متسا | مرجع ترویج سواد امنیتی
5.11K subscribers
2.26K photos
1.5K videos
39 files
48 links
|متسا: مرجع ترویج سواد امنیتی|
🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی.

نشانی ما در شبکه های اجتماعی:
https://matsa-ir.yek.link
ارتباط با ما :
[email protected]
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 برخورد وحشیانه پلیس برلین با مردم حاضر در تجمع همبستگی با مردم قحطی‌زده غره

#متسا
#مرجع_ترویج_سواد_امنیتی
#آزادی_بیان
#سواد_رسانه

@matsa_ir
😡12🤬1
متسا | مرجع ترویج سواد امنیتی
Photo
🚨 شناسایی افراد کلیدی بدون هیچ ردپای دیجیتال؛ خرافه یا واقعیت؟

🙎‍♀️ شخصیت‌های حساس حتی بدون گوشی هوشمند یا شبکه اجتماعی، چطور توسط OSINT شناسایی می‌شوند؟

🔸 بسیاری تصور می‌کنند اگر فردی هیچ حضور مستقیمی در دنیای دیجیتال نداشته باشد، غیرقابل شناسایی است. اما تجربیات واقعی نشان داده‌اند:


۱. ردپای غیرمستقیم اطرافیان (Social Graph Leakage)
- خانواده، دوستان، همکاران یا حتی خدمتکاران ممکن است با انتشار تصاویر، یا حتی یک پست ساده در شبکه‌های اجتماعی یا اپلیکیشن‌های ورزشی، موقعیت فرد را ناخواسته افشا کنند.
- مثال واقعی: در سال ۲۰۱۸، پایگاه‌های نظامی آمریکا صرفاً با داده‌های دویدن سربازان در Strava روی نقشه فاش شد.

۲. افشای تصادفی در رسانه‌ها و رویدادها
- انتشار تصویر یا خبر از حضور فرد در رسانه‌ها یا توسط مهمانان و خبرنگاران با ذکر زمان و مکان، لو رفتن موقعیت را رقم می‌زند.

۳. داده‌های مکانی از منابع جانبی (Venue OSINT)
- رزرواسیون پرواز و هتل، اسناد حوادث، ایمیل‌های لو رفته یا دعوت‌نامه‌های رسمی در سایت‌ها، سرنخ‌های جدیدی ایجاد می‌کنند.

۴. تحلیل نقشه و تغییرات محیطی
- پلاک خودرو تیم اسکورت، مسیرهای تکراری یا حضور خودرو در منطقه خاص، توسط داده‌های عمومی مثل Google Street View یا ترافیک شهری قابل شناسایی است.


📌 نتیجه‌گیری
عدم حضور دیجیتال فرد به هیچ وجه نشانه امنیت کامل نیست! جمع‌آوری و ترکیب داده‌های عمومی و غیرمستقیم توسط OSINT می‌تواند حتی امن‌ترین افراد را در معرض افشای اطلاعات قرار دهد. آموزش OPSEC باید خانواده، تیم حفاظت و حتی مهمانان را هم شامل شود.

#جنگ_سایبری
#جنگ_ترکیبی
#حمله_سایبری

#OPSEC
#متسا
#مرجع_ترویج_سواد_امنیتی

@matsa_ir
👍2
Media is too big
VIEW IN TELEGRAM
🔻 شهید دکتر مجید تجن جاری : من حتی اگر در چادر زندگی کنم ترجیح می‌دهم در وطنم باشم

🔸دکتر مجید تجن جاری متخصص هوش مصنوعی در جنگ ۱۲ روزه توسط رژیم صهیونیستی به شهادت رسید.

#متسا
#مرجع_ترویج_سواد_امنیتی
#هوش_مصنوعی
#هویت_ملی
#امنیت_ملی

@matsa_ir
💔9
Media is too big
VIEW IN TELEGRAM
🔻 نماهنگ "سرو آزاد"

🔹 به مناسبت چهلمین روز شهادت شهدای جنگ ۱۲ روزه رژیم صهیونیستی علیه ملت ایران

تهیه شده در : کانال متسا

#متسا
#مرجع_ترویج_سواد_امنیتی
#هویت_ملی
#ایران_مقتدر
#سرو_آزاد

@matsa_ir
💔9
متسا | مرجع ترویج سواد امنیتی
Photo
🎓 بسترهای جاسوسی: فرصت‌های مطالعاتی و تحصیلی خارج از کشور

در کنار سفرهای تفریحی و کاری، بورس‌های تحصیلی، دوره‌های آموزشی و همایش‌های بین‌المللی می‌توانند به بهانه پیشرفت علم، بستری برای عملیات اطلاعاتی باشند. سازمان‌های جاسوسی با ارائه این فرصت‌ها تحت پوشش نهادهای مختلف، پس از جذب شما با تطمیع یا تهدید در طول اقامت، به دنبال اخذ اطلاعات حساس می‌گردند.

🚫 نکات کلیدی:

1️⃣ بورس و فرصت‌های مطالعاتی
توسط مؤسسات یا بنیادهای ظاهراً معتبر، اطلاعات تحصیلی، تحقیقاتی و ارتباطات شما جمع‌آوری شده و پس از ورود به کشور مقصد با وعده افزایش حمایت مالی یا تهدید به لغو بورس، برای همکاری تحت فشار قرار می‌گیرید.

2️⃣ همایش‌ها، کنفرانس‌ها و نمایشگاه‌ها
عناصر اطلاعاتی با پوشش خبرنگار، پژوهشگر یا شرکت‌کننده عادی در این رویدادها حاضر می‌شوند و در جلسات جانبی یا ملاقات‌های غیررسمی، با طرح دغدغه‌های علمی و اجتماعی، به استخراج داده‌های فنی و شبکه‌ای شما می‌پردازند.

📌 مثال واقعی:
یک پژوهشگر پس از دریافت بورس تحقیقاتی از یک مؤسسه بین‌المللی، در طول دوره آموزشی با پیشنهاد دعوت به نشست خصوصی رو‌به‌رو می‌شود. در این نشست، میزبان با پرسش‌های ظاهراً تخصصی و سپس وعده تأمین هزینه‌های پروژه بعدی، از وی اطلاعات داخلی دانشگاه و مسیرهای ارتباطی‌اش را طلب می‌کند.در صورت امتناع پژوهشگر از ارائه اطلاعات، میزبان او را به قطع حمایت مالی و عدم تمدید بورسیه تهدید می‌کند.


#جنگ_اطلاعاتی
#هوشیاری_ملی
#متسا
#مرجع_ترویج_سواد_امنیتی

@matsa_ir
👍31
متسا | مرجع ترویج سواد امنیتی
نکات طلایی مقابله با خرابکاری صنعتی نفوذ بی‌صدا در قالب همکاری حرفه‌ای 🔹جاسوس‌ها و نفوذی‌ها همیشه عنوان رسمی ندارند و ممکن است در قالب کارشناس فنی، مشاور، تأمین‌کننده یا بازدیدکننده وارد محیط شما شوند. 🔸هر رفتار غیرعادی – مانند درخواست عکس‌برداری، تلاش…
نکات طلایی مقابله با خرابکاری صنعتی
ابزار ناامن، مسیر نفوذ پنهان

🔹در برخی پرونده‌های خرابکاری صنعتی، نفوذ از طریق پیمانکاران خرد یا مشاوران فنی آغاز شده است.
🔸یک خطای ساده، مانند ارسال نقشه‌ها در بسترهای ناامن یا بی‌دقتی در کار با قطعات حساس، می‌تواند به فاجعه منتهی شود.
پیشگیری همواره بسیار آسان‌تر و کم‌هزینه‌تر از جبران خسارت است.


#خرابکاری_صنعتی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
👍3
متسا | مرجع ترویج سواد امنیتی
Photo
🚦 اصول ضد اطلاعات تهاجمی برای حراست شرکت‌های خصوصی

در فضای رقابتی امروز، حراست شرکت‌های خصوصی فقط نباید به اقدامات دفاعی بسنده کند؛ بلکه باید رویکردی *تهاجمی* برای مقابله با تهدیدات اطلاعاتی داشته باشد. متناسب با اصول ضد اطلاعات تهاجمی، راهکارهای زیر پیشنهاد می‌شود:

۱. اصل فریب و گمراه‌سازی

- ارائه اطلاعات کنترل‌شده و هدایت‌شده به منابع ناشناس یا مشکوک
- ایجاد داده‌ها و رخدادهای ساختگی برای برهم زدن تحلیل اطلاعاتی رقبا
- استفاده از «عاملین بدل» یا سناریوهای انحرافی جهت سردرگمی عوامل نفوذی

۲. اصل خنثی‌سازی

- مختل‌سازی کانال‌های جمع‌آوری اطلاعات رقبا با تغییر موقت الگوهای عملیاتی و دسترسی‌ها
- تقویت چرخش نیروها و جابه‌جایی پرسنل در موقعیت‌های حساس
- افزایش نظارت مخفیانه برای رصد فعالیت‌های مشکوک

۳. کاهش انگیزه و اعتماد به نفس حریف

- بی‌ارزش جلوه‌دادن اطلاعات حساس (دل‌سرد کردن دشمن نسبت به منافع حاصل از نفوذ امنیتی)
- شناسایی و کنترل منابع انسانی مشکوک، به‌ویژه با آموزش و هوشیارسازی مستمر
- اجرای تحلیل آسیب‌پذیری و شبیه‌سازی نفوذ برای یافتن نقاط ضعف و تقویت آنها

۴. بهره‌گیری از ضدجاسوسی عملیاتی

- طراحی مانورهای امنیتی برای شناسایی و ردگیری تلاش‌های نفوذی
- استفاده از ابزارهای فنی پیشرفته و مانیتورینگ دقیق برای کنترل داده‌های حیاتی
- شناسایی افراد مشکوک و اجرای اقدامات تنبیهی یا محدودکننده در صورت لزوم



#ضد_اطلاعات_تهاجمی
#امنیت_شرکت
#متسا
#مرجع_ترویج_سواد_امنیتی

@matsa_ir
👌2
Media is too big
VIEW IN TELEGRAM
بهروز احسانی اسلاملو عامل منافقین که امروز اعدام شد، کیست؟

«بهروز احسانی» در دهه شصت به جرم پشتیبانی از تیم‌های تروریستی منافقین بازداشت و به ۱۵ سال حبس محکوم شد ولی با توبه نمایشی مورد عفو قرار گرفت و پس از یک سال و‌نیم آزاد شد. وی بار دیگر به منافقین پیوست و سالها علیه مردم و کشور دست به جنایات و اقدامات مختلف زد.

#متسا
#مرجع_ترویج_سواد_امنیتی
#بهروز_احسانی

@matsa_ir
👍4
🟠مهندسی اجتماعی در لینکدین
سؤال‌های ساده همیشه بی‌خطر نیستند!

🔺افراد سودجو، پس از برقراری ارتباط در لینکدین، با ایجاد صمیمیت یا جلب اعتماد، از طریق پرسش‌های ظاهراً عادی، به‌تدریج اطلاعات محرمانه سازمان یا پروژه‌ی شما را جمع‌آوری می‌کنند.

⚠️ هیچ‌گاه اطلاعات غیرعمومی سازمان را از طریق لینکدین در اختیار افراد ناشناس قرار ندهید و پیش از اشتراک‌گذاری هرگونه جزئیات، از اعتبار و هویت طرف مقابل اطمینان کامل حاصل کنید.


#شگردهای_جاسوسی
#مهندسی_اجتماعی
#لینکدین
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
👌4
هشدار مهم سم آلتمن: اطلاعات شخصی را با ChatGPT به اشتراک نگذارید!

🔴 هشدار امنیتی از مدیرعامل OpenAI

سم آلتمن، مدیرعامل شرکت OpenAI (سازنده ChatGPT)، رسماً اعلام کرده است که بسیاری از مردم بدون آگاهی کافی، اطلاعات شخصی یا محرمانه خود را در گفتگو با هوش مصنوعی به اشتراک می‌گذارند. این کار می‌تواند خطرناک باشد؛ چرا که ممکن است محتوای گفتگوها در شرایط خاص، به عنوان مدرک در پرونده‌های حقوقی استفاده شود یا امنیت و حریم خصوصی شما را به خطر بیندازد.

🛑 یادتان باشد:
هیچ‌وقت اطلاعات حساس (رمز، شماره کارت، اطلاعات هویتی، آدرس و...) را وارد چت‌بات‌ها نکنید.
همیشه احتیاط کنید و فرض را بر این بگذارید که همه‌چیز قابل ثبت و بازیابی است.
از ابزارهای هوش مصنوعی برای مکالمات غیرحساس و عمومی استفاده کنید.

#هشدار_امنیت
#هوش_مصنوعی
#متسا
#مرجع_ترویج_سواد_امنیتی

@matsa_ir
👍1