Iranwire
27.5K subscribers
21.1K photos
21.2K videos
940 files
34.4K links
عکس، فیلم، خبر و پیام‌هاى خود را براى ما بفرستيد:
📞🎥📲📷 t.me/shomaIranwire
iranwire.com
instagram.com/iranwire
twitter.com/iranwire
facebook.com/iranwire
youtube.com/iranwire
Download Telegram
🔹 معنای امنیت دیجیتال در ایران؛ افشای اطلاعات کاربران از سیب‌اپ تا تلگرام و ثبت‌احوال

افشای اطلاعات پنج میلیون از کاربران و ۸۰ میلیون شهروند ایرانی از طریق سرورهای ثبت احوال، بار دیگر موضوع امنیت کاربران ایران در زمان استفاده از ابزار و اپلیکیشن‌های وطنی را سر زبان‌ها انداخته است. چند روز پیش نیز خبر افشای اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام منتشر شده بود.
پس از انتشار گزارش‌هایی مبنی بر انتشار اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام، کاربران فروشگاه آنلاین «سیب‌اپ» مطلع شدند که با یک نشت اطلاعاتی روبه‌رو شده‌اند. مدیران این سرویس نیز آن را تایید کردند. اطلاعات نشت یافته شامل ایمیل و شماره تماس تمام کاربران سیب‌اپ‌ بوده است.
به هر حال، به نظر می‌رسد در روزهای آینده اتفاقات بیشتری از این دست بیفتد اما هم‌چنان دعواها و بحث‌ها میان بخش‌های مختلف حکومتی برای حفاظت از امنیت اطلاعات کاربران ادامه خواهد داشت.‌ اگرچه در نهایت هیچ کدام مسوولیت این اتفاقات را برعهده نخواهند گرفت و وضعیت امنیت کاربران استفاده ‌کننده از اپلیکیشن‌ها و ابزارهای ایرانی در معرض نشت و شنود بیشتر قرار می‌گیرد.

گزارش محسن سپهری در این‌باره را در #ایران‌وایر بخوانید👇

#امنیت_دیجیتالی #افشای_اطلاعات_کاربران #امنیت_سایبری #تلگرام_طلایی #ثبت_احوال # اخبار_ایران

@Farsi_Iranwire
🔹 درباره هکرهای مظنون به حمله سایبری حساب کاربران سرشناس توییتر چه می‌دانیم؟

دادگستری کالیفرنیا در بیانیه‌ای رسمی از دستگیری سه تن، به ظن طراحی و اجرای حمله سایبری روز چهارشنبه، ۲۵ تیر به حساب‌های کاربری چهره‌های سرشناس در توییتر خبر داده است. «دیوید اندرسون»، دستیار دادستان شمال کالیفرنیا گفت که طراح اصلی این حمله هکری نوجوان ۱۷ ساله‌ای از شهر «تمپا» در ایالت فلوریدا است که به دلیل سن کم نام او را محفوظ نگه داشته و پرونده وی را به دادگستری ناحیه هیلزبور شهر تمپا ارجاع داده است. دادستانی این نوجوان را به ۳۰ مورد اتهام از نوع کلاهبرداری از طریق فریب افراد مختلف و استفاده مجرمانه از اطلاعات شخصی آن‌ها متهم کرده است.

مظنون دوم، جوان ۱۹ ساله‌ای است بنام «میسون شپرد»، با نام مستعار «Chaewon» که تابعیت بریتانیایی دارد و دادستانی کالیفرنیا او را به کلاهبرداری، پول‌شویی و دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است.

مظنون سوم «نیما فاضلی»، نام دارد و ۲۲ ساله است. دادستانی او را ساکن شهر اورلاندو در ایالت فلوریدا معرفی و نام مستعار او را نیز «Rolex» عنوان کرده است. دادستانی کالیفرنیا آقای فاضلی را به دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است. ایران‌وایر تلاش کرد تا برای کسب اطلاعات بیشتر با خانواده آقای فاضلی تماس بگیرد، اما موفق به صحبت با آن‌ها نشد.

در انتهای بیانیه دادگستری تاکید شده اتهام‌های این سه مظنون در حال حاضر تنها در حد ادعا بوده و متهمان از نظر قانون گناه‌کار محسوب نمی‌شوند. مگر آنکه دلیلی منطقی برای اثبات این اتهام‌ها یافت شود.

این پرونده توسط دفتر پلیس فدرال آمریکا «FBI» در شهر سانفرانسیسکو و واحد سایبری تحقیقات جناحی اداره خدمات درآمد داخلی آمریکا «IRS Criminal Investigation» پیگیری و در کمتر از دو هفته به دستگیری این سه مظنون منتهی شده است که در مقایسه با پرونده‌های جناحی-سایبری مشابه، رکوردی کم‌نظیر محسوب می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هک_توییتر #توییتر #ایلان_ماسک #بیت_کوین #امنیت_سایبری

@Farsi_Iranwire
Forwarded from Iranwire
🔹 درباره هکرهای مظنون به حمله سایبری حساب کاربران سرشناس توییتر چه می‌دانیم؟

دادگستری کالیفرنیا در بیانیه‌ای رسمی از دستگیری سه تن، به ظن طراحی و اجرای حمله سایبری روز چهارشنبه، ۲۵ تیر به حساب‌های کاربری چهره‌های سرشناس در توییتر خبر داده است. «دیوید اندرسون»، دستیار دادستان شمال کالیفرنیا گفت که طراح اصلی این حمله هکری نوجوان ۱۷ ساله‌ای از شهر «تمپا» در ایالت فلوریدا است که به دلیل سن کم نام او را محفوظ نگه داشته و پرونده وی را به دادگستری ناحیه هیلزبور شهر تمپا ارجاع داده است. دادستانی این نوجوان را به ۳۰ مورد اتهام از نوع کلاهبرداری از طریق فریب افراد مختلف و استفاده مجرمانه از اطلاعات شخصی آن‌ها متهم کرده است.

مظنون دوم، جوان ۱۹ ساله‌ای است بنام «میسون شپرد»، با نام مستعار «Chaewon» که تابعیت بریتانیایی دارد و دادستانی کالیفرنیا او را به کلاهبرداری، پول‌شویی و دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است.

مظنون سوم «نیما فاضلی»، نام دارد و ۲۲ ساله است. دادستانی او را ساکن شهر اورلاندو در ایالت فلوریدا معرفی و نام مستعار او را نیز «Rolex» عنوان کرده است. دادستانی کالیفرنیا آقای فاضلی را به دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است. ایران‌وایر تلاش کرد تا برای کسب اطلاعات بیشتر با خانواده آقای فاضلی تماس بگیرد، اما موفق به صحبت با آن‌ها نشد.

در انتهای بیانیه دادگستری تاکید شده اتهام‌های این سه مظنون در حال حاضر تنها در حد ادعا بوده و متهمان از نظر قانون گناه‌کار محسوب نمی‌شوند. مگر آنکه دلیلی منطقی برای اثبات این اتهام‌ها یافت شود.

این پرونده توسط دفتر پلیس فدرال آمریکا «FBI» در شهر سانفرانسیسکو و واحد سایبری تحقیقات جناحی اداره خدمات درآمد داخلی آمریکا «IRS Criminal Investigation» پیگیری و در کمتر از دو هفته به دستگیری این سه مظنون منتهی شده است که در مقایسه با پرونده‌های جناحی-سایبری مشابه، رکوردی کم‌نظیر محسوب می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هک_توییتر #توییتر #ایلان_ماسک #بیت_کوین #امنیت_سایبری

@Farsi_Iranwire
🔹 فروش اطلاعات توسط هکرهای وابسته به جمهوری اسلامی

هکرهای وابسته به جمهوری اسلامی که ماه‌​هاست سازمان‌​ها و شرکت‌​های تجاری را در سراسر جهان، از طریق بهره​‌برداری از آسیب‌پذیری‌​های موجود در «شبکه‌​های مجازی خصوصی» یا VPN، مورد حمله قرار داده‌​اند، به تازگی اطلاعات مربوط به آسیب​‌پذیری​‌ها و راه‌​های نفوذ به شرکت‌​های قربانی‌شده را در فروم​‌های زیرزمینی در معرض فروش گذاشته‌​اند تا از این طریق کسب درآمد کنند.

شرکت crowdstrike که در حوزه امنیت سایبری فعال است، روز دوشنبه دهم شهریور ماه گزارشی منتشر کرده است که ابعاد این اقدام هکرهای وابسته به حکومت ایران را تشریح می‌​کند. در این گزارش، هکرهای حکومتی با عنوان Pioneer Kitten یا «بچه​‌گربه‌های پیشتاز» معرفی شده‌اند که نام جایگزینی است برای نام‌​های Fox Kitten و یا Parisite که قبلا با آن شناخته می‌​شدند.

به ​اعتقاد شرکت crowdstrike، گروه هکری بچه​‌گربه‌های پیشتاز به صورت پیمانکاری در خدمت جمهوری اسلامی ایران و مجری پروژه​‌های هک، نفوذ و گردآوری اطلاعات به منظور جاسوسی و یا خرابکاری است. این گروه به طور مشخص از سال گذشته میلادی تا به امروز، تمرکز ویژه‌​ای بر آسیب‌​پذیری​‌های موجود در وی‌پی‌ان‌​ها داشته و از این طریق، ده​‌ها شرکت و سازمان دولتی را مورد حمله قرار داده‌ است که بسیاری از این حملات موفقیت‌آمیز بوده است.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هکرهای_ایرانی #اطلاع_رسانی #امنیت_سایبری

@Farsi_Iranwire
Forwarded from Iranwire
🔹 فروش اطلاعات توسط هکرهای وابسته به جمهوری اسلامی

هکرهای وابسته به جمهوری اسلامی که ماه‌​هاست سازمان‌​ها و شرکت‌​های تجاری را در سراسر جهان، از طریق بهره​‌برداری از آسیب‌پذیری‌​های موجود در «شبکه‌​های مجازی خصوصی» یا VPN، مورد حمله قرار داده‌​اند، به تازگی اطلاعات مربوط به آسیب​‌پذیری​‌ها و راه‌​های نفوذ به شرکت‌​های قربانی‌شده را در فروم​‌های زیرزمینی در معرض فروش گذاشته‌​اند تا از این طریق کسب درآمد کنند.

شرکت crowdstrike که در حوزه امنیت سایبری فعال است، روز دوشنبه دهم شهریور ماه گزارشی منتشر کرده است که ابعاد این اقدام هکرهای وابسته به حکومت ایران را تشریح می‌​کند. در این گزارش، هکرهای حکومتی با عنوان Pioneer Kitten یا «بچه​‌گربه‌های پیشتاز» معرفی شده‌اند که نام جایگزینی است برای نام‌​های Fox Kitten و یا Parisite که قبلا با آن شناخته می‌​شدند.

به ​اعتقاد شرکت crowdstrike، گروه هکری بچه​‌گربه‌های پیشتاز به صورت پیمانکاری در خدمت جمهوری اسلامی ایران و مجری پروژه​‌های هک، نفوذ و گردآوری اطلاعات به منظور جاسوسی و یا خرابکاری است. این گروه به طور مشخص از سال گذشته میلادی تا به امروز، تمرکز ویژه‌​ای بر آسیب‌​پذیری​‌های موجود در وی‌پی‌ان‌​ها داشته و از این طریق، ده​‌ها شرکت و سازمان دولتی را مورد حمله قرار داده‌ است که بسیاری از این حملات موفقیت‌آمیز بوده است.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هکرهای_ایرانی #اطلاع_رسانی #امنیت_سایبری

@Farsi_Iranwire
🔹 از نشت اطلاعات تا قرار گرفتن در لیست تحریم؛ شرکت «رایانش هوشمند رانا»

روز پنج‌شنبه ۱۷ سپتامبر، وزارت خرانه‌داری آمریکا شرکت «رایانش هوشمند رانا» و ۴۵ تن از مدیران، برنامه‌نویسان و کارشناسان هک و نفوذ این موسسه را به لیست تحریم‌های خود افزود. ایالات متحده، وزارت اطلاعات ایران را متهم کرده است که از طریق این شرکت، افراد متخصص و تحصیل‌کرده و استعداد‌های سایبری را استخدام می‌کند تا شهروندان، مخالفان، روزنامه‌نگاران ایرانی، کارمندان سابق دولتی، محیط‌بانان، پناهندگان، دانشجویان دانشگاه‌ها و اعضای هیئت‌علمی و کارمندان سازمان‌های غیردولتی بین‌المللی را تحت فشار و سرکوب قرار دهد. خزانه‌داری آمریکا گفته است شرکت رایانش هوشمند رانا پشتیبان گروه هکری موسوم به «تهدید پیشرفته مستمر ۳۹ (APT39)» است که از جمله گروه‌های ایرانی حرفه‌ای هک و نفوذ در جهان به شمار می‌آید.

هم‌زمان، پلیس فدرال آمریکا «اف‌بی‌آی» گزارش ویژه‌ای در‌باره فعالیت‌های مخرب سایبری موسسه رانا منتشر کرده و هشت بدافزاری را که این مرکز برای جاسوسی سایبری از آن بهره می‌برده، معرفی کرده است؛ از جمله اسکریپت‌های مخرب Visual Basic Script (VBS) که از طریق جاسازی در نرم‌افزارهای «مایکروسافت» و همچنین با روش فیشینگ و مهندسی اجتماعی علیه قربانیان استفاده می‌شد، بدافزار «AutoIt Malware» که مشابه Visual Basic Script (VBS) عمل می‌کرد و از طریق پیوند آلوده به اهداف مورد نظر ارسال می‌شد، بدافزارهای «BITS 1.0» و «BITS 2.0» که به عنوان مکمل دو مورد بالا مورد استفاده قرار می‌گیرند و همچنین بدافزارهای مرتبط با مرورگر «Firefox»، بدافزارهای مخصوص هک سیستم‌ اندروید و بدافزاری به نام «Python-Based» که از طریق فایل‌های فشرده «RAR» اقدام به اجرای اسکریپت به زبان پایتون می‌کرد.

مدت‌ها پیش از تحریم شرکت رایانش هوشمند رانا و کارکنان آن توسط آمریکا، این موسسه در کانون توجه بسیاری از فعالان سایبری ایرانی و همچنین شرکت‌های بزرگ امنیت سایبری کشور‌های مختلف قرار داشته و در خصوص آن بارها افشاگری صورت گرفته‌است. نشت اطلاعات در خصوص موسسه رانا حدود اردیبهشت‌ ماه ۱۳۹۷ آغاز شد و در سه مرحله مختلف ادامه پیدا کرد.

گزارش احمد باطبی را در بلاگ امنیت دیجیتال ایران‌وایر بخوانید 👇

#اخبار_ایران #امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #لیست_تحریم‌ها #شرکت_رایانش_هوشمند_رانا #نشت_اطلاعات #امنیت_سایبری #تحریم‌های_آمریکا_علیه_ایران
@Farsi_Iranwire
Forwarded from Iranwire
🔹 از نشت اطلاعات تا قرار گرفتن در لیست تحریم؛ شرکت «رایانش هوشمند رانا»

روز پنج‌شنبه ۱۷ سپتامبر، وزارت خرانه‌داری آمریکا شرکت «رایانش هوشمند رانا» و ۴۵ تن از مدیران، برنامه‌نویسان و کارشناسان هک و نفوذ این موسسه را به لیست تحریم‌های خود افزود. ایالات متحده، وزارت اطلاعات ایران را متهم کرده است که از طریق این شرکت، افراد متخصص و تحصیل‌کرده و استعداد‌های سایبری را استخدام می‌کند تا شهروندان، مخالفان، روزنامه‌نگاران ایرانی، کارمندان سابق دولتی، محیط‌بانان، پناهندگان، دانشجویان دانشگاه‌ها و اعضای هیئت‌علمی و کارمندان سازمان‌های غیردولتی بین‌المللی را تحت فشار و سرکوب قرار دهد. خزانه‌داری آمریکا گفته است شرکت رایانش هوشمند رانا پشتیبان گروه هکری موسوم به «تهدید پیشرفته مستمر ۳۹ (APT39)» است که از جمله گروه‌های ایرانی حرفه‌ای هک و نفوذ در جهان به شمار می‌آید.

هم‌زمان، پلیس فدرال آمریکا «اف‌بی‌آی» گزارش ویژه‌ای در‌باره فعالیت‌های مخرب سایبری موسسه رانا منتشر کرده و هشت بدافزاری را که این مرکز برای جاسوسی سایبری از آن بهره می‌برده، معرفی کرده است؛ از جمله اسکریپت‌های مخرب Visual Basic Script (VBS) که از طریق جاسازی در نرم‌افزارهای «مایکروسافت» و همچنین با روش فیشینگ و مهندسی اجتماعی علیه قربانیان استفاده می‌شد، بدافزار «AutoIt Malware» که مشابه Visual Basic Script (VBS) عمل می‌کرد و از طریق پیوند آلوده به اهداف مورد نظر ارسال می‌شد، بدافزارهای «BITS 1.0» و «BITS 2.0» که به عنوان مکمل دو مورد بالا مورد استفاده قرار می‌گیرند و همچنین بدافزارهای مرتبط با مرورگر «Firefox»، بدافزارهای مخصوص هک سیستم‌ اندروید و بدافزاری به نام «Python-Based» که از طریق فایل‌های فشرده «RAR» اقدام به اجرای اسکریپت به زبان پایتون می‌کرد.

مدت‌ها پیش از تحریم شرکت رایانش هوشمند رانا و کارکنان آن توسط آمریکا، این موسسه در کانون توجه بسیاری از فعالان سایبری ایرانی و همچنین شرکت‌های بزرگ امنیت سایبری کشور‌های مختلف قرار داشته و در خصوص آن بارها افشاگری صورت گرفته‌است. نشت اطلاعات در خصوص موسسه رانا حدود اردیبهشت‌ ماه ۱۳۹۷ آغاز شد و در سه مرحله مختلف ادامه پیدا کرد.

گزارش احمد باطبی را در بلاگ امنیت دیجیتال ایران‌وایر بخوانید 👇

#اخبار_ایران #امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #لیست_تحریم‌ها #شرکت_رایانش_هوشمند_رانا #نشت_اطلاعات #امنیت_سایبری #تحریم‌های_آمریکا_علیه_ایران
@Farsi_Iranwire
🔹توقیف ۲۷ دامنه‌ اینترنتی وابسته به سپاه با حکم دادستانی امریکا

روز چهارشنبه چهاردهم آبان ۱۳۹۹، وزارت دادگستری ایالات متحده امریکا طی بیانیه‌ای رسمی اعلام کرد تعداد ۲۷ دامنه اینترنتی دیگر که توسط سپاه پاسداران انقلاب اسلامی برای گسترش نفوذ پنهانی ایران در نقاط مختلف جهان استفاده می‌شده است، توقیف و از دسترس خارج شد.

بنابر اعلام دادستانی امریکا، حکم توقیف دامنه‌های «ahtribune.com»، «awdnews.com»، «criticalstudies.org» و «rpfront.com» که در راستای اهداف تبلیغاتی جمهوری اسلامی و با هدف تحت تاثیر قراردادن مخاطبان امریکایی اقدام به تولید محتوا‌ می‌کردند، با استناد به «قانون ثبت کارگزاران خارجی» (FARA) صادر شده است.
قانون فارا از کارگزاران خارجی فعال در ایالات متحده یا استفاده کننده از سرویس‌ها و ظرفیت‌های متعلق به امریکا می‌خواهد که نام خود را در بانک اطلاعات کارگزاران خارجی ثبت و نوع فعالیت‌شان را مطابق خواسته همین قانون، شفاف و علنی کنند. هم‌چنین از سطحی از مدیران امریکایی مشغول در موقعیت‌های حساس شغلی نیز می‌خواهد که جزییات ارتباطات خود را با عوامل و بازیگران خارجی علنی کرده و مردم ایالات متحده را از مناسبات مالی خود با این کارگزاران آگاه کنند.

این قانون در سال ۱۹۳۸ تصویب شده و هدف از آن، شفاف‌سازی عملکرد عوامل و بازیگران غیرامریکایی است که در عرصه‌های مختلف در ایالات متحده فعالیت می‌کنند.
براساس قانون، «واحد ضدجاسوسی و کنترل صادرات» (CES) در «اداره امنیت ملی ایالات متحده» (NSD) مسوولیت اجرای قانون فارا را برعهده دارد.

تعداد ۲۳ دامنه توقیف شده دیگر نیز که در راستای اهداف تبلیغاتی حکومت ایران، برای مخاطبان دیگری در گوشه و کنار جهان محتوا تولید می‌کردند نیز با استناد به همین قانون توقیف شده‌اند.

ادامه این گزارش از احمد باطبی را اینجا بخوانید👇

#اخبار_ایران #امنیت_دیچیتال #امنیت_سایبری #سپاه_پاسداران #راستی_آزمایی #فیشینگ
@Farsi_Iranwire
Forwarded from Iranwire
🔹توقیف ۲۷ دامنه‌ اینترنتی وابسته به سپاه با حکم دادستانی امریکا

روز چهارشنبه چهاردهم آبان ۱۳۹۹، وزارت دادگستری ایالات متحده امریکا طی بیانیه‌ای رسمی اعلام کرد تعداد ۲۷ دامنه اینترنتی دیگر که توسط سپاه پاسداران انقلاب اسلامی برای گسترش نفوذ پنهانی ایران در نقاط مختلف جهان استفاده می‌شده است، توقیف و از دسترس خارج شد.

بنابر اعلام دادستانی امریکا، حکم توقیف دامنه‌های «ahtribune.com»، «awdnews.com»، «criticalstudies.org» و «rpfront.com» که در راستای اهداف تبلیغاتی جمهوری اسلامی و با هدف تحت تاثیر قراردادن مخاطبان امریکایی اقدام به تولید محتوا‌ می‌کردند، با استناد به «قانون ثبت کارگزاران خارجی» (FARA) صادر شده است.
قانون فارا از کارگزاران خارجی فعال در ایالات متحده یا استفاده کننده از سرویس‌ها و ظرفیت‌های متعلق به امریکا می‌خواهد که نام خود را در بانک اطلاعات کارگزاران خارجی ثبت و نوع فعالیت‌شان را مطابق خواسته همین قانون، شفاف و علنی کنند. هم‌چنین از سطحی از مدیران امریکایی مشغول در موقعیت‌های حساس شغلی نیز می‌خواهد که جزییات ارتباطات خود را با عوامل و بازیگران خارجی علنی کرده و مردم ایالات متحده را از مناسبات مالی خود با این کارگزاران آگاه کنند.

این قانون در سال ۱۹۳۸ تصویب شده و هدف از آن، شفاف‌سازی عملکرد عوامل و بازیگران غیرامریکایی است که در عرصه‌های مختلف در ایالات متحده فعالیت می‌کنند.
براساس قانون، «واحد ضدجاسوسی و کنترل صادرات» (CES) در «اداره امنیت ملی ایالات متحده» (NSD) مسوولیت اجرای قانون فارا را برعهده دارد.

تعداد ۲۳ دامنه توقیف شده دیگر نیز که در راستای اهداف تبلیغاتی حکومت ایران، برای مخاطبان دیگری در گوشه و کنار جهان محتوا تولید می‌کردند نیز با استناد به همین قانون توقیف شده‌اند.

ادامه این گزارش از احمد باطبی را اینجا بخوانید👇

#اخبار_ایران #امنیت_دیچیتال #امنیت_سایبری #سپاه_پاسداران #راستی_آزمایی #فیشینگ
@Farsi_Iranwire
🔹 بد افزار جاسوسی از شهروندان ایرانی چگونه توسعه یافته است؟

تیمی از محققان امنیت سایبری از جنبه‌های پنهان بدافزاری رونمایی کردند که به تازگی توسط شرکت تحریم شده «رایانش هوشمند رانا» (رانا) توسعه یافته‌اند تا توسط گوشی‌های «اندروید» از شهروندان ایرانی جاسوسی کنند.

هفدهم سپتامبر ۲۰۲۰ میلادی، شرکت رایانش هوشمند رانا و ۴۵ تن از کارکنان، مدیران و برنامه‌نویسان آن به صورت رسمی به لیست تحریم‌های ایالات متحده اضافه شدند. وزارت خزانه‌داری امریکا در بیانیه رسمی خود، وزارت اطلاعات جمهوری اسلامی را متهم کرد که در پوشش این شرکت، اقدام به استخدام افراد متخصص، تحصیل‌کرده و استعداد‌های سایبری کرده است تا از شهروندان ایرانی، مخالفان حکومت در داخل و خارج از کشور، روزنامه‌نگاران، کارمندان سابق دولتی، محیط‌‌بانان، پناهندگان، دانشجویان، اعضای هیات‌علمی، کارمندان سازمان‌های غیردولتی بین‌المللی و غیره جاسوسی کند و آن‌ها را تحت فشار و سرکوب قرار ‌دهد.

شرکت رانا هم‌چنین متهم شده که با پشتیبانی از گروه هکری موسوم به «تهدید پیشرفته مستمر ۳۹» (APT39) جرایم سایبری متعددی را در نقاط مختلف دنیا سازمان‌دهی کرده و خسارت‌های مادی و معنوی فراوانی را به افراد، شرکت‌ها و سازمان‌های خصوصی و دولتی وارد کرده است.
ادامه گزارش احمد باطبی را در ایران‌وایر بخوانید👇
#امنیت_دیجیتال #امنیت_سایبری #احمد_باطبی #جاسوسی_از_شهروندان #اندروید

@Farsi_Iranwire
Forwarded from Iranwire
🔹 بد افزار جاسوسی از شهروندان ایرانی چگونه توسعه یافته است؟

تیمی از محققان امنیت سایبری از جنبه‌های پنهان بدافزاری رونمایی کردند که به تازگی توسط شرکت تحریم شده «رایانش هوشمند رانا» (رانا) توسعه یافته‌اند تا توسط گوشی‌های «اندروید» از شهروندان ایرانی جاسوسی کنند.

هفدهم سپتامبر ۲۰۲۰ میلادی، شرکت رایانش هوشمند رانا و ۴۵ تن از کارکنان، مدیران و برنامه‌نویسان آن به صورت رسمی به لیست تحریم‌های ایالات متحده اضافه شدند. وزارت خزانه‌داری امریکا در بیانیه رسمی خود، وزارت اطلاعات جمهوری اسلامی را متهم کرد که در پوشش این شرکت، اقدام به استخدام افراد متخصص، تحصیل‌کرده و استعداد‌های سایبری کرده است تا از شهروندان ایرانی، مخالفان حکومت در داخل و خارج از کشور، روزنامه‌نگاران، کارمندان سابق دولتی، محیط‌‌بانان، پناهندگان، دانشجویان، اعضای هیات‌علمی، کارمندان سازمان‌های غیردولتی بین‌المللی و غیره جاسوسی کند و آن‌ها را تحت فشار و سرکوب قرار ‌دهد.

شرکت رانا هم‌چنین متهم شده که با پشتیبانی از گروه هکری موسوم به «تهدید پیشرفته مستمر ۳۹» (APT39) جرایم سایبری متعددی را در نقاط مختلف دنیا سازمان‌دهی کرده و خسارت‌های مادی و معنوی فراوانی را به افراد، شرکت‌ها و سازمان‌های خصوصی و دولتی وارد کرده است.
ادامه گزارش احمد باطبی را در ایران‌وایر بخوانید👇
#امنیت_دیجیتال #امنیت_سایبری #احمد_باطبی #جاسوسی_از_شهروندان #اندروید

@Farsi_Iranwire
🔹 کریس کوبکا؛ هکر امریکایی که از حکومت ایران پیشنهاد همکاری گرفت

داستان از پاسخ کریس به پیام ناشناس شروع شد. شخصی به نام «سلمان جودکی» که خود را کارمند مخابرات ایران معرفی می‌کرد، به او پیشنهاد داد با مخابرات ایران به عنوان آموزگار همکاری کند و به کارکنان این شرکت مهارت‌های هک و امنیت را آموزش بدهد.

کریس می‌گوید: «هدف جودکی دقیقا استخدام من بود. من پیش از این در پروژه‌های متعددی با دولت‌ها و سازمان‌ها همکاری کرده بودم که همکاری با موسساتی در هند، مرکز حفاظت از زیرساخت‌های ملی بریتانیا و هم‌چنین کمک به دولت عربستان سعودی برای پاک‌سازی شبکه "مرکز آرامکو" از بدافزار ایرانی "شمون" ( (Shamoonاز آن جمله است. اما تردید من در خصوص این پیشنهاد، بیشتر به خاطر تحریم‌هایی بود که از سوی امریکا و سازمان ملل متحد علیه جمهوری اسلامی اعمال شده است.»

کریس می افزاید: «اگرچه برای پروژه‌های آموزشی دستمزد خوبی پرداخت می‌شود اما هرچه‌قدر هم این دستمزد چشم‌گیر می‌بود، ارزش کار غیرقانونی و رفتن به زندان را نداشت. به همین دلیل من از پذیرش این پیشنهاد پرهیز کردم.»

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اطلاع_رسانی #امنیت_دیجیتال #هک #امنیت_سایبری #کریس_کوبکا

@Farsi_Iranwire
🔹 حمله سایبری هکرهای حکومتی ایران به محققان حوزه درمان در آمریکا و اسرائیل

گروه امنیت سایبری پروف‌پوینت خبر داده است در ماه‌های اخیر هکرهایی که احتمالا وابسته به حکومت ایران هستند با حملات سایبری علیه برخی محققان آمریکایی و اسرائیلی تلاش کردند اطلاعات آنها را سرقت کنند. حوزه فعالیت این محققان عمدتا امور پزشکی و درمانی است.
***
هکرهای وابسته به جمهوری اسلامی دست‌کم ۲۵ تن از محققان آمریکایی و اسرائیلی را که در حوزه امور پزشکی و درمانی تحقیق می‌کنند مورد حمله سایبری قرار داده‌اند.
گروه امنیت سایبری «پروف پوینت» چهارشنبه ۱۱ فروردین در یک گزارش مفصل نتیجه تحقیقات خود را درباره این حمله‌ها اعلام کرد و گفت که حملات صورت‌گرفته در ماه دسامبر از نوع «فیشینگ» (Phishing) بوده است.

بنا بر این گزارش، مهاجمان در واقع متخصصان ارشدی را هدف گرفته بودند که در حوزه ژنتیک، عصب‌شناسی و تودینه‌شناسی (انکولوژی) فعالیت می‌کنند یا درباره شیوع ویروس مرگبار کرونا تحقیق می‌کنند.
فیشینگ (phishing) به نوعی از حملات سایبری گفته می‌شود که مهاجم از طریق فریب قربانی و تشویق او به دریافت فایل آلوده یا اجرای لینک آلوده، به سیستم کامپیوتر، موبایل، ایمیل و دیگر دستگاه‌ها و مخازن اطلاعات او دسترسی می‌یابد و داده‌ها را سرقت می‌کند.

در مرسوم‌ترین شکل این حمله، مهاجم یا «فیشر» با ایجاد یک صفحه جعلی، مشابه صفحات سرویس‌های ایمیل (مانند جی‌میل، یاهو، مایکروسافت) یا شبکه‌های اجتماعی یا وبسایت‌های خرید مجازی قربانی را تشویق می‌کند که نام کاربری، رمز عبور یا اطلاعات بانکی خود را وارد کند. به این ترتیب مهاجم به این اطلاعات دسترسی می‌یابد و آن را سرقت می‌کند.

ادامه گزارش احمد باطبی را بخوانید 👇

#امنیت_دیجیتال_با_احمد_باطبی #اخبار_ایران #حملات_سایبری #امنیت_سایبری #سرقت_اطلاعات #هکرهای_حکومتی_ایران
@Farsi_Iranwire