کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
بریتانیا آماده حمله سایبری به روسیه می‌شود

بریتانیا در حال بررسی حملات سایبری به منظور قطع برق در روسیه است.
به گزارش Sunday Times، وزارت دفاع بریتانیا در حال بررسی گزینه حملات گسترده سایبری برای قطع برق در روسیه در صورت "تجاوز" مسکو است.

منابع در بین مقامات ارشد نیروهای امنیتی بریتانیا از اینکه این کشور یک زرادخانه کافی از سلاح برای رویارویی نظامی با روسیه به جز موشک های با کلاهک های هسته ندارد، ابراز نگرانی می کنند. در این راستا، دولت بریتانیا به این نتیجه رسیده است که یک حمله گسترده سایبری تنها جایگزین استفاده از سلاح های هسته ای در پاسخ به "تجاوز روسیه" است.
در حال حاضر، به گزارش این روزنامه، دولت بریتانیا می خواهد پتانسیل تهاجم سایبری خود را توسعه دهد تا در صورت "تجاوز" از سوی روسیه "نور کرملین را خاموش کند". به گفته این روزنامه، اگر روسیه تصمیم به جذب جزایر کوچک استونی یا حمله به لیبی به منظور کنترل ذخایر نفتی و تحریک بحران جدید مهاجرت در اروپا را داشته باشد، فرصت بیشتری برای بریتانیا به ارمغان می‌آید.
پیشتر دیوید لیندنتون، رئیس دفتر نخست وزیر بریتانیا، گفته بود که کشورهای غربی باید در مورد روسیه احتیاط کنند و امنیت سایبری خود را تقویت کنند و اما در عین حال با مسکو گفت و گو کنند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
طبق قانون جدید نیوزیلند، کلیه اتباع خارجی در بدو ورود به این کشور باید رمز تلفن همراه خود را برای چک کردن اطلاعات آن در اختیار مقامات فرودگاه قرار دهند یا ۳۲۰۰ دلار جریمه بپردازند
@ict_security
افشای اطلاعات شخصی 500 هزار کاربر گوگل پلاس تایید شد

شرکت گوگل دوشنبه تایید کرد که اطلاعات شخصی حدود 500 هزار کاربر شبکه اجتماعی گوگل پلاس درنتیجه خطا در برنامه افشا شده است.

این شرکت در بیانیه ای نوشت: ما دو هفته قبل از تصحیح خطا (در مارس 2018) یک تجزیه و تحلیل دقیق داده ها را انجام دادیم و دریافتیم که این خطا به طور بالقوه بر اطلاعات مربوط به حدود 500 هزار کاربر گوگل تاثیر گذاشته است.

تجزیه و تحلیل ما نشان داد که 438 برنامه کاربردی می توانستند از این داده ها استفاده کنند.

ما در مورد کاربرانی صحبت می کنیم که با عنوان "عمومی" مشخص نشده بودند، اما با این وجود، توسعه دهندگان برنامه های کاربردی برای شبکه های اجتماعی به آنها دسترسی داشتند.

این اطلاعات شامل اطلاعاتی از جمله نام، آدرس ایمیل، حرفه، جنسیت و سن می شود اما شامل اطلاعات مربوط به پیام ها و اطلاعات کاربری و حساب ها، شماره تلفن و شماره تماس ها نمی شود.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید: مجری شبکه تلویزیون "فاکس نیوز" در حالی که درباره خطرات عکس سلفی، صحبت می کرد از روی صندلی خود افتاد
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
استعلام پیامکی چک‌های صیادی از طریق پیامک با سرشماره ۷۰۱۷۰۱ برای مشترکان تمامی اپراتورهای تلفن همراه با تعامل بانک مرکزی، شرکت خدمات انفورماتیک امکان‌پذیر شد.
🦁«کتاس»
http://t.me/ict_security
⭕️ "خبرآنلاین" هک شد

محمدهادی پروین، جانشین مدیرمسئول وبگاه خبری "خبرآنلاین"، در گفت‌وگو با خبرگزاری کار ایران (ایلنا) تأیید کرد که این پایگاه خبری در پی حمله هکری از دسترس خارج شده است.

این وبسایت خبری که گفته می‌شود به جریان فکری علی لاریجانی، رئیس مجلس شورای اسلامی نزدیک است، از پیش از ظهر امروز چهارشنبه در دسترس نبود.

ایلنا به نقل از پروین نوشته است: «تصور می‌کنیم که این حمله هکری به دنبال تهدیداتی است که در روزهای گذشته نسبت به برخی از خبرهای این خبرگزاری از طرف عده‌ای صورت گرفته بود و گروهی با خبررسانی و شفافیت در اخبار این خبرگزاری زاویه داشتند.»

جانشین مدیرمسئول "خبرآنلاین"در این باره به جزئیات بیشتری اشاره نکرده است.

منشا این حمله سایبری هنوز مشخص نیست.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
‏برای دیگران تاکسی اینترنتی نگیرید، شاید این بلا سر شما هم بیاید
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
29 میلیون حساب کاربری فیس بوک هک شد
کمپانی فیس بوک اعلام کرد اطلاعات ۲۹ میلیون عضو این شبکه اجتماعی توسط هکرها به سرقت رفته است.

بیانیه امروز فیسبوک حاکی است که از 30 میلیون حساب هک شده در این عملیات، عاملان این حمله اطلاعات کاربری 29 میلیون نفر را به سرقت برده اند. هکرها توانسته اند به اطلاعات مهمی از این 29 میلیون کاربر از جمله نام، پست الکترونیکی و شماره تلفن کاربران دست یابند.
اطلاعات به سرقت رفته از 14 میلیون نفر از این تعداد بسیار جزیی‌تر است؛ از جمله نام کاربری، جنسیت، زبان و محل، وضعیت رابطه، مذهب، محل زندگی، شهر اقامت کنونی، تاریخ تولد، دستگاه های مورد استفاده برای دسترسی به فیسبوک، وضعیت تحصیل و کار، و همچنین ده مورد از آخرین مکان هایی که در آن ها به فیسبوک متصل شده است.
گفتنی است، این شرکت هفتم مهرماه اعلام کرد که هکرها با استفاده از نقص ناشی از کدگذاری، این شبکه اجتماعی را مورد حمله قرار داده اند اما مشخص نکرد که چه کسانی عامل این حمله بوده اند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
ضبط لحظه قتل خاشقجی توسط اپل واچ وی
لحظه قتل و بازجویی جمال خاشقجی، روزنامه نگار سعودی بطور تصادفی توسط ساعت اپل واچ وی ضبط شده است.
این مطلب را روزنامه دولتی صباح ترکیه با استناد به منابعی در نهاد های انتظامی این کشور گزارش داده است.
به نوشته روزنامه ترک، خاشقجی قبل از ورود به کنسولگری آیفون خود را به نامزدش داده و ساعت اپل واچ خود را در حالت ضبط قرار داد. این در حالی بود که آیفون و اپل واچ در دستان جمال خاشقجی هماهنگ و به هم وصل بودند.
روزنامه صباح می نویسد در نتیجه نوار بازجویی، شکنجه ها و قتل روزنامه نگار به آیفون منتقل شده و سپس بطور خودکار در اپلیکشن Apple iCloud بارگذاری گردید. گزارش داده می شود ماموران اطلاعاتی سعودی ساعت را در دستان خاشقجی دیده و تلاش کردند اطلاعات آنرا پاک کنند اما برخی از نوارها حفظ شده و پس از مطالعه انها معلوم شد وی کشته شده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افشای اطلاعات شخصی کارمندان پنتاگون
وزارت دفاع ایالات متحده آمریکا از افشای اطلاعات شخصی کارمندان این نهاد نظامی خبر داد.

سرهنگ دوم جوزف بوچینو، سخنگوی پنتاگون روز جمعه خبر داد که، پنتاگون در حال بررسی شرایط هک شدن اطلاعات شخصی این نهاد نظامی است. او گفت، علت و میزان آسیب ناشی از این حادثه ارزیابی خواهد شد.
بوچینو خاطر نشان ساخت که "در تاریخ 4 اکتبر، وزارت دفاع امریکا از نشت اطلاعات شخصی کارمندان خود خبر داد." او افزود که طبق مقررات، کنگره از این حادثه مطلع شده است.
او همچنین یادآور شد که افشای این اطلاعات از طریق یک شرکت قراردادی که خدمات مسافرتی را به کارمندان پنتاگون ارائه می داد، رخ داده است. او گفت شمار این کارمندان محدود است.
وی افزود: "وزارت دفاع همچنان اندازه این نشت اطلاعات را ارزیابی می کند". به گفته بوچین، پنتاگون در حال حاضر روند اطلاع رسانی به افرادی را آغاز نموده که اطلاعات شخصی شان هک شده است.
وزارت دفاع ایالات متحده به گفته سرهنگ دوم بوچینو، اکنون مشغول جمع آوری اطلاعات بیشتر در خصوص این حادثه است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
عبدالصمد خرم‌آبادی از معاونت فضای مجازی دادستانی کل ایران رفت

🔻بنابر اعلام آقای محمد جعفر منتظری، آقای خرم آبادی به عنوان معاون جدید نظارت بر دادسراها معرفی شده است.

🔻جایگزین عبدالصمد خرم آبادی، آقای جاویدنیا خواهد بود که پیش از این معاون سابق دادستان مشهد در امور فضای مجازی بوده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
💡مقایسه مقدار تشعشع در گوشیهای مختلف

📣 آهنگ ثابت جذب (SAR)، میزان جذب انرژی توسط بدن است، هنگامیکه در معرض پرتوهای رادیویی قرار گیرد.

🔴 هرچه SAR بالاتر باشد خطر بیشتر است.
🦁«کتاس»
@ict_security
ازدسترس خارج شدن: پورتال-مرکز مدیریت راهبردی افتای ریاست جمهوری -افتا
www.afta.gov.ir
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
نصب کاوشگر ارز دیجیتالی از طریق به‌روزرسانی جعلی Flash
https://t.me/ict_sec/57
🔸به تازگی روش جدیدی کشف شده که در آن کاربر با دست خود بدافزار را بر روی دستگاه نصب می کند. بدین صورت که با به روزرسانی Flash، به روزرسانی‌کننده جعلی نیز نرم‌افزار منبع‌باز استخراج ارز دیجیتال Monero با نام XMRig را نصب می‌کند. به عبارت دیگر همزمان با نصب نسخه جدید Flash، در پشت صحنه یک استخراج کننده ارز دیجیتال XMRig نیز بر روی دستگاه نصب و به اجرا در می‌آید.
منبع: paloaltonetworks
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
وزیر دفاع هلند: این کشور در جنگ سایبری با روسیه قرار دارد
وزیر دفاع هلند در برنامه تلویزیونی اعلام کرد که کشورش در "جنگ سایبری با فدراسیون روسیه" است و آماده ارسال سرباز سایبری به ناتو است.
آنک ویلولد، وزیر دفاع هلند در تلویزیون این کشور اعلام کرد: کشورش در وضعیت "جنگ سایبری با فدراسیون روسیه" است و آماده ارسال سرباز سایبری به ناتو برای اقدامات "تهاجمی" در صورت لزوم است.
در 4 اکتبر 2018 وزیر دفاع هلند، آنک ویلولد گفت که در 13 آوریل 2018 چهار روس از این کشور اخراج شدند. به گفته او، آنها سعی کردند سرورهای سازمان منع سلاح‌های شیمیایی (OPCW) را در لاهه هک کنند و اطلاعات مربوط به تحقیق در مورد سقوط هواپیمای MH17 در نزدیکی دونتسک را بدست آورند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS
چندین هشدار در خصوص وجود آسیب‌پذیری در برخی محصولات زیمنس منتشر شده، لیست محصولات و جزئیات آسیب‌پذیری‌ها بصورت زیر است:
📌👈🏻دوستانتان را نیز به عضویت کانال دعوت کنید.
https://t.me/ics_cert