Filtra per genere

پادفن البرز

پادفن البرز

میلاد مغنیانی

پادفن البرز قرار است تا در زمینه فناوری اطلاعات پادکست منتشر کند:

یک پادکست با موضوع فناوری اطلاعات که اپیزودهای آموزشی و خبری را به‌صورت هفتگی در دسته‌های لینوکس، هک و امنیت، برنامه‌نویسی، هوش مصنوعی، بلاک‌چین و اخبار فناوری اطلاعات ایران منتشر می‌کند.

اخبار روزانه و خوانش داستان‌های فناوری اطلاعات فقط در تلگرام پادفن البرز منتشر خواهد شد: https://t.me/PodFanAlborz

فصل دوم شروع شد :

موضوع این فصل بررسی "حملات سازمان یافته" بر اساس سایت مایتراتک است که قرار است تمام APT های جهان را بررسی کنیم.

روزنامه لینکدین منشتر شد :

در راستای هدف فصل دوم ، برای درج اطلاعات تکمیلی ترروزنامه ای در لینکدین من ایجاد شده است تا هم بتوانید متن پادکست را بخوانید و هم به اطلاعات بالا و تکمیلی دسترسی داشته باشید ، برای عضویت و مشاهده کلیک کنید.

کانال بله پادکست راه اندازی شده است : برای عضویت کلیک کنید


56 - حمله سازمان یافته APT-C-23 - قسمت نهم از فصل دوم
0:00 / 0:00
1x
  • 56 - حمله سازمان یافته APT-C-23 - قسمت نهم از فصل دوم

    گروه تهدید مورد بررسی ما در چارچوب MITRE ATT&CK با شناسه G1028 و نام اصلی APT-C-23 شناخته می‌شود. این گروه با نام‌های مستعار متعددی نیز فعالیت می‌کند که عبارتند از: Mantis، Arid Viper، Desert Falcon، TAG-63، Grey Karkadann، Big Bang APT و Two-tailed Scorpion (عقرب دو دُم). در گزارش‌های فارسی‌زبان نیز از آن با عنوان «عقرب دو دُم» یاد می‌شود.


    بر اساس ارزیابی‌های جامعه اطلاعاتی، APT-C-23 به سرزمین‌های فلسطینی نسبت داده می‌شود و به عنوان بازوی سایبری جنبش حماس شناخته می‌شود. این گروه از سال ۲۰۱۲ (و به روایتی از ۲۰۱۴) فعالیت خود را آغاز کرده و عملیات خود را عمدتاً بر منطقه خاورمیانه متمرکز کرده است. سایت اطلاعات تهدید Mjolnir Security نیز این گروه را با وابستگی به «سرزمین‌های فلسطینی» طبقه‌بندی کرده است.


    لینک ها :

    وب سایت پادفن البرز

    گیت هاب پادزهر

    کانال تلگرام

    روزنامه لینکدین

    Sat, 03 Oct 2026 - 29min
  • 55 - حمله سازمان یافته AppleJeus - قسمت هشتم از فصل پادزهر

    یکی از شناخته‌شده‌ترین گروه‌های تهدید پیشرفته (APT) وابسته به دولت کره شمالی است که فعالیت آن از سال ۲۰۱۸ آغاز شده و به مجموعه مشهور Lazarus Group نسبت داده می‌شود.

    🎯 مأموریت اصلی این گروه، سرقت دارایی‌های دیجیتال، پول‌شویی و تأمین منابع مالی دولت کره شمالی است. به همین دلیل، شرکت‌ها، صرافی‌ها و سازمان‌های فعال در حوزه رمزارزها مهم‌ترین اهداف آن هستند.

    یکی از معروف‌ترین عملیات‌های AppleJeus، حمله زنجیره تأمین (Supply Chain Attack) به نرم‌افزار 3CX بود؛ حمله‌ای که هزاران سازمان را در سراسر جهان در معرض خطر قرار داد.


    منابع دیگر :

    لینک کانال تلگراملینک روزنامه لینکدینلینک گیت هاب پروژه ( بزودی ، در حال تست در لابراتوار هستم )لینک متن پادکست


    Tue, 25 Aug 2026 - 13min
  • 54 - حمله سازمان یافته Aoqin Dragon - قسمت هفتم از فصل پادزهر

    اگر به تاریخچه این گروه نگاه کنیم، اولین نشانه‌های فعالیتAoqin Dragonبه سال۲۰۱۳برمی‌گردد! یعنی این گروه حداقل به مدتیک دههتوانسته بود کاملاً چراغ‌خاموش و بدون اینکه اسمش در سرتیتر اخبار امنیت بیاید، در تاریکی شبکه فعالیت کند.

    اولین بار در سال ۲۰۲۲ بود که شرکتSentinelOneبا انتشار یک گزارش جامع پژوهشی، از راز این اژدها پرده برداشت.


    لینک ها :

    روزنامه لینکدینگیت هابکانال تلگراممتن پادکستوب سایت شخصی
    Mon, 27 Jul 2026 - 17min
  • 53 - حمله سازمان یافته Andariel - قسمت ششم از فصل پادزهر

    وقتی مهاجمان Andarielوارد یک شبکه شرکتی یا زیرساخت مالی می‌شوند، از بدافزار اختصاصی خود یعنی DTrackرونمایی می‌کنند. اما نکته اینجاست:

    آن‌ها برای اجرای کدهای جاسوسی خود، یک فایل جدید در Program Files ایجاد نمی‌کنند تا آنتی‌ویروس به آن مشکوک شود؛ بلکه به سراغ پردازش‌های بومی، معتبر و مورد اعتماد خودِ ویندوز سرور (مانند مفسرهای خط فرمان cmd.exe یا powershell.exe) می‌روند و کدهای مخرب خود را مستقیماً به درون مغز این پردازش‌ها یعنی حافظه RAM تزریق می‌کنند.


    اطلاعات مفید و تکمیلی :

    روزنامه لینکدین این اپیزودگیتهاب این اپیزود


    کانال تلگرام : https://t.me/PodFanAlborz

    Wed, 15 Jul 2026 - 12min
  • 52 - حمله سازمان یافته ALLANITE - قسمت 5 از فصل پادزهر

    این اپیزود پنجم از فصل دوم پادکست پادفن البرز، یعنی «پادزهر» است. جایی که ما از خطاهای ساده می‌گذریم و به تاریک‌ترین نقاط شبکه‌های سازمانی نور می‌تابانیم.


    شرح حمله سازمان یافته ALLANITE :

    تصور کنید یک نفر کلید طلایی خانه شما را دارد. درِ خانه را نمی‌شکند، شیشه‌ها را خرد نمی‌کند و دزدگیر هم به صدا در نمی‌آید. او فقط در سکوت وارد می‌شود، نقشه خانه را می‌کشد و می‌رود تا برای روز مبادا آماده باشد. این دقیقاً کاری است که گروه هکری ALLANITE با زیرساخت‌های حیاتی، به‌ویژه شبکه‌های توزیع برق و انرژی انجام می‌دهد.آن‌ها نیامده‌اند تا باج‌افزار اجرا کنند و از شما بیت‌کوین بخواهند؛ هدف آن‌ها جاسوسی، جمع‌آوری اطلاعات و ایجاد یک دسترسی پایدار در حساس‌ترین بخش‌های صنعتی کشور است. امروز قرار است این شبحِ بی‌صدا را در آزمایشگاه پادزهر به دام بیندازیم.


    کانفیگهای شناسایی این APT بزودی در گیتهاب و تلگرام و مقاله فنی آن در روزنامه لینکدین منشتر میشود :

    تلگرام : https://t.me/PodFanAlborz

    گیت هاب : https://github.com/moqaniyani/Podzahr-Threat-Hunting

    روزنامه لینکدین :  https://www.linkedin.com/build-relation/newsletter-follow?entityUrn=7432019483445256192

    Thu, 02 Jul 2026 - 10min
Mostra altri episodi