eitaa logo
متسا | مرجع ترویج سواد امنیتی
29.9هزار دنبال‌کننده
2.6هزار عکس
1.7هزار ویدیو
39 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
🎯 وقتی ترور، دیگر پیچیده نیست؛ تهدیدهای نوین در عصر داده و هوش مصنوعی در گذشته برای شناسایی و ترور یک فرد خاص، نیاز به تعقیب فیزیکی، نفوذ میدانی یا حضور مستقیم جاسوسان بود. اما امروز کافی است به چند سامانه‌ی اطلاعاتی و یک هوش مصنوعی تحلیل‌گر دسترسی داشته باشیم؛ بقیه‌ی کار را "سیستم" انجام می‌دهد… سال‌هاست میلیون‌ها ایرانی برای مسیریابی از اپلیکیشن‌هایی مانند *Waze* و *Google Maps* استفاده می‌کنند. نکته مهم اینجاست که اپ Waze به رژیم صهیونیستی تعلق دارد. این یعنی: - ثبت و ذخیره آدرس منزل و محل کار مردم؛ - پایش روزانه مسیرهای رفت‌وآمد؛ - شناسایی نام کوچه‌ها، اماکن، ساختمان‌ها و مراکز خرید؛ - جمع‌آوری اطلاعات درباره ترافیک و ساعات اوج تردد ایرانیان. در کنار این موارد، ده‌ها «سامانه داخلی» دیگر ــ مثل ثبت احوال، ثبت املاک، اپراتور تلفن همراه، ثبت شرکت‌ها، سامانه‌های بیمه، پلیس، آموزش و پرورش، بانک‌ها و… ــ داده‌های متنوعی را درباره هر شهروند نگهداری می‌کنند: نام، کد ملی، شماره تماس، اعضای خانواده، آدرس منزل، مدل گوشی، پلاک خودرو، سفرهای بین‌شهری، سابقه مالکیت، مالیات، اطلاعات فرزندان و... این داده‌ها، هرکدام به تنهایی ممکن است بی‌خطر به‌نظر برسند؛ اما با ادغام و تحلیل هوشمند (Data Fusion)، عملاً "شناسایی و حذف هدف در جهان واقعی"، به کاری ساده و کم‌هزینه تبدیل می‌شود ــ و دشمن حتی لازم نیست در خاک ما حاضر باشد! 🔒 چگونه از خود و خانواده‌مان محافظت کنیم؟ 1. مراقب تجمیع و پیوند اطلاعات باشید: اجازه ندهیم داده‌های فردی به صورت گسترده و بدون کنترل در سامانه‌ها ذخیره و قابل تحلیل شود. 2. حذف اپلیکیشن‌های مشکوک و خارجی: اپ‌هایی مانند Waze و مشابه آن را از گوشی‌های روزمره پاک کنید و از نسخه‌های معتبر و بومی مطمئن استفاده نمایید. 3. تقویت امنیت سامانه‌های داخلی: صرفاً بومی‌سازی کافی نیست؛ باید زیرساخت‌های ملی را با اصول معماری امنیتی راه‌اندازی و ممیزی کنیم. 4. ایزوله کردن و بازبینی دوره‌ای سامانه‌های ملی: ارتباط بی‌دلیل یا حجیم بین سامانه‌های دولتی و خصوصی را محدود کنید و دسترسی‌ها را مدیریت نمایید. 5. آگاهی عمومی: شهروندان باید بدانند امنیت داده، تنها موضوعی نظامی نیست؛ هر ایرانی باید اصول اولیه امنیت و حریم شخصی را رعایت کند. 6. گزارش موارد مشکوک: هرگونه پیام، اپ، تماس یا رفتار غیرعادی را به نهادهای امنیتی (مانند ۱۱۳) اطلاع دهید. ⛔️ فراموش نکنیم: نبرد امروز، نبرد داده‌هاست؛ مهاجم می‌تواند کیلومترها دورتر از ما، اما در حافظه سرورهای ما فعال باشد. @matsa_ir
🗂️ بسترهای جاسوسی: شرکت‌های کاریابی یکی دیگر از روش‌های متداول نفوذ سازمان‌های اطلاعاتی بیگانه، تاسیس شرکت‌ها و سایت‌های کاریابی است. این شرکت‌ها از طریق تبلیغات جذاب، وعده شغل‌های پر درآمد یا بین‌المللی و جمع‌آوری اطلاعات و رزومه‌های افراد جویای کار، اقدام به شناسایی و جذب نیروهای هدفمند می‌کنند. 📌 چگونه عمل می‌کنند؟ 1. *تاسیس شرکت یا سایت کاریابی:* با مجوز ظاهراً قانونی و طراحی حرفه‌ای برای جلب اعتماد عمومی. 2. جمع‌آوری اطلاعات حساس: دریافت رزومه، اطلاعات شغلی، سوابق تحصیلی و حتی ارتباطات خانوادگی افراد. 3. ارائه پیشنهادات وسوسه‌انگیز: پیشنهاد شغل خارج از کشور، موقعیت‌های بین‌المللی یا فرصت‌های آموزشی ویژه. 4. انتخاب و جذب افراد کلیدی: تماس مستقیم با افرادی که رزومه‌شان حاوی اطلاعات کاربردی و ارزشمند است. 🔎 مثال: تصور کنید موسسه‌ای تحت عنوان «مرکز استعدادیابی نخبه‌ها» در شبکه‌های اجتماعی و سایت‌های کاریابی آگهی استخدام منتشر می‌کند. افراد مختلف با انگیزه کسب شغل بهتر، اطلاعات کامل سوابق تحصیلی و کاری خود را ثبت می‌کنند. این موسسه در ظاهر فقط کار استخدام انجام می‌دهد، اما در حقیقت بخش زیادی از اطلاعات افراد متخصص و نخبه را جمع‌آوری کرده و از میان آن‌ها کسانی که پشتوانه علمی یا دسترسی به اطلاعات ارزشمند دارند را برای همکاری مستقیم یا ارتباط بعدی انتخاب می‌کند. @matsa_ir
25.88M حجم رسانه بالاست
مشاهده در ایتا
🔹 غفلت در سفر اربعین و هک شدن سیستم های سازمان 🔸برگرفته از پرونده ای واقعی @Matsa_ir
✅امنیت سایبری برای سازمان‌ها ثبت لاگ و ردپای دیجیتال 🔹در زمان وقوع بحران‌های امنیتی، لاگ‌ها معمولاً تنها منبع قابل اعتماد برای تحلیل رویدادها و تعیین منشأ حمله هستند. 🔸ثبت دقیق هرگونه ورود و خروج کاربر، تغییر در فایل‌ها، اتصال به منابع خارجی، و فعالیت‌های مشکوک الزامی است. ❗در سازمان‌ها و شرکت‌هایی که زمینه‌ی کاری حساس دارند، لاگ‌ها باید به‌صورت امن روی یک سرور مجزا با دسترسی محدود ذخیره شوند. 📌همچنین، مکانیزم‌هایی برای جلوگیری از دستکاری یا حذف لاگ‌ها — مانند استفاده از WORM storage، امضای دیجیتال یا ارسال همزمان به سیستم SIEM — باید در نظر گرفته شود. @matsa_ir
2.52M حجم رسانه بالاست
مشاهده در ایتا
🔻 وقتشه بدونیم مشکل از اونیه که وجود خودش رو تو عقب ماندگی دیگران می‌بینه @matsa_ir
متسا | مرجع ترویج سواد امنیتی
📌** بررسی اختلال GPS در ایران در دوران پساجنگ** در روزهای اخیر، کاربران ایرانی به‌ویژه رانندگان در شهرهایی مانند تهران، از اختلال در سیستم‌های مسیریابی نظیر «بلد» و «نشان» گلایه‌مند بوده‌اند. این مشکل عمدتاً به اختلال عمدی در سامانه موقعیت‌یاب جهانی (GPS) برمی‌گردد. چیستی و چرایی اختلال GPS در ایران بررسی‌های کارشناسی نشان می‌دهد که در دوران «پساجنگ» و تنش‌های منطقه‌ای، مسئله اختلال در GPS اهمیت ویژه‌ای یافته است. علت اصلی این اختلالات، استفاده بخش زیادی از تجهیزات نظامی و جاسوسی دشمنان، به‌ویژه پهپادها، موشک‌ها و مهمات هدایت‌شونده از سیگنال‌های غیرنظامی و بدون رمزنگاری GPS است؛ سیگنال‌هایی که به سادگی قابل اختلال، فریب یا مسدودسازی هستند. در شرایط ناامن بعد از بحران‌های نظامی یا در شرایط تهدید، بسیاری از کشورها با هدف جلوگیری از سوءاستفاده دشمن از اطلاعات موقعیتی، اقدام به مختل کردن یا ضعیف‌سازی این سیگنال‌ها می‌کنند. این اقدام بخشی از راهبردهای مدرن جنگ الکترونیکی به‌شمار می‌رود و فقط مختص ایران نیست؛ کشورهای مختلف، به ویژه در مناطق جنگی یا پرتنش، از این سیاست به عنوان دفاع غیرفعال استفاده می‌کنند. ابعاد جهانی و راهبردی در دوران پساجنگ، همزمان با افزایش تهدیدات امنیتی مبتنی بر فناوری، جنگ الکترونیکی و سایبری وارد مرحله‌ای جدید شده است. اختلال در سیستم‌های موقعیت‌یاب، نه تنها در ایران بلکه در کشورهای مختلف، به عنوان ابزاری برای مقابله با پهپادهای متخاصم و برخی عملیات‌های نظامی-اطلاعاتی رایج شده است. حتی برخی گزارش‌ها از تجربه چنین اختلالاتی در ایالت‌های شرق اروپا، خاورمیانه و شرق آسیا منتشر شده است. تأثیر بر مردم و راهکارها گرچه این اختلالات می‌تواند برای مردم و کسب‌وکارها مشکلاتی ایجاد کند، اما بخشی از واقعیت‌های «دفاع ترکیبی» یا دوران پساجنگ است؛ دورانی که امنیت ملی تحت تأثیر مستقیم فناوری‌های نوین قرار گرفته است. @matsa_ir