آموزش سواد سایبری
24K subscribers
4.15K photos
789 videos
210 files
1.02K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
@Cyberspace_fars
💢 هکرها می توانند با استفاده از زیرنویس فیلم ، کنترل سیستم کاربران را به دست بگیرند.
@Cyberspace_fars
🔸شرکتی امنیتی آسیب پذیری جدیدی را در بعضی از #مدیا_پلیرها پیدا کرده که به #هکرها اجازه می دهد با استفاده از #زیرنویس های آلوده ، #کنترل سیستم را در اختیار بگیرند.

🔸مدیا پلیرهای «PopcornTime» ،«VLC» ،«Kodi» و «Stermio» در معرض خطر حملات مورد بحث قرار دارند که البته همه این اپلیکیشن ها در آپدیت اخیر خود ، مشکل امنیتی مربوط به زیرنویس را برطرف کرده اند.
#امنیت_دیجیتال
@Cyberspace_fars
#امنیت در دنیای دیجیتال موضوع بسیار پراهمیتی است. پیش از این در مقاله ای نکاتی را گوشزد کردیم که با رعایت آن‌ها امنیت شما در دنیای دیجیتال حفظ می‌شود

@Cyberspace_fars

یکی از مواردی که می‌تواند امنیت شما در دنیای دیجیتال را به خطر بیاندازد، #وب‌گردی است. شما با وب‌گردی در سایت‌های مخرب و آلوده می‌توانید، سیستم خود را آلوده کنید و راه #نفوذ #هکرها به سیستم خود را هم باز کنید. پس امنیت وب‌سایت‌هایی که از آن‌ها بازدید می‌کنید، موضوع بسیار مهمی است. در این مطلب آموزشی به شما آموزش می‌دهیم که چگونه امنیت وب‌سایت‌ها را بررسی کنید.

برای بررسی امنیت وب‌سایت‌هایی که قصد بازدید آن‌ها را دارید، می‌توانید از ابزارهای آنلاین استفاده کنید. این ابزارها امنیت وب‌سایت مورد نظرتان را برای شما بررسی می‌کنند، و پس از آن شما می‌توانید با خیال راحت از آن وب‌سایت استفاده کنید
@Cyberspace_fars

یکی از سرویس‌هایی که به صورت آنلاین و رایگان، امنیت وب‌سایت را برای شما بررسی می‌کند، "Web Inspector" است. این سرویس، پس از وارد کردن آدرس وب‌سایت مورد‌ نظر، برای شما آن را اسکن می‌کند و نتیجه را برای شما نمایش می‌دهد. این سرویس وب‌سایت را از نظر حملات فیشینگ، نرم‌افزارهای مخرب، در پشتی، تروجان بررسی می‌کند.

سرویس امنیت وب‌سایت، "AsafaWeb" دیگر سرویس از این دست است. این سرویس، امنیت وب‌سایت مورد نظر را برای شما با سرعت بالایی بررسی می‌کند. این سرویس هم سایت مورد نظر شما را اسکن و نتیجه را برای شما نمایش می‌دهد. سرعت این سرویس، از قابلیت‌های برتر آن است.

یکی دیگر از سرویس‌های آنلاین بررسی امنیت وب‌سایت، "UpGuard Web Scan" است. این سرویس ریسک را برای شما ارزیابی می‌کند و فاکتورهایی SSL، حمله Clickjack، کوکی‌ها و غیره را برای شما رتبه‌بندی کند.

سرویس "Tinfoil Security"، از دیگر سرویس‌های برتر بررسی امنیت وب‌سایت است که در ابتدا امنیت وب‌سایت شما را از نظر ۱۰ آسیب‌پذیری مهم بررسی می‌کند و پس از آن به سراغ سایر بررسی سایر آسیب‌پذیری‌ها می‌رود. برای دریافت گزارش کامل نیاز به ثبت‌نام است.

وب‌سایت‌های بالا سرویس بررسی امنیت وب‌سایت را به صورت رایگان و پولی برای شما انجام می‌دهند. نسخه پولی گزارش کامل‌تری را از امنیت وب‌سایت در اختیار شما قرار می‌دهد.

برای امنیت در دنیای دیجیتالی، حتما امنیت سایت‌های مورد نظرتان را بررسی کنید.

@Cyberspace_fars
.
نفوذ #هکرها به HBO؛ انتشار فیلمنامه اپیزود پخش نشده «بازی تاج‌وتخت» !
.
هکرها با نفوذ به سیستم‌های HBO علاوه بر فیلمنامه قسمت چهارم از فصل هفتم سریال «بازی تاج‌وتخت»، به انتشار اپیزودهای پخش نشده چند سریال دیگر نیز اقدام کردند. هویت هکرها هنوز شناسایی نشده، اما بنابر گزارش منابع خبری، مجموع اطلاعات به سرقت رفته به 1.5 ترابایت می‌رسد.
.
شبکه HBO با ارسال بیانیه‌ای به ورایتی، این حمله سایبری را تأیید کرده است: «ما بررسی‌های لازم در مورد این حادثه را فوراً آغاز کرده‌ایم و با مراجع قانونی در حال همکاری هستیم. حفاظت از داده‌ها برای شبکه در اولیت قرار دارد، و ما با جدیت مسئولیت محافظت از آن را متقبل می‌شویم.»
.
این خبر را دوشنبه شب اینترتینمنت ویکلی برای اولین بار منتشر کرد. در آن گزارش آمده بود که هکرها اپیزودهای پخش نشده سریال‌های «Ballers» و «Room 104» را در سایت‌های به اشتراک گذاری فایل منتشر کرده‌اند.
.
این نخستین باری نیست که هالیوود با دردسرسازی‌ هکرها دست به گریبان می‌شود. مهمترین حمله از جانب گروه هکری بود که گفته می‌شد مورد حمایت کره شمالی قرار دارد. آنان در سال 2014 به شبکه‌های سونی نفوذ کرده و ده‌ها هزار ایمیل، به همراه چندین فیلمنامه و فایل ویدئویی را منتشر ساختند.
.
در آپریل گذشته نیز هکرها به سیستم‌های استودیوی کوچکی در هالیوود وارد شدند و قسمت‌های پخش نشده از یکی از سریال‌‌های نتفلیکس را در فضای مجازی پخش کردند. «بازی تاج‌وتخت» نیز در سال 2015 و زمانی که چهار قسمت اول از فصل پنجم سریال پیش از موعد در اینترنت به اشتراک گذاشته شد، قربانی هک شده بود.
@Cyberspace_fars
🔺 خود را از این اشتباهات مصون نگهدارید !!

🔸باورهای #اشتباه و نادرست زیادی در ارتباط با #امنیت_دیجیتال وجود دارند. برای مثال من چیز مهمی ندارم که #هک بشوم و غیره.
@Cyberspace_fars

در اینجا به ۸ باور اشتباه امنیت دیجیتال اشاره می‌کنیم :

۱- من #اطلاعات مهمی ندارم که بدرد #هکر‌ها بخورد .

۲- #سرعت دستگاهی که هک شده باشد ، کم شده و پیغام‌های #خطا نشان می‌دهد.

۳- با نصب #فایروال روی دستگاهم ، دیگر مشکلی نخواهم داشت.

۴- اگر به #اینترنت وصل نشوم، خطری متوجه من نمی‌شود.

۵- حالت خصوصی #مرورگر اطلاعات من را #مخفی نگاه می‌دارد.

۶- من فقط #ایمیل‌های دوستانم را باز می‌کنم، پس خطری تهدیدم نمی‌کند.

۷- #ویروس‌ها فقط روی #ویندوز وجود دارند.

۸- اگر #وب_سایت مشکوکی را فقط بازدید کنم ، اتفاقی نمی‌افتد.

@Cyberspace_fars
#خبر
🔺اطلاعات ۶ میلیون حساب کاربری #اینستاگرام افشا شد .
@Cyberspace_fars
🔸 #هکرها با حمله به #شبکه_اجتماعی به اشتراک گذاری عکس اینستاگرام توانستند اطلاعات شش میلیون کاربر را #سرقت کرده و شماره همراه برخی از آنها را برای #فروش عرضه کنند.
🔹هکرها از این طریق هم به آدرس #ایمیل و هم به شماره تلفن همراه قربانیان خود #دسترسی یافته اند و داده های افراد مشهور مانند خواننده ها ، ورزشکاران حرفه ای و بازیگران را برای فروش و کسب درآمد در #فضای_مجازی عرضه کرده اند .
@Cyberspace_fars
💢 دو روز پیش بود که خبر نفوذ #هکرها به حساب های کاربری #اینستاگرام و لو رفتن شماره تلفن و آدرس ایمیل بسیاری از کاربران منتشر شد
#امنیت
🔸حال اما گروه هکری که حملات مورد بحث را انجام داده، اطلاعات کاربران را به قیمت 10 دلار به ازای هر مورد، به فروش گذاشته است.

🔸به گزارش شرکت امنیت سایبری «RepKnight»، اطلاعات تلفن و ایمیل چندین تن از افراد مشهور مانند «لئوناردو دی کاپریو»، «رونالدینیو» و «دیوید بکهام» در فضای دارک وب قرار داشته که احتمالاً به قیمت بالایی به فروش خواهند رسید.
#خبر #خبر_تکمیلی

🔹#هکرها اطلاعات سرقت شده 6 میلیون کاربر #Instagram را در وب سایتی به نام #Doxagram به فروش گذاشتند.

اطلاعات اكانت سلبريتي ايراني 10$ 😂😂😂
@Cyberspace_fars
#خبر
🔺 غول حسابداری جهان هک شد .
🔹«دیلویت» که به‌عنوان یکی از از چهار #شرکت بزرگ #جهان در حوزه #حسابداری مطرح است، اطلاعاتش توسط #هکرها مورد #سرقت قرار گرفت.
@Cyberspace_fars
🔺 #بزرگترین_هک_های_سالهای_اخیر : (۲/۴)
@Cyberspace_fars
🔷 سرقت از بانک بنگلادش :
@Cyberspace_fars
🔹 در فوریه ی ۲۰۱۶ ( بهمن ۱۳۹۴ ) #هکرها توانستند #اطلاعات ورود به حساب « SWIFT »
( Society for Worldwide Interbank Financial Telecommunication ، جامعه ی جهانی ارتباطات مالی بین بانکی )
بانک مرکزی #بنگلادش را بدست آورند .
آنها تلاش کردند مبلغی معادل ۹۵۱ میلیون دلار را به حساب هایی در سریلانکا و فیلیپین منتقل کنند .
بیشتر این نقل و انتقال ها ردیابی شد ، اما در نهایت ۱۰۱ میلیون دلار به #سرقت رفت .
در این حمله از #تروجانی به نام « Dridex » استفاده شد که می تواند در فایل های اکسل و ورد #مایکروسافت #مخفی شود .

@Cyberspace_fars

منبع : کتاب هکر و هنر هک
https://www.nasleroshan.com/product/هکر-و-هنر-هک/
🔺 #بزرگترین_هک_های_سالهای_اخیر : (۳/۴)
@Cyberspace_fars

🔷 WannaCry :
🔹 روز ۱۲ می ۲۰۱۷ ( ۲۲ اردیبهشت ۱۳۹۶ ) #بدافزاری به کامپیوترهایی در سراسر جهان #حمله کرد و بیش از دو ملیون و ۳۰۰ هزار #قربانی گرفت .
این بدافزار از NSA نشت کرده بود و کامپیوترهای مجهز به #ویندوز ایکس پی و ویندوز ۲۰۰۳ را هدف میگرفت.
در این حمله در کل ۱۲۶ هزار دلار به #هکرها پرداخت شد ، اما زیان به بار آمده بسیار قابل توجه بود.

@Cyberspace_fars

منبع : کتاب هکر و هنر هک
https://www.nasleroshan.com/product/هکر-و-هنر-هک/
🔻هکرها و احتمال انتشار "اسرار شرم‌آور" ترامپ
▫️
هکرهایی که داده‌های یک شرکت حقوقی بزرگ سرگرمی را به سرقت برده‌اند، حالا تهدید کرده‌اند که در صورت عدم دریافت ۴۲ میلیون دلار پول، «اسرار شرم‌آور» #دونالد_ترامپ را منتشر می‌کنند. 
این گروه هفته پیش، پس از #هک شرکت حقوقی «گرابمن شایر میزلاس اند ساکس»، سندی را منتشر کردند که به نظر می‌رسد قراردادی مربوط به ستاره موسیقی پاپ، #مدونا باشد. 
با این حال، این #هکرها شواهدی مبنی بر داشتن اطلاعات سری افشاگرایانه علیه دونالد ترامپ ارائه نکرده‌اند و شرکت حقوقی نیز تاکید کرده است که رئیس جمهوری مشتری آنها نیست و هرگز نبوده است. 
گروه هکرها در پستی اینترنتی که توسط نشریه #ورایتی دیده شده است، نوشت: «نفر بعدی که ما اطلاعات او را منتشر خواهیم کرد، دونالد ترامپ است. رقابتهای انتخاباتی در جریان است و ما به موقع اسناد زیادی از اسرار شخصی شرم‌آور او منتشر می‌کنیم. خطاب به شما رأی دهندگان می‌گوییم که بعد از انتشار این اسناد، یقینا نمی‌خواهید که او رئیس جمهوری باشد.»
#جرایم‌سایبر
🔸حملات باج‌افزاری در سال ۲۰۲۱ دو برابر شد
نتایج یک بررسی علمی نشان می‌دهد تعداد حملات باج افزاری در سال ۲۰۲۱ نسبت به سال قبل از آن دو برابر شده است.
به گزارش زد دی نت، حملات باج افزاری به روشی ساده و کم هزینه برای بسیاری از #هکرها به کسب درآمد مبدل شده و فروش کیت‌های نرم‌افزاری برای حملات مذکور نیز رو به افزایش است. بر اساس تجزیه و تحلیل محققان امنیت سایبری در مؤسسه SonicWall، حجم حملات باج‌افزاری که کاربران مختلف حقیقی و حقوقی را هدف قرار می‌دهند در سال ۲۰۲۱ نسبت به سال قبل از آن بیش از ۱۰۵ درصد افزایش یافته است و در مجموع به ۶۲۳.۳ میلیون مورد اقدام در طول همین سال رسیده است. نکته نگران‌کننده این است که رقم مذکور نسبت به سال ۲۰۱۹ بیش از سه برابر شده است. مهر