کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
چگونه ترافیک dns را در لینوکس با استفاده از dnscrypt رمزنگاري کنيم
-> https://goo.gl/qSRrqo
https://t.iss.one/ict_security
🛫اختلال جدی در سیستم کامپیوتری، شرکت هواپیمایی بریتیش ایروز را مجبور به لغو پروازها کرد
🔺بریتیش ایرویز تمامی پروازهایش را از دو فرودگاه اصلی هیترو و گتویک در لندن قبل از ساعت شش بعدازظهر به وقت محلی لغو کرده است.
🔺هنوز علت اصلی بروز اختلال در سیستم کامپیوتری این شرکت هواپیمایی ذکر نشده است.

اختلالات رایانه ای موجب تاخیر در پروازهای "بریتیش ایر ویز" شد

در پی بروز برخی اختلالات رایانه‌ای پروازهای خط هوایی "بریتیش ایر ویز" با تاخیر مواجه شده است.

به نقل از بی‌بی‌سی، مقامات خط هوایی بریتیش ایر ویز انگلیس از بروز اختلالات رایانه‌ای و تاخیر چند ساعته در پرواز‌های این شرکت خبر داد.
شرکت هوایی بریتیش ایر ویز ضمن عذرخواهی از مسافران اعلام کرده در اسرع وقت مشکل ایجاد شده حل خواهد شد.
علی رغم همکاری عوامل فرودگاه هیترو لندن، این شرکت از حل اختلال به وجود آمده عاجز است. همچنین گزارشی از احتمال حمله سایبری به رایانه‌های این شرکت هواپیمایی منتشر نشده است.
در حال حاضر، تعداد پروازهایی که تحت تاثیر این اختلال قرار گرفته‌اند مشخص نیست. همچنین بسیاری از مسافران با انتشار پیام هایی در شبکه‌های اجتماعی از ازدحام جمعیت در پایانه‌های فرودگاه خبر داده‌اند.
منبع:
https://j.mp/2s82Jdk
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
اپل، دلیل سقوط هواپیمای ایرباس خطوط هوایی مصر


در سال 2016 هواپیمای ایرباس A320-232 خطوط هوایی اجیپت ایر با 66 سرنشین در دریای مدیترانه سقوط کرد.

روز گذشته کارشناسان اعلام کردند که علت این حادثه می تواند آتش گرفتن یکدستگاه تلفن اپل باشد. به عبارت دیگر، احتمال اینکه گوشی "اپل 6 اس" و "تبلت اپل" که متعلق به خلبان اول این هواپیما بوده، به پریز برقی که به درستی کار نمیکرده وصل شده و موجب گرم شدن و آتش سوزی گردیده. 
کارشناسان براساس این فرضیه، سه تبلت و سه گوشی هوشمند اپل با مشخصات فوق را مورد بررسی قرار می دهند.
شرکت اپل نسبت به این گزارشات واکنش نشان داد واعلام کرد؛ این شرکت با هیچ شرکت هواپیمایی و یا سازمان مسئول رسیدگی به این حادثه ارتباطی برقرار نکرده. نماینده این شرکت افزود؛ گزارشی که درباره احتمال آتش گرفتن محصولات این شرکت در پرواز "اجیپت ایر" اعلام شده را ندیده، اما اطمینان دارند که هیچ مدرکی مبنی بر ارتباط محصولات این شرکت و سقوط این هواپیما وجود ندارد. در حال همین اعلام کردن که آمادگی هر گونه همکاری را صورت لزوم در جریان این تحقیقات را دارند
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
هشدار!!
باج افزاری بسیار سریعتر از WannaCry با نام باج افزار XData کامپیوترهای اوکراین را آلوده ساخته است

https://www.wired.com/2017/05/another-ransomware-nightmare-brewing-ukraine/
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥ببینید/ دستگیری سارقی که کارت های خودپرداز شهروندان را خالی می کرد.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
روش جدید هکرها برای نفوذ به رایانه ها از طریق کیلیپ های ویدیویی به گزارش سایت کمپانی Check point هکرها می توانند به رایانه ی میلیونها کاربر از طریق آسیب پذیری در نرم افزارهای محبوب پخش ویدیو ، نفوذ کنند. این کمپانی متمرکز بر امنیت اطلاعات و شبکه فعالیت می…
برای در امان ماندن از حملات زیرنویس فایل های ویدیویی بهترین راه بروزرسانی نرم افزار است که لینک آن در پایین تقدیم میگردد:

آپدیت PopcornTime :
https://ci.popcorntime.sh/job/Popcorn-Time-Desktop/249

آپدیت Kodi :
https://kodi.tv/download

آپدیت VLC :
https://get.videolan.org/vlc/2.2.5.1/win32/vlc-2.2.5.1-win32.exe

آپدیت Stremio :
https://www.strem.io/download

https://t.iss.one/ict_security
بازار فروش سوالات امتحانات خرداد ۹۶ در کانال‌های تلگرام
سوالات هر درس، 100 هزار تومان فروخته می شود!
آموزش‌وپرورش: اینها کلاهبرداری است، فریب نخورید.
https://t.iss.one/ict_security
✈️💻⛔️🇺🇸 آمریکا به دنبال ممنوعیت بین‌المللی حمل لپ‌تاپ در پروازهاست

جان کلی، وزیر امنیت داخلی آمریکا، به دنبال آن است که بردن لپ‌تاپ به داخل کابین هواپیما در تمامی پروازهای بین‌‌المللی که به این کشور وارد یا از آن خارج می‌شوند، ممنوع شود. کلی روز یکشنبه (۲۸ مه/ ۷ خرداد) گفت که تروریست‌ها "شدیدا به دنبال آن بوده‌اند تا یک هواپیمای در حال پرواز را، به خصوص یک هواپیمای آمریکایی که مسافرانش اغلب آمریکایی هستند، ساقط کنند".

جان کلی هفته گذشته در سفری به بروکسل با مقامات کمیسیون اروپا دیدار کرد و با آنان در مورد جزئیات بیشتر منع احتمالی حمل لپ‌تاپ به داخل کابین هواپیما به گفتگو پرداخت.

در حالیکه آمریکا به شدت برای اعمال این محدودیت تلاش می‌کند، کارشناسان صنعت هوانوردی با دیدی بسیار انتقادی به آن می‌نگرند. برخی کارشناسان اروپایی بر این باورند که ممنوعیت حمل لپ‌تاپ در پرواز نه تنها امنیت را تأمین نمی‌کند بلکه مشکلات دیگری را نیز به همراه خواهد داشت. به گفته آنان خطر حمل مواد منفجره در کفش و لپ‌تاپ به لحاظ کمّی تقریبا برابر است و همانطور که نمی‌توان از مسافران خواست پابرهنه وارد هواپیما شوند، به همان نسبت نیز نمی‌توان ورود لپ‌تاپ به داخل کابین را ممنوع اعلام کرد.

این ممنوعیت البته در ماه مارس به طور محدود اجرا شد و روزانه حدودا ۵۰ پرواز از ۱۰ شهر مختلف را که عمدتا در خاورمیانه و شمال آفریقا قرار داشتند، شامل می‌شد. در این پروازها مسافران صرف‌نظر از تابعیت‌شان اجازه حمل لپ‌تاپ به درون کابین هواپیما را ندارند و هر گونه وسیله الکترونیکی که بزرگتر از یک گوشی تلفن هوشمند باشد، باید جداگانه بررسی شود.

چنانچه این محدودیت به تمامی پروازهای بین‌‌المللی گسترش یابد، این قوانین به احتمال زیاد برای تمامی پروازها از فرودگاه‌های بین‌المللی در سراسر جهان اجرا خواهد شد.
https://goo.gl/7lqZXg
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🚨هشدار!!
اطلاعیه شماره یک مرکز ماهردر خصوص حملات اخیر به چند وب سایت

🔹باتوجه به اخبار دریافتی و بررسی حوادث امنیتی بر روی تعدادی از وب‌سایت‌ها و پورتال‌های سازمان‌ها و دستگاه‌های اجرایی در روز یکشنبه مورخ 7 خردادماه مبنی بر از دسترس خارج شدن و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویس‌دهنده‌های وب، تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع و ارتباط با سازمان‌های مورد حمله قرار گرفته، نسبت به پیگیری ابعاد حادثه‌ و همچنین تهدیدات پیش رو، اقدامات لازم و ضروری را بعمل آورده است. از آنجائیکه تکرار حوادث مشابه در دیگر سایت ها نیز وجود دارد؛ لذا جهت پیشگیری و آمادگی برای حوادث احتمالی مشابه، برخی از نتایج بدست آمده تاکنون به شرح زیر اعلام می گردد:


-هدف حمله منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌‌دهنده‌های وب IISبوده‌است و تمامی اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بوده‌اند.

-آناتومی حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا می‌باشد، که باعث ایجاد پردازش سنگین بر روی سرویس‌دهنده‌ها گردیده‌است.

-هدف اولیه این حمله پهنای باند شبکه نبوده، لذا تشخیص اولیه با سیستم‌های مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می‌گردد.

-پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب می‌باشند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.


🔸روش‌های پیشگیری و مقابله:

• استفاده از دیواره‌های آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه‌ی کاربردی هر سازمان.

• یکی از اولین اقدام‌های امنیتی، مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا جهت تشخیص و جلوگیری می‌باشد، برای این منظور لازم است تا به روش‌های مختلف نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب IIS موارد لازم به تناسب پیکربندی گردد.

• از فضاهایی اشتراکی اجتناب گردد و در صورت استفاده، موارد امنیتی مرتبط را رعایت نمایید.

• یکی از موثرترین پیکربندی‌ها جهت محافظت و جلوگیری از حملات منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictionsمی‌باشد.

• در طراحی و پیکربندی برنامه‌های کاربردی مختلف هر یک دارای application pools مجزا باشند.

• پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویس‌دهنده، جهت فیلترسازی درخواست‌های ورودی ناخواسته بر اساس قواعد امنیتی

• پیکربندی فایل‌های ثبت وقایع یا ماژول Logging در سرویس‌دهنده‌ی وب IIS، جهت بررسی و پاسخگویی‌های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری می‌باشد.

• مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف

• ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف

• به‌روز رسانی سیستم‌عامل و نصب آخرین وصله‌های امنیتی نیز همیشه توصیه می‌گردد.

منبع
https://goo.gl/Niv0E6
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
💰بیت کوین (Bitcoin) چیست؟
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🛫اختلال جدی در سیستم کامپیوتری، شرکت هواپیمایی بریتیش ایروز را مجبور به لغو پروازها کرد 🔺بریتیش ایرویز تمامی پروازهایش را از دو فرودگاه اصلی هیترو و گتویک در لندن قبل از ساعت شش بعدازظهر به وقت محلی لغو کرده است. 🔺هنوز علت اصلی بروز اختلال در سیستم کامپیوتری…
⚡️'افزایش شدید ولتاژ، کامپیوترهای بریتیش ایرویز را از کار انداخت'

🔺مدیر عامل شرکت بریتیش ایرویز می‌گوید افزایش ناگهانی ولتاژ برق باعث از کار افتادن کامپیوترهای این شرکت و لغو تعداد قابل توجهی پرواز از فرودگاه‌های هیترو و گتویک لندن در دو روز گذشته شده است. الکس کروز گفت افزایش ولتاژ به قدری شدید بوده که حتی سیستم پشتیبان را هم از کار انداخته است.

🔺مدیر عامل بریتیش ایرویز از کسانی که در روزهای تعطیل سرگردان شده بودند عمیقا عذرخواهی کرد، با این حال گفت که قصد استعفا ندارد. او همچنین ادعای روسای اتحادیه‌های صنفی را رد کرد که عامل از کار افتادن کامپیوترها واگذاری خدمات فناوری این شرکت به هند بوده است.
بریتیش ایرویز باید بیش از صد میلیون دلار غرامت به مسافران پروازهای لغو شده بپردازد.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🚨🚨🚨آلودگی 2000 رایانه جدید به باج افزار وانا کرای در 3 روز گذشته

📌برغم اطلاع رسانی های وسیع و ارایه راهنمایی های لازم برای رفع آسیب پذیری مرتبط با حمله باج افزار Wanna Cry ، به دلیل تعلل برخی از سازمان ها و کاربران، این باج افزار طی سه روز گذشته، دو هزار قربانی جدید را در کشور به دام انداخت.
منبع: paydary
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🚨🚨🚨هشدار!!
اطلاعیه شماره 6 مرکز ماهر: هشدار جدی درخصوص باج افزار Wanna Cry

علیرغم اطلاع رسانی های وسیع و ارایه راهنمایی های لازم برای رفع آسیب پذیری مرتبط با حمله باج افزار Wanna Cry ، متاسفانه شاهد تعلل کاربران و بعضا مدیران فناوری اطلاعات سازمانها، دستگاهها، و شرکتها در این زمینه می باشیم .
بررسی ها نشان دهنده رشد مجدد میزان آلودگی در روز های اخیر می باشد این آلودگی ها به حدود 4000 قربانی در کشور رسیده است. لازم است کاربران هرچه سریعترنسبت به بروزرسانی سیستم ها براساس دستور العمل های قبلی مرکز ماهر اقدام نمایند.

برای دریافت دستورالعمل از لینک زیر اقدام کنید:
https://tinyurl.com/y745t4lp
لطفا اطلاع رسانی کنید🚨
برای اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
‏فضانوردان آمریکایی برای تعمیریک کامپیوتردر ایستگاه فضایی بین المللی راهی یک راهپیمایی فضایی پیش بینی نشده،شدند.
https://t.iss.one/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥ببینید:
قدرت تحمل یک دیتا سنتر در ژاپن در برابر زلزله شدید.
برای اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
عرضه تبلت ساخت کره شمالی

شرکت "Myohyang IT Company" در کره شمالی تبلت خود با نام Ryonghung iPad را عرضه کرد.
https://t.iss.one/ict_security