Paskoocheh | پس‌کوچه
126K subscribers
6.57K photos
907 videos
9 files
3.75K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴 به تازگی یک نوع جدید از جاسوس‌افزار پیشرفته که کاربران #آیفون را هدف قرار می‌دهد، شناسایی شده است. این جاسوس‌افزار که توسط شرکت اسرائیلی QuaDream ساخته شده، در #حملات_سایبری بین سال‌های ۲۰۱۹ تا ۲۰۲۱ مورد استفاده قرار گرفته است.

🔴این جاسوس‌افزار با ارسال دعوت‌نامه‌های مخرب تقویم برای هک کردن استفاده شده. اپل می‌گوید هیچ نشانه‌ای از سوء‌استفاده از این جاسوس‌افزار از سال ۲۰۲۱ به بعد وجود ندارد. این احتمالاً به این دلیل است که اپل آسیب‌پذیری امنیتی را که مورد استفاده این جاسوس‌افزار بوده، برطرف کرده است.

🔴طبق بررسی محققان سیتیزن لب این اکسپلویت به عنوان یک آسیب‌پذیری روز صفر در نسخه‌های آی‌اواس ۱۴.۴ و ۱۴.۴.۲ و «احتمالا نسخه‌های دیگر» به کار گرفته شده است. این جاسوس‌افزار در حمله «صفر کلیک» مستقر بوده. به این معنی که برای فعالیت نیاز به هیچ تعاملی از جانب کاربر ندارد.

🔴این جاسوس‌افزار می‌تواند تمام فعالیت‌های دستگاه را زیر نظر بگیرد. از جمله اینکه مکالمات را ضبط کند، پیام‌رسان‌ها را بخواند و موقعیت مکانی فرد را ردیابی کند. به گفته محققان این نوع جاسوس‌افزار همچنین می‌تواند کدهای احراز هویت دو مرحله‌ای برای کنترل حساب‌های iCloud ایجاد کند و داده‌های موجود را نیز زیر نظر بگیرد.

🔴جاسوس‌افزار بعد از اتمام کار ردپا و اثر به‌جا مانده (forensic) از خود را حذف می‌کرده. سیتیزن لب می‌گوید: قربانیان شامل روزنامه‌نگاران، چهره‌های مخالف سیاسی و یک کارمند غیردولتی‌اند و در حال حاضر نام قربانیان اعلام نمی‌شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍461
🔴گوگل کروم در حال توسعه یک ویژگی امنیتی جدید برای محافظت از شبکه‌های خانگی برابر حملاتی است که توسط وب‌سایت‌های مخرب آغاز می‌شود. این ویژگی با تنظیم نحوه تعامل وب‌سایت‌های خارجی با دستگاه‌ها، از دستگاه‌های موجود در شبکه خانگی کاربر مانند روترها و چاپگرها محافظت می‌کند. در این فرآیند مجوز سایت‌ها قبل از دسترسی به منابع شبکه بررسی می‌شود تا امنیت آن بررسی شود. این یک لایه امنیتی در برابر دسترسی غیرمجاز اضافه می‌کند.

🔴هنگامی که یک وب‌سایت تلاش می‌کند به دستگاه‌های موجود در یک شبکه خصوصی متصل شود، این ویژگی با درخواست از سایت برای ارسال درخواست «پیش از پرواز ویژه» وارد عمل می‌شود. این درخواست بررسی می کند که آیا دستگاه موجود در شبکه داخلی مایل به پذیرش اتصال است یا خیر. اگر دستگاه پاسخ مثبت ندهد یا دسترسی را رد کند، کروم این تلاش وب‌سایت برای اتصال را مسدود می‌کند و از رسیدن #حملات_سایبری احتمالی به شبکه داخلی جلوگیری می‌کند.

🔴در مرحله اولیه این آزمایش، ویژگی جدید #کروم اتصالاتی را که در این بررسی امنیتی ناموفق هستند، کاملا مسدود نخواهد کرد. در عوض هشدارهایی را برای توسعه‌دهندگان صادر می‌کند و آنها را از خطرات امنیتی احتمالی بدون ایجاد اختلال در اتصال آگاه می‌کند. این رویکرد به توسعه‌دهندگان اجازه می دهد تا اقدامات امنیتی جدید را بدون تاثیر فوری بر عملکرد وب‌سایت تنظیم کنند.

🔴این اقدام بخشی از ابتکار گسترده #گوگل برای افزایش #امنیت اینترنت با محافظت از شبکه‌های داخلی کاربران برابر سوءاستفاده هکرها است. هدف گوگل با اجرای چنین محافظت‌هایی کاهش خطر حملاتی است که از ارتباط بین مرورگرهای وب و دستگاه‌های شبکه داخلی سوءاستفاده می‌کنند.

🔴اگر کروم یک درخواست را مسدود کند و صفحه به‌طور خودکار بارگیری شود، ممکن است به درخواست اجازه اتصال داده شود، زیرا در این صورت این به عنوان یک اتصال داخلی دیده می‌شود که ویژگی امنیتی آن را مسدود نمی‌کند. برای مقابله با این اتفاق، گوگل پیشنهاد می‌کند در صورتی که صفحات به دلیل تلاش برای دسترسی به شبکه مسدود شده‌اند، بارگذاری مجدد خودکار متوقف شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7815
🔻به تازگی #اف‌بی‌آی درباره یک کمپین مخرب هشدار داده است. در این کمپین پس از نصب و راه‌اندازی بازی‌های رایگان و غیرقانونی، وی‌پی‌ان‌ها و پراکسی‌‌های آلوده بدون اطلاع کاربران روی دستگاه‌ آن‌ها فعال شده است.

🔻کمپین 911 S5 یکی از بزرگترین سرویس‌های پراکسی و بات‌نت‌های مسکونی بود که بیش از ۱۹ میلیون آدرس IP را در بیش از ۱۹۰ کشور هدف قرار داده بود و جمع‌آوری می‌کرد.

🔻سرویس‌های پراکسی‌های مسکونی به کاربران اجازه می‌دهند آدرس‌های IP مسکونی را اجاره کنند. هنگامی که کاربران از طریق این آدرس‌ها متصل می‌شوند، ترافیک اینترنتی آن‌ها دقیقا مثل کاربران قانونی مسکونی به نظر می‌رسد. این رویکرد، می‌تواند برای مقاصد جرایم سایبری مورد استفاده قرار بگیرد.

🔻اف‌بی‌آی اعلام کرد که پس از دانلود کامل، #وی‌پی‌ان و درب پشتی #پراکسی هر دو به‌صورت بی‌صدا و بدون رضایت کاربر بر روی دستگاه‌های قربانیان نصب شده و کاربران ناآگاهانه قربانی بات‌نت شدند. بات‌نت شبکه‌ای از دستگاه‌هایی است که بدون اطلاع صاحبان دستگاه، توسط مهاجمان کنترل می‌شوند و برای فعالیت‌های مخرب مانند انتشار #بدافزار، راه‌اندازی #حملات_سایبری و بسیاری مقاصد دیگر استفاده می‌شوند.

🔻علی‌رغم حذف شبکه و اپراتورهای کمپین، بسیاری از دستگاه‌ها همچنان به بدافزارهایی که به‌عنوان «وی‌پی‌ان رایگان» معرفی شدند، آلوده هستند. وی‌پی‌ان‌هایی که توسط FBI آلوده تشخیص داده شده و درون نرم‌افزارها و بازی‌های غیرقانونی قرار گرفته‌اند، عبارتند از:
MaskVPN، DewVPN، ShieldVPN، PaladinVPN، ShineVPN و ProxyGate که باید از دستگاه‌ها پاک شوند.

🔻در صورتی که نرم‌افزار‌ها و بازی‌هایی استفاده می‌کنید که قفل شکسته هستند یا از منابع ناشناخته دریافت شده‌اند، در اولین فرصت لیست برنامه‌های نصب شده روی دستگاه خود را بررسی کنید و در صورت مشاهده اپلیکیشن ناشناخته، آن را حذف کنید و دستگاه خود را با یک آنتی‌ویروس شناخته شده اسکن کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8663
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 امنیت سایبری در ایران با چالش‌های متعددی مواجه است که ناشی از ضعف در زیرساخت‌ها، #حملات_سایبری و سیاست‌های کنترل‌‌کننده حکومت روی اینترنت است.

📉زمانی که تمامی زیرساخت‌های اینترنت در دست یک نهاد یا شرکت قرار دارد و رقابت برای خدمات‌رسانی به کاربران عملا وجود ندارد، شرکت #زیرساخت نیازی به بهبود کارایی یا ارائه خدمات بهتر احساس نمی‌کند.

⚠️همچنین تمرکز انحصاری باعث می‌شود تا دسترسی و نظارت‌های حکومتی بر داده‌ها و ارتباطات کاربران گسترش یابد و از سوی دیگر موجب عدم انعطاف‌پذیری شبکه نیز شود که در مواقع بحران یا حملات سایبری، به راحتی برابر تهدیدات سایبری آسیب‌پذیر خواهد بود.

🎬برای آگاهی از جزییات بیشتر ویدیو را ببینید.

🔻«انحصارنت» کمپین مشترکی است از #فیلتربان و #پس‌کوچه که به موضوع انحصار اینترنت در ایران و پیامدهای آن می‌پردازد. این کمپین را با هشتگ #انحصارنت در شبکه‌های اجتماعی دنبال کنید.

@Paskoocheh
@Filter_Watch
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7623
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11527
This media is not supported in your browser
VIEW IN TELEGRAM
🔻«ستار هاشمی»، وزیر ارتباطات دولت #پزشکیان در همایش بانکداری نوین از حاضران پرسید چند نفر شما از فیلترشکن استفاده می‌کنید؟ او در واکنش به جمعیت زیادی که دست خود را بالا بردند، گفت: «این را از ما نمی‌پذیرند. بر اساس آمار ایسپا روی ۸۳.۵ درصد گوشی‌های موبایل #فیلترشکن نصب است.»

⚠️بعد از آن ستار هاشمی درباره رابطه بین افزایش استفاده از فیلترشکن‌ها و افزایش #حملات_سایبری صحبت کرد. او در این باره گفت:« این قدر این ارتباط معنی دار است که غیرقابل انکار است!»

⚠️مسیر رسیدن به این پاسخ اما اشتباه است! #ستار_هاشمی می‌خواهد از این مسیر به این نتیجه برسد که استفاده از #وی‌پی‌ان مضر است و به زیرساخت‌های کشور آسیب می‌زند؛ حال آنکه واقعیت این است: جمهوری اسلامی با #فیلترینگ نه تنها دسترسی کاربران را مسدود کرده بلکه امنیت دستگاه‌های کاربران و امنیت زیرساخت‌های کشور را هم به خطر انداخته است.

⚠️به بیان دیگر نباید مخاطب ستار هاشمی شهروندان عادی باشند، او باید سیستم #سانسور را مخاطب قرار دهد. وقتی که منابع امن دانلود اپلیکیشن مسدود شدند و کانال‌های گمنام و ناشناخته به منبع دانلود اپلیکیشن تبدیل شده‌اند، دور از ذهن نیست که اپلیکیشن‌های با امنیت ناشناخته به دستگاه‌های کاربران نفوذ کند؛ آن هم در کشوری که حکومت آن تلگرام طلایی می‌سازد و اطلاعات کاربران را جمع‌آوری و از آن‌ها استفاده می‌کند!

⚠️بعد از جنبش زن، زندگی، آزادی فیلترشکن‌های گمنام و بی‌نام‌ونشان افزایش چشمگیری داشتند. در سال‌های اخیر پس‌کوچه بارها درباره خطرات احتمالی استفاده از وی‌پی‌ان‌های ناامن و نشانه‌های وی‌پی‌ان‌های ناامن هشدار داده است.

⚠️تحقیق درباره سازندگان سرویس، بررسی مجوزهای دسترسی و بررسی سند حریم خصوصی به منظور اطلاع از داده‌های دریافتی از کاربران و نحوه استفاده از آن‌ها، قبل از استفاده از یک وی‌پی‌ان ضروری است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13934
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6623
🚫 در کنار #فیلترینگ سرویس‌های خارجی برای کاربران داخلی، حکومت #ایران یک سیاست محدودیت عجیب را نیز اجرا می‌کند: مسدود کردن دسترسی افراد خارج از کشور به وب‌سایت‌های داخلی. این سیاست که با نام «ایران اکسس» شناخته می‌شود، باعث شده تا امروز حدود ۸۰ درصد از وب‌سایت‌های دولتی، بانکی و خدماتی ایران برای ایرانیان خارج از کشور و کاربران بین‌المللی غیرقابل دسترس باشند.

🤔 حکومت ایران با ادعای افزایش امنیت و جلوگیری از #حملات_سایبری خارجی این اقدامات را پیش می‌برد. اما پنجمین گزارش انجمن تجارت الکترونیک تهران تأکید می‌کند که این اقدام نه تنها کمکی به امنیت نکرده، بلکه یک تصمیم «ضد امنیتی» و ناکارآمد است. بسیاری از حملات سایبری، مانند #هک اخیر سامانه‌های مالی، از طریق سرورهایی در داخل ایران انجام شده است که پوچ بودن این سیاست را بیش از پیش نشان می‌دهد.

🌐 این خودفیلتری، ایران را در انزوای دیجیتال بیشتری فرو برده و به اعتبار بین‌المللی کسب‌وکارها و نهادهای ایرانی لطمه می‌زند. این سیاست، حتی دسترسی موتورهای جستجو به محتوای وب‌سایت‌های ایرانی را هم مسدود می‌کند که به کاهش نمایش محتوای فارسی در نتایج جستجوهای اینترنتی منجر می‌شود و سهم زبان فارسی در وب را کم می‌کند. از طرف دیگر این رویکرد، باعث افزایش خطرات امنیتی می‌شود. به‌عنوان مثال، ممکن است موتورهای جستجو وب‌سایت اصلی یک بانک را در نتایج اولیه نمایش ندهند و در عوض، وب‌سایت‌های جعلی بالا بیاید و به کاربران توصیه شود که بسیار خطرناک است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6227
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۲۶ مهر ۱۴۰۴

حکومت ایران از یک طرف از تاثیر وی‌پی‌ان‌ها در افزایش #حملات_سایبری حرف می‌زند و از طرف دیگر هیچ گامی برای بهبود وضعیت و کاهش #فیلترینگ برنمی‌دارد. ستار هاشمی، وزیر ارتباطات دولت پزشکیان به‌تازگی گفته که رفع فیلترینگ ارتباطی با وزارت ارتباطات ندارد و سیاست‌گذاری در #شورای_عالی_فضای_مجازی اتفاق می‌افتد و گاهی نظرها ۱۸۰ درجه متفاوت است و رسیدن به اجماع دشوار است. این درحالی است که معاون اجرایی پزشکیان چند روز پیش گفته بود به احتمال ۹۰ درصد در سال جاری شاهد رفع فیلتر شدن پلتفرم‌ها خواهیم بود.

فیلترشکن «Yak VPN» که تاکنون بیش از ۱۰۰ هزار بار از #گوگل‌پلی دانلود شده، این هفته با استقبال کاربران ایرانی همراه بوده است. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده و سند حریم‌خصوصی ناقص و ابتدایی دارد. این #فیلترشکن برای فعالیت، درخواست دسترسی به دوربین و خواندن وضعیت و هویت دستگاه را دارد.

فیلترشکن «Viro VPN - Fast VPN» هم این هفته در لیست اپ‌های پرطرفدار کاربران ایران قرار دارد. وب‌سایت این وی‌پی‌ان هم از دسترس خارج شده است. این فیلترشکن برای فعالیت، درخواست دسترسی به دوربین، خواندن محتوای حافظه و امکان تغییر و حذف محتوا را دارد. در بخش امنیت داده‌ها در گوگل‌پلی این وی‌پی‌ان نوشته شده که این سرویس ممکن است اطلاعاتی مانند موقعیت جغرافیایی و شناسه دستگاه و آدرس ایمیل کاربر را با شرکت‌های طرف سوم به اشتراک بگذارد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5126🤪1
This media is not supported in your browser
VIEW IN TELEGRAM
🤷 وزیر ارتباطات دولت پزشکیان در یک مصاحبه تلویزیونی بار دیگر به شکست سیاست‌های #فیلترینگ اعتراف کرد و گفت بیش از ۸۰ درصد مردم از #فیلترشکن استفاده می‌کنند. او اما به جای پرداختن به دلیل اصلی این موضوع، یعنی مسدودسازی گسترده پلتفرم‌های بین‌المللی و فروشگاه‌های قانونی و رسمی نرم‌افزار، از آلودگی موبایل‌ها شکایت می‌کند و طوری حرف می‌زند که گویی مردم مقصر این وضعیت هستند؛ مردمی که گوشی‌هایشان بدون اطلاع، در
#حملات_سایبری استفاده می‌شود و بسته‌های اینترنت‌شان به سرعت تمام می‌شود.

🤔 ستار هاشمی در بخشی از صحبت‌هایش به «حکمرانی قانونمند» به عنوان دغدغه #علی_خامنه‌ای اشاره می‌کند، اما سوال اینجاست که این حکمرانی در عمل چه معنایی داشته؟ آیا جز این بوده که با فیلتر کردن منابع امن و معتبر، مردم را به سمت استفاده از ابزارهای ناامن هل داده‌اند؟ حکومت با دست خود مشکل را ایجاد کرده و حالا از راه‌حل مردم برای عبور از این سد، به عنوان یک معضل امنیتی یاد می‌کند!

⚖️ وزیر ارتباطات در ادامه تلاش می‌کند با تعمیم دادن این #استبداد_دیجیتال، آن را عادی جلوه دهد و بگوید همه کشورها به دنبال حکمرانی در فضای مجازی هستند. این در حالی است که در کشورهای آزاد، قوانین اینترنت برای حمایت از شهروندان برابر شرکت‌های بزرگ، حفاظت از کودکان و تضمین حریم خصوصی طراحی می‌شود، نه برای سرکوب سیستماتیک و قطع دسترسی مردم به جریان آزاد اطلاعات؛ سیاستی که ایران را در کنار کشورهایی چون چین و کره شمالی، در قعر جدول آزادی اینترنت جهان قرار داده است.

🚨 این سیاست‌های غلط جمهوری اسلامی در حوزه اینترنت است که مسئول مستقیم مشکلات امنیتی و هزینه‌هایی است که امروز به مردم تحمیل می‌شود. وقتی راه‌های اصلی و امن بسته می‌شود، مردم چاره‌ای ندارند جز اینکه برای ارتباط با دنیای آزاد، از فیلترشکن‌های ناامن و خطرناک استفاده کنند و امنیت و حریم خصوصی خود را به خطر بیندازند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🤮1815🔥3👎1
⚠️#اپل به‌تازگی به‌روزرسانیiOS 26.1 را برای تمامی دستگاه‌های سازگار #آیفون منتشر کرده است که طبق گزارش‌های فنی، در این به‌روزرسانی بیش از ۵۰ نقص امنیتی رفع شده است.

این‌ به‌روزرسانی نقص‌هایی را رفع کرده که می‌توانستند #حملات_سایبری پیچیده از جمله دسترسی به داده‌های محافظت‌شده، نقض حریم خصوصی و حتی اجرای کد در سطح سیستم را اجرا کنند. بنابراین ارتقاء به iOS 26.1 یک گام ضروری برای تقویت امنیت دیجیتال دستگاه‌های کاربران در برابر سوءاستفاده‌های شناخته‌شده است.

🚨از دیدگاه فنی، هسته این به‌روزرسانی بر اصلاح مولفه‌های سطح پایین سیستم استوار است. مهم‌ترین اصلاحات شامل رفع آسیب‌پذیری‌های حیاتی در Kernel (هسته سیستم‌عامل) و موتور WebKit است. نقص‌های موجود در هسته امکان اجرای کد دلخواه توسط یک #برنامه_مخرب را به مهاجمان می‌داد. همچنین اصلاحات WebKit، خطرات اجرای کد از راه دور را که از طریق محتوای وب مخرب در مرورگر #سافاری یا برنامه‌های متکی به این موتور قابل تحقق بود، خنثی می‌کند.

💠در این به‌روزرسانی مکانیزم‌های دفاعی آینده‌نگرانه‌ای هم معرفی شده. یکی از مهم‌ترین آنها قابلیت "بهبودهای امنیتی در پس‌زمینه" (Background Security Improvements) است که در بخش تنظیمات حریم خصوصی قابل مشاهده است. این ویژگی نسخه‌ای پیشرفته از پاسخ‌های امنیتی سریع (Rapid Security Responses) محسوب می‌شود و به سیستم اجازه می‌دهد تا وصله‌های امنیتی ضروری را به صورت خودکار، خاموش و بدون نیاز به نصب یک به‌روزرسانی کامل سیستم‌عامل، اعمال کند. این تغییر، زمان واکنش سیستم را در برابر تهدیدات نوظهور (Zero-Day) به شدت کاهش می‌دهد.

📢به کاربران آیفون توصیه می‌شود در اولین فرصت #سیستم‌عامل خود را به‌روزرسانی کنند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍309🤮2
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍538🤮7🤪7🔥3
⚠️#اپل به‌تازگی به‌روزرسانیiOS 26.1 را برای تمامی دستگاه‌های سازگار #آیفون منتشر کرده است که طبق گزارش‌های فنی، در این به‌روزرسانی بیش از ۵۰ نقص امنیتی رفع شده است.

این‌ به‌روزرسانی نقص‌هایی را رفع کرده که می‌توانستند #حملات_سایبری پیچیده از جمله دسترسی به داده‌های محافظت‌شده، نقض حریم خصوصی و حتی اجرای کد در سطح سیستم را اجرا کنند. بنابراین ارتقاء به iOS 26.1 یک گام ضروری برای تقویت امنیت دیجیتال دستگاه‌های کاربران در برابر سوءاستفاده‌های شناخته‌شده است.

🚨از دیدگاه فنی، هسته این به‌روزرسانی بر اصلاح مولفه‌های سطح پایین سیستم استوار است. مهم‌ترین اصلاحات شامل رفع آسیب‌پذیری‌های حیاتی در Kernel (هسته سیستم‌عامل) و موتور WebKit است. نقص‌های موجود در هسته امکان اجرای کد دلخواه توسط یک #برنامه_مخرب را به مهاجمان می‌داد. همچنین اصلاحات WebKit، خطرات اجرای کد از راه دور را که از طریق محتوای وب مخرب در مرورگر #سافاری یا برنامه‌های متکی به این موتور قابل تحقق بود، خنثی می‌کند.

💠در این به‌روزرسانی مکانیزم‌های دفاعی آینده‌نگرانه‌ای هم معرفی شده. یکی از مهم‌ترین آنها قابلیت "بهبودهای امنیتی در پس‌زمینه" (Background Security Improvements) است که در بخش تنظیمات حریم خصوصی قابل مشاهده است. این ویژگی نسخه‌ای پیشرفته از پاسخ‌های امنیتی سریع (Rapid Security Responses) محسوب می‌شود و به سیستم اجازه می‌دهد تا وصله‌های امنیتی ضروری را به صورت خودکار، خاموش و بدون نیاز به نصب یک به‌روزرسانی کامل سیستم‌عامل، اعمال کند. این تغییر، زمان واکنش سیستم را در برابر تهدیدات نوظهور (Zero-Day) به شدت کاهش می‌دهد.

📢به کاربران آیفون توصیه می‌شود در اولین فرصت #سیستم‌عامل خود را به‌روزرسانی کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍10🤮2
⚠️ پیش‌نویس قطعنامه جدید مجمع عمومی سازمان ملل، پرده از واقعیت‌های تلخی برمی‌دارد که در ایران اتفاق می‌افتد. آن‌چه در فضای اینترنت #ایران می‌گذرد، صرفا اختلال فنی نیست؛ بلکه پیاده‌سازی یک «سیستم آپارتاید دیجیتال» برای خفه‌کردن هرگونه صدای مخالف است. این قطعنامه بر پایه‌ مستندات گزارشگر ویژه سازمان ملل «مای ساتو» و کمیته حقیقت‌یاب و گزارش دبیرکل تنظیم شده است.

📱 در بند ۱۹ این قطعنامه، اعلام شده که حکومت از «خاموشی کامل یا منطقه‌ای اینترنت»، «مسدودسازی پلتفرم‌ها» و از همه مهم‌تر «کندی عمدی اینترنت موبایل» به عنوان ابزار #سرکوب استفاده می‌کند. این اقدامات، حق مردم برای دسترسی به اطلاعات و استفاده از #آزادی_بیان و تجمع مسالمت‌آمیز را نقض می‌کند.

👁️ بخش مهم دیگر گزارش یعنی بند ۱۵ به استفاده ابزاری از تکنولوژی برای اعمال #حجاب_اجباری می‌پردازد. حکومت با استفاده از «فناوری تشخیص چهره» در دانشگاه‌ها و اماکن عمومی، دانشجویان و #زنان را رصد می‌کند. نتیجه این نظارت دیجیتال، محرومیت از تحصیل، منع ورود، حذف واحد و حتی اخراج از دانشگاه و برخوردهای تنبیهی است. قانون «عفاف و حجاب» فقط یک قانون ساده نیست؛ بلکه مجوزی برای ردیابی زندگی دیجیتال و فیزیکی شهروندان است.

⚖️ سازمان ملل نسبت به تلاش‌های حکومت برای قانونی کردن این خفقان هشدار می‌دهد. در بند ۱۹، صراحتاً خواسته شده که «#طرح_صیانت» به طور کامل کنار گذاشته شود، چون حقوق بنیادین کاربران را نقض می‌کند. خطرناک‌تر از آن، قانون جدید «تشدید مجازات همکاری با دول متخاصم» است که در بند ۲۰ به آن اشاره شده؛ قانونی که دامنه‌ رفتارهایی را که می‌تواند «#جاسوسی» تلقی شود آن‌قدر گسترش می‌دهد که بسیاری از فعالیت‌های آنلاین و اشتراک‌گذاری اطلاعات را در معرض خطر حکم‌های سنگین زندان یا حتی اعدام قرار می‌دهد.

🚩 نکته نگران‌کننده دیگر این است که حتی اگر از ایران خارج شده باشید، از تیررس #سرکوب_دیجیتال در امان نیستید. بند ۲۱ گزارش تایید می‌کند که نهادهای امنیتی با «سرکوب فرامرزی»، #حملات_سایبری، آزار آنلاین و تهدید خانواده‌های فعالان در داخل ایران، سعی دارند صدای مخالفان در تبعید را هم خفه کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7211🤮7👎2🔥2
🚨 شرکت اپل اخیرا دور جدیدی از هشدارهای امنیتی سطح بالا را برای کاربران دستگاه‌های #آیفون و سایر محصولات خود در بیش از ۱۰۰ کشور جهان اعلام کرده است. این حملات که توسط «جاسوس‌افزارهای مزدور» (Mercenary Spyware) انجام می‌شوند، هدفمند و پیشرفته هستند.

⚠️ این تهدیدات، که #اپل به صورت مکرر از سال ۲۰۲۱ نسبت به آن‌ها هشدار داده، جزو پیشرفته‌ترین #حملات_سایبری محسوب می‌شوند و بسیار متفاوت از بدافزارها و ویروس‌های معمولی هستند و افراد عادی را هدف نمی‌گیرند، بلکه معمولا علیه اشخاصی با موقعیت‌های خاص اجتماعی، سیاسی یا حرفه‌ای مانند روزنامه‌نگاران، فعالان حقوق بشر و مخالفان دولت‌ها صورت می‌گیرند.

👨‍💻 جاسوس‌افزارهای مزدور مانند «پگاسوس»، از آسیب‌پذیری‌های «صفر کلیک» استفاده می‌کنند؛ به این معنی که بدون نیاز به هیچ اقدامی از سوی کاربر (مانند کلیک کردن روی لینک)، می‌توانند گوشی را از راه دور آلوده کرده و کنترل کامل آن را در دست بگیرند. در صورت موفقیت، این #بدافزارها می‌توانند تمامی اطلاعات دستگاه، شامل پیام‌ها، عکس‌ها، میکروفون، دوربین، موقعیت مکانی و رمزهای عبور را سرقت کرده و برای مهاجم ارسال کنند.

▶️ اگر هشدار از اپل دریافت کرده‌اید یا به دلیل فعالیت‌هایتان احتمال می‌دهید که هدف این نوع حملات هستید، باید فورا اقدامات امنیتی زیر را انجام دهید:

🔒مهم‌ترین و موثرترین توصیه اپل، فعال‌سازی حالت قفل (Lockdown Mode) است که به صورت ویژه برای مقابله با جاسوس‌افزارهای پیشرفته طراحی شده و امنیت دستگاه شما را برابر نفوذها به شدت افزایش می‌دهد.

برای فعال‌سازی به Settings (تنظیمات) بروید. گزینه Privacy & Security (حریم خصوصی و امنیت) را انتخاب کنید. به پایین صفحه رفته و روی Lockdown Mode (حالت قفل) ضربه بزنید. گزینه Turn On Lockdown Mode را فعال کرده و دستگاه را مجددا راه‌اندازی کنید.

🔸مطمئن شوید که دستگاه شما از جدیدترین نسخه سیستم عامل استفاده می‌کند. اپل به طور منظم وصله‌های امنیتی حیاتی را برای جلوگیری از آسیب‌پذیری‌های مورد سوءاستفاده #جاسوس‌افزارها منتشر می‌کند.

🚫 از باز کردن لینک‌ها و فایل‌های ضمیمه از فرستندگان ناشناس یا غیرمنتظره در پیام‌ها و ایمیل‌ها جدا خودداری کنید.

🛡 احراز هویت دو مرحله‌ای (2FA) را برای Apple ID و تمامی حساب‌های مهم خود فعال کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3213
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5012🤪9💔1
📰 گزارش‌های فنی منتشر شده توسط موسسه «چک پوینت» نشان‌دهنده یک چرخش راهبردی در #حملات_سایبری منتسب به #جمهوری‌اسلامی است. طبق این داده‌ها، بازیگران وابسته به وزارت اطلاعات (MOIS)، از جمله گروه‌های شناخته‌شده‌ای مانند «MuddyWater» و «Void Manticore» (عامل عملیات هاندالا)، دیگر صرفا از هویت گروه‌های باج‌افزاری برای پنهان‌کاری «تقلید» نمی‌کنند، بلکه مستقیما وارد اکوسیستم مجرمان سایبری بین‌المللی شده‌اند. این همکاری به معنای دسترسی ارتش‌ سایبری به بدافزارهای پیشرفته‌تر و زیرساخت‌های مقاوم‌تری است که پیش از این تنها در اختیار باندهای تبهکار حرفه‌ای بود.

⚠️ نکته کلیدی این تحول، استفاده از مدل «بدافزار به عنوان خدمت» (MaaS) است. در فضای کاربری ایران، این موضوع به معنای پیچیده‌تر شدن شناسایی حملاتی است که هدف‌های داخلی یا منطقه‌ای را نشانه می‌روند. برای مثال، استفاده گروه هاندالا از اینفواستیلر تجاری «Rhadamanthys» نشان می‌دهد که مهاجمان دولتی اکنون با صرف هزینه در فروم‌های تاریک (Darknet)، ابزارهایی را می‌خرند که به‌طور مداوم توسط مجرمان به‌روزرسانی می‌شوند؛ موضوعی که قدرت نفوذ و سرقت اطلاعات آن‌ها را نسبت به گذشته به مراتب افزایش داده است.

🛑 شواهد نشان می‌دهد که این الگوی همکاری، شباهت عجیبی به فعالیت‌های فیزیکی وزارت اطلاعات در دهه‌های گذشته دارد؛ جایی که از شبکه‌های قاچاق مواد مخدر یا باندهای تبهکار محلی (مانند شبکه زیندشتی) برای پیش‌برد عملیات‌های برون‌مرزی استفاده می‌شد. اکنون همین منطق به فضای مجازی منتقل شده است. استفاده از برندهای باج‌افزاری مانند «Qilin» در حمله به مراکز درمانی، علاوه بر ایجاد رعب و وحشت و باج‌گیری، لایه‌ای از «انکارپذیری» فراهم می‌کند تا انتساب مستقیم حملات به نهادهای امنیتی دشوارتر شده و مسئولیت بین‌المللی آن‌ها کاهش یابد.

🛰️ برای کاربر ایرانی و متخصصان امنیت شبکه، این گزارش یک هشدار جدی است که مرز بین «جاسوسی دولتی» و «جرم سایبری» در حال محو شدن است. وقتی یک نهاد امنیتی از بات‌نت‌های تبهکار (مانند Tsundere) یا گواهی‌های امضای دیجیتال مشترک با مجرمان استفاده می‌کند، هدف نهایی فراتر از سرقت داده است؛ این یک مهندسی پیچیده برای ایجاد سردرگمی در تحلیلگران و پنهان کردن ردپای عملیات‌های استراتژیک در میان انبوهی از فعالیت‌های مجرمانه عادی است. در این فضای خاکستری، تشخیص اینکه پشت یک حمله روتین، یک انگیزه مالی است یا یک نقشه امنیتی، دشوارتر از هر زمان دیگری شده است.
@PaskoochehBot
@Paskoocheh
18👍2
🚨اتحادیه اروپا سه نهاد و دو فرد را که مسئول #حملات_سایبری علیه کشورهای عضو اتحادیه اروپا و شرکای اتحادیه اروپا بوده‌اند، تحریم کرد. ایمن‌نت پاسارگاد، گروه هکری وابسته به جمهوری اسلامی در میان شرکت‌های تحریم شده است.

⚠️شرکت ایمن‌نت پاسارگاد به طور غیرقانونی به یک پایگاه داده مشترکان فرانسوی دسترسی پیدا کرده بود و محتوای آن را برای فروش در دارک وب تبلیغ کرده بود. آنها همچنین بیلبوردهای تبلیغاتی را برای انتشار اطلاعات نادرست در طول بازی‌های المپیک ۲۰۲۴ پاریس #هک کردند و همچنین به یک سرویس پیامک سوئدی نفوذ کردند تا تعداد زیادی از شهروندان اتحادیه اروپا را تحت تاثیر قرار داد.

❗️همچنین گروه فناوری Integrity، یک شرکت مستقر در چین، را که به طور معمول محصولاتی را برای نفوذ و دسترسی به دستگاه‌ها در کشورهای عضو اتحادیه اروپا و سراسر جهان ارائه می‌دهد، در فهرست تحریم‌ها قرار گرفت. این گروه از طریق پشتیبانی فنی و مادی، بیش از ۶۵ هزار دستگاه در شش کشور عضو اتحادیه اروپا را هک کرده است.

🔴شرکت Anxun Information Technology مستقر در چین هم خدمات هک را با هدف زیرساخت‌های حیاتی و عملکردهای حیاتی کشورهای عضو و کشورهای ثالث ارائه داده است که در فهرست تحریم‌ها قرار گرفت.


🔻افرادی و نهادهایی که تحت هر دو رژیم چین و ایران تحریم شدند، مشمول مسدود شدن دارایی‌ها هستند و اشخاص حقیقی نیز با ممنوعیت سفر مواجه هستند که آنها را از ورود یا عبور از سرزمین‌های اتحادیه اروپا منع می‌کند.

📢ایمن‌نت پاسارگاد در سال ۲۰۲۳ پایگاه داده مشترکان نشریه فرانسوی شارلی ابدو را هک کرد و اطلاعات شخصی آن‌ها را در دارک‌وب برای فروش گذاشت. همچنین #اف‌بی‌آی پیش از این آن‌ها را به تلاش برای مداخله در انتخابات ریاست‌جمهوری ۲۰۲۰ آمریکا و ارعاب رای‌دهندگان متهم کرده بود. آمریکا در سال ۲۰۲۱ ایمن نت پاسارگاد و شش نفر از کارکنانش را تحریم کرد و در سال ۲۰۲۵ جایزه‌ای تا سقف ۱۰ میلیون دلار برای ارائه اطلاعات به‌منظور شناسایی و مکان‌یابی دو نفر از کارکنان این شرکت تعیین کرد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤮4👍2
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍4219💔4
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!

🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن‌ اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمی‌رود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ می‌شوند.» این گفته‌ها بار دیگر نشان می‌دهد سیاست‌های سرکوب‌گرانه حکومت، نه برای «امنیت»، بلکه برای شکل‌گیری یک بازار سیاه پرکسب‌وکار و رانتی پایه‌گذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمی‌داند ذی‌نفعان این بازار چندهزار میلیاردی چه کسانی هستند؟

🔴تناقض رفتار حاکمیت زمانی عمیق‌تر می‌شود که جعفر قائم‌پناه رسماً تایید می‌کند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکه‌هایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینه‌ای معادل درآمد ماهانه خود را فقط خرج خرید #وی‌پی‌ان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهی‌ترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکن‌های ناامن را به جان بخرند.

🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکن‌ها به‌عنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونه‌سازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیون‌ها گوشی به بدافزارها و تروجان‌ها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راه‌های قانونی ارتباط مسدود می‌شود، اکثر مردم مجبور به نصب برنامه‌های ناشناس و ابزارهای غیرمعتبر می‌شوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری می‌فرستد.

🔴تجربه طولانی‌ترین #قطعی‌_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق می‌کنند و حکومت مسئولیت ناامنی ایجادشده را می‌پذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.

@PaskoochehBot
@Paskoocheh
👍5212💔6🤮2