@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62❤27
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86❤62
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤5🤪3🔥1
⚖️ حقوقدانان صراحتا اعلام کردهاند چنین مجازاتی در هیچکجای قانون پیشبینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیمکارت ریسکهای امنیتی ایجاد میکند، شهروندان دسترسی خود به کدهای تایید دومرحلهای (2FA) از طریق پیامک را از دست میدهند و حسابهای کاربری آنها برابر #هک و نفوذ بهشدت آسیبپذیر میشود. در واقع، نهادهای امنیتی نهتنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر میاندازند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🤮25❤19💔6🔥3🤪2
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤2🔥2
⚖️ حقوقدانان صراحتا اعلام کردهاند چنین مجازاتی در هیچکجای قانون پیشبینی نشده و نقض صریح اصل ٢٢ قانون اساسی مبنی بر مصونیت حقوق اشخاص است. علاوه بر این، قطع #سیمکارت ریسکهای امنیتی ایجاد میکند، شهروندان دسترسی خود به کدهای تایید دومرحلهای (2FA) از طریق پیامک را از دست میدهند و حسابهای کاربری آنها برابر #هک و نفوذ بهشدت آسیبپذیر میشود. در واقع، نهادهای امنیتی نهتنها در حال اجرای یک مجازات فراقانونی هستند، بلکه امنیت دیجیتال شهروندان را نیز به خطر میاندازند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤18🤮8💔6👎2❤🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤮4👍2
یا شخصی داشته باشد، نگهداری آن داخل دایرکت اینستاگرام تصمیم پرخطری است؛ لطفا به این موضوع دقت کنید!
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤13👎5
🚨 پس از کشتار خونین دی ۱۴۰۴ و حملات آمریکا و اسرائیل، جمهوری اسلامی ماههاست که دسترسی مردم به #اینترنت را قطع کرده است. این اقدام باعث وارد آمدن خسارات جبرانناپذیری به زندگی روزمره کاربران ایرانی شده و تداوم آن پیوندهای ارتباطی و معیشتی را با بحران جدی روبرو کرده است.
⚖️ در حالی که مردم عادی در #ایران از حق دسترسی آزاد محروم هستند، تنها درصد بسیار کمی از افراد، شامل دارندگان «سیمکارتهای سفید» و اشخاص وابسته به بدنه حکومت، به اینترنت دسترسی دارند. این دسترسی گزینشی صرفاً جهت تولید و ترویج روایتهای حکومتی برقرار مانده است.
📉 بسیاری از شهروندان در پی این محدودیتهای گسترده، مشاغل خود را از دست دادهاند و تحت فشارهای اقتصادی شدید قرار گرفتهاند. مردم ناچارند مبالغ هنگفتی در حد میلیونها تومان صرف خرید کانفیگهایی کنند که در بسیاری از موارد حتی کار نمیکنند و گرهای از مشکلات ارتباطی آنها نمیگشایند.
🛡️ در طول این مدت، شرکتهای بزرگ فناوری مانند گوگل، اپل و مایکروسافت، صدها بهروزرسانی حیاتی برای سیستمهای عامل اندروید، iOS و ویندوز و همچنین مرورگرهای کروم و فایرفاکس منتشر کردهاند که شامل رفع آسیبپذیریهای خطرناک و حفرههای امنیتی بودهاند. با این حال، کاربران ایرانی به دلیل #قطع_اینترنت از تمام این پچهای امنیتی بیبهره ماندهاند و دستگاههای داخل ایران در وضعیتی ناامن رها شدهاند.
⚠️ این محرومیت از دسترسی آزاد، علاوه بر ابعاد فنی، مانع از بهروزرسانی زیرساختهای وب و نرمافزارهای مدیریتی شده است. به دلیل عدم امکان رفع باگهای بحرانی، ضریب خطرپذیری و آسیبپذیری میلیونها دستگاه، گوشی هوشمند و سرور ایرانی برابر نفوذ، #هک و حملات سایبری به شکل نگرانکنندهای افزایش یافته و امنیت دیجیتال کل جامعه را با تهدیدی جدی مواجه کرده است.
@PaskoochehBot
@Paskoocheh
⚖️ در حالی که مردم عادی در #ایران از حق دسترسی آزاد محروم هستند، تنها درصد بسیار کمی از افراد، شامل دارندگان «سیمکارتهای سفید» و اشخاص وابسته به بدنه حکومت، به اینترنت دسترسی دارند. این دسترسی گزینشی صرفاً جهت تولید و ترویج روایتهای حکومتی برقرار مانده است.
📉 بسیاری از شهروندان در پی این محدودیتهای گسترده، مشاغل خود را از دست دادهاند و تحت فشارهای اقتصادی شدید قرار گرفتهاند. مردم ناچارند مبالغ هنگفتی در حد میلیونها تومان صرف خرید کانفیگهایی کنند که در بسیاری از موارد حتی کار نمیکنند و گرهای از مشکلات ارتباطی آنها نمیگشایند.
🛡️ در طول این مدت، شرکتهای بزرگ فناوری مانند گوگل، اپل و مایکروسافت، صدها بهروزرسانی حیاتی برای سیستمهای عامل اندروید، iOS و ویندوز و همچنین مرورگرهای کروم و فایرفاکس منتشر کردهاند که شامل رفع آسیبپذیریهای خطرناک و حفرههای امنیتی بودهاند. با این حال، کاربران ایرانی به دلیل #قطع_اینترنت از تمام این پچهای امنیتی بیبهره ماندهاند و دستگاههای داخل ایران در وضعیتی ناامن رها شدهاند.
⚠️ این محرومیت از دسترسی آزاد، علاوه بر ابعاد فنی، مانع از بهروزرسانی زیرساختهای وب و نرمافزارهای مدیریتی شده است. به دلیل عدم امکان رفع باگهای بحرانی، ضریب خطرپذیری و آسیبپذیری میلیونها دستگاه، گوشی هوشمند و سرور ایرانی برابر نفوذ، #هک و حملات سایبری به شکل نگرانکنندهای افزایش یافته و امنیت دیجیتال کل جامعه را با تهدیدی جدی مواجه کرده است.
@PaskoochehBot
@Paskoocheh
💔46❤11👍4👎4
🚨 با مطرح شدن خبرهایی درباره بازگشت محدود و ناپایدار #اینترنت، کاربران بعد از ماهها #قطعی_اینترنت منتظر اتصال دوباره هستند. اما یک نکته مهم نباید فراموش شود؛ در تمام این مدت، شرکتهای فناوری صدها آپدیت امنیتی برای گوشیها، کامپیوترها، مرورگرها و نرمافزارها منتشر کردهاند که بخش بزرگی از کاربران داخل #ایران به آنها دسترسی نداشتند. یعنی میلیونها دستگاه حالا با حفرههای امنیتی جدی، بدون محافظت و در معرض انواع #هک، بدافزار و حملات سایبری قرار دارند.
🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیتکردن دستگاهها باشد. سیستمعامل گوشی و لپتاپ، مرورگرها، پیامرسانها و اپلیکیشنهای مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسبوکار آنلاین دارید، این موضوع برای شما حیاتیتر است؛ چون ماهها عقبماندن از پچهای امنیتی میتواند راه نفوذ به اطلاعات و حسابهای کاربری را باز گذاشته باشد.
⚠️ واقعیت این است که این بازگشایی محدود و کنترلشده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاههایی که ماهها آپدیت نشدهاند، حالا در ضعیفترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حسابهایتان را تا حد ممکن ببندید.
@PaskoochehBot
@Paskoocheh
🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیتکردن دستگاهها باشد. سیستمعامل گوشی و لپتاپ، مرورگرها، پیامرسانها و اپلیکیشنهای مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسبوکار آنلاین دارید، این موضوع برای شما حیاتیتر است؛ چون ماهها عقبماندن از پچهای امنیتی میتواند راه نفوذ به اطلاعات و حسابهای کاربری را باز گذاشته باشد.
⚠️ واقعیت این است که این بازگشایی محدود و کنترلشده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاههایی که ماهها آپدیت نشدهاند، حالا در ضعیفترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حسابهایتان را تا حد ممکن ببندید.
@PaskoochehBot
@Paskoocheh
❤39
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍28❤🔥1👎1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44❤27🤮3👎1
🖥️ شورای هماهنگی بانکها شامگاه همان روز رسماً تایید کرد که این اختلال همزمان، ناشی از یک «حمله سایبری» بوده است. هرچند این شورا در بیانیهاش اصرار داشت که حمله محدود بوده و هیچ نشت اطلاعاتی رخ نداده است، اما طولانی شدن محدودیتها و قطع کامل همراهبانکها و خودپردازها، نشان داد ابعاد این موضوع بسیار گستردهتر از یک تهدید ساده است؛ موضوعی که با ادعای برخی گزارشهای داخلی مبنی بر وجود خطاهای فنی همزمان در شرکت خدمات انفورماتیک، کلاف این بحران را پیچیدهتر کرد.
🔄 طولانی شدن این وضعیت و سردرگمی چندروزه سیستم، بیش از هر چیز ضعف شدید سامانههای پشتیبان در شبکه بانکی ایران را آشکار کرد. کارشناسان فناوری معتقدند ناتوانی در بازگرداندن سریع سیستمها به حالت عادی نشاندهنده یک اشکال ساختاری عمیق است. با تایید رسمی وقوع این حمله سایبری، سوال اصلی اینجاست که چرا با وجود تجربیات گذشته مثل #هک سامانه سوخت کشور، حملات گروههای هکری به بانکهای سپه و پاسارگاد در سالهای ۱۴۰۳ و ۱۴۰۴ که حتی به خرید و فروش اطلاعات مشتریان در فضای مجازی انجامید، زیرساختهای بانکی هنوز اینقدر آسیبپذیر و شکنندهاند؟
💸 پیامدهای این قطعی طولانی مستقیماً به جیب مردم و مغازهداران آسیب زد. گزارشهای میدانی از بازارهای سنتی نیز نشان داد که از کار افتادن کارتخوانها و عابربانکها، خرید و فروش را تقریباً صفر کرده است. وقتی مردم روزها به پول خودشان دسترسی ندارند و حتی برای خرید روزمره و سادهترین جابهجاییهای مالی با بنبست مواجه میشوند، یعنی عملاً #اقتصاد روزمره فلج شده است. این قفل شدن سیستم، در واقع دستاندازی به حق طبیعی مردم برای دسترسی به داراییهایشان بود که زیان مالی زیادی به کاسبان خرد تحمیل کرد.
🔇 در این میان، آنچه بیاعتمادی مردم را بیشتر کرد، سیاست سکوت و پنهانکاری مسئولان بود. بانک مرکزی و سازمان پدافند غیرعامل به جای اینکه شفاف و گامبهگام به مردم بگویند چه اتفاقی افتاده، چقدر خسارت وارد شده و امنیت دیتای کاربران در چه وضعیتی است، به صدور بیانیههای مبهم و وعدههای تکراری بسنده کردند. این شیوه برخورد و رفع مسئولیت، تنها فضا را برای شایعات و نگرانی بیشتر باز میکند. امنیت واقعی شبکه بانکی با شعار و ادعاهای توخالی تامین نمیشود؛ بلکه نیازمند زیرساختهای بهروز، سیستمهای تستشده و ممیزیشده، و از همه مهمتر، احترام به حق آگاهی و پاسخگویی به کاربران است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤43👍27
🍎 شرکت #اپل بهتازگی یک بهروزرسانی امنیتی مهم منتشر کرده و بیش از ۳۰ آسیبپذیری خطرناک را برطرف کرده است. بخش قابلتوجهی از این باگها به موتور مرورگر WebKit مربوط میشوند؛ همان موتوری که نهتنها سافاری، بلکه کروم، فایرفاکس و اِج روی #آیفون و آیپد هم مجبورند از آن استفاده کنند. یعنی فرقی نمیکند از چه مرورگری استفاده کنید، این آسیبپذیریها میتوانستند همه کاربران آیفون و آیپد را تحت تأثیر قرار دهند. در صورت سوءاستفاده از این باگها، هکرها میتوانستند با ترکیب چند آسیبپذیری، بدون انجام کار خاصی از طرف کاربر، به اطلاعات دستگاه دسترسی پیدا کنند.
🤖 نکته جالب این بهروزرسانی، نقش ابزارهای هوش مصنوعی مثل Claude و OpenAI Codex در شناسایی بخشی از این باگهای پیچیده است. این ابزارها توانستهاند آسیبپذیریهایی مانند خطاهای حافظه را پیدا کنند. اپل میگوید هنوز مدرکی از سوءاستفاده گسترده از این باگها دیده نشده، اما از آنجا که نسخههای آزمایشی این سیستمعاملها مدتها در اختیار توسعهدهندگان و کاربران بوده، جزئیات برخی از این ضعفها از قبل منتشر شده و همین موضوع میتواند کار هکرها را برای ساخت ابزارهای نفوذ سادهتر کند.
⚠️ اپل اعلام کرده که با پیشرفت #هوش_مصنوعی، فاصله بین کشف یک باگ و تبدیل آن به یک ابزار #هک، از چند هفته به چند ساعت رسیده است. به همین دلیل این شرکت تصمیم گرفته وصلههای امنیتی را خیلی سریعتر از گذشته منتشر کند تا قبل از اینکه هکرها یا گروههای باجافزاری از این آسیبپذیریها سوءاستفاده کنند، کاربران فرصت محافظت از دستگاههای خود را داشته باشند.
🛡️ برای حفظ امنیت اطلاعات شخصی، رمزهای عبور، دادههای بانکی و فایلهای مهم، بهتر است این بهروزرسانی را به تعویق نیندازید. در آیفون و آیپد از مسیر Settings > General > Software Update نسخه جدید را نصب کنید و مطمئن شوید بهروزرسانی خودکار هم فعال است. در مک نیز از مسیر Apple Menu > System Settings > General > Software Update آخرین نسخه را دریافت کنید. با نصب این آپدیت، سافاری هم بهصورت خودکار ایمن خواهد شد. در دورهای که هوش مصنوعی سرعت ساخت ابزارهای هک را چند برابر کرده، حتی چند روز تأخیر در بهروزرسانی میتواند ریسکهای امنیتی ایجاد کند.
@PaskoochehBot
@Paskoocheh
🤖 نکته جالب این بهروزرسانی، نقش ابزارهای هوش مصنوعی مثل Claude و OpenAI Codex در شناسایی بخشی از این باگهای پیچیده است. این ابزارها توانستهاند آسیبپذیریهایی مانند خطاهای حافظه را پیدا کنند. اپل میگوید هنوز مدرکی از سوءاستفاده گسترده از این باگها دیده نشده، اما از آنجا که نسخههای آزمایشی این سیستمعاملها مدتها در اختیار توسعهدهندگان و کاربران بوده، جزئیات برخی از این ضعفها از قبل منتشر شده و همین موضوع میتواند کار هکرها را برای ساخت ابزارهای نفوذ سادهتر کند.
⚠️ اپل اعلام کرده که با پیشرفت #هوش_مصنوعی، فاصله بین کشف یک باگ و تبدیل آن به یک ابزار #هک، از چند هفته به چند ساعت رسیده است. به همین دلیل این شرکت تصمیم گرفته وصلههای امنیتی را خیلی سریعتر از گذشته منتشر کند تا قبل از اینکه هکرها یا گروههای باجافزاری از این آسیبپذیریها سوءاستفاده کنند، کاربران فرصت محافظت از دستگاههای خود را داشته باشند.
🛡️ برای حفظ امنیت اطلاعات شخصی، رمزهای عبور، دادههای بانکی و فایلهای مهم، بهتر است این بهروزرسانی را به تعویق نیندازید. در آیفون و آیپد از مسیر Settings > General > Software Update نسخه جدید را نصب کنید و مطمئن شوید بهروزرسانی خودکار هم فعال است. در مک نیز از مسیر Apple Menu > System Settings > General > Software Update آخرین نسخه را دریافت کنید. با نصب این آپدیت، سافاری هم بهصورت خودکار ایمن خواهد شد. در دورهای که هوش مصنوعی سرعت ساخت ابزارهای هک را چند برابر کرده، حتی چند روز تأخیر در بهروزرسانی میتواند ریسکهای امنیتی ایجاد کند.
@PaskoochehBot
@Paskoocheh
👍31❤10🤪1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
👍42❤19💔4
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤🔥2👎1
🚨چکلیست طلایی امنیت اینستاگرام؛ ۷ قدم تا ایمنسازی حساب کاربری!
🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمیکنیم. اما با صرف چند دقیقه وقت میتوان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:
🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهمترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.
🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحلهای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعالسازی از طریق برنامههای Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپهای مرتبط استفاده کنید نه پیامک.
📱کنترل دستگاههای متصل به حساب، کمک میکند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاههای ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.
📇اگر نمیخواهید اینستاگرام شماره تلفنهای موجود در گوشی شما را با دیگران همگامسازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، میتوانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاریشده و قطع همگامسازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.
🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبالکنندگان تاییدشده قابل مشاهده باشد، میتوانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.
🔗 اتصال ابزارها و برنامههای متفرقه به اکانت میتواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامههای شخص ثالث غیرمجاز یا سایتهای متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامههای اضافه را حذف کنید.
👁️🗨️اگر نمیخواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، میتوانید این امکان را متوقف کنید. برای غیرفعالسازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وبسایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.
🔴با #امن_بمان، کار مشترکی از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمیکنیم. اما با صرف چند دقیقه وقت میتوان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:
🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهمترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.
🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحلهای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعالسازی از طریق برنامههای Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپهای مرتبط استفاده کنید نه پیامک.
📱کنترل دستگاههای متصل به حساب، کمک میکند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاههای ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.
📇اگر نمیخواهید اینستاگرام شماره تلفنهای موجود در گوشی شما را با دیگران همگامسازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، میتوانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاریشده و قطع همگامسازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.
🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبالکنندگان تاییدشده قابل مشاهده باشد، میتوانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.
🔗 اتصال ابزارها و برنامههای متفرقه به اکانت میتواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامههای شخص ثالث غیرمجاز یا سایتهای متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامههای اضافه را حذف کنید.
👁️🗨️اگر نمیخواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، میتوانید این امکان را متوقف کنید. برای غیرفعالسازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وبسایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.
🔴با #امن_بمان، کار مشترکی از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
👍41❤25
📱 به تازگی رخنه امنیتی جدیدی در نسخه اندروید #واتساپ کشف شده که اجازه میدهد بدون باز کردن قفل گوشی، به گالری تصاویر دسترسی پیدا کرد. این باگ نیازی به #هک پیچیده ندارد و تنها به دسترسی فیزیکی وابسته است.
🔓 هنگام دریافت تماس ویدیویی روی صفحه قفل، فرد میتواند با ورود به بخش فیلترها و انتخاب ویرایش عکس با #هوش_مصنوعی متا، مستقیم وارد گالری شود. در این حالت امکان ارسال عکسها نیست، اما فرد میتواند با دستگاه دیگری از آنها عکسبرداری کند.
🛡️ گوشیهای گوگل پیکسل و اوپو آسیبپذیرند، اما سامسونگ کاربر را به صفحه قفل برمیگرداند. کاربران آیفون نیز به دلیل محدودیتهای iOS در امان هستند.
⚡ #متا در حال توزیع آپدیت حل این باگ است. تا آن زمان، گوشی را به افراد ناشناس ندهید و در تنظیمات، دسترسی واتساپ به عکسها را محدود کنید. این هشدار را برای دوستان خود بفرستید!
@PaskoochehBot
@Paskoocheh
🔓 هنگام دریافت تماس ویدیویی روی صفحه قفل، فرد میتواند با ورود به بخش فیلترها و انتخاب ویرایش عکس با #هوش_مصنوعی متا، مستقیم وارد گالری شود. در این حالت امکان ارسال عکسها نیست، اما فرد میتواند با دستگاه دیگری از آنها عکسبرداری کند.
🛡️ گوشیهای گوگل پیکسل و اوپو آسیبپذیرند، اما سامسونگ کاربر را به صفحه قفل برمیگرداند. کاربران آیفون نیز به دلیل محدودیتهای iOS در امان هستند.
⚡ #متا در حال توزیع آپدیت حل این باگ است. تا آن زمان، گوشی را به افراد ناشناس ندهید و در تنظیمات، دسترسی واتساپ به عکسها را محدود کنید. این هشدار را برای دوستان خود بفرستید!
@PaskoochehBot
@Paskoocheh
❤36👍15🔥2🤮1
🚨 شش روش برای افزایش امنیت حساب تلگرام
🔵پیامرسان #تلگرام یکی از اصلیترین ابزارهای ارتباطی کاربران در #ایران است، اما امنیت آن فقط با یک رمز ساده تامین نمیشود. برای جلوگیری از #هک، نفوذ و فاش شدن اطلاعات شخصی، همین حالا این شش قدم را در تنظیمات تلگرام خود بررسی و فعال کنید:
🔑 فعالسازی Passkey و احراز هویت دو مرحلهای:
برای اینکه برای ورود به تلگرام وابسته به پیامک نباشید، وارد بخش تنظیمات (Settings) شوید، به بخش حریم خصوصی و امنیت (Privacy & Security) بروید و گزینه Passkeys را انتخاب کنید تا یک کلید عبور بر اساس اثر انگشت، تشخیص چهره یا کلید رمزنگاریشده دستگاه بسازید. همزمان تایید دو مرحلهای را هم با یک رمز قدرتمند و منحصربهفرد فعال نگه دارید؛ کاهش وابستگی به پیامک برای کاربران ایرانی اهمیت ویژهای دارد.
📱بررسی مداوم نشستهای فعال (Devices):
مرتباً مسیر تنظیمات (Settings) و بخش دستگاهها (Devices) را بررسی کنید تا هرگونه نشست یا دسترسی دستگاه ناشناس را فوراً قطع کنید. فردی که از قبل نشست معتبری از حساب شما دارد، برای خواندن پیامها نیازی به ورود مجدد ندارد؛ بنابراین تغییر رمز به تنهایی کافی نیست و نشست مشکوک حتماً باید بسته شود.
📞 جدا کردن شماره تلفن از هویت تلگرامی:
وارد بخش حریم خصوصی و امنیت (Privacy & Security) شوید و روی گزینه شماره تلفن (Phone Number) بزنید. در این بخش گزینه «چه کسی میتواند شماره من را ببیند» (Who can see my phone number) را روی Nobody قرار دهید و گزینه «چه کسی میتواند با شماره من را پیدا کند» (Who can find me by my number) را تا حد امکان روی My Contacts محدود کنید. همچنین اگر به همگامسازی مخاطبان نیاز ندارید، گزینه Sync Contacts را خاموش کرده و مخاطبان قبلی را از تنظیمات دیتا پاک کنید.
🌐 خاموش کردن تماس مستقیم (P2P) برای عدم فاش شدن آیپی:
در حالت عادی تماس صوتی تلگرام بهصورت مستقیم بین دو گوشی برقرار میشود و طرف مقابل میتواند آیپی، شهر، منطقه و ارائهدهنده اینترنت شما را پیدا کند. برای جلوگیری از این اتفاق، به بخش Privacy & Security بروید، وارد قسمت Calls شوید، روی Peer-to-Peer کلیک کنید و آن را روی Nobody بگذارید تا تماسها از سرورهای واسط تلگرام عبور کرده و آیپی شما مخفی بماند.
💬استفاده از چت مخفی (Secret Chat):
برای مکالمات حساس چتهای معمولی تلگرام روی سرورها ذخیره میشوند و رمزنگاری سرتاسری ندارند. برای تبادل اطلاعات حساس از چت مخفی استفاده کنید؛ چرا که پیامها روی سرور ذخیره نمیشوند و روی دستگاههای دیگر همگامسازی نخواهند شد. حتماً در چت مخفی تایمر حذف خودکار بگذارید تا پیامها از گوشی هر دو طرف پاک شوند.
🔒تفکیک امنیت تلگرام از امنیت کل گوشی:
وارد بخش Privacy & Security شوید و روی Passcode Lock کلیک کنید تا برای ورود به برنامه قفل بگذارید و نمایش متن پیامها (Preview) را روی صفحه خاموش کنید. به یاد داشته باشید قفل تلگرام فقط جلوی سرککشیدن اطرافیان را میگیرد و جایگزین قفل اصلی دستگاه نیست؛ اگر گوشی آلوده باشد این قفل توانایی مقابله با نفوذ را ندارد، پس حتماً از پینکد قوی و سیستمعامل بهروز برای گوشی استفاده کنید.
🤝با کمپین #امن_بمان کار مشترک پسکوچه و فیلتربان همراه باشید.
@Paskoocheh
@Filter_watch
🔵پیامرسان #تلگرام یکی از اصلیترین ابزارهای ارتباطی کاربران در #ایران است، اما امنیت آن فقط با یک رمز ساده تامین نمیشود. برای جلوگیری از #هک، نفوذ و فاش شدن اطلاعات شخصی، همین حالا این شش قدم را در تنظیمات تلگرام خود بررسی و فعال کنید:
🔑 فعالسازی Passkey و احراز هویت دو مرحلهای:
برای اینکه برای ورود به تلگرام وابسته به پیامک نباشید، وارد بخش تنظیمات (Settings) شوید، به بخش حریم خصوصی و امنیت (Privacy & Security) بروید و گزینه Passkeys را انتخاب کنید تا یک کلید عبور بر اساس اثر انگشت، تشخیص چهره یا کلید رمزنگاریشده دستگاه بسازید. همزمان تایید دو مرحلهای را هم با یک رمز قدرتمند و منحصربهفرد فعال نگه دارید؛ کاهش وابستگی به پیامک برای کاربران ایرانی اهمیت ویژهای دارد.
📱بررسی مداوم نشستهای فعال (Devices):
مرتباً مسیر تنظیمات (Settings) و بخش دستگاهها (Devices) را بررسی کنید تا هرگونه نشست یا دسترسی دستگاه ناشناس را فوراً قطع کنید. فردی که از قبل نشست معتبری از حساب شما دارد، برای خواندن پیامها نیازی به ورود مجدد ندارد؛ بنابراین تغییر رمز به تنهایی کافی نیست و نشست مشکوک حتماً باید بسته شود.
📞 جدا کردن شماره تلفن از هویت تلگرامی:
وارد بخش حریم خصوصی و امنیت (Privacy & Security) شوید و روی گزینه شماره تلفن (Phone Number) بزنید. در این بخش گزینه «چه کسی میتواند شماره من را ببیند» (Who can see my phone number) را روی Nobody قرار دهید و گزینه «چه کسی میتواند با شماره من را پیدا کند» (Who can find me by my number) را تا حد امکان روی My Contacts محدود کنید. همچنین اگر به همگامسازی مخاطبان نیاز ندارید، گزینه Sync Contacts را خاموش کرده و مخاطبان قبلی را از تنظیمات دیتا پاک کنید.
🌐 خاموش کردن تماس مستقیم (P2P) برای عدم فاش شدن آیپی:
در حالت عادی تماس صوتی تلگرام بهصورت مستقیم بین دو گوشی برقرار میشود و طرف مقابل میتواند آیپی، شهر، منطقه و ارائهدهنده اینترنت شما را پیدا کند. برای جلوگیری از این اتفاق، به بخش Privacy & Security بروید، وارد قسمت Calls شوید، روی Peer-to-Peer کلیک کنید و آن را روی Nobody بگذارید تا تماسها از سرورهای واسط تلگرام عبور کرده و آیپی شما مخفی بماند.
💬استفاده از چت مخفی (Secret Chat):
برای مکالمات حساس چتهای معمولی تلگرام روی سرورها ذخیره میشوند و رمزنگاری سرتاسری ندارند. برای تبادل اطلاعات حساس از چت مخفی استفاده کنید؛ چرا که پیامها روی سرور ذخیره نمیشوند و روی دستگاههای دیگر همگامسازی نخواهند شد. حتماً در چت مخفی تایمر حذف خودکار بگذارید تا پیامها از گوشی هر دو طرف پاک شوند.
🔒تفکیک امنیت تلگرام از امنیت کل گوشی:
وارد بخش Privacy & Security شوید و روی Passcode Lock کلیک کنید تا برای ورود به برنامه قفل بگذارید و نمایش متن پیامها (Preview) را روی صفحه خاموش کنید. به یاد داشته باشید قفل تلگرام فقط جلوی سرککشیدن اطرافیان را میگیرد و جایگزین قفل اصلی دستگاه نیست؛ اگر گوشی آلوده باشد این قفل توانایی مقابله با نفوذ را ندارد، پس حتماً از پینکد قوی و سیستمعامل بهروز برای گوشی استفاده کنید.
🤝با کمپین #امن_بمان کار مشترک پسکوچه و فیلتربان همراه باشید.
@Paskoocheh
@Filter_watch
❤58👍27💔1