اینترنت می تواند بچه ها و جوانان را تقریبا در هر نقطه از جهان بصورت مجازی ببرد- و در این فرآیند آنها می توانند در معرض خطرات بالقوه خطرناک قرار گیرند.
The Internet can take children and young people virtually anywhere in the world – and in the process they can be exposed to potentially dangerous risks.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
The Internet can take children and young people virtually anywhere in the world – and in the process they can be exposed to potentially dangerous risks.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
اینها گریم های هنری صرف نیستند. راهکار هایی هستند برای اینکه الگوریتم های تشخیص چهره نتوانند چهره را تشخیص دهند. هنر پنهان ماندن از دست هوش مصنوعی.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
آمیب ها از مدرن ترین کامپیوترها تواناتر هستند
در یک آزمایش مشخص شد که آمیب فیزاروم پولیسیفالوم که قادر است به سمت غذا برود و از نور فرار کند توانست از مدرنترین کامپیوتر جهان پیشی بگیرد.
دانشمندان دانشگاه کیتو در توکیو کشف کردند که آمیب ها دارای تواناییهای محاسباتی شگفتانگیز هستند و استعداد و توانایی آمیبها بیشتر از مدرنترین کامپیوترهای جهان اعلام شده است.
دانشمندان هنوز مشخص نکردند که چگونه یک موجود تک سلولی توانسته از عهده "مسئله فروشنده دورهگر"، یکی از مشهورترین مشکلات علوم کمپیوتری، بر آید.
"مسئله فروشنده دورهگر" — مسئلهای مشهور است که ابتدا در سده 18 مسائل مربوط به آن توسط ویلیام همیلتون و چوریو مطرح شد و سپس در دهه 1930 شکل عمومی آن به وسیله ریاضیدانانی مثل کارل منگر از دانشگاه هاروارد و هاسلر ویتنی از دانشگاه پرینستونمورد مطالعه قرار گرفت.
این مسئله بدین شکل است: تعدادی شهر داریم و هزینه رفتن مستقیم از یکی به دیگری را میدانیم. مطلوب است کمهزینهترین مسیری که از یک شهر شروع شود و از تمامی شهرها دقیقاً یکبار عبور کند و به شهر شروع بازگردد.
در این آزمایش از آمیب فیزاروم پولیسیفالوم استفاده شده بود و این آمیب زودتر از کامپیوتر بهترین مسیر به سمت غذا را پیدا کرد. دانشمندان به این باور اند که در آینده تواناییهای موجودات تک سلولی میتوانند در بهبود ماشینهای محاسباتی مدرن و سیستم های امنیت کامپیوتری کمک کنند.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
در یک آزمایش مشخص شد که آمیب فیزاروم پولیسیفالوم که قادر است به سمت غذا برود و از نور فرار کند توانست از مدرنترین کامپیوتر جهان پیشی بگیرد.
دانشمندان دانشگاه کیتو در توکیو کشف کردند که آمیب ها دارای تواناییهای محاسباتی شگفتانگیز هستند و استعداد و توانایی آمیبها بیشتر از مدرنترین کامپیوترهای جهان اعلام شده است.
دانشمندان هنوز مشخص نکردند که چگونه یک موجود تک سلولی توانسته از عهده "مسئله فروشنده دورهگر"، یکی از مشهورترین مشکلات علوم کمپیوتری، بر آید.
"مسئله فروشنده دورهگر" — مسئلهای مشهور است که ابتدا در سده 18 مسائل مربوط به آن توسط ویلیام همیلتون و چوریو مطرح شد و سپس در دهه 1930 شکل عمومی آن به وسیله ریاضیدانانی مثل کارل منگر از دانشگاه هاروارد و هاسلر ویتنی از دانشگاه پرینستونمورد مطالعه قرار گرفت.
این مسئله بدین شکل است: تعدادی شهر داریم و هزینه رفتن مستقیم از یکی به دیگری را میدانیم. مطلوب است کمهزینهترین مسیری که از یک شهر شروع شود و از تمامی شهرها دقیقاً یکبار عبور کند و به شهر شروع بازگردد.
در این آزمایش از آمیب فیزاروم پولیسیفالوم استفاده شده بود و این آمیب زودتر از کامپیوتر بهترین مسیر به سمت غذا را پیدا کرد. دانشمندان به این باور اند که در آینده تواناییهای موجودات تک سلولی میتوانند در بهبود ماشینهای محاسباتی مدرن و سیستم های امنیت کامپیوتری کمک کنند.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
مهم - Log مربوط به روتر Wi-Fi خود را برای آدرس MAC آدرس "f8: e0: 79: af: 57: eb" جستجو کنید
پلیس آلمان به دنبال جمع آوری اطلاعاتی است که می تواند به شناسایی مجرمانی که با استفاده از تلفن های هوشمند بمب را در آدرس های مختلف توسط DHL در براندنبورگ و برلین ارسال کرده است منجر شود.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
پلیس آلمان به دنبال جمع آوری اطلاعاتی است که می تواند به شناسایی مجرمانی که با استفاده از تلفن های هوشمند بمب را در آدرس های مختلف توسط DHL در براندنبورگ و برلین ارسال کرده است منجر شود.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
چطور میز کار خود را به بهترین حالت ممکن بچینیم؟
#اینفوگرافیک
#بهداشت_سایبری
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
#اینفوگرافیک
#بهداشت_سایبری
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 انیمیشن طنز
🔸 کلاهبرداری اینترنتی
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔸 کلاهبرداری اینترنتی
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
بررسی مقاله درخصوص نحوه شکل گیری ایده بدافزار استاکس نت با عنوان "استاکس نت یک سلاح بود، نه یک باینری"
این مقاله به مسئله لوء رفتن فعالیت هسته ای ایران توسط منافقین، شروع درگیری میان سرویس های اطلاعاتی و امنیتی ایران و آمریکا و همچنین چرایی طراحی استاکس نت پرداخته شده است
لینک : https://medium.com/@MKahsari/stuxnet-was-a-weapon-not-a-binary-340ef6bf6ede
نویسنده مقاله:میلاد کهساری
🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
این مقاله به مسئله لوء رفتن فعالیت هسته ای ایران توسط منافقین، شروع درگیری میان سرویس های اطلاعاتی و امنیتی ایران و آمریکا و همچنین چرایی طراحی استاکس نت پرداخته شده است
لینک : https://medium.com/@MKahsari/stuxnet-was-a-weapon-not-a-binary-340ef6bf6ede
نویسنده مقاله:میلاد کهساری
🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
Medium
Part1: Stuxnet was a Weapon, not a Binary — Whole Story!
Yes. Stuxnet, the strange creature of the most advanced and frightening Intelligence services of the world. I mean Mossad, CIA, and MI5.
🔴پاول دروف (رئیس تلگرام) با اشاره به فروخته شدن اطلاعات کاربران (واتساپ)بە دولتهای مختلف در مقابل دریافت پــــول ,👈 به ضعفهای امنیتی بزرگ واتساپ هم اشاره کرد .
🔴مدیرتلگرام صراحتا" گفت :
هفته گذشته برای همه مشخص شد که (سرورهای) برنامه واتساپ whatsapp سالهاست که درب برگشتی (جاسوسی) دارد !!❌ و از طریق مشکل امنیتی در قسمت (تماس ویدیویی) واتساپ , تمامی پیامهای کاربران در دست اشخاص سوم قرار میگرفته است !
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴مدیرتلگرام صراحتا" گفت :
هفته گذشته برای همه مشخص شد که (سرورهای) برنامه واتساپ whatsapp سالهاست که درب برگشتی (جاسوسی) دارد !!❌ و از طریق مشکل امنیتی در قسمت (تماس ویدیویی) واتساپ , تمامی پیامهای کاربران در دست اشخاص سوم قرار میگرفته است !
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
کره شمالی آنتی ویروس با نام SiliVaccine منتشر کرد
SiliVaccine: Antivirus from North Korea
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
SiliVaccine: Antivirus from North Korea
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
تصمیم غیرمنتظره بنیانگذار تلگرام
آیا دورف به کار مسنجر تلگرام پایان خواهد داد؟
با استناد به سند منتشره از سوی دفتر ثبت اشخاص حقوقی در بریتانیا، پاول دورف انحلال Telegram Messenger LLP را اعلام نمود که در فهرست سرویس فدرال نظارت بر ارتباطات، فناوری اطلاعات و ارتباطات جمعی وارد شده بود.
شایان ذکر است که این درخواست 19 دسامبر 2018 ارسال شده بود. از دورف خواسته شده بود به ثبت شرکت پایان بدهد و آن را از فهرست حذف کند.
تا کنون دورف این تصمیم خود را به هیچ شکلی مورد تفسیر قرار نداده است.
مدتی قبل آژانس «رویترز» گزارش داده بود که روسیه در حال آزمایش فناوری جدید برای فیلتر تلگرام است.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
آیا دورف به کار مسنجر تلگرام پایان خواهد داد؟
با استناد به سند منتشره از سوی دفتر ثبت اشخاص حقوقی در بریتانیا، پاول دورف انحلال Telegram Messenger LLP را اعلام نمود که در فهرست سرویس فدرال نظارت بر ارتباطات، فناوری اطلاعات و ارتباطات جمعی وارد شده بود.
شایان ذکر است که این درخواست 19 دسامبر 2018 ارسال شده بود. از دورف خواسته شده بود به ثبت شرکت پایان بدهد و آن را از فهرست حذف کند.
تا کنون دورف این تصمیم خود را به هیچ شکلی مورد تفسیر قرار نداده است.
مدتی قبل آژانس «رویترز» گزارش داده بود که روسیه در حال آزمایش فناوری جدید برای فیلتر تلگرام است.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
نرم افزار مشاهده هگز در خط فرمان
Hexyl - A command-line hex viewer
https://github.com/sharkdp/hexyl/commits/master
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Hexyl - A command-line hex viewer
https://github.com/sharkdp/hexyl/commits/master
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
GitHub
Commits · sharkdp/hexyl
A command-line hex viewer. Contribute to sharkdp/hexyl development by creating an account on GitHub.
🚨🚨 هشدار‼️‼️
شرکت تجهیزات شبکه جونیپر وصله امنیتی برای بسیاری از تجهیزات شبکه خود صادر کرد
Juniper Networks Releases Multiple Security Updates
#cyber #cybersecurity
لینک دریافت اطلاعات و وصله ها
https://kb.juniper.net/InfoCenter/index?page=content&channel=SECURITY_ADVISORIES
کتاس به ادمینهای شبکه توصیه جدی مبنی بر بروز رسانی سریع دارد.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
شرکت تجهیزات شبکه جونیپر وصله امنیتی برای بسیاری از تجهیزات شبکه خود صادر کرد
Juniper Networks Releases Multiple Security Updates
#cyber #cybersecurity
لینک دریافت اطلاعات و وصله ها
https://kb.juniper.net/InfoCenter/index?page=content&channel=SECURITY_ADVISORIES
کتاس به ادمینهای شبکه توصیه جدی مبنی بر بروز رسانی سریع دارد.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨🚨 هشدار‼️‼️ شرکت تجهیزات شبکه جونیپر وصله امنیتی برای بسیاری از تجهیزات شبکه خود صادر کرد Juniper Networks Releases Multiple Security Updates #cyber #cybersecurity لینک دریافت اطلاعات و وصله ها https://kb.juniper.net/InfoCenter/index?page=content&channe…»
یه شرکت از هوش مصنوعی برای تشخیص چهرهی گاوها در گاوداری استفاده میکنه تا هم رفتار و حرکاتشون رو پیگیری و ضبط کنه و هم با تشخیص به موقع اگه بیمار شدن یا برای بقیه گاوها مشکلی پیش آوردن سریع به دامدار گزارش بده.
https://www.cargill.com/2018/cargill-brings-facial-recognition-capability-to-farmers
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
https://www.cargill.com/2018/cargill-brings-facial-recognition-capability-to-farmers
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
یک حمله ساده DDoS می تواند شما را به زندان به مدت 10 سال یا بیشتر ببرد.
یک مرد از ماساچوست به دلیل اجرای حملات DDoS علیه شبکه کامپیوتری دو سازمان بهداشتی در سال 2014 به اعتراض به درمان یک نوجوان در مراکز تحت سلطه به بیش از 10 سال زندان محکوم شده است.
مارتین گاتسفلد، 34 ساله توسط قاضی منطقه ای ناتانیل گورتون، ایالات متحده، به ۱۲۱ ماه زندان و پرداخت مبلغ 443000 دلار برای جبران خسارات محکوم شد.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
یک مرد از ماساچوست به دلیل اجرای حملات DDoS علیه شبکه کامپیوتری دو سازمان بهداشتی در سال 2014 به اعتراض به درمان یک نوجوان در مراکز تحت سلطه به بیش از 10 سال زندان محکوم شده است.
مارتین گاتسفلد، 34 ساله توسط قاضی منطقه ای ناتانیل گورتون، ایالات متحده، به ۱۲۱ ماه زندان و پرداخت مبلغ 443000 دلار برای جبران خسارات محکوم شد.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
آسیب پذیری در محصولات Emerson DeltaV
1.شرکت امرسون آسیب پذیری بالا را با سطح مهارت پایین برای بهره برداری از ایستگاه های توزیع کنترل شده DeltaV شناسایی و معرفی کرد. Emerson وصله هایی برای رفع آسیب پذیری گزارش شده منتشر کرده است.
2. ارزیابی خطر
بهره برداری موفق از این آسیب پذیری می تواند به مهاجم اجازه دهد سرویس را خاتمه دهد و منجر به انکار سرویس شود.
3. مشخصات فنی
3.1 محصولات آسیب دیده
امرسون گزارش می دهد که آسیب پذیری محصولات DeltaV Distributed Control System Workstations تحت تاثیر قرار می گیرد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، R6 و قبل.
3.2 بررسی وضعیت پذیرش
3.2.1 AUTHENTICATION BYPASS CWE-307
یک اسکریپت مخصوص به کار رفته می تواند از تأیید اعتبار یک پورت نگهداری یک سرویس عبور کند، که ممکن است به مهاجم امکان دهد که منع خدمات را ایجاد کند.
شماره شناسایی CVE-2018-19021 به این آسیب پذیری اختصاص داده شده است.
۳.۳ پیش زمینه
بخش های بسیار بحرانی: صنایع شیمیایی، صنایع حیاتی، صنایع انرژی
کشور / منطقه مورد تخریب: در سراسر جهان
مکان شرکت شناسایی شده: ایالات متحده
4. راهکار
شرکت Emerson توصیه هایی برای کاربران محصولات زیر ارایه میدهد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، و R6
وصله های نرم افزاری برای کاربران با دسترسی به پورتال پشتیبانی امرسون گاردین در دسترس هستند
https://guardian.emersonprocess.com/
برای اطلاعات بیشتر، لطفا به مقاله برای این آسیب پذیری در وب سایت Emerson مراجعه کنید.
برای محدود کردن قرار گرفتن در معرض این و دیگر آسیب پذیری ها، امرسون توصیه می کند که سیستم های DeltaV و اجزای مربوطه به عنوان راهنمای امنیتی DeltaV شرح داده شده است که می تواند در Portal Support Guardian Emerson پیدا شود.
کانال @ics_cert توصیه می کند که کاربران اقدامات دفاعی برای به حداقل رساندن خطر بهره برداری از این آسیب پذیری انجام دهند. به طور خاص، کاربران باید:
به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه های سیستم کنترل و / یا سیستم ها و اطمینان از قطع دسترسی آنها از اینترنت.
شبکه های کنترل سیستم و دستگاه های راه دور را در فایروال قرار دهید و آنها را از شبکه کسب و کار جدا کنید.
هنگامی که دسترسی از راه دور مورد نیاز است، از روش های امن مانند شبکه های مجازی خصوصی (VPNs) استفاده کنید، شناسایی کنید که VPN ها ممکن است آسیب پذیری داشته باشند و باید به آخرین نسخه موجود به روز شوند.
کانال @ics_cert به سازمانها توصیه می کند تا قبل از اعمال تدابیر دفاعی، تجزیه و تحلیل مناسب و ارزیابی خطر را انجام دهند.
کانال @ics_cert همچنین یک قسمت از توصیه های امنیتی سیستم های کنترل را در صفحه وب ICS_CERT فراهم می کند. چندین توصیه ارایه شده برای خواندن و دانلود، از جمله ارتقاء سیستم های کنترل صنعتی امنیت سایبری با استراتژی های دفاع در عمق موجود است.
دستورالعمل های اضافی و شیوه های توصیه شده به طور عمومی در کانال @ics_cert در مقاله فنی راهکارهای تشخیص و مداخله در مورد کاهش نفوذ Cyber به طور قابل توجهی در دسترس است.
سازمانهایی که هرگونه فعالیت مخرب مظنون را مشاهده می کنند باید از روش های داخلی خود پیروی کنند و یافته های خود را به کانال @ics_cert برای ردیابی و همبستگی با سایر حوادث گزارش دهند.
هیچ سوء استفاده عمومی شناخته شده به طور خاص این آسیب پذیری را هدف قرار نمی دهد. این آسیب پذیری از یک شبکه مجاور بهره برداری می شود.
🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
1.شرکت امرسون آسیب پذیری بالا را با سطح مهارت پایین برای بهره برداری از ایستگاه های توزیع کنترل شده DeltaV شناسایی و معرفی کرد. Emerson وصله هایی برای رفع آسیب پذیری گزارش شده منتشر کرده است.
2. ارزیابی خطر
بهره برداری موفق از این آسیب پذیری می تواند به مهاجم اجازه دهد سرویس را خاتمه دهد و منجر به انکار سرویس شود.
3. مشخصات فنی
3.1 محصولات آسیب دیده
امرسون گزارش می دهد که آسیب پذیری محصولات DeltaV Distributed Control System Workstations تحت تاثیر قرار می گیرد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، R6 و قبل.
3.2 بررسی وضعیت پذیرش
3.2.1 AUTHENTICATION BYPASS CWE-307
یک اسکریپت مخصوص به کار رفته می تواند از تأیید اعتبار یک پورت نگهداری یک سرویس عبور کند، که ممکن است به مهاجم امکان دهد که منع خدمات را ایجاد کند.
شماره شناسایی CVE-2018-19021 به این آسیب پذیری اختصاص داده شده است.
۳.۳ پیش زمینه
بخش های بسیار بحرانی: صنایع شیمیایی، صنایع حیاتی، صنایع انرژی
کشور / منطقه مورد تخریب: در سراسر جهان
مکان شرکت شناسایی شده: ایالات متحده
4. راهکار
شرکت Emerson توصیه هایی برای کاربران محصولات زیر ارایه میدهد:
DeltaV DCS نسخه های 11.3.1، 11.3.2، 12.3.1، 13.3.1، 14.3، R5.1، و R6
وصله های نرم افزاری برای کاربران با دسترسی به پورتال پشتیبانی امرسون گاردین در دسترس هستند
https://guardian.emersonprocess.com/
برای اطلاعات بیشتر، لطفا به مقاله برای این آسیب پذیری در وب سایت Emerson مراجعه کنید.
برای محدود کردن قرار گرفتن در معرض این و دیگر آسیب پذیری ها، امرسون توصیه می کند که سیستم های DeltaV و اجزای مربوطه به عنوان راهنمای امنیتی DeltaV شرح داده شده است که می تواند در Portal Support Guardian Emerson پیدا شود.
کانال @ics_cert توصیه می کند که کاربران اقدامات دفاعی برای به حداقل رساندن خطر بهره برداری از این آسیب پذیری انجام دهند. به طور خاص، کاربران باید:
به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه های سیستم کنترل و / یا سیستم ها و اطمینان از قطع دسترسی آنها از اینترنت.
شبکه های کنترل سیستم و دستگاه های راه دور را در فایروال قرار دهید و آنها را از شبکه کسب و کار جدا کنید.
هنگامی که دسترسی از راه دور مورد نیاز است، از روش های امن مانند شبکه های مجازی خصوصی (VPNs) استفاده کنید، شناسایی کنید که VPN ها ممکن است آسیب پذیری داشته باشند و باید به آخرین نسخه موجود به روز شوند.
کانال @ics_cert به سازمانها توصیه می کند تا قبل از اعمال تدابیر دفاعی، تجزیه و تحلیل مناسب و ارزیابی خطر را انجام دهند.
کانال @ics_cert همچنین یک قسمت از توصیه های امنیتی سیستم های کنترل را در صفحه وب ICS_CERT فراهم می کند. چندین توصیه ارایه شده برای خواندن و دانلود، از جمله ارتقاء سیستم های کنترل صنعتی امنیت سایبری با استراتژی های دفاع در عمق موجود است.
دستورالعمل های اضافی و شیوه های توصیه شده به طور عمومی در کانال @ics_cert در مقاله فنی راهکارهای تشخیص و مداخله در مورد کاهش نفوذ Cyber به طور قابل توجهی در دسترس است.
سازمانهایی که هرگونه فعالیت مخرب مظنون را مشاهده می کنند باید از روش های داخلی خود پیروی کنند و یافته های خود را به کانال @ics_cert برای ردیابی و همبستگی با سایر حوادث گزارش دهند.
هیچ سوء استفاده عمومی شناخته شده به طور خاص این آسیب پذیری را هدف قرار نمی دهد. این آسیب پذیری از یک شبکه مجاور بهره برداری می شود.
🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
Telegram
IACS
کانال تخصصی امنیت اتوماسیون و کنترل صنعتی با رویکرد آگاهی رسانی،آموزش ومشاوره درحوزه مخاطرات امنیتی درزیرساختهای حساس وحیاتی بامعماری:ICS، SCADA، DCS، OT فعالیت میکند.
برای اخذ مشاوره خصوصی بامن تماس بگیرید:
@Pedram_kiani
www.VCOACH.ir
برای اخذ مشاوره خصوصی بامن تماس بگیرید:
@Pedram_kiani
www.VCOACH.ir
🔶 واکنش دولت آلمان به حملههای گسترده سایبری
حملههای سایبری به سیاستمداران و بازیگران سینما و دیگر چهرههای برجستهی آلمان و سرقت حجم گستردهای از اطلاعات شخصی آنان همچنان موضوع داغ روز رسانههای این کشور است.
به گزارش شبکه یک تلویزیون آلمان پلیس در این راستا یک جوان ۱۹ ساله ساکن شهر هایلبرون را "ساعتها" بازجویی کرده و وسایل و تجهیزات الکترونیکی او را با خود برده است.
این جوان اعتراف کرده که با هکر (یا هکرها) در تماس بوده است.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
حملههای سایبری به سیاستمداران و بازیگران سینما و دیگر چهرههای برجستهی آلمان و سرقت حجم گستردهای از اطلاعات شخصی آنان همچنان موضوع داغ روز رسانههای این کشور است.
به گزارش شبکه یک تلویزیون آلمان پلیس در این راستا یک جوان ۱۹ ساله ساکن شهر هایلبرون را "ساعتها" بازجویی کرده و وسایل و تجهیزات الکترونیکی او را با خود برده است.
این جوان اعتراف کرده که با هکر (یا هکرها) در تماس بوده است.
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ترفندهای یافتن لینک دانلود مستقیم هر فایلی از طریق گوگل :
1- یافتن لینک دانلود فیلم، سریال و ویدیو
FileName +(mkv|mp4|avi|mov|mpg|wmv) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Game of Thrones S06E03 +(mkv|mp4|avi|mov|mpg|wmv) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
2- یافتن لینک دانلود موزیک
FileName +(mp3|wav|ac3|ogg|flac|wma|m4a) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Mohsen Chavoshi Shahrzad +(mp3|wav|ac3|ogg|flac|wma|m4a) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
3- یافتن لینک دانلود نرمافزار و بازی
FileName +(exe|iso|tar|rar|zip|apk) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
iTunes +(exe|iso|tar|rar|zip|apk) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
4- یافتن لینک دانلود کتاب الکترونیکی
FileName +(MOBI|CBZ|CBR|CBC|CHM|EPUB|FB2|LIT|LRF|ODT|PDF|PRC|PDB|PML|RB|RTF|TCR|DOC|DOCX) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Harry Potter +(MOBI|CBZ|CBR|CBC|CHM|EPUB|FB2|LIT|LRF|ODT|PDF|PRC|PDB|PML|RB|RTF|TCR|DOC|DOCX) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
5- یافتن لینک دانلود تصویر
FileName +(jpg|png|bmp|gif|tif|tiff|psd) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Sunrise +(jpg|png|bmp|gif|tif|tiff|psd) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
6- یافتن لینک دانلود سایر فایلها
FileName -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
1- یافتن لینک دانلود فیلم، سریال و ویدیو
FileName +(mkv|mp4|avi|mov|mpg|wmv) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Game of Thrones S06E03 +(mkv|mp4|avi|mov|mpg|wmv) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
2- یافتن لینک دانلود موزیک
FileName +(mp3|wav|ac3|ogg|flac|wma|m4a) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Mohsen Chavoshi Shahrzad +(mp3|wav|ac3|ogg|flac|wma|m4a) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
3- یافتن لینک دانلود نرمافزار و بازی
FileName +(exe|iso|tar|rar|zip|apk) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
iTunes +(exe|iso|tar|rar|zip|apk) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
4- یافتن لینک دانلود کتاب الکترونیکی
FileName +(MOBI|CBZ|CBR|CBC|CHM|EPUB|FB2|LIT|LRF|ODT|PDF|PRC|PDB|PML|RB|RTF|TCR|DOC|DOCX) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Harry Potter +(MOBI|CBZ|CBR|CBC|CHM|EPUB|FB2|LIT|LRF|ODT|PDF|PRC|PDB|PML|RB|RTF|TCR|DOC|DOCX) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
5- یافتن لینک دانلود تصویر
FileName +(jpg|png|bmp|gif|tif|tiff|psd) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
مثال:
Sunrise +(jpg|png|bmp|gif|tif|tiff|psd) -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
6- یافتن لینک دانلود سایر فایلها
FileName -inurl:(jsp|pl|php|html|aspx|htm|cf|shtml) intitle:index.of "last modified" -inurl:(listen77|mp3raid|mp3toss|mp3drug|index_of|wallywashis)
👨🏻🎓👩🏻🎓کتاس آمادگینشر نظرات و دیدگاههای شما را دارد
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
ict.sec@outlook.com
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است