کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🚨🚨واناکراي کماکان قربانی ميگيرد
به گزارش شرکت مهندسی شبکه گستر ، در حالی که نزدیک به شش هفته از شناسایی واناکرای می‌گذرد و اطلاع‌رسانی‌های گسترده‌ای در خصوص راهکارهای پیشگیری از آلودکی به آن صورت پذیرفته اما این باج‌افزار همچنان قربانیان جدیدی می‌گیرد.

در یکی از جدیدترین نمونه‌ها، شرکت هوندا با انتشار بیانیه‌ای اعلام کرده که در پی کشف باج‌افزار واناکرای در شبکه این شرکت، روز دوشنبه ناچار شده تا خط تولید خود را در یکی از کارخانجاتش در ژاپن به مدت یک روز متوقف کند. کارخانه مذکور ظرفیت تولید یک هزار دستگاه خودرو را در روز داراست.

در اردیبهشت ماه، بروز آلودگی به این باج‌افزار در شرکت‌های رنو و نیسان سبب شد که این شرکت‌های خودروساز نیز خطوط تولید خود را در برخی کشورها به‌طور موقت متوقف کنند.

در نمونه جدید دیگر، این هفته اعلام شد که 55 دوربین ثبت تخلف در استرالیا به واناکرای آلوده شده‌اند.

باج‌افزار واناکرای از طریق بهره‌جویی از آسیب‌پذیری اس‌ام‌بی بر روی اینترنت و شبکه منتشر می‌شود.

شرکت مایکروسافت اصلاحیه این آسیب‌پذیری را چند ماه پیش از انتشار واناکرای عرضه کرده بود و حتی پس از گسترش این باج‌افزار، در یک اقدام غیرمعمول ‌اصلاحیه‌ای نیز برای سیستم‌های عامل از رده خارج خود کرد.

اکنون این پرسش مطرح می‌شود که چگونه برخی مسئولان امنیت شرکت‌های بزرگی همچون هوندا و راهبران زیرساخت‌های حساس، با سهل‌انگاری همچنان از نصب این اصلاحیه چشم‌پوشی می‌کنند.


مطلب کامل:
https://newsroom.shabakeh.net/18668/honda-wannacry-attack.html
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
مأموران سازمان سیا حتی از خیر دستگاه های فروش اتوماتیک نمی گذرند

کارمندان سیا به دلیل دزدی از دستگاه های وندینگ اخراج شدند.

به نقل از سایت «بوز فید» با استناد به گزارش بازرس کل وزارت دادگستری آمریکا، سازمان سیا آمریکا در سال 2013 میلادی چند نفر از کارمندان خود را به دلیل دزدی از دستگاه های فروش اتوماتیک وندینگ اخراج کرد. دزدان رویهمرفته مواد غذایی به قیمت بیش از 3 هزار دلار را از دستگاه های وندینگ طی سال 2013-2012 میلادی دزدیده بودند.

دزدان کابلی را که به سیستم پرداخت مرتبط بود قطع کرده بودند و بعد خرید خود را با کارت های اعتباری انجام دادند که پولی در حساب آن ها نبود و بعد مواد غذایی را مجانی بدست می آوردند.

اداره بازرس کل برای گیرانداختن دزدان دوربین های مدار بسته در جاهایی که دزدی ها بیشتر انجام شده بود نصب کرد. در فیلم ها، کارمندان قراردادی سازمان سیاه شناسایی شدند. آنها به دزدی مواد غذایی اعتراف کردند و بعد اخراج شدند.

  به کانال تخصصی امنیت سايبري بپیوندید

https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
تهدید به مسدود کردن تلگرام در روسیه

رئیس سازمان نظارت بر ارتباطات، اطلاع رسانی و رسانه های روسیه تهدید کرد اگر پیام رسان تلگرام به نقض قوانین روسیه ادامه داده و اطلاعات لازم برای گنجاندن این شرکت اینترنتی در فهرست سازمان دهندگان اطلاع رسانی در کشور را واگذار نکند، مسدود خواهد شد.

در بیانیه منتشره در سایت سازمان نظارت بر ارتباطات، اطلاع رسانی و رسانه های روسیه گفته می شود کارکنان این نهاد عملا هر روز نامه های حاوی توضیح مطالبات قانون را برای تلگرام ارسال می کنند که بی جواب می ماند. 
روسیه از پاول دوروف مدیر تلگرام درخواست کرد قوانین روسیه را اجرا کند و خاطرنشان کرد که وقت اندکی برای تصمیم گیری درباره این پیام رسان باقی مانده است.

 
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
هک تلفن‌های هوشمند مظنونان در آلمان، قانونی شد

پارلمان آلمان روز پنجشنبه اول تیر (۲۲ ژوئن) قانونی تصویب کرد که بر اساس آن پلیس و بازرس‌ها می‌توانند روی تلفن‌های هوشمند، تبلت و رایانه افراد مظنون به صورت مخفیانه نرم‌افزار جاسوسی نصب کنند. با نصب این نرم‌افزار، امکان مشاهده تمامی فعالیت‌های فرد مظنون از جمله بررسی پیام‌های واتس‌اپ و دیگر پیام‌رسان‌ها ممکن می‌شود.

نصب این "تروجان دولتی" مشکل بررسی پیام‌های رمز‌گذاری شده را مرتفع خواهد کرد زیرا اطلاعات دستگاه موردنظر به صورت مستقیم در اختیار بازرسان خواهد بود.

علاوه بر نظارت آنلاین بر فعالیت‌های فرد تحت نظر، قانون جدید به مقامات اجازه می‌دهد به همه محتویات دستگاه هک شده بدون محدودیت دسترسی داشته باشند.

منتقدان اما می‌گویند که قانون جدید، نقض آشکار حریم خصوصی افراد است و با قوانین دادگاه قانون اساسی، بالاترین نهاد قضایی آلمان، همخوانی ندارد.
https://goo.gl/PQETay
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
طرح مخفیانه اوباما برای زیرساخت‌های روسیه

باراک اوباما رئیس جمهور سابق آمریکا در سال 2016 مجوز جاسازی تسلیحات سایبری در زیرساخت های روسیه را صادر کرد.

به نقل از واشنگتن پست، این پروژه معادل دیجیتالی بمب هایی توصیف شده است که هر وقت آمریکا بخواهد می تواند آنها را منفجر کند.
در پی بررسی و تحقیقات، خبرنگاران دریافتند که این سلاح معادل بمب دیجیتالی می باشد که ممکن است منجر به تیره تر شدن روابط روسیه با آمریکا شود.
 واشنگتن پست نوشت این پروژه مخفیانه در اواخر دوره ریاست اوباما همچنان در مراحل طراحی قرار داشت و اکنون این "دونالد ترامپ" رئیس جمهور فعلی است که درباره استفاده از قابلیت این پروژه تصمیم گیری خواهد کرد.
یکی از مقامات سابق آمریکا به واشنگتن پست گفت: این سلاح می تواند شبکه های مهم و استراتژیک روسیه را مختل کند. این تکنولوژی توسط سازمان امنیت ملی آمریکا طراحی شده و قابلیت کنترل از راه دور را دارا می باشد.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
به گفته محققان، استفاده زیاد از شبکه های اجتماعی منجر به بروز عدم تعادل بین دو سیستم شناختی-رفتاری در مغز انسان می شود.
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
📽 برای نفوذ به یک سازمان کافیست یک Cool Disk آلوده را در مکانی عمومی قرار دهید!
‼️کارمندان زحمت انتقال و اتصال آن به شبکه را برای شما میسر خواهند کرد
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
هکرها به شبکه کامپیوتری پارلمان بریتانیا حمله کردند

نمایندگان مجلس بریتانیا نمی توانستند از اینترنت استفاده کنند.

به نقل از«تلگراف»،هکرها به شبکه کامپیوتری پارلمان بریتانیا حمله کردند و نمایندگان مجلس نمی توانستند نامه های الکترونی خود را دریافت کنند.

قبل از آن اطلاع داده شد که کدهای عبور پست الکترونی تعدادی از نمایندگان دولتی به سرقت رفته بود. هم اکنون پارلمان با مرکز ملی امنیت سایبری جهت بازرسی این قضیه همکاری می کند. اطلاع داده شد که اقدامات ضروری جهت تأمین امنیت شبکه کامپیوتری پارلمان بریتانیا به انجام خواهد رسید.
برای به روز بودن در عرصه امنیت سايبري،به کانال تخصصی امنیت سايبري بپیوندید و به دوستانتان نیز توصیه کنید👇👇
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
اعلان جنگ هکرهای یونانی به هکرهای ترکیه


رسانه ها از جنگ سایبری بین هکرهای یونانی و ترکیه خبر دادند.

به نقل از شبکه تلویزیونی «استار»هک سایت آلکسیس سیپراس، نخست وزیر یونان بهانه ای برای اعلان جنگ هکرهای یونانی به هکرهای ترکیه شد. با هک سایت در روز 23 ژوئن، این سایت برای چند ساعت مسدود شده بود.

هکرهای ترکیه مسئولیت این حمله سایبری را به عهده گرفتند و گفتند این جواب تظاهراتی در یونان است که در آن مردم مخالفت خود با قرائت قرآن در مسجد صوفیای مقدس در استامبل را نشان دادند.

در اعلامیه هکرهای ترکیه آمده است:« صوفیای مقدس به ما تعلق دارد».

چند ساعت پس از این واقعه، گروه یونانی Anonymousدر صفحه خود در«فیس بوک» نوشت که  این قضیه بی جواب نخواهد ماند. « شما یک صفحه را هک کردید، ما صدها صفحه شما را هک خواهیم کرد».

سپس اخبار حمله سایبری سراسری به سایت های ترکیه منتشر شد که از جمله کار شبکه تلویزیونی «Yirmidort» را نیز مختل کرده بود.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
Forwarded from KHAMENEI.IR
🌸پوستر| رهبرانقلاب: تبریک عرض میکنم عید سعید فطر را
🌹خدا را شکر میکنیم که یک بار دیگر، یک ماه رمضان دیگر و یک عید فطر دیگر را نصیب ما کرد
☑️ @Khamenei_ir
کانال تخصصی امنیت سایبری «کتاس»
هکرها به شبکه کامپیوتری پارلمان بریتانیا حمله کردند نمایندگان مجلس بریتانیا نمی توانستند از اینترنت استفاده کنند. به نقل از«تلگراف»،هکرها به شبکه کامپیوتری پارلمان بریتانیا حمله کردند و نمایندگان مجلس نمی توانستند نامه های الکترونی خود را دریافت کنند. قبل…
🔳 حمله سایبری هکرها به پارلمان بریتانیا

بامداد شنبه (۲۴ ژوئن / ۳ تیر) هکرهای ناشناس تلاش کردند به حساب‌های ایمیلی تمامی نمایندگان مجلس عوام بریتانیا راه بیابند. به گزارش روزنامه "دیلی تلگراف"، مدیریت اداری پارلمان این خبر را توسط ایمیل به نمایندگان ابلاغ کرده است.

مسولان تا کنون (بعدازظهر یکشنبه) جزییات این اتفاق و خسارات احتمالی ناشی از آن را منتشر نکرده‌اند. تنها یک سخنگوی پارلمان حمله سایبری را تایید کرد و تاکید نمود که کارشناسان در حال بررسی این موضوع و راه‌های جلوگیری از اقدامات مشابه هستند.

لیام فاکس، وزیر تجارت بین‌الملل بریتانیا در گفت‌وگو با شبکه تلویزیونی "آی تی وی نیوز" اظهار داشت، هکرها پیوسته به اداره‌های دولتی بریتانیا حمله می‌کنند، به همین دلیل حمله به پارلمان تعجب‌برانگیز نیست. فاکس تاکید کرد، این حمله سایبری "هشداری است به همه تا بدانند، ما به امنیت بیشتر و رمزهای عبور بهتر نیاز داریم".

هنری اسمیت، سیاستمدار محافظه‌کار، در باره حمله سایبری به پارلمان در صفحه توئیتری خود نوشت: «به ما حمله سایبری شده، یا از جانب کیم جونگ اون، یا پوتین و یا بچه‌ای که در زیرزمین مادرش اقدام به این کار کرده».

در ماه مه سال جاری یک حمله سایبری موسوم به "وانا کرای" (WannaCry) صدها هزار کامپیوتر را در سراسر جهان از کار انداخت. در ماه مه ۲۰۱۵ نیز سامانه‌ داده‌های داخلی پارلمان فدرال آلمان هدف یک سری حمله‌های سایبری مهاجمان ناشناس قرار گرفت. نهادهای آلمانی می‌گویند "روزانه بیش از ۲۰ حمله فوق تخصصی" به شبکه دولتی این کشور صورت می‌گیرد.
🔳 چه کنیم تا هک نشویم؟

هک‌ کردن دستگاه‌ها و لوازم ارتباطی خیلی‌آسانتر از آن چیزی است که فکرش را می‌کنید.

اقداماتی نظیر «هوشیاری در مقابل وای فای عمومی»، «خاموشی شبکه»، «خاموش کردن وای فای»، «استفاده از وی پی ان»، «مراقبت از گذرواژه‌ها»، «اطمینان از قفل» و «عدم استفاده از اپلیکیشن‌هایی که ممکن است خطرناک باشند» از جمله راهکارهای موثر در راستای بیمه شدن در برابر آسیب‌های شبکه ای است.

راه‌های آسانی برای جلوگیری از افشای اطلاعات از طریق وای فای عمومی وجود دارد، صحت و درستی آن ‌را بررسی و چک کنید.

بعد از اتمام استفاده از اینترنت وای فای، تمام خدمات مورد استفاده را قطع کنید و سپس از دستگاه خود بخواهید تا شبکه مورد نظر را از حافظه پاک کند تا نتواند به صورت خودکار به آن متصل شود.

زمانی که از وای‌فای استفاده نمی‌کنید از خاموش بودن آن اطمینان حاصل کنید.

وی‌پی‌ان‌ها به‌ عنوان یک واسطه میان دستگاه شما و سرور ارائه دهنده خدمات اینترنتی عمل می‌کند، و تمام فعالیت‌های شمارا از طریق حلقه‌ کوچک اینترنتی خود که رمزگذاری شده است مسیریابی و از ورود متجاوزین برای افشای اطلاعات جلوگیری می‌کند.

تغییر همه‌ گذرواژه‌ها به صورت مرتب و استفاده نکردن از گذرواژه‌های تکراری در چندین دستگاه از اقدامات خوب و مناسبی به شمار می‌رود.

اگر یک شبکه‌ای امن باشد نماد قفل سبز رنگی در کنار درگاه نشان داده خواهد داشت که نام دیگر آن HTTPS است و کار رمزنگاری داده‌های عبوری از دستگاه شما به سرور اینترنت را انجام می‌دهد.

همیشه مجوز نصب اپلیکیشن‌ها را قبل از نصب و راه‌اندازی بررسی و مطالعه کنید و مطمئن شوید که سراغ اطلاعات غیرضروری و حاشیه‌ای نمی‌روند.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
حریم خصوصی!!
#بدون_شرح
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
⛔️ دولت روسیه تهدید کرد: تلگرام را می‌بندیم

⭕️نهاد دولتی ارتباطات در روسیه تهدید کرد که اپلیکیشن تلگرام را خواهد بست، به این علت که شرکت مسئول تلگرام در روسیه هنوز به طور قانونی به ثبت نرسیده است. روسکومنادزور، نهاد دیده‌بانی ارتباطات در روسیه می‌گوید که شرکت مسئول برای اپلیکیشن تلگرام اطلاعات لازم برای ثبت این اپلیکیشن پیام‌رسانی را هنوز به مقامات روسیه تسلیم نکرده است و همین امر می‌تواند موجبی برای بسته شدن آن شود.

⭕️تلگرام این امکان را فراهم کرده که افراد به صورت فردی یا جمعی برای یکدیگر پیام و عکس و ویدیو بفرستند. این اپلیکیشن از زمان آغاز فعالیت‌اش در سال ۲۰۱۳ تا کنون بیش از صد میلیون نفر عضو پیدا کرده است.

⭕️الکساندر ژاروف، مدیر مؤسسه ارتباطات روسیه در پیامی خطاب به پاول دوروف، مدیر تلگرام در روسیه نوشته است: «به قوانین روسیه احترام بگذارید!» آقای دوروف در مقابل گفته است که حاضر نیست به مقامات روسیه اطلاعاتی بدهد که حریم شخصی کاربران را به خطر می‌اندازند. او افزود که چنین فشارهایی کاربران را مجبور می‌کند به اپلیکیشن‌های دیگری مانند واتس‌آپ روی آورند.

⭕️ایجاد محدودیت برای تلگرام یکی از اهداف دولت روسیه در جهت محدود کردن آزادی اینترنت به ویژه در شبکه‌های اجتماعی است. پارلمان روسیه رشته قوانینی تصویب کرده که استفاده از اینترنت را به شکل بی‌سابقه‌ای محدود می‌کنند؛ برای نمونه نام و مشخصات تمام کاربران سرویس‌های پیام‌رسانی باید مشخص باشد.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨هشدار!!
موجی جدید از بد افزارها برای ویندوز 10 و ویندوز سرور 2016 در راهند.
🔘 آرشیو عظیم، فوق محرمانه و خصوصی مربوط به تولید و کدهای Windows 10 و Windows server 2016 بصورت آنلاین نشت یافت و دردسترس عموم قرار گرفت.

منبع:
goo.gl/PmU7Uw
کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨هشدار!!
ویروس کامپیوتری «پتیا-اخاذ» به جهان حمله کرد
جهانیان مورد حمله هکری قرار گرفتند.

دهها سازمان دولتی و خصوصی یکسری از کشورها قربانی حمله سایبری بزرگ مقیاسی شدند. اکراین بیش از دیگر کشورها صدمه دید. در آن کشور سازمان های دولتی،بانک ها و حتی نیروگاه چرنوبیل مورد حمله سایبری قرار گرفت. ویروس کامپیوتری که در رسانه ها«پتیا»نامیده شده است به کامپیوترها صدمه می زند و اخاذی می کند. 
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
کمیته اروپایی گوگل را 2 میلیارد و 400 هزار یورو جریمه کرد

در اعلامیه کمیته اروپایی از سوء استفاده شرکت آمریکایی از موقعیت خود در بازار صحبت شده است.

چنین جریمه سنگینی برای شرکت آمریکایی با سوء استفاده گوگل از وضعیت برتر خود در بازار با ارتقاء سرویس خدماتی مرتبط است که برای آنالیز و مقایسه قیمت کالاها و خدمات تحت عنوان«گوگل شاپینگ» در نظر گرفته شده است.

اقدامات گوگل باعث تضعیف منافع رقبا و سلب آزادی انتخاب از مصرف کنندگان اروپایی می شود. به شرکت گوگول 90 روز داده شده است تا این تخلف برطرف شود.

قبل از آن گوگل به نقض قوانین روسیه در رابطه با رقابت با دیگر شرکت ها متهم شده بود. سرویس فدرال ضد انحصاری روسیه  شرکت آمریکایی را 438 میلیون روبل جریمه کرد. سپس به دلیل عدم پرداخت این جریمه، شرکت آمریکایی مجبور شد یک میلیون روبل بپردازد.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
حمله ی سایبری به شرکت نفتی بزرگ روسیه


سرورهای شرکت بزرگ نفتی " روس نفت" در معرض حمله بزرگ سایبری قرار گرفت.

در توئیتر این شرکت در خصوص این حمله اطلاع داده شد. شرکت " روس نفت" برای حل این حمله به سازمان محافظت از حملات سایبری مراجعه کرده است. 
طبق این گزارش تمامی کامپیوترهای " باشنفت " که متعلق به شرکت " روس نفت" است ، روشن و خاموش شده و برنامه ی نامشخصی را دانلود کردند و در صفحه مونیتور کامپیوترها ویروس WannaCry ظاهر شد و پیشنهاد کردند که 300 دلار برای رفع این مشکل پرداخت کنند.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg