ThreatIntel
описание
شرکت تحلیلگران هوش تهدید ThreatIntel.ir
1 089
подписчиков
Охват к подписчикам
293,8%
ERR
Реакции к просмотрам
0,00%
0 на 18 постов
Пересылки к просмотрам
0,70%
403
Постов в день
0,0
всего 20
Где отзываются чаще
доля реакций к просмотрам- 23 дек.عارف: نظام به اهمیت بخش خصوصی در تأمین امنیت سایبری پی برده است معاون اول رئیس جمهور در جلسه ستاد توسعه علوم و فناوری افتا: مطمئن هستم مشکلات اقتصادی حل میشود، شهادت میدهم با تلاش دانشمندان خود میتوانیم دست برتر را در زمینه فناوریهای نوظهور داشته باشیم. نظام به اهمیت بخش خصوصی در تأمین امنیت سایبری پی برده است، به همافزایی در زمینه پیشبرد برنامههای علم و فناوری نیازمندیم. مدیران باید نگاه ویژهای به ستاد توسعه علوم و فناوری افتا داشته باشند، جوانان دانشمند هیچ هدفی جز تعالی و پیشرفت ایران ندارند. دولت در زمینه فناوریهای نوظهور، تحدید تشکیلاتی ندارد، دولت به دنبال حل مشکلات نخبگان است. Threatintel.ir0,00%
- 7 дек.без подписи0,00%
- 7 дек.الگوریتمهای LLM یا مدلهای بزرگ زبان، هوش مصنوعی و یادگیری ماشین هستند، ولی هوش مصنوعی محدود به این مدلها نیست. همچنین حوزه رقابت محدود به الگوریتمهای نرمافزاری نیست، بلکه چیپستهای ترکیبی نیمههادی پردازشی و واحدهای شبکههای پویا عصبی فوتونیک آیندهای روشن و نزدیک دارند و رقابت اصلی میان چین و ایالات متحده (و شرکا) میباشد. این فنآوری به صنایع کمک میکند بجای ایجاد ماتریسهای سه بعدی (تانسور) در حافظه پردازندههای گرافیکی (که توانایی پردازش موازی دارند) از شبکههای فوتونیک، یعنی شبکههایی که از فوتون (نور) در بستر فیبر نوری بجای الکترون در بستر رسانا، و قطعات نیمههادی استفاده میشود، بهره ببرند. این نوع چیپستها توان پردازشی بالاتری خواهند داشت. سطح مصرف (انرژی) کمتر و همچنین تولید گرما (مقاومت الکتریکی) کمتری خواهند داشت. بدین ترتیب الگوریتمهای یادگیری ماشین مبتنی بر شبکههای عصبی دیگر محدود به نرمافزار و پردازندهی کلاسیک نخواهند بود. آنچه هم زمان مورد رقابت است، حجم و دقت دادههای یادگیری اولیه میباشد. به نقلی: اطلاعات/دادهها برابر با قدرت است. ۱۴۰۴/۰۹/۱۷ ۰۲۲۲ @geopoliticintel0,00%
- 6 дек.اگر در طی هفتههای اخیر از گوگل، اپل یا واتساپ پیغام هشداری مبنی بر شناسایی تلاش برای حمله سایبری و آلوده کردن تلفن همراه شما توسط بدافزارها ( Mercenary groups spyware) دریافت کردهاید، از راه خصوصی به ما پیام بدهید: https://Threatintel.ir#contact راهنمای…0,00%
- 6 дек.اگر در طی هفتههای اخیر از گوگل، اپل یا واتساپ پیغام هشداری مبنی بر شناسایی تلاش برای حمله سایبری و آلوده کردن تلفن همراه شما توسط بدافزارها ( Mercenary groups spyware) دریافت کردهاید، از راه خصوصی به ما پیام بدهید: https://Threatintel.ir#contact راهنمای نمونه برداری از دستگاه اپل: https://t.me/InfoSecAndBeyond/22080,00%
- 2 дек.📍 فیلترینگ به شکل کنونی را اشتباه میدانم 📌 فیلترینگ در زمان بحران، حوادث و جنگ حتی تا قطع اینترنت، امری کاملاً طبیعی و مشخص است، اما در زمانی که بحران نیست، فیلترینگ به این شکل کار صحیحی نیست. 📌 ما اکنون فیلترینگ داریم، اما درصد بالایی از VPN استفاده میکنند و این موضوع آسیب ما را بیشتر میکند، شبکهٔ مجازی ما را ناامن میکند و دسترسی دشمن را بیشتر میکند. 📌 اگر ما فیلترینگ را به همین شکل لغو کنیم اما حکمرانی در فضای مجازی نداشته باشیم، این نیز امکانپذیر نیست، همانطور که فیلترینگ را اشتباه میدانم رفع آن بدون حکمرانی در فضای مجازی هم شدنی نیست. 📌 پس از جلسات متعدد با سران قوا و شورایعالی فضای مجازی طرحی در شورایعالی فضای مجازی که ۳۲ بند دارد، تصویب شد که ۲ مورد را در نظر دارد؛ یکی حکمرانی را در فضای مجازی قطعی میکند و همزمان هر مقدار که این حکمرانی اجرا شود پلتفرمها را رفع فیلتر میکند. 🔖 محمدباقر قالیباف، رئیس مجلس شورای اسلامی، نشست خبری روز مجلس 📮 پایگاه اطلاعرسانی محمدباقر قالیباف ▫️ تلگرام | اینستاگرام | یوتیوب | توییتر ▫️ بله | ایتا | روبیکا | آپارات | ویراستی ▫️ @Ghalibaf 🔗 Ghalibaf.ir0,00%
- 25 нояб.بر اساس گزارشهای تخصصی معتبرترین شرکتهای امنیتی، در سالهای اخیر گروههای تهدید سایبری رژیم اسرائیل از اپلیکیشنهای Whatsapp و iMessage بیشترین سواستفاده را جهت نفوذ به دستگاههای همراه اندرویدی و اپل داشته و دارند. چرا که این دو اپلیکیشن دارای ضعفهای امنیتی بسیار است. همچنین شرکتهای اپل، گوگل و متا در این عملیاتهایسایبری همکاری میکنند و باوجود کشف حمله و دستگاههای آلوده، تا پایان آن صبر کرده و سپس آسیبپذیری را عمومی میکنند و به کاربران قربانی هشدار میدهند. اکنون این اپلیکیشنها نهتنها توسط مقامهای ارشد و کارشناسان مهم استفاده میشود، بلکه جزو تنها اپلیکیشنهایست که برای رفع فیلتر آن مقاومت نمیشود. مسئله اصلی سیمکارتهای سفید نیست، بلکه پوشش اطلاعاتی فراتر از مقامها، مسئولین و مدیران است که سیمکارتسفید ندارند. حتی پیامرسانهایی همچون داخلیها، سیگنال و تلگرام نیز از واتساپ و آیمسیج ایمنترند. ThreatIntel.ir0,00%
- 17 нояб.بازیگر تهدید در نقطه بحران مجبور به انجام اقدام پاد میشود. یک اقدام سوءاستفاده از ویژگی متفاوت یا منحصر تلفنهای کلاسیک و دیگر تلفنهای مورد استفاده است. به این معنی که از دادههای سرقتی اپراتور بتواند تلفنهای همراه کلاسیک از مدرن را تفکیک کند. مقابله با این پاد که به سادگی و در زمانی کوتاه قابل انجام توسط بازیگر تهدید است، روشی به نام «مشوشسازی» است. همانند نویز در مفاهیم رادیویی، فرض که هزاران و شاید صدها هزار تلفن همراه کلاسیک با سیمکارتهای داخلی و خارجی در شهرها و مناطق مختلف حرکت و سکون کنند؛ برای مثال، برخی با موارد واقعی رفتاری یکسان (ولی موقعیتی متفاوت) و برخی تصادفی باشند. در نتیجه بازیگر تهدید با میدان اطلاعاتی مشوش شده رو به رو خواهد شد که میبایست الگوی پیچیدهتری برای کشف اهداف اصلی بیاید و سپس بکار ببرد، که هزینه زمانی و انسانی او را بالا میبرد. ۱۴۰۴/۰۸/۲۶ ۲۲۲۶ @geopoliticintel0,00%
- 17 нояб.راهبرد «اعتماد صفر» یک معماری و طرز فکر نوین در امنیت سایبری است که بر یک اصل ساده بنا شده است: «هیچ موجودیت، کاربر، دستگاه، برنامه یا درخواست شبکهای نباید به طور پیشفرض مورد اعتماد قرار گیرد و هر درخواست باید احراز هویت، مجوزدهی و به صورت مداوم اعتبارسنجی شود؛ چه از داخل شبکه باشد و چه از خارج آن» دلیل پیدایش اعتماد صفر این است که محیطهای مدرن دیگر در یک مرز مشخص و قابلاعتماد قرار ندارند. کارمندان از راه دور کار میکنند، زنجیره تامین صنایع نیمههادی به میدان رقابت ژئوپلیتیک در زمینه تکنولوژی-اقتصادی تبدیل شده، سرویسها در فضای ابری توزیع شدهاند، و سامانههای متعدد به هم متصل هستند. این مدل از حرکت جانبی مهاجم (گسترش نفوذ) پس از یک ورود کوچک جلوگیری کرده و سطح آسیبپذیری را کاهش میدهد. اصول اصلی راهبرد اعتماد صفر عبارتاند از: ۱. اعتبارسنجی صریح ۲. تعیین کمترین سطح دسترسی و مجوزهای لازم ۳. فرض نقض امنیت: در شرایط اضطراری یا وضعیت جنگی، باید همیشه بر اساس این فرض عمل کرد که نفوذ رخ داده است. این اصل منجر به خردبخشی شبکه (ایزولهسازی و کنترل)، جلوگیری از جاسوسی بازیگر تهدید، گسترش نفوذش و اختلال در رصد او میشود. درباره امنیت تلفنهای همراه و ارتباط آن با رصد اطلاعاتی بازیگران تهدید ژئوپلیتیک و ترورهای هدفمند، میبایست از راهبرد «اعتماد صفر» استفاده کرد: ۱- اعتبارسنجی صریح در بسیاری از دستگاههای همراه و اپلیکیشنها غیرممکن است. بهتر است بجای استفاده از تلفنهای دو سیمکارته از دو دستگاه همراه برای هر یک (مثال: یکی ویژه کار/شغل و دیگری ویژه شخصی/خانواده) استفاده گردد. بدین ترتیب دستکم، اعتبارسنجی دو ریسک را از یکدیگر جدا کردهاید. ۲- کمترین سطح دسترسی: آیا در مواقع اضطرار و بحرانی مانند جنگ یا یورش ارتشی دشمن، نیازی به تلفن همراه هوشمند وجود دارد؟ میتوان از تلفنهای کلاسیک که دارای کمترین امکانات نسبت به تلفنهای مدرن امروز هستند، استفاده کرد. امکاناتی همچون دوربین، GPS و ... در شرایط بحرانی، صرفا سطح آسیبپذیری یک شخصیت در معرض تهدید را افزایش میدهد. همچنین برخلاف تلفنهای هوشمند مدرن، باتری تلفنهای کلاسیک قابل جدا شدن هستند، پس میتوان حتی به خاموش کردن دستگاه بسنده نکرد. ۳- فرض بر وقوع نفوذ: فرض نمایید پیشتر بازیگر تهدید به اپراتور سیمکارت شما نفوذ کرده است؛ پس بدون نیاز به نفوذ به دستگاه همراه شما میتواند اطلاعات زیادی را استخراج کند. جز اطلاعاتی همچون لیست تماسها، پیامکها و ...؛ میتواند با محاسبات مثلثاتی با استفاده از دستکم چهار دکل مخابراتی مختصات تقریبی هدفش را کشف و تحرکاتش را رصد کند. هر چه تعداد دکلهای اطراف و زمان سکون هدف بیشتر باشد، حتی در صورت غیرفعال بودن GPS یا استفاده از تلفنهای همراه کلاسیک، مختصات قابل محاسبه بازیگر تهدید از موقعیت هدف دقیقتر میشود. پس با توجه به راهبرد اعتماد صفر بهتر است قبل از رسیدن به مقصد مهم یا سکونتگاه تلفن همراه کلاسیک خاموش و باتری آن جدا گردد. همچنین در شرایط بحران و وضعیت قرمز، عدم استفاده از سیمکارت داخلی و استفاده از سیمکارتهای اروپایی roaming میتواند به هر سه اصل بالا افزوده شود. ThreatIntel.ir0,00%
- 9 нояб.یکشنبه آینده دوباره برنامه گفتگو و دورهمی آنلاین داریم . طبق معمول گفتگو ضبط و از طریق یوتیوب در دسترس خواهد بود. اگر مایل هستید در گفتگو شرکت کنید از قبل به من بصورت خصوصی اطلاع بدید. زمان: یکشنبه ۹ نوامبرحدود ۹:۳۰ شب بوقت تهران/ ۷ شب اروپا موضوعات کلی:…0,00%
- 9 нояб.یکشنبه آینده دوباره برنامه گفتگو و دورهمی آنلاین داریم . طبق معمول گفتگو ضبط و از طریق یوتیوب در دسترس خواهد بود. اگر مایل هستید در گفتگو شرکت کنید از قبل به من بصورت خصوصی اطلاع بدید. زمان: یکشنبه ۹ نوامبرحدود ۹:۳۰ شب بوقت تهران/ ۷ شب اروپا موضوعات کلی: * استفاده از AI/LLM در پروسته تولید و ارزیابی امنیتی کد * (عدم) ثبت و گزارش رسمی آسیب پذیری ها در محصولات و نرم افزارها ایرانی https://x.com/hkashfi/status/19861595263794626840,00%
- 24 окт.ابتدا سیم کارت خود را از دستگاه همراه اپل در بیاورید، سپس اپلیکیشن Settings را اجرا کنید. گزینهی Accessibility را انتخاب کنید، سپس وارد گزینه Touch شوید و Assistive Touch را فعال کنید (مانند تصویر اول). اکنون یک دکمهی تیره رنگ و دوار بروی صفحهی نمایش شما…0,00%