کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🚨هشدار!!
ظهور بدافزارهاي به مراتب مخرب تر از WannaCrypt:
کرم SMB جدید با نام EternalRocks
از هفت ابزار هک NSA استفاده می کند. درصورتی که WannaCrypt فقط از دوتا از اين ابزارها استفاده ميکند

Link: https://j.mp/2pYj7jQ
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کارشناسان امنیت سایبری افشا کردند:
عامل اصلی انتشار گسترده باج افزار WCryُ‌ ویندوز ۷ بوده است نه ویندوز XP
Link: https://j.mp/2rGKUBL
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🚨🚨هشدار!!
هکری در کمین نشسته است.
فریب این گونه تبلیغات مسحور کننده را نخورید.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
بدون شرح!!!
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
قرار گرفتن موبایل در معرض تابش مستقیم آفتاب و ترکیدن باطری آن موجب آتش سوزی خودرو شد.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
#بهداشت_سايبري
موبايلتون در حال حاضر جاى ساعت ، دوربين ، تقويم، زنگ ساعت شما رو گرفته .

لطفا اجازه نديد جاى خانواده تون را هم بگيره.
@ict_security
مشاهده کنید
روش دسترسی و هک سیستم کاربر از طریق فایل های زیر نویس فیلم ها توسط هکرها:
https://goo.gl/z23ntU
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
بیست هکر خطرناک در روسیه دستگیر شدند


وزارت کشور روسیه موفق شد 20 هکر مظنون به دزدی از بانک را دستگیر کند.

به گفته وزارت کشور این دزدها با استفاده از برنامه ترویان دستگاه های تلفن یک میلون نفر را به ویروس آلوده کرده و بیش از 50 میلیون خسارت وارد کرده اند.

کارکنان این سازمان همچنین با کمک بخش «کا» در اداره پلیس روسیه در منطقه ایوانوا گروه مذکور را رد یابی کرده و در نهایت این سازمان متخصص در سرقت پول از حساب های بانکی را دستگیر کردند.

به گفته این مامور که نامش را فاش نکرد، گروه هکرها از 20 نفر تشکیل شده که در مناطق مختلف روسیه زندگی می کنند، اما سازمان دهی کننده آنها یک جوان 30 ساله اهل منطقه ایوانوا است. اعضای گروه همه بازداشت شده اند. دادگاه برای چهار تن از اعضای این گروه حکم حبس صادر کرده و سایرین را ممنوع الخروج کرده است.

گروه هکرها موفق شده اند در دوره فعالیت خود 50 میلیون روبل از حساب های بانکی سرقت کنند.

به گفته نیروهای پلیس، ویروس ترویان برای ورود به سیستم اسمارتفن های یک سیستم اپراتور مشخص ارتباطی کمک می کند. به کمک اس ام اس این افراد پول های صاحبان حساب را جابجا می کرده اند. 

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
آمریکا 81 میلیون دلار برای امنیت سایبری و تشکیل تیم هکرهای دولتی تخصیص می دهد


وزارت دفاع و بنیاد علمی ملی آمریکا که به پیشبرد فناوری های پیشرفته اشتغال دارد، قصد دارند حدود 81 میلیون دلار را به طرح های مربوط به گسترش امنیت سایبری تخصیص دهند. اطلاعیه مناقصه برای ایجاد شبکه دفاعی جهت خنثی کردن حملات هکرها در سایت فدرال خریدهای دولتی آمریکا منتشر شده است.

در اطلاعیه منتشره اعلام شده که اجرا کنندگان طرح ها باید خدمات فنی برای پیشگیری و کشف تهدیدات سایبری و همچنین دفاع در مقابل چنین تهدیداتی را ارائه داده و همچنین در صورت رخ دادن این حملات، تدابیری برای تخفیف پیامدهای آنها اتخاذ کنند.
خاطرنشان می شود در چارچوب طرح مربوطه سیستم ویژه ای تدوین خواهد شد که با کمک آن کشف خودکار خطرات بطور خودکار امکان پذیر خواهد شد.
علاوه بر این بنیاد علمی ملی آمریکا بورسیه ای را تاسیس کرد که در چارچوب آن متخصصانی در زمینه امنیت اطلاع رسانی تربیت خواهد شد.
تیم فدرال "سربازان سایبری" متشکل از کارشناسانی از دانشگاه ها و کالج های عمده آمریکا خواهد بود.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
افزایش 752% توزیع گونه‌های باج‌افزار در سال 2016
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید ویدئوی "مخاطرات امنیتی خودروهای هوشمند"
کانال تخصصی امنیت سایبری:
افزایش 752% توزیع گونه‌های باج‌افزار در سال 2016
https://t.iss.one/ict_security
چگونه رسانه های اجتماعی برای اعتیاد آفرینی ساخته شده اند
درحقیقت مقاله زیر بدنبال اثبات این مطلب است که اعتیاد افراد به رسانه های اجتماعی اصلا تصادفی نیست بلکه کاملا توسط ایجادکنندگانشان برنامه ریزی شده است.
How Social Media is Built for Addiction
برای مطالعه بیشتر:
Link: https://j.mp/2rULU62

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کمی طنز ولی واقعیتی تلخ از نفوذ ناتمام و کنترل نشده غول های فناوری اطلاعات در تمامی زوایای زندگی ما:

🍕پیتزا و گوگل!

- الو، پیتزا گوردون؟
- خیر آقا، پیتزا گوگل.
- آه، ببخشید؛ اشتباه گرفتم.
- خیر آقا؛ گوگل اونو خریده.
- بسیار خوب؛ لطفاً سفارش مرا یادداش ت کنید.
- بله آقا؛ مثل معمول باشه؟
- معمول؟ مگر شما منو می‌شناسین؟
- طبق برگۀ داده‌های سفارش دهندگان ما، در 12 مرتبۀ پیشین، شما پیتزا با پنیر، سوسیس با لایۀ ضخیم سفارش داده‌اید.
- بسیار خوب؛ این دفعه هم همون باشه.
- می‌توانم پنیر ریکوتا، سبزی شابانک (arugula) با گوجۀ خشک را به شما توصیه کنم؟
- چی؟ من از سبزی‌ها متنفّرم.
- ولی وضعیت کلسترول شما خوب نیست، آقا.
- شما از کجا می‌دونین؟
- شماره تلفن ثابت شما با اسمتان را در راهنمای مشترکین وارد کردیم؛ نتیجۀ آزمایش خون شما در هفت سال گذشته به دست آمد.
- بسیار خوب؛ امّا این پیتزا را نمی‌خواهم! من دارو می‌خورم.
- ببخشید؛ امّا شما داروی خودتان را مرتّب نمی‌خورید؛ از پایگاه داده‌های تجاری ما معلوم می‌شود که شما در چهار ماه گذشته فقط یک بسته سی‌تایی قرص کلسترول را در شبکۀ فروش دارو خریداری کرده‌اید.
- من مقدار بیشتری از داروخانۀ دیگری گرفتم.
- در صورت کارت اعتباری شما ثبت نشده است.
- نقد پرداخت کردم
- امّا طبق صورت حساب بانکی شما، آنقدر وجه نقد برداشت نکرده‌اید.
- من منبع دیگری برای پول نقد دارم.
- این موضوع در اظهارنامۀ مالیاتی شما ذکر نشده است؛ مگر آن که منبع درآمدی داشته باشید که اظهار نکرده باشید.
- به جهنّم!
- متأسّفم آقا، ما این اطّلاعات را فقط به قصد کمک به شما استفاده می‌کنیم.
- کافیه! از گوگل و فیسبوک و تویتر و واتساپ حالم به هم می‌خوره. می‌روم به جزیره‌ای بدون اینترنت، تلویزیون کابلی، که هیچگونه خطّ تلفن موبایل در آنجا وجود نداشته باشه و کسی مراقب من نباشه و جاسوسی منو نکنه.
- متوجّهم آقا، امّا شما ابتدا باید گذرنامۀ خود را تمدید کنید؛ چون 5 هفته پیش اعتبارش تمام شده است.
NC FUN منبع
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
مشاهده کنید روش دسترسی و هک سیستم کاربر از طریق فایل های زیر نویس فیلم ها توسط هکرها: https://goo.gl/z23ntU به کانال تخصصی امنیت سايبري بپیوندید https://t.iss.one/ict_security
روش جدید هکرها برای نفوذ به رایانه ها از طریق کیلیپ های ویدیویی

به گزارش سایت کمپانی Check point هکرها می توانند به رایانه ی میلیونها کاربر از طریق آسیب پذیری در نرم افزارهای محبوب پخش ویدیو ، نفوذ کنند. این کمپانی متمرکز بر امنیت اطلاعات و شبکه فعالیت می کند.

پلیس روسیه 20 مجرم سایبری، که میلیون ها تلفن همواه هوشمند را آلوده به ویروس کرده بودند را بازداشت کرد.

متخصصان چک پوینت دریافتند که هکرها با ساخت فایل های زیرنویس آلوده که کاربران برای تماشای فیلم، بارگزاری می کنند به سیستم افراد نفوذ می کنند. فایل های بارگزاری شده به همراه زیرنویس به هکرها این امکان را می دهد تا از راه دور و با نسب بدافزار، به اطلاعات شخصی افراد دسترسی پیدا کنند.

به علاوه باید اضافه کرد که این شیوه ی نفوذ بسیار خطرناک است و باید به آن توجه ویژه کرد چون معمولا خود کاربران و آنتی ویروس ها، فایلهای زیر نویس را به عنوان یک تهدید بالقوه تلقی نمی کنند.


این بدافزار علاوه بر رایانه ها، تلفن های همراه و تلویزیون هوشمند را نیز در معرض خطر قرار می دهد.

در حال حاضر کارمندان کمپانی چک پوینت خبر از آسیب پذیری چهار ویدیو پلیی (VLC, Kodi, PopcornTime, Stremio) می دهند. 

احتمال وجود این مشکل در دیگر پلییرها نیز وجود دارد. روش جدید هکرها صدها میلیون کاربر را تهدید می کند.

 به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 بازگشت موسس فیس بوک به دانشگاه هاروارد و دریافت دکترا / زاکربرگ در این فیلم از راز و رمز موفقیت در جهان جدید می گوید
https://t.iss.one/ict_security
🚨📱🚨اخاذی با اپل آی‌دی

رئیس پلیس فتای تهران از شناسایی و دستگیری عامل سوءاستفاده از اپل آیدی مشتریان خود خبر داد و گفت: هیچ گاه به اطرافیان و افراد غیراصلح برای ساخت کاربری گوشی‌های هوشمند خود اعتماد نکنید.

سرهنگ کاکوان اظهار کرد: پرونده‌ای با شکایت خانمی در اختیار پلیس فتای تهران قرار گرفت. شاکی گفت: سال گذشته اقدام به خرید یک دستگاه گوشی اپل کردم و آن را به یکی از آشنایان خود دادم تا برای من اپل آی‌دی بسازد. این فرد رمز اپل آی‌دی مرا دارد و به تمام اطلاعات گوشی تلفن همراهم دسترسی پیدا کرده است.

وی افزود: پس از این شکایت تحقیقات ماموران آغاز و در بررسی‌های فنی صورت گرفته مشخص شد، متهم از ایمیل خود برای نصب اپل آی‌دی استفاده کرده است. با کشف این دلایل، متهم دستگیر شد و برای تحقیقات در اختیار ماموران پلیس فتار قرار گرفت. او در تحقیقات به جرم خود اعتراف کرد و مدعی شد، شاکی به من اعتماد کرده بود و رمز اپل آی‌دی او در اختیارم بود. بعد از مدتی وسوسه شدم از اعتماد شاکی سوءاستفاده و از او اخاذی کنم که در اجرای نقشه‌ام ناکام ماندم و با شکایت او دستگیر شدم.

سرهنگ کاکوان در این‌باره به شهروندان هشدار داد اپل آیدی رمز عبور شخصی است و دارنده این نوع دستگاه قبل از خرید باید روش فعال‌سازی آن را یاد بگیرد، چراکه با دانستن نام کاربری و رمز عبور اپل آی‌دی، به تمام اطلاعات شخصی شما دسترسی پیدا می‌کنند.

رئیس پلیس فتای تهران گفت: فعال‌سازی اپل آی‌دی بسیار راحت است و خریداران این نوع گوشی می‌توانند خود اقدام به فعال‌سازی آن کنند تا دچار چنین مشکلاتی نشوند.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
آسیب پذیری جدید و جدی در سرویس Samba

Samba 3.5.0+ vulnerability: Remote code execution from a writable share

Link: https://j.mp/2rlHOHg

وصله رفع آسیب پذیری را از لینک زیر دریافت کنید:
https://www.samba.org/samba/security/
https://t.iss.one/ict_security
شناسایی باگ در NTFS که باعث قفل شدن یا خرابی ویندوز های 7 یا 8.1 ميشود
NTFS bug lets anyone hang or crash Windows 7 or 8.1
برای اطلاعات بیشتر:
Link: https://j.mp/2rYllwS
https://t.iss.one/ict_security