01 / 06
> PAZICT_SEC --mode=active --status=hunting

تهدیدات سایبری را پیش از وقوع
متوقف کنید

تیم متخصص PAZICT با بهره‌گیری از ابزارهای Enterprise سازمان شما را در برابر تهدیدات پیشرفته محافظت می‌کند. شرکت پارس ابرار زرین با هدف کمک به کسب‌وکارهای جدید در حوزه ICT در سال ۱۴۰۰ در مرکز رشد دانشگاه خوارزمی مستقر شد.

ABOUT PAZICT

نقشه جامع امنیت دیجیتال سازمان شما

با بیش از یک دهه تجربه در حوزه امنیت سایبری، تیم Pazict از ابزارها و متدولوژی‌های سطح Enterprise برای شناسایی، تحلیل و خنثی‌سازی تهدیدات استفاده می‌کند.

MITRE ATT&CK Framework
OSCP · CISSP · CEH · GREM
پشتیبانی ۲۴/۷ — SLA مشخص
۰+
تهدید متوقف‌شده
۰+
سال تجربه
۰+
سازمان محافظت‌شده
۰
پشتیبانی فعال
OUR SERVICES

خدمات امنیت سایبری ما

حفاظت Endpoint

پیاده‌سازی و مدیریت راهکارهای EDR/XDR/SIEM با استفاده از Trellix و Kaspersky برای شناسایی و پاسخ به تهدیدات پیشرفته.

EDRDLPENSTrellix
اطلاعات بیشتر

ارزیابی آسیب‌پذیری

اسکن جامع شبکه و سرویس‌ها با Nessus Professional، ارائه گزارش‌های CVE/CVSS و اولویت‌بندی ریسک.

CVECVSSNessus
اطلاعات بیشتر

سخت‌سازی سیستم

پیاده‌سازی CIS Benchmarks برای Windows و Linux، کاهش سطح حمله و پیکربندی امن بر اساس NIST و ISO 27001.

CISNISTISO 27001
اطلاعات بیشتر
EDUCATION CENTER

مرکز آموزش و گزارش‌های تهدیدات

۱۰ گزارش تحلیلی از گروه‌های تهدید و کمپین‌های فعال جهانی

01

APT29 ۲۰۲۴: از SolarWinds تا حملات Azure Cloud

تحلیل کمپین SVR علیه سازمان‌های دولتی و فناوری در آمریکا و اروپا

SVR · Azure AD · Midnight Blizzard · M365
02

Lazarus Group: عملیات AppleJeus ۳.۰ علیه صرافی‌های کریپتو

مستندسازی عملیات سرقت دارایی‌های دیجیتال توسط گروه کره شمالی

DPRK · Crypto · Supply Chain · $600M
03

BlackCat/ALPHV: تشریح زیرساخت Ransomware-as-a-Service

بررسی برنامه affiliate و TTPs گروه ALPHV پیش از فروپاشی

RaaS · Affiliate · TTPs · Exfiltration
04

MuddyWater ۲۰۲۴: تهدیدات ایرانی علیه زیرساخت خاورمیانه

تحلیل کمپین‌های جاسوسی گروه ایرانی علیه دولت‌ها و مخابرات

Iran · APT · Gov/Telecom · PowerShell
05

Volt Typhoon: پیش‌قرارگیری در زیرساخت بحرانی آمریکا

تحقیق FBI/CISA درباره عملیات LotL گروه چینی در زیرساخت‌های حیاتی

China · LotL · Critical Infra · Pre-position
06

Scattered Spider: مهندسی اجتماعی نسل جدید علیه MGM

بررسی روش‌های SIM Swap، phishing صوتی و حملات ابری این گروه

Social Eng · SIM Swap · Cloud · Vishing
07

LockBit 3.0 پس از عملیات Cronos: تحلیل پس از سقوط

آنچه NCA/FBI پس از از بین بردن زیرساخت LockBit کشف کرد

Takedown · Affiliate · Rebranding · OPSEC
08

FIN7: تکامل از POS Malware تا حملات Enterprise Ransomware

مسیر ۸ ساله تکامل گروه مجرمانه FIN7 از کارت بانکی تا باج‌افزار

Financial · POS · Ransomware · Carbanak
09

Sandworm Team: سلاح‌سازی OT برای اختلال شبکه برق

تحلیل حملات GRU روسیه با Industroyer2 و CADDYWIPER علیه اوکراین

Russia · GRU · ICS · Industroyer2 · OT
10

Earth Estries: گروه جاسوسی چینی با ماندگاری ۱۸ماهه

تکنیک‌های پیشرفته پایداری APT در شبکه‌های دولتی و دفاعی

APT · Gov · Defense · Long-dwell · China
THREAT INTELLIGENCE

آخرین اخبار تهدیدات

مشاهده همه
Top 10 Ransomware3
LockBit 4.0 Emerges After FBI Takedown

LockBit با زیرساخت جدید در کشورهای آسیایی دوباره ظاهر شد.

Unit 42·۱۲ دی ۱۴۰۳
BlackCat ALPHV Exit Scam — Affiliates Abandoned

عوامل ALPHV ۲۲ میلیون دلار از حمله به Change Healthcare دریافت کردند.

CISA·۸ دی ۱۴۰۳
Rhysida Ransomware Targeting Healthcare Again

Rhysida از Cobalt Strike برای lateral movement استفاده می‌کند.

Unit 42·۳ دی ۱۴۰۳
DFIR Report3
IcedID to Dagon Locker Ransomware in 29 Hours

حمله کامل از infection تا deployment در کمتر از ۳۰ ساعت.

DFIR Report·۱۵ دی ۱۴۰۳
Nitrogen Campaign Leads to BlackCat Deployment

تبلیغات جعلی Google برای دانلود نرم‌افزار مسموم استفاده شد.

DFIR Report·۱۰ دی ۱۴۰۳
From Phishing to Domain Admin in 9 Hours

ایمیل DocuSign جعلی → Domain Admin در ۹ ساعت.

DFIR Report·۵ دی ۱۴۰۳
CrowdStrike3
CrowdStrike 2024 Global Threat Report: eCrime TTPs

میانگین زمان breakout eCrime در ۲۰۲۴: ۶۲ دقیقه.

CrowdStrike·۱۴ دی ۱۴۰۳
SCATTERED SPIDER TTPs Deep Dive

Scattered Spider از SIM Swap + Okta برای cloud takeover استفاده می‌کند.

CrowdStrike·۱۱ دی ۱۴۰۳
VOLT TYPHOON: Living off the Land in Critical Infra

گروه چینی برای سال‌ها بدون malware در زیرساخت حیاتی پنهان بود.

CrowdStrike·۷ دی ۱۴۰۳
CONTACT US

مشاوره رایگان دریافت کنید

وضعیت امنیتی سازمان خود را ارزیابی کنید

محرمانگی کامل
تمام اطلاعات سازمان شما با NDA محافظت می‌شود.
پاسخ سریع
اولین پاسخ در کمتر از ۲ ساعت کاری.
تیم ارشد
متخصصان با گواهینامه‌های OSCP، CISSP و CEH.
یا مستقیماً با ما در تماس باشید