کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
رئیس سازمان پدافند غیرعامل کشور گفت: شرکت شاپرک مجوز خرید نرم افزار امریکایی را ندارد و ما موضوع آن را دنبال می کنیم.
http://paydarymelli.ir/fa/news/21332/%D8%B3%D8%B1%D8%AF%D8%A7%D8%B1-%D8%AC%D9%84%D
This media is not supported in your browser
VIEW IN TELEGRAM
🚨🚨کشف آسیب پذیری Clickjacking در Telegram Web Client
شما می توانید ویدئوی این آسیب پذیری را بطور اختصاصی از کانال تخصصی امنیت سایبری مشاهده نمایید.
🚨🚨کشف آسیب پذیری در تلگرام:
کشف آسیب پذیری Clickjacking در Telegram Web Client
تلگرام به کاربرانش اجازه میدهد که به سیستم پیامگیر خود از طریق WEB دسترسی داشته باشند که این دسترسی دارای آسیب پذیری از نوع clickjacking می باشد.
شما می توانید ویدئوی این آسیب پذیری را بطور اختصاصی از کانال تخصصی امنیت سایبری مشاهده نمایید.
https://telegram.me/ict_security/410
📌کانال تخصصی امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
السلام عليك يا سيدي و مولاي
يا موسى بن جعفر الكاظم
یا باب الحوائج
💡💡روز صفرم يا zero-day چیست ؟

حتما تا حالا واژه ی 0day را شنیده یا دیده اید و برایتان سوال پیش آمده است ! این Zero Day چیست ؟ خوب امروز میخوام یه توضیح کلی درباره ی آسیب پذیری های Zero Day بدم !

آسیب پذیری Zero Day روشي از حمله يا نفوذ از طريق يكي از حفره‌هاي موجود در نرم‌افزارها يا برنامه‌هاي كاربردي مي‌باشد كه از ديد طراحان و توسعه ‌دهندگان آن مخفي مانده است

هکر ها بدون اعلام به شرکت سازنده نرم افزار و پیش از شناسایی این آسیب پذیری و مشکل امنیتی توسط برنامه نویسان , آن را کشف میکنند و برای نفوذ به سیستم کاربران از آن آسیب پذیری استفاده میکنند !

البته این روز ها روش های استفاده از آسیب پذیری های Zero Day به صورت Poc Exploit در سطح اینترنت پخش میشود !

الان حتما از خودتون پرسیدید Poc Exploit چیه آره ؟

خوب Poc exploit یعنی یک نمونه از روش نفوذ با آسیب پذیری که پیدا شده است

بیشتر از چه نرم افزار های معروفی آسیب پذیری Zero Day پیدا میشود ؟

سوال خوبی است نرم افزار های معروفی مثل Microsoft Office , Adobe Flash palayer , Adobe acrobat و ... همین چند ماه قبل هم شاهد عمومی شدن Exploit فلش پلیر بودیم !

کاربرد استفاده از 0day چگونه است ؟

1- انتشار 0day در بازار سیاه و استفاده ان به وسیله افراد سود جو
نفوذگران و خرابکاران اینترنتی پس از خرید این نقاط آسیب پذیری قادر هستند تا کامپیوتر های بسیاری را به ویروس ها و بد افزار ها آلوده کنند پس از آلوده شدن هزاران کامپیوتر خرابکار اینترنتی کنترل هزاران کامپیوتر را بدست می گیرد و قادر است از انها در حملات DDOS یا تولید spam استفاده کند

2- استفاده از 0day ها به صورت رسمی برای حملات Penetration test یا Targeted attack

و ...

البته سایت هایی وجود دارد که هکر ها Exploit های خود را در آنجا عمومی میکنند مانند سایت های زیر :

www.0day.today/
www.exploit-db.com

کانال تخصصی امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨🚨چطور دولت‌ روسیه [و ایران] در حساب‌های کاربری تلگرام، استراق سمع می‌کنند؟
برای آشنایی با این مطلب ميتوانيد مقاله زیر را مطالعه نمایید:
https://www.bellingcat.com/news/2016/04/30/russia-telegram-hack/

کانال تخصصی امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨🚨هشدار : پسورد ایمیل خود را همین حالا تغییر دهید

بر اساس گزارش خبرگزاری رویترز، چیزی بیش از 250 میلیون نام کاربری و گذرواژه ایمیل کاربران سرویس‌های مختلف از سوی شبکه زیرزمینی نفوذگران روسی منتشر شده و در معرض فروش قرارگرفته است؛ به همین دلیل کارشناسان از همه کاربران سرویس‌های مشهور ایمیل خواسته‌اند پسورد خود را تغییر دهند. الکس هولدن، موسس و مسئول امنیت اطلاعات شرکت امنیتی Hold Security در گفتگو با رویترز گفته آدرس ایمیل‌هایی از سرویس‌دهنده‌های مختلف مانند Mail.ru، گوگل، یاهو و هات ميل مایکروسافت به شکل عمومی منتشر شده است.
💡نکته جالب اینکه این اطلاعات در وب تاریک Dark Web به قیمت فقط 1$ به فروش میرسد.
📌کانال رسمی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨کشف آسیب پذیری در نرم افزار ImageMagick
https://www.imagemagick.org/image/wizard.png
نرم افزار ImageMagick که بصورت open-source و برای ویرایش و پردازش تصاویر عرضه می شود، بدلیل کشف آسیب پذیری در ورژن های قبلی،ورژن جدید 7.0.1-1 را عرضه کرده است . بهره برداری از این آسیب پذیری میتواند به حمله کننده و یا نفوذگر دسترسی به کنترل کامل سیستم آلوده را بدهد.
لذا کانال امنیت سایبری به کله کاربران توصیه میکند نسبت به به روز رسانی سریع این نرم افزار اقدام نمایند.
📚منبع:
http://www.openwall.com/lists/oss-security/2016/05/03/18
https://www.imagemagick.org/discourse-server/viewtopic.php?t=29588
لینک به روز رسانی:
http://www.imagemagick.org/noscript/binary-releases.php
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨🚨"هواوی" متهم به جاسوسی شد
شركت «هواوی» بزرگترین سازنده تلفن های هوشمند در چین در مظان اتهامات جاسوسی قرار گرفته كه آمریكا و كانادا به این شركت نسبت داده اند.
«هواوی» سومین سازنده بزرگ این تلفن ها در جهان و رقیب بزرگ شركت «اپل» به حساب می آید و در چین و بسیاری از كشورهای دیگر مشتریان فراوانی دارد.

این در شرایطی است كه شركت چینی به دلیل اینكه دست اندركار امور مخابراتی و ساخت تلفن های همراه می باشد از ابتدای كار از سوی آمریكا به دلیل اقدامات جاسوسی كه البته هرگز به طور دقیق ثابت نشده، مورد اتهام قرار گرفته است.

تازه ترین مورد اتهامی به این شركت نیز از سوی كانادا مطرح شده و كنسولگری این كشور در هنگ كنگ حاضر به دادن روادید به دو نفر از كارمندان این شركت نشده است.

كنسولگری پس از 2 سال بررسی، به این دو نفر اعلام كرده است كه آنها جزو فهرستی قرار گرفته اند كه مربوط به برخی از مهاجرانی است كه در فعالیت های تروریستی و جاسوسی دست داشته اند.

نمایندگی دیپلماتیك كانادا صریحا این افراد را جاسوس قلمداد نكرده اما در فهرستی قرار داده است كه بی ارتباط با فعالیت های جاسوسی نیست.

روزنامه «ساوت چاینا» از هنگ كنگ می نویسد كه شركت هواوی تاكید كرده است كه كاركنانش هرگز در فعالیت های جاسوسی مشاركت نداشته اند.

هواوی از سوی آمریكا بارها زیر سئوال رفته مبنی بر اینكه كشور چین توسط آن جاسوسی می كند اما سابقه نداشته است یك دولت خارجی دیگر، كاركنان این شركت را بر اساس چنین دلایلی مورد پذیرش قرار ندهد.

كمیته جاسوسی سنای آمریكا در سال 2012 میلادی شركت مخابراتی و سازنده زیرساخت های تلفن های همراه هواوی را یك خطر و تهدید جدی برای امنیت ملی این كشور قلمداد كرد.

از آن پس این شركت هرگز نتوانسته است در طرح های مخابراتی بزرگ كشورهای آمریكا و استرالیا شركت كند اما در كانادا نفوذ زیادی دارد و فعالیت هایش گسترده است.
📚منبع:
http://www.ictna.ir/id/077329/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
(@ICT_SECURITY)هک قطار .mp4
15.8 MB
قطارها هم از چنگال هکرها درامان نیستند.
این مطلب را در این ویدئو مشاهده کنید.
📌کانال تخصصی امنیت سايبري
📢برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
(@ICT_SECURITY)Hitler uses Docker.wmv
33.7 MB
😄طنز + امنیت + لینوکس
اگر علاقه مند به دیدن ویدئویی طنز در رابطه با لینوکس هستید توصیه میشود این ویدئو را با عنوان "Hitler uses Docker" مشاهده نمایید
📌کانال تخصصی امنیت سايبري
@ICT_SECURITY
😄طنز + امنیت + لینوکس
اگر علاقه مند به دیدن ویدئویی طنز در رابطه با لینوکس هستید توصیه میشود ویدئوی بالا را با عنوان "Hitler uses Docker" مشاهده نمایید:
https://telegram.me/ict_security/421
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡معرفی Suricata
این سیستم یک موتور با کارآیی بالاست که بعنوان IDS و IPS و مانیتورینگ امنیت شبکه استفاده میشود.
نکته قابل توجه اینکه این موتور بصورت اپن سورس تحت لایسنس (OISF) در اختیار علاقه مندان قرار میگیرد.
🔍برای مطالعه مشخصات و دانلود آن میتوانید به آدرس زیر مراجعه نمایید:
www.suricata-ids.org
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
باج افزار رابین هود.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡💡تشخیص، پیشگیری و حذف جاسوس‌افزار
برخلاف نامش، جاسوس‌افزار فقط به عملیاتی که مخفی و نهانی باشند، گفته نمی‌شود. در حقیقت نام دیگر نرم‌افزارهای جاسوسی، تبلیغ‌افزار یا همان Adware است. این نرم‌افزارها مجموعه‌ای از نرم‌افزارهای هستند که اگر روی سیستم شما نصب شوند ممکن است برای‌تان پاپ‌های تبلیغاتی بفرستند یا مرورگر شما را به صفحه وب سایت خاصی هدایت کنند و یا سایت‌هایی که شما ویزیت می‌کنید را مانیتور کنند. برخی از انواع جاسوس‌افزار‌ها ممکن است هر چیزی را که شما تایپ می‌کنید، مانیتور کنند. همچنین خرابکارها ممکن است از این نوع نرم‌افزارها برای اهداف مخرب استفاده کنند.

اگر جاسوس‌افزار روی دستگاه شما نصب شده باشند، به دلیل مصرف بالای منابع سیستم، دستگاه شما کند می‌شود.

چگونه تشخیص دهید که روی کامپیوتر شما جاسوس‌افزار نصب شده است؟

نشانه‌های زیر ممکن است مشخص کند روی دستگاه شما جاسوس‌افزار نصب شده است :

کامپیوترتان پنجره‌های پاپ‌آپ زیادی به شما نشان می‌دهد.
در مرورگر به صورت خودکار و بدون دخالت شما به سمت وب‌سایت‌های دیگر هدایت می‌شوید
اضافه شدن خودکار نوارابزارهای غیرمنتظره روی مرورگر کامپیوترتان
تغییر ناگهانی صفحه اصلی مرورگرتان
موتور جستجوی روی نوار ابزار‌تان تغییر کرده است
برخی کلید‌ها مانند tab روی مرورگرتان کار نمی‌کنند
به صورت غیر منتظره پنجره‌های اخطار تصادفی ظاهر می‌شوند
سرعت کامپیوترتان کند می‌شود
چه اقداماتی باید انجام بدهید تا جاسوس‌افزارها رو کامپیوتر شما نصب نشوند ؟

روی دکمه‌های پنجره‌ پاپ‌آپ کلیک نکنید. زیرا پنجره‌های پاپ‌آپ خودشان یکی از انواع جاسوس‌افزارها هستند. کلیک کردن روی لینک‌های پنجره‌های پاپ‌آپ موجب نصب جاسوس‌افزار روی دستگاه شما می‌شود. برای بستن پنجره پاپ‌آپ روی آیکن close که با علامت X در گوشه بالای پنجره مشخص است، کلیک کنید. هرگز روی دکمه “close” یا «بستن» پنجره‌ پاپ ‌آپ کلیک نکنید.
اگر به صورت ناگهانی پنجره‌ای برای نصب نرم‌افزاری باز شد، و یا از شما برای ادامه فعالیتی سوالی پرسیده شد، دکمه cancel یا No را فشار دهید، بهتر است با کلیک کردن روی آیکن X پنجره باز شده را ببندید.
برخی وب‌سایت‌ها به شما پیشنهاد دانلود نرم‌افزارهای رایگان را می‌دهند و یا به هنگام نصب یک نرم‌افزار علاوه بر آن نرم‌افزاری را برای باز کردن آن به شما توصیه می‌کنند. با احتیاط با این وب‌سایت‌ها رفتار کنید. اگر به آن وب‌سایت اعتماد ندارید هیچ نرم‌افزاری را دانلود نکنید. در نظر داشته باشید که با دانلود نرم افزار از منابع نامطمئن و ناشناس، کامپیوترتان را در معرض نرم‌افزارهای جاسوسی قرار می‌دهید.
هرگز لینک‌هایی که در ایمیل دریافت می‌کنید و شما را ترغیب به نصب آنتی ویروس و یا نرم‌افزارهای ضد جاسوس‌افزارها می‌کنند را دنبال نکنید. بیشتر این لینک‌ها روی کامپیوتر شما نرم‌افزار مخرب و جاسوس‌ افزار نصب می‌کنند.
با تغییر تنظیمات مرورگر کامپیوترخود، باز شدن پنجره‌های پاپ آپ (pop-up) را متوقف کنید. و همچنین با تغییر تنظیمات فقط به سایت‌های مورد اعتماد‌تان اجازه ذخیره کوکی را بدهید.
چگونه جاسوس افزار نصب شده روی کامپیوترمان را پاک کنیم؟

کامپیوتر خود را با نرم افزار آنتی ویروس به روز شده، اسکن کنید، اگر چه ممکن است برخی نرم‌افزارهای جاسوسی باشند که قابل شناسایی توسط آنتی ویروس‌ها نباشند.
برخی تولید کنندگان نرم‌افزارهای امنیتی، نرم‌افزارهای ضد جاسوس‌افزار را پیشنهاد می‌کنند که با نصب آن نرم‌افزارها، اگر کامپیوتر شما به جاسوس‌افزاری آلوده شده باشد، آن را پیدا و حذف می‌کنند. مانند Spybot، Microsoft’s Window Defender،و Lavasoft’s Ad-Aware و ....
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
@ict_securityHow_to_fake_a_finge.mp4
22.2 MB
🚨چگونگی دورزدن اثر انگشت افراد.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨چگونگی هک اثر انگشت افراد:
اگر علاقه مند به دیدن ویدئویی در رابطه با چگونگی دورزدن و عبور از سد امنیتی دستگاههایی که با اثر انگشت افراد کنترل امنیتی انجام میدهند هستید، توصیه میشود ویدئوی زیر را مشاهده نمایید:
https://telegram.me/ict_security/427
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
📰 حل معادلات ریاضی در هواپیما استاد دانشگاه را به دردسر انداخت

گیدو منزیو، متولد ایتالیا و استاد رشته اقتصاد در دانشگاه پنسیلوانیای آمریکاست.این استاد ۴۰ ساله اندکی پیش از بلند شدن هواپیما سخت غرق در حل معادلات ریاضی بود که با درخواست مهماندار برای همراهی وی مواجه شد.

این استاد دانشگاه گفته است: «ماموران امنیتی به من گفتند که یک زن مسافر کنار او نگران بوده که من تروریست باشم، چون در حال نوشتن نشانه‌هایی عجیب و غریب در دفتر یادداشتم بوده‌ام.»

پس از آنکه استاد ۴۰ ساله موفق به رفع سوءتفاهم می‌شود، هواپیما با تأخیر در نهایت باند فرودگاه را ترک می‌کند. زن مسافر با بیان اینکه حال مساعدی ندارد، از سفر با هواپیمای مزبور خودداری کرده و سوار پرواز بعدی شده است.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🌹 اشْهَدُ اَنَّكَ كُنْتَ نُوراً فِي الأصلاب الشّامِخَةِ، والأرحام الْمُطَهَّرَةِ، لَمْ تُنَجِّسْكَ الْجاهِلِيَّةُ بِاَنْجاسِها، وَلَمْ تُلْبِسْكَ مِنْ مُدْلَهِمّاتِ ثِيابِها 🌹
💡6 سال از ارائه وصله امنیتی برای مقابله با استاکس نت میگذرد.
6 سال پیش بود که با شناسایی استاکس نت مایکروسافت وصله امنیتی برای رفع آسیب پذیری Shell خود ارائه کرد.
استاکس نت هنوز بزرگترین تهدید و اقدام امنیتی سایبری در جهان می باشد.
در صورتی که علاقه مند به مطاله بیشتر در این خصوص هستید میتوانید به آدرس زیر مراجعه نمایید:
http://m.theregister.co.uk/2016/05/09/sixyearold_patched_stuxnet_hole_still_the_webs_biggest_killer
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡گوگل از ما چه میداند؟
تصور کنید که با بررسی ایمیل‌ها، جستجوهای اینترنتی، ویدئوهایی که در یوتیوب جستجو و تماشا کرده‌ایم، سوابق مربوط به موقعیت و شماره تلفن‌مان، چه حجم بزرگی از اطلاعات در مورد ما گردآوری شده است.

به https://history.google.com/history بروید. راست‌اش من تا همین امروز نمی‌دانستم که گوگل حساب تعداد کل جستجوهای اینترنتی انجام‌شده توسط من را دارد. اما امروز متوجه شده که ۵۹۱۶۳ بار در این سال‌ها در گوگل جستجو کرده‌ام. (البته اگر جستجوهایی که در کامپیوترهای عمومی یا موقعی که لاگ این نبوده‌ام، به حساب نیاوریم.)

همه جستجوهای یوتیوبی و گوگلی خودتان را باز هم از طریق لینک بالا می‌توانید ببینید.
از طرق لینک بالا می‌توانید تشریف ببرید و جستجوهایی را که مایل نیستید، ثبت باشند، حذف کنید.
در ظاهر امر، گوگل راهبرد و قوانین سفت و سخت امنیتی در مورد اطلاعات شخصی کاربرانش دارد، اما یک لحظه تصور کنید که شما مالک همه این اطلاعات باشید و همه این اطلاعات را بتوانید به یک نرم‌افزار بزرگ تحلیل‌گر بدهید.


http://1pezeshk.com/wp-content/uploads/2016/05/5-5-2016-10-22-24-AM.jpg
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security