کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
باج افزار رابین هود.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡💡تشخیص، پیشگیری و حذف جاسوس‌افزار
برخلاف نامش، جاسوس‌افزار فقط به عملیاتی که مخفی و نهانی باشند، گفته نمی‌شود. در حقیقت نام دیگر نرم‌افزارهای جاسوسی، تبلیغ‌افزار یا همان Adware است. این نرم‌افزارها مجموعه‌ای از نرم‌افزارهای هستند که اگر روی سیستم شما نصب شوند ممکن است برای‌تان پاپ‌های تبلیغاتی بفرستند یا مرورگر شما را به صفحه وب سایت خاصی هدایت کنند و یا سایت‌هایی که شما ویزیت می‌کنید را مانیتور کنند. برخی از انواع جاسوس‌افزار‌ها ممکن است هر چیزی را که شما تایپ می‌کنید، مانیتور کنند. همچنین خرابکارها ممکن است از این نوع نرم‌افزارها برای اهداف مخرب استفاده کنند.

اگر جاسوس‌افزار روی دستگاه شما نصب شده باشند، به دلیل مصرف بالای منابع سیستم، دستگاه شما کند می‌شود.

چگونه تشخیص دهید که روی کامپیوتر شما جاسوس‌افزار نصب شده است؟

نشانه‌های زیر ممکن است مشخص کند روی دستگاه شما جاسوس‌افزار نصب شده است :

کامپیوترتان پنجره‌های پاپ‌آپ زیادی به شما نشان می‌دهد.
در مرورگر به صورت خودکار و بدون دخالت شما به سمت وب‌سایت‌های دیگر هدایت می‌شوید
اضافه شدن خودکار نوارابزارهای غیرمنتظره روی مرورگر کامپیوترتان
تغییر ناگهانی صفحه اصلی مرورگرتان
موتور جستجوی روی نوار ابزار‌تان تغییر کرده است
برخی کلید‌ها مانند tab روی مرورگرتان کار نمی‌کنند
به صورت غیر منتظره پنجره‌های اخطار تصادفی ظاهر می‌شوند
سرعت کامپیوترتان کند می‌شود
چه اقداماتی باید انجام بدهید تا جاسوس‌افزارها رو کامپیوتر شما نصب نشوند ؟

روی دکمه‌های پنجره‌ پاپ‌آپ کلیک نکنید. زیرا پنجره‌های پاپ‌آپ خودشان یکی از انواع جاسوس‌افزارها هستند. کلیک کردن روی لینک‌های پنجره‌های پاپ‌آپ موجب نصب جاسوس‌افزار روی دستگاه شما می‌شود. برای بستن پنجره پاپ‌آپ روی آیکن close که با علامت X در گوشه بالای پنجره مشخص است، کلیک کنید. هرگز روی دکمه “close” یا «بستن» پنجره‌ پاپ ‌آپ کلیک نکنید.
اگر به صورت ناگهانی پنجره‌ای برای نصب نرم‌افزاری باز شد، و یا از شما برای ادامه فعالیتی سوالی پرسیده شد، دکمه cancel یا No را فشار دهید، بهتر است با کلیک کردن روی آیکن X پنجره باز شده را ببندید.
برخی وب‌سایت‌ها به شما پیشنهاد دانلود نرم‌افزارهای رایگان را می‌دهند و یا به هنگام نصب یک نرم‌افزار علاوه بر آن نرم‌افزاری را برای باز کردن آن به شما توصیه می‌کنند. با احتیاط با این وب‌سایت‌ها رفتار کنید. اگر به آن وب‌سایت اعتماد ندارید هیچ نرم‌افزاری را دانلود نکنید. در نظر داشته باشید که با دانلود نرم افزار از منابع نامطمئن و ناشناس، کامپیوترتان را در معرض نرم‌افزارهای جاسوسی قرار می‌دهید.
هرگز لینک‌هایی که در ایمیل دریافت می‌کنید و شما را ترغیب به نصب آنتی ویروس و یا نرم‌افزارهای ضد جاسوس‌افزارها می‌کنند را دنبال نکنید. بیشتر این لینک‌ها روی کامپیوتر شما نرم‌افزار مخرب و جاسوس‌ افزار نصب می‌کنند.
با تغییر تنظیمات مرورگر کامپیوترخود، باز شدن پنجره‌های پاپ آپ (pop-up) را متوقف کنید. و همچنین با تغییر تنظیمات فقط به سایت‌های مورد اعتماد‌تان اجازه ذخیره کوکی را بدهید.
چگونه جاسوس افزار نصب شده روی کامپیوترمان را پاک کنیم؟

کامپیوتر خود را با نرم افزار آنتی ویروس به روز شده، اسکن کنید، اگر چه ممکن است برخی نرم‌افزارهای جاسوسی باشند که قابل شناسایی توسط آنتی ویروس‌ها نباشند.
برخی تولید کنندگان نرم‌افزارهای امنیتی، نرم‌افزارهای ضد جاسوس‌افزار را پیشنهاد می‌کنند که با نصب آن نرم‌افزارها، اگر کامپیوتر شما به جاسوس‌افزاری آلوده شده باشد، آن را پیدا و حذف می‌کنند. مانند Spybot، Microsoft’s Window Defender،و Lavasoft’s Ad-Aware و ....
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
@ict_securityHow_to_fake_a_finge.mp4
22.2 MB
🚨چگونگی دورزدن اثر انگشت افراد.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨چگونگی هک اثر انگشت افراد:
اگر علاقه مند به دیدن ویدئویی در رابطه با چگونگی دورزدن و عبور از سد امنیتی دستگاههایی که با اثر انگشت افراد کنترل امنیتی انجام میدهند هستید، توصیه میشود ویدئوی زیر را مشاهده نمایید:
https://telegram.me/ict_security/427
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
📰 حل معادلات ریاضی در هواپیما استاد دانشگاه را به دردسر انداخت

گیدو منزیو، متولد ایتالیا و استاد رشته اقتصاد در دانشگاه پنسیلوانیای آمریکاست.این استاد ۴۰ ساله اندکی پیش از بلند شدن هواپیما سخت غرق در حل معادلات ریاضی بود که با درخواست مهماندار برای همراهی وی مواجه شد.

این استاد دانشگاه گفته است: «ماموران امنیتی به من گفتند که یک زن مسافر کنار او نگران بوده که من تروریست باشم، چون در حال نوشتن نشانه‌هایی عجیب و غریب در دفتر یادداشتم بوده‌ام.»

پس از آنکه استاد ۴۰ ساله موفق به رفع سوءتفاهم می‌شود، هواپیما با تأخیر در نهایت باند فرودگاه را ترک می‌کند. زن مسافر با بیان اینکه حال مساعدی ندارد، از سفر با هواپیمای مزبور خودداری کرده و سوار پرواز بعدی شده است.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🌹 اشْهَدُ اَنَّكَ كُنْتَ نُوراً فِي الأصلاب الشّامِخَةِ، والأرحام الْمُطَهَّرَةِ، لَمْ تُنَجِّسْكَ الْجاهِلِيَّةُ بِاَنْجاسِها، وَلَمْ تُلْبِسْكَ مِنْ مُدْلَهِمّاتِ ثِيابِها 🌹
💡6 سال از ارائه وصله امنیتی برای مقابله با استاکس نت میگذرد.
6 سال پیش بود که با شناسایی استاکس نت مایکروسافت وصله امنیتی برای رفع آسیب پذیری Shell خود ارائه کرد.
استاکس نت هنوز بزرگترین تهدید و اقدام امنیتی سایبری در جهان می باشد.
در صورتی که علاقه مند به مطاله بیشتر در این خصوص هستید میتوانید به آدرس زیر مراجعه نمایید:
http://m.theregister.co.uk/2016/05/09/sixyearold_patched_stuxnet_hole_still_the_webs_biggest_killer
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡گوگل از ما چه میداند؟
تصور کنید که با بررسی ایمیل‌ها، جستجوهای اینترنتی، ویدئوهایی که در یوتیوب جستجو و تماشا کرده‌ایم، سوابق مربوط به موقعیت و شماره تلفن‌مان، چه حجم بزرگی از اطلاعات در مورد ما گردآوری شده است.

به https://history.google.com/history بروید. راست‌اش من تا همین امروز نمی‌دانستم که گوگل حساب تعداد کل جستجوهای اینترنتی انجام‌شده توسط من را دارد. اما امروز متوجه شده که ۵۹۱۶۳ بار در این سال‌ها در گوگل جستجو کرده‌ام. (البته اگر جستجوهایی که در کامپیوترهای عمومی یا موقعی که لاگ این نبوده‌ام، به حساب نیاوریم.)

همه جستجوهای یوتیوبی و گوگلی خودتان را باز هم از طریق لینک بالا می‌توانید ببینید.
از طرق لینک بالا می‌توانید تشریف ببرید و جستجوهایی را که مایل نیستید، ثبت باشند، حذف کنید.
در ظاهر امر، گوگل راهبرد و قوانین سفت و سخت امنیتی در مورد اطلاعات شخصی کاربرانش دارد، اما یک لحظه تصور کنید که شما مالک همه این اطلاعات باشید و همه این اطلاعات را بتوانید به یک نرم‌افزار بزرگ تحلیل‌گر بدهید.


http://1pezeshk.com/wp-content/uploads/2016/05/5-5-2016-10-22-24-AM.jpg
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨🚨🚨خبر فوری: کلیه اسناد رسوایی مالی موسوم به پاناما در دسترس قرارگرفت.
بر اساس اعلام خبرگزاری news.softpedia علاقه مندان میتوانند به وبسایت مربوطه مراجعه و در بانک اطلاعاتی حاوی کلیه اسناد و اوراق مالی موسوم به پاناما جستجو نموده و مورد بهره برداری قرار دهند.
📚لینک وبسایت حاوی بانک اطلاعاتی:
https://offshoreleaks.icij.org
لینک خبر:
http://news.softpedia.com/news/entire-panama-papers-database-is-now-available-online-503874.shtml
همچنین علاقه مندان میتوانند کل بانک اطلاعاتی را با حجم تقریبی 35M از آدرس زیر دانلود نمایند:
https://offshoreleaks.icij.org/pages/database

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💡چگونه یک شبکه Wi-Fi هک میشود.
📌کانال تخصصی امنیت سايبري
@ict_security
📰 یک شرکت خصوصی مسئول بررسی ضعف‌های سايبري سرویس اطلاعات آلمان شد

پس از رسوایی‌های پی‌درپی در سرویس اطلاعات برون مرزی آلمان، اکنون یک شرکت خصوصی مسئول بررسی و کنترل فعل وانفعالات بخش شنود و سایبری این سازمان امنیتی شده است. چنین اقدامی تاکنون در آلمان سابقه نداشته است.

روزنامه "زود دویچه" می‌نویسد که شرکت رولاند برگر تا پاییز سال جاری وقت دارد که در زمینه کنترل و نظارت در سرویس اطلاعات برون مرزی آلمان تحقیق کند.

این شرکت که در سطح بین‌المللی فعالیت می‌کند و از نظر امنیتی مورد اعتماد دولت و پارلمان آلمان است، وظیفه دارد که پیشنهادهای خود را برای تغییر و اصلاحات در ساختار سرویس اطلاعاتی برون‌مزری آلمان در اختیار دولت و پارلمان قرار دهد.
http://dw.com/p/1InMU

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🔴 «سوئیفت» برای دومین بار هک شد

🔹سوئیفت با «پیچیده» خواندن این حمله گفته است که این حمله توسط نرم‌افزارهای مخرب و طی یک عملیات کنترل‌شده با دانش عمیق اطلاعاتی صورت گرفته است.
🔹هنوز مشخص نیست چه میزان پول در این حمله به سرقت رفته است. (نشردهید)
👉 telegram.me/ict_security
🚨💡دومین هک شبکه سوئيفت که بانک ویتنام را هک کرده است ارتباطاتی با هک شرکت سونی دارد.
📜برای کسب اطلاعات بیشتر به آدرس زیر مراجعه نمایید:
http://www.securityweek.com/second-swift-attack-hits-vietnam-bank-showing-links-sony-hack

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
مجازات و قوانین جرائم رایانه ای در یک نگاه.
کانال تخصصی امنیت سايبري
@ict_security
💡لایحه مجلس نمایندگان آمریکا به دنبال تحریم هکرهای تحت تعقیب ایران
عضو مجلس نمایندگان ایالات متحده عنوان کرد پنجشنبه پیش نویس قانونی که دولت اوباما را مجبور به تحریم هکرهای ایرانی متهم حملات سایبری میکند ارائه خواهد شد.
اقای RATCLIFFE گفت:"خطر ناشی از توانمندیهای سایبری به طور فزاینده پیچیده ایران به طور قابل توجهی در طول چند سال گذشته افزایش یافته است، و ما باید این تهدیدات را جدی بگیریم"
برای هفت ایرانی توسط وزارت دادگستری آمریکا در ماه مارس برای اتهام دخالت در حملات علیه نهادهای مالی ایالات متحده بین سال های 2011 و 2013 و یک سد در شمال ایالت نیویورک اعلام جرم شد.
📚منبع بیشتر برای مطالعه:
http://www.scmagazine.com/house-bill-seeks-to-sanction-indicted-iranian-hackers/article/496529/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
🚨🚨باج گیر افزارهای 7ev3n و CryptXXX به روز رسانی شدند
@ict_security
توسعه دهندگان این نرم افزار های مخرب برای گریز از تله نرم افزارهای ضد باج گیرافزار دست به بروز رسانی آنها زده اند.
http://media.scmagazine.com/images/2016/05/09/7sev3nransomwarenote_974061.png
آقای Kujawa، رئیس اطلاعات نرم افزارهای مخرب، SCMagazine.com در این خصوص نظر جالبی دارد: "کار توسعه دهندگان هرگز تمام نمی شود. نسخه جدید از نظر رمزنگاری فایل ها موثر تر است."
"توجه داشته باشید باج جدید مدل های مختلف پرداخت ارائه می دهد (یعنی امکان رمزگشایی از نیمی از فایل ها برای 60٪ از قیمت اصلی) و 20٪ تخفیف در صورت پرداخت مبلغ کامل در یک بار. همانطور که مشاهده می شود، توسعه دهندگان باج افزارها را بیشتر کاربر پسند ساخته اند و یک قدم به سوی درستکاري ‍‍به جلو نهاده اند."
📚منبع بیشتر برای مطالعه:
http://www.scmagazine.com/bad-guys-update-7ev3n-and-cryptxxx-ransomware/printarticle/495253/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
💶💰💵شش بانک گمان میرود که توسط هکرهاي ترکیه ای هک شده اند.
این هکرها که با نام مستعار Bozkurtlar به معنی گرگ خاکستری فعالیت میکنند اطلاعات درز پیداکرده از شش بانک زیر را منتشر کرده اند:
1_Dutch Bangla Bank (Bangladesh)
2_The City Bank (Bangladesh)
3-Trust Bank (Bangladesh)
4-Business Universal Development Bank (Nepal)
5-Sanima Bank (Nepal)
6-Commercial Bank of Ceylon (Sri Lanka)
نکته جالب اینکه ابزار مورد استفاده آنها مرم افزار تست نفوذ پذیری Hajiv بوده که برای تست SQL injection مورد بهره برداری قرار میگیرد.
📜منبع برای مطالعه بیشتر:
http://news.softpedia.com/news/six-more-banks-supposedly-hacked-by-turkish-hackers-504069.shtml
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
telegram.me/ict_security
📌 کانال امنیت سايبري
این کانال مباحث مرتبط با امنیت در حوزه های ICTوICS با رویکرد دانش افزایی را مورد بحث قرار میدهد.و وابسته به هیچ نهاد، گروه و یا سازمانی نیست.
دوستانتان را نیز به عضویت در این کانال دعوت نمایید.
📧تماس با ادمين:
ict.sec@outlook.com
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
مکانیزم ارتباطی بدافزار Cryptowall با سرور های دستور و فرمان.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨آیا پسورد ایمیل من در اختیار هکرها قرار گرفته؟
برای بررسی اینکه ایمیل شما و پسورد آن یکی از میلیونها ایمیل هک و منتشر شده توسط هکرها می باشد یا خیر کافیست به آدرس زیر مراجعه و آنرا چک کنید.
www.haveibeenpwned.com
این سایت حاوی پایگاه اطلاعاتی از کلیه ایمیلهایی که توسط هکرها منتشر شده است میباشد.
💡توصیه: اگر ایمیل شما در لیست نبود، جای بسی خورسندی است ولی کانال امنیت سایبری توصیه میکند بهتر است بصورت دوره ای پسورد ایمیل خود را تغییر دهید.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨هشدار! اگر اکانت لینکدین دارید رمزش را حتما عوض کنید.

اطلاعات ۱۶۷ میلیون اکانت لینکدین هک شده و هکرها ایمیل و پسوردها را به فروش گذاشتند .
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ