eitaa logo
متسا | مرجع ترویج سواد امنیتی
29.9هزار دنبال‌کننده
2.6هزار عکس
1.7هزار ویدیو
39 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
🔻 چرا افشای زمان و مکان دقیق مراسم شهدا خطرناک است؟ یکی از مهم‌ترین راه‌های سوءاستفاده سرویس‌های اطلاعاتی بیگانه از اعلامیه‌های مراسم‌های شهدا این است که این اعلامیه‌ها، زمان و مکان دقیق مراسم‌ را به طور عمومی افشا می‌کنند. این موضوع باعث می‌شود: افراد مرتبط با شهید شامل خانواده، دوستان، همکاران و سایر وابستگان، همگی در یک زمان و مکان معین جمع شوند. سرویس‌های اطلاعاتی و عوامل آن‌ها می‌توانند با حضور در این مراسم‌ها، نه تنها خانواده شهدا بلکه جمع زیادی از افراد مؤثر و مرتبط را به راحتی شناسایی و رصد کنند. از مشاهدات میدانی، عکس‌برداری پنهانی یا حتی سوالات غیرمستقیم، برای جمع‌آوری اطلاعات شخصی، شغلی و اجتماعی استفاده می‌شود. 🔻 خطرات این رویه چیست؟ سوءاستفاده امنیتی و روانی از خانواده‌ها و شرکت‌کنندگان تهیه فهرست ارتباطات دوستان، همکاران و حلقه‌های نزدیک زمینه‌سازی برای تهدید، فشار یا عملیات اطلاعاتی در آینده به خطر افتادن امنیت شبکه انسانی و اجتماعی 🔻 چه باید کرد؟ (راهکارها و توصیه‌های هوشمندانه) حتی‌المقدور از انتشار عمومی زمان و مکان دقیق مراسم، به‌ویژه در فضای مجازی، خودداری کنید. دعوت‌ها را از طریق مسیرهای مطمئن و محدود انجام دهید. در مراسم، مراقب افراد ناشناس و رفتارهای غیرعادی (از جمله عکس‌برداری‌های غیررسمی یا سوالات کنجکاوانه) باشید. به جای پرهیز از حضور، با آگاهی و احتیاط شرکت کنید؛ از گفتگوهای بی‌مورد یا ارائه اطلاعات شخصی در جمع‌های عمومی پرهیز شود. در صورت مشاهده رفتار مشکوک، موضوع را در اولین فرصت به مراجع امنیتی اطلاع دهید. خانواده‌ها و برگزارکنندگان باید برای حفاظت از حریم شرکت‌کنندگان، تدابیر پیشگیرانه را از پیش طراحی کنند. @matsa_ir
🟨 بسترهای جاسوسی: سوءاستفاده از نظرسنجی و مصاحبه در سال‌های اخیر، برخی سازمان‌ها و موسسات نظرسنجی که گاه به‌طور مستقیم یا غیرمستقیم با سرویس‌های اطلاعاتی بیگانه در ارتباطند، با تماس تلفنی یا ارتباط آنلاین، به بهانه نظرسنجی درباره موضوعات اجتماعی، سیاسی یا اقتصادی، اطلاعات حساس شهروندان را جمع‌آوری می‌کنند. این بستر فرصتی برای شناخت افکار عمومی، شناسایی افراد تأثیرگذار و حتی نفوذ در بدنه تصمیم‌ساز جامعه است. 📌 *چگونه عمل می‌کنند؟* 1️⃣ تماس تلفنی یا ارسال پیام با عنوان مؤسسه نظرسنجی یا رسانه 2️⃣ پرسش درباره موضوعات کلان و سپس طرح سؤالات جزئی‌تر و شخصی‌تر 3️⃣ تلاش برای جلب اعتماد فرد با وعده ناشناس ماندن یا اهدای جایزه 4️⃣ جمع‌آوری داده برای تحلیل یا شناسایی افراد هدف 🟢 مثال: «محمد»، یکی از شهروندان، تماسی تلفنی با عنوان «نظرسنجی ملی پیرامون مسائل اجتماعی» دریافت می‌کند. ابتدا درباره دغدغه‌های عمومی کشور سؤال می‌شود، اما به تدریج پرسش‌ها به جزئیات محل کار، سطح درآمد و دیدگاه‌های تخصصی محمد می‌رسد. محمد با آگاهی از این شیوه‌ها، از پاسخ به سؤالات حساس خودداری می‌کند. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
✅نکات طلایی مقابله با خرابکاری صنعتی صیانت از تجهیزات؛ نخستین گام در مقابله با نفوذ هدفمند 🔸ابزارها
✅نکات طلایی مقابله با خرابکاری صنعتی جدا سازی شبکه‌های کنترل 🔹سیستم‌های صنعتی (مثل SCADA یا PLC) نباید به اینترنت عمومی متصل باشند. 🔸یک اتصال ساده می‌تواند کل خط تولید را در معرض هک یا خرابکاری قرار دهد. ❗مسئول IT یا اتوماسیون هستی؟ ایزوله‌سازی شبکه، یک الزام امنیتی است، نه یک گزینه‌ی اختیاری. @matsa_ir
🟡نکات طلایی امنیت اطلاعات ویژه مدیران حراست‌ها اهمیت ذهنیت تهدید در طراحی ساختار حراستی کارآمد و پیش‌گیرانه 🔹در طراحی و پیاده‌سازی ساختار حراستی کارآمد، تبیین و تقویت ذهنیت تهدید (Threat Mindset) در کلیه سطوح سازمانی یک ضرورت راهبردی محسوب می‌شود. 🔸این ذهنیت عبارت است از نگرش فعال و پیش‌نگرانه در شناسایی، ارزیابی و مهار تهدیدات بالقوه، قبل از آن‌که به رخدادهای واقعی تبدیل شوند. بر اساس رویکردهای ضد اطلاعات، رعایت نکات زیر توصیه می‌شود: ✅ تدوین چارچوب شناخت تهدید: ضروری است کلیه کارکنان حراست و پرسنل کلیدی با *الگوهای رفتاری و عملیاتی تهدیدات متداول (اعم از نفوذ انسانی، جمع‌آوری اطلاعات تدریجی یا بهره‌برداری از نقاط ضعف محیطی) به‌طور دقیق آشنا باشند. 📌آموزش‌های ادواری و سناریوهای تمرینی باید بخشی از ساختار رسمی حراست تلقی گردد. ✅یکپارچه‌سازی ذهنیت تهدید با فرایندها:** ذهنیت تهدید نباید صرفاً جنبه تئوریک داشته باشد؛ بلکه باید در فرآیندهای اجرایی مانند ارزیابی دسترسی‌ها، مدیریت رخدادها، پایش کارکنان و بررسی پیمانکاران طرف قرارداد، به‌عنوان معیاری تصمیم‌ساز و الزامی لحاظ شود. ✅پایش مستمر محیط تهدید: حفظ پویایی ساختار حراستی مستلزم رصد *تغییرات محیطی و رفتاری* است. 📌هرگونه نشانه دال بر بروز الگوهای غیرعادی یا اقداماتی که زمینه تهدید را فراهم می‌کند (مانند تلاش برای کسب اطلاعات فراتر از حیطه وظایف)، باید بی‌درنگ ثبت، تحلیل و گزارش گردد. @matsa_ir
🔴هشدار: انتشار شایعات ترور چهره‌های مهم؛ ترفند موساد برای ردیابی و شناسایی موقعیت اهداف 🔸یکی از شگردهای مرسوم عملیات روانی سرویس‌های اطلاعاتی رژیم صهیونیستی، پخش اخبار جعلی درباره ترور یا مجروح شدن شخصیت‌های اثرگذار از طریق رسانه‌ها و شبکه‌های اجتماعی وابسته است. 🔹هدف اصلی این اخبار ساختگی، علاوه بر ایجاد تشویش و التهاب در افکار عمومی، رهگیری تماس‌ها، پیام‌ها و واکنش‌های اطرافیان، همکاران و نزدیکان فرد هدف است. 🔸در حقیقت، با رصد و تحلیل ارتباطات و فعالیت‌های دیجیتال در پیام‌رسان‌ها و سایر بسترهای آنلاین، اطلاعاتی درباره *محل استقرار یا موقعیت احتمالی سوژه* جمع‌آوری می‌شود. ⚠️ در برابر این شایعات و اخبار جعلی کاملاً هوشیار باشید و از هرگونه بازنشر یا واکنش عجولانه که می‌تواند به شناسایی یا آسیب بیشتر منجر شود، جداً خودداری کنید. @matsa_ir
🔴 با فعال کردن حالت Data Saver، جلوی ارسال پنهانی داده‌ها را بگیرید! 🔹آیا می‌دانید برنامه‌های کاربردی و سرویس‌های گوشی‌ هوشمند، به صورت مداوم (حتی زمانی که برنامه‌ها باز نیستند) اطلاعاتی مثل موقعیت مکانی و عادات کاربری شما را به سرورها منتقل می‌کنند؟ 🔸 این کار هم امنیت شما را تهدید می‌کند و هم مصرف اینترنت را افزایش می‌دهد. ✅ راهکار ساده: فعال‌سازی حالت Data Saver (صرفه‌جویی در مصرف داده) این قابلیت باعث می‌شود: 🔸 دسترسی برنامه‌ها به اینترنت پس‌زمینه محدود شود، 🔸 بارگذاری خودکار تصاویر و به‌روزرسانی‌ها متوقف گردد، 🔸 بخشی از ارسال دائمی داده‌های موقعیت مکانی کاهش یابد. 🔹 فعال‌سازی در اندروید: 1️⃣ تنظیمات (Settings) > شبکه و اینترنت (Network & Internet) 2️⃣ Data Saver را انتخاب و روشن کنید 🔹 فعال‌سازی در iOS: 1️⃣ Settings > Cellular یا Mobile Data 2️⃣ در Cellular Data Options 3️⃣ Low Data Mode را فعال کنید ⚠️ توجه: حتی با Data Saver هم برخی سرویس‌ها ممکن است همچنان داده بفرستند. برای کنترل بیشتر: 🔺 دسترسی نرم‌افزارهای کاربردی را بازبینی کنید، 🔺 به‌روزرسانی خودکار را غیرفعال کنید، 🔺 در مواقع غیرضروری حالت پرواز را فعال کنید. @matsa_ir