کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
سیستم مقابله با استراق سمع برای تلفن های مقامات ایرانی

ایران روی فن آوری کار می کند که ارتباطات تلفنی رهبریت کشور را در مقابل استراق سمع محافظت می نماید.
روز دوشنبه غلام رضا جلالی رئیس سازمان پدافند غیرعامل در این خصوص اطلاع داد.
این اقدامات توسط مقامات کشور اتخاذ شده است و به این موضوع مرتبط است که ارگان های امنیت دولتی اطلاعاتی را در خصوص استراق سمع تلفن رئیس جمهور ایران حسن روحانی دریافت کرده بودند. جلالی به خبرگزاری ایلنا گفت: " پس از دریافت اطلاعات مربوط به اینکه تلفن رئیس جمهور روحانی استراق سمع می شود ما تصمیم گرفتیم ، روی سیستم تلفنی کار کنیم که به طور کامل از چنین اقداماتی محافظت می کند."
بر اساس اطلاعات این مقام تلاش ها برای ضبط مکالمات تلفنی رئیس جمهور هنوز در جریان است. جلالی مشخص نکرد که چه کسی و در چه شرایطی استراق سمع کرده است


👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
توییتر قصد دارد استفاده از لایک را متوقف کند


به گزارش تلگراف، جک دورسی، مدیرعامل توییتر گفت: شرکت توییتر قصد دارد در آینده ای نزدیک دکمه لایک را حذف کند.

او افزود که از طرفداران دکمه قلب شکل نیست و کمپانی زیر نظرش بزودی این گزینه را حذف خواهد کرد.

تصمیم اخیر دورسی بسیاری از کاربران توییتر را غافلگیر کرده است؛ زیرا لایک کردن یکی از اساسی ترین کارکردهای هر شبکه اجتماعی است. کمپانی توییتر اما مدعی شده دکمه قلب شکل منشا «اعتیاد به شبکه های اجتماعی» در آن دسته از کاربرانی است که به دنبال توجه هستند. توییتر می گوید این گزینه باعث شکل گیری این پدیده شده که کاربران چیزی را در شبکه های اجتماعی به اشتراک می گذارند و آن را به فاصله ای کوتاه و صرفاً به خاطر عدم دریافت لایک های کافی پاک می کنند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کلانتر دیجیتال
در این مستند به نمایش و معرفی شیوه های کلاهبرداری توسط کارت های اعتباری و دستگاه های خودپرداز پرداخته می شود.
http://www.doctv.ir/programs/9682-کلانتر-دیجیتال

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
استخراج کنندگان بیت کوین دمای زمین را افرایش می دهند

مزارع رایانه ای بیت کوین دمای زمین را در 15 سال آینده 2 درجه افزایش خواهند داد.
به گزارش دیلی میل، تحقیقات نشان می دهد مزارع رایانه ای بیت کوین به اندازه ای گاز دی اکسید کربن تولید می کنند که باعث می شوند دمای زمین در 15 سال آینده دو درجه گرمتر شود و پیش بینی می شود این میزان افزایش دما خشکسالی های سخت، سیلاب و طوفان های سهمگین را در نقاط مختلف جهان به وجود بیاورد. محققان دانشگاه هاوایی در موانا اطلاعات انتشار گازهای گلخانه ای در چند مرحله از زنجیره استخراج بیت کوین را بررسی کردند. سال گذشته استخراج بیت کوین به انتشار 69 میلیون متریک تن گاز دی اکسید کربن منتشر شده است.
تعداد تمام بیت کوین‌هایی که استخراج می‌شود فقط 21 میلیون واحد است. وقتی که همه این بیت کوین‌ها استخراج شد، دیگر بیت کوینی تولید نخواهد شد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
ثروتمندترین مرد تاریخ، بسیار فقیر شد

به گزارش بلومبرگ،  بنیانگذار آمازون، طی دو روز با کاهش قیمت سهام، 19.2 میلیارد دلاری رو به رو شد.
این رکورد پیش از این، متعلق به صاحب فیس بوک مارک زاکربرگ بود، که در نتیجه کاهش قیمت سهام فیسبوک برای وی اتفاق افتاد.

در 26 اکتبر، سهام آمازون در بورس اوراق بهادار NASDAQ  به میزان 7.8 درصد کاهش یافت و در 29 اکتبر نیز 6.3 درصد کاهش یافت. این سقوط حتی در تعطیلات دو روزه آخر هفته، همچنان ادامه داشت.
به عقیده تحلیلگران دلیل اصلی کاهش سهام آمازون،  انتشار گزارش شرکت برای سه ماهه سوم سال جاری می باشد.
این آمار نشان می دهد که درآمد این شرکت 56.6 میلیارد دلار است که به میزان 0.5 میلیارد دلار کمتر از رقم مورد انتظار بوده است. در حال حاضر، یک سهام آمازون در بورس NASDAQ به ارزش 1،538.9 دلار می باشد.
پیش از این در ماه ژوئن اعلام شد که سقوط شدید ارزش سهام فیسبوک پس از انتشار گزارش فعالیت سه ماهه آن که حاوی پیش بینی های منفی تحلیلگران است، باعث شد مارک زاکربرگ، بنیانگذار این شبکه اجتماعی تقریباً 17 میلیارد دلار از ثروت خود را از دست بدهد.
به نقل از بلومبرگ، میزان ضررهای فیسبوک در مجموع حدود 130 میلیارد دلار بوده است.
بلومبرگ خاطرنشان می سازد که این شدیدترین سقوط نرخ سهام در تاریخ فیسبوک است و ممکن است در این رابطه زاکربرگ مکان سوم خود در فهرست ثروتمندترین اشخاص در جهان را نیز از دست بدهد.
 
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کتابخانه مخرب درمخزن PyPI پایتون یافت شده است.

یک متخصص امنیت اطلاعات و جرم یابی دیجیتال، 12 کتابخانه پایتون را که در مخزن PyPI حاوی کد مخرب هستند شناسایی کرده است. 12 بسته توسط یک محقق با نام مستعار ” Bertus ” در دو اسکن مختلف کشف شد.
همه بسته‌ها با توجه به الگوی مشابه کپی شده و کار می‌کردند. سازندگان آن ها کدها را از بسته‌های محبوب کپی کرده و یک کتابخانه جدید ایجاد می کردند با این تفاوت که نام آن ها را کمی تغییر می دادند. برای مثال، چهار بسته ی (Djago، Dajngo، Djanga ، Diango) از نظر لغوی شباهت زیادی به بسته ی مشهور Django دارند.
براساس گزارش متخصصین جرم یابی دیجیتال، افرادی که پشت صحنه ی این بسته ها هستند، کد مخرب را به این پروژه های تازه ایجاد شده و کاملا کاربردی و به طور خاص به فایل های setup.py اضافه می کنند.
این فایل ها حاوی مجموعه ای از دستورالعمل ها می باشد که زمانی که نصب کننده های کتابخانه پایتون مانند “pip” در حال دانلود و پیکربندی یک بسته جدید در یک پروژه پایتون هستند، به طور خودکار اجرا می شوند.
“Bertus” اولین مجموعه از ۱۱ بسته مخرب را در ۱۳ اکتبر و یک بسته مخرب دیگر را در ۲۱ اکتبر کشف کرد. این کتابخانه‌های مخرب، سعی خواهند کرد تا داده‌های هر محیط آلوده را جمع‌آوری کنند، با یک بار اجرا در سیستم ماندگار شوند، یا حتی یک shell معکوس را روی ایستگاه‌های کاری به صورت ریموت اجرا کنند.
آخرین بسته مخرب یافته شده، به نام ” colourama “، به دنبال دستیابی به وضعیت مالی قربانی بود، که در آن جستجوی رشته‌های مشابه به آدرس Bitcoin وجود داشت، که در تلاش برای ربودن پرداخت‌ها و یا انتقالات انجام‌شده در کیف پول آنلاین قربانی بود. این بسته نیز نام یک کتابخانه محبوب پایتون به نام ” colorama ” را تقلید کرده ‌است.
طبق آمار سرویس PyPI، 54 کاربر این بسته های مخرب را یک ماه قبل از اینکه حذف شوند دانلود کرده اند. همچنین کارشناسان امنیت سایبری پی بردند که این سری از اقدامات مخرب باعث ایجاد سود Bitcoin برای مهاجمان نمی شود چرا که فقط 40 درصد از دارایی های آنلاین آن ها را شامل می شود.
طبق مصاحبه ای که از طریق ایمیل توسط یک شرکت امنیت سایبری با “Bertus” انجام شد، وی گفت: “پس از کشف کتابخانه های مخرب، من به مدیران PyPI اطلاع دادم، و آن ها نیز بسته ها را حذف کردند. علاوه بر این، نام “colourama” را برای ثبت نام بسته های بعدی مسدود کردند. ” این محقق ادعا می کند که او 12 بسته را با استفاده از یک سیستم خودکار که خودش طراحی کرده است برای یافتن بسته هایی با نام های مشابه در مخزن PyPI، کشف کرد.
“Bertus” می گوید او پس از دیدن هشدار امنیتی سازمان امنیت ملی اسلواکی درباره ده کتابخانه مخرب پایتون که به PyPI وارد شده اند، این اسکنر را ایجاد کرده است.
براساس گزارشات کارشناسان جرم یابی دیجیتال از موسسه بین المللی امنیت سایبری، ” Bertus” در حال بهبود بخشیدن اسکنر پایتون خود می باشد و همچنان به انجام بررسی های دوره ای برای پیدا کردن بسته های مخرب بیشتر می پردازد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
رخنه اطلاعاتی در خطوط هوایی انگلیس، 185 هزار قربانی گرفت.

خطوط هوایی انگلیس اعلام کرد رخنه ای که در داده های این سازمان برای اولین بار در ماه سپتامبر گزارش شد، بزرگ‌تر از آن چیزی است که قبلا تصور می‌شد. این سازمان 185000نفر دیگر را به آمار رسمی افزوده‌ است.
یک شرکت هواپیمایی گفت که هکرها ممکن است اطلاعات شخصی مربوط به 77000 کارت های خرید مانند نام، آدرس صورت حساب، آدرس ایمیل و اطلاعات پرداخت کارت از جمله شماره کارت، تاریخ انقضا و CVV را بدزدند. با این حساب 108000 کارت دیگر که بدون CVV بودند، کشف شد. در ابتدا تصور می‌شد که بیش از ۳۸۰،۰۰۰ کارت به خطر افتاده است، اما طبق تحقیقات، تنها ۲۴۴،۰۰۰ کارت از آن ها تحت‌ تاثیر قرار گرفتند. با این حال مجموع کارت هایی که تحت تاثیر این رخنه قرار گرفتند، ۴۲۹،۰۰۰ عدد می باشند.
مشتریان تحت‌تاثیر این آسیب ، در روز ۲۱ آوریل و ۲۸ ژوئیه سال جاری ، در زمان رزرو بلیط هواپیما در وب سایت ،از کارت پرداخت خود استفاده کردند.
این شرکت هواپیمایی در یک اعلامیه در وب سایت خود اظهار داشت: “در حالی که ما مدرک قطعی نداریم که داده‌ها از سیستم‌های خطوط هوایی انگلیس حذف شده‌اند، در مطلع ساختن مشتریان ، رویکردی محتاطانه را در نظر گرفتیم و به آن‌ها توصیه می‌کنیم با بانک یا تامین‌کننده کارت خود تماس بگیرند. ”
گفته می‌شود که این رخنه توسط گروه Magecart انجام شده‌است که در حملات تجارت الکترونیک تخصص دارند. طبق نظر محققان RiskIQ در ماه گذشته، متن مشکوکی در صفحه اطلاعات وبسایت ” خطوط هوایی انگلیس ” وجود داشت، که پس از آن داده‌ها را از بازدید کنندگان جمع‌آوری کرده و آن را به سرور تهدید کنندگان بازگردانده است. ”
بر طبق اظهارات این محققان: ” Magecart از سال 2017 در حال برپایی یک کمپین بسیار شبیه آنچه که در خطوط هوایی انگلیس اتفاق افتاده است بوده اند. همچنین آنها زیرساخت هایی را برای تقلید از قربانیان ایجاد کرده بودند .حملات خطوط هوایی انگلیس تنها گسترش این حمله در مقابل چشمان ما بود. ”
پیش‌بینی می‌شود که مشتریان خطوط هوایی به دلیل ماهیت خود بسیار سفر می کنند، بنابراین استفاده از مکان یاب بر روی کارت‌های اعتباری آن‌ها دشوار است. این امر به کلاه بردارها شانس بیشتری برای تراکنش های موفق توسط داده‌های کارت های به‌سرقت ‌رفته را می‌دهد. به طور مشابه، از تاریخچه سفر می توان برای خرید تراکنش های تقلبی در مکان‌هایی استفاده کرد که در واقع توسط دارنده ی کارت شناسایی شده‌اند .
اطلاعات شخصی ای که در هنگام رزرو بلیط دست به دست می شوند، برای مهاجمان جذاب خواهد بود. خطوط هوایی، داده‌های شخصی حساس زیادی از مشتریان خود دارند که می‌تواند شامل اطلاعاتی مانند شماره گذرنامه، نشانی‌ها، شماره‌تلفن و آدرس‌های ایمیل باشد این اطلاعات می‌تواند در حملات سرقت هویت افراد، در آینده بسیار مورد استفاده قرار گیرد.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کشف آسیب پذیری جدی در تلگرام

ناتالیل ساچی، مهندس آمریکایی متوجه شد که نسخه رایانه ای پیام رسان تلگرام مکاتبات کاربر را رمز نگاری نمی کند.
به گزارش BleepingComputer، مهندس آمریکایی در توئیتر خود نوشت:" تلگرام پیام های شما را در بانک حفاظت نشده اطلاعات SQLite نگهداری می کند که من اینبار آنرا به آسانی باز کردم".
ساچی همچنین عملکرد "گفتگوی محرمانه" در تلگرام را تست کرد و معلوم شد همه پیام ها از جمله پیام های محرمانه وارد یک بانک اطلاعات می شوند و مهندس آمریکایی پس از تغییر نوع گسترش فایل حتی توانست به تصاویر ارسالی در پیام ها دسترسی پیدا کند.

مسئولان پیام رسان تلگرام هنوز کشف این آسیب پذیری را مورد تفسیر قرار نداده اند.
کارشناسان امنیت سایبری در اوایل دسامبر یک آسیب پذیری دیگر در تلگرام پیدا کرده بودند که در رابطه با می توان نشانی های آی پی کاربران را هنگام تلفن کردن آنها از طریق این پیام رسان پیدا کرد.
دیرتر پاول دوروف موسس تلگرام گفت این نقص فقط به درصد اندکی از کاربران لطمه زده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
نگرانی فیفا از حمله هکر ها به کامپیوترهای این سازمان
حمله هکرها به کامپیوترهای فیفا و استخراج اطلاعات محرمانه، فیفا را نگران ساخته است.
به گزارش فدراسیون جهانی فوتبال، هکرها به کامپیوترهای این نهاد بین‌المللی حمله کرده و به صورت غیرقانونی به مرکز داده‌ها دسترسی یافتند.

در بیانیه فیفا آمده است: نگران هستیم که برخی از اطلاعات به صورت غیرقانونی در این حمله سایبری به دست آمده باشد. فیفا اطلاعات بیشتری درباره جزئیات حمله سایبری به سیستم‌های نهاد مرکزی خود ارائه نکرده است.
جیانی اینفانتینو، رئیس سوئیسی فیفا نیز در این خصوص اعلام کرد: "کار من شرکت در مباحث، مذاکره‌ها، تغییر مدارک، پروژه‌ها، ایده‌ها و بسیاری از مسائل دیگری است. منظورم این است اگر در دفترم بنشینم و با کسی ارتباط برقرار نکنم، هیچ‌کاری انجام ندهم چطور می‌توانم کارم را به درستی پیش‌ ببرم. اگر کسی معتقد است این کار درستی نیست بنابراین هیچ کار دیگری نمی‌توانم انجام دهم. فقط کار صادقانه و حرفه‌ای در جهت منافع فوتبال انجام می‌دهم.
فیفا بدنبال ارتقای سیستم کامپیوتری خود برای جلوگیری از حملات بعدی هکرها است.
شایان ذکر است، الکسی سوروکین، عضو شورای فدراسیون بین المللی فوتبال (فیفا) گفت: فیفا گزارشی منتشر کرده است که به استناد آن، جام جهانی فوتبال 2018 روسیه براساس تجزیه و تحلیل های صورت گرفته آنرا می توان به عنوان بهترین دوره این رقابتها دانست. فیفا در این انتخاب، معیارهای مختلفی از جمله آمادگی زیر ساخت ها و سازماندهی خوب رقابت ها را در نظر گرفته است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
امنیت زیرساخت های حیاتی

وابستگی زیرساخت های حیاتی به یکدیگر
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
فیلمی از خشونت و تبهکاری در دارک وب
🔞🔞🔞🔞 کتاس دیدن این فیلم را به افراد کوچکتر از 18 سال توصیه نمیکند.
http://digimoviez.top/wp-content/uploads/2018/09/Unfriended.jpg
شرح مختصر فیلم:
گروهی از دوستان مجازی که همگی در یک چت روم می باشند، متوجه نیروی مرموز و ماوراطبیعی می شوند که یکی یکی در حال شکار کردن آنها می باشد و سپس با اکانت آنهایی که می‌میرند دوباره وارد چت روم می شود و...

🛑 لینک دانلود مستقیم و رایگان از وب سایت:

🌐 http://digimoviez.top/tt3713166/
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس» pinned «فیلمی از خشونت و تبهکاری در دارک وب 🔞🔞🔞🔞 کتاس دیدن این فیلم را به افراد کوچکتر از 18 سال توصیه نمیکند. http://digimoviez.top/wp-content/uploads/2018/09/Unfriended.jpg شرح مختصر فیلم: گروهی از دوستان مجازی که همگی در یک چت روم می باشند، متوجه نیروی مرموز و…»
مدل بلوغ امنیت
Security Maturity Model (SMM)

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴 دستیابی هکرها به داده‌های تاسیسات هسته‌ای در فرانسه

گروهی از هکرها در فرانسه موفق به دستیابی به اسناد یک شرکت ساختمانی، از جمله اسناد امنیتی مربط به تاسیسات هسته‌ای شدند.

بر اساس اطلاعات شبکه تلویزیون دولتی آلمان NDR، هکرها به کامپیوترهای شرکت ساختمانی Ingérop نفوذ کرده‌اند. آنها همچنین موفق شده‌اند بخش بزرگی از این اسناد را کپی کنند. NDR اعلام کرده است که این اطلاعات را در اختیار دارد. گفته می‌شود حجم بسته کل این داده‌ها بیش از ۶۵ گیگابایت است.

در مجموعه داده‌های ربوده شده اطلاعاتی در مورد پروژه های مختلف این شرکت از جمله کنترل ویدیویی یک زندان فوق امنیتی، اسناد مربوط به برنامه ساخت یک مخزن دفع زباله‌های اتمی و مدارک مربوط به شبکه تراموا است.

https://bit.ly/2DfOAUQ

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
نحوه انتشار امواج Wi-Fi در خانه بدین شکل میباشد ! Wi-Fi را در اتاقی قرار بدهید که کمترین میزان رفت و آمد در آنجاست
#بهداشت_سایبری
👨🏻‍🎓👩🏻‍🎓🦁«کتاس»
http://t.me/ict_security
آموزش استخراج بیت کوین.pdf
3.1 MB
آموزش جامع استخراج بیت کوین با مرورگر CryptoTab
بهترین روش برای ماینینگ و استخراج بیت کوین با کامپیوتر شخصی

لینک دانلود مرورگر CryptoTab 👇

https://tinyurl.com/y7af9j4r
درگذشت سوپرماریو
ماریو سگال، مردی که قهرمان بازی سوپر ماریو از روی او نام‌گذاری شد، در سن ۸۴ سالگی درگذشت.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
📱کلیک‌باز: از گوشی خم‌شو تا بوی خوش هوش مصنوعی


🔻یک شرکت کمترشناخته‌شده در کالیفرنیا ادعا کرده که "نخستین گوشی خم‌شدنی در جهان" را ساخته است.

🔻شرکت IBMتوانسته به کمک هوش مصنوعی عطرهای تازه‌ای طراحی کند. طبق گزارش منتشرشده در سایت IBM، این شرکت در همکاری با یکی از مشهورترین تولیدکنندگان ترکیبات معطر، هوشی مصنوعی‌ به نام Philyra را طراحی کرده است.
⬇️
https://bbc.in/2Dl3DNe

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔹هکرها پیام‌های خصوصی ۸۱۰۰۰ کاربر فیسبوک را فروختند

🔻به نظر می‌رسد که گروهی از هکرها توانسته‌اند با حمله به دستکم ۸۱ هزار حساب کاربری فیسبوک، اطلاعات پیام‌های خصوصی آنها را منتشر کنند.

🔻شخصی از طرف این هکرها به سرویس روسی بی‌بی‌سی گفت که آنها به جزئیات اطلاعات ۱۲۰ میلیون حساب کاربری دست یافته‌اند و قصد فروش آنها را دارند، اما کارشناسان سایبری تردید دارند این رقم صحیح باشد.

https://bbc.in/2QcH8wt

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security