uk
Feedback
APA Sharif

APA Sharif

Відкрити в Telegram

کانال مرکز تخصصی آپا دانشگاه صنعتی شریف

Показати більше
Країна не вказанаКатегорія не вказана
504
Підписники
Немає даних24 години
+37 днів
+6330 день

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
серпень '26
серпень '26
+50
в 2 каналах
липень '26
+263
в 20 каналах
Get PRO
червень '260
в 1 каналах
Get PRO
травень '26
+2
в 0 каналах
Get PRO
квітень '260
в 0 каналах
Get PRO
березень '260
в 0 каналах
Get PRO
лютий '26
+86
в 0 каналах
Get PRO
січень '260
в 3 каналах
Get PRO
грудень '25
+111
в 2 каналах
Дата
Залучення підписників
Згадування
Канали
28 серпня+1
27 серпня0
26 серпня0
25 серпня+1
24 серпня0
23 серпня+1
22 серпня0
21 серпня+1
20 серпня0
19 серпня+3
18 серпня+9
17 серпня+1
16 серпня+5
15 серпня0
14 серпня+3
13 серпня+1
12 серпня+1
11 серпня0
10 серпня+1
09 серпня0
08 серпня+2
07 серпня+5
06 серпня+2
05 серпня+4
04 серпня+1
03 серпня+3
02 серпня+2
01 серпня+3
Дописи каналу
تمدید شد... مهلت ثبت نام دوره تا ۳۱ مرداد تمدید شد. دوره آموزش لینوکس Lpic1&2 از همین هفته به صورت آفلاین آغاز خواهد شد. با این حال مهلت ثبت نام آن تا ۳۱ مرداد تمدید شده است تا علاقه مندان فرصت ثبت‌نام در آن را داشته باشند.

2
+2
📂 فایل‌های ارائه کارگاه (نسخه عمومی) 💻 کارگاه زیست‌بوم امنیت سایبری و شکار تهدید 🔍 Cybersecurity Ecosystem and Threat Hunting 👨‍🏫 مدرس: مهندس امین قربانی 👨‍💻 مدیر تیم SOC شرکت گراف فایل‌های پیوست‌شده شامل نسخه عمومی و گزیده‌ای از اسلایدهای کارگاه هستند. 📥 شرکت‌کنندگان کارگاه می‌توانند برای دریافت نسخه کامل فایل‌های ارائه و همچنین فایل ضبط شده کارگاه، نام و نام خانوادگی خود را به آیدی زیر در تلگرام ارسال کنند: 🆔 @Sadegh_ahm 📱صفحه لینکدین شاخه دانشجویی شریف انجمن رمز ایران 📱کانال تلگرام شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف 📱کانال بله شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف
421
3
امنیت سایبری در ایران با نقطه مطلوب فاصله بسیاری دارد 📉. یکی از چالش‌های جدی این حوزه، نگاه نادرست و گاهی فانتزی به مفهوم امنیت است ❗️. نگاهی که در سطوح مختلف، از مدیران سازمان‌ها تا علاقه‌مندان و کارجویان این حوزه دیده می‌شود. در بسیاری از سازمان‌ها هنوز این تصور وجود دارد که SIEM معادل SOC و SOC به معنای نفوذناپذیری سازمان است 🛡. در حالی که SOC باید بخشی از زیست‌بوم امنیت سازمان باشد و با کسب‌وکار، فرآیندها، فناوری و نیروی انسانی در تعامل باشد 🔄. همچنین مسیر حرفه‌ای امنیت سایبری تنها به «هکر شدن» خلاصه نمی‌شود 🚫💻. حوزه‌هایی مانند دفاع، تحلیل رخداد، Threat Hunting و Threat Detection هرکدام نیازمند دانش، تجربه و مهارت‌های تخصصی خود هستند 🧠🔍. در کارگاه «زیست‌بوم امنیت سایبری» ابتدا درباره اصلاح این نگاه‌ها و شکل‌گیری ادبیات دقیق‌تر در حوزه امنیت صحبت خواهیم کرد 🗣 و سپس در یک کارگاه عملی وارد دنیای Threat Hunting می‌شویم 🎯. جایی که هدف، شناسایی تهدیدها پیش از تبدیل شدن آن‌ها به رخدادهای جدی است ⚠️🛑. 📱صفحه لینکدین شاخه دانشجویی شریف انجمن رمز ایران 📱کانال تلگرام شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف 📱کانال بله شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف
482
4
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه زیست‌بوم امنیت سایبری
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه زیست‌بوم امنیت سایبری و شکار تهدید 🔍 Cybersecurity Ecosystem and Threat Hunting 👨‍🏫 مدرس: مهندس امین قربانی مدیر تیم SOC شرکت گراف 📌برگزاری آنلاین همراه با صدور گواهی حضور برای شرکت‌کنندگان 📆 زمان برگزاری: ۱۵ و ۱۶ مردادماه ۱۴۰۵ ⏰ ساعت برگزاری: ۱۰ الی ۱۴ 💳 هزینه ثبت‌نام: 🔸 ثبت‌نام آزاد: ۱۰۰۰ ⬅️ ۵۰۰ هزار تومان 🔸 دانشجویان سایر دانشگاه‌ها: ۶۰۰ ⬅️ ۳۰۰ هزار تومان 🔸 دانشجویان دانشگاه صنعتی شریف: ۴۰۰ ⬅️ ۲۰۰ هزار تومان 📌 ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبت‌نام خود را زودتر تکمیل کنند. 🔗 لینک ثبت نام 🌟 برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @Sadegh_ahm بفرستید. 📱صفحه لینکدین شاخه دانشجویی شریف انجمن رمز ایران 📱کانال تلگرام شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف 📱کانال بله شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف 📱کانال تلگرام مرکز آپا دانشگاه صنعتی شریف 📱کانال بله مرکز آپا دانشگاه صنعتی شریف
516
5
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره آموزش لینوکس (LPIC 1&2) ‌ 💥 آشنایی با سیستم‌عامل لینوکس و مقدمه‌ای بر مدیریت شبکه
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره آموزش لینوکس (LPIC 1&2) ‌ 💥 آشنایی با سیستم‌عامل لینوکس و مقدمه‌ای بر مدیریت شبکه ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۴ مرداد ۱۴۰۵ ‌ 🔹 هزینه ثبت نام: ثبت نام آزاد: ۱۰ میلیون تومان دانشجویان دانشگاه شریف: ۲.۵ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۵ میلیون تومان شرایط خاص --» ارتباط با پشتیبانی ‌ 📍برگزاری آفلاین ‌ 📌برای ثبت نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160550 ‌ ‌ 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT
25 227
6
*توجه توجه*: به دلیل درخواست‌های مکرر، ثبت‌نام دوره‌های نتورک پلاس و هکر قانونمند تا ۵ مرداد تمدید شد. با توجه به برگزاری آفلاین و آغاز انتشار ویدئوها در سامانه، این مهلت تمدید نخواهد شد.
785
7
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه عملی تست نفوذ وب 🔍 ک
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه عملی تست نفوذ وب 🔍 کشف و بهره‌برداری از آسیب‌پذیری‌های وب 👨‍🏫 مدرس: مهندس میثم منصف متخصص امنیت در بانک ملی ایران 📌برگزاری آنلاین همراه با صدور گواهی حضور برای شرکت‌کنندگان 📆 زمان برگزاری: ۱ و ۲ مردادماه ۱۴۰۵ ⏰ ساعت برگزاری: ۱۰ الی ۱۴ ⏳ مدت کارگاه: ۸ ساعت آموزش عملی 💳 هزینه ثبت‌نام: 🔸 ثبت‌نام آزاد: ۱۸۰۰ ⬅️ ۱ میلیون و ۲۰۰ هزار تومان 🔸 دانشجویان سایر دانشگاه‌ها: ۹۰۰ ⬅️ ۶۰۰ هزار تومان 🔸 دانشجویان دانشگاه صنعتی شریف: ۶۳۰ ⬅️ ۴۲۰ هزار تومان 📌 ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبت‌نام خود را زودتر تکمیل کنند. 🔗 لینک ثبت نام 🌟 برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @aliasr98 بفرستید. 📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام مرکز آپا دانشگاه صنعتی شریف 📱کانال تلگرام آقای مهندس منصف
621
8
نمونه گواهی صادر شده برای دوره‌های قبلی 🆔 @SharifCERT
نمونه گواهی صادر شده برای دوره‌های قبلی 🆔 @SharifCERT
930
9
با سلام، با توجه به برگزاری آفلاین دوره‌های نتورک پلاس و هکر قانونمند، مهلت ثبت‌نام آنها تا 31 تیر تمدید شده است. شروع دوره از 20 تیر خواهد بود. 🆔 @SharifCERT
875
10
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره هکر قانونمند (CEH) ‌ 💥 آشنایی مقدماتی با هک و امنیت ‌ 📜 همراه با مدرک معتبر ⏳ مدت
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره هکر قانونمند (CEH) ‌ 💥 آشنایی مقدماتی با هک و امنیت ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۰ تیر ۱۴۰۵ ‌ 🔹 هزینه ثبت‌نام: ثبت‌نام آزاد: ۸ میلیون تومان دانشجویان دانشگاه شریف: ۲ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۴ میلیون تومان ‌ 📍برگزاری به صورت آفلاین ‌ 📌برای ثبت‌نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160549 ‌ ❗️با توجه به برگزاری آفلاین، مهلت ثبت‌نام تا ۵ مرداد تمدید شده است. ‌ 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT مهلت ثبت‌نام تا ۵ مرداد تمدید شد.
28 292
11
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره نتورک‌پلاس ‌ 💥 آشنایی با اصول شبکه‌های کامپیوتری ‌ 📜 همراه با مدرک معتبر ⏳ مدت زم
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره نتورک‌پلاس ‌ 💥 آشنایی با اصول شبکه‌های کامپیوتری ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۳۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۰ تیر ۱۴۰۵ ‌ 🔹 هزینه ثبت نام: ثبت‌نام آزاد: ۴ میلیون تومان دانشجویان دانشگاه شریف: ۱ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۲ میلیون تومان ‌ 📍برگزاری به صورت آفلاین ‌ 📌برای ثبت‌نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160548 ‌ ❗️با توجه به برگزاری آفلاین، مهلت ثبت‌نام تا ۵ مرداد تمدید شده است. 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT مهلت ثبت‌نام تا ۵ مرداد تمدید شد.
26 523
12
📣ـ PentestAgent: ابزار متن‌باز هوش مصنوعی برای تست نفوذ با پلی‌بوک‌های آماده و ادغام با HexStrike 📅 تاریخ انتشار: 15 فوریه 2026 🔴ـ PentestAgent یک چارچوب متن‌باز و مبتنی بر هوش مصنوعی است که توسط توسعه‌دهنده‌ای با نام مستعار GH05TCREW (یا Masic) در GitHub منتشر شده است. این ابزار هدف دارد تا فرآیند تست نفوذ را خودکارسازی کند و با استفاده از پلی‌بوک‌های از پیش ساخته، اقداماتی را که معمولاً به صورت دستی انجام می‌شوند، به گام‌های مهندسی‌شده و قابل اجرا توسط هوش مصنوعی تبدیل کند. این ابزار امکان دریافت ورودی‌های سطح بالا از کاربران، مانند تعریف هدف یا حوزه تست، و تبدیل آن‌ها به اقدامات عملیاتی در زمینه شناسایی ضعف‌ها، بهره‌برداری و حرکت جانبی در شبکه را فراهم می‌کند. پلی‌بوک‌های حمله در PentestAgent نقش قالب‌های استاندارد را دارند و AI می‌تواند آنها را دنبال، ترکیب و مدیریت کند تا یک تست کامل و مدون انجام شود. یکی از ویژگی‌های کلیدی PentestAgent، ادغام با پلتفرم HexStrike است. HexStrike مجموعه‌ای از ابزارهای حرفه‌ای تست نفوذ، اسکن، بهره‌برداری و عملیات پس از بهره‌برداری را ارائه می‌دهد و PentestAgent می‌تواند این ابزارها را به‌صورت برنامه‌ریزی‌شده و خودکار استفاده کند. ـPentestAgent با ترکیب هوش مصنوعی، پلی‌بوک‌های حمله و امکان ادغام با ابزارهای حرفه‌ای چند مزیت مهم دارد: • سفارشی‌سازی و توسعه‌پذیری: از آنجا که ابزار متن‌باز است، می‌توان پلی‌بوک‌ها را توسعه داد یا ابزارهای سفارشی را یکپارچه کرد. • کاهش بار کاری تست‌کنندگان: به‌جای اجرای دستی ابزارهای متعدد در مراحل مختلف، AI می‌تواند این کارها را به‌صورت سلسله‌مراتبی برنامه‌ریزی و اجرا کند. • یکپارچگی با ابزارهای حرفه‌ای: ادغام با HexStrike به معنای دسترسی به مجموعه ابزارهای قوی برای عملیات پیشرفته تست نفوذ است. • پشتیبانی از سناریوهای تست متنوع: پلی‌بوک‌ها می‌توانند برای آزمایش سطح حمله شبکه، برنامه‌های وب، APIها و دیگر بخش‌ها اعمال شوند بدون اینکه کاربر نیاز به پیکربندی تفصیلی هر ابزار داشته باشد. با این حال، استفاده از PentestAgent دارای چالش‌هایی از جمله مسائل قانونی و مجوز است، به این معنا که این ابزار باید تنها در محیط‌هایی استفاده شود که تست آن‌ها قانونی و مجاز است. همچنین این ابزار نمی‌تواند جایگزین کامل کنترل انسانی شود و بازبینی انسانی برای صحت نتایج ضروری است. علاوه بر این، ریسک وابستگی به مدل‌های هوش مصنوعی وجود دارد و احتمال خطا یا نتایج غیرمنتظره مطرح است که نیاز به اعتبارسنجی دقیق دارد. در مجموع، PentestAgent نشان می‌دهد که چگونه هوش مصنوعی می‌تواند فرآیند تست نفوذ را خودکار، سازمان‌دهی شده و مؤثر کند، اما همزمان نیاز به نظارت انسانی و رعایت اصول اخلاقی دارد تا از سوءاستفاده جلوگیری شود. 🔴 منابع: [1] https://cybersecuritynews.com/pentestagent #PentestAgent #AI #CyberSecurity #HexStrike
673
13
با سلام، اولین جلسه این دوره برگزار شد. افرادی که تمایل به شرکت در این دوره و اخذ گواهی دارند، زودتر اقدام کنند. ویدئوی جلسه اول در اختیار دوستان قرار خواهد گرفت.
635
14
با سلام و احترام، این دوره به دلیل شرایط قطعی اینترنت با مقداری تاخیر برگزار میگردد. به زودی در این رابطه اطلاع رسانی خواهد شد و تلاش ما این است که دوره با بالاترین کیفیت ممکن برگزار شود. از صبوری شما سپاسگزاریم
708
15
🔔 مرکز آپا دانشگاه صنعتی شریف برگزار می‌کند: 💡 دوره SANS SEC 542 💥 دوره تست نفوذ وب 📜 همراه با مدرک معتبر ⏳ مدت زمان کل ت
🔔 مرکز آپا دانشگاه صنعتی شریف برگزار می‌کند: 💡 دوره SANS SEC 542 💥 دوره تست نفوذ وب 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۳۶ ساعت 📆 زمان‌های برگزاری دوره: • سه شنبه ها ساعت ۱۶ تا ۲۰ • شروع، از سه شنبه ۲۳ دی ۱۴۰۴ 🔹 هزینه ثبت نام: دانشجویان دانشگاه صنعتی شریف: ۶۰۰ هزار تومان دانشجویان دیگر دانشگاه‌ها: ۱ میلیون و ۲۰۰ هزار تومان همکاران سایر مراکز آپا: ۱ میلیون و ۸۰۰ هزار تومان ثبت نام آزاد: ۲ میلیون و  ۴۰۰ هزار تومان 📍برگزاری در اسکای‌روم (مجازی) 📌برای ثبت نام از طریق لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160533 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ❇️ برای کسب اطلاعات بیشتر نیز می‌توانید به آیدی تلگرامی ذیل مراجعه فرمایید: @SharifCERT_admin به کانال تلگرامی مرکز آپا شریف بپیوندید: 🆔 @SharifCERT
17 981
16
📣 اطلاع‌رسانی | شناسایی ابزارهای فیشینگ پیشرفته جدید با استفاده از هوش مصنوعی و روش‌های دور زدن MFA برای سرقت گسترده اعتبارنامه‌ها 📅 تاریخ انتشار: 12 دسامبر 2025 🔴 خلاصه خبر: محققان امنیت سایبری چهار کیت جدید فیشینگ به نام‌های BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کرده‌اند که از روش‌های پیشرفته برای سرقت گسترده اعتبارنامه کاربران استفاده می‌کنند. این ابزارها با ترکیب تکنیک‌های دورزدن تأیید هویت چندعاملی (MFA) و در برخی موارد استفاده از هوش مصنوعی برای اتوماسیون حملات ایمیلی، قابلیت اجرای حملات فیشینگ در مقیاس بالا را فراهم می‌کنند. 🔴 متن کامل خبر: محققان امنیت سایبری چهار کیت جدید فیشینگ با نام‌های BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کرده‌اند که قادر به سرقت اعتبارنامه‌ها در مقیاس گسترده هستند. 🔹(بریکفورس) BlackForce که برای اولین بار در آگوست ۲۰۲۵ شناسایی شد، برای سرقت اعتبارنامه‌ها و اجرای حملات Man-in-the-Browser (MitB) طراحی شده و می‌تواند رمزهای یک‌بار مصرف (OTP) و MFA را دور بزند. این کیت در فروم‌های تلگرام با قیمت بین ۲۰۰ تا ۳۰۰ یورو به فروش می‌رسد. براساس گزارش محققان Zscaler ThreatLabz، این ابزار برای جعل بیش از ۱۱ برند، از جملهDisney ، Netflix، DHL و UPS استفاده شده و همچنان در مرحله توسعه فعال قرار دارد. این کیت شامل چندین تکنیک دورزدن امنیتی است و دارای فهرست مسدودسازی برای فیلتر کردن فروشندگان امنیتی، وب‌کراولرها و اسکنرهاست. صفحات فیشینگ مرتبط با BlackForce از فایل‌های جاوااسکریپت با هش‌های خاص استفاده می‌کنند تا مرورگر قربانی همیشه جدیدترین نسخه اسکریپت مخرب را بارگیری کند. در حمله معمولی با این کیت، قربانیان با کلیک روی لینک به صفحه فیشینگ هدایت می‌شوند، سپس یک بررسی سمت سرور، کراولرها و بات‌ها را فیلتر می‌کند و صفحه‌ای طراحی‌شده برای تقلید از سایت قانونی را نشان می‌دهد. پس از وارد کردن اعتبارنامه، داده‌ها به یک ربات تلگرام و پنل C2 ارسال می‌شود. هنگامی که مهاجم سعی می‌کند با اعتبارنامه‌های سرقت‌شده وارد سایت قانونی شود، MFA فعال می‌شود و تکنیک MitB یک صفحه MFA جعلی را به مرورگر قربانی نمایش می‌دهد. اگر قربانی کد MFA را وارد کند، جمع‌آوری شده و برای دسترسی غیرمجاز توسط مهاجم استفاده می‌شود. پس از پایان حمله، قربانی به صفحه اصلی سایت قانونی بازگردانده می‌شود تا شواهد حمله مخفی بماند. 🔹کیت فیشینگ GhostFrame از سپتامبر ۲۰۲۵ شناخته شده و هسته آن یک فایل HTML ساده است که رفتار مخرب خود را در iframe مخفی پنهان می‌کند و قربانیان را به صفحه ورود فیشینگ Microsoft 365 یا Google هدایت می‌کند. طراحی iframe اجازه می‌دهد محتوای فیشینگ بدون تغییر صفحه اصلی به راحتی به‌روزرسانی شود و منطقه هدف تغییر کند. حملات GhostFrame با ایمیل‌های فیشینگ معمولی آغاز می‌شوند که به‌ظاهر درباره قراردادهای کاری، فاکتورها و درخواست‌های بازنشانی رمز هستند، اما کاربران را به صفحه جعلی هدایت می‌کنند. این کیت از تکنیک‌های ضدتحلیل و ضددیباگ استفاده می‌کند و هر بار یک زیر دامنه تصادفی تولید می‌کند تا شناسایی سخت‌تر شود. InboxPrime AI و اتوماسیون حملات ایمیلی کیت InboxPrime AI از هوش مصنوعی برای اتوماسیون کمپین‌های ایمیلی انبوه استفاده می‌کند. این کیت در یک کانال تلگرام ۱۳۰۰ عضو به صورت MaaS (Malware-as-a-Service) با هزینه ۱۰۰۰ دلار ارائه می‌شود و دسترسی کامل به کد منبع را فراهم می‌کند. 🔹(اینباکس پرایم) InboxPrime AI رفتار واقعی ایمیل انسانی را تقلید می‌کند و از رابط وب Gmail برای عبور از فیلترهای معمول استفاده می‌کند. رابط کاربری آن مشابه ابزارهای بازاریابی ایمیلی حرفه‌ای است و امکان تولید ایمیل‌های کامل با خطوط موضوع و محتوای شبیه به ایمیل واقعی را فراهم می‌آورد. این ابزار همچنین قابلیت‌های پیشرفته‌ای مثل تشخیص اسپم، تغییر هویت فرستنده و تولید قالب‌های قابل استفاده مجدد را دارد. 🔹کیت Spiderman به مهاجم امکان می‌دهد مشتریان ده‌ها بانک و ارائه‌دهنده خدمات مالی اروپایی مانند Blau، CaixaBank، Comdirect، Commerzbank، Deutsche Bank، ING، O2، Volksbank، Klarna و PayPal را هدف قرار دهد. این کیت یک چارچوب فیشینگ کامل است که صفحات ورود بانکی را شبیه‌سازی می‌کند و امکان اجرای کمپین‌های فیشینگ، جمع‌آوری اعتبارنامه‌ها و مدیریت داده‌های نشست سرقت‌شده را به صورت زمان واقعی فراهم می‌آورد. 🔴 منابع: [1] The Hacker News, New Advanced Phishing Kits Use AI and MFA Bypass Tactics to Steal Credentials at Scale, The Hacker News, 2025. [2] WebProNews, AI Phishing Kits Evolve: Bypassing MFA and Scaling Cyber Threats, WebProNews, 2025. https://t.me/SharifCERT
722
17
IDS LAB Poster
1 625
18
🎙سلسله سخنرانی‌های شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف ✨ Block Cipher Cryptanalysis حملات رمزهای قالبی 👤 سخنران مهما
🎙سلسله سخنرانی‌های شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف ✨ Block Cipher Cryptanalysis حملات رمزهای قالبی 👤 سخنران مهمان: مهندس عطیه میرزائی دانشجو دکتری مهندسی برق دانشگاه صنعتی شریف در این رویداد با حملات رمزهای قالبی آشنا می‌شویم. رمزهای قالبی پایه‌ی امنیت بسیاری از پروتکل‌های رمزنگاری به شمار می‌روند؛ بنابراین، نیازمند بررسی‌های دقیق برای ارزیابی مقاومت آن‌ها در برابر حملات متنوع هستند. از این رو در این ارائه ابتدا مفاهیم پایه‌ی تحلیل رمزهای قالبی بررسی می شود؛ سپس، انواع حملات و شباهت‌های ساختاری آن‌ها، ابزارهای بهینه‌سازی و جایگاهشان در خودکارسازی جستجوی حملات، کاربردهای هوش مصنوعی در تحلیل رمزهای قالبی و افق‌های پیش روی این حوزه تشریح می‌گردد. این ارائه پیش‌نیاز خاصی ندارد. 🗓 سه‌شنبه ۱۴۰۴/۱۰/۲ ⏰ ۱۶ الی ۱۷:۳۰ 🔗 برای حضور از طریق لینک زیر و به عنوان مهمان وارد شوید: لینک حضور در جلسه 📞 برای اطلاعات بیشتر: 🆔 @Farnoosh14 📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف
593
19
ثبت نام لحظه آخری ....
500
20
🔔 مرکز آپا شریف برگزار می‌کند: 💡 دوره نتورک‌پلاس۱ 💥 آشنایی با اصول شبکه‌های کامپیوتری 📜 همراه با مدرک معتبر ⏳ مدت زمان کل
🔔 مرکز آپا شریف برگزار می‌کند: 💡 دوره نتورک‌پلاس۱ 💥 آشنایی با اصول شبکه‌های کامپیوتری 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ١۵ ساعت 📆 زمان‌های برگزاری دوره:  • پنج‌شنبه‌ها ساعت ۹ تا ۱۲ • شروع، از پنج‌شنبه ۲۷ آذر ۱۴۰۴ 🔹 هزینه ثبت نام: ثبت نام آزاد: یک میلیون تومان دانشجویان دانشگاه شریف: ۲۵۰ هزار تومان دانشجویان دیگر دانشگاه‌ها: ۵۰۰ هزار تومان 📍برگزاری در اسکای‌روم 📌برای ثبت نام از لینک زیر اقدام نمایید: https://survey.porsline.ir/s/rzPbSljv ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin 🆔 @SharifCERT
14 265