Telegram Web
🔻بدافزار GIFTEDCROOK یک ابزار جاسوسی حرفه‌ای است

🔹به‌تازگی هکرهای پشت پرده‌ بدافزار GIFTEDCROOK، این بدافزار را به‌طور قابل توجهی ارتقا داده‌اند؛ به‌طوری که از یک برنامه ساده برای سرقت داده‌های مرورگر به ابزاری قدرتمند برای جمع‌آوری اطلاعات محرمانه تبدیل شده است.

🔹بررسی Arctic Wolf نشان می‌دهد این بدافزار در ابتدا به‌عنوان نسخه‌ نمایشی در فوریه ۲۰۲۵ منتشر شد و بعداً در نسخه‌های ۱.۲ و ۱.۳ قابلیت‌های پیشرفته‌تری پیدا کرد.

🌐لینک خبر

#جاسوس‌افزار #بدافزار #فیشینگ

🆔@aftana
🔻ابزارهای الکترونیک غیرمجاز ازجمله استارلینک ممنوع!


🔹نمایندگان مجلس اخیرا کلیات و جزئیات طرح تشدید مجازات جاسوسی و همکاری‌کنندگان با رژیم صهیونیستی و کشورهای متخاصم علیه امنیت و منافع ملی را با ۹ ماده تصویب کردند.

🔹در ماده ۵ این طرح این آمده که استفاده، حمل، خرید، فروش، وارد کردن یا در اختیار گذاشتن ابزارهای الکترونیکی ارتباطی اینترنتی بدون مجوز مانند استارلینک، ممنوع و موجب حبس تعزیری درجه ۶ و ضبط تجهیزات خواهد بود.

🌐🔗 طرح مجلس برای مبارزه با جاسوسی دیجیتال

#استارلینک #جاسوسی_سایبری #جنگ_سایبری #مجلس

🆔@aftana
🔻وب‌سایت وزارت راه و شهرسازی از دسترس خارج شد

🔹کاربرانی که امروز به وب‌سایت وزارت راه و شهرسازی مراجعه کردند با این پیام مواجه شده‌اند:
«کاربر گرامی، این تارنما برابر تدابیر اتخاذ شده توسط فرماندهی امنیت سایبری کشور تا اطلاع ثانوی در دسترس نمی‌باشد.»

#امنیت_سایبری
🆔 @aftana
🔻نوبیتکس چگونه هک شد؟

🔹نفوذ صورت‌گرفته از داخل مجموعه نبوده و دسترسی‌ها و مسیرهای داخلی مثل تیم‌های فنی یا پشتیبانی منجر به این حادثه نشده است. او تأکید کرده که ادعاهایی مبنی بر نفوذ از طریق دسترسی‌های مدیریتی داخلی یا نقص‌های قبلی صحت ندارد و این موضوع با بررسی‌های فنی دقیق تأیید شده است.

🔹عاملان حمله با آلوده‌کردن سیستم یکی از افراد کلیدی توانسته‌اند اطلاعات حساس را به‌دست بیاورند. در واقع مسیر نفوذ، شکستن دیوار امنیتی از بیرون نبوده بلکه از طریق آلوده‌سازی تجهیزات شخصی پرسنل مهم انجام شده است.

🔹تیم مدیریت توضیح داده اگر دسترسی به اینترنت پایدارتر بود، می‌شد در همان دقایق اولیه، واکنش سریع‌تری داشت و جلوی بخشی از خسارت را گرفت.

🌐 لینک خبر

#نوبیتکس #رمزارز #صرافی #گنجشک_درنده
🆔 @aftana
🔻فراخوان همکاری با شرکت‌های فناور حوزه هوش مصنوعی

🔹پژوهشگاه ارتباطات و فناوری اطلاعات با هدف توسعه زیرساخت‌های هوش مصنوعی و حمایت از زیست‌بوم پژوهشی این حوزه، دو فراخوان برای همکاری با شرکت‌های توانمند و متخصص منتشر کرده است.

🔹دکتر لیلا محمدی، رئیس پژوهشگاه ارتباطات و فناوری اطلاعات، با اشاره به اهمیت نقش مشارکت بخش خصوصی در توسعه فناوری‌های نوین، اعلام کرد: این فراخوان‌ها با هدف شناسایی، ارزیابی و همکاری با شرکت‌هایی منتشر شده که توانایی علمی، فنی و اجرایی لازم را برای مشارکت در پروژه‌های پژوهشی و پشتیبانی از توسعه زیرساخت‌های هوش مصنوعی کشور دارند.

فرصت ثبت‌نام و ارسال مدارک را تا ۲۵ تیرماه ۱۴۰۴ اعلام شده است.

🌐لینک خبر

#پژوهشگاه_ارتباطات #هوش_مصنوعی #فراخوان

🆔 @aftana
🔻اندروید ۱۶ به جنگ جاسوس‌ها می‌رود

🔹یک ویژگی امنیتی در به‌روزرسانی اندروید اجازه نمی‌دهد کاربران به شبکه‌های موبایل جعلی متصل شوند و داده‌های حساس‌شان مورد سوءاستفاده قرار گیرد.

🔹گوگل قصد دارد در نسخه اندروید ۱۶ یک قابلیت امنیتی جدید اضافه کند تا در صورتی که دستگاه کاربر به شبکه‌های تلفن همراه جعلی یا ناامن متصل شود یا اگر شبکه‌ای درخواست اطلاعات شناسایی دستگاه را داشته باشد به کاربر هشدار دهد.

🌐لینک خبر

#اندروید #گوگل
🆔@aftana
🔻وزیر ارتباطات گفت: اختلالات اینترنت ناشی از حملات خارجی است

🔹به گفته ستار هاشمی، طبق تشخیص مراجع ذی‌ربط، حملاتی از بیرون کشور شناسایی شده و اختلالات اخیر اینترنت در کشور متأثر از همین تهدیدات امنیتی است. مراجع امنیتی و اطلاعاتی کشور با دقت و حساسیت موضوع را پیگیری می‌کنند.


#جنگ_سایبری #حمله_سایبری #اینترنت

🆔 @aftana
🔻گوگل یک آسیب‌پذیری بحرانی را در کروم برطرف کرد

🔹گوگل برای رفع یک آسیب‌پذیری امنیتی در مرورگر کروم که امکان سوءاستفاده از آن در فضای اینترنت وجود داشته، به‌روزرسانی‌های امنیتی منتشر کرده است.

🔹این آسیب‌پذیری روزصفر به مهاجم از راه دور امکان می‌داد با استفاده از یک صفحه HTML دستکاری‌شده، عملیات خواندن/نوشتن دلخواه را انجام دهد.

🌐لینک خبر

#گوگل #گوگل_کروم
🆔 @aftana
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻 آمریکا عاملان نفوذ کره شمالی از طریق دورکاری را شناسایی کرد

🔹وزارت دادگستری آمریکا (DoJ) اعلام کرد که با اجرای عملیات هماهنگ، یکی از طرح‌های تأمین مالی دولت کره شمالی از طریق استخدام کارکنان IT دورکار را شناسایی و مختل کرده است.

بر اساس این طرح، کارکنان IT کره شمالی با استفاده از هویت‌های جعلی یا سرقتی که با کمک ابزارهای هوش مصنوعی ساخته می‌شد در بیش از ۱۰۰ شرکت آمریکایی استخدام ‌شدند. این شرکت‌ها تصور می‌کردند که نیروهایی از سایر کشورهای آسیایی یا حتی آمریکا را به کار گرفته‌اند.

🔹طبق اسناد دادگاه، دو نفر به نام‌های کژیا وانگ و ژنجینگ دنی وانگ، هویت بیش از ۸۰ شهروند آمریکایی را جعل کرده بودند تا به این کارکنان کره‌ای برای دست آوردن شغل‌های دورکاری در شرکت‌های آمریکایی کمک کنند.

🌐 لینک خبر

#آمریکا #کره_شمالی

🆔 @aftana
🔻دیوان کیفری بین‌المللی یک حمله سایبری را پشت سر گذاشت

🔹دیوان کیفری بین‌المللی (ICC) به تازگی اعلام کرد که در حال بررسی یک حمله سایبری پیچیده جدید است که اخیرا سیستم‌های این نهاد را هدف قرار داده است.

🔹در حال حاضر، دیوان کیفری بین‌المللی جزئیات بیشتری درباره ماهیت این حمله، میزان خسارت وارده یا این‌که آیا مهاجمان موفق به دسترسی یا سرقت داده‌ها شده‌اند یا خیر، منتشر نکرده است.

دیوان کیفری بین‌المللی، یک دادگاه بین‌المللی مستقر در شهر لاهه هلند است که به تحقیق و تعقیب قضایی جنایات جدی مانند جنایات جنگی، نسل‌کشی و جنایت علیه بشریت می‌پردازد. برای نمونه، این دادگاه در نوامبر 2023 برای بنیامین نتانیاهو، نخست‌وزیر رژیم صهیونیستی به اتهام ارتکاب جنایات جنگی در جریان درگیری‌های فلسطین، حکم بازداشت صادر کرده‌بود.

🌐لینک خبر

#ICC #دیوان_کیفری_بین‌المللی #حمله_سایبری

🆔@aftana
افتانا_ AFTANA
🔻 وب‌سایت وزارت راه در دسترس قرار گرفت 🔹وب‌سایت وزارت راه و شهرسازی دوباره فعال شد و در دسترس قرار گرفت. 🆔 @aftana
اصلاحیه: وب‌سایت وزارت راه و شهرسازی یک اسکرین‌شات از صفحه اصلی این وب‌سایت را جایگزین عبارت اولیه‌ای کرد که حاوی پیام فرماندهی امنیت سایبری بود.

این وب سایت همچنان در دسترس نیست.

#امنیت_سایبری
🆔 @aftana
داتین می‌گوید که در حمله سایبری، مقصر نبوده است

⬅️شرکت داتین در بیانیه‌ای از روند رسیدگی به مشکلات بانک‌های پاسارگاد و سپه پرده برداشت و از توسعه‌ی یک راهکار نرم‌افزاری ویژه خبر داد.

🔻در بیانیه‌ی داتین آمده است که حمله‌ به زیرساخت‌های بانکی، ماهیت سخت‌افزاری داشت و تجهیزات ذخیره‌سازی بانک‌ها را هدف گرفت و آن‌ها را غیر قابل استفاده کرد. شدت حمله به حدی بود که خدمات متنوع بانکی از سوی بانک سپه و پاسارگاد به‌طور کامل موقف شد.

🔻در این حمله، دیتاسنترهای اصلی، دیتاسنترهای پشتیبان و دیتاسنترهایی که برای شرایط بحرانی احداث شده بودند، همگی مورد حمله قرار گرفتند و از کار افتادند.
سه دیتاسنتر بانک‌های سپه و پاسارگاد به‌طور مجزا در نقاط مختلف کشور قرار دارند و همین موضوع نشان می‌دهد مهاجمان حمله‌ای گسترده و بزرگ ترتیب داده بودند.

⬅️در بیانیه‌ی داتین آمده است که به‌دنبال پیاده‌سازی راهکار نرم‌افزاری موقت، اجرای راهکار دائم صرفا در بانک پاسارگاد انجام گرفت و بانک سپه «مسیر متفاوتی را برای راه‌اندازی مجدد راهکار دائم خود در نظر گرفت.» پس از بازیابی داده‌های بانک پاسارگاد، این بانک برای تهیه‌ی تجهیزات سخت‌افزاری اقدام کرد و داتین در نهایت تمامی نرم‌افزارهای بانکی را بار دیگر فعال کرد تا همه‌چیز به حالت عادی برگردد.

🌐 لینک خبر

#بانک_سپه
🆔@aftana
گزارش‌ها از اختلال شدید در اینترنت موبایل و ثابت حکایت دارد.
ارتباط برخی دیتاسنترها نیز مختل شده است.

@aftana
افتانا_ AFTANA
گزارش‌ها از اختلال شدید در اینترنت موبایل و ثابت حکایت دارد. ارتباط برخی دیتاسنترها نیز مختل شده است. @aftana
گزارش نت بلاکس نشان می‌دهد که ظرفیت ارتباط اینترنت کشور تقریبا ۵۰درصد کاهش داشته است.

@aftana
🔻رسمیو از دسترس خارج شد

🔹وب‌سایت رسمیو، پلتفرم جست‌وجوی هوشمند اطلاعات شرکت‌ها و افراد، از دسترس خارج شده است.

رسمیو تا این لحظه در این مورد توضیحی نداده است.

#امنیت_اطلاعات #شفافیت #دسترسی_آزاد #اینترنت


🆔 @aftana
🔻فناوری دفاعی چین در چنگ NightEagle

🔹محققان امنیت سایبری می‌گویند گروه هکری NightEagle از آسیب‌پذیری‌های روزصفر مایکروسافت اکسچنج برای جمع‌آوری اطلاعات از شرکت‌ها و سازمان‌های فعال در حوزه‌های فناوری پیشرفته و صنایع نظامی چین بهره‌برداری کرده‌اند.

🔹محققان شرکت QiAnXin احتمال می‌دهند منشاء این گروه تهدید، آمریکای شمالی باشد؛ زیرا حملات بین ساعت ۹ شب تا ۶ صبح به‌وقت پکن انجام شده است. این گروه از نظر سطح پیچیدگی، سرعت و دقت، تمام ویژگی‌های یک گروه نفوذ پیشرفته (APT) را دارد و محققان آن را «سریع، دقیق و بی‌رحم» توصیف کرده‌اند.


اینجا بخوانید:
🌐چگونگی بهره‌برداری NightEagle از آسیب‌پذیری مایکروسافت اکسچنج

#مایکروسافت #چین #آسیب_پذیری
🆔@aftana
🔻پشتیبانِ ناایمن: چرا نظام بکاپ‌گیری در ایران هکرها را بی‌زحمت به نتیجه می‌رساند؟

🔹در جدیدترین موج حملات سایبری، گروه گنجشک درنده (Predatory Sparrow) اعلام کرد که نه‌تنها پایگاه داده اصلی، بلکه مرکز پشتیبان و سایت بحران بانک سپه را «به‌طور کامل حذف» کرده است؛ حمله‌ای که به فاصله‌ای کوتاه، بانک پاسارگاد را نیز دچار اختلال گسترده کرد.

‼️ امنیت سایبری، از نقطه پشتیبان آغاز می‌شود. نسخه‌ای که به سیستم آلوده متصل است، «پشتیبان» نیست، بلکه کپیِ همان ضعف امنیتی است.


اما استانداردهای جهانی درباره بکاپ چه می‌گویند و ایران در کجا ایستاده است؟
🔗اینجا بخوانید:
🔻یادداشت محمد اصغری، رئیس هیئت‌مدیره شرکت ماداکو

#بانک_سپه #گنجشک_درنده #گروه_هکری

🆔@aftana
2025/07/08 00:19:45
Back to Top
HTML Embed Code: