امن افزار گستر آپادانا
271 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
[email protected]
Download Telegram
💥جدیدترین سرویس گوگل برای کاربران ایرانی مسدود شد

در ادامه مسدود بودن 100 درصدی خدمات گوگل در حوزه کسب و کارها برای کاربران ایرانی، سرویس جدید ویژه استارتاپ‌ها نیز از سوی این شرکت از دسترس کاربران ایرانی خارج شده است.


https://t.iss.one/pishgaman_kaipod
مدیر تلگرام اشاره به بلاک کردن روزانه هزار کانال / ربات / و گپ در تلگرام با محتوای تروریسی و پورنوگرافی در ایران خبر داد
https://t.iss.one/pishgaman_kaipod
🆘هشدار پلیس‌ فتا نسبت‌ به‌ شگرد جدید مجرمان‌ سایبری

رئیس اداره تشخیص جرائم سایبری پلیس فتا ناجا اعلام کرد: افزایش فالوور شگرد جدید مجرمان سایبری است در حالی که افراد از تهدیدات و عواقب آن اطلاعی ندارند..!


https://t.iss.one/pishgaman_kaipod
♦️جدیدترین سرویس گوگل برای کاربران ایرانی مسدود شد

🔹در ادامه مسدود بودن ۱۰۰ درصدی خدمات گوگل در حوزه کسب و کارها برای کاربران ایرانی، سرویس جدید ویژه استارتاپها نیز از سوی این شرکت از دسترس کاربران ایرانی خارج شده است.


https://t.iss.one/pishgaman_kaipod
☢️اکسپلویت EternalBlue و آلودگی کاربران ویندوز توسط تروجان بانکی Retefe

در اوایل سال جاری، محققان در Flashpoint تروجان ترسناک بانکی TrickBot را مشاهده و بررسی کردند که همانند Retefe به این تروجان نیز یک ماژول EternalBlue اضافه شده بود.

با وجود اینکه Retefe هیچ گاه از لحاظ شهرت و مقیاس به گرد پای تروجان هایی همانند Dridex یا Zeus نمی رسد، اما جالب است که این تروجان برای جلب توجه و نشان قدرتمندی اش کاربران اتریش، سوئد، ژاپن و اخیرا انگلستان را مورد هدف قرار داده است

برخلاف Dridex یا دیگر تروجان های بانکی که به تزریق وب (وب اینجکت ها) برای سرقت موبایل بانک ها و پرداخت های آنلاین می پردازند، Retefe با هدایت ترافیک از سمت بانک قربانی به سرورهای پروکسی که اغلب در شبکه Tor قرار دارند، اطلاعات را ارسال می کنند. .

https://t.iss.one/pishgaman_kaipod
موسس تلگرام: درصورت ادامه فشارها ، کارمان را در روسیه و ایران تعطیل می کنیم

پاول دوروف، موسس پیام رسان تلگرام ضمن تفسیر مطالبات مقامات روسیه و ایران، اعلام کرد فعالیت این پیام رسان را در کشورهایی که بر آن فشار وارد کنند، متوقف خواهد ساخت.
پاول دوروف در کانال تلگرامی خود خاطرنشان ساخت علت این فشار دفاع تلگرام از اطلاعات شخصی کاربران خود است.
موسس تلگرام تاکید تعقیب قضایی این پیام رسان نه در ایران و نه در روسیه برای کار ان خطر به وجود نمی اورد چون شرکت اینترنتی تلگران در هیچکدام از این دو کشور به عنوان شخصیت حقوق حضور ندارد

https://t.iss.one/pishgaman_kaipod
🚫چند درصد خدمات گوگل در ایران فیلتر یا تحریم است؟
https://t.iss.one/pishgaman_kaipod
🆘هشدارهایی برای کاربران مکینتاش جهت نظارت بر امنیت

کاربران مک‌بوک که از سیستم‌عامل نسخه 10.13 High Sierra استفاده می‌کنند، به صورت هفتگی هشدارهایی را به‌منظور منظم جهت نظارت بر فر‌م‌ورهایشان (Firmware) دریافت خواهند کرد.
شاید این کار خیلی جالب نباشد اما از حملات هکرها با استفاده از باگ‌های شناخته شده به مک‌ها جلوگیری خواهد کرد.


https://t.iss.one/pishgaman_kaipod
هشدار در مورد تشدید حملات هکری به سیستم‌های صنعتی
شرکت امنیتی کاسپراسکی درباره تشدید حملات هکری به سیستم های صنعتی مورد استفاده در کارخانه‌‌ها و نیروگاه‌های مختلف هشدار داد و تأکید کرد صنایع باید برای محافظت از خود مقابل این حملات بیشتر تلاش کنند.
به گزارش پایداری ملی، بسیاری از زیرساخت های صنایع مختلف نیز به همین علت در معرض خطر هستند و لذا فعالان این بخش باید برای ارتقای امنیت خود و به روزرسانی سیستم های کنترل صنعتی بیشتر تلاش کنند.

کاسپراسکی در گزارش تازه خود تصریح کرده که سیستم های کنترل صنعتی به اهدافی جذاب برای اجرای حملات سایبری پیچیده مبدل شده اند و از هر سه حمله به سیستم های صنعتی یکی باعث اختلال در عملکرد آنها می‌شود. بخش های مهندسی، آموزش، صنعت تولید انواع آشامیدنی، تولید کالاهای عمومی و کارخانه ها از جمله صنایعی هستند که به همین علت آسیب دیده اند.

از جمله موفق ترین بدافزارهای عامل نفوذ به سیستم های کنترل صنعتی می توان به وانا کرای و نات پتیا اشاره کرد که خسارات فراوانی را در بسیاری از کشورهای جهان به وجود آوردند. کاسپراسکی در مجموع موفق به شناسایی 33 خانواده مختلف از بدافزارهای رایانه ای شده که به همین منظور به کار می روند.

همچنین بخش های دولتی و بهداشت و درمان دو هدف عمده این نوع حملات بوده اند و صنعت نفت و گاز هم دیگر هدف جذاب این نوع حملات محسوب می شود.

https://t.iss.one/pishgaman_kaipod
درگاه های ورودی اینترنت به ایران!

https://t.iss.one/pishgaman_kaipod
کارشناسان امنیتی گوگل 7 حفره را در برنامه Dnsmasq پیدا کرده اند که تعدادی زیادی از رایانه ها، گوشی های هوشمند، مسیریاب ها و دستگاه های IoT را در معرض خطر هک شدن قرار داده است.
برنامه Dnsmasq ابزاری است که یک سرور DNS ساده، DNS forwarder و امکانات مربوط به DHCP را برای دستگاه هایی که در آن ها نصب شده فراهم میکند.
بسیاری از کاربران اطلاع ندارند که Dnsmasq هم اکنون در لینوکس و سایر توزیع های آن که در دستگاه های IoT یا مسیریاب ها بکار میروند پیاده سازی شده است.( وهمچنین اندروید !)

با استفاده ازین آسیب پذیری هکرها قادر هستند به شبکه داخلی دسترسی پیدا کرده و برنامه های امنیتی را دور بزنند. طبق گزارش ها بسیاری از سازمان ها هنوز توانایی مقابله با حملات DNS را ندارند :
https://www.securityweek.com/many-companies-unprepared-dns-attacks-survey



https://t.iss.one/pishgaman_kaipod
اعتراف دیر هنگام کمپانی یاهو : تمام سه میلیارد حساب کاربری در سال ۲۰۱۳ هک شده اند

این هک اطلاعات شخصی کاربران شامل نام، آدرس ایمیل، رمز عبور، تاریخ تولد، شماره تلفن را در اختیار هکرها قرار داد.


https://t.iss.one/pishgaman_kaipod
💡معرفی کتاب هفته 💡

عنوان: PGP & GPG
نویسنده: Michael Lucas
درباره‌ی کتاب: در این کتاب، Open PGP، یکی از متداول‌ترین استانداردهای رمزنگاری رایانامه (پست الکترونیک) بیان شده است.

🔽 فایل کتاب 🔽

https://t.iss.one/pishgaman_kaipod
🔴 مسیر ثانویه کره شمالی برای دسترسی به اینترنت از طریق روسیه


💢 ترجمه بلومبرگ 💢

کره شمالی ارتباط اینترنتی تازه ای را با جهان خارج برقرار کرده و این بار این روسیه است که چنین امکانی را برای این کشور منزوی فراهم نموده است.
کره شمالی به خاطر انجام حملات سایبری مختلفی که در سال های اخیر علیه بانک ها و سونی پیکچرز انجام داده و البته توسعه باج افزاری به نام WannaCry بارها مورد انتقاد قرار گرفته است، با این همه پیونگیانگ هرگونه دست داشتن در این امر را رد کرده.

« مشاهده متن کامل در لینک وبسایت »

بلومبرگ فارسی✔️


https://www.bloomberg.com/news/articles/2017-10-02/north-korea-gets-second-route-to-internet-this-time-via-russia


https://t.iss.one/pishgaman_kaipod
.
.
🔅گوگل کمپانی HTC را خرید

گوگل بخشی از شرکت HTC را خریداری کرده و به واسطه‌ی این خرید ۲۰۰۰ مهندس شرکت HTC در بخش سخت‌افزار گوگل استخدام شده اند.

https://t.iss.one/pishgaman_kaipod
هکرهای روسی ابزارهای NSA را که شامل چگونگی نفوذ NSA به شبکه های کامپیوتری و همچنین کد رایانه ای که برای جاسوسی استفاده می کند و نحوه محافظت از شبکه ها در داخل ایالات متحده است را از سیستم های شخصی کارمندان NSA که آنتی ویروس کسپرسکی بر روی سیستم ایشان نصب بود، به راحتی سرقت کردند.

درست یا غلط این خبر یه روی سکه است اما واقعیت سرقت اطلاعات بوسیله نرم افزار های که کاربران به آن اطمینان می کنند روی دیگر.
این داستان یک روز به شکل کسپرسکی، یک روز به شکل مکافی و حتی یک روز یه شکل ویندوز است.
این کاربر است که می بایست تا حد امکان بیشترین اقدامات امنیتی را به کار بسته و استانداردهای امنیتی را رعایت کرده تا در این جنگل سایبری بتواند به بقای خود ادامه دهد.
جزئیات : https://www.nbcnews.com/news/investigations/russian-hackers-stole-nsa-tools-contractor-who-used-kaspersky-software-n808101

https://t.iss.one/pishgaman_kaipod
"Linux Commands Cheat Sheet"
نکته‌ی امنیتی: "فقط از سامانه‌های اطلاعاتی با سازوکارهای امنیتی برای دسترسی به اطلاعات سازمانی استفاده نمایید." کی‌پاد، کیان امنیت
آمار امنیت سایبری: " بررسی روند فراوانی شناسایی، تعداد گونه‌ها و میزان متوسط باج‌خواهی باج‌افزارها در سال‌های 2014، 2015 و 2016" کی‌پاد، کیان امنیت
فایل مستند نکته‌ی امنیتی: "فقط از سامانه‌های اطلاعاتی با سازوکارهای امنیتی برای دسترسی به اطلاعات سازمانی استفاده نمایید." کی‌پاد، کیان امنیت
👇👇👇