کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
حمله سایبری به اطلاعات محرمانه تسلیحات اتمی آمریکا
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨حمله DDOS باعث اختلال در Twitter, Reddit, Spotify و دیگر سایتها در روز جمعه
حمله اصلی به Dyn DNS شرکتی که جهت مدیریت DNS کلاینتهای خود اقدام مینماید صورت پذیرفته و درپی آن باعث اختلال در سرویس دهی سایتهای بزرگی چون Twitter, Reddit, Spotify شده است.
منبع برای مطالعه بیشتر:
https://goo.gl/NDvhlJ
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
کانال تخصصی امنیت سایبری «کتاس»
🚨حمله DDOS باعث اختلال در Twitter, Reddit, Spotify و دیگر سایتها در روز جمعه حمله اصلی به Dyn DNS شرکتی که جهت مدیریت DNS کلاینتهای خود اقدام مینماید صورت پذیرفته و درپی آن باعث اختلال در سرویس دهی سایتهای بزرگی چون Twitter, Reddit, Spotify شده است. منبع…
🚨یک حمله سایبری به شرکت خدمات اینترنتی داین در آمریکا در روز جمعه ۲۱ اکتبر (۳۰ مهر) سبب اختلال در تعداد زیادی از سرویس‌های اینترنتی پرطرفدار نظیر توئیتر، اسپاتیفای و آمازون شده است.

شرکت داین که خدمات اینترنتی در اختیار سایت‌های پربازدید قرار می‌دهد می‌گوید، حمله حدود ساعت هفت صبح به وقت شرق آمریکا آغاز شد و چندین ساعت ادامه داشت. علاوه بر سواحل شرقی آمریکا حملاتی در لندن نیز گزارش شده است.

آمازون گزارش داد که در آلمان، آمریکا و ژاپن اختلالاتی به وجود آمده است.

به گفته شرکت "داین"، این حمله با روشی انجام شده که در آن مهاجمان با ارسال درخواست‌های جعلی و پرشمار برای بازدید، یک سرویس اینترنتی را از دسترس خارج می‌کنند.

شرکت داین اعلام کرده که تمرکز این حمله عمدتا سواحل شرقی آمریکا بوده است. وبگاه "تک‌کرانچ" که در مباحث مربوط به اینترنت و فناوری تخصص دارد اعلام کرده که کاربران اروپایی به صورت یکسان مورد حمله قرار نگرفته‌اند. همچنین اعلام شده که هنوز معلوم نیست کدام فرد یا گروه مسئول این حمله است.

این حمله سایبری از جمله برخی از پایگاه‌های اینترنتی نظیر وب‌سایت شبکه خبری "سی‌ان‌ان" و روزنامه "نیویورک تایمز" را هم هدف قرار داد. بنا بر گزارش‌ رسانه‌ها، علاوه بر این برخی وب‌سایت‌ها مانند "نت‌فلیکس"، ارائه‌کننده فیلم و سریال و وب‌سایت Airbnb، ارائه‌کننده اتاق و همچنین "ردیت" نیز مختل شده‌اند.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
هکر روسی لینکدین در چک بازداشت شد
یک فرد روسی به جرم هک کردن لینکدین در سال 2012 در جمهوری چک دستگیر شد
منبع: https://goo.gl/6lE9b4
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 سازمان جاسوسى انگلستان MI6 یک سایت وابسته به القاعده را که طرز تهیه بمب را به افراد آموزش میداد هک کرد و بجای دستورالعمل ساخت بمب، راهنمای ساخت کاپکیک را در سایت قرار داد!
📌کانال تخصصی امنیت سايبري
🔮افسانه‌ي امنیت دیجیتال: "دستگاهی که هک میشه سرعتش کم می‌شه و همش پیام‌های خطا نشون میده."
📌پاسخ: ممکن است بعضی ویروس‌ها اینطوری عمل کنند ولی معمولا بدافزارجاسوس آرام و بی سروصدا از شما جاسوسی می‌کند.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨آزار بده و آزار ببین
چکیده: همه‌جای اینترنت، دسته‌ای خاص از کاربران را می‌بینید که قواعد رفتارشان با بقیه فرق دارد. تنها دلیل زندگی‌شان این است که مخلّ آسایش دیگران شوند، وقت افراد را تلف کنند و احساساتشان را جریحه‌دار. همیشه دنبال افتضاح‌ترین ترکیب عکس و حرف هستند تا حوالۀ غریبه‌های ازهمه‌جا بی‌خبر کنند و تیشه به ریشۀ ابراز عقیدۀ صادقانه و علنی می‌زنند. این اوباش اینترنتی یا همان ترول‌ها از کجا آمده‌اند؟ و مهم‌تر اینکه چطور سرجایشان برمی‌گردند؟ (۱۶۳۰ کلمه، زمان مطالعه ۱۱ دقیقه)

ادامه مطلب را در لینک زیر بخوانید:
http://tarjomaan.com/vdcf.1dciw6dyvgiaw.html
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Troll
اوباش اینترنتی یا ترول: در گفتمان اینترنتی به افرادی گفته می‌شود که با رفتار مخرب در فضای وب به دنبال جلب نظر کاربران، ایجاد تشنج و بیان مطالب محرک و توهین‌آمیز هستند.
اوباش اینترنتی فردی است که در اتاق‌های گفت‌وگو، تالارها، وب نوشت‌ها یا تارنماهای کاربر-محور پیام‌هایی ارسال می‌کند که حاوی مطالب ناراحت‌کننده یا جنجال‌برانگیز است. در حالی که در یک جمع اینترنتی کاربرانی با حسن نیت بحثی را دنبال می‌کنند، اوباش اینترنتی با تحریک سایرین و با پیش کشیدن بحث‌های نامربوط یا توهین آمیز، به دنبال مطرح کردن خود و متشنج کردن فضای گفت‌وگو است[ویکی‌پدیا].
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨اوراکل 253 آسیب پذیی را شناسایی و برطرف کرد:
شرکت اورراکل 253 آسیب پذیری که سازمانها را درمعرض آسیب جدی قرار میداد در تمامی APP های خود منتشر کرد.
کانال امنتی سایبری از تمامی کاربران اوراکل (DBMS , ERP ,...) درخواست می نماید در اسرع وقت نسبت به نصب وصله های امنیتی و به روزرسانی سیستم های خود اقدام نمایند.
منبع:
https://goo.gl/EvQd0U
آدرس برای دریافت به روزرسانی ها:
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨🚨قابل توجه تمامی کاربرانی که از باج افزارها هراسانند:
شرکت Cisco Systems یک ابزار open-source که از master boot record کامپیوترهای حاوی سیستم عامل Windows ، در مقابل باج افزارها (ransomware ) و دیگر انواع حملات محافظت میکند منتشر نمود.
این ابزار که MBRFilter نامیده شده است sector 0 دیسک را درحالت read-only قرار میدهد و برای هردو حات سیستم عامل های ویندوز 32-bit و 64-bit و تمامی ورژن های ویندوز قابل اجرا می باشد.

📚منبع : https://goo.gl/Yxc7bP
🎥ویدئوی نحوه عملکرد این نرم افزار را از لینک زیر میتوانید مشاهده نمایید:
https://telegram.me/ict_security/844

برای دریافت از لینک های زیر اقدام نمایید:
1- برای نسخه 32 :
https://goo.gl/hEkiBt
2- برای نسخه 64:
https://goo.gl/BCsdHb
🔐توصیه: کانال امنیت سایبری توصیه میکند دراسرع وقت نسبت به دانلود و نصب این نرم افزار اقدام نمایید.
برای نصب کافیست پس از دانلود و Extract فایل فشرده بر روی فایل MBRFilter.inf کلیک سمت راست کرده و گزینه Install را انتخاب کنید و پس از اتمام نصب، یکبار سیستم را Reset نمایید.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🎯قطع چند ساعته توئیتر و برخی دیگر سایتها؛ مقصر حملات سایبری اخیر کیست


حمله هکرها در روز جمعه، ۳۰ مهر، به سیستم اینترنتی آمریکا که بسیاری از وبسایت های عمده را تحت تأثیر قرار داده و آنها را برای ساعاتی از کار مختل کرد، بسیاری را از حملات مشابه در آینده نگران کرده است.

بنا به وبسایت «فورچن دات کام»، تحقیقات بر روی اختلال در اینترنت آمریکا نشان از یک مأموریت گسترده از سوی هکرها دارد که به قصد سود مالی صورت گرفته بود. با اینکه در وحله اول هکرها مقصر این اختلال اینترنتی هستند، اما عوامل دیگر نیز هستند که به گونه ای چنین رویدادهایی را ممکن ساخته اند.

از یک سو، شرکت های تولید ابزار الکترونیک، از جمله پرینتر و دوربین و غیره، هستند که محصولاتشان مجهز به لایه های امنیتی مناسب نبوده و به هکرهای پیشرفته اجازه می دهد از این لایه ها عبور کرده و به اطلاعات کاربر دسترسی پیدا کنند.

از سویی دیگر، می توان به قانونگذاران و مسؤولین امنیت اینترنتی اشاره کرد که در فراهم آوردن فضایی امن در اینترنت و یک سیستم امنیتی عمومی که بتواند در مقابل هکرها مقاومت کند همت بخرج نداده اند.

اما در نهایت می توان بخشی از تقصیر را به گردن کاربرها گذاشت. هنگامی که ما در ارتباطات اینترنتی، از امنیت کامپیوترها و دیگر وسایلی که به اینترنت وصل هستند اطمینان حاصل نمی کنیم، خود و دیگران را تحت خطر هک شدن قرار می دهیم. اگر در استفاده از خودرو و یا کپسول گاز محتاط هستیم باید به همان اندازه نسبت به تهدیدهای دنیای آنلاین آگاه و محتاط باشیم.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشردهید
@ict_security
🛡🎯لینک عضویت
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
📱 سودها و زیان‌های تلفن هوشمند برای کودکان

در آمریکا از هر چهار کودک زیر ۸ سال یک کودک به‌طور مرتب به تلفن هوشمند دسترسی دارد. آمار نشان می‌دهد در خانواده‌های کم‌درآمد حتی ۷۵ درصد کودکان زیر ۴ سال تلفن همراه شخصی دارند. استفاده از تلفن همراه چه پیامدهایی برای کودکان دارد؟

پژوهش‌های پیشین نشان می‌‌دهند که فناوری جدید در یادگیری واژه‌ها، رنگ‌ها و اندازه‌ها به کودکان کمک بسیاری می‌کند به شرط آن که والدین در روند یادگیری با کودکان همراهی کنند. اما به احتمال زیاد اگر مادری برای فرزندش کتاب بخواند و یا بگذارد آزادانه آشپزخانه، باغ یا جنگل را زیر و رو کند همین نتایج و شاید تاثیرات بیشتری را مشاهده کند.

جنی رادسکی، پژوهشگر رشد رفتاری کودکان می‌گوید برای مغز ناپخته و نارس کودک سه‌ساله دشوار است که آنچه روی صفحه کامپیوتر می‌بیند را به زندگی واقعی انتقال دهد. هنگامی که به کودکان امروزه تصویر اتاقی با هدیه‌ای در آن نشان دهیم کمتر پیش می‌آید که آن را با علاقه تماشا کنند و نسبت به محتوای آن کنجکاوی بیشتر نشان دهند. در حقیقت کودکان به‌دشواری می‌توانند ارتباطی میان تصویر و فضای واقعی برقرار کنند و به‌درستی روشن نیست که آیا کارکردهای ابزار دیجیتال چون صفحات لمسی و کلیک بتوانند کودک را در تبدیل جهان دو بعدی به سه بعدی کمک کنند. شاید تبلت برای کودک همچون سرزمین عجایب باشد و نه نمادی از دنیای واقعی و ابزارهای ملموسی چون کتاب یا تلویزیون.

مهم نیست که کودک پیش از رفتن به مدرسه تمامی ارقام را بشناسد. کارشناسان مسائل کودکان بر این باورند که مهم‌تر از آن تحمل کنترل هیجانات و خلاقیت و انعطاف‌پذیری است. اینها قابلیت‌هایی هستند که با کاربرد اپلیکشین‌های خودکار و ابزار دنیای دیجیتال کسب نمی‌شوند، بلکه از طریق یک دنیای حقیقی کودکانه، سرشار از چالش‌ها، برخوردها و دوگانگی‌ها به دست می‌آیند. ناآگاهی از این واقعیت موجب می‌شود کودکان در یک چرخه باطل گرفتار شوند. زیرا کودکانی که مشکلات رفتاری دارند بیش از کودکان عادی خود را با تلفن‌های هوشمند سرگرم می‌کنند. این خطر وجود دارد که این دسته کودکان هرگز یاد نگیرند چگونه با شرایط دشوار دنیای واقعی کنار بیایند.
https://goo.gl/sx9XLy
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨هشدار
توجه کنید که
لینکهای تلگرام همگی باید به شکل زیر شروع شوند:
https://telegram.me/
اگر هر حرفی فرق داشته باشد، آن لینک جهت کلاهبرداری و هک کردن و شناسایی شما ساخته شده، به هیچ وجه بر روی آن کلیک نکنید.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
باج‌افزار جدید ایرانی
https://goo.gl/w7RWcm

باج‌افزار کلیک می (Click me) کاربر را مشغول به بازی کرده تا بتواند فایل‌های سیستم را رمزنگاری کند. فایل Readme این باج‌افزار به زبان فارسی نوشته‌شده و به نظر می‌رسد توسط یک هکر ایرانی طراحی شده است.
کارستن هان (Karsten Hahn) تحلیل‌گر شرکت امنیتی GData این باج‌افزار را در مرحله‌ی ابتدایی خود کشف کرده است. به گفته‌ی این محقق، این باج‌افزار تظاهر می‌کند که یک بازی کلیک می است، اما در حقیقت برای رمزنگاری فایل‌های سیستم طراحی شده.
به گفته‌ی این کارشناس، زمانی که بدافزار روی سیستم نصب شود، صفحه‌ی جدیدی باز می‌شود که حامل یک گزینه‌ی کلیک می (روی من کلیک کن) است. زمانی که کاربر سعی می‌کند روی آن کلیک کند، گزینه جای خود را تغییر می‌دهد تا کاربر مجبور بشود آن را دنبال کند. درحالی‌که کاربر مشغول بازی با این صفحه است، باج‌افزار فایل‌های سیستم را رمزنگاری می‌کند.
اگر زمان لازم سپری‌شده یا کاربر کلید اینتر را فشار دهد، صفحه‌ی هشدار نمایش داده می‌شود. این صفحه شامل تصویری از گروه هکر «ناشناس» (Anonymous) در کنار پیغام «شما هک شدید» به زبان فارسی است.
هنوز مشخص نشده که آیا این باج‌افزار کاربردی است یا خیر و آیا برای کاربران خطری می‌آفریند.
طبق این گزارش، این باج‌افزار فعلا تنها فایل‌های واقع در آدرس D:\ransom-flag.png را رمزنگاری می‌کند. همچنین هنوز آدرس یا لینک حساب بانکی برای پرداخت باج در این بدافزار وجود ندارد.
در این باج‌افزار از روش رمزنگاری AES استفاده شده است. این باج‌افزار ایرانی هنوز توزیع نشده و همچنان به‌طور مخفیانه مشغول توسعه‌ی خود است.

📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
السَّلامُ عَلَيْكَ يا سَيِّدَ العابِدِينَ ، وَسُلالَةَ الوَصِيِّينَ


Ⓜ️ https://telegram.me/joinchat/BrWE5TwLe5IZmoxrss92gQ
امنیت و حریم خصوصی در کلان داده (BigData)

در حال حاضر،بسیاری از تکنیک های امنیت و حريم خصوصی برای سناريو های کلان داده وجود دارند.اين تکنیک ها برای کلان داده کافی و مناسب نمی باشند،زيرا عمدتاً برای داده های کوچک سنتی طراحی شده اند.بنابراين،تلاشهای تحقیقاتی مورد انتظار هستند که به چالش های امنیت و حريم خصوصی در کلان داده اختصاص داده شوند.تحقیقات حريم خصوصی کلان داده هنوز در مراحل اولیه خودش است.در اين مقاله به بررسی مختصری بر امنیت و حريم خصوصی کلان داده و تکنیک ها و روش های معرفی شده برای آن مانند،رمز گذاری مجدد،حريم خصوصی ديفرانسیلی پرداخته شده است و اين روش ها از نظر کارايی زمان، مقیاس پذيری و حريم خصوصی بررسی شده است.

روش های ذکر شده حفظ حريم خصوصی را بهبود بخشیدند،اما هنوز به علت حجم فزاينده مجموعه داده ها چالشهايی در اين زمینه وجود دارد.با توجه به ضعف اين روش ها جا دارد تا مورد بررسی دقیق تری قرار گیرند.و روش های جديدی با توجه به چالش های موجود ايجاد شود تا با اطمینان بیشتری بتوان از آنها استفاده نمود.همواره يک تناقض آشکار بین امنیت و حريم خصوصی،و استفاده گسترده از کلان داده وجود دارد.استفاده از داده های کاربران باعث پیشرفت کلان داده می شود.

اما از طرفی در بین مردم نگرانی نسبت به افشاء اطلاعاتشان وجود دارد.که خود يک چالش در زمینه رفاه مصرف کنندگان ايجاد می کند.کلان داده نیاز به وضع قوانین و سیاست های استواری دارد که بر اساس آن سطح حساسیت اطلاعات مشخص شود.تا اطلاعات حساس شناسايی و با روش هايی مانند رمز نگاری يا گذاشتن نويز حفاظت شوند.تعدادی از تکنیک های امنیت و حريم خصوصی برای کلان داده مطرح شد.هر کدام از اين روش هابخشی از ويژگی های کلان داده را در نظر گرفته اند ولی به طور کامل مفید نیستند.بنابراين ارائه يک روش جديد برای امنیت و حريم خصوصی کلان داده که از هر لحاظ مناسب بوده و کارايی کلان داده را دچار مشکل نکند،ضروری به نظر می رسد.

منبع : چکیده ای از مقاله مریم چوپانی شیرزی در کنفرانس بین المللی پژوهش های کاربردی در فناوری اطلاعات،کامپیوتر و مخابرات

منبع:nis_ict
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨نابودی لینوکس با یک خط کد

NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""

با اجرای دستور بالا در سیستم عامل لینوکس، کاربر قادر نخواهد بود هیچ اپلیکیشنی را باز یا بسته کند. از طرفی اتصال به اینترنت و سخت افزارهای جانبی به سیستم قطع خواهد شد. خاموش و روشن کردن سیستم غیر ممکن خواهد شد. و تقریبا ۳۰ ثانیه بعد از بالا آمدن سیستم، هنگ خواهد کرد. تمام این اتفاقات تنها و فقط با استفاده از اجرای دستور بالا که بسیار کوتاه است اتفاق خواهد افتاد.
📌کانال تخصصی امنیت سايبري
📢 باذکرمنبع نشر دهید.
@ict_security

🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ