Telegram Web
حمله هکرها به سایت‌های دولت اوکراین، روسیه متهم اصلی!

⭕️ مهاجمان سایبری حدود ۷۰ وب سایت دولتی اوکراین را در روز جمعه تخریب کردند و سایت وزارت امور خارجه اوکراین را با پیامی مبنی بر «بترسید و انتظار بدترین‌ها را داشته‌ باشید» مخدوش کردند..

⭕️ اکنون اکراین اعلام کرده است که شواهدی در دست دارد که روسیه در پشت این حمله قرار دارد و مایکروسافت ابعاد حمله را وسیع‌تر از آنچه که در ابتدا به نظر می‌رسید اظهار کرده است.

🔻بیشتر بخوانید در:
https://nsec.ir/news/ukraine-says-evidence-points-to-russia-being-behind-cyber-attack

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ چهارم دی ماه

🔵 به همراه امتیاز CVSS


🔴 محصولات Microsoft
🔴 محصولات Qualcomm
🔴 محصولات Apache
🔴 محصولات Adobe
🔴 محصولات Cisco
🔴 محصولات IBM
🔴 محصولات QNAP
🔴 محصولات Siemens
🔴 محصولات Palo Alto
🔴 محصولات Google
🔴 کرنل لینوکس


و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_4th_week_of_Day_1400

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
میزگرد بررسی «چالش‌های امن‌سازی شبکه‌ها و سیستم‌های کنترل صنعتی در کشور» در #کلاب‌_هاوس

چهارشنبه ۶ بهمن‌ماه ۱۴۰۰ ساعت ۲۱

🔹 https://www.clubhouse.com/join/aftana/nJlWJKkh/MR8pe2VN

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
سوءاستفاده از فایل‌های پاورپوینت برای نفوذ در سیستم‌ها

⭕️ مهاجمان با استفاده از ایمیل‌های مهندسی اجتماعی شده و فایل‌های پاورپوینت، بدافزاری را پنهان می‌کنند که می‌تواند تنظیمات رجیستری ویندوز را در سیستم‌های مورد هدف بازنویسی کند.

⭕️ جزئیات حمله را در این گزارش بخوانید.

🔻بیشتر بخوانید در:
https://nsec.ir/news/Powerpoints_with_Radar

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
جذب نیرو در واحد تحقیق و توسعه

🛡برنامه‌نویس پایتون و Django

🎯رزومه خود را به آدرس زیر ارسال فرمایید:

[email protected]

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان
📲 @APA_IUTcert
جذب نیرو در واحد تحقیق و توسعه

🛡برنامه‌نویس React

🎯رزومه خود را به آدرس زیر ارسال فرمایید:

[email protected]

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان
📲 @APA_IUTcert
انتشار وصله‌های امنیتی برای iOs و MasOS!

⭕️ اپل وصله‌هایی (patch) را برای دو آسیب‌پذیری روز صفر منتشر کرد. این دو، بر macOS و iOS تأثیر می‌گذارند. برای هر دو احتمالاً اکسپلویت فعال وجود دارد.

⭕️ آسیب‌پذیری‌های کشف شده می‌تواند به مهاجمان اجازه اختلال یا دسترسی کرنل را بدهند. همچنین ممکن است تحت کدهای مخرب فعال شود.

🔻بیشتر بخوانید در:
https://nsec.ir/news/2022_apple_Vulnerabilites

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری Spring4Shell در جمع آسیب‌پذیری‌های شناخته شده CISA!

⭕️ آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، آسیب‌پذیری Spring4Shell را که اخیراً فاش شده است، به فهرست آسیب‌پذیری‌های شناخته شده خود اضافه کرد.


⭕️ با این آسیب‌پذیری، مهاجمِ از راه دور و احراز اصالت نشده می‌تواند آسیب‌پذیری را برای اجرای کد دلخواه در سیستم هدف ایجاد کند.

🔻بیشتر بخوانید در:
https://nsec.ir/news/CISA_report_of_Spring4Shell
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
سرقت اطلاعات با بدافزار FFDroider👹

⭕️ کارشناسان امنیتی بدافزار جدید سرقت اطلاعات را شناسایی کردند که در برنامه تلگرام خود را پنهان کرده است. این بدافزار، برای سرقت اطلاعات کاربری و کوکی‌ها طراحی شده است.

🔻بیشتر بخوانید در:
https://nsec.ir/news/malware_FFDroider
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
جاسوسی از جاسوسان 😱: جاسوسی Anomaly Six از ماموران NSA و CIA

⭕️ ادعای A6 این است که میلیاردها تلفن‌همراه در سراسر جهان را زیر نظر دارد. فقط کافی است بر روی نقطه‌ای از نقشه‌های آن‌ها کلیک شود تا اطلاعات مختلفی از اهداف مورد نظر فاش شود.


⭕️ برای نمونه، کلارک A6 را نشان داد که تلفن‌های سربازان روسی را در طول زمان، دور از مرز و به تأسیسات نظامی در خارج از یورگا ردیابی می‌کرد و پیشنهاد کرد که می‌توان آن‌ها را بیشتر تا خانه‌های شخصی‌شان ردیابی کند.


🔻بیشتر بخوانید در:
https://nsec.ir/news/Anomaly-Six-spying-on-NSA-and-CIA
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
کارآموزی در مرکز تخصصی آپا، تابستان 1401
#کارآموزی

اگر پیرامون هر یک از موارد بالا علاقه‌مند به گذراندن دوره کارآموزی یا کارورزی در مرکز تخصصی آپا دانشگاه صنعتی اصفهان هستید رزومه خود را برای ما به آدرس زیر ارسال نمایید.

[email protected]

مهلت ارسال : 20 خرداد

📌کانال مرکز تخصصی آپا دانشگاه صنعتی اصفهان
📲 @APA_IUTcert
APA-IUTcert
کارآموزی در مرکز تخصصی آپا، تابستان 1401 #کارآموزی اگر پیرامون هر یک از موارد بالا علاقه‌مند به گذراندن دوره کارآموزی یا کارورزی در مرکز تخصصی آپا دانشگاه صنعتی اصفهان هستید رزومه خود را برای ما به آدرس زیر ارسال نمایید. [email protected] مهلت ارسال : 20 خرداد…
❗️ همراهان عزیز، توجه کنید❗️
این دوره به صورت کارآموزی و کارورزی برگزار می‌شود؛
دوره کارآموزی برای دانشجویانی که درس کارآموزی را اخذ کرده‌اند؛
دوره کارورزی نیز برای کلیه علاقه‌مندان در نظر گرفته شده است.

تمامی رزومه‌های شما بررسی خواهد شد؛ پس از بررسی اولیه، در صورت پذیرش به اطلاع شما خواهد رسید.
در معرض حمله قرار گرفتن آیفون‌ها حتی در صورت خاموش بودن !

⭕️بلوتوث، NFC و UWB حتی زمانی که تلفن‌همراه خاموش است، روشن می‌مانند. این اتفاق می‌تواند به مهاجمان اجازه دهد که بدافزار از پیش بارگذاری شده را اجرا کنند.


⭕️ علت اصلی مشکل اجرای Low Power Mode یا LPM برای تراشه‌های بی‌سیم آیفون است.


🔻بیشتر بخوانید در:
https://nsec.ir/news/iPhones-Vulnerable
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
کشف 8 آسیب‌پذیری در نرم‌افزار اتوماسیون آزاد؛ دو مورد حیاتی



⭕️سیسکو Cisco Talosهشت آسیب‌پذیری را در نرم‌افزار اتوماسیون آزاد (Open Automation Software) کشف کرد که دو مورد از آن‌ها حیاتی بودند که برای شبکه‌های زیرساخت حیاتی خطر ایجاد می‌کنند.



⭕️ کریس کلمنتز، معاون معماری راه‌حل‌ها در شرکت امنیتی Cerberus Sentinel، اظهار داشت مهاجمی که توانایی مختل کردن یا تغییر عملکرد آن دستگاه‌ها را دارد، می‌تواند آسیب فاجعه‌باری را به تاسیسات زیرساختی حیاتی وارد کند.



⭕️ کلمنتز از استاکس نت که بیش از 10 سال پیش منتشر شد به عنوان نمونه‌ای از این تهدید ICS نام برد. استاکس‌نت یک مطالعه موردی در مورد این خطرات بود، زیرا بلافاصله دستگاه‌های کنترل صنعتی مورد نظر خود را خراب نکرد، بلکه عملکرد آن‌ها را به گونه‌ای تغییر داد که باعث شود اجزای صنعتی حیاتی در نهایت به طور فاجعه‌بار از کار بیفتند، در حالی که به اشتباه به سیستم‌های نظارتی گزارش می‌دادند. همه چیز به طور عادی کار می‌کرد.


🔻بیشتر بخوانید در:
https://nsec.ir/news/vulability-in-OAS
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
راهِ باز مهاجمان برای حمله از طریق باگ Follina در مایکروسافت ورد!


⭕️ آسیب‌پذیری روز صفر در مایکروسافت آفیس به مهاجمان اجازه می‌دهد تا کدهای مخرب را بر روی سیستم‌های هدف از طریق نقص ویژگی قالب‌های Word از راه دور اجرا کنند.

🔻بیشتر بخوانید در:
http://www.nsec.ir/news/zero-day-follina


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
5 قانون امنیت سایبری از مارتین بنکس

⭕️ 5 قانون منتشر شده، به شرح زیر است:
• با هر چیزی طوری رفتار کنید که انگار آسیب پذیر است.
• همیشه فرض کنید افراد از قوانین پیروی نمی‌کنند.
• اگر به چیزی نیاز ندارید، از شر آن خلاص شوید.
• همه چیز را مستند کنید و مرتباً رسیدگی کنید.
• برای شکست برنامه ریزی کنید.

🔻برای اطلاع بیشتر در زیر بخوانید:
https://nsec.ir/education/content/five-laws-of-cybersecurity

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
خطر سایبری کاربران ایمیل در دانشگاه‌های آمریکایی

⭕️ تجزیه و تحلیل DMARC توسط پروف‌پوینت نشان می‌دهد که مؤسسات در ایالات متحده آمریکا ضعیف‌ترین محافظت‌‌ها را برای جلوگیری از جعل دامنه دارند. همچنین فاقد راهکاری برای مسدود کردن ایمیل‌های تقلبی هستند. بر اساس تحقیقات جدید پروف‌پوینت، 97 درصد از 10 دانشگاه برتر در ایالات متحده، بریتانیا و استرالیا دانشجویان، کارکنان و مدیریت را در معرض خطر جعل هویت مبتنی بر ایمیل و سایر حملات قرار می‌دهند، زیرا سیستم‌های آن‌ها فاقد امنیت اولیه هستند.


🔻برای اطلاع بیشتر در زیر بخوانید:
https://nsec.ir/news/universities-email


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
باج افزار PHOSPHORUS چیست و چگونه کار می‌کند؟


⭕️ تیم‌های فنی امنیتی این حمله را با نام DEV-0270 معرفی کرده‌اند. برخی از آن‌ها نیز این بدافزار را به Nemesis Kitten مرتبط می‌کنند. مطالعه جزئیات بدافزارها ، به شما ، در بهبود امنیت سازمان خود کمک می‌کند.


🔻اطلاع بیشتر در :
https://nsec.ir/news/DEV-0270


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
کشف دو آسیب‌پذیری روز صفر در مایکروسافت اکسچنچ (Microsoft Exchange)


⭕️ دو آسیب‌پذیری با نام‌های CVE-2022-41082 و CVE-2022-41040 در مایکروسافت اکس چنچ سرور کشف شدند.


🔻برای اطلاعات بیشتر در مورد شیوه انجام این آسیب‌پذیری‌ها به سایتمون سر بزنید :)

https://nsec.ir/news/Microsofr-exchange-vulvulnerability


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
استفاده مجرمان سایبری از دو بدافزار PoS و سرقت اطلاعات بیش از ۱۶۷هزار کارت بانکی


⭕️ دو نوع بدافزار PoS یا به عبارتی Ponit of sale باعث سرقت اطلاعات ۱۶۷ هزار کارت اعتباری از پایانه‌های پرداخت شده است.

🔻اطلاعات بیشتر در
https://nsec.ir/news/POS
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
2025/06/27 02:55:23
Back to Top
HTML Embed Code: