eitaa logo
متسا | مرجع ترویج سواد امنیتی
29.7هزار دنبال‌کننده
2.6هزار عکس
1.7هزار ویدیو
39 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله! ❓ادعا یا واقعیت؟ 💠قسمت اول: ادعای ایالات متحده! 🔻وزارت دادگستری ایالات متحده اخیرا اتهاماتی را علیه 7 هکر چینی مطرح کرده و مدعی شده است که آن‌ها طی 14 سال مقامات کاخ سفید، وزارتخانه‌های دادگستری، خزانه‌داری و امور خارجه و نمایندگان کنگره و در برخی موارد همسران آن‌ را هدف قرار داده‌اند. به نظر می‌رسد این هفت نفر با گروه هکری APT31 که توسط وزارت امنیت کشور چین حمایت می‌شود در ارتباط هستند. 🔻طبق این اطلاعیه، فعالیت‌های این افراد منجر به نفوذ موفقیت‌آمیز به حساب‌های ایمیل، ذخیره‌سازی ابری و سوابق تماس تلفنی افراد شده است. همچنین این گروه متهم به تلاش برای تفوذ به کمپین‌های انتخاباتی در سال 2020 هستند. 🔻گزارشی مبنی بر حملات سایبری هدفمند علیه هر یک از اعضای ائتلاف بین پارلمانی اتحادیه اروپا توسط این گروه مرتبط با دستگاه امنیتی دولت چین نیز منتشر شده است. 🔻وزارت دادگستری آمریکا اعلام کرده است که حدود 10000 ایمیل مخرب توسط متهمان ارسال شده است که حاوی پیوندهای ردیابی پنهان شده تحت عنوان ارتباط با روزنامه نگاران و رسانه های خبری بوده است. پس از باز شدن ایمیل توسط قربانی، هکرها به مکان‌های گیرنده، آدرس‌های IP، دستگاه‌ها و سایر داده‌های زیربنایی دسترسی پیدا می‌کردند که به آن‌ها اجازه می‌داد تا اقدامات پیچیده‌تری جهت جمله نفوذ به روترهای اینترنت خانگی و سایر وسایل الکترونیکی انجام دهند. 🔻رخنه‌ی امنیتی مورد استفاده این هکرها – موسوم به «روز صفر» - که برای تولیدکنندگان نرم‌افزار ناشناخته بود، طی سال‌ها منجر به سرقت مالکیت معنوی و اسرار تجاری ایالات متحده شده است. ◻️وزارت امور خارجه برای دریافت اطلاعات بیشتر در مورد این متهمان، تا 10 میلیون دلار جایزه تعیین کرده است. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله! ❓ادعا یا واقعیت؟ 💠قسمت اول: ادعا
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله! ❓ادعا یا واقعیت؟ 💠قسمت دوم: رد اتهام توسط چین و ادامه نگرانی مقامات آمریکایی 🔻سفارت چین در واشنگتن دی‌سی ضمن رد اتهامات مطرح شده، اعلام کرد که قاطعانه با تمام انواع حملات سایبری مطابق با قانون مخالفت و سرکوب می کند و ایالات متحده را به تحریف حقایق متهم کرد. لیو پنگیو سخنگوی سفارت در این زمینه به مطبوعات گفت: «جاسوسی سایبری در سراسر جهان را متوقف کنید و دیگر کشورها را به بهانه امنیت سایبری بدنام نکنید.» 🔻پس از این اتهامات، تحریم‌های خزانه‌داری آمریکا علیه شرکت چینی علم و فناوری ووهان شیائورویژی به دلیل ارتباط با وزارت امنیت کشور چین گسترده‌تر شده است. مقامات اطلاعاتی ایالات متحده به خصوص در دهه گذشته بر وسعت جاسوسی سایبری چین تأکید و زنگ خطر را به صدا درآورده‌اند. مقامات معتقدند چین به بزرگترین دشمن سایبری آمریکا تبدیل شده است و جاسوسان سایبری و هکرها را در مقیاسی در اختیار دارد که از منابع موجود ایالات متحده برای دفاع از شبکه‌ها و حمله به هکرها بیشتر است. 🔻یک مقام NSA اخیرا گفته بود که جامعه اطلاعاتی همچنان در حال پاکسازی پس از یک کمپین هک گسترده چینی است که زیرساخت های آمریکایی و متحدانش را هدف قرار داده بود. 🔻یک گزارش اطلاعاتی نیز به تازگی در مورد احتمال تلاش چین برای تأثیرگذاری بر انتخاب 2024 ایالات متحده هشدار داده است. @matsa_ir
🔔 یورونیوز در خبری به نقل از مقامات رژیم صهیونیستی مدعی شد که اسرائیل قصد دارد یک راه‌اندازی کند که هدفش مقابله با حملات آنلاین "خاموش و عمدتاً نامرئی" از جانب ایران است. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
💠 🔘قسمت پنجم 🔹استفاده از جذابیت‌های فیلم و سریال برای جذب نیرو 📰روزنامه واشنگتن پُست در یادداشتی به قلم خبرنگار خود در تل‌آویو خبر داد، از طریق تلویزیونی جذب می‌کند. 🗞عنوان مقاله به شرح زیر است: «موساد برای جذب (نیرو و جاسوس) به نتفلیکس، هولو و تلویزیون اَپِل نظر دارد». 🛑اپل تی وی پلاس سرویس ارائه‌ی خدمات رسانه‌ای، فیلم و سریال اپل و نتفلیکس یک شرکت آمریکایی پخش آنلاین تولیدات نمایشی است و هولو، یک وبسایت پخش آگهی و فیلم می‌باشد.» 📝در ابتدای این یادداشت آمده است: « سازمان اطلاعات خارجی بعد از سال‌ها در سایه بودن، اکنون مدتی است هم در و هم در پر طرفدار برای خود پیدا کرده است». 📝روبین در ادامه‌ی مطلب خود نوشته: «موساد برای پر کردن خلأهای خود در صحنه‌ی کنونی ، به شدت نیازمند به بازیگرانی با تبحر بالا است که بتوانند با بخش خصوصی پر رونق و فعال در زمینه‌ی فناوری سایبری در داخل خود اسرائیل رقابت کنند. کهنه سربازانی که زمانی حرفه‌ی خودشان را در زمینه‌ی () انجام دادند، حالا مشاغل خودشان را رها کرده و به سراغ استارت‌آپ‌های مجلل می‌روند یا خودشان استارت‌آپ راه می‌اندازند. شرکت‌های اسرائیلی ، ، و دیگر شرکت‌ها توسط کهنه سربازان اطلاعاتی تأسیس شده‌اند». 📝او ادامه داد: « زمانی که مدیر موساد بود، در واکنش به این وضعیت (فعالیت کهنه سربازان و نیرو‌های زبده‌ی اطلاعاتی در شرکت‌های خصوصی) و بنا بر گزارش روزنامه‌ی اسرائیلی هاآرتص، دست به عملیات گسترده‌ی زده و شمار این سازمان (موساد) را زیاد کرده و بودجه‌ی آن را هم به میلیارد‌ها شِکِل افزایش داده است». 📝به گفته‌ی روبین، اقدامات موساد برای شامل تشدید در فضای و هم‌چنین قطره چکانی اطلاعات تایید نشده درباره‌ی فعالیت‌های موساد و اقدامات تروریستی و خرابکارانه‎ی این سازمان از طریق و و سریال بوده است. 📝در یادداشت واشنگتن پست به نقل از «جاسوسان سابق» آمده است که موساد از و با محتوای این سازمان استقبال و از آن برای جذب نیرو استفاده می‌کند. 💢«آونر آوراهام» که ۲۸ سال افسر اطلاعاتی موساد بوده، اکنون برای «سازمان اسطوره‌های جاسوسی» که یک شرکت برای استودیو‌های است، کار می‌کند. 💭به ادعای این سابق رژیم صهیونیستی، «پخش فیلم کمک می‌کند تا از ما کند. تماشای فیلم به مردم اجازه می‌دهد که کنند. ما نیاز داریم کارهای بیشتری بکنیم.» @matsa_ir
متسا | مرجع ترویج سواد امنیتی
‌‌ صهیونیست‌ها در سندی مکتوب به نقش‌شان در ترور و اعتراف کرده‌اند؟ 📕 ایلان اویاتار و یونا جرمی باب، دو رونامه‌نگار ارشد اورشلیم پست (جورازالم پست) در کتاب به این مسئله پرداخته‌اند که رژیم صهیونیستی چگونه با استفاده از ابزارهای متعدد و امکانات مختلف شامل و سعی کرده است تا مانع از پیشرفت ایران در زمینه‌ی موشکی و دستیابی ایران به سلاح هسته‌ای شوند. 📙 نویسندگان برای انجام تحقیقاتشان با رئیس اسبق موساد، تعدادی از مدیران و مأموران اطلاعاتی موساد، چند تن از نخست‌وزیران سابق اسرائیل، و تعدادی از مقامات آمریکایی در دولت‌های ترامپ و بایدن ارتباط برقرار کردند. 🗄️این کتاب، چندین دهه تلاش سازمان‌های اطلاعاتی و نظامی رژیم صهیونیستی را به رهبری موساد برای متوقف کردن برنامه هسته‌ای جمهوری اسلامی به تصویر کشیده است. 🔻کوهن در بخشی از کتاب، از مسئولیتش در دیپلماسی مخفی رژیم صهیونیستی برای پیشبرد «توافقات ابراهیم» میان اسرائیل و برخی کشورهای یاد کرده است. این اقدامات صهیونیست‌ها در طول یک دهه‌ی اخیر برای عادی‌سازی روابطشان با برخی همسایگان ایران و کشورهای عربی در قالب راه‌اندازی در این کشورها یا برقراری روابط اقتصادی، به صورت جدی‌تری دنبال شده است. ⭕ نقش موساد در ترور شهید فخری‌زاده و حاج قاسم سلیمانی! ایلان اویتار از برنامه موساد برای کشتن دانشمندان هسته‌ای ایران این‌گونه پرده برداشته است: «محسن فخری‌زاده از پدران هسته‌ای ایران بود. یکی از بازرسان هسته‌ای از او به عنوان ایران یاد کرده بود. فخری‌زاده دانش سازمانی گسترده‌ای از برنامه هسته‌ای و دفاعی ایران داشت.» موساد که پیش از این، ترور دانشمندان کشورهای دیگری نظیر عراق، مصر، سوریه و اردن را در کارنامه دارد، به گواهی کارشناسان نظامی و امنیتی اسرائیلی، هرگاه از ایجاد توقفی جدی در روند پیشرفت‌‌های هسته‌ای کشورهای خاورمیانه عاجز بماند، به سراغ آخرین حربه‌ی ضدانسانی‌اش می‌رود: و . این کتاب هم‌چنین درباره همکاری موساد برای ترور شهید سلیمانی می‌گوید که موساد به دلیل ناتوانی در رهگیری دقیق تلفن‌های همراه حاج قاسم، چندین شماره تلفن همراه او را به سیا داده بود تا بتوانند سلیمانی را ردیابی کند و مکان او را به طور نسبی برای حمله پهپادی مشخص کند. اویلار تلفن همراه حاج قاسم را کار دشواری توصیف می‌کند. چرا که «او (شهید سلیمانی) در فاصله شش ساعتی که از دمشق به بغداد در سفر بود،(تا جایی که ما می‌دانیم) حداقل سه بار شماره تلفنش را تغییر داد.» رعایت این سلسله از از سوی شخص ژنرال سلیمانی، او را به سایه‌ای متحرک برای دستگاه‌های جاسوسی دشمن تبدیل کرده بود. ⭕ کتاب «هدف:تهران» در واقع سندی محکم و صریح است درباره‌ی جنایت‌های ریز و درشتی که صهیونیست‌ها در حق و روا داشته‌اند. از ترور نخبگان علمی و نظامی بگیر تا ربایش و تهدید و خرابکاری صنعتی و سایبری! @matsa_ir
‌ 🔴 در صورتی که پیامکی مبنی بر واریز حقوق یا انتقال وجه به شما ارسال شد و شما را به لینکی ارجاع داد، به هیچ عنوان روی آن لینک کلیک نکنید. هوشیار باشید و از کلیک بر روی لینک های مشکوک خودداری کنید. ‌ @matsa_ir
🔴 در صورتی که پیامکی مبنی بر واریز حقوق یا انتقال وجه به شما ارسال شد و شما را به لینکی ارجاع داد، به هیچ عنوان روی آن لینک کلیک نکنید. هوشیار باشید و از کلیک بر روی لینک های مشکوک خودداری کنید. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
📌** بررسی اختلال GPS در ایران در دوران پساجنگ** در روزهای اخیر، کاربران ایرانی به‌ویژه رانندگان در شهرهایی مانند تهران، از اختلال در سیستم‌های مسیریابی نظیر «بلد» و «نشان» گلایه‌مند بوده‌اند. این مشکل عمدتاً به اختلال عمدی در سامانه موقعیت‌یاب جهانی (GPS) برمی‌گردد. چیستی و چرایی اختلال GPS در ایران بررسی‌های کارشناسی نشان می‌دهد که در دوران «پساجنگ» و تنش‌های منطقه‌ای، مسئله اختلال در GPS اهمیت ویژه‌ای یافته است. علت اصلی این اختلالات، استفاده بخش زیادی از تجهیزات نظامی و جاسوسی دشمنان، به‌ویژه پهپادها، موشک‌ها و مهمات هدایت‌شونده از سیگنال‌های غیرنظامی و بدون رمزنگاری GPS است؛ سیگنال‌هایی که به سادگی قابل اختلال، فریب یا مسدودسازی هستند. در شرایط ناامن بعد از بحران‌های نظامی یا در شرایط تهدید، بسیاری از کشورها با هدف جلوگیری از سوءاستفاده دشمن از اطلاعات موقعیتی، اقدام به مختل کردن یا ضعیف‌سازی این سیگنال‌ها می‌کنند. این اقدام بخشی از راهبردهای مدرن جنگ الکترونیکی به‌شمار می‌رود و فقط مختص ایران نیست؛ کشورهای مختلف، به ویژه در مناطق جنگی یا پرتنش، از این سیاست به عنوان دفاع غیرفعال استفاده می‌کنند. ابعاد جهانی و راهبردی در دوران پساجنگ، همزمان با افزایش تهدیدات امنیتی مبتنی بر فناوری، جنگ الکترونیکی و سایبری وارد مرحله‌ای جدید شده است. اختلال در سیستم‌های موقعیت‌یاب، نه تنها در ایران بلکه در کشورهای مختلف، به عنوان ابزاری برای مقابله با پهپادهای متخاصم و برخی عملیات‌های نظامی-اطلاعاتی رایج شده است. حتی برخی گزارش‌ها از تجربه چنین اختلالاتی در ایالت‌های شرق اروپا، خاورمیانه و شرق آسیا منتشر شده است. تأثیر بر مردم و راهکارها گرچه این اختلالات می‌تواند برای مردم و کسب‌وکارها مشکلاتی ایجاد کند، اما بخشی از واقعیت‌های «دفاع ترکیبی» یا دوران پساجنگ است؛ دورانی که امنیت ملی تحت تأثیر مستقیم فناوری‌های نوین قرار گرفته است. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🚨 شناسایی افراد کلیدی بدون هیچ ردپای دیجیتال؛ خرافه یا واقعیت؟ 🙎‍♀️ شخصیت‌های حساس حتی بدون گوشی هوشمند یا شبکه اجتماعی، چطور توسط OSINT شناسایی می‌شوند؟ 🔸 بسیاری تصور می‌کنند اگر فردی هیچ حضور مستقیمی در دنیای دیجیتال نداشته باشد، غیرقابل شناسایی است. اما تجربیات واقعی نشان داده‌اند: ۱. ردپای غیرمستقیم اطرافیان (Social Graph Leakage) - خانواده، دوستان، همکاران یا حتی خدمتکاران ممکن است با انتشار تصاویر، یا حتی یک پست ساده در شبکه‌های اجتماعی یا اپلیکیشن‌های ورزشی، موقعیت فرد را ناخواسته افشا کنند. - مثال واقعی: در سال ۲۰۱۸، پایگاه‌های نظامی آمریکا صرفاً با داده‌های دویدن سربازان در Strava روی نقشه فاش شد. ۲. افشای تصادفی در رسانه‌ها و رویدادها - انتشار تصویر یا خبر از حضور فرد در رسانه‌ها یا توسط مهمانان و خبرنگاران با ذکر زمان و مکان، لو رفتن موقعیت را رقم می‌زند. ۳. داده‌های مکانی از منابع جانبی (Venue OSINT) - رزرواسیون پرواز و هتل، اسناد حوادث، ایمیل‌های لو رفته یا دعوت‌نامه‌های رسمی در سایت‌ها، سرنخ‌های جدیدی ایجاد می‌کنند. ۴. تحلیل نقشه و تغییرات محیطی - پلاک خودرو تیم اسکورت، مسیرهای تکراری یا حضور خودرو در منطقه خاص، توسط داده‌های عمومی مثل Google Street View یا ترافیک شهری قابل شناسایی است. 📌 نتیجه‌گیری عدم حضور دیجیتال فرد به هیچ وجه نشانه امنیت کامل نیست! جمع‌آوری و ترکیب داده‌های عمومی و غیرمستقیم توسط OSINT می‌تواند حتی امن‌ترین افراد را در معرض افشای اطلاعات قرار دهد. آموزش OPSEC باید خانواده، تیم حفاظت و حتی مهمانان را هم شامل شود. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔴جنگ سایه‌ها: نبرد اطلاعاتی و سپر امنیتی یمن به نقل از The Cradle آغاز جنگ خاموش پس از طوفان‌الاقصی 🔺از پاییز ۲۰۲۳ و ورود انصارالله به حمایت از عملیات «طوفان الاقصی»، جنگی تازه علیه یمن آغاز شد؛ نبردی بی‌صدا که به جای پهپاد و موشک، با پیامک، تماس و کلیک پیش می‌رود. 📌هدف، تضعیف انسجام داخلی صنعا از طریق جاسوسی، عملیات روانی و نفوذ نرم است. سناریوهای جذب و فریب شهروندان یمنی 🔻نمونه‌های اولیه این حمله با پیام‌ها و تماس‌های ناشناس شروع شد؛ از خبرنگارانی که با وعده همکاری و دعوت به نشست علمی هدف قرار گرفتند تا جوانانی که در قبال چند صد دلار مأمور به نصب اپلیکیشن جاسوسی یا فیلم‌برداری از محلات و تاسیسات شدند. 📍این اقدامات پس از حملات موشکی و پهپادی یمن به سرزمین‌های اشغالی و آشکار شدن خلأ اطلاعاتی اسرائیل، شدت گرفت. شگردهای ترکیبی نفوذ و بهره‌برداری از آسیب‌پذیری‌ها 🔺روش‌های این حمله متنوع و ترکیبی بود: جذب یهودیان یمنی مسلط به لهجه‌های محلی، تبلیغات آنلاین با پاداش‌های میلیونی، اعزام مأموران آموزش‌دیده با پوشش سازمان‌های بین‌المللی و نفوذ در رسانه‌ها و شبکه‌های اجتماعی با پروفایل‌های جعلی. 🔻همزمان، از آسیب‌پذیری‌های اجتماعی مانند کارگران مهاجر بدون مجوز و اپلیکیشن‌های تحویل کالا برای جمع‌آوری داده‌های دقیق خانوارها بهره‌برداری شد. کمپین مدری؛ سپر مردمی در برابر جنگ سایبری 🛡️برای مقابله، وزارت اطلاع‌رسانی یمن کمپین «مدری» را به‌راه انداخت تا شهروندان را نسبت به تهدیدات سایبری و نفوذ دیجیتال آگاه کند. این شعار ساده و مشارکت مردمی یمنی‌ها، امروز به یک سپر امنیتی در برابر جنگ خاموشی بدل شده که دشمن سعی دارد آن را در قلب جامعه یمن پیش ببرد. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir