کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
ویکی لیکس فایل های آرشیوی سرورهای مخفی سازمان سیا را منتشر کرد


سایت ویکیلیکس، بخش جدیدی از اسناد محرمانه سازمان مرکزی اطلاعات آمریکا(سیا) با کد مخفی Vault 7 Marble منتشر کرد.

به گزارش کانال تخصصی امنیت سايبري، ویکیلیکس اعلام کرد که اسناد جدید شامل فایل فشرده، حاوی 676 فایل می باشد که برای سرورهای مخفی(Marble)سازمان سیا به کار می روند.
لازم به ذکر است که سازمان سیا از این فایل ها برای نشان دادن حملات ویروسی، تروجان ها و هکرها استفاده می کرده که در واقع خود آنها عامدانه آنها این حملات را انجام می دادند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
دستگیری هکری که هیچ کس را هک نکرده بود توسط اف بی آي
FBI Arrests Hacker Who Hacked No One

Link: https://j.mp/2nS7Mj2

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
📰 راهکار تلگرام برای ایمن کردن تماس‌های صوتی با ایموجی

تلگرام تصمیم گرفته است، امکان تماس‌های صوتی را به این اپلیکیشن اضافه کند. پروتکل امنیت تلگرام برای این امکان جدید، استفاده از ایموجی‌هایی است که دو طرف مکالمه در هنگام تماس می‌بینند؛ راهکاری بی‌سابقه برای احراز هویت.

پاول دوروف، بنیان‌گذار تلگرام و تیم‌اش تصمیم گرفته‌اند، هم‌زمان با راه‌اندازی امکان برقراری تماس‌های صوتی در این اپلیکیشن از روشی نوین برای احراز هویت بهره بگیرند: نمایش چهار ایموجی گوناگون روی صفحه نمایش؛ یعنی اگر هر دو طرف ایموجی‌های یکسان دیدند، مکالمه امن و رمزگذاری‌شده خواهد بود.

سرویس تماس‌های صوتی تلگرام از روز پنج‌شنبه (۱۰ فروردین / ۳۰ مارس) برای کاربران آن در غرب اروپا فعال شده و به زودی برای همه کاربران این اپلیکیشن در سراسر جهان فعال هم خواهد شد.

تلگرام برای آسان کردن سیستم احراز هویت از طریق ایموجی‌ها آنها را از میان ۳۳۳ کاراکتر مختلف انتخاب می‌کند که نام بردن‌شان در همه زبان‌ها با کلمات ساده ممکن است: مثلا تلفیقی از ماهی، گیلاس، چشم و خورشید. یعنی بیش از ۱۲ میلیارد ترکیب چهارتایی گوناگون از ایموجی‌ها برای احراز هویت و ارتقای امنیت به کار خواهند رفت.

این سیستم رمزگذاری مکالمات مبتنی بر "شیوه تبادل کلید دیفی‌-هلمن" است که در سال ۱۹۷۷ ابداع و ثبت شده است. اگرچه در سال ۲۰۱۵ ‌آسیب‌پذیری‌هایی در این روش رمزگذاری یافته شد، اما با فاصله‌ای اندک حفره‌های امنیتی آن برطرف شدند.

تماس‌های صوتی تلگرام صورت ساده‌ای دارند و استفاده از آنها هم بسیار آسان است. تلگرام همچنین اعلام کرده که از یک شبکه عصبی ویژه برای مطالعه عادت‌های کاربران در برقراری تماس‌های صوتی بهره خواهد گرفت تا با آنچه از این روش می‌آموزد، بتواند کیفیت تماس‌های صوتی را بهینه‌سازی کند.

تماس‌های تلگرام خود را با اتصال اینترنتی شما سازگار می‌کنند تا با مصرف کمترین میزان پهنای باند و داده، بهترین کیفیت ممکن را ارائه کنند. گزینه "استفاده کمتر از دیتا" هم در کنار این سرویس ارائه خواهد شد تا کاربران کشورهایی نظیر ایران که با اینترنت گران‌قیمت و پهنای باند محدود مواجه‌اند، بتوانند با مصرف ۲۵ تا ۳۰ درصد دیتای کمتر، تماس‌های صوتی خود را برقرار کنند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
#بهداشت_سايبري
برخی عادات که به چشم آسیب می‌زنند
https://t.iss.one/ict_security
حکایت آسانژ در باره « سیا» طولانی خواهد بود.

جولیان آسانژ،  بنیان گذار  سایت « ویکیلیکس»  به سایت های گوگل، میکروسافت، اپل و دیگر شرکت های « آی. تی» قول داد  اطلاعات در باره روشهایی  که در  سازمان « سیا» آمریکا مورد استفاده قرار می گیرند را در اختیار آن ها بگذارد.  منظور برنامه ها و ویروس های خاصی است  که سرویس ویژه برای  هک کامپیوترها  و گوشی ها  و تلویزیون ها از آن ها استفاده می کند.

 به عقیده  اولگ دِمیدوف  مشاور  مرکز « پیر» روسیه، آسانژ  می تواند از اطلاعات منحصربفردی برخوردار باشد  و حتی از کد کامپیوتری برنامه هایی که در « سیا» مورد استفاده قرار می گیرند. این اطلاعات برای  شرکت های « آی. تی» فوق العاده جالب خواهند بود.

اولگ دِمیدوف در این خصوص گفت: شرکت های مذکور دردریافت اطلاعاتی ذینفع هستند که به درک آسیب پذیری برنامه های مورد استفاده « سیا» کمک کند.  زیرا بخش اعظم  اطلاعات — توضیحات نسبی هستند  و بر اساس  اصول عمومی  بنا شده اند و اینکه  وسیله استفاده از این آسیب پذیری طراحی شده است.  اما هیچکس نمی داند این ابزار چگونه کار می کنند.  برای  رفع « آسیب پذیری» باید وسیله  استفاده از آن  قابل تصور باشد.  باید در سطح « کد» با آن آشنا شد.  از اینرو، آری، این اطلاعات برای شرکت های « آی. تی» جالب خواهند بود».

اما  آسانژ  به یک شرط  این اطلاعات را با شرکت های مذکور درمیان خواهد گذاشت و آن اینکه به مدت سه ماه « راه گریز» های کشف شده باز بمانند.  این شرط باعث تعجب بسیاری از  کارشناسان شد. زیرا در تضاد با  تجربیات قبلی است.

—  تجربه  عمومی گویای آن است که هر چه سریعتر  اطلاعات در اختیار تولیدکنندگان گذاشته شود.  هرازگاهی حتی قبل از  اعلام این خبر.  این کار به منظور « بستن تمام نقاط آسیب پذیر» انجام می شود. بعد می توان  از  نشت اطلاعات صحبت کرد — ما از  وسایل استفاده از « آسیب پذیری»  و غیره مطلع شده بودیم. چرا آسانژ  خواهان باز ماندن « راه گریز» است؟ راستش را بخواهید دلیلی برای این کار  آسانژ به فکر من هم نمی رسد».

در عین حال،  شرکت های « آی تی» برای همکاری با جولیان آسانژ آماده نیستند.  قبلا گزارش شده بود که در دره « سیلیکون»  اعلام کردند محرمانه بودن اسناد  به معنای آن است  که حتی آشنایی سطحی با آن ها بدون اجازه  مقامات آمریکا غیرقانونی خواهد بود.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
تماس صوتی تلگرام برای ایرانیان رایگان نیست؛ مذاکره تلگرام با وزارت ارتباطات ایران بر سر هزینه‌ها ‼️
https://t.iss.one/ict_security
#بدون_شرح
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
اندر احوالات تجارت الکترونیک در ایران
فروش شاتل فضایی در تهران
(در حد نو)😐
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
تماس صوتی تلگرام برای ایرانیان رایگان نیست؛ مذاکره تلگرام با وزارت ارتباطات ایران بر سر هزینه‌ها ‼️ https://t.iss.one/ict_security
⚡️وزیر ارتباطات: راه‌اندازی تلگرام صوتی برای کاربران ایرانی بررسی می‌شود

🔺بدنبال برقراری امکان تماس صوتی کاربران تلگرام در کشورهای غرب اروپا‌، وزیر ارتباطات از بررسی این امکان برای کاربران ایرانی خبر داد.
🔺محمود واعظی گفت: "مسئولان تلگرام چندی پیش موضوع راه اندازی تماس صوتی رایگان برای کاربران ایرانی را با ما در میان گذاشته بودند که این امر منوط به بررسی اثرات آن بر روی فعالیت اپراتورهای داخلی شد."
🔺او افزود: "در حال حاضر کمیته ای برای بررسی اثرات رایگان بودن تماس صوتی شبکه اجتماعی تلگرام بر روی اپراتورهای داخلی تشکیل شده است و قرار است این کمیته اثرات راه اندازی تلگرام صوتی را برروی اپراتورهای داخلی مشخص کند."
🔺تلگرام از ۳۰ مارس - ۱۰ فروردین - امکان تماس صوتی رایگان را برای کاربران اروپای غربی فراهم کرده است .

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
نام جدید یاهو چیست؟

ورایزون صاحب جدید یاهو اطلاع داد نام اوث را برای شرکت جدیدی که از ترکیب یاهو و AOL ایجاد شده، انتخاب کرده است.

تیم آرمسترانگ، مدیر اجرایی AOL تأیید کرد که «اوث» مانند چتر تجاری بر سر دو کمپانی یاهو و AOL قرار می‌گیرد.
وی افزود دو نام پیشنهادی LOL OMG WTF و Event Verizon مورد پذیرش قرار نگرفت و در نهایت اوث انتخاب شد.
درواقع نام تاریخی یاهو از بین نخواهد رفت و مانند آلفابت و گوگل می‌شود که با ثبت‌نام تجاری آلفابت همچنان از نام گوگل در امور تجاری دنیای آی تی استفاده‌شده و همچنان مصطلح است.
درواقع 20 برند مختلف که از ترکیب یاهو و AOL به‌دست آمده، تحت نام اوث قرار می‌گیرد.
کاربرانِ ایمیلِ AOL و همچنین کاربران ایمیل یاهو دچار سردرگمی شده‌اند که بانام جدید قرار است چه اتفاقی رخ دهد. به همین دلیل گفته می‌شود فعلاً مدیران سعی دارند تا بدون دست‌کاری عمده، کاربران بتوانند ایمیل خود را چک کنند و بعداً تحت نام واحد آنها را در هم ادغام کنند که این موضوع به چند سال آینده مربوط می‌شود.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
جنگ سایبری کره شمالی و جنوبی


 تلویزیون KBS می گوید که هکرهای کره شمالی با ورود به سرور وزارت دفاع کره جنوبی نقشه های جنگی این کشور علیه کره شمالی را به دست آوردند.

طبق اطلاعات منبع این تلویزین، هکرها توانسته اند به مدارک محرمانه درجه 1، از جمله طرح عملیاتی 5027 دست پیدا کنند. طرح 5027 شامل دستورالعمل های همکاری سئول و واشنگتن در صورت آغاز اقدامات جنگی علیه کره جنوبی می باشد.
وزارت دفاع کره جنوبی نیز با تایید این حمله سایبری اعلام کرد: در حال حاضر امکان اینکه بگوییم به چه مدارکی دست یافته اند نیست. پرونده در اختیار دادستان نظامی است.

به کانال تخصصی امنیت سايبري بپیوندید :
https://t.iss.one/ict_security
تصمیم یک شرکت سوئدی برای کاشت ریزتراشه در دستان کارکنان خود

براساس گزارش Life، تقریبا 150 نفر از کارکنان شرکت Epicenter موافقت خود را با این اقدام برای راحتی ورود و خروج از درب های الکترونیکی ساختمان را اعلام کردند.

این ریز تراشه به انداره یک دانه برنج بوده و در دست کارکنان کاشته و کارمندان با استفاده از آن می‌توانند علاوه بر ورود به اداره از دستگاه‌های الکترونیکی نیز استفاده کنند. این ریزتراشه اطلاعاتی نظیر وضعیت سلامتی، موقعیت، ساعات کاری و زمان تنفس و استراحت شما را جمع‌آوری می‌کند.
همچنین ارتباط ریز تراشه ها را با گوشی های هوشمند نیز امکان پذیر میباشد.
این تکنولوژی برای مسئولین این شرکت بسیار سودمند می باشد که به کمک آن راحتر از حضور کارمندان در محل کار خود مطلع می شوند و یا خرید آنها از کافه های محلی و همچنین تصمیم گیری در مورد حوادث به کمک این تکنولوژي.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
📸 ایران دومین کشور از لحاظ تعداد قربانیان عکس های سلفی!
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
حمله سایبری ، بعد جدید عملیات های جنگی ست

بر اساس مدارک و اسناد سازمان امنیت فدرال روسیه ، در سال 2016 تقریبا 70 میلیون حمله ی سایبری به تاسیسات و مجموعه های مختلف روسیه صورت گرفته است.

20 ژانویه دیمیتری پسکوف، سخنگوی ریاست جمهوری روسیه بیان داشت که روسیه روزانه " هزاران حمله سایبری" را که از جمله از سمت آمریکا ، آلمان و بریتانیا صورت می گیرد ، خنثی می کند. اهداف هکرها زیرساخت های مهمی مانند سیستم های ارگان های دولتی، صنایع دفاعی و همچنین در زمینه های درمان و سلامت ، حمل و نقل ، ارتباطات ، مالی ، انرژی است. 
بشریت به طور نامحسوس شدیدا به زیرساخت های اطلاعاتی وابسته شده است. تمامی سیستم هایی که پایه چارچوب عملکرد جامعه ی معاصر است امروز عملا با استفاده از سیستم های کامپیوتری و اینترنت هدایت می شود. این بدان معناست که اینترنت ممکن است با هدف آسیب زدن یا خراب کردن سیستم نیز مورد استفاده قرار گیرد. به راحتی می توان تصور کرد که چه عواقب فاجعه باری ممکن است به وجود آید به طور مثال ، به هم خوردن نظم حرکت قطارهای برقی یا کار سازمان های پزشکی. چرا که امروز بسیاری ساخت سیستم های کاملا اتوماتیک اتومبیل های بدون سرنشین را در آینده ای نه چندان دور پیش بینی می کنند که ممکن است مورد حمله هکرها قرار بگیرد. ایجاد مزیت هایی در زمینه تمرکز مدیریت، اطلاعاتی کردن و اتوماتیزه کردن کلی برعکس ممکن است از بیرون آسیب پذیر باشد. به نظر می رسد که اینترنت امکانات زیادی را برای جاسوسی ، تروریسم و اقتصاد سایه ایجاد می کند و عملا یک بعد جدید از اقدامات جنگی یعنی حمله سایبری را منجر می شود. 
ضمن احتساب به عواقب احتمالی ، عملیات های جنگی در فضای سایبری ممکن است به مراتب خطرناک تر از جنگ های سنتی با کاربرد توپخانه ها و فن آوری های زرهی باشد. یک عبارت درخشان وجود دارد که وینستون چرچیل نخست وزیر سابق بریتانیا نوشته است: " ژنرال ها همیشه برای جنگ گذشته آماده می شوند." این بدان معناست که مدیرت نظامی ضمن کسب تجربه از جنگ های گذشته اغلب عجولانه شرایط تغییر یافته را نادیده می گیرد و در نتیجه برای اقدامات نظامی در سطح امروزی آمادگی ندارد. برای گریز از چنین اوضاعی باید با دقت مراقب روند های جدید بوده و برای جنگ های آینده پیشاپیش آماده شد. 
به نظر می رسد که در وزارت دفاع روسیه این موضوع را به خوبی درک کرده اند و گواه آن این است که سرگی شایگو وزیر دفاع روسیه در اواسط فوریه بیانیه ای را منتشر کرد در خصوص اینکه برای دفاع از منافع دفاع ملی و مواجهه در زمینه ی اطلاعاتی در روسیه ارتش عملیات های اطلاعاتی تشکیل شده است. لیست دقیق برنامه هایی که توسط این نوع جدید ارتش حل خواهد شد مشخص نیست اما کارشناسان حدس می زنند که ارتش تشکیل شده به دفاع از کشور در فضای سایبری ، کارهای تحلیلی ، آشکار کردن نقشه های مخالفین و همچنین ضد تبلیغات مشغول خواهد بود. 
همه اینها ، برنامه های موقعیت های برتر هستند برای آنکه هراندازه که دولت از لحاظ فن آوری پیشرفته تر باشد در زمینه اطلاعاتی آسیب پذیر تر خواهر بود برای همین امروز این عبارت مشهور کاربردی تر است: " صاحب اطلاعات ، صاحب جهان است"

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
موبایل شما رو به ادم هایی که ازتون دور هستن نزدیک میکنه اما شما رو از ادمهایی که نزدیکتونن دور میکنه😞😔
https://t.iss.one/ict_security
#هشدار
استفاده از ربات بانام (بازدید ياب bazdid_yab_bot) باعث سرقت اطلاعات تماسها و دفترچه تلفن و پروفايل و فعالیت های شما و جاسوسی از شما در تلگرام میشود.

@ict_security
توییتر از دولت آمریکا شکایت کرد

شبکه اجتماعی توییتر از دولت آمریکا شکایت کرده است. علت شکایت آن است که وزارت امنیت داخلی آمریکا می‌خواست توییتر را برای افشای اطلاعات کاربران زیر فشار بگذارد.

در شکایت‌نامه‌ای که روز پنجشنبه (۶ آوریل/ ۱۷ فروردین) به دادگاهی در سان‌فرانسیسکو ارائه شده، آمده است که وزارت امنیت ملی آمریکا می‌خواست بداند چه کسی پشت سر یک صفحه توییتری قرار دارد که در آن به‌طور مرتب به دونالد ترامپ حمله می‌شود.

اکانت کاربری مورد نظر اواخر ماه ژانویه گذشته با شناسه کاربری ناشناسی به نام "@ALT_USCIS" آغاز به کار کرده است. این اکانت توییتری کاربران را به مقاومت در برابر سیاست‌های ترامپ و قبل از همه سیاست‌های مهاجرتی او فرامی‌خواند.

توییتر می‌گوید نمی‌خواهد اطلاعات کاربری مربوط به این صفحه را افشا کند. در شکایت شبکه توییتر گفته شده اقدام دولت آمریکا عملی غیرقانونی علیه آزادی بیان شهروندان است.
منبع https://j.mp/2p6OZho

به نظر شما آیا این خبر یک حقیقت است یا دروغی بیش نیست?

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
ویکی لیکس بخش جدیدی از اسناد محرمانه سازمان سیا را منتشر کرد

سایت ویکی لیکس بخش های جدید از اسناد محرمانه متلق به سازمان سیا با عنوان " Vault 7" را منتشر کرد. بخش قبلی از اسناد سازمان سیا با عنوان" Marble" در تاریخ 31 مارس منتشر گردید.

کارکنان سایت ویکی لیکس اعلام کردند که بخش جدید اسناد انتشار یافته با نام "Grasshopper" شامل 27 سند از برنامه های سازمان سیا، بسته های مخرب، برای سیستم عامل ویندوز مایکروسافت می باشند.
قابل ذکر است قویترین آنتی ویروس ها از جمله آنتی ویروس کسپرسکی قادر به تشخیص آن نمی باشد.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security