پگاسوس چیست؟
پگاسوس، یک #نرمافزار جاسوسی و هک است که توسط شرکت #اسرائیلی NSO ساخته شده و به دولتهای مختلفی در سراسر جهان فروخته شده است. این نرمافزار میتواند به میلیاردها #تلفن همراه با سیستم عامل iOS یا اندروید #نفوذ کند.
اولین نسخهی کشف شده از پگاسوس که در سال ۲۰۱۶ توسط محققان مشاهده شد، از طریق حملهی فیشینگ نیزهای (Spear Phishing) با فرستادن پیامکها و یا ایمیلهای حاوی لینکهای مخرب به تلفنهای همراه نفوذ میکرد.
البته از آن زمان تا حالا، قابلیت حملهی این نرمافزار بسیار بیشتر از گذشته شده است. مدتی است که نفوذ پگاسوس به حملات #بدون کلیک تبدیل شده است؛ یعنی این نرمافزار جاسوسی برای نفوذ به تلفن همراه نیازی به کلیک روی لینک خاصی ندارد. این حملات معمولا از نقاط ضعف روز صفر استفاده میکنند که #باگها و ایراداتی هستند که در سیستم عامل تلفن همراه وجود دارد و تولیدکننده آن تلفن همراه هنوز از وجود چنین ایراداتی اطلاع ندارد و قادر به رفع آنها نبوده است.
با وارد شدن این نرمافزار به تلفن همراه، دستگاه شما بدون این که اطلاعی داشته باشید، ۲۴ ساعته #تحت نظارت قرار میگیرد. این نرمافزار میتواند #پیامهای دریافتی یا ارسالی شما را #کپی کرده، #عکسهای شما را #ذخیره کرده و #تماسهای شما را #ضبط کند.
این نرمافزار میتواند به طور مخفیانه از طریق دوربین تلفن همراه از شما #فیلم بگیرد و یا برای ضبط گفتگوهای شما، #میکروفون تلفن را فعال کند. این نرمافزار همچنین میتواند #مکان شما را مشخص کرده و لیست نقاطی که در آنجا حضور داشتید و #افرادی که ملاقات کرده بودید را ثبت کند.
#پگاسوس
#نرمافزار_جاسوسی
#شگردهای_جاسوسی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎬 فیلم کوتاه :
🔹 اطلاعات حساس چگونه از طریق تلفن بدست می آید ؟
#متسا
#مرجع_ترویج_سواد_امنیتی
#تخلیه_تلفنی
@matsa_ir
توئیت زیبای یک کاربر عرب:
🇮🇷🇮🇷🇮🇷ایران
🔹روسیه را از دست غرب
🔹 بوسنی را از صربها
🔹عراق را از داعش
🔹لبنان را از دست صهیونیست
🔹سوریه را از جنگ جهانی
🔹ونزوئلا را ازمحاصره آمریکا
🔹يمن را از دست عربستان و غرب
🔹قطر را از دست عربستان
🔹و اردوغان را از کودتا نجات داد.
🔹غزه را هم از دست صهیونیستها نجات خواهند داد.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
مخاطب محترم متسا، لطفا با پر کردن پرسشنامهی زیر (به صورت ناشناس) ما را در ارتقاء سطح محتوای کانال یاری نمایید:
لینک شرکت در نظرسنجی:
https://survey.porsline.ir/s/iNx38yXq
#نظرسنجی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
⚠️فایلهای PDF# اغلب توسط عوامل #تهدید مورد سوء استفاده قرار میگیرند.
🌐وجود اسکریپت های #جاوا_اسکریپت یا Bash# می تواند یک مکانیسم احتمالی برای دانلود و اجرای #بدافزار را آشکار کند.
🖥#جعبههای_شنی امنیتی مانند *ANY.RUN* (یک سازوکار حفاظتی برای جدا نگاه داشتن بعضی نرمافزارهای در حال اجرا در آن واحد با دیگر نرمافزارها) به کاربران اجازه میدهند تا URLهای یافت شده در فایلهای PDF را برای #شناسایی دامنههای مشکوک و... بررسی کنند.
💻چنانچه برنامههایی نظیر #مرورگر اینترنت در جعبهی شنی اجرا شوند، #ریسک آلوده شدن از طریق پیوست و ابرپیوندها #کاهش مییابد.
#فایل_آلوده
#امنیت_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
🔴شوک به ارتش اسرائیل
💠 عبری والا:
رئیس اطلاعات (امان) هلیوی در نامه استعفای خود به رئیس ستاد کل نیروهای مسلح اعلام کرد که مسئولیت شکست در 7 اکتبر را پذیرفته و اعلام کرده است که در هفته های آینده به سمت خود پایان می دهد.
❌همچنین شایان ذکر است که ژنرال هلیوی، که امروز بازنشسته می شود، همان ژنرالی است که حدود دو هفته پیش هشدار داده بود که "بدترین ممکن است هنوز در راه باشد."
🔴هلیوی معتقد است که مرحله اصلی جنگ به پایان رسیده است، بنابراین ارتش نیاز به بازسازی دارد.
💢 گفت وگوی طولانی بین رئیس ستاد و رئیس ستاد امان پس از استعفای وی صورت گرفت و رئیس ستاد از وی خواست منتظر بماند.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🔹نظرات مخاطبین شبکه CNN در مورد کمک ۸۷ میلیارد دلاری آمریکا به اوکراین و اسرائیل
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🧙 دوست صمیمی و نصب نرم افزار آلوده به بدافزار بر روی تلفن همراه
📄 برگرفته از پرونده ای واقعی
#متسا
#مرجع_ترویج_سواد_امنیتی
#بدافزار
#دام_ویزا
@matsa_ir
🇬🇧سازمانهای اطلاعاتی انگلیس⬅️
🟣#انگلیس در حال حاضر ده سازمان اطلاعاتی دارد که از بین آنها ۶ سازمان #داخلی، ۲ سازمان #خارجی و ۲ سازمان هم #تلفیقی هستند. بین این ده سازمان البته سه سازمان با اختلاف زیادی مهمتر از بقیه هستند که عبارتند از MI5، #MI6# و GCHQ#.
🔵دیگر سازمانها به نوعی نقش مکمل برای این سه سازمان را بازی می کنند و این سه سازمان در ضمن #بودجه_مشترکی دارند که به Single Intelligence Account مشهور است.
🔹در ادامه به معرفی مختصر هر یک از این سازمانها می پردازیم.
🔻#سرویس_امنیتی، معروف به #بخش_۵ اطلاعات ارتش یا MI5:
▫️این سرویس مسئولیت هماهنگی درباره کلیه امور اطلاعاتی داخلی را بر عهده دارد و هماکنون زیرمجموعه وزارت کشور است. وظایف اصلی آن حفاظت از ساختار دموکراتیک پارلمانی کشور انگلیس و مقابله با عملیات جاسوسی و تروریستی در خاک آن است.
🔻#سرویس_امنیتی_مخفی، معروف به #بخش_۶ اطلاعات ارتش یا MI6:
▫️وظیفه این سازمان دریافت و تجزیه اطلاعات و عملیات مخفی در کشورهای خارجی است.
❗️ جاسوسهای انگلیس در دیگر کشورها در استخدام این سازمان هستند. ❗️
این سازمان زیرمجموعه وزارت خارجه انگلیس است و البته کمیته امنیتی مجلس هم بر آن نظارت میکند. حق عملیات در داخل خاک کشور را ندارد. اهداف سازمان مبارزه با تروریسم، مبارزه با تکثیر سلاحهای هسته ای، حفاظت از امنیت سایبری و حفظ ثبات دولتهای متحد و مبارزه با فعالیتهای جنایی بین المللی مثل قاچاق اعلام شده است.
🔻#ستاد_ارتباطات دولت انگلیس یاGCHQ:
▫️این سازمان بهنوعی موازی با MI5 و MI6 است و وظایف هردوی آنها را بر عهده دارد. مسئولیت این سازمان با وزارت خارجه انگلیس است اما زیرمجموعه آن محسوب نمی شود و بهنوعی از وزارت خارجه استقلال دارد. شنود اطلاعاتی مهمترین وظیفه این سازمان است و بهخصوص در زمینه شنود اینترنتی و مجازی بهشدت تمرکز دارد. در سال ۲۰۰۹ هم ادوارد اسنودن افشا کرد که این سازمان مقام های کشورهای گروه ۲۰ را هم شنود میکرده است. اعضای گروه 20 شامل همه اعضای گروه هفت، مجمع اتحادیه اروپا و هفت کشور با بزرگترین اقتصادهای توسعهیافته جهان: فرانسه، آلمان، ایتالیا، ژاپن، انگلستان، ایالات متحده آمریکا و کانادا میباشد.
🟢این سه سازمان مهمترین سازمانهای اطلاعاتی انگلیس هستند. سازمانهای دیگر از این قرارند:
▪️دفتر امنیت و مبارزه با تروریسم یا OSCT
▪️واحد ملی افراط گرایی و اخلال نظم داخلی یا NDEDIU
▪️سازمان ملی مبارزه با جنایات یا NCA
▪️سازمان ملی اطلاعات بالستیک یا NBIS (هدف این سازمان مقابله با جنایاتی است که در داخل خاک بریتانیا با استفاده از اسلحه انجام می شوند.)
▪️سازمان ملی مبارزه با جنایات مالی یا NFIB
▪️سازمان اطلاعات دفاعی یا DI (این سازمان مشابه MI5 و MI6 است اما زیرمجموعه وزارت دفاع است.)
▪️سازمان تجمیع اطلاعات یا JIO (وظیفه این سازمان ایجاد هماهنگی بین دیگر سازمانها و تجمیع، ارزیابی و تحلیل اطلاعات آنها است و تحت نظارت دفتر نخستوزیر قرار دارد.)
#سرویسهای_اطلاعاتی_جهان
#ساختار_اطلاعاتی_انگلیس
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
امام علی(ع):
کسی که کمتر اعتماد کند، به سلامت ماند؛ کسی که زیاد اعتماد کند، پشیمان میشود
#اعتماد_بیجا_ممنوع
#مدیریت_ارتباطات_فردی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🔔 اطلاعات فاش شده نشان میدهد:
شرکت متا که مالک #فیسبوک، #واتساپ و #اینستاگرام است، از طریق #گروههای_خانوادگی_واتساپ اطلاعاتی در مورد تحرکات فلسطینیها را برای هدف قرار دادن آنها و خانوادههایشان از سوی ارتش اسرائیل، در اختیار ارتش رژیم صهیونیستی قرار داده است.
#سواد_رسانهای
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
*با آگهیهای اجارهٔ ارزان خانه گول نخورید!*
🔹«نصف حقوقم را بیعانه دادم تا خانه را اجاره ندهد؛ اما دیگر جواب تلفنم را نمیدهد»؛ این جمله را آقای مردانی میگوید که با دیدن آگهی اجارهٔ آپارتمان با شرایط و قیمت مناسب در دیوار و صحبت با آگهیدهنده، ۱۰ میلیون تومان بیعانه واریز کرده است.
🔹با آغاز فصل اجاره و نقل و انتقال مسکن، مجرمان سایبری بیکار ننشسته و با مهندسی اجتماعی آگهیهای دروغین اجاره به قیمت پایینتر از عرف بازار را ثبت کرده و از شهروندان بیعانه میگیرند. رئیس پلیس فتا میگوید که شهروندان بهصورت حضوری ملک مد نظرشان را دیده و بیعانه نپردازند.
#متسا
#مرجع_ترویج_سواد_امنیتی
#مهندسی_اجتماعی
#اجاره_خانه
@matsa_ir
❗️*گفتوگوی خطرناک با ربات مبتنی بر فضای بینهایت وب*❗️
💠قسمت اول
📱ChatGPT یک #ربات چت مبتنی بر #هوش_مصنوعی است که می تواند پاسخ درخواست های کاربر را به زبان طبیعی ایجاد کند.
🖥 ChatGPT توسط یک الگوریتم #یادگیری_ماشینی مبتنی بر میلیون ها سند پشتیبانی میشود. ChatGPT به دلیل مدل زبانی که استفاده میکند، میتواند متنی با صدای انسان تولید و با مردم گفتوگو کند.
🔶ChatGPT توسط OpenAI# که یک شرکت تحقیقاتی و هوش مصنوعی است ایجاد شده است و در حوزههای مختلف خدماتی ارائه میکند. این ربات هوش مصنوعی را می توان به چندین زبان استفاده کرد و تقریبا در سراسر جهان در دسترس است (اگرچه در برخی کشورها به دلیل قوانین #حفاظت از #داده ها ممنوع است).
🔶از آنجایی که پاسخهای ChatGPT توسط یک مدل زبان AI تولید میشوند، همیشه دقیق یا کامل نیستند. ارزیابی اطلاعاتی که ChatGPT ارائه میکند و استفاده از منابع دیگر، بسیار مهم است.
⚠️⚠️⚠️
یک نگرانی مهم نیز در مورد #خطرات_امنیتی این ربات هوش مصنوعی وجود دارد که میتواند طیف گستردهای از احتمالات را در بر بگیرد و #متسا در چند پست نکات مهم در این حوزه را به مخاطبان گوشزد خواهد کرد.
#هوش_مصنوعی
#ربات
#سواد_امنیتی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
⚠️خطرات ChatGPT
قسمت دوم:
🔴#هرزنامه و #فیشینگ
🔷ChatGPT به #کلاهبرداران در سراسر جهان تسلط بالایی به زبان انگلیسی (و سایر زبانها) میدهد که به علت اصلاح متن هرزنامههای فیشینگ، تشخیص آنها را سختتر میکند. به دلیل حجم عظیمی از دادههایی که این مدل روی آنها آموزش داده شده است، برای کلاهبرداران آسانتر از همیشه است که ایمیلهای قانعکننده به سبک شرکتی که خود را به جای آن معرفی کردهاند، بسازند.
🔷همچنین ممکن است کلاهبرداران بتوانند از فناوری OpenAI برای ایجاد یک چت بات خدمات مشتری #جعلی استفاده کنند - که می تواند پتانسیل #فریب مردم را از پول آنها داشته باشد.
#هوش_مصنوعی
#ربات
#سواد_امنیتی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
🖊️#جان_لوکاره، نویسندهای که زمانی #جاسوس بوده!
📚به مناسبت روز جهانی #کتاب
🔰دیوید جان مور کورنول معروف به «جان لوکاره» یکی از بزرگترین رماننویسان پس از جنگ جهانی دوم است که آثار او عمدتاً شامل رمان و داستانهای کوتاه در ژانر جاسوسی میباشند.
🔰او در اواخر دهه ۴۰ میلادی همزمان با تحصیل زبان آلمانی در دانشگاه برن سوئیس با #سرویسهای_جاسوسی شروع به همکاری کرد. این نویسنده انگلیسی پس از تدریس زبان فرانسه و آلمانی در کالج ایتن، به عنوان #مامور_اطلاعاتی به #سرویس_جاسوسی_انگلیس پیوست و از دفتری در ساختمان ام.آی.فایو به جذب، مدیریت و نظارت بر جاسوسان پرده آهنین مشغول شد.
وی در دههای ۱۹۶۰ و ۱۹۷۰ در سرویس جاسوسی انگلیس فعالیت میکرده و برای بیش از شش دهه از تجربیات کاری خود به عنوان #منبع_الهام برای خلق آثارش استفاده کرده است.
*با این وجود اصرار دارد بگوید نویسندهای است که «زمانی جاسوس بوده»، تا اینکه او را جاسوسی بدانند که به نویسندگی روی آورده.*
🟢او در سال 1961 اولین رمان خود را نوشت و بیستوهفتمین و آخرین کتابش یک سال پس از مرگ او در سال 2021 منتشر شد.
برخی از آثار جان لوکاره دارای اقتباسهای سینمایی موفق نیز هستند، مانند عناوین زیر:
۱. جاسوسی که از سردسیر آمد (۱۹۶۳)
۲. بندزن، خیاط، سرباز، جاسوس (۱۹۷۴)
۳. دختر درامر کوچک (۱۹۸۳)
۴. مدیر شب (۱۹۹۳)
۵. خیاط پاناما (۱۹۹۶)
۶. باغبان وفادار (۲۰۰۱)
۷. خائن مورد نظر ما (۲۰۱۰)
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥ببینید:
💠عوامل تروریستی موساد برای اجاره یا خرید ملک چگونه رفتار می کنند؟
#نکات_امنیتی
#املاک
#موساد
#ترور
#حواسمون_به_خونمون_باشه
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
امیرالمؤمنین علی (ع):
چه بسا انسان حریص که حرصاش او را بکشد.
#حرص_زمینهسازِ_خیانت
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
⚠️ایمیلها و پیامهایی مبنی بر #افشای عکس و اطلاعات شخصی در صورت عدم پرداخت #باج با #بیتکوین، پیامهای مشکوکی با محتوای برنده شدن یک #ارز_دیجیتال کمیاب و مواردی از این دست #کلاهبرداریهای رایج در حوزه #رمزارزها هستند!
مراقب اطلاعات و سرمایه خود باشید‼️
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
⚠️خطرات ChatGPT
قسمت سوم:
🔴 #نشت_دادهها
🔷در مارس 2023، ChatGPT برای چند ساعت خاموش شد. مشکل از این قرار بود: سابقه مکالمه چند کاربر برای دیگران قابل مشاهده بود!
🔷همچنین گزارشهایی مبنی بر اینکه اطلاعات مربوط به پرداخت از سوی #مشترکین ChatGPT-Plus ممکن است به بیرون #درز کند وجود داشت.
#هوش_مصنوعی
#ربات
#سواد_امنیتی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🧙 #چاپلوسی و آفت هایی که در یک سازمان بوجود می آورد
#متسا
#مرجع_ترویح_سواد_امنیتی
#چاپلوسی
#مهندسی_اجتماعی
@matsa_ir
♦️اسرائیل از کیلومترها دورتر، دانشجویان آمریکایی را تهدید کرد!
اکانت وابسته به موساد:
🔹تکنولوژی شناسایی صورت میتواند تشخیص دهد که آیا در تجمّعات طرفدار فلسطین در دانشگاهها شرکت کردهاید یا نه.
موقعیتهای شغلی و مدارک تحصیلیتان بیارزش خواهند بود و موقعیتهای استخدامیتان هم محدود خواهد شد.
🔹اخیرا دانشگاههای مطرح آمریکایی به صحنه برگزاری تجمع و اعتراضات دانشجویی به رژیم صهیونسیتی تبدیل شده است.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎬 فیلم کوتاه : عامل #سازمان_CIA کارشناس برنامه های مذهبی
🔹براساس پرونده ای واقعی
#متسا
#مرجع_ترویج_سواد_امنیتی
#فیلم_کوتاه
@matsa_ir
🔶آموزش #امنیت_ملی در #چین
چین به تازگی هر ساله #روز امنیت ملی را جشن میگیرد. نکتهی جالب و در عین حال شاید تعجب برانگیز این است که چین برای اولین بار در سال 2016 با انتشار یک #داستان مصور در قالب پوستر با عنوان "عشق خطرناک"، روز آموزش امنیت ملی را جشن گرفت که در آن از #زنان و دختران خواسته بود که مراقب #مردان خارجی که به آنها نزدیک میشوند، باشند چون ممکن است #جاسوس باشند.
عشق خطرناک، داستان یک دختر جوان #کارمند دولت و #همکلاسی خارجی او را روایت میکند.
دیوید و لی در دانشگاه با هم آشنا میشوند و به زودی دیوید شروع به خرید هدیه و گل برای لی میکند.
لی از داشتن یک دوست پسر خارجی خوشتیپ، رمانتیک و بافرهنگ بسیار خوشحال است!
اما دیوید، یک جاسوس خارجی است که قصد دارد اطلاعاتی را راجع به اسرار دولتی چین جمعآوری کند. یک روز دیوید بحث را به #پروژهی کاری که اخیراً لی درگیر آن شده میکشاند و با لحن دلسوزانه از او میخواهد جزئیات پروژه را برایش شرح دهد تا بتواند #پیشنهادهایی برای پیشرفت پروژه، بدهد.
تصویر پایانی لی را نشان میدهد که در اتاق بازجویی با دستبند نشسته و گریه میکند. یک افسر پلیس به او میگوید: تو کارمند دولت هستی، اما توانایی #حفظ اسرار دولتی را نداری. تو متهم به #نقض قوانین کشور هستی.
این پوسترها بیشتر در منطقهی شیچنگ مرکز مالی پکن که بسیاری از خارجیها در آن زندگی و کار میکنند، به نمایش درآمده است.
#شگردهای_جاسوسی
#آموزش_امنیت_ملی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir