eitaa logo
متسا | مرجع ترویج سواد امنیتی
14.2هزار دنبال‌کننده
728 عکس
614 ویدیو
14 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
💠 : مورد علاقه‌ی استازی و سیا 🔷در سال 1960 یک دوربین غیرمعمول وارد بازار شد: تسینا Tessina، ساخته شده در گرنچنGrenchen . در آن زمان این دوربین، کوچک‌ترین دوربین 35 میلی‌متری جهان بود که برخی از سرویس‌های اطلاعاتی مشتری پر و پا قرص آن بودند. 🔷سرویس مخفی ایالات متحده یعنی سیا و سرویس اطلاعاتی استرالیا از مشتریان این دوربین بودند. با این حال، وزارت امنیت دولتی آلمان شرقی، استازی، بزرگترین طرفدار این دستگاه بود. 🔷آرشیو رکوردهای استازی در برلین حاوی اسناد زیادی در مورد تسینا است که نشان می‌دهد استازی برای دوربین کوچک گرنچن ارزش قائل بود و از آن در اشکال مختلف استفاده می‌کرد. این دوربین به راحتی در جا‌کلیدی و دستمال گردن، چتر، کیف پول و کیسه‌های خرید پنهان می‌شد و بر محبوبیت آن نزد سرویس‌های جاسوسی می‌افزود. 🔷مدل «سیگار» این دوربین، بسیار خلاقانه بود: دوربین در پاکتی شبیه پاکت سیگار جاسازی شده بود و هنگام باز کردن پاکت، ابتدا فیلترهای سیگار نمایان می‌شد که قابل حذف بود. دو تا از سیگارهای داخل جعبه هم واقعی بودند. مخترعان این بسته‎بندی برای این ایده‌ی خلاقانه‌شان هر کدام 50 مارک آلمان شرقی پاداش گرفتند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥 اعترافات «شارون روف اوفير»، نماینده سابق کنست در استودیوی شبکه ۱۴ رژیم صهیونیستی: 🔻چرا واقعیت را به مردم نمی‌گوییم؟! ما شمال اسرائیل را از دست دادیم؛ خسارتی که حزب‌الله بر ما وارد کرد ۶ برابر بیشتر از جنگ با لبنان است؛ می‌خواهم گریه کنم! چه کسی فکرش را می‌کرد اسرائیل به این روز بیفتد! 🔻بیش از نصف سال است که ده‌ها هزار نفر آواره هستند؛ دراین مدت چقدر پرونده طلاق، جرم و جنایت، تجاوز و خشونت‌ها افزایش داشته است!
🔹اصطلاحات «نسل‌کشی»، «پاکسازی قومی» و «سرزمین اشغالی» در فهرست «نه-نه» نویسندگان NYT 🔻پوشش NYT از جنگ اسرائیل مورد انتقاد شدید قرار گرفته است، زیرا طبق گزارش ها سردبیران ارشد مجموعه ای از دستورالعمل ها را صادر کرده اند. روزنامه‌نگارانی که جنگ اسرائیل در نوار غزه را پوشش می‌دهند، دیگر نمی‌توانند از عباراتی مانند «نسل‌کشی» و «پاکسازی قومی» استفاده کنند و در صورت توصیف جنگ زمینی فلسطین، از استفاده از عبارت «سرزمین اشغالی» اجتناب کنند. 🔻بر اساس گزارش اینترسپت، یک منبع اتاق خبر تایمز گفت: «فکر می‌کنم اگر از زمینه تاریخی درگیری فلسطین و اسرائیل آگاهی نداشته باشید، این چیزی است که حرفه‌ای و منطقی به نظر می‌رسد». @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🔸نظرات مخاطبین شبکه abcnews آمریکا در یک نمونه گیری پست های گذاشته شده گزارش ویدئویی این شبکه پیرامون حمله ایران به اسرائیل @matsa_ir
♦️وزیر امنیت داخلی رژیم صهیونیستی در خصوص اتفاقات صبح جمعه در ایران : مسخره بود ! @matsa_ir
توئیت عضو دفتر رهبر انقلاب. @matsa_ir
🔺️🔻 *هکرهای چینی برای حمله به زیرساخت‌های آمریکا آماده می‌شوند* مدیر اف‌بی‌آی: 🔹️هکرهای مرتبط با دولت چین به زیرساخت‌های حیاتی آمریکا نفوذ کرده‌اند و فقط منتظر لحظه مناسب برای وارد کردن ضربه ویرانگر هستند. 🔹️برنامه این است که (چین) ضربات اندک به زیرساخت‌های غیرنظامی وارد کند تا هراس ایجاد کند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
گروه هکری ICS_Hack با انتشار مستندات از هک گسترده شبکه برق صهیونیست‌ها در بامداد گذشته خبر داد. 🔹داده‌های سرقت شده شامل جزئیات فعالیت ٣ سال سیستم برق رژیم صهیونیستی از قبیل اسم و مشخصات تمام مشتریان و نوع دستگاه‌های استفاده شده است که تقریباً همه زیرساخت‌های برق (شیمیایی، کارخانه، نفت، بنزین، آب، غذا، ارتباطات، دفاتر، امکانات و ...) را پوشش می‌دهد. 🔹این گروه تهدید کرده هر زمان اراده کند توان به خاموشی کشیدن تل‌آویو را دارد. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
*🔴 | در سفارت ایران در فرانسه چه می‌گذرد؟!* 🔴 پیگیری های نشان می‌دهد از حدود یک ساعت قبل یک تبعه ایرانی با حضور در ساختمان بخش کنسولی سفارت ایران در پاریس با آوردن بسته ای مشکوک خود مدعی شده است که حامل کمربند انفجاری است. 🔴 پلیس فرانسه با حضور در محدوده سفارت کمربند امنیتی ایجاد کرده است. 🔴 فرد عامل حادثه مدتی قبل به درب ورودی ساختمان سفارت حمله کرده بود و آن را به آتش کشیده بود. 🔹فردی که تهدید کرده بود خود را مقابل کنسولگری ایران در پاریس منفجر می‌کند، توسط پلیس فرانسه بازداشت شد. 🔹در بازرسی‌ها مشخص شد او هیچ موادمنفجره‌ای همراه خود ندارد. 🔹تلاش برای شناسایی همراهان احتمالی وی ادامه دارد. 🔴 کلیه کارکنان سفارت در سلامت کامل به سر می‌برند. @matsa_ir
♦️تردز و واتس‌اپ از اپ‌استور چین حذف شد 🔹روزنامهٔ وال‌استریت‌ژورنال گزارش کرد شرکت اپل به درخواست چین پیام‌رسان واتس‌اپ و شبکهٔ اجتماعی تِرِدز را از فروشگاه اینترنتی نرم‌افزار خود در این کشور حذف کرده. 🔹پیش‌تر نرم‌افزارهای سیگنال، تلگرام و لاین هم از این فروشگاه حذف شده‌اند. @matsa_ir
🔔 قرار گرفتن در موقعیت‌های زیر در جریان انجام می‌تواند زمینه‌ساز سوءاستفاده سرویس‌های اطلاعاتی بیگانه از شما شود: 🎁 در هنگام خرید از فروشگاه‌ها و زدن اتهام ساختگی سرقت 🚗 تصادف ساختگی خودرو ⚠️ عدم رعایت مسائل اخلاقی 👺حضور در اماکن و خیابان‌های بدنام 💥 ارتکاب اعمال و رفتار غیرقانونی و غیرمتعارف 🚔 درگیری یا نزاع با اتباع آن کشور یا اتباع دیگر کشورها @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
♦️خبرنگار بی‌بی‌سی: همه این حمله اسرائیل به ایران را مسخره می‌کنند؛ می‌گویند اسرائیل ببر کاغذی است؛ اکنون هیمنه اسرائیل زیر سوال رفته و در واقع این یک پیروزی برای ایران و محور مقاومت است! ✔پ.ن: رژیم صهیونیستی پس از شکست اطلاعاتی، نظامی و دیپلماتیک به دنبال احیای تصویر مقتدر پوشالی خود در یک بازی رسانه ای بود که این بازی را نیز واگذار کرد. @matsa_ir
📝تشکر موساد از ساواک به دلیل حراست از اداره آژانس یهود 📂براساس اسناد بر جا مانده از ساواک که در کتاب آمده است؛ پس از آن که در سال 1356 ساواک اقدام به جلوگیری از حمله گروهی از مبارزان انقلابی به اداره آژانس یهود در تهران می‌کند؛ ژنرال خوفی رئیس سرویس جاسوسی در نامه‌ای خطاب به نصیری فرمانده وقت می‌نویسد: 📎«با نهایت ستایش و خوشوقتی اخبار مربوط به حمله ناموفق تروریستی علیه اداره آژانس یهود در تهران را که با شجاعت فراوان و کفایت فوق‌العاده خنثی گردیده دریافت کردم. صمیمانه‌ترین تبریکات مرا بدین مناسبت پذیرا باشید. از صمیم قلب آرزومندم کارمندانی که حین انجام وظیفه در جریان این عملیات زخمی شده‌اند، سریعاً بهبود یابند.» @matsa_ir
📖، در باب هشتم کتاب گلستان در مورد لزوم و می‌نویسد: خامشی به که ضمیر دلِ خویش با کسی گفتن و گفتن که مگوی ای سلیم، آب زسرچشمه ببند که چو پُر شد نتوان بستن جوی هر آن سرّی را که داری، با دوست در میان منه؛ چه دانی؟! باشد که وقتی دشمن گردد؛ و هر بدی که توانی به دشمن مرسان؛ که باشد که وقتی دوست گردد. و رازی که نهان خواهی، با کس در میان منه، اگر چه دوست مخلص باشد که مر آن دوست را نیز دوستان مخلص باشد همچنان مسلسل.» ✨سال‌روز بزرگداشت استاد سخن سعدی شیرازی✨ @matsa_ir
🖥❗️Fileless malware 💢شاید یکی از کوچک‌ترین فرزندان بد‌افزار‌ها fileless malware باشد. 🛑 !!!!! فریبنده و آب زیر کاه!!!! این تعریفی هست که می توان از بدافزارهای بدون فایل داشت که اخیرا بین هکرها به شهرت و اقبال زیادی دست پیدا کرده‌اند. 🔴هنوز هم می توان سازمان‌هایی را یافت که از روش‌های قدیمی و مرسوم مانند استفاده میکنند، این روش ها در برابر حملات بدافزار های بدون فایل *کاملا بی دفاع* هستند. هر چند این گرایش جدید در بین محصولات امنیتی یک چالش عمیق را شکل داده است. 🔻این بدافزار ها نام های مختلفی دارند مانند "Non-Malware"، یا بدفزار های مبتنی بر RAM. این گونه جدید از بدافزارها سیستم را می کنند ولی بر خلاف نمونه‌های پیشین هیچ گونه فایل اجرایی بر روی هارد دیسک قربانی بر جای نمی گذارند!!!! RAM# و شما مکان مورد علاقه این بدافزارهاست. بعضی از این بدافزار ها روی رم باقی می مانند، ولی تعداد آنها واقعا کم است، چون همانطور که حتما می دانید رم حافظه‌ای فرار است و با خاموش شدن کامپیوتر قربانی بدافزار نیز از حافظه پاک میشود. 🔻به همین دلیل توسعه دهندگان این بدافزار سعی کردند نمونه های جدیدی از این بدافزار ها را طراحی کنند که درون رجیستری قرار می گیرند. رجیستری ویندوز یک دیتابیس عظیم از تنظیمات سطح پایین برای سیستم عامل و نرم افزار های نصب شده می باشد. Kovter# و Poweliks# دو نمونه از این بدافزار ها هستند که از رجیستری به منظور آلوده کردن سیستم عامل استفاده می کنند، بدون اینکه فایل مخرب را روی هارد دیسک قرار دهند. در اغلب موارد این بدافزار ها از PowerShell و WMI استفاده می کنند. ⁉️چگونه منتشر میشوند؟ ▫️1. قربانی از یک صفحه آلوده دیدن می کند. که شامل Exploit Kit است. ▫️2. Exploit kit وب سایت شروع به اسکن برای یافتن برنامه و پلاگین های آپدیت نشده می گردد، مانند: فلش، جاوا، .... ◽️3. Exploit Kit سعی در نفوذ به نقطه ضعف موجود در برنامه های آپدیت نشده میکند ◽️4. اگر موفقیت آمیز بود، Exploit Kit شروع به اجرای Payload درون حافظه Brower می نماید. 🔲 ‌5. تبریک ❗️ شما هک شدید :) @matsa_ir
📰مقامات قانونی در 19 کشور یک پلتفرم آنلاین فروش کیت های فیشینگ به مجرمان سایبری را تعطیل کردند. این پلتفرم از سال 2021 با تسهیل حمله فیشینگ به ده ها هزار کاربر در سراسر جهان، حدود یک میلیون دلار درآمد کسب کرده بود. 💠پلیس متروپولیتن لندن در بیانیه ای اعلام کرد که سی و هفت مظنون دستگیر شدند و بیش از 70 مکان در بریتانیا و در سراسر بازرسی شده است. 💠این پلتفرم در این مدت 480هزار شماره کارت بانکی، 64هزار شماره شناسایی شخصی و همچنین بیش از 1 میلیون رمز عبور مورد استفاده برای وب سایت ها و سایر خدمات آنلاین را به دست آورده است. 💠آژانس مجری قانون اتحادیه اروپا، یوروپل، سی‌آی‌ای، اف‌بی‌آی و مقامات بسیاری از کشورها مانند استرالیا و فنلاند در عملیات شناسایی و دستگیری توسعه دهندگان این پلتفرم شرکت کرده‌اند. 💠یوروپل گفت که حداقل 40هزار دامنه فیشینگ با حدود 10هزار کاربر در سراسر جهان کشف شده است. پلتفرم LabHost با هزینه ماهانه به طور متوسط 249 دلار، طیف وسیعی از خدمات غیرقانونی را ارائه می داد. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥 پلیس آمریکا با ورود به دانشگاه کلمبیا یکصد دانشجوی حامی فلسطین را بازداشت کرد. 🗣آزادی بیان غربی به روایت تصویر! @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎬 تحلیل فیلم : این قسمت : سینمایی 🔸سرویس‌های اطلاعاتی چگونه با شانتاژ جنسی از رقبا اطلاعات بدست می آورند؟ @matsa_ir
پگاسوس چیست؟ پگاسوس، یک جاسوسی و هک است که توسط شرکت NSO ساخته شده و به دولت‌های مختلفی در سراسر جهان فروخته شده است. این نرم‌افزار می‌تواند به میلیارد‌ها همراه با سیستم عامل iOS یا اندروید کند. اولین نسخه‎ی کشف شده از پگاسوس که در سال ۲۰۱۶ توسط محققان مشاهده شد، از طریق حمله‌ی فیشینگ نیزه‌ای (Spear Phishing) با فرستادن پیامک‌ها و یا ایمیل‌های حاوی لینک‌های مخرب به تلفن‌های همراه نفوذ می‌کرد. البته از آن زمان تا حالا، قابلیت حمله‌ی این نرم‌افزار ‌بسیار بیش‌تر از گذشته شده است. مدتی است که نفوذ پگاسوس به حملات کلیک تبدیل شده است؛ یعنی این نرم‌افزار جاسوسی برای نفوذ به تلفن همراه نیازی به کلیک روی لینک خاصی ندارد. این حملات معمولا از نقاط ضعف روز صفر استفاده می‌کنند که و ایراداتی هستند که در سیستم عامل تلفن همراه وجود دارد و تولیدکننده آن تلفن همراه هنوز از وجود چنین ایراداتی اطلاع ندارد و قادر به رفع آن‌ها نبوده است. با وارد شدن این نرم‌افزار به تلفن همراه، دستگاه شما بدون این که اطلاعی داشته باشید، ۲۴ ساعته نظارت قرار می‌گیرد. این نرم‌افزار می‌تواند دریافتی یا ارسالی شما را کرده، شما را کرده و شما را کند. این نرم‌افزار می‌تواند به طور مخفیانه از طریق دوربین تلفن همراه از شما بگیرد و یا برای ضبط گفتگو‌های شما، تلفن را فعال کند. این نرم‌افزار هم‌چنین می‌تواند شما را مشخص کرده و لیست نقاطی که در آن‌جا حضور داشتید و که ملاقات کرده بودید را ثبت کند. @matsa_ir