Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨شرکت امنیت سایبری Trend Micro گزارشی را منتشر کرده که حکایت از بزرگ‌ترین نفوذ اطلاعاتی در تاریخ جی‌میل دارد و نشان می‌دهد که حدود ۲٫۵ میلیارد کاربر جی‌میل در معرض خطر قرار گرفتند. این حادثه مربوط به نفوذ به یک پایگاه داده‌ #گوگل است که مهاجمان با حملات مهندسی اجتماعی توانستند به اطلاعات تماس، نام کسب‌وکارها و یادداشت‌های مرتبط دسترسی پیدا کنند.

🔐بر اساس جزئیات منتشر شده، حمله در ژوئن ۲۰۲۵ آغاز شد و به واسطه تماس‌های جعلی با کارکنان گوگل انجام شد. مهاجمان با جعل هویت اعضای تیم پشتیبانی IT، موفق شدند کارمند موردنظر را متقاعد به تایید یک اپلیکیشن مخرب کنند تا به اطلاعات دست یابند.

🔍گوگل تأکید کرده که #رمز_عبور کاربران افشا نشده‌اند، اما همین اطلاعات تماس «سطحی» به سارقان امکان خواهد داد تا حملات #فیشینگ و تماس‌های جعلی را به‌طور گسترده انجام دهند.

💻این نفوذ باعث می‌شود که هکرها با دسترسی به اطلاعاتی مانند #ایمیل و شماره تماس، بتوانند خود را به‌عنوان نمایندگان گوگل معرفی کرده و کاربران را برای ارائه کدهای حساس یا تغییر رمز عبور فریب دهند که این روش‌ها می‌توانند به تصرف کامل حساب‌های جی‌میل منجر شوند، به‌ویژه اگر کاربران از رمزعبورهای ضعیف یا تکراری استفاده کرده باشند.

⚠️برای حفاظت بهتر از حساب‌های شخصی، کاربران باید در اسرع وقت احراز هویت دومرحله‌ای را فعال کنند و رمزهای عبور قوی و منحصربفرد انتخاب کنند و در باز کردن لینک‌ها و ضمیمه‌های مشکوک دقت کنند و فعالیت‌های حساب خود را از طریق ابزارهایی مانند Security Checkup گوگل زیر نظر بگیرند. این تدابیر به کاهش احتمال موفقیت حملات مهندسی اجتماعی کمک اساسی می‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤57👍25
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤5🤪3🔥1
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤8🤮7🤪7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🗣️ در مناظره‌ای میان حمید رسایی و جلال رشیدی‌کوچی، بار دیگر بحث شکست‌خورده #فیلترینگ و وعده‌های ساماندهی پلتفرم‌های بین‌المللی مطرح شد. در این گفتگو، حمید رسایی، نماینده مجلس، از موضع حکمرانی و #صیانت دفاع کرد و فیلترینگ را ابزاری ضروری برای مدیریت #فضای_مجازی خواند. او ادعا کرد که این سیاست حتی توانسته جرایم سایبری مانند #فیشینگ و کلاهبرداری مالی را تا ۴۰ درصد کاهش دهد. این ادعا در حالی مطرح شد که واقعیت‌های جامعه، تصویری کاملا معکوس را نشان می‌دهد.

❌ در مقابل، جلال رشیدی‌کوچی، نماینده سابق، این سیاست را یک تصمیم غلط خواند که کشور را به «ناکجاآباد» کشانده است. او اشاره کرد که این فیلترینگ نه‌تنها به اهدافش نرسیده، بلکه با سوق دادن میلیون‌ها ایرانی به استفاده از فیلترشکن‌ها، امنیت ملی را به‌طور جدی خدشه‌دار کرده است. او تاکید کرد که وقتی دسترسی قانونی بسته می‌شود، مردم مجبور به دور زدن قانون می‌شوند و این دقیقا خود ناامنی است.

📉 رسایی همچنین تلاش کرد سیاست‌های جمهوری اسلامی را با کشورهای اروپایی یا ترکیه مقایسه کند. #رشیدی‌کوچی در پاسخ، این مقایسه را برای مردم «دردآور» خواند و گفت: «ما کدام بخش زندگی‌مان مثل بقیه کشورهاست که حالا بخواهیم اینترنت‌مان را مقایسه کنیم؟». او به کنایه گفت که ایران در بهترین حالت فقط می‌تواند خودش را با کشورهایی مانند اتیوپی یا کره شمالی مقایسه کند، که البته در شاخص‌های سرعت و کیفیت، گاهی وضعیت بدتری هم داریم و در قعر جدول‌های مرتبط با اینترنت هستیم.

🚨 شکاف عمیق میان تصمیم‌گیران و واقعیت زندگی مردم به وضوح نمایان است. در حالی که رسایی فضای مجازی را به «غذای فاسد» تشبیه می‌کند که حکومت باید جلوی آن را بگیرد، او و دیگر موافقان فیلترینگ فراموش کرده‌اند که خودشان با بستن منابع امن و معتبر، مردم را مجبور به استفاده از اپ‌های #فیلترشکن‌ ناامن کرده‌اند. در نهایت، این شهروندان هستند که هزینه این سیاست‌های غلط و شکست‌خورده را هم با پول خود و هم با تهدیدهای مختلف امنیتی و حریم خصوصی می‌پردازند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤29🔥3👎1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

⚠️ اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⚙️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

📱 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🔎 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤11
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

🛑 اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⌛️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

💻 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🖥 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤14
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🤪9💔1
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:
❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

❌نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

❌نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

❌نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

❌نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

❌نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

❌نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

❌نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤15
🖤یک هفته از #قطع_اینترنت در ایران می‌گذرد و همزمان با آن تلفن‌ها هم قطع شده و حتی جمهوری اسلامی به جمع کردن دیش‌های ماهواره و ایجاد اختلال روی #استارلینک روی آورده است. عراقچی وزیر خارجه جمهوری اسلامی، چند روز قبل درباره قطعی اینترنت در جمع سفرای خارجی گفت: این اقدامات تا زمانی ادامه خواهند داشت که مطمئن شویم دیگر هیچ تهدیدی وجود ندارد.

🖤بعد از گذشت چند روز از قطع سراسری اینترنت، به‌صورت قطره چکانی امکان تماس تلفنی از داخل #ایران به خارج کشور فراهم شد و همزمان با آن صداوسیمای جمهوری اسلامی لیستی از سرویس‌ها و وب‌سایت‌های فعال بر #اینترنت_ملی منتشر کرده که نشان می‌دهد بازگشت اینترنت به حالت عادی فعلا در دستور کار حکومت نیست.

🖤چند روز پس از قطعی اینترنت، اکانت‌های سیم‌کارت سفید و ارتش سایبری حکومتی برای ترویج پروپاگاندای جمهوری اسلامی وارد صحنه شدند و سناریوهای رژیم ایران را بازتاب می‌دهند.

🖤همچنین مشاهدات نشان می‌دهد که برخی وب‌سایت‌های متفرقه پخش زنده تلویزیون ایران کاربران خارج ایران را هدف گرفته‌اند و به ابزاری برای جاسوسی تبدیل شده‌اند. تعدادی از این وب‌سایت‌ها به کدهای مخرب جاوا اسکریپت آلوده شده‌اند؛ کدهایی که به‌محض ورود کاربر به صفحه و بدون نیاز به دانلود یا کلیک اضافه فعال می‌شوند.

🖤اهداف این حملات ردیابی فعالیت‌های آنلاین کاربران، انگشت‌نگاری دیجیتال (Device Fingerprinting)، سرقت نشست‌های فعال (Session Hijacking) برای دسترسی به حساب‌های حساس و همچنین زمینه‌سازی برای حملات #فیشینگ بعدی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3👎1🤮1💔1
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:

❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

❌نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

❌نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

❌نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

❌نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

❌نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

❌نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

❌نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👍15👎1💔1
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان می‌دهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایل‌های ویدیویی آلوده، از کاربران #جاسوسی می‌کنند.

🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته می‌شود، از فایل‌های ویدیویی برای انتقال بدافزاری استفاده کرده که می‌تواند کنترل کامل گوشی‌های اندرویدی یا سیستم‌های ویندوزی قربانیان را به دست بگیرد.

⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکه‌های اجتماعی دریافت می‌کند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.

⚠️براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میان‌بر ویندوز) قرار داده شده است. این فایل‌های میان‌بر به‌گونه‌ای طراحی شده‌اند که با استفاده از آیکون‌ها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.

📢زمانی که قربانی روی فایل کلیک می‌کند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا می‌کند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج می‌کند.
۲. سپس با ایجاد یک «وظیفه زمان‌بندی‌شده»، جای پای خود را در سیستم محکم می‌کند تا با با راه‌اندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده‌ متعلق به شرکت گوگل، فایل‌های آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) می‌کند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریب‌دهنده برای کاربر نمایش داده می‌شود تا با این کار، عملیات آلوده‌سازی سیستم از چشم او پنهان بماند.

این بدافزار قابلیت‌های گسترده‌ای دارد؛ از جمله سرقت لیست مخاطبان و پیامک‌ها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظه‌ای و سرقت فایل‌ها و عکس‌های موجود در حافظه دستگاه.


❓طبق گزارش‌ها #بدافزار همچنین دارای مکانیزم‌های «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف می‌کند تا شناسایی نشود.

چگونه از خود محافظت کنیم؟
🔗از باز کردن لینک‌ها یا دانلود هرگونه فایل‌ از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیام‌رسان‌های امن با قابلیت رمزنگاری سرتاسری و به‌روزرسانی مداوم سیستم‌عامل دستگاه، ریسک این حملات را کاهش می‌دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👍29❤‍🔥1🔥1🤪1
🚨 این روزها که استفاده از استارلینک در #ایران بیشتر شده، فعال کردن قابلیت «فیلتر محتوا» می‌تواند به افزایش امنیت شبکه، به‌ویژه در محیط‌های اشتراکی و خانوادگی، کمک کند.

🚨اسپیس‌ایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایت‌های آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه می‌دارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاه‌های شما، سایت‌های حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک می‌کند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایت‌های مربوط به بزرگسالان را هم سد می‌کند.

🚨استارلینک این کار را با هدایت ترافیک روتر روی دی‌ان‌اس‌های اختصاصی کلودفلر انجام می‌دهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تک‌تک سایت‌ها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر می‌شود؛ هیچ فیلترینگی البته صد درصد بی‌نقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.

@PaskoochehBot
@Paskoocheh
❤46👍27
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده می‌کنند. این روش هم امنیت بیشتری دارد و هم ورود به حساب‌های کاربری را ساده‌تر می‌کند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.

📱 در این مطلب یاد می‌گیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویس‌های مختلف آن را فعال کنید و چرا این فناوری می‌تواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.

⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمی‌رسد؛ مخصوصاً اگر از چند دستگاه یا سیستم‌عامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح می‌دهیم چطور با کمک اپلیکیشن‌های مدیریت رمز عبور (Password Managers) محدودیت‌های این سیستم را هم برطرف کنید و راحت‌تر از این فناوری استفاده کنید.

📖در تلگرام بخوانید

📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید

@PaskoochehBot
@Paskoocheh
❤36👍18👎1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍42❤19💔4
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کرده‌اند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نام‌های دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.

👀به گفته پژوهشگران، این گروه ابتدا تکنیک‌های خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمان‌های دولتی، صنایع دفاعی، شرکت‌های فناوری، بخش انرژی، رسانه‌ها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیل‌ها، اسناد محرمانه و جمع‌آوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.

📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیب‌پذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کرده‌اند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی می‌کنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیش‌نمایش آن را ببیند تا کد مخرب به‌طور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.

🕵️ پس از موفقیت حمله، مهاجمان تلاش می‌کنند حداقل ۹۰ روز از ایمیل‌ها و فایل‌های ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمع‌آوری کنند و حتی با سرقت نشست‌ها و اطلاعات احراز هویت، محدودیت‌های ورود دومرحله‌ای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.

🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و ساده‌سازی کدهای مخرب استفاده شده است؛ موضوعی که نشان می‌دهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره می‌برند.

⚠️این گزارش نشان می‌دهد حملات سایبری وارد مرحله‌ای شده‌اند که دیگر «کلیک نکردن روی لینک مشکوک» به‌تنهایی کافی نیست. به‌روزرسانی سریع سرویس‌های ایمیل و مرورگرها، استفاده از نسخه‌های جدید نرم‌افزار، فعال کردن Passkey و نظارت مداوم بر نشست‌های فعال حساب‌های کاربری، از مهم‌ترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کرده‌اند.

@PaskoochehBot
@Paskoocheh
❤41👍26🤪2💔1
گزارش جدید سرف‌شارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند
!

🛡️ گزارش جدید سرف‌شارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستم‌عامل‌ها نشان می‌دهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناسایی‌شده، ۹۲ درصد آلودگی‌ها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل می‌دادند.

🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگی‌ها را تجربه کرده‌اند. این یعنی یک کاربر ویندوز به‌طور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه می‌شود!

🦠 خطرات اما روی هر سیستم‌عامل شکل متفاوتی دارند. تروجان‌ها بیشترین خطر را برای ویندوزی‌ها دارند و ۴۶ درصد از کل آلودگی‌های این سیستم‌عامل را به خود اختصاص داده‌اند؛ برنامه‌هایی که خود را به شکل فایل یا نرم‌افزار بی‌خطر جا می‌زنند تا وارد سیستم شوند.

⚠️ برنامه‌های پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکن‌ها و نرم‌افزارهای کرک‌شده از منابع غیرمعتبر هستند، آمار ابتلا به تروجان‌ها و ریسک‌ورها به شدت بالا می‌رود.

🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمن‌تر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان می‌دهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری می‌دانند که هک کردن مستقیم سیستم‌عامل مک سخت‌تر است، بنابراین به جای حمله به دستگاه، با ایمیل‌ها، صفحات وب و پیام‌های جعلی سعی می‌کنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.

@PaskoochehBot
@Paskoocheh
👍27❤9
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاه‌ها تا حراج اطلاعات در ایران


🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آن‌ها را به مشارکت در یک کارزار گسترده و سازمان‌یافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهم‌اند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، ده‌ها شرکت خصوصی، نهادهای دولتی آمریکا و سازمان‌های بین‌المللی مانند سازمان ملل و یونیسف دست داشته‌اند.

📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دست‌کم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایان‌نامه‌ها و کتاب‌های الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاه‌ها برای تهیه و دسترسی به آن‌ها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.

💰 بررسی‌های مستند نشان می‌دهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، داده‌ها و دسترسی‌های سرقت‌شده برای کسب درآمد شخصی نیز به کار گرفته شده‌اند. این اطلاعات از طریق وب‌سایت‌هایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته می‌شد؛ به‌طوری که یکی از این پلتفرم‌ها منابع علمی سرقت‌شده را به فروش می‌رساند و دیگری امکان استفاده مستقیم از حساب‌های هک‌شده استادان برای دسترسی به کتابخانه‌های خارجی را ارائه می‌داد.

🏛️در بخش دیگری از پرونده، مهاجمان به ایمیل‌ها و سامانه‌های پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالت‌های هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بوده‌اند.

🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهام‌های مطرح‌شده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.

@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤‍🔥2👎1
Media is too big
VIEW IN TELEGRAM
⁉️بات‌ها و مینی‌اپ‌های #تلگرام چه اطلاعاتی از شما می‌بینند؟

💡تیک آبی تلگرام فقط هویت سازنده را تایید می‌کند، نه امنیت را!

🎥در این ویدیو تفاوت دسترسی‌های #بات معمولی و مینی‌اپ، خطرات دادن دسترسی ادمین در گروه‌ها و تکنیک‌های #فیشینگ در بات‌های تلگرامی را بررسی کردیم.

👀حتما قبل از استفاده از بات یا مینی‌اپ این ویدیو را ببینید.

🔒 با کمپین #امن_بمان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.

@Paskoocheh
@Filter_watch
❤46👍21
۴ سپر امنیتی جدید اندروید برای محافظت از ارتباطات شما!

🚨 اندروید ۱۷ با مجموعه‌ای از قابلیت‌های جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکه‌های محلی محافظت کند و برابر آسیب‌پذیری‌های ارتباطات موبایلی، از جمله #کلاه‌برداری‌ پیامکی مبتنی بر دکل‌های مخابراتی جعلی، دفاع کند.

⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دی‌ان‌اس خصوصی (Private DNS) کمک می‌کند نام دامنه‌ای که به آن متصل می‌شوید از همان ابتدا رمزنگاری شود. در نتیجه، در وب‌سایت‌ها و اپلیکیشن‌های سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمی‌توانند به‌راحتی ببینند به چه سایت یا سرویسی متصل شده‌اید. همچنین، شفافیت گواهینامه (Certificate Transparency) به‌صورت پیش‌فرض فعال شده است. این قابلیت گواهینامه‌های امنیتی را در یک فهرست عمومی ثبت می‌کند تا استفاده از گواهینامه‌های جعلی یا سوءاستفاده از آن‌ها راحت‌تر شناسایی شود.

🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال می‌شود. از این پس اپلیکیشن‌ها پیش از اسکن یا اتصال به دستگاه‌های دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعه‌دهندگان می‌توانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاه‌های شبکه خانگی را ببیند.

⚠️ اندروید ۱۷ همچنین یک آسیب‌پذیری قدیمی در شبکه‌های موبایلی را هدف قرار می‌دهد. کلاه‌برداران با استفاده از دکل‌های مخابراتی جعلی یا دستگاه‌های موسوم به SMS blaster می‌توانند در مکان‌های شلوغ، گوشی‌های نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمی‌تر و ناامن‌تر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان می‌توانند برخی فیلترهای مدرن هرزنامه و کلاه‌برداری را دور بزنند و پیامک‌های #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.

✅ اندروید ۱۲ پیش‌تر امکان غیرفعال‌کردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکت‌کننده می‌توانند 2G را به‌صورت پیش‌فرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله می‌تواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.

📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشن‌ها برای اسکن یا اتصال به سایر دستگاه‌های موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامه‌هایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاه‌های دیگر شبکه نیاز دارند.

@PaskoochehBot
@Paskoocheh
👍34❤20🔥7