Nova Group


Channel's geo and language: Iran, Persian
Category: Technologies


🚨
ثبتنام، مشاوره و ارتباط با ما :
https://t.me/Novagroup_support
🏮اطلاع رسانی آخرین اخبار تکنولوژی و امنیت سایبری
🏮مشاوره امنیت به سازمانها و شرکتها
🌐 NovaGroups.tech

Related channels  |  Similar channels

Channel's geo and language
Iran, Persian
Statistics
Posts filter


فوورررری

پیرو حمله سایبری به ایکس سهام تسلا با خاک یکسان شد!

—————————————————————
@Nova_Groups_tech
NovaGroups.online


📶📶📶 فشار حملات خیلی بالاست و گویا ضرر هایی هم وارد شده به شبکه ایکس (توییتر)

در کنار این موضوع چینی ها همزمان از
Manus
یک عامل هوش مصنوعی عمومی که توانایی انجام وظایف متنوع در حوزه‌های کاری و زندگی روزمره را دارد رونمایی کردن. این سیستم می‌تواند کارهایی مانند برنامه‌ریزی سفر، تحلیل عمیق سهام، ایجاد دوره‌های آموزشی تعاملی، مقایسه بیمه‌نامه‌ها و یافتن تأمین‌کنندگان مناسب برای کسب‌وکارها را به‌صورت خودکار انجام دهد.

☄️و بدین ترتیب به دلیل عدم دسترسی به اخبار موثق مارکت آمریکا مخصوصا بخش Tech مجدد دامپ شد.
—————————————————————
@Nova_Groups_tech
NovaGroups.online


🚨🚨 شبکه ایکس (توییتر) زیر حمله سنگین هکری !

ایلان ماسک با انتشار پستی در این شبکه X خبر از حمله سنگینی داده که دلیل بر قطعی های اخیر هستش!

🔄 جزئيات فنی بزودی ...


عجله دشمن incident response ‼️

🔸 با انتشار پوستر جدید و تحسین‌برانگیز شرکت سنس (SANS) در حوزه واکنش به حوادث امنیتی (Incident Response) برای سیستم‌عامل قدرتمند لینوکس، نکته‌ای عجیب و در عین حال عمیق توجه کارشناسان را به خود جلب کرده است: توصیه به عدم واکنش سریع به حوادث کشف‌شده! این موضوع که در نگاه اول ممکن است با غریزه اولیه هر مدیر امنیتی برای اقدام فوری در تضاد باشد، لایه‌های پنهانی از استراتژی‌های پیشرفته را در خود نهفته دارد.


🔻 حالا سوال اینجاست: با وجود دلایلی که در این پوستر ذکر شده ، چرا باید در برابر حوادث به کندی واکنش نشان داد؟

🔹و همچنین واقعا منظور از "به کندی پاسخ دادن" دقیقاً چیست؟

—————————————————————
@Nova_Groups_tech
NovaGroups.online


❌ گروه Lazarus پشت حمله هکری دیروز به ByBit !

🔻اکنون این گروه هکری کره شمالی حتی از خود سازنده اتریوم، ویتالیک، ثروتمند تر است.

🆘 این حمله به روشی پیچیده انجام شده که شامل دستکاری در تراکنش‌ها و احتمالاً سوءاستفاده از فرآیند امضای چندگانه (multisig) بوده است به شرح زیر میباشد :

1. UI Spoofing:
حمله ممکن است از طریق "UI Spoofing" انجام شده باشد. این تکنیک شامل فریب دادن سیستم یا اپراتورها با نمایش اطلاعات جعلی در رابط کاربری است. در این سناریو، هکرها ممکن است رابط کاربری مربوط به تأیید تراکنش را دستکاری کرده باشند تا تراکنش مخرب به نظر قانونی بیاید و توسط سیستم یا اپراتور تأیید شود.


2. Sybil-like Attack:
هکرها ممکن است یک تراکنش جعلی یا شبیه‌سازی‌شده ایجاد کرده باشند که با امضاهای قانونی اشتباه گرفته شود. در حملات سیبیل، مهاجم هویت‌های جعلی متعددی ایجاد می‌کند تا سیستم را فریب دهد. در اینجا، ممکن است هکرها توانسته باشند امضاهای چندگانه مورد نیاز برای تأیید تراکنش را جعل یا دستکاری کنند



🌐https://www.bloomberg.com/news/articles/2025-02-21/bybit-hack

⭐️ @Nova_Groups_tech


جزئیات فنی هک این صرافی فعلا منتشر نشده اما انچه قابل مشاهده است،:

هکر ( یا هکر ها ) در حال تبدیل توکن‌های ام‌اتر (mETH) و استیک‌اتر (stETH) به اتریوم (ETH) از طریق صرافی‌های غیرمتمرکز (DEX) است

☠️ و این یعنی در صورت استفاده هکر از Tornado cash عملا قابل ردیابی نخواهد بود و صرافی باید تمام ضرر 1.5 میلیارد دلاری را جبران کند !

🔻 در صورتی که در این صرافی پولی دارید بهتره اون رو بیرون بکشید تا از احتمال فاجعه ی صرافی FTX بدور باشید.

⭐️ @Nova_Groups_tech


❌ صرافی بای بیت هک شد !

🔻به گفته crypto rover ،حدود چند دقیقه قبل حدود 1.4 میلیارد دلار پول برای لحظاتی از صرافی بای بیت خارج شد.

🌐جزئیات فنی به زودی ...

⭐️ @Nova_Groups_tech


Video is unavailable for watching
Show in Telegram
🔥Golden VAPTRT tips! ( vulnerability assessment penetration testing & redteam)

⚡️In the special end-of-year webinar we had with Mr. Moslem Haghighian, mentioned one of the most practical and golden tips for Vulnerable Assessment & Penetration Testing .

👇Checkout full video :

https://www.youtube.com/live/vJbH3Qm7xno?feature=shared


—————————————————————
@Nova_Groups_tech


🔥توجه شمارو به این گزارش جلب میکنم🔥
2024 State of Threat Detection
گزارش رو خودتون بخونید، ولی فقط این سه تا سر تیتر رو توجه کنید :

➡️More than half of SOC practitioners believe they cannot keep pace with the increasing number of security threats.

بیش از نصف افراد مشغول در فیلد SOC معتقدن که نمیتونن خودشونو با حملات بروز کنن و از حملات بروز عقبن !

➡️ 71%of SOC practitioners say vendors need to take more responsibility for failing to stop a breach.

بیش از 70 درصد افراد مشغول فیلد SOC معتقدن شرکت ها باید بابت حملات پاسخگو باشن

➡️89% of SOC practitioners will be using more AI-powered tools over the next year to replace legacy threat detection and response.

و بیش از 80 درصد این افراد همچنین در سال گذشته به سمت استفاده از AI رفتن تا تکنولوژی و زیرساخت منسوخ SOC رو با تکنولوژی AI-SOC جدید جایگزین کنن


📎 لینک کامل گزارش 📎
—————————————————————
@Nova_Groups_tech
NovaGroups.online


📱خوردن کفگیر مایکروسافت به ته دیگ ! مایکروسافت امنیت را میفروشد. 💧

👩‍💻 در این قسمت میزبان مهندس محمدحسن پزشکیان ، CARTP و Security Engineer بودیم و راجب مسیر ورود و یادگیری تست نفوذ بر روی Azure ، چالش های این حوزه ، تکنیک های RedTeam و دفاعی، بازار کار آن و همچنین پالیسی های تجاری جدید مایکروسافت گفت و گویی داشتیم .

🎬مشاهده کامل گفت و گو در یوتیوب نوا :

▶️ https://www.youtube.com/live/pJlxRsArGc8
—————————————————————
@Nova_Groups_tech
NovaGroups.online


⛄️ وبینار اختصاصی ویژه اخر سال ⛄️

🔵 در این قسمت ویژه از فصل سوم NovaTalk میزبان جناب مهندس مسلم حقیقیان، security researcher از مایکروسافت، خواهیم بود و در ادامه قسمت گذشته فصل دوم قرار هست به مباحثی در خصوص vulnerability assessment and Penetration testing and Red-Team بپردازیم .

👩‍💻 همچنین در این قسمت قرار است صحبت های اختصاصی ای در زمینه های باگ بانتی، متدولوژی های آن، حوزه ردتیم و امن سازی سازمانی داشته باشیم.

✏️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد

▶️ https://youtube.com/@novasecurity

✏️اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :

https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
—————————————————————
@Nova_Groups_tech
NovaGroups.online


❌RedTeam tips ( Gold Notes )❌

Part 1


✔️در قسمت اول این سری از RedTeam tips به یکسری نکات کلیدی اشاره میشه که در هنگام استفاده در فرایند RedTeam Exercise میتونه به طور قابل توجهی عمق و مقیاس اکسس رو بالا ببره و همچنین به نحوه جلوگیری از این سری حملات و استراتژی های دفاعی هم پرداخته میشه.


⏺مشاهده این قسمت در یوتیوب نوا :

▶️ https://youtu.be/wFWW5FysB04

-—————————————————————
@Nova_Groups_tech
NovaGroups.online


📌 ویژه قسمت هفتم NovaTalks با عنوان تست نفوذ Azure Cloud !

⚡️ در این قسمت میزبان محمدحسن پزشکیان ، CARTP و Security Engineer خواهیم بود و قراره راجب تست نفوذ بر روی Azure ، چالش های این حوزه ، تکنیک های RedTeam و دفاعی و همچنین بازار کار داغ آن گفت و گویی داشته باشیم.

⏺کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد

▶️ https://youtube.com/@novasecurity

✏️اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
-—————————————————————
@Nova_Groups_tech
NovaGroups.online


👈 مهندسی اجتماعی و سرقت میلیارد ها دلار ! ➡️

📣هکرهای کره شمالی با نفوذ به شرکت‌های بین‌المللی حدود ۱۰ میلیارد دلار دزدیده‌اند برای تأمین مالی برنامه هسته‌ای با سرقت ارز دیجیتال

این گروه، روش‌های پیشرفته‌ای را برای نفوذ به شرکت‌های جهانی استفاده می‌کنند. آن‌ها خود را به‌عنوان سرمایه‌گذار، استخدام‌کننده یا کارمند آی‌تی معرفی کرده و طی دهه گذشته میلیاردها دلار ارز دیجیتال سرقت کرده‌اند. محققان در کنفرانس Cyberwarcon 2024 اعلام کردند این حملات به صدها شرکت در سراسر جهان ضربه زده است و یک بحران جدی در حوزه امنیت است.

⚡️ روش های حمله :

این گروه ها با ساخت هویت‌های جعلی با کمک هوش مصنوعی، پروفایل لینکدین، صفحات گیت‌هاب، و حتی دیپ‌فیک، خود را به‌عنوان افراد حرفه‌ای معرفی می‌کنند و پس از ورود به شرکت شروع به ایجاد بکدور میکنند.

کمپین‌های استخدام جعلی: قربانیان برای دانلود تست مهارت‌ یا مسابقات CTF فریب داده می‌شوند، اما فایل‌ها شامل بدافزار است.

سرمایه‌گذاری جعلی: قربانی مجبور به نصب بدافزاری می‌شود که به‌عنوان ابزار رفع مشکلات فنی معرفی شده است.

کارهای دورکاری: با گسترش کارهای دورکاری بعد از کووید-19، جاسوسان کره شمالی توانسته‌اند در شرکت‌های بزرگ شغل پیدا کرده و از این موقعیت برای دزدی و باج‌گیری استفاده کنند.


📱 مایکروسافت گزارش داده که صدها شرکت (شامل چندین شرکت مطرح و بزرگ دنیا) بدون اطلاع کارمندانی را استخدام کرده‌اند که جاسوس کره شمالی بوده‌اند. این افراد اسرار شرکت و دارایی‌های دیجیتال را سرقت می‌کنند.

——————————————-———————
@Nova_Groups_tech
NovaGroups.online


Video is unavailable for watching
Show in Telegram
🟥 اولویت Soft skill بر Hard Skill در مصاحبه شغلی در اروپا ! 🟥

🔴 در این قسمت ویژه میزبان خانم مهندس آرزو ملکی، Senior sysadmin در شرکت IONOS، از برلین بودیم و در مورد اهمیت چالش های ورود خانم ها به حوزه Tech و IT و همچنین اهمیت Soft skill در مصاحبه های شغلی، نحوه درست رزومه نویسی، تاثیر AI بر حوزه sysadmin و ... گپ و گفتی داشتیم.

▶️ مشاهده ویدیو کامل در یوتیوب نوا :
https://youtube.com/live/LB_QHWPKftg
——————————————-———————
@Nova_Groups_tech
NovaGroups.online


🔺 امنیت سیستم های ICS به زبان ساده 🔺

🔸در این ویدیو مهندس محمدحسن پزشکیان از نوا، مفهوم ICS security ، نحوه کلی حملات و همچنین راهکار های مقابله با این اسیب پذیری ها، maximize کردن امن سازی و راهکار های hardening رو توضیح میدهد.

✅چگونگی شناسایی و مقابله با تهدیدات پیچیده سایبری در محیط‌های صنعتی.
✅ بهترین روش‌ها برای هاردنینگ و افزایش امنیت سیستم‌های ICS.
✅ استراتژی‌هایی برای حفاظت از زیرساخت‌های حیاتی.


▶️مشاهده ویدیو کامل در یوتیوب نوا :
https://youtu.be/3VQJLH5weJ4

——————————————-———————
@Nova_Groups_tech
NovaGroups.online


⚡️ویژه برنامه قسمت ششم از فصل سوم NovaTalks ⚡️

🎙 در این قسمت ویژه میزبان خانم مهندس آرزو ملکی، Senior sysadmin در شرکت IONOS، از برلین خواهیم بود و قراره در مورد اهمیت چالش های ورود خانم ها به حوزه tech و IT گپ و گفتی داشته باشیم.

🕖 زمان : یکشنبه 17 نوامبر ساعت 7PM berlin

⏺کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد

▶️ https://youtube.com/@novasecurity

✏️اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
——————————————-———————
@Nova_Groups_tech
NovaGroups.online


🔴 درباره قانون 10 - 2 - 3 در روند redteam exercise چقدر اطلاع دارید؟ 🔴

🔄در طول redteam exercise ، یکی از مهمترین فاکتور ها دسترسی و استخراج دیتاست. که نشان از ضعف جدی امنیتی در شرکت مورد نظر است و باید سریعا از سمت blueteam یا سایر تیم ها رفع شود.

برای data exfiltration وقتی تیم حاضر از مانیتورینگ قوی و شدید اطلاع دارد :

1️⃣. 10 Minutes of Silence:
پس از initial access اولیه ۱۰ دقیقه بدون فعالیت میشود تا از شناسایی سریع جلوگیری شود.

2️⃣. Simultaneous Channels:

دیتا ها را از طریق دو کانال مختلف (مثلاً یکی با HTTPS رمزنگاری‌شده و دیگری از طریق DNS) خارج میکنند.
3️⃣. Fake Alerts:

قبل از شروع، سه هشدار کاذب و کم‌خطر مانند Repeated Failed Logins یا ترافیک اپلود و دانلود فایل هایی با سایز کم ولی مشکوک، و ... تولید میکنند تا با افزایش نرخ false positive، توجه تحلیل‌گران و ابزار های مانیتورینگ بیشتر به این سمت کشیده شود.


در این خصوص دیگر به صورت تکنیکال کاری از دست تیم و ابزار های مانیتورینگ برای تفکیک موارد بالا برنمیاید و تنها تجربه و البته ML و AI میتوانند به صورت موثری میتواند با انها مقابله کند.
——————————————-———————
@Nova_Groups_tech
NovaGroups.online


👩‍💻👩‍💻 فارنزیک در ویندوز یا لینوکس؟

⚠️ کدوم سخت‌تره؟ کدوم برای redteam exercise موثرتره؟

😀هر سیستم‌عاملی اطلاعاتی را برای اهداف قانونی ذخیره می‌کند که در دیجیتال فارنزیک به کار می‌آید.

😅در ویندوز، منابع اطلاعاتی متنوعی داریم و مکانیزم لاگ‌گیری کرنل، دستکاری را تقریبا غیرممکن می‌سازد؛ اما در لینوکس، شرایط برای رد تیم‌ها بسیار آزادانه‌تر و برای بلوتیم‌ها محدودتر است.

🥰به همین دلیل، APTهای حرفه‌ای در حملات خود روی سیستم‌های لینوکسی متمرکز می‌شوند تا شناسایی و ردگیری‌شان به چالش بزرگی تبدیل شود.

✅ عملی ترین راه مقابله با این تهدید ها استفاده از مکانیزم بکاپ گیری منظم هست (از لایه بالاتر) و بکارگیری مکانیزم های hardening حداکثری که نیازما به بحث فارنزیک رو کمتر کنن

——————————————-———————
@Nova_Groups_tech
NovaGroups.online


Video is unavailable for watching
Show in Telegram
پایان SOC 🤔

🏪 پایان SOC ویندوزی در اینده ی نزدیک!

⬅️ در این گپ و گفت با مهندس علیرضا وزیری گفت و گویی داشتیم در خصوص آینده Cloud ،امنیت Cloud و آینده SOC ای که داره با تقریبا با ابزار ها جایگزین میشه

⬅️ همچنین تفاوت واقعیت تا تئوری Pentest و ردتیم و مقایسه سرویس دهنده های مختلف Cloud از AWS تا Oracle!


▶️مشاهده ویدیو کامل در یوتیوب نوا :

https://www.youtube.com/live/IMT_GuJsqDg?feature=shared

——————————————-———————
@Nova_Groups_tech
NovaGroups.online

20 last posts shown.