آموزش سواد سایبری
24K subscribers
4.15K photos
788 videos
210 files
1.02K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
#گزارش
📡تحقیقات بی بی سی از حضور جوانان در شبکه های اجتماعی

📎بر اساس تحقیق بی بی سی، در رده سنی 13 تا 18 سال، 96 درصد افراد از شبکه های اجتماعی اینترنتی استفاده کرده اند جذاب ترین شبکه اجتماعی برای کودکان زیر 13 سال، فیسبوک با سهم 49 درصدی و پس از آن، اینستاگرام با سهمی41 درصدی است. کودکان فعال در اینستاگرام گفته اند از این شبکه اجتماعی برای به اشتراک گذاشتن عکس های خود استفاده می کرده اند. در این زمینه، ناآگاهی کودکان و نوجوانان از ارزش اطلاعات خصوصی خود، موضوعی است که باعث افزایش نگرانی والدین بوده است.
#خبر #گزارش #خبر_اختصاصی

🎯🎯نفوذ به #Yahoo از روسیه، چگونه انجام شد؟(بخش اول)🎯🎯

کالبد شکافی بزرگترین #نشت_داده تاریخ تا کنون

👈 در دو بخش به تشریح جزئیات چگونگی نفوذ به Yahoo می پردازیم.


❗️فقط یک کلیک منجر به نفوذ به Yahoo و رقم زدن یکی از بزرگترین نشت داده(#data_breach) تاریخ شد.

👈👈👈یک کلیک اشتباه. همه چیزی که نفوذ گران همراستا با سرویس امنیتی دولت #روسیه نیاز داشتند تا به شبکه Yahoo دسترسی پیدا کنند و به طور بالقوه به پیام های پست الکترونیک و همچنین اطلاعات شخصی نزدیک به 500 میلیون نفر دست یابند.

🔹اداره U.S. Federal Bureau of Investigation نفوذ را به مدت دو سال مورد بررسی و تفحص قرار داده است، اما تنها در اواخر سال 2016 بود که گستردگی کامل نفوذ آشکار شد. روز چهارشنبه، FBI چهار نفر را برای این حمله تحت تعقیب قرار داد که دو نفر از آنها جاسوسان روسی هستند.

🔶همچنین #FBI در باره چگونگی انجام این کار می گوید:

🔹نفوذ با ارسال یک پست الکترونیکی #spear_phishing در اوایل سال 2014 به یک کارمند شرکت Yahoo آغاز شد. معلوم نیست که چگونه بسیاری از کارکنان هدف قرار گرفتند و چه تعداد پست الکترونیکی فرستاده شد، اما تنها کلیک یک نفر بر روی یک لینک نیاز بود و آن اتفاق افتاد.


🔸 هنگامی که یک نفوذ گر از کشور لتونی به نام #Aleksey_Belan توسط آزانس های روسیه به کار گرفته شد، وی شروع به کنجکاوی و کنکاش در باره شبکه نمود. این نفوذگر به دنبال دو جایزه بود: پایگاه داده کاربران Yahoo و ابزار مدیریت حساب های کاربری که برای ویرایش پایگاه داده استفاده می شد. دیری نپایید که وی آنها را یافت.


🔹سپس او دسترسی خود را حفظ کرد، یک backdoor در server شرکت Yahoo نصب کرد که اجازه دسترسی می داد و در ماه December یک کپی پشتیبان از پایگاه داده کاربران Yahoo را به سرقت برد و آن را به کامپیوتر خود منتقل کرد.

🔸این پایگاه داده شامل نام ها، شماره های تلفن، پرسش و پاسخ های چالش کلمه عبور و مهمتر از همه، ایمیل بازیابی کلمه عبور و مقدار رمزنگاری منحصر به فرد هر یک از حساب های کاربری می شد.

🔹دو مورد آخر به #Belan و همکار نفوذگر تجاری وی ، #Karim_Baratov امکان داد که حساب های کاربران خاصی که توسط عوامل روسیه، #Dmitry_Dokuchaev و #Igor_Sushchin درخواست می شد را هدف قرار دهند و به آن حساب های کاربری دسترسی یابند.
آموزش سواد سایبری
#خبر #گزارش #خبر_اختصاصی 🎯🎯نفوذ به #Yahoo از روسیه، چگونه انجام شد؟(بخش اول)🎯🎯 کالبد شکافی بزرگترین #نشت_داده تاریخ تا کنون 👈 در دو بخش به تشریح جزئیات چگونگی نفوذ به Yahoo می پردازیم. ❗️فقط یک کلیک منجر به نفوذ به Yahoo و رقم زدن یکی از بزرگترین…
#خبر #گزارش #خبر_اختصاصی

🎯🎯نفوذ به #Yahoo از روسیه، چگونه انجام شد؟(بخش دوم)🎯🎯


🔸ابزار مدیریت حساب های کاربری امکان جستجوی متن ساده در نام های کاربری را نمی داد، بنابراین نفوذ گران به آدرس پست الکترونیکی بازیابی(recovery email address) روی آوردند.

🔹گاهی آنها قادر به شناسایی اهداف بر اساس آدرس پست الکترونیک بازیابی خود بودند و گاهی نیز با تمرکز و بررسی دامنه پست الکترونیک آنها شرکت یا سازمانی که در آن صاحب حساب، مشغول به کار است یا به آن علاقه دارد را می یافتند.

🔸هنگامی که حساب های کاربری شناسایی شدند، هکرها می توانستند از مقادیر رمزنگاری به سرقت رفته استفاده کنند که "#nonces" نامیده می شود و با آنها از طریق اسکریپتی که بر روی server شرکت Yahoo نصب شده بود، cookie های دسترسی تولید کنند.

🔹این cookie ها چند بار در طول سال 2015 و 2016 تولید شد و آزادانه به نفوذگران امکان دسترسی به حساب پست الکترونیک یک کاربر، بدون نیاز به رمز عبور را داد .



🔸در حین این فرآیند، Belan و همکارش رویکردی بالینی اتخاذ کرده بودند یعنی از حدود 500 میلیون حساب در دسترس بالقوه، آنها فقط برای 6500 حساب کاربری و به صورت موردی cookie تولید کردند.

🔹کاربران هک شده شامل یک دستیار معاون رئیس جمهور روسیه، یک افسر وزارت امور داخلی روسیه و یک مربی شاغل در وزارت ورزش روسیه بود. سایر حساب های کاربری متعلق به روزنامه نگاران روسی، مقامات کشورهای هم مرز با روسیه، کارکنان دولت ایالات متحده، کارمند یک شرکت مالی در سوئیس و یک کارمند هواپیمایی ایالات متحده بود.

🔸بنابراین Yahoo برای اولین بار در سال 2014 به FBI گزارش کرد تا نگرانی از نفوذ به 26 حساب کاربری توسط هکرها، بررسی شود. تا اواخر ماه August در سال 2016 گستره کامل نشت داده، کم کم آشکار شد و تحقیقات FBI شتاب چشمگیری یافت.

🔹در December سال 2016، Yahoo جزئیات نشت داده را اعلان عمومی کرد و به صدها میلیون نفر از کاربران خود، توصیه کرد کلمه عبور خود را تغییر دهند.



منبع
https://www.csoonline.com/article/3180762/data-breach/inside-the-russian-hack-of-yahoo-how-they-did-it.html
#خبر #تحلیل #گزارش

افزایش حملات #Non_malware

🔵مروری بر گزارش #Carbon_Black با عنوان BEYOND THE HYPE

👈هر روز بر تعداد حملاتی که کار خود را بدون استفاده از بدافزارها انجام می دهند، افزوده می شود.



🔹از سوی دیگر ابزارهای امنیتی سنتی و مبتنی بر فایل، قادر به شناسایی این حملات نیستند و در نتیجه مقابله با آنها برای متخصصین امنیتی به مشکلی سخت تبدیل شده است.

🔸نزدیک به دو سوم از محققان امنیتی شرکت کننده در نظرسنجی Carbon Black، می گویند که از ابتدای سال 2016، این حملات افزایش یافته است و به نظر آنان نرم افزارهای ضد ویروس های سنتی نمی توانند با این حملات مقابله کنند.

🔹گزارش Carbon Black می گوید انواع رایج حملات non-malware گزارش شده و درصد مشاهده آنها توسط پژوهشگران امنیتی به این شرح است:

• remote logins (55%)
• WMI-based attacks (41%)
• in-memory attacks (39%)
• PowerShell-based attacks (34%)
• attacks leveraging Office macros (31%)

👈اطلاعات تکمیلی را در منابع اصلی مطالعه فرمایید.



منبع

https://www.carbonblack.com/wp-content/uploads/2017/03/Carbon_Black_Research_Report_NonMalwareAttacks_ArtificialIntelligence_MachineLearning_BeyondtheHype.pdf

https://www.networkworld.com/article/3186497/security/non-malware-attacks-grow-there-are-tools-for-it-security-to-fight-back-with.html
#گزارش_دهید
📝سامانه درخواست #فیلتر تارنماهای متخلف
با عمل به فریضه امر به معروف و نهی از منکر بر فضای مجازی شماهم می توانید مانع تهاجم فرهنگی شوید.
لینک گزارش: https://goo.gl/YGj9fT
@Cyberspace_fars
@Cyberspace_fars
🔷آنچه والدین و مربیان درمورد اینستاگرام باید بدانند؟؟؟
@Cyberspace_fars
بر اساس #گزارش BBC

📌 #اینستاگرام مخرب تر از آن چیزی که ما درباره اش فکر می کنیم!
🔸 اینستاگرام در مقایسه با دیگر شبکه‌های اجتماعی بدترین تاثیر را بر #سلامت_روانی جوانان دارد.

🔸در نظرسنجی که انجمن سلطنتی بهداشت عمومی انگلیس انجام داد،، 1479 کاربر شبکه‌های اجتماعی 14 تا 24 ساله شرکت داشتند .
🔸90 درصد از شرکت‌کنندگان زن در این نظرسنجی گفته‌اند که از بدن خود راضی نیستند .

🔸اینستاگرام اثر مخربی بر خواب کاربران جوان نیز دارد ؛ علاوه بر این کاربران اینستاگرام ، همواره ترس دارند از اتفاقات بی‌خبر بمانند ، باید مدام در تماس باشند تا مبادا اتفاقی بدون حضور و آگاهی آنها رخ دهد
حدود 90 در صد جوانان از شبکه‌های اجتماعی استفاده می‌کنند و در مقابل آن آسیب پذیر هستند .

🔸به گفته انجمن سلطنتی بهداشت عمومی انگلیس " شبکه‌های اجتماعی باید به کاربرانی که از این شبکه‌ها زیاد استفاده می‌کنند ، #هشدار بدهد و کسانی را که دچار مشکلات روانی هستند ، #شناسایی کند."

#اینستاگرام #جوانان
@Cyberspace_fars
#گزارش
@Cyberspace_fars

🍉پیروگزارش مطالعاتی حجم اینترنت بررسی شد: 1 زتابایت معادل حدودی یک فیلم به مدت 36هزار سال .....
🔸بیش از 4.5میلیارد پیج در فضای مجازی تا ماه ژوئن 2017 ثبت شده است.
@Cyberspace_fars
🖇جهت اطلاعات بیشتر به لینک زیر مراجعه نمایید: www.worldwidewebsize.com

@Cyberspace_fars
آموزش سواد سایبری
🔻77 نکته کلیدی برای #مدیریت_رسانه 💢 فصل اول: اصول مدیریت 🔺پست ششم(6/77): كنترل و نظارت مفهوم و اهمیت کنترل 🔹 یکی از وظایف اساسی مدیر که با سایر وظایف او در ارتباط است، #کنترل می‌باشد که از طریق آن می‌توان از منابع و فعالیت‌های اعضای سازمان، حداکثر کارایی…
🔻77 نکته کلیدی برای #مدیریت_رسانه
💢 فصل اول: اصول مدیریت
🔺پست هفتم(7/77): بسیج منابع و امکانات

@Cyberspace_fars

🔹 یکی از وظایف اساسی مدیر، «#بسیج_منابع_و_امکانات» است. این وظیفه را می‌توان شامل موارد زیر دانست:

1️⃣ #مدیریت_بازاریابی:

👈 عبارت است از #تجزیه_و_تحلیل، #برنامه‌ریزی، #اجرا و #کنترل برنامه‌هایی که هدف آن‌ها ایجاد سطح مطلوبی از معاملات بازرگانی در بازرهای منظور نظر هدف‌های سازمانی است.

🗝 ایجاد تقاضا برای محصول و خدمات ارائه‌شده توسط سازمان نیز از وظایف مدیر بازاریابی است که وظیفه دارد مقدار، زمان و خصوصیات #تقاضا را طوری هماهنگ کند که سازمان یا موسسه بتواند به اهداف خود برسد.

2️⃣ تامین منابع مالی و سرمایه‌ای (#مدیریت_مالی):

👈 عبارت است از جریان #تصمیم_گیری_مالی براساس #جمع‌آوری_اطلاعات در ارتباط با #ثبت و #گزارش صحیح آن‌ها، #پیش‌بینی وقایع بر مبنای مدل‌های اقتصادی و #تجزیه_و_تحلیل نتایج اقدامات.

🗝 وظایف مدیر مالی عبارت است از هدایت به طرف #نقدینگی(داشتن نقدینگی کافی)، هدایت به طرف #سودآوری(کسب سود برای سازمان)، #اداره_دارایی‌ها(اعم از ساختمان‌ها، وسایل، تجهیزات و کلیه منابع در تملک و اجاره سازمان) و #اداره_وجوه(پول نقد نگه‌داری شده، مبالغ قرض‌شده و...) است.

3️⃣ ارزیابی، انتخاب و پرورش مدیران (#تأمین_منابع_مدیریت):

👈 جلب #همکاری افراد توانا یا کشف استعدادها و پرورش آن‌ها به‌طوری که به مدیران توانایی تبدیل شوند. یک مدیر حداقل باید دارای سه #مهارت_فنی، #مهارت_انسانی و #مهارت_نظری باشد.

4️⃣ #تأمین_مواد_و_وسائل (لجستیک):

👈 لجستیک ترکیبی از تمام فعالیت‌های متعدد از بهبود وضع روحیه و رفاه پرسنل گرفته تا فعالیت‌های سنتی مدیر را دربرمی‌گیرد. کار لجستیک ترکیبی از #مدیریت و #سازماندهی است که رئوس مطالب آن را #مدیریت_مواد، #مدیریت_توزیع و #مدیریت-بازرگانی تشکیل می‌دهد.

5️⃣ #تأمین_و_استفاده_از_منابع_حقوقی_و_مقرراتی:

👈 دانش مدیریت همانند بسیاری از دانش‌های دیگر، تحت تاثیر محیطی است که در آن محیط مورد استفاده قرار می‌گیرد. بدین معنی که ساختارهای #اقتصادی، #اجتماعی به‌طور اعم و چگونگی نهادها و #روابط_حقوقی هر جامعه به‌طور اخص در حیطه استفاده و نحوه کاربرد #فنون_مدیریت نقش اساسی دارد.
@Cyberspace_fars

🗝 مدیر با شناخت عوامل و مناسبات محیطی می‌تواند فنون و روش‌های مناسب را انتخاب کند و رسیدن به نتیجه را آسان نماید.

@Cyberspace_fars
#دوشنبه هر هفته ساعت١٦
#خبر #تحلیل

🔹طبق #گزارش #F_Secure

🔸حملات سایبری بیشتر از کدام کشورها علیه کدامیک درحال وقوع است؟

🔹 حمله از روسیه به امریکا در صدر
#خبر #تحلیل

🔹طبق #گزارش #F_Secure

🔸حملات سایبری بیشتر روی کدام پورت ها و پروتکل ها رخ می دهد؟

🔹 تجهیزات #IoT هدفی جذاب برای هکرها
BitBaan-Report-PlatformSummer98.pdf
701.2 KB
#گزارش تفصیلی پلتفرم تحلیل #بدافزار #بیت_بان در فصل تابستان ۹۸

@Cyber_Literacy
19982 (1).pdf
3.2 MB
#گزارش

بررسی جامعه از حیث وضعیت تأهل و تجرد و الگوهای همسرگزینی در ایران
Wizer-annual-report-1402.pdf
16.1 MB
#گزارش

⭕️گزارش ادراک امنیت در برابر سرقت | وایزر
▫️ سال ۱۴۰۲