toplevelsecurity | Unsorted

Telegram-канал toplevelsecurity - تاپ لول سکیوریتی

2294

Subscribe to a channel

تاپ لول سکیوریتی

سازنده کیف پول سخت‌افزاری ارز دیجیتال Trezor اعلام کرده که هکرها به ارائه‌دهنده ایمیل شخص ثالث این شرکت نفوذ کرده و ایمیل‌های جعلی برای مشتریان ارسال کرده‌اند.
این ایمیل‌های جعلی از آدرس help@trezor.io ارسال شده و در متن آن‌ها ادعا شده بود که یک آسیب‌پذیری حیاتی در میکروکنترلرهای STM32، که در کیف پول‌های سرد Trezor استفاده می‌شوند، کشف شده است؛ آسیب‌پذیری‌ای که به‌دروغ گفته شده امکان شکستن عبارات بازیابی را فراهم می‌کند. مهاجمان برای «رفع» این آسیب‌پذیری ساختگی، لینک فیشینگ در ایمیل قرار داده بودند.
شرکت Trezor اعلام کرده دامنه مربوطه را غیرفعال کرده و مجموعه‌ای از اقدامات امنیتی را برای کاهش ریسک و جلوگیری از سوءاستفاده بیشتر انجام داده است.

Читать полностью…

تاپ لول سکیوریتی

Iranian Cyber Targeting of Dissidents, Activists and Journalists

15 September 2026

Читать полностью…

تاپ لول سکیوریتی

🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی

نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکه‌های اجتماعی تایید شد.

گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak

📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیه‌ای از سوی این بانک دریافت نکرده‌ایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.

Читать полностью…

تاپ لول سکیوریتی

متن کامل سند به کارگیری فناوری‌های نوین پولی و مالی در فضای مجازی (از قبیل بانک، بیمه، اوراق، پرداخت)

Читать полностью…

تاپ لول سکیوریتی

Responsible AI Transparency
2026 - Microsoft

Читать полностью…

تاپ لول سکیوریتی

Opportunities for AI in Cyber Defense

Читать полностью…

تاپ لول سکیوریتی

100 SOC Investigation Scenarios
A Practical Step-by-Step Playbook for Security Operations

Читать полностью…

تاپ لول سکیوریتی

سند چارچوب پیوست رسانه‌ای حوادث فضای مجازی

دی‌ماه ۱۴۰۴
مرکز راهبردی افتا ریاست جمهوری

Читать полностью…

تاپ لول سکیوریتی

📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته
🔴بنا بر هشدار دریافت شده توسط برخی زیرساخت‌های حیاتی کشور، و بر اساس بررسی‌های انجام‌شده طی روز گذشته، فعالیت‌های مشکوکی در برخی شبکه‌های سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است:
⬅️دامنه مشکوک:
cl-glcb907925.gcdn.co
🔴در بررسی‌های اولیه، فایلی با نام Startup.exe به‌عنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود.
🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسی‌های انجام‌شده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بوده‌اند. همچنین دامنه مذکور در ارتباط با فعالیت نمونه‌های مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است.
⬅️ ثبت IOCهای مرتبط با فایل مشکوک:
MD5:
d12fcf309b936700ca3b13e5793cb518

SHA1:
9945458e84f99d58162bf7b6cf3968e3437c6c55

SHA256:
26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d

⬅️لیست IPهای مشاهده‌شده در Resolve دامنه:
109.61.38.38
45.82.100.62
92.223.97.79
50.7.5.84
50.7.5.86
92.223.96.6
50.7.85.35
50.7.85.34
50.7.87.3
50.7.87.2
50.7.85.36
50.7.85.37
50.7.85.38
94.232.171.175
185.143.233.238
2.189.58.31
4.150.223.105
20.50.201.203
20.118.138.130
52.110.17.17
74.178.76.54
89.235.64.73
89.235.64.198
135.233.45.223
184.29.246.127
199.232.210.172

🔴اقدامات پیشنهادی:
1️⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتی‌ویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند.
2️⃣هرگونه مشاهده فایل با هش‌های فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلام‌شده، به‌عنوان مورد مشکوک مورد بررسی قرار گیرد.
3️⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیت‌های مرتبط نیز بررسی و مستندسازی شود.
4️⃣ در صورت امکان، دامنه و IOCهای فوق به‌صورت موقت در لایه‌های امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویس‌های سازمانی به این آدرس‌ها بررسی شود.
5️⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید.
6️⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتی‌ویروس به‌تنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژه‌ای دارد.

Читать полностью…

تاپ لول سکیوریتی

📄 این سند راهنما برگرفته از سند مشترک «CI Fortify – Advice for isolating vital systems» است که در ژوئیه ۲۰۲۶ توسط سازمان‌های امنیت سایبری از جمله CISA (آمریکا)، ACSC (استرالیا)، FBI و شرکای بین‌المللی منتشر شده است.
در این سند مراحل ایزوله‌سازی سیستم‌های عملیاتی (OT) حیاتی و سیستم‌های پشتیبان از سایر شبکه‌ها تشریح خواهد شد. با برخورداری از طرحی مبتنی بر نکات ذکر‌شده در این سند، مالکان، اپراتورها، شرکت‌ها و نیروهای امنیت سایبری سیستم‌های OT قادر خواهند بود در مواقع بحران یا اختلال در خدمات، تداوم ارائه خدمات حیاتی خود را تا حد زیادی تضمین نمایند.

Читать полностью…

تاپ لول سکیوریتی

Stop Ransomware:
Gunra Ransomware
August 2026

Читать полностью…

تاپ لول سکیوریتی

🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیب‌پذیری در ویندوز و محصولات پشتیبانی‌شده برطرف شده که ۴۲ مورد Critical هستند.
بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، می‌تواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند.
چند آسیب‌پذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند.
مایکروسافت گفته بخش قابل‌توجهی از این حجم بالای کشف آسیب‌پذیری‌ها با کمک AI انجام شده، AI که پیدا کردن باگ‌ها را سریع‌تر کرده، حالا حجم کاری تیم‌های Patch Management را هم بیشتر کرده است.

Читать полностью…

تاپ لول سکیوریتی

تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست

- سم آلتمن، مدیرعامل OpenAI، می‌گوید جهان تنها یک نسل دیگر از مدل‌های هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند.
- به گفته آلتمن، طی شش ماه آینده نسخه‌ای پیشرفته‌تر از ChatGPT می‌تواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماس‌ها را ثبت و تحلیل کند و درکی جامع از فعالیت‌ها و نیازهای روزمره او به دست آورد.
- او معتقد است هوش مصنوعی به‌زودی از یک چت‌بات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادت‌ها، برنامه‌ها و اولویت‌های کاربر، می‌تواند تصمیم‌گیری و انجام بسیاری از کارها را بر عهده بگیرد.
- آلتمن تأکید کرده است که تنها یک نسل از مدل‌های هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است.

Читать полностью…

تاپ لول سکیوریتی

s.plokas/local-llm-assisted-detection-engineering-with-elastic-and-atomic-red-team-7a9855970f62" rel="nofollow">https://medium.com/@s.plokas/local-llm-assisted-detection-engineering-with-elastic-and-atomic-red-team-7a9855970f62

Читать полностью…

تاپ لول سکیوریتی

چرخه واکنش به حوادث، در مورد باج‌ افزارها.

Читать полностью…

تاپ لول سکیوریتی

OSAFIS PromptLab

یک لابراتوار آموزشی برای بررسی رفتار مدل‌های زبانی و آشنایی عملی با امنیت سامانه‌های مبتنی بر هوش مصنوعی

این محیط شامل ۲۰ سناریوی عملی و ۴ معماری دفاعی است و امکان مقایسهٔ واکنش مدل به یک ورودی در شرایط مختلف را فراهم می‌کند. کاربر می‌تواند سختی چالش‌ها را تنظیم کند، مسیر اجرای آزمایش را ببیند و گزارش پیشرفت خود را ذخیره کند
موضوع سناریوها شامل تزریق پرامپت، ورودی‌های غیرمستقیم، بازیابی اطلاعات و تعامل با ابزارهاست. تمرکز لابراتوار بر فهم سازوکار هر سناریو و تأثیر دفاع‌ها بر نتیجهٔ آزمایش است
لابراتوار PromptLab روی کامپیوتر شخصی و با مدل محلی اجرا می‌شود؛ برای ویندوز، مک و لینوکس آماده شده و از فارسی، انگلیسی، چینی، روسی و عربی پشتیبانی می‌کند

دریافت و راهنمای نصب
دریافت پیشنهادها و گزارش مشکلات، برای بهبود نسخه‌های بعد:
report@osafis.org

https://osafis.org

Читать полностью…

تاپ لول سکیوریتی

Iranian Cyber Targeting of Dissidents, Activists and Journalists

15 September 2026

Читать полностью…

تاپ لول سکیوریتی

قانون ملی توسعه هوش مصنوعی ابلاغ شد

بر اساس ماده ۲ این قانون؛ با هدف ساماندهی و توسعه زیست بوم هوش مصنوعی، سازمان ملی هوش مصنوعی به عنوان یک سازمان مستقل و دبیرخانه شورای ملی راهبری صرفاً با استفاده از امکانات و اعتبارات و نیروی انسانی موجود و با رعایت قوانین و مقررات تشکیل می‌شود و ذیل رئیس جمهور فعالیت می کند.

Читать полностью…

تاپ لول سکیوریتی

Responsible AI Transparency
2026 - Microsoft

Читать полностью…

تاپ لول سکیوریتی

Opportunities for AI in Cyber Defense

Читать полностью…

تاپ لول سکیوریتی

100 SOC Investigation Scenarios
A Practical Step-by-Step Playbook for Security Operations

Читать полностью…

تاپ لول سکیوریتی

سند چارچوب پیوست رسانه‌ای حوادث فضای مجازی

دی‌ماه ۱۴۰۴
مرکز راهبردی افتا ریاست جمهوری

Читать полностью…

تاپ لول سکیوریتی

pwn2dav/two-zero-days-in-the-draytek-vigor2962-router-5fafe511c739?sharedUserId=pwn2dav" rel="nofollow">https://medium.com/@pwn2dav/two-zero-days-in-the-draytek-vigor2962-router-5fafe511c739?sharedUserId=pwn2dav

Читать полностью…

تاپ لول سکیوریتی

سند راهنمای ایزوله‌سازی زیرساخت‌های حیاتی

تابستان ۱۴۰۵
مرکز فرماندهی عملیات امنیت سایبری

Читать полностью…

تاپ لول سکیوریتی

Welcome to Claude Academy

اگر با Claude کار می‌کنید یا تازه می‌خواهید شروع کنید، شرکت Anthropic کلاد آکادمی رو برای یادگیری معرفی کرد. دوره‌ها و آموزش‌ها رایگانه و برای همه در دسترس، از مباحث پایه هوش مصنوعی و استفاده روزمره از Claude گرفته تا موضوعات فنی‌تر مثل Claude Code، API، Agentها و MCP.

academy.claude.com

Читать полностью…

تاپ لول سکیوریتی

وزیر ارتباطات: میزان حملات داخلی سایبری به سامانه‌ها و سیستم‌ها کمتر از حملات خارجی نیست/ شرکت‌های دانش‌بنیان و جوانان توانمند از این حملات جلوگیری کردند.

Читать полностью…

تاپ لول سکیوریتی

https://www.youtube.com/watch?v=ciQdzBhR1xI

Читать полностью…

تاپ لول سکیوریتی

‏قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد.

‏ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگ‌های امنیتی تحلیل می کنه و راه‌حل‌ها رو روی خود PR گزارش میده.

Читать полностью…

تاپ لول سکیوریتی

❌❌ظرفیت درحال تکمیل شدن فقط 54 نفرتون میتونید جوین شید بعدش آموزش پولی میشه از دستش ندید.

Читать полностью…

تاپ لول سکیوریتی

تصویری از رقابت و نوآوری در صنعت امنیت سایبری

جوایز سالانه Cybersecurity Excellence Awards که توسط Cybersecurity Insiders برگزار می‌شود، برندگان دوره ۲۰۲۶ خود را اعلام کرد.

این برنامه که اکنون وارد دومین دهه فعالیت خود شده، یکی از گسترده‌ترین و شناخته‌شده‌ترین تقدیرهای مستقل صنعت امنیت سایبری محسوب می‌شود و هر ساله صدها شرکت، محصول، خدمت و متخصص را مورد ارزیابی قرار می‌دهد.

حضور پررنگ راهکارهای Continuous Threat Exposure Management (CTEM)، Zero Trust، امنیت داده و تاب‌آوری سایبری در فهرست برندگان، بازتابی از اولویت‌های فعلی بازار است.

معرفی جوایز 2026Cybersecurity Excellence Awards

Читать полностью…
Subscribe to a channel