تواناتک Tavaanatech
85K subscribers
21K photos
9.83K videos
2.75K files
12.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
سی‌ان‌ان به نقل از دو منابع مطلع گزارش داد که کش پتل، گزینه دونالد ترامپ برای ریاست اف‌بی‌آی، اخیرا هدف حمله سایبری هکرهای وابسته به حکومت جمهوری اسلامی قرار گرفته است.

دو منبع مطلع به سی‌ان‌ان گفته‌اند که هکرها دست‌کم به بخشی از ارتباطات پاتل دست‌ یافته‌اند.

#سایبری #دونالد_ترامپ #آمریکا

@tavaanatech
«شما همیشه از ارتش سایبری می‌نویسید، اما همیشه ارتش سایبری مقدادهایی با آیدی دخترونه و ربات‌های جمهوری اسلامی نیستند. کارشناس، خبرنگار، متخصص، استاد دانشگاه، مجری، پزشک، ادیب، اقتصاددان، خلبان و ... هم تو ارتش سایبری دارند.
‌کسانی که سر بزنگاه، در حمایت از جمهوری اسلامی و ساکت کردن و محکوم کردن مردم فعالیت می‌کنند.»
-همراهان

#سایبری

@tavaanatech
کانال تلگرامی امنیتی "بیسیمچی مدیا" که ویژه کاربران سایبری و حکومتی است، در یک پست با اعتراض به علی خامنه‌ای نوشت:
«یک ماهه به کشورت حمله کردن جواب ندادی. این انفعاله»
متن منتشر شده پس از اینکه در سایر کانال‌های تلگرامی مانند عصر بیداری و ..... منتشر شد، این کانال در پست دیگری ادعا کرد که مطلب منتشر شده خطاب به خامنه‌ای اشتباه ادمین کانال بوده است.

یکی از کاربران در واکنش به این موضوع نوشت:
«دیگه طوری شده که خود ارزشی‌ها و بسیجی‌ها هم از این همه سرافکندگی و شکست‌های پیاپی، به سیم آخر زدن»

#سایبری #ارزشی

@tavaanatech
گزارش‌ها نشان می‌دهد گروه‌های سایبری وابسته به جمهوری اسلامی با استفاده از بدافزار «آی‌اوکنترل» به سامانه‌های حساس آب و سوخت در آمریکا و اسرائیل حمله کرده‌اند.

این بدافزار که برای نفوذ به دستگاه‌های متصل به اینترنت طراحی شده، می‌تواند سیستم‌هایی مانند پمپ‌های سوخت، روترها و دوربین‌های امنیتی را کنترل کند.

اینترنت اشیا شامل دستگاه‌هایی است که به اینترنت وصل می‌شوند و اطلاعات را دریافت و ارسال می‌کنند، مانند دوربین‌ها، حسگرها و لوازم خانگی.

این فناوری در بسیاری از صنایع استفاده می‌شود اما در صورت نفوذ بدافزار، می‌تواند باعث اختلال‌های گسترده در خدمات حیاتی شود.

براساس گزارش شرکت کلاروتی، این بدافزار در یک سامانه مدیریت سوخت کشف شده که توسط گروهی وابسته به سپاه پاسداران مورد حمله قرار گرفته بود. مهاجمان توانسته بودند خدمات سوخت‌رسانی را مختل کنند و اطلاعات کارت‌های اعتباری مشتریان را سرقت کنند.

این حملات بخشی از فعالیت‌های گسترده سایبری جمهوری اسلامی است که در سال‌های گذشته زیرساخت‌های حساس در کشورهای مختلف را هدف قرار داده است.

از جمله این موارد، حمله به شرکت نفتی آرامکو عربستان در سال ۲۰۱۲ و حملات به سامانه‌های آبی و برقی در خاورمیانه و اروپا بوده که با هدف ایجاد اختلال در خدمات عمومی انجام شده است.

سازمان اطلاعات و امنیت داخلی اسرائیل (شین بت) دوازدهم آذر اعلام کرد بیش از ۲۰۰ حمله سایبری «فیشینگ» جمهوری اسلامی ایران را با هدف دستیابی به اطلاعات شخصی مقامات ارشد اسرائیلی شناسایی کرده است.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

فیشینگ نوعی حمله سایبری است که غالباً برای سرقت اطلاعات کاربران مورد استفاده قرار می‌گیرد.

به گزارش نشریه «تایمز اسرائیل»، هکرها تلاش کرده بودند با ترغیب اسرائیلی‌ها به نصب یک نرم‌افزار، به اطلاعات شخصی آنها دسترسی پیدا کنند و در برخی موارد از این اطلاعات برای حملات آتی علیه این اشخاص بهره ببرند.

شین بت اعلام کرده که هکرها برای مشکوک نشدن قربانیان این حملات، برای هر یک از آنها روایتی جداگانه جعل کرده بودند. به عنوان مثال در یکی از این موارد، هکر خود را به عنوان یکی از وزیران کابینه اسرائیل جا زده و به قربانی گفته بود که در حال هماهنگ کردن یک دیدار میان او و نخست وزیر اسرائیل است.

شین بت گفته که قربانیان این کارزار سایبری را شناسایی و در این زمینه به آنها اطلاع‌رسانی کرده است.

سازمان اطلاعات و امنیت داخلی اسرائیل درباره زمان این حملات هکری توضیحی نداده است.
(VOA)

#سایبری #بدافزار #اسرائیل

@tavaanatech
تعداد لایک و ریتوییت زیاد، دلیل درستی ادعاها نیست. چه بسا ارتش سایبری از طریق اکانت‌های فیک و نرم‌افزار‌های لایک و ریتوییت، برای فریب افکار عمومی، برخی هشتگ‌ها و گزاره‌ها را تبلیغ کنند.

کارتونیست: مانا نیستانی

#کارتون #سایبری

@tavaanatech
تعیین جایزه ۱۰ میلیون دلاری آمریکا برای ارائه اطلاعات درباره شرکت سایبری «آریا سپهر آینده‌سازان»

در اطلاعیه برنامه پاداش برای عدالت (Rewards for Justice) نوشته شده است:

«تا ۱۰ میلیون دلار پاداش برای اطلاعات در مورد آریا سپهر آینده‌سازان(ASA)
شرکت سایبری آریا سپهر آینده‌سازان (ASA)، که قبلاً با نام ایمن‌نت پاسارگاد شناخته میشد با ایجاد کمپین دروغ‌پراکنی و تهدید رای دهندگان برای مداخله در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تلاش کرده است.
اگرچه نام خود را تغییر دادند اما آنها هنوز از همان مکان‌ها کار می کنند.
اگر در مورد ASA و افراد و نهادهای مرتبط یا فعالیت‌های آنها اطلاعاتی در اختیار دارید آن را از طریق خط ارتباطی مبتنی بر مرورگر تور به آدرس زیر ارسال کنید. ممکن است واجد شرایط دریافت پاداش و جابجایی باشید.»

#جایزه #سایبری #آمریکا #ایمن‌نت_پاسارگاد

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
پرستوهای مهاجر

پشت پرده برخی از صفحات اینستاگرامی که در خارج از کشور فعالیت می‌کنند

یکی از کاربران در رابطه با این نوع صفحات اینستاگرامی نوشته:

«ارتش سایبری فقط بسیجی‌های تو پایگاه نیستن، می‌تونه دختری باشه که با استفاده از رانت پدرش از نوجوانی رفته آمریکا، انگلیسی رو خیلی سلیس و روان صحبت می‌کنه، هر از چندی میاد ایران و میره برخی مناطق ثروتمندنشین تهران و ویدئو و عکس میگیره میذاره یوتیوب، با تورهای خاص میره کویر گردی و طبیعت زیبای ایران رو نشون میده.
توضیح میده که ایران خیلی آزاده و اگر مشکلی هم هست به دلیل «تحریم‌های آمریکا» است.

بعضا هم انقدر پول و درآمد این کار خوبه که یا کلا ایران ماندگار می‌شوند، یا دائم در حال سفر به ایران هستند. از اینها باید خواست، اگر خیلی شرایطی که جمهوری اسلامی مهیا کرده خوب است، شهروندی آمریکا و یا کشورهای دیگر را پس بدهید و کلا در ایران زندگی کنید و وقت و انرژی‌تان را صرف بدگویی و نشان دادن چهره زشت کشورهای آمریکایی یا اروپایی نکنید، مگر اینکه منبع درآمدتان از این راه است!!»

ویدئو از صفحه: Sadie Lore (Mahsa)

#سایبری #پرستو

@tavaanatech
Media is too big
VIEW IN TELEGRAM
ارتش سایبری چگونه با لایک‌ریزی فضاسازی می‌کند و اکانت‎‌های سایبری خود را با لایک و کامنت پوشش می‌دهد

این ویدئو با اینکه مربوط به سال‌های گذشته است اما در حقیقت نشان می‌دهد که چگونه یک مطلبی از یک آیدی فیک و ناامن را پروموت و حمایت می‌کنند تا دیده شود و لایک‌ها و ریتوییت‌ها و کامنت‌ها از‌ کجا می‌آید!

بات‌های سایبری امروزه مانند یک کارخانه شایعه‌سازی و دروغ‌پراکنی عمل می‌کنند. این بات‌ها، با استفاده از تکنیک‌های پیشرفته، اطلاعات غلط را در حد وسیع منتشر می‌کنند تا در نهایت مردم و کاربران به تدریج به هیچ خبری اعتماد نمی‌کنند. در حقیقت کاری که این بات ها انجام می‌دهند، تشخیص راست و دروغ را برای افراد سخت و حتی ناممکن می‌سازند.

کار دیگری که این شبکه‌ها و بات‌ها انجام می‌دهند این است که با شیوه‌های مختلف به مخاطب القا کنند که یک نظر یا دیدگاه خاص طرفداران بسیاری دارد. برای مثال با تولید کلی لایک، کامنت و بازنشر مطالب جعلی، یک موضوع بی‌اهمیت یا حتی خطرناک را به حدی مهم جلوه می‌دهند تا حواس مردم رو از مسائل اصلی و مهم منحرف کنند.

#سایبری #ناامن

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
باورش شاید سخت باشه ولی پس از آمریکا و چین، سومین اقتصاد بزرگ دنیا با گردش مالی ۹۵۰۰ میلیارد دلار در سال ۲۰۲۴ متعلق به جرایم #سایبری بوده

برای اطلاعات بیشتر به مقاله بلومبرگ مراجعه کنید.
https://sponsored.bloomberg.com/quicksight/check-point/the-worlds-third-largest-economy-has-bad-intentions-and-its-only-getting-bigger

(ویدئو از اینستاگرام داود سجادی)

@tavaanatech
استیصال و خشم کاربران ارزشی پس از کشته شدن قضات جنایت‌کار، و تلافی آن بر مردم

کاربران حامی جمهوری اسلامی، که به اصطلاح «ارزشی» نامیده می‌شوند، پس از انتشار خبر کشته شدن قضات جنایت‌کار قوه قضائیه، با عصبانیتی همراه با استیصال در تلاش برای پرونده‌سازی و گزارش کاربران فعال با هویت واقعی در فضای مجازی هستند.

برای مثال، در یکی از توییت‌های منتشر شده، یک کاربر ارزشی از واکنش یک روزنامه‌نگار داخلی به شدت خشمگین شده است. این روند پرونده‌سازی معمولاً با کمک سایر حساب‌های سایبری سازمان‌یافته تقویت می‌شود. در نهایت، این کاربران با ادعای کذب مبنی بر اینکه «مردم» از چنین اظهارنظرهایی ناراحت و دلخور هستند، علیه روزنامه‌نگاران، فعالان مدنی، و حتی کاربران عادی فضای مجازی پرونده‌سازی می‌کنند.

#ارزشی #سایبری

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه ریپورت کنیم؟

رهایی از شر حساب‌های افشا‌کننده هویت در ایکس

حساب‌های کاربری وابسته به جمهوری اسلامی در حال افشاء هویت حساب‌هایی هستند که به صورت ناشناس فعالیت می‌کنند و تنها راه رهایی از شر این حساب‌ها، اینه که فقط و فقط اونها رو گزارش یا ریپورت کنیم.

وب‌سایت تواناتک:
https://tech.tavaana.org/digital-security/identity-leakers/

یوتیوب:
https://www.youtube.com/watch?v=Xd0OeDU6TQg

#ریپورت #سایبری

@tavaanatech
چرا پاسخ دادن به این سوالات امنیت شما را تهدید می‌کند!

پاسخ به این سوالات به معنای امکان بازیابی رمز عبور حساب کاربری شما توسط دیگران است.

اطلاعات هویتی شما همیشه مانند قطعات پازل در یک پروسه زمانی جمع‌آوری می‌شود.
بازی‌هایی امنیتی که برخی از اکانت‌های ناامن کاربران ناشناس را وارد آن میکنند، مانند:
-دو رقم آخر شماره تلفنت رو بنویس
-اسم معلم اول ابتدایی یادته؟
-نام اولین دوست دوران مدرسه‌ات را بنویس
-نام اولین معلم مدرسه‌ات رو کامنت کن

شاید این اطلاعات در نظر شما ناچیز و بی‌اهمیت باشد، اما اکانت‌های سایبری اغلب با هدف خاصی این سوالات را مطرح می‌کنند و با جمع‌آوری این اطلاعات و کنار هم قرار دادن آنها در یک پروسه زمانی می‌توانند به اطلاعات بسیار مهم و خصوصی شما دسترسی پیدا کنند.

بسیاری از کاربرانی که پس از مدتها فعالیت ناشناس دستگیر و بازداشت شده اند به دلیل اعتماد نابجا به دوستان صمیمی در فضای مجازی یا انتشار یک موضوع ساده و پیش پا افتاده در این دام افتاده‌اند.

اگر به صورت ناشناس فعالیت می‌کنید، این نکته را به یاد داشته باشید که اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.
شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ‌های اولیه را بدست آورد به همین دلیل ممکن است چندین نفر در فواصل زمانی مختلف و با بهانه‌های مختلف به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، این اطلاعات توسط هر کدام از این افراد در کنار یکدیگر قرار می‌گیرند.


این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد این بازی می‌شوند.

پاسخ ندادن به این نوع سوال‌ها که می‌توانند برای بازیابی رمز عبور استفاده شوند از اهمیت بالایی برخوردار است، زیرا:

۱- سوالات امنیتی معمولاً شامل اطلاعات شخصی قابل حدس یا استخراج هستند، مانند نام اولین مدرسه، نام حیوان خانگی یا تاریخ تولد. اگر این اطلاعات در شبکه‌های اجتماعی به اشتراک گذاشته شوند، هکرها می‌توانند از آنها برای بازیابی رمز عبور استفاده کنند.

۲-مهاجمان با استفاده از اطلاعاتی که از پست‌ها یا کامنت‌های شما به دست می‌آورند، می‌توانند حملات مهندسی اجتماعی پیچیده‌ای طراحی کنند تا شما یا دیگران را فریب دهند.

۳-پاسخ دادن به این سوالات در مقیاس وسیع می‌تواند به مهاجمان کمک کند که یک تصویر کامل‌تر از شما بسازند و در حملات آینده از این اطلاعات بهره ببرند.

#هشدار #سایبری #اکانت_ناامن

@tavaanatech
گروهی از هکرهای حکومتی ایران روز یکشنبه هفتم بهمن به سیستم بلندگوها و کلیدهای اعلام خطر متعلق به یک شرکت خصوصی اسرائیلی در شماری از مهدکودک‌ها و موسسات آموزشی اسرائیل نفوذ کردند.

به گزارش رسانه‌های اسرائیلی، هکرهای حکومتی ترانه‌هایی به فارسی و پیام‌هایی به عربی برای کودکان و کارکنان این موسسات آموزشی پخش کردند.

بر اساس خبر منتشر‌شده در صدای آمریکا، شبکه تلویزیونی «کان» اسرائیل گزارش داد که این سیستم از شبکه مادر قطع شده و شرکت‌های خصوصی دست‌اندرکار در تلاش برای رفع این مشکل هستند.

همزمان ده‌ها شهروند اسرائیلی پیام‌هایی نوشتاری دریافت کردند که گمان می‌رود بخشی از این حمله سایبری باشد.

پیشتر، سرویس امنیت داخلی اسرائیل (شین‌بت) از خنثی‌سازی ۷۰۰ حمله سایبری طی سال ۲۰۲۴ میلادی خبر داده بود که خود حاکی از افزایش پنج برابری نسبت به سال ۲۰۲٣ میلادی است.

علاوه بر این، گزارش‌های منتشرشده در اواخر پاییز گذشته نشان می‌دهد که گروه‌های سایبری وابسته به جمهوری اسلامی با استفاده از بدافزار «آی‌اوکنترل» به سامانه‌های حساس آب و سوخت در آمریکا و اسرائیل حمله کرده‌اند.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

#سایبری #اسرائیل

@tavaanatech