tgindex

ThreatIntel

описание

شرکت تحلیل‌گران هوش تهدید ThreatIntel.ir

1 089
подписчиков
Охват к подписчикам
293,8%
ERR
Реакции к просмотрам
0,00%
0 на 18 постов
Пересылки к просмотрам
0,70%
403
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 23 дек.عارف: نظام به اهمیت بخش خصوصی در تأمین امنیت سایبری پی برده است معاون اول رئیس جمهور در جلسه ستاد توسعه علوم و فناوری افتا: مطمئن هستم مشکلات اقتصادی حل می‌شود، شهادت می‌دهم با تلاش دانشمندان خود می‌توانیم دست برتر را در زمینه فناوری‌های نوظهور داشته باشیم. نظام به اهمیت بخش خصوصی در تأمین امنیت سایبری پی برده است، به هم‌افزایی در زمینه پیشبرد برنامه‌های علم و فناوری نیازمندیم. مدیران باید نگاه ویژه‌ای به ستاد توسعه علوم و فناوری افتا داشته باشند، جوانان دانشمند هیچ هدفی جز تعالی و پیشرفت ایران ندارند‌. دولت در زمینه فناوری‌های نوظهور، تحدید تشکیلاتی ندارد، دولت به دنبال حل مشکلات نخبگان است. Threatintel.ir0,00%
  • 7 дек.без подписи0,00%
  • 7 дек.الگوریتم‌های LLM یا مدل‌های بزرگ زبان، هوش مصنوعی و یادگیری ماشین هستند، ولی هوش مصنوعی محدود به این مدل‌ها نیست. همچنین حوزه رقابت محدود به الگوریتم‌های نرم‌افزاری نیست، بلکه چیپ‌ست‌های ترکیبی نیمه‌هادی پردازشی و واحدهای شبکه‌های پویا عصبی فوتونیک آینده‌ای روشن و نزدیک دارند و رقابت اصلی میان چین و ایالات متحده (و شرکا) می‌باشد. این فن‌آوری به صنایع کمک میکند بجای ایجاد ماتریس‌های سه بعدی (تانسور) در حافظه پردازنده‌های گرافیکی (که توانایی پردازش موازی دارند) از شبکه‌های فوتونیک، یعنی شبکه‌هایی که از فوتون (نور) در بستر فیبر نوری بجای الکترون در بستر رسانا، و قطعات نیمه‌هادی استفاده می‌شود، بهره ببرند. این نوع چیپ‌ست‌ها توان پردازشی بالاتری خواهند داشت. سطح مصرف (انرژی) کمتر و همچنین تولید گرما (مقاومت الکتریکی) کمتری خواهند داشت. بدین ترتیب الگوریتم‌های یادگیری ماشین مبتنی بر شبکه‌های عصبی دیگر محدود به نرم‌افزار و پردازنده‌ی کلاسیک نخواهند بود. آنچه هم زمان مورد رقابت است، حجم و دقت داده‌های یادگیری اولیه می‌باشد. به نقلی: اطلاعات/داده‌ها برابر با قدرت است. ۱۴۰۴/۰۹/۱۷ ۰۲۲۲ @geopoliticintel0,00%
  • 6 дек.‏اگر در طی هفته‌های اخیر از گوگل، اپل یا واتس‌اپ پیغام هشداری مبنی بر شناسایی تلاش برای حمله سایبری و آلوده کردن تلفن همراه شما توسط بدافزارها ( Mercenary groups spyware) دریافت کرده‌اید، از راه خصوصی به ما پیام بدهید: https://Threatintel.ir#contact راهنمای…0,00%
  • 6 дек.‏اگر در طی هفته‌های اخیر از گوگل، اپل یا واتس‌اپ پیغام هشداری مبنی بر شناسایی تلاش برای حمله سایبری و آلوده کردن تلفن همراه شما توسط بدافزارها ( Mercenary groups spyware) دریافت کرده‌اید، از راه خصوصی به ما پیام بدهید: https://Threatintel.ir#contact راهنمای نمونه برداری از دستگاه اپل: https://t.me/InfoSecAndBeyond/22080,00%
  • 2 дек.📍 فیلترینگ به شکل کنونی را اشتباه می‌دانم 📌 فیلترینگ در زمان بحران، حوادث و جنگ حتی تا قطع اینترنت، امری کاملاً طبیعی و مشخص است، اما در زمانی که بحران نیست، فیلترینگ به این شکل کار صحیحی نیست. 📌 ما اکنون فیلترینگ داریم، اما درصد بالایی از VPN استفاده می‌کنند و این موضوع آسیب ما را بیشتر می‌کند، شبکهٔ مجازی ما را ناامن می‌کند و دسترسی دشمن را بیشتر می‌کند. 📌 اگر ما فیلترینگ را به همین شکل لغو کنیم اما حکمرانی در فضای مجازی نداشته باشیم، این نیز امکان‌پذیر نیست، همان‌طور که فیلترینگ را اشتباه می‌دانم رفع آن بدون حکمرانی در فضای مجازی هم شدنی نیست. 📌 پس از جلسات متعدد با سران قوا و شورای‌عالی فضای مجازی طرحی در شورای‌عالی فضای مجازی که ۳۲ بند دارد، تصویب شد که ۲ مورد را در نظر دارد؛ یکی حکمرانی را در فضای مجازی قطعی می‌کند و همزمان هر مقدار که این حکمرانی اجرا شود پلتفرم‌ها را رفع فیلتر می‌کند. 🔖 محمدباقر قالیباف، رئیس مجلس شورای اسلامی، نشست خبری روز مجلس 📮 پایگاه اطلاع‌رسانی محمدباقر قالیباف ▫️ تلگرام | اینستاگرام | یوتیوب | توییتر ▫️ بله | ایتا | روبیکا | آپارات | ویراستی ▫️ @Ghalibaf 🔗 Ghalibaf.ir0,00%
  • 25 нояб.بر اساس گزارش‌های تخصصی معتبرترین شرکت‌های امنیتی، در سال‌های اخیر گروه‌های تهدید سایبری رژیم اسرائیل از اپلیکیشن‌های Whatsapp و iMessage بیشترین سواستفاده را جهت نفوذ به دستگاه‌های همراه اندرویدی و اپل داشته و دارند. چرا که این دو اپلیکیشن دارای ضعف‌های امنیتی بسیار است. همچنین شرکت‌های اپل، گوگل و متا در این عملیات‌های‌سایبری همکاری می‌کنند و باوجود کشف حمله و دستگاه‌های آلوده، تا پایان آن صبر کرده و سپس آسیب‌پذیری را عمومی می‌کنند و به کاربران قربانی هشدار می‌دهند. اکنون این اپلیکیشن‌ها نه‌تنها توسط‌ مقام‌های‌‌ ارشد و کارشناسان مهم استفاده می‌شود، بلکه جزو تنها اپلیکیشن‌هایست که برای رفع فیلتر آن مقاومت‌ نمی‌شود. مسئله‌ اصلی سیم‌کارت‌های سفید نیست، بلکه پوشش اطلاعاتی فراتر از مقام‌‌ها، مسئولین و مدیران است که سیم‌کارت‌سفید‌ ندارند. حتی پیام‌رسان‌هایی همچون داخلی‌ها، سیگنال و تلگرام نیز از واتساپ و آی‌مسیج ایمن‌ترند. ThreatIntel.ir0,00%
  • 17 нояб.بازیگر تهدید در نقطه بحران مجبور به انجام اقدام پاد می‌شود. یک اقدام سوءاستفاده از ویژگی متفاوت یا منحصر تلفن‌های کلاسیک و دیگر تلفن‌های مورد استفاده است. به این معنی که از داده‌های سرقتی اپراتور بتواند تلفن‌های همراه کلاسیک از مدرن را تفکیک کند. مقابله با این پاد که به سادگی و در زمانی کوتاه قابل انجام توسط بازیگر تهدید است، روشی به نام «مشوش‌سازی» است. همانند نویز در مفاهیم رادیویی، فرض که هزاران و شاید صدها هزار تلفن همراه کلاسیک با سیم‌کارت‌های داخلی و خارجی در شهرها و مناطق مختلف حرکت و سکون کنند؛ برای مثال، برخی با موارد واقعی رفتاری یکسان (ولی موقعیتی متفاوت) و برخی تصادفی باشند. در نتیجه بازیگر تهدید با میدان اطلاعاتی مشوش شده رو به رو خواهد شد که می‌بایست الگوی پیچیده‌تری برای کشف اهداف اصلی بیاید و سپس بکار ببرد، که هزینه زمانی و انسانی او را بالا می‌برد. ۱۴۰۴/۰۸/۲۶ ۲۲۲۶ @geopoliticintel0,00%
  • 17 нояб.راهبرد «اعتماد صفر» یک معماری و طرز فکر نوین در امنیت سایبری است که بر یک اصل ساده بنا شده است: «هیچ موجودیت، کاربر، دستگاه، برنامه یا درخواست شبکه‌ای نباید به طور پیش‌فرض مورد اعتماد قرار گیرد و هر درخواست باید احراز هویت، مجوزدهی و به صورت مداوم اعتبارسنجی شود؛ چه از داخل شبکه باشد و چه از خارج آن» دلیل پیدایش اعتماد صفر این است که محیط‌های مدرن دیگر در یک مرز مشخص و قابل‌اعتماد قرار ندارند. کارمندان از راه دور کار می‌کنند، زنجیره تامین صنایع نیمه‌هادی به میدان رقابت ژئوپلیتیک در زمینه تکنولوژی-اقتصادی تبدیل شده، سرویس‌ها در فضای ابری توزیع شده‌اند، و سامانه‌های متعدد به هم متصل هستند. این مدل از حرکت جانبی مهاجم (گسترش نفوذ) پس از یک ورود کوچک جلوگیری کرده و سطح آسیب‌پذیری را کاهش می‌دهد. اصول اصلی راهبرد اعتماد صفر عبارت‌اند از: ۱. اعتبارسنجی صریح ۲. تعیین کمترین سطح دسترسی و مجوزهای لازم ۳. فرض نقض امنیت: در شرایط اضطراری یا وضعیت جنگی، باید همیشه بر اساس این فرض عمل کرد که نفوذ رخ داده است. این اصل منجر به خردبخشی شبکه (ایزوله‌سازی و کنترل)، جلوگیری از جاسوسی بازیگر تهدید، گسترش نفوذش و اختلال در رصد او می‌شود. درباره امنیت تلفن‌های همراه و ارتباط آن با رصد اطلاعاتی بازیگران تهدید ژئوپلیتیک و ترورهای هدفمند، می‌بایست از راهبرد «اعتماد صفر» استفاده کرد: ۱- اعتبارسنجی صریح در بسیاری از دستگاه‌های همراه و اپلیکیشن‌ها غیرممکن است. بهتر است بجای استفاده از تلفن‌های دو سیم‌کارته از دو دستگاه همراه برای هر یک (مثال: یکی ویژه کار/شغل و دیگری ویژه شخصی/خانواده) استفاده گردد. بدین ترتیب دستکم، اعتبارسنجی دو ریسک را از یکدیگر جدا کرده‌اید. ۲- کمترین سطح دسترسی: آیا در مواقع اضطرار و بحرانی مانند جنگ یا یورش ارتشی دشمن، نیازی به تلفن همراه هوشمند وجود دارد؟ می‌توان از تلفن‌های کلاسیک که دارای کمترین امکانات نسبت به تلفن‌های مدرن امروز هستند، استفاده کرد. امکاناتی همچون دوربین، GPS و ... در شرایط بحرانی، صرفا سطح آسیب‌پذیری یک شخصیت در معرض تهدید را افزایش می‌دهد. همچنین برخلاف تلفن‌های هوشمند مدرن، باتری تلفن‌های کلاسیک قابل جدا شدن هستند، پس می‌توان حتی به خاموش کردن دستگاه بسنده نکرد. ۳- فرض بر وقوع نفوذ: فرض نمایید پیش‌تر بازیگر تهدید به اپراتور سیم‌کارت شما نفوذ کرده است؛ پس بدون نیاز به نفوذ به دستگاه همراه شما می‌تواند اطلاعات زیادی را استخراج کند. جز اطلاعاتی همچون لیست تماس‌ها، پیامک‌ها و ...؛ می‌تواند با محاسبات مثلثاتی با استفاده از دستکم چهار دکل مخابراتی مختصات تقریبی هدفش را کشف و تحرکاتش را رصد کند. هر چه تعداد دکل‌های اطراف و زمان سکون هدف بیشتر باشد، حتی در صورت غیرفعال بودن GPS یا استفاده از تلفن‌های همراه کلاسیک، مختصات قابل محاسبه بازیگر تهدید از موقعیت هدف دقیق‌تر می‌شود. پس با توجه به راهبرد اعتماد صفر بهتر است قبل از رسیدن به مقصد مهم یا سکونت‌گاه تلفن همراه کلاسیک خاموش و باتری آن جدا گردد. همچنین در شرایط بحران و وضعیت قرمز، عدم استفاده از سیم‌کارت داخلی و استفاده از سیم‌کارت‌های اروپایی roaming می‌تواند به هر سه اصل بالا افزوده شود. ThreatIntel.ir0,00%
  • 9 нояб.یکشنبه آینده دوباره برنامه گفتگو و دورهمی آنلاین داریم . طبق معمول گفتگو ضبط و از طریق یوتیوب در دسترس خواهد بود. اگر مایل هستید در گفتگو شرکت کنید از قبل به من بصورت خصوصی اطلاع بدید. زمان:‌ یکشنبه ۹ نوامبرحدود ۹:۳۰ شب بوقت تهران/ ۷ شب اروپا موضوعات کلی:…0,00%
  • 9 нояб.یکشنبه آینده دوباره برنامه گفتگو و دورهمی آنلاین داریم . طبق معمول گفتگو ضبط و از طریق یوتیوب در دسترس خواهد بود. اگر مایل هستید در گفتگو شرکت کنید از قبل به من بصورت خصوصی اطلاع بدید. زمان:‌ یکشنبه ۹ نوامبرحدود ۹:۳۰ شب بوقت تهران/ ۷ شب اروپا موضوعات کلی: * استفاده از AI/LLM در پروسته تولید و ارزیابی امنیتی کد * (عدم) ثبت و گزارش رسمی آسیب پذیری ها در محصولات و نرم افزارها ایرانی https://x.com/hkashfi/status/19861595263794626840,00%
  • 24 окт.ابتدا سیم کارت خود را از دستگاه همراه اپل در بیاورید، سپس اپلیکیشن Settings را اجرا کنید. گزینه‌ی Accessibility را انتخاب کنید، سپس وارد گزینه Touch شوید و Assistive Touch را فعال کنید (مانند تصویر اول). اکنون یک دکمه‌ی تیره رنگ و دوار بروی صفحه‌ی نمایش شما…0,00%