کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
این هم نمونه ای ديگر از استفاده از مطالب کانال با رفرنس خودشان😡😡
Forwarded from وب آموز
آسیب پذیری تازه در پیام رسان های تلگرام و واتس اپ
@webamoozir
آسیب پذیریای در نسخۀ در-شبکه برنامه های پیام رسان تلگرام و واتس اپ یافت شدهاند که به مهاجمان اجازه دستبرد زدن به حساب های کاربری را می دهد. مهاجم پرونده ویرانگر HTML ی را به سوی قربانی میفرستد که همچون تصویر یا فیلمی نمایش داده می شودیکی از پژوهشگران شرکت چک پوینت، آسیبپذیری یادشده را در آغاز همین ماه یافته است و به شرکت های مربوطه گزارش داده است. هر دو شرکت تلگرام و واتس اپ، خیلی زود آسیب پذیری یادشده را وصله کردندبه گزارش کارشناسان حوزۀ امنیت، مهاجمان با بهره جویی از این آسیب پذیری می توانند واپایش کامل حساب ها، از جمله: گفت و شنودها و گروه ها، تصاویر و فیلمها و مخاطبان را در دست بگیرند و افزون بر ربودن اطلاعات می توانند با مخاطبان قربانی نیز بده بستان کنندپیام رسان های تلگرام و واتس اپ به کاربران خود اجازه می دهند که هر گونه پرونده ای را - از جمله: اسناد گوناگون، تصاویر، پرونده های صوتی و تصویری - برای مخاطبانشان بفرستند؛ در حالی که معمول آنست که در دو پیامرسان یادشده، راه بر فرستادن برخی پرونده ها بسته است ولی پژوهشگران نشان دادهاند که می توان این محدودیت را نیز دور زد و پرونده های ویرانگر HTML را با دستکاری در گونۀ MIME و در قالب پرونده های مجاز برای مخاطبان فرستاد.

منبع: https://www.securityweek.com.
Forwarded from وب آموز
شناسایی آسیب‌پذیری حیاتی رهیاب‌های صنعتی توسط سیسکو
@webamoozir
چنان که شرکت سیسکو میگوید، برخی رهیابهای شرکت یادشده آسیب پذیریای دارند که هر مهاجمی میتواند با بهرهجویی از آن و دستیابی به دسترسی ریشه، کدهای دلخواهش را روی سامانه اجرا کند. بدین ترتیب که مهاجم با فرستادن بستههای دروغین به فرآیند DMO - از راه دور می تواند از آسیبپذیری یادشده بهرهجویی کند و سبب پدید آمدن سرریز پشته شود و آنگونه که دیدید، آسیبپذیری یادشده - با شناسۀ CVE-2017-3853 - می¬تواند بر فرآیند DMO در IOx تاثیر بگذارد و از همین روی، سیسکو با انتشار IOx  نسخۀ 1.2.4.2 آن را وصله کرده است.


منبع: https://tools.cisco.com/security/center/content/.
پروژه دبیان، ناشناس ماندن و امنیت کاربران لینوکس دبيان را از طریق تور بهبود ميبخشد
Debian Project Enhances the Anonymity and Security of Debian Linux Users via Tor:
https://news.softpedia.com/news/debian-project-enhances-the-anonymity-and-security-of-debian-linux-users-via-tor-506909.shtml

به کانال تخصصی امنیت سايبري بپیوندید.
بازنشر مطالب صرفا با ذکر دقیق منبع بلامانع است.
https://t.iss.one/ict_security
تاکسی خودران شرکت اوبر در آریزونا چپ کرد و باعث شد تا اوبر خودروهای خودرانش را جمع‌آوری کند
تصادف در حالت خودران اتفاق افتاده و معلوم نیست راننده برای کنترل دستی آن کوشیده یا نه
منبع:BBC
@ICT_SECURITY
مسافران فریب سایت های جعلی فروش بلیت را نخورند؛ بلیت های ارزان، برای جذب مسافران و فریب آنهاست.
رییس مرکز تشخیص و پیشگیری از جرائم سایبری پلیس فتا گفت:

⭕️برخی سودجویان پایگاه های اینترنتی فروش بلیت مسافرت و تورهای گردشگردی راه اندازی کرده اند که فاقد نماد تجارت الکترونیک (ای نماد) است.

⭕️آنها با ترفندهایی مثل قیمت شکنی به دلیل خالی بودن مسیر برگشت و حراج بلیت هواپیما، قطار و اتوبوس، در پی به دام انداختن مسافران هستند.

⭕️کاربران قبل ازخرید بلیت شماره پرواز بلیت پیشنهادی را از فهرست پروازهای فرودگاهی چک و درباره قطارها نیز به سایت شرکت رجا مراجعه کنند و مطمئن شوند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
🚨هشدار رئیس اداره تشخیص جرائم سایبری پلیس فتا درباره دانلودهاي ويروسي

رئیس اداره تشخیص جرائم سایبری پلیس فتا به شهروندان بویژه کارمندان هشدار داد مراقب دانلود نرم افزار و اپیلیکشن های ویروسی و رایگان باشند.

به گزارش کانال تخصصی امنیت سايبري به نقل از ایرنا- به گزارش پایگاه خبری پلیس فتا، سرگرد حمید کیانی با اشاره به تعطیلات نوروزی و داغ بودن بازار دانلود برنامه ها و آپدیت‌(به روز رسانی) های جدید گفت: متاسفانه برخی از هموطنان بدون توجه به سایت های ارائه دهنده این خدمات، اقدام به دریافت برنامه های مختلف می کنند و امنیت خود در فضای مجازی را به خطر می اندازند.

وی افزود: از آنجایی که اکثر برنامه ها و اپلیکیشن های دانلودی exe یا rar هستند لذا کاربران از محتویات درون پوشه اطلاعی ندارند؛ این در حالی است که ممکن است برنامه ای مخرب، ضمیمه این فایل ها شده باشد.

سرگرد کیانی ادامه داد: یکی از روش های رایج برای دسترسی غیر مجاز به اطلاعات مهم کاربران ارسال بدافزارهای طراحی شده است که این امر از طریق دانلود نرم افزار و اپلیکیشن به راحتی امکان پذیر است، لذا هموطنان باید نسبت به دانلودها، حساسیت و دقت بیشتری داشته باشند.

این مقام مسئول انتظامی افزود: البته نباید در این میان از نصب آنتی ویروس های به روز و مطمئن غافل شد. اگر سیستم یا دستگاه ما دارای آنتی ویروسی به روز و مطمئن باشد قطعاً بسیاری از این بدافزارها و ویروس ها را شناسایی و پاکسازی خواهد کرد.

رئیس اداره تشخیص جرائم سایبری پلیس فتا ناجا تاکید کرد: منبع دانلود فایل ها در فضای مجازی بسیار مهم است و لازم است کاربران، فایل های مورد نیاز خود را از مراجع رسمی و سایت های معتبر دریافت کنند.

کیانی به روز رسانی آنتی ویروس های سازمانی و اداری را بسیار مهم دانست و افزود: با توجه به آغاز به کار ادارت و موسسات، کارمندان و مسئولان IT(فناوری اطلاعات) نسبت به نصب آنتی ویروس مناسب و معتبر و همچنین به روز رسانی آنها اقدام کنند. این کار می تواند از تبعات ناخوشایند ویروسی شدن سیستم های آنها جلوگیری کند و طبیعتا امنیت اطلاعات سازمانی آنها تا حدود زیادی تضمین خواهد شد.

رئیس اداره تشخیص جرائم سایبری پلیس فتا ناجا از تمام کاربران خواست در صورت مواجهه با موارد مشکوک، آن را از طریق سایت پلیس فتا به نشانی www.Cyberpolice.ir بخش مرکز فوریت های سایبری، لینک ثبت گزارشات مردمی اعلام کنند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
🚨هشدار بانکی پلیس فتا
کاربران مطمئن شوند که درگاه‌های بانکی ارائه شده در خرید آنها، متعلق به بانک است و فیشینگ نیست.

رییس مرکز تشخیص و پیشگیری از جرائم سایبری پلیس فتا ناجا گفت:

🔸پروتکل بانک‌ها در بستر «//:https» است، کاربران باید حتما دقت کنند که در کنار آدرس سایت عبارت «//:https» ذکر شده باشد.

🔸حتما در هنگام ورود اطلاعات بانکی خود در درگاه‌های بانکی، از صفحه کلیدهای مجازی استفاده کنید.

https://t.iss.one/ict_security
ایلان ماسک در حال طراحی فناوری پیوند مغز با رایانه است


ایلان ماسک، میلیاردر آمریکایی در حال طراحی فناوری پیوند دادن مغز با رایانه است.

به گزارش کانال تخصصی امنیت سايبري به نقل از روزنامه وال استریت ژورنال، ایلان ماسک شرکت Neuralink را تاسیس کرده که به طراحی فناوری موسوم به "شبکه عصبی توری " برای انتقال مستقیم پیام ها از مغز مستقیما به رایانه خواهد پرداخت. 
پیشتر ماسک اعلام کرده بود که ضرورت تلفیق انسان ها با رایانه ها به وجود خواهد آمد تا بتوان از توان روز افزون رایانه ها بطور کامل استفاده کرد.
به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
اسکيرين شات 1983
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
در کنار wifi سیب زمینی قرار دهید!!

🔹سیب زمینی مانند بدن انسان امکان جذب سیگنال های wifi را دارد.شرکت بوئینگ برای تست سیگنال های wifi خود یک گونی سیب زمینی را چند روز روی صندلی هواپیما قرارداده است.
شبکه اجتماعی گوگل برای عکس ها

شرکت گوگل روی برنامه جدیدی برای تبادل عکس ها کار می کند.

به گزارش کانال تخصصی امنیت سايبري، TechCrunch در این خصوص اطلاع داد. 
این برنامه ایست که به گروه های بزرگ اجازه می دهد به طور مشترک عکس ها را ویرایش نمایند. خاطر نشان می شود که برنامه نویسان " یک برنامه دیگر برای تبادل اطلاعات طراحی کرده اند." و کاربران می توانند گروهی را برای تبادل عکس داشته باشند، جایی که همه اعضا امکان ویرایش و تگ کردن عکس را خواهند داشت. انتظار می رود که گوگل این برنامه جدید را در ماه می سال 2017 معرفی نماید.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
📝🔏مشقهای عیدتون زیاده؟ خوب ما واستون می نویسیم!

https://t.iss.one/ict_security/1299
رئیس اداره تشخیص جرائم سایبری پلیس فتا نیروی انتظامی گفت: طرح کمک به حل دروس و پیک‌های نوروزی از آخرین شیوه‌ها و شگردهای مجرمان است که با بار گذاری پیام در گروه‌ها و کانال‌های ایجاد شده توسط کودکان و نوجوانان در شبکه‌های اجتماعی ادعا دارند تکالیف نوروزی آنها را حل کرده و کار کودکان و نوجوانان را راحت می‌کنند.

به گزارش کانال تخصصی امنیت سايبري به نقل ازایرنا- مشقهای عیدتون زیاده؟ خوب ما واستون می نویسیم! عنوان تصویر یک آگهی دیواری است که این روزها در کانالهای تلگرامی دست به دست می گردد. در ارتباط با این موضوع سرگرد حمید کیانی گفت:  یکی از مهمترین اهداف مجرمان سایبری برای ارتکاب جرم کودکان و نوجوانان هستند، افزود: مجرمان حرفه‌ای فضای سایبر با طرح‌های متنوع دوستی در شبکه‌های اجتماعی و فضای سایبر با کودکان و نوجوانان به دنبال قربانی برای اعمال مجرمانه خود هستند. 

سرگرد کیانی با بیان اینکه در این شگرد مجرمانه که به احتمال زیاد جرائمی مثل فیشینگ، اخاذی و سوءاستفاده از کودکان و نوجوان مطرح است، به خانواده ها هشدار داد: مراقب فعالیت سایبری فرزندان خود باشند و نظارت خاصی بر فعالیت عزیزانشان در شبکه‌های اجتماعی داشته باشند.
 همچنین به خانواده‌ها یادآور شد: به فرزندان خود گوشزد کنند که پیام‌هایی با این محتوا که تکالیف نوروزی شما را حل می‌کنیم و یا می‌نویسیم یا در حل مشق‌های نوروزی در کنار شما هستیم که در گروه‌ها و کانال‌های شبکه‌های اجتماعی بار گذاری شده از سوی مجرمان است که تلاش دارند از فرزندان شما سوءاستفاده کنند.
 رئیس اداره تشخیص جرائم سایبری پلیس فتا ناجا با اشاره به اینکه پلیس فتا در ایام تعطیلات نیز آماده خدمت رسانی به مسافران نورزی است، گفت: مسافران نوروزی می‌توانند در صورت مواجهه با موارد مشکوک گزارشات خود را در سایت پلیس فتا به آدرس www.cyberpolice.ir بخش گزارشات مردمی اطلاع رسانی کنند.

 
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🔏کلاهبرداری:
مشق عيدتون زیاده? خب ما واستون مینويسيم.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🔏کلاهبرداری:
مشق عيدتون زیاده? خب ما واستون مینويسيم.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
ترامپ از این پس از آیفون استفاده می کند


دونالد ترامپ رئیس جمهور آمریکا به دلیل امنیت آیفون این گوشی را جایگزین آندروید کرد.

به گزارش کانال تخصصی امنیت سايبري به نقل از The Verge، " دن اسکاوینو" مدیر شبکه اجتماعی کاخ سفید در توییتر نوشت که ترامپ چند هفته است که از آیفون استفاده می کند. وی تایید کرد که آخرین توییت های چهل و پنجمین رئیس جمهور آمریکا از طریق آیفون به شتراک گذاشته شده اند.
دونالد ترامپ بارها به دلیل استفاده از گوشی "سامسونگ گلکسی اس 3" مورد انتقاد قرار گرفته بود.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🌹حلول ماه مبارک رجب و ولادت خورشید علم، مخزن اسرار توحید، شکافنده معماهاى وجود؛ امام محمد باقر (ع) مبارک باد.
کنایه و انتقاد سنگین مؤسس تلگرام از اپل/ با 750میلیارد دلار سرمایه و 115هزار کارمند بررسی آپدیت‌های تلگرام در اپستور را چند هفته طول می‌دهید!؟

https://t.iss.one/ict_security
📱یک مستند جامع درخصوص امنیت iOS
About the security content of iOS 10.3

Link: https://j.mp/2nhOUWL

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
رمزنگاري تماس صوتی در تلگرام رونمایی شد
End-To-End Encrypted Voice Calls in Telegram

Link: https://j.mp/2njw5me

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security