This media is not supported in your browser
VIEW IN TELEGRAM
#طرح_صیانت #سپاه #حاجیزاده #فیلترنت #استارلینک
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25👍13
This media is not supported in your browser
VIEW IN TELEGRAM
#طرح_صیانت #سپاه #حاجیزاده #فیلترنت #استارلینک
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤5
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤7
📍پروژه پژوهشی #اینترنتآباد به دنبال این است که بخشی از پشت پرده #فیلترنت در ایران و روابط کلیدی افراد، نهادها و شرکتهای خصوصی را آشکار سازد که به نوعی در توسعه «#شبکه_ملی_اطلاعات» نقش موثری دارند.
🔴 نقش این افراد و شرکتها در فرآیند #فیلترینگ اغلب نادیده گرفته شده است و #پسکوچه قصد دارد عوامل محدودسازی اینترنت در ایران را معرفی کند.
🔴 گروههای تهاجمی #سایبری مخرب وابسته به جمهوری اسلامی، با فشار FBI در سال گذشته، از حملات باجافزاری به اهداف شهری در آمریکا به حملات گردابی به فعالان حقوق بشری اپوزیسیون بهخصوص بعد از خیزش #مهسا، روی آوردهاند.
🔴 گروههای هکری وابسته به نظام عموما به دو خوشه کلی #وزارت_اطلاعات و #سپاه تقسیم میشوند. این گروهها در سالهای گذشته به انواع اهداف شهری و نظامی حمله کردهاند. آن ها از استاد دانشگاه بریتانیایی و مرکز تحقیقات ژنتیک اروپایی تا بیمارستان کودکان در بوستون و شرکت بیمه حملونقل در #اسراییل را هک کردهاند.
🔴 این گروههای هکری را شرکتهای مختلف براساس تکنیکها، تاکتیکها و رویههایشان به دو دسته کلی وزارت اطلاعات و سپاه تقسیم میشوند. هک زیرساختهای کشور آلبانی که عضو ناتو است، برای این هکرها بسیار سخت تمام شد و از آن زمان بهطور خاص توسط نهادهای امنیتی پنج چشم (بریتانیا، کانادا، آمریکا، نیوزلند و استرالیا) تحت تعقیب هستند.
🔴 این محدودیتها باعث شده این هکرها از حملات باجافزاری تغییر رویه بدهند. آنها با همان ابزارهای قبلی (که بعضی از آنها را گروه لبدوختگان افشا کردهبود) اینبار به سراغ فعالان سیاسی و حقوق بشری ایرانی خارج از کشور رفتهاند.
🔴 آنها با انواع روشهای مختلف سعی کردهاند به این افراد نزدیک شده، اعتمادشان را جلب کرده و سرانجام در پی ساختن روابط طولانی، آنها را ترغیب کنند که روی یک لینک کلیک کنند. به این ترتیب با نصب بدافزار روی موبایل یا کامپیوتر هدف خود، راه را برای عملیاتهای بعدی از طریق آن کاربر تسهیل کنند. گروه تحقیقاتی «میان» (سایت #فیلتربان) در تحقیقی که ماه گذشته منتشر کرد، تعدادی از این حملات را افشا کرد.
📸تصاویر را ببینید
@PaskoochehBot
@Paskoocheh
📸تصاویر را ببینید
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤10
This media is not supported in your browser
VIEW IN TELEGRAM
#حسین_طائب #اطلاعات #سپاه #اینترنت #ماهواره
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68❤2
This media is not supported in your browser
VIEW IN TELEGRAM
#حسین_طائب #اطلاعات #سپاه #اینترنت #ماهواره
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤4
This media is not supported in your browser
VIEW IN TELEGRAM
#روزنامه_جوان #سپاه #انتخابات #فیلترینگ
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60❤10
This media is not supported in your browser
VIEW IN TELEGRAM
#طرح_صیانت #سپاه #حاجیزاده #فیلترنت #استارلینک
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍79❤21
This media is not supported in your browser
VIEW IN TELEGRAM
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172❤29
🔴 این گزارش نشان میدهد که یکی از گرههای اصلی ماجرای اینترنت و فیلترینگ در ایران را باید در ساختار مالکیت و کنترل «همراه اول» جستوجو کرد. حدود ۹۰ درصد سهام این اپراتور در اختیار شرکت مخابرات است. اگرچه ۲۰ درصد سهام مخابرات به نام «سهام عدالت» مردم و ۳۰ درصد آن در بورس شناور است، اما کنترل مطلق مدیریتی (۵۰ درصد بهعلاوه یک سهم) در اختیار «کنسرسیوم اعتماد مبین» قرار دارد. این کنسرسیوم مستقیماً از ترکیب «گروه توسعه اقتصادی تدبیر» (وابسته به ستاد اجرایی فرمان امام) و «شرکت سرمایهگذاری مهر اقتصاد ایرانیان» (وابسته به بنیاد تعاون #سپاه) تشکیل شده است.
🔴 نتیجه کنترل این نهادها بر شریان ارتباطی کشور، اعمال طولانیترین #قطعی_اینترنت سراسری جهان (از اسفند ۱۴۰۴ تا سال ۱۴۰۵) و ایجاد یک شکاف طبقاتی عجیب است. مردم مجبورند برای دریافت بستههای اینترنت داخلی و محدود، هزینههای سنگینی پرداخت کنند و برای دسترسی آزاد نیز مبالغ بسیار بیشتری به همان ساختاری بپردازند که این محدودیتها را ایجاد کرده است.
🔴 در گزارش آمده که در این میان، برخی دارندگان #سیمکارت_سفید و افرادی یا شرکتهایی که به سرورهای رانتی و دسترسیهای ویژه در داخل کشور متصلاند، با فروش سرورهای باز داخلی از طریق درگاههای پرداخت رسمی، درآمدهای کلانی کسب میکنند؛ سودی که در نهایت هزینه آن از جیب مردم پرداخت میشود.
🔴 در حالی که بیش از دو ماه از اختلال و محدودیت گسترده اینترنت در ایران میگذرد، همچنان گروهها و نهادهای خاصی به اینترنت جهانی و بدون محدودیت دسترسی دارند؛ آن هم در شرایطی که بسیاری از مردم و کسبوکارها برای سادهترین دسترسی به اینترنت با مشکلات جدی روبهرو هستند.
🔴وقتی ابزار #فیلترینگ در اختیار نهادهای قدرت و شوراهای عالی است و سود بازار سیاه اینترنت نیز ظاهراً به همان چرخهها بازمیگردد، نتیجه چیزی جز رانت، فساد و محرومکردن مردم از حق دسترسی آزاد به اینترنت نخواهد بود. جمعکردن بساط اینترنت طبقاتی، رفع فیلترینگ و تضمین دسترسی آزاد و برابر برای همه مردم، تنها راه پایاندادن به این چرخه ناعادلانه است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
💔46👍21❤14
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤🔥2👎1
🚨گزارش تازه روزنامه گاردین نشان میدهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقامهای بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانهای از تصاعد تنشهای سایبری در سطح بینالمللی ارزیابی میکنند.
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh
👍27❤6👎1🔥1🤮1
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
🤮24❤17👍12💔4
از اپلیکیشنهای پرداخت تا توزیع کارت شارژ؛ رخنه موساد در زیرساختهای اینترنت و مخابرات ایران
🚨 گزارش تحقیقی اخیر «ایراناینترنشنال» به قلم شاهد علوی، ابعاد مهمی از نفوذ، #جاسوسی و فساد مالی در زیرساختهای مخابراتی و اینترنتی کشور را افشا کرده است. این گزارش مدعی است شبکهای از شرکتهای فعال در حوزه مخابرات و پرداخت—از توزیع کارت شارژ گرفته تا اپلیکیشنهای معروف پرداخت مثل «#هفهشتاد»—نه تنها ابزاری برای کلاهبرداریهای میلیاردی از سیستم بانکی، بلکه به مجرایی برای عملیات جاسوسی موساد و تامین مالی پنهان پروژههای نظامی تبدیل شدند.
📱 ماجرا از شرکت «تهران اینترنت» و مالک آن «مهدی نادری جهرمی، موسس و مالک اپلیکیشن هفهشتاد» آغاز میشود؛ کسبوکاری که از توزیع کارتهای تلفن در دهه هشتاد به فروش شارژ الکترونیکی و توسعه اپلیکیشنهای پرداخت رسید. اما پشت این ویترین بهظاهر جذاب، شبکهای عمیق از فساد بانکی قرار داشت؛ از بازی با سودهای ۲۸ درصدی روی اعتبارات ایرانسل گرفته تا صدور ضمانتنامههای صوری. طبق روایت «کیا»، فردی که خود را مامور #موساد معرفی کرده، با همکاری نادری و سوءاستفاده از حفرههای نظام بانکی ایران، بخشی از هزینه عملیاتهای موساد در کشور را تامین میکرد.
📞 یکی از ابعاد مهم این نفوذ، بهرهبرداری از تجارت پنهان «ترمینیشن غیرقانونی» (مخفی کردن منشأ تماسهای بینالمللی و وارد کردن آنها به شبکه داخلی) بود. نادری و شرکایش با دور زدن درگاههای رسمی مخابرات و استفاده از خطوط ایرانسل، درآمدهای دلاری هنگفتی در حسابهای خارج از کشور کاسب میشدند. طبق این گزارش، بخشی از این پولها با دستور مستقیم قاسم سلیمانی برای تامین مالی عملیات منطقهای نیروی قدس #سپاه استفاده میشد؛ تجارتی سیاه در قلب شبکه تلفن همراه که درآمدش دور از چشم هر نهاد ناظری تقسیم میشد.
⚙️ رخنه در «سوئیچهای مخابراتی» یکی از بخشهای مهم این گزارش است. طبق روایت کیا، با هدایت موساد، شرکت «ارتباطات جامع نوین» خریداری شد؛ شرکتی که دو سوئیچ مهم در بوشهر و ملارد، نزدیک پایگاه موشکی بیدگنه، داشت. این دسترسی میتوانست امکان شنود مخابراتی را فراهم کند و بنا بر روایت کیا، بعدتر برای اجرای یک عملیات نرمافزاری نیز مورد استفاده قرار گرفت. کیا میگوید شب ۲۰ آبان ۱۳۹۰ به او ماموریت داده شد که روز بعد، ساعت ۱۲:۳۰ ظهر، فایل نصبشده و لاگ سیستم مرکز مخابرات ملارد را پاک کند. به گفته او، حدود ۲۰ دقیقه بعد انفجاری بزرگ در پایگاه موشکی بیدگنه رخ داد که به کشتهشدن حسن تهرانیمقدم و دستکم ۲۷ نفر دیگر انجامید. با این حال، خود کیا میگوید نمیداند آن فایل چه نقشی در زنجیره منتهی به انفجار داشته است.
📡 سناریوی نفوذ به همینجا ختم نشد؛ طبق این گزارش، موساد در پروژهای دیگر تلاش کرد به «هسته اصلی شبکه» اپراتور تلفن همراه «تالیا» دسترسی پیدا کند. در زمستان ۱۳۹۱، به بهانه نوسازی تجهیزات قدیمی تالیا و دور زدن تحریمها، شرکتی پوششی در چین ایجاد شد تا تحت پوشش ارائه خدمات فنی و پشتیبانی، متخصصانی چینی و اروپایی وارد ایران شوند. هدف، بنا بر روایت گزارش، ایجاد دسترسی به اطلاعات مشترکان، تماسها، پیامکها و موقعیت مکانی کاربران تالیا بود. این طرح در نهایت عملی نشد و طبق روایت گزارش، تلاش برای نفوذ به شبکه تالیا ناکام ماند.
🌐 این گزارش در مجموع تصویری از آسیبپذیری عمیق زیرساختهای بانکی و مخابراتی #ایران برابر فساد، نفوذ و دورزدن سازوکارهای نظارتی ارائه میکند. البته ناکارآمدی سیستماتیک و سریال هکهای متعدد، سابقهای به درازای تاریخ جمهوری اسلامی دارد؛ روندی که هر از گاهی با رسوایی جدیدی تکرار میشود و در نهایت، این امنیت، حریم خصوصی و اطلاعات حساس کاربران است که بیدفاع در معرض خطر قرار میگیرد.
@PaskoochehBot
@Paskoocheh
🚨 گزارش تحقیقی اخیر «ایراناینترنشنال» به قلم شاهد علوی، ابعاد مهمی از نفوذ، #جاسوسی و فساد مالی در زیرساختهای مخابراتی و اینترنتی کشور را افشا کرده است. این گزارش مدعی است شبکهای از شرکتهای فعال در حوزه مخابرات و پرداخت—از توزیع کارت شارژ گرفته تا اپلیکیشنهای معروف پرداخت مثل «#هفهشتاد»—نه تنها ابزاری برای کلاهبرداریهای میلیاردی از سیستم بانکی، بلکه به مجرایی برای عملیات جاسوسی موساد و تامین مالی پنهان پروژههای نظامی تبدیل شدند.
📱 ماجرا از شرکت «تهران اینترنت» و مالک آن «مهدی نادری جهرمی، موسس و مالک اپلیکیشن هفهشتاد» آغاز میشود؛ کسبوکاری که از توزیع کارتهای تلفن در دهه هشتاد به فروش شارژ الکترونیکی و توسعه اپلیکیشنهای پرداخت رسید. اما پشت این ویترین بهظاهر جذاب، شبکهای عمیق از فساد بانکی قرار داشت؛ از بازی با سودهای ۲۸ درصدی روی اعتبارات ایرانسل گرفته تا صدور ضمانتنامههای صوری. طبق روایت «کیا»، فردی که خود را مامور #موساد معرفی کرده، با همکاری نادری و سوءاستفاده از حفرههای نظام بانکی ایران، بخشی از هزینه عملیاتهای موساد در کشور را تامین میکرد.
📞 یکی از ابعاد مهم این نفوذ، بهرهبرداری از تجارت پنهان «ترمینیشن غیرقانونی» (مخفی کردن منشأ تماسهای بینالمللی و وارد کردن آنها به شبکه داخلی) بود. نادری و شرکایش با دور زدن درگاههای رسمی مخابرات و استفاده از خطوط ایرانسل، درآمدهای دلاری هنگفتی در حسابهای خارج از کشور کاسب میشدند. طبق این گزارش، بخشی از این پولها با دستور مستقیم قاسم سلیمانی برای تامین مالی عملیات منطقهای نیروی قدس #سپاه استفاده میشد؛ تجارتی سیاه در قلب شبکه تلفن همراه که درآمدش دور از چشم هر نهاد ناظری تقسیم میشد.
⚙️ رخنه در «سوئیچهای مخابراتی» یکی از بخشهای مهم این گزارش است. طبق روایت کیا، با هدایت موساد، شرکت «ارتباطات جامع نوین» خریداری شد؛ شرکتی که دو سوئیچ مهم در بوشهر و ملارد، نزدیک پایگاه موشکی بیدگنه، داشت. این دسترسی میتوانست امکان شنود مخابراتی را فراهم کند و بنا بر روایت کیا، بعدتر برای اجرای یک عملیات نرمافزاری نیز مورد استفاده قرار گرفت. کیا میگوید شب ۲۰ آبان ۱۳۹۰ به او ماموریت داده شد که روز بعد، ساعت ۱۲:۳۰ ظهر، فایل نصبشده و لاگ سیستم مرکز مخابرات ملارد را پاک کند. به گفته او، حدود ۲۰ دقیقه بعد انفجاری بزرگ در پایگاه موشکی بیدگنه رخ داد که به کشتهشدن حسن تهرانیمقدم و دستکم ۲۷ نفر دیگر انجامید. با این حال، خود کیا میگوید نمیداند آن فایل چه نقشی در زنجیره منتهی به انفجار داشته است.
📡 سناریوی نفوذ به همینجا ختم نشد؛ طبق این گزارش، موساد در پروژهای دیگر تلاش کرد به «هسته اصلی شبکه» اپراتور تلفن همراه «تالیا» دسترسی پیدا کند. در زمستان ۱۳۹۱، به بهانه نوسازی تجهیزات قدیمی تالیا و دور زدن تحریمها، شرکتی پوششی در چین ایجاد شد تا تحت پوشش ارائه خدمات فنی و پشتیبانی، متخصصانی چینی و اروپایی وارد ایران شوند. هدف، بنا بر روایت گزارش، ایجاد دسترسی به اطلاعات مشترکان، تماسها، پیامکها و موقعیت مکانی کاربران تالیا بود. این طرح در نهایت عملی نشد و طبق روایت گزارش، تلاش برای نفوذ به شبکه تالیا ناکام ماند.
🌐 این گزارش در مجموع تصویری از آسیبپذیری عمیق زیرساختهای بانکی و مخابراتی #ایران برابر فساد، نفوذ و دورزدن سازوکارهای نظارتی ارائه میکند. البته ناکارآمدی سیستماتیک و سریال هکهای متعدد، سابقهای به درازای تاریخ جمهوری اسلامی دارد؛ روندی که هر از گاهی با رسوایی جدیدی تکرار میشود و در نهایت، این امنیت، حریم خصوصی و اطلاعات حساس کاربران است که بیدفاع در معرض خطر قرار میگیرد.
@PaskoochehBot
@Paskoocheh
ایران اینترنشنال
گزارش یک جاسوسی؛ از نفوذ به سیستم بانکی و مخابراتی تا خرابکاری در تاسیسات هستهای و انفجار مرکز موشکی در ملارد
❤34👍20🤪5💔3