eitaa logo
متسا | مرجع ترویج سواد امنیتی
29.7هزار دنبال‌کننده
2.5هزار عکس
1.6هزار ویدیو
38 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir
مشاهده در ایتا
دانلود
⛔ هشدار فرهنگی-امنیتی: نقطه‌ضعف علاقه به تمجید، فرصتی برای نفوذ بیگانگان 🔹در فرهنگ ما ایرانی‌ها، توجه، احترام و شنیدن تعریف و تمجید جایگاه ویژه‌ای دارد. بسیاری از ما از شنیدن تحسین احساس ارزشمندی و اعتبار می‌کنیم و این واکنش تا حد زیادی ریشه در تاریخ و هویت جمعی‌مان دارد. 🔸در نگاه اول، این خصلت یک ویژگی مثبت و انسانی به شمار می‌آید؛ اما همین خصوصیت اگر مدیریت نشود، می‌تواند به نقطه‌ضعف امنیتی و اجتماعی خطرناکی تبدیل شود. 🔹سازمان‌های جاسوسی و سرویس‌های اطلاعاتی بیگانه، سال‌هاست که به‌خوبی این گرایش فرهنگی را شناسایی کرده‌اند و آن را در چارچوب *تکنیک‌های مهندسی اجتماعی** به‌کار می‌برند. ❗تحسین‌های هدفمند، جلب توجه‌های حساب‌شده و تأکید بر «اهمیت استثنایی» فرد، زمینه‌ای ایجاد می‌کند تا او به‌تدریج اعتماد کند و احتیاط لازم را کنار بگذارد. ❌این شیوه‌های نفوذ نه‌تنها در تعاملات چهره‌به‌چهره، بلکه در فضای مجازی و شبکه‌های اجتماعی هم رواج زیادی یافته است. کافی است فردی ناشناس با لحنی صمیمی و سرشار از تعریف‌های اغراق‌آمیز به سراغ شما بیاید، تا رفته‌رفته مرزهای احتیاط و دقت از میان برود و اطلاعاتی را که شاید در حالت عادی به اشتراک نمی‌گذاشتید، بی‌دغدغه منتقل کنید. چگونه از خودمان محافظت کنیم؟ 🔺هر توجه و تحسینی را بدون بررسی نپذیرید و همیشه هویت و نیت واقعی طرف مقابل را ارزیابی کنید. 🔻وابسته به تأیید دیگران نباشید و در برابر پیشنهادهای همراه با تملق، هوشیار و محتاط بمانید. @matsa_ir
✅امنیت سایبری برای سازمان‌ها ثبت لاگ و ردپای دیجیتال 🔹در زمان وقوع بحران‌های امنیتی، لاگ‌ها معمولاً تنها منبع قابل اعتماد برای تحلیل رویدادها و تعیین منشأ حمله هستند. 🔸ثبت دقیق هرگونه ورود و خروج کاربر، تغییر در فایل‌ها، اتصال به منابع خارجی، و فعالیت‌های مشکوک الزامی است. ❗در سازمان‌ها و شرکت‌هایی که زمینه‌ی کاری حساس دارند، لاگ‌ها باید به‌صورت امن روی یک سرور مجزا با دسترسی محدود ذخیره شوند. 📌همچنین، مکانیزم‌هایی برای جلوگیری از دستکاری یا حذف لاگ‌ها — مانند استفاده از WORM storage، امضای دیجیتال یا ارسال همزمان به سیستم SIEM — باید در نظر گرفته شود. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔰 پلتفرم‌داری و تنظیم‌گری در جهان _ عربستان سعودی ‌ 🔹عربستان سعودی در چارچوب چشم‌انداز ۲۰۳۰، توسعه پ
🔰 پلتفرم‌داری و تنظیم‌گری در جهان _ کره جنوبي ‌ ‌ 🔹کره‌جنوبی با سرمایه‌گذاری کلان در فناوری‌های نوین، توانسته سکوهای بومی قدرتمندی مانند موتور جستجوی «ناور» و پیام‌رسان‌های «کاکائوتاک» و «لاین» را توسعه دهد. سهم بالای این سکوها در بازار داخلی، نتیجه حمایت‌های قانونی و مالی دولت و اعتماد عمومی است. ‌ @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🛑 ورشکستگی شرکت بزرگ حمل و نقل ۱۵۰ ساله بریتانیایی به خاطر گذر واژه ضعیف 📍شرکت knp نتوانست به درخواست ۵ میلیون دلاری هکرها برای تحویل اطلاعات رمز شده توسط باج افزار پاسخ مثبت دهد و ورشکست شد. حمله هکری موجب شد که شرکت حمل و نقل Knights of Old با ۱۵۸ سال سابقه فعالیت در بریتانیا اعلام ورشکستگی کند. در نتیجه این حمله سایبری فعالیت حدود ۵۰۰ کامیون وابسته به این شرکت متوقف شد و بیش از ۷۰۰ نفر شغل خود را از دست داده‌ اند. گروه هکری Akira از طریق رمز عبور یکی از کارکنان به سامانه‌ های اینترنتی این شرکت نفوذ کرده‌ اند. پسوردی که به سادگی حدس زده شده است. هکرها پس از نفوذ اقدام به رمزگذاری کامل داده‌ های عملیاتی شرکت کرده و تنها راه بازگرداندن اطلاعات را پرداخت باج اعلام کرده‌ اند. هکرها در پیامی گفته‌ اند که: «اگر این پیام را می‌ خوانید، به این معناست که زیر ساخت داخلی شرکت شما به‌ طور کامل یا جزئی از کار افتاده و بیایید احساسات و خشم را کنار گذاشته و گفت‌ و گویی سازنده داشته باشیم.» بررسی‌ های کارشناسان امنیتی نشان می‌ دهد که تمام اطلاعات، سرورها، نسخه‌ های پشتیبان و سامانه بازیابی فاجعه به‌ طور کامل نابود شده‌ اند. همچنین تمامی سیستم‌ ها نیز توسط هکرها از کار افتاده بود، وضعیتی که از آن به‌ عنوان بدترین سناریوی ممکن یاد شده است. بر اساس گزارش tomshardware ظاهراً میزان باج درخواستی هکرها به ۵ میلیون پوند، حدود ۶.۷۴ میلیون دلار رسیده است. مرکز ملی امنیت سایبری بریتانیا (NCSC) اعلام کرده که این مرکز تلاش می‌ کند بریتانیا را به یکی از امن‌ ترین کشورها برای فعالیت‌ های آنلاین تبدیل کند. اما حملات باج‌ افزاری به تهدیدی روز افزون بدل شده‌ اند. متوسط درخواستی در حملات باج‌ افزاری علیه شرکت‌ های بریتانیایی حدود ۴ میلیون پوند معادل ۵.۴ میلیون دلار اعلام شده‌ است. این رخداد بار دیگر اهمیت رعایت اصول امنیت سایبری، انتخاب گذرواژه‌ های قوی و آمادگی سازمان‌ ها برای مواجهه با بحران‌ های دیجیتال را یادآور می‌ شود. @matsa_ir