امنیت سایبری | Cyber Security – Telegram
امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🌐 تلگرام کانال‌های اخاذی و افشای اطلاعات شخصی را مسدود کرد

- «پاول دورف»، مدیرعامل تلگرام گفته که این پلتفرم در طی چند هفته گذشته تعداد زیادی کانال را به دلیل افشای اطلاعات شخصی افراد و اخاذی از کاربران مسدود کرده است.
- تلگرام می‌گوید شواهد انکارناپذیری در اختیار دارد که ادمین‌های این کانال‌ها، تهمت‌هایی به برخی اشخاص نسبت داده‌اند و سپس در ازای دریافت پول از قربانیان این پست‌ها را حذف کرده‌اند.
- دورف حدود سه هفته پیش گفت که کاربران #تلگرام می‌توانند مواردی مانند اخاذی، کلاهبرداری و تهدید به افشای اطلاعات شخصی را به پشتیبانی این پلتفرم گزارش دهند.
- ارسال پیام به پشتیبانی تلگرام هیچ هزینه‌ای ندارد، اما ارسال پیام مستقیم به مدیرعامل تلگرام حدوداً ۹۹ دلار برایتان هزینه خواهد داشت.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
#فرصت_همکاری کارشناس Tier 2 در شرکت میلی

ما در مرکز عملیات امنیت میلی به دنبال یک کارشناس لایه دوم (SOC Tier 2 Analyst) متعهد، باانگیزه و با‌تجربه هستیم که توانایی تحلیل عمیق رویدادهای امنیتی، رسیدگی به هشدارهای و همکاری نزدیک با سایر اعضای تیم برای شناسایی و پاسخ به تهدیدات پیشرفته را داشته باشد.

وظایف و مسئولیت‌ها:
- همکاری و پاسخ دهی به کارشناسان Tier 1 جهت رسیدگی به Incident ها و تیکتهای ثبت شده
- شکار تهدیدات
- ساخت Use Case، داشبورد و ایجاد گزارشات و بهینه سازی Data model
- تحلیل آسیب پذیری ها و ارائه راهکار جهت برطرف‌سازی آنها
- بهبود و تیون Detection Rule ها در راستای کاهش False Positive
- تهیه گزارش های تحلیلی و مستند سازی کامل رخداد های بررسی شده
- پشتیبانی از لایه یک به صورت On-call در ساعات غیر کاری
- رصد و پایش Threat Intelligence ها جهت شناسایی تهدیدات بالقوه و ارائه راهکار مقابله و تشخیص
- انجام فارنزیک و شناسایی منشا حملات و پیشنهاد اقدامات اصلاحی

مهارت‌ها و شرایط مورد نیاز:
- تسلط به انواع لاگ‌های سیستم عامل، تجهیزات شبکه و امنیت شبکه 
- تسلط به Splunk و نوشتن انواع کوئری در اسپلانک، ایجاد داشبورد، ایجاد Use Case، ایجاد Data Model و پارس و نرمالایز کردن لاگ در اسپلانک،
- تسلط کامل به پروتکل های شبکه
- تسلط کامل به مفاهیم تهدیدات پیشرفته در سیستم عامل های Windows و Linux
- تسلط به MITRE ATT&CK framework
- تسلط به انجام فرآیند فارنزیک
- تجربه کاری با ابزار های Threat Intelligence ، SOAR و EDR
- دارای مهارت‌های مستندسازی و گزارش‌نویسی 
- دقیق و متعهد
- حداقل ۳ سال تجربه کاری در تیم های عملیات امنیت

ارسال رزومه:
🗃 hr@milli.gold

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁3👍2
💠 نشریه داخلی آگاهی‌رسانی امنیت

شماره ششم
شهریور ۱۴۰۴
شرکت آب منطفه‌ای گلستان

#مجله #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1
آگاهی_رسانی_شرکت_آب_منطه‌ای_گلستان.pdf
4.8 MB
💠 نشریه داخلی آگاهی‌رسانی امنیت

شماره ششم
شهریور ۱۴۰۴
شرکت آب منطفه‌ای گلستان

#مجله #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔1
دکتر عارف:‌ باید عقب افتادگی کشور در زمینه علم و فناوری جبران شود/ تاکید بر ضرورت بهره‌گیری از ظرفیت‌های بخش خصوصی در فرآیندهای امنیت سایبری

در جلسه ستاد توسعه علوم و فناوری افتا به ریاست معاون اول رئیس جمهور، چارچوب تقسیم کار ملی و وظایف مشترک و اختیارات دستگاه‌ها برای همکاری در زمینه حمایت از توسعه علوم و فناوری #افتا بررسی و تصمیم گیری شد.

- دکتر محمدرضا عارف در این جلسه که وزیر ارتباطات و فناوری اطلاعات، معاون علمی، فناوری و اقتصاد دانش بنیان رئیس جمهور، دبیر شورای عالی فضای مجازی و مسئولان دستگاه‌های مرتبط حضور داشتند، با تاکید بر اهمیت جبران عقب افتادگی‌های کشور در زمینه علم و فناوری و نیل به اهداف سند چشم انداز ۲۰ ساله در این زمینه تصریح کرد: نقشه راه فعالیت‌های ستاد توسعه علوم و فناوری افتا تهیه و یک ساختار علمی در دبیرخانه این ستاد هرچه سریعتر تشکیل شود.

- معاون اول رئیس جمهور خاطرنشان کرد: در ستاد توسعه علوم و فناوری افتا بناست تا در یک تقسیم کار ملی و هم افزایی تمامی بخش‌ها و دستگاه‌های مرتبط به یکدیگر کمک کنند تا ظرفیت‌های بالقوه کشور با وجود شرکت‌های دانش بنیان و جوانان نخبه و تحصیل کرده به منصه ظهور برسد.

- همچنین در این جلسه درخصوص چارچوب تقسیم کار ملی و وظایف مشترک و اختیارات دستگاه‌ها برای همکاری در زمینه حمایت از توسعه علوم و فناوری افتا بررسی و تصمیم گیری شد و اعضای این جلسه نظرات، پیشنهادات و راهکارهای خود در خصوص ارتقای امنیت سایبری، نیازهای فناوری‌های کسور و مسائل کلان امنیت سایبری و بومی‌سازی این فناوری‌ها را مطرح کردند.

- در ادامه بر ضرورت بهره‌گیری از ظرفیت‌های بخش خصوصی در فرآیندهای امنیت سایبری تاکید شد.

- لازم به ذکر است، ستاد توسعه علوم و فناوری افتا بر اساس راهبرد سند توسعه علوم و فناوری افتا و تصویب هیئت وزیران به منظور افزایش مشارکت ذینفعان در توسعه به کارگیری فناوری افتا از طریق تعامل و همکاری کلیه دستگاه‌های اجرایی و بخش خصوصی و همچنین به کارگیری تمام ظرفیت و توان کشور موظف است نسبت به تحقق اهداف سند افتا اقدام کند.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍4👎4
This media is not supported in your browser
VIEW IN TELEGRAM
🔹 ۳۰ هزار متواری در سال ۱۴۰۳ با راه‌اندازی یک سامانه بازداشت شدند

حجت‌الاسلام‌والمسلمین عبداللهی، رئیس مرکز حفاظت و اطلاعات قوهٔ‌قضائیه:
با همکاری معاونت فناوری قوه قضاییه یک سامانه تردد در مجموعه قضایی فراهم شد که همین سامانه باعث شد در سال ۱۴۰۳ بیش از ۳۰ هزار نفر از افرادی که دارای سابقه کیفری بودند و دستگاه دنبال احضار یا دستگیری آن‌ها بود را تحویل مراجع قضایی دهیم.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124👎2
#فرصت_همکاری متخصص شبکه در شرکت تجارت الکترونیک پارسیان کیش

اگر به دنبال محیطی پویا، پروژه‌های چالش‌برانگیز و فرصت رشد واقعی هستید، این موقعیت شغلی برای شماست.

مهارت‌ها و شرایط مورد نیاز:
- مسلط به مفاهیم شبکه Routing & Switching
- مسلط به مفاهیم امنیت شبکه
- آشنا با سیستم عامل های Windows, Linux
- آشنا با مفاهیم و تکنیک های متفاوت Firewalling
- مسئولیت‌پذیر، با روحیه کار تیمی و انگیزه یادگیری

اگر شما هم آماده یک چالش حرفه‌ای هستید، منتظرتان هستیم!

ارسال رزومه:
🗃 h.yarandi@kpec-co.com

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔺 نکات طلایی امنیت اطلاعات ویژه مدیران حراست‌ها

اصل اطلاع در حد لزوم (Need to Know): خط قرمز امنیت سازمانی که نباید نادیده گرفته شود.

در دنیای امروز، #نشت اطلاعات معمولاً از درون اتفاق می‌افتد، نه از بیرون.

اصل اطلاع در حد لزوم یعنی:
‌- هر فرد فقط باید به اندازه‌ای از اطلاعات دسترسی داشته باشد که برای انجام وظیفه‌اش لازم است و نه بیشتر.
‌- این اصل، پایه‌ای‌ترین دفاع شما در برابر نفوذ، افشا و سوء‌استفاده‌های داخلی است.

چرا رعایت این اصل مهم است؟
-
کاهش سطح آسیب:
اگر کارمندی خطا کند یا قصد خیانت داشته باشد، اطلاعاتی که به بیرون درز می‌کند، محدود خواهد بود.
- ردیابی آسان‌تر نشت:
وقتی تنها افراد مشخصی به داده‌ها دسترسی دارند، پیگیری افشای احتمالی ساده‌تر می‌شود.
- افزایش نظم اطلاعاتی:
دسترسی کنترل‌شده به اطلاعات، ساختار داده‌ها را ایمن و سازمان‌یافته نگه می‌دارد.

راهکارهای پیاده‌سازی در شرکت:
-
مستندسازی سطح دسترسی برای هر واحد/نقش شغلی
- بازنگری فصلی دسترسی‌ها و حذف دسترسی‌های اضافه
- ایجاد کانال‌های مجزا برای اطلاعات حساس (فیزیکی و دیجیتال)
- تربیت ذهنیت امنیتی در مدیران میانی: "همه چیز را به همه نگویید!"

#آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
4
💬 پیام ناشناس به ادمین

اگه لازم شد و خواستی بصورت ناشناس به ادمین چیزی بگی (انتقادی، پیشنهادی، نکته‌ای و …) از لینک زیر استفاده کن …

🔗 https://news.1rj.ru/str/BChatBot?start=sc-4364b3da32

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍4😁2👎1🤔1
⭕️ فوراً WinRAR را آپدیت کنید!

- یک #آسیب_پذیری روز صفر (CVE-2025–8088) جدی در WinRAR توسط گروه‌های سایبری روسی مورد سوءاستفاده قرار گرفته است.
- هکرها با فایل‌های فشرده مخرب در پیام‌های فیشینگ، در سیستم قربانی در پشتی (Backdoor) ایجاد می‌کردند.
- این مشکل ابتدا ۱۸ ژوئیه توسط ESET شناسایی شد و ۶ روز بعد پچ امنیتی منتشر شد.
- این آسیب‌پذیری کامپیوترهای ویندوزی را هدف گرفته و از قابلیت Alternate Data Streams استفاده می‌کند.
- نسخه ۷.۱۳ نرم‌افزار اصلاح شده و پایدار است.

#هشدار #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5
This media is not supported in your browser
VIEW IN TELEGRAM
🟠 چه‌کسانی محل هدف قرار دادن مناطق حساس کشور را به اسرائیلی‌ها گزارش می‌دادند؟

گروه هکری #حنظله با هک شبکه ایران اینترنشنال افرادی که به این شبکه محتوا ارسال کردند را شناسایی کرد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍5👎3😐2
سند «راهنمای آمادگی در برابر تهدیدهای نظامی»

تابستان ۱۴۰۴
سازمان پدافند غیرعامل

#سند #پدافند_غیرعامل #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
راهنمای_آمادگی_در_برابر_تهدیدهای_نظامی.pdf
13.2 MB
سند «راهنمای آمادگی در برابر تهدیدهای نظامی»

تابستان ۱۴۰۴
سازمان پدافند غیرعامل

#سند #پدافند_غیرعامل #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
افشاگری «ابوالحسن فیروزآبادی» دبیر سابق شورای عالی فضای مجازی:
بعضی از شرکت‌های بزرگ غیرخصوصی در ایران وی‌پی‌ان فروشند، اینها دارند حجم قابل توجهی وی‌پی‌ان می فروشند!

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁6👎3👍1
بانک ملی درباره انتشار بدافزار در پوشش به‌روزرسانی «بام» و «بله» هشدار داد

«بانک ملی ایران» در اطلاعیه‌ای رسمی به مشتریان خود هشدار داد که مجرمان سایبری با شگردی جدید، بدافزارها را در قالب به‌روزرسانی نرم‌افزارهای «بام» و «بله» منتشر می‌کنند.

- بر اساس اطلاعیه بانک ملی، افراد سودجو با راه‌اندازی کانال‌هایی در پیام‌رسان‌ها با عناوینی مانند «باشگاه مشتریان بانک ملی» و «باشگاه بام بانک ملی»، کاربران را هدف قرار می‌دهند. آن‌ها با طرح ادعاهای دروغین مبنی بر لزوم به‌روزرسانی خدمات یا فعال‌سازی حساب کاربری بام، تلاش می‌کنند تا کاربران را به دریافت و نصب نرم‌افزارهای آلوده ترغیب کنند.
- بانک ملی ایران تأکید کرده است که نسخه اصلی و معتبر نرم‌افزارهای «بام» و «بله» تنها از طریق وب‌سایت رسمی این بانک در دسترس است. این بانک از مشتریان خود خواسته است تا از نصب هرگونه نرم‌افزار از منابع غیررسمی، ناشناس و شبکه‌های اجتماعی خودداری کنند.

#هشدار #کلاهبرداری #بدافزار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62😐1
Media is too big
VIEW IN TELEGRAM
📟 «پیام پیجر»

- مستندی در رابطه با یکی از پیچیده‌ترین عملیات‌های اخیر جهان که تلاش کرده راز این نفوذ و ابعاد پنهان آن را کشف کند.
- فیلمبرداری این مستند در شهرهای مختلف لبنان (صور، بعلبک و بیروت) و در سال ۲۰۲۵ انجام شد و این مستند با رویکردی کارشناسی و جستجوگرانه به بررسی نفوذ رژیم صهیونیستی در عملیات تروریستی موسوم به پیجر می‌پردازد که ضربه‌ای تروریستی به سازمان حزب‌الله لبنان وارد کرد.
- این مستند به‌زودی برای پخش در پلتفرم‌های نمایشی و شبکه‌های تلویزیونی در دسترس خواهد بود.
- این اولین تولید تلویزیون بازتاب به تهیه‌کنندگی میثم علوی و کارگردانی محمدباقر شاهین است.

#انفجار_پیجر #فیلم_مستند

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔺 به مؤسسات مالی غیرمجاز مراجعه کنید، مسئولیت با شماست

- بر اساس اعلام بانک مرکزی در صورتی که به نهادهای مالی و اعتباری و صندوق‌های قرض‌الحسنه که مجوز از بانک مرکزی ندارند، مراجعه کنید مسئولیت با شما و فعالان فاقد مجوز خواهد بود.

- پیش‌تر نیز بانک مرکزی نسبت به تبلیغات وام‌های جعلی در فضای مجازی هشدار داده بود و تأکید کرد صفحات فعال در شبکه‌های اجتماعی هیچ ارتباطی با شبکه بانکی ندارند.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1
تاب‌آوری دیجیتال در عصر ابری

عبور از اختلالات و پیشبرد نوآوری

#AI

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2
تاب‌آوری دیجیتال در عصر ابری.pdf
483.4 KB
تاب‌آوری دیجیتال در عصر ابری

عبور از اختلالات و پیشبرد نوآوری

#AI

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Media is too big
VIEW IN TELEGRAM
⤴️ #اوسینت چیه؟

اسرائیل چطور اطلاعات مارو پیدا می‌کنه …

#هشدار #آگاهی_رسانی
#OSINT

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
19😁5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ دردسرهای حساب‌های بانکی متعدد

چند حساب بانکی دارید؟
مراقب این نکات باشید …

#هشدار #پولشویی #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2