2980
آموزش تخصصي شبكه و فناوري اطلاعات مشاوره، اجرا، آموزش شبکه MikroTikuniversity www.mikrotikuniversity.net ارتباط با ادمين: @mikrotikuniversitydotnet
شرکت آریامرصاد
کارشناس تحلیلگر سطح یک مرکز عملیات امنیت
شرایط و مهارتهای موردنیاز:
آشنایی با مفاهیم امنیت شبکه و امنیت اطلاعات
تسلط کامل با سامانههای SIEM و فرایندهای مانیتورینگ امنیتی
توانایی بررسی اولیه هشدارها، تحلیل رخدادها و ثبت گزارش
آشنایی با سیستمعاملهای Windows و Linux
مسئولیتپذیری، دقت و توانایی انجام کار تیمی و شیفتی
داشتن تجربه قبلی و مدارک تخصصی مرتبط، مزیت محسوب میشود
واجدان شرایط میتوانند رزومه خود را به آدرس زیر ایمیل نمایند:
info@ariamersad.com
📄 این سند راهنما برگرفته از سند مشترک «CI Fortify – Advice for isolating vital systems» است که در ژوئیه ۲۰۲۶ توسط سازمانهای امنیت سایبری از جمله CISA (آمریکا)، ACSC (استرالیا)، FBI و شرکای بینالمللی منتشر شده است.
در این سند مراحل ایزولهسازی سیستمهای عملیاتی (OT) حیاتی و سیستمهای پشتیبان از سایر شبکهها تشریح خواهد شد. با برخورداری از طرحی مبتنی بر نکات ذکرشده در این سند، مالکان، اپراتورها، شرکتها و نیروهای امنیت سایبری سیستمهای OT قادر خواهند بود در مواقع بحران یا اختلال در خدمات، تداوم ارائه خدمات حیاتی خود را تا حد زیادی تضمین نمایند.
🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیبپذیری در ویندوز و محصولات پشتیبانیشده برطرف شده که ۴۲ مورد Critical هستند.
بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، میتواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند.
چند آسیبپذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند.
مایکروسافت گفته بخش قابلتوجهی از این حجم بالای کشف آسیبپذیریها با کمک AI انجام شده، AI که پیدا کردن باگها را سریعتر کرده، حالا حجم کاری تیمهای Patch Management را هم بیشتر کرده است.
فصلنامه «اینسایت»
شماره ۱
بهار ۱۴۰۵
اسپارا
کتاب «راهنمای جامع Claude؛ از صفر تا حرفهای»
در این کتاب درباره موضوعاتی مانند اینها صحبت شده است: پرامپتنویسی حرفهای، مدیریت Context، انتخاب مدل مناسب، کار با Projects و Cowork، برنامهنویسی، تولید محتوا، پژوهش دانشگاهی، Skills، اتوماسیون و طراحی Workflow
نویسنده: بهمن شمشیرساز
جمنای به ابزار فرماندهی باتنت تبدیل شد
یک هکر روسزبان با نام مستعار «bandcampro» توانسته بخشی از عملیات مخرب خود را به هوش مصنوعی Gemini CLI گوگل بسپارد و با کمک آن یک باتنت فعال را مدیریت کند.
بررسیهای ترندمیکرو روی ۲۰۰ جلسه ثبتشده از تعامل این هکر با Gemini CLI بین ۱۹ مارس تا ۲۱ آوریل ۲۰۲۶ نشان میدهد که او از این ابزار هوش مصنوعی برای انجام طیف گستردهای از فعالیتهای سایبری استفاده کرده است؛ از شکستن گذرواژهها و راهاندازی پراکسی مسکونی گرفته تا نفوذ به فروشگاههای وردپرسی و طراحی یک طرح کلاهبرداری رمزارزی تلفنی علیه افراد سالمند در آمریکا و کانادا.
به نظر میرسد وارد عصری شدهایم که هوش مصنوعی به دستیار عملیاتی هکرها تبدیل شدهاست و این همکاری در حال گسترش است.
اطلاعیه خبرگزاری فارس در خصوص اعمال تحریم جدید، صدور گواهی امنیتی (SSL)
تازهترین اقدام خصمانۀ آمریکا علیه خبرگزاری فارس
🔹در تازهترین اقدام خصمانه علیه رسانههای ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وبسایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسلهفعالیتهای هدفمند واشنگتن علیه خبرگزاری فارس ارزیابی میشود.
🔹بررسیهای فنی انجامشده توسط تیم فناوری اطلاعات فارس نشان میدهد که درخواست صدور یا تمدید گواهی امنیتی این رسانه نزد تمامی مراکز معتبر بینالمللی صدور گواهی عمومی (Public CA) که مورد اعتماد مرورگرهای اینترنتی هستند، با رد درخواست یا عدم ارائه خدمت مواجه شده است.
🔹در میان این مراکز میتوان به Let's Encrypt، Actalis، Certum، GlobalSign، DigiCert، Sectigo، HARICA و سایر ارائهدهندگان معتبر اشاره کرد که به دلایل ناشی از سیاستهای تحریمی یا محدودیتهای داخلی خود، از صدور گواهی برای دامنههای متعلق به خبرگزاری فارس خودداری کردهاند.
🔹در نتیجه این محدودیت، امکان استفاده از گواهیهای امنیتی مورد اعتماد مرورگرهای اینترنتی برای وبسایت خبرگزاری فارس از بین رفته و علاوه بر اختلال در دسترسی کاربران، این موضوع میتواند باعث نمایش هشدارهای امنیتی برای کاربران، کاهش اعتماد مرورگرها و تأثیر منفی بر ایندکس شدن صفحات در موتورهای جستجو از جمله گوگل شود.
🔹خبرگزاری فارس همواره در خط مقدم تحریمهای غرب قرار داشته است. پیش از این و در بهمنماه ۱۳۹۸، دامنه داتکام این خبرگزاری به دستور دفتر کنترل داراییهای خارجی وزارت خزانهداری آمریکا (OFAC) مسدود شد. در شهریورماه ۱۴۰۲ نیز نام این رسانه و مدیرعامل آن در فهرست تحریمهای SDN قرار گرفت. این تحریمها اما به آمریکا محدود نشد و در گامهای بعدی، اتحادیه اروپا و کانادا نیز همسو با سیاستهای واشنگتن، تحریمهایی را علیه خبرگزاری فارس و مسئولین آن اعمال کردند تا بدین ترتیب فشار بر این رسانه از ابعاد بینالمللی تشدید شود.
🔹محدودیتهای اعمالشده علیه فارس صرفاً به حوزه وبسایت محدود نشده و در ابعاد مختلف رسانهای نیز جریان داشته است. در همین راستا، صفحه اینستاگرام خبرگزاری فارس با نزدیک به ۳ میلیون دنبالکننده، چند ماه پیش بدون اخطار قبلی از دسترس خارج شد.
🔸با این حال مخاطبان میتوانند با نصب اپلیکیشن فارس دسترسی بهتری به خبرگزاری داشته باشند و مطمئناً این محدودیتها نمیتواند خللی در انعکاس اخبار و پوشش رویدادها ایجاد کند.Читать полностью…
بیشتر از ۲۰ ساله که VLC بدون هیچ تبلیغی هر فایلی که بهش دادیم رو پخش کرده.
دلیلش ایشونه. Jean-Baptiste Kempf که از سال ۲۰۰۳ به این پروژه پیوست و با اینکه VLC بالای ۴ میلیارد بار دانلود شد، پیشنهادهای تبلیغاتی چند میلیون یورویی رو رد کرد تا این برنامه رایگان و بدون تبلیغ بمونه.
وقت بخیر
هلدینگ کاریزما به جهت گسترش تیم SOC در حال جذب نیرو هست.
۱ نفر Tier3
۲ نفر Tier2
یک نفر Tier1
لطفا در پیامتون همراه ارسال رزومه، حقوق درخواستی و جایگاهی که براش درخواست میدید رو برام بنویسید.
ایمیل M.sadeghi@charisma.ir
لطفا توی موضوع ایمیل حتما عبارت رزومه وجود داشته باشه.
Digital Operational Resilience Act (DORA)
ترجمه چارچوب قانونی تاب آوری عملیاتی دیجیتال به همراه راهنمای عملی و چک لیستهای کنترلی به همت
حسابرسی فناوری اطلاعات بانک ملت
Global Incident Response Report 2026
Paloalto
Unit 42
🚨 هشدار امنیتی مهم برای کاربران VLC، Jellyfin، Kodi و سایر نرمافزارهای مبتنی بر FFmpeg
یک آسیبپذیری خطرناک با شناسه CVE-2026-8461 و نام PixelSmash در FFmpeg کشف شده است. این آسیبپذیری میتواند به مهاجم اجازه دهد تنها از طریق یک فایل ویدیویی مخرب، کد دلخواه خود را روی سیستم قربانی اجرا کرده و کنترل آن را در اختیار بگیرد.
نکته نگرانکننده اینجاست که حتی لازم نیست کاربر ویدیو را پخش کند؛ در برخی شرایط، صرفاً اسکن شدن فایل توسط Media Library یا ایجاد خودکار Thumbnail نیز میتواند باعث فعال شدن حمله شود.
🔹 نرمافزارهایی مانند VLC، Jellyfin، Kodi، OBS و بسیاری از برنامههای دیگری که از FFmpeg استفاده میکنند ممکن است تحت تأثیر قرار بگیرند.
🔹 این آسیبپذیری سیستمهای دسکتاپ، سرورها، NASها، تلویزیونهای هوشمند و برخی دستگاههای IoT را نیز درگیر میکند.
✅ توصیه میشود:
- از باز کردن فایلهای ویدیویی ناشناس خودداری کنید.
- نرمافزارهای پخش و مدیریت رسانه خود را به آخرین نسخه بهروزرسانی کنید.
- در صورت استفاده از FFmpeg، نسخه 8.1.2 یا جدیدتر را نصب کنید.
رئیس سازمان بازرسی کل کشور از توقف اجرای طرح «اینترنت پرو» خبر داد
خداییان، رئیس سازمان بازرسی کل کشور، اعلام کرد: طرح اینترنت پرو متوقف شده و مبالغ اضافی دریافتشده از مشترکان به آنها بازگردانده خواهد شد.
وی توضیح داد: پس از افزایش اعتراضات مردمی، موضوع با دستور رئیس قوه قضائیه بررسی شد و درنهایت پرونده تخلفات احتمالی اپراتورها برای رسیدگی به مراجع قضایی ارجاع شد. بر این اساس، اجرای بخشهای دارای اشکال متوقف شده و اپراتورها موظف به بازگرداندن مبالغ مازاد دریافتی هستند.
سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»
مروری بر سامانههای آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی
نسخه ۱.۰
بهار ۱۴۰۵
📊 گزارش Gartner Magic Quadrant 2025 برای راهکارهای Network Detection & Response (NDR)
بر اساس جدیدترین گزارش Gartner، شرکتهای Vectra AI و Darktrace همچنان پیشتاز بازار NDR هستند و بالاترین امتیاز را از نظر نوآوری، توانایی اجرا و توسعه فناوریهای مبتنی بر هوش مصنوعی کسب کردهاند.
در این گزارش، ExtraHop و Corelight نیز در جمع رهبران بازار قرار گرفتهاند و به عنوان گزینههای قدرتمند برای سازمانهای بزرگ و مراکز عملیات امنیت (SOC) شناخته میشوند.
نکته قابل توجه این است که آینده امنیت شبکه بیش از هر زمان دیگری به هوش مصنوعی، تحلیل رفتار کاربران و شناسایی تهدیدات پیشرفته وابسته شده است. سازمانهایی که به دنبال کشف سریعتر حملات، کاهش ریسک و افزایش دید امنیتی هستند، باید استفاده از راهکارهای NDR را در اولویت برنامههای امنیتی خود قرار دهند.
🔹 رهبران بازار: Vectra AI، Darktrace، ExtraHop، Corelight
🔹 تمرکز اصلی: تشخیص تهدیدات پیشرفته، تحلیل رفتار، هوش مصنوعی و پاسخگویی سریع به حوادث امنیتی
سند راهنمای ایزولهسازی زیرساختهای حیاتی
تابستان ۱۴۰۵
مرکز فرماندهی عملیات امنیت سایبری
💻 دموی آسیبپذیری Heap Overflow در پیادهسازی SMBv3 روی Windows Server 2025 / Windows 11 که میتواند به اجرای کد از راه دور یا RCE منجر شود.
تیم Ai000 Cybernetics Qlab
بر اساس گزارش گارتنر (می ۲۰۲۶)، شرکت Veeam همچنان به عنوان پیشگام در حوزه پشتیبانگیری و بازیابی (Backup & Recovery) شناخته میشود. شرکتهای Commvault، Rubrik و Cohesity نیز در رده رهبران بازار قرار دارند. اگرچه شرکتهای Dell و Druva عملکردی قابل توجه از خود نشان دادهاند، اما IBM، Huawei و Arcserve در جایگاههای پایینتری در این ارزیابی دیده میشوند.
Читать полностью…
اولین شماره فصلنامه «اینسایت» منتشر شد.
امنیت سایبری فقط درباره حمله، بدافزار یا ابزارهای دفاعی نیست؛ درباره تصمیمهاییه که پیش از بحران، در میانه بحران و پس از آن گرفته میشن.
«اینسایت» با هدف ایجاد پلی میان «دانستن فنی» و «تصمیمهای مدیریتی» منتشر شد. در نخستین شماره سعی کردیم از زاویهای متفاوت به امنیت نگاه کنیم؛ از آمادگی مدیریتی و تابآوری سازمانی تا مدیریت بحران و تصمیمهایی که سرنوشت یک سازمان رو تغییر میدن.
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!
گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!
یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.
نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.
طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.
شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.
ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.
از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.
در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.
چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.
رفع آسیبپذیری بحرانی RCE در 7Zip
نسخه ۲۶.۰۲ نرمافزار 7Zip که در ۲۵ ژوئن منتشر شده است، یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) را برطرف کرده است که به مهاجمان اجازه میداد با فریب کاربران برای باز کردن فایلهای فشرده ساختهشده، کد مخرب اجرا کنند.
جزئیات آسیبپذیری:
- نوع آسیبپذیری: سرریز بافر هیپ (Heap-based Buffer Overflow) در پردازش فایلهای XZ
- شدت: بحرانی (اجرای کد دلخواه با سطح دسترسی کاربر)
- نسخه اصلاحشده: ۲۶.۰۲
- شرط بهرهبرداری: نیاز به تعامل کاربر (باز کردن فایل فشرده آلوده یا بازدید از صفحه وب مخرب)
با توجه به عدم وجود قابلیت بهروزرسانی خودکار در 7Zip، کاربران باید بهصورت دستی بهروزرسانی را انجام دهند.
اگر میخواهید Skillهای بهتری برای Claude بسازید، این راهنما را از دست ندهید
انتروپیک مجموعهای از بهترین روشها و تجربههای خود را در یک فایل Markdown منتشر کرده است
کافی است آن را در اختیار Agent خود قرار دهید تا Skillهایی بسیار حرفهایتر و قدرتمندتر بسازد
https://code.claude.com/docs/en/skills
اوپنایآی خانواده GPT-5.6 رو معرفی کرده؛ شامل Sol برای سنگینترین کارها، Terra برای استفاده روزمره و Luna برای پردازش سریع و ارزان.
فعلاً این مدلها فقط به تعداد محدودی از شرکتهای تأییدشده دسترسی دارن و عرضه عمومی بعداً انجام میشه.
https://openai.com/index/previewing-gpt-5-6-sol/
Digital Operational Resilience Act (DORA)
ترجمه چارچوب قانونی تاب آوری عملیاتی دیجیتال به همراه راهنمای عملی و چک لیستهای کنترلی به همت
حسابرسی فناوری اطلاعات بانک ملت
نفوذ و هک حساب تلگرام و حساب بانکی از طریق پیامرسان «بله»!
- خیلی خیلی مراقب باشید!
- کلاهبرداریها در پیامرسانهای بومی به شدت در حال افزایش اسات.
Global Incident Response Report 2026
Paloalto
Unit 42
هشدار درباره سوءاستفاده کلاهبرداران از اختلالات بانکی
پلیس فتا: مراقب تماسهای تقلبی درباره بهروزرسانی «دستگاه کارت خوان» باشید.
📢 فرصت همکاری
به منظور توسعه تیم امنیت اطلاعات، از متخصصان و علاقهمندان دارای تجربه در حوزههای زیر دعوت به همکاری میشود:
🔹 Web Penetration Testing
🔹 Network Penetration Testing
🔹 ISMS (پیادهسازی و ممیزی سیستم مدیریت امنیت اطلاعات)
🔹 SOC (Security Operations Center)
شرایط:
✅ تجربه عملی در حوزه تخصصی مربوطه
✅ توانایی کار تیمی و مسئولیتپذیری
✅ روحیه یادگیری و توسعه مهارتهای فنی
✅ داشتن مدارک معتبر مرتبط، مزیت محسوب میشود
در صورت تمایل به همکاری، رزومه خود را به ایمیل زیر ارسال فرمایید:
📩 a.ghasemi@tse.ir
لطفاً این فرصت را با افراد واجد شرایط به اشتراک بگذارید.
سند جامع «زرادخانه دیجیتال رژیم صهیونیستی»
مروری بر سامانههای آفندی، پدافندی و نظارتی مبتنی بر هوش مصنوعی
در این سند جزئیاتی از سامانههای آفندی، پدافندی و نظارتی رژیم صهیونیستی که با بهره گیری از هوش مصنوعی توسعه یافته است، شرح داده میشود.
📶 خلاصه ۷ نسل وای فای
روترهای وای فای 8 (استاندارد 802.11bn) هم توی راهه ولی بیشتر میخواد کیفیت اتصال و برد موثر را بهبود بده تا سرعت را بیشتر کنه