امنیت سایبری | Cyber Security – Telegram
امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
523 videos
968 files
2.72K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
امنیت سایبری | Cyber Security
اطلاعیه زومیت در خصوص اختلال و هک وب‌سایت‌هایش 🔴 متأسفانه به اطلاع می‌رسانیم وب‌سایت‌های زومیت، زومجی، کجارو، پدال، فیلمزی و زومان از ساعاتی پیش هدف یک حمله هکری گسترده و جدی قرار گرفته‌اند و در حال حاضر از دسترس خارج هستند. در این حمله‌ی مخرب، بخشی از زیرساخت‌های…
پس‌از پنج روز قطعی، زومیت آنلاین شد.

#حمله به زیرساخت شبکه از ۱۴ بهمن آغاز شد؛ اما خوشبختانه هیچ نفوذی به لایه‌ی داده صورت نگرفته است. گزارش فنی این رخداد جهت پیشگیری از موارد مشابه در سایر شرکت‌ها، به‌زودی منتشر می‌شود.
از دلایل زمان‌بر شدن بازگشت سرویس‌ها می‌توان به ایمن‌سازی و بازسازی کامل زیرساخت، حجم بالای اطلاعات و اختلالات اینترنت دیتاسنتر اشاره کرد.

#هک #اختلال

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9
#فرصت_همکاری مدیر مرکز عملیات امنیت (SOC Manager)

شرکت مهندسی امن ارتباط سینداد در نظر دارد فردی مجرب و متعهد را در سمت کلیدی «مدیر مرکز عملیات امنیت» به تیم حرفه‌ای خود بیفزاید.

مسئولیت‌های اصلی:
- رهبری و توسعه قابلیت‌های تیم SOC
- طراحی و بلوغ‌بخشی به فرآیندهای مدیریت حوادث امنیتی
- انجام تحلیل‌های پیشرفته تهدیدات (Threat Analysis)
- اطمینان از انطباق با استانداردهای بین‌المللی (NIST، ISO 27001)

شایستگی‌های مورد نیاز:
- مدرک دانشگاهی در رشته‌های مرتبط
- حداقل ۳ سال سابقه تخصصی در امنیت سایبری و تجربه رهبری تیم
- درک عمیق از چرخه مدیریت حوادث امنیتی
- آشنایی با راه‌حل‌های امنیتی مانند SIEM، EDR، IDS/IPS
- دارندگان گواهینامه‌های CISSP، CISM، GCIH  در اولویت هستند.

اگر علاقه‌مند به ایفای نقشی تأثیرگذار در یک محیط پویا هستید، رزومه خود را از طریق لینک زیر یا ایمیل مستقیم ارسال نمایید.

✉️ info@sindadsec.ir
📞 021-28420878 | 021-91031548
🌍 www.sindadsec.ir
✈️ @sindadsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8👍32
به ‌گزارش محققان شرکت iVerify در #تلگرام از یک‌هفته قبل، یک بدافزار جاسوسی پیشرفته‌ی موبایل با نام ZeroDayRAT برای فروش، تبلیغ می‌شود که کنترل کامل از راه دور دستگاه‌های آلوده اندروید و iOS را فراهم می‌کند.

این #بدافزار نه تنها داده‌ها را می‌دزدد، بلکه نظارت و سرقت مالی را نیز امکان‌پذیر می‌سازد. بدافزار از اندروید ۵ تا ۱۶ و iOS تا نسخه ۲۶ پشتیبانی می‌کند و پنل مدیریتی کاملی برای کنترل دستگاه‌های آلوده ارائه می‌دهد.
قابلیت‌های ZeroDayRAT شامل ثبت فعالیت برنامه‌ها، پیام‌های SMS، ردیابی ، فعال‌سازی دوربین و میکروفون، ضبط صفحه نمایش و ثبت کیبورد است. این بدافزار می‌تواند رمزهای یکبار مصرف (OTP) را برای دور زدن احراز هویت دومرحله‌ای سرقت کند و دارای ماژول‌های سرقت ارزهای دیجیتال و بانکی است که کیف‌پول‌های متامسک، تراست والت، بایننس و کوین‌بیس را هدف قرار می‌دهد و آدرس‌های کپی‌شده را با آدرس‌های مهاجم جایگزین می‌کند.

محققان توصیه می‌کنند اپلیکیشن‌های مورد نیازتان را فقط از فروشگاه‌های رسمی نصب کنید و کاربرانی که امنیت آنها بسیار حیاتی است؛ حالت Lockdown Mode در iOS و Advanced Protection در اندروید را فعال کنند.

🔗 https://iverify.io/blog/breaking-down-zerodayrat---new-spyware-targeting-android-and-ios

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯52👍1
📄 استاندارد ملی «فناوری اطلاعات - هوش مصنوعی - نظام مدیریت»

براساس استاندارد بین‌المللی ISO/IEC 42001:2023

#سند
#ISO #AIMS #AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
INSO-ISO -IEC 42001.pdf
1.1 MB
📄 استاندارد ملی «فناوری اطلاعات - هوش مصنوعی - نظام مدیریت»

براساس استاندارد بین‌المللی ISO/IEC 42001:2023

#سند
#ISO #AIMS #AI

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁42
#فرصت_همکاری کارشناس مرکز عملیات امنیت (SOC-Tier2) در شرکت بورس اوراق بهادر تهران

شرح وظایف و مسئولیت‌ها:
- پایش و تحلیل گزارش‌های شیفت به‌منظور بررسی و پاسخ به رخدادهای واقعی شناسایی‌شده
- دسته‌بندی و اولویت‌بندی حملات با هدف کاهش زمان پاسخ‌گویی به رخدادها
- بررسی شواهد و تحلیل داده‌های جمع‌آوری‌شده در حملات
- تولید و ارائه گزارش‌های دقیق از حوادث امنیتی، شامل ایجاد Timeline و تحلیل علل ریشه‌ای (Root Cause Analysis)
- انجام تحلیل‌های Post-Incident و مستندسازی درس‌آموخته‌ها (Lessons Learned) جهت توسعه تدابیر پیشگیرانه
- توسعه و بهبود Playbook‌های عملیاتی مرتبط با انواع حملات و رخدادها
- ساخت و بهینه‌سازی Use Case‌ها، Dashboard‌ها، Alert‌ها و سایر اجزای مرتبط در SIEM
- تیونینگ و کاهش False-Positive‌ها در سامانه SIEM
- توسعه و بهبود رول‌های امنیتی مبتنی بر SPL
- توسعه و بهینه‌سازی تنظیمات Sysmon و Auditd
- توسعه رول‌های Suricata، Zeek و Snort
- تحلیل عمیق رخدادها در سطح شبکه شامل لاگ‌های تجهیزات، Sysmon، Auditd و سایر منابع
- جرم‌یابی مقدماتی در سطح شبکه و سیستم‌عامل (Network & OS Forensics)
- همکاری و هماهنگی با کارشناسان لایه یک در رسیدگی به رخدادها
- شناسایی آسیب‌پذیری‌های شبکه با استفاده از ابزارهای اسکن آسیب‌پذیری
 
شرایط احراز:
- حداقل مدرک کارشناسی در یکی از رشته‌های کامپیوتر، فناوری اطلاعات، امنیت اطلاعات، علوم کامپیوتر یا رشته‌های مرتبط
- حداقل چهار سال سابقه کار مرتبط در حوزه امنیت اطلاعات و عملیات امنیت
- تسلط به انواع لاگ‌های سیستم‌عامل‌های Windows، Linux، وب‌سرورها، Firewall و ...
- آشنایی کامل با ساختار و فرآیندهای SOC
- تسلط بر مفاهیم Incident Handling و Incident Response
- تسلط بر فریم‌ورک MITRE ATT&CK
- تسلط بر مفاهیم و ساختار شبکه‌های کامپیوتری
- تجربه عملی در کار با سامانه‌های SIEM (تجربه کار با Splunk مزیت محسوب می‌شود)
- آشنایی با ابزارهای EDR، سامانه‌های Automation و Ticketing
- آشنایی با تحلیل بدافزار (Malware Analysis) و جرم‌یابی (Forensics)
- آشنایی با نصب و راه‌اندازی Splunk به‌صورت توزیع‌شده
- تسلط بر زبان‌های Scripting از جمله PowerShell، Bash یا Python
- گذراندن دوره‌های تخصصی از جمله: CEH یا SANS SEC504 و دوره های Blue Team مانند SANS SEC555, SEC560, SEC511

ارسال رزومه:
✉️ b.safari@tse.ir

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9😁65
#Phishing Runbook/Playbook

#SOC #SIEM

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
انتقاد رئیس جمهور در مورد فیلترینگ:
فیلترشکن‌‌فروش‌ها سالانه ۳۰ همت به جیب می‌زنند.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐11🤔3
فروش دامنه ai.com پس از ۳۰ سال

ارسیان اسماعيل، بیش از ۳۰ سال پیش دامنه‌ی AI را تنها با ۱۰۰ دلار خرید و حالا آن را با مبلغ خیره کننده ۷۰ میلیون دلار فروخته است؛ دامنه‌ای که پس انداز میلیونی برای او شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍144
Media is too big
VIEW IN TELEGRAM
مستند «جنگ صفر و یک»

روایت کاراگاهان #پلیس_فتا در جلوگیری از #هک و نفوذ دشمن صهیونی

قسمت سوم از مجموعه مستند پلیس در جنگ ۱۲ روزه ، محصول معاونت اجتماعی فراجا (موسسه ناجی هنر)

#فیلم_مستند #نوبیتکس

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
124😁13👎4