آپا دانشگاه سمنان | امنیت فضای سایبری – Telegram
آپا دانشگاه سمنان | امنیت فضای سایبری
195 subscribers
554 photos
26 videos
61 files
388 links
برخی از خدمات:
🔸تست نفوذ وب و شبکه
🔹مانیتورینگ
🔸برگزاری دوره‌های آموزشی
🔹راه‌اندازی سرویس فضای ابری
🔸پاسخ‌گویی سریع به رخدادهای سایبری
🔹پیاده‌سازی امن انواع نرم‌افزارها
☎️ 023-31535019
📞 023-31535017 (Emergency 24/7)
🌐 https://cert.semnan.ac.ir
Download Telegram
#آموزش

💥 یکی از پرکاربردترین وسیله هایی که در شبکه های کامپیوتری استفاده میشه، سوئیچ شبکه است👌

در واقع، سوئیچ دستگاهیه که سیستم های کاربران رو در شبکه های مختلف به هم وصل میکنه و باعث ارتباط شبکه ای اونها میشه.

💯 برای برقراری ارتباط و راه اندازی شبکه یک مجموعه حتما نیاز به یک یا چند سوئیچ سخت افزاری داریم.

💬 درباره سوئیچ شبکه و کاربردش چه اطلاعاتی دارین؟

🌐 cert.semnan.ac.ir

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت موبایل
👍2🔥1
#دعوت_به_همکاری

⭐️ مرکز تخصصی آپا دانشگاه سمنان در زمینه برنامه نویسی اندروید نیرو جذب می کند

ارسال رزومه به آدرس: cert@semnan.ac.ir

🌐 cert.semnan.ac.ir

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت موبایل
👍3🔥1
#خبر
⭕️ مشاهده بدافزار جدید مخفی Nerbian RAT در حملات مداوم

🔸 یک تروجان دسترسی از راه دور جدید به نام Nerbian RAT کشف شده است که شامل مجموعه‌ای غنی از ویژگی‌ها، از جمله توانایی فرار از شناسایی و تجزیه و تحلیل توسط محققان است.
🔹 نوع جدید بدافزار در Go نوشته شده است و آن را به یک تهدید 64 بیتی بین پلتفرمی تبدیل می‌کند و در حال حاضر از طریق یک کمپین توزیع ایمیل در مقیاس کوچک که از پیوست‌های سند با ماکروها استفاده می‌کند، توزیع می‌شود.
این کمپین‌های ایمیل توسط محققان Proofpoint کشف شد.

متن کامل خبر👇
🌐 cert.semnan.ac.ir/Zh27

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
👍2🔥1
📣📣📣📣
#خبرنامه
خبرنامه اردیبهشت ماه مرکز تخصصی آپا دانشگاه سمنان منتشر شد
🍃🌺🍃🌺🍃
⬅️ در این شماره می‌خوانید:

خبری:
1⃣ مشاهده بدافزار جدید Nerbian RAT در حملات مداوم

2⃣ بدافزاری که داده های مرورگر و کیف پول های ارزهای دیجیتال را سرقت می کند

3⃣ مایکروسافت: بدافزار جدید از باگ ویندوز سوء استفاده می کند

آموزشی:
1⃣ علائم آلودگی به باج افزار و اقدامات پس از آن

خبر کوتاه:
1⃣ بدافزار هایی که وعده افزایش قابلیت اینستاگرام را می دهند!

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود خبرنامه از طریق لینک زیر👇
cert.semnan.ac.ir/Zm37


🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت وب
👍1👏1
enews-48-min.pdf
1.9 MB
#خبرنامه
📣 چهل و هشتمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

اخبار مهم امنیت سایبری و بخش آموزش این شماره از خبرنامه را از دست ندهید.
برای دریافت ماهانه خبرنامه، آدرس ایمیل خود را برای ما بفرستید.

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت موبایل
👍3🔥1
#خبر_کوتاه
⭕️ بدافزارهایی که وعده افزایش قابلیت اینستاگرام را می‌دهند

🔸 تیم تحقیقاتی موبایلmcafee  دو بدافزار جدید اندروید را که کاربران اینستاگرامی را مورد هدف قرار می‌دهند کشف کردند.
🔹 یکی کاربرانی که می‌خواهند تعداد لایک آخرین پستشان یا فالوئرهایشان را افزایش دهند و دیگری کاربرانی است که از قابلیت‌های پیش‌فرض اینستاگرام راضی نیستند.
🔸 برنامه‌های مختلف تغییر اینستاگرام در حال حاضر برای کاربران در اینترنت وجود دارد.
🔹 بدافزار دوم وانمود می‌کند که یک برنامه MOD (برنامه‌ای که توسط سازنده اصلی یا برنامه ساخته نشده است-Modified mobile App) محبوب است که از آپلود تصاویر با کیفیت بالا و دانلود عکس‌ها و فیلم‌های ارسال شده پشتیبانی می‌کند، اما در اصل اعتبارنامه اینستاگرام را می‌دزدد.

📚 منبع:  mcafee

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت موبایل
👍1🔥1😱1
#خبر
⭕️ نقص‌های حیاتی پلاگین وردپرس Jupiter به هکرها اجازه کنترل سایت‌ها را می‌دهد


🔸 تحلیلگران امنیت وردپرس مجموعه‌ای از آسیب‌پذیری‌ها را کشف کرده‌اند که بر پلاگین Jupiter Theme و JupiterX Core در وردپرس تأثیر می‌گذارند، که یکی از آنها یک نقص حیاتی افزایش امتیاز است.
🔹ا 'Jupiter' یک تم ساز قدرتمند با کیفیت بالا برای سایت‌های وردپرسی است که توسط بیش از 90000 وبلاگ محبوب، مجلات آنلاین و پلتفرم‌هایی که از ترافیک کاربران زیادی برخوردار هستند، استفاده می‌شود.
🔸 این آسیب‌پذیری که به‌عنوان CVE-2022-1654 ردیابی می‌شود و به آن امتیاز CVSS 9.9 (بحرانی) داده شده است، به هر کاربر احراز هویت شده در یک سایت که از افزونه‌های آسیب‌پذیر استفاده می‌کند، اجازه می‌دهد تا امتیازات مدیریتی را به دست آورد.


متن کامل خبر👇
🌐 http://cert.semnan.ac.ir/XHx8

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
🔥2👍1
#خبر
⭕️ نقص روز صفر Office  که در حملات مورد سو استفاده قرار می‌گیرد


🔸 مایکروسافت اقداماتی برای کاهش یک نقص امنیتی به اشتراک گذاشته تا از حملاتی که از نقص جدید Office روز صفر سو استفاده می‌کنند، جلوگیری کند. این نقص توسط هکرها برای اجرای کدهای مخرب از راه دور مورد سوء استفاده قرار گرفته است.

🔹 این اشکال که توسط مایکروسافت به عنوان آسیب‌پذیری اجرای کد از راه دور ابزار تشخیصی پشتیبانی ویندوز (MSDT) توصیف شده و با نام CVE-2022-30190 ردیابی می‌شود، توسط crazyman از گروه Shadow Chaser گزارش شده است.


متن کامل خبر👇
🌐 http://cert.semnan.ac.ir/Xoz8

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
👍2🔥1
#خبر
⭕️ نسخه لینوکس باج افزار Black Basta سرورهای VMware ESXi را هدف قرار می‌دهد

🔸ا Black Basta جدیدترین گروه باج‌افزاری است که از رمزگذاری ماشین‌های مجازی VMware ESXi که روی سرورهای لینوکس سازمانی اجرا می‌شوند، پشتیبانی می‌کند.

🔹 اکثر گروه‌های باج‌افزار در حال حاضر حملات خود را بر روی ماشین‌های مجازی ESXi متمرکز کرده‌اند، زیرا این تاکتیک با هدف‌گیری سازمانی آنها هماهنگ است.
🔸 همچنین امکان سوء استفاده از رمزگذاری سریعتر چندین سرور با یک فرمان را فراهم می‌کند.

🔹 رمزگذاری ماشین‌های مجازی منطقی است زیرا بسیاری از شرکت‌ها اخیراً به ماشین‌های مجازی مهاجرت کرده‌اند، زیرا امکان مدیریت آسان‌تر دستگاه و استفاده کارآمدتر از منابع را فراهم می‌کنند.

متن کامل خبر👇
🌐 http://cert.semnan.ac.ir/ZtC7

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
👍3🔥2
📣📣📣📣
#خبرنامه
خبرنامه خرداد ماه مرکز تخصصی آپا دانشگاه سمنان منتشر شد
🍃🌺🍃🌺🍃
⬅️ در این شماره می‌خوانید:

خبری:
1⃣ نقص های حیاتی پلاگین وردپرس Jupiter به هکرها اجازه کنترل سایت ها را می دهد

2⃣ نقص روز صفر Office که در حملات مورد سو استفاده قرار می گیرد

3⃣ نسخه لینوکس باج افزار Black Basta سرورهای VMware ESXi را هدف قرار می دهد

آموزشی:
1⃣ رفع آلودگی به باج افزار

خبر کوتاه:
1⃣ آسیب پذیری روز صفر جدید آفیس در حملات استفاده می شود!

2⃣ قاچاق کردن PDF از سند Microsoft Word برای حذف بدافزار Snake Keylogger

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود خبرنامه از طریق لینک زیر👇
cert.semnan.ac.ir/ZcD7


🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت وب
🔥2👍1
enews-49.pdf
14.2 MB
#خبرنامه
📣 چهل و نهمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

اخبار مهم امنیت سایبری و بخش آموزش این شماره از خبرنامه را از دست ندهید.
برای دریافت ماهانه خبرنامه، آدرس ایمیل خود را برای ما بفرستید.

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت موبایل
👍2🔥1
#خبر
⭕️ در پشتی در سرورهای exchange

🔸مهاجمان از یک بدافزار تازه کشف شده برای در پشتی قرار دادن در سرورهای Microsoft Exchange متعلق به سازمان‌های دولتی و نظامی از اروپا، خاورمیانه، آسیا و آفریقا استفاده کردند.

🔹 این بدافزار که اولین بار در اوایل سال 2022 توسط محققان امنیتی کسپرسکی مشاهده شد و SessionManager نام گرفت، یک ماژول کد بومی مخرب برای نرم‌افزار وب‌سرور Microsoft's Internet Information Services (IIS) است.

🔸 این بدافزار حداقل از مارس 2021، درست پس از شروع موج عظیم حملات ProxyLogon در سال گذشته، بدون شناسایی مورد استفاده قرار گرفته است.


متن کامل خبر👇
🌐 http://cert.semnan.ac.ir/X1U8

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
💠عید سعید قربان، عید عبادت و بندگی مبارک باد 🌹

#عید_قربان

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
2🎉1
📣 شروع دوره تابستانه مرکز آپا دانشگاه سمنان

⭐️ نام دوره: +network
👩‍💻 مدرس: مهندس مصطفایی علائی
🔑 پیش نیاز دوره: علاقه مندی به شبکه و امنیت
🎓 نحوه برگزاری: آنلاین
تاریخ برگزاری: شروع یکشنبه ۹ مرداد و پایان پنجشنبه ۲۷ مرداد
🗓 روزهای یکشنبه و سه شنبه ساعت ۱۷ الی ۱۹ و پنجشنبه ساعت ۹ الی ۱۳
📝 آزمون: پنجشنبه ۳ شهریور
مدت زمان: ۳۰ ساعت
🔖 همراه با اعطای گواهی معتبر آپا دانشگاه سمنان

🔗 جهت ثبت نام به لینک زیر مراجعه کنید👇

https://coursepay.semnan.ac.ir/apa

📜 معرفی دوره:
اگر نگاهی به پیش نیاز دوره‌های تخصصی حوزه رایانه و یا امنیت سایبری بیندازید تقریبا همه جا نام دوره‌ی + Network به چشم می‌خورد. در واقع، اصلا ورود به دنیای کامپیوتر بدون گذراندن این دوره و یادگیری مفاهیم آن امکان پذیر نیست! هر روزی که زودتر شروع به یادگیری این مفاهیم کنید یک روز به حرفه‌ای شدن نزدیک‌تر می‌شوید. با ما در 30 ساعت آماده‌ی یادگیری حرفه‌ای دوره‌های پیشرفته و بعد از آن ورود به بازار کار
می‌شوید.

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت وب | امنیت شبکه
👍1👏1
📣📣📣📣
#خبرنامه
خبرنامه تیر ماه مرکز تخصصی آپا دانشگاه سمنان منتشر شد
🍃🌺🍃🌺🍃
⬅️ در این شماره می‌خوانید:

خبری:
1⃣ در پشتی در سرورهای exchange

2⃣ صدها وب سایت و برنامه تحت تاثیر حمله روی NPM

آموزشی:
1⃣ بازگرداندن فایل های آلوده شده به باج افزار

خبر کوتاه:
1⃣ا AstraLocker 2.0 کاربران را مستقیما از پیوست های Word آلوده می کند

2⃣ باگ روز صفر فایروال Sophos

3⃣ا Skimmer کارت اعتباری Woocommerce از ربات تلگرام برای استخراج اطلاعات سرقت شده استفاده می کند

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود خبرنامه از طریق لینک زیر👇
cert.semnan.ac.ir/ZbQ7

🆔 @semcert | مرکز آپا دانشگاه سمنان

امنیت سایبری | امنیت شبکه | امنیت وب
👍1🔥1