🔐بر اساس جزئیات منتشر شده، حمله در ژوئن ۲۰۲۵ آغاز شد و به واسطه تماسهای جعلی با کارکنان گوگل انجام شد. مهاجمان با جعل هویت اعضای تیم پشتیبانی IT، موفق شدند کارمند موردنظر را متقاعد به تایید یک اپلیکیشن مخرب کنند تا به اطلاعات دست یابند.
🔍گوگل تأکید کرده که #رمز_عبور کاربران افشا نشدهاند، اما همین اطلاعات تماس «سطحی» به سارقان امکان خواهد داد تا حملات #فیشینگ و تماسهای جعلی را بهطور گسترده انجام دهند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤57👍25
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤5🤪3🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤8🤮7🤪7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤29🔥3👎1
⚙️ مسیر فعالسازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحلهای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤11
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤14
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🤪9💔1
🔍این مطلب یک لیست کوتاه از نبایدهاست:
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤15
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3👎1🤮1💔1
🔍این مطلب یک لیست کوتاه از نبایدهاست:
❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکسها، اسناد، چتها، یادداشتها و فایلهای کاریدر سناریوی گمشدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر میکنند.
❌نباید اعلانهای حساس روی لاکاسکرین نمایش داده شود. خیلی وقتها افشا از طریق پیشنمایش پیام و کدهای یکبارمصرف و اسم مخاطب رخ میدهد، نه از داخل اپ.
❌نباید تصور کنید رمزنگاری پیامرسان یعنی هیچ چیز لو نمیرود. حتی با رمزنگاری سرتاسری، #متادیتا (اینکه با چه کسی،چه زمانی و چهقدر) میتواند افشاگر باشد.
❌نباید بیحساب به وایفایهای ناشناس وصل شوید. شبکههای ناشناس میتوانند نقطه جمعآوری داده، تزریق، یا #فیشینگ باشند.
❌نباید بلوتوث و قابلیتهای پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. اینها گاهی سطح قابلردیابی بودن را بالا میبرند، حتی اگر استفاده نکنید.
❌نباید با «هویت اصلی دیجیتالتان» وارد شوید. یک خطای رایج، قاطیکردن و مرتبط کردن هویتهاست (اکانتهای اصلی، ایمیل کاری، پروفایلهای شخصی)؛ بعدا هر رخداد کوچک میتواند به زنجیره انتساب وصل شود.
❌نباید فکر کنید بعدا پاک میکنم راهحل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگامسازیها و نسخههای پشتیبان میتوانند باقی بمانند.
❌نباید فقط به قفل بیومتریک بهعنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک سادهتر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👍15👎1💔1
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان میدهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایلهای ویدیویی آلوده، از کاربران #جاسوسی میکنند.
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
⚠️ براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میانبر ویندوز) قرار داده شده است. این فایلهای میانبر بهگونهای طراحی شدهاند که با استفاده از آیکونها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.
📢 زمانی که قربانی روی فایل کلیک میکند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا میکند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👍29❤🔥1🔥1🤪1
🚨 این روزها که استفاده از استارلینک در #ایران بیشتر شده، فعال کردن قابلیت «فیلتر محتوا» میتواند به افزایش امنیت شبکه، بهویژه در محیطهای اشتراکی و خانوادگی، کمک کند.
🚨اسپیسایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایتهای آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه میدارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاههای شما، سایتهای حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک میکند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایتهای مربوط به بزرگسالان را هم سد میکند.
🚨استارلینک این کار را با هدایت ترافیک روتر روی دیاناسهای اختصاصی کلودفلر انجام میدهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تکتک سایتها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر میشود؛ هیچ فیلترینگی البته صد درصد بینقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.
@PaskoochehBot
@Paskoocheh
🚨اسپیسایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایتهای آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه میدارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاههای شما، سایتهای حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک میکند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایتهای مربوط به بزرگسالان را هم سد میکند.
🚨استارلینک این کار را با هدایت ترافیک روتر روی دیاناسهای اختصاصی کلودفلر انجام میدهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تکتک سایتها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر میشود؛ هیچ فیلترینگی البته صد درصد بینقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.
@PaskoochehBot
@Paskoocheh
❤46👍27
🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
❤36👍18👎1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
👍42❤19💔4
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
❤41👍26🤪2💔1
گزارش جدید سرفشارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
👍27❤9
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤🔥2👎1
Media is too big
VIEW IN TELEGRAM
⁉️باتها و مینیاپهای #تلگرام چه اطلاعاتی از شما میبینند؟
💡تیک آبی تلگرام فقط هویت سازنده را تایید میکند، نه امنیت را!
🎥در این ویدیو تفاوت دسترسیهای #بات معمولی و مینیاپ، خطرات دادن دسترسی ادمین در گروهها و تکنیکهای #فیشینگ در باتهای تلگرامی را بررسی کردیم.
👀حتما قبل از استفاده از بات یا مینیاپ این ویدیو را ببینید.
🔒 با کمپین #امن_بمان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
💡تیک آبی تلگرام فقط هویت سازنده را تایید میکند، نه امنیت را!
🎥در این ویدیو تفاوت دسترسیهای #بات معمولی و مینیاپ، خطرات دادن دسترسی ادمین در گروهها و تکنیکهای #فیشینگ در باتهای تلگرامی را بررسی کردیم.
👀حتما قبل از استفاده از بات یا مینیاپ این ویدیو را ببینید.
🔒 با کمپین #امن_بمان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
❤46👍21
۴ سپر امنیتی جدید اندروید برای محافظت از ارتباطات شما!
🚨 اندروید ۱۷ با مجموعهای از قابلیتهای جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکههای محلی محافظت کند و برابر آسیبپذیریهای ارتباطات موبایلی، از جمله #کلاهبرداری پیامکی مبتنی بر دکلهای مخابراتی جعلی، دفاع کند.
⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دیاناس خصوصی (Private DNS) کمک میکند نام دامنهای که به آن متصل میشوید از همان ابتدا رمزنگاری شود. در نتیجه، در وبسایتها و اپلیکیشنهای سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمیتوانند بهراحتی ببینند به چه سایت یا سرویسی متصل شدهاید. همچنین، شفافیت گواهینامه (Certificate Transparency) بهصورت پیشفرض فعال شده است. این قابلیت گواهینامههای امنیتی را در یک فهرست عمومی ثبت میکند تا استفاده از گواهینامههای جعلی یا سوءاستفاده از آنها راحتتر شناسایی شود.
🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال میشود. از این پس اپلیکیشنها پیش از اسکن یا اتصال به دستگاههای دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعهدهندگان میتوانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاههای شبکه خانگی را ببیند.
⚠️ اندروید ۱۷ همچنین یک آسیبپذیری قدیمی در شبکههای موبایلی را هدف قرار میدهد. کلاهبرداران با استفاده از دکلهای مخابراتی جعلی یا دستگاههای موسوم به SMS blaster میتوانند در مکانهای شلوغ، گوشیهای نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمیتر و ناامنتر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان میتوانند برخی فیلترهای مدرن هرزنامه و کلاهبرداری را دور بزنند و پیامکهای #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.
✅ اندروید ۱۲ پیشتر امکان غیرفعالکردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکتکننده میتوانند 2G را بهصورت پیشفرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله میتواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.
📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشنها برای اسکن یا اتصال به سایر دستگاههای موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامههایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاههای دیگر شبکه نیاز دارند.
@PaskoochehBot
@Paskoocheh
🚨 اندروید ۱۷ با مجموعهای از قابلیتهای جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکههای محلی محافظت کند و برابر آسیبپذیریهای ارتباطات موبایلی، از جمله #کلاهبرداری پیامکی مبتنی بر دکلهای مخابراتی جعلی، دفاع کند.
⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دیاناس خصوصی (Private DNS) کمک میکند نام دامنهای که به آن متصل میشوید از همان ابتدا رمزنگاری شود. در نتیجه، در وبسایتها و اپلیکیشنهای سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمیتوانند بهراحتی ببینند به چه سایت یا سرویسی متصل شدهاید. همچنین، شفافیت گواهینامه (Certificate Transparency) بهصورت پیشفرض فعال شده است. این قابلیت گواهینامههای امنیتی را در یک فهرست عمومی ثبت میکند تا استفاده از گواهینامههای جعلی یا سوءاستفاده از آنها راحتتر شناسایی شود.
🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال میشود. از این پس اپلیکیشنها پیش از اسکن یا اتصال به دستگاههای دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعهدهندگان میتوانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاههای شبکه خانگی را ببیند.
⚠️ اندروید ۱۷ همچنین یک آسیبپذیری قدیمی در شبکههای موبایلی را هدف قرار میدهد. کلاهبرداران با استفاده از دکلهای مخابراتی جعلی یا دستگاههای موسوم به SMS blaster میتوانند در مکانهای شلوغ، گوشیهای نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمیتر و ناامنتر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان میتوانند برخی فیلترهای مدرن هرزنامه و کلاهبرداری را دور بزنند و پیامکهای #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.
✅ اندروید ۱۲ پیشتر امکان غیرفعالکردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکتکننده میتوانند 2G را بهصورت پیشفرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله میتواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.
📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشنها برای اسکن یا اتصال به سایر دستگاههای موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامههایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاههای دیگر شبکه نیاز دارند.
@PaskoochehBot
@Paskoocheh
👍34❤20🔥7