تواناتک Tavaanatech
85.6K subscribers
20.8K photos
9.73K videos
2.75K files
12.4K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
Media is too big
VIEW IN TELEGRAM
اقدامات لازم برای حفظ امنیت مودم

امنیت مودم وای فای نکته‌ی بسیار مهمی است که گاهی مورد توجه کاربران قرار نمی‌گیرد.عدم دقت به این موضوع می‌تواند هکرها را در هک مودم ما موفق سازد.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/aqdamat-lazm-bray-hfz-amnyt-mwdm

یوتیوب:
https://www.youtube.com/watch?v=hEah8jO0kJI

#ویدئو_آموزشی #مودم #اینترنت #هک

@tavaanatech
چک لیست - ایمیل‌های فیشینگ

- اطمینان از اعتبار فرستنده ایمیل

- چک‌کردن متن ایمیل که عاری از غلط‌های املایی و علامت‌های عجیب باشد

- عدم کلیک روی لینک‌های مشکوک در ایمیل

- عدم دانلود فایل‌های ناشناخته ضمیمه ایمیل

وب‌سایت:

https://tech.tavaana.org/fa/resources/chech-emails

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#فیشینگ #ایمیل #هک #لینک

@tavaanatech
چک لیست امنیتی: علائم هک‌شدن تلفن هوشمند

عملکرد غیرعادی در دستگاه تلفن
مصرف باتری زیاد
مصرف اینترنت غیرعادی
پاپ‌آپ‌ها و تبلیغات عجیب
مشاهده برنامه‌های ناشناخته
پیام‌ها یا تماس‌های ناشناس
فعالیت‌های غیرمعمول در حساب‌ها

وب‌سایت:

https://tech.tavaana.org/visuals/signs-smartphone-hack/

#هک #چک_لیست

@tavaanatech
روزنامه «هاآرتص» خبر داد که یک گروه هکری وابسته به جمهوری اسلامی ایمیل‌هایی از چهار مقام پیشین و فعلی اسرائیل را هک و آنها را در یک کانال تلگرامی قرار داده است

گروه هکری یاد شده که نام آن فاش نشده، اطلاعات این افراد را در یک کانال جدید تلگرامی قرار داده است..

مقام‌های نهاد رسمی سایبری اسرائیل گفته‌اند با این نفوذ جمهوری اسلامی ایران آشنا بوده‌اند و واقف هستند که هکرهای وابسته به نهادهای اطلاعاتی جمهوری اسلامی مرتباً کانال‌ها و سایت‌های جدیدی را برای افشای مطالبی که به‌دست آورده‌اند، راه‌اندازی می‌کنند.

محقق اداره رسمی سایبری اسرائیل گفته است که هدف هکرهای جمهوری اسلامی تلاش برای تاثیرگذاری بر اقتصاد اسرائیل با استفاده از تاکتیک‌های جنگ روانی و ایجاد ترس و ارعاب بوده است.

#سایبری #جمهوری_اسلامی #هک

@tavaanatech
روز گذشته پستی در صفحه رسمی یوونتوس در شبکه اجتماعی ایکس منتشر شد که کاربران را متعجب کرد.
حساب هک شده باشگاه یوونتوس از انتقال «آردا گولر»، ستاره ترک رئال مادرید به این تیم نوشت در صورتی که اصلا چنین اتفاقی رخ نداده است.

رومانو تایید کرد که صفحه باشگاه یوونتوس در شبکه ایکس هک شده و خبر انتقال آردا گولر به این تیم نادرست است!
گفته می‌شود که هکرها اهل ترکیه هستند!

نکات امنیتی مهم برای فعالیت در ایکس (توییتر سابق)

۱- تایید هویت دو‌مرحله‌ای حساب‌تان را فعال کنید: فراموش نکنید اگر حساب پریمیوم ندارید تنها از طریق اپ آدنتیکیتور می‌توانید این قابلیت را فعال کنید و کد را دریافت کنید و امکان استفاده از اس‌.ام‌.اس برایتان وجود ندارد.

۲- برای حساب خود پسورد قوی و مناسب، با ترکیبی از حروف، اعداد و علامت‌ها انتخاب کنید.
گزینه Password Reset Protect را برای حساب‌تان فعال کنید. با فعال‌کردن این قابلیت برای عوض‌کردن پسورد نیاز به تایید این کار از طریق اس‌.ام‌.اس، یا ایمیل دارید. بنابراین در مشخصات حساب خود حتما تلفن و ایمیلی که به آن‌ها دسترسی دارید را وارد کنید.

۳- دسترسی اپ‌های جانبی به حساب خود را قطع کنید و هر از گاهی به قسمت Session سر بزنید و دستگاه‌های متصل به حساب‌تان را چک کنید.

۴- قابلیت پیداکردن حساب‌تان توسط دیگران (از طریق ایمیل و شماره تلفن) را غیرفعال کنید.

#توییتر #امنیت_دیجیتال #هک #یوونتوس

@tavaanatech
تعیین جایزه ۱۰ میلیون دلاری آمریکا برای ارائه اطلاعات درباره «گروه هکری شهید همت» و اعضای این گروه هکری وابسته به سپاه پاسداران به نام‌های «محمدحسین مرادی»، «امیرحسین حسینی»، «منوچهر اکبری» و «محمدرضا رفعتی‌نژاد» که در هدف قرار دادن زیرساخت‌های حیاتی ایالات متحده مشارکت داشته‌اند.

در اطلاعیه برنامه پاداش برای عدالت (Rewards for Justice) نوشته شده است:

«پاداش تا ۱۰ میلیون دلار برای اطلاعات درباره گروه هکری شهید همت
این افراد با گروه شهید همت یک گروه سایبری مخرب که برای فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی ایران (IRGC-CEC) کار می‌کند مرتبط هستند. آنها در عملیات سایبری و اطلاعاتی مختلف سپاه پاسداران انقلاب اسلامی که زیر ساخت‌های حیاتی ایالات متحده را هدف قرار می‌دهند شرکت داشته‌اند.
اگر اطلاعاتی در مورد این افراد، فعالیتهای مخرب آنها، یا افراد یا نهادهای مرتبط دارید، از طریق آدرس مبتنی بر Tor ما در زیر با ما تماس بگیرید. اطلاعات شما می‌تواند شما را واجد شرایط دریافت پاداش و جابجایی کند.»

#سایبری #هک

@tavaanatech
هکرهای جمهوری اسلامی ایمیل‌های کمپین انتخاباتی ترامپ را منتشر کردند

گروه هکری Mint Sandstorm یا APT42 با هویت جعلی «رابرت» رمزهای عبور کارکنان کمپین ترامپ را سرقت کرده و به ایمیل‌های داخلی آنها دسترسی یافت.
این اسناد، مکاتبات داخلی کمپین در مورد انتخابات ۲۰۲۴ را شامل می‌شد. پس از عدم موفقیت در جلب توجه رسانه‌های بزرگ، اطلاعات از طریق کانال‌های دیگر منتشر شد.
«مسعود جلیلی»، «سید علی آقامیری» و «یاسر بلاغی» اعضای سپاه پاسداران انقلاب اسلامی ایران هستند که در عملیاتی با عنوان "هک و افشا" در تلاش برای بر هم زدن کمپین ریاست جمهوری دونالد ترامپ شرکت کرده‌اند.

این هکرها با ارسال ایمیل‌های فیشینگ و با کمک تکنیک‌های مهندسی اجتماعی برای نفوذ به حساب‌های قربانیان خود استفاده کرده‌اند تا در نهایت بر یکی از اعضای کمپین ترامپ نفوذ پیدا کنند.

مقامات امنیتی آمریکا معتقدند که جمهوری اسلامی با هدف تخریب ترامپ به این اقدامات دست زده، چون او را مسئول مرگ قاسم سلیمانی می‌دانند. عملیات نشت از جولای با ایمیل ناشناس noswamp و سپس در سپتامبر با bobibobi.007 در AOL ادامه یافت. پس از مسدود شدن این حساب‌ها، هکرها از خبرنگاران خواستند از پیام‌رسان سیگنال استفاده کنند.

#هک #ترامپ

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
این یکی از عجیب ترین و خطرناکترین هک هایی هست که خبرش منتشر شده

هک منو غذایی رستوران های دیزنی ورلد توسط یک کارمند اخراجی و دستکاری برچسب غذاهای آلرژی زا برای کودکان

https://www.404media.co/fired-employee-allegedly-hacked-disney-worlds-menu-system-to-alter-peanut-allergy-information/
(از اینستاگرام داود سجادی)

#هک

@tavaanatech
رسانه‌های اسرائیلی روز شنبه ١٢ آبان گزارش دادند که گروه هکری «ارتش سایبری ایران» کانال تلگرام دو روزنامه‌نگار اسرائیلی را هک کرده است.

به گزارش کانال ١٢ اسرائیل، یارون آوراهام، خبرنگار این تلویزیون، و یانیز کوزین، از رادیو ارتش اسرائیل، طی شبانه‌روز گذشته به کانال تلگرام خود دسترسی ندارند و عکس پروفایل آنها به قاسم سلیمانی، فرمانده پیشین نیروی قدس سپاه پاسداران انقلاب اسلامی، تغییر یافته است.

هکرهای «ارتش سایبری ایران» طی شبانه‌روز گذشته اقدام به انتشار تهدیدهایی درباره راکت‌پرانی و تصاویری از آدولف هیتلر و علی خامنه‌ای در این کانال تلگرام دارای ٣٨ هزار دنبال‌کننده کرده‌اند.

یارون آوراهام در گفتگو با کانال ١٢ نسبت به هک‌شدن کانال تلگرامی خود ابراز ناخشنودی کرد و گفت هکرهای موسوم به «ارتش سایبری ایران» مدعی شده‌اند که این اقدام آنها نشان‌دهنده «ضعف» اسرائیل است.

این روزنامه‌نگار اسرائیل افزود: تلاش‌هایی برای بازیابی کانال تلگرامی او در حال انجام است.

فعالیت‌های سایبری مجرمانه منتسب به جمهوری اسلامی علیه اسرائیل، ایالات متحده، و دیگر کشورهای غربی مسبوق به سابقه است.

در توصیه‌نامه‌ مشترکی که سه نهاد امنیتی آمریکا شامل سازمان امنیت ملی (اِن اِس اِی)، اداره تحقیقات فدرال آمریکا (اِف بی آی)، سازمان امنیت سایبری و زیرساخت‌ها، به همراه چند نهاد امنیتی کانادا و استرالیا روز ۲۵ مهر منتشر کردند، درباره خطر عوامل سایبری حکومت ایران علیه چندین زیرساخت حیاتی هشدار داده شده است.

این نهادهای امنیتی اعلام کردند که مهاجمان سایبری جمهوری اسلامی با فعالیت‌های مغرضانه، چندین بخش زیرساختی حیاتی - از جمله بهداشت، مراکز دولتی، فناوری اطلاعات، مهندسی، و انرژی - را نشانه رفته و در معرض آسیب قرار داده‌اند.

این نهادها امنیتی تاکید کردند مهاجمان با استفاده از شیوه‌هایی همچون حمله «بروت فُرس» برای رمزگشایی داده‌های حساس و حمله «اسپری کردن رمز عبور» تلاش کرده‌اند گذرواژه‌های رایج کاربران را حدس بزنند.

به گفته نهادهای امنیتی سه کشور آمریکا، کانادا و استرالیا، گام بعدی مهاجمان سایبری حکومت ایران، فروش اطلاعات مسروقه به تبهکاران سایبری به منظور انجام خرابکاری‌های مضاعف است.
(خلاصه‌شده از وب‌سایت صدای آمریکا)

در این مطلب آموزشی، نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی توضیح داده شده است:
https://tech.tavaana.org/fa/news/TelegramChannelAdmin

#هک #سایبری #اسرائیل #تلگرام

@tavaanatech
روزنامه هاآرتص در گزارشی تفصیلی از هک اطلاعات شخصی دانشمندان هسته‌ای خبر داده است.

هاآرتص می‌نویسد: «گروهی که به نظر می‌رسد با دستگاه اطلاعاتی ایران ارتباط دارد، اطلاعات شخصی یک دانشمند هسته‌ای که در مرکز تحقیقات هسته‌ای سورک کار می‌کرد را افشا کرده است. این گروه عکس‌هایی را منتشر کرده که ادعا می‌شود در سورک گرفته شده و همچنین اطلاعاتی از نام‌های سایر دانشمندان هسته‌ای که در پروژه شتاب‌دهنده ذرات این مرکز دخیل بوده‌اند، ارائه داده است. با این حال، به نظر نمی‌رسد این تصاویر واقعاً از سورک به دست آمده باشند.»

هاآرتص افزود: «در ماه مارس سال جاری، این گروه مدعی شد که اطلاعاتی را از مرکز تحقیقات هسته‌ای نقب در دیمونا از طریق نفوذ به سرورهای ایمیل دولتی، از جمله سرورهای کمیسیون انرژی اتمی اسرائیل، به دست آورده است. هفته گذشته نیز تقریباً ۳۰ تصویر ادعایی از سورک منتشر کردند، اما بررسی دقیق نشان می‌دهد که این تصاویر در واقع از سورک یا دیمونا گرفته نشده‌اند. این تصاویر به نظر می‌رسد از گوشی یا حساب ایمیل این دانشمند هسته‌ای به دست آمده و به فعالیت‌های او به عنوان کارشناس ایمنی اشعه مربوط می‌شوند. هکرها همچنین عکس پاسپورت این دانشمند را منتشر کرده‌اند.»

بر اساس گزارش هاآرتص، موارد منتشر شده شامل چندین تصویر از سیستم‌های کامپیوتری بودند که به نظر می‌رسد از پروژه شتاب‌دهنده ذرات SARAF گرفته شده‌اند و نام‌های اضافی از دانشمندان هسته‌ای را نشان می‌دهند. در حالی که هکرها تلاش کرده بودند تا تاریخ‌ها را در برخی اسناد پنهان کنند، اما متوجه تاریخ‌های عبری در برخی از آن‌ها نشده بودند که نشان می‌داد این تصاویر مربوط به سال‌های ۲۰۱۴ و ۲۰۱۵ است.

#هک #سایبری #اسرائیل

@tavaanatech
ایلیا لیختنشتاین، شهروند آمریکایی، به خاطر یکی از بزرگ‌ترین سرقت‌های ارزهای دیجیتال دنیا به پنج سال زندان محکوم شد.

او سال گذشته در پرونده مربوط به هک صرافی Bitfinex در سال ۲۰۱۶ و سرقت تقریبا ۱۲۰ هزار بیت‌کوین اتهامات علیه خود را پذیرفت.

در آن زمان بیت‌کوین سرقت شده حدود ۷۰ میلیون دلار ارزش داشت، اما ارزش آن تا زمان دستگیری به بیش از ۴.۵ میلیارد دلار افزایش یافته بود و با قیمت‌های امروزی ارزش آن حدود ۱۰ میلیارد دلار تخمین زده می‌شود.

لیختنشتاین که از زمان دستگیری در فوریه ۲۰۲۲ تا به امروز در زندان به سر می‌برد با ابزار پشیمانی از کرده خود گفته امیدوار است پس از گذراندن دوران محکومیت، مهارت‌های خود را برای مبارزه با جرایم سایبری به کار گیرد.

#هک #بیت_کوین

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
روش‌های تشخیص ایمیل‌های فیشینگ

یکی از انواع رایج حملات فیشینگ، استفاده از ایمیل‌های فیشینگ است؛ ایمیل‌هایی با ظاهری کاملا عادی ولی جعلی‌ که برای گول‌زدن و سرقت اطلاعات مهم کاربران ساخته می‌شوند. در این برنامه به روش تشخیص این ایمیل‌ها می‌پردازیم.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/Phishing_Emails

یوتیوب:

https://www.youtube.com/watch?v=g_Rf01Xh6os&t=2s

#ویدئو_آموزشی #فیشینگ #هک

@tavaanatech
یکی از شگردهای مجرمان اینترنتی به جهت کلاهبرداری، دسترسی غیرمجاز به شبکه‌های اجتماعی دوستان و نزدیکان شما و سپس ارسال پیام به جهت واریز وجه و یا ارز دیجیتال برای شما است

در صورتی که پیامی در شبکه‌های اجتماعی از سوی دوستان یا آشنایان مبنی بر درخواست واریز وجه دریافت کردید حتما از طرق دیگر نظیر برقراری تماس تلفنی صحت محتوای پیام ارسالی را قبل از واریز وجه احراز کنید؛ چرا که ممکن است شبکه اجتماعی ارسال‌کننده پیام هک شده باشد.

در نظر داشته باشید که یکی از روش‌های مهم مقابله با دسترسی غیرمجاز به شبکه‌های اجتماعی، فعال‌سازی قابلیت احراز هویت دو مرحله‌ای است که در واقع می‌تواند به عنوان یک سپر امنیتی مضاعف برای شما عمل کند.

#کلاهبرداری #واریز_وجه #هک

@tavaanatech