شاخه دانشجویی انجمن رمز دانشگاه اصفهان – Telegram
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
1.02K subscribers
582 photos
39 videos
74 files
310 links
🔐شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان
https://zil.ink/sbisc
Websites:
sbisc.ui.ac.ir
sbisc.ir
Instagram:
Instagram.com/sbisc.ui
Twitter:
twitter.com/sbisc_ui
Linkedin:
www.linkedin.com/company/sbisc/
Support:
@SBISCsupport
Download Telegram
📌هکر یا هکرهای ناشناسی اطلاعات شخصی ۵۳۸ میلیون کاربر شبکه اجتماعی چینی Weibo را به فروش گذاشته اند.
این دیتابیس که بنظر میرسد دامپ SQL از کاربران Weibo باشد حاوی اطلاعات فردی مانند نام اصلی، نام کاربری، آدرس، جنسیت است که در این میان ۱۷۲ میلیون رکورد حاوی شماره تلفن نیز هستند.
‼️البته پسورد کاربران به سرقت نرفته است که بنظر میرسد دلیل فروش دیتا نیز همین باشد
گفته میشود صحت اطلاعات به فروش گذاشته شده توسط برخی کاربران این شبکه اجتماعی تایید شده است.
منبع:
https://www.zdnet.com/article/hacker-selling-data-of-538-million-weibo-users/

📲@SBISC
📌شرکت trendmicro طبق گزارشی اعلام کرد گروه هکرهای روس با کد APT28 که سابقه ی حمله به دولتها، شبکه های نظامی و همچنین انتخابات سال ۲۰۱۶ امریکا را دارند اخیرا اقدام به اسکن وسیع میل سرورها کرده و به دنبال سرورهای Microsoft Exchange Autodiscover که پورتهای ۴۴۵ و ۱۴۳۳ باز دارند میگردند.
این حملات بیشتر با هدف نفوذ به شرکتهای نظامی و سفارتخانه ها و نیز دولت ها صورت میگیرد.

جزییات بیشتر این گزارش را در لینک زیر بخوانید:
https://documents.trendmicro.com/assets/white_papers/wp-pawn-storm-in-2019.pdf

📲@SBISC
📌‏باب دیاچنکو، که یک کارشناس امنیت سایبری هست، گفته شماره تلفن و آیدی ۴۲ میلیون کاربر ایرانی ‎#تلگرام لو رفته!
البته مقصر تلگرام نیست و ضعف امنیتی نسخه های غیررسمی اون مثل تلگرام طلایی، هاتگرام و موبوگرام و... باعث این اتفاق شدن.
📌این اطلاعات شامل یوزرآیدی، یوزرنیم، نام کامل، عکسهای پروفایل و شماره تلفن اکانت تلگرام این کاربران میشود.
حتی کسانی که از نسخه‌های غیرسمی تلگرام استفاده نکرده‌اند هم در لیست دیده می‌شوند. زیرا اطلاعات آنها در دفترچه تلفن دیگران که از نسخه‌های غیر رسمی استفاده کرده‌اند، وجود دارد.
⁉️به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آوردند.
📲@SBISC
This media is not supported in your browser
VIEW IN TELEGRAM
توضیحات جادی در مورد خبر درز اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام:

🔅 @jadinet
📲@SBISC
دیتابیس کاربران بزرگترین استور اپل برای ایرانیان (سیب اپ) هم هک و برای فروش گذاشته شد! اطلاعات ۵ میلیون نفر!

توسط شخصی که اطلاعات ایرانیای تلگرام رو برای فروش گذاشته هم این کار انجام شده!

📌⭕️ دیتابیس https://sibapp.com بررسی شد درست بود - متاسفانه ۵ میلیون اطلاعات کاربری سیب اپ در اینترنت منتشر شده !
📲@SBISC
📡خوشحال می‌شویم تا در شبکه اجتماعی لینکدین هم با شما همراه باشیم. به صفحه‌ی رسمی انجمن رمز دانشگاه اصفهان در لینکدین بپیوندید.
https://www.linkedin.com/company/sbisc
📲 @SBISC
#در_خانه_می‌مانیم
⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود.
🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید.
📲@SBISC
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
#در_خانه_می‌مانیم ⭕️به زودی شاهد برگزاری اولین وبینار ملی امنیت اطلاعات توسط شاخه دانشجویی انجمن رمز ایران در دانشگاه اصفهان خواهیم بود. 🔴 ۱۴ فروردین منتظر ثبت نام این رویداد تخصصی باشید. 📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
اطلاعات مربوط به هویت ۱۰ تا ۷۰ میلیون نفر از ایرانیان از بانک اطلاعاتی سازمان ثبت احوال به سرقت رفت. یک سایت خارجی این اطلاعات را با قیمت ۱۰ بیت کوین معادل حدود ۶۰ هزار دلار به فروش می‌رساند.

سیف اله ابوترابی، سخنگوی سازمان ثبت احوال شامگاه پنجشنبه ۱۴ فروردین با تایید  خبر سرقت اطلاعات هویتی میلیون‌ها نفر از ایرانیان مسئولیت سرقت این اطلاعات را متوجه وزارت بهداشت کرد:

«سازمان ثبت احوال با بسیاری دستگاه‌ها و نهادها ارتباط برخط دارد که #وزارت_بهداشت هم از جمله این دستگاه‌هاست. در تفاهم‌نامه میان ثبت احوال و وزارت بهداشت ذکر شده که نباید اطلاعاتی که ما در اختیار آنها قرار می‌دهیم در بستر اینترنت قرار بگیرد که علت آن هم نا امن بودن این فضا است. اما برای بحث #غربالگری بیماری کووید ۱۹ وزارت بهداشت اطلاعات را در بستر اینترنت قرار داد.»

روز گذشته یک ربات تلگرامی فعال شد که به افراد اجازه می‌داد اطلاعات دیگر شهروندان را به دست بیاورند. گردانندگان این ربات تلگرامی ادعا می‌کنند که دیتابیس را مستقیماً از سرورهای ثبت احوال استخراج کرده‌اند و حتی «افتا» (مرکز مدیریت راهبردی افتای ریاست جمهوری) نیز از این عملیات آگاه بوده است.

سخنگوی سازمان ثبت احوال تأیید کرد که اطلاعات هویتی شهروندان ایرانی از بانک اطلاعاتی ثبت احوال به سرقت رفته است. اما ظاهراً این اطلاعات شامل ارتباطات سببی و نسبی اشخاص نمی‌شود. سیف اله ابوترابی گفت:

«افراد برای ثبت نام در #سامانه_سلامت وزارت بهداشت باید اطلاعات شخصی خود را وارد می‌کردند»

به گفته سخنگوی سازمان ثبت احوال اطلاعات به سرقت رفته شامل نام و نام خانوادگی، کد ملی و شماره تماس است.
📲@SBISC
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC
🔴 توجه 🔴
◼️ پنجاه نفر اول با کد تخفیف first-50 می توانند از تخفیف ۳۳ درصدی برخوردار شوند.
📲 @SBISC
دقایقی پیش وب سایت رسمی گروه مهندسی سپاسد (بزرگترین پیمانکار سد سازی و پروژه های عمرانی کشور)، مبتنی بر پلتفرم DNN توسط هکری به نام po0ri4 دیفیس شد.
صقحه دیفیس: https://bit.ly/2UHDzTS
در صورت علاقه به شرکت در دوره‌ی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر می‌دانید.
Final Results
36%
تابستان، به شیوه سنتی
64%
اردیبهشت و به صورت بر خط
شاخه دانشجویی انجمن رمز دانشگاه اصفهان
در صورت علاقه به شرکت در دوره‌ی تست نفوذ در وب به مدت ۱۶ ساعت، کدام زمان و شیوه را بهتر می‌دانید.
لازم به ذکر است با احتمال بازگشایی دانشگاه تا 15 اردیبهشت ماه، هنوز امکان برگزاری به صورت سنتی در قبل از تابستان مقدور نخواهد بود.
🔹شاخه دانشجویی انجمن رمز دانشگاه اصفهان برگزار می کند:
🔴 نخستین #وبینار_ملی اصول حفاظت از لبه اینترنت و فایروالینگ
🔊 با سخنرانی علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
متخصص امنیت در حوزه لینوکس و متن باز
مشاور ارشد فناوری اطلاعات و ارتباطات
.
به همراه کارگاه آشنایی با فایروال های نسل بعدی
‏Next Generation Firewall
🗓سوم و چهارم اردیبهشت ماه ۱۳۹۹ (دو روز)
همه روزه از ساعت ۱۴ الی ۱۶
🖇همراه با ارائه مدرک معتبر از انجمن رمز دانشگاه اصفهان
مکان: #در_خانه_میمانیم
ثبت نام از طریق ایوند:
https://evnd.co/U4Gu4
گزیده ای بر عناوین اصلی وبینار:
◼️اهمیت امن طراحی امن لبه شبکه
◼️اصول فایروالینگ و بهره گیری از انواع قابلیت های هاردنینگ
◼️فلسفه پیدایش فایروال های یکپارچه و مقایسه مفهوم UTM و NGFW
◼️نگاهی به فراز و فرود فایروال های ایرانی
◼️کارگاه نصب و پیکربندی اجزای مختلف تجهیز قدرتمند Cisco FirePower NGFW
📲 @SBISC