مرکز تخصصی آپای دانشگاه اصفهان – Telegram
مرکز تخصصی آپای دانشگاه اصفهان
151 subscribers
33 photos
3 videos
38 links
آپا دانشگاه اصفهان
ارتباط با ما
@uicert_admin
Download Telegram
🔻بدافزار IOCONTROL :سلاح سایبری با هدف حمله به زیرساخت‌های IoT و OT🔺

⚠️ بدافزار IOCONTROL یک تهدید سایبری پیشرفته و هدفمند است که توسط گروه هکری CyberAv3ngers توسعه یافته است. این بدافزار به طور خاص برای حمله به دستگاه‌های اینترنت اشیاء (IoT) و فناوری عملیاتی(OT) طراحی شده و توانایی ایجاد اختلال در زیرساخت‌های حیاتی مانند تأسیسات آب و
انرژی را دارد.


دستگاه‌های تحت تأثیر:
این بدافزار طیف وسیعی از دستگاه‌های IoT/OT مبتنی بر لینوکس را هدف قرار می‌دهد، از جمله روترها، PLCها، HMIها و سیستم‌های مدیریت سوخت. این بدافزار به طور خاص برای آلوده کردن سیستم‌های مدیریت سوخت طراحی شده و در حملات اخیر، صدها سیستم از برندهای شناخته شده مانند Orpak و Gasboy را مورد هدف قرار داده است.

🔸نحوه عملکرد
این بدافزار از پروتکل MQTT برای برقراری ارتباط امن بین دستگاه‌های آلوده و سرور فرمان و کنترل (C2) استفاده می‌کند. این پروتکل به مهاجمان اجازه می‌دهد تا ترافیک را مخفی کرده و ارتباطات خود را امن نگه دارند.

🔹حملات اخیر:
این گروه هکری در ماه‌های اخیر حملات متعددی را علیه زیرساخت‌های حیاتی انجامداده‌اند، از جمله نفوذ به تأسیسات تصفیه آب در ایالات متحده و اسرائیل که در آن دستگاه‌های PLC/HMI سری Integrated Unitronics Vision هک شده‌اند.


🌐منبع خبر:
https://thehackernews.com/2024/12/iran-linked-iocontrol-malware-targets.html

‏•┈┈••✾•🌿💠🌿•✾••┈┈•

کانال مرکز تخصصی آپا دانشگاه اصفهان


@APA_UI
🚨 آسیب‌پذیری بحرانی در سیستم عامل اندروید: اجرای کد از راه دور 🚨

⚠️ گوگل در اقدامی پیشگیرانه، وصله امنیتی جدیدی را برای سیستم عامل اندروید منتشر کرده است که طی آن چندین آسیب‌پذیری جدی از نوع RCE (اجرای کد از راه دور) برطرف شده‌اند. این آسیب‌پذیری‌ها که با شناسه‌های CVE-2024-43096، CVE-2024-43770، CVE-2024-43771 و CVE-2024-49747 شناخته می‌شوند، به هکرها اجازه می‌دهند تا بدون نیاز به مجوزهای خاص، کدهای مخرب را روی دستگاه‌های اندرویدی اجرا کنند.

🔹 این آسیب‌پذیری‌ها که در اجزای مختلف سیستم عامل اندروید وجود دارند، می‌توانند منجر به عواقب جدی مانند سرقت اطلاعات شخصی، نصب بدافزار، و حتی کنترل کامل دستگاه توسط مهاجمان شوند.

توصیه‌های امنیتی:

🔸 گوگل به همه کاربران اندروید توصیه کرده است که در اسرع وقت این به‌روزرسانی امنیتی را روی دستگاه‌های خود نصب کنند.

🌐منبع خبر:

https://www.securityweek.com/first-android-update-of-2025-patches-critical-code-execution-vulnerabilities/amp/

•┈┈••✾•🌿💠🌿•✾••┈┈•

کانال مرکز تخصصی آپا دانشگاه اصفهان
@APA_UI
🚨به‌روزرسانی امنیتی گسترده مایکروسافت: رفع 161 آسیب‌پذیری 🚨

⚠️مایکروسافت در اقدامی مهم، وصله‌های امنیتی را برای رفع 161 آسیب‌پذیری جدی در محصولات خود منتشر کرده است. این به روزرسانی گسترده که شامل 11 آسیب‌پذیری از نوع Zero-Day نیز می‌شود، اهمیت بالایی برای حفظ امنیت سیستم‌های مبتنی بر ویندوز دارد.

‼️این آسیب‌پذیری‌ها شامل افشای اطلاعات، منع سرویس (DoS)، دور زدن مکانیزم‌های امنیت، اجرای کد از راه دور (RCE) و جعل هستند.
سه آسیب‌پذیری روز صفر که به صورت فعال مورد سوءاستفاده قرار گرفته‌اند، مربوط به Windows Hyper-V هستند و می‌توانند منجر به ارتقاء امتیاز مهاجم در سطح SYSTEM شوند.


🔹تأثیر بر ویندوز 11:

مایکروسافت در کنار این به‌وزرسانی گسترده، دو بسته به‌روزرسانی مهم با نام‌های KB5050009 و KB5050021 را نیز برای ویندوز 11 منتشر کرده است. این بسته‌ها علاوه بر رفع آسیب‌پذیری‌های عمومی، شامل بهبود عملکرد و رفع برخی از مشکلات موجود در ویندوز 11 نیز هستند.

کاربران می‌توانند با مراجعه به بخش تنظیمات و به‌روزرسانی ویندوز خود، وصله‌های لازم را دریافت کنند.
👍1
🚨 ‌ هشدار امنیتی جدی: نسخه جعلی DeepSeek 🚨

⚠️گزارش‌ها حاکی از آن است که مجرمان سایبری با ایجاد صفحه‌ای جعلی برای دانلود ابزار هوش مصنوعی «DeepSeek»، اقدام به توزیع نسخه‌ای آلوده از این نرم‌افزار کرده‌اند که حاوی بدافزاری امضاشده است. بررسی‌های کارشناسان نشان می‌دهد این بدافزار که احتمالاً نوعی نسخه اصلاح‌شده از «Lumma Stealer» است، برای سرقت داده‌های حساس کاربران از جمله اطلاعات ورود به حساب‌ها، جزئیات مالی و مدارک شناسایی طراحی شده است.

🔹 استفاده از گواهی‌های دیجیتال معتبر برای امضای این بدافزار، شناسایی آن توسط سیستم‌های امنیتی را دشوارتر کرده و احتمال فریب کاربران را افزایش می‌دهد.

🔸 به کاربران توصیه می‌شود از دانلود نرم‌افزارها از منابع غیررسمی خودداری کرده و همواره از ابزارهای امنیتی به‌روزرسانی‌شده برای محافظت از داده‌های خود استفاده کنند.

🌐منبع خبر:

https://cyberscoop.com/deepseek-website-malicious-attack-ai-china/

•┈┈••✾•🌿💠🌿•✾••┈┈•

کانال مرکز تخصصی آپا دانشگاه اصفهان
@APA_UI
👍1👌1
با سلام و احترام
گواهی های کارگاه لینوکس و burpsuite و دوره هکر قانونمند صادر شده است. گواهی کارکنان دانشگاه اصفهان را هفته قبل به آقای احمدی تحویل دادیم . سایر افراد هم می توانند گواهی خود را از خانم عباسی مسئول دفتر رئیس دانشکده دریافت کنند. اتاقشون در طبقه سوم ساختمان انصاری قرار دارد.
📣 افتخار آفرینی تیم مرکز تخصصی آپا دانشگاه اصفهان در سومین دوره مسابقه ملی فتح پرچم مازآپا

🔥 تیم مرکز تخصصی آپا دانشگاه اصفهان در سومین دوره رقابت ملی فتح پرچم مازآپا که از تاریخ 18 اردیبهشت ماه سال جاری به میزبانی دانشگاه صنعتی اصفهان برگزار شد، حائز رتبه چهارم در سطح کشور و رتبه اول در بین مراکز آپا کل کشور شد. در این رقابت 650 نفر در قالب ۲۳۲ تیم در یک مسابقه جذاب و پرتلاش شرکت کردند.

🔥 مازآپا یک رقابت ملی به‌صورت شبیه‌سازی حملات سایبری واقعی است که در آن شرکت‌کنندگان با حل مجموعه‌ای از چالش‌های فنی، توانایی خود را در تحلیل، نفوذ، کشف آسیب‌پذیری و دفاع در برابر تهدیدات سایبری محک می‌زنند. این مسابقات در سطح جهانی به‌عنوان یکی از مؤثرترین ابزارهای آموزش عملی امنیت اطلاعات شناخته می‌شوند.

مسابقه مازآپا به عنوان یکی از برنامه های جشنواره ملی افتا به همت مرکز آپا دانشگاه صنعتی اصفهان و با حمایت مرکز فولاد مبارکه برگزار می شود.

🌐 کانال مرکز تخصصی آپا دانشگاه اصفهان
🔥3👍1
«هر قفلی یه کلید داره؛ بیا یاد بگیریم چطوری پیداش کنیم!»

🔐 رمزگشایی دنیای امنیت سایبری!
یه برنامه باحال برای همه اونایی که به هک و امنیت علاقه دارن—حتی اگه هنوز هیچی بلد نیستن!

با همکاری انجمن علمی رمز و مرکز آپای دانشگاه اصفهان
🗓️ زمان: یکشنبه ۱۱ خرداد | ساعت ۱۴ تا ۱۶
📍مکان: تالار دکتر براآنی، ساختمان انصاری، دانشگاه اصفهان

برنامه‌هامون چیه؟
🧠 آشنایی با دنیای امنیت سایبری از پایه
🧭 معرفی مسیرهای جذاب شغلی تو حوزه امنیت
🏴‍☠️ آشنایی با مسابقات CTF و تجربه‌ی نفرات برتر مسابقات
📘 رونمایی رسمی از نسخه جدید نشریه «روز صفرم»

🎁 در پایان رویداد، مسابقه جذاب با جوایز ویژه برگزار میشه

حتی اگه هیچی از امنیت نمی‌دونی، اینجا نقطه‌ی شروعته

❤️ بیا با هم یاد بگیریم، با هم حل کنیم و با هم پیشرفت کنیم!

منتظرتیم!

🚩 ثبت نام و کسب اطلاعات بیشتر

مرکز آپا | انجمن رمز | نشریه روز صفرم
🔥3
جلسه در حال برگزاری است....

مرکز آپا
🔥3
سلام و احترام به همراهان گرامی🙋‍♂️

رویداد امنیتی ما به پایان رسید، اما انرژی و انگیزه‌ای که شما به این برنامه بخشیدید، تا مدت‌ها با ما خواهد ماند. حضور ارزشمند شما، رویداد را به فضایی پُربار برای یادگیری، تبادل تجربه و گسترش دانسته‌های امنیتی تبدیل کرد.🧑‍💻

از همراهی فعال، پرسش‌های دقیق و مشارکت سازنده‌ شما صمیمانه سپاسگزاریم.

امیدواریم که این برنامه برای تک تکتون مفید بوده باشه و همچنین فرصتی برای یادگیری‌های تازه و نگاهی متفاوت به دنیای امنیت سایبری.

آپای دانشگاه اصفهان همیشه به حضور افراد مشتاق و دغدغه‌مند چون شما افتخار می‌کند.

به امید دیدار در رویدادهای آینده😌🤞

مرکز آپا دانشگاه اصفهان
8
🏹 مرکز تخصصی آپای دانشگاه اصفهان برگزار می‌کند

🏫 بوت‌کمپ تابستانی امنیت: کارگاه آشنایی با لینوکس

🔒 در این تابستان امنیتی شوید:

درباره کارگاه:
✔️ مدرس: جناب آقای احمدرضا خدری
✔️ به صورت آنلاین
✔️ در 8 ساعت (دو جلسه‌ی 4 ساعته)
✔️ در طول این دوره، به موضوعاتی شامل مدیریت فایل، شبکه، مجوزهای فایل و پوشه، پروسه‌ها، آرشیو و فشرده‌سازی و نیز بررسی لاگ‌ها خواهیم پرداخت.

روزهای برگزاری:
👈🏼 پنج‌شنبه ۲۶ تیر ۱۴۰۴ | ساعت ۱۰:۰۰ تا ۱۴:۰۰

👈🏼 جمعه ۲۷ تیر ۱۴۰۴ | ساعت ۱۴:۰۰ تا ۱۸:۰۰


به شما پیشنهاد می‌کنیم به ما بپیوندید اگر:

🙂 شما هم می‌خواهید لینوکس را بهتر بشناسید و در دنیای فناوری‌ها به‌ویژه در امنیت پیشرفت کنید

🙂 تمایل دارید با استفاده از ابزارها و قابلیت‌های فوق‌العاده‌ی لینوکس کارهایتان را آسان‌تر و سریع‌تر انجام دهید


🏅به همراه اعطای گواهی معتبر

هم‌اکنون از طریق لینک زیر ثبت‌نام کنید:
🔵 ثبت‌نام کارگاه لینوکس


📲 برای کسب اطلاعات بیشتر، با ما در ارتباط باشید...
@APA_UI
@uicert_admin

منتظر شما هستیم!

•┈┈••✾•🌿💠🌿•✾••┈┈•

مرکز تخصصی آپا دانشگاه اصفهان
بله | ایتا
4
📢 اطلاعیه

سلام و عرض ادب به همراهان گرامی 🌱

با توجه به درخواست‌های متعدد شما عزیزان مبنی بر جابه‌جایی زمان برگزاری، به اطلاع می‌رسانیم که کارگاه «آشنایی با لینوکس» از مجموعه بوت‌کمپ تابستانی امنیت، با یک هفته تأخیر برگزار خواهد شد تا فرصت بهتری برای حضور علاقه‌مندان فراهم شود.

🗓️ تاریخ‌های جدید برگزاری:

پنج‌شنبه ۲۶ تیر ۱۴۰۴ | ساعت ۱۰:۰۰ تا ۱۴:۰۰

جمعه ۲۷ تیر ۱۴۰۴ | ساعت ۱۴:۰۰ تا ۱۸:۰۰

🔐 امیدواریم این تغییر، شرایط مناسب‌تری برای شرکت در این دوره فراهم کند و بتوانیم با همراهی شما، تجربه‌ای پربار رقم بزنیم.

📥 ثبت‌نام همچنان ادامه دارد:
🔗 ثبت نام کارگاه لینوکس

📲 برای کسب اطلاعات بیشتر با ما در ارتباط باشید
@APA_UI
@uicert_admin

با سپاس از همراهی گرم شما 💚


مرکز تخصصی آپا دانشگاه اصفهان
👍3😱1
مرکز تخصصی آپای دانشگاه اصفهان pinned «📢 اطلاعیه سلام و عرض ادب به همراهان گرامی 🌱 با توجه به درخواست‌های متعدد شما عزیزان مبنی بر جابه‌جایی زمان برگزاری، به اطلاع می‌رسانیم که کارگاه «آشنایی با لینوکس» از مجموعه بوت‌کمپ تابستانی امنیت، با یک هفته تأخیر برگزار خواهد شد تا فرصت بهتری برای حضور…»
🤔چرا لینوکس؟

لینوکس یک سیستم‌عامل رایگان، قدرتمند و متن‌باز است که نقش کلیدی در دنیای فناوری اطلاعات دارد. برخلاف تصور عموم، لینوکس فقط برای برنامه‌نویسان حرفه‌ای یا هکرها نیست؛ بلکه پایه‌ی بسیاری از زیرساخت‌های فناوری، از جمله سرورها، رایانش ابری، شبکه‌ها و حتی گوشی‌های هوشمند (مثل اندروید) بر اساس آن ساخته شده است.

🌐 امروزه بیشتر سرورهای اینترنت، سیستم‌های امنیتی، تجهیزات شبکه و ابزارهای تست نفوذ بر پایه لینوکس اجرا می‌شوند. به همین دلیل، آشنایی با لینوکس برای هر کسی که قصد فعالیت در حوزه‌های امنیت سایبری، مدیریت سیستم‌ها، شبکه و حتی توسعه نرم‌افزار را دارد، یک ضرورت محسوب می‌شود.

🔍 اگر به دنبال ورود یا پیشرفت در دنیای فناوری اطلاعات هستید، لینوکس یکی از مهم‌ترین مهارت‌هایی‌ است که باید بیاموزید.

🎓 در همین راستا،
مرکز تخصصی آپا دانشگاه اصفهان اقدام به برگزاری یک کارگاه آموزشی آنلاین با محوریت «آشنایی با لینوکس» کرده است تا فرصتی فراهم شود برای یادگیری عملی مفاهیم پایه و کاربردی این سیستم‌عامل.

📘 مشخصات :

مدرس: جناب آقای احمدرضا خدری

مدت زمان: ٨ ساعت (دو جلسه ۴ ساعته)


نحوه برگزاری: آنلاین، با ارائه گواهی معتبر

🗓️ زمان برگزاری:

پنج‌شنبه ۲۶ تیرماه ۱۴۰۴ | ساعت ١٧:٠٠ تا ٢١:٠٠

جمعه ۲۷ تیرماه ۱۴۰۴ | ساعت ١۴:٠٠ تا ١٨:٠٠

اگر به دنبال یادگیری اصولی لینوکس و ایجاد یک پایه‌ی محکم برای ورود به حوزه امنیت و فناوری هستید، این کارگاه فرصتی مناسب برای شماست.

📥 ثبت‌نام از طریق لینک زیر انجام می‌شود:
🔗 ثبت نام کارگاه لینوکس

📲 اطلاعات بیشتر:
@APA_UI | @uicert_admin
🔥4
🙋🏻با سلام و وقت

گواهی های معتبر مرکز آپا دانشگاه اصفهان برای کارگاه لینوکس به دست شرکت کنندگان رسید😎🤞
🔥5
🔺ثبت نام کارگاه ها شروع شد؛
👤 لطفا برای ثبت نام و کسب اطلاعات بیشتر به سامانه کاربران در وبسایت کنفرانس، مراجعه فرمایید.

🌐 iot2025.ui.ac.ir
📧 iot@res.ui.ac.ir
📣 @iot2025_ui
☎️ 03137934092