تازگی گردآوری
تازه- آخرین مشاهده موفق
- 2026-08-16 11:05 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقهمندانگروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزههای امنیت سایبری@IntSecGroupارتباطات و تبلیغات@IntSecAdminکانال در پیامرسان بلهble.ir/join/3FPZrprqKe
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
مشاهده تازه · اطمینان متوسط · 130 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-10 تا 2026-08-16 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
بیشتر پروژههای AI با سرمایهگذاری اشتباه روی زیرساخت شروع میشوند. ⚠️بسیاری از سازمانها در ابتدای مسیر، هزینه قابلتوجهی برای خرید سختافزار GPU پرداخت میکنند؛ در حالی که هنوز مشخص نیست پروژه با چه سرعتی رشد میکند، چه تعداد کاربر خواهد داشت یا در آینده به چه منابع پردازشی نیاز پیدا میکند. 🤔نتیجه این تصمیم، زیرساختی است که با مسیر رشد پروژه و نیاز واقعی سازمان تناسب ندارد.📉💸در ایران GPU، پیش از ارائه زیرساخت ابری، نیاز واقعی پروژه شما را بررسی میکنیم؛ از سناریوی استفاده و حجم درخواستها تا الزامات عملکردی. سپس زیرساخت GPU ابری را به نحوی طراحی میکنیم که هم برای نیاز امروز پروژه شما مناسب باشد و هم در مسیر رشد، بهسادگی توسعه پیدا کند. ✅ اگر در حال برنامهریزی برای راهاندازی یا توسعه زیرساخت هوش مصنوعی هستید، با مشاوران فنی ایران GPU در ارتباط باشید. 👨💻https://B2n.ir/rg9706https://B2n.ir/rg9706
Title: Security Monitoring with WazuhEdition: FirstYear: 2024Author(s): Rajneesh GuptaPublisher: PacktLanguage: EnglishPages: 418#Book✅ Channel💬 Group
Title: Security Monitoring with WazuhEdition: FirstYear: 2024Author(s): Rajneesh GuptaPublisher: PacktLanguage: EnglishPages: 418#Book✅ Channel💬 Group
🔴 بانک مرکزی: گواهی امنیتی شاپرک لغو شد؛ حمله سایبری به شبکه پرداخت رخ نداده است بانک مرکزی اعلام کرد لغو گواهی فنی-امنیتی شاپرک از سوی تأمینکننده خارجی انجام شده و هیچ حمله سایبری به شاپرک یا زیرساختهای پرداخت کشور رخ نداده است اطلاعیه بانک مرکزی درباره…🔴 اطلاعیه بانک مرکزی درباره گواهی امنیتی پایگاههای اطلاعرسانی- در پی اقدامات خصمانه دشمن صهیونی آمریکایی در حوزههای نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاههای اطلاعرسانی مرتبط با بانک مرکزی از سوی تأمینکننده خارجی لغو شده است و کاربران ممکن است هنگام مراجعه، با خطاهای مربوط به گواهی امنیتی SSL مواجه شوند.- بانک مرکزی ضمن تأکید بر اینکه این موضوع ناشی از حمله سایبری به زیرساختهای بانک مرکزی نیست، اعلام میکند تمامی خدمات بانک مرکزی برقرار است و اقدامات لازم برای اتخاذ تدابیر جایگزین و رفع مشکل گواهی امنیتی در حال انجام است.- تا زمان رفع این مشکل، هموطنان میتوانند با عبور از پیام خطای نمایشدادهشده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.- بانک مرکزی از هموطنان درخواست میکند اخبار و اطلاعیههای مرتبط را صرفاً از طریق پایگاهها و کانالهای رسمی این بانک دنبال کنند.۲۴ مردادماه ۱۴۰۵✅ Channel💬 Group
وزیر ارتباطات: میزان حملات داخلی سایبری به سامانهها و سیستمها کمتر از حملات خارجی نیست/ شرکتهای دانشبنیان و جوانان توانمند از این حملات جلوگیری کردند#حمله_سایبری✅ Channel💬 Group
🍏 اپل برای کاربران ۱۱۰ کشور هشدار امنیتی صادر کرداپل موج جدیدی از اعلانهای امنیتی را برای کاربرانی که ممکن است هدف حملات بدافزارهای جاسوسی پیشرفته قرار گرفته باشند، ارسال کرد. این اعلانها بهطور مستقیم روی صفحه قفل گوشی، از طریق ایمیل و هنگام ورود کاربر به حساب کاربری نمایش داده میشوند.در متن پیام هشدار آمده است:«اپل یک حملهی بدافزار جاسوسی را شناسایی کرده که آیفون شما را هدف قرار داده است؛ اقداماتی وجود دارد که میتوانید هماکنون برای محافظت از دادهها و دستگاه خود انجام دهید.»کارشناسان امنیتی توصیه میکنند پس از دریافت چنین پیامی، قابلیت Lockdown Mode بلافاصله فعال شود.✅ Channel💬 Group
🔼 اگر روی لینک پیامکهای جعلی ابلاغیه و برندهشدن جایزه کلیک کنید، درگیر اینجا خواهید شد#هشدار #کلاهبرداری #آگاهی_رسانی✅ Channel💬 Group
بررسی ۱۵ پلتفرم هوش مصنوعی ایران؛ بین کاربر و مدل چه چیزی قرار گرفته است؟- نام GPT، Claude، Gemini و DeepSeek در ویترین بسیاری از پلتفرمهای ایرانی تکرار میشود، اما محصولی که روی این مدلها ساخته شده یکسان نیست. بررسیهای پیوست از ۱۵ پلتفرم هوشمصنوعی داخلی چهار الگو را بیشتر نشان میدهد: ابزارهای مصرفی که چند مدل را پشت یک رابط قرار میدهند، محیطهایی برای انتخاب و مقایسه مدلها، درگاههای API برای توسعهدهنده و چتباتهای سازمانی که به داده و دانش کسبوکار متصل میشوند.- در دستکم ۱۲ مورد از ۱۵ پلتفرم بررسی شده هوشمصنوعی، نام مدلهای خارجی مستقیما در محصول یا اسناد عمومی دیده میشود. در میان سرویسهای سازمانی، مودوچت GPT-4، Claude و LLaMA را نام میبرد، ایلاچت میگوید ممکن است از مدلهای داخلی یا خارجی استفاده کند و در گپینو و رایاچت ارائهدهنده مدل پایه در صفحات عمومی بررسیشده روشن نیست.📌 peivast.com/p/264579#AI✅ Channel💬 Group
کاخ سفید اعلام کرد ترامپ با امضای یادداشت ریاستجمهوری، اختیارات نهادهای فدرال آمریکا برای اجرای عملیات سایبری علیه سازمانهای جنایی فراملی مستقر در خارج از این کشور را افزایش داده است.این طرح با همکاری بخش خصوصی و تحت کنترل دولت آمریکا اجرا خواهد شد.✅ Channel💬 Group
یک فرد یا گروه ناشناس در حال انجام اسکنهای گسترده آسیبپذیری بر روی وبسایتها است و برای پنهانماندن، ترافیک ارسالی را با جعل هویت باتهای شناختهشده AI ارسال میکند.این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد. این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود.ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد.https://knownagents.com/insightsVAHID NAMENI✅ Channel💬 Group
⏹️ فاز جدید همکاری تهران و مسکو/ راهکارهای تقویت امنیت سایبری بررسی شد- ایران و روسیه در دور جدید رایزنیهای دوجانبه در مسکو، راهکارهای تقویت امنیت سایبری، مقابله با جرایم سایبری و افزایش تابآوری زیرساختهای حیاتی و شبکههای ارتباطی دو کشور در برابر حملات را بررسی کردند. - این رایزنیها با مشارکت هیاتی از ایران به ریاست مدیرکل صلح و امنیت بین المللی وزارت امور خارجه و رییس دپارتمان امنیت اطلاعات وزارت امور خارجه روسیه انجام شد.- در این نشست نمایندگانی از دستگاه های ذیربط دوکشور، آخرین وضعیت تعاملات در راستای اجرای مفاد موافقتنامه و برنامه اقدام تدوین شده را مرور کردند.- شناسایی و اجرای پروژه های مرتبط با امنیت سایبری، ارتقای تاب اوری زیرساختهای حیاتی و شبکه های ارتباطی دو کشور در مقابل حملات از مهمترین محورهای این نشست بود.- دو طرف همچنین درباره مقابله با جرایم سایبری و اموزش و ارتقا نیروی انسانی برای مقابله با حوادث رایانه ای و ارتقای همکاری ها در حوزه زیر ساخت های هوش مصنوعی، گفت و گو کردند- موافقتنامه دوجانبه همکاری ایران و روسیه در حوزه امنیت اطلاعات ۷ بهمن ۱۳۹۹ (۲۶ ژانویه ۲۰۲۱) میان دو کشور در مسکو امضا شد و آذر ۱۴۰۲ به تصویب مجلس شورای اسلامی رسید و به دنبال تصویب مجالس دو کشور لازمالاجرا شد.این نشست، دومین دور از رایزنی های فنی برای اجرای این موافقتنامه از زمان تصویب آن بود.- علاوه بر این موافقتنامه، ماده ۱۱ معاهده مشارکت جامع راهبردی ایران و روسیه که ۲۸ دی ۱۴۰۳ (۱۷ ژانویه ۲۰۲۵) در مسکو، توسط روسای جمهور دو کشور به امضا رسید نیز بر ضرورت توسعه همکاریها در زمینه «امنیت اطلاعات بینالمللی» و ارتقا امنیت سایبری زیر ساخت های دو کشور تاکید دارد.دنیای اقتصاد✅ Channel💬 Group
💾 درسهای مهم یک حمله سایبریرئیس مرکز مدیریت راهبردی افتای ریاست جمهوری گفت: حمله همزمان سایبری به ۴ بانک و مشکلاتی که برای مشتریان ایجاد کرد، تجربه گرانقیمتی برای نظام بانکی بود.به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، دکتر نوروززاده که در نشست هماندیشی راهکارهای افزایش تاب آوری سایبری سامانههای بانکی سخن میگفت، همچنین افزود: حوزه بانکی یکی از مهمترین زیرساختهای تحت پوشش مرکز افتاست که حوادث سایبری این حوزه، آحاد جامعه را تحت تاثیر قرار میدهد، بنابر این کارشناسان امنیت سایبری در این حوزه علاوه بر داشتن تخصصهای فنی، باید برای رعایت حقوق مردم ضمن پذیرش مسئولیت اجتماعی، با دقت و پشتکار بیشتری انجام وظیفه کنند.وی با انتقاد از کم توجهی به ارتقاء سطح امنیت سایبری در بانکها و تخصیص بودجههای کم و ناکارآمد برای آن گفت: وابستگی نظام بانکی به برخی تجهیزات خارجی بویژه آمریکایی، در حالی زیاد است که این تجهیزات مشابه داخلی دارد و امکان کم کردن این وابستگی وجود دارد.آقای نوروززاده گفت: جنگهای تحمیلی ۱۲ روزه و رمضان به ما ثابت کرد که باید سرویسها، شبکهها و معماری سایبری به جای تمرکز، توزیع شوند.وی از مدیران عامل بانکها و مهمانان حاضر در این نشست خواست که به جای بیان مشکلات و نارسائیها، راهکارهای برون رفت از وضعیت فعلی را تبین کنند تا از این نشست بهره مناسبی حاصل شود.آقای روزبهانی جانشین رئیس مرکز مدیریت راهبردی افتا هم، امنیت را فراتر از یک الزام حاکمیتی خواند و آن را مطالبه به حق مردم عنوان کرد و گفت: انتظار مردم از زیرساختهای کشور بویژه بانکها، سرویس دهی مطلوب و بدون وقفه است.مدیران عامل بانکها، مدیران امنیت سایبری نظام بانکی و مدیران عامل شرکتهای فعال در بانکها، نیز دیدگاههای خود را بیان کرده و در باره مشکلات جذب و نگهداشت نیروی انسانی، محصولات بومی، تعدد دستگاههای متولی امنیت، فعال کردن اپراتورهای امنیت، زنجیره تامین، ارکان تابآوری سایبری، تصمیمات شتابزده سایبری و مسائل دیگر مرتبط با امنیت سایبری بانکها نکاتی را بیان کردند.#حمله #حمله_سایبری #افتا✅ Channel💬 Group
🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیبپذیری در ویندوز و محصولات پشتیبانیشده برطرف شده که ۴۲ مورد Critical هستند. بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، میتواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند. چند آسیبپذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند. مایکروسافت گفته بخش قابلتوجهی از این حجم بالای کشف آسیبپذیریها با کمک AI انجام شده، AI که پیدا کردن باگها را سریعتر کرده، حالا حجم کاری تیمهای Patch Management را هم بیشتر کرده است.✅ Channel💬 Group
تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست- سم آلتمن، مدیرعامل OpenAI، میگوید جهان تنها یک نسل دیگر از مدلهای هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند.- به گفته آلتمن، طی شش ماه آینده نسخهای پیشرفتهتر از ChatGPT میتواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماسها را ثبت و تحلیل کند و درکی جامع از فعالیتها و نیازهای روزمره او به دست آورد.- او معتقد است هوش مصنوعی بهزودی از یک چتبات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادتها، برنامهها و اولویتهای کاربر، میتواند تصمیمگیری و انجام بسیاری از کارها را بر عهده بگیرد.- آلتمن تأکید کرده است که تنها یک نسل از مدلهای هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است.✅ Channel💬 Group
⚪️ کوین میتنیک (هکر بزرگ مهندس اجتماعی) در گذشت. مردی که الهام بخش بسیاری برای انتخاب شغل در امنیت سایبری بود. او زمانی گفت: «شرکتها میلیونها دلار را برای فایروالها، رمزگذاری و دستگاههای دسترسی امن خرج میکنند و این پول هدر میرود، زیرا هیچ یک از این…🔈 پادکست رخ در یکی از اپیزودهایش سراغ زندگی کوین میتنیک رفته؛ از نوجوانی و ماجراهای هکریاش تا دستگیری، زندان و مسیری که در نهایت او را به یکی از شناختهشدهترین چهرههای تاریخ هک و مهندسی اجتماعی تبدیل کرد.اپیزود «داستان زندگی هکر قرن» حدود ۳ ساعت است و اگر به تاریخچه هک، مهندسی اجتماعی و شخصیت میتنیک علاقه دارید، شنیدنش میتواند جالب باشد.🟣 https://rokhpodcast.ir/episodes/mitnick/✅ Channel💬 Group
دو نفر با ظاهر توریست خارجی وارد مغازههای اصفهان میشدند و به بهانهی بلد نبودن کار با کارتخوان، از فروشنده کمک میخواستند که یک تراکنش بانکی انجام بدهند.سپس در فرصتی مناسب، کارت بانکی صاحب مغازه را با کارتی مشابه تعویض کرده و پس از خروج، حساب بانکی وی را خالی میکردند. با همین روش ساده، ۳۰ مغازهدار قربانی شدند.#هشدار #کلاهبرداری✅ Channel💬 Group
طلاين، گواهی ارزيابى امنيتی محصول دريافت كردطلاين پس از كذراندن موفقيت آميز تستهاى نفوذ بر اساس استانداردهاى جهانى OWASP، كواهى امنيت محصول دريافت كرد.راورو كه در زمينه بررسی امنيت كسبوكارهاى آنلاين فعاليت مىكند، سرويس آنلاين شركت طلوع ليان يزد نيک با نام تجارى طلاين را مورد ارزيابى امنيتی و تست نفوذ قرار داد و گواهی «ارزيابى امنيتی محصول» را براى اين سرويس صادر كرد.بر اساس اين گواهی كه در تاريخ ١١ مرداد ۱۴۰۵ صادر شده است، طلاين بر پايه استانداردهاى امنيتی OWASP مورد ارزيابى و تست نفوذ قرار گرفته، آسيبپذيرىهاى شناسايى شده در گزارش نهايى بررسی و رفع شدهاند و وضعيت امنيتی اين سرويس در حال حاضر «مطلوب» ارزيابى مىشود.پ.ن: همینکه منتشر شده در نوع خودش جالب هست… صفحه #باگ_بانتی طلاین هم میتونید از لینک زیر ببینید🔗 https://taline.ir/bugbounty/#Bugbounty✅ Channel💬 Group
هشدار بانک ملت درباره آگهیهای جعلی استخدام در فضای مجازیروابط عمومی بانک ملت با صدور اطلاعیهای نسبت به انتشار آگهیها و پیامهای جعلی استخدام با نام این بانک در فضای مجازی هشدار داد.در حال حاضر هیچگونه برنامه و آگهی استخدامی از سوی بانک ملت اعلام نشده است و تمامی محتواها و آگهیهای منتشرشده با عنوان «استخدام بانک ملت» در شبکههای اجتماعی و سایر بسترهای غیررسمی فاقد اعتبار هستند.از هموطنان عزیز درخواست میشود اخبار و اطلاعیهها را صرفاً از طریق مجاری رسمی دنبال کرده و ضمن توجه به هشدارهای پلیس فتا، از باز کردن لینکهای ناشناس، ارائه اطلاعات شخصی و بانکی و نصب نرمافزارهای غیررسمی خودداری کنند.#هشدار✅ Channel💬 Group
#فرصت_همکاری کارشناس تست نفوذ و امنیت شبکه در شرکت ارتباط گسترعنوان موقعیت شغلی:Network Security & Penetration Testing Specialistسطح موقعیت: Mid-Level / Seniorشرح شغل:- ارزیابی آسیبپذیری با ابزارهایی مانند Nessus، Nmap و OpenVAS- کار با Kali Linux، Metasploit و سایر ابزارهای تخصصی تست نفوذ- اجرای تست نفوذ شبکه، سرویسها، سیستمعاملها و زیرساختهای سازمانی- تحلیل آسیبپذیریها، اعتبارسنجی یافتهها و شناسایی و حذف موارد False Positive- آشنایی با System Hardening و استانداردها و چارچوبهای CIS، NIST و DISA STIG- توانایی تهیه مستندات فنی و گزارشهای مدیریتی، اجرایی و اصلاحی- ارائه راهکارهای اصلاحی دقیق، قابل اجرا و متناسب با شرایط محیط عملیاتی- توانایی کار تیمی، مسئولیتپذیری و مدیریت مناسب فعالیتهای فنیشرایط مورد انتظار:- برخورداری از حداقل سطح تخصصی Mid-Level- داشتن سابقه عملی در پروژههای امنیت شبکه، تست نفوذ یا ارزیابی آسیبپذیری- تسلط بر تحلیل نتایج ابزارها و انجام بررسیهای فنی و دستی- آشنایی مناسب با ساختار شبکه، پروتکلها، سرویسها و سیستمعاملهای Linux و Windows- برخورداری از روحیه یادگیری، تحلیلگری، حل مسئله و کار تیمیمحل کار: تهرانمتقاضیان ساکن سایر استانها نیز میتوانند برای این موقعیت اقدام کنند؛ شرکت برای همکاران غیرساکن تهران، امکان استفاده از خوابگاه را فراهم کرده است.نوع همکاری: حضوری و تماموقتارسال رزومه:hr@padrasys.irموضوع ایمیل:درخواست همکاری — کارشناس امنیت و تست نفوذ شبکه✅ Channel💬 Group
مصوبه جدید دولت درباره محدودسازی سکوهای دیجیتالهیئت وزیران در مصوبهای جدید، هرگونه تصمیم یا اقدام دستگاههای اجرایی برای انسداد، تعلیق، تحدید یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتال را منوط به اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و تأیید رئیسجمهور کرد. این اقدام در پی نگرانیها از تعدد مراجع تصمیمگیر و اقدامات ناهماهنگ در حوزه فضای مجازی صورت گرفته است.✅ Channel💬 Group
شرکت Cloudflare یه مرورگر وب به اسم Kitesurf ساخته که فقط برای دستیارهای AI طراحی شده، نه آدما. توی این مرورگر خبری از تم، تبها یا افزونهها نیست. مصرف حافظه این مرورگر ۷ برابر کمتر از Chromium هست و الان به صورت بتا روی Cloudflare Workers و توی سرویس Browser Run در دسترسه.🔗 https://blog.cloudflare.com/kitesurf/Behrad Javed✅ Channel💬 Group
🛜 اروپا رسماً برای کاهش وابستگی به استارلینک، سراغ یک شبکه ماهوارهای مستقل رفتاتحادیه اروپا پروژهی IRIS² را نهایی کرده؛ یک منظومه ارتباطی امن با ۳۴۸ ماهواره که قرار است از سال ۲۰۲۹ وارد فاز استقرار شود. برآورد هزینه این طرح هم به بیش از ۱۰ میلیارد یورو میرسد.طبق اعلام منابع رسمی اروپایی، این شبکه در گام نخست بیشتر برای کاربردهای دولتی و نظامی طراحی شده تا اروپا در شرایط بحرانی، وابستگی کمتری به زیرساختهای خارجی مثل استارلینک داشته باشد. در کنار آن، IRIS² برای پشتیبانی بشردوستانه در بحرانها هم پیشبینی شده و در مراحل بعدی، کاربران عادی و کسبوکارها هم میتوانند از آن بهره ببرند.این پروژه با مشارکت دولتهای اروپایی و بخش خصوصی جلو میرود و از نظر راهبردی، یکی از مهمترین تلاشهای اروپا برای رسیدن به استقلال ارتباطی فضایی محسوب میشود.در سمت مقابل، استارلینک اکنون به یک منظومه بسیار بزرگ با بیش از ۱۰ هزار ماهواره فعال رسیده؛ نمونهای از اینکه چگونه SpaceX با سرعت و چابکی بالا، بازار ارتباطات ماهوارهای را قبضه کرده است.✅ Channel💬 Group
🚀 هزینه VPSت رو کمتر کن، بدون اینکه از کیفیت زیرساخت کم کنی!آوابرید برای مدت محدود:۴۰٪ تخفیف روی ترافیک۲۰٪ تخفیف روی سرورهای مجازی (VPS)اگر به پایداری، سرعت و امنیت سرویس اهمیت میدی، الان بهترین زمان برای تهیه یا ارتقای سرورته.🎁 ثبت سفارش سرور مجازی با کدتخفیف 25% : vps555🎁 ترافیک حجمی اختصاصی با کدتخفیف 40% : traffic40🔗 https://avabarid.com/intsec
#فرصت_همکاری تيم ليد تستنفوذ در شركت باگدشتشرح موقعيت شغلى:انتظارات: هماهنگى و نظارت بر عملكرد تيم، تسلط بر كيفيت سنجى پروژههاى ارزيابى امنيتی، مستندسازى آنها، ارائه راهكار ايمن سازى و ارائه نتايج به كارفرمارشته تحصيلى: كامپيوتر يا رشته هاى مرتبطوضعيت تحصيلى: فارغ التحصيلساكن: استان تهرانداراى حداقل ۲ سال سابقه تيم ليد تستنفوذداراى حداقل ۶ سال سابقه فعاليت در حوزه تست نفوذداراى سابقه فعاليت در شركتهاى پيمانكارى حوزه امنيت فناورى اطلاعاتدانش فنی:تسلط بر انواع حملات و نحوه اجراى تست نفوذ بر مبناى متدولوژی WSTGآشنايى با تست نفوذ زيرساخت شبكه و اكتيو دايركتورى (مزيت)تسلط بر ارائه راهكار عملى در نحوه ايمنسازى آسيبپذيرىهاى امنيتیتوانايى كيفيت سنجى پروژههاى تست نفوذتسلط بر مستندسازى دقيق فنیدارا بودن مهارت مديريت جلسات كارفرمايى و بين تيمىدارا بودن مهارت نظارت بر عملكرد تيم تست نفوذدارا بودن مهارت ارتباطىدارا بودن مهارت كار تيمىدارا بودن شخصيت منظم، پیگیر و مسئوليت پذيرساعات كارى: شنبه تا چهارشنبه ۹ تا ۱۸محل شركت: محدوده خيابان بهشتیدر صورت تمايل، لطفا رزومه خود را از طريق پنل باگدشت در سايت جابينجا ارسال فرماييد.✅ Channel💬 Group
چند وقتی هست که OpenAI بیسروصدا یه ابزار جدید رو کنار ChatGPT معرفی کرده: ChatGPT Translateبرخلاف چیزی که فکر میکنید، این یه فیچر ساده داخل چتبات نیست؛ یه صفحهی مستقل و جداگانهست، دقیقاً شبیه گوگل ترنسلیت (با دو تا باکس کنار هم، یکی برای متن اصلی، یکی برای ترجمه)تمرکزش روی «معنا» بهجای «کلمهبهکلمه» ترجمهکردنه. یعنی بجای ترجمهی خشک و ماشینی، سعی میکنه لحن و بافت جمله رو هم حفظ کنه؛ که برای متنهای تخصصی و گزارشهای فنی خیلی مهمه.فعلاً بیش از پنجاه زبان رو پوشش میده، ورودی متنی و صوتی (روی موبایل) داره، ولی قابلیت ترجمه از روی تصویر که قول داده بودن هنوز فعال نشده.🔗 chatgpt.com/translate✅ Channel💬 Group
نمایندگان قوه قضاییه، سازمان بازرسی کل کشور، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان دستگاههای ذیربطاگر همین ترکیب از دستگاههای حاضر در جلسه، مهمان چند سازمان زیرساختی دیگر هم باشند، احتمالاً امنیت سایبری یکشبه میشود اولویت شماره یک مدیرانو بودجه امنیت سایبری با سرعت نور تصویب میشود! 🥹✅ Channel💬 Group
🔻 امنیت سایبری زیرساختهای راهآهن زیر ذرهبین مرکز فرماندهی عملیات امنیت سایبریمرکز فرماندهی عملیات امنیت سایبری، آخرین وضعیت امنیت سایبری زیرساختهای راهآهن کشور را با حضور مدیرعامل شرکت راهآهن بررسی کرد.- به گزارش پایگاه اطلاع رسانی مرکز ملی فضای مجازی، نشست بررسی وضعیت امنیت سایبری زیرساختهای راهآهن کشور به میزبانی مرکز فرماندهی عملیات امنیت سایبری و با حضور دکتر حجت رئیس مرکز فرماندهی عملیات امنیت سایبری، جبارعلی ذاکری مدیرعامل شرکت راهآهن جمهوری اسلامی ایران و همچنین نمایندگان قوه قضاییه، سازمان بازرسی کل کشور، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان دستگاههای ذیربط برگزار شد.- در این نشست، وضعیت امنیتی سامانه کنترل علائم الکتریکی راهآهن و همچنین موضوع آسیبپذیریهای موجود در برخی سامانهها و وبسایتهای مرتبط با شرکت راهآهن مورد بررسی و ارزیابی قرار گرفت و بر اهمیت صیانت از زیرساختهای حیاتی کشور بهویژه در حوزه حملونقل ریلی و ضرورت توجه به تهدیدات سایبری علیه این زیرساختها تأکید شد.- در بخشی از این جلسه، مدیرعامل راهآهن گزارشی از آخرین وضعیت امنیت سایبری زیرساختهای راهآهن، اقدامات انجامشده در حوزه سامانههای کنترل و بهرهبرداری راهآهن ارائه کرد.- همچنین برخی چالشهای موجود در این حوزه از جمله کمبود نیروی انسانی متخصص، برگزار نشدن منظم جلسات کمیته امنیت سایبری و اجرایی نشدن بخشی از اسناد و الزامات ابلاغی مورد بحث و بررسی قرار گرفت و مرکز فرماندهی عملیات امنیت سایبری، راهآهن را ملزم به رفع نواقص کرد.- در پایان این نشست، مقرر شد شرکت راهآهن ضمن برگزاری منظم جلسات کمیته امنیت سایبری با حضور دستگاههای ذیربط، برنامه زمانبندیشدهای برای ارتقای معماری امنیتی، اجرای اقدامات امنسازی، بهینه سازی و ارتقاء مرکز عملیات امنیت (SOC) و رفع چالشهای موجود ارائه کند.- همچنین در این جلسه مقرر شد که سازمان پدافند غیرعامل به عنوان یکی از دستگاههای هماهنگ کننده امنیت سایبری، از طرف مرکز فرماندهی عملیات امنیت سایبری، بر اجرای مصوبات و پیشرفت اقدامات نظارت کرده و گزارشهای مربوط را به این مرکز ارائه دهد.✅ Channel💬 Group
سرقت اطلاعات ۱۲۰۰ نفر در میوه و ترهباررئیس #پلیس_فتا تهران از شناسایی و انهدام یک باند حرفهای #کلاهبرداری با استفاده از دستگاههای اسکیمر خبر داده و میگوید که اطلاعات بانکی یکهزار و ۲۰۰ نفر از شهروندان در یکی از غرفههای میدان میوه و ترهبار شهرداری تهران کپی و افشا شده بود.مجرمان اسکیمری در پوشش مشاغل مختلف در قالب پیک رستوران، متصدی جایگاه سوخت، فروشندگان سیار، کارگران غرفههای میادین میوه و ترهبار و سایر مشاغل خدماتی با در اختیار گرفتن کارت بانکی مشتریان، اطلاعات آن را کپی کرده و سپس کارت را خالی میکنند.پ.ن: ظاهراً این روزها خرید چند کیلو میوه هم بدون احراز هویت دومرحلهای ریسک داره!✅ Channel💬 Group
- این روزها یکی از مهمترین رویدادهای امنیت سایبری جهان، Black Hat USA 2026، در لاسوگاس در حال برگزاری است؛ جایی که پژوهشگران، شرکتهای امنیتی و هکرهای کلاهسفید از سراسر دنیا آخرین تحقیقات، آسیبپذیریها، ابزارها و فناوریهای امنیتی را معرفی میکنند.- تا اینجای کنفرانس، هوش مصنوعی تقریباً در همه بخشها حضور پررنگی داشته؛ از SOC و Threat Detection گرفته تا مدیریت آسیبپذیریها، Cloud Security و دفاع خودکار. از طرف دیگر، شرکتهای مختلف هم در حال معرفی نسل جدید محصولات امنیتی خود هستند.- تا این لحظه، هوش مصنوعی پررنگترین موضوع Black Hat 2026 بوده است؛ تقریباً همه شرکتهای بزرگ امنیتی محصولات جدید خود را با تمرکز بر AI معرفی کردهاند. اما از فردا با آغاز بخش اصلی کنفرانس، انتظار میرود مهمترین پژوهشها، تکنیکهای حمله، ابزارهای متنباز و آسیبپذیریهای جدید هم منتشر شوند.#Conference✅ Channel💬 Group
📊 گزارش جدید درباره جایگاه ایران در شاخصهای توسعه دیجیتالگزارش «پایش و تحلیل جایگاه بینالمللی ایران در شاخصهای توسعه دیجیتال» با هدف ارائه تصویری جامع از وضعیت ایران در مهمترین شاخصهای جهانی فناوری اطلاعات، ارتباطات و تحول دیجیتال منتشر شد.در این گزارش، جایگاه و روند تغییرات ایران در ۸ شاخص بینالمللی بررسی شده است:- توسعه دولت الکترونیکی (EGDI)- مشارکت الکترونیکی (EPI)- توسعه فناوری اطلاعات و ارتباطات (IDI)- آمادگی شبکهای (NRI)- آمادگی دولت برای هوش مصنوعی (GAIRI)- نوآوری جهانی (GII)- توسعه انسانی (HDI)- امنیت سایبری جهانی (GCI)این گزارش با مقایسه وضعیت ایران با کشورهای منتخب، به شناسایی نقاط قوت، ضعف و شکافهای موجود در مسیر توسعه دیجیتال کشور پرداخته و فاصله ایران با اهداف تعیینشده در اسناد بالادستی و برنامه هفتم پیشرفت را نیز بررسی کرده است.تیر ۱۴۰۵پژوهشگاه ارتباطات و فناوری اطلاعات#گزارش #سند✅ Channel💬 Group
الکامپ ۱۴۰۵ با محوریت هوش مصنوعی و امنیت دیجیتال برگزار میشود- بیستونهمین نمایشگاه بینالمللی الکامپ از ۹ تا ۱۲ شهریور ۱۴۰۵ در محل دائمی نمایشگاههای بینالمللی تهران برگزار میشود. امسال هوش مصنوعی، امنیت دیجیتال و آینده اقتصاد دیجیتال به عنوان محورهای اصلی این رویداد انتخاب شدهاند.- پوستر این دوره با الهام از هویت بصری جدید الکامپ و با استفاده از نماد «ققنوس» طراحی شده است؛ نمادی که برگزارکنندگان آن را نشانهای از امید، نوآوری، بازآفرینی و نگاه به آینده میدانند.- الکامپ ۱۴۰۵ میزبان صدها شرکت داخلی و بینالمللی، استارتاپها، شرکتهای دانشبنیان و فعالان صنعت فناوری خواهد بود. محورهای این نمایشگاه شامل هوش مصنوعی، امنیت دیجیتال، اقتصاد دیجیتال، دولت هوشمند، فینتک، زیرساختهای ارتباطی و مراکز داده است.#همایش_نمایشگاه_رویداد✅ Channel💬 Group
🍏 اپل برای گزارشهای امنیتی محدودیت گذاشت- اپل برای کنترل موج گزارشهای امنیتی، قوانین جدیدی برای برنامه دریافت باگ اعمال کرده است. دلیل این تصمیم، افزایش گزارشهای بیکیفیت و نادرستی است که با کمک ابزارهای هوش مصنوعی تولید میشوند و فرآیند بررسی تیم امنیتی را با مشکل مواجه کردهاند.- اپل قوانین جدیدی برای دریافت گزارشهای آسیبپذیری اعمال کرده و از این پس، پژوهشگران امنیتی فقط میتوانند تعداد محدودی گزارش را بهصورت همزمان ثبت کنند. پس از رسیدن به این سقف نیز باید ۳۰ روز منتظر بمانند یا درخواست افزایش سهمیه بدهند.- به گفته اپل، دلیل این تصمیم موج گزارشهای کمکیفیت یا نادرستی (AI slop) است که با کمک ابزارهای هوش مصنوعی تولید میشوند و زمان زیادی از تیمهای بررسی امنیتی میگیرند.- این تغییر پس از آن مطرح شد که استارتاپ ایتالیایی Bynario اعلام کرد با استفاده از ChatGPT، تنها در سه هفته بیش از ۵۰ آسیبپذیری در آخرین نسخه macOS شناسایی کرده است.🔗 https://security.apple.com/bounty/guidelines/?utm_source=chatgpt.com#AI #BugBounty✅ Channel💬 Group
💜 اطلاعیه نوبیتکس در خصوص شفافسازی درباره نحوه جبران خسارت حادثه امنیتیدر دو روز گذشته، تصویری برشخورده و ناقص از یک مکاتبه اداری در بعضی رسانهها و شبکههای اجتماعی منتشر شده و بر مبنای آن، این ادعا شکل گرفته است که #نوبیتکس برای جبران خسارتهای ناشی از حادثه امنیتی خرداد ۱۴۰۴، درخواست دریافت کمک مالی از صندوق توسعه ملی داشته است. انتشار این تصویر، بدون ارائه متن کامل نامه، زمان تنظیم آن و توضیح درباره زمینه شکلگیری مکاتبه، زمینهساز تفسیرها و روایتهای متعدد و بعضا نادرست شده است.برای رفع هرگونه ابهام، لازم است چند نکته را توضیح دهیم:نامه مورد اشاره، مربوط به بیش از یک سال قبل است. یکی از نشانههای روشن قدیمی بودن آن نیز این است که نام مدیرعامل وقت نوبیتکس در آن درج شده؛ در حالی که بیش از هشت ماه از تغییر مدیرعامل نوبیتکس میگذرد.اصل این فرایند نیز با فراخوان و پیگیری نهادهای دولتی برای شناسایی کسبوکارهای آسیبدیده از جنگ آغاز شد. در آن مقطع اعلام شده بود که برای حمایت از شرکتهای آسیبدیده، بهویژه کسبوکارهای دانشبنیان و فعالان اقتصاد دیجیتال، اطلاعات لازم جمعآوری و امکان استفاده از تسهیلات یا منابع حمایتی از محل صندوق نوآوری و شکوفایی، صندوق توسعه ملی و سایر منابع بررسی خواهد شد. نوبیتکس نیز مانند سایر کسبوکارهای مشمول، اطلاعات مورد درخواست را در همین چارچوب ارائه کرد.با این حال، همانطور که پیشتر نیز بهصراحت اعلام شده است، تمام خسارتهای ناشی از حادثه امنیتی سال گذشته، بهطور کامل از محل منابع داخلی شرکت و سهامداران نوبیتکس جبران شد. هیچ نهاد دولتی، عمومی یا حاکمیتی، هیچگونه کمک مالی برای جبران این خسارتها یا کمک به نوبیتکس نکرده است و فراتر از آن حتی موانع پیش روی کسبوکارهای بخش خصوصی از جمله انسداد درگاههای بانکی نیز رفع نشد.در جریان جنگ دوازده روزه با هدف آسیب به زندگی میلیونها نفر از شهروندان و بهرهبرداری از آثار آن در شرایط جنگی، نوبیتکس هدف حمله سایبری قرار گرفت. پیش از این توضیح داده شده که قطع بودن اینترنت بینالملل در آن مقطع هم باعث عمیقتر شدن ضرر نوبیتکس شد. در چنین شرایطی، حمایت از زیرساختها و کسبوکارهایی که در نتیجه یک منازعه بیرونی و نه بهدلیل تصمیم یا قصور خود آسیب دیدهاند، صرفا یک مطالبه صنفی نیست؛ بلکه بخشی از مسئولیت حاکمیت در قبال حفاظت از سرمایههای ملی، زیرساختهای اقتصاد دیجیتال و داراییهای میلیونها شهروند است.نوبیتکس یک کسبوکار خصوصی و مستقل است و تمام خسارتهای واردشده را از محل منابع داخلی شرکت و سهامداران خود تامین کرده و بدون اتکا به منابع عمومی، مسیر خدمترسانی به کاربران را ادامه داده است. مدیریت این بحران، حفظ تعهدات در قبال کاربران و صیانت از داراییهای آنان در شرایط جنگی، آن هم بدون دریافت هرگونه کمک مادی از نهادهای دولتی یا حاکمیتی، تجربهای قابلتوجه از مسئولیتپذیری و امانتداری بخش خصوصی ایران بوده است. تجربهای که حاصل تلاش جمعی کارکنان، مدیران و سهامداران نوبیتکس برای حفظ حقوق کاربران در یکی از دشوارترین مقاطع فعالیت این مجموعه بود.پس از حادثه امنیتی نیز تاکنون وضعیت داراییها و تعهدات نوبیتکس در سه مرحله و از سوی سه نهاد متفاوت بررسی و حسابرسی شده است. یکی از این بررسیها به صدور گواهی اثبات ذخایر نوبیتکس با تایید کارشناسان رسمی دادگستری منجر شد که نتیجه آن در گزارش دوسالانه نوبیتکس نیز منعکس شده است.✅ Channel💬 Group
🔴 اطلاعیه مرکز فرماندهی عملیات امنیت سایبری در خصوص اقدامات حفاظتی ضروری مسئولین کشوری و فرماندهان امنیتی و نظامیبا عنایت به شرایط جاری کشور و مقابله با دشمن متجاوز، مقتضی است مسئولین ارشد کشوری و لشکری، فرماندهان نظامی و امنیتی و کارمندان دستگاههای نظامی و امنیتی موارد زیر را به عنوان توصیههای اکید مورد ملاحظه قرار دهند. انتظار میرود با دقت نظر و رعایت این توصیهها، گامی مؤثر در خنثیسازی اقدامات خصمانه برداشته شود.۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپتاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایتهای مهم و مناطق عملیاتی خودداری شود. ۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیامرسان یا برنامه شبکه اجتماعی پرهیز گردد.۳. از به کارگیری هر تلفن همراه یا سیمکارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.۴. در طول دوره جنگ از کارتهای بانکی شخصی و روشهای پرداخت آنلاین برای خریدها استفاده نشود. ۵. اگر محل سکونت شخص در پایگاههای داده ثبت شده است، از حضور در آن مکان خودداری شود.۶. از خودروهایی که فرد یا خانواده مالک آنها هستند، استفاده نگردد.۷. سایر ارتباطات با آشنایان به حداقل برسد.۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاهها، چه خدمات موقعیتیاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامهها در بازههای زمانی منظم بازبینی گردد. لازم است هرگونه برنامه غیرضروری از تلفن همراه حذف شده و دسترسی سایر برنامهها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیامکوتاه به حداقل برسد.۱۰. لازم است موارد فوق برای اعضای خانواده، نزدیکان و مرتبطین نیز رعایت گردد. با آرزوی پیروزی کامل کشور عزیزمان بر دشمن غاصب و متجاوزمرکز فرماندهی عملیات امنیت سایبری✅ Channel💬 Group
🔒 رکوردشکنی حملات باجافزاری در سال ۲۰۲۶؛ بیش از ۵۶۰۰ قربانی در ۷ ماه- آمارهای منتشرشده نشان میدهد از ابتدای سال ۲۰۲۶ تاکنون، نام ۵٬۶۶۲ سازمان و شرکت در وبسایتهای نشت داده گروههای باجافزاری منتشر شده است؛ رقمی که نسبت به مدت مشابه سال گذشته ۲۳ درصد افزایش داشته و در مقایسه با سال ۲۰۲۴ نیز نزدیک به ۵۰ درصد بیشتر است.- تنها در ماه ژوئیه ۲۰۲۶، گروههای باجافزاری ۹۵۵ قربانی جدید را در سایتهای افشای اطلاعات خود منتشر کردند که یکی از بالاترین آمارهای ماهانه ثبتشده تاکنون محسوب میشود.- کارشناسان معتقدند رشد مدل Ransomware-as-a-Service (RaaS)، افزایش تعداد گروههای فعال و تمرکز بیشتر بر حملات مبتنی بر سرقت داده و اخاذی، از مهمترین عوامل این روند صعودی هستند.✅ Channel💬 Group
❤️ مایکروسافت از نخستین مدل اختصاصی هوش مصنوعی امنیت سایبری خود رونمایی کردمایکروسافت از MAI-Cyber-1-Flash، نخستین مدل اختصاصی هوش مصنوعی خود در حوزه امنیت سایبری، رونمایی کرد؛ مدلی که برای شناسایی آسیبپذیریها در کدهای نرمافزاری، تحلیل تهدیدها و تسریع فرآیند اصلاح آنها طراحی شده است. این مدل بخشی از پلتفرم MDASH بوده و به گفته مایکروسافت، در آزمون CyberGym عملکردی بهتر از مدلهای مطرحی مانند GPT، Gemini و Mythos ارائه کرده و در عین حال هزینه پردازش را تا ۵۰ درصد کاهش داده است. همزمان، مایکروسافت از Project Perception نیز رونمایی کرد؛ یک پلتفرم امنیتی مبتنی بر عاملهای هوش مصنوعی (AI Agents) که وظایفی مانند شبیهسازی حملات (Red Team)، تحلیل و اولویتبندی تهدیدها (Blue Team) و اصلاح خودکار آسیبپذیریها (Green Team) را انجام میدهد. این شرکت اعلام کرده است که این سامانه با اتکا به بیش از ۱۰۰ تریلیون سیگنال امنیتی روزانه و دادههای حاصل از ۱.۶ میلیون مشتری، برای افزایش سرعت و دقت دفاع سایبری توسعه یافته و نسخه پیشنمایش عمومی آن از اوایل ماه اوت در دسترس قرار خواهد گرفت.🔗 https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/#AI✅ Channel💬 Group
#هشدار #پلیس_فتااگه توی پیام رسان ها فایلی رو براتون فرستادن که نوشته بود «این عکس یادگاری رو ببین» یا «این عکس رو ببین توام توش هستی»؛ به هیچ عنوان بازش نکنید. چون تمام اطلاعات گوشیتون؛ اطلاعات بانکی و.... هک میشه. اصلا فایلهایی که منبع ناشناس دارن رو باز نکنید.⬅️ تا الان ده ها نفر از این طریق هک شدن.✅ Channel💬 Group
ایران عضو سازمان جهانی همکاری هوش مصنوعی شدسفیر ایران در چین، به نمایندگی از دولت ایران با امضا سند تأسیس سازمان جهانی همکاری هوش مصنوعی نام ایران را در جمع کشورهای عضو این سازمان تازه تأسیس ثبت کرد.✅ Channel💬 Group
✨ هشدار: Mr.Shalom (نام جدید مستر Soul) در کانال تلگرامی این گروه اعلام کرد، انتقام جویان و APT IRAN حملاتی به زیرساختهای آمریکا انجام دادند.گروه انتقامجویان سایبری حملاتی به زیرساختهای آمریکا انجام داده است و به آمریکا هشدار میدهیم که عقبنشینی کند.مجلس آمریکا باید کاری را انجام دهد که به نفع مردم است.اگر ترامپ متوقف نشود، مردم آمریکا بهای جنایتهای جنگی این خوک کودککش را پرداخت خواهند کرد.به خانههایتان برگردید – این لقمه بزرگتر از دهان شماست.ما مردم آمریکا را دوست داریم، اما به نظر میرسد که آمریکا توسط یک جنایتکار اداره میشود که باید از روی زمین محو شود.او آمریکا را به جنگی کشانده است که هرگز نباید وارد آن میشد، و مردم باید جلوی این انسان کثیف را بگیرند.به تمام کشورهای منطقه هشدار میدهیم:اگر از آمریکا حمایت کنید، زیرساختهای شما هدف مشروعی برای ما خواهند بود.اوه بله، قرار است حسابی آقای ترامپ را عصبانی کنیم.چه بد میشد اگر در آمریکا آنتندهی موبایلها مختل یا قطع شود، یا آب و برق قطع گردد، یا حتی بخشهایی منفجر شوند؟ما قبلاً شرکت Kupferle را مورد نفوذ قرار دادیم و آنها مجبور شدند همه چیز را خاموش کنند، اما هر بار که ترامپ اقدامات جنایتکارانهٔ خود را ادامه میدهد، حملات ما نیز شدت بیشتری پیدا میکنند.پس آنچه دیدید تنها بخش کوچکی از تواناییهای ماست. در حملات بعدی چنان ضربهای به آنها وارد میکنیم که تاریخ تا به امروز نظیر آن را به خود ندیده است.#CyberAv3ngers #Mr_Soul #APT_IRAN✅ Channel💬 Group
🚨 حمله سایبری به بیش از ۳۰ سامانه آبرسانی در ایالت مینهسوتای آمریکا- مقامهای ایالت مینهسوتا اعلام کردند بیش از ۳۰ سامانه آبرسانی این ایالت هفته گذشته هدف یک حمله سایبری هماهنگ علیه سامانههای فناوری عملیاتی (OT) قرار گرفتند.- در یکی از شهرها، این حمله بهطور موقت سامانههای کنترل تأسیسات آب را از دسترس خارج کرد و موجب توقف فعالیت برخی تأسیسات و درخواست از شهروندان برای کاهش مصرف آب به مدت چند ساعت شد. در سایر شهرها نیز اختلال در تجهیزات گزارش شده و برخی تأسیسات ناچار به استفاده از بهرهبرداری دستی یا برنامههای پشتیبان شدند.- با وجود این حملات، مقامات تأکید کردهاند که هیچگونه آسیبی به کیفیت آب آشامیدنی وارد نشده است.- در حال حاضر هویت عاملان حمله بهصورت قطعی مشخص نیست، اما پژوهشگران شرکت Tenable معتقدند الگوی این عملیات با فعالیتهای گروه #CyberAv3ngers همخوانی دارد؛ گروهی که پیشتر نیز به انجام حملات علیه زیرساختهای آب و سامانههای OT در آمریکا نسبت داده شده بود.✅ Channel💬 Group
DeepSeek V4-Flashدیپسیک وارد میشود 🥲 دست بالای دست بسیار هست#AI✅ Channel💬 Group
شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار میکند:💻 کارگاه زیستبوم امنیت سایبری و شکار تهدیدCybersecurity Ecosystem and Threat Huntingمدرس: مهندس امین قربانی (مدیر تیم SOC شرکت گراف)برگزاری آنلاین همراه با صدور گواهی حضور برای شرکتکنندگانزمان برگزاری: ۱۵ و ۱۶ مردادماه ۱۴۰۵ ساعت ۱۰ الی ۱۴هزینه ثبتنام:- ثبتنام آزاد: ۱۰۰۰ ⬅️ ۵۰۰ هزار تومان- دانشجویان سایر دانشگاهها: ۶۰۰ ⬅️ ۳۰۰ هزار تومان- دانشجویان دانشگاه صنعتی شریف: ۴۰۰ ⬅️ ۲۰۰ هزار تومان- ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبتنام خود را زودتر تکمیل کنند.- برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @Sadegh_ahm بفرستید.لینک ثبتنام:🔗 https://pay.sharif.edu/form2/3/160560
وقتی یک خط کوچک - زندگی شخصی را به فنا میدهد!پلیس کانادا در تعقیب یک مجرم جنسی متوجه شد که او در یک پیامرسان آنلاین با نام کاربری fus__ro_dah با قربانیان خودت تماس میگیرد.(دقت کنید که این نام کاربری بعد از بخش fus دارای دو خط فاصله زیرین است که در انگلیسی به آن underscore میگویند.)اما وقتی پلیس با شرکت پیامرسان برای پیدا کردن هویت مجرم تماس گرفت به اشتباه نام کاربری fus_ro_dah را اعلام کرد که اگر دقت کنید، یک خط تیرهی آن حذف شده است.از بخت بد، این نام کاربری هم واقعا متعلق به یک شخص دیگر بود!نتیجهاش این شد که پلیس به جای مجرم اصلی، یک شخص بیگناه را دستگیر کرد و بدتر اینکه این فرد ۱۸ ماه به زندان رفت.در نهایت با پیگیریهای مکرر وکلای شخص بیگناه، معلوم شد که افسر پلیس هنگام تایپ نام کاربری، یک خط فاصله را جا انداخته و حالا این شخص هفتهی گذشته آزاد شده است.جالب است بدانید که فرد بیگناه از سال ۲۰۲۰ درگیر این پرونده بوده است!NooshDaroo✅ Channel💬 Group
📰 استارتاپهای AI کمتر از گذشته مقاله منتشر میکنندطبق گزارش Science، شرکتهای پیشروی هوش مصنوعی مثل OpenAI و Anthropic دیگر مثل گذشته دستاوردهای تحقیقاتی خود را در قالب مقالات علمی منتشر نمیکنند. رقابت شدید برای عرضه محصولات جدید و حفظ برتری در بازار باعث شده بسیاری از پژوهشها دیگر بهصورت عمومی منتشر نشوند؛ تغییری که به اعتقاد برخی پژوهشگران، میتواند روند بهاشتراکگذاری دانش و پیشرفت تحقیقات دانشگاهی در حوزه هوش مصنوعی را کندتر کند.#AI✅ Channel💬 Group
بزرگترین هوش مصنوعی متن باز جهان معرفی شد!استارتاپ چینی Moonshot Al از Kimi K3 بزرگترین مدل هوش مصنوعی متن باز جهان با 2.8 تریلیون پارامتر پرده برداری کرد.این مدل فوق پیشرفته که در بنچمارک ها عملکردی مشابه قدرتمندترین سیستمهای OpenAl و Anthropic از خود نشان داده به یک پنجره زمینه عظیم یک میلیون توکنی و قابلیت درک بصری بومی مجهز شده است.#AI✅ Channel💬 Group
h4ckfl1xSECURITY CONFERENCE ARCHIVE- سایت Hackflix یک آرشیو ویدئویی از کنفرانسهای امنیت سایبری است؛ مجموعهای از سخنرانیها، ارائهها و ویدئوهای مربوط به رویدادهای هک، امنیت اطلاعات و پژوهشهای سایبری- در Hackflix میتوانید ویدئوهای کنفرانسهای مطرحی مثل DEF CON، Black Hat، RSAC، CCC، BSides، OffensiveCon، HITB، Troopers، REcon، BruCON، Nullcon، OWASP Global AppSec، Virus Bulletin و دهها رویداد دیگر را یکجا پیدا کنید و میان ارائهها بر اساس موضوع، سخنران یا نام کنفرانس جستجو کنید.🔗 https://h4ckfl1x.com/#site✅ Channel💬 Group
#پلیس_فتا به زائران اربعین هشدار داد برای جلوگیری از هک شدن اطلاعات گوشی تلفن همراه، روی لینکهای مشکوک وام اربعین، بلیت و اسکان کلیک نکرده و از وایفایهای مسیر استفاده نکنند.✅ Channel💬 Group
اینترنت استارلینک در عراق فعال شد- سرویس ماهوارهای استارلینک رسما در عراق راهاندازی شد. دولت عراق و کمیسیون ارتباطات این کشور با هدف بهبود دسترسی به اینترنت، بهویژه در مناطق دورافتاده و کمبرخوردار، مجوز فعالیت اسپیسایکس را صادر کردند. این اقدام بخشی از برنامهی تحول دیجیتال در عراق محسوب میشود.- شبکه استارلینک با بهرهگیری از هزاران ماهوارهی مدار پایین زمین، نیاز به زیرساختهای زمینی سنتی را از میان برمیدارد. عراق با پیوستن به این شبکه، به جدیدترین کشور خاورمیانه در میان کشورهای بحرین، قطر، عمان، اردن، یمن و کویت تبدیل شد.✅ Channel💬 Group
ایران در جمع پنج کشور نخست جهان از نظر حملات باجافزاری- بر اساس دادههای جدید شرکت امنیتی کسپرسکی، ایران از نظر درصد مواجهه کاربران با حملات باجافزاری، در میان پنج کشور اول جهان قرار دارد. کشورهای یمن، افغانستان و ترکمنستان در رتبههای بالاتری از ایران قرار گرفتهاند.- باجافزارها پس از نفوذ به سیستم، فایلهای کاربران را رمزنگاری کرده و در قبال بازگرداندن دسترسی، درخواست وجه میکنند. این حملات هم برای کاربران عادی و هم برای سازمانها میتواند منجر به خسارات مالی و از دست رفتن اطلاعات حیاتی شود.- حضور ایران در این رتبهبندی، نشاندهنده چالشهای جدی امنیت سایبری در کشور است و ضرورت توجه بیشتر به مقوله مقابله با تهدیدات سایبری را آشکار میسازد.✅ Channel💬 Group
◀️ ورود دیوان محاسبات به ترکفعل های مؤثر در اختلال سامانههای بانکیعدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساختهای حیاتی بانک ها و نقش موثر آن در بروز اختلالات اخیر، بدون اغماض مورد رسیدگی دیوان محاسبات کشور قرار خواهد گرفت.به گزارش مرکز رسانه، بین الملل و نظارت عمومی دیوان محاسبات کشور، بررسی های این نهاد نظارتی نشان میدهد بخشی از اختلالات ایجادشده در سامانههای بانکی و اخلال در انجام مبادلات مالی و تضییع حقوق مردم، ناشی از فرسودگی زیرساختهای فناوری اطلاعات و عدم اجرای تکالیف قانونی دستگاههای اجرایی و بانکهای عامل در اختصاص درصدی از مصارف هزینهای و عملیاتی به ارتقای امنیت شبکه، امنیت زیرساختها و امنیت سامانهها (موضوع احکام قوانین بودجه سالهای ۱۴۰۲، ۱۴۰۳ و ۱۴۰۴) بوده که پیشتر نیز در گزارشهای تفریغ بودجه سالهای ۱۴۰۲ و ۱۴۰۳ مورد تأکید قرار گرفته است.دیوان محاسبات کشور ضمن پیگیری و تسهیلگری برای رفع ایرادات و موانع موجود، رسیدگی به ترک فعل دستگاههای مسئول و بانکهای عامل، بهویژه عدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساختهای حیاتی را بدون اغماض در دستور کار دارد.#اختلال✅ Channel💬 Group
🔍 نقض جدید: اطلاعات مشتریان بانک پارسیان در معرض افشا قرار گرفت- مجموعهای در حدود 1 میلیون رکورد از اطلاعات حساس مشتریان «بانک پارسیان» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل اطلاعاتی مانند شماره مشتری، نام، نام خانوادگی، نام پدر، تاریخ تولد، محل تولد، شماره شناسنامه، شماره ملی، شماره تلفن همراه، شماره تلفن ثابت، آدرس یا نشانی، کدپستی، کد شهاب و سایر دادههای حساس مرتبط با مشتریان این بانک است.- افشای این اطلاعات میتواند کاربران را در معرض خطراتی مانند کلاهبرداری مالی، حملات فیشینگ هدفمند، مهندسی اجتماعی و سوءاستفاده از اطلاعات شخصی و بانکی قرار دهد. به کاربران توصیه میشود نسبت به تماسها، پیامها و لینکهای مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.- صحت دادههای ارائهشده توسط لیکفا در بررسی نمونهای تایید شد.✅ Channel💬 Group
Al-Ready Data Storage Infrastructure: Definition, Taxonomy, Ontology and Future Outlook.Find out what makes HPE storage technology.✅ Channel💬 Group
ابلاغیه اجرای YARA Rules از طریق سامانه EDR پادویشضمن عرض سلام و خدا قوت خدمت تمامی دوستان و همکاران محترم، با توجه به نیاز مطرحشده توسط مرکز ماهر در خصوص اجرای YARA Rules بر روی کلاینتها و سرورها، به اطلاع میرساند که محصول EDR پادویش این قابلیت را فراهم کرده است تا بدون نیاز به مراجعه حضوری به سیستمها، بتوانید قوانین YARA را بر روی تمامی سیستمهای مجهز به آنتیویروس پادویش اجرا کرده و نتایج را از طریق سامانه تحت وب EDR مشاهده و بررسی نمایید.توجه: فایل YARA Rule مورد نیاز به پیوست این ابلاغیه ارسال شده است. همکاران میتوانند از Rule پیوستشده برای انجام اسکن و شناسایی استفاده نموده و مطابق مراحل زیر آن را در سامانه EDR بارگذاری و اجرا نمایند.۱- ایجاد YARA Ruleوارد سامانه تحت وب EDR پادویش شوید.از منوی سمت چپ مسیر Rules → IOC Rules را انتخاب نمایید.بر روی دکمه Create کلیک کنید.در صفحه باز شده: در بخش Rule Name یک نام مناسب برای Rule وارد نمایید.محتوای YARA Rule پیوستشده را در قسمت Rules درج کنید.در پایان، گزینه Create را انتخاب نمایید۲- ایجاد تسک اسکناز منوی سمت چپ وارد بخش Devices → Device Tasks شوید.بر روی New Task کلیک نمایید.برای تسک، یک نام مناسب انتخاب کنید.در قسمت Task Action گزینه Choose Action را انتخاب کرده و مسیر زیر را طی نمایید: IOC Scan Full Scanگزینه Next را انتخاب کنید.در مرحله بعد، سیستمهای موردنظر را انتخاب نمایید.پس از بررسی نهایی اطلاعات، بر روی Create کلیک کنید تا تسک ایجاد و اجرا شود.۳- مشاهده نتایج پس از اجرای تسکاز مسیر Devices → Device Tasks وارد تسک ایجادشده شوید. با انتخاب آن، میتوانید وضعیت اجرا و نتایج اسکن بر روی تمامی سیستمهای انتخابشده را مشاهده و بررسی نمایید.خواهشمند است در صورت نیاز به اجرای YARA Rules، از Rule پیوستشده استفاده نموده و فرآیند اجرا را مطابق دستورالعمل فوق انجام دهید. در صورت وجود نیاز به تغییر یا بهروزرسانی Rule و یا مشکل در فرآیند، مراتب از طریق تیم پشتیبانی پیگیری فرمائید.سازمان پدافند غیر عامل کشور✅ Channel💬 Group
ثبت اظهارنامه در پیامرسان بله فعال شد.محمد کاظمیفرد، رئیس مرکز آمار و فناوری اطلاعات قوه قضاییه، از فعالسازی ثبت اظهارنامه در پیامرسان بله خبر داد و گفت: کاربران میتوانند اظهارنامه خود را مستقیماً در این پیامرسان ثبت کنند. همچنین خدماتی مانند اعتبار معاملاتی، گواهی عدم سوءپیشینه و پرداختهای قضایی از طریق بله قابل انجام است. در مراحل بعدی، ثبت لایحه، دادخواست و شکایت نیز به این سامانه افزوده خواهد شد. علاوه بر بله، ۵ سکوی دیگر نیز در حال آمادهسازی زیرساختها برای ارائه این خدمات هستند.✅ Channel💬 Group
یه متقاضی ردشده از یه برنامه امنیت سایبری توی IIT هند، بعد از اینکه پذیرشش انجام نشد تونست به بعضی سیستمهای IIT Madras و IIT Kanpur نفوذ کنه و پیامی با مضمون «فقط یه فرصت عادلانه میخوام» به جا گذاشته. این اتفاق دوباره یه بحث قدیمی رو مطرح کرد؛ اینکه توی حوزههایی مثل امنیت سایبری فقط مدرک و رزومه مهم نیست و مهارت عملی هم نقش بزرگی داره، ولی مسیر اثبات این مهارت هم به اندازه خود مهارت مهمه.برای کسایی که دنبال ورود به دنیای امنیت هستن، این ماجرا یه نکته مهم داره: بلد بودن نفوذ به یه سیستم، تنها بخشی از کاره؛ یه متخصص واقعی باید بدونه کجا، چطور و با چه مجوزی این کار رو انجام بده. فرق یه هکر حرفهای با کسی که فقط دنبال شکستن سیستمه، بیشتر از ابزارها به نوع فکر و مسئولیتپذیریش برمیگرده.Linuxor✅ Channel💬 Group
🚀🔥 سرور ابری اقتصادی رسید! 🔥🚀💻 سرور مجازی ساعتی و ماهانه⚡️ تحویل فوری | فعالسازی خودکار✅ سرورهای قدرتمند از:🌐 AEZA (پایدار و حرفهای)💰 3HCloud (اقتصادی و مقرونبهصرفه)🚀CG (پایدار و ارزان قیمت) بهصورت ماهانه ۳۸۰ هزار تومان و بهصورت ساعتی ۳۹۰ تومن مناسب برای:🤖 رباتها🌐 سایتها و پنلها🧪 تست پروژهها⚙️ سرویسهای آنلاین⭐️ بدون انتظار، بدون دردسر⭐️ انتخاب پلن دلخواه⭐️ پرداخت ساعتی یا ماهانههمین الان سرور خودتو بساز 👇https://t.me/secserver_channel🚀 قدرت یک سرور حرفهای، با هزینهای اقتصادی!
فصلنامه «اینسایت»شماره ۱بهار ۱۴۰۵اسپارا#مجله✅ Channel💬 Group
اولین شماره فصلنامه «اینسایت» منتشر شد.امنیت سایبری فقط درباره حمله، بدافزار یا ابزارهای دفاعی نیست؛ درباره تصمیمهاییه که پیش از بحران، در میانه بحران و پس از آن گرفته میشن.«اینسایت» با هدف ایجاد پلی میان «دانستن فنی» و «تصمیمهای مدیریتی» منتشر شد. در نخستین شماره سعی کردیم از زاویهای متفاوت به امنیت نگاه کنیم؛ از آمادگی مدیریتی و تابآوری سازمانی تا مدیریت بحران و تصمیمهایی که سرنوشت یک سازمان رو تغییر میدن.#مجله✅ Channel💬 Group
مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)مرکز پژوهشهای مجلس شورای اسلامیتیرماه ۱۴۰۵#نشت #حمله_سایبری✅ Channel💬 Group
مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)مرکز پژوهشهای مجلس شورای اسلامیتیرماه ۱۴۰۵#نشت #حمله_سایبری✅ Channel💬 Group
مهمترین موارد نقض و نشت داده در دو سال اخیر در ایران#نشت #حمله_سایبری✅ Channel💬 Group
⚠️ آپدیت امنیتی کلاینت دسکتاپ v2rayNکلاینت دسکتاپ v2rayN یه آپدیت امنیتی اضطراری داده و از همه کاربرا خواسته هرچه سریعتر برنامهشون رو بروزرسانی کنن. این هشدار توی چند تا ریلیز اخیر هم مدام تکرار شده و توسعهدهندهها خیلی تأکید کردن که نسخههای قدیمی حتماً باید به آخرین نسخه ارتقا پیدا کنن.توی توضیحات این آپدیت اومده که «یه آسیبپذیری خیلی بحرانی توی دانلودر داخلی نسخههای قدیمی حل شده؛ مشکلی که به مهاجم اجازه میداد فایل در حال دانلود رو وسط راه دستکاری کنه و به جای فایل اصلی، بدافزار یا فایل مخرب به خورد کاربر بده.میتونید تو V2rayN از قسمت Help آپدیت کنید.✅ Channel💬 Group
آموزش هوش مصنوعی در مدارس غیردولتی آغاز شد- معاون وزیر آموزشوپرورش از آغاز اجرای طرح ملی مهارتهای عمومی هوش مصنوعی برای یک میلیون دانشآموز پایههای هفتم، هشتم و نهم خبر داد و اعلام کرد که آموزشهای مرتبط با هوش مصنوعی در مدارس غیردولتی به پایههای پایینتر توسعه خواهد یافت.- به گزارش خبرگزاری آنا، «احمد محمودزاده» در همایش سراسری «پیشگامان آموزش هوش مصنوعی در مدرسه» از برنامهریزی برای توانمندسازی ۲۰ هزار معلم مدارس غیردولتی در حوزه هوش مصنوعی خبر داد.- محمودزاده همچنین با اشاره به برنامه جشنواره تابستانی مهارتهای عمومی هوش مصنوعی اعلام کرد که در پایان تابستان، هزار دانشآموز برتر از میان یک میلیون شرکتکننده انتخاب خواهند شد.✅ Channel💬 Group
ببینید چی پیدا کردم اینو توی گوگل سرچ میکنی تمام چت هایی که مردم با کلاد کردن رو میتونی ببینی😂site:claude.ai/shareالبته فورا از گوگل دی ایندکسش کردن ولی توی Bing هنوز ایندکس هستش و میتونید تستش کنید و چت های مردم رو بخونیدبرنامه نویسای فرانت کلاد رسما دیگه رد دادن اون از اوپن شدن سورس مپ سایتشون اینم از این لیک (البته امیدوارم اینا اون چتایی باشه که public باشه و به UUID اکتفا نکرده باشن)linuxor✅ Channel💬 Group
وبینار «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی»انجمن رمز ایران با هدف ارتقای دانش و آشنایی دانشجویان با فناوریهای نوین، فضای کسبوکار، فرصتهای شغلی در صنعت امنیت فضای تولید و تبادل اطلاعات، وبیناری با عنوان «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی» برگزار میکند. در این وبینار که روز سهشنبه ۶ مرداد ۱۴۰۵ از ساعت ۱۵:۳۰ تا ۱۷:۰۰ به صورت آنلاین و در اتاق مجازی برگزار خواهدشد.دکتر ابوالفضل روحانی، رئیس کانون هماهنگی دانش، صنعت و بازار افتا، به ارائه مباحثی پیرامون رویکردهای نوین در حوزه امنیت سایبری و راهکارهای افزایش تابآوری سازمانها در برابر تهدیدات سایبری خواهد پرداخت. #همایش_نمایشگاه_رویداد✅ Channel💬 Group
روش کلاهبرداریاز کسی طلب دارید، بدهکار پول رو پرداخت میکنه اما تو فیش بانکی نوشته بابت قرض الحسنه یک ماه، شما هم میگید خب الحمدلله پول واریز شد اما غافل از اینکه پول با عنوان مذکور به شما داده شده سپس طرف دادخواست استرداد قرض الحسنه میده#هشدار #کلاهبرداری✅ Channel💬 Group
📄 دانلود #گزارش کامل عملکرد سال ۱۴۰۴ گروه اسنپ (عملکرد همهی شرکتهای زیرمجموعه)مرور خلاصه گزارش🔗 https://snapp.ir/1404-annual-report/✅ Channel💬 Group
Snapp-annual-report-2024.pdf📄 دانلود #گزارش کامل عملکرد سال ۱۴۰۴ گروه اسنپ (عملکرد همهی شرکتهای زیرمجموعه)مرور خلاصه گزارش🔗 https://snapp.ir/1404-annual-report/✅ Channel💬 Group
Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure#CyberAv3ngers #Mr_Soul✅ Channel💬 Group
ادعای تازهی واشنگتن: هکرهای ایرانی زیرساخت حیاتی آمریکا را هدف گرفتهاند - نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران بهشکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این…Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure#CyberAv3ngers #Mr_Soul✅ Channel💬 Group
🔴 بر اساس بیانیه جدید شورای اتحادیه اروپا، شش فرد از جمله «نیما صالحی»، فعال حوزه سایبری و بنیانگذار گروه «آشیانه»، به اتهام نقض سیستماتیک حقوق بشر در ایران به فهرست تحریمهای این اتحادیه افزوده شدند.کایا کالاس، نماینده عالی اتحادیه اروپا در سیاست خارجی و امور امنیتی، در تشریح علت تحریم نیما صالحی ادعا کرد که گروه تحت مدیریت او، با نهادهای امنیتی و نظامی همکاری داشته و در حملات سایبری علیه اهداف خارجی و فعالان مدنی نقش داشته است.✅ Channel💬 Group
🟠 ابلاغیه امنیتی فوری (سطح قرمز) مرکز مدیریت، پایش و عملیات امنیت فضای تولید و تبادل اطلاعات کشور (ماهر) به کلیه دستگاههای اجرایی غیرزیرساختیموضوع: الزام به پویش فوری زیرساختها جهت شناسایی نشانههای آلودگی بدافزار Sarbedaran (APT)فوریت: بالا (سطح قرمز)تاریخ ابلاغ: ۱۴۰۵/۵/۲با توجه به شناسایی موج جدیدی از حملات سایبری پیشرفته با استفاده از بدافزار Sarbedaran و تکنیک BYOVD، اجرای فوری این ابلاغیه بر روی تمامی سرورهای حساس و ایستگاههای کاری مدیران شبکه الزامی است.با سلام و احترام،پیرو پایشهای مستمر صورت گرفته توسط مرکز ماهر و دریافت گزارشاتی مبنی بر نفوذ گروههای مهاجم (گروه سایبری APT) از طریق سوءاستفاده از درایورهای آسیبپذیر و ایجاد Backdoorهای اختصاصی، ابزار بومی MTH (Master Threat Hunter) به همراه قوانین تشخیص اختصاصی (YARA Rules) جهت شناسایی این آلودگی آمادهسازی و به پیوست ارسال میگردد.کلیه سازمانها موظفاند در اسرع وقت (حداکثر تا ۴۸ ساعت پس از رویت این ابلاغیه)، نسبت به اجرای ابزار بر روی زیرساخت خود اقدام نموده و نتایج خروجی را به این مرکز ارسال نمایند.دستورالعمل اجرا و ارسال نتایج:جهت اجرای صحیح پویشگر و استخراج گزارشات، لطفاً دقیقاً مطابق مراحل زیر اقدام فرمایید:۱- دریافت فایلهافایل فشرده پیوست این ابلاغیه حاوی فایل اجرایی ابزار (MTH.exe) و فایل قوانین (kaspersky_sarbedaran.yar) میباشد. پس از استخراج فایل فشرده، وارد پوشه مربوطه شوید.جهت اطمینان از اصالت فایل پویشگر، هش SHA-۲۵۶ فایل اجرایی باید با مقدار زیر برابر باشد:F۶۵B۹FBD۱۵BB۵۴۶F۸F۶۰۱BFBF۸۱۴B۹F۸۱۲۲۲۳AB۲۲A۱۰۹۴۹F۱۱۱۵۳۶۴DF۱۱۰E۳۴B۲- اجرای ابزار پویشگربرای انجام پویش جامع، یک پنجره خط فرمان (CMD یا PowerShell) را با دسترسی مدیر سیستم (Run as Administrator) باز کرده، با دستور cd به پوشه ابزار بروید و فرمان زیر را اجرا کنید:MTH.exe --custom-rules kaspersky_sarbedaran.yar --scan-local-drives --csv -l MTH_Scan_Report.csvنکته: بسته به حجم فایلها و قدرت پردازشی سرور شما، این فرآیند ممکن است از چند دقیقه تا چند ساعت به طول انجامد. لطفاً تا پایان کامل عملیات (نمایش پیام Finished MTH Scan) پنجره را نبندید.۳- ارسال نتایجپس از پایان عملیات، فایلی با نام MTH_Scan_Report.csv در کنار فایل اجرایی ساخته خواهد شد.خواهشمند است فایل خروجی تولید شده را (صرف نظر از اینکه سیستم آلوده بوده یا خیر) در قالب یک فایل رمزنگاری شده به آدرس ایمیل [email protected] ارسال نمایید.پشتیبانی و تماسدر صورت مشاهده پیام ALERTS در خروجی ابزار، سیستم مورد نظر را بلافاصله از شبکه ایزوله (قطع ارتباط شبکه) نموده و با شماره تلفن ۰۲۱۸۸۱۱۵۹۷۰ و یا ۰۲۱۸۸۱۱۵۷۲۴ تماس حاصل فرمایید. از ریاستارت کردن سیستم آلوده پیش از هماهنگی با تیم فارنزیک خودداری کنید.جهت دانلود فایل مربوطه لطفا به آدرس زیر مراجعه نمایید.https://ncloud.cert.ir/index.php/s/CJpnpZCjMAW۶۸oS#هشدار_سایبری #ماهر✅ Channel💬 Group
🚨 ساختمان باقیمانده از شرکت آمازون منهدم شدسپاه پاسداران انقلاب اسلامی در اطلاعیه شماره ۴۸ نصر ۲ از انهدام ساختمان باقیمانده از شرکت آمازون در بحرین خبر داد.رزمندگان اسلام در موج ۲۷ عملیات نصر ۲، در تکمیل عملیات قبلی خود علیه مرکز دادههای اطلاعاتی شرکت آمریکایی آمازون که نقش اصلی در تکمیل اطلاعات ارتش کودککش آمریکا را بر عهده دارد، ساختمان باقیمانده این مرکز را هدف قرار داده و منهدم کردند.✅ Channel💬 Group
📻 انتصاب جانشینان قرارگاه پدافند سایبری و پدافند الکترونیک سازمان پدافند غیرعامل کشور- سردار دکتر جلالی رئیس سازمان پدافند غیرعامل کشور، با صدور حکمی دکتر ذبیح الله حسن شاهی معاون ارتباطات، الکترونیک و فن آوری اطلاعات سازمان را باحفظ سمت به عنوان جانشین قرارگاه پدافند سایبری کشور منصوب کرد. - رئیس سازمان پدافند غیرعامل کشور همچنین با صدور حکمی، امیر سرتیپ دوم دکتر حسین معین پور را به عنوان جانشین قرارگاه پدافند الکترونیک منصوب کرد.- همچنین در این مراسم از سالها تلاش و خدمات سردار سرتیپ دوم پاسدار مهندس محمدرضا فرجی پور جانشین پیشین قرارگاه پدافند سایبری سازمان پدافند غیرعامل کشور تقدیر شد.✅ Channel💬 Group
چگونه یک لینک یوتیوب به کشف ارتباط شما و دوستتان منجر میشود؟#اینفوگرافیک✅ Channel💬 Group
ادعای تازهی واشنگتن: هکرهای ایرانی زیرساخت حیاتی آمریکا را هدف گرفتهاند- نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک مدعی شدند هکرهای تحت حمایت دولت ایران بهشکلی فعالانه در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر اعلام کردند این حملات تاسیسات تامین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.- بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز در بر میگیرد. مقامات فدرال امریکت هشدار دادند - هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است دسترسی اینترنتی تجهیزات را فورا محدود کنند.جزئیات فنی:🔗 https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a#حنظله✅ Channel💬 Group
😈 هشدار حنظله درباره تداوم حملات سایبری به سامانههای کنترل صنعتی آمریکا- در پی حملۀ سایبری پیچیدۀ گروه هکری #حنظله به زیرساختهای فناوری عملیاتی (OT) ایالت مریلند، این گروه با صدور یک بیانیه هشداردهنده، اعلام کرد که زیرساختهای حیاتی آمریکا در خط مقدم حملات آینده آنها قرار دارند.- حنظله تأکید کرده که دستکاری در کنترلکنندههای منطقی برنامهپذیر (PLC) و سامانههای SCADA، تنها بخشی از توانمندیهای تهاجمی این گروه است و تهدیدات گستردهتری متوجه شبکههای آب، برق و ترابری خواهد بود.- این هشدار در حالی منتشر میشود که اداره تحقیقات فدرال (FBI)، اخیرا با انتشار بیانیهای امنیتی اذعان کرد که بازیگران سایبری، تجهیزات صنعتی شرکتهای Rockwell Automation، Schneider Electric و Siemens را هدف قرار میدهند.✅ Channel💬 Group
💻 نفوذ به سیستم کنترل سدهای ایران واقعیت بود یا دروغ؟ چند روز پیش یک فرد/گروه این رو ادعا کرده بود:دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران SCADA. با ایجاد BACKDOOR که جمهوریاسلامی نمیتواند دسترسی را قطع کند و نیاز به پاک کردن کامل دیتابیس خواهد بود. مدتها پیش اشاره کوچکی به این موضوع کرده بودیم اما هیچگاه آن را رسانه ای نکرده بودیم.آرین در ویدیوی بالا این موضوع را بررسی کرده.طرف با هوشمصنوعی یه پنل SCADA درست کرده، چیدمان صفحات رو چیده و هک و نفوذ تمام و آماده PoC هست 😅✅ Channel💬 Group
پلیس فتا خراسان رضوی: یه کانال تلگرامی که درباره روابط «ارباب و برده» فعالیت میکرد و محتوای خلاف عفت عمومی منتشر میکرد، شناسایی و دستگیر شد.بعد از یه سری اقدامات فنی و اطلاعاتی، مدیر این کانال که یه دختر ۲۰ ساله اهل نیشابور بوده، شناسایی و دستگیر شد و پروندهش هم برای ادامه مراحل قانونی به دادسرا فرستاده شد.✅ Channel💬 Group
⭕️ با دیدن این ویدئو میفهمید نزول چیهیه گوشی که الان خونه پرش 90 میلیونه فروخت 18 میلیارد برای 20 سال بعد حساب کنید از الان تا 20 سال بعد باید روزی 2.5 میلیون درآمد داشته باشه تا بتونه چکش رو پاس کنه #هشدار #کلاهبرداری #نزول✅ Channel💬 Group
🛡 شروع قطعی دوره SOC Tier 1◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15مشاهده جزئیات دوره و خرید:https://lian.ac/soc1📌 اطلاع از شرایط اقساط: @liantrain🔸 اطلاعات بیشتر: 02191004151💻 گروه لیانhttps://liangroup.net/@AcademyLian
⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده: یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیتهای ایمنی رو موقتاً کم میکنه. مدلها مأمور شدن چالشهای پیشرفته ExploitGym رو حل کنن. تست داخل یه…توی گزارش hugging face نوشته که مهاجم (همون ایجینتهای openai) با اپلود کردن یه دیتاست مخرب، سرور پردازشگر دیتاست رو مجبور به اجرای کد مخرب کردن و از این طرق تونستن واردش بشن.بعد از ورود به سرور با استفاده از یه آسیبپذیری دیگه تونستن سطح دسترسی خودشون رو افزایش بدن و به سطح کلاستر کوبرنتیز برسن.از اونجا به سایر کلاسترها حمله کردن و در نهایت تونستن به دیتابیسی که میخواستن دسترسی پیدا کنن و جواب تست رو بدزدن.چیزی که من رو واقعا نگران کرده اینه یه اشاره چندتا شرکت بزرگ کافیه واسه فروریختن توهم امنیت سایبری نصف و نیمه امروز ما.هیچ کسی در امان نیست!aleskxyz✅ Channel💬 Group
😀 هوشمصنوعی در آزمایشگاه از کنترل خارج شد - اپنایآی اعلام کرد یکی از عاملهای هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساختهای پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بیسابقه»…⬅️ خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده:یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیتهای ایمنی رو موقتاً کم میکنه.مدلها مأمور شدن چالشهای پیشرفته ExploitGym رو حل کنن.تست داخل یه Sandbox بدون اینترنت مستقیم اجرا میشد.مدلها یه آسیبپذیری Zero-Day توی زیرساخت Sandbox پیدا کردن.از همون آسیبپذیری استفاده کردن تا از Sandbox خارج بشن و دسترسی بیشتری بگیرن.بعد با Privilege Escalation و Lateral Movement خودشون رو به سیستمی رسوندن که اینترنت داشت.مدلها حدس زدن جوابهای آزمون احتمالاً روی Hugging Face باشه.بعد با سوءاستفاده از چند آسیبپذیری و اطلاعات ورود، وارد زیرساخت Hugging Face شدن.آخر هم جوابهای آزمون رو از دیتابیس برداشتن و بهجای حل واقعی سؤالها، از اونها برای تقلب توی ارزیابی استفاده کردن.من که پشمی برام نمونده! aleskxyz✅ Channel💬 Group
✅ چشم دیجیتال آمریکا در بحرین چگونه کور شد؟در دنیای جنگهای مدرن، فلج کردن مغز الکترونیک دشمن، ویرانکنندهتر از نابودی صدها تانک و جنگنده است. حمله دقیق ایران به مرکز هوش مصنوعی بحرین و دیتاسنترهای «بتلکو» (Batelco) دقیقاً به همین شاهرگ حیاتی ضربه زد.ایران با یک عملیات هدفمند، سرورها و الگوریتمهای کلیدی را منهدم کرد که وظیفه پردازش انبوه دادهها، تحلیل لحظهای سیگنالها و «انتخاب هدف» برای ماشین جنگی آمریکا را بر عهده داشتند.✅ Channel💬 Group
📁 پایان کار «آپلودبوی» پس از ۱۳ سال فعالیتکاربران عزیز آپلودبوینوشتن این متن، سختترین کاری است که در تمام این ۱۳ سال انجام دادهایم.با اندوه فراوان اعلام میکنیم که آپلودبوی در تاریخ ۹ مرداد ۱۴۰۵، پس از سیزده سال فعالیت، برای همیشه به کار خود پایان خواهد داد.آپلودبوی برای بسیاری تنها یک سرویس آپلود فایل بود، اما برای ما حاصل سالها تلاش، سرمایه، امید و هزاران شب بیخوابی بود؛ مسیری که با تمام وجود برای حفظ آن جنگیدیم.در این سالها، با خرابی سرورها، حملات سایبری، تورم، افزایش سرسامآور هزینهها و مشکلات متعدد روبهرو شدیم، اما هیچگاه تسلیم نشدیم. با این حال، جنگ، فیلتر شدن بیدلیل سایت، قطع ارتباط با اینترنت بینالملل، از بین رفتن بخش بزرگی از کاربران خارجی، بیثباتی اقتصادی، کاهش شدید ترافیک، مشکلات مداوم شبکه کشور و فشارهای روزافزون٫ادامه این مسیر را به نقطهای رساند که دیگر امکان ادامه وجود نداشت.در کنار این دشواریها، با چالشهای حقوقی و محدودیتهای فراوانی نیز روبهرو بودیم؛ اما هرگز حاضر نشدیم اصول حرفهای، تعهد اخلاقی و حریم خصوصی کاربرانمان را قربانی کنیم، حتی اگر بهای سنگینی برای آن پرداختیم.تلختر از همه، این بود که کسبوکاری که ۱۳ سال بدون اتکا به منابع دولتی برای میلیونها کاربر خدمترسانی کرد و برای هزاران وبمستر فرصت فعالیت ایجاد نمود، به جای حمایت، هر روز با موانع بیشتری روبهرو شد.این پایان، تنها به دلیل مسائل مالی نیست؛ بلکه حاصل سالها فشار، فرسودگی و جنگیدن در شرایطی است که هر روز سختتر از قبل شد.از میلیونها کاربری که در این ۱۳ سال کنار ما بودند، صمیمانه سپاسگزاریم. اعتماد شما ارزشمندترین سرمایه ما بود. اگر توانستیم بخشی از نیازهای شما را برآورده کنیم، به آن افتخار میکنیم و اگر در جایی کاستی داشتیم، صمیمانه پوزش میخواهیم.امروز، با این اطمینان که تا آخرین لحظه برای ادامه این مسیر جنگیدیم، با شما خداحافظی میکنیم.آپلودبوی به پایان میرسد، اما خاطره این سیزده سال و اعتماد شما، برای همیشه در قلب ما باقی خواهد ماند.⬅️ اقدامات ضروری پیش از پایان سرویس1️⃣ تا تاریخ ۹ مرداد ۱۴۰۵ فرصت دارید فایلهای موردنیاز خود را دریافت یا به سرویس دیگری منتقل کنید.2️⃣ برای سهولت دسترسی، تمام لینکهای دانلود تا زمان پایان سرویس به لینک مستقیم تبدیل شدهاند.3️⃣ برای دانلود سریعتر، پیشنهاد میکنیم از VPS ایرانی استفاده کرده و فایلها را از طریق URL مستقیم دریافت کنید.4️⃣ پس از ۹ مرداد ۱۴۰۵، دسترسی به وبسایت و تمامی فایلها بهطور کامل متوقف خواهد شد.با احترام و سپاساحسان دلیرمدیر آپلودبوی✅ Channel💬 Group