⛔ هشدار فرهنگی-امنیتی: نقطهضعف علاقه به تمجید، فرصتی برای نفوذ بیگانگان
🔹در فرهنگ ما ایرانیها، توجه، احترام و شنیدن تعریف و تمجید جایگاه ویژهای دارد. بسیاری از ما از شنیدن تحسین احساس ارزشمندی و اعتبار میکنیم و این واکنش تا حد زیادی ریشه در تاریخ و هویت جمعیمان دارد.
🔸در نگاه اول، این خصلت یک ویژگی مثبت و انسانی به شمار میآید؛ اما همین خصوصیت اگر مدیریت نشود، میتواند به نقطهضعف امنیتی و اجتماعی خطرناکی تبدیل شود.
🔹سازمانهای جاسوسی و سرویسهای اطلاعاتی بیگانه، سالهاست که بهخوبی این گرایش فرهنگی را شناسایی کردهاند و آن را در چارچوب *تکنیکهای مهندسی اجتماعی** بهکار میبرند.
❗تحسینهای هدفمند، جلب توجههای حسابشده و تأکید بر «اهمیت استثنایی» فرد، زمینهای ایجاد میکند تا او بهتدریج اعتماد کند و احتیاط لازم را کنار بگذارد.
❌این شیوههای نفوذ نهتنها در تعاملات چهرهبهچهره، بلکه در فضای مجازی و شبکههای اجتماعی هم رواج زیادی یافته است.
کافی است فردی ناشناس با لحنی صمیمی و سرشار از تعریفهای اغراقآمیز به سراغ شما بیاید، تا رفتهرفته مرزهای احتیاط و دقت از میان برود و اطلاعاتی را که شاید در حالت عادی به اشتراک نمیگذاشتید، بیدغدغه منتقل کنید.
چگونه از خودمان محافظت کنیم؟
🔺هر توجه و تحسینی را بدون بررسی نپذیرید و همیشه هویت و نیت واقعی طرف مقابل را ارزیابی کنید.
🔻وابسته به تأیید دیگران نباشید و در برابر پیشنهادهای همراه با تملق، هوشیار و محتاط بمانید.
#مهندسی_اجتماعی
#تعریف_بی_جا
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa2_ir
✅امنیت سایبری برای سازمانها
ثبت لاگ و ردپای دیجیتال
🔹در زمان وقوع بحرانهای امنیتی، لاگها معمولاً تنها منبع قابل اعتماد برای تحلیل رویدادها و تعیین منشأ حمله هستند.
🔸ثبت دقیق هرگونه ورود و خروج کاربر، تغییر در فایلها، اتصال به منابع خارجی، و فعالیتهای مشکوک الزامی است.
❗در سازمانها و شرکتهایی که زمینهی کاری حساس دارند، لاگها باید بهصورت امن روی یک سرور مجزا با دسترسی محدود ذخیره شوند.
📌همچنین، مکانیزمهایی برای جلوگیری از دستکاری یا حذف لاگها — مانند استفاده از WORM storage، امضای دیجیتال یا ارسال همزمان به سیستم SIEM — باید در نظر گرفته شود.
#امنیت_سایبری
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa2_ir
6.38M حجم رسانه بالاست
مشاهده در ایتا
🔻 اننقاد منتقد برنامه هفت از فیلم سینمایی صددام
#متسا
#مرجع_ترویج_سواد_امنیتی
#برنامه_هفت
@matsa2_ir
🛑 ورشکستگی شرکت بزرگ حمل و نقل ۱۵۰ ساله بریتانیایی به خاطر گذر واژه ضعیف
📍شرکت knp نتوانست به درخواست ۵ میلیون دلاری هکرها برای تحویل اطلاعات رمز شده توسط باج افزار پاسخ مثبت دهد و ورشکست شد.
حمله هکری موجب شد که شرکت حمل و نقل Knights of Old با ۱۵۸ سال سابقه فعالیت در بریتانیا اعلام ورشکستگی کند. در نتیجه این حمله سایبری فعالیت حدود ۵۰۰ کامیون وابسته به این شرکت متوقف شد و بیش از ۷۰۰ نفر شغل خود را از دست داده اند.
گروه هکری Akira از طریق رمز عبور یکی از کارکنان به سامانه های اینترنتی این شرکت نفوذ کرده اند. پسوردی که به سادگی حدس زده شده است. هکرها پس از نفوذ اقدام به رمزگذاری کامل داده های عملیاتی شرکت کرده و تنها راه بازگرداندن اطلاعات را پرداخت باج اعلام کرده اند.
هکرها در پیامی گفته اند که: «اگر این پیام را می خوانید، به این معناست که زیر ساخت داخلی شرکت شما به طور کامل یا جزئی از کار افتاده و بیایید احساسات و خشم را کنار گذاشته و گفت و گویی سازنده داشته باشیم.»
بررسی های کارشناسان امنیتی نشان می دهد که تمام اطلاعات، سرورها، نسخه های پشتیبان و سامانه بازیابی فاجعه به طور کامل نابود شده اند. همچنین تمامی سیستم ها نیز توسط هکرها از کار افتاده بود، وضعیتی که از آن به عنوان بدترین سناریوی ممکن یاد شده است.
بر اساس گزارش tomshardware ظاهراً میزان باج درخواستی هکرها به ۵ میلیون پوند، حدود ۶.۷۴ میلیون دلار رسیده است.
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
کربلا بدون قرعهکشی 👈 ویژه اربعین
🎁 هر دو هفته، یک کربلا رایگان 🎁
مهمان ویژه به دعوت خود آقا امام حسین🥺
💌 eitaa.com/joinchat/3833660262Ca21bf7ec9e
💌 eitaa.com/joinchat/3833660262Ca21bf7ec9e
❤️ فقط کافیه عشقتو بهش نشون بدی👆
۳۲
3.3M حجم رسانه بالاست
مشاهده در ایتا
🔴 برخورد وحشیانه پلیس برلین با مردم حاضر در تجمع همبستگی با مردم قحطیزده غره
#متسا
#مرجع_ترویج_سواد_امنیتی
#آزادی_بیان
#سواد_رسانه
@matsa2_ir
16.81M حجم رسانه بالاست
مشاهده در ایتا
🔻 شهید دکتر مجید تجن جاری : من حتی اگر در چادر زندگی کنم ترجیح میدهم در وطنم باشم
🔸دکتر مجید تجن جاری متخصص هوش مصنوعی در جنگ ۱۲ روزه توسط رژیم صهیونیستی به شهادت رسید.
#متسا
#مرجع_ترویج_سواد_امنیتی
#هوش_مصنوعی
#هویت_ملی
#امنیت_ملی
@matsa2_ir
🎓 بسترهای جاسوسی: فرصتهای مطالعاتی و تحصیلی خارج از کشور
در کنار سفرهای تفریحی و کاری، بورسهای تحصیلی، دورههای آموزشی و همایشهای بینالمللی میتوانند به بهانه پیشرفت علم، بستری برای عملیات اطلاعاتی باشند. سازمانهای جاسوسی با ارائه این فرصتها تحت پوشش نهادهای مختلف، پس از جذب شما با تطمیع یا تهدید در طول اقامت، به دنبال اخذ اطلاعات حساس میگردند.
🚫 نکات کلیدی:
1️⃣ بورس و فرصتهای مطالعاتی
توسط مؤسسات یا بنیادهای ظاهراً معتبر، اطلاعات تحصیلی، تحقیقاتی و ارتباطات شما جمعآوری شده و پس از ورود به کشور مقصد با وعده افزایش حمایت مالی یا تهدید به لغو بورس، برای همکاری تحت فشار قرار میگیرید.
2️⃣ همایشها، کنفرانسها و نمایشگاهها
عناصر اطلاعاتی با پوشش خبرنگار، پژوهشگر یا شرکتکننده عادی در این رویدادها حاضر میشوند و در جلسات جانبی یا ملاقاتهای غیررسمی، با طرح دغدغههای علمی و اجتماعی، به استخراج دادههای فنی و شبکهای شما میپردازند.
📌 مثال واقعی:
یک پژوهشگر پس از دریافت بورس تحقیقاتی از یک مؤسسه بینالمللی، در طول دوره آموزشی با پیشنهاد دعوت به نشست خصوصی روبهرو میشود. در این نشست، میزبان با پرسشهای ظاهراً تخصصی و سپس وعده تأمین هزینههای پروژه بعدی، از وی اطلاعات داخلی دانشگاه و مسیرهای ارتباطیاش را طلب میکند.در صورت امتناع پژوهشگر از ارائه اطلاعات، میزبان او را به قطع حمایت مالی و عدم تمدید بورسیه تهدید میکند.
#جنگ_اطلاعاتی
#هوشیاری_ملی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa2_ir