امنیت سایبری | Cyber Security
Статистикаمرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقهمندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزههای امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیامرسان بله ble.ir/join/3FPZrprqKe
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 17
- Всего постов
- 356
- Тип
- открытый
- Язык
- персидский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 576
- 1/48двое суток
- 2 164
- 1/72трое суток
- 2 333
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
🔼 اگر روی لینک پیامکهای جعلی ابلاغیه و برندهشدن جایزه کلیک کنید، درگیر اینجا خواهید شد #هشدار #کلاهبرداری #آگاهی_رسانی ✅ Channel 💬 Group
بررسی ۱۵ پلتفرم هوش مصنوعی ایران؛ بین کاربر و مدل چه چیزی قرار گرفته است؟ - نام GPT، Claude، Gemini و DeepSeek در ویترین بسیاری از پلتفرمهای ایرانی تکرار میشود، اما محصولی که روی این مدلها ساخته شده یکسان نیست. بررسیهای پیوست از ۱۵ پلتفرم هوشمصنوعی داخلی چهار الگو را بیشتر نشان میدهد: ابزارهای مصرفی که چند مدل را پشت یک رابط قرار میدهند، محیطهایی برای انتخاب و مقایسه مدلها، درگاههای API برای توسعهدهنده و چتباتهای سازمانی که به داده و دانش کسبوکار متصل میشوند. - در دستکم ۱۲ مورد از ۱۵ پلتفرم بررسی شده هوشمصنوعی، نام مدلهای خارجی مستقیما در محصول یا اسناد عمومی دیده میشود. در میان سرویسهای سازمانی، مودوچت GPT-4، Claude و LLaMA را نام میبرد، ایلاچت میگوید ممکن است از مدلهای داخلی یا خارجی استفاده کند و در گپینو و رایاچت ارائهدهنده مدل پایه در صفحات عمومی بررسیشده روشن نیست. 📌 peivast.com/p/264579 #AI ✅ Channel 💬 Group
کاخ سفید اعلام کرد ترامپ با امضای یادداشت ریاستجمهوری، اختیارات نهادهای فدرال آمریکا برای اجرای عملیات سایبری علیه سازمانهای جنایی فراملی مستقر در خارج از این کشور را افزایش داده است. این طرح با همکاری بخش خصوصی و تحت کنترل دولت آمریکا اجرا خواهد شد. ✅ Channel 💬 Group
مدل جديد Grok 4.6 با امتياز ۶۱ رسماً رسيده به جمع مدلهاى فرانتير ✅ Channel 💬 Group
یک فرد یا گروه ناشناس در حال انجام اسکنهای گسترده آسیبپذیری بر روی وبسایتها است و برای پنهانماندن، ترافیک ارسالی را با جعل هویت باتهای شناختهشده AI ارسال میکند. این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد. این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود. ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد. https://knownagents.com/insights VAHID NAMENI ✅ Channel 💬 Group
⏹️ فاز جدید همکاری تهران و مسکو/ راهکارهای تقویت امنیت سایبری بررسی شد - ایران و روسیه در دور جدید رایزنیهای دوجانبه در مسکو، راهکارهای تقویت امنیت سایبری، مقابله با جرایم سایبری و افزایش تابآوری زیرساختهای حیاتی و شبکههای ارتباطی دو کشور در برابر حملات را بررسی کردند. - این رایزنیها با مشارکت هیاتی از ایران به ریاست مدیرکل صلح و امنیت بین المللی وزارت امور خارجه و رییس دپارتمان امنیت اطلاعات وزارت امور خارجه روسیه انجام شد. - در این نشست نمایندگانی از دستگاه های ذیربط دوکشور، آخرین وضعیت تعاملات در راستای اجرای مفاد موافقتنامه و برنامه اقدام تدوین شده را مرور کردند. - شناسایی و اجرای پروژه های مرتبط با امنیت سایبری، ارتقای تاب اوری زیرساختهای حیاتی و شبکه های ارتباطی دو کشور در مقابل حملات از مهمترین محورهای این نشست بود. - دو طرف همچنین درباره مقابله با جرایم سایبری و اموزش و ارتقا نیروی انسانی برای مقابله با حوادث رایانه ای و ارتقای همکاری ها در حوزه زیر ساخت های هوش مصنوعی، گفت و گو کردند - موافقتنامه دوجانبه همکاری ایران و روسیه در حوزه امنیت اطلاعات ۷ بهمن ۱۳۹۹ (۲۶ ژانویه ۲۰۲۱) میان دو کشور در مسکو امضا شد و آذر ۱۴۰۲ به تصویب مجلس شورای اسلامی رسید و به دنبال تصویب مجالس دو کشور لازمالاجرا شد. این نشست، دومین دور از رایزنی های فنی برای اجرای این موافقتنامه از زمان تصویب آن بود. - علاوه بر این موافقتنامه، ماده ۱۱ معاهده مشارکت جامع راهبردی ایران و روسیه که ۲۸ دی ۱۴۰۳ (۱۷ ژانویه ۲۰۲۵) در مسکو، توسط روسای جمهور دو کشور به امضا رسید نیز بر ضرورت توسعه همکاریها در زمینه «امنیت اطلاعات بینالمللی» و ارتقا امنیت سایبری زیر ساخت های دو کشور تاکید دارد. دنیای اقتصاد ✅ Channel 💬 Group
💾 درسهای مهم یک حمله سایبری رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری گفت: حمله همزمان سایبری به ۴ بانک و مشکلاتی که برای مشتریان ایجاد کرد، تجربه گرانقیمتی برای نظام بانکی بود. به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، دکتر نوروززاده که در نشست هماندیشی راهکارهای افزایش تاب آوری سایبری سامانههای بانکی سخن میگفت، همچنین افزود: حوزه بانکی یکی از مهمترین زیرساختهای تحت پوشش مرکز افتاست که حوادث سایبری این حوزه، آحاد جامعه را تحت تاثیر قرار میدهد، بنابر این کارشناسان امنیت سایبری در این حوزه علاوه بر داشتن تخصصهای فنی، باید برای رعایت حقوق مردم ضمن پذیرش مسئولیت اجتماعی، با دقت و پشتکار بیشتری انجام وظیفه کنند. وی با انتقاد از کم توجهی به ارتقاء سطح امنیت سایبری در بانکها و تخصیص بودجههای کم و ناکارآمد برای آن گفت: وابستگی نظام بانکی به برخی تجهیزات خارجی بویژه آمریکایی، در حالی زیاد است که این تجهیزات مشابه داخلی دارد و امکان کم کردن این وابستگی وجود دارد. آقای نوروززاده گفت: جنگهای تحمیلی ۱۲ روزه و رمضان به ما ثابت کرد که باید سرویسها، شبکهها و معماری سایبری به جای تمرکز، توزیع شوند. وی از مدیران عامل بانکها و مهمانان حاضر در این نشست خواست که به جای بیان مشکلات و نارسائیها، راهکارهای برون رفت از وضعیت فعلی را تبین کنند تا از این نشست بهره مناسبی حاصل شود. آقای روزبهانی جانشین رئیس مرکز مدیریت راهبردی افتا هم، امنیت را فراتر از یک الزام حاکمیتی خواند و آن را مطالبه به حق مردم عنوان کرد و گفت: انتظار مردم از زیرساختهای کشور بویژه بانکها، سرویس دهی مطلوب و بدون وقفه است. مدیران عامل بانکها، مدیران امنیت سایبری نظام بانکی و مدیران عامل شرکتهای فعال در بانکها، نیز دیدگاههای خود را بیان کرده و در باره مشکلات جذب و نگهداشت نیروی انسانی، محصولات بومی، تعدد دستگاههای متولی امنیت، فعال کردن اپراتورهای امنیت، زنجیره تامین، ارکان تابآوری سایبری، تصمیمات شتابزده سایبری و مسائل دیگر مرتبط با امنیت سایبری بانکها نکاتی را بیان کردند. #حمله #حمله_سایبری #افتا ✅ Channel 💬 Group
🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیبپذیری در ویندوز و محصولات پشتیبانیشده برطرف شده که ۴۲ مورد Critical هستند. بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، میتواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند. چند آسیبپذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند. مایکروسافت گفته بخش قابلتوجهی از این حجم بالای کشف آسیبپذیریها با کمک AI انجام شده، AI که پیدا کردن باگها را سریعتر کرده، حالا حجم کاری تیمهای Patch Management را هم بیشتر کرده است. ✅ Channel 💬 Group
تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست - سم آلتمن، مدیرعامل OpenAI، میگوید جهان تنها یک نسل دیگر از مدلهای هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند. - به گفته آلتمن، طی شش ماه آینده نسخهای پیشرفتهتر از ChatGPT میتواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماسها را ثبت و تحلیل کند و درکی جامع از فعالیتها و نیازهای روزمره او به دست آورد. - او معتقد است هوش مصنوعی بهزودی از یک چتبات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادتها، برنامهها و اولویتهای کاربر، میتواند تصمیمگیری و انجام بسیاری از کارها را بر عهده بگیرد. - آلتمن تأکید کرده است که تنها یک نسل از مدلهای هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است. ✅ Channel 💬 Group
⚪️ کوین میتنیک (هکر بزرگ مهندس اجتماعی) در گذشت. مردی که الهام بخش بسیاری برای انتخاب شغل در امنیت سایبری بود. او زمانی گفت: «شرکتها میلیونها دلار را برای فایروالها، رمزگذاری و دستگاههای دسترسی امن خرج میکنند و این پول هدر میرود، زیرا هیچ یک از این…
دو نفر با ظاهر توریست خارجی وارد مغازههای اصفهان میشدند و به بهانهی بلد نبودن کار با کارتخوان، از فروشنده کمک میخواستند که یک تراکنش بانکی انجام بدهند. سپس در فرصتی مناسب، کارت بانکی صاحب مغازه را با کارتی مشابه تعویض کرده و پس از خروج، حساب بانکی وی را خالی میکردند. با همین روش ساده، ۳۰ مغازهدار قربانی شدند. #هشدار #کلاهبرداری ✅ Channel 💬 Group
👈 خانهای میان ابرها ☁️ دیتاسنتر جدید آروانکلاد در اهواز با نام «قیصر» راهاندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروانکلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترسپذیری بیشتر و پیادهسازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژهی راهاندازی این دیتاسنتر بهرهمند شوید: ✨ سختافزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راهاندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud
❕نهاد مدیریت تنگه هرمز اطلاع داد: به دلیل اختلال فنی کشتیهای تجاری تا اطلاع ثانوی با مرورگر فایرفاکس درخواستهای خود را ثبت کنند. ✅ Channel 💬 Group
طلاين، گواهی ارزيابى امنيتی محصول دريافت كرد طلاين پس از كذراندن موفقيت آميز تستهاى نفوذ بر اساس استانداردهاى جهانى OWASP، كواهى امنيت محصول دريافت كرد. راورو كه در زمينه بررسی امنيت كسبوكارهاى آنلاين فعاليت مىكند، سرويس آنلاين شركت طلوع ليان يزد نيک با نام تجارى طلاين را مورد ارزيابى امنيتی و تست نفوذ قرار داد و گواهی «ارزيابى امنيتی محصول» را براى اين سرويس صادر كرد. بر اساس اين گواهی كه در تاريخ ١١ مرداد ۱۴۰۵ صادر شده است، طلاين بر پايه استانداردهاى امنيتی OWASP مورد ارزيابى و تست نفوذ قرار گرفته، آسيبپذيرىهاى شناسايى شده در گزارش نهايى بررسی و رفع شدهاند و وضعيت امنيتی اين سرويس در حال حاضر «مطلوب» ارزيابى مىشود. پ.ن: همینکه منتشر شده در نوع خودش جالب هست… صفحه #باگ_بانتی طلاین هم میتونید از لینک زیر ببینید 🔗 https://taline.ir/bugbounty/ #Bugbounty ✅ Channel 💬 Group
هشدار بانک ملت درباره آگهیهای جعلی استخدام در فضای مجازی روابط عمومی بانک ملت با صدور اطلاعیهای نسبت به انتشار آگهیها و پیامهای جعلی استخدام با نام این بانک در فضای مجازی هشدار داد. در حال حاضر هیچگونه برنامه و آگهی استخدامی از سوی بانک ملت اعلام نشده است و تمامی محتواها و آگهیهای منتشرشده با عنوان «استخدام بانک ملت» در شبکههای اجتماعی و سایر بسترهای غیررسمی فاقد اعتبار هستند. از هموطنان عزیز درخواست میشود اخبار و اطلاعیهها را صرفاً از طریق مجاری رسمی دنبال کرده و ضمن توجه به هشدارهای پلیس فتا، از باز کردن لینکهای ناشناس، ارائه اطلاعات شخصی و بانکی و نصب نرمافزارهای غیررسمی خودداری کنند. #هشدار ✅ Channel 💬 Group
#فرصت_همکاری کارشناس تست نفوذ و امنیت شبکه در شرکت ارتباط گستر عنوان موقعیت شغلی: Network Security & Penetration Testing Specialist سطح موقعیت: Mid-Level / Senior شرح شغل: - ارزیابی آسیبپذیری با ابزارهایی مانند Nessus، Nmap و OpenVAS - کار با Kali Linux، Metasploit و سایر ابزارهای تخصصی تست نفوذ - اجرای تست نفوذ شبکه، سرویسها، سیستمعاملها و زیرساختهای سازمانی - تحلیل آسیبپذیریها، اعتبارسنجی یافتهها و شناسایی و حذف موارد False Positive - آشنایی با System Hardening و استانداردها و چارچوبهای CIS، NIST و DISA STIG - توانایی تهیه مستندات فنی و گزارشهای مدیریتی، اجرایی و اصلاحی - ارائه راهکارهای اصلاحی دقیق، قابل اجرا و متناسب با شرایط محیط عملیاتی - توانایی کار تیمی، مسئولیتپذیری و مدیریت مناسب فعالیتهای فنی شرایط مورد انتظار: - برخورداری از حداقل سطح تخصصی Mid-Level - داشتن سابقه عملی در پروژههای امنیت شبکه، تست نفوذ یا ارزیابی آسیبپذیری - تسلط بر تحلیل نتایج ابزارها و انجام بررسیهای فنی و دستی - آشنایی مناسب با ساختار شبکه، پروتکلها، سرویسها و سیستمعاملهای Linux و Windows - برخورداری از روحیه یادگیری، تحلیلگری، حل مسئله و کار تیمی محل کار: تهران متقاضیان ساکن سایر استانها نیز میتوانند برای این موقعیت اقدام کنند؛ شرکت برای همکاران غیرساکن تهران، امکان استفاده از خوابگاه را فراهم کرده است. نوع همکاری: حضوری و تماموقت ارسال رزومه: hr@padrasys.ir موضوع ایمیل: درخواست همکاری — کارشناس امنیت و تست نفوذ شبکه ✅ Channel 💬 Group
مصوبه جدید دولت درباره محدودسازی سکوهای دیجیتال هیئت وزیران در مصوبهای جدید، هرگونه تصمیم یا اقدام دستگاههای اجرایی برای انسداد، تعلیق، تحدید یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتال را منوط به اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و تأیید رئیسجمهور کرد. این اقدام در پی نگرانیها از تعدد مراجع تصمیمگیر و اقدامات ناهماهنگ در حوزه فضای مجازی صورت گرفته است. ✅ Channel 💬 Group
قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد. ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده. ✅ Channel 💬 Group
شرکت Cloudflare یه مرورگر وب به اسم Kitesurf ساخته که فقط برای دستیارهای AI طراحی شده، نه آدما. توی این مرورگر خبری از تم، تبها یا افزونهها نیست. مصرف حافظه این مرورگر ۷ برابر کمتر از Chromium هست و الان به صورت بتا روی Cloudflare Workers و توی سرویس Browser Run در دسترسه. 🔗 https://blog.cloudflare.com/kitesurf/ Behrad Javed ✅ Channel 💬 Group
🛜 اروپا رسماً برای کاهش وابستگی به استارلینک، سراغ یک شبکه ماهوارهای مستقل رفت اتحادیه اروپا پروژهی IRIS² را نهایی کرده؛ یک منظومه ارتباطی امن با ۳۴۸ ماهواره که قرار است از سال ۲۰۲۹ وارد فاز استقرار شود. برآورد هزینه این طرح هم به بیش از ۱۰ میلیارد یورو میرسد. طبق اعلام منابع رسمی اروپایی، این شبکه در گام نخست بیشتر برای کاربردهای دولتی و نظامی طراحی شده تا اروپا در شرایط بحرانی، وابستگی کمتری به زیرساختهای خارجی مثل استارلینک داشته باشد. در کنار آن، IRIS² برای پشتیبانی بشردوستانه در بحرانها هم پیشبینی شده و در مراحل بعدی، کاربران عادی و کسبوکارها هم میتوانند از آن بهره ببرند. این پروژه با مشارکت دولتهای اروپایی و بخش خصوصی جلو میرود و از نظر راهبردی، یکی از مهمترین تلاشهای اروپا برای رسیدن به استقلال ارتباطی فضایی محسوب میشود. در سمت مقابل، استارلینک اکنون به یک منظومه بسیار بزرگ با بیش از ۱۰ هزار ماهواره فعال رسیده؛ نمونهای از اینکه چگونه SpaceX با سرعت و چابکی بالا، بازار ارتباطات ماهوارهای را قبضه کرده است. ✅ Channel 💬 Group