Iranwire
27.5K subscribers
21.1K photos
21.2K videos
940 files
34.4K links
عکس، فیلم، خبر و پیام‌هاى خود را براى ما بفرستيد:
📞🎥📲📷 t.me/shomaIranwire
iranwire.com
instagram.com/iranwire
twitter.com/iranwire
facebook.com/iranwire
youtube.com/iranwire
Download Telegram
Forwarded from Iranwire
🔹 درباره هکرهای مظنون به حمله سایبری حساب کاربران سرشناس توییتر چه می‌دانیم؟

دادگستری کالیفرنیا در بیانیه‌ای رسمی از دستگیری سه تن، به ظن طراحی و اجرای حمله سایبری روز چهارشنبه، ۲۵ تیر به حساب‌های کاربری چهره‌های سرشناس در توییتر خبر داده است. «دیوید اندرسون»، دستیار دادستان شمال کالیفرنیا گفت که طراح اصلی این حمله هکری نوجوان ۱۷ ساله‌ای از شهر «تمپا» در ایالت فلوریدا است که به دلیل سن کم نام او را محفوظ نگه داشته و پرونده وی را به دادگستری ناحیه هیلزبور شهر تمپا ارجاع داده است. دادستانی این نوجوان را به ۳۰ مورد اتهام از نوع کلاهبرداری از طریق فریب افراد مختلف و استفاده مجرمانه از اطلاعات شخصی آن‌ها متهم کرده است.

مظنون دوم، جوان ۱۹ ساله‌ای است بنام «میسون شپرد»، با نام مستعار «Chaewon» که تابعیت بریتانیایی دارد و دادستانی کالیفرنیا او را به کلاهبرداری، پول‌شویی و دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است.

مظنون سوم «نیما فاضلی»، نام دارد و ۲۲ ساله است. دادستانی او را ساکن شهر اورلاندو در ایالت فلوریدا معرفی و نام مستعار او را نیز «Rolex» عنوان کرده است. دادستانی کالیفرنیا آقای فاضلی را به دستبرد عامدانه به کامپیوتر‌های محافظت‌شده متهم کرده است. ایران‌وایر تلاش کرد تا برای کسب اطلاعات بیشتر با خانواده آقای فاضلی تماس بگیرد، اما موفق به صحبت با آن‌ها نشد.

در انتهای بیانیه دادگستری تاکید شده اتهام‌های این سه مظنون در حال حاضر تنها در حد ادعا بوده و متهمان از نظر قانون گناه‌کار محسوب نمی‌شوند. مگر آنکه دلیلی منطقی برای اثبات این اتهام‌ها یافت شود.

این پرونده توسط دفتر پلیس فدرال آمریکا «FBI» در شهر سانفرانسیسکو و واحد سایبری تحقیقات جناحی اداره خدمات درآمد داخلی آمریکا «IRS Criminal Investigation» پیگیری و در کمتر از دو هفته به دستگیری این سه مظنون منتهی شده است که در مقایسه با پرونده‌های جناحی-سایبری مشابه، رکوردی کم‌نظیر محسوب می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هک_توییتر #توییتر #ایلان_ماسک #بیت_کوین #امنیت_سایبری

@Farsi_Iranwire
🔹جعل هویت روزنامه‌نگاران رسانه‌های مطرح از سوی هکرهای وابسته به جمهوری اسلامی

هکرهای حکومتی اقدام به جعل هویت روزنامه‌نگاران رسانه‌های مختلف، از جمله تلویزیون آلمانی «دویچه‌وله» و نیز «وال‌استریت ژورنال» کرده‌اند.

آن‌ها برای جلب اعتماد قربانیان خود، صفحات جعلی را در وبسایت «لینکدین» راه انداخته‌ و حتی امکانی را برای تماس از طریق نرم‌افزار پیام‌رسان واتس‌اپ فراهم کرده‌اند. مهاجمان از این طریق، صفحات فیشینگ و آلوده به بد‌افزارها را برای اهداف خود ارسال می‌کردند.

این خبر را شرکت اسرائیلی «کلیر اسکای» (ClearSky) که در حوزه امنیت سایبری فعال است، به شکل یک گزارش تحقیقی منتشر و اعلام کرده است که این حملات در ماه جولای و آگوست سال جاری رخ داده‌اند.

بنا بر این گزارش، هکرهای وابسته به جمهوری اسلامی، اعضای گروهی هستند که «اواد زیدنبرگ»، محقق ارشد و رهبر شرکت کلیر اسکای از آن با عنوان سوپر گروه «بچه‌گربه‌های جذاب» (CharmingKitten) یاد کرده است.
گروه ایرانی بچه‌گربه‌های جذاب پیش‌تر به نام‌های «اِی‌پی‌تی ۳۵» (APT35)، «نیوز بیف» (NewsBeef)، «نیوزکستر» (Newscaster) و «آژاکس» (Ajax) شناخته می‌شدند.

روش کار هکرهای حکومتی به این شکل بود که ابتدا از طریق وبسایت لینکدین و با خلق صفحات جعلی تحت عنوان روزنامه‌نگاران فارسی زبان تلویزیون آلمانی دویچه‌وله و نشریه اسرائیلی «جوییش ژورنال»، با اهداف خود تماس می‌گرفتند. پس از موفقیت در برقراری تماس، هکرها برای جلب اعتماد بیشتر، اقدام به ارتباط از طریق نرم‌افزار پیام‌رسان واتس‌اپ می‌کردند. در مرحله آخر، پیوندی فیشینگ، مشابه صفحه رسانه دویچه‌وله برای قربانی ارسال می‌شد که حاوی یک فایل زیپ بود. داخل این فایل، بد‌افزارهای هکرها جاسازی شده بودند و از این طریق، در سیستم قربانی پیاده سازی و اجرا می‌شدند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هک
@Farsi_Iranwire
🔹درباره هکرهای ایرانی تحت تعقیب اف‌بی‌آی چه می‌دانیم؟

روز چهارشنبه ۱۶ سپتامبر ۲۰۲۰، وزارت دادگستری امریکا در بیانیه‌ای، دو هکر ایرانی را به همکاری هماهنگ برای نفوذ به کامپیوترهایی در خاک ایالات متحده، اروپا و خاورمیانه وهم‌چنین سرقت اطلاعات مربوط به افراد و گروه‌های مخالف جمهوری اسلامی و فعالان حقوق بشر متهم کرد و نام‌شان در فهرست افراد تحت تعقیب پلیس فدرال امریکا(اف‌بی‌آی) قرار گرفت.
این در حالی است که کمتر از ۲۴ ساعت قبل نیز نام یک هکر ایرانی دیگر به عنوان فرد تحت تعقیب اف‌بی‌‌ای مطرح شده بود. در باره این هکرها چه می‌دانیم؟
***

در کیفرخواست ۱۰ ماده‌ای تنظیم شده توسط دادستانی در روز چهارشنبه، دو مظنون به نام‌های «هومن حیدریان» ۳۰ ساله و «مهدی فرهادی» ۳۴ ساله (که از او به نام‌های «مهدی مهدوی» و «محمدمهدی فرهادی رامین» نیز یاد شده است) معرفی شده‌اند. این دو متهم هستند که صدها ترابایت داده شامل ارتباطات محرمانه مربوط به امنیت ملی و سیاست خارجی، اطلاعات هسته‌ای غیر نظامی، داده‌های مربوط به هوا فضا، اطلاعات مالی و شخصی افراد و دارایی‌های معنوی نظیر تحقیقات علمی منتشر نشده را از طریق نفوذ غیرقانونی به سیستم‌های کامپیوتری قربانیان به سرقت برده و از اطلاعات مالی سرقت شده از شهروندان امریکایی برای تامین هزینه‌های اقدامات مجرمانه خود استفاده کرده‌اند.

در این کیفرخواست گفته شده است که برخی از این سرقت‌های سایبری، نظیر اطلاعات مربوط به مخالفان جمهوری اسلامی، فعالان حقوق بشر و رهبران اپوزیسیون، به دستور رژیم حاکم بر ایران انجام و در مواردی نیز متهمان اطلاعات سرقت شده را در بازار سیاه با هدف سود شخصی به فروش رسانده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #هک #هکر
@Farsi_Iranwire
Forwarded from Iranwire
🔹درباره هکرهای ایرانی تحت تعقیب اف‌بی‌آی چه می‌دانیم؟

روز چهارشنبه ۱۶ سپتامبر ۲۰۲۰، وزارت دادگستری امریکا در بیانیه‌ای، دو هکر ایرانی را به همکاری هماهنگ برای نفوذ به کامپیوترهایی در خاک ایالات متحده، اروپا و خاورمیانه وهم‌چنین سرقت اطلاعات مربوط به افراد و گروه‌های مخالف جمهوری اسلامی و فعالان حقوق بشر متهم کرد و نام‌شان در فهرست افراد تحت تعقیب پلیس فدرال امریکا(اف‌بی‌آی) قرار گرفت.
این در حالی است که کمتر از ۲۴ ساعت قبل نیز نام یک هکر ایرانی دیگر به عنوان فرد تحت تعقیب اف‌بی‌‌ای مطرح شده بود. در باره این هکرها چه می‌دانیم؟
***

در کیفرخواست ۱۰ ماده‌ای تنظیم شده توسط دادستانی در روز چهارشنبه، دو مظنون به نام‌های «هومن حیدریان» ۳۰ ساله و «مهدی فرهادی» ۳۴ ساله (که از او به نام‌های «مهدی مهدوی» و «محمدمهدی فرهادی رامین» نیز یاد شده است) معرفی شده‌اند. این دو متهم هستند که صدها ترابایت داده شامل ارتباطات محرمانه مربوط به امنیت ملی و سیاست خارجی، اطلاعات هسته‌ای غیر نظامی، داده‌های مربوط به هوا فضا، اطلاعات مالی و شخصی افراد و دارایی‌های معنوی نظیر تحقیقات علمی منتشر نشده را از طریق نفوذ غیرقانونی به سیستم‌های کامپیوتری قربانیان به سرقت برده و از اطلاعات مالی سرقت شده از شهروندان امریکایی برای تامین هزینه‌های اقدامات مجرمانه خود استفاده کرده‌اند.

در این کیفرخواست گفته شده است که برخی از این سرقت‌های سایبری، نظیر اطلاعات مربوط به مخالفان جمهوری اسلامی، فعالان حقوق بشر و رهبران اپوزیسیون، به دستور رژیم حاکم بر ایران انجام و در مواردی نیز متهمان اطلاعات سرقت شده را در بازار سیاه با هدف سود شخصی به فروش رسانده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #هک #هکر
@Farsi_Iranwire
🔹هشدار مایکروسافت در خصوص بهره‌​برداری هکر​های ایرانی از یک نوع آسیب‌پذیری در محصولاتش

شرکت چند​ملیتی «مایکروسافت»، از بزرگ‌​ترین تولید​کنندگان نرم‌​افزار و سخت‌​افزار کامپیوتری، اعلام کرده است که هکرهای وابسته به جمهوری اسلامی به تازگی شروع به بهره‌​برداری از آسیب‌​پذیری «CVE-2020-1472»، موسوم به «Zerologon» کرده‌اند.

«CVE-2020-1472» نام ثبتی نوعی آسیب‌​پذیری در محصولات مایکروسافت است که در اصطلاح به آن آسیب​‌پذیری «Zerologon» گفته ​می‌​شود. هکرها از فرایند «Netlogon» برای بهره‌برداری از آسیب‌پذیری «CVE-2020-1472» استفاده می​‌کنند تا از مرحله احراز هویت سیستم عبور کنند و به سرور «DC» شبکه، موسوم به سرور کنترل‌کننده دامنه، دسترسی پیدا کنند. اگر مهاجمان بتوانند از این آسیب‌​پذیری استفاده ​کنند، تقریبا دسترسی صددرصدی به شبکه هدف خواهند داشت. Netlogon نیز فرایند احراز هویت سرورهای فعال در یک دامنه است که به شکل یک سرویس، به طور مداوم در پس‌زمینه در جریان است.

اگر چه ماه آگوست امسال شرکت مایکروسافت راه ​حلی را در بسته‌​های به‌روزرسانی خود برای Zerologon ارائه کرده است، اما توضیحات دقیق Zerologon عملا در ماه سپتامبر منتشر شد. همین سردرگمی مدیران امنیتی باعث شد که این آسیب‌​پذیری مرتبط با فرایند تایید اعتبار Netlogon و گرفتن دسترسی از سرورهای موسوم به کنترل‌کننده دامنه DC، به عنوان یکی از خطرناک​‌ترین ضعف​‌های امنیتی سال ۲۰۲۰، قربانیان فراوانی را در تور مجرمان سایبری گرفتار کند. خطر این ​آسیب​‌پذیری به حدی بود که دولت فدرال آمریکا به صورت رسمی از سازمان‌​های زیرمجموعه خود خواست در فرصتی سه​‌روزه، ضمن اولویت‌بندی آسیب‌پذیر‌ی‌​ها، تمامی دستگاه​‌های دارای این آسیب​‌پذیری را از شبکه جدا تا در محیط ایزوله اقدام به نصب وصله​‌های امنیتی کنند.

در این نوع آسیب‌​پذیری، مهاجمان از طریق پروتکل راه دور «MS-NRPC» به کانال آسیب‌​پذیر Netlogon متصل می‌شوند و از سرور کنترل‌کننده دامنه دسترسی می‌​گیرند. این نوع از سرور در بسیاری از شرکت‌​ها مورد استفاده قرار می‌گیرد و دسترسی مهاجمان به آن، به معنای دسترسی کامل آن‌ها به کل شبکه سازمان است. اگر چه برای بهره‌برداری موفق از این آسیب‌​پذیری، فرد یا افراد مهاجم می‌​بایست به داخل شبکه هدف دسترسی داشته باشند، اما اگر سرور آسیب‌پذیر به صورت آنلاین در دسترس باشد، امکان بهره‌برداری از آسیب‌​پذیری از خارج از شبکه نیز فراهم خواهد شد.

ادامه گزارش احمد باطبی را اینجا بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #هک #هکر #اطلاع_رسانی
@Farsi_Iranwire
🔹روایت رانندگان از هک سامانه گمرک؛ دو روز همه امور متوقف شدند

سامانه‌های سازمان بنادر و دریانوردی و وزارت راه و شهرسازی در روزهای دوشنبه و سه‌شنبه ۲۱ و ۲۲ مهر ۱۳۹۹ مورد حمله سایبری قرار گرفتند و به کلی از دسترس خارج شدند.

«مرکز مدیریت امداد و هماهنگی رخ‌دادهای رایانه‌ای» (ماهر) تلاش کرد حملات سایبری اخیر را بی‌اهمیت جلوه بدهد. این مرکز در یک اطلاعیه گفته است: «حمله به دستگاه‌های دولتی اصلا گسترده نبود.»

علی‌رغم انتشار این اطلاعیه و ادعای «ابوالقاسم صادقی»، معاون امنیت سازمان فناوری اطلاعات ایران که گفته بود حمله سایبری به دو نهاد مهم در ایران خساراتی به این مراکز وارد نکرده است، این دو نهاد و سازمان‌های وابسته به آن، از جمله «سامانه گمرک» مناطق آزاد تجاری و بنادر کشور در این مدت دو روزه به کلی از کار افتاده بودند.

گزارش زیر، روایت کارمندان سازمان‌های وابسته به این نهادها است از آن‌چه در این دو روز بر آن‌ها گذشته است.
***

رانندگان کامیون‌ها و دست‌اندرکاران ورود و خروج کالا می‌گویند در طول این ۴۸ ساعت، در سطح جاده‌های منتهی به بنادر یا حوالی گمرک و اسلکه‌های تخلیه بار آواره بوده است و خدمات بارگیری به طور کامل متوقف شده بودند.

«مسعود نظیرزادی»، راننده کامیون ترانزیت بندرعباس به مشهد در گفت‌وگو با «ایران‌وایر» می‌گوید مدت دو روز در این بندر متوقف بوده است و تمام امور مربوط به بارگیری تعطیل بوده‌اند.

او می‌گوید در شهر بندرعباس از همکارانش شنیده است که سامانه‌های گمرک توسط هکرهای دولت اسرائیل از کار افتاده‌اند.

با این که هیچ مقام رسمی در این مورد اظهار نظر نکرده است اما این احتمال چندان هم دور از ذهن به نظر نمی‌رسد. چون پیش از این هم سامانه مجتمع بندری «شهید رجایی» ‌شهر بندرعباس توسط اسرائیل مختل شده و از کار افتاده بود.

ادامه گزارش ماهرخ غلامحسین پور را اینجا بخوانید👇

#اخبار_ایران #راستی_آزمایی #هک #هک_گمرک #حمله_سایبری
@Farsi_Iranwire
Forwarded from Iranwire
🔹روایت رانندگان از هک سامانه گمرک؛ دو روز همه امور متوقف شدند

سامانه‌های سازمان بنادر و دریانوردی و وزارت راه و شهرسازی در روزهای دوشنبه و سه‌شنبه ۲۱ و ۲۲ مهر ۱۳۹۹ مورد حمله سایبری قرار گرفتند و به کلی از دسترس خارج شدند.

«مرکز مدیریت امداد و هماهنگی رخ‌دادهای رایانه‌ای» (ماهر) تلاش کرد حملات سایبری اخیر را بی‌اهمیت جلوه بدهد. این مرکز در یک اطلاعیه گفته است: «حمله به دستگاه‌های دولتی اصلا گسترده نبود.»

علی‌رغم انتشار این اطلاعیه و ادعای «ابوالقاسم صادقی»، معاون امنیت سازمان فناوری اطلاعات ایران که گفته بود حمله سایبری به دو نهاد مهم در ایران خساراتی به این مراکز وارد نکرده است، این دو نهاد و سازمان‌های وابسته به آن، از جمله «سامانه گمرک» مناطق آزاد تجاری و بنادر کشور در این مدت دو روزه به کلی از کار افتاده بودند.

گزارش زیر، روایت کارمندان سازمان‌های وابسته به این نهادها است از آن‌چه در این دو روز بر آن‌ها گذشته است.
***

رانندگان کامیون‌ها و دست‌اندرکاران ورود و خروج کالا می‌گویند در طول این ۴۸ ساعت، در سطح جاده‌های منتهی به بنادر یا حوالی گمرک و اسلکه‌های تخلیه بار آواره بوده است و خدمات بارگیری به طور کامل متوقف شده بودند.

«مسعود نظیرزادی»، راننده کامیون ترانزیت بندرعباس به مشهد در گفت‌وگو با «ایران‌وایر» می‌گوید مدت دو روز در این بندر متوقف بوده است و تمام امور مربوط به بارگیری تعطیل بوده‌اند.

او می‌گوید در شهر بندرعباس از همکارانش شنیده است که سامانه‌های گمرک توسط هکرهای دولت اسرائیل از کار افتاده‌اند.

با این که هیچ مقام رسمی در این مورد اظهار نظر نکرده است اما این احتمال چندان هم دور از ذهن به نظر نمی‌رسد. چون پیش از این هم سامانه مجتمع بندری «شهید رجایی» ‌شهر بندرعباس توسط اسرائیل مختل شده و از کار افتاده بود.

ادامه گزارش ماهرخ غلامحسین پور را اینجا بخوانید👇

#اخبار_ایران #راستی_آزمایی #هک #هک_گمرک #حمله_سایبری
@Farsi_Iranwire
🔹ادعای گروه «تپندگان» مبنی بر هک وبسایت بورس تهران

گروه «تپندگان» که پیش از این سایت دوفرودگاه را در ایران هک کرده بود، اعلام کرد سایت «شرکت بورس اوراق بهادار تهران» را هک کرده است. این در حالی است که روابط عمومی شرکت بورس علت از دسترس خارج شدن وبسایت این شرکت را «به‌روزسانی» عنوان کرد.

پایگاه خبری بازارسرمایه ایران، روز شنبه ۱۷ آبان ۱۳۹۹، در اطلاعیه‌ای آورده بود، وب‌سایت شرکت بورس-tse. Ir به دلیل «به‌روزرسانی فنی» به صورت موقت از دسترس خارج شده است. در این اطلاعیه قید شده بود که کاربران در صورت کسب اطلاعات در مورد جزییات معاملات و شاخص‌های بازار سرمایه از سایت جایگزین استفاده کنند. این سایت تا عصر روز یکشنبه ۱۸ آبان نیز در دسترس نبود.

در پی این اتفاق «گروه تپندگان» روز شنبه، در اطلاعیه‌ای که در توییتر منتشر کرد، آورده که «صبح –شنبه- بزرگ‌ترین کلاهبرداری نظام را جهت به چپاول بردن سرمایه‌های ملت» افشا کرده است.

تپندگان «چند نامه اداری رد و بدل شده در بورس» را منتشر کرده‌اند و گفته‌اند به اطلاعاتی دست یافته که نشان می‌دهد «نظام عمدا داده‌های بورس را با هدف مخفی کردن فسادش و [ایجاد] این بورس حبابی دستکاری می‌کند.»

این گروه سایبری پیش از این روز ۳ خرداد ۱۳۹۷، سایت فرودگاه بین‌المللی مشهد را هک کرده بود. تپندگان پس از هک این سایت، تصاویری از اعتراضات دی ماه ۹۶ را روی تلویزیون‌های تبلیغاتی سالن فرودگاه ارسال کردند که مسافران حاضر در فرودگاه قادر به دیدن آن بودند. دو هفته بعد از آن مانیتورهای فرودگاه تبریز نیز توسط این گروه هک شده بود.

#اخبار_ایران #هک #هکر #بورس
@Farsi_Iranwire
🔹سایه هکرهای ایرانی روی سایت شرکت بیمه اسراییلی

سه روز پس از ترور «محسن فخری‌​زاده»، معاون وزیر دفاع و رئیس مرکز پژوهش و نوآوری‌​های وزارت دفاع جمهوری اسلامی، وب‌سایت و سرورهای «شرکت شیربیت»، فعال در حوزه بیمه املاک و مستغلات، خودرو و بیمه‌​های مسافرتی، در اسرائیل هدف حملات سایبری قرار گرفت و نام هکرهای ایرانی به عنوان مظنونان این حمله سایبری مطرح شد.

روز سه‌​شنبه یازدهم آذر ماه، واحد ملی سایبری و بورس اسرائیل ضمن تایید «نشت اطلاعات» از این شرکت اعلام کرد که مجموعه تحقیقاتی را در خصوص این حمله و عواقب ناشی از آن آغاز کرده است.

گروه هکری با عنوان «سایه سیاه» (Black Shadow) در یک حساب کاربری که بلافاصله از سوی توییتر مسدود شده است، و همین‌طور یک کانال تلگرامی مسئولیت این حمله را بر عهده گرفته‌اند. این گروه ناشناس گفته است که اعضایش حمله بزرگی را به زیرساخت‌​های شرکت بیمه «شیربیت» که از جمله نهادهای مهم حوزه اقتصاد در اسرائیل محسوب می‌​شود، صورت داده است که طی آن ضمن آسیب رساندن به بانک اطلاعات این شرکت، انبوهی از اطلاعات، اسناد و داده‌​های شخصی افراد را که اکثر آن‌ها از کارکنان دولت اسرائیل هستند، به سرقت برده‌اند.

ادامه گزارش احمد باطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #هک #هکر #حمله_سایبری #اسراییل
@Farsi_Iranwire
🔹 هکرهای حکومتی ایران از دانشگاه‌های امریکا چه می‌خواهند؟

روز سه‌شنبه هجدهم آذر ۱۳۹۹، وب‌سایت «مرکز مطالعات امنیتی دانشگاه جرج تاون» مقاله‌ای با عنوان «جرج‌تاون در میان اهداف دانشگاهی هکرهای تحت حمایت حکومت ایران» منتشر کرد و در آن به شرح حملات سایبری هکرهای وابسته به جمهوری اسلامی به این نهاد آموزشی مطرح در شهر واشنگتن، پایتخت ایالات متحده پرداخت. مطلب زیر خلاصه‌ای است از گزارش دانشگاه جرج تاون:

«آیدو والکان» (Ido Wulkan)، نگارنده این مقاله گفته است جدی‌ترین حمله سایبری اخیر به دانشگاه جرج‌تاون، در ماه‌های ابتدایی سال جاری میلادی انجام شد. مهاجمان، گروهی از هکرهای وابسته به حکومت ایران بودند که از آن‌ها با نام‌ «کتابدار خاموش» (Silent Librarian) و «ای‌.کی.‌ای کوبالت دیکنز» (a.k.a Cobbalt Dikkens) یاد می‌شود. این گروه از مجرمان سایبری از سوی «موسسه مبنا» در ایران استخدام شده و از سال ۲۰۱۳ به این سو، بسیاری از دانشگاه‌ها و نهاد‌های علمی را در سراسر جهان مورد حمله قرار داده‌اند.

اطلاعات علمی سرقت شده توسط این گروه، مورد بهره‌برداری سپاه پاسداران انقلاب اسلامی و یا دانشگاه‌های ایران قرار گرفته و گاه نیز در وب‌سایت‌های خصوصی داخل ایران به فروش رسیده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #احمد_باطبی #هکرهای_ایران #هک #دانشگاه_جورج_تاون #اطلاع_رسانی
@Farsi_Iranwire
🔹جاسوسی هکرها از ایمیل‌​های وزارت خزانه‌​داری آمریکا

«خبرگزاری رویترز» در گزارشی اختصاصی اعلام کرد، ایمیل‌​های وزارت خزانه‌​داری و اداره اطلاعات و ارتباطات ملی وزارت بازرگانی ایالات متحده، توسط هکرهای وابسته به یک دولت خارجی هک شدند و آن‌ها قادر بودند که از راه دور بر محتوا و عملکرد این ایمیل‌​ها نظارت کنند.

بنا بر این گزارش، ماه‌​ها است که مهاجمان از طریق نفوذ به دفتر نرم​‌افزاری اداره اطلاعات و ارتباطات ملی آمریکا، بر ایمیل‌​های مبتنی بر نرم‌​افزار «آفیس ۳۶۵»، محصول شرکت «مایکروسافت» مسلط شده‌اند و از کارکنان این نهاد جاسوسی می‌​کنند. بررسی فنی ایمیل‌​ها نشان می‌​دهد که دست​ کم از تابستان امسال مهاجمان بر این ایمیل‌​ها مسلط بودند.

این حمله​ سایبری به حدی پیچیده و پیشرفته بوده است که حتی بخش احراز هویت پلتفرم مایکروسافت، که یکی از قوی‌​ترین موانع امنیتی موجود است نیز فریب خورده و به هکرها دسترسی داده است.

هنوز نه دامنه و عمق این حمله​ سایبری مشخص است و نه این که توسط چه هکرهایی انجام شده است و هکرها به چه دولتی وابستگی داشته‌اند.

یکی از افراد آگاه در این خصوص به خبرگزاری رویترز گفته است که موضوع جاسوسی هکرها از ایمیل‌​های این نهادهای دولتی به حدی جدی بود که شورای امنیت کاخ سفید، روز شنبه سیزدهم دسامبر برای بررسی و یافتن راه‌​کار مناسب تشکیل جلسه داد.

ادامه یادداشت احمدباطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #راستی_آزمایی #هک #هکر
@Farsi_Iranwire
Forwarded from Iranwire
🔹جاسوسی هکرها از ایمیل‌​های وزارت خزانه‌​داری آمریکا

«خبرگزاری رویترز» در گزارشی اختصاصی اعلام کرد، ایمیل‌​های وزارت خزانه‌​داری و اداره اطلاعات و ارتباطات ملی وزارت بازرگانی ایالات متحده، توسط هکرهای وابسته به یک دولت خارجی هک شدند و آن‌ها قادر بودند که از راه دور بر محتوا و عملکرد این ایمیل‌​ها نظارت کنند.

بنا بر این گزارش، ماه‌​ها است که مهاجمان از طریق نفوذ به دفتر نرم​‌افزاری اداره اطلاعات و ارتباطات ملی آمریکا، بر ایمیل‌​های مبتنی بر نرم‌​افزار «آفیس ۳۶۵»، محصول شرکت «مایکروسافت» مسلط شده‌اند و از کارکنان این نهاد جاسوسی می‌​کنند. بررسی فنی ایمیل‌​ها نشان می‌​دهد که دست​ کم از تابستان امسال مهاجمان بر این ایمیل‌​ها مسلط بودند.

این حمله​ سایبری به حدی پیچیده و پیشرفته بوده است که حتی بخش احراز هویت پلتفرم مایکروسافت، که یکی از قوی‌​ترین موانع امنیتی موجود است نیز فریب خورده و به هکرها دسترسی داده است.

هنوز نه دامنه و عمق این حمله​ سایبری مشخص است و نه این که توسط چه هکرهایی انجام شده است و هکرها به چه دولتی وابستگی داشته‌اند.

یکی از افراد آگاه در این خصوص به خبرگزاری رویترز گفته است که موضوع جاسوسی هکرها از ایمیل‌​های این نهادهای دولتی به حدی جدی بود که شورای امنیت کاخ سفید، روز شنبه سیزدهم دسامبر برای بررسی و یافتن راه‌​کار مناسب تشکیل جلسه داد.

ادامه یادداشت احمدباطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #راستی_آزمایی #هک #هکر
@Farsi_Iranwire
🔹هکرها چه‌طور به شبکه نهاد​های دولتی آمریکا نفوذ کردند؟

روز یک‌شنبه، ۲۳ آذر ماه، خبرگزاری «رویترز» در گزارشی اختصاصی فاش کرد که دست‌​کم وزارت خزانه​‌داری آمریکا و اداره اطلاعات و ارتباطات ملی وزارت بازرگانی، دو نهاد دولتی هستند که هکرهای وابسته به یک دولت خارجی به شبکه​ داخلی آن‌ها نفوذ کرده و ایمیل​ کارکنان آن‌ها را زیر نظر گرفته‌​اند.

بنا بر این گزارش، مهاجمان با نفوذ به دفتر نرم​​‌افزاری اداره اطلاعات و ارتباطات ملی آمریکا، ایمیل​​‌هایی را که با نرم‌​​افزار «آفیس ۳۶۵» فعال بوده‌اند، هک کرده‌اند و گویا ضمن عبور از بخش پیچیده احراز هویت شرکت «مایکروسافت»، دست‌​کم از تابستان امسال به اکثر ایمیل​‌های کارکنان دولت ایالات متحده دسترسی داشتند.

این نفوذ سایبری به حدی جدی بود که شورای امنیت «کاخ سفید»، روز شنبه سیزدهم دسامبر تشکیل جلسه داده است و به بخش‌​های مختلف دولت ایالات متحده اعلام آماده‌باش داده است.

رویترز به نقل از منابع آگاه در این مورد نوشته است، بعید نیست که هکرها با استفاده از همان ابزار و سازوکاری که به وزارت​خانه‌​های خزانه‌​داری و بازرگانی نفوذ کرده‌اند، بخش‌​های دیگری از دولت ایالات متحده، شرکت‌​های مطرح اقتصادی و کمپانی‌​های فعال در حوزه اینترنت نیز نفوذ کرده و در حال جاسوسی از آن‌ها باشند.

ادامه گزارش احمد باطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #حمله_سایبری #هک #هکر
@Farsi_Iranwire
🔹 سایت دانشگاه امام صادق با شعار «هرگز نمی‌بخشیم» هک شد

در سالروز سرنگونی هواپیمای اوکراینی توسط سپاه پاسداران انقلاب اسلامی، سایت دانشگاه امام صادق با شعارهایی در ارتباط با سرنگونی این هواپیما هک شد.

هکرها که هویت خود را مشخص نکرده‌اند بر صفحه اول سایت این دانشگاه نوشته‌اند:« هرگز فراموش نمی‌کنیم، هرگز نمی بخشیم، ما عدالت می‌خواهیم، در انتظار ما باشید.»

هک کنندگان سایت دانشگاه امام صادق همچنین هشتگ #من_هم_شمعی_روشن_خواهم_کرد را که در یادبود قربانیان سرنگونی این هواپیما توسط کاربران شبکه‌های مجازی استفاده شده بر صفحه اول این دانشگاه نوشته‌اند.

در فاجعه سرنگونی هواپیمای اوکراینی توسط دو موشک سپاه پاسداران که در ۱۸ دی ۱۳۹۸ روی داد، همه ۱۷۶ سرنشین هواپیما جان باختند.

در سالگرد سرنگونی این هواپیما، خانواده‌های جان‌باختگان این فاجعه در«فرودگاه امام خمینی» تهران تجمع کرده و خواهان دادخواهی شدند.

در ویدیویی که از سخنان پدر یکی از جان‌باختگان این فاجعه در فرودگاه امام خمینی منتشر شد، وی سرنگونی این هواپیما را جنایتی عامدانه توصیف کرد و گفت: «ما آمده‌ایم تا محل آخرین قدم‌های فرزندان‌مان را گل‌باران کرده و جنایتی را که علیه آن‌ها صورت گرفت، محکوم کنیم.»

#اخبار_ایران #تهران #هواپیمای_اوکراینی #هک
@Farsi_Iranwire
🔹 کریس کوبکا؛ هکر امریکایی که از حکومت ایران پیشنهاد همکاری گرفت

داستان از پاسخ کریس به پیام ناشناس شروع شد. شخصی به نام «سلمان جودکی» که خود را کارمند مخابرات ایران معرفی می‌کرد، به او پیشنهاد داد با مخابرات ایران به عنوان آموزگار همکاری کند و به کارکنان این شرکت مهارت‌های هک و امنیت را آموزش بدهد.

کریس می‌گوید: «هدف جودکی دقیقا استخدام من بود. من پیش از این در پروژه‌های متعددی با دولت‌ها و سازمان‌ها همکاری کرده بودم که همکاری با موسساتی در هند، مرکز حفاظت از زیرساخت‌های ملی بریتانیا و هم‌چنین کمک به دولت عربستان سعودی برای پاک‌سازی شبکه "مرکز آرامکو" از بدافزار ایرانی "شمون" ( (Shamoonاز آن جمله است. اما تردید من در خصوص این پیشنهاد، بیشتر به خاطر تحریم‌هایی بود که از سوی امریکا و سازمان ملل متحد علیه جمهوری اسلامی اعمال شده است.»

کریس می افزاید: «اگرچه برای پروژه‌های آموزشی دستمزد خوبی پرداخت می‌شود اما هرچه‌قدر هم این دستمزد چشم‌گیر می‌بود، ارزش کار غیرقانونی و رفتن به زندان را نداشت. به همین دلیل من از پذیرش این پیشنهاد پرهیز کردم.»

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اطلاع_رسانی #امنیت_دیجیتال #هک #امنیت_سایبری #کریس_کوبکا

@Farsi_Iranwire
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 سپاه خراسان رضوی: عامل پخش شعار «لعنت بر خمینی» بازداشت شد

روابط عمومی سپاه امام رضا استان خراسان رضوی مدعی بازداشت فردی شده که در روز ۲۰ بهمن امسال شعارهای «مرگ بر خامنه‌ای» و «لعنت بر خمینی» را در بازار رضای مشهد پخش کرده بود.

#سپاه_امام_رضا #بازار_امام_رضا #هک

@Farsi_Iranwire
Media is too big
VIEW IN TELEGRAM
🎥 سخنگوی کمیسیون تلفیق لایحه بودجه مجلس با بیان اینکه دولت در لایحه بودجه، نرخ ارز ترجیحی برای واردات کالاهای اساسی را ۲۸ هزار و ۵۰۰ اعلام کرده، گفت: در لایحه پیشنهادی دولت هیچ اشاره ای به افزایش نرخ حامل های انرژی نشده ولی دولت این اختیار را قیمت حامل های انرژی را در صورت صلاحدید افزایش دهد.

جدول‌های لایحه بودجه ۱۴۰۳ نشان می‌دهد، بودجه سال آینده از نظر درآمدی مثل بودجه‌های سنواتی سال‌های گذشته دارای کسری بودجه زیادی است. براساس برآوردهای مرکز پژوهش‌های مجلس، هزار و ۱۳۴ هزار میلیارد تومان کسری بودجه برای سال ۱۴۰۳ پیش‌بینی شده است که این میزان از کسری یکی از دلایل عدم تصویب این لایحه در مجلس و افزایش انتقادات بوده است.

همزمان با وضعیت نامشخص قیمت حامل‌های انرژی در سال آینده، گزارش‌ها از افزایش نرخ بنزین آزاد پس از هک سیستم سوخت‌رسانی در ایران حکایت دارند. پس از این حمله هکری در روز دوشنبه ۲۷ آذرماه، شرکت‌هایی با فروش گالنی بنزین به صورت سیار اقدام به دریافت وجه‌های عجیب و غریب می‌کنند؛ به طوری که قیمت بنزین آزاد به ۳۵ هزار تومان هم رسیده است.

#قیمت_بنزین #اخبار_ایران #هک #جایگاه_سوخت

@Farsi_Iranwire
📸 محمدعلی ابطحی، فعال سیاسی اصلاح‌طلب گفت: «هر چند وقت سِروِر یکی از دستگاه‌های بزرگ کشوری هک می‌شود؛ خیلی آبروریزی است. این همه بودجه خرج امنیت سایبری می‌شود. چرا این اتفاقات پشت سر هم می‌افتد؟»

#هک_قوه_قضاییه

برای تماس با مقامات جمهوری اسلامی، لطفا به بخش «کتاب اول مقامات» ایران‌وایر مراجعه و نام و مشخصات بیش از ۹ هزار فرد و نهاد را جستجو کنید:
https://iranwire.com/bios
در صورتی که نام یا آدرسی اشتباه بود یا فردی را پیدا نکردید لطفا به ما خبر دهید.

#تماس_با_مسئولین

@Farsi_Iranwire
Media is too big
VIEW IN TELEGRAM
🎥 پشت صحنه گزارش؛ «پرونده‌های محرمانه مهدی تاج»

مرداد ماه ۱۳۹۹ زمانی که بحث مفاسد مالی و اقتصادی مهدی تاج و خانواده‌اش آرام‌آرام افشا می‌شد، مهدی تاج در مصاحبه‌ای دقیقا از این عبارات استفاده کرد: «پسرم علی کوچک‌ترین ارتباطی به فوتبال، نفت و فولاد و کوفت ندارند.»

اسناد فاش‌شده پس از هک قوه قضاییه اما نشان می‌دهد که علی تاج، از سال‌های اول جوانی‌اش به واسطه همکاری‌های اقتصادی با پدر، با پیگیری‌های قضایی و شکایت‌هایی با اتهامات مفاسد مالی مواجه بوده است.

پیام یونسی پور، نویسنده گزارش « هک قوه قضاییه؛ علی تاج و پرونده‌های پولشویی، کلاهبرداری و جعل اسناد» با حضور در برنامه «پشت صحنه خبر با لیدا ایاز» گفت: رد پای خانواده مهدی تاج در پرونده‌های فساد مالی او دیده می‌شود. پول‌شویی، کسب نامشروع مال، کلاهبرداری، جعل اسناد، دست برد زدن به اموال دولتی و اخلال در نظام بانکی و ارزی کشور از جمله پرونده‌های مالی مهدی تاج در اسناد هک شده قوه قضاییه هستند.

#اطلاع_رسانی #هک_قوه_قضاییه #مهدی_تاج #جعل_سند

برای مطالعه متن کامل این گزارش می توانید به این لینک مراجعه کنید.

@Farsi_Iranwire
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 بر اساس اطلاعیه منتشر شده از سوی برنامه «پاداش برای عدالت» که به وزارت امور خارجه آمریکا وابسته است، دولت ایالات متحده به هر کسی که اطلاعاتی موثق درباره سه شهروند ایرانی متهم به انجام عملیات سایبری علیه نهادهای این کشور اطلاعات درست ارایه کند تا ده میلیون دلار پاداش خواهد داد.

#عملیات_سایبری_سپاه #هک
@Farsi_Iranwire