Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚫 در کنار #فیلترینگ سرویس‌های خارجی برای کاربران داخلی، حکومت #ایران یک سیاست محدودیت عجیب را نیز اجرا می‌کند: مسدود کردن دسترسی افراد خارج از کشور به وب‌سایت‌های داخلی. این سیاست که با نام «ایران اکسس» شناخته می‌شود، باعث شده تا امروز حدود ۸۰ درصد از وب‌سایت‌های دولتی، بانکی و خدماتی ایران برای ایرانیان خارج از کشور و کاربران بین‌المللی غیرقابل دسترس باشند.

🤔 حکومت ایران با ادعای افزایش امنیت و جلوگیری از #حملات_سایبری خارجی این اقدامات را پیش می‌برد. اما پنجمین گزارش انجمن تجارت الکترونیک تهران تأکید می‌کند که این اقدام نه تنها کمکی به امنیت نکرده، بلکه یک تصمیم «ضد امنیتی» و ناکارآمد است. بسیاری از حملات سایبری، مانند #هک اخیر سامانه‌های مالی، از طریق سرورهایی در داخل ایران انجام شده است که پوچ بودن این سیاست را بیش از پیش نشان می‌دهد.

🌐 این خودفیلتری، ایران را در انزوای دیجیتال بیشتری فرو برده و به اعتبار بین‌المللی کسب‌وکارها و نهادهای ایرانی لطمه می‌زند. این سیاست، حتی دسترسی موتورهای جستجو به محتوای وب‌سایت‌های ایرانی را هم مسدود می‌کند که به کاهش نمایش محتوای فارسی در نتایج جستجوهای اینترنتی منجر می‌شود و سهم زبان فارسی در وب را کم می‌کند. از طرف دیگر این رویکرد، باعث افزایش خطرات امنیتی می‌شود. به‌عنوان مثال، ممکن است موتورهای جستجو وب‌سایت اصلی یک بانک را در نتایج اولیه نمایش ندهند و در عوض، وب‌سایت‌های جعلی بالا بیاید و به کاربران توصیه شود که بسیار خطرناک است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62❤27
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86❤62
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤5🤪3🔥1
🚫 مسدود کردن سیم‌کارت فعالان، ترفندی است که جمهوری اسلامی از آن به‌عنوان اهرم فشار و نوعی تنبیه فراقانونی استفاده می‌کند. این اقدام به‌طور هدفمند زنان شجاعی را که علیه #حجاب_اجباری مقاومت می‌کنند، هدف قرار داده است. #دنیا_راد، که تصویر بدون حجاب او در قهوه‌خانه‌ای در تهران به یکی از نمادهای جنبش «#زن_زندگی_آزادی» تبدیل شد، آخرین نمونه از این سرکوب است.

⚠️ سیم‌کارت او تحت عنوان مبهم «قطع مدیریت خاص» مسدود شده است. پریسا صالحی، خبرنگار و زندانی سیاسی سابق که بدون حجاب اجباری در دادگستری حاضر شد، و نازی زندیه، گرافیست فعال در کارزار «حجاب بی‌حجاب»، نیز روایت‌های مشابهی از قطع ناگهانی ارتباط خود و اختلال کامل در زندگی‌شان را به اشتراک گذاشته‌اند.

⚖️ حقوقدانان صراحتا اعلام کرده‌اند چنین مجازاتی در هیچ‌کجای قانون پیش‌بینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیم‌کارت ریسک‌های امنیتی ایجاد می‌کند، شهروندان دسترسی خود به کدهای تایید دومرحله‌ای (2FA) از طریق پیامک را از دست می‌دهند و حساب‌های کاربری آن‌ها برابر #هک و نفوذ به‌شدت آسیب‌پذیر می‌شود. در واقع، نهادهای امنیتی نه‌تنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر می‌اندازند.

👥 البته این رویه فقط به #زنان محدود نمی‌شود و پس از جنگ ۱۲ روزه، ده‌ها روزنامه‌نگار و منتقد مرد نیز با همین اهرم فشار مواجه شدند؛ مقامات امنیتی و اطلاعاتی سیم‌کارت و صفحات شبکه‌های اجتماعی بسیاری از آن‌ها که مطالبی انتقادی منتشر کرده بودند، مسدود کردند و حذف پست‌های انتقادی و انتشار مطالب در حمایت از جمهوری اسلامی را شرط برگرداندن حساب‌ها و سیم‌کارت آن‌ها قرار دادند.

⛔️ قطع سیم‌کارت، فراتر از یک اخلال ساده، مصداق بارز سرکوب دیجیتال شهروندان است. امروزه سیم‌کارت کلید دسترسی به زندگی اجتماعی، از خدمات بانکی و پستی گرفته تا دریافت ابلاغیه‌های قضایی است. بر اساس گزارش‌‌های فیلتربان، این اقدام یک طرح سیستماتیک و آزمایشی برای سرکوب اعتراضات احتمالی آینده است. به نظر می‌رسد نهادهای امنیتی به دنبال روشی سریع و کم‌هزینه هستند تا بتوانند منتقدان و معترضان را به سرعت شناسایی و ارتباطاتشان را قطع کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🤮25❤19💔6🔥3🤪2
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓در صورت شک به #هک حساب #تلگرام، اولین اقدام چیست؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤2🔥2
🚫 مسدود کردن سیم‌کارت فعالان، ترفندی است که جمهوری اسلامی از آن به‌عنوان اهرم فشار و نوعی تنبیه فراقانونی استفاده می‌کند. این اقدام به‌طور هدفمند زنان شجاعی را که علیه #حجاب_اجباری مقاومت می‌کنند، هدف قرار داده است. #دنیا_راد، که تصویر بدون حجاب او در قهوه‌خانه‌ای در تهران به یکی از نمادهای جنبش «#زن_زندگی_آزادی» تبدیل شد، آخرین نمونه از این سرکوب است.

⚠️ سیم‌کارت او تحت عنوان مبهم «قطع مدیریت خاص» مسدود شده است. پریسا صالحی، خبرنگار و زندانی سیاسی سابق که بدون حجاب اجباری در دادگستری حاضر شد، و نازی زندیه، گرافیست فعال در کارزار «حجاب بی‌حجاب»، نیز روایت‌های مشابهی از قطع ناگهانی ارتباط خود و اختلال کامل در زندگی‌شان را به اشتراک گذاشته‌اند.

⚖️ حقوقدانان صراحتا اعلام کرده‌اند چنین مجازاتی در هیچ‌کجای قانون پیش‌بینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیم‌کارت ریسک‌های امنیتی ایجاد می‌کند، شهروندان دسترسی خود به کدهای تایید دومرحله‌ای (2FA) از طریق پیامک را از دست می‌دهند و حساب‌های کاربری آن‌ها برابر #هک و نفوذ به‌شدت آسیب‌پذیر می‌شود. در واقع، نهادهای امنیتی نه‌تنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر می‌اندازند.

👥 البته این رویه فقط به #زنان محدود نمی‌شود و پس از جنگ ۱۲ روزه، ده‌ها روزنامه‌نگار و منتقد مرد نیز با همین اهرم فشار مواجه شدند؛ مقامات امنیتی و اطلاعاتی سیم‌کارت و صفحات شبکه‌های اجتماعی بسیاری از آن‌ها که مطالبی انتقادی منتشر کرده بودند، مسدود کردند و حذف پست‌های انتقادی و انتشار مطالب در حمایت از جمهوری اسلامی را شرط برگرداندن حساب‌ها و سیم‌کارت آن‌ها قرار دادند.

⛔️ قطع سیم‌کارت، فراتر از یک اخلال ساده، مصداق بارز سرکوب دیجیتال شهروندان است. امروزه سیم‌کارت کلید دسترسی به زندگی اجتماعی، از خدمات بانکی و پستی گرفته تا دریافت ابلاغیه‌های قضایی است. بر اساس گزارش‌‌های فیلتربان، این اقدام یک طرح سیستماتیک و آزمایشی برای سرکوب اعتراضات احتمالی آینده است. به نظر می‌رسد نهادهای امنیتی به دنبال روشی سریع و کم‌هزینه هستند تا بتوانند منتقدان و معترضان را به سرعت شناسایی و ارتباطاتشان را قطع کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤18🤮8💔6👎2❤‍🔥1
🚨اتحادیه اروپا سه نهاد و دو فرد را که مسئول #حملات_سایبری علیه کشورهای عضو اتحادیه اروپا و شرکای اتحادیه اروپا بوده‌اند، تحریم کرد. ایمن‌نت پاسارگاد، گروه هکری وابسته به جمهوری اسلامی در میان شرکت‌های تحریم شده است.

⚠️شرکت ایمن‌نت پاسارگاد به طور غیرقانونی به یک پایگاه داده مشترکان فرانسوی دسترسی پیدا کرده بود و محتوای آن را برای فروش در دارک وب تبلیغ کرده بود. آنها همچنین بیلبوردهای تبلیغاتی را برای انتشار اطلاعات نادرست در طول بازی‌های المپیک ۲۰۲۴ پاریس #هک کردند و همچنین به یک سرویس پیامک سوئدی نفوذ کردند تا تعداد زیادی از شهروندان اتحادیه اروپا را تحت تاثیر قرار داد.

❗️همچنین گروه فناوری Integrity، یک شرکت مستقر در چین، را که به طور معمول محصولاتی را برای نفوذ و دسترسی به دستگاه‌ها در کشورهای عضو اتحادیه اروپا و سراسر جهان ارائه می‌دهد، در فهرست تحریم‌ها قرار گرفت. این گروه از طریق پشتیبانی فنی و مادی، بیش از ۶۵ هزار دستگاه در شش کشور عضو اتحادیه اروپا را هک کرده است.

🔴شرکت Anxun Information Technology مستقر در چین هم خدمات هک را با هدف زیرساخت‌های حیاتی و عملکردهای حیاتی کشورهای عضو و کشورهای ثالث ارائه داده است که در فهرست تحریم‌ها قرار گرفت.


🔻افرادی و نهادهایی که تحت هر دو رژیم چین و ایران تحریم شدند، مشمول مسدود شدن دارایی‌ها هستند و اشخاص حقیقی نیز با ممنوعیت سفر مواجه هستند که آنها را از ورود یا عبور از سرزمین‌های اتحادیه اروپا منع می‌کند.

📢ایمن‌نت پاسارگاد در سال ۲۰۲۳ پایگاه داده مشترکان نشریه فرانسوی شارلی ابدو را هک کرد و اطلاعات شخصی آن‌ها را در دارک‌وب برای فروش گذاشت. همچنین #اف‌بی‌آی پیش از این آن‌ها را به تلاش برای مداخله در انتخابات ریاست‌جمهوری ۲۰۲۰ آمریکا و ارعاب رای‌دهندگان متهم کرده بود. آمریکا در سال ۲۰۲۱ ایمن نت پاسارگاد و شش نفر از کارکنانش را تحریم کرد و در سال ۲۰۲۵ جایزه‌ای تا سقف ۱۰ میلیون دلار برای ارائه اطلاعات به‌منظور شناسایی و مکان‌یابی دو نفر از کارکنان این شرکت تعیین کرد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤮4👍2
🚨 شرکت متا اعلام کرده از هشت مه ۲۰۲۶ پشتیبانی از رمزنگاری سرتاسری پیام‌ها را در #اینستاگرام متوقف می‌‌کند. با حذف این لایه امنیتی، پیام‌ها دوباره می‌توانند برای سیستم‌های داخلی این شرکت، بررسی‌های قانونی یا حتی تحلیل‌های تبلیغاتی قابل دسترس‌تر شوند. حذف #رمزنگاری سرتاسری از دایرکت‌های اینستاگرام عملاً به معنی کاهش یکی از مهم‌ترین لایه‌های #حریم_خصوصی کاربران در یکی از پرکاربرترین شبکه‌های اجتماعی جهان است.

🚨 رمزنگاری سرتاسری یعنی فقط فرستنده و گیرنده بتوانند محتوای پیام را ببینند، مثل این است که نامه را داخل یک گاوصندوق بگذارید و کلیدش فقط دست شما و گیرنده باشد. به همین دلیل سرویس‌هایی مثل سیگنال سال‌ها روی این رمزنگاری به عنوان یکی از مهم‌ترین ویژگی‌های امنیتی خود مانور داده‌اند. حذف این قابلیت از اینستاگرام یعنی بازگشت به مدلی که در آن پلتفرم می‌تواند از نظر فنی به محتوای ارتباطات دسترسی داشته باشد.

🚨 کاربران ایرانی که سال‌هاست در فضایی زندگی می‌کنند که #فیلترینگ، نظارت دیجیتال، حملات فیشینگ، #هک حساب‌ها و ناامنی بخشی از واقعیت روزمره آن شده است. در چنین شرایطی، استفاده از دایرکت اینستاگرام برای گفتگوهای حساس، ارسال اطلاعات شخصی، هماهنگی‌های امنیتی، مدارک هویتی، اطلاعات مالی یا گفتگوهای مرتبط با فعالیت‌های مدنی و رسانه‌ای، ریسک بسیار بالایی دارد. بسیاری از کاربران تصور می‌کنند چون یک پلتفرم بزرگ و جهانی استفاده می‌کنند، ارتباطاتشان هم امن است؛ درحالی‌که «محبوب بودن» یک سرویس الزاماً به معنی «امن بودن» آن نیست.

🚨 واقعیت این است که شبکه‌های اجتماعی بیشتر برای اهداف تجاری، جمع‌آوری داده، تبلیغات و افزایش تعامل کاربران طراحی شده‌اند؛ نه برای ارتباطات فوق‌امن. حتی زمانی که رمزنگاری سرتاسری در اینستاگرام وجود داشت هم کارشناسان امنیت سایبری توصیه نمی‌کردند از آن به عنوان ابزار اصلی ارتباطات حساس استفاده شود. حالا با حذف کامل این لایه امنیتی، این هشدار جدی‌تر از قبل شده است. اگر موضوعی برای شما می‌تواند تبعات امنیتی، حقوقی، شغلی
یا شخصی داشته باشد، نگهداری آن داخل دایرکت اینستاگرام تصمیم پرخطری است؛ لطفا به این موضوع دقت کنید!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤13👎5
🚨 پس از کشتار خونین دی ۱۴۰۴ و حملات آمریکا و اسرائیل، جمهوری اسلامی ماه‌هاست که دسترسی مردم به #اینترنت را قطع کرده است. این اقدام باعث وارد آمدن خسارات جبران‌ناپذیری به زندگی روزمره کاربران ایرانی شده و تداوم آن پیوندهای ارتباطی و معیشتی را با بحران جدی روبرو کرده است.

⚖️ در حالی که مردم عادی در #ایران از حق دسترسی آزاد محروم هستند، تنها درصد بسیار کمی از افراد، شامل دارندگان «سیم‌کارت‌های سفید» و اشخاص وابسته به بدنه حکومت، به اینترنت دسترسی دارند. این دسترسی گزینشی صرفاً جهت تولید و ترویج روایت‌های حکومتی برقرار مانده است.

📉 بسیاری از شهروندان در پی این محدودیت‌های گسترده، مشاغل خود را از دست داده‌اند و تحت فشارهای اقتصادی شدید قرار گرفته‌اند. مردم ناچارند مبالغ هنگفتی در حد میلیون‌ها تومان صرف خرید کانفیگ‌هایی کنند که در بسیاری از موارد حتی کار نمی‌کنند و گر‌ه‌ای از مشکلات ارتباطی آن‌ها نمی‌گشایند.

🛡️ در طول این مدت، شرکت‌های بزرگ فناوری مانند گوگل، اپل و مایکروسافت، صدها به‌روزرسانی حیاتی برای سیستم‌های عامل اندروید، iOS و ویندوز و همچنین مرورگرهای کروم و فایرفاکس منتشر کرده‌اند که شامل رفع آسیب‌پذیری‌های خطرناک و حفره‌های امنیتی بوده‌اند. با این حال، کاربران ایرانی به دلیل #قطع_اینترنت از تمام این پچ‌های امنیتی بی‌بهره مانده‌اند و دستگاه‌های داخل ایران در وضعیتی ناامن رها شده‌اند.

⚠️ این محرومیت از دسترسی آزاد، علاوه بر ابعاد فنی، مانع از به‌روزرسانی زیرساخت‌های وب و نرم‌افزارهای مدیریتی شده است. به دلیل عدم امکان رفع باگ‌های بحرانی، ضریب خطرپذیری و آسیب‌پذیری میلیون‌ها دستگاه، گوشی هوشمند و سرور ایرانی برابر نفوذ، #هک و حملات سایبری به شکل نگران‌کننده‌ای افزایش یافته و امنیت دیجیتال کل جامعه را با تهدیدی جدی مواجه کرده است.

@PaskoochehBot
@Paskoocheh
💔46❤11👍4👎4
🚨 با مطرح شدن خبرهایی درباره بازگشت محدود و ناپایدار #اینترنت، کاربران بعد از ماه‌ها #قطعی_اینترنت منتظر اتصال دوباره هستند. اما یک نکته مهم نباید فراموش شود؛ در تمام این مدت، شرکت‌های فناوری صدها آپدیت امنیتی برای گوشی‌ها، کامپیوترها، مرورگرها و نرم‌افزارها منتشر کرده‌اند که بخش بزرگی از کاربران داخل #ایران به آن‌ها دسترسی نداشتند. یعنی میلیون‌ها دستگاه حالا با حفره‌های امنیتی جدی، بدون محافظت و در معرض انواع #هک، بدافزار و حملات سایبری قرار دارند.

🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیت‌کردن دستگاه‌ها باشد. سیستم‌عامل گوشی و لپ‌تاپ، مرورگرها، پیام‌رسان‌ها و اپلیکیشن‌های مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسب‌وکار آنلاین دارید، این موضوع برای شما حیاتی‌تر است؛ چون ماه‌ها عقب‌ماندن از پچ‌های امنیتی می‌تواند راه نفوذ به اطلاعات و حساب‌های کاربری را باز گذاشته باشد.

⚠️ واقعیت این است که این بازگشایی محدود و کنترل‌شده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاه‌هایی که ماه‌ها آپدیت نشده‌اند، حالا در ضعیف‌ترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حساب‌هایتان را تا حد ممکن ببندید.

@PaskoochehBot
@Paskoocheh
❤39
🚨گزارش‌های فنی و مستندات دریافتی از فعالان حقوق بشر و روزنامه‌نگاران شناخته‌شده ایرانی نشان می‌دهد که ارتش #سایبری جمهوری اسلامی موج جدید و پیچیده‌ای از حملات #هک و تصاحب حساب‌های کاربری را علیه جامعه مدنی و رسانه‌ای آغاز کرده است. ویژگی منحصربه‌فرد و خطرناک این کارزار سایبری، استفاده از پیام‌های صوتی شبیه‌سازی‌شده با #هوش_مصنوعی برای اولین بار جهت اعتمادسازی و فریب قربانیان است. مهاجمان در این سناریو با جعل هویت مدیران و سردبیران ارشد رسانه‌های مطرحی چون #ایران_اینترنشنال، فایل‌های صوتی را ارسال می‌کنند که نه تنها لحن و صدا، بلکه تکه کلام‌ها و ادبیات شخصی فرد مورد نظر را تقلید می‌کند تا بدگمانی قربانی را کاملاً از بین ببرد.

🔴شگرد این حمله بر پایه یک سناریوی مهندسی اجتماعی دو مرحله‌ای چیده شده است؛ ابتدا فردی به عنوان «معرف» با لحنی محترمانه در پلتفرم‌هایی مثل واتس‌اپ ارتباط برقرار کرده و ادعا می‌کند که می‌خواهد هماهنگی‌های لازم را برای یک نشست خبری یا مصاحبه با سردبیر انجام دهد. سپس فرد دوم با یک شماره‌ جدید و تصویر پروفایل جعلی وارد شده و فایل صوتی ساخته‌شده با هوش مصنوعی را ارسال می‌کند. هدف نهایی این بازیگری، کشاندن قربانی به یک «لینک گروه خصوصی تلگرام» است. این لینک‌ها از ترفند جعل بصری یا دامنه‌های هوموگراف استفاده می‌کنند؛ به عنوان مثال با جایگزین کردن حرف بزرگ به جای حرف کوچک ، دامنه را به صورت ظاهری شبیه به تلگرام رسمی نشان می‌دهند.

❌تحلیل‌های فنی نشان می‌دهد که این بات‌های سرقت حساب به صورت بلادرنگ عمل می‌کنند و حتی توانایی عبور از رمز دو مرحله‌ای را نیز دارند. تله‌ اصلی در این سایت‌های جعلی، درخواست وارد کردن «کد ورود به نشست یا جلسه» است. کارشناسان امنیت دیجیتال هشدار می‌دهند که این کد، هیچ وجود خارجی ندارد و در واقع همان کد لاگین واقعی تلگرام شماست که مهاجمان با وارد کردن شماره‌تان در اپلیکیشن خود، سیستم را وادار به ارسال آن کرده‌اند؛ به محض اینکه این کد را در سایت جعلی وارد کنید، حساب شما به طور کامل در اختیارشان خواهد بود.

🔔اگر پیام مشابهی دریافت کردید، به هیچ عنوان به فایل‌های صوتی اعتماد نکنید، روی لینک‌ها کلیک نکرده و هویت شخص را از یک کانال امن و مستقل دیگر (مثل تماس تلفنی مستقیم یا سیگنال) راستی‌آزمایی کنید. در صورتی که پیش از این روی لینک کلیک کرده‌اید اما کدی وارد نکرده‌اید، فوراً صفحه را ببندید. اما اگر کد را وارد کرده‌اید، بدون فوت وقت به بخش Settings > Devices در تلگرام خود رفته و تمامی جلسات (Sessions) ناشناس و مشکوک را با گزینه Terminate قطع کنید، رمز دو مرحله‌ای خود را تغییر دهید و تنظیمات ایمیل بازیابی خود را بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍28❤‍🔥1👎1
🚨شرکت پیام‌رسان #واتس‌اپ اعلام کرد که یک کارزار #هک و جاسوسی جدید وابسته به شرکت NSO Group را شناسایی و متوقف کرده است. این شرکت که سازنده بدافزار #جاسوسی «پگاسوس» است، پیش از این بارها به دلیل فروش ابزارهای حکومتی برای رصد گوشی‌های فعالان مدنی و روزنامه‌نگاران در سراسر جهان مورد انتقاد بوده است. بر اساس گزارش تک‌کرانچ، واتس‌اپ اعلام کرده این حملات جدید نقض صریح حکم دائمی دادگاه در سال گذشته است.

🔴 بررسی‌های امنیتی واتس‌اپ نشان می‌دهد مهاجمان در این کارزار جدید به جای استفاده از ضعف‌های فنی پیچیده، از روش «فیشینگ هدفمند» و ترفندهای مهندسی اجتماعی استفاده کرده‌اند. شگرد آن‌ها ارسال پیام‌هایی حاوی لینک‌های مخرب در واتس‌اپ بود تا با فریب دادن قربانیان، آن‌ها را به وب‌سایت‌های آلوده خارج از اپلیکیشن بکشانند. این روش دقیقاً مشابه همان کمپین جاسوسی خطرناکی است که در سال ۲۰۲۴ برای آلوده کردن گوشی‌های فعالان مدنی در کشور اردن به بدافزار #پگاسوس مورد استفاده قرار گرفته بود.

❌ پیش از این بارها مشخص شده که بدافزار پگاسوس برای جاسوسی از منتقدان، روزنامه‌نگاران و فعالان ایرانی نیز استفاده شده و ردپای بکارگیری آن توسط دولت‌های منطقه خاورمیانه به وفور دیده شده است. ارسال لینک‌های فریبنده و مهندسی اجتماعی، هم‌اکنون از رایج‌ترین شیوه‌های حمله سایبری به کاربران ایرانی به شمار می‌رود.

🔔 برای پیشگیری از این حملات، کارشناسان توصیه می‌کنند به هیچ وجه روی لینک‌های مشکوک کلیک نکنید و سیستم‌عامل گوشی و اپلیکیشن واتس‌اپ خود را همیشه به‌روز نگه دارید. همچنین اگر در موقعیت حساسی فعالیت می‌کنید، روشن کردن قابلیت Lockdown Mode در تنظیمات آیفون، تا حد زیادی جلوی نفوذ این نوع بدافزارهای پیشرفته را می‌گیرد. در اندروید، فعال کردن قابلیت‌هایی مثل Samsung Auto Blocker، استفاده از Advanced Protection گوگل برای حساب‌های حساس، و غیرفعال کردن 2G در صورت پشتیبانی دستگاه، از اقدامات موثر برای کاهش ریسک حملات سایبری، نصب بدافزار و برخی تهدیدهای شبکه‌ای هستند؛ اما توجه کنید هیچ‌کدام به‌تنهایی امنیت کامل ایجاد نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44❤27🤮3👎1
🚨 قطعی و اختلال در سامانه‌های آنلاین در #ایران اتفاق جدیدی نیست، اما از کار افتادن زنجیره‌ای خدمات چند #بانک بزرگ کشور مانند ملی، صادرات، تجارت، توسعه صادرات، شهر و پاسارگاد برای بیش از چهار روز متوالی، فراتر از بروز یک اشکال ساده است. این وضعیت که از صبح شنبه ۲۳ خرداد ۱۴۰۵ شروع شد، زندگی روزمره و درآمد کسب‌وکارهای خرد را کاملاً فلج کرد.

🖥️ شورای هماهنگی بانک‌ها شامگاه همان روز رسماً تایید کرد که این اختلال همزمان، ناشی از یک «حمله سایبری» بوده است. هرچند این شورا در بیانیه‌اش اصرار داشت که حمله محدود بوده و هیچ نشت اطلاعاتی رخ نداده است، اما طولانی شدن محدودیت‌ها و قطع کامل همراه‌بانک‌ها و خودپردازها، نشان داد ابعاد این موضوع بسیار گسترده‌تر از یک تهدید ساده است؛ موضوعی که با ادعای برخی گزارش‌های داخلی مبنی بر وجود خطاهای فنی همزمان در شرکت خدمات انفورماتیک، کلاف این بحران را پیچیده‌تر کرد.

🔄 طولانی شدن این وضعیت و سردرگمی چندروزه سیستم، بیش از هر چیز ضعف شدید سامانه‌های پشتیبان در شبکه بانکی ایران را آشکار کرد. کارشناسان فناوری معتقدند ناتوانی در بازگرداندن سریع سیستم‌ها به حالت عادی نشان‌دهنده یک اشکال ساختاری عمیق است. با تایید رسمی وقوع این حمله سایبری، سوال اصلی اینجاست که چرا با وجود تجربیات گذشته مثل #هک سامانه سوخت کشور، حملات گروه‌های هکری به بانک‌های سپه و پاسارگاد در سال‌های ۱۴۰۳ و ۱۴۰۴ که حتی به خرید و فروش اطلاعات مشتریان در فضای مجازی انجامید، زیرساخت‌های بانکی هنوز این‌قدر آسیب‌پذیر و شکننده‌اند؟

💸 پیامدهای این قطعی طولانی مستقیماً به جیب مردم و مغازه‌داران آسیب زد. گزارش‌های میدانی از بازارهای سنتی نیز نشان داد که از کار افتادن کارت‌خوان‌ها و عابربانک‌ها، خرید و فروش را تقریباً صفر کرده است. وقتی مردم روزها به پول خودشان دسترسی ندارند و حتی برای خرید روزمره و ساده‌ترین جابه‌جایی‌های مالی با بن‌بست مواجه می‌شوند، یعنی عملاً #اقتصاد روزمره فلج شده است. این قفل شدن سیستم، در واقع دست‌اندازی به حق طبیعی مردم برای دسترسی به دارایی‌هایشان بود که زیان مالی زیادی به کاسبان خرد تحمیل کرد.

🔇 در این میان، آنچه بی‌اعتمادی مردم را بیشتر کرد، سیاست سکوت و پنهان‌کاری مسئولان بود. بانک مرکزی و سازمان پدافند غیرعامل به جای اینکه شفاف و گام‌به‌گام به مردم بگویند چه اتفاقی افتاده، چقدر خسارت وارد شده و امنیت دیتای کاربران در چه وضعیتی است، به صدور بیانیه‌های مبهم و وعده‌های تکراری بسنده کردند. این شیوه برخورد و رفع مسئولیت، تنها فضا را برای شایعات و نگرانی بیشتر باز می‌کند. امنیت واقعی شبکه بانکی با شعار و ادعاهای توخالی تامین نمی‌شود؛ بلکه نیازمند زیرساخت‌های به‌روز، سیستم‌های تست‌شده و ممیزی‌شده، و از همه مهم‌تر، احترام به حق آگاهی و پاسخگویی به کاربران است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤43👍27
🍎 شرکت #اپل به‌تازگی یک به‌روزرسانی امنیتی مهم منتشر کرده و بیش از ۳۰ آسیب‌پذیری خطرناک را برطرف کرده است. بخش قابل‌توجهی از این باگ‌ها به موتور مرورگر WebKit مربوط می‌شوند؛ همان موتوری که نه‌تنها سافاری، بلکه کروم، فایرفاکس و اِج روی #آیفون و آیپد هم مجبورند از آن استفاده کنند. یعنی فرقی نمی‌کند از چه مرورگری استفاده کنید، این آسیب‌پذیری‌ها می‌توانستند همه کاربران آیفون و آیپد را تحت تأثیر قرار دهند. در صورت سوءاستفاده از این باگ‌ها، هکرها می‌توانستند با ترکیب چند آسیب‌پذیری، بدون انجام کار خاصی از طرف کاربر، به اطلاعات دستگاه دسترسی پیدا کنند.

🤖 نکته جالب این به‌روزرسانی، نقش ابزارهای هوش مصنوعی مثل Claude و OpenAI Codex در شناسایی بخشی از این باگ‌های پیچیده است. این ابزارها توانسته‌اند آسیب‌پذیری‌هایی مانند خطاهای حافظه را پیدا کنند. اپل می‌گوید هنوز مدرکی از سوءاستفاده گسترده از این باگ‌ها دیده نشده، اما از آنجا که نسخه‌های آزمایشی این سیستم‌عامل‌ها مدت‌ها در اختیار توسعه‌دهندگان و کاربران بوده، جزئیات برخی از این ضعف‌ها از قبل منتشر شده و همین موضوع می‌تواند کار هکرها را برای ساخت ابزارهای نفوذ ساده‌تر کند.

⚠️ اپل اعلام کرده که با پیشرفت #هوش_مصنوعی، فاصله بین کشف یک باگ و تبدیل آن به یک ابزار #هک، از چند هفته به چند ساعت رسیده است. به همین دلیل این شرکت تصمیم گرفته وصله‌های امنیتی را خیلی سریع‌تر از گذشته منتشر کند تا قبل از اینکه هکرها یا گروه‌های باج‌افزاری از این آسیب‌پذیری‌ها سوءاستفاده کنند، کاربران فرصت محافظت از دستگاه‌های خود را داشته باشند.

🛡️ برای حفظ امنیت اطلاعات شخصی، رمزهای عبور، داده‌های بانکی و فایل‌های مهم، بهتر است این به‌روزرسانی را به تعویق نیندازید. در آیفون و آیپد از مسیر Settings > General > Software Update نسخه جدید را نصب کنید و مطمئن شوید به‌روزرسانی خودکار هم فعال است. در مک نیز از مسیر Apple Menu > System Settings > General > Software Update آخرین نسخه را دریافت کنید. با نصب این آپدیت، سافاری هم به‌صورت خودکار ایمن خواهد شد. در دوره‌ای که هوش مصنوعی سرعت ساخت ابزارهای هک را چند برابر کرده، حتی چند روز تأخیر در به‌روزرسانی می‌تواند ریسک‌های امنیتی ایجاد کند.

@PaskoochehBot
@Paskoocheh
👍31❤10🤪1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍42❤19💔4
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از
هک دانشگاه‌ها تا حراج اطلاعات در ایران

🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آن‌ها را به مشارکت در یک کارزار گسترده و سازمان‌یافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهم‌اند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، ده‌ها شرکت خصوصی، نهادهای دولتی آمریکا و سازمان‌های بین‌المللی مانند سازمان ملل و یونیسف دست داشته‌اند.

📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دست‌کم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایان‌نامه‌ها و کتاب‌های الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاه‌ها برای تهیه و دسترسی به آن‌ها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.

💰 بررسی‌های مستند نشان می‌دهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، داده‌ها و دسترسی‌های سرقت‌شده برای کسب درآمد شخصی نیز به کار گرفته شده‌اند. این اطلاعات از طریق وب‌سایت‌هایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته می‌شد؛ به‌طوری که یکی از این پلتفرم‌ها منابع علمی سرقت‌شده را به فروش می‌رساند و دیگری امکان استفاده مستقیم از حساب‌های هک‌شده استادان برای دسترسی به کتابخانه‌های خارجی را ارائه می‌داد.

🏛️در بخش دیگری از پرونده، مهاجمان به ایمیل‌ها و سامانه‌های پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالت‌های هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بوده‌اند.

🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهام‌های مطرح‌شده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.

@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤‍🔥2👎1
🚨چک‌لیست طلایی امنیت اینستاگرام؛ ۷ قدم تا ایمن‌سازی حساب کاربری!

🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمی‌کنیم. اما با صرف چند دقیقه وقت می‌توان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:

🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهم‌ترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.

🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحله‌ای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعال‌سازی از طریق برنامه‌های Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپ‌های مرتبط استفاده کنید نه پیامک.

📱کنترل دستگاه‌های متصل به حساب، کمک می‌کند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاه‌های ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.

📇اگر نمی‌خواهید اینستاگرام شماره تلفن‌های موجود در گوشی شما را با دیگران همگام‌سازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، می‌توانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاری‌شده و قطع همگام‌سازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.

🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبال‌کنندگان تاییدشده قابل مشاهده باشد، می‌توانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.

🔗 اتصال ابزارها و برنامه‌های متفرقه به اکانت می‌تواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامه‌های شخص ثالث غیرمجاز یا سایت‌های متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامه‌های اضافه را حذف کنید.

👁️‍🗨️اگر نمی‌خواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، می‌توانید این امکان را متوقف کنید. برای غیرفعال‌سازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وب‌سایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.

🔴با #امن_بمان، کار مشترکی از پس‌کوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.

@Paskoocheh
@Filter_watch
👍41❤25
📱 به تازگی رخنه امنیتی جدیدی در نسخه اندروید #واتس‌اپ کشف شده که اجازه می‌دهد بدون باز کردن قفل گوشی، به گالری تصاویر دسترسی پیدا کرد. این باگ نیازی به #هک پیچیده ندارد و تنها به دسترسی فیزیکی وابسته است.

🔓 هنگام دریافت تماس ویدیویی روی صفحه قفل، فرد می‌تواند با ورود به بخش فیلترها و انتخاب ویرایش عکس با #هوش_مصنوعی متا، مستقیم وارد گالری شود. در این حالت امکان ارسال عکس‌ها نیست، اما فرد می‌تواند با دستگاه دیگری از آن‌ها عکس‌برداری کند.

🛡️ گوشی‌های گوگل پیکسل و اوپو آسیب‌پذیرند، اما سامسونگ کاربر را به صفحه قفل برمی‌گرداند. کاربران آیفون نیز به دلیل محدودیت‌های iOS در امان هستند.

⚡ #متا در حال توزیع آپدیت حل این باگ است. تا آن زمان، گوشی را به افراد ناشناس ندهید و در تنظیمات، دسترسی واتس‌اپ به عکس‌ها را محدود کنید. این هشدار را برای دوستان خود بفرستید!

@PaskoochehBot
@Paskoocheh
❤36👍15🔥2🤮1
🚨 شش روش برای افزایش امنیت حساب تلگرام

🔵پیام‌رسان #تلگرام یکی از اصلی‌ترین ابزارهای ارتباطی کاربران در #ایران است، اما امنیت آن فقط با یک رمز ساده تامین نمی‌شود. برای جلوگیری از #هک، نفوذ و فاش شدن اطلاعات شخصی، همین حالا این شش قدم را در تنظیمات تلگرام خود بررسی و فعال کنید:

🔑 فعال‌سازی Passkey و احراز هویت دو مرحله‌ای:
برای اینکه برای ورود به تلگرام وابسته به پیامک نباشید، وارد بخش تنظیمات (Settings) شوید، به بخش حریم خصوصی و امنیت (Privacy & Security) بروید و گزینه Passkeys را انتخاب کنید تا یک کلید عبور بر اساس اثر انگشت، تشخیص چهره یا کلید رمزنگاری‌شده دستگاه بسازید. هم‌زمان تایید دو مرحله‌ای را هم با یک رمز قدرتمند و منحصر‌به‌فرد فعال نگه دارید؛ کاهش وابستگی به پیامک برای کاربران ایرانی اهمیت ویژه‌ای دارد.

📱بررسی مداوم نشست‌های فعال (Devices):
مرتباً مسیر تنظیمات (Settings) و بخش دستگاه‌ها (Devices) را بررسی کنید تا هرگونه نشست یا دسترسی دستگاه ناشناس را فوراً قطع کنید. فردی که از قبل نشست معتبری از حساب شما دارد، برای خواندن پیام‌ها نیازی به ورود مجدد ندارد؛ بنابراین تغییر رمز به تنهایی کافی نیست و نشست مشکوک حتماً باید بسته شود.

📞 جدا کردن شماره تلفن از هویت تلگرامی:
وارد بخش حریم خصوصی و امنیت (Privacy & Security) شوید و روی گزینه شماره تلفن (Phone Number) بزنید. در این بخش گزینه «چه کسی می‌تواند شماره من را ببیند» (Who can see my phone number) را روی Nobody قرار دهید و گزینه «چه کسی می‌تواند با شماره من را پیدا کند» (Who can find me by my number) را تا حد امکان روی My Contacts محدود کنید. همچنین اگر به همگام‌سازی مخاطبان نیاز ندارید، گزینه Sync Contacts را خاموش کرده و مخاطبان قبلی را از تنظیمات دیتا پاک کنید.

🌐 خاموش کردن تماس مستقیم (P2P) برای عدم فاش شدن آی‌پی:
در حالت عادی تماس صوتی تلگرام به‌صورت مستقیم بین دو گوشی برقرار می‌شود و طرف مقابل می‌تواند آی‌پی، شهر، منطقه و ارائه‌دهنده اینترنت شما را پیدا کند. برای جلوگیری از این اتفاق، به بخش Privacy & Security بروید، وارد قسمت Calls شوید، روی Peer-to-Peer کلیک کنید و آن را روی Nobody بگذارید تا تماس‌ها از سرورهای واسط تلگرام عبور کرده و آی‌پی شما مخفی بماند.

💬استفاده از چت مخفی (Secret Chat):
برای مکالمات حساس چت‌های معمولی تلگرام روی سرورها ذخیره می‌شوند و رمزنگاری سرتاسری ندارند. برای تبادل اطلاعات حساس از چت مخفی استفاده کنید؛ چرا که پیام‌ها روی سرور ذخیره نمی‌شوند و روی دستگاه‌های دیگر همگام‌سازی نخواهند شد. حتماً در چت مخفی تایمر حذف خودکار بگذارید تا پیام‌ها از گوشی هر دو طرف پاک شوند.

🔒تفکیک امنیت تلگرام از امنیت کل گوشی:
وارد بخش Privacy & Security شوید و روی Passcode Lock کلیک کنید تا برای ورود به برنامه قفل بگذارید و نمایش متن پیام‌ها (Preview) را روی صفحه خاموش کنید. به یاد داشته باشید قفل تلگرام فقط جلوی سرک‌کشیدن اطرافیان را می‌گیرد و جایگزین قفل اصلی دستگاه نیست؛ اگر گوشی آلوده باشد این قفل توانایی مقابله با نفوذ را ندارد، پس حتماً از پین‌کد قوی و سیستم‌عامل به‌روز برای گوشی استفاده کنید.

🤝با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه باشید.

@Paskoocheh
@Filter_watch
❤58👍27💔1