11613
Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .
معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد
حاتمیزاده معاون حقوقی، امور دولت، مجلس و استانهای وزارت ارتباطات و فناوری اطلاعات با اشاره به تجربه قطع اینترنت در جریان جنگ اخیر گفت:
کشور به سطحی از بلوغ رسیده که حتی در شرایط بحرانی و التهابات شدید نیز میتواند بدون قطع اینترنت مدیریت شود و دیگر شاهد قطع اینترنت نخواهیم بود.
✅ @IntSec
🌟 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر
- مجموعهای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر دادههای مرتبط با کاربران است.
- افشای این اطلاعات میتواند کاربران را در معرض سرقت هویت، کلاهبرداری مالی، حملات فیشینگ هدفمند، سوءاستفاده از اطلاعات بانکی و دسترسی غیرمجاز به حسابهای کاربری قرار دهد. به کاربران توصیه میشود نسبت به پیامها و تماسهای مشکوک هوشیار باشند و در صورت استفاده از اطلاعات تکراری در سایر سرویسها، اقدامات امنیتی لازم را انجام دهند.
- صحت دادههای ارائهشده توسط لیکفا در بررسی نمونهای تایید شد.
🛡 @intsec
🔐 بازگشت اینترنت همیشه به معنای بازگشت شرایط عادی نیست.
با اتصال مجدد شبکه اینترنت، مسیرهایی مثل دریافت فایل، ایمیل، آپدیتها و دورکاری دوباره فعال میشوند؛ اما همین مسیر میتواند ریسکهای پنهانی برای امنیت اطلاعات سازمان ایجاد کند.
در وبینار «بازگشت اینترنت؛ آغاز ریسکهای پنهان» درباره راهکارهای کنترل ریسک، ایزولهسازی مسیرهای پرخطر و حفظ تداوم کسبوکار در سازمانها صحبت میکنیم.
👤 ارائهدهنده:
محمدامین کیخا | کارشناس ارشد ISMS
📅 تاریخ برگزاری:
فردا، چهارشنبه | ۱۴۰۵/۰۳/۲۷
⏰ ساعت ۰۹:۰۰ صبح
ثبتنام رایگان:
🔗 https://clda.ir/de6
@cloudavid
دولت بریتانیا استفاده از شبکههای مجازی و هوشمصنوعی رو برای زیر ۱۶ سالههای کشورش ممنوع کرد.
✅ @IntSec
اگر بلد باشید چطور "پرامپت" بنویسید تقریبا" هیچ مدل زبانی نمیتونه به درخواست های شما "نه" بگه.
پ.ن: نوشتن یک بدافزار ( کیلاگر ) توسط آخرین نسخه ChatGPT
/نیما نیکجو
✅ @IntSec
#فرصت همکاری کارشناس تیم قرمز (Red Team Specialist) در بانک تجارت
در راستای توسعه و تکمیل تیم قرمز داخلی، بانک تجارت از متخصصان واجد شرایط برای همکاری در جایگاه کارشناس تیم قرمز دعوت به عمل میآورد.
مسئولیتها
- طراحی و اجرای شبیهسازی حملات پیشرفته (APT) بر اساس چارچوب MITRE ATT&CK#
- اجرای سناریوهای شبیهسازی حمله در زیرساختها، تجهیزات شبکه و سامانههای مبتنی بر Windows و Linux
- سفارشیسازی و بهینهسازی ابزارها و Payloadها بهمنظور ارزیابی اثربخشی کنترلها و تجهیزات امنیتی
- تهیه گزارشهای فنی و مدیریتی مطابق با استانداردهای حرفهای و ارائه راهکارهای اصلاحی (Mitigation یا Remediation)
شرایط و مهارتهای موردنیاز
- تسلط بر چارچوب MITRE ATT&CK# و تکنیکهای تهاجمی
- تجربه عملی در شبیهسازی حملات و اجرای عملیات Red Team
- تجربه توسعه ابزار و تسلط بر حداقل دو زبان برنامهنویسی از میان C++، C#، Python و Go
- تجربه کار با C2 Frameworkها و توانایی سفارشیسازی
- دانش مناسب در حوزههای Windows، Linux، Active Directory و CI/CD
- توانایی تهیه گزارشهای فنی، مهارتهای ارتباطی مؤثر و توانایی حل مسئله
مزیتهای رقابتی
- آشنایی یا تجربه کار با سامانههای Orchestration و Automation
- تجربه ارزیابی و تست تجهیزات امنیتی و تکنیکهای Evasion
- توانایی مهندسی معکوس (Reverse Engineering)
- دارا بودن گواهینامههای بینالمللی در حوزه Offensive Security
ارسال رزومه:
✉️ seclab@tejaratbank.ir
✅ @IntSec
اختلال ۴ بانک رفع شد
مدیر روابط عمومی شرکت خدمات انفورماتیک:
- با پیگیریهای انجام شده و تلاش گروه فنی، در حال حاضر، خدمات پایه مبتنی بر کارت هر چهار بانک، شامل خرید، انتقال وجه و ماندهگیری فعال شد و به حالت عادی برگشت.
- همچنین سقف انتقال پایا در داخل شعبه به میزان ۲۰ میلیارد ریال افزایش یافت و علاوه بر آن، سقف تراکنشهای روزانه انتقال کارتی از مبدا این بانکها تا یک میلیارد و ۵۰۰ میلیون ریال تعیین شده که مشتریان میتوانند این انتقال را طی یک روز در ۱۰ تراکنش ۱۵۰ میلیون ریالی انجام دهند.
✅ @IntSec
🔴 حمله سایبری محدود به ۴ بانک
- شورای هماهنگی بانکهای دولتی: به آگاهی هموطنان ارجمند میرساند،
پیرو اختلال پیشآمده در سامانههای چهار بانک ملی، تجارت، صادرات و توسعه صادرات، تیمهای فنی بلافاصله پس از شناسایی نشانههای غیرعادی، اقدامات پیشگیرانه و حفاظتی لازم را برای صیانت از دادههای مشتریان و زیرساختهای بانکی کشور به اجرا گذاشتند.
- بررسیهای دقیق فنی حاکی از آن است که این اختلال ناشی از یک حمله سایبری محدود به این چهار بانک بوده و خوشبختانه هیچگونه دسترسی غیرمجاز به اطلاعات مشتریان رخ نداده و نشت اطلاعاتی اتفاق نیفتاده است.
- در حال حاضر تمام زیرساختها تحت کنترل کامل کارشناسان فنی قرار دارد و عملیات ایمنسازی و بازیابی سامانهها با سرعت در حال انجام است.
- اولویت اصلی ما، حفظ امنیت و حریم خصوصی مشتریان شبکه بانکی کشور است. تمام تلاش بخش فنی پشتیبان بر آن است که خدمات بانکی در کوتاهترین زمان ممکن و با بالاترین سطح امنیت به حالت عادی بازگرداند.
- از تمام مشتریان گرامی تقاضا داریم اخبار و اطلاعات تکمیلی را صرفاً از طریق کانالهای رسمی پیگیری کنند.
#اختلال #حمله
✅ @IntSec
📷 کانالهای فارسی زبانِ " خبرگزاری فارس، بابک زنجانی، صرافی نوبیتکس، والکس، رمزینکس و بیتپین " که تو یوتیوب فعالیت میکردن، به علت تحریمای آمریکا همشون مسدود شدن.
✅ @IntSec
برخی منابع از احتمال وقوع خرابکاری/حمله سایبری خبر دادهاند.
تاکنون هیچ مقام رسمی این موضوع را تأیید یا رد نکرده و اطلاعات کافی برای اظهار نظر قطعی در این زمینه وجود ندارد.
#اختلال #حمله
✅ @IntSec
🔔 گزارش اختلال گسترده در خدمات بانکی کشور
- طبق گزارشهای کاربران، در حال حاضر برخی از بانکهای کشور از جمله ملی، بلوبانک، تجارت، ملل، صادرات، کشاورزی و چند بانک دیگر با اختلال مواجه شدهاند.
- کاربران اعلام کردهاند که در برخی موارد امکان برداشت وجه، انتقال پول و استفاده از برخی خدمات بانکی وجود ندارد.
- هنوز جزئیات رسمی درباره علت این اختلال منتشر نشده و بانکها در حال بررسی وضعیت هستند.
✅ @IntSec
🖥 دستور آمریکا به Anthropic برای تعلیق دسترسی خارجیها به مدلهای پیشرفته هوش مصنوعی
دولت آمریکا به Anthropic دستور داده است خدمات مدلهای AI پیشرفته Claude Fable 5 و Mythos 5 را برای اتباع خارجی، چه داخل و چه خارج از آمریکا، به منظور مسائل امنیت ملی متوقف کند. این اقدام پس از کشف روشهای احتمالی نفوذ محدود به مدلها گرفته شده تا از سوءاستفادههای سایبری پیشگیری شود و دسترسی سایر مدلها تحت تأثیر قرار نگرفته است.
https://thehackernews.com/2026/06/us-orders-anthropic-to-suspend-fable-5.html
✅ @IntSec
- گزارش شکاف مهارتهای امنیت سایبری فورتینت در ماه آوریل، بار دیگر بر چالشی تأکید میکند که همچنان سازمانها را در سراسر جهان تحت تأثیر قرار داده است:
🔸 کمبود نیروی متخصص و ماهر در حوزه امنیت سایبری
- همزمان با پیشرفتهتر و فراگیرتر شدن تهدیدات مبتنی بر هوش مصنوعی، بسیاری از سازمانها در جذب و حفظ متخصصانی که توان دفاع در برابر این تهدیدات را داشته باشند، با دشواری روبهرو هستند. ترکیبِ گسترش مداوم چشمانداز تهدیدات و افزایش شکاف مهارتی، به یک ریسک جدی امنیت سایبری برای کسبوکارها در سطح جهان تبدیل شده است.
- بهشدت توصیه میکنم زمانی را برای مطالعه نسخه کامل این گزارش اختصاص دهید. این گزارش شامل آمارهایی قابلتأمل و صادقانه بگویم، نگرانکننده است که بهروشنی ابعاد کمبود مهارت در حوزه امنیت سایبری و تأثیر آن بر سازمانها در سراسر جهان را نشان میدهد.
✅ @IntSec
⛔ نشت جدید: اطلاعات کاربران سامانه پیامکی فراسیستم در معرض سوءاستفاده
- مجموعهای در حدود 15 گیگابایت از اطلاعات مربوط به سامانه پیام کوتاه «فراسیستم (FaraSMS)» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. دادههای موجود شامل شناسه کاربری، نام، نام خانوادگی، نام کاربری، کلمه عبور، آدرس ایمیل، آخرین تاریخ ورود، شهر، استان، شرکت، آدرس یا نشانی، کدپستی، شماره تلفن ثابت، شماره تلفن همراه و سایر اطلاعات مرتبط با کاربران این سامانه است.
- افشای این اطلاعات میتواند کاربران را در معرض دسترسی غیرمجاز به حسابها، حملات مهندسی اجتماعی، فیشینگ هدفمند، سوءاستفاده از اطلاعات تماس و نقض حریم خصوصی قرار دهد. به کاربران توصیه میشود در صورت استفاده مجدد از گذرواژهها در سایر سرویسها، نسبت به تغییر آنها اقدام کنند و مراقب پیامها و ایمیلهای مشکوک باشند.
- صحت دادههای ارائهشده توسط لیکفا در بررسی نمونهای تایید شد.
🛡 @intsec
پاداش گزارش رمزارز غیرمجاز، تا ۳۰۰ میلیون تومان
مدیرعامل شرکت توزیع برق تهران بزرگ: به گزارشهای مردمی با توجه به تعداد رمزارزهای کشف شده از ۳ تا ۳۰۰ میلیون تومان پاداش داده میشود.
- هویت گزارشدهندگان فاش نخواهد شد.
- در چندسال گذشته ۲۵ هزار دستگاه استخراج رمزارز غیرمجاز در تهران کشف شده که بخشی از آن با کمک گزارشهای مردمی بوده است.
🛡 @IntSec
💬 اطلاعیه شورای هماهنگی بانک ها
هموطنان گرانقدر؛
به اطلاع میرساند: متاسفانه، در روزهای اخیر اختلالاتی در ارائه برخی از خدمات بانکی بهوجود آمده است که موجب محدودیت یا کندی دسترسی به بخشی از سرویسها و خدمات بانکی شده است. این مشکل ناشی از اختلالات فنی در زیرساختهای پردازشی و ارتباطی بوده و هیچگونه ارتباطی با اطلاعات حسابها، موجودی یا اطلاعات مالی مشتریان ندارد.
- ضمن پوزش صمیمانه از تمامی مشتریان بابت مشکلات ایجاد شده، به اطلاع میرساند: در حال حاضر بخشی از خدمات بانکی مجدداً در دسترس قرار گرفته است و بخشی از خدمات همچنان بهصورت موقت با محدودیت مواجه بوده و فرآیند بازگشت کامل سرویسها در حال انجام است.
- رفع کامل این اختلال نیازمند طی شدن فرآیندهای فنی و صرف زمان برای اطمینان از پایداری و عملکرد صحیح سامانههاست. در این مسیر، همراهی، صبوری و تابآوری ارزشمند مردم عزیز میتواند به بهبود، تثبیت و تسریع روند بازگشت کامل خدمات کمک شایانی کند.
- تیمهای فنی و عملیاتی شرکتهای ارائه دهنده خدمات زیرساختی به همراه تیم های تخصصی بانکهای ملی، صادرات، تجارت و توسعه صادرات بهصورت شبانهروزی در حال رفع کامل اختلال و پایدارسازی خدمات هستند. همچنین تمهیدات لازم برای کاهش اثرات این شرایط بر خدمات روزمره مشتریان در حال اجرا و پیگیری است. اولویت اصلی، بازگشت تدریجی، امن و پایدار تمامی خدمات بانکی در کوتاهترین زمان ممکن است.
- اطمینان میدهیم تمامی سپردهها، تراکنشها و اطلاعات مشتریان در امنیت کامل قرار داشته و هیچگونه آسیبی به دادههای مالی وارد نشده است. از همراهی، صبوری و اعتماد شما سپاسگزاریم و از طریق کانالهای رسمی هر بانک، آخرین وضعیت بهصورت مستمر اطلاعرسانی خواهد شد.
شورای هماهنگی بانکها
بیست و ششم خردادماه ۱۴۰۵
#اختلال
🛡 @IntSec
📍 آمریکا یک شهر واقعی برای شبیهسازی حملات سایبری ساخته است
- اداره تحقیقات فدرال آمریکا (FBI) از پروژهای جدید رونمایی کرده که در قالب یک شهرک شبیهسازیشده، امکان تمرین و بررسی حملات سایبری در شرایطی نزدیک به دنیای واقعی را برای نیروهای امنیتی فراهم میکند.
- این مرکز با نام Kinetic Cyber Range در محوطه مرکز آموزشی FBI در شهر هانتسویل ایالت آلاباما ساخته شده و حدود ۲۲ هزار فوت مربع مساحت دارد. هدف از ایجاد آن، آموزش عملی مأموران و کارشناسان امنیتی در محیطی واقعیتر و فراتر از آموزشهای صرفاً تئوری است.
- بر اساس اعلام FBI، این مجموعه از فوریه ۲۰۲۵ فعال شده و تاکنون بیش از ۱۴۰۰ نفر از نیروهای فدرال و محلی در آن آموزش دیدهاند.
✅ @IntSec
دسترسیهای ممتاز، بزرگترین نقطهی نفوذ سازمان شماست!
بیش از ۸۰٪ نفوذهای امنیتی از طریق سوءاستفاده از حسابهای ممتاز رخ میدهد.
✨ پم زاگرس — راهکار جامع مدیریت دسترسیهای ممتاز
یک پلتفرم کامل، منعطف، مدرن و امن که مدیریت حسابهای حساس سازمان شما را متحول میکند:
🔑 خزانهی امن و رمزنگاریشده برای نگهداری و چرخش خودکار رمزهای عبور
🎥 نظارت، ضبط و بازپخش کامل نشستهای کاربران ممتاز
🛡 احراز هویت چندعاملی و کنترل دسترسی مبتنی بر حداقل سطح دسترسی
⚙️ پیادهسازی سریع و رابط کاربری ساده — بدون پیچیدگیهای راهکارهای سنتی
📊 گزارشهای دقیق ممیزی برای پاسخگویی به الزامات انطباق و رگولاتوری
🎚 امکان تعریف دسترسی جز به جز و کنترل فرامین حتی برای پایگاه های داده
🔐 امکان پیاده سازی دسترسی در زمان نیاز (JIT) با تعریف جریان کاری و تیکتینگ داخلی
🎯 پم زاگرس گامی عملی به سوی Zero Trust :معماری اعتماد صفر بدون کنترل دسترسیهای ممتاز معنا ندارد. PAM زاگرس زیرساخت عملی پیادهسازی معماری اعتماد صفر را در سازمان شما فراهم می کند.
برای دریافت مشاوره و دموی اختصاصی با ما در ارتباط باشید:
🌐www.asa-tech.ir ☎️02192002668
آذربایجان آژانس ملی امنیت سایبری تأسیس کرد
- دولت آذربایجان با دستور Ilham Aliyev از تشکیل «آژانس ملی امنیت سایبری» (NCA) خبر داد؛ نهادی متمرکز که با هدف تقویت دفاع سایبری و حفاظت از زیرساختهای حیاتی کشور ایجاد شده است.
- این آژانس که زیر نظر وزارت توسعه دیجیتال و حملونقل فعالیت خواهد کرد، مسئولیت رصد تهدیدات سایبری، حفاظت از مراکز داده و خدمات دولتی، توسعه مقررات امنیت سایبری و پشتیبانی از فناوریهای هوش مصنوعی را بر عهده دارد.
- مقامهای آذربایجانی اعلام کردهاند این اقدام در راستای افزایش آمادگی کشور در برابر تهدیدات سایبری و حملات ترکیبی صورت گرفته و بخشی از برنامه گستردهتر باکو برای تقویت امنیت فضای دیجیتال و زیرساختهای حیاتی است.
✅ @IntSec
☎️ تماسهای تلفن ثابت در کشور رایگان شد
مدیرعامل شرکت مخابرات ایران:
از امروز تماسهای تلفن ثابت به ثابت از هر نقطه کشور به صورت نامحدود رایگان شد.
✅ @IntSec
بررسی سوابق قضایی برای اعطای اینماد
✅ @IntSec
#باگ_بانتی این سال های اخیر خیلی داغ شده، قراره بعدا هم بخاطر وایب کدینگ داغ تر هم بشه، اینجا میتونید ۷۱ تا اسکیل کلاد برای هک و امنیت پیدا کنید:
github.com/elementalsouls/Claude-BugHunter
البته دقت کنید هک و امنیت تنها حوزه ای هستش که با این سوسول بازیا توش نمیشه به جایی رسید فقط به عنوان یه دستیار بهش نگاه کنید خودش هم گفته هدفش خودکار سازی حمله نیست فقط دستیاره.
#AI
✅ @IntSec
🎧 معادل جدید هدفون اعلام شد
معاون گروه واژهگزینی فرهنگستان زبان و ادب فارسی از تصویب واژه «گوشینه» به جای «هدفون» خبر داد.
✅ @IntSec
🌐 درگاه برخی از فروشگاههای آنلاین متخلف مسدود شد
سخنگوی مرکز توسعه تجارت الکترونیک وزارت صمت:
درگاه برخی فروشگاههای آنلاین متخلف در حوزه دخانیات، گردشگری طلا و مکملهای دارویی و فروش VPN مسدود شد.
✅ @IntSec
رفع اختلال در خدمترسانی بانکهای ملی، صادرات، تجارت و توسعه صادرات در حال انجام است
دبیر شورای هماهنگی بانکهای دولتی:
با تلاش تیمهای فنی اختلال بهوجود آمده در بانکها در کوتاهترین زمان برطرف میشود.
✅ @IntSec
همین الان برید دسترسیها برنامه اینستاگرامتون رو چک کنید و اگر به لوکیشن دسترسی داشت سریع خاموشش کنید! متاسفانه تو آپدیت جدید در صورتی که دسترسی به لوکیشن رو از قبل به اینستاگرام داده باشید همه میفهمند که موقعیت مکانی دقیق شما کجاست.
✅ @IntSec
2026 Cybersecurity Skills Gap
Global Research #Report
#Fortinet
✅ @IntSec
یکی از همکلاسیهای دانشگاه تو روبیکا یک اکانت زده اسم استاد و عکس استاد رو گذاشته پروفایل
رفته پی وی همه درخواست پول کرده 🫠🤦🏻♂️
🛡 @IntSec
رصد فعالیتهای مجرمانه مرتبط با جام جهانی فوتبال توسط پلیس فتا
رئیس مرکز امداد و فوریتهای سایبری:
- ۳۴ کارگروه ویژه عملیاتی رصد و مبارزه با پدیده شرط بندی قمار مرتبط با مسابقات فوتبال جام جهانی ۲۰۲۶ در پلیس فتا ایجاد شده است.
- با استناد به قانون کشور مبنی بر مجرمانه بودن هرگونه فعالیت در خصوص ایجاد سایت کانال و یا هر بستری بهمنظور شرط بندی و قمار پیش بینی نتیجه مسابقات پلیس فتا با توجه به شرح وظایف در این حوزه رصد این فعالیت های مجرمانه را با دقت زیر نظر خواهد داشت
- در ادوار گذشته نیز پروندهای زیادی مرتبط با این موضوع به #پلیس_فتا سراسر کشور ارجاع و افراد زیادی بعلت عدم توجه به هشدارهای سایبری پلیس فتا و وعدههای دروغین و فریبکارانه گردانندگان سایتهای شرط بندی و قمار متضرر و بخشی از دارایی خود را از دست داده اند.
🛡 @IntSec
⚠️ #اینفوگرافیک کیوشینگ (Qishing)
فیشینگ از طریق کد QR
🛡 @IntSec