8.8M حجم رسانه بالاست
مشاهده در ایتا
چرا یک هکر باید سالها تلاش کند تا کسی اون رو نشناسه 🎭
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
۱۴ تصویر و مطلب با معانی عمیق پارت دوم 👇 ذهــنپــراکــندهبههیچجانمیرسد....)؛ ☫ SUNAMI|رسانه
۱۴ تصویر و مطلب با معانی عمیق
پارت چهارم 👇
زمانی را برای شارژ مجدد خود اختصاص دهید و با قدرت بیشتری بازگردید .
☫ SUNAMI|رسانهسایبریسونامی
1.6M حجم رسانه بالاست
مشاهده در ایتا
شهید مطهری :
اگر برهنگی نشانه تمدن بود
پس حیوانات از همه متمدن تر اند.
☫ SUNAMI|رسانهسایبریسونامی
حمله روز صفر (Zero-Day)
به سودجویی از یک آسیبپذیری امنیتی گفته میشود که توسعهدهنده نرمافزار تازه از آن مطلع شده و هنوز راهکاری برای آن ارائه نداده است.
چرا «روز صفر»؟
چون از لحظه کشف آسیبپذیری تا ارائه وصله (Patch)، ۰ روز فرصت برای دفاع وجود دارد. در این فاصله، هکرها از این حفره استفاده میکنند.
مراحل انجام حمله:
1. هکر آسیبپذیری را کشف میکند (یا میخرد).
2. کد مخرب (اکسپلویت) برای سوءاستفاده از آن مینویسد.
3. حمله را بدون آگاهی کاربر یا آنتیویروس اجرا میکند (چون هنوز امضای آن در دیتابیسها ثبت نشده).
نمونههای معروف:
· حمله به مرورگرها از طریق یک لینک آلوده.
· نفوذ به سیستمعامل از طریق یک فایل PDF یا آفیس خاص.
راههای مقابله (با وجود عدم وجود وصله):
· بهروزرسانی مداوم نرمافزارها (به محض انتشار وصله، سریع نصب کنید).
· استفاده از سیستمهای تشخیص نفوذ (IDS/IPS) رفتاری، نه فقط امضایی.
· محدود کردن دسترسیهای کاربر (اصل کمترین دسترسی).
· استفاده از مجازیسازی یا سندباکس برای اجرای فایلهای مشکوک.
· پشتیبانگیری منظم (برای کاهش خسارت احتمالی).
☫ SUNAMI|رسانهسایبریسونامی
2.5M حجم رسانه بالاست
مشاهده در ایتا
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔 ☫ SUNAMI|رسانهسایبریسونامی
اینجاست که کار با هوش مصنوعی بشدت بدرد میخوره هکر تقریبا 0 تا 99 درصد کار رو با کمک هوش مصنوعی انجام داده و فقط تنها کاری که کرده این بوده هوش مصنوعی رو متقاعد کرده که یک محقق تست نفوذ هست
#هوشمصنوعی
#هکوامنیت
☫ SUNAMI|رسانهسایبریسونامی
#BUG_BOUNTY
ورسل (Vercel) یک برنامه باگ بانتی جدید با جایزهی ۱ میلیون دلاری برای تست سندباکس خود راهاندازی کرده و پاداش هر گزارش تأثیرگذار را تا ۵۰,۰۰۰ دلار افزایش داده است که حدودا 10 میلیارد تومان هست
خبری مربوط به شرکت ورسل (Vercel) است، این چالش در تاریخ ۱۸ آگوست ۲۰۲۶ (۲۷ مرداد ۱۴۰۵) آغاز شده و به مدت دو هفته (تا ۱ سپتامبر ۲۰۲۶) ادامه دارد.
☫ SUNAMI|رسانهسایبریسونامی
2.8M حجم رسانه بالاست
مشاهده در ایتا
صحبت های پاول دوروف مدیرعامل تلگرام درمورد امنیت و آزادی ایران و روسیه🇷🇺🇮🇷
🔹اینشهروندانقانونمدارهستنکه همیشهدرمعرضخطرقرارخواهندگرفت !
آیااینحرفدرستهست؟قضاوتباشما
☫ SUNAMI|رسانهسایبریسونامی
برای دریافت اطلاعات دقیق قربانی، هکرها از چه روش های استفاده میکنند 🎭
۱. مهندسی اجتماعی (بدون فیشینگ)
مثلاً تماس تلفنی با جعل هویت پشتیبانی بانک و کشیدن اطلاعات حساس.
۲. کیلاگر (Keylogger)
ثبت تمام ضربههای کلید برای دزدیدن رمز و پیامها.
۳. اسنیفینگ (Sniffing)
شنود ترافیک شبکه در Wi-Fi عمومی برای گرفتن اطلاعات عبوری.
۴. حملات مرد میانی (MITM)
واسطهگری بین قربانی و سرور برای خواندن، تغییر یا دزدیدن دادهها.
۵. بدافزارهای جاسوسی (Spyware)
نصب مخفی روی دستگاه برای جمعآوری اطلاعات، عکس، موقعیت و مکالمات.
۶. تروجانهای دسترسی از راه دور (RAT)
کنترل کامل دستگاه قربانی و دانلود فایلهای شخصی.
۷. حملات ساید چنل (Side-Channel)
تحلیل الگوهای فیزیکی مثل زمان پردازش، مصرف برق یا امواج صوتی برای کشف اطلاعات.
۸. جعل هویت در شبکههای اجتماعی (Social Media Impersonation)
ساخت پروفایل جعلی دوستانه برای گرفتن اطلاعات شخصی از خود قربانی.
۹. جستجوی پیشرفته در منابع عمومی (OSINT پیشرفته)
جمعآوری اطلاعات از گوگل، لینکدین، شبکههای اجتماعی و سوابق عمومی بدون ارتباط مستقیم.
۱۰. حملات زنجیره تامین (Supply Chain)
نفوذ به نرمافزار یا سختافزار قبل از رسیدن به دست قربانی (مثلاً درب کارخانه).
۱۱. دامپ حافظه (Memory Dump)
استخراج رمزهای عبور و کلیدها از حافظه RAM دستگاه هنگام اجرا.
۱۲. حملات مبتنی بر کوکی (Session Hijacking)
ربودن کوکی مرورگر برای ورود به حساب کاربری بدون نیاز به رمز.
۱۳. حمله روز صفر (Zero Day)
☫ SUNAMI|رسانهسایبریسونامی