@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91❤5
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83❤36
⚙️ این حفره امنیتی ناشی از یک مشکل out-of-bounds write در نرمافزار شخص ثالث libimagecodec.quram است؛ ماژولی که پیشتر نیز مورد توجه تیم امنیتی #گوگل قرار گرفته بود. هرچند #سامسونگ و واتساپ هر دو بهروزرسانیهای امنیتی برای رفع این نقص منتشر کردهاند، اما توزیع این اصلاحیه برای کاربران گلکسی برخلاف آیفون یا گوگل پیکسل بهصورت یکپارچه نیست و بر اساس مدل و منطقه متفاوت خواهد بود. همین موضوع باعث شده بسیاری از کاربران ناچار باشند مدتی برابر خطر قرار گیرند تا نوبت بهروزرسانی دستگاهشان برسد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤16💔4❤🔥1
⚙️ مسیر فعالسازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحلهای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤11
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤14
🔴 ماههاست که جمهوری اسلامی با استناد به شرایط امنیتی و جنگ، و در سایه کشتار دیماه ۱۴۰۴، دسترسی به #اینترنت جهانی را عملاً قطع یا بهشدت محدود کرده است. در حالی که بسیاری از کسبوکارها هنوز در حال جبران خسارتهای ناشی از این #قطع_اینترنت هستند، حالا بیش از ۱۰ روز است که اختلال گسترده در شبکه بانکی کشور، بحران تازهای برای مردم ایجاد کرده است. از ۲۳ خرداد، بخشهایی از زیرساخت خدماتی چند بانک بزرگ #ایران هدف یک حمله سایبری قرار گرفته و خدمات مالی را مختل کرده است.
❌ «فرماندهی سایبری کشور» اعلام کرده این اختلال نتیجه یک #حمله_سایبری هدفمند بوده و مدعی شده حمله مهار شده است. با این حال، برای جلوگیری از احتمال نشت اطلاعات، شرکت خدمات انفورماتیک مجبور شده بخشی از زیرساخت پشتیبان را موقتاً از مدار خارج کند.
📉 همچنان درباره ابعاد واقعی حادثه ابهام وجود دارد؛ چرا که منشأ حمله بهطور شفاف اعلام نشده و ادامه اختلالها، از جمله مشکلات در خدماتی مثل شتاب و کارتبهکارت، نشان میدهد موضوع فراتر از یک مشکل فنی ساده است.
🛒 پیامد این بحران #بانکی مستقیماً به زندگی مردم و کسبوکارهای کوچک رسیده است. اختلال در پرداختها، مشکلات خرید روزمره، فشار روی مغازهداران و گزارشهایی از مشکل در دریافت حقوق بازنشستگان، نشان میدهد وابستگی مردم به زیرساختهای دیجیتال چقدر بالاست.
🛑موضوعی که بیاعتمادی را بیشتر کرده، اطلاعرسانی محدود و متناقض است. در حالی که برخی خبرها از بازگشت خدمات صحبت میکردند، ادامه اختلالها نشان داد وضعیت همچنان پایدار نیست.
🔔 این بحران بار دیگر نشان داد پشت ادعاهای مربوط به بانکداری دیجیتال، زیرساختهایی قرار دارد که سالها بدون نوسازی و تقویت امنیتی کافی باقی ماندهاند. فرسودگی تجهیزات، ضعف لایههای امنیتی و نبود مدیریت مؤثر بحران باعث شده یک حمله سایبری یا اختلال فنی بتواند مستقیماً زندگی و معیشت میلیونها نفر را تحت تأثیر قرار دهد.
@PaskoochehBot
@Paskoocheh
❌ «فرماندهی سایبری کشور» اعلام کرده این اختلال نتیجه یک #حمله_سایبری هدفمند بوده و مدعی شده حمله مهار شده است. با این حال، برای جلوگیری از احتمال نشت اطلاعات، شرکت خدمات انفورماتیک مجبور شده بخشی از زیرساخت پشتیبان را موقتاً از مدار خارج کند.
📉 همچنان درباره ابعاد واقعی حادثه ابهام وجود دارد؛ چرا که منشأ حمله بهطور شفاف اعلام نشده و ادامه اختلالها، از جمله مشکلات در خدماتی مثل شتاب و کارتبهکارت، نشان میدهد موضوع فراتر از یک مشکل فنی ساده است.
🛒 پیامد این بحران #بانکی مستقیماً به زندگی مردم و کسبوکارهای کوچک رسیده است. اختلال در پرداختها، مشکلات خرید روزمره، فشار روی مغازهداران و گزارشهایی از مشکل در دریافت حقوق بازنشستگان، نشان میدهد وابستگی مردم به زیرساختهای دیجیتال چقدر بالاست.
🛑موضوعی که بیاعتمادی را بیشتر کرده، اطلاعرسانی محدود و متناقض است. در حالی که برخی خبرها از بازگشت خدمات صحبت میکردند، ادامه اختلالها نشان داد وضعیت همچنان پایدار نیست.
🔔 این بحران بار دیگر نشان داد پشت ادعاهای مربوط به بانکداری دیجیتال، زیرساختهایی قرار دارد که سالها بدون نوسازی و تقویت امنیتی کافی باقی ماندهاند. فرسودگی تجهیزات، ضعف لایههای امنیتی و نبود مدیریت مؤثر بحران باعث شده یک حمله سایبری یا اختلال فنی بتواند مستقیماً زندگی و معیشت میلیونها نفر را تحت تأثیر قرار دهد.
@PaskoochehBot
@Paskoocheh
👍59❤14💔5👎1🔥1
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.
🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ بهطوری که حدود ۴۰۷ مورد از این حملات باجافزاری بوده و حتی سازمانهای بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده میشوند. این موضوع نشان میدهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.
🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنشهای سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویسها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساختهای دولتی، ارتباطی و سیستمهای حملونقل این دو کشور اروپایی بوده تا از این طریق پیامهای سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.
🌍 در خاورمیانه، #اسرائیل یکی از اصلیترین اهداف حملات سایبری با ۱۶۸ حادثه ثبتشده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آنها از نوع DDoS بودهاند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعهای از گروههای هکتیویست مختلف انجام شده که به عنوان گروههای همسو با جریانهای ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شدهاند. هدف قرار گرفتن شریانهای مالی و نهادهای بانکی، نشاندهنده تمرکز این گروهها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.
📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفتهاند؛ موضوعی که نشان میدهد تمرکز حملات بهتدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایینتر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بودهاند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشتهاند.
🧠 در همین حال، گروههای باجافزاری جدیدی مثل Qilin و The Gentlemen بهشدت فعال شدهاند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائهدهندگان خدمات مدیریتشده (MSP)، توانستهاند بدون حمله مستقیم به بانکها و سازمانهای اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و دادههای عملیاتی سرقت شد.
🔴 این مدل حمله نشان میدهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمانهای بزرگ، ترجیح میدهند از نقطههای ضعیفتر در زنجیره تأمین وارد شوند؛ موضوعی که بهعنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانکها و سازمانهای اصلی تعریف نمیشود، بلکه به میزان #امنیت پیمانکاران، سرویسدهندگان و شرکتهای واسطه وابسته است.
@PaskoochehBot
@Paskoocheh
🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ بهطوری که حدود ۴۰۷ مورد از این حملات باجافزاری بوده و حتی سازمانهای بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده میشوند. این موضوع نشان میدهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.
🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنشهای سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویسها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساختهای دولتی، ارتباطی و سیستمهای حملونقل این دو کشور اروپایی بوده تا از این طریق پیامهای سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.
🌍 در خاورمیانه، #اسرائیل یکی از اصلیترین اهداف حملات سایبری با ۱۶۸ حادثه ثبتشده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آنها از نوع DDoS بودهاند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعهای از گروههای هکتیویست مختلف انجام شده که به عنوان گروههای همسو با جریانهای ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شدهاند. هدف قرار گرفتن شریانهای مالی و نهادهای بانکی، نشاندهنده تمرکز این گروهها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.
📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفتهاند؛ موضوعی که نشان میدهد تمرکز حملات بهتدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایینتر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بودهاند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشتهاند.
🧠 در همین حال، گروههای باجافزاری جدیدی مثل Qilin و The Gentlemen بهشدت فعال شدهاند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائهدهندگان خدمات مدیریتشده (MSP)، توانستهاند بدون حمله مستقیم به بانکها و سازمانهای اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و دادههای عملیاتی سرقت شد.
🔴 این مدل حمله نشان میدهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمانهای بزرگ، ترجیح میدهند از نقطههای ضعیفتر در زنجیره تأمین وارد شوند؛ موضوعی که بهعنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانکها و سازمانهای اصلی تعریف نمیشود، بلکه به میزان #امنیت پیمانکاران، سرویسدهندگان و شرکتهای واسطه وابسته است.
@PaskoochehBot
@Paskoocheh
❤32👍24🔥2
🪤در پی گزارشهای اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینهسوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و افبیآی تحقیقات گستردهای را درباره منشأ این حملات آغاز کردهاند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و همزمانی این حملات با تنشهای اخیر، احتمال نقش داشتن توسط گروههای سایبری وابسته به حکومت را بالا میدانند؛ هرچند مقامهای آمریکایی هنوز این موضوع را به طور رسمی تایید نکردهاند.
🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.
این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷.
⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.
🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است.
@PaskoochehBot
@Paskoocheh
🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.
این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷.
⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.
🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است.
@PaskoochehBot
@Paskoocheh
❤34👍28🔥2
🚨گزارش تازه روزنامه گاردین نشان میدهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقامهای بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانهای از تصاعد تنشهای سایبری در سطح بینالمللی ارزیابی میکنند.
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh
👍25❤3🔥1🤮1