کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کانال تخصصی امنیت سایبری «کتاس»
🔴حمله گسترده سایبری در سراسر دنیا معاون حقوقی پلیس فتا: 🔺از عصر دیروز حمله وسیع سایبری از نوع «باج افزار» در سراسر دنیا از جمله برخی از سازمان‌ها و دستگاه‌های ایران صورت گرفته است. 🔺شرکت‌ها و سازمان‌ها سیستم‌های عامل خود را به روزرسانی کنند تا امنیت دستگاه‌های…
حمله بی سابقه سایبری به کشورهای جهان
از روز گذشته حمله وسیع سایبری به نام wanna decryptor در جهان اتفاق افتاده است
این باج افزار بیش 80 کشور جهان را درگیر خود کرده است .
از جمله چندیدن بیمارستان در کشور انگلستان و بزرگترین شرکت مخابراتی اسپانیا ، روسیه و اوکراین و همچنین مانع از دسترسی چندیدن نهاد به اطلاعات شان شده است. این باج‌افزار ۳۰۰ دلار به صورت بیت‌کوین برای آنلاک کردن هر کامپیوتر درخواست می‌کند.
این باج گیر با استفاده از آسیب پذیری های حیاتی که در 14 مارچ با نام (MS17-010) توسط مایکروسافت Patch شده است منتشر می شود.
برای دریافت این patch به آدرس زیر مراجعه فرمایید:

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

https://t.iss.one/ict_security
حمله سايبري در 12 کشور با استفاده از ابزار های هک نشت یافته از N.S.A
Cyberattacks in 12 Nations Said to Use Leaked N.S.A. Hacking Tool

Link: https://j.mp/2r2pylA
https://t.iss.one/ict_security
20 کشور با آلودگی بالاتر به باج افزار
https://t.iss.one/ict_security
90 درصد از کامپیوترهای آلوده شده به باج افزار WCRYPT در بیمارستانهای انگلستان از سیستم عامل ویندوز XP استفاده میکنند.
و برنامه ای برای تغییر سیستم عاملها وجود ندارد.
منبع:
https://www.theregister.co.uk/2016/12/08/windows_xp_nhs_still/
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
مایکروسافت پچ امن سازی از ویندوز XP تا ویندوز 10 را منتشر کرد: 74 countries hit by NSA-powered WannaCrypt ransomware backdoor: Emergency fixes emitted by Microsoft for WinXP+ توصیه میشود در اسرع وقت این پچ را دریافت و سیستم عامل را امن سازی کنید. https:/…
برای جلوگیری از آلوده شدن در برابر باج افزار WannaCry که به سرعت در حال تکثیر است ، کافی است یکی از این کارهای زیر را انجام دهید:
👌- وصله MS17-010 را نصب کنید:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
👌- ماکروها را غیر فعال کنید
👌- غیر فعال کردن SMB v1 که با استفاده از پاورشل و دستور زیر قابل انجام است:
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
برای جلوگیری از آلوده شدن در برابر باج افزار WannaCry که به سرعت در حال تکثیر است ، کافی است یکی از این کارهای زیر را انجام دهید: 👌- وصله MS17-010 را نصب کنید: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 👌- ماکروها را غیر فعال کنید…
🚩 سردار جلالی: منشأ حمله سایبری جهانی "سازمان NSA آمریکا" است و به‌صورت عمدی بکار گرفته شده است.

رئیس سازمان پدافند غیرعامل کشور :
🔹سازمان‌ها و ارگان‌ها رایانه‌های آلوده‌ای که به شبکه متصل هستند را از شبکه جدا کنند و موضوع را به قرارگاه پدافند سایبری و پلیس فتا گزارش کنند.
🔹چنانچه اطلاعاتی از دستگاه‌ها یا نهادها دچارآسیب شده باشد، قرارگاه پدافند سایبری کشور آمادگی دارد با در اختیار گذاشتن ابزارهایی نسبت به بازگردانی اطلاعات اقدام کند.
https://t.iss.one/ict_security
بیم‌ها و نگرانی‌های کاربران، منبع درآمدی برای فیس بوک؟

بر اساس ادعای روزنامه The Australian فیس بوک با تجزیه و تحلیل داده‌های کاربران جوان به بررسی بیم‌ها، نگرانی‌ها و ضعف‌های اجتماعی آنان پرداخته است. فیس بوک با این داده‌ها چه می‌کند؟
اما دقیقا چه اطلاعاتی جمع آوری شده اند؟
فیس بوک دراین تجزیه و تحلیل میخواسته بداند چه کسی خود را مردد، درمانده ، ابله و زیرفشار احساس میکند.
شش و نیم میلیون کاربران نوجوان اطلاعی از این اقدام فیس بوک نداشتند.
گفته میشود نتیجه این تحقیق به مشتریان فیس بوک یعنی شرکتهای تبلیغاتی فروخته میشود.
آیا نام این کار سوء استفاده از داده های کاربران نیست؟
شما چه فکر میکنید؟
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🚩 سردار جلالی: منشأ حمله سایبری جهانی "سازمان NSA آمریکا" است و به‌صورت عمدی بکار گرفته شده است. رئیس سازمان پدافند غیرعامل کشور : 🔹سازمان‌ها و ارگان‌ها رایانه‌های آلوده‌ای که به شبکه متصل هستند را از شبکه جدا کنند و موضوع را به قرارگاه پدافند سایبری و…
مایکروسافت پچ امن سازی از ویندوز XP تا ویندوز 10 را منتشر کرد:
در خصوص سیستمهای عامل ویندوز xpو 200۳که مدتی است مورد پشتیبانی شرکت مایکروسافت قرار ندارند،
خوشبختانه با توجه به اهمیت موضوع، شرکت مایکروسافت وصلههای اختصاصی خود را در لینک زیر در دسترس
قرار داده است:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
💡💡💡اقدامات عملي جهت پیشگیری و مقابله با باج افزار wanacrypt:
1- نصب وصله MS17-010:
آسیب پذیری MS17-010در پیاده سازی سرویس ( SMBپروتکل اشتراک گذاری فایل) در همه نسخه های ویندوز وجود دارد. راهکار اصلی و قطعی مقابله با این آسیب پذیری و جلوگیری از سوءاستفاده از آن لازم است آخرین بروزرسانیهای سیستم عامل ویندوز اعمال گردد. برای این منظور لازم است با استفاده از ابزار بروزرسانی
ویندوز ( )windows updateآخرین بروزرسانیهای سیستم عامل دریافت شده و نصب گردد.
در خصوص سیستمهای عامل ویندوز xpو 200۳که مدتی است مورد پشتیبانی شرکت مایکروسافت قرار ندارند، خوشبختانه با توجه به اهمیت موضوع، شرکت مایکروسافت وصلههای اختصاصی خود را در لینک زیر در دسترس قرار داده است:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
چنانچه به دلیلی امکان بروزرسانی سیستم عامل یا نصب وصله مربوطه وجود نداشته باشد لازم است دسترسی به سرویس SMBمسدود گردد. برای این منظور می توان با توجه به نسخه سیستم عامل نسبت به حذف و توقف سرویس و یا مسدود سازی پورت های مورد استفاده آن اقدام نمود

2- غیر فعالسازی سرویس SMBدر ویندوز ،۷ویستا و ویندوز سرورهای 2008و 2008 R2با استفاده از محیط :powershell
• برای غیرفعال کردن SMBV1روی سرور SMB :
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -
Type DWORD -Value 0 -Force
• برای غیرفعال کردن SMBV2و SMBV3روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -
Type DWORD -Value 0 -Force
• برای فعال کردن SMBV1روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -
Type DWORD -Value 1 -Force
• برای فعال کردن SMBV2و SMBV3روی سرور :SMB
Set-ItemProperty -Path
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -
Type DWORD -Value 1 -Force
توجه کنید که برای اینکه تنظیمات بالا اعمال شود باید کامپیوتر خود را ریستارت کنید
3- غیر فعالسازی سرویس SMBدر ویندوز ۸و ویندوز سرور 2012به بعد با استفاده از محیط :powershell
• برای مشاهده وضعیت پروتکل سرور SMB:
Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
• برای غیرفعال کردن SMBV1روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB1Protocol $false
• برای غیرفعال کردن SMBV2و SMBV3روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB2Protocol $false
• برای فعال کردن SMBV1روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB1Protocol $true
• برای فعال کردن SMBV2و SMBV3روی سرور :SMB
Set-SmbServerConfiguration -EnableSMB2Protocol $true

4- مسدودسازی دسترسی به سرویس SMBبدون توقف سرویس
به عنوان راهکار جایگزین، می توان نسبت به بستن پورت های 445و 1۳9مربوط به پروتکل SMBروی فایروال ویندوز اقدام نمود


به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید: ویدئوی سوء استفاده باج افزار Wannacry از آسیب پذیری SMB
https://t.iss.one/ict_security
گزارش وزارت ارتباطات از آخرین آمار آلودگی به ویروس جدید در ایران
50 اپراتور و سازمان به باج‌افزار wannacryp آلوده شده‌اند/ بیشترین آلودگی در استان‌های تهران و اصفهان

وزارت ارتباطات بیشترین آلودگی از طریق باج افزار wannacryp را به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی و بیشترین استان های آلوده را تهران و اصفهان اعلام کرد.

وزارت ارتباطات و فناوری اطلاعات اعلام کرد: بیشترین آلودگی از طریق این باج افزار به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی بوده و بیشترین استان های آلوده، تهران و اصفهان است.

تا کنون از سوی مرکز ماهر، به بیش از 50 اپراتور و سازمان که بیشترین آلودگی را داشته اند، علاوه بر اعلان از طریق نامه های رسمی، به صورت تلفنی مشاوره های لازم در جهت پیشگیری و مقابله با باج‌افزار wannacrypt ارایه شده است.

همچنین طی سه روز گذشته، 500 درخواست راهنمایی از سوی بخش های مختلف مطرح شده که اقدام های لازم برای افزایش سطح آگاهی متقاضیان و فعالیت های مورد نیاز برای پیشگیری و مقابله با این پدید صورت گرفته است.

به روزرسانی سیستم عامل ویندوز، پشتیبان گیری از اطلاعات مهم و حیاتی سیستم ها، به روزرسانی آنتی ویروس ها و اطلاع رسانی به کاربران جهت عدم اجرای فایل های پیوست ایمیل های ناشناس، غیرفعال کردن پروتکل SMB، در سیستم عامل ویندوز درصورت عدم به روزرسانی یا نصب وصله ها، بستن پورت های 445 و 139 از طریق فایروال سیستم عامل ویندوز و خودداری از بازکردن ایمیل های مشکوک و ناشناس، از جمله راهکارهای فنی ارایه شده در این حوزه است.

کاربران می توانند برای دریافت آخرین اطلاعات و راهنمایی ها در خصوص پیشگیری و مقابله با باج‌افزار wannacrypt به آدرس اینترنتی سایت مرکز ماهر به نشانی WWW.CERTCC.IR مراجعه کنند.
منبع : https://fna.ir/7MA1AW
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security
مایکروسافت از آژانس امنیت ملی آمریکا انتقاد کرد
سیاست‌مداران و مسئولان شرکت‌های تولیدکننده نرم‌افزار پس از حمله بی‌سابقه اخیر سایبری خواستار تامین امنیت شبکه‌های کامپیوتری شده‌اند. در این رابطه یکی از مدیران ارشد شرکت مایکروسافت از آژانس امنیت ملی آمریکا انتقاد کرد.

شرکت مایکروسافت پس از حمله سایبری گسترده به بیش از ۲۰۰ هزار کامپیوتر نسبت به استفاده از برنامه‌های جلوگیری از آلوده‌شدن شبکه‌های کامپیوتری در کشورها انتقاد کرد.

براد اسمیت، مدیر اجرایی شرکت مایکروسافت، آژانس امنیت ملی آمریکا (NSA) را متهم کرد که از نقاط آسیب‌پذیر سیستم عامل ویندوز به نفع خود استفاده کرده است. براد اسمیت بر این نظر است که این نقاط آسیب‌پذیر سیستم عامل ویندوز پس از حمله سایبری به این آژانس به دست تبهکاران اینترنتی افتاد و توانستند از آن برای حمله بی‌سابقه سایبری اخیر خود استفاده کنند.

باج‌افزاری که از روز جمعه (۱۲ مه/ ۲۲ اردیبهشت) خبرساز شده، از حفره‌ای امنیتی در سیستم عامل ویندوز استفاده می‌کند. گفته می‌شود آژانس امنیت ملی آمریکا از مدت‌ها قبل این حفره را می‌شناخته و در سکوت خبری از آن برای نفوذ به کامپیوترها و شبکه‌های کامپیوتری استفاده می‌کرده است. حال تبهکاران اینترنتی به این حفره دست یافته‌اند.

باج‌افزار یادشده سیستم عامل آلوده را قفل می‌کند. به کاربر وعده داده می‌شود که با پرداخت پول مجازی (بیت‌کوین) به حسابی مجازی، سیستم عامل ویندوز بار دیگر در دسترس قرار می‌گیرد.

مدیر اجرایی شرکت مایکروسافت از دولت‌ها خواست در آینده اطلاعات خود را در باره نقاط آسیب‌پذیر سیستم‌های عامل با شرکت‌های تولیدکننده در میان گذارند و از این راه به امنیت فضای شبکه‌های کامپیوتری کمک کنند.

حمله سایبری گسترده اخیر روز جمعه (۱۲ مه/ ۲۲ اردیبهشت) آغاز شد و طی آن کامپیوترهای بیمارستان‌ها، درمانگاه‌ها و مراکز بهداشتی شهرهای مختلف بریتانیا را از کار انداخت. بر اثر این حمله که مشابه آن در نهادها و موسسه‌های کشورهای دیگر نیز رخ داد، هکرها از طریق یک بدافزار سیستم‌های کامپیوتری را قفل کرده و برای باز کردن آن طلب باج کردند.

این حمله‌های سایبری در کشورهای روسیه، اوکراین و تایوان ادامه دارند. آمریکا و کشورهای اروپایی و آسیایی نیز از این حمله‌ها در امان نبوده‌اند. هنوز ابعاد این حمله سایبری که کم‌سابقه توصیف می‌شود، مشخص نیست.

تا کنون شرکت‌های مخابراتی در کشورهای روسیه، اسپانیا، پرتغال، آرژانتین، فرانسه، ایتالیا و همچنین شرکت پست سریع بین‌المللی "فدکس"، شرکت خودروسازی "رنو"، راه‌آهن آلمان و وزارت کشور روسیه از جمله هدف‌های باج‌خواهی سایبری گزارش شده‌اند.

واکنش پلیس اروپا

پلیس اروپا (یوروپل) روز یکشنبه (۱۴ مه/ ۲۴ اردیبهشت) به ابعاد حمله سایبری بی‌سابقه روزهای اخیر اشاره کرد. راب وین‌رایت، رئیس پلیس اروپا، اعلام کرد که این حمله سایبری تا کنون ۲۰۰ هزار کامپیوتر در بیش از ۱۵۰ کشور جهان را آلوده کرده است.

گفته می‌شود هکرها با استفاده از بدافزار معروف به WannaCry مانع دسترسی به داده‌های کامپیوتری می‌شوند و برای رفع این مشکل از هر یک درخواست پرداخت چند صد دلار باج می‌کنند.

شرکت مایکروسافت البته مدتی است بسته‌ی به‌روزرسانی برای بستن این حفره امنیتی را منتشر کرده است. اما هنوز هستند کسانی که ویندوز دستگاه خود را به روز نکرده‌اند. از سوی دیگر میلیون‌ها کاربر در سراسر جهان به دلایل مختلف هنوز از نسخه‌های قدیمی ویندوز مثلا (XP) استفاده می‌کنند که پشتیبانی امنیتی از آنها سال‌هاست متوقف شده است.
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security
راه آهن آلمان هدف حمله سایبری
به کانال تخصصی امنیت سايبري بپیوندید و با ذکر آدرس کامل کانال منتشر کنید
https://t.iss.one/ict_security
ماموران پلیس فتا باند سه نفره اي را دستگیر کردند كه با نفوذ به شبکه حسابداري يك شركت معتبر در اصفهان 10 ميليارد ريال به جیب زده بودند.
https://t.iss.one/ict_security
کره شمالی 'احتمالا با حمله سایبری جهانی ارتباط داشته است'

16 مهٔ 2017 - 26 اردیبهشت 1396

کارشناسان کره جنوبی هم احتمال ارتباط دولت کره شمالی با حمله سایبری اخیر را مطرح کرد‌ه‌اند

برخی کارشناسان امنیت سایبری احتمال ارتباط کره شمالی با حمله سایبری اخیر را مطرح کرده‌اند.

حمله ویروسی به هزاران کامپیوتر روز جمعه گذشته آغاز شد و نزدیک به سیصد هزار کامپیوتر را در ۱۵۰ کشور جهان، از جمله ایران هدف قرار داد. در این حمله، باج‌افزار WannaCry با قفل کردن کامپیوترها، مانع از دسترسی کاربران به اطلاعات شد و با نمایش پیامی روی صفحه کامپیوتر درخواست پول اینترنتی (بیتکوین) کرد.

روز سه‌شنبه، ۲۶ اردیبهشت (۱۶) کارشناسان آزمایشگاه هائوری کره جنوبی، که فعالیت‌های سایبری کره شمالی را نیز زیر نظر دارد، گفتند که شواهدی که این موسسه به دست آورده با اطلاعاتی که روز گذشته شرکت های سیمانتک و کاسپرسکی، از تولید کنندگان عمده نرم افزارهای ضد ویروس، در مورد منشاء "باج افزار" اخیر انطباق دارد. این دو موسسه گفته بودند که برخی از کدهای موجود در نسخه اولیه باج افزار واناکرای با برنامه‌های مورد استفاده "گروه لازاروس" بی شباهت نبوده است.


گفته می‌شود گروه هکر لازاروس به دولت کره شمالی وابسته است.

شرکت‌های سیمانتیک و کاسپرسکی گفته‌اند که هنوز نمی‌توان گفت که دولت کره شمالی مسئول حمله سایبری اخیر بوده و برای تایید چنین نظری، کشب شواهد بیشتری ضرورت دارد. برخی کارشناسان نیز گفته‌اند که شباهت بین بدافزارهای تولید گروه لازاروس و باج‌افزار اخیر در حدی نیست که بتوان ارتباط بین آنها را قطعی دانست.

در گذشته، موسسه لازاروس مسئول چند مورد حمله سایبری باهدف باج‌گیری معرفی شده است. از جمله سرقت بیش از هشتاد میلیون دلار از بانک مرکزی بنگلادش به این گروه نسبت داده شده و دولت آمریکا نیز این موسسه را مسئول حمله سایبری سال ۲۰۱۴ به شرکت سونی پیکچرز دانسته است.

دولت کره شمالی ارتباط خود با حملات سایبری به سونی پیکچرز و بانک بنگلادش را تکذیب کرده اما در مورد اتهام ارتباط با حمله سایبری اخیر اظهار نظری نکرده است.

همزمان، همکاری و تبادل نظر بین‌المللی به منظور تشخیص منشاء حمله سایبری اخیر ادامه دارد و یک مقامات سازمان دولتی امنیت اینترنتی در کره جنوبی گفته است که اطلاعات این سازمان در اختیار موسسات بررسی این حمله در کشورهای دیگر قرار گرفته است.
منبع: بی بی سی
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
💰 جریمه ۱۱۰ میلیونی اتحادیه اروپا برای فیس‌بوک

فیس‌بوک متهم است به هنگام ادغام با واتس‌اپ اطلاعاتی نادرست نسبت به نحوه استفاده از داده‌های اعضای واتس‌اپ در اختیار عموم قرار داده است.

موضوع بر سر استفاده خودکار داده‌هایی درباره هویت‌ کاربران فیس‌بوک و وتس‌اپ است. خانم مارگرته وستاگر، کمیسر امور رقابت در اتحادیه اروپا در این باره گفت: «فیس‌بوک در سال ۲۰۱۴ در درخواست ادغام با شرکت واتس‌اپ، اطلاع داده بود که قادر نیست مطابقت خودکار و قابل اعتمادی میان حساب‌های کاربری فیس‌بوک و واتس‌اپ ایجاد کند».

او افزود که شرکت واتس‌اپ اما در اوت سال گذشته میلادی (۲۰۱۶) خلاف این سخنان را اعلام کرد و گفت شماره تلفن کاربران وتس‌اپ را می‌شد با هویت کاربران در حساب کاربری فیس‌بوک‌ مرتبط کرد. همین امر بود که انتقادهای فراوان حامیان حفاظت از اطلاعات خصوصی شهروندان را در پی داشت.

یکی از سخنگویان فیس‌بوک در همین مورد اطمینان داد که اطلاعات نادرست در مدارک سال ۲۰۱۴ عمدی نبوده است.

https://bit.ly/2pXC6Hm

https://t.iss.one/ict_security