IACS
Open in Telegram
کانال تخصصی امنیت اتوماسیون و کنترل صنعتی با رویکرد آگاهی رسانی،آموزش ومشاوره درحوزه مخاطرات امنیتی درزیرساختهای حساس وحیاتی بامعماری:ICS، SCADA، DCS، OT فعالیت میکند. برای اخذ مشاوره خصوصی بامن تماس بگیرید: @Pedram_kiani www.VCOACH.ir
Show more1 184
Subscribers
No data24 hours
+77 days
+530 days
Posts Archive
1 184
بدون نیاز به ورود - دسترسی کامل: StoreOnce فراموش کرد که درِ ارزشمندترینها را ببندد
در حالی که برخی در حال تهیه نسخه پشتیبان بودند، برخی دیگر به دنبال راههایی برای هک کردن مخفیانه سیستم شخص دیگری بودند.
شرکت Hewlett Packard Enterprise در رابطه با هشت آسیبپذیری در پلتفرم نرمافزاری StoreOnce backup و data deduplication خود، یک هشدار امنیتی فوری صادر کرده است. تمام آسیبپذیریها در نسخه جدید نرمافزار، StoreOnce 4.3.11، که اکنون برای همه کاربران توصیه میشود، برطرف شدهاند.
خطرناکترین آسیبپذیری CVE-2025-37093 است که در مقیاس CVSS نسخه ۳.۱ امتیاز بحرانی ۹.۸ را دریافت کرده است. این آسیبپذیری به مهاجم اجازه میدهد تا به دلیل خطایی در پیادهسازی روش machineAccountCheck، مکانیزم احراز هویت را دور بزند. همانطور که تیم ZDI، که این اشکال را شناسایی کرده است، توضیح میدهد، اصل مشکل در منطق احراز هویت نادرست نهفته است - میتوان آن را به طور کامل دور زد و راه را برای سایر آسیبپذیریها باز کرد.
فهرست تمام آسیبپذیریهای رفعشده در نسخه ۴.۳.۱۱ شامل موارد زیر است:
CVE-2025-37089 - اجرای کد از راه دور؛
CVE-2025-37090 - حمله جعل درخواست سرور (SSRF)؛
CVE-2025-37091 - اجرای کد از راه دور؛
CVE-2025-37092 - اجرای کد از راه دور؛
CVE-2025-37093 - دور زدن احراز هویت (بحرانی)؛
CVE-2025-37094 - حذف فایلهای دلخواه از طریق پیمایش دایرکتوری؛
CVE-2025-37095 - افشای اطلاعات از طریق پیمایش دایرکتوری؛
CVE-2025-37096 - اجرای کد از راه دور.
اگرچه CVE-2025-37093 تنها موردی است که رسماً به عنوان بحرانی طبقهبندی شده است، کارشناسان تأکید میکنند که سایر آسیبپذیریها را نباید دست کم گرفت. خطر ترکیبی آنها در صورت دور زدن موفقیتآمیز احراز هویت به طور قابل توجهی افزایش مییابد. این امر حتی آسیبپذیریهای با درجه متوسط مانند CVE-2025-37094 و CVE-2025-37095 را بسیار خطرناک میکند - حذف فایل و نشت دادهها بدون تلاش زیاد امکانپذیر است.
طبق گزارش Zero Day Initiative، StoreOnce بیش از شش ماه در برابر این آسیبپذیریها آسیبپذیر بوده است. کارشناسان این مشکلات را در اکتبر ۲۰۲۴ گزارش کردند، اما حدود هفت ماه طول کشید تا وصلهها منتشر شوند. با وجود این، هیچ تأییدی وجود ندارد که این آسیبپذیریها به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفتهاند.
StoreOnce در زیرساختهای بزرگ فناوری اطلاعات، مراکز داده و سازمانهایی با حجم زیادی از دادهها - از ارائهدهندگان خدمات ابری گرفته تا کاربران شرکتی - استفاده میشود. از جمله در روسیه. این محصول با راهکارهای پشتیبانگیری مانند HPE Data Protector، Veeam، Commvault و Veritas NetBackup ادغام میشود و به عنوان یک جزء کلیدی در استراتژیهای تداوم کسبوکار عمل میکند.
HPE هیچ راه حل موقت یا اقدام موقتی برای محافظت در برابر مشکلات شناسایی شده ارائه نکرده است. تنها راه برای بستن این آسیبپذیریها، نسخه فعلی StoreOnce 4.3.11 است. برای مدیران سیستم که محیطهای آسیبدیده را نگهداری میکنند، این بهروزرسانی در اولویت قرار میگیرد.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
وقتی بهروزرسانی از پشتیبانگیری مهمتر است
📍 آسیبپذیری StoreOnce یک یادآوری است: امنیت یک سیستم ذخیرهسازی داده به اندازه قابلیت اطمینان آن مهم است. CVE-2025-37093 نشان میدهد که چگونه یک آسیبپذیری در سطح احراز هویت، یک ابزار پشتیبانگیری را به جای محافظت، به یک نقطه خطر تبدیل میکند. به خصوص وقتی صحبت از پلتفرمهایی در مرکز چشمانداز فناوری اطلاعات باشد.
🔍 یک سوال مهم استراتژیک دیگر: چگونه StoreOnce به مدت شش ماه بدون هیچ نشانه عمومی از فعالیت، آسیبپذیر شد؟ این نمونهای از یک نقطه کور است، زمانی که محصولات زیرساختی "ساکت" و ظاهراً ایمن به نظر میرسند. اما چنین گرههای ساکتی اهداف مناسبی هستند: هیچ کس انتظار حمله به راهکاری را ندارد که از دادهها محافظت میکند.
📌 در حال حاضر، StoreOnce اقدامات حفاظتی موقت ارائه نمیدهد - فقط یک ارتقاء ارائه میدهد. اگر این پلتفرم در محیطهای بحرانی استفاده شود، ارتقاء با تأخیر نه تنها یک ریسک است، بلکه یک نقطه شکست احتمالی برای کل تداوم کسبوکار است.
#hpe #storeonce
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
- خب، انگار امنیت داریم.
- خب، بله. یه آنتیویروس هست. یه فایروال هم هست. مرکز عملیات امنیت (SOC) یه چیزی رو اونجا زیر نظر داره.
- آیا حوادثی رخ داده است؟
- خب... کوچولو بودن. انگار باهاشون جنگیدن.
- و در مورد حملات جدی چطور؟
خب، ایمیل پر از هرزنامه بود. یه بار یه نفر روی یه لینک فیشینگ کلیک کرد. اما مرکز عملیات ویژه گفت «مثبت کاذب». پس نه، همچین اتفاقی نیفتاده. یا ما نمیدونیم.
- شاید باید نگاهی سیستماتیک به نقاط ضعفمان بیندازیم؟
- باشه، شروع میکنیم...
نه، جدی میگویم. ما نمیدانیم کجا واقعاً ممکن است خطر داشته باشیم.
خب، اونا هکر هستن. اگه بخوان میتونن به هر نحوی نفوذ کنن.
- الان نقطه قوت ما چیه؟
- امم. شبکه ایزوله؟ وصله؟ به نظر میاد مردم هوشیارن... نکات امنیت اطلاعات رو توی کوکیهای کریسمس مخفی کردن.
- و کدام یک از اینها واقعاً از کسب و کار ما محافظت می کند؟
- …
کمی مکث. کسی با نگرانی خودکاری را به زمین میکوبد، کسی غرق در افکارش است، کسی یوتیوب را با فیلترشکن باز کرده است. پیغامرسانی از گوشهای زنگ زد: «ویپیان دوباره از کار افتاده.» سکوت.
و سپس صدایی از لبه میز، که معمولاً به آن گوش داده نمیشود:
- تو فقط به شانس تکیه کردی.
در مورد این واقعیت که «انگار هیچ اتفاقی نیفتاده است.»
در مورد این واقعیت که «اگر ما هک نشده باشیم، به این معنی است که هکرها به ما علاقهای ندارند.»
در مورد این واقعیت که "اگر SOC ساکت باشد، همه چیز خوب است."
در مورد این واقعیت که «اگر چیزی کار میکند، آن را خراب نکن.»
و اتاق ساکت شد. چون به نظر میرسید حق با او است. خب، همه میدانستند که حق با اوست، اما هیچکس نمیخواست آن را بپذیرد یا کاری در موردش انجام دهد.
تمام این امنیتی که «به نظر میرسد وجود دارد» در واقع امنیت نیست. این یک پوشش دودی است. این خودپسندی است. این امیدی است که این [امنیت] بگذرد. اما ما بزرگسالانی هستیم که در یک کسب و کار واقعی کار میکنیم. در اینجا «این [امنیت] میگذرد» راهی برای از دست دادن پول، دادهها و اعتبار است. بیسروصدا. بدون تیترهای بلند. به سادگی - به ناکجاآباد.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
یک آسیبپذیری در پلتفرم مدیریت سیاست اتصال Cisco Identity Services Engine (ISE) شامل استفاده از اعتبارنامههای کدگذاریشده است. سوءاستفاده از این آسیبپذیری میتواند به یک مهاجم از راه دور اجازه دهد تا پیکربندی نرمافزار را تغییر دهد.
CVE-2025-20286
اقدامات جبرانی:
- محدود کردن امکان استقرار نرمافزارهای آسیبپذیر در پلتفرمهای ابری Amazon Web Services (AWS)، Microsoft Azure و Oracle Cloud Infrastructure (OCI)؛
- استفاده از فایروالها برای محدود کردن امکان دسترسی از راه دور به پلتفرم؛
- محدود کردن دسترسی کاربران غیرقابل اعتماد به پلتفرم توسط ابزارهای امنیتی شخص ثالث با استفاده از فناوری لیست سفید/سیاه؛
- استفاده از سیستمهای تشخیص و پیشگیری از نفوذ برای تشخیص (شناسایی، ثبت) و پاسخ به تلاشهایی که برای سوءاستفاده از آسیبپذیریها انجام میشود.
منابع اطلاعات:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-aws-static-cred-FPMjUcm7
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
آسیبپذیری موجود در پلتفرم نظارت و پایش گرافانا (Grafana) به دلیل نقص در مکانیسم مجوزدهی است. سوءاستفاده از این آسیبپذیری میتواند به مهاجمی که از راه دور عمل میکند، اجازه دهد تا محدودیتهای امنیتی موجود را دور بزند.
CVE-2025-3260
نصب بهروزرسانیها از منابع معتبر. توصیه میشود بهروزرسانیهای نرمافزاری را تنها پس از ارزیابی تمام خطرات مرتبط نصب کنید.
اقدامات جبرانی:
- غیرفعال کردن مکانیزم احراز هویت ناشناس برای دسترسی به پلتفرم؛
- استفاده از فایروال لایه کاربرد (WAF) برای فیلتر کردن ترافیک شبکه؛
- محدود کردن دسترسی به پلتفرم از شبکههای خارجی (اینترنت)؛
- غیرفعال کردن/حذف حسابهای کاربری پلتفرم که استفاده نمیشوند؛
- استفاده از شبکههای خصوصی مجازی برای سازماندهی دسترسی از راه دور (VPN) به پلتفرم.
استفاده از توصیهها:
https://grafana.com/blog/2025/04/22/grafana-security-release-medium-and-high-severity-fixes-for-cve-2025-3260-cve-2025-2703-cve-2025-3454/
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
واکنش به حادثه در عملیاتهای اجرایی: مسئله سرعت نیست، بلکه ایمنی است.
استراتژیهای دنیای واقعی برای مدیریت تهدیدات سایبری بدون به خطر انداختن عملیات کارخانه یا ایمنی انسان
❌ مشکل طرحهای سنتی بازیابی اطلاعات
اکثر سازمانها از قبل یک «طرح واکنش به حادثه» دارند. مشکل چیست؟ این طرح برای بخش فناوری اطلاعات طراحی شده است.
در محیطهای OT، این برنامهها در واقع میتوانند ضرر بیشتری نسبت به فایده داشته باشند. شما فقط یک کنترلر را در اواسط فرآیند ایزوله نمیکنید. شما یک کارخانه فعال را مجدداً راهاندازی نمیکنید. اگر مهار، خطر خاموشی را که بر ایمنی انسان تأثیر میگذارد، به همراه داشته باشد، دارایی را مهار نمیکنید.
واکنش به حادثه OT باید ایمنی را در اولویت قرار دهد، از فرآیند آگاه باشد و از نظر عملکردی با نحوه عملکرد واقعی کارخانه همسو باشد.
🛠️ چارچوب OT IR
ما از دستورالعملهای NIST SP 800-61 یا SANS کپی-پیست نمیکنیم . ما با مهندسان OT استراتژیهای دنیای واقعی میسازیم - نه فقط برای آنها.
در اینجا نحوه انجام آن را شرح میدهیم:
۱. آمادگی
انجام Cyber-PHA و Cyber HAZOP برای ترسیم نقشه خطرات سایبری و تأثیر آنها بر فرآیندها
نقاط ایزوله ایمن از پیش ارزیابی شده را تعریف کنید
توسعه مدلهای تقسیمبندی داراییها مطابق با مرزهای ایمنی
ادغام برنامهریزی بازیابی اطلاعات و تداوم کسبوکار در طول پروژههای گرینفیلد/براونفیلد - در حالی که منطق ایمنی، قفلهای داخلی و ماتریسهای علت و معلولی هنوز در حال طراحی هستند
این امر تنها زمانی مؤثر است که توسط متخصصانی هدایت شود که واقعاً تلاقی عملیات فیزیکی و تهدیدهای دیجیتال را درک میکنند.
۲. تشخیص
ابزارهای نظارتی غیرفعال که هرگز عملیات را مختل نمیکنند
از تشخیص آگاهانه پروتکل OT استفاده کنید—نه فقط ابزارهای مبتنی بر امضا
هشداردهی اپراتور در حلقه را لحاظ کنید: اپراتورهای خط مقدم اغلب قبل از SIEM متوجه ناهنجاریها میشوند.
۳. مهار
دفترچههای راهنمای سفارشی که با همکاری مهندسی، ایمنی و عملیات ساخته شدهاند
اعمال مهار مبتنی بر ریسک و مختص هر منطقه - هرگز تعطیلی سراسری ایجاد نکنید
مراحل تشدید بحران با شرایط حالت امن همسو هستند، نه با اهداف سطح خدمات فناوری اطلاعات
۴. بهبودی
رویههای راهاندازی مجدد مبتنی بر دستورالعملهای OEM را دنبال کنید
بازیابی گام به گام را همزمان با قفلهای ایمنی انجام دهید
از رویههای آزمایششده در برابر وابستگیهای فیزیکی دنیای واقعی و محدودیتهای فروشنده استفاده کنید
۵. بررسی پس از حادثه
درسهای آموختهشده را به ریشهیابی علت، بلوغ داراییها و شکافهای رویهای مرتبط کنید
بهروزرسانی کتابچههای راهنمای بازیابی اطلاعات، آمادگی برای فناوری و آموزش
اطمینان حاصل کنید که نقشهای فروشنده و شخص ثالث در طول تحلیلهای قانونی بررسی میشوند.
♻️ به مانور ایمنی فکر کنید، نه مانور سایبری
ما با واکنش به حادثه مانند یک چک لیست امنیت سایبری رفتار نمیکنیم. ما آن را مانند یک تمرین ایمنی در نظر میگیریم - با نوع جدیدی از خطر: ریسک فرآیند ناشی از فضای سایبری.
تیمهای OT دههها تجربه در مدیریت اختلالات فرآیند دارند. وقتی سناریوهای امنیت سایبری را از نظر از دست دادن دید، از دست دادن کنترل یا عدم دستیابی به وضعیت امن، چارچوببندی میکنید، آنها بلافاصله وارد عمل میشوند.
🧠 امدادگر فراموششده: اپراتور
شخص پشت HMI:
اولین حسگر شما
اولین پاسخگوی شما
و اگر نادیده گرفته شود، اولین نقطه کور شما
IR مؤثر باید شامل اپراتور نیز باشد.
توصیه میکنیم:
آگاهی سایبری مختص به نقش
مدیریت هشدار با قابلیت سایبری
تمرینهای چندمنظوره روی میز، شامل تیمهای کاردرمانی، ایمنی و تولید
🔗 چه بخواهید چه نخواهید، فروشندگان در طرح فروش مستقیم شما هستند
اگر شخص ثالثی بتواند از راه دور به سیستم شما دسترسی پیدا کند، بخشی از اکوسیستم IR محسوب میشود.
ما پروتکلهای IR را از طریق موارد زیر به فروشندگان گسترش میدهیم:
گنجاندن امنیت سایبری در فرآیند آموزش فنی
تعریف سیاستهای کنترل دسترسی از قبل
الزام مشارکت مبتنی بر SLA در بررسی حوادث
↺ بازیابی کنترلشده > بازیابی سریع
در فناوری اطلاعات، موفقیت به معنای بازیابی سریع است. در فناوری اطلاعات، موفقیت به معنای بازیابی ایمن است - بدون هیچگونه خرابی ناخواسته، بدون آسیب به داراییها و بدون هیچگونه به خطر افتادن ایمنی.
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
چگونه خود را از شنود محافظت کنیم؟
⛔️دسترسی به میکروفون را در گوشیهای هوشمند و تبلتها برای همه برنامههایی که به آن نیاز ندارند، غیرفعال کنید. در نسخههای مدرن سیستمعامل موبایل، در همان بخش، در مدیریت مجوزها و حریم خصوصی، میتوانید ببینید که کدام برنامهها و در چه زمانی واقعاً از میکروفون (و سایر حسگرهای تلفن شما) استفاده کردهاند. مطمئن شوید که هیچ چیز مشکوک یا غیرمنتظرهای برای شما در این لیست وجود ندارد.
کنترل کنید که کدام برنامهها به میکروفون رایانه شما دسترسی دارند - تنظیمات مجوز در جدیدترین نسخههای ویندوز و macOS مشابه تلفنهای هوشمند است. علاوه بر این، برای جلوگیری از استراق سمع از طریق بدافزار، محافظ رایانه قابل اعتمادی نصب کنید.
⛔️غیرفعال کردن دستیار صوتی خود را در نظر بگیرید . این دستیار برای گوش دادن مداوم استفاده نمیشود، اما ممکن است برخی از قطعات ناخواسته در ضبط مکالمات شما با آن باقی بمانند. اگر نگران هستید که صدای دوستان، خانواده یا همکارانتان روی سرورهای شرکتهای جهانی قرار گیرد، بهتر است فناوری خود را با استفاده از صفحه کلید، ماوس و صفحه لمسی کنترل کنید.
⛔️کنترل صوتی تلویزیون خود را خاموش کنید . برای وارد کردن آسان نامها، میتوانید یک صفحه کلید بیسیم جمعوجور را به تلویزیون هوشمند خود متصل کنید.
⛔️از شر بلندگوهای هوشمند خلاص شوید. برای کسانی که عادت دارند از طریق بلندگو به موسیقی گوش دهند و هنگام خرد کردن سالاد، دستور پخت غذاها را بررسی کنند، این ناخوشایندترین توصیه است. اما بلندگوهای هوشمند عملاً تنها گجتی هستند که میتوانند به شما گوش دهند و واقعاً این کار را انجام دهند. و شما یا باید تحمل کنید یا فقط وقتی که واقعاً سالاد خرد میکنید، بلندگو را به برق وصل کنید.
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
کنترل کنید که کدام برنامهها به میکروفون رایانه شما دسترسی دارند - تنظیمات مجوز در جدیدترین نسخههای ویندوز و macOS مشابه تلفنهای هوشمند است. علاوه بر این، برای جلوگیری از استراق سمع از طریق بدافزار، محافظ رایانه قابل اعتمادی نصب کنید.
غیرفعال کردن دستیار صوتی خود را در نظر بگیرید . این دستیار برای گوش دادن مداوم استفاده نمیشود، اما ممکن است برخی از قطعات ناخواسته در ضبط مکالمات شما با آن باقی بمانند. اگر نگران هستید که صدای دوستان، خانواده یا همکارانتان روی سرورهای شرکتهای جهانی قرار گیرد، بهتر است فناوری خود را با استفاده از صفحه کلید، ماوس و صفحه لمسی کنترل کنید.
کنترل صوتی تلویزیون خود را خاموش کنید . برای وارد کردن آسان نامها، میتوانید یک صفحه کلید بیسیم جمعوجور را به تلویزیون هوشمند خود متصل کنید.
از شر بلندگوهای هوشمند خلاص شوید. برای کسانی که عادت دارند از طریق بلندگو به موسیقی گوش دهند و هنگام خرد کردن سالاد، دستور پخت غذاها را بررسی کنند، این ناخوشایندترین توصیه است. اما بلندگوهای هوشمند عملاً تنها گجتی هستند که میتوانند به شما گوش دهند و واقعاً این کار را انجام دهند. و شما یا باید تحمل کنید یا فقط وقتی که واقعاً سالاد خرد میکنید، بلندگو را به برق وصل کنید.
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
کسانی که شک دارند میتوانند به عنوان مثال، نرخهای گوگل کلود برای تشخیص گفتار را مطالعه کنند - با حجم عمده فروشی بسیار زیاد (از دو میلیون دقیقه ضبط صدا در ماه)، تبدیل گفتار به متن ۰.۳ سنت در دقیقه هزینه خواهد داشت. اگر فرض کنیم که حداقل سه ساعت گفتار در روز نیاز به تشخیص داشته باشد، باید حدود ۲۰۰ دلار در سال برای هر کاربر هزینه کنید - که حتی در ایالات متحده نیز برای شرکتهای تبلیغاتی سودآور نیست.
در مورد دستیارهای صوتی چطور؟
اما استدلال بالا ممکن است برای دستگاههایی که از قبل به دستورات صوتی گوش میدهند، صادق نباشد، صرفاً به این دلیل که هدف اصلی آنها همین است. این دستگاهها شامل بلندگوهای هوشمند و همچنین تلفنهای هوشمند با دستیارهای صوتی فعال مداوم میشوند. دستگاههای کمتر شناختهشده شامل تلویزیونهای هوشمند هستند که آنها نیز به دستورات صوتی گوش میدهند.
طبق گفته آمازون، الکسا همیشه منتظر کلمه «جادویی» است، اما صدای شما را ضبط میکند و اطلاعات را تنها پس از شنیدن کلمه و تنها تا پایان تعامل با کاربر، به فضای ابری منتقل میکند. این شرکت انکار نمیکند که از دادههای تعاملی الکسا برای هدفگیری تبلیغات استفاده میشود و مطالعات مستقل این موضوع را تأیید میکنند . برخی از کاربران معتقدند که این کار غیرقانونی است، اما دادخواستی که علیه آمازون مطرح شده هنوز در حال بررسی است. با این حال، دادخواست دیگری که توسط کمیسیون ارتباطات فدرال ایالات متحده علیه آمازون مطرح شده است ، با توافقی ناچیز به مبلغ 30 میلیون دلار به پایان رسیده است . این غول تجارت الکترونیک باید به دلیل عدم حذف ضبطهای تعاملات کودکان با الکسا، هزینه بپردازد. این امر مستقیماً قانون حفاظت از حریم خصوصی کودکان ایالات متحده (COPPA) را نقض میکند، بنابراین ضرر آمازون در اینجا تعجبآور نیست. این شرکت همچنین از استفاده از این دادههای جمعآوریشده غیرقانونی برای اهداف تجاری، به ویژه برای آموزش الگوریتمهای خود، منع شده است.
مدتهاست که مشخص شده است که سایر تولیدکنندگان نیز تعاملات کاربران با دستیارهای صوتی را ضبط میکنند: اینجا اپل است و اینجا گوگل . گاهی اوقات، افراد واقعی به این ضبطها گوش میدهند - برای حل مشکلات فنی، آموزش الگوریتمهای جدید و غیره. اما آیا از این دادهها برای هدفگیری تبلیغات استفاده میشود؟ برخی مطالعات، رویههای مشابهی را برای گوگل و آمازون تأیید میکنند ، اگرچه ما بیشتر در مورد استفاده از تاریخچه جستجوهای صوتی یا خریدهای تکمیلشده صحبت میکنیم تا استراق سمع مداوم. در مورد اپل، ارتباط بین تبلیغات و سیری در هیچ مطالعهای آشکار نشده است.
ما مطالعه جداگانهای در مورد عملکردهای صوتی در تلویزیونهای هوشمند پیدا نکردیم، اما مدتهاست که میدانیم تلویزیونهای هوشمند اطلاعات دقیقی در مورد آنچه در حال تماشا هستند، از جمله دادههای ویدیویی از منابع خارجی (پخشکننده BD، رایانه و غیره) جمعآوری میکنند. نمیتوان این را رد کرد که تعاملات صوتی با دستیار داخلی، گستردهتر از آنچه شما دوست دارید، استفاده میشود.
یک مورد خاص، جاسوسافزار است
البته، شنود واقعی از طریق تلفنهای هوشمند نیز وجود دارد - اما در اینجا ما در مورد نظارت گسترده برای اهداف تبلیغاتی صحبت نمیکنیم، بلکه در مورد جاسوسی هدفمند با هدف یک قربانی خاص صحبت میکنیم. موارد مستند زیادی از چنین نظارتی وجود دارد که میتواند توسط همسران حسود، رقبای تجاری یا سازمانهای اطلاعاتی کاملاً واقعی انجام شود. اما چنین شنودی نیاز به نصب بدافزار روی تلفن هوشمند قربانی دارد - و اغلب، به دلیل آسیبپذیریها، این امر میتواند بدون هیچ اقدامی از سوی هدف نظارت اتفاق بیفتد. هنگامی که تلفن هوشمند آلوده میشود، قابلیتهای مهاجم تقریباً بیحد و حصر است. ما بارها در مورد چنین مواردی نوشتهایم - در مورد جاسوسافزارهای تجاری (stalkerware) ، افزونههای پیامرسان آلوده و البته حماسه کشف شاید پیچیدهترین تروجان برای دستگاههای اپل - Triangulation - خواندهایم . و در چنین شرایطی، احتیاط به تنهایی کافی نیست - شما باید اقدامات هدفمندی را برای محافظت از تلفن هوشمند خود انجام دهید ، از جمله نصب یک راهحل امنیتی قابل اعتماد .
چگونه خود را از شنود محافظت کنیم؟
دسترسی به میکروفون را در گوشیهای هوشمند و تبلتها برای همه برنامههایی که به آن نیاز ندارند، غیرفعال کنید. در نسخههای مدرن سیستمعامل موبایل، در همان بخش، در مدیریت مجوزها و حریم خصوصی، میتوانید ببینید که کدام برنامهها و در چه زمانی واقعاً از میکروفون (و سایر حسگرهای تلفن شما) استفاده کردهاند. مطمئن شوید که هیچ چیز مشکوک یا غیرمنتظرهای برای شما در این لیست وجود ندارد.
1 184
حریم خصوصی
آیا تلویزیونها، گوشیهای هوشمند و بلندگوهای هوشمند به شما گوش میدهند؟
شرکتهای تبلیغاتی به خود میبالند که میتوانند از طریق تلویزیونهای هوشمند و گوشیهای هوشمند به مکالمات گوش دهند. آیا این درست است و چگونه میتوان از چنین نظارتی اجتناب کرد؟
استن کامینسکی
۱۶ ژانویه ۲۰۲۴
آیا تلویزیونها، تلفنهای هوشمند و دستیارهای هوشمند میتوانند مکالمات شما را شنود کنند؟
افسانههایی درباره شنود مکالمات ما توسط فناوریهای هوشمند سالهاست که رواج دارد. احتمالاً داستانهای جذابی در مورد اینکه چگونه کسی مثلاً در مورد یک دستگاه قهوهساز جدید در محل کار صحبت میکرده و اکنون تبلیغات دستگاه قهوهساز را در تمام وبسایتها مشاهده میکند، خواندهاید. ما قبلاً این فرضیه را آزمایش کردهایم و به این نتیجه رسیدهایم که شنود اتفاق نمیافتد - تبلیغکنندگان روشهای بسیار دیگری، کمتر چشمگیر، اما بسیار مؤثرتری برای ارائه تبلیغات مرتبط دارند. اما شاید اوضاع در حال تغییر باشد؟ اخیراً، دو خبر با مضمون مشابه به طور گسترده در رسانهها پخش شده است ( یک ، دو ): شرکتهای بازاریابی با افتخار اعلام کردند که به تبلیغکنندگان پیشنهاد میدهند که تبلیغات را بر اساس چنین شنود پسزمینهای هدف قرار دهند. با این حال، هر دو شرکت بعداً حرف خود را پس گرفتند و اظهارات مربوطه را از وبسایتهای خود حذف کردند. با این وجود، تصمیم گرفتیم دوباره این وضعیت را بررسی کنیم.
آنچه شرکتهای تبلیغاتی ادعا کردند
در تماسها با مشتریان، پادکستها و وبلاگها، CMG و Mindshift تقریباً داستان مشابهی را روایت میکنند، البته داستانی که فاقد هرگونه جزئیات فنی است: تلفنهای هوشمند و تلویزیونهای هوشمند به آنها کمک میکنند تا کلمات کلیدی از پیش تعیینشده را در مکالمات افراد شناسایی کنند، که سپس از آنها برای ایجاد فهرست مخاطبان استفاده میکنند. این فهرستها، به شکل شماره تلفن، آدرس ایمیل و شناسههای تبلیغاتی ناشناس، میتوانند در پلتفرمهایی از یوتیوب گرفته تا گوگل ادوردز و مایکروسافت ادوردز آپلود شوند و با تبلیغات مرتبط در اختیار کاربران آنها قرار گیرند.
در حالی که بخش دوم - در مورد دانلود فهرست مخاطبان - قابل قبول به نظر میرسد، بخش اول بسیار مبهم است. از روی بیانیههای شرکتها نمیتوان تشخیص داد که کدام برنامهها اطلاعات را جمعآوری میکنند یا از چه فناوری استفاده میکنند. اما جالبترین بخش این پست وبلاگ طولانی (و اکنون حذف شده) عبارت غیرفنی زیر بود: «ما میدانیم به چه فکر میکنید. آیا این اصلاً قانونی است؟ بله، تلفنها و [سایر] دستگاهها میتوانند به طور قانونی به شما گوش دهند. وقتی یک برنامه جدید یا بهروزرسانیشده از شما میخواهد که یک شرایط خدمات چند صفحهای را بپذیرید، جزئیات اغلب شامل [اجازه] گوش دادن فعال است.»
پس از درخواستهای متعدد روزنامهنگاران، CMG این پست را از وبلاگ خود حذف کرد و عذرخواهی و توضیحی منتشر کرد: آنها میگویند که به هیچ مکالمهای گوش نمیدهند و دادههای هدفمند را از «رسانههای اجتماعی و سایر برنامهها» دریافت میکنند.
شرکت دوم، Mindshift، به سادگی و بدون سر و صدا پیامهای بازاریابی مربوط به این نوع تبلیغات را از وبسایت خود حذف کرد.
چه زمانی دروغ گفتند؟
واضح است که بازاریابان یا به مشتریان خود دروغ گفته و وعده تبلیغات هدفمند «صوتی» را دادهاند، یا به روزنامهنگاران. به احتمال زیاد، این مشتریان بودهاند که فریب خوردهاند و دلیل آن این است:
سیستم عاملهای مدرن به وضوح نشان میدهند که چه زمانی میکروفون توسط یک برنامهی قانونی استفاده میشود. و اگر، مثلاً، یک برنامهی آب و هوا دائماً به میکروفون گوش دهد و منتظر بماند تا شما با صدای بلند بگویید «دستگاه قهوه»، آنگاه نماد میکروفون در نوار اعلانهای تمام سیستم عاملهای رایج روشن میشود.
در گوشیهای هوشمند و سایر دستگاههای تلفن همراه، گوش دادن مداوم به موسیقی منجر به تخلیه سریع باتری و مصرف بالای ترافیک میشود. این موضوع مورد توجه قرار خواهد گرفت و موجی از نفرت را ایجاد خواهد کرد.
تشخیص مداوم صداهای ضبطشده از میلیونها کاربر به قدرت محاسباتی قابل توجهی نیاز دارد و به سادگی بیفایده خواهد بود، زیرا درآمد حاصل از تبلیغات نمیتواند این روش هدفگیری را پوشش دهد.
برخلاف تصور رایج، درآمد سالانه پلتفرمهای تبلیغاتی به ازای هر کاربر بسیار ناچیز است - کمتر از ۴ دلار در آفریقا، حدود ۱۰ دلار به طور متوسط در سراسر جهان، و تا ۶۰ دلار در ایالات متحده. با توجه به اینکه ما در مورد درآمد صحبت میکنیم، نه سود، به سادگی پولی برای استراق سمع باقی نمیماند.
1 184
چگونه از خانه هوشمند خود محافظت کنیم
شایان ذکر است که چنین آسیبپذیریهایی را میتوان در سایر برنامههای مدیریت خانه هوشمند نیز یافت. در عین حال، یک کاربر عادی، به عنوان یکی از میلیونها مشتری، تقریباً هیچ شانسی برای فهمیدن اینکه آیا برنامه در معرض خطر است یا خیر، ندارد. بنابراین، اگر کوچکترین سوءظنی در مورد هک شدن (افراد جدید در لیست مهمانان، باز و بسته شدن غیرمجاز دروازهها و درها و غیره) مشاهده کردید، توصیه میکنیم در اسرع وقت با مدیر برنامه و تأمینکننده آن تماس بگیرید.
با بازگشت به سناریوهای رایجتر، مانند استفاده از دستگاههای هوشمند در یک آپارتمان شخصی و مجزا، که در آن امکان تماس با هیچ مدیر شبکهای وجود ندارد، توصیه میکنیم از این قوانین امنیتی پیروی کنید.
👈از روتر وایفای خود محافظت کنید: رمز عبور کارخانه را به یک رمز عبور امنتر تغییر دهید، WPS را غیرفعال کنید و رمزگذاری WP2 را فعال کنید.
یک شبکه وایفای جداگانه برای دستگاههای خانه هوشمند راهاندازی کنید و رمز عبور متفاوتی برای آن تعیین کنید. روترهای مدرن به شما امکان میدهند شبکههای «مهمان» راهاندازی کنید و سپس اگر مثلاً یک گهواره هوشمند هک شود ، هکرها به رایانهها و تلفنهای هوشمند شما دسترسی نخواهند داشت.
👈 مرتباً شبکه خود را برای دستگاههای خارجی بررسی کنید .
برای هر دستگاه رمزهای عبور قوی تنظیم کنید.
👈مرتباً میانافزار همه دستگاههای هوشمند، از جمله روتر خود را بهروزرسانی کنید.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
اگر مهاجمان واقعاً به کنترلهای خانه هوشمند دسترسی پیدا کنند، چه اتفاقی میافتد؟
چنین مجموعه بزرگی از دادهها، که در دسترس مهاجمان است، به طور بالقوه امکان سازماندهی نظارت کامل بر یک شخص را فراهم میکند: برای فهمیدن اینکه چه کسی کجا زندگی میکند، در چه روزهایی در خانه نیست. با دانستن برنامه یک شخص، مهاجمان میتوانند وارد آپارتمان شوند، زیرا قبلاً دوربینها و سایر سیستمهای امنیتی را از طریق برنامه خاموش کرده بودند.
و اگر چنین اقدامی قطعاً توسط هر ساکنی متوجه شود، سناریوهای کمتر آشکار دیگری نیز وجود دارد. به عنوان مثال، به لطف این آسیبپذیری، مهاجمان میتوانند به دستگاههای هوشمند دسترسی پیدا کنند و از راه دور رنگ لامپها، دمای کف را تغییر دهند، چراغها را بیوقفه روشن و خاموش کنند و خسارت مالی قابل توجهی به صاحبان آپارتمان وارد کنند.
با استفاده از آسیبپذیری کشفشده، یک مهاجم میتوانست حملهای را نه به یک آپارتمان یا خانه شخصی، بلکه به چندین هزار نفر از ساکنان مجتمع مسکونی انجام دهد. البته، خاموش شدن همزمان سیستمهای کنترل دسترسی از دید سرویسهای مدیریت مجتمع مسکونی پنهان نمیماند، اما اینکه چقدر زود متوجه میشدند چه اتفاقی میافتد و ساکنان چه ضررهایی ممکن است متحمل شوند، سؤالی است که هنوز پاسخی برای آن پیدا نشده است.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
🔎 خانه هوشمند یک ترفند فروش است، مسئولیت در حین کار
آیفونهای هوشمند، باز کردن از راه دور موانع و حتی کنترل صوتی روشنایی آپارتمانها به طور فزایندهای در ساختمانهای جدید در ایران رایج شدهاند. توسعهدهندگان و شرکتهای مدیریتی باید از قبل نحوهی بهرهبرداری و محافظت از این زیرساخت هوشمند را برنامهریزی کنند، زیرا آسیبپذیریهای موجود در آن میتواند به طور جدی هم بر مالکان و هم بر کسانی که برای راحتی و ایمنی آنها هزینه میکنند، تأثیر بگذارد.
یک مثال اخیر: متخصصان Kaspersky GReAT یک آسیبپذیری در برنامه تلفن همراه Rubetek Home کشف کردند. با استفاده از آن، مهاجمان میتوانند به طور بالقوه به اطلاعات محرمانه ساکنان آپارتمان و خانههای شخصی دسترسی پیدا کنند و همچنین اقدامات غیرمجازی را با دستگاههای خانگی رایج انجام دهند.
باید به Rubetek تبریک گفت که پس از دریافت این اعلان، آنها به سرعت این آسیبپذیری را برطرف کرده و یک بهروزرسانی برای اندروید و iOS منتشر کردند
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
در تاریخ ۲۷ تا ۳۰ می، کنفرانس CyCon 2025 در تالین، استونی برگزار شد، جایی که موضوعات مختلفی در زمینه درگیریهای سایبری مورد بحث قرار گرفت. من ارائه توماس دولین (هالوار فلیک) با عنوان «سفری در امتداد منحنی یادگیری» را دوست داشتم، که در آن نویسنده تعدادی از افکار بسیار جالب و طنینانداز را در مورد موضوع قوانین اقتصادی و کاربرد آنها در امنیت، از جمله امنیت اطلاعات، بیان کرد. در اینجا چند ایده از ارائه او از CyCon 2025 آورده شده است که شما را به فکر فرو میبرد:
1️⃣ اقتصاد از عادتها قویتر است . حاکمیت بدون ظرفیت تولید غیرممکن است. یک کشور بدون تراشهها، پهپادها و سرورهای خودش وابسته میشود - مهم نیست که مرکز عملیات امنیت (SOC) آن چقدر خوب پیکربندی شده باشد.
2️⃣ دانش ≠ مهارت . شما میتوانید اسناد و مدارک TSMC را بدزدید، همانطور که چینیها انجام میدهند، اما نمیتوانید تجربه و فرآیند تولید آنها را تکرار کنید. تخصص تولید از طریق جاسوسی منتقل نمیشود. جاسوسی سایبری به شما توانایی ساخت محصولات پیچیده را نمیدهد.
3️⃣ مقیاس، موتور پیشرفت است . برای توسعه فناوریهای پیشرفته (تراشهها، پهپادها، خودروهای برقی، LLM)، به جریان مداوم سرمایهگذاری + تولید انبوه برای کاهش هزینهها نیاز دارید. اینتل که به دلیل تولید انبوه در برابر RISC پیروز شد، با کنار گذاشتن بازار انبوه موبایل، رهبری فناوری خود را از دست داد - درس خوبی برای هر صنعتی. مقیاس، عامل کلیدی نوآوری است.
4️⃣ جنگ نیازمند تولید ارزان و انبوه است . در یک اقتصاد صلحآمیز، ورود به «ارزش افزوده بالا» - کالاهای لوکس، فینتک، کالاهای برند و غیره - سودآور است، اما اقتصاد «پریمیوم» در یک درگیری به خوبی عمل نمیکند. جنگهای مدرن نه با «برند»، بلکه با تعداد راهحلهای ارزان و مؤثر پیروز میشوند. به عنوان مثال، پهپادهای ارزان در اوکراین (هر کدام ۵۰۰ دلار) که تاکتیکهای جنگ را تغییر دادند. آنها «گلولههای گرانقیمت» هستند، نه «هواپیماهای ارزان».
5️⃣ تعادل بین «ایمنی ≠ کارایی» چالشی برای آینده است . محافظت در زمان اجرا، سرعت پهپاد را 10٪ کاهش میدهد → یک پهپاد با چنین محافظتی، در برابر پهپادی سبکتر و سریعتر شکست خواهد خورد. تعادل بین ایمنی و ویژگیهای رزمی به مهمترین موضوع آینده تبدیل خواهد شد.
6️⃣ آینده متعلق به سیستمهای خودران است . عاملهای نرمافزاری در میدان نبرد خواهند جنگید. حفاظت دیگر یک «افزودنی» خارجی نخواهد بود، بلکه بخشی از خود معماری نرمافزار خواهد بود (سلام، توسعه امن). در عین حال، تهدیدات جدیدی در امنیت سایبری ظاهر میشوند (پارازیت، حمله به راهحلهای «هوشمند»، تخلیه انرژی و غیره).
7⃣ امنیت سایبری دیگر یک رشته مستقل نیست . با وجود نرمافزارها در همه جا و تراشهها در هر دستگاهی، «امنیت سایبری» به سادگی به بخشی از امنیت کلی تبدیل خواهد شد. «سایبر» بخشی از فرهنگ کلی مهندسی و دفاع است.
8⃣حاکمیت مستلزم ظرفیت تولید است . کشورهای کوچک بدون تولید انبوه، حاکمیت خود را از دست میدهند و تنها بلوکهای اقتصادی بزرگ (اتحادیه اروپا، ناتو و غیره) که حجم داخلی را تأمین میکنند، قادر به حفظ امنیت خواهند بود. من مطمئن نیستم که سازمان همکاری شانگهای، سازمان پیمان امنیت جمعی و حتی کشورهای مستقل مشترکالمنافع در مفهوم چنین بلوکی قرار گیرند.
9️⃣ اشتباهات غرب . پس از دهه ۱۹۹۰، غرب طوری رفتار کرد که گویی جنگ غیرممکن است. صنعت نظامی «مشارکتی» شد - کوچک، گران، انحصاری. این مدل خطر از دست دادن توانایی نوآوری را ایجاد میکند که میتواند منجر به تکرار سرنوشت اینتل شود، اما در سطح کشورهای منفرد.
همانطور که دولین به درستی گفت: «شما نمیتوانید با اقتصاد مبارزه کنید.» در واقعیت جدید، امنیت نه تنها مربوط به NGFW و SOC است، بلکه مربوط به سیاستهای صنعتی و در نظر گرفتن قوانین اقتصادی نیز میباشد. کنار گذاشتن تولید انبوه به خاطر بهرهوری اقتصادی میتواند منجر به از دست دادن امنیت در شرایط بحرانی شود.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
🔵 لنزهای تماسی مادون قرمز: انقلابی در بینایی شب
🔷 یک گروه تحقیقاتی موفق به توسعه لنزهای تماسی شدهاند که به کاربران این امکان را میدهد تا در تاریکی مطلق ببینند. این لنزها با استفاده از فناوری مادون قرمز، تصاویر را به صورت واضح در شرایط کمنور ارائه میدهند و میتوانند کاربردهای زیادی در زمینههای نظامی و پزشکی داشته باشند. این نوآوری میتواند به بهبود کیفیت زندگی افرادی که با مشکلات بینایی مواجه هستند، کمک کند. / DW
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
SIEM چیست؟
پلتفرم مدیریت اطلاعات و رویدادهای امنیتی (SIEM) نوعی نرمافزار یا دستگاه است که دادههای لاگ را از منابع درون یک شبکه یا سیستم جمعآوری، متمرکز و تجزیه و تحلیل میکند. اگر به درستی پیادهسازی شود، یک پلتفرم SIEM جمعآوری و متمرکزسازی دادههای مهم لاگ را از سراسر شبکه که در غیر این صورت پراکنده بودند، خودکار میکند و پیمایش را برای یک تیم امنیت انسانی آسانتر میکند.
SOAR چیست؟
یک پلتفرم هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR) فعالیتهای غیرعادی را در شبکه شناسایی کرده و پاسخ را خودکار میکند. این پلتفرم از «کتابچههای راهنمای» از پیش تعریفشدهای استفاده میکند که پاسخ به حادثه و برنامههای تداوم کسبوکار را برای تعیین اقدامات خودکار ترکیب میکنند و از اقدامات ارائهدهندگان پاسخ به حادثه پشتیبانی میکنند.
یک پلتفرم SOAR به گونهای طراحی شده است که با یک پلتفرم SIEM ادغام شود و از جمعآوری، متمرکزسازی و تجزیه و تحلیل دادههای لاگ آن بهره ببرد. برخی از پلتفرمهای SOAR دارای SIEMهای داخلی هستند، در حالی که برخی دیگر به عنوان یک محصول جداگانه بر روی SIEM ساخته شدهاند. SOAR همچنین میتواند با سایر ابزارهای امنیتی مانند فایروالها، راهکارهای امنیتی نقاط پایانی و اسکنرهای آسیبپذیری ادغام شود.
چرا SIEM و/یا SOAR را پیادهسازی کنیم؟
پلتفرمهای SIEM و/یا SOAR میتوانند با فراهم کردن امکان مشاهده محیط فناوری اطلاعات و ارتباطات و تشخیص فعالیتهای مخرب، برای استراتژی امنیت سایبری سازمانها حیاتی باشند. اگر این پلتفرمها به خوبی پیادهسازی شوند، دادههای مهمی را که در غیر این صورت بسیار پیچیده و پراکنده بودند، جمعآوری، متمرکز و تجزیه و تحلیل میکنند. این امر به سازمانها کمک میکند تا رویدادها و حوادث امنیت سایبری را شناسایی کنند تا به مدافعان کمک کنند تا به موقع مداخله کرده و به تهدیدات پاسخ دهند.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
اتحادیه اروپا پایگاه داده آسیبپذیری خود، EUVD ، را در حالت بتا راهاندازی کرده است . این پایگاه داده توسط آژانس امنیت سایبری اتحادیه اروپا (ENISA) اداره میشود. طرحهایی برای ایجاد یک پایگاه داده آسیبپذیری اروپایی یک سال پیش اعلام شد. اما با توجه به مشکلات مربوط به بودجه برای پایگاه داده ملی آسیبپذیری ایالات متحده و برنامه CVE، راهاندازی این پروژه به طور ویژه مرتبط به نظر میرسد.
پایگاه داده اتحادیه اروپا از شناسههای خاص خود یعنی EUVD-2025-XXXXX استفاده میکند. دادههای آسیبپذیری موجود در پایگاه داده از منابعی مانند CVE، پایگاه داده JVN ژاپن، GSD، پایگاه داده مشاوره GitHub () جمعآوری شده است . اما تاکنون بدون FSTEC BDU ) و با اطلاعات CSIRT های ملی و ارزیابیهای عملیات فعلی تکمیل میشوند.
همزمان، اتحادیه اروپا در حال کار بر روی پلتفرم دیگری برای به اشتراک گذاری اطلاعات آسیبپذیری است، پلتفرم گزارشدهی واحد (SRP)، که تحت مقررات متفاوتی ایجاد میشود اما توسط ENISA نیز اداره خواهد شد. اگر EUVD یک پایگاه داده عمومی باشد، SRP ابزاری خواهد بود که به وسیله آن تولیدکنندگان «محصولات دارای عناصر دیجیتال» - یعنی هم نرمافزار و هم سختافزار - ملزم خواهند شد (از سپتامبر 2026) آسیبپذیریهای فعال مورد بهرهبرداری که هنوز شناخته نشدهاند را گزارش دهند. به عبارت ساده، SRP یک قالب غیرعمومی برای تبادل اطلاعات آسیبپذیری خواهد بود. و پس از اصلاح آنها و با توافق با فروشنده، این اطلاعات افشا شده و در EUVD گنجانده خواهد شد.
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
آسیب پذیری جدید ICS/OT؟
وصله کن!
صبر کن...
مدیریت آسیب پذیری در دنیای ICS/OT بسیار متفاوت است.
در دنیای فناوری اطلاعات، یک پچ جدید منتشر می شود و وارد مسابقه می شود!
- ما سرورها را وصله می کنیم.
- ما در حال راه اندازی مجدد سرورها هستیم.
- ما ایستگاه های کاری را وصله می کنیم.
- ما در حال راه اندازی مجدد ایستگاه های کاری هستیم.
- ما هر چی به دستمون میرسه وصله میکنیم.
شما ایده را دریافت می کنید. در OT/ICS بسیار متفاوت است.
فقط به این دلیل که یک آسیب پذیری جدید اعلام شده است، به این معنی نیست که باید فوراً وصله کنیم.
ما حتی ممکن است هرگز نیازی به وصله آن نداشته باشیم.
ما حتی ممکن است گزینه ای برای وصله یک سیستم تا پنجره تعمیر و نگهداری بعدی نداشته باشیم.
در شش ماه. یا یک سال حتی هرگز. زمانی که آسیبپذیری جدید ICS/OT اعلام شد،
هنوز باید اقدامی انجام دهیم.
این فقط یک اقدام متفاوت از IT است.
هنگامی که یک آسیب پذیری جدید ICS/OT اعلام می شود:
1. تعیین کنید که آیا این آسیب پذیری بر محیط شما تأثیر می گذارد یا خیر. به همین دلیل است که داشتن یک ثبت دارایی جاری ضروری است.
2. اگر آسیب پذیری در محیط شما وجود دارد، ارزیابی ریسک را انجام دهید.
سؤالاتی را در نظر بگیرید، اما نه محدود به:
-> کدام سیستم ها تحت تأثیر قرار می گیرند؟
-> سیستم های آسیب دیده کجا فعالیت می کنند؟
-> آیا کنترل های جبرانی برای کاهش خطر وجود دارد؟
-> آیا این آسیب پذیری جان و ایمنی بدنی را به خطر می اندازد؟
-> آیا این آسیب پذیری می تواند بر عملکرد تاسیسات تأثیر بگذارد؟
-> اگر آسیب پذیری مورد سوء استفاده قرار گیرد چه تاثیری خواهد داشت؟
توجه: هنگام ارزیابی ریسک، از همه افراد مناسب در اتاق استفاده کنید تا به تصمیم گیری آگاهانه کمک کنند. مهندسی، عملیات، نگهداری، امنیت سایبری و غیره
3. بر اساس ارزیابی ریسک و تحمل ریسک مالکان:
-> آیا نیاز به اقدام دارید؟
-> اگر چنین است، چه قدر زود؟
IT و OT می توانند شباهت های زیادی داشته باشند. اما IT و OT نیز می توانند بسیار متفاوت باشند. مدیریت آسیبپذیری یکی از راههایی است که در آن بسیار متفاوت هستند. و هر کدام به رویکرد متفاوتی برای حفظ محیط امن و ایمن نیاز دارند.
پس اکنون پچ نکنید! توقف کنید و با افرادی صحبت کنید که می دانند خطر واقعاً چقدر بد است. و سپس از آنجا تصمیم بگیرید.
حالا؟
بعد؟
هرگز؟
شما چگونه با آسیب پذیری ها برخورد می کنید؟
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
Repost from IACS
⬆️ ما بارها در مورد خطرات اسکن بیهدف کدهای QR هشدار دادهایم، و این هم شواهد جدیدی است!
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
1 184
⬆️ ما بارها در مورد خطرات اسکن بیهدف کدهای QR هشدار دادهایم، و این هم شواهد جدیدی است!
🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
👮🏽♀️هرگونه انتشار و ذکر مطالب بدون ذکر دقیق منبع و آدرس لینک آن ممنوع است.
ادمین:
https://t.me/pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه واتس آپ :
https://chat.whatsapp.com/FpB620AWEeSKvd8U6cFh33
گروه تلگرام:
https://t.me/ICSCERT_IR
