Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .
State of UAE Cyber Security Report
2024
☝️ @IntSec | ⚡ Boost
#Report
ایجاد استراتژیهای موثر دفاع سایبری برای محافظت از سازمانها
☝️ @IntSec | ⚡ Boost
#کتاب
⏺ توصیه پلیس فتا به مسافران نوروزی: به وایفای غریبه روی خوش نشان ندهید.
سرهنگ حسن منصوري، معاون فنی #پلیس_فتا فراجا، توضیح داد: بر اساس تجزيهو تحليل فنی و تخصصی پروندههای قضایی واصله به اين پليس با موضوع ايجاد دسترسی غيرمجاز به گوشي تلفن همراه و اطلاعات کاربران، مشخص است يکي از روشهاي مجرمان سايبری در اين حوزه استفاده از ترفند اتصال کاربران به اينترنت رايگان است.
اين مقام سايبری با اشاره به اينکه اين خطر بالقوه در ايام تعطيلات و سفرهاي نوروزي افزايش مييابد، بيان کرد: مجرمان سايبري با استفاده از اين شگرد با آلودهسازي گوشي تلفن همراه متقاضيان، نسبت به دسترسي غير مجاز به اطلاعات شخصي و محرمانه کاربران فريب خورده اقدام کرده و نيات شوم خود را اجرا ميکنند.
معاون فنی پليس فتا فراجا به هموطنان توصيه کرد: در هنگام مسافرتهاي نوروزي و در صورت نياز به دریافت مشاوره و راهنمايي در اين خصوص و يا گزارش موارد مجرمانه در هر ساعت شبانه روز ميتوانید با برقراري تماس با سرشماره ۰۹۶۳۸۰ از خدمات تخصصی پليس فتا بهرهمند شوید.
☝️ @IntSec | ⚡ Boost
#هشدار
چک لیست امنیت سایبری در تعطیلات
☝️ @IntSec | ⚡ Boost
پرداخت عيدانۀ رياست جمهوری ترفند جدید کلاهبرداری
معاون پليس فتا: ارسال پيامک حاوی لينک جعلی ثبتنام در سامانۀ دريافت عيدانه رياستجمهوری يکی از ترفندهای مجرمان سايبری است.
در چند روز اخير ۱۵۵ سرشمارۀ ارسالکنندۀ پيامکهای جعلی و بيش از ۴۱۰ شماره حساب بانکی متعلق به مجرمان سايبري مورد شناسايي قرار گرفت.
☝️ @IntSec | ⚡ Boost
#هشدار
Threat Detection Report 2024
Techniques, Trends, & Takeaways
Red Canary
☝️ @IntSec | ⚡ Boost
#Report
متخصص شبکهای و میخوای از تعطیلات نوروز برای حرفهای شدن استفاده کنی؟
با بوتکمپهای امنیت کندو، به صورت فشرده و سریع امنیت یاد بگیر:
کمپهای CEH V12 & PWK , FortiGate NSE4, NSE6 و .. 💥
🎁+ هدایای ویژه : ۲ کمپ رایگان
🔖 پروژهمحور و با مدرک معتبر
✅ پرداخت اقساطی
اطلاعات بیشتر کمپها:
cando.ac/nowruz1403
♾ دریافت مشاوره تخصصی و رایگان :
👩💻@CANDOm_jani
👩💻@CANDOF_Ebrahimi
👩💻@CANDOZ_Qoliha
👩💻@Cando_mehdipour
✅ آموزشگاه مهندسی کندو برترین آموزشگاه IT ایران
📞 02192004381
خلاصه قوانین مرتبط با امضای دیجیتال در ایران
☝️ @IntSec | ⚡ Boost
ویدیو #آگاهی_رسانی امنیتی سایت دیوار در خصوص افزایش هوشیاری کاربرانش در هنگام خرید و فروش کالاها
☝️ @IntSec | ⚡ Boost
#هشدار
ظاهراً شرکت داروسازی لقمان هدف حمله باج افزاری گروه باجافزار STORMOUS قرار گرفته است.
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری تحلیلگر مرکز عملیات امنیت در شرکت پیام پرداز
ارسال رزومه:
📂 hr@payampardaz.com
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس ISMS در شرکت بورس تهران
ارسال رزومه:
📂 s.zarei@tse.ir
☝️ @IntSec | ⚡ Boost
گروه هکری تحت عنوان #حنظله ادعا کرد که موفق شده سامانههای گنبدآهنین رژیم صهیونیستی را هک کند.
این گروه هکری با انتشار تصاویری اعلام کرده که موفق به دستیابی به سیستمهای راداری و کنترل این سامانه شده و برای کاربران آن، پیام اخطار ارسال کرده است.
در این پیام آمده که: این سامانه توسط هکرهای گروه حنظله هک شده. ما در کنار رفح میمانیم و این یک هشدار است.
☝️ @IntSec | ⚡ Boost
📣 بیانیه شرکت چارگون در خصوص آسیبپذیری افشا شده
پیرو ارسال پیامک هشدار امنیتی به برخی سازمانها مبنی بر قطع ارتباط سامانه اتوماسیون اداری با اینترنت، که در پی آن منجر به انتشار شایعات و اخباری نادرست درباره هک این سیستمها شده است، تصریح میکنیم هیچ موردی از هک، نشت داده، از دست رفتن داده یا دیفیس شدن در هیچ یک از سامانههای مشتریان چارگون رخ نداده است.
متأسفانه شیوه و ادبیات اطلاعرسانی در این رابطه باعث ایجاد شایعات و نگرانی برای فعالان این حوزه و رسانهها شده است.
در روزهای گذشته تیمهای فنی ما مطابق دستورالعملهایی که بنا به شرایط خاص کشور از نهادهای ذیصلاح دریافت کردند، با اولویت بالا بررسی فاکتورهای امنیت سامانههای مشتریان را در دستور کار قرار دادند و طی مجموعهای از اقدامات فشرده، زیرساختهای تمامی مشتریان را بررسی کرده و در موارد لزوم پیشنهادات ارتقای امنیت را ارائه دادند.
همچون ۲۵ سال گذشته به همه مشتریان و کاربران اطمینان میدهیم که امنیت اطلاعات و سامانههای آنها در صدر اولویتهای ماست و در این راستا از هیچ اقدام اطمینانبخشی فروگذار نمیکنیم. ضمن سپاسگزاری صمیمانه از حسن نظر و همراهی مشتریان و همه فعالان و رسانهها، در صورت دستیابی به هرگونه اخبار تکمیلی، اطلاعرسانی رسمی و شفاف انجام خواهد شد.
☝️ @IntSec | ⚡ Boost
#هک #حمله #نفوذ
📷 گروه APT IRAN با انتشار این تصویر از نرم افزار اتوماسیون اداری چارگون ادعا کرده است که با بهره برداری از آسیب پذیری بحرانی چارگون توانسته از راه دور به سیستم نفوذ کرده و به کارتابل نامهها دسترسی پیدا کند!
☝️ @IntSec | ⚡ Boost
#هک #حمله #نفوذ
State of UAE Cyber Security Report
2024
☝️ @IntSec | ⚡ Boost
#Report
ایجاد استراتژیهای موثر دفاع سایبری برای محافظت از سازمانها
کتاب حاضر از ۲۴ فصل تشکیل شده که در آن به بررسی مدیریت دسترسیهای ممتاز (PAM) پرداخته و تلاش میشود تا استراتژیهای موثر و اقدامات دفاعی که سازمانها باید برای محافظت در مقابل تهدیدات دسترسیهای ممتاز در نظر بگیرند ارایه شود.
ترجمه و تالیف: بهنام عباسی وندا
☝️ @IntSec | ⚡ Boost
#کتاب
⏺ شگردهای مجرمین سایبری در آخرین ساعات سال
رئیس #پلیس_فتا پایتخت: تورهای لحظه آخری با قیمتی پایینتر از قیمت واقعی از جمله شگردهای مجرمین سایبری در واپسین ساعات سال جاری است.
از هموطنان عزیز درخواست میکنیم که از سایتهای معتبر، خرید و یا خدمات خود را دریافت نمایند و به هیچ عنوان بیعانه پرداخت ننمایند.
☝️ @IntSec | ⚡ Boost
#هشدار
چک لیست امنیت سایبری در تعطیلات
☝️ @IntSec | ⚡ Boost
🫂 ما در آزمایشگاه امنیت هوش مصنوعی SPAI دانشگاه شریف برای تکمیل یکی از پروژهها، به دنبال دو نیروی Full stack developer هستیم و از افرادی که علاقهمند و واجد شرایط هستند، دعوت به همکاری مینماییم.
نیازمندیهای مورد نظر این پروژه به شرح زیر هستند:
- آشنایی با HTML, CSS, JS
- آشنایی با ReactJS یا NextJS یا NodeJS
- آشنایی با دیتابیسهای SQL یا NoSQL
- آشنایی با مدلهای بزرگ زبانی LLMs و کار با API های OpenAI مزیت محسوب میشود.
- آشنایی با Git
سایر تواناییها:
- روحیه کار تیمی
- متعهد، منظم و مسئولیتپذیر
- علاقهمند به یادگیری
مکان: غیر حضوری/ حضوری (دانشگاه شریف)
امکان پاره وقت یا تمام وقت
محیط کاری دوستانه و پویا
ساعت کاری منعطف
در صورتی که شرایط ذکر شده را دارید و تمایل دارید تا به تیم ما برای تکمیل این پروژه اضافه شوید، به ایمیل sadeghzadeh@sharif.edu رزومه خود را ارسال نمایید.
(برای دانشجویان کارشناسی دانشکده مهندسی کامپیوتر شریف، این پروژه میتواند به عنوان پروژه کارشناسیشان تعریف شود)
#فرصت_همکاری
Threat Detection Report 2024
Techniques, Trends, & Takeaways
Red Canary
☝️ @IntSec | ⚡ Boost
#Report
خلاصه قوانین مرتبط با امضای دیجیتال در ایران
☝️ @IntSec | ⚡ Boost
📣 چهار نکته مهم برای گرفتار نشدن در دام اسکیمر
یکی از شگـردهای #کلاهبرداری برای سرقت کارت های بانکی و برداشت غیرمـجاز از موجودی حساب بانکی قربانیان، بهرهگیری از دستگاههای #اسکیمر برای جعل کارتهای بانکی است.
با رعایت چهار نکته زیر؛ با خیال راحت میتوانید خرید کنید:
- حتما خودتان از دستگاه کارت خوان استفاده کنید..
- هنگام وارد کردن رمز عبور مراقب باشیم.
- از تحویل کارت خود به فروشندگان پرهیز نمایید.
- حتما رسید را دریافت و بررسی کنید.
☝️ @IntSec | ⚡ Boost
#هشدار
گروه APT IRAN با انتشار تصاویری ادعا کرد که به شرکت ایپاد (تولید کننده نرمافزارهای حمل و نقل در صنعت بیمه) نفوذ پیدا کرده است.
☝️ @IntSec | ⚡ Boost
#نفوذ #هک
✅ آغاز طرح شناسایی کپیکنندگان کارتهای بانکی از ۱۵ اسفند
معاون فرهنگی اجتماعی پلیس فتا:
💸 با توجه به تجربه ادوار گذشته، همزمان با نزدیک شدن به پایان سال و با پیشفرض افزایش خریدها و مسافرتهای نوروزی، یکی از ترفندهای مجرمان سایبری #کلاهبرداری در قالب فروشندگان سیار میباشد.
💸 به منظور شناسایی مجرمین سایبری این حوزه، از ۱۵ اسنفد ماه سال جاری تا پایان تعطیلات نوروزی گشتهای فیزیکی #پلیس_فتا در سراسر کشور به صورت نامحسوس بر عملکرد فروشندگان نظارت خواهند کرد.
☝️ @IntSec | ⚡ Boost
آموزش آگاهی رسانی امنیتی در برابر مهندسی اجتماعی
🟠 مدیون سازی چیست و چگونه با آن مقابله کنیم؟
☝️ @IntSec | ⚡ Boost
#آگاهی_رسانی #مهندسی_اجتماعی #هشدار
🔻 سردار جلالی: در آستانه انتخابات حدود دویست حمله سایبری را خنثی کردیم.
رئیس سازمان پدافند غیرعامل: در یکماهه منتهی به انتخابات شاهد نزدیک به ۲۰۰ حمله از انواع و اقسام حملات در حوزه سایبری، از کوچک و بزرگ بودیم.
در این مدت، شاهد ۴ یا ۵ حمله بزرگ بودیم که عزیزان ما در بخش امنیتی وزارت اطلاعات و وزارت ارتباطات و پدافند غیرعامل با تقسیم کاری که انجام شده بود، بخشهایی از آن را کنترل و دفع کردند.
سایر حملات نیز توسط کار بسیجی که متخصصان وزارت ارتباطات انجام دادند بهخوبی کنترل و بیاثر شد.
☝️ @IntSec | ⚡ Boost
#حمله #هک
پیامک «واریز سود سهام عدالت» و خطر خالی شدن حساب
رئیس مرکز تشخیص و پیشگیری #پلیس_فتا فراجا:
کاربران توجه داشته باشند که به هیچ عنوان بر روی لینکهایی که با موضوع سهام عدالت چه به صورت پیامکی و چه در شبکههای اجتماعی برایشان ارسال میشود کلیک نکرده و پیام را حذف کنند.
اخبار مربوط به سهام عدالت را از طریق رسانههای رسمی و سامانه رسمی خود آن پیگیری کنند.
☝️ @IntSec | ⚡ Boost
#هشدار
آشنایی با حملات مردی در میان (Man-in-the-middle Attacks)
☝️ @IntSec | ⚡ Boost
🔵 شرکت نرم افزاری چارگون که اتوماسیون اداری بسیاری از شرکتها و سازمانهای دولتی و دانشگاهی است، مورد هک قرار گرفته و #هشدار برای تمامی مشترکین ارسال شده است.
☝️ @IntSec | ⚡ Boost
#هک #حمله #نفوذ