کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
نتیجۀ یک تحقیق؛ شبکه‌های اجتماعی دختران را بیشتر از پسران افسرده می‌کند

بنا بر نتایج تحقیقات جدید، نرخ بالای افسردگی در دختران در مقایسه با پسران، با زمان زیادی که آنها در شبکه‌های اجتماعی صرف می‌کنند مرتبط است. بویژه آنکه حضور بیشتر آنها در شبکه‌های اجتماعی، معمولا با آزار و اذیتهای آنلاین و همچنین بیخوابی‌های طولانی همراه است و این عوامل نقش مهمی در تغییر خلق و خوی دختران و زنان جوان دارد.


این تحقیق در کالج لندن به مدیریت پروفسور ایوان کیلی انجام و در جریان آن با حدود ۱۱ هزار نوجوان ۱۴ ساله گفتگو شده است.

نتیجۀ این مطالعه نشان داد که دختران در مقایسه با پسران زمان بیشتری را در شبکه‌های اجتماعی صرف می‌کنند و به نظر می‌رسد که نشانه‌های افسردگی در دختران با استفادۀ آنها از شبکه‎هایی همچون اینستاگرام، واتس‌اپ و فیسبوک مرتبط باشد.

دیگر نتیجۀ به دست آمده اینکه دو پنجم دختران دست‌کم سه ساعت در روز را در شبکه‌های اجتماعی می‌گذرانند، درحالیکه این آمار در میان پسران یک پنجم است. همچنین درحالیکه یک دهم پسران هرگز از شبکه‌های اجتماعی استفاده نمی‌کنند، این رقم در میان دختران تنها ۴ درصد است.

سه چهارم دختران ۱۴ ساله‌ای نیز که افسرده شده بودند و اعتماد به نفس پایینی داشتند، در شبانه روز هفت ساعت و یا کمتر از آن می‌خوابیدند و از چهره و ظاهر خود ناراضی بودند.

پروفسور ایوان کیلی می‌گوید: «به نظر می‌رسد که دختران بیش از پسران با جنبه‌های مختلف زندگیشان درگیر هستند و در برخی جنبه‌ها این چالش نگران کننده است.»

این تحقیق نشان داد که هم اکنون در مقایسه با پسران و مردان جوان، شمار بیشتری از دختران و زنان جوان از طیف وسیعی از مشکلات روانی رنج می برند؛ مشکلاتی که حتی می‌تواند منجر به روی آوردن آنها به ایده‌هایی برای خودکشی یا آسیب رساندن به خود شود.

خانم کیلی می‌گوید: «ارتباط میان استفاده از شبکه‌های اجتماعی و علائم افسردگی برای دختران بسیار قویتر از همین ارتباط برای پسران است. در میان دختران، با استفادۀ بیشتر از شبکه‌های اجتماعی، علائم افسردگی نیز بیشتر دیده شده است.»

نیمی از دختران افسرده و یک چهارم از پسران افسرده نیز گفته‌اند که بیشتر وقتها از اختلال خواب رنج می‌برند. بیداری گاه به گاه نوجوانان در میانۀ خواب به دلیل پیام‌رسانهای نصب شده روی تلفنهایشان که عمدتا در کنار تختهایشان قرار دارند نیز از دیگر دلایل اختلال خواب آنهاست.

به گفتۀ محققان اگرچه هنوز نمی‌توان بطور قطعی اعلام کرد که استفاده از شبکه‌های اجتماعی، سلامت روان را به خطر می‌اندازد اما شواهدی که به‌ تدریج به دست می‌آید در این راستا است.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
این ویدئو را ببینید.
در خرید های اینترنتی بسیار دقت کنید
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اینترنت می تواند بچه ها و جوانان را تقریبا در هر نقطه از جهان بصورت مجازی ببرد- و در این فرآیند آنها می توانند در معرض خطرات بالقوه خطرناک قرار گیرند.
The Internet can take children and young people virtually anywhere in the world – and in the process they can be exposed to potentially dangerous risks.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
‏اینها گریم های هنری صرف نیستند. راهکار هایی هستند برای اینکه الگوریتم های تشخیص چهره نتوانند چهره را تشخیص دهند. هنر پنهان ماندن از دست هوش مصنوعی.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
آمیب ها از مدرن ترین کامپیوترها تواناتر هستند

در یک آزمایش مشخص شد که آمیب فیزاروم پولیسیفالوم که قادر است به سمت غذا برود و از نور فرار کند توانست از مدرن‌ترین کامپیوتر جهان پیشی بگیرد.

دانشمندان دانشگاه کیتو در توکیو کشف کردند که آمیب ها دارای توانایی‌های محاسباتی شگفت‌انگیز هستند و استعداد و توانایی آمیب‌ها بیشتر از مدرن‌ترین کامپیوترهای جهان اعلام شده است.

دانشمندان هنوز مشخص نکردند که چگونه یک موجود تک سلولی توانسته از عهده "مسئله فروشنده دوره‌گر"، یکی از مشهورترین مشکلات علوم کمپیوتری، بر آید.

"مسئله فروشنده دوره‌گر" — مسئله‌ای مشهور است که ابتدا در سده 18 مسائل مربوط به آن توسط ویلیام همیلتون و چوریو مطرح شد و سپس در دهه 1930 شکل عمومی آن به وسیله ریاضیدانانی مثل کارل منگر از دانشگاه هاروارد و هاسلر ویتنی از دانشگاه پرینستونمورد مطالعه قرار گرفت.

این مسئله بدین شکل است: تعدادی شهر داریم و هزینه رفتن مستقیم از یکی به دیگری را می‌دانیم. مطلوب است کم‌هزینه‌ترین مسیری که از یک شهر شروع شود و از تمامی شهرها دقیقاً یکبار عبور کند و به شهر شروع بازگردد.

در این آزمایش از آمیب فیزاروم پولیسیفالوم استفاده شده بود و این آمیب زودتر از کامپیوتر بهترین مسیر به سمت غذا را پیدا کرد. دانشمندان به این باور اند که در آینده توانایی‌های موجودات تک سلولی می‌توانند در بهبود ماشین‌های محاسباتی مدرن و سیستم های امنیت کامپیوتری کمک کنند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
مهم - Log مربوط به روتر Wi-Fi خود را برای آدرس MAC آدرس "f8: e0: 79: af: 57: eb" جستجو کنید

پلیس آلمان به دنبال جمع آوری اطلاعاتی است که می تواند به شناسایی مجرمانی که با استفاده از تلفن های هوشمند بمب را در آدرس های مختلف توسط DHL در براندنبورگ و برلین ارسال کرده است منجر شود.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
چطور میز کار خود را به بهترین حالت ممکن بچینیم؟

#اینفوگرافیک
#بهداشت_سایبری
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 انیمیشن طنز
🔸 کلاهبرداری اینترنتی

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
بررسی مقاله درخصوص نحوه شکل گیری ایده بدافزار استاکس نت با عنوان "استاکس نت یک سلاح بود، نه یک باینری"
این مقاله به مسئله لوء رفتن فعالیت هسته ای ایران توسط منافقین، شروع درگیری میان سرویس های اطلاعاتی و امنیتی ایران و آمریکا و همچنین چرایی طراحی استاکس نت پرداخته شده است

لینک : https://medium.com/@MKahsari/stuxnet-was-a-weapon-not-a-binary-340ef6bf6ede

نویسنده مقاله:میلاد کهساری

🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
🔴پاول دروف (رئیس تلگرام) با اشاره به فروخته شدن اطلاعات کاربران (واتساپ)بە دولتهای مختلف در مقابل دریافت پــــول ,👈 به ضعفهای امنیتی بزرگ واتساپ هم اشاره کرد .
🔴مدیرتلگرام صراحتا" گفت :
هفته گذشته برای همه مشخص شد که (سرورهای) برنامه واتساپ whatsapp سالهاست که درب برگشتی (جاسوسی) دارد !! و از طریق مشکل امنیتی در قسمت (تماس ویدیویی) واتساپ , تمامی پیامهای کاربران در دست اشخاص سوم قرار میگرفته است !

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کره شمالی آنتی ویروس با نام SiliVaccine منتشر کرد
SiliVaccine: Antivirus from North Korea

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
تصمیم غیرمنتظره بنیانگذار تلگرام

آیا دورف به کار مسنجر تلگرام پایان خواهد داد؟
با استناد به سند منتشره از سوی دفتر ثبت اشخاص حقوقی در بریتانیا، پاول دورف انحلال Telegram Messenger LLP را اعلام نمود که در فهرست سرویس فدرال نظارت بر ارتباطات، فناوری اطلاعات و ارتباطات جمعی وارد شده بود.

شایان ذکر است که این درخواست 19 دسامبر 2018 ارسال شده بود. از دورف خواسته شده بود به ثبت شرکت پایان بدهد و آن را از فهرست حذف کند.

تا کنون دورف این تصمیم خود را به هیچ شکلی مورد تفسیر قرار نداده است.

مدتی قبل آژانس «رویترز» گزارش داده بود که روسیه در حال آزمایش فناوری جدید برای فیلتر تلگرام است.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
نرم افزار مشاهده هگز در خط فرمان
Hexyl - A command-line hex viewer
https://github.com/sharkdp/hexyl/commits/master

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🚨🚨 هشدار‼️‼️
شرکت تجهیزات شبکه جونیپر وصله امنیتی برای بسیاری از تجهیزات شبکه خود صادر کرد
Juniper Networks Releases Multiple Security Updates
#cyber #cybersecurity
لینک دریافت اطلاعات و وصله ها
https://kb.juniper.net/InfoCenter/index?page=content&channel=SECURITY_ADVISORIES

کتاس به ادمینهای شبکه توصیه جدی مبنی بر بروز رسانی سریع دارد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨🚨 هشدار‼️‼️ شرکت تجهیزات شبکه جونیپر وصله امنیتی برای بسیاری از تجهیزات شبکه خود صادر کرد Juniper Networks Releases Multiple Security Updates #cyber #cybersecurity لینک دریافت اطلاعات و وصله ها https://kb.juniper.net/InfoCenter/index?page=content&channe…»
‏یه شرکت از هوش مصنوعی برای تشخیص چهره‌ی گاوها در گاوداری استفاده می‌کنه تا هم رفتار و حرکاتشون رو پیگیری و ضبط کنه و هم با تشخیص به موقع اگه بیمار شدن یا برای بقیه گاوها مشکلی پیش آوردن سریع به دام‌دار گزارش بده.
https://www.cargill.com/2018/cargill-brings-facial-recognition-capability-to-farmers
‏⁦
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
یک حمله ساده DDoS می تواند شما را به زندان به مدت 10 سال یا بیشتر ببرد.
یک مرد از ماساچوست به دلیل اجرای حملات DDoS علیه شبکه کامپیوتری دو سازمان بهداشتی در سال 2014 به اعتراض به درمان یک نوجوان در مراکز تحت سلطه به بیش از 10 سال زندان محکوم شده است.
مارتین گاتسفلد، 34 ساله توسط قاضی منطقه ای ناتانیل گورتون، ایالات متحده، به ۱۲۱ ماه زندان و پرداخت مبلغ 443000 دلار برای جبران خسارات محکوم شد.
‏⁦
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
آسیب پذیری در محصولات Emerson DeltaV
1.شرکت امرسون آسیب پذیری بالا را با سطح مهارت پایین برای بهره برداری از ایستگاه های توزیع کنترل شده DeltaV شناسایی و معرفی کرد. Emerson وصله هایی برای رفع آسیب پذیری گزارش شده منتشر کرده است.
2. ارزیابی خطر
بهره برداری موفق از این آسیب پذیری می تواند به مهاجم اجازه دهد سرویس را خاتمه دهد و منجر به انکار سرویس شود.
3. مشخصات فنی
3.1 محصولات آسیب دیده
امرسون گزارش می دهد که آسیب پذیری محصولات DeltaV Distributed Control System Workstations تحت تاثیر قرار می گیرد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، R6 و قبل.
3.2 بررسی وضعیت پذیرش
3.2.1 AUTHENTICATION BYPASS CWE-307
یک اسکریپت مخصوص به کار رفته می تواند از تأیید اعتبار یک پورت نگهداری یک سرویس عبور کند، که ممکن است به مهاجم امکان دهد که منع خدمات را ایجاد کند.
شماره شناسایی CVE-2018-19021 به این آسیب پذیری اختصاص داده شده است.
۳.۳ پیش زمینه
بخش های بسیار بحرانی: صنایع شیمیایی، صنایع حیاتی، صنایع انرژی
کشور / منطقه مورد تخریب: در سراسر جهان
مکان شرکت شناسایی شده: ایالات متحده
4. راهکار
شرکت Emerson توصیه هایی برای کاربران محصولات زیر ارایه می‌دهد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، و R6
وصله های نرم افزاری برای کاربران با دسترسی به پورتال پشتیبانی امرسون گاردین در دسترس هستند
https://guardian.emersonprocess.com/
برای اطلاعات بیشتر، لطفا به مقاله برای این آسیب پذیری در وب سایت Emerson مراجعه کنید.
برای محدود کردن قرار گرفتن در معرض این و دیگر آسیب پذیری ها، امرسون توصیه می کند که سیستم های DeltaV و اجزای مربوطه به عنوان راهنمای امنیتی DeltaV شرح داده شده است که می تواند در Portal Support Guardian Emerson پیدا شود.
کانال @ics_cert توصیه می کند که کاربران اقدامات دفاعی برای به حداقل رساندن خطر بهره برداری از این آسیب پذیری انجام دهند. به طور خاص، کاربران باید:
به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه های سیستم کنترل و / یا سیستم ها و اطمینان از قطع دسترسی آنها از اینترنت.
شبکه های کنترل سیستم و دستگاه های راه دور را در فایروال قرار دهید و آنها را از شبکه کسب و کار جدا کنید.
هنگامی که دسترسی از راه دور مورد نیاز است، از روش های امن مانند شبکه های مجازی خصوصی (VPNs) استفاده کنید، شناسایی کنید که VPN ها ممکن است آسیب پذیری داشته باشند و باید به آخرین نسخه موجود به روز شوند.
کانال @ics_cert به سازمانها توصیه می کند تا قبل از اعمال تدابیر دفاعی، تجزیه و تحلیل مناسب و ارزیابی خطر را انجام دهند.

کانال @ics_cert همچنین یک قسمت از توصیه های امنیتی سیستم های کنترل را در صفحه وب ICS_CERT فراهم می کند. چندین توصیه ارایه شده برای خواندن و دانلود، از جمله ارتقاء سیستم های کنترل صنعتی امنیت سایبری با استراتژی های دفاع در عمق موجود است.
دستورالعمل های اضافی و شیوه های توصیه شده به طور عمومی در کانال @ics_cert در مقاله فنی راهکارهای تشخیص و مداخله در مورد کاهش نفوذ Cyber ​​به طور قابل توجهی در دسترس است.

سازمانهایی که هرگونه فعالیت مخرب مظنون را مشاهده می کنند باید از روش های داخلی خود پیروی کنند و یافته های خود را به کانال @ics_cert برای ردیابی و همبستگی با سایر حوادث گزارش دهند.
هیچ سوء استفاده عمومی شناخته شده به طور خاص این آسیب پذیری را هدف قرار نمی دهد. این آسیب پذیری از یک شبکه مجاور بهره برداری می شود.

🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert