کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
گزارش جاسوسی سایبری صنعتی توسط هکرهای ایرانی از صنایع آمریکا

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
پائین آمدن مقام زاکربرگ در رتبه بندی ثروتمندترین اشخاص در دنیا

مکان مارک زاکربرگ، موسس فیسبوک در رتبه بندی ثروتمندترین اشخاص در دنیا به روایت خبرگزاری بلومبرگ پائین آمد.
زاکربرگ که قبلاً در مکان سوم این رتبه بندی قرار داشت، با از دست دادن تقریبا 17 میلیارد دلار از ثروت خود حالا ششم است.
میزان ثروت موسس فیسبوک که قبلاً 85.5 میلیارد دلار بود، حالا 70.6 میلیارد دلار است.
سقوط شدید ارزش سهام فیسبوک پس از انتشار گزارش فعالیت سه ماهه آن که حاوی پیش بینی های منفی تحلیلگران است، باعث شد مارک زاکربرگ، بنیانگذار این شبکه اجتماعی تقریباً 17 میلیارد دلار از ثروت خود را از دست بدهد.
میزان ضررهای فیسبوک در مجموع حدود 130 میلیارد دلار بوده است.
بلومبرگ خاطرنشان می سازد که این شدیدترین سقوط نرخ سهام در تاریخ فیسبوک است.
در گزارش فعالیت سه ماهه فیسبوک گفته می شود این شرکت اینترنتی طی این مدت حدود 13 میلیارد دلار درآمد داشته که کمتر از شاخص های برنامه ریزی شده است. تعداد کاربارن فیسبوک به 1.47 میلیارد نفر رسیده که کمتر از میزان برنامه ریزی شده 1.49 میلیارد نفر است. همچنین سقوط 24 درصدی نرخ سهام فیسبوک باعث کاهش سود این شبکه اجتماعی شده است.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
فروپاشی یک شبکه اجتماعی دیگر

ارزش سهام توئیتر به شدت کاهش یافت.
سهام شبکه اجتماعی توییتردر بورس اوراق بهادار نیویورک با قیمت 35.54 دلار آمریکا به فروش رسید که افت قیمت آن 17.23 درصد بود.
روز گذشته ارزش سهام این شبکه اجتماعی 42.94 دلار بود، امروز سهام این شرکت به 37.25 دلار رسید.
قیمت سهام شرکت در گزارش سه ماهه شرکت به شدت کاهش یافت زیرا در طی یک ماه تعداد کاربران یک میلیون نفر کاهش یافته است و این شرکت در انتظار کاهش بیشتر این رقم است.
در سه ماهه دوم سال جاریر، این شبکه اجتماعی 335 میلیون کاربر فعال در هر ماه داشت.

کاهش تعداد کاربران در توییتر با اقداماتی که با هدف مبارزه با هرزنامه ها و حساب های جعلی و همچنین تغییرات در قوانین کشورهای عضو اتحادیه اروپا در زمینه اطلاعات شخصی کاربران صورت گرفته است.
از سوی دیگر، در پی هشدار فیس بوک به سرمایه گذارانش درباره کاهش درآمد و افزایش هزینه های آن، ارزش سهام این شبکه اجتماعی به شدت کاهش یافت.
با پایان معاملات روز پنجشنبه بازارهای بورس در آمریکا، ارزش سهام فیس بوک با ۱۹ درصد افت، ۱۲۰ میلیارد دلار کاهش یافتند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
⭕️ روز جهانی مدیرهای سیستم

امروز جمعه ۲۷ ژوئیه (۵مرداد) "روز جهانی قدردانی از مدیرهای سیستم (ادمین‌های سیستم)" است.

ایده نام‌گذاری روز(System Administrator Appreciation Day) در سال ۲هزار به ذهن "تد‌ ککاتوس" بعد از دیدن تبلیغی از شرکت Hewlett-Packard رسید که در آن با گل و یک سبد میوه از یک مدیر سیستم برای نصب چاپگر تشکر شده بود.

در سال‌های اخیر کار ادارات و شرکت‌ها بیش از پیش به سیستم‌های کامپیوتری وابسته شده است.

بدون حضور مدیرهای سیستم‌ که در "پشت صحنه" وظیفه مراقبت از سیستم را برعهده‌دارند بسیاری از کارها امکان‌پذیر نیستند.
https://bit.ly/2LRp6h7

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from مخاطب‌ خاص
خسوف غیبت تو
بیش از حد طولانی شده!
بیا که نماز آیات را پشت سر خودت بخوانیم؛ ماه من!

📎بعد از نماز آیات، دعا بر فرج امام عصر(علیه‌السلام) را فراموش نکنیم!

...
@MokhatabTV3
...
🔺کلاهبرداری آنلاین با دامنه ملی آی آر ‼️

شاهکار مرکز ثبت دامنه (ایرنیک): ‏فردی دامنه ای شبیه به شاپرک (درگاه بانک مرکزی) با پسوند ir ثبت کرده برای فیشینگ(سرقت اطلاعات کارت) مردم
🦁«کتاس»
@ICT_SECURITY
پیام رسان جدید خارجی در راه ایران

اپلیکیشن «هاتگرام» و «تلگرام‌طلایی» به جای اینکه به «تلگرام» متصل شوند و از آن خدمات بگیرند، به پیام‌رسان جدیدی به اسم «سیگنال» متصل شوند.

به گزارش تسنیم، براساس برخی شنیده‌ها، قرار است از آخر شهریور دو اپلیکیشن «هاتگرام» و «تلگرام‌طلایی» به جای اینکه به «تلگرام» متصل شوند و از آن خدمات بگیرند، به پیام‌رسان جدیدی به اسم «سیگنال» متصل شوند.

سیگنال یکی از اپلیکیشن‌های مسنجر است که این روز‌ها برخی سایت‌ها، آن را امن‌ترین نرم‌افزار در حوزه پیام‌رسانی می‌دانند. سیگنال یک پیام‌رسان روسی است که متعلق به حاکمیت روس است و نسبت به رقیب خود (تلگرام) به قوانین کشورها پایبند است.

اینکه چرا ایران باوجود داشتن 6 پیام‌رسان بومی در این حوزه به سراغ یک پیام‌رسان روسی رفته است، جای سوال دارد ولی امیدواریم که نتیجه این انتقال کاربران از سوی مسئولان، تنها واژه «ناچاریم» نباشد؛ چراکه علم این حوزه را داریم و هم ابزارش را.

سوال اصلی این است که شورای عالی فضای مجازی به دو اپلیکیشن هاتگرام و تلگرام‌طلایی تا ابتدای شهریور فرصت داده بود تا به پیام‌رسان مستقل تبدیل شوند، چرا اکنون باید به‌جای طلب استقلال از این دو اپلیکیشن، یک حامی و پشتیبان خارجی به آنها معرفی کند؟

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اولین هتل بدون کارمند در چین افتتاح شد

در هتل رباتی در شهر چنگدو واقع در چین کارمند انسانی وجود ندارد.
به گزارش کتاس به نقل از اکونومیکال تایمز، در ورودی این هتل رباتی قرار دارد که با استفاده از تکنولوژی تشخیص چهره کار می کند و به مهمانان کمک می کنند تا ثبت نام کنند و بعد آن ها را به اتاق خودشان راهنمایی می کند.

در خواست های دیگری نیز مانند سفارش غذا، تاکسی، سشتشو هم توسط ربات از طریق برنامه های موبایل انجام می شود.

در صورت وقوع موارد پیش بینی نشده و یا مشکلات بهداشتی، سیستم به مهمانان پیشنهاد می کند با پرسنل انسانی ارتباط برقرار کنند.


👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🚨🚨هشدار فوری مرکز ماهر درخصوص آلودگی تعداد زیادی از روترهای میکروتیک در کشور


متاسفانه علی رغم هشدار پیشین در اوایل اردیبهشت ماه درخصوص آسیب‌پذیری گسترده‌ی روترهای # میکروتیک در سطح شبکه کشور، بسیاری از کاربران و مدیران این تجهیزات هنوز نسبت به بروزرسانی و رفع آسیب‌پذیری این تجهیزات اقدام نکرده اند.
در این رابطه، رصد شبکه کشور در روزهای اخیر نشان‌دهنده حملات گسترده به پورت ۲۳ (telnet) از مبدا روترهای میکروتیک آسیب‌پذیر آلوده شده در سطح کشور است. آلودگی این روترها عمدتا از طریق آسیب‌پذیری اشاره شده اخیر (آسیب‌پذیری پورت ۸۲۹۱ مربوط به سرویس winbox) صورت گرفته است. فهرست آدرس‌های IP روترهای آلوده در ساعات آتی در سامانه تعاملی مرکز ماهر در دسترس اعضا خواهد بود. مدیران شبکه عضو سامانه می‌توانند ضمن مراجعه به سامانه تعاملی از آلودگی روترهای کاربران خود مطلع شوند.
لذا بمنظور حفاظت از روترهای میکروتیک، اکیدا توصیه می‌گردد سریعا بروزرسانی سیستم عامل و مسدودسازی پورت‌های مدیریت تجهیز بر روی اینترنت اجرا گردد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
💵 اولین ارز مجازی در ایران طراحی شد

شرکت خدمات انفورماتیک در راستای اهداف راهبردی خود و همگام با سیاست‌های کلان بانک مرکزی جمهوری اسلامی ایران، از سالیان گذشته مطالعات گسترده‌ای را در این حوزه آغاز کرد و با تشکیل کارگروه‌های تخصصی و راه اندازی آزمایشگاه‌های فنی، علاوه بر رصد مداوم فناوری، گونه‌های مختلف رمزارز را تولید و کاربری‌های آن را در مقیاس آزمایشی مورد تحلیل و بررسی قرار داده و با هدف توسعه‌ی زیرساخت رمزارز ملی پایه‌ریال، امکان سنجی و ارزیابی قابلیت‌های این فناوری در تسهیل مبادلات اقتصادی، افزایش شفافیت و توسعه‌ی خدمات مالی و پرداخت در نظام بانکی کشور را فراهم کرده است.

این زیرساخت قابلیت آن را دارد که رمزارز ملی را به پشتوانه‌ پول ملی کشور صادر نموده و در فاز اول در اختیار بانک‌های تجاری کشور قرار دهد تا از آن به عنوان توکن و ابزار پرداخت برای تبادلات، تسویه بین بانکی و توسعه خدمات خود بهره گیرند.

به این ترتیب، بانک‌ها قادر خواهند بود با تعریف انواع قراردادهای هوشمند در این بستر، به توسعه و بهبود زیرساخت خدمات مالی و پرداخت خود، از جمله خدمات مبتنی بر کیف پول و پرداخت های خُرد، اقدام نمایند. نسخه عملیاتی این زیرساخت پس از طی دوران آزمون و کسب بازخورد، در سه ماه آینده به صورت یک اکوسیستم باز در اختیار بانک‌ها، شرکت‌های حوزه فناوری و فعالین نظام پولی و بانکی قرار می گیرد.

گفتنی است، بهره‌گیری از پیشنهادها و تجارب تمام فعالان و علاقه‌مندان این حوزه در غنابخشی و ارتقای سطح کیفی آن به هنگام عملیاتی شدن بسیار راهگشا و مغتنم خواهد بود. از اینرو شرکت خدمات انفورماتیک به عنوان بازوی فناورانه بانک مرکزی از تمام فعالان دعوت می‌کند تا با بررسی و آزمون این زیرساخت در بهبود عملکرد و توسعه آن مشارکت نمایند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
رکورد بازدید مطالب کانال‌های تلگرام در تیرماه شکست و در دو مقطع به شرایط پیش از فیلترینگ بازگشت/ایرنا
🦁«کتاس»
http://t.me/ict_security
🔴 فیلترینگ اینستاگرام جدی شد

تخصیص بودجه به ۲ شبکه اجتماعی عکس
درحالیکه وزیر ارتباطات فیلترینگ اینستاگرام را تکذیب کرد،معاونش از تخصیص بودجه به دو شبکه مشابه اینستاگرام خبر داد

@ict_security
20 کنترل حیاتی امنیتی SANS که لازمه هر سازمانی آن را پیاده سازی کند.
🦁«کتاس»
http://t.me/ict_security
پارلمان فرانسه قانون ممنوعیت تلفن همراه در مدارس را تصویب کرد

پارلمان فرانسه قانونی را تصویب کرد که به طور کامل استفاده از تلفن های همراه و سایر دستگاه های الکترونیکی در مدارس ابتدایی و متوسطه را ممنوع می کند.
پارلمان فرانسه قانونی را تصویب کرد که به طور کامل استفاده از تلفن های همراه و سایر دستگاه های الکترونیکی در مدارس ابتدایی و متوسطه را ممنوع می کند.

رئيس جمهور فرانسه، امانوئل ماکرون، در طی مبارزاتش در مارس 2017 درباره ممنوعیت استفاده از تلفنهای همراه در تمام مدارس فرانسه سخنرانی كرد. با این حال، در حال حاضر در تعدادی از موسسات آموزشی در فرانسه ممنوعیت استفاده از تلفن های همراه وجود دارد.

🦁«کتاس»
http://t.me/ict_security
کارت‌های ملی جدید وارد چرخه شد

منبع: طنز بی قانون
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
تزلزل بیت‌کوین زیر فشار تصمیم مالیاتی کره‌جنوبی

🔹همانند روز گذشته، ارزهای دیجیتال در معاملات روز سه‌شنبه بار دیگر زیر فشار قرار گرفته‌اند. تصمیمات جدید دولت کره جنوبی در زمینه معافیت‌های مالیاتی بازارهای معاملات کریپتوها اصلی‌ترین دلیل تزلزل قیمت‌ها در روز جاری به حساب می‌آید.
اقتصاد نیوز
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
فایل‌های رمز شده توسط باج‌افزار LockCrypt قابل رمزگشایی هستند.


به گزارش #کتاس (کانال تخصصی امنیت سایبری)، باج‌افزار LockCrypt که با عنوان EncryptServer۲۰۱۸ نیز شناخته می‌شود، حملات خود را از اواسط سال ۲۰۱۷ آغاز کرده‌است و تا امروز فعال است.

اخیرا پژوهشگران PaloAlto Networks روش رمزگشایی این باج‌افزار را کشف و منتشر کرده‌اند. باید اشاره شود که نسخه جدیدی از این بدافزار با رمزگذاری بهتر مشاهده شده‌است که پژوهشگران PaloAlto Networks این نسخه را تحلیل نکرده‌اند.

نحوه استخراج کلید رمزگذاری بدین‌صورت است که باید حداقل ۲۵KB از یک فایل رمزگذاری نشده موجود باشد. با توجه به اینکه LockCrypt تمامی فایل‌ها از قبیل فایل‌های DLL برنامه‌ها را رمزگذاری می‌کند با نصب همان برنامه در یک رایانه دیگر و استفاده از فایل‌های رمزگذاری نشده می‌توان فایل‌های رمز شده را بازیابی کرد.

فرایند بازیابی کلید رمزگذاری به‌صورت زیر است:

1. یک نسخه رمزگذاری نشده از فایلی که توسط باج‌افزار رمز شده‌است را با حجم حداقل ۲۵۰۱۰ بایت بازیابی کنید.

2. توصیه می‌شود این کار را با نصب یک نرم‌افزار مشابه در یک رایانه دیگر و انتخاب یک فایل DLL با حجم مدنظر انجام دهید.

3. پایتون ۲,۷ را نصب کنید.

4. از اسکریپت _stream_key.py استفاده کنید تا کلید جریان برای یک idx مشخص را بازیابی کند. درصورتی‌که فایل با حجم بالا به‌کار گرفته‌می‌شود، توصیه این است که از idx=۲۵۰۰۰ استفاده شود.

5. SageMath را نصب کنید.

6. SageMath Jupyter Notebook را باز کنید و با استفاده از کد درج شده در گزارش PaloAlto، آن را اجرا کنید تا کلید رمزگذاری اصلی بازیابی شود. این بخش ممکن است ۲۰ دقیقه تا چند ساعت طول بکشد.

7. از اسکریپت decryptor.py برای رمزگشایی فایل‌ها استفاده کنید. اسکریپت‌ها در گیت‌هاب Unit ۴۲ در دسترس هستند.

مرجع : مرکز مدیریت راهبردی افتا
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
#اینفوگرافیک استراتژی ها و دستورالعمل های #امنیت ملی سایبری در #اسرائیل
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
#اینفوگرافیک استراتژی ها و دستورالعمل های #امنیت ملی سایبری در #چین
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴 اشتباه فناوری تشخیص چهره آمازون در مجرم شناختن تعدادی از اعضای کنگره آمریکا


پس از آزمایش هوش مصنوعی تشخیص چهره آمازون توسط اتحادیه آزادی‌های مدنی کالیفرنیای شمالی، برخی از اشتباهات بروز کرد و 28 عضو کنگره آمریکا را با مجرمان اشتباه گرفت.

اکنون اعضای قانونگذار کنگره این سیستم را فراخوانی کرده‌ و خواسته‌اند استفاده از آن تحت بررسی دقیق قرار بگیرد.

سازمان دیده‌بان غیرانتفاعی “اتحادیه آزادی‌های مدنی کالیفرنیای شمالی”(ACLU) نقص در “تکنولوژی تشخیص چهره آمازون” به نام “Rekognition” را گزارش داد.

« مشاهده متن کامل در لینک وبسایت »

بلومبرگ فارسی

https://www.bloomberg.com/news/articles/2018-07-26/amazon-facial-ai-matched-politicians-with-criminals-in-aclu-test

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security