10.12M حجم رسانه بالاست
مشاهده در ایتا
⭕️در فرودگاه از پذیرش هرگونه بار یا چمدان از افراد ناشناس خودداری کنید؛ این اقدام میتواند شما را از پیامدهای قانونی و امنیتی مصون نگه دارد.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سفر
@matsa_ir
🛑 پنهانکردن سفر خارجی، زنگ خطر امنیتی است!
🔐 *اگر فردی سفر خارجی خود را از مبادی رسمی پنهان میکند، این فقط یک تخلف اداری نیست؛ بلکه میتواند نشانهای از یک ارتباط پنهان با سرویسهای بیگانه باشد.*
🔎 این شاخصه را جدی بگیریم اگر:
✅ فردی سابقه سفر دارد اما آن را در فرمها، سامانه یا گزارشهای حراستی ثبت نکرده است.
✅ محل اقامت واقعی او در سفر با آنچه اعلام کرده، متفاوت است.
✅ درباره سفر خارجی خود سکوت میکند یا از پاسخ طفره میرود.
🛡 راهکار حفاظتی:
📌 تهیه و ارائه گزارش سفر خارجی توسط کارکنان، بهصورت رسمی و دقیق، در سه مرحلهی پیش از اعزام، حین انجام مأموریت، و پس از بازگشت.
📌 ممنوعیت خروج از کشور بدون دریافت مجوز کتبی از مراجع ذیربط حفاظتی.
📌 بررسی کشور مقصد از نظر مخاطرات امنیتی، حضور سرویسهای بیگانه، یا سابقه جذب نیرو.
📌 برخورد با هرگونه پنهانکاری در این زمینه در چارچوب آییننامههای حفاظتی.
📌 برگزاری کارگاههای آموزشی با موضوعاتی نظیر: جذب اطلاعاتی، دامهای کلاسیک سرویسهای بیگانه، روشهای شناسایی و مراقبت از خود.
📌 استفاده از تجربههای واقعی در قالب پروندههای بستهشده برای افزایش آگاهی.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سازمانی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
⚠️ زنگ خطر برای کاربران هوش مصنوعی
حمله صفرکلیک علیه ChatGPT
🔹اخیراً شرکت اسرائیلی زنیتی مدعی شده یک آسیبپذیری بسیار خطرناک در ChatGPT کشف کرده که به مهاجم اجازه میدهد بدون هیچ اقدام آگاهانه از سوی کاربر_ حتی بدون کلیک یا باز کردن فایل_ کنترل کامل حساب و مکالمات او را به دست بگیرد.
❗حمله صفرکلیک چیست؟
حملات Zero-Click از خطرناکترین روشهای نفوذ هستند. این حملات بدون نیاز به تعامل کاربر اجرا میشوند و معمولاً از پردازش خودکار دادهها یا ارتباطات پسزمینه بهره میبرند؛ مانند:
🔺پردازش خودکار پیامها یا درخواستها در سمت سرور
🔻رندر یا تفسیر دادهها بدون نیاز به باز کردن دستی آن
🔸ماهیت خودکار این فرایندها باعث میشود حتی محتاطترین کاربران نیز نتوانند صرفاً با رعایت اصول استفاده امن، از وقوع چنین حملاتی جلوگیری کنند.
🔹این آسیبپذیریها معمولاً در لایههای پنهان سیستم رخ میدهند؛ جایی که کاربر هرگز آن را نمیبیند، مثل کدهای پردازش درخواست، سیستمهای همگامسازی بلادرنگ یا تعامل بین سرویسهای داخلی. به همین دلیل، شناسایی و برطرفسازی آنها بسیار دشوار است و تستهای امنیتی معمول اغلب قادر به کشفشان نیستند.
🔸به دلیل سطح بالای دسترسی و دشواری کشف، این حملات برای مهاجمان ارزش بالایی دارند و میتواند پیامدهای گستردهای به همراه داشته باشد، از جمله:
➖کنترل کامل حساب کاربری
➖خواندن، تغییر یا حذف تاریخچه و دادهها
➖ارسال پیام به جای قربانی
➖استفاده از دسترسی کاربر برای ورود به سرویسهای متصل
📍هرچند شرکت اوپنایآی مدعی رفع این آسیبپذیری شده اما چون در هر مورد کشف آسیبپذیری، احتمال سوءاستفاده نیز وجود دارد، کاربران باید در استفاده از ابزارهای هوش مصنوعی، احتیاط کنند .
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#ChatGPT
#امنیت_سایبری
#چتجیپیتی
@matsa_ir
9.87M حجم رسانه بالاست
مشاهده در ایتا
🛡️ خرید و فروش اینترنتی؛ فرصت اقتصادی یا تهدید امنیتی؟
امروزه سایتهای خرید و فروش(دیوار، شیپور و نمونههای مشابه خارجی) زندگی را سادهتر کردهاند.
اما همین فضا میتواند به جولانگاه کلاهبرداران، سارقان و حتی عوامل جاسوسی تبدیل شود.
🔒 نکات راهبردی در برابر تهدیدات پنهان:
حفاظت اطلاعات شخصی
✅ هیچوقت آدرس خانه یا محل کارتان را در آگهی ذکر نکنید.
✅ شماره تماس اصلی خود را منتشر نکنید؛ از شماره جداگانه یا امکان چت داخلی استفاده کنید.
✅ در عکس کالا مراقب باشید پسزمینه شامل مدارک، مانیتور روشن یا وسایل حساس نباشد.
حفاظت دیجیتال
✅ پیش از فروش گوشی، لپتاپ یا فلشمموری، اطلاعات موجود را بهگونهای پاک کنید که امکان بازیابی آن وجود نداشته باشد.
✅ روی لینکها و فایلهای مشکوک که خریدار یا فروشنده میفرستد کلیک نکنید.
نشانههای نفوذ اطلاعاتی
✅ پرسشهای غیرمرتبط: "کجا کار میکنید؟ چه مأموریتی دارید؟ سفر خارجی میروید؟"
✅ اصرار بر ملاقات خصوصی یا ورود به خانه.
✅ پیشنهاد قیمت بالا برای وسایل کمارزش؛ روشی برای جلب اعتماد و نزدیکشدن.
اقدام سریع
✅ هر مورد مشکوک را به پشتیبانی سایت و در صورت لزوم به مراجع امنیتی گزارش کنید.
✅ پس از پایان معامله، پیامها و اطلاعات اضافی را حذف کنید.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#جاسوسی
#امنیت_دیجیتال
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔍 نفوذ، مقدمهای خاموش برای جاسوسی است. اگر جاسوسی بهدنبال سرقت اطلاعات است، نفوذ با تغییر ذهنها و
«نفوذ پنهان؛ تهدیدی خاموش که میتواند بدون سرقت مستقیم اطلاعات، امنیت ساختار را از درون تضعیف کند.»
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#نفوذ
#امنیت_سازمان
@matsa_ir
🔷سفر رایگان؛ شروع بدهکاری پنهان
✳️سرویسهای جاسوسی گاهی با پرداخت هزینه سفر و اقامت درکشور خارجی، افراد را در موقعیتی قرار میدهند که احساس دین کرده و به تدریج مجبور به همکاری شوند.
📌مثلاً دعوت به کنفرانسی خارجی با پوشش کامل هزینهها؛ اما بعد از سفر، درخواست اطلاعات حساس مطرح میشود.
❗هر پیشنهاد سفر غیرمنتظره و بدون دلیل شفاف باید سریعاً به مراجع امنیتی گزارش شود.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#مدیونسازی
@matsa_ir