متسا | مرجع ترویج سواد امنیتی
پگاسوس چیست؟
پگاسوس، یک #نرمافزار جاسوسی و هک است که توسط شرکت #اسرائیلی NSO ساخته شده و به دولتهای مختلفی در سراسر جهان فروخته شده است. این نرمافزار میتواند به میلیاردها #تلفن همراه با سیستم عامل iOS یا اندروید #نفوذ کند.
اولین نسخهی کشف شده از پگاسوس که در سال ۲۰۱۶ توسط محققان مشاهده شد، از طریق حملهی فیشینگ نیزهای (Spear Phishing) با فرستادن پیامکها و یا ایمیلهای حاوی لینکهای مخرب به تلفنهای همراه نفوذ میکرد.
البته از آن زمان تا حالا، قابلیت حملهی این نرمافزار بسیار بیشتر از گذشته شده است. مدتی است که نفوذ پگاسوس به حملات #بدون کلیک تبدیل شده است؛ یعنی این نرمافزار جاسوسی برای نفوذ به تلفن همراه نیازی به کلیک روی لینک خاصی ندارد. این حملات معمولا از نقاط ضعف روز صفر استفاده میکنند که #باگها و ایراداتی هستند که در سیستم عامل تلفن همراه وجود دارد و تولیدکننده آن تلفن همراه هنوز از وجود چنین ایراداتی اطلاع ندارد و قادر به رفع آنها نبوده است.
با وارد شدن این نرمافزار به تلفن همراه، دستگاه شما بدون این که اطلاعی داشته باشید، ۲۴ ساعته #تحت نظارت قرار میگیرد. این نرمافزار میتواند #پیامهای دریافتی یا ارسالی شما را #کپی کرده، #عکسهای شما را #ذخیره کرده و #تماسهای شما را #ضبط کند.
این نرمافزار میتواند به طور مخفیانه از طریق دوربین تلفن همراه از شما #فیلم بگیرد و یا برای ضبط گفتگوهای شما، #میکروفون تلفن را فعال کند. این نرمافزار همچنین میتواند #مکان شما را مشخص کرده و لیست نقاطی که در آنجا حضور داشتید و #افرادی که ملاقات کرده بودید را ثبت کند.
#پگاسوس
#نرمافزار_جاسوسی
#شگردهای_جاسوسی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
17.72M حجم رسانه بالاست
مشاهده در ایتا
🎬 فیلم کوتاه :
🔹 اطلاعات حساس چگونه از طریق تلفن بدست می آید ؟
#متسا
#مرجع_ترویج_سواد_امنیتی
#تخلیه_تلفنی
@matsa_ir
توئیت زیبای یک کاربر عرب:
🇮🇷🇮🇷🇮🇷ایران
🔹روسیه را از دست غرب
🔹 بوسنی را از صربها
🔹عراق را از داعش
🔹لبنان را از دست صهیونیست
🔹سوریه را از جنگ جهانی
🔹ونزوئلا را ازمحاصره آمریکا
🔹يمن را از دست عربستان و غرب
🔹قطر را از دست عربستان
🔹و اردوغان را از کودتا نجات داد.
🔹غزه را هم از دست صهیونیستها نجات خواهند داد.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
مخاطب محترم متسا، لطفا با پر کردن پرسشنامهی زیر (به صورت ناشناس) ما را در ارتقاء سطح محتوای کانال یاری نمایید:
لینک شرکت در نظرسنجی:
https://survey.porsline.ir/s/iNx38yXq
#نظرسنجی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
⚠️فایلهای PDF# اغلب توسط عوامل #تهدید مورد سوء استفاده قرار میگیرند.
🌐وجود اسکریپت های #جاوا_اسکریپت یا Bash# می تواند یک مکانیسم احتمالی برای دانلود و اجرای #بدافزار را آشکار کند.
🖥#جعبههای_شنی امنیتی مانند *ANY.RUN* (یک سازوکار حفاظتی برای جدا نگاه داشتن بعضی نرمافزارهای در حال اجرا در آن واحد با دیگر نرمافزارها) به کاربران اجازه میدهند تا URLهای یافت شده در فایلهای PDF را برای #شناسایی دامنههای مشکوک و... بررسی کنند.
💻چنانچه برنامههایی نظیر #مرورگر اینترنت در جعبهی شنی اجرا شوند، #ریسک آلوده شدن از طریق پیوست و ابرپیوندها #کاهش مییابد.
#فایل_آلوده
#امنیت_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
🔴شوک به ارتش اسرائیل
💠 عبری والا:
رئیس اطلاعات (امان) هلیوی در نامه استعفای خود به رئیس ستاد کل نیروهای مسلح اعلام کرد که مسئولیت شکست در 7 اکتبر را پذیرفته و اعلام کرده است که در هفته های آینده به سمت خود پایان می دهد.
❌همچنین شایان ذکر است که ژنرال هلیوی، که امروز بازنشسته می شود، همان ژنرالی است که حدود دو هفته پیش هشدار داده بود که "بدترین ممکن است هنوز در راه باشد."
🔴هلیوی معتقد است که مرحله اصلی جنگ به پایان رسیده است، بنابراین ارتش نیاز به بازسازی دارد.
💢 گفت وگوی طولانی بین رئیس ستاد و رئیس ستاد امان پس از استعفای وی صورت گرفت و رئیس ستاد از وی خواست منتظر بماند.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
5.08M حجم رسانه بالاست
مشاهده در ایتا
🔹نظرات مخاطبین شبکه CNN در مورد کمک ۸۷ میلیارد دلاری آمریکا به اوکراین و اسرائیل
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
15.97M حجم رسانه بالاست
مشاهده در ایتا
🧙 دوست صمیمی و نصب نرم افزار آلوده به بدافزار بر روی تلفن همراه
📄 برگرفته از پرونده ای واقعی
#متسا
#مرجع_ترویج_سواد_امنیتی
#بدافزار
#دام_ویزا
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🇬🇧سازمانهای اطلاعاتی انگلیس⬅️
🟣#انگلیس در حال حاضر ده سازمان اطلاعاتی دارد که از بین آنها ۶ سازمان #داخلی، ۲ سازمان #خارجی و ۲ سازمان هم #تلفیقی هستند. بین این ده سازمان البته سه سازمان با اختلاف زیادی مهمتر از بقیه هستند که عبارتند از MI5، #MI6# و GCHQ#.
🔵دیگر سازمانها به نوعی نقش مکمل برای این سه سازمان را بازی می کنند و این سه سازمان در ضمن #بودجه_مشترکی دارند که به Single Intelligence Account مشهور است.
🔹در ادامه به معرفی مختصر هر یک از این سازمانها می پردازیم.
🔻#سرویس_امنیتی، معروف به #بخش_۵ اطلاعات ارتش یا MI5:
▫️این سرویس مسئولیت هماهنگی درباره کلیه امور اطلاعاتی داخلی را بر عهده دارد و هماکنون زیرمجموعه وزارت کشور است. وظایف اصلی آن حفاظت از ساختار دموکراتیک پارلمانی کشور انگلیس و مقابله با عملیات جاسوسی و تروریستی در خاک آن است.
🔻#سرویس_امنیتی_مخفی، معروف به #بخش_۶ اطلاعات ارتش یا MI6:
▫️وظیفه این سازمان دریافت و تجزیه اطلاعات و عملیات مخفی در کشورهای خارجی است.
❗️ جاسوسهای انگلیس در دیگر کشورها در استخدام این سازمان هستند. ❗️
این سازمان زیرمجموعه وزارت خارجه انگلیس است و البته کمیته امنیتی مجلس هم بر آن نظارت میکند. حق عملیات در داخل خاک کشور را ندارد. اهداف سازمان مبارزه با تروریسم، مبارزه با تکثیر سلاحهای هسته ای، حفاظت از امنیت سایبری و حفظ ثبات دولتهای متحد و مبارزه با فعالیتهای جنایی بین المللی مثل قاچاق اعلام شده است.
🔻#ستاد_ارتباطات دولت انگلیس یاGCHQ:
▫️این سازمان بهنوعی موازی با MI5 و MI6 است و وظایف هردوی آنها را بر عهده دارد. مسئولیت این سازمان با وزارت خارجه انگلیس است اما زیرمجموعه آن محسوب نمی شود و بهنوعی از وزارت خارجه استقلال دارد. شنود اطلاعاتی مهمترین وظیفه این سازمان است و بهخصوص در زمینه شنود اینترنتی و مجازی بهشدت تمرکز دارد. در سال ۲۰۰۹ هم ادوارد اسنودن افشا کرد که این سازمان مقام های کشورهای گروه ۲۰ را هم شنود میکرده است. اعضای گروه 20 شامل همه اعضای گروه هفت، مجمع اتحادیه اروپا و هفت کشور با بزرگترین اقتصادهای توسعهیافته جهان: فرانسه، آلمان، ایتالیا، ژاپن، انگلستان، ایالات متحده آمریکا و کانادا میباشد.
🟢این سه سازمان مهمترین سازمانهای اطلاعاتی انگلیس هستند. سازمانهای دیگر از این قرارند:
▪️دفتر امنیت و مبارزه با تروریسم یا OSCT
▪️واحد ملی افراط گرایی و اخلال نظم داخلی یا NDEDIU
▪️سازمان ملی مبارزه با جنایات یا NCA
▪️سازمان ملی اطلاعات بالستیک یا NBIS (هدف این سازمان مقابله با جنایاتی است که در داخل خاک بریتانیا با استفاده از اسلحه انجام می شوند.)
▪️سازمان ملی مبارزه با جنایات مالی یا NFIB
▪️سازمان اطلاعات دفاعی یا DI (این سازمان مشابه MI5 و MI6 است اما زیرمجموعه وزارت دفاع است.)
▪️سازمان تجمیع اطلاعات یا JIO (وظیفه این سازمان ایجاد هماهنگی بین دیگر سازمانها و تجمیع، ارزیابی و تحلیل اطلاعات آنها است و تحت نظارت دفتر نخستوزیر قرار دارد.)
#سرویسهای_اطلاعاتی_جهان
#ساختار_اطلاعاتی_انگلیس
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
امام علی(ع):
کسی که کمتر اعتماد کند، به سلامت ماند؛ کسی که زیاد اعتماد کند، پشیمان میشود
#اعتماد_بیجا_ممنوع
#مدیریت_ارتباطات_فردی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir