eitaa logo
تیم‌سایبری‌سونامی
903 دنبال‌کننده
74 عکس
63 ویدیو
0 فایل
تُرْهِبُونَ بِهِ‌عَدُوَّ‌الله وَعَدُوَّكُمْ‌🪖 (برای‌دشمنی‌با‌دشمنان‌خدا) *آموزش‌ابزارهای‌هک‌وامنیت *مطالب‌سواد‌امنیتی‌وسایبری *معرفی‌دوره‌های‌سایبری *اخبار فوری و لحظه‌ای کانال‌ها 👇 https://eitaa.com/Tsunamicolletion
مشاهده در ایتا
دانلود
بدافزار WeWorm، حساب کاربری WeChat را در حین تماس برقرار، هک می‌کند شرکت Calif، یک بدافزار آزمایشگاهی به نام WeWorm را معرفی کرد که از یک نقص حافظه در سیستم VoIP (برقراری تماس صوتی و تصویری) برنامه WeChat استفاده می‌کند. در یک آزمایش، این بدافزار با استفاده از یک گوشی Pixel 10a، حساب کاربری یک گوشی iPhone 17e را در حین برقراری تماس هک کرد. پس از آن، حساب کاربری آلوده، به طور خودکار به گوشی هوشمند بعدی حمله کرد. کاربر حتی نیازی به پاسخ دادن یا لمس صفحه نمایش نداشت. این آسیب‌پذیری امکان کنترل کامل حساب کاربری WeChat را فراهم می‌کند، اما نه کل گوشی هوشمند را. برای حمله اولیه، هکر باید در لیست دوستان قربانی قرار داشته باشد. با این حال، پس از آن، بدافزار با نام حساب کاربری هک شده، به مخاطبین مورد اعتماد آن شخص تماس می‌گیرد. شرکت Calif، کد مورد نیاز برای اجرای از راه دور را در حدود دو روز و زنجیره عملیاتی بدافزار را در حدود یک هفته توسعه داد. ریسک این بدافزار با به‌روزرسانی‌های WeChat و اقدامات مسدودسازی سرور توسط شرکت Tencent کاهش یافته است. نسخه‌های 8.0.77 برای اندروید و 8.0.76 برای iOS، سناریوی حمله ذکر شده را برطرف می‌کنند. بررسی نسخه نصب شده WeChat می‌تواند به شما اطمینان دهد که این اصلاحات اعمال شده‌اند. ☫ SUNAMI|رسانه‌سایبری‌سونامی
🔹 وزارت امور خارجه دانمارک اعلام کرد: که از تمامی شهروندان خود خواسته است از سفر به ایران خودداری کنند و همچنین از اتباع این کشور مقیم ایران درخواست کرده است که فوراً کشور ایران را ترک نمایند. ☫ SUNAMI|رسانه‌سایبری‌سونامی
علی عبدی کارشناس دفاعی امنیتی : آقایان در ارتش و سپاه میان فرماندهان مسابقه راه انداخته‌اند که کدامشان از بانوان استفاده ابزاری بیشتری میکند. یکی برای تبلیغات و دیگری برای جلب توجه بیشتر رقابت میکنند. با آبروی زن مسلمان ایرانی بازی نکنید. بدون شک این جمله بهترین جمله کل سال بود👌 ☫ SUNAMI|رسانه‌سایبری‌سونامی
دو متخصص امنیت سایبری 👨‍💻که وظیفه‌شان محافظت از شرکت‌ها بود، خودشان با گروه باج‌افزاری BlackCat همکاری کردند و به شرکت‌ها حمله کردند . آن‌ها از یک شرکت تولید تجهیزات پزشکی ۱.۲۷ میلیون دلار باج گرفتند و سهم گروه را پرداخت کردند . هر دو به زندان محکوم شدند . نحوه همکاری با گروه: گروه BlackCat به صورت باج‌افزار به عنوان سرویس (RaaS) عمل می‌کرد. توسعه‌دهندگان اصلی، بدافزار و زیرساخت را می‌ساختند و وابسته‌هایی مثل این دو نفر، خودشان دست به حمله می‌زدند. آن‌ها ۲۰٪ از هر باج دریافتی را به گروه می‌دادند و ۸۰٪ برای خودشان می‌ماند . مراحل دقیق حمله چه گونه بود آنها از چه روشی استفاده کردن 🤔؟! ۱. شناسایی و دسترسی: به عنوان متخصصان امنیت، از دانش و موقعیت شغلی خود برای نفوذ به شبکه قربانیان استفاده می‌کردند ۲. سرقت داده و رمزگذاری: ابتدا اطلاعات حساس قربانیان را سرقت می‌کردند و سپس فایل‌ها را با باج‌افزار BlackCat رمزگذاری می‌کردند ۳. باج‌گیری: با تهدید به انتشار داده‌های stolen، از قربانیان درخواست باج به صورت ارز دیجیتال می‌کردند . ۴. پنهان‌کاری مالی: پول‌ها را از طریق کیف‌پول‌های متعدد و ارزهای دیجیتال حریم‌خصوصی مثل Monero جابجا می‌کردند تا ردیابی را سخت کنند . ☫ SUNAMI|رسانه‌سایبری‌سونامی
آمریکا شرکت های ایران خودرو و راه آهن را تحریم کرد فهرست تحریم‌های خصمانۀ آمریکا علیه ایران که امروز منتشر شده نام شرکت خودروسازی ایران‌خودرو و چند شرکت تابع آن و همچنین شرکت راه‌آهن ایران دیده می‌شود. ☫ SUNAMI|رسانه‌سایبری‌سونامی
17.9M حجم رسانه بالاست
مشاهده در ایتا
وحدت با جبهه خائنین اصلاحات؟ همانها که هر خرابی در کشور رخ میدهد پایشان در میان است؟ سکوت کنیم تا امثال قالیباف خرابکاری کنند و با وحدت ، اسم ماهم میانشان ثبت باشد ؟ هرگز ☫ SUNAMI|رسانه‌سایبری‌سونامی
5.1M حجم رسانه بالاست
مشاهده در ایتا
رئیس پدافند غیرعامل میگوید چون در صلح هستیم، ساعت هوشمند مشکلی امنیتی ندارد. یا حماقت است یا خیانت، حالت سومی ندارد؛ چون حتی یک آدم ساده هم پروتکل امنیتی را میداند و با جوک و مسخره بازی صورت مسئله را پاک نمی‌کند. ☫ SUNAMI|رسانه‌سایبری‌سونامی
تیم‌سایبری‌سونامی
رئیس پدافند غیرعامل میگوید چون در صلح هستیم، ساعت هوشمند مشکلی امنیتی ندارد. یا حماقت است یا خیانت،
⌚چهار نمونه واقعی درباره ساعت هوشمند در امنیت سایبری: 1. افشای پایگاه‌های نظامی با Strava🪖 در سال ۲۰۱۸، اپلیکیشن ورزشی Strava نقشه حرارتی جهانی منتشر کرد. تحلیل‌گران از آن، تصویر کامل پایگاه‌های آمریکا در افغانستان، مسیر گشت‌ها و حتی موقعیت سامانه پدافندی «پاتریوت» در یمن را شناسایی کردند. پنتاگون فوراً استفاده از دستگاه‌های موقعیت‌یاب در مناطق جنگی را ممنوع کرد. 2 لو رفتن برنامه گشت زیردریایی🚢 در سال ۲۰۲۵، ۱۶ خدمه زیردریایی با ساعت هوشمند دویدند. اپلیکیشن ورزشی، داده‌های GPS با دقت بالا را ثبت و منتشر کرد و برنامه گشت زیردریایی فاش شد. 3 حمله به پایگاه اردن و تطابق مسیر دویدن🏃 در سال ۲۰۲۶، بررسی‌ها نشان داد سربازان پایگاه هوایی «مووافaq سلطی» اردن، مسیر دویدن خود را با Strava علنی منتشر می‌کردند. ۷۶٪ نقاط شروع و پایان در یک ساختمان مشخص متمرکز بود. اندکی بعد، حمله موشکی ایران به همان ساختمان، به کشته شدن ۳ نظامی آمریکایی انجامید. 4 هک ساعت بدون نیاز به Pairing🔍 پژوهشگران امنیتی آسیب‌پذیری‌ای در چند مدل ساعت هوشمند کشف کردند: مهاجم در محدوده رادیویی (مثلاً یک کافه) بدون Pairing و بدون تأیید کاربر، می‌تواند هر فرمانی به ساعت بفرستد — از اعلان جعلی تا عکس‌برداری بی‌صدا و روشن کردن میکروفون برای ضبط صدا. ☫ SUNAMI|رسانه‌سایبری‌سونامی