کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🚨🚨🚨خطر سرقت اطلاعات! لطفا به لینک توی عکس نرويد

پشت‌پرده‌ی پیامک تبلیغ هک تلگرام را از آدرس زیر بخوانید:
https://scriptics.ir/blog/2016/05/پشت‌پرده‌ی-پیامک-تبلیغ-هک-تلگرام/

📌کانال امنیت سايبري
🔴 فوری سايت "سازمان ثبت اسناد كشور" هک شد
کانال امنیت سايبري
@ict_security
📡سایت ثبت اسناد و املاک کشور هک شد!
http://uupload.ir/files/5esi_emruzonline-8-620x332.jpg

صبح امروز یکی دیگر از سایت‌های دولتی ایران هک شد. این بار گروهی موسوم به Mafia Hacking Team سایت ثبت اسناد و املاک کشور را هک کردند. هرچند مشخص نیست که آیا این گروه هکر با گروهی که سایت آمار را هک کرده در ارتباط است یا خیر.

روز گذشته شاهد بودیم که وب‌سایت آمار ایران توسط یک گروه سعودی با نام Da3s هک شد که به دلیل تشابه اسمی این گروه با داعش، برخی با خود تصور کردند که هک سایت مرکز آمار ایران توسط داعش صورت گرفته است؛ اما پس از پیگیری‌های لازم مشخص شد که این خبر صحت نداشته است. ساعاتی پس از هک شدن سایت مرکز آمار ایران، وب‌سایت رسمی مرکز آمار عربستان نیز از دسترس خارج شد. اقدامی که به نظر می‌رسد از سوی هکرهای ایرانی و در اقدامی تلافی‌جویانه صورت پذیرفته باشد.

در تازه‌ترین اتفاق، وب سایت ثبت اسناد و املاک کشور توسط گروهی با نام Mafia Hacking Team هک شد. این گروه با Deface کردن (تغییر صفحه‌ی وب‌سایت) صفحه‌ی اول این وب‌سایت پیامی را در جهت اثبات هک خود بر جای گذاشتند. اگر صبح امروز به وب سایت ثبت اسناد و املاک کشور سر می‌زدید، با صفحه‌ی زیر مواجه می‌شدید: ​

اگر در همین لحظه به وب‌سایت ثبت اسناد و املاک کشور به آدرس www.sssa.ir مراجعه کنید، با پیامی مبنی بر به‌روزرسانی وب‌سایت مواجه خواهید شد:

با جستجوی عبارت سایت ثبت اسناد و املاک را در گوگل، خواهید دید که عنوان صفحه‌ی اصلی سایت تغییر کرده و به شکل زیر در آمده است:

اگر کمی در اینترنت به دنبال نام و نشانی از گروه Mafia Hacking Team باشید، وب‌سایتی را خواهید یافت که در آن این گروه خود را یک گروه کلاه سفید معرفی کرده و هدف خود را نشان دادن ضعف امنیتی سایت‌های مختلف عنوان کرده است. اهداف اصلی این گروه اغلب سایت‌های خارجی است و کمتر به دنبال هک سایت‌های ایرانی هستند. به نظر می‌رسد هک شدن وب‌سایت ثبت اسناد و املاک در اعتراض به امنیت پایین آن صورت گرفته است و هکرها قصد داشته‌اند با این اقدام، مسئولان امنیتی این وب‌سایت را از آسیب‌پذیری‌های آن آگاه سازند.

منبع:gadgetnews
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
📱 نسخه طلایی واتس‌اپ: اپلیکیشنی برای دزدی از کاربران

از چندی پیش مجرمان سایبری در پیام‌هایی در واتس‌اپ، کاربران را دعوت به نصب نسخه جدید این اپلیکیشن می‌کنند. نسخه "انحصاری" واتس‌اپ حاوی بدافزاری است که به طراحان این برنامه امکان دزدی داده‌های کاربران را می‌دهد.

به ادعای طراحان این برنامه، این اپلیکیشن با امکانات ویژه پیش از این تنها در اختیار افراد مشهور قرار می‌گرفته است. امکان ارسال صدها عکس به شکل هم‌زمان، ایموجی‌های جدید، تماس‌های ویدیویی و امکانات امنیتی بیشتر و بهتر از جمله ویژگی‌های این نسخه "انحصاری" هستند.

اما هیچ یک از این اطلاعات درست نیست. دانلود این برنامه تنها تلفن هوشمند شما را به یک بدافزار آلوده می‌سازد که احتمالا به سازندگان آن امکان دسترسی به داده‌های شخصی و تمام اطلاعات مربوط به فعالیت‌ها و رفت و آمدهای کاربر را می‌دهد.

مانند همیشه بهترین راه برای جلوگیری از دسترسی مجرمان سایبری به داده‌هایتان، بی‌اعتنایی به پیام‌های "واتس‌اپ گلد" و پاک کردن آن‌هاست.

http://goo.gl/K5U2Gr

به كانال تلگرام امنیت سايبري بپيونديد
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
استفاده از فلاپی و رایانه های 40 ساله در نیروی اتمی آمریکا

یک گزارش دولتی در آمریکا نشان می دهد که نیروی نظامی اتمی این کشور برای انجام کارهای حساس خود هنوز از رایانه های دهه 1970 میلادی و 'فلاپی دیسک' استفاده می کند/ ایرنا

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 دانشگاه ملک عبدالعزیز عربستان هم هک شد

یک گروه بانوشتن این جملات که هکرهای ایرانی اینجا هستند،هویت خود رارسما ایرانی معرفی کرده و نام خودرا شاهین(SHAHIN)عنوان کرده است
@ict_security
معرفی سایت ثبت های ثبت کننده ی اکسپلویت :

همه روزه تعداد زیادی باگ و اکسپلویت مربوطه ثبت میشود

اکسپلویت هایی از پنل های مدیریت محتوا ؛ ابزارهای تحت وب ، اپلیکیشن ها و...

هکرهایی که در زمینه های امنیتی مشغول به کار هستند باگ و اکسپلویت های مربوطه را ثبت میکنند

و عده ای از آن ها هم اکسپلویت های خود را به فروش میرساند

برای عده ای از دوستان که نمیدونند اکسپلویت چیه یه توضیح مختصر بدیم

اکسپلویت ها یک سری کد های مخرب هستند که برای یه باگ خاص نوشته میشوند

برخی از سایت های ثبت کننده ی اکسپلویت :
🌐 http://cxsecurity.com/
🌐 http://www.exploit-id.com/
🌐 http://0day.today/
🌐 https://packetstormsecurity.com/
🌐 https://www.exploit-db.com/

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨چهارمین بانک این بار در فیلیپین هک شد.
در پی هک های متعدد در حوزه سوئيفت اینبار بانک فیلیپینی دست خوش حمله هکرها واقع شده است.
برای کسب اطلاعات بیشتر به آدرس زیر مراجعه نمایید:
http://m.theregister.co.uk/2016/05/27/fourth_bank_hit_by_swift_hackers/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚩وزیر ارتباطات: IP هکر سایتهای دولتی در اروپاست

- محمود واعظی با اشاره به اخباری مبنی بر هک‌ شدن سایت‌های دولتی اظهار کرد: یکی از سایت‌ها هک شده است که با دنبال کردن IP آن مشخص شده یکی از کشورهای اروپایی و در حال بررسی است.
- اقداماتی برای برقراری امنیت انجام شده و ما همواره به دنبال این هستیم که این امر به درستی پیش برود.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
کشف ردپای هکرهای جذامی کره شمالی در سرقت بزرگ بانکی از بنگلادش

- کارشناسان امنیتی یک شرکت معتبر جهانی ارائه دهنده خدمات امنیتی و ضد ویروس رایانه ها، معتقدند که هکر های کره شمالی پشت پرده حمله های سایبری اخیر به بانک های آسیایی نظیر سرقت 101 میلیون دلاری از حساب ارزی بانک مرکزی بنگلادش در فوریه سال جاری (بهمن پارسال) بوده اند.
به گزارش پایگاه خبری «آسوشیتد پرس» کارشناسان امنیتی شرکت سیمنتک می گویند، بدافزار مورد استفاده در حمله اخیر هکرها که منجر به از دست رفتن افزون بر 101 میلیون دلار از حساب ارزی بانک مرکزی بنگلادش در «فدرال رزرو» آمریکا شده است، مشابه بدافزار مورد استفاده گروه موسوم به «لازاروس» بوده است
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 مدیرعامل بانک ملت:
تاکنون ۹۹۷ هزار بار از سوی کشورهای عربی به سایت این بانک حمله شده است./تسنیم
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
توضیح پلیس فتا درباره حمله هکرها به چند سایت ایرانی/ حمله به خاطر ضعف امنیتی بوده

پلیس فتای ناجا:
🔹روز چهارم خردادماه از طرف سه شرکت با محوریت عربستان، به 8 سایت حمله شد که دو مورد آن منشاء داخلی و 6 مورد منشاء خارجی داشت.

🔹البته این هکرها ربطی به دولت سعودی نداشته و از کشور عربستان بوده‌اند.

🔹این افراد و آی‌تی‌های آنان شناسایی شده و در اختیار اینترپل قرار گرفته‌اند.

🔹حمله صورت گرفته به خاطر ضعف امنیتی بوده و ما این موضوع را به صاحبان سایت‌ها اطلاع داده‌ایم./ايسنا
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔦ابزاری کاربردی برای چک کردن وبسایت:
اگر نگران دیفیس شدن وبسایت خود هستید میتوانید با ابزار ساده زیر آن را تحت پایش قرار دهید . این ابزار هنگام دیفیس شدن وبسایت یک هشدار به ایمیل شما ارسال میکند :

https://visualping.io
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Collin Anderson (@ict_security).mp4
27.4 MB
آیا تلگرام به اطلاعات ما دسترسی دارد؟🔦
آیا تلگرام واقعا امن است؟
اینها سوالاتی است که کالین اندرسون پژوهشگر سیاست اینترنت در ایران به آنها پاسخ میدهد.
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQ
آیا تلگرام به اطلاعات ما دسترسی دارد؟🔦
آیا تلگرام واقعا امن است؟
اینها سوالاتی است که کالین اندرسون پژوهشگر سیاست اینترنت در ایران به آنها پاسخ میدهد:
با وجود رمزگذاری‌ها، تلگرام اطلاعات ارزشمندی از کاربران دارد.
https://telegram.me/ict_security/482
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔦کنترل زرادخانه اتمی آمریکا بر روی کامپیوتر 1970IBM با فلاپی 8 اینچی
https://www-03.ibm.com/ibm/history/exhibits/vintage/images/overlay/4506VV4024.jpg
رایانه هایی که برای هماهنگي نیروهای هسته ای امریکا استفاده می شود از نوع سری IBM / 1 است که با استفاده از فلاپی دیسک هشت اینچی قادر به ذخیره سازی 80KB داده را در هردیسک دارد. در همین حال، وزارت خزانه داری است اظهارنامه مالیاتی را با پردازنده مرکزی IBM با 56 سال عمر با استفاده از برنامه های نوشته شده در کد اسمبلی محاسبه میکند و می گوید که هیچ برنامه ای برای به روز رسانی سیستم های ندارد.
با توجه به گزارش GAO، وزارت دفاع سیستم استراتژیک خودکار فرماندهی و کنترل (SACCS) نیز محاسبات مختصات توابع عملیاتی نیروهای هسته ای ایالات متحده، مانند موشک های بین قاره ای بالستیک، بمب افکن های هسته ای، و پشتیبانی تانکر هواپیما را بر روی یک کامپیوتر آی بی ام سری - یک سیستم متعلق به سال 1970 - و با استفاده از فلاپی دیسک 8 اینچی صورت میدهد.
همچنین برخی از سیستم های هشدار دهنده آب و هوا در وزارت بازرگانی با استفاده از فرترن و شبکه های اصلی ویندوز سرور 2003در حال اجرا است ، که دیگر توسط مایکروسافت پشتیبانی نمی شود.
وزارت امنیت داخلی با استفاده از یک سیستم آی بی ام هشت ساله با پردازنده مرکزی Z10 و با استفاده از کوبول برای برخی از سیستم های پرسنلی آن، و وزارت دادگستری نیز با استفاده از یک زبان قدیمی برای پایگاه اصلی خود استفاده میکند.
📚منبع
http://www.theregister.co.uk/2016/05/25/us_nuclear_guidance_system_running_on_8inch_floppies/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 ممنوعیت استفاده از تلگرام برای مقام های روس

🔹 استفاده از نرم افزارهای پیام رسان اینترنتی که از خارج روسیه کنترل می شود از جمله تلگرام، جی میل، واتس آپ، وایبر و اسکایپ برای مقام های روسیه ممنوع می شود.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
This media is not supported in your browser
VIEW IN TELEGRAM
پروژه انسان آنلاین
هیچ کسی دیگر آفلاین نخواهد بود!
آیا انسان ها هم از حملات هکرها و بد افزارها درامان نخواهند بود?
کانال امنیت سايبري
@ict_security
💡پروژه انسان آنلاین
https://telegram.me/ict_security/486
هیچ کسی دیگر آفلاین نخواهد بود!
آیا انسان ها هم از حملات هکرها و بد افزارها درامان نخواهند بود?
به نظر شما چه مخاطراتی پیشرفت تکنولوژی برای بشریت درپی خواهد داشت?
آیا privacy تهدید نخواهد شد?
🎯خوشحال خواهیم شد که نظرات خود را به ایمیل ادمين کانال امنیت سايبري ارسال تا در کانال باز نشر گردد.
📧تماس با ادمين:
ict.sec@outlook.com

عنوان انتخابی مجله تایم برای پروژه انسان آنلاین
این پروژه ۱۷ سال پیش استارت خورده است وکمتر از ۵ سال دیگر عرضه خواهد شد.

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ