Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .
Best Practices for Cyber Crisis Management
February 2024
☝️ @IntSec | ⚡ Boost
#ENISA
#Kali Linux 2024.1 Release
⚪️ Learn more: https://www.kali.org/blog/kali-linux-2024-1-release/
⚪️ Download: https://www.kali.org/get-kali/
☝️ @IntSec | ⚡ Boost
Incident Response Report 2024
Unit 42® by Palo Alto
☝️ @IntSec | ⚡ Boost
#Report
دیگه دیره … 🥺😬
☝️ @IntSec | ⚡ Boost
چگونه برای یک حادثه سایبری آماده شویم … از پاسخ تا بهبودی
☝️ @IntSec | ⚡ Boost
#NCSC
🔵 ساعاتی پیش گروه هکری تحت عنوان #بختک ادعا کرده است بنیاد مستضعفان انقلاب اسلامی را هک کرده و به اطلاعات محرمانه دسترسی پیدا کرده است.
⚪️ این گروه سابقه هک آستان قدس رضوی و بنیاد شهید را داشته است.
⚪️ هم اکنون سایت بنیاد مستضعفان از دسترس خارج شده است.
⚪️ یکسری از دیتاهای بدست آمده توسط این گروه در حال انتشار است.
☝️ @IntSec | ⚡ Boost
#هک #حمله #نشت #نفوذ
#NIST Cybersecurity #Framework #CSF 2.0
February 26, 2024
☝️ @IntSec | ⚡ Boost
🧨 همهی شما رو به چالش دعوت میکنیم: چالش CTF آکادمی راوین
🥁 از طریق سامانهی ctf.ravinacademy.com، تیمتو ثبت کن تا به پیکار چالشهایی از جنس تست نفوذ وب، تست نفوذ موبایل، مهندسی معکوس، رمزنگاری، تحلیل بدافزار، اکسپلویت و تیم قرمز (Lateral Movement) بری.
⏳مهلت ثبتنام: تا چهارشنبه ۹ اسفند ۱۴۰۲
⌛️شروع مسابقه: پنجشنبه ۱۰ اسفند ۱۴۰۲
💰ثبتنام توی این مسابقه رایگانه؛ اما تیمهای برتر، قرار نیست دستخالی چالش رو تموم کنن. جایزهی تیم اول، ۵۰ میلیون تومن، تیم دوم، ۳۵ میلیون تومن و تیم سوم، ۲۵ میلیون تومنه.
🔗 سرور دیسکورد CTF:
discord.com/invite/RPwWnGWNtg
@RavinAcademy
#فرصت_همکاری کارشناس ممیزی فناوری اطلاعات در شرکت پرداخت الکترونیک سداد
شرح وظایف:
- تهیه و به روز رسانی طرح های ممیزی در سطوح مختلف شرکت نظیر سرویس و زیرساخت، فرایند و داده؛
- شناسایی و گزارش دهی موارد عدم انطباق و تلاش های صورت گرفته برای رسیدگی به آنها؛
- تحلیل یافته ها، شناسایی و گزارشدهی نقاط ضعف، کاستی ها و فرصتهای بهبود وضعیت امنیت در زیرساخت ها، سرویس ها و فرایندهای سازمان؛
- طرح ریزی و نظارت بر ممیزی های شخص ثالث امنیت در هماهنگی و همکاری با مدیریت بخش ها و/یا مالکان کسب و کار؛
- بررسی روش ها، تکنیک ها و روندهای روز امنیت اطلاعات مرتبط با حوزه پرداخت الکترونیک؛
مهارتها:
- آشنایی با چارچوبها و استانداردهای امنیت اطلاعات در صنعت پرداخت (از جمله: v4 PCI-DSS)؛
- آشنایی با الزامات بومی امنیت اطلاعات (از جمله: شاپرک، مرکز افتا، پدافند غیر عامل)؛
- آشنایی با کنترلها و استانداردهای سیستم مدیریت امنیت اطلاعات (از جمله: ISO/IEC 27001:2022 و ISO/IEC 27002:2022)؛
- تسلط با روالهای ممیزی داخلی و ممیزی شخص ثالث؛
- کار گروهی، تعهد و مسئولیت پذیری، مهارت حل مسئله، پیگیری وظایف، بهبود فردی؛
مدارک و دورهها:
Security+ , PCI-DSS v4 , CISA , ITIL , ISO/IEC 27001 (ممیزی)
ارسال رزومه با درج عنوان:
🐶 jobs@sadadpsp.ir
☝️ @IntSec | ⚡ Boost
اسمیشینگ چیست؟
با افزایش سواد امنیتی مانع افتادن در دام کلاهبرداران و هکرها شویم.
☝️ @IntSec | ⚡ Boost
#فیشینگ #کلاهبرداری
ملت دارن زحمت میکشن نکنید :)))
☝️ @IntSec | ⚡ Boost
#هشدار
🔴 ساعاتی پیش گروه هکری #عدالت_علی ادعا کرد، موفق شده به بیش از سه میلیون پرونده قضایی دسترسی پیدا کند و تا ساعاتی دیگر آنها را در سایت خاصی که به این منظور تاسیس کرده برای عموم منتشر میکند.
این گروه همچنین ادعا کرده که به چندین سرور قوه قضائیه نفوذ کرده و توانسته دهها هزار سند محرمانه و خیلی محرمانه را بدست آورد.
☝️ @IntSec | ⚡ Boost
#هک #حمله #نشت #نفوذ
Guide to
Cyber Security Measures
Step by step to a digitally secure organisation
☝️ @IntSec | ⚡ Boost
#NCSC
Cyber Security Toolkit for Boards
Resources designed to help board members govern cyber risk more effectively.
☝️ @IntSec | ⚡ Boost
#NCSC
هک بندر اشدود اسرائیل توسط گروه هکری Handala Hack
ℹ️ https://x.com/mhicroibin/status/1757356101362749782?s=46&t=rk_Xl3mjol7Uzur0MDHiMQ
☝️ @IntSec | ⚡ Boost
Best Practices for Cyber Crisis Management
February 2024
☝️ @IntSec | ⚡ Boost
#ENISA
Incident Response Report 2024
Unit 42® by Palo Alto
☝️ @IntSec | ⚡ Boost
#Report
#کلاهبرداری با کلیدواژه «کالابرگ» و سوءاستفاده از اعتبار خبرگزاریها
رئیس #پلیس_فتا تهران: به تازگی مجرمان سایبری با طراحی یک متن به شکل خبر و اطلاعرسانی، نحوه دریافت کالابرگ را شهروندان ارسال کرده و با درج عنوان یکی از خبرگزاریهای معتبر، لینکی در انتهای آن قرار داده و کاربران را برای وارد شدن به این لینک برای کسب اطلاعات و جزئیات بیشتر هدایت میکنند.
لازم است که مردم اخبار دریافت کالابرگ را از رسانهها و خبرگزاریهای رسمی دنبال کنند.
☝️ @IntSec | ⚡ Boost
#هشدار
چگونه برای یک حادثه سایبری آماده شویم … از پاسخ تا بهبودی
☝️ @IntSec | ⚡ Boost
#NCSC
‼️ هر 40 ثانیه یک شرکت در جهان دچار حملات سایبری میشود !!! همین امروز برای امنیت شرکت و سازمان خود سرمایه گذاری کنید!
✨ سریعترین و کم اشتباه ترین آنتی ویروس + قیمتهای استثنایی
کانال آموزش مقابله با ویروسها و نفوذهای جدید : @KAMIRANChannel
چرا ESET ؟ @WhyESET
ESET , Kaspersky , Bitdefender
🆔 مشاوره آنلاین : @KAMIRANCo
☎️ 02147251
Top Cyber Actions for Securing Water Systems
☝️ @IntSec | ⚡ Boost
NIST Cybersecurity #Framework #CSF 2.0
February 26, 2024
☝️ @IntSec | ⚡ Boost
کشف دشوار یک باگ؛ «دیوار» هزینههای باگ نردبان را بازمیگرداند.
«دیوار» در بیانیهای اعلام کرده است که در سرویس «نردبان» یک ایراد فنی کشف کرده است و خسارتهای مالی ناشی از آن را جبران خواهد کرد.
⚪️ بهتازگی تیم فنی دیوار در بررسیهای خود ایرادی فنی را کشف کردند که باعث شده بود برای تعدادی از کاربران پنلهای کسبوکاری که آگهی خود را در فواصل زمانی کوتاه (کمتر از ۲ ساعت) بیش از یک بار نردبان میکردند، اعمال نردبانهای بعدی تأثیری نداشته است.
⚪️ این ایراد فنی به این معنا بود که وقتی کاربران پنلهای کسبوکاری با فاصله کمی از نردبان قبلی اقدام به اعمال نردبان میکردند عملاً تأثیری روی آگهی آنها نداشت و باعث بیشتر دیده شدن آن آگهی نمیشد.
⚪️ دیوار در بیانیه رسمی خود اعلام کرده است که مبلغ کل هزینهای که کاربران در زمان وجود این باگ متحمل شده بودند رقمی حدود ۱.۶ میلیارد تومان بوده است و دیوار اکنون برای جبران منصفانه این ایراد سیستمی، مبلغ ۵ میلیارد و ۲۵۰ میلیون تومان را با «قیمت روز» به تمامی این کاربران بازمیگرداند.
⚪️ همچنین، دیوار توضیح داده است که تعداد کاربران متأثر از این باگ در مجموع ۲۷ هزار و ۷۳۴ کاربر بوده است که از این تعداد بیشتر از ۲۰ هزار کاربر ۱ یا ۲ نردبان اعمال نشده داشتهاند.
☝️ @IntSec | ⚡ Boost
📤 مدیرعامل شرکت ملی پست خطر حملات سایبری و مهاجرت نیروی انسانی را مهمترین مسائل پیشروی این شرکت دانست و از تلاش پست در راستای بالا بردن امنیت شبکه خود برای حفظ دادههای کاربران گفت.
⏺ محمود لیائی، مدیرعامل شرکت ملی پست، در مراسم رونمایی از سامانههای جامع این شرکت از تلاش برای حفظ امنیت شبکه اطلاعات کاربران آن گفت: «هیچ دستگاه و سازمانی مصون از حملات سایبری نیست در نتیجه باید هوشیار باشیم و لحظهای غفلت نکنیم. سختگیریهایی که از سوی اداره کل سختافزار و امنیت شبکه اعمال میشود با وجود اینکه دردسر دارد اما کار ما را از جهتهای زیادی راحت میکند تا اگر روزی حملهای صورت گرفت اقدامات امنیتی لازم را از پیش انجام داده باشیم.»
⏺ لیائی در ادامه از اهمیت فناوری اطلاعات در شرکت پست گفت و افزود: «در این شرکت برای اهمیت دادن به موضوع فناوری اطلاعات و ارتباطات، معاونت فناوری اطلاعات را تشکیل دادهایم که با تمام قوا در این زمینه فعالیت میکند.»
⏺ مدیرعامل شرکت پست منابع انسانی این شرکت را «نایاب و گران» دانست: «در ایام کرونا شاهد مهاجرت سنگینی در حوزه فناوری اطلاعات به خارج از کشور بودیم. در شرکت ملی پست تعدادی همکاری خود را قطع کردند و یا مهاجرت کرده، یا در حوزه تخصصیشان در شرکتهای خصوصی مشغول شدند. این مسائله از سویی فرصت است زیرا کسانی را داریم که میتوانیم برای پروژههای سنگین در آینده روی آنها حساب کنیم. از سوی دیگر تهدید است زیرا منابع انسانی که برای آنها زحمت کشیدیم و سالها آموزش دیدهاند، به راحتی از دست میدهیم و پر کردن جای خالی آنها، دشوار است.»
☝️ @IntSec | ⚡ Boost
دبیر شورای عالی فضای مجازی:
مصوبه مربوط به ممنوعیت استفاده از پالایش شکنها «مخاطب عمومی» ندارد و خطاب مصوبه دستگاهها هستند.
مصوبه اخیر شورایعالی فضای مجازی یک سند سیاستی است و مخاطب آن، دستگاههای قیدشده در ابتدای ابلاغیه هستند.
☝️ @IntSec | ⚡ Boost
⏺ مراقب استفاده فروشندهها از دستگاههای کپیکننده کارت باشید.
☝️ @IntSec | ⚡ Boost
#کلاهبرداری #هشدار
Guide to
Cyber Security Measures
Step by step to a digitally secure organisation
☝️ @IntSec | ⚡ Boost
#NCSC
Cyber Security Toolkit for Boards
Resources designed to help board members govern cyber risk more effectively.
☝️ @IntSec | ⚡ Boost
#NCSC
☄️ #پانزی شگردی قدیمی است که هربار در شکلوشمایلی جدید سروکلهاش پیدا میشود. این شگرد محبوبیت زیادی بین کلاهبرداران و قربانیان زیادی بین مردم دارد.
☝️ @IntSec | ⚡ Boost
#کلاهبرداری
Tool of First Report
Israel-Hamas War in Cyber
(February 2024)
✅ گزارش گوگل در خصوص اقدامات سایبری ایران در جنگ اخیر حماس و اسرائیل
📤 سه گروه ایرانی Karma و Handala Hack و Cyber Avengers موثرترین حملات رو داشتند.
☝️ @IntSec | ⚡ Boost
#Report