امنیت سایبری | Cyber Security
15K subscribers
3.47K photos
541 videos
994 files
2.94K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin

Bale Channel
ble.ir/join/3FPZrprqKe
Download Telegram
🖥 دستور آمریکا به Anthropic برای تعلیق دسترسی خارجی‌ها به مدل‌های پیشرفته هوش مصنوعی

دولت آمریکا به Anthropic دستور داده است خدمات مدل‌های AI پیشرفته Claude Fable 5 و Mythos 5 را برای اتباع خارجی، چه داخل و چه خارج از آمریکا، به منظور مسائل امنیت ملی متوقف کند. این اقدام پس از کشف روش‌های احتمالی نفوذ محدود به مدل‌ها گرفته شده تا از سوءاستفاده‌های سایبری پیشگیری شود و دسترسی سایر مدل‌ها تحت تأثیر قرار نگرفته است.

https://thehackernews.com/2026/06/us-orders-anthropic-to-suspend-fable-5.html

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯101😁1
همین الان برید دسترسی‌ها برنامه اینستاگرامتون رو چک کنید و اگر به لوکیشن دسترسی داشت سریع خاموشش کنید! متاسفانه تو آپدیت جدید در صورتی که دسترسی به لوکیشن رو از قبل به اینستاگرام داده باشید همه میفهمند که موقعیت مکانی دقیق شما کجاست.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔔 گزارش اختلال گسترده در خدمات بانکی کشور

- طبق گزارش‌های کاربران، در حال حاضر برخی از بانک‌های کشور از جمله ملی، بلوبانک، تجارت، ملل، صادرات، کشاورزی و چند بانک دیگر با اختلال مواجه شده‌اند.
- کاربران اعلام کرده‌اند که در برخی موارد امکان برداشت وجه، انتقال پول و استفاده از برخی خدمات بانکی وجود ندارد.
- هنوز جزئیات رسمی درباره علت این اختلال منتشر نشده و بانک‌ها در حال بررسی وضعیت هستند.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
رفع اختلال در خدمت‌رسانی بانک‌های ملی، صادرات، تجارت و توسعه صادرات در حال انجام است

دبیر شورای هماهنگی بانک‌های دولتی:
با تلاش تیم‌های فنی اختلال به‌وجود آمده در بانک‌ها در کوتاه‌ترین زمان برطرف می‌شود.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9
برخی منابع از احتمال وقوع خرابکاری/حمله سایبری خبر داده‌اند.

تاکنون هیچ مقام رسمی این موضوع را تأیید یا رد نکرده و اطلاعات کافی برای اظهار نظر قطعی در این زمینه وجود ندارد.

#اختلال #حمله

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3😁21🤔1
🌐 درگاه برخی از فروشگاه‌های آنلاین متخلف مسدود شد

سخنگوی مرکز توسعه تجارت الکترونیک وزارت صمت:
درگاه برخی فروشگاه‌های آنلاین متخلف در حوزه دخانیات، گردشگری طلا و مکمل‌های دارویی و فروش VPN مسدود شد.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101👎1😁1
📷 کانا‌ل‌های فارسی زبانِ " خبرگزاری فارس، بابک زنجانی، صرافی نوبیتکس، والکس، رمزینکس و بیت‌پین " که تو یوتیوب فعالیت میکردن، به علت تحریمای آمریکا همشون مسدود شدن.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21😐5👍1👎1🤯1
🎧 معادل جدید هدفون اعلام شد

معاون گروه واژه‌گزینی فرهنگستان زبان و ادب فارسی از تصویب واژه «گوشینه» به جای «هدفون» خبر داد.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19👍4👎2🤯1😐1
🔴 حمله سایبری محدود به ۴ بانک

- شورای هماهنگی بانک‌های دولتی: به آگاهی هم‌وطنان ارجمند می‌رساند،
پیرو اختلال پیش‌آمده در سامانه‌های چهار بانک ملی، تجارت، صادرات و توسعه صادرات، تیم‌های فنی بلافاصله پس از شناسایی نشانه‌های غیرعادی، اقدامات پیشگیرانه و حفاظتی لازم را برای صیانت از داده‌های مشتریان و زیرساخت‌های بانکی کشور به اجرا گذاشتند.
- بررسی‌های دقیق فنی حاکی از آن است که این اختلال ناشی از یک حمله سایبری محدود به این چهار بانک بوده و خوشبختانه هیچ‌گونه دسترسی غیرمجاز به اطلاعات مشتریان رخ نداده و نشت اطلاعاتی اتفاق نیفتاده است.
- در حال حاضر تمام زیرساخت‌ها تحت کنترل کامل کارشناسان فنی قرار دارد و عملیات ایمن‌سازی و بازیابی سامانه‌ها با سرعت در حال انجام است.
- اولویت اصلی ما، حفظ امنیت و حریم خصوصی مشتریان شبکه بانکی کشور است. تمام تلاش بخش فنی پشتیبان بر آن است که خدمات بانکی در کوتاه‌ترین زمان ممکن و با بالاترین سطح امنیت به حالت عادی بازگرداند.
- از تمام مشتریان گرامی تقاضا داریم اخبار و اطلاعات تکمیلی را صرفاً از طریق کانال‌های رسمی پیگیری کنند.

#اختلال #حمله

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁195👎2
#باگ_بانتی این سال های اخیر خیلی داغ شده، قراره بعدا هم بخاطر وایب کدینگ داغ تر هم بشه، اینجا میتونید ۷۱ تا اسکیل کلاد برای هک و امنیت پیدا کنید:

github.com/elementalsouls/Claude-BugHunter

البته دقت کنید هک و امنیت تنها حوزه ای هستش که با این سوسول بازیا توش نمیشه به جایی رسید فقط به عنوان یه دستیار بهش نگاه کنید خودش هم گفته هدفش خودکار سازی حمله نیست فقط دستیاره.

#AI
@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
5
اختلال ۴ بانک رفع شد

مدیر روابط عمومی شرکت خدمات انفورماتیک:
- با پیگیری‌های انجام شده و تلاش‌ گروه فنی، در حال حاضر، خدمات پایه مبتنی بر کارت هر چهار بانک، شامل خرید، انتقال وجه و مانده‌گیری فعال شد و به حالت عادی برگشت.
- همچنین سقف انتقال پایا در داخل شعبه به میزان ۲۰ میلیارد ریال افزایش یافت و علاوه بر آن، سقف تراکنش‌های روزانه انتقال کارتی از مبدا این بانکها تا یک میلیارد و ۵۰۰ میلیون ریال تعیین شده که مشتریان میتوانند این انتقال را طی یک روز در ۱۰ تراکنش ۱۵۰ میلیون ریالی انجام دهند.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👎43
بررسی سوابق قضایی برای اعطای اینماد

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#فرصت همکاری کارشناس تیم قرمز (Red Team Specialist) در بانک تجارت

در راستای توسعه و تکمیل تیم قرمز داخلی، بانک تجارت از متخصصان واجد شرایط برای همکاری در جایگاه کارشناس تیم قرمز دعوت به عمل می‌آورد.

مسئولیت‌ها
- طراحی و اجرای شبیه‌سازی حملات پیشرفته (APT) بر اساس چارچوب MITRE ATT&CK#
- اجرای سناریوهای شبیه‌سازی حمله در زیرساخت‌ها، تجهیزات شبکه و سامانه‌های مبتنی بر Windows و Linux
- سفارشی‌سازی و بهینه‌سازی ابزارها و Payloadها به‌منظور ارزیابی اثربخشی کنترل‌ها و تجهیزات امنیتی
- تهیه گزارش‌های فنی و مدیریتی مطابق با استانداردهای حرفه‌ای و ارائه راهکارهای اصلاحی (Mitigation یا Remediation)

شرایط و مهارت‌های موردنیاز
- تسلط بر چارچوب MITRE ATT&CK# و تکنیک‌های تهاجمی
- تجربه عملی در شبیه‌سازی حملات و اجرای عملیات Red Team
- تجربه توسعه ابزار و تسلط بر حداقل دو زبان برنامه‌نویسی از میان C++، C#، Python و Go
- تجربه کار با C2 Frameworkها و توانایی سفارشی‌سازی
- دانش مناسب در حوزه‌های Windows، Linux، Active Directory و CI/CD
- توانایی تهیه گزارش‌های فنی، مهارت‌های ارتباطی مؤثر و توانایی حل مسئله

مزیت‌های رقابتی
- آشنایی یا تجربه کار با سامانه‌های Orchestration و Automation
- تجربه ارزیابی و تست تجهیزات امنیتی و تکنیک‌های Evasion
- توانایی مهندسی معکوس (Reverse Engineering)
- دارا بودن گواهینامه‌های بین‌المللی در حوزه Offensive Security

ارسال رزومه:
✉️ seclab@tejaratbank.ir

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5😁3
☎️ تماس‌های تلفن ثابت در کشور رایگان شد

مدیرعامل شرکت مخابرات ایران:

از امروز تماس‌‌های تلفن ثابت به ثابت از هر نقطه کشور به صورت نامحدود رایگان شد.
@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
8
اگر بلد باشید چطور "پرامپت" بنویسید تقریبا" هیچ مدل زبانی نمیتونه به درخواست های شما "نه" بگه.

پ.ن: نوشتن یک بدافزار ( کیلاگر ) توسط آخرین نسخه ChatGPT
/نیما نیکجو

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22👍2👎21😐1
آذربایجان آژانس ملی امنیت سایبری تأسیس کرد

- دولت آذربایجان با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA) خبر داد؛ نهادی متمرکز که با هدف تقویت دفاع سایبری و حفاظت از زیرساخت‌های حیاتی کشور ایجاد شده است.
- این آژانس که زیر نظر وزارت توسعه دیجیتال و حمل‌ونقل فعالیت خواهد کرد، مسئولیت رصد تهدیدات سایبری، حفاظت از مراکز داده و خدمات دولتی، توسعه مقررات امنیت سایبری و پشتیبانی از فناوری‌های هوش مصنوعی را بر عهده دارد.
- مقام‌های آذربایجانی اعلام کرده‌اند این اقدام در راستای افزایش آمادگی کشور در برابر تهدیدات سایبری و حملات ترکیبی صورت گرفته و بخشی از برنامه گسترده‌تر باکو برای تقویت امنیت فضای دیجیتال و زیرساخت‌های حیاتی است.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁93
This media is not supported in your browser
VIEW IN TELEGRAM
دولت بریتانیا استفاده از شبکه‌های مجازی و هوش‌مصنوعی رو برای زیر ۱۶ ساله‌های کشورش ممنوع کرد.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30👎7
Forwarded from ASATECH
دسترسی‌های ممتاز، بزرگ‌ترین نقطه‌ی نفوذ سازمان شماست!
بیش از ۸۰٪ نفوذهای امنیتی از طریق سوءاستفاده از حساب‌های ممتاز رخ می‌دهد.

پم زاگرس — راهکار جامع مدیریت دسترسی‌های ممتاز
یک پلتفرم کامل، منعطف، مدرن و امن که مدیریت حساب‌های حساس سازمان شما را متحول می‌کند:
🔑 خزانه‌ی امن و رمزنگاری‌شده برای نگهداری و چرخش خودکار رمزهای عبور

🎥 نظارت، ضبط و بازپخش کامل نشست‌های کاربران ممتاز

🛡 احراز هویت چندعاملی و کنترل دسترسی مبتنی بر حداقل سطح دسترسی

⚙️ پیاده‌سازی سریع و رابط کاربری ساده — بدون پیچیدگی‌های راهکارهای سنتی

📊 گزارش‌های دقیق ممیزی برای پاسخ‌گویی به الزامات انطباق و رگولاتوری

🎚 امکان تعریف دسترسی جز به جز و کنترل فرامین حتی برای پایگاه های داده

🔐 امکان پیاده سازی دسترسی در زمان نیاز (JIT) با تعریف جریان کاری و تیکتینگ داخلی

🎯 پم زاگرس گامی عملی به سوی Zero Trust :معماری اعتماد صفر بدون کنترل دسترسی‌های ممتاز معنا ندارد. PAM زاگرس زیرساخت عملی پیاده‌سازی معماری اعتماد صفر را در سازمان شما فراهم می کند.

برای دریافت مشاوره و دموی اختصاصی با ما در ارتباط باشید:

🌐www.asa-tech.ir ☎️02192002668
2👍2
🔐 بازگشت اینترنت همیشه به معنای بازگشت شرایط عادی نیست.

با اتصال مجدد شبکه‌ اینترنت، مسیرهایی مثل دریافت فایل، ایمیل، آپدیت‌ها و دورکاری دوباره فعال می‌شوند؛ اما همین مسیر می‌تواند ریسک‌های پنهانی برای امنیت اطلاعات سازمان ایجاد کند.

در وبینار «بازگشت اینترنت؛ آغاز ریسک‌های پنهان» درباره راهکارهای کنترل ریسک، ایزوله‌سازی مسیرهای پرخطر و حفظ تداوم کسب‌وکار در سازمان‌ها صحبت می‌کنیم.

👤 ارائه‌دهنده:
محمدامین کیخا | کارشناس ارشد ISMS

📅 تاریخ برگزاری:
فردا، چهارشنبه | ۱۴۰۵/۰۳/۲۷

ساعت ۰۹:۰۰ صبح

ثبت‌نام رایگان:
🔗 https://clda.ir/de6

@cloudavid
4👍1👎1
📍 آمریکا یک شهر واقعی برای شبیه‌سازی حملات سایبری ساخته است

- اداره تحقیقات فدرال آمریکا (FBI) از پروژه‌ای جدید رونمایی کرده که در قالب یک شهرک شبیه‌سازی‌شده، امکان تمرین و بررسی حملات سایبری در شرایطی نزدیک به دنیای واقعی را برای نیروهای امنیتی فراهم می‌کند.
- این مرکز با نام Kinetic Cyber Range در محوطه مرکز آموزشی FBI در شهر هانتسویل ایالت آلاباما ساخته شده و حدود ۲۲ هزار فوت مربع مساحت دارد. هدف از ایجاد آن، آموزش عملی مأموران و کارشناسان امنیتی در محیطی واقعی‌تر و فراتر از آموزش‌های صرفاً تئوری است.
- بر اساس اعلام FBI، این مجموعه از فوریه ۲۰۲۵ فعال شده و تاکنون بیش از ۱۴۰۰ نفر از نیروهای فدرال و محلی در آن آموزش دیده‌اند.

@IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
11