Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
📢 وزارت خارجه #آمریکا در پیامی به زبان فارسی، بار دیگر سیاست سرکوب و #سانسور اینترنت توسط جمهوری اسلامی را محکوم کرد و آن را نقض آشکار حقوق اساسی مردم ایران خواند. این نهاد با انتشار پستی در شبکه اجتماعی ایکس (توییتر سابق)، ضمن تاکید بر لزوم دسترسی آزاد به اطلاعات، صراحتا از حکومت ایران خواست تا به #فیلترینگ خاتمه دهد.

این پیام در حالی منتشر می‌شود که جمهوری اسلامی نه تنها به درخواست‌های نهادهای بین‌المللی بی‌اعتناست، بلکه محدودیت‌های گسترده‌ای بر #فضای_مجازی و اینترنت اعمال می‌کند. مسدودسازی اپلیکیشن‌های بین‌المللی، #قطعی_اینترنت، ایجاد اختلالات دائمی و هدفمند و تلاش بی‌وقفه برای از کار انداختن فیلترشکن‌ها هرچند جزو سیاست‌های روزمره حکومت ایران است اما در عمل به نظر می‌رسد به یک پروژه شکست‌خورده تبدیل شده است.

📊 آمارها نشان می‌دهد که بیش از ۸۶ درصد کاربران در ایران، با دور زدن فیلترینگ، سعی دارند به اینترنت آزاد دسترسی پیدا کنند و این بزرگترین گواه بر شکست پروژه‌ای است که تنها هزینه و زحمت را بر مردم تحمیل کرده است.

⛔️ جمهوری اسلامی با ارائه و تصویب طرح‌ها و لوایحی مانند «مقابله با انتشار محتوای خلاف واقع» و «#طرح_صیانت»، نه تنها قصدی برای عقب‌نشینی ندارد، بلکه در تلاش است تا با ابزارهای قانونی، آخرین روزنه‌های باقی‌مانده برای گردش آزاد اطلاعات را نیز مسدود کرده و فضای مجازی را بیش از پیش به کنترل خود درآورد.

💡 وزارت خارجه آمریکا با اشاره به اینکه دسترسی به اطلاعات یک «حق اساسی» است، تاکید کرد که سانسور اینترنت نه تنها «صداها را خاموش و آزادی‌ها را محدود می‌کند»، بلکه با محروم ساختن مردم از اطلاعات دقیق، ارتباط آن‌ها را با جهان قطع کرده است. این نهاد رسمی به‌طور مشخص خواستار برچیدن فیلترها شد تا ایرانیان بتوانند «به هم بپیوندند، با هم ارتباط برقرار کنند، و پیشرفت کنند».

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
87👍39
🚨 گوگل با انتشار به‌روزرسانی امنیتی ماه اوت برای سیستم‌عامل #اندروید، از اصلاح شش آسیب‌پذیری امنیتی خبر داد. نکته نگران‌کننده اینجاست که دو مورد از این حفره‌های امنیتی که به تراشه‌های شرکت کوالکام (Qualcomm) مربوط می‌شوند، پیش از انتشار این وصله، به طور فعال در حملات سایبری محدود و هدفمند مورد بهره‌برداری قرار گرفته بودند.

🐛 یکی از این آن‌ها به مشکل در صدور مجوز در بخش گرافیکی مربوط می‌شود که باعث خرابی حافظه به دلیل اجرای غیرمجاز دستورات در GPU می‌شود. دیگری از نوع use-after-free است که هنگام رندر گرافیک با استفاده از درایورهای Adreno GPU در مرورگر #کروم رخ می‌دهد. #گوگل این آسیب‌پذیری‌ها را پس از گزارش تیم امنیت اندروید اصلاح کرده است.

⛔️ شرکت Qualcomm که از بزرگ‌ترین سازندگان تراشه‌های موبایل در دنیاست و تراشه‌های آن در بسیاری از گوشی‌های اندرویدی استفاده می‌شود؛ پیش‌تر در ماه ژوئن هشدار داده بود که برخی از این آسیب‌پذیری‌ها، از جمله همین دو مورد، به طور محدود و هدفمند در حال بهره‌برداری هستند و وصله‌های امنیتی را در ماه مه در اختیار سازندگان گوشی قرار داده است.

🛡️ همچنین سازمان امنیت سایبری #آمریکا (CISA) نیز این دو ضعف را در فهرست آسیب‌پذیری‌های فعال قرار داده و از سازمان‌های دولتی خواسته بود تا پیش از ۲۴ ژوئن دستگاه‌های خود را ایمن‌سازی کنند.

💥 در کنار این موارد، گوگل در همین به‌روزرسانی یک آسیب‌پذیری بحرانی دیگر را در بخش "System" اصلاح کرده که مهاجمان بدون داشتن هیچ‌گونه دسترسی می‌توانند از آن برای اجرای کد از راه دور استفاده کنند، آن هم بدون نیاز به تعامل کاربر. گوگل برای این ماه دو سطح وصله منتشر کرده که دومی شامل همه اصلاحات نسخه اول و همچنین رفع ایراد در مولفه‌های متن‌بسته و کرنل است.

این اصلاحات ممکن است برای همه دستگاه‌های اندرویدی به سرعت در دسترس نباشند. دستگاه‌های پیکسل این وصله‌ها را سریع‌تر دریافت می‌کنند، اما سایر برندها ممکن است زمان بیشتری برای تست و تطبیق آن‌ها نیاز داشته باشند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
50👍23
⚠️گوگل بار دیگر هشدار داده که مرورگر #کروم تحت یک حمله آسیب‌پذیری روز صفر قرار گرفته که تمام کاربران دسکتاپ را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری جدید، به‌قدری جدی است که باعث انتشار فوری یک به‌روزرسانی اضطراری شده است.

❗️این نقص امنیتی توسط تیم تجزیه‌وتحلیل تهدیدات #گوگل کشف شده است. گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این #باگ در فضای اینترنت وجود دارد.

❗️این آسیب‌پذیری از طریق موتور رندر گرافیکی (graphics rendering engine) کروم مورد بهره‌برداری قرار می‌گیرد؛ این بخش از مرورگر وظیفه نمایش محتوای تصویری و گرافیکی صفحات وب را بر عهده دارد.

❗️این نوع از سوءاستفاده‌ها معمولا توسط بازیگران تهدید پیشرفته (APT) و گروه‌های با امکانات بالا انجام می‌شود که نشان از حساسیت و اهمیت بالای این حمله دارد.

❗️#گوگل می‌گوید که این به‌روزرسانی‌ها طی چند روز آینده به‌صورت تدریجی منتشر خواهند شد. بنابراین، به‌محض اینکه مرورگر شما این نسخه را دریافت کرد، به‌روزرسانی را فعال کنید.

❗️نکته نگران‌کننده دیگر این است که زمان بین این آسیب‌پذیری و مورد قبلی آن‌قدر کوتاه بوده که هنوز هشدار قبلی دولت آمریکا نیز در جریان است!

❗️آژانس امنیت سایبری #آمریکا (CISA) قبلاً به کارمندان فدرال دستور داده بود که تا ۲۳ ژوئیه مرورگر کروم خود را به‌روزرسانی کنند یا استفاده از آن را متوقف سازند. حالا با این کشف جدید، به‌زودی باید منتظر دستور جدیدی از سوی CISA نیز باشیم.

❗️گوگل جزئیات کامل این باگ و لینک‌های مرتبط با آن را تا زمانی که اکثریت کاربران به‌روزرسانی نکنند، مخفی نگه خواهد داشت.علاوه بر آسیب‌پذیری روز صفر، در این به‌روزرسانی چندین آسیب‌پذیری دیگر نیز رفع شده‌اند. از جمله دو مورد با شدت بالا که توسط پژوهشگران امنیتی خارجی گزارش شده‌اند.

❗️بنابراین، این یک به‌روزرسانی حیاتی است و به شما توصیه می‌کنیم که هرچه سریع‌تر آن را نصب و مرورگر خود را ری‌استارت کنید.

نکات مهم قبل از به‌روزرسانی
👈مرورگر خود را ببندید و دوباره باز کنید تا اطمینان حاصل کنید که نسخه جدید فعال شده است.
👈پنجره‌های ناشناس (Incognito) پس از ری‌استارت بازیابی نمی‌شوند؛ پس قبل از به‌روزرسانی، هر آنچه را نیاز دارید، ذخیره کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
59👍19
🚨 گوگل با انتشار به‌روزرسانی امنیتی ماه اوت برای سیستم‌عامل #اندروید، از اصلاح شش آسیب‌پذیری امنیتی خبر داد. نکته نگران‌کننده اینجاست که دو مورد از این حفره‌های امنیتی که به تراشه‌های شرکت کوالکام (Qualcomm) مربوط می‌شوند، پیش از انتشار این وصله، به طور فعال در حملات سایبری محدود و هدفمند مورد بهره‌برداری قرار گرفته بودند.

🐛 یکی از این آن‌ها به مشکل در صدور مجوز در بخش گرافیکی مربوط می‌شود که باعث خرابی حافظه به دلیل اجرای غیرمجاز دستورات در GPU می‌شود. دیگری از نوع use-after-free است که هنگام رندر گرافیک با استفاده از درایورهای Adreno GPU در مرورگر #کروم رخ می‌دهد. #گوگل این آسیب‌پذیری‌ها را پس از گزارش تیم امنیت اندروید اصلاح کرده است.

⛔️ شرکت Qualcomm که از بزرگ‌ترین سازندگان تراشه‌های موبایل در دنیاست و تراشه‌های آن در بسیاری از گوشی‌های اندرویدی استفاده می‌شود؛ پیش‌تر در ماه ژوئن هشدار داده بود که برخی از این آسیب‌پذیری‌ها، از جمله همین دو مورد، به طور محدود و هدفمند در حال بهره‌برداری هستند و وصله‌های امنیتی را در ماه مه در اختیار سازندگان گوشی قرار داده است.

🛡️ همچنین سازمان امنیت سایبری #آمریکا (CISA) نیز این دو ضعف را در فهرست آسیب‌پذیری‌های فعال قرار داده و از سازمان‌های دولتی خواسته بود تا پیش از ۲۴ ژوئن دستگاه‌های خود را ایمن‌سازی کنند.

💥 در کنار این موارد، گوگل در همین به‌روزرسانی یک آسیب‌پذیری بحرانی دیگر را در بخش "System" اصلاح کرده که مهاجمان بدون داشتن هیچ‌گونه دسترسی می‌توانند از آن برای اجرای کد از راه دور استفاده کنند، آن هم بدون نیاز به تعامل کاربر. گوگل برای این ماه دو سطح وصله منتشر کرده که دومی شامل همه اصلاحات نسخه اول و همچنین رفع ایراد در مولفه‌های متن‌بسته و کرنل است.

این اصلاحات ممکن است برای همه دستگاه‌های اندرویدی به سرعت در دسترس نباشند. دستگاه‌های پیکسل این وصله‌ها را سریع‌تر دریافت می‌کنند، اما سایر برندها ممکن است زمان بیشتری برای تست و تطبیق آن‌ها نیاز داشته باشند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5639
🔴یکی از مهم‌ترین سوالاتی که قبل از نصب یک #وی‌پی‌ان باید بپرسید این است: «چه کسی یا شرکتی پشت این سرویس قرار دارد؟» بر اساس یک تحقیق جدید امنیتی که توسط پژوهشگرانی از دانشگاه ایالتی آریزونا، سیتیزن‌لب و کالج بودوین انجام شده است، بسیاری از وی‌پی‌ان‌های پردانلود در #گوگل‌پلی، به‌عمد هویت و محل فعالیت واقعی خود را پنهان می‌کنند تا کاربران را فریب دهند.

🔴زنگ خطر اصلی این بود که بسیاری از وی‌پی‌ان‌هایی که خود را در سنگاپور ثبت کرده‌اند، در واقع توسط افراد و شرکت‌هایی در #چین کنترل می‌شوند و همه این شرکت‌ها به غول امنیت سایبری چین، Qihoo 360 متصل هستند؛ شرکتی که به دلیل ارتباط با ارتش چین، توسط #آمریکا تحریم شده است.

🔴طبق قوانین چین، تمام شرکت‌ها موظف به همکاری با دولت برای #سانسور و نظارت بر داده‌های کاربران هستند. وقتی یک سرویس #فیلترشکن درباره هویت و محل فعالیت خود به کاربران دروغ می‌گوید، تمام ادعاهای دیگرش در مورد حفظ حریم خصوصی و امنیت نیز زیر سوال می‌رود و نمی‌توان به آن اعتماد کرد.

🔴این پنهان‌کاری نشان می‌دهد که هدف این شرکت‌ها شفافیت و حفظ امنیت شما نیست. سپردن داده‌های شخصی به شرکتی که هویت خود را مخفی می‌کند، یک ریسک بزرگ امنیتی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6413
🔴یکی از مهم‌ترین سوالاتی که قبل از نصب یک #وی‌پی‌ان باید بپرسید این است: «چه کسی یا شرکتی پشت این سرویس قرار دارد؟» بر اساس یک تحقیق جدید امنیتی که توسط پژوهشگرانی از دانشگاه ایالتی آریزونا، سیتیزن‌لب و کالج بودوین انجام شده است، بسیاری از وی‌پی‌ان‌های پردانلود در #گوگل‌پلی، به‌عمد هویت و محل فعالیت واقعی خود را پنهان می‌کنند تا کاربران را فریب دهند.

🔴زنگ خطر اصلی این بود که بسیاری از وی‌پی‌ان‌هایی که خود را در سنگاپور ثبت کرده‌اند، در واقع توسط افراد و شرکت‌هایی در #چین کنترل می‌شوند و همه این شرکت‌ها به غول امنیت سایبری چین، Qihoo 360 متصل هستند؛ شرکتی که به دلیل ارتباط با ارتش چین، توسط #آمریکا تحریم شده است.

🔴طبق قوانین چین، تمام شرکت‌ها موظف به همکاری با دولت برای #سانسور و نظارت بر داده‌های کاربران هستند. وقتی یک سرویس #فیلترشکن درباره هویت و محل فعالیت خود به کاربران دروغ می‌گوید، تمام ادعاهای دیگرش در مورد حفظ حریم خصوصی و امنیت نیز زیر سوال می‌رود و نمی‌توان به آن اعتماد کرد.

🔴این پنهان‌کاری نشان می‌دهد که هدف این شرکت‌ها شفافیت و حفظ امنیت شما نیست. سپردن داده‌های شخصی به شرکتی که هویت خود را مخفی می‌کند، یک ریسک بزرگ امنیتی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5627
🔴 بر اساس کیفرخواست دادستانی فدرال آمریکا و تحقیقات FBI، سه مهندس ساکن سن‌خوزه به نام‌های سمانه غندالی (۴۱ ساله)، محمدجواد خسروی (۴۰ ساله) و سرور غندالی (۳۲ ساله) به اتهام توطئه برای #سرقت اسرار تجاری، انتقال غیرمجاز داده‌های محرمانه و اخلال در روند رسیدگی قضایی بازداشت شدند.

📱این افراد که در حوزه راهبردی پردازنده‌های موبایل فعالیت داشتند، از موقعیت شغلی خود در #گوگل و دو شرکت فناوری دیگر برای دسترسی به اطلاعات حساس مرتبط با امنیت پردازنده‌ها و فناوری‌های رمزنگاری استفاده کرده‌اند.

🟠 طبق متن کیفرخواست، متهمان صدها فایل محرمانه را از طریق پلتفرم‌های ارتباطی ثالث به کانال‌های شخصی منتقل کرده و سپس روی دستگاه‌های شخصی یا تجهیزات کاری یکدیگر ذخیره کرده‌اند. به گفته FBI، بخشی از این اقدامات با هدف دور زدن سامانه‌های نظارتی انجام شده و شامل عکاسی دستی از صفحات نمایش برای مخفی نگه داشتن رد انتقال فایل‌ها بوده است.

همچنین پس از شناسایی فعالیت‌های مشکوک توسط سیستم‌های امنیتی گوگل در سال ۲۰۲۳، سمانه غندالی با امضای یک سوگندنامه ادعا کرده بود اطلاعاتی را خارج نکرده است، در حالی که دادستانی مدعی است متهمان همزمان درباره نحوه حذف پیام‌ها و داده‌ها جست‌وجو می‌کردند.

🌏 بخش مهم این پرونده به ارتباط آن با ایران مربوط می‌شود. بر اساس اسناد دادگاه، شب پیش از سفر سمانه غندالی و محمدجواد خسروی به #ایران در دسامبر ۲۰۲۳، حدود ۲۴ عکس از اطلاعات محرمانه شرکت محل کار خسروی با تلفن همراه ثبت شده است. همچنین در مدت حضور آن‌ها در ایران، یک دستگاه شخصی مرتبط با غندالی به این تصاویر دسترسی داشته و خسروی نیز به برخی داده‌های حساس شرکت دست یافته است؛ موضوعی که در کیفرخواست به‌عنوان بخشی از روند انتقال و نگهداری اطلاعات مطرح شده است.

⚖️ مقام‌های FBI این پرونده را نمونه‌ای از «خیانت حساب‌شده به اعتماد» شرکت‌های فناوری توصیف کرده‌اند و دادستانی #آمریکا تأکید دارد که حفاظت از فناوری‌های پیشرفته و جلوگیری از سوءاستفاده از نوآوری‌های #سیلیکون‌ولی از اولویت‌های امنیت ملی است.

🔻مقام‌های قضایی یادآور شده‌اند که کیفرخواست به معنای اثبات جرم نیست و متهمان تا زمان صدور حکم نهایی بی‌گناه فرض می‌شوند. در صورت محکومیت، هر یک از متهمان ممکن است برای اتهامات مرتبط با سرقت اسرار تجاری با حداکثر ۱۰ سال زندان و برای اخلال در روند قضایی با حداکثر ۲۰ سال زندان روبه‌رو شوند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6920🤮5💔2👎1
🚨در روزهایی که سایه #جنگ بیش از هر زمان دیگری احساس می‌شود، اولین قربانی هر درگیری، می‌تواند زیرساخت‌های ارتباطی، شبکه برق و #قطع_اینترنت باشد. آمادگی برای «#ساعت_صفر» و تاریکی خبری، تنها شرط بقا و حفظ امنیت شما و عزیزانتان است. پیش از آنکه شبکه‌ها قطع شوند و غافلگیر شوید، این راه‌کارهای حیاتی و فوری را برای حفظ ارتباط، مسیریابی و دریافت اخبار به‌دقت بخوانید.

🔋 تمام پاوربانک‌ها، لپ‌تاپ‌ها و گوشی‌های قدیمی را شارژ کامل کنید. ژنراتور #برق اضطراری، شارژر فندکی یا پنل خورشیدی کوچک داشته باشید. نور صفحه را حداقل کنید و دستگاه را روی حالت تاریک بگذارید.

☎️ شماره‌های حیاتی، اورژانس، گروه خونی و آدرس‌های امن را روی کاغذ بنویسید و در کیف امداد بگذارید. علاوه بر نسخه فیزیکی، اطلاعاتتان را برای روز مبادا در یک فضای ابری امن هم نگه دارید.

🗺️فورا نقشه کامل شهر و جاده‌های خروجی را در گوگل‌مپس به‌صورت «آفلاین» دانلود کنید. GPS گوشی شما بدون آنتن و #اینترنت هم با این نقشه‌های دانلودشده کار می‌کند.

📡 اپلیکیشن‌های ارتباط آفلاین مثل «برایر» یا «بیت‌چت» را نصب کنید. این برنامه‌ها با بلوتوث، یک شبکه محلی می‌سازند تا در فواصل کوتاه پیام بدهید. نصب گروهی این اپ‌ها توسط اطرافیان کلیدی است.

📻 رادیوی باتری‌خور تنها پل ارتباطی است. به مقدار کافی باتری داشته باشید. رادیو فردا را روی موج کوتاه (SW) بشنوید: ۵۸۶۰ (تمام‌روز)، ۷۵۰۰ (غروب تا بامداد)، ۱۳۷۵۵ و ۱۲۰۰۵ (شب)، ۹۵۱۵ و ۵۸۷۵ (اواخر شب). موج متوسط (MW): فرکانس ۱۳۹۵ در ساعات عصرگاهی.

📻برای دریافت اخبار و برنامه‌های بی‌بی‌سی فارسی بدون نیاز به اینترنت، رادیو را به وقت ایران روی این امواج تنظیم کنید: موج متوسط (MW): فرکانس ۷۰۲ (ساعت ۲۰:۰۰ و ۲۱:۳۰) و فرکانس ۱۳۹۵ (ساعت ۲۱:۰۰ و ۲۳:۰۰). موج کوتاه (SW): فرکانس ۹۷۷۰ (ساعت ۲۰:۰۰)، فرکانس‌های ۵۹۳۵ و ۷۲۲۰ (ساعت ۲۱:۳۰) و فرکانس ۶۱۳۰ (ساعت ۲۲:۰۰ تا ۲۳:۰۰).

📻 اخبار لحظه‌ای ایران اینترنشنال را روی امواج کوتاه (SW) در سراسر ایران بشنوید (به وقت تهران): صبح تا ظهر (۷:۰۰ تا ۱۰:۳۰): موج ۹۹۳۰، ظهر تا شب (۱۰:۳۰ تا ۲۰:۳۰): موج ۱۵۶۳۰، شب تا صبح (۲۰:۳۰ تا ۷:۰۰): موج ۱۲۰۲۰ کیلوهرتز.

📻 صدای #آمریکا اخبار را از امواج رادیویی هم پخش می‌کند. بخش فارسی این شبکه را روی موج متوسط (MW) یا باند AM، فرکانس ۱۵۴۸ کیلوهرتز بشنوید. رادیو و باتری اضافه فراموش نشود!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
61👍31🤮8👎7💔3🔥1
🚨در روزهایی که سایه #جنگ بیش از هر زمان دیگری احساس می‌شود، اولین قربانی هر درگیری، می‌تواند زیرساخت‌های ارتباطی، شبکه برق و #قطع_اینترنت باشد. آمادگی برای «#ساعت_صفر» و تاریکی خبری، تنها شرط بقا و حفظ امنیت شما و عزیزانتان است. پیش از آنکه شبکه‌ها قطع شوند و غافلگیر شوید، این راه‌کارهای حیاتی و فوری را برای حفظ ارتباط، مسیریابی و دریافت اخبار به‌دقت بخوانید.

🔋 تمام پاوربانک‌ها، لپ‌تاپ‌ها و گوشی‌های قدیمی را شارژ کامل کنید. ژنراتور #برق اضطراری، شارژر فندکی یا پنل خورشیدی کوچک داشته باشید. نور صفحه را حداقل کنید و دستگاه را روی حالت تاریک بگذارید.

☎️ شماره‌های حیاتی، اورژانس، گروه خونی و آدرس‌های امن را روی کاغذ بنویسید و در کیف امداد بگذارید. علاوه بر نسخه فیزیکی، اطلاعاتتان را برای روز مبادا در یک فضای ابری امن هم نگه دارید.

🗺️فورا نقشه کامل شهر و جاده‌های خروجی را در گوگل‌مپس به‌صورت «آفلاین» دانلود کنید. GPS گوشی شما بدون آنتن و #اینترنت هم با این نقشه‌های دانلودشده کار می‌کند.

📡 اپلیکیشن‌های ارتباط آفلاین مثل «برایر» یا «بیت‌چت» را نصب کنید. این برنامه‌ها با بلوتوث، یک شبکه محلی می‌سازند تا در فواصل کوتاه پیام بدهید. نصب گروهی این اپ‌ها توسط اطرافیان کلیدی است.

📻 رادیوی باتری‌خور تنها پل ارتباطی است. به مقدار کافی باتری داشته باشید. رادیو فردا را روی موج کوتاه (SW) بشنوید: ۵۸۶۰ (تمام‌روز)، ۷۵۰۰ (غروب تا بامداد)، ۱۳۷۵۵ و ۱۲۰۰۵ (شب)، ۹۵۱۵ و ۵۸۷۵ (اواخر شب). موج متوسط (MW): فرکانس ۱۳۹۵ در ساعات عصرگاهی.

📻برای دریافت اخبار و برنامه‌های بی‌بی‌سی فارسی بدون نیاز به اینترنت، رادیو را به وقت ایران روی این امواج تنظیم کنید: موج متوسط (MW): فرکانس ۷۰۲ (ساعت ۲۰:۰۰ و ۲۱:۳۰) و فرکانس ۱۳۹۵ (ساعت ۲۱:۰۰ و ۲۳:۰۰). موج کوتاه (SW): فرکانس ۹۷۷۰ (ساعت ۲۰:۰۰)، فرکانس‌های ۵۹۳۵ و ۷۲۲۰ (ساعت ۲۱:۳۰) و فرکانس ۶۱۳۰ (ساعت ۲۲:۰۰ تا ۲۳:۰۰).

📻 اخبار لحظه‌ای ایران اینترنشنال را روی امواج کوتاه (SW) در سراسر ایران بشنوید (به وقت تهران): صبح تا ظهر (۷:۰۰ تا ۱۰:۳۰): موج ۹۹۳۰، ظهر تا شب (۱۰:۳۰ تا ۲۰:۳۰): موج ۱۵۶۳۰، شب تا صبح (۲۰:۳۰ تا ۷:۰۰): موج ۱۲۰۲۰ کیلوهرتز.

📻 صدای #آمریکا اخبار را از امواج رادیویی هم پخش می‌کند. بخش فارسی این شبکه را روی موج متوسط (MW) یا باند AM، فرکانس ۱۵۴۸ کیلوهرتز بشنوید. رادیو و باتری اضافه فراموش نشود!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20🤮1🤪1
🚨 در پی حملات مشترک #آمریکا و #اسرائیل به جمهوری اسلامی گزارش‌ نهادهای معتبر بین‌المللی و مشاهدات میدانی از #قطع_اینترنت و اختلال شدید ارتباطات در سراسر ایران خبر داده‌اند. سطح اتصال شبکه به پایین‌ترین حد خود رسیده است؛ وضعیتی که عملا مانع انتشار لحظه‌ای اخبار می‌شود و مردم را در تاریکی خبری فرو می‌برد.

⚠️ تنها واکنش تکراری حکومت در هر بحرانی، چه در زمان کشتار و #قتل‌عام و چه امروز در میانه #جنگ، بستن اینترنت است؛ گویی به‌جای حفاظت از جان مردم، ایجاد پناهگاه، اطلاع‌رسانی شفاف و ارائه هشدارهای فوری، ساده‌ترین و در عین حال خطرناک‌ترین راه یعنی قطع جریان اطلاعات را انتخاب می‌کند. همان الگویی که در سرکوب‌های خونین گذشته دیده شد، امروز نیز در بحبوحه درگیری نظامی تکرار شده است.

🔴 این قطع ارتباطات باعث شده افراد تماس با خانواده، ارسال پیام، یا دسترسی به گزارش‌های مستقل را از دست بدهند و رسانه‌ها حتی نتوانند جزئیات واقعی از وضعیت شهری و نقاط هدف‌گرفته‌شده را مخابره کنند. گزارش‌های اولیه نشان می‌دهد که اینترنت، خطوط موبایل و پیامک‌ها به تدریج قطع یا مختل شده‌اند، به‌گونه‌ای که حتی خبرگزاری‌های رسمی با اختلال مواجه شده‌اند و انتشار اطلاعات قابل‌اعتماد با دشواری انجام می‌شود.

⛔️ قطع گسترده اینترنت و ارتباطات در چنین شرایط بحرانی نه تنها مانع از آگاه‌سازی مردم در مورد تهدیدها، هشدارهای امنیتی، و مسیرهای پناه‌گیری می‌شود، بلکه این اقدام می‌تواند به‌عنوان ابزاری برای سرکوب و کنترل اطلاعات تعبیر شود؛ زمانی که مردم در لحظات حساس بیش از هر زمان دیگری به جریان آزاد اطلاعات و راه‌های ارتباطی قابل‌اتکا نیاز دارند، این ارتباطات ناگهان از دسترس خارج می‌شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍3
⚠️ گزارش‌ها نشان می‌دهد ساختمانی در تهران که گفته می‌شود زمانی به شرکت #سحاب‌پرداز تعلق داشته، در جریان حملات اخیر #آمریکا و #اسرائیل هدف قرار گرفته است. هنوز مشخص نیست این ساختمان دقیقاً چه نقشی در فعالیت‌های فعلی این شرکت داشته؛ بعضی‌ها می‌گویند دفتر قدیمی بوده، بعضی‌ها هم معتقدند بخشی از زیرساخت‌های فنی آنجا قرار داشته است.

🌐 سحاب‌پرداز از آن شرکت‌هایی است که اسمش کمتر به گوش مردم خورده است، اما رد پایش در بسیاری از پروژه‌های مربوط به کنترل و مدیریت ترافیک اینترنت دیده می‌شود. محصولاتی مثل تحلیل ترافیک شبکه، پردازش کلان‌داده و ابزارهای بازرسی عمیق بسته‌های اینترنتی (DPI) همان فناوری‌هایی هستند که ستون فقرات بسیاری از سیستم‌های #فیلترینگ و نظارت دیجیتال محسوب می‌شوند.

🚫 نام این شرکت بارها در بحث «فیلترینگ هوشمند» و کنترل اینترنت در ایران مطرح شده است؛ سیستمی که هدفش تشخیص و مسدود کردن محتوای خاص در شبکه است. چنین فناوری‌هایی عملاً به حکومت امکان می‌دهد ترافیک اینترنت را زیر نظر بگیرد، ارتباطات آنلاین را محدود کند و در زمان‌های حساس—از اعتراضات سراسری تا بحران‌های سیاسی و جنگ—دسترسی مردم به پلتفرم‌ها و شبکه‌های اجتماعی را قطع یا مختل کند.

⚖️ همین نقش در زیرساخت فیلترینگ باعث شد که سحاب‌پرداز در سال‌های اخیر در فهرست تحریم‌های غرب هم قرار بگیرد. در این تحریم‌ها ادعا شده که فناوری‌های تحلیل داده و نظارت شبکه این شرکت می‌تواند برای رصد فعالیت‌های آنلاین شهروندان و محدود کردن آزادی بیان در اینترنت به کار گرفته شود.

🔒 پروژه‌های این شرکت، بخش مهمی از ابزارهای فنی لازم برای فیلترینگ، رصد ترافیک اینترنت و مدیریت دسترسی کاربران را فراهم کرده‌اند. به همین دلیل نام سحاب‌پرداز برای بسیاری از ناظران حوزه فناوری با یکی از حلقه‌های مهم زنجیره #سرکوب_دیجیتال و کنترل اینترنت در #ایران گره خورده است؛ شرکتی که محصولات و خدماتش، چه با این عنوان معرفی شوند و چه نه، در عمل می‌توانند نقش تعیین‌کننده‌ای در محدود کردن جریان آزاد اطلاعات در فضای آنلاین ایفا کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
27👍7💔1
📰 بنا به گزارش «گاردین»، شرکت اکس (توییتر سابق) در تازه‌ترین گزارش خود اعلام کرده است که طی سال ۲۰۲۴ حدود ۸۰۰ میلیون حساب کاربری را به دلیل نقض قوانین مربوط به «دستکاری پلتفرم» و انتشار اسپم تعلیق کرده است. این آمار در حالی منتشر می‌شود که کاربران فارسی‌زبان در ماه‌های اخیر از افزایش چشمگیر فعالیت اکانت‌هایی خبر می‌دهند که به‌اصطلاح با «سیم‌کارت‌های سفید» یا شماره‌های داخلی از #ایران ساخته شده‌اند و روایت‌های نزدیک به حکومت و به نفع جمهوری اسلامی را در این شبکه اجتماعی بازنشر می‌کنند.

🌐 تیم مدیریت اکس تأکید کرده است که با «مقیاس عظیمی» از تلاش‌ها برای سوءاستفاده از این پلتفرم روبه‌رو است. با وجود حدود ۳۰۰ میلیون کاربر فعال ماهانه، شناسایی شبکه‌های هماهنگی که قصد مهندسی بحث‌ و گفتگوهای آنلاین را دارند به یک چالش دائمی تبدیل شده است. در فضای فارسی نیز برخی از این شبکه‌ها با استفاده از روش‌هایی مانند ثبت انبوه حساب با سیم‌کارت‌های تازه یا کم‌استفاده تلاش می‌کنند سیستم‌های شناسایی بات را دور بزنند و فعالیت خود را به شکل مشارکت طبیعی کاربران جلوه دهند.

🛰️ به گفته مقام‌های این شرکت، روسیه، چین و ایران از فعال‌ترین بازیگران در این زمینه بوده‌اند. آن‌ها می‌گویند چنین شبکه‌هایی اغلب با ایجاد انبوهی از حساب‌های هماهنگ تلاش می‌کنند روایت‌های خاصی را در بحث‌های آنلاین تقویت کنند یا توجه کاربران را به سمت موضوعات مشخصی هدایت کنند.

✉️ با وجود حذف صدها میلیون حساب، سیاست‌های نظارت بر محتوا در اکس از زمان خرید این پلتفرم توسط ایلان ماسک در سال ۲۰۲۲ همچنان با انتقادهایی روبه‌رو است. منتقدان می‌گویند کاهش برخی از تیم‌های نظارت بر محتوا می‌تواند فضا را برای انتشار اطلاعات نادرست یا روایت‌های تحریک‌آمیز بازتر کند. در فضای فارسی نیز تحلیلگران رسانه‌ای معتقدند شبکه‌های هماهنگ گاه با استفاده از حساب‌های متعدد و فعالیت همزمان، می‌توانند موج‌های خبری مصنوعی ایجاد کنند.

✏️ این نفوذ به‌ویژه در شرایط تنش و تقابل با #آمریکا و #اسرائیل شدت گرفته است؛ جایی که ارتش‌های سایبری با انتشار انبوه اطلاعات نادرست تلاش می‌کنند فضای بحث را به نفع روایت‌های حکومتی تغییر داده و در میان کاربران مستقل شکاف یا وحشت ایجاد کنند. در چنین شرایطی، تشخیص اطلاعات معتبر از جریان‌های هماهنگ تبلیغاتی برای کاربران عادی بیش از گذشته اهمیت پیدا کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1510
🚨 بر اساس سند منتشر شده توسط پلیس فدرال #آمریکا (FBI) در تاریخ ۲۰ مارس ۲۰۲۶، هکرهای وابسته به #وزارت_اطلاعات ایران با استفاده از زیرساخت فرماندهی و کنترل در پیام‌رسان #تلگرام، اقدام به انتشار بدافزارهای چند مرحله‌ای علیه اهداف خود کرده‌اند. هدف اصلی این کارزار، مخالفان حکومت، روزنامه‌نگاران منتقد و گروه‌های #اپوزیسیون در سراسر جهان عنوان شده است که منجر به جمع‌آوری اطلاعات، نشت داده‌ها و آسیب‌ رساندن به اعتبار قربانیان گشته است.

💻 این بدافزارها از پاییز ۲۰۲۳ روی سیستم‌عامل‌های ویندوز شناسایی شده‌اند و مهاجمان با استفاده از مهندسی اجتماعی و جعل برنامه‌های محبوب، قربانیان را به دانلود فایل‌های آلوده ترغیب می‌کنند. ساختار فنی این حملات شامل یک بدافزار دو مرحله‌ای است؛ مرحله اول به عنوان یک برنامه کاربردی معمولی ظاهر شده و پس از اجرا، مرحله دوم را فعال می‌کند که ارتباطی دوطرفه با بات‌های تلگرامی برقرار می‌سازد.

🎙️ این بدافزارها قابلیت‌های گسترده‌ای از جمله ضبط صفحه نمایش و صدا (به‌ویژه در جلسات Zoom)، استخراج فایل‌ها، فشرده‌سازی داده‌های سرقتی و حتی حذف خودکار فایل‌ها را دارند. همچنین، FBI ارتباطی میان گروه Handala Hack (مسئول عملیات‌های نشت داده در ژوئیه ۲۰۲۵) و نهاد Homeland Justice شناسایی کرده که هر دو توسط ارتش سایبری وزارت اطلاعات ایران مدیریت می‌شوند.

⚠️ برای مقابله با این تهدیدات، توصیه شده است که کاربران از دانلود نرم‌افزار از منابع غیررسمی خودداری کرده، سیستم‌عامل و آنتی‌ویروس خود را به‌روز نگه دارند و از رمزهای عبور قوی به همراه احراز هویت چند مرحله‌ای استفاده کنند و به‌هیچ عنوان روی لینک‌های مشکوک کلیک نکنند. همچنین تاکید شده است که هرگونه ارتباط مشکوک از طریق اپلیکیشن‌های #پیام‌رسان، حتی اگر از سوی افراد آشنا به نظر برسد، باید با احتیاط فراوان بررسی شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7🔥2
⚠️ بعد از #قطع_اینترنت در پی قتل‌عام و کشتار دی‌ماه ۱۴۰۴، و ادامه خاموشی‌ها هم‌زمان با حملات نظامی #آمریکا و #اسرائیل، دسترسی به سرویس‌های جهانی برای کاربران داخل #ایران عملا از بین رفت. این شرایط باعث شد ارتباط گرفتن با خارج از کشور سخت‌تر از همیشه شود و مردم برای حفظ تماس با خانواده و دوستان، به گزینه‌های محدود داخلی روی بیاورند.

📱 در این میان، برخی از کاربران -به‌ویژه ایرانیان خارج از کشور- مجبور شدند برای ارتباط با داخل ایران از پیام‌رسان‌هایی مثل «بله» استفاده کنند. این انتخاب از روی اجبار است، نه اعتماد؛ چون در بسیاری از مواقع تنها راه در دسترس برای تماس یا دریافت خبر از عزیزان همین ابزارها هستند.

🛡️ با این حال، نگرانی‌های جدی درباره امنیت و حریم خصوصی این اپلیکیشن‌ها مطرح شده است. بر اساس بررسی‌هایی از جمله گزارش‌های «صندوق فناوری باز»، این پیام‌رسان‌ها ضعف‌های اساسی دارند؛ از جمله استفاده از رمزنگاری ضعیف یا ناقص، امکان ارسال برخی داده‌ها بدون حفاظت کافی، و نبود شفافیت درباره نحوه ذخیره و مدیریت اطلاعات کاربران. همچنین گفته می‌شود در برخی موارد، داده‌هایی مثل موقعیت مکانی، لیست مخاطبان یا اطلاعات دستگاه می‌تواند به سرورهای حکومتی ارسال شود.

🔒 از طرف دیگر، سطح دسترسی‌هایی که این اپ‌ها درخواست می‌کنند هم قابل توجه است؛ مثل دسترسی به مخاطبان، حافظه گوشی، میکروفون، دوربین و حتی پیامک‌ها. اگر این دسترسی‌ها بدون دقت داده شود، می‌تواند باعث شود حجم زیادی از اطلاعات شخصی کاربر در معرض جمع‌آوری یا سوءاستفاده قرار بگیرد.

⚠️ به همین دلیل، کارشناسان توصیه می‌کنند در صورت اجبار به استفاده، این اپ‌ها را روی دستگاهی جدا از گوشی اصلی نصب کنید، دسترسی‌ها را محدود کنید و از به اشتراک گذاشتن اطلاعات حساس خودداری کنید. همچنین اگر از نسخه وب استفاده می‌کنید، حتماً در حالت ناشناس مرورگر و با یک فیلترشکن امن باز کنید و بعد از پایان کار کامل از اپ خارج شوید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10
🌐 در پی درگیری‌ نظامی #آمریکا و #اسرائیل با جمهوری اسلامی، نشانه‌هایی از گسترش این تنش‌ها به زیرساخت‌های مهم و خدمات دیجیتال منطقه دیده می‌شود. اختلال در مراکز خدمات وب #آمازون در بحرین، که به‌دلیل فعالیت پهپادها رخ داده، نگرانی‌ها را پررنگ‌تر کرده و نشان می‌دهد زیرساخت‌های اینترنتی به‌تدریج به بخشی از میدان درگیری تبدیل می‌شوند.

🚀 در همین حال، گزارش‌هایی از فعالیت دوباره یگان‌های موشکی و پهپادی سپاه پاسداران انقلاب اسلامی در کشورهای حوزه خلیج فارس منتشر شده است. در چنین شرایطی، هدف قرار گرفتن مراکز داده و خدمات ابری می‌تواند پیامدهای گسترده و خطرناکی داشته باشد، چرا که این زیرساخت‌ها نقش حیاتی در زندگی روزمره و خدمات غیرنظامی ایفا می‌کنند.

💻 از نظر فنی، به گزارش کلودفلر ترافیک شبکه AWS در #بحرین بیش از ۸۰ درصد کاهش یافته و نشان‌دهنده اختلال گسترده در خدمات ابری است. این زیرساخت‌ها داده‌ها و خدمات حیاتی، از بانک‌داری تا اپلیکیشن‌های مورد استفاده در کارهای روزمره را پشتیبانی می‌کنند و آسیب‌پذیری آن‌ها می‌تواند پیامدهای فراتر از یک اختلال موقت داشته باشد. کارشناسان هشدار می‌دهند که تکرار چنین رخدادهایی، امنیت و پایداری فضای دیجیتال را نیز تهدید می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
🔴از آغاز سال ۲۰۲۶، ایران با موج تازه‌ای از کشتار و سرکوب مواجه شد. پس از قطع گسترده اینترنت در دی‌ماه ۱۴۰۴، اکنون و در پی آغاز جنگ ائتلاف #آمریکا و #اسرائیل علیه جمهوری اسلامی، دور دوم #قطع_اینترنت در کشور کلید خورده و #ایران بار دیگر در انزوای کامل خبری قرار گرفته است.

🔴به گزارش کلودفلر، خاموشی اینترنت در حالی وارد بیست و ششمین روز خود شده است که ایران همچنان در عمل از اینترنت جهانی جداست. حجم ترافیک به شدت پایین است و این موضوع ارتباط مردم با دنیای بیرون را به شدت محدود کرده است.

@PaskoochehBot
@Paskoocheh
👍154💔2🤪2👎1
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.

🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ به‌طوری که حدود ۴۰۷ مورد از این حملات باج‌افزاری بوده و حتی سازمان‌های بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده می‌شوند. این موضوع نشان می‌دهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.

🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنش‌های سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویس‌ها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساخت‌های دولتی، ارتباطی و سیستم‌های حمل‌ونقل این دو کشور اروپایی بوده تا از این طریق پیام‌های سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.

🌍 در خاورمیانه، #اسرائیل یکی از اصلی‌ترین اهداف حملات سایبری با ۱۶۸ حادثه ثبت‌شده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آن‌ها از نوع DDoS بوده‌اند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعه‌ای از گروه‌های هکتیویست مختلف انجام شده که به عنوان گروه‌های همسو با جریان‌های ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شده‌اند. هدف قرار گرفتن شریان‌های مالی و نهادهای بانکی، نشان‌دهنده تمرکز این گروه‌ها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.

📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفته‌اند؛ موضوعی که نشان می‌دهد تمرکز حملات به‌تدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایین‌تر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بوده‌اند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشته‌اند.

🧠 در همین حال، گروه‌های باج‌افزاری جدیدی مثل Qilin و The Gentlemen به‌شدت فعال شده‌اند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائه‌دهندگان خدمات مدیریت‌شده (MSP)، توانسته‌اند بدون حمله مستقیم به بانک‌ها و سازمان‌های اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و داده‌های عملیاتی سرقت شد.

🔴 این مدل حمله نشان می‌دهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمان‌های بزرگ، ترجیح می‌دهند از نقطه‌های ضعیف‌تر در زنجیره تأمین وارد شوند؛ موضوعی که به‌عنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانک‌ها و سازمان‌های اصلی تعریف نمی‌شود، بلکه به میزان #امنیت پیمانکاران، سرویس‌دهندگان و شرکت‌های واسطه وابسته است.

@PaskoochehBot
@Paskoocheh
32👍24🔥2
🔒 بیشتر ما تصور می‌کنیم وقتی از #وی‌پی‌ان استفاده می‌کنیم، دیگر هیچ‌کس نمی‌تواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگی‌های #فیلترشکن پنهان‌ کردن آدرس آی‌پی و ارتباط اینترنتی شما است اما اگر خود سیستم‌عامل یا برنامه‌های روی دستگاهتان اطلاعات شناسایی‌کننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیت‌های آنلاین را به همان دستگاه نسبت داد.

🕵️‍♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک هکر با وجود استفاده از وی‌پی‌ان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداخته‌اند، یکی از سرنخ‌های مهم تحقیقات شناسه‌ای در ویندوز به نام GDID بوده؛ شناسه‌ای که برای هر نصب #ویندوز ایجاد می‌شود و در این پرونده به روند شناسایی متهم کمک کرده است.

⚠️ البته گزارش تأکید می‌کند اطلاعات مایکروسافت در چارچوب درخواست‌های قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری می‌کند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از وی‌پی‌ان محدود نمی‌شود و عوامل دیگری هم می‌توانند در شناسایی یک دستگاه نقش داشته باشند.

📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید

@PaskoochehBot
@Paskoocheh
👍6127💔4
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کرده‌اند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نام‌های دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.

👀به گفته پژوهشگران، این گروه ابتدا تکنیک‌های خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمان‌های دولتی، صنایع دفاعی، شرکت‌های فناوری، بخش انرژی، رسانه‌ها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیل‌ها، اسناد محرمانه و جمع‌آوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.

📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیب‌پذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کرده‌اند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی می‌کنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیش‌نمایش آن را ببیند تا کد مخرب به‌طور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.

🕵️ پس از موفقیت حمله، مهاجمان تلاش می‌کنند حداقل ۹۰ روز از ایمیل‌ها و فایل‌های ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمع‌آوری کنند و حتی با سرقت نشست‌ها و اطلاعات احراز هویت، محدودیت‌های ورود دومرحله‌ای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.

🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و ساده‌سازی کدهای مخرب استفاده شده است؛ موضوعی که نشان می‌دهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره می‌برند.

⚠️این گزارش نشان می‌دهد حملات سایبری وارد مرحله‌ای شده‌اند که دیگر «کلیک نکردن روی لینک مشکوک» به‌تنهایی کافی نیست. به‌روزرسانی سریع سرویس‌های ایمیل و مرورگرها، استفاده از نسخه‌های جدید نرم‌افزار، فعال کردن Passkey و نظارت مداوم بر نشست‌های فعال حساب‌های کاربری، از مهم‌ترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کرده‌اند.

@PaskoochehBot
@Paskoocheh
39👍26🤪2💔1
🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند.

🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.

این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷.

⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.

🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است.

@PaskoochehBot
@Paskoocheh
34👍26🔥2