2.5M حجم رسانه بالاست
مشاهده در ایتا
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔 ☫ SUNAMI|رسانهسایبریسونامی
اینجاست که کار با هوش مصنوعی بشدت بدرد میخوره هکر تقریبا 0 تا 99 درصد کار رو با کمک هوش مصنوعی انجام داده و فقط تنها کاری که کرده این بوده هوش مصنوعی رو متقاعد کرده که یک محقق تست نفوذ هست
#هوشمصنوعی
#هکوامنیت
☫ SUNAMI|رسانهسایبریسونامی
#BUG_BOUNTY
ورسل (Vercel) یک برنامه باگ بانتی جدید با جایزهی ۱ میلیون دلاری برای تست سندباکس خود راهاندازی کرده و پاداش هر گزارش تأثیرگذار را تا ۵۰,۰۰۰ دلار افزایش داده است که حدودا 10 میلیارد تومان هست
خبری مربوط به شرکت ورسل (Vercel) است، این چالش در تاریخ ۱۸ آگوست ۲۰۲۶ (۲۷ مرداد ۱۴۰۵) آغاز شده و به مدت دو هفته (تا ۱ سپتامبر ۲۰۲۶) ادامه دارد.
☫ SUNAMI|رسانهسایبریسونامی
2.8M حجم رسانه بالاست
مشاهده در ایتا
صحبت های پاول دوروف مدیرعامل تلگرام درمورد امنیت و آزادی ایران و روسیه🇷🇺🇮🇷
🔹اینشهروندانقانونمدارهستنکه همیشهدرمعرضخطرقرارخواهندگرفت !
آیااینحرفدرستهست؟قضاوتباشما
☫ SUNAMI|رسانهسایبریسونامی
برای دریافت اطلاعات دقیق قربانی، هکرها از چه روش های استفاده میکنند 🎭
۱. مهندسی اجتماعی (بدون فیشینگ)
مثلاً تماس تلفنی با جعل هویت پشتیبانی بانک و کشیدن اطلاعات حساس.
۲. کیلاگر (Keylogger)
ثبت تمام ضربههای کلید برای دزدیدن رمز و پیامها.
۳. اسنیفینگ (Sniffing)
شنود ترافیک شبکه در Wi-Fi عمومی برای گرفتن اطلاعات عبوری.
۴. حملات مرد میانی (MITM)
واسطهگری بین قربانی و سرور برای خواندن، تغییر یا دزدیدن دادهها.
۵. بدافزارهای جاسوسی (Spyware)
نصب مخفی روی دستگاه برای جمعآوری اطلاعات، عکس، موقعیت و مکالمات.
۶. تروجانهای دسترسی از راه دور (RAT)
کنترل کامل دستگاه قربانی و دانلود فایلهای شخصی.
۷. حملات ساید چنل (Side-Channel)
تحلیل الگوهای فیزیکی مثل زمان پردازش، مصرف برق یا امواج صوتی برای کشف اطلاعات.
۸. جعل هویت در شبکههای اجتماعی (Social Media Impersonation)
ساخت پروفایل جعلی دوستانه برای گرفتن اطلاعات شخصی از خود قربانی.
۹. جستجوی پیشرفته در منابع عمومی (OSINT پیشرفته)
جمعآوری اطلاعات از گوگل، لینکدین، شبکههای اجتماعی و سوابق عمومی بدون ارتباط مستقیم.
۱۰. حملات زنجیره تامین (Supply Chain)
نفوذ به نرمافزار یا سختافزار قبل از رسیدن به دست قربانی (مثلاً درب کارخانه).
۱۱. دامپ حافظه (Memory Dump)
استخراج رمزهای عبور و کلیدها از حافظه RAM دستگاه هنگام اجرا.
۱۲. حملات مبتنی بر کوکی (Session Hijacking)
ربودن کوکی مرورگر برای ورود به حساب کاربری بدون نیاز به رمز.
۱۳. حمله روز صفر (Zero Day)
☫ SUNAMI|رسانهسایبریسونامی
7.4M حجم رسانه بالاست
مشاهده در ایتا
صداوسیما در اقدامی بیسابقه، ادعا کرده که اطلاعات محرمانه و مکان تردد پسر ترامپ را در اختیار دارد
آیا این اطلاعات درست هست یا برای بزرگنمایی است ؟!
☫ SUNAMI|رسانهسایبریسونامی
هک۳۵ حسابکاربریتلگرامو اینستاگرامدرتهران
رئیس پلیس فتا تهران بزرگ:
- فعالیت یک باند تبهکار در زمینه دسترسی غیرمجاز به حسابهای شبکههای اجتماعی در دستور کار قرار گرفت.
- بررسیهای انجامشده نشان داد تاکنون بیش از ۳۵ نفر از شهروندان استان تهران با دسترسی غیرمجاز به حسابهای تلگرام و صفحات اینستاگرام خود، در معرض نقض حریم خصوصی و سوءاستفاده از اطلاعات شخصی قرار گرفتهاند.
- برخی از این افراد به دلیل رعایت نکردن الزامات امنیتی حسابهای کاربری خود، گرفتار مجرمان سایبری شده و علاوه بر آسیبهای مالی، دغدغهها و آسیبهای روانی ناشی از نقض حریم خصوصی را تجربه کردهاند.
- متهمان پس از بهدست آوردن دسترسی غیرمجاز به حسابهای شبکههای اجتماعی، با سوءاستفاده از اطلاعات هویتی و خصوصی صاحبان حسابها، خود را به جای آنها معرفی کرده و برای مخاطبان قربانیان پیام ارسال میکردند.
☫ SUNAMI|رسانهسایبریسونامی
💔 بـــالایی را تـــــخریـــب و مــــسخـــــره میکــــردنـــد هـــــمانــــــهایی کــــه برای پایــیــــنی ذوق مـــــرگ شدند !
☫ SUNAMI|رسانهسایبریسونامی
هر دو تست اولیه پهپاد ADD (کپی شاهد ایرانی) ارتش کره جنوبی با شکست رو به رو شد و بعد از لانچ، سقوط کردند
هزینه ساخت این دو پهپاد نسخه آزمایشی توسط ارتش کره جنوبی ۳۵ میلیون دلار اعلام شده است ، این در حالی است که هزینه ساخت هر یک از پهباد های شاهد ایرانی حدودا ۲۰ هزار دلار هست
مال این حرفا نیستید🗿🥱
☫ SUNAMI|رسانهسایبریسونامی
روش روز صفر (Zero-Day)
از مهمترین حملات سایبری که از راه دور خیلی ساده صاحب دستگاه شما میشوند و اختیار کامل دستگاه رو در اختیار میگیرند
در خود سیستمعامل یا اپلیکیشنها کار میکنه. هکر یک پیام، عکس یا استیکر مخصوص میفرسته که گوشی برای نمایش دادنش، مجبور به پردازش (Render) اون میشه. همین پردازش خودکار، بدون اینکه شما حتی پیام رو باز کنید، کد مخرب رو اجرا و کنترل کامل دستگاه رو به هکر میده .
روشهای اصلی (چطور انجام میشه):
· سوءاستفاده از پردازشگرهای رسانه: اکثر هکها از باگ در کتابخانههای پردازش عکس و فیلم (مثل libwebp) یا استیکرهای متحرک (فرمت TGS در تلگرام) استفاده میکنن .
· زنجیرهی آسیبپذیری (Exploit Chain): برای هک کامل، معمولاً چندین باگ پشت سر هم استفاده میشه. مثلاً یکی برای نفوذ به مرورگر، یکی برای فرار از فضای امن (Sandbox) و یکی برای گرفتن بالاترین سطح دسترسی (Root/System) روی گوشی .
· نمونههای واقعی: جاسوسافزارهای معروفی مثل پگاسوس (Pegasus) و پرداتور (Predator) دقیقاً با همین روش، بدون نیاز به کلیک، به پیامها، جیپیاس، دوربین و فایلهای گوشی دسترسی کامل پیدا میکنن .
· برای خرید و فروش چنین آسیبپذیریهایی، قیمتها تا ۲ میلیون دلار هم میرسه .
دفاع در برابر این حملات:
· بهروزرسانی فوری: این حملات روی باگهای قدیمی کار میکنن. با نصب آپدیتهای امنیتی، این راهها بسته میشه .
· حالت قفل (Lockdown Mode): برای آیفون، این حالت بسیاری از سطح حمله (Attack Surface) رو غیرفعال میکنه .
☫ SUNAMI|رسانهسایبریسونامی