امنیت سایبری | Cyber Security – Telegram
امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
واحد ملی جرائم سایبری انگلیس (NCCU) شامگاه ۲۲ سپتامبر، یک پسر ۱۷ ساله را دستگیر کرد که گمان می‌رود او همان هکری باشد که سیستم اوبر را دور زده و محتوای زیادی از GTA 6 را که هنوز معرفی نشده، منتشرده کرده است.
این بزرگترین هک دنیای سرگرمی، نه تنها در تاریخ GTA بلکه در تاریخ صنعت بازی‌های رایانه‌ای نیز بوده است.

گروه Lapsus$، یک گروه هکری است که پشت پرده این ماجرا است. هکر دستگیر شده یکی از رهبران گروه هکری معروف بین المللی Lapsus$ است. او نام مستعار teapotuberhacker را دارد و در دنیای جرایم سایبری بسیار شناخته شده است.
علاوه بر Rockstar، این گروه بارها به غول‌های حوزه فناوری مانند مایکروسافت، اپل، سامسونگ و انویدیا نیز حمله کرده است. در حال حاضر یکی از رهبران گروه هکری لاپسوس در زندان است.

👁 @IntSec
#هک
امنیت سایبری | Cyber Security
گروه هکری منتسب به #Anonymous ادعا کرده است اپراتور همراه اول و رایتل را #هک‌ کرده و قبوض مشترکین آن را صفر کرده است. 👁 @IntSec #شایعه
طبق پیگیری‌ها، قبض خیلی‌ها صفر شده اما مجدد اگر تست کنید برگشته، گویا اوایل هرماه این اتفاق صفر شدن قبض‌ها چند ساعتی رخ میده، بخاطر بروزرسانی و پایان قبض‌های ماه هست تا هزینه رو برای قبض آماده کنن ..

چند مرتبه تا الان ثابت شده که هکرهای گروه انانیموس بلوف زیاد می‌زند ..

#هشدار مراقب شایعات داغ این روزها هم باشید.

👁 @IntSec
#هک
👍6👌4🤣2😱1🤬1
CVE Trends

منبعی مفیدی که CVEهای ترند را بدون وقفه (real-time) در توئیتر ردیابی می‌کند.
- این سامانه تمام داده‌های لازم را از توئیتر جمع‌آوری کرده و با داده‌های NIST NVD ترکیب می‌کند.
- در تنظیمات می‌توانیم خروجی داده‌های CVE را براساس پارامترهای مختلف سفارشی کنیم.
- اطلاعات سایت هر دقیقه بروز می‌شود.

🔹 https://cvetrends.com/
👁 @IntSec
#Site #آسیب_پذیری
👍3
حجم عجیبی از دوستان سعی در دستکاری مقالات wikipedia دارند، روز گذشته حدود ۳۰ مرتبه مقاله شهرستان اشنویه ویکی‌پدیا ویرایش شده است.

👁 @IntSec
🤯5🤨3👍1🤬1🤣1
Iranian console man full info.pdf
4.6 MB
گروه‌ هکری منتسب به #Anonymous اطلاعات شخصی نمایندگان مجلس شورای اسلامی را منتشر کرد.

عکس، نام و نام‌خانوادگی، حوزه انتخابیه، میزان تحصیلات، سوابق اجرایی، درصد آرا، گرایش سیاسی، سابقه نمایندگی، شماره تلفن

👁 @IntSec
#حمله #هک #نشت
😁8👍3🤔1🤨1
امنیت سایبری | Cyber Security
Iranian console man full info.pdf
و بازهم بلوف هکرهای منتسب به گروه #Anonymous 😅
فایل مذکور قدیمی و خیلی وقت هست که در این آدرس در دسترس عموم قرار دارد.

👁 @IntSec
🤣19🥴2👍1
من نمیدونم پشت این ۱۰، ۱۵تا اکانت‌هایی که خودشون رو منتسب به گروه هکری #Anonymous در توئیتر اعلام کردند، چه خبره ..!؟ اما تو این چند روز ادعاهایی که کردند اکثرشون بلوف بوده و یکسری مردم عادی هم باور و پخش سراسری کردند ..
بررسی و تصمیم با شما، ما تا اونجایی که بتونیم در کنار مطالب تخصصی، هک و نفوذهای هر گروهی رو اینجا ثبت می‌کنیم ...

👁 @IntSec
#هک #حمله
👍18👎2👏2
💬🖋 برخی اختصارات #Abbreviations مرتبط با کانال

CDC: Cyber Defense Center
CSOC: Cyber Security Operations Center
CSIRT: Computer Security Incident Response Team
CERT: Computer Emergency Response Team
DFIR: Digital Forensics and Incident Response
CTI: Cyber Threat Intelligence
SIEM: Security Information and Event Management
UBA: User Behavior Analytics
UEBA: User and Entity Behavior Analytics
SOAR: Security Orchestration, Automation and Response
IoC: Indicators of Compromise
IoA: Indicators of Attack
POC: Proof of Concept
DREAD: Damage, Reproducibility, Exploitability, Affected users, Discoverability
STRIDE: Spoofing, Tampering, Repudiation, Information disclosure, Denial of Service, Elevation of Privilege
ATP: Advanced Threat Protection
IODEF: Incident Object Denoscription Exchange Format
VERIS: Vocabulary for Event Recording and Incident Sharing
EDR: Endpoint Detection & Response
NDR: Network Detection & Response
XDR: eXtended Detection & Response
MDR: Managed Detection & Response
MSSP: Managed Security Service Provider
SASE: Secure Access Service Edge

GRC: Governance, Risk and Compliance
COBIT: Control Objectives for Information and Related Technology
ISMS: Information Security Management System
PCI-DSS: Payment Card Industry - Data Security Standard
CSF: Cybersecurity Framework
GDPR: General Data Protection Regulation
ITIL: Information Technology Infrastructure Library
SOC-CMM: Security Operations Center - Capability Maturity Model
CMMI: Capability Maturity Model Integration
HIPAA: Health Insurance Portability and Accountability Act
ATT@CK: Adversarial Tactics, Techniques, and Common Knowledge
OWASP: Open Web Application Security Project
SAMM: Software Assurance Maturity Model
OSSTMM: Open Source Security Testing Methodology Manual
SDLC: Software Development lifecycle
ASVS: Application Security Verification Standard
NICE: National Initiative for Cybersecurity Education

SANS: SysAdmin, Audit, Network, and Security
NIST: National Institute of Standards and Technology
CIS: Center for Internet Security
MS-ISAC: Multi-State Information Sharing and Analysis Center
CISA: Cybersecurity and Infrastructure Security Agency
NSA: National Security Agency
DoD: Department of Defense
FBI: Federal Bureau of Investigation
GCHQ: Government Communications Headquarters
NCSC: National Cyber Security Centre
INCD: Israel National Cyber Directorate
ENISA: European Union Agency for Cybersecurity
FISMA: Federal Information Security Management Act
ISO: International Organization Standardization
IEC: International Electrotechnical Commission
IAPP: International Association of Privacy Professionals
FFIEC: Federal Financial Institutions Examination Council's

DLP: Data Loss Prevention
WAF: Web Application Firewall
IAM: Identify Access Management
PAM: Privileged Access Management
FIM: File Integrity Monitoring
NGFW: Next-Generation Firewall
HSM: Hardware Security Module
KMS: Key Managment System
BCP: Business Continuty Plan
DRP: Disaster Recovery Plan
CVE: Common Vulnerabilities and Exposures
CVSS: Common Vulnerability Scoring System
CWE: Common Weakness Enumeration
CAPEC: Common Attack Pattern Enumeration and Classification
DNS: Domain Name System
DDoS: Distributed Denial-of-Service
C&C: Command and Control
BYOD: Bring Your Own Devices
PIMS: Personal Information Management System
PII: Personal Identifiable Information
ICS: Industrial Control Systems
SCADA: Supervisory Control and Data Acquisition
CISO: Chief Information Security Officer
DPO: Data Protection Officer
CIA: Confidentiality, Integrity, Availability
RAID: Redundant Array of Independent Disks
API: Application Programming Interface

این لیست به مرور تکمیل خواهد شد.
(بروزرسانی شهریور ۱۴۰۴)

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍4🐳42🕊2🔥1
دقایقی پیش پورتال وزارت اقتصادی و دارایی از دسترس خارج کردند.

👁 @IntSec
#هک #حمله
MalwareBazaar

یکی از سایت‌های مفید تحلیلگران #بدافزار

🔹 https://bazaar.abuse.ch/
👁 @IntSec
#Site
👍4
File Extensions

پسوند تعدادی از فایل‌های پرکاربرد به همراه برنامه مرتبط با آن

👁 @IntSec
🔥2👍1👎1
مرکز ملی فضای مجازی:
اخیراً گروه انانیموس مدعی شده که برخی از سایت‌های مراکز دولتی از جمله مجلس شورای اسلامی، وزارت امور اقتصاد و دارایی، وزارت نفت و اپراتور همراه اول و ... را مورد حمله سایبری قرار داده است که پس از بررسی‌های کارشناسی به عمل آمده، به اطلاع هموطنان عزیز می‌رساند این اخبار صحت نداشته و قویاً تکذیب می‌شود.

👁 @IntSec
#حمله #هک
😁7🥱7👍3
همه چیز در مورد هویت (Identity) و مدیریت دسترسی (Access management) در محیط ابری، مکانیسم‌ها و چالش‌ها

👁 @IntSec
#اینفوگرافیک
👍3
معاون فرهنگی اجتماعی #پلیس_فتا
براساس رصد‌های صورت گرفته در فضای مجازی مشخص شده در تلگرام و سایر پیام‌رسان‌های غیر بومی تبلیغاتی مبنی بر ثبت‌نام واگذاری اینترنت ماهواره‌ای موسوم به استارلینک در حال انجام است که صرفاً پوششی و در جهت #کلاهبرداری است.

در این روش کلاهبرداران با ارسال لینک‌های آلوده و ترغیب افراد به کلیک بر روی آن به اطلاعات گوشی تلفن همراه متقاضیان دسترسی یافته و در ادامه اقدام به خالی کردن حساب بانکی آن‌ها می‌کنند.

پ.ن: سوژه جدیدِ فیشنگرها (استارلینک) هم جور شد، مراقب پیامک‌ها هم باشید.

👁 @IntSec
#هشدار
👍2👎1
دقایقی پیش اکانتی منتسب به گروه هکری #Anonymous ادعا کرد سایت بانک سپه از دسترس خارج شده است.

پ.ن: خسته شدیم بخدا 😔
چرا انانیموس اصلی چیزی نمیگه بهشون، دارن از برندشون سوء‌استفاده می‌کنند! 😐

👁 @IntSec
#هک #حمله
😁13🐳2👎1🔥1🥴1
دقایقی پیش گروه هکری تحت عنوان "Black Reward" ادعا کرد:
ما تمامی اطلاعات سرورهای بنیاد مسکن انقلاب اسلامی و وب‌سایت‌های وابسته به این مجموعه را هک و تمام اطلاعات آن‌ها را برای همیشه حذف کردیم.

👁 @IntSec
#هک #حمله
🤔7🤣7👍5🤯4🔥1😱1
ساعاتی پیش گروه هکری Black Reward سایت انجمن خیرین مسکن ساز را از دسترس خارج کرد.

👁 @IntSec
#هک #حمله
😁4👍3
ساعاتی پیش گروه هکری #Anonymous به انانیموس ادعا کرد:
موسسه صندوق ذخیره فرهنگیان توسط بخشی از گروه هکری انانیموس هک شد. این گروه اطلاعات معلمان و فرهنگیان را تخریب نکردند اما از طریق سامانه‌ داخلی این سازمان، به تمام اعضا ایمیل گروهی فرستادند و آنها را دعوت به اعتصاب کردند.

👁 @IntSec
#حمله #هک
😁10👏1😢1
دقایقی پیش سایت دولت ایران (irangov.ir) توسط گروه هکری منتسب به #Anonymous برای لحظاتی از دسترس خارج شد.

👁 @IntSec
#هک #حمله
👎9🤣7😁4👍2