کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
301 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
انتشار اصلاحیه امنیتی توسط Adobe
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨 هشدار!!! حمله باج‌افزار به کاربران اپل

🔹متخصصان امنیت دیجیتال به کابران سیستم عامل اپل هشدار داده‌اند که مراقب بدافزارهایی باشند که به طور ویژه برای حمله به این سیستم عامل طراحی شده‌اند.
یکی از بدافزارهایی که کامپیوترهای اپل را در معرض خطر قرار داده، باج‌افزاری است که فایل‌های کامپیوتر کاربران را کدگزاری می‌کند و در ازای آزاد کردن این فایل‌ها از کاربران تقاضای پول می‌کند.
🔹بدافزار دیگر یک جاسوس‌افزار است که همه فعالیت‌های کاربران روی کامپیوتر آنها را می‌بیند و اطلاعات ارزشمند آنها مانند مشخصات حساب بانکی یا رمز عبور حساب‌های مهم آنها را می‌دزدد.
🔹این دو بدافزار را شرکت‌های امنیتی فورتینت ( Fortinet) و ایلین‌والت (AlienVault ) از طریق یک پرتال در "وب تاریک" کشف کرده‌اند که به عنوان ویترینی برای هر دو برنامه فعالیت می‌کرد.
🔹متخصصان امنیتی دریافته‌اند که این دو بدافزار به طور رایگان برای استفاده عموم در دسترس قرار گرفته‌اند و در واقع هر کسی می‌تواند با استفاده از سرویس ارائه شده از سوی نویسندگان این برنامه‌ها، باج‌گیری اینترنتی کند.
🔹تنها چیزی که از کاربران این برنامه‌ها خواسته می‌شود آن است که با برنامه‌نویسان تماس بگیرند تا زمان و جزئیات راه‌اندازی بدافزار را هماهنگ کنند.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
بازداشت دو هکر جوان در کرمان و سمنان
هکر ١٨ساله کلش: این بازی به اعتقادات دینی آسیب می‌‌زند
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🔸 مدیرعامل یاهو استعفا کرد
با تکمیل فرآیند خرید یاهو توسط ورایزن، مدیرعامل یاهو استعفا کرد
درپی حملات هکری متعددی که نسبت به یاهو رخ داد، انتقادات زیادی به عملکرد او بود
https://t.iss.one/ict_security
🛃کشف صدها "آیفون کلیک‌ساز" توسط پلیس تایلند

پلیس تایلند از کشف یک "مزرعه تولید کلیک" خبر داده است. گفته می‌شود سه شهروند چینی در ابعادی بزرگ اقدام به "تولید کلیک و لایک" می‌کردند. صد‌ها آیفون نیز توسط پلیس کشف و ضبط شده است.

سایت اشپیگل آنلاین خبر این بزهکاری آنلاینی را فاش کرده است. پلیس تایلند در محل کار سه جوان چینی بزهکار، اتاق‌هایی پر از آیفون و همچنین صدها هزار سیم‌کارت تلفن یافته است.

این سه شهروند چینی در محلی در نزدیکی کامبوج فعالیت‌های غیرقانونی داشتند. پلیس در جریان تفتیش محل کار این افراد موفق به کشف بیش از ۳۴۷ هزار سیم کارت و ۴۷۴ آیفون می‌شود.

در فیلمی که از این محل تهیه شده می‌توان اتصال این آیفون‌ها را به برق و همچنین به چند کامپیوتر مشاهده کرد. این سه نفر توسط شرکتی مامور شده بودند با اتصال به تلفن‌های همراه شهروندان تایلند وارد سرویس چینی "وی‌چت" شوند و از آنجا کلیک و "لایک" تولید کنند.

تایلند، کشور کلیک‌های ارزان

سایت اشپیگل آنلاین در گزارش خود می‌نویسد که سرویس "وی‌چت" یکی از پرطرفدارترین خدمات اینترنتی در جهان است. بر اساس آمار منتشرشده از سوی مسئولان آن، در سه ماهه نخست سال جاری، این اپلیکیشن به بیش از ۹۰۰ میلیون کاربر در ماه خدمات داده است.

کاربران از طریق استفاده از این اپلیکیشن می‌توانند غذا سفارش دهند، خرید آنلاینی کنند، صورتحساب‌های خود را پرداخت کنند و امور مشابه دیگر.

وظیفه این سه جوان چینی این بوده است که برای کالاها و خدمات شرکت‌های گوناگون در "وی‌چت" تولید "لایک جعلی" بکنند، یا توصیه خرید کالایی را از طریق شبکه اجتماعی "وی‌چت" تبلیغ کنند. از آنجا که بهای خدمات تلفنی و اینترنتی در تایلند بسیار نازل است، این افراد این کشور را برای کار خود برگزیده بودند.

https://bit.ly/2tmXp6f
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
چطور مغزمان را ریست کنیم

شستن دست ها، در پاک کردن افکار قدیمی تاثیر زیادی دارد و مانند دکمه ریست (reset) در مغز است.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 کمی بیاندیشیم!!!
لطفا برای نجات جامعه، نشر دهید.
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
علی جان

می روی با فرق خونین پیش بازوی کبود

شهر بی زهرا که مولا!
قابل ماندن نبود

🏴 شهادت مولای متقیان، امیرالمومنین امام‌ علی ‌علیه السلام ‌تسلیت‌ باد.
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 کمی بیاندیشیم!!!
لطفا برای نجات جامعه، نشر دهید.
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
⛔️توییتر اکانت شبکه الجزیره با ۱۲ میليون فالور را بست
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨هشدار!!! در حوزه امنیت صنعتي
مطالعه ESET درباره حمله هکری شبکه توزیع برق اوکراین
بدافزار Industroyer می‌تواند فاجعه‌ بیافریند

هکرهایی که موفق شدند سال گذشته شبکه توزیع برق کشور اوکراین را با حمله هکری از طریق بدافزار Industroyer مختل کنند می‌توانند در آینده کارهای خطرناک‌تری انجام‌دهند.

بررسی‌های دقیق مؤسسه امنیتی ESET در این زمینه نشان‌می‌دهد بدافزار Industroyer که برای اجرای حملات سال گذشته به شبکه توزیع برق اوکراین به‌کار گرفته‌شد می‌تواند به طیف گسترده‌ای از سیستم‌های صنعتی نفوذ کند و سوییچ‌ها و مدارهای الکترونیکی آنها را از کار بیندازد.

بد افزار Industroyer قادر به اسکن کردن شبکه‌های رایانه‌ای برای یافتن سخت‌افزارهای آسیب‌پذیر و از کار انداختن آنهاست. ارسال اطلاعات برای سرورهای کنترل که به شیوه‌های مختلف مخفی شده‌اند نیز توسط Industroyer ممکن است.

بدافزار Industroyer از توانایی‌های تخریبی فراوانی برخوردار است و می‌تواند به سیستم‌های کنترل ترافیک، شبکه‌های توزیع و تصفیه آب و ... هم نفوذ کند و کدهای مورد استفاده برای نگارش آن می‌توانند برای طرح‌ریزی حملات متنوعی به کار گرفته‌شوند.

شرکت امنیتی ESET، بدافزار Industroyer را بزرگ‌ترین تهدید برای سیستم‌های کنترل صنعتی از زمان انتشار بدافزار استاکس‌نت توصیف کرده‌است. استاکس‌نت در سال ۲۰۰۹ برای خرابکاری در تاسیسات هسته‌ای صلح‌آمیز ایران به کار گرفته‌شد.

شرکت ESET هشدار داد که مشکلاتی از این دست با گذشت زمان و با اتصال تعداد بیشتری از سیستم‌های مدیریت انرژی به اینترنت تشدید می‌شود و لذا شرکت‌های صنعتی و مؤسسات تجاری باید نرم‌افزارهای خود را برای مقابله با چنین مشکلاتی به‌روز نگه دارند.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
📛هشدار پلیس درخصوص تاکسی های آنلاین:
با فعالیت تاکسی‌های آنلاین برخورد خواهیم کرد/ امنیت این تاکسی ها را تضمین نمی کنیم.

رییس پلیس اماکن فرماندهی انتظامی استان گفت:

💢تاکسی های آنلاین زیر پوشش تاکسیرانی نیست، نیروی انتظامی نیز فعالیت آنها را قبول ندارد و امنیتشان را تضمین نمی کند.

💢رانندگان این خودروها نیز مورد تائید تاکسیرانی نیستند؛ به محض صدور احکام قضایی با فعالیت تاکسی های آنلاین برخورد می کنیم.

منبع:کانال خبرگزاری صدا و سیما- اصفهان
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
استفاده از تراشه کاشته شده در دست انسان 
بعضی از مسافران در کشور سوئد بوسیله تراشه ریزی که در دستانشان کاشته شده است هزینه های خود را پرداخت می کنند.

این تراشه این قابلیت را دارد که همانند کارت اعتباری هزینه های شخص را پرداخت کند و همچنین بعنوان کارت شناسایی نیز عمل می کند. یک اپراتور راه آهن در سوئد اعلام کرده است که ۱۰۰ نفر از مشتریان این شرکت از تراشه های کاشته شده در دست جهت پرداخت هزینه استفاده می کنند.

رکنانيوز: مسافران یکی از اپراتورهای راه آهن در سوئد هزینه سفر خود را به وسیله تراشه ریزی پرداخت می کنند که در دست آنها کاشته شده است. یک اپراتور راه آهن در سوئد ادعا می کند ۱۰۰ نفر از مشتریانش تراشه های ریزی در دستان خود نصب کره اند تا هزینه سفر خود را به وسیله آن بپردازند. البته کارشناسان نسبت به مشکلات حریم خصوصی و امنیتی این فناوری هشدار داده اند. زیرا به وسیله این تراشه ها می توان افراد را ردیابی کرد. البته این اپراتور خدمت نصب تراشه را ارائه نمی دهد، بلکه مسافران خواهان استفاده از آن باید فناوری را از قبل داشته باشند. از سوی دیگر نصب تراشه در بدن، در سوئد پدیده تازه ای نیست. حدود ۲۰ هزار نفر در این کشور این نوع تراشه را نصب کرده اند و از آن برای ثبت ورود و خروج از محل کار و حتی پرداخت بهای مواد خوراکی استفاده می کنند.
طبق آمارهای اعلام شده حدود ۲۰ هزار نفر از افراد این کشور از این تراشه ها جهت ورود و خروج به محل کار و انجام خرید استفاده می کنند.
گفتنی است که این تراشه علی رغم نکات مثبت و مزایایی که دارد به جهت ردیابی افراد و به مخاطره انداختن حریم خصوصی و امنیت افراد مورد اشکال است.
بسیاری از کاربران این فناوری را عجیب پنداشته و معتقدند که داشتن کارت اعتباری برای آنها بهتر و سودمند تر است.
بعضی از کاربران معتقدند که این فناوری یکی از برنامه هایی است که از سوی ماسون ها در جهت نظم جهانی و برده کشی انسان ها پیشنهاد شده است.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
پرداخت هزینه سفر با تراشه کاشته شده در دست در سوئیس.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
مستند مرجع امن سازی CISCO IOS 15

در یک شبکه تجهیزات گوناگونی از شرکت­های مختلف با ویژگی­های متفاوت وجود دارد که ایمن­سازی آنها از اهمیت بسیار برخوردار است. همان­طوری که می­دانید شرکت سیسکو جزو شرکت­های برتر در زمینه تولید محصولات مربوط به شبکه است که مکان مناسبی در بازار برای خود کسب کرده است. در این گفتار سعی داریم در مورد نحوه ایمن­سازی سیستم عامل IOS سیسکو مطالب و دستورات پیکربندی را ارائه نماییم که پیاده­سازی آنها در IOS می­تواند تا حد بالایی مفید واقع گردد. در اینجا قصد بررسی سیستم­عامل IOS ورژن 15.0M که بر روی روتر­های سیسکو عمل می­کند را خواهیم داشت. پیکربندی­هایی که در ادامه خواهید دید برای مدیران شبکه، متخصصان امنیتی و افرادی که قصد امن­سازی شبکه خود را دارند کارا خواهد بود.

واحد مدیریتی وظیفه دارد، سرویس­ها، تنظیمات، مجوز­های عبور کاربران، جریان­های داده­ای مربوط به فایروال­های متصل به روتر سیسکو را به جهت ایمن­سازی هر چه بیشتر بررسی نماید. برای انجام این کار واحد مدیریتی از پروتکل­هایی نظیر SNMP و RADIUS و TACACS+ استفاده می­کند.در ادامه قصد داریم در مورد هر کدام از قوانینی که توسط واحد مدیریتی چک می­شود، توضیحاتی را ارائه نماییم.
1-1 قوانین مدیریتی احراز هویت، مجوز­های دسترسی و حساب­های کاربری(AAA)

قوانین مدیریتی در حوزه احراز هویت، مجوز­های دسترسی و کنترل حساب­های کاربری به اختصار "AAA" نامیده می­شود. معماری "AAA" به دنبال مکانیزمی برای یافتن تغییرات انجام شده و اجرای سیاست­های امنیتی است.
این مستند را میتوانید از اینجا دانلود کنید:
https://certcc.ir/documents/21604/35803/Cisco+IOS+-.pdf/2554dcda-5795-40fa-a76a-c04fd830e759
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨افتادن در تله:تأثیر عدم استفاده از اینترنت بر بدن انسان

ترک ناگهانی شبکه اینترنت باعث بالا رفتن فشار خون می شود.

محققان ایتالیا و بریتانیا به این نتیجه رسیدند که ترک ناگهانی شبکه های اینترنت می تواند باعث نگرانی و افزایش ضربان قلب و فشار خون شود. به عقیده آنها این علایم می تواند یکی از دلایلی باشد که مردم را وادار می کند زمان هر چه بیشتری در دنیای مجازی بگذرانند.

محققان قبل از آغاز آزمایش،ضربان قلب و فشار خون داوطلبان شرکت در آزمایش را اندازه گرفتند. پس از 15 دقیقه از آنها خواسته شد کار با اینترنت را متوقف کنند و دو دقیقه بعد دوباره ضربان قلب و فشارخون آنها اندازه گیری شد. بطور متوسط 3 تا 4 درصد اندازه ها بیش از زمان قبل از ورود به شبکه های اینترنت بود و در بعضی موارد این اختلاف 100 درصد بود.

محققان معتقدند که تغییرات احساسی و فیزیکی یکی از عللی است که افراد را وادار می کند زمان بیشتری در اینترنت بگذرانند. به عقیده آن ها تأثیر اینترنت بر زندگی افراد فقط در کشورهای پیشرفته مشاهده می شود.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🎥وای فای، قاتل خاموشی است که می تواند به آرامی ما را بکشد!
#بهداشت_سایبری
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
وضعیت امنیت سایبری صنعتی در سال 2017 و نمایی کلی از ICS
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
Media is too big
VIEW IN TELEGRAM
🎥ويديويي جالب از شركت اپل با موضوع آخر زمان اپل📱
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg