کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کانال تخصصی امنیت سایبری «کتاس»
🎥در ۳ دقیقه ببینید چطور اطلاعاتی که فیس‌بوک از خلق و خوی کاربرانش به دست آورد روی انتخابات آمریکا تاثیر گذاشت 📌بازنشر کنید. 🦁«کتاس» ‏http://t.me/ict_security سروش: ‏🦁 http://sapp.ir/ict.sec
فیسبوک میلیون ها دلار برای محافظت از زاکربرگ صرف کرد

در سال 2017، فیس بوک حدود 9 میلیون دلار برای تأمین امنیت مارک زاکربرگ، بنیانگذار شبکه اجتماعی و مدیر عامل شرکت فیس بوک هزینه کرد.
به گزارش اسپوتنیک، در سال 2017، فیس بوک حدود 9 میلیون دلار برای تأمین امنیت مارک زاکربرگ، بنیانگذار شبکه اجتماعی و مدیر عامل شرکت فیس بوک هزینه کرد.

این مبلغ شامل هزینه های سوخت هواپیمای شخصی، هزینه های خدمه، وعده های غذایی است. علاوه بر این، فیس بوک برای سیستم های امنیتی شخصی و امنیتی در محل موسس شبکه نیز هزینه پرداخت می کند. در مقایسه با سال 2016 (5.8 میلیون دلار)، هزینه فیس بوک برای حفاظت و هواپیماهای شخصی 50 درصد افزایش یافته است.

رسانه ها خاطرنشان می کنند که شرکت ها اغلب هزینه های اینچنینی را برای مدیران سطح بالا انجام می دهند. به طور مثال، در سال 2017، شرکت اپل مبلغی حدود 317 هزار دلار برای اطمینان از ایمنی و سفر تیم کوک، مدیر عامل اپل هزینه کرد.

📌مطلب را بازنشر کنید.
🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
کارشکنی ماهواره خارجی تلفن ۶۰۰ روستای ایران را قطع کرد

معاون وزیر ارتباطات: ارتباط تلفن ثابت روستاهایی که به دلیل عدم سرویس‌دهی ماهواره خارجی قطع شده است تا ۴۸ ساعت آینده برقرار می‌شود.

📌مطلب را بازنشر کنید.
🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
"آی سی کیو" جایگزین تلگرام در کرملین

پیام رسان "آی سی کیو" جایگزین تلگرام در کاخ کرملین می شود.
دیمیتری اسمیرنف خبرنگار روزنامه "کامسامولسکایا پراودا" در کانال تلگرامی خود نوشت؛ "آی سی کیو" جایگزین تلگرام می شود که به تصمیم دادگاهی در مسکو فیلترینگ خواهد شد.
وی به طنز گفت: آخرین باری که من از این پیام رسان استفاده کردم، "مدودف" هنوز رئیس جمهور نشده بود.
13به نقل از اینترفاکس، آپریل گزارش شد که، پسکوف سخنگوی کاخ کرملین با نصب پیام رسان "آی سی کیو" این مسنجر را مورد آزمایش قرار داد، اما برای چگونگی استفاده از این پیام رسان در کاخ کرملین تا کنون تصمیمی گرفته نشده است.
در همین روز دادگاهی در مسکو، پیام رسان تلگرام را به دلیل عدم ارائه کلیدهای رمزگذاری به سازمان اطلاعاتی روسیه، رای به فیلترینگ این پیام رسان داد.
پیام رسان "آی سی کیو" در سال 1996 وارد بازار شد.


📌مطلب را بازنشر کنید.
🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
عواقب فیلتر تلگرام چیست؟

پاول دوروف موسس تلگرام ضمن اظهار نظر در خصوص آغاز فیلترینگ این پیام رسان در روسیه از عواقب این تصمیم گفت.
وی در صفحه ی " کانتکت" خود دراینباره نوشت.
اولا او معتقد است که فیلترینگ کیفیت زندگی 15 میلیون روس را بد می کند برای آنکه تلگرام بدون وی پی ان ممکن است به طور موقت غیر قابل دسترس باشد.
دوروف در خصوص نتیجه ی دوم این کار گفت که تهدید تروریستی در کشور در سطح سابق باقی می ماند.
دوروف نوشت: " تهدید تروریستی در روسیه به مانند سابق باقی می ماند برای آنکه افراطیون از کانال های ارتباطی رمز نگاری شده در سایر پیام رسان ها یا از طریق وی پی ان استفاده می کنند."
سوم اینکه به عقیده ی وی این امر به باعث کاهش امنیت ملی روسیه می شود.
دوروف خاطر نشان کرد: " بخشی از اطلاعات شخصی از میدان خنثی در روسیه به صفحات کنترل شده آمریکا یعنی واتس آپ و فیس بوک منتقل می شوند." سازمان نظارت بر رسانه های روسیه روز 6 آوریل 2018 از دادگاه درخواست کرد به خاطر امتناع تلگرام از واگذاری کلید های رمزگشایی به سازمان امنیت فدرال روسیه مجوز فیلترینگ این پیام رسان را صادر کند. وکلای مدافع تلگرام اعلام کردند مطالبات سازمان امنیت روسیه به دلایل فنی قابل اجرا نیست. خود پاول دوروف، موسس تلگرام اعلام کرد این پیام رسان به چنین کاری تن درنخواهد داد چون مدافع آزادی بیان و مصونیت زندگی خصوصی است. روز 13 آوریل یکی از دادگاه های محلی مسکو درخواست سازمان نظارت بر رسانه های روسیه درباره فیترینگ تلگرام در روسیه را قبول کرد.

رای دادگاه باید فورا اجرا شود اما وکلای مدافع تلگرام از حق تقدیم درخواست تجدید نظر در آن برخوردار هستند.


📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
🔺 4 روندی که Blockchain را مختل می کند

1️⃣ مدیریت کلید نامناسب
همانطور که ‏#Blockchain مفهومی را به کار می گیرد که در آن کلیدهای خصوصی (هویت ها) به طور مستقیم نشانه گذاری و یا به دارایی (ارز) تبدیل شده اند، دستکاری های نادرست ممکن است منجر به از دست دادن غیر قابل برگشت دارایی یا ناسازگاری مالکیت شود.

2️⃣ برنامه های پرداخت شخص ثالث و مسائل مربوط به یکپارچه سازی #API
مشارکت چند جانبه چه خواسته و یا ناخواسته منجر به اعتماد به مسائل و نمایش اطلاعات می شود . به طور کلی، زیرساخت ‏Blockchain ، وابسته به کلید ها و گواهینامه هاست. زنجیره های نامعتبر اعتماد می تواند منجر به ریزش داده شوند.

3️⃣ کنترل های غیرمستقیم در گره های ‏Blockchain، لوح های فشرده و قراردادهای هوشمند
مجوزهای مضر یا غیرقانونی برای اصلاح ‏Blockchain (اضافه کردن گره ها)، مشارکت در فرآیندهای غیر مجاز و... ، می تواند به زنجیرهای اعتماد منجر شود.

4️⃣ حراست امنیت در اطراف کلید ها، کنترل دسترسی، شبکه ها و امنیت داده ها
مسائل مربوط به حاکمیت سنتی مانند مدیریت نامناسب کنترل دسترسی (مدیریت نقش در بلوک های خصوصی)، دسترسی غیر مجاز به داده ها و یا اصلاح و اقدامات ناکافی حفاظت از شبکه منجر به لغو اقدامات حفاظت شده توسط Blockchain می شود.

goo.gl/bZJWQN

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
تلگرام اوایل اردیبهشت فیلتر می‌شود

ابوالفضل ابوترابی، عضو هیئت رئیسه فراکسیون ولایی مجلس گفت: «تلگرام اوایل اردیبهشت بسته می‌شود.»

او افزود: «پیام‌رسان‌های خارجی دیگر مانند اینستاگرام و واتس‌اپ نیز اگر قوانین ایران را نپذیرند به مرور بسته خواهند شد.»
📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
This media is not supported in your browser
VIEW IN TELEGRAM
🎥تلفن همراهتان نشانگر واقعیت پنهان شماست!
این کلیپ را بادقت ببینید

📌ویدیو را منتشر کنید
🦁کانال تخصصی امنیت سایبری«کتاس»
تلگرام:
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔴 ببینید « ورا » ربات روسی مصاحبه استخدامی انجام می دهد

یک استارت آپ روسی روباتی انسان نما ساخته که از آن برای مصاحبه های شغلی در شرکت های بزرگ استفاده می شود.
این ربات که «ورا» نام گرفته با استفاده از فناوری هوش مصنوعی و در نظر گرفتن نیازمندی های شغلی تعداد نامزدهای مناسب برای یک پست شغلی را بررسی می کند.
استارت آپ Strafory این ربات را ساخته که اکنون بیش از ۳۰۰ شرکت بزرگ از جمله پپسی و Ikea مشتریان آن هستند.

این شرکت ها با استفاده از ورا برای بخش خدمات پرسود و مشاغلی مانند کارمند ادرای، گارسون و کارگران ساختمان، کارمند استخدام می کنند.
ورا نخست رزومه های شغلی مناسب را از ۵ وب سایت شغلی انتخاب می کند. سپس با فراخواندن افراد برگزیده موقعیت شغلی را برای آنها توضیح می دهد و در مرحله بعد با بهترین نامزدهای هر شغل به طور تلفنی یا ویدئویی مصاحبه می کند.
این ربات می تواند برترین نامزدهای شغلی را انتخاب می کند.
به این ترتیب ورا یک سوم هزینه های استخدام را می کاهد زیرا می تواند همزمان با صدها نفر مصاحبه شغلی انجام دهد.

بلومبرگ فارسی✔️
https://t.me/ict_sec/24
📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
🔵 مدیر #تلگرام: ‘جنبش مقاومت دیجیتال’ راه می‌اندازم

🔹یک روز بعد از آغاز روند مسدود شدن پیام‌رسان تلگرام در روسیه، پاول دوروف، مدیر و بنیان‌گذار آن کمک به شرکت‌های ارائه‌دهنده وی‌پی‌ان و سرویس‌های فیلترشکن را آغاز کرده و گفته که در پی راه‌اندازی 'جنبش مقاومت دیجیتال' است.

🔹آقای دوروف که خود شهروند روسیه اما ساکن خارج از این کشور است، در بیانیه‌ای گفته که حاضر است میلیون‌ها دلار در این راه خرج کند و ابراز امیدواری کرده که بقیه هم با او همراه شوند.

🔹او از این حرکت به عنوان "مقاومت دیجیتال" یاد کرده و آن را "جنبشی نامتمرکز برای دفاع از آزادی و پیشرفت دیجیتال در جهان" خوانده است.
https://bbc.in/2HJQHjd


📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
افشاگری ویکی لیکس :

دسترسی CIA سازمان جاسوسی امریکا به محتوای اپلیکیشن های تلگرام و واتس‌آپ و سیگنال

🦁کانال تخصصی امنیت سایبری«کتاس»:
http://t.me/ict_security
سروش:
🦁 http://sapp.ir/ict.sec
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 فاجعه اقتصادی با ارز‌ مجازی «گرام»/ خروج میلیاردها دلار ارز از کشور در ازای ورود هیچ و پوچ!

🦁کانال تخصصی امنیت سایبری«کتاس»:
http://t.me/ict_security
سروش:
🦁 http://sapp.ir/ict.sec
🚨🚨هشدار‼️‼️
از نصب نسخه‌های نامطمئن تلگرام خودداری کنید

🔹در پی اعلام عرضه نسخه بتای تلگرام برای کاربران روس با قابلیت دور زدن فیلترینگ، نرم‌افزارهایی در کانال‌های ایرانی نیز منتشر و ادعا شده نسخه جدید تلگرام است كه قابليت دور زدن فيلترينگ را دارد

اين نسخه ى بتای ارائه شده در روسیه مجهز به سرویس ساکس بوده که فقط قادر به تغییر آی پی های روسیه هست و از این جهت در ایران جوابگو نیست و هنوز نسخه ى سراسرى آن ارائه نشده است.

نکته بعدی اینه که، در این کانال ها دارند از این موضوع سو استفاده میکنند و نسخ های ویروسی و دارای باگ امنیتی رو ارائه میدهند تا بتوانند به اکانت کاربری شما دسترسی پیدا کنند.

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
إن الحسين مصباح الهدى و سفينة النجاة

همانا حسین چراغ هدایت و کشتی نجات است

مدیر تلگرام یک فیلم ضد ایرانی را فیلم محبوب خود نامید
مدیر پیام‌رسان تلگرام در مطلبی در صفحه شخصی‌اش در اینستاگرام یک فیلم ضدایرانی را فیلم مورد علاقه‌اش معرفی کرد.
«پاول دوروف»، مدیر پیام‌رسان تلگرام در صفحه شخصی‌اش دراینستاگرام از فیلم ضدایرانی «300» حمایت کرد و آن را فیلم مورد علاقه‌اش خواند.
وی در اینستاگرام نوشت: «فیلم مورد علاقه من 300 است. داستان 300 اسپارتی که برای محافظت از آزادی هموطن‌هایشان می‌جنگندند تا هزاران سال بعد الهام‌بخش خواهد بود.»
فیلم جنجالی 300 به کارگردانی «زک‌ اسنایدر» که داستان نبرد «ترموپیل» بین ایران و یونان را روایت می‌کند با جعل تاریخ تصویری غیرانسانی از پادشاه هخامنشی و سپاه ایران به نمایش گذاشته بود و به همین دلیل اعتراض ایرانی‌ها را به همراه داشت. داستان فیلم نبرد سپاه دهها هزار نفری خشایارشا با 300 نفر از رزم آوران اسپارت است.
برخی از ایرانیان می گویند علاوه بر تحریفات تاریخی که در فیلم رخ می نماید، چهره ایرانیان بی شباهت به هیولاها نیست.

pic.twitter.com/tIM5Z0PXBj

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
حمله هکرهایی از ایران به دانشگاه های آلمان

وبسایت هفته نامه اشپیگل آلمان از حمله هکرهایی از ایران به ۲۳ دانشگاه آلمان خبر داد.
به گزارش ایران اینترنشنال، اشپیگل می نویسد هکرها تعداد زیادی از اسناد، نتایج پژوهش، پایان نامه‌های دکترا و گزارش گردهمایی‌های علمی را به سرقت برده‌اند.
شروع این حمله‌ها در سال ۲۰۱۴ بوده است.
دادستانی کل آلمان تحقیقات خود را در این زمینه به ظن فعالیت جاسوسی آغاز کرده است.
وزارت دادگستری آمریکا، روز جمعه سوم فروردین ۹ ایرانی و یک شرکت فن‌آوری را به اتهام هک کردن صدها دانشگاه آمریکایی و غیرایرانی، و ده‌ها شرکت یا مؤسسه وابسته به دولت آمریکا و سازمان ملل مورد تحریم قرار داده است.

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
بروزرسانی‌های ارائه شده توسط سیسکو.
برای جزئیات به لینک‌های زیر مراجعه نمایید:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-wbs
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-uscd
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-staros
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-iosxr
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fpsnort
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fp2100
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa_inspect
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa3
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa1

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
انقلاب موشک کاغذی در روسیه
امروز پاورل دروف مدیر تلگرام از کاربران تلگرام در روسیه خواسته بود بدلیل ۷ روز تلاش ناکام فیلترینگ تلگرام در روسیه ساعت ۷ عصر هر فرد یک موشک کاغذی از پنجره به بیرون پرت کند
این هم ویدیوی منتشر شده در کانال شخصی دروف در تلگرام:
https://t.me/durov/82

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
💡مرکز ماهر طی اطلاعیه‌ای نسبت به افزایش حملات phishing بانکی طی ماه‌های اخیر هشدار داده است. همچنین پیشنهاداتی برای کاهش احتمال قربانی شدن در این حملات ارائه شده است. برای اطلاعات بیشتر به لینک زیر مراجعه نمایید:
https://www.certcc.ir/news/12371

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
📸 دوربین و میکروفون گوشی هایمان در اختیار دیگران

به گزارش روزنامه گاردین برنامه های اینستاگرام، واتس آپ، فیسبوک، توئیتر، وایبر و لینکدین و بسیاری از برنامه های مشابه دیگر می توانند به صورت مخفیانه این کارها را بکنند: لینک مقاله روزنامه گاردین:
https://goo.gl/XpmbM4
🔺از دوربین های جلو و عقب گوشی عکس بگیرد
🔺از دوربین های جلو و عقب فیلمبرداری کند
🔺میکروفون گوشی شما را روشن کنند
🔺هر عکس یا فیلمی که توسط دستگاه شما گرفته می شود را به سرورهای خود ارسال کند
🔺از مجموع عکس و فیلم های شما، یک تصویر سه بعدی از شما بسازند و از این تصویر سه بُعدی هر استفاده دیگری بکنند، مانند شناسایی شما در دنیای واقعی!

همچنین، یک فیلمساز هلندی برای این که بفهمد واقعا چقدر از این ادعاها حقیقت دارد و این موضوع را از یک توهم توطئه به یک واقعیت تبدیل کند، اجازه می دهد که گوشی تلفن همراهش دزدیده شود. و سپس، با استفاده از روش های جاسوسی، دوربین و میکروفون و لوکیشن گوشی را روشن می کند و برای مدت ها از دزد فیلمبرداری و عکس برداری می کند و همه لحظاتِ او را ثبت می کند:
https://goo.gl/i3DzED

در ادامه ی مقاله گاردین به یک اتفاق حیرت انگیز دیگر اشاره شده است: چند سال پیش سرویس جاسوسی NSA آمریکا از طریق نرم افزار یاهو از کاربران هر 5 دقیقه یک بار عکس می انداخته است و برای استفاده احتمالی در آینده عکس ها را ذخیره می کرده است.

خلاصه این که وضعیت ظاهرا بسیار وخیم تر از آن چیزی است که کاربران عادی تصور می کنند...

📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
🚨🚨هشدار‼️‼️
کاربران ایرانی به خصوص شرکت های مرتبط با نفت و گاز هوشیار باشند.

اخیرا ایمیل هایی با عنوان "Signed Proforma Invoice" در حال انتشار است که از نام و آدرس شرکت ایرانی ZOGPI (خدمات خطوط لوله نفت وگاز) سواستفاده نموده و تلاش دارد که خود را واقعی جلوه داده و کاربر را تشویق به باز نمودن فایل پیوست نماید.
فایل پیوست شده به ایمیل از نوع بدافزار است. از اجرای آن جدا خودداری نموده و به اطرافیان خود نیز اطلاع دهید.
http://yon.ir/qRvrO
📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com
حمله یک گروه APT به سرور شرکت‌های بخش صنعتی و انرژی
به تازگی یک گروه APT با عنوان Energetic Bear/Crouching Yeti سرورهای شرکت‌های مختلف بخش صنعت و انرژی را مورد هدف قرار داده است. این گروه که از سال ۲۰۱۰ فعالیت می‌کند، شرکت‌های مختلفی در سراسر جهان را مورد حمله قرار داده است که تمرکز بیشتر حملات روی کشورهای اروپایی و امریکا بوده است. همچنین، در سال ۲۰۱۶ و ۲۰۱۷ تعداد حملات این گروه روی سرورهای کشور ترکیه رشد قابل توجهی داشته است.
رویکردهای اصلی این گروه شامل ارسال ایمیل‌های فیشینگ حاوی اسناد مخرب و آلوده‌سازی سرورهای مختلف است. این گروه از از سرورهای آلوده به منظور استقرار ابزارهای گوناگون و در برخی موارد جهت اجرای حملات waterhole استفاده می‌کنند. waterhole به حمله‌ای گفته می‌شود که مهاجم سایت‌هایی که فرد یا گروه‌های قربانی بطور روزمره بازدید می‌کند را با بدافزار آلوده می‌کند.
باتوجه به گزارش کسپرسکی، قربانیان حملاتی که اخیرا صورت گرفته است فقط محدود به شرکت‌های صنعتی نمی‌شود و کشورهای روسیه، اکراین، انگلستان، آلمان، ترکیه، یونان و امریکا را شامل می‌شود. به عنوان مثال نوع سرورهایی که در کشور روسیه مورد هدف قرار گرفته است شامل وب‌سایت‌های سیاسی، بنگاه‌های املاک، باشگاه فوتبال و ... است.
https://tinyurl.com/y9wsczww
نکته قابل توجه در مورد این حملات این است که تمامی سرورهایی که هدف حمله waterhole قرار گرفته‌اند با الگو یکسانی آلوده شده‌اند. در این الگو، یک لینک در یک صفحه وب و یا فایل جاوا اسکریپت تزریق شده است که حاوی آدرس فایل بصورت file://IP/filename.png است که به منظور ارسال یک درخواست برای یک فایل تصویری است و موجب می‌شود تا کاربر از طریق پروتکل SMB به یک سرور کنترل از راه دور متصل شود.

بنابر گزارش کسپرسکی، در برخی از موارد مهاجمین از سرورهای آلوده جهت حمله به سایر منابع استفاده می‌کنند که برای این امر پس از دسترسی به سرورها، لازم است ابزارهای مورد نیاز خود را نصب شوند. در سرورهای بررسی شده ابزارهای متن باز زیر مشاهده شده است:
Nmap •
Dirsearch •
Sqlmap •
Sublist۳r •
Wpscan •
Impacket •
SMBTrap •
Commix •
Subbrute •
PHPMailer •
باتوجه به تحلیل‌های انجام شده می‌توان دریافت که مهاجمین از ابزارهای دردسترس عموم و متن باز استفاده می‌کنند. همچنین، مهاجمان در اکثر سرورهای هدف به دنبال یافتن آسیب‌پذیری‌ها و سرقت اطلاعات احرازهویت کاربران هستند.
📌خبر را برای دوستان خود بازنشر کنید.

🦁کانال تخصصی امنیت سایبری«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec

🦁کتاس در آپارات :
https://www.aparat.com/ict_security
🦁 تماس با ادمین کتاس:
ict.sec@outlook.com