en
Feedback
iDeFense

iDeFense

Open in Telegram

🔶 اخبار امنیت سایبری 🔴 بررسی و تحلیل آسیب پذیری ها و حفره های امنیتی 🔵 بررسی راه های تشخیص و جلوگیری از نفوذ 🎥 کانال آپارات ⚜️ aparat.com/iDeFense 🎥 کانال یوتیوب ⚜️ youtube.com/@_iDeFense 💾 کانال بکاپ ⚜️ @iDeF3nse 🔱 @iDeFense_Tester

Show more
5 046
Subscribers
No data24 hours
+107 days
-130 days
Posts Archive
🔔 کارآموزی با پرداخت حقوق، بیمه و مزایا 🔔 💡 دومین دوره کارآموزی گروه ملی انفورماتیک 💯 دوره‌ کارآموزی ۳ ماهه گروه ملی انفو
🔔 کارآموزی با پرداخت حقوق، بیمه و مزایا 🔔 💡 دومین دوره کارآموزی گروه ملی انفورماتیک 💯 دوره‌ کارآموزی ۳ ماهه گروه ملی انفورماتیک، فرصتی برای کسب تجربه و استخدام با دریافت حقوق و بیمه در بزرگ‌ترین شرکت‌های شبکه بانک و پرداخت کشور است. 💎 مزایای دوره: 💵 دریافت حقوق و بیمه از روز اول 💼 امکان استخدام در بزرگ‌ترین شرکت‌های شبکه بانک و پرداخت کشور 🧾 ارائه گواهی معتبر در پایان دوره 🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت   🔔 لازم به ذکر است؛ هر متقاضی می‌تواند برای ۳ موقعیت شغلی درخواست ثبت کند.   📆 مهلت ثبت‌نام: تا ۲۶ خرداد ماه ۱۴۰۴ ثبت‌نام و مشاهده موقعیت‌های شغلی 🌐 httb.ir/qAZa1 🌐 httb.ir/qAZa1 🌐 httb.ir/qAZa1 💥 آکادمی گروه ملی انفورماتیک ⬆️⬆️⬆️⬆️⬆️⬆️

🛡 فراخوان جذب کارآموز امنیت و شبکه 🛡 🟠 دومین دوره کارآموزی گروه ملی انفورماتیک، فرصتی برای ورود به دنیای حرفه‌ای امنیت اطل
🛡 فراخوان جذب کارآموز امنیت و شبکه 🛡 🟠 دومین دوره کارآموزی گروه ملی انفورماتیک، فرصتی برای ورود به دنیای حرفه‌ای امنیت اطلاعات در صنعت بانک و پرداخت.   💎 مزایای دوره: 💵 دریافت حقوق و بیمه از روز اول 🔔سه ماهه، حضوری و تمام‌وقت 💼 امکان استخدام در بزرگ‌ترین شرکت‌های شبکه بانک و پرداخت کشور 🧾 ارائه گواهی معتبر در پایان دوره 🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت   📆 مهلت ثبت‌نام: تا ۲۶ خرداد ماه ۱۴۰۴ 💢 ثبت‌نام و مشاهده موقعیت‌های شغلی برنامه‌نویسی: ➡️ httb.ir/g93dm ➡️ httb.ir/g93dm ➡️ httb.ir/g93dm 🟢 آکادینو؛ آکادمی گروه ملی انفورماتیک 📞 09912139660 🟢🟢🟢🟢🟢🟢

☄️ فرصت استخدام در حوزه امنیت اطلاعات در دوره کـارآمـوزی گروه ملی انفورماتیک 💥 مزایای کارآموزی: 💵 دریافت حقوق و بیمه از روز
☄️ فرصت استخدام در حوزه امنیت اطلاعات در دوره کـارآمـوزی گروه ملی انفورماتیک 💥 مزایای کارآموزی: 💵 دریافت حقوق و بیمه از روز اول 💼 امکان استخدام در بزرگترین شرکت‌های شبکه بانک و پرداخت کشور 🧾 ارائه گواهی معتبر در پایان دوره 🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت 💡 هر متقاضی می‌تواند برای ۳ موقعیت شغلی درخواست ثبت کند. 💯 دوره‌های ۳ ماهه کارآموزی گروه ملی انفورماتیک، فرصتی است برای کسب تجربه و استخدام در بزرگترین‌ شرکت‌های شبکه بانک و پرداخت کشور. کارآموزان در طول دوره ضمن دریافت حقوق و بیمه، گواهینامه معتبر دریافت می‌کنند. 📆 مهلت ثبت‌نام: تا ۲۶ خرداد ماه ۱۴۰۴ 🚨 ثبت‌نام و مشاهده موقعیت‌های شغلی: ☯️ httb.ir/77gbu ⬅️ ☯️ httb.ir/77gbu ⬅️ ☎️ 021-22903789 💥 آکادمی گروه ملی انفورماتیک ⚫️⚫️⚫️⚫️⚫️⚫️⚫️⚫️

🔴 بررسی یک آسیب‌پذیری patch نشده تحت عنوان BadSuccessor در ویندوز سرور 2025 که امکان سو استفاده از dMSA برای بالابردن سطح دسترسی در اکتیو دایرکتوری بدون تغییر در Object کاربر را میدهد و راهکارهای مقابله و مانیتورینگ آن 🔍 مقاله بررسی شده آسیب‌پذیری: 🔗https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory 🔖 اسکریپت پاورشل ارائه شده از سوی akamai: 🔗https://github.com/akamai/BadSuccessor 🦠 ماژول NetExec: 🔗https://github.com/Pennyw0rth/NetExec/pull/702 🛠 ابزار پایتون: 🔗https://github.com/cybrly/badsuccessor 🔪ابزار SharpSuccessor: 🔗https://github.com/logangoins/SharpSuccessor #Podcast #BadSuccessor #RedTeam #BlueTeam #SOC #ActiveDirectory #KerberosAttack #DMSA @iDeFense

photo content

SANS Linux Incident Response Poster #Poster #DFIR #Linux #Incident_Response @iDeFense

🔴 آمادگی کامل برای آزمون SISE 300-715 در این دوره یاد می‌گیری چطور Cisco ISE رو از پایه نصب و راه‌اندازی کنی و دسترسی کاربرا
🔴 آمادگی کامل برای آزمون SISE 300-715 در این دوره یاد می‌گیری چطور Cisco ISE رو از پایه نصب و راه‌اندازی کنی و دسترسی کاربران، میهمان‌ها و تجهیزات رو هوشمندانه مدیریت کنی. ✅ آشنایی با RADIUS، TACACS+، EAP، Web Auth، Guest Services و Profiler و ... ⭕️ ویژه مهندسان شبکه، متخصصان امنیت و علاقه‌مندان به مسیر Enterprise 💡 از اینجا ثبت‌نام کن ➡️ دریافت مشاوره تخصصی و رایگان: 👩‍💻@CANDOm_jani 👩‍💻@CANDOF_Ebrahimi 👩‍💻@Cando_gholiha   🌻آموزشگاه مهندسی کندو برترین آموزشگاه IT ایران |We CanDo IT 💪 @cando_ac 🟠🟠🟠

🔝دوستان علاقه مند به امنیت هم میتونند رزومه ارسال کنند 🙏

استخدام در شرکت آریوان تیمی پویا و خلاق – فرصت‌های شغلی در حوزه فناوری اطلاعات شرکت ما در راستای گسترش تیم فنی خود، از افراد مستعد، خلاق و باانگیزه برای همکاری در موقعیت‌های زیر دعوت به عمل می‌آورد: موقعیت‌های شغلی مورد نیاز: کارشناس شبکه مسلط به مفاهیم TCP/IP، Routing، Switching آشنا با ابزارهای مانیتورینگ و امنیت شبکه مهندس DevOps تسلط به CI/CD، Docker، Kubernetes آشنایی با GitLab، Jenkins و Terraform مزیت محسوب می‌شود برنامه‌نویس اندروید (Kotlin) تسلط کامل به زبان Kotlin و Android SDK تجربه کار با RESTful API و معماری MVVM کارشناس امنیت وب آشنایی با OWASP Top 10، تست نفوذ، ابزارهایی مانند Burp Suite توانایی تحلیل آسیب‌پذیری‌های امنیتی و ارائه راهکار برنامه‌نویس PHP (Laravel) تسلط کامل به فریمورک Laravel و طراحی RESTful API تجربه کار با دیتابیس MySQL و مفاهیم MVC مزایای همکاری با ما: محیط کاری پویا و دوستانه امکان رشد و ارتقاء شغلی پروژه‌های متنوع و چالش‌برانگیز پرداخت به‌موقع و بیمه تأمین اجتماعی نحوه ارسال رزومه: در صورت تمایل به همکاری، لطفاً رزومه خود را با عنوان «موقعیت شغلی + نام» به آیدی ذیل @Hr_Arivan ارسال فرمایید.

sticker.webp0.13 KB

یه چیز جالب🤔 🔥 لیست رتبه بندی شده بر اساس دشواری دور زدن EDR ها توسط یک اپراتور باج افزار منتشر شده است 🔗 https://x.com/Ps
یه چیز جالب🤔 🔥 لیست رتبه بندی شده بر اساس دشواری دور زدن EDR ها توسط یک اپراتور باج افزار منتشر شده است 🔗 https://x.com/PsExec64/status/1916205645507842 #BlueTeam #EDRBypass #MalwareAnalysis #Ransomware #EDRKillers #EDR #EDREvasion #APT #ThreatHunting @iDeFense

⭕ در سال‌های اخیر، مهاجمان سایبری به‌منظور دور زدن مکانیزم‌های شناسایی نرم‌افزارهای امنیتی، به استفاده از زبان‌های برنامه‌نویسی کمتر متداول روی آورده‌اند. این زبان‌ها به‌دلیل عدم آشنایی کامل ابزارهای امنیتی با آن‌ها، می‌توانند به‌عنوان روشی برای مخفی‌سازی بدافزارها مورد استفاده قرار گیرند
🔻 در اینجا روشی برای دور زدن Microsoft Defender از طریق ترکیب زبان‌های برنامه‌نویسی Lua و Rust رو بررسی میکنیم با استفاده از این دو زبان، یک لودر شل‌کد میتوان ایجاد کرد که توسط Microsoft Defender شناسایی نمی‌شود ⚙  https://blog.shellntel.com/p/evading-microsoft-defender 👁‍🗨 مراحل: با استفاده از ابزار msfvenom، یک شل‌کد Meterpreter تولید می‌شود سپس شل‌کد تولید شده با استفاده از یک کلید XOR می‌شود تا از شناسایی آن توسط آنتی‌ویروس‌ها جلوگیری کند 🦠 سپس شل‌کد رمزگذاری‌شده در یک برنامه Rust تعبیه می‌شود که از کتابخانه mlua برای اجرای کد Lua استفاده می‌کند در نهایت کد Lua شل‌کد را رمزگشایی کرده و آن را در حافظه اجرا می‌کند
🔗 https://www.darkreading.com/threat-intelligence/attackers-use-of-uncommon-programming-languages-continues-to-grow?utm_source=blog.shellntel.com&utm_medium=referral&utm_campaign=evading-microsoft-defender
#MalwareDevelopment #AV_Evasion #UncommonLanguages #MalwareAnalysis @iDeFense

💡سامین پردازش راهکارهای امنیت، بکاپ و زیرساخت شبکه مبتنی بر ☑️Symantec ☑️Sophos ☑️Veritas ☑️Fortinet ☑️Kaspersky ☑️Microsoft
💡سامین پردازش راهکارهای امنیت، بکاپ و زیرساخت شبکه مبتنی بر ☑️Symantec ☑️Sophos ☑️Veritas ☑️Fortinet ☑️Kaspersky ☑️Microsoft ☑️VMware 🌐 httb.ir/hN1dj 📞02191099107 💬 t.me/saminpardazeshnetwork #symantec #veritas #sophos #vmware #kaspersky #microsoft #fortigate

🔬 رویداد EventID 10 در Sysmon، که به‌عنوان Process Access شناخته می‌شود، زمانی ثبت می‌شود که یک فرآیند سعی می‌کند به فرآیند
🔬 رویداد EventID 10 در Sysmon، که به‌عنوان Process Access شناخته می‌شود، زمانی ثبت می‌شود که یک فرآیند سعی می‌کند به فرآیند دیگری دسترسی پیدا کند. این رویداد اطلاعاتی درباره تعاملات بین فرآیندها ارائه می‌دهد و می‌تواند در شناسایی و نظارت بر تعاملات فرآیندها و بررسی فعالیت‌های مخرب مفید باشد
⚒️ ویژگی ها:
✅ شناسایی دسترسی‌های غیرمجاز
✅ شناسایی تلاش‌های Privilege Escalation
✅ شناسایی تکنیک‌های Process Injection
🛠 مبدل Granted Access یک ابزار که برای کمک به کاربران در درک و تفسیر مقادیر فیلد GrantedAccess موجود در SYSMON EventID 10 نوشته شده است که این امکان را به کاربران می دهد تا مقادیر دسترسی hexadecimal مشخص شده جهت دسترسی را به مقادیر قابل خواندن انسانی تبدیل کنند و برعکس 🌐 https://yukh1402.github.io/granted-access-converter/ ✅ همچنین میتوانید خودتان نیز این مقادیر را توسط اسکریپت زیر تبدیل کنید
Get-SysmonAccessMask -AccessMask 0x418
🛠 https://www.powershellgallery.com/packages/PSGumshoe/1.5/Content/EventLog%5CGet-SysmonAccessMask.ps1 #SOC #tools #BlueTeam #Process_Injection #Detection @iDeFense

🛡 مشاوره هک و امنیت (رایگان) 🛡 🔥 ما به تمامی سوالات شما در هر حوزه ای از هک و امنیت پاسخ میدیم ، کافیه برای ثبت مشاوره رای
🛡 مشاوره هک و امنیت (رایگان) 🛡 🔥 ما به تمامی سوالات شما در هر حوزه ای از هک و امنیت پاسخ میدیم ، کافیه برای ثبت مشاوره رایگان از لینک زیر اقدام کنید 👇 🌐 ultraamooz.com/consulting ⬅️ 🔴🔴🔴🔴🔴

🔔 **مسیر شغلی با درآمد بالا ** ⚪️ اگه به دنبال یه مسیر شغلی مطمئن و با آینده‌ای روشن هستی، این وبینار دقیقاً همونه که لازم د
🔔 **مسیر شغلی با درآمد بالا ** ⚪️ اگه به دنبال یه مسیر شغلی مطمئن و با آینده‌ای روشن هستی، این وبینار دقیقاً همونه که لازم داری! 🔸 وبینار مسیر شغلی IT در صنعت بانکداری 🔸 🌐 httb.ir/XQHTJ 👈 ✔️ قراره درباره این موضوعات صحبت کنیم: 🟢 فرصت‌های شغلی در صنعت IT 🟢 چطور وارد صنعت IT بشیم؟ 🟢 کدام رشته‌ها مسیر شغلی بهتری در صنعت IT دارند؟ 🟢 فرصت‌های شغلی در صنعت بانک و پرداخت؟ 🟢 آنچه در دانشگاه نمی‌آموزند! ✅ مخاطب: دانشجوها و علاقه‌مندای فناوری اطلاعات که دنبال یه مسیر شغلی واقعی و پول‌ساز هستن! 🎙مدرس: دکتر مهدی نمازی 🔹مدیر حکمرانی فناوری و پژوهش شرکت خدمات انفورماتیک 🔹 عضو ارشد انجمن IEEE 📅 تاریخ: چهارشنبه ۸ اسفند ساعت ۱۵ الی ۱۷ 🎁وبینار رایگان و آنلاین 📎 ثبت‌نام از طریق لینک زیر: 🌐 httb.ir/XQHTJ 👈 آکادینو؛ آکادمی گروه ملی انفورماتیک

💢 گروه Sandworm (معروف به APT44)، در حال اجرای یک کمپین سایبری علیه کاربران ویندوز در اوکراین است. این گروه با استفاده از ابزارهای فعال‌سازی KMS مایکروسافت دستکاری‌شده و به‌روزرسانی‌های جعلی ویندوز، نسخه‌ای جدید از بارگذار BACKORDER را توزیع می‌کند که در نهایت به استقرار تروجان دسترسی از راه دور Dark Crystal RAT (DcRAT) منجر می‌شود (این بدافزار به مهاجمان امکان سرقت داده‌های حساس و جاسوسی سایبری را می‌دهد) 🔬 شواهد متعددی این کمپین را به Sandworm مرتبط می‌کند، از جمله استفاده مکرر از حساب‌های ProtonMail در سوابق WHOIS، زیرساخت‌های یکسان، و تکنیک‌ها و روش‌های تاکتیکی (TTPs) مشابه. علاوه بر این، استفاده مجدد از BACKORDER، DcRAT، و مکانیزم‌های شبکه TOR، همراه با نشانه‌هایی که به محیط ساخت ابزار به زبان روسی اشاره دارند، این ارتباط را تقویت می‌کنند. 🦠 استفاده گسترده از نرم‌افزارهای کرک‌شده در اوکراین، حتی در نهادهای دولتی، سطح حمله بزرگی را ایجاد کرده است. بر اساس گزارش‌ها، مایکروسافت تخمین زده است که 70٪ از نرم‌افزارهای بخش دولتی اوکراین بدون مجوز هستند، که این روند احتمالاً به دلیل مشکلات اقتصادی ناشی از جنگ تشدید شده است. بسیاری از کاربران، از جمله کسب‌وکارها و نهادهای حیاتی، به نرم‌افزارهای کرک شده از منابع نامعتبر روی آورده‌اند، که به مهاجمانی مانند Sandworm فرصت می‌دهد بدافزار را در برنامه‌های پرکاربرد جاسازی کنند. این تاکتیک امکان جاسوسی گسترده، سرقت داده‌ها، و نفوذ به شبکه‌ها را فراهم می‌کند، که مستقیماً امنیت ملی، زیرساخت‌های حیاتی، و مقاومت بخش خصوصی اوکراین را تهدید می‌کند.
⚠️ در یکی از این حملات، فایل فشرده‌ای با عنوان "KMSAuto++x64_v1.8.4.zip" در تورنت منتشر شد که حاوی BACKORDER بود. مهاجمان این فایل را به‌عنوان ابزاری برای فعال‌سازی KMS معرفی کردند تا کاربرانی را که قصد دور زدن نیازهای مجوز ویندوز را دارند، هدف قرار دهند. این ابزار پس از اجرا، یک رابط جعلی فعال‌سازی ویندوز را نمایش می‌دهد، در حالی که در پس‌زمینه، بارگذار BACKORDER را اجرا می‌کند که در نهایت به استقرار DcRAT منجر می‌شود.
🌐 https://blog.eclecticiq.com/sandworm-apt-targets-ukrainian-users-with-trojanized-microsoft-kms-activation-tools-in-cyber-espionage-campaigns 🔗 https://nsarchive.gwu.edu/sites/default/files/documents/semon9-ryglx/2024-04-17-Mandiant-APT44-Unearthing-Sandworm.pdf 🔰Detection #SIGMA_Rules #YARA_Rule #IOCs #C2_Domains #MITRE_TTPs #RedTeam #DcRAT #SIGMA_Rules #Sandworm #C2 #APT44 #BACKORDER @iDeFense

🎯 راه‌اندازی دیتاسنتر آروان‌کلاد در اروپا 💥 با اضافه شدن دیتاسنتر جدید اروپا به محصول سرور مجازی آروان‌کلاد، شما می‌توانید
🎯 راه‌اندازی دیتاسنتر آروان‌کلاد در اروپا 💥 با اضافه شدن دیتاسنتر جدید اروپا به محصول سرور مجازی آروان‌کلاد، شما می‌توانید ابرک‌های خودتان را در آلمان هم راه‌اندازی کنید. 💯 ویژگی‌ متمایز این دیتاسنتر، ترافیک دانلود و آپلود رایگان تا ۱۰ ترابایت به‌شکل ماهانه است. با ایجاد ابرک در این دیتاسنتر از امکاناتی مانند موارد زیر نیز بهره‌مند شوید: ➖ امکان استفاده از IPv6 رایگان ➖ قابلیت پشتیبان‌گیری ➖ پرداخت به شکل ساعتی و روزانه و... 🎁 برای ساخت سرور مجازی در آلمان با ۳۰٪ تخفیف ویژه، همین حالا در حساب کاربری خود به بخش سرور بروید و ابرک جدیدتان را در دیتاسنتر گوته ایجاد کنید. ⏳ برای دریافت اطلاعات بیش‌تر به لینک زیر بروید: 📎 httb.ir/D4e1F 👈 @Arvancloud

🔖 در ژانویهٔ ۲۰۲۵، گروه #VelvetChollima حملات پیچیده‌ای را علیه مقامات دولتی کره جنوبی و شرکت‌های رسانه‌ای در آمریکای شمالی
+2
🔖 در ژانویهٔ ۲۰۲۵، گروه #VelvetChollima حملات پیچیده‌ای را علیه مقامات دولتی کره جنوبی و شرکت‌های رسانه‌ای در آمریکای شمالی و ... آغاز کرد 🔻 مهاجمان یک فایل PDF حاوی یک لینک پنهان ایجاد می‌کردند که این لینک به‌گونه‌ای طراحی شده بود که در متن سند قابل مشاهده نباشد، تا گیرنده بدون آگاهی از وجود آن، روی آن کلیک کند 🔺 پس از کلیک روی لینک، قربانی به صفحه‌ای جعلی هدایت می‌شد که شبیه به یک صفحه تأیید هویت کپچا طراحی شده بود. این صفحه با نمایش پیامی از کاربر می‌خواست تا برای تأیید اینکه ربات نیست، دستورات خاصی را در PowerShell با دسترسی مدیر سیستم اجرا کند. این تکنیک مهندسی اجتماعی، معروف به «ClickFix»، کاربران را فریب می‌دهد تا خودشان کدهای مخرب را اجرا کنند 🔻 در این مرحله دستورات PowerShell ارائه‌شده توسط مهاجمان، یک (Reverse Shell) به سرور (C2) مهاجمان برقرار می‌کرد که امکان اجرای دستورات از راه دور را روی سیستم قربانی فراهم میکرده است 🔗 https://github.com/S3N4T0R-0X0/APT-Attack-Simulation/tree/main/North%20Koreans%20APT/Velvet%20Chollima #RedTeam #C2 #Kimsuky #ClickFix #APT_Adversary_Simulation @iDeFense