Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
💠شبکه‌ وای‌فای خانگی محافظت نشده گزینه خوبی برای مجرمان سایبری است که با دانش حداقلی نیز بتوانند از آن برای دسترسی، دانلود یا انتشار محتوای غیرقانونی استفاده کنند.

💠داشتن یک اتصال بی‌سیم ناامن یک خطر امنیتی است که افراد و دستگاه‌هایی را که از آن استفاده می‌کنند در معرض جرایم سایبری و کلاهبرداری و داده های شما را در معرض خطر سرقت هویت دیجیتال و #جعل_هویت قرار می دهد.

✏️ با برخی روش‌های بررسی و ایمن‌سازی شبکه #وای‌فای خانگی آشنا شوید.

🔴وارد پنل مدیریت مودم خود شوید و موارد زیر را بررسی کنید:

🔴نام شبکه (SSID) را از نام پیش‌فرض تغییر دهید تا نوع #روتر شما برای مهاجمان نمایش داده نشود.
🔴یک نام کاربری غیر معمول (که شامل اطلاعات شخصی نباشد) و یک رمز عبور قوی برای #مودم خود انتخاب کنید.

🔴مدیریت از راه دور روتر خود را خاموش کنید. این مانع از یافتن مودم شما توسط #هکرها در حین اسکن برای یافتن اهداف آسیب‌پذیر می‌شود.

🔴امنیت بی‌سیم خود را روی WPA (دسترسی محافظت شده بی سیم) یا WPA2 تنظیم کنید. گزینه WEP در ایمن نگه داشتن اطلاعات شخصی شما کارایی کمتری دارد.

🔴در صورت وجود، گزینه فایروال را روی روتر خود روشن کنید. این یک روش برای استفاده از یک لایه امنیتی است که تهدیدهای مرتبط با اتصال شما را فیلتر می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10118
💠شبکه‌ وای‌فای خانگی محافظت نشده گزینه خوبی برای مجرمان سایبری است که با دانش حداقلی نیز بتوانند از آن برای دسترسی، دانلود یا انتشار محتوای غیرقانونی استفاده کنند.

💠داشتن یک اتصال بی‌سیم ناامن یک خطر امنیتی است که افراد و دستگاه‌هایی را که از آن استفاده می‌کنند در معرض جرایم سایبری و کلاهبرداری و داده های شما را در معرض خطر سرقت هویت دیجیتال و #جعل_هویت قرار می دهد.

✏️ با برخی روش‌های بررسی و ایمن‌سازی شبکه #وای‌فای خانگی آشنا شوید.

🔴وارد پنل مدیریت مودم خود شوید و موارد زیر را بررسی کنید:

🔴نام شبکه (SSID) را از نام پیش‌فرض تغییر دهید تا نوع #روتر شما برای مهاجمان نمایش داده نشود.
🔴یک نام کاربری غیر معمول (که شامل اطلاعات شخصی نباشد) و یک رمز عبور قوی برای #مودم خود انتخاب کنید.

🔴مدیریت از راه دور روتر خود را خاموش کنید. این مانع از یافتن مودم شما توسط #هکرها در حین اسکن برای یافتن اهداف آسیب‌پذیر می‌شود.

🔴امنیت بی‌سیم خود را روی WPA (دسترسی محافظت شده بی سیم) یا WPA2 تنظیم کنید. گزینه WEP در ایمن نگه داشتن اطلاعات شخصی شما کارایی کمتری دارد.

🔴در صورت وجود، گزینه فایروال را روی روتر خود روشن کنید. این یک روش برای استفاده از یک لایه امنیتی است که تهدیدهای مرتبط با اتصال شما را فیلتر می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10024
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍535🤪3🔥1
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍16🔥2💔1
🚨 مایکروسافت یک آسیب‌پذیری امنیتی روز صفر در Microsoft Defender را که با نام RoguePlanet شناخته می‌شود، برطرف کرده است. این آسیب‌پذیری روی ویندوز ۱۰ و ۱۱ کاملاً به‌روز هم اثر می‌گذاشت و به مهاجم اجازه می‌داد با سوءاستفاده از یک نقص فنی، دسترسی سیستم؛ یعنی بالاترین سطح دسترسی در ویندوز را به دست بیاورد. نکته مهم اینجاست که به گفته پژوهشگر، نمونه حمله حتی زمانی که محافظت لحظه‌ای Defender فعال بود هم قابل اجرا بوده است.

🔍 این آسیب‌پذیری توسط پژوهشگری با نام Nightmare Eclipse منتشر شد؛ فردی که در ماه‌های اخیر چندین ضعف امنیتی مهم دیگر در ویندوز و Defender را هم افشا کرده است. او می‌گوید #مایکروسافت به‌دلیل اختلاف بر سر روند گزارش آسیب‌پذیری‌ها و برنامه باگ‌بانتی، مخازن کد او را از GitHub و GitLab حذف کرده و حتی بعد از این افشاگری‌ها، این شرکت هشدارهایی با مضمون پیگیری حقوقی منتشر کرده که از نگاه برخی کارشناسان، متوجه همین پژوهشگر بوده است.

🛡️ مایکروسافت این مشکل را با انتشار نسخه 1.1.26060.3008 از Microsoft Malware Protection Engine برطرف کرده است؛ یعنی موتور اصلی که Defender و برخی سرویس‌های امنیتی این شرکت از آن استفاده می‌کنند. بنابراین برای رفع این آسیب‌پذیری، فقط به‌روزرسانی خود #ویندوز کافی نیست و باید مطمئن شوید که موتور Defender نیز به آخرین نسخه به‌روزرسانی شده است.

⚠️ این اتفاق نشان می‌دهد حتی ابزارهای امنیتی هم اگر به‌روز نباشند، می‌توانند به هدف #هکرها تبدیل شوند. اگر از Microsoft Defender استفاده می‌کنید، بهتر است همین حالا بررسی کنید که آخرین به‌روزرسانی‌های آن نصب شده باشد.

@PaskoochehBot
@Paskoocheh
50👍19❤‍🔥1