IACS
Статистикаکانال تخصصی امنیت اتوماسیون و کنترل صنعتی با رویکرد آگاهی رسانی،آموزش ومشاوره درحوزه مخاطرات امنیتی درزیرساختهای حساس وحیاتی بامعماری:ICS، SCADA، DCS، OT فعالیت میکند. برای اخذ مشاوره خصوصی بامن تماس بگیرید: @Pedram_kiani www.VCOACH.ir
- Последний пост
- 5 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 34
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 276
- 1/48двое суток
- 316
- 1/72трое суток
- 341
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
«هرگز فایروالهای IT را وارد یک شبکه OT نکنید» اگرچه این یک غریزه منطقی است که بر اساس یک نگرانی معتبر بنا شده است، اما در عین حال نادرست نیز هست و چارچوبهایی که بر این صنعت حاکم هستند، این موضوع را روشن میکنند. اجرای مرز به عنوان یک کنترل صریح و مستقل در هر چارچوب OT شناخته شده ظاهر میشود: IEC 62443-3-3 (تقسیمبندی شبکه SR 5.1، حفاظت از مرز منطقه SR 5.2)، NIST SP 800-53 (حفاظت مرزی SC-7 و اجرای جریان اطلاعات AC-4، که از طریق SP 800-82 به OT اعمال میشود) و NCA-OTCC-1:2022. کنترلی که در همه آنها اجباری است، نمیتواند از یک نقشه راه معماری قابل دفاع مستثنی شود. دلیل اجباری بودن آن عملیاتی است، نه آکادمیک. یک شبکه مسطح به مهاجم اجازه میدهد در هر جهتی حرکت کند و اکثر حوادث OT از مسیرهای شبکه سمت IT سرچشمه میگیرند. تقسیمبندی مستقیماً به آن بردار اصلی میپردازد. یک فایروال فناوری اطلاعات که برای بازرسی تهاجمی و سنگین تنظیم شده و با ریتم تغییرات استاندارد شرکتی نگهداری میشود، به صورت درون خطی در یک کارخانه مناسب نیست. در حالی که یک فایروال بومی OT ابزاری متفاوت است: آگاه از پروتکل، در اولویت دسترسی و طراحی شده برای ارتباطات قطعی. هدف آن پذیرش فقط پروتکلهای صنعتی مورد نیاز و اجرای مجاری امن است، نه شکار تهاجمی تهدیدها. در عمل، این به معنای اجازه خواندن Modbus/TCP در عین رد کردن کدهای تابع نوشتن یا محدود کردن دسترسی فقط خواندنی یک مورخ به یک کنترلکننده است. این اجرا است، نه تداخل. یک مورد استفاده عملی، جداسازی چندین فرآیند فیزیکی در یک کارخانه است: فرآیند A و فرآیند B، هر کدام به منطقه امنیتی خود در پشت یک مجرا تبدیل میشوند، بنابراین سازش در یک خط نمیتواند به خط دیگر منتقل شود و سیستم ابزار دقیق ایمنی در منطقه خود ایزوله میشود و هرگز یک بخش را با ترافیک کنترلی دیگر به اشتراک نمیگذارد. در نتیجه: هدف بازرسی همه چیز و همه جا نیست. هدف، اجرای مناطق و مجاری امن است زیرا تقسیمبندی شامل شعاع انفجار است، با پیکربندی و مهندسی دقیق و آزمایش شده در اطراف فرآیندهای فیزیکی حیاتی که واقعاً نمیتوانند بازرسی را تحمل کنند. با یک برنامهریزی مناسب و ساختاریافته، همیشه میتوانید شکافهای امنیت سایبری OT خود را برطرف کنید و در عین حال ایمنی و در دسترس بودن فرآیند فیزیکی را حفظ کنید و هم معیارهای عملیاتی و هم وضعیت امنیت سایبری را بهبود بخشید. #OTSecurity #ICS #IEC62443 #NIST80082 #بخشبندی_شبکه #امنیت_سایبری_صنعتی #دفاع_در_عمق #فایروالها #تابآوری 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
روش جدیدی برای خواندن مکالمات در WhatsApp Web از طریق افزونه Chrome کشف شد متخصصان یک آسیبپذیری در افزونه Adobe Acrobat برای Chrome شناسایی کردهاند و نام آن را HermeticReader گذاشتهاند. این آسیبپذیری با شناسه CVE-2026-48294 (با درجه خطر 7.4) به یک فرد غیرمجاز اجازه میداد تا مکالمات دیگران را در WhatsApp Web بدون استفاده از نرمافزارهای مخرب یا سرقت رمز عبور بخواند. فقط کافی بود که کاربر به یک صفحه خاص که به شکل نتایج جستجوی معمولی یا لینکی در یک ایمیل طراحی شده بود، مراجعه کند. این افزونه به طور نامحسوس WhatsApp Web را در یک تب پسزمینه باز میکرد و یک فرم مخفی را در آن جاسازی میکرد که تمام متن قابل مشاهده صفحه را منتقل میکرد. در نتیجه، فرد غیرمجاز میتوانست لیست چتها، نام مخاطبین، خلاصهای از پیامها، نام پروفایل قربانی و متن مکالمهای که روی صفحه نمایش داده میشد را ببیند. برای فعال شدن این فرآیند، تنها یک بار کافی بود که کاربر با صفحه مورد نظر تعامل داشته باشد، بدون هیچ شرط اضافی. #adobe #whatsapp 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
آسیبپذیری در رابط کاربری وب نرمافزار مدیریت شبکه Cisco Secure Firewall Management Center (که قبلاً Cisco Firepower Management Center نامیده میشد) به دلیل نقص در مکانیزم سریالسازی مجدد ایجاد شده است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد کد دلخواه را با دسترسی root اجرا کند، با ارسال درخواستهای خاص. BDU:2026-02531 CVE-2026-20131 نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمالشده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید. اقدامات جبرانی: - استفاده از فایروالهای لایه برنامک (WAF) برای فیلتر کردن ترافیک شبکه. - محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به موارد مشخصشده). - استفاده از سیستمهای SIEM برای ردیابی رویدادهای مرتبط با فعالیت کاربران دارای دسترسی root. - محدود کردن دسترسی از شبکههای خارجی (اینترنت). برای اطلاعات بیشتر: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
آسیبپذیری در سیستم مدیریت متمرکز شبکه Cisco Catalyst SD-WAN Manager و نرمافزار کنترل ترافیک Cisco Catalyst SD-WAN Controller، ناشی از نقص در مکانیزم احراز هویت است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد با ارسال درخواستهای خاص، به طور غیرمجاز به سیستم دسترسی پیدا کند. BDU:2026-02299 CVE-2026-20127 نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمال شده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید. اقدامات جبرانی: - استفاده از فایروالها برای محدود کردن دسترسی از راه دور به نرمافزار آسیبپذیر؛ - محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به کاربران و شبکههای مجاز). - استفاده از سیستمهای SIEM برای ردیابی رویدادهای مربوط به فعالیتهای کاربرانی که احراز هویت نشدهاند. - محدود کردن دسترسی به نرمافزار آسیبپذیر از شبکههای خارجی (اینترنت). برای اطلاعات بیشتر: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
در نرمافزار AnyDesk یک آسیبپذیری جدید (zero-day) شناسایی شد. آسیبپذیری با شناسه CVE-2026-15682 (با شدت متوسط 5.5) به عملکردی در AnyDesk مربوط میشود که دادههای تشخیصی را برای پشتیبانی فنی جمعآوری میکند. یک مهاجم میتواند از یک "نقطه بازسازی" (reparse point) - یک لینک خاص در سیستم فایل ویندوز - برای تغییر مسیر عملیات نوشتن فایلها به یک مکان دیگر استفاده کند. برای بهرهبرداری از این آسیبپذیری، ابتدا باید امکان اجرای کد را بر روی دستگاه با دسترسی محدود به دست آورد. این امر خطر حملات از راه دور از طریق اینترنت را کاهش میدهد، اما همچنان خطری را برای ایستگاههای کاری مشترک و سیستمهای چند کاربره ایجاد میکند. روش مشابهی برای دور زدن محدودیتها از طریق نقاط بازسازی قبلاً در آسیبپذیریهای AnyDesk در سال 2024 مشاهده شده بود. در آن زمان، دستکاری این مکانیسم امکان افزایش سطح دسترسی را فراهم میکرد، در حالی که در این مورد فعلی، فقط باعث اختلال در عملکرد سرویس پشتیبانی میشود. #anydesk #cve #zeroday 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
به گزارش خبرگزاری Axios و به نقل از یک مقام دفاعی، شرکت هوش مصنوعی ایلان ماسک، xAI، قراردادی را با پنتاگون امضا کرده است که به ارتش اجازه میدهد از مدل Grok این شرکت در سیستمهای طبقهبندیشده استفاده کند. 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻ماوس با قیمت ۴۴ دلار در عرض چند ثانیه کامپیوتر را هک میکند این یک ماوس کاملاً عملی است که درون آن یک تزریقکننده فشار کلید مخفی شده است و بر اساس اصول Rubber Ducky معروف کار میکند، اما در فرمفاکتوری بسیار نامحسوستر. در داخل بدنه یک ماوس ارزانقیمت، میکروکنترلر RP2040 Zero و هاب USB Adafruit پنهان شدهاند. هاب اجازه میدهد که هم سختافزار اصلی ماوس و هم کنترلر اکسپلویت به طور همزمان کار کنند — سیستم یک دستگاه HID معمولی را میبیند و بدون چون و چرا به آن اعتماد میکند. RP2040 با فریمور سفارشی CircuitPython برنامهریزی شده است که هنگام اتصال به کامپیوتر به طور خودکار ترمینال را باز میکند، دستورات مخفی PowerShell را اجرا میکند و یک reverse shell روی دستگاه مهاجم نصب میکند. ☝🏻در فیلم، در عرض ۵ ثانیه به ویندوز ۱۱ با دسترسی ادمین دست یافت — بدون هیچ کلیک از طرف قربانی، بدون فعال شدن EDR و بدون شناسایی توسط آنتیویروس. 💀 هزینه کلی ساخت حدود ۴۴ دلار است.💰 پروژه متنباز است و کد آن در GitHub است. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی : https://t.me/ics_cert
☝🏻OpenAI از نسخه سفارشی ChatGPT برای نظارت بر کارکنان خود استفاده میکند نشریه The Information افشا کرد که OpenAI نسخهای ویژه از ChatGPT را در داخل شرکت راهاندازی کرده است که به مکاتبات کارکنان در Slack، ایمیل و اسناد داخلی دسترسی دارد.👁 🔻اینگونه کار میکند: وقتی مقالهای با نشت اطلاعات در مطبوعات منتشر میشود، بخش امنیتی آن را به این ابزار میدهد و این ابزار در عرض چند دقیقه منبع احتمالی را شناسایی میکند — متن انتشار را با فایلهای داخلی مقایسه میکند و مشخص میکند چه کسی به آنها دسترسی داشته است. برخلاف سیستمهای کلاسیک DLP که بر اساس کلمات کلیدی کار میکنند، ابزار هوش مصنوعی OpenAI زمینه را درک میکند. حتی اگر کارمند قبل از نشت اطلاعات آن را بازنویسی کرده باشد — سیستم این موضوع را با تحلیل عبارات منحصر به فرد، نامهای رمز پروژهها و دادههایی که فقط در دسترس گروه محدودی از افراد است، تشخیص میدهد. همچنین نظارت بر کارکنان با استفاده از هوش مصنوعی از اواخر سال ۲۰۲۴ آغاز شده است — پس از موج نشت اطلاعات درباره پروژههای Q و Strawberry. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻NVIDIA مدل SONIC را معرفی کرد — یک مدل بنیادی برای کنترل رباتهای انساننما با کل بدن 🤖 این یک مدل هوش مصنوعی است که به ربات یاد میدهد مانند انسان حرکت کند — راه رفتن، دویدن، خزیدن، نشستن، بوکس کردن و حتی رقصیدن. و همه اینها توسط یک مدل واحد انجام میشود، نه دهها کنترلر جداگانه برای هر حرکت، همانطور که قبلاً بود. 🔻چگونه کار میکند: SONIC روی یک دیتاست عظیم motion capture آموزش دیده است — بیش از ۱۰۰ میلیون فریم، که تقریباً معادل ۷۰۰ ساعت ضبط حرکات واقعی انسان است. مدل این ضبطها را تحلیل میکند و یاد میگیرد آنها را روی بدن ربات بازتولید کند. ☝🏻در واقع ربات «حافظه عضلانی» انسان را به دست میآورد، بدون اینکه او را به صورت زنده مشاهده کند، بلکه با پردازش حجم عظیمی از دادههای پیشضبط شده. 🏋️ پس از آموزش، همان مدل دستورات را از منابع مختلف دریافت میکند: هدست VR (فقط ۳ نقطه کافی است — سر و دستها)، ویدئو از دوربین، دستورات متنی، موسیقی برای تولید رقص و حتی مدل VLA GR00T N1.5 برای وظایف خودران. تعویض بین حالتها بدون نیاز به راهاندازی مجدد یا آموزش دوباره انجام میشود. 🎮 همه اینها روی ربات Unitree G1 نمایش داده میشود. ☝🏻در نهایت ربات بلافاصله فیزیک و بیومکانیک بدن را میداند و میتواند به طور طبیعی حرکت کند — نیازی نیست سالها تجربه در شبیهسازی برای هر حرکت جداگانه کسب کند. کد و وزنها هماکنون به صورت متنباز در GitHub در دسترس است. 🚀 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻Anthropic معرفی کرد Claude Code Security این یک ابزار هوش مصنوعی برای یافتن آسیبپذیریها در کد است، اما به طور اساسی متفاوت از اسکنرهای سنتی عمل میکند — به جای تطبیق کد با پایگاه الگوهای شناخته شده، کد را همانطور که یک محقق امنیتی زنده انجام میدهد میخواند و تحلیل میکند: جریان دادهها بین اجزا را دنبال میکند، منطق کسبوکار را درک میکند و آسیبپذیریهای پیچیدهای را پیدا میکند که ابزارهای کلاسیک به سادگی نمیبینند. ☝🏻قبل از راهاندازی، Anthropic مدل جدید خود Opus 4.6 را در جستجوی باگها در پروژههای متنباز آزمایش کرد. Claude را در یک محیط شبیهسازی قرار دادند، دسترسی به پایتون، دیباگرها و فازرها دادند — اما بدون هیچ دستورالعمل خاصی. مدل به طور مستقل بیش از ۵۰۰ آسیبپذیری 0-day ناشناخته قبلی با درجه بالای اهمیت در پایگاههای کد تولید، از جمله Ghostscript، OpenSC و CGIF پیدا کرد.🔥 هر یافتهای توسط کارکنان Anthropic یا محققان امنیتی خارجی تأیید شد. مورد CGIF به ویژه تأثیرگذار است — برای کشف آسیبپذیری نیاز به درک مفهومی الگوریتم فشردهسازی LZW و ارتباط آن با فرمت GIF بود. فازرهای سنتی حتی با پوشش کامل کد چنین چیزی را رد میکنند. Claude نه تنها باگ را پیدا کرد، بلکه به طور مستقل proof-of-concept برای تأیید آن نوشت.💀 ☝🏻☝🏻هر یافته Claude Code Security از طریق تأیید متقابل adversarial verification عبور میکند — مدل نتایج خود را قبل از نمایش به تحلیلگر به چالش میکشد که باعث کاهش تعداد هشدارهای کاذب میشود. برای هر آسیبپذیری یک پچ آماده پیشنهاد میشود، اما تصمیم نهایی همیشه با انسان است. دسترسی فعلاً محدود است — مشتریان Enterprise و Team Anthropic، و برای نگهدارندگان مخازن متنباز دسترسی رایگان و تسریع شده از طریق درخواست فراهم شده است. ☝🏻☝🏻☝🏻بازار واکنش نشان داده است: پس از اعلام، سهام CrowdStrike حدود ۶.۵٪، Cloudflare حدود ۶٪، Okta حدود ۵.۷٪ و SailPoint حدود ۶.۸٪ کاهش یافت.📉 سرمایهگذاران نگرانند که مدلهای پیشرفته هوش مصنوعی ابزارهای سنتی امنیت سایبری را کنار بزنند و آنها را از محصولات جداگانه به ویژگیهایی درون LLM تبدیل کنند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻عاملان هوش مصنوعی شروع به استفاده در بدافزارهای اندروید کردند متخصصان ESET بدافزار PromptSpy را کشف کردند که به طور مستقیم از Google Gemini در زمان اجرا استفاده میکند — برای کنترل رابط کاربری دستگاه آلوده. ▫️PromptSpy یک نسخه کامل XML از صفحه فعلی با تمام عناصر رابط، برچسبهای متنی و مختصات به Gemini ارسال میکند. ▫️Gemini این اطلاعات را تحلیل کرده و یک JSON با دستورالعملها — اینکه دقیقاً کجا باید کلیک شود — بازمیگرداند. ▫️بدافزار این عمل را از طریق Accessibility Service انجام میدهد، وضعیت بهروزشده صفحه را دریافت کرده و دوباره آن را به Gemini ارسال میکند. ▫️و این چرخه ادامه مییابد تا زمانی که هوش مصنوعی تأیید کند که کار انجام شده است. ☝🏻این روش به طور خاص برای یک هدف استفاده میشود — تثبیت برنامه مخرب در فهرست برنامههای اخیر تا اندروید آن را از حافظه خارج نکند. ☝🏻استفاده از هوش مصنوعی به بدافزار اجازه میدهد با هر دستگاه، هر پوسته و نسخه اندروید سازگار شود — بدون کدگذاری سخت مختصات و انتخابگرهای UI ثابت که با تغییر دستگاه خراب میشوند. وظیفه اصلی PromptSpy راهاندازی ماژول VNC داخلی است که به اپراتورها دسترسی کامل از راه دور به دستگاه قربانی میدهد. علاوه بر این، بدافزار قادر است کدهای PIN و کلیدهای گرافیکی صفحه قفل را (با ضبط ویدئو) رهگیری کند، اسکرینشات بگیرد، صفحه را ضبط کند و حذف خود را از طریق پوششهای نامرئی مسدود کند.🔓 PromptSpy از طریق یک برنامه بانکی جعلی MorganArg که JPMorgan Chase Bank را تقلید میکند و از طریق یک سایت جداگانه منتشر میشود — این بدافزار هرگز وارد Google Play نشده است. کلید API برای Gemini توسط بدافزار از سرور C2 دریافت میشود، بنابراین در کد خود وجود ندارد. ارتباط با سرور فرماندهی از طریق پروتکل VNC با رمزگذاری AES انجام میشود. بر اساس دادههای ESET، این دومین بدافزار هوش مصنوعی است که توسط محققان آنها کشف شده است — اولی PromptLock بود، یک رمزگذار هوش مصنوعی که در آگوست 2025 یافت شد. رشتههای اشکالزدایی و کد به زبان چینی سادهشده نشان میدهد که احتمالاً PromptSpy در محیط زبان چینی توسعه یافته است.🇨🇳 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
حمله سایبری به زیرساختهای حمل و نقل ریلی آلمان 🔹 منابع خبری از حمله سایبری گسترده به زیرساختهای راهآهن آلمان گزارش میدهند. 🔹 مقامات آلمانی ضمن تائید این خبر اعلام کردند که سامانههای رزرو و بلیتفروشی دچار اختلال شدهاند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
کاربران Roblox، Discord، Reddit، ChatGPT و بسیاری از پلتفرمهای دیگر، با انجام تأیید سن بیومتریک، اطلاعات بیومتریک خود را در اختیار سازمانهای اطلاعاتی غربی قرار میدهند. همه این پلتفرمها از یک پیمانکار تأیید هویت یکسان - شرکت Persona Identities مستقر در سانفرانسیسکو - استفاده میکنند. برای تأیید سن، کاربران باید اسکن گذرنامه خود را آپلود کنند یا ویدیویی از صورت خود ضبط کنند و در حالی که هوش مصنوعی یک نقشه سهبعدی از هندسه صورت آنها ایجاد میکند، سر خود را به فرمان بچرخانند.🎭 🔻از ژانویه ۲۰۲۶، Roblox این کار را برای بیش از ۱۵۰ میلیون کاربر خود اجباری کرده است - بدون اسکن چهره نمیتوان به چت دسترسی داشت. 🔻Reddit طبق قانون ایمنی آنلاین در بریتانیا این کار را الزامی کرده است. 🔻Discord این سیستم را به عنوان بخشی از یک "آزمایش" روی کاربران بریتانیایی آزمایش کرد. 🔻شرکت OpenAI، پرسونا را برای برداشتن محدودیتها در ChatGPT ادغام کرده است - اگر هوش مصنوعی تصمیم بگیرد که شما زیر سن قانونی هستید، باید با چهره و مدارک خود خلاف آن را ثابت کنید. ☝🏻☝🏻این مفهوم «یک کاربر، یک هویت» که اغلب در پستهای من ظاهر میشود، در نهایت به همه پلتفرمهای اصلی گسترش خواهد یافت. جالبترین نکته این است که پرسونا توسط پیتر تیل، بنیانگذار پالانتیر، پشتیبانی میشود، همان شرکتی که از زمان افشاگریهای اسنودن، ابزارهای نظارت گسترده را به ایالات متحده ارائه میدهد، با وزارت دفاع اسرائیل همکاری میکند و با وزارت دفاع بریتانیا قرارداد دارد. پالانتیر حتی از روی سنگ جادویی ارباب حلقهها نامگذاری شده است که از طریق آن نیروهای تاریکی افکار دیگران را جاسوسی میکنند.🗿 علاوه بر این، پرسونا تمام بیومتریکها را روی سرورهای خود پردازش میکند، نه روی دستگاه. پلتفرمها قول میدهند که دادهها را ظرف ۷ تا ۳۰ روز حذف کنند، اما سیاست حفظ حریم خصوصی خود پرسونا امکان ذخیرهسازی تا ۳ سال را «برای حسابرسی و انطباق» فراهم میکند. و طبق قانون میهنپرستی ایالات متحده، دولت میتواند درخواست انتشار هرگونه داده ذخیرهشده را بدهد.⚠️ تحلیلگران خاطرنشان میکنند که همه اینها تحت پوشش «محافظت از کودکان» ارائه میشود، اما در واقعیت، یک زیرساخت شناسایی بیومتریک جهانی در حال ساخت است که هویت واقعی یک فرد را به هر حساب مرتبط میکند. منبع: https://www.openrightsgroup.org/press-releases/roblox-reddit-and-discord-users-compelled-to-use-biometric-id-system-backed-by-palantir-co-founder-peter-thiel/ ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
یک هکر بهطور تصادفی کنترل هزاران جاروبرقی رباتیک DJI در سراسر جهان را به دست گرفت. سامی آزدوفال، هکر اسپانیایی، صرفاً میخواست جاروبرقی رباتیک جدید DJI Romo خود را با یک گیمپد PS5 کنترل کند - برای سرگرمی.🎮 برای مهندسی معکوس پروتکلهای ارتباطی جاروبرقی، او از دستیار هوش مصنوعی Anthropic، کلود، استفاده کرد که برنامه موبایل DJI را رمزگشایی، پروتکل را رمزگشایی، توکن احراز هویت را استخراج و یک کلاینت سفارشی ساخت. 🤖 اما وقتی برنامه دستساز او به سرورهای DJI متصل شد، نه تنها یک جاروبرقی پاسخ داد - تقریباً ۷۰۰۰ دستگاه از ۲۴ کشور. تنها در نه دقیقه، لپتاپ او بیش از ۱۰۰۰۰۰ بسته داده از رباتها، از جمله شماره سریالها، نقشه اتاقها، مسیرهای نظافت و اطلاعات موانع، دریافت کرد. و اگر ایستگاههای شارژ قابل حمل DJI Power را که در همان زیرساخت کار میکنند، حساب کنید، به بیش از ۱۰۰۰۰ دستگاه دسترسی داشتید. 🌍 آزدوفال میتوانست تصاویر زنده دوربینهای جاروبرقی را تماشا کند، از طریق میکروفونهای داخلی گوش دهد و نقشههای دوبعدی کاملی از آپارتمانهای دیگران تهیه کند. برای اثبات این موضوع به The Verge، او فقط از شماره سریال ۱۴ رقمی برای پیدا کردن ربات استفاده کرد، تشخیص داد که با ۸۰٪ باتری در حال تمیز کردن اتاق نشیمن است و نقشه دقیقی از خانه ایجاد کرد - همه اینها در حالی که در کشور دیگری بود.😅 ☝🏻☝🏻دلیل این آسیبپذیری به طرز مسخرهای ساده از آب درآمد: کارگزار MQTT شرکت DJI دسترسی بین دستگاهها را محدود نمیکرد. با ورود به سیستم با توکن یک جاروبرقی، میتوانستید در جریان دادههای همه دستگاههای دیگر مشترک شوید و آنها را به صورت متن ساده مشاهده کنید. رمزگذاری TLS در واقع وجود داشت، اما کانال را از سایر کلاینتهای احراز هویت شده محافظت میکرد، نه دادههای درون آن را. 🔓 پاسخ DJI فقط اوضاع را بدتر کرد: سخنگوی این شرکت به The Verge گفت که این آسیبپذیری قبلاً وصله شده است، اما 30 دقیقه بعد، Azdufal نشان داد که هزاران ربات هنوز در دسترس هستند. DJI دو وصله امنیتی - در 8 و 10 فوریه - منتشر کرد، اما این محقق ادعا میکند که تعدادی از آسیبپذیریها، از جمله دور زدن پین دوربین، هنوز وصله نشدهاند. 🩹 ☝🏻☝🏻☝🏻شایان ذکر است که Azdufal هکر نیست؛ او یک شرکت اجاره خودرو را اداره میکند. او به سادگی از هوش مصنوعی برای استخراج توکن خصوصی جاروبرقی خود استفاده کرد و سرورهای DJI با دادن دادههای هزاران دستگاه دیگر به او پاسخ دادند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻چندین عامل، حملات هکرها را بدون هیچ اقدام انسانی هماهنگ میکنند. این پروژه PentAGI (هوش عمومی مصنوعی تست نفوذ) نام دارد - این یک سیستم متنباز از vxcontrol است که معماری چندعاملی را برای تست نفوذ خودکار پیادهسازی میکند. در زیر بدنه، یک تیم کامل از شش عامل هوش مصنوعی تخصصی مختلف وجود دارد که هر کدام نقش خود را دارند. 🤖 نحوه کار آن به شرح زیر است: ▫️عامل جستجوگر، شناسایی و OSINT را انجام میدهد، ▫️عامل تست نفوذ، آسیبپذیریها را اسکن و اکسپلویت میکند، ▫️برنامهنویس، اکسپلویتهای سفارشی را در لحظه مینویسد، ▫️نصبکننده، زیرساخت را مستقر کرده و ابزارهای لازم را نصب میکند، ▫️عامل حافظه، نتایج را در یک پایگاه داده برداری برای استفاده مجدد ذخیره میکند، ▫️عامل دستیار، تمام کارها را هماهنگ کرده و با کاربر ارتباط برقرار میکند. این عوامل از طریق یک پروتکل نمایندگی با یکدیگر ارتباط برقرار میکنند - اگر متخصص تست نفوذ چیز جالبی پیدا کند، وظیفه را به کدنویس واگذار میکند تا یک اکسپلویت بنویسد، که سپس میتواند از نصبکننده بخواهد کتابخانه لازم را نصب کند. همه این کارها به طور خودکار و در یک حلقه انجام میشود تا زمانی که کار تکمیل شود.🔄 کانتینر داکر با بیش از ۲۰ ابزار حرفهای از پیش نصب شده ارائه میشود: nmap، Metasploit، sqlmap، hydra و موارد دیگر. هوش مصنوعی تصمیم میگیرد کدام ابزار را و چه زمانی اجرا کند، خروجی را تجزیه و تحلیل میکند و استراتژی را بر اساس آنچه مییابد تطبیق میدهد.🛠 یک نمودار دانش در Neo4j از طریق Graphiti پشتیبانی میشود - سیستم روابط بین اهداف، آسیبپذیریها، ابزارها و تکنیکها را به خاطر میسپارد. در اصل، هرچه تست نفوذ بیشتری اجرا کند، باهوشتر میشود.🧠 PentAGI با OpenAI، Anthropic، Gemini، AWS Bedrock و حتی با مدلهای محلی از طریق Ollama کار میکند. این برنامه دارای رابط وب است، گزارشها را به صورت PDF و Markdown تولید میکند و برای نظارت و ثبت تمام اقدامات عامل، با Langfuse ادغام میشود. ☝🏻☝🏻همه اینها با یک دستور اجرا میشود. ===================== 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻دانشمندان کره جنوبی رباتی از مایع ساختهاند ادامه مطلب: https://t.me/ics_cert/1402 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام:…
☝🏻دانشمندان کره جنوبی رباتی از مایع ساختهاند ادامه مطلب: https://t.me/ics_cert/1402 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
☝🏻عملیات نظامی ویژه ایالات متحده در ونزوئلا توسط هوش مصنوعی Claude از Anthropic هدایت میشد مدل هوش مصنوعی در جریان عملیات ژانویه برای دستگیری نیکلاس مادورو و همسرش در کاراکاس توسط نظامیان آمریکایی به کار گرفته شد. ☝🏻☝🏻و این نه تنها در مرحله برنامهریزی، بلکه در طول فاز فعال عملیات — با بمبارانها و نیروهای ویژه در زمین — بود. در جریان این یورش دهها نظامی کوبایی و ونزوئلایی کشته شدند، آمریکاییها هیچ تلفات نداشتند. Claude از طریق پلتفرم Palantir Technologies که به شدت در زیرساختهای وزارت دفاع و سازمانهای اطلاعاتی آمریکا ادغام شده بود، مستقر شد.🤖 ☝🏻☝🏻Anthropic اولین توسعهدهنده هوش مصنوعی بود که مدلش در عملیات محرمانه پنتاگون استفاده شد. پیشتر نظامیان Claude را فقط برای تحلیل تصاویر ماهوارهای و اطلاعات جاسوسی به کار میبردند، اما این بار هوش مصنوعی هدایت حملات و نیروهای زمینی را در زمان واقعی و در شرایط جنگی بر عهده داشت. ⚡️ OpenAI، Google و xAI نیز دسترسی به چتباتهای خود را بدون محدودیتهای معمول کاربری به پنتاگون دادهاند. Grok از xAI هماکنون در سیستمها از مدیریت نبرد تا بازدارندگی هستهای ادغام میشود. 💀 ☝🏻☝🏻☝🏻در این میان، رئیس بخش تحقیقات امنیتی Anthropic مرینانک شارما با هشدار «جهان در خطر است» استعفا داد. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec
IACS pinned «مژده به علاقمندان حوزه امنیت سایبری صنعتی: برای اولین بار دوره : "آموزش نقشه راه امنیت سایبری – حفاظت از اتوماسیون و کنترل صنعتی ICS/OT (رایگان)" از لینک زیر قابل دریافت است: https://faradars.org/videos/cybersecurity-in-industrial-automation-control-systems…»
آسیبپذیری ابزار ایجاد اسکریپتهای کلاینت وب سیستم مدیریت ارتباط با مشتری SAP CRM و پلتفرم نرمافزاری SAP S/4HANA به نقصهای فرایند احراز هویت مربوط میشود. بهرهبرداری از این آسیبپذیری میتواند به مهاجم از راه دور اجازه دهد کد دلخواه اجرا کرده و با ارسال یک درخواست SQL بهطور خاص ساخته شده، به پایگاه داده دسترسی غیرمجاز پیدا کند. CVE-2026-0488 نصب بهروزرسانیها از منابع معتبر. توصیه میشود بهروزرسانیهای نرمافزاری تنها پس از ارزیابی تمامی ریسکهای مرتبط نصب شوند. اقدامات جبرانی: - استفاده از فایروالهای برنامههای وب (WAF) برای فیلتر کردن ترافیک شبکه؛ - محدود کردن دسترسی به نرمافزار آسیبپذیر با استفاده از طرح دسترسی بر اساس «فهرستهای سفید»؛ - استفاده از سیستمهای تشخیص و پیشگیری از نفوذ برای شناسایی (کشف، ثبت) و واکنش به تلاشهای بهرهبرداری از آسیبپذیریها؛ - محدود کردن دسترسی از شبکههای خارجی (اینترنت)؛ - استفاده از شبکههای خصوصی مجازی برای سازماندهی دسترسی از راه دور (VPN)؛ - غیرفعالسازی/حذف حسابهای کاربری بلااستفاده؛ - حداقل کردن امتیازات کاربران. استفاده از توصیهها: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/february-2026.html 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec