Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
904 videos
9 files
3.75K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴روز دوشنبه ۲۷ آذر جایگاه‌های #سوخت در ایران مورد #حمله_سایبری قرار گرفتند و از دسترس خارج شدند و ابراهیم رئیسی دستور رفع فوری اختلال پمپ‌ بنزین‌ها را صادر کرد. مدارک منتشر شده توسط گروه هکری #گنجشک_درنده که مسئولیت نفوذ را برعهده گرفته است، نشان می‌دهد که همچون هک‌های قبلی، به نظر می‌رسد استفاده از نرم‌افزارهای قدیمی و از دور خارج شده و عدم رعایت مسائل اولیه امنیتی، می‌تواند یکی از دلایل هک باشد. بر اساس تصاویر منتشر شده سامانه سوخت از سیستم‌ عامل قدیمی که سال‌هاست پشتیبانی از آن متوقف شده، استفاده می‌کرده است.

🔴یک ماه قبل مسئولی در وزارت نفت گفته بود که سامانه فاقد هرگونه ارتباطی برخط می‌باشد و هک ناپذیر است. اما این اتفاق هم نشان داد که ایزوله‌سازی راهکاری اساسی نیست و رعایت اصول امنیتی و استفاده از ابزارهای به‌روز مهم‌تر است.

🔴مسئولان جمهوری اسلامی همواره دلیل راه‌اندازی #اینترنت_ملی یا همان #شبکه_ملی_اطلاعات و البته پیگیری سیاست #فیلترینگ را راه‌هایی برای مقابله با حملات سایبری خارجی عنوان می‌کنند. در حالی که در سال‌های اخیر بسیاری از شبکه‌های منزوی که به اینترنت متصل نبودند هم هک شدند.

🔴پیش‌تر در پس‌کوچه در ارتباط با تاریخچه هک سامانه‌های الترونیکی دولتی، وضعیت امنیت سایبری کشور و روش‌های نفوذ مطلبی منتشر کرده بودیم.

👈در پس‌کوچه بخوانید

👈در تلگرام بخوانید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍915
🔴دو هفته از آتش‌بس #ایران و #اسرائیل می‌گذرد و برخلاف گفته‌های وزارت ارتباطات، اینترنت وضعیت بحرانی دارد. در این مدت وزارت ارتباطات #اختلالات_اینترنت را به حملات سایبری ربط داده و به این شکل بدون شفافیت از زیر مسئولیت شانه خالی کرده است.

🔴این در حالی است که از نظر کارشناسان این دلیل از نظر فنی موجه نیست و به اعتقاد آنها شرکت زیرساخت به صورت زنده و روزانه حملات سایبری را گزارش می‌دهد و در هفته اخیر هیچ #حمله_سایبری جدی رخ نداده است!

🔴وضعیت به‌جایی رسیده که حتی ابوالحسن فیروزآبادی، دبیر سابق شورای عالی فضای مجازی هم ملی شدن اینترنت را از اساس ‌بی‌معنی دانسته و گفته #فیلترینگ منجر به گسترش استفاده از فیلترشکن‌های #جاسوسی در شبکه می‌شود و ضرر فیلترینگ بیشتر است.

🔴اگرچه #جنگ تمام شده ولی شرایط به شکلی است که گویی اینترنت زیر آوار مانده و نفسش بند آمده! بررسی کارشناس‌ها بیانگر این است که وضعیت اینترنت هر چند در این دو هفته اندکی بهبود پیدا کرده، اما همچنان با قبل از جنگ فاصله دارد؛ اختلال روی پروتکل‌های رمزنگاری‌ شده و وی‌پی‌ان‌ها هنوز شدید است و عدم دسترسی به برخی از آی‌پی‌های خارجی و کندی عمدی اینترنت ادامه دارد.

🔴جالب است که مشاور وزیر ارتباطات در یک گزارش در روزنامه هم‌میهن نوشته که «سیاست‌های فعلی فیلترینگ و محدودیت اینترنت، برخلاف هدف اعلام‌شده، منجر به کاهش امنیت کاربران و افزایش خطرات سایبری شده است. تمرکز بر پلتفرم‌هایی مانند واتساپ به عنوان عامل جاسوسی، یک خطای راهبردی است که باعث نادیده گرفتن تهدیدات بسیار بزرگ‌تری می‌شود.»

🔴در مصاحبه‌ها و گفتگوها مسئولان و افراد فعال در دولت مخالف سرسخت فیلترینگ هستند ولی در عمل سخت‌ترین محدودیت‌ها را اعمال می‌کنند و برای توجیه تصمیمات خود، غیرقابل باورترین سناریوها را تولید می‌کنند!

🔴مقامات دولتی و رسانه‌های حکومتی دلیل قطع و اختلال عمدی در اینترنت را مواردی ازجمله «استفادۀ ریزپرنده‌های اسرائیل از سیم‌کارت‌های متصل به اینترنت ایران و بهره‌گیری اطلاعاتی اسرائیل از پیام‌رسان‌های خارجی به‌خصوص واتس‌اپ» اعلام کردند!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8336
🚨 سامسونگ هشدار اضطراری تازه‌ای برای کاربران گوشی‌های #گلکسی صادر کرده است. این شرکت اعلام کرده که یک #حمله_سایبری علیه دستگاه‌های گلکسی آغاز شده و آسیب‌پذیری مهمی در کتابخانه پردازش تصویر شناسایی شده است. این نقص به مهاجمان امکان اجرای کد مخرب از راه دور را می‌دهد و به‌طور ویژه کاربران اندروید ۱۳ تا ۱۶ را هدف قرار داده است.

📲 گزارش اولیه توسط #واتس‌اپ ارائه شده و از آنجا که این پیام‌رسان با بیش از سه میلیارد کاربر روی بیشتر گوشی‌های گلکسی نصب است، سطح حمله بسیار گسترده‌ای برای مهاجمان فراهم می‌کند.

⚙️ این حفره امنیتی ناشی از یک مشکل out-of-bounds write در نرم‌افزار شخص ثالث libimagecodec.quram است؛ ماژولی که پیش‌تر نیز مورد توجه تیم امنیتی #گوگل قرار گرفته بود. هرچند #سامسونگ و واتس‌اپ هر دو به‌روزرسانی‌های امنیتی برای رفع این نقص منتشر کرده‌اند، اما توزیع این اصلاحیه برای کاربران گلکسی برخلاف آیفون یا گوگل پیکسل به‌صورت یکپارچه نیست و بر اساس مدل و منطقه متفاوت خواهد بود. همین موضوع باعث شده بسیاری از کاربران ناچار باشند مدتی برابر خطر قرار گیرند تا نوبت به‌روزرسانی دستگاهشان برسد.

📅 در همین حال، گوگل رویکرد تازه‌ای برای انتشار به‌روزرسانی‌های امنیتی ماهانه معرفی کرده که می‌تواند روی سیاست سامسونگ نیز اثر بگذارد. طبق این تغییر، تنها وصله‌های حیاتی و آسیب‌پذیری‌های روز صفر در به‌روزرسانی‌های ماهانه عرضه می‌شوند و سایر اصلاحات امنیتی به‌صورت فصلی منتشر خواهند شد.

کاربران باید مطمئن شوند که آخرین وصله امنیتی سپتامبر را نصب و دستگاه خود را مجددا راه‌اندازی کنند تا از خطر این حملات در امان بمانند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4216💔4❤‍🔥1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

⚠️ اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⚙️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

📱 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🔎 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5311
🚨 در روزهای اخیر، محققان امنیتی درباره یک #حمله_سایبری هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

👨‍💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍366
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

🛑 اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⌛️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

💻 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🖥 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3614
🔴 ماه‌هاست که جمهوری اسلامی با استناد به شرایط امنیتی و جنگ، و در سایه کشتار دی‌ماه ۱۴۰۴، دسترسی به #اینترنت جهانی را عملاً قطع یا به‌شدت محدود کرده است. در حالی که بسیاری از کسب‌وکارها هنوز در حال جبران خسارت‌های ناشی از این #قطع_اینترنت هستند، حالا بیش از ۱۰ روز است که اختلال گسترده در شبکه بانکی کشور، بحران تازه‌ای برای مردم ایجاد کرده است. از ۲۳ خرداد، بخش‌هایی از زیرساخت خدماتی چند بانک بزرگ #ایران هدف یک حمله سایبری قرار گرفته و خدمات مالی را مختل کرده است.

«فرماندهی سایبری کشور» اعلام کرده این اختلال نتیجه یک #حمله_سایبری هدفمند بوده و مدعی شده حمله مهار شده است. با این حال، برای جلوگیری از احتمال نشت اطلاعات، شرکت خدمات انفورماتیک مجبور شده بخشی از زیرساخت پشتیبان را موقتاً از مدار خارج کند.

📉 همچنان درباره ابعاد واقعی حادثه ابهام وجود دارد؛ چرا که منشأ حمله به‌طور شفاف اعلام نشده و ادامه اختلال‌ها، از جمله مشکلات در خدماتی مثل شتاب و کارت‌به‌کارت، نشان می‌دهد موضوع فراتر از یک مشکل فنی ساده است.

🛒 پیامد این بحران #بانکی مستقیماً به زندگی مردم و کسب‌وکارهای کوچک رسیده است. اختلال در پرداخت‌ها، مشکلات خرید روزمره، فشار روی مغازه‌داران و گزارش‌هایی از مشکل در دریافت حقوق بازنشستگان، نشان می‌دهد وابستگی مردم به زیرساخت‌های دیجیتال چقدر بالاست.

🛑موضوعی که بی‌اعتمادی را بیشتر کرده، اطلاع‌رسانی محدود و متناقض است. در حالی که برخی خبرها از بازگشت خدمات صحبت می‌کردند، ادامه اختلال‌ها نشان داد وضعیت همچنان پایدار نیست.

🔔 این بحران بار دیگر نشان داد پشت ادعاهای مربوط به بانکداری دیجیتال، زیرساخت‌هایی قرار دارد که سال‌ها بدون نوسازی و تقویت امنیتی کافی باقی مانده‌اند. فرسودگی تجهیزات، ضعف لایه‌های امنیتی و نبود مدیریت مؤثر بحران باعث شده یک حمله سایبری یا اختلال فنی بتواند مستقیماً زندگی و معیشت میلیون‌ها نفر را تحت تأثیر قرار دهد.

@PaskoochehBot
@Paskoocheh
👍5914💔5👎1🔥1
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.

🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ به‌طوری که حدود ۴۰۷ مورد از این حملات باج‌افزاری بوده و حتی سازمان‌های بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده می‌شوند. این موضوع نشان می‌دهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.

🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنش‌های سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویس‌ها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساخت‌های دولتی، ارتباطی و سیستم‌های حمل‌ونقل این دو کشور اروپایی بوده تا از این طریق پیام‌های سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.

🌍 در خاورمیانه، #اسرائیل یکی از اصلی‌ترین اهداف حملات سایبری با ۱۶۸ حادثه ثبت‌شده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آن‌ها از نوع DDoS بوده‌اند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعه‌ای از گروه‌های هکتیویست مختلف انجام شده که به عنوان گروه‌های همسو با جریان‌های ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شده‌اند. هدف قرار گرفتن شریان‌های مالی و نهادهای بانکی، نشان‌دهنده تمرکز این گروه‌ها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.

📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفته‌اند؛ موضوعی که نشان می‌دهد تمرکز حملات به‌تدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایین‌تر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بوده‌اند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشته‌اند.

🧠 در همین حال، گروه‌های باج‌افزاری جدیدی مثل Qilin و The Gentlemen به‌شدت فعال شده‌اند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائه‌دهندگان خدمات مدیریت‌شده (MSP)، توانسته‌اند بدون حمله مستقیم به بانک‌ها و سازمان‌های اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و داده‌های عملیاتی سرقت شد.

🔴 این مدل حمله نشان می‌دهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمان‌های بزرگ، ترجیح می‌دهند از نقطه‌های ضعیف‌تر در زنجیره تأمین وارد شوند؛ موضوعی که به‌عنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانک‌ها و سازمان‌های اصلی تعریف نمی‌شود، بلکه به میزان #امنیت پیمانکاران، سرویس‌دهندگان و شرکت‌های واسطه وابسته است.

@PaskoochehBot
@Paskoocheh
32👍24🔥2
🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند.

🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.

این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷.

⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.

🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است.

@PaskoochehBot
@Paskoocheh
34👍28🔥2
🚨گزارش تازه روزنامه گاردین نشان می‌دهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقام‌های بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانه‌ای از تصاعد تنش‌های سایبری در سطح بین‌المللی ارزیابی می‌کنند.

بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساخت‌های اصلی این کشور با هیچ خطری مواجه نشده‌اند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گسترده‌ای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.

🎯تحلیل‌گران این اقدام سایبری را واکنشی به سیاست‌های نظامی اخیر بریتانیا می‌دانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاه‌هایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.

🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروه‌های هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساخت‌های حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجه‌ها را به سمت افزایش تهدیدات سایبری حکومت‌ها علیه زیرساخت‌های غیرنظامی جلب کرده است.

@PaskoochehBot
@Paskoocheh
👍253🔥1🤮1