tgindex
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

Статистика

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیام‌رسان بله ble.ir/join/3FPZrprqKe

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
17
Всего постов
356
Тип
открытый
Язык
персидский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
15 597
+16 за 4 дн.
Сутки
+8
+0,05%
Неделя
 
Месяц
 
Просмотров на пост
2 142
40 постов
Вовлечённость
13,7%
к подписчикам
Постов в день
2,4
всего 356
Упоминаний
10
каналов
Охват размещения
по 4 постам
1/24сутки в ленте
1 576
1/48двое суток
2 164
1/72трое суток
2 333

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 14 авг.1 093113

    🔼 اگر روی لینک پیامک‌های جعلی ابلاغیه و برنده‌شدن جایزه کلیک کنید، درگیر اینجا خواهید شد #هشدار #کلاهبرداری #آگاهی_رسانی ✅ Channel 💬 Group

  • 14 авг.1 11323

    بررسی ۱۵ پلتفرم هوش مصنوعی ایران؛ بین کاربر و مدل چه چیزی قرار گرفته است؟ - نام GPT، Claude، Gemini و DeepSeek در ویترین بسیاری از پلتفرم‌های ایرانی تکرار می‌شود، اما محصولی که روی این مدل‌ها ساخته شده یکسان نیست. بررسی‌های پیوست از ۱۵ پلتفرم هوش‌مصنوعی داخلی چهار الگو را بیشتر نشان می‌دهد: ابزارهای مصرفی که چند مدل را پشت یک رابط قرار می‌دهند، محیط‌هایی برای انتخاب و مقایسه مدل‌ها، درگاه‌های API برای توسعه‌دهنده و چت‌بات‌های سازمانی که به داده و دانش کسب‌وکار متصل می‌شوند. - در دست‌کم ۱۲ مورد از ۱۵ پلتفرم بررسی شده هوش‌مصنوعی، نام مدل‌های خارجی مستقیما در محصول یا اسناد عمومی دیده می‌شود. در میان سرویس‌های سازمانی، مودوچت GPT-4، Claude و LLaMA را نام می‌برد، ایلاچت می‌گوید ممکن است از مدل‌های داخلی یا خارجی استفاده کند و در گپینو و رایاچت ارائه‌دهنده مدل پایه در صفحات عمومی بررسی‌شده روشن نیست. 📌 peivast.com/p/264579 #AI ✅ Channel 💬 Group

  • 14 авг.1 0153

    کاخ سفید اعلام کرد ترامپ با امضای یادداشت ریاست‌جمهوری، اختیارات نهادهای فدرال آمریکا برای اجرای عملیات سایبری علیه سازمان‌های جنایی فراملی مستقر در خارج از این کشور را افزایش داده است. این طرح با همکاری بخش خصوصی و تحت کنترل دولت آمریکا اجرا خواهد شد. ✅ Channel 💬 Group

  • 13 авг.1 530513

    مدل جديد Grok 4.6 با امتياز ۶۱ رسماً رسيده به جمع مدل‌هاى فرانتير ✅ Channel 💬 Group

  • 13 авг.1 75534

    یک فرد یا گروه ناشناس در حال انجام اسکن‌های گسترده آسیب‌پذیری بر روی وب‌سایت‌ها است و برای پنهان‌ماندن، ترافیک ارسالی را با جعل هویت بات‌های شناخته‌شده AI ارسال می‌کند. این بازیگر، تمرکز ویژه‌ای روی مسیرها و فایل‌های مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایل‌های .env و endpointهای مربوط به ابزارهای coding agent دارد. این ترافیک جعلی با استفاده از User-Agent بات‌هایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال می‌شود. ترافیک مذکور از نظر احراز هویت معتبر (شامل محدوده‌های IP رسمی منتشرشده یا روش‌های تأیید مانند Web Bot Auth) رد می‌شود و در نتیجه به‌عنوان ترافیک جعلی شناسایی می‌گردد. https://knownagents.com/insights VAHID NAMENI ✅ Channel 💬 Group

  • 13 авг.1 6501610

    ⏹️ فاز جدید همکاری تهران و مسکو/ راهکارهای تقویت امنیت سایبری بررسی شد - ایران و روسیه در دور جدید رایزنی‌های دوجانبه در مسکو، راهکارهای تقویت امنیت سایبری، مقابله با جرایم سایبری و افزایش تاب‌آوری زیرساخت‌های حیاتی و شبکه‌های ارتباطی دو کشور در برابر حملات را بررسی کردند. - این رایزنی‌ها با مشارکت هیاتی از ایران به ریاست مدیرکل صلح و امنیت بین المللی وزارت امور خارجه و رییس دپارتمان امنیت اطلاعات وزارت امور خارجه روسیه انجام شد. - در این نشست نمایندگانی از دستگاه های ذیربط دوکشور، آخرین وضعیت تعاملات در راستای اجرای مفاد موافقتنامه و برنامه اقدام تدوین شده را مرور کردند. - شناسایی و اجرای پروژه های مرتبط با امنیت سایبری، ارتقای تاب اوری زیرساخت‌های حیاتی و شبکه های ارتباطی دو کشور در مقابل حملات از مهمترین محورهای این نشست بود. - دو طرف همچنین درباره مقابله با جرایم سایبری و اموزش و ارتقا نیروی انسانی برای مقابله با حوادث رایانه ای و ارتقای همکاری ها در حوزه زیر ساخت های هوش مصنوعی، گفت و گو کردند - موافقت‌نامه دوجانبه همکاری ایران و روسیه در حوزه امنیت اطلاعات ۷ بهمن ۱۳۹۹ (۲۶ ژانویه ۲۰۲۱) میان دو کشور در مسکو امضا شد و آذر ۱۴۰۲ به تصویب مجلس شورای اسلامی رسید و به دنبال تصویب مجالس دو کشور لازم‌الاجرا شد. این نشست، دومین دور از رایزنی های فنی برای اجرای این موافقتنامه از زمان تصویب آن بود. - علاوه بر این موافقتنامه، ماده ۱۱ معاهده مشارکت جامع راهبردی ایران و روسیه که ۲۸ دی ۱۴۰۳ (۱۷ ژانویه ۲۰۲۵) در مسکو، توسط روسای جمهور دو کشور به امضا رسید نیز بر ضرورت توسعه همکاری‌ها در زمینه «امنیت اطلاعات بین‌المللی» و ارتقا امنیت سایبری زیر ساخت های دو کشور تاکید دارد. دنیای اقتصاد ✅ Channel 💬 Group

  • 12 авг.2 288825

    💾 درس‌های مهم یک حمله سایبری رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری گفت: حمله همزمان سایبری به ۴ بانک و مشکلاتی که برای مشتریان ایجاد کرد، تجربه گران‌قیمتی برای نظام بانکی بود. به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، دکتر نوروززاده که در نشست هم‌اندیشی راه‌کارهای افزایش تاب آوری سایبری ­­سامانه‌های بانکی سخن می‌گفت، همچنین افزود: حوزه بانکی یکی از مهمترین زیرساخت‌های تحت پوشش مرکز افتاست که حوادث سایبری این حوزه، آحاد جامعه را تحت تاثیر قرار می‌دهد، بنابر این کارشناسان امنیت سایبری در این حوزه علاوه بر داشتن تخصص‌های فنی، باید برای رعایت حقوق مردم ضمن پذیرش مسئولیت اجتماعی، با دقت و پشتکار بیشتری انجام وظیفه کنند. وی با انتقاد از کم توجهی به ارتقاء سطح امنیت سایبری در بانک‌ها و تخصیص بودجه‌های کم و ناکارآمد برای آن گفت: وابستگی نظام بانکی به برخی تجهیزات خارجی بویژه آمریکایی، در حالی زیاد است که این تجهیزات مشابه داخلی دارد و امکان کم کردن این وابستگی وجود دارد. آقای نوروززاده گفت: جنگ‌های تحمیلی ۱۲ روزه و رمضان به ما ثابت کرد که باید سرویس‌ها، شبکه‌ها و معماری سایبری به جای تمرکز، توزیع شوند. وی از مدیران عامل بانک‌ها و مهمانان حاضر در این نشست خواست که به جای بیان مشکلات و نارسائی‌ها، راه‌کارهای برون رفت از وضعیت فعلی را تبین کنند تا از این نشست بهره مناسبی حاصل شود. آقای روزبهانی جانشین رئیس مرکز مدیریت راهبردی افتا هم، امنیت را فراتر از یک الزام حاکمیتی خواند و آن را مطالبه به حق مردم عنوان کرد و گفت: انتظار مردم از زیرساخت‌های کشور بویژه بانک‌ها، سرویس دهی مطلوب و بدون وقفه است. مدیران عامل بانک‌ها، مدیران امنیت سایبری نظام بانکی و مدیران عامل شرکت‌های فعال در  بانک‌ها، نیز دیدگاه‌های خود را بیان کرده و در باره مشکلات جذب و نگه‌داشت نیروی انسانی، محصولات بومی، تعدد دستگاههای متولی امنیت، فعال کردن اپراتورهای امنیت، زنجیره تامین، ارکان تاب‌آوری سایبری، تصمیمات شتاب‌زده سایبری و مسائل دیگر مرتبط با امنیت سایبری بانک‌ها نکاتی را بیان کردند. #حمله #حمله_سایبری #افتا ✅ Channel 💬 Group

  • 12 авг.1 961323

    🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیب‌پذیری در ویندوز و محصولات پشتیبانی‌شده برطرف شده که ۴۲ مورد Critical هستند. بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، می‌تواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند. چند آسیب‌پذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند. مایکروسافت گفته بخش قابل‌توجهی از این حجم بالای کشف آسیب‌پذیری‌ها با کمک AI انجام شده، AI که پیدا کردن باگ‌ها را سریع‌تر کرده، حالا حجم کاری تیم‌های Patch Management را هم بیشتر کرده است. ✅ Channel 💬 Group

  • 12 авг.2 4901429

    تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست - سم آلتمن، مدیرعامل OpenAI، می‌گوید جهان تنها یک نسل دیگر از مدل‌های هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند. - به گفته آلتمن، طی شش ماه آینده نسخه‌ای پیشرفته‌تر از ChatGPT می‌تواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماس‌ها را ثبت و تحلیل کند و درکی جامع از فعالیت‌ها و نیازهای روزمره او به دست آورد. - او معتقد است هوش مصنوعی به‌زودی از یک چت‌بات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادت‌ها، برنامه‌ها و اولویت‌های کاربر، می‌تواند تصمیم‌گیری و انجام بسیاری از کارها را بر عهده بگیرد. - آلتمن تأکید کرده است که تنها یک نسل از مدل‌های هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است. ✅ Channel 💬 Group

  • 12 авг.2 1481052

    ⚪️ کوین میتنیک (هکر بزرگ مهندس اجتماعی) در گذشت. مردی که الهام بخش بسیاری برای انتخاب شغل در امنیت سایبری بود. او زمانی گفت: «شرکت‌ها میلیون‌ها دلار را برای فایروال‌ها، رمزگذاری و دستگاه‌های دسترسی امن خرج می‌کنند و این پول هدر می‌رود، زیرا هیچ یک از این…

  • 11 авг.2 0031414

    دو نفر با ظاهر توریست خارجی وارد مغازه‌های اصفهان می‌شدند و به بهانه‌ی بلد نبودن کار با کارت‌خوان، از فروشنده کمک می‌خواستند که یک تراکنش بانکی انجام بدهند. سپس در فرصتی مناسب، کارت بانکی صاحب مغازه را با کارتی مشابه تعویض کرده و پس از خروج، حساب بانکی وی را خالی می‌کردند. با همین روش ساده، ۳۰ مغازه‌دار قربانی شدند. #هشدار #کلاهبرداری ✅ Channel 💬 Group

  • 11 авг.2 00926удалён 14 авг.

    👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید: ✨ سخت‌افزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راه‌اندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud

  • 11 авг.2 7154115

    ❕نهاد مدیریت تنگه هرمز اطلاع داد: به دلیل اختلال فنی کشتی‌های تجاری تا اطلاع ثانوی با مرورگر فایرفاکس درخواست‌های خود را ثبت کنند. ✅ Channel 💬 Group

  • 10 авг.2 3741025

    طلاين، گواهی ارزيابى امنيتی محصول دريافت كرد طلاين پس از كذراندن موفقيت آميز تست‌هاى نفوذ بر اساس استانداردهاى جهانى OWASP، كواهى امنيت محصول دريافت كرد. راورو كه در زمينه بررسی امنيت كسب‌وكارهاى آنلاين فعاليت مى‌كند، سرويس آنلاين شركت طلوع ليان يزد نيک با نام تجارى طلاين را مورد ارزيابى امنيتی و تست نفوذ قرار داد و گواهی «ارزيابى امنيتی محصول» را براى اين سرويس صادر كرد. بر اساس اين گواهی كه در تاريخ ١١ مرداد ۱۴۰۵ صادر شده است، طلاين بر پايه استانداردهاى امنيتی OWASP مورد ارزيابى و تست نفوذ قرار گرفته، آسيب‌پذيرى‌هاى شناسايى شده در گزارش نهايى بررسی و رفع شده‌اند و وضعيت امنيتی اين سرويس در حال حاضر «مطلوب» ارزيابى مى‌شود. پ.ن: همینکه منتشر شده در نوع خودش جالب هست… صفحه #باگ_بانتی طلاین هم می‌تونید از لینک زیر ببینید 🔗 https://taline.ir/bugbounty/ #Bugbounty ✅ Channel 💬 Group

  • 10 авг.2 20527

    هشدار بانک ملت درباره آگهی‌های جعلی استخدام در فضای مجازی روابط عمومی بانک ملت با صدور اطلاعیه‌ای نسبت به انتشار آگهی‌ها و پیام‌های جعلی استخدام با نام این بانک در فضای مجازی هشدار داد. در حال حاضر هیچ‌گونه برنامه و آگهی استخدامی از سوی بانک ملت اعلام نشده است و تمامی محتواها و آگهی‌های منتشرشده با عنوان «استخدام بانک ملت» در شبکه‌های اجتماعی و سایر بسترهای غیررسمی فاقد اعتبار هستند. از هموطنان عزیز درخواست می‌شود اخبار و اطلاعیه‌ها را صرفاً از طریق مجاری رسمی دنبال کرده و ضمن توجه به هشدارهای پلیس فتا، از باز کردن لینک‌های ناشناس، ارائه اطلاعات شخصی و بانکی و نصب نرم‌افزارهای غیررسمی خودداری کنند. #هشدار ✅ Channel 💬 Group

  • 10 авг.2 362113

    #فرصت_همکاری کارشناس تست نفوذ و امنیت شبکه در شرکت ارتباط گستر عنوان موقعیت شغلی: Network Security & Penetration Testing Specialist سطح موقعیت: Mid-Level / Senior شرح شغل: - ارزیابی آسیب‌پذیری با ابزارهایی مانند Nessus، Nmap و OpenVAS - کار با Kali Linux، Metasploit و سایر ابزارهای تخصصی تست نفوذ - اجرای تست نفوذ شبکه، سرویس‌ها، سیستم‌عامل‌ها و زیرساخت‌های سازمانی - تحلیل آسیب‌پذیری‌ها، اعتبارسنجی یافته‌ها و شناسایی و حذف موارد False Positive - آشنایی با System Hardening و استانداردها و چارچوب‌های CIS، NIST و DISA STIG - توانایی تهیه مستندات فنی و گزارش‌های مدیریتی، اجرایی و اصلاحی - ارائه راهکارهای اصلاحی دقیق، قابل اجرا و متناسب با شرایط محیط عملیاتی - توانایی کار تیمی، مسئولیت‌پذیری و مدیریت مناسب فعالیت‌های فنی شرایط مورد انتظار: - برخورداری از حداقل سطح تخصصی Mid-Level - داشتن سابقه عملی در پروژه‌های امنیت شبکه، تست نفوذ یا ارزیابی آسیب‌پذیری - تسلط بر تحلیل نتایج ابزارها و انجام بررسی‌های فنی و دستی - آشنایی مناسب با ساختار شبکه، پروتکل‌ها، سرویس‌ها و سیستم‌عامل‌های Linux و Windows - برخورداری از روحیه یادگیری، تحلیل‌گری، حل مسئله و کار تیمی محل کار: تهران متقاضیان ساکن سایر استان‌ها نیز می‌توانند برای این موقعیت اقدام کنند؛ شرکت برای همکاران غیرساکن تهران، امکان استفاده از خوابگاه را فراهم کرده است. نوع همکاری: حضوری و تمام‌وقت ارسال رزومه: hr@padrasys.ir موضوع ایمیل: درخواست همکاری — کارشناس امنیت و تست نفوذ شبکه ✅ Channel 💬 Group

  • 10 авг.2 855115

    مصوبه جدید دولت درباره محدودسازی سکوهای دیجیتال هیئت وزیران در مصوبه‌ای جدید، هرگونه تصمیم یا اقدام دستگاه‌های اجرایی برای انسداد، تعلیق، تحدید یا ممنوعیت فعالیت سکوها و کسب‌وکارهای دیجیتال را منوط به اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و تأیید رئیس‌جمهور کرد. این اقدام در پی نگرانی‌ها از تعدد مراجع تصمیم‌گیر و اقدامات ناهماهنگ در حوزه فضای مجازی صورت گرفته است. ✅ Channel 💬 Group

  • 10 авг.2 470434

    ‏قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد. ‏ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگ‌های امنیتی تحلیل می کنه و راه‌حل‌ها رو روی خود PR گزارش میده. ✅ Channel 💬 Group

  • 9 авг.3 008633

    شرکت Cloudflare یه مرورگر وب به اسم Kitesurf ساخته که فقط برای دستیارهای AI طراحی شده، نه آدما. توی این مرورگر خبری از تم، تب‌ها یا افزونه‌ها نیست. مصرف حافظه این مرورگر ۷ برابر کمتر از Chromium هست و الان به صورت بتا روی Cloudflare Workers و توی سرویس Browser Run در دسترسه. 🔗 https://blog.cloudflare.com/kitesurf/ Behrad Javed ✅ Channel 💬 Group

  • 9 авг.3 053314

    🛜 اروپا رسماً برای کاهش وابستگی به استارلینک، سراغ یک شبکه ماهواره‌ای مستقل رفت اتحادیه اروپا پروژه‌ی IRIS² را نهایی کرده؛ یک منظومه ارتباطی امن با ۳۴۸ ماهواره که قرار است از سال ۲۰۲۹ وارد فاز استقرار شود. برآورد هزینه این طرح هم به بیش از ۱۰ میلیارد یورو می‌رسد. طبق اعلام منابع رسمی اروپایی، این شبکه در گام نخست بیشتر برای کاربردهای دولتی و نظامی طراحی شده تا اروپا در شرایط بحرانی، وابستگی کمتری به زیرساخت‌های خارجی مثل استارلینک داشته باشد. در کنار آن، IRIS² برای پشتیبانی بشردوستانه در بحران‌ها هم پیش‌بینی شده و در مراحل بعدی، کاربران عادی و کسب‌وکارها هم می‌توانند از آن بهره ببرند. این پروژه با مشارکت دولت‌های اروپایی و بخش خصوصی جلو می‌رود و از نظر راهبردی، یکی از مهم‌ترین تلاش‌های اروپا برای رسیدن به استقلال ارتباطی فضایی محسوب می‌شود. در سمت مقابل، استارلینک اکنون به یک منظومه بسیار بزرگ با بیش از ۱۰ هزار ماهواره فعال رسیده؛ نمونه‌ای از اینکه چگونه SpaceX با سرعت و چابکی بالا، بازار ارتباطات ماهواره‌ای را قبضه کرده است. ✅ Channel 💬 Group

امنیت سایبری | Cyber Security — tgindex