سایبرنیوز در شش ماه گذشته مجموعه دادههایی با دادههای فاششده را رصد کرده است که شامل ۳۰ مورد از آنها با مجموع ۱۶ میلیارد رکورد میشود. این پایگاههای داده بهطور موقت، در فضای ذخیرهسازی محافظتنشده و Elasticsearch در دسترس بودند. اساساً، ترکیبی از سارقان اطلاعات، نشتهای قدیمی و مجموعههایی برای جایگزینی حساب کاربری بود. هر افسر امنیتی فناوری اطلاعات تازهکار قبلاً خندیده است: «چه هیجانانگیز!» (اگر تا حالا خندیده باشد، اخراجش کنید - واقعاً ناامیدکننده است). بهطورکلی، هیچ ۱۶ میلیارد رمز عبوری در هیچ کجا فاش نشده است. اما ترافیک به خودی خود به خود افزایش نمییابد، بنابراین معلوم شد که چه بوده است. البته، این پست را برای افراد عادی ارسال نکنید، یک پست هیجانانگیز ارسال کنید - بگذارید حداقل از روی وحشت، احراز هویت دو مرحلهای را راهاندازی کنند. خب، ما به کار خود ادامه میدهیم.
#news دیروز، یک خبر داغ در مورد ۱۶ میلیارد رمز عبور فاش شده، بزرگترین نشت اطلاعات در تاریخ و سایر اخبار جنجالی در سراسر وب پخش شد. این خبر با مقالهای در فوربس شروع شد که نیمی از آن توسط کسی که شبیه انسان بود و نیمی دیگر توسط ChatGPT نوشته شده بود. و منبع اصلی آن در سایبرنیوز بود. بیایید آنچه را که آنها نوشته بودند، از هم جدا کنیم.
سایبرنیوز در شش ماه گذشته مجموعه دادههایی با دادههای فاششده را رصد کرده است که شامل ۳۰ مورد از آنها با مجموع ۱۶ میلیارد رکورد میشود. این پایگاههای داده بهطور موقت، در فضای ذخیرهسازی محافظتنشده و Elasticsearch در دسترس بودند. اساساً، ترکیبی از سارقان اطلاعات، نشتهای قدیمی و مجموعههایی برای جایگزینی حساب کاربری بود. هر افسر امنیتی فناوری اطلاعات تازهکار قبلاً خندیده است: «چه هیجانانگیز!» (اگر تا حالا خندیده باشد، اخراجش کنید - واقعاً ناامیدکننده است). بهطورکلی، هیچ ۱۶ میلیارد رمز عبوری در هیچ کجا فاش نشده است. اما ترافیک به خودی خود به خود افزایش نمییابد، بنابراین معلوم شد که چه بوده است. البته، این پست را برای افراد عادی ارسال نکنید، یک پست هیجانانگیز ارسال کنید - بگذارید حداقل از روی وحشت، احراز هویت دو مرحلهای را راهاندازی کنند. خب، ما به کار خود ادامه میدهیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
How To Remember (Nearly) Everything You Learn.pdf
84.6 MB
اگر حجم مطالبی میخوانید زیاد است ؛ بدانید فراموشی پس از اولین دور خواندن طبیعی است لذا از این روشها استفاده کنید تا مطالب در ذهنتان عمیق شوند
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
بررسی تغییرات در ابزار BloodHound
نفوذ در اکتیو دایرکتوری
#به_روز_باشیم
https://youtu.be/2pBzifWjfMY?si=Yue2udz5AKHlY4ov
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
نفوذ در اکتیو دایرکتوری
#به_روز_باشیم
https://youtu.be/2pBzifWjfMY?si=Yue2udz5AKHlY4ov
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
BloodHound Live: Monthly Release Recap (Jan. 2025)
This monthly webinar delves into the features enabled in the latest BloodHound release. Each month, we’ll demo tech enhancements from BloodHound, highlight relevant news, innovations and inspirations from the open-source community, and trends in adversarial…
نسخه جدید SCF
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://securecontrolsframework.com/scf-download/
https://github.com/securecontrolsframework/securecontrolsframework
https://securecontrolsframework.com/scf-download/
https://github.com/securecontrolsframework/securecontrolsframework
Please open Telegram to view this post
VIEW IN TELEGRAM
ابزاری برای تست سرتیفیکیت
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://medium.com/@sherlock297/exploring-tlsx-by-projectdiscovery-a-powerful-tool-for-security-enthusiasts-86d5e965999c
https://medium.com/@sherlock297/exploring-tlsx-by-projectdiscovery-a-powerful-tool-for-security-enthusiasts-86d5e965999c
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Exploring TLSX by Projectdiscovery: A Powerful Tool for Security Enthusiasts
In the ever-evolving world of cybersecurity, staying ahead of potential threats is a constant challenge. With the increasing importance of…
یک لینک جمع و جور برای هاردنینگ اکتیو
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://techcommunity.microsoft.com/tag/adhardening
https://techcommunity.microsoft.com/tag/adhardening
Please open Telegram to view this post
VIEW IN TELEGRAM
TECHCOMMUNITY.MICROSOFT.COM
Tag:"adhardening" | Microsoft Community Hub
حمله RAMBO: نفوذ به سیستمهای ایزوله با کانالهای جانبی
حمله RAMBO (Radiation Amplification for Mitigating Bounded Observability) یکی از جدیدترین تکنیکهای استخراج داده از سیستمهای ایزوله (air-gapped) است که از سیگنالهای Wi-Fi بهعنوان یک کانال جانبی برای انتقال داده استفاده میکند. سیستمهای ایزوله بهطور فیزیکی از شبکههای خارجی جدا شدهاند تا از نشت اطلاعات جلوگیری شود، اما این تحقیق نشان میدهد که حتی این سیستمها نیز در برابر حملات پیچیده آسیبپذیر هستند.
مفهوم کانالهای جانبی و ارتباط آن با RAMBO
کانالهای جانبی روشهایی برای استخراج اطلاعات از یک سیستم هستند که از مسیرهای غیرمستقیم استفاده میکنند. برخلاف حملات معمولی که بر نقاط ضعف نرمافزاری یا سختافزاری تمرکز دارند، حملات کانال جانبی از ویژگیهای فیزیکی سیستم، مانند تشعشعات الکترومغناطیسی، نوسانات ولتاژ، یا تأخیرهای زمانی سوءاستفاده میکنند.
در حمله RAMBO، سیگنالهای Wi-Fi بهعنوان یک کانال جانبی مورد استفاده قرار میگیرند. این حمله از تغییرات سطح انرژی و الگوی ارسال داده در کارت شبکه Wi-Fi برای ایجاد یک سیگنال رمزگذاریشده استفاده میکند که توسط یک مهاجم در فاصلهای مشخص قابلدریافت است.
نحوه عملکرد حمله RAMBO
حمله RAMBO شامل چندین مرحله است:
تبدیل دادههای حساس به یک الگوی سیگنال Wi-Fi: مهاجم روی سیستم ایزوله یک برنامهی مخرب را اجرا میکند که با کنترل سطح انرژی کارت شبکه Wi-Fi، الگوهای خاصی از امواج را تولید میکند.
انتشار سیگنالهای مخفی: این برنامه میزان تشعشعات را بر اساس دادههای استخراجی تغییر میدهد و یک سیگنال قابلشناسایی برای دریافتکننده ایجاد میکند.
دریافت و رمزگشایی اطلاعات: مهاجم که در نزدیکی سیستم ایزوله قرار دارد، با استفاده از دستگاههایی مانند آنتنهای Wi-Fi یا نرمافزارهای تحلیل فرکانس، این سیگنالها را دریافت و رمزگشایی میکند.
چالشها و محدودیتها
باوجود اینکه RAMBO یک روش پیچیده و هوشمندانه است، چالشهایی نیز دارد:
محدودیت فاصله: این حمله به حضور فیزیکی مهاجم در محدودهی انتشار سیگنال نیاز دارد، بنابراین اجرای آن در محیطهای کنترلشده سختتر است.
نیاز به اجرای کد مخرب: برای موفقیت این حمله، ابتدا باید یک بدافزار روی سیستم هدف اجرا شود، که مستلزم یک روش ورود اولیه (مثلاً مهندسی اجتماعی یا حملات USB) است.
اثرپذیری از نویز محیطی: تشعشعات دیگر دستگاههای الکترونیکی میتوانند روی دقت دریافت سیگنال تأثیر بگذارند.
روشهای مقابله با حمله RAMBO
برای جلوگیری از این نوع حملات، اقدامات زیر پیشنهاد میشود:
حذف سختافزارهای بیسیم در سیستمهای ایزوله
ایجاد شیلدهای الکترومغناطیسی در محیطهای حساس
نظارت بر مصرف انرژی و الگوی ارتباطی کارتهای شبکه
استفاده از الگوریتمهای تشخیص ناهنجاری در ارسال سیگنالها
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://medium.com/radio-hackers/covert-channel-chronicles-the-rambo-attack-3b3e979dcb44
حمله RAMBO (Radiation Amplification for Mitigating Bounded Observability) یکی از جدیدترین تکنیکهای استخراج داده از سیستمهای ایزوله (air-gapped) است که از سیگنالهای Wi-Fi بهعنوان یک کانال جانبی برای انتقال داده استفاده میکند. سیستمهای ایزوله بهطور فیزیکی از شبکههای خارجی جدا شدهاند تا از نشت اطلاعات جلوگیری شود، اما این تحقیق نشان میدهد که حتی این سیستمها نیز در برابر حملات پیچیده آسیبپذیر هستند.
مفهوم کانالهای جانبی و ارتباط آن با RAMBO
کانالهای جانبی روشهایی برای استخراج اطلاعات از یک سیستم هستند که از مسیرهای غیرمستقیم استفاده میکنند. برخلاف حملات معمولی که بر نقاط ضعف نرمافزاری یا سختافزاری تمرکز دارند، حملات کانال جانبی از ویژگیهای فیزیکی سیستم، مانند تشعشعات الکترومغناطیسی، نوسانات ولتاژ، یا تأخیرهای زمانی سوءاستفاده میکنند.
در حمله RAMBO، سیگنالهای Wi-Fi بهعنوان یک کانال جانبی مورد استفاده قرار میگیرند. این حمله از تغییرات سطح انرژی و الگوی ارسال داده در کارت شبکه Wi-Fi برای ایجاد یک سیگنال رمزگذاریشده استفاده میکند که توسط یک مهاجم در فاصلهای مشخص قابلدریافت است.
نحوه عملکرد حمله RAMBO
حمله RAMBO شامل چندین مرحله است:
تبدیل دادههای حساس به یک الگوی سیگنال Wi-Fi: مهاجم روی سیستم ایزوله یک برنامهی مخرب را اجرا میکند که با کنترل سطح انرژی کارت شبکه Wi-Fi، الگوهای خاصی از امواج را تولید میکند.
انتشار سیگنالهای مخفی: این برنامه میزان تشعشعات را بر اساس دادههای استخراجی تغییر میدهد و یک سیگنال قابلشناسایی برای دریافتکننده ایجاد میکند.
دریافت و رمزگشایی اطلاعات: مهاجم که در نزدیکی سیستم ایزوله قرار دارد، با استفاده از دستگاههایی مانند آنتنهای Wi-Fi یا نرمافزارهای تحلیل فرکانس، این سیگنالها را دریافت و رمزگشایی میکند.
چالشها و محدودیتها
باوجود اینکه RAMBO یک روش پیچیده و هوشمندانه است، چالشهایی نیز دارد:
محدودیت فاصله: این حمله به حضور فیزیکی مهاجم در محدودهی انتشار سیگنال نیاز دارد، بنابراین اجرای آن در محیطهای کنترلشده سختتر است.
نیاز به اجرای کد مخرب: برای موفقیت این حمله، ابتدا باید یک بدافزار روی سیستم هدف اجرا شود، که مستلزم یک روش ورود اولیه (مثلاً مهندسی اجتماعی یا حملات USB) است.
اثرپذیری از نویز محیطی: تشعشعات دیگر دستگاههای الکترونیکی میتوانند روی دقت دریافت سیگنال تأثیر بگذارند.
روشهای مقابله با حمله RAMBO
برای جلوگیری از این نوع حملات، اقدامات زیر پیشنهاد میشود:
حذف سختافزارهای بیسیم در سیستمهای ایزوله
ایجاد شیلدهای الکترومغناطیسی در محیطهای حساس
نظارت بر مصرف انرژی و الگوی ارتباطی کارتهای شبکه
استفاده از الگوریتمهای تشخیص ناهنجاری در ارسال سیگنالها
https://medium.com/radio-hackers/covert-channel-chronicles-the-rambo-attack-3b3e979dcb44
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Covert Channel Chronicles: The RAMBO Attack
At this time in modernity, in the technologically advanced year 2025 of the twenty-first century, Wi-Fi signals are ubiquitous as the…
❤1👍1🔥1
People You Need In Your Circle for Growth_.pdf
6.5 MB
برای موفقیت باید از این ۷ جنس آدم دور و برتون داشته باشین
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1👏1
Red Teaming.pdf
5.2 MB
۱۹۸ صفحه تیم قرمز
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
چرا قرمز فرا میگیریم ؟ چون آبی بهتری باشیم 👌😉
چرا قرمز فرا میگیریم ؟ چون آبی بهتری باشیم 👌😉
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
🔸دادههای نتبلاکس نشان میدهد حدودا یک ساعت بعد از آنکه دسترسی به اینترنت در حال عادی شدن بود، دوباره قطعی گستردهای رخ داده است.
🔸طبق نمودار منتشر شده در شبکه اجتماعی ایکس، میزان دسترسی به اینترنت به نصف حوالی ظهر امروز کاهش یافته است. کاربران زیادی نیز به دیجیاتو گزارش کردهاند که دسترسیشان به اینترنت قطع شده است.
🔸این قطعی مجدد در حالی رخ داده که صبح امروز اینترنت ثابت تا حدود ۶۰ درصد سطح عادی بازگشته بود و امیدواریهایی برای عادیسازی تدریجی وضعیت وجود داشت.
#ایران
Please open Telegram to view this post
VIEW IN TELEGRAM
به روز رسانی در BloodHound
نقش Privilege Zones در تقویت مرزبندی امنیتی سازمانها
مقدمه
در چشمانداز مدرن امنیت سایبری، مدل "حداقل دسترسی" (Least Privilege) یکی از مهمترین اصول برای محافظت از داراییهای حساس سازمانی محسوب میشود. با این حال، پیادهسازی عملی این مدل در شبکههای پیچیده، بهویژه در ترکیب محیطهای محلی و ابری، همواره چالشبرانگیز بوده است. شرکت SpecterOps در پاسخ به این نیاز، ویژگی جدیدی به نام "Privilege Zones" را به پلتفرم BloodHound Enterprise افزوده است که میتواند گامی عملی و مهم در جهت مرزبندی دسترسی و جلوگیری از حرکت جانبی مهاجمان باشد.
تعریف Privilege Zones
این Privilege Zones به زبان ساده، امکان ایجاد "زونهای منطقی امنیتی" را فراهم میکند که داراییهای سازمان درون آن دستهبندی میشوند. این زونها بر اساس معیارهای عملیاتی یا امنیتی مانند الزامات قانونی (مثلاً HIPAA، PCI-DSS)، نوع سیستمها (مانند سرورهای مالی، سامانههای توسعه کد) یا سطح حساسیت تعریف میشوند. هر زون بهعنوان یک مرز مجازی عمل میکند که فقط موجودیتهای خاص و مجاز، حق دسترسی و تعامل میان آنها را دارند.
قابلیتهای کلیدی Privilege Zones
تفکیک منابع حیاتی: جلوگیری از دسترسی تصادفی یا هدفمند به سیستمهای بحرانی از سوی کاربران یا اکانتهای غیرمرتبط.
کنترل حرکت جانبی (Lateral Movement): کاهش مسیرهای ممکن برای مهاجمان از طریق قطع ارتباط مستقیم میان زونها.
تقویت سیاست Least Privilege: تعیین دقیق و قابل اجرا برای آنکه چه افرادی در چه زونهایی و با چه امتیازاتی مجاز به فعالیت هستند.
افزایش قابلیت مانیتورینگ و پاسخ: امکان تحلیل حملات و دسترسیهای غیرمجاز در قالب مرزهای زون، سادهتر و دقیقتر میشود.
مثال کاربردی
فرض کنید سازمانی دارای چندین گروه منابع شامل تیم توسعه، بخش مالی و سیستمهای درمانی باشد. با استفاده از Privilege Zones، میتوان دسترسی کاربران تیم توسعه را تنها به زیرساختهای مورد نیاز خود محدود کرد و از دسترسی به دادههای پزشکی یا مالی جلوگیری نمود. در عین حال، مسیرهای حملهای که ممکن است از یک اکانت آسیبپذیر در تیم توسعه آغاز شده و به منابع حیاتی برسد، مسدود خواهد شد.
مزیت نسبت به مدل سنتی
در مدلهای قدیمی، سیاست Least Privilege به صورت دستی و در سطح حسابهای کاربری یا گروههای Active Directory تعریف میشد که هم پیچیده و هم خطاپذیر بود. در Privilege Zones با تجزیه خودکار مسیرهای حمله و پیشنهاد کنترلهای پیشگیرانه، این روند را ساختاریافته، مقیاسپذیر و قابل نگهداری میکند.
نتیجهگیری
قابلیت Privilege Zones تحولی مهم در پیادهسازی عملی least privilege در شبکههای سازمانی ایجاد کرده است. این ویژگی با تمرکز بر مرزبندی منابع و کاهش سطح حمله، به تیمهای امنیتی کمک میکند تا در برابر تهدیدات پیشرفته مقاومتر شوند. در عصر تهدیدات مداوم و حرکت جانبی پیچیده، چنین ابزارهایی نقش حیاتی در دفاع پیشگیرانه خواهند داشت.
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://specterops.io/news/specterops-launches-privilege-zones-in-bloodhound-enterprise-to-protect-mission-critical-assets-from-identity-compromise/
نقش Privilege Zones در تقویت مرزبندی امنیتی سازمانها
مقدمه
در چشمانداز مدرن امنیت سایبری، مدل "حداقل دسترسی" (Least Privilege) یکی از مهمترین اصول برای محافظت از داراییهای حساس سازمانی محسوب میشود. با این حال، پیادهسازی عملی این مدل در شبکههای پیچیده، بهویژه در ترکیب محیطهای محلی و ابری، همواره چالشبرانگیز بوده است. شرکت SpecterOps در پاسخ به این نیاز، ویژگی جدیدی به نام "Privilege Zones" را به پلتفرم BloodHound Enterprise افزوده است که میتواند گامی عملی و مهم در جهت مرزبندی دسترسی و جلوگیری از حرکت جانبی مهاجمان باشد.
تعریف Privilege Zones
این Privilege Zones به زبان ساده، امکان ایجاد "زونهای منطقی امنیتی" را فراهم میکند که داراییهای سازمان درون آن دستهبندی میشوند. این زونها بر اساس معیارهای عملیاتی یا امنیتی مانند الزامات قانونی (مثلاً HIPAA، PCI-DSS)، نوع سیستمها (مانند سرورهای مالی، سامانههای توسعه کد) یا سطح حساسیت تعریف میشوند. هر زون بهعنوان یک مرز مجازی عمل میکند که فقط موجودیتهای خاص و مجاز، حق دسترسی و تعامل میان آنها را دارند.
قابلیتهای کلیدی Privilege Zones
تفکیک منابع حیاتی: جلوگیری از دسترسی تصادفی یا هدفمند به سیستمهای بحرانی از سوی کاربران یا اکانتهای غیرمرتبط.
کنترل حرکت جانبی (Lateral Movement): کاهش مسیرهای ممکن برای مهاجمان از طریق قطع ارتباط مستقیم میان زونها.
تقویت سیاست Least Privilege: تعیین دقیق و قابل اجرا برای آنکه چه افرادی در چه زونهایی و با چه امتیازاتی مجاز به فعالیت هستند.
افزایش قابلیت مانیتورینگ و پاسخ: امکان تحلیل حملات و دسترسیهای غیرمجاز در قالب مرزهای زون، سادهتر و دقیقتر میشود.
مثال کاربردی
فرض کنید سازمانی دارای چندین گروه منابع شامل تیم توسعه، بخش مالی و سیستمهای درمانی باشد. با استفاده از Privilege Zones، میتوان دسترسی کاربران تیم توسعه را تنها به زیرساختهای مورد نیاز خود محدود کرد و از دسترسی به دادههای پزشکی یا مالی جلوگیری نمود. در عین حال، مسیرهای حملهای که ممکن است از یک اکانت آسیبپذیر در تیم توسعه آغاز شده و به منابع حیاتی برسد، مسدود خواهد شد.
مزیت نسبت به مدل سنتی
در مدلهای قدیمی، سیاست Least Privilege به صورت دستی و در سطح حسابهای کاربری یا گروههای Active Directory تعریف میشد که هم پیچیده و هم خطاپذیر بود. در Privilege Zones با تجزیه خودکار مسیرهای حمله و پیشنهاد کنترلهای پیشگیرانه، این روند را ساختاریافته، مقیاسپذیر و قابل نگهداری میکند.
نتیجهگیری
قابلیت Privilege Zones تحولی مهم در پیادهسازی عملی least privilege در شبکههای سازمانی ایجاد کرده است. این ویژگی با تمرکز بر مرزبندی منابع و کاهش سطح حمله، به تیمهای امنیتی کمک میکند تا در برابر تهدیدات پیشرفته مقاومتر شوند. در عصر تهدیدات مداوم و حرکت جانبی پیچیده، چنین ابزارهایی نقش حیاتی در دفاع پیشگیرانه خواهند داشت.
https://specterops.io/news/specterops-launches-privilege-zones-in-bloodhound-enterprise-to-protect-mission-critical-assets-from-identity-compromise/
Please open Telegram to view this post
VIEW IN TELEGRAM
SpecterOps
SpecterOps Launches Privilege Zones in BloodHound Enterprise
SpecterOps, the leader in identity risk management and adversary tradecraft, today introduced Privilege Zones, a new addition to its flagship BloodHound Enterprise platform. Privilege Zones enable teams to define custom security boundaries around business…
🔴گروه هکری تپندگان مدعی شد:
بانک ملی رو هک کردیم و به اطلاعات 73 میلیون ایرانی دست پیدا کردیم!
حالا چه اطلاعاتی؟
کد ملی، شماره کارت بانکی، نام و نام خانوادگی، تاریخ تولد و شماره تلفن همراه
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
بانک ملی رو هک کردیم و به اطلاعات 73 میلیون ایرانی دست پیدا کردیم!
حالا چه اطلاعاتی؟
کد ملی، شماره کارت بانکی، نام و نام خانوادگی، تاریخ تولد و شماره تلفن همراه
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2🔥1😢1🕊1🗿1
1750164134885.pdf
2.6 MB
این گزارش به تحلیل فنی دقیق حمله سایبری به بانک سپه در ۲۷ خرداد ۱۴۰۴ میپردازد و با تمرکز بر جزئیات فنی، بردارهای حمله، روشهای احتمالی نفوذ، مکانیزمهای احتمالی تخریب و نقاط ضعف زیرساختی را بررسی میکند.
تحلیلها بر اساس اطلاعات موجود، الگوهای شناختهشده گروه هکری «گنجشک درنده» و استانداردهای صنعت امنیت سایبری ارائه شدهاند و تکمیل آنها نیازمند به گزارشات دقیقتری از نهادهای مربوطه است.
هدف، ارائه گزارشی تخصصی و عمیق برای کارشناسان امنیت سایبری و فینتک است که با استدلالهای فنی پشتیبانی میشود.
امید که به لطف ایزد، ایران همیشه مقتدر و سربلند و سرافراز باشد.
#دکتر_محمد_امیرفروغی
#cyberattack #iran #حمله_سایبری
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
تحلیلها بر اساس اطلاعات موجود، الگوهای شناختهشده گروه هکری «گنجشک درنده» و استانداردهای صنعت امنیت سایبری ارائه شدهاند و تکمیل آنها نیازمند به گزارشات دقیقتری از نهادهای مربوطه است.
هدف، ارائه گزارشی تخصصی و عمیق برای کارشناسان امنیت سایبری و فینتک است که با استدلالهای فنی پشتیبانی میشود.
امید که به لطف ایزد، ایران همیشه مقتدر و سربلند و سرافراز باشد.
#دکتر_محمد_امیرفروغی
#cyberattack #iran #حمله_سایبری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
هدیه سایبرلاجیک برای امنیت سایبری کشورمان در شرایط حساس جنگی
با توجه به شرایط ویژه و بحرانی جنگی که کشور عزیزمان ایران در آن قرار دارد، وظیفه و مسئولیت ما بیش از همیشه سنگینتر شده است.
امنیت سایبری بهعنوان یکی از ستونهای حفظ امنیت ملی، نیازمند توانمندسازی همه افراد علاقهمند و متخصص است.
از این رو، دوره تخصصی و کامل FortiWeb که پیشتر با هدف ارتقاء دانش و مهارتهای حرفهای تهیه شده بود، از امروز بهصورت کاملاً رایگان در دسترس همه هموطنان گرامی قرار میگیرد.
این دوره فرصتی است برای:
• یادگیری کامل و اصولی مدیریت و راهاندازی فایروالهای وب اپلیکیشن FortiWeb
• افزایش توان دفاعی در برابر تهدیدات سایبری پیچیده و حملات پیشرفته
• مشارکت در تقویت زیرساختهای امنیتی سازمانها و نهادهای حیاتی کشور
چرا رایگان؟
ما معتقدیم در روزهای دشوار، هر دانش و مهارتی که بتواند به امنیت و پایداری کشور کمک کند، باید در دسترس همگان باشد.
این هدیه کوچک ماست به همه کسانی که میخواهند سهمی در حفظ امنیت سایبری ایران ایفا کنند.
برای دریافت دوره و شروع آموزش رایگان، همین حالا به لینک زیر مراجعه کنید و با کد تخفیف IRAN دوره را خریداری کنید.
https://www.cyberlogic.ir/courses/fortinet-nse6-web-application-firewall-waf/
با هم، برای امنیتی پایدار و آیندهای روشنتر!
تیم آموزش و توسعه سایبرلاجیک
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
با توجه به شرایط ویژه و بحرانی جنگی که کشور عزیزمان ایران در آن قرار دارد، وظیفه و مسئولیت ما بیش از همیشه سنگینتر شده است.
امنیت سایبری بهعنوان یکی از ستونهای حفظ امنیت ملی، نیازمند توانمندسازی همه افراد علاقهمند و متخصص است.
از این رو، دوره تخصصی و کامل FortiWeb که پیشتر با هدف ارتقاء دانش و مهارتهای حرفهای تهیه شده بود، از امروز بهصورت کاملاً رایگان در دسترس همه هموطنان گرامی قرار میگیرد.
این دوره فرصتی است برای:
• یادگیری کامل و اصولی مدیریت و راهاندازی فایروالهای وب اپلیکیشن FortiWeb
• افزایش توان دفاعی در برابر تهدیدات سایبری پیچیده و حملات پیشرفته
• مشارکت در تقویت زیرساختهای امنیتی سازمانها و نهادهای حیاتی کشور
چرا رایگان؟
ما معتقدیم در روزهای دشوار، هر دانش و مهارتی که بتواند به امنیت و پایداری کشور کمک کند، باید در دسترس همگان باشد.
این هدیه کوچک ماست به همه کسانی که میخواهند سهمی در حفظ امنیت سایبری ایران ایفا کنند.
برای دریافت دوره و شروع آموزش رایگان، همین حالا به لینک زیر مراجعه کنید و با کد تخفیف IRAN دوره را خریداری کنید.
https://www.cyberlogic.ir/courses/fortinet-nse6-web-application-firewall-waf/
با هم، برای امنیتی پایدار و آیندهای روشنتر!
تیم آموزش و توسعه سایبرلاجیک
Please open Telegram to view this post
VIEW IN TELEGRAM
📢 فرصت شغلی | Front-end Developer (Vue.js + Tailwind)
ما به دنبال یک برنامهنویس فرانتاند با انگیزه و با مهارت در Vue.js و Tailwind CSS هستیم تا به تیم پویا و رو به رشد ما ملحق شود.
مهارتهای مورد نیاز:
تسلط کامل بر Vue.js (ترجیحاً Vue 3)
تسلط به طراحی واکنشگرا با استفاده از Tailwind CSS
آشنایی با Git و اصول کار تیمی
توانایی کدنویسی تمیز، مقیاسپذیر و بهینه
توجه به جزئیات و رابط کاربری جذاب
امتیاز محسوب میشود:
آشنایی با REST API و کار با بکاند
تجربه کار با فریمورکهای انیمیشن و طراحی مدرن
آشنایی با Figma
نوع همکاری:
دورکاری
پروژهای
اگر به دنبال تیمی حرفهای هستی و دوست داری در فضایی پویا رشد کنی، خوشحال میشیم باهات صحبت کنیم. 📩
رزومهات رو برای من ارسال کن یا مستقیماً بهم پیام بده
Amir hossein Bagheri لینکداین
#استخدام
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
ما به دنبال یک برنامهنویس فرانتاند با انگیزه و با مهارت در Vue.js و Tailwind CSS هستیم تا به تیم پویا و رو به رشد ما ملحق شود.
مهارتهای مورد نیاز:
تسلط کامل بر Vue.js (ترجیحاً Vue 3)
تسلط به طراحی واکنشگرا با استفاده از Tailwind CSS
آشنایی با Git و اصول کار تیمی
توانایی کدنویسی تمیز، مقیاسپذیر و بهینه
توجه به جزئیات و رابط کاربری جذاب
امتیاز محسوب میشود:
آشنایی با REST API و کار با بکاند
تجربه کار با فریمورکهای انیمیشن و طراحی مدرن
آشنایی با Figma
نوع همکاری:
دورکاری
پروژهای
اگر به دنبال تیمی حرفهای هستی و دوست داری در فضایی پویا رشد کنی، خوشحال میشیم باهات صحبت کنیم. 📩
رزومهات رو برای من ارسال کن یا مستقیماً بهم پیام بده
Amir hossein Bagheri لینکداین
#استخدام
Please open Telegram to view this post
VIEW IN TELEGRAM
#استخدام #فرانت
Front-End Developer (Angular)
یه موقعیت شغلی برای اونایی که دنیای فرانت براشون فقط کد نیست، یه ترکیب از خلاقیت، دقت و تجربه کاربریه.
تیم نرمافزار فناپ تلکام و زیتل دنبال یه Front-End Developer خوشسلیقه و دقیق میگرده که به Angular مسلط باشه و بتونه با تیم بکاند هماهنگ، منظم و حرفهای جلو بره.
🔸 مهارتهای مورد انتظار:
• تسلط به Angular و مفاهیم طراحی کامپوننت محور
• توانایی پیادهسازی رابط کاربری با تمرکز روی جزئیات
• آشنایی با طراحی UI/UX
• تجربه در تستگیری و رفع باگ سمت کاربر
• آشنایی ابتدایی با فرآیندهای چابک (Scrum)
👨💻 همکاری در پروژههای کاربردی و توسعهمحور، با تیمی حرفهای و رویکردی جدی به کیفیت.
📍 محل کار: تهران
🕘 نوع همکاری: تماموقت
📩 رزومهتون رو برام بفرستید؛ شاید جای شما همینجاست.
fanaptelecomrecruitment@gmail.com
#FrontEnd_Angular
#فرصت_شغلی #توسعه_نرمافزار #فناپ_تلکام #زیتل
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
Front-End Developer (Angular)
یه موقعیت شغلی برای اونایی که دنیای فرانت براشون فقط کد نیست، یه ترکیب از خلاقیت، دقت و تجربه کاربریه.
تیم نرمافزار فناپ تلکام و زیتل دنبال یه Front-End Developer خوشسلیقه و دقیق میگرده که به Angular مسلط باشه و بتونه با تیم بکاند هماهنگ، منظم و حرفهای جلو بره.
🔸 مهارتهای مورد انتظار:
• تسلط به Angular و مفاهیم طراحی کامپوننت محور
• توانایی پیادهسازی رابط کاربری با تمرکز روی جزئیات
• آشنایی با طراحی UI/UX
• تجربه در تستگیری و رفع باگ سمت کاربر
• آشنایی ابتدایی با فرآیندهای چابک (Scrum)
👨💻 همکاری در پروژههای کاربردی و توسعهمحور، با تیمی حرفهای و رویکردی جدی به کیفیت.
📍 محل کار: تهران
🕘 نوع همکاری: تماموقت
📩 رزومهتون رو برام بفرستید؛ شاید جای شما همینجاست.
fanaptelecomrecruitment@gmail.com
#FrontEnd_Angular
#فرصت_شغلی #توسعه_نرمافزار #فناپ_تلکام #زیتل
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
سلام.
دورههای آموزشی رایگان زیر در ۸ سال گذشته تهیه شده است که میتواند برای دانشجویان علوم پایه، فنی و مهندسی و علوم کامپیوتر مفید باشد.
تلاش من بر این بوده است که برای درسهای دانشگاهی تمام سرفصل مصوب وزارت علوم رعایت شود و درسها به شکل پایهای و اصولی آموزش داده شوند.
با توجه به آغاز امتحانات سپاسگزار خواهم شد اگر این پست را باز نشر (Repost) فرمایید.
http://tiny.cc/Mes_Academy
۱- آموزش رایگان ریاضی پیشدانشگاهی، ویژه نودانشجویان
http://tiny.cc/Mes_PreMath
۲- آموزش رایگان ریاضی عمومی یک مهندسی
https://lnkd.in/dwEqazFs
۳- آموزش رایگان ریاضی عمومی ۲ مهندسی
https://lnkd.in/dTgrnF3Y
۴- آموزش رایگان معادلات دیفرانسیل رشتههای مهندسی
http://tiny.cc/Mes_ODE
۵- دوره تست معادلات دیفرانسیل
http://tiny.cc/Mes_ODETest
۶- آموزش رایگان ریاضی مهندسی
http://tiny.cc/Mes_EngMath
۷- آموزش رایگان محاسبات عددی ویژه دانشجویان رشتههای مهندسی
https://lnkd.in/dcwrAzii
۸- آموزش رایگان احتمال مهندسی
https://lnkd.in/dcMajnxW
۹- آموزش رایگان کار و برنامهنویسی با MATLAB
http://tiny.cc/Mes_Matlab
۱۰- آموزش رایگان Maple
http://tiny.cc/Mes_Maple
۱۱- آموزش رایگان برنامهنویسی با Python
http://tiny.cc/Mes_Python
۱۲- آموزش رایگان برنامهنویسی پایتون (کلاس درس)
https://lnkd.in/dzGPv_ek
۱۳- مبانی کامپیوتر با پایتون ۳
http://tiny.cc/Mes_Mabani
۱۴- آموزش رایگان Numpy, Scipy
http://tiny.cc/Mes_Numpy
۱۵- آشنایی با یادگیری ماشین
http://tiny.cc/Mes_ML
۱۶- آموزش رایگان برنامهنویس با C++
http://tiny.cc/Mes_CPP
۱۷- هنر برنامهنویسی
http://tiny.cc/Mes_Art
۱۸- آموزش رایگان حروفچینی مستندات علمی با LaTeX و بسته XePersian.
http://tiny.cc/Mes_LaTeX
۱۹- کارگاه آشنایی با لاتک و زیپرشین دانشگاه کاشان
http://tiny.cc/Mes_Kashan
۲۰- کارگاه آشنایی با LaTeX و XePersian بهشهر
http://tiny.cc/Mes_Behshar
۲۱- آموزش رایگان رسم در LaTeX
http://tiny.cc/Mes_Tikz
۲۲- آموزش رایگان مبانی آنالیز عددی
http://tiny.cc/Mes_Adadi1
۲۳- آموزش رایگان آنالیز عددی ۲
http://tiny.cc/Mes_Adadi2
۲۴- آموزش رایگان آنالیز عددی پیشرفته
http://tiny.cc/Mes_AdvNum
۲۵- آموزش رایگان جبرخطی و مبانی ماتریسها
http://tiny.cc/Mes_LinAlg
۲۶- آموزش رایگان جبرخطی عددی (ریاضی، برق و علوم کامپیوتر)
https://lnkd.in/d8z6W_HC
۲۷- آموزش رایگان جبرخطی عددی پیشرفته
https://lnkd.in/dGAQp7Av
۲۸- آموزش رایگان معادلات دیفرانسیل با مشتقات جزئی
http://tiny.cc/Mes_PDE
۲۹- آموزش رایگان روش عناصر متناهی (FEM)
http://tiny.cc/Mes_FEM
۳۰- آموزش رایگان FEniCS، برای حل معادلات دیفرانسیل با مشتقات جزئی
http://tiny.cc/Mes_Fenics
۳۱- آموزش رایگان کار و برنامهنویسی در R
http://tiny.cc/Mes_R
۳۲- حل تمرین دروس مختلف
https://lnkd.in/dFtXEfQs
۳۳- آموزش رایگان حسابان (۱) پایه یازدهم
https://lnkd.in/dbr8T3Kf
۳۴- آموزش رایگان ریاضی (۲) پایه یازدهم تجربی
http://tiny.cc/Mes_Riazi11
۳۵- آشنایی با سوالات آزمون استخدامی
https://lnkd.in/dn-7YEE7
۳۶- آموزش رایگان روش سریع تراختنبرگ در حساب
https://lnkd.in/dsckd68g
۳۷- آشنایی مختصر با لینوکس
http://tiny.cc/Mes_Linux
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
دورههای آموزشی رایگان زیر در ۸ سال گذشته تهیه شده است که میتواند برای دانشجویان علوم پایه، فنی و مهندسی و علوم کامپیوتر مفید باشد.
تلاش من بر این بوده است که برای درسهای دانشگاهی تمام سرفصل مصوب وزارت علوم رعایت شود و درسها به شکل پایهای و اصولی آموزش داده شوند.
با توجه به آغاز امتحانات سپاسگزار خواهم شد اگر این پست را باز نشر (Repost) فرمایید.
http://tiny.cc/Mes_Academy
۱- آموزش رایگان ریاضی پیشدانشگاهی، ویژه نودانشجویان
http://tiny.cc/Mes_PreMath
۲- آموزش رایگان ریاضی عمومی یک مهندسی
https://lnkd.in/dwEqazFs
۳- آموزش رایگان ریاضی عمومی ۲ مهندسی
https://lnkd.in/dTgrnF3Y
۴- آموزش رایگان معادلات دیفرانسیل رشتههای مهندسی
http://tiny.cc/Mes_ODE
۵- دوره تست معادلات دیفرانسیل
http://tiny.cc/Mes_ODETest
۶- آموزش رایگان ریاضی مهندسی
http://tiny.cc/Mes_EngMath
۷- آموزش رایگان محاسبات عددی ویژه دانشجویان رشتههای مهندسی
https://lnkd.in/dcwrAzii
۸- آموزش رایگان احتمال مهندسی
https://lnkd.in/dcMajnxW
۹- آموزش رایگان کار و برنامهنویسی با MATLAB
http://tiny.cc/Mes_Matlab
۱۰- آموزش رایگان Maple
http://tiny.cc/Mes_Maple
۱۱- آموزش رایگان برنامهنویسی با Python
http://tiny.cc/Mes_Python
۱۲- آموزش رایگان برنامهنویسی پایتون (کلاس درس)
https://lnkd.in/dzGPv_ek
۱۳- مبانی کامپیوتر با پایتون ۳
http://tiny.cc/Mes_Mabani
۱۴- آموزش رایگان Numpy, Scipy
http://tiny.cc/Mes_Numpy
۱۵- آشنایی با یادگیری ماشین
http://tiny.cc/Mes_ML
۱۶- آموزش رایگان برنامهنویس با C++
http://tiny.cc/Mes_CPP
۱۷- هنر برنامهنویسی
http://tiny.cc/Mes_Art
۱۸- آموزش رایگان حروفچینی مستندات علمی با LaTeX و بسته XePersian.
http://tiny.cc/Mes_LaTeX
۱۹- کارگاه آشنایی با لاتک و زیپرشین دانشگاه کاشان
http://tiny.cc/Mes_Kashan
۲۰- کارگاه آشنایی با LaTeX و XePersian بهشهر
http://tiny.cc/Mes_Behshar
۲۱- آموزش رایگان رسم در LaTeX
http://tiny.cc/Mes_Tikz
۲۲- آموزش رایگان مبانی آنالیز عددی
http://tiny.cc/Mes_Adadi1
۲۳- آموزش رایگان آنالیز عددی ۲
http://tiny.cc/Mes_Adadi2
۲۴- آموزش رایگان آنالیز عددی پیشرفته
http://tiny.cc/Mes_AdvNum
۲۵- آموزش رایگان جبرخطی و مبانی ماتریسها
http://tiny.cc/Mes_LinAlg
۲۶- آموزش رایگان جبرخطی عددی (ریاضی، برق و علوم کامپیوتر)
https://lnkd.in/d8z6W_HC
۲۷- آموزش رایگان جبرخطی عددی پیشرفته
https://lnkd.in/dGAQp7Av
۲۸- آموزش رایگان معادلات دیفرانسیل با مشتقات جزئی
http://tiny.cc/Mes_PDE
۲۹- آموزش رایگان روش عناصر متناهی (FEM)
http://tiny.cc/Mes_FEM
۳۰- آموزش رایگان FEniCS، برای حل معادلات دیفرانسیل با مشتقات جزئی
http://tiny.cc/Mes_Fenics
۳۱- آموزش رایگان کار و برنامهنویسی در R
http://tiny.cc/Mes_R
۳۲- حل تمرین دروس مختلف
https://lnkd.in/dFtXEfQs
۳۳- آموزش رایگان حسابان (۱) پایه یازدهم
https://lnkd.in/dbr8T3Kf
۳۴- آموزش رایگان ریاضی (۲) پایه یازدهم تجربی
http://tiny.cc/Mes_Riazi11
۳۵- آشنایی با سوالات آزمون استخدامی
https://lnkd.in/dn-7YEE7
۳۶- آموزش رایگان روش سریع تراختنبرگ در حساب
https://lnkd.in/dsckd68g
۳۷- آشنایی مختصر با لینوکس
http://tiny.cc/Mes_Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Ali Mesforoush
Share your videos with friends, family, and the world
❤5🎉2👍1🔥1🤩1
🚀 We’re Hiring Cybersecurity Interns! Launch Your Career with Us 🚀
Are you passionate about cybersecurity and eager to learn in a real-world environment? We’re looking for driven interns who want to grow their skills and make an impact.
What We’re Looking For:
🔹 Basic Linux skills – Comfortable using the terminal, basic shell commands, and understanding file permissions
🔹 Web security fundamentals – Awareness of OWASP Top 10, HTTP/HTTPS, and common web vulnerabilities
🔹 Networking basics – Understanding TCP/IP, DNS, ports, firewalls, and proxies
🔹 Familiarity with security tools like Nmap, Wireshark, or Burp Suite
🔹 Analytical mindset – Love solving problems and reverse-engineering challenges
🔹 Self-motivated learner – Willing to learn independently and absorb new concepts quickly
🔹 Strong communicator – Able to document findings clearly and work well in a team
Internship begins on July 1st, 2025.
Location: Remote
Duration: 3 months
Opportunity to convert to a full-time employee after successful completion of the internship.
Who Can Apply:
🎓 3rd and 4th year engineering students
🎓 Students from BSc, BCA and BBA backgrounds with computer knowledge
🎓 Freshers interested in cybersecurity
If you’re ready to step into the world of cybersecurity, develop hands-on technical skills, and collaborate with passionate professionals, we want to hear from you!
Apply now and take the first step toward your cybersecurity career.
Contact us at: one@fncyber
#Cybersecurity #Internship #Hiring #Linux #Networking #WebSecurity #CareerStart #InfoSec #JoinOurTeam #fnCyber
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
Are you passionate about cybersecurity and eager to learn in a real-world environment? We’re looking for driven interns who want to grow their skills and make an impact.
What We’re Looking For:
🔹 Basic Linux skills – Comfortable using the terminal, basic shell commands, and understanding file permissions
🔹 Web security fundamentals – Awareness of OWASP Top 10, HTTP/HTTPS, and common web vulnerabilities
🔹 Networking basics – Understanding TCP/IP, DNS, ports, firewalls, and proxies
🔹 Familiarity with security tools like Nmap, Wireshark, or Burp Suite
🔹 Analytical mindset – Love solving problems and reverse-engineering challenges
🔹 Self-motivated learner – Willing to learn independently and absorb new concepts quickly
🔹 Strong communicator – Able to document findings clearly and work well in a team
Internship begins on July 1st, 2025.
Location: Remote
Duration: 3 months
Opportunity to convert to a full-time employee after successful completion of the internship.
Who Can Apply:
🎓 3rd and 4th year engineering students
🎓 Students from BSc, BCA and BBA backgrounds with computer knowledge
🎓 Freshers interested in cybersecurity
If you’re ready to step into the world of cybersecurity, develop hands-on technical skills, and collaborate with passionate professionals, we want to hear from you!
Apply now and take the first step toward your cybersecurity career.
Contact us at: one@fncyber
#Cybersecurity #Internship #Hiring #Linux #Networking #WebSecurity #CareerStart #InfoSec #JoinOurTeam #fnCyber
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1🤩1🗿1