کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کانال تخصصی امنیت سایبری پیشنهاد می‌کندبرای درامان ماندن از باج‌افزارها، ویندوز را به‌عنوان یک ماشین مجازی برروی سیستم عامل لینوکس اجراکنید
برای اطلاعات بیشتربه مابپیوندید
https://t.iss.one/ict_security
🚨 گوگل کروم از شما بدون اجازه فیلم و صدا می‌گیرد!

گروهی از محققین امنیتی یک ضعف امنیتی روی گوگل کروم یافته‌اند که به وب‌سایت‌ها اجازه می‌دهد بدون اطلاع کاربر اقدام به ضبط صدا و تصویر کاربر کنند. این ضعف امنیتی به گوگل گزارش شده ولی به زعم این غول دنیای تکنولوژی این ضعف امنیتی اهمیت چندانی نداشته و اقدام به رفع سریع آن نکرده است.

منبع
https://fossbytes.com/google-wont-fix-a-chrome-bug-that-allows-websites-to-secretly-record-audio-video/

برای اطلاعات بیشتر به ما بپیوندید
https://t.iss.one/ict_security
🔮آینده جهان از زبان مدیر عامل شرکت بنز:

🔘رقیبان ما شرکت‌های تولید خودرو نیستند بلکه شرکتهایی هستند مثل اپل, گوگل, البته… سه مورد دیگر هم رقیبب ماهستند: مرگ, مالیات و تغیرات.

🔘در پنج تا ده سال آینده نرم افزار اغلب صنایع سنتی را دچار مشکل میکند.

🔘شرکت خدماتی اوبر UBER که الآن بزرگترین شرکت تاکسیرانی است صاحب یک ماشین هم نیست و فقط یک نرم افزاراست.

🔘الآن شرکت ایرباس بزرگترین شرکت هتلداری است ولی هیچ ملکی ندارد.

🔘هوش مصنوعی دارد دنیا را بهتر میشناساند.

🔘در آمریکا برای وکلای جوان دیگر کار پیدا نمیشود چون براحتی و با کمک شرکت IBM شما میتوانید بادقت نود درصد راهنماییی حقوقی بشوید.

🔘شرکت Watson با ارایه نرم افزار الآن با دقت صد در صد به کمک پرستاران در تشخیص سرطان آمده است.

🔘فیسبوک نرم افزاری دارد که میتواند بهتر از انسان صورت ها را تشخیص بدهد.

🔘در سال 2030 هوشمندی کامپیوترها خیلی بیشتر از انسان خواهد بود.

🔘در سال 2018 ماشینهای بدون راننده در خدمت حمل و نقل خواهند بود.

🔘این مورد صنایع را در سال‌های آینده دچار مشکل خواهد کرد.

🔘فرزند‌ان ما دیگر نیازی به گرفتن گواهینامه رانندگی نخواهند داشت و همینطور دیگر وجود پارکینگها بی معناست.

🔘چهره شهرهای آینده با این تغیرات عوض خواهد شد و اخبار وحشتناک رانندگی را دیگرنخواهیم داشت.

🔘صنایع خودروسازی ورشکسته خواهند شد .

🔘شرکت‌های بیمه هم ضربه بزرگی خواهند خورد و بازار املاک و مستغلات ماهیت خود را از دست خواهند داد.

🔘شهر ها آلودگی صوتی کمتری خواهند داشت, برق با کمک روشهای نوین تولید ارزان خوهد شد, مشکل آب حل خواهد شد چون عمدتا به مصرف خوردن خواهد رسید.

🔘بررسی سلامت افراد ارزان و میتواند از طریق موبایل بررسی شود.

🔘چاپ سه بعدی بزودی و با سرعت تمام به خدمات طراحان صنتعی خواهد آمد و به سادگی از طریق موبایل.

🔘کشور چین در این مورد کار را شروع کرده است.

🔘اگر میخواهید وارد دنیای جدید شوید ایده‌ی شما باید با موبایل ارتباط داشته باشد در غیر اینصورت باید آنرا فراموش کنید.

🔘ایده هایی که برای قرن بیست .طراحی شدند در قرن 21 محکوم به شکست خواهند بود.

🔘هفتاد تا هشتاد درصد شغلها تا بیست سال آینده دیگر وجود نخواهند داشت.

🔘شغلهای جدید بوجود خواهند آمد ولی معلوم نیست در این مدت کوتاه مقدار آنها کافی باشد.

🔘با رباطهای کشاورز به ارزش هر کدام صد دلار دیگر کشاوارزان تبدیل به مدیر زمین کشت خود میشوند.

🔘گوشت تهیه شده که جایگزین گوشت گاو و گوساله میشود نیاز جامعه را به گرانی تولید گوشت از بین میبرد و همینطور ۳۰ درصد زمین‌های کشاورزی که برای تامین غذای دام مصرف میشود آزاد خواهد شد ودر کنار آن شرکتهای دانش بنیان حشراتی را به بازار خواهند آورد که پروتئین بیشتری را دارا خواهند بود که البته خیلی از مردم انرا دوست ندارند.

🔘هم اکنون یک اپلیکیشن بنام مودیز وجود دارد که احساس شما را نشان میدهد.

🔘در سال ۲۰۲۰ اپلیکیشنهای دیگری قادر خواهند بود از طریق آنالیز حالت‌های صورت بگویند که کلام گفته شده دروغ یا راست است, تصور کنید چه اتفاقی برای سیاستمداران خواهد افتاد.

🔘بیت کوین یک پول دیجیتال است که میتواند نقش پشتوانه ارز را در جهان را بازی کند.

🔘طول عمر در حال افزایش است و به بالای صد سال خواهد رسید,.

🔘در زمینه تحصیلات تا سال 2020 هفتاد درصد مردم دارای موبایل خواهند بود و این بدان معناست که دسترسی به اموزش جهانی خواهند داشت و می‌توانند از موسسه Khan academy استفاده کنند، دسترسی رایگان به آموزش مجانی برای همه کودکان بر قرار خواهد شد همینطور تحصیل در کشورهای پیشرفته.

🔘نرم افزارهایی هم اکنون در کشور‌های اندونزی وارد بازار شدند و بزودی به زبانهای عربی و چینی وارد خواهند شد.

🔘میتوان با در دسترس قرار دادن اپلیکیشن آموزش زبان انگلیسی بصورت مجانی به کودکان در آفریقا و سایر دیگر نقاط جهان آنها را قادر به تکلم به زبان انگلیسی در حد عالی در عرض شش ماه کرد.

براي اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🔮 آینده جوامع: تماما دیجیتال!

⬅️ اگر می‌خواهید به آینده سفر کنید به استونی سر بزنید

⬅️ مقاله ای بسیار آموزنده به قلم ویوین والت خبرنگار فورچن

اکثر امریکایی‌ها یا حتی اروپایی‌ها نمی‌توانند به سرعت استونی را روی نقشه پیدا کنند. این کشور کوچک که در حاشیه دریای بالتیک بین لتونی و روسیه محبوس شده، با جمعیت ۱.۳ میلیونی‌اش اندازه دالاس وسعت دارد. اما نگذارید کوچکی و دورافتادگی‌اش فریبتان بدهد. این کشور سال‌هاست که اولین کشور تماما دیجیتال دنیا به حساب می‌آید. اسکایپ، سیستم پیام‌رسان بسیار محبوب اینترنتی، همین‌جا ابداع شده است.

یک نسل بعد، استونی انگار در جهانی دیگر و زمانی دیگر به سر می‌برد. البته این‌بار استونی جلوتر از بقیه است: اگر می‌خواهید بدانید رها کردن سیستم آنالوگ و زندگی در دنیای کاملا دیجیتال چگونه است باید به استونی سفر کنید. دیگر کشورهای به شدت پیشرفته مثل سنگاپور و ژاپن در این حوزه، چشم به استونی دوخته‌اند. بنا به اعلام دولت استونی، سیستم‌های آنلاین این کشور سالی ۲ درصد به تولید ناخالص داخلی (GDP) این کشور اضافه می‌کنند!

در لحظه ورود به تالین، پایتخت استونی، اولین چیزی که توجهتان را جلب می‌کند اینترنت بی‌سیم مجانی‌ در سراسر شهر است که ۱۵ سال پیش راه افتاد. اما زندگی شدیدا دیجیتال مردم معمولی استونی به اینترنت بی‌سیم ختم نمی‌شود. به هر شهروند استونی در لحظه تولد یک کد دیجیتال ۱۱ رقمی اختصاص داده می‌شود که در تمامی جنبه‌های زندگی او را همراهمی خواهد کرد. این کد مثل شناسنامه، کارت بانکی و دفترچه بیمه فرد عمل می‌کند. بچه‌ها در استونی در مدرسه ابتدایی برنامه‌نویسی را یاد می‌گیرند. (بعضی‌ها در کودکستان این را شروع می‌کنند.)

در سال ۲۰۰۰ استونی اولین کشور جهان شد که دسترسی به اینترنت را - مثل دسترسی به غذا و سرپناه - جزو حقوق اولیه بشر قلمداد کرد. در همان سال قانونی تصویب شد که بر اساس آن امضای دیجیتال به اندازه امضا روی کاغذ ارزش پیدا کرد. همین حرکت باعث شد سیستم اداری- حقوقی کشور با سرعتی باورنکردنی استفاده از کاغذ را پشت سر بگذارد. از آنجا که برای امضای مدارک نیازی به خودکار نبود، پرکردن فرم‌های مالیاتی، بازکردن حساب بانکی، دریافت وام، یا حتی تاسیس شرکت کاملا دیجیتال شد. کایدی روزالپ، مدیر شرکت سرمایه‌گذاری فاندربیم می‌گوید: «من شرکتم را ۲۰ دقیقه‌ای تاسیس کردم! اصلا از خانه بیرون نرفتم! ما تا حالا کارمندان اداره مالیات را ندیده‌ایم. همه‌چیز اینجا آنلاین است.»

پر کردن فرم آنلاین مالیاتی در استونی ساده‌تر از چیزی است که فکر می‌کنید و فقط چند دقیقه طول می‌کشد. از آنجا که همه‌چیز در استونی به همان کد دیجیتال ۱۱ رقمی وصل شده است، بعد از وارد کردن کد دیجیتال و رمزتان در وب‌سایت اداره مالیات، وارد صفحه‌ای می‌شوید که کل اوضاع مالی‌تان در سال گذشته در آن مشخص شده است. فرم مالیات از قبل پر شده، فقط در آن تغییرات لازم را انجام می‌دهید و دکمه «بفرست» را می‌زنید. تمام! تمام دستورهای دولتی و توافق‌نامه‌ها در استونی آنلاین امضا می‌شوند. مشهور است که نخست‌وزیر سابق استونی سال گذشته اوراق مالیاتی‌اش را در فرودگاه لوکزامبورگ در آیپدش پر کرد.

استونیایی‌ها اولین ملت دنیا بودند که در سال ۲۰۰۵ در انتخابات آنلاین شرکت کردند. وقتی از کرستی کالیولاید، رئیس‌جمهور استونی - اولین رئیس‌جمهور زن این کشور - می‌پرسم که در انتخابات ماه نوامبر کجا رأی داد، با تعجب نگاهم می‌کند و می‌گوید: «در خانه، پای کامپیوتر.» او توضیح می‌دهد که چطور به کمک همان کد ۱۱ رقمی تقلب در این سیستم امکان ندارد: «ما ۱۷ سال است که در حوزه هویت دیجیتال تجربه داریم. مردم هم یاد گرفته‌اند که به سیستم اطمینان کنند.»

ابداع اسکایپ در سال ۲۰۰۳ هم به شدت به این روند کمک کرد. فراگیری و شهرت جهانی اسکایپ تاثیر روانی عمیقی روی مردم گذاشت. به گفته آندرس اوکس مدیرعامل شرکت سرمایه‌گذاری ترا در تالین، «مردم فکر می‌کردند اگر کسی در استونی توانسته اسکایپ را به وجود بیارود پس من هم می‌توانم کاری بکنم. تاثیر اسکایپ بر اقتصاد و تکنولوژی کشور را اصلا نمی‌شود نادیده گرفت.» وقتی مایکروسافت در سال ۲۰۱۱ اسکایپ را به مبلغ ۸.۵ میلیارد دلار خرید، صاحبان قبلی اسکایپ این پول هنگفت را در شرکت‌های نوظهور دیگر در کشور سرمایه‌گذاری کردند و هرکدامشان شرکتی تازه راه انداختند.
برای کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
⛔️ پدرومادر اجازه دسترسی به صفحه فیس‌بوک دختر فوت‌شده را ندارند

بر اساس حکم دادگاهی در برلین، پدر و مادر دختر ۱۵ ساله‌ای که توسط قطار زیر گرفته شد، اجازه ندارند به اطلاعات فیس‌بوک او دسترسی پیدا کنند. پدر و مادر می‌خواستند بدانند که آیا دخترشان خودکشی کرده یا مرگش حادثه بوده است.
⁉️به نظر شما آیا فیس بوک حق چنین کاری را دارد?
📧نظرات خود را به ایمیل ما ارسال کنید تا با نام خود شما در کانال منتشر شود.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🇨🇳چین با تصویب قوانین جدید کنترل امنیت سایبری را افزایش داد

در چین طرح مناقشه‌برانگیز برای افزایش امنیت سایبری در این کشور به تصویب رسید. شین‌هوا‌، خبرگزاری رسمی چین، روز پنج‌شنبه گزارش داد که با این قانون امنیت ملی و شهروندی چین در عرصه سایبری تامین می‌شود.

قانونی که روز پنج‌شنبه (۱۱ خرداد/ اول ژوئن) در چین به تصویب رسید گرچه به گفته شین‌هوا‌، خبرگزاری رسمی چین، امنیت ملی و حقوق شهروندان را در عرصه سایبری افزایش می‌دهد، اما انتقادهای فراوانی نیز با خود آورده است.

از جمله انتقادها به این قانون سایبری جدید در چین این است که این قانون دست دولت را باز می‌گذارد تا از آن تفسیرهای متفاوتی به نفع خود کند. شرکت‌های خارجی نیز که در خود چین یا در کشوری دیگر با چین همکاری می کنند، چندان از این قانون راضی نیستند.

ماتس هاربورن، رئیس اتاق صنایع و بازرگانی اروپا، در این باره گفت: «ما گفته‌ایم که این قانون باید تبعیض‌آمیز نباشد، با دوران کنونی همگونی داشته باشد و همچنین تداوم‌گر و شفاف باشد. ما این خصوصیات را در ارتباط با خودمان در این قانون جدید نمی‌بینیم.»

شرکت‌های کامپیوتری از جمله نگران آن هستند که بر مبنای قانون جدید باید در آینده اطلاعات خود را در سرورهای چینی ذخیره کنند. آنها به این ترتیب نگران افزایش جاسوسی‌های صنعتی و دزدی از حقوق معنوی انسان‌ها هستند.

اداره فعالیت‌های سایبری چین (CAC) روز پنج‌شنبه (۱۱ خرداد/ اول ژوئن) با انتشار بیانیه‌ای کوشید تا با تایید قانون جدید این نگرانی‌ها را برطرف کند. در این بیانیه از جمله آمده است که در آینده "جریان آزاد و مناسب داده‌ها" محدود نمی‌شود.

در چین دسترسی به اینترنت به شدت کنترل می‌شود و کسانی که به اینترنت دسترسی دارند نیز امکان ورود به بسیاری از سایت‌ها را ندارند. سایت‌های بسیاری در چین مدت‌هاست که سانسور می‌شوند.

https://bit.ly/2shPpnt
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
Forwarded from Linux news
🚨هشدار!! آسیب پذیری sudo در Linux

نقص با شدت بالای Sudo در Linux، دسترسی root را از راه دور ممکن می سازد.

High-Severity Linux Sudo Flaw Allows Users to Gain Root Privileges.

👉 https://goo.gl/34Q0uX
🐧 https://t.iss.one/linux_news
تنها راه حلی که در هنگام وقوع حوادث سایبری جواب میده!!!
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🇫🇷 "حمله بسیار بزرگ سایبری" به ستاد انتخاباتی مکرون ستاد انتخاباتی امانوئل مکرون، نامزد انتخابات ریاست جمهوری فرانسه ظاهرا هدف یک حمله بزرگ سایبری قرار گرفته است. یک روز پیش از دور دوم انتخابات ایمیل‌ها و اسناد هک‌شده این ستاد در اینترنت منتشر شده است. h…
سیستم دفاع سایبری در فرانسه: اثری از هکرهای روسی در مبارزات انتخاباتی ماکرون یافت نشد

مدیر آژانس اطلاعات امنیت ملی فرانسه اعلام نمود، این سازمان در حملات هکرها به ستاد انتخاباتی ماکرون، هیچ اثری از هکرهای روسیه پیدا نکردند.
به نقل از آسوشیتد پرس، پوپارا مدیر آژانس اطلاعات امنیت ملی فرانسه (ANSSI) ، این حمله سایبری "بسیار ساده و بدور از هر گونه تخصص خاص بوده است، تقریبا هر کسی می توانسته آن را انجام دهد". این سادگی نشان می دهد که "این حمله می توانسته توسط یک نفر به تنهایی صورت بگیرد".

به گفته مدیر آژانس اطلاعات امنیت ملی فرانسه، هیچ مدرکی در خصوص حمله گروه هکر روس APT28 در ستاد مبارزات انتخابی ماکرون یافت نشده است. این گروه روسی، پیش از این به دخالت در انتخابات  ایالات متحده آمریکا متهم شده بودند.

پیش از این، ماکرون در طول مبارزات انتخاباتی ریاست جمهوری فرانسه اعلام نموده بود: در مورد حمله به ستاد انتخاباتی خود توسط هکرها روسیه، شواهدی از دخالت فدراسیون روسیه یافته است. اما وی هیچ شواهدی دال بر این قضیه ارائه ننمود.

این اواخر، اتهامات دخالت "هکرهای روس" در روند انتخابات کشورها، از دهان سیاستمداران غربی بسیار شنیده می شود. در حالیکه آنها تا کنون موفق به ارائه هیچ مدرکی نشده اند. بیانیه های مشابهی از سوی نمایندگان حزب دموکرات ایالات متحده آمریکا و ستاد انتخابات ریاست جمهوری امانوئل ماکرون در فرانسه در خصوص حملات سایبری روس ها اعلام شده است.

https://t.iss.one/ict_security
📌حمله سایبری ایرانی ها به باشگاه اماراتی

🔹 پس از شکست استقلال مقابل العین در لیگ قهرمانان آسیا و اهانتی که از سوی چند تن از بازیکان تیم اماراتی پس از بازی به کشور ایران شد، ایرانی ها و هواداران استقلال این اهانت را بی پاسخ نگذاشته و سایت باشگاه العین را هک کردند.
🔹هکرها پس از هک سایت باشگاه العین، بر روی صفحه نخست این سایت عبارت "خلیج همیشگی فارس" را درج کرد/منبع:ورزش آنلاین (نشردهید)
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🔞🔞🔞 تبلیغ خلاقانه راهنمایی و رانندگی هند(شهر بنگلور) با پیام : وقتی رانندگی میکنه باهاش صحبت نکنید.
#بهداشت_سايبري
https://t.iss.one/ict_security
هوش امنیتی (Security Intelligence):
جمع آوری، به هنجارسازی، همبسته سازی و تحلیل بزرگ داده­ های امنیتی یک سازمان که از طریق کاربران، برنامه­ های کاربردی و زیرساخت­ ها ایجاد شده است و روی امنیت و مدیریت مخاطرات فناوری اطلاعات در سازمان تاثیر می­ گذارد، با هدف خودکار کردن فرآیندها برای کاهش سطح مخاطرات در سازمان، هوش امنیتی تعریف شده است.[i]
بر اساس تعریف پیتر گیل، هوش امنیتی عبارت است از جمع ­آوری اطلاعات و تلاش برای مقابله با تهدیدات درک شده در امنیت ناشی از جاسوسی، خرابکاری، فعالیت های خارجی و ... .[ii]
جمع ­آوری، نرمال ­سازی و تحلیل بهنگام داده ­های هوش امنیتی، یک دید جامع و اجرایی برای مدیریت ریسک­ ها و تهدیدات، حفاظت و تشخیص از طریق آموزش فراهم می­ کند.
🔶رابطه هوش امنیتی و هوش کسب و کار
هوش تجاری یا هوش کسب و کار به مجموعه ­ای از ابزارها، تکنولوژی ­ها، چارچوب ­ها، تکنیک ­ها و ... اطلاق می ­شود که بکارگیری آنها باعث افزایش هوشمندی در کسب وکار می شود. هوش کسب و کار به دنبال جمع ­آوری داده ­های مهم و تاثیرگذار هر کسب و کار و سپس تحلیل و ایجاد هوشمندی از آنهاست. این هوشمندی در کسب و کار منجر به مزایای زیر برای سازمان می­ شود:


▪️ کاهش ریسک در کسب و کار
▪️ تسهیل تصمیم ­گیری­ های تجاری
▪️ خودکار نمودن فرآیندهای تجاری

🔶هوش امنیتی در واقع بکارگیری چارچوب هوش تجاری در کسب و کارهای امنیتی است. به این معنا که برای سازمان­ هایی که کسب و کارشان تامین امنیت یک سازمان است اگر از مفاهیم هوشمندی کسب وکار استفاده شود، می ­توانند به هوش مورد نظر در امور امنیتی دست یابند. بنابراین مزایای حاصل از بکارگیری هوش امنیتی بسیار مشابه هوش تجاری است با این تفاوت که مزایا مخصوص بحث امنیت است. در واقع مقایسه هوش تجاری با هوش امنیتی مانند مقایسه یک امر کلی با یکی از مصداق های آن است. مانند مقایسه سیستم اطلاعات حسابداری با سیستم های اطلاعاتی. در واقع سیستم حسابداری گونه ای از همان سیستم اطلاعاتی است و مقایسه آنها از این نظر خالی از اشکال نیست. مزایای بهره گیری از هوش امنیتی در سازمان عبارتند از:


▫️ کاهش تهدیدات
▫️ کاهش سطح عدم انطباق
▫️ تسهیل تصمیم­ گیری­ های امنیتی
▫️  خودکار نمودن فرآیندهای امنیتی


🔷هدف هوش امنیتی در سازمان:
هوش امنیتی به دنبال مدیریت همه جانبه اطلاعات امنیتی در سازمان است. بخشی از این اطلاعات از طریق گزارشاتی که به صورت دستی و موردی تهیه می شوند، تشکیل شده است که این گزارشات عموماً دارای استانداردهای SEIM نیستند. بخش دیگری از گزارشات و فعالیت ها نیز به صورت خودکار توسط سیستم های امنیتی مستقر شده در سازمان تولید می­ شوند. هوش امنیتی در واقع با بکارگیری مهارت­ های لازم در جهت جمع آوری، یکپارچه سازی و تحلیل تمام اطلاعات مذکور به دنبال بهینه­ سازی و در نهایت افزایش هوشمندی سازمان در امور امنیتی است.
آنچه مشخص است هوش امنیتی دو بخش مهم و اساسی را پوشش می­ دهد. یک بخش مربوط به مدیریت تعاملات و همبستگی فناوری­ های مورد استفاده در امور امنیتی سازمان است و دیگری، مدیریت یکپارچگی و همبستگی این اطلاعات است.
🔸گردآوری: سپیده احمدی
[i] BURNHAM, JOHN, WHAT IS SECURITY INTELLIGENCE AND WHY DOES IT MATTER TODAY? (2011),ُ IBM.
[ii] Peter Gill, Policing Politics: Security Intelligence and the Liberal Democratic State (London, Frank Cass, 1994), p. 6.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
💡8 قدم براي جلوگیری از حملات فيشينگ براساس توصیه FBI که برپایه بهینه کاوی انجام شده است
این مقاله را میتوانید از لینک زیر مطالعه کنید:
https://www.darkreading.com/threat-intelligence/fbi-8-steps-to-prevent-phishing-attacks/d/d-id/1329026?_mc=RSS_DR_EDT
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
💵 سطح درآمد 5 شرکت بزرگی که صنعت فناوری را تحت سلطه خود درآورده اند

کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security
🚨91% از حملات سايبري با یک ایمیل فيشينگ شروع شده است:
برای مطالعه بیشتر به لینک زیر مراجعه کنید:
https://www.darkreading.com/endpoint/91--of-cyberattacks-start-with-a-phishing-email/d/d-id/1327704
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
🚨💣🚨افشاگری سايبري دیگری از ويکيليکس:

ویکیلیکس فناوری جدید سازمان سیا برای کنترل رایانه ها را فاش  کرد

اسنادی در سایت ویکیلیکس منتشر شده اند که اطلاعات مربوط به باصطلاح "پروژه Pandemic" سازمان سیا را افشا می کنند.

به گزارش @ict_security ماهیت فناوری فوق الذکر اینست که امکان می دهد رایانه های دارای سیستم عامل ویندوز میکروسافت در شبکه داخلی که در آن کاربران بطور مشترک از نرم افزارها استفاده می کنند، تحت کنترل قرار بگیرند.
فناوری سازمان سیا این نرم افزارها را با نرم افزارهای آلوده به تروجان تعویض می کند اما فایل اصلی را در سرور با هدف استتار فعالیت خود، دست نخورده نگاه می دارد. 
این ویروس تروجانی می تواند تا 20 نرم افزار را به حجم حداکثر 800 مگابایت تعویض کند. 
یادآور می شود ویکیلکس 7 مارس نیز بیش از 8500 سند سری درباره فعالیت هکرهای سازمان سیا را در اینترنت منتشر کرده بود.

 براي کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
پوتین، ادوارد اسنودن، کارمند سابق آژانس امنیت ملی آمریکا را خائن نمی داند اما با کارهایی که وی انجام داده، موافق نیست.

به گزارش @ict_security ، پوتین در مصاحبه با الیور استون، کارگردان سینمای آمریکایی که بخشی از ان در مجله نیوزویک منتشر شده، گفت:" اسنودن خائن نیست و به منافع کشورش خیانت نکرده است… وی همه کارهایش را علنی انجام می دهد". رئیس جمهور روسیه ضمنا خاطرنشان کرد که با اقدامات اسنودن موافق نیست.
پوتین گفت:" لازم نبود این کارها انجام شود. اگر کسی از چیزی در کاری که به آن دعوت شده خوشش نیاید ، باید از آن کناره گیری کند".
رئیس جمهور روسیه افزود:" اما وی فراتر رفت و این حق وی است. اگر از من می پرسیدند، این درست است یا نه، جواب می دادم، درست نیست".
اسنودن کارمند فنی سابق سازمان "سیا" آمریکا که به عنوان پیمانکار برای آژانس امنیت ملی این کشور نیز کار می کرد، در ماه ژوئن سال 2013 تعدادی از اسناد سری در خصوص برنامه های سرویس های اطلاعاتی آمریکا و بریتانیا در زمینه جاسوسی اینترنتی را به روزنامه های "واشنگتن پست" و "گاردین" واگذار کرد که جنجال بزرگی را در سراسر جهان برانگیخت. بر اساس این اسناد آمریکایی ها نه فقط در کشور خود جاسوسی می کنند بلکه مراقب زندگی میلیون ها اروپایی از جمله نزدیک ترین متحدان ایالات متحده هستند. اسنودن پس از واگذاری این اسناد ابتدا به هنگ کنگ و سپس به مسکو پرواز کرده و در ماه اوت سال 2013 میلادی گواهینامه پناهندگی موقت یک ساله را در روسیه دریافت نمود. بعد از آن نيز مدت پناهندگی این افشاگر آمریکایی در روسیه  دوبار و اخرین بار تا سال 2019 تمدید شده است. روز 21 ژوئن 2016 در آمریکا اتهاماتی درباره سرقت اموال دولتی و افشای اسناد دولتی علیه اسنودن اقامه شد. مطابق قوانین ایالات متحده مجازات این جرایم در مجموع تا 30 سال حبس و حتی اعدام است.

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
زمان مرگ SaaS رسیده است.
برای درک علت آن مقاله زیر را مطالعه کنید.
زمانی برای Cloud 3.0 فرارسیده است.

Link: https://j.mp/2sfbxia
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security