«دیبریک» رونمایی شد؛ هوش مصنوعی جدید OpenAI برای دفاع سایبری همهجانبه
اوپنایآی پروژه Daybreak را معرفی کرد تا پیش از وقوع هرگونه حمله، حفرههای امنیتی کدها را شناسایی و ترمیم کند. این پلتفرم با تکیه بر عامل Codex Security، مدل تهدیدات سازمانها را ترسیم کرده و مسیرهای احتمالی نفوذ را بهصورت خودکار اعتبارسنجی میکند.
این حرکت پاسخ OpenAI به رقیبش انتروپیک است. دیبریک برخلاف مدلهای تکبعدی، ترکیبی از قدرتمندترین ابزارهای شرکت و مدلهای تخصصی مثل GPT-۵.۵-Cyber است تا دفاع سایبری را از حالت سنتی به یک سیستم فعال و پیشدستانه تبدیل کند.
@IRAN_CERT
۱۹۹
۸:۵۵
در روزهای اخیر، گروه هکری ShinyHunters مدعی سرقت اطلاعات حدود ۴۰ میلیون کاربر یک شرکت بزرگ مخابراتی آمریکا شده است. نکته جالب اینجاست که مهاجمان از یک آسیبپذیری فنی پیچیده استفاده نکردند؛ بلکه با تماس تلفنی و فریب کارکنان (Vishing) توانستند به حسابهای سازمانی دسترسی پیدا کنند.
رمز عبور خود را اعلام کند.
کد احراز هویت را ارسال کند.
نرمافزار کنترل از راه دور نصب کند.
#امنیت_سایبری #هک #فیشینگ #مهندسی_اجتماعی #CyberSecurity #DataBreach
۲۵۳
۲۰:۰۰
RAJA-DLP.pdf
۶.۰۸ مگابایت
دادههای سازمان شما، ارزشمندترین داراییتان هستند؛ اما آیا کنترل کامل روی ورود و خروج آنها را دارید؟ آیا از انتقال فایلها بین نرمافزارهای مجاز و غیرمجاز، استفاده نادرست از پورتهای USB یا چاپ اسناد محرمانه مطمئنید؟
سامانه *RAJA-DLP اینجاست تا خط قرمز امنیت اطلاعات شما باشد!
چرا RAJA-DLP در لیست انتخابهای برتر مدیران IT قرار دارد؟
پایلوت عملیاتی رایگان ۲ هفتهای و نصب و راهاندازی در فقط ۷ روز کاری*!
#امنیت_اطلاعات #DLP #DRM #رجا #RAJA_DLP #نشت_اطلاعات #امنیت_سایبری #مدیریت_داده #فناوری_اطلاعات #سیستم_مدیریت_امنیت #پدافند_غیرعامل #افتا
۴۵۲
۷:۵۷
@IRAN_CERT
۲۰۵
۱۲:۲۳
خیلیها فکر میکنن باز کردن یک ایمیل بدون پاسخدادن، هیچ ردپایی ایجاد نمیکنه؛ اما بیشتر ایمیلهای امروزی یک تصویر نامرئی یکپیکسلی داخل خودشون دارن که بهمحض باز شدن، از سرور فرستنده درخواست میکنه. این «پیکسل ردیاب» زمان دقیق باز شدن ایمیل، نوع دستگاه و حتی موقعیت تقریبی کاربر رو منتقل میکنه. همین سازوکار باعث شده باز کردن ایمیل، بدون هیچ کلیک اضافهای، اطلاعات قابلتوجهی به فرستنده بده.
این پیکسلها معمولاً داخل لوگو، امضا یا حتی فضای خالی ایمیل قرار میگیرن و چون اندازهشون یک پیکسل و شفافه، کاربر هیچ نشونهای ازشون نمیبینه. سرویسهای بازاریابی و ابزارهای پیگیری ایمیل از همین روش استفاده میکنن تا بفهمن چه زمانی و با چه دستگاهی ایمیل باز شده. آمارها نشون میده که بخش بزرگی از ایمیلهای تبلیغاتی و سازمانی از این تکنیک استفاده میکنن و این موضوع سالهاست به یک استاندارد تبدیل شده.
بارگذاری خودکار تصاویر در بسیاری از سرویسهای ایمیل باعث میشه این پیکسلها بدون اطلاع کاربر فعال بشن. حتی اگر هیچ لینکی رو باز نکنید، همین بارگذاری تصویر کافیست تا اطلاعات به سرور فرستنده برسه. ابزارهای سادهای وجود دارن که هر فردی میتونه ازشون استفاده کنه و همین موضوع باعث شده پیگیری ایمیل فقط محدود به شرکتها نباشه. این رفتار بخشی از معماری ایمیلهای مدرن شده و بدون تنظیمات دستی، تقریباً همیشه فعال میمونه.
برای جلوگیری از این ردیابی، میشه بارگذاری خودکار تصاویر رو در تنظیمات ایمیل غیرفعال کرد یا از افزونههای مسدودکنندهی پیکسل استفاده کرد. کاربران آیفون هم میتونن از قابلیت حفاظت حریم خصوصی در برنامهی ایمیل استفاده کنن تا تصاویر از طریق یک پروکسی بارگذاری بشن و اطلاعات واقعی دستگاه فاش نشه. این اقدامات ساده میتونن بخش زیادی از ردیابیهای نامرئی رو متوقف کنن و کنترل بیشتری روی حریم خصوصی فراهم کنن.
@IRAN_CERT
این پیکسلها معمولاً داخل لوگو، امضا یا حتی فضای خالی ایمیل قرار میگیرن و چون اندازهشون یک پیکسل و شفافه، کاربر هیچ نشونهای ازشون نمیبینه. سرویسهای بازاریابی و ابزارهای پیگیری ایمیل از همین روش استفاده میکنن تا بفهمن چه زمانی و با چه دستگاهی ایمیل باز شده. آمارها نشون میده که بخش بزرگی از ایمیلهای تبلیغاتی و سازمانی از این تکنیک استفاده میکنن و این موضوع سالهاست به یک استاندارد تبدیل شده.
بارگذاری خودکار تصاویر در بسیاری از سرویسهای ایمیل باعث میشه این پیکسلها بدون اطلاع کاربر فعال بشن. حتی اگر هیچ لینکی رو باز نکنید، همین بارگذاری تصویر کافیست تا اطلاعات به سرور فرستنده برسه. ابزارهای سادهای وجود دارن که هر فردی میتونه ازشون استفاده کنه و همین موضوع باعث شده پیگیری ایمیل فقط محدود به شرکتها نباشه. این رفتار بخشی از معماری ایمیلهای مدرن شده و بدون تنظیمات دستی، تقریباً همیشه فعال میمونه.
برای جلوگیری از این ردیابی، میشه بارگذاری خودکار تصاویر رو در تنظیمات ایمیل غیرفعال کرد یا از افزونههای مسدودکنندهی پیکسل استفاده کرد. کاربران آیفون هم میتونن از قابلیت حفاظت حریم خصوصی در برنامهی ایمیل استفاده کنن تا تصاویر از طریق یک پروکسی بارگذاری بشن و اطلاعات واقعی دستگاه فاش نشه. این اقدامات ساده میتونن بخش زیادی از ردیابیهای نامرئی رو متوقف کنن و کنترل بیشتری روی حریم خصوصی فراهم کنن.
۲۳۶
۵:۴۲
-4012795057496252672_2961325870467.pdf
۷.۵۳ مگابایت
باسلام و احترام
نسخه الکترونیکی بولتن ترویجی-فرهنگی حوزه امنیت سایبری ، به پیوست تقدیم میگردد.
در این بولتن سعی شده رخدادهای واقعی سایبری که در سازمانها اتفاق افتاده است، بدون ذکر نام، در قالب داستانهای کوتاه آموزشی، به مخاطب ارائه شود.
باتشکر
@IRAN_CERT
نسخه الکترونیکی بولتن ترویجی-فرهنگی حوزه امنیت سایبری ، به پیوست تقدیم میگردد.
در این بولتن سعی شده رخدادهای واقعی سایبری که در سازمانها اتفاق افتاده است، بدون ذکر نام، در قالب داستانهای کوتاه آموزشی، به مخاطب ارائه شود.
باتشکر
@IRAN_CERT
۸۲۲
۱۲:۳۱
۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپتاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایتهای مهم و مناطق عملیاتی خودداری شود.
۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیامرسان یا برنامه شبکه اجتماعی پرهیز گردد.
۳. از به کارگیری هر تلفن همراه یا سیمکارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.
۴. در طول دوره جنگ از کارتهای بانکی شخصی و روشهای پرداخت آنلاین برای خریدها استفاده نشود.
۵. اگر محل سکونت شخص در پایگاههای داده ثبت شده است، از حضور در آن مکان خودداری شود.
۶. از خودروهایی که فرد یا خانواده مالک آنها هستند، استفاده نگردد.
۷. سایر ارتباطات با آشنایان به حداقل برسد.
۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاهها، چه خدمات موقعیتیاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.
۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامهها در بازههای زمانی منظم بازبینی گردد. لازم است هرگونه برنامه غیرضروری از تلفن همراه حذف شده و دسترسی سایر برنامهها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیامکوتاه به حداقل برسد.
۱۰. لازم است موارد فوق برای اعضای خانواده ، نزدیکان و مرتبطین نیز رعایت گردد.
با آرزوی پیروزی کامل کشور عزیزمان بر دشمن غاصب و متجاوز
@IRAN_CERT
۱۷۶
۱۹:۴۷
یادآوری این اظهارات تامل برانگیز هاکان فیدان:
"اطلاعات سایبری، اطلاعات سیگنال، اطلاعات الکترونیکی، اطلاعات پیشگیرانه، شناسایی مسیرهای هوایی، اطلاعات تصویری، مبتنی بر فضا... اول از همه، اگر در این زمینهها تکالیف خود را انجام ندادهاید و توانمندیهای خود را توسعه ندادهاید، حتی نباید وارد جدال لفظی با اسرائیل یا آمریکا شوید"
اساسا وقتی حتی نمیتوان فهمید کی مورد حمله قرار میگیریم باید بیشتر دقت کنیم!
@IRAN_CERT
"اطلاعات سایبری، اطلاعات سیگنال، اطلاعات الکترونیکی، اطلاعات پیشگیرانه، شناسایی مسیرهای هوایی، اطلاعات تصویری، مبتنی بر فضا... اول از همه، اگر در این زمینهها تکالیف خود را انجام ندادهاید و توانمندیهای خود را توسعه ندادهاید، حتی نباید وارد جدال لفظی با اسرائیل یا آمریکا شوید"
اساسا وقتی حتی نمیتوان فهمید کی مورد حمله قرار میگیریم باید بیشتر دقت کنیم!
@IRAN_CERT
۱۵۰
۸:۰۷
یک حساب کاربری ممتازِ بدون کنترل میتواند بزرگترین نقطه ضعف سازمان باشد.
RAJA-PAM؛ کنترل دسترسیهای حساس، قبل از تبدیل شدن به تهدید.
@IRAN_CERT
۱۶۶
۱۵:۲۰
۱۳۵
۱۱:۱۹