Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .
گروه هکری #Nethunter که روز گذشته اعلام کرد وزارت جنگ رژیم صهیونیستی را #هک و موفق به نفوذ به سیستم داخلی این وزارتخانه شده است:
بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد.
☝️ @IntSec | ⚡ Boost
Top 100 Web Vulnerabilities
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری برای متخصصین حوزه پایش، نظارت و عملیات SOC در اداره امنیت اطلاعات بانک تجارت
عنوان شغلی:
کارشناس پایش و تحلیل مرکز عملیات امنیت
سطح مورد نیاز:
سطح یک، دو و سه
مسئولیتها:
- توانایی حل مسئله و تببین آن
- مستندسازی و برنامه ریزی دقیق
- مسئولیت پذیری بالا و علاقه مند به همکاری در کارگروهی
ارسال رزومه:
📂 soc@tejaratbank.ir
☝️ @IntSec | ⚡ Boost
2024 Cisco Cybersecurity Readiness Index
Underprepared and Overconfident Companies Tackle an Evolving Landscape
☝️ @IntSec | ⚡ Boost
#Report
Cyber Security Roles Domain
☝️ @IntSec | ⚡ Boost
#اینفوگرافیک
تحليل بدافزار كمپين كلاهبردارى "كالا برگ"
یک کمپین #کلاهبرداری تحت عنوان کالا برگ در جریان هست، تارگت اصلى اين كمپين كابران ايرانى هستن و با سوء استفاده از شرایط مالی و فيشينگ، اون ها رو به نصب یک #بدافزار برای ثبت نام کالابرگ هدایت میکنه و نهايتا حساب قربانى رو خالى ميكنه …
☝️ @IntSec | ⚡ Boost
🟢 حسین دلیریان (سخنگوی مرکز ملی فضای مجازی) اعلام کرد بنا به درخواست کسبوکارهای بخش خصوصی، فرصت اجرای دستورالعمل حفاظت از حریم خصوصی کاربران از حداکثر ۲ ماه پس از ابلاغ به «حداکثر ۴ ماه پس از ابلاغ» افزایش یافت.
🟢 او با اشاره به آخرین روند اجرای دستورالعمل حفاظت از حریم خصوصی کاربران گفت: دبیر شورای عالی فضای مجازی ۲۷ دی ماه سال ۱۴۰۲ این دستورالعمل را به منظور کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری ابلاغ کرد و طی آخرین پیگیریهایی که سال گذشته توسط کمیسیون عالی تنظیم مقررات فضای مجازی کشور صورت گرفته، سکوها و سامانهها در حال اجرای آن هستند.
🟢 البته پس از ابلاغ این دستورالعمل، جلسات متعددی به منظور پیگیری اجرای آن در سکوها و سامانهها برگزار شد و در فرآیند این نظارت و پیگیری، سامانهها و کسبوکارهای بخش خصوصی از مرکز ملی فضای مجازی خواستند که فرصت اجرای این دستورالعمل را به دلیل ابعاد فنی و اجرایی آن، از حداکثر ۲ ماه پس از ابلاغ به «حداکثر ۴ ماه پس از ابلاغ» افزایش یابد تا آنها بتوانند در فرصت مناسب نسبت به ابعاد فنی و برنامهنویسی اجرای دستورالعمل نیز، اقدام لازم را انجام دهند.
☝️ @IntSec | ⚡ Boost
💠 نشریه «امنیت بانکداری»
شماره دوم
بهار ۱۴۰۳
شرکت کاشف
☝️ @IntSec | ⚡ Boost
#مجله
South Australia Cyber Security #Framework
v1.1
☝️ @IntSec | ⚡ Boost
Cybersecurity Career Roadmap
2024
Cybersecurity Career Roadmap: Paving the Path to Cyber Excellence
☝️ @IntSec | ⚡ Boost
#Roadmap #Course #Interview
Mobile Banking Heists Report
2023
29 Malware Families Targeting 1,800 Mobile Banking Apps
☝️ @IntSec | ⚡ Boost
#Report
X-Force Threat Intelligence Index 2024
☝️ @IntSec | ⚡ Boost
#Report
فصل سوم #کتاب "تیم قرمز حرفهای" (انجام تعاملات امنیت سایبری موفقیت آمیز)
تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی
فصل اول
فصل دوم
📖 نسخه اصلی کتاب
☝️ @IntSec | ⚡ Boost
☄️ بمباران پیامکی شما با کد فعالسازی سرویسهای مختلف
شاید برای شما یا اطرافیانتان پیش آمده باشد به صورت همزمان تعداد زیادی تماس/پیامک کد ورود/فعالسازی از سرویسهای آنلاین مختلف مثل دیوار، اسنپ، تپسی، گپ، ترب، زرینپال، دیجیپی، دیجیاستایل و حتی سرویسهای کمتر شناخته دریافت کرده باشید.
از آنجایی که ممکن است شما در خیلی از این سرویسها عضو هم نباشید، ممکن است دریافت هم زمان این تعداد پیامک باعث نگرانی شما شود.
این روش صرفا نوع جدیدی از مردم آزاری است و فرد مزاحم، با استفاده از روشهای نرمافزاری شماره موبایل شما را به وبسرویسهای عضویت/ورود/فراموشی رمز سرویسهای آنلاینی که از شماره موبایل کاربر برای احراز هویت استفاده میکنند، ارسال میکند و شما فارغ از اینکه در یک سرویس عضو باشید یا خیر، در لحظه تعداد زیادی پیامک حاوی کد فعالسازی از سرشماره متعلق به این سرویسها دریافت میکنید. در صورتی که ممکن است حتی اسم برخی از این سرویسها را نشنیده باشید.
دریافت پیامکهای متعدد مشابه، صرفا یک روش مردمآزاریست و مشکل خاصی برای کاربر ایجاد نمیکند.
از آنجایی که این روش برای فرد مزاحم کمترین هزینهای ندارد، روشی رو به گسترش است.
⚠️ باید مراقب باشید که پس از دریافت این پیامکها، از روی نگرانی، کنجکاوی، پرسشگری و... اسکرینشات این کدها را برای کسی ارسال نکنید و در شبکههای اجتماعی به اشتراک نگذارید. کدهای فعالسازی در برخی سرویسها دارای زمان انقضا نمیباشد یا برای مدت زمان طولانیای قابل استفاده است و به اشتراکگذاری آنها میتواند منجر به ورود به حساب شما و سواستفاده شود.
⚠️ در صورتی که از قبل اپلیکیشن مخرب/بدافزاری با دسترسی دریافت و خواندن اساماس (چیزی مشابه اپلیکیشنهای معرفی شده در پیامکهای جعلی سامانه ثنا و...) نصب کرده باشید هم پیامکهای دریافتی از سرویسهای مختلف میتواند منجر به سواستفاده از حساب کاربری شما شود.
متاسفانه برخی برنامهنویسها برای سهولت این مردمآزاری، اقدام به انتشار سورس کد مرتبط و حتی راهاندازی بات تلگرام هم کردهاند 🤦♂
با توجه به این اینکه درخواست ارسال کد برای شماره شما به هر سرویس یکبار ارسال میشود، محدودیتها و ریتلیمیتهای (Rate Limit) تعریف شده از سمت این سرویسها روی شماره همراه یا آیپی درخواست دهنده هم نمیتواند جلوی این روش را بگیرد.
🖥 @MiladNouriChannel
📶 کانال گروه هکری تحت عنوان «مرکز تحقیقاتی APT IRAN» که با ادعا هکها و نفوذها، در انتهای سال ۱۴۰۲ و ابتدای سال ۱۴۰۳ توجهها را به خود جلب کرده بود از دسترس خارج شد.
☝️ @IntSec | ⚡ Boost
#APT_IRAN
گزارشی از #هک های انجام شده گروه هکری #حنظله به زیرساختهای اسرائیل
☝️ @IntSec | ⚡ Boost
📍 اختلال در سرویس GPS
- رسانههای صهیونیستی از مختل کردن سیستم GPS در سراسر سرزمینهای اشغالی خبر دادند.
- به گفته منابع عبری این اقدامات درپی احتمال حملات تلافیجویانه تهران پس از هدف قرار گرفتن سفارت آنها در سوریه صورت گرفته است.
☝️ @IntSec | ⚡ Boost
🚫💬 برای جلوگیری از افشای اطلاعات در محیط ادارات و سازمانها چگونه رفتار کنیم؟
☝️ @IntSec | ⚡ Boost
#آگاهی_رسانی
2024 Cisco Cybersecurity Readiness Index
Underprepared and Overconfident Companies Tackle an Evolving Landscape
☝️ @IntSec | ⚡ Boost
#Report
تحليل بدافزار كمپين كلاهبردارى "كالا برگ"
یک کمپین #کلاهبرداری تحت عنوان کالا برگ در جریان هست، تارگت اصلى اين كمپين كابران ايرانى هستن و با سوء استفاده از شرایط مالی و فيشينگ، اون ها رو به نصب یک #بدافزار برای ثبت نام کالابرگ هدایت میکنه و نهايتا حساب قربانى رو خالى ميكنه …
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس بازرسی و ممیزی در شرکت شاپرک (شبکه الکترونیکی پرداخت کارت)
شرایط اختصاصی:
- تسلط به مجموعه MS Office
- آشنایی با استانداردهای بینالمللی حوزه پرداخت الکترونیکی، مفاهیم شبکههای کامپیوتر، مفاهیم زیرساخت شبکه، مفاهیم امنیت اطلاعات، مفاهیم برنامهنویسی، مفاهیم پایگاه داده، آشنایی با مفاهیم سیستم عامل
- آشنایی با فرایندهای ممیزی و استانداردهای سری ایزو 17000 (Conformity assessment)
شرایط عمومی:
رشته تحصیلی: کارشناسی و کارشناسی ارشد در رشتههای مهندسی کامپیوتر، علوم کامپیوتر، مهندسی فناوری اطلاعات، مدیریت فناوری اطلاعات، مهندسی صنایع
حداقل سابقه کار: ۳ سال
مرد، حداقل ۲۵ و حداکثر ۴۰ سال سن
نداشتن هرگونه سوءپیشینه و سابقه قضایی (حقوقی/کیفری)
ارسال رزومه:
📂 hrm@shaparak.com
☝️ @IntSec | ⚡ Boost
💠 نشریه «امنیت بانکداری»
شماره دوم
بهار ۱۴۰۳
شرکت کاشف
☝️ @IntSec | ⚡ Boost
#مجله
South Australia Cyber Security #Framework
v1.1
☝️ @IntSec | ⚡ Boost
Intrusion Discovery
#CheatSheet v2.0 Linux
☝️ @IntSec | ⚡ Boost
#SANS
Cybersecurity Career Roadmap
2024
Cybersecurity Career Roadmap: Paving the Path to Cyber Excellence
☝️ @IntSec | ⚡ Boost
#Roadmap #Course #Interview
Mobile Banking Heists Report
2023
29 Malware Families Targeting 1,800 Mobile Banking Apps
☝️ @IntSec | ⚡ Boost
#Report
X-Force Threat Intelligence Index 2024
☝️ @IntSec | ⚡ Boost
#Report
فصل سوم #کتاب "تیم قرمز حرفهای" (انجام تعاملات امنیت سایبری موفقیت آمیز)
تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی
فصل اول
فصل دوم
📖 نسخه اصلی کتاب
☝️ @IntSec | ⚡ Boost
🟠 از اطلاعاتی که در اختیار شما قرار دارد مراقبت کنید. هیچوقت نمیدانید چه کسی مخفیانه در حال تماشا است!
☝️ @IntSec | ⚡ Boost
#آگاهی_رسانی
📍 مراقب آگهیهای جعلی رزرو اماکن اقامتی (ویلا و سوئیت و …) باشید!
کاربران توجه داشته باشند در ایام نوروز، مجرمان سایبری با درج آگهیهای فریبنده مبنی بر اجاره اماکن اقامتی قصد دریافت بیعانه و کلاهبرداری از مسافران را دارند، لذا همواره مراقب این تبلیغات فریبنده باشید.
به کاربرانی که قصد مسافرت در تعطیلات را دارند توصیه میشود برای رزرو محل اقامت بهصورت اینترنتی، از سایتهای معتبر که مجوزهای لازم در این زمینه را دارند اقدام نمایید و از پرداخت وجه به افراد ناشناس در فضای مجازی خودداری کنید.
☝️ @IntSec | ⚡ Boost
#هشدار #کلاهبرداری