آپا دانشگاه سمنان | امنیت فضای سایبری – Telegram
آپا دانشگاه سمنان | امنیت فضای سایبری
195 subscribers
554 photos
26 videos
61 files
388 links
برخی از خدمات:
🔸تست نفوذ وب و شبکه
🔹مانیتورینگ
🔸برگزاری دوره‌های آموزشی
🔹راه‌اندازی سرویس فضای ابری
🔸پاسخ‌گویی سریع به رخدادهای سایبری
🔹پیاده‌سازی امن انواع نرم‌افزارها
☎️ 023-31535019
📞 023-31535017 (Emergency 24/7)
🌐 https://cert.semnan.ac.ir
Download Telegram
#هشدار

⚠️سرورهای MS-SQL هدف حملات هستند⚠️

شرکت Guardicore به تازگی گزارشی درباره فعالیت یک کمپین ارزکاوی به نام Vollgar منتشر کرده است. این کمپین ماشین‌هایی را هدف قرار می‌دهد که Microsoft SQL Server را اجرا می‌کنند.

♦️حفاظت از ماشین‌های MS-SQL بسیار مهم است، زیرا این سرورها علاوه بر منابع پردازشی قوی که مورد علاقه ارزکاوها است، دارای پایگاه داده‌هایی با اطلاعات حساس هستند که می‌تواند توسط مهاجمین سرقت شود. این بدافزار از طریق حمله آزمون جامع (brute force) به سیستم قربانی نفوذ می‌کند و ماژول‌های مخرب زیادی را روی آن نصب می‌کند.

🔶اکثر سیستم‌های قربانی (۶۰ درصد) تنها مدت کوتاهی آلوده بوده‌اند، اما آلودگی ۲۰ درصد آنها به مدت یک هفته یا بیشتر ادامه داشته است. آلودگی‌های طولانی مدت نشان می‌دهند که ابزارهای امنیتی قادر به مقابله با این حمله نبوده‌اند یا حتی ابزارهای امنیتی وجود نداشته‌اند.


برای خواندن ادامه خبر و راه‌های پیشگیری و شناسایی این حملات به آدرس https://cert.semnan.ac.ir/vollgar مراجعه کنید.

🆔@semcert
#هشدار

⚠️آسیب پذیری بحرانی در vCenter Server⚠️

یک آسیب‌پذیری بحرانی در سرویس VMware Directory Service (vmdir) وجود دارد که باعث نشت اطلاعات حساس می‌شود. این آسیب‌پذیری دارای شناسه CVE-2020-3952 است. به منظور رفع این آسیب‌پذیری، برای vCenter به‌روزرسانی منتشر شده است.

💥💥💥
سرویس vmdir یک سرویس دایرکتوری است که مورد استفاده single sign-on در vCenter است. این سرویس بخشی از Platform Services Controller (PSC) است که به همراه vCenter Server عرضه می‌شود.

⚡️⚡️⚡️
نسخه vCenter Server 6.7
(به همراه Platform Service Controller خارجی یا توکار) و نسخه‌های ماقبل 6.7u3f در معرض این آسیب‌پذیری قرار دارند، البته تنها در صورتی که از نسخه 6.0 یا 6.5 ارتقاء یافته باشند.


برای خواندن ادامه خبر و راه حل رفع این آسیب‌پذیری به آدرس https://cert.semnan.ac.ir/vmdir مراجعه کنید.

🆔@semcert
📣بیست و سومین خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

🍃🌺🍃
در این شماره می خوانید:

آموزش حمله DHCP Starvation با استفاده از ابزار Yersinia

سوء استفاده ی متعدد از آسیب پذیری های روز صفرم در افزونه های وردپرس

سامانه رصد تهدیدات سایبری به منظور ارزیابی ملی تهدیدات سایبری، توسط مرکز آپا دانشگاه سمنان راه اندازی شد

هشدار در خصوص سوء استفاده هکرها از ترس مردم از ویروس کرونا

و...

⚡️اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود از طریق:
https://cert.semnan.ac.ir/enews_23


🆔@semcert
semcert_enews_23_compressed.pdf
2.4 MB
📣بیست و سومین خبرنامه مرکز تخصصی آپا دانشگاه سمنان

⚡️اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

🆔@semcert
🌺🍃🌺
۲۳ آوریل، روز جهانی کتاب را گرامی می‌داریم.
🌼🌱🌼
این روز همچنین مصادف با سالروز تولد و درگذشت ویلیام شکسپیر و سالگرد درگذشت سروانتس است.
🌸🍃🌸
#مرکز_آپا_دانشگاه_سمنان
🆔@semcert
#خبر
🍃🌺🍃
باج افزار Maze اطلاعات را به سرقت می برد
🍃🌺🍃

باج افزار Maze علاوه بر رمزنگاری اطلاعات، آن‌ها را به سرقت نیز می‌برد.

♦️شرکت Cognizant اعلام کرد که این سانحه ممکن است باعث اختلال در سرویس برخی مشتریان شود و احتمال دارد آن‌ها را با خطر نیز مواجه کند. Maze با سایر باج افزارها متفاوت است، زیرا نه تنها داده‌ها را رمزنگاری می‌کند، بلکه آن‌ها را به سرقت هم می‌برد. این امر قدرت بیشتری به مجرمان می‌دهد؛ اگر باج را پرداخت نکنید، اطلاعات محرمانه شما افشا می‌شود یا به فروش می‌رسد.


♦️طبق گزارش مکافی (McAfee) : Maze باج افزاری است که توسط توسعه‌دهندگان حرفه‌ای نوشته شده است و از ترفندهای بسیاری استفاده می‌کند تا کار تحلیل را سخت کند، از جمله غیرفعال کردن disassembler ها و استفاده از افزونه‌های شبه کد.

برای خواندن ادامه خبر به آدرس https://cert.semnan.ac.ir/maze مراجعه کنید.

🆔 @semcert
#مهم
#بیانیه
🌺🍃🌺
ارتقا هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است. همچنین مطالبه‌گری صحیح، نقطه‌ی آغازین بهبود و اصلاح هر سیستمی است. پیرو پرسش‌هایی که در خصوص اخبار مربوط به افشاء داده‌های شهروندان از مرکز ماهر طرح می‌شود، این مرکز ضمن استقبال از مطالبه‌گری‌ها و حساسیت‌های شهروندان در خصوص این اخبار، لازم می‌داند تا نکات زیر را یادآوری نماید:

👇👇👇

https://cert.ir/news/13004

🌸🍃🌸

🆔@semcert
#خبر
#آسیب‌پذیری
⚠️⚠️⚠️
کاربران محصولات ادوبی به گوش باشید!
‼️‼️‼️
ادوبی برای رفع آسیب‌پذیری‌هایی در محصولات Bridege، Illustrator و Magento به‌روزرسانی منتشر کرده است. شدیدترین این آسیب‌پذیری‌ها می‌تواند به اجرای کد از راه دور روی سیستم قربانی منجر شود.
🌺🍃🌺
به روز رسانی را طبق جدول انجام دهید...
🌺🍃🌺
لینک کامل خبر👇
https://cert.semnan.ac.ir/AdobeVulnerability
🌺🍃🌺
🆔@semcert
#روز_معلم را به تمامی استادان و معلمان دلسوز در سرتاسر این مرز و بوم تبریک میگوییم.
🌺🍃🌼🍃🌸🍃🌺
#مرکز_آپا_دانشگاه_سمنان
🆔@semcert
Episode 3 Jonathan James
SemCert
💥#آپاکست
🌺🍃🌺
جاناتان جیمز را میشناسید؟
همان نوجوان 16 ساله که حدود 21 سال پیش یک ماجرای پر سر و صدا ساخت!!!
حتما داستان زندگی و سرنوشت او به عنوان یک هکر نوجوان برای شما هم جالب است.
🌺🍃🌺

🎙با شماره سوم آپاکست همراه باشید. این بار هم مثل گذشته، اخبار مهم حوزه امنیت در دوماه اخیر را به همراه یک داستان مهیج خواهید شنید.


می تونید با جستجو کردن کلمه "آپاکست" در کلیه اپ‌های پادکست‌گیر مانند google podcasts در اندروید، overcast در اپل و یا castbox در هر دو وارد صفحه ما بشید و دکمه Subscribe رو بزنید تا از اپیزودهای بعدی مطلع شده و برامون کامنت بذارید.
😊

🎧 اپیزودهای آپاکست از ابتدای سال 2020، در روز اول ماه‌های فرد میلادی منتشر می‌شود.
با ما همراه باشید 😊

🌺🍃🌺
🆔@semcert
🌺🍃🌺
لیست بدافزارهای اینستاگرامی کشف شده توسط مرکز آپا دانشگاه سمنان، تا فروردین 1399
🌼🍃🌼
⚠️مراقب باشید در دام این بدافزارها نیفتید!
💥💥💥
🆔@semcert
بدافزارهای اینستاگرامی،بخش دوم.jpg
7.5 MB
نسحه باکیفیت اینفوگرافیک "بدافزارهای اینستاگرامی کشف شده توسط مرکز آپا دانشگاه سمنان، تا فروردین 1399"
#خبر
#هشدار
🍃🌺🍃
تجهیزات Sophos XG Firewall تحت حمله هستند
🍃🌺🍃

⚠️ طبق اعلام سوفوس، این شرکت حملاتی را بر روی تجهیزات XG Firewall مشاهده کرده است. سوفوس با بررسی این حملات، متوجه یک آسیب‌پذیری تزریق SQL شد و برای رفع آن وصله‌ای منتشر کرد.

⚠️سوفوس یک وصله امنیتی فوری منتشر کرده است که آسیب‌پذیری تزریق SQL را برطرف می‌کند و مانع سوءاستفاده می‌شود. این وصله، مانع برقراری ارتباط تجهیز با زیرساخت‌های مهاجمان نیز می‌شود و اثرات حملات قبلی را پاک می‌کند. پس از اِعمال وصله، پیامی در رابط مدیریتی XG نمایش داده می‌شود که نشان می‌دهد آیا تجهیز قبلاً مورد حمله واقع شده است یا خیر.

🍃🌺🍃
متن کامل خبر👇

https://cert.semnan.ac.ir/Sophos

🍃🌺🍃

🆔@semcert
#خبر
🍃🌺🍃
سرقت اطلاعات از طریق امواج منبع تغذیه
🍃🌺🍃

💥مُردِخای گوری (Murdechai Guri) محقق امنیت سایبری دانشگاه بن گوریون اسرائیل، روشی برای خارج کردن اطلاعات از کامپیوترهای ایزوله طراحی کرده است که بر اساس نوسانات منبع تغذیه کار می‌کند.

💥سازمان‌هایی که نیازمندی‌های امنیتی بالایی دارند ممکن است برخی تجهیزات کامپیوتری را از همه شبکه‌ها جدا کنند تا هکرها نتوانند از طریق اینترنت یا از طریق سایر تجهیزاتِ مورد نفوذ موجود در شبکه، به آن تجهیزات دسترسی پیدا کنند. به این کار air-gap کردن گفته می‌شود. برای نفوذ به چنین سیستم‌هایی، مهاجم باید به طور فیزیکی به سیستم دسترسی پیدا کند. یکی از معروف‌ترین حملات از این نوع، مربوط به بدافزار استاکس‌نت است که ظاهراً از طریق پورت USB به تأسیسات نطنز وارد شده بود.

برای خواندن ادامه خبر و نحوه عملکرد این روش نفوذ به آدرس https://cert.semnan.ac.ir/PowerSupplay مراجعه کنید.

🆔 @semcert
🍃🌺🍃
اقداماتی برای حفظ امنیت شخصی در اینترنت
🍃🌺🍃

🆔@semcert
CSIRT
تیم پاسخگویی به رخدادهای امنیت رایانه ای
🍃🌺🍃
در روزهای قرنطینه و کرونا در هر ساعت از شبانه روز آماده پاسخگویی به رخدادهای سایبری شما هستیم.
🍃🌺🍃

۰۹۳۸ ۰۴۶ ۴۷۲۱

🆔 @semcert
#خبر
#آسیب_پذیری
💥💥💥💥
آسیب‌پذیری در PrivateVPN و Betternet
💥💥💥💥
یک آسیب‌پذیری در این دو اپلیکیشن VPN کشف شده است که یک هکر می‌تواند با استفاده از آن به‌روزرسانی‌های جعلی را به سیستم کاربر بفرستد و برنامه‌های مخرب نصب کند.
⚠️⚠️⚠️
توسعه‌دهندگان هر دو این VPNها، به‌روزرسانی جدیدی ارائه داده و مشکل را حل کرده‌اند.

برای جلوگیری از تأثیرگذاری این آسیب‌پذیری توصیه می‌شود وقتی به شبکه‌های Wi-Fi عمومی متصل هستید، فایلی را دانلود نکنید و همیشه از راهکارهای امنیتی مثل ضدویروس استفاده کنید.
🌺🍃🌺
🆔@semcert
🌺🍃🌺

🖥منبع: https://vpnpro.com/blog/privatevpn-betternet-vulnerabilities/
#خبر
#آسیب_پذیری
🍃🌺🍃
به‌روزرسانی محصولات ASA و FTD سیسکو
🍃🌺🍃

سیسکو مجموعه‌ای از توصیه‌نامه‌های امنیتی را برای محصولات خود منتشر کرده است. این مجموعه شامل ۱۲ توصیه‌نامه است که ۱۲ آسیب‌پذیری مربوط به نرم‌افزارهای ASA و FTD را تشریح می‌کنند. سیسکو برای رفع این آسیب‌پذیری‌ها، به‌روزرسانی‌های نرم‌افزاری منتشر کرده است.

همه این آسیب‌پذیری‌ها از درجه اهمیت «بالا» هستند. یک مهاجم با بهره‌برداری موفق از این آسیب‌پذیری‌ها می‌تواند باعث نشت حافظه شود، اطلاعات حساس را مشاهده یا پاک کند، احراز هویت را دور بزند یا باعث ایجاد شرایط منع سرویس روی تجهیز آسیب‌پذیر شود.

متن کامل خبر:
https://cert.semnan.ac.ir/CiscoVulnerability-May2020

🆔@semcert
#خبر
#آسیب_پذیری
🍃🌺🍃
سیستم عامل ویندوز خود را به روز کنید
🍃🌺🍃

مایکروسافت در به روزرسانی این ماه مِی خود، 111 آسیب پذیری را در سیستم عامل ویندوز برطرف کرده است. خوشبختانه موردی از سوء استفاده فعال از هیچ یک از این آسیب پذیری ها مشاهده نشده است.
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May

#patch_Tuesday

🆔 @semcert