en
Feedback
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

Open in Telegram

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیام‌رسان بله ble.ir/join/3FPZrprqKe

Show more

📈 Analytical overview of Telegram channel امنیت سایبری | Cyber Security

Channel امنیت سایبری | Cyber Security (@intsec) in the Farsi language segment is an active participant. Currently, the community unites 16 101 subscribers, ranking 7 784 in the Technologies & Applications category and 20 491 in the Iran region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 16 101 subscribers.

According to the latest data from 06 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 319 over the last 30 days and by 5 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 13.76%. Within the first 24 hours after publication, content typically collects 9.80% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 215 views. Within the first day, a publication typically gains 1 578 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 10.
  • Thematic interests: Content is focused on key topics such as امنیتی, حمله, آسیب‌پذیری, دستگاه, زیرساخت.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیام‌رسان بله ble.ir/join/3FPZrprqKe”

Thanks to the high frequency of updates (latest data received on 07 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

16 101
Subscribers
+524 hours
+647 days
+31930 days
Posts Archive
🔹️ سازمان‌ها در استفاده از هوش مصنوعی دقت کنند شیخی، رییس پژوهشگاه ارتباطات و فناوری اطلاعات: - اکثر سازمان‌ها از هوش‌مصنوعی استفاده می‌کنند و حتی رسم شده جواب نامه‌ها را با هوش‌مصنوعی می‌دهند - هوش‌مصنوعی کارها را راحت می‌کند، اما اگر مراقب نباشیم اطلاعاتمان را از کشور خارج می‌کند #هشدار ✅ Channel 💬 Group

_واژه_های_مصوب_رمزشناسی_و_افتا_1402.pdf1.81 MB

مجموعه واژه‌های مصوب گروه واژه‌گزینی انجمن رمز ایران در فرهنگستان زبان و ادب فارسی ✅ Channel 💬 Group
مجموعه واژه‌های مصوب گروه واژه‌گزینی انجمن رمز ایران در فرهنگستان زبان و ادب فارسی ✅ Channel 💬 Group

یک کار نو در حوزه استعدادیابی در حوزه امنیت سایبری ✅ Channel 💬 Group
یک کار نو در حوزه استعدادیابی در حوزه امنیت سایبری ✅ Channel 💬 Group

📱 گوگل برنامه باگ‌‌بانتی خود را به‌دلیل سیل گزارش‌های نامعتبر هوش مصنوعی متوقف کرد - گوگل اعلام کرد برنامه جایزه کشف آسیب‌پذیری نرم‌افزارهای متن‌باز خود را از اول اکتبر متوقف کرده و درباره ادامه آن در سه‌ماهه نخست ۲۰۲۷ میلادی اطلاع‌رسانی خواهد کرد. این برنامه به پژوهشگران امنیتی برای کشف آسیب‌پذیری در نرم‌افزارهای متن‌باز این شرکت پاداش می‌داد. - دلیل این توقف، افزایش چشمگیر ارسال‌های خودکار اعلام شده که به گفته گوگل، اکثریت قریب‌به‌اتفاق آن‌ها معتبر نبوده‌اند. مهندسان گوگل و نگه‌دارندگان پروژه‌های متن‌باز این شرکت زیر فشار حجم گزارش‌هایی قرار گرفته‌اند که یا بی‌اعتبارند یا حاوی توهم‌های هوش مصنوعی هستند. - این اقدام در شرایطی رخ داده که کارشناسان امنیت سایبری پیش‌تر درباره تأثیر مخرب گزارش‌های تولیدشده با هوش مصنوعی بر برنامه‌های کشف باگ هشدار داده بودند. گوگل در دوره توقف نیز از شرکت‌کنندگان خواسته سایر برنامه‌های پاداش کشف آسیب‌پذیری این شرکت را دنبال کنند. ✅ Channel 💬 Group

APT Encyclopedia Threat Intelligence Database 🔗 cyllex.io/encyclopedia/ ✅ Channel 💬 Group
+1
APT Encyclopedia Threat Intelligence Database 🔗 cyllex.io/encyclopedia/ ✅ Channel 💬 Group

یک حافظه ناشناس می‌تواند خطرناک باشد #هشدار #آگاهی_رسانی ✅ Channel 💬 Group
یک حافظه ناشناس می‌تواند خطرناک باشد #هشدار #آگاهی_رسانی ✅ Channel 💬 Group

رئیس انجمن تجارت الکترونیک: گسترش تحریم گواهی‌های امنیتی، پلتفرم‌های بزرگ کشور را نگران کرده است نیما قاضی در همایش سکوهای ای
رئیس انجمن تجارت الکترونیک: گسترش تحریم گواهی‌های امنیتی، پلتفرم‌های بزرگ کشور را نگران کرده است نیما قاضی در همایش سکوهای اینترنتی پلیس فتا، با اشاره به گسترش دامنه تحریم گواهی‌های امنیتی SSL، گفت راهکارهای ارائه‌شده به بررسی دقیق‌تری نیاز دارند و بخشی از مسئله باید در سطح سیاسی پیگیری شود تا راهکارهای فنی نیز بتوانند مؤثر باشند. او خواستار همکاری پلیس فتا و فعالان تجارت الکترونیک برای درگیر کردن مراجع سیاسی کشور در حل این مسئله شد و تأکید کرد که گسترش تحریم‌ها، نگرانی‌هایی برای پلتفرم‌های بزرگ کشور ایجاد کرده است. ✅ Channel 💬 Group

🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم «محمدامین آقامیری»، دبیر شورای عالی فضای م
🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم «محمدامین آقامیری»، دبیر شورای عالی فضای مجازی، درباره از کار انداختن استارلینک در دی‌ماه سال‌گذشته توضیح داد: - در کودتای دی‌ماه، سایت‌های غربی گفتند ایران اولین کشوری بود که به صورت مدیریت‌شده در بازه‌ای که می‌خواست استارلینک را از کار انداخت. البته ما چون خودمان انجام داده بودیم، می‌دانستیم اما آن‌ها خودشان اذعان کردند. - ما در آن دوره یکی از فناوری‌هایمان را درگیر کردیم و فناوری‌های دیگری هم وجود دارد که از لحاظ فنی کاملا عملیاتی و آماده است. - اگر این باب را به عنوان ابزار جنگی استفاده کنند، می‌توان به عنوان هدف مشروع نظامی در آینده در نظر گرفته شود. ✅ Channel 💬 Group

🔹 ۱۶۰ هزار کسب‌وکار در معرض حملات سایبری؛ تأکید بر اطلاع‌رسانی فوری با توجه به فعالیت بیش از ۱۶۰ هزار کسب‌وکار در فضای مجازی، بر ضرورت مقاوم‌سازی زیرساخت‌ها در برابر حملات سایبری و اطلاع‌رسانی سریع و دقیق هنگام وقوع حملات تأکید شد. ✅ Channel 💬 Group

مسیرهای پنهان اجرای کد در دیوار اين #گزارش مستقل است؛ #ديوار در تهيه يا ويرايش آن مشاركت نداشته است. تا ۱۳ مهر ۱۴۰۵، ديوار درباره در پشتی توصيف شده در اين گزارش بیانیه عمومی رسمى منتشر نكرده است. ✅ Channel 💬 Group

#گزارش تحلیل بکدور اپلیکشن #دیوار بروز رسانی و با جزییات بیشتر آماده شد. آزمایشگاه Divar Push که زنجیره حمله را به‌شکلی قابل‌
#گزارش تحلیل بکدور اپلیکشن #دیوار بروز رسانی و با جزییات بیشتر آماده شد. آزمایشگاه Divar Push که زنجیره حمله را به‌شکلی قابل‌نمایش‌تر بازتولید می‌کند، در گیت‌هاب منتشر شده است (لینک در گزارش). YARA Rules و شاخص‌های آلودگی (IoC) هم اضافه شده. ‏مهم‌ترین تغییرات و به‌روزرسانی‌ها: ‏تابع مخرب درج‌شده تاریخچه‌ای طولانی‌تر و با وقفه‌های مکرر دارد که ابتدا دیده نشده بود: (۱۴ مه ۲۰۲۳) نخستین APK تأییدشده‌ی بک‌دورشده: نسخه‌ی ۱۱.۸.۱، با یک نسخه‌ی ساده‌تر اولیه. ‏(سپتامبر ۲۰۲۳) در نسخه‌های ۱۱.۹.۴ و ۱۱.۹.۵ وجود ندارد. ‏(۱۵ دسامبر ۲۰۲۳) دوباره در نسخه‌ی ۱۱.۹.۶ ظاهر می‌شود، این بار با یک URL رمزگذاری‌شده. ‏(مه ۲۰۲۵) در ۱۱.۱۳.۱۱ حضور دارد، سپس در ۱۱.۱۳.۱۲ غایب است. ‏(۲۴ فوریه ۲۰۲۶) دوباره در نسخه‌ی ۱۱.۱۴.۱۰ برمی‌گردد، چهار روز پیش از آغاز حملات آمریکا/اسرائیل به ایران. ‏(۲۴ مه ۲۰۲۶) نسخه‌ی ۱۱.۱۴.۱۲ یک تریگر دیگر از طریق هدر پاسخ API اضافه می‌کند که مستقل از اعلان‌های پوش است. ‏تاریخ‌ها مربوط به نخستین مشاهده یا بایگانی APKها هستند، نه تاریخ‌های تأییدشده‌ی انتشار. ‏چرا دیوار؟ ‏پاسخ بسیار ساده است. این اپ رتبهٔ اول را در میان پربازدیدترین اپ‌های موبایل ایرانی را دارد! ۱۰۰ میلیون نصب، طبق آمار کافه‌بازار. ‏همچنین یک تلاش پژوهشی موازی را برای بررسی نسخه‌های تاریخی اپ‌های بلد، نشان، تپسی و اسنپ (و ۱۰ اپ با بیشترین تعداد نصب در ایران) از نظر وجود عملکرد مخرب مشابه شروع کرده‌ام. هیچ به‌روزرسانی مستقیما مخربی در نسخه های اخیر چهار اپ بررسی شده مشاهده نشد. گزارش دقیق‌تر و اختصاصی برای این موضوع نیز در روزهای آینده تکمیل و به‌روزرسانی خواهد شد. حمید کشفی ✅ Channel 💬 Group

ترامپ رئیس هوش مصنوعی آمریکا را منصوب کرد - دونالد ترامپ، رئیس‌جمهور آمریکا، جی کلیتون، رئیس اطلاعات ملی آمریکا، را برای هدای
ترامپ رئیس هوش مصنوعی آمریکا را منصوب کرد - دونالد ترامپ، رئیس‌جمهور آمریکا، جی کلیتون، رئیس اطلاعات ملی آمریکا، را برای هدایت کارگروه جدید هوش مصنوعی دولت منصوب کرد؛ اقدامی که او را عملاً به «رئیس هوش مصنوعی» دولت ترامپ تبدیل می‌کند. - این کارگروه با نام Super Intelligence Force «نیروی ابرهوش» مأمور بررسی فرصت‌ها و خطرات هوش مصنوعی و تعیین نقش دولت فدرال در نظارت بر این فناوری شده و باید گزارش خود را طی ۱۲۰ روز ارائه کند. - این گروه قرار است موضوعاتی از جمله خطرات امنیتی، حملات سایبری و نحوه واکنش دولت به حوادث مرتبط با هوش مصنوعی را بررسی کند و با بخش‌های مختلف از جمله شرکت‌های فناوری و زیرساخت‌های حیاتی در ارتباط باشد. - تشکیل این کارگروه در حالی است که نگرانی‌ها درباره خطرات هوش مصنوعی افزایش یافته، اما ترامپ همچنان بر حفظ برتری آمریکا در این فناوری و پرهیز از مقررات سخت‌گیرانه تأکید دارد. ✅ Channel 💬 Group

📄 سند ساماندهی تبلیغات تجاری در فضای مجازی ابلاغ شد #سند ساماندهی تبلیغات تجاری در فضای مجازی مصوبه شورای عالی فضای مجازی درخصوص «ساماندهی تبلیغات تجاری در فضای مجازی» ابلاغ شد. ۴ مهرماه ۱۴۰۵ مرکز ملی فضای مجازی ✅ Channel 💬 Group

Repost from ابر ویراک
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید! قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید: 🎁 24 ساعت تست را
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید! قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید: 🎁 24 ساعت تست رایگان 🚀 پهنای باند اختصاصی با ترافیک نامحدود ⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید. برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید: https://t.me/cloud_virak 👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید: 🔗 https://B2n.ir/qy4432 ☎️ 02191555530 🌐 virakcloud.com

توصیه پلیس فتا پس از کلیک روی لینک آلوده سردار مجید رئیس پلیس فتا: - اگر فردی روی یک لینک آلوده کلیک کرد، باید بلافاصله با پلیس فتا تماس بگیرد یا به تنظیمات گوشی مراجعه کرده و در بخش برنامه‌ها، برنامه ناشناسی را که احتمالاً دانلود شده حذف کند. - کاربران باید مجوزهای دسترسی برنامه‌ها به پیامک‌ها را نیز بررسی کنند و اگر امکان انجام این اقدامات را ندارند، بلافاصله به پلیس فتا مراجعه کنند تا اقدامات لازم برای پاکسازی گوشی و همچنین دریافت مستندات انجام شود. - پس از آلوده شدن گوشی، کاربران نباید بدون هماهنگی با افسر پلیس اقدام به بازگرداندن گوشی به تنظیمات کارخانه کنند؛ چراکه ممکن است مستندات مورد نیاز برای بررسی پرونده از بین برود. - توصیه ما این است که گوشی در حالت پرواز قرار گیرد و برای اقدامات بعدی با #پلیس_فتا هماهنگ شود. #هشدار #آگاهی_رسانی ✅ Channel 💬 Group

⬆️ چیزی که تا اینجا می‌دونیم اینه که کد مورد بحث داخل نسخه‌هایی بوده که خود «دیوار» منتشر کرده و کاربرا هم با نصب یا آپدیت رسمی دریافتش کردن پس سناریوی یه نسخهٔ جعلی در سایت متفرقه کنار می‌ره و موضوع به مسیر تولید و انتشار خود اپ برمی‌گرده ▫️ در سطح عامل دو حالت اصلی داریم یا کد از داخل خود #دیوار اضافه شده یا یه فرد بیرونی به بخشی از این مسیر دسترسی پیدا کرده و کد رو وارد برنامه کرده این دسترسی می‌تونسته از طریق کردینشیال‌های توسعه‌دهنده سیستم کاریش یا مخزن کد باشه البته اضافه شدن کد از داخل لزوما به معنی تصمیم رسمی مجموعه نیست و می‌تونه کار یه فرد یا باقی موندن یه قابلیت داخلی خطرناک باشه ▫️ از نظر فنی هم سه مسیر اصلی داریم تغییر مستقیم سورس آلوده کردن فرایند بیلد از طریق ابزارها و وابستگی‌ها یا دست‌کاری فایل ساخته‌شده در مسیر انتشار در حالت آخر اگر امضا با نسخهٔ معتبر دیوار یکسان باشه دسترسی به کلید یا سرویس امضا هم مطرح می‌شه صرف دسترسی به سایت برای ساخت چنین امضایی کافی نیست ▫️ خود بکدور هم در مسیر بررسی‌شده با دریافت یه پوش مخصوص می‌تونه فعال بشه اپ یه آدرس کدگذاری‌شده رو از پیام استخراج می‌کنه و از اون آدرس دستور می‌گیره پاسخ سرور می‌تونه باعث نوشتن فایل و فراخوانی متدی بشه که امکان اجرای دستور رو فراهم می‌کنه در این مسیر شرط کلیک کاربر دیده نمی‌شه ولی اجرا ابتدا در محدودهٔ دسترسی خود دیواره و به معنی روت یا کنترل کامل گوشی نیست ▫️ اینجا داشتن حساب معمولی دیوار یا فرستادن یه لینک به‌تنهایی توضیح‌دهندهٔ حمله نیست عامل باید بتونه پوش با محتوای لازم رو به اپ برسونه دسترسی به کد و دسترسی به ارسال پوش هم دو موضوع جدا هستن و ممکنه دست افراد متفاوتی باشن ▫️ به نظر ما آقای کشفی عنوان بکدور رو برای این مسیر خوب و دقیق انتخاب کردن و سؤال‌های خوبی هم توی این PDF مطرح کردن اینکه چه کسی کد رو اضافه کرده از چه مسیری وارد شده آیا پوشی واقعا ارسال شده برای چه کسانی چه دستوری دریافت شده و روی گوشی چه اتفاقی افتاده ▫️ برداشت کلی ما اینه که یا این کد از داخل خود دیوار وارد اپ شده یا یه فرد بیرونی مثلا از طریق آلوده کردن سیستم‌های کاری یا سرقت کردینشیال‌ها به محیط توسعه یا زیرساخت ساخت و انتشار دسترسی گرفته و بکدور رو داخل برنامه قرار داده بعد هم نسخهٔ آلوده از مسیر رسمی خود دیوار منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده ▫️ به نظر ما صرف آپدیت اپلیکیشن برای حل کامل این مسئله کافی نیست آپدیت می‌تونه مسیر بکدور رو در نسخهٔ جدید ببنده ولی باید مشخص بشه این کد چطور وارد برنامه شده سیستم‌های توسعه و بیلد بررسی بشن و اگر آلودگی سیستم‌ها یا سرقت کردینشیال اتفاق افتاده اون دسترسی‌ها بسته و کردینشیال‌ها و کلیدهای درگیر تعویض بشن همچنین باید بررسی بشه آیا از این بکدور استفاده شده و روی گوشی کاربرا چه اتفاقی افتاده تا منشأ مشکل برطرف نشه احتمال تکرارش وجود داره ✅ Channel 💬 Group

🔴 در مورد اپ دیوار اگر همهٔ حالت‌ها رو زیر یک سناریوی کلی جمع کنیم: یه جایی تو مسیر تولید و انتشار اپ دیوار، این کد وارد برنامه شده؛ بعد هم همراه نسخهٔ رسمی منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده. برای فعال‌کردن مسیر شناخته‌شده‌اش هم باید کسی بتونه پوش مخصوص رو به اپ برسونه؛ صرفاً داشتن حساب عادی دیوار چنین امکانی رو ثابت نمی‌کنه. حدس من این هست که یکی دسترسی‌های دیوار رو گرفته و کد رو کاشته این کاملاً با شواهد سازگاره فقط هنوز نمی‌دونیم دسترسی رو دزدیده، از قبل فرد داخلی بوده، یا فرایند ساخت رو دست‌کاری کرده. پس سناریوی کلی مشخصه؛ نحوهٔ ورود و هویت عامل مشخص نیست. ✅ Channel 💬 Group

غول فناوری و هوش مصنوعی یک سرور قدرتمند برای نسل جدید پردازش‌های هوش مصنوعی و زیرساخت‌های حرفه‌ای دیتاسنتر. مناسب برای هوش مص
غول فناوری و هوش مصنوعی یک سرور قدرتمند برای نسل جدید پردازش‌های هوش مصنوعی و زیرساخت‌های حرفه‌ای دیتاسنتر. مناسب برای هوش مصنوعی و Machine Learning، پردازش داده‌های حجیم، مجازی‌سازی، محاسبات سنگین، دیتابیس، رندرینگ و پردازش‌های GPU محور. با سخت‌افزار قدرتمند و قابلیت اجرای ورک‌لودهای سنگین، انتخابی مناسب برای پروژه‌های حرفه‌ای، سازمانی و زیرساخت‌های AI. ولکان سرور ولکان سرور با تمرکز بر فروش، تأمین و مشاوره تخصصی تجهیزات سرور و زیرساخت دیتاسنتر، راهکارهای سخت‌افزاری مورد نیاز کسب‌وکارها و سازمان‌ها را ارائه می‌دهد. 🔗 Volkanserver.com ✈️ https://t.me/volkanserver_ir

Divar_backdoor_2026-10-03.pdf1.04 MB