کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
رتبه ایران از نظر سرعت اینترنت تلفن همراه

خبرگزاری ایسنا با انتشار یک اینفوگرافیک به مقایسه کشورهای مختلف جهان از نظر سرعت اینترنت تلفن همراه پرداخته است.

قطر، نروژ و امارات متحده عربی در رتبه‌های اول تا سوم قرار دارند. میانگین دانلود سرعت اینترنت تلفن همراه در قطر بیش از ۶۲ مگابایت بر ثانیه است.

بر اساس آمار منتشر شده در وب‌سایت SpeedTest، در ماه ژوئیه ۲۰۱۸‌، ایران با میانگین بیش از ۲۴ مگابایت بر ثانیه در جایگاه ۵۸ام قرار دارد. آلمان با کمی بیش از ۲۸ مگابایت در رتبه ۴۶ قرار دارد. آمریکا نیز در جایگاه ۴۸‌ام است.

این وب‌سایت میانگین جهانی سرعت دانلود اینترنت تلفن همراه را حدود ۲۳ مگابایت بر ثانیه برآورد کرده است.

https://bit.ly/2wnDNCo
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اسنپ در بیانیه‌ای رسمی تایید کرد که از امکان مشاهده اپلیکیشن‌های نصب شده روی گوشی مسافرها استفاده می‌کرده است اما به دلیل انتقادات، از این امکان صرف‌نظر می‌کند!!

@ict_security
حملات هکرهای ایرانی به 76 دانشگاه

حملات هکری به سیستم های کامپیوتری در چهارده کشور دنیا به هکرهای وابسته به ایران نسبت داده شده است.
به گزارش روزنامه بریتانیایی Times،سیستم‌های کامپیوتری بریتانیا،ایالات متحده و 12 کشور دیگر توسط گروهی از هکرها به نام COBALT DICKENS،هک شده است. در مجموع 76 دانشگاه در کشورهای مختلف، از جمله دانشگاه هایی که در رتبه 50 دانشگاه برتر انگلستان قرار دارند،مورد حمله قرار گرفته است.
این عملیات هک در مقیاس بزرگ ، که هدف آن دانشگاه ها بوده‌اند، توسط شرکت آمریکایی SecureWorks (واحد امنیت سایبری شرکت Dell Technologies) کشف شد. کارشناسان این شرکت،لینک های جعلی را در صدها وب سایت دانشگاهی کشف کردند که کاربران برای ورود به سیستم، نام کاربری و گذرواژه خود را در آن‌ها وارد می‌کردند. چنین صفحاتی به طور گسترده ای برای فیشینگ (روش معمول برای دسترسی به اطلاعات شخصی کاربران اینترنت) مورد استفاده قرار می گیرند. ظاهرا لینک ها را کارکنان دانشگاه در ایمیل های خود از طرف هکرهایی که وانمود می‌کردند همکار و یا کارمند خدمات پشتیبانی فنی دانشگاه هستند،دریافت می‌کرده‌اند.
متخصصین SecureWorks نحوه کار این هکرها یادآور روش هکرهای گروه COBALT DICKENS است و علاوه بر این هکرها از همان زیرساخت شبکه استفاده کرده‌اند.وبلاگ این شرکت همچنین اعلام کرده است که 9 ایرانی که در تاریخ 23 مارس به جرم ربودن اطلاعات از سیستم صدها دانشگاه و شرکت توسط دفتر دادستانی ایالات متحده متهم شده بودند با این گروه هکرها در ارتباط هستند. مقامات اطلاعاتی آمریکا گفته اند که مرکز این هکرها از سال 2013 واقع در مؤسسه مبنا ایران است.
گفتنی است این حمله هکرها به سیستمهای دانشگاه ها طی سه ماه گذشته صورت گرفته است و کشف لینک های فیشینگ توسط کارشناسان ، از ماه می تا 19 اوت صورت پذیرفته است.اسامی دانشگاه های مورد حمله هکرها اعلام نشده است اما علاوه بر مراکز علمی در ایالات متحده و بریتانیا، هکرها سعی در نفوذ به سیستم های دانشگاه ها در استرالیا، آلمان، اسرائیل، ایتالیا، کانادا، چین، ترکیه، سوئیس، ژاپن و دیگر کشورها داشته‌اند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴 هشدار جدید پلیس فتا در خصوص اپلیکیشن‌های خطرساز
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from ام المومنين خدیجه کبری سلام الله علیها
#تقویم_غدیریه

🗓 ۱۸ذی‌الحجه

🔸عید ادیان
🔹عید غدیرخم
🔸نزول آیه‌ی اکمال
🔹اجرای عقد اخوت
🔸بیان خطبه‌ی غدیر
🔹بیان حدیث منزلت
🔸روز بیعت با امام زمان
🔹آغاز حکومت ظاهری حضرت امیر(علیه‌السلام) پس از ۲۵سال

🔸 #عید_غدیرخم
کاروان حجاج حجه‌البلاغ به غدیرخم رسید.
همه آمده بودند!
حتی کسانی که جلوتر رفته و...
آنان که عقب مانده بودند!
رسول خدا دستور دادند تا
همه حاضر شده و نماز بخوانند.
لحظاتی بعد طنین آوای
#من_کنت_مولاه_فهذا_علی_مولاه
سرزمین غدیر خم را در سکوت آدمیان و هلهله‌ی ملائکه مبهوت و شگفت زده کرد.
...
yon.ir/6ljJI
...
@KHadijeyKobra
...
🌿في #عيد_الغدير.. صور وحروف تزين جدران مرقد الامام الحسين عليه السلام
🌅لمشاهدة الصور في الرابط التالي👇🏼
https://www.imamhussain.org/news/21709
‏حفاظت از اطلاعات شخصی مردم به سبک بیمه‌ی سامان.
‏طرف همه داراییش رو با آدرس و هزار دیتای دیگه اظهار می‌کنه که سهم نامحرم‌ها بشه؟
حریم شخصی و صیانت از اطلاعات مردم کجای این داستانه؟
https://t.me/ict_sec/52

اینها پیشنهاد بیمه عمر و زندگی هستن که علاوه بر اطلاعات شناسنامه ای اطلاعات پزشکی و خانوادگی و ... شخص هم توشون نوشته میشه

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
اولین قدمها بسوی انسان-ماشین

محققان آزمایشگاه چارلز استارک به طور ژنتیکی سنجاقک را اصلاح کرده اند تا بتوان از طریق پالس در رشته‌های عصبی، آن را از راه دور کنترل کنند.
🦁کتاس
@ICT_Security
🔶 نشست سازمان ملل در مورد "روبات‌های آدمکش" بدون‌ نتیجه ماند

کارشناسان نظامی، دانشمندان و نمایندگان سازمان‌های غیردولتی از بیش از ۷۰ کشور جهان نتوانستند پس از یک هفته بحث و مذاکره در مورد مقررات به‌کارگیری جنگ‌افزارهای مرگبار "آتش‌به‌اختیار" به نتیجه برسند.

اکثریت شرکت‌کنندگان در این جلسه که از سوی سازمان ملل در شهر ژنو برگزار شده بود، در مورد تدوین یک معاهده جدید بین‌المللی در رابطه با جنگ‌‌افزارهای مرگبار خودگران اتفاق‌نظر داشتند، اما کشورهای دارای صنایع تسلیحاتی به طور خاص چنین معاهده‌ای را مانعی در راه پیشرفت‌های فنی ارزیابی کرده و با آن مخالفت کردند.

جنگ‌افزارهای مرگبار خودگردان به‌گونه‌ای برنامه‌ریزی شده‌اند که با کمک هوش مصنوعی و به طور مستقل هدف را شناسایی و نابود می‌کنند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
مصر قوانین سانسور اینترنتی را تصویب کرد

دولت مصر کنترل خود بر شبکه اینترنت را گسترش می‌دهد. از این پس حساب‌های کاربری شبکه‌های اجتماعی با بیش از پنج هزار دنبال‌کننده (فلوور) زیر مراقبت دولت قرار می‌گیرند. رئیس‌جمهور مصر قوانینی را در این رابطه امضا کرده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
سایتی که شما را از هک شدنتان آگاه می‌کند!
HackNotice سرویس رایگانی است که کاربر را از هک شدن سایت یا افشا شدن اطلاعاتش آگاه می‌کند. این سرویس که تنها چند هفته از عمر آن می‌گذرد حاوی بانک داده‌ای از اطلاعات نشت شده در جریان حملات سایبری است که کاربر را قادر به جستجو در آن می‌سازد.

به گزارش شرکت مهندسی شبکه گستر، با ثبت رایگان یک حساب کاربری در سایت HackNotice.com به‌راحتی می‌توان از خدمات این سرویس در دو بخش Hack Watchlis و Identities Watchlist بهره برد.

در بخش Hack Watchlis این امکان فراهم است که با معرفی دامنه‌های اینترنتی، هک شدن آنها را در حملات سایبری مورد رصد قرار داد.


در بخش Identities Watchlist نیز می‌توان با ثبت نشانی‌های ایمیل و کلمات کلیدی نشت آنها را بررسی کرد.


به‌منظور جلوگیری از رصد شدن نشانی ایمیل توسط افرادی غیر از صاحب آن ایمیل، در جریان ثبت ایمیل در این بخش لازم است که یک فرآیند تصدیق نشانی (Email Verification) انجام شود.

افزونه‌ای از این سرویس با عنوان HackNotice Browser Extension نیز برای مرورگر Chrome در دسترس است.

سازنده این سرویس استیو توماس است که پیش‌تر نیز سایت PwnedList را راه‌اندازی کرده بود.
آدرس وبسایت:
https://www.hacknotice.com

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
⭕️ تعدیل ۱۷۵ نفر از کارکنان دیجی کالا

بنیانگذاران این شرکت با انتشار نامه‌ای از اخراج ۱۷۵ نفر از کارکنان خود خبر دادند.
https://t.me/ict_sec/53
به گفته آنها کاهش قدرت خرید مردم، مشکل در زنجیره تامین کالا، توقف واردات و بی‌ثباتی تصمیم‌های اقتصادی مهمترین چالش‌های پیش روی دیجی‌کالا است.

دیجی کالا بزرگترین فروشگاه آنلاین در ایران با بیش از دو هزار و ۴۰۰ کارمند است که در سال ۱۳۸۵ توسط حمید و سعید محمدی بینانگذاری شد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اینفوگرافی امار امنیت سایبری و حقایق آن
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
بسمه تعالی
#شبکه اجتماعی ملی و ضرورت ها
به بهانه تمدید منظم دو ماهه فرصت به بعضی # پیام رسان های نیمه داخلی ، خارجی ، البته این دفعه چهار ماهه ،حالا تا آذرماه کی زنده کی مرده ، شاید دوباره تمدید کنند تا آخر همین #پیام رسان خارجی -داخلیه به ما بماسّه و تحمیل بشود .
راستی اصلا مشکل ما با #تلگرام که اسمش نبود ، که حالا با طلا یا هات اضافه بشود حل شود . مشکل ما با #تلگرام این است که ساختار این #پیام رسان ، استراتژی آن ، رویکرد آن ، واقدامات آن بر علیه #امنیت ملی بوده و هست . تجربه حوادث #دهم دی ماه پارسال خیلی از این حرف ها را ثابت کرد . مشکل ما این که چهار نفر چهار تا حرف خلاف بزنند یا چند تا عکس
نا مربوط در آن منتشر شود نیست .
مسئله این است که برنامه #تلگرام در کوتاه مدت از طریق سازماندهی شغل خدماتی ، دریافت و پرداخت مالی ،شبکه تبادلات اطلاعات سیاسی ، اجتماعی ، فرهنگی از یک طرف و قابلیت اثر گذاری بر جامعه چهل میلیونی مخاطبی که با حداکثر بی خیالی در اختیار #تلگرام و رفقای آن گذاشته شده است ، از طرف دیگر ، کم کم میرود تا با قابلیت احتمالی بلاک چین که قابلیت مدیریت و کنترل برآن توسط دولت را به حداقل می رساند ، در واقع یک دولتی خود مختار ،درون دولت ما تشکیل می دهد . و در واقع نفی حاکمیت ملی در آن اتفاق میافتد . و می تواند برای تداوم کارکرد خود از ما باج بگیرد .
بحث های روز در آمریکا و اتحادیه اروپا در مورد حاکمیت ملی سایبری و حفاظت از داده های مردم و الزام شرکت های بزرگ دنیا به رعایت قوانین سخت گیرانه متناسب با منافع ملی کشورها خواسته فعلی ما چیزی بیشتر از قوانین و سازوکارهای آمریکا و اتحادیه اروپا در این حوزه نیست.
از طرف دیگر یک بازار مخاطب حدود چهل میلیونی بی خیال و رها شده در اختیار #تلگرام و رفقا ، در اختیار داشتن اصل سرمایه اطلاعاتی مردم که در قالب اطلاعات حجیم یا بیگ دیتای ملی که در اختیار دشمن قرار دادن آن نیز در تجربه حادثه #ده دی پارسال اثبات شد. بنا بر این مشکل #تلگرام مسئله به خطر افتادن #امنیت ملی است . البته این موارد حداقلی است اگر بخواهیم دقیق تر بیان کنیم موارد دیگری هم هست که در فرصت دیگرمیتوان به آن پرداخت .
الان این دو پوسته فارسی #تلگرام چه مشکلی را حل کرده اند ؟ بیگ دیتای ملی کما فی السابق در اختیار دشمن است . کنترل حد اقلی شبیه اب نبات به بچه است برای ... این شرایط ناشی از نگاه سهل اندیشانه به مسئله است.
ما نیازمند یک برنامه بلند مدت در این حوزه هستیم ، یک سامانه پیام رسان صد درصد بومی لازم است تا امنیت داده های مردم و قابلیت حفظ و تداوم حاکمیت ملی ومردم و #امنیت ملی را در آن بتوان تامین نمود ه معماری توسعه آینده و حکمرانی اسلامی را در آن تامین نمود.
شنیدم که به این دو #پیام رسان قول تامین اعتبارو وارز 4200برای خرید دو هزار سرور داده اند .سوال این است که چرا به پیام رسان هایی که اساسا داخلی و بومی هستند این کمک ها انجام نمیشود. اینکه #پیام رسان های بومی ناتوان هستند هم، جفایی نابخشودنی به بچه های بسیجی و بی ادعایی است که با دست خالی و بدون حمایت جدی توانستند #پیام رسان بومی را به مرز سیزده میلیونی در یکی از انها و سرجمع حدود بیست میلیون برسانند . با این تصمیم بعضی دوستان کمرشان در حال شکستن است .
اینکه آقای دوروف رئیس #تلگرام بخودش اجازه میدهد تا بعضی از کانال های پر عضو را برای تبدیل به یک ایجنت #تلگرام را به دوبی دعوت کند و خارج از کنترل دولت انها را علیه دولت در حوزه اقتصادی تحریک ، سازماندهی و هماهنگ نماید هم خودش یک نکته جدی است .
چهار ماه فرصت و تمدید چند باره . قول و تعهد و باز هم دوباره درخواست فرصت و تمدید .تا کی ؟؟؟
http://sapp.ir/drjalalifarahani


کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
وقوع اولین قتل مرتبط با بیت کوین در ایران
مردی که برای فروش ارز مجازی (بیت کوین) به شکنجه گاهی در مشهد کشانده شده بود، برای فرار از چنگ افراد مسلح، دست به جنایت زد.
ادامه خبر:
https://www.yjc.ir/00RyPV

کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
جاسازی دوربین مخفی در خانه ویلایی توسط سرایدار افغانستانی
سرایدار افغانستانی خانه ویلایی که برای اخاذی از صاحب ویلا از زندگی خصوصی وی فیلم گرفته بود، دستگیر شد.
ادامه خبر:
https://www.yjc.ir/00RyQ9

کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
هکرهای ایرانی پایگاه های کمبریج و آکسفورد را هک کرده اند

به گزارش تلگراف، اسنادی از دانشگاه های بریتانیایی برای فروش در چندین سایت فارسی زبان قرار داده شده است.
هکرهایی از ایران توانستند به پایگاه داده اسنادی دانشگاه های بریتانیا دسترسی پیدا کنند، مراکزی که مورد حمله قرار گرفتند شامل تعدادی از دانشگاههای بریتانیا از جمله آکسفورد، دانشگاه کمبریج و ادینبورگ می باشد.
اسناد این دانشگاه های بریتانیایی برای فروش در چندین سایت فارسی زبان قرار داده شده است. هکرها اسناد تحقیقاتی این دانشگاهها را منتشر کردند، از جمله در زمینه هایی مانند انرژی هسته ای و امنیت سایبری.
نمایندگان دانشگاه های کمبریج و ادینبورگ گزارش دادند که این موسسات در بهبود سیستم امنیتی خود فعالیت می کنند.
در ماه مارس 2018، مقامات ایالات متحده 10 شهروند ایرانی را به دزدی و سرقت مالکیت معنوی و اسرار دولتی متهم کردند.
کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔻گروه سامبا با عرضه به‌روزرسانی‌های امنیتی چندین آسیب‌پذیری را در نرم‌افزار کدباز Samba ترمیم و اصلاح کرد. بهره‌جویی از یکی از آسیب‌پذیری‌های ترمیم شده سبب می شود مهاجم کنترل سیستم را در دست بگیرد. جزییات بیشتر در لینک‌های زیر قابل دسترس است:

https://www.samba.org/samba/security/CVE-2018-10858.html
https://www.samba.org/samba/security/CVE-2018-10918.html
https://www.samba.org/samba/security/CVE-2018-10919.html
https://www.samba.org/samba/security/CVE-2018-1139.html
https://www.samba.org/samba/security/CVE-2018-1140.html

کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔸دبیر شورای عالی فضای مجازی می‌گوید اگر اینستاگرام هم به درخواست های دولت ایران توجه نکند، مانند تلگرام فیلتر می شود.

🔺ابوالحسن فیروزآبادی، به باشگاه خبرنگاران جوان گفته، پیام رسان های خارجی برای فعالیت در ایران، باید نماینده رسمی در این کشور داشته باشند و هر وقت لازم بود هویت کاربران را به دولت اعلام کنند و اطلاعات شهروندان را از ایران خارج نکنند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
روش جدیدی برای نابودی آیفون پیدا شد
https://t.me/ict_sec/54

سابری هاددوچ، کارشناس امنیت اطلاعات یک آسیب پذیری جدید یافت که اجازه می دهد هر دستگاه آیفونی را غیر فعال کرد.

به گزارش اسپوتنیک، سابری هاددوچ، کارشناس امنیت اطلاعات یک آسیب پذیری جدید یافت که اجازه می دهد هر دستگاه آیفونی را غیر فعال کرد.

خطا در کد CSS قرار دارد و در هر مرورگر بر روی iPhone و iPad ظاهر می شود.

او برای اثبات حرفش یک لینک خاص را بر روی توییتر خود قرار داد و دستگاه اپل چه مک بوک و یا آیفون با وارد شدن به این لینک ریستارت می شود.
کافیست برروی لینک زیر کلیک کنید تا گوشی آیفونتان ریستارت شود:
https://cdn.rawgit.com/pwnsdx/ce64de2760996a6c432f06d612e33aea/raw/23f2faa0aadb4babbfd228c8bb32a26a8c51c741/safari-ripper.html
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
هکرها در ژاپن بیش از ۶۰ میلیون دلار پول دیجیتالی را از یک صرافی سرقت کردند.

صرافی (Tech Bureau) در مورد نحوه دسترسی غیرقانونی به سرورش و انتقال بیت کوین و سایر پول های دیجیتال اطلاعاتی نداده است.

آژانس خدمات مالی ژاپن تحقیقات در این مورد را آغاز کردهاست. این دومین سرقت بزرگ از یک صرافی در ژاپن در سال جاری است.

در ژانویه گذشته حدود نیم میلیارد پول دیجیتالی از کوین چک (Coincheck ) ربوده شد.

مقامات ژاپن دستور داده اند که این دو صرافی فعالیت هایشان را به حال تعلیق درآورند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security