امنیت سایبری | Cyber Security – Telegram
امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
در پی اختلال‌های بوجود آمده در برخی از سایت‌ها در کشور، شرکت ابرآوران (arvan cloud) ‏از کاربرانش خواست به فکر نسخه پشتیبان باشند.

👁 @IntSec
#حمله #هشدار
😁9👍7
گروه هکری منتسب به #Anonymous ادعا کرده است اپراتور همراه اول و رایتل را #هک‌ کرده و قبوض مشترکین آن را صفر کرده است.

👁 @IntSec
#شایعه
😁13👎10🤔2🤣2
واحد ملی جرائم سایبری انگلیس (NCCU) شامگاه ۲۲ سپتامبر، یک پسر ۱۷ ساله را دستگیر کرد که گمان می‌رود او همان هکری باشد که سیستم اوبر را دور زده و محتوای زیادی از GTA 6 را که هنوز معرفی نشده، منتشرده کرده است.
این بزرگترین هک دنیای سرگرمی، نه تنها در تاریخ GTA بلکه در تاریخ صنعت بازی‌های رایانه‌ای نیز بوده است.

گروه Lapsus$، یک گروه هکری است که پشت پرده این ماجرا است. هکر دستگیر شده یکی از رهبران گروه هکری معروف بین المللی Lapsus$ است. او نام مستعار teapotuberhacker را دارد و در دنیای جرایم سایبری بسیار شناخته شده است.
علاوه بر Rockstar، این گروه بارها به غول‌های حوزه فناوری مانند مایکروسافت، اپل، سامسونگ و انویدیا نیز حمله کرده است. در حال حاضر یکی از رهبران گروه هکری لاپسوس در زندان است.

👁 @IntSec
#هک
امنیت سایبری | Cyber Security
گروه هکری منتسب به #Anonymous ادعا کرده است اپراتور همراه اول و رایتل را #هک‌ کرده و قبوض مشترکین آن را صفر کرده است. 👁 @IntSec #شایعه
طبق پیگیری‌ها، قبض خیلی‌ها صفر شده اما مجدد اگر تست کنید برگشته، گویا اوایل هرماه این اتفاق صفر شدن قبض‌ها چند ساعتی رخ میده، بخاطر بروزرسانی و پایان قبض‌های ماه هست تا هزینه رو برای قبض آماده کنن ..

چند مرتبه تا الان ثابت شده که هکرهای گروه انانیموس بلوف زیاد می‌زند ..

#هشدار مراقب شایعات داغ این روزها هم باشید.

👁 @IntSec
#هک
👍6👌4🤣2😱1🤬1
CVE Trends

منبعی مفیدی که CVEهای ترند را بدون وقفه (real-time) در توئیتر ردیابی می‌کند.
- این سامانه تمام داده‌های لازم را از توئیتر جمع‌آوری کرده و با داده‌های NIST NVD ترکیب می‌کند.
- در تنظیمات می‌توانیم خروجی داده‌های CVE را براساس پارامترهای مختلف سفارشی کنیم.
- اطلاعات سایت هر دقیقه بروز می‌شود.

🔹 https://cvetrends.com/
👁 @IntSec
#Site #آسیب_پذیری
👍3
حجم عجیبی از دوستان سعی در دستکاری مقالات wikipedia دارند، روز گذشته حدود ۳۰ مرتبه مقاله شهرستان اشنویه ویکی‌پدیا ویرایش شده است.

👁 @IntSec
🤯5🤨3👍1🤬1🤣1
Iranian console man full info.pdf
4.6 MB
گروه‌ هکری منتسب به #Anonymous اطلاعات شخصی نمایندگان مجلس شورای اسلامی را منتشر کرد.

عکس، نام و نام‌خانوادگی، حوزه انتخابیه، میزان تحصیلات، سوابق اجرایی، درصد آرا، گرایش سیاسی، سابقه نمایندگی، شماره تلفن

👁 @IntSec
#حمله #هک #نشت
😁8👍3🤔1🤨1
امنیت سایبری | Cyber Security
Iranian console man full info.pdf
و بازهم بلوف هکرهای منتسب به گروه #Anonymous 😅
فایل مذکور قدیمی و خیلی وقت هست که در این آدرس در دسترس عموم قرار دارد.

👁 @IntSec
🤣19🥴2👍1
من نمیدونم پشت این ۱۰، ۱۵تا اکانت‌هایی که خودشون رو منتسب به گروه هکری #Anonymous در توئیتر اعلام کردند، چه خبره ..!؟ اما تو این چند روز ادعاهایی که کردند اکثرشون بلوف بوده و یکسری مردم عادی هم باور و پخش سراسری کردند ..
بررسی و تصمیم با شما، ما تا اونجایی که بتونیم در کنار مطالب تخصصی، هک و نفوذهای هر گروهی رو اینجا ثبت می‌کنیم ...

👁 @IntSec
#هک #حمله
👍18👎2👏2
💬🖋 برخی اختصارات #Abbreviations مرتبط با کانال

CDC: Cyber Defense Center
CSOC: Cyber Security Operations Center
CSIRT: Computer Security Incident Response Team
CERT: Computer Emergency Response Team
DFIR: Digital Forensics and Incident Response
CTI: Cyber Threat Intelligence
SIEM: Security Information and Event Management
UBA: User Behavior Analytics
UEBA: User and Entity Behavior Analytics
SOAR: Security Orchestration, Automation and Response
IoC: Indicators of Compromise
IoA: Indicators of Attack
POC: Proof of Concept
DREAD: Damage, Reproducibility, Exploitability, Affected users, Discoverability
STRIDE: Spoofing, Tampering, Repudiation, Information disclosure, Denial of Service, Elevation of Privilege
ATP: Advanced Threat Protection
IODEF: Incident Object Denoscription Exchange Format
VERIS: Vocabulary for Event Recording and Incident Sharing
EDR: Endpoint Detection & Response
NDR: Network Detection & Response
XDR: eXtended Detection & Response
MDR: Managed Detection & Response
MSSP: Managed Security Service Provider
SASE: Secure Access Service Edge

GRC: Governance, Risk and Compliance
COBIT: Control Objectives for Information and Related Technology
ISMS: Information Security Management System
PCI-DSS: Payment Card Industry - Data Security Standard
CSF: Cybersecurity Framework
GDPR: General Data Protection Regulation
ITIL: Information Technology Infrastructure Library
SOC-CMM: Security Operations Center - Capability Maturity Model
CMMI: Capability Maturity Model Integration
HIPAA: Health Insurance Portability and Accountability Act
ATT@CK: Adversarial Tactics, Techniques, and Common Knowledge
OWASP: Open Web Application Security Project
SAMM: Software Assurance Maturity Model
OSSTMM: Open Source Security Testing Methodology Manual
SDLC: Software Development lifecycle
ASVS: Application Security Verification Standard
NICE: National Initiative for Cybersecurity Education

SANS: SysAdmin, Audit, Network, and Security
NIST: National Institute of Standards and Technology
CIS: Center for Internet Security
MS-ISAC: Multi-State Information Sharing and Analysis Center
CISA: Cybersecurity and Infrastructure Security Agency
NSA: National Security Agency
DoD: Department of Defense
FBI: Federal Bureau of Investigation
GCHQ: Government Communications Headquarters
NCSC: National Cyber Security Centre
INCD: Israel National Cyber Directorate
ENISA: European Union Agency for Cybersecurity
FISMA: Federal Information Security Management Act
ISO: International Organization Standardization
IEC: International Electrotechnical Commission
IAPP: International Association of Privacy Professionals
FFIEC: Federal Financial Institutions Examination Council's

DLP: Data Loss Prevention
WAF: Web Application Firewall
IAM: Identify Access Management
PAM: Privileged Access Management
FIM: File Integrity Monitoring
NGFW: Next-Generation Firewall
HSM: Hardware Security Module
KMS: Key Managment System
BCP: Business Continuty Plan
DRP: Disaster Recovery Plan
CVE: Common Vulnerabilities and Exposures
CVSS: Common Vulnerability Scoring System
CWE: Common Weakness Enumeration
CAPEC: Common Attack Pattern Enumeration and Classification
DNS: Domain Name System
DDoS: Distributed Denial-of-Service
C&C: Command and Control
BYOD: Bring Your Own Devices
PIMS: Personal Information Management System
PII: Personal Identifiable Information
ICS: Industrial Control Systems
SCADA: Supervisory Control and Data Acquisition
CISO: Chief Information Security Officer
DPO: Data Protection Officer
CIA: Confidentiality, Integrity, Availability
RAID: Redundant Array of Independent Disks
API: Application Programming Interface

این لیست به مرور تکمیل خواهد شد.
(بروزرسانی شهریور ۱۴۰۴)

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍4🐳42🕊2🔥1
دقایقی پیش پورتال وزارت اقتصادی و دارایی از دسترس خارج کردند.

👁 @IntSec
#هک #حمله
MalwareBazaar

یکی از سایت‌های مفید تحلیلگران #بدافزار

🔹 https://bazaar.abuse.ch/
👁 @IntSec
#Site
👍4
File Extensions

پسوند تعدادی از فایل‌های پرکاربرد به همراه برنامه مرتبط با آن

👁 @IntSec
🔥2👍1👎1
مرکز ملی فضای مجازی:
اخیراً گروه انانیموس مدعی شده که برخی از سایت‌های مراکز دولتی از جمله مجلس شورای اسلامی، وزارت امور اقتصاد و دارایی، وزارت نفت و اپراتور همراه اول و ... را مورد حمله سایبری قرار داده است که پس از بررسی‌های کارشناسی به عمل آمده، به اطلاع هموطنان عزیز می‌رساند این اخبار صحت نداشته و قویاً تکذیب می‌شود.

👁 @IntSec
#حمله #هک
😁7🥱7👍3
همه چیز در مورد هویت (Identity) و مدیریت دسترسی (Access management) در محیط ابری، مکانیسم‌ها و چالش‌ها

👁 @IntSec
#اینفوگرافیک
👍3
معاون فرهنگی اجتماعی #پلیس_فتا
براساس رصد‌های صورت گرفته در فضای مجازی مشخص شده در تلگرام و سایر پیام‌رسان‌های غیر بومی تبلیغاتی مبنی بر ثبت‌نام واگذاری اینترنت ماهواره‌ای موسوم به استارلینک در حال انجام است که صرفاً پوششی و در جهت #کلاهبرداری است.

در این روش کلاهبرداران با ارسال لینک‌های آلوده و ترغیب افراد به کلیک بر روی آن به اطلاعات گوشی تلفن همراه متقاضیان دسترسی یافته و در ادامه اقدام به خالی کردن حساب بانکی آن‌ها می‌کنند.

پ.ن: سوژه جدیدِ فیشنگرها (استارلینک) هم جور شد، مراقب پیامک‌ها هم باشید.

👁 @IntSec
#هشدار
👍2👎1
دقایقی پیش اکانتی منتسب به گروه هکری #Anonymous ادعا کرد سایت بانک سپه از دسترس خارج شده است.

پ.ن: خسته شدیم بخدا 😔
چرا انانیموس اصلی چیزی نمیگه بهشون، دارن از برندشون سوء‌استفاده می‌کنند! 😐

👁 @IntSec
#هک #حمله
😁13🐳2👎1🔥1🥴1
دقایقی پیش گروه هکری تحت عنوان "Black Reward" ادعا کرد:
ما تمامی اطلاعات سرورهای بنیاد مسکن انقلاب اسلامی و وب‌سایت‌های وابسته به این مجموعه را هک و تمام اطلاعات آن‌ها را برای همیشه حذف کردیم.

👁 @IntSec
#هک #حمله
🤔7🤣7👍5🤯4🔥1😱1
ساعاتی پیش گروه هکری Black Reward سایت انجمن خیرین مسکن ساز را از دسترس خارج کرد.

👁 @IntSec
#هک #حمله
😁4👍3