کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🚨آزار بده و آزار ببین
چکیده: همه‌جای اینترنت، دسته‌ای خاص از کاربران را می‌بینید که قواعد رفتارشان با بقیه فرق دارد. تنها دلیل زندگی‌شان این است که مخلّ آسایش دیگران شوند، وقت افراد را تلف کنند و احساساتشان را جریحه‌دار. همیشه دنبال افتضاح‌ترین ترکیب عکس و حرف هستند تا حوالۀ غریبه‌های ازهمه‌جا بی‌خبر کنند و تیشه به ریشۀ ابراز عقیدۀ صادقانه و علنی می‌زنند. این اوباش اینترنتی یا همان ترول‌ها از کجا آمده‌اند؟ و مهم‌تر اینکه چطور سرجایشان برمی‌گردند؟ (۱۶۳۰ کلمه، زمان مطالعه ۱۱ دقیقه)

ادامه مطلب را در لینک زیر بخوانید:
http://tarjomaan.com/vdcf.1dciw6dyvgiaw.html
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Troll
اوباش اینترنتی یا ترول: در گفتمان اینترنتی به افرادی گفته می‌شود که با رفتار مخرب در فضای وب به دنبال جلب نظر کاربران، ایجاد تشنج و بیان مطالب محرک و توهین‌آمیز هستند.
اوباش اینترنتی فردی است که در اتاق‌های گفت‌وگو، تالارها، وب نوشت‌ها یا تارنماهای کاربر-محور پیام‌هایی ارسال می‌کند که حاوی مطالب ناراحت‌کننده یا جنجال‌برانگیز است. در حالی که در یک جمع اینترنتی کاربرانی با حسن نیت بحثی را دنبال می‌کنند، اوباش اینترنتی با تحریک سایرین و با پیش کشیدن بحث‌های نامربوط یا توهین آمیز، به دنبال مطرح کردن خود و متشنج کردن فضای گفت‌وگو است[ویکی‌پدیا].
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨اوراکل 253 آسیب پذیی را شناسایی و برطرف کرد:
شرکت اورراکل 253 آسیب پذیری که سازمانها را درمعرض آسیب جدی قرار میداد در تمامی APP های خود منتشر کرد.
کانال امنتی سایبری از تمامی کاربران اوراکل (DBMS , ERP ,...) درخواست می نماید در اسرع وقت نسبت به نصب وصله های امنیتی و به روزرسانی سیستم های خود اقدام نمایند.
منبع:
https://goo.gl/EvQd0U
آدرس برای دریافت به روزرسانی ها:
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨🚨قابل توجه تمامی کاربرانی که از باج افزارها هراسانند:
شرکت Cisco Systems یک ابزار open-source که از master boot record کامپیوترهای حاوی سیستم عامل Windows ، در مقابل باج افزارها (ransomware ) و دیگر انواع حملات محافظت میکند منتشر نمود.
این ابزار که MBRFilter نامیده شده است sector 0 دیسک را درحالت read-only قرار میدهد و برای هردو حات سیستم عامل های ویندوز 32-bit و 64-bit و تمامی ورژن های ویندوز قابل اجرا می باشد.

📚منبع : https://goo.gl/Yxc7bP
🎥ویدئوی نحوه عملکرد این نرم افزار را از لینک زیر میتوانید مشاهده نمایید:
https://telegram.me/ict_security/844

برای دریافت از لینک های زیر اقدام نمایید:
1- برای نسخه 32 :
https://goo.gl/hEkiBt
2- برای نسخه 64:
https://goo.gl/BCsdHb
🔐توصیه: کانال امنیت سایبری توصیه میکند دراسرع وقت نسبت به دانلود و نصب این نرم افزار اقدام نمایید.
برای نصب کافیست پس از دانلود و Extract فایل فشرده بر روی فایل MBRFilter.inf کلیک سمت راست کرده و گزینه Install را انتخاب کنید و پس از اتمام نصب، یکبار سیستم را Reset نمایید.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🎯قطع چند ساعته توئیتر و برخی دیگر سایتها؛ مقصر حملات سایبری اخیر کیست


حمله هکرها در روز جمعه، ۳۰ مهر، به سیستم اینترنتی آمریکا که بسیاری از وبسایت های عمده را تحت تأثیر قرار داده و آنها را برای ساعاتی از کار مختل کرد، بسیاری را از حملات مشابه در آینده نگران کرده است.

بنا به وبسایت «فورچن دات کام»، تحقیقات بر روی اختلال در اینترنت آمریکا نشان از یک مأموریت گسترده از سوی هکرها دارد که به قصد سود مالی صورت گرفته بود. با اینکه در وحله اول هکرها مقصر این اختلال اینترنتی هستند، اما عوامل دیگر نیز هستند که به گونه ای چنین رویدادهایی را ممکن ساخته اند.

از یک سو، شرکت های تولید ابزار الکترونیک، از جمله پرینتر و دوربین و غیره، هستند که محصولاتشان مجهز به لایه های امنیتی مناسب نبوده و به هکرهای پیشرفته اجازه می دهد از این لایه ها عبور کرده و به اطلاعات کاربر دسترسی پیدا کنند.

از سویی دیگر، می توان به قانونگذاران و مسؤولین امنیت اینترنتی اشاره کرد که در فراهم آوردن فضایی امن در اینترنت و یک سیستم امنیتی عمومی که بتواند در مقابل هکرها مقاومت کند همت بخرج نداده اند.

اما در نهایت می توان بخشی از تقصیر را به گردن کاربرها گذاشت. هنگامی که ما در ارتباطات اینترنتی، از امنیت کامپیوترها و دیگر وسایلی که به اینترنت وصل هستند اطمینان حاصل نمی کنیم، خود و دیگران را تحت خطر هک شدن قرار می دهیم. اگر در استفاده از خودرو و یا کپسول گاز محتاط هستیم باید به همان اندازه نسبت به تهدیدهای دنیای آنلاین آگاه و محتاط باشیم.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
📱 سودها و زیان‌های تلفن هوشمند برای کودکان

در آمریکا از هر چهار کودک زیر ۸ سال یک کودک به‌طور مرتب به تلفن هوشمند دسترسی دارد. آمار نشان می‌دهد در خانواده‌های کم‌درآمد حتی ۷۵ درصد کودکان زیر ۴ سال تلفن همراه شخصی دارند. استفاده از تلفن همراه چه پیامدهایی برای کودکان دارد؟

پژوهش‌های پیشین نشان می‌‌دهند که فناوری جدید در یادگیری واژه‌ها، رنگ‌ها و اندازه‌ها به کودکان کمک بسیاری می‌کند به شرط آن که والدین در روند یادگیری با کودکان همراهی کنند. اما به احتمال زیاد اگر مادری برای فرزندش کتاب بخواند و یا بگذارد آزادانه آشپزخانه، باغ یا جنگل را زیر و رو کند همین نتایج و شاید تاثیرات بیشتری را مشاهده کند.

جنی رادسکی، پژوهشگر رشد رفتاری کودکان می‌گوید برای مغز ناپخته و نارس کودک سه‌ساله دشوار است که آنچه روی صفحه کامپیوتر می‌بیند را به زندگی واقعی انتقال دهد. هنگامی که به کودکان امروزه تصویر اتاقی با هدیه‌ای در آن نشان دهیم کمتر پیش می‌آید که آن را با علاقه تماشا کنند و نسبت به محتوای آن کنجکاوی بیشتر نشان دهند. در حقیقت کودکان به‌دشواری می‌توانند ارتباطی میان تصویر و فضای واقعی برقرار کنند و به‌درستی روشن نیست که آیا کارکردهای ابزار دیجیتال چون صفحات لمسی و کلیک بتوانند کودک را در تبدیل جهان دو بعدی به سه بعدی کمک کنند. شاید تبلت برای کودک همچون سرزمین عجایب باشد و نه نمادی از دنیای واقعی و ابزارهای ملموسی چون کتاب یا تلویزیون.

مهم نیست که کودک پیش از رفتن به مدرسه تمامی ارقام را بشناسد. کارشناسان مسائل کودکان بر این باورند که مهم‌تر از آن تحمل کنترل هیجانات و خلاقیت و انعطاف‌پذیری است. اینها قابلیت‌هایی هستند که با کاربرد اپلیکشین‌های خودکار و ابزار دنیای دیجیتال کسب نمی‌شوند، بلکه از طریق یک دنیای حقیقی کودکانه، سرشار از چالش‌ها، برخوردها و دوگانگی‌ها به دست می‌آیند. ناآگاهی از این واقعیت موجب می‌شود کودکان در یک چرخه باطل گرفتار شوند. زیرا کودکانی که مشکلات رفتاری دارند بیش از کودکان عادی خود را با تلفن‌های هوشمند سرگرم می‌کنند. این خطر وجود دارد که این دسته کودکان هرگز یاد نگیرند چگونه با شرایط دشوار دنیای واقعی کنار بیایند.
https://goo.gl/sx9XLy
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨هشدار
توجه کنید که
لینکهای تلگرام همگی باید به شکل زیر شروع شوند:
https://telegram.me/
اگر هر حرفی فرق داشته باشد، آن لینک جهت کلاهبرداری و هک کردن و شناسایی شما ساخته شده، به هیچ وجه بر روی آن کلیک نکنید.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
باج‌افزار جدید ایرانی
https://goo.gl/w7RWcm

باج‌افزار کلیک می (Click me) کاربر را مشغول به بازی کرده تا بتواند فایل‌های سیستم را رمزنگاری کند. فایل Readme این باج‌افزار به زبان فارسی نوشته‌شده و به نظر می‌رسد توسط یک هکر ایرانی طراحی شده است.
کارستن هان (Karsten Hahn) تحلیل‌گر شرکت امنیتی GData این باج‌افزار را در مرحله‌ی ابتدایی خود کشف کرده است. به گفته‌ی این محقق، این باج‌افزار تظاهر می‌کند که یک بازی کلیک می است، اما در حقیقت برای رمزنگاری فایل‌های سیستم طراحی شده.
به گفته‌ی این کارشناس، زمانی که بدافزار روی سیستم نصب شود، صفحه‌ی جدیدی باز می‌شود که حامل یک گزینه‌ی کلیک می (روی من کلیک کن) است. زمانی که کاربر سعی می‌کند روی آن کلیک کند، گزینه جای خود را تغییر می‌دهد تا کاربر مجبور بشود آن را دنبال کند. درحالی‌که کاربر مشغول بازی با این صفحه است، باج‌افزار فایل‌های سیستم را رمزنگاری می‌کند.
اگر زمان لازم سپری‌شده یا کاربر کلید اینتر را فشار دهد، صفحه‌ی هشدار نمایش داده می‌شود. این صفحه شامل تصویری از گروه هکر «ناشناس» (Anonymous) در کنار پیغام «شما هک شدید» به زبان فارسی است.
هنوز مشخص نشده که آیا این باج‌افزار کاربردی است یا خیر و آیا برای کاربران خطری می‌آفریند.
طبق این گزارش، این باج‌افزار فعلا تنها فایل‌های واقع در آدرس D:\ransom-flag.png را رمزنگاری می‌کند. همچنین هنوز آدرس یا لینک حساب بانکی برای پرداخت باج در این بدافزار وجود ندارد.
در این باج‌افزار از روش رمزنگاری AES استفاده شده است. این باج‌افزار ایرانی هنوز توزیع نشده و همچنان به‌طور مخفیانه مشغول توسعه‌ی خود است.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
السَّلامُ عَلَيْكَ يا سَيِّدَ العابِدِينَ ، وَسُلالَةَ الوَصِيِّينَ


Ⓜ️ https://telegram.me/joinchat/BrWE5TwLe5IZmoxrss92gQ
امنیت و حریم خصوصی در کلان داده (BigData)

در حال حاضر،بسیاری از تکنیک های امنیت و حريم خصوصی برای سناريو های کلان داده وجود دارند.اين تکنیک ها برای کلان داده کافی و مناسب نمی باشند،زيرا عمدتاً برای داده های کوچک سنتی طراحی شده اند.بنابراين،تلاشهای تحقیقاتی مورد انتظار هستند که به چالش های امنیت و حريم خصوصی در کلان داده اختصاص داده شوند.تحقیقات حريم خصوصی کلان داده هنوز در مراحل اولیه خودش است.در اين مقاله به بررسی مختصری بر امنیت و حريم خصوصی کلان داده و تکنیک ها و روش های معرفی شده برای آن مانند،رمز گذاری مجدد،حريم خصوصی ديفرانسیلی پرداخته شده است و اين روش ها از نظر کارايی زمان، مقیاس پذيری و حريم خصوصی بررسی شده است.

روش های ذکر شده حفظ حريم خصوصی را بهبود بخشیدند،اما هنوز به علت حجم فزاينده مجموعه داده ها چالشهايی در اين زمینه وجود دارد.با توجه به ضعف اين روش ها جا دارد تا مورد بررسی دقیق تری قرار گیرند.و روش های جديدی با توجه به چالش های موجود ايجاد شود تا با اطمینان بیشتری بتوان از آنها استفاده نمود.همواره يک تناقض آشکار بین امنیت و حريم خصوصی،و استفاده گسترده از کلان داده وجود دارد.استفاده از داده های کاربران باعث پیشرفت کلان داده می شود.

اما از طرفی در بین مردم نگرانی نسبت به افشاء اطلاعاتشان وجود دارد.که خود يک چالش در زمینه رفاه مصرف کنندگان ايجاد می کند.کلان داده نیاز به وضع قوانین و سیاست های استواری دارد که بر اساس آن سطح حساسیت اطلاعات مشخص شود.تا اطلاعات حساس شناسايی و با روش هايی مانند رمز نگاری يا گذاشتن نويز حفاظت شوند.تعدادی از تکنیک های امنیت و حريم خصوصی برای کلان داده مطرح شد.هر کدام از اين روش هابخشی از ويژگی های کلان داده را در نظر گرفته اند ولی به طور کامل مفید نیستند.بنابراين ارائه يک روش جديد برای امنیت و حريم خصوصی کلان داده که از هر لحاظ مناسب بوده و کارايی کلان داده را دچار مشکل نکند،ضروری به نظر می رسد.

منبع : چکیده ای از مقاله مریم چوپانی شیرزی در کنفرانس بین المللی پژوهش های کاربردی در فناوری اطلاعات،کامپیوتر و مخابرات

منبع:nis_ict
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨نابودی لینوکس با یک خط کد

NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""

با اجرای دستور بالا در سیستم عامل لینوکس، کاربر قادر نخواهد بود هیچ اپلیکیشنی را باز یا بسته کند. از طرفی اتصال به اینترنت و سخت افزارهای جانبی به سیستم قطع خواهد شد. خاموش و روشن کردن سیستم غیر ممکن خواهد شد. و تقریبا ۳۰ ثانیه بعد از بالا آمدن سیستم، هنگ خواهد کرد. تمام این اتفاقات تنها و فقط با استفاده از اجرای دستور بالا که بسیار کوتاه است اتفاق خواهد افتاد.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
نماینده ای که در صحن مجلس نروژ، پوکمون گو بازی میکند توسط دوربین ها ثبت شد.
دیگه بازی هم جایی داره! آخه مجلس ...
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴گزارش مؤسسه تحقیقاتی و اطلاعاتی International Data Corporation درباره
روندهای آینده و فضای سایبر

باتوجه به شرایط فعلی، سازمان‌ها و کمپانی‌های تجاری در سال 2020 حدود 6/101 میلیارد دلار در زمینه نرم افزارهای امنیت سایبری، سرویس‌ها، سخت افزار و... مربوط به مقابله با تهدیدات سایبری هزینه می‌کنند.

بعد از حمله گسترده هکری به سایت بزرگ و قدرتمندی همچون آمازون که منجر به کاهش نقل و انتقالات مالی و خرید و فروش شد، خرید محصولات تأمین‌کننده امنیت سایبری، روندی صعودی به خود گرفته است.

حالا دیگر شرایط به گونه‌ای رقم خورده که بازیگران عرصه تجارت و کارفرمایان از ترس اینکه طعمه و هدف بعدی حملات سایبری یا اخاذی و باجگیری‌های سایبری باشند به دنبال تأمین امنیت خود هستند.

بازیگران عرصه تجارت علاقه مندند که بسیار موشکافانه برای تأمین امنیت سایبری خود اقدام کرده و بودجه‌هایی مناسب برای آن در نظر بگیرند تا سرنوشت‌شان مشابه کمپانی‌های کوچک و غول‌های فناوری نشود.

پیش‌بینی می‌شود که اروپای غربی در زمینه امنیت سایبری پس از امریکا در رده دوم قرار می‌گیرد و تا پایان سال 2020 میلادی در حدود 5/19 میلیارد دلار در زمینه امنیت سایبری هزینه خواهد کرد.

مناطقی مانند خاورمیانه، آفریقا و اروپای غربی تا سال 2020 سریع‌ترین رشد را در زمینه هزینه کردن برای تأمین امنیت سایبری منطقه خود خواهند داشت.

آسیا پاسیفیک، سومین منطقه از نظر تأمین امنیت سایبری خواهد بود و در رتبه سوم ایستاده است.

روند رو به رشد هزینه برای امنیت سایبری، نشانه‌ای از ورود فناوری‌های نوظهوری مانند اینترنت اشیا به مناطق خاورمیانه، آفریقا و اروپای غربی و نیز افزوده شدن بر تعداد کاربران اینترنت است.

🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴روسیه اینترنت بخش نظامی را مستقل کرد

روسیه در ادامه اجرای برنامه‌های ایمن سازی ارتباطات حساس در فضای مجازی و مقابله با نفوذهای احتمالی، اینترنت نظامی راه‌اندازی کرد.
براساس اطلاعات انتشار یافته، بستر شبکه اینترنت نظامی روسیه مستقل است، زیرا بخش اصلی مدیریت و برنامه‌ریزی‌های کاری فضای سایبری جهانی در اختیار شرکت‌های آمریکایی است که همکاری‌های گسترده‌ای با سازمان‌های جاسوسی و اطلاعاتی آمریکا دارند.
روزنامه ایزوستیا درباره اقدام جدید روسیه نوشت: طراحی اینترنت نظامی که اواخر تابستان پایان یافت پس از موفقیت آزمایشی و کسب اطمینان از کارآمدی آن راه‌اندازی شد.

رسانه روسی روز چهارشنبه به نقل از یک مقام نظامی در این حوزه بدون ذکر نام افزوده است: براساس برنامه‌ریزی‌ها واحدهای رزمی و یگان‌های بیشتری در مناطق مختلف زیر پوشش شبکه اینترنت نظامی قرار خواهند گرفت تا امنیت ارتباطی بیش از گذشته حفظ شود.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🔐🚨حفره امنیتی در فایروال های اشنایدر

فایروال صنعتی شرکت اشنایدر با داشتن یک آسیب پذیری بحرانی، می تواند برای اجرای کدهای مخرب از راه دور، مورد سوءاستفاده قرار گیرد.

یکی از این آسیب پذیری ها، نقص در خانواده ی فایروال های داخلی صنعتی شرکت اشنایدر است که «الکتریک کانکسیوم tcsefec» نام دارد. این محصول برای حفاظت از شبکه های داخلی صنایع، سامانه های سرپرستی و گردآوری داده (scada)، سیستم های اتوماتیک و الگوریتم های کنترل فرآیند در برابر تهدیدات خارجی، طراحی شده است.

آسیب پذیری یافت شده در مدیریت فایروال های مبتنی بر وب کانکسیوم، در طول فرآیند احراز هویت باعث وقوع سرریز داده می شود. این نقص می تواند حتی از سوی مهاجمان کم مهرت نیز برای اجرای کدهای دستوری از راه دور، مورد سوءاستفاده قرار گیرد.

حفره ی یادشده، به طور بالقوه به مهاجم اجازه ی تغییر قواعد فایروال، استراق سمع در ترافیک شبکه، تزریق بسته های مخرب به شبکه و مختل مردن ارتباط را می دهد.
توصیه: کانال تخصصی امنیت سایبری به تمامی استفاده کنندگان از این نوع فایروالها توصیه میکند سریعا نسبت به بروز رسانی تجهیزات خود اقدام نمایند.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
گرامیداشت 29 اکتبر روز جهاني اینترنت
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
جنگل کابل.
نمایی از یک DC درحال طراحی.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴کتاب «فضای مجازی از نگاه رهبر معظم انقلاب» منتشر شد.
دانلود در پست بعدی.👇

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.