کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
📌موج جدیدی از حملات سایبری علیه صنعت برق اوکراین
(20 و 21 ژانویه 2016)
در دور جدیدی از حملات، نیروگاههای برق اوکراین مورد حمله سایبری قرار گرفتند، اینبار از طریق malware که بر پایه تروجان منبع باز و آزادانه در دسترس که هیچ کس انتظار آن را نداشته اتفاق افتاده است. این malware سعی نموده است که به سیستم خرید از طریق یک فایل XLS اکسل مخرب بصورت فریب فیشنگ در ضمیمه یک ایمیل دست پیداکند.
نام این تروجان BlackEnergy می باشد برای کسب اطلاعات بیشتر به آدرس های زیر مراجعه نمایید:
http://www.theregister.co.uk/2016/01/21/ukraine_energy_utilities_attacked_again_with_open_source_trojan_backdoor/
http://www.scmagazine.com/new-wave-of-attacks-on-ukrainian-power-plants/article/466473/
http://thehill.com/policy/cybersecurity/266603-security-researcher-ukraine-power-grid-facing-new-wave-of-cyberattacks
.......
💡در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
📌سازنده قطعات هواپیمایی ایرباس،مبلغ $ 54M را در سرقت سایبری از دست داد
یک شرکت مهندسی اتریشی پس از اعتراف به ضعف امنیتی IT به دنبال "سرقت سایبری" اعلام کرد هزینه کسری حسابهایش مبلغ $ 54M بوده است
گروه عملیاتی FACC که قطعات هواپیما برای غولهای هواپیمایی مانند بوئینگ و ایرباس می سازد، و اکثریت سهام آن متعلق به یک شرکت سهامی چینی است. اصرار دارد در این نفوذ سرورهای مالکیت معنوی، مهندسی، و عملیات در معرض خطر نبوده اند، و صرفا از لحاظ مالی متضرر شده است.
شرکت در بیانیه ای گفت: "گروه حسابداری مالی گروه عملیاتی FACC هدف تقلب سایبری قرار گرفته است. زیرساختهای FACC IT، امنیت داده ها، IPها و همچنین کسب و کار عملیاتی گروه توسط فعالیت های جنایی سایبری تحت تاثیر قرار نگرفته است. و آسیب وارده صرفا خروج حدود 50 میلیون یورو از بودجه در جریان است. هیئت مدیره اقدامات ساختاری فوری درنظر گرفته است و درحال ارزیابی خسارات و مطالبات بیمه میباشد."
تحقیقات اولیه و شواهد موجود حاکی از نفوذ از درون توسط افراد ناشناس است که مدیریت کل سیستم های حفاظت و سیستم های پرداخت الکترونیکی را دردست گرفته و باعث انحراف مسیر مقدار زیادی از پول نقد شده اند.
پلیس اتریش در حال بررسی، سرور های مالی شرکت برای پیدا کردن مجرمان است. این کاوش ها ممکن است ماه ها طول بکشد.
در پی انتشار این خبر قیمت سهام FACC تقریبا 20 درصد کاهش یافت.
آدرس خبر :
http://www.theregister.co.uk/2016/01/22/austrian_firm_loses_54m_hacking_attack/
.......
💡در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/Information_security_management
📌 آلودگی ویندوز ایکس پی کامپیوترهای بیمارستان ملبورن استرالیا با تروجان
(ژانویه 2016)
کامپیوترهای بخش پاتولوژی بیمارستان سلطنتی ملبورن در ویکتوریا، استرالیا با نرم افزارهای مخرب در هفته گذشته آلوده شدند. بانک خون به روش های دستی برای پردازش نمونه بازگشته است و پاسخ مراجعان را بصورت تلفنی صرفا ارائه میکند و سیستم های آنلاین این بخش از کار افتاده اند. این موضوع بر رایانه های شخصی با سیستم عامل ویندوز XP تاثیر می گذارد.
برای اطلاعات تکمیلی به ادرسهای زیر مراجعه نمایید:
http://www.theage.com.au/victoria/royal-melbourne-hospital-attacked-by-damaging-computer-virus-20160118-gm8m3v.html
http://www.theregister.co.uk/2016/01/19/melbourne_hospital_pathology_wing_splattered_by_virus/
.......
💡در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/Information_security_management
📌دولت اوکراین ، روسیه برای حمله سایبری به فرودگاه سرزنش نمود
(2016 ژانویه 18)
پس از شناسایی نرم افزار مخرب انرژی سیاه در شبکه کامپیوتری فرودگاه Boryspil در کیف، اوکراین، دولت این کشور می گوید که مظنون است که روسیه مسئول این کار است. تیم واکنش اضطراری رایانه ای اوکراین (CERT-UA) هشدارداده است که می تواند حملات دیگری نیزاز این نوع به وقوع بپیوندد. انرژی سیاه نرم افزارهای مخربی است که بر روی سیستم های در سه شرکت تولید برق اوکراین در اواخر سال گذشته میلادی کشف شد. CERT-UA به مدیران سیستم ها توصیه مینماید فایل های ثبت ورود به سیستمها را برای تشخیص فعالیت های غیر عادی بررسی نمایند. برای اطلاعت بیشتر :
http://www.scmagazine.com/ukraine-blames-russia-for-cyber-attack-on-airport/article/465675/
http://www.theregister.co.uk/2016/01/18/blackenergy_power_outage_malware_kiev_airport/
http://www.irishtimes.com/news/world/europe/ukraine-blames-russian-hackers-for-airport-attack-1.2501363
.......
💡در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/Information_security_management
https://telegram.me/Information_security_management
آدرس بالا را به دوستان خود برای عضویت در این گروه معرفی کنيد
دراین کانال راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی پرداخته خواهد شد.
https://telegram.me/Information_security_management
آدرس بالا را به دوستان خود برای عضویت در این گروه معرفی کنيد
دراین کانال راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی پرداخته خواهد شد.
مراقب باشید و لینک سایت «کرش سافاری دات کام» را باز نکنید، چون باعث کرش کردن مرورگر شما می‌شود و شاید شما را مجبور کند که گوشی‌تان را خاموش و روشن کنید!

شاید تا یکی دو روز دیگر، کاربران ایرانی هم دست به شیطنت بزنند و لینک‌ سایتی را برای شما بفرستند که مراجعه به آن مساوی است با کرش کردن مرورگر سافاری یا کروم شما. باز کردن این سایت حتی ممکن است شما را مجبور کنید که گوشی خود را ری‌بوت کنید!

قضیه این است که سایت به نام crashsafari دات کام درست شده و در آن تنها ۴ خط کد قرار داده شده است. باز کردن این است حتی می‌تواند مرورگرهای دسکتاپ را در سیستم‌هایی که میزان رم و قدرت پردازشگر پایین دارند، دچار مشکل کند و باعث کرش آنها بشود.
1pezeshk.com/archives/2016/01/sending-a-single-link-can-cause-anyones-smartphone-to-crash.html
عضویت:
https://telegram.me/Information_security_management
راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی با شما خواهیم بود.
اگر بخواهیم فضای سایبر را از بعد امنیت ملی و امنیت خارجی کشور بررسی کنیم باید به این نکته توجه داشت که چرا در این چند ساله اخیر موج دستگیری جاسوسان در کشور ما به حداقل ممکن رسیده است. با کمی تامل می توان به این نکته رسید که این جاسوسی ها عمدتا از طریق فضای مجازی صورت می گیرد. ویروس استکس نت یا موارد مشابه آن تنها بخش کوچکی از حملات جاسوسی می باشد. آمارهای منتشره از سوی سازمان پدافند غیر عامل گویای این واقعیت است. اما آیا اطلاعات من و شما به درد سرویس های خارجی می خورد یا خیر. با ذکر یک مثال به این سوال پاسخ می دهیم.
مثلا شما در گوشی تلفن همراه خود شماره تلفن یکی از اعضای نهادهای نظامی کشور را دارید و به وضوح نام او را در گوشی همراه خود ثبت کرده اید مثلا آقای اکبری سپاه. واضع است که شما وقتی نرم افزار وایبر را روی گوشی خود نصب می کنید به شما می گوید که یک کپی از اطلاعات گوشی همراه شما در مکان امنی نگهداری می شود اما این که این مکان امن کجاست نمی دانیم. در نهایت با توجه به هکتارها سروری که در کشورهایی مثل آمریکا و اسراییل نصب شده است، آنها با یک سرچ ساده در این سروها می توانند آنچه را که می خواهند پیدا کنند. مثلا کلمات سپاه را سرچ می زنند و از طریق تلفن همراه این افراد به تلفن همراه مسئولین و مراکز نظامی و... دسترسی پیدا می کنند.
منبع کتاب آسیب شناسی فضای مجازی
عضویت:
https://telegram.me/Information_security_management
راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی با شما خواهیم بود.
🔶 ربات تلگرام چیست؟

در یک شکل ساده می توان گفت که ربات تلگرام یک حساب کاربری ساده است که با استفاده از الگوریتم های هوشمند وبه صورت خودکار عمل می کند و با شما به گفتگو و ارائه نظر می پردازند. ربات ها قادر هستند کار هایی از جمله آموزش، پخش موسیقی، جستجو، برقراری ارتباط و حتی ارسال دستور را انجام دهند.

خب فکر کنم به این دید رسیده باشید که ممکن شما در طول روز با چند ربات در تلگرام چت کرده باشید ولی متوجه آن نشده اید.

ربات ها در یک دید کلی به کمک تکنولوژی ارتباطات آمده اند اما باید در نظر داشت که این ربات ها راه های سو استفاده زیادی برای سوداگران باز کرده اند.تلگرام این قابلیت را در اختیاز کاربران نیز قرار داده است تا بتوانند ربات های مخصوص خود را بسازند و این بیش از پیش خطراتی مانند:

دزدی اطلاعات
جعل هویت
سو استفاده های اطلاعاتی
نفوذ
وابستگی عاطفی مجازی
و ....

لطفا مراقب فرزندانمان در شبکه های اجتماعی باشیم ،چون بیشترین استفاده کنندگان از این شبکه ها در سنین رشد و و بلوغ می باشند.


👈با انتشار و ارسال این نوشته برای دوستان خود،آنها را از این موضوع باخبر سازید. ❤️


برای حمایت از ما ، کانال را به دوستانتان معرفی کنید 🌹🌹
عضویت:
https://telegram.me/Information_security_management
راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی با شما خواهیم بود.

برای حمایت از ما ، کانال را به دوستانتان معرفی کنید 🌹🌹
عضویت:
https://telegram.me/Information_security_management
🗓8 بهمن‌ماه روز جهانی حفاظت از اطلاعات
@information_security_management
بیست و هشتم ژانویه یا ۸ بهمن‌ماه مصادف با روز جهانی محرمانه بودن اطلاعات است. بهانه‌ای برای یادآوری این موضوع که انسان‌ها حق جلوگیری از دسترسی دیگران به اطلاعات شخصی‌شان را دارند. حریم خصوصی و داده‌های شخصی هم همواره دغدغه بسیاری از قانونگذاران و وکلا بوده است. اما این روزها که افراد زیادی به دلیل انتشار عکس‌های خصوصيشان در فضای مجازی دستگیر شدند به شما توصیه می‌کنیم که مراقبت بیشتری از اطلاعات و داده‌های شخصی کنند.
مطالب ما به شما درباره حفاظت از حریم خصوصی کمک می کند:
@information_security_management
برای آگاهی رسانی بیشتر, دیگر دوستانتان را نیز به عضویت این کانال دعوت کنید.
https://telegram.me/Information_security_management
آدرس بالا را به دوستان خود برای عضویت در این گروه معرفی کنيد
دراین کانال راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی پرداخته خواهد شد.
هکرها قادر به تماشای شما از تلویزیونهای هوشمند سامسونگ هستند!
ویدئویی فوق را ببینید
@information_security_management
رئیس پلیس فتای خراسان رضوی در تشریح این خبر گفت: در پی شکایت قضایی از سوی معلمی جوان به پلیس فتا مبنی بر ساخت و انتشار استیکر با استفاده از تصاویر وی در شبکه‌های اجتماعی، موضوع در دستور کار تیمی از کارشناسان پلیس فتا قرار گرفت.

سرهنگ جواد جهانشیری افزود: کارشناسان پلیس فتا پس از بررسی‌های فنی توانستند عامل انتشار و ساخت استیکر معلم جوان را شناسایی و به پلیس فتا احضار کنند.

وی تصریح کرد: دختر نوجوان که دانش‌آموز همان معلم و شاگرد اول رشته تحصیلی‌اش در آن مقطع است، در مواجهه با مستندات کشف‌شده، با اظهار ندامت به جرم خود اعتراف کرد.

جهانشیری به افراد سودجو و کسانی که قصد دارند از فضای مجازی برای هتک حیثیت افراد استفاده کنند، هشدار داد که مراقب رفتار خود در فضای مجازی باشند چرا که هیچ حرکتی در فضای مجازی از چشمان تیزبین مأموران پلیس پنهان نمی‌ماند.

@information_security_management
برای آگاهی رسانی بیشتر, دیگر دوستانتان را نیز به عضویت این کانال دعوت کنید.
Channel name was changed to «امنیت سایبری»
https://telegram.me/ICT_security
آدرس بالا را به دوستان خود برای عضویت در این گروه معرفی کنيد
دراین کانال راجع به امنیت در حوزه فناوری اطلاعات و سیستمهای موبایل و کامپیوترهای شخصی پرداخته خواهد شد.