eitaa logo
متسا | مرجع ترویج سواد امنیتی
298 دنبال‌کننده
691 عکس
460 ویدیو
3 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی.
مشاهده در ایتا
دانلود
⛔ هشدار فرهنگی-امنیتی: نقطه‌ضعف علاقه به تمجید، فرصتی برای نفوذ بیگانگان 🔹در فرهنگ ما ایرانی‌ها، توجه، احترام و شنیدن تعریف و تمجید جایگاه ویژه‌ای دارد. بسیاری از ما از شنیدن تحسین احساس ارزشمندی و اعتبار می‌کنیم و این واکنش تا حد زیادی ریشه در تاریخ و هویت جمعی‌مان دارد. 🔸در نگاه اول، این خصلت یک ویژگی مثبت و انسانی به شمار می‌آید؛ اما همین خصوصیت اگر مدیریت نشود، می‌تواند به نقطه‌ضعف امنیتی و اجتماعی خطرناکی تبدیل شود. 🔹سازمان‌های جاسوسی و سرویس‌های اطلاعاتی بیگانه، سال‌هاست که به‌خوبی این گرایش فرهنگی را شناسایی کرده‌اند و آن را در چارچوب *تکنیک‌های مهندسی اجتماعی** به‌کار می‌برند. ❗تحسین‌های هدفمند، جلب توجه‌های حساب‌شده و تأکید بر «اهمیت استثنایی» فرد، زمینه‌ای ایجاد می‌کند تا او به‌تدریج اعتماد کند و احتیاط لازم را کنار بگذارد. ❌این شیوه‌های نفوذ نه‌تنها در تعاملات چهره‌به‌چهره، بلکه در فضای مجازی و شبکه‌های اجتماعی هم رواج زیادی یافته است. کافی است فردی ناشناس با لحنی صمیمی و سرشار از تعریف‌های اغراق‌آمیز به سراغ شما بیاید، تا رفته‌رفته مرزهای احتیاط و دقت از میان برود و اطلاعاتی را که شاید در حالت عادی به اشتراک نمی‌گذاشتید، بی‌دغدغه منتقل کنید. چگونه از خودمان محافظت کنیم؟ 🔺هر توجه و تحسینی را بدون بررسی نپذیرید و همیشه هویت و نیت واقعی طرف مقابل را ارزیابی کنید. 🔻وابسته به تأیید دیگران نباشید و در برابر پیشنهادهای همراه با تملق، هوشیار و محتاط بمانید. @matsa2_ir
✅امنیت سایبری برای سازمان‌ها ثبت لاگ و ردپای دیجیتال 🔹در زمان وقوع بحران‌های امنیتی، لاگ‌ها معمولاً تنها منبع قابل اعتماد برای تحلیل رویدادها و تعیین منشأ حمله هستند. 🔸ثبت دقیق هرگونه ورود و خروج کاربر، تغییر در فایل‌ها، اتصال به منابع خارجی، و فعالیت‌های مشکوک الزامی است. ❗در سازمان‌ها و شرکت‌هایی که زمینه‌ی کاری حساس دارند، لاگ‌ها باید به‌صورت امن روی یک سرور مجزا با دسترسی محدود ذخیره شوند. 📌همچنین، مکانیزم‌هایی برای جلوگیری از دستکاری یا حذف لاگ‌ها — مانند استفاده از WORM storage، امضای دیجیتال یا ارسال همزمان به سیستم SIEM — باید در نظر گرفته شود. @matsa2_ir
🛑 ورشکستگی شرکت بزرگ حمل و نقل ۱۵۰ ساله بریتانیایی به خاطر گذر واژه ضعیف 📍شرکت knp نتوانست به درخواست ۵ میلیون دلاری هکرها برای تحویل اطلاعات رمز شده توسط باج افزار پاسخ مثبت دهد و ورشکست شد. حمله هکری موجب شد که شرکت حمل و نقل Knights of Old با ۱۵۸ سال سابقه فعالیت در بریتانیا اعلام ورشکستگی کند. در نتیجه این حمله سایبری فعالیت حدود ۵۰۰ کامیون وابسته به این شرکت متوقف شد و بیش از ۷۰۰ نفر شغل خود را از دست داده‌ اند. گروه هکری Akira از طریق رمز عبور یکی از کارکنان به سامانه‌ های اینترنتی این شرکت نفوذ کرده‌ اند. پسوردی که به سادگی حدس زده شده است. هکرها پس از نفوذ اقدام به رمزگذاری کامل داده‌ های عملیاتی شرکت کرده و تنها راه بازگرداندن اطلاعات را پرداخت باج اعلام کرده‌ اند. هکرها در پیامی گفته‌ اند که: «اگر این پیام را می‌ خوانید، به این معناست که زیر ساخت داخلی شرکت شما به‌ طور کامل یا جزئی از کار افتاده و بیایید احساسات و خشم را کنار گذاشته و گفت‌ و گویی سازنده داشته باشیم.» بررسی‌ های کارشناسان امنیتی نشان می‌ دهد که تمام اطلاعات، سرورها، نسخه‌ های پشتیبان و سامانه بازیابی فاجعه به‌ طور کامل نابود شده‌ اند. همچنین تمامی سیستم‌ ها نیز توسط هکرها از کار افتاده بود، وضعیتی که از آن به‌ عنوان بدترین سناریوی ممکن یاد شده است. بر اساس گزارش tomshardware ظاهراً میزان باج درخواستی هکرها به ۵ میلیون پوند، حدود ۶.۷۴ میلیون دلار رسیده است. @matsa_ir
کربلا بدون قرعه‌کشی 👈 ویژه اربعین 🎁 هر دو هفته، یک کربلا رایگان 🎁 مهمان ویژه به دعوت خود آقا امام حسین🥺 💌 eitaa.com/joinchat/3833660262Ca21bf7ec9e 💌 eitaa.com/joinchat/3833660262Ca21bf7ec9e ❤️ فقط کافیه عشقتو بهش نشون بدی👆 ۳۲
3.3M حجم رسانه بالاست
مشاهده در ایتا
🔴 برخورد وحشیانه پلیس برلین با مردم حاضر در تجمع همبستگی با مردم قحطی‌زده غره @matsa2_ir
16.81M حجم رسانه بالاست
مشاهده در ایتا
🔻 شهید دکتر مجید تجن جاری : من حتی اگر در چادر زندگی کنم ترجیح می‌دهم در وطنم باشم 🔸دکتر مجید تجن جاری متخصص هوش مصنوعی در جنگ ۱۲ روزه توسط رژیم صهیونیستی به شهادت رسید. @matsa2_ir
🎓 بسترهای جاسوسی: فرصت‌های مطالعاتی و تحصیلی خارج از کشور در کنار سفرهای تفریحی و کاری، بورس‌های تحصیلی، دوره‌های آموزشی و همایش‌های بین‌المللی می‌توانند به بهانه پیشرفت علم، بستری برای عملیات اطلاعاتی باشند. سازمان‌های جاسوسی با ارائه این فرصت‌ها تحت پوشش نهادهای مختلف، پس از جذب شما با تطمیع یا تهدید در طول اقامت، به دنبال اخذ اطلاعات حساس می‌گردند. 🚫 نکات کلیدی: 1️⃣ بورس و فرصت‌های مطالعاتی توسط مؤسسات یا بنیادهای ظاهراً معتبر، اطلاعات تحصیلی، تحقیقاتی و ارتباطات شما جمع‌آوری شده و پس از ورود به کشور مقصد با وعده افزایش حمایت مالی یا تهدید به لغو بورس، برای همکاری تحت فشار قرار می‌گیرید. 2️⃣ همایش‌ها، کنفرانس‌ها و نمایشگاه‌ها عناصر اطلاعاتی با پوشش خبرنگار، پژوهشگر یا شرکت‌کننده عادی در این رویدادها حاضر می‌شوند و در جلسات جانبی یا ملاقات‌های غیررسمی، با طرح دغدغه‌های علمی و اجتماعی، به استخراج داده‌های فنی و شبکه‌ای شما می‌پردازند. 📌 مثال واقعی: یک پژوهشگر پس از دریافت بورس تحقیقاتی از یک مؤسسه بین‌المللی، در طول دوره آموزشی با پیشنهاد دعوت به نشست خصوصی رو‌به‌رو می‌شود. در این نشست، میزبان با پرسش‌های ظاهراً تخصصی و سپس وعده تأمین هزینه‌های پروژه بعدی، از وی اطلاعات داخلی دانشگاه و مسیرهای ارتباطی‌اش را طلب می‌کند.در صورت امتناع پژوهشگر از ارائه اطلاعات، میزبان او را به قطع حمایت مالی و عدم تمدید بورسیه تهدید می‌کند. @matsa2_ir