⛔فایلهای آلوده، قاتلان خاموش سیستم شما
چرا باید قبل از اجرای فایلها، آنها را بررسی کنیم؟
🔸بسیاری از بدافزارها و باجافزارها از طریق فایلهایی وارد سیستم میشوند که کاربر بدون بررسی، آنها را اجرا میکند.
🔹این فایلها ممکن است ظاهراً بیخطر به نظر برسند، اما در پشت پرده عملکردهای مخربی دارند.
🔸حتی یک کلیک اشتباه میتواند منجر به قفل شدن اطلاعات، سرقت رمزها، یا کنترل کامل سیستم توسط هکرها شود.
❗بنابراین، هر فایل دانلودی باید مانند یک بستهی مشکوک پستی تلقی شود؛ قبل از باز کردن، مطمئن شوید که امن است.
در پستهای بعدی راهکارهایی برای اطمینان از امنیت فایلهای دانلودی ارائه میکنیم.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سایبری
@matsa_ir
4.92M حجم رسانه بالاست
مشاهده در ایتا
چگونه گمشدن یک فلش باعث افشای اطلاعات ۴۶۵ هزار نفر شد
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سایبری
#امنیت_سازمانی
#سرقت_هویت
@matsa_ir
🔒 تکنیک کنترل تردد چندلایه (Multi-Layer Access Control)
کنترل تردد چندلایه یک سیاست امنیتی چندسطحی است که برای دسترسی به اطلاعات یا فضاهای حساس، چندین مرحله تأیید هویت را اعمال میکند. به جای اعتماد به یک رمز عبور یا کارت تنها، این روش از ترکیب چند عامل امنیتی استفاده میکند تا احتمال دسترسی غیرمجاز کاهش یابد.
💡 مثال ساده:
فرض کنید یک کارمند میخواهد وارد اتاق سرور شود:
1. ابتدا با کارت شناسایی وارد لابی میشود.
2. سپس اثر انگشت خود را اسکن میکند تا وارد راهرو شود.
3. در نهایت برای باز کردن در اتاق سرور، باید رمز عبور شخصی و کد OTP یکبار مصرف را وارد کند.
🎯 چرا اهمیت دارد؟
✅ امنیت بالاتر نسبت به سیستم تکلایه
✅ حفاظت از اطلاعات حساس سازمانها و بانکها
✅ کاهش ریسک نفوذ داخلی و خارجی
✅ سازگاری با استانداردهای امنیتی (مثل ISO 27001)
🛡️ لایههای کنترل دسترسی:
1. فیزیکی: در، گیت، اتاق سرور، قفل بیومتریک
2. دیجیتال/سیستمی: نام کاربری و رمز عبور
3. بیومتریک: اثر انگشت، تشخیص چهره، اسکن عنبیه
4. کارت یا توکن: کارت شناسایی، کلید سختافزاری، کد OTP
5. رفتاری/هوشمند: زمان و مکان ورود، الگوهای رفتاری
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#نفوذ
#امنیت_اطلاعات
@matsa_ir
21.45M حجم رسانه بالاست
مشاهده در ایتا
🚨 هدیه امروز، اسارت فردا
🔹 چرا سرویسهای اطلاعاتی از هدیه دادن و ارائه خدمات رایگان بهعنوان ابزاری برای پیشبرد اهداف خود بهره میگیرند؟
✅ کمهزینهترین راه غربالگری افراد
✅ شناسایی کسانی که آماده جذباند
✅ مثل آزمون ورودی: کسی که با یک هدیه کوچک فریب بخورد، در مراحل بعدی هم مستعد همکاری است.
🔍 چه چیزهایی در این آزمایش سنجیده میشود؟
طمع ⬅️ جذب شدن فقط بهخاطر منفعت کوچک
هوشیاری امنیتی ⬅️ پرسیدن یا نپرسیدن: «چرا این خدمت رایگان است؟»
کنترل روانی ⬅️ وابسته شدن در اثر تکرار هدیه
آمادگی عبور از خط قرمز ⬅️ پذیرش یک «درخواست غیررسمی»
📈 مدل پلهای دشمن
🪙 طعمه بیضرر ⬅️ کتاب/نرمافزار رایگان
🎁 امتیاز دلنشین ⬅️ سفر یا کارگاه رایگان
❓ تست مرزها ⬅️ پرسش اطلاعات عمومی/نیمهحساس
💼 مرحله جذب ⬅️ پیشنهاد همکاری در قبال امتیازات بزرگ
🛡 اقدامات دفاعی
✔️هیچ پیشنهادی را «بیهزینه» تصور نکنید.
✔️تمرین «نه گفتن محترمانه» را جدی بگیرید.
همیشه بپرسید:
🔑 چه کسی از این معامله سود میبرد؟
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#جاسوسی
#مدیون_سازی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔴 ترور احمد شاه مسعود: وقتی دوربین خبرنگاری به سلاح مرگبار تبدیل شد
🔹۹ سپتامبر ۲۰۰۱، فرمانده نامدار جبهه شمال افغانستان، احمد شاه مسعود، قربانی یکی از پیچیدهترین و غافلگیرکنندهترین عملیاتهای تروریستی شد.
🔸دو فرد عرب، با پاسپورت جعلی و در پوشش خبرنگار، برای مصاحبه به دیدار او رفتند. وسیله اصلیشان یک دوربین سرقتشده از فرانسه بود که در آن مواد منفجره C-4 جاسازی شده بود.
🔹چند دقیقه بعد، انفجار انتحاری، شیر پنجشیر (لقب مسعود) را از پا درآورد.
❗این روش تروریستی، دقیقاً از آسیبپذیری روانیِ اعتماد به پوششهای غیرنظامی(مثل خبرنگار) در مناطق جنگی سوءاستفاده کرد؛ ضعفی که هنوز هم در حفاظت از شخصیتها تکرار میشود.
🔑 ۵ درس تاثیرگذار از ترور مسعود
🔍 بازرسی تجهیزات پیش از ورود
وسایل خبرنگاران یا مهمانان (دوربین، لپتاپ، کیف) میتوانند سلاح پنهان باشند؛ اسکن و کنترل حرفهای حیاتی است.
🪪 راستیآزمایی چندمرحلهای هویت
صرفاً اعتماد به معرفینامه یا واسطه کافی نیست؛ مدارک هویتی و حرفهای باید از منابع مستقل بررسی شوند.
🛡️ لایهبندی امنیتی و فاصلهگذاری
دیدارها نباید در اتاق بسته و بدون مانع برگزار شوند؛ فاصله فیزیکی و وجود موانع امنیتی (میز، شیشه ضدگلوله) ضروری است.
❓ تحلیل محتوای درخواستها
تمرکز غیرمعمول پرسشها روی یک موضوع خاص (مثلاً جزئیات امنیتی) یا درخواستهای عجیب (مثل دسترسی به مناطق حساس)، زنگ خطر جدی است."
⚠️️️ آموزش مداوم و بهروز تیم حفاظت
دشمن استراتژیهای تهاجمی را دائماً بهروز میکند؛ تیمهای حفاظت باید به صورت مداوم سناریوهای غیرمتعارف ترور را شبیهسازی و تمرین کنند.
🎯ترور احمد شاه مسعود نشان داد که:
🔹 اعتماد بیجا مرگبارتر از دشمن رودررو است.
🔹 امنیت واقعی یعنی پیشبینی غیرمنتظرهها، نه فقط داشتن محافظ مسلح.
🔹دوربینِ بمبگذاریشده آن روز، معادل ابزارهای جاسوسی دیجیتال یا پهپادهای انتحاری امروزی است؛ ترور مسعود ثابت میکند فناوری جدید، اصول امنیتی قدیمی را منسوخ نمیکند، هشداری که هر تیم حفاظتی باید همواره در ذهن داشته باشد.
🇮🇷متسا | مرجع ترویج سواد امنیتی
#شگردهای_ترور
@matsa_ir
♦️بابک شهبازی، به جرم افساد فیالارض از طریق محاربه اعدام شد.
🔹 مرکز اطلاع رسانی قوه قضائیه با اعلام این خبر نوشت: بابک شهبازی، جاسوس موساد که همکاری اطلاعاتی، جاسوسی و امنیتی با اسرائیل داشت و در تبادل اطلاعات با افراد وابسته به این رژیم بود، پس از طی روال قانونی و تایید حکم در دیوان عالی کشور، صبح امروز (۲۶ شهریور ۱۴۰۴) به جرم افساد فیالارض از طریق محاربه به دار مجازات آویخته شد.
🔸 بابک شهبازی فرزند رحمخدا در حوزه طراحی و نصب دستگاههای خنککننده صنعتی به عنوان پیمانکار در شرکتهای وابسته به سازمانها و مراکز مخابراتی، نظامی و امنیتی فعالیت میکرد.
🔹 متهم پس از دستگیری، دلیل اصلی ارتباط با سرویس جاسوسی موساد را دریافت پول و اقامت کشور خارجی مطرح کرد.
🔸وی در ازای همکاری خود با موساد، مبالغی را به صورت رمز ارز دریافت کرده است.
🇮🇷متسا | مرجع ترویج سواد امنیتی
#جاسوسی
#خبری
@matsa_ir
3.45M حجم رسانه بالاست
مشاهده در ایتا
🔻 اثر انگشت جعلی هم در مارکت موجوده
📌 هنگام انجام معاملات در محضر، دادگاه، پاسگاه یا بنگاههای معاملاتی و … حتماً دقت لازم را داشته باشید.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#کلاهبرداری
@matsa_ir
اطلاعات مردم پایه؛ از تعریف تا الزامات
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#مردم_پایه
#اینفوگرافیک
@matsa_ir