کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
مشاهده کنید
روش دسترسی و هک سیستم کاربر از طریق فایل های زیر نویس فیلم ها توسط هکرها:
https://goo.gl/z23ntU
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
بیست هکر خطرناک در روسیه دستگیر شدند


وزارت کشور روسیه موفق شد 20 هکر مظنون به دزدی از بانک را دستگیر کند.

به گفته وزارت کشور این دزدها با استفاده از برنامه ترویان دستگاه های تلفن یک میلون نفر را به ویروس آلوده کرده و بیش از 50 میلیون خسارت وارد کرده اند.

کارکنان این سازمان همچنین با کمک بخش «کا» در اداره پلیس روسیه در منطقه ایوانوا گروه مذکور را رد یابی کرده و در نهایت این سازمان متخصص در سرقت پول از حساب های بانکی را دستگیر کردند.

به گفته این مامور که نامش را فاش نکرد، گروه هکرها از 20 نفر تشکیل شده که در مناطق مختلف روسیه زندگی می کنند، اما سازمان دهی کننده آنها یک جوان 30 ساله اهل منطقه ایوانوا است. اعضای گروه همه بازداشت شده اند. دادگاه برای چهار تن از اعضای این گروه حکم حبس صادر کرده و سایرین را ممنوع الخروج کرده است.

گروه هکرها موفق شده اند در دوره فعالیت خود 50 میلیون روبل از حساب های بانکی سرقت کنند.

به گفته نیروهای پلیس، ویروس ترویان برای ورود به سیستم اسمارتفن های یک سیستم اپراتور مشخص ارتباطی کمک می کند. به کمک اس ام اس این افراد پول های صاحبان حساب را جابجا می کرده اند. 

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
آمریکا 81 میلیون دلار برای امنیت سایبری و تشکیل تیم هکرهای دولتی تخصیص می دهد


وزارت دفاع و بنیاد علمی ملی آمریکا که به پیشبرد فناوری های پیشرفته اشتغال دارد، قصد دارند حدود 81 میلیون دلار را به طرح های مربوط به گسترش امنیت سایبری تخصیص دهند. اطلاعیه مناقصه برای ایجاد شبکه دفاعی جهت خنثی کردن حملات هکرها در سایت فدرال خریدهای دولتی آمریکا منتشر شده است.

در اطلاعیه منتشره اعلام شده که اجرا کنندگان طرح ها باید خدمات فنی برای پیشگیری و کشف تهدیدات سایبری و همچنین دفاع در مقابل چنین تهدیداتی را ارائه داده و همچنین در صورت رخ دادن این حملات، تدابیری برای تخفیف پیامدهای آنها اتخاذ کنند.
خاطرنشان می شود در چارچوب طرح مربوطه سیستم ویژه ای تدوین خواهد شد که با کمک آن کشف خودکار خطرات بطور خودکار امکان پذیر خواهد شد.
علاوه بر این بنیاد علمی ملی آمریکا بورسیه ای را تاسیس کرد که در چارچوب آن متخصصانی در زمینه امنیت اطلاع رسانی تربیت خواهد شد.
تیم فدرال "سربازان سایبری" متشکل از کارشناسانی از دانشگاه ها و کالج های عمده آمریکا خواهد بود.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
افزایش 752% توزیع گونه‌های باج‌افزار در سال 2016
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید ویدئوی "مخاطرات امنیتی خودروهای هوشمند"
کانال تخصصی امنیت سایبری:
افزایش 752% توزیع گونه‌های باج‌افزار در سال 2016
https://t.iss.one/ict_security
چگونه رسانه های اجتماعی برای اعتیاد آفرینی ساخته شده اند
درحقیقت مقاله زیر بدنبال اثبات این مطلب است که اعتیاد افراد به رسانه های اجتماعی اصلا تصادفی نیست بلکه کاملا توسط ایجادکنندگانشان برنامه ریزی شده است.
How Social Media is Built for Addiction
برای مطالعه بیشتر:
Link: https://j.mp/2rULU62

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کمی طنز ولی واقعیتی تلخ از نفوذ ناتمام و کنترل نشده غول های فناوری اطلاعات در تمامی زوایای زندگی ما:

🍕پیتزا و گوگل!

- الو، پیتزا گوردون؟
- خیر آقا، پیتزا گوگل.
- آه، ببخشید؛ اشتباه گرفتم.
- خیر آقا؛ گوگل اونو خریده.
- بسیار خوب؛ لطفاً سفارش مرا یادداش ت کنید.
- بله آقا؛ مثل معمول باشه؟
- معمول؟ مگر شما منو می‌شناسین؟
- طبق برگۀ داده‌های سفارش دهندگان ما، در 12 مرتبۀ پیشین، شما پیتزا با پنیر، سوسیس با لایۀ ضخیم سفارش داده‌اید.
- بسیار خوب؛ این دفعه هم همون باشه.
- می‌توانم پنیر ریکوتا، سبزی شابانک (arugula) با گوجۀ خشک را به شما توصیه کنم؟
- چی؟ من از سبزی‌ها متنفّرم.
- ولی وضعیت کلسترول شما خوب نیست، آقا.
- شما از کجا می‌دونین؟
- شماره تلفن ثابت شما با اسمتان را در راهنمای مشترکین وارد کردیم؛ نتیجۀ آزمایش خون شما در هفت سال گذشته به دست آمد.
- بسیار خوب؛ امّا این پیتزا را نمی‌خواهم! من دارو می‌خورم.
- ببخشید؛ امّا شما داروی خودتان را مرتّب نمی‌خورید؛ از پایگاه داده‌های تجاری ما معلوم می‌شود که شما در چهار ماه گذشته فقط یک بسته سی‌تایی قرص کلسترول را در شبکۀ فروش دارو خریداری کرده‌اید.
- من مقدار بیشتری از داروخانۀ دیگری گرفتم.
- در صورت کارت اعتباری شما ثبت نشده است.
- نقد پرداخت کردم
- امّا طبق صورت حساب بانکی شما، آنقدر وجه نقد برداشت نکرده‌اید.
- من منبع دیگری برای پول نقد دارم.
- این موضوع در اظهارنامۀ مالیاتی شما ذکر نشده است؛ مگر آن که منبع درآمدی داشته باشید که اظهار نکرده باشید.
- به جهنّم!
- متأسّفم آقا، ما این اطّلاعات را فقط به قصد کمک به شما استفاده می‌کنیم.
- کافیه! از گوگل و فیسبوک و تویتر و واتساپ حالم به هم می‌خوره. می‌روم به جزیره‌ای بدون اینترنت، تلویزیون کابلی، که هیچگونه خطّ تلفن موبایل در آنجا وجود نداشته باشه و کسی مراقب من نباشه و جاسوسی منو نکنه.
- متوجّهم آقا، امّا شما ابتدا باید گذرنامۀ خود را تمدید کنید؛ چون 5 هفته پیش اعتبارش تمام شده است.
NC FUN منبع
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
مشاهده کنید روش دسترسی و هک سیستم کاربر از طریق فایل های زیر نویس فیلم ها توسط هکرها: https://goo.gl/z23ntU به کانال تخصصی امنیت سايبري بپیوندید https://t.iss.one/ict_security
روش جدید هکرها برای نفوذ به رایانه ها از طریق کیلیپ های ویدیویی

به گزارش سایت کمپانی Check point هکرها می توانند به رایانه ی میلیونها کاربر از طریق آسیب پذیری در نرم افزارهای محبوب پخش ویدیو ، نفوذ کنند. این کمپانی متمرکز بر امنیت اطلاعات و شبکه فعالیت می کند.

پلیس روسیه 20 مجرم سایبری، که میلیون ها تلفن همواه هوشمند را آلوده به ویروس کرده بودند را بازداشت کرد.

متخصصان چک پوینت دریافتند که هکرها با ساخت فایل های زیرنویس آلوده که کاربران برای تماشای فیلم، بارگزاری می کنند به سیستم افراد نفوذ می کنند. فایل های بارگزاری شده به همراه زیرنویس به هکرها این امکان را می دهد تا از راه دور و با نسب بدافزار، به اطلاعات شخصی افراد دسترسی پیدا کنند.

به علاوه باید اضافه کرد که این شیوه ی نفوذ بسیار خطرناک است و باید به آن توجه ویژه کرد چون معمولا خود کاربران و آنتی ویروس ها، فایلهای زیر نویس را به عنوان یک تهدید بالقوه تلقی نمی کنند.


این بدافزار علاوه بر رایانه ها، تلفن های همراه و تلویزیون هوشمند را نیز در معرض خطر قرار می دهد.

در حال حاضر کارمندان کمپانی چک پوینت خبر از آسیب پذیری چهار ویدیو پلیی (VLC, Kodi, PopcornTime, Stremio) می دهند. 

احتمال وجود این مشکل در دیگر پلییرها نیز وجود دارد. روش جدید هکرها صدها میلیون کاربر را تهدید می کند.

 به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 بازگشت موسس فیس بوک به دانشگاه هاروارد و دریافت دکترا / زاکربرگ در این فیلم از راز و رمز موفقیت در جهان جدید می گوید
https://t.iss.one/ict_security
🚨📱🚨اخاذی با اپل آی‌دی

رئیس پلیس فتای تهران از شناسایی و دستگیری عامل سوءاستفاده از اپل آیدی مشتریان خود خبر داد و گفت: هیچ گاه به اطرافیان و افراد غیراصلح برای ساخت کاربری گوشی‌های هوشمند خود اعتماد نکنید.

سرهنگ کاکوان اظهار کرد: پرونده‌ای با شکایت خانمی در اختیار پلیس فتای تهران قرار گرفت. شاکی گفت: سال گذشته اقدام به خرید یک دستگاه گوشی اپل کردم و آن را به یکی از آشنایان خود دادم تا برای من اپل آی‌دی بسازد. این فرد رمز اپل آی‌دی مرا دارد و به تمام اطلاعات گوشی تلفن همراهم دسترسی پیدا کرده است.

وی افزود: پس از این شکایت تحقیقات ماموران آغاز و در بررسی‌های فنی صورت گرفته مشخص شد، متهم از ایمیل خود برای نصب اپل آی‌دی استفاده کرده است. با کشف این دلایل، متهم دستگیر شد و برای تحقیقات در اختیار ماموران پلیس فتار قرار گرفت. او در تحقیقات به جرم خود اعتراف کرد و مدعی شد، شاکی به من اعتماد کرده بود و رمز اپل آی‌دی او در اختیارم بود. بعد از مدتی وسوسه شدم از اعتماد شاکی سوءاستفاده و از او اخاذی کنم که در اجرای نقشه‌ام ناکام ماندم و با شکایت او دستگیر شدم.

سرهنگ کاکوان در این‌باره به شهروندان هشدار داد اپل آیدی رمز عبور شخصی است و دارنده این نوع دستگاه قبل از خرید باید روش فعال‌سازی آن را یاد بگیرد، چراکه با دانستن نام کاربری و رمز عبور اپل آی‌دی، به تمام اطلاعات شخصی شما دسترسی پیدا می‌کنند.

رئیس پلیس فتای تهران گفت: فعال‌سازی اپل آی‌دی بسیار راحت است و خریداران این نوع گوشی می‌توانند خود اقدام به فعال‌سازی آن کنند تا دچار چنین مشکلاتی نشوند.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
آسیب پذیری جدید و جدی در سرویس Samba

Samba 3.5.0+ vulnerability: Remote code execution from a writable share

Link: https://j.mp/2rlHOHg

وصله رفع آسیب پذیری را از لینک زیر دریافت کنید:
https://www.samba.org/samba/security/
https://t.iss.one/ict_security
شناسایی باگ در NTFS که باعث قفل شدن یا خرابی ویندوز های 7 یا 8.1 ميشود
NTFS bug lets anyone hang or crash Windows 7 or 8.1
برای اطلاعات بیشتر:
Link: https://j.mp/2rYllwS
https://t.iss.one/ict_security
چگونه ترافیک dns را در لینوکس با استفاده از dnscrypt رمزنگاري کنيم
-> https://goo.gl/qSRrqo
https://t.iss.one/ict_security
🛫اختلال جدی در سیستم کامپیوتری، شرکت هواپیمایی بریتیش ایروز را مجبور به لغو پروازها کرد
🔺بریتیش ایرویز تمامی پروازهایش را از دو فرودگاه اصلی هیترو و گتویک در لندن قبل از ساعت شش بعدازظهر به وقت محلی لغو کرده است.
🔺هنوز علت اصلی بروز اختلال در سیستم کامپیوتری این شرکت هواپیمایی ذکر نشده است.

اختلالات رایانه ای موجب تاخیر در پروازهای "بریتیش ایر ویز" شد

در پی بروز برخی اختلالات رایانه‌ای پروازهای خط هوایی "بریتیش ایر ویز" با تاخیر مواجه شده است.

به نقل از بی‌بی‌سی، مقامات خط هوایی بریتیش ایر ویز انگلیس از بروز اختلالات رایانه‌ای و تاخیر چند ساعته در پرواز‌های این شرکت خبر داد.
شرکت هوایی بریتیش ایر ویز ضمن عذرخواهی از مسافران اعلام کرده در اسرع وقت مشکل ایجاد شده حل خواهد شد.
علی رغم همکاری عوامل فرودگاه هیترو لندن، این شرکت از حل اختلال به وجود آمده عاجز است. همچنین گزارشی از احتمال حمله سایبری به رایانه‌های این شرکت هواپیمایی منتشر نشده است.
در حال حاضر، تعداد پروازهایی که تحت تاثیر این اختلال قرار گرفته‌اند مشخص نیست. همچنین بسیاری از مسافران با انتشار پیام هایی در شبکه‌های اجتماعی از ازدحام جمعیت در پایانه‌های فرودگاه خبر داده‌اند.
منبع:
https://j.mp/2s82Jdk
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
اپل، دلیل سقوط هواپیمای ایرباس خطوط هوایی مصر


در سال 2016 هواپیمای ایرباس A320-232 خطوط هوایی اجیپت ایر با 66 سرنشین در دریای مدیترانه سقوط کرد.

روز گذشته کارشناسان اعلام کردند که علت این حادثه می تواند آتش گرفتن یکدستگاه تلفن اپل باشد. به عبارت دیگر، احتمال اینکه گوشی "اپل 6 اس" و "تبلت اپل" که متعلق به خلبان اول این هواپیما بوده، به پریز برقی که به درستی کار نمیکرده وصل شده و موجب گرم شدن و آتش سوزی گردیده. 
کارشناسان براساس این فرضیه، سه تبلت و سه گوشی هوشمند اپل با مشخصات فوق را مورد بررسی قرار می دهند.
شرکت اپل نسبت به این گزارشات واکنش نشان داد واعلام کرد؛ این شرکت با هیچ شرکت هواپیمایی و یا سازمان مسئول رسیدگی به این حادثه ارتباطی برقرار نکرده. نماینده این شرکت افزود؛ گزارشی که درباره احتمال آتش گرفتن محصولات این شرکت در پرواز "اجیپت ایر" اعلام شده را ندیده، اما اطمینان دارند که هیچ مدرکی مبنی بر ارتباط محصولات این شرکت و سقوط این هواپیما وجود ندارد. در حال همین اعلام کردن که آمادگی هر گونه همکاری را صورت لزوم در جریان این تحقیقات را دارند
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security