eitaa logo
مرجع سواد امنیتی فرهیختگان(مساف)
362 دنبال‌کننده
74 عکس
69 ویدیو
1 فایل
مشاهده در ایتا
دانلود
مرجع سواد امنیتی فرهیختگان(مساف)
🔶چین و 🔻در سال‌های اخیر با توجه به شدت گرفتن رقابت‌های علمی و صنعتی میان دولت چین و و ، این کشورها در پی افشاگری از عملیات غیرقانونی در عرصه‌ی اقتصادی و صنعتی هستند. 🔻در بخشی از گزارش نهادهای آمریکایی که در خصوص جاسوسی اقتصادی در سال 2018، منتشر شده است، این‌گونه آمده: «چین تلاش‌های گسترده‌ای برای به دست آوردن ایالات متحده شامل حساس انجام می‌دهد و به صورت مداوم از در جهت اهداف توسعه‌طلبانه و استراتژیک علمی و فناورانه، مدرن سازی نظامی و اهداف سیاست اقتصادی استفاده می‌کند. 🔻عملیاتی که چین در عرصه‌ی فضای مجازی برای نیل به این اهداف انجام می‌دهد، بخشی از یک استراتژی توسعه‌‌ی تکنولوژی پیچیده و چند شاخه است. چین از روش‌های قانونی و غیرقانونی برای دستیابی به اهداف خود استفاده می‌کند. و حقیقی چینی اغلب در پی حصول به تکنولوژی ایالات متحده برای اهداف صنعتی، تجاری و علمی هستند. به‌صورت همزمان، دولت چین به دنبال افزایش دسترسی به فناوری ایالات متحده با جلب حمایت مجموعه‌ی گسترده‌ای از بازیگران و و اقتصادی‌اش است. 🔻بیشتر عملیات سایبری کشف شده چین علیه صنایع آمریکا علیه یا و ارتباطات متمرکز است که محصولات و خدمات آنها شبکه‌های دولتی و بخش خصوصی در سراسر جهان را تحت پوشش قرار می‌دهد.» 🔻در نوامبر 2017، (PWC)PricewaterhouseCooper گزارش کرد یک APT مستقر در چین که به "کی بوی" معروف است، تمرکزش را به سازمان‌های غربی تغییر داده است. بنا بر گزارش‌ها، این فعالیت‌ها برای اهداف جاسوسی اقتصادی است که پیشتر بر اهداف آسیایی متمرکز بود. @Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
⁉️کی لاگر Keylogger چیست؟ ⁉️چگونه اطلاعات شخصی کاربران را افشا می کند؟ ✔️قسمت اول ❌ نوعی نرم‌افزار 🔻آیا تاکنون شنیده اید که شخصی قربانی باشد، بدون آنکه و یا کلیات خود را افشا کند؟ 🔻یکی از مهم ترین و حساس ترین مواردی که از اهمیت بسیار بالایی برخوردار است، چه برای کاربران و چه کاربران یا برای در به ویژه و یا سرمایه گذاران و موارد مشابه، جلوگیری از شدن اطلاعات و از دست دادن دارایی ها مالی است. 🔻تمامی کارها و عملیاتی که روزانه در همه حال با گوشی موبایل هوشمند، کامپیوتر و سایر گجت های هوشمند انجام می دهید را تصور کنید. مثلا ممکن است مشغول نوشتن و ارسال ایمیل های کاری، تجاری یا عادی باشید، یا از حساب کاربری شبکه های اجتماعی مختلف بازدید کنید، با دوستان گفتگو کنید، به جستجوی اطلاعات پیرامون موضوعی بپردازید، وارد حساب بانکی خود در بستر اینترنت بانک شوید و یا محصولی را به صورت آنلاین خریداری نمایید. حالا تصور کنید که شخصی پشت سر شما پنهان شده و در حال تماشای کارهایی که با فشردن تک تک دکمه ها انجام می دهید باشد. ابزاری است که دقیقا امکان چنین کاری را برای صیادان دنیای مجازی مهیا می کند و به کمک آن می توانند به ضبط تمام تعاملات صورت گرفته یا دکمه های فشرده شده روی کیبورد شخصی اقدام نمایند. به عبارت کلی کی لاگر به نرم افزارهایی گفته می شود که «کلیدهای فشرده شده بر روی صفحه کلید را ذخیره می کنند»؛ به صورتی که می توان از آن، کاربران؛ از قبیل آن ها را سرقت نمود. ↩️ادامه دارد @Masaf_Edu
💬روانشناسی می گوید: ▫️مسائل خود را هر جایی و نزد هر کسی مطرح نکنید. ▫️حریم شخصی و حفظ اطلاعات شخصی قدرت به دنبال دارد. ▫️مردم آنچه نمی دانند را نمی توانند خراب کنند. @Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
🔷ویشینگ چیست؟ ویشینگ(Vishing) یک جرم سایبری است که از برای و شخصی قربانیان استفاده می‌کند. از ویشینگ معمولاً به عنوان فیشینگ صوتی یاد می‌شود. مجرمان سایبری از این تاکتیک‌ مهندسی اجتماعی برای قربانیان برای و اجازه به استفاده می‌کنند. حمله‌ی ویشینگ متکی بر متقاعد کردن قربانی است؛ در واقع قربانیان ویشینگ با پاسخ دادن به تماس تلفنی مجرم، کاری را انجام می‌دهند که او می‌خواهد. اغلب تماس گیرنده می‌کند که از ، مالیات، یا یا مثلاً خدمات پس از فروش لوازم اداری یا خانگی تماس می‌گیرد و و فوری دارد تا به قربانیان این را بدهند که جز اطلاعات خواسته شده ندارند.گاهی به فرد گفته می‌شود یا شده و می‌خواهند را به واریز کنند یا برای انجام خدماتی نیاز به اطلاعات شخصی او دارند. راه‌های از خود در برابر ویشینگ در اینجا چند اقدام ساده وجود دارد که می‌توانید به کمک آن‌ها مانع از ویشینگ شوید: ▫️از پاسخ دادن به تماس‌های تلفنی از خودداری کنید. ▫️اطلاعات شخصی خود را از طریق تلفن . بانک‌ها، موسسات اعتباری و ارائه‌دهندگان خدمات هرگز برای درخواست اطلاعات حساس . ▫️اگر تماس گیرنده‌ای از یک شرکت به ظاهر معتبر به نظر می‌رسد، فوراً تلفن را #کنید. سپس تا مطمئن شوید که قانونی است یا خیر. ▫️حتماً هر گونه تلاش برای ویشینگ را فوراً به . هرچه زودتر این کار را انجام دهید، کلاهبرداری برای افراد کمتری اتفاق می‌افتد. @Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
⁉️کی لاگر Keylogger چیست؟ ⁉️چگونه اطلاعات شخصی کاربران را افشا می کند؟ ✔️قسمت اول ❌#کی_لاگر نوعی
نوعی نرم‌افزار ☑️قسمت دوم 🔻کی لاگر ها به دو دسته و تقسیم می شوند. 🔻کی لاگر نرم افزاری در قالب و پوسته نرم‌افزار کاربردی یا سیستمی بر روی دستگاه نصب و به صورت مخفیانه به دور از دید کاربر اجرا می شود. 🔻این نرم افزارها زمانی که توسط افراد با نیت پلید به کار گرفته می شوند، ماهیت جاسوسی می یابند که قادر به فعالیت های مختلف شما منجمله دکمه‌های فشرده شده کیبورد و اسکرین شات های ثبت شده، ذخیره سازی داده روی هارد دیسک یا هر ابزار ذخیره سازی، سپس ارسال اطلاعات برای مجرمان سایبری هستند. 🔻برخی از آن ها علاوه بر تمام این کارها، قادر به ثبت و ضبط تمام اطلاعات کپی شده در کلیپ برد (حافظه موقت متنی سیستم عامل) نیز هستند و حتی می توانند به اطلاعات موقعیت مکانی فعلی یا میکروفون و دوربین دستگاه دسترسی پیدا کنند. ‼️‼️‼️ این ابزارها که به مراتب بسیار خطرناک هستند، در سطوح مختلف و متنوعی سیستم را درگیر می کنند. ⬇️انواع کی لاگرهای سخت‌افزاری عبارت است از: ▫️صفحه کلید یا کیبورد: کیبورد قطعه ای نام آشنا است و کی لاگر سخت افزاری از نوع صفحه کلید در میان سیم کشی کیبورد و کامپیوتر قرار می گیرد یا مستقیما به کیبورد متصل می شود. ▫️درایو فیزیکی: متداول ترین منفذ ورود ویروس تروجان در این روش معمولا از طریق یک درایو با پورت USB یا Mini PCI به سیستم می باشد. بدین ترتیب ویروس کی لاگر نیز می تواند از طریق مسیرهای اعلام شده وارد سیستم شوند. ↩️ ادامه دارد @Masaf_Edu
شناسايی سازمان‌های جاسوسی
مرجع سواد امنیتی فرهیختگان(مساف)
شناسايی سازمان‌های جاسوسی
💥با وجود روش‌های پيچيده سازمان‌های اطلاعاتی برای فريب افراد، راه‌های ساده‌ای برای شناسايی آنها در ارتباطات و مراودات فيمابين وجود دارد که افراد با کمی دقت و هوشياری می‌توانند از گرفتاری در دام جاسوسی اجتناب کنند؛ مهمترين اين روش‌ها و نشانه‌ها عبارتند از:👇👇👇 💢ارائه حق‌ا‌لزحمه پيش از انجام کار و بيش از حد معمول برای جذب افراد مورد نظر می‌نمایند. 💢از سطح تخصص و کارايی افراد تعريف و تمجيد غيرواقعی می‌کنند. 💢 برای افراد در خارج از کشور جهت واريز بخشی از حق‌ا‌لزحمه به آنها و تضمين ادامه همکاری افراد، افتتاح حساب می‌کنند. 💢 اجتناب كاركنان سازمان‌های جاسوسی از مسافرت به کشور متبوع فردی که با آنها همکاری علمی يا اقتصادی می‌کند. 💢 از عکس‌برداری يا فيلم‌برداری يادگاری و موضوعی اجتناب و ممانعت می نمایند. 💢ملاقات‌های کاری در محيطی خارج از دانشگاه يا شرکت پوششی و در هتل‌های مختلف و حتی کشورهای مختلف انجام می‌شود. 💢بيشتر شرکت‌های پوششی دارای وب‌سايتی بسيار ابتدايی و در چند صفحه محدود هستند؛ زيرا فقط برای فريب افراد طراحی شده‌اند و فعاليت اقتصادی واقعی ندارند. 💢 موضوعات همکاری مورد علاقه سازمان‌های جاسوسی معمولاً موضوعات حساسی است که اطلاعات آن در دسترس همگان قرار ندارد. 💢همانگونه که ذکر شد، سازمان‌های جاسوسی با استفاده از عناوين غيرمجرمانه و مسائلی که قانون مدونی برای آن وضع نشده و نيز در پوشش مفاهيم ارزشی و از طريق مؤسسات مطالعاتی برای استخدام افراد و تاثيرگذاری در لايه‌های اجتماعی و تغيير افکار، رفتار و نگرش مردم فعاليت میکنند. شيوه‌ها و شگردهای جاسوسی ياد شده، بر ضد کشور ايران هم به‌کارگيری میشود و اميد است با هوشياری قشر دانشگاهی، نخبگان و مردم فهيم ايران در برخورد با اين‌دست از ارتباطات مشکوک، طرح‌ها و توطئه‌های دشمنان خنثی شود.