intsec | Unsorted

Telegram-канал intsec - امنیت سایبری | Cyber Security

11613

Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .

Subscribe to a channel

امنیت سایبری | Cyber Security

🌍 رئیس سازمان بازرسی کل کشور از توقف اجرای طرح «اینترنت پرو» خبر داد

خداییان، رئیس سازمان بازرسی کل کشور، اعلام کرد: طرح اینترنت پرو متوقف شده و مبالغ اضافی دریافت‌شده از مشترکان به آن‌ها بازگردانده خواهد شد.
وی توضیح داد: پس از افزایش اعتراضات مردمی، موضوع با دستور رئیس قوه قضائیه بررسی شد و درنهایت پرونده تخلفات احتمالی اپراتورها برای رسیدگی به مراجع قضایی ارجاع شد. بر این اساس، اجرای بخش‌های دارای اشکال متوقف شده و اپراتورها موظف به بازگرداندن مبالغ مازاد دریافتی هستند.

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

◼️ فراخوان ارسال مقاله و محتوای تخصصی با موضوع «ترویج فرهنگ تاب‌آوری سایبری»

مرکز مدیریت راهبردی #افتا
با توجه به گسترش روزافزون تهدیدات سایبری و ضرورت ارتقای آمادگی، پایداری و تداوم خدمات در فضای دیجیتال، مرکز مدیریت راهبردی افتای ریاست جمهوری در نظر دارد در راستای ترویج فرهنگ تاب‌آوری سایبری، از صاحب‌نظران، پژوهشگران، اساتید، کارشناسان، فعالان حوزه امنیت فضای تولید و تبادل اطلاعات، فعالان بخش خصوصی در شرکت‌های دارای مجوز افتا، تولیدکنندگان محتوا و علاقه‌مندان این حوزه دعوت کند تا آثار علمی، ترویجی و محتوایی خود را در این زمینه ارسال کنند.

جزئیات بیشتر:
afta.gov.ir/Zrt

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»

مروری بر سامانه‌های آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی

در این #سند جزئیاتی از سامانه‌های آفندی، پدافندی و نظارتی رژیم صهیونیستی که با بهره گیری از هوش مصنوعی توسعه یافته است، شرح داده میشود.

#AI
🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🔹 توضیح بانک مرکزی درخصوص اختلال در عملیات چهار بانک کشور

- در پی اختلالات به‌وجودآمده در بانک‌های ملی، صادرات، تجارت و توسعه صادرات به اطلاع هموطنان می‌رساند همانگونه که پیشتر در اطلاعیه شورای هماهنگی بانک‌ها اعلام شد این اختلال در اثر حمله سایبری به زیرساخت‌ ارتباطی این بانک‌ها ایجاد شده و پس از تلاش‌های کارشناسان فنی، خدمات پایه مبتنی بر کارت در این بانک‌ها، مجددا و با استفاده از روش‌های جایگزین در اختیار مشتریان قرار گرفته است.

- خاطرنشان می‌شود هیچ‌گونه آسیبی به اطلاعات مشتریان نزد این بانک‌ها وارد نشده، تمام اطلاعات در دسترس بوده و هیچ‌گونه دسترسی غیرمجاز به این اطلاعات به‌وجود نیامده است. در این خصوص تاکید می‌شود سامانه‌های حاکمیتی ازقبیل شتاب و شاپرک با ظرفیت کامل در حال فعالیت هستند و هیچ ارتباطی با این اختلالات ندارند.

- گفتنی است با هدف رفع نیاز مشتریان بانک‌های ملی، صادرات، تجارت و توسعه صادرات، تصمیماتی درخصوص افزایش سقف تراکنش‌های قابل انجام در این بانک‌ها از قبیل انتقال وجه کارتی، پایا و خرید اینترنتی اعمال شده است.

- همچنین درخصوص شایعات رسانه‌ای با موضوع ایجاد اختلال در سامانه‌های بانک‌ها برای کنترل بازار ارز و طلا به اطلاع هموطنان می‌رساند این موضوع کذب محض بوده و زاییده توهمات ذهنی برخی افراد است.

- در پایان ضمن عذرخواهی از مشتریان عزیز شبکه بانکی تاکید می‌شود تیم‌های فنی به صورت شبانه‌روزی در تلاش برای برقراری کامل خدمات این بانک‌ها هستند اما با توجه به ابعاد مختلف این حمله سایبری، رفع اختلالات، زمان‌بر بوده و رفع کامل آن نیازمند صبر و شکیبایی هموطنان گرامی می‌باشد.

#اختلال #حمله #نفوذ
🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🔴 گزارش ارزیابی امنیتی پیرامون نشت اطلاعات در سامانه‌های مرتبط با آژانس‌های هواپیمایی

- در پی دریافت گزارش‌هایی مبنی بر احتمال #نشت اطلاعات در برخی آژانس‌های هواپیمایی، موضوع به‌صورت فوری در دستور کار بررسی تخصصی قرار گرفت و تیمی متشکل از کارشناسان نسبت به انجام بررسی‌های میدانی، فنی و تحلیلی اقدام نمودند.
- بر اساس جمع‌بندی بررسی‌های انجام‌شده، هیچ‌گونه نشانه‌ای از وقوع #حمله سایبری فعال در این رویداد مشاهده نگردیده و موضوع صرفاً در چارچوب نشت اطلاعات ارزیابی می‌شود.داده‌های منتشر شده طبق مستندات موجود، مربوط به حدود دو سال گذشته است و ارتباطی با داده‌ها و سامانه‌های فعال فعلی ندارد.
- بررسی‌های تکمیلی حاکی از آن است که احتمالاً این اطلاعات در مقطعی توسط یکی از کارکنان سابق شرکت به‌صورت غیرمجاز برداشت و از محیط سازمان خارج شده است.
- در حال حاضر هیچ‌گونه تهدید فعال یا خطر جاری متوجه اطلاعات مسافران شناسایی نشده است. با این حال، موضوع به‌طور مستمر تحت پایش و رصد فرماندهی سایبری و تیم‌های تخصصی امنیتی قرار داشته و در صورت هرگونه تغییر در ارزیابی‌های امنیتی، اقدامات و اطلاع‌رسانی‌های لازم مطابق ضوابط انجام خواهد شد.
مرکز فرماندهی عملیات امنیت سایبری

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

امارات متحده عربی با تصویب قانونی جدید، حداقل سن مجاز برای فعالیت در شبکه‌های اجتماعی را به ۱۵ سال افزایش داد

- امارات نخستین کشور عربی است که چنین محدودیتی را برای کاربران فضای مجازی اعمال می‌کند.
- مصوبه جدید، کودکان زیر ۱۵ سال را از ایجاد یا استفاده از حساب‌های کاربری شخصی در شبکه‌های اجتماعی منع می‌کند.
- قانون مذکور همچنین دسترسی کاربران کم‌سن‌وسال به قابلیت‌های کامل پلتفرم‌های اجتماعی را محدود می‌سازد.

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

RED Teamer
The Career Path

اگر به دنیای Red Team، تست نفوذ و شبیه‌سازی حملات پیشرفته علاقه‌مند هستید، این کتاب یک نقشه راه کاربردی برای ورود و پیشرفت در این حوزه ارائه می‌دهد. از مهارت‌های فنی و مسیرهای یادگیری گرفته تا وضعیت بازار کار، درآمدها و گواهینامه‌های معتبر، همه به‌صورت خلاصه و عملی بررسی شده‌اند.
- مناسب برای علاقه‌مندان به Red Team و Offensive Security
- معرفی مهارت‌ها، ابزارها و مسیر شغلی
- بررسی درآمد و فرصت‌های شغلی این حوزه
- راهنمای انتخاب گواهینامه‌های تخصصی

#book
@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

حاتمی‌زاده معاون حقوقی، امور دولت، مجلس و استان‌های وزارت ارتباطات و فناوری اطلاعات با اشاره به تجربه قطع اینترنت در جریان جنگ اخیر گفت:
کشور به سطحی از بلوغ رسیده که حتی در شرایط بحرانی و التهابات شدید نیز می‌تواند بدون قطع اینترنت مدیریت شود و دیگر شاهد قطع اینترنت نخواهیم بود.

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🌟 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر

- مجموعه‌ای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر داده‌های مرتبط با کاربران است.
- افشای این اطلاعات می‌تواند کاربران را در معرض سرقت هویت، کلاهبرداری مالی، حملات فیشینگ هدفمند، سوءاستفاده از اطلاعات بانکی و دسترسی غیرمجاز به حساب‌های کاربری قرار دهد. به کاربران توصیه می‌شود نسبت به پیام‌ها و تماس‌های مشکوک هوشیار باشند و در صورت استفاده از اطلاعات تکراری در سایر سرویس‌ها، اقدامات امنیتی لازم را انجام دهند.
- صحت داده‌های ارائه‌شده توسط لیکفا در بررسی نمونه‌ای تایید شد.

🛡 @intsec

Читать полностью…

امنیت سایبری | Cyber Security

🔐 بازگشت اینترنت همیشه به معنای بازگشت شرایط عادی نیست.

با اتصال مجدد شبکه‌ اینترنت، مسیرهایی مثل دریافت فایل، ایمیل، آپدیت‌ها و دورکاری دوباره فعال می‌شوند؛ اما همین مسیر می‌تواند ریسک‌های پنهانی برای امنیت اطلاعات سازمان ایجاد کند.

در وبینار «بازگشت اینترنت؛ آغاز ریسک‌های پنهان» درباره راهکارهای کنترل ریسک، ایزوله‌سازی مسیرهای پرخطر و حفظ تداوم کسب‌وکار در سازمان‌ها صحبت می‌کنیم.

👤 ارائه‌دهنده:
محمدامین کیخا | کارشناس ارشد ISMS

📅 تاریخ برگزاری:
فردا، چهارشنبه | ۱۴۰۵/۰۳/۲۷

⏰ ساعت ۰۹:۰۰ صبح

ثبت‌نام رایگان:
🔗 https://clda.ir/de6

@cloudavid

Читать полностью…

امنیت سایبری | Cyber Security

دولت بریتانیا استفاده از شبکه‌های مجازی و هوش‌مصنوعی رو برای زیر ۱۶ ساله‌های کشورش ممنوع کرد.

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

اگر بلد باشید چطور "پرامپت" بنویسید تقریبا" هیچ مدل زبانی نمیتونه به درخواست های شما "نه" بگه.

پ.ن: نوشتن یک بدافزار ( کیلاگر ) توسط آخرین نسخه ChatGPT
/نیما نیکجو

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت همکاری کارشناس تیم قرمز (Red Team Specialist) در بانک تجارت

در راستای توسعه و تکمیل تیم قرمز داخلی، بانک تجارت از متخصصان واجد شرایط برای همکاری در جایگاه کارشناس تیم قرمز دعوت به عمل می‌آورد.

مسئولیت‌ها
- طراحی و اجرای شبیه‌سازی حملات پیشرفته (APT) بر اساس چارچوب MITRE ATT&CK#
- اجرای سناریوهای شبیه‌سازی حمله در زیرساخت‌ها، تجهیزات شبکه و سامانه‌های مبتنی بر Windows و Linux
- سفارشی‌سازی و بهینه‌سازی ابزارها و Payloadها به‌منظور ارزیابی اثربخشی کنترل‌ها و تجهیزات امنیتی
- تهیه گزارش‌های فنی و مدیریتی مطابق با استانداردهای حرفه‌ای و ارائه راهکارهای اصلاحی (Mitigation یا Remediation)

شرایط و مهارت‌های موردنیاز
- تسلط بر چارچوب MITRE ATT&CK# و تکنیک‌های تهاجمی
- تجربه عملی در شبیه‌سازی حملات و اجرای عملیات Red Team
- تجربه توسعه ابزار و تسلط بر حداقل دو زبان برنامه‌نویسی از میان C++، C#، Python و Go
- تجربه کار با C2 Frameworkها و توانایی سفارشی‌سازی
- دانش مناسب در حوزه‌های Windows، Linux، Active Directory و CI/CD
- توانایی تهیه گزارش‌های فنی، مهارت‌های ارتباطی مؤثر و توانایی حل مسئله

مزیت‌های رقابتی
- آشنایی یا تجربه کار با سامانه‌های Orchestration و Automation
- تجربه ارزیابی و تست تجهیزات امنیتی و تکنیک‌های Evasion
- توانایی مهندسی معکوس (Reverse Engineering)
- دارا بودن گواهینامه‌های بین‌المللی در حوزه Offensive Security

ارسال رزومه:
✉️ seclab@tejaratbank.ir

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

اختلال ۴ بانک رفع شد

مدیر روابط عمومی شرکت خدمات انفورماتیک:
- با پیگیری‌های انجام شده و تلاش‌ گروه فنی، در حال حاضر، خدمات پایه مبتنی بر کارت هر چهار بانک، شامل خرید، انتقال وجه و مانده‌گیری فعال شد و به حالت عادی برگشت.
- همچنین سقف انتقال پایا در داخل شعبه به میزان ۲۰ میلیارد ریال افزایش یافت و علاوه بر آن، سقف تراکنش‌های روزانه انتقال کارتی از مبدا این بانکها تا یک میلیارد و ۵۰۰ میلیون ریال تعیین شده که مشتریان میتوانند این انتقال را طی یک روز در ۱۰ تراکنش ۱۵۰ میلیون ریالی انجام دهند.

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🔴 حمله سایبری محدود به ۴ بانک

- شورای هماهنگی بانک‌های دولتی: به آگاهی هم‌وطنان ارجمند می‌رساند،
پیرو اختلال پیش‌آمده در سامانه‌های چهار بانک ملی، تجارت، صادرات و توسعه صادرات، تیم‌های فنی بلافاصله پس از شناسایی نشانه‌های غیرعادی، اقدامات پیشگیرانه و حفاظتی لازم را برای صیانت از داده‌های مشتریان و زیرساخت‌های بانکی کشور به اجرا گذاشتند.
- بررسی‌های دقیق فنی حاکی از آن است که این اختلال ناشی از یک حمله سایبری محدود به این چهار بانک بوده و خوشبختانه هیچ‌گونه دسترسی غیرمجاز به اطلاعات مشتریان رخ نداده و نشت اطلاعاتی اتفاق نیفتاده است.
- در حال حاضر تمام زیرساخت‌ها تحت کنترل کامل کارشناسان فنی قرار دارد و عملیات ایمن‌سازی و بازیابی سامانه‌ها با سرعت در حال انجام است.
- اولویت اصلی ما، حفظ امنیت و حریم خصوصی مشتریان شبکه بانکی کشور است. تمام تلاش بخش فنی پشتیبان بر آن است که خدمات بانکی در کوتاه‌ترین زمان ممکن و با بالاترین سطح امنیت به حالت عادی بازگرداند.
- از تمام مشتریان گرامی تقاضا داریم اخبار و اطلاعات تکمیلی را صرفاً از طریق کانال‌های رسمی پیگیری کنند.

#اختلال #حمله

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

بررسی پیش‌نویس سند نظام انتظامی فضای مجازی در مرکز ملی فضای مجازی

- سند «نظام انتظامی فضای مجازی» پنجمین اقدام کلان از مجموعه اسناد راهبردی است که پیش نویس آن توسط فرماندهی انتظامی کشور با همکاری تعدادی از دستگاه‌های دیگر، تهیه و برای بررسی و تصویب به مرکز ملی فضای مجازی ارسال شده است.

- برهمین اساس، پیش نویس این سند، با حضور نمایندگان پلیس فتا، افتا (امنیت فضای تولید و تبادل اطلاعات)، شورای امنیت ملی، وزارت اطلاعات و سپاه پاسداران در کمیته معاونت حقوقی و امور مجلس مرکز ملی فضای مجازی از بُعد حقوقی مورد بررسی قرار گرفته و اصلاحات مورد نظر اعمال شد.

- با توجه به این که مرجع تصویب نهایی این سند براساس سند راهبردی جمهوری اسلامی در فضای مجازی، کمیسیون عالی امنیت فضای مجازی کشور است، این پیش نویس پس از بررسی جامع، برای بررسی و تصویب نهایی به صحن کمیسیون عالی امنیت، ارجاع خواهد شد.

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»

مروری بر سامانه‌های آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی

نسخه ۱.۰
بهار ۱۴۰۵

#AI
🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

✏️ ساندار پیچای، مدیرعامل گوگل:

- اگر همین حالا یاد نگیرید چطور عامل‌های هوش مصنوعی (Agents) را مدیریت و هماهنگ کنید، سال ۲۰۲۷ را صرف جبران فاصله با کسانی خواهید کرد که از امروز شروع کرده‌اند.
- او در یک گفت‌وگو توضیح می‌دهد که چرا بهترین مهندسان نرم‌افزار دیگر تمام وقت خود را صرف کدنویسی نمی‌کنند و به جای آن روی ساخت و مدیریت Agentها تمرکز کرده‌اند.
- بیشتر افراد تصور می‌کنند برای ساخت یک Agent باید مدرک مهندسی یا دانش فنی بسیار پیشرفته داشته باشند.
- اما واقعیت این است که برای شروع، به چنین چیزی نیاز ندارید؛ فقط یک راهنمای مناسب و چند ساعت زمان کافی است.

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

آنتروپیک: هوش مصنوعی امنیتی Fable 5 در روزهای آینده برمی‌گردد

انتروپیک از بازگشت قریب‌الوقوع مدل‌های هوش مصنوعی Fable 5 و Mythos 5 خبر داد.
- شرکت آنتروپیک اعلام کرد مدل‌های پرچم‌دار Fable 5 و Mythos 5 در روزهای آینده دوباره در دسترس کاربران قرار می‌گیرند. این شرکت در تلاش است تا محدودیت‌های اعمال شده توسط دولت آمریکا را برطرف کند.
- آنتروپیک پس از دریافت دستوری از سوی دولت آمریکا، دسترسی به این دو مدل هوش مصنوعی را به‌طور ناگهانی قطع کرد. دولت آمریکا این مدل‌ها را تهدیدی برای امنیت ملی دانسته است.
- خالق چت‌بات Claude اعلام کرد دستور دولت آمریکا شامل تمامی اتباع خارجی، حتی کارکنان خود شرکت می‌شود.
- این محدودیت‌ها تنها چند روز پس از رونمایی از این مدل‌های قدرتمند اعمال شد. Mythos 5 پیش‌تر برای شناسایی هزاران آسیب‌پذیری در نرم‌افزارهای حیاتی استفاده شده بود.
- آنتروپیک می‌گوید دولت آمریکا جزئیات مشخصی از تهدیدها ارائه نکرده است. مقام‌های دولتی احتمالاً نگران روشی برای «جیلبریک» سیستم‌های حفاظتی Fable 5 بوده‌اند.

#AI
🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

RedTeam 🔴 vs 🔵 BlueTeam

دوستانی که دنبال مباحث پیشرفته (APT) هستند میتوانند این ویدیو رو که بخشی از فصل سوم دوره Windows Internal هست رو مشاهده کنند .

@RedTeamAcademy

Читать полностью…

امنیت سایبری | Cyber Security

RED Teamer
The Career Path

#book
@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🌟 شرکت SpaceX ایلان ماسک با قیمت ۶۰ میلیارد دلار(به صورت تمام سهام) استارتاپ Anysphere، سازنده عامل برنامه‌نویس محبوب Cursor، را خریداری می‌کند. این خرید برای تقویت حضور SpaceX در بازار سودآور ابزارهای هوش مصنوعی سازمانی و تکمیل مجموعه xAI (که در فوریه توسط SpaceX خریداری شد) انجام می‌شود.

اهمیت و جزئیات استراتژیک:

- پس‌زمینه: این معامله یک هفته پس از عرضه اولیه موفق SpaceX (با ارزش‌گذاری بیش از ۲ تریلیون دلار) انجام می‌شود. سهام SpaceX پس از اعلام این خبر ۱۰٪ جهش کرد و ارزش بازار آن به حدود ۲.۵۳ تریلیون دلار رسید.

- دسترسی به داده‌های توسعه‌دهندگان: در پرونده عرضه اولیه، SpaceX اشاره کرده بود که دسترسی Cursor به داده‌های توسعه‌دهندگان (شامل درخواست‌های کدنویسی و تصمیمات طراحی) می‌تواند به بهبود مدل‌های هوش مصنوعی آن (مانند Grok) کمک کند.

- رقابت و محدودیت‌ها: Cursor رقیب کلیدی انتروپیک و OpenAI محسوب می‌شود، اما کمبود توان محاسباتی مانع رشد آن شده بود. تحلیلگران معتقدند که با منابع SpaceX، این مشکل حل خواهد شد.

- شرایط معامله: هزینه شکست معامله ۱۰ میلیارد دلار (یا ۴ میلیارد در صورت مشکلات ضدانحصار) تعیین شده است. همچنین اسپیس‌ایکس اخیراً قراردادهای اجاره ظرفیت ابری با انتروپیک و گوگل به ارزش سالانه ۲۶ میلیارد دلار امضا کرده که هر دو شامل بند ۹۰ روزه فسخ هستند.

- برنامه‌های آینده: SpaceX اعلام کرده به زودی یک مدل هوش مصنوعی روی Cursor و همچنین Grok Build (عامل کدنویسی xAI) را که ماه‌ها به صورت مشترک آموزش داده شده، منتشر خواهد کرد.

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

💬 اطلاعیه شورای هماهنگی بانک ها

هم‌وطنان گران‌قدر؛
به اطلاع می‌رساند: متاسفانه، در روزهای اخیر اختلالاتی در ارائه برخی از خدمات بانکی به‌وجود آمده است که موجب محدودیت یا کندی دسترسی به بخشی از سرویس‌ها و خدمات بانکی شده است. این مشکل ناشی از اختلالات فنی در زیرساخت‌های پردازشی و ارتباطی بوده و هیچ‌گونه ارتباطی با اطلاعات حساب‌ها، موجودی یا اطلاعات مالی مشتریان ندارد.
- ضمن پوزش صمیمانه از تمامی مشتریان بابت مشکلات ایجاد شده، به اطلاع می‌رساند: در حال حاضر بخشی از خدمات بانکی مجدداً در دسترس قرار گرفته است و بخشی از خدمات همچنان به‌صورت موقت با محدودیت مواجه بوده و فرآیند بازگشت کامل سرویس‌ها در حال انجام است.
- رفع کامل این اختلال نیازمند طی شدن فرآیندهای فنی و صرف زمان برای اطمینان از پایداری و عملکرد صحیح سامانه‌هاست. در این مسیر، همراهی، صبوری و تاب‌آوری ارزشمند مردم عزیز می‌‌تواند به بهبود، تثبیت و تسریع روند بازگشت کامل خدمات کمک شایانی کند.
- تیم‌های فنی و عملیاتی شرکت‌های ارائه دهنده خدمات زیرساختی به همراه تیم های تخصصی بانک‌های ملی، صادرات، تجارت و توسعه صادرات به‌صورت شبانه‌روزی در حال رفع کامل اختلال و پایدارسازی خدمات هستند. همچنین تمهیدات لازم برای کاهش اثرات این شرایط بر خدمات روزمره مشتریان در حال اجرا و پیگیری است. اولویت اصلی، بازگشت تدریجی، امن و پایدار تمامی خدمات بانکی در کوتاه‌ترین زمان ممکن است.
- اطمینان می‌دهیم تمامی سپرده‌ها، تراکنش‌ها و اطلاعات مشتریان در امنیت کامل قرار داشته و هیچ‌گونه آسیبی به داده‌های مالی وارد نشده است. از همراهی، صبوری و اعتماد شما سپاسگزاریم و از طریق کانال‌های رسمی هر بانک، آخرین وضعیت به‌صورت مستمر اطلاع‌رسانی خواهد شد.

شورای هماهنگی بانک‌ها
بیست و ششم خردادماه ۱۴۰۵

#اختلال

🛡 @IntSec

Читать полностью…

امنیت سایبری | Cyber Security

📍 آمریکا یک شهر واقعی برای شبیه‌سازی حملات سایبری ساخته است

- اداره تحقیقات فدرال آمریکا (FBI) از پروژه‌ای جدید رونمایی کرده که در قالب یک شهرک شبیه‌سازی‌شده، امکان تمرین و بررسی حملات سایبری در شرایطی نزدیک به دنیای واقعی را برای نیروهای امنیتی فراهم می‌کند.
- این مرکز با نام Kinetic Cyber Range در محوطه مرکز آموزشی FBI در شهر هانتسویل ایالت آلاباما ساخته شده و حدود ۲۲ هزار فوت مربع مساحت دارد. هدف از ایجاد آن، آموزش عملی مأموران و کارشناسان امنیتی در محیطی واقعی‌تر و فراتر از آموزش‌های صرفاً تئوری است.
- بر اساس اعلام FBI، این مجموعه از فوریه ۲۰۲۵ فعال شده و تاکنون بیش از ۱۴۰۰ نفر از نیروهای فدرال و محلی در آن آموزش دیده‌اند.

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

دسترسی‌های ممتاز، بزرگ‌ترین نقطه‌ی نفوذ سازمان شماست!
بیش از ۸۰٪ نفوذهای امنیتی از طریق سوءاستفاده از حساب‌های ممتاز رخ می‌دهد.

پم زاگرس — راهکار جامع مدیریت دسترسی‌های ممتاز
یک پلتفرم کامل، منعطف، مدرن و امن که مدیریت حساب‌های حساس سازمان شما را متحول می‌کند:
🔑 خزانه‌ی امن و رمزنگاری‌شده برای نگهداری و چرخش خودکار رمزهای عبور

🎥 نظارت، ضبط و بازپخش کامل نشست‌های کاربران ممتاز

🛡 احراز هویت چندعاملی و کنترل دسترسی مبتنی بر حداقل سطح دسترسی

⚙️ پیاده‌سازی سریع و رابط کاربری ساده — بدون پیچیدگی‌های راهکارهای سنتی

📊 گزارش‌های دقیق ممیزی برای پاسخ‌گویی به الزامات انطباق و رگولاتوری

🎚 امکان تعریف دسترسی جز به جز و کنترل فرامین حتی برای پایگاه های داده

🔐 امکان پیاده سازی دسترسی در زمان نیاز (JIT) با تعریف جریان کاری و تیکتینگ داخلی

🎯 پم زاگرس گامی عملی به سوی Zero Trust :معماری اعتماد صفر بدون کنترل دسترسی‌های ممتاز معنا ندارد. PAM زاگرس زیرساخت عملی پیاده‌سازی معماری اعتماد صفر را در سازمان شما فراهم می کند.

برای دریافت مشاوره و دموی اختصاصی با ما در ارتباط باشید:

🌐www.asa-tech.ir ☎️02192002668

Читать полностью…

امنیت سایبری | Cyber Security

آذربایجان آژانس ملی امنیت سایبری تأسیس کرد

- دولت آذربایجان با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA) خبر داد؛ نهادی متمرکز که با هدف تقویت دفاع سایبری و حفاظت از زیرساخت‌های حیاتی کشور ایجاد شده است.
- این آژانس که زیر نظر وزارت توسعه دیجیتال و حمل‌ونقل فعالیت خواهد کرد، مسئولیت رصد تهدیدات سایبری، حفاظت از مراکز داده و خدمات دولتی، توسعه مقررات امنیت سایبری و پشتیبانی از فناوری‌های هوش مصنوعی را بر عهده دارد.
- مقام‌های آذربایجانی اعلام کرده‌اند این اقدام در راستای افزایش آمادگی کشور در برابر تهدیدات سایبری و حملات ترکیبی صورت گرفته و بخشی از برنامه گسترده‌تر باکو برای تقویت امنیت فضای دیجیتال و زیرساخت‌های حیاتی است.

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

☎️ تماس‌های تلفن ثابت در کشور رایگان شد

مدیرعامل شرکت مخابرات ایران:

از امروز تماس‌‌های تلفن ثابت به ثابت از هر نقطه کشور به صورت نامحدود رایگان شد.
@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

بررسی سوابق قضایی برای اعطای اینماد

@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

#باگ_بانتی این سال های اخیر خیلی داغ شده، قراره بعدا هم بخاطر وایب کدینگ داغ تر هم بشه، اینجا میتونید ۷۱ تا اسکیل کلاد برای هک و امنیت پیدا کنید:

github.com/elementalsouls/Claude-BugHunter

البته دقت کنید هک و امنیت تنها حوزه ای هستش که با این سوسول بازیا توش نمیشه به جایی رسید فقط به عنوان یه دستیار بهش نگاه کنید خودش هم گفته هدفش خودکار سازی حمله نیست فقط دستیاره.

#AI
@IntSec

Читать полностью…

امنیت سایبری | Cyber Security

🎧 معادل جدید هدفون اعلام شد

معاون گروه واژه‌گزینی فرهنگستان زبان و ادب فارسی از تصویب واژه «گوشینه» به جای «هدفون» خبر داد.

@IntSec

Читать полностью…
Subscribe to a channel