Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔑سرویس‌های مدیریت رمز عبور، با تولید رمزهای طولانی، پیچیده و منحصر‌به‌فرد برای هر حساب کاربری، احتمال به خطر افتادن حساب‌های کاربری و اطلاعات خصوصی از طریق #هک، لو رفتن یا شکسته شدن رمزهای عبور ضعیف یا تکراری رو کاهش می‌دهند.

🗝اپلیکیشن KeePassXC یک اپلیکیشن مدیریت #رمز_عبور است که می‌توانید با خیال راحت با حفظ کردن یک پَسورد، بقیه رمزهای عبور خود را در جای مطمئنی ایجاد و ذخیره‌سازی کنید و به شکل یک فایل رمزنگاری شده در اختیار داشته باشید.

🔴برخی ویژگی‌های این ابزار عبارتند از:

🔻متن‌باز بودن (Open-Source)
🔻رمزنگاری قدرتمند (AES، Twofish یا ChaCha20)
🔻ایجاد رمزهای عبور قوی و تصادفی
🔻ذخیره‌سازی امن اطلاعات
🔻دسترسی در چند پلتفرم

🤖این برنامه را از طریق بات تلگرام #پس‌کوچه یا به طور مستقیم از لینک‌های زیر دریافت کنید👇

نسخه‌ #ویندوز

نسخه‌ #مک

نسخه‌ #لینوکس

ایمیل خالی به آدرس‌های زیر ارسال کنید👇

نسخه‌ ویندوز
KeePassXC-windows@paskoocheh.com

نسخه‌ مک
KeePassXC-macos@paskoocheh.com

نسخه‌ لینوکس
KeePassXC-Linux@passkoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍26
⛔️آخرین خبری که درباره مرورگر کروم منتشر شده، این است که ۳۰۰ میلیون دستگاه اندرویدی از ماه بعد، دیگر به‌روزرسانی‌های امنیتی #کروم را دریافت نخواهند کرد.

⛔️طبق آخرین تخمین‌های #گوگل از کاربران، چهار درصد از ۳.۳ میلیارد کاربر #اندروید هنوز از اندروید ۸ و ۵.۸ درصد دیگر از اندروید ۹ استفاده می‌کنند. در حالی که ممکن است این درصدها ناچیز به نظر برسند، مجموع آن‌ها بیش از ۳۰۰ میلیون دستگاه است. این یعنی اینکه ۳۰۰ میلیون دستگاه از ماه آگوست، به‌روزرسانی‌های امنیتی مرورگر #گوگل_کروم را دریافت نخواهند کرد.

⛔️مدیر پشتیبانی کروم در گوگل اعلام کرده که «کروم ۱۳۸» آخرین نسخه کروم است که از اندروید پایین‌تر از ۱۰ پشتیبانی خواهد کرد. او گفت که از آپدیت بعدی مرورگر کروم، دستگاه‌های شما باید اندروید ۱۰ یا بالاتر را اجرا کنند.

⛔️لازم به ذکر است که نسخه‌های قدیمی‌تر مرورگر وب گوگل کروم همچنان روی گوشی‌های هوشمند و تبلت‌های قدیمی‌تر اندروید کار خواهند کرد؛ ولی آپدیت‌ و وصله‌های امنیتی دریافت نخواهند کرد و مشخصا دریافت نکردن آپدیت، دستگاه را در معرض #هک و نفوذ قرار خواهد داد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
80👍33🔥1
⛔️آخرین خبری که درباره مرورگر کروم منتشر شده، این است که ۳۰۰ میلیون دستگاه اندرویدی از ماه بعد، دیگر به‌روزرسانی‌های امنیتی #کروم را دریافت نخواهند کرد.

⛔️طبق آخرین تخمین‌های #گوگل از کاربران، چهار درصد از ۳.۳ میلیارد کاربر #اندروید هنوز از اندروید ۸ و ۵.۸ درصد دیگر از اندروید ۹ استفاده می‌کنند. در حالی که ممکن است این درصدها ناچیز به نظر برسند، مجموع آن‌ها بیش از ۳۰۰ میلیون دستگاه است. این یعنی اینکه ۳۰۰ میلیون دستگاه از ماه آگوست، به‌روزرسانی‌های امنیتی مرورگر #گوگل_کروم را دریافت نخواهند کرد.

⛔️مدیر پشتیبانی کروم در گوگل اعلام کرده که «کروم ۱۳۸» آخرین نسخه کروم است که از اندروید پایین‌تر از ۱۰ پشتیبانی خواهد کرد. او گفت که از آپدیت بعدی مرورگر کروم، دستگاه‌های شما باید اندروید ۱۰ یا بالاتر را اجرا کنند.

⛔️لازم به ذکر است که نسخه‌های قدیمی‌تر مرورگر وب گوگل کروم همچنان روی گوشی‌های هوشمند و تبلت‌های قدیمی‌تر اندروید کار خواهند کرد؛ ولی آپدیت‌ و وصله‌های امنیتی دریافت نخواهند کرد و مشخصا دریافت نکردن آپدیت، دستگاه را در معرض #هک و نفوذ قرار خواهد داد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4618
🆘 معاون علمی و فناوری #پزشکیان از شروع پروژه «هوش مصنوعی رئیس‌جمهور» خبر داده است! به گفته معاون علمی و فناوری پزشکیان، هدف از این پروژه، کمک به تصمیم‌گیری سریع‌تر و آسان‌تر برای رئیس‌جمهور و وزرا است!

🤖 این پروژه قرار است "مدیریت و حکمرانی" را هوشمندانه‌تر کند. حالا اینکه حکمرانی وقتی خودش هوش طبیعی ندارد، چطور با #هوش_مصنوعی بهتر می‌شود، سوالی‌ست که پاسخ آن پیگرد قانونی دارد!

این طرح هم احتمالا از همان طرح و پروژه‌‌هایی است که روی کاغذ قشنگ‌اند، ولی در عمل آخرش می‌شود یک وب‌سایت دولتی با رمزعبور ۱۲۳۴ که پس از مدتی #هک می‌شود و پرامپت‌های رییس جمهور لو می‌رود!

📌در نهایت، سرمایه‌گذاری روی پروژه هوش مصنوعی برای رییس‌جمهور در این وضعیت نه‌تنها اولویت ندارد، بلکه بیشتر شبیه آن است که خانه‌ات آتش گرفته باشد، اما تو بروی در #اینستاگرام، دوره «مدیریت بحران با ذهن آگاهی» پکیج‌فروش‌ها را بخری تا از طریق آن آتش را خاموش کنی!
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9229
🚫 در کنار #فیلترینگ سرویس‌های خارجی برای کاربران داخلی، حکومت #ایران یک سیاست محدودیت عجیب را نیز اجرا می‌کند: مسدود کردن دسترسی افراد خارج از کشور به وب‌سایت‌های داخلی. این سیاست که با نام «ایران اکسس» شناخته می‌شود، باعث شده تا امروز حدود ۸۰ درصد از وب‌سایت‌های دولتی، بانکی و خدماتی ایران برای ایرانیان خارج از کشور و کاربران بین‌المللی غیرقابل دسترس باشند.

🤔 حکومت ایران با ادعای افزایش امنیت و جلوگیری از #حملات_سایبری خارجی این اقدامات را پیش می‌برد. اما پنجمین گزارش انجمن تجارت الکترونیک تهران تأکید می‌کند که این اقدام نه تنها کمکی به امنیت نکرده، بلکه یک تصمیم «ضد امنیتی» و ناکارآمد است. بسیاری از حملات سایبری، مانند #هک اخیر سامانه‌های مالی، از طریق سرورهایی در داخل ایران انجام شده است که پوچ بودن این سیاست را بیش از پیش نشان می‌دهد.

🌐 این خودفیلتری، ایران را در انزوای دیجیتال بیشتری فرو برده و به اعتبار بین‌المللی کسب‌وکارها و نهادهای ایرانی لطمه می‌زند. این سیاست، حتی دسترسی موتورهای جستجو به محتوای وب‌سایت‌های ایرانی را هم مسدود می‌کند که به کاهش نمایش محتوای فارسی در نتایج جستجوهای اینترنتی منجر می‌شود و سهم زبان فارسی در وب را کم می‌کند. از طرف دیگر این رویکرد، باعث افزایش خطرات امنیتی می‌شود. به‌عنوان مثال، ممکن است موتورهای جستجو وب‌سایت اصلی یک بانک را در نتایج اولیه نمایش ندهند و در عوض، وب‌سایت‌های جعلی بالا بیاید و به کاربران توصیه شود که بسیار خطرناک است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6227
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍535🤪3🔥1
🚫 مسدود کردن سیم‌کارت فعالان، ترفندی است که جمهوری اسلامی از آن به‌عنوان اهرم فشار و نوعی تنبیه فراقانونی استفاده می‌کند. این اقدام به‌طور هدفمند زنان شجاعی را که علیه #حجاب_اجباری مقاومت می‌کنند، هدف قرار داده است. #دنیا_راد، که تصویر بدون حجاب او در قهوه‌خانه‌ای در تهران به یکی از نمادهای جنبش «#زن_زندگی_آزادی» تبدیل شد، آخرین نمونه از این سرکوب است.

⚠️ سیم‌کارت او تحت عنوان مبهم «قطع مدیریت خاص» مسدود شده است. پریسا صالحی، خبرنگار و زندانی سیاسی سابق که بدون حجاب اجباری در دادگستری حاضر شد، و نازی زندیه، گرافیست فعال در کارزار «حجاب بی‌حجاب»، نیز روایت‌های مشابهی از قطع ناگهانی ارتباط خود و اختلال کامل در زندگی‌شان را به اشتراک گذاشته‌اند.

⚖️ حقوقدانان صراحتا اعلام کرده‌اند چنین مجازاتی در هیچ‌کجای قانون پیش‌بینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیم‌کارت ریسک‌های امنیتی ایجاد می‌کند، شهروندان دسترسی خود به کدهای تایید دومرحله‌ای (2FA) از طریق پیامک را از دست می‌دهند و حساب‌های کاربری آن‌ها برابر #هک و نفوذ به‌شدت آسیب‌پذیر می‌شود. در واقع، نهادهای امنیتی نه‌تنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر می‌اندازند.

👥 البته این رویه فقط به #زنان محدود نمی‌شود و پس از جنگ ۱۲ روزه، ده‌ها روزنامه‌نگار و منتقد مرد نیز با همین اهرم فشار مواجه شدند؛ مقامات امنیتی و اطلاعاتی سیم‌کارت و صفحات شبکه‌های اجتماعی بسیاری از آن‌ها که مطالبی انتقادی منتشر کرده بودند، مسدود کردند و حذف پست‌های انتقادی و انتشار مطالب در حمایت از جمهوری اسلامی را شرط برگرداندن حساب‌ها و سیم‌کارت آن‌ها قرار دادند.

⛔️ قطع سیم‌کارت، فراتر از یک اخلال ساده، مصداق بارز سرکوب دیجیتال شهروندان است. امروزه سیم‌کارت کلید دسترسی به زندگی اجتماعی، از خدمات بانکی و پستی گرفته تا دریافت ابلاغیه‌های قضایی است. بر اساس گزارش‌‌های فیلتربان، این اقدام یک طرح سیستماتیک و آزمایشی برای سرکوب اعتراضات احتمالی آینده است. به نظر می‌رسد نهادهای امنیتی به دنبال روشی سریع و کم‌هزینه هستند تا بتوانند منتقدان و معترضان را به سرعت شناسایی و ارتباطاتشان را قطع کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🤮2519💔6🔥3🤪2
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍16🔥2💔1
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

در صورت شک به #هک حساب #تلگرام، اولین اقدام چیست؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍272🔥2
🚫 مسدود کردن سیم‌کارت فعالان، ترفندی است که جمهوری اسلامی از آن به‌عنوان اهرم فشار و نوعی تنبیه فراقانونی استفاده می‌کند. این اقدام به‌طور هدفمند زنان شجاعی را که علیه #حجاب_اجباری مقاومت می‌کنند، هدف قرار داده است. #دنیا_راد، که تصویر بدون حجاب او در قهوه‌خانه‌ای در تهران به یکی از نمادهای جنبش «#زن_زندگی_آزادی» تبدیل شد، آخرین نمونه از این سرکوب است.

⚠️ سیم‌کارت او تحت عنوان مبهم «قطع مدیریت خاص» مسدود شده است. پریسا صالحی، خبرنگار و زندانی سیاسی سابق که بدون حجاب اجباری در دادگستری حاضر شد، و نازی زندیه، گرافیست فعال در کارزار «حجاب بی‌حجاب»، نیز روایت‌های مشابهی از قطع ناگهانی ارتباط خود و اختلال کامل در زندگی‌شان را به اشتراک گذاشته‌اند.

⚖️ حقوقدانان صراحتا اعلام کرده‌اند چنین مجازاتی در هیچ‌کجای قانون پیش‌بینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیم‌کارت ریسک‌های امنیتی ایجاد می‌کند، شهروندان دسترسی خود به کدهای تایید دومرحله‌ای (2FA) از طریق پیامک را از دست می‌دهند و حساب‌های کاربری آن‌ها برابر #هک و نفوذ به‌شدت آسیب‌پذیر می‌شود. در واقع، نهادهای امنیتی نه‌تنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر می‌اندازند.

👥 البته این رویه فقط به #زنان محدود نمی‌شود و پس از جنگ ۱۲ روزه، ده‌ها روزنامه‌نگار و منتقد مرد نیز با همین اهرم فشار مواجه شدند؛ مقامات امنیتی و اطلاعاتی سیم‌کارت و صفحات شبکه‌های اجتماعی بسیاری از آن‌ها که مطالبی انتقادی منتشر کرده بودند، مسدود کردند و حذف پست‌های انتقادی و انتشار مطالب در حمایت از جمهوری اسلامی را شرط برگرداندن حساب‌ها و سیم‌کارت آن‌ها قرار دادند.

⛔️ قطع سیم‌کارت، فراتر از یک اخلال ساده، مصداق بارز سرکوب دیجیتال شهروندان است. امروزه سیم‌کارت کلید دسترسی به زندگی اجتماعی، از خدمات بانکی و پستی گرفته تا دریافت ابلاغیه‌های قضایی است. بر اساس گزارش‌‌های فیلتربان، این اقدام یک طرح سیستماتیک و آزمایشی برای سرکوب اعتراضات احتمالی آینده است. به نظر می‌رسد نهادهای امنیتی به دنبال روشی سریع و کم‌هزینه هستند تا بتوانند منتقدان و معترضان را به سرعت شناسایی و ارتباطاتشان را قطع کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5018🤮8💔6👎2❤‍🔥1
🚨اتحادیه اروپا سه نهاد و دو فرد را که مسئول #حملات_سایبری علیه کشورهای عضو اتحادیه اروپا و شرکای اتحادیه اروپا بوده‌اند، تحریم کرد. ایمن‌نت پاسارگاد، گروه هکری وابسته به جمهوری اسلامی در میان شرکت‌های تحریم شده است.

⚠️شرکت ایمن‌نت پاسارگاد به طور غیرقانونی به یک پایگاه داده مشترکان فرانسوی دسترسی پیدا کرده بود و محتوای آن را برای فروش در دارک وب تبلیغ کرده بود. آنها همچنین بیلبوردهای تبلیغاتی را برای انتشار اطلاعات نادرست در طول بازی‌های المپیک ۲۰۲۴ پاریس #هک کردند و همچنین به یک سرویس پیامک سوئدی نفوذ کردند تا تعداد زیادی از شهروندان اتحادیه اروپا را تحت تاثیر قرار داد.

❗️همچنین گروه فناوری Integrity، یک شرکت مستقر در چین، را که به طور معمول محصولاتی را برای نفوذ و دسترسی به دستگاه‌ها در کشورهای عضو اتحادیه اروپا و سراسر جهان ارائه می‌دهد، در فهرست تحریم‌ها قرار گرفت. این گروه از طریق پشتیبانی فنی و مادی، بیش از ۶۵ هزار دستگاه در شش کشور عضو اتحادیه اروپا را هک کرده است.

🔴شرکت Anxun Information Technology مستقر در چین هم خدمات هک را با هدف زیرساخت‌های حیاتی و عملکردهای حیاتی کشورهای عضو و کشورهای ثالث ارائه داده است که در فهرست تحریم‌ها قرار گرفت.


🔻افرادی و نهادهایی که تحت هر دو رژیم چین و ایران تحریم شدند، مشمول مسدود شدن دارایی‌ها هستند و اشخاص حقیقی نیز با ممنوعیت سفر مواجه هستند که آنها را از ورود یا عبور از سرزمین‌های اتحادیه اروپا منع می‌کند.

📢ایمن‌نت پاسارگاد در سال ۲۰۲۳ پایگاه داده مشترکان نشریه فرانسوی شارلی ابدو را هک کرد و اطلاعات شخصی آن‌ها را در دارک‌وب برای فروش گذاشت. همچنین #اف‌بی‌آی پیش از این آن‌ها را به تلاش برای مداخله در انتخابات ریاست‌جمهوری ۲۰۲۰ آمریکا و ارعاب رای‌دهندگان متهم کرده بود. آمریکا در سال ۲۰۲۱ ایمن نت پاسارگاد و شش نفر از کارکنانش را تحریم کرد و در سال ۲۰۲۵ جایزه‌ای تا سقف ۱۰ میلیون دلار برای ارائه اطلاعات به‌منظور شناسایی و مکان‌یابی دو نفر از کارکنان این شرکت تعیین کرد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤮4👍2
🚨 شرکت متا اعلام کرده از هشت مه ۲۰۲۶ پشتیبانی از رمزنگاری سرتاسری پیام‌ها را در #اینستاگرام متوقف می‌‌کند. با حذف این لایه امنیتی، پیام‌ها دوباره می‌توانند برای سیستم‌های داخلی این شرکت، بررسی‌های قانونی یا حتی تحلیل‌های تبلیغاتی قابل دسترس‌تر شوند. حذف #رمزنگاری سرتاسری از دایرکت‌های اینستاگرام عملاً به معنی کاهش یکی از مهم‌ترین لایه‌های #حریم_خصوصی کاربران در یکی از پرکاربرترین شبکه‌های اجتماعی جهان است.

🚨 رمزنگاری سرتاسری یعنی فقط فرستنده و گیرنده بتوانند محتوای پیام را ببینند، مثل این است که نامه را داخل یک گاوصندوق بگذارید و کلیدش فقط دست شما و گیرنده باشد. به همین دلیل سرویس‌هایی مثل سیگنال سال‌ها روی این رمزنگاری به عنوان یکی از مهم‌ترین ویژگی‌های امنیتی خود مانور داده‌اند. حذف این قابلیت از اینستاگرام یعنی بازگشت به مدلی که در آن پلتفرم می‌تواند از نظر فنی به محتوای ارتباطات دسترسی داشته باشد.

🚨 کاربران ایرانی که سال‌هاست در فضایی زندگی می‌کنند که #فیلترینگ، نظارت دیجیتال، حملات فیشینگ، #هک حساب‌ها و ناامنی بخشی از واقعیت روزمره آن شده است. در چنین شرایطی، استفاده از دایرکت اینستاگرام برای گفتگوهای حساس، ارسال اطلاعات شخصی، هماهنگی‌های امنیتی، مدارک هویتی، اطلاعات مالی یا گفتگوهای مرتبط با فعالیت‌های مدنی و رسانه‌ای، ریسک بسیار بالایی دارد. بسیاری از کاربران تصور می‌کنند چون یک پلتفرم بزرگ و جهانی استفاده می‌کنند، ارتباطاتشان هم امن است؛ درحالی‌که «محبوب بودن» یک سرویس الزاماً به معنی «امن بودن» آن نیست.

🚨 واقعیت این است که شبکه‌های اجتماعی بیشتر برای اهداف تجاری، جمع‌آوری داده، تبلیغات و افزایش تعامل کاربران طراحی شده‌اند؛ نه برای ارتباطات فوق‌امن. حتی زمانی که رمزنگاری سرتاسری در اینستاگرام وجود داشت هم کارشناسان امنیت سایبری توصیه نمی‌کردند از آن به عنوان ابزار اصلی ارتباطات حساس استفاده شود. حالا با حذف کامل این لایه امنیتی، این هشدار جدی‌تر از قبل شده است. اگر موضوعی برای شما می‌تواند تبعات امنیتی، حقوقی، شغلی
یا شخصی داشته باشد، نگهداری آن داخل دایرکت اینستاگرام تصمیم پرخطری است؛ لطفا به این موضوع دقت کنید!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3113👎5
🚨 پس از کشتار خونین دی ۱۴۰۴ و حملات آمریکا و اسرائیل، جمهوری اسلامی ماه‌هاست که دسترسی مردم به #اینترنت را قطع کرده است. این اقدام باعث وارد آمدن خسارات جبران‌ناپذیری به زندگی روزمره کاربران ایرانی شده و تداوم آن پیوندهای ارتباطی و معیشتی را با بحران جدی روبرو کرده است.

⚖️ در حالی که مردم عادی در #ایران از حق دسترسی آزاد محروم هستند، تنها درصد بسیار کمی از افراد، شامل دارندگان «سیم‌کارت‌های سفید» و اشخاص وابسته به بدنه حکومت، به اینترنت دسترسی دارند. این دسترسی گزینشی صرفاً جهت تولید و ترویج روایت‌های حکومتی برقرار مانده است.

📉 بسیاری از شهروندان در پی این محدودیت‌های گسترده، مشاغل خود را از دست داده‌اند و تحت فشارهای اقتصادی شدید قرار گرفته‌اند. مردم ناچارند مبالغ هنگفتی در حد میلیون‌ها تومان صرف خرید کانفیگ‌هایی کنند که در بسیاری از موارد حتی کار نمی‌کنند و گر‌ه‌ای از مشکلات ارتباطی آن‌ها نمی‌گشایند.

🛡️ در طول این مدت، شرکت‌های بزرگ فناوری مانند گوگل، اپل و مایکروسافت، صدها به‌روزرسانی حیاتی برای سیستم‌های عامل اندروید، iOS و ویندوز و همچنین مرورگرهای کروم و فایرفاکس منتشر کرده‌اند که شامل رفع آسیب‌پذیری‌های خطرناک و حفره‌های امنیتی بوده‌اند. با این حال، کاربران ایرانی به دلیل #قطع_اینترنت از تمام این پچ‌های امنیتی بی‌بهره مانده‌اند و دستگاه‌های داخل ایران در وضعیتی ناامن رها شده‌اند.

⚠️ این محرومیت از دسترسی آزاد، علاوه بر ابعاد فنی، مانع از به‌روزرسانی زیرساخت‌های وب و نرم‌افزارهای مدیریتی شده است. به دلیل عدم امکان رفع باگ‌های بحرانی، ضریب خطرپذیری و آسیب‌پذیری میلیون‌ها دستگاه، گوشی هوشمند و سرور ایرانی برابر نفوذ، #هک و حملات سایبری به شکل نگران‌کننده‌ای افزایش یافته و امنیت دیجیتال کل جامعه را با تهدیدی جدی مواجه کرده است.

@PaskoochehBot
@Paskoocheh
💔4611👍4👎4
🚨 با مطرح شدن خبرهایی درباره بازگشت محدود و ناپایدار #اینترنت، کاربران بعد از ماه‌ها #قطعی_اینترنت منتظر اتصال دوباره هستند. اما یک نکته مهم نباید فراموش شود؛ در تمام این مدت، شرکت‌های فناوری صدها آپدیت امنیتی برای گوشی‌ها، کامپیوترها، مرورگرها و نرم‌افزارها منتشر کرده‌اند که بخش بزرگی از کاربران داخل #ایران به آن‌ها دسترسی نداشتند. یعنی میلیون‌ها دستگاه حالا با حفره‌های امنیتی جدی، بدون محافظت و در معرض انواع #هک، بدافزار و حملات سایبری قرار دارند.

🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیت‌کردن دستگاه‌ها باشد. سیستم‌عامل گوشی و لپ‌تاپ، مرورگرها، پیام‌رسان‌ها و اپلیکیشن‌های مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسب‌وکار آنلاین دارید، این موضوع برای شما حیاتی‌تر است؛ چون ماه‌ها عقب‌ماندن از پچ‌های امنیتی می‌تواند راه نفوذ به اطلاعات و حساب‌های کاربری را باز گذاشته باشد.

⚠️ واقعیت این است که این بازگشایی محدود و کنترل‌شده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاه‌هایی که ماه‌ها آپدیت نشده‌اند، حالا در ضعیف‌ترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حساب‌هایتان را تا حد ممکن ببندید.

@PaskoochehBot
@Paskoocheh
39
🚨گزارش‌های فنی و مستندات دریافتی از فعالان حقوق بشر و روزنامه‌نگاران شناخته‌شده ایرانی نشان می‌دهد که ارتش #سایبری جمهوری اسلامی موج جدید و پیچیده‌ای از حملات #هک و تصاحب حساب‌های کاربری را علیه جامعه مدنی و رسانه‌ای آغاز کرده است. ویژگی منحصربه‌فرد و خطرناک این کارزار سایبری، استفاده از پیام‌های صوتی شبیه‌سازی‌شده با #هوش_مصنوعی برای اولین بار جهت اعتمادسازی و فریب قربانیان است. مهاجمان در این سناریو با جعل هویت مدیران و سردبیران ارشد رسانه‌های مطرحی چون #ایران_اینترنشنال، فایل‌های صوتی را ارسال می‌کنند که نه تنها لحن و صدا، بلکه تکه کلام‌ها و ادبیات شخصی فرد مورد نظر را تقلید می‌کند تا بدگمانی قربانی را کاملاً از بین ببرد.

🔴شگرد این حمله بر پایه یک سناریوی مهندسی اجتماعی دو مرحله‌ای چیده شده است؛ ابتدا فردی به عنوان «معرف» با لحنی محترمانه در پلتفرم‌هایی مثل واتس‌اپ ارتباط برقرار کرده و ادعا می‌کند که می‌خواهد هماهنگی‌های لازم را برای یک نشست خبری یا مصاحبه با سردبیر انجام دهد. سپس فرد دوم با یک شماره‌ جدید و تصویر پروفایل جعلی وارد شده و فایل صوتی ساخته‌شده با هوش مصنوعی را ارسال می‌کند. هدف نهایی این بازیگری، کشاندن قربانی به یک «لینک گروه خصوصی تلگرام» است. این لینک‌ها از ترفند جعل بصری یا دامنه‌های هوموگراف استفاده می‌کنند؛ به عنوان مثال با جایگزین کردن حرف بزرگ به جای حرف کوچک ، دامنه را به صورت ظاهری شبیه به تلگرام رسمی نشان می‌دهند.

تحلیل‌های فنی نشان می‌دهد که این بات‌های سرقت حساب به صورت بلادرنگ عمل می‌کنند و حتی توانایی عبور از رمز دو مرحله‌ای را نیز دارند. تله‌ اصلی در این سایت‌های جعلی، درخواست وارد کردن «کد ورود به نشست یا جلسه» است. کارشناسان امنیت دیجیتال هشدار می‌دهند که این کد، هیچ وجود خارجی ندارد و در واقع همان کد لاگین واقعی تلگرام شماست که مهاجمان با وارد کردن شماره‌تان در اپلیکیشن خود، سیستم را وادار به ارسال آن کرده‌اند؛ به محض اینکه این کد را در سایت جعلی وارد کنید، حساب شما به طور کامل در اختیارشان خواهد بود.

🔔اگر پیام مشابهی دریافت کردید، به هیچ عنوان به فایل‌های صوتی اعتماد نکنید، روی لینک‌ها کلیک نکرده و هویت شخص را از یک کانال امن و مستقل دیگر (مثل تماس تلفنی مستقیم یا سیگنال) راستی‌آزمایی کنید. در صورتی که پیش از این روی لینک کلیک کرده‌اید اما کدی وارد نکرده‌اید، فوراً صفحه را ببندید. اما اگر کد را وارد کرده‌اید، بدون فوت وقت به بخش Settings > Devices در تلگرام خود رفته و تمامی جلسات (Sessions) ناشناس و مشکوک را با گزینه Terminate قطع کنید، رمز دو مرحله‌ای خود را تغییر دهید و تنظیمات ایمیل بازیابی خود را بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
38👍28❤‍🔥1👎1
🚨شرکت پیام‌رسان #واتس‌اپ اعلام کرد که یک کارزار #هک و جاسوسی جدید وابسته به شرکت NSO Group را شناسایی و متوقف کرده است. این شرکت که سازنده بدافزار #جاسوسی «پگاسوس» است، پیش از این بارها به دلیل فروش ابزارهای حکومتی برای رصد گوشی‌های فعالان مدنی و روزنامه‌نگاران در سراسر جهان مورد انتقاد بوده است. بر اساس گزارش تک‌کرانچ، واتس‌اپ اعلام کرده این حملات جدید نقض صریح حکم دائمی دادگاه در سال گذشته است.

🔴 بررسی‌های امنیتی واتس‌اپ نشان می‌دهد مهاجمان در این کارزار جدید به جای استفاده از ضعف‌های فنی پیچیده، از روش «فیشینگ هدفمند» و ترفندهای مهندسی اجتماعی استفاده کرده‌اند. شگرد آن‌ها ارسال پیام‌هایی حاوی لینک‌های مخرب در واتس‌اپ بود تا با فریب دادن قربانیان، آن‌ها را به وب‌سایت‌های آلوده خارج از اپلیکیشن بکشانند. این روش دقیقاً مشابه همان کمپین جاسوسی خطرناکی است که در سال ۲۰۲۴ برای آلوده کردن گوشی‌های فعالان مدنی در کشور اردن به بدافزار #پگاسوس مورد استفاده قرار گرفته بود.

پیش از این بارها مشخص شده که بدافزار پگاسوس برای جاسوسی از منتقدان، روزنامه‌نگاران و فعالان ایرانی نیز استفاده شده و ردپای بکارگیری آن توسط دولت‌های منطقه خاورمیانه به وفور دیده شده است. ارسال لینک‌های فریبنده و مهندسی اجتماعی، هم‌اکنون از رایج‌ترین شیوه‌های حمله سایبری به کاربران ایرانی به شمار می‌رود.

🔔 برای پیشگیری از این حملات، کارشناسان توصیه می‌کنند به هیچ وجه روی لینک‌های مشکوک کلیک نکنید و سیستم‌عامل گوشی و اپلیکیشن واتس‌اپ خود را همیشه به‌روز نگه دارید. همچنین اگر در موقعیت حساسی فعالیت می‌کنید، روشن کردن قابلیت Lockdown Mode در تنظیمات آیفون، تا حد زیادی جلوی نفوذ این نوع بدافزارهای پیشرفته را می‌گیرد. در اندروید، فعال کردن قابلیت‌هایی مثل Samsung Auto Blocker، استفاده از Advanced Protection گوگل برای حساب‌های حساس، و غیرفعال کردن 2G در صورت پشتیبانی دستگاه، از اقدامات موثر برای کاهش ریسک حملات سایبری، نصب بدافزار و برخی تهدیدهای شبکه‌ای هستند؛ اما توجه کنید هیچ‌کدام به‌تنهایی امنیت کامل ایجاد نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4427🤮3👎1
🚨 قطعی و اختلال در سامانه‌های آنلاین در #ایران اتفاق جدیدی نیست، اما از کار افتادن زنجیره‌ای خدمات چند #بانک بزرگ کشور مانند ملی، صادرات، تجارت، توسعه صادرات، شهر و پاسارگاد برای بیش از چهار روز متوالی، فراتر از بروز یک اشکال ساده است. این وضعیت که از صبح شنبه ۲۳ خرداد ۱۴۰۵ شروع شد، زندگی روزمره و درآمد کسب‌وکارهای خرد را کاملاً فلج کرد.

🖥️ شورای هماهنگی بانک‌ها شامگاه همان روز رسماً تایید کرد که این اختلال همزمان، ناشی از یک «حمله سایبری» بوده است. هرچند این شورا در بیانیه‌اش اصرار داشت که حمله محدود بوده و هیچ نشت اطلاعاتی رخ نداده است، اما طولانی شدن محدودیت‌ها و قطع کامل همراه‌بانک‌ها و خودپردازها، نشان داد ابعاد این موضوع بسیار گسترده‌تر از یک تهدید ساده است؛ موضوعی که با ادعای برخی گزارش‌های داخلی مبنی بر وجود خطاهای فنی همزمان در شرکت خدمات انفورماتیک، کلاف این بحران را پیچیده‌تر کرد.

🔄 طولانی شدن این وضعیت و سردرگمی چندروزه سیستم، بیش از هر چیز ضعف شدید سامانه‌های پشتیبان در شبکه بانکی ایران را آشکار کرد. کارشناسان فناوری معتقدند ناتوانی در بازگرداندن سریع سیستم‌ها به حالت عادی نشان‌دهنده یک اشکال ساختاری عمیق است. با تایید رسمی وقوع این حمله سایبری، سوال اصلی اینجاست که چرا با وجود تجربیات گذشته مثل #هک سامانه سوخت کشور، حملات گروه‌های هکری به بانک‌های سپه و پاسارگاد در سال‌های ۱۴۰۳ و ۱۴۰۴ که حتی به خرید و فروش اطلاعات مشتریان در فضای مجازی انجامید، زیرساخت‌های بانکی هنوز این‌قدر آسیب‌پذیر و شکننده‌اند؟

💸 پیامدهای این قطعی طولانی مستقیماً به جیب مردم و مغازه‌داران آسیب زد. گزارش‌های میدانی از بازارهای سنتی نیز نشان داد که از کار افتادن کارت‌خوان‌ها و عابربانک‌ها، خرید و فروش را تقریباً صفر کرده است. وقتی مردم روزها به پول خودشان دسترسی ندارند و حتی برای خرید روزمره و ساده‌ترین جابه‌جایی‌های مالی با بن‌بست مواجه می‌شوند، یعنی عملاً #اقتصاد روزمره فلج شده است. این قفل شدن سیستم، در واقع دست‌اندازی به حق طبیعی مردم برای دسترسی به دارایی‌هایشان بود که زیان مالی زیادی به کاسبان خرد تحمیل کرد.

🔇 در این میان، آنچه بی‌اعتمادی مردم را بیشتر کرد، سیاست سکوت و پنهان‌کاری مسئولان بود. بانک مرکزی و سازمان پدافند غیرعامل به جای اینکه شفاف و گام‌به‌گام به مردم بگویند چه اتفاقی افتاده، چقدر خسارت وارد شده و امنیت دیتای کاربران در چه وضعیتی است، به صدور بیانیه‌های مبهم و وعده‌های تکراری بسنده کردند. این شیوه برخورد و رفع مسئولیت، تنها فضا را برای شایعات و نگرانی بیشتر باز می‌کند. امنیت واقعی شبکه بانکی با شعار و ادعاهای توخالی تامین نمی‌شود؛ بلکه نیازمند زیرساخت‌های به‌روز، سیستم‌های تست‌شده و ممیزی‌شده، و از همه مهم‌تر، احترام به حق آگاهی و پاسخگویی به کاربران است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍27
🍎 شرکت #اپل به‌تازگی یک به‌روزرسانی امنیتی مهم منتشر کرده و بیش از ۳۰ آسیب‌پذیری خطرناک را برطرف کرده است. بخش قابل‌توجهی از این باگ‌ها به موتور مرورگر WebKit مربوط می‌شوند؛ همان موتوری که نه‌تنها سافاری، بلکه کروم، فایرفاکس و اِج روی #آیفون و آیپد هم مجبورند از آن استفاده کنند. یعنی فرقی نمی‌کند از چه مرورگری استفاده کنید، این آسیب‌پذیری‌ها می‌توانستند همه کاربران آیفون و آیپد را تحت تأثیر قرار دهند. در صورت سوءاستفاده از این باگ‌ها، هکرها می‌توانستند با ترکیب چند آسیب‌پذیری، بدون انجام کار خاصی از طرف کاربر، به اطلاعات دستگاه دسترسی پیدا کنند.

🤖 نکته جالب این به‌روزرسانی، نقش ابزارهای هوش مصنوعی مثل Claude و OpenAI Codex در شناسایی بخشی از این باگ‌های پیچیده است. این ابزارها توانسته‌اند آسیب‌پذیری‌هایی مانند خطاهای حافظه را پیدا کنند. اپل می‌گوید هنوز مدرکی از سوءاستفاده گسترده از این باگ‌ها دیده نشده، اما از آنجا که نسخه‌های آزمایشی این سیستم‌عامل‌ها مدت‌ها در اختیار توسعه‌دهندگان و کاربران بوده، جزئیات برخی از این ضعف‌ها از قبل منتشر شده و همین موضوع می‌تواند کار هکرها را برای ساخت ابزارهای نفوذ ساده‌تر کند.

⚠️ اپل اعلام کرده که با پیشرفت #هوش_مصنوعی، فاصله بین کشف یک باگ و تبدیل آن به یک ابزار #هک، از چند هفته به چند ساعت رسیده است. به همین دلیل این شرکت تصمیم گرفته وصله‌های امنیتی را خیلی سریع‌تر از گذشته منتشر کند تا قبل از اینکه هکرها یا گروه‌های باج‌افزاری از این آسیب‌پذیری‌ها سوءاستفاده کنند، کاربران فرصت محافظت از دستگاه‌های خود را داشته باشند.

🛡️ برای حفظ امنیت اطلاعات شخصی، رمزهای عبور، داده‌های بانکی و فایل‌های مهم، بهتر است این به‌روزرسانی را به تعویق نیندازید. در آیفون و آیپد از مسیر Settings > General > Software Update نسخه جدید را نصب کنید و مطمئن شوید به‌روزرسانی خودکار هم فعال است. در مک نیز از مسیر Apple Menu > System Settings > General > Software Update آخرین نسخه را دریافت کنید. با نصب این آپدیت، سافاری هم به‌صورت خودکار ایمن خواهد شد. در دوره‌ای که هوش مصنوعی سرعت ساخت ابزارهای هک را چند برابر کرده، حتی چند روز تأخیر در به‌روزرسانی می‌تواند ریسک‌های امنیتی ایجاد کند.

@PaskoochehBot
@Paskoocheh
👍3110🤪1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍4219💔4