کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
چطور مغزمان را ریست کنیم

شستن دست ها، در پاک کردن افکار قدیمی تاثیر زیادی دارد و مانند دکمه ریست (reset) در مغز است.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 کمی بیاندیشیم!!!
لطفا برای نجات جامعه، نشر دهید.
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
علی جان

می روی با فرق خونین پیش بازوی کبود

شهر بی زهرا که مولا!
قابل ماندن نبود

🏴 شهادت مولای متقیان، امیرالمومنین امام‌ علی ‌علیه السلام ‌تسلیت‌ باد.
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 کمی بیاندیشیم!!!
لطفا برای نجات جامعه، نشر دهید.
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
⛔️توییتر اکانت شبکه الجزیره با ۱۲ میليون فالور را بست
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨هشدار!!! در حوزه امنیت صنعتي
مطالعه ESET درباره حمله هکری شبکه توزیع برق اوکراین
بدافزار Industroyer می‌تواند فاجعه‌ بیافریند

هکرهایی که موفق شدند سال گذشته شبکه توزیع برق کشور اوکراین را با حمله هکری از طریق بدافزار Industroyer مختل کنند می‌توانند در آینده کارهای خطرناک‌تری انجام‌دهند.

بررسی‌های دقیق مؤسسه امنیتی ESET در این زمینه نشان‌می‌دهد بدافزار Industroyer که برای اجرای حملات سال گذشته به شبکه توزیع برق اوکراین به‌کار گرفته‌شد می‌تواند به طیف گسترده‌ای از سیستم‌های صنعتی نفوذ کند و سوییچ‌ها و مدارهای الکترونیکی آنها را از کار بیندازد.

بد افزار Industroyer قادر به اسکن کردن شبکه‌های رایانه‌ای برای یافتن سخت‌افزارهای آسیب‌پذیر و از کار انداختن آنهاست. ارسال اطلاعات برای سرورهای کنترل که به شیوه‌های مختلف مخفی شده‌اند نیز توسط Industroyer ممکن است.

بدافزار Industroyer از توانایی‌های تخریبی فراوانی برخوردار است و می‌تواند به سیستم‌های کنترل ترافیک، شبکه‌های توزیع و تصفیه آب و ... هم نفوذ کند و کدهای مورد استفاده برای نگارش آن می‌توانند برای طرح‌ریزی حملات متنوعی به کار گرفته‌شوند.

شرکت امنیتی ESET، بدافزار Industroyer را بزرگ‌ترین تهدید برای سیستم‌های کنترل صنعتی از زمان انتشار بدافزار استاکس‌نت توصیف کرده‌است. استاکس‌نت در سال ۲۰۰۹ برای خرابکاری در تاسیسات هسته‌ای صلح‌آمیز ایران به کار گرفته‌شد.

شرکت ESET هشدار داد که مشکلاتی از این دست با گذشت زمان و با اتصال تعداد بیشتری از سیستم‌های مدیریت انرژی به اینترنت تشدید می‌شود و لذا شرکت‌های صنعتی و مؤسسات تجاری باید نرم‌افزارهای خود را برای مقابله با چنین مشکلاتی به‌روز نگه دارند.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
📛هشدار پلیس درخصوص تاکسی های آنلاین:
با فعالیت تاکسی‌های آنلاین برخورد خواهیم کرد/ امنیت این تاکسی ها را تضمین نمی کنیم.

رییس پلیس اماکن فرماندهی انتظامی استان گفت:

💢تاکسی های آنلاین زیر پوشش تاکسیرانی نیست، نیروی انتظامی نیز فعالیت آنها را قبول ندارد و امنیتشان را تضمین نمی کند.

💢رانندگان این خودروها نیز مورد تائید تاکسیرانی نیستند؛ به محض صدور احکام قضایی با فعالیت تاکسی های آنلاین برخورد می کنیم.

منبع:کانال خبرگزاری صدا و سیما- اصفهان
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
استفاده از تراشه کاشته شده در دست انسان 
بعضی از مسافران در کشور سوئد بوسیله تراشه ریزی که در دستانشان کاشته شده است هزینه های خود را پرداخت می کنند.

این تراشه این قابلیت را دارد که همانند کارت اعتباری هزینه های شخص را پرداخت کند و همچنین بعنوان کارت شناسایی نیز عمل می کند. یک اپراتور راه آهن در سوئد اعلام کرده است که ۱۰۰ نفر از مشتریان این شرکت از تراشه های کاشته شده در دست جهت پرداخت هزینه استفاده می کنند.

رکنانيوز: مسافران یکی از اپراتورهای راه آهن در سوئد هزینه سفر خود را به وسیله تراشه ریزی پرداخت می کنند که در دست آنها کاشته شده است. یک اپراتور راه آهن در سوئد ادعا می کند ۱۰۰ نفر از مشتریانش تراشه های ریزی در دستان خود نصب کره اند تا هزینه سفر خود را به وسیله آن بپردازند. البته کارشناسان نسبت به مشکلات حریم خصوصی و امنیتی این فناوری هشدار داده اند. زیرا به وسیله این تراشه ها می توان افراد را ردیابی کرد. البته این اپراتور خدمت نصب تراشه را ارائه نمی دهد، بلکه مسافران خواهان استفاده از آن باید فناوری را از قبل داشته باشند. از سوی دیگر نصب تراشه در بدن، در سوئد پدیده تازه ای نیست. حدود ۲۰ هزار نفر در این کشور این نوع تراشه را نصب کرده اند و از آن برای ثبت ورود و خروج از محل کار و حتی پرداخت بهای مواد خوراکی استفاده می کنند.
طبق آمارهای اعلام شده حدود ۲۰ هزار نفر از افراد این کشور از این تراشه ها جهت ورود و خروج به محل کار و انجام خرید استفاده می کنند.
گفتنی است که این تراشه علی رغم نکات مثبت و مزایایی که دارد به جهت ردیابی افراد و به مخاطره انداختن حریم خصوصی و امنیت افراد مورد اشکال است.
بسیاری از کاربران این فناوری را عجیب پنداشته و معتقدند که داشتن کارت اعتباری برای آنها بهتر و سودمند تر است.
بعضی از کاربران معتقدند که این فناوری یکی از برنامه هایی است که از سوی ماسون ها در جهت نظم جهانی و برده کشی انسان ها پیشنهاد شده است.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
پرداخت هزینه سفر با تراشه کاشته شده در دست در سوئیس.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
مستند مرجع امن سازی CISCO IOS 15

در یک شبکه تجهیزات گوناگونی از شرکت­های مختلف با ویژگی­های متفاوت وجود دارد که ایمن­سازی آنها از اهمیت بسیار برخوردار است. همان­طوری که می­دانید شرکت سیسکو جزو شرکت­های برتر در زمینه تولید محصولات مربوط به شبکه است که مکان مناسبی در بازار برای خود کسب کرده است. در این گفتار سعی داریم در مورد نحوه ایمن­سازی سیستم عامل IOS سیسکو مطالب و دستورات پیکربندی را ارائه نماییم که پیاده­سازی آنها در IOS می­تواند تا حد بالایی مفید واقع گردد. در اینجا قصد بررسی سیستم­عامل IOS ورژن 15.0M که بر روی روتر­های سیسکو عمل می­کند را خواهیم داشت. پیکربندی­هایی که در ادامه خواهید دید برای مدیران شبکه، متخصصان امنیتی و افرادی که قصد امن­سازی شبکه خود را دارند کارا خواهد بود.

واحد مدیریتی وظیفه دارد، سرویس­ها، تنظیمات، مجوز­های عبور کاربران، جریان­های داده­ای مربوط به فایروال­های متصل به روتر سیسکو را به جهت ایمن­سازی هر چه بیشتر بررسی نماید. برای انجام این کار واحد مدیریتی از پروتکل­هایی نظیر SNMP و RADIUS و TACACS+ استفاده می­کند.در ادامه قصد داریم در مورد هر کدام از قوانینی که توسط واحد مدیریتی چک می­شود، توضیحاتی را ارائه نماییم.
1-1 قوانین مدیریتی احراز هویت، مجوز­های دسترسی و حساب­های کاربری(AAA)

قوانین مدیریتی در حوزه احراز هویت، مجوز­های دسترسی و کنترل حساب­های کاربری به اختصار "AAA" نامیده می­شود. معماری "AAA" به دنبال مکانیزمی برای یافتن تغییرات انجام شده و اجرای سیاست­های امنیتی است.
این مستند را میتوانید از اینجا دانلود کنید:
https://certcc.ir/documents/21604/35803/Cisco+IOS+-.pdf/2554dcda-5795-40fa-a76a-c04fd830e759
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨افتادن در تله:تأثیر عدم استفاده از اینترنت بر بدن انسان

ترک ناگهانی شبکه اینترنت باعث بالا رفتن فشار خون می شود.

محققان ایتالیا و بریتانیا به این نتیجه رسیدند که ترک ناگهانی شبکه های اینترنت می تواند باعث نگرانی و افزایش ضربان قلب و فشار خون شود. به عقیده آنها این علایم می تواند یکی از دلایلی باشد که مردم را وادار می کند زمان هر چه بیشتری در دنیای مجازی بگذرانند.

محققان قبل از آغاز آزمایش،ضربان قلب و فشار خون داوطلبان شرکت در آزمایش را اندازه گرفتند. پس از 15 دقیقه از آنها خواسته شد کار با اینترنت را متوقف کنند و دو دقیقه بعد دوباره ضربان قلب و فشارخون آنها اندازه گیری شد. بطور متوسط 3 تا 4 درصد اندازه ها بیش از زمان قبل از ورود به شبکه های اینترنت بود و در بعضی موارد این اختلاف 100 درصد بود.

محققان معتقدند که تغییرات احساسی و فیزیکی یکی از عللی است که افراد را وادار می کند زمان بیشتری در اینترنت بگذرانند. به عقیده آن ها تأثیر اینترنت بر زندگی افراد فقط در کشورهای پیشرفته مشاهده می شود.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🎥وای فای، قاتل خاموشی است که می تواند به آرامی ما را بکشد!
#بهداشت_سایبری
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
وضعیت امنیت سایبری صنعتی در سال 2017 و نمایی کلی از ICS
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
Media is too big
VIEW IN TELEGRAM
🎥ويديويي جالب از شركت اپل با موضوع آخر زمان اپل📱
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨 بزرگترین نشت اطلاعاتی در تاریخ آمریکا

✳️اطلاعات ۱۹۸ میلیون رأ‌ی‌دهنده آمریکایی فاش شد

شرکت امنیت کامپیوتری "آپ‌گارد" گزارش داده که یکی از همکارانش در ۱۲ ژوئن یک و یک‌دهم ترابایت داده را کشف کرده است که توسط شرکت "دیپ روت آنالیتیکس" در سروری ناامن از آمازون و بدون حفاظت ویژه ذخیره شده بود. بخشی از این اطلاعات مربوط به رأی‌دهندگان و بخشی دیگر اطلاعاتی بود که از شرکت‌های دیگر جمع‌آوری شده بود، از جمله دو شرکت که برای جمهوری‌خواهان کار می‌کنند.

هر کس که آدرس اینترنتی مربوط را می‌داد بدون آن که لازم باشد کلمه عبور را بدهد یا مکانیزم امنیتی مشابه دیگری را از سر بگذراند می‌توانست به این داده‌ها دسترسی داشته باشد. در ضمن این داده‌ها قابل ذخیره‌ کردن بود. شرکت آپ‌گارد می‌نویسد، برای داده‌هایی با این حجم چنین چیزی "نگران‌کننده" است.

روی هم ۲۰۰ میلیون نفر ثبت شده‌اند. اما شرکت آپ‌گارد به طور مشخص اطلاعات مربوط به ۱۹۸ میلیون را پیدا کرده است. این داده‌ها شامل نام، تاریخ تولد، آدرس و شماره تلفن این افراد می‌شود. برخی داده‌ها نیز باید مربوط به دین و قومیت رأی‌دهندگان و نظر آن‌ها راجع به برخی موضوعات محافظه‌کارانه مانند سقط جنین و مالکیت اسلحه باشد.

در سال ۲۰۱۶ حدود ۲۰۰ میلیون آمریکایی برای شرکت در انتخابات ثبت نام کردند. به علاوه، داده‌هایی نیز کشف شده که ‌قدیمی‌ترند. به صورت عمده این اطلاعات مربوط به رأی‌دهندگان ۲۰۱۲ ـ ۲۰۰۸ می‌شود. اما اطلاعاتی هم کشف شده که به رأی‌دهندگان انتخابات ریاست جمهوری ۲۰۱۶ مربوط می‌شود. این اطلاعات فقط مربوط به ایالت‌های اوهایو و فلوریدا است که رقابت‌ها در آن‌ها به‌نسبت شدیدتر بود.

شرکت امنیتی آپ‌گارد می‌گوید، آخرین به‌روز رسانی این فایل مربوط به ژانویه ۲۰۱۷ می‌شود؛ زمانی که دونالد ترامپ ریاست جمهوری خود را آغاز کرد.

https://bit.ly/2rQXv5d

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
اپلیکیشنِ ناجی ایست قلبی


انجمن قلب اروپا، اپلیکیشنی را طراحی کردند که افراد آموزش دیده در زمینه احیا قلبی ریوی را فورا به محل بیماران دچار ایست قلبی راهنمایی می کند.

ایسنا به نقل از گیزمگ نوشت: وقتی فردی دچار ایست قلبی می‌شود شانس زنده ماندن او با هر دقیقه 10 درصد کاهش می‌یابد.ضمن اینکه اگر فرد در این حالت باقی بماند پس از چهار دقیقه دچار آسیب مغزی خواهد شد.
به همین دلیل انجمن قلب اروپا (EHRA) اپلیکیشنی را توسعه داده است که با استفاده از آن می‌توان افراد عادی را که در زمینه احیا قلبی ریوی آموزش دیده اند به سمت افرادی که دچار ایست قلبی شده‌اند هدایت نمود.
افرادی که در زمینه (CPR)آموزش دیده اند، ابتدا از این برنامه برای ثبت تمایل خود برای کمک به اورژانس استفاده می کنند. سپس برنامه را بر روی گوشی خود نصب کرده و همیشه تلفن همراه خود را با خود به همراه دارند.
نکته جالب توجه این است که در 36 درصد از موارد گزارش شده از ایست قلبی، فرد آموزش دیده 3 دقیقه قبل از اورژانس خود را به بیمار رسانده است.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
روز دوشنبه 19 ماه ژوئن سال 2017، پنج سال از روزی می گذرد که جولیان آسانژ، بنیان گذار«ویکی لیکس»در سفارت اکوادور در لندن تقاضای پناهندگی کرد.

@ict_security