متسا | مرجع ترویج سواد امنیتی
🛑 عملیات #اژدهای_شب
🔻با پیشرفت تکنولوژی و پیوستگی روزافزون دنیا، #جاسوسی صنعتی بیش از هر زمان دیگری پیچیده و رایج شده است. بهویژه با ظهور #فناوری دیجیتال، #دسترسی شرکتها به #اطلاعات حساس آسانتر شده و هرگونه درز اطلاعات، آسیبهای جبرانناپذیری به شرکتها وارد میکند.
🔻صنایعی که به شدت به #تحقیق_و_توسعه متکی هستند مانند #فناوری_اطلاعات، #انرژی و #هوافضا اغلب #هدف جاسوسی صنعتی هستند. این شرکتها سرمایههای کلانی برای توسعهی فناوری و راهحلهای نوآورانه اختصاص میدهند که آنها را به هدف اصلی برای جاسوسان تبدیل میکند. همچنین در بخشهای خردهفروشی، مالی و عمومی به واسطهی رقابتهای تنگاتنگ اقتصادی، جاسوسی اقتصادی رواج دارد بهویژه آنکه شرکتهای کوچک اغلب سرمایهگذاری زیادی در امنیت سایبری انجام نمیدهند.
🔻عملیات اژدهای شب یا (NIGHT DRAGON) یک حملهی سایبری بود که از اواسط سال 2006 آغاز شد و اولین بار توسط "دیمیتری الپروویچ "رییس تحقیقات حمله در شرکت امنیت اینترنت "مکآفی" در آگوست 2001 کشف و اعلام شد. این یک حمله در مقیاس بزرگ بود که بیش از 71 سازمان در صنایع مختلف از صنایع دفاعی گرفته تا سازمان ملل متحد و کمیتهی بینالمللی المپیک را تحت تاثیر قرار داد که اطلاعات خصوصی از جمله اطلاعات تامین مالی پروژهها را بر باد داد.
🔻در این حملات از روشهای مختلفی مانند spear-phishing، تزریق SQL، مهندسی اجتماعی، بهرهبرداری از آسیبپذیریهای شناخته شدهی Windows OS و Active Directory و استفاده مخرب از ابزارهای مدیریت از راه دور معروف به(RATS) استفاده شد.
🔻گزارش مکآفی اذعان کرد که #هکرهای Night Dragon در #چین مستقر بودند. استفادهی گسترده از نرمافزارهای مخرب چینی و آدرسهای IP پکن ردپای چینیها را در این حمله نشان داد. جالبتر از همه اینکه سرورهای فرمان و کنترل (C&C) در شهر Heze، استان شاندونگ چین ردیابی شدند.
#جاسوسی_صنعتی
#چین
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
💠 #شگردهای_جاسوسی #موساد
🔘قسمت هفتم - بخش دوم
🔹استفادهی اطلاعاتی از شرکتهای تجاری
🔶 روش دیگر استفادهی موساد از پوشش شرکتهای تجاری، ارائهی پیشنهاد #همکاری_تجاری به افراد موردنظر در خصوص #خرید و فروش کالا، #بازاریابی، #مشاورهی_اقتصادی یا #تحقیق_و_توسعه است. در این حالت، موساد با افراد موردنظر خود ارتباط برقرار کرده و اظهار تمایل میکند که از #تجربیات و #دانش آنها برای #پیشرفت شرکت خود استفاده کند.
🔸آنها معمولاً به #بهانهی وجود #رقابت در اقتصاد جهانی، از این افراد که معمولاً از کارمندان دولت متبوع خود هستند، میخواهند که #ارتباط خود با آنها را نزد دیگر شرکتها، دولتها، همکاران و حتی افراد نزدیک و بستگان #فاش نکنند. حتی ممکن است سازمان جاسوسی موساد با این #بهانه که باید #مطمئن شود که افراد با شرکتهای رقیب آنها #همکاری نمیکنند، آنها را با #دروغسنج مورد آزمایش قرار دهد یا حتی به #بهانهی اینکه شرکتهای #رقیب از محتویات #همکاری آنها #باخبر نشوند، اطلاعاتی که قرار است افراد به شرکت پوششی بدهند، #رمز کنند.
🔻 پس از طی این دوره، موساد هدف اصلی خود را فاش کرده و در این حالت، افراد خود را در قلب فرآیند جاسوسی میبینند و برای آنها #راه_بازگشتی متصور نیست.
🔻در مواردی که افراد به هر قیمتی بخواهند از #ادامهی همکاری #خودداری کنند، سازمانهای جاسوسی سعی میکنند با #تحریک_حس_میهنپرستی افراد #مانع این کار شوند. برای مثال ممکن است ادعا کنند که افراد با این اقدام به کشور خود #خدمت میکنند. برای مثال ادعا میکنند که «به دلیل اینکه آمریکا و اسرائیل از فعالیت هسته ای صلح آمیز ایران اطلاع کافی ندارند، ممکن است به آن کشور حمله کنند. شما از طریق ارائهی اطلاعات درست به آنها، در اصل مانع حملهی نظامی میشوید و جان مردم خود را نجات میدهید.
#شگردهای_جاسوسی
#موساد
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir