eitaa logo
متسا | مرجع ترویج سواد امنیتی
16.1هزار دنبال‌کننده
866 عکس
760 ویدیو
18 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
🛑 عملیات 🔻با پیشرفت تکنولوژی و پیوستگی روزافزون دنیا، صنعتی بیش از هر زمان دیگری پیچیده و رایج شده است. به‌ویژه با ظهور دیجیتال، شرکت‌ها به حساس آسان‌تر شده و هرگونه درز اطلاعات، آسیب‌های جبران‌ناپذیری به شرکت‌ها وارد می‌کند. 🔻صنایعی که به شدت به متکی هستند مانند ، و اغلب جاسوسی صنعتی هستند. این شرکت‌ها سرمایه‌های کلانی برای توسعه‌ی فناوری و راه‌حل‌های نوآورانه اختصاص می‌دهند که آنها را به هدف اصلی برای جاسوسان تبدیل می‌کند. هم‌چنین در بخش‌های خرده‌فروشی، مالی و عمومی به واسطه‌ی رقابت‌های تنگاتنگ اقتصادی، جاسوسی اقتصادی رواج دارد به‌ویژه آنکه شرکت‌های کوچک اغلب سرمایه‌گذاری زیادی در امنیت سایبری انجام نمی‌دهند. 🔻عملیات اژدهای شب یا (NIGHT DRAGON) یک حمله‌ی سایبری بود که از اواسط سال 2006 آغاز شد و اولین بار توسط "دیمیتری الپروویچ "رییس تحقیقات حمله در شرکت امنیت اینترنت "مک‌آفی" در آگوست 2001 کشف و اعلام شد. این یک حمله در مقیاس بزرگ بود که بیش از 71 سازمان در صنایع مختلف از صنایع دفاعی گرفته تا سازمان ملل متحد و کمیته‌ی بین‌المللی المپیک را تحت تاثیر قرار داد که اطلاعات خصوصی از جمله اطلاعات تامین مالی پروژه‌ها را بر باد داد. 🔻در این حملات از روش‌های مختلفی مانند spear-phishing، تزریق SQL، مهندسی اجتماعی، بهره‌برداری از آسیب‌پذیری‌های شناخته شده‌ی Windows OS و Active Directory و استفاده مخرب از ابزارهای مدیریت از راه دور معروف به(RATS) استفاده شد. 🔻گزارش مک‌آفی اذعان کرد که Night Dragon در مستقر بودند. استفاده‌ی گسترده از نرم‌افزارهای مخرب چینی و آدرس‌های IP پکن ردپای چینی‌ها را در این حمله نشان داد. جالب‌تر از همه این‌که سرورهای فرمان و کنترل (C&C) در شهر Heze، استان شاندونگ چین ردیابی شدند. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
💠 🔘قسمت هفتم - بخش دوم 🔹استفاده‌ی اطلاعاتی از شرکت‌های تجاری 🔶 روش دیگر استفاده‌ی موساد از پوشش شرکت‌های تجاری، ارائه‌ی پیشنهاد به افراد موردنظر در خصوص و فروش کالا، ، ‎‎ی_اقتصادی یا است. در این حالت، موساد با افراد موردنظر خود ارتباط برقرار کرده و اظهار تمایل می‌کند که از و آن‌ها برای شرکت خود استفاده کند. 🔸آن‌ها معمولاً به وجود در اقتصاد جهانی، از این افراد که معمولاً از کارمندان دولت متبوع خود هستند، می‌خواهند که خود با آنها را نزد دیگر شرکت‌ها، دولت‌ها، همکاران و حتی افراد نزدیک و بستگان نکنند. حتی ممکن است سازمان‌ جاسوسی موساد با این که باید شود که افراد با شرکت‌های رقیب آنها نمی‌کنند، آنها را با مورد آزمایش قرار دهد یا حتی به اینکه شرکت‌های از محتویات آنها نشوند، اطلاعاتی که قرار است افراد به شرکت پوششی بدهند، کنند. 🔻 پس از طی این دوره، موساد هدف اصلی خود را فاش کرده و در این حالت، افراد خود را در قلب فرآیند جاسوسی می‌بینند و برای آنها متصور نیست. 🔻در مواردی که افراد به هر قیمتی بخواهند از همکاری کنند، سازمان‌های جاسوسی سعی می‌کنند با افراد این کار شوند. برای مثال ممکن است ادعا کنند که افراد با این اقدام به کشور خود می‌کنند. برای مثال ادعا می‌کنند که «به دلیل اینکه آمریکا و اسرائیل از فعالیت هسته ای صلح آمیز ایران اطلاع کافی ندارند، ممکن است به آن کشور حمله کنند. شما از طریق ارائه‌ی اطلاعات درست به آنها، در اصل مانع حمله‌ی نظامی می‌شوید و جان مردم خود را نجات می‌دهید. @matsa_ir