eitaa logo
متسا | مرجع ترویج سواد امنیتی
14.3هزار دنبال‌کننده
729 عکس
615 ویدیو
14 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
♦️کد دستوری همراه اول و ایرانسل برای قطع کردن تماس های ناخواسته بین‌المللی @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
این فیلم اخیرا با توضیحاتی به شرح زیر در فضای مجازی دست به دست شده است: «‌دونالد ترامپ، در حال سخنرانیش یک پس گردنی محکم از یک جوان ایرانی کُرد تبار خورد که هیچوقت تا عمر داره فراموش نکنه. داستان اینجاست که درست قبل از سخنرانی، دونالد ترامپ یک زن ایرانی که لباس کُردی پوشیده بود را مورد تمسخر قرار میده و بهش میخنده. شوهر اون زن هم که خودش لباس کُردی تنش بوده خیلی عصبانی میشه و دنبال فرصت میگرده که تلافی کنه. اون زن و مرد کُرد اصلیتشون از سنندج در منطقه کردستان ایران است و در آمریکا زندگی میکنن.» با کمی جستجو متوجه می‌شویم این فیلم جعلی و محصول هوش مصنوعی است. اصل فیلم مربوط به تبلیغات انتخاباتی 8 سال پیش دونالد ترامپ است که در لینک زیر قابل مشاهده است: https://www.youtube.com/watch?v=5Xu5lz4fS-Y @matsa_ir
🟡ربات سنجاقکی 🔰سیا برای اولین بار این وسیله‌ی جاسوسی را که مجهز به یک میکروفون بسیار کوچک بود، در سال 1976 به پرواز درآورد. 🔰این ریز پرنده‌ی مینیاتوری به موتوری کوچک که با ترکیبی از هوا و سوخت مایع کار می‌کرد، مجهز بود. بال‌های پلاستیکی، مثل بال‌های سنجاقک واقعی در سرعت بالا به لرزش درمی‌آمدند. برای استفاده‌ی عملیاتی از این پرنده‌ی جاسوس، سر و بدنه‌ی پلاستیکی را طوری استتار می‌کردند که مثل سنجاقک واقعی به نظر برسد. 🔰هرچند در آن دوره این وسیله قابلیت حمل ابزارهای تجسسی زیادی را نداشت و نمی‌شد از راه دور هدایتش کرد، اما ایده‌ای برای ساخت ابزارهای جاسوسی مدرن هدایت‌پذیر که توان تجسس دارند و حتی از این وسیله هم کوچک‌ترند، شد. @matsa_ir
عیدی ریاست جمهوری شگرد جدید کلاهبرداری پلیس فتا پایتخت: 🔻مجرمان سایبری با ارسال پیامک حاوی لینک های جعلی با موضوع ثبت نام عیدی رئیس‌جمهور سعی در بدست آوردن اطلاعات حسابتان را دارند. 🔻هرگز به لینک‌‌های ارسال شده در اینگونه پیامک‌ها توجه نکنید. @matsa_ir
🔆میزان کلاهبرداری کشورها در سال 2023 با هوش مصنوعی 🔸تقلب هوش مصنوعی با سرعت فوق العاده ای در سراسر جهان در حال رشد است. در سال 2023 در فیلیپین، تعداد کلاهبرداری های هوش مصنوعی (معمولاً دیپ فیک) نسبت به سال 2022 4500٪ افزایش یافته است! در ویتنام رشد بیش از 3000٪، در ژاپن - 2800٪ بود. @matsa_ir
🔴کدام کشورها «تیک تاک» را ممنوع کرده‌اند و چرا؟ ایالات متحده جدیدترین کشوری است که برای ممنوعیت شبکه اجتماعی تیک تاک، لایحه ای را در مجلس نمایندگان به تصویب رسانده است. 🔻بسیاری از کشورها نگران امنیت تیک تاک و ارتباطات این پلتفرم با چین هستند. 🔻کارشناسان نگران هستند که هنگام دانلود برنامه، اطلاعات حساس به‌ویژه در دستگاه‌های دولتی افشا شود. تیک تاک اتهامات مربوط به جمع‌آوری داده‌های کاربران بیشتر از سایر شرکت‌های رسانه‌های اجتماعی را رد می‌کند و این ممنوعیت‌ها را «اطلاعات نادرست اساسی» می‌خواند و می‌گوید این موارد بدون مشورت یا مدرک تصمیم‌گیری شده است. 🔻این شبکه اجتماعی اصرار دارد که به طور مستقل اداره می‌شود و داده‌ها را با دولت چین به اشتراک نمی‌گذارد و در حال حاضر در حال انجام پروژه‌ای برای ذخیره داده‌های کاربران آمریکایی در تگزاس است که می‌گوید آن را از دسترس چین خارج می‌کند. 🔻در استرالیا، استونی، انگلستان، نهادهای اتحادیه اروپا، فرانسه، نروژ، بلژیک، دانمارک، آمریکا، کانادا، نیوزیلند، هندوستان، تایوان، پاکستان و افغانستان ممنوعیت کلی یا جزئی برای تیک‌تاک اعلام شده است. @matsa_ir
🔸چندی پیش رسانه‌های ترکیه از دستگیری 7 نفر از جاسوسان موساد در خاک این کشور خبر دادند. 🔸سایت هندی پروب در گزارشی در رابطه با دستگیری شبکه‎ی جاسوسی وابسته به سرویس جاسوسی موساد در ترکیه، یکی از شگردهای موساد در جذب نیرو را فاش کرد. 🔸به گزارش پروب، موساد در قالب آگهی‌های کاریابی متقاضیان را شناسایی می‌کند و اولین تماس برای جذب جاسوس را در پوشش شرکت‌های به‌ظاهر تحقیقاتی برقرار کرده و پس از انجام مصاحبه، افرادی که مایل به همکاری باشند، را انتخاب می‌کند. محول کردن مأموریت‌ها با کارهای تحقیقاتی شروع می‌شود. سپس موساد مأموریت‌های ایذایی و سوء قصد و ترور را به فرد می‌سپارد. 🔸از دیگر وظایف این مأموران می‌توان به جمع‌آوری اطلاعاتی راجع به هدف، شامل پیدا کردن آدرس آی‌پی و سوابق رسمی او اشاره کرد. هم‌چنین از آنها خواسته می‌شود تا برای کارهایی نظیر انتخاب پیک و رابط ، انتقال پول ،ضرب و شتم، سرقت و اقداماتی از این دست، شبکه‌سازی کنند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎞️ تحلیل فیلم مستند داستانی " معضل اجتماعی" 🔰 اعتیاد در شبکه های اجتماعی ، مهندسی افکار عمومی و راهکارهای درست استفاده از این شبکه ها @matsa_ir
🛑جاسوسی صنعتی؛ ⭕️این قسمت: لاکهید مارتین  🔷در سال 2011، گروهی از هکرهای چینی لاکهید مارتین، یک پیمانکار بزرگ دفاعی را هدف قرار دادند. هکرها اطلاعات حساس برنامه جت جنگنده F-35 این شرکت را که یکی از گران ترین برنامه های تسلیحاتی در تاریخ است به سرقت بردند. دزدی این اطلاعات ضربه بزرگی به لاکهید مارتین بود، زیرا به چین مزیت قابل توجهی در توسعه جت های جنگنده خود داد. @matsa_ir
*در ایام عید به وایفای‌های رایگان متصل نشوید* 🔹معاون پلیس فتا: در هنگام مسافرت‌های نوروزی از اتصال به شبکه‌های اينترنتی رايگان در اماکن عمومی و پرريسک مثل رستوران‌ها، مسافرخانه‌ها و دکه‌های فروشگاهی خودداری کنید. 🔹مجرمان با استفاده از اين شگرد با آلوده‌سازی تلفن همراه به اطلاعات شخصی و محرمانهٔ شما دسترسی پیدا می‌کنند. @matsa_ir
🔔 سال ۱۴۰۳ را با دنبال کنید. 🗓 تقویم آموزشی ⬅️ فروردين ماه ۱۴۰۳ 🟢 قابل استفاده برای بک گراند دسکتاپ رایانه‌های شخصی و اداری ⚠️ این تقویم، اول هر ماه در کانال بارگزاری خواهد شد. @matsa_ir
🔻"اسپیس ایکس" شبکه ای از صدها ماهواره‌ی جاسوسی برای ایالات متحده تولید می‌کند. 📰رویترز از این قرارداد مخفی پرده برداشت. به گزارش رویترز، این اقدام نشان دهنده‎‌ی تعمیق روابط بین اسپیس ایکس وآژانس امنیت ملی آمریکا حتی باوجود اختلافات بین ایلان ماسک و بایدن است. 🗞ماه گذشته وال استریت ژورنال خبر از یک قرارداد مخفی 1.8 میلیارد دلاری بین اسپیس ایکس و یک آژانس اطلاعاتی ناشناس در آمریکا داده بود اما کسی از مفاد آن خبر نداشت. 🔻این خبر همچنین، میزان مشارکت اسپیس ایکس در پروژه های اطلاعاتی و نظامی ایالات متحده و همچنین سرمایه گذاری عمیق پنتاگون در سامانه‌های ماهواره‌ای با هدف پشتیبانی از نیروهای زمینی نشان می‌دهد. ⭕️در صورت موفقیت آمیز بودن این برنامه، توانایی دولت و ارتش ایالات متحده برای شناسایی سریع اهداف بالقوه در هرنقطه از جهان به میزان قابل توجهی ارتقا خواهد یافت به طوریکه یکی از منابع آگاه در توصیف قابلیت بالقوه این سیستم گفت: «هیچ کس نمی‌تواند پنهان شود» ▫️بعد از انتشار این خبر، ارتش و رسانه های دولتی چینی از آمریکا انتقاد و آنها را به تهدید امنیت جهانی متهم کردند. ▫️چینی‌ها همچنین به رویکرد دوگانه آمریکا اعتراض کردند. زیرا ایالات متحده خود، چین را به تهدید امنیت آمریکا و جهان متهم می‌کرد. ▫️یکی از خبرگزاری های چینی ضمن گفتن این که پروژه ماهواره‌های جاسوسی اسپیس ایکس، یک چالش بزرگ برای امنیت و ثبات جهانی است، از همه‌ی کشورها خواست که هوشیار باشند و از خود در برابر تهدیدات امنیتی جدید و بزرگ ایجاده شده توسط دولت ایالات متحده، محافظت کنند. ▫️محققان چینی طی دو سال گذشته نیز از استقرار "استارلینک" در جنگ اوکراین و خطراتی که برای چین نیز خواهد داشت، هشدار داده بودند. @matsa_ir
تقویم سال ۱۴۰۳ متسا در هر ماه به یکی از آسیب پذیری های امنیتی یا روشهای سازمانهای جاسوسی می پردازد. در ماه فروردین موضوع تخلیه تلفنی به عنوان یکی از روشهای جمع آوری اطلاعات مطرح شده است. @matsa_ir
🟠 از اطلاعاتی که در اختیار شما قرار دارد مراقبت کنید. هیچوقت نمی‌دانید چه کسی مخفیانه در حال تماشا است! @matsa_ir
🔸فرض کنید صاحب یک ساندویچی هستید که فقط همبرگر آماده می کنید و سفارشات همبرگر هم به صورت تلفنی ثبت می شوند. یک روز، یکی از مشتریان به شوخی چند بار پشت سر هم زنگ می زند و در کل ۱۰۰ همبرگر سفارش می دهد. 🔸در چنین وضعیتی، تمام آشپزهای شما مشغول می شوند و شما هم مجبوراً سفارشات جدید را رد می کنید. در آخر، نه تنها آن مشتری همبرگرهای خود را تحویل نمی گیرد، بلکه تمام منابع شما هم برای آماده کردن سفارشات او به هدر می رود و سفارشات واقعی را هم از دست می دهید! 🟠 DDoS (distributed denial-of-service) یک حمله سایبری است که هکر قصد دارد با ارسال ترافیک جعلی از چند منبع به یک سرویس یا وبسایت، ظرفیت سرور را پر کند تا از دسترسی کاربران واقعی به خدمات و سایت های آنلاین جلوگیری کند. در واقع، هجوم ناگهانی ترافیک زیاد می تواند تمام منابع سایت را محدود کند تا سرور توانایی رسیدگی به درخواست ها را نداشته باشد. 🟠 انگیزه های زیادی پشت این نوع حملات وجود دارد. کاربری که می خواهد با از کار انداختن سرورهای یک شرکت، بیانیه خاصی را به اشتراک بگذارد. مدیری که برای مختل یا تعطیل کردن کسب و کار رقیب قدرتمند خود، دست به چنین حمله ای میزند یا هکری که با نصب باج افزار قصد اخاذی از صاحب کسب و کار دارد و هدفش این است در ازای دریافت مبلغ یا خدمات خاصی، حمله را کنسل کند. ❗️پیشگیری: 🔻از بالا بودن سطح امنیت شبکه خود اطمینان حاصل کنید. 🔻از چند سرور استفاده کنید. 🔻مراقب علائم هشداردهنده باشید. ❗️اگر تیم امنیتی شما در سریع ترین زمان ممکن بتواند ویژگی های یک حمله DDoS را شناسایی کند، شدت آسیب به حداقل میرسد، پس علائم رایج زیر را جدی بگیرید: 🔻سرعت اتصال ضعیف 🔻عملکرد آهسته 🔻تقاضای بالا برای دسترسی به یک صفحه یا سیستم 🔻اختلال و کرش سیستم 🔻پاسخ خطای HTTP 503 سرور 🔻افزایش میزان مصرف پهنای باند در لاگ ها 🔻افزایش ترافیک کاربران با پروفایل مشترک ( مدل دستگاه، لوکیشن، نسخه مرورگر وب و …) @matsa_ir
[ یَا مُقَلِّبَ الْقُلُوبِ وَ الْأَبْصَارِ یَا مُدَبِّرَ اللَّیْلِ وَ النَّهَارِ یَا مُحَوِّلَ الْحَوْلِ وَ الْأَحْوَالِ حَوِّلْ حَالَنَا إِلَی أَحْسَنِ الْحَالِ ] تقارن بهار طبیعت و بهار قرآن و آغاز سال ۱۴۰۳ هجری شمسی بر شما مبارک باد.🌱💐 @matsa_ir
♦️جرائمی که شب عید زیاد می‌شوند @matsa_ir
🇺🇸سفارتخانه یا لانه جاسوسی؛ مسئله این است! 📝جان بردی کیسلینگ دیپلمات سابق آمریکایی در کتاب خاطراتش درباره سوءاستفاده گسترده سی‌آی‌ای از پوشش‌های دیپلماتیک می‌نویسد: 🔘«خطِ میان جمع آوری آشکارِ اطلاعات از سوی دیپلمات و گردآوری داده‌های محرمانه از سوی دو قلویِ شیطانی آن‌ها [اشاره‌ای به دستگاه‌های اطلاعاتی آمریکا]، خطی گُنگ و تار است. 🔲 ضرورت‌های جنگ جهانی دوم، کنگره و کاخ سفید را مُجاب کرد که جهان آن‌چنان جذاب و خطرناک است که نمی‌توان آن را در اختیار دیپلمات‌ها و وابستگان نظامی گذاشت. از زمانی که دفتر خدمات استراتژیک در پوشش سفارتخانه‌های خارج از کشور مشغول فعالیت شد، برداتش عمومی از دیپلمات‌های آمریکایی هیچگاه مانند گذشته نشد. ◽️سی‌آی‌ای ناجوانمردانه همه‌ی پیشنهادهای استفاده از «پوشش دیپلماتیک» را که به ماموران اطلاعاتی اجازه می‌دهد با اطمینان در کشورهای خارجی فعالیت کنند را از آن خود می‌کند.» @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
نمایش در ایتا
🔴جاسوسی صنعتی؛ ⭕️ این قسمت: موش نفوذی ایلان ماسک!  🔷در سال 2018 تسلا یک تکنسین فرآیند سابق را در کارخانه گیگافکتوری نوادا، جایی که باتری‌های تسلا تولید می‌شود، به هک کردن داده‌های محرمانه و ارسال چندین گیگابایت داده به یک یا چند شخص ثالث متهم کرد. 🔷این جاسوس ممکن است اطلاعات نادرستی در مورد ضایعات و سلول های باتری آسیب دیده را به رسانه ها داده باشد. او برای یک شرکت چینی که قصد توسعه وسایل نقلیه الکتریکی را داشت کار می‌کرد و کد منبع Autopilot تسلا و سایر اطلاعات حساس را به سرقت برد. این سرقت می توانست به شرکت چینی مزیت قابل توجهی در توسعه فناوری رانندگی خودران خود بدهد. ◽️در همان سال، آتش سوزی در محل جوشکاری خط بدنه گزارش شده بود که باعث توقف تولید شد. ◽️ماسک در ایمیلی به کارمندان خود نوشت: «همانطور که می‌دانید، فهرست بلندبالایی از سازمان‌ها وجود دارد که می‌خواهند تسلا از بین برود.» @matsa_ir
🔶برای پیشگیری از تهدیدات درون سازمانی، ایجاد رضایت شغلی عامل بسیار مهمی است. 🔷برای این کار کارمندان نیاز به: حقوق خوب آموزش دادن به چالش کشیده شدن ترفیع یافتن دخیل شدن در تصمیم گیری ها تشویق شدن احساس ارزشمند بودن توانمندسازی هدفمند بودن و مورد اعتماد قرار گرفتن دارند! @matsa_ir