امن افزار گستر آپادانا
271 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
[email protected]
Download Telegram
موسس تلگرام: درصورت ادامه فشارها ، کارمان را در روسیه و ایران تعطیل می کنیم

پاول دوروف، موسس پیام رسان تلگرام ضمن تفسیر مطالبات مقامات روسیه و ایران، اعلام کرد فعالیت این پیام رسان را در کشورهایی که بر آن فشار وارد کنند، متوقف خواهد ساخت.
پاول دوروف در کانال تلگرامی خود خاطرنشان ساخت علت این فشار دفاع تلگرام از اطلاعات شخصی کاربران خود است.
موسس تلگرام تاکید تعقیب قضایی این پیام رسان نه در ایران و نه در روسیه برای کار ان خطر به وجود نمی اورد چون شرکت اینترنتی تلگران در هیچکدام از این دو کشور به عنوان شخصیت حقوق حضور ندارد

https://t.iss.one/pishgaman_kaipod
🚫چند درصد خدمات گوگل در ایران فیلتر یا تحریم است؟
https://t.iss.one/pishgaman_kaipod
🆘هشدارهایی برای کاربران مکینتاش جهت نظارت بر امنیت

کاربران مک‌بوک که از سیستم‌عامل نسخه 10.13 High Sierra استفاده می‌کنند، به صورت هفتگی هشدارهایی را به‌منظور منظم جهت نظارت بر فر‌م‌ورهایشان (Firmware) دریافت خواهند کرد.
شاید این کار خیلی جالب نباشد اما از حملات هکرها با استفاده از باگ‌های شناخته شده به مک‌ها جلوگیری خواهد کرد.


https://t.iss.one/pishgaman_kaipod
هشدار در مورد تشدید حملات هکری به سیستم‌های صنعتی
شرکت امنیتی کاسپراسکی درباره تشدید حملات هکری به سیستم های صنعتی مورد استفاده در کارخانه‌‌ها و نیروگاه‌های مختلف هشدار داد و تأکید کرد صنایع باید برای محافظت از خود مقابل این حملات بیشتر تلاش کنند.
به گزارش پایداری ملی، بسیاری از زیرساخت های صنایع مختلف نیز به همین علت در معرض خطر هستند و لذا فعالان این بخش باید برای ارتقای امنیت خود و به روزرسانی سیستم های کنترل صنعتی بیشتر تلاش کنند.

کاسپراسکی در گزارش تازه خود تصریح کرده که سیستم های کنترل صنعتی به اهدافی جذاب برای اجرای حملات سایبری پیچیده مبدل شده اند و از هر سه حمله به سیستم های صنعتی یکی باعث اختلال در عملکرد آنها می‌شود. بخش های مهندسی، آموزش، صنعت تولید انواع آشامیدنی، تولید کالاهای عمومی و کارخانه ها از جمله صنایعی هستند که به همین علت آسیب دیده اند.

از جمله موفق ترین بدافزارهای عامل نفوذ به سیستم های کنترل صنعتی می توان به وانا کرای و نات پتیا اشاره کرد که خسارات فراوانی را در بسیاری از کشورهای جهان به وجود آوردند. کاسپراسکی در مجموع موفق به شناسایی 33 خانواده مختلف از بدافزارهای رایانه ای شده که به همین منظور به کار می روند.

همچنین بخش های دولتی و بهداشت و درمان دو هدف عمده این نوع حملات بوده اند و صنعت نفت و گاز هم دیگر هدف جذاب این نوع حملات محسوب می شود.

https://t.iss.one/pishgaman_kaipod
درگاه های ورودی اینترنت به ایران!

https://t.iss.one/pishgaman_kaipod
کارشناسان امنیتی گوگل 7 حفره را در برنامه Dnsmasq پیدا کرده اند که تعدادی زیادی از رایانه ها، گوشی های هوشمند، مسیریاب ها و دستگاه های IoT را در معرض خطر هک شدن قرار داده است.
برنامه Dnsmasq ابزاری است که یک سرور DNS ساده، DNS forwarder و امکانات مربوط به DHCP را برای دستگاه هایی که در آن ها نصب شده فراهم میکند.
بسیاری از کاربران اطلاع ندارند که Dnsmasq هم اکنون در لینوکس و سایر توزیع های آن که در دستگاه های IoT یا مسیریاب ها بکار میروند پیاده سازی شده است.( وهمچنین اندروید !)

با استفاده ازین آسیب پذیری هکرها قادر هستند به شبکه داخلی دسترسی پیدا کرده و برنامه های امنیتی را دور بزنند. طبق گزارش ها بسیاری از سازمان ها هنوز توانایی مقابله با حملات DNS را ندارند :
https://www.securityweek.com/many-companies-unprepared-dns-attacks-survey



https://t.iss.one/pishgaman_kaipod
اعتراف دیر هنگام کمپانی یاهو : تمام سه میلیارد حساب کاربری در سال ۲۰۱۳ هک شده اند

این هک اطلاعات شخصی کاربران شامل نام، آدرس ایمیل، رمز عبور، تاریخ تولد، شماره تلفن را در اختیار هکرها قرار داد.


https://t.iss.one/pishgaman_kaipod
💡معرفی کتاب هفته 💡

عنوان: PGP & GPG
نویسنده: Michael Lucas
درباره‌ی کتاب: در این کتاب، Open PGP، یکی از متداول‌ترین استانداردهای رمزنگاری رایانامه (پست الکترونیک) بیان شده است.

🔽 فایل کتاب 🔽

https://t.iss.one/pishgaman_kaipod
🔴 مسیر ثانویه کره شمالی برای دسترسی به اینترنت از طریق روسیه


💢 ترجمه بلومبرگ 💢

کره شمالی ارتباط اینترنتی تازه ای را با جهان خارج برقرار کرده و این بار این روسیه است که چنین امکانی را برای این کشور منزوی فراهم نموده است.
کره شمالی به خاطر انجام حملات سایبری مختلفی که در سال های اخیر علیه بانک ها و سونی پیکچرز انجام داده و البته توسعه باج افزاری به نام WannaCry بارها مورد انتقاد قرار گرفته است، با این همه پیونگیانگ هرگونه دست داشتن در این امر را رد کرده.

« مشاهده متن کامل در لینک وبسایت »

بلومبرگ فارسی✔️


https://www.bloomberg.com/news/articles/2017-10-02/north-korea-gets-second-route-to-internet-this-time-via-russia


https://t.iss.one/pishgaman_kaipod
.
.
🔅گوگل کمپانی HTC را خرید

گوگل بخشی از شرکت HTC را خریداری کرده و به واسطه‌ی این خرید ۲۰۰۰ مهندس شرکت HTC در بخش سخت‌افزار گوگل استخدام شده اند.

https://t.iss.one/pishgaman_kaipod
هکرهای روسی ابزارهای NSA را که شامل چگونگی نفوذ NSA به شبکه های کامپیوتری و همچنین کد رایانه ای که برای جاسوسی استفاده می کند و نحوه محافظت از شبکه ها در داخل ایالات متحده است را از سیستم های شخصی کارمندان NSA که آنتی ویروس کسپرسکی بر روی سیستم ایشان نصب بود، به راحتی سرقت کردند.

درست یا غلط این خبر یه روی سکه است اما واقعیت سرقت اطلاعات بوسیله نرم افزار های که کاربران به آن اطمینان می کنند روی دیگر.
این داستان یک روز به شکل کسپرسکی، یک روز به شکل مکافی و حتی یک روز یه شکل ویندوز است.
این کاربر است که می بایست تا حد امکان بیشترین اقدامات امنیتی را به کار بسته و استانداردهای امنیتی را رعایت کرده تا در این جنگل سایبری بتواند به بقای خود ادامه دهد.
جزئیات : https://www.nbcnews.com/news/investigations/russian-hackers-stole-nsa-tools-contractor-who-used-kaspersky-software-n808101

https://t.iss.one/pishgaman_kaipod
"Linux Commands Cheat Sheet"
نکته‌ی امنیتی: "فقط از سامانه‌های اطلاعاتی با سازوکارهای امنیتی برای دسترسی به اطلاعات سازمانی استفاده نمایید." کی‌پاد، کیان امنیت
آمار امنیت سایبری: " بررسی روند فراوانی شناسایی، تعداد گونه‌ها و میزان متوسط باج‌خواهی باج‌افزارها در سال‌های 2014، 2015 و 2016" کی‌پاد، کیان امنیت
فایل مستند نکته‌ی امنیتی: "فقط از سامانه‌های اطلاعاتی با سازوکارهای امنیتی برای دسترسی به اطلاعات سازمانی استفاده نمایید." کی‌پاد، کیان امنیت
👇👇👇
فایل مستند آمار امنیت سایبری: " بررسی روند فراوانی شناسایی، تعداد گونه‌ها و میزان متوسط باج‌خواهی باج‌افزارها در سال‌های 2014، 2015 و 2016" کی‌پاد، کیان امنیت
👇👇👇
آسیب پذیری تجهیزات هوشمند زیمنس

به تازگی شرکت زیمنس نسخه سیستم عامل 7KT PAC1200 را بروزرسانی کرده که از یک آسیب پذیری حیاتی جلوگیری می کند.
آسیب پذیری بحرانی که می تواند توسط مهاجمان از راه دور مورد سوءاستفاده قرار گیرد و به دور زدن احراز هویت و انجام اقدامات اداری در دستگاه ها، منتشر می شود.

https://t.iss.one/pishgaman_kaipod
کسب مجوز ارزیابی امنیتی در حوزه مجوزهای عملیاتی افتا توسط شرکت پیشگامان کی پاد.
از این پس این شرکت با تخصص قوی خود در حوزه تست نفوذ نرم افزار های کاربردی تحت وب، رومیزی، موبایل اپ، سامانه های صنعتی اماده خدمت رسانی به مشتریان محترم می باشد.
kaipod.ir
@pishgaman_kaipod