کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨حذف اپلیکیشن های حاوی بدافزار از گوگل پلی 🔶تعدادی از اپ های حاوی بدافزار که از گوگل پلی حذف شده‌اند، به شرح زیرند: 🔶این بدافزارهای مخرب دستگاه‌های اندرویدی را تهدید نمی‌کنند اما اگر به رایانه ویندوز متصل شود، اطلاعات شخصی کاربر را سرقت می‌کند. Baby Room…»
اپل توسط یک نوجوان شانزده ساله هک شد
این نوجوان از ملبورن استرالیا سرورهای اپل را هک کرد و بیش از ۹۰ گیگ اطلاعات محرمانه اپل را سرقت نمود.
اطلاعات بیش‌تر:
https://thehackernews.com/2018/08/apple-hack-servers.html?m=1

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
"تلگرام ۴۴ میلیون و پیام‌رسان‌های داخلی ۶ میلیون کاربر دارند"

خبرآنلاین در گزارشی آماری شمار کاربران تلگرام در ایران را نزدیک به ۴۴ میلیون و تعداد کاربران پیام‌رسان‌های داخلی را حدود ۶ میلیون اعلام کرده است.

خبرآنلاین می‌نویسد، این در حالیست که عبدالصمد خرم‌آبادی، معاون دادستان کل کشور در امور فضای مجازی و عضو کارگروه تعیین مصادیق مجرمانه گفته بود: «حجم فعالیت کاربران ایرانی در ۲۰ هزار کانال پربازدید تلگرام باز هم کاهش یافته و میزان کاهش فعالیت در تلگرام از ۴۵ درصد به ۵/ ۴۷ درصد رسیده است.»

خبرآنلاین همچنین پیام‌رسان‌‌های داخلی به‌ویژه "سروش" را نسخه کپی‌شده ‌و ضعیفی از تلگرام می‌داند که "اقبال چندانی مگر به‌زور در بین مردم نداشته است."

نتایج آخرین نظرسنجی ایسپا در خرداد ماه نشان می‌دهد که ۷۹ درصد از استفاده‌کنندگان پیام‌رسان تلگرام، پس از فیلتر در تلگرام مانده‌اند. همچنین استفاده‌کنندگان از واتس‌آپ نیز از حدود ۱۲ درصد در فروردین به حدود ۲۵ درصد در خردادماه افزایش یافته است.
بنا بر نوشته خبرآنلاین، پیام‌رسان "سروش" در برنامه بازار ۴ میلیون بار، "آی‌گپ" ۲۰۰ هزار، "بله" ۵۰۰ هزار، "بیسفون" ۵۰ هزار، "گپ" ۵۰۰ هزار و "ویسپی" ۲۰۰ هزار بار دانلود شده است.
https://bit.ly/2Bu1cYi
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
ترامپ شبکه‌های اجتماعی را به "اعمال سانسور" متهم کرد

دونالد ترامپ، رئیس جمهوری آمریکا که خود از کاربران پروپا قرص شبکه توئیتر است، از توطئه‌ی شبکه‌های اجتماعی سخن گفته است. به باور او شبکه‌های اجتماعی نظرات محافظه‌کارانه و شخصیت‌های محافظه‌کار را سانسور می‌کنند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اینفو گرافی کتاب امنیت سایبری در انگلیس
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اینفو گرافی کتاب امنیت سایبری در آمریکا
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
📣هشدار مرکز ماهر در خصوص آسیب‌پذیری سرریز بافر بر روی بانک اطلاعاتی SQL SERVER

در روزهای اخیر آسیب‌پذیری سرریز بافر بر روی SQL_SERVER توسط شرکت مایکروسافت گزارش گردیده است. آسیب پذیری (CVE-2018-8273) درServer SQLاین اجازه را به حمله کننده می‌دهد تا بر روی سیستم قربانی با سطح دسترسی حساب Database Engine، به اجرای کد بپردازد. برای بهره‌برداری از این آسیب‌پذیری، حمله کننده می‌بایست یک درخواست SQLخاص را به سرویس‌دهنده ارسال کند.
مایکروسافت تنها روش جلوگیری از حمله توسط این آسیب‌پذیری را بروزرسانی محصول اعلام کرده است. نکته بسیار مهم این آسیب‌پذیری، وجود آن بر روی سرویس‌دهنده SQL Server 2017 لینوکس است. لذا لازم است اگر بر روی کانتینر‌های داکر خود از این سرویس استفاده کرده اید، آن را نیز به‌روز رسانی کنید.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
وزیر ارتباطات ایران در حال چک کردن تلگرام
https://t.me/ict_sec/50
آذری جهرمی، وزیر ارتباطات ایران در حال چک کردن تلگرام در جلسه رسمی.
به گزارش نامه نیوز، آذری جهرمی، وزیر ارتباطات ایران در حال چک کردن تلگرام در شورای اداری شهرستان جم.
تصویر وزیر ارتباطات ایران، محمدجواد آذری در حال چک کردن تلگرام این عکس که توسط یک خبرنگار در شورای اداری شهرستان جم شکار شده بود از ادامه فعالیت وزیر ارتباطات در تلگرام حکایت دارد.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
گزارش مرکز ماهر در خصوص آسیب‌پذیری در زبان
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیب‌پذیر می‌کند.
ضعف مذکور که از نوع Code Execution است در تاریخ 28 فوریه 2017 به تیم امنیتی WordPress گزارش شده، اما تا به امروز اصلاحیه‌ای برای آن عرضه نشده است.
این آسیب‌پذیری تنها محدود به سیستم مدیریت محتوای WordPress نبوده و تمامی برنامه‌های مبتنی بر PHP را تحت تأثیر خود قرار می‌دهد.
بهره‌جویی از این ضعف امنیتی نفوذگر را قادر به ارسال داده‌های مد نظر خود بر روی سرور قربانی می‌کند.
مشروح گزارش مرکز ماهر در لینک زیر قابل دریافت و مطالعه است:
https://www.certcc.ir/news/12471
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افشای یک مورد دیگر جاسوسی در اینترنت
رایموند هیل و مایک کوکتز، کارشناسان امنیت سایبری، افزونه پر طرفدار برای مرورگر موزیلا فایرفاکس به نام Web Security را خطرناک دانستند.
به گزارش نشریه The Bleeping Computer، طراحان مرورگر در اوایل اوت افزونه Web Security را به فهرست افزونه های توصیه شده برای دفاع از اطلاعات کاربران اضافه کرده اند.
رایموند هیل و مایک کوکتز متوجه شده اند که این افزونه وبسایت های مورد استفاده کاربران را به یک سرور آلمانی ارسال می کند و علاوه بر این هویت هر کاربر با علامت گذاری شناسایی شده و درنتیجه هکرها می توانند چگونگی رفتار وی در اینترنت را تعقیب کنند.
سازندگان افزونه قول دادند وضع در رابطه با جمع آوری غیر قانونی اطلاعات کاربران را مورد مطالعه قرار دهند و اندکی بعد این افزونه از فهرست افزونه های توصیه شده حذف گردید اما هنوز در فروشگاه رسمی موزیلا فایرفاکس عرضه می شود.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🚨🚨🚨هشدار به والدین/ممکن است عکسهای کودک شما در اینستاگرام سر از سایتهای پورن درآورد
به گزارش کتاس به نقل ازسلامت نیوز امروزه در شبکه های مجازی نظیر اینستاگرام، فیس بوک و ... عکس هایی از لحظات جزئی کودکان قابل مشاهده است. بسیاری از کودکان نخستین حضور خود در شبکه های مجازی را به‌صورت لکه‌های خاکستریِ پراکنده بر روی عکس‌های فراصوت تجربه می‌کنند که حتی پیش از تولد آن‌ها در صفحات مجازی قرار داده شده است.

در همه دنیا پلیس به والدین اخطار می‌‏دهد که عکس فرزندان‌‏شان را در شبکه‌‏های اجتماعی منتشر نکنند. در این مقاله به دلایل این هشدار می پردازیم.

📍ـ هرزه نگاری:

تمایل جنسی به کودکان مسأله‌ای است که نمی‌توان آن را کتمان کرد و این بیماران در جوامع به چشم می‌خورند. این افراد اغلب طرفدار پیج کودکان‌اند و به واسطه این پیج‌ها با این کودکان خیال‌پردازی‌هایی دارند و تمایل دارند این کودکان را از نزدیک ببینند. بسیاری از کاربران عکس های ساحلی یا برهنه و نیمه برهنه فرزندانشان را در سایتها قرار داده اند که می تواند مورد بازدید کسانی باشند که والدین نمی خواهند دیده شود.

نکتۀ مهمی که در انتشار عکس ها نباید از نظر دور داشت، احتمال سوء استفاده از این تصاویر برای ساختن فیلم ها و تبلیغات پورنوگرافی کودکان است. پورنوگرافی کودکان عبارت است از استفاده از تصاویر و بدن کودکان برای تولید محتواهای جنسی مستهجن در قالب عکس، فیلم، انیمیشن و ...

عکس های منتشر شده کودکان در وبلاگ ها، شبکه ها یا سایتهای مجازی ممکن است توسط بعضی افراد، دانلود شده ، محتوای نامناسبی به آن اضافه گردد و به لینک های پورنوگرافی کودکان ارسال شود.

در یک پژوهش از سایت پورنوگرافی کودکان، عکس ها ابتدا در شبکه های مجازی به اشتراک گذاشته شده و پس از دانلود با نظرات و محتواهای نامناسب در سایت های پورنو قرار داده شده است . در این پژوهش برآورد شده است که نیمی از 45 میلیون عکس پورن کودکان در سایتها ، از شبکه های مجازی گرفته شده است.

منبع:
http://www.salamatnews.com/news/249155

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨🚨🚨هشدار به والدین/ممکن است عکسهای کودک شما در اینستاگرام سر از سایتهای پورن درآورد به گزارش کتاس به نقل ازسلامت نیوز امروزه در شبکه های مجازی نظیر اینستاگرام، فیس بوک و ... عکس هایی از لحظات جزئی کودکان قابل مشاهده است. بسیاری از کودکان نخستین حضور خود در…»
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨🚨🚨هشدار به والدین/ممکن است عکسهای کودک شما در اینستاگرام سر از سایتهای پورن درآورد به گزارش کتاس به نقل ازسلامت نیوز امروزه در شبکه های مجازی نظیر اینستاگرام، فیس بوک و ... عکس هایی از لحظات جزئی کودکان قابل مشاهده است. بسیاری از کودکان نخستین حضور خود در…»
🚨🚨🚨هشدار به والدین/ممکن است عکسهای کودک شما در اینستاگرام سر از سایتهای پورن درآورد
به گزارش کتاس به نقل ازسلامت نیوز امروزه در شبکه های مجازی نظیر اینستاگرام، فیس بوک و ... عکس هایی از لحظات جزئی کودکان قابل مشاهده است. بسیاری از کودکان نخستین حضور خود در شبکه های مجازی را به‌صورت لکه‌های خاکستریِ پراکنده بر روی عکس‌های فراصوت تجربه می‌کنند که حتی پیش از تولد آن‌ها در صفحات مجازی قرار داده شده است.

در همه دنیا پلیس به والدین اخطار می‌‏دهد که عکس فرزندان‌‏شان را در شبکه‌‏های اجتماعی منتشر نکنند. در این مقاله به دلایل این هشدار می پردازیم.

📍ـ هرزه نگاری:

تمایل جنسی به کودکان مسأله‌ای است که نمی‌توان آن را کتمان کرد و این بیماران در جوامع به چشم می‌خورند. این افراد اغلب طرفدار پیج کودکان‌اند و به واسطه این پیج‌ها با این کودکان خیال‌پردازی‌هایی دارند و تمایل دارند این کودکان را از نزدیک ببینند. بسیاری از کاربران عکس های ساحلی یا برهنه و نیمه برهنه فرزندانشان را در سایتها قرار داده اند که می تواند مورد بازدید کسانی باشند که والدین نمی خواهند دیده شود.

نکتۀ مهمی که در انتشار عکس ها نباید از نظر دور داشت، احتمال سوء استفاده از این تصاویر برای ساختن فیلم ها و تبلیغات پورنوگرافی کودکان است. پورنوگرافی کودکان عبارت است از استفاده از تصاویر و بدن کودکان برای تولید محتواهای جنسی مستهجن در قالب عکس، فیلم، انیمیشن و ...

عکس های منتشر شده کودکان در وبلاگ ها، شبکه ها یا سایتهای مجازی ممکن است توسط بعضی افراد، دانلود شده ، محتوای نامناسبی به آن اضافه گردد و به لینک های پورنوگرافی کودکان ارسال شود.

در یک پژوهش از سایت پورنوگرافی کودکان، عکس ها ابتدا در شبکه های مجازی به اشتراک گذاشته شده و پس از دانلود با نظرات و محتواهای نامناسب در سایت های پورنو قرار داده شده است . در این پژوهش برآورد شده است که نیمی از 45 میلیون عکس پورن کودکان در سایتها ، از شبکه های مجازی گرفته شده است.

منبع:
http://www.salamatnews.com/news/249155

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
یکی از روشهای هک کردن اکانت تلگرام توسط افراد سودجو !

لطفاً بازنشر کنید تا دیگران آسیب نبینند
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from ITSM
#ITSM tip of the week: when selecting a new ITSM tool, focus on business outcomes not features.

به کانال مدیریت خدمات فناوری اطلاعات بپیوندید
https://t.me/ITSM_IR
هکرها گاز پمپ بنزین را در معرض خطر قرار داده و 600 گالن گاز را با استفاده از دستگاه و از راه دور سرقت کردند

حمله سایبری به پمپ بنزینها

هکرها ایستگاه بنزین پمپ سوخت را با استفاده از دستگاه از راه دور در دیترویت به خطر انداخته و 600 گالون گاز را سرقت کردند. این حادثه در ایستگاه گاز ماراتون در دیترویت اتفاق افتاد و حدودا 90 دقیقه طول کشید و در این مدت وسایط نقلیه می توانستند از گازی که به صورت آزاد جریان داشت، سوخت گیری کنند.
به گفته پلیس در این مدت کارکنان نمی توانستند پمپ را کنترل کنند، اما کارمند مسئول متوجه نبوده که پمپ از کنترل او خارج شده است. دوربین های امنیتی پمپ در آن زمان کار می کردند. حجم های عظیم گاز تقریبا به مدت 1.5 ساعت به طور کامل برداشته شده و پلیس بر این باور است که 10 وسیله نقلیه درگیر هستند. بر اساس ارزش گاز برداشت شده خسارت به حدود 1800 دلار می رسد.
به طور مشابه، مقامات روسیه اعلام کردند که تروجان های مخفی در چندین ایستگاه گاز کشف رکده اند که به مشتریان امکان می دهد تا بیش از مقدار پرداختی خود سوختگیری کنند.در اینجا ما فقط درباره ایستگاه های گاز صحبت می کنیم، چیزی که ما در نزدیکی خانه هایمان داریم و آشنا می شویم. اما این خطر در سراسر زنجیره تولید و توزیع صنعت نفت و گاز وجود دارد. استخراج، پردازش، حمل و نقل و فروش.
همچنین تحقیقات اخیر نشان داده است که ایستگاه های گاز جهانی نسبت به حملات سایبری به اینترنت از اشیاء (IoT) بسیار آسیب پذیر می باشند. گزارشات مبتنی بر پژوهش های انجام شده می گوید: “اینترنت با فیلم هایی درباره نحوه دریافت گاز آزاد، همراه با مثال های عملی، پر شده است. پلیس می گوید از یک دستگاه از راه دور برای هک کردن و از کار انداختن پمپ در ساعت 1 بعد از ظهر (در روز روشن!)استفاده شده است. “
https://gbhackers.com/hackers-compromise-gas-station
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
نمونه حمله فیشینگ
این پیام ها همه جعلی است و مراقب کلاهبردار ها با عناوین جعلی باشید .
🦁«کتاس»
http://t.me/ict_security
دعوت نامه
رویداد: جشن انتشار اوبونتو ۱۸.۰۴
برگزارکننده: انجمن علمی دانشکده کامپیوتر دانشگاه اصفهان
مکان: میدان آزادی، خیابان هزارجریب، دانشگاه اصفهان، دانشکده ادبیات فارسی
زمان: پنجشنبه ۱ شهریور ۱۳۹۷ ساعت ۰۸:۰۰ تا ۱۸:۰۰

https://evnd.co/EpKfi
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from کانال رسمی حرم حضرت عباس علیه السلام
🔹عید قربان عید عبادت و بندگی و عید اطاعت از قادر یکتا برشما مبارک باد.