RaazNet | رازنت
前往频道在 Telegram
🛡️شریک اطلاعاتی شما در برابر نظارت و دستکاری. 🔸اینستاگرام رازنت: https://www.instagram.com/joinraaznet 🔸کانال ایکس رازنت: https://x.com/joinraaznet 🔸وبسایت رازنت: https://raaznet.com/fa
显示更多伊朗74 030未指定类别
2 069
订阅者
-224 小时
-67 天
+2330 天
数据加载中...
吸引订阅者
八月 '26
八月 '26
+82
在2个频道中
七月 '26
+122
在2个频道中
Get PRO
六月 '26
+132
在2个频道中
Get PRO
五月 '26
+239
在5个频道中
Get PRO
四月 '26
+76
在1个频道中
Get PRO
三月 '26
+252
在7个频道中
Get PRO
二月 '26
+332
在9个频道中
Get PRO
一月 '26
+395
在15个频道中
Get PRO
十二月 '25
+577
在3个频道中
Get PRO
十一月 '25
+384
在3个频道中
Get PRO
十月 '25
+2
在1个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 27 八月 | +1 | |||
| 26 八月 | +1 | |||
| 25 八月 | 0 | |||
| 24 八月 | 0 | |||
| 23 八月 | +5 | |||
| 22 八月 | +3 | |||
| 21 八月 | +3 | |||
| 20 八月 | +1 | |||
| 19 八月 | +1 | |||
| 18 八月 | +5 | |||
| 17 八月 | +3 | |||
| 16 八月 | +4 | |||
| 15 八月 | +20 | |||
| 14 八月 | +22 | |||
| 13 八月 | 0 | |||
| 12 八月 | +1 | |||
| 11 八月 | 0 | |||
| 10 八月 | 0 | |||
| 09 八月 | 0 | |||
| 08 八月 | 0 | |||
| 07 八月 | +2 | |||
| 06 八月 | +2 | |||
| 05 八月 | +1 | |||
| 04 八月 | +3 | |||
| 03 八月 | +1 | |||
| 02 八月 | +2 | |||
| 01 八月 | +1 |
频道帖子
🔴نگاهی به آمادهسازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه
🔸گزارش تازه Augur Security نشان میدهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدودهای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشههای منتسب به MuddyWater مرتبط شدهاند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکهها را دارد.
🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائهدهنده هندی میزبانی میشد. پراکندگی زیرساخت میان سه میزبان میتواند تلاشی برای کاهش خطر شناسایی و مسدودسازی همزمان باشد؛ هرچند ممکن است از استفاده زیرمجموعههای مختلف MuddyWater از کانالهای میزبانی جداگانه نیز ناشی شده باشد.
🔸در تحلیل دادهها باید میان بدافزار، گروه هکری و برچسبهای فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و همپوشانی برچسبهایی مانند APT33، Charming Kitten و Cleaver نیز بهتنهایی همکاری یا ارتباط سازمانی این گروهها را اثبات نمیکند.
🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابلاتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما دادههای عمومی هنوز ثابت نمیکنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
| 2 | 🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟
طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمیداند، اما میتواند اپلای، دریافت بورسیه، فرصت مطالعاتی و همکاریهای علمی را مشمول
ثبت، مجوز و نظارت امنیتی کند.
🔸ماده ۲ تعریف گستردهای از «فعالیت» ارائه میدهد و بورسیه، کمکهزینه تحصیلی، فرصت مطالعاتی، انتشار مقاله و «هرگونه همکاری علمی و دانشگاهی دیگر» را هم شامل میشود. در همین ماده، دانشگاهها و مؤسسات پژوهشی خارجی نیز میتوانند ذیل تعریف «کارگزار بیگانه» قرار بگیرند.
🔸ماده ۴ فعالیتهای «عادی و روزمره» را از ثبت معاف میکند؛ بنابراین هر ایمیل ساده به یک استاد یا دانشگاه خارجی الزاماً جرم نیست. ابهام اصلی اینجاست که مرز میان یک مکاتبه عادی و فعالیتی که نیازمند ثبت یا مجوز است، در خود طرح روشن نشده و تعیین آن به دستورالعملهای بعدی واگذار شده است.
🔸بخش مهمتر، امکان گزینشیشدن مسیرهای تحصیل و حضور در خارج است. اگر بورسیه، فرصت مطالعاتی و همکاری علمی به تأیید امنیتی وابسته شوند، نهادهای امنیتی میتوانند عملاً بر اینکه چه کسانی با موانع کمتر به فرصتهای بینالمللی دسترسی داشته باشند، اثر بگذارند. این در حالی است که طبق ماده ۳، نیروهای مسلح، وزارت اطلاعات و برخی مقامات سیاسی از ثبت فعالیتهای خارجی معافاند.
🔸ماده ۱۰ نیز ایجاد «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را پیشبینی میکند که وزارت اطلاعات و سازمان اطلاعات سپاه به آن دسترسی خواهند داشت. ماده ۱۲ هم برای برخی فعالیتهای بدون ثبت یا مجوز، جزای نقدی و در مواردی حبس و محرومیت شغلی در نظر گرفته است.
این طرح هنوز بهطور کامل قانون لازمالاجرا نشده و بررسی مواد آن در مجلس ادامه دارد. مسئله فقط یک ایمیل نیست؛ مسئله این است که ارتباط علمی و مسیرهای بینالمللی میتوانند به فرایندی امنیتی و گزینشی تبدیل شوند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 508 |
| 3 | 🔹نگاهی یه عملیات سایبری جمهوریاسلامی در طول جنگ
از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایبری وابسته به تهران افزایش یافته و بیش از گذشته با اهداف نظامی و اطلاعاتی حکومت گره خورده است.
بررسی رازنت نشان میدهد این فعالیتها را میتوان در ۶ محور اصلی دستهبندی کرد: جاسوسی سایبری، ایجاد دسترسی فنی، عملیات اخلالگر، عملیات اطلاعاتی مبتنی بر نفوذ، استقرار جاسوسافزار و جرایم سایبری مرتبط با جنگ.
در میان نمونههای گزارششده، تلاش برای ردیابی تلفن نیروها و پیمانکاران آمریکایی از طریق SS7، بهرهبرداری از دوربینهای Hikvision و Dahua در چند کشور منطقه و حملات علیه تأسیسات آب و فاضلاب آمریکا دیده میشود.
با این حال، شواهد عمومی در بسیاری از موارد هنوز نشاندهنده «تلاش برای دسترسی یا بهرهبرداری» هستند و نه لزوماً موفقیت کامل عملیات یا استفاده مستقیم از دادهها برای هدایت حملات نظامی.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 618 |
| 4 | 🚨بدافزار «عکس یادگاری»
همه دربارهی بدافزار «عکس یادگاری» هشدار میدن: روی فایل کلیک نکن، نصبش نکن!
اما مسئله فقط یک بدافزار نیست. بدافزار بعدی ممکنه با اسم و ظاهر کاملاً متفاوتی سراغت بیاد.
📩 یکی از هدفهای مهم این حملهها، دسترسی به پیامکهای توئه؛ جایی که کد یکبارمصرف بانک یا کد ورود صرافی رمزارزت میتونه به دست کلاهبردار بیفته.
🔐 اگه بانک یا صرافیات امکانش رو داره، بهجای SMS از احراز هویت دو مرحلهای با اپلیکیشن Authenticator استفاده کن.
⛔️و مهمتر از همه: هیچ فایل یا اپی رو که از تلگرام یا یک لینک ناشناس برات فرستاده شده نصب نکن؛ حتی اگر فرستنده کسیه که میشناسی.
⚠️ داشتن یه کم شک، بهتر از خالیشدن گوشی و حسابهاته. واکسن گوشیتو زدی؟
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 779 |
| 5 | 🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی
مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که میتواند ارتباط رسانهای، علمی، مدنی و فرهنگی شهروندان ایران با جهان خارج را زیر نظر وزارت اطلاعات و سازمان اطلاعات سپاه ببرد.
مواد این طرح هنوز به تصویب نهایی نرسیده و رسما منتشر نشدهاند. بااینحال، براساس جزییاتی که تاکنون در دسترس قرار گرفته، مصاحبه و ارتباط با رسانههای خارجی، ارسال پیام و تصاویر اعتراضات، ارائه گزارش یا آمار به نهادهای غیرایرانی، دریافت کمک مالی یا آموزش خارجی و برخی همکاریهای دانشگاهی میتواند جرمانگاری شود.
طرح میان اطلاعات محرمانه و دادههای عمومی تفکیک روشنی نمیگذارد. حتی تولید یک اثر فرهنگی نیز ممکن است با ادعای «هدایت خارجی» و نمایش «چهره سیاه از ایران» متوقف شود و سازندگان آن با محرومیت دائمی روبهرو شوند.
این فقط طرحی برای مقابله با جاسوسی نیست؛ مجلس در حال پایهگذاری معماری حقوقیای است که نهادهای امنیتی را به دروازهبان ارتباط ایرانیان با جهان تبدیل میکند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 006 |
| 6 | 🔐 یک کلید عمومی SSH میتواند بیشتر از چیزی که فکر میکنید درباره شما اطلاعات بدهد.
🔸کلید عمومی SSH بهتنهایی امکان ورود به سرور را فراهم نمیکند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع میشود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیتهاب و هم روی یک یا چند سرور خصوصی.
🔸مارک پشمفروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم میتوان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری میشناسد یا نه.
این بررسی ورود موفقی ایجاد نمیکند، اما میتواند یک رابطه فنی را آشکار کند.
از طرف دیگر، گیتهاب کلیدهای عمومی متصل به حسابها را از مسیرهایی مانند github.com/username.keys در دسترس قرار میدهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ میتوانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند.
⚠️ این نتیجه بهتنهایی مالکیت سرور را ثابت نمیکند، اما ممکن است برای شناسایی زیرساخت، هدفگیری فنی یا ترسیم شبکه ارتباطات افراد و سازمانها مفید باشد.
برای کاهش این خطر، کلیدهای مربوط به گیتهاب، سرور شخصی، محیط کاری و زیرساختهای حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شدهاند هم بهتر است تعویض و از سرورهای قبلی حذف شوند.
نکته مهم این است که عبارت عبور، کلید سختافزاری یا احراز هویت چندمرحلهای جلوی این نوع پیوندپذیری را نمیگیرند. آنها از ورود غیرمجاز محافظت میکنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است.
🔖 شرح فنی:
https://markpash.me/blog/fa-ssh-key-identity-discovery
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 880 |
| 7 | 🔎 کاشف، سامانهای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آنها به یک پروفایل قابل جستوجو است.
📡 دادههای شبکه موبایل میتوانند نشان دهند گوشی شما در زمان تماس به کدام دکل متصل بوده، با چه کسی و چه زمانی تماس گرفتهاید و مسیر حرکت شما چگونه بوده است. در کنار سامانههایی مانند شاهکار، همتا و سیام، این دادهها میتوانند قطعات مختلف هویت و ارتباطات یک فرد را به هم متصل کنند.
⚠️ خطر اصلی اینجاست: یک تماس قدیمی، حضور نزدیک یک سفارتخانه یا ارتباط با یک روزنامهنگار، به بخشی از یک روایت امنیتی درباره یک شهروند تبدیل میشود.
🔗 گزارش کامل را از اینجا بخوانید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 3 835 |
| 8 | ⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند:
🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلیون تومان بدهی ایجاد میکند یا نه؛ کارمزد، اقساط، جریمه دیرکرد و تأثیر آن بر سابقه بانکی نیز باید مشخص باشد.
🔴 فهرست پذیرندگان شهر محل #تحصیل، درصد واقعی تخفیف، محدودیت خرید، تاریخ انقضای اعتبار و شیوه بازگشت پول در خرید لغوشده را دریافت کنند.
🔴 درباره تفاوت اعتبار خرید، وام دانشجویی و یارانه غذای موجود در کیف پول سؤال کنند؛ این سه عنوان نباید بهعنوان یک «اعتبار رایگان» معرفی شوند.
🔴 اگر دریافت غذا، خوابگاه یا سایر خدمات ضروری به داشتن رداکارت وابسته شد، از دانشگاه بخواهند گزینه جایگزین برای دانشجوی فاقد کارت را اعلام کند.
🔴 بپرسند دانشگاه، صندوق رفاه، بانک ملت، همراه اول و پذیرنده خدمات دقیقاً کدام بخش از سوابق خرید، رزرو غذا، رفتوآمد یا استفاده از خدمات را مشاهده میکنند. در حوزه مشاوره و سلامت نیز باید روشن شود که فقط پرداخت و نوبت ثبت میشود یا اطلاعات پرونده دانشجو نیز به سامانه مرکزی راه پیدا میکند.
🔴 تنها از مسیر رسمی دانشگاه یا سازمان امور دانشجویان ثبتنام کنند. تا زمان نگارش این گزارش، درگاه عمومی ثبتنام رداکارت معرفی نشده است؛ بنابراین نباید برای لینکهای پیامکی یا صفحات غیررسمی، تصویر مدارک، رمز یکبارمصرف یا هزینه صدور کارت ارسال کرد.
🍽 جزئیات طرح جدید تغذیه، تصویری عملی از دادههای قابلتولید ارائه میکند. طبق توضیحات رئیس صندوق رفاه دانشجویان، برای هر دانشجو کیف پول الکترونیکی ایجاد میشود و سامانه پنلهایی برای دانشجو، رستوران، دانشگاه و صندوق رفاه دارد. دانشجو اعتبار غذا را دریافت میکند، رستوران و زمان مراجعه را انتخاب میکند و پس از خرید امتیاز میدهد. این فرایند سوابقی مانند زمان، نوع خدمت، مبلغ، ارائهدهنده و استفاده یا عدم استفاده از اعتبار تولید میکند. اگر این سوابق با اطلاعات خوابگاه، حملونقل، خرید، وام، درمان یا مشاوره پیوند بخورند، بسته به طراحی سامانه میتوان از آنها الگوی رفتوآمد، وضعیت مالی، عادتهای روزانه و اطلاعات حساس سلامت را استنباط کرد. خطر اصلی، کنار هم قرار گرفتن رکوردهای پراکنده و ساختهشدن نمایی واحد از زندگی دانشجو است.
🔐 تا ۱۵ مرداد ۱۴۰۵، هیچ درگاه عمومی یا اپلیکیشن رسمی برای ردا معرفی نشده و گزارش مستقلی از ارزیابی امنیتی آن نیز در دسترس نیست. بنابراین فعلاً نمیتوان وجود یک آسیبپذیری مشخص را اثبات کرد؛ اما امنیت سامانه نیز قابل تأیید نیست.
🎯 یکپارچهشدن حساب دانشجو با اعتبار مالی، کیف پول غذا، خدمات خوابگاهی، حملونقل، درمان و مشاوره، ارزش هر حساب را برای مهاجمان افزایش میدهد. تصاحب یک حساب میتواند فقط به افشای اطلاعات محدود نماند و به خرید غیرمجاز، مصرف اعتبار، تغییر رزروها یا مشاهده سوابق حساس منجر شود. اتصال دانشگاهها، بانک، اپراتور و پذیرندگان متعدد نیز سطح حمله را گسترش میدهد؛ زیرا ضعف امنیتی یکی از بازیگران ممکن است به مسیر ورود به بخشهای دیگر تبدیل شود.
💳 رداکارت پیش از آنکه یک هدیه ۶ میلیون تومانی تلقی شود، یک خدمت مالی و هویتی متصل به مجموعهای از خدمات روزمره دانشجوست. دریافت آن باید پس از روشنشدن تعهد مالی، محل مصرف اعتبار و حدود دسترسی بازیگران مختلف انجام شود.
🔎 یادداشت کامل را در وبسایت رازنت بخوانید:
https://raaznet.com/fa/blog/rada-student-welfare-system-privacy-risks
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 097 |
| 9 | 📣 هر روز درباره هک، فیشینگ، رمز عبور، ویپیان و امنیت گوشی هشدارهای زیادی میشنویم. اما سؤال اصلی اینه: از کجا باید شروع کنیم؟
🟥 چکلیست امنیت دیجیتال رازنت بر اساس شرایط و فعالیتهای خودت، وضعیت امنیت دیجیتالت رو در ۹ حوزه مختلف بررسی میکنه، نقاط ضعفت رو نشون میده و برای هرکدوم ابزارهای مطمئن و آموزش قدمبهقدم پیشنهاد میکنه.
🟥 بدون نصب، بدون ثبتنام و بدون نیاز به دادن اطلاعات شخصی. با بستن صفحه، همهچیز پاک میشه.
با انجام هر قدم، امتیازت بالاتر میره و در نهایت میتونی به گواهی امنیت دیجیتال برنز، نقره یا طلا برسی.
🟥 دیگه لازم نیست بین دهها هشدار سردرگم بمونی. ببین وضعیت امنیت دیجیتالت چطوره و امروز دقیقاً باید از کجا شروع کنی.
🟥 سنجش امنیت دیجیتالت رو همین حالا شروع کن:
checklist.raaznet.com
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 164 |
| 10 | 🚨 فعالیت اینستاگرامی یک دانشجوی ۲۳ ساله به اتهامی تبدیل شده که ممکن است جان او را بگیرد.
🔸 نجمه امینی، دانشجوی ۲۳ ساله حسابداری، پس از انتشار استوریهای اعتراضی در اینستاگرام با ضربوشتم در مشهد بازداشت شد. او حدود شش ماه است بدون دسترسی به وکیل در زندان وکیلآباد نگهداری میشود و اکنون با اتهام «محاربه» روبهروست؛ اتهامی که میتواند به صدور حکم اعدام منتهی شود. هنوز حکم اعدامی برای نجمه صادر نشده، اما جان او همین حالا در خطر است.
🔸 جمهوری اسلامی فقط فعالیت شهروندان در شبکههای اجتماعی را رصد نمیکند. پیامها، تصاویر، ارتباطات و دادههای شخصی را جمعآوری میکند و سپس همان ردپاهای دیجیتال را به ابزار بازداشت، اعترافگیری و پروندهسازی امنیتی تبدیل میکند. تاکنون هیچ سند رسمی درباره محتوای مورد استناد، شیوه دسترسی نهادهای امنیتی به اطلاعات او یا متن کیفرخواست منتشر نشده است.
🔸 معلوم نیست دادههای پرونده از طریق رصد عمومی اینستاگرام، گزارش کاربران، اسکرینشات، دسترسی به حساب یا بررسی تلفن همراه جمعآوری شدهاند. همین تاریکی بخشی از سازوکار سرکوب است: شهروند نمیداند چه دادهای از او ذخیره شده، چگونه از زمینه اصلی جدا شده و با چه روایتی در اختیار بازجو و قاضی قرار گرفته است.
🔸 نجمه امینی باید فوراً به وکیل انتخابی و خانوادهاش دسترسی پیدا کند. هر اعتراف گرفتهشده زیر فشار باید کنار گذاشته شود و اتهامات مبتنی بر فعالیت آنلاین او لغو شود.
🔸 وقتی حکومت همزمان ناظر پنهان، بازجو، شاکی و صادرکننده حکم است، حریم خصوصی دیجیتال دیگر مسئلهای صرفاً فنی نیست؛ بخشی از آزادی، امنیت جسمی و حق حیات شهروندان است.
🚨جان یک دختر ۲۳ ساله نباید بهدلیل فعالیت آنلاین در معرض خطر قرار بگیرد.
برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 243 |
| 11 | 🤖رباتهای خارجی در فهرست تهدیدهای آمریکا؛ امنیت سایبری یا حمایت از صنعت داخلی؟
🔸کمیسیون ارتباطات فدرال آمریکا مدلهای جدید رباتهای پیشرفته و اینورترهای برق ساخت خارج را در فهرست تجهیزات پرخطر قرار داده است.
🔸این تصمیم رسماً همه تولیدکنندگان خارجی را شامل میشود، اما عملاً چین را هدف میگیرد؛ بازیگر مسلطی که حدود ۸۵ درصد بازار جهانی رباتهای انساننما را در اختیار دارد.
🔸رباتهای انساننما و چهارپا به دوربین، میکروفون، لیدار و ابزارهای نقشهبرداری محیط مجهزند و میتوانند به یک سکوی نظارتی متحرک تبدیل شوند.
🔸نفوذ به این دستگاهها فقط به افشای داده محدود نمیشود؛ مهاجم ممکن است حرکت ربات را کنترل کند، حسگرهای آن را دستکاری کند یا فعالیت یک کارخانه و مرکز حساس را مختل سازد.
اینورترهای متصل نیز در سامانههای خورشیدی، مراکز داده و تجهیزات صنعتی استفاده میشوند و اتصال ابری آنها میتواند مسیری برای خاموشکردن یا کنترل تجهیزات از راه دور ایجاد کند.
🔸بااینحال، هنوز مدرکی از یک عملیات جاسوسی گسترده و تأییدشده با استفاده از این رباتها ارائه نشده است. بنابراین باید پرسید تصمیم آمریکا تا چه اندازه پاسخی به یک خطر امنیتی واقعی و تا چه اندازه سیاستی برای حمایت از صنعت داخلی در برابر چین است.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 373 |
| 12 | ⚠️کشف یک شناسه رمزآلود ویندوز که فعالیت یک دستگاه با IPهای مختلف را به هم متصل میکند.
🔸انتشار اسناد یک پرونده قضایی در آمریکا، توجه را به شناسهای کمترشناختهشده در ویندوز جلب کرده است: «شناسه سراسری دستگاه» (Global Device Identifier یا GDID). موقع نصب ویندوز، این شناسه به هر کامپیوتر اختصاص داده میشود و میتواند حتی پس از تغییر IP، بهروزرسانی سیستم یا استفاده از VPN ثابت بماند.
🔸در پرونده یک عضو گروه هکری Scattered Spider، مأموران از سوابق مرتبط با GDID استفاده کردند تا فعالیتهای انجامشده از چند IP مختلف را به یک دستگاه متصل کنند. سپس این دادهها با حسابهای شخصی، سوابق سفر و فعالیتهای آنلاین متهم تطبیق داده شد.
وینداسکرایب در واکنش به این موضوع، اسکریپت متنباز deGDID را منتشر کرده است. این ابزار آثار محلی GDID را پاک و مسیرهای شناختهشده صدور دوباره آن را مسدود میکند؛ اما محدودیتهای مهمی دارد:
🔹 سوابق قبلی را از سرورهای مایکروسافت حذف نمیکند.
🔹تمام تلهمتری ویندوز را متوقف نمیکند.
🔹ممکن است OneDrive، Xbox، Microsoft Store، Windows Hello و ورود به حساب مایکروسافت را مختل کند.
🔹هنوز ممیزی امنیتی مستقلی روی آن انجام نشده است.
این پرونده یادآوری میکند که VPN فقط هویت شبکه را تغییر میدهد؛ هویت دستگاه ممکن است همچنان در لایه سیستمعامل قابل ردیابی باقی بماند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 652 |
| 13 | 🚨سه لایه دفاع در برابر جاسوسی سایبری جمهوری اسلامی
🟢ویژه تیمهای امنیتی
🔸یک ایمیل عادی و یک صفحه ورود جعلی کافی بود تا مهاجم، بدون استفاده از بدافزارهای پیچیده، به مرحله نفوذ برسد.
🔸عملیات جاسوسی سایبری همسو با جمهوری اسلامی، بیش از آنکه بر بدافزار تکیه داشته باشد، بر اعتمادسازی، مهندسی اجتماعی و سوءاستفاده از ابزارهای قانونی استوار است.
در این مقاله، سه محور دفاعی را بررسی میکنیم که میتواند به تیمهای امنیتی کمک کند این نوع حملات را زودتر شناسایی و متوقف کنند:
🔹 تبدیل عامل انسانی به بخشی از سامانه دفاعی
🔹 تمرکز بر رفتار حمله، نه فقط شاخصهای نفوذ (IoC)
🔹تبدیل اطلاعات تهدید به قواعد عملی دفاع
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 347 |
| 14 | ❌ بستهشدن کارزار اعتراض به نقض حریم خصوصی شهروندان
🔸کارزاری با عنوان «توقف فوری نقض فراگیر حریم خصوصی شهروندان» که خواستار توقف گسترش نظارت و نقض حریم خصوصی بود، از دسترس خارج شده است. اکنون در صفحه این کارزار در سایت «کارزار» نوشته شده که این درخواست تأیید نشده است.
این ماجرا فقط درباره حذف یک صفحه نیست. وقتی حتی مطالبهای مدنی درباره حریم خصوصی، نظارت و حقوق شهروندی امکان انتشار پیدا نمیکند، فضای اعتراض و مطالبهگری نیز محدودتر میشود.
پرسش اصلی اینجاست:
🔸چرا اعتراض به نظارت فراگیر تا این اندازه حساسیتبرانگیز است؟
و وقتی خودِ اعتراض هم تحمل نمیشود، شهروندان از چه راهی میتوانند درباره نقض حریم خصوصیشان مطالبهگری کنند؟
📌 در گزارش تازه رازنت، به ماجرای این کارزار و معنای بستهشدن آن برای حق حریم خصوصی و حق اعتراض پرداختهایم.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 365 |
| 15 | 🔴 روسیه و چین چطور میخواهند استارلینک را از کار بیندازند؟
اسناد محرمانه از یک برنامه چندلایه برای مقابله با استارلینک خبر میدهند؛
🔸برنامهای که فقط به پارازیت محدود نمیشود و از فشار حقوقی و دیپلماتیک آغاز میشود، به اختلال هدفمند و حمله سایبری میرسد و حتی نابودی فیزیکی ماهوارهها را هم در نظر دارد.
🔸این موضوع برای کاربران داخل ایران اهمیت ویژهای دارد؛ چون استارلینک در زمان قطع اینترنت میتواند یکی از معدود مسیرهای ارتباط با جهان خارج باشد. با این حال، این شبکه هم کاملاً مصون نیست و ممکن است هدف اختلال، شناسایی و حمله قرار بگیرد.
🎬 در این ویدئو، خلاصه این برنامه و پیامدهای احتمالی آن برای کاربران ایرانی را ببینید.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 159 |
| 16 | 🔴پویش جانفدا یا پویش جانفرار؟
وقتی جنگ از تلویزیون بیرون آمد و به واقعیت تبدیل شد، گوگل ترندز ایران یک نکتهی جالب ثبت کرد: جهش ناگهانی جستجوی «لغو عضویت جانفدا».
وفاداری به جمهوری اسلامی تا وقتی کمهزینه است، بلند، پرحرارت و دوربینپسند باقی میماند. به محض اینکه هزینهاش واقعی شود، شعار «جانم فدای رهبر» به جستجوی «لغو عضویت چگونه است» تبدیل میشود.
این فقط ترس چند عضو بسیج نیست. امروز حتی نزدیکترینها هم تفاوت ایران و جمهوری اسلامی را میفهمند. ایران خانه مردم است. اما جمهوری اسلامی دستگاهی است که از مردم انتظار دارد هزینه بقایش را با جانشان بپردازند
گزارش کامل را در وبسایت رازنت بخوانید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 388 |
| 17 | ⚠️تست چکلیست امنیت دیجیتال رازنت + گواهینامه
چقدر از امنیت دیجیتال خود مطمئن هستید؟
🔸امنیت دیجیتال فقط به داشتن VPN یا چند ابزار خاص محدود نمیشود؛ بلکه مجموعهای از دهها تصمیم کوچک است که در کنار هم، میزان سلامت دیجیتال شما را تعیین میکنند. اگر امنیت دیجیتال برایتان مهم است، اولین قدم این است که بدانید امروز دقیقاً در چه وضعیتی قرار دارید.
با اختصاص چند دقیقه و انجام تست چکلیست امنیت دیجیتال رازنت، میزان امنیت دیجیتالتان را مورد آزمایش قرار دهید.
✏️همین حالا انجام دهید:
https://checklist.raaznet.com/fa/
🚨توجه: این صفحه کاملاً روی دستگاه شما اجرا میشود. پاسخها هرگز ذخیره یا ارسال نمیشوند. فقط آمار کاملاً ناشناس و تجمیعی برای بهبود ابزار جمعآوری میشود و با بستن صفحه، همه دادهها از دستگاه شما پاک میشوند.
در این تست با پاسخ به چند سؤال، وضعیت امنیت دیجیتال شما بر اساس شرایط واقعیتان ارزیابی میشود، برای هر نقطهضعف راهکار عملی دریافت میکنید و در پایان یک برنامه اقدام شخصیسازیشده برای افزایش امنیتتان خواهید داشت.
🔖پس از جوابدادن به همه موارد و بستن همه شکافها، گواهی امنیت دیجیتال رازنت برای شما صادر میشود.
✔️ارزیابی شخصیسازیشده ریسک
✔️راهکارهای عملی و مرحلهبهمرحله
✔️مناسب برای فعالان مدنی، روزنامهنگاران، مدیران گروهها و کانالها و همه کاربران اینترنت
این ابزار را با خانواده، دوستان و آشنایان به اشتراک بگذارید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 503 |
| 18 | نخستین عملیات حمله سایبری خودمختار هوشمصنوعی
بررسی فنی جزییات و نحوه نفوذ عاملهای جدید OpenAI به زیرساخت شرکت HuggingFace با بهرهبرداری از یک آسیبپذیری ناشناخته که خودش پیدا کردهبود!
عامل هوش مصنوعی اوپنایآی موفق شد زنجیرهای واقعی از عملیات نفوذ را اجرا کند؛ از کشف آسیبپذیری روز صفر و افزایش سطح دسترسی گرفته تا حرکت جانبی، سرقت اعتبارنامه و دسترسی به پایگاه داده. این شاید یکی از نخستین نمونههای مستند از آیندهای باشد که در آن، عاملهای هوش مصنوعی به بازیگران مستقل عملیاتهای سایبری تبدیل میشوند.
در سالهای اخیر، هوش مصنوعی عمدتاً نقش یک دستیار را برای تحلیلگران و هکرها ایفا میکرد؛ مدلی که میتوان آن را AI-assisted Cyber Operations نامید. اما این رخداد نشان میدهد که صنعت بهتدریج وارد مرحله Agentic Cyber Operations شده است؛ دورانی که در آن، عاملهای هوش مصنوعی میتوانند بخش قابلتوجهی از چرخه حمله، از شناسایی هدف و کشف آسیبپذیری گرفته تا بهرهبرداری، حرکت جانبی و تصمیمگیری برای گام بعدی را خودکار انجام دهند:
https://raaznet.com/fa/blog/hugging-face-model-evaluation-security-incident | 1 086 |
| 19 | 没有文字... | 977 |
| 20 | 🔴 برنامه چندلایه روسیه و چین برای از کار انداختن استارلینک
اسناد محرمانه همکاری نظامی مسکو و پکن نشان میدهد مقابله با اینترنت ماهوارهای فقط به پارازیت محدود نیست؛ حملات سایبری، آلودهسازی پایانههای کاربران و حتی نابودی فیزیکی ماهوارهها نیز بخشی از این برنامه است.
این اسناد که ۹ ژوئیه ۲۰۲۶ در تحقیق مشترک اینسایدر، اشپیگل و لوموند منتشر شدند، به یک طرح سهمرحلهای اشاره میکنند:
1️⃣ فشار حقوقی و دیپلماتیک برای محدودکردن توسعه منظومه استارلینک
2️⃣ تصاحب فرکانسها و ایجاد «پارازیت تطبیقی» در مناطق جغرافیایی مشخص
3️⃣ حمله سایبری، انتشار بدافزار و در نهایت هدفگرفتن فیزیکی ماهوارهها
در این طرح، پارازیت میتواند بهجای اختلال سراسری، روی یک شهر، محله، منطقه مرزی یا محل تجمع متمرکز شود؛ قابلیتی که برای حکومتهای محدودکننده اینترنت بسیار مؤثرتر از قطع کامل شبکه است.
این موضوع برای کاربران داخل ایران اهمیت ویژهای دارد. در زمان قطع اینترنت، استارلینک یکی از معدود مسیرهای ارتباط با جهان خارج است؛ اما تجهیزات زمینی آن همچنان میتوانند شناسایی، مصادره، مختل یا هدف حمله سایبری قرار بگیرند.
در بخشی از گزارش نیز یک افسر ناشناس ارتش آمریکا مدعی شده پایانههای تجاری استارلینک خریداریشده از دبی، روی پهپادهایی نصب شده بودند که علیه اهداف جمهوری اسلامی استفاده شدند. چنین ادعایی ممکن است بهانهای برای پیوندزدن استفاده غیرنظامی از استارلینک با جاسوسی یا فعالیت نظامی و تشدید فشار بر کاربران باشد.
اسناد منتشرشده نشان نمیدهند جمهوری اسلامی عضو این پروژه مشترک است یا فناوری ضد استارلینک دریافت کرده؛ اما از «کشورهای علاقهمند» برای پیوستن به یک ائتلاف فنی دعوت شده است.
جمعبندی روشن است: استارلینک مقاوم است، اما شکستناپذیر، ناشناس یا کاملا امن نیست. امنیت فیزیکی تجهیزات، بهروزرسانی نرمافزار، جداسازی دستگاههای حساس از شبکه و افشا نکردن محل استفاده، همچنان ضروری است.
گزارش کامل را در سایت رازنت از اینجا بخوانید.
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
💬 گروه تلگرام رازنت | 1 453 |
