⁉️ فرماندهی #امنیت_سایبری سپاه پاسداران انقلاب اسلامی چیست؟
🔺مرکز بررسی #جرائم_سازمانیافته سپاه پاسداران در سال ۱۳۸۶ و به عنوان بخشی از #پدافند_سایبری_سپاه و بر اساس اصل ۱۵۰ قانون اساسی تاسیس شد.
🛑 رشد قارچگونه جرائم سازمانیافته بینالمللی و سوء استفاده از بستر اینترنت و سایر سامانههای ارتباطی و انجام #اقدامات_تروریستی، #جاسوسی_اینترنتی، #پولشویی و #تخریب_نظام_فرهنگی_و_اجتماعی جامعه و هتک حرمت و توهین به مقدسات دینی و ارزشهای انقلابی از دلایل راهاندازی این مرکز به منظور #شناسایی و #برخورد با جرائم مذکور با هماهنگی قوه قضائیه بوده است.
‼️ پروژههای #مضلین، #فتنه_عمیق، #دارکوب، #مرصاد، #چشم_روباه، #ناصح و #عنکبوت بخشی از اقدامات این مرکز است که از طریق سایت «گرداب» رسانهای شده است. نکته قابل توجه آنکه پایه بخش قابل توجهی از #پروژههای اجرا شده توسط مرکز، ناشی از #گزارشهای_مردمی ارسال شده از طریق این سایت بوده است.
♦️♦️ ادامه دارد...
#سواد_امنیتی #امنیت_ملّی #اطلاعات_مردمی
#سازمان_اطلاعات_سپاه_پاسداران #سربازان_گمنام_امام_زمان #امنیت_سایبری
#نبرد_ما
⭕ @nabardema
⁉️ فرماندهی #امنیت_سایبری سپاه پاسداران انقلاب اسلامی چیست؟(۲)
🔺لذا با توجه به:
- گسترش روز افزون شبکههای اجتماعی موبایلی و تلاش گسترده دشمن برای تخریب نظام فرهنگی جامعه از این طریق همزمان با عدم فرهنگسازی صحیح از این شبکهها
- کاهش شدید سن کاربران فضای مجازی وتلاش بیش ازپیش گروههای معاند برای ایجاد انحراف درفعالیت آنان
- تلاش بیگانگان برای تغییر سبک زندگی مردم درپوشش فناوری اطلاعات
- گسترش حوزه دیپلماسی دیجیتال به عنوان یکی از شاخههای دیپلماسی عمومی
- فرآیند رفت وبرگشتی فضای مجازی وحقیقی وتأثیر متقابل آنان بریکدیگر
- گسترش ابعاد #جاسوسی سرویسهای غربی از کاربران درپوشش ارائه سرویسهای رایگان
- پیدایش روشهای جدید #نفوذ و #خرابکاری و #حمله_سایبری دشمن به موقعیتها ومکانهای مهم کشور
- تلاش گسترده دشمن برای ایجاد دسترسی غیرمجاز(دور زدن فیلترینگ)
- ومواردی از این قبیل
♦️عرصههای جدیدی از #تهدید پیشروی مرکز بررسی جرائم سازمانیافته بازشده که منجر به گسترش حوزه مأموریت و روزآمدکردن ساختار وجایگاه این مجموعه شده است تا بتواند پاسخگوی نیازهای جامعه حقیقی ومجازی باشد.
🔺لذا بر این اساس در اواخر سال۹۳ ساختار مجموعه «فرماندهی پدافند سایبری» بهبود یافت و «فرماندهی امنیت سایبری سپاه» تشکیل شد تا علاوه بر ادامه روند پیشین،مأموریتهای جدید خود را برای #ارتقای_امنیت_کاربران_فضای_مجازی از لحاظ محتوایی وفناوری اجرایی کند.
🛑 اینک وب سایت «گرداب»، ارگان رسمی «فرماندهی امنیت سایبری سپاه» محسوب می شود.
#سواد_امنیتی #امنیت_ملّی #اطلاعات_مردمی
#سازمان_اطلاعات_سپاه_پاسداران
#نبرد_ما
⭕ @nabardema
31.53M حجم رسانه بالاست
مشاهده در ایتا
🔻شناسایی و دستگیری مرتبطین شبکه های معاند در فضای مجازی
🔹با #اقدامات_اطلاعاتی و فنی صورت گرفته توسط مأمورین #سازمان_اطلاعات_فراجا در استان #اصفهان تعدادی از افراد مغرض مرتبط با شبکه های معاند شناسایی و دستگیر گردیدند. همچنین صفحات این افراد در فضای مجازی پاکسازی گردید.
📌فضای مجازی سالم حق همه مردم ایران است، با اقتدار کامل با مجرمین سایبری برخورد می کنیم.
#سواد_امنیتی #سازمان_اطلاعات_فراجا
#امنیت_سایبری #اطلاعات_مردمی #رصد
#نبرد_ما
⭕ @nabardema
🔰 دنبال کنید 🔰
♦️ ایتا ♦️ روبیکا ♦️ ویراستی
🔺#بخوانید #مهم #تصویر_آموزشی🔺
🚨انتشار فیلم و عکس خصوصی افراد
🔹هرکس به وسیله سیستمهای رایانهای یا مخابراتی صوت یا تصویر یا فیلم خصوصی یا خانوادگی یا اسرار دیگری را بدون رضایت او منتشر کند یا در دسترس دیگران قرار دهد، به نحوی که منجر به ضرر یا عرفاً موجب هتک حیثیت او شود، به حبس از ۳۰ روز تا ۱ سال (طبق اصلاحات سال ۹۹) یا جزای نقدی از ۲۰ تا ۱۵۰ میلیون ریال (طبق جدید ترین تغییرات تعدیل جزای نقدی توسط هیئت وزیران) یا هر دو مجازات محکوم خواهد شد.
#سواد_امنیتی #سواد_رسانه_ای #امنیت_سایبری #سازمان_اطلاعات_فراجا #پلیس_فتا #هشدار #فضای_مجازی #تبیین_قانون #حریم_خصوصی
#نبرد_ما
⭕ @nabardema
🔰 دنبال کنید 🔰
♦️ ایتا ♦️ روبیکا ♦️ ویراستی
3.74M حجم رسانه بالاست
مشاهده در ایتا
🛑 تأیید #جاسوسی_اَپ_های_خارجی از اطلاعات #کاربران_ایرانی
🎥 وقتی پژوهشگر فناوری اطلاعات در پاسخ به مجری ضد ایرانی اینترنشنال با خنده تأیید می کند اَپها و شرکتهای خارجی علاقمند هستند که به #اطلاعات وسیع مردم ایران با هدف تجاری، سیاسی، #جاسوسی و تحقیقاتی دسترسی پیدا کنند.
🔴 دشمن با دسترسی به اطلاعات مردم و با پردازش این اطلاعات از طریق هوش مصنوعی و سایر روش ها، ضمن #ذائقه_سنجی از مردم و اطلاع از ضعف ها، قوت ها، علایق و تمایلات، نارضایتی ها و... برای #ضربه به کشور #برنامه_ریزی می کند.
‼️#هشدار‼️ مراقب جاسوسی دشمنان از اطلاعات داخل گوشی و سیستم رایانه خود باشیم و بدون ضرورت و اطلاعات کافی، از نصب نرم افزارهای مختلف جدا خودداری کنیم.
#سواد_امنیتی #امنیت_ملّی #سواد_رسانه_ای #بدافزار #جاسوسی_سایبری #امنیت_سایبری
#نبرد_ما
⭕ @nabardema
🔰 دنبال کنید 🔰
♦️ ایتا ♦️ روبیکا ♦️ ویراستی
🌐 در امان بودن سیستمهای انتخاباتی آمریکا از دخالتهای خارجی
🔹کمتر از یک هفته مانده به زمانی که آمریکاییها به پای صندوقهای رای بروند، یک مقام ارشد امنیت سایبری ایالات متحده اعلام کرد که عوامل خارجی نتوانستهاند سیستمهای انتخاباتی این کشور را به خطر بیندازند.
🔹جن ایستِرلی، رئیس سازمان امنیت سایبری و زیرساختهای ایالات متحده (CISA)، در مصاحبهای با واشنگتن پست بیان کرد:
🔻ما هیچ شواهدی از نفوذ دشمنان خارجی به زیرساختهای انتخاباتیمان مشاهده نکردهایم.
#امنیت_سایبری #تهدید_سایبری #انتخابات_آمریکا #نفوذ #چین #روسیه
✅#اخبار_جبهه_مقاومت👇👇
┄┅═✧☫✧═┅┄
🆔️ @akhbarmoghavmat
فیشینگ: تهدیدی پیشرفته در فضای سایبری و راهکارهای مقابله مؤثر
✍ نویسنده: علیرضا مصباح ( حاج مرصاد ) ـ نظریه پرداز حوزه سایبری
فیشینگ (Phishing) یکی از پیچیدهترین و در عین حال پرکاربردترین روش های حمله سایبری است که هکرها برای سرقت اطلاعات حساس کاربران از آن استفاده میکنند. این نوع حمله با بهرهگیری از ضعفهای انسانی و تکنولوژیکی ، مخاطبان را فریب میدهد تا دادههای مهم مانند نام کاربری ، رمز عبور ، اطلاعات بانکی و حتی دادههای محرمانه سازمانی را به اشتراک بگذارند.
در این مقاله به تحلیل فنی و روانشناختی حملات فیشینگ ، روش های پیشرفته تشخیص و تکنیکهای مقابله آن میپردازیم تا مخاطبان بتوانند در برابر این تهدید محافظت شوند.
ماهیت فیشینگ و شیوههای اجرا
فیشینگ نوعی حمله مهندسی اجتماعی (Social Engineering) است که تمرکز آن بر سوء استفاده از اعتماد کاربران است. حملات فیشینگ معمولاً از طریق:
ایمیلهای جعلی (Spear Phishing): ایمیلهایی هدفمند که به صورت شخصی سازی شده ارسال میشوند تا گیرنده را به کلیک روی لینکهای مخرب یا ارائه اطلاعات ترغیب کنند.
پیامکهای جعلی (Smishing): ارسال پیامکهایی با محتوای فریبنده حاوی لینکهای بدافزار یا درخواست اطلاعات محرمانه .
تماسهای تلفنی جعلی (Vishing): تماس صوتی با هدف گرفتن اطلاعات حساس از کاربر با فریب دادن .
وبسایتهای جعلی: طراحی صفحات وب بسیار مشابه سایت های اصلی و معتبر که اطلاعات کاربران را جمعآوری میکنند .
تکنیکهای پیشرفته فیشینگ
بهرهبرداری از آسیبپذیریهای فنی: مهاجمین گاهی از آسیبپذیری های مرورگر ، سیستمعامل یا پلاگینها بهره میبرند تا لینکهای مخرب را فعال کنند یا بدافزار نصب کنند.
ارسال ایمیلهای از دامنه های مشابه: ساخت دامنههای شبه اصلی (مثلاً g00gle.com به جای google.com) برای فریب کاربران.
استفاده از TLS و HTTPS جعلی: مهاجمین با ایجاد گواهیهای امنیتی جعلی تلاش میکنند تا اعتماد کاربر به سایت های فیشینگ را جلب کنند.
حملات چند مرحلهای: ترکیب فیشینگ با بدافزارها یا حملات دیگر برای دستیابی به کنترل کامل سیستم قربانی.
روشهای تشخیص حملات فیشینگ
بررسی دقیق آدرسهای URL: تحلیل رشته URL برای شناسایی دامنههای تقلبی ، استفاده از ابزارهای بررسی امنیت URL مانند VirusTotal یا Google Safe Browsing.
بررسی هدرهای ایمیل: تحلیل فنی ایمیلهای دریافتی با استفاده از سرورهای ایمیل و ابزارهایی مثل SPF , DKIM و DMARC برای تشخیص اصالت فرستنده.
استفاده از راهکارهای هوش مصنوعی: نرمافزار های امنیتی مدرن با بهرهگیری از یادگیری ماشین و هوش مصنوعی ، الگوهای فیشینگ را شناسایی و مسدود میکنند.
تحلیل محتوای ایمیل و پیام: بررسی وجود خطاهای املایی ، لحن غیرعادی ، درخواست های فوری و تهدیدآمیز که از نشانههای رایج فیشینگ است.
راهکارهای مقابله تخصصی
1. آموزش تخصصی و تمرین مهارتهای شناختی: برگزاری دورههای تخصصی برای کارکنان و کاربران با شبیهسازی حملات و سناریوهای واقعی .
2. پیادهسازی سیاستهای امنیتی سازمانی: تنظیم قوانین دقیق برای استفاده از ایمیل ، محدود کردن دسترسیها و اعمال سختگیری در شناسایی کاربران.
3. استفاده از نرم افزار های آنتی فیشینگ: نصب افزونههای مرورگر و نرم افزارهای امنیتی که صفحات جعلی را شناسایی میکنند.
4. احراز هویت چند مرحلهای (MFA): استفاده از رمزهای یکبار مصرف ، پیامک یا اپلیکیشنهای تایید هویت برای افزایش امنیت دسترسیها.
5. بروزرسانی منظم سیستمها و نرمافزارها: رفع آسیبپذیریهای امنیتی که میتواند در حملات فیشینگ مورد سوءاستفاده قرار گیرد.
6. کنترل ترافیک شبکه و فیلترینگ: استفاده از دیوارهای آتش و سیستمهای تشخیص نفوذ برای مسدود کردن ترافیک مخرب.
نقش سواد رسانهای در پیشگیری
افزایش سواد رسانهای به معنای توانایی تشخیص صحت و اعتبار اطلاعات دریافتی در فضای مجازی است. کاربران باید بدانند چگونه
✅منابع خبری معتبر را تشخیص دهند
✅لینکها و پیوست های مشکوک را بررسی کنند.
✅در مواجهه با پیامهای ناشناس محتاط باشند.
✅به جای واکنش سریع ، تفکر انتقادی داشته باشند.
و در آخر ؛
فیشینگ تهدیدی چند بعدی و هوشمندانه است که ترکیبی از ضعفهای فنی و انسانی را هدف میگیرد. تنها با ترکیب آموزش تخصصی ، فناوریهای امنیتی پیشرفته و افزایش سواد رسانهای میتوان در برابر این تهدید ایستاد.
هر فرد ، سازمان و جامعهای باید بداند که حفاظت از اطلاعات ، مسئولیت مشترک همه است.
#فیشینگ #امنیت_سایبری #سواد_رسانه