کانال تخصصی امنیت سایبری «کتاس»
1.71K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
بدافزارهاي نشت یافته از NSA کاربران ویندوز در سرتاسر جهان را در معرض خطر قرار داده است.
مقاله کامل را از لینک زیر بخوانید:
Link: https://j.mp/2pk1fMc

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
وجوه کسرشده تا ساعاتی دیگر به حساب مشتریان #بانک_ملت واریز می‌شود

🔹مدیرکل روابط عمومی بانک ملت تایید کرد که به دلیل بروز یک مشکل فنی و نرم افزاری، امروز از حساب تعداد محدودی از مشتریان این بانک، ارقامی بین 110، 140 و 150 میلیون تومان کسر شده است، اما اطمینان داد که جای نگرانی برای مشتریان نیست و تا ساعاتی دیگر این پول به صورت کامل، به حساب افراد باز می‍‌‌گردد.
https://t.iss.one/ict_security
🚨🚨🚨ابهام در تامین امنیت اطلاعات مودیان/ فرانسوی‌ها به اطلاعات محرمانه مالیاتی ایران دست یافتند

🔸طرح جامعه مالیاتی که مبتنی بر فناوری اطلاعات است، پس از ۱۲ سال همچنان با مشکلات عدیده‌ای‌ روبه‌روست و ایرادهای فراوانی به آن گرفته می‌شود.

🔸یکی از مهم‌ترین بخش‌های این طرح بزرگ، سامانه نرم‌افزار یکپارچه مالیاتی بوده که در بخش زیرساخت‌های نرم‌افزاری و سخت‌افزاری با غیر شفافیت روبه‌رو است.

🔸از آنجایی که شرکت فرانسوی بول، نرم‌افزار سامانه را طراحی کرده و گفته می‌شود، هنوز منبع این نرم‌ افزار در اختیار سازمان مالیاتی قرار نگرفته و نیز با توجه به استفاده سازمان مالیاتی از سخت‌افزارهای آمریکایی مباحث امنیتی و مرکز امن داده‌ها در کنار غیرشفاف بودن بخشی از مباحث مالی بیش از پیش به ابهامات طرح تحول مالیاتی افزوده است.
منبع:
https://fna.ir/HCT8C

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
سیستم امنيتي اوس چیست؟

ساخت سیستم عملیاتی برای کار با اسرار حکومتی در روسیه

مرکز ملی فناوری اطلاعات روسیه اقدام به طراحی و ساخت سیستمی تحت عنوان «اوس» برای کار با اطلاعات محرمانه حکومتی کرده است.

مرکز ملی فناوری اطلاعات روسیه اقدام به طراحی و ساخت سیستمی تحت عنوان «اوس» برای کار با اطلاعات محرمانه حکومتی کرده است. سفارش دهنده اصلی این محصل ارگان های فدرال و منطقه ای، ارگان های خودمختار محلی، شرکت های دولتی و شرکت هایی هستند که به صورت شراکتی با حکومت کار می کنند.

سیستم «اوس» روی فناوری Linux ساخته شده و قابل استفاده در مراکز پردازش اطلاعات، سرورها و ایستگاه ها و مراکز کار با مشتری خواهند بود. این سیستم بعد از ارزیابی وزارت ارتباطات روسیه به بهره برداری می رسد.

به گفته نمایندگان مرکز ملی فناوری اطلاعات، ویژگی اصلی این سیستم در امکانات آن برای همگرایی با سیستم های پیشین و دیگر برنامه ها از جمله برنامه های سازگار با ام اس ویندوز است.

به گفته منابع، در روسیه سیستم های عملیاتی برای کار با اسرار حکومتی وجود دارند، اما این سیستم ها برای رفع احتیاجات وزارت دفاع هستند.

به کانال تخصصی امنیت سايبري بپیوندید و فقط با ذکر منبع نشر دهید
https://t.iss.one/ict_security
🚨افشاگري جدید شدوبروکرز
در جدیدترین اسناد منتشره توسط گروه شدوبروکرز اعلام شد که آژانس امنیت ملی آمریکا بصورت عميقدر سیستم بانکی خاورمیانه نفوذ کرده است
اطلاعات کاملتر در این خصوص را میتوانید از لینک زیر مطالعه کنید:

Link: https://j.mp/2proTXo
به کانال تخصصی امنیت سايبري بپیوندید و فقط با ذکر آدرس کانال نشر دهید
https://t.iss.one/ict_security
بدافزار BrickerBot دستگاه‌های اینترنت اشیا را هدف حمله‌ خود قرار داده‌ و به‌جای تبدیل این دستگاه‌ها به بات‌نت به منابع این دستگاه آسیب‌ می‌رسانند
https://www.aftana.ir/fa/doc/news/12549
@ict_security
#بهداشت_سايبري
طريقه نشستن صحيح روي صندلي و کار با کامپيوتر
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
۳۰ سال زندان برای هکر روس در آمریکا

دادستان های آمریکایی برای رومان سلزنیوف ، شهروند روس که متهم به جرم سایبریست، تقاضای مجازات زندان ۳۰ ساله دارند.


در پرونده دادگاه ذکر شده است: «طرف دولت معتقد است که حکم ۳۰ سال کافیست اما بیش از حد لازم هم نیست.»
درعین حال به گفته ی دادستان ها ، جرم سلزنیوف برای مجازات حبس ابد مجددا بررسی می شود. 
در اوت سال ۲۰۱۶ مشخص شد که دادگاهی در سیتله ، شهروند روس با نام رومان سلزنیوف را به اتهام جرم سایبری متهم کرده است. در این پرونده تاکید شده است که سلزنیوف خسارت ۱۷۰ میلیون دلاری تقریبا به چهار هزار بانک و سازمان تجاری مختلف وارد کرده است.

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
نفوذ سایبری NSA به وبسایت ریاست جمهوری ایران و مرکز اتمی روسیه

«آژانس امنیت ملی آمریکا» چند وبسایت دولتی ایران و روسیه را هک کرده است.

«دِیلی میل» گزارشی منتشر کرد که بر اساس آن یک گروه هکری به نام «کارگزاران سایه» (Shadow Brokers) با اعلام جزئیاتی مدعی شده است که آژانس امنیت ملی آمریکا (NSA) وب‌ سایت‌ های ریاست جمهوری در ایران و روسیه و همچنین مرکز اتمی روسیه را مانیتور کرده و به برخی از آن ها نیز نفوذ سایبری کرده است.

در حالی که برخی از اسناد منتشره از سوی گروه هکری «کارگزاران سایه» دارای نماد آژانس امنیت ملی آمریکا نیز می باشد؛ اما این نهاد آمریکایی تا کنون درباره صحت و یا سقم اطلاعات مذکور اعلام نظر نکرده است.

این در حالیست که آمریکا همواره سایر کشورها را به تهدیدات و حملات سایبری متهم کرده و با اتکا به چنین بهانه هائی سایر کشور را مورد تحریم  های مرتبط قرار داده است.
منبع:
https://www.dailymail.co.uk/news/article-4424438/American-spies-hit-Putin-s-website.html
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
جاسوسی هدفونهاي Bose از کاربران.
این هدفونها اطلاعات شنیداری کاربران را جمع آوری میکنند.

Bose Headphones Spy on Users, Lawsuit Says

Link: https://j.mp/2pgxeAr

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
آغازعملیات شکار خبر رسانان به ویکیلیکس در صفوف سازمان سیا

سازمان های اطلاعاتی آمریکا عملیات جستجوی خبررسانان به سایت افشاگر ویکیلیکس را در صفوف سازمان مرکزی اطلاعات ایالات متحده (سیا) را آغاز کردند.

شبکه تلویزیونی CBS با استناد به منابع مطلع اعلام کرده که "عملیات شکار خائنین در داخل سیا جریان دارد". طبق اطلاعات CBS " سازمان سیا و اف بی آی به تحقیقات مشترک درباره یکی از بزرگترین موارد افشای اطلاعات محرمانه از سیا اشتغال دارند". منظورانتشار هزاران سند مافوق سری درباره وسایل مورد استفاده برای رسوخ به گوشی های هوشمند، تلویزیون ها و سیستم های رایانه است.
خاطرنشان می شود ماموران یا پیمانکاران سازمان سیا که از امکان دسترسی فیزیکی به اسناد برخوردار بوده اند از جمله اهداف عملیات "شکار خائنین" هستند. سازمان سیا زمان و شیوه سرقت اطلاعات محرمانه را ذکر نکرده است. 
تاکید می شود اکثریت اسناد محرمانه در بخش فوق سری سازمان سیا نگهداری می شدند که صدها نفر به آن دسترسی داشتند و "اکنون بازپرسان در حال مطالعه فهرست اسامی (این افراد) هستند".

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
زاکربرگ: سیستم تایپ کردن با فکر در فیس بوک راه اندازی می گردد


مارک زاکربرگ بنیانگذار شبکه اجتماعی فیس بوک اعلام نمود، این شرکت در حال توسعه فن آوری تایپ کردن با فکر می باشد.

به نقل از صفحه فیسبوک زاکربرگ، "ما در حال کار بر روی سیستمی هستیم که به شما اجازه چاپ متن با استفاده از قدرت فکر را می دهد. این روش پنج برابر سریعتر از روش معمولی تایپ در تلفن می باشد. در نهایت، ما می خواهیم این ایده را در یک دستگاه پیاده سازی نماییم. این دستگاه قابل حمل خواهد بود. تولید آن نیز در ابعاد زیاد صورت خواهد گرفت. حتی هر دستور ساده ای چون بله/خیر که از مغز بیرون می آید، با این روش به صورت واقعیت طبیعی تري بیان می گردد. 
زاکربرگ همچنین از این این تکنولوژی به عنوان اولین گام در جهت مبادله مستقیم افکار و احساسات نام برده است.

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
زاکربرگ: سیستم تایپ کردن با فکر در فیس بوک راه اندازی می گردد مارک زاکربرگ بنیانگذار شبکه اجتماعی فیس بوک اعلام نمود، این شرکت در حال توسعه فن آوری تایپ کردن با فکر می باشد. به نقل از صفحه فیسبوک زاکربرگ، "ما در حال کار بر روی سیستمی هستیم که به شما اجازه…
دستگاهی که فکر انسان را به نوشته تبدیل می کند

گروه تحقیقاتی Building 8 شرکت فیسبوک در حال کار روی پروژه های اسرار آمیز و جالبی است که امروز یکی دیگر از آن ها معرفی شد: یک رابط کاربری کامپیوتری که به شما اجازه می دهد با مغزتان تایپ کنید.

به نقل از digiato، رجینا دوگان، مدیر سابق گروه تحقیقاتی ATAP گوگل و از اعضای کلیدی و اجرایی دارپا که حالا مدیریت Building 8 را به عهده گرفته، این خبر را در کنفرانس توسعه دهندگان فیسبوک به نام F8 اعلام کرد. او می گوید پروژه به سادگی طراحی یک دکمه بله و خیر برای مغز است که البته همین قابلیت ساده می تواند به طور کل نحوه تعامل ما با تکنولوژی را برای همیشه تغییر دهد.
دوگان به این تکنولوژی، «ماوس مغزی برای واقعیت افزوده» می گوید. به این معنی که شاهد ظهور راهی ایده آل برای فعالیت در فضای واقعیت افزوده هستیم، بدون آنکه نیازی به حرکت دست و یا بدن باشد. نه فقط برای آموزش و سرگرمی، بلکه حتی از این ترفند می توان برای افرادی که از ناتوانی های حاد در بیان کلام و گفتار خود رنج می برند.
او بر این مسئله تاکید دارد که بهره گیری از مغز، به معنی تجاوز به افکار انسان ها نیست: «این تکنولوژی در مورد رمزگشایی کلماتی است که شما همین حالا تصمیم گرفته اید آن ها را بیان کنید و به بخش صحبت کردن مغز خود فرستاده اید.»
در ادامه گفته می شود: «اینطور تصورش کنید که شما تعداد زیادی عکس می گیرید اما فقط بعضی از آن ها را با دیگران به اشتراک می گذارید. مشابه آن، شما تفکرات زیادی دارید ولی فقط بعضی از آن ها را بیان می کنید.»
محققین فیسبوک در دانشگاه استنفورد موفق شده اند تا به بیماری اجازه بیان 8 کلمه، از طریق افکارش را بدهند. هدف نهایی اما این خواهد بود که هر شخص بتواند تا 100 کلمه در هر دقیقه را به کامپیوتر منتقل کند.
به گفته دوگان، آن ها قصد دارند تکنولوژی را به شکلی بسازند که لازم نباشد در جمجمه شخص قرار بگیرد تا هر شخصی میل به استفاده از آن را در آینده پیدا کند. الکترودهایی که داخل مغز قرار بگیرند راه حلی منطقی به حساب نمی آیند. راه حل جایگزین از نگاه دوگان برای شروع، تصویربرداری نوری است.
تیم تحقیقاتی فیسبوک در حال حاضر شامل 60 دانشمند و مهندس برجسته از دانشگاه های برتر ایالات متحده آمریکا است و آن ها مشغول توسعه نمونه آزمایشی دستگاه هستند.

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
شرکت مسترکارد یک کارت اعتباری جدید را وارد بازار کرده که با اثر انگشت صاحب کارت، فعال می شود
کارشناسان میگویند این روش چندان بی خطا نیست اماشیوه "معقول" استفاده از اطلاعات بیومتریک است
@ict_security
طراحی بالگرد برای دسترسی اضطراری به اینترنت

فیسبوک در حال طراحی و ساخت بالگردی کوچک است که در مواقع اضطراری امکان دسترسی به اینترنت را فراهم می‌کند.

سخنگوی فیسبوک در کنفرانس F8 از این فناوری رونمایی و اعلام کرد: زمانی که این فناوری تکمیل شود، در شرایط اضطراری امکان راه‌اندازی و دسترسی سریع به اینترنت برای مدت زمانی طولانی و تا رفع شرایط اضطراری فراهم می‌شود.
این فناوری که Tether-tenna نام دارد، در شرایطی که زیرساخت شبکه‌های سلولی دچار آسیب شده، اما خطوط فیبری منطقه قابل استفاده هستند، کاربرد دارد. در چنین شرایطی، بالگرد به یک خط فیبری متصل شده و چندصد متر به هوا می رود تا امکان دسترسی به اینترنت را در منطقه فراهم کند.
این بالگرد که به اندازه یک اتومبیل فولکس کوچک است و فعلا در مراحل اولیه طراحی و تولید قرار دارد، در آزمایش‌های اولیه توانسته است به مدت 24 ساعت به طور مستمر کار کند، اما متخصصان فیسبوک امیدوارند پس از تکمیل بتواند برای چندین ماه امکان دسترسی به اینترنت را بدون هرگونه اختلال فراهم کند.
با این همه، فناوری یاد شده پیش از آن باید چالش‌های متعددی از جمله پایداری در برابر بادهای شدید را پشت سر بگذارد. همچنین با توجه به این که Tether-tenna برای ادامه کار خود نیاز به کابل‌های ولتاژ بالا دارد، مسائل ایمنی متعددی در زمان استفاده از این فناوری باید مورد توجه قرار گیرد.
فناوری Tether-tenna یکی از فناوری‌هایی است که فیسبوک برای حصول اطمینان از دسترسی دائمی به اینترنت در سراسر جهان، به دنبال تکمیل آن است.

به کانال تخصصی امنیت سايبري بپیوندید و با ذکر نام کانال نشر دهید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
شرکت مسترکارد یک کارت اعتباری جدید را وارد بازار کرده که با اثر انگشت صاحب کارت، فعال می شود کارشناسان میگویند این روش چندان بی خطا نیست اماشیوه "معقول" استفاده از اطلاعات بیومتریک است @ict_security
مجهز شدن "مسترکارد" به سنسور اثر انگشت


داشتن حسگر اثر انگشت روی تلفن همراه دیگر نه تنها چیز جدیدی نیست، بلکه حتی اگر موبایل شما این قابلیت را نداشته باشد، احتمالا چند سالی از تکنولوژی عقب مانده اید. امروز اما مسترکارد، از اولین کارت پرداخت خود با اسکنر اثر انگشت پرده برداشت تا یک قدم در زمینه امنیت حساب های بانکی شما جلو برود.

به نقل از digiato، در واقع هدف مسترکارد این است که رمزهای عبوری که حین مراجعه به خودپردازها وارد می کنیم را از میان بردارد تا امنیت حساب بانکیتان در خطر نباشد.
لازم نیست هیچ رمزی را به یاد بسپلریذ، فقط باید انگشت را روی کارت نگه دارید.
این کارت ها پس از مدت ها دوره آزمایشی، در آفریقای جنوبی معرفی شدند و قصد بر این است که طی امسال در سراسر جهان در دسترس کاربران قرار بگیرند. البته پیش از اینکه مردم بتوانند از این قابلیت استفاده کنند، بانک ها باید تجهیزات خود را به روز کرده و آماده این تغییر شوند (البته در مورد ایران حرف نمی زنیم).
کارت ها یک حافظه ای درون خود دارند و کاربر می تواند تا سقف دو اثر انگشت را روی آن نگه دارد. البته مسترکارد اعلام کرده که هر دو اثر انگشت باید متعلق به یک شخص باشند و نمی توان کارت را در اختیار فردی دیگر قرار داد.
لازم نیست هیچ رمزی را به یاد سپرد، فقط باید انگشت را روی کارت نگه داشت تا به صورت خودکار، پروسه پرداخت و یا دریافت پول انجام شود.

https://t.iss.one/ict_security
غروب غربت آمیخته هفتمین آفتاب ولایت را به تمام آزادگان جهان، تسلیت عرض می نمایم.