متسا | مرجع ترویج سواد امنیتی
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله!
❓ادعا یا واقعیت؟
💠قسمت اول: ادعای ایالات متحده!
🔻وزارت دادگستری ایالات متحده اخیرا اتهاماتی را علیه 7 هکر چینی مطرح کرده و مدعی شده است که آنها طی 14 سال مقامات کاخ سفید، وزارتخانههای دادگستری، خزانهداری و امور خارجه و نمایندگان کنگره و در برخی موارد همسران آن را هدف قرار دادهاند. به نظر میرسد این هفت نفر با گروه هکری APT31 که توسط وزارت امنیت کشور چین حمایت میشود در ارتباط هستند.
🔻طبق این اطلاعیه، فعالیتهای این افراد منجر به نفوذ موفقیتآمیز به حسابهای ایمیل، ذخیرهسازی ابری و سوابق تماس تلفنی افراد شده است. همچنین این گروه متهم به تلاش برای تفوذ به کمپینهای انتخاباتی در سال 2020 هستند.
🔻گزارشی مبنی بر حملات سایبری هدفمند علیه هر یک از اعضای ائتلاف بین پارلمانی اتحادیه اروپا توسط این گروه مرتبط با دستگاه امنیتی دولت چین نیز منتشر شده است.
🔻وزارت دادگستری آمریکا اعلام کرده است که حدود 10000 ایمیل مخرب توسط متهمان ارسال شده است که حاوی پیوندهای ردیابی پنهان شده تحت عنوان ارتباط با روزنامه نگاران و رسانه های خبری بوده است. پس از باز شدن ایمیل توسط قربانی، هکرها به مکانهای گیرنده، آدرسهای IP، دستگاهها و سایر دادههای زیربنایی دسترسی پیدا میکردند که به آنها اجازه میداد تا اقدامات پیچیدهتری جهت جمله نفوذ به روترهای اینترنت خانگی و سایر وسایل الکترونیکی انجام دهند.
🔻رخنهی امنیتی مورد استفاده این هکرها – موسوم به «روز صفر» - که برای تولیدکنندگان نرمافزار ناشناخته بود، طی سالها منجر به سرقت مالکیت معنوی و اسرار تجاری ایالات متحده شده است.
◻️وزارت امور خارجه برای دریافت اطلاعات بیشتر در مورد این متهمان، تا 10 میلیون دلار جایزه تعیین کرده است.
#هک
#جنگ_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله! ❓ادعا یا واقعیت؟ 💠قسمت اول: ادعا
💢مقامات دولتی ایالات متحده، هدف هکرهای چینی در یک کمپین 14 ساله!
❓ادعا یا واقعیت؟
💠قسمت دوم: رد اتهام توسط چین و ادامه نگرانی مقامات آمریکایی
🔻سفارت چین در واشنگتن دیسی ضمن رد اتهامات مطرح شده، اعلام کرد که قاطعانه با تمام انواع حملات سایبری مطابق با قانون مخالفت و سرکوب می کند و ایالات متحده را به تحریف حقایق متهم کرد. لیو پنگیو سخنگوی سفارت در این زمینه به مطبوعات گفت: «جاسوسی سایبری در سراسر جهان را متوقف کنید و دیگر کشورها را به بهانه امنیت سایبری بدنام نکنید.»
🔻پس از این اتهامات، تحریمهای خزانهداری آمریکا علیه شرکت چینی علم و فناوری ووهان شیائورویژی به دلیل ارتباط با وزارت امنیت کشور چین گستردهتر شده است. مقامات اطلاعاتی ایالات متحده به خصوص در دهه گذشته بر وسعت جاسوسی سایبری چین تأکید و زنگ خطر را به صدا درآوردهاند. مقامات معتقدند چین به بزرگترین دشمن سایبری آمریکا تبدیل شده است و جاسوسان سایبری و هکرها را در مقیاسی در اختیار دارد که از منابع موجود ایالات متحده برای دفاع از شبکهها و حمله به هکرها بیشتر است.
🔻یک مقام NSA اخیرا گفته بود که جامعه اطلاعاتی همچنان در حال پاکسازی پس از یک کمپین هک گسترده چینی است که زیرساخت های آمریکایی و متحدانش را هدف قرار داده بود.
🔻یک گزارش اطلاعاتی نیز به تازگی در مورد احتمال تلاش چین برای تأثیرگذاری بر انتخاب 2024 ایالات متحده هشدار داده است.
#هک
#جنگ_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
🔔 یورونیوز در خبری به نقل از مقامات رژیم صهیونیستی مدعی شد که اسرائیل قصد دارد یک #گنبد_سایبری راهاندازی کند که هدفش مقابله با حملات آنلاین "خاموش و عمدتاً نامرئی" از جانب ایران است.
#جنگ_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
💠 #شگردهای_جاسوسی_موساد
🔘قسمت پنجم
🔹استفاده از جذابیتهای فیلم و سریال برای جذب نیرو
📰روزنامه واشنگتن پُست در یادداشتی به قلم خبرنگار خود در تلآویو خبر داد، #موساد از طریق #پخش_سریالهای تلویزیونی #جاسوس جذب میکند.
🗞عنوان مقاله به شرح زیر است:
«موساد برای جذب (نیرو و جاسوس) به نتفلیکس، هولو و تلویزیون اَپِل نظر دارد».
🛑اپل تی وی پلاس سرویس ارائهی خدمات رسانهای، فیلم و سریال اپل و نتفلیکس یک شرکت آمریکایی پخش آنلاین تولیدات نمایشی است و هولو، یک وبسایت پخش آگهی و فیلم میباشد.»
📝در ابتدای این یادداشت آمده است: «#موساد سازمان اطلاعات خارجی #اسرائیل بعد از سالها در سایه بودن، اکنون مدتی است هم در #اخبار و هم در #تریلرهای_تلویزیونی پر طرفدار برای خود #زمان_پخش پیدا کرده است».
📝روبین در ادامهی مطلب خود نوشته: «موساد برای پر کردن خلأهای خود در صحنهی کنونی #جنگ_سایبری، به شدت نیازمند به بازیگرانی با تبحر بالا است که بتوانند با بخش خصوصی پر رونق و فعال در زمینهی فناوری سایبری در داخل خود اسرائیل رقابت کنند. کهنه سربازانی که زمانی حرفهی خودشان را در زمینهی #خدمات_ملی (#اطلاعاتی) انجام دادند، حالا مشاغل خودشان را رها کرده و به سراغ استارتآپهای مجلل میروند یا خودشان استارتآپ راه میاندازند. شرکتهای اسرائیلی #ویز، #ویکس، #وایبر و دیگر شرکتها توسط کهنه سربازان اطلاعاتی تأسیس شدهاند».
📝او ادامه داد: «#یوسی_کوهن زمانی که مدیر موساد بود، در واکنش به این وضعیت (فعالیت کهنه سربازان و نیروهای زبدهی اطلاعاتی در شرکتهای خصوصی) و بنا بر گزارش روزنامهی اسرائیلی هاآرتص، دست به عملیات گستردهی #جذب_نیرو زده و شمار #اقدامات_خرابکارانهی این سازمان (موساد) را زیاد کرده و بودجهی آن را هم به میلیاردها شِکِل افزایش داده است».
📝به گفتهی روبین، اقدامات موساد برای #جذب_نیرو شامل تشدید #حضور در فضای #شبکههای_اجتماعی و همچنین #انتشار قطره چکانی اطلاعات تایید نشده دربارهی فعالیتهای موساد و #بزرگنمایی اقدامات تروریستی و خرابکارانهی این سازمان از طریق #ساخت و #پخش_فیلم و سریال بوده است.
📝در یادداشت واشنگتن پست به نقل از «جاسوسان سابق» آمده است که موساد از #برنامههای_تلویزیونی و #فیلمهای با محتوای #فعالیتهای_جاسوسی این سازمان استقبال و از آن برای جذب نیرو استفاده میکند.
💢«آونر آوراهام» که ۲۸ سال افسر اطلاعاتی موساد بوده، اکنون برای «سازمان اسطورههای جاسوسی» که یک شرکت #مشاوره برای استودیوهای #هالیوود است، کار میکند.
💭به ادعای این #افسر_اطلاعاتی سابق رژیم صهیونیستی، «پخش فیلم کمک میکند تا #افکار_عمومی از ما #حمایت کند. تماشای فیلم به مردم اجازه میدهد که #حس_غرور کنند. ما نیاز داریم کارهای بیشتری بکنیم.»
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
#آیا_میدانید صهیونیستها در سندی مکتوب به نقششان در ترور #شهید_سلیمانی و #شهید_فخری_زاده اعتراف کردهاند؟
📕 ایلان اویاتار و یونا جرمی باب، دو رونامهنگار ارشد اورشلیم پست (جورازالم پست) در کتاب #هدف_تهران به این مسئله پرداختهاند که رژیم صهیونیستی چگونه با استفاده از ابزارهای متعدد و امکانات مختلف شامل #جنگ_سایبری #ترور و #دیپلماسی_عمومی سعی کرده است تا مانع از پیشرفت ایران در زمینهی موشکی و دستیابی ایران به سلاح هستهای شوند.
📙 نویسندگان برای انجام تحقیقاتشان با #یوسی_کهن رئیس اسبق موساد، تعدادی از مدیران و مأموران اطلاعاتی موساد، چند تن از نخستوزیران سابق اسرائیل، و تعدادی از مقامات آمریکایی در دولتهای ترامپ و بایدن ارتباط برقرار کردند.
🗄️این کتاب، چندین دهه تلاش #ناموفق سازمانهای اطلاعاتی و نظامی رژیم صهیونیستی را به رهبری موساد برای متوقف کردن برنامه هستهای جمهوری اسلامی به تصویر کشیده است.
🔻کوهن در بخشی از کتاب، از مسئولیتش در دیپلماسی مخفی رژیم صهیونیستی برای پیشبرد «توافقات ابراهیم» میان اسرائیل و برخی کشورهای #عربی یاد کرده است. این اقدامات صهیونیستها در طول یک دههی اخیر برای عادیسازی روابطشان با برخی همسایگان #شمال_غربی ایران و کشورهای عربی در قالب راهاندازی #سفارتخانه در این کشورها یا برقراری روابط اقتصادی، به صورت جدیتری دنبال شده است.
⭕ نقش موساد در ترور شهید فخریزاده و حاج قاسم سلیمانی!
ایلان اویتار از برنامه موساد برای کشتن دانشمندان هستهای ایران اینگونه پرده برداشته است: «محسن فخریزاده از پدران هستهای ایران بود. یکی از بازرسان هستهای از او به عنوان #رابرت_اوپنهایمر ایران یاد کرده بود. فخریزاده دانش سازمانی گستردهای از برنامه هستهای و دفاعی ایران داشت.»
موساد که پیش از این، ترور دانشمندان کشورهای دیگری نظیر عراق، مصر، سوریه و اردن را در کارنامه دارد، به گواهی کارشناسان نظامی و امنیتی اسرائیلی، هرگاه از ایجاد توقفی جدی در روند پیشرفتهای هستهای کشورهای خاورمیانه عاجز بماند، به سراغ آخرین حربهی ضدانسانیاش میرود: #ترور و #حذف_فیزیکی .
این کتاب همچنین درباره همکاری موساد برای ترور شهید سلیمانی میگوید که موساد به دلیل ناتوانی در رهگیری دقیق تلفنهای همراه حاج قاسم، چندین شماره تلفن همراه او را به سیا داده بود تا بتوانند سلیمانی را ردیابی کند و مکان او را به طور نسبی برای حمله پهپادی مشخص کند.
اویلار #ردیابی تلفن همراه حاج قاسم را کار دشواری توصیف میکند. چرا که «او (شهید سلیمانی) در فاصله شش ساعتی که از دمشق به بغداد در سفر بود،(تا جایی که ما میدانیم) حداقل سه بار شماره تلفنش را تغییر داد.» رعایت این سلسله از #اقدامات_حفاظتی از سوی شخص ژنرال سلیمانی، او را به سایهای متحرک برای دستگاههای جاسوسی دشمن تبدیل کرده بود.
⭕ کتاب «هدف:تهران» در واقع سندی محکم و صریح است دربارهی جنایتهای ریز و درشتی که صهیونیستها در حق #ایران و #ایرانی روا داشتهاند. از ترور نخبگان علمی و نظامی بگیر تا ربایش و تهدید و خرابکاری صنعتی و سایبری!
#متسا
#مرجع_ترویج_سواد_امنیتی
#معرفی_کتاب
@matsa_ir
#هشدار
🔴 در صورتی که پیامکی مبنی بر واریز حقوق یا انتقال وجه به شما ارسال شد و شما را به لینکی ارجاع داد، به هیچ عنوان روی آن لینک کلیک نکنید. هوشیار باشید و از کلیک بر روی لینک های مشکوک خودداری کنید.
#هشدار
#جنگ_سایبری
#حمل
#هک
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
#هشدار
🔴 در صورتی که پیامکی مبنی بر واریز حقوق یا انتقال وجه به شما ارسال شد و شما را به لینکی ارجاع داد، به هیچ عنوان روی آن لینک کلیک نکنید. هوشیار باشید و از کلیک بر روی لینک های مشکوک خودداری کنید.
#هشدار
#جنگ_سایبری
#حمل
#هک
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
📌** بررسی اختلال GPS در ایران در دوران پساجنگ**
در روزهای اخیر، کاربران ایرانی بهویژه رانندگان در شهرهایی مانند تهران، از اختلال در سیستمهای مسیریابی نظیر «بلد» و «نشان» گلایهمند بودهاند. این مشکل عمدتاً به اختلال عمدی در سامانه موقعیتیاب جهانی (GPS) برمیگردد.
چیستی و چرایی اختلال GPS در ایران
بررسیهای کارشناسی نشان میدهد که در دوران «پساجنگ» و تنشهای منطقهای، مسئله اختلال در GPS اهمیت ویژهای یافته است. علت اصلی این اختلالات، استفاده بخش زیادی از تجهیزات نظامی و جاسوسی دشمنان، بهویژه پهپادها، موشکها و مهمات هدایتشونده از سیگنالهای غیرنظامی و بدون رمزنگاری GPS است؛ سیگنالهایی که به سادگی قابل اختلال، فریب یا مسدودسازی هستند.
در شرایط ناامن بعد از بحرانهای نظامی یا در شرایط تهدید، بسیاری از کشورها با هدف جلوگیری از سوءاستفاده دشمن از اطلاعات موقعیتی، اقدام به مختل کردن یا ضعیفسازی این سیگنالها میکنند. این اقدام بخشی از راهبردهای مدرن جنگ الکترونیکی بهشمار میرود و فقط مختص ایران نیست؛ کشورهای مختلف، به ویژه در مناطق جنگی یا پرتنش، از این سیاست به عنوان دفاع غیرفعال استفاده میکنند.
ابعاد جهانی و راهبردی
در دوران پساجنگ، همزمان با افزایش تهدیدات امنیتی مبتنی بر فناوری، جنگ الکترونیکی و سایبری وارد مرحلهای جدید شده است. اختلال در سیستمهای موقعیتیاب، نه تنها در ایران بلکه در کشورهای مختلف، به عنوان ابزاری برای مقابله با پهپادهای متخاصم و برخی عملیاتهای نظامی-اطلاعاتی رایج شده است. حتی برخی گزارشها از تجربه چنین اختلالاتی در ایالتهای شرق اروپا، خاورمیانه و شرق آسیا منتشر شده است.
تأثیر بر مردم و راهکارها
گرچه این اختلالات میتواند برای مردم و کسبوکارها مشکلاتی ایجاد کند، اما بخشی از واقعیتهای «دفاع ترکیبی» یا #جنگ_ترکیبی دوران پساجنگ است؛ دورانی که امنیت ملی تحت تأثیر مستقیم فناوریهای نوین قرار گرفته است.
#جنگ_سایبری
#جنگ_الکترونیکی
#امنیت_ملی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🚨 شناسایی افراد کلیدی بدون هیچ ردپای دیجیتال؛ خرافه یا واقعیت؟
🙎♀️ شخصیتهای حساس حتی بدون گوشی هوشمند یا شبکه اجتماعی، چطور توسط OSINT شناسایی میشوند؟
🔸 بسیاری تصور میکنند اگر فردی هیچ حضور مستقیمی در دنیای دیجیتال نداشته باشد، غیرقابل شناسایی است. اما تجربیات واقعی نشان دادهاند:
۱. ردپای غیرمستقیم اطرافیان (Social Graph Leakage)
- خانواده، دوستان، همکاران یا حتی خدمتکاران ممکن است با انتشار تصاویر، یا حتی یک پست ساده در شبکههای اجتماعی یا اپلیکیشنهای ورزشی، موقعیت فرد را ناخواسته افشا کنند.
- مثال واقعی: در سال ۲۰۱۸، پایگاههای نظامی آمریکا صرفاً با دادههای دویدن سربازان در Strava روی نقشه فاش شد.
۲. افشای تصادفی در رسانهها و رویدادها
- انتشار تصویر یا خبر از حضور فرد در رسانهها یا توسط مهمانان و خبرنگاران با ذکر زمان و مکان، لو رفتن موقعیت را رقم میزند.
۳. دادههای مکانی از منابع جانبی (Venue OSINT)
- رزرواسیون پرواز و هتل، اسناد حوادث، ایمیلهای لو رفته یا دعوتنامههای رسمی در سایتها، سرنخهای جدیدی ایجاد میکنند.
۴. تحلیل نقشه و تغییرات محیطی
- پلاک خودرو تیم اسکورت، مسیرهای تکراری یا حضور خودرو در منطقه خاص، توسط دادههای عمومی مثل Google Street View یا ترافیک شهری قابل شناسایی است.
📌 نتیجهگیری
عدم حضور دیجیتال فرد به هیچ وجه نشانه امنیت کامل نیست! جمعآوری و ترکیب دادههای عمومی و غیرمستقیم توسط OSINT میتواند حتی امنترین افراد را در معرض افشای اطلاعات قرار دهد. آموزش OPSEC باید خانواده، تیم حفاظت و حتی مهمانان را هم شامل شود.
#جنگ_سایبری
#جنگ_ترکیبی
#حمله_سایبری
#OPSEC
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔴جنگ سایهها: نبرد اطلاعاتی و سپر امنیتی یمن
به نقل از The Cradle
آغاز جنگ خاموش پس از طوفانالاقصی
🔺از پاییز ۲۰۲۳ و ورود انصارالله به حمایت از عملیات «طوفان الاقصی»، جنگی تازه علیه یمن آغاز شد؛ نبردی بیصدا که به جای پهپاد و موشک، با پیامک، تماس و کلیک پیش میرود.
📌هدف، تضعیف انسجام داخلی صنعا از طریق جاسوسی، عملیات روانی و نفوذ نرم است.
سناریوهای جذب و فریب شهروندان یمنی
🔻نمونههای اولیه این حمله با پیامها و تماسهای ناشناس شروع شد؛ از خبرنگارانی که با وعده همکاری و دعوت به نشست علمی هدف قرار گرفتند تا جوانانی که در قبال چند صد دلار مأمور به نصب اپلیکیشن جاسوسی یا فیلمبرداری از محلات و تاسیسات شدند.
📍این اقدامات پس از حملات موشکی و پهپادی یمن به سرزمینهای اشغالی و آشکار شدن خلأ اطلاعاتی اسرائیل، شدت گرفت.
شگردهای ترکیبی نفوذ و بهرهبرداری از آسیبپذیریها
🔺روشهای این حمله متنوع و ترکیبی بود: جذب یهودیان یمنی مسلط به لهجههای محلی، تبلیغات آنلاین با پاداشهای میلیونی، اعزام مأموران آموزشدیده با پوشش سازمانهای بینالمللی و نفوذ در رسانهها و شبکههای اجتماعی با پروفایلهای جعلی.
🔻همزمان، از آسیبپذیریهای اجتماعی مانند کارگران مهاجر بدون مجوز و اپلیکیشنهای تحویل کالا برای جمعآوری دادههای دقیق خانوارها بهرهبرداری شد.
کمپین مدری؛ سپر مردمی در برابر جنگ سایبری
🛡️برای مقابله، وزارت اطلاعرسانی یمن کمپین «مدری» را بهراه انداخت تا شهروندان را نسبت به تهدیدات سایبری و نفوذ دیجیتال آگاه کند. این شعار ساده و مشارکت مردمی یمنیها، امروز به یک سپر امنیتی در برابر جنگ خاموشی بدل شده که دشمن سعی دارد آن را در قلب جامعه یمن پیش ببرد.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#جاسوسی
#جنگ_اطلاعاتی
#جنگ_سایبری
#مشارکت_مردمی
@matsa_ir