کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
💡چگونه گوشی های سلولی مشتریان خود را ردیابی می کنند

هر بار که گوشی، یک تماس، متن و یا داده اینترنتی را دریافت می کند، باید به نزدیک‌ترین برج سلولی متصل شود. اپراتورهای تلفن همراه پیگیری می کنند که مشتریان شان از کدام برج استفاده می کنند (حتی زمانی که آنها به منظور دستیابی به خدمات، در حالت رومینگ هستند). این اطلاعات در پایگاه داده های اپراتورها ذخیره شده و در شرایط خاص، با سایر اپراتورها به اشتراک گذاشته می شود.
http://bit.ly/1VeODD4
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
💡هنگامی که شما بین شبکه ها پرسه می زنید چه اتفاقی می افتد؟

هنگامی که تلفن به یک برج سلولی متصل می شود، محل کاربر در پایگاه داده های اپراتور به روز رسانی می شود. این اطلاعات پس از آن می تواند با شرکت های دیگر، مانند دیگر اپراتورها به اشتراک گذاشته شود.

💡چگونه یک نفر می تواند شما را پیدا کند

سیستم های های کامپیوتری پیشرفته، می توانند داده های برج های سلولی را جمع آوری کرده و مشخصص کنند که مشتریان در حال حاضر از کدام برج سلولی استفاده می کنند. با این کار اطلاعات دقیق محل هر فرد فراهم شده و مشخص می شود که استفاده کننده در فلان قسمت از منطقه شهری یا در چند کیلومتری یک منطقه روستایی است.
bit.ly/1Vgx592
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
💡چگونه یک نفرمی تواند شما را ردیابی و تعقیب کند

سیستم های نظارتی دیگر که گیرنده هایIMSI نامیده می شوند، می توانند برای پیدا کردن محل دقیق یک فرد، سیگنال هایی که همه تلفن های همراه منتشر می کنند را جمع آوری و تحلیل کرده و از روی آن ها به مکان دقیق یک فرد دست یافته و حرکت او را تعقیب کند.
bit.ly/20rqybe
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه ویروسهای سیستم را بصورت دستی حذف کنیم؟
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
💡چگونه ویروسهای سیستم را بصورت دستی حذف کنیم؟
برای اینکار کافی است مراحلی که در این ویدئو نمایش داده شده است را اجرا کنید.
https://telegram.me/ict_security/338
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
🚨🚨هشدار پلیس فتا برای شگرد جدید کلاهبرداران

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا از شگرد جدید مجرمان سایبری که ایجاد صفحات اجتماعی تحت نام و کاربری دیگران است، خبر داد.

به گزارش پایگاه اطلاع رسانی پلیس فتا (www.cyberpolice.ir)، سرهنگ دوم علیرضا آذردرخش رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا در تشریح این خبر اظهار داشت: این مجرمان با ارسال پیامک هایی با موضوع برنده شدن در قرعه کشی، از قربانیان درخواست دارند در صورت تمایل به دریافت جایزه، کد 4 رقمی که برای آنها ارسال می شود را به همین شماره ارسال(forward) کنند.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا ادامه داد: پیامک مذکور دارای محتوایی به این صورت است "شماره شما در قرعه کشی **** برنده شده است. در صورت تمایل به دریافت جایزه، کد 4 رقمی که برای شما ارسال شده را به همین شماره ارسال نمایید."

وی افزود: این افراد به محض دریافت کد ارسالی از جانب قربانی، اقدام به ایجاد صفحات مختلف در شبکه های اجتماعی نموده و برای سایرین ایجاد مزاحمت می کنند.

سرهنگ آذردرخش با بیان اینکه حتی احتمال دارد از شما عکس نیز درخواست کنند تا اسامی برندگان به همراه تصاویر آنها را در سایت اعلام نمایند، ادامه داد: اگر شماره یا کدی برای شما از شماره های ناشناس یا خاص ارسال شد تحت هیچ عنوانی به افراد دیگر که با شما تماس گرفته و خواهان دانستن این کدها هستند اطلاع ندهید و برای آنها ارسال نکنید و عکس خود را در اختیار این افراد نگذارید، چرا که این افراد با شماره و عکس شما در شبکه های اجتماعی صفحه ایجاد نموده اند و رفتار مجرمانه دارند.

آذردرخش ادامه داد: این امر از طریق ایمیل نیز صورت می گیرد؛ به گونه ای که برخی شبکه های اجتماعی برای عضویت فرد کد را با ایمیل ارسال می کنند؛ لذا مجرمان سایبری در تماس با شما از طریق ایمیل خواهان ارسال این ایمیل ها و عکس شما هستند تا بتوانند صفحه ایجاد شده در شبکه اجتماعی با مشخصات و عکس شما را فعال کنند.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا گفت: تحت هیچ عنوانی این دست ایمیل ها را که کدهای عضویت هستند برای هیچ کس ارسال نکنید یا اطلاع ندهید.

وی افزود: هرگونه سوءاستفاده از خط تلفن شما و ساخت هرگونه صفحه در شبکه های اجتماعی با مشخصات شما مثل شماره تلفن، عکس، آدرس ایمیل تان، در صورت ایجاد مزاحمت، شما را در برابر قاضی قرار داده و مسئول رفتار مجرمانه سودجویان سایبری هستید.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا یادآورشد: این شیوه جدید تاکنون قربانی هم داشته است که متاسفانه خود فرد کد فعال سازی ارسالی را در اختیار مجرمان قرار داده است؛ لذا از شهروندان و کاربران می خواهیم تا در این خصوص دقت لازم را داشته باشند تا قربانی مجرمان سایبری نشوند.

سرهنگ آذردرخش خاطرنشان کرد: پلیس فتا از کلیه کاربران می خواهد در صورت مواجهه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش مرکز فوریت های سایبری، لینک ثبت گزارشات مردمی به پلیس فتا اعلام کنند.
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
نحوه عملکرد استاکس نت را در تصویر فوق میتوانید مشاهده کنید.
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
پیامی که پس از فعال شدن باج افزار JIGSAW بر روی سیستم قربانی نمایش داده میشود را در این تصاویر مشاهده کنید.
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
🚨🚨هشدار

باج‌افزار Cerber (که فایل‌های کامپیوتر شما را رمزگذاری کرده و به گروگان می‌گیرد و برای بازگشایی رمز و آزاد کردن فایل‌ها از شما درخواست پول می‌کند) در حال رشد در شبکه مناطق اطراف ایران بوده و برخی از کاربران ایرانی نیز آلوده شده‌اند.
ارمنستان، آذربایجان، بلاروس، گرجستان، قزاقستان، قرقیزستان، مولداوی، روسیه، ترکمنستان، تاجیکستان، اکراین و ازبکستان هدف هستند.
‏منشاء این آلودگی نرم‌افزار ادب فلش بوده و تا به حال هیچ راه حل قطعی برای بازگرداندن فایل‌های رمزگذاری شده کشف نشده است.
‌‎فلش پلیر رو از روی سیستمتون حتما حذف کنید. آنتی ویروس و ضدبدافزار آپدیت شده روی سیستمتون نصب داشته باشید.
‌‎از وبگردی در بین سایت های ناشناس پرهیز کنید و از افزونه های uBlock - Ghostery - Adguard - Popup Blocker و... استفاده کنید.
http://www.virusresearch.org/wp-content/uploads/2016/03/remove-Cerber.jpg
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
💡شرکت های کوچک و متوسط تهدیدهای امنیتی و سایبری را نادیده می گیرند!

شرکت های کوچک و متوسط (SME) ها در ایالات متحده مانند قارچ رشد کرده اند. تقریباً نیمی از نیروی کار امریکا در این شرکت ها مشغول هستند.
اینترنت برای این شرکت ها حیاتی است. 87% از سازمان های کوچک حداقل یک پرسنل در اختیار دارند که از اینترنت برای امور روزانه خود بهره می گیرد. بیش از نیمی از این شرکت ها (55%) اعلام نموده اند که در صورت قطعی مداوم اینترنت برای 48 ساعت، به کسب و کارشان خسارت وارد می شود و 38% از آن ها نیز به صورت جدی متضرر می گردند.

با این حال رویکرد آن ها به امنیت بسیار سهل انگارانه و فاقد خط مشی خاصی است!

حملات سایبری در حال افزایش اند. (بیش از 63000 عدد در 2014 و بیش از 80.000 در سال 2015 - به گفته Verizon). و SME ها نسبت به آن بی توجه اند. 77% از آن ها اعلام کرده اند که حس می کنند از هر گونه حمله درونی و بیرونی (هکرها، بدافزارها و ویروس ها) در امان هستند. و 60% نیز هیچگونه نگرانی خاصی احساس نمی کنند.
87% نیز هیچ خط مشی رسمی و 69% نیز هیچ خط مشی غیررسمی برای امنیت ندارند. 75% نیز هیچ خط مشی مبنی بر نحوه استفاده از شبکه های اجتماعی درمحیط کار ندارند !

منبع: itgovernanceusa

📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
Https://telegram.me/ict_security
معرفی 6 تا از بهترین DNSهای رایگان سال 2016

دلایل زیادی وجود دارد که ما ناچار می شویم بجای استفاده از سرویسهای DNS متعلق به ISP از DNSهای معتبر و سریع بین المللی که رایگان هستند استفاده کنیم. در اینجا به 6 تا از آنها اشاره می کنیم:

1- Google
گوگل دارای 2 تا DNS IP سریع و رایگان است که راحت به خاطر می سپارید:
Primary IP: 8.8.8.8
Backup IP: 8.8.4.4

2- OpenDNS
که اکنون متعلق به Cisco است دارای 2 عدد IP زیر است:
Primary IP: 208.67.220.220
Backup IP: 208.67.222.222

3 - Norton ConnectSafe
شرکت Symantec با ارائه دو IP به آدرسهای زیر خدمات ویژه ای را هم در سرویس DNS ارائه می کند:
Primary IP: 199.85.126.10
Backup IP: 199.85.127.10
در صورتی که از سرویسهای DNS رایگان Symantec استفاده می کنید سایتهایی مانند سایتهای Porn و یا سایتهای آلوده و ویروس و Phishing و ... که امنیت کاربران را به خطر می اندازند بطور اتوماتیک فیلتر می شود. اگر در کشوری زندگی می کنید که اینترنت بدون فیلتر است برای حفظ کودکان از آسیبهای اینترنتی می توانید IPهای فوق را به عنوان DNS بر روی سیستم خود تعریف کنید.

4- Comodo Secure DNS
Primary IP: 8.26.56.26
Backup IP: 8.20.247.20

5- DNS Watch
Primary IP: 84.200.69.80
Backup IP: 84.200.70.40

6- VeriSign Public DNS
Primary IP: 64.4.64.6
Backup IP: 64.6.65.6

📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
هشدار ! در اسرع وقت نرم افزار Quicktime را از ویندوز خود حذف کنید.
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
https://telegram.me/ict_security/348
@ict_security
🚨🚨🚨هشدار سازمان امنیت امریکا مبنی بر حذف کامل نرم افزار Quicktime از روی سیستم عامل Windows:
پس از آنکه چند حفره امنیتی در نرم افزار Quicktime کشف گردید و اپل اعلام کرد که دیگر وصله امنیتی برای آن صادر نخواهد کرد، سازمان امنیت داخلی آمریکا به تمامی کاربران سیستم عامل ویندوز اخطار داد تا نسبت به Uninstall نمودن نرم افزار Quicktime خود سریعا اقدام نمایند. در غیر اینصورت هکرها با استفاده از این حفره های امنیتی کشف شده نسبت به نفوذ و خرابکاری اقدام خواهند نمود.
https://telegram.me/ict_security/347
http://www.cnet.com/news/windows-users-should-dump-apples-quicktime-us-agency-urges/
https://www.us-cert.gov/ncas/alerts/TA16-105A
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🔍بررسی امنیتی وب سایت به صورت آنلاین
Acunetix Web Vulnerability Scanner
برای استفاده از این سرویس شرکت امنیتی اکانتیکس باید به ساب دامنه ovs این وب سایت مراجعه کنید.

https://ovs.acunetix.com

برای استفاده از سرویس امنیتی اکانتیکس ابتدا باید ثبت نام کنید همچنین این سرویس برای ۱۴ روز به صورت رایگان در اختیار کاربر قرار میگرد بعد از این مدت باید هزینه ای برای استفاده از این سرویس پرداخت کند برای استفاده از این قابلیت پس از ثبت نام وارد پنل کاربری خود شوید و از قابلیت Scan Target برای اسکن امنیتی وب سایت خود استفاده کنید.
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡ویدئوی جنگ سایبری قسمت دوم را از لینک زیر مشاهده نمایید:
http://download.shabakeh.net/tv/sgc/SG-Cyberwarfare-Duqu-720p.mp4?utm_source=sgc&utm_medium=btn&utm_campaign=dlbtn-duqu-720p
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡ویدئوی جنگ سایبری قسمت سوم را از لینک زیر مشاهده نمایید:
http://download.shabakeh.net/tv/sgc/SG-Cyberwarfare-Flame-720p.mp4?utm_source=sgc&utm_medium=btn&utm_campaign=dlbtn-flame-720p
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡ویدئوی جنگ سایبری قسمت چهارم را از لینک زیر مشاهده نمایید:
http://download.shabakeh.net/tv/sgc/SG-Cyberwarfare-Equation-480p.mp4?utm_source=sgc&utm_medium=btn&utm_campaign=dlbtn-equation-480p
📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
برای عضویت دوستانتان در این کانال کافیست اين Qrcode را با آنها به اشتراک گذارید.
🚨آشنایی با باج‌افزار Jigsaw :
باج‌افزار جدیدی با عنوان Jigsaw تهدید نموده که اگر قربانی ۱۵۰ دلار باج پرداخت ننماید، به ازای هر ساعت، هزاران فایل را حذف خواهد کرد. بدتر از آن، راه‌اندازی مجدد رایانه به قول مهاجمان موجب حذف هزاران فایل خواهد شد. علاوه بر آن یک تصویر شوم «عروسی بیلی» برگرفته از فیلم ترسناک اره به همراه یک پیام هشدار ترسناک نیز توسط این بدافزار فرستاده می‌شود.
یادداشت این باج‌افزار این‌گونه شروع می‌شود: «من می‌خواهم بازی کنم. بگذار تا قوانین را تعیین کنم: همه فایل‌ها در حال حذف شدن می‌باشند.»
https://telegram.me/ict_security/342

📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨 CTB-Locker
یکی از خطرناک ترین نمونه های باج افزار(Ransomware) است که در ماه های اخیر سیستم های بسیاری از کاربران در کشورهای مختلف از جمله ایران را هدف قرار داده است. با توجه به نوع خاص رمزگذاری این باج افزار، باز گرداندن فایل های رمز شده بدون کلیدی که تنها در اختیار گردانندگان این باج افزار است، عملاً غیرممکن است.
در ویدئوي زیر نحوه آلوده شدن سیستم به این باج افزار را مشاهده کنید:
https://telegram.me/ict_security/327

📌 کانال امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security