لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل CyberIR | سایبرآی‌آرC
۱.۴ هزار عضو

CyberIR | سایبرآی‌آر

مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی
راه‌ارتباطی:ایمیل: cti@majazi.ir
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۳ مرداد

ircyber_fakeActor.pdf

۸۸۲.۸ کیلوبایت

فایل با کیفیت تر مربوط به پست بالا
undefined۳

۸۲۹

۷:۱۴

۴ مرداد
thumbnail
undefined کمپین SourTrade؛ ساخت فایل بدافزار در حافظه مرورگر قربانی!یک عملیات مالورتیزینگ پیشرفته با نام SourTrade از اواخر ۲۰۲۴ فعال شده است و با تکنیکی جدید، بدافزار را بخش‌به‌بخش به مرورگر قربانی فرستاده و خود مرورگر فایل نهایی را در حافظه مونتاژ می‌کند!
undefined نحوه عملکرد:undefined کاربر روی تبلیغ جعلی TradingView، Solana یا Luno کلیک می‌کندundefined ربات‌ها شناسایی و به صفحه خالی هدایت می‌شوند و فقط کاربران واقعی صفحه جعلی را می‌بینندundefined یک ServiceWorker و SharedWorker در مرورگر ثبت می‌شوندundefined این Workerها یک Runtime قانونی Bun و تکه‌های کد مخرب را دریافت می‌کنندundefined مرورگر با ترکیب آنها، فایل اجرایی نهایی بدافزار را در حافظه خود می‌سازدundefined فایل ساخته‌شده به‌عنوان فایل دانلودی به کاربر ارائه می‌شود
undefined چرا این تکنیک خطرناک است؟undefined هیچ فایل کامل بدافزاری در شبکه وجود نداردundefined هر قربانی یک فایل منحصربه‌فرد با هش متفاوت دریافت می‌کند (تشخیص مبتنی بر هش بی‌اثر)undefined منبع دانلود، صفحه فرود اصلی نشان داده می‌شود، نه دامنه مخرب

undefined قابلیت‌های بدافزار نهایی:undefined رهگیری کامل ترافیک شبکهundefined سرقت کوکی‌ها و رمزهای عبورundefined ثبت ضربه‌های کلید (Keylogging) و اسکرین‌شاتundefined سرقت کیف‌پول‌های رمزارزundefined ایجاد مانایی طولانی‌مدت در سیستم
#هوش_تهدیدات_سایبری#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی‌https://bale.ir/CyberIRhttps://rubika.ir/CyberIR
undefined۲

۶۸۲

۱۰:۴۹

thumbnail
undefined پلتفرم DevMan RaaS؛ ساخت Payload، مدیریت قربانیان و تسویه همکاران در یک پلتفرم متمرکز
undefined این پلتفرم به عنوان یک سرویس باج‌افزاری تحت مدیریت متمرکز، به همکاران خود امکان ساخت Payload، نظارت بر درآمد و مدیریت جنبه‌های مختلف مربوط به قربانیان را ارائه می‌دهد.
undefined بخش‌های مختلف پلتفرم:undefined تولید بیلد (Build Generation)undefined مدیریت مالی و تسویه حسابundefined چت با قربانیانundefined پشتیبانی و راهنماییundefined مدیریت پرونده قربانیان (Victim Records)undefined ایجاد تیم‌های کاری (Teams)undefined پرداخت به همکاران (Affiliate Payouts)
undefined برخی از سیاست‌های هدف‌گیری جالب:undefined حملات علیه کشورهای CIS و صربستان ممنوع استundefined حمله به زیرساخت‌های حیاتی تشویق می‌شودundefined برای حملات به سیستم‌های SCADA، رمزنگار جداگانه درخواست شود
undefined تقسیم درآمد:undefined ۸۰٪ سهم همکار (Affiliate)undefined ۲۰٪ سهم برنامه RaaS
undefined پلتفرم به همکاران امکان ساخت رمزنگار برای ویندوز، ESXi و لینوکس می‌دهد. محموله ویندوز شامل موارد زیر است:undefined بررسی سطح دسترسی (اجرا به عنوان مدیر)undefined اختلال در کنترل‌های امنیتیundefined خاتمه فرآیندها و سرویس‌هاundefined جلوگیری از بازیابیundefined پاک کردن لاگ‌های رویدادundefined شناسایی اشتراک‌های محلی و شبکهundefined حرکت جانبی (Lateral Movement)undefined رمزگذاری چندنخی (Multi-threaded) با الگوریتم ChaCha20-Poly1305undefined ایجاد یادداشت باجundefined حذف خودکار (اختیاری)
#هوش_تهدیدات_سایبری#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی‌https://bale.ir/CyberIRhttps://rubika.ir/CyberIR
undefined۱

۷۷۹

۱۱:۰۲

۵ مرداد
thumbnail
undefined فروپاشی با سه واحد درس دانشگاهی؛ هکرهای خیالی یا مدیران بی‌خیال؟
این روزها خبر حوادث سایبری و اختلال در سیستم‌های بانکی به تیتر یک محافل تبدیل شده است. در چنین مواقعی، اولین واکنش بسیاری از مسئولین، جستجو برای یافتن «دشمن» و «هکرهای پیچیده خارجی» است تا تقصیرها را به گردن آن‌ها بیندازند. اما اگر به شما بگویند اتفاقی که افتاده اصلاً در حد و اندازه‌ای نیست که بخواهیم نامش را «حمله سایبری» بگذاریم، چه؟
واقعیت شوکه‌کننده این است: این نفوذ آن‌قدر پیش‌پاافتاده و سطح پایین بوده که حتی یک دانشجوی جوان با گذراندن تنها «سه واحد» درس رمزنگاری در دانشگاه هم می‌توانست آن را انجام دهد! ما در حال حاضر ضعف‌های عمیق و درونی خودمان را به پای قدرت خیالی دشمن می‌نویسیم. اما ریشه اصلی این بحران کجاست؟
۱. درهای باز وزارتخانه‌ها؛ وقتی امنیت، «هزینه اضافی» تلقی می‌شود!سرنخ این حوادث را نباید در کدهای پیچیده هکرها جستجو کرد؛ بلکه باید سری به راهروهای وزارتخانه‌ها و سازمان‌های دولتی عریض و طویل زد. جایی که «امنیت سایبری» برای بسیاری از مدیران، صرفاً یک کلمه شیک برای سخنرانی‌ها و پر کردن رزومه است.امروزه بزرگ‌ترین تهدید سایبری کشور، خود سازمان‌هایی هستند که حاضرند بودجه‌های کلان را صرف هر چیزی بکنند، اما وقتی پای زیرساخت‌های امنیتی و فناوری اطلاعات به میان می‌آید، ناگهان آن را یک «هزینه غیرضروری» می‌بینند. تا زمانی که وزارتخانه‌های ما روی دانش بومی سرمایه‌گذاری نکنند و قفلی بر درهای دیجیتال خود نزنند، هر روز باید منتظر غارت داده‌ها باشیم.
۲. نگهبانانی که خواب مانده‌اند؛ تراژدی نهادهای ناظراما فاجعه عمیق‌تر از این حرف‌هاست. وقتی چنین اتفاقاتی رخ می‌دهد، اولین سوال این است که پس نهادهای متولی و ناظر بر امنیت شبکه کجا هستند؟پاسخ به این سوال، دردناک‌تر از خود هک شدن است. متاسفانه ساختارهایی که چندین سال است دایه دار حفط وحراست هستند و باید دژ مستحکم سایبری کشور باشند، این روزها خود گرفتار چرخه‌ای از بی‌سوادی تخصصی، سوءتدبیر و بخشنامه‌های نمایشی شده‌اند. وقتی متولیان امر به جای استفاده از نخبگان و متخصصان دلسوز، به ارزیابی‌های سطحی و صدور گواهینامه‌های امنیتی کاغذی دل خوش می‌کنند، نتیجه همین می‌شود: سیستم‌هایی که روی کاغذ کاملاً امن و نفوذناپذیرند، اما در واقعیت با یک نسیم سایبری ساده فرو می‌ریزند.
۳. پاس‌کاری مقصر؛ نامه‌های هشدار بدون ضمانت اجرایی!یکی از تراژدی‌های تکراری پس از هر حادثه سایبری، واکنش نهادهای متولی است. آن‌ها فوراً پشت تریبون می‌آیند و ادعا می‌کنند: «ما بارها به سازمانِ هک‌شده تذکر داده بودیم، اما آن‌ها اقدامی نکردند!»اینجا یک سوال بزرگ و حیاتی مطرح می‌شود: اگر سازمانی به هشدارهای امنیتی بی‌توجهی کرد، دقیقاً چه کسی مسئولیت پیگیری تا حصول نتیجه را دارد؟ نهادهای ناظر اگر فقط نامه‌نگاری می‌کنند و مجوز، اختیار یا جرات برخورد قانونی با متخلفین و پلمپ درگاه‌های ناامن را ندارند، پس دقیقاً چه کارکردی دارند؟ صدور یک «هشدارنامه» بدون داشتن ضمانت اجرایی و قدرت برخورد با مدیرانِ بی‌خیال، صرفاً یک نوع «رفع تکلیف اداری» است، نه تامین امنیت سایبری کشور.
حرف تلخ آخر: این فقط یک دست‌گرمی بود!و اما یک سوال بسیار مهم: اگر این حوادث صرفاً یک «دست‌گرمی» باشد و در آینده شاهد حملاتی به‌مراتب پیچیده‌تر، هدفمندتر و مخرب‌تر بر علیه زیرساخت‌های حیاتی کشور باشیم، در آن صورت دقیقاً چه کسی قرار است مسئولیت سال‌ها غفلت، ناکارآمدی و عدم سرمایه‌گذاری در امنیت سایبری را بر عهده بگیرد و پاسخگوی مردم باشد؟

#هوش_تهدیدات_سایبری#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی‌https://bale.ir/CyberIRhttps://rubika.ir/CyberIR
undefined۲۶۶
undefined۲۴
undefined۳
undefined۲

۸۷.۴K

۵:۳۶

۷ مرداد
thumbnail
undefined راهنمای CISA: ایزوله‌سازی سیستم‌های حیاتی در حملات سایبریدولت‌های آمریکا و استرالیا با همکاری CISA، FBI و مراکز امنیت سایبری، راهنمای جدیدی با عنوان "CI Fortify" منتشر کرده‌اند که به سازمان‌های زیرساخت حیاتی توصیه می‌کند برای ایزوله‌سازی سیستم‌های عملیاتی حیاتی در زمان حملات سایبری یا اختلالات بزرگ آماده باشند.
undefined سیستم‌های عملیاتی (OT) شامل چه مواردی می‌شوند؟undefined تجهیزات تصفیه آبundefined سیستم‌های الکتریکیundefined ماشین‌آلات تولیدیundefined سیستم‌های حمل‌ونقلundefined زیرساخت‌های مخابراتی
undefined مراحل آماده‌سازی برای ایزوله‌سازی:undefined شناسایی حداقل سیستم‌ها و شبکه‌های مورد نیاز برای ادامه خدمات حیاتیundefined مستندسازی همه اتصالات بین سیستم‌های حیاتی و:undefined شبکه‌های شرکتیundefined خدمات دسترسی از راه دورundefined محیط‌های ابریundefined زیرساخت‌های متصل به اینترنتundefined فروشندگان و پیمانکارانundefined تعیین نقاط قطع و نحوه قطع فیزیکی یا منطقی آنهاundefined در نظر گرفتن فرآیندهای دستی، قطعی ارتباطات و از دست دادن منابع خارجی که ایزوله‌سازی ممکن است ایجاد کند
undefined چه کسی باید ایزوله‌سازی را تأیید کند؟undefined چه کسی می‌تواند هر مرحله را تأیید کندundefined چه شرایطی باعث شروع ایزوله‌سازی می‌شودundefined کدام سیستم‌ها باید در دسترس بمانندundefined چگونه عملیات بدون اتصال شبکه ادامه می‌یابد
undefined توصیه‌های کلیدی:undefined آزمایش کامل ایزوله‌سازی را به‌طور منظم انجام دهیدundefined یک نسخه آفلاین یا چاپی از طرح ایزوله‌سازی نگهداریدundefined پس از ایزوله‌سازی، ترافیک شبکه و مسیریابی را برای اطمینان از عدم اتصال مجدد نظارت کنید
undefined ریسک‌های ایزوله‌سازیundefined سیستم‌ها از به‌روزرسانی‌های امنیتی عقب می‌افتندundefined نظارت کاهش می‌یابدundefined استفاده از رسانه‌های قابل‌حمل برای انتقال داده افزایش می‌یابد
undefined سازمان‌ها باید برای ادامه عملیات، نظارت و به‌روزرسانی دستی سیستم‌ها در طول دوره ایزوله‌سازی آماده باشند.
#ارزیابی_هوشمند_امنیت_سایبری#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی‌https://bale.ir/CyberIRhttps://rubika.ir/CyberIR
undefined۴
undefined۲

۸۶۸

۵:۲۲

۱۰ مرداد
thumbnail
undefined هشدار CISA: افزایش حملات سایبری به تأسیسات آب در آمریکا
سازمان امنیت سایبری و زیرساخت آمریکا (CISA) درباره افزایش چشمگیر حملات به PLCهای متصل به اینترنت در بخش آب و فاضلاب هشدار داد.
undefined جزئیات حملاتundefined این هشدار پس از آن منتشر شد که هکرها بیش از ۳۰ سیستم آب اجتماعی در مینه‌سوتا را از یکشنبه تا دوشنبه گذشته هدف قرار دادند. مهاجمان با تغییر رمزهای عبور و آدرس‌های IP دستگاه‌ها، اپراتورها را قفل کرده و ارتباط دستگاه‌ها با اینترنت را قطع کردند که منجر به اختلال در عملیات شد.
undefined دستورالعمل فوری CISAundefined CISA از مالکان، اپراتورها و مجریان یکپارچه‌سازی زیرساخت‌های حیاتی خواسته است که هرچه سریع‌تر PLCها و سایر تجهیزات OT در معرض دید عموم را از اینترنت خارج کنند. این هشدار شامل سازمان‌هایی با برنامه‌های امنیت سایبری بالغ نیز می‌شود.
undefined چالش‌های موجودundefined یکی از مشکلات اصلی، مودم‌های سلولی مستندنشده‌ای است که توسط اپراتورها، فروشندگان یا مجریان سیستم نصب شده‌اند. همچنین، بسیاری از کنترل‌گرهای میکرولوژیک ۱۴۰۰ راکول اتومیشن از نسخه‌های میان‌افزاری استفاده می‌کنند که به پایان پشتیبانی رسیده‌اند.
undefined آمار مواجهه با اینترنتundefined بر اساس گزارش شرکت امنیتی Censys، در حال حاضر بیش از:undefined ۴۱۰۰ دستگاه راکول اتومیشن/آلن-بردلیundefined ۴۱۰۰ دستگاه زیمنسundefined ۲۰۰۰ دستگاه اشنایدرالکتریکدر معرض اینترنت قرار دارند.
undefined توصیه‌های امنیتی CISA برای کاهش مخاطرات:undefined حذف فوری دارایی‌های در معرض اینترنت یا استفاده از VPN و دروازه‌های امن برای دسترسیundefined تغییر رمزهای عبور پیش‌فرضundefined محدود کردن دسترسی به لیست مجاز آدرس‌های IP
#ارزیابی_هوشمند_امنیت_سایبری#هوش_تهدیدات_سایبری#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی‌https://bale.ir/CyberIRhttps://rubika.ir/CyberIR

۶۳۶

۹:۳۶

thumbnail
undefined اطلاعیه مرکز فرماندهی عملیات امنیت سایبری در خصوص اقدامات حفاظتی ضروری مسئولین کشوری و فرماندهان امنیتی و نظامی
undefined با عنایت به شرایط جاری کشور و مقابله با دشمن متجاوز، مقتضی است مسئولین ارشد کشوری و لشکری، فرماندهان نظامی و امنیتی و کارمندان دستگاه‌های نظامی و امنیتی موارد زیر را به عنوان توصیه‌های اکید مورد ملاحظه قرار دهند. انتظار می‌رود با دقت نظر و رعایت این توصیه‌ها، گامی مؤثر در خنثی‌سازی اقدامات خصمانه برداشته شود.
۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپ‌تاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایت‌های مهم و مناطق عملیاتی خودداری شود.
۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیام‌رسان یا برنامه شبکه اجتماعی پرهیز گردد.
۳. از به کارگیری هر تلفن همراه یا سیم‌کارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.
۴. در طول دوره جنگ از کارت‌های بانکی شخصی و روش‌های پرداخت آنلاین برای خریدها استفاده نشود.
۵. اگر محل سکونت شخص در پایگاه‌های داده‌ ثبت شده است، از حضور در آن مکان خودداری شود.
۶. از خودرو‌هایی که فرد یا خانواده مالک آن‌ها هستند، استفاده نگردد.
۷. سایر ارتباطات با آشنایان به حداقل برسد.
۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاه‌ها، چه خدمات موقعیت‌یاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.
۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامه‌ها در بازه‌های زمانی منظم بازبینی گردد. لازم است هر‌گونه برنامه غیر‌ضروری از تلفن همراه حذف شده و دسترسی سایر برنامه‌ها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیام‌کوتاه به حداقل برسد.
۱۰. لازم است موارد فوق برای اعضای خانواده ، نزدیکان و مرتبطین نیز رعایت گردد.
با آرزوی پیروزی کامل کشور عزیزمان بر دشمن غاصب و متجاوز
#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازی
‌https://ble.ir/CyberIR
undefined۱۷
undefined۳

۲.۱K

۱۹:۴۴

۱۲ مرداد
thumbnail
undefined باز انتشار/ سناریو‌های حمله به نیروگاه‌ها با تمرکز بر آمادگی سریع پیش از حمله و روش‌های بازیابی پس از حادثه
undefinedدر این گزارش، دو سناریوی مبتنی بر استفاده از بمب‌های الکترومغناطیسی و بمب‌های گرافیتی مورد تحلیل قرار گرفته و راهکارهای عملیاتی متناسب با هر یک ارائه شده است. همچنین، با در نظر گرفتن شرایط فعلی کشور و محدودیت‌های زمانی موجود، تلاش شده است راه‌حل‌هایی کاربردی، قابل اجرا و مبتنی بر اولویت‌بندی اقدامات حیاتی جهت کاهش اثرات حمله و تسریع در بازگشت به وضعیت عملیاتی عادی پیشنهاد گردد.
#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازیhttps://ble.ir/CyberIR
undefined۲
undefined۱

۵۱۸

۹:۳۳

6552502499240255233_1484487061878.pdf

۱.۵۵ مگابایت

سناریو‌های حمله به نیروگاه‌هابا تمرکز بر آمادگی سریع پیش از حمله و روش‌های بازیابی حادثه(بمبهای الکترومغناطیسی و بمبهای گرافیتی)
#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازیhttps://ble.ir/CyberIR
undefined۴
undefined۱

۵۷۷

۹:۳۵

۱۳ مرداد
thumbnail
امام خامنه ای (حفظه الله):ملّت ما خونخواه حسین است. این ملّت بزرگ سالها فرزندان خود را در راه حسین و در جنگ با دشمنان حسین و مرام حسینی فدا کرد. و اینک هم خونخواه او و حسینیان زمان است.
#اربعین_حسینی#یالثارات_الخامنئی #علی_الاصول#مرکز_فرماندهی‌_عملیات‌_امنیت_سایبری#مرکز_ملی‌_فضای‌مجازیhttps://ble.ir/CyberIR
undefined۱۲

۸۲۶

۳:۴۷