Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
❗️جمهوری اسلامی پیوسته در حال بهبود و تشدید توانایی‌های جنگ #سایبری، جاسوسی سایبری و خرابکاری الکترونیکی خود است و عملیات‌های پیچیده‌ای را اجرا می‌کند که اگرچه همیشه موفقیت‌آمیز نیست، اما نشان‌دهنده تغییر استراتژی و پیشرفت آن‌هاست.

❗️تقلای سایبری ایران به‌طور پیوسته در حال گسترش است. آن‌ها از تلاش برای هک کردن سیستم‌های دفاعی، جامعه مدنی خارج از کشور گرفته تا کمپین های آزار و اذیت مخالفان فعال‌ هستند. کارشناسانی که از نزدیک فعالیت‌های سایبری ایران را رصد می‌کنند، افزایش جاه‌طلبی‌های جمهوری اسلامی را تشخیص داده‌اند.

❗️در اوایل ماه مه، #مایکروسافت هشداری درباره تاکتیک‌های تهاجمی و پیچیده ایران منتشر کرد. در گزارش مایکروسافت آمده است که «بازیگران سایبری ایران در خط مقدم عملیات نفوذ سایبری فعال بوده‌اند که در آن عملیات سایبری تهاجمی را با عملیات نفوذ چند جانبه ترکیب می‌کنند.»

❗️به نظر می‌رسد جمهوری اسلامی مشغول تاکتیک‌های پیچیده‌ای است که عملیات سایبری و عملیات‌های واقعی را ادغام می‌کند. یکی از تاکتیک‌های جمهوری اسلامی ایجاد شخصیت‌های جعلی است که به اهداف نزدیک می‌شوند و سعی می‌کنند اطلاعاتی را جمع‌آوری کنند یا برای اعمال آدم‌ربایی اقدام کنند.

❗️بر اساس گزارش اندیشکده شورای آتلانتیک از طریق تحقیقاتی که در ترکیه انجام داده شده، احتمالاً عوامل اطلاعاتی ایران به شبکه‌های تلفن همراه ترکیه نفوذ کرده‌اند و از داده‌ها برای ردیابی مخالفان در این کشور استفاده می‌کنند.

❗️در یک نمونه، یک روزنامه‌نگار مخالف حکومت پیامی دریافت کرده بود که نشان می‌داد کافه‌ای در نزدیکی خانه‌اش که هر روز از آن گذر داشته، شناسایی شده. در نمونه‌ای دیگر یکی از مخالفان مقیم ترکیه پیام‌هایی حاوی عکس‌هایی از سفرش به استانبول دریافت کرده بود.

❗️در نمونه‌ای دیگر، یکی از مخالفان مقیم ترکیه پیام‌هایی حاوی عکس‌هایی از مکان‌هایی که در سفر به استانبول از آن‌ها بازدید کرده بود دریافت کرد. گمانه‌زنی‌ها حاکی از آن است که جمهوری اسلامی موفق شده داده‌های ردیابی تلفن‌ها را خریداری کند یا مخفیانه به آن‌ها دسترسی داشته باشد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍588
🔴گروه هکری GhostSec با نفوذ به سامانه «به‌نما» محصول #فناپ توانسته اطلاعاتی در مورد سیستم‌های تشخیص چهره و حسگر حرکت و قابلیت‌های نظارتی آن به دست آورد. این گروه ۲۰ گیگابایت داده شامل کد منبع مربوط به سیستم‌های تشخیص چهره و تشخیص حرکت شرکت نرم‌افزار ایرانی #فناپ را افشا کرده است.

🔴بر اساس آن چه فناپ در سال ۱۳۹۵ اعلام کرده بود، این مجموعه با همکاری شرکت «به‌پویش» یک نرم‌افزار نظارت و پردازش تصویر به نام «به‌نما» را در چهارمین همایش #سایبری سازمان پدافند غیرعامل عرضه کرده است. GhostSec می‌گوید که قصد دارد بخش‌هایی از کد به‌نما را منتشر کند؛ از جمله اجزای مختلف مانند فایل‌های پیکربندی و داده‌های API و می‌گوید پس از بارگذاری همه داده‌ها، توضیحات مفصلی را ارائه خواهد کرد.

🔴این گروه می‌گوید ابزارهای کشف‌شده برای تشخیص چهره در ویدیو است که در سیستم تشخیص پلاک خودرو استفاده می‌شود و می‌تواند برای هشدارهای مرتبط با #حجاب هم به کار رود. همچنین گفته می‌شود که این سیستم به پلتفرم «SSO» مرتبط است که توسط جمهوری اسلامی برای احراز هویت آنلاین کاربر استفاده می‌شود.

🔴شرکت امنیت سایبری Cyberint می‌گوید: «این ادغام و یکپارچه سازی جنبه‌های مختلف زندگی شهروندان و جمع‌آوری اطلاعات از آن‌ها، نه تنها برای تعیین نحوه دسترسی به خدمات، بلکه برای ایجاد یک پروفایل مجازی به منظور تشخیص چهره هم به کار می‌رود».

🔴در چند ماه اخیر برخی از مسئولان حکومتی از جمله احمدرضا رادان فرمانده کل نیروی انتظامی جمهوری اسلامی، افراد بدون #حجاب_اجباری را تهدید به شناسایی توسط دوربین‌های نظارتی کرده بودند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7918
📍پروژه پژوهشی #اینترنت‌آباد به دنبال این است که بخشی از پشت پرده #فیلترنت در ایران و روابط کلیدی افراد، نهادها و شرکت‌های خصوصی را آشکار سازد که به نوعی در توسعه «#شبکه_ملی_اطلاعات» نقش موثری دارند.

🔴نقش این افراد و شرکت‌ها در فرآیند #فیلترینگ اغلب نادیده گرفته شده است و #پس‌کوچه قصد دارد عوامل محدودسازی اینترنت در ایران را معرفی کند.

🔴گروه‌های تهاجمی #سایبری مخرب وابسته به جمهوری اسلامی، با فشار FBI در سال گذشته، از حملات باج‌افزاری به اهداف شهری در آمریکا به حملات گردابی به فعالان حقوق بشری اپوزیسیون به‌خصوص بعد از خیزش #مهسا، روی آورده‌اند.

🔴گروه‌های هکری وابسته به نظام عموما به دو خوشه کلی #وزارت_اطلاعات و #سپاه تقسیم می‌شوند. این گروه‌ها در سال‌های گذشته به انواع اهداف شهری و نظامی حمله کرده‌اند. آن ها از استاد دانشگاه بریتانیایی و مرکز تحقیقات ژنتیک اروپایی تا بیمارستان کودکان در بوستون و شرکت بیمه حمل‌ونقل در #اسراییل را هک کرده‌اند.

🔴این گروه‌های هکری را شرکت‌های مختلف براساس تکنیک‌ها، تاکتیک‌ها و رویه‌های‌شان به دو دسته کلی وزارت اطلاعات و سپاه تقسیم می‌شوند. هک زیرساخت‌های کشور آلبانی که عضو ناتو است، برای این هکرها بسیار سخت تمام شد و از آن زمان به‌طور خاص توسط نهادهای امنیتی پنج چشم (بریتانیا، کانادا، آمریکا، نیوزلند و استرالیا) تحت تعقیب هستند.

🔴این محدودیت‌ها باعث شده این هکرها از حملات باج‌افزاری تغییر رویه بدهند. آن‌ها با همان ابزارهای قبلی (که بعضی از آن‌ها را گروه لب‌دوختگان افشا کرده‌بود) این‌بار به سراغ فعالان سیاسی و حقوق بشری ایرانی خارج از کشور رفته‌اند.

🔴آن‌ها با انواع روش‌های مختلف سعی کرده‌اند به این افراد نزدیک شده، اعتمادشان را جلب کرده و سرانجام در پی ساختن روابط طولانی، آن‌ها را ترغیب کنند که روی یک لینک کلیک کنند. به این ترتیب با نصب بدافزار روی موبایل یا کامپیوتر هدف خود، راه را برای عملیات‌های بعدی از طریق آن کاربر تسهیل کنند. گروه تحقیقاتی «میان» (سایت #فیلتربان) در تحقیقی که ماه گذشته منتشر کرد، تعدادی از این حملات را افشا کرد.

📸تصاویر را ببینید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6110
🚨گزارش‌های فنی و مستندات دریافتی از فعالان حقوق بشر و روزنامه‌نگاران شناخته‌شده ایرانی نشان می‌دهد که ارتش #سایبری جمهوری اسلامی موج جدید و پیچیده‌ای از حملات #هک و تصاحب حساب‌های کاربری را علیه جامعه مدنی و رسانه‌ای آغاز کرده است. ویژگی منحصربه‌فرد و خطرناک این کارزار سایبری، استفاده از پیام‌های صوتی شبیه‌سازی‌شده با #هوش_مصنوعی برای اولین بار جهت اعتمادسازی و فریب قربانیان است. مهاجمان در این سناریو با جعل هویت مدیران و سردبیران ارشد رسانه‌های مطرحی چون #ایران_اینترنشنال، فایل‌های صوتی را ارسال می‌کنند که نه تنها لحن و صدا، بلکه تکه کلام‌ها و ادبیات شخصی فرد مورد نظر را تقلید می‌کند تا بدگمانی قربانی را کاملاً از بین ببرد.

🔴شگرد این حمله بر پایه یک سناریوی مهندسی اجتماعی دو مرحله‌ای چیده شده است؛ ابتدا فردی به عنوان «معرف» با لحنی محترمانه در پلتفرم‌هایی مثل واتس‌اپ ارتباط برقرار کرده و ادعا می‌کند که می‌خواهد هماهنگی‌های لازم را برای یک نشست خبری یا مصاحبه با سردبیر انجام دهد. سپس فرد دوم با یک شماره‌ جدید و تصویر پروفایل جعلی وارد شده و فایل صوتی ساخته‌شده با هوش مصنوعی را ارسال می‌کند. هدف نهایی این بازیگری، کشاندن قربانی به یک «لینک گروه خصوصی تلگرام» است. این لینک‌ها از ترفند جعل بصری یا دامنه‌های هوموگراف استفاده می‌کنند؛ به عنوان مثال با جایگزین کردن حرف بزرگ به جای حرف کوچک ، دامنه را به صورت ظاهری شبیه به تلگرام رسمی نشان می‌دهند.

تحلیل‌های فنی نشان می‌دهد که این بات‌های سرقت حساب به صورت بلادرنگ عمل می‌کنند و حتی توانایی عبور از رمز دو مرحله‌ای را نیز دارند. تله‌ اصلی در این سایت‌های جعلی، درخواست وارد کردن «کد ورود به نشست یا جلسه» است. کارشناسان امنیت دیجیتال هشدار می‌دهند که این کد، هیچ وجود خارجی ندارد و در واقع همان کد لاگین واقعی تلگرام شماست که مهاجمان با وارد کردن شماره‌تان در اپلیکیشن خود، سیستم را وادار به ارسال آن کرده‌اند؛ به محض اینکه این کد را در سایت جعلی وارد کنید، حساب شما به طور کامل در اختیارشان خواهد بود.

🔔اگر پیام مشابهی دریافت کردید، به هیچ عنوان به فایل‌های صوتی اعتماد نکنید، روی لینک‌ها کلیک نکرده و هویت شخص را از یک کانال امن و مستقل دیگر (مثل تماس تلفنی مستقیم یا سیگنال) راستی‌آزمایی کنید. در صورتی که پیش از این روی لینک کلیک کرده‌اید اما کدی وارد نکرده‌اید، فوراً صفحه را ببندید. اما اگر کد را وارد کرده‌اید، بدون فوت وقت به بخش Settings > Devices در تلگرام خود رفته و تمامی جلسات (Sessions) ناشناس و مشکوک را با گزینه Terminate قطع کنید، رمز دو مرحله‌ای خود را تغییر دهید و تنظیمات ایمیل بازیابی خود را بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
38👍28❤‍🔥1👎1