uz
Feedback
امنیت سایبری | Cyber Security

امنیت سایبری | Cyber Security

Kanalga Telegram’da o‘tish

مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیام‌رسان بله ble.ir/join/3FPZrprqKe

Ko'proq ko'rsatish

📈 Telegram kanali امنیت سایبری | Cyber Security analitikasi

امنیت سایبری | Cyber Security (@intsec) Forsiy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 16 101 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 7 784-o'rinni va Eron mintaqasida 20 491-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 16 101 obunachiga ega bo‘ldi.

06 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 319 ga, so‘nggi 24 soatda esa 5 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 13.76% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.80% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 2 215 marta ko‘riladi; birinchi sutkada odatda 1 578 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 10 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent امنیتی, حمله, آسیب‌پذیری, دستگاه, زیرساخت kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری @IntSecGroup ارتباطات و تبلیغات @IntSecAdmin کانال در پیام‌رسان بله ble.ir/join/3FPZrprqKe”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 07 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

16 101
Obunachilar
+524 soatlar
+647 kun
+31930 kun
Postlar arxiv
🔹️ سازمان‌ها در استفاده از هوش مصنوعی دقت کنند شیخی، رییس پژوهشگاه ارتباطات و فناوری اطلاعات: - اکثر سازمان‌ها از هوش‌مصنوعی استفاده می‌کنند و حتی رسم شده جواب نامه‌ها را با هوش‌مصنوعی می‌دهند - هوش‌مصنوعی کارها را راحت می‌کند، اما اگر مراقب نباشیم اطلاعاتمان را از کشور خارج می‌کند #هشدار ✅ Channel 💬 Group

_واژه_های_مصوب_رمزشناسی_و_افتا_1402.pdf1.81 MB

مجموعه واژه‌های مصوب گروه واژه‌گزینی انجمن رمز ایران در فرهنگستان زبان و ادب فارسی ✅ Channel 💬 Group
مجموعه واژه‌های مصوب گروه واژه‌گزینی انجمن رمز ایران در فرهنگستان زبان و ادب فارسی ✅ Channel 💬 Group

یک کار نو در حوزه استعدادیابی در حوزه امنیت سایبری ✅ Channel 💬 Group
یک کار نو در حوزه استعدادیابی در حوزه امنیت سایبری ✅ Channel 💬 Group

📱 گوگل برنامه باگ‌‌بانتی خود را به‌دلیل سیل گزارش‌های نامعتبر هوش مصنوعی متوقف کرد - گوگل اعلام کرد برنامه جایزه کشف آسیب‌پذیری نرم‌افزارهای متن‌باز خود را از اول اکتبر متوقف کرده و درباره ادامه آن در سه‌ماهه نخست ۲۰۲۷ میلادی اطلاع‌رسانی خواهد کرد. این برنامه به پژوهشگران امنیتی برای کشف آسیب‌پذیری در نرم‌افزارهای متن‌باز این شرکت پاداش می‌داد. - دلیل این توقف، افزایش چشمگیر ارسال‌های خودکار اعلام شده که به گفته گوگل، اکثریت قریب‌به‌اتفاق آن‌ها معتبر نبوده‌اند. مهندسان گوگل و نگه‌دارندگان پروژه‌های متن‌باز این شرکت زیر فشار حجم گزارش‌هایی قرار گرفته‌اند که یا بی‌اعتبارند یا حاوی توهم‌های هوش مصنوعی هستند. - این اقدام در شرایطی رخ داده که کارشناسان امنیت سایبری پیش‌تر درباره تأثیر مخرب گزارش‌های تولیدشده با هوش مصنوعی بر برنامه‌های کشف باگ هشدار داده بودند. گوگل در دوره توقف نیز از شرکت‌کنندگان خواسته سایر برنامه‌های پاداش کشف آسیب‌پذیری این شرکت را دنبال کنند. ✅ Channel 💬 Group

APT Encyclopedia Threat Intelligence Database 🔗 cyllex.io/encyclopedia/ ✅ Channel 💬 Group
+1
APT Encyclopedia Threat Intelligence Database 🔗 cyllex.io/encyclopedia/ ✅ Channel 💬 Group

یک حافظه ناشناس می‌تواند خطرناک باشد #هشدار #آگاهی_رسانی ✅ Channel 💬 Group
یک حافظه ناشناس می‌تواند خطرناک باشد #هشدار #آگاهی_رسانی ✅ Channel 💬 Group

رئیس انجمن تجارت الکترونیک: گسترش تحریم گواهی‌های امنیتی، پلتفرم‌های بزرگ کشور را نگران کرده است نیما قاضی در همایش سکوهای ای
رئیس انجمن تجارت الکترونیک: گسترش تحریم گواهی‌های امنیتی، پلتفرم‌های بزرگ کشور را نگران کرده است نیما قاضی در همایش سکوهای اینترنتی پلیس فتا، با اشاره به گسترش دامنه تحریم گواهی‌های امنیتی SSL، گفت راهکارهای ارائه‌شده به بررسی دقیق‌تری نیاز دارند و بخشی از مسئله باید در سطح سیاسی پیگیری شود تا راهکارهای فنی نیز بتوانند مؤثر باشند. او خواستار همکاری پلیس فتا و فعالان تجارت الکترونیک برای درگیر کردن مراجع سیاسی کشور در حل این مسئله شد و تأکید کرد که گسترش تحریم‌ها، نگرانی‌هایی برای پلتفرم‌های بزرگ کشور ایجاد کرده است. ✅ Channel 💬 Group

🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم «محمدامین آقامیری»، دبیر شورای عالی فضای م
🔹️ دبیر شورای عالی فضای مجازی: فناوری از کار انداختن استارلینک را در اختیار داریم «محمدامین آقامیری»، دبیر شورای عالی فضای مجازی، درباره از کار انداختن استارلینک در دی‌ماه سال‌گذشته توضیح داد: - در کودتای دی‌ماه، سایت‌های غربی گفتند ایران اولین کشوری بود که به صورت مدیریت‌شده در بازه‌ای که می‌خواست استارلینک را از کار انداخت. البته ما چون خودمان انجام داده بودیم، می‌دانستیم اما آن‌ها خودشان اذعان کردند. - ما در آن دوره یکی از فناوری‌هایمان را درگیر کردیم و فناوری‌های دیگری هم وجود دارد که از لحاظ فنی کاملا عملیاتی و آماده است. - اگر این باب را به عنوان ابزار جنگی استفاده کنند، می‌توان به عنوان هدف مشروع نظامی در آینده در نظر گرفته شود. ✅ Channel 💬 Group

🔹 ۱۶۰ هزار کسب‌وکار در معرض حملات سایبری؛ تأکید بر اطلاع‌رسانی فوری با توجه به فعالیت بیش از ۱۶۰ هزار کسب‌وکار در فضای مجازی، بر ضرورت مقاوم‌سازی زیرساخت‌ها در برابر حملات سایبری و اطلاع‌رسانی سریع و دقیق هنگام وقوع حملات تأکید شد. ✅ Channel 💬 Group

مسیرهای پنهان اجرای کد در دیوار اين #گزارش مستقل است؛ #ديوار در تهيه يا ويرايش آن مشاركت نداشته است. تا ۱۳ مهر ۱۴۰۵، ديوار درباره در پشتی توصيف شده در اين گزارش بیانیه عمومی رسمى منتشر نكرده است. ✅ Channel 💬 Group

#گزارش تحلیل بکدور اپلیکشن #دیوار بروز رسانی و با جزییات بیشتر آماده شد. آزمایشگاه Divar Push که زنجیره حمله را به‌شکلی قابل‌
#گزارش تحلیل بکدور اپلیکشن #دیوار بروز رسانی و با جزییات بیشتر آماده شد. آزمایشگاه Divar Push که زنجیره حمله را به‌شکلی قابل‌نمایش‌تر بازتولید می‌کند، در گیت‌هاب منتشر شده است (لینک در گزارش). YARA Rules و شاخص‌های آلودگی (IoC) هم اضافه شده. ‏مهم‌ترین تغییرات و به‌روزرسانی‌ها: ‏تابع مخرب درج‌شده تاریخچه‌ای طولانی‌تر و با وقفه‌های مکرر دارد که ابتدا دیده نشده بود: (۱۴ مه ۲۰۲۳) نخستین APK تأییدشده‌ی بک‌دورشده: نسخه‌ی ۱۱.۸.۱، با یک نسخه‌ی ساده‌تر اولیه. ‏(سپتامبر ۲۰۲۳) در نسخه‌های ۱۱.۹.۴ و ۱۱.۹.۵ وجود ندارد. ‏(۱۵ دسامبر ۲۰۲۳) دوباره در نسخه‌ی ۱۱.۹.۶ ظاهر می‌شود، این بار با یک URL رمزگذاری‌شده. ‏(مه ۲۰۲۵) در ۱۱.۱۳.۱۱ حضور دارد، سپس در ۱۱.۱۳.۱۲ غایب است. ‏(۲۴ فوریه ۲۰۲۶) دوباره در نسخه‌ی ۱۱.۱۴.۱۰ برمی‌گردد، چهار روز پیش از آغاز حملات آمریکا/اسرائیل به ایران. ‏(۲۴ مه ۲۰۲۶) نسخه‌ی ۱۱.۱۴.۱۲ یک تریگر دیگر از طریق هدر پاسخ API اضافه می‌کند که مستقل از اعلان‌های پوش است. ‏تاریخ‌ها مربوط به نخستین مشاهده یا بایگانی APKها هستند، نه تاریخ‌های تأییدشده‌ی انتشار. ‏چرا دیوار؟ ‏پاسخ بسیار ساده است. این اپ رتبهٔ اول را در میان پربازدیدترین اپ‌های موبایل ایرانی را دارد! ۱۰۰ میلیون نصب، طبق آمار کافه‌بازار. ‏همچنین یک تلاش پژوهشی موازی را برای بررسی نسخه‌های تاریخی اپ‌های بلد، نشان، تپسی و اسنپ (و ۱۰ اپ با بیشترین تعداد نصب در ایران) از نظر وجود عملکرد مخرب مشابه شروع کرده‌ام. هیچ به‌روزرسانی مستقیما مخربی در نسخه های اخیر چهار اپ بررسی شده مشاهده نشد. گزارش دقیق‌تر و اختصاصی برای این موضوع نیز در روزهای آینده تکمیل و به‌روزرسانی خواهد شد. حمید کشفی ✅ Channel 💬 Group

ترامپ رئیس هوش مصنوعی آمریکا را منصوب کرد - دونالد ترامپ، رئیس‌جمهور آمریکا، جی کلیتون، رئیس اطلاعات ملی آمریکا، را برای هدای
ترامپ رئیس هوش مصنوعی آمریکا را منصوب کرد - دونالد ترامپ، رئیس‌جمهور آمریکا، جی کلیتون، رئیس اطلاعات ملی آمریکا، را برای هدایت کارگروه جدید هوش مصنوعی دولت منصوب کرد؛ اقدامی که او را عملاً به «رئیس هوش مصنوعی» دولت ترامپ تبدیل می‌کند. - این کارگروه با نام Super Intelligence Force «نیروی ابرهوش» مأمور بررسی فرصت‌ها و خطرات هوش مصنوعی و تعیین نقش دولت فدرال در نظارت بر این فناوری شده و باید گزارش خود را طی ۱۲۰ روز ارائه کند. - این گروه قرار است موضوعاتی از جمله خطرات امنیتی، حملات سایبری و نحوه واکنش دولت به حوادث مرتبط با هوش مصنوعی را بررسی کند و با بخش‌های مختلف از جمله شرکت‌های فناوری و زیرساخت‌های حیاتی در ارتباط باشد. - تشکیل این کارگروه در حالی است که نگرانی‌ها درباره خطرات هوش مصنوعی افزایش یافته، اما ترامپ همچنان بر حفظ برتری آمریکا در این فناوری و پرهیز از مقررات سخت‌گیرانه تأکید دارد. ✅ Channel 💬 Group

📄 سند ساماندهی تبلیغات تجاری در فضای مجازی ابلاغ شد #سند ساماندهی تبلیغات تجاری در فضای مجازی مصوبه شورای عالی فضای مجازی درخصوص «ساماندهی تبلیغات تجاری در فضای مجازی» ابلاغ شد. ۴ مهرماه ۱۴۰۵ مرکز ملی فضای مجازی ✅ Channel 💬 Group

Repost from ابر ویراک
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید! قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید: 🎁 24 ساعت تست را
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید! قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید: 🎁 24 ساعت تست رایگان 🚀 پهنای باند اختصاصی با ترافیک نامحدود ⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید. برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید: https://t.me/cloud_virak 👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید: 🔗 https://B2n.ir/qy4432 ☎️ 02191555530 🌐 virakcloud.com

توصیه پلیس فتا پس از کلیک روی لینک آلوده سردار مجید رئیس پلیس فتا: - اگر فردی روی یک لینک آلوده کلیک کرد، باید بلافاصله با پلیس فتا تماس بگیرد یا به تنظیمات گوشی مراجعه کرده و در بخش برنامه‌ها، برنامه ناشناسی را که احتمالاً دانلود شده حذف کند. - کاربران باید مجوزهای دسترسی برنامه‌ها به پیامک‌ها را نیز بررسی کنند و اگر امکان انجام این اقدامات را ندارند، بلافاصله به پلیس فتا مراجعه کنند تا اقدامات لازم برای پاکسازی گوشی و همچنین دریافت مستندات انجام شود. - پس از آلوده شدن گوشی، کاربران نباید بدون هماهنگی با افسر پلیس اقدام به بازگرداندن گوشی به تنظیمات کارخانه کنند؛ چراکه ممکن است مستندات مورد نیاز برای بررسی پرونده از بین برود. - توصیه ما این است که گوشی در حالت پرواز قرار گیرد و برای اقدامات بعدی با #پلیس_فتا هماهنگ شود. #هشدار #آگاهی_رسانی ✅ Channel 💬 Group

⬆️ چیزی که تا اینجا می‌دونیم اینه که کد مورد بحث داخل نسخه‌هایی بوده که خود «دیوار» منتشر کرده و کاربرا هم با نصب یا آپدیت رسمی دریافتش کردن پس سناریوی یه نسخهٔ جعلی در سایت متفرقه کنار می‌ره و موضوع به مسیر تولید و انتشار خود اپ برمی‌گرده ▫️ در سطح عامل دو حالت اصلی داریم یا کد از داخل خود #دیوار اضافه شده یا یه فرد بیرونی به بخشی از این مسیر دسترسی پیدا کرده و کد رو وارد برنامه کرده این دسترسی می‌تونسته از طریق کردینشیال‌های توسعه‌دهنده سیستم کاریش یا مخزن کد باشه البته اضافه شدن کد از داخل لزوما به معنی تصمیم رسمی مجموعه نیست و می‌تونه کار یه فرد یا باقی موندن یه قابلیت داخلی خطرناک باشه ▫️ از نظر فنی هم سه مسیر اصلی داریم تغییر مستقیم سورس آلوده کردن فرایند بیلد از طریق ابزارها و وابستگی‌ها یا دست‌کاری فایل ساخته‌شده در مسیر انتشار در حالت آخر اگر امضا با نسخهٔ معتبر دیوار یکسان باشه دسترسی به کلید یا سرویس امضا هم مطرح می‌شه صرف دسترسی به سایت برای ساخت چنین امضایی کافی نیست ▫️ خود بکدور هم در مسیر بررسی‌شده با دریافت یه پوش مخصوص می‌تونه فعال بشه اپ یه آدرس کدگذاری‌شده رو از پیام استخراج می‌کنه و از اون آدرس دستور می‌گیره پاسخ سرور می‌تونه باعث نوشتن فایل و فراخوانی متدی بشه که امکان اجرای دستور رو فراهم می‌کنه در این مسیر شرط کلیک کاربر دیده نمی‌شه ولی اجرا ابتدا در محدودهٔ دسترسی خود دیواره و به معنی روت یا کنترل کامل گوشی نیست ▫️ اینجا داشتن حساب معمولی دیوار یا فرستادن یه لینک به‌تنهایی توضیح‌دهندهٔ حمله نیست عامل باید بتونه پوش با محتوای لازم رو به اپ برسونه دسترسی به کد و دسترسی به ارسال پوش هم دو موضوع جدا هستن و ممکنه دست افراد متفاوتی باشن ▫️ به نظر ما آقای کشفی عنوان بکدور رو برای این مسیر خوب و دقیق انتخاب کردن و سؤال‌های خوبی هم توی این PDF مطرح کردن اینکه چه کسی کد رو اضافه کرده از چه مسیری وارد شده آیا پوشی واقعا ارسال شده برای چه کسانی چه دستوری دریافت شده و روی گوشی چه اتفاقی افتاده ▫️ برداشت کلی ما اینه که یا این کد از داخل خود دیوار وارد اپ شده یا یه فرد بیرونی مثلا از طریق آلوده کردن سیستم‌های کاری یا سرقت کردینشیال‌ها به محیط توسعه یا زیرساخت ساخت و انتشار دسترسی گرفته و بکدور رو داخل برنامه قرار داده بعد هم نسخهٔ آلوده از مسیر رسمی خود دیوار منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده ▫️ به نظر ما صرف آپدیت اپلیکیشن برای حل کامل این مسئله کافی نیست آپدیت می‌تونه مسیر بکدور رو در نسخهٔ جدید ببنده ولی باید مشخص بشه این کد چطور وارد برنامه شده سیستم‌های توسعه و بیلد بررسی بشن و اگر آلودگی سیستم‌ها یا سرقت کردینشیال اتفاق افتاده اون دسترسی‌ها بسته و کردینشیال‌ها و کلیدهای درگیر تعویض بشن همچنین باید بررسی بشه آیا از این بکدور استفاده شده و روی گوشی کاربرا چه اتفاقی افتاده تا منشأ مشکل برطرف نشه احتمال تکرارش وجود داره ✅ Channel 💬 Group

🔴 در مورد اپ دیوار اگر همهٔ حالت‌ها رو زیر یک سناریوی کلی جمع کنیم: یه جایی تو مسیر تولید و انتشار اپ دیوار، این کد وارد برنامه شده؛ بعد هم همراه نسخهٔ رسمی منتشر شده و با نصب یا آپدیت به گوشی کاربرا رسیده. برای فعال‌کردن مسیر شناخته‌شده‌اش هم باید کسی بتونه پوش مخصوص رو به اپ برسونه؛ صرفاً داشتن حساب عادی دیوار چنین امکانی رو ثابت نمی‌کنه. حدس من این هست که یکی دسترسی‌های دیوار رو گرفته و کد رو کاشته این کاملاً با شواهد سازگاره فقط هنوز نمی‌دونیم دسترسی رو دزدیده، از قبل فرد داخلی بوده، یا فرایند ساخت رو دست‌کاری کرده. پس سناریوی کلی مشخصه؛ نحوهٔ ورود و هویت عامل مشخص نیست. ✅ Channel 💬 Group

غول فناوری و هوش مصنوعی یک سرور قدرتمند برای نسل جدید پردازش‌های هوش مصنوعی و زیرساخت‌های حرفه‌ای دیتاسنتر. مناسب برای هوش مص
غول فناوری و هوش مصنوعی یک سرور قدرتمند برای نسل جدید پردازش‌های هوش مصنوعی و زیرساخت‌های حرفه‌ای دیتاسنتر. مناسب برای هوش مصنوعی و Machine Learning، پردازش داده‌های حجیم، مجازی‌سازی، محاسبات سنگین، دیتابیس، رندرینگ و پردازش‌های GPU محور. با سخت‌افزار قدرتمند و قابلیت اجرای ورک‌لودهای سنگین، انتخابی مناسب برای پروژه‌های حرفه‌ای، سازمانی و زیرساخت‌های AI. ولکان سرور ولکان سرور با تمرکز بر فروش، تأمین و مشاوره تخصصی تجهیزات سرور و زیرساخت دیتاسنتر، راهکارهای سخت‌افزاری مورد نیاز کسب‌وکارها و سازمان‌ها را ارائه می‌دهد. 🔗 Volkanserver.com ✈️ https://t.me/volkanserver_ir

Divar_backdoor_2026-10-03.pdf1.04 MB