تیمسایبریسونامی
بر اساس اسناد رسمی و افشاگریها، همکاریکنندگان اصلی با NSA عبارتند از: ۱. شرکتهای فناوری (برنامه
برای مقابله با نظارت و اقدامات NSA، راهکارهای زیرپیشنهاد میشود:
1 رمزنگاری سرتاسری (E2EE): استفاده از ابزارهایی با رمزنگاری قوی (مانند AES-256) که داده را در مسیر و در حالت ذخیرهسازی محافظت میکنند تا محتوای رهگیریشده غیرقابلاستفاده باشد.
2 معماری اعتمادصفر (Zero Trust): اجرای سیاست «هرگز اعتماد نکن، همیشه تأیید کن» با احراز هویت مستمر و دسترسی کمترینحداقل برای محدود کردن دسترسیهای غیرمجاز.
3 امنیت فیزیکی و زنجیره تامین: کنترل سختگیرانه بر تجهیزات سختافزاری و نرمافزاری برای جلوگیری از نفوذ از طریق تجهیزات آلوده (مانند حملات BadUSB).
· نظارت و تحلیل رفتار: استفاده از سیستمهای پایش مداوم برای تشخیص الگوهای غیرعادی و تهدیدات داخلی.
3 آموزش و آگاهیبخشی: افزایش آگاهی کارکنان در مورد تهدیدات امنیتی و تاکتیکهای فریب برای کاهش خطای انسانی.
4 مقاومسازی زیرساخت: بکارگیری فناوریهای کوانتوممقاوم و رمزنگاری تأییدشده برای ایمنسازی شبکههای حیاتی در برابر حملات پیچیده.
☫ SUNAMI|رسانهسایبریسونامی
کلیک کردن مثل امضا کردن است✍️
#امنیت_سایبری
برخی کلیکها در فضای مجازی تعهدآور هستند؛ پس مراقب تأییدهایی که در این فضا میدهیم، باشیم.
☫ SUNAMI|رسانهسایبریسونامی
4.6M حجم رسانه بالاست
مشاهده در ایتا
خطرناکتر از ترامپی که رجز میخونه؛ روحانیایه که قرآن رو نصفه میخونه.
☫ SUNAMI|رسانهسایبریسونامی
🔹تأیید فروش مهمات
دوربرد JDAM-ER به عربستان سعودی
وزارت امور خارجه آمریکا فروش ۱۰ هزار و ۴ قبضه مهمات هدایتشونده JDAM-ER شامل ۵ هزار و ۴ کیت هدایت KMU-572، ۵ هزار کیت KMU-556 و بدنههای بمب ۵۰۰ و ۲۰۰۰ پوندی را به عربستان سعودی از طریق قرارداد فروش خارجی به ارزش ۵ میلیارد دلار تأیید کرد. این مهمات که با افزودن بالک به بمبهای معمولی، برد لغزشی آنها را به بیش از ۷۰ کیلومتر افزایش میدهد، با هدف بهبود توان پدافند هوایی ریاض در مقابله با تهدیدات منطقهای، تقویت امنیت داخلی و افزایش قابلیت همافزایی با نیروهای آمریکایی و شرکای خلیجفارسی طراحی شده است.
☫ SUNAMI|رسانهسایبریسونامی
15.3M حجم رسانه بالاست
مشاهده در ایتا
این سطح از اختلاف فقط کمتر از ۵۰ سال است 💔
☫ SUNAMI|رسانهسایبریسونامی
تیمسایبریسونامی
این سطح از اختلاف فقط کمتر از ۵۰ سال است 💔 ☫ SUNAMI|رسانهسایبریسونامی
هروقت فکر کردین عقب افتادید از جامعه اینا رو ببینید ، مثلا طرفدار های یک تیک تاکر هستند بازیگر هم نه یک تیک تاکر یا همون بلاگر که بشدت هم ظاهر پوششی بدی داره و یه مشت بیکار که اینجوری براش جمع میشن و عکس میگیرن ازش و بخاطر این شخص مثلا از یک مود لباس یا موسیقی مسخره و کاملا بی معنی حمایت و یا به اصطلاح ترند میکنند 🤦♂️
آرزوی کمی عقل برای این افراد داریم
☫ SUNAMI|رسانهسایبریسونامی
آسیبپذیری 0-Day در ویندوز به گروه Lazarus اجازه میداد تا دسترسی سطح SYSTEM را به دست آورد👨💻
متخصصان یک موج جدید از کمپین Operation Dream Job را شناسایی کردهاند که با گروه کرهای شمالی Lazarus مرتبط است. هکرها با ارائه فرصتهای شغلی جذاب، کارکنان شرکتهای دفاعی و هواپیمایی را فریب میدهند و سپس دستگاههای آنها را از طریق برنامههای جعلی برای مشاهده فایلهای PDF آلوده میکنند.
در یکی از سناریوهای حمله، از یک آسیبپذیری ناشناخته قبلی با شناسه CVE-2026-68820 (با شدت 7.0) در درایور سیستمی AFD.sys استفاده میشود که به مهاجم اجازه میدهد تا سطح دسترسی را به SYSTEM ارتقا دهد. مایکروسافت این مشکل را در 31 جولای تایید کرد و در 11 آگوست، یک وصله برای رفع آن را به عنوان بخشی از بهروزرسانیهای امنیتی معمول منتشر کرد.
در یک نسخه جدیدتر از این کمپین، قربانیان تشویق میشوند تا یک برنامه جعلی به نام SecurityPDF را نصب کنند که از طریق وبسایتهای جعلی متعلق به شرکت Enveil توزیع میشود. پس از باز کردن یک سند خاص، یک بدافزار جدید به نام Troy بر روی کامپیوتر نصب میشود که از 17 دستور مختلف پشتیبانی میکند.
☫ SUNAMI|رسانهسایبریسونامی