Cybersecurity Forecast 2026
گزارش «پیشبینی امنیت سایبری ۲۰۲۶»
تمرکز بر سه موضوع کلیدی:
- استفاده مهاجمان و مدافعان از هوش مصنوعی
- جرایم سایبری بهعنوان مخربترین تهدید جهانی
- ادامه عملیات بازیگران دولتی (Nation States) برای دستیابی به اهداف استراتژیک خود (روسیه، چین، ایران و کره شمالی)
#Report
✅ Channel
💬 Group
گزارش «پیشبینی امنیت سایبری ۲۰۲۶»
تمرکز بر سه موضوع کلیدی:
- استفاده مهاجمان و مدافعان از هوش مصنوعی
- جرایم سایبری بهعنوان مخربترین تهدید جهانی
- ادامه عملیات بازیگران دولتی (Nation States) برای دستیابی به اهداف استراتژیک خود (روسیه، چین، ایران و کره شمالی)
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Google cloud security forecast.pdf
2 MB
Cybersecurity Forecast 2026
مشاهده گزارش سال گذشته در کانال
#Google Cloud Security
#Report
✅ Channel
💬 Group
مشاهده گزارش سال گذشته در کانال
#Google Cloud Security
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁7😐2❤1
Forwarded from ..: لیکفا | Leakfa :..
🚨نقض جدید: اطلاعات داخلی و مکاتبات سازمانی شرکت داروسازی رازی
🔍 مجموعه بزرگی از دادههای حساس منتسب به شرکت "داروسازی رازی" در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این دادهها شامل بخشهایی از صندوقهای ایمیل کارکنان، پیوستها، اسناد داخلی، مکاتبات مربوط به فعالیتهای سازمانی و اطلاعات مرتبط با زنجیره تأمین را شامل میشود.
📌 با توجه به احتمال سوءاستفاده از دادهها، توصیه میشود تمام افرادی که با شرکت رازی همکاری یا تبادل اطلاعات داشتهاند، از جمله مشتریان و شرکای تجاری، رمزهای عبور خود را تغییر دهند، نسبت به پیامها و ایمیلهای مشکوک حساس باشند و در صورت امکان احراز هویت چندمرحلهای را فعال کنند.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
🔍 مجموعه بزرگی از دادههای حساس منتسب به شرکت "داروسازی رازی" در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این دادهها شامل بخشهایی از صندوقهای ایمیل کارکنان، پیوستها، اسناد داخلی، مکاتبات مربوط به فعالیتهای سازمانی و اطلاعات مرتبط با زنجیره تأمین را شامل میشود.
📌 با توجه به احتمال سوءاستفاده از دادهها، توصیه میشود تمام افرادی که با شرکت رازی همکاری یا تبادل اطلاعات داشتهاند، از جمله مشتریان و شرکای تجاری، رمزهای عبور خود را تغییر دهند، نسبت به پیامها و ایمیلهای مشکوک حساس باشند و در صورت امکان احراز هویت چندمرحلهای را فعال کنند.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
😁7❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
5😨23👍7😁4❤1👎1
#فرصت_همکاری مدیر امنیت در شرکت باگدشت (برای سال 1405)
شرح موقعیت شغلی:
• سمت: مدیر امنیت
• تعداد نیروهای تحت مدیریت: 10+ (در قالب 3 کارشناس ارشد)
• انتظارات: نظارت، آموزش، راهنمایی و بررسی فنی/مدیریتی در تمامی امور تیمهای زیرمجموعه، برنامهریزی و تحویل امور بصورت با کیفیت و صحیح به کارفرماها یا تیمهای دیگر و همکاری در بهبود امور شرکت
• رشته تحصیلی: کامپیوتر یا رشتههای مرتبط
• وضعیت تحصیلی: فارغالتحصیل
• ساکن: استان تهران
• محدوده سنی: از 30 تا 40 سال
• دارای حداقل 10 سال سابقه فعالیت تخصصی در حوزه امنیت
• دارای 3 سال یا بیشتر سابقه مدیریت در حوزه امنیت
دانش فنی:
• تسلط بر تستنفوذ وب اپلیکیشن
• تسلط بر تستنفوذ زیرساخت شبکه
• آشنایی با ایمنسازی سیستمعاملها و سرویسها
• آشنایی با عملکرد تجهیزات امنیتی و دارای تجربیات تست یا ایمنسازی آنها
• آشنایی با معماری امن زیرساخت شبکه سازمانی
• تسلط بر تحلیل رخدادهای امنیتی در پروژههای سازمانی در سطح لایه دو/سه و ارائه راهکار ایمنسازی
• تجربه در بهرهبرداری از ابزار پایش امنیتی (اسپلانک) در پروژههای سازمانی
• آشنایی با ساختار پیادهسازی SIEM سازمانی و گردآوری بهینه لاگهای امنیتی
دانش مدیریتی:
• تسلط بر مدیریت اجرای امور در تیم بصورت منظم و منطبق با برنامه
• آشنایی با ساختار نیروی انسانی تیم امنیت در دو بخش بلوتیم و ردتیم
• تجربه فعالیت در شرکتهای پیمانکاری امنیت
• تجربه در مدیریت نیروی انسانی متخصص، باانگیزه و جوان
• تسلط در مدیریت پروژههای امنیتی سازمانی
• تجربه در آموزش نیروی انسانی تیم و ارتقا آنها
• تجربه در برگزاری جلسات فنی با کارفرما و پیشبرد صحیح پروژهها
• تجربه در رفع موانع احتمالی در پروژهها و ایجاد محیط پویا
• مهارت در اخذ گزارشات دقیق از تیم خود و ارائه گزارشهای فنی و مدیریتی
• مهارت بهبود کار تیمی در شرکت و تیم خود
• مهارتهای ارتباطی در پشتیبانی و بهبود روابط مثبت برای تیم خود، شرکت و کارفرما
• روحیه منظم، دقیق، مسئولیتپذیر و پیگیر در امور
مزایا:
• امکان استفاده از امریه دانشبنیان برای آقایان
• فعالیت در محیطی دوستانه، تخصصی و باانگیزه
• ارائه تسهیلات مالی کارمندی، بیمه تکمیلی، گرنت آموزش تخصصی، بن خواربار، ناهار و پاداش سالانه
اطلاعات شرکت:
• ساعات کاری: شنبه تا چهارشنبه 9 تا 18
• محل شرکت: محدوده خیابان بهشتی
لطفا در صورت تمایل، رزومه خود را به آدرس ایمیل زیر ارسال فرمایید، تا پس از مرور و پذیرش اولیه، جلسات مشترک به منظور بررسی دقیق برنامه مدیریتی پیشنهادی شما برگزار گردد.
ارسال رزومه:
✉️ HR@Bugdasht.ir
✅ Channel
💬 Group
شرح موقعیت شغلی:
• سمت: مدیر امنیت
• تعداد نیروهای تحت مدیریت: 10+ (در قالب 3 کارشناس ارشد)
• انتظارات: نظارت، آموزش، راهنمایی و بررسی فنی/مدیریتی در تمامی امور تیمهای زیرمجموعه، برنامهریزی و تحویل امور بصورت با کیفیت و صحیح به کارفرماها یا تیمهای دیگر و همکاری در بهبود امور شرکت
• رشته تحصیلی: کامپیوتر یا رشتههای مرتبط
• وضعیت تحصیلی: فارغالتحصیل
• ساکن: استان تهران
• محدوده سنی: از 30 تا 40 سال
• دارای حداقل 10 سال سابقه فعالیت تخصصی در حوزه امنیت
• دارای 3 سال یا بیشتر سابقه مدیریت در حوزه امنیت
دانش فنی:
• تسلط بر تستنفوذ وب اپلیکیشن
• تسلط بر تستنفوذ زیرساخت شبکه
• آشنایی با ایمنسازی سیستمعاملها و سرویسها
• آشنایی با عملکرد تجهیزات امنیتی و دارای تجربیات تست یا ایمنسازی آنها
• آشنایی با معماری امن زیرساخت شبکه سازمانی
• تسلط بر تحلیل رخدادهای امنیتی در پروژههای سازمانی در سطح لایه دو/سه و ارائه راهکار ایمنسازی
• تجربه در بهرهبرداری از ابزار پایش امنیتی (اسپلانک) در پروژههای سازمانی
• آشنایی با ساختار پیادهسازی SIEM سازمانی و گردآوری بهینه لاگهای امنیتی
دانش مدیریتی:
• تسلط بر مدیریت اجرای امور در تیم بصورت منظم و منطبق با برنامه
• آشنایی با ساختار نیروی انسانی تیم امنیت در دو بخش بلوتیم و ردتیم
• تجربه فعالیت در شرکتهای پیمانکاری امنیت
• تجربه در مدیریت نیروی انسانی متخصص، باانگیزه و جوان
• تسلط در مدیریت پروژههای امنیتی سازمانی
• تجربه در آموزش نیروی انسانی تیم و ارتقا آنها
• تجربه در برگزاری جلسات فنی با کارفرما و پیشبرد صحیح پروژهها
• تجربه در رفع موانع احتمالی در پروژهها و ایجاد محیط پویا
• مهارت در اخذ گزارشات دقیق از تیم خود و ارائه گزارشهای فنی و مدیریتی
• مهارت بهبود کار تیمی در شرکت و تیم خود
• مهارتهای ارتباطی در پشتیبانی و بهبود روابط مثبت برای تیم خود، شرکت و کارفرما
• روحیه منظم، دقیق، مسئولیتپذیر و پیگیر در امور
مزایا:
• امکان استفاده از امریه دانشبنیان برای آقایان
• فعالیت در محیطی دوستانه، تخصصی و باانگیزه
• ارائه تسهیلات مالی کارمندی، بیمه تکمیلی، گرنت آموزش تخصصی، بن خواربار، ناهار و پاداش سالانه
اطلاعات شرکت:
• ساعات کاری: شنبه تا چهارشنبه 9 تا 18
• محل شرکت: محدوده خیابان بهشتی
لطفا در صورت تمایل، رزومه خود را به آدرس ایمیل زیر ارسال فرمایید، تا پس از مرور و پذیرش اولیه، جلسات مشترک به منظور بررسی دقیق برنامه مدیریتی پیشنهادی شما برگزار گردد.
ارسال رزومه:
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6👎3
Please open Telegram to view this post
VIEW IN TELEGRAM
😐28😁12❤2🤯2
بدافزارهای هوشمند
نسل جدید تهدیدات سایبری
«وقتی هوش مصنوعی، علیه ما میجنگد»
#اینفوگرافیک
✅ Channel
💬 Group
نسل جدید تهدیدات سایبری
«وقتی هوش مصنوعی، علیه ما میجنگد»
#اینفوگرافیک
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
امنیت سایبری | Cyber Security
مراقب باشید و کلیک نکنید حتی اگر از نزدیکانتان پیام آمده باشد
#هشدار #بدافزار #کلاهبرداری
✅ Channel
💬 Group
#هشدار #بدافزار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20❤3
- رئیس #پلیس_فتا پایتخت اعلام کرده که مجرمان سایبری با ارسال پیامک حاوی لینک آلوده و وعده واریز ۴ میلیون تومان هدیه یلدا، اطلاعات بانکی شهروندان را سرقت میکنند. بهگفته داوود معظمی گودرزی، نیمی از پروندههای فتا مربوط به فیشینگ است و این پیامکها در روزهای اخیر شدت گرفته است.
- کلیک روی لینک باعث نصب بدافزار و دسترسی کامل کلاهبرداران به اطلاعات گوشی میشود. این پیامکها حتی ممکن است از شماره آشنایان ارسال شود، زیرا پس از آلودگی گوشی، بدافزار بهطور خودکار پیام را برای مخاطبان میفرستد.
- گودرزی توصیه کرده در صورت کلیک اشتباهی، گوشی فوراً روی حالت پرواز قرار گیرد و کاربر به پلیس فتا مراجعه کند. او یادآور شد که پیامکهای حاوی لینک از شمارههای شخصی معتبر نیستند و سازمانها فقط از سرشمارههای رسمی پیام میفرستند.
#هشدار #بدافزار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
- وزارت دفاع آمریکا اعلام کرده پلتفرم «Gemini for Government» متعلق به شرکت آلفابت را بهعنوان ابزار رسمی هوش مصنوعی برای حدود سه میلیون کارمند نظامی و غیرنظامی این وزارتخانه برگزیده است.
- این پلتفرم در فاز نخست تنها روی اطلاعات غیرطبقهبندیشده استفاده میشود و هدف آن تسریع تحلیل اسناد، گزارشها و فرآیندهای اداری در ساختار دفاعی آمریکاست.
- همزمان، پنتاگون از سامانه جدید GenAI.mil رونمایی کرده؛ پلتفرمی که بناست زیربنای «تحول فرهنگی مبتنی بر هوش مصنوعی» در ارتش آمریکا باشد.
- این سامانه فقط یک سرویس ثابت نیست و قرار است میزبان مدلهای مختلف از شرکتهای گوناگون باشد؛ گوگل نخستین ارائهدهنده است اما انحصار ایجاد نمیشود.
- نسخه اختصاصی Gemini که به پنتاگون تحویل داده شده، با لایههای امنیتی تقویتشده نسبت به نسخه عمومی عرضه شده و بخشی از برنامه «آمادگی هوش مصنوعی» (AI Readiness) وزارت دفاع را تشکیل میدهد.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯3❤2
امنیت سایبری | Cyber Security
Title: Scent of Death: Handbook of Mossad's Shattering Operations Inside Iran Edition: First Year: 2025 (1 December) Author(s): Isaac Goldstein Publisher: (Eigenverlag) Language: English Pages: 122 #Book ✅ Channel 💬 Group
بهتازگی کتابی اسرائیل با عنوان «عطر مرگ: کتابچه عملیاتهای ویرانگر موساد در ایران» منتشر شده که مدعی است پشتپرده سقوط هلیکوپتر (Bell 212) رئیسجمهور ایران (شهید رئیسی و همراهانشان)، در تاریخ ۳۰ اردیبهشت ۱۴۰۳ (۱۹ مه ۲۰۲۴) چیزی بیش از «مه و خطای خلبان» بوده!
نویسنده در بخشهای حساس و سربسته کتاب، سناریویی را مطرح میکند که اگر درست باشد، یکی از پیچیدهترین عملیاتهای سایبری–عملیاتی موساد طی سالهای اخیر محسوب میشود.
✏️ طبق روایت کتاب:
- موساد با یک ویروس تخصصی، وارد سیستم ناوبری هلیکوپتر شده است.
- این بدافزار باعث نمایش اطلاعات نادرست در بخشهای حیاتی مثل ارتفاع از سطح زمین شده!
- نقطه کلیدی عملیات، آلودهسازی از طریق یک لپتاپ آلوده بوده (یعنی نفوذ انسانی + خرابکاری سایبری)
- در نتیجه، خدمه تصور میکردهاند در ارتفاع امن هستند، در حالی که واقعیت چیز دیگری بوده …
نویسنده صریح نمیگوید، اما خط روایت بهگونهای چیده شده که مخاطب را به سمت یک نتیجه تلخ هدایت میکند:
سقوط، یک حادثه نبود؛ یک عملیات طراحیشده بود.
این کتاب بهصورت «خودنشر» چاپ شده و طبیعتاً نمیتوان ادعاهای آن را تأیید کرد؛ اما حجم بالای جزئیات سایبری–عملیاتی و اشاره به مدلهای نفوذ موساد، باعث شده بحثبرانگیز شود …
✅ Channel
💬 Group
نویسنده در بخشهای حساس و سربسته کتاب، سناریویی را مطرح میکند که اگر درست باشد، یکی از پیچیدهترین عملیاتهای سایبری–عملیاتی موساد طی سالهای اخیر محسوب میشود.
- موساد با یک ویروس تخصصی، وارد سیستم ناوبری هلیکوپتر شده است.
- این بدافزار باعث نمایش اطلاعات نادرست در بخشهای حیاتی مثل ارتفاع از سطح زمین شده!
- نقطه کلیدی عملیات، آلودهسازی از طریق یک لپتاپ آلوده بوده (یعنی نفوذ انسانی + خرابکاری سایبری)
- در نتیجه، خدمه تصور میکردهاند در ارتفاع امن هستند، در حالی که واقعیت چیز دیگری بوده …
نویسنده صریح نمیگوید، اما خط روایت بهگونهای چیده شده که مخاطب را به سمت یک نتیجه تلخ هدایت میکند:
سقوط، یک حادثه نبود؛ یک عملیات طراحیشده بود.
این کتاب بهصورت «خودنشر» چاپ شده و طبیعتاً نمیتوان ادعاهای آن را تأیید کرد؛ اما حجم بالای جزئیات سایبری–عملیاتی و اشاره به مدلهای نفوذ موساد، باعث شده بحثبرانگیز شود …
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍10🤔8😢5👎3😁3😐2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1
دوازدهمین همایش سالانه بانکداری نوین و نظامهای پرداخت
زمان: ۲۹ آذر الی ۱ دیماه ۱۴۰۴
سالن همایشهای برج میلاد
بروزرسانی: زمان برگزاری به تعویق افتاد.
#همایش_نمایشگاه_رویداد
✅ Channel
💬 Group
زمان: ۲۹ آذر الی ۱ دیماه ۱۴۰۴
سالن همایشهای برج میلاد
بروزرسانی: زمان برگزاری به تعویق افتاد.
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
محمد محسن صدر، رئیس سازمان فناوری اطلاعات ایران:
- در قانون برنامه هفتم توسعه و ذیل ماده ۱۰۳، تقسیم کار مشخصی در حوزه امنیت سایبری انجام شده و سازمان فناوری اطلاعات ایران به نمایندگی از وزارت ارتباطات، مسئول هماهنگی دستگاههای غیرزیرساختی شده است.
- چارچوب ارزیابی امنیت سایبری دستگاهها تصویب و به همه نهادهای مربوط ابلاغ شده و این ارزیابیها با همکاری مراکز آپا در حال اجراست تا وضعیت دقیق امنیت دستگاهها مشخص شود.
- برای دستگاههایی که نیروی تخصصی امنیت سایبری ندارند، ارائه خدمات از طریق «اپراتور امنیت سایبری» پیشبینی شده که فعالیت آنها منوط به دریافت مجوز رسمی است.
- آییننامه و شرایط احراز اپراتورهای امنیت سایبری نهایی شده و این هفته فراخوان رسمی برای دریافت مجوز صادر میشود.
- پیشبینی میشود طی یک ماه آینده چند مجوز اپراتوری امنیت سایبری صادر شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3👎1
اگر از اشتباهاتت درس بگیری، آنوقت دیگران از موفقیت تو درس میگیرند.
عبدالکلام A. P. J. Abdul Kalam (دانشمند، نویسنده و رئیسجمهور پیشین هند)
#جملات_ناب
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍10
- ایالت تگزاس در آمریکا از پنج شرکت بزرگ سازنده تلویزیون شامل Sony، Samsung، LG، Hisense و TCL بهدلیل جاسوسی از کاربران شکایت کرده است.
- طبق این شکایت، این شرکتها از فناوریای به نام Automatic Content Recognition (ACR) استفاده میکنند؛ قابلیتی که میتواند هر ۵۰۰ میلیثانیه یک تصویر از صفحه تلویزیون ثبت کند، محتوای در حال تماشا را تحلیل کرده و اطلاعات کاربران را بدون اطلاع و رضایت آنها جمعآوری و به سرورها ارسال کند، دادههایی که در نهایت برای تبلیغات هدفمند فروخته میشوند.
- مقامات تگزاس این اقدام را نوعی نظارت پنهانی میدانند و درباره شرکتهای چینی مانند Hisense و TCL حتی نگرانیهای امنیت ملی نیز مطرح کردهاند.
#هشدار #حریم_خصوصی
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3😁3😨2
- یک ابلاغیه جعلی در قالب فایل PDF از طریق روبیکا ارسال میشود.
- اکانتی که پیام را ارسال میکند، تصویر پروفایل پستچی داشته تا حس اعتماد ایجاد کند.
- در متن فایل، نام، نام خانوادگی، شماره تماس و کد ملی، بدون هیچ خطایی و صحیح درج میشود.
- در متن ابلاغیه، در دو بخش مجزا لینک آبیرنگ با عنوان «لینک سامانه ابلاغ» قرار داده شده که کاربر را به صفحه فیشینگ هدایت میکرد.
- ابلاغیههای قضایی فقط از طریق سامانه ثنا (عدل ایران) ADLIRAN قابل مشاهده هستند.
- هیچ ابلاغ رسمیای حاوی لینک کلیکپذیر نیست.
- دریافت ابلاغ از طریق پیامرسانهای داخلی و خارجی (روبیکا، ایتا، واتساپ، تلگرام و …) کاملاً جعلی است.
- وجود اطلاعات هویتی دقیق، نشانه معتبر بودن پیام نیست؛ بلکه نشانه نشت اطلاعات است.
https://adliran.ir/
#هشدار #کلاهبرداری #فیشینگ #ابلاغیه_جعلی #ثنا
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1