کانال تخصصی امنیت سایبری «کتاس»
1.71K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
مدیر اطلاعات ملی آمریکا: روسیه، تهدید عمده برای امنیت سایبری آمریکا است

دن کوتس، مدیر اطلاعات ملی آمریکا در بیانیه ای از روسیه به عنوان تهدیدی عمده برای امنیت سایبری آمریکا یاد کرد.

در این بیانیه آمده آست: "روسیه یک بازیکن بزرگ در فضای مجازی است و تهدیدی عمده برای دولت آمریکا و نهادهای نظامی، دیپلماتیک و تجاری کشورمان باقی می ماند".
کوتس معتقد است که روسیه عملیات هدفمندانه ای برای تاثیرگذاری بر روندهای سیاسی آمریکا و اروپا انجام داده است و در آینده هم چنین عملیاتی انجام خواهد داد.
وی تاکید کرد: "معتقد هستیم که حملات سایبری روسیه علیه آمریکا و متحدان مان در آینده هم ادامه خواهد داشت".
کانال تخصصی امنیت سايبري
  https://t.iss.one/ict_security
🚨حمله گسترده سايبري به بیمارستانهای سرتاسر انگليس
Hospitals across England hit by large-scale cyber-attack
https://t.co/SovgQejl3X

Link: https://j.mp/2qAvYIL
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🤖حمله سایبری گسترده به حدود یکصد کشور جهان
گزارش شده درحمله سایبری گسترده به چندین سازمان در سراسر جهان از نرم افزاری استفاده شده که در سازمان امنیت ملی آمریکا بر روی آن کار شده است.
هکرها ماه گذشته ادعا کردند که این نرم افزار را سرقت کرده‌اند.
گفته شده که سیستم های کامپیوتری برخی از سازمان‌ها در حدود صد کشور تحت تاثیر این حمله سایبری قرار گرفته است.
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🤖حمله سایبری گسترده به حدود یکصد کشور جهان گزارش شده درحمله سایبری گسترده به چندین سازمان در سراسر جهان از نرم افزاری استفاده شده که در سازمان امنیت ملی آمریکا بر روی آن کار شده است. هکرها ماه گذشته ادعا کردند که این نرم افزار را سرقت کرده‌اند. گفته شده…
🔴حمله گسترده سایبری در سراسر دنیا

معاون حقوقی پلیس فتا:
🔺از عصر دیروز حمله وسیع سایبری از نوع «باج افزار» در سراسر دنیا از جمله برخی از سازمان‌ها و دستگاه‌های ایران صورت گرفته است.
🔺شرکت‌ها و سازمان‌ها سیستم‌های عامل خود را به روزرسانی کنند تا امنیت دستگاه‌های خود را در برابر این حمله بالا ببرند.
🔺اهداف این حمله بین‌المللی است و کشور خاصی را هدف ندارد.

https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🔴حمله گسترده سایبری در سراسر دنیا معاون حقوقی پلیس فتا: 🔺از عصر دیروز حمله وسیع سایبری از نوع «باج افزار» در سراسر دنیا از جمله برخی از سازمان‌ها و دستگاه‌های ایران صورت گرفته است. 🔺شرکت‌ها و سازمان‌ها سیستم‌های عامل خود را به روزرسانی کنند تا امنیت دستگاه‌های…
حمله بی سابقه سایبری به کشورهای جهان
از روز گذشته حمله وسیع سایبری به نام wanna decryptor در جهان اتفاق افتاده است
این باج افزار بیش 80 کشور جهان را درگیر خود کرده است .
از جمله چندیدن بیمارستان در کشور انگلستان و بزرگترین شرکت مخابراتی اسپانیا ، روسیه و اوکراین و همچنین مانع از دسترسی چندیدن نهاد به اطلاعات شان شده است. این باج‌افزار ۳۰۰ دلار به صورت بیت‌کوین برای آنلاک کردن هر کامپیوتر درخواست می‌کند.
این باج گیر با استفاده از آسیب پذیری های حیاتی که در 14 مارچ با نام (MS17-010) توسط مایکروسافت Patch شده است منتشر می شود.
برای دریافت این patch به آدرس زیر مراجعه فرمایید:

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

https://t.iss.one/ict_security
حمله سايبري در 12 کشور با استفاده از ابزار های هک نشت یافته از N.S.A
Cyberattacks in 12 Nations Said to Use Leaked N.S.A. Hacking Tool

Link: https://j.mp/2r2pylA
https://t.iss.one/ict_security
20 کشور با آلودگی بالاتر به باج افزار
https://t.iss.one/ict_security
90 درصد از کامپیوترهای آلوده شده به باج افزار WCRYPT در بیمارستانهای انگلستان از سیستم عامل ویندوز XP استفاده میکنند.
و برنامه ای برای تغییر سیستم عاملها وجود ندارد.
منبع:
https://www.theregister.co.uk/2016/12/08/windows_xp_nhs_still/
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
مایکروسافت پچ امن سازی از ویندوز XP تا ویندوز 10 را منتشر کرد: 74 countries hit by NSA-powered WannaCrypt ransomware backdoor: Emergency fixes emitted by Microsoft for WinXP+ توصیه میشود در اسرع وقت این پچ را دریافت و سیستم عامل را امن سازی کنید. https:/…
برای جلوگیری از آلوده شدن در برابر باج افزار WannaCry که به سرعت در حال تکثیر است ، کافی است یکی از این کارهای زیر را انجام دهید:
👌- وصله MS17-010 را نصب کنید:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
👌- ماکروها را غیر فعال کنید
👌- غیر فعال کردن SMB v1 که با استفاده از پاورشل و دستور زیر قابل انجام است:
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
برای جلوگیری از آلوده شدن در برابر باج افزار WannaCry که به سرعت در حال تکثیر است ، کافی است یکی از این کارهای زیر را انجام دهید: 👌- وصله MS17-010 را نصب کنید: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 👌- ماکروها را غیر فعال کنید…
🚩 سردار جلالی: منشأ حمله سایبری جهانی "سازمان NSA آمریکا" است و به‌صورت عمدی بکار گرفته شده است.

رئیس سازمان پدافند غیرعامل کشور :
🔹سازمان‌ها و ارگان‌ها رایانه‌های آلوده‌ای که به شبکه متصل هستند را از شبکه جدا کنند و موضوع را به قرارگاه پدافند سایبری و پلیس فتا گزارش کنند.
🔹چنانچه اطلاعاتی از دستگاه‌ها یا نهادها دچارآسیب شده باشد، قرارگاه پدافند سایبری کشور آمادگی دارد با در اختیار گذاشتن ابزارهایی نسبت به بازگردانی اطلاعات اقدام کند.
https://t.iss.one/ict_security
بیم‌ها و نگرانی‌های کاربران، منبع درآمدی برای فیس بوک؟

بر اساس ادعای روزنامه The Australian فیس بوک با تجزیه و تحلیل داده‌های کاربران جوان به بررسی بیم‌ها، نگرانی‌ها و ضعف‌های اجتماعی آنان پرداخته است. فیس بوک با این داده‌ها چه می‌کند؟
اما دقیقا چه اطلاعاتی جمع آوری شده اند؟
فیس بوک دراین تجزیه و تحلیل میخواسته بداند چه کسی خود را مردد، درمانده ، ابله و زیرفشار احساس میکند.
شش و نیم میلیون کاربران نوجوان اطلاعی از این اقدام فیس بوک نداشتند.
گفته میشود نتیجه این تحقیق به مشتریان فیس بوک یعنی شرکتهای تبلیغاتی فروخته میشود.
آیا نام این کار سوء استفاده از داده های کاربران نیست؟
شما چه فکر میکنید؟
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🚩 سردار جلالی: منشأ حمله سایبری جهانی "سازمان NSA آمریکا" است و به‌صورت عمدی بکار گرفته شده است. رئیس سازمان پدافند غیرعامل کشور : 🔹سازمان‌ها و ارگان‌ها رایانه‌های آلوده‌ای که به شبکه متصل هستند را از شبکه جدا کنند و موضوع را به قرارگاه پدافند سایبری و…
مایکروسافت پچ امن سازی از ویندوز XP تا ویندوز 10 را منتشر کرد:
در خصوص سیستمهای عامل ویندوز xpو 200۳که مدتی است مورد پشتیبانی شرکت مایکروسافت قرار ندارند،
خوشبختانه با توجه به اهمیت موضوع، شرکت مایکروسافت وصلههای اختصاصی خود را در لینک زیر در دسترس
قرار داده است:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
💡💡💡اقدامات عملي جهت پیشگیری و مقابله با باج افزار wanacrypt:
1- نصب وصله MS17-010:
آسیب پذیری MS17-010در پیاده سازی سرویس ( SMBپروتکل اشتراک گذاری فایل) در همه نسخه های ویندوز وجود دارد. راهکار اصلی و قطعی مقابله با این آسیب پذیری و جلوگیری از سوءاستفاده از آن لازم است آخرین بروزرسانیهای سیستم عامل ویندوز اعمال گردد. برای این منظور لازم است با استفاده از ابزار بروزرسانی
ویندوز ( )windows updateآخرین بروزرسانیهای سیستم عامل دریافت شده و نصب گردد.
در خصوص سیستمهای عامل ویندوز xpو 200۳که مدتی است مورد پشتیبانی شرکت مایکروسافت قرار ندارند، خوشبختانه با توجه به اهمیت موضوع، شرکت مایکروسافت وصلههای اختصاصی خود را در لینک زیر در دسترس قرار داده است:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
چنانچه به دلیلی امکان بروزرسانی سیستم عامل یا نصب وصله مربوطه وجود نداشته باشد لازم است دسترسی به سرویس SMBمسدود گردد. برای این منظور می توان با توجه به نسخه سیستم عامل نسبت به حذف و توقف سرویس و یا مسدود سازی پورت های مورد استفاده آن اقدام نمود

2- غیر فعالسازی سرویس SMBدر ویندوز ،۷ویستا و ویندوز سرورهای 2008و 2008 R2با استفاده از محیط :powershell
• برای غیرفعال کردن SMBV1روی سرور SMB :
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -
Type DWORD -Value 0 -Force
• برای غیرفعال کردن SMBV2و SMBV3روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -
Type DWORD -Value 0 -Force
• برای فعال کردن SMBV1روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -
Type DWORD -Value 1 -Force
• برای فعال کردن SMBV2و SMBV3روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -
Type DWORD -Value 1 -Force
توجه کنید که برای اینکه تنظیمات بالا اعمال شود باید کامپیوتر خود را ریستارت کنید
3- غیر فعالسازی سرویس SMBدر ویندوز ۸و ویندوز سرور 2012به بعد با استفاده از محیط :powershell
• برای مشاهده وضعیت پروتکل سرور SMB:
Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
• برای غیرفعال کردن SMBV1روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB1Protocol $false
• برای غیرفعال کردن SMBV2و SMBV3روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB2Protocol $false
• برای فعال کردن SMBV1روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB1Protocol $true
• برای فعال کردن SMBV2و SMBV3روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB2Protocol $true

4- مسدودسازی دسترسی به سرویس SMBبدون توقف سرویس
به عنوان راهکار جایگزین، می توان نسبت به بستن پورت های 445و 1۳9مربوط به پروتکل SMBروی فایروال ویندوز اقدام نمود


به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید: ویدئوی سوء استفاده باج افزار Wannacry از آسیب پذیری SMB
https://t.iss.one/ict_security
گزارش وزارت ارتباطات از آخرین آمار آلودگی به ویروس جدید در ایران
50 اپراتور و سازمان به باج‌افزار wannacryp آلوده شده‌اند/ بیشترین آلودگی در استان‌های تهران و اصفهان

وزارت ارتباطات بیشترین آلودگی از طریق باج افزار wannacryp را به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی و بیشترین استان های آلوده را تهران و اصفهان اعلام کرد.

وزارت ارتباطات و فناوری اطلاعات اعلام کرد: بیشترین آلودگی از طریق این باج افزار به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی بوده و بیشترین استان های آلوده، تهران و اصفهان است.

تا کنون از سوی مرکز ماهر، به بیش از 50 اپراتور و سازمان که بیشترین آلودگی را داشته اند، علاوه بر اعلان از طریق نامه های رسمی، به صورت تلفنی مشاوره های لازم در جهت پیشگیری و مقابله با باج‌افزار wannacrypt ارایه شده است.

همچنین طی سه روز گذشته، 500 درخواست راهنمایی از سوی بخش های مختلف مطرح شده که اقدام های لازم برای افزایش سطح آگاهی متقاضیان و فعالیت های مورد نیاز برای پیشگیری و مقابله با این پدید صورت گرفته است.

به روزرسانی سیستم عامل ویندوز، پشتیبان گیری از اطلاعات مهم و حیاتی سیستم ها، به روزرسانی آنتی ویروس ها و اطلاع رسانی به کاربران جهت عدم اجرای فایل های پیوست ایمیل های ناشناس، غیرفعال کردن پروتکل SMB، در سیستم عامل ویندوز درصورت عدم به روزرسانی یا نصب وصله ها، بستن پورت های 445 و 139 از طریق فایروال سیستم عامل ویندوز و خودداری از بازکردن ایمیل های مشکوک و ناشناس، از جمله راهکارهای فنی ارایه شده در این حوزه است.

کاربران می توانند برای دریافت آخرین اطلاعات و راهنمایی ها در خصوص پیشگیری و مقابله با باج‌افزار wannacrypt به آدرس اینترنتی سایت مرکز ماهر به نشانی WWW.CERTCC.IR مراجعه کنند.
منبع : https://fna.ir/7MA1AW
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security
مایکروسافت از آژانس امنیت ملی آمریکا انتقاد کرد
سیاست‌مداران و مسئولان شرکت‌های تولیدکننده نرم‌افزار پس از حمله بی‌سابقه اخیر سایبری خواستار تامین امنیت شبکه‌های کامپیوتری شده‌اند. در این رابطه یکی از مدیران ارشد شرکت مایکروسافت از آژانس امنیت ملی آمریکا انتقاد کرد.

شرکت مایکروسافت پس از حمله سایبری گسترده به بیش از ۲۰۰ هزار کامپیوتر نسبت به استفاده از برنامه‌های جلوگیری از آلوده‌شدن شبکه‌های کامپیوتری در کشورها انتقاد کرد.

براد اسمیت، مدیر اجرایی شرکت مایکروسافت، آژانس امنیت ملی آمریکا (NSA) را متهم کرد که از نقاط آسیب‌پذیر سیستم عامل ویندوز به نفع خود استفاده کرده است. براد اسمیت بر این نظر است که این نقاط آسیب‌پذیر سیستم عامل ویندوز پس از حمله سایبری به این آژانس به دست تبهکاران اینترنتی افتاد و توانستند از آن برای حمله بی‌سابقه سایبری اخیر خود استفاده کنند.

باج‌افزاری که از روز جمعه (۱۲ مه/ ۲۲ اردیبهشت) خبرساز شده، از حفره‌ای امنیتی در سیستم عامل ویندوز استفاده می‌کند. گفته می‌شود آژانس امنیت ملی آمریکا از مدت‌ها قبل این حفره را می‌شناخته و در سکوت خبری از آن برای نفوذ به کامپیوترها و شبکه‌های کامپیوتری استفاده می‌کرده است. حال تبهکاران اینترنتی به این حفره دست یافته‌اند.

باج‌افزار یادشده سیستم عامل آلوده را قفل می‌کند. به کاربر وعده داده می‌شود که با پرداخت پول مجازی (بیت‌کوین) به حسابی مجازی، سیستم عامل ویندوز بار دیگر در دسترس قرار می‌گیرد.

مدیر اجرایی شرکت مایکروسافت از دولت‌ها خواست در آینده اطلاعات خود را در باره نقاط آسیب‌پذیر سیستم‌های عامل با شرکت‌های تولیدکننده در میان گذارند و از این راه به امنیت فضای شبکه‌های کامپیوتری کمک کنند.

حمله سایبری گسترده اخیر روز جمعه (۱۲ مه/ ۲۲ اردیبهشت) آغاز شد و طی آن کامپیوترهای بیمارستان‌ها، درمانگاه‌ها و مراکز بهداشتی شهرهای مختلف بریتانیا را از کار انداخت. بر اثر این حمله که مشابه آن در نهادها و موسسه‌های کشورهای دیگر نیز رخ داد، هکرها از طریق یک بدافزار سیستم‌های کامپیوتری را قفل کرده و برای باز کردن آن طلب باج کردند.

این حمله‌های سایبری در کشورهای روسیه، اوکراین و تایوان ادامه دارند. آمریکا و کشورهای اروپایی و آسیایی نیز از این حمله‌ها در امان نبوده‌اند. هنوز ابعاد این حمله سایبری که کم‌سابقه توصیف می‌شود، مشخص نیست.

تا کنون شرکت‌های مخابراتی در کشورهای روسیه، اسپانیا، پرتغال، آرژانتین، فرانسه، ایتالیا و همچنین شرکت پست سریع بین‌المللی "فدکس"، شرکت خودروسازی "رنو"، راه‌آهن آلمان و وزارت کشور روسیه از جمله هدف‌های باج‌خواهی سایبری گزارش شده‌اند.

واکنش پلیس اروپا

پلیس اروپا (یوروپل) روز یکشنبه (۱۴ مه/ ۲۴ اردیبهشت) به ابعاد حمله سایبری بی‌سابقه روزهای اخیر اشاره کرد. راب وین‌رایت، رئیس پلیس اروپا، اعلام کرد که این حمله سایبری تا کنون ۲۰۰ هزار کامپیوتر در بیش از ۱۵۰ کشور جهان را آلوده کرده است.

گفته می‌شود هکرها با استفاده از بدافزار معروف به WannaCry مانع دسترسی به داده‌های کامپیوتری می‌شوند و برای رفع این مشکل از هر یک درخواست پرداخت چند صد دلار باج می‌کنند.

شرکت مایکروسافت البته مدتی است بسته‌ی به‌روزرسانی برای بستن این حفره امنیتی را منتشر کرده است. اما هنوز هستند کسانی که ویندوز دستگاه خود را به روز نکرده‌اند. از سوی دیگر میلیون‌ها کاربر در سراسر جهان به دلایل مختلف هنوز از نسخه‌های قدیمی ویندوز مثلا (XP) استفاده می‌کنند که پشتیبانی امنیتی از آنها سال‌هاست متوقف شده است.
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security