eitaa logo
متسا | مرجع ترویج سواد امنیتی
14.2هزار دنبال‌کننده
728 عکس
614 ویدیو
14 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
مهم نیست چه کسی هستید. هر روز از زندگی تان در پایگاه داده ای می گذرد که هر لحظه امکان رصد شدن دارد. 📽: Snowden
🛑 طبق آمار مربوط به جرائم سایبری، ۶۴‌ درصد از شرکت‌های جهان نوعی از حملات هکری را تجربه کرده‌اند. 🛑 بر اساس آمار، ۲۰ درصد از سازمان‌های بین‌المللی، جاسوسی سایبری را مهم‌ترین خطر سازمان خود تلقی می‌کنند. 🛑 آمار نشان می‌دهد ۱۱ درصد حملات سایبری مرتبط با اقدامات جاسوسی است. 🛑 بر اساس داده‌های موجود ۳۵ درصد از حملات سایبری با مقاصد سیاسی به چین و روسیه مربوط می‌شود. @matsa_ir
📊[طبق آمار، مبدأ ۹۴ درصد حملات سایبری، ایمیل آلوده است.] ✉️به حملات سایبری که از طریق ایمیل‌ صورت می‌گیرد، فیشینگ می‌گویند‌. 🔎فیشینگ نوعی حمله مهندسی اجتماعی است. ❗️در حمله فیشینگ، هکرها از ارتباطات نوشتاری (به عنوان مثال ایمیل یا پیام فوری) برای سرقت اطلاعات شخص به عنوان یک منبع معتبر استفاده می کنند. در واقع هدف این است که گیرنده ایمیل فریب بخورد و با تصور اینکه پیام مورد نظر چیزی است که او می خواهد، روی لینک کلیک کرده و یا پیوست را بارگیری کند. 💢 یکی از ویژگی‌های قابل توجه فیشینگ، غیرمنتظره بودن آن است. مهاجم طبق زمانبندی برنامه‌ریزی شده، در زمان حواس‌پرتی قربانی، ایمیل را ارسال می‌کند. ⭕️ بر اساس گزارش سالانه جرایم اینترنتی FBI در سال 2020، حملات فیشینگ 32.35 درصد از کل حملات را شامل می شد و در این بازه 241 هزار و 342 مورد فیشینگ رخ داد که نسبت به پنج سال گذشته بیش از ده برابر شده بود. 💯 طبق آمار، ۴۱ درصد حملات فیشینگ به موارد جاسوسی ارتباط دارند. @matsa_ir
‼️ یادآوری ‼️ گذرواژه‌های خود را به صورت منظم تغییر دهید و در انتخاب آن‌ها از الگوهای متنوع و غیرقابل حدس استفاده کنید تا احتمال درز اطلاعات شخصی‌‌ شما در فضای سایبری کاهش پیدا کند‌. @matsa_ir
🔎باج افزار چیست؟ [قسمت اول] ❌باج‌افزار نوعی بدافزار است که داده‌های یک‌ سیستم را تهدید به انتشار کرده و یا دسترسی به آن را از طریق کدگذاری قطع می‌کند تا طرف آسیب دیده، مبلغی تعیین شده را به عنوان باج پرداخت کند. مهلت پرداخت این باج‌ عموما محدود است و بعد از آن داده‌ها برای همیشه از دست می‌روند یا در فضای عمومی منتشر می‌شوند. ⭕️حملات باج‌افزاری به شدت رایج شده‌اند و بسیاری از شرکت‌های جهان با این مشکل دست و پنجه نرم می‌کنند‌. ⛔️سازمان‌های دولتی مانند FBI توصیه می‌کنند هرگز مبلغی به عنوان باج پرداخته نشود تا چرخه‌ی استفاده از باج‌افزارها دچار مشکل شود. از این روز، پروژه‌هایی مانند «No More Ransom » اجرایی شده‌اند تا در حد امکان پس گرفتن داده‌ها بدون پرداخت باج را تسهیل کنند. که البته هیچ تضمین صددرصدی برای بازپس‌گیری و حفاظت از داده‌ها پس از حمله‌ی سایبری وجود ندارد.‌ بیش از نیمی از شرکت‌هایی که برای بازیابی اطلاعات خود باج پرداخت می‌کنند نیز مجددا مورد حمله قرار می‌گیرند. [ادامه دارد...] @matsa_ir
📊[طبق آمار، مبدأ ۹۴ درصد حملات سایبری، ایمیل آلوده است.] ✉️به حملات سایبری که از طریق ایمیل‌ صورت می‌گیرد، فیشینگ می‌گویند‌. 🔎فیشینگ نوعی حمله مهندسی اجتماعی است. ❗️در حمله فیشینگ، هکرها از ارتباطات نوشتاری (به عنوان مثال ایمیل یا پیام فوری) برای سرقت اطلاعات شخص به عنوان یک منبع معتبر استفاده می کنند. در واقع هدف این است که گیرنده ایمیل فریب بخورد و با تصور اینکه پیام مورد نظر چیزی است که او می خواهد، روی لینک کلیک کرده و یا پیوست را بارگیری کند. 💢 یکی از ویژگی‌های قابل توجه فیشینگ، غیرمنتظره بودن آن است. مهاجم طبق زمانبندی برنامه‌ریزی شده، در زمان حواس‌پرتی قربانی، ایمیل را ارسال می‌کند. ⭕️ بر اساس گزارش سالانه جرایم اینترنتی FBI در سال 2020، حملات فیشینگ 32.35 درصد از کل حملات را شامل می شد و در این بازه 241 هزار و 342 مورد فیشینگ رخ داد که نسبت به پنج سال گذشته بیش از ده برابر شده بود. 💯 طبق آمار، ۴۱ درصد حملات فیشینگ به موارد جاسوسی ارتباط دارند. @matsa_ir
🔶چین و 🔻در سال‌های اخیر با توجه به شدت گرفتن رقابت‌های علمی و صنعتی میان دولت چین و و ، این کشورها در پی افشاگری از عملیات غیرقانونی در عرصه‌ی اقتصادی و صنعتی هستند. 🔻در بخشی از گزارش نهادهای آمریکایی که در خصوص جاسوسی اقتصادی در سال 2018، منتشر شده است، این‌گونه آمده: «چین تلاش‌های گسترده‌ای برای به دست آوردن ایالات متحده شامل حساس انجام می‌دهد و به صورت مداوم از در جهت اهداف توسعه‌طلبانه و استراتژیک علمی و فناورانه، مدرن سازی نظامی و اهداف سیاست اقتصادی استفاده می‌کند. 🔻عملیاتی که چین در عرصه‌ی فضای مجازی برای نیل به این اهداف انجام می‌دهد، بخشی از یک استراتژی توسعه‌‌ی تکنولوژی پیچیده و چند شاخه است. چین از روش‌های قانونی و غیرقانونی برای دستیابی به اهداف خود استفاده می‌کند. و حقیقی چینی اغلب در پی حصول به تکنولوژی ایالات متحده برای اهداف صنعتی، تجاری و علمی هستند. به‌صورت همزمان، دولت چین به دنبال افزایش دسترسی به فناوری ایالات متحده با جلب حمایت مجموعه‌ی گسترده‌ای از بازیگران و و اقتصادی‌اش است. 🔻بیشتر عملیات سایبری کشف شده چین علیه صنایع آمریکا علیه یا و ارتباطات متمرکز است که محصولات و خدمات آنها شبکه‌های دولتی و بخش خصوصی در سراسر جهان را تحت پوشش قرار می‌دهد.» 🔻در نوامبر 2017، (PWC)PricewaterhouseCooper گزارش کرد یک APT مستقر در چین که به "کی بوی" معروف است، تمرکزش را به سازمان‌های غربی تغییر داده است. بنا بر گزارش‌ها، این فعالیت‌ها برای اهداف جاسوسی اقتصادی است که پیشتر بر اهداف آسیایی متمرکز بود. @matsa_ir
🔸ماه گذشته وزارت بازرگانی ایالات متحده فروشگاه آنتی‌ویروس کسپراسکای را به دلایل امنیتی در این کشور ممنوع کرد. 🔸این وزارتخانه اعلام کرد که دولت روسیه‌ ظرفیت استفاده از شرکت‌های روسی برای جمع‌آوری و سوءاستفاده از اطلاعات کاربران آمریکایی را دارد. 🔸در سال ۲۰۱۷ خبر نفوذ هکرهای روسی به کامپیوتر یکی از کارمندان آژانس امنیت ملی آمریکا منتشر شد. این هک که از طریق آنتی ویروس کسپراسکای صورت گرفتن بود، باعث دسترسی روس‌ها به برخی ابزارهای آژانس امنیت ملی شد. 🔸این شرکت اعلام کرده است که تا پایان ماه جولای تمام فعالیت خود در آمریکا را تعطیل خواهد کرد. @matsa_ir
‼️ یادآوری ‼️ گذرواژه‌های خود را به صورت منظم تغییر دهید و در انتخاب آن‌ها از الگوهای متنوع و غیرقابل حدس استفاده کنید تا احتمال درز اطلاعات شخصی‌‌ شما در فضای سایبری کاهش پیدا کند‌. @matsa_ir
‼️ یادآوری ‼️ گذرواژه‌های خود را به صورت منظم تغییر دهید و در انتخاب آن‌ها از الگوهای متنوع و غیرقابل حدس استفاده کنید تا احتمال درز اطلاعات شخصی‌‌ شما در فضای سایبری کاهش پیدا کند‌. @matsa_ir