RaazNet | رازنت
Открыть в Telegram
🛡️شریک اطلاعاتی شما در برابر نظارت و دستکاری. 🔸اینستاگرام رازنت: https://www.instagram.com/joinraaznet 🔸کانال ایکس رازنت: https://x.com/joinraaznet 🔸وبسایت رازنت: https://raaznet.com/fa
БольшеИран74 262Категория не указана
2 044
Подписчики
+424 часа
+47 дней
-3430 дней
Загрузка данных...
Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+35
в 0 каналах
август '26
+88
в 2 каналах
Get PRO
июль '26
+122
в 2 каналах
Get PRO
июнь '26
+132
в 2 каналах
Get PRO
май '26
+239
в 5 каналах
Get PRO
апрель '26
+76
в 1 каналах
Get PRO
март '26
+252
в 7 каналах
Get PRO
февраль '26
+332
в 9 каналах
Get PRO
январь '26
+395
в 15 каналах
Get PRO
декабрь '25
+577
в 3 каналах
Get PRO
ноябрь '25
+384
в 3 каналах
Get PRO
октябрь '25
+2
в 1 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 20 сентября | +3 | |||
| 19 сентября | +5 | |||
| 18 сентября | +4 | |||
| 17 сентября | +1 | |||
| 16 сентября | +2 | |||
| 15 сентября | +3 | |||
| 14 сентября | 0 | |||
| 13 сентября | +2 | |||
| 12 сентября | +2 | |||
| 11 сентября | 0 | |||
| 10 сентября | 0 | |||
| 09 сентября | 0 | |||
| 08 сентября | +3 | |||
| 07 сентября | +1 | |||
| 06 сентября | +1 | |||
| 05 сентября | +3 | |||
| 04 сентября | +1 | |||
| 03 сентября | +2 | |||
| 02 сентября | +2 | |||
| 01 сентября | 0 |
Посты канала
⚠️پروندهسازی با هوش مصنوعی؛ وقتی ابزارهای هوش مصنوعی به ابزاری برای نظارت تبدیل میشوند.
🔹طبق گزارش آنتروپیک، دو واحد مرتبط با نهادهای شبهنظامی و امنیت داخلی جمهوری اسلامی با استفاده از ۱۶ حساب کلاود، ابزارهایی برای شناسایی هویت، جمعآوری اطلاعات کاربران و پروفایلسازی شهروندان توسعه داده بودند. خروجی این فعالیتها به زیرساخت مشترکی با نام «آرمان» متصل میشد.
یکی از این واحدها مدعی شده بود که تنها در یک سال بیش از ۶ هزار ایرانی را پایش و پروفایل کرده است.
🔹آنتروپیک میگوید حسابهای مرتبط را مسدود کرده؛ اما گزارش منتشرشده تأیید نمیکند که سامانه آرمان متوقف شده یا دادههای جمعآوریشده حذف شدهاند.
📹 این قسمت اول از مجموعهی ویدیویی سهقسمتی ما دربارهی سوءاستفاده از کلاود برای نظارت و پروپاگانداست.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
| 2 | ⚠️استفاده جمهوری اسلامی از کلاود برای جاسوسی و پروپاگاندا
🔹پروندهسازی درباره شهروندان در سامانه «آرمان»، انتشار پیامهای حکومتی با ظاهر صدای مستقل و ساخت افزونه نظارتی با پوشش اوقات شرعی؛ گزارش تازه آنتروپیک نشان میدهد کلاود چگونه در خدمت این فعالیتها قرار گرفته است.
🔹در رازنت، شش پرونده مرتبط با ایران را بررسی کردهایم؛ از نهادهای جمهوری اسلامی تا جعل هویت یک فعال توسط شبکه مرتبط با مجاهدین خلق و ساخت بدافزار با طعمه فیلترشکن و خبر. وابستگی سازمانی بعضی از این بازیگران هنوز مشخص نیست.
این پروندهها نشان میدهند هوش مصنوعی، فراتر از تولید محتوا، به ابزاری برای ساخت و اجرای عملیات نفوذ و نظارت تبدیل شده است.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 431 |
| 3 | 🔹در زمان رهبری علی خامنهای، مجتبی با اجازه پدرش، نقش اساسی در زمینه سیاستگذاریهای داخلی جمهوری اسلامی داشت. حالا اگر مجتبی خامنهای شش ماه پس از رسیدن به مقام رهبری جمهوری اسلامی، زنده، هوشیار و برخوردار از اقتدار واقعی رهبر جمهوری اسلامی است، این تحول دستکم نیازمند توضیح است:
چرا در یکی از حوزههایی که علی خامنهای برای کنترل آن نهادی اختصاصی، فراقوهای و مغایر با قانون اساسی ایجاد کرده بود، یک ستاد دولتی به ریاست محمدرضا عارف اکنون قادر است در جهت مخالف یکی از سیاستهای مهم تبلیغ و تثبیتشده همان دوره حرکت کند؟
🔹بیش از یک سال است که جلسات شورای عالی فضای مجازی تشکیل نشدهاست. اما نشانه مهمتر آن چیزی است که اکنون اتفاق میافتد: تصمیمگیری از مجرایی تازه و عقبنشینی از بخشی از سیاست سابق بدون مشاهده مداخله موثر رهبری جدید.
هیچیک از اینها ثابت نمیکند که مجتبی خامنهای مرده است یا در وضعیت حیات نباتی قرار دارد. اما در شرایطی که او ماههاست هیچ حضور صوتی یا تصویری قابل راستیآزمایی در انظار عمومی نداشته و درباره میزان تواناییاش برای اداره کشور پرسشهای جدی وجود دارد، رفتار نهادهای حکومت اهمیت بیشتری پیدا میکند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 646 |
| 4 | ⚠️ برج میلاد، برجی با تشعشعات «سونامی سرطان»؟
سالهاست نگرانیهایی دربارهی سامانههای جمینگ روی برج میلاد، پیامدهای احتمالی آنها برای سلامت مردم و نبود شفافیت دربارهی گزارشهای فنی مطرح شده است. اما ماجرا به همینجا ختم نمیشود.
از اختلال در ارتباطات و ناوبری گرفته تا شنود، فیلترینگ و قطع شبکه؛ جمینگ بخشی از منظومهای بزرگتر برای کنترل اطلاعات است که هزینهی آن را در نهایت مردم عادی میپردازند.
📹در این ویدیو نگاهی میاندازیم به این شبکه، شرکتهای پشت آن و مسیری که از برج میلاد تا بغداد امتداد پیدا کرده است.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 901 |
| 5 | 🔴مجلس مواد ۱ و ۲ «طرح مقابله با نفوذ» را تصویب کرده است؛ هرچند بررسی مواد دیگر ادامه دارد و این طرح هنوز به قانون نهایی و لازمالاجرا تبدیل نشده است.
🔸ماده ۲ فقط از جاسوسی، عملیات مخفیانه یا ارتباط با سرویسهای اطلاعاتی حرف نمیزند. مقاله، درخواست بورسیه، فرصت مطالعاتی، همکاری دانشگاهی، مصاحبه با رسانه، ارائه تحلیل، شرکت در کنفرانس، اقامت هنری، خدمات حقوقی و فعالیت سازمانهای مردمنهاد نیز در تعریف گسترده «فعالیت» قرار گرفتهاند.
🔸در متن ۳۳ مادهای کمیسیون، قرار است بخشی از این روابط در یک سامانه برخط ثبت شوند. وزارت کشور مسئول ساخت سامانه است، اما وزارت اطلاعات و سازمان اطلاعات سپاه به دادهها دسترسی خواهند داشت و میتوانند درباره این ارتباطات توضیح بیشتری بخواهند. متن درباره مدت نگهداری اطلاعات، امکان اصلاح یا حذف دادهها، ثبت دسترسی مأموران، استفادههای بعدی و راه اعتراض شهروندان تضمین روشنی ارائه نمیکند.
تناقض اصلی در همان ماده ۱ دیده میشود. مجلس برای دفاع از استقلال کشور به اصل ۹ قانون اساسی استناد کرده، اما همین اصل میگوید:
«هیچ مقامی حق ندارد به نام حفظ استقلال و تمامیت ارضی کشور آزادیهای مشروع را، هرچند با وضع قوانین و مقررات، سلب کند.»
عبارت تعیینکننده «هرچند با وضع قوانین و مقررات» است. تصویب یک محدودیت در مجلس، بهخودیخود آن را مشروع نمیکند.
طرح مقابله با نفوذ هنوز نتوانسته مرز روشنی میان جاسوسی و ارتباط عادی علمی، رسانهای، فرهنگی و مدنی ترسیم کند. نتیجه میتواند شکلگیری سامانهای باشد که پیش از وقوع هر جرمی، رفتار قانونی شهروندان و رابطه آنها با جهان خارج را تغییر میدهد.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 862 |
| 6 | ⚠️ارتش سایبری جمهوری اسلامی پشت نقاب اپوزیسیون
🔸از میانه نوامبر ۲۰۲۵، چند حساب کوچک در اکس انتشار اتهامهایی علیه مورا نامدار، مقام ایرانیتبار وزارت خارجه آمریکا، را آغاز کردند. آنها نامدار را «نفوذی جمهوری اسلامی»، مخالف رضا پهلوی و عامل حذف مخالفان حکومت از سیاست ایران در دولت ترامپ معرفی میکردند.
🔸اما بخش مهمتر ماجرا، هویت ظاهری منتشرکنندگان بود. این حسابها خود را مخالف جمهوری اسلامی و نزدیک به جریان پادشاهیخواه نشان میدادند. به این ترتیب، روایت نه از سوی یک رسانه حکومتی، بلکه از درون جامعه هدف منتشر میشد.
🔸فریبیکن به نقل از چهار منبع دولت آمریکا، این موج را عملیات نفوذ حکومت ایران برای بیاعتبارکردن نامدار و ایجاد اختلاف میان مخالفان معرفی کرده است. یکی از مقامهای دولت ترامپ نیز گفته این حمله «همه نشانههای» یک عملیات اطلاعات نادرست سپاه پاسداران را دارد.
🔸شبکه از اختلافهای واقعی بر سر رضا پهلوی، اصلاحطلبان، گروههای قومی و سیاست آمریکا استفاده کرد. اتهامها پس از مدتی از حسابهای اولیه عبور کردند و به کاربران واقعی و شناختهشده رسیدند؛ جایی که اعتبار بازنشرکننده واقعی، جای اعتبار حساب ناشناس را گرفت.
🔸ارتش سایبری فقط مجموعهای از باتهای خودکار نیست. حسابهای جعلی با گرداننده انسانی، حسابهای نیمهخودکار، رسانههای پوششی، نیروهای سازمانیافته و کاربران واقعیِ فریبخورده میتوانند در انتشار یک روایت نقش داشته باشند.
به همین دلیل، نباید هر کاربری را که این اتهامها را بازنشر کرده است عضو شبکه حکومتی دانست. موفقیت عملیات نفوذ دقیقاً در محوشدن مرز میان عامل، تقویتکننده و قربانی بازنشر شکل میگیرد؛ تا جامعه هدف، بهجای دستگاه سازنده دروغ، اعضای خود را متهم کند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 778 |
| 7 | ⚠️پشت مانیتور هکرهای وزارت اطلاعات چه میگذرد؟
🔹یکی از روشهای نفوذ سایبری گروه «مادیواتر»، گروه هکری وابسته به وزارت اطلاعات جمهوری اسلامی، توسط عبدالرحمن علی، پژوهشگر امنیتی مصری بازسازی شده است:
https://github.com/S3N4T0R-0X0
گاهی فقط باز کردن یک فایل کافیست تا در پسزمینه بدافزار اجرا شود، فرمان بگیرد و حتی فایلهای قربانی را سرقت کند.
و نکته مهمتر: این حملات میتوانند متناسب با شغل و زندگی حرفهای قربانی طراحی شوند.
قبل از فعالکردن محتوای یک فایل ناشناس، یک لحظه تأمل کن.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 008 |
| 8 | 🔴مانورهای حقوقی تهران و مسکو برای بازتعریف حکمرانی اینترنت
🔹همکاری جمهوری اسلامی و روسیه در حوزه دیجیتال وارد مرحله تازهای شده است. در رایزنی ۱۱ اوت ۲۰۲۶ در مسکو، دو طرف علاوه بر پروژههای مشترک سایبری و افزایش تابآوری زیرساختها، درباره هماهنگی اقدامات خود در مجامع بینالمللی، بهویژه سازمان ملل متحد، گفتوگو کردند.
🔹این هماهنگی بر پایه موافقتنامه امنیت اطلاعات سال ۲۰۲۱ و معاهده مشارکت راهبردی سال ۲۰۲۵ شکل گرفته است. همکاریهای شناختهشده دو حکومت تاکنون حوزههایی مانند فیلترینگ و کنترل ترافیک، شنود، نظارت بیومتریک، عملیات نفوذ، شبکههای مالی جایگزین و جمینگ ماهوارهای را در بر میگرفت. اکنون تهران و مسکو میکوشند ادبیات و قواعد حقوقی متناسب با همین الگوی کنترلی را نیز در نهادهای بینالمللی تقویت کنند.
🔹پرونده استارلینک در اتحادیه بینالمللی مخابرات یکی از نمونههای این راهبرد است. جمهوری اسلامی تلاش کرده با استفاده از مقررات ITU، آمریکا و نروژ را به غیرفعالکردن ترمینالهای استارلینک در ایران وادار کند؛ ابزارهایی که هنگام قطع اینترنت میتوانند مسیر ارتباط شهروندان با جهان خارج را حفظ کنند.
🔹نبرد آینده فقط بر سر فناوری نیست. موضوع این است که آیا اینترنت همچنان شبکهای جهانی و باز باقی میماند یا به مجموعهای از قلمروهای جداگانه تبدیل میشود که دولتها جریان اطلاعات در آنها را با استناد به «حاکمیت سایبری» کنترل میکنند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 005 |
| 9 | ⚠️«ثاقب» سامانه جاسوسی سپاه از کامپیوترهای ویندوزی
🔹سه سند منتشرشده در مجموعه KittenBusters، تصویری کمسابقه از معماری و قابلیتهای یک بدافزار فارسیزبان به نام «ثاقب» ارائه میکنند. این اسناد به مجموعهای مرتبط با CharmingKitten تعلق دارند؛ خوشهای سایبری که به سپاه پاسداران منتسب شده است.
ثاقب در این اسناد نه به عنوان یک بدافزار ساده، بلکه به شکل یک سامانه ماژولار برای کنترل و جاسوسی مستمر توصیف میشود. در یک سوی این سامانه، کلاینت نصبشده روی رایانه یا سرور ویندوزی قربانی قرار دارد و در سوی دیگر، پنلی که اپراتورها از طریق آن سیستمهای آلوده را مدیریت میکنند.
اجرای فرمان از راه دور، دسترسی به فایلها، ثبت کلیدهای فشردهشده، تصویربرداری از صفحه نمایش، سرقت نشست تلگرام، برداشت رمزها و اطلاعات ذخیرهشده در فایرفاکس و تخریب غیرقابلبازگشت فایلها از قابلیتهای ذکرشده برای ثاقب هستند.
اسناد همچنین چهار دغدغه اصلی طراحان را آشکار میکنند: شناسایینشدن توسط محصولات امنیتی، اجرا بدون وابستگی به فریمورکهای اضافی، پنهانکردن ارتباط میان قربانی و مهاجم و دستیابی به سطح دسترسی Administrator.
وجود پنل متمرکز، مدیریت کاربران، ثبت وقایع و امکان تولید کلاینتهای مختلف نشان میدهد ثاقب برای استفاده سازمانیافته توسط چند اپراتور طراحی شده است. هدف فقط ورود به یک رایانه نیست، بلکه حفظ دسترسی، نظارت طولانیمدت و بهرهبرداری مستمر از سیستم قربانی است.
این اسناد، معماری و قابلیتهای طراحیشده برای ثاقب را نشان میدهند، اما به تنهایی تعداد قربانیان یا دامنه موفقیت عملیاتی آن را مشخص نمیکنند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 159 |
| 10 | 🔴اتاق عملیات مشترک هکرهای جمهوری اسلامی
بررسی مجموعه امنیتی «ویسرت» (VECERT) پلتفرمی به نام «کیتن» را آشکار کرده است که برای مدیریت اعضا، تبادل پیام، نگهداری فایل و سازماندهی محتوای عملیات هکوافشای سه پرسونای ضداسرائیلی استفاده میشد: حنظله، KilledByIsrael و Cyber Isnaad Front.
نسخه آزمایشی کیتن، پیش از انتقال به thekitten[.]group، روی زیردامنه thekitten[.]ir[.]zagrosguard[.]ir قرار داشت. ایجاد این زیردامنه در حالت عادی به دسترسی به DNS، حساب میزبانی یا فرایند استقرار دامنه زاگرس نیاز دارد.
دامنه زاگرس نیز متعلق به یک شرکت صوری یا ثبتنشده نیست. «امن پرداز نصر زاگرس» شرکتی ثبتشده در استان فارس با سابقه فعالیت در نرمافزار، شبکه، امنیت شبکه و اتوماسیون صنعتی است. بنابراین پرسش اصلی این نیست که آیا زیرساخت زاگرس در توسعه اولیه کیتن به کار رفته؛ این ارتباط در دادههای افشاشده مستند شده است. پرسش باز، نقش دقیق مدیران و پیمانکاران شرکت و هویت نهاد حکومتی سفارشدهنده یا تأمینکننده بودجه است.
حنظله به وزارت اطلاعات و Cyber Isnaad Front به شبکهای وابسته به سپاه منتسباند. قرارگرفتن این پرسوناها در یک پلتفرم مشترک، کیتن را به بخشی از اکوسیستم عملیاتی جمهوری اسلامی علیه اسرائیل تبدیل میکند؛ لایهای خدماتی برای برندهایی که با نامهای متفاوت، عملیات نفوذ، تخریب، هکوافشا، ارعاب و جنگ روانی را پیش میبرند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 169 |
| 11 | ⚠️این کلاهبرداری خودش را پشت اسم و ظاهر رسمی وزارت کار پنهان میکند.⚠️
🔸«چابکران» با وعدهی طرح حمایتی اشتغال جوانان، اطلاعات شخصیات را میگیرد و بعد ازت میخواهد یک اپلیکیشن نصب کنی. اما بررسی فنی فایل نشان میدهد با یک تروجان بانکی طرفیم؛ بدافزاری که خودش را شبیه Chrome جا میزند، به پیامکها دسترسی پیدا میکند و میتواند کدهای یکبارمصرف بانکی را بدزدد.
🔸ظاهر رسمی، لوگو و حتی اطلاعاتی که درست بهنظر میرسند، دلیل امنبودن یک سایت یا اپ نیستند.
این ویدیو را برای دوستان و خانواده بفرست؛ شاید همین هشدار جلوی یک سرقت را بگیرد.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 297 |
| 12 | 🔴نگاهی به آمادهسازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه
🔸گزارش تازه Augur Security نشان میدهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدودهای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشههای منتسب به MuddyWater مرتبط شدهاند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکهها را دارد.
🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائهدهنده هندی میزبانی میشد. پراکندگی زیرساخت میان سه میزبان میتواند تلاشی برای کاهش خطر شناسایی و مسدودسازی همزمان باشد؛ هرچند ممکن است از استفاده زیرمجموعههای مختلف MuddyWater از کانالهای میزبانی جداگانه نیز ناشی شده باشد.
🔸در تحلیل دادهها باید میان بدافزار، گروه هکری و برچسبهای فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و همپوشانی برچسبهایی مانند APT33، Charming Kitten و Cleaver نیز بهتنهایی همکاری یا ارتباط سازمانی این گروهها را اثبات نمیکند.
🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابلاتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما دادههای عمومی هنوز ثابت نمیکنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 228 |
| 13 | 🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟
طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمیداند، اما میتواند اپلای، دریافت بورسیه، فرصت مطالعاتی و همکاریهای علمی را مشمول
ثبت، مجوز و نظارت امنیتی کند.
🔸ماده ۲ تعریف گستردهای از «فعالیت» ارائه میدهد و بورسیه، کمکهزینه تحصیلی، فرصت مطالعاتی، انتشار مقاله و «هرگونه همکاری علمی و دانشگاهی دیگر» را هم شامل میشود. در همین ماده، دانشگاهها و مؤسسات پژوهشی خارجی نیز میتوانند ذیل تعریف «کارگزار بیگانه» قرار بگیرند.
🔸ماده ۴ فعالیتهای «عادی و روزمره» را از ثبت معاف میکند؛ بنابراین هر ایمیل ساده به یک استاد یا دانشگاه خارجی الزاماً جرم نیست. ابهام اصلی اینجاست که مرز میان یک مکاتبه عادی و فعالیتی که نیازمند ثبت یا مجوز است، در خود طرح روشن نشده و تعیین آن به دستورالعملهای بعدی واگذار شده است.
🔸بخش مهمتر، امکان گزینشیشدن مسیرهای تحصیل و حضور در خارج است. اگر بورسیه، فرصت مطالعاتی و همکاری علمی به تأیید امنیتی وابسته شوند، نهادهای امنیتی میتوانند عملاً بر اینکه چه کسانی با موانع کمتر به فرصتهای بینالمللی دسترسی داشته باشند، اثر بگذارند. این در حالی است که طبق ماده ۳، نیروهای مسلح، وزارت اطلاعات و برخی مقامات سیاسی از ثبت فعالیتهای خارجی معافاند.
🔸ماده ۱۰ نیز ایجاد «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را پیشبینی میکند که وزارت اطلاعات و سازمان اطلاعات سپاه به آن دسترسی خواهند داشت. ماده ۱۲ هم برای برخی فعالیتهای بدون ثبت یا مجوز، جزای نقدی و در مواردی حبس و محرومیت شغلی در نظر گرفته است.
این طرح هنوز بهطور کامل قانون لازمالاجرا نشده و بررسی مواد آن در مجلس ادامه دارد. مسئله فقط یک ایمیل نیست؛ مسئله این است که ارتباط علمی و مسیرهای بینالمللی میتوانند به فرایندی امنیتی و گزینشی تبدیل شوند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 240 |
| 14 | 🔹نگاهی یه عملیات سایبری جمهوریاسلامی در طول جنگ
از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایبری وابسته به تهران افزایش یافته و بیش از گذشته با اهداف نظامی و اطلاعاتی حکومت گره خورده است.
بررسی رازنت نشان میدهد این فعالیتها را میتوان در ۶ محور اصلی دستهبندی کرد: جاسوسی سایبری، ایجاد دسترسی فنی، عملیات اخلالگر، عملیات اطلاعاتی مبتنی بر نفوذ، استقرار جاسوسافزار و جرایم سایبری مرتبط با جنگ.
در میان نمونههای گزارششده، تلاش برای ردیابی تلفن نیروها و پیمانکاران آمریکایی از طریق SS7، بهرهبرداری از دوربینهای Hikvision و Dahua در چند کشور منطقه و حملات علیه تأسیسات آب و فاضلاب آمریکا دیده میشود.
با این حال، شواهد عمومی در بسیاری از موارد هنوز نشاندهنده «تلاش برای دسترسی یا بهرهبرداری» هستند و نه لزوماً موفقیت کامل عملیات یا استفاده مستقیم از دادهها برای هدایت حملات نظامی.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 111 |
| 15 | 🚨بدافزار «عکس یادگاری»
همه دربارهی بدافزار «عکس یادگاری» هشدار میدن: روی فایل کلیک نکن، نصبش نکن!
اما مسئله فقط یک بدافزار نیست. بدافزار بعدی ممکنه با اسم و ظاهر کاملاً متفاوتی سراغت بیاد.
📩 یکی از هدفهای مهم این حملهها، دسترسی به پیامکهای توئه؛ جایی که کد یکبارمصرف بانک یا کد ورود صرافی رمزارزت میتونه به دست کلاهبردار بیفته.
🔐 اگه بانک یا صرافیات امکانش رو داره، بهجای SMS از احراز هویت دو مرحلهای با اپلیکیشن Authenticator استفاده کن.
⛔️و مهمتر از همه: هیچ فایل یا اپی رو که از تلگرام یا یک لینک ناشناس برات فرستاده شده نصب نکن؛ حتی اگر فرستنده کسیه که میشناسی.
⚠️ داشتن یه کم شک، بهتر از خالیشدن گوشی و حسابهاته. واکسن گوشیتو زدی؟
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 267 |
| 16 | 🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی
مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که میتواند ارتباط رسانهای، علمی، مدنی و فرهنگی شهروندان ایران با جهان خارج را زیر نظر وزارت اطلاعات و سازمان اطلاعات سپاه ببرد.
مواد این طرح هنوز به تصویب نهایی نرسیده و رسما منتشر نشدهاند. بااینحال، براساس جزییاتی که تاکنون در دسترس قرار گرفته، مصاحبه و ارتباط با رسانههای خارجی، ارسال پیام و تصاویر اعتراضات، ارائه گزارش یا آمار به نهادهای غیرایرانی، دریافت کمک مالی یا آموزش خارجی و برخی همکاریهای دانشگاهی میتواند جرمانگاری شود.
طرح میان اطلاعات محرمانه و دادههای عمومی تفکیک روشنی نمیگذارد. حتی تولید یک اثر فرهنگی نیز ممکن است با ادعای «هدایت خارجی» و نمایش «چهره سیاه از ایران» متوقف شود و سازندگان آن با محرومیت دائمی روبهرو شوند.
این فقط طرحی برای مقابله با جاسوسی نیست؛ مجلس در حال پایهگذاری معماری حقوقیای است که نهادهای امنیتی را به دروازهبان ارتباط ایرانیان با جهان تبدیل میکند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 428 |
| 17 | 🔐 یک کلید عمومی SSH میتواند بیشتر از چیزی که فکر میکنید درباره شما اطلاعات بدهد.
🔸کلید عمومی SSH بهتنهایی امکان ورود به سرور را فراهم نمیکند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع میشود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیتهاب و هم روی یک یا چند سرور خصوصی.
🔸مارک پشمفروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم میتوان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری میشناسد یا نه.
این بررسی ورود موفقی ایجاد نمیکند، اما میتواند یک رابطه فنی را آشکار کند.
از طرف دیگر، گیتهاب کلیدهای عمومی متصل به حسابها را از مسیرهایی مانند github.com/username.keys در دسترس قرار میدهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ میتوانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند.
⚠️ این نتیجه بهتنهایی مالکیت سرور را ثابت نمیکند، اما ممکن است برای شناسایی زیرساخت، هدفگیری فنی یا ترسیم شبکه ارتباطات افراد و سازمانها مفید باشد.
برای کاهش این خطر، کلیدهای مربوط به گیتهاب، سرور شخصی، محیط کاری و زیرساختهای حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شدهاند هم بهتر است تعویض و از سرورهای قبلی حذف شوند.
نکته مهم این است که عبارت عبور، کلید سختافزاری یا احراز هویت چندمرحلهای جلوی این نوع پیوندپذیری را نمیگیرند. آنها از ورود غیرمجاز محافظت میکنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است.
🔖 شرح فنی:
https://markpash.me/blog/fa-ssh-key-identity-discovery
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 207 |
| 18 | 🔎 کاشف، سامانهای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آنها به یک پروفایل قابل جستوجو است.
📡 دادههای شبکه موبایل میتوانند نشان دهند گوشی شما در زمان تماس به کدام دکل متصل بوده، با چه کسی و چه زمانی تماس گرفتهاید و مسیر حرکت شما چگونه بوده است. در کنار سامانههایی مانند شاهکار، همتا و سیام، این دادهها میتوانند قطعات مختلف هویت و ارتباطات یک فرد را به هم متصل کنند.
⚠️ خطر اصلی اینجاست: یک تماس قدیمی، حضور نزدیک یک سفارتخانه یا ارتباط با یک روزنامهنگار، به بخشی از یک روایت امنیتی درباره یک شهروند تبدیل میشود.
🔗 گزارش کامل را از اینجا بخوانید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 5 048 |
| 19 | ⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند:
🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلیون تومان بدهی ایجاد میکند یا نه؛ کارمزد، اقساط، جریمه دیرکرد و تأثیر آن بر سابقه بانکی نیز باید مشخص باشد.
🔴 فهرست پذیرندگان شهر محل #تحصیل، درصد واقعی تخفیف، محدودیت خرید، تاریخ انقضای اعتبار و شیوه بازگشت پول در خرید لغوشده را دریافت کنند.
🔴 درباره تفاوت اعتبار خرید، وام دانشجویی و یارانه غذای موجود در کیف پول سؤال کنند؛ این سه عنوان نباید بهعنوان یک «اعتبار رایگان» معرفی شوند.
🔴 اگر دریافت غذا، خوابگاه یا سایر خدمات ضروری به داشتن رداکارت وابسته شد، از دانشگاه بخواهند گزینه جایگزین برای دانشجوی فاقد کارت را اعلام کند.
🔴 بپرسند دانشگاه، صندوق رفاه، بانک ملت، همراه اول و پذیرنده خدمات دقیقاً کدام بخش از سوابق خرید، رزرو غذا، رفتوآمد یا استفاده از خدمات را مشاهده میکنند. در حوزه مشاوره و سلامت نیز باید روشن شود که فقط پرداخت و نوبت ثبت میشود یا اطلاعات پرونده دانشجو نیز به سامانه مرکزی راه پیدا میکند.
🔴 تنها از مسیر رسمی دانشگاه یا سازمان امور دانشجویان ثبتنام کنند. تا زمان نگارش این گزارش، درگاه عمومی ثبتنام رداکارت معرفی نشده است؛ بنابراین نباید برای لینکهای پیامکی یا صفحات غیررسمی، تصویر مدارک، رمز یکبارمصرف یا هزینه صدور کارت ارسال کرد.
🍽 جزئیات طرح جدید تغذیه، تصویری عملی از دادههای قابلتولید ارائه میکند. طبق توضیحات رئیس صندوق رفاه دانشجویان، برای هر دانشجو کیف پول الکترونیکی ایجاد میشود و سامانه پنلهایی برای دانشجو، رستوران، دانشگاه و صندوق رفاه دارد. دانشجو اعتبار غذا را دریافت میکند، رستوران و زمان مراجعه را انتخاب میکند و پس از خرید امتیاز میدهد. این فرایند سوابقی مانند زمان، نوع خدمت، مبلغ، ارائهدهنده و استفاده یا عدم استفاده از اعتبار تولید میکند. اگر این سوابق با اطلاعات خوابگاه، حملونقل، خرید، وام، درمان یا مشاوره پیوند بخورند، بسته به طراحی سامانه میتوان از آنها الگوی رفتوآمد، وضعیت مالی، عادتهای روزانه و اطلاعات حساس سلامت را استنباط کرد. خطر اصلی، کنار هم قرار گرفتن رکوردهای پراکنده و ساختهشدن نمایی واحد از زندگی دانشجو است.
🔐 تا ۱۵ مرداد ۱۴۰۵، هیچ درگاه عمومی یا اپلیکیشن رسمی برای ردا معرفی نشده و گزارش مستقلی از ارزیابی امنیتی آن نیز در دسترس نیست. بنابراین فعلاً نمیتوان وجود یک آسیبپذیری مشخص را اثبات کرد؛ اما امنیت سامانه نیز قابل تأیید نیست.
🎯 یکپارچهشدن حساب دانشجو با اعتبار مالی، کیف پول غذا، خدمات خوابگاهی، حملونقل، درمان و مشاوره، ارزش هر حساب را برای مهاجمان افزایش میدهد. تصاحب یک حساب میتواند فقط به افشای اطلاعات محدود نماند و به خرید غیرمجاز، مصرف اعتبار، تغییر رزروها یا مشاهده سوابق حساس منجر شود. اتصال دانشگاهها، بانک، اپراتور و پذیرندگان متعدد نیز سطح حمله را گسترش میدهد؛ زیرا ضعف امنیتی یکی از بازیگران ممکن است به مسیر ورود به بخشهای دیگر تبدیل شود.
💳 رداکارت پیش از آنکه یک هدیه ۶ میلیون تومانی تلقی شود، یک خدمت مالی و هویتی متصل به مجموعهای از خدمات روزمره دانشجوست. دریافت آن باید پس از روشنشدن تعهد مالی، محل مصرف اعتبار و حدود دسترسی بازیگران مختلف انجام شود.
🔎 یادداشت کامل را در وبسایت رازنت بخوانید:
https://raaznet.com/fa/blog/rada-student-welfare-system-privacy-risks
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 332 |
| 20 | 📣 هر روز درباره هک، فیشینگ، رمز عبور، ویپیان و امنیت گوشی هشدارهای زیادی میشنویم. اما سؤال اصلی اینه: از کجا باید شروع کنیم؟
🟥 چکلیست امنیت دیجیتال رازنت بر اساس شرایط و فعالیتهای خودت، وضعیت امنیت دیجیتالت رو در ۹ حوزه مختلف بررسی میکنه، نقاط ضعفت رو نشون میده و برای هرکدوم ابزارهای مطمئن و آموزش قدمبهقدم پیشنهاد میکنه.
🟥 بدون نصب، بدون ثبتنام و بدون نیاز به دادن اطلاعات شخصی. با بستن صفحه، همهچیز پاک میشه.
با انجام هر قدم، امتیازت بالاتر میره و در نهایت میتونی به گواهی امنیت دیجیتال برنز، نقره یا طلا برسی.
🟥 دیگه لازم نیست بین دهها هشدار سردرگم بمونی. ببین وضعیت امنیت دیجیتالت چطوره و امروز دقیقاً باید از کجا شروع کنی.
🟥 سنجش امنیت دیجیتالت رو همین حالا شروع کن:
checklist.raaznet.com
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت | 1 335 |
