حمله روز صفر (Zero-Day)
به سودجویی از یک آسیبپذیری امنیتی گفته میشود که توسعهدهنده نرمافزار تازه از آن مطلع شده و هنوز راهکاری برای آن ارائه نداده است.
چرا «روز صفر»؟
چون از لحظه کشف آسیبپذیری تا ارائه وصله (Patch)، ۰ روز فرصت برای دفاع وجود دارد. در این فاصله، هکرها از این حفره استفاده میکنند.
مراحل انجام حمله:
1. هکر آسیبپذیری را کشف میکند (یا میخرد).
2. کد مخرب (اکسپلویت) برای سوءاستفاده از آن مینویسد.
3. حمله را بدون آگاهی کاربر یا آنتیویروس اجرا میکند (چون هنوز امضای آن در دیتابیسها ثبت نشده).
نمونههای معروف:
· حمله به مرورگرها از طریق یک لینک آلوده.
· نفوذ به سیستمعامل از طریق یک فایل PDF یا آفیس خاص.
راههای مقابله (با وجود عدم وجود وصله):
· بهروزرسانی مداوم نرمافزارها (به محض انتشار وصله، سریع نصب کنید).
· استفاده از سیستمهای تشخیص نفوذ (IDS/IPS) رفتاری، نه فقط امضایی.
· محدود کردن دسترسیهای کاربر (اصل کمترین دسترسی).
· استفاده از مجازیسازی یا سندباکس برای اجرای فایلهای مشکوک.
· پشتیبانگیری منظم (برای کاهش خسارت احتمالی).
☫ SUNAMI|رسانهسایبریسونامی
2.5M حجم رسانه بالاست
مشاهده در ایتا
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔 ☫ SUNAMI|رسانهسایبریسونامی
اینجاست که کار با هوش مصنوعی بشدت بدرد میخوره هکر تقریبا 0 تا 99 درصد کار رو با کمک هوش مصنوعی انجام داده و فقط تنها کاری که کرده این بوده هوش مصنوعی رو متقاعد کرده که یک محقق تست نفوذ هست
#هوشمصنوعی
#هکوامنیت
☫ SUNAMI|رسانهسایبریسونامی
#BUG_BOUNTY
ورسل (Vercel) یک برنامه باگ بانتی جدید با جایزهی ۱ میلیون دلاری برای تست سندباکس خود راهاندازی کرده و پاداش هر گزارش تأثیرگذار را تا ۵۰,۰۰۰ دلار افزایش داده است که حدودا 10 میلیارد تومان هست
خبری مربوط به شرکت ورسل (Vercel) است، این چالش در تاریخ ۱۸ آگوست ۲۰۲۶ (۲۷ مرداد ۱۴۰۵) آغاز شده و به مدت دو هفته (تا ۱ سپتامبر ۲۰۲۶) ادامه دارد.
☫ SUNAMI|رسانهسایبریسونامی
2.8M حجم رسانه بالاست
مشاهده در ایتا
صحبت های پاول دوروف مدیرعامل تلگرام درمورد امنیت و آزادی ایران و روسیه🇷🇺🇮🇷
🔹اینشهروندانقانونمدارهستنکه همیشهدرمعرضخطرقرارخواهندگرفت !
آیااینحرفدرستهست؟قضاوتباشما
☫ SUNAMI|رسانهسایبریسونامی
برای دریافت اطلاعات دقیق قربانی، هکرها از چه روش های استفاده میکنند 🎭
۱. مهندسی اجتماعی (بدون فیشینگ)
مثلاً تماس تلفنی با جعل هویت پشتیبانی بانک و کشیدن اطلاعات حساس.
۲. کیلاگر (Keylogger)
ثبت تمام ضربههای کلید برای دزدیدن رمز و پیامها.
۳. اسنیفینگ (Sniffing)
شنود ترافیک شبکه در Wi-Fi عمومی برای گرفتن اطلاعات عبوری.
۴. حملات مرد میانی (MITM)
واسطهگری بین قربانی و سرور برای خواندن، تغییر یا دزدیدن دادهها.
۵. بدافزارهای جاسوسی (Spyware)
نصب مخفی روی دستگاه برای جمعآوری اطلاعات، عکس، موقعیت و مکالمات.
۶. تروجانهای دسترسی از راه دور (RAT)
کنترل کامل دستگاه قربانی و دانلود فایلهای شخصی.
۷. حملات ساید چنل (Side-Channel)
تحلیل الگوهای فیزیکی مثل زمان پردازش، مصرف برق یا امواج صوتی برای کشف اطلاعات.
۸. جعل هویت در شبکههای اجتماعی (Social Media Impersonation)
ساخت پروفایل جعلی دوستانه برای گرفتن اطلاعات شخصی از خود قربانی.
۹. جستجوی پیشرفته در منابع عمومی (OSINT پیشرفته)
جمعآوری اطلاعات از گوگل، لینکدین، شبکههای اجتماعی و سوابق عمومی بدون ارتباط مستقیم.
۱۰. حملات زنجیره تامین (Supply Chain)
نفوذ به نرمافزار یا سختافزار قبل از رسیدن به دست قربانی (مثلاً درب کارخانه).
۱۱. دامپ حافظه (Memory Dump)
استخراج رمزهای عبور و کلیدها از حافظه RAM دستگاه هنگام اجرا.
۱۲. حملات مبتنی بر کوکی (Session Hijacking)
ربودن کوکی مرورگر برای ورود به حساب کاربری بدون نیاز به رمز.
۱۳. حمله روز صفر (Zero Day)
☫ SUNAMI|رسانهسایبریسونامی
7.4M حجم رسانه بالاست
مشاهده در ایتا
صداوسیما در اقدامی بیسابقه، ادعا کرده که اطلاعات محرمانه و مکان تردد پسر ترامپ را در اختیار دارد
آیا این اطلاعات درست هست یا برای بزرگنمایی است ؟!
☫ SUNAMI|رسانهسایبریسونامی
هک۳۵ حسابکاربریتلگرامو اینستاگرامدرتهران
رئیس پلیس فتا تهران بزرگ:
- فعالیت یک باند تبهکار در زمینه دسترسی غیرمجاز به حسابهای شبکههای اجتماعی در دستور کار قرار گرفت.
- بررسیهای انجامشده نشان داد تاکنون بیش از ۳۵ نفر از شهروندان استان تهران با دسترسی غیرمجاز به حسابهای تلگرام و صفحات اینستاگرام خود، در معرض نقض حریم خصوصی و سوءاستفاده از اطلاعات شخصی قرار گرفتهاند.
- برخی از این افراد به دلیل رعایت نکردن الزامات امنیتی حسابهای کاربری خود، گرفتار مجرمان سایبری شده و علاوه بر آسیبهای مالی، دغدغهها و آسیبهای روانی ناشی از نقض حریم خصوصی را تجربه کردهاند.
- متهمان پس از بهدست آوردن دسترسی غیرمجاز به حسابهای شبکههای اجتماعی، با سوءاستفاده از اطلاعات هویتی و خصوصی صاحبان حسابها، خود را به جای آنها معرفی کرده و برای مخاطبان قربانیان پیام ارسال میکردند.
☫ SUNAMI|رسانهسایبریسونامی
💔 بـــالایی را تـــــخریـــب و مــــسخـــــره میکــــردنـــد هـــــمانــــــهایی کــــه برای پایــیــــنی ذوق مـــــرگ شدند !
☫ SUNAMI|رسانهسایبریسونامی
هر دو تست اولیه پهپاد ADD (کپی شاهد ایرانی) ارتش کره جنوبی با شکست رو به رو شد و بعد از لانچ، سقوط کردند
هزینه ساخت این دو پهپاد نسخه آزمایشی توسط ارتش کره جنوبی ۳۵ میلیون دلار اعلام شده است ، این در حالی است که هزینه ساخت هر یک از پهباد های شاهد ایرانی حدودا ۲۰ هزار دلار هست
مال این حرفا نیستید🗿🥱
☫ SUNAMI|رسانهسایبریسونامی