کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
301 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
Ferrari Hacked – Attackers Gained Access to Company’s IT Systems Cyber Security Updates

Details: https://lnkd.in/gX_gPcgm

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
👍1
آسیب پذیری تابع SetVirtualServerSettings فریمور روترهای D-Link DIR-867 مربوط به امکان تزریق فرمان است. بهره برداری از این آسیب پذیری می تواند به مهاجم راه دور اجازه دهد تا با دستکاری مقدار پارامتر LocalIPAddress دستورات دلخواه را بر روی سیستم عامل دستگاه به عنوان کاربر اصلی اجرا کند.

BDU: 2023-01391
CVE-2023-24762

اقدامات جبرانی:
- استفاده از فایروال و تشخیص و جلوگیری از نفوذ (IDS/IPS) برای نظارت بر اتصالات به دستگاه.
- محدودیت دسترسی به دستگاه از شبکه های خارجی (اینترنت)؛
- استفاده از فایروال برای محدود کردن دسترسی به دستگاه.

منابع اطلاعاتی:
https://hackmd.io/@uuXne2y3RjOdpWM87fw6_A/HyPK04zho
https://www.dlink.com/en/security-bulletin/
https://vuldb.com/en/?id.222896
https://github.com/advisories/GHSA-8gcq-hc82-pqq2
https://avd.aquasec.com/nvd/2023/cve-2023-24762/

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
امنیت سایبری در مقابل امنیت اطلاعات

اغلب می‌بینید که اصطلاحات امنیت سایبری و امنیت اطلاعات به جای یکدیگر استفاده می‌شوند. به این دلیل است که در ابتدایی‌ترین شکل‌هایشان به یک چیز اشاره می‌کنند: محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات.

اما یک تفاوت اساسی بین آنها وجود دارد که بر نحوه عملکرد سازمان شما تأثیر می گذارد.

امنیت اطلاعات چیست؟

اطلاعات در قلب هر سازمانی قرار دارد، چه سوابق تجاری، داده های شخصی یا مالکیت معنوی.

می توان آن را در هر تعداد مکان نگهداری کرد و به طرق مختلف می توان به آن دسترسی داشت. شما به احتمال زیاد به داده ها در رایانه کاری خود یا از طریق سوابق کاغذی دسترسی دارید، اما اطلاعات را می توان در بسیاری از مکان ها یافت.

به عنوان مثال، داده ها را می توان روی دیسک های قابل جابجایی، لپ تاپ ها، سرورها، دستگاه های شخصی و سوابق فیزیکی نگهداری کرد.

همه اینها باید ایمن نگه داشته شوند و فرآیند انجام آن امنیت اطلاعات نامیده می شود.

به طور خاص، سازمان ها از محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات محافظت می کنند.

در این زمینه، محرمانگی به اطلاعاتی اشاره دارد که فقط توسط اشخاص مجاز مشاهده می شود، یکپارچگی اطلاعات دقیق است و در دسترس بودن اطلاعات در صورت لزوم قابل دسترسی است.

امنیت اطلاعات دو زیرمجموعه دارد. سازمان‌ها باید از دارایی‌های فیزیکی از جمله محل خود و همچنین هر جای دیگری که اطلاعات حساس را می‌توان به صورت فیزیکی ذخیره کرد، محافظت کنند.

دومین زیرمجموعه امنیت اطلاعات مربوط به حفاظت از اطلاعات الکترونیکی است. این امنیت سایبری است.

نمونه هایی از امنیت اطلاعات
امنیت اطلاعات شامل هر فرآیند یا فناوری است که برای محافظت از محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات استفاده می شود.
این می تواند شامل موارد زیر باشد:
الف)   فناوری ضد بدافزار
ب)   خط مشی‌های امنیت اطلاعات
ج)   کنترل‌های دسترسی
د)   آموزش آگاهی کارکنان
ه)    ارزیابی‌های تأثیر حفاظت از داده‌ها
و)   کارت‌های کلیدی برای ورود به دفتر
ز)   قفل‌هایی برای کابینت‌های حاوی اطلاعات حساس.

امنیت سایبری چیست؟

امنیت سایبری نوع خاصی از امنیت اطلاعات است که بر حفاظت از داده های الکترونیکی تمرکز دارد.

بر روی اقداماتی تمرکز دارد که برای جلوگیری از دسترسی غیرمجاز به شبکه‌ها و سیستم‌های یک سازمان استفاده می‌شود.

این اصطلاح اغلب برای اشاره به امنیت اطلاعات به طور کلی استفاده می شود، زیرا بیشتر نقض های داده شامل نفوذ به شبکه یا سیستم است.

علاوه بر این، سازمان‌ها معمولاً داده‌های بیشتری را به صورت آنلاین نسبت به شکل فیزیکی ذخیره می‌کنند، به این معنی که اطلاعات بیشتری برای هدف‌گیری وجود دارد.

نمونه هایی از امنیت سایبری
امنیت سایبری هر فرآیند یا فناوری طراحی شده برای محافظت از داده های الکترونیکی را پوشش می دهد. این می تواند شامل موارد زیر باشد:
الف)   رمزگذاری داده‌ها
ب)   گذرواژه‌ها
ج)   VPN
د)   فیلترهای هرزنامه
ه)   احراز هویت چند عاملی
و)   بررسی کد ایمن
ز)   نرم افزار ضد بدافزار


#امنیت_سایبری #امنیت_اطلاعات

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
توییتر:
https://twitter.com/icscerti
Forwarded from IACS (Pedram Kiani)
ترجمه_استاندارد_ISO27001_2022_به_همراه_راهنمای_مهاجرت_به_نسخه_جدید.pdf
1.3 MB
ترجمه استاندارد بین المللی ISO/IEC 27001: 2022
امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی -
سیستم های مدیریت امنیت اطلاعات – الزامات
 به همراه :
تشریح کامل فرآیند انتقال از ISO 27001: 2013 به
 ISO 27001: 2022
 #ISMS
#iso27001 #پدرام_کیانی #سیستم_مدیریت_امنیت_اطلاعات #امنیت_اطلاعات
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
توییتر:
https://twitter.com/icscerti
👍1
⭕️ هکری اوکراینی با همسر یکی از خلبانان جنگ روسیه تماس برقرار و خود را افسری از واحد شوهر زن معرفی کرد و از او خواست عکسی مشترک از همسران اعضای آن واحد بگیرد و برای او ارسال کند تا کل نظامیان آن واحد را سورپرایز کند. همسر هم درخواست را اجابت کرد و اکنون ارتش اوکراین ۱۲ عضو واحدی که ماریوپل را بمباران کردند، شناسایی کرده است.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ قدرت هوش مصنوعی،،،،

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
⭕️ اسناد محرمانه پنتاگون اول در «چت روم» بازی‌های کامپیوتری منتشر شد

▪️به نقل از آسوشیتدپرس، تازه‌ترین تحقیقات نشان می‌دهند که اطلاعات محرمانه نظامی منتسب به جنگ اوکراین اولین بار در «چت روم» یک رسانه پیامک‌رسان محبوب بین «گیمرها» یا علاقه‌مندان به بازی‌های رایانه‌ای، درز کرده است.

▪️این اطلاعات نخستین بار در فوریه گذشته، در شبکه «دیسکورد» منتشر شد.
به گفته یکی از اعضای این شبکه پیامک‌رسان، ابتدا یک کاربر بدون نام که تنها نمایه‌اش یک پوستر بود، این اطلاعات را به‌صورت عکس از فایل‌های شبیه «پی‌دی‌اف» منتشر کرد.

▪️او این کار را چندین هفته انجام می‌داد، اما اسنادش چندان مورد توجه قرار نمی‌گرفتند تا این که در نهایت پس از افشای اطلاعات محرمانه مقام‌های دادگستری آمریکا، برخی از رسانه‌ها به این گزارش‌ها توجه نشان دادند. به جز اطلاعات محرمانه درباره ارتش اوکراین و نقش روسیه، در این اسناد اطلاعات محرمانه‌ای درباره دیگر کشورها از جمله ایالات متحده، کره جنوبی، امارات متحده عربی و اسرائیل، مصر و ایران نیز وجود دارد.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
تطيب الأيام بقدوم عيد الفطر السعيد فنزف لكم باقة من الأمنيات وأخرى من الدعوات ونسأل الله أن يعيد علينا وعليكم العيد باليمن البركات و عجل الله فی فرج مولانا الامام المهدی عج.
Common Cyber Security Threats in the OSI Model.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
دامنه‌های سطح بالای جدید (TLD) بحث‌هایی را در جامعه امنیت سایبری برانگیخته است. معرفی دامنه ".zip" به طور خاص، نگرانی هایی را در میان کارشناسان ایجاد کرده است که دشمنان ممکن است از این فرمت فایل برای "مهندس اجتماعی" کاربران برای کلیک کردن بر روی URL های مخرب استفاده کنند.

برای کاربران بسیار رایج است که فرض کنند می‌توان روی URL ارائه شده در ایمیل کلیک کرد تا فایل مرتبط را دانلود کرد - این خطری را ایجاد می‌کند که اگر یک عامل تهدید مالک یک دامنه .zip با همان نام با نام فایل پیوند شده باشد، ممکن است شخصی به طور ناخواسته گرفتار یک کلاهبرداری فیشینگ یا دانلود یک بدافزار شوید.

در حالی که ZIP TLD از سال 2014 در دسترس بوده است، تا این ماه بود که به طور کلی در دسترس قرار گرفت و به هر کسی اجازه می داد دامنه ای را برای یک وب سایت خریداری کند.



#مهندسی_اجتماعی #بدافزار #زیپ #دامنه #سایبرنیوز #امنیت_سایبری

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
⭕️ «فاجعه هوش مصنوعی»؛ سقوط بازارهای مالی در پی انتشار عکس انفجار در پنتاگون

▪️
انتشار تصاویر کاملا ساختگی و دروغین انفجار در نزدیکی مقر وزارت دفاع ایالات متحده آمریکا (پنتاگون) شاخص بازارهای بورس آمریکا برای دقایقی سقوط کرد.
این خبر دروغین از شماری از رسانه‌های بزرگ از جمله راشاتودی پخش شد.

▪️با وجود موقتی بودن تاثیر این ماجرا بر بازارهای مالی، بسیاری از ناظران کاربرد هوش مصنوعی در ساخت چنین تصاویری را هشداری نسبت به خطرات کنترل نشدن این فناوری بر زندگی روزمره آدمیان توصیف می‌کنند.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
ترجمه_استاندارد_ISO27001_2022_به_همراه_راهنمای_مهاجرت_به_نسخه_جدید.pdf
1.3 MB
ترجمه استاندارد بین المللی ISO/IEC 27001: 2022
امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی -
سیستم های مدیریت امنیت اطلاعات – الزامات
 به همراه :
تشریح کامل فرآیند انتقال از ISO 27001: 2013 به
 ISO 27001: 2022
مترجم: دکتر پدرام کیانی
 #ISMS
#iso27001 #پدرام_کیانی #سیستم_مدیریت_امنیت_اطلاعات #امنیت_اطلاعات
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
توییتر:
https://twitter.com/icscerti
Forwarded from IACS (Pedram Kiani)
مژده به همراهان عزیز
میتوانید ویدئوی آموزشی مرتبط به ورژن جدید ISO27001:2022 به همراه نحوه انتقال به این نسخه را از لینک زیر با تخفیف 50 درصدی دانلود کنید:
https://eseminar.tv/wb85584
کد تخفیف: summer402

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
توییتر:
https://twitter.com/icscerti
اَعْظَم اللهُ اُجُورَنا وَاُجورَكُم بِمُصابِنا بِالْحُسَيْن عَلَيْه السَّلام، وَجَعَلَنا وَاِيّاكُم مِنَ الطّالِبينَ بِثارِه، مَع وَلِيِّهِ الاِْمامِ الْمَهْدِيِّ مِنْ الِ مُحَمَّد عَلَيْهِمُ السَّلام

🏴شهادت حضرت اباعبدالله الحسین و یاران با وفایشان علیهم السلام را خدمت حضرت ولیعصر ارواحنافداه و محبان حضرتش تسلیت می گوییم🏴

🔸دعای فرج و صدقه برای سلامتی امام زمان علیه السلام فراموش نشود.
به یاد دارید اوراکل توسط شرکتی که مسئول ساخت TikTok در ایالات متحده است انتخاب شد؟ من فکر می کردم که این یک امر رسمی است، اما فوربس جزئیات را دریافت کرد. به نظر می رسد کارمندانی هستند که دقیقاً در آنجا به کد منبع TikTok نگاه می کنند، در یک اتاق جداگانه نشسته اند، زیر دوربین هایی که شخصی در TikTok در حال تماشای آن است. طبق همه نشانه ها، چنین الزامات امنیتی توسط دولت چین مطرح شده است.

https://www.forbes.com/sites/emilybaker-white/2023/08/24/tiktok-ban-oracle-bytedance-algorithm-fight/

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
14020613-5573-8-4.pdf
1.9 MB
گزارش هک بیمه مرکزی را اینجا بخوانید
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
تحریم‌های جدید علیه ایران: تحریم‌های بین‌المللی علیه شورای عالی #فضای_مجازی، ابر آروان،‌ دوران و یافتار پژوهان پیشتاز رایانش وضع شد

اتحادیه اروپا از اعمال دهمین بسته تحریمی خود علیه ۴ شخص و ۶ نهاد در ارتباط با ایران با ادعای نقض حقوق بشر خبر داد. در این دور جدید تحریم‌ها نام نهاد شورای عالی فضای مجازی به چشم می‌خورد. وزارت امور خارجه بریتانیا نیز در بیانیه‌ای که شب گذشته منتشر کرد در دور جدید تحریم‌های خود شرکت ابرآروان، ارائه‌دهنده خدمات ابری اینترنتی را در لیست تحریم قرار داده است. همچنین خبرگزاری آنلاین فارس، تسنیم و پرس‌تی وی نیز توسط آمریکا در لیست جدید تحریم‌ها قرار گرفته‌اند و این کشور شرکت یافتار پژوهان پیشتاز رایانش و چند فعال دیگر حوزه فناوری را نیز در فهرست تحریم‌ها قرار داده است.

به گزارش دیجیاتو، اتحادیه اروپا در دور جدید تحریم‌ها، مرکز ملی فضای مجازی را #تحریم کرده است.

آمریکا نیز چندین مدیرعامل شرکت‌های فناوری محور را تحریم کرده است. در فهرست تحریم‌های جدید آمریکا نام مدیرعامل دوران «علیرضا عابدی‌نژاد» و «سهیلا کسائی»، نایب رئیس هئیت مدیره شرکت دوران و نام «عامر نجفیان» مدیرعامل شرکت هوش‌ مصنوعی عامراندیش و رئیس هئیت مدیره شرکت دوران چشم می‌خورد. همچنین دولت بریتانیا نیز در آخرین تحریم‌های خود اعلام کرده شرکت ابر آروان را تحریم کرده است.

گفتنیست پیش‌تر «محمدامین آقامیری»، رئیس مرکز ملی فضای مجازی و دبیر شورای عالی فضای مجازی توسط وزارت خزانه داری آمریکا تحریم شده بود. همچنین پیش از این ابر آروان نیز توسط اتحادیه اروپا و آمریکا تحریم شده بود.
منبع: Digiato
👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
فوری| حمله سایبری گروه ناشناس انتقام‌جویان سایبری به شبکه ملی راه‌آهن رژیم صهیونیستی

🔹رسانه‌های عبری اعلام کردند که گروه انتقام جویان سایبری با انتشار اسنادی خبر از حمله سایبری به زیرساخت‌های برق راه‌آهن اسراییل داده است.

🔹این گروه (انتقامجویان) در کانال تلگرام خود با استناد به اخبار منتشر شده در رسانه‌های رژیم صهیونیستی اعلام کرده که از سال ۲۰۲۰ تاکنون به زیرساخت‌های حمل و نقل ریلی اسرائیل نفوذ و حملات متعددی را اجرایی کرده‌اند.

🔹آن‌ها تهدید کرده‌اند درصورتی که رژیم صهیونیستی به جنایت‌های خود ادامه دهد ضربات مهلکی را به زیرساخت‌های آن‌ها وارد خواهد کرد.

🔹چندی پیش گروه انتقام جویان مسئولیت حمله به زیرساخت‌های بزرگترین پالایشگاه تولید بنزین در اسرائیل (بازان) را به عهده گرفته است.

🔹همچنین پس از انتشار اسناد مربوط به نفوذ فایروال چک پوینت توسط این گروه، رسانه‌ها و کارشناسان امنیت سایبر جهان مقالات متعددی را درخصوص بررسی صحت این ادعا منتشر کرده‌اند.
منبع: تسنیم

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

کانال:
https://t.me/ics_cert
Forwarded from IACS (Pedram Kiani)
حمله چگونه اتفاق افتاد؟
در اکتبر 2022، موشک‌هایی که به زیرساخت‌های حیاتی اوکراین می‌بارید، مهاجمان روسی دستورات دیجیتالی را برای خاموش کردن کلیدهای مدار در پست‌های برق ارسال کردند که منجر به قطع برق شد.
درست مانند خانه شما، اگر قطع کننده خاموش شود، سیستم معتقد است اضافه بار وجود دارد و خاموش می شود.
هکرهای روسی با موفقیت برق تعدادی از ایستگاه های فرعی را برای حدود 90 دقیقه تا دو ساعت قطع کردند، هر چند در این گزارش تعداد پست ها و همچنین شرکت و شهر تحت تأثیر قرار نگرفته است.
این رویداد خیلی طول نکشید. اما این خبر خوب است. خبر بد این است که شما هنوز موشک‌ها و بمب‌هایی دارید که واقعاً تجهیزات پست را تحت تأثیر قرار دادند و نمی‌توان فوراً آن را بازسازی کرد.
چگونه اتفاق افتاد؟
تحلیلگران بر این باورند که هکرها از طریق شبکه دفتر [IT] وارد شدند، سپس به شبکه فناوری عملیاتی جدی تر [OT] که تجهیزات کنترل کننده قدرت را اجرا می کند، پریدند. مهاجمان از طریق نرم افزاری به نام Hypervisor به سمت OT نفوذ کردند.
هنگامی که وارد شبکه OT شدند، هکرها از فایلی به نام فایل ISO برای ارسال دستوراتی برای خاموش کردن بریکرها و قطع برق در ایستگاه های فرعی استفاده کردند. ISO کپی یک دیسک مانند CD-ROM یا DVD است.
سیستم کنترل این ابزار به گونه ای تنظیم شده بود که CD-ROM ها بتوانند بدون هیچ گونه احراز هویت اجرا شوند، به این معنی که یک مهاجم سایبری، زمانی که وارد سیستم می شود، برای ارسال دستورات به ایستگاه های فرعی نیازی به رمز عبور ندارد. این بدان معناست که مهاجمی که از یک فایل ISO مانند CD-ROM استفاده می کند می تواند دستورات مخرب ارسال کند.
در گذشته، مهاجمان سایبری روسی از بدافزارهای صنعتی برای ایجاد اختلال استفاده می کردند. این بار آنها از ترکیبی از تکنیک های جدید و ویژگی های نرم افزار موجود استفاده کردند.
از منظر فنی، این یک روش حمله جالب و پیچیده بود. این رویکرد جدید به Sandworm انعطاف‌پذیری و فرصتی برای واکنش نشان می‌دهد که قبلاً هنگام استفاده از بدافزار پیچیده ICS [سیستم‌های کنترل صنعتی] نمی‌توانستند واکنش نشان دهند.»
تخریب بیشتر
بلافاصله پس از آن، در 12 اکتبر، هکرهای نظامی سعی کردند شواهد را پاک کرده و سیستم های کامپیوتری را با بدافزاری به نام CADDYWIPER نابود کنند.
CADDYWIPER یک برنامه پاک‌کن است که نه تنها داده‌ها را پاک می‌کند، بلکه باعث ایجاد حداکثر آسیب و غیرقابل استفاده کردن رایانه می‌شود.
با این حال، تحلیلگران می گویند که برف پاک کن فقط به رایانه های سمت دفتر برخورد می کند، نه در سمت عملیاتی، بنابراین برخی از شواهد حمله حفظ شده است.
این حمله نشان دهنده آخرین تحول در قابلیت حمله فیزیکی سایبری روسیه است که از زمان حمله روسیه به اوکراین به طور فزاینده ای قابل مشاهده بوده است.این نشان می دهد که عامل تهدید به احتمال زیاد قادر به توسعه سریع قابلیت های مشابه در برابر سایر سیستم های OT از تولید کنندگان تجهیزات اصلی مختلف (OEM) است که در سراسر جهان استفاده می شود.با توجه به فعالیت‌های تهدید جهانی Sandworm و قابلیت‌های جدید OT، ما از صاحبان دارایی OT می‌خواهیم برای کاهش این تهدید اقدام کنند.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🏭وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
توییتر:
https://twitter.com/icscerti
🔻 حذف جی‌میل‌ها توسط گوگل؛ آیا حساب شما حذف می‌شود؟

▫️ گوگل قرار است به عنوان یک ابتکار امنیت سایبری که از دهم آذر اجرایی می‌شود، حساب‌های غیرفعال جی‌میل را حذف کند.
▫️ هر حسابی که به مدت دو سال استفاده نشده باشد، حذف خواهد شد و همه خدمات مرتبط با آن مانند درایو، اسناد و تصاویر نیز برای همیشه از بین می‌رود.

👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security