امنیت سایبری | Cyber Security
16K subscribers
3.67K photos
595 videos
1.04K files
3.31K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
حسین شریعتمداری خواستار حمله به «کابل‌های اینترنت جهانی» در تنگه هرمز و خلیج فارس شد

مدیرمسئول روزنامه کیهان در یادداشتی با عنوان «کابل‌ها برای ما دست تکان می‌دهند!» نوشت:
- تنگه هرمز اما، فقط مسیر عبور کشتی‌ها و شناورهای حامل نفت و گاز و کالای تجاری نیست. این هدیه الهی گنج گران‌بهای دیگری در دل خود دارد که بهره‌گیری از آن در جنگ تمام عیاری که با آن رو‌به‌رو هستیم بارها و به مراتب برای دشمنانمان از مسدود ماندن تنگه هرمز هولناک‌تر و خطرناک‌تر است. در عمق آب‌های خلیج‌فارس و تنگه هرمز یکی از شاهراه‌های فیبر نوری بین‌المللی جای گرفته است یعنی همان «ستون فقرات‌» اینترنت جهانی‌. شاهراهی که بیشترین ارتباطات اینترنت، تماس‌های بین‌المللی، تراکنش‌های بانکی، سرویس‌های ابری (cloud)‌، و حتی ارتباطات هوش مصنوعی و دیتاسنترها از همین کابل‌ها عبور می‌کنند.
- نزدیک به ۷ سیستم اصلی کابل‌های اینترنت جهانی در عمق آب‌های خلیج‌فارس و تنگه هرمز قرار دارند که کمترین خدشه بر آن‌ها می‌تواند سیستم اینترنتی جهان را مختل کند و بیش از ۸۰ درصد از ارتباطات تجاری، بانکی، نظامی، هوش مصنوعی و.... را از کار بیندازد.
- آیا حق مسلم ما نیست که برای به زانو درآوردن و قطع نفس این جرثومه‌های پلیدی مانع عبور کابل‌های اینترنتی از عمق آب‌های خلیج‌فارس و تنگه هرمز بشویم؟!

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐17❤10👍7😁3👎1🤔1
🟠 رویترز هک شد

مالک خبرگزاری رویترز در بیانیه‌ای مطبوعاتی اعلام کرد یکی از واحدهایش با حادثه امنیت سایبری مواجه شده است.

بخش آسیب‌دیده: پلتفرم مدیریت و ثبت الکترونیکی پرونده‌های قضایی C-Track (متعلق به واحد فناوری‌های حقوقی تامسون رویترز / West Publishing).
شرح حادثه: یک شخص/گروه غیرمجاز به فایل‌های پشتیبان (Backups) و فضای ذخیره‌سازی ابری این پلتفرم دسترسی پیدا کرده است.
محدوده نفوذ: سیستم‌های قضایی و دادگاه‌های بیش از ۱۱ ایالت در آمریکا (از جمله اوهایو، کنتاکی، آلاباما، نوادا، تنسی و…) و دادگاه‌های استان انتاریو کانادا تحت تأثیر قرار گرفته‌اند.
داده‌های افشاشده: اطلاعات هویتی (PII) مانند نام، تاریخ تولد، شماره گواهینامه رانندگی و برخی اسناد و سوابق پرونده‌های قضایی دادگاه‌ها.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
شرکت فناوری اطلاعات رجاء در نمایشکاه الکامپ از آیزا (Ayyza) دومین آنتی‌ویروس ملی رونمایی کرده

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41❤3👍3🤔2👎1
💡 هشدار پلیس فتا به سکوهای فروش آنلاین طلا درباره خالی‌فروشی

سردار وحید مجید رئیس پلیس فتا فراجا:
- مسیر تنظیم‌گری سکوهای فعال در این حوزه در مراحل نهایی قرار دارد و با به‌کارگیری سامانه‌های تخصصی، امکان نظارت دقیق‌تر توسط دستگاه‌های ذی‌ربط بر فعالیت این پلتفرم‌ها فراهم خواهد شد.
- پلیس فتا با هدف ارتقای امنیت معاملات و صیانت از اطلاعات کاربران، استانداردهای امنیت سایبری را با عنوان الزامات امنیت سایبری و انتظامی سایت‌های خرید و فروش فلزات گران‌بها تدوین و در اختیار پلتفرم‌های متقاضی دریافت مجوز قرار داده است.
- در این الزامات، موضوعاتی همچون نحوه احراز هویت کاربران، ثبت و نگهداری لاگ‌های امنیتی، افزایش ضریب ایمنی سایت‌ها، حفاظت از اطلاعات کاربران، پشتیبان‌گیری از داده‌ها و تاب‌آوری کسب‌وکارها در برابر حملات سایبری مورد توجه قرار گرفته است.
- پلتفرم‌های فعال در این حوزه باید الزامات ابلاغی را به‌طور کامل رعایت کنند تا ضمن پیشگیری از وقوع جرایم، زمینه ارائه خدمات ایمن و قابل اعتماد به شهروندان فراهم شود.

#سند
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15
🌐 بودجه امنیت سایبری سازمان‌ها متمرکز می‌شود

زهرا آخودداد، معاون توسعه و ارزیابی صنعت #افتا
- طبق قانون، سازمان‌ها موظفند یک‌ونیم درصد از بودجه خود را به امنیت سایبری اختصاص دهند، اما بسیاری از سازمان‌ها این بودجه را صرف خرید سرور و تجهیزات می‌کنند، نه پروژه‌های امنیتی.
- طرحی در دست اجراست که این بودجه‌ها در یک مجموعه هماهنگ‌کننده متمرکز شود تا به‌جای هزینه‌کرد پراکنده، پروژه‌های ملی و بزرگ امنیتی تعریف شوند.
- بازار امنیت سایبری ایران هنوز بسیار کوچک است و سهم آن از کل بازار فناوری اطلاعات کشور احتمالاً بیشتر از دو تا سه درصد نیست.
- سیاست فعلی، سیاست «مولتی‌برندینگ» است؛ یعنی محصول داخلی فرصت پیدا کند در کنار محصول خارجی در دستگاه‌هایی با رده‌بندی پایین‌تر اجرا شود، بازخورد بگیرد و به بلوغ برسد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍2❤1
😺 کمپانی OpenAI برای اولین‌بار یک مدل با سطح «Critical» در امنیت سایبری منتشر کرد

- مدل GPT-6 Astra تازه منتشر شده، اما چیزی که در بخش سایبری آن جلب توجه می‌کند، صرفاً بهتر شدن در کدنویسی یا پیدا کردن باگ نیست.

- کمپانی OpenAI می‌گه Astra در آزمایش‌های امنیتی توانسته آسیب‌پذیری‌های ناشناخته را پیدا کند، برای آن‌ها Exploit بسازد و حتی بدون اینکه انسان مرحله‌به‌مرحله راهنمایی‌اش کند، چند آسیب‌پذیری را به یک زنجیره حمله تبدیل کند. این مدل در ExploitBench به امتیاز ۱۰۰٪ رسیده و در یکی از ارزیابی‌ها دو Zero-Day جدید هم پیدا کرده است.

- در یکی دیگر از تست‌ها، Astra توانسته یک زنجیره حمله علیه یک مرورگر ایجاد کند، از Sandbox خارج شود و سطح دسترسی خود را افزایش دهد.

- همین قابلیت‌ها باعث شده OpenAI برای اولین‌بار یک مدل را در چارچوب Preparedness خودش در سطح Critical Cybersecurity Capability قرار دهد؛ یعنی مدلی که با دسترسی و ابزار مناسب، می‌تواند در سیستم‌های مقاوم‌شده هم به دنبال آسیب‌پذیری‌های ناشناخته بگردد و مسیر سوءاستفاده از آن‌ها را پیدا کند. (OpenAI Deployment Safety Hub⁠)

- به همین دلیل، دسترسی به قابلیت‌های پیشرفته سایبری Astra فعلاً محدود شده و OpenAI هم‌زمان روی کنترل‌ها و مانیتورینگ بیشتری برای این مدل کار کرده است.

موضوع Daybreak
کمپانی OpenAI می‌خواهد بخشی از همین توانایی را در اختیار مدافعان قرار دهد؛ از سازمان‌های زیرساخت حیاتی و بانک‌های کوچک گرفته تا نهادهای دولتی محلی و پروژه‌های متن‌باز، تا بتوانند آسیب‌پذیری‌ها را زودتر پیدا کنند، Exploitability آن‌ها را بررسی کنند و قبل از مهاجم Patch را آماده کنند. برای این برنامه، OpenAI از تعهد ۱ میلیارد دلاری صحبت کرده است.

ماجرا جالب می‌شه اگر AI بتونه سریع‌تر از یک تیم امنیتی، آسیب‌پذیری پیدا و زنجیره حمله را کامل کنه 🥹

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
کمپانی OpenAl مدل GPT-6 Astra رو اينجورى معرفى كرد.

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯5
This media is not supported in your browser
VIEW IN TELEGRAM
سخنگوی شورای نگهبان:
طرح ملی توسعه هوش مصنوعی که در مراحل قبل اشکالاتی داشت، با بررسی مجدد شورا تایید شد و قانون ملی توسعه هوش مصنوعی تصویب شد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5😁1
❤️ Responsible #AI Transparency #Report

2026 - Microsoft

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Responsible-AI-Transparency-Report-2026.pdf
17.9 MB
❤️ Responsible #AI Transparency #Report

2026 - Microsoft

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Media is too big
VIEW IN TELEGRAM
اعلام برخی از جزئیات حمله سایبری به شرکت خدمات انفورماتیک توسط جواد سجادی مدیرعامل شرکت تاتا (زیرمجموعه بانک تجارت)

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐4😁2
This media is not supported in your browser
VIEW IN TELEGRAM
طاهری، نایب رئیس فراکسیون هوش مصنوعی: سازمان هوش مصنوعی زیر نظر رئیس‌جمهور راه‌اندازی می‌شود

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12
لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع رسانی رسمی دستگاه‌ها

معاون ارتباطات و اطلاع‌رسانی دفتر معاون اول رئیس‌جمهور:
ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع‌رسانی رسمی دستگاه‌ها، با اجماع کامل همه اعضای ستاد ویژه ساماندهی و راهبری فضای مجازی برداشته شد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍2👎1
برگزاری جلسه «بررسی پیشنهادات و راهکارهای بهبود، توسعه و ارتقای نظام رتبه‌بندی و ممیزی مراکز داده در کشور»

زمان و مکان:
دوشنبه ۱۴۰۱/۰۵/۱۶، ساعت ۹ الی ۱۱ پژوهشگاه ارتباطات و فناوری اطلاعات، ساختمان اصلی، طبقه دوم، اتاق جلسات حافظ

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
This media is not supported in your browser
VIEW IN TELEGRAM
ضرغامی: بسیاری از ترورها از طریق واتس‌اپ انجام شد؛ در واتس اپ حضور ندارم و آن‌ را حذف کردم…

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27👍3👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
تأسیس مرکز هوش مصنوعی شهرداری تهران ذیل سازمان فاوا با دستور شهردار تهران

علیرضا زاکانی، شهردار تهران، در بازدید از سازمان فناوری اطلاعات و ارتباطات شهرداری، ضمن بررسی آخرین دستاوردهای فناورانه مدیریت شهری و بازدید از زیرساخت‌های حیاتی، مرکز عملیات امنیت، پروفایل هوشمند شهروندان و سامانه‌های حمل‌ونقل شهری، دستور تأسیس «مرکز هوش مصنوعی شهرداری تهران» در زیرمجموعه این سازمان را ابلاغ کرد. این مرکز قرار است محور توسعه و به‌کارگیری راه‌حل‌های مبتنی بر هوش مصنوعی در گستره وسیعی از حوزه‌های مدیریت شهری باشد.
زاکانی در بازدید خود، در جریان عملکرد زیرساخت‌های حیاتی فناوری اطلاعات شهرداری تهران که در دوران جنگ ۴۰ روزه اخیر نقش کلیدی ایفا کردند، قرار گرفت. این زیرساخت‌ها، با تلاش مستمر و شبانه‌روزی متخصصان سازمان فاوا و در مواجهه با حملات سایبری منتسب به رژیم صهیونیستی و آمریکا، پایداری خود را حفظ نمودند و از این رو، ارائه خدمات الکترونیک شهرداری به شهروندان بدون وقفه ادامه یافت.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤7👍3👎1
عارف: فیلترینگ اشراف امنیتی ما را از بین می‌برد

معاون اول رئیس‌جمهور در دیدار با اعضای جامعه مدرسین حوزه علمیه قم با بیان اینکه رویکرد تحریم فناوری و فیلترینگ در فضای مجازی نتیجه‌بخش نیست، گفت: فیلترشکن‌ها اشراف امنیتی ما را از بین برده‌اند و در جنگ‌های اخیر نیز از این مسئله ضربه خورده‌ایم.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍8❤1👎1🤯1
مسابقه فتح پرچم بلو bluCTF

جایزه‌ها:
🥇 ۱۳۳۳۷ میلی‌گرم طلا
🥈 ۷۷۷۰ میلی‌گرم طلا
🥉 ۴۴۴۰ میلی‌گرم طلا

برای ثبت‌نام وارد شوید:
🔗 https://ctf.blubank.com

#CTF
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
روایت ۲ ماه پرچالش خدمات هوش مصنوعی ایرانیکارت

- ایرانی‌کارت در گزارشی رسمی، جزئیات دو ماه پرچالش خدمات هوش مصنوعی خود را در تیر و مرداد منتشر کرد. بر اساس این گزارش، مسدودی اکانت‌های Claude به ۳۱ درصد رسید و برخی کاربران با اختلال جدی مواجه شدند. شرکت Anthropic دلیل دقیق مسدودی‌ها را اعلام نکرد، اما بررسی‌ها نشان داد که افزایش حساسیت به موقعیت جغرافیایی و فرآیندهای احراز هویت، عوامل اصلی بوده‌اند. این شرکت تاکید کرد که ریسک مسدودی را پیش از خرید در پنل کاربری و پس از خرید از طریق پیامک اطلاع‌رسانی کرده است.
- بخش دیگری از نارضایتی‌ها به تاخیر در سفارشات ایرانی‌کارت مربوط می‌شود؛ جایی که این شرکت صراحتاً اعلام کرد عملکردش مطابق تعهد نبوده و بابت آن عذرخواهی می‌کند.

🔗 https://www.iranicard.ir/blog/news/ai-services-challenges/

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6❤2👍2