tgindex
IACS

کانال تخصصی امنیت اتوماسیون و کنترل صنعتی با رویکرد آگاهی رسانی،آموزش ومشاوره درحوزه مخاطرات امنیتی درزیرساخت‌های حساس وحیاتی بامعماری:ICS، SCADA، DCS، OT فعالیت میکند. برای اخذ مشاوره خصوصی بامن تماس بگیرید: @Pedram_kiani www.VCOACH.ir

Последний пост
5 авг.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
34
Тип
открытый
Язык
персидский
Категория
Образование
В каталоге с
13 авг.
Подписчики
1 171
+1 за 4 дн.
Сутки
+1
+0,09%
Неделя
 
Месяц
 
Просмотров на пост
444
33 постов
Вовлечённость
37,9%
к подписчикам
Постов в день
0,0
всего 34
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
276
1/48двое суток
316
1/72трое суток
341

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • «هرگز فایروال‌های IT را وارد یک شبکه OT نکنید» اگرچه این یک غریزه منطقی است که بر اساس یک نگرانی معتبر بنا شده است، اما در عین حال نادرست نیز هست و چارچوب‌هایی که بر این صنعت حاکم هستند، این موضوع را روشن می‌کنند. اجرای مرز به عنوان یک کنترل صریح و مستقل در هر چارچوب OT شناخته شده ظاهر می‌شود: IEC 62443-3-3 (تقسیم‌بندی شبکه SR 5.1، حفاظت از مرز منطقه SR 5.2)، NIST SP 800-53 (حفاظت مرزی SC-7 و اجرای جریان اطلاعات AC-4، که از طریق SP 800-82 به OT اعمال می‌شود) و NCA-OTCC-1:2022. کنترلی که در همه آنها اجباری است، نمی‌تواند از یک نقشه راه معماری قابل دفاع مستثنی شود. دلیل اجباری بودن آن عملیاتی است، نه آکادمیک. یک شبکه مسطح به مهاجم اجازه می‌دهد در هر جهتی حرکت کند و اکثر حوادث OT از مسیرهای شبکه سمت IT سرچشمه می‌گیرند. تقسیم‌بندی مستقیماً به آن بردار اصلی می‌پردازد. یک فایروال فناوری اطلاعات که برای بازرسی تهاجمی و سنگین تنظیم شده و با ریتم تغییرات استاندارد شرکتی نگهداری می‌شود، به صورت درون خطی در یک کارخانه مناسب نیست. در حالی که یک فایروال بومی OT ابزاری متفاوت است: آگاه از پروتکل، در اولویت دسترسی و طراحی شده برای ارتباطات قطعی. هدف آن پذیرش فقط پروتکل‌های صنعتی مورد نیاز و اجرای مجاری امن است، نه شکار تهاجمی تهدیدها. در عمل، این به معنای اجازه خواندن Modbus/TCP در عین رد کردن کدهای تابع نوشتن یا محدود کردن دسترسی فقط خواندنی یک مورخ به یک کنترل‌کننده است. این اجرا است، نه تداخل. یک مورد استفاده عملی، جداسازی چندین فرآیند فیزیکی در یک کارخانه است: فرآیند A و فرآیند B، هر کدام به منطقه امنیتی خود در پشت یک مجرا تبدیل می‌شوند، بنابراین سازش در یک خط نمی‌تواند به خط دیگر منتقل شود و سیستم ابزار دقیق ایمنی در منطقه خود ایزوله می‌شود و هرگز یک بخش را با ترافیک کنترلی دیگر به اشتراک نمی‌گذارد. در نتیجه: هدف بازرسی همه چیز و همه جا نیست. هدف، اجرای مناطق و مجاری امن است زیرا تقسیم‌بندی شامل شعاع انفجار است، با پیکربندی و مهندسی دقیق و آزمایش شده در اطراف فرآیندهای فیزیکی حیاتی که واقعاً نمی‌توانند بازرسی را تحمل کنند. با یک برنامه‌ریزی مناسب و ساختاریافته، همیشه می‌توانید شکاف‌های امنیت سایبری OT خود را برطرف کنید و در عین حال ایمنی و در دسترس بودن فرآیند فیزیکی را حفظ کنید و هم معیارهای عملیاتی و هم وضعیت امنیت سایبری را بهبود بخشید. #OTSecurity #ICS #IEC62443 #NIST80082 #بخش‌بندی_شبکه #امنیت_سایبری_صنعتی #دفاع_در_عمق #فایروال‌ها #تاب‌آوری 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • روش جدیدی برای خواندن مکالمات در WhatsApp Web از طریق افزونه Chrome کشف شد متخصصان یک آسیب‌پذیری در افزونه Adobe Acrobat برای Chrome شناسایی کرده‌اند و نام آن را HermeticReader گذاشته‌اند. این آسیب‌پذیری با شناسه CVE-2026-48294 (با درجه خطر 7.4) به یک فرد غیرمجاز اجازه می‌داد تا مکالمات دیگران را در WhatsApp Web بدون استفاده از نرم‌افزارهای مخرب یا سرقت رمز عبور بخواند. فقط کافی بود که کاربر به یک صفحه خاص که به شکل نتایج جستجوی معمولی یا لینکی در یک ایمیل طراحی شده بود، مراجعه کند. این افزونه به طور نامحسوس WhatsApp Web را در یک تب پس‌زمینه باز می‌کرد و یک فرم مخفی را در آن جاسازی می‌کرد که تمام متن قابل مشاهده صفحه را منتقل می‌کرد. در نتیجه، فرد غیرمجاز می‌توانست لیست چت‌ها، نام مخاطبین، خلاصه‌ای از پیام‌ها، نام پروفایل قربانی و متن مکالمه‌ای که روی صفحه نمایش داده می‌شد را ببیند. برای فعال شدن این فرآیند، تنها یک بار کافی بود که کاربر با صفحه مورد نظر تعامل داشته باشد، بدون هیچ شرط اضافی. #adobe #whatsapp 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • آسیب‌پذیری در رابط کاربری وب نرم‌افزار مدیریت شبکه Cisco Secure Firewall Management Center (که قبلاً Cisco Firepower Management Center نامیده می‌شد) به دلیل نقص در مکانیزم سریال‌سازی مجدد ایجاد شده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به یک هکر که از راه دور عمل می‌کند، اجازه دهد کد دلخواه را با دسترسی root اجرا کند، با ارسال درخواست‌های خاص. BDU:2026-02531 CVE-2026-20131 نصب به‌روزرسانی‌ها از منابع معتبر. با توجه به شرایط فعلی و تحریم‌های اعمال‌شده علیه فدراسیون روسیه، توصیه می‌شود به‌روزرسانی‌های نرم‌افزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید. اقدامات جبرانی: - استفاده از فایروال‌های لایه برنامک (WAF) برای فیلتر کردن ترافیک شبکه. - محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به موارد مشخص‌شده). - استفاده از سیستم‌های SIEM برای ردیابی رویدادهای مرتبط با فعالیت کاربران دارای دسترسی root. - محدود کردن دسترسی از شبکه‌های خارجی (اینترنت). برای اطلاعات بیشتر: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • آسیب‌پذیری در سیستم مدیریت متمرکز شبکه Cisco Catalyst SD-WAN Manager و نرم‌افزار کنترل ترافیک Cisco Catalyst SD-WAN Controller، ناشی از نقص در مکانیزم احراز هویت است. سوءاستفاده از این آسیب‌پذیری می‌تواند به یک هکر که از راه دور عمل می‌کند، اجازه دهد با ارسال درخواست‌های خاص، به طور غیرمجاز به سیستم دسترسی پیدا کند. BDU:2026-02299 CVE-2026-20127 نصب به‌روزرسانی‌ها از منابع معتبر. با توجه به شرایط فعلی و تحریم‌های اعمال شده علیه فدراسیون روسیه، توصیه می‌شود به‌روزرسانی‌های نرم‌افزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید. اقدامات جبرانی: - استفاده از فایروال‌ها برای محدود کردن دسترسی از راه دور به نرم‌افزار آسیب‌پذیر؛ - محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به کاربران و شبکه‌های مجاز). - استفاده از سیستم‌های SIEM برای ردیابی رویدادهای مربوط به فعالیت‌های کاربرانی که احراز هویت نشده‌اند. - محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر از شبکه‌های خارجی (اینترنت). برای اطلاعات بیشتر: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • در نرم‌افزار AnyDesk یک آسیب‌پذیری جدید (zero-day) شناسایی شد. آسیب‌پذیری با شناسه CVE-2026-15682 (با شدت متوسط 5.5) به عملکردی در AnyDesk مربوط می‌شود که داده‌های تشخیصی را برای پشتیبانی فنی جمع‌آوری می‌کند. یک مهاجم می‌تواند از یک "نقطه بازسازی" (reparse point) - یک لینک خاص در سیستم فایل ویندوز - برای تغییر مسیر عملیات نوشتن فایل‌ها به یک مکان دیگر استفاده کند. برای بهره‌برداری از این آسیب‌پذیری، ابتدا باید امکان اجرای کد را بر روی دستگاه با دسترسی محدود به دست آورد. این امر خطر حملات از راه دور از طریق اینترنت را کاهش می‌دهد، اما همچنان خطری را برای ایستگاه‌های کاری مشترک و سیستم‌های چند کاربره ایجاد می‌کند. روش مشابهی برای دور زدن محدودیت‌ها از طریق نقاط بازسازی قبلاً در آسیب‌پذیری‌های AnyDesk در سال 2024 مشاهده شده بود. در آن زمان، دستکاری این مکانیسم امکان افزایش سطح دسترسی را فراهم می‌کرد، در حالی که در این مورد فعلی، فقط باعث اختلال در عملکرد سرویس پشتیبانی می‌شود. #anydesk #cve #zeroday 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • به گزارش خبرگزاری Axios و به نقل از یک مقام دفاعی، شرکت هوش مصنوعی ایلان ماسک، xAI، قراردادی را با پنتاگون امضا کرده است که به ارتش اجازه می‌دهد از مدل Grok این شرکت در سیستم‌های طبقه‌بندی‌شده استفاده کند. 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻ماوس با قیمت ۴۴ دلار در عرض چند ثانیه کامپیوتر را هک می‌کند این یک ماوس کاملاً عملی است که درون آن یک تزریق‌کننده فشار کلید مخفی شده است و بر اساس اصول Rubber Ducky معروف کار می‌کند، اما در فرم‌فاکتوری بسیار نامحسوس‌تر. در داخل بدنه یک ماوس ارزان‌قیمت، میکروکنترلر RP2040 Zero و هاب USB Adafruit پنهان شده‌اند. هاب اجازه می‌دهد که هم سخت‌افزار اصلی ماوس و هم کنترلر اکسپلویت به طور همزمان کار کنند — سیستم یک دستگاه HID معمولی را می‌بیند و بدون چون و چرا به آن اعتماد می‌کند. RP2040 با فریمور سفارشی CircuitPython برنامه‌ریزی شده است که هنگام اتصال به کامپیوتر به طور خودکار ترمینال را باز می‌کند، دستورات مخفی PowerShell را اجرا می‌کند و یک reverse shell روی دستگاه مهاجم نصب می‌کند. ☝🏻در فیلم، در عرض ۵ ثانیه به ویندوز ۱۱ با دسترسی ادمین دست یافت — بدون هیچ کلیک از طرف قربانی، بدون فعال شدن EDR و بدون شناسایی توسط آنتی‌ویروس. 💀 هزینه کلی ساخت حدود ۴۴ دلار است.💰 پروژه متن‌باز است و کد آن در GitHub است. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی : https://t.me/ics_cert

  • ☝🏻OpenAI از نسخه سفارشی ChatGPT برای نظارت بر کارکنان خود استفاده می‌کند نشریه The Information افشا کرد که OpenAI نسخه‌ای ویژه از ChatGPT را در داخل شرکت راه‌اندازی کرده است که به مکاتبات کارکنان در Slack، ایمیل و اسناد داخلی دسترسی دارد.👁 🔻این‌گونه کار می‌کند: وقتی مقاله‌ای با نشت اطلاعات در مطبوعات منتشر می‌شود، بخش امنیتی آن را به این ابزار می‌دهد و این ابزار در عرض چند دقیقه منبع احتمالی را شناسایی می‌کند — متن انتشار را با فایل‌های داخلی مقایسه می‌کند و مشخص می‌کند چه کسی به آن‌ها دسترسی داشته است. برخلاف سیستم‌های کلاسیک DLP که بر اساس کلمات کلیدی کار می‌کنند، ابزار هوش مصنوعی OpenAI زمینه را درک می‌کند. حتی اگر کارمند قبل از نشت اطلاعات آن را بازنویسی کرده باشد — سیستم این موضوع را با تحلیل عبارات منحصر به فرد، نام‌های رمز پروژه‌ها و داده‌هایی که فقط در دسترس گروه محدودی از افراد است، تشخیص می‌دهد. همچنین نظارت بر کارکنان با استفاده از هوش مصنوعی از اواخر سال ۲۰۲۴ آغاز شده است — پس از موج نشت اطلاعات درباره پروژه‌های Q و Strawberry. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻NVIDIA مدل SONIC را معرفی کرد — یک مدل بنیادی برای کنترل ربات‌های انسان‌نما با کل بدن 🤖 این یک مدل هوش مصنوعی است که به ربات یاد می‌دهد مانند انسان حرکت کند — راه رفتن، دویدن، خزیدن، نشستن، بوکس کردن و حتی رقصیدن. و همه این‌ها توسط یک مدل واحد انجام می‌شود، نه ده‌ها کنترلر جداگانه برای هر حرکت، همانطور که قبلاً بود. 🔻چگونه کار می‌کند: SONIC روی یک دیتاست عظیم motion capture آموزش دیده است — بیش از ۱۰۰ میلیون فریم، که تقریباً معادل ۷۰۰ ساعت ضبط حرکات واقعی انسان است. مدل این ضبط‌ها را تحلیل می‌کند و یاد می‌گیرد آن‌ها را روی بدن ربات بازتولید کند. ☝🏻در واقع ربات «حافظه عضلانی» انسان را به دست می‌آورد، بدون اینکه او را به صورت زنده مشاهده کند، بلکه با پردازش حجم عظیمی از داده‌های پیش‌ضبط شده. 🏋️ پس از آموزش، همان مدل دستورات را از منابع مختلف دریافت می‌کند: هدست VR (فقط ۳ نقطه کافی است — سر و دست‌ها)، ویدئو از دوربین، دستورات متنی، موسیقی برای تولید رقص و حتی مدل VLA GR00T N1.5 برای وظایف خودران. تعویض بین حالت‌ها بدون نیاز به راه‌اندازی مجدد یا آموزش دوباره انجام می‌شود. 🎮 همه این‌ها روی ربات Unitree G1 نمایش داده می‌شود. ☝🏻در نهایت ربات بلافاصله فیزیک و بیومکانیک بدن را می‌داند و می‌تواند به طور طبیعی حرکت کند — نیازی نیست سال‌ها تجربه در شبیه‌سازی برای هر حرکت جداگانه کسب کند. کد و وزن‌ها هم‌اکنون به صورت متن‌باز در GitHub در دسترس است. 🚀 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻Anthropic معرفی کرد Claude Code Security این یک ابزار هوش مصنوعی برای یافتن آسیب‌پذیری‌ها در کد است، اما به طور اساسی متفاوت از اسکنرهای سنتی عمل می‌کند — به جای تطبیق کد با پایگاه الگوهای شناخته شده، کد را همانطور که یک محقق امنیتی زنده انجام می‌دهد می‌خواند و تحلیل می‌کند: جریان داده‌ها بین اجزا را دنبال می‌کند، منطق کسب‌وکار را درک می‌کند و آسیب‌پذیری‌های پیچیده‌ای را پیدا می‌کند که ابزارهای کلاسیک به سادگی نمی‌بینند. ☝🏻قبل از راه‌اندازی، Anthropic مدل جدید خود Opus 4.6 را در جستجوی باگ‌ها در پروژه‌های متن‌باز آزمایش کرد. Claude را در یک محیط شبیه‌سازی قرار دادند، دسترسی به پایتون، دیباگرها و فازرها دادند — اما بدون هیچ دستورالعمل خاصی. مدل به طور مستقل بیش از ۵۰۰ آسیب‌پذیری 0-day ناشناخته قبلی با درجه بالای اهمیت در پایگاه‌های کد تولید، از جمله Ghostscript، OpenSC و CGIF پیدا کرد.🔥 هر یافته‌ای توسط کارکنان Anthropic یا محققان امنیتی خارجی تأیید شد. مورد CGIF به ویژه تأثیرگذار است — برای کشف آسیب‌پذیری نیاز به درک مفهومی الگوریتم فشرده‌سازی LZW و ارتباط آن با فرمت GIF بود. فازرهای سنتی حتی با پوشش کامل کد چنین چیزی را رد می‌کنند. Claude نه تنها باگ را پیدا کرد، بلکه به طور مستقل proof-of-concept برای تأیید آن نوشت.💀 ☝🏻☝🏻هر یافته Claude Code Security از طریق تأیید متقابل adversarial verification عبور می‌کند — مدل نتایج خود را قبل از نمایش به تحلیلگر به چالش می‌کشد که باعث کاهش تعداد هشدارهای کاذب می‌شود. برای هر آسیب‌پذیری یک پچ آماده پیشنهاد می‌شود، اما تصمیم نهایی همیشه با انسان است. دسترسی فعلاً محدود است — مشتریان Enterprise و Team Anthropic، و برای نگهدارندگان مخازن متن‌باز دسترسی رایگان و تسریع شده از طریق درخواست فراهم شده است. ☝🏻☝🏻☝🏻بازار واکنش نشان داده است: پس از اعلام، سهام CrowdStrike حدود ۶.۵٪، Cloudflare حدود ۶٪، Okta حدود ۵.۷٪ و SailPoint حدود ۶.۸٪ کاهش یافت.📉 سرمایه‌گذاران نگرانند که مدل‌های پیشرفته هوش مصنوعی ابزارهای سنتی امنیت سایبری را کنار بزنند و آن‌ها را از محصولات جداگانه به ویژگی‌هایی درون LLM تبدیل کنند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻عاملان هوش مصنوعی شروع به استفاده در بدافزارهای اندروید کردند متخصصان ESET بدافزار PromptSpy را کشف کردند که به طور مستقیم از Google Gemini در زمان اجرا استفاده می‌کند — برای کنترل رابط کاربری دستگاه آلوده. ▫️PromptSpy یک نسخه کامل XML از صفحه فعلی با تمام عناصر رابط، برچسب‌های متنی و مختصات به Gemini ارسال می‌کند. ▫️Gemini این اطلاعات را تحلیل کرده و یک JSON با دستورالعمل‌ها — اینکه دقیقاً کجا باید کلیک شود — بازمی‌گرداند. ▫️بدافزار این عمل را از طریق Accessibility Service انجام می‌دهد، وضعیت به‌روزشده صفحه را دریافت کرده و دوباره آن را به Gemini ارسال می‌کند. ▫️و این چرخه ادامه می‌یابد تا زمانی که هوش مصنوعی تأیید کند که کار انجام شده است. ☝🏻این روش به طور خاص برای یک هدف استفاده می‌شود — تثبیت برنامه مخرب در فهرست برنامه‌های اخیر تا اندروید آن را از حافظه خارج نکند. ☝🏻استفاده از هوش مصنوعی به بدافزار اجازه می‌دهد با هر دستگاه، هر پوسته و نسخه اندروید سازگار شود — بدون کدگذاری سخت مختصات و انتخابگرهای UI ثابت که با تغییر دستگاه خراب می‌شوند. وظیفه اصلی PromptSpy راه‌اندازی ماژول VNC داخلی است که به اپراتورها دسترسی کامل از راه دور به دستگاه قربانی می‌دهد. علاوه بر این، بدافزار قادر است کدهای PIN و کلیدهای گرافیکی صفحه قفل را (با ضبط ویدئو) رهگیری کند، اسکرین‌شات بگیرد، صفحه را ضبط کند و حذف خود را از طریق پوشش‌های نامرئی مسدود کند.🔓 PromptSpy از طریق یک برنامه بانکی جعلی MorganArg که JPMorgan Chase Bank را تقلید می‌کند و از طریق یک سایت جداگانه منتشر می‌شود — این بدافزار هرگز وارد Google Play نشده است. کلید API برای Gemini توسط بدافزار از سرور C2 دریافت می‌شود، بنابراین در کد خود وجود ندارد. ارتباط با سرور فرماندهی از طریق پروتکل VNC با رمزگذاری AES انجام می‌شود. بر اساس داده‌های ESET، این دومین بدافزار هوش مصنوعی است که توسط محققان آن‌ها کشف شده است — اولی PromptLock بود، یک رمزگذار هوش مصنوعی که در آگوست 2025 یافت شد. رشته‌های اشکال‌زدایی و کد به زبان چینی ساده‌شده نشان می‌دهد که احتمالاً PromptSpy در محیط زبان چینی توسعه یافته است.🇨🇳 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • حمله سایبری به زیرساخت‌های حمل و نقل ریلی آلمان 🔹 منابع خبری از حمله سایبری گسترده به زیرساخت‌های راه‌آهن آلمان گزارش می‌دهند. 🔹 مقامات آلمانی ضمن تائید این خبر اعلام کردند که سامانه‌های رزرو و بلیت‌فروشی دچار اختلال شده‌اند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • کاربران Roblox، Discord، Reddit، ChatGPT و بسیاری از پلتفرم‌های دیگر، با انجام تأیید سن بیومتریک، اطلاعات بیومتریک خود را در اختیار سازمان‌های اطلاعاتی غربی قرار می‌دهند. همه این پلتفرم‌ها از یک پیمانکار تأیید هویت یکسان - شرکت Persona Identities مستقر در سانفرانسیسکو - استفاده می‌کنند. برای تأیید سن، کاربران باید اسکن گذرنامه خود را آپلود کنند یا ویدیویی از صورت خود ضبط کنند و در حالی که هوش مصنوعی یک نقشه سه‌بعدی از هندسه صورت آنها ایجاد می‌کند، سر خود را به فرمان بچرخانند.🎭 🔻از ژانویه ۲۰۲۶، Roblox این کار را برای بیش از ۱۵۰ میلیون کاربر خود اجباری کرده است - بدون اسکن چهره نمی‌توان به چت دسترسی داشت. 🔻Reddit طبق قانون ایمنی آنلاین در بریتانیا این کار را الزامی کرده است. 🔻Discord این سیستم را به عنوان بخشی از یک "آزمایش" روی کاربران بریتانیایی آزمایش کرد. 🔻شرکت OpenAI، پرسونا را برای برداشتن محدودیت‌ها در ChatGPT ادغام کرده است - اگر هوش مصنوعی تصمیم بگیرد که شما زیر سن قانونی هستید، باید با چهره و مدارک خود خلاف آن را ثابت کنید. ☝🏻☝🏻این مفهوم «یک کاربر، یک هویت» که اغلب در پست‌های من ظاهر می‌شود، در نهایت به همه پلتفرم‌های اصلی گسترش خواهد یافت. جالب‌ترین نکته این است که پرسونا توسط پیتر تیل، بنیانگذار پالانتیر، پشتیبانی می‌شود، همان شرکتی که از زمان افشاگری‌های اسنودن، ابزارهای نظارت گسترده را به ایالات متحده ارائه می‌دهد، با وزارت دفاع اسرائیل همکاری می‌کند و با وزارت دفاع بریتانیا قرارداد دارد. پالانتیر حتی از روی سنگ جادویی ارباب حلقه‌ها نامگذاری شده است که از طریق آن نیروهای تاریکی افکار دیگران را جاسوسی می‌کنند.🗿 علاوه بر این، پرسونا تمام بیومتریک‌ها را روی سرورهای خود پردازش می‌کند، نه روی دستگاه. پلتفرم‌ها قول می‌دهند که داده‌ها را ظرف ۷ تا ۳۰ روز حذف کنند، اما سیاست حفظ حریم خصوصی خود پرسونا امکان ذخیره‌سازی تا ۳ سال را «برای حسابرسی و انطباق» فراهم می‌کند. و طبق قانون میهن‌پرستی ایالات متحده، دولت می‌تواند درخواست انتشار هرگونه داده ذخیره‌شده را بدهد.⚠️ تحلیلگران خاطرنشان می‌کنند که همه اینها تحت پوشش «محافظت از کودکان» ارائه می‌شود، اما در واقعیت، یک زیرساخت شناسایی بیومتریک جهانی در حال ساخت است که هویت واقعی یک فرد را به هر حساب مرتبط می‌کند. منبع: https://www.openrightsgroup.org/press-releases/roblox-reddit-and-discord-users-compelled-to-use-biometric-id-system-backed-by-palantir-co-founder-peter-thiel/ ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭  کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • یک هکر به‌طور تصادفی کنترل هزاران جاروبرقی رباتیک DJI در سراسر جهان را به دست گرفت. سامی آزدوفال، هکر اسپانیایی، صرفاً می‌خواست جاروبرقی رباتیک جدید DJI Romo خود را با یک گیم‌پد PS5 کنترل کند - برای سرگرمی.🎮 برای مهندسی معکوس پروتکل‌های ارتباطی جاروبرقی، او از دستیار هوش مصنوعی Anthropic، کلود، استفاده کرد که برنامه موبایل DJI را رمزگشایی، پروتکل را رمزگشایی، توکن احراز هویت را استخراج و یک کلاینت سفارشی ساخت. 🤖 اما وقتی برنامه دست‌ساز او به سرورهای DJI متصل شد، نه تنها یک جاروبرقی پاسخ داد - تقریباً ۷۰۰۰ دستگاه از ۲۴ کشور. تنها در نه دقیقه، لپ‌تاپ او بیش از ۱۰۰۰۰۰ بسته داده از ربات‌ها، از جمله شماره سریال‌ها، نقشه اتاق‌ها، مسیرهای نظافت و اطلاعات موانع، دریافت کرد. و اگر ایستگاه‌های شارژ قابل حمل DJI Power را که در همان زیرساخت کار می‌کنند، حساب کنید، به بیش از ۱۰۰۰۰ دستگاه دسترسی داشتید. 🌍 آزدوفال می‌توانست تصاویر زنده دوربین‌های جاروبرقی را تماشا کند، از طریق میکروفون‌های داخلی گوش دهد و نقشه‌های دوبعدی کاملی از آپارتمان‌های دیگران تهیه کند. برای اثبات این موضوع به The Verge، او فقط از شماره سریال ۱۴ رقمی برای پیدا کردن ربات استفاده کرد، تشخیص داد که با ۸۰٪ باتری در حال تمیز کردن اتاق نشیمن است و نقشه دقیقی از خانه ایجاد کرد - همه این‌ها در حالی که در کشور دیگری بود.😅 ☝🏻☝🏻دلیل این آسیب‌پذیری به طرز مسخره‌ای ساده از آب درآمد: کارگزار MQTT شرکت DJI دسترسی بین دستگاه‌ها را محدود نمی‌کرد. با ورود به سیستم با توکن یک جاروبرقی، می‌توانستید در جریان داده‌های همه دستگاه‌های دیگر مشترک شوید و آنها را به صورت متن ساده مشاهده کنید. رمزگذاری TLS در واقع وجود داشت، اما کانال را از سایر کلاینت‌های احراز هویت شده محافظت می‌کرد، نه داده‌های درون آن را. 🔓 پاسخ DJI فقط اوضاع را بدتر کرد: سخنگوی این شرکت به The Verge گفت که این آسیب‌پذیری قبلاً وصله شده است، اما 30 دقیقه بعد، Azdufal نشان داد که هزاران ربات هنوز در دسترس هستند. DJI دو وصله امنیتی - در 8 و 10 فوریه - منتشر کرد، اما این محقق ادعا می‌کند که تعدادی از آسیب‌پذیری‌ها، از جمله دور زدن پین دوربین، هنوز وصله نشده‌اند. 🩹 ☝🏻☝🏻☝🏻شایان ذکر است که Azdufal هکر نیست؛ او یک شرکت اجاره خودرو را اداره می‌کند. او به سادگی از هوش مصنوعی برای استخراج توکن خصوصی جاروبرقی خود استفاده کرد و سرورهای DJI با دادن داده‌های هزاران دستگاه دیگر به او پاسخ دادند. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻چندین عامل، حملات هکرها را بدون هیچ اقدام انسانی هماهنگ می‌کنند. این پروژه PentAGI (هوش عمومی مصنوعی تست نفوذ) نام دارد - این یک سیستم متن‌باز از vxcontrol است که معماری چندعاملی را برای تست نفوذ خودکار پیاده‌سازی می‌کند. در زیر بدنه، یک تیم کامل از شش عامل هوش مصنوعی تخصصی مختلف وجود دارد که هر کدام نقش خود را دارند. 🤖 نحوه کار آن به شرح زیر است: ▫️عامل جستجوگر، شناسایی و OSINT را انجام می‌دهد، ▫️عامل تست نفوذ، آسیب‌پذیری‌ها را اسکن و اکسپلویت می‌کند، ▫️برنامه‌نویس، اکسپلویت‌های سفارشی را در لحظه می‌نویسد، ▫️نصب‌کننده، زیرساخت را مستقر کرده و ابزارهای لازم را نصب می‌کند، ▫️عامل حافظه، نتایج را در یک پایگاه داده برداری برای استفاده مجدد ذخیره می‌کند، ▫️عامل دستیار، تمام کارها را هماهنگ کرده و با کاربر ارتباط برقرار می‌کند. این عوامل از طریق یک پروتکل نمایندگی با یکدیگر ارتباط برقرار می‌کنند - اگر متخصص تست نفوذ چیز جالبی پیدا کند، وظیفه را به کدنویس واگذار می‌کند تا یک اکسپلویت بنویسد، که سپس می‌تواند از نصب‌کننده بخواهد کتابخانه لازم را نصب کند. همه این کارها به طور خودکار و در یک حلقه انجام می‌شود تا زمانی که کار تکمیل شود.🔄 کانتینر داکر با بیش از ۲۰ ابزار حرفه‌ای از پیش نصب شده ارائه می‌شود: nmap، Metasploit، sqlmap، hydra و موارد دیگر. هوش مصنوعی تصمیم می‌گیرد کدام ابزار را و چه زمانی اجرا کند، خروجی را تجزیه و تحلیل می‌کند و استراتژی را بر اساس آنچه می‌یابد تطبیق می‌دهد.🛠 یک نمودار دانش در Neo4j از طریق Graphiti پشتیبانی می‌شود - سیستم روابط بین اهداف، آسیب‌پذیری‌ها، ابزارها و تکنیک‌ها را به خاطر می‌سپارد. در اصل، هرچه تست نفوذ بیشتری اجرا کند، باهوش‌تر می‌شود.🧠 PentAGI با OpenAI، Anthropic، Gemini، AWS Bedrock و حتی با مدل‌های محلی از طریق Ollama کار می‌کند. این برنامه دارای رابط وب است، گزارش‌ها را به صورت PDF و Markdown تولید می‌کند و برای نظارت و ثبت تمام اقدامات عامل، با Langfuse ادغام می‌شود. ☝🏻☝🏻همه اینها با یک دستور اجرا می‌شود. ===================== 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻دانشمندان کره جنوبی رباتی از مایع ساخته‌اند ادامه مطلب: https://t.me/ics_cert/1402 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام:…

  • 16 февр.1 27812

    ☝🏻دانشمندان کره جنوبی رباتی از مایع ساخته‌اند ادامه مطلب: https://t.me/ics_cert/1402 ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • ☝🏻عملیات نظامی ویژه ایالات متحده در ونزوئلا توسط هوش مصنوعی Claude از Anthropic هدایت می‌شد مدل هوش مصنوعی در جریان عملیات ژانویه برای دستگیری نیکلاس مادورو و همسرش در کاراکاس توسط نظامیان آمریکایی به کار گرفته شد. ☝🏻☝🏻و این نه تنها در مرحله برنامه‌ریزی، بلکه در طول فاز فعال عملیات — با بمباران‌ها و نیروهای ویژه در زمین — بود. در جریان این یورش ده‌ها نظامی کوبایی و ونزوئلایی کشته شدند، آمریکایی‌ها هیچ تلفات نداشتند. Claude از طریق پلتفرم Palantir Technologies که به شدت در زیرساخت‌های وزارت دفاع و سازمان‌های اطلاعاتی آمریکا ادغام شده بود، مستقر شد.🤖 ☝🏻☝🏻Anthropic اولین توسعه‌دهنده هوش مصنوعی بود که مدلش در عملیات محرمانه پنتاگون استفاده شد. پیش‌تر نظامیان Claude را فقط برای تحلیل تصاویر ماهواره‌ای و اطلاعات جاسوسی به کار می‌بردند، اما این بار هوش مصنوعی هدایت حملات و نیروهای زمینی را در زمان واقعی و در شرایط جنگی بر عهده داشت. ⚡️ OpenAI، Google و xAI نیز دسترسی به چت‌بات‌های خود را بدون محدودیت‌های معمول کاربری به پنتاگون داده‌اند. Grok از xAI هم‌اکنون در سیستم‌ها از مدیریت نبرد تا بازدارندگی هسته‌ای ادغام می‌شود. 💀 ☝🏻☝🏻☝🏻در این میان، رئیس بخش تحقیقات امنیتی Anthropic مرینانک شارما با هشدار «جهان در خطر است» استعفا داد. ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec

  • IACS pinned «مژده به علاقمندان حوزه امنیت سایبری صنعتی: برای اولین بار دوره : "آموزش نقشه راه امنیت سایبری – حفاظت از اتوماسیون و کنترل صنعتی ICS/OT (رایگان)" از لینک زیر قابل دریافت است: https://faradars.org/videos/cybersecurity-in-industrial-automation-control-systems…»

  • آسیب‌پذیری ابزار ایجاد اسکریپت‌های کلاینت وب سیستم مدیریت ارتباط با مشتری SAP CRM و پلتفرم نرم‌افزاری SAP S/4HANA به نقص‌های فرایند احراز هویت مربوط می‌شود. بهره‌برداری از این آسیب‌پذیری می‌تواند به مهاجم از راه دور اجازه دهد کد دلخواه اجرا کرده و با ارسال یک درخواست SQL به‌طور خاص ساخته شده، به پایگاه داده دسترسی غیرمجاز پیدا کند. CVE-2026-0488 نصب به‌روزرسانی‌ها از منابع معتبر. توصیه می‌شود به‌روزرسانی‌های نرم‌افزاری تنها پس از ارزیابی تمامی ریسک‌های مرتبط نصب شوند. اقدامات جبرانی: - استفاده از فایروال‌های برنامه‌های وب (WAF) برای فیلتر کردن ترافیک شبکه؛ - محدود کردن دسترسی به نرم‌افزار آسیب‌پذیر با استفاده از طرح دسترسی بر اساس «فهرست‌های سفید»؛ - استفاده از سیستم‌های تشخیص و پیشگیری از نفوذ برای شناسایی (کشف، ثبت) و واکنش به تلاش‌های بهره‌برداری از آسیب‌پذیری‌ها؛ - محدود کردن دسترسی از شبکه‌های خارجی (اینترنت)؛ - استفاده از شبکه‌های خصوصی مجازی برای سازماندهی دسترسی از راه دور (VPN)؛ - غیرفعال‌سازی/حذف حساب‌های کاربری بلااستفاده؛ - حداقل کردن امتیازات کاربران. استفاده از توصیه‌ها: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/february-2026.html 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec