امنیت سایبری | Cyber Security
16.1K subscribers
3.69K photos
604 videos
1.04K files
3.35K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟

مانیتورینگ داخلی این را نشان نمی‌دهد، چون از داخل شبکه خودتان می‌سنجد.

با چکاو در چند ثانیه از داخل و خارج ایران بررسی کنید، بدون ثبت‌نام 👇

[بررسی رایگان وب سایت]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
واکنش رئیس پدافند غیرعامل به حواشی استفاده از ساعت هوشمند!

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐20👎4😁3🤯2🤔1
🔸 رئیس پلیس آگاهی فراجا: هوش مصنوعی به شناسایی سرنخ‌های جنایی کمک می‌کند

سردار محمد قنبری، رئیس پلیس آگاهی فراجا:
- تلفیق تجربه کارآگاهان با داده‌ها، هوش مصنوعی، ادله دیجیتال و علوم تخصصی جرم‌یابی، ظرفیت‌های تازه‌ای برای شناسایی سرنخ‌ها و کشف ارتباط میان پرونده‌های مجرمانه فراهم کرده است. پلیس آگاهی به‌عنوان یکی از قدیمی‌ترین پلیس‌های تخصصی کشور، امروز در مسیر تحول علمی و فناورانه تحقیقات جنایی حرکت می‌کند.
- در رویکردهای نوین پلیسی، کشف جرم تنها به بررسی آثار و شواهد پس از وقوع محدود نمی‌شود؛ بلکه تحلیل الگوهای مکانی و زمانی جرایم، شناسایی نقاط جرم‌خیز و بهره‌گیری از اصول طراحی محیطی برای کاهش فرصت‌های مجرمانه نیز از اهمیت ویژه‌ای برخوردار است. توسعه بسترهای تحلیل داده و تقویت توان آزمایشگاهی و تخصصی، می‌تواند به تصمیم‌گیری دقیق‌تر و هدفمندتر در تحقیقات جنایی کمک کند.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
🔹️ رئیس پژوهشگاه فضایی: گوگل‌ارث ایرانی به‌زودی رونمایی می‌شود

نادر مکاری، سرپرست پژوهشگاه فضایی ایران، در نشست خبری:
- سامانه «ایران‌زمین» قرار است نقش گوگل ارث را ایفا کند. این سامانه در دو بخش عمومی و تجاری ارائه خواهد شد. نسخه عمومی امکاناتی مشابه سرویس‌های عمومی نقشه‌های ماهواره‌ای را ارائه می‌کند و در نسخه تجاری، کاربران به ابزارهای مختلف پردازش داده و دریافت خروجی‌های تخصصی دسترسی خواهند داشت.
- توسعه سامانه ایران‌زمین انجام شده و این سامانه به‌زودی به‌صورت عملیاتی ارائه خواهد شد.
- این پژوهشگاه با هدف کاهش هزینه‌های هنگفت ناشی از شکست مأموریت‌های فضایی و پرتاب ماهواره‌ها، دو نرم‌افزار پیشرفته شبیه‌ساز سه‌بعدی بومی‌سازی کرده است که این نرم‌افزارها با ارزیابی دقیق عملکرد ماهواره پیش از پرتاب و شبیه‌سازی شرایط محیطی فضا در زمین، ضریب اطمینان موفقیت مأموریت‌ها را به شکل قابل‌توجهی افزایش می‌دهند.
- خدمات فضاپایه می‌تواند در حوزه‌هایی مانند برآورد سطح برداشت محصولات کشاورزی، پایش و پیش‌بینی خشکسالی و رصد پهنه‌های آبی کشور مورد استفاده قرار گیرد.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17❤5👍2
امنیت سایبری | Cyber Security
بررسی یک مسیر اجرای کد از راه دور در اپلیکیشن #دیوار 🔗 https://gist.github.com/raminfp/a548a2af86108eb40b8bffc5c8f07aaa ✅ Channel 💬 Group
Divar_backdoor_2026-10-03.pdf
1 MB
گزارش خلاصه‌ای درباره ماجرای بروزرسانی حیاتی اپلیکیشن اندروید دیوار به روایت حمید کشفی:
«تمام این مطالب بر اساس مشاهدات حاصل از فایل‌های باینری APK است. روایت «دیوار» و تحقیقات داخلی آن‌ها — که منجر به انتشار به‌روزرسانی اصلاحی شد — باید تصویر بسیار روشن‌تری از این ماجرای بسیار جالب ارائه دهد.»

#دیوار
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
غول فناوری و هوش مصنوعی
یک سرور قدرتمند برای نسل جدید پردازش‌های هوش مصنوعی و زیرساخت‌های حرفه‌ای دیتاسنتر.

مناسب برای
هوش مصنوعی و Machine Learning، پردازش داده‌های حجیم، مجازی‌سازی، محاسبات سنگین، دیتابیس، رندرینگ و پردازش‌های GPU محور.

با سخت‌افزار قدرتمند و قابلیت اجرای ورک‌لودهای سنگین، انتخابی مناسب برای پروژه‌های حرفه‌ای، سازمانی و زیرساخت‌های AI.

ولکان سرور
ولکان سرور با تمرکز بر فروش، تأمین و مشاوره تخصصی تجهیزات سرور و زیرساخت دیتاسنتر، راهکارهای سخت‌افزاری مورد نیاز کسب‌وکارها و سازمان‌ها را ارائه می‌دهد.

🔗 Volkanserver.com

✈️ https://t.me/volkanserver_ir
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Media is too big
VIEW IN TELEGRAM
🔴 در مورد اپ #دیوار

اگر همهٔ حالت‌ها رو زیر یک سناریوی کلی جمع کنیم:
یه جایی تو مسیر تولید و انتشار اپ دیوار، این کد وارد برنامه شده؛ بعد هم همراه نسخهٔ رسمی منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده. برای فعال‌کردن مسیر شناخته‌شده‌اش هم باید کسی بتونه پوش مخصوص رو به اپ برسونه؛ صرفاً داشتن حساب عادی دیوار چنین امکانی رو ثابت نمی‌کنه.
حدس من این هست که یکی دسترسی‌های دیوار رو گرفته و کد رو کاشته این کاملاً با شواهد سازگاره فقط هنوز نمی‌دونیم دسترسی رو دزدیده، از قبل فرد داخلی بوده، یا فرایند ساخت رو دست‌کاری کرده. پس سناریوی کلی مشخصه؛ نحوهٔ ورود و هویت عامل مشخص نیست.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍23❤20🤯3😁2
⬆️ چیزی که تا اینجا می‌دونیم اینه که کد مورد بحث داخل نسخه‌هایی بوده که خود «دیوار» منتشر کرده و کاربرا هم با نصب یا آپدیت رسمی دریافتش کردن پس سناریوی یه نسخهٔ جعلی در سایت متفرقه کنار می‌ره و موضوع به مسیر تولید و انتشار خود اپ برمی‌گرده

▫️ در سطح عامل دو حالت اصلی داریم یا کد از داخل خود #دیوار اضافه شده یا یه فرد بیرونی به بخشی از این مسیر دسترسی پیدا کرده و کد رو وارد برنامه کرده این دسترسی می‌تونسته از طریق کردینشیال‌های توسعه‌دهنده سیستم کاریش یا مخزن کد باشه البته اضافه شدن کد از داخل لزوما به معنی تصمیم رسمی مجموعه نیست و می‌تونه کار یه فرد یا باقی موندن یه قابلیت داخلی خطرناک باشه

▫️ از نظر فنی هم سه مسیر اصلی داریم تغییر مستقیم سورس آلوده کردن فرایند بیلد از طریق ابزارها و وابستگی‌ها یا دست‌کاری فایل ساخته‌شده در مسیر انتشار در حالت آخر اگر امضا با نسخهٔ معتبر دیوار یکسان باشه دسترسی به کلید یا سرویس امضا هم مطرح می‌شه صرف دسترسی به سایت برای ساخت چنین امضایی کافی نیست

▫️ خود بکدور هم در مسیر بررسی‌شده با دریافت یه پوش مخصوص می‌تونه فعال بشه اپ یه آدرس کدگذاری‌شده رو از پیام استخراج می‌کنه و از اون آدرس دستور می‌گیره پاسخ سرور می‌تونه باعث نوشتن فایل و فراخوانی متدی بشه که امکان اجرای دستور رو فراهم می‌کنه در این مسیر شرط کلیک کاربر دیده نمی‌شه ولی اجرا ابتدا در محدودهٔ دسترسی خود دیواره و به معنی روت یا کنترل کامل گوشی نیست

▫️ اینجا داشتن حساب معمولی دیوار یا فرستادن یه لینک به‌تنهایی توضیح‌دهندهٔ حمله نیست عامل باید بتونه پوش با محتوای لازم رو به اپ برسونه دسترسی به کد و دسترسی به ارسال پوش هم دو موضوع جدا هستن و ممکنه دست افراد متفاوتی باشن

▫️ به نظر ما آقای کشفی عنوان بکدور رو برای این مسیر خوب و دقیق انتخاب کردن و سؤال‌های خوبی هم توی این PDF مطرح کردن اینکه چه کسی کد رو اضافه کرده از چه مسیری وارد شده آیا پوشی واقعا ارسال شده برای چه کسانی چه دستوری دریافت شده و روی گوشی چه اتفاقی افتاده

▫️ برداشت کلی ما اینه که یا این کد از داخل خود دیوار وارد اپ شده یا یه فرد بیرونی مثلا از طریق آلوده کردن سیستم‌های کاری یا سرقت کردینشیال‌ها به محیط توسعه یا زیرساخت ساخت و انتشار دسترسی گرفته و بکدور رو داخل برنامه قرار داده بعد هم نسخهٔ آلوده از مسیر رسمی خود دیوار منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده

▫️ به نظر ما صرف آپدیت اپلیکیشن برای حل کامل این مسئله کافی نیست آپدیت می‌تونه مسیر بکدور رو در نسخهٔ جدید ببنده ولی باید مشخص بشه این کد چطور وارد برنامه شده سیستم‌های توسعه و بیلد بررسی بشن و اگر آلودگی سیستم‌ها یا سرقت کردینشیال اتفاق افتاده اون دسترسی‌ها بسته و کردینشیال‌ها و کلیدهای درگیر تعویض بشن همچنین باید بررسی بشه آیا از این بکدور استفاده شده و روی گوشی کاربرا چه اتفاقی افتاده تا منشأ مشکل برطرف نشه احتمال تکرارش وجود داره

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🤔1
توصیه پلیس فتا پس از کلیک روی لینک آلوده

سردار مجید رئیس پلیس فتا:
- اگر فردی روی یک لینک آلوده کلیک کرد، باید بلافاصله با پلیس فتا تماس بگیرد یا به تنظیمات گوشی مراجعه کرده و در بخش برنامه‌ها، برنامه ناشناسی را که احتمالاً دانلود شده حذف کند.
- کاربران باید مجوزهای دسترسی برنامه‌ها به پیامک‌ها را نیز بررسی کنند و اگر امکان انجام این اقدامات را ندارند، بلافاصله به پلیس فتا مراجعه کنند تا اقدامات لازم برای پاکسازی گوشی و همچنین دریافت مستندات انجام شود.
- پس از آلوده شدن گوشی، کاربران نباید بدون هماهنگی با افسر پلیس اقدام به بازگرداندن گوشی به تنظیمات کارخانه کنند؛ چراکه ممکن است مستندات مورد نیاز برای بررسی پرونده از بین برود.
- توصیه ما این است که گوشی در حالت پرواز قرار گیرد و برای اقدامات بعدی با #پلیس_فتا هماهنگ شود.

#هشدار #آگاهی_رسانی
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁4❤2
Forwarded from ابر ویراک
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید!

قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید:

🎁 24 ساعت تست رایگان
🚀 پهنای باند اختصاصی با ترافیک نامحدود
⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید


بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید.

برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید:
https://t.me/cloud_virak

👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432

☎️ 02191555530
🌐 virakcloud.com
❤1👍1
سند_ساماندهی_تبلیغات_تجاری_در_فضای_مجازی.pdf
2.7 MB
📄 سند ساماندهی تبلیغات تجاری در فضای مجازی ابلاغ شد

#سند ساماندهی تبلیغات تجاری در فضای مجازی مصوبه شورای عالی فضای مجازی درخصوص «ساماندهی تبلیغات تجاری در فضای مجازی» ابلاغ شد.
۴ مهرماه ۱۴۰۵
مرکز ملی فضای مجازی
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
امنیت سایبری | Cyber Security
📄 ترامپ درباره هوش مصنوعی: امروز، ما یک سند را به طور رسمی امضا خواهیم کرد که طی آن، نام "هوش مصنوعی" را به "هوش فوق‌العاده" تغییر خواهیم داد چند روز پیش هم در سخنرانی مجمع عمومی سازمان ملل گفت بود: آمریکا از این پس در اسناد رسمی، اصطلاح «Superintelligence»…
ترامپ رئیس هوش مصنوعی آمریکا را منصوب کرد

- دونالد ترامپ، رئیس‌جمهور آمریکا، جی کلیتون، رئیس اطلاعات ملی آمریکا، را برای هدایت کارگروه جدید هوش مصنوعی دولت منصوب کرد؛ اقدامی که او را عملاً به «رئیس هوش مصنوعی» دولت ترامپ تبدیل می‌کند.
- این کارگروه با نام Super Intelligence Force «نیروی ابرهوش» مأمور بررسی فرصت‌ها و خطرات هوش مصنوعی و تعیین نقش دولت فدرال در نظارت بر این فناوری شده و باید گزارش خود را طی ۱۲۰ روز ارائه کند.
- این گروه قرار است موضوعاتی از جمله خطرات امنیتی، حملات سایبری و نحوه واکنش دولت به حوادث مرتبط با هوش مصنوعی را بررسی کند و با بخش‌های مختلف از جمله شرکت‌های فناوری و زیرساخت‌های حیاتی در ارتباط باشد.
- تشکیل این کارگروه در حالی است که نگرانی‌ها درباره خطرات هوش مصنوعی افزایش یافته، اما ترامپ همچنان بر حفظ برتری آمریکا در این فناوری و پرهیز از مقررات سخت‌گیرانه تأکید دارد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
امنیت سایبری | Cyber Security
Divar_backdoor_2026-10-03.pdf
#گزارش تحلیل بکدور اپلیکشن #دیوار بروز رسانی و با جزییات بیشتر آماده شد. آزمایشگاه Divar Push که زنجیره حمله را به‌شکلی قابل‌نمایش‌تر بازتولید می‌کند، در گیت‌هاب منتشر شده است (لینک در گزارش). YARA Rules و شاخص‌های آلودگی (IoC) هم اضافه شده.

‏مهم‌ترین تغییرات و به‌روزرسانی‌ها:
‏تابع مخرب درج‌شده تاریخچه‌ای طولانی‌تر و با وقفه‌های مکرر دارد که ابتدا دیده نشده بود:
(۱۴ مه ۲۰۲۳) نخستین APK تأییدشده‌ی بک‌دورشده: نسخه‌ی ۱۱.۸.۱، با یک نسخه‌ی ساده‌تر اولیه.
‏(سپتامبر ۲۰۲۳) در نسخه‌های ۱۱.۹.۴ و ۱۱.۹.۵ وجود ندارد.
‏(۱۵ دسامبر ۲۰۲۳) دوباره در نسخه‌ی ۱۱.۹.۶ ظاهر می‌شود، این بار با یک URL رمزگذاری‌شده.
‏(مه ۲۰۲۵) در ۱۱.۱۳.۱۱ حضور دارد، سپس در ۱۱.۱۳.۱۲ غایب است.
‏(۲۴ فوریه ۲۰۲۶) دوباره در نسخه‌ی ۱۱.۱۴.۱۰ برمی‌گردد، چهار روز پیش از آغاز حملات آمریکا/اسرائیل به ایران.
‏(۲۴ مه ۲۰۲۶) نسخه‌ی ۱۱.۱۴.۱۲ یک تریگر دیگر از طریق هدر پاسخ API اضافه می‌کند که مستقل از اعلان‌های پوش است.

‏تاریخ‌ها مربوط به نخستین مشاهده یا بایگانی APKها هستند، نه تاریخ‌های تأییدشده‌ی انتشار.

‏چرا دیوار؟
‏پاسخ بسیار ساده است. این اپ رتبهٔ اول را در میان پربازدیدترین اپ‌های موبایل ایرانی را دارد! ۱۰۰ میلیون نصب، طبق آمار کافه‌بازار.

‏همچنین یک تلاش پژوهشی موازی را برای بررسی نسخه‌های تاریخی اپ‌های بلد، نشان، تپسی و اسنپ (و ۱۰ اپ با بیشترین تعداد نصب در ایران) از نظر وجود عملکرد مخرب مشابه شروع کرده‌ام. هیچ به‌روزرسانی مستقیما مخربی در نسخه های اخیر چهار اپ بررسی شده مشاهده نشد. گزارش دقیق‌تر و اختصاصی برای این موضوع نیز در روزهای آینده تکمیل و به‌روزرسانی خواهد شد.
حمید کشفی
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤1
Divar_backdoor_fa.pdf
15.5 MB
مسیرهای پنهان اجرای کد در دیوار

اين #گزارش مستقل است؛ #ديوار در تهيه يا ويرايش آن مشاركت نداشته است. تا ۱۳ مهر ۱۴۰۵، ديوار درباره در پشتی توصيف شده در اين گزارش بیانیه عمومی رسمى منتشر نكرده است.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
This media is not supported in your browser
VIEW IN TELEGRAM
🔹 ۱۶۰ هزار کسب‌وکار در معرض حملات سایبری؛ تأکید بر اطلاع‌رسانی فوری

با توجه به فعالیت بیش از ۱۶۰ هزار کسب‌وکار در فضای مجازی، بر ضرورت مقاوم‌سازی زیرساخت‌ها در برابر حملات سایبری و اطلاع‌رسانی سریع و دقیق هنگام وقوع حملات تأکید شد.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
امنیت سایبری | Cyber Security
🔹 ۱۶۰ هزار کسب‌وکار در معرض حملات سایبری؛ تأکید بر اطلاع‌رسانی فوری با توجه به فعالیت بیش از ۱۶۰ هزار کسب‌وکار در فضای مجازی، بر ضرورت مقاوم‌سازی زیرساخت‌ها در برابر حملات سایبری و اطلاع‌رسانی سریع و دقیق هنگام وقوع حملات تأکید شد. ✅ Channel 💬 Group
🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم

«محمدامین آقامیری»، دبیر شورای عالی فضای مجازی، درباره از کار انداختن استارلینک در دی‌ماه سال‌گذشته توضیح داد:
- در کودتای دی‌ماه، سایت‌های غربی گفتند ایران اولین کشوری بود که به صورت مدیریت‌شده در بازه‌ای که می‌خواست استارلینک را از کار انداخت. البته ما چون خودمان انجام داده بودیم، می‌دانستیم اما آن‌ها خودشان اذعان کردند.
- ما در آن دوره یکی از فناوری‌هایمان را درگیر کردیم و فناوری‌های دیگری هم وجود دارد که از لحاظ فنی کاملا عملیاتی و آماده است.
- اگر این باب را به عنوان ابزار جنگی استفاده کنند، می‌توان به عنوان هدف مشروع نظامی در آینده در نظر گرفته شود.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👎6👍3🤔1
امنیت سایبری | Cyber Security
🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم «محمدامین آقامیری»، دبیر شورای عالی فضای مجازی، درباره از کار انداختن استارلینک در دی‌ماه سال‌گذشته توضیح داد: - در کودتای دی‌ماه، سایت‌های غربی گفتند ایران اولین کشوری بود…
رئیس انجمن تجارت الکترونیک: گسترش تحریم گواهی‌های امنیتی، پلتفرم‌های بزرگ کشور را نگران کرده است

نیما قاضی در همایش سکوهای اینترنتی پلیس فتا، با اشاره به گسترش دامنه تحریم گواهی‌های امنیتی SSL، گفت راهکارهای ارائه‌شده به بررسی دقیق‌تری نیاز دارند و بخشی از مسئله باید در سطح سیاسی پیگیری شود تا راهکارهای فنی نیز بتوانند مؤثر باشند.
او خواستار همکاری پلیس فتا و فعالان تجارت الکترونیک برای درگیر کردن مراجع سیاسی کشور در حل این مسئله شد و تأکید کرد که گسترش تحریم‌ها، نگرانی‌هایی برای پلتفرم‌های بزرگ کشور ایجاد کرده است.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📲 یک حافظه ناشناس می‌تواند خطرناک باشد

#هشدار #اینفوگرافیک #آگاهی_رسانی
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
APT Encyclopedia
#Threat Intelligence Database

🔗 cyllex.io/encyclopedia/

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM