intsec | Unsorted

Telegram-канал intsec - امنیت سایبری | Cyber Security

11613

Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .

Subscribe to a channel

امنیت سایبری | Cyber Security

گروه هکری #Nethunter که روز گذشته اعلام کرد وزارت جنگ رژیم صهیونیستی را #هک و موفق به نفوذ به سیستم داخلی این وزارتخانه شده است:
بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

Top 100 Web Vulnerabilities

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری برای متخصصین حوزه پایش، نظارت و عملیات SOC در اداره امنیت اطلاعات بانک تجارت

عنوان شغلی:
کارشناس پایش و تحلیل مرکز عملیات امنیت

سطح مورد نیاز:
سطح یک، دو و سه

مسئولیت‌ها:
- توانایی حل مسئله و تببین آن
- مستندسازی و برنامه ریزی دقیق
- مسئولیت پذیری بالا و علاقه مند به همکاری در کارگروهی

ارسال رزومه:
📂 soc@tejaratbank.ir
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

2024 Cisco Cybersecurity Readiness Index

Underprepared and Overconfident Companies Tackle an Evolving Landscape

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

Cyber Security Roles Domain

☝️ @IntSec | Boost
#اینفوگرافیک

Читать полностью…

امنیت سایبری | Cyber Security

تحليل بدافزار كمپين كلاهبردارى "كالا برگ"

یک کمپین #کلاهبرداری تحت عنوان کالا برگ در جریان هست، تارگت اصلى اين كمپين كابران ايرانى هستن و با سوء استفاده از شرایط مالی و فيشينگ، اون ها رو به نصب یک #بدافزار برای ثبت نام کالابرگ هدایت میکنه و نهايتا حساب قربانى رو خالى ميكنه …

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

🟢 حسین دلیریان (سخنگوی مرکز ملی فضای مجازی) اعلام کرد بنا به درخواست کسب‌وکارهای بخش خصوصی، فرصت اجرای دستورالعمل حفاظت از حریم خصوصی کاربران از حداکثر ۲ ماه پس از ابلاغ به «حداکثر ۴ ماه پس از ابلاغ» افزایش یافت.
🟢 او با اشاره به آخرین روند اجرای دستورالعمل حفاظت از حریم خصوصی کاربران گفت: دبیر شورای عالی فضای مجازی ۲۷ دی ماه سال ۱۴۰۲ این دستورالعمل را به منظور کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری ابلاغ کرد و طی آخرین پیگیری‌هایی که سال گذشته توسط کمیسیون عالی تنظیم مقررات فضای مجازی کشور صورت گرفته، سکوها و سامانه‌ها در حال اجرای آن هستند.
🟢 البته پس از ابلاغ این دستورالعمل، جلسات متعددی به منظور پیگیری اجرای آن در سکوها و سامانه‌ها برگزار شد و در فرآیند این نظارت و پیگیری، سامانه‌ها و کسب‌وکارهای بخش خصوصی از مرکز ملی فضای مجازی خواستند که فرصت اجرای این دستورالعمل را به دلیل ابعاد فنی و اجرایی آن، از حداکثر ۲ ماه پس از ابلاغ به «حداکثر ۴ ماه پس از ابلاغ» افزایش یابد تا آنها بتوانند در فرصت مناسب نسبت به ابعاد فنی و برنامه‌نویسی اجرای دستورالعمل نیز، اقدام لازم را انجام دهند.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

💠 نشریه «امنیت بانکداری»

شماره دوم
بهار ۱۴۰۳
شرکت کاشف

☝️ @IntSec | Boost
#مجله

Читать полностью…

امنیت سایبری | Cyber Security

South Australia Cyber Security #Framework
v1.1

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

Cybersecurity Career Roadmap
2024


Cybersecurity Career Roadmap: Paving the Path to Cyber Excellence

☝️ @IntSec | Boost
#Roadmap #Course #Interview

Читать полностью…

امنیت سایبری | Cyber Security

Mobile Banking Heists Report
2023

29 Malware Families Targeting 1,800 Mobile Banking Apps

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

X-Force Threat Intelligence Index 2024

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

فصل سوم #کتاب "تیم قرمز حرفه‌ای" (انجام تعاملات امنیت سایبری موفقیت آمیز)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم

📖 نسخه اصلی کتاب

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security


☄️ بمباران پیامکی شما با کد فعال‌سازی سرویس‌های مختلف

شاید برای شما یا اطرافیانتان پیش آمده باشد به صورت هم‌زمان تعداد زیادی تماس/پیامک کد ورود/فعالسازی از سرویس‌های آنلاین مختلف مثل دیوار، اسنپ، تپ‌سی، گپ، ترب، زرین‌پال، دیجی‌پی، دیجی‌استایل و حتی سرویس‌های کمتر شناخته دریافت کرده باشید.

از آنجایی که ممکن است شما در خیلی از این سرویس‌ها عضو هم نباشید، ممکن است دریافت هم زمان این تعداد پیامک باعث نگرانی شما شود.

این روش صرفا نوع جدیدی از مردم آزاری است و فرد مزاحم، با استفاده از روش‌های نرم‌افزاری شماره موبایل شما را به وب‌سرویس‌های عضویت/ورود/فراموشی رمز سرویس‌های آنلاینی که از شماره موبایل کاربر برای احراز هویت استفاده می‌کنند، ارسال می‌کند و شما فارغ از اینکه در یک سرویس عضو باشید یا خیر، در لحظه تعداد زیادی پیامک حاوی کد فعال‌سازی از سرشماره متعلق به این سرویس‌ها دریافت می‌کنید. در صورتی که ممکن است حتی اسم برخی از این سرویس‌ها را نشنیده باشید.

دریافت پیامک‌های متعدد مشابه، صرفا یک روش مردم‌آزاری‌ست و مشکل خاصی برای کاربر ایجاد نمی‌کند.

از آنجایی که این روش برای فرد مزاحم کمترین هزینه‌ای ندارد، روشی رو به گسترش است.

⚠️ باید مراقب باشید که پس از دریافت این پیامک‌ها، از روی نگرانی، کنجکاوی، پرسشگری و... اسکرین‌شات این کدها را برای کسی ارسال نکنید و در شبکه‌های اجتماعی به اشتراک نگذارید. کدهای فعال‌سازی در برخی سرویس‌ها دارای زمان انقضا نمی‌باشد یا برای مدت زمان طولانی‌ای قابل استفاده است و به اشتراک‌گذاری آن‌ها می‌تواند منجر به ورود به حساب شما و سواستفاده شود.

⚠️ در صورتی که از قبل اپلیکیشن مخرب/بدافزاری با دسترسی دریافت و خواندن اس‌ام‌اس (چیزی مشابه اپلیکیشن‌های معرفی شده در پیامک‌های جعلی سامانه ثنا و...) نصب کرده باشید هم پیامک‌های دریافتی از سرویس‌های مختلف می‌تواند منجر به سواستفاده از حساب کاربری شما شود.

متاسفانه برخی برنامه‌نویس‌ها برای سهولت این مردم‌آزاری، اقدام به انتشار سورس کد مرتبط و حتی راه‌اندازی بات تلگرام هم کرده‌اند 🤦‍♂

با توجه به این اینکه درخواست ارسال کد برای شماره شما به هر سرویس یک‌بار ارسال می‌شود، محدودیت‌ها و ریت‌لیمیت‌های (Rate Limit) تعریف شده از سمت این سرویس‌ها روی شماره همراه یا آی‌پی درخواست دهنده هم نمی‌تواند جلوی این روش را بگیرد.

🖥 @MiladNouriChannel

Читать полностью…

امنیت سایبری | Cyber Security

📶 کانال گروه هکری تحت عنوان «مرکز تحقیقاتی APT IRAN» که با ادعا هک‌ها و نفوذها، در انتهای سال ۱۴۰۲ و ابتدای سال ۱۴۰۳ توجه‌ها را به خود جلب کرده بود از دسترس خارج شد.

☝️ @IntSec | Boost
#APT_IRAN

Читать полностью…

امنیت سایبری | Cyber Security

گزارشی از #هک‌ های انجام شده گروه هکری #حنظله به زیرساخت‌های اسرائیل

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

📍 اختلال در سرویس GPS

- رسانه‌های صهیونیستی از مختل کردن سیستم GPS در سراسر سرزمین‌های اشغالی خبر دادند.

- به گفته منابع عبری این اقدامات درپی احتمال حملات تلافی‌جویانه تهران پس از هدف قرار گرفتن سفارت آن‌ها در سوریه صورت گرفته است.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

🚫💬 برای جلوگیری از افشای اطلاعات در محیط ادارات و سازمان‌ها چگونه رفتار کنیم؟

☝️ @IntSec | Boost
#آگاهی_رسانی

Читать полностью…

امنیت سایبری | Cyber Security

2024 Cisco Cybersecurity Readiness Index

Underprepared and Overconfident Companies Tackle an Evolving Landscape

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

تحليل بدافزار كمپين كلاهبردارى "كالا برگ"

یک کمپین #کلاهبرداری تحت عنوان کالا برگ در جریان هست، تارگت اصلى اين كمپين كابران ايرانى هستن و با سوء استفاده از شرایط مالی و فيشينگ، اون ها رو به نصب یک #بدافزار برای ثبت نام کالابرگ هدایت میکنه و نهايتا حساب قربانى رو خالى ميكنه …

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری کارشناس بازرسی و ممیزی در شرکت شاپرک (شبکه الکترونیکی پرداخت کارت)

شرایط اختصاصی:
- تسلط به مجموعه MS Office
- آشنایی با استانداردهای بین‌المللی حوزه پرداخت الکترونیکی، مفاهیم شبکه‌های کامپیوتر، مفاهیم زیرساخت شبکه، مفاهیم امنیت اطلاعات، مفاهیم برنامه‌نویسی، مفاهیم پایگاه داده، آشنایی با مفاهیم سیستم عامل
- آشنایی با فرایندهای ممیزی و استانداردهای سری ایزو 17000 (Conformity assessment)

شرایط عمومی:
رشته تحصیلی: کارشناسی و کارشناسی ارشد در رشته‌های مهندسی کامپیوتر، علوم کامپیوتر، مهندسی فناوری اطلاعات، مدیریت فناوری اطلاعات، مهندسی صنایع
حداقل سابقه کار: ۳ سال
مرد، حداقل ۲۵ و حداکثر ۴۰ سال سن
نداشتن هرگونه سوءپیشینه و سابقه قضایی (حقوقی/کیفری)

ارسال رزومه:
📂 hrm@shaparak.com
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

💠 نشریه «امنیت بانکداری»

شماره دوم
بهار ۱۴۰۳
شرکت کاشف

☝️ @IntSec | Boost
#مجله

Читать полностью…

امنیت سایبری | Cyber Security

South Australia Cyber Security #Framework
v1.1

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

Intrusion Discovery
#CheatSheet v2.0 Linux

☝️ @IntSec | Boost
#SANS

Читать полностью…

امنیت سایبری | Cyber Security

Cybersecurity Career Roadmap
2024


Cybersecurity Career Roadmap: Paving the Path to Cyber Excellence

☝️ @IntSec | Boost
#Roadmap #Course #Interview

Читать полностью…

امنیت سایبری | Cyber Security

Mobile Banking Heists Report
2023

29 Malware Families Targeting 1,800 Mobile Banking Apps

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

X-Force Threat Intelligence Index 2024

☝️ @IntSec | Boost
#Report

Читать полностью…

امنیت سایبری | Cyber Security

فصل سوم #کتاب "تیم قرمز حرفه‌ای" (انجام تعاملات امنیت سایبری موفقیت آمیز)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم

📖 نسخه اصلی کتاب

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

🟠 از اطلاعاتی که در اختیار شما قرار دارد مراقبت کنید. هیچوقت نمی‌دانید چه کسی مخفیانه در حال تماشا است!

☝️ @IntSec | Boost
#آگاهی_رسانی

Читать полностью…

امنیت سایبری | Cyber Security

📍 مراقب آگهی‌های جعلی رزرو اماکن اقامتی (ویلا و سوئیت و ) باشید!

کاربران توجه داشته باشند در ایام نوروز، مجرمان سایبری با درج آگهی‌های فریبنده مبنی بر اجاره اماکن اقامتی قصد دریافت بیعانه و کلاهبرداری از مسافران را دارند، لذا همواره مراقب این تبلیغات فریبنده باشید.

به کاربرانی که قصد مسافرت در تعطیلات را دارند توصیه می‌شود برای رزرو محل اقامت به‌صورت اینترنتی، از سایت‌های معتبر که مجوزهای لازم در این زمینه را دارند اقدام نمایید و از پرداخت وجه به افراد ناشناس در فضای مجازی خودداری کنید.

☝️ @IntSec | Boost
#هشدار #کلاهبرداری

Читать полностью…
Subscribe to a channel