آموزش سواد سایبری
24.8K subscribers
4.23K photos
814 videos
218 files
1.07K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
چگونه سیستم شما می‌تواند مورد حمله هکرها قرار بگیرد؟

امنیت در دنیای دیجیتال موضوع بسیار مهمی است که نباید از آن غافل شوید. این روزها شاهد #حملات و #نفوذ هکرها به سیستم‌ها بیش از بیش هستیم. حملات سایبری و نفوذ #هکرها در حال افزایش است. پس باید آگاه باشیم که ما چگونه ممکن است مورد حمله هکر‌ها قرار بگیریم و اگر مورد حمله قرار گرفتیم چه اقداماتی نیاز است انجام دهیم. در این مقاله آموزشی به این موضوعات می‌پردازیم.

هکرها همیشه به دنبال اطلاعات شما در دنیای مجازی هستند. معمولا آنها یا به دنبال اطلاعات بانکی شما، یا پسوردها و اطلاعات شخصی حساب‌های کاربری شما در دنیای مجازی هستند. آنها به روش‌های مختلفی می‌توانند به سیستم شما نفوذ کنند و به این اطلاعات دسترسی پیدا کنند.
🎯
هکرهای می‌توانند از طریق شبکه‌های اجتماعی به سیستم شما نفوذ کنند. هکرها از طریق شبکه‌های اجتماعی امکان دسترسی و سرقت اطلاعات هویتی شما را دارند. برای مثال: اگر شما شماره تلفن خود را در اطلاعات مربوط به خود در فیس‌بوک وارد کرده باشید، و این بخش در حالت عمومی باشد، کلیه افراد امکان دسترسی به شماره شما را دارند. پس توصیه می‌کنیم که حتما موارد امنیتی در شبکه‌های اجتماعی را رعایت کنید و تنظیمات لازم را اعمال کنید.

راه دیگر نفوذ هکرها به سیستم‌های شما، ایمیل است. هکرها از طریق ایمیل‌های اسپم و حملات فیشینگ که ایمیل‌هایی هستند که حاوی لینک سایت‌های مخرب هستند، می‌توانند به سیستم شما نفوذ کنند و به اطلاعات شما دسترسی پیدا کنند. در این مرحله شما ایمیل‌هایی را دریافت می‌کنید که ظاهر مشکوکی ندارند، اما حاوی لینک‌هایی هستند که مخرب هستند، و با کلیک بر روی آنها، راه را برای نفوذ هکرها باز می‌کنید. یک ترفند دیگر هکرها برای دستیابی به اطلاعات شما، جمع‌اوری اطلاعات شما از طریق سایت‌هایی است که در ظاهر هدف و منظور دیگری دارند ولی در حقیقت ظاهر آنها شما را فریب می‌دهد که اطلاعات خود را وارد کنید، و هکرها از طریق این راه اطلاعات شخصی کاربران را جمع‌آوری می‌کنند. پس دقت کنید که از وارد کردن اطلاعات شخصی خود در سایت‌هایی که از صحت سلامت آنها مطمن نیستید، اکیدا خودداری کنید.

نصب اپلیکیشن‌ها و برنامه‌ها از مارکت‌های غیررسمی می‌توانند راهی برای نفوذ هکرها از طریق نصب بدافزارها و نرم‌افزارهای مخرب باشد. پس حتما اپلیکیشن‌های مورد نیاز خود را از مارکت‌های رسمی دانلود و نصب نمایید و از نصب فایل‌های متفرقه بر روی سیستم‌های خود اکیدا خودداری نمایید.

در مکان‌هایی که از شبکه‌های وای‌فای عمومی استفاده کنید، بسیار حواستان جمع باشد. چرا که هات‌اسپات‌های وای‌فای‌های عمومی ناامن هستند و هکرها از طریق آنها می‌توانند به سیستم شما نفوذ کنند. قبلا در مقاله ای آموزشی در مورد موارد مهمی که با رعایت آن‌ها می‌توانید احتمال مشکل را پایین بیاورید، صحبت کرده‌ایم. شما با رعایت این موارد می‌توانید امنیت خود را در هنگام استفاده از شبکه وای‌فای عمومی بالا ببرید.

اگر در نحوه عملکرد سیستم خود موارد مشکوکی را مشاهده کردید، به شما توصیه می‌کنیم به اقدامات لازم پس از هک شدن توجه کنید. چرا که وقتی هکرها به شما حمله می‌کنند، اطلاعات و داده‌های شما در معرض خطر قرار می‌گیرند. هکرها به‌ جز دسترسی به عکس‌ها و فایل‌های شما به اطلاعات مهمی همچون اطلاعات بانکی شما (اگر از سیستم آنلاین استفاده می‌کنید) و پسوردهای حساب‌های کاربری شما دسترسی پیدا خواهند کرد. گاهی یک حمله می‌تواند شرایط برای حملات بعدی را آسان‌تر کند. پس همیشه نکات امنیتی و تنظیمات امنیتی مناسب اعمال کنید تا خطر هک شدن را پایین بیاورید. اقدامات لازم پس از هک شدن را در یک مقاله آموزشی که قبلا منتشر کردیم بخوانید.

دنیای مجازی، دنیای پرخطری‌ست. در این دنیا نباید از امنیت و مسائل مربوط به امنیت غافل شویم. حفظ حریم خصوصی حق شماست و در این دنیا باید #حریم_خصوصی شما حفظ شود.
This media is not supported in your browser
VIEW IN TELEGRAM
ویدئوی #آموزشی: آیا این باور رایج درست است؟

"من #اطلاعات مهمی ندارم که به درد #هکرها بخوره. کی میاد من رو #هک کنه آخه!"
💢۱۲۰۰ #مجرم #اینترنتی در تهران دستگیر شدند

🔹🔸رئیس پلیس تهران: در هشت ماه ابتدایی امسال یک هزار و ۲۰۰ مجرم فضای مجازی در شهر تهران دستگیر شدند/ تانگو، اینستاگرام، تلگرام و ... که کاربران اطلاعات شخصی و تصاویر خود را بر روی صفحه های آن قرار می دهد، راحت‌ترین فضا برای >
#هکرها و #سارقان اینترنتی است/
#خبر
🔺 احتمال حمله سایبری به منابع تأمین آب

🔹 یک محقق امنیتی موفق به طراحی حملات سایبری به منابع تأمین آب شده و هشدار داد ۱۵۰۰ سیستم صنعتی پی ال سی در آمریکا ، هند و چین شده که به طور آنلاین قابل دسترس بوده که #هکرها می‌توانند با استفاده از برخی #بدافزارها باعث مسدود کردن دسترسی و استفاده از این منابع دست به باج‌گیری بزنند.
🔹 دیوید فورمبی دانشجوی دکتری دانشگاه جرجیاست می‌گوید کنترل دستگاه‌های صنعتی کنترل‌کننده منابع آب در تصفیه‌خانه‌ها و... کار دشواری نیست و به فعالان صنعت آب پیشنهاد کرد دستگاه‌های پی ال سی که برای کنترل فرایند تصفیه آب به کار می روند به اینترنت متصل نشوند یا در صورت لزوم به رایانه هایی متصل شوند که همیشه به اینترنت متصل نیستند یا امنیت بالایی دارند .
#جرایم_سایبری
@Cyberspace_fars
🔺 ۲۵ حسگری که از گوشی شما جاسوسی میکند؟!
@Cyberspace_fars
🔹 "مردم در مورد #دوربین و #مکان‌_یاب بیشتر نگران هستند تا در مورد #حسگر های بی سر و صدا ."

براساس پژوهشی تازه ، نحوه دست گرفتن و گرداندن #موبایل هنگامیکه از آن استفاده می‌کنید ، می‌تواند به #هکرها امکان دهد رمز یا کد عبور شما را پیدا کنند.
آنها می‌گویند کد عبور چهار رقمی #اندروید را بار اول با دقت ۷۰ درصد و بار دوم با دقت ۱۰۰ درصد تشخیص دادند .

دکتر مهرنژاد ، از دانشکده علوم کامپیوتر #دانشگاه_نیوکاسل ، می‌گوید: "اکثر گوشی‌های هوشمند ، تبلت‌ها و سایر دستگاه های فردی مجهز به مجموعه‌ای از حسگرها هستند مانند #ژیروسکوپ ، #حسگرهای_چرخشی ،#شتاب_سنج و غیره ."

وی اضافه می‌کند: "اما از آنجائی که اپلیکیشن‌های موبایل و وبسایت ها برای استفاده از اغلب این حسگرها نیاز به کسب اجازه ندارند ، برنامه‌های #مخرب می‌توانند #مخفیانه اطلاعات حسگرهای شما را بدزدند."
@Cyberspace_fars
دکتر مهرنژاد می‌گوید: "ما دریافتیم که در برخی از مرورگرهای وب اگر شما در تلفن یا تبلتتان یکی از این صفحات حاوی برنامه‌های مخرب را باز کنید و سپس صفحه دیگری را باز کنید این برنامه‌ها می‌توانند تمام اطلاعاتی را که شما وارد می‌کنید بدزدند.
از این بدتر این است که در مواردی این برنامه‌ها حتی در حالت #قفل صفحه نیز به جاسوسی از شما ادامه می‌دهند مگر اینکه آن برنامه را کاملا ببندید."

این گروه گفته که توانسته ۲۵ #حسگر مختلف را شناسایی کند که بطور استاندارد در اکثر دستگاه ها وجود دارند.

پژوهشگران دریافتند که هرکاری که می‌کنید مثل کلیک کردن ، بالا پائین رفتن در صفحات ، کشیدن یا زدن انگشت به صفحه ، باعث می شود دستگاه در حالت خاصی قرار گیرد که #حسگرها آن وضعیت را ثبت می کنند .

لذا این گروه می‌تواند فقط با توجه به حالتی که گوشی را می‌گردانید تشخیص دهد که در یک صفحه وب مشخص کدام قسمت از صفحه را کلیک می‌کنید و چه چیزی تایپ می‌کنید . آنها گفتند که شرکتهای بزرگ تکنولوژی مثل #گوگل و #اپل را در جریان گذاشته‌‌اند ، اما تاکنون هیچکس نتوانسته پاسخی پیدا کند .
#امنیت_دیجیتال
#آموزش_سواد_فضای_مجازی
@Cyberspace_fars
@Cyberspace_fars
💢 هکرها می توانند با استفاده از زیرنویس فیلم ، کنترل سیستم کاربران را به دست بگیرند.
@Cyberspace_fars
🔸شرکتی امنیتی آسیب پذیری جدیدی را در بعضی از #مدیا_پلیرها پیدا کرده که به #هکرها اجازه می دهد با استفاده از #زیرنویس های آلوده ، #کنترل سیستم را در اختیار بگیرند.

🔸مدیا پلیرهای «PopcornTime» ،«VLC» ،«Kodi» و «Stermio» در معرض خطر حملات مورد بحث قرار دارند که البته همه این اپلیکیشن ها در آپدیت اخیر خود ، مشکل امنیتی مربوط به زیرنویس را برطرف کرده اند.
#امنیت_دیجیتال
@Cyberspace_fars
#امنیت در دنیای دیجیتال موضوع بسیار پراهمیتی است. پیش از این در مقاله ای نکاتی را گوشزد کردیم که با رعایت آن‌ها امنیت شما در دنیای دیجیتال حفظ می‌شود

@Cyberspace_fars

یکی از مواردی که می‌تواند امنیت شما در دنیای دیجیتال را به خطر بیاندازد، #وب‌گردی است. شما با وب‌گردی در سایت‌های مخرب و آلوده می‌توانید، سیستم خود را آلوده کنید و راه #نفوذ #هکرها به سیستم خود را هم باز کنید. پس امنیت وب‌سایت‌هایی که از آن‌ها بازدید می‌کنید، موضوع بسیار مهمی است. در این مطلب آموزشی به شما آموزش می‌دهیم که چگونه امنیت وب‌سایت‌ها را بررسی کنید.

برای بررسی امنیت وب‌سایت‌هایی که قصد بازدید آن‌ها را دارید، می‌توانید از ابزارهای آنلاین استفاده کنید. این ابزارها امنیت وب‌سایت مورد نظرتان را برای شما بررسی می‌کنند، و پس از آن شما می‌توانید با خیال راحت از آن وب‌سایت استفاده کنید
@Cyberspace_fars

یکی از سرویس‌هایی که به صورت آنلاین و رایگان، امنیت وب‌سایت را برای شما بررسی می‌کند، "Web Inspector" است. این سرویس، پس از وارد کردن آدرس وب‌سایت مورد‌ نظر، برای شما آن را اسکن می‌کند و نتیجه را برای شما نمایش می‌دهد. این سرویس وب‌سایت را از نظر حملات فیشینگ، نرم‌افزارهای مخرب، در پشتی، تروجان بررسی می‌کند.

سرویس امنیت وب‌سایت، "AsafaWeb" دیگر سرویس از این دست است. این سرویس، امنیت وب‌سایت مورد نظر را برای شما با سرعت بالایی بررسی می‌کند. این سرویس هم سایت مورد نظر شما را اسکن و نتیجه را برای شما نمایش می‌دهد. سرعت این سرویس، از قابلیت‌های برتر آن است.

یکی دیگر از سرویس‌های آنلاین بررسی امنیت وب‌سایت، "UpGuard Web Scan" است. این سرویس ریسک را برای شما ارزیابی می‌کند و فاکتورهایی SSL، حمله Clickjack، کوکی‌ها و غیره را برای شما رتبه‌بندی کند.

سرویس "Tinfoil Security"، از دیگر سرویس‌های برتر بررسی امنیت وب‌سایت است که در ابتدا امنیت وب‌سایت شما را از نظر ۱۰ آسیب‌پذیری مهم بررسی می‌کند و پس از آن به سراغ سایر بررسی سایر آسیب‌پذیری‌ها می‌رود. برای دریافت گزارش کامل نیاز به ثبت‌نام است.

وب‌سایت‌های بالا سرویس بررسی امنیت وب‌سایت را به صورت رایگان و پولی برای شما انجام می‌دهند. نسخه پولی گزارش کامل‌تری را از امنیت وب‌سایت در اختیار شما قرار می‌دهد.

برای امنیت در دنیای دیجیتالی، حتما امنیت سایت‌های مورد نظرتان را بررسی کنید.

@Cyberspace_fars
.
نفوذ #هکرها به HBO؛ انتشار فیلمنامه اپیزود پخش نشده «بازی تاج‌وتخت» !
.
هکرها با نفوذ به سیستم‌های HBO علاوه بر فیلمنامه قسمت چهارم از فصل هفتم سریال «بازی تاج‌وتخت»، به انتشار اپیزودهای پخش نشده چند سریال دیگر نیز اقدام کردند. هویت هکرها هنوز شناسایی نشده، اما بنابر گزارش منابع خبری، مجموع اطلاعات به سرقت رفته به 1.5 ترابایت می‌رسد.
.
شبکه HBO با ارسال بیانیه‌ای به ورایتی، این حمله سایبری را تأیید کرده است: «ما بررسی‌های لازم در مورد این حادثه را فوراً آغاز کرده‌ایم و با مراجع قانونی در حال همکاری هستیم. حفاظت از داده‌ها برای شبکه در اولیت قرار دارد، و ما با جدیت مسئولیت محافظت از آن را متقبل می‌شویم.»
.
این خبر را دوشنبه شب اینترتینمنت ویکلی برای اولین بار منتشر کرد. در آن گزارش آمده بود که هکرها اپیزودهای پخش نشده سریال‌های «Ballers» و «Room 104» را در سایت‌های به اشتراک گذاری فایل منتشر کرده‌اند.
.
این نخستین باری نیست که هالیوود با دردسرسازی‌ هکرها دست به گریبان می‌شود. مهمترین حمله از جانب گروه هکری بود که گفته می‌شد مورد حمایت کره شمالی قرار دارد. آنان در سال 2014 به شبکه‌های سونی نفوذ کرده و ده‌ها هزار ایمیل، به همراه چندین فیلمنامه و فایل ویدئویی را منتشر ساختند.
.
در آپریل گذشته نیز هکرها به سیستم‌های استودیوی کوچکی در هالیوود وارد شدند و قسمت‌های پخش نشده از یکی از سریال‌‌های نتفلیکس را در فضای مجازی پخش کردند. «بازی تاج‌وتخت» نیز در سال 2015 و زمانی که چهار قسمت اول از فصل پنجم سریال پیش از موعد در اینترنت به اشتراک گذاشته شد، قربانی هک شده بود.
@Cyberspace_fars
🔺 خود را از این اشتباهات مصون نگهدارید !!

🔸باورهای #اشتباه و نادرست زیادی در ارتباط با #امنیت_دیجیتال وجود دارند. برای مثال من چیز مهمی ندارم که #هک بشوم و غیره.
@Cyberspace_fars

در اینجا به ۸ باور اشتباه امنیت دیجیتال اشاره می‌کنیم :

۱- من #اطلاعات مهمی ندارم که بدرد #هکر‌ها بخورد .

۲- #سرعت دستگاهی که هک شده باشد ، کم شده و پیغام‌های #خطا نشان می‌دهد.

۳- با نصب #فایروال روی دستگاهم ، دیگر مشکلی نخواهم داشت.

۴- اگر به #اینترنت وصل نشوم، خطری متوجه من نمی‌شود.

۵- حالت خصوصی #مرورگر اطلاعات من را #مخفی نگاه می‌دارد.

۶- من فقط #ایمیل‌های دوستانم را باز می‌کنم، پس خطری تهدیدم نمی‌کند.

۷- #ویروس‌ها فقط روی #ویندوز وجود دارند.

۸- اگر #وب_سایت مشکوکی را فقط بازدید کنم ، اتفاقی نمی‌افتد.

@Cyberspace_fars
#خبر
🔺اطلاعات ۶ میلیون حساب کاربری #اینستاگرام افشا شد .
@Cyberspace_fars
🔸 #هکرها با حمله به #شبکه_اجتماعی به اشتراک گذاری عکس اینستاگرام توانستند اطلاعات شش میلیون کاربر را #سرقت کرده و شماره همراه برخی از آنها را برای #فروش عرضه کنند.
🔹هکرها از این طریق هم به آدرس #ایمیل و هم به شماره تلفن همراه قربانیان خود #دسترسی یافته اند و داده های افراد مشهور مانند خواننده ها ، ورزشکاران حرفه ای و بازیگران را برای فروش و کسب درآمد در #فضای_مجازی عرضه کرده اند .
@Cyberspace_fars
💢 دو روز پیش بود که خبر نفوذ #هکرها به حساب های کاربری #اینستاگرام و لو رفتن شماره تلفن و آدرس ایمیل بسیاری از کاربران منتشر شد
#امنیت
🔸حال اما گروه هکری که حملات مورد بحث را انجام داده، اطلاعات کاربران را به قیمت 10 دلار به ازای هر مورد، به فروش گذاشته است.

🔸به گزارش شرکت امنیت سایبری «RepKnight»، اطلاعات تلفن و ایمیل چندین تن از افراد مشهور مانند «لئوناردو دی کاپریو»، «رونالدینیو» و «دیوید بکهام» در فضای دارک وب قرار داشته که احتمالاً به قیمت بالایی به فروش خواهند رسید.