کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🔴 تراشه های جدید انویدیا در راهند
🔹با راهنمایی ربات ها در فروشگاه های بزرگ خرید کنید/انتخاب (نشردهید)
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔴وزير ارتباطات: از 200 هزار شغل فضای مجازی، 35 هزار شغل مربوط به تلگرام بوده

🔹در حال حاضر این کسب و کارها یا از نسخه های غیر رسمی تلگرام بهره میگیرند، یا از فیلتر شکن. این امکان فراهم است تا از سایر پیام رسانها نیز بهره بگیرند

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🦁 کتاس در گپ:
https://gap.im/join/ict_security
استفاده از IT در توپ جام جهانی ۲۰۱۸

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
نقش نشانگر موس در کشف بیماری های مهلک

با کمک نشانگر موس چه نوع بیماری تشخیص داده می شود؟
به گزارش «وال استریت ژورنال»، نشانگر لرزان موس هنگام جستجوی اطلاعات در اینترنت می تواند علایم اولیه ابتلا به پارکینسون و آلزایمر باشد.

محققان میکروسافت و دانشگاه «دیوکا» در کارولینای شمالی معتقدند که طی 18 ماه با کمک هوش مصنوعی توانستند به مطالعه و بررسی اطلاعات بیش از 31 میلیون آمریکایی بپردازند که از سیستم جستجوی «بینگ» استفاده می کنند. محققان 703 نفر از آنها را انتخاب کردند که مبتلا به پارکینسون هستند.

محققان قصد دارند فعالیت اینترنتی این افراد را با داوطلبانی که این بیماری در آنها تشخیص داده شده است مقایسه کنند. از این تکنولوژی می توان برای کشف بیماری هایی از این نوع استفاده کرد.

در سال 2016، محققان هاروارد و دانشگاه جهانی به شناسایی اشخاص افسرده از طریق اینستاگرام نایل آمدند.


🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🦁 کتاس در گپ:
https://gap.im/join/ict_security
🔺نمودار هايپِ گارتنر براي فناوري‌هاي در حال ظهور
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔺 ⁣ارزشمندترین برندهای جهان در سال ۲۰۱۸
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
قابل توجه علاقمندان به بازی های رایانه ای:
در لینک زیر ۱۴ بازی رایگان تحت لینوکس را می‌توانید مشاهده و دریافت کنید:
https://t.me/linux_news/570

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔊خراب کردن هارد با امواج سونیک و اولتراسونیک ( غیر قابل شنیدن توسط انسان )

📍شیوه حمله :
هکر با غلبه بر اسپیکر درونی دستگاه قربانی یا اسپیکر محیط ، امواجی تولید میکند که منجر به خرابی هارد ها میگردد .

پس لازم است معماران امنیت و ممیزان؛ حفاظت در مقابل این حمله را در اهداف کنترلی خود ببینند.
https://thehackernews.com/2018/05/hard-drive-failure-hack.html

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
روش شنود هر گوشی هوشمند

پیتر هنوی (Peter Henway)، کارشناس امنیت سایبری شرکت Asterix معتقد است کلمات خاص واکنش برانگیز می توانند شنود را در گوشی هوشمند فعال سازند.
به گزارش Vice، اکثریت اپلیکیشن ها درخواست دسترسی به میکرفون گوشی را می کنند اما برخلاف عقیده رایج شنیده های خود را به فرد ثالث نمی دهند. ضبط و جمع بندی اطلاعات پس از به زبان آوردن واژه های خاص واکنش برانگیز مثلا سلام سیری یا اوکی گوگل رخ می دهد. پیتر هنوی، کارشناس امنیت سایبری معتقد است چنین مکانیزم هایی می توانند در دیگر اپلیکیشن ها از جمله فیسبوک یا اینستاگرام نیز به کار بیفتند.
خبرنگار نشریه Vice این نظریه را مورد آزمایش قرار داد. وی طی پنج روز جملاتی را برای به کار انداختن مکانیزم جاسوسی بر زبان آورد. در وضعیت وی جملاتی درباره تحصیل و خرید پیراهن های ارزان قیمت تاثیر بخش بودند و بطور غیر منظره پیام های تجاری موسسات آموزشی گوناگون و پیام های تجاری لباس های ارزان قیمت در وبسایت های خبری ظاهر شدند.

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔶فیسبوک اطلاعات کاربران را به شرکت‌های چینی هم داده است

هنوز زمان کوتاهی از عذرخواهی مارک زاکربرگ، بنیان‌گذار و رئیس فیسبوک بابت اشتباه‌های این شرکت مبنی بر بهره‌برداری شرکت کمبریج آنالیتیکا از اطلاعات شخصی میلیون‌ها کاربر فیسبوک نگذشته، موج انتقاد جدیدی علیه او به راه افتاده است.

بنا به گزارش نیویورک تایمز اطلاعات شخصی کاربران فیس‌بوک در سطح جهان در طی سال‌ها در اختیار ۶۰ شرکت گوناگون قرار گرفته است که در میان آن‌ها می‌توان از شرکت‌های بزرگ تکنولوژی تولید کننده تلفن هوشمند Huawei، OPPO، و TCL و همچنین شرکت کامپیوتری Lenovo نام برد.

فیسبوک ضمن تایید "همکاری با این شرکت‌ها در زمینه تبادل اطلاعات شخصی کاربران" عنوان کرده که دسترسی به داده‌های کاربران به صورت قراردادی تنظیم شده تا فیسبوک بتواند خدمات خود را با تلفن‌های هوشمند این شرکت‌ها هماهنگ کند.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔶گوشت مصنوعی راهی بازار می‌شود

چندین شرکت مستقر در سان‌فرانسیسکو و "سیلیکون ولی" بر روی پروژه تولید گوشت مصنوعی کار می‌کنند.

پل شاپیرو در ماه ژانویه سال جاری میلادی (۲۰۱۸) کتابی منتشر کرد به نام "گوشت تمیز"؛ گوشتی که به گفته او، مربوط به حیوان نیست و در یک بیو راکتور یا راکتور زیستی تولید می‌شود و "تفاوتی با گوشت حیوانی ندارد".

شاپیرو گفته است که این گوشت تولید شده در راکتور زیستی از میلیون‌ها سلول بنیادین گاو، خوک یا مرغ گرفته شده است.

شاپیرو در این باره گفته است:

«این گوشت جایگزینی برای گوشت کنونی نیست.

این گوشت واقعی است با این تفاوت که برای تهیه آن احتیاج به پرورش حیوانات و کشتار آنان نیست.»

مصرف‌کنندگان اما به چنین گوشتی به دیده تردید می‌نگرند.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
نمایشگرهای فرودگاه تبریز هک شد

🔹دو هفته پس از هک شدن مانیتورهای فرودگاه مشهد، این اتفاق در فرودگاه تبریز هم تکرار شد. /عصرایران

🦁«کتاس»
http://t.me/ict_security
سروش:
🦁 http://sapp.ir/ict.sec
🔶 جنجال ‌دوباره فیس‌بوک به دلیل انتشار پست‌های خصوصی کاربران

فیس‌بوک اعتراف کرده که اشکالی در تنظیمات حریم خصوصی ۱۴ میلیون کاربر موجب شده تا برخی پست‌های خصوصی این کاربران به صورت علنی منتشر شوند. این اشکال به طور موقت بوده است. تعداد این پست‌‌ها هنوز به طور دقیق اعلام نشده است.

ارین ایگان، مدیر ارشد بخش حریم خصوصی فیس‌بوک از کاربران عذرخواهی کرده و گفته این اشکال فنی اینک برطرف شده است. ایگان با این حال اضافه کرده، فیس‌بوک نتوانسته تنظیمات تمامی پست‌هایی را که مشمول این اشکال فنی شده‌اند، تغییر دهد و به این دلیل قصد دارد کاربران مربوطه را نسبت به این موضوع آگاه سازد.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
چه کسی می تواند تلگرام را ببندد؟

ولادیمیر پوتین، رئیس جمهور روسیه به سوال خبرنگاران در خصوص مسدود نمودن شبکه های اجتماعی پاسخ داد.
ولادیمیر پوتین رئیس جمهور روسیه در مصاحبه مستقیم تلوزیونی اعلام نمود: "هیچ کس قصد مسدود کردن شبکه های اجتماعی در روسیه را ندارد".

یک وبلاگ نویس مشهور روسی از رییس جمهور در خصوص مسدود نمودن شبکه های اجتماعی سوال نمود. پوتین در خصوص شایعه مسدود نمودن اینستاگرام و یوتیوب، اظهار نظر نمود.

پوتین گفت: "ما قصد نداریم شبکه های اجتماعی را ببندیم، بیاید موضوع تلگرام را روشن کنیم. ما نگران امنیت مردم بودیم و یادآوری می کنم که در جریان حملات تروریستی در سن یپترزبورگ در سال 2017، سرویس های امنیتی نتوانستند مکاتبات تروریست ها را از طریق پیدا کنند.

یادآور می شود سازمان نظارت بر رسانه های روسیه روز 6 آوریل 2018 از دادگاه درخواست کرد به خاطر امتناع تلگرام از واگذاری کلید های رمزگشایی به سازمان امنیت فدرال روسیه مجوز فیلترینگ این پیام رسان را صادر کند. وکلای مدافع تلگرام اعلام کردند مطالبات سازمان امنیت روسیه به دلایل فنی قابل اجرا نیست. خود پاول دوروف، موسس تلگرام اعلام کرد این پیام رسان به چنین کاری تن درنخواهد داد چون مدافع آزادی بیان و مصونیت زندگی خصوصی است. روز 13 آوریل یکی از دادگاه های محلی مسکو درخواست سازمان نظارت بر رسانه های روسیه درباره فیترینگ تلگرام در روسیه را قبول کرد و این نهاد فیلترینگ تلگرام را آغاز نمود.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
ضرر باورنکردنی واتس آپ

بنیانگذاران واتس آپ، به دلیل خروج از فیسبوک، ضرر مالی بسیاری دیدند.
موسسان واتس آپ بریان اکتون و یان کیم بنیانگذاران فیس بوک را ترک کردند و 1.3 میلیارد دلار ضرر کردند. آنها می توانستند در صورت ادامه کار تا ماه نوامبر سال 2018 ازاین شرکت مبلغ هنگفتی بدست بیاورند.

موضوع بحث واتس آپ و فیسبوک؛ سهم ایشان میباشد. اگر طبق قرارداد تا اخیر ماه دسامبر سال جاری کار آنها بر قرار داد خود می ماندند؛ پول هنگفتی را بدست می اوردند. انها در سپتامبر سال 2017 فیس بوک را ترک کردند. اکنون با این اقدام خود تقریباً 900 ملیون دلار پاداش را از دست دادند. آنها به خاطر سؤ تفاهم با رئیس فیس بوک، فیس بوک را ترک کردند.
موسسان واتساپ مخالف نشر تبلیغات در واتساپ بودند. موسسان واتساپ نتنها مخالف نشر اعلانات، بلکه همیشه طرفدار حفظ اطلاعات و فعالیت های کاربران واتساپ بودند.


📍شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
⚡️ اصلاحیه‌های امنیتی عرضه شده در هفته سوم خرداد ماه

🔻 در سومین هفته از خرداد ماه 1397، شرکت‌های اپل، سیسکو، ادوبی، موزیلا و گوگل اقدام به عرضه اصلاحیه‌های امنیتی برای برخی از محصولات خود کردند.

🔻 بامداد شنبه به وقت ایران، شرکت اپل با انتشار به‌روزرسانی‌های امنیتی، آسیب‌پذیری‌هایی را در سیستم‌های عامل زیر ترمیم کرد:

macOS High Sierra
macOS Sierra
OS X El Capitan

🔻 مهاجم با بهره‌جویی از برخی از این ضعف‌های امنیتی قادر به در اختیار گرفتن دستگاه با سیستم عامل آسیب‌پذیر خواهد بود. جزییات بیشتر در مورد به‌روزرسانی‌های عرضه شده توسط اپل در لینک زیر قابل دریافت و مطالعه است:

https://support.apple.com/en-us/HT208849

🔻 در این هفته، شرکت سیسکو نیز اقدام به عرضه اصلاحیه‌های امنیتی کرد. اصلاحیه‌های جدید این شرکت، آسیب‌پذیری‌هایی از نوع فراخوانی غیرمجاز به‌صورت از راه دور (Unauthenticated Remote Method Invocation)، اجرای از راه دور کد (Remote Code Execution)، عبور از سد کنترل‌های امنیتی (Security Bypass)، تزریق کد مخرب مبتنی بر SQL، دسترسی غیرمجاز به قابلیت بازگردانی رمزعبور (Unauthorized Password Reset/Recovery)، از کاراندازی سرویس (Denial-of-Service) و نشت اطلاعات (Information Disclosure) را در برخی محصولات سیسکو ترمیم می‌کنند. فهرست این اصلاحیه‌ها به‌شرح زیر است:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-rmi
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-wsa
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-sql
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-reset
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-recovery
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-bypass
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-access
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-nso
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-multiplatform-sip
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-diskdos
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cms-id
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd


🔻 این هفته مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) نیز در گزارشی به بررسی اصلاحیه‌های ماه می شرکت سیسکو پرداخت. این گزارش در لینک زیر قابل دسترس است:

https://www.certcc.ir/news/12404

🔻 همچنین پنجشنبه، 7 خرداد ماه، شرکت ادوبی با عرضه اصلاحیه‌ای، آسیب‌پذیری‌هایی را در نرم افزار Flash Player ترمیم کرد. مهاجم با بهره‌جویی از ضعف‌های امنیتی ترمیم شده در این اصلاحیه، قادر به در اختیار گرفتن کنترل دستگاه خواهد بود.

🔻 با نصب اصلاحیه مذکور، نسخه نرم‌افزار Flash Player به 30.0.0.113 ارتقا می‌یابد. توضیحات بیشتر در خصوص این اصلاحیه در لینک زیر قابل مطالعه است:

https://helpx.adobe.com/security/products/flash-player/apsb18-19.html

🔻 در هفته‌ای که گذشت شرکت موزیلا یکی دیگر از عرضه‌کنندگان اصلاحیه‌های امنیتی بود. اصلاحیه‌های این شرکت آسیب‌پذیری‌هایی را در مرورگرهای زیر ترمیم و اصلاح می‌کنند:

Firefox
Firefox ESR

🔻برای اطلاع از جزییات بیشتر مطالعه لینک زیر توصیه می‌شود:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-14/


🔻 و در نهایت اینکه در این هفته، شرکت گوگل نسخه 67.0.3396.79 مرورگر Chrome را منتشر کرد. این نسخه، یک آسیب‌پذیری امنیتی را در این مرورگر برطرف می‌کند. بهره‌جویی از ضعف امنیتی مذکور، مهاجم را قادر به در اختیار گرفتن کنترل دستگاه با مرورگر آسیب‌پذیر می‌کند. جزییات کامل در خصوص نسخه 67.0.3396.79 مرورگر Chrome در لینک زیر قابل دریافت و مطالعه است:

https://chromereleases.googleblog.com/2018/06/stable-channel-update-for-chrome-os.html

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔶 طرح دولت فرانسه برای ممنوع کردن تلفن همراه در مدارس

امانوئل مکرون وعده داده بود در صورت پیروزی در انتخابات همراه داشتن تلفن همراه در مدارس فرانسه را ممنوع کند. او حال در پی تحقق این وعده است. در صورت تصویب مجلس سنا این ممنوعیت از سال جدید تحصیلی به اجرا گذاشته خواهد شد.

این ممنوعیت در تمامی سطوح مختلف مدارس فرانسه به جز تنها یک استثنا به اجرا درخواهد آمد. به این ترتیب دانش‌آموزان ۳ تا ۱۵ ساله (پیش‌دبستانی تا پایان دروه‌ی مدارس ابتدایی) حق همراه داشتن و استفاده از تلفن همراه را حتی در زمان زنگ تفریح و خارج از فضای کلاس درس نخواهند داشت.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
Forwarded from ITSM
#ITSM tip of the week: focus on people above processes.

به کانال مدیریت خدمات فناوری اطلاعات بپیوندید
https://t.me/ITSM_IR
This media is not supported in your browser
VIEW IN TELEGRAM
📱ویدیویی تاثیرگذار از دنیا و ارتباطات غیر واقعی که در شبکه‌های اجتماعی شکل می‌گیرد.
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec