Postlar filtri


Ping Channel dan repost
🌐 به بهانه روز جهانی SYS Admin
🔸آخرین جمعه ماه July روز جهانی System Administrator نامگذاری شده است تا بهانه ای باشد برای تقدیر از Adminهایی که شبانه روز و تحت استرسهای فراوان، مشکلاتی را که از وجودشان بی اطلاعیم به روشهایی که نمی شناسیم حل می کنند.
◾️در ایران تاکنون چنین روزی به رسمیت شناخته نشده است و هیچ تقدیر رسمی حتی زبانی و حتی در سطح معاونان وزیر از Adminها صورت نگرفته است. این درحالیست که نگهداری شبکه و سیستم ها در شرایط تحریم و عدم امکان تامین تجهیزات و لایسنس محصولات و مسدود بودن IPهای ایران و عدم دریافت هرگونه پشتیبانی از شرکتهای خارجی باعث شده که Adminها با استرس و شرایط پرریسکی مسئولیت بروز بودن سیستم ها را برعهده بگیرند.
▪️متاسفانه Adminها زمانی دیده می شوند که یک سیستم قطع باشد و یا درست کار نکند. امروزه سازمانها با جریان اطلاعات زنده اند و چه خوب است به بهانه امروز حداقل سالی یکبار ازاین قشر تقدیر شود. قشری که با کمترین امکانات و با کمترین پشتیبانی باید بالاترین سطح سرویس را ارائه دهند.

🌺🌺🌺روز SYS Admin بر همه Adminهای عزیز مبارک باد.🌺🌺🌺

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات


ایران نیوز dan repost
🔴آمریکا شرایط دسترسی مردم ایران به اینترنت آزاد ماهواره‌ای SpaceX را فعال کرد.

🔹در آپدیت جدید وبسایت پروژه‌ی استارلینک ( اینترنت فضایی شرکت SpaceX )، آدرس‌ های ایران هم به لیست اضافه شده است.

🔹اکنون این امکان برای کاربران ایرانی فراهم شده تا با مراجعه به وبسایت استارلینک بتوانند با وارد کردن آدرس محل ‌زندگی خود از آخرین بروزرسانی های مرتبط با پروژه ماهواره های اینترنتی اسپیس ایکس و دسترسی به خدمات اینترنت ماهواره ای این شرکت در نواحی مختلف جهان از جمله ایران مطلع شوند.

@IranNews


ایران نیوز dan repost
🔴آنچه که در رابطه با پروژه اینترنت ماهواره‌ ای استارلینک باید بدانید!

🔹این سرویس همانند دیگر کشورها برای ایران هم رایگان نیست و تاکنون تعرفه ای تعیین نشده است اما تخمین زده شده است برای هر ماه ۸۰ دلار هزینه خواهد داشت وتجهیزات مورد نیاز آن قیمتی حدود ۱۰۰ تا ۳۰۰ دلار خواهند داشت

🔹این سرویس از اواخر تابستان امسال در نسخه آزمایشی (private beta) تست خواهد شد. اواخر سال ۲۰۲۰ ارائه خدمات تجاری در آمریکا و کانادا آغاز خواهد شد و در نهایت در سال ۲۰۲۱ به پوشش جهانی می‌رسد.

🔹مناطق‌ایران به لیست وبسایت استارلینک اضافه شده و مشترکین بعد از راه اندازی کامل پروژه و پوشش منطقه‌‌ای ایران خواهند توانست از خدمات اینترنت آزاد بهرمند شوند.

🔹سایت استارلینک هم اکنون فقط اطلاعات ایمیل و شهر را دریافت میکند تا در زمان پوشش منطقه از طریق ایمیل ثبت شده به مشترکین اطلاع رسانی کند.
@IranNews


آسیب‌پذیری حیاتی VLC Player

⭕️ آسیب‌پذیری حیاتی روی پخش کننده چند رسانه‌ای محبوب VLC امکان دسترسی از راه دور و اجرای کد دلخواه را برای مهاجم فراهم می‌سازد.

⭕️ با توجه به اینکه وصله‌ای برای این آسیب‌پذیری منتشر نشده است، ترجیحا از این نرم‌افزار استفاده ننمایید.

@customers
#VLC #VULNERABILITIES

منبع:
https://www.securitynewspaper.com/2019/06/10/critical-vulnerabilities-found-in-vlc-player-update-as-soon-as-possible/


💢عزیزان قدری تامل

❗️شما چگونه شریک جرم یک کلاهبردار می شوید؟!
در خانه نشسته اید ناگهان اس ام اس می آید سه تا یک میلیون تومان یا سه میلیون به حساب شما واریز می شود ، ده دقیقه بعد فردی زنگ می زند آقا ببخشید من از شهرستان قرار بوده پول واریز کنند به حساب برادرم اشتباهی به حساب شما ریخته، لطفا بریزید به این شماره کارت می خوام الان بابام را از بیمارستان مرخص کنم، شما هم به شماره کارت اعلامی می ریزید، غاقل از اینکه ایشون دوساعت قبل از یکی پیش پرداخت یک معامله رو گرفته و شماره کارت شما رو داده، الانم رفته تو طلافروشی سه میلیون طلا خریده از شما می خواد پول رو به این شماره کارت (کارت طلافروشی) بریزید،
او مالک طلا شد، شما و طلافروشی تشریف بیارید کلانتری با مال باخته ...

درصورتی که وجهی به حسابتان آمد و زنگ زدند که اشتباهی است تا ۴۸ساعت از جابجایی پول خودداری کنید، در صورت تصمیم به برگشت فقط به شماره کارتی که به حساب شما واریز کرده، واریز کنید و فیش آنرا نگه دارید.
این مسئله سوژه ی داغ اینروزهای دادگستریست توجه داشته باشید.

@customers
#بانک #کلاهبرداری


گول نرم افزارهای چهره را نخورید:

این که ملت همش عکس‌هاشون را می‌دهند به یک اپ و پیر شده خودشان را می‌بینند، این سوال را به وجود می‌آورد که از این عکس‌ها چطور استفاده خواهد شد؟ شرکت سازنده اپ تضمینی داده است که از این عکس‌ها به عنوان نمونه‌های برای facial recognition استفاده نمی‌کند؟
‏⁧#حریم_خصوصی⁩ ⁧#هوش_مصنوعی⁩

‏فکر نکنید «من که کاری نمی‌کنم. من که مهم نیستم.»
‏شما با این کار به ساختن الگوهای واقعی برای چیزی که بهش می‌گویند یادگیری ماشین، کمک می‌کنید. شما بدون آنکه بفهمید در تربیت یک ماشین برای شناسایی از روی صورت کمک می‌کنید بدون آنکه تضمینی برای حفاظت از حریم خصوصی گرفته باشید.

‏صدای هشدار بچه‌های مبارزه برای آینده، یکی از گروه‌های خوب حامی آزادی و حقوق اینترنتی هم بلند شد. می‌گویند: قبل از استفاده از این اپ حتما این مقاله را بخوانید .
https://www.nytimes.com/2019/07/13/technology/databases-faces-facial-recognition-technology.amp.html

‏قبل از اینکه عکستون رو به فیس-اپ آپلود کنین، یه نگاهی به سیاست حریم خصوصی‌اش بندازین: من که حاضر نیستم اطلاعات خودم رو - با همچین شرایطی - در اختیار یه شرکت بگذارم

‏«شرایط استفاده» اش که از اون هم بدتره: به این شرکت اجازه استفاده تجاری از تصویر ، نام ، صدا، شباهت و هویت‌تون رو واگذار می‌کنین و عملا حق شکایت کردن (از این شرکت) در آینده رو هم از خودتون سلب می‌کنین.

@customers
#faceapp


‏قبل از اینکه عکستون رو به فیس-اپ آپلود کنین، یه نگاهی به سیاست حریم خصوصی‌اش بندازین: من که حاضر نیستم اطلاعات خودم رو - با همچین شرایطی - در اختیار یه شرکت بگذارم

‏«شرایط استفاده» اش که از اون هم بدتره: به این شرکت اجازه استفاده تجاری از تصویر ، نام ، صدا، شباهت و هویت‌تون رو واگذار می‌کنین و عملا حق شکایت کردن (از این شرکت) در آینده رو هم از خودتون سلب می‌کنین.

@customers
#faceapp


آلوده‌سازی دستگاه با فایل Word، بدون استفاده از ماکرو

گروهی از مهاجمان با اجرای حملاتی چندمرحله‌ای در حال انتشار بدافزار خود از طریق هرزنامه‌های با پیوست فایل DOCX هستند.

در حالی که در اکثر حملات مشابه از قابلیت ماکرو در مجموعه نرم‌افزاری Office برای آلوده‌سازی دستگاه قربانی بهره‌جویی می‌شود در این حملات که شرکت امنیتی Trustwave آنها را گزارش کرده از تکنیکی جدید استفاده شده است.

مراحل انتشار بدافزار توسط مهاجمان پشت پرده این حملات به شرح زیر است:

قربانی یک هرزنامه با پیوست فایل DOCX دریافت می‌کند.

قربانی فایل را باز می‌کند.

در فایل DOCX یک افزونه OLE تزریق شده است؛ این افزونه یک فایل RTF را – با ظاهر DOC – دریافت کرده و بر روی دستگاه اجرا می‌کند.

فایل دریافت شده از آسیب‌پذیری CVE-2017-11882 که مربوط به بخش Equation Editor در مجموعه نرم‌افزاری Office است بهره جویی می‌کند.

در نتیجه این بهره‌جویی یک خط فرمان MSHTA اجرا شده و فایلی HTA دریافت و اجرا می‌شود.

فایل HTA حاوی یک اسکریپت VBScript است که با اجرا شدن، خود یک اسکریپت PowerShell را باز می‌کند.

در نهایت اسکریپت PowerShell یک بدافزار سارق رمز عبور (Password Stealer) را دریافت کرده و بر روی دستگاه اجرا می‌کند.

این بدافزار رمزهای عبور وارد شده در مرورگرها و برنامه‌های مدیریت ایمیل و FTP اجرا شده بر روی دستگاه را ضبط و آنها را به سرور فرماندهی خود ارسال می‌کند.

بر طبق اعلام شرکت Trustwave هرزنامه‌های ارسال شده در جریان این حملات عناوینی همچون موارد زیر داشته‌اند:

TNT STATEMENT OF ACCOUNT – {random numbers}……………

Request for Quotation (RFQ) – < {random numbers} >

Telex Transfer Notification

SWIFT COPY FOR BALANCE PAYMENT

راهکار اصلی برای مقابله با این حملات و حملاتی از این دست، علاوه بر استفاده از ضدویروس به‌روز و قدرتمند اطمینان از نصب بودن اصلاحیه‌های امنیتی از جمله اصلاحیه‌های Windows و مجموعه نرم‌افزاری Office است. شرکت مایکروسافت، اصلاحیه آسیب‌پذیری بهره‌جویی شده در این حملات را در ماه ژانویه سال میلادی جاری عرضه کرد.

مشروح گزارش شرکت Trustwave در اینجا قابل دریافت و مطالعه است.

توضیح اینکه نمونه‌های اشاره شده در گزارش مذکور با نام‌های زیر قابل شناسایی می‌باشند:

McAfee
   – Exploit-cve2017-0199.ba
   – Exploit-CVE2017-11882.b
   – VBS/Downloader.fp
   – GenericRXCL-KZ!EDB27CC321DF

Bitdefender
   – Trojan.Doc.Downloader.AGG
   – Exploit.CVE-2017-11882.Gen
   – VB:Trojan.Downloader.JUAU
   – Trojan.PWS.ZKD

@customers
#trojan


🔒 باج‌افزاری که فایل‌های کاربران ایرانی را رمزگذاری نمی‌کند!

🔻 باج‌افزار جدیدی با عنوان Black Ruby در حال انتشار است که فایل‌های دستگاه را رمزگذاری کرده، نام آنها را تغییر داده و پسوند BlackRuby را به آنها الصاق می‌کند.

🔻 خرابکاری Black Ruby محدود به رمزگذاری و اخاذی نبوده و یک ابزار استخراج کننده ارز دیجیتال مونرو را نیز بر روی دستگاه قربانی نصب می‌کند تا اگر قربانی اقدام به پرداخت باج نکرد حداقل از طریق این ابزار چیزی نصیب نویسنده یا نویسندگان این باج‌افزار بشود.

🔻 نکته قابل توجه در مورد Black Ruby اینکه در صورتی که نشانی IP دستگاه آلوده شده در محدود ایران باشد هیچ یک از اقدامات مخرب مذکور انجام نشده و باج‌افزار اجرای خود را متوقف می‌کند.

@customers
#ransomware #black_ruby


بدافزار "سرويس تماس صوتي وتصويري تلگرام" درحال انتشار است،اين بدافزار سبب مي‌شودتمام گروه‌هاي فرد ديليت واين پيام براي همه افرادليست دوستان فرد ارسال مي‌شود
روی این لینک کلیک نکنید
@customers
#malware


⭕️ نرم افزار جاسوسی در قالب نامه الکترونیکی را باز نکنید

🔸اطلاعیه مهم وزارت دادگستری: به تازگی نامه های الکترونیکی با عنوان مجعول "سامانه رسیدگی به شکایات دادگاه‌های عمومی و انقلاب اسلامی پایگاه اطلاعاتی وزارت دادگستری" (یا سایر عناوین مجعول) برای برخی افراد ارسال شده که حاوی مطالب جعلی است.

🔹پیوست نامه های الکترونیکی مذکور، آلوده به نرم افزار جاسوسی بوده که اطلاعات کاربر، خصوصاً در حوزه مالی شامل شماره حساب، رمز عبور و ... را به مکانی خارج از کشور ارسال می نماید که این امر می تواند باعث دستبرد و برداشت غیرمجاز از حساب اشخاص گردد.

🔹از باز کردن پیوست‌های هر نوع نامه الکترونیکی ناشناس جداً خودداری نمایند.
@cuatomers
#trojan


⚡️ آرامش پیش از طوفان

🔻 یک سال پس از انتشار گسترده بدافزار Mirai که با آلوده‌سازی دستگاه‌های موسوم به اینترنت اشیاء (IoT) از آنها به منظور اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) با توانی بی‌سابقه استفاده میکرد، اکنون محققان از گسترش بی‌سروصدای بدافزار مشابه و حتی تا حدودی مخرب‌تر بر روی دستگاه‌های اینترنت اشیاء خبر داده‌اند.

🔻 بدافزار جدید با عنوان IoT_reaper نه با اجرای حملات سعی و خطا (Brute Force) و رخنه به دستگاه‌های با گذرواژه ضعیف که با بهره‌جویی از آسیب‌پذیری‌ها اقدام به آلوده ساختن دستگاه‌های اینترنت اشیاء می‌کند.

🔻 محققان معتقدند تا کنون حداقل 2 میلیون دستگاه به IoT_reaper آلوده شده‌اند و در هر روز 10 هزار دستگاه آلوده جدید نیز به شبکه مخرب (Botnet) این بدافزار اضافه می‌شوند.

🔻 مشخص است که این روند آلودگی فعلاً یک آرامش پیش از طوفان است و دیر یا زود گردانندگان شبکه مخرب IoT_reaper با این لشکر دستگاه‌های آلوده دست به اجرای اقدامات جدیدی خواهند زد.


@customers
#IoT


توییت جالب موسس IdealLab درباره درک نسل جدید از تکنولوژی دیروز:
یه بچه این دیسک فلاپی‌ رو دید و گفت: «اوه، آیکون Save رو با پرینتر سه‌بعدی پرینت کردی؟» 😃🤣


@customers


🔻 مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از انتشار باج‌افزاری موسوم به Tyrant خبر داده که با الهام از یک باج‌افزار کد باز در فضای سایبری منتشر شده و از صفحه باج‌خواهی به زبان فارسی استفاده می‌کند.

🔻 مشخص است که این باج‌افزار برای هدف قرار دادن کاربران فارسی زبان طراحی شده است. Tyrant در بستر سیستم‌های عامل تحت Windows عمل می‌کند.

🔻 به گفته مرکز ماهر، این باج‌افزار با قفل کردن دسترسی به سامانه‌های قربانی و رمزنمودن فایل‌های سیستم، اقدام به مطالبه 15 دلار باج به شکل ارز الکترونیکی نموده و از بستر غیر قابل پیگیری تلگرام و ایمیل برای برقراری ارتباط با قربانی و بررسی پرداخت باج، استفاده می‌نماید.

🔻 در گزارش‌های واصله به مرکز ماهر، روش انتشار این باج‌‌افزار استفاده از پوشش فیلترشکن سایفون بوده و از طریق شبکه‌های اجتماعی با فریفتن کاربران، آنها را تشویق به دریافت و اجرای فایلی اجرایی با ظاهر سایفون می کند که در حقیقت حاوی بدافزار می‌باشد. البته با توجه به ماهیت حمله، استفاده از دیگر روش‌های مرسوم برای توزیع این بدافزار، از جمله پیوست ایمیل، انتشار از طریق سایت آلوده یا RDP حفاظت نشده نیز محتمل است.

🔻 روش انتقال باج که این باج‌افزار از آن استفاده می‌کند، Web money می‌باشد و سازنده باج‌افزار، مدت 24 ساعت فرصت برای پرداخت باج، در نظر گرفته است. همچنین به منظور راهنمایی قربانی، آدرس تعدادی از سایت‌های فارسی ارائه کننده این نوع از ارز الکترونیکی توسط باج‌افزار معرفی می‌شوند.

🔻 به گزارش مرکز ماهر، تحلیل‌های اولیه نشان می‌دهد که احتمالا این نسخه اول یا آزمایشی از یک حمله بزرگتر باشد چرا که با وجود مشاهده شدن کدهای مربوط به رمزگذاری فایل‌ها، گاهی باج‌افزار موفق به رمزگذاری فایل‌های قربانی نمی‌شود و از آن مهمتر اینکه با وجود ایجاد تغییرات بسیار در بخش Registry سیستم عامل قربانی، موفق به حفظ قابلیت اجرا در زمان پس از راه‌اندازی مجدد کردن سیستم نمی‌گردد. با این وجود به نظر نمی‌رسد که تا کنون از محل این باج‌افزار خسارت قابل توجه‌ای ایجاد شده باشد.

#Ransomware
#مهدی_حجازی
@Customers


مشاهدات حاکی از آن است که باج افزاری با متن فارسی و پشتیبانی از طریق تلگرام در حال پخش میباشد . اطلاعات تکمیلی به زودی.

#ransomware
#مهدی_حجازی
@Customers


قابلیتی در نرم‌افزار Office که بی‌نیاز از ماکرو، بدافزار اجرا می‌کند!

🔻 محققان بخش Talos شرکت Cisco از اجرای حملاتی سایبری خبر داده‌اند که در آنها مهاجمان با ارسال فایل‌های Word، بدون نیاز به فعال بودن بخش ماکرو در نرم‌افزار Office اقدام به اجرای فایل مخرب خود بر روی دستگاه قربانی می‌کنند.

🔻 در حقیقت در این حملات از قابلیتی با عنوان Dynamic Data Exchange – به اختصار DDE – سوءاستفاده می‌شود.

🔻 هفته گذشته نیز چند محقق در مطلبی به تشریح نحوه سوءاستفاده از DDE پرداختند.

🔻 پودمان DDE یکی از چندین روشی است که مایکروسافت از طریق آنها امکان به‌اشتراک‌گذاری همزمان یک داده میان چند برنامه را فراهم می‌کند.

🔻 برنامه‌های متعددی همچون مجموعه نرم‌افزاری Office و Visual Basic از پودمان DDE پشتیبانی می‌کنند.

🔻 جالب اینکه با سوءاستفاده از این پودمان در مجموعه نرم‌افزاری Office هیچ هشدار امنیتی به کاربر نمایش داده نشده و صرفاً در پیغامی مشابه پیام‌های خطای لینک درج شده در فایل تنها در مورد به‌روزرسانی سند سئوال می‌شود.

🔻 به گفته محققان Talso، در حملات اخیر، مهاجمان در قالب ایمیل‌های فیشینگ چندین سازمان را مورد هدف خود قرار داده و با بکارگیری تکنیک مذکور اقدام به آلوده سازی دستگاه کاربران این سازمان‌ها به نسخه‌ای از بدافزار DNSMessenger می‌کنند.

#بد_افزار
#مهدی_حجازی
@customers


اگر کسی از متن چت‌ها و عکس‌های شما اسکرین‌شات گرفت و شما را تهدید کرد که محتوای چتها را افشا می کند! بخوانید:

🔹مطابق قانون افشای اطلاعات‌ِ خصوصی، جرم است. قانون‌مجازات‌ اسلامی، صراحتاًدر ماده745 (ماده 16 قانون جرایم‌رایانه‌ای) افشای اسرار خصوصی دیگران را جرم دانسته و مجازات آن را جزای‌‌نقدی و تا دو سال حبس درنظر گرفته است. البته اسرار خصوصی در قانون ایران به صورت مشخص تعریف نشده‌اند و صرفا در ماده 8 قانون "احترام به آزادیهای مشروع و حفظ حقوق شهروندی" نامه‌ها، عکس‌ها،نوشته‌ها و فیلم‌های خصوصی را از مصادیق بارز آن دانسته‌اند. در رویه قضایی و نظام عرفی، دایره اسرار خصوصی از این هم وسیع‌تر است و نسخه‌های پزشکی، احکام دادگاه‌ها و اسناد مالی هم در این زمره قرار می‌گیرند.
🔹دوم، تهدید به انجام عملی که ممکن است موجب ضرر آبرویی یا شرافتی یا افشای اسرار خانوادگی گردد، خواه تهدیدکننده به این واسطه، تقاضای مال به قصد اخاذی کرده و یا نکرده باشد، جرم مستقلی است که بر اساس ماده 669
قانون‌ مجازات‌ اسلامی تا هفتاد وچهارضربه‌شلاق و یا تا دوسال حبس برای آن درنظرگرفته‌شده‌است. بنابراین همین‌که کسی شما را تهدید به افشای اطلاعات خصوصی( شامل عکس‌ها، متن چت‌ها، صدای ضبط‌شده، فیلم و ...) کرده باشد،حتی اگر هرگز آن عمل را انجام ندهد(که در اکثریت مواقع این تهدیدات هرگز عملی نمی‌شوند)، ارتکاب جرم" تهدید" از سوی او قطعی و برای شما قابل شکایت و پیگیری است/

#امنیت
#مهدی_حجازی
#حریم_خصوصی
@customers







20 ta oxirgi post ko‘rsatilgan.

3

obunachilar
Kanal statistikasi