IndyPersian
74.4K subscribers
53.6K photos
44.2K videos
32 files
75K links
کانال رسمی روزنامه فارسی ایندیپندنت در تلگرام :@IndyPersian
آدرس وبسایت:independentpersian.com
Download Telegram
⭕️ احتمال سرقت اطلاعات اثر انگشت و چهره کاربران سوپریما

📌 مشتریان این شرکت اغلب بانک‌ها، مراکز پلیس و سازمان‌های دولتی از ۸۳ کشور جهان هستند


♦️داده‌های بیومتریک یا به عبارتی اطلاعات مرتبط با تشخیص چهره و اثر انگشت بیش از یک میلیون کاربر در کنار حساب‌های کاربری و رمزهای عبور آنها، همه به‌صورت رمزگذاری نشده، احتمالا به سرقت رفته است. این داده‌ها روی دیتابیس عمومی شرکت «سوپریما» پیدا شده که پیمان‌کار پلیس متروپولیتن بریتانیا و شرکت‌های دفاعی و نیز برخی از بانک‌های این کشور و بسیاری از کشورهای دیگر است.

♦️مشکل اساسی با داده‌های بیومتریک و به‌خصوص اثر انگشت این است: اگر رمز عبور شما هک شده باشد، با فرض این‌که شما اطلاعات بازیابی را در دسترس داشته باشید، می‌توانید رمز عبور را تغییر دهید و اکانت را دوباره در کنترل خود بگیرید، اما اثر انگشت، داده‌ای یکتا و تغییرناپذیر است و لو رفتن آن یعنی آسیبی جبران‌ناپذیر به زندگی قربانیان که پیامدهای‌اش، می‌تواند تا ابد گریبان‌گیرشان کند.

♦️روتم می‌گوید: «اشتباهات امنیتی همواره رخ می‌دهند، اما آنچه مهم است نحوه برخورد شما با این اشتباهات است. اگر شما تیمی امنیتی دارید که بلافاصله برای رفع آسیب‌پذیری‌ها اقدام می‌کند هنوز در جایگاه امنی هستید، اما اگر تیم امنیتی شما با مشورت تیم حقوقی متخصصان خیرخواه را تهدید به تعقیب قضایی می‌کند، یعنی موقعیت‌تان متزلزل است».

♦️متن کامل این گزارش را در سایت ایندیپندنت فارسی بخوانید

🖌 نویسنده: احسان نوروزی

#اثرانگشت #چهره‌نگاری #هکر #اطلاعات #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ هشدار مایکروسافت درباره تحرکات هکرهای وابسته به حکومت ایران

📌 هکرهای ایرانی یک نامزد انتخابات آمریکا را مورد هدف قرار داده‌اند


♦️شرکت مایکروسافت روز جمعه (۱۳ مهر برابر با ۴ اکتبر) با انتشار اطلاعیه‌ای اعلام کرد به شواهدی دست یافته که نشان می‌دهند گروهی به نام «فسفر» (Phosphorus) که از هکرهای تحت حمایت و وابسته به حکومت جمهوری اسلامی‌اند، مجموعه‌ای از اشخاص و گروه‌هایی را هدف قرار داده‌اند. این هکرها سعی در نفوذ به کمپین انتخاباتی یکی از نامزدهای ریاست‌جمهوری آمریکا را داشته‌اند.

♦️در نتیجه حملات هکرهای ایرانی، چهار حساب کاربری هک شده‌اند که ارتباطی با کمپین انتخابات ریاست‌جمهوری آمریکا و مقام‌های دولتی این کشور ندارند. مسئولان امنیتی مایکروسافت در همکاری با قربانیان این حملات، تلاش کرده‌اند تا امنیت حساب‌های کاربری آن‌ها را تامین کنند.

♦️«واحد جرایم دیجیتال» مایکروسافت، شکایتی تنظیم کرده تا این هکرهای ایرانی را تحت پی‌گرد قضایی قرار دهد. مایکروسافت همچنین از همه کاربران خواسته برای در امان ماندن از حملاتی از این دست، حتما رمز عبور دومرحله‌ای را برای همه اکانت‌های مهم خود فعال کنند. گذشته از این، توصیه شده که کاربران هر از گاهی صفحه «پیشینه لاگین‌ها» (Login History) را چک کنند تا در صورتی که اتصال مشکوکی مشاهده کردند، بلافاصله بتوانند تمهیدات لازم را انجام دهند.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 نویسنده:‌ احسان نوروزی

#مایکروسافت #هکر #امنیت‌سایبری #ایران #آمریکا #انتخابات #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ حمله هکرهای روسی با پوشش عملیات سایبری ایران

📌 کارشناسان می‌گویند نشانه‌ای از تبانی بین گروه تورلا روسیه و طعمه ایرانی‌اش وجود ندارد

♦️هکرهای روسی در قالب عملیات جاسوسی-سایبری ایران به سازمان‌های دولتی و صنعتی چند کشور حمله کرده و به گفته مقامات آمریکایی و بریتانیایی، اینگونه وانمود کرده‌اند که این حمله‌ها را از سوی جمهوری اسلامی انجام شده است.

به گزارش اسکای نیوز، ‌این گروه هکرهای روسی مشهور به «تورلا» از سوی مقامات جمهوری چک به فعالیت برای سرویس امنیتی اف‌اس‌بی روسیه متهم شده است. مقامات امنیتی بریتانیا می‌گویند، این گروه در ۱۸ ماه گذشته از ابزار و زیرساخت‌های کامپیوتری ایرانی برای عملیات هک کردن سازمان‌ها در ۲۰ کشور مختلف استفاده کرده‌اند.

♦️این در حالی است که از نظر مقامات امنیتی نشانه‌ای از تبانی بین ایران و هکرهای روسی وجود ندارد. گفته می‌شود تورلا از پوشش هکرهای ایرانی با نام «ای‌پی‌تی۳۴» برای این حمله‌ها استفاده کرده‌اند.

به گفته آنها گروه روسی به این منظور از پوشش هکرهای ایرانی استفاده کرده که کشورهایی که آنها را هدف قرار می‌داده انتظار حمله از سوی کشور دشمن را داشته‌اند.

این در حالی است که آمریکا و متحدان غربی‌اش هم از حمله‌های سایبری هارجی برای تسهیل عملیات جاسوسی خود استفاده می‌کنند.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

#حمله‌سایبری #روسیه #ایران #هکر #ایندیپندنت
⭕️ هکرهای روس با «پرچم دروغین» پشت نقاب هکرهای ایرانی

📌 آنها از «نورون» و «ناتیلوس» استفاده کردند که کدهای مخربی است که هکرهای ایرانی ساخته‌اند


♦️آمریکا و بریتانیا روز دوشنبه (۲۹ مهر) با انتشار بیانیه‌ای مشترک اعلام کردند که گروهی موسوم به «تورلا» متشکل از هکرهای روس، برای پیش‌برد حملات سایبری خود در ۱۸ ماه گذشته از زیرساخت‌های شبکه و ابزارهایی بهره گرفته‌اند که به دست هکرهای ایرانی وابسته به حکومت ایران تولید شده‌اند. گروهی که در رسانه‌های جهانی با نام «اویل‌ریگ» شناخته می‌شود.

♦️در دنیای آفلاین، یکی از مهم‌ترین نمونه‌های تاریخی از عملیات پرچم دروغین «عملیات گلیویتس» است که توسط نیروهای آلمان نازی اجرا شد. نیروهای آلمانی در این عملیات با پوشیدن لباس نظامیان لهستانی به یک ایستگاه رادیویی در مرز آلمان و لهستان حمله کرده و آن را به اشغال خود درآوردند. آنها سپس پیامی با محتوای ضد آلمانی را از فرستنده رادیویی پخش کردند و با همین صحنه‌سازی‌ها بهانه‌های لازم برای حمله آلمان به لهستان فراهم شد و جرقه دومین جنگ جهانی زده شد.

♦️اندی گرین‌برگ در وایرد می‌نویسد: «احتمالا بسیاری از متخصصان امنیتی همین حالا هم در دام فریبنده‌ای که روس‌ها پهن کرده‌اند افتاده‌اند. در نهایت، هدف از عملیات پرچم دروغین هم چیزی جز این نیست؛ آن‌ها علاوه بر این‌که به شما یادآوری می‌کنند که چیزهایی هست که نمی‌دانید و حتی نمی‌توانید بدانید، شما را وادار می‌کنند که در باورهایتان هم تردید کنید».

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 نویسنده: احسان نوروزی

#هکر #روسیه #ایران #حمله‌سایبری #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ مشکل فنی، دسترسی هکرها به واتس‌اپ را آسان‌تر کرد

📌 کاربرانی که آخرین نسخه واتس‌اپ را دانلود نکرده‌اند، هنوز در معرض خطر هک شدن هستند


♦️واتس‌اپ از یک نقص امنیتی در اپ خود خبر داد که به هکرها اجازه می‌دهد با ارسال یک ویدئوی مخرب به پیام‌های کاربران دست یابند.

این نرم‌افزار پیام‌رسان که متعلق به فیسبوک است یک اخطار امنیتی منتشر کرد و از مشکلی فنی به نام CVE-2019-11931 خبر داد که نسخه‌های قدیمی‌تر این اپ برای اندروید و آیفون را تحت تاثیر قرار می‌دهد.

♦️گرچه فیسبوک ادعا می‌کند هیچ مدرکی دال بر مورد حمله قرار گرفتن کاربران از طریق این نقص امنیتی وجود ندارد هنوز مشخص نیست آیا هکرها تلاش داشته‌اند از این نقص فنی برای هدف‌ قرار دادن قربانیان خود استفاده کنند یا خیر.

♦️سانه‌های اجتماعی به طور فزاینده‌ای تبدیل به میدان نبردی مهم در زمان انتخابات‌ شده‌اند، جایی که همه طرف‌های درگیر ادعاهای سوال‌برانگیز فراوانی مطرح می‌کنند. اگر سایت‌های رسانه‌های اجتماعی حقیقت و واقعیت را در تبلیغ‌های تفرقه‌افکن بررسی نمی‌کنند، ما این کار را انجام خواهیم داد. لطفا هرگونه تبلیغ سیاسی را که در فیسبوک می‌بینید به ایمیل digitaldemocracy@independent.co.uk بفرستید و ما آن را ثبت و بررسی خواهیم کرد.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 نویسنده: آنتونی کاتبرتسون

#هکر #واتس‌اپ #رسانه‌‌اجتماعی #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ حساب کاربری شارون استون آماده دوست‌یابی است

📌 سایت دوست‌یابی بامبل به گمان تقلبی بودن حساب کاربری این بازیگر هالیوود آن را مسدود کرده بود


♦️حساب کاربری شارون استون در اپلیکیشن دوست یابی «بامبل» که مسدود شده بود، بار دیگر به راه افتاده است.

ستاره فیلم «غریزه اصلی» با شرکت بامبل که حساب کاربری توئیتر او را به دلیل "جعلی بودن" حذف کرده بود، تماس گرفت و در کنار تصویر پیام «مسدود شده اید» که این اپلیکیشن برایش فرستاده بود نوشت:«من به حساب کاربری اپلیکیشن دوست‌یابی بامبل مراجعه کردم و آن ها من‌را مسدود کردند.»

♦️خانم سانگ در ارتباط با حساب شارون استون گفت موسسه بامبل از او برای دیدار از دفتر مرکزی موسسه و «آماده ساختن مشخصات کاربری او و صرف غذای لذیذ» دعوت کرده است.

شارون استون پیش از این هم علنا در مورد تجربه دوستیابی صحبت کرده است.

او در سال ۲۰۱۴ علنا اعلام کرد آماده دوستیابی است و در برنامه «لِیت لِیت» شو در سال ۲۰۱۸ هم به مجری برنامه، جیمز کوُردن و مهمان دیگر برنامه التون جان گفت به دنبال یک دوست پسر می‌گردد و افزود:«ازهمه آن‌ها خوشم می‌آید.»

شارون استون دوبار ازدواج کرده و طلاق گرفته و یکبار هم نامزدی اش را برهم زده است.

خانم استون ۶۱ ساله، در حال حاضر مجرد است و با سه پسرش در لس آنجلس زندگی می کند.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 نویسنده:‌ سارا یانگ

#حساب‌کاربری #شبکه‌اجتماعی #هک #هکر #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ هکرهای روسی شرکت اوکراینی مرتبط با استیضاح ترامپ را هک کردند

📌 پسر جو بایدن زمانی در استخدام شرکت گاز طبیعی اوکراین بود


♦️با جدی‌تر شدن تحقیقات استیضاح درباره تلاش غیرمعمول دونالد ترامپ برای تحقیق از رقیبش جو بایدن، اطلاعات ارتش روسیه مشغول به کار شده و شرکت گاز طبیعی اوکراینی را که روزی هانتر بایدن، پسر جو بایدن را استخدام کرده بود، هک کرد.

این‌ها دست کم یافته‌های شرکت امنیت سایبری امریکایی است که این هفته منتشر کرد.

به گزارش شرکت اریا ۱ سکیوریتی (Area 1 Security) کارزار سایبری روسیه علیه شرکت بوریزما هولدینگز در کی‌یف از ماه نوامبر آغاز شد.

♦️بنا بر بعضی نظرسنجی‌ها جو بایدن در صدر رقابت برای شکست دونالد ترامپ در سال ۲۰۲۰ قرار دارد. به نظر محتمل می‌رسد به همین دلیل رئیس جمهور ترامپ به توهم توطئه‌ای دامن زد که ادعا می‌کند آقای بایدن هنگام معاونت اولی رئیس جمهور، سعی کرد یک دادستان اوکراینی را اخراج کند که ظاهرا مشغول تحقیق درباره بوریزما بوده است.

گرچه این توهم توطئه منتفی شده است اما تجارت در اوکراین نیز به طور کامل پاک و عاری از فساد نیست. بوریزما هم احتمالا چندان از حضور بدون دعوت بازرسان و پرسه آنها در اطلاعات این شرکت برای یافتن مدارکی دندان‌گیر خشنود نیست.

بوریزما هولدینگز و وزارت دفاع روسیه تا زمان انتشار این مطلب به درخواست‌ها برای اظهارنظر در این باره پاسخ نداده‌اند.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 اولیور کارول

#اوکراین #استیضاح #ترامپ #هکر #ایندیپندنت


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی
⭕️ کشف حملات پنهان سایبری ایران به سرورهای وی‌پی‌ان غول‌های امنیت

📌 حملات پنهان سایبری هکرهای ایرانی که از تابستان گذشته آغاز شده، به تازگی کشف شده‌ است


♦️جنگ سایبری میان ایران و آمریکا، در ابعادی بی‌سابقه ادامه دارد. در حالی که مقام‌های جمهوری اسلامی در هفته گذشته اعلام کردند که ایران زیر بار شدیدترین و گسترده‌ترین حملات سایبری تاریخ کشور بوده که با هدف فلج کردن زیرساخت‌های ارتباطی کشور انجام شده و افتی ۲۵ درصدی در میزان دسترسی شهروندان به اینترنت جهانی پدید آورده، حالا کمپانی امنیتی «کلیر اسکای» (ClearSky) مستقر در لندن با انتشار بیانیه‌ای اعلام کرده در حملات سایبری پیوسته‌ای که از تابستان ۲۰۱۹ آغاز شده، رد گروه‌های هکری تحت حمایت حکومت ایران را یافته است.

♦️هکرهای تحت حمایت دولت‌ها که به صورت اختصاری از آن‌ها با عنوان APT یاد می‌شود (Advanced Persistent Threat) از مجموعه‌ای از ابزارها برای پیش‌برد اهداف مخرب خود بهره می‌گیرند. هکرهای ایرانی هم برای اجرای این حملات هم از ابزارهای متن‌باز (اوپن‌سورس) بهره گرفته‌اند، هم برخی از کدهای مخرب را خودشان برنامه‌نویسی و اجرا کرده‌اند.

آن‌ها پس از ورود به سرورها، فرآیند پالایش و فیلترینگ داده‌ها برای جداسازی داده‌های ارزشمند و حساس از داده‌های هرز را با دقت و موشکافانه انجام داده‌اند و عملیات نفوذ را با موفقیت به پیش برده‌اند و با تعبیه «در پشتی» (Backdoor) مسیرهای آلترناتیو برای ورود به سیستم در آینده را هم ایجاد کرده‌اند تا کنترل‌شان بر شبکه‌های هدف، پایدار بماند.

♦️گزینه محتمل دیگر تلاش هکرهای ایرانی برای ایجاد اختلال در فعالیت زیرساخت‌های حیاتی آمریکا، از جمله نیروگاه‌های برق در این کشور است. راب لی، از تحلیلگران ارشد «آژانس امنیت ملی آمریکا» (NSA) و بنیان‌گذار کمپانی امنیتی «دراگوس» در گفت‌وگو با مجله «وایرد» هشدار داده که با توجه به مهارت‌های ویژه‌ای که نفوذ به نرم‌افزارهای کنترل‌کننده نیروگاه‌ها لازم دارد، بیش‌تر باید نگران دسترسی‌هایی بود که هکرهای ایرانی تا کنون پیدا کرده‌اند. آن‌ها با همین دسترسی‌ها می‌توانند تا مدت‌ها برای طیف گسترده‌ای از شرکت‌ها، مشکلاتی بزرگ به وجود بیاورند.

♦️متن کامل این مطلب را در سایت ایندیپندنت فارسی بخوانید

🖌 احسان نوروزی

#ایران #جنگ_سایبری #آمریکا #هکر


#IndependentPersian
#IndyPersian
#ایندیپندنت_فارسی