امن افزار گستر آپادانا
272 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
[email protected]
Download Telegram
Securing the Cloud .pdf
3.3 MB
کتاب "امن‌سازی سامانه‌های مبتنی بر رایانش ابری"
شما می توانید با 5000 دلار در دارک نت بدافزاری برای هک خودپرداز بخرید و خودپرداز در هر کجای دنیا که باشد، هر چه پول دارد را بیرون بیندازد!
در حرکتی جدید هکرها بدافزاری طراحی کرده اند که نوع خاصی از برند ATM ها را تحت تاثیر قرار می دهد. این بدافزار خودپرداز را آلوده کرده و پول ها را بیرون میریزد. این بدافزار در AlphaBay Market در دارک نت به فروش گذاشته شده است. نام این بدافزار (Cutlet Maker) (یعنی کتلت درست میکنه!!!) می باشد. اطلاعات بیشتر در لینک های زیر
https://thehackernews.com/2017/10/atm-malware-hacking.html
https://securelist.com/atm-malware-is-being-sold-on-darknet-market/81871/


کانال رسمی کی پاد - کیان امنیت

https://t.iss.one/pishgaman_kaipod
https://t.iss.one/pishgaman_kaipod

محققان کمپینی را شناسایی کرده اند که با پیام جعلی بروزرسانی مرورگر یا Flash player، کاربران را به نصب بدافزار Kovter تشویق می‌کند. نمونه‌ای از تبلیغ بدافزار این گروه در سایت‌های یاهو نیز مشاهده شده است. کاربران مرورگرهای مختلف با مراجعه به سایت‌های آلوده، پیام‌های مختلفی از انتشار بدافزار این کمپین دریافت می‌کنند. برای مثال این پیام برای کاربرانی که از مروگر کروم یا فایرفاکس استفاده می‌کنند، به صورت بروزرسانی مرورگر و برای مرورگر IE، به صورت بروز رسانی Flash player نمایش داده می‌شود. فایل بروزرسانی دانلود شده، در حقیقت یک فایل جاوا اسکریپت یا HTA است که پس از اجرا، بدافزار Kovter را روی سیستم قربانی نصب می‌کند.
https://www.bleepingcomputer.com/news/security/malvertising-group-spreading-kovter-malware-via-fake-browser-updates/

کی پاد . کیان امنیت
https://t.iss.one/pishgaman_kaipod
شاید برای تحلیل گران بدافزار بسیار جالب باشد که در هنگام تحلیل فایلی با نام خیلی طولانی یا نامی که از هش فایل تشکیل شده است، رفتار مخربی از فایل نبینند.!
در حرکتی جدید مهاجمان برای فرار از تحلیل سندباکس و تحلیلگران بدافزار، درصورتی که نام فایل اجرایی هش فایل باشد یا خیلی طولانی باشد، فایل رفتار مخربی نشان نمی دهد. زیرا بدافزار تشخیص می دهد که در محیط آزمایشگاهی اجرا می شود.
به عنوان مثال فایل زیر در این روش اجرا نمی شود
82ae1d8f880403e918fec203be24bc2c630996252c8548ff57986cc454905bd5.bin
البته این هش برای مثال است.
بدافزار Ursnif از این تکنیک استفاده می کند و در صورتی که نام فایل از هش تشکیل شده باشد، ماکرو موجود در فایل آفیس اجرا نمی شود.
این فایل از تکنیک های دیگری نیز استفاده می کند. یکی دیگر از تکنیک ها این است که در صورتی که نسخه افیس استفاده شده برای اجرای آن 2007 باشد، در این صورت باز هم ماکرو اجرا نمی شود. زیرا در اکثر سندباکس های تحلیل بدافزار از این نسخه از آفیس استفاده می شود.
https://www.securityweek.com/ursnif-trojan-uses-new-malicious-macro-tactics

کی پاد . کیان امنیت :
https://t.iss.one/pishgaman_kaipod
نه ISP روی ترافیک HTTPS دسترسی دارد و نه هکرهای سطح شبکه. ولی همانطور که میدانید که ISP قادر است درخواست های دی ان اس شما را مشاهده کند و بداند که شما چه سایتهایی را مشاهده کرده اید.
حال گوگل روی تکنولوژی جدیدی کار می کند که درخواست های دی ان اس را هم روی پروتکل TLS می برد. در نتیجه درخواست های دی ان اس توسط ISP قابل بررسی نخواهد بود.
اطلاعات بیشتر در لینک زیر
https://www.xda-developers.com/android-dns-over-tls-website-privacy/


https://t.iss.one/pishgaman_kaipod
ترجمه ماشینی فیسبوک باعث دستگیری یک کارگر فلسطینی شد

روزنامه اسرائیلی هاآرتص با انتشار گزارشی خبر از دستگیری این کارگر فلسطینی داده است. این کارگر ساختمانی که در کرانه باختری رود اردن کار می‌کرد روی صفحه فیسبوک خود به عربی نوشته بود: "صباح الخیر". همین دو کلمه باعث دستگیری او شد.

ترجمه‌ی ماشینی ناصحیح این دو کلمه چنین از کار درآمده بود: "به آن‌ها حمله کن". همین موضوع باعث دستگیری این کارگر فلسطینی توسط مامور پلیسی شد که به زبان عربی تسلط نداشت. حتی ترجمه عبری آن نیز به خطا شده بود: «به آن‌ها آسیب بزن».

بنا بر گزارش روزنامه هاآرتص، هر فردی که اندک آشنایی با زبان عربی داشته باشد، می‌توانست به سادگی متوجه خطای ترجمه ماشینی بشود. پلیس بخش منطقه "سامریه و یهودیه" چون به زبان عربی تسلط نداشت و این واژه‌ در کنار عکسی از یک بولدوزور منتشر شده بود، به این کارگر فلسطینی بد گمان می‌شود. باید یادآور شد که سابق بر این نیز از چنین بولدوزوهایی در عملیات تروریستی استفاده شده بود.

پس از بازجویی از این فرد، پلیس اسرائیل متوجه خطای خود شد و پس از چند ساعت تحقیق و بازجویی، او را آزاد کرد. کارگر فلسطینی از گفت‌وگو با خبرنگار هاآرتص امتناع ورزید و پس از آزاد شدن پست فیسبوکی یاد شده را پاک کرد.


https://t.iss.one/pishgaman_kaipod
افشای آسیب‌پذیری اجرای کد از راه دور در کروم توسط مایکروسافت
تیم تحقیقات امنیتی مایکروسافت، یک آسیب‌پذیری اجرای کد از راه دور در مرورگر کروم را افشا کرد. این آسیب‌پذیری که با شناسه‌ی CVE-2017-5121 شناسایی می‌شود، ماه گذشته توسط گوگل در انتشار کروم61 نشانه گرفته شد، اما این کمپانی هنوز جزئیات آن را افشا نکرده بود. تجزیه و تحلیل محققان مایکروسافت نشان داد که این آسیب‌پذیری یک قابلیت اجرای کد دلخواه در فرآیند رندر کروم است.

https://t.iss.one/pishgaman_kaipod
موج بات‌نتی جدید، آرامش قبل ازطوفانی جدید

به‌گفته‌ی محققان چک‌پوینت ما اکنون در آرامش قبل از طوفان قرار داریم و طوفان سایبری بعدی در راه است. در حالی که فقط یک ‌سال ‌از کشف Mirai می‌گذرد، محققان امنیتی درمورد یک بات‌نت اینترنت اشیای جدید که به ‌سرعت در حال رشد است، هشدار می‌دهند. بدافزار IoT-reaper نزدیک به دو میلیون دستگاه را آلوده کرده و به‌ طور مداوم با سرعت غیرعادی 10000 دستگاه جدید در روز رشد می‌کند. برای حدس قصد هکرهایی که پشت این بدافزار هستند زود است اما با توجه به حملات DDoS قبلی که اصولا اینترنت را از بین می‌برند، سازمان‌ها باید مکانیزم‌های دفاعی مناسب را قبل از انجام حمله ایجاد کنند.


https://t.iss.one/pishgaman_kaipod
✍️مواجهه با شایعه در دیگر کشورها

🔴مبارزه با شایعات در آمریکا

▪️در ایالات متحده انتشار شایعات و اخبار کذب از دو مسیر متفاوت پیگیری می شود:

الف-شایعات تجاری: این بخش توسط "کمیسیون امنیت تبادلات تجاری" در حوزه بورس و اوراق بهادار کنترل می شود و تخطی از آن برای سودآوری معاملات با محاکمه و تعیین جریمه های هنگفت و حتی مجازات زندان پاسخ داده می شود.

ب-شایعات سیاسی و اجتماعی: در این بخش تمرکز قانونگذار بر سرویس دهنده است و مدیران شبکه های اجتماعی ملزم به ارائه امکاناتی به مخاطبین برای گزارش شایعه، تشخیص مرجعیت خبر، حذف اکانت های شایعه ساز، سامانه تشخیص خبر مشکوک و ارائه اخبار خبرگزاری ها و مراجع رسمی خبر شده اند.

https://www.sec.gov/about/whatwedo.shtml

🔴مبارزه با شایعات در امارات

▪️در امارات متحده عربی پخش و انتشار شایعات، انتشار اخبار کذب و اطلاعاتی که امنیت را تهدید کند یا به وجهه حکومت صدمه بزند یا اینکه در میان مردم وحشت ایجاد کند، جرم تلقی می شود. حتی اگر این اقدامات از طریق ارسال ایمیل یا مسنجر یا با استفاده از هر وسیله دیگری صورت بگیرد.

▪️هر یک از کاربران اینترنت در امارات که از طریق شبکه های اجتماعی به انتشار شایعه یا اهانت به مقامات و سایر شهروندان بپردازند با سه تا 10 زندان مجازات خواهند شد. استفاده از vpn نیز در این کشور ممنوع است.

https://smartraveller.gov.au/Countries/middle-east/Pages/united_arab_emirates.aspx


در ایران چطور⁉️

https://t.iss.one/pishgaman_kaipod
AB , NACI , IAF

‎مراجع معتبر گواهینامه ایزو , CB , AB , NACI ,IAF

CB ها( سی بی )یا مراجع صدور گواهینامه ایزو مراکزی هستندکه وجود یک سیستم مدیریتی و پیاده سازی یک استاندارد درسازمان شمارا تایید کرده و بابتش گواهینامه صادر میکنند.

‎یعنی وقتی یک گواهینامه ISO توسط یک CBیامرجع گواهی دهنده مدرک ایزو ، صادر میشود یعنی آن CB پیاده شدن استاندارد درسازمان شمارا تایید کرده است. همانطورکه بسیاری ازسازمانها درکشورما وچه درکشورهای دیگر تحت نظارت و اعتبار بخشی سازمان یانهادی بزرگتر مثلا وزارت خانه هستند ، CBها نیزاز مراجعی بالاتربه نام AB یا accreditation body اعتبار میگیرند.

Ab ها یادولتی هستند یاخصوصی. سازمان ملی استاندارد هر کشور بطور عمومی AB دولتی و معتبر آن کشور محسوب میشود.

CB ها برای تایید شدن به AB ها درخواست داده و AB ها ( مراکز اعتبار بخشی مراجع صادر کننده گواهی نامه ISO ) نیزبر اساس یکسری الزامات ، CBمتقاضی راارزیابی کرده و نتیجتا مرجع صادر کننده گواهی ایزو CB ) ) راتایید یارد میکنند اما آنهاکه ازAB تاییدیه میگیرند درسایت AB ثبت ، ودر تمام دنیا بعنوان CB های مورد تایید شناسانده میشوند.

‎سازمانهای دریافت کننده گواهی نامه ISO درازای تاییدیه گرفتن از CB گواهینامه ای کاغذی دریافت میدارند. دراین گواهینامه عنوان میشود، سازمان درپیاده سازی و اجرای سیستم مدیریتی مدنظر یااستاندارد مورد نظر موفق شده است.

‎درگواهینامه ایزو علاوه برنام سازمان متقاضی گواهینامه ایزو ، نام و برند CB و آرم و لوگوی CBنیز درج میشود. نام و برند CB نوعی اعتبار گواهینامه ایزو رانیز مشخص میکند. حال اگر CBانتخاب شده توسط سازمان ما، دارای تاییدیه ازیکAB باشد آرم و لوگوی AB هم درکنار آرم و لوگویCB حک میشود این نوع ازگواهینامه های ISOاصطلاحا گواهینامه "اکریدیت" یا "اکردیتیت" ( گواهینامه( accreditate  یا گواهینامه معتبرنام دارند. اگر CB تاییدیه AB رانداشته باشد گواهینامه ایزو اصطلاحا "نان اکریدیت" ( گواهینامه non -accreditate ) گواهینامه تایید نشده نامیده میشود.
https://t.iss.one/pishgaman_kaipod
📚معرفی کتاب هفته📚

عنوان: "امنیت VMware vCloud"
نویسنده: Prasenjit Sarkar
ویرایش: اول
سال انتشار: 2013
ناشر: Packt Publishing
درباره‌ی کتاب: در این کتاب، اصول و روش‌های کاربردی امنیت اطلاعات در محیط‌های مجازی‌سازی با VMware بیان شده است. 🔽🔽🔽

https://t.iss.one/pishgaman_kaipod
VMware vCloud Security.pdf
3.9 MB
کتاب "امنیت VMware vCloud"...کی‌پاد، کیان امنیت
#معرفی_کتاب
📗واژه نامه و فرهنگ امنیت فضای تولید و تبادل اطلاعات (افتا)
✍️گروه واژه گزینی انجمن رمز ایران
سال انتشار:1394
قیمت:12000تومان
https://t.iss.one/sharifbooks

🆔 @sharif_prm
4_5848183394726314445.pdf
523.8 KB
#معرفی_کتاب
📗واژه نامه و فرهنگ امنیت فضای تولید و تبادل اطلاعات (افتا)
✍️گروه واژه گزینی انجمن رمز ایران

https://t.iss.one/sharifbooks

🆔 @sharif_prm
نکته‌ی امنیتی کی‌پاد: "آسیب‌پذیری اخیر Wi-Fi با عنوان KRACK" کی‌پاد، کیان امنیت