کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🔳 چه کنیم تا هک نشویم؟

هک‌ کردن دستگاه‌ها و لوازم ارتباطی خیلی‌آسانتر از آن چیزی است که فکرش را می‌کنید.

اقداماتی نظیر «هوشیاری در مقابل وای فای عمومی»، «خاموشی شبکه»، «خاموش کردن وای فای»، «استفاده از وی پی ان»، «مراقبت از گذرواژه‌ها»، «اطمینان از قفل» و «عدم استفاده از اپلیکیشن‌هایی که ممکن است خطرناک باشند» از جمله راهکارهای موثر در راستای بیمه شدن در برابر آسیب‌های شبکه ای است.

راه‌های آسانی برای جلوگیری از افشای اطلاعات از طریق وای فای عمومی وجود دارد، صحت و درستی آن ‌را بررسی و چک کنید.

بعد از اتمام استفاده از اینترنت وای فای، تمام خدمات مورد استفاده را قطع کنید و سپس از دستگاه خود بخواهید تا شبکه مورد نظر را از حافظه پاک کند تا نتواند به صورت خودکار به آن متصل شود.

زمانی که از وای‌فای استفاده نمی‌کنید از خاموش بودن آن اطمینان حاصل کنید.

وی‌پی‌ان‌ها به‌ عنوان یک واسطه میان دستگاه شما و سرور ارائه دهنده خدمات اینترنتی عمل می‌کند، و تمام فعالیت‌های شمارا از طریق حلقه‌ کوچک اینترنتی خود که رمزگذاری شده است مسیریابی و از ورود متجاوزین برای افشای اطلاعات جلوگیری می‌کند.

تغییر همه‌ گذرواژه‌ها به صورت مرتب و استفاده نکردن از گذرواژه‌های تکراری در چندین دستگاه از اقدامات خوب و مناسبی به شمار می‌رود.

اگر یک شبکه‌ای امن باشد نماد قفل سبز رنگی در کنار درگاه نشان داده خواهد داشت که نام دیگر آن HTTPS است و کار رمزنگاری داده‌های عبوری از دستگاه شما به سرور اینترنت را انجام می‌دهد.

همیشه مجوز نصب اپلیکیشن‌ها را قبل از نصب و راه‌اندازی بررسی و مطالعه کنید و مطمئن شوید که سراغ اطلاعات غیرضروری و حاشیه‌ای نمی‌روند.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
حریم خصوصی!!
#بدون_شرح
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
⛔️ دولت روسیه تهدید کرد: تلگرام را می‌بندیم

⭕️نهاد دولتی ارتباطات در روسیه تهدید کرد که اپلیکیشن تلگرام را خواهد بست، به این علت که شرکت مسئول تلگرام در روسیه هنوز به طور قانونی به ثبت نرسیده است. روسکومنادزور، نهاد دیده‌بانی ارتباطات در روسیه می‌گوید که شرکت مسئول برای اپلیکیشن تلگرام اطلاعات لازم برای ثبت این اپلیکیشن پیام‌رسانی را هنوز به مقامات روسیه تسلیم نکرده است و همین امر می‌تواند موجبی برای بسته شدن آن شود.

⭕️تلگرام این امکان را فراهم کرده که افراد به صورت فردی یا جمعی برای یکدیگر پیام و عکس و ویدیو بفرستند. این اپلیکیشن از زمان آغاز فعالیت‌اش در سال ۲۰۱۳ تا کنون بیش از صد میلیون نفر عضو پیدا کرده است.

⭕️الکساندر ژاروف، مدیر مؤسسه ارتباطات روسیه در پیامی خطاب به پاول دوروف، مدیر تلگرام در روسیه نوشته است: «به قوانین روسیه احترام بگذارید!» آقای دوروف در مقابل گفته است که حاضر نیست به مقامات روسیه اطلاعاتی بدهد که حریم شخصی کاربران را به خطر می‌اندازند. او افزود که چنین فشارهایی کاربران را مجبور می‌کند به اپلیکیشن‌های دیگری مانند واتس‌آپ روی آورند.

⭕️ایجاد محدودیت برای تلگرام یکی از اهداف دولت روسیه در جهت محدود کردن آزادی اینترنت به ویژه در شبکه‌های اجتماعی است. پارلمان روسیه رشته قوانینی تصویب کرده که استفاده از اینترنت را به شکل بی‌سابقه‌ای محدود می‌کنند؛ برای نمونه نام و مشخصات تمام کاربران سرویس‌های پیام‌رسانی باید مشخص باشد.
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨هشدار!!
موجی جدید از بد افزارها برای ویندوز 10 و ویندوز سرور 2016 در راهند.
🔘 آرشیو عظیم، فوق محرمانه و خصوصی مربوط به تولید و کدهای Windows 10 و Windows server 2016 بصورت آنلاین نشت یافت و دردسترس عموم قرار گرفت.

منبع:
goo.gl/PmU7Uw
کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨هشدار!!
ویروس کامپیوتری «پتیا-اخاذ» به جهان حمله کرد
جهانیان مورد حمله هکری قرار گرفتند.

دهها سازمان دولتی و خصوصی یکسری از کشورها قربانی حمله سایبری بزرگ مقیاسی شدند. اکراین بیش از دیگر کشورها صدمه دید. در آن کشور سازمان های دولتی،بانک ها و حتی نیروگاه چرنوبیل مورد حمله سایبری قرار گرفت. ویروس کامپیوتری که در رسانه ها«پتیا»نامیده شده است به کامپیوترها صدمه می زند و اخاذی می کند. 
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
کمیته اروپایی گوگل را 2 میلیارد و 400 هزار یورو جریمه کرد

در اعلامیه کمیته اروپایی از سوء استفاده شرکت آمریکایی از موقعیت خود در بازار صحبت شده است.

چنین جریمه سنگینی برای شرکت آمریکایی با سوء استفاده گوگل از وضعیت برتر خود در بازار با ارتقاء سرویس خدماتی مرتبط است که برای آنالیز و مقایسه قیمت کالاها و خدمات تحت عنوان«گوگل شاپینگ» در نظر گرفته شده است.

اقدامات گوگل باعث تضعیف منافع رقبا و سلب آزادی انتخاب از مصرف کنندگان اروپایی می شود. به شرکت گوگول 90 روز داده شده است تا این تخلف برطرف شود.

قبل از آن گوگل به نقض قوانین روسیه در رابطه با رقابت با دیگر شرکت ها متهم شده بود. سرویس فدرال ضد انحصاری روسیه  شرکت آمریکایی را 438 میلیون روبل جریمه کرد. سپس به دلیل عدم پرداخت این جریمه، شرکت آمریکایی مجبور شد یک میلیون روبل بپردازد.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
حمله ی سایبری به شرکت نفتی بزرگ روسیه


سرورهای شرکت بزرگ نفتی " روس نفت" در معرض حمله بزرگ سایبری قرار گرفت.

در توئیتر این شرکت در خصوص این حمله اطلاع داده شد. شرکت " روس نفت" برای حل این حمله به سازمان محافظت از حملات سایبری مراجعه کرده است. 
طبق این گزارش تمامی کامپیوترهای " باشنفت " که متعلق به شرکت " روس نفت" است ، روشن و خاموش شده و برنامه ی نامشخصی را دانلود کردند و در صفحه مونیتور کامپیوترها ویروس WannaCry ظاهر شد و پیشنهاد کردند که 300 دلار برای رفع این مشکل پرداخت کنند.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
قابل توجه مدیران ويندوز سرور 2012

مایکروسافت آپدیت های جدیدی را در مورد پروتکل smb ویندوز سرور های 2012 ارائه داد :

https://blogs.technet.microsoft.com/josebda/2013/10/02/windows-server-2012-r2-which-version-of-the-smb-protocol-smb-1-0-smb-2-0-smb-2-1-smb-3-0-or-smb-3-02-are-you-using/
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
کانال تخصصی امنیت سایبری «کتاس»
🚨هشدار!! ویروس کامپیوتری «پتیا-اخاذ» به جهان حمله کرد جهانیان مورد حمله هکری قرار گرفتند. دهها سازمان دولتی و خصوصی یکسری از کشورها قربانی حمله سایبری بزرگ مقیاسی شدند. اکراین بیش از دیگر کشورها صدمه دید. در آن کشور سازمان های دولتی،بانک ها و حتی نیروگاه…
🔴حمله گسترده 'باج افزارها' به شرکت‌های بزرگ در جهان

🔹دامنه حملات سایبری وسیعی که ساعاتی پیش از اوکراین آغاز شده بود، به کشورهای دیگر هم سرایت کرده و هم اکنون به آمریکا، نروژ، هند، فرانسه، بریتانیا، روسیه و دانمارک رسیده است.

🔹تعداد زیادی از شرکت‌های بزرگ و معتبر که مورد حمله قرار گرفته‌اند با عکس گرفتن از صفحات کامپیوترهای خود از درخواست باج هکرها خبر داده‌اند.

🔹هدف بیشتر این حملات تا کنون اوکراین بوده است.

🔹در اوکراین، شرکت دولتی توزیع برق خانگی و همچنین فرودگاه اصلی کیِف، پایتخت این کشور از اولین موسساتی بوده‌اند که مورد حمله قرار گرفته‌اند.
BBC :منبع
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
تصویری از کامپیوترها و هواپيماهاي هک شده با باج افزار "پتیا"
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
کانال تخصصی امنیت سایبری «کتاس»
🚨هشدار!! ویروس کامپیوتری «پتیا-اخاذ» به جهان حمله کرد جهانیان مورد حمله هکری قرار گرفتند. دهها سازمان دولتی و خصوصی یکسری از کشورها قربانی حمله سایبری بزرگ مقیاسی شدند. اکراین بیش از دیگر کشورها صدمه دید. در آن کشور سازمان های دولتی،بانک ها و حتی نیروگاه…
🔴آمریکا: در حال تحقیق در باره حملات سایبری هستیم

🔹مقام‌های آمریکا می‌گویند در حال تحقیق در باره یک حمله بزرگ سایبری هستند که شبکه کامپیوتری بسیاری از کشورهای جهان را هدف قرار داده است.

🔹مجموعه‌ گسترده‌ای از بانک‌ها، نهادها و ادارات دولتی، شرکت‌های بزرگ و شبکه‌های حمل و نقل در سراسر جهان هدف این حمله سایبری قرار گرفتند.

🔹امروز چهارشنبه ۲۸ ژوئن شماری از شرکت‌ها در آسیا از جمله بزرگترین شرکت ترابری کانتینری در هند بروز اختلالاتی در سیستم کامپیوتری خود را تأیید کردند.

🔹شماری از کاربران گفته‌اند که صفحات کامپیوترهای آن‌ها تا زمان پرداخت باج ۳۰۰ دلاری قفل شده است. مبلغ درخواستی باید با بیت‌کوین، پول اینترنتی که قابل ردیابی نیست پرداخت ‌شود.

🔹وزارت امنیت داخلی آمریکا به کاربران توصیه کرده است از پرداخت این مبلغ خودداری کنند و به آن‌ها گفته شده که پرداخت چنین مبلغی ضامن دسترسی مجدد به کامپیوترشان نیست.
🔹هنوز منشاء این باج‌افزار که به شبکه‌های کامپوتری حمله کرده مشخص نیست.
BBC. :منبع

🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🔏راهنمای جلوگیری از آلودگی به باج افزار پتيا:
پس از اینکه باج افزار #Petya شروع به انتشار کرد, سازمان ها و شرکت های امنیتی شروع به برخورد با این باج افزار کردند.

اقدامات انجام شده:
1. بلاک کردن ایمیل امن نویسنده باج افزار
[email protected]

2. بلاک کردن دامنه های مرتبط :
https://mischapuk6hyrn72.onion/
https://petya3jxfp2f7g3i.onion/
https://petya3sen7dyko2n.onion/
https://mischa5xyix2mrhd.onion/MZ2MMJ
https://mischapuk6hyrn72.onion/MZ2MMJ
https://petya3jxfp2f7g3i.onion/MZ2MMJ
https://petya3sen7dyko2n.onion/MZ2MMJ
https://benkow.cc/71b6a493388e7d0b40c83ce903bc6b04.bin
COFFEINOFFICE.XYZ
https://french-cooking.com/

3. بلاک کردن ای پی های سرور:
95.141.115.108
185.165.29.78
84.200.16.242
111.90.139.247

4. بروزرسانی هش های انتی ویروس
a809a63bc5e31670ff117d838522dec433f74bee
bec678164cedea578a7aff4589018fa41551c27f
d5bf3f100e7dbcc434d7c58ebf64052329a60fc2
aba7aa41057c8a6b184ba5776c20f7e8fc97c657
0ff07caedad54c9b65e5873ac2d81b3126754aac
51eafbb626103765d3aedfd098b94d0e77de1196
078de2dc59ce59f503c63bd61f1ef8353dc7cf5f
7ca37b86f4acc702f108449c391dd2485b5ca18c
2bc182f04b935c7e358ed9c9e6df09ae6af47168
1b83c00143a1bb2bf16b46c01f36d53fb66f82b5
82920a2ad0138a2a8efc744ae5849c6dde6b435d

myguy.xls EE29B9C01318A1E23836B949942DB14D4811246FDAE2F41DF9F0DCD922C63BC6
BCA9D6.exe 17DACEDB6F0379A65160D73C0AE3AA1F03465AE75CB6AE754C7DCB3017AF1FBD
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
محققان بدافزار جدیدی یافته‌اند که حتی بدون کلیک روی یک لینک رایانه فرد را آلوده می‌کند. کافی است تا کاربر نشانگر ماوس را روی یک هایپرلینک حامل فایل پاورپوینت تکان دهد.

🦁 @ict_security
کانال تخصصی امنیت سایبری «کتاس»
⛔️ دولت روسیه تهدید کرد: تلگرام را می‌بندیم ⭕️نهاد دولتی ارتباطات در روسیه تهدید کرد که اپلیکیشن تلگرام را خواهد بست، به این علت که شرکت مسئول تلگرام در روسیه هنوز به طور قانونی به ثبت نرسیده است. روسکومنادزور، نهاد دیده‌بانی ارتباطات در روسیه می‌گوید که…
تلگرام برای فیلتر نشدن با روسیه توافق کرد

🔹سازمان نظارت بر ارتباطات، اطلاع رسانی و رسانه های روسیه: تلگرام تمامی اطلاعات لازم را در اختیار این سازمان قرار داده و نام آن در فهرست سامانه های مجاز فعالیت در روسیه ثبت شد./دانا
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨کشف تروجان جدید در تلگرام برای جاسوسی از کاربران ایرانی

یک شرکت امنیتی، تروجان ( جاسوس افزار) اندرویدی جدیدی کشف کرده است که با کمک برنامه تلگرام از کاربران ایرانی جاسوسی می کند.

این جاسوس افزار یک برنامه نفوذی که به سیستم عامل کاربران رایانه یا تلفن های هوشمند دسترسی پیدا می کند و در حالی که به نظر می‌ رسد یک کار مناسب انجام می دهد در حال جمع‌آوری اطلاعات رایانه و تحت نظر قرار دادن اعمال کاربر هنگام کار با رایانه و اینترنت است.
محققان شرکت امنیتی'دکتر وب' (Dr.Web)، تروجان اندرویدی جدیدی را کشف کرده‌اند که با استفاده از تلگرام، از ایرانیان جاسوسی می‌کند.
این بدافزار با نام‌های جذابی مانند اینستا پلاس یا پروفایل چکر، کاربران را تشویق می کند که برنامه را نصب کنند.
این تروجان به نام 'Android.Spy.377.origin ' درواقع یک ابزار مدیریت از راه دور (RAT) است که با نام برنامه‌های مختلف، کاربران ایرانی را هدف قرار می دهد. 
این سیستم پس از نصب، به کاربر پیشنهاد می‌کند که محبوبیتش را بین کاربران تلگرام بررسی کند و به همین خاطر از کاربر، مشخصات ورود به تلگرام را می خواهد.
پس از اینکه قربانی، اطلاعاتش را در اختیار برنامه گذاشت، تروجان نیز بظاهر تعداد بازدیدکنندگان از پروفایل شخص را به او نشان می‌دهد اما درواقع هیچگونه کاری انجام نمی‌دهد بلکه تنها یک عدد تصادفی را به کاربر نشان می‌دهد و اندکی بعد برنامه میانبُر خود را از صفحه برنامه‌ پاک می‌کند تا اعمال خرابکارانه اش از دید کاربر پنهان بماند.
پس از اجرای هر دستور خرابکارانه، بدافزار، نتیجه کار را به ربات تلگرامی گزارش می‌دهد. همچنین تروجان بطور متناوب پیام‌های کوتاه ارسالی و دریافتی و مکان کاربر را به ربات تلگرامی گزارش می‌دهد.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg