کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
💡کرَکِرها
@ict_security
گروهی از افراد وجود دارند که با سروصدای زیادی خودشان را هکر می‌نامند. اما آنها هکر نیستند. آنها غالباً افرادي هستند که به صورت غیر مجاز به کامپیوترها دسترسی پبدا می‌کنند و از آنها سوء استفاده می‌کنند .در حقيقت افرادي هستند كه با سوء استفاده از معلومات خود و يا ديگران هدفشان از هك كردن ضربه زدن به اشخاص است يا به دنبال پركردن جيب خود مي باشند
هکرهای واقعی این افراد را کرَکِر (Cracker)مي نامند. اکثر هکرهای واقعی معتقدند که کرکرها تنبل و بی‌مسئولیت بوده و چندان هم باهوش نیستند. اشیایی که می‌توانند سیستم‌های امنیتی را از کار بیاندازند، شما را هکر نمی‌کنند، همانطور که «روشن کردن اتومبیل با تکه‌ای سیم شما را مهندس مکانیک نمی‌کند».
@ict_security

📌این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🚨🚨هشدار برای اندرویدی ها؛
تا اطلاع ثانوی اینستاگرام خود را آپدیت نکنید!
@ict_security
ورژن جدید اینستاگرام دامی نهان برای کاربران اندروید پهن کرده است.
به گزارش دریچه فناوری گروه فضای مجازی باشگاه خبرنگاران جوان؛ مشیبل از وجود یک باگ در آپدیت 7.15 اینستاگرام در اندروید خبر داد. آپدیت جدید اینستاگرام به کاربران این امکان را می دهد که همزمان چند حساب کاربری داشته باشند و بین آن ها به سادگی سوئیچ کنند. در این ورژن باگی وجود دارد که باعث می شود پیام های شخصی (دایرکت مسیج) و نوتیفیکیشن های شما با دیگران به اشتراک گذاشته شوند.
@ict_security
زمانی که شما یکی از اکانت های خود را با برخی دیگر از کاربران اینستاگرام در اندروید به اشتراک می گذارید، ممکن است پیام های شخصی و نوتیفیکیشن های شما در یک اکانت دیگر برای آن ها ارسال شود.
@ict_security
تا اطلاع ثانوی اینستاگرام خود را آپدیت نکنید!
@ict_security
برای واضح کردن موضوع یک مثال می زنیم: فرض کنیم که من و شما، هریک برای خود یک اکانت شخصی داریم و هردو یک اکانت سوم مشترک را نیز دارا هستیم. اگر کسی برای من یک پیام دایرکت در اکانت شخصی ام ارسال کند،نوتیفیکیشن آن پیام برای شما هم می آید بدون اینکه برای شما و یا در اکانت مشترک مان ارسال شده باشد. البته خوشبختانه پس از دریافت آن نوتیفیکیشن، شما نمی توانید آن را پاسخ داده و یا به اکانت شخصی من دست پیدا کنید.
@ict_security
با این وجود اگر طعمه این باگ شده باشید، می توانید قسمتی از پیام دایرکت را که به صورت نوتیفیکیشن برای شما ارسال می شود، بخوانید و حتی مطلع شوید که چه کسی آن پیام را ارسال کرده است.
@ict_security
گفتنی است؛ این باگ وارد همه گوشی های اندروید نشده است و در حال حاضر اندروید در حال تعمیر این باگ است.
@ict_security

📌این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
💡🚨💡طرح "حمله سایبری آمریکا به ایران" در صورت شکست مذاکرات اتمی
@ict_security
به نوشته "نیویورک تایمز" آمریکا طرحی را برای حمله سایبری به زیرساخت‌های ایران آماده کرده بود تا در صورت شکست مذاکرات هسته‌ای به اجرا گذاشته شود. دفاع ضدهوایی، شبکه برق‌رسانی و ارتباطات ایران اهداف اصلی این حمله بودند. وجود طرح محرمانه‌ای برای حمله‌ی سایبری به زیرساخت‌های حیاتی زمانی مطرح شد که فیلم مستند "روزهای صفر" ساخته "الکس گیبنی" کارگردان و فیلم‌ساز آمریکایی در برنامه نمایش جشنواره فیلم برلین (برلیناله) قرار گرفت. این فیلم روز چهارشنبه (۱۷ فوریه/ ۲۸ بهمن) در برلین نمایش داده می‌شود.
@ict_security
موضوع فیلم "روزهای صفر" عملیات گسترده سایبری علیه تاسیسات اتمی ایران است. این فیلم ادعا می‌کند که بدافزار "استاکس‌نت" که در سال ۲۰۱۰ شناسایی شد ، تنها بخش کوچکی از یک عملیات گسترده سایبری علیه ایران بوده است.
روزنامه نیویورک‌تایمز روز سه‌شنبه (۱۶ فوریه/ ۲۷ بهمن) در گزارشی درباره "روزهای صفر" نوشت، براساس این فیلم و گفته‌های مقام‌های نظامی و اطلاعاتی، دولت آمریکا طرحی را آماده کرده بود تا در صورت شکست تلاش‌های دیپلماتیک برای مهار برنامه هسته‌ای ایران، تاسیسات اتمی این کشور را هدف حمله سایبری قرار دهد.
@ict_security
نیویورک‌تایمز در عین‌حال نوشته است در جریان تهیه گزارشی درباره مستند "روزهای صفر" به وجود برنامه‌ای به نام "نیترو زئوس" در دولت آمریکا پی برده که اهداف آن فراتر از تاسیسات هسته‌ای ایران بوده است.
بنابر این گزارش هدف "نیترو زئوس"، از کار انداختن سیستم‌های دفاع ضدهوایی، شبکه‌های ارتباطی و بخش‌های مهم تاسیسات برق ایران بوده است.
به نوشته نویویوک تایمز، در طراحی "نیترو زئوس" هزاران کارشناس نظامی و اطلاعاتی آمریکا شرکت داشته و ده‌ها میلیون دلار پول صرف هزینه‌های آن شده بود. این برنامه ظاهرا پس از توافق هسته‌ای کنار گذاشته شده است.
@ict_security
مقام‌های رسمی آمریکا هنوز درباره گزارش نیویورک‌تایمز واکنشی نشان نداده‌اند.
استاکس‌نت در سال ۲۰۱۰ بخش‌هایی از کامپیوترهای ایران را آلوده کرد. در سال ۲۰۱۲ گفته شد که این ویروس با دستور مستقیم باراک اوباما، رئیس جمهور آمریکا طراحی و ساخته شده است. اما ادوارد اسنودن کارمند آژانس اطلاعاتی آمریکا که به روسیه پناه برده، اعلام کرد این بد افزار با همکاری مشترک آمریکا و اسرائیل ساخته شده است.
@ict_security

📌این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🎬 برنامه اتمی ایران و ویروس استاکس‌نت بر پرده برلیناله آلمان
@ict_security
مستند "روزهای صفر" (Zero Days) ساخته الکس گیبنی، کارگردان برجسته آمریکایی، نگاهی انتقادی به جنگ سایبری در حال و آینده دارد. موضوع مستند درباره کشف ویروس استاکس‌نت و ساخت این بدافزار برای حمله به برنامه اتمی ایران است.
@ict_security
از استاکس‌نت که قرار بوده علیه تاسیسات اتمی ایران به‌ویژه مرکز غنی‌سازی اورانیوم در نطنز بکار گرفته شود، در این فیلم به عنوان "جعبه پاندورا" یاد می‌شود که آثار مخربش جهان‌گستر شده است. البته در این مستند مسئولیت گسترش این بدافزار به گردن اسرائیلی نهاده می‌شود که خواهان تخریب سریع و موثر برنامه اتمی ایران بوده‌اند.
@ict_security
در این مستند ادعا می‌شود که بازدید محمود احمدی‌نژاد، رئیس‌جمهور پیشین ایران از تأسیسات اتمی نطنز اطلاعات مهمی را درباره سانتریفوژها، سیستم کامپیوتری نظارت بر مرکز نطنز و هم‌چنین کارشناسان اتمی ایران در اختیار سرویس‌های امنیتی آمریکا و اسرائیل قرار داد.
@ict_security
همچنین بطور غیرمستقیم به ترور کارشناسان اتمی ایران و احتمال نقش‌اسرائیل در این ترورها اشاره می‌شود.
@ict_security
مستند باارزش الکس گیبنی در بخش رقابت‌های اصلی برلیناله به نمایش گذاشته شده و هم‌چون مستند "آتش در دریا" (Fire at Sea) ساخته جیان‌فرانکو روسی، یکی از مدعیان برای شکار خرس‌های جشنواره است.
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🎬 برنامه اتمی ایران و ویروس استاکس‌نت بر پرده برلیناله آلمان
@ict_security
مستند "روزهای صفر" (Zero Days) ساخته الکس گیبنی، کارگردان برجسته آمریکایی، را میتوانید مستقیما از آدرس زیر دانلود نمایید:
حجم 780M
پسورد فایل : www.shatelland.com
http://dl.shatelland.com/mostanad/94/11/11/Zero%20Days(www.shatelland.com).rar
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🚨🚨پرداخت غرامت توسط بیمارستان کالیفرنیا جهت دستیابی به داده های خود
بیمارستان پروتستانهای جنوب کالیفرنیا 40 بیت کوین (معادل 16850 دلار یا 15150 یورو) غرامت برای دریافت کلید رمزنگاری که فایلهای بیمارستان را رمز نموده بودند پرداخت نمود.سیستم بیمارستان طی ده روز بطور کامل توسط باجگیران سایبری رمز و از دسترس خارج شده بود.
@ict_security
https://www.washingtonpost.com/news/morning-mix/wp/2016/02/18/after-computer-hack-l-a-hospital-pays-17000-in-bitcoin-ransom-to-get-back-medical-records/
http://arstechnica.com/security/2016/02/hospital-pays-17k-for-ransomware-crypto-key/
http://www.theregister.co.uk/2016/02/18/la_hospital_bitcoins/
http://www.theregister.co.uk/2016/02/18/la_hospital_bitcoins/
http://www.computerworld.com/article/3034736/security/hospital-pays-17k-ransom-to-get-back-access-to-encrypted-files.html
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
امنیت سایبری
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
به دوستان خود معرفی کنيد
https://telegram.me/ict_security
🚨🚨هک لپ تاپ از پشت دیوار
@ict_security
محققین اخیرا اعلام نموده اند توانسته اند به اطلاعات یک لپ تاپ غیر متصل به اینترنت از اتاق کناری محل استقرار لپ تاپ با دیوار آجری حائل دست یافته و آنرا تخلیه نمایند.
اگر شما نیز علاقه مند به دانستن این روش هستید کافیست مقاله زیر را دانلود و خودتان دست به کار شوید:
https://eprint.iacr.org/2016/129.pdf

@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🎥💡🚨آموزش هک CCTV Camera
@ict_security
این آموزش را میتوانید در پست بعدی دانلود و مشاهده نمایید.

@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
💡رعایت امنیت در مکالمات خصوصی
@ict_security
گاهی پیش می آید زمانی که با همکار یا دوست خود در مورد مسائل کاری در حال گفتگو هستید، متوجه نیستید که شاید کسی در اطراف تان در حال شنود مکالمه ی شما باشد. از این رو به شما توصیه می کنیم که در صورتی که مکالمه ی محرمانه ای دارید تا زمانی که از امن بودن محیط اطراف تان مطمئن نشده اید، طرف مقابل تان را پشت خط نگه دارید. در ضمن به خاطر داشته باشید که هرگز اطلات خصوصی و محرمانه ی خود را با افراد غریبه در میان نگذارید.
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
🚨انتشار باجگیرافزار Locky
@ict_security
باجگیرافزاری با نام Locky از طریق یک ماکرو آلوده در مستندات Word منتشر شده است. این بدافزار درخواست باجگیری به میزان نیم بیت کوین تا یک بیت کوین (تقریبا معادل 200 تا 400 دلار) برای تحویل دادن کلید رمز گشایی فایل رمز شده مینماید.این بدافزار کامپیوترهای کشورهای اروپایی، روسیه، پاکستان ، مالی و آمریکا را آلوده ساخته است.
اطلاعات تکمیلی در:
@ict_security
http://www.theregister.co.uk/2016/02/17/locky_ransomware/
http://www.computerworld.com/article/3033941/security/locky-ransomware-which-infects-like-dridex-hits-the-unlucky.html
http://arstechnica.com/security/2016/02/locky-crypto-ransomware-rides-in-on-malicious-word-document-macro/
http://www.darkreading.com/vulnerabilities---threats/advanced-threats/here-comes-locky-a-brand-new-ransomware-threat/d/d-id/1324371
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
💡💡11 گام ساده جهت افزایش امنیت رایانه در کم‌تر از 1 ساعت:
@ict_security
1. استفاده از گذرواژه‌های مناسب (طولانی، پیچیده و یکتا) برای حساب‌های کاربری رایانامه، شبکه‌های اجتماعی و سیستم عامل
2. استفاده از نرم‌افزارهای ضدبدافزار شامل ضدجاسوس‌افزار و ضدتبلیغ‌افزار
3. به روز رسانی منظم و نصب وصله‌های امنیتی سیستم عامل و سایر برنامه‌های کاربردی آسیب پذیر
4. استفاده از حساب‌های کاربری استاندارد در سیستم عامل حین فعالیت‌های برخط
5. فعالسازی قابلیت کنترل حساب کاربری UAC در ویندوز، جهت اعمال محدودیت در زمینه‌ی نصب و اجرای Apps
6. فعال نمودن قابلیت‌های امنیتی مرورگر وب (وب‌گردی محرمانه)
7. عدم اعتماد و استفاده از شبکه‌های ناشناس و Wi-Fiهای رایگان و موجود در مکان‌های عمومی
8. بررسی نمودن لینک یا URL پیش از کلیک نمودن بر روی آن
9. خروج از سامانه‌های اطلاعاتی یا Log out نمودن در زمان پایان فعالیت برخط
10. عدم انتشار و به اشتراک گذاری اطلاعات شخصی و محرمانه در رسانه‌های اجتماعی
11. بررسی امنیت و اعتبار سایت پیش از استفاده، عدم وب‌گردی در وب‌سایت‌های مشکوک
@ict_security

این مطلب را با دوستانتان به اشتراک بگذارید 🌹🌹
🆔@ict_security
در این کانال مباحث مرتبط با امنیت در حوزه فناوری اطلاعات و ارتباطات با رویکرد دانش افزایی مورد بحث قرار میگیرند.
https://telegram.me/ict_security
https://telegram.me/ict_security
شهادت حجت خدا بر ائمه
حضرت صدیقه کبری
انسیه الحورا
فاطمه الزهرا
بر شیعیان امیرالمومنین تسلیت باد
اکثر کاربران آلوده به باج افزارها مبلغ باج را پرداخت میکنند.باج افزارها تبدیل به خطری عالمگیر گشته اند
https://telegram.me/ict_security
🚨آمار تکان دهنده از باج گیری باج افزارها
باج افزارها ۱۳٫۱ میلیون امریکائی و ۳٫۱ میلیون المانی و ۲٫۲ میلیون فررانسوی و ۱٫۷ میلیون انگلیسی را الوده کرده اند. نیمی از این قربانیان برای دست یافتن مجدد به داده های خود مبلغ باج درخواستی را پرداخت کرده اند.
@ict_security
۵۰ درصد امریکائیها و ۴۸ درصد رومانیها و ۴۴ درصد انگلیسیها و ۱۴ درصد دانمارکیها ترجیح داده اند مبلغ باج را پرداخت کنند تا مجددا به داده هائی که برایشان مهم بوده دست یابند.
@ict_security
این گرایش در همه کشورهابرای بعضی از داده ها به چشم میخورد. قربانیان فاش ساخته اند که داده های شخصی انها برایشان ارزشی بیشتر از اسناد کاری داشته اند و حاضر به پرداخت باج یرای بازیافتن انچه برایشان مهم بوده شده اند.
و اما مهمترین موضوع مربوط به مبلغی میشود که قربانیان حاضرند بپردازند. انگلیسیها حاضرند بطور متوسط ۵۶۸ دلار پرداخت کنند. بعد از انگلیسیها دانمارکیها هستند که حاضرند ۴۴۶ دلار برای ازادی داده های خود بپردازند. بعد از اینو امریکائیها قرار دارند که حاضرند تا ۳۵۰ دلار باج بدهند و المانیها ۲۲۷ دلار و فرانسویها ۲۰۳ دلار و رومانیها ۱۳۲ دلار بطور متوسط حاضرند بپردازند.

پرداخت باج و انهم اینچنین مبالغی نشان میدهد که باج افزارها اینده روشنی در پیش دارند.
@ict_security

امنیت در حوزه فناوری اطلاعات و ارتباطات
https://telegram.me/ict_security
لاین، واتس‌آپ و تانگو فیلتر می‌شوند

مقام قضایی دستور فیلترینگ سه نرم‌ افزار پیام‌ رسان را صادر کرده است. در همین رابطه یک منبع در کمیته تبیین مصادیق مجرمانه گفت: دستور قضایی، فیلترینگ نرم‌ افزارهای ارتباطی تلفن همراه شامل لاین، واتس‌آپ و تانگو صادر شده است، این طرح ارتباطی به فیلترینگ هوشمند ندارد و نرم‌ افزارهای یاد شده به‌ طور کامل فیلتر می‌ شوند.

☕️عصرایران @MyAsriran
📰 ویکی‌لیکس: شنود مکالمات صدراعظم آلمان بسیار گسترده بوده است
@ict_security
سایت ویکی‌لیکس در جدیدترین افشاگری خود در توییتر اعلام کرد که آژانس امنیت ملی آمریکا (ان‌اس‌ای) بیش از آنچه تا کنون فاش شده، دست به شنود مکالمات آنگلا مرکل، صدراعظم آلمان زده است.
@ict_security
در گزارش جدید ویکی‌لیکس آمده که شنود مکالمات مرکل بسیار گسترده بوده است. در این گزارش تصریح شده که "ان‌اس‌ای" مکالمات سیلویو برلوسکونی، نخست‌وزیر پیشین ایتالیا، و بنیامین نتانیاهو، نخست‌وزیر اسرائیل را نیز مورد شنود قرار داده است.
@ict_security
بنا به گزارش ویکی‌لیکس فعالیت‌های جاسوسی آژانس امنیت ملی آمریکا تنها محدود به موضوعات سیاسی نبوده، بلکه گفت‌وگوهای دیپلمات‌ها و مسئولان اقتصادی ژاپن و کشورهای اروپایی را نیز در بر می‌گرفته است.
@ict_security
https://telegram.me/ict_security
🚨تروجان Xbot برای دستگاههای اندروئیدی
تروجان Xbot دستگاههای بر پایه اندروئید را هدف قرار داده است. این بدافزار سعی در سرقت اطلاعات بانکی برخط را با روش شبیه سازی صفحه ارتباطی پرداخت گوگل پلی و صفحه login هفت نرم افزار بانکی تلفن همراه دارد. اطلاعات تکمیلی در :
http://www.scmagazine.com/xbot-trojan-targets-russian-and-australian-android-users/article/478053/

@ict_security
https://telegram.me/ict_security