en
Feedback
IACS

IACS

Open in Telegram

کانال تخصصی امنیت اتوماسیون و کنترل صنعتی با رویکرد آگاهی رسانی،آموزش ومشاوره درحوزه مخاطرات امنیتی درزیرساخت‌های حساس وحیاتی بامعماری:ICS، SCADA، DCS، OT فعالیت میکند. برای اخذ مشاوره خصوصی بامن تماس بگیرید: @Pedram_kiani www.VCOACH.ir

Show more
1 184
Subscribers
No data24 hours
+77 days
+530 days
Posts Archive
IACS
1 184
بدون نیاز به ورود - دسترسی کامل: StoreOnce فراموش کرد که درِ ارزشمندترین‌ها را ببندد در حالی که برخی در حال تهیه نسخه پشتیبان بودند، برخی دیگر به دنبال راه‌هایی برای هک کردن مخفیانه سیستم شخص دیگری بودند. شرکت Hewlett Packard Enterprise در رابطه با هشت آسیب‌پذیری در پلتفرم نرم‌افزاری StoreOnce backup و data deduplication خود، یک هشدار امنیتی فوری صادر کرده است. تمام آسیب‌پذیری‌ها در نسخه جدید نرم‌افزار، StoreOnce 4.3.11، که اکنون برای همه کاربران توصیه می‌شود، برطرف شده‌اند. خطرناک‌ترین آسیب‌پذیری CVE-2025-37093 است که در مقیاس CVSS نسخه ۳.۱ امتیاز بحرانی ۹.۸ را دریافت کرده است. این آسیب‌پذیری به مهاجم اجازه می‌دهد تا به دلیل خطایی در پیاده‌سازی روش machineAccountCheck، مکانیزم احراز هویت را دور بزند. همانطور که تیم ZDI، که این اشکال را شناسایی کرده است، توضیح می‌دهد، اصل مشکل در منطق احراز هویت نادرست نهفته است - می‌توان آن را به طور کامل دور زد و راه را برای سایر آسیب‌پذیری‌ها باز کرد. فهرست تمام آسیب‌پذیری‌های رفع‌شده در نسخه ۴.۳.۱۱ شامل موارد زیر است: CVE-2025-37089 - اجرای کد از راه دور؛ CVE-2025-37090 - حمله جعل درخواست سرور (SSRF)؛ CVE-2025-37091 - اجرای کد از راه دور؛ CVE-2025-37092 - اجرای کد از راه دور؛ CVE-2025-37093 - دور زدن احراز هویت (بحرانی)؛ CVE-2025-37094 - حذف فایل‌های دلخواه از طریق پیمایش دایرکتوری؛ CVE-2025-37095 - افشای اطلاعات از طریق پیمایش دایرکتوری؛ CVE-2025-37096 - اجرای کد از راه دور. اگرچه CVE-2025-37093 تنها موردی است که رسماً به عنوان بحرانی طبقه‌بندی شده است، کارشناسان تأکید می‌کنند که سایر آسیب‌پذیری‌ها را نباید دست کم گرفت. خطر ترکیبی آنها در صورت دور زدن موفقیت‌آمیز احراز هویت به طور قابل توجهی افزایش می‌یابد. این امر حتی آسیب‌پذیری‌های با درجه متوسط ​​مانند CVE-2025-37094 و CVE-2025-37095 را بسیار خطرناک می‌کند - حذف فایل و نشت داده‌ها بدون تلاش زیاد امکان‌پذیر است. طبق گزارش Zero Day Initiative، StoreOnce بیش از شش ماه در برابر این آسیب‌پذیری‌ها آسیب‌پذیر بوده است. کارشناسان این مشکلات را در اکتبر ۲۰۲۴ گزارش کردند، اما حدود هفت ماه طول کشید تا وصله‌ها منتشر شوند. با وجود این، هیچ تأییدی وجود ندارد که این آسیب‌پذیری‌ها به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. StoreOnce در زیرساخت‌های بزرگ فناوری اطلاعات، مراکز داده و سازمان‌هایی با حجم زیادی از داده‌ها - از ارائه‌دهندگان خدمات ابری گرفته تا کاربران شرکتی - استفاده می‌شود. از جمله در روسیه. این محصول با راهکارهای پشتیبان‌گیری مانند HPE Data Protector، Veeam، Commvault و Veritas NetBackup ادغام می‌شود و به عنوان یک جزء کلیدی در استراتژی‌های تداوم کسب‌وکار عمل می‌کند. HPE هیچ راه حل موقت یا اقدام موقتی برای محافظت در برابر مشکلات شناسایی شده ارائه نکرده است. تنها راه برای بستن این آسیب‌پذیری‌ها، نسخه فعلی StoreOnce 4.3.11 است. برای مدیران سیستم که محیط‌های آسیب‌دیده را نگهداری می‌کنند، این به‌روزرسانی در اولویت قرار می‌گیرد. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
وقتی به‌روزرسانی از پشتیبان‌گیری مهم‌تر است 📍 آسیب‌پذیری StoreOnce یک یادآوری است: امنیت یک سیستم ذخیره‌سازی داده به اندازه قابلیت اطمینان آن مهم است. CVE-2025-37093 نشان می‌دهد که چگونه یک آسیب‌پذیری در سطح احراز هویت، یک ابزار پشتیبان‌گیری را به جای محافظت، به یک نقطه خطر تبدیل می‌کند. به خصوص وقتی صحبت از پلتفرم‌هایی در مرکز چشم‌انداز فناوری اطلاعات باشد. 🔍 یک سوال مهم استراتژیک دیگر: چگونه StoreOnce به مدت شش ماه بدون هیچ نشانه عمومی از فعالیت، آسیب‌پذیر شد؟ این نمونه‌ای از یک نقطه کور است، زمانی که محصولات زیرساختی "ساکت" و ظاهراً ایمن به نظر می‌رسند. اما چنین گره‌های ساکتی اهداف مناسبی هستند: هیچ کس انتظار حمله به راهکاری را ندارد که از داده‌ها محافظت می‌کند. 📌 در حال حاضر، StoreOnce اقدامات حفاظتی موقت ارائه نمی‌دهد - فقط یک ارتقاء ارائه می‌دهد. اگر این پلتفرم در محیط‌های بحرانی استفاده شود، ارتقاء با تأخیر نه تنها یک ریسک است، بلکه یک نقطه شکست احتمالی برای کل تداوم کسب‌وکار است. #hpe #storeonce 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
- خب، انگار امنیت داریم. - خب، بله. یه آنتی‌ویروس هست. یه فایروال هم هست. مرکز عملیات امنیت (SOC) یه چیزی رو اونجا زیر نظر داره. - آیا حوادثی رخ داده است؟ - خب... کوچولو بودن. انگار باهاشون جنگیدن. - و در مورد حملات جدی چطور؟ خب، ایمیل پر از هرزنامه بود. یه بار یه نفر روی یه لینک فیشینگ کلیک کرد. اما مرکز عملیات ویژه گفت «مثبت کاذب». پس نه، همچین اتفاقی نیفتاده. یا ما نمی‌دونیم. - شاید باید نگاهی سیستماتیک به نقاط ضعفمان بیندازیم؟ - باشه، شروع می‌کنیم... نه، جدی می‌گویم. ما نمی‌دانیم کجا واقعاً ممکن است خطر داشته باشیم. خب، اونا هکر هستن. اگه بخوان می‌تونن به هر نحوی نفوذ کنن. - الان نقطه قوت ما چیه؟ - امم. شبکه ایزوله؟ وصله؟ به نظر میاد مردم هوشیارن... نکات امنیت اطلاعات رو توی کوکی‌های کریسمس مخفی کردن. - و کدام یک از اینها واقعاً از کسب و کار ما محافظت می کند؟ - … کمی مکث. کسی با نگرانی خودکاری را به زمین می‌کوبد، کسی غرق در افکارش است، کسی یوتیوب را با فیلترشکن باز کرده است. پیغام‌رسانی از گوشه‌ای زنگ زد: «وی‌پی‌ان دوباره از کار افتاده.» سکوت. و سپس صدایی از لبه میز، که معمولاً به آن گوش داده نمی‌شود: - تو فقط به شانس تکیه کردی. در مورد این واقعیت که «انگار هیچ اتفاقی نیفتاده است.» در مورد این واقعیت که «اگر ما هک نشده باشیم، به این معنی است که هکرها به ما علاقه‌ای ندارند.» در مورد این واقعیت که "اگر SOC ساکت باشد، همه چیز خوب است." در مورد این واقعیت که «اگر چیزی کار می‌کند، آن را خراب نکن.» و اتاق ساکت شد. چون به نظر می‌رسید حق با او است. خب، همه می‌دانستند که حق با اوست، اما هیچ‌کس نمی‌خواست آن را بپذیرد یا کاری در موردش انجام دهد. تمام این امنیتی که «به نظر می‌رسد وجود دارد» در واقع امنیت نیست. این یک پوشش دودی است. این خودپسندی است. این امیدی است که این [امنیت] بگذرد. ​​اما ما بزرگسالانی هستیم که در یک کسب و کار واقعی کار می‌کنیم. در اینجا «این [امنیت] می‌گذرد» راهی برای از دست دادن پول، داده‌ها و اعتبار است. بی‌سروصدا. بدون تیترهای بلند. به سادگی - به ناکجاآباد. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
یک آسیب‌پذیری در پلتفرم مدیریت سیاست اتصال Cisco Identity Services Engine (ISE) شامل استفاده از اعتبارنامه‌های کدگذاری‌شده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به یک مهاجم از راه دور اجازه دهد تا پیکربندی نرم‌افزار را تغییر دهد. CVE-2025-20286 اقدامات جبرانی: - محدود کردن امکان استقرار نرم‌افزارهای آسیب‌پذیر در پلتفرم‌های ابری Amazon Web Services (AWS)، Microsoft Azure و Oracle Cloud Infrastructure (OCI)؛ - استفاده از فایروال‌ها برای محدود کردن امکان دسترسی از راه دور به پلتفرم؛ - محدود کردن دسترسی کاربران غیرقابل اعتماد به پلتفرم توسط ابزارهای امنیتی شخص ثالث با استفاده از فناوری لیست سفید/سیاه؛ - استفاده از سیستم‌های تشخیص و پیشگیری از نفوذ برای تشخیص (شناسایی، ثبت) و پاسخ به تلاش‌هایی که برای سوءاستفاده از آسیب‌پذیری‌ها انجام می‌شود. منابع اطلاعات: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-aws-static-cred-FPMjUcm7 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
آسیب‌پذیری موجود در پلتفرم نظارت و پایش گرافانا (Grafana) به دلیل نقص در مکانیسم مجوزدهی است. سوءاستفاده از این آسیب‌پذیری می‌تواند به مهاجمی که از راه دور عمل می‌کند، اجازه دهد تا محدودیت‌های امنیتی موجود را دور بزند. CVE-2025-3260 نصب به‌روزرسانی‌ها از منابع معتبر. توصیه می‌شود به‌روزرسانی‌های نرم‌افزاری را تنها پس از ارزیابی تمام خطرات مرتبط نصب کنید. اقدامات جبرانی: - غیرفعال کردن مکانیزم احراز هویت ناشناس برای دسترسی به پلتفرم؛ - استفاده از فایروال لایه کاربرد (WAF) برای فیلتر کردن ترافیک شبکه؛ - محدود کردن دسترسی به پلتفرم از شبکه‌های خارجی (اینترنت)؛ - غیرفعال کردن/حذف حساب‌های کاربری پلتفرم که استفاده نمی‌شوند؛ - استفاده از شبکه‌های خصوصی مجازی برای سازماندهی دسترسی از راه دور (VPN) به پلتفرم. استفاده از توصیه‌ها: https://grafana.com/blog/2025/04/22/grafana-security-release-medium-and-high-severity-fixes-for-cve-2025-3260-cve-2025-2703-cve-2025-3454/ 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
واکنش به حادثه در عملیات‌های اجرایی: مسئله سرعت نیست، بلکه ایمنی است. استراتژی‌های دنیای واقعی برای مدیریت تهدیدات سایبری بدون به خطر انداختن عملیات کارخانه یا ایمنی انسان ❌ مشکل طرح‌های سنتی بازیابی اطلاعات اکثر سازمان‌ها از قبل یک «طرح واکنش به حادثه» دارند. مشکل چیست؟ این طرح برای بخش فناوری اطلاعات طراحی شده است. در محیط‌های OT، این برنامه‌ها در واقع می‌توانند ضرر بیشتری نسبت به فایده داشته باشند. شما فقط یک کنترلر را در اواسط فرآیند ایزوله نمی‌کنید. شما یک کارخانه فعال را مجدداً راه‌اندازی نمی‌کنید. اگر مهار، خطر خاموشی را که بر ایمنی انسان تأثیر می‌گذارد، به همراه داشته باشد، دارایی را مهار نمی‌کنید. واکنش به حادثه OT باید ایمنی را در اولویت قرار دهد، از فرآیند آگاه باشد و از نظر عملکردی با نحوه عملکرد واقعی کارخانه همسو باشد. 🛠️ چارچوب OT IR ما از دستورالعمل‌های NIST SP 800-61 یا SANS کپی-پیست نمی‌کنیم . ما با مهندسان OT استراتژی‌های دنیای واقعی می‌سازیم - نه فقط برای آنها. در اینجا نحوه انجام آن را شرح می‌دهیم: ۱. آمادگی انجام Cyber-PHA و Cyber ​​HAZOP برای ترسیم نقشه خطرات سایبری و تأثیر آنها بر فرآیندها نقاط ایزوله ایمن از پیش ارزیابی شده را تعریف کنید توسعه مدل‌های تقسیم‌بندی دارایی‌ها مطابق با مرزهای ایمنی ادغام برنامه‌ریزی بازیابی اطلاعات و تداوم کسب‌وکار در طول پروژه‌های گرینفیلد/براونفیلد - در حالی که منطق ایمنی، قفل‌های داخلی و ماتریس‌های علت و معلولی هنوز در حال طراحی هستند این امر تنها زمانی مؤثر است که توسط متخصصانی هدایت شود که واقعاً تلاقی عملیات فیزیکی و تهدیدهای دیجیتال را درک می‌کنند. ۲. تشخیص ابزارهای نظارتی غیرفعال که هرگز عملیات را مختل نمی‌کنند از تشخیص آگاهانه پروتکل OT استفاده کنید—نه فقط ابزارهای مبتنی بر امضا هشداردهی اپراتور در حلقه را لحاظ کنید: اپراتورهای خط مقدم اغلب قبل از SIEM متوجه ناهنجاری‌ها می‌شوند. ۳. مهار دفترچه‌های راهنمای سفارشی که با همکاری مهندسی، ایمنی و عملیات ساخته شده‌اند اعمال مهار مبتنی بر ریسک و مختص هر منطقه - هرگز تعطیلی سراسری ایجاد نکنید مراحل تشدید بحران با شرایط حالت امن همسو هستند، نه با اهداف سطح خدمات فناوری اطلاعات ۴. بهبودی رویه‌های راه‌اندازی مجدد مبتنی بر دستورالعمل‌های OEM را دنبال کنید بازیابی گام به گام را همزمان با قفل‌های ایمنی انجام دهید از رویه‌های آزمایش‌شده در برابر وابستگی‌های فیزیکی دنیای واقعی و محدودیت‌های فروشنده استفاده کنید ۵. بررسی پس از حادثه درس‌های آموخته‌شده را به ریشه‌یابی علت، بلوغ دارایی‌ها و شکاف‌های رویه‌ای مرتبط کنید به‌روزرسانی کتابچه‌های راهنمای بازیابی اطلاعات، آمادگی برای فناوری و آموزش اطمینان حاصل کنید که نقش‌های فروشنده و شخص ثالث در طول تحلیل‌های قانونی بررسی می‌شوند. ♻️ به مانور ایمنی فکر کنید، نه مانور سایبری ما با واکنش به حادثه مانند یک چک لیست امنیت سایبری رفتار نمی‌کنیم. ما آن را مانند یک تمرین ایمنی در نظر می‌گیریم - با نوع جدیدی از خطر: ریسک فرآیند ناشی از فضای سایبری. تیم‌های OT دهه‌ها تجربه در مدیریت اختلالات فرآیند دارند. وقتی سناریوهای امنیت سایبری را از نظر از دست دادن دید، از دست دادن کنترل یا عدم دستیابی به وضعیت امن، چارچوب‌بندی می‌کنید، آنها بلافاصله وارد عمل می‌شوند. 🧠 امدادگر فراموش‌شده: اپراتور شخص پشت HMI: اولین حسگر شما اولین پاسخگوی شما و اگر نادیده گرفته شود، اولین نقطه کور شما IR مؤثر باید شامل اپراتور نیز باشد. توصیه می‌کنیم: آگاهی سایبری مختص به نقش مدیریت هشدار با قابلیت سایبری تمرین‌های چندمنظوره روی میز، شامل تیم‌های کاردرمانی، ایمنی و تولید 🔗 چه بخواهید چه نخواهید، فروشندگان در طرح فروش مستقیم شما هستند اگر شخص ثالثی بتواند از راه دور به سیستم شما دسترسی پیدا کند، بخشی از اکوسیستم IR محسوب می‌شود. ما پروتکل‌های IR را از طریق موارد زیر به فروشندگان گسترش می‌دهیم: گنجاندن امنیت سایبری در فرآیند آموزش فنی تعریف سیاست‌های کنترل دسترسی از قبل الزام مشارکت مبتنی بر SLA در بررسی حوادث ↺ بازیابی کنترل‌شده > بازیابی سریع در فناوری اطلاعات، موفقیت به معنای بازیابی سریع است. در فناوری اطلاعات، موفقیت به معنای بازیابی ایمن است - بدون هیچگونه خرابی ناخواسته، بدون آسیب به دارایی‌ها و بدون هیچگونه به خطر افتادن ایمنی. 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
چگونه خود را از شنود محافظت کنیم؟ ⛔️دسترسی به میکروفون را در گوشی‌های هوشمند و تبلت‌ها برای همه برنامه‌هایی که به آن نیاز ندارند، غیرفعال کنید. در نسخه‌های مدرن سیستم‌عامل موبایل، در همان بخش، در مدیریت مجوزها و حریم خصوصی، می‌توانید ببینید که کدام برنامه‌ها و در چه زمانی واقعاً از میکروفون (و سایر حسگرهای تلفن شما) استفاده کرده‌اند. مطمئن شوید که هیچ چیز مشکوک یا غیرمنتظره‌ای برای شما در این لیست وجود ندارد. کنترل کنید که کدام برنامه‌ها به میکروفون رایانه شما دسترسی دارند - تنظیمات مجوز در جدیدترین نسخه‌های ویندوز و macOS مشابه تلفن‌های هوشمند است. علاوه بر این، برای جلوگیری از استراق سمع از طریق بدافزار، محافظ رایانه قابل اعتمادی نصب کنید. ⛔️غیرفعال کردن دستیار صوتی خود را در نظر بگیرید . این دستیار برای گوش دادن مداوم استفاده نمی‌شود، اما ممکن است برخی از قطعات ناخواسته در ضبط مکالمات شما با آن باقی بمانند. اگر نگران هستید که صدای دوستان، خانواده یا همکارانتان روی سرورهای شرکت‌های جهانی قرار گیرد، بهتر است فناوری خود را با استفاده از صفحه کلید، ماوس و صفحه لمسی کنترل کنید. ⛔️کنترل صوتی تلویزیون خود را خاموش کنید . برای وارد کردن آسان نام‌ها، می‌توانید یک صفحه کلید بی‌سیم جمع‌وجور را به تلویزیون هوشمند خود متصل کنید. ⛔️از شر بلندگوهای هوشمند خلاص شوید. برای کسانی که عادت دارند از طریق بلندگو به موسیقی گوش دهند و هنگام خرد کردن سالاد، دستور پخت غذاها را بررسی کنند، این ناخوشایندترین توصیه است. اما بلندگوهای هوشمند عملاً تنها گجتی هستند که می‌توانند به شما گوش دهند و واقعاً این کار را انجام دهند. و شما یا باید تحمل کنید یا فقط وقتی که واقعاً سالاد خرد می‌کنید، بلندگو را به برق وصل کنید. 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
کنترل کنید که کدام برنامه‌ها به میکروفون رایانه شما دسترسی دارند - تنظیمات مجوز در جدیدترین نسخه‌های ویندوز و macOS مشابه تلفن‌های هوشمند است. علاوه بر این، برای جلوگیری از استراق سمع از طریق بدافزار، محافظ رایانه قابل اعتمادی نصب کنید. غیرفعال کردن دستیار صوتی خود را در نظر بگیرید . این دستیار برای گوش دادن مداوم استفاده نمی‌شود، اما ممکن است برخی از قطعات ناخواسته در ضبط مکالمات شما با آن باقی بمانند. اگر نگران هستید که صدای دوستان، خانواده یا همکارانتان روی سرورهای شرکت‌های جهانی قرار گیرد، بهتر است فناوری خود را با استفاده از صفحه کلید، ماوس و صفحه لمسی کنترل کنید. کنترل صوتی تلویزیون خود را خاموش کنید . برای وارد کردن آسان نام‌ها، می‌توانید یک صفحه کلید بی‌سیم جمع‌وجور را به تلویزیون هوشمند خود متصل کنید. از شر بلندگوهای هوشمند خلاص شوید. برای کسانی که عادت دارند از طریق بلندگو به موسیقی گوش دهند و هنگام خرد کردن سالاد، دستور پخت غذاها را بررسی کنند، این ناخوشایندترین توصیه است. اما بلندگوهای هوشمند عملاً تنها گجتی هستند که می‌توانند به شما گوش دهند و واقعاً این کار را انجام دهند. و شما یا باید تحمل کنید یا فقط وقتی که واقعاً سالاد خرد می‌کنید، بلندگو را به برق وصل کنید. 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
کسانی که شک دارند می‌توانند به عنوان مثال، نرخ‌های گوگل کلود برای تشخیص گفتار را مطالعه کنند - با حجم عمده فروشی بسیار زیاد (از دو میلیون دقیقه ضبط صدا در ماه)، تبدیل گفتار به متن ۰.۳ سنت در دقیقه هزینه خواهد داشت. اگر فرض کنیم که حداقل سه ساعت گفتار در روز نیاز به تشخیص داشته باشد، باید حدود ۲۰۰ دلار در سال برای هر کاربر هزینه کنید - که حتی در ایالات متحده نیز برای شرکت‌های تبلیغاتی سودآور نیست. در مورد دستیارهای صوتی چطور؟ اما استدلال بالا ممکن است برای دستگاه‌هایی که از قبل به دستورات صوتی گوش می‌دهند، صادق نباشد، صرفاً به این دلیل که هدف اصلی آنها همین است. این دستگاه‌ها شامل بلندگوهای هوشمند و همچنین تلفن‌های هوشمند با دستیارهای صوتی فعال مداوم می‌شوند. دستگاه‌های کمتر شناخته‌شده شامل تلویزیون‌های هوشمند هستند که آنها نیز به دستورات صوتی گوش می‌دهند. طبق گفته آمازون، الکسا همیشه منتظر کلمه «جادویی» است، اما صدای شما را ضبط می‌کند و اطلاعات را تنها پس از شنیدن کلمه و تنها تا پایان تعامل با کاربر، به فضای ابری منتقل می‌کند. این شرکت انکار نمی‌کند که از داده‌های تعاملی الکسا برای هدف‌گیری تبلیغات استفاده می‌شود و مطالعات مستقل این موضوع را تأیید می‌کنند . برخی از کاربران معتقدند که این کار غیرقانونی است، اما دادخواستی که علیه آمازون مطرح شده هنوز در حال بررسی است. با این حال، دادخواست دیگری که توسط کمیسیون ارتباطات فدرال ایالات متحده علیه آمازون مطرح شده است ، با توافقی ناچیز به مبلغ 30 میلیون دلار به پایان رسیده است . این غول تجارت الکترونیک باید به دلیل عدم حذف ضبط‌های تعاملات کودکان با الکسا، هزینه بپردازد. این امر مستقیماً قانون حفاظت از حریم خصوصی کودکان ایالات متحده (COPPA) را نقض می‌کند، بنابراین ضرر آمازون در اینجا تعجب‌آور نیست. این شرکت همچنین از استفاده از این داده‌های جمع‌آوری‌شده غیرقانونی برای اهداف تجاری، به ویژه برای آموزش الگوریتم‌های خود، منع شده است. مدت‌هاست که مشخص شده است که سایر تولیدکنندگان نیز تعاملات کاربران با دستیارهای صوتی را ضبط می‌کنند: اینجا اپل است و اینجا گوگل . گاهی اوقات، افراد واقعی به این ضبط‌ها گوش می‌دهند - برای حل مشکلات فنی، آموزش الگوریتم‌های جدید و غیره. اما آیا از این داده‌ها برای هدف‌گیری تبلیغات استفاده می‌شود؟ برخی مطالعات، رویه‌های مشابهی را برای گوگل و آمازون تأیید می‌کنند ، اگرچه ما بیشتر در مورد استفاده از تاریخچه جستجوهای صوتی یا خریدهای تکمیل‌شده صحبت می‌کنیم تا استراق سمع مداوم. در مورد اپل، ارتباط بین تبلیغات و سیری در هیچ مطالعه‌ای آشکار نشده است. ما مطالعه جداگانه‌ای در مورد عملکردهای صوتی در تلویزیون‌های هوشمند پیدا نکردیم، اما مدت‌هاست که می‌دانیم تلویزیون‌های هوشمند اطلاعات دقیقی در مورد آنچه در حال تماشا هستند، از جمله داده‌های ویدیویی از منابع خارجی (پخش‌کننده BD، رایانه و غیره) جمع‌آوری می‌کنند. نمی‌توان این را رد کرد که تعاملات صوتی با دستیار داخلی، گسترده‌تر از آنچه شما دوست دارید، استفاده می‌شود. یک مورد خاص، جاسوس‌افزار است البته، شنود واقعی از طریق تلفن‌های هوشمند نیز وجود دارد - اما در اینجا ما در مورد نظارت گسترده برای اهداف تبلیغاتی صحبت نمی‌کنیم، بلکه در مورد جاسوسی هدفمند با هدف یک قربانی خاص صحبت می‌کنیم. موارد مستند زیادی از چنین نظارتی وجود دارد که می‌تواند توسط همسران حسود، رقبای تجاری یا سازمان‌های اطلاعاتی کاملاً واقعی انجام شود. اما چنین شنودی نیاز به نصب بدافزار روی تلفن هوشمند قربانی دارد - و اغلب، به دلیل آسیب‌پذیری‌ها، این امر می‌تواند بدون هیچ اقدامی از سوی هدف نظارت اتفاق بیفتد. هنگامی که تلفن هوشمند آلوده می‌شود، قابلیت‌های مهاجم تقریباً بی‌حد و حصر است. ما بارها در مورد چنین مواردی نوشته‌ایم - در مورد جاسوس‌افزارهای تجاری (stalkerware) ، افزونه‌های پیام‌رسان آلوده و البته حماسه کشف شاید پیچیده‌ترین تروجان برای دستگاه‌های اپل - Triangulation - خوانده‌ایم . و در چنین شرایطی، احتیاط به تنهایی کافی نیست - شما باید اقدامات هدفمندی را برای محافظت از تلفن هوشمند خود انجام دهید ، از جمله نصب یک راه‌حل امنیتی قابل اعتماد . چگونه خود را از شنود محافظت کنیم؟ دسترسی به میکروفون را در گوشی‌های هوشمند و تبلت‌ها برای همه برنامه‌هایی که به آن نیاز ندارند، غیرفعال کنید. در نسخه‌های مدرن سیستم‌عامل موبایل، در همان بخش، در مدیریت مجوزها و حریم خصوصی، می‌توانید ببینید که کدام برنامه‌ها و در چه زمانی واقعاً از میکروفون (و سایر حسگرهای تلفن شما) استفاده کرده‌اند. مطمئن شوید که هیچ چیز مشکوک یا غیرمنتظره‌ای برای شما در این لیست وجود ندارد.

IACS
1 184
حریم خصوصی آیا تلویزیون‌ها، گوشی‌های هوشمند و بلندگوهای هوشمند به شما گوش می‌دهند؟ شرکت‌های تبلیغاتی به خود می‌بالند که می‌توانند از طریق تلویزیون‌های هوشمند و گوشی‌های هوشمند به مکالمات گوش دهند. آیا این درست است و چگونه می‌توان از چنین نظارتی اجتناب کرد؟ استن کامینسکی ۱۶ ژانویه ۲۰۲۴ آیا تلویزیون‌ها، تلفن‌های هوشمند و دستیارهای هوشمند می‌توانند مکالمات شما را شنود کنند؟ افسانه‌هایی درباره شنود مکالمات ما توسط فناوری‌های هوشمند سال‌هاست که رواج دارد. احتمالاً داستان‌های جذابی در مورد اینکه چگونه کسی مثلاً در مورد یک دستگاه قهوه‌ساز جدید در محل کار صحبت می‌کرده و اکنون تبلیغات دستگاه قهوه‌ساز را در تمام وب‌سایت‌ها مشاهده می‌کند، خوانده‌اید. ما قبلاً این فرضیه را آزمایش کرده‌ایم و به این نتیجه رسیده‌ایم که شنود اتفاق نمی‌افتد - تبلیغ‌کنندگان روش‌های بسیار دیگری، کمتر چشمگیر، اما بسیار مؤثرتری برای ارائه تبلیغات مرتبط دارند. اما شاید اوضاع در حال تغییر باشد؟ اخیراً، دو خبر با مضمون مشابه به طور گسترده در رسانه‌ها پخش شده است ( یک ، دو ): شرکت‌های بازاریابی با افتخار اعلام کردند که به تبلیغ‌کنندگان پیشنهاد می‌دهند که تبلیغات را بر اساس چنین شنود پس‌زمینه‌ای هدف قرار دهند. با این حال، هر دو شرکت بعداً حرف خود را پس گرفتند و اظهارات مربوطه را از وب‌سایت‌های خود حذف کردند. با این وجود، تصمیم گرفتیم دوباره این وضعیت را بررسی کنیم. آنچه شرکت‌های تبلیغاتی ادعا کردند در تماس‌ها با مشتریان، پادکست‌ها و وبلاگ‌ها، CMG و Mindshift تقریباً داستان مشابهی را روایت می‌کنند، البته داستانی که فاقد هرگونه جزئیات فنی است: تلفن‌های هوشمند و تلویزیون‌های هوشمند به آنها کمک می‌کنند تا کلمات کلیدی از پیش تعیین‌شده را در مکالمات افراد شناسایی کنند، که سپس از آنها برای ایجاد فهرست مخاطبان استفاده می‌کنند. این فهرست‌ها، به شکل شماره تلفن، آدرس ایمیل و شناسه‌های تبلیغاتی ناشناس، می‌توانند در پلتفرم‌هایی از یوتیوب گرفته تا گوگل ادوردز و مایکروسافت ادوردز آپلود شوند و با تبلیغات مرتبط در اختیار کاربران آنها قرار گیرند. در حالی که بخش دوم - در مورد دانلود فهرست مخاطبان - قابل قبول به نظر می‌رسد، بخش اول بسیار مبهم است. از روی بیانیه‌های شرکت‌ها نمی‌توان تشخیص داد که کدام برنامه‌ها اطلاعات را جمع‌آوری می‌کنند یا از چه فناوری استفاده می‌کنند. اما جالب‌ترین بخش این پست وبلاگ طولانی (و اکنون حذف شده) عبارت غیرفنی زیر بود: «ما می‌دانیم به چه فکر می‌کنید. آیا این اصلاً قانونی است؟ بله، تلفن‌ها و [سایر] دستگاه‌ها می‌توانند به طور قانونی به شما گوش دهند. وقتی یک برنامه جدید یا به‌روزرسانی‌شده از شما می‌خواهد که یک شرایط خدمات چند صفحه‌ای را بپذیرید، جزئیات اغلب شامل [اجازه] گوش دادن فعال است.» پس از درخواست‌های متعدد روزنامه‌نگاران، CMG این پست را از وبلاگ خود حذف کرد و عذرخواهی و توضیحی منتشر کرد: آنها می‌گویند که به هیچ مکالمه‌ای گوش نمی‌دهند و داده‌های هدفمند را از «رسانه‌های اجتماعی و سایر برنامه‌ها» دریافت می‌کنند. شرکت دوم، Mindshift، به سادگی و بدون سر و صدا پیام‌های بازاریابی مربوط به این نوع تبلیغات را از وب‌سایت خود حذف کرد. چه زمانی دروغ گفتند؟ واضح است که بازاریابان یا به مشتریان خود دروغ گفته و وعده تبلیغات هدفمند «صوتی» را داده‌اند، یا به روزنامه‌نگاران. به احتمال زیاد، این مشتریان بوده‌اند که فریب خورده‌اند و دلیل آن این است: سیستم عامل‌های مدرن به وضوح نشان می‌دهند که چه زمانی میکروفون توسط یک برنامه‌ی قانونی استفاده می‌شود. و اگر، مثلاً، یک برنامه‌ی آب و هوا دائماً به میکروفون گوش دهد و منتظر بماند تا شما با صدای بلند بگویید «دستگاه قهوه»، آنگاه نماد میکروفون در نوار اعلان‌های تمام سیستم عامل‌های رایج روشن می‌شود. در گوشی‌های هوشمند و سایر دستگاه‌های تلفن همراه، گوش دادن مداوم به موسیقی منجر به تخلیه سریع باتری و مصرف بالای ترافیک می‌شود. این موضوع مورد توجه قرار خواهد گرفت و موجی از نفرت را ایجاد خواهد کرد. تشخیص مداوم صداهای ضبط‌شده از میلیون‌ها کاربر به قدرت محاسباتی قابل توجهی نیاز دارد و به سادگی بی‌فایده خواهد بود، زیرا درآمد حاصل از تبلیغات نمی‌تواند این روش هدف‌گیری را پوشش دهد. برخلاف تصور رایج، درآمد سالانه پلتفرم‌های تبلیغاتی به ازای هر کاربر بسیار ناچیز است - کمتر از ۴ دلار در آفریقا، حدود ۱۰ دلار به طور متوسط ​​در سراسر جهان، و تا ۶۰ دلار در ایالات متحده. با توجه به اینکه ما در مورد درآمد صحبت می‌کنیم، نه سود، به سادگی پولی برای استراق سمع باقی نمی‌ماند.

IACS
1 184
چگونه از خانه هوشمند خود محافظت کنیم شایان ذکر است که چنین آسیب‌پذیری‌هایی را می‌توان در سایر برنامه‌های مدیریت خانه هوشمند نیز یافت. در عین حال، یک کاربر عادی، به عنوان یکی از میلیون‌ها مشتری، تقریباً هیچ شانسی برای فهمیدن اینکه آیا برنامه در معرض خطر است یا خیر، ندارد. بنابراین، اگر کوچکترین سوءظنی در مورد هک شدن (افراد جدید در لیست مهمانان، باز و بسته شدن غیرمجاز دروازه‌ها و درها و غیره) مشاهده کردید، توصیه می‌کنیم در اسرع وقت با مدیر برنامه و تأمین‌کننده آن تماس بگیرید. با بازگشت به سناریوهای رایج‌تر، مانند استفاده از دستگاه‌های هوشمند در یک آپارتمان شخصی و مجزا، که در آن امکان تماس با هیچ مدیر شبکه‌ای وجود ندارد، توصیه می‌کنیم از این قوانین امنیتی پیروی کنید. 👈از روتر وای‌فای خود محافظت کنید: رمز عبور کارخانه را به یک رمز عبور امن‌تر تغییر دهید، WPS را غیرفعال کنید و رمزگذاری WP2 را فعال کنید. یک شبکه وای‌فای جداگانه برای دستگاه‌های خانه هوشمند راه‌اندازی کنید و رمز عبور متفاوتی برای آن تعیین کنید. روترهای مدرن به شما امکان می‌دهند شبکه‌های «مهمان» راه‌اندازی کنید و سپس اگر مثلاً یک گهواره هوشمند هک شود ، هکرها به رایانه‌ها و تلفن‌های هوشمند شما دسترسی نخواهند داشت. 👈 مرتباً شبکه خود را برای دستگاه‌های خارجی بررسی کنید . برای هر دستگاه رمزهای عبور قوی تنظیم کنید. 👈مرتباً میان‌افزار همه دستگاه‌های هوشمند، از جمله روتر خود را به‌روزرسانی کنید. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
اگر مهاجمان واقعاً به کنترل‌های خانه هوشمند دسترسی پیدا کنند، چه اتفاقی می‌افتد؟ چنین مجموعه بزرگی از داده‌ها، که در دسترس مهاجمان است، به طور بالقوه امکان سازماندهی نظارت کامل بر یک شخص را فراهم می‌کند: برای فهمیدن اینکه چه کسی کجا زندگی می‌کند، در چه روزهایی در خانه نیست. با دانستن برنامه یک شخص، مهاجمان می‌توانند وارد آپارتمان شوند، زیرا قبلاً دوربین‌ها و سایر سیستم‌های امنیتی را از طریق برنامه خاموش کرده بودند. و اگر چنین اقدامی قطعاً توسط هر ساکنی متوجه شود، سناریوهای کمتر آشکار دیگری نیز وجود دارد. به عنوان مثال، به لطف این آسیب‌پذیری، مهاجمان می‌توانند به دستگاه‌های هوشمند دسترسی پیدا کنند و از راه دور رنگ لامپ‌ها، دمای کف را تغییر دهند، چراغ‌ها را بی‌وقفه روشن و خاموش کنند و خسارت مالی قابل توجهی به صاحبان آپارتمان وارد کنند. با استفاده از آسیب‌پذیری کشف‌شده، یک مهاجم می‌توانست حمله‌ای را نه به یک آپارتمان یا خانه شخصی، بلکه به چندین هزار نفر از ساکنان مجتمع مسکونی انجام دهد. البته، خاموش شدن همزمان سیستم‌های کنترل دسترسی از دید سرویس‌های مدیریت مجتمع مسکونی پنهان نمی‌ماند، اما اینکه چقدر زود متوجه می‌شدند چه اتفاقی می‌افتد و ساکنان چه ضررهایی ممکن است متحمل شوند، سؤالی است که هنوز پاسخی برای آن پیدا نشده است. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
🔎 خانه هوشمند یک ترفند فروش است، مسئولیت در حین کار آیفون‌های هوشمند، باز کردن از راه دور موانع و حتی کنترل صوتی روشنایی آپارتمان‌ها به طور فزاینده‌ای در ساختمان‌های جدید در ایران رایج شده‌اند. توسعه‌دهندگان و شرکت‌های مدیریتی باید از قبل نحوه‌ی بهره‌برداری و محافظت از این زیرساخت هوشمند را برنامه‌ریزی کنند، زیرا آسیب‌پذیری‌های موجود در آن می‌تواند به طور جدی هم بر مالکان و هم بر کسانی که برای راحتی و ایمنی آنها هزینه می‌کنند، تأثیر بگذارد. یک مثال اخیر: متخصصان Kaspersky GReAT یک آسیب‌پذیری در برنامه تلفن همراه Rubetek Home کشف کردند. با استفاده از آن، مهاجمان می‌توانند به طور بالقوه به اطلاعات محرمانه ساکنان آپارتمان و خانه‌های شخصی دسترسی پیدا کنند و همچنین اقدامات غیرمجازی را با دستگاه‌های خانگی رایج انجام دهند. باید به Rubetek تبریک گفت که پس از دریافت این اعلان، آنها به سرعت این آسیب‌پذیری را برطرف کرده و یک به‌روزرسانی برای اندروید و iOS منتشر کردند 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
در تاریخ ۲۷ تا ۳۰ می، کنفرانس CyCon 2025 در تالین، استونی برگزار شد، جایی که موضوعات مختلفی در زمینه درگیری‌های سایبری مورد بحث قرار گرفت. من ارائه توماس دولین (هالوار فلیک) با عنوان «سفری در امتداد منحنی یادگیری» را دوست داشتم، که در آن نویسنده تعدادی از افکار بسیار جالب و طنین‌انداز را در مورد موضوع قوانین اقتصادی و کاربرد آنها در امنیت، از جمله امنیت اطلاعات، بیان کرد. در اینجا چند ایده از ارائه او از CyCon 2025 آورده شده است که شما را به فکر فرو می‌برد: 1️⃣ اقتصاد از عادت‌ها قوی‌تر است . حاکمیت بدون ظرفیت تولید غیرممکن است. یک کشور بدون تراشه‌ها، پهپادها و سرورهای خودش وابسته می‌شود - مهم نیست که مرکز عملیات امنیت (SOC) آن چقدر خوب پیکربندی شده باشد. 2️⃣ دانش ≠ مهارت . شما می‌توانید اسناد و مدارک TSMC را بدزدید، همانطور که چینی‌ها انجام می‌دهند، اما نمی‌توانید تجربه و فرآیند تولید آنها را تکرار کنید. تخصص تولید از طریق جاسوسی منتقل نمی‌شود. جاسوسی سایبری به شما توانایی ساخت محصولات پیچیده را نمی‌دهد. 3️⃣ مقیاس، موتور پیشرفت است . برای توسعه فناوری‌های پیشرفته (تراشه‌ها، پهپادها، خودروهای برقی، LLM)، به جریان مداوم سرمایه‌گذاری + تولید انبوه برای کاهش هزینه‌ها نیاز دارید. اینتل که به دلیل تولید انبوه در برابر RISC پیروز شد، با کنار گذاشتن بازار انبوه موبایل، رهبری فناوری خود را از دست داد - درس خوبی برای هر صنعتی. مقیاس، عامل کلیدی نوآوری است. 4️⃣ جنگ نیازمند تولید ارزان و انبوه است . در یک اقتصاد صلح‌آمیز، ورود به «ارزش افزوده بالا» - کالاهای لوکس، فین‌تک، کالاهای برند و غیره - سودآور است، اما اقتصاد «پریمیوم» در یک درگیری به خوبی عمل نمی‌کند. جنگ‌های مدرن نه با «برند»، بلکه با تعداد راه‌حل‌های ارزان و مؤثر پیروز می‌شوند. به عنوان مثال، پهپادهای ارزان در اوکراین (هر کدام ۵۰۰ دلار) که تاکتیک‌های جنگ را تغییر دادند. آنها «گلوله‌های گران‌قیمت» هستند، نه «هواپیماهای ارزان». 5️⃣ تعادل بین «ایمنی ≠ کارایی» چالشی برای آینده است . محافظت در زمان اجرا، سرعت پهپاد را 10٪ کاهش می‌دهد → یک پهپاد با چنین محافظتی، در برابر پهپادی سبک‌تر و سریع‌تر شکست خواهد خورد. تعادل بین ایمنی و ویژگی‌های رزمی به مهم‌ترین موضوع آینده تبدیل خواهد شد. 6️⃣ آینده متعلق به سیستم‌های خودران است . عامل‌های نرم‌افزاری در میدان نبرد خواهند جنگید. حفاظت دیگر یک «افزودنی» خارجی نخواهد بود، بلکه بخشی از خود معماری نرم‌افزار خواهد بود (سلام، توسعه امن). در عین حال، تهدیدات جدیدی در امنیت سایبری ظاهر می‌شوند (پارازیت، حمله به راه‌حل‌های «هوشمند»، تخلیه انرژی و غیره). 7⃣ امنیت سایبری دیگر یک رشته مستقل نیست . با وجود نرم‌افزارها در همه جا و تراشه‌ها در هر دستگاهی، «امنیت سایبری» به سادگی به بخشی از امنیت کلی تبدیل خواهد شد. «سایبر» بخشی از فرهنگ کلی مهندسی و دفاع است. 8⃣حاکمیت مستلزم ظرفیت تولید است . کشورهای کوچک بدون تولید انبوه، حاکمیت خود را از دست می‌دهند و تنها بلوک‌های اقتصادی بزرگ (اتحادیه اروپا، ناتو و غیره) که حجم داخلی را تأمین می‌کنند، قادر به حفظ امنیت خواهند بود. من مطمئن نیستم که سازمان همکاری شانگهای، سازمان پیمان امنیت جمعی و حتی کشورهای مستقل مشترک‌المنافع در مفهوم چنین بلوکی قرار گیرند. 9️⃣ اشتباهات غرب . پس از دهه ۱۹۹۰، غرب طوری رفتار کرد که گویی جنگ غیرممکن است. صنعت نظامی «مشارکتی» شد - کوچک، گران، انحصاری. این مدل خطر از دست دادن توانایی نوآوری را ایجاد می‌کند که می‌تواند منجر به تکرار سرنوشت اینتل شود، اما در سطح کشورهای منفرد. همانطور که دولین به درستی گفت: «شما نمی‌توانید با اقتصاد مبارزه کنید.» در واقعیت جدید، امنیت نه تنها مربوط به NGFW و SOC است، بلکه مربوط به سیاست‌های صنعتی و در نظر گرفتن قوانین اقتصادی نیز می‌باشد. کنار گذاشتن تولید انبوه به خاطر بهره‌وری اقتصادی می‌تواند منجر به از دست دادن امنیت در شرایط بحرانی شود. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
🔵 لنزهای تماسی مادون قرمز: انقلابی در بینایی شب 🔷 یک گروه تحقیقاتی موفق به توسعه لنزهای تماسی شده‌اند که به کاربران این امکان را می‌دهد تا در تاریکی مطلق ببینند. این لنزها با استفاده از فناوری مادون قرمز، تصاویر را به صورت واضح در شرایط کم‌نور ارائه می‌دهند و می‌توانند کاربردهای زیادی در زمینه‌های نظامی و پزشکی داشته باشند. این نوآوری می‌تواند به بهبود کیفیت زندگی افرادی که با مشکلات بینایی مواجه هستند، کمک کند. / DW 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
SIEM چیست؟ پلتفرم مدیریت اطلاعات و رویدادهای امنیتی (SIEM) نوعی نرم‌افزار یا دستگاه است که داده‌های لاگ را از منابع درون یک شبکه یا سیستم جمع‌آوری، متمرکز و تجزیه و تحلیل می‌کند. اگر به درستی پیاده‌سازی شود، یک پلتفرم SIEM جمع‌آوری و متمرکزسازی داده‌های مهم لاگ را از سراسر شبکه که در غیر این صورت پراکنده بودند، خودکار می‌کند و پیمایش را برای یک تیم امنیت انسانی آسان‌تر می‌کند. SOAR چیست؟ یک پلتفرم هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR) فعالیت‌های غیرعادی را در شبکه شناسایی کرده و پاسخ را خودکار می‌کند. این پلتفرم از «کتابچه‌های راهنمای» از پیش تعریف‌شده‌ای استفاده می‌کند که پاسخ به حادثه و برنامه‌های تداوم کسب‌وکار را برای تعیین اقدامات خودکار ترکیب می‌کنند و از اقدامات ارائه‌دهندگان پاسخ به حادثه پشتیبانی می‌کنند. یک پلتفرم SOAR به گونه‌ای طراحی شده است که با یک پلتفرم SIEM ادغام شود و از جمع‌آوری، متمرکزسازی و تجزیه و تحلیل داده‌های لاگ آن بهره ببرد. برخی از پلتفرم‌های SOAR دارای SIEMهای داخلی هستند، در حالی که برخی دیگر به عنوان یک محصول جداگانه بر روی SIEM ساخته شده‌اند. SOAR همچنین می‌تواند با سایر ابزارهای امنیتی مانند فایروال‌ها، راهکارهای امنیتی نقاط پایانی و اسکنرهای آسیب‌پذیری ادغام شود. چرا SIEM و/یا SOAR را پیاده‌سازی کنیم؟ پلتفرم‌های SIEM و/یا SOAR می‌توانند با فراهم کردن امکان مشاهده محیط فناوری اطلاعات و ارتباطات و تشخیص فعالیت‌های مخرب، برای استراتژی امنیت سایبری سازمان‌ها حیاتی باشند. اگر این پلتفرم‌ها به خوبی پیاده‌سازی شوند، داده‌های مهمی را که در غیر این صورت بسیار پیچیده و پراکنده بودند، جمع‌آوری، متمرکز و تجزیه و تحلیل می‌کنند. این امر به سازمان‌ها کمک می‌کند تا رویدادها و حوادث امنیت سایبری را شناسایی کنند تا به مدافعان کمک کنند تا به موقع مداخله کرده و به تهدیدات پاسخ دهند. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
اتحادیه اروپا پایگاه داده آسیب‌پذیری خود، EUVD ، را در حالت بتا راه‌اندازی کرده است . این پایگاه داده توسط آژانس امنیت سایبری اتحادیه اروپا (ENISA) اداره می‌شود. طرح‌هایی برای ایجاد یک پایگاه داده آسیب‌پذیری اروپایی یک سال پیش اعلام شد. اما با توجه به مشکلات مربوط به بودجه برای پایگاه داده ملی آسیب‌پذیری ایالات متحده و برنامه CVE، راه‌اندازی این پروژه به طور ویژه مرتبط به نظر می‌رسد. پایگاه داده اتحادیه اروپا از شناسه‌های خاص خود یعنی EUVD-2025-XXXXX استفاده می‌کند. داده‌های آسیب‌پذیری موجود در پایگاه داده از منابعی مانند CVE، پایگاه داده JVN ژاپن، GSD، پایگاه داده مشاوره GitHub () جمع‌آوری شده است . اما تاکنون بدون FSTEC BDU ) و با اطلاعات CSIRT های ملی و ارزیابی‌های عملیات فعلی تکمیل می‌شوند. همزمان، اتحادیه اروپا در حال کار بر روی پلتفرم دیگری برای به اشتراک گذاری اطلاعات آسیب‌پذیری است، پلتفرم گزارش‌دهی واحد (SRP)، که تحت مقررات متفاوتی ایجاد می‌شود اما توسط ENISA نیز اداره خواهد شد. اگر EUVD یک پایگاه داده عمومی باشد، SRP ابزاری خواهد بود که به وسیله آن تولیدکنندگان «محصولات دارای عناصر دیجیتال» - یعنی هم نرم‌افزار و هم سخت‌افزار - ملزم خواهند شد (از سپتامبر 2026) آسیب‌پذیری‌های فعال مورد بهره‌برداری که هنوز شناخته نشده‌اند را گزارش دهند. به عبارت ساده، SRP یک قالب غیرعمومی برای تبادل اطلاعات آسیب‌پذیری خواهد بود. و پس از اصلاح آنها و با توافق با فروشنده، این اطلاعات افشا شده و در EUVD گنجانده خواهد شد. 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
آسیب پذیری جدید ICS/OT؟ وصله کن! صبر کن... مدیریت آسیب پذیری در دنیای ICS/OT بسیار متفاوت است. در دنیای فناوری اطلاعات، یک پچ جدید منتشر می شود و وارد مسابقه می شود! - ما سرورها را وصله می کنیم. - ما در حال راه اندازی مجدد سرورها هستیم. - ما ایستگاه های کاری را وصله می کنیم. - ما در حال راه اندازی مجدد ایستگاه های کاری هستیم. - ما هر چی به دستمون میرسه وصله میکنیم. شما ایده را دریافت می کنید. در OT/ICS بسیار متفاوت است. فقط به این دلیل که یک آسیب پذیری جدید اعلام شده است، به این معنی نیست که باید فوراً وصله کنیم. ما حتی ممکن است هرگز نیازی به وصله آن نداشته باشیم. ما حتی ممکن است گزینه ای برای وصله یک سیستم تا پنجره تعمیر و نگهداری بعدی نداشته باشیم. در شش ماه. یا یک سال حتی هرگز. زمانی که آسیب‌پذیری جدید ICS/OT اعلام شد، هنوز باید اقدامی انجام دهیم. این فقط یک اقدام متفاوت از IT است. هنگامی که یک آسیب پذیری جدید ICS/OT اعلام می شود: 1. تعیین کنید که آیا این آسیب پذیری بر محیط شما تأثیر می گذارد یا خیر. به همین دلیل است که داشتن یک ثبت دارایی جاری ضروری است. 2. اگر آسیب پذیری در محیط شما وجود دارد، ارزیابی ریسک را انجام دهید. سؤالاتی را در نظر بگیرید، اما نه محدود به: -> کدام سیستم ها تحت تأثیر قرار می گیرند؟ -> سیستم های آسیب دیده کجا فعالیت می کنند؟ -> آیا کنترل های جبرانی برای کاهش خطر وجود دارد؟ -> آیا این آسیب پذیری جان و ایمنی بدنی را به خطر می اندازد؟ -> آیا این آسیب پذیری می تواند بر عملکرد تاسیسات تأثیر بگذارد؟ -> اگر آسیب پذیری مورد سوء استفاده قرار گیرد چه تاثیری خواهد داشت؟ توجه: هنگام ارزیابی ریسک، از همه افراد مناسب در اتاق استفاده کنید تا به تصمیم گیری آگاهانه کمک کنند. مهندسی، عملیات، نگهداری، امنیت سایبری و غیره 3. بر اساس ارزیابی ریسک و تحمل ریسک مالکان: -> آیا نیاز به اقدام دارید؟ -> اگر چنین است، چه قدر زود؟ IT و OT می توانند شباهت های زیادی داشته باشند. اما IT و OT نیز می توانند بسیار متفاوت باشند. مدیریت آسیب‌پذیری یکی از راه‌هایی است که در آن بسیار متفاوت هستند. و هر کدام به رویکرد متفاوتی برای حفظ محیط امن و ایمن نیاز دارند. پس اکنون پچ نکنید! توقف کنید و با افرادی صحبت کنید که می دانند خطر واقعاً چقدر بد است. و سپس از آنجا تصمیم بگیرید. حالا؟ بعد؟ هرگز؟ شما چگونه با آسیب پذیری ها برخورد می کنید؟ 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
Repost from IACS
⬆️ ما بارها در مورد خطرات اسکن بی‌هدف کدهای QR هشدار داده‌ایم، و این هم شواهد جدیدی است! 🏭 وبسایت و کانال تخصصی امنیت زیرساخ
⬆️ ما بارها در مورد خطرات اسکن بی‌هدف کدهای QR هشدار داده‌ایم، و این هم شواهد جدیدی است! 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR

IACS
1 184
⬆️ ما بارها در مورد خطرات اسکن بی‌هدف کدهای QR هشدار داده‌ایم، و این هم شواهد جدیدی است! 🏭 وبسایت و کانال تخصصی امنیت زیرساخ
⬆️ ما بارها در مورد خطرات اسکن بی‌هدف کدهای QR هشدار داده‌ایم، و این هم شواهد جدیدی است! 🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی 👮🏽‍♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است. ادمین: ‏https://t.me/pedram_kiani کانال تلگرام: https://t.me/ics_cert گروه واتس آپ : https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33 گروه تلگرام: https://t.me/ICSCERT_IR