کانال تخصصی امنیت سایبری «کتاس» – Telegram
کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
باج‌افزار جدید ایرانی
https://goo.gl/w7RWcm

باج‌افزار کلیک می (Click me) کاربر را مشغول به بازی کرده تا بتواند فایل‌های سیستم را رمزنگاری کند. فایل Readme این باج‌افزار به زبان فارسی نوشته‌شده و به نظر می‌رسد توسط یک هکر ایرانی طراحی شده است.
کارستن هان (Karsten Hahn) تحلیل‌گر شرکت امنیتی GData این باج‌افزار را در مرحله‌ی ابتدایی خود کشف کرده است. به گفته‌ی این محقق، این باج‌افزار تظاهر می‌کند که یک بازی کلیک می است، اما در حقیقت برای رمزنگاری فایل‌های سیستم طراحی شده.
به گفته‌ی این کارشناس، زمانی که بدافزار روی سیستم نصب شود، صفحه‌ی جدیدی باز می‌شود که حامل یک گزینه‌ی کلیک می (روی من کلیک کن) است. زمانی که کاربر سعی می‌کند روی آن کلیک کند، گزینه جای خود را تغییر می‌دهد تا کاربر مجبور بشود آن را دنبال کند. درحالی‌که کاربر مشغول بازی با این صفحه است، باج‌افزار فایل‌های سیستم را رمزنگاری می‌کند.
اگر زمان لازم سپری‌شده یا کاربر کلید اینتر را فشار دهد، صفحه‌ی هشدار نمایش داده می‌شود. این صفحه شامل تصویری از گروه هکر «ناشناس» (Anonymous) در کنار پیغام «شما هک شدید» به زبان فارسی است.
هنوز مشخص نشده که آیا این باج‌افزار کاربردی است یا خیر و آیا برای کاربران خطری می‌آفریند.
طبق این گزارش، این باج‌افزار فعلا تنها فایل‌های واقع در آدرس D:\ransom-flag.png را رمزنگاری می‌کند. همچنین هنوز آدرس یا لینک حساب بانکی برای پرداخت باج در این بدافزار وجود ندارد.
در این باج‌افزار از روش رمزنگاری AES استفاده شده است. این باج‌افزار ایرانی هنوز توزیع نشده و همچنان به‌طور مخفیانه مشغول توسعه‌ی خود است.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
السَّلامُ عَلَيْكَ يا سَيِّدَ العابِدِينَ ، وَسُلالَةَ الوَصِيِّينَ


Ⓜ️ https://telegram.me/joinchat/BrWE5TwLe5IZmoxrss92gQ
امنیت و حریم خصوصی در کلان داده (BigData)

در حال حاضر،بسیاری از تکنیک های امنیت و حريم خصوصی برای سناريو های کلان داده وجود دارند.اين تکنیک ها برای کلان داده کافی و مناسب نمی باشند،زيرا عمدتاً برای داده های کوچک سنتی طراحی شده اند.بنابراين،تلاشهای تحقیقاتی مورد انتظار هستند که به چالش های امنیت و حريم خصوصی در کلان داده اختصاص داده شوند.تحقیقات حريم خصوصی کلان داده هنوز در مراحل اولیه خودش است.در اين مقاله به بررسی مختصری بر امنیت و حريم خصوصی کلان داده و تکنیک ها و روش های معرفی شده برای آن مانند،رمز گذاری مجدد،حريم خصوصی ديفرانسیلی پرداخته شده است و اين روش ها از نظر کارايی زمان، مقیاس پذيری و حريم خصوصی بررسی شده است.

روش های ذکر شده حفظ حريم خصوصی را بهبود بخشیدند،اما هنوز به علت حجم فزاينده مجموعه داده ها چالشهايی در اين زمینه وجود دارد.با توجه به ضعف اين روش ها جا دارد تا مورد بررسی دقیق تری قرار گیرند.و روش های جديدی با توجه به چالش های موجود ايجاد شود تا با اطمینان بیشتری بتوان از آنها استفاده نمود.همواره يک تناقض آشکار بین امنیت و حريم خصوصی،و استفاده گسترده از کلان داده وجود دارد.استفاده از داده های کاربران باعث پیشرفت کلان داده می شود.

اما از طرفی در بین مردم نگرانی نسبت به افشاء اطلاعاتشان وجود دارد.که خود يک چالش در زمینه رفاه مصرف کنندگان ايجاد می کند.کلان داده نیاز به وضع قوانین و سیاست های استواری دارد که بر اساس آن سطح حساسیت اطلاعات مشخص شود.تا اطلاعات حساس شناسايی و با روش هايی مانند رمز نگاری يا گذاشتن نويز حفاظت شوند.تعدادی از تکنیک های امنیت و حريم خصوصی برای کلان داده مطرح شد.هر کدام از اين روش هابخشی از ويژگی های کلان داده را در نظر گرفته اند ولی به طور کامل مفید نیستند.بنابراين ارائه يک روش جديد برای امنیت و حريم خصوصی کلان داده که از هر لحاظ مناسب بوده و کارايی کلان داده را دچار مشکل نکند،ضروری به نظر می رسد.

منبع : چکیده ای از مقاله مریم چوپانی شیرزی در کنفرانس بین المللی پژوهش های کاربردی در فناوری اطلاعات،کامپیوتر و مخابرات

منبع:nis_ict
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨نابودی لینوکس با یک خط کد

NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""

با اجرای دستور بالا در سیستم عامل لینوکس، کاربر قادر نخواهد بود هیچ اپلیکیشنی را باز یا بسته کند. از طرفی اتصال به اینترنت و سخت افزارهای جانبی به سیستم قطع خواهد شد. خاموش و روشن کردن سیستم غیر ممکن خواهد شد. و تقریبا ۳۰ ثانیه بعد از بالا آمدن سیستم، هنگ خواهد کرد. تمام این اتفاقات تنها و فقط با استفاده از اجرای دستور بالا که بسیار کوتاه است اتفاق خواهد افتاد.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
نماینده ای که در صحن مجلس نروژ، پوکمون گو بازی میکند توسط دوربین ها ثبت شد.
دیگه بازی هم جایی داره! آخه مجلس ...
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴گزارش مؤسسه تحقیقاتی و اطلاعاتی International Data Corporation درباره
روندهای آینده و فضای سایبر

باتوجه به شرایط فعلی، سازمان‌ها و کمپانی‌های تجاری در سال 2020 حدود 6/101 میلیارد دلار در زمینه نرم افزارهای امنیت سایبری، سرویس‌ها، سخت افزار و... مربوط به مقابله با تهدیدات سایبری هزینه می‌کنند.

بعد از حمله گسترده هکری به سایت بزرگ و قدرتمندی همچون آمازون که منجر به کاهش نقل و انتقالات مالی و خرید و فروش شد، خرید محصولات تأمین‌کننده امنیت سایبری، روندی صعودی به خود گرفته است.

حالا دیگر شرایط به گونه‌ای رقم خورده که بازیگران عرصه تجارت و کارفرمایان از ترس اینکه طعمه و هدف بعدی حملات سایبری یا اخاذی و باجگیری‌های سایبری باشند به دنبال تأمین امنیت خود هستند.

بازیگران عرصه تجارت علاقه مندند که بسیار موشکافانه برای تأمین امنیت سایبری خود اقدام کرده و بودجه‌هایی مناسب برای آن در نظر بگیرند تا سرنوشت‌شان مشابه کمپانی‌های کوچک و غول‌های فناوری نشود.

پیش‌بینی می‌شود که اروپای غربی در زمینه امنیت سایبری پس از امریکا در رده دوم قرار می‌گیرد و تا پایان سال 2020 میلادی در حدود 5/19 میلیارد دلار در زمینه امنیت سایبری هزینه خواهد کرد.

مناطقی مانند خاورمیانه، آفریقا و اروپای غربی تا سال 2020 سریع‌ترین رشد را در زمینه هزینه کردن برای تأمین امنیت سایبری منطقه خود خواهند داشت.

آسیا پاسیفیک، سومین منطقه از نظر تأمین امنیت سایبری خواهد بود و در رتبه سوم ایستاده است.

روند رو به رشد هزینه برای امنیت سایبری، نشانه‌ای از ورود فناوری‌های نوظهوری مانند اینترنت اشیا به مناطق خاورمیانه، آفریقا و اروپای غربی و نیز افزوده شدن بر تعداد کاربران اینترنت است.

🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴روسیه اینترنت بخش نظامی را مستقل کرد

روسیه در ادامه اجرای برنامه‌های ایمن سازی ارتباطات حساس در فضای مجازی و مقابله با نفوذهای احتمالی، اینترنت نظامی راه‌اندازی کرد.
براساس اطلاعات انتشار یافته، بستر شبکه اینترنت نظامی روسیه مستقل است، زیرا بخش اصلی مدیریت و برنامه‌ریزی‌های کاری فضای سایبری جهانی در اختیار شرکت‌های آمریکایی است که همکاری‌های گسترده‌ای با سازمان‌های جاسوسی و اطلاعاتی آمریکا دارند.
روزنامه ایزوستیا درباره اقدام جدید روسیه نوشت: طراحی اینترنت نظامی که اواخر تابستان پایان یافت پس از موفقیت آزمایشی و کسب اطمینان از کارآمدی آن راه‌اندازی شد.

رسانه روسی روز چهارشنبه به نقل از یک مقام نظامی در این حوزه بدون ذکر نام افزوده است: براساس برنامه‌ریزی‌ها واحدهای رزمی و یگان‌های بیشتری در مناطق مختلف زیر پوشش شبکه اینترنت نظامی قرار خواهند گرفت تا امنیت ارتباطی بیش از گذشته حفظ شود.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🔐🚨حفره امنیتی در فایروال های اشنایدر

فایروال صنعتی شرکت اشنایدر با داشتن یک آسیب پذیری بحرانی، می تواند برای اجرای کدهای مخرب از راه دور، مورد سوءاستفاده قرار گیرد.

یکی از این آسیب پذیری ها، نقص در خانواده ی فایروال های داخلی صنعتی شرکت اشنایدر است که «الکتریک کانکسیوم tcsefec» نام دارد. این محصول برای حفاظت از شبکه های داخلی صنایع، سامانه های سرپرستی و گردآوری داده (scada)، سیستم های اتوماتیک و الگوریتم های کنترل فرآیند در برابر تهدیدات خارجی، طراحی شده است.

آسیب پذیری یافت شده در مدیریت فایروال های مبتنی بر وب کانکسیوم، در طول فرآیند احراز هویت باعث وقوع سرریز داده می شود. این نقص می تواند حتی از سوی مهاجمان کم مهرت نیز برای اجرای کدهای دستوری از راه دور، مورد سوءاستفاده قرار گیرد.

حفره ی یادشده، به طور بالقوه به مهاجم اجازه ی تغییر قواعد فایروال، استراق سمع در ترافیک شبکه، تزریق بسته های مخرب به شبکه و مختل مردن ارتباط را می دهد.
توصیه: کانال تخصصی امنیت سایبری به تمامی استفاده کنندگان از این نوع فایروالها توصیه میکند سریعا نسبت به بروز رسانی تجهیزات خود اقدام نمایند.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
گرامیداشت 29 اکتبر روز جهاني اینترنت
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
جنگل کابل.
نمایی از یک DC درحال طراحی.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴کتاب «فضای مجازی از نگاه رهبر معظم انقلاب» منتشر شد.
دانلود در پست بعدی.👇

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
460605_110.pdf
1.1 MB
🔴کتاب «فضای مجازی از نگاه رهبر معظم انقلاب»
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
ايموجي ها چه ميگويند.jpg
600 KB
شکلکها چه میگویند.

📌کانال تخصصی امنیت سايبري

📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
به روز رسانی در Linux Kernel 4.8.6
درايورهاي وايرلس و AMDGPU و ARM به روز شدند.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 بازیکنان ایرانی کلش آو کلنز، تا پایان سال ۹۴ مجموعا ۱۳۲ میلیارد تومان برای این بازی هزینه کرده‌­اند که بخش اعظم آن از طریق مجازی غیرقانونی و واسطه‌گری از کشور خارج شده.
@ict_security
تلفن‌های همراه خاموش نیز خطرناکند

تلفن‌های همراه و تبلت‌ها حتی زمانی که خاموش هستند می‌توانند اثرات مخربی روی سیستم خواب کودکان داشته باشند.
@ICT_SECURITY
Addresses.xlsx
29.2 KB
گروه shadow brokers لیست سرورهایی که توسط NSA مورد نفوذ قرار گرفته اند را منتشر کرد. پژوهشگاه ارتباطات و فناوری اطلاعات ایران نیز در بین سرورهای نفوذ شده قرار دارد.
@ICT_SECURITY
دادستانی سوئیس رسیدگی به پرونده جاسوسی در مذاکرات ایران را متوقف کرد

دادستانی کل سوئیس اعلام کرده است که تحقیقات درباره پرونده جاسوسی کامپیوتری درجریان مذاکرات هسته‌ای ایران را به دلیل نبود شواهد کافی درباره عاملان آن فعلا متوقف می‌کند.

به گزارش خبرنگار بی‌بی‌سی در سوئیس، دادستانی کل با وجود توقف دادرسی، تایید کرده است که تعداد زیادی از کامپیوترهای موجود در هتل پنج‌ستاره "پرزیدنت ویلسون"، محل مذاکرات ژنو، به نوعی بدافزار آلوده بوده است.

به گفته دادستانی سوئیس این بدافزار با هدف جاسوسی طراحی شده بود و برای جمع‌آوری اطلاعات از کامپیوترهای آلوده به کار گرفته شد.

پرونده جاسوسی و شنود در مذاکرات هسته‌ای ایران اواخر بهار سال گذشته علیه "افراد ناشناس" به ظن تلاش برای جاسوسی سیاسی گشوده شد، اما اکنون دادستانی سوئیس می‌گوید شواهد کافی برای شناسایی این متهمان در دست ندارد.

در ماه مارس سال ۲۰۱۵ (حدود یک سال و نیم پیش) و در جریان مذاکرات هسته‌ای ایران در ژنو، مقام‌های آمریکایی، اسرائیل را به عنوان مظنون جاسوسی در مذاکرات معرفی کردند و گفتند که این کشور اطلاعات را در اختیار کنگره آمریکا می‌گذاشته تا در راه توافق سنگ‌اندازی کند.

یک شرکت امنیت سیستم‌های کامپیوتری هم در همان زمان اعلام کرد در سه هتل اروپایی که میزبان مذاکرات اتمی ایران و قدرت‌های جهانی بوده‌اند، ویروسی یافته که به گفته این شرکت دستگاه‌های جاسوسی اسرائیل از آن برای جمع‌آوری اطلاعات استفاده می‌کردند.

اسرائیل اتهام تجسس در این هتل‌ها را تکذیب کرده است.

بعد از رسانه‌ای شدن ماجرای جاسوسی در هتل‌های محل مذاکره درباره برنامه‌ هسته‌ای ایران سوئیس و اتریش هردو اعلام کردند که درباره این موضوع تحقیق می‌کنند.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ