امنیت سایبری | Cyber Security
15.7K subscribers
3.59K photos
576 videos
1.02K files
3.17K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
💻 دموی آسیب‌پذیری Heap Overflow در پیاده‌سازی SMBv3 روی Windows Server 2025 / Windows 11 که می‌تواند به اجرای کد از راه دور یا RCE منجر شود.
تیم Ai000 Cybernetics Qlab

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍1👎1
🔥 قبل از دفاع، حمله رو بشناس!

تو ایونت نبرد نامرئی | داستان حمله و امنیت Offensive می‌ریم سراغ دنیای Offensive Security می‌بینیم یک حمله از کجا شروع می‌شه، مهاجم چطور هدف رو بررسی می‌کنه و متخصص تست نفوذ چطور قبل از یک حمله واقعی، آسیب‌پذیری‌ها رو پیدا می‌کنه.

تو این ایونت بررسی می‌کنیم:
🔹پشت‌صحنه یک حمله سایبری
🔹از Recon تا Exploitation
🔹 تست نفوذ شبکه، وب و زیرساخت
🔹 مسیر Penetration Testing و Red Team
🔹 مهارت‌هایی که برای ورود به این حوزه نیاز داری!

📅 یکشنبه ۱ شهریور | ساعت ۱۹
🔴 رایگان و آنلاین
🎙 با استاد مستمع

این‌بار قرار نیست از حمله دفاع کنیم؛ قراره بفهمیم حمله چطور اتفاق میوفته و چطور می‌تونیم جلوش رو بگیریم.
جات رو رزرو کن👇
https://l.cando.ac/off-ev6
(بدون vpn وارد شو)

🌻 آموزشگاه مهندسی کندو | We CanDo IT
@cando_ac
@cando_ac
Please open Telegram to view this post
VIEW IN TELEGRAM
9👎2
❤️‍🔥 کد ۵ رقمی تلگرام، حساب بانکی‌تان را هک می‌کند

- یک شگرد جدید کلاهبرداری در تلگرام با سوءاستفاده از نام و لوگوی بانک ملی ایران در حال انتشار است.
- در این روش، پیامی با وعده ۲۰ میلیون و ۶۰۰ هزار ریال هدیه خوش‌آمدگویی برای کاربران ارسال می‌شود و از آنها می‌خواهد برای دریافت هدیه روی گزینه «عضویت» کلیک کنند.
- بعد از کلیک، کاربر وارد یک ربات جعلی به نام بانک ملی می‌شود. ربات از او می‌خواهد برای تأیید اینکه ربات نیست، روی یک دکمه کلیک کند. سپس صفحه‌ای باز می‌شود و از کاربر می‌خواهد یک کد ۵ رقمی وارد کند.
- این کد در واقع کد ورود به حساب تلگرام است. با وارد کردن آن، کلاهبرداران می‌توانند وارد حساب تلگرام فرد شوند و بعد با گرفتن کدهای بانکی، به حساب‌های او هم دسترسی پیدا کنند.
- اگر کد ورود خود را در چنین صفحه‌ای وارد کرده‌اید، در سریع‌ترین زمان رمزهای ورود حساب تلگرام و خدمات بانکی خود را تغییر دهید.
- همچنین در تلگرام به بخش تنظیمات و دستگاه‌ها بروید، نشست‌های فعال را بررسی و دستگاه‌های ناشناس را حذف کنید.
- در صورت مشاهده این نوع کلاهبرداری‌ها موضوع را از طریق مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ گزارش کنید.

#هشدار #کلاهبرداری
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2😁2🤯2
💻 هوش مصنوعی رکورد کشف آسیب‌پذیری‌ها را شکست

- در کنفرانس بلک‌هت آمریکا ۲۰۲۶، تحقیقات تازه نشان داد هوش مصنوعی سرعت و مقیاس کشف آسیب‌پذیری‌های نرم‌افزاری را به‌شدت افزایش داده است. مدل کلود میتوس شرکت آنتروپیک موفق شد ۴۷۹ آسیب‌پذیری در کرنل لینوکس کشف کند، در حالی‌که مدل‌های پیشین جی‌پی‌تی تنها حدود ۳۰۰ نقص را شناسایی می‌کردند.
- محققان دانشگاه آریزونا نیز با بهینه‌سازی مدل‌های جی‌پی‌تی به کشف نزدیک به هزار آسیب‌پذیری دست یافتند؛ رقمی که سرعت کشف آن حتی از توانایی تیم‌های امنیتی برای گزارش‌دهی و ارائه راه‌حل پیشی گرفته است.
- برخی کارشناسان بر این باورند که اگر تیم‌های توسعه همان ابزارهای هوش مصنوعی را پیش از انتشار برای رفع نقص‌ها به‌کار بگیرند، ممکن است در آینده به نرم‌افزارهایی تقریباً عاری از عیب برسیم و روند کشف آسیب‌پذیری‌های تازه به‌شدت کاهش یابد؛ هرچند این چشم‌انداز هنوز قطعی نیست.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
12👎2
پژوهشگاه فضای مجازی با همکاری دانشگاه شهد بهشتی برگزار می‌کند:

مدرسه فصلی
روانشناسی سایبری

زمان و مکان: ۱۶ و ۱۷ شهریور ماه ۱۴۰۵ دانشگاه شهید بهشتی

شرکت در این نشست به صورت حضوری بوده و صرفاً با ثبت نام امکان پذیر است.
https://majazi.porsline.ir/s/CyberPsychology

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁5👍1
Pavel Durov
💎 Telegram has applied for the .gram domain zone. If the application is approved by ICANN, a billion Telegram users could get their own second-level domains. 🖥 For example, @durov would get durov.gram, and @monk would get monk.gram. Users would be able…
⚡️ حساب‌های کاربری تلگرام وب‌سایت می‌شوند

مدیرعامل تلگرام در حساب شخصی خود نوشت که تلگرام برای گرفتن دامنهٔ سطح بالای «.gram» درخواست داده است. اگر این درخواست از سوی سازمان آیکان (ICANN) تأیید شود، حدود یک میلیارد کاربر تلگرام می‌توانند دامنهٔ شخصی خودشان را داشته باشند. مثلاً حساب کاربری durov@ می‌شود «durov.gram» و حساب monk @ می‌شود «monk.gram».
کاربران می‌توانند فقط با نوشتن یک جملهٔ ساده، وب‌سایت تعاملی خود را بسازند و این وب‌سایت‌ها روی سرورهای خود تلگرام میزبانی شوند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍4
امنیت سایبری | Cyber Security
❗️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد گروه هکری #CyberAv3ngers (انتقام جویان سایبری)، به اتهام حمله به زیرساخت های آمریکا خبر داد. برنامه «پاداش برای عدالت»، وابسته به وزارت امور خارجه…
‼️ دفتر برنامه پاداش وزارت امور خارجه ایالات متحده، از تعیین پاداش ده میلیون دلاری برای هرگونه اطلاعات در مورد پنج فرد، به اتهام هک و حمله سایبری به زیرساخت‌های آمریکا خبر داد.
- صابر شهبازی
- آرمان کهزادیان
- مجتبی قلعه کوهی
- کیوان فیاض
- بهزاد مصری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁202🤔2😨2👎1
🔥 پلیس فتا: ۵۰۸ پرونده #کلاهبرداری سکوهای طلا در ۳ سال تشکیل شد

سرهنگ حسن خالقی، معاون رئیس پلیس فتا:
- در ۳ سالی که فعالیت سکوهای طلا در کشور آغاز شده، ۵۰۸ پرونده در حوزه جرایم کلاهبرداری از این سکوها تشکیل شده است که عدد زیادی نیست و نشان‌دهنده تنظیم‌گری مناسب در این بخش است. یک پلتفرم با ۲۰۰ هزار کاربر، خالی‌فروشی می‌کرد که با دستور قضایی پلتفرم فک‌مجوز و جمع شد.
- باید امنیت پلتفرم‌ها افزایش یابد و هر بار که کاربر می‌خواهد وارد سکو شود، باید لاگین کند.
- در ۳ سال اخیر، ۸ #حمله_سایبری به ۳۰ پلتفرم طلا وارد شد؛ ۶ حمله در اثر اشتباهات ابتدایی و ذخیره رمز روی سرور بوده است.
- ما در مرکز ملی فضای مجازی مصوبه داشتیم که رنکینگ امنیت پلتفرم‌ها منتشر شود. اجرای این مصوبه به انتخاب کاربر کمک می‌کند، هرچند ممکن است مقاومت‌هایی داشته باشد و رقبا هکرهایی استخدام کنند تا امنیت پلتفرم‌های برتر را زیر سوال ببرند.
- پلتفرم‌ها باید هر روز از اطلاعات کاربران بک‌آپ بگیرند و خارج از دیتاسنتر نگهداری کنند. در زمان جنگ، ۳ دیتاسنتر تخریب شد و بازگشت دارایی‌ها زمان برد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
۳۰ ساعت فلج شدن نفتکش آمریکایی در تنگه جبل‌الطارق؛ نبرد دریایی ایران و آمریکا با حمله سایبری به یک نفتکش در اقیانوس اطلس جهانی شد

- به گزارش منابع خبری دریایی روس، یک نفتکش غول‌پیکر از کلاس فوق‌سنگین (VLCC) به نام «وی‌ال پراسپرتی» با شماره ثبت بین‌المللی ۹۶۸۳۶۹۷، شامگاه ۷ آگوست ۲۰۲۶ (۱۶ مرداد ۱۴۰۵) هنگام عبور از تنگه راهبردی جبل‌الطارق، هدف یک عملیات سایبری بی‌سابقه قرار گرفت.
- این حمله که با همزمانی محاصره دریایی آمریکا علیه بنادر ایران و تشدید تنش‌های نظامی در منطقه رخ داده، تمامی سیستم‌های کنترل و ناوبری شناور را برای ۳۰ ساعت متوالی از کار انداخت و کشتی را در یکی از حساسترین آبراه‌های جهان عملاً بدون هرگونه سیستم هدایت و ارتباطاتی رها کرد.
- منابع آگاه مستقر بر روی نفتکش فاش کرده‌اند که این عملیات سایبری فراتر از اختلال در مسیریابی پیش رفته و با نفوذ به سامانه‌های موتورخانه، موجب کاهش خطرناک جریان آب خنک‌کننده، افزایش بی‌رویه دور موتور تا مرز انفجار، و پارگی لوله‌های انتقال روغن شده است. نفتکش «وی‌ال پراسپرتی» با ۲.۳ میلیون بشکه ظرفیت حمل نفت خام، اگرچه زیر پرچم لیبریا تردد می‌کرد، اما مقصد نهایی آن بنادر ایالات متحده بوده است.
- تحلیلگران ارشد مسائل دریایی روس با اشاره به این حادثه تأکید می‌کنند که نبرد نظامی میان ایران و آمریکا وارد فاز جدیدی شده است. وقوع چنین حمله پیچیده‌ای در فاصله هزاران کیلومتری از آب‌های خلیج فارس و تنگه هرمز، نشان می‌دهد که دامنه درگیری فراتر از مرزهای جغرافیایی خاورمیانه رفته و اکنون آب‌های بین‌المللی نیز به صحنه رویارویی مستقیم و غیرمستقیم دو کشور تبدیل شده است.
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍198👎3
📄 این #سند راهنما برگرفته از سند مشترک «CI Fortify – Advice for isolating vital systems» است که در ژوئیه ۲۰۲۶ توسط سازمان‌های امنیت سایبری از جمله CISA (آمریکا)، ACSC (استرالیا)، FBI و شرکای بین‌المللی منتشر شده است.
در این سند مراحل ایزوله‌سازی سیستم‌های عملیاتی (OT) حیاتی و سیستم‌های پشتیبان از سایر شبکه‌ها تشریح خواهد شد. با برخورداری از طرحی مبتنی بر نکات ذکر‌شده در این سند، مالکان، اپراتورها، شرکت‌ها و نیروهای امنیت سایبری سیستم‌های OT قادر خواهند بود در مواقع بحران یا اختلال در خدمات، تداوم ارائه خدمات حیاتی خود را تا حد زیادی تضمین نمایند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Isolation.pdf
879.7 KB
📄 #سند راهنمای ایزوله‌سازی زیرساخت‌های حیاتی

تابستان ۱۴۰۵
مرکز فرماندهی عملیات امنیت سایبری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Welcome to Claude Academy

اگر با Claude کار می‌کنید یا تازه می‌خواهید شروع کنید، شرکت Anthropic کلاد آکادمی رو برای یادگیری معرفی کرد. دوره‌ها و آموزش‌ها رایگانه و برای همه در دسترس، از مباحث پایه هوش مصنوعی و استفاده روزمره از Claude گرفته تا موضوعات فنی‌تر مثل Claude Code، API، Agentها و MCP.

🔗 academy.claude.com

#AI
Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5