لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل آکادمی امنیت سایبریآ
۲۳۴ عضو

آکادمی امنیت سایبری

مشاهده در اپلیکیشن بلهمشاهده در وب بله
۳ خرداد
«دی‌بریک» رونمایی شد؛ هوش مصنوعی جدید OpenAI برای دفاع سایبری همه‌جانبه
undefinedاوپن‌ای‌آی پروژه Daybreak را معرفی کرد تا پیش از وقوع هرگونه حمله، حفره‌های امنیتی کدها را شناسایی و ترمیم کند. این پلتفرم با تکیه بر عامل Codex Security، مدل تهدیدات سازمان‌ها را ترسیم کرده و مسیرهای احتمالی نفوذ را به‌صورت خودکار اعتبارسنجی می‌کند.undefinedاین حرکت پاسخ OpenAI به رقیبش انتروپیک است. دی‌بریک برخلاف مدل‌های تک‌بعدی، ترکیبی از قدرتمندترین ابزارهای شرکت و مدل‌های تخصصی مثل GPT-۵.۵-Cyber است تا دفاع سایبری را از حالت سنتی به یک سیستم فعال و پیش‌دستانه تبدیل کند.
undefined @IRAN_CERT

۱۹۹

۸:۵۵

۹ خرداد
undefined زنگ خطر جدید در امنیت سایبری؛ هکرها دیگر به بدافزار نیاز ندارند!
در روزهای اخیر، گروه هکری ShinyHunters مدعی سرقت اطلاعات حدود ۴۰ میلیون کاربر یک شرکت بزرگ مخابراتی آمریکا شده است. نکته جالب اینجاست که مهاجمان از یک آسیب‌پذیری فنی پیچیده استفاده نکردند؛ بلکه با تماس تلفنی و فریب کارکنان (Vishing) توانستند به حساب‌های سازمانی دسترسی پیدا کنند.
undefined امروزه بسیاری از حملات سایبری نه از طریق نفوذ فنی، بلکه از طریق فریب انسان‌ها انجام می‌شوند.
undefined مهاجم خود را کارشناس IT، پشتیبانی یا مدیر سازمان معرفی می‌کند و قربانی را متقاعد می‌کند:
رمز عبور خود را اعلام کند.
کد احراز هویت را ارسال کند.
نرم‌افزار کنترل از راه دور نصب کند.
undefined نتیجه؟دسترسی به اطلاعات حساس، سرقت داده‌ها و در بسیاری موارد اجرای حملات باج‌افزاری.
undefined آمارها نشان می‌دهد که مهندسی اجتماعی همچنان یکی از موفق‌ترین روش‌های نفوذ سایبری در جهان است و بسیاری از سازمان‌ها با وجود تجهیزات امنیتی پیشرفته، به دلیل خطای انسانی قربانی می‌شوند.
undefined توصیه امنیتی:هیچ‌گاه صرفاً به دلیل تماس تلفنی، ایمیل یا پیام، اطلاعات حساس را در اختیار فردی قرار ندهید. هویت درخواست‌کننده را از طریق کانال دیگری تأیید کنید.@IRAN_CERT
#امنیت_سایبری #هک #فیشینگ #مهندسی_اجتماعی #CyberSecurity #DataBreach

۲۵۳

۲۰:۰۰

۱۰ خرداد

RAJA-DLP.pdf

۶.۰۸ مگابایت

undefined نشتی کوچک، فاجعه‌ای بزرگ! تا کی قرار است نگران خروج اطلاعات حساس سازمان باشید؟
داده‌های سازمان شما، ارزشمندترین دارایی‌تان هستند؛ اما آیا کنترل کامل روی ورود و خروج آن‌ها را دارید؟ آیا از انتقال فایل‌ها بین نرم‌افزارهای مجاز و غیرمجاز، استفاده نادرست از پورت‌های USB یا چاپ اسناد محرمانه مطمئنید؟
سامانه *RAJA-DLP اینجاست تا خط قرمز امنیت اطلاعات شما باشد! undefinedundefined

چرا RAJA-DLP در لیست انتخاب‌های برتر مدیران IT قرار دارد؟
undefined
تنها محصول بومی با تأییدیه آزمایشگاه افتا: اعتبار رسمی و سازگاری کامل با الزامات امنیتی کشور.
undefined
ترکیب بی‌نظیر DLP و DRM: رمزنگاری خودکار اسناد (AES-256) بدون وابستگی به رفتار کاربر؛ یعنی حتی اگر فایل به دست افراد غیرمجاز بیفتد، برایشان ناخوانا می‌ماند!
undefined
امنیت بدون اختلال در کار: عملکردی کاملاً شفاف برای کاربر نهایی و بدون کندی فرآیندهای کسب‌وکار.
undefined
کنترل و نظارت همه‌جانبه: از مدیریت USB و دستگاه‌های فیزیکی/مجازی گرفته تا کنترل پرینت (با واترمارک آشکار و پنهان)، Clipboard، Screen Capture و فیلتر ترافیک شبکه.
undefined
یکپارچگی با SOC: ارسال لاگ‌ها به مراکز عملیات امنیت، پایش تغییرات با ماژول FIM و داشبورد لحظه‌ای مبتنی بر Elastic Search.
undefined
معماری مقیاس‌پذیر: پشتیبانی از HA (بدون هزینه مجزا)، سازگاری با VDI، Thin Client و Domain.


undefined
پیشنهاد ویژه:
پایلوت عملیاتی
رایگان ۲ هفته‌ای و نصب و راه‌اندازی در فقط ۷ روز کاری*!


undefined برای دریافت پرپوزال فنی و مشاوره با ما در ارتباط باشید:undefined Rajaco.comundefined ۰۲۱-۵۷۲۶۱
#امنیت_اطلاعات #DLP #DRM #رجا #RAJA_DLP #نشت_اطلاعات #امنیت_سایبری #مدیریت_داده #فناوری_اطلاعات #سیستم_مدیریت_امنیت #پدافند_غیرعامل #افتا

۴۵۲

۷:۵۷

۱۳ خرداد
undefinedاولین هوش مصنوعی استدلالی پیشرفته مایکروسافت از راه رسید
undefinedمایکروسافت در کنفرانس بیلد ۲۰۲۶ از اولین مدل هوش مصنوعی استدلالی خود رونمایی کرد. این فناوری برخلاف مدل‌های پیشین، توانایی تحلیل عمیق‌تر و استنتاج گام‌به‌گام را دارد تا پاسخ‌های دقیق‌تر و منطقی‌تری ارائه دهد.undefinedاین قابلیت پیشرفته هم‌اکنون در ابزارهای GitHub Copilot و Visual Studio Code ادغام شده است تا تجربه برنامه‌نویسی را با تحلیل‌های هوشمندانه تغییر دهد و پیچیدگی‌های کدنویسی را به حداقل برساند.
@IRAN_CERT

۲۰۵

۱۲:۲۳

۳۱ خرداد
خیلی‌ها فکر می‌کنن باز کردن یک ایمیل بدون پاسخ‌دادن، هیچ ردپایی ایجاد نمی‌کنه؛ اما بیشتر ایمیل‌های امروزی یک تصویر نامرئی یک‌پیکسلی داخل خودشون دارن که به‌محض باز شدن، از سرور فرستنده درخواست می‌کنه. این «پیکسل ردیاب» زمان دقیق باز شدن ایمیل، نوع دستگاه و حتی موقعیت تقریبی کاربر رو منتقل می‌کنه. همین سازوکار باعث شده باز کردن ایمیل، بدون هیچ کلیک اضافه‌ای، اطلاعات قابل‌توجهی به فرستنده بده. undefined 
این پیکسل‌ها معمولاً داخل لوگو، امضا یا حتی فضای خالی ایمیل قرار می‌گیرن و چون اندازه‌شون یک پیکسل و شفافه، کاربر هیچ نشونه‌ای ازشون نمی‌بینه. سرویس‌های بازاریابی و ابزارهای پیگیری ایمیل از همین روش استفاده می‌کنن تا بفهمن چه زمانی و با چه دستگاهی ایمیل باز شده. آمارها نشون می‌ده که بخش بزرگی از ایمیل‌های تبلیغاتی و سازمانی از این تکنیک استفاده می‌کنن و این موضوع سال‌هاست به یک استاندارد تبدیل شده. undefined 
بارگذاری خودکار تصاویر در بسیاری از سرویس‌های ایمیل باعث می‌شه این پیکسل‌ها بدون اطلاع کاربر فعال بشن. حتی اگر هیچ لینکی رو باز نکنید، همین بارگذاری تصویر کافی‌ست تا اطلاعات به سرور فرستنده برسه. ابزارهای ساده‌ای وجود دارن که هر فردی می‌تونه ازشون استفاده کنه و همین موضوع باعث شده پیگیری ایمیل فقط محدود به شرکت‌ها نباشه. این رفتار بخشی از معماری ایمیل‌های مدرن شده و بدون تنظیمات دستی، تقریباً همیشه فعال می‌مونه. undefined 
برای جلوگیری از این ردیابی، می‌شه بارگذاری خودکار تصاویر رو در تنظیمات ایمیل غیرفعال کرد یا از افزونه‌های مسدودکننده‌ی پیکسل استفاده کرد. کاربران آیفون هم می‌تونن از قابلیت حفاظت حریم خصوصی در برنامه‌ی ایمیل استفاده کنن تا تصاویر از طریق یک پروکسی بارگذاری بشن و اطلاعات واقعی دستگاه فاش نشه. این اقدامات ساده می‌تونن بخش زیادی از ردیابی‌های نامرئی رو متوقف کنن و کنترل بیشتری روی حریم خصوصی فراهم کنن. undefined 
undefined  undefined @IRAN_CERT

۲۳۶

۵:۴۲

۵ مرداد

-4012795057496252672_2961325870467.pdf

۷.۵۳ مگابایت

باسلام و احترام
نسخه الکترونیکی بولتن ترویجی-فرهنگی حوزه امنیت سایبری ، به پیوست تقدیم می‌گردد.
در این بولتن سعی شده رخدادهای واقعی سایبری که در سازمان‌ها اتفاق افتاده است، بدون ذکر نام، در قالب داستان‌های کوتاه آموزشی، به مخاطب ارائه شود.
باتشکر
@IRAN_CERT

۸۲۲

۱۲:۳۱

۱۰ مرداد
thumbnail
undefined اطلاعیه مرکز فرماندهی عملیات امنیت سایبری در خصوص اقدامات حفاظتی ضروری مسئولین کشوری و فرماندهان امنیتی و نظامی
undefined با عنایت به شرایط جاری کشور و مقابله با دشمن متجاوز، مقتضی است مسئولین ارشد کشوری و لشکری، فرماندهان نظامی و امنیتی و کارمندان دستگاه‌های نظامی و امنیتی موارد زیر را به عنوان توصیه‌های اکید مورد ملاحظه قرار دهند. انتظار می‌رود با دقت نظر و رعایت این توصیه‌ها، گامی مؤثر در خنثی‌سازی اقدامات خصمانه برداشته شود.
۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپ‌تاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایت‌های مهم و مناطق عملیاتی خودداری شود.
۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیام‌رسان یا برنامه شبکه اجتماعی پرهیز گردد.
۳. از به کارگیری هر تلفن همراه یا سیم‌کارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.
۴. در طول دوره جنگ از کارت‌های بانکی شخصی و روش‌های پرداخت آنلاین برای خریدها استفاده نشود.
۵. اگر محل سکونت شخص در پایگاه‌های داده‌ ثبت شده است، از حضور در آن مکان خودداری شود.
۶. از خودرو‌هایی که فرد یا خانواده مالک آن‌ها هستند، استفاده نگردد.
۷. سایر ارتباطات با آشنایان به حداقل برسد.
۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاه‌ها، چه خدمات موقعیت‌یاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.
۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامه‌ها در بازه‌های زمانی منظم بازبینی گردد. لازم است هر‌گونه برنامه غیر‌ضروری از تلفن همراه حذف شده و دسترسی سایر برنامه‌ها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیام‌کوتاه به حداقل برسد.
۱۰. لازم است موارد فوق برای اعضای خانواده ، نزدیکان و مرتبطین نیز رعایت گردد.
با آرزوی پیروزی کامل کشور عزیزمان بر دشمن غاصب و متجاوز
@IRAN_CERT

۱۷۶

۱۹:۴۷

۱۲ مرداد
یادآوری این اظهارات تامل برانگیز هاکان فیدان:
"اطلاعات سایبری، اطلاعات سیگنال، اطلاعات الکترونیکی، اطلاعات پیشگیرانه، شناسایی مسیرهای هوایی، اطلاعات تصویری، مبتنی بر فضا... اول از همه، اگر در این زمینه‌ها تکالیف خود را انجام نداده‌اید و توانمندی‌های خود را توسعه نداده‌اید، حتی نباید وارد جدال لفظی با اسرائیل یا آمریکا شوید"
اساسا وقتی حتی نمی‌توان فهمید کی مورد حمله قرار می‌گیریم باید بیشتر دقت کنیم!
@IRAN_CERT

۱۵۰

۸:۰۷

۱۸ مرداد
thumbnail
undefined مهاجم همیشه از بیرون وارد نمی‌شود!
یک حساب کاربری ممتازِ بدون کنترل می‌تواند بزرگ‌ترین نقطه ضعف سازمان باشد.
RAJA-PAM؛ کنترل دسترسی‌های حساس، قبل از تبدیل شدن به تهدید.
@IRAN_CERT

۱۶۶

۱۵:۲۰

۲۵ مرداد
thumbnail

۱۳۵

۱۱:۱۹