کانال تخصصی امنیت سایبری «کتاس»
описание
تماس با ادمين📧: ict.sec@outlook.com این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
1 736
подписчиков
Охват к подписчикам
39,0%
ERR
Реакции к просмотрам
0,11%
18 на 23 постов
Пересылки к просмотрам
0,78%
129
Постов в день
0,0
всего 23
Где отзываются чаще
доля реакций к просмотрам- 30 янв.اگر دسترسی اینترنت و یا دسترسی به ChatGPT و Gemini و در کل LLM ها قطع بود چطور از ابزار هوش مصنوعی استفاده کنیم؟ بهتره اگر سیستم با مشخصات سختافزاری به نسبت خوبی دارید، برید به سایت ollama.com و نصبش کنید، بعد یکی از مدلهای دلخواهتون رو دانلود کنید و به Ollama اضافه کنید. مدلهای پیشنهادی: Llama 4 Qwen 3 Mistral DeepSeek-R1 (برای reasoning) از اون جایی که Ollama به صورت لوکال محیطش خیلی ساده و متنی مثل cmd هستش، نیاز به یک محیط با UI مناسب داریم. برای این کار Chatbox رو از chatboxai.app دانلود کنید و مدلی که قبلا گرفتید رو بهش اضافه کنید. حتی میتونید از همین سرویسهایی که آنلاین دسترسی دارید، مثل ChatGPT و Gemini با API در Chatbox استفاده کنید. برای اینکه Chatbox بتونه با مدلهای لوکال کار کنه، Ollama باید در بکگراند در حال اجرا باشه. به زبان ساده: Ollama = موتور اجرای مدلها (server) Chatbox = رابط چت (client) وقتی Ollama ران باشه: روی localhost:11434 به شما API میده و Chatbox بهش وصل میشه و مدل رو صدا میزنه. 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec0,74%
- 16 февр.☝🏻دانشمندان کره جنوبی رباتی از مایع ساختهاند ================ 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec0,59%
- 20 февр.☝🏻کاسپرکسی درباره بکدور Keenadu کشف کرد — که مستقیماً در فریمور تبلتهای اندرویدی پیشنصب شده است. «آزمایشگاه کاسپرکسی» تحقیق گستردهای درباره بدافزار جدید اندرویدی Keenadu منتشر کرده است که در فریمور دستگاهها در مرحله ساخت جاسازی میشود — قبل از اینکه به دست خریدار برسند. یعنی شما تبلت را از جعبه بیرون میآورید، روشن میکنید و آن قبلاً آلوده شده است.🤷🏼♀️ Keenadu در کتابخانه libandroid_runtime.so — که یک جزء کلیدی اندروید است و هنگام راهاندازی سیستم بارگذاری میشود، جاسازی میشود. پس از فعال شدن، بدافزار وارد فرایند Zygote میشود که «والد» همه برنامهها در سیستم است. این امکان را به بکدور میدهد که کد خود را در فضای آدرس هر برنامه در حال اجرا بارگذاری کند و به طور کامل از سندباکس اندروید عبور کند. 🧬 در واقع این به مهاجمان کنترل نامحدود بر دستگاه میدهد: دسترسی به پیامها، دادههای بانکی، فایلهای رسانهای، موقعیت جغرافیایی. Keenadu میتواند هر APK را نصب کند، هر مجوزی به آنها بدهد و حتی جستجوهای کروم را — از جمله حالت ناشناس — زیر نظر بگیرد. ☝🏻☝🏻☝🏻نکته جالب اینکه Keenadu اجرا نمیشود اگر زبان دستگاه چینی باشد و منطقه زمانی چینی تنظیم شده باشد. همچنین در صورت نبود Google Play و Google Play Services غیرفعال میشود. این به طور غیرمستقیم به منشاء تهدید اشاره دارد. 🇨🇳 ☝🏻☝🏻بکدور در فریمور دستگاههای چند برند کشف شده است، اما نام آنها فاش نشده است. احتمالاً به این دلیل که کاسپرکسی این تولیدکنندگان را مطلع کرده و منتظر واکنش آنها است. علاوه بر فریمور، Keenadu در برنامههای سیستمی نیز یافت شده است — از جمله در سرویس بازکردن قفل با چهره (Face ID) که به طور بالقوه دسترسی به بیومتریک قربانی را میدهد. و همچنین — در برنامههای دوربین هوشمند در Google Play با مجموع بیش از ۳۰۰٬۰۰۰ بار دانلود. گوگل آنها را از فروشگاه حذف کرده است. 📱 کاسپرکسی همچنین ارتباطاتی بین Keenadu و سه باتنت بزرگ اندرویدی دیگر: Triada، BADBOX و Vo1d برقرار کرده است. سرورهای C2 مشترک، بخشهای کد مشترک و مکانیزمهای بارگذاری ماژولهای مخرب در آنها وجود دارد — که نشاندهنده وجود یک «بازار» کامل از بکدورهای پیشنصب شده است. ☝🏻☝🏻☝🏻حذف این بدافزار با ابزارهای استاندارد اندروید ممکن نیست — چون روی بخش سیستمی فقطخواندنی قرار دارد. تنها گزینهها: پیدا کردن و نصب فریمور پاک، فلش کردن فریمور جایگزین (با ریسک خراب شدن دستگاه) یا صرفاً کنار گذاشتن استفاده از دستگاه است. 🗑 ================ 👮♀️👮♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد. 🦁«کتاس» http://t.me/ict_security0,37%
- 15 дек.آسیب پذیری مدیریت اتصال دسترسی از راه دور ویندوز امکان اجرای که دلخواه را فراهم می کند یک مسئله امنیتی حیاتی مربوط به مدیر اتصال دسترسی از راه دور ويندوز (Ras Man) که به مهاجمان محلی اجازه می دهد که دلخواه را با دسترسی سیستم اجرا کنند. در حین بررسی 59230-2025-CVE، آسیب پذیری ای که مایکروسافت در به روزرسانی های امنیتی اکتبر ۲۰۲۵ به آن پرداخت. یک زنجیره بهره برداری پیچیده که برای عملکرد مؤثر به یک نقص ثانویه و ناشناخته در روز صفر متکی است. آسیب پذیری اصلی 2025-59230-CVE، بر نحوه مدیریت نقاط پایانی RPC توسط سرویسRasan متمرکز است 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec بپیوندید: https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t0,30%
- 14 дек.پسر نوجوانی که فقط در حال تماشای میمها بود،چگونه به یک قاتل دستهجمعی تبدیل شد؟ — حالا شبکههای اجتماعی در جایگاه متهم دادگاه در تلاش است تا مشخص کند اگر لایکها، میمها و استریمها یک نوجوان را به قاتل تبدیل کنند، چه کسی مقصر است. در دادگاهی در نیویورک، رسیدگی به یک پرونده جنجالی آغاز شده که میتواند برای کل صنعت فناوری سابقهسازی کند. در ۲۰ می، نمایندگان سازمان غیرانتفاعی «اِوِریتاون برای ایمنی سلاح» (Everytown for Gun Safety) بزرگترین پلتفرمهای اینترنتی — متا*، آمازون، دیسکورد، اسنپ، یوتیوب، ردیت، توییچ و ۴چن — را متهم کردند که الگوریتمها و مکانیسمهای تعامل با کاربرانشان، به عنوان کاتالیزور رادیکالسازی تیراندازی عمل کرده که در سال ۲۰۲۲ در سوپرمارکت تاپس در شهر بوفالو، ایالت نیویورک، ده نفر را به قتل رساند. پیتون جندرون، که در آن زمان ۱۸ سال داشت، ساعتی را برای رسیدن به محل حمله رانندگی کرد تا عمداً محلهای با جمعیت غالباً آفریقایی-آمریکایی را هدف بگیرد. او اقدام خود را روی توییچ استریم کرد و یک مانیفست مفصل به جا گذاشت که در آن به صراحت به الهامگرفتن از حملات تروریستی پیشین — به ویژه در کرایستچرچ و ال پاسو — اشاره کرده بود. او در پستهایش در دیسکورد نوشته بود که پس از شروع به مصرف فعال میمها، شوخیها و محتوای دارای زیرمتن افراطگرایانه در پلتفرمهای مختلف، به ایدههای «جایگزینی بزرگ» و «نسلکشی نژاد سفید» علاقهمند شده است. دادخواست تسلیمشده توسط اِوِریتاون در سال ۲۰۲۳، پلتفرمها را نه به دلیل انتشار این مطالب، بلکه به این دلیل متهم میکند که الگوریتمها و طراحی رابطهای کاربری آنها، مصرف محتوای افراطی را قابل پیشبینی و اعتیادآور کرده است. به گفته وکیل، جان المور، بحث سر مسئولیت ناشرانه نیست، بلکه سر مسئولیت محصولی است: «ناشران از حق تکثیر محافظت میکنند، تولیدکنندگان محصولات را ثبت اختراع میکنند. و همه این شرکتها — دیسکورد، متا*، آمازون، یوتیوب — الگوریتمها و فناوریهای خود را ثبت اختراع کردهاند. این آنها را به تولیدکننده تبدیل میکند، نه یک پلتفرم خنثی.» دقیقاً در همین چارچوب است که اِوِریتاون شبکههای اجتماعی را «محصولی معیوب و خطرناک» مینامد که قوانین مسئولیت محصول ایالت نیویورک را نقض میکند. دفاع شرکتهای اینترنتی بر اساس مقررات «بخش ۲۳۰» قانون ارتباطات مبتنی بر صداقت (CDA) استوار است. این قانون، پلتفرمهای اینترنتی را از مسئولیت در قبال محتوای تولیدشده توسط کاربران مصون میدارد. با این حال، وکلای مدعیان بر این نکته تمرکز کردهاند که خودِ معماری سرویسها، از جمله الگوریتمهای پیشنهاددهنده، جزئی از محتوا نیست، بلکه بخشی از محصولی است که میتواند ناایمن تشخیص داده شود. آنها به عنوان استدلال، به پرونده «اندرسون علیه تیکتاک» اشاره میکنند، جایی که دادگاه استیناف فدرال حکم داد که تیکتاک نمیتواند به محافظتهای بخش ۲۳۰ استناد کند، زیرا الگوریتم پیشنهاددهندهای که چالش خطرناک «خفهشدن» (Blackout Challenge) را به کودکان نشان میداد، بخشی از محصول خود پلتفرم محسوب میشود. اگرچه این حکم استثنایی تلقی میشود، اما پایهای برای رویکردهای حقوقی جدید در تعیین مسئولیت الگوریتمها ایجاد کرد. در جلسات دادگاه، وکلای اِوِریتاون به طور مفصل توضیح دادند که پلتفرمها چگونه جندرون را «هل میدادند». به گفته وکلا، دیسکورد و ۴چن، اگرچه از الگوریتمهای شخصیسازیشده استفاده نمیکنند، اما به دلیل ناشناسبودن کاربران، دسترسی نامحدود به بحثهای افراطگرایانه و عدم نظارت کافی، محیطی را ایجاد میکنند که به رادیکالسازی دامن میزند. ردیت به دلیل ایجاد سیستم «بازخورد» — از طریق کارما و آپوت — متهم است که وابستگی و درگیری کاربران را افزایش داده و به گسترش ایدههای افراطی کمک میکند. توییچ، که پخش زنده این حمله روی آن انجام شد، به عقیده مدعیان میتوانست سیستمی برای تأخیر در پخش ویدیو ایجاد کند تا از پخش زنده کشتار جلوگیری کند، اما این کار را نکرد. اصلیترین اتهام متوجه پلتفرمهایی با فید شخصیسازیشده است. به عنوان مثال، یوتیوب متهم است که نه تنها به انتشار محتوای افراطی اجازه میدهد، بلکه برای افزایش زمان ماندن کاربر در پلتفرم، فعالانه آن را ترویج میکند. در دادخواست آمده است که «طراحی ایمنتری وجود دارد»، اما پلتفرمها تمایلی به پیادهسازی آن ندارند، زیرا این کار به کاهش سود منجر میشود. 👮♀️👮♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد. 🦁«کتاس» http://t.me/ict_security0,25%
- 14 дек.پسر نوجوانی که فقط در حال تماشای میمها بود،چگونه به یک قاتل دستهجمعی تبدیل شد؟ — حالا شبکههای اجتماعی در جایگاه متهم دادگاه در تلاش است تا مشخص کند اگر لایکها، میمها و استریمها یک نوجوان را به قاتل تبدیل کنند، چه کسی مقصر است. در دادگاهی در نیویورک،…0,19%
- 4 нояб.بمب ساعتی دیجیتال ما در تاریخ 2038-01-19 ساعت 03:14:08 UTC، میلیونها سیستم کامپیوتری صنعتی و تعبیهشده حساس در سراسر جهان ناگهان شروع به رفتار غیرقابل پیشبینی خواهند کرد، مگر اینکه اکنون اقدام هماهنگ انجام دهیم. و بدتر از آن، با پروتکلهای زمانی ناامن، مهاجمان نیازی به صبر کردن تا سال 2038 ندارند. ⏰ Y2K38 یک باگ نیست، بلکه یک آسیبپذیری بسیار گسترده است توضیح مشکل Epochalypse برای کسانی که به اندازه کافی سن دارند تا مشکل سال ۲۰۰۰ را به یاد داشته باشند، بسیار آشناست. سرریز اعداد صحیح علامتدار ۳۲ بیتی که سیستمهای *nix برای ذخیره تعداد ثانیههای گذشته از آغاز «عصر یونیکس» در ۱ ژانویه ۱۹۷۰ استفاده میکنند، در ۱۹ ژانویه ۲۰۳۸ رخ خواهد داد. تمام سیستمهای بهروزرسانی نشده به سال ۱۹۷۰ بازمیگردند که تأثیرات غیرقابل پیشبینی بر عملکرد آنها خواهد داشت. تفاوت کلیدی با سال ۲۰۰۰ در مقیاس است. تعداد سیستمهایی که باید بهروزرسانی شوند، چندین مرتبه بیشتر از تعداد کامپیوترهای قرن بیستم است. به نظر میرسد زمان زیادی، بیش از ۱۲ سال، باقی مانده است. اما احتمالاً این زمان کافی نیست، بهویژه با توجه به اینکه هیچ گروه دولتی یا بینالمللی متمرکزی که این مشکل را حل کند، تاکنون وجود ندارد. پژوهشگران امنیت اطلاعات اشاره میکنند که برای بهرهبرداری از اثرات سرریز نیازی به انتظار تا سال ۲۰۳۸ نیست. سیستمهایی که زمان آنها را میتوان بهطور مستقیم یا از طریق جایگزینی دادههای پروتکل NTP یا جعل GPS دستکاری کرد، آسیبپذیر خواهند بود. نمونههای زندهای در سیستمهای کنترل صنعتی وجود دارد: CVE-2025-55068 (CVSS4-B 8.8) در سیستمهای کنترل از راه دور سوختگیری Dover ProGauge MagLink منجر به اختلال در خدمات میشود. انتظار داریم در سالهای آینده CVEهای مشابه بسیار بیشتری ببینیم. فکر کردن به مشکل ۲۰۳۸ به عنوان یک آسیبپذیری، فایده عملی دارد — میتوان از روشهایی که برای اولویتبندی و رفع آسیبپذیریها ایجاد شدهاند، استفاده کرد. این بسیار مفید است، زیرا احتمالاً نمیتوان Y2K38 را در همه جا به طور کامل رفع کرد. از ابتدا شروع میکنیم: فهرستبرداری داراییها با ذکر نسخههای *nix و نرمافزار. فراموش نکنیم IoT و IIoT 🤗 مشکل مشابه ۲۰۳۶ بر اساس سرریز در برخی پیادهسازیهای NTP است. Y2K36 در ۷ ژانویه ۲۰۳۶ رخ خواهد داد. زمانی ناامن، مهاجمان نیازی به صبر کردن تا سال 2038 ندارند. این یک داستان علمی تخیلی نیست. این یک آسیبپذیری فنی واقعی است که سیستمهایی را که روزانه به آنها متکی هستیم - از تجهیزات بیمارستانی گرفته تا شبکههای برق، از سیستمهای بانکی گرفته تا شبکههای حمل و نقل - تحت تأثیر قرار میدهد. این آسیبپذیری در معماری بنیادی زیرساختهای دیجیتال ما نهفته است. چرا باید اهمیت بدهید؟ بدون آمادگی مناسب، با اختلالات گستردهای از جمله موارد زیر مواجه خواهیم شد: تجهیزات بیمارستانی زمان مصرف دارو را نادرست نشان میدهند سیستمهای بانکی در پردازش پرداختها با مشکل مواجه هستند نقص سیستمهای کنترل ترافیک ناپایداری شبکه برق باعث قطعی برق میشود اختلالات سرویس اینترنت سیستمهای امنیتی که آلارم کاذب تولید میکنند در دنیای به هم پیوسته ما، این خرابیهای فنی میتوانند اثرات آبشاری داشته باشند. خرابیهای بحرانی سیستم میتواند جان انسانها را به خطر بیندازد، اقتصاد را مختل کند و خدمات ضروری را به خطر بیندازد. و بدتر از آن، عوامل تهدید مخرب میتوانند در بسیاری از موارد پروتکلهای همگامسازی زمان را دستکاری کنند تا این آسیبپذیری را در زمان دلخواه خود فعال کنند. این موضوع به ویژه با توجه به توجه کم بسیاری از شبکهها به امنیت پروتکل زمان شبکه (NTP) خود نگرانکننده است. 💡اگر این متن دیدگاه شما را تغییر داد، به اشتراک بگذارید. بیایید با هم استانداردها را بالا ببریم. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec بپیوندید: https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t0,16%
- 3 янв.دیپ فیک و دیگر هیچ.... سال نو مبارک 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec بپیوندید: https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t0,16%
- 11 сент. 2025 г.مایکروسافت در مورد آسیبپذیری سرویسهای دامنه اکتیو دایرکتوری هشدار میدهد که به مهاجمان اجازه میدهد امتیازات خود را افزایش دهند. مایکروسافت در مورد یک آسیبپذیری امنیتی بحرانی در سرویسهای دامنهی اکتیو دایرکتوری که با شناسهی CVE-2025-21293 ردیابی میشود، هشدار بهروزرسانیشدهای صادر کرده است . این نقص میتواند به مهاجمی که قبلاً به سیستم دسترسی اولیه پیدا کرده است، اجازه دهد تا امتیازات خود را افزایش دهد، که به طور بالقوه کنترل کامل کنترلکننده دامنه آسیبدیده را به دست میگیرد و امنیت زیرساخت شبکه را تضعیف میکند. این آسیبپذیری به عنوان یک مسئلهی «ارتقای امتیاز» طبقهبندی میشود که ناشی از یک ضعف کنترل دسترسی نامناسب است و رسماً با عنوان CWE-284 شناخته میشود. شرایط بهرهبرداری و ارزیابی مایکروسافت میزان سوءاستفاده از این آسیبپذیری را «احتمال سوءاستفاده کمتر» ارزیابی کرده است. عامل کلیدی در این ارزیابی، بردار حمله است که مستلزم ورود مهاجم به سیستم هدف است. این بدان معناست که یک کاربر احراز هویت نشده نمیتواند از راه دور از این نقص سوءاستفاده کند. مهاجم باید دارای اعتبارنامههای معتبر باشد که میتواند از طریق تاکتیکهایی مانند فیشینگ ، پر کردن اعتبارنامه یا سوءاستفاده از یک آسیبپذیری جداگانه به دست آید. پس از احراز هویت، مهاجم باید یک برنامهی کاربردیِ طراحیشدهی خاص را اجرا کند تا از این نقص بهرهبرداری کرده و امتیازات خود را افزایش دهد. در زمان آخرین بهروزرسانی، این آسیبپذیری بهطور عمومی افشا نشده بود و هیچ گزارشی مبنی بر سوءاستفادهی فعال از آن در سطح اینترنت وجود نداشت. علیرغم پیشنیاز دسترسی قبلی، شدت تأثیر بالقوه، وصله کردن را به اولویتی حیاتی برای مدیران فناوری اطلاعات تبدیل میکند. یک مهاجم با کنترل سطح SYSTEM بر روی یک کنترلکننده دامنه میتواند کل جنگل Active Directory را به خطر بیندازد و تمام منابع متصل به دامنه را در معرض خطر قرار دهد. به سازمانها اکیداً توصیه میشود که بهروزرسانیهای امنیتی منتشر شده توسط مایکروسافت را برای محافظت از کنترلکنندههای دامنه خود در برابر این تهدید اعمال کنند. این حادثه به عنوان یادآوری است که یک استراتژی امنیتی دفاع در عمق، که شامل وصلههای منظم، تقسیمبندی شبکه و نظارت بر فعالیتهای غیرعادی کاربر میشود، برای دفاع در برابر حملات چند مرحلهای که از آسیبپذیریهای افزایش امتیاز محلی استفاده میکنند، ضروری است. 👮♀️👮♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد. 🦁«کتاس» http://t.me/ict_security0,10%
- 30 авг. 2025 г.#مایکروسافت در ۱۴ اکتبر ۲۰۲۵ به طور رسمی #پشتیبانی از Windows 10 را پایان میدهد. پس از این تاریخ، دستگاههای دارای ویندوز 10 دیگر بهروزرسانیهای امنیتی را دریافت نخواهند کرد و در مقابل حملات سایبری ، بدافزارها و نقض دادهها بسیار آسیبپذیر خواهند بود. ارتقا به ویندوز ۱۱ فقط یک ارتقای فنی نیست - بلکه یک اقدام امنیتی پیشگیرانه برای محافظت از سازمان شما و جلوگیری از اختلالات عملیاتی است. ما اکیداً توصیه میکنیم که مهاجرت خود را در اسرع وقت شروع کنید تا از #خطرات غیرضروری جلوگیری شود . 👮♀️👮♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد. 🦁«کتاس» http://t.me/ict_security0,06%
- 10 февр.مژده به علاقمندان حوزه امنیت سایبری صنعتی: برای اولین بار دوره : "آموزش نقشه راه امنیت سایبری – حفاظت از اتوماسیون و کنترل صنعتی ICS/OT (رایگان)" از لینک زیر قابل دریافت است: https://faradars.org/videos/cybersecurity-in-industrial-automation-control-systems-fvit322 💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید. 🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی @pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه تلگرام : https://t.me/ICSCERT_IR ایتا: https://eitaa.com/joinchat/1866007784Cfd023f90b2 گروه تخصصی واتس اپ: https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_t به انجمن تخصصی AI.Sec : https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_t کانال بله https://ble.ir/otsec0,00%
- 31 дек.без подписи0,00%