بازارسال شده از SeparSystem
separ_ipfeed_20260521_090010.txt
۷۱.۶۵ کیلوبایت
۵:۵۲
گزارش IOC تاریخ ۱ خرداد ۱۴۰۵
۵:۱۶
بازارسال شده از SeparSystem
separ_ipfeed_20260522_083010.txt
۷۰.۹۴ کیلوبایت
۵:۱۶
: دعوت به همکاری جهت توسعه شبکه سنسورهای سامانه «سپر»
در راستای گسترش پوشش سنسورهای Edge در سامانه امنیتی «سپر»، از سازمانها و مجموعههایی که امکان استقرار سنسور در لبه شبکه خود را دارند، دعوت به مشارکت میکنیم.
اطمینان میدهیم که این سنسورها به هیچیک از داراییها (Assets)، سرویسها یا دادههای داخلی شبکه شما دسترسی نخواهند داشت و عملکرد آنها صرفاً به استخراج تلهمتری (Telemetry) و الگوهای تهدید شبکه محدود میشود.
در ازای این مشارکت، فید آنلاین تهدیدات و خروجیهای کاربردی جهت یکپارچهسازی با تجهیزات امنیتی (SIEM / Firewall) در اختیار شما قرار میگیرد که شامل موارد زیر است:• فید شاخصهای سازش و اعتبار (IOC / Reputation Feed)• امتیاز تهدید (Threat Score)• شناسایی و ارائه لیست IPهای مهاجم و مشکوک• خروجی با فرمتهای آماده و سازگار با Wazuh, ELK, Splunk, MikroTik, FortiGate و...هدف نهایی ما این تعامل، تقویت دیتاست بومی تهدیدات سایبری بر پایه تلهمتری واقعی شبکههاست.جهت ارتباط @vfar1984
در راستای گسترش پوشش سنسورهای Edge در سامانه امنیتی «سپر»، از سازمانها و مجموعههایی که امکان استقرار سنسور در لبه شبکه خود را دارند، دعوت به مشارکت میکنیم.
اطمینان میدهیم که این سنسورها به هیچیک از داراییها (Assets)، سرویسها یا دادههای داخلی شبکه شما دسترسی نخواهند داشت و عملکرد آنها صرفاً به استخراج تلهمتری (Telemetry) و الگوهای تهدید شبکه محدود میشود.
در ازای این مشارکت، فید آنلاین تهدیدات و خروجیهای کاربردی جهت یکپارچهسازی با تجهیزات امنیتی (SIEM / Firewall) در اختیار شما قرار میگیرد که شامل موارد زیر است:• فید شاخصهای سازش و اعتبار (IOC / Reputation Feed)• امتیاز تهدید (Threat Score)• شناسایی و ارائه لیست IPهای مهاجم و مشکوک• خروجی با فرمتهای آماده و سازگار با Wazuh, ELK, Splunk, MikroTik, FortiGate و...هدف نهایی ما این تعامل، تقویت دیتاست بومی تهدیدات سایبری بر پایه تلهمتری واقعی شبکههاست.جهت ارتباط @vfar1984
۵:۲۹
گزارش IOC تاریخ 2 خرداد ۱۴۰۵
۴:۱۷
بازارسال شده از SeparSystem
separ_ipfeed_20260523_073010.txt
۷۲.۸ کیلوبایت
۴:۱۷
در بازه یک ماه گذشته، تحلیل لاگهای زیرساخت سپرنشان داد که ۲۷ آدرس IP مخرب در مجموع بیش از ۲۱,۰۰۰ بار توسط سامانه شناسایی شده اند.
همه این IPها بات هستند و در پنج دسته فعالیت میکنند:• اسکنرهای عمومی — در جستجوی هر روزنهای• رهگیرهای CDN — تلاش برای دور زدن لایه حفاظتی• رهگیر های DNS — برای حملات آمپلیفیکیشن• جستجوگران پروکسی — توسعه botnet• مهاجمان دسترسی مستقیم — SSH و RDP
نکته مهم: تمام IPها بهطور همزمان همه نودهای ما راهدف گرفتهاند — نشانه وسعت فعالیت
46.102.140.20 | 37.32.25.212 | 185.58.241.112193.134.100.131 | 5.144.132.131 | 85.9.124.88185.190.39.44 | 31.14.116.59 | 185.239.104.17994.183.173.39 | 185.73.114.250 | 185.58.240.22395.38.187.71 | 46.249.127.63 | 92.42.207.17746.41.255.233 | 31.184.134.175 | 87.247.175.19487.247.175.187 | 87.247.168.216 | 46.245.69.21962.60.204.140 | 85.9.122.90 | 46.100.46.2045.138.132.101 | 130.185.77.33 | 93.118.161.105Ble.ir/separsystem
۱۹:۳۲
گزارش IOC تاریخ ۳ خرداد ۱۴۰۵
۸:۲۱
بازارسال شده از SeparSystem
separ_ipfeed_20260524_110011.txt
۷۲.۹۳ کیلوبایت
۸:۲۲