تواناتک Tavaanatech
92.4K subscribers
18.4K photos
8.81K videos
2.63K files
11.3K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
درز صدها فایل از یک شرکت هکری چینی وابسته به حکومت این کشور از فراوانی و وسعت جاسوسی سایبری چین از کشورها و شرکت‌های خارجی پرده برداشته است.

روزنامه واشینگتن پست در گزارش خود از این «۵۷۰ فایل و عکس و چَت» که هفته گذشته در وب‌سایت گیت‌هاب منتشر شده نوشت که این اسناد یک دوره هشت ساله از کار شرکت چینی آی‌سون برای حکومت چین را دربرمی‌گیرد.

اهداف این عملیات گسترده هک و جاسوسی اینترنتی، بر اساس این اسناد، دست‌کم ۲۰ دولت خارجی از جمله هند، هنگ‌کنگ، تایلند، کره جنوبی، بریتانیا، تایوان و مالزی بوده است.

آی‌سون شرکتی است مستقر در شهر شانگهای که کار جمع‌آوری اطلاعات و جاسوسی سایبری را برای سازمان‌ها و نهادهای دولتی چین انجام می‌دهد.

از جمله اسناد درز کرده از این شرکت می‌توان به فهرستی از ۸۰ هدف اشاره کرد که نشان می‌دهد هکرهای آی‌سون توانسته‌اند به آنها رخنه کرده و حجم عظیمی از اطلاعات را از آنها استخراج کنند،‌ از جمله صد گیگابایت اطلاعات مهاجرتی از هند و سه تِرابایت فهرست تماس‌های تلفنی از یک شرکت مخابراتی کره جنوبی.

گرچه بیشتر اهداف آی‌سون در قاره آسیا واقع شده‌اند، این شرکت درخواست‌هایی هم برای رخنه در سیستم‌های خارج از این محدوده داشته است. در چت‌های لو رفته از این شرکت، به فروش اطلاعاتی نامشخص مربوط به سازمان پیمان آتلانتیک شمالی،‌ ناتو، در سال ۲۰۲۲ اشاره شده است.

مقام‌های اطلاعاتی و امنیتی ایالات متحده در سال‌های گذشته بارها از چین به عنوان بزرگ‌ترین تهدید درازمدت برای امنیت این کشور یاد کرده و درباره کارزارهای هک توسط این کشور هشدار داده‌اند.
(رادیو فردا)

#هک #جاسوسی #چین #سایبری

@tavaanatech
بررسی فنی داده‌های استخراج شده از سرورهای این دانشگاه دولتی حکایت از نفوذ هکرها از طریق آسیب‌پذیزی موسوم به «LOG4J» دارد.
صدای آمریکا به اسنادی دست یافته که نشانگر نفوذ گروه موسوم به هکرهای گمنام، به سرورهای دانشگاه صنعتی مالک اشتر، وابسته به وزارت دفاع و پشتیبانی نیروهای مسلح جمهوی اسلامی است.

بررسی فنی داده‌های استخراج شده از سرورهای این دانشگاه دولتی حکایت از نفوذ هکرها از طریق آسیب‌پذیری موسوم به «log4j» دارد.

هکرها با استفاده از این آسیب‌پذیری موفق شدند که به نسخه قدیمی نرم‌افزار «Adobe Connect» که برای برقراری ارتباطات تصویری استفاده می شود نفوذ کرده، و بیش از چهارده گیگابایت از اطلاعات سرورهای این دانشگاه را استخراج‌ کنند.

اطلاعات هک شده مجموعه بزرگی از فایل‌های صوتی، تصویری و متنی را شامل می‌شود که عموما مرتبط با کلاس‌های درسی و آموزشی این دانشگاه است. موضوعات و محتوای آموزشی ارائه شده در مقاطع مختلف تحصیلی، همچنین نحوه آموزش و تمرکز استادان این دانشگاه، چشم‌انداز شفاف‌تری از خط مشی دانشگاه صنعتی مالک اشتر را ارائه می‌دهد، که در بسیاری موارد منطبق با اهداف ایدئولوژیک جمهوری اسلامی است.

فایل‌های مربوط به تحقیقات فنی و میدانی و همچنین فایل‌های مرتبط با کلاس‌های درسی دانشگاه مالک‌اشتر، بیانگر سرمایه گذاری این دانشگاه در حوزه‌های فنی و تکنولوژی، نظیر امنیت، هک و نفوذ، هوش مصنوعی، حکمرانی دیجیتال، آسیب‌شناسی دیجیتال، گردآوری اطلاعات از دیگر کشورها، پیش‌بینی رخداد‌ها و نیازهای فناوری مورد علاقه و تاکید مقامات جمهوری اسلامی است.

دانشگاه صنعتی مالک اشتر پیش از بهمن ۱۳۵۷، توسط متخصصان آمریکایی و به عنوان یک مرکز پژوهشی مرتبط با صنایع دفاعی ایران، در شاهین‌شهر اصفهان تاسیس شد.

آسیب‌پذیری «log4j» نیز یکی از آسیب‌پذیری‌های خطرناک است که با شناسه « CVE-2021-44228» شناخته می‌شود. این آسیب‌پذیری امکان دسترسی هکرها به اهداف آسیب‌پذیر را از طریق اجرای کدهای از راه دور (RCE) فراهم می‌کند. سطح خطر این آسیب پذیری از ۱۰، ده تعیین شده و تمامی دستگاه‌هایی که که از کتابخانه متن‌باز « Java logging» نسخه‌های ۲.۰ تا ۲.۱۴.۱ بهره می‌برند، دارای این اسیب‌پذیری هستند.
(منبع: صدای آمریکا-VOA)
برای مطالعه بیشتر:
https://ir.voanews.com/a/malek-ashtar-university-hackers-iran/7497095.html

#هک #دانشگاه_مالک_اشتر

@tavaanatech
افشای اطلاعاتی خصوصی مردم توسط هکرها(گروه هکری عدالت علی) و انتشار عمومی آنها در شبکه‌های اجتماعی، چه پیامدهایی دارد؟

کاربر قلمفرسا در ادامه می‌نویسد:
«کد پستی و آدرس و مشخصات هویتی مردم رو اینترنته
کلاهبردار میتونه به نام یکی دیگه بسته پست کنه
به فرض وسیله‌ای رو بفروشه و توی جعبه برای گیرنده به جای وسیله یه آشغالی بفرسته اونم به نام و آدرس و اطلاعات یکی دیگه. بعدا یارو بره شکایت کنه یقه اونیو میگیرن که اصلا روحشم خبر نداشته
اطلاعات قضایی مردم رو گذاشتن رو نت. راه هم برای اخاذی باز شده که برن به زن و بچه طرف بگن ببین فلان پرونده رو داره. یا با داشتن اطلاعات دقیق‌تر از طرف سامانه ثنا برای مردم اس ام اس جعلی بفرستن یا فیشینگ انجام بدن یا گوشیشونو هک کنن طرف بیچاره بشه»
.....................
مثال بالا تنها یک نمونه از هزاران موردی است که میتواند آسیب جدی به حریم شخصی شهروندان وارد کند.

هر کدام از این پرونده‌ها و اسناد منتشر شده توسط گروه هکری عدالت علی که می‌تواند شامل اطلاعات بسیار شخصی و حساسی مانند آدرس دقیق محل سکونت، شماره‌های تلفن ثابت و همراه، کدهای ملی و شماره‌ شناسنامه و ... باشد، به طور کامل یک میدان باز برای سوء استفاده کلاهبرداران، مهاجمان سایبری، و حتی شرکت‌های تبلیغاتی فراهم می‌کند که ممکن است در خوشبینانه‌ترین وضعیت برای فرد مورد نظر، ایجاد مزاحمت، دریافت پیامک‌های تبلیغاتی بی‌شمار و موارد مشابه را به همراه داشته باشد.

از دیگر پیامدهای افشای عمومی این اطلاعات می‌توان به موارد زیر اشاره کرد:

۱- نقض حریم خصوصی: اطلاعات شخصی و محرمانه افراد بدون رضایت آنها در دسترس عموم قرار می‌گیرد، که می‌تواند به احساس ناامنی و نگرانی در میان مردم منجر شود.

۲- آسیب به اعتبار و شهرت: انتشار اطلاعات می‌تواند به شهرت فردی و حرفه‌ای افراد آسیب بزند، به ویژه اگر اطلاعات منتشر شده شامل موارد حساس یا تخریبی باشد.

۳- خطرات امنیتی: افشای اطلاعات حساس مانند شماره‌های کارت اعتباری، آدرس‌ها و شماره‌های تلفن می‌تواند زمینه‌ساز سوء استفاده‌های مالی و جرائم هویتی شود.

۴- افزایش بی‌اعتمادی به سیستم‌های دیجیتال: این گونه حملات می‌تواند بر اعتماد عمومی به سیستم‌های دیجیتال و آنلاین آسیب بزند و باعث شود افراد در استفاده از خدمات دیجیتالی محتاط‌تر شوند.

۵- تاثیرات روانی: قربانیان افشای اطلاعات ممکن است دچار استرس، اضطراب و سایر مشکلات روانی شوند که ناشی از نگرانی در مورد پیامدهای افشای اطلاعاتشان است.

۶- تشدید تنش‌های اجتماعی و سیاسی: افشای اطلاعات مربوط به مسائل حساس اجتماعی یا سیاسی می‌تواند باعث تشدید تنش‌ها و اختلافات در جامعه شود.
( افشای اطلاعات و نتیجه‌گیری‌های متفاوت در فضای مجازی می‌تواند به تفرقه و اختلاف بین گروه‌های مختلف برانداز و مبارز دامن بزند)

پیامدهای ذکر شده در حقیقت نشان‌دهنده اهمیت حفاظت از اطلاعات شخصی و خصوصی مردم است که باید توسط منتشرکنندگان این اسناد(هکرها) مورد توجه و حفاظت قرار گیرد.

انتشار بیش از سه میلیون پرونده قوه قضاییه در فضای مجازی و فرآهم کردن فضایی برای کلاهبرداری و آزار و اذیت:
https://x.com/TavaanaTech/status/1760328199953613173?s=20

#هک #سایبری #عدالت_علی #حریم_خصوصی

@tavaanatech
در بین اسناد هک شده قوه قضائیه توسط گروه هکری عدالت علی، یکی از اسناد مربوط به طرح شکایت پلیس فتا در دادسرای فرهنگ و رسانه از شبکه اجتماعی اینستاگرام در سال ۱۳۹۹، به دلیل حذف پست‌های مربوط به پیام تسلیت و کشته شدن قاسم سلیمانی است.

این موضوع در حالی است که از مدت‎ها قبل اینستاگرام توسط جمهوری اسلامی فیلتر شده و دسترسی شهروندان ایران به این شبکه اجتماعی بدون استفاده از فیلترشکن ممکن نیست.

#هک #اینستاگرام #قوه_قضائیه

@tavaanatech
گروه هکری "عدالت علی" با انتشار پستی در شبکه اجتماعی ایکس اعلام کرد که با هک سامانه قوه قضاییه جمهوری اسلامی، به بیش از ۱۸ میلیون پرونده قضایی دست پیدا کرده و در مرحله اولیه بیش از سه میلیون پرونده را در سایت خود منتشر کرده است.

در پست این گروه هکری آمده: «اکثر اخباری که در مورد هک کردن قوه قضایی توسط گروه ما "عدالت علی" منتشر شده اشتباها خبر از بدست آوردن سه میلیون پرونده داده‌اند. لازم به توضیح است سه میلیون پرونده تنها در مرحله اول در سایت عدالت ایران منتشر خواهد شد و عدالت علی اعلام می‌کند که تعداد پرونده‌هایی که در دست دارد بیش از 18 میلیون است. امروز بیش از یک میلیون پرونده دیگر به سایت عدالت ایران اضافه شده است.
در حال حاضر 3,233,344 پرونده در سایت اپلود شده است.»

#هک #قوه_قضائیه

@tavaanatech
موسسه استاتیستا در گزارشی به بررسی سهم کشورهای مختلف در رخدادها (حملات) سایبری با مقاصد سیاسی که بین سالهای ۲۰۰۰ و ۲۰۲۳ واقع شدند پرداخته و همونطور که در این نمودار میبینید چین، روسیه، جمهوری اسلامی و کره شمالی چهار بازیگر اصلی این لیست هستند.

اوکراین (در تقابل سایبری با روسیه)، آمریکا، پاکستان و ترکیه در رده های بعدی این لیست قرار دارند. جالبه که حدود ۴۵ درصد این حملات به هیچ کشوری منتسب نشده که معمولا توسط گنگهای ساییری (اونهم بیشتر از نوع باج افزاری) صورت گرفته که اعضای اصلی اونها از کشورهای مختلف هستند.
(از توییتر داود سجادی)

گزارش استاتیستا:

https://www.statista.com/chart/amp/31805/countries-responsible-for-the-largest-share-of-cyber-incidents/

#هک #سایبری #چین #روسیه

@tavaanatech
اسناد منتشرشده از سامانه قوه قضائیه توسط گروه هکری «عدالت علی» نشان می‌دهد سحر خدایاری، معروف به «دختر آبی» به اتهام «جريحه‌دار کردن عفت عمومی از طريق داشتن پوشش مردانه جهت ورود به ورزشگاه آزادی» محاکمه شده است.

برای این پرونده در ۲۵ دی ۱۳۹۸ قرار منع تعقیب صادر شده است؛ ۴ ماه پس از مرگ خودخواسته «دختر آبی».

سحر خدایاری، در اعتراض به محکومیت خود به زندان در تلاش برای ورود به ورزشگاه آزادی، اقدام به خودسوزی کرد و در ۱۸ شهریور ۱۳۹۸ جان خود را از دست داد. درگذشت او در سطح جهانی و در میان هواداران فوتبال بازتاب گسترده‌ای داشت.

اسناد افشاشده توسط گروه هکری عدالت علی نشان می‌دهد، برای سحر خدایاری یک بار در اسفند ۹۷ پرونده باز شده است. او در این پرونده متهم به «جريحه دار کردن عفت عمومی - اهانت به رهبر جمهوری اسلامی، ضرب و جرح عمد و توهين به مأمورين در حين انجام وظيفه» شده بود.
(ایران اینترنشنال)

#قوه_قضائیه #هک #دختر_آبی

@tavaanatech
سامانه‌های بنیاد مستضعفان هک شد

‏گروه هکری ⁧ «بختک» ⁩در کانال تلگرام خود از ⁧ هک ⁩ بنیاد مستضعفان و دستیابی به اسناد محرمانه این بنیاد خبر داد و بخشی از اسناد را در وب‌سایت و کانال تلگرام خود منتشر کرده است. درحال‌حاضر وب‌سایت بنیاد مستضعفان از دسترس خارج شده است.

این گروه هکری قبلا آستان قدس رضوی و بنیاد شهید را نیز هک کرده بود.

#هک #بنیاد_مستضعفان #بختک

@tavaanatech
Media is too big
VIEW IN TELEGRAM
اقدامات لازم برای حفظ امنیت مودم

امنیت مودم وای فای نکته‌ی بسیار مهمی است که گاهی مورد توجه کاربران قرار نمی‌گیرد.عدم دقت به این موضوع می‌تواند هکرها را در هک مودم ما موفق سازد.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/aqdamat-lazm-bray-hfz-amnyt-mwdm

یوتیوب:
https://www.youtube.com/watch?v=hEah8jO0kJI

#ویدئو_آموزشی #مودم #اینترنت #هک

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
خرید لایسنس تجهیزات آمریکایی مجاز، خرید واکسن آمریکایی ممنوع

گروه هکری بختک بعد از هک بنیاد مستضعفان انقلاب اسلامی مجموعه ای از نامه های اداری مرتبط به حوزه امنیت سایبری رو در کانال تلگرامی خودش منتشر کرده و در این ویدیو به بررسی اجمالی چند تا از این نامه ها پرداختم.
(از اینستاگرام داود سجادی)

#بختک #هک #سایبری

@tavaanatech