کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
📰 تلگرام دسترسی هکرها به شماره تلفن ۱۵میلیون ایرانی را تأیید کرد

سرویس پیام‌رسان تلگرام گزارش خبرگزاری رویترز مبنی بر دسترسی هکرها به شماره تلفن ۱۵ میلیون کاربر ایرانی تلگرام را تأیید کرد. تلگرام به کاربران توصیه کرده که برای امنیت بیشتر از تأیید هویت دومرحله‌ای استفاده کنند.

تلگرام می‌گوید، هکرها نیازی به نفوذ به سرورهای این شرکت را نداشته‌اند و از طریق یک رابط برنامه‌نویسی نرم‌افزاری (API) به اطلاعاتی عمومی دسترسی پیدا کرده‌اند. به گفته تلگرام، در جریان این هک حساب کاربری کاربران به خطر نیافتاده است.

به گزارش رویترز، کارشناسان احتمال می‌دهند که هکرها با همکاری با شرکت‌های تلفن در ایران از طریق پیامک‌های ارسالی به تلفن‌های جدیدی که بر روی آن‌ها تلگرام نصب شده، به حساب‌های کاربری افراد دسترسی پیدا کرده‌اند.

پژوهشگران امنیت فناوری اطلاعات رویترز را از این خطر امنیتی در تلگرام مطلع کرده‌اند. آنها می‌گویند، گروهی به نام"راکت کیتن" (بچه‌گربه‌ی موشکی) این هک را انجام داده است.

goo.gl/zLLzy0
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
بانویم معصومه علیهاالسلام !
میلادت، نور به چشم‏ها می‏پاشد و سرور به دل‏ها؛ و رایحه بهشتی ‏ات، مشام دل را با عطر خوش حضور می‏ نوازد؛ میلادت مبارک!

💠💠💠
@ict_security
🔴🔴 بازی جنجالی «پوکمون‌گو» که رکورد دانلود در تاریخ بازی های رایانه ای را شکست، بنابر دلایل امنیتی فیلتر شد

🔹این بازی مشکل محتوایی ندارد ولی مشکل امنیتی دارد.
👉 @ict_security
⁉️چرا بازی "پوکمون گو" مجوز بهره برداری در ایران را نگرفت?
نظر شما در این رابطه چیست?
درصورت تمایل نظر خود را به ایمیل ادمين کانال امنیت سايبري ارسال تا در کانال برای دیگر دوستان باز نشر گردد:
ict.sec@outlook.com

https://telegram.me/ict_security/621
👻ارواح سرگردان در دستگاه های رأی گیری
http://goo.gl/UsvB5C
اف بی آی آمریکا به دنبال کنترل و تست امنیتی دستگاههای رای گیری الکترونیکی می باشد. با توجه به شایعاتی مبنی بر احتمال نفوذ هکرهای روسی در روند جمع آوری آرای این دستگاهها به نفع کاندیدای حزب جمهوری خواه و هک کردن کامپیوترهای دموکرات ها.
اخیرا گزارشی از ایالات ویرجینیا منتشر شده که کلمه عبور دستگاههای رای گیری الکترونیکی به راحتی قابل هک هستند حتی راحت تر از کلمه عبور 'abcde'.
منبع:
http://goo.gl/XFMSRG
https://goo.gl/d9qGf2
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
🚫ممنوعیت بازی «پوکمون‌ گو» در پایگاه‌های نظامی اسرائیل
منابع نظامیِ اسرائیل می‎‌گویند ارتشِ این رژیم به دلایل امنیتی، استفاده از نرم‌افزارِ بازی «پوکمون گو» را در تمامی پایگاه‌های نظامی خود ممنوع اعلام کرده است.

براساس گزارش روزنامۀ اسرائیلیِ جورزالم پُست، منع استفاده از پوکمون گو به این دلیل صورت گرفته که ممکن است سربازان در پایگاه‎های نظامی به اشتباه، نرم‌افزاری مشابه آن را دانلود کرده و سهواً اطلاعات حساسی را افشا کنند.

هنگام استفاده از بازی پوکمون گو ، دوربین تلفن همراه و حس‌گر موقعیت‌یابِ گوشی می‌بایست در شرایطی که تلفن به اینترنت وصل است، فعال باشند و این موضوع می‌تواند موجب نشت اطلاعات مهم نظامی شود.

بخش امنیتِ ارتش اسرائیل پیش از اعلام این تصمیم، از همۀ سربازان و افسران نظامی اسرائیلی خواسته بود سریعاً به بازی کردن پوکمون گو در پایگاه‌ها خاتمه بدهند.

سخنگوی ارتش اسرائیل با انتشار بیانیه‌ای اعلام کرد این تصمیم به دلیل «نگرانی از لو رفتنِ اطلاعاتِ نظامیِ حساس مانند عکس و موقعیت پایگاه‌‎ها» گرفته شده است.
منبع:
http://goo.gl/sxSiYT
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
کانال تخصصی امنیت سایبری «کتاس»
⁉️چرا بازی "پوکمون گو" مجوز بهره برداری در ایران را نگرفت? نظر شما در این رابطه چیست? درصورت تمایل نظر خود را به ایمیل ادمين کانال امنیت سايبري ارسال تا در کانال برای دیگر دوستان باز نشر گردد: ict.sec@outlook.com https://telegram.me/ict_security/621
🚫کشورهای پیشرو در فناوری برای Pokemon Go مجوز صادر نکرده‌اند

برخی کشورها در مورد صدور مجوز استفاده از این بازی نگرانی‌های جدی دارند. به‌عنوان‌مثال هنوز مشخص نیست مقامات چینی اجازه استفاده گسترده از این بازی را بدهند. زیرا در این زمینه نگرانی‌های جدی امنیتی دارند. چین بیم دارد که بازی یادشده به ابزاری برای جاسوسی از اماکن محرمانه نظامی این کشور منجر شود و برخی کاربران به بهانه یافتن پوکمن‌های جدید بخواهند به گوشه و کنار این کشور سرک بکشند.

دولت چین هنوز رسماً در این زمینه موضع‌گیری نکرده و اعلام کرده که بازی یادشده را آن‌چنان جدی نمی‌داند که بخواهد در موردش موضع‌گیری کند. چین قبلاً در مورد نمایش برخی جزییات نهادها و اماکن حساس این کشور بر روی خدمات نقشه گوگل هم محدودیت ایجاد کرده بود.

کره جنوبی هم به علت تنش‌های سیاسی با کره شمالی در این زمینه نگرانی‌های مشابهی دارد و قبلاً محدودیت‌هایی را بر روی سرویس نقشه گوگل اعمال کرده بود. در کشورهایی با طبیعت متنوع و کوهستانی هم نگرانی‌های جدی در مورداستفاده از این بازی وجود دارد. زیرا ممکن است کودکان هیجان‌زده در تلاش برای شکار پوکمن ها از ارتفاع پرت شده یا به دره‌ها سقوط کنند.

همچنین در کشورهای خاورمیانه ازجمله کویت استفاده از پوکمون‌گو در مکان‌های نظامی، مکان‌های مذهبی و تأسیسات نفتی که امکان تصویربرداری و ارسال را فراهم می‌سازد، ممنوع شده است. وزیر کشور امارات نیز نسبت به این بازی هشدار داده و مسئولان مسجد الازهر نیز تحقیقات مستقلی را درباره این بازی شروع کرده‌اند تا ببینند این بازی تا چه حد با مقدسات دینی در تضاد است. مسئولان کشور قطر نیز این بازی را فیلتر کرده‌اند.

در کنار تأثیر مخرب جاسوسی در این بازی پیامدهای دیگری چون تقویت حس کشتن و تروریست پروری قرار دارد.
📚منبع:
http://goo.gl/wvSYUR
🎓شما نیز نظر خود را ارسال نمایید.

🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
🚨فایر فاکس با آسیب پذيريهاي متعدد. به روز رسانی توصیه میشود.
این آسیب پذيريها امکان
remote code execution
را به مهاجمین میدهد.
(Severity: 🔸 high)
📚منبع:
https://www.mozilla.org/en-US/security/advisories/

کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
حملات جاسوسی سایبری به ایران، چین و روسیه

🔹رویترز می‌گوید یک گروه هکری حملات جاسوسی سایبری را علیه اهداف منتخبی در ایران، روسیه، چین، سوئد، بلژیک و رواندا انجام داده است.
🔹این گروه از بد افزار پیشرفته پنهانی به نام «رمسک» استفاده کرده است.
🔹این بد افزار در داخل شبکه سازمان‌ها قرار می‌گیرد و به سارقان امکان کنترل کامل رایانه آلوده شده را می‌دهد.
🔹گفته می‌شود 30 سازمان در روسیه، ایران و رواندا آسیب دیده‌اند.
🔹دو شرکت خارجی امنیت سایبری این خبر را تایید کرده‌اند

https://securelist.com/files/2016/07/The-ProjectSauron-APT_research_KL.pdf

کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
مدیران ۴ کانال تلگرامی در ایران بازداشت شده اند.

🔹معاون حقوقی پلیس سایبری ایران (فتا) گفته اتهام این سه نفر توهین به مقدسات بوده است. حسین رمضانی، گفته که به دنبال شکایت مدعی العموم مبنی بر فعالیت این کانالهای تلگرامی، مشخص شد که گردانندگان این ۴ کانال در شمال ایران فعالیت می کنند.
کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
🚨هشدار امنیتی برای میلیون‏ها گوشی اندرویدی

یک ضعف امنیتی جدید کشف شده که مشخص می‏کند گوشی‏های اندرویدی که از پردازنده کوالکام بهره می‏برند در معرض خطر هک قرار دارند. فرد مهاجم از این طریق می‏تواند یک اپلیکیشن سارق اطلاعات را روی دستگاه نصب کند و به این ترتیب دسترسی کاملی به محتوای نرم‏افزاری و ویژگی‌های سخت‏افزاری دستگاه اندرویدی شامل دوربین و میکروفن خواهد داشت. برندهای نکسوس 5X، Nexus 6 و همین‌طورNexus 6P ، همچنین گوشی‏های سامسونگ گلکسی S7، S7 Edge و گوشی تازه معرفی شده Black Berry DTEK50 نیز از جمله دستگاه‏هایی هستند که از این ضعف امنیتی برخوردارند.

🖋 منبع روزنامه دنیای اقتصاد

🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
🎓چگونه یک باج افزار برای اینترنت اشیا ساخته می شود؟
https://goo.gl/yRy4zK
اگر تمایل دارید امنیت دستگاههایی که با اینترنت اشیا کنترل می شوند را در برابر باج افزارها ارتقا دهید ضروریست مقاله زیر را درخصوص نحوه ایجاد و عملکرد یک Ransomware برای IoT مطالعه کنید:
دراین مقاله هکرهای کلاه سفید مراحلی که یک ترموستات هوشمند توسط باج گیرها تحت کنترل قرار میگیرد را نمایش میدهد:
https://goo.gl/bj2zFU
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
Forwarded from وب آموز
گزارش بررسی15 ساله FireEye رو از این لینک ببنید:
https://goo.gl/33tql1
@webamoozir
🕹بازی تست امنیت اطلاعات:
بعنوان سرگرمی انجام بازی LAPTOP SEcurity را از ادرس زیر به شما پیشنهاد میکند:
https://goo.gl/GYpHLy
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
🚨باجگیر افزار ElGato اندروید را هدف گرفته است و اطلاعات SD Card را قفل کرده و پیامهای SMS را نیز سرقت میکند.
منبع:
http://goo.gl/lNpdMM
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران با ذکر منبع نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
صفحه قفل باج گیر افزار ElGato:
http://goo.gl/oMG9F5
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 دبیر شورای عالی فضای مجازی: تیم‌های ویژه‌ای برای بررسی احتمال نقش داشتن سیستم‌های سایبری در آتش‌سوزی‌های اخیر از پایان هفته جاری به مکان‌های آتش‌سوزی اعزام می‌شوند
🚀کانال تخصصی امنیت سایبری:
@ict_security
📢 لطفا برای آگاهی دیگران با ذکر منبع نشر دهید.
🛡🎯 عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
تماس با ادمين:
ict.sec@outlook.com
فلودیاگرام سیستمی که گروهی از محققین طراحی کرده اند برای اسکن و شناسایی تولیدات وابسته به هک و بازارهای Dark and Deep Web و فروم های هکینگ.
عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
کارشناسان امنیتی می‌گویند گونه پیچیده‌ای از بدافزار که به "پروژه سائورون" موسوم است، به مدت پنج سال در تعدادی‌ از سازمان‌های مختلف پنهان بوده و کسی از وجودش اطلاعی نداشته است.
@ICT_SECURITY