Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
ناشناس بودن ، رمزنگاری ، حفاظت از حریم خصوصی در فضای آنلاین از حقوق اولیه هر انسانی هستش
https://www.hrw.org/news/2015/06/17/un-online-anonymity-encryption-protect-rights

گزارش حقوق بشر سازمان ملل در ارتباط با رمزنگاری و ناشناس بودن آنلاین
کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
🚨🚨🚨🚨🚨
نشت دیتا، این بار از کارمندهای نظامی اسرائیل

در پی حملات سایبری اخیری که علیه اسرائیل انجام گرفته، دیتای نظامی از اسرائیل لیک شده و به صورت عمومی منتشر شده است!

این اطلاعات شامل اطلاعات شخصی کارمند ها، آدرس مشتریان و اطلاعات محموله های پستی است.

🆔 @Engineer_Computer
⚠️سایتهای محبوبی که می توانند فاجعه بیافرینند!
▪️شاید به جرات بتوان گفت منبع اصلی دانلود 95 درصد از نرم افزارهای نصب شده در شرکتها و سازمانهای ایرانی، وب سایتهای فوق هستند. از نسخه های ESXi و Windows بگیرید تا کرک نرم افزار IDM و هر نرم افزار دیگری.
▪️اگر یک دولت متخاصم قصد نفوذ به شرکت ها و سازمانهای ایرانی را داشته باشد کافیست بتواند سرورهای یک یا چندتا از سایت های فوق را (که اغلب هم ناامن هستند) هک کند و بدون سروصدا داخل کرکهای نرم افزارهای موجود روی Serverهای این سایتها یک Backdoor خوب Inject کند. بعد از مدت کوتاهی Adminها قبول زحمت کرده و فایلهای آلوده را بدست خودشان دانلود کرده و Backdoorها را در شبکه سازمانها راه اندازی می کنند! یک حمله از نوع Supply Chain Attack اما از نوع ایرانی آن! دقیقا مانند اتفاقی که چند ماه گذشته برای SolarWinds افتاد.
▪️به نظر می رسد این رخنه امنیتی بزرگ از دید دستگاه های متولی امنیت سایبری کشور کاملا مغفول واقع شده است و شواهد نشان می دهد هیچگونه دستورالعملی برای تامین نرم افزارهای غیراورجینال در سازمانها وجود ندارد.

🆔 @Engineer_Computer
🔴هک کردن بیلبوردهای دیجیتال شهری و جاده ای که اغلب با یک روتر میکروتیک آسیب پذیر از طریق اینترنت به سرور مرکزی وصل هستند کار سختیه؟ قطعا خیر!
⚠️اما میتونه به عنوان بخشی از پازل «سناریوی اصلی» و برای عملیات روانی نقش ایفا کنه!

🆔 @Engineer_Computer
🔴اول ‎#راه_آهن و ‎#وزارت_راه
حالا هم ‎
#وزارت_نفت
▪️این هک ها نشان از یک نفوذ «بلندمدت» و «برنامه ریزی شده» و «دارای سناریو» داره. به نظر من اهداف بعدی هم «بمب گذاری» شدن و به نوبت روی پرده خواهند آمد!
▪️ما درحال یک جنگ تمام عیاریم!
یکی مسئولان سازمانها رو از خواب بیدار کنه!
🔗لینک توییتر

🆔 @Engineer_Computer
وزیر ارتباطات به رئیس پدافند غیرعامل:
🔹در زمینه حملات سایبری وزارت ارتباطات مسئولیتی ندارد

جزئیات در 👇👇
entekhab.ir/002hjq
🆔 @Engineer_Computer
Tribler

سرویس گیرنده BitTorrent با بهبود حریم خصوصی و تشخیص محتوای P2P ، ضد سانسور و بارگیری تورنت ناشناس

پخش آنلاین هنگام بارگیری
Ticiousr از شبکه اختصاصی Tor-like مخصوص خود برای بارگیری های ناشناس استفاده می کند. برای گنو / لینوکس ، macOS و ویندوز موجود است

https://github.com/Triefr/tribler

وب سایت: https://www.tribler.org/

نویسنده: https://github.com/Triefr/tribler/graphs/contributors

صفحه دانلود برای ویندوز لینوکس مک

https://www.tribler.org/download.html
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
Kaspersky Internet Security Premium

3ماه استفاده رایگان از کسپرسکی پرمیوم فقط برای دارندگان گوشی و تبلت های اندروید

ابتدا Kaspersky Internet Security رو از گوگل پلی دانلود کنید
https://play.google.com/store/apps/details?id=com.kms.free


I have a License Real-time protect > I have a subscription > کد فعال سازی را با استفاده از کد فعال سازی زیر وارد کنید :



BYK9U-EHE8S-J1WY8-SG1CN

کانال آموزش کامپیوتر
@Engineer_Computer
در پی کاهش سرعت اینترنت موبایل مناطقی از تهران، رئیس‌جمهور از یک آنتن بی‌تی‌اس در نارمک بازدید کردند.

@Engineer_Computer
🔺 اینترنت کودک و نوجوان تا پایان سال راه‌اندازی می‌شود

«عیسی زارع‌پور» وزیر ارتباطات و فناوری اطلاعات:
🔹ذات فضای مجازی یک پدیده اجتماعی است که همراه با برخی تبعات و آسیب‌هاست اما نگاه ما بر این فضا نگاه فرصت‌آفرینی و استفاده حداکثری از قابلیت‌های آن و تلطیف چالش‌ها و پیشگیری از آسیب‌هاست.
🔹در کنار سالم‌سازی فضای مجازی باید دانش و مهارت خانواده‌ها و به ویژه کودکان و نوجوانان را در استفاده از این فضا ارتقا بدهیم.
🔹اینترنت کودک و نوجوان تا پایان سال راه‌اندازی می‌شود.
🔹در اینترنت کودک و نوجوان آسیب‌های موجود در فضای مجازی وجود نخواهد داشت و زیرساخت لازم برای استفاده پاک از اینترنت ایجاد می‌شود اما استفاده از آن برای خانواده‌ها اختیاری است./سیمانیوز
@Engineer_Computer
علم الهدی:
🔹 با هوشیاری رئیس جمهور، ۳ هزار پمپ بنزین مشکلش حل شد؛ یک استاد می‌گفت این عمل رئیس جمهور دو واحد درس علوم سیاسی است

🔹 برای مذاکرات، فرد خبیر آگاهی که بیش از ۱۰ سال در جریان مذاکرات بوده و برجام را تحلیل کرده، انتخاب شده

@Engineer_Computer
⚠️پدافند غیرعامل سد راه حمله سایبری به پالایشگاه نفت تهران شد.
▪️«محسن منصوری» استاندار تهران: در حمله سایبری که روزهای گذشته برای پمپ بنزین‌های کشور رخ داد، پدافند غیرعامل پالایشگاه نفت تهران مانع از آسیب رسیدن به این مجموعه شد.
▪️در جریان سفر روز پنجشنبه محسن منصوری استاندار تهران به ری و بازدید از آرادکوه، وی در پالایشگاه نفت تهران حضور یافت.
▪️اما مسئولان پالایشگاه نفت تهران اعلام کردند که رسانه‌ها اجازه حضور در پالایشگاه را ندارند. این رفتار با خبرنگاران باعث شد، تا گلایه‌هایی از مسئولان و دعوت کنندگان در بین خبرنگاران ایجاد شود.

◾️پ.ن: مثل اغلب موارد مشابه، جزئیات بیشتری اعلام نشده است.

🆔 @Engineer_Computer
گوگل، اینستاگرام و یوتیوب در لیست غیر قابل اعتمادترین وب‌سایت‌های سال ۲۰۲۱

🔹غیر قابل اعتمادترین وب‌سایت‌های سال ۲۰۲۱ طبق بررسی‌های ToolTester اعلام شدند و گوگل، اینستاگرام و یوتیوب نیز در این لیست هستند.
🔹بر اساس آمارهای اعلام شده این موسسه سایت‌های google، instagram، youtube، twitter،snapchat، Microsoft teams،steam، xbox live، discord و psnدر این لیست قرار دارند.

@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
بسیاری از برنامه‌های مک از جمله مروگر Safari هنوز از نمایشگر ۱۲۰ هرتزی مک‌بوک‌های جدید پشتیبانی نمی‌کنند. این در حالی است که ویندوز 11 و مروگر کرم که به صورت virtualized روی مک‌بوک‌های جدید نصب شده است از رفریش ریت ۱۲۰ هرتزی پشتیبانی میکنند.

@Engineer_Computer
Shodan

https://www.shodan.io/
مانند گوگل یک موتور جستجو است، اما به جای جستجوی وب‌سایت‌ها، دستگاه‌های متصل به اینترنت را جستجو می‌کند – از مسیریاب‌ها و سرورها تا دستگاه‌های اینترنت چیزها مانند ترموستات‌ها و مانیتورهای کودک تا سیستم‌های پیچیده که طیف وسیعی از صنایع را شامل می‌شوند مانند انرژی، برق و حمل و نقل.

Shodan
می‌تواند هر چیزی که مستقیم به اینترنت وصل می‌شود را پیدا کند، و اگر دستگاه متصل به اینترنت شما از حفاظت کافی برخوردار نباشد، این موتور جستجو هر چیزی که برای نفوذ به شبکه شما لازم است را در اختیار هکر‌ها قرار می‌دهد.

اما Shodan توسط هکرها طراحی و توسعه پیدا نکرده، و فقط هکرها و خرابکار‌ها از آن استفاده نمی‌کنند. این ابزار بعنوان یک منبع حیاتی توسط کارشناسان امنیت سایبری برای کمک به محافظت از افراد، سازمان‌ها، شرکت‌ها و حتی خدمات عمومی در برابر حملات سایبری استفاده می‌شود.

هر فردی قادر است با استفاده از Shodan هر دستگاه متصل به اینترنت را پیدا کند. این ابزار به شما اجازه می‌دهد ببینید آیا چیزی به صورت عمومی قابل دسترسی است یا نه. اما جستجو با Shodan نسبت به گوگل کمی پیچیده است.

Shodan چیست
Shodan
یک موتور جستجوی مشابه گوگل است. اما در حالی که گوگل وب سایت ها را جستجو می کند، Shodan برای جستجوی دستگاه های متصل به اینترنت است. کاربران می توانند با استفاده از موتور جستجوی Shodan بر اساس آدرس IP، نام دستگاه، شهر و یا انواع دسته‌بندی‌های فنی دیگر، جستجو انجام دهند. کاربران می توانند با یک حساب رایگان ثبت‌نام کنند، اما حساب رایگان محدودیت‌های زیادی دارد – حساب رایگان Shodan تنها به 50 نتیجه جستجو محدود شده است.

چه چیزهایی در Shodan پیدا می‌شود؟
هر دستگاه متصل به اینترنتی بصورت بالقوه در جستجوی Shodan پیدا می‌شود. از سال ۲۰۰۹ که این ابزار بصورت عمومی راه‌اندازی شد، هکرها و محققان زیادی در حال فهرست‌بندی انواع دستگاه‌هایی هستند که در آن پیدا کرده‌اند:

مانیتور کودک
مسیریاب‌های اینترنت
دوربین‌های امنیتی
ماهواره‌های دریایی
تاسیسات تصفیه آب
سیستم‌های چراغ راهنمایی
تلفن‌‌های زندان
نیروگاه‌‌های هسته‌ای
ابزار Shodan فقط اطلاعات در دسترس را فهرست می‌کند. اینکه این ابزار می‌تواند سرورهای نیروگاه‌های هسته‌ای را لیست کند، بدین معنا نیست که هر فردی با دسترسی به اینترنت می‌تواند باعث فروپاشی هسته‌ای شود. در مورد کامپیوترهای صنعتی و سیستم‌های قدیمی اسکادا (Supervisory Control And Data Acquisition)، بسیاری از آنها با رمزعبور، احراز هویت چند عامله، فایروال‌ها و پروتکل‌های امنیتی بشدت محافظت می‌شوند.

Shodan
نشان می دهد که چقدر از اطلاعات ما در دسترس عموم است. اگر وب‌کم شما به اینترنت متصل است و اطلاعات ورود پیش‌فرض آن را تغییر نداده‌اید، هکرها می‌توانند بدون اطلاع شما به آن دسترسی داشته باشند و پنجره‌ای آسان به خانه شما باز کنند. در واقع، وب‌کم یکی از رایج ترین عباراتی است که در Shodan جستجو می شود.

منبع: https://www.safetydetectives.com/blog/what-is-shodan-and-how-to-use-it-most-effectively/

#osint

کانال آموزش کامپیوتر
@Engineer_Computer
Privacy Possum

یکی از معروف ترین پلاگین های فایرفاکس است که برای مبارزه با نظارت از طریق مسدود کردن و جعل داده های جمع آوری شده توسط اسکریپت های ردیابی مختلف طراحی شده است.
https://addons.mozilla.org/en-US/firefox/addon/privacy-possum/

Privacy Possum
از پذیرش کوکی‌ها جلوگیری می‌کند، سرصفحه‌های HTTP کوکی‌های تنظیم و ارجاع‌دهنده را مسدود می‌کند و اثر انگشت مرورگر را مخدوش می‌کند که اثر انگشت را دشوار می‌کند.

این افزونه تنظیمات پیشرفته ای ندارد: می توانید آن را فعال یا غیرفعال کنید و در صفحه پیکربندی می توانید به روز رسانی های خودکار را غیرفعال کنید و اجازه دهید در یک پنجره خصوصی اجرا شود.

از راه های زیر می توانید کارایی و کارایی افزونه را بررسی کنید:

1. از سرویس Panopticlick برای بررسی مسدود شدن کوکی ها و ردیاب های تبلیغاتی استفاده کنید.

2. ما از سایت Webkay برای بررسی نشت های مختلف استفاده می کنیم: IP، داده های سخت افزاری، نسخه سیستم عامل و خود مرورگر.

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
اعتراف صریح شبکه ضد ایرانی "الحوار" به دستیابی ایران به اطلاعات وزیر جنگ و هزاران نیروی نظامی رژیم صهیونیستی!

شبکه لندنی الحوار:
این هک امنیتی بزرگ به لایه های امنیتی رژیم صهیونیستی ضربه وارد کرده است؛ ایران توانایی دست یافتن به اطلاعات بسیار محرمانه تر هم دارد!

👁 @Engineer_Computer
ENISA Threat Landscape 2021.pdf
5.2 MB
#ENISA THREAT LANDSCAPE 2021
OCTOBER 2021

گزارش مفیدی از enisa در خصوص تهدیدات امنیت سایبری و اطلاعات در سال 2021

👁 @Engineer_Computer