جدید ترین وبینار سنز در مورد شکار تهدیدات
*اساتید آکادمی روزبه، موارد مطرح در سمینار را در دروس SOCو هانتینگ به روز خواهند کرد.
@roozbeh_learning
www.roozbeh.academy
**دوبله فارسی خلاصه وبینار برای مشترکین ارسال میگردد
https://www.sans.org/webcasts/111015?utm_medium=Social&utm_source=LinkedIn&utm_content=Threat+Hunting+Survey+Panel+October+2019&utm_campaign=Analyst+Program+Webcasts
*اساتید آکادمی روزبه، موارد مطرح در سمینار را در دروس SOCو هانتینگ به روز خواهند کرد.
@roozbeh_learning
www.roozbeh.academy
**دوبله فارسی خلاصه وبینار برای مشترکین ارسال میگردد
https://www.sans.org/webcasts/111015?utm_medium=Social&utm_source=LinkedIn&utm_content=Threat+Hunting+Survey+Panel+October+2019&utm_campaign=Analyst+Program+Webcasts
www.sans.org
Threat Hunting for New and Experienced Hunters: Panel Discussion of the SANS 2019 Threat Hunting Survey - SANS Institute
This webcast digs more deeply into the results of the SANS 2019 Threat Hunting Survey. Survey authors Mathias Fuchs and Joshua Lemon will discuss key themes that emerged during their analysis of survey results, joined by a panel of representatives from DomainTools…
یک روش برای مقابله با شل معکوس HTTP
HTTP Reverse shell
شل معکوس روی HTTP بدان معنا است که بدافزار روی سیستم کاربر تصمیم به ارتباط با هکر روی بستر HTTP میگیرد . در این حالت هر بار که کاربر به اینترنت متصل میگردد، بدافزار از هکر دستورات را دریافت و داده های لازم را برای او میفرستد .
به این فکر کنید که سیستم ادمین دیتابیس شما آلوده است و از همان سیستم هم به اینترنت وصل میشود و هم به حساس ترین دارایی های سازمان . آنوقت چه سناریو هایی را جلوی ما خواهد گذاشت ؟
در لینک زیر نحوه کشف این ارتباط بدخواهانه و مقابله با آنرا بخوانید
@roozbeh_learning
آکادمی آموزش روزبه
امنیت اطلاعات از پایه تا پیشرفته
واتس اپ و تلفن برای ثبت نام دوره ها 09902857289
www.roozbeh.academy
http://help.sonicwall.com/help/sw/eng/9530/26/2/3/content/Application_Control.065.23.htm
HTTP Reverse shell
شل معکوس روی HTTP بدان معنا است که بدافزار روی سیستم کاربر تصمیم به ارتباط با هکر روی بستر HTTP میگیرد . در این حالت هر بار که کاربر به اینترنت متصل میگردد، بدافزار از هکر دستورات را دریافت و داده های لازم را برای او میفرستد .
به این فکر کنید که سیستم ادمین دیتابیس شما آلوده است و از همان سیستم هم به اینترنت وصل میشود و هم به حساس ترین دارایی های سازمان . آنوقت چه سناریو هایی را جلوی ما خواهد گذاشت ؟
در لینک زیر نحوه کشف این ارتباط بدخواهانه و مقابله با آنرا بخوانید
@roozbeh_learning
آکادمی آموزش روزبه
امنیت اطلاعات از پایه تا پیشرفته
واتس اپ و تلفن برای ثبت نام دوره ها 09902857289
www.roozbeh.academy
http://help.sonicwall.com/help/sw/eng/9530/26/2/3/content/Application_Control.065.23.htm
بمناسبت اربعین ، جمله ای از سخنان امام حسین (ع) را مرور میکنیم، باشد که درس گیریم :
🍃فرمود: كارها و أمور خود را همانند كسى تنظيم كن و انجام ده كه مى داند و مطمئن است كه در صورت خلاف تحت تعقيب قرار مى گيرد و مجازات خواهد شد. و در صورتى كه كارهايش صحيح باشد پاداش خواهد گرفت.
**بحارالأنوار: ج 2، ص 130، ح 15 و ج 75، ص 127، ح 10.
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
🍃فرمود: كارها و أمور خود را همانند كسى تنظيم كن و انجام ده كه مى داند و مطمئن است كه در صورت خلاف تحت تعقيب قرار مى گيرد و مجازات خواهد شد. و در صورتى كه كارهايش صحيح باشد پاداش خواهد گرفت.
**بحارالأنوار: ج 2، ص 130، ح 15 و ج 75، ص 127، ح 10.
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
Forwarded from آکادمی آموزش روزبه 📚
🕹کتابی جامع برای تمام شرکت ها و سازمانها
💠 امنیت vSphere 💠
🌀 کاری از گروه آموزشی پژوهشی روزبه
www.roozbehgroup.com
🚨برای امن سازی یکی از مهمترین زیرساخت های تخصصی سازمان یعنی vSphere با ما تماس بگیرید
09902857289
@roozbeh_learning 👈🏼
📌امنیت زیرساخت مجازی ، فرای چک لیست است . آنرا ساده نگیرید !
💠 امنیت vSphere 💠
🌀 کاری از گروه آموزشی پژوهشی روزبه
www.roozbehgroup.com
🚨برای امن سازی یکی از مهمترین زیرساخت های تخصصی سازمان یعنی vSphere با ما تماس بگیرید
09902857289
@roozbeh_learning 👈🏼
📌امنیت زیرساخت مجازی ، فرای چک لیست است . آنرا ساده نگیرید !
شناخت دارایی های سازمان یک امرحیاتی در SOC است که بایستی بطور مستمر انجام شود . در تصویر فوق با کمک Bro شناسایی انجام شده است .
@roozbeh_learning
❇️گروه روزبه
📌متخصص در بهسازی SOC هایی که SIEM دارند ولاغیر !!
www.roozbehgroup.com
@roozbeh_learning
❇️گروه روزبه
📌متخصص در بهسازی SOC هایی که SIEM دارند ولاغیر !!
www.roozbehgroup.com
بی صدایی گروه هکری APT29 برای چند سال، برخی را به فکر فروبرده است !
@roozbeh_learning
www.roozbehgroup.com
https://socprime.com/en/news/silent-operation-of-apt29-lasts-for-years/
@roozbeh_learning
www.roozbehgroup.com
https://socprime.com/en/news/silent-operation-of-apt29-lasts-for-years/
SOC Prime
Silent Operation of APT29 Lasts for Years - SOC Prime
Operation Ghost campaign by APT29 lasted since 2013; three new stealthy malware families were discovered during the investigation
آکادمی آموزش روزبه 📚
بی صدایی گروه هکری APT29 برای چند سال، برخی را به فکر فروبرده است ! @roozbeh_learning www.roozbehgroup.com https://socprime.com/en/news/silent-operation-of-apt29-lasts-for-years/
البته بر اساس بررسی تیم هوش تهدید گروه روزبه ، FireEye در گزارشی در سال ۲۰۱۸ ، مشاهداتی داشته است که احتمال فعالیت APT29 در آن وجود داشته ولی زیاد برآن تاکید نکرده است. این گروه هکری منتسب به روسیه است که برعیله کشور های غربی فعالیت میکند
@roozbeh_learning
www.roozbehgroup.com
https://www.fireeye.com/blog/threat-research/2018/11/not-so-cozy-an-uncomfortable-examination-of-a-suspected-apt29-phishing-campaign.html
@roozbeh_learning
www.roozbehgroup.com
https://www.fireeye.com/blog/threat-research/2018/11/not-so-cozy-an-uncomfortable-examination-of-a-suspected-apt29-phishing-campaign.html
Google Cloud Blog
Not So Cozy: An Uncomfortable Examination of a Suspected APT29 Phishing Campaign | Mandiant | Google Cloud Blog
اتوماتیک و بر اساس مدل ATT&CK:
مدلسازی سیستمی تهدیدات ، CALDERA
@roozbeh_learning 👈🏼
🛡دپارتمانهای ارزیابی امنیت و ریسک آکادمی آموزش روزبه
www.roozbeh.academy
🕹لینک پروژه :
https://github.com/mitre/caldera
💎مستندات:
https://github.com/mitre/caldera/wiki/CALDERA-2.0
مدلسازی سیستمی تهدیدات ، CALDERA
@roozbeh_learning 👈🏼
🛡دپارتمانهای ارزیابی امنیت و ریسک آکادمی آموزش روزبه
www.roozbeh.academy
🕹لینک پروژه :
https://github.com/mitre/caldera
💎مستندات:
https://github.com/mitre/caldera/wiki/CALDERA-2.0
GitHub
GitHub - mitre/caldera: Automated Adversary Emulation Platform
Automated Adversary Emulation Platform. Contribute to mitre/caldera development by creating an account on GitHub.
هشدار:
برنامه اندروییدی SnapTube آلوده است ، آنرا حذف کنید
@roozbeh_learning
🚩🚒واحد واکنش سریع و CERT گروه روزبه
www.roozbehgroup.com
https://www.forbes.com/sites/zakdoffman/2019/10/18/new-android-warning-40m-users-installed-video-app-hiding-devious-malwaredelete-now/amp/
برنامه اندروییدی SnapTube آلوده است ، آنرا حذف کنید
@roozbeh_learning
🚩🚒واحد واکنش سریع و CERT گروه روزبه
www.roozbehgroup.com
https://www.forbes.com/sites/zakdoffman/2019/10/18/new-android-warning-40m-users-installed-video-app-hiding-devious-malwaredelete-now/amp/
Forbes
New Android Warning: 40M Users Installed Video App Hiding Devious Malware—Delete Now
Another popular Android app has been caught defrauding users on a massive scale.
سخن روز
Be Outside of your comfort zone
🦋 از کنج راحتی بیرون بیا و تلاش کن
@roozbeh_learning
www.roozbeh.academy
https://trib.al/9DSpkeu
Be Outside of your comfort zone
🦋 از کنج راحتی بیرون بیا و تلاش کن
@roozbeh_learning
www.roozbeh.academy
https://trib.al/9DSpkeu
Harvard Business Review
If You’re Not Outside Your Comfort Zone, You Won’t Learn Anything
Stop avoiding what scares you.
1⃣میدانیم که امروزه شغل های بسیاری در حوزه امنیت اطلاعات خالی هستند( بنا به تحلیل و مستندات ارایه شده در لینک زیر ، سایت دارک ریدینگ )
https://www.darkreading.com/careers-and-people/no-quick-fix-for-security-worker-shortfall/d/d-id/1335803
2⃣داغ ترین مدارک امنیت اطلاعات را نیز در لینک زیر ببینید
https://www.darkreading.com/edge/theedge/14-hot-cybersecurity-certifications-right-now/b/d-id/1336074?_mc=NL_DR_EDT_DR_daily_20191019&cid=NL_DR_EDT_DR_daily_20191019&elq_mid=93640&elq_cid=20180809
3⃣برترین آموزش های مدارک رسمی امنیت اطلاعات با کیفیت اصل در آکادمی امنیت اطلاعات روزبه
@roozbeh_learning 👈🏼
💠📌واتس اپ و تلفن برای ثبت نام دوره های سنز ۵۰۴ و ۵۰۳ و CISSP
09902857289
www.roozbeh.academy
🥇بالاترین تعداد قبولی در آزمونهای رسمی ISC2
https://www.darkreading.com/careers-and-people/no-quick-fix-for-security-worker-shortfall/d/d-id/1335803
2⃣داغ ترین مدارک امنیت اطلاعات را نیز در لینک زیر ببینید
https://www.darkreading.com/edge/theedge/14-hot-cybersecurity-certifications-right-now/b/d-id/1336074?_mc=NL_DR_EDT_DR_daily_20191019&cid=NL_DR_EDT_DR_daily_20191019&elq_mid=93640&elq_cid=20180809
3⃣برترین آموزش های مدارک رسمی امنیت اطلاعات با کیفیت اصل در آکادمی امنیت اطلاعات روزبه
@roozbeh_learning 👈🏼
💠📌واتس اپ و تلفن برای ثبت نام دوره های سنز ۵۰۴ و ۵۰۳ و CISSP
09902857289
www.roozbeh.academy
🥇بالاترین تعداد قبولی در آزمونهای رسمی ISC2
وقتی MSSP یا SOC as a Service موجب دردسر سازمان میشود:
گروه هکری سازنده بد افزار Emotet، در جدید ترین تلاش، بدافزار را از طریق ایمیل های حاوی گزارشات SOC ها و خدمات امنیتی برون سپاری شده منتشر میکند .
@roozbeh_learning 👈🏼
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://securityaffairs.co/wordpress/92501/malware/emotet-gang-targetes-external-soc.html
گروه هکری سازنده بد افزار Emotet، در جدید ترین تلاش، بدافزار را از طریق ایمیل های حاوی گزارشات SOC ها و خدمات امنیتی برون سپاری شده منتشر میکند .
@roozbeh_learning 👈🏼
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://securityaffairs.co/wordpress/92501/malware/emotet-gang-targetes-external-soc.html
Security Affairs
Is Emotet gang targeting companies with external SOC?
Cybercrime gang behind the Emotet malware is targeting organization with external SOC with emails claiming to deliver a SOC “weekly report.”
بررسی اثرات جنگ سایبری بین ایران و امریکا بر جامعه جهانی
@roozbeh_learning
www.roozbehgroup.com
در مقاله میخوانیم : همانطور که باج افزار NotPetya به جهان سرایت کرد اکساکس نت هم محدود به ایران نشد
https://www.cpomagazine.com/cyber-security/cyber-war-between-iran-and-united-states-could-have-far-reaching-implications/
@roozbeh_learning
www.roozbehgroup.com
در مقاله میخوانیم : همانطور که باج افزار NotPetya به جهان سرایت کرد اکساکس نت هم محدود به ایران نشد
https://www.cpomagazine.com/cyber-security/cyber-war-between-iran-and-united-states-could-have-far-reaching-implications/
CPO Magazine
Cyber War Between Iran and United States Could Have Far-Reaching Implications
With the rising tensions between Iran and the U.S., many are concerned about the possible launch of a cyber war as there’s no international rules or norms for digital warfare to protect innocent civilians.
آکادمی آموزش روزبه 📚
بررسی اثرات جنگ سایبری بین ایران و امریکا بر جامعه جهانی @roozbeh_learning www.roozbehgroup.com در مقاله میخوانیم : همانطور که باج افزار NotPetya به جهان سرایت کرد اکساکس نت هم محدود به ایران نشد https://www.cpomagazine.com/cyber-security/cyber-war-between…
لغت روز از مقاله فوق:
در مقاله آمده است که کسی نمیداند این تخاصم سایبری امریکا و ایران به کجا میانجامد ولی آنچه مشخص است امریکا
Pandora’s Box
را باز کرده است
این لغت ریشه یونانی دارد ولی در دنیای امروزه به معنی زیر است :
Any source of great and unexpected troubles
@roozbeh_learning
آکادمی اموزش روزبه
همیشه و همه جا بخوان !
www.roozbeh.academy
در مقاله آمده است که کسی نمیداند این تخاصم سایبری امریکا و ایران به کجا میانجامد ولی آنچه مشخص است امریکا
Pandora’s Box
را باز کرده است
این لغت ریشه یونانی دارد ولی در دنیای امروزه به معنی زیر است :
Any source of great and unexpected troubles
@roozbeh_learning
آکادمی اموزش روزبه
همیشه و همه جا بخوان !
www.roozbeh.academy
⚠️🔴ادعای حمله سایبری به پالایشگاه نفت آبادان
@roozbeh_learning
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://dragos.com/blog/industry-news/claims-of-a-cyber-attack-on-irans-abadan-oil-refinery-and-the-need-for-root-cause-analysis/
@roozbeh_learning
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://dragos.com/blog/industry-news/claims-of-a-cyber-attack-on-irans-abadan-oil-refinery-and-the-need-for-root-cause-analysis/
Dragos | Industrial (ICS/OT) Cyber Security
Claims of a Cyber Attack on Iran’s Abadan Oil Refinery and the Need for Root Cause Analysis | Dragos
On October 20th, 2019, the Twitter account @BabakTaghvaee posted that there was a fire at the Abadan Oil Refinery in Iran; notably the account claimed that the fire was a result of a confirmed cyber attack. A video was posted of the fire and the news organization…
📍درس امروز برای هانتر ها :
در استفاده از Reverse DNS دقت کنید. اگر متخاصم بر PTR رکورد دامین مربوطه کنترل داشته باشد میفهمد کسی دنبالش است .
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
📌مرکز تخصصی تربیت کارشناس SOC
www.roozbeh.academy
واتس اپ 09902857289
در استفاده از Reverse DNS دقت کنید. اگر متخاصم بر PTR رکورد دامین مربوطه کنترل داشته باشد میفهمد کسی دنبالش است .
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
📌مرکز تخصصی تربیت کارشناس SOC
www.roozbeh.academy
واتس اپ 09902857289
آکادمی آموزش روزبه 📚
⚠️🔴ادعای حمله سایبری به پالایشگاه نفت آبادان @roozbeh_learning ☣واحد TIntel گروه روزبه www.roozbehgroup.com https://dragos.com/blog/industry-news/claims-of-a-cyber-attack-on-irans-abadan-oil-refinery-and-the-need-for-root-cause-analysis/
⁉️👆انکار یا احتمال ، بعنوان یک امنیت چی ، کدام طرف را بگیریم؟
در برخورد با ادعا ، اخبار یا شایدهم حوادثی از این دست ، دیده شده که دو نوع رویکرد انکاری در بین اکثر اصحاب فناوری اطلاعات اتخاذ میگرد. حال این افراد یا به نوعی خود را جزیی از امنیت میدانند! یا واقعا در بخشی از امنیت اطلاعات کار کرده اند.
اشتراک هر دو دسته تلاش برای انکار وجود هر نوع حمله ای است.
هر دو دسته استدلال بسیاری میاورند و در برخی موارداطلاعاتی را از سایت مشتری افشا میکنند تا اثبات کنند احتمال حمله سایبری وجود ندارد .
برای مثال در قضیه پالایشگاه آبادان یا مساله جعبه سیاه و شبکه بانکی کشور ، این دسته از کارشناسان به قطعیت هر نوع احتمال حمله ای را رد میکنند . حتی برخی از ادمین های سایتهای گرداورنده اطلاعات هوش تهدید با ارجاع به برخی منابع و تصاویر ماهواره ای با اطمینان هرنوع حمله ای را به پالایشگاه آبادان نفی میکنند . اما باید گفت ادمین کانال هوش تهدید ، میتواند یک امنیت چی نباشد و کارش فقط تحلیل اطلاعات است چه بسا فردا بر اساس شواهد جدید بگوید حمله بوده است .
درصورتی که واقعیت در امنیت اطلاعات چیز دیگری است . یک امنیت چی همیشه نیمه خالی لیوان را میبیند . این است که خوشبختانه متولیان بالادستی امنیت در صنعت بانکی مساله را جدی گرفته و آنرا شروعی بر ارتقای امنیت سازمان ها یا صنعت میگذارند.
برای مثال اتخاذ روشهای جدید برای پایش از سوی شاپرک پس از ادعای جعبه سیاه ، موید این مطلب است .
امید که در صنعت نفت و سایر صنایع نیز زنگ خطر به صدا در امده باشد و اگر چه ممکن است خبر واقعی نباشد اما "عدو سبب خیر" شده است .
@roozbeh_learning 👈🏼
گروه آموزشی پژوهشی امنیت اطلاعات روزبه
🌐 www.roozbehgroup.com
در برخورد با ادعا ، اخبار یا شایدهم حوادثی از این دست ، دیده شده که دو نوع رویکرد انکاری در بین اکثر اصحاب فناوری اطلاعات اتخاذ میگرد. حال این افراد یا به نوعی خود را جزیی از امنیت میدانند! یا واقعا در بخشی از امنیت اطلاعات کار کرده اند.
اشتراک هر دو دسته تلاش برای انکار وجود هر نوع حمله ای است.
هر دو دسته استدلال بسیاری میاورند و در برخی موارداطلاعاتی را از سایت مشتری افشا میکنند تا اثبات کنند احتمال حمله سایبری وجود ندارد .
برای مثال در قضیه پالایشگاه آبادان یا مساله جعبه سیاه و شبکه بانکی کشور ، این دسته از کارشناسان به قطعیت هر نوع احتمال حمله ای را رد میکنند . حتی برخی از ادمین های سایتهای گرداورنده اطلاعات هوش تهدید با ارجاع به برخی منابع و تصاویر ماهواره ای با اطمینان هرنوع حمله ای را به پالایشگاه آبادان نفی میکنند . اما باید گفت ادمین کانال هوش تهدید ، میتواند یک امنیت چی نباشد و کارش فقط تحلیل اطلاعات است چه بسا فردا بر اساس شواهد جدید بگوید حمله بوده است .
درصورتی که واقعیت در امنیت اطلاعات چیز دیگری است . یک امنیت چی همیشه نیمه خالی لیوان را میبیند . این است که خوشبختانه متولیان بالادستی امنیت در صنعت بانکی مساله را جدی گرفته و آنرا شروعی بر ارتقای امنیت سازمان ها یا صنعت میگذارند.
برای مثال اتخاذ روشهای جدید برای پایش از سوی شاپرک پس از ادعای جعبه سیاه ، موید این مطلب است .
امید که در صنعت نفت و سایر صنایع نیز زنگ خطر به صدا در امده باشد و اگر چه ممکن است خبر واقعی نباشد اما "عدو سبب خیر" شده است .
@roozbeh_learning 👈🏼
گروه آموزشی پژوهشی امنیت اطلاعات روزبه
🌐 www.roozbehgroup.com
پیام یکی از اعضا به مدیر کانال :
45 ساعت 504 برگزار میکنن 900 هزار تومن
زیبا نیست؟ !!!!!!😐
جواب: ...
@roozbeh_learning
www.roozbeh.academy
45 ساعت 504 برگزار میکنن 900 هزار تومن
زیبا نیست؟ !!!!!!😐
جواب: ...
@roozbeh_learning
www.roozbeh.academy
پیرو دستور دادستانی به اپراتورهای موبایل ؛
توقف اعلام جزئیات پولی که شرکتهای ارزشافزوده از جیب مردم برداشتهاند😢
https://www.irna.ir/news/83524075/%D8%AA%D9%88%D9%82%D9%81-%D8%A7%D8%B9%D9%84%D8%A7%D9%85-%D8%AC%D8%B2%D8%A6%DB%8C%D8%A7%D8%AA-%D9%BE%D9%88%D9%84%DB%8C-%DA%A9%D9%87-%D8%B4%D8%B1%DA%A9%D8%AA-%D9%87%D8%A7%DB%8C-%D8%A7%D8%B1%D8%B2%D8%B4-%D8%A7%D9%81%D8%B2%D9%88%D8%AF%D9%87-%D8%A7%D8%B2-%D8%AC%DB%8C%D8%A8-%D9%85%D8%B1%D8%AF%D9%85-%D8%A8%D8%B1%D8%AF%D8%A7%D8%B4%D8%AA%D9%87-%D8%A7%D9%86%D8%AF
📍حسین فلاح جوشقانی روز یکشنبه در گفتوگو با خبرنگار ایرنا در خصوص تاخیر اپراتورهای تلفن همراه در ارسال پیامک اطلاعرسانی «میزان پولی که هر کاربر در سه سال گذشته به خدمات ارزش افزوده پرداخت کرده است» گفت: اطلاعات مربوط به هزینه سرویسهای ارزش افزوده مشترکان در اپراتورها آرشیو شده بود که در حال بازیابی است تا برای مشترکان ارسال شود. اما پیرو شکایتی که شرکتهای ارزش افزوده به دادستانی کل کشور ارائه دادهاند؛ معاون دادستان کل از اپراتورها خواسته تا این پیامک را ارسال نکنند.
رئیس سازمان تنظیم مقررات و ارتباطات رادیویی افزود: همچنین معاون دادستان کل کشور از اپراتورهای تلفن همراه خواسته است که اعتبارسنجی دومرحلهای که رگولاتوری برای عضویت در سرویسهای ارزش افزوده به منظور جلوگیری از عضویت ناخواسته مردم در این سرویسها ابلاغ کرده را متوقف کند.
📍
توقف اعلام جزئیات پولی که شرکتهای ارزشافزوده از جیب مردم برداشتهاند😢
https://www.irna.ir/news/83524075/%D8%AA%D9%88%D9%82%D9%81-%D8%A7%D8%B9%D9%84%D8%A7%D9%85-%D8%AC%D8%B2%D8%A6%DB%8C%D8%A7%D8%AA-%D9%BE%D9%88%D9%84%DB%8C-%DA%A9%D9%87-%D8%B4%D8%B1%DA%A9%D8%AA-%D9%87%D8%A7%DB%8C-%D8%A7%D8%B1%D8%B2%D8%B4-%D8%A7%D9%81%D8%B2%D9%88%D8%AF%D9%87-%D8%A7%D8%B2-%D8%AC%DB%8C%D8%A8-%D9%85%D8%B1%D8%AF%D9%85-%D8%A8%D8%B1%D8%AF%D8%A7%D8%B4%D8%AA%D9%87-%D8%A7%D9%86%D8%AF
📍حسین فلاح جوشقانی روز یکشنبه در گفتوگو با خبرنگار ایرنا در خصوص تاخیر اپراتورهای تلفن همراه در ارسال پیامک اطلاعرسانی «میزان پولی که هر کاربر در سه سال گذشته به خدمات ارزش افزوده پرداخت کرده است» گفت: اطلاعات مربوط به هزینه سرویسهای ارزش افزوده مشترکان در اپراتورها آرشیو شده بود که در حال بازیابی است تا برای مشترکان ارسال شود. اما پیرو شکایتی که شرکتهای ارزش افزوده به دادستانی کل کشور ارائه دادهاند؛ معاون دادستان کل از اپراتورها خواسته تا این پیامک را ارسال نکنند.
رئیس سازمان تنظیم مقررات و ارتباطات رادیویی افزود: همچنین معاون دادستان کل کشور از اپراتورهای تلفن همراه خواسته است که اعتبارسنجی دومرحلهای که رگولاتوری برای عضویت در سرویسهای ارزش افزوده به منظور جلوگیری از عضویت ناخواسته مردم در این سرویسها ابلاغ کرده را متوقف کند.
📍
ایرنا
توقف اعلام جزئیات پولی که شرکتهای ارزشافزوده از جیب مردم برداشتهاند
تهران- ایرنا- وزیر ارتباطات اخیرا در راستای مقابله با کلاهبرداریهای خدمات ارزش افزوده، اپراتورها را ملزم کرد تا اعلام کنند طی سه سال گذشته چه مبلغی از جیبشان برای خدمات وس و به حساب چه شرکتهایی رفته است. معاون وزیر ارتباطات اعلام کرد: اعلام میزان پول…
👿درب پشتی به این زیبایی و ترسناکی در دیتابیس شنیده بودید؟
🙀بک دور در مایکروسافت SQL Server ، هکر با پسورد جادویی اش میرود داخل دیتابیس و برمیگردد!!
@roozbeh_learning
www.roozbehgroup.com
https://securityaffairs.co/wordpress/92789/malware/skip-2-0-malware-winnti.html
🙀بک دور در مایکروسافت SQL Server ، هکر با پسورد جادویی اش میرود داخل دیتابیس و برمیگردد!!
@roozbeh_learning
www.roozbehgroup.com
https://securityaffairs.co/wordpress/92789/malware/skip-2-0-malware-winnti.html
Security Affairs
Winnti APT group uses skip-2.0 malware to control Microsoft SQL Servers
Security experts have a new malware used by the China-linked APT group to establish a backdoor in Microsoft SQL Server systems.