متسا | مرجع ترویج سواد امنیتی
🔸تحریف پنهان جریان اطلاعات؛ تهدیدی فراتر از افشای اطلاعات.
«بخش سوم: چگونه سازمانها از این نوع نفوذ پیشگیری میکنند؟»
«کنترل پنهان جریان اطلاعات» یک الگوی نفوذ بسیار بیصدا و خطرناک است که بهجای سرقت دادهها، بر تحریف مسیر تصمیمگیری تمرکز دارد.
1️⃣ ایجاد مسیرهای گزارشدهی چندگانه.
اطلاعات مهم نباید فقط از یک فرد یا یک کانال عبور کند. وجود چند مسیر گزارشدهی باعث میشود احتمال فیلتر یا تحریف اطلاعات کاهش پیدا کند.
2️⃣ دسترسی مدیران به دادههای خام.
مدیران باید در صورت نیاز بتوانند به دادههای اولیه و واقعی دسترسی داشته باشند. این کار کمک میکند صحت گزارشهای خلاصهشده بررسی شود.
3️⃣ جلسات مستقیم بین واحدها بدون واسطههای ثابت
برگزاری گفتوگوهای مستقیم بین تیمها باعث کاهش سوءتفاهم و حذف فیلترهای غیرضروری میشود. ارتباط مستقیم تصویر دقیقتری از مسائل ایجاد میکند.
4️⃣ مقایسه بین دادهها، گزارشها و نتایج عملیاتی.
اطلاعات ارائهشده باید با نتایج واقعی و عملکرد میدانی تطبیق داده شود. این مقایسه کمک میکند اختلافها و خطاهای احتمالی سریعتر شناسایی شوند.
5️⃣ فرهنگ شفافیت: ترس از گزارشدهی نباید وجود داشته باشد.
کارکنان باید احساس امنیت کنند تا بتوانند مشکلات و واقعیتها را بدون نگرانی گزارش دهند. فضای شفاف مانع پنهان شدن اطلاعات مهم میشود.
6️⃣ صحتسنجی چندمنبعی اطلاعات
یک موضوع مهم بهتر است از چند منبع مستقل بررسی شود. مقایسه سه منبع مختلف کمک میکند خطا یا سوگیری احتمالی مشخص شود.
7️⃣ نظارت رفتاری بر نقشهایی که همیشه وسط جریان اطلاعات هستند.
برخی نقشها بهطور طبیعی در مرکز تبادل اطلاعات قرار دارند. نظارت بر عملکرد این نقشها کمک میکند تمرکز بیش از حد قدرت اطلاعاتی ایجاد نشود.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#تحریف_اطلاعات
@matsa_ir
4.2M حجم رسانه بالاست
مشاهده در ایتا
⭕️ عملکرد بمبهای کنسروی که توسط آمریکا در روستاهای شیراز بر سر مردم ریخته شدند
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#بمب_کنسروی
#جنگ_رمضان
@matsa_ir
💠 آرزوی سردار ایرانی
من هرگز نمیخواهم که زیر بیرق بیگانه باشم.
آرزوی من تنها این است که استقلال ایران، حفظ و پرچم اقتدار این مملکت در اهتزاز بماند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#ستارخان
#از_ایران_بگو
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔸 اجاره کارت بانکی (پولشویی)
آیا میدانستید واگذاری کارت بانکی، اطلاعات حساب یا دسترسی به همراهبانک به اشخاص دیگر در برابر دریافت مبلغ ماهیانه، میتواند شما را در معرض اتهامات کیفری و مسئولیتهای حقوقی قرار دهد؟ در این روش، حساب بانکی شما بهعنوان مسیر انتقال وجوه مشکوک مورد استفاده قرار میگیرد و در صورت بروز تخلف، رد تراکنشها و مسئولیت اولیه متوجه صاحب حساب خواهد بود.
⚠️ هشدار: شیوه سوءاستفاده چگونه است؟
🔻طرح پیشنهاد درآمد ثابت و کمریسک: افراد سودجو با عناوینی مانند «کار اینترنتی»، «همکاری با شرکت»، «فعالیت صرافی»، «درگاه پرداخت» یا «رفع محدودیت سقف تراکنش» پیشنهاد اجاره کارت/حساب میدهند.
🔻دریافت اطلاعات و دسترسیهای حساس: در بسیاری از موارد صرفاً شماره کارت کافی نیست و از شما کارت فیزیکی، رمز اول/دوم، رمز پویا، CVV2، تاریخ انقضا یا حتی دسترسی به پیامکهای بانکی و همراهبانک را مطالبه میکنند.
🔻استفاده از حساب برای عبور دادن وجوه غیرقانونی: وجوه حاصل از فعالیتهای مجرمانه مانند قمار، کلاهبرداری، قاچاق، خرید و فروش غیرقانونی کالا/ارز یا موارد مشابه، از حساب شما عبور داده میشود تا منشأ پول پنهان گردد.
🔻خرد کردن تراکنشها برای دشوار کردن ردیابی: مبالغ معمولاً بهصورت پرتعداد و خرد (تراکنشهای ریز و پشتسرهم) جابهجا میشوند، اما ثبت و سابقه بانکی در نهایت به نام شما باقی میماند.
🚩 نشانههای هشداردهنده
🔻درخواست کارت بانکی، رمزها، سیمکارت، نصب نرمافزار ناشناس یا دسترسی به تلفن همراه شما
🔻تأکید بر محرمانهبودن موضوع و منع صحبت با دیگران
🔻ارائه توجیههای غیرشفاف مانند «فقط چند تراکنش ساده است»، «مسئولیتی ندارد»، «همه انجام میدهند»
🔻مشاهده تراکنشهای غیرعادی: واریز و برداشتهای پرتعداد، مبالغ نامتعارف، یا توضیحات تراکنش غیرشفاف
✅ راهکار امنیتی (پیشگیری و اقدام صحیح)
🔻عدم واگذاری اطلاعات بانکی: کارت، رمزها و دسترسی همراهبانک کاملاً شخصی و غیرقابل واگذاری است.
🔻رد قاطع اجاره کارت/حساب: درآمد ماهیانه ارزش ریسک مسدودی حساب و تبعات قضایی/اعتباری را ندارد.
🔻پایش امنیت حساب: پیامک بانکی را فعال نگه دارید و تراکنشها را مرتب کنترل کنید.
🔻اقدام فوری در صورت واگذاری/شک: کارت را مسدود، رمزها را تغییر و دسترسیها را بازنشانی کرده و از مسیر بانکی/قانونی پیگیری کنید.
🔻انتخاب مسیر قانونی همکاری: فعالیت شفاف با قرارداد معتبر و حساب رسمی انجام میشود، نه اجاره کارت دیگران
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#پولشویی
@matsa_ir
🔸بهتر است بدانید!!!
(افزونههای مرورگر؛ ابزار رایگان یا چشم نامرئی؟)
امروزه بسیاری از کاربران برای راحتی بیشتر، از افزونههای مرورگر مانند دانلودرها، مترجمها یا مسدودکنندههای تبلیغات استفاده میکنند. نصب این ابزارها بسیار ساده است، اما پشت این سادگی، موضوعی مهم نهفته است.
بیشتر افزونهها برای عملکرد خود، درخواست دسترسیهای گستردهای مانند «خواندن و تغییر اطلاعات در همه وبسایتها» دارند. این بدان معناست که آنها میتوانند فعالیتهای اینترنتی شما، صفحات بازدیدشده و حتی اطلاعات واردشده در فرمها را مشاهده کنند.
از آنجا که برخی افزونههای رایگان مدل درآمدی شفافی ندارند، ممکن است دادههای کاربران را جمعآوری و استفاده تجاری کنند یا در بهروزرسانیهای بعدی سطح دسترسی خود را افزایش دهند.
بنابراین، بهتر است بدانید که افزونههای مرورگر ابزارهایی ساده و بیخطر نیستند. برخی از آنها میتوانند همانند نرمافزارهای مستقل، به گستره وسیعی از دادههای شخصی و حساس کاربر دسترسی داشته باشند. پیش از نصب هر افزونه، لازم است بررسی شود که آیا میزان دسترسی درخواستی آن متناسب با کارکردش است، و آیا شما حاضر هستید چنین سطحی از اعتماد را به یک ناشناس در فضای اینترنت واگذار کنید؟
🇮🇷 متسا | مرجع ترویج سواد امنیتی
@matsa_ir
🔻 توماس جفرسون:
وطن، آشیانهی امنی است که همگان در حفظ دیوارههایش شریکاند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#به_نام_آزادی
#توماس_جفرسون
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻 در سایه همایش لندن
امیر، معاون جوان یک شرکت دانشبنیان فعال در حوزه فناوریهای پیشرفته بود. یک روز دعوتنامهای رسمی برای شرکت در یک همایش بینالمللی فناوری در شهر لندن دریافت کرد. این همایش با حضور متخصصان، پژوهشگران و مدیران شرکتهای بزرگ فناوری از سراسر جهان برگزار میشد و فرصتی ارزشمند برای تبادل تجربه و معرفی دستاوردهای علمی به شمار میرفت.
مدیرعامل شرکت از این انتخاب ابراز خرسندی کرد و امیر را نماینده شرکت در این رویداد مهم دانست. امیر نیز با انگیزه فراوان راهی بریتانیا شد.
در روزهای نخست، برنامهها طبق انتظار پیش میرفت. او در نشستهای تخصصی شرکت میکرد، با پژوهشگران و مدیران شرکتهای مختلف دیدار داشت و درباره فناوریهای نوین گفتگو میکرد. اما در حاشیه همایش، چند نفر بهطور مکرر تلاش میکردند با او ارتباط نزدیکتری برقرار کنند. آنها بیش از حد معمول درباره پروژههای در حال توسعه شرکت سؤال میپرسیدند و به جزئیاتی علاقه نشان میدادند که ارتباطی با موضوع همایش نداشت.
امیر ابتدا تصور کرد این پرسشها از روی کنجکاوی حرفهای است، اما زمانی که یکی از این افراد به اطلاعاتی اشاره کرد که نباید خارج از شرکت شناخته شده باشد، نسبت به موضوع مشکوک شد.
چند روز بعد، او به جلسهای خصوصی در یکی از هتلهای لندن دعوت شد. در آنجا فردی که خود را مشاور یک شرکت سرمایهگذاری بینالمللی معرفی میکرد، پس از گفتوگویی کوتاه، پیشنهاد عجیبی مطرح کرد.
او گفت: «ما میتوانیم فرصتهای شغلی بسیار خوبی برایت فراهم کنیم؛ حقوقی چند برابر درآمد فعلی، اقامت در بریتانیا و امکاناتی که آینده حرفهای تو را تضمین کند. در مقابل، فقط به برخی اطلاعات فنی و برنامههای توسعهای شرکتت نیاز داریم.»
امیر متوجه شد که هدف این افراد همکاری تجاری نیست. آنها در تلاش بودند به اطلاعات محرمانه و ارزشمند شرکت دست پیدا کنند.
او با حفظ خونسردی، از پاسخ مستقیم خودداری کرد و اعلام کرد که برای تصمیمگیری به زمان نیاز دارد. سپس از طریق کانالهای ارتباطی امن، موضوع را به مسئولان شرکت گزارش داد و جزئیات تماسها و پیشنهادهای مطرحشده را ثبت کرد.
پس از پایان همایش و بازگشت به کشور، اطلاعات جمعآوریشده در اختیار مراجع مسئول قرار گرفت. بررسیها نشان داد که این افراد مدتها در تلاش بودهاند از طریق رویدادهای بینالمللی و ارتباطات حرفهای به اطلاعات ارزشمند شرکتهای فناور دسترسی پیدا کنند.
چند ماه بعد، در مراسمی داخلی از امیر تقدیر شد. مدیرعامل شرکت در سخنرانی خود گفت:
«موفقیت یک سازمان تنها به فناوری و تجهیزات وابسته نیست؛ بلکه به انسانهای مسئولیتپذیری بستگی دارد که در شرایط حساس، منافع جمعی و اصول حرفهای را بر منافع شخصی ترجیح میدهند.»
امیر در میان تشویق همکارانش لبخند زد. او میدانست که هوشیاری و تصمیم درستش، از دستاوردهایی محافظت کرده است که حاصل سالها تلاش و کوشش صدها متخصص بودهاند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#داستان_کوتاه
@matsa_ir
فرایند TLS Handshake چیست؟ 🔐
وقتی وارد یک سایت HTTPS میشوید، قبل از اینکه اطلاعاتی مثل رمز عبور یا اطلاعات بانکی ارسال شوند، مرورگر و سرور اصطلاحا یک «دست دادن دیجیتالی» انجام میدهند که به آن TLS Handshake میگویند.
در این فرایند:
🔺مرورگر و سرور هویت یکدیگر را بررسی میکنند.
درباره روش رمزگذاری توافق میکنند.
یک کلید امن برای ارتباط ایجاد میشود.
🔺بعد از پایان TLS Handshake، تمام اطلاعات بین کاربر و سرور بهصورت رمزگذاریشده رد و بدل میشوند و افراد دیگر نمیتوانند محتوای آن را مشاهده کنند.
برای افزایش امنیت:
✅ قبل از وارد کردن اطلاعات حساس، وجود HTTPS و علامت قفل کنار آدرس سایت را بررسی کنید.
✅ روی لینکهای ناشناس یا صفحات جعلی که ظاهر مشابه سایتهای اصلی دارند کلیک نکنید.
✅ مرورگر و سیستمعامل خود را بهروز نگه دارید تا از جدیدترین پروتکلهای امنیتی استفاده شود.
✅ از وارد کردن اطلاعات مهم در شبکههای Wi-Fi عمومی و ناشناس خودداری کنید.
✅ فقط به رمزگذاری ارتباط اعتماد نکنید؛ اعتبار و آدرس واقعی سایت را هم بررسی کنید.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_داده
@matsa_ir
12.1M حجم رسانه بالاست
مشاهده در ایتا
🔻 ۱۴ شیوهای که نارسیسیستها میتوانند مشابه رهبران فرقهای باشند
نارسیسیستهایی که در گروههای دوستی جمع آشنایان روابط کاری و غیره با آنها مواجه میشویم ممکن است ویژگیهای رهبران فرقهای مخرب را داشته باشند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#روانشناسی
#فرقه
#نارسیسیست
@matsa_ir