کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
خطرات دنیای مجازی و استفاده غیر اصولی از گوشی های هوشمند

🦁«کتاس»
http://t.me/ict_security
🚨🚨هشدار : سوءاستفاده از نقص انکار سرویس در چندین مسیریاب MIKRO TIK

شرکت MikroTik بار دیگر از وجود نقصی در مسیریاب‌های خود خبر داد. این شرکت در هفته‌ی اول ماه آوریل سال 2019، جزئیات فنی مربوط به یک آسیب پذیری قدیمی که دستگاه را به مهاجمان راه دور نشان می‌دهد، منتشر ساخته است.

مهاجمان می‌توانند از این آسیب‌پذیری برای راه‌اندازی یک حالت انکار سرویس (DoS) در دستگاه‌هایی که RouterOS را اجرا می‌کنند، سوءاستفاده کنند. RouterOS حاوی چندین مشکل خسته‌شدن بیش از اندازه‌ی منبع مربوط به IPv6 است که در حال حاضر برطرف شده‌اند.

اولین مسئله باعث می‌شود در صورتی که ترافیک به سمت تعداد زیادی آدرس مقصد مختلف، تعیین مسیر شود، دستگاه مجدداً راه‌اندازی شود. این راه اندازی‌های مجدد توسط یک تایمر نگهبان (watchdog) دایماً تکرار و در نتیجه منجر به به بارگیری بیش از اندازه و توقف پاسخ‌گویی دستگاه می‌شوند.

به‌روزرسانی‌های امنیتی برای RouterOS منتشر شده است که این نقص (CVE-2018-19299) را برطرف می‌سازد؛ اما به گفته‌ی کارشناسان، برخی از دستگاه‌های متأثر همچنان آسیب‌پذیر هستند.

آسیب‌پذیری CVE-2018-19299، دستگاه‌های وصله‌نشده‌ی Mikro Tik را که مسیر بسته‌های IPv6 را تعیین می‌کنند، تحت‌تأثیر قرار می‌دهد. مهاجم می‌تواند با ارسال یک دنباله‌ی خاص از بسته‌های IPv6 که استفاده از RAM را اشباع می‌سازد، از این نقص سوءاستفاده کند.

پس از رفع نقص مربوط به راه‌اندازی مجدد، مسئله‌ی دیگری باعث پرشدن حافظه می‌شود، زیرا اندازه‌ی کش مسیر IPv6 می‌تواند بزرگتر از RAM موجود باشد. این مشکل نیز با محاسبه‌ی خودکار اندازه‌ی کش بر اساس حافظه‌ی موجود، رفع شده است.

شرکت MikroTik این آسیب‌پذیری‌ها را در نسخه‌های RouterOS که در ماه آوریل سال 2019 منتشر شده‌اند (تمامی زنجیره‌های انتشار: RouterOSv6.44.2، RouterOS v6.45beta23 و RouterOSv6.43.14)، برطرف ساخته است.

کارشناسان کشف کرده‌اند که نقص DoS تنها در دستگاه‌های با بیش از 64 مگابایت RAM رفع شده است.

آقای Javier Prieto، یکی از اعضای Mikro Tik، این نقص را بر روی Cloud Hoster Router (CHR) با RAM 256 مگابایت مورد آزمایش قرار داده است. او مشاهده کرد که این حمله باعث استفاده‌ی بیش از 20Mib شده است. Prieto چندین تست مختلف با GNS3 بااستفاده از CHR 6.44.2 (ثابت) انجام داده است و از آنجاییکه مسیریاب دارای حافظه‌ی کافی بود ، نابود نشد.

در این آزمایش و با استفاده از CHR دارای 256 مگابایت حافظه، منابع سیستم، پیش از حمله، کل حافظه‌ را 224 MiB و حافظه‌ی آزاد را 197 MiB نشان می‌دهد. در حین حمله و تنها از یک رایانه، حافظه‌ی آزاد تا حدود 20 MiB و گاهی تا 13 MiB کاهش می‌یابد. در استفاده از دو مهاجم، به نظر می‌رسد نتایج مشابه است و بدتر نیست. استفاده از مسیریاب دارای حافظه‌ی 200 مگابایت منجر به راه‌اندازی مجدد می‌شود.

این نقص توسط چندین متخصص مختلف، از جمله Isalski، در 16 آوریل سال 2018 گزارش شده بود. به گفته‌ی این متخصص، Mikro Tik بر وجود این نقص اذعان داشت؛ اما آن را به عنوان آسیب‌پذیری امنیتی دسته‌بندی نکرد. Isalski این نقص را در ماه مارس به چندین تیم پاسخگویی اورژانسی گزارش داد و مدارک سوءاستفاده از این آسیب‌پذیری در حملات وحشیانه را منتشر ساخت. Isalski ثابت کرد که نقص CVE-2018-19299 تقریباً هر دستگاه Mikro Tik را تحت‌تأثیر قرار می‌دهد؛ حتی دستگاه‌هایی که به عنوان مسیریاب‌های “core” یا “backhaul” استفاده می‌شوند.

شرکت Mikro Tik بیش از 20 نسخه RouterOS پس از کشف این آسیب‌پذیری منتشر ساخته است. یکی از دلایل این امر علاوه بر رد خطر امنیتی آن، این است که این نقص در سطح هسته (kernel) است و رفع آن بسیار دشوار است. به گفته‌ی یکی از اعضای تیم پشتیبانی شرکت Mikro Tik، Router v6 دارای هسته‌ی قدیمی‌تری است و نمی‌توان آن را تغییر داد.

کارشناسان معتقدند، Mikro Tik تعدادی بهینه‌سازی در نسخه‌ی بتای بعدی RouterOS برای سخت‌افزار با منبع کم RAM، معرفی خواهد کرد.
🦁«کتاس»
http://t.me/ict_security
هشدار پلیس ایران به دارندگان آیفون

رییس پلیس فتای تهران از دستگیری متهمی که در اختیار گرفتن اپل آی‌دی طعمه‌هایش اقدام به اخادی از آنها می کرد خبر داد.

به گزارش کتاس به نقل از تسنیم، سرهنگ تورج کاظمی رییس پلیس فتای تهران گفت: دارندگان گوشی موبایل اپل نسبت به رعایت مسائل امنیتی و پرهیز از افشای رمز اپل آی‌دی خود و ارسال به صفحات شبیه‌سازی شده و جعلی اجتناب کنند.

وی افزود: فردی که با طراحی سایت جعلی اپل به اپل آی‌دی کاربران آیفون و آیپد نفوذ کرده بود شناسایی شد. این فرد با در اختیار گرفتن برنامه‌های گوشی اقدام به اخاذی از کاربران کرده بود.


زن جوان با فریبکاری در فضای مجازی اقدام به فروش لوازم پزشکی، آرایشی و بهداشتی در اینستاگرام می کرد.

کاظمی رئیس پلیس فتای تهران بزرگ همچنین با اعلام این خبر گفت: اوایل فروردین ماه سال جاری خبری از سوی سازمان غذا و دارو به پلیس مخابره شد که نشان از آن داشت زن جوانی با ایجاد یک صفحه اینستاگرامی اقدام به فروش لوازم آرایشی و بهداشتی می‌کند.

وی افزود: ماموران با بررسی صفحه اینستاگرامی پی بردند زن جوان با ترفندهای خاص توانسته مخاطبین صفحه‌اش را زیاد کند و سپس اقدام به فروش غیرمجاز لوازم پزشکی، آرایشی و بهداشتی کنند. تیم پلیسی در ادامه تجسس‌ها متوجه شدند این کالاها برای سلامت افراد خطرناک است و در همین راستا با دستور مقام قضایی تحقیقات برای دستگیری این زن که لیلا 26 ساله است آغاز شد.

رییس پلیس فتای تهران گفت: ماموران با اقدامات فنی و پلیسی موفق به شناسایی مخفیگاه لیلا در استان البرز شدند و در عملیاتی غافلگیرانه زن جوان دستگیر شد. زن جوان در اظهاراتش عنوان کرد که هیچ مجوزی در خصوص فروش وسایل پزشکی، آرایشی و بهداشتی ندارد و برای در آمد بالا اقدام به فروش و تبلیغ لوازم آرایشی و بهداشتی در فضای مجازی کرده است.

کاظمی در پایان گفت: متاسفانه امروزه شاهد آن هستیم که نبود تعهد اخلاقی در فضای مجازی همراه با سوء استفاده از چنین محیط‌هایی برای دستیابی به مقاصد شخصی و مالی و در نتیجه زیر پا گذاشتن اخلاق و اصول و چارچوب قانونی است و سودآوری صرفأ از اهداف اصلی مجرمین سایبری است و خیلی از کاربران این موضوع را جدی نمیگیرند و قبل از بررسی نوع کالا و بستری که اقدام به فروش لوازم تخصصی می‌کند ناآگاهانه وارد عمل میشوند لذا وجود کثرت مخاطبین یک صفحه اجتماعی دلیل بر اعتماد ،مجوز ، صحت و ارائه کالای سلامت محور نیست.
🦁«کتاس»
http://t.me/ict_security
توانیر به دنبال تعرفه گذاری برای استخراج ارز دیجیتال

معاون هماهنگی توزیع شرکت توانیر با بیان فعالیت تولیدکنندگان بین‌المللی ارزهای مجازی در کشور گفت: پایین بودن تعرفه برق در ایران، موجب استقبال این تولیدکنندگان شده است.
توانیر به دنبال تعرفه گذاری برای استخراج ارز دیجیتال


به گزارش کتاس به نقل ازایرنا، محمودرضا حقی‌فام افزود: با توجه به فعالیت تولیدکنندگان ارزمجازی بین‌المللی - از جمله تولیدکنندگان چینی - در کشور، دنبال تعیین تعرفه مجزا برای آنان هستیم.

وی با بیان یارانه‌دار بودن برق در کشور که عامل افزایش فعالیت این تولیدکنندگان ارز مجازی شده است، گفت: اکنون نگرانی ما حضور بیشتر تولیدکنندگان ارز مجازی بین‌المللی با توجه به نرخ پایین برق و استفاده بیش از حد از برق است.

حقی فام افزود: تعیین تعرفه صنعتی و یا صادراتی دو راهکار پیشنهادی است تا بتوان مصرف این مشتریان را مدیریت کرد.

معاون هماهنگی توزیع شرکت توانیر گفت: با توجه به اینکه نرخ برق در سایر نقاط جهان واقعی است، تولیدکنندگان ارز مجازی تمایل دارند در کشورهایی فعالیت کنند که نرخ برق کمتری داشته باشد تا تولید برای آنها مقرون به صرفه باشد؛ بنابر این با توجه به یارانه دار بودن برق در کشورمان احتمال می‌رود تعداد این تولیدکنندگان افزایش یافته و فشار بیشتری به شبکه برق وارد کنند.

حقی‌فام ادامه داد: مخالف فعالیت این تولیدکنندگان در کشور نیستیم اما معتقدیم باید نرخ تعرفه برای آنها بیشتر باشد و پول برق مصرفی را هم بدهند.

وی در پاسخ به این سوال که شرکت توانیر برای حذف قبض‌های کاغذی و استفاده از روش‌های الکترونیک چه برنامه‌ای دارد گفت: حذف قبض‌های کاغذی به عنوان یکی از تکالیف امسال از سوی شرکت توانیر به ستاد اقتصاد مقاومتی ارسال شده است و براین اساس به جد دنبال اجرایی کردن آن خواهیم بود.

معاون هماهنگی توزیع شرکت توانیر افزود: اجرای این طرح به صورت آزمایشی در استان سیستان و بلوچستان انجام شده است و تلاش می‌شود به زودی به سراسرکشور تسری داده شود.

حقی‌فام در عین حال سراسری شدن این موضوع را نیازمند اخذ مجوزهایی دانست و گفت: این مجوزها هم درحال دریافت هستند تا زودتر اجرایی شود و نیز قبض کاغذی برای مشترکان همچنان صادر می‌شود.

🦁«کتاس»
http://t.me/ict_security
وزارت اطلاعات هکرهای یک بانک را به کشور بازگرداند

به گزارش کتاس به نقل از فارس، محمود علوی وزیر اطلاعات گفت: در شرکتی که وابسته به یکی از بانک‌های خارج از کشور بود ۲۰۹ میلیون درهم اماراتی به سرقت رفت. سارق که یک خانم بود به کشورهای مختلف متواری بود؛ قدرت اطلاعاتی ما او را تعقیب کرد تا سرانجام او را به کشور برگرداندیم و سرمایه مردم را به آنها دادیم.

وی گفت: همچنین افرادی که یکی از بانک‌ها را هک کرده بودند و ۱۵۰ میلیارد پول مردم را با هک تصاحب کرده بودند و به یکی از کشورهای همسایه گریخته بودند شناسایی و آنها را به کشور برگردانیم و اموال مردم را به مردم برگردانیم.
🦁«کتاس»
http://t.me/ict_security
گزارش ماهر از بررسی برنامه‌های اندرویدی افزایش سرعت اینترنت

به گزارش کتاس به نقل ازماهر: متاسفانه برنامک‌های متعددی تحت عنوان "افزایش سرعت اینترنت" در فروشگاه‌های برنامک ‌های # اندروید وجود دارند. این برنامک‌ها با ظاهرسازی و ادعاهای دروغین سعی در ترغیب کاربران به نصب برنامک را دارند اما هیچ‌کدام نمی‌توانند منجر به افزایش سرعت اینترنت شوند، چرا که چنین کاری در دنیای واقعی عملی نیست. این برنامک‌ها به محض شروع اعلام می‌کنند که سرعت اینترنت پایین است، سپس با نمایش اعلان‌هایی و بعد از چند ثانیه، ادعا می‌کنند که سرعت اینترنت افزایش یافته است.

در این گزارش برنامک‌های پرنصب (29 برنامک با بیش از 127هزار کاربر) در این زمینه مورد بررسی قرار گرفته و نشان داده شده که این برنامک‌ها در پس‌زمینه هیچ کار مفیدی انجام نمی‌دهند و تنها با هدف نمایش تبلیغات و کنترل گوشی کاربر منتشر شده‌اند.

جهت مطالعه و دریافت متن کامل کلیک نمایید
🦁«کتاس»
http://t.me/ict_security
سیسکو چندین آسیب‌پذیری را در محصولات خود رفع کرده‌است که یک مهاجم با سوء‌استفاده از این آسیب‌پذیری‌ها می‌تواند کنترل دستگاه آسیب‌دیده را به‌دست آورد.
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
استاندارد امنیت سایبری برای راه آهن
باتوجه به حساسیت بالای راه آهن بعنوان زیرساخت حیاتی در هر کشور، متخصان امنیت سایبری راه آهن میتوانند آخرین استاندارد امنیت سایبری ریل را از لینک زیر دریافت و مورد بهره برداری قرار دهند.
http://ics-cert.ir/?p=50
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
Forwarded from IACS (Pedram Kiani)
چهارمین تامین کننده برتر آلومینیوم جهان از حملات سایبری جان سالم به در برد
در 19 مارس، Norsk Hydro چهارمین آلومینیوم ساز برتر جهان دچار یک حمله سایبری شد که باعث قطع عملیات در برخی از کارخانه های آن گردید.

به گزارش کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی به نقل ازمعدن نیوز، با این وجود واحدهای موجود در La Roca بارسلونا، la Selva تارگونا، Pinto مادرید، Irurtzun ناوارا و Avintes در پرتغال عملیات تولید خود را حفظ کرده اند و تولید در آنها به طور منظم صورت می گیرد.
در این راستا Egil Hogna معاون اجرایی این گروه تایید کرده که در حال حاضر حدود 85 تا 90 درصد از تولید خود را بدون مشکل بازیافته اند و این روند رو به بهبود است.
این گروه بیش از 35 هزار کارمند در 40 کشور جهان دارد و این تعداد نیروی انسانی در بازیابی ظرفیت تولید و حفظ عملیات تولید بسیار موثر بوده است. این مقام ارشد عنوان کرده که هیچ گونه مشکلی در تحویل محموله ها نیز نخواهد داشت.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
💰آلودگی کاربران ایرانی توسط نسخه norvas باج افزار STOP

🔶در روزهای اخیر آلودگی به جدیدترین نسخه از باج‌افزار STOP درمیان کاربران ایرانی گزارش شده است. در این نسخه، به انتهای فایل‌های رمزگذاری شده، پسوند norvas اضافه می‌شود.

🦁«کتاس»
http://t.me/ict_security
🔴 صحبت های رئیس سازمان سیا در مورد حضور این سازمان در توییتر و اینستاگرام

🔹"جینا هسپل" از استخدام متخصصان شبکه‌های اجتماعی و افزایش فعالیت این سازمان روی شبکه‌های اجتماعی با استراتژی جدید خبر داد.
🔹رئیس سیا تأکید کرد آن‌ها اکانت توئیتر (با 2.5 میلیون فالوور) دارند و حالا اداره عمومی روی اینستاگرام نیز فعالیت خواهد کرد.
🦁«کتاس»
http://t.me/ict_security
📸 عکس روز: آینه‌ای که اسمارت شد

زنی بومی از برزیل مشغول راست و ریس‌کردن موها و ورانداز سر و بالای خود؛ کارهایی رایج در میان زنان جوان در همه جای جهان. اما ابزار این کار قدیمی حالا عوض شده است، آینه هم جای خود را به تلفن هوشمند داده است.

🦁«کتاس»
http://t.me/ict_security
یک خانم اسرائیلی هدایت چند میلیون مرد ایرانی را به دست گرفته
این روزها تقریبا اکثر رانندگان ایرانی نرم افزار اسرائیلی ویز (WAZE) را در گوشی خود نصب کرده اند و هر جا که می خواهند بروند از این نرم افزار می پرسند چه راهی را برای تردد استفاده کنند و خانمی که امروزه در ایران به نام خانم ویز معروف شده هدایت آنها را به عهده می گیرد.
در اکثر موارد هم این نرم افزار مسیر هایی را به افراد نشان می دهد که شاید در عمر خود از آن تردد نکرده باشند اما به یکباره می بینند که چه جالب، عجب مسیری بود.
حتی برخی خانم ها هم نسبت به صدای خانم ویز حساس شده اند و اصرار دارند که همسرانشان صدای دیگری را برای برنامه انتخاب کنند.
در برخی شرایط برخی آقایان دیگر مسیرها را گم کرده اند و بدون این نرم افزار حتی بسیاری از مسیر ها را نمی توانند بروند.
راننده تاکسی ها هم که همیشه از نقشه دقیق تر می دانستند مسیر ها را چطوری بروند تا به مقصد برسند امروزه در روبروی خود این نرم افزار را نصب کرده اند و قدم به قدم توسط خانم ویز هدایت می شوند.
بسیاری هم حتی به گزارشگر این نرم افزار تبدیل شده اند و هر جا که مثلا پلیسی در راه می بینند و یا اینکه راه مسدود شده باشد بلا فاصله به این نرم افزار اطلاع می دهند تا در هدایت دیگران از این اطلاعات استفاده کند.
البته شاید سوژه مقاله مقداری با حالت شوخی شروع شده باشد اما نکته مهمی در این ماجرا نهفته است که چگونه یک نرم افزار اسرائیلی توانسته به این راحتی در ایران نفوذ کند و از جای جای ایران اطلاعات بسیار دقیق جمع آوری کند.
آیا تا به حال فکر کرده اید که اگر اسرائیلی ها روزی بخواهند در ایران مثلا عملیاتی انجام دهند همین نرم افزار چه قدر به آنها کمک می کند.
خطرات WAZE و نرم افزارهای مشابه چیست؟
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس»
یک خانم اسرائیلی هدایت چند میلیون مرد ایرانی را به دست گرفته این روزها تقریبا اکثر رانندگان ایرانی نرم افزار اسرائیلی ویز (WAZE) را در گوشی خود نصب کرده اند و هر جا که می خواهند بروند از این نرم افزار می پرسند چه راهی را برای تردد استفاده کنند و خانمی که امروزه…
خطرات WAZE و نرم افزارهای مشابه چیست؟
آنهایی که با موارد مرتبط با فناوری اطلاعات و ارتباطات آشنا هستند بخوبی می دانند با استفاده از چنین نرم افزاری طرف مقابل می تواند تا چه حد کارهای جاسوسی انجام دهد.
ساده ترین مساله این است که رفت و آمد تک تک ایرانی ها را لحظه به لحظه رصد می کند و اگر بخواهیم در ماجرا مقداری بیشتر ورود کنیم یعنی اینکه دشمن با استفاده از این نرم افزار شاید بتواند همه گوشی ها را هک کند و گفت و شنود های تمام افرادی که این نرم افزار یا نرم افزارهای دیگر را روی گوشی های خود نصب کرده اند رصد کند.

در عالم فناوری اطلاعات و ارتباطات حتی این امکان مطرح است که اگر شخصی با گوشی خود وارد جایی شود نرم افزار همه صداها و یا حتی تصاویر آن مکان را ضبط و یا ارسال مستقیم کند.
به این ترتیب می توان گفت سازمان های جاسوسی با ایجاد نرم افزار های مختلف می توانند به گوشی افراد نفوذ کنند و آنها را خواسته و یا نا خواسته به جاسوسان بالقوه خود تبدیل کند.
حتی در مواردی که مثلا سازمان های امنیتی نیاز به ترور افراد دارند کافی است این نرم افزارها روی گوشی آنها نصب شده باشند تا مثلا هواپیماهای بدون سرنشین دشمن بتواند آنها را ردیابی و ترور کند، امری که ما شاهد پیش آمدن آن در بسیاری موارد در افغانستان و پاکستان و سوریه و لبنان و فلسطین و یمن و… بوده ایم.
اینجاست که برخی شاید متوجه شوند که سود این شرکت ها که چنین نرم افزارهایی را تهیه می کنند از کجا می آید و اینگونه نیست که سازمان های خیریه ای تشکیل شده باشد تا برای خدمت به انسان ها چنین نرم افزارهایی که ملیون ها دلار هزینه دارند را تهیه کنند و ملیون ها دلار دیگر بابت پشتیبانی آنها هزینه کنند.
در برخی کشورها مانند چین مثلا نرم افزار های موازی برای حل مشکل مردم تولید شده و مردم این کشورها وقتی که گوشی خود را خریداری می کنند بصورت پیش فرض این نرم افزارها روی گوشی های آنها نصب است.
نصب نرم افزار های دیگر مخصوصا خارجی هم تقریبا در این کشور غیر ممکن است و اگر هم حتی نصب کنید و از آن استفاده کنید ممکن است با مشکلاتی مواجه شوید.
بنده شخصا ملاحظه کردم که در چین مردم بسیار به نرم افزار های وطنی خود علاقه مند هستند و حتی اگر در مورد نرم افزار های دیگر با آنها صحبت کنید یا با آنها نا آشنا هستند و یا اینکه اصلا حاضر نیستند وقت بگذارند یاد بگیرند با نرم افزار های دیگر صحبت کنند.

آنهایی که تصور می کنند کشورها با نرم افزار های داخلی بر علیه آنها جاسوسی می کنند ولی اگر نرم افزار خارجی داشته باشند چنین چیزی اتفاق نمی افتند قطعا از ماجرا بسیار دور هستند، بد نیست با فردی که در زمینه فناوری اطلاعات و ارتباطات مقداری اطلاعات داشته باشد مشورت کنند.
اگر سازمان های امنیتی کشوری بخواهند گوشی هر شهروندی را رصد کنند مثل آب خوردن می توانند این کار را انجام دهند و هیچ نرم افزاری وجود ندارد که بتواند مردم را از رصد سازمان های امنیتی دور نگاه دارد چون به هر حال بسیار ساده هم که بخواهیم بگوییم خط ارتباطی آنها توسط دولت تامین می گردد.
با قلع و قمع هم نمی توان مردم را مجاب کرد که در این جنگ امنیتی که ایران با آن مواجه است از کید دشمنان در امان باشند اما به هر حال با اقناع و نشان دادن راهکار های جدید می توان مردم را مجاب کرد که در این جنگ اطلاعاتی تا جایی که می توانند از گزند دشمن دور باشند و شاید هنوز هم دیر نشده باشد تا به فکر باشیم هم نرم افزار های جایگزین برای نرم افزارهای اجتماعی ارائه دهیم هم مردم را مجاب کنیم که از آنها استفاده کنند.
نویسنده: عماد آبشناس
🦁«کتاس»
http://t.me/ict_security
📸 قابل توجه سیستم های امنیتی
بدون شرح
قابل توجه #اسنپ
نوشته: اگه بابات دید بگو اسنپه!!
🦁«کتاس»
http://t.me/ict_security
مایکروسافت هم به خط مقدم تحریم ایران پیوست
بنیاد ملی بازی های رایانه ای ایران:
اکس باکس لایو توسط مایکروسافت به روی ایرانیان تحریم شده و مشکل داخلی نیست.
https://twitter.com/iranvideogame/status/1122113569997324291?s=21

🦁«کتاس»
http://t.me/ict_security
درگاه‌های خدمات دولت الکترونیک استان‌های کشور هک شده‌اند

به گزارش کتاس بر اساس بررسی‌های سرتفا نشان می‌دهد که برخی از درگاه‌های خدمات دولت الکترونیک استان‌های کشور، توسط افراد ناشناس هک شده‌اند. این درگاه‌ها که همگی از یک سیستم مدیریت محتوا یکسان استفاده می‌کنند، در حال حاضر برای بازدید کاربران ناامن محسوب شده و می‌بایست مسئولان آن‌ها، اقدامات لازم جهت بررسی و پاکسازی این وب‌سایت‌ها را در دستور کار خود قرار دهند.

🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس»
درگاه‌های خدمات دولت الکترونیک استان‌های کشور هک شده‌اند به گزارش کتاس بر اساس بررسی‌های سرتفا نشان می‌دهد که برخی از درگاه‌های خدمات دولت الکترونیک استان‌های کشور، توسط افراد ناشناس هک شده‌اند. این درگاه‌ها که همگی از یک سیستم مدیریت محتوا یکسان استفاده…
به گزارش کتاس به نقل ازسرتفا آخرین بررسی ها روی دامنه‌های دولتی کشور ایران نشان می‌دهد که مجموعه‌ای از وب‌سایت‌های دولت الکترونیک استان‌ها، زیر نظر وزارت ارتباطات و فناوری اطلاعات، توسط افراد ناشناس مورد نفوذ قرار گرفته و در حال حاضر به‌لحاظ امنیتی، احتمال خطر این وب‌سایت‌ها برای بازدیدکنندگان وجود دارد.

بررسی‌های اولیه نشان می‌دهد، اطلاعات موجود در این وب‌سایت‌ها در مواردی حذف و در بعضی موراد دستکاری شده‌اند که نشان‌دهنده حملات تزریق کد «SQL injection» به پایگاه‌های اطلاعاتی به کار رفته در این وب‌سایت‌ها است.


علاوه بر این، بررسی‌ها نشان می‌دهد که هکرها شل‌کد‌های «ShellCode» مخصوص سرورهای جاوا که به‌صورت عمومی در دسترس هستند را در برخی از این وب‌سایت‌ها بارگذاری کرده‌اند.

شواهد نشان می‌دهد که در حال حاضر وب‌سایت‌های «درگاه خدمات دولت الکترونیک استان قزوین»، «درگاه خدمات دولت الکترونیک استان فارس»، «درگاه خدمات دولت الکترونیک استان مازندران» به‌صورت کامل مورد نفوذ هکرها قرار گرفته‌اند و برخی دیگر از وب‌سایت‌ها، متعلق به دیگر استان‌ها مانند اصفهان، سمنان، کرمانشاه و... به دلیل از دسترس خارج شدن (آفلاین بودن)، وضعیت‌شان مشخص نیست.

در همین‌رابطه توصیه ما به همه کاربران و بازدیدکنندگان درگاه‌های خدمات دولت الکترونیک استان‌های کشور این است که تا اطلاع ثانوی از مراجعه به این وب‌سایت‌ها خودداری کرده و منتظر اخبار تکمیلی درباره پاکسازی این وب‌سایت‌ها باشید.

در پایان لازم به‌یادآوری است که هکرها امکان سرقت اطلاعات شهروندان عضو در این وب‌سایت‌ها را داشته‌اند؛ اطلاعاتی که شامل نام، نام خانوادگی، کد ملی، شماره موبایل و رمز عبور کاربران درگاه‌های خدمات دولت الکترونیک بود که در همین رابطه، باید منتظر واکنش بود که مقامات مسئول در وزارت ارتباطات بود.


این گزارش، پس از بدست آمدن اطلاعات تکمیلی، به‌روزرسانی خواهد شد.


🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
🚨 کشف آسیب پذیری در تجهیزات اتوماسیون صنعتی Siemens CP, SIAMTIC, SIMOCODE, SINAMICS, SITOP, TIM

خلاصه:
☣️ توجه: بهره وری از راه دور / سطح مهارت پایین برای بهره برداری
☣️ فروشنده: زیمنس
☣️ تجهیزات: CP، SIAMTIC، SIMOCODE، SINAMICS، SITOP و TIM
☣️ آسیب پذیری: Out-of-bounds Read
برای کسب اطلاعات تکمیلی به ادرس زیر مراجعه کنید:

http://ics-cert.ir/?p=53
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
https://t.me/ics_cert
۲۵شغلی که به سرعت در حال نابودی هستند

 🔹طبق آمارِفاکس بیزینس:
۱-رانندگان قطار
۲- تکنیسین های درمان مشکلات تنفسی
۳-پارک بانان
۴-مشاغل مرتبط با فرآوری صنعت چوب
۵-تعمیر کاران ساعت
۶-نصب کنندگان تجهیزات الکترونیکی و تعمیرکاران موتورهای وسایل برقی
۷- مشاغل مرتبط با ریخته گری
۸- مشاغل مرتبط با آهنگری
۹-اپراتورهای کامپیوتری
۱۰-اپراتورهای تلفنی
۱۱-اپراتورهای دستگاه های استخراج از معادن
۱۲-سر هم کنندگان قطعات الکترومکانیکی
۱۳-وارد کنندگان اطلاعات
۱۴-مشاغل مرتبط با خدمات پستی
۱۵-سر هم کنندگان قطعات الکتریکی و الکترونیکی
۱۶- بافندگان فرش
۱۷- کارگران پولیش کننده ماشین
۱۸-تعمیرکاران لوازم زمان بندی
۱۹-خدمات پاسخ به مشتریان از طریق تلفن
۲۰-کارکنان خش کاغذسازی
۲۱-معاملعه گران و اپراتورهای قطعات فلزی و پلاستیکی ماشین آلات
۲۲-مشاغل مرتبط با پارچه بافی
۲۳- آسیا بانی
۲۴-مشاوران حقوقی
۲۵- مشاغل مرتبط با ذوب فلزات

🦁«کتاس»
http://t.me/ict_security