eitaa logo
متسا | مرجع ترویج سواد امنیتی
16.6هزار دنبال‌کننده
920 عکس
788 ویدیو
20 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
🔔 ماجرای هک اسنپ‌فود چیست؟ 🍟 یک گروه هکری که در تابستان امسال تپسی را هک کرده بود، اکنون با ارائه شواهدی به عنوان نمونه، می‌گوید کل داده‌های اسنپ فود، شامل اطلاعات بیش از ۲۰ میلیون کاربر و ۸۸۰ میلیون سفارش را به دست آورده است. 📱 این گروه می‌گوید اطلاعات بیش از ۲۰ میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و همچنین اطلاعات بیش از ۸۸۰ میلیون سفارش محصول را استخراج کرده است. 👮‍♂️پس از این موضوع اسنپ فود نسبت به اتفاق رخ داده واکنش نشان داد و در بیانیه ای اعلام کرد: "پیرو هک و اقدام به فروش مستقیم بخشی از اطلاعات کاربران اسنپ‌فود به اطلاع می‌رسانیم که شرکت اسنپ‌فود در قدم اول در همکاری با پلیس فتا در حال شناسایی و رفع منبع آلودگی ناشی از اقدام این گروه هکری است. شرکت اسنپ‌فود مسئولیت این اتفاق را می‌پذیرد و حتما بررسی دقیقی در مورد دلایل وقوع آن انجام خواهد داد. 🕵️‍♂️ این گروه هکری پیش از مذاکره با اسنپ‌فود اقدام به فروش اطلاعات کرده است و شرکت اسنپ‌فود حداکثر تلاش خود را برای جلوگیری از انتشار داده‌های کاربران، از طریق مذاکره با این گروه هکری، خواهد کرد. 🏦 لازم به ذکر است که کلیه اطلاعات پرداخت بانکی کاربران، اعم از اطلاعات مربوط به کد امنیتی کارت (CCV)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و این اطلاعات مطابق مقررات بانک مرکزی در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود. @matsa_ir
🔎باج افزار چیست؟ [قسمت اول] ❌باج‌افزار نوعی بدافزار است که داده‌های یک‌ سیستم را تهدید به انتشار کرده و یا دسترسی به آن را از طریق کدگذاری قطع می‌کند تا طرف آسیب دیده، مبلغی تعیین شده را به عنوان باج پرداخت کند. مهلت پرداخت این باج‌ عموما محدود است و بعد از آن داده‌ها برای همیشه از دست می‌روند یا در فضای عمومی منتشر می‌شوند. ⭕️حملات باج‌افزاری به شدت رایج شده‌اند و بسیاری از شرکت‌های جهان با این مشکل دست و پنجه نرم می‌کنند‌. ⛔️سازمان‌های دولتی مانند FBI توصیه می‌کنند هرگز مبلغی به عنوان باج پرداخته نشود تا چرخه‌ی استفاده از باج‌افزارها دچار مشکل شود. از این روز، پروژه‌هایی مانند «No More Ransom » اجرایی شده‌اند تا در حد امکان پس گرفتن داده‌ها بدون پرداخت باج را تسهیل کنند. که البته هیچ تضمین صددرصدی برای بازپس‌گیری و حفاظت از داده‌ها پس از حمله‌ی سایبری وجود ندارد.‌ بیش از نیمی از شرکت‌هایی که برای بازیابی اطلاعات خود باج پرداخت می‌کنند نیز مجددا مورد حمله قرار می‌گیرند. [ادامه دارد...] @matsa_ir
📊[طبق آمار، مبدأ ۹۴ درصد حملات سایبری، ایمیل آلوده است.] ✉️به حملات سایبری که از طریق ایمیل‌ صورت می‌گیرد، فیشینگ می‌گویند‌. 🔎فیشینگ نوعی حمله مهندسی اجتماعی است. ❗️در حمله فیشینگ، هکرها از ارتباطات نوشتاری (به عنوان مثال ایمیل یا پیام فوری) برای سرقت اطلاعات شخص به عنوان یک منبع معتبر استفاده می کنند. در واقع هدف این است که گیرنده ایمیل فریب بخورد و با تصور اینکه پیام مورد نظر چیزی است که او می خواهد، روی لینک کلیک کرده و یا پیوست را بارگیری کند. 💢 یکی از ویژگی‌های قابل توجه فیشینگ، غیرمنتظره بودن آن است. مهاجم طبق زمانبندی برنامه‌ریزی شده، در زمان حواس‌پرتی قربانی، ایمیل را ارسال می‌کند. ⭕️ بر اساس گزارش سالانه جرایم اینترنتی FBI در سال 2020، حملات فیشینگ 32.35 درصد از کل حملات را شامل می شد و در این بازه 241 هزار و 342 مورد فیشینگ رخ داد که نسبت به پنج سال گذشته بیش از ده برابر شده بود. 💯 طبق آمار، ۴۱ درصد حملات فیشینگ به موارد جاسوسی ارتباط دارند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
📽ببینید: سارقان سایبری چگونه به واسطه باج‌افزار، بدافزار و روبوکال اقدام به کلاهبرداری اینترنتی می‌کنند؟ @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
📽ببینید: برندهای تجاری چگونه با ترفندهای تبلیغاتی ما را به خرید محصولات خود متمایل می کنند؟ @matsa_ir
⚠️کانورتر TuneFab که برای تبدیل موسیقی دارای حق نشر از پلتفرم های پخش مانند Spotify، Amazon's Audible یا Apple Music استفاده می شود، اطلاعات خصوصی کاربران خود را در معرض خطر قرار داده است. ❗️ این پلتفرم بیش از 151 میلیون رکورد آنالیز شده را با آدرس IP کاربران، منطقه سکونت کاربر، شناسه های کاربری، ایمیل ها و اطلاعات دستگاه افشا کرده است. 🔅پیش از این یک بار در 26 سپتامبر نشت این اطلاعات در موتورهای جستجوی اینترنت اشیاء نمایه شده بود که در کمتر از 24 ساعت مشکل رفع شد. 💢به گفته باب دیاچنکو، محقق امنیت سایبری که برای اولین بار نشت اطلاعات را شناسایی کرده بود، بیش از 280 گیگابایت داده افشا شده، می تواند در کنار داده‌هایی که پیش از این درز کرده بود، عامل تهدید باشد. منبع: وبسایت Cybernews @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🇺🇸🇨🇳«جاسوسی» مسئله‌ی مناقشه برانگیز میان چین و ایالات متحده  📰به نقل از وال استریت ژورنال، سازمان سیا حدود یک دهه پیش با از دست دادن شبکه جاسوسی خود در چین، در این کشور دچار «کوری اطلاعاتی» شده است. به گفته یک مقام ارشد سابق اطلاعاتی، آمریکا دیگر به‌هیچ‌وجه از دید واقعی نسبت به برنامه‌ها و مقاصد رهبری چین برخوردار نیست و سیا همچنان در حال تلاش برای بازسازی شبکه جاسوسان خود در چین است. 🔻چین به هدف اطلاعاتی بسیار دشوارتر از یک دهه قبل تبدیل شده، به‌ویژه که پکن عملیات جاسوسی را در سطحی پیچیده‌تر اجرا می‌کند. به همین دلیل سرویس اطلاعاتی آمریکا باید پیگیر پیشرفت‌های چین در زمینه‌های مختلف مانند هوش مصنوعی و بیولوژی ترکیبی باشد.  📰طبق گزارش دیلی میل، پلیس فدرال آمریکا (اف‌بی‌آی) می‌گوید که چین از هوش مصنوعی برای جاسوسی و سرقت اطلاعات شخصی میلیون‌ها آمریکایی استفاده می‌کند. 🇺🇸ایالات متحده بر این باور است که چین بخش قابل توجهی از فناوری خود در این زمینه را از طریق سرقت اطلاعات از ایالات متحده به دست آورده است. 🇨🇳اف‌بی‌آی و دیگر نهادها باور دارند که چین به‌جای سرقت اسرار تجاری آمریکا، به سرقت اسرار هوش مصنوعی روی آورده تا از آن برای تحلیل مجموعه اطلاعاتی درباره آمریکایی‌ها استفاده کند. 💭گلن گرتسل، مشاور سابق آژانس امنیت ملی آمریکا می‌گوید: «چین می‌تواند با کمک هوش مصنوعی برای هر آمریکایی یک دفترچه اطلاعات درست کند که شامل طیف گسترده‌ای از داده‌هاست؛ از جمله سوابق پزشکی، کارت‌های اعتباری، شماره گذرنامه، نام و محل زندگی والدین و کودکان. اگر این بانک‌های اطلاعاتی را در کنار صدها هزار هکر که برای دولت چین کار می‌کنند قرار دهید، خواهید دید که با یک تهدید امنیت ملی وحشتناک مواجه هستیم.» 🔶این در حالی است که چین ادعاهای آمریکا درباره «سرقت‌های سایبری» را رد می‌کند. وانگ ونبین، سخنگوی وزارت خارجه چین در تابستان سال میلادی جاری گفت آمریکا «بزرگ‌ترین امپراتوری هکری و دزد سایبری جهان» است. @matsa_ir
🛑دستگیری شبکه جاسوسی موساد در ترکیه 🔻شبکه‌ای متشکل از ۴۶ نفر در کشور ترکیه مأمور به «کشف، تعقیب و ربایش اهداف مورد نظر موساد» بوده‌اند. 🔻۳۳ نفر از این افراد در هشت استان ترکیه دستگیر شدند و نیروهای امنیتی ترکیه به دنبال دستگیری دیگر اعضای این شبکه جاسوسی هستند. 🔻مدتی قبل، دو شبکه جاسوسی دیگر در ترکیه کشف و خنثی شده بود. اهداف این گروه‌ها «استخراج اطلاعات شرکت‌های ایرانی در ترکیه» و «اطلاعات دانشجویان فلسطینی ترکیه» بوده‌است. @matsa_ir
⚰ زوی ضمیر، رئیس اسبق موساد (۱۹۶۸-۱۹۷۴) امروز در سن ۹۸ سالگی مُرد. 🔫 او در جنگ "یوم کیپور" ریاست سرویس اطلاعاتی رژیم صهیونسیتی را برعهده داشت؛ جنگی که همچون "طوفان الاقصی" با غافلگیری اطلاعاتی اسرائیل همراه بود. @matsa_ir
معرفی دوربین مچی/ Steineck ABC wristwatch camera در نگاه اول، این یک ساعت مچی معمولی، طبق مد دوره‌ی جنگ جهانی دوم است. اما در واقع، یک دوربین مینیاتوری کوچک در صفحه‌ی این ساعت جاساز شده که به مأمور این امکان را می‌داد در حالی که وانمود می‌کند در حال چک کردن ساعت است، عکس بگیرد. این وسیله برای ثبت عکس از ملاقات‌های مخفی، گفتگوهای خصوصی و سایر مراودات نزدیک، یک ابزار خوب به شمار می‌رفت. هر حلقه فیلم این دوربین قابلیت ثبت 8 عکس را داشت.  @matsa_ir
سردار شهید سپهبد قاسم سلیمانی: "ما در جبهه ها وقتی هیچ پناهی نداشتیم به دامن حضرت زهرا(س) پناه می‌بردیم و هیچ ملجایی جز صدیقه کبری(س) نداشتیم." @matsa_ir
شهادت مظلومانه جمعی از زائران مزار شهید سلیمانی در حادثه تروریستی کرمان را تسلیت می‌گوییم. @matsa_ir
🔔 اطلاعیۀ وزارت اطلاعات دربارۀ حادثۀ تروریستی کرمان 🇮🇷 با تأسف و اندوهی عمیق از فاجعه‌ی تروریستی اخیر که در سالگرد شهادت سردار بزرگ جهان اسلام، شهید سپهبد قاسم سلیمانی (ره) اتفاق افتاد و با عرض تسلیت شهادت مظلومانه‌ی جمعی از هم‌ وطنان بخون خفته، به ملت سرافراز ایران، به مردم «سلیمانی پرور» کرمان و بویژه به خانواده‌های عزیز داغ دیده، و با مسئلت خاضعانه از درگاه احدیت برای شفای عاجل و کامل آسیب دیدگان، به استحضار ملت شریف ایران می‌رساند: ۱. در زمان کوتاهی پس از وقوع آن حادثه‌ی جان سوز، سربازان گمنام امام زمان (عج) اولین ردهای عوامل تروریست داعشی را کشف و به منظور شناسایی سایر عوامل همکار و حمایت کننده‌ی تروریست‌ها و نیز جنایتکاران احتمالی دیگر، با همکاری کلیه‌ی واحدهای امنیتی، انتظامی و اطلاعاتی کشور، اقدامات گسترده‌ی اطلاعاتی، فنی و امنیتی سراسری را به اجرا گذاشتند. ۲. از دو تروریست معدوم انتحاری، یک نفر ملیت تاجیکستانی داشته و هویت تروریست دوم هنوز به صورت قطعی احراز نشده است. ۳. با شناسایی عوامل انتقال تروریست‌ها به داخل کشور، اولین عملیات دستگیری عوامل مذکور در غروب روز حادثه انجام شد. ۴. در بامداد روز بعد (پنج‌شنبه ۱۴ دی ماه) اقامتگاه مورد استفاده‌ی دو تروریست معدوم در حومه‌ی شهر کرمان شناسایی و نیز ۲ عنصر پشتیبانی و تأمین کننده‌ی اقامتگاه مذکور، شناسایی و بازداشت شدند. ۵. در ادامه‌ی عملیات، ۹ نفر از شبکه‌ی پشتیبانی تیم تروریستی و مرتبطین آن در ۶ استان کشور شناسایی و بازداشت شدند. قطعاً این عملیات تا بازداشت آخرین فردی که به هر شکل و به هر اندازه در پشتیبانی از جنایتکاران مورد نظر دخالت داشته‌ است، استمرار خواهد یافت. ۶. عدم صدور بیانیه تا این لحظه، به دلیل کشف تجهیزات انفجاری آماده در محل اقامت تروریست‌ها بود که می‌توانست بیانگر احتمال وجود و مراجعه‌ی عوامل دیگر برای انتقال مواد انفجاری و بکارگیری در سایر اماکن باشد. بخشی از تجهیزات مکشوفه عبارت‌اند از: ۲ جلیقه انفجاری، ۲ دستگاه ریموت کنترل از راه دور، ۲ چاشنی انفجاری، چند هزار ساچمه‌ی مورد استفاده در جلیقه‌های انفجاری، سیم کشی‌های آماده شده برای جلیقه‌ها و مقادیری مواد اولیه‌ی انفجاری. ۷. از آن جا که عملیات شناسایی و نیز اقدامات تأمین ثانویه در گستره‌ی داخل و خارج از کشور، با تمام ظرفیت‌های موجود در حال انجام می‌باشد، لذا سایر اطلاعات حاصله، در زمان مقتضی به استحضار ملت شریف ایران خواهد رسید. ۸. حضور گسترده‌ی ملت شریف ایران اسلامی در ادامه‌ی گردهمایی‌های بزرگداشت شهید سلیمانی (ره) و نیز در مراسم تشییع شهدا و محکومیت شدید آن اقدام کورِ تروریستی، همچون همیشه خنثی کننده‌ی فتنه‌ها و توطئه‌های دشمنان، من‌جمله مزدوران داعشی و داعش‌سازان آمریکایی و صهیونیستی بوده و خواهد بود. سربازان گمنام امام زمان (عج) ضمن تعظیم در برابر عظمت این ملت بزرگ، با تأسی به منویات رهبر حکیم انقلاب اسلامی، اطمینان می‌دهند که «سربازان راه سلیمانی به رذالت جنایت‌کاران، پاسخ سختی خواهند داد». @matsa_ir
⚠️ داستانی هالیوودی که توسط سربازان گمنام امام زمان(عج) به واقعیت بدل شد. 📣 سید محمود علوی، وزیر سابق اطلاعات درباره دستگیری جمشید شارمهد گفت: 🔸در نقش جیش العدل شارمهد را دستگیر کردیم و او برای اینکه نجات پیدا کند و بگوید ضد جمهوری اسلامی است به همه چیز اعتراف کرد! 🔹این فرد را وارد کشور کردیم و البته او تصور می‌کرد به پاکستان می‌رود و بعد او را پیاده کردند و چند ماشین هم به عنوان جیش‌العدل وی را دستگیری کردند و گفتند که شما مزدور جمهوری اسلامی هستید و آمده‌اید که در اینجا و در میان ما جاسوسی کنید. 🔸️او لب‌ تاب خود را آورد و «پسورد» خود را وارد کرد و بچه‌ها نیز «پسورد» وی را به ذهن سپردند؛ سپس وی گفت که من دشمن جمهوری اسلامی هستم و در جمهوری اسلامی این کارها(عملیات تروریستی) را انجام داده‌ام و همه آن چیزی که باید را در مورد خودش در بازجویی بازگو می‌کرد، باز نمی‌کرد اما طی این برنامه فریب به عنوان افتخار بیان کرد. @matsa_ir
مسعود الرحمان، رهبر ارشد سپاه صحابه پاکستان، یکی از گروه های تروریستی وهابی که توسط عربستان سعودی حمایت مالی می شد، در اسلام آباد پاکستان توسط دو ناشناس به هلاکت رسید. @matsa_ir