Telegram Web Link
📡 به گزارش برخی کاربران مجددا News and Interests در آپدیت های جدید مایکروسافت در سیستم اختلال و کندی شدیدی ایجاد میکند !

▪️ ظرف 24 ساعت گذشته برخی مدیران شبکه مشکلات کندی سیستم ها را به کامیران گزارش کردند که احتمالا به خاطر بخش News and Interests در Taskbar است و باعث کندی و هنگ سیستم میشود. پیش تر هم این مشکل در ماه جون 2021 در این پست مجددا تکرار شده بود.

▪️ مدیران شبکه گرامی فعلا تا برطرف شدن این مشکل در آپدیت های جدید مایکروسافت میتوانند با غیر فعال کردن بخش News and Interests در Taskbar مشکل را موقتا برطرف نمایند. برای غیر فعال کردن روی Taskbar راست کلیک کرده از منوی News and Interests گزینه Turn Off را کلیک نمائید. برای اعمال تغییرات یک بار Explorer.exe را از Taskmanager ریستارت نمائید یا سیستم را Restart کنید.

▪️ امکان غیر فعال کردن این نوار توسط رجیستری با کنسول آنتی ویروس با استفاده از فرمان زیر و تسک Run Command در کنسول ESET و Kaspersky نیز میسر است :

reg add "HKLM\Software\Policies\Microsoft\Windows\Windows Feeds" /f /v EnableFeeds /t REG_DWORD /d 00000000

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
📡 جدیدترین تست 2022 AVC اتریش در مورد قدرت آنتی ویروسهای سازمانی در حملات سایبری هدفمند:

▪️ آنتی ویروس ESET با پکیج PROTECT Entry و با شناسائی 14 حمله به همراه Bitdefender بهترین آنتی ویروس این تست معرفی شد.

▪️ حملات Advanced Persistent Threat یا APT اصطلاحی است که معمولاً برای توصیف حمله سایبری هدفمند به کار می رود که مجموعه ای از روش ها و تکنیک های پیچیده را برای نفوذ بکار می برد. چنین حملاتی بسیار هدفمند است و معمولاً شامل ابزارهای بسیار تخصصی شامل کدهای مخرب به شدت مبهم و حتی حملات FileLess میباشد.

🔗 منبع : سایت رسمی AVC

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
‼️ آسیب پذیری خطرناک در SSL-VPN فایروالهای Fortigate

▪️ آسیب پذیری CVE-2022-42475 در SSL-VPN فایروالهای Fortigate به مهاجم امکان اجرای از راه دور کدهای دلخواه بر روی فایروال را خواهد داد.

▪️ امتیاز این آسیب پذیری 9.3 بوده لذا با اولویت بالا نسبت به بروزرسانی FortiOS به آخرین نسخه اقدام نمائید.

▪️ نسخه های آسیب پذیر به شرح زیر می باشند:

FortiOS version 7.2.0 - 7.2.2
FortiOS version 7.0.0 - 7.0.8
FortiOS version 6.4.0 - 6.4.10
FortiOS version 6.2.0 - 6.2.11
FortiOS-6K7K version 7.0.0 - 7.0.7
FortiOS-6K7K version 6.4.0 - 6.4.9
FortiOS-6K7K version 6.2.0 - 6.2.11
FortiOS-6K7K version 6.0.0 - 6.0.14

🔗 منبع : سایت Fortiguard

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
Interview-Lockbit.pdf
142.8 KB
📡 ترجمه مصاحبه ای دوستانه با Lockbitsupp مدیر یکی از بزرگترین گروه های باج افزاری بنام Lockbit

🔗 منبع : the-key.tk

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
‼️ جاسوس افزاری در قالب 20Speed VPN !!!

▪️ وجود محدودیت‌های اعمال شده روی اینترنت در ایران به عاملی برای جذابیت بیش از پیش استفاده از VPN بدل شده است. با این حال، هجوم به این برنامه‌ها و بسته شدن پی در پی آی‌پی‌های خارجی، سبب شده تا کاربران مجبور به امتحان کردن راه‌های مختلف شوند؛ جایی که سر و کله بدافزارها پیدا می‌شود.

▪️ محققین امنیتی شرکت بیت دیفندر اعلام کردند جاسوس افزاری در قالب VPN به نام 20Speed VPN در حال سرقت اطلاعات و جاسوسی از کاربران ایرانی میباشد. این VPN از طریق سایت رسمی آن 20speed[.]co فروخته میشود.

▪️ این بدافزار قابلیت سرقت اطلاعات حساس مانند : رمز عبورهای ذخیره شده ، اطلاعات کیف پولهای رمزارزها ، اسناد و تصاویر ، اطلاعات ذخیره شده در کلیبورد و کلیدهای فشرده شده (KeyLogger) را دارد.

▪️ در صورتیکه از سرویس 20Speed VPN استفاده میکنید، سریعا آن را حذف کرده و کلیه رمزهای عبور خود را تغییر دهید.

🎯 کدام آنتی ویروس این بدافزار را شناسائی میکند : نمونه1 | نمونه2 | نمونه3 | نمونه4

🔗 منبع : سایت Bitdefender

🎯 از تکنولوژی های امن تر با شادی لذت ببرید!

🎯 @KAMIRANChannel
📡 آیا رادار بازی واقعا آلوده به بدافزار بود ؟

▪️ وزارت ارتباطات اخیرا با ادعای حل مشکلات گیمرها از سرویس "رادار گیم" رونمایی کرد. اما متاسفانه نرم افزار ویندوزی آن در زمان انتشار اولیه توسط 23 نوع آنتی ویروس، مخرب تشخیص داده شد و این خبر در رسانه ها بازخورد زیادی داشت.

▪️ با توجه به اینکه ESET و Sandbox های آن به عنوان یکی از کم اشتباه ترین آنتی ویروسها از همان ابتدا واکنشی به رادار گیم نشان نداد احتمال وجود خطای مثبت کاذب (اشتباه آنتی ویروس) محتمل بود.

▪️ پس از بررسی نمونه در لابراتوآر کامیران، تمیز بودن آن محرز و با هماهنگی برندهای Bitdefender ، Kaspersky و Symantec شناسائی اشتباه این برندها اصلاح شد و هم اکنون در زمان درج این خبر به عدد 14 رسید.

▪️ نکات این رخداد :
▪️آنتی ویروس هایی با False Positive و اشتباه پایین انتخاب کنید !
▪️آنتی ویروس ها ممکنه اشتباه کنند !
▪️نرم افزاری با این سطح اهمیت را قبل از انتشار عمومی در VirusTotal اسکن کنید !

🔗 منبع : گزارش VirusTotal

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
📡 بهترین آنتی ویروس خانگی سال 2022 از نظر AVC اتریش :

▪️ موسسه AV-Comparatives اتریش گزارش مجموع آزمون های سال 2022 این موسسه در خصوص آنتی ویروس های خانگی را بدین شرح اعلام کرد :

🎯 آنتی ویروس ESET : نشان طلای کم اشتباه ترین آنتی ویروس ، نشان برنز سریعترین آنتی ویروس و نشان طلای بهترین آنتی ویروس در مقابله با حملات APT

🎯 آنتی ویروس Kaspersky : نشان محصول ویژه سال ، نشان برنز کم اشتباه ترین آنتی ویروس و نشان برنز مقابله با حملات APT

🎯 آنتی ویروس Bitdefender : نشان بهترین آنتی ویروس سال ، نشان برنز محافظت دنیای واقعی ، نشان برنز محافظت در مقابل بدافزار و نشان نقره مقابله با حملات APT

🔗 منبع : AV-Comparatives

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
‼️ گروه باج افزاری Nevada در حال نفوذ به سرورهای ESXi پچ نشده هستند !

▪️ گروه باج افزاری Nevada در طی 48 ساعت گذشته با استفاده از آسیب پذیری قدیمی CVE-2021-21974 در سرویس OpenSLP سرورهای ESXi ، تعدادی زیادی از سرورهای سراسر جهان را تسخیر و اقدام به رمزنگاری اطلاعات آنها کرده اند. بیشترین قربانیان در کشور فرانسه دیده شده است.

▪️ در صورتی که از نسخه های قدیمی و آسیب پذیر ESXi استفاده میکنید سریعا سرویس OpenSLP را طبق این راهنما غیر فعال نمائید یا پورت آن را به IP های خاص محدود نمائید.

‼️ با توجه به آسیب پذیری های متعدد نسخ آپدیت نشده ESXi ، اکیدا توصیه میشود پورت های ESXi را تحت هیچ شرایطی روی اینترنت باز نکنید !

‼️ حتی اگر ESXi شما آفلاین باشد اما پورت های آسیب پذیر آن برای کلاینت های داخلی آلوده یا تسخیر شده در دسترس باشد، امکان نفوذ به ESXi بالا خواهد بود !

🔗 منبع : توصیه های امنیتی OVH
🔗 منبع : توصیه های امنیتی VMware

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
‼️ نمونه صفحه Login یک ESXi مورد حمله قرار گرفته توسط باج افزار آسیب پذیری CVE-2021-21974

▪️ نسخه های ESXi آسیب پذیر :

▪️ESXi 7.x versions earlier than ESXi70U1c-17325551
▪️ESXi versions 6.7.x earlier than ESXi670-202102401-SG
▪️ESXi versions 6.5.x earlier than ESXi650-202102101-SG

▪️طبق گزارش های واصله برخی کاربران با متدهای این سایت توانسته اند ماشین های خود را بازیابی کنند و مهاجم تنها به کدکردن فایل های Config بسنده کرده است. قطعا ممکن است چندین گروه مختلف پشت این حملات باشند و این متدها برای همه موارد جواب ندهد.

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
This media is not supported in your browser
VIEW IN TELEGRAM
‼️ نحوه نفوذ به سرور ESXi توسط آسیب پذیری CVE-2021-21974

▪️ در این ویدئو مشاهده میکنید که چگونه مهاجم سرور ESXi داخل شبکه با نسخه 7.0.1 را به راحتی و در چند ثانیه تسخیر کرده و دسترسی root آن را بدست می آورد !

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
KAMIRAN Administrators
‼️ گروه باج افزاری Nevada در حال نفوذ به سرورهای ESXi پچ نشده هستند ! ▪️ گروه باج افزاری Nevada در طی 48 ساعت گذشته با استفاده از آسیب پذیری قدیمی CVE-2021-21974 در سرویس OpenSLP سرورهای ESXi ، تعدادی زیادی از سرورهای سراسر جهان را تسخیر و اقدام به رمزنگاری…
‼️ دو فایل اسکریپت لینوکسی که در حمله اخیر باج افزار Nevada مورد استفاده قرار گرفته است :

▪️ هکرهای حملات Nevada ، از دو اسکریپت لینوکسی زیر برای کد کردن فایل های ESXi استفاده کرده اند. گزارش اسکن VirusTotal این فایلها در لینکهای زیر قرار دارد :

🔗 نتایج VT : نمونه اول | نمونه دوم

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
🌟 افتتاح باشگاه مشتریان کامیران به مناسبت دهمین سالگرد ثبت شرکت (1391-1401)

▪️ تخفیفات ویژه برای اعضای این کانال از 10% الی 90% در زمینه های مختلف از جمله : آنتی ویروس خانگی ، آنتی ویروس سازمانی ، سرویس های ویژه IT و ...

▪️ کلیه برندها و تخفیفات ارائه شده در باشگاه مشتریان مورد تائید شرکت کامیران میباشد.

🌟 عضویت برای عموم رایگان است !!!

🎯 برای استفاده از این تخفیفات ویژه در کانال زیر عضو شده و نوتیفیکیشن کانال را روشن کنید. به مجرد رسیدن اعضای باشگاه به حد نصاب اولین پکیج تخفیفی ارائه خواهد شد:

🌟 @KAMIRANCLUB
This media is not supported in your browser
VIEW IN TELEGRAM
▪️ روز مهندس بر شما فعالان امنیت سایبری کشور گرامی باد 💐💐

▪️ برای داشتن دنیایی امن تر به ما بپیوندید ... حضور شما در کانال مدیران شبکه گروه کامیران افتخار ماست 💐💐

▪️ با بیش از 18 دفتر تحقیق و توسعه و نمایندگانی در 180 کشور در سراسر جهان در کنار شما هستیم ...

هدایای تخفیفاتی و عیدانه ما به مهندسان عزیز :
🌟 @KAMIRANCLUB

🎯 @KAMIRANChannel
💐 پیشاپیش سال نو بر همه مشترکین و مدیران شبکه گرامی مبارک باد 💐

▪️ ساعات کاری واحد پشتیبانی فنی و لابراتوآر ویروس شناسی کامیران با توجه به اهمیت موارد امنیتی همانند 10 سال گذشته در کلیه ایام نوروز حتی ایام تعطیل از ساعت 9 صبح الی 1 بامداد به صورت شبانه روزی و بدون تعطیلی میباشد.

▪️ طرق تماس با کارشناسان شرکت همانند روزهای عادی از چهار طریق مرکز تماس 02147251 و پشتیبانی آنلاین www.47251.ir و تلگرام و واتساپ پشتیبانی @KamiranSupport و 09332050007 میباشد.

▪️ واحد فروش و مالی شرکت در روزهای تعطیل غیر فعال بوده اما تلگرام و واتساپ واحد فروش با شماره 09302700800 یا @KamiranCo در موارد اضطراری در خدمت مشترکین گرامی میباشد. واحد فروش و مالی در روزهای 5-10 فروردین فعال می باشد.

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANchannel
🌟 20 الی 40% تخفیف بر روی محصولات مختلف سازمانی KASPERSKY

🌟 این جشنواره برای عموم قابل استفاده است. پکیج های Select و Advanced شامل 20% تخفیف و پکیج های EDR شامل 25% تخفیف اضافه خواهند شد. پکیج های KHCS هم شامل 40% تخفیف میباشند.

🌟 این تخفیفات علاوه بر تخفیف 30% مهاجرت به کسپرسکی ، 30% تخفیف تمدید و یا 45% تخفیف پابلیک سکتور برای مشتری لحاظ خواهد شد.

🌟 زمان استفاده از این فرصت ویژه فقط تا 24 خرداد 1402میباشد.

🌟 مشاوره برای استفاده از این جشنواره : @KAMIRANCo

🌟 @KAMIRANCLUB
🎯 @KAMIRANChannel
‼️ هک وزارت امور خارجه !

▪️ گروه هکری قیام تا سرنگونی که خود را نزدیک به گروهک منافقین معرفی میکند و قبلاً شهرداری تهران و برخی دیگر از سازمان‌ها را هک کرده بودند، خبر از هک وزارت امور خارجه ایران دادند. همچنین برخی از اطلاعات ذکر شده را بصورت عمومی منتشر کردند.

🎯 از تکنولوژی های امن تر با شادی لذت ببرید!

🎯 @KAMIRANChannel
‼️ باز هم حرکت های گروه هکری قیام تا سرنگونی ، این بار در نهاد ریاست جمهوری !

▪️ گروه هکری قیام تا سرنگونی امروز از نفوذ به سرورهای نهاد ریاست جمهوری خبر دادند و حتی سایت مرکز افتا را نیز تغییر داده و از دسترس خارج کردند. همچنین این گروه با انتشار اسناد در کانال تلگرامی خود این نفوذ ها را اثبات کردند.

🎯 از تکنولوژی های امن تر با شادی لذت ببرید!

🎯 @KAMIRANChannel
‼️ هشدار Fortinet در خصوص آسیب پذیری جدید روی فایروالهای FortiGate !

▪️ شرکت Fortinet در خصوص آسیب پذیری بحرانی با شناسه CVE-2023-33308 با امتیار 9.8 به کاربران خود هشدار داد. این آسیب پذیری به مهاجم امکان اجرای کد از راه دور را خواهد داد.

▪️ نسخه های آسیب پذیر :
FortiOS version 7.2.0 through 7.2.3
FortiOS version 7.0.0 through 7.0.10
FortiProxy version 7.2.0 through 7.2.2
FortiProxy version 7.0.0 through 7.0.9

▪️ نسخه های پچ شده :
FortiOS version 7.4.0 or above
FortiOS version 7.2.4 or above
FortiOS version 7.0.11 or above
FortiProxy version 7.2.3 or above
FortiProxy version 7.0.10 or above

🔗 منبع : Fortiguard.com

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
▪️ روز فناوری اطلاعات بر شما فعالان امنیت سایبری کشور گرامی باد 💐💐

▪️ برای داشتن دنیایی امن تر به ما بپیوندید ... حضور شما در کانال مدیران شبکه گروه کامیران افتخار ماست 💐💐

▪️ با بیش از 18 دفتر تحقیق و توسعه و نمایندگانی در 180 کشور در سراسر جهان در کنار شما هستیم ...

🎯 @KAMIRANChannel
‼️ آسیب پذیری در سیستم مدیریت ایمیل Zimbra !

▪️ اعلام آسیب پذیری حیاتی در نسخه Zimbra Collaboration Suite Version 8.8.15 که منجر به هک سرور های ایمیل Zimbra خواهد شد.

▪️ با توجه به اینکه بسیاری از سازمان های ایرانی از Zimbra با پوسته های فارسی استفاده میکنند باید در اسرع وقت نسبت به بررسی و رفع آسیب پذیری فوق اقدام نمایند.

▪️ سال گذشته نیز یکی از شرکت های تابعه انرژی اتمی ایران هم بر اثر عدم وصله این نوع آسیب پذیری ها مورد حمله سایبری قرارگرفت و اطلاعات ایمیل سرور آنها توسط هکرها منتشر شد.

🔗 منبع: سایت zimbra.com

🎯 از تکنولوژی های امن تر با شادی لذت ببرید !

🎯 @KAMIRANChannel
2025/10/24 07:39:17
Back to Top
HTML Embed Code: