fa
Feedback
RaazNet | رازنت

RaazNet | رازنت

رفتن به کانال در Telegram

🛡️شریک اطلاعاتی شما در برابر نظارت و دستکاری. 🔸اینستاگرام رازنت: ‏https://www.instagram.com/joinraaznet 🔸کانال ایکس رازنت: ‏https://x.com/joinraaznet 🔸وب‌سایت رازنت: https://raaznet.com/fa

نمایش بیشتر
إيران74 030دسته بندی مشخص نشده است
2 069
مشترکین
-224 ساعت
-67 روز
+2330 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+82
در 2 کانال‌ها
ژوئیه '26
+122
در 2 کانال‌ها
Get PRO
ژوئن '26
+132
در 2 کانال‌ها
Get PRO
مه '26
+239
در 5 کانال‌ها
Get PRO
آوریل '26
+76
در 1 کانال‌ها
Get PRO
مارس '26
+252
در 7 کانال‌ها
Get PRO
فوریه '26
+332
در 9 کانال‌ها
Get PRO
ژانویه '26
+395
در 15 کانال‌ها
Get PRO
دسامبر '25
+577
در 3 کانال‌ها
Get PRO
نوامبر '25
+384
در 3 کانال‌ها
Get PRO
اکتبر '25
+2
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت+1
26 اوت+1
25 اوت0
24 اوت0
23 اوت+5
22 اوت+3
21 اوت+3
20 اوت+1
19 اوت+1
18 اوت+5
17 اوت+3
16 اوت+4
15 اوت+20
14 اوت+22
13 اوت0
12 اوت+1
11 اوت0
10 اوت0
09 اوت0
08 اوت0
07 اوت+2
06 اوت+2
05 اوت+1
04 اوت+3
03 اوت+1
02 اوت+2
01 اوت+1
پست‌های کانال
🔴نگاهی به آماده‌سازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه 🔸گزارش تازه Augur Security نشان می‌دهد هفت محدوده شبکه در فاصله
🔴نگاهی به آماده‌سازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه 🔸گزارش تازه Augur Security نشان می‌دهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدوده‌ای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشه‌های منتسب به MuddyWater مرتبط شده‌اند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکه‌ها را دارد. 🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائه‌دهنده هندی میزبانی می‌شد. پراکندگی زیرساخت میان سه میزبان می‌تواند تلاشی برای کاهش خطر شناسایی و مسدودسازی هم‌زمان باشد؛ هرچند ممکن است از استفاده زیرمجموعه‌های مختلف MuddyWater از کانال‌های میزبانی جداگانه نیز ناشی شده باشد. 🔸در تحلیل داده‌ها باید میان بدافزار، گروه هکری و برچسب‌های فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و هم‌پوشانی برچسب‌هایی مانند APT33، Charming Kitten و Cleaver نیز به‌تنهایی همکاری یا ارتباط سازمانی این گروه‌ها را اثبات نمی‌کند. 🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابل‌اتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما داده‌های عمومی هنوز ثابت نمی‌کنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت

2
🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟ طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمی‌داند، اما م
🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟ طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمی‌داند، اما می‌تواند اپلای، دریافت بورسیه، فرصت مطالعاتی و همکاری‌های علمی را مشمول ثبت، مجوز و نظارت امنیتی کند. 🔸ماده ۲ تعریف گسترده‌ای از «فعالیت» ارائه می‌دهد و بورسیه، کمک‌هزینه تحصیلی، فرصت مطالعاتی، انتشار مقاله و «هرگونه همکاری علمی و دانشگاهی دیگر» را هم شامل می‌شود. در همین ماده، دانشگاه‌ها و مؤسسات پژوهشی خارجی نیز می‌توانند ذیل تعریف «کارگزار بیگانه» قرار بگیرند. 🔸ماده ۴ فعالیت‌های «عادی و روزمره» را از ثبت معاف می‌کند؛ بنابراین هر ایمیل ساده به یک استاد یا دانشگاه خارجی الزاماً جرم نیست. ابهام اصلی اینجاست که مرز میان یک مکاتبه عادی و فعالیتی که نیازمند ثبت یا مجوز است، در خود طرح روشن نشده و تعیین آن به دستورالعمل‌های بعدی واگذار شده است. 🔸بخش مهم‌تر، امکان گزینشی‌شدن مسیرهای تحصیل و حضور در خارج است. اگر بورسیه، فرصت مطالعاتی و همکاری علمی به تأیید امنیتی وابسته شوند، نهادهای امنیتی می‌توانند عملاً بر این‌که چه کسانی با موانع کمتر به فرصت‌های بین‌المللی دسترسی داشته باشند، اثر بگذارند. این در حالی است که طبق ماده ۳، نیروهای مسلح، وزارت اطلاعات و برخی مقامات سیاسی از ثبت فعالیت‌های خارجی معاف‌اند. 🔸ماده ۱۰ نیز ایجاد «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را پیش‌بینی می‌کند که وزارت اطلاعات و سازمان اطلاعات سپاه به آن دسترسی خواهند داشت. ماده ۱۲ هم برای برخی فعالیت‌های بدون ثبت یا مجوز، جزای نقدی و در مواردی حبس و محرومیت شغلی در نظر گرفته است. این طرح هنوز به‌طور کامل قانون لازم‌الاجرا نشده و بررسی مواد آن در مجلس ادامه دارد. مسئله فقط یک ایمیل نیست؛ مسئله این است که ارتباط علمی و مسیرهای بین‌المللی می‌توانند به فرایندی امنیتی و گزینشی تبدیل شوند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
508
3
🔹نگاهی یه عملیات سایبری جمهوری‌اسلامی در طول جنگ از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایب
🔹نگاهی یه عملیات سایبری جمهوری‌اسلامی در طول جنگ از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایبری وابسته به تهران افزایش یافته و بیش از گذشته با اهداف نظامی و اطلاعاتی حکومت گره خورده است. بررسی رازنت نشان می‌دهد این فعالیت‌ها را می‌توان در ۶ محور اصلی دسته‌بندی کرد: جاسوسی سایبری، ایجاد دسترسی فنی، عملیات اخلال‌گر، عملیات اطلاعاتی مبتنی بر نفوذ، استقرار جاسوس‌افزار و جرایم سایبری مرتبط با جنگ. در میان نمونه‌های گزارش‌شده، تلاش برای ردیابی تلفن نیروها و پیمانکاران آمریکایی از طریق SS7، بهره‌برداری از دوربین‌های Hikvision و Dahua در چند کشور منطقه و حملات علیه تأسیسات آب و فاضلاب آمریکا دیده می‌شود. با این حال، شواهد عمومی در بسیاری از موارد هنوز نشان‌دهنده «تلاش برای دسترسی یا بهره‌برداری» هستند و نه لزوماً موفقیت کامل عملیات یا استفاده مستقیم از داده‌ها برای هدایت حملات نظامی. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
618
4
🚨بدافزار «عکس یادگاری» همه درباره‌ی بدافزار «عکس یادگاری» هشدار می‌دن: روی فایل کلیک نکن، نصبش نکن! اما مسئله فقط یک بدافزار
🚨بدافزار «عکس یادگاری» همه درباره‌ی بدافزار «عکس یادگاری» هشدار می‌دن: روی فایل کلیک نکن، نصبش نکن! اما مسئله فقط یک بدافزار نیست. بدافزار بعدی ممکنه با اسم و ظاهر کاملاً متفاوتی سراغت بیاد. 📩 یکی از هدف‌های مهم این حمله‌ها، دسترسی به پیامک‌های توئه؛ جایی که کد یک‌بارمصرف بانک یا کد ورود صرافی رمزارزت می‌تونه به دست کلاهبردار بیفته. 🔐 اگه بانک یا صرافی‌ات امکانش رو داره، به‌جای SMS از احراز هویت دو مرحله‌ای با اپلیکیشن Authenticator استفاده کن. ⛔️و مهم‌تر از همه: هیچ فایل یا اپی رو که از تلگرام یا یک لینک ناشناس برات فرستاده شده نصب نکن؛ حتی اگر فرستنده کسیه که می‌شناسی. ⚠️ داشتن یه کم شک، بهتر از خالی‌شدن گوشی و حساب‌هاته. واکسن گوشی‌تو زدی؟ 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
779
5
🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که
🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که می‌تواند ارتباط رسانه‌ای، علمی، مدنی و فرهنگی شهروندان ایران با جهان خارج را زیر نظر وزارت اطلاعات و سازمان اطلاعات سپاه ببرد. مواد این طرح هنوز به تصویب نهایی نرسیده و رسما منتشر نشده‌اند. بااین‌حال، براساس جزییاتی که تاکنون در دسترس قرار گرفته، مصاحبه و ارتباط با رسانه‌های خارجی، ارسال پیام و تصاویر اعتراضات، ارائه گزارش یا آمار به نهادهای غیرایرانی، دریافت کمک مالی یا آموزش خارجی و برخی همکاری‌های دانشگاهی می‌تواند جرم‌انگاری شود. طرح میان اطلاعات محرمانه و داده‌های عمومی تفکیک روشنی نمی‌گذارد. حتی تولید یک اثر فرهنگی نیز ممکن است با ادعای «هدایت خارجی» و نمایش «چهره سیاه از ایران» متوقف شود و سازندگان آن با محرومیت دائمی روبه‌رو شوند. این فقط طرحی برای مقابله با جاسوسی نیست؛ مجلس در حال پایه‌گذاری معماری حقوقی‌ای است که نهادهای امنیتی را به دروازه‌بان ارتباط ایرانیان با جهان تبدیل می‌کند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 006
6
🔐 یک کلید عمومی SSH می‌تواند بیشتر از چیزی که فکر می‌کنید درباره شما اطلاعات بدهد. 🔸کلید عمومی SSH به‌تنهایی امکان ورود به
🔐 یک کلید عمومی SSH می‌تواند بیشتر از چیزی که فکر می‌کنید درباره شما اطلاعات بدهد. 🔸کلید عمومی SSH به‌تنهایی امکان ورود به سرور را فراهم نمی‌کند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع می‌شود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیت‌هاب و هم روی یک یا چند سرور خصوصی. 🔸مارک پشم‌فروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم می‌توان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری می‌شناسد یا نه. این بررسی ورود موفقی ایجاد نمی‌کند، اما می‌تواند یک رابطه فنی را آشکار کند. از طرف دیگر، گیت‌هاب کلیدهای عمومی متصل به حساب‌ها را از مسیرهایی مانند github.com/username.keys در دسترس قرار می‌دهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ می‌توانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند. ⚠️ این نتیجه به‌تنهایی مالکیت سرور را ثابت نمی‌کند، اما ممکن است برای شناسایی زیرساخت، هدف‌گیری فنی یا ترسیم شبکه ارتباطات افراد و سازمان‌ها مفید باشد. برای کاهش این خطر، کلیدهای مربوط به گیت‌هاب، سرور شخصی، محیط کاری و زیرساخت‌های حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شده‌اند هم بهتر است تعویض و از سرورهای قبلی حذف شوند. نکته مهم این است که عبارت عبور، کلید سخت‌افزاری یا احراز هویت چندمرحله‌ای جلوی این نوع پیوندپذیری را نمی‌گیرند. آن‌ها از ورود غیرمجاز محافظت می‌کنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است. 🔖 شرح فنی: https://markpash.me/blog/fa-ssh-key-identity-discovery ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
880
7
🔎 کاشف، سامانه‌ای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آن‌ها به یک پروفایل قابل جست‌وجو است. 📡 داده‌های شبکه
🔎 کاشف، سامانه‌ای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آن‌ها به یک پروفایل قابل جست‌وجو است. 📡 داده‌های شبکه موبایل می‌توانند نشان دهند گوشی شما در زمان تماس به کدام دکل متصل بوده، با چه کسی و چه زمانی تماس گرفته‌اید و مسیر حرکت شما چگونه بوده است. در کنار سامانه‌هایی مانند شاهکار، همتا و سیام، این داده‌ها می‌توانند قطعات مختلف هویت و ارتباطات یک فرد را به هم متصل کنند. ⚠️ خطر اصلی اینجاست: یک تماس قدیمی، حضور نزدیک یک سفارتخانه یا ارتباط با یک روزنامه‌نگار، به بخشی از یک روایت امنیتی درباره یک شهروند تبدیل می‌شود. 🔗 گزارش کامل را از اینجا بخوانید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
3 835
8
⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند: 🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلی
⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند: 🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلیون تومان بدهی ایجاد می‌کند یا نه؛ کارمزد، اقساط، جریمه دیرکرد و تأثیر آن بر سابقه بانکی نیز باید مشخص باشد. 🔴 فهرست پذیرندگان شهر محل #تحصیل، درصد واقعی تخفیف، محدودیت خرید، تاریخ انقضای اعتبار و شیوه بازگشت پول در خرید لغوشده را دریافت کنند. 🔴 درباره تفاوت اعتبار خرید، وام دانشجویی و یارانه غذای موجود در کیف پول سؤال کنند؛ این سه عنوان نباید به‌عنوان یک «اعتبار رایگان» معرفی شوند. 🔴 اگر دریافت غذا، خوابگاه یا سایر خدمات ضروری به داشتن رداکارت وابسته شد، از دانشگاه بخواهند گزینه جایگزین برای دانشجوی فاقد کارت را اعلام کند. 🔴 بپرسند دانشگاه، صندوق رفاه، بانک ملت، همراه اول و پذیرنده خدمات دقیقاً کدام بخش از سوابق خرید، رزرو غذا، رفت‌وآمد یا استفاده از خدمات را مشاهده می‌کنند. در حوزه مشاوره و سلامت نیز باید روشن شود که فقط پرداخت و نوبت ثبت می‌شود یا اطلاعات پرونده دانشجو نیز به سامانه مرکزی راه پیدا می‌کند. 🔴 تنها از مسیر رسمی دانشگاه یا سازمان امور دانشجویان ثبت‌نام کنند. تا زمان نگارش این گزارش، درگاه عمومی ثبت‌نام رداکارت معرفی نشده است؛ بنابراین نباید برای لینک‌های پیامکی یا صفحات غیررسمی، تصویر مدارک، رمز یک‌بارمصرف یا هزینه صدور کارت ارسال کرد. 🍽 جزئیات طرح جدید تغذیه، تصویری عملی از داده‌های قابل‌تولید ارائه می‌کند. طبق توضیحات رئیس صندوق رفاه دانشجویان، برای هر دانشجو کیف پول الکترونیکی ایجاد می‌شود و سامانه پنل‌هایی برای دانشجو، رستوران، دانشگاه و صندوق رفاه دارد. دانشجو اعتبار غذا را دریافت می‌کند، رستوران و زمان مراجعه را انتخاب می‌کند و پس از خرید امتیاز می‌دهد. این فرایند سوابقی مانند زمان، نوع خدمت، مبلغ، ارائه‌دهنده و استفاده یا عدم استفاده از اعتبار تولید می‌کند. اگر این سوابق با اطلاعات خوابگاه، حمل‌ونقل، خرید، وام، درمان یا مشاوره پیوند بخورند، بسته به طراحی سامانه می‌توان از آن‌ها الگوی رفت‌وآمد، وضعیت مالی، عادت‌های روزانه و اطلاعات حساس سلامت را استنباط کرد. خطر اصلی، کنار هم قرار گرفتن رکوردهای پراکنده و ساخته‌شدن نمایی واحد از زندگی دانشجو است. 🔐 تا ۱۵ مرداد ۱۴۰۵، هیچ درگاه عمومی یا اپلیکیشن رسمی برای ردا معرفی نشده و گزارش مستقلی از ارزیابی امنیتی آن نیز در دسترس نیست. بنابراین فعلاً نمی‌توان وجود یک آسیب‌پذیری مشخص را اثبات کرد؛ اما امنیت سامانه نیز قابل تأیید نیست. 🎯 یکپارچه‌شدن حساب دانشجو با اعتبار مالی، کیف پول غذا، خدمات خوابگاهی، حمل‌ونقل، درمان و مشاوره، ارزش هر حساب را برای مهاجمان افزایش می‌دهد. تصاحب یک حساب می‌تواند فقط به افشای اطلاعات محدود نماند و به خرید غیرمجاز، مصرف اعتبار، تغییر رزروها یا مشاهده سوابق حساس منجر شود. اتصال دانشگاه‌ها، بانک، اپراتور و پذیرندگان متعدد نیز سطح حمله را گسترش می‌دهد؛ زیرا ضعف امنیتی یکی از بازیگران ممکن است به مسیر ورود به بخش‌های دیگر تبدیل شود. 💳 رداکارت پیش از آنکه یک هدیه ۶ میلیون تومانی تلقی شود، یک خدمت مالی و هویتی متصل به مجموعه‌ای از خدمات روزمره دانشجوست. دریافت آن باید پس از روشن‌شدن تعهد مالی، محل مصرف اعتبار و حدود دسترسی بازیگران مختلف انجام شود. 🔎 یادداشت کامل را در وبسایت رازنت بخوانید: https://raaznet.com/fa/blog/rada-student-welfare-system-privacy-risks ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 097
9
📣 هر روز درباره هک، فیشینگ، رمز عبور، وی‌پی‌ان و امنیت گوشی هشدارهای زیادی می‌شنویم. اما سؤال اصلی اینه: از کجا باید شروع کن
📣 هر روز درباره هک، فیشینگ، رمز عبور، وی‌پی‌ان و امنیت گوشی هشدارهای زیادی می‌شنویم. اما سؤال اصلی اینه: از کجا باید شروع کنیم؟ 🟥 چک‌لیست امنیت دیجیتال رازنت بر اساس شرایط و فعالیت‌های خودت، وضعیت امنیت دیجیتالت رو در ۹ حوزه مختلف بررسی می‌کنه، نقاط ضعفت رو نشون می‌ده و برای هرکدوم ابزارهای مطمئن و آموزش قدم‌به‌قدم پیشنهاد می‌کنه. 🟥 بدون نصب، بدون ثبت‌نام و بدون نیاز به دادن اطلاعات شخصی. با بستن صفحه، همه‌چیز پاک می‌شه. با انجام هر قدم، امتیازت بالاتر می‌ره و در نهایت می‌تونی به گواهی امنیت دیجیتال برنز، نقره یا طلا برسی. 🟥 دیگه لازم نیست بین ده‌ها هشدار سردرگم بمونی. ببین وضعیت امنیت دیجیتالت چطوره و امروز دقیقاً باید از کجا شروع کنی. 🟥 سنجش امنیت دیجیتالت رو همین حالا شروع کن: checklist.raaznet.com ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 164
10
🚨 فعالیت اینستاگرامی یک دانشجوی ۲۳ ساله به اتهامی تبدیل شده که ممکن است جان او را بگیرد. 🔸 نجمه امینی، دانشجوی ۲۳ ساله حساب
🚨 فعالیت اینستاگرامی یک دانشجوی ۲۳ ساله به اتهامی تبدیل شده که ممکن است جان او را بگیرد. 🔸 نجمه امینی، دانشجوی ۲۳ ساله حسابداری، پس از انتشار استوری‌های اعتراضی در اینستاگرام با ضرب‌وشتم در مشهد بازداشت شد. او حدود شش ماه است بدون دسترسی به وکیل در زندان وکیل‌آباد نگهداری می‌شود و اکنون با اتهام «محاربه» روبه‌روست؛ اتهامی که می‌تواند به صدور حکم اعدام منتهی شود. هنوز حکم اعدامی برای نجمه صادر نشده، اما جان او همین حالا در خطر است. 🔸 جمهوری اسلامی فقط فعالیت شهروندان در شبکه‌های اجتماعی را رصد نمی‌کند. پیام‌ها، تصاویر، ارتباطات و داده‌های شخصی را جمع‌آوری می‌کند و سپس همان ردپاهای دیجیتال را به ابزار بازداشت، اعتراف‌گیری و پرونده‌سازی امنیتی تبدیل می‌کند. تاکنون هیچ سند رسمی درباره محتوای مورد استناد، شیوه دسترسی نهادهای امنیتی به اطلاعات او یا متن کیفرخواست منتشر نشده است. 🔸 معلوم نیست داده‌های پرونده از طریق رصد عمومی اینستاگرام، گزارش کاربران، اسکرین‌شات، دسترسی به حساب یا بررسی تلفن همراه جمع‌آوری شده‌اند. همین تاریکی بخشی از سازوکار سرکوب است: شهروند نمی‌داند چه داده‌ای از او ذخیره شده، چگونه از زمینه اصلی جدا شده و با چه روایتی در اختیار بازجو و قاضی قرار گرفته است. 🔸 نجمه امینی باید فوراً به وکیل انتخابی و خانواده‌اش دسترسی پیدا کند. هر اعتراف گرفته‌شده زیر فشار باید کنار گذاشته شود و اتهامات مبتنی بر فعالیت آنلاین او لغو شود. 🔸 وقتی حکومت هم‌زمان ناظر پنهان، بازجو، شاکی و صادرکننده حکم است، حریم خصوصی دیجیتال دیگر مسئله‌ای صرفاً فنی نیست؛ بخشی از آزادی، امنیت جسمی و حق حیات شهروندان است. 🚨جان یک دختر ۲۳ ساله نباید به‌دلیل فعالیت آنلاین در معرض خطر قرار بگیرد. برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 243
11
🤖ربات‌های خارجی در فهرست تهدیدهای آمریکا؛ امنیت سایبری یا حمایت از صنعت داخلی؟ 🔸کمیسیون ارتباطات فدرال آمریکا مدل‌های جدید
🤖ربات‌های خارجی در فهرست تهدیدهای آمریکا؛ امنیت سایبری یا حمایت از صنعت داخلی؟ 🔸کمیسیون ارتباطات فدرال آمریکا مدل‌های جدید ربات‌های پیشرفته و اینورترهای برق ساخت خارج را در فهرست تجهیزات پرخطر قرار داده است. 🔸این تصمیم رسماً همه تولیدکنندگان خارجی را شامل می‌شود، اما عملاً چین را هدف می‌گیرد؛ بازیگر مسلطی که حدود ۸۵ درصد بازار جهانی ربات‌های انسان‌نما را در اختیار دارد. 🔸ربات‌های انسان‌نما و چهارپا به دوربین، میکروفون، لیدار و ابزارهای نقشه‌برداری محیط مجهزند و می‌توانند به یک سکوی نظارتی متحرک تبدیل شوند. 🔸نفوذ به این دستگاه‌ها فقط به افشای داده محدود نمی‌شود؛ مهاجم ممکن است حرکت ربات را کنترل کند، حسگرهای آن را دست‌کاری کند یا فعالیت یک کارخانه و مرکز حساس را مختل سازد. اینورترهای متصل نیز در سامانه‌های خورشیدی، مراکز داده و تجهیزات صنعتی استفاده می‌شوند و اتصال ابری آن‌ها می‌تواند مسیری برای خاموش‌کردن یا کنترل تجهیزات از راه دور ایجاد کند. 🔸بااین‌حال، هنوز مدرکی از یک عملیات جاسوسی گسترده و تأییدشده با استفاده از این ربات‌ها ارائه نشده است. بنابراین باید پرسید تصمیم آمریکا تا چه اندازه پاسخی به یک خطر امنیتی واقعی و تا چه اندازه سیاستی برای حمایت از صنعت داخلی در برابر چین است. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 373
12
⚠️کشف یک شناسه رمز‌آلود ویندوز که فعالیت یک دستگاه با IPهای مختلف را به هم متصل می‌کند. 🔸انتشار اسناد یک پرونده قضایی در آمر
⚠️کشف یک شناسه رمز‌آلود ویندوز که فعالیت یک دستگاه با IPهای مختلف را به هم متصل می‌کند. 🔸انتشار اسناد یک پرونده قضایی در آمریکا، توجه را به شناسه‌ای کمترشناخته‌شده در ویندوز جلب کرده است: «شناسه سراسری دستگاه» (Global Device Identifier یا GDID). موقع نصب ویندوز، این شناسه به هر کامپیوتر اختصاص داده می‌شود و می‌تواند حتی پس از تغییر IP، به‌روزرسانی سیستم یا استفاده از VPN ثابت بماند. 🔸در پرونده یک عضو گروه هکری Scattered Spider، مأموران از سوابق مرتبط با GDID استفاده کردند تا فعالیت‌های انجام‌شده از چند IP مختلف را به یک دستگاه متصل کنند. سپس این داده‌ها با حساب‌های شخصی، سوابق سفر و فعالیت‌های آنلاین متهم تطبیق داده شد. وینداسکرایب در واکنش به این موضوع، اسکریپت متن‌باز deGDID را منتشر کرده است. این ابزار آثار محلی GDID را پاک و مسیرهای شناخته‌شده صدور دوباره آن را مسدود می‌کند؛ اما محدودیت‌های مهمی دارد: 🔹 سوابق قبلی را از سرورهای مایکروسافت حذف نمی‌کند. 🔹تمام تله‌متری ویندوز را متوقف نمی‌کند. 🔹ممکن است OneDrive، Xbox، Microsoft Store، Windows Hello و ورود به حساب مایکروسافت را مختل کند. 🔹هنوز ممیزی امنیتی مستقلی روی آن انجام نشده است. این پرونده یادآوری می‌کند که VPN فقط هویت شبکه را تغییر می‌دهد؛ هویت دستگاه ممکن است همچنان در لایه سیستم‌عامل قابل ردیابی باقی بماند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 652
13
🚨سه لایه دفاع در برابر جاسوسی سایبری جمهوری اسلامی 🟢ویژه تیم‌های امنیتی 🔸یک ایمیل عادی و یک صفحه ورود جعلی کافی بود تا مها
🚨سه لایه دفاع در برابر جاسوسی سایبری جمهوری اسلامی 🟢ویژه تیم‌های امنیتی 🔸یک ایمیل عادی و یک صفحه ورود جعلی کافی بود تا مهاجم، بدون استفاده از بدافزارهای پیچیده، به مرحله نفوذ برسد. 🔸عملیات جاسوسی سایبری همسو با جمهوری اسلامی، بیش از آنکه بر بدافزار تکیه داشته باشد، بر اعتمادسازی، مهندسی اجتماعی و سوءاستفاده از ابزارهای قانونی استوار است. در این مقاله، سه محور دفاعی را بررسی می‌کنیم که می‌تواند به تیم‌های امنیتی کمک کند این نوع حملات را زودتر شناسایی و متوقف کنند: 🔹 تبدیل عامل انسانی به بخشی از سامانه دفاعی 🔹 تمرکز بر رفتار حمله، نه فقط شاخص‌های نفوذ (IoC) 🔹تبدیل اطلاعات تهدید به قواعد عملی دفاع 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 347
14
❌ بسته‌شدن کارزار اعتراض به نقض حریم خصوصی شهروندان 🔸کارزاری با عنوان «توقف فوری نقض فراگیر حریم خصوصی شهروندان» که خواستار
❌ بسته‌شدن کارزار اعتراض به نقض حریم خصوصی شهروندان 🔸کارزاری با عنوان «توقف فوری نقض فراگیر حریم خصوصی شهروندان» که خواستار توقف گسترش نظارت و نقض حریم خصوصی بود، از دسترس خارج شده است. اکنون در صفحه این کارزار در سایت «کارزار» نوشته شده که این درخواست تأیید نشده است. این ماجرا فقط درباره حذف یک صفحه نیست. وقتی حتی مطالبه‌ای مدنی درباره حریم خصوصی، نظارت و حقوق شهروندی امکان انتشار پیدا نمی‌کند، فضای اعتراض و مطالبه‌گری نیز محدودتر می‌شود. پرسش اصلی اینجاست: 🔸چرا اعتراض به نظارت فراگیر تا این اندازه حساسیت‌برانگیز است؟ و وقتی خودِ اعتراض هم تحمل نمی‌شود، شهروندان از چه راهی می‌توانند درباره نقض حریم خصوصی‌شان مطالبه‌گری کنند؟ 📌 در گزارش تازه رازنت، به ماجرای این کارزار و معنای بسته‌شدن آن برای حق حریم خصوصی و حق اعتراض پرداخته‌ایم. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 365
15
🔴 روسیه و چین چطور می‌خواهند استارلینک را از کار بیندازند؟ اسناد محرمانه از یک برنامه چندلایه برای مقابله با استارلینک خبر م
🔴 روسیه و چین چطور می‌خواهند استارلینک را از کار بیندازند؟ اسناد محرمانه از یک برنامه چندلایه برای مقابله با استارلینک خبر می‌دهند؛ 🔸برنامه‌ای که فقط به پارازیت محدود نمی‌شود و از فشار حقوقی و دیپلماتیک آغاز می‌شود، به اختلال هدفمند و حمله سایبری می‌رسد و حتی نابودی فیزیکی ماهواره‌ها را هم در نظر دارد. 🔸این موضوع برای کاربران داخل ایران اهمیت ویژه‌ای دارد؛ چون استارلینک در زمان قطع اینترنت می‌تواند یکی از معدود مسیرهای ارتباط با جهان خارج باشد. با این حال، این شبکه هم کاملاً مصون نیست و ممکن است هدف اختلال، شناسایی و حمله قرار بگیرد. 🎬 در این ویدئو، خلاصه این برنامه و پیامدهای احتمالی آن برای کاربران ایرانی را ببینید. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 159
16
🔴پویش جان‌فدا یا پویش جان‌فرار؟ وقتی جنگ از تلویزیون بیرون آمد و به واقعیت تبدیل شد، گوگل ترندز ایران یک نکته‌ی جالب ثبت کرد
🔴پویش جان‌فدا یا پویش جان‌فرار؟ وقتی جنگ از تلویزیون بیرون آمد و به واقعیت تبدیل شد، گوگل ترندز ایران یک نکته‌ی جالب ثبت کرد: جهش ناگهانی جستجوی «لغو عضویت جانفدا». وفاداری به جمهوری اسلامی تا وقتی کم‌هزینه است، بلند، پرحرارت و دوربین‌پسند باقی می‌ماند. به محض اینکه هزینه‌اش واقعی شود، شعار «جانم فدای رهبر» به جستجوی «لغو عضویت چگونه است» تبدیل می‌شود. این فقط ترس چند عضو بسیج نیست. امروز حتی نزدیک‌ترین‌ها هم تفاوت ایران و جمهوری اسلامی را می‌فهمند. ایران خانه مردم است. اما جمهوری اسلامی دستگاهی است که از مردم انتظار دارد هزینه بقایش را با جانشان بپردازند گزارش کامل را در وب‌سایت رازنت بخوانید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 388
17
⚠️تست چک‌لیست امنیت دیجیتال رازنت + گواهی‌نامه چقدر از امنیت دیجیتال خود مطمئن هستید؟ 🔸امنیت دیجیتال فقط به داشتن VPN یا چند
⚠️تست چک‌لیست امنیت دیجیتال رازنت + گواهی‌نامه چقدر از امنیت دیجیتال خود مطمئن هستید؟ 🔸امنیت دیجیتال فقط به داشتن VPN یا چند ابزار خاص محدود نمی‌شود؛ بلکه مجموعه‌ای از ده‌ها تصمیم کوچک است که در کنار هم، میزان سلامت دیجیتال شما را تعیین می‌کنند. اگر امنیت دیجیتال برایتان مهم است، اولین قدم این است که بدانید امروز دقیقاً در چه وضعیتی قرار دارید. با اختصاص چند دقیقه و انجام تست چک‌لیست امنیت دیجیتال رازنت، میزان امنیت دیجیتال‌تان را مورد آزمایش قرار دهید. ✏️همین حالا انجام دهید: https://checklist.raaznet.com/fa/ 🚨توجه: این صفحه کاملاً روی دستگاه شما اجرا می‌شود. پاسخ‌ها هرگز ذخیره یا ارسال نمی‌شوند. فقط آمار کاملاً ناشناس و تجمیعی برای بهبود ابزار جمع‌آوری می‌شود و با بستن صفحه، همه داده‌ها از دستگاه شما پاک می‌شوند. در این تست با پاسخ به چند سؤال، وضعیت امنیت دیجیتال شما بر اساس شرایط واقعی‌تان ارزیابی می‌شود، برای هر نقطه‌ضعف راهکار عملی دریافت می‌کنید و در پایان یک برنامه اقدام شخصی‌سازی‌شده برای افزایش امنیتتان خواهید داشت. 🔖پس از جواب‌دادن به همه موارد و بستن همه‌ شکاف‌ها، گواهی امنیت دیجیتال رازنت برای شما صادر می‌شود. ✔️ارزیابی شخصی‌سازی‌شده ریسک ✔️راهکارهای عملی و مرحله‌به‌مرحله ✔️مناسب برای فعالان مدنی، روزنامه‌نگاران، مدیران گروه‌ها و کانال‌ها و همه کاربران اینترنت این ابزار را با خانواده، دوستان و آشنایان به اشتراک بگذارید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 503
18
نخستین عملیات حمله سایبری خودمختار هوش‌مصنوعی بررسی فنی جزییات و نحوه نفوذ عامل‌های جدید OpenAI به زیرساخت شرکت HuggingFace ب+1
نخستین عملیات حمله سایبری خودمختار هوش‌مصنوعی بررسی فنی جزییات و نحوه نفوذ عامل‌های جدید OpenAI به زیرساخت شرکت HuggingFace با بهره‌برداری از یک آسیب‌پذیری ناشناخته که خودش پیدا کرده‌بود! عامل هوش مصنوعی اوپن‌ای‌آی موفق شد زنجیره‌ای واقعی از عملیات نفوذ را اجرا کند؛ از کشف آسیب‌پذیری روز صفر و افزایش سطح دسترسی گرفته تا حرکت جانبی، سرقت اعتبارنامه و دسترسی به پایگاه داده. این شاید یکی از نخستین نمونه‌های مستند از آینده‌ای باشد که در آن، عامل‌های هوش مصنوعی به بازیگران مستقل عملیات‌های سایبری تبدیل می‌شوند. در سال‌های اخیر، هوش مصنوعی عمدتاً نقش یک دستیار را برای تحلیلگران و هکرها ایفا می‌کرد؛ مدلی که می‌توان آن را AI-assisted Cyber Operations نامید. اما این رخداد نشان می‌دهد که صنعت به‌تدریج وارد مرحله Agentic Cyber Operations شده است؛ دورانی که در آن، عامل‌های هوش مصنوعی می‌توانند بخش قابل‌توجهی از چرخه حمله، از شناسایی هدف و کشف آسیب‌پذیری گرفته تا بهره‌برداری، حرکت جانبی و تصمیم‌گیری برای گام بعدی را خودکار انجام دهند: https://raaznet.com/fa/blog/hugging-face-model-evaluation-security-incident
1 086
19
بدون متن...
977
20
🔴 برنامه چندلایه روسیه و چین برای از کار انداختن استارلینک اسناد محرمانه همکاری نظامی مسکو و پکن نشان می‌دهد مقابله با اینتر
🔴 برنامه چندلایه روسیه و چین برای از کار انداختن استارلینک اسناد محرمانه همکاری نظامی مسکو و پکن نشان می‌دهد مقابله با اینترنت ماهواره‌ای فقط به پارازیت محدود نیست؛ حملات سایبری، آلوده‌سازی پایانه‌های کاربران و حتی نابودی فیزیکی ماهواره‌ها نیز بخشی از این برنامه است. این اسناد که ۹ ژوئیه ۲۰۲۶ در تحقیق مشترک اینسایدر، اشپیگل و لوموند منتشر شدند، به یک طرح سه‌مرحله‌ای اشاره می‌کنند: 1️⃣ فشار حقوقی و دیپلماتیک برای محدودکردن توسعه منظومه استارلینک 2️⃣ تصاحب فرکانس‌ها و ایجاد «پارازیت تطبیقی» در مناطق جغرافیایی مشخص 3️⃣ حمله سایبری، انتشار بدافزار و در نهایت هدف‌گرفتن فیزیکی ماهواره‌ها در این طرح، پارازیت می‌تواند به‌جای اختلال سراسری، روی یک شهر، محله، منطقه مرزی یا محل تجمع متمرکز شود؛ قابلیتی که برای حکومت‌های محدودکننده اینترنت بسیار مؤثرتر از قطع کامل شبکه است. این موضوع برای کاربران داخل ایران اهمیت ویژه‌ای دارد. در زمان قطع اینترنت، استارلینک یکی از معدود مسیرهای ارتباط با جهان خارج است؛ اما تجهیزات زمینی آن همچنان می‌توانند شناسایی، مصادره، مختل یا هدف حمله سایبری قرار بگیرند. در بخشی از گزارش نیز یک افسر ناشناس ارتش آمریکا مدعی شده پایانه‌های تجاری استارلینک خریداری‌شده از دبی، روی پهپادهایی نصب شده بودند که علیه اهداف جمهوری اسلامی استفاده شدند. چنین ادعایی ممکن است بهانه‌ای برای پیوندزدن استفاده غیرنظامی از استارلینک با جاسوسی یا فعالیت نظامی و تشدید فشار بر کاربران باشد. اسناد منتشرشده نشان نمی‌دهند جمهوری اسلامی عضو این پروژه مشترک است یا فناوری ضد استارلینک دریافت کرده؛ اما از «کشورهای علاقه‌مند» برای پیوستن به یک ائتلاف فنی دعوت شده است. جمع‌بندی روشن است: استارلینک مقاوم است، اما شکست‌ناپذیر، ناشناس یا کاملا امن نیست. امنیت فیزیکی تجهیزات، به‌روزرسانی نرم‌افزار، جداسازی دستگاه‌های حساس از شبکه و افشا نکردن محل استفاده، همچنان ضروری است. گزارش کامل را در سایت رازنت از اینجا بخوانید. لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 💬 گروه تلگرام رازنت
1 453