کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
سند استراتژی امنیت ملی سایبری آمریکا منتشر شد:

تغییر استراتژی سایبری آمریکا از دفاع به حمله
دونالد ترامپ رئیس جمهور آمریکا استراتژی سایبری ملی آمریکا را امضا کرده که سیاست جدید دولت ایالات متحده در عملیات دفاعی و تهاجمی سایبری را تعیین می‌کند. جان بولتون مشاور امنیت ملی آمریکا دیروز از امضای این سند خبر داد و گفت این "مدون‌ترین" سیاست سایبری آمریکا در پانزده سال اخیر است.
سند استراتژی امینت ملی سایبری آمریکا چیست؟
این سند ۳۵ صفحه ای که در سایت کاخ سفید منتشر شده نهادهای دولتی آمریکا را موظف می‌کند که مرتب روش‌های دفاعی خود را در مقابل حملات سایبری بررسی و به روز کنند. هماهنگی بین دولت‌های محلی و نهادهای فدرال و بخش خصوصی برای تقویت دفاع سایبری یکی از محورهای این استراتژی جدید است که اجرای آن بلافاصله شروع شده است.
اهداف اصلی این سند عبارتند از:
1️⃣ایجاد زیر ساختهای حیاتی، شبکه‌های فدرال و سیستم‌های دولتی برای مبارزه با جرائم سایبری
2️⃣بهبود گزارش حملات سایبری
3️⃣آموزش نیروهای سایبری با مهارت بسیار زیاد
4️⃣تعیین "استاندارد رفتار مسئولانه دولتی"

این سند به فضای مجازی به عنوان موتور رشد باز اقتصادی و پایداری ملی نگاه می‌کند و توسعه "اینترنت آزاد" را در تمام دنیا و استفاده از آن را برای افزایش نفوذ آمریکا تشویق می‌کند.
این سند روسیه، چین، کره‌شمالی و ایران را متهم می‌کند که از فضای مجازی "بی‌مهابا" برای به چالش کشیدن آمریکا و متحدانش و تجارت جهانی استفاده می‌کنند و به آنها آسیب می‌زنند بدون اینکه نگران هزینه‌های آن باشند. سند تازه چین را به جاسوسی سایبری اطلاعات اقتصادی و صنعتی به ارزش تریلیون‌ها دلار متهم کرده است.
پنتاگون هم چند روز پیش استراتژی سایبری خود را منتشر کرد که در آن از روسیه و چین به عنوان تهدیدهای اصلی علیه آمریکا نام برده شده بود.
این سند را می‌توانید از آدرس زیر دانلود کنید:
https://www.whitehouse.gov/wp-content/uploads/2018/09/National-Cyber-Strategy.pdf

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
تماشای تلویزیون،تبلت و موبایل برای کودکان ممنوع!/ بچه خنگ می‌شود

نتایج یک تحقیق درباره تاثیر مشاهده صفحات نمایشی بر ذهن کودکان زیر 2 سال منتشر شد.

به گزارش خراسان نوشت: آکادمی طب اطفال آمریکا در آخرین دستورالعمل تربیت کودک ارائه شده توسط این سازمان، مشاهده صفحات نمایشی اعم از تلفن همراه، تبلت، مانیتور و تلویزیون را برای کودکان زیر دو سال به هر میزانی ممنوع کرده است. این تصمیم گیری بر اساس جدیدترین تحقیقی است که روان شناسان این مرکز روی ذهن کودکان انجام داده اند.

برای اجرای این تحقیق از پدر و مادرهایی که داوطلب اجرای این طرح روی کودکان زیر دو سال خود بودند، درخواست شد که مشاهدات خود و میزان ساعت های تماشای یک سری دی وی دی توسط فرزندشان را که به آن ها داده شده بود، گزارش دهند. کودکان تحت آزمایش هر دو هفته یک بار برای بررسی به آزمایشگاه فرا خوانده می شدند و نتیجه قابل تامل بود. طبق این تحقیق، هیچ گزارشی مبنی بر یادگیری کلمات موجود در دی وی دی توسط کودکان وجود نداشت و کودکان در هنگام زبان باز کردن، کلماتی را استفاده می کردند که از پدر و مادرها شنیده بودند.

پدر و مادرها شوکه نشوند!
یکی از محققان این تحقیق می گوید: «بیشتر پدر و مادرها شوکه می شوند وقتی به آن ها می گویم که جدیدترین تحقیقات ما نشان می دهد تماشای تلویزیون یا تبلت یا تلفن همراه برای کودکان زیر دو سال ممنوع است! این در حالی است که در همین آمریکا، حدود 92 درصد از کودکان یک ساله با تلفن همراه یا تلویزیون ارتباط دارند و متاسفانه شاید بتوان گفت سن ورود به این دنیای دیجیتال به حدود چهار ماهگی رسیده است!»

این تماشاها اصلا به دردشان نمی خورد
این محقق درباره این که بیشتر پدر و مادرها می‌گویند که کودک زیر دو سال آن ها به تلویزیون یا تلفن همراه علاقه زیادی دارد، توضیح می دهد: «باید بگویم درست است که کودک زیر دو سال به صفحه تلویزیون یا تلفن همراه یا تبلت و ... زل می‌زند و خیره می ماند و حرکت ها و تصاویر و صداها را دنبال می‌کند اما مغزکودک قادر به پردازش تصاویری که می بیند، نیست. بنابراین هیچ فایده‌ای برایش ندارد. کودکان زیر دو سال نیازمند لمس کردن و پرت کردن و صدا در آوردن هستند. شاید کودکان بتوانند با صفحه تلفن همراه هم همین کار را انجام بدهند و آن را لمس کنند و به صدا در بیاورند اما باید گفت این کار ارتباطی با دنیای واقعی ندارد و عملا به درد آن ها نمی خورد.»

تاثیرات منفی این تماشاها بر کودکان
از رایج ترین تاثیرات منفی نگاه کردن به تلویزیون و تلفن همراه برای کودکان زیر دو سال، تاخیر در زبان آموزی، کسب توانایی کمتر برای خواندن در زمان مدرسه و صدماتی روی حافظه کوتاه مدت کودک است و حتی باعث مشکلاتی همچون نداشتن توانایی برای تمرکز، توجه و خواب راحت می شود. در ضمن حتی روشن بودن تلویزیون و نگاه نکردن مستقیم به آن توسط کودکان زیر دو سال باعث تاخیر در زبان آموزی می شود. به طور معمول اگر تلویزیون خاموش باشد، پدر و مادر در ساعت حدود 940 کلمه با کودک صحبت می کنند اما این میزان با روشن بودن تلویزیون به حدود 770 کلمه کاهش می یابد و شنیدن کمتر کلمات باعث یادگیری کمتر می شود. نگاه کردن تلویزیون در کودکان زیر دو سال باعث اخلال توجه در هفت سالگی و سال های شروع مدرسه می شود زیرا برنامه های تلویزیون دایم در حال تغییر و جلب توجه کودک است.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افزایش قیمت مکالمه تلفن همراه

🔹از امروز قیمت هردقیقه مکالمه داخل شبکه سیم‌کارت دائمی همراه اول و ایرانسل به 599ریال و هردقیقه مکالمه خارج شبکه سیم‌کارت اعتباری به899ریال افزایش یافت.
چرا و باکدام توجیه؟

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security

چند روزی است که اینو می فرستن و می گن پلیس راهور داره از سی پی یو کامپیوتر آدم ها می دزده. حرفشون درست بوده. الان ظاهرا برداشتن این رو البته. متاسفانه احتمالا بی سر و صدا و بدون پاسخگویی به کسی. اونم از مالیات ما
متن کامل خبر:
https://jadi.net/2017/11/coinhive-and-monero/

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
بهره جویی سایت پلیس راهور از منابع کامپیوتر بازدیدکنندگان جهت ماین کردن
https://t.me/ict_security/3312
خطر برای کامپیوترها
کامپیوترهایی که با ویندوز کار می کنند با خطر حمله سایبری روبرو می شوند.
به گزارش وبگاه میکروسافت، کارشناسان رشته امنیت سایبری از Zero Day Initiative در محصولات میکروسافت، آسیب پذیری خطرناکی را کشف کرده اند. اما طراحان طی 4 ماه هنوز نتوانستند آن را برطرف کنند.
متخصصان 120 روز به شرکت نامبرده برای رفع این نقص مهلت دادند. این نقص به هکرها امکان ورود به سیستم را می دهد. برای فعال کردن این نقص، کافیست هکر فایل خودساخته ویژه ای را باز کند که حاوی اطلاعات محفوظ در فرمات JET است.
خطرهک سیستم در«ویندوز 7» کشف شد اما کارشناسان نگران آن هستند که تمام انواع موجود سیستم عامل بتوانند مورد حمله هکرها قرار بگیرند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اولین گوشی تلفن آندروید ده ساله شد
زمان چه زود می گذرد.
به نظر می رسد که همین دیروز بود اما اینطور نیست. اواخر ماه سپتامبر سال 2008 HTC Dream معرفی شد که اولین گوشی همراه هوشمند با سیستم ОС Android بود.
این گوشی یک صفحه کلید داشت. این گوشی صفحه نمایش حساس داشت.
در آمریکا نیز با اپراتور T-Mobile تحت عنوان T-Mobile G1 عرضه شد.
این موبایل با حافظه عملیاتی 192 مگابایت و 256 مگابایت حافظه فبش بود. دوربین 3 مگاپیکسلی داشت. کارت های حافظه آن تا 16 گیگا بایت پشتیبانی می شد.
این گوشی موفق شد طی چند ماه 6 درصد بازار آمریکا را تصاحب کند. به نظر می رسید که کاربران تصور می کردند یکی از اصلی ترین برتری های آن ، برنامه های رایگان درون آن است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افشای کلمه عبور سیستم کنترل نیروهای اوکراین توسط رسانه ها

در نیروهای مسلح اوکراین برای دسترسی به سرورهای سیستم کنترل نیروهای نظامی دنیپرو از کلمات عبور اولیه استفاده می کردند.

به گزارش خبرگزاری مستقل اوکراین، الکساندر دوبینسکی، روزنامه نگار اعلام کرد: در نیروهای مسلح اوکراین برای دسترسی به سرورهای سیستم کنترل نیروهای نظامی دنیپرو از کلمات عبور اولیه مانند admin و 123456 استفاده می کردند.

این خبرنگار افزود: بنابراین، بدون هیچ دانش خاصی می توانبد به طور آزادانه به سوئیچ، روتر، ایستگاه های کاری، سرورها، دروازه های صدا، پرینتر، اسکنر دسترسی پیدا کنید. به این معنا که قادر به تجزیه و تحلیل داده های عظیم از اطلاعات طبقه بندی شده نیروهای مسلح می شوید.

او اسنادی را منتشر کرد که در آن ادعا شد که این آسیب پذیری در پایان ماه مه توسط یک متخصص که در نیروهای مسلح خدمت کرده بود، منتشر شد. او این مورد را به واحد نظامی مربوطه اعلام کرده بود اما کلمه عبور تغییر نکرد.

او در این مورد به وزارت اطلاعات اوکراین خبر داد و آنها از اصلاح این نقص خبر دادند ولی با این حال در اواسط ماه جولای در طی آزمایش بعدی متخصص متوجه شد که هنوز برای دسترسی به امکانات فنی، سرورها و کامپیوترهای وزارت دفاع از کلمه عبور admin و 123456 استفاده می شود.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
خبرگزاری‌های دنیا از حمله به فیس‌بوک و دسترسی به اطلاعات حدود ۵۰ میلیون کاربر آن خبر می‌دهند

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
دو تن از پایه‌گذاران اینستاگرام استعفا دادند

🔹کوین سیستروم و مایک کریگ، از پایه‌گذاران اینستاگرام گفته‌اند که از هیئت مدیره این شرکت کناره گیری کرده اند.

🦁«کتاس»
http://t.me/ict_security
🔴 روز جهانی حق دانستن

امروز جمعه ۶ مهر (۲۸ سپتامبر) روز جهانی "حق دانستن" است. این روز در سال ۲۰۰۲ میلادی در کنفرانس "Freedom for Information" در صوفیه بلغارستان نام‌گذاری شد.

در آلمان ضرب‌المثلی هست که با اتکا به نظر فرانسیس بیکن، فیلسوف انگلیسی می‌گوید: "دانستن قدرت است". (Wissen ist Macht)

نام‌گذاری چنین روزی برای تاکید بر روی حق انسان‌ها و شهروندان به دسترسی آزادانه به اطلاعات و دانش است.

پنهان کردن اطلاعات و همچنین عدم دسترسی آزاد به یافته‌های علمی می‌تواند به نا‌آگاهی، فساد و نابرابری‌ها در جوامع بشری دامن بزند.
https://bit.ly/2N6i9sw

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس»
بهره جویی سایت پلیس راهور از منابع کامپیوتر بازدیدکنندگان جهت ماین کردن https://t.me/ict_security/3312
برای پیش گیری از سوء استفاده از منابع رایانه یا گوشی خود در زمان وبگردی #کتاس پیشنهاد میکند:
1- در مرورگر کروم از افزونه هایی مثل No Coin استفاده نمایید

2- در مرورگر Firefox هم از افزونه های No Script یا No Coin یا NoMiner - Block Coin Miners میتوان استفاده کرد.

3- آنتی ویروس به اینترنت سکوریتی مجهز باشد

نحوه عملکرد این سایتها، قرار دادن کد زیر در سورس کد سایت میباشد:
https://coinpot.co/mine/bitcoincore/?ref=A2DDAA7724EE
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
شکایت بلژیک از گوگل
وزارت دفاع بلژیک گوگل را بخاطر بی‌توجهی به درخواست این وزارتخانه تحت پیگرد قانونی قرار خواهد داد.
به گزارش رویترز، وزارت دفاع بلژیک گوگل را بخاطر بی‌توجهی به درخواست این وزارتخانه مبنی بر حذف یا تار کردن تصاویر ماهواره‌ای از مناطق حساس نظامی این کشور تحت پیگرد قانونی قرار خواهد داد.
در متن بیانیه وزارت دفاع بلژیک آمده است که گوگل اطلاعات مهمی مانند اطلاعات پایگاه های هوایی و نیروگاه های هسته ای این کشور را در دسترس عموم قرار داده، این در حالی است که پیش از این، وزارت دفاع درخواستی را مبنی بر حذف این اطلاعات به مدیران گوگل ارسال کرده بود.
سخنگوی وزارت دفاع کشور بلژیک اعلام کرد که گوگل را به دلیل بی‌توجهی و عدم پاسخ‌دهی به درخواست مقامات نظامی از آن درخصوص تار و محو کردن تصاویر دقیق ماهواره‌ای که از مناطق حساس نظامی نظیر پایگاه‌های هوایی و تسلیحات هسته‌ای گرفته و مخابره شده بود، تحت پیگرد قانونی قرار خواهد داد.
اما در سوی دیگر ماجرا، مایکل سالیتس، سخنگوی گوگل در بلژیک می گوید: "شرم آور است که وزارت دفاع بلژیک تصمیم گرفته این شکایت را مطرح کند. ما بیش از دو سال از نزدیک با آنها کار کرده ایم و تغییراتی که در نقشه ها اعمال کرده ایم تحت قانون بلژیک انجام شده است."
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
هک اطلاعات شخصی وزرای بریتانیا
https://t.me/ict_sec/55
اطلاعات شخصی تعدادی از وزرای بریتانیایی در دسترس عموم قرار گرفت.
به گزارش «اسکای نیوز»، اطلاعات شخصی بعضی از وزرای بریتانیا از جمله شماره موبایل فیلیپ هاموند، وزیر دارایی بریتانیا و بوریس جونسون وزیر خارجه سابق بریتانیا در دسترس عموم قرار گرفت.
اختلال در کار سیستم امنیتی برنامه حزب محافظه کار باعث شد تا این اطلاعات آشکار شوند. مطابق با اطلاعات شبکه تلویزیونی «اسکای نیوز»، این برنامه ویژه کار در کنفرانس های حزب محافظه کار در بیرمنگام طراحی شده بود. درنتیجه هکرها فقط با نوشتن آدرس الکترونیکی سیاستمداران که در وب سایت پارلمان وجود دارد توانستند به اطلاعات شخصی وزرا دسترسی پیدا کنند.
هکرها توانستند عکس ها و هرگونه اطلاعات شخصی سیاستمداران و یا خبرنگاران حاضر در کنفرانس را تغییر بدهند.
هم اکنون این نقص فنی برطرف شده است و برنامه بطور امن کار می کند. شایان ذکر است که شرکت استرالیایی «Crowd Comms» طراح این برنامه است.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Media is too big
VIEW IN TELEGRAM
#جهان_آینده
🎥طراحی ربات‌هایی که زبان حیوانات را بلد هستند

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
سرانجام توییت‌های جنجالی ایلان ماسک باعث برکناری‌اش از ریاست هیئت مدیره شرکت تسلا شدند
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
‏استخراج مخفیانه و غیرقانونی ارزهای دیجیتال در سایت‌ دانشگاه آزاد اسلامی واحد شیراز !
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
‏دانشگاه آزاد واحد تهران شرق هم در ماین غیر قانونی به جمع دانشگاه شیراز پیوست!!
‏دانشگاه بعدی کدام است؟ ⁩
‏⁦ iauet.ac.ir/fa
‏⁧ #ماین_غیرقانونی

🦁«کتاس»
http://t.me/ict_security
آناتومی حمله بدافزار HIDDEN COBRA به زیرساختهای بانکی دنیا. هدف حمله دستگاههای ATMو POS فروشگاهی است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security