متسا | مرجع ترویج سواد امنیتی
Open in Telegram
| متسا: مرجع ترویج سواد امنیتی | 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی 🇮🇷 نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : ✉️ matsa1@chmail.ir @admin_matsa
Show more5 435
Subscribers
+224 hours
-37 days
+2030 days
Posts Archive
🔸 انهدام شبکه جاسوسی پاکستان در هند؛ سه عملیات، سه درس عینی
سرویس امنیتی هند در چند روز گذشته، سه عملیات همزمان علیه جاسوسان پاکستان انجام دادند:
🔻دستگیری یک زن و شوهر در دهلینو که با انتقال سیمکارتهای هندی به پاکستان، زمینه فعالیت شبکه های نفوذ پنهان در میان کارکنان ناراضی ارتش را فراهم می کردند.
🔻رهگیری سه پهپاد متجاوز از خط مرزی در کشمیر؛
🔻کشف دو نارنجک دستی از یک مظنون در بارامولا.
این سه رویداد که همزمان با افشای تلاش پاکستان برای شناسایی موقعیت سامانه اس-۴۰۰ هند رخ داد، تصویر روشنی از یک جنگ ترکیبی را نشان میدهد که در آن *جاسوسی اطلاعاتی، خرابکاری فیزیکی و جنگ پهپادی* در هم تنیده شدهاند.
سه درس عینی از این ماجرا:
🔻اول، نارضایتی کارکنان، گلوگاه اصلی نفوذ است؛ همانطور که جاسوسان پاکستانی از پرسنل ناراضی ارتش هند برای فعالسازی شبکه های نفوذ پنهان خود استفاده کردند.
🔻دوم، تجهیزات ارتباطی سادهترین مسیر نفوذ هستند؛ انتقال سیمکارت به پاکستان، نشان میدهد ممیزی دورهای تجهیزات مخابراتی چقدر حیاتی است.
🔻سوم، حفاظت فیزیکی و اطلاعاتی نباید از هم جدا شوند؛ کشف همزمان پهپاد و نارنجک با شبکه جاسوسی، ثابت میکند هر نفوذ اطلاعاتی، احتمالاً با یک تهدید فیزیکی همراه است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#مقابله_با_خرابکاری
@matsa_ir
+2
🌄 چشم نامرئی یا ابزار رایگان؟
▫️ برخی افزونهها برای عملکرد خود، درخواست دسترسیهای گستردهای دارند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سایبری
#امنیت_اطلاعات
@matsa_ir
:small_orange_diamond:بازرسی بدون حکم؛ قانون نانوشته گیتهای مرزی
مبادی ورودی و گیتهای کنترل مرزی در سراسر جهان از نظر حقوقی و فنی جزو آسیبپذیرترین نقاط برای امنیت اطلاعات سازمانی و شخصی به شمار میروند؛ جایی که اختیارات گسترده افسران مرزی، امکان تفتیش دیجیتال، استخراج کامل دادهها (Forensic Imaging) یا مصادره تجهیزات را بدون نیاز به حکم قضایی معمول فراهم میکند. در چارچوب «شگردهای حفاظتی عبور از مرز»، بردن دادههای حساس شرکتی یا پروژههای راهبردی روی دستگاه همراه یک خطای غیرقابلجبران است. اصول بهداشت سایبری در سفرهای برونمرزی حکم میکند که مسافران با فعالسازی «حالت سفر»، غیرفعال کردن احراز هویت بیومتریک (اثر انگشت و تشخیص چهره)، خروج کامل از حسابهای کاری و استفاده انحصاری از «گوشی و لپتاپ پاک/مسافرتی» جابهجا شوند؛ به این معنا که دادههای حیاتی نباید فیزیکی از مرز عبور کنند، بلکه باید از طریق ارتباطات امن ابری و احراز هویت چندمرحلهای در مقصد بارگذاری شوند.
نمونه شاخص این آسیبپذیری در سطح مدیران ارشد، پرونده بازداشت **منگ وانژو (Meng Wanzhou)، مدیر ارشد مالی شرکت هوآوی**، در فرودگاه بینالمللی ونکوور کانادا در سال ۲۰۱۸ است. در حین توقیف اولیه، مأموران مرزی تمامی تجهیزات الکترونیکی شخصی و کاری او شامل آیفون، آیپد، مکبوک و فلشدرایو را مصادره و رمزهای عبور را ثبت کردند؛ اقدامی قانونی طبق اختیارات گمرکی که کل زنجیره ارتباطی و دادههای همراه وی را فوراً در معرض تفتیش فارنزیک قرار داد. این پرونده و تجارب مشابه به وضوح اثبات میکنند که حتی بالاترین سطوح سازمانی نیز در برابر تفتیشهای فرودگاهی مصونیت فنی ندارند و تنها راه قطعی حفاظت از مالکیت فکری و اسرار کاری، عدم حمل فیزیکی دادهها از گیتهای بازرسی است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سفر
#امنیت_مرزی
#امنیت_فردی
@matsa_ir
🔺فناوریهای نظارتی اسرائیل در جنگ غزه (۷)
مروری بر مهمترین سامانههای هوش مصنوعی، نظارتی و نظامی مورد استفاده در عملیاتهای ارتش اسرائیل
لینک قسمت ششم
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#هوش_مصنوعی
#فناوری_نظارتی
#اسرائیل
@matsa_ir
🌀 یا همه یا هیچکس
در نسخهای از صندلیبازی،
هر دور یک صندلی کمتر میشود، اما هیچکس حذف نمیشود.
شاید این بازی قرار است یاد بدهد وقتی فضا محدود میشود،
بهجای کنار زدنِ هم، جای بیشتری برای هم بسازیم.
فرهنگی شبیه یک قایق؛
جایی که اگر یکی در خطر باشد،
همه در خطرند؛ و اگر همه بمانند، همه میرسند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#فرهنگسازی
#عرق_ملی
@matsa_ir
🔰 نسل آینده را چه کسی تربیت میکند؟
قسمت دوم: آمریکا؛ انتخابِ آدمهای درست
🔹اگر قرار باشد روی رهبران آینده سرمایهگذاری کنید، لازم نیست صبر کنید تا به قدرت برسند؛ باید آنها را پیش از رسیدن به قدرت پیدا کنید.
🔸یکی از نمونههای قابل توجه این سیاست، مارگارت تاچر بود.
تاچر در سال ۱۹۶۷، زمانی که هنوز نخستوزیر بریتانیا نشده بود، در برنامه تبادل بینالمللی آمریکا شرکت کرد؛ ۱۰ سال پیش از آنکه به نخستوزیری برسد.
🔹وزارت خارجه آمریکا بعدها این سفر را یکی از تجربههای مهم مسیر سیاسی تاچر معرفی کرد. خود تاچر نیز در یادداشتی درباره آن نوشته بود که از آن پس، دوست واقعی آمریکا خواهد بود.
🔸این فقط یک نمونه است؛ در طول دههها، صدها سیاستمدار و چهره اثرگذار دیگر نیز از همین شبکه عبور کردند. طبق آمار وزارت خارجه آمریکا، بیش از ۵۰۰ نفر از فارغالتحصیلان IVLP بعدها رئیس دولت یا حکومت شدند.
⁉️اما سؤال مهمتر اینجاست:
وقتی این افراد وارد آمریکا میشدند، دقیقاً چه چیزی میدیدند و با چه کسانی ملاقات میکردند؟
چرا برنامه به یک سفر ساده ختم نمیشد و چطور یک سفر چند هفتهای میتوانست به یک رابطه بلندمدت تبدیل شود؟
در قسمت بعد، وارد مرحلهای میشویم که یک سفر چند هفتهای را به شبکهای از ارتباطات تبدیل میکرد...
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#IVLP
#نفوذ
#قدرت_نرم
#نخبگان
#آمریکا
@matsa_ir
🔹چند ساله تو ژاپن تدریس میکنم. دپارتمان ما تو ناکاساکی یه قرارداد همکاری بزرگ با وزارت بهداشت فنلاند بسته؛ اساتید ما و دولت فنلاند هی میرن و میان، جلسات و کار و اینا. من هم مایل بودم توی اون پروژه باشم و کار با دانشگاههای اروپا رو تجربه کنم اما دپارتمان، درخواستم رو قبول نکرد.
🔸امروز بعد از مدتها رفته بودم دپارتمان، یکی از اساتید که مستقیم با پروژه فنلاند ارتباط داره رو دیدم. کمی درباره روند کارها صحبت کردیم. پرسیدم به سلامتی کارو شروع کردی؟
با یه خنده تلخی گفت: «کجا! هنوز دنبال وامم.»
گفتم: «چه وامی؟»
گفت: «فنلاند ازم سه میلیون ین برای استفاده از دیتا میخواد!»
🔹تو ذهنم یه حساب سرانگشتی کردم؛ یعنی میشه حدود سه میلیارد تومان! برابر با حقوق یک سالِ همین همکارم که هم استاده و هم تو وزارت بهداشت کار میکنه. با تعجب گفتم: «مگه میشه؟ تو داری روی یه پروژه مشترک کار میکنی؟!»
گفت: «کجای کاری؟ از این خبرا نیست! فنلاند و بقیه کشورای اتحادیه اروپا سر اطلاعاتشون شوخی ندارن. دیتای سلامت کلاً حق خروج از خاکشون رو نداره. به من گفتن باید برم فنلاند کار کنم و همه هزینههای اسکان و تحقیقات هم با خودمه که خوب از پسش برنمیام.»
🔸اضافه کرد: «انقدر این در اون در زدم و از کانالای مختلف رایزنی کردم که با پارتی بازی قبول کردن فنلاند نرم، اما شرط گذاشتن: فقط روی "اینترنت داخلی فنلاند" و از طریق حسابی کار کنم که کاملاً تحت نظر دولت فنلانده. نکنه دیتا رو جای دیگه ببرم! کلاً دولتشون و دانشگاهاشون با اینترنت داخلی و مدل هوش مصنوعی خودشون کار میکنن و هیچ گونه اطلاعاتی بیرون نمیدن. کسی یه قدم اشتباه برداره از هست و نیست ساقطش میکنن. کل اتحادیه اروپا همینه!»
🔹گفتم: «چرا روی دیتای ژاپن کار نمیکنی؟»
گفت: «مگه دیتای ژاپن رایگانه؟ اونم پولیه! با وجودی که پروژه ملی محسوب میشه، تا قرون آخرشو از حلقومم درمیارن. اصلاً مگه دیتای رایگان جایی هست؟!»
گفتم: «فک نکنم تو ایران برای دیتا پول بگیرن!! من سه سال پیش ایران بودم، رئیس یکی از دانشگاها بهم گفت دیتای خیلی ارزشمندی رو خودش تهیه و ساماندهی کرده و مشتاقه که من باهاشون کار کنم.»
گفت: «خب باید بری ایران کار کنی دیگه!»
گفتم: «وا! نه! میفرستن برام، ایمیل میکنن!!»
🔸بعد برای حسن ختام بهش گفتم: «بابا ول کن اون خراب شده رو! بیا بریم وصل بشیم برای دانشگاهای ایران کار کنیم. با این پول ده پونزده بار میتونی بری ایران و برگردی!»
🔹از دپارتمان که اومدم بیرون، هنوز تو شوک بودم. یه کم هم از خودم خجالت میکشیدم. یادِ اون روزی افتادم که دپارتمان درخواستم برای پروژه فنلاند رو رد کرده بود و من چقدر جوش میزدم. در حالی که تو ایران خودمون، همون دیتای ارزشمند رایگان در اختیار پژوهشگرا بود.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#بستر_جاسوسی
#اطلاعات_رایگان
#امنیت_اطلاعات
#اقتصاد_داده
@matsa_ir
🔻 ماده ۴ قانون تشدید مجازات جاسوسی (۲)
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#جاسوسی
#مجازات_جاسوسی
@matsa_ir
✳️ برجهای هوشمند مرزی؛ فناوری نوین کنترل مرزهای زمینی
(بخش اول)
▪️مرزهای زمینی طولانی، بهخصوص در مناطق کوهستانی یا کویری، یکی از دشوارترین چالشهای امنیتی هر کشوری هستند. طبیعی است گشت زمینی بهتنهایی نمیتواند صدها کیلومتر مرز را بهطور پیوسته پوشش دهد؛ نقاط کور مرزی همیشه وجود دارند و همین نقاط، مسیر اصلی قاچاق کالا و سلاح، تردد غیرمجاز و نفوذ گروههای مسلح و تروریستی میشوند.
▪️راهحل سنتی — افزایش نیروی انسانی و دیوارکشی فیزیکی — هزینه بالایی دارد، زمان زیادی تلف میشود و باز هم بهتنهایی کافی نیست؛ چون اگر نظارت مستمری برآن وجود نداشته باشد قابل دور زدن است.
▪️فناوریای که در سالهای اخیر جایگزین این خلأ شده، به سامانه برجهای نظارتی یکپارچه معروف است. این سامانه به گونهای طراحی شده که چند حسگر را در یک برج کنترل واحد ترکیب میکند: رادار زمینی برای تشخیص حرکت در فاصله چند کیلومتری، دوربین حرارتی دید در شب و هوای نامساعد و حسگرهای لرزهای زیرزمینی که حتی حفاری تونل یا عبور عابر پیاده را نیز ثبت میکنند.
▪️در نهایت، دادههای جمعآوری شده هر برج از طریق فیبر نوری یا شبکه بیسیم به مرکز فرماندهی و کنترل مخابره میشود؛ همانجا اپراتور، تصویر ترکیبی همه برجها را همزمان میبیند و در صورت وجود خطر، نزدیکترین گشت زمینی را به محل اعزام میکند. مزیت اصلی این روش آن است که بهجای پوشش نقطهای، یک خط مرزی طولانی را با تعداد محدودی نیروی انسانی، بهصورت پیوسته و ۲۴ساعته زیر نظر میگیرد.
❗️در پست بعدی، به سراغ دو کشور میرویم که دقیقاً همین سامانه را روی مرزهای طولانی کویری و کوهستانی خود پیاده کردهاند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_مرزی
#برج_نظارتی_یکپارچه
@matsa_ir
⭕️ گاهی چیزی که سالها «قانون امنیتی» بوده، خودش به نقطهضعف تبدیل میشود.
قانونی که قرار بود رمزها را امنتر کند، با گذشت زمان آنقدر قابل پیشبینی شد که دقیقاً برعکس عمل کرد.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سایبری
#امنیت_اطلاعات
#رمز_عبور
@matsa_ir
:small_orange_diamond:والدین آگاه
«اگر فرزندتون ساعتها با یک چتبات هوش مصنوعی دردودل میکنه، حواستون هست که رازهای خانوادگی شما کجای این سرورها ذخیره میشه؟»
نوجوانان به خاطر احساس تنهایی یا فرار از قضاوت شدن، به اپلیکیشنهای هوش مصنوعی گفتگوگر (مانند Character.ai یا رباتهای چت تعاملی) پناه میبرند و به آنها وابستگی عاطفی پیدا میکنند. این چتباتها حافظه دارند و نوجوان صمیمیترین رازها، مشکلات خانوادگی، آدرس و نام اعضای خانواده را با آنها در میان میگذارد؛ دادههایی که در معرض نشت اطلاعاتی یا سوءاستفاده شرکتهای تبلیغاتی و هکرهاست.
راه حل: مرز بین ابزار و دوست واقعی را مشخص کنید.
۱. قانون «آینه، نه انسان»: برای نوجوان جا بیندازید که چتبات یک کد کامپیوتری است، نه یک انسان با حس همدلی؛ هیچ رازی که مایل نیست روی تابلوی اعلانات مدرسه نصب شود را نباید برای بات بنویسد.
۲. غیرفعالسازی ذخیره تاریخچه: در تنظیمات حساب کاربری فرزند، گزینههای ذخیرهسازی سابقه مکالمات (Chat History) و اجازه آموزش مدل روی دادههای شخصی را خاموش کنید.
۳. گفتگوی جایگزین در خانه: زمانهایی بدون موبایل ایجاد کنید که نوجوان بتواند بدون ترس از سرزنش یا قضاوت، چالشهای احساسی خود را با والدین مطرح کند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#هوش_مصنوعی
#امنیت_کودک_نوجوان
@matsa_ir
+6
نارضایتی کارمندان
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#نارضایتی_کارمندان
@matsa_ir
🔰«فکر میکنید هیچکس از رازهای خانهتان خبر ندارد؟
بفرمایید… گول بخورید!»
در بخشی از کتاب میخوانیم:👇
_ «این سؤال برای خودش هم پیش میآید که واقعاً دزدها از کجا فهمیده بودند که کلید خانه آقای فخاری کجاست؟ از کجا میدانستند که خانم فخاری طلاهایش را کجا پنهان میکند؟ جای طلاها را که حتی پدر او هم نمیداند…» _
🔸همین چند خط کافیست بفهمیم گاهی بزرگترین دامها جایی پهن میشود که ما به راحتی اعتماد میکنیم.
🔸پس «اگر نمیخواهید گول بخورید، "بفرمایید گول بخورید" را بخوانید!»
📌"بفرمایید گول بخورید"، رمانی جذاب و معمایی مناسب برای نوجوانان
🎁 با خرید این کتاب، مجموعه ارزشمند کمیکموشن داستانهای جاسوسی را نیز به صورت کاملاً رایگان و در قالب یک حلقه سیدی دریافت خواهید کرد.
📩 برای درخواست خرید کتاب:
به شماره ۰۹۰۲۵۶۱۵۹۹۲ در پیامرسان بله و ایتا پیام دهید.
▪️ برای سفارشهای سازمانی و ارگانی، تخفیف ویژهای در نظر گرفته شده است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#معرفی_کتاب
@matsa_ir
