کلاهبرداری از این سکوها تشکیل شده است که عدد زیادی نیست و نشان‌دهنده تنظیم‌گری مناسب در این بخش است. یک پلتفرم با ۲۰۰ هزار کاربر، خالی‌فروشی می‌کرد که با دستور قضایی پلتفرم فک‌مجوز و جمع شد.
- باید امنیت پلتفرم‌ها افزایش یابد و هر بار که کاربر می‌خواهد وارد سکو شود، باید لاگین کند.
- در ۳ سال اخیر، ۸ #حمله_سایبری به ۳۰ پلتفرم طلا وارد شد؛ ۶ حمله در اثر اشتباهات ابتدایی و ذخیره رمز روی سرور بوده است.
- ما در مرکز ملی فضای مجازی مصوبه داشتیم که رنکینگ امنیت پلتفرم‌ها منتشر شود. اجرای این مصوبه به انتخاب کاربر کمک می‌کند، هرچند ممکن است مقاومت‌هایی داشته باشد و رقبا هکرهایی استخدام کنند تا امنیت پلتفرم‌های برتر را زیر سوال ببرند.
- پلتفرم‌ها باید هر روز از اطلاعات کاربران بک‌آپ بگیرند و خارج از دیتاسنتر نگهداری کنند. در زمان جنگ، ۳ دیتاسنتر تخریب شد و بازگشت دارایی‌ها زمان برد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
۳۰ ساعت فلج شدن نفتکش آمریکایی در تنگه جبل‌الطارق؛ نبرد دریایی ایران و آمریکا با حمله سایبری به یک نفتکش در اقیانوس اطلس جهانی شد

- به گزارش منابع خبری دریایی روس، یک نفتکش غول‌پیکر از کلاس فوق‌سنگین (VLCC) به نام «وی‌ال پراسپرتی» با شماره ثبت بین‌المللی ۹۶۸۳۶۹۷، شامگاه ۷ آگوست ۲۰۲۶ (۱۶ مرداد ۱۴۰۵) هنگام عبور از تنگه راهبردی جبل‌الطارق، هدف یک عملیات سایبری بی‌سابقه قرار گرفت.
- این حمله که با همزمانی محاصره دریایی آمریکا علیه بنادر ایران و تشدید تنش‌های نظامی در منطقه رخ داده، تمامی سیستم‌های کنترل و ناوبری شناور را برای ۳۰ ساعت متوالی از کار انداخت و کشتی را در یکی از حساسترین آبراه‌های جهان عملاً بدون هرگونه سیستم هدایت و ارتباطاتی رها کرد.
- منابع آگاه مستقر بر روی نفتکش فاش کرده‌اند که این عملیات سایبری فراتر از اختلال در مسیریابی پیش رفته و با نفوذ به سامانه‌های موتورخانه، موجب کاهش خطرناک جریان آب خنک‌کننده، افزایش بی‌رویه دور موتور تا مرز انفجار، و پارگی لوله‌های انتقال روغن شده است. نفتکش «وی‌ال پراسپرتی» با ۲.۳ میلیون بشکه ظرفیت حمل نفت خام، اگرچه زیر پرچم لیبریا تردد می‌کرد، اما مقصد نهایی آن بنادر ایالات متحده بوده است.
- تحلیلگران ارشد مسائل دریایی روس با اشاره به این حادثه تأکید می‌کنند که نبرد نظامی میان ایران و آمریکا وارد فاز جدیدی شده است. وقوع چنین حمله پیچیده‌ای در فاصله هزاران کیلومتری از آب‌های خلیج فارس و تنگه هرمز، نشان می‌دهد که دامنه درگیری فراتر از مرزهای جغرافیایی خاورمیانه رفته و اکنون آب‌های بین‌المللی نیز به صحنه رویارویی مستقیم و غیرمستقیم دو کشور تبدیل شده است.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍198👎3