ru
Feedback
RaazNet | رازنت

RaazNet | رازنت

Открыть в Telegram

🛡️شریک اطلاعاتی شما در برابر نظارت و دستکاری. 🔸اینستاگرام رازنت: ‏https://www.instagram.com/joinraaznet 🔸کانال ایکس رازنت: ‏https://x.com/joinraaznet 🔸وب‌سایت رازنت: https://raaznet.com/fa

Больше
Иран74 262Категория не указана
2 044
Подписчики
+424 часа
+47 дней
-3430 дней

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+35
в 0 каналах
август '26
+88
в 2 каналах
Get PRO
июль '26
+122
в 2 каналах
Get PRO
июнь '26
+132
в 2 каналах
Get PRO
май '26
+239
в 5 каналах
Get PRO
апрель '26
+76
в 1 каналах
Get PRO
март '26
+252
в 7 каналах
Get PRO
февраль '26
+332
в 9 каналах
Get PRO
январь '26
+395
в 15 каналах
Get PRO
декабрь '25
+577
в 3 каналах
Get PRO
ноябрь '25
+384
в 3 каналах
Get PRO
октябрь '25
+2
в 1 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
20 сентября+3
19 сентября+5
18 сентября+4
17 сентября+1
16 сентября+2
15 сентября+3
14 сентября0
13 сентября+2
12 сентября+2
11 сентября0
10 сентября0
09 сентября0
08 сентября+3
07 сентября+1
06 сентября+1
05 сентября+3
04 сентября+1
03 сентября+2
02 сентября+2
01 сентября0
Посты канала
⚠️پرونده‌سازی با هوش مصنوعی؛ وقتی ابزارهای هوش مصنوعی به ابزاری برای نظارت تبدیل می‌شوند. 🔹طبق گزارش آنتروپیک، دو واحد مرتبط با نهادهای شبه‌نظامی و امنیت داخلی جمهوری اسلامی با استفاده از ۱۶ حساب کلاود، ابزارهایی برای شناسایی هویت، جمع‌آوری اطلاعات کاربران و پروفایل‌سازی شهروندان توسعه داده بودند. خروجی این فعالیت‌ها به زیرساخت مشترکی با نام «آرمان» متصل می‌شد. یکی از این واحدها مدعی شده بود که تنها در یک سال بیش از ۶ هزار ایرانی را پایش و پروفایل کرده است. 🔹آنتروپیک می‌گوید حساب‌های مرتبط را مسدود کرده؛ اما گزارش منتشرشده تأیید نمی‌کند که سامانه آرمان متوقف شده یا داده‌های جمع‌آوری‌شده حذف شده‌اند. 📹 این قسمت اول از مجموعه‌ی ویدیویی سه‌قسمتی ما درباره‌ی سوءاستفاده از کلاود برای نظارت و پروپاگانداست. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت

2
⚠️استفاده جمهوری اسلامی از کلاود برای جاسوسی و پروپاگاندا 🔹پرونده‌سازی درباره شهروندان در سامانه «آرمان»، انتشار پیام‌های حک
⚠️استفاده جمهوری اسلامی از کلاود برای جاسوسی و پروپاگاندا 🔹پرونده‌سازی درباره شهروندان در سامانه «آرمان»، انتشار پیام‌های حکومتی با ظاهر صدای مستقل و ساخت افزونه نظارتی با پوشش اوقات شرعی؛ گزارش تازه آنتروپیک نشان می‌دهد کلاود چگونه در خدمت این فعالیت‌ها قرار گرفته است. 🔹در رازنت، شش پرونده مرتبط با ایران را بررسی کرده‌ایم؛ از نهادهای جمهوری اسلامی تا جعل هویت یک فعال توسط شبکه مرتبط با مجاهدین خلق و ساخت بدافزار با طعمه فیلترشکن و خبر. وابستگی سازمانی بعضی از این بازیگران هنوز مشخص نیست. این پرونده‌ها نشان می‌دهند هوش مصنوعی، فراتر از تولید محتوا، به ابزاری برای ساخت و اجرای عملیات نفوذ و نظارت تبدیل شده است. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
431
3
🔹در زمان رهبری علی خامنه‌ای، مجتبی با اجازه پدرش، نقش اساسی در زمینه سیاست‌‌گذاری‌های داخلی جمهوری اسلامی داشت. حالا اگر مجت
🔹در زمان رهبری علی خامنه‌ای، مجتبی با اجازه پدرش، نقش اساسی در زمینه سیاست‌‌گذاری‌های داخلی جمهوری اسلامی داشت. حالا اگر مجتبی خامنه‌ای شش ماه پس از رسیدن به مقام رهبری جمهوری اسلامی، زنده، هوشیار و برخوردار از اقتدار واقعی رهبر جمهوری اسلامی است، این تحول دست‌کم نیازمند توضیح است: چرا در یکی از حوزه‌هایی که علی خامنه‌ای برای کنترل آن نهادی اختصاصی، فراقوه‌ای و مغایر با قانون اساسی ایجاد کرده بود، یک ستاد دولتی به ریاست محمدرضا عارف اکنون قادر است در جهت مخالف یکی از سیاست‌های مهم تبلیغ و تثبیت‌شده همان دوره حرکت کند؟ 🔹بیش از یک سال است که جلسات شورای عالی فضای مجازی تشکیل نشده‌است. اما نشانه مهم‌تر آن چیزی است که اکنون اتفاق می‌افتد: تصمیم‌گیری از مجرایی تازه و عقب‌نشینی از بخشی از سیاست سابق بدون مشاهده مداخله موثر رهبری جدید. هیچ‌یک از اینها ثابت نمی‌کند که مجتبی خامنه‌ای مرده است یا در وضعیت حیات نباتی قرار دارد. اما در شرایطی که او ماه‌هاست هیچ حضور صوتی یا تصویری قابل راستی‌آزمایی در انظار عمومی نداشته و درباره میزان توانایی‌اش برای اداره کشور پرسش‌های جدی وجود دارد، رفتار نهادهای حکومت اهمیت بیشتری پیدا می‌کند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
646
4
⚠️ برج میلاد، برجی با تشعشعات «سونامی سرطان»؟ سال‌هاست نگرانی‌هایی درباره‌ی سامانه‌های جمینگ روی برج میلاد، پیامدهای احتمالی
⚠️ برج میلاد، برجی با تشعشعات «سونامی سرطان»؟ سال‌هاست نگرانی‌هایی درباره‌ی سامانه‌های جمینگ روی برج میلاد، پیامدهای احتمالی آن‌ها برای سلامت مردم و نبود شفافیت درباره‌ی گزارش‌های فنی مطرح شده است. اما ماجرا به همین‌جا ختم نمی‌شود. از اختلال در ارتباطات و ناوبری گرفته تا شنود، فیلترینگ و قطع شبکه؛ جمینگ بخشی از منظومه‌ای بزرگ‌تر برای کنترل اطلاعات است که هزینه‌ی آن را در نهایت مردم عادی می‌پردازند. 📹در این ویدیو نگاهی می‌اندازیم به این شبکه، شرکت‌های پشت آن و مسیری که از برج میلاد تا بغداد امتداد پیدا کرده است. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
901
5
🔴مجلس مواد ۱ و ۲ «طرح مقابله با نفوذ» را تصویب کرده است؛ هرچند بررسی مواد دیگر ادامه دارد و این طرح هنوز به قانون نهایی و لا
🔴مجلس مواد ۱ و ۲ «طرح مقابله با نفوذ» را تصویب کرده است؛ هرچند بررسی مواد دیگر ادامه دارد و این طرح هنوز به قانون نهایی و لازم‌الاجرا تبدیل نشده است. 🔸ماده ۲ فقط از جاسوسی، عملیات مخفیانه یا ارتباط با سرویس‌های اطلاعاتی حرف نمی‌زند. مقاله، درخواست بورسیه، فرصت مطالعاتی، همکاری دانشگاهی، مصاحبه با رسانه، ارائه تحلیل، شرکت در کنفرانس، اقامت هنری، خدمات حقوقی و فعالیت سازمان‌های مردم‌نهاد نیز در تعریف گسترده «فعالیت» قرار گرفته‌اند. 🔸در متن ۳۳ ماده‌ای کمیسیون، قرار است بخشی از این روابط در یک سامانه برخط ثبت شوند. وزارت کشور مسئول ساخت سامانه است، اما وزارت اطلاعات و سازمان اطلاعات سپاه به داده‌ها دسترسی خواهند داشت و می‌توانند درباره این ارتباطات توضیح بیشتری بخواهند. متن درباره مدت نگهداری اطلاعات، امکان اصلاح یا حذف داده‌ها، ثبت دسترسی مأموران، استفاده‌های بعدی و راه اعتراض شهروندان تضمین روشنی ارائه نمی‌کند. تناقض اصلی در همان ماده ۱ دیده می‌شود. مجلس برای دفاع از استقلال کشور به اصل ۹ قانون اساسی استناد کرده، اما همین اصل می‌گوید: «هیچ مقامی حق ندارد به نام حفظ استقلال و تمامیت ارضی کشور آزادی‌های مشروع را، هرچند با وضع قوانین و مقررات، سلب کند.» عبارت تعیین‌کننده «هرچند با وضع قوانین و مقررات» است. تصویب یک محدودیت در مجلس، به‌خودی‌خود آن را مشروع نمی‌کند. طرح مقابله با نفوذ هنوز نتوانسته مرز روشنی میان جاسوسی و ارتباط عادی علمی، رسانه‌ای، فرهنگی و مدنی ترسیم کند. نتیجه می‌تواند شکل‌گیری سامانه‌ای باشد که پیش از وقوع هر جرمی، رفتار قانونی شهروندان و رابطه آنها با جهان خارج را تغییر می‌دهد. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
862
6
⚠️ارتش سایبری جمهوری اسلامی پشت نقاب اپوزیسیون 🔸از میانه نوامبر ۲۰۲۵، چند حساب کوچک در اکس انتشار اتهام‌هایی علیه مورا نامدا
⚠️ارتش سایبری جمهوری اسلامی پشت نقاب اپوزیسیون 🔸از میانه نوامبر ۲۰۲۵، چند حساب کوچک در اکس انتشار اتهام‌هایی علیه مورا نامدار، مقام ایرانی‌تبار وزارت خارجه آمریکا، را آغاز کردند. آنها نامدار را «نفوذی جمهوری اسلامی»، مخالف رضا پهلوی و عامل حذف مخالفان حکومت از سیاست ایران در دولت ترامپ معرفی می‌کردند. 🔸اما بخش مهم‌تر ماجرا، هویت ظاهری منتشرکنندگان بود. این حساب‌ها خود را مخالف جمهوری اسلامی و نزدیک به جریان پادشاهی‌خواه نشان می‌دادند. به این ترتیب، روایت نه از سوی یک رسانه حکومتی، بلکه از درون جامعه هدف منتشر می‌شد. 🔸فری‌بیکن به نقل از چهار منبع دولت آمریکا، این موج را عملیات نفوذ حکومت ایران برای بی‌اعتبارکردن نامدار و ایجاد اختلاف میان مخالفان معرفی کرده است. یکی از مقام‌های دولت ترامپ نیز گفته این حمله «همه نشانه‌های» یک عملیات اطلاعات نادرست سپاه پاسداران را دارد. 🔸شبکه از اختلاف‌های واقعی بر سر رضا پهلوی، اصلاح‌طلبان، گروه‌های قومی و سیاست آمریکا استفاده کرد. اتهام‌ها پس از مدتی از حساب‌های اولیه عبور کردند و به کاربران واقعی و شناخته‌شده رسیدند؛ جایی که اعتبار بازنشرکننده واقعی، جای اعتبار حساب ناشناس را گرفت. 🔸ارتش سایبری فقط مجموعه‌ای از بات‌های خودکار نیست. حساب‌های جعلی با گرداننده انسانی، حساب‌های نیمه‌خودکار، رسانه‌های پوششی، نیروهای سازمان‌یافته و کاربران واقعیِ فریب‌خورده می‌توانند در انتشار یک روایت نقش داشته باشند. به همین دلیل، نباید هر کاربری را که این اتهام‌ها را بازنشر کرده است عضو شبکه حکومتی دانست. موفقیت عملیات نفوذ دقیقاً در محوشدن مرز میان عامل، تقویت‌کننده و قربانی بازنشر شکل می‌گیرد؛ تا جامعه هدف، به‌جای دستگاه سازنده دروغ، اعضای خود را متهم کند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
778
7
⚠️پشت مانیتور هکرهای وزارت اطلاعات چه می‌گذرد؟ 🔹یکی از روش‌های نفوذ سایبری گروه «مادی‌واتر»، گروه هکری وابسته به وزارت اطلاع
⚠️پشت مانیتور هکرهای وزارت اطلاعات چه می‌گذرد؟ 🔹یکی از روش‌های نفوذ سایبری گروه «مادی‌واتر»، گروه هکری وابسته به وزارت اطلاعات جمهوری اسلامی، توسط عبدالرحمن علی، پژوهشگر امنیتی مصری بازسازی شده است: https://github.com/S3N4T0R-0X0 گاهی فقط باز کردن یک فایل کافی‌ست تا در پس‌زمینه بدافزار اجرا شود، فرمان بگیرد و حتی فایل‌های قربانی را سرقت کند. و نکته مهم‌تر: این حملات می‌توانند متناسب با شغل و زندگی حرفه‌ای قربانی طراحی شوند. قبل از فعال‌کردن محتوای یک فایل ناشناس، یک لحظه تأمل کن. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 008
8
🔴مانورهای حقوقی تهران و مسکو برای بازتعریف حکمرانی اینترنت 🔹همکاری جمهوری اسلامی و روسیه در حوزه دیجیتال وارد مرحله تازه‌ای
🔴مانورهای حقوقی تهران و مسکو برای بازتعریف حکمرانی اینترنت 🔹همکاری جمهوری اسلامی و روسیه در حوزه دیجیتال وارد مرحله تازه‌ای شده است. در رایزنی ۱۱ اوت ۲۰۲۶ در مسکو، دو طرف علاوه بر پروژه‌های مشترک سایبری و افزایش تاب‌آوری زیرساخت‌ها، درباره هماهنگی اقدامات خود در مجامع بین‌المللی، به‌ویژه سازمان ملل متحد، گفت‌وگو کردند. 🔹این هماهنگی بر پایه موافقت‌نامه امنیت اطلاعات سال ۲۰۲۱ و معاهده مشارکت راهبردی سال ۲۰۲۵ شکل گرفته است. همکاری‌های شناخته‌شده دو حکومت تاکنون حوزه‌هایی مانند فیلترینگ و کنترل ترافیک، شنود، نظارت بیومتریک، عملیات نفوذ، شبکه‌های مالی جایگزین و جمینگ ماهواره‌ای را در بر می‌گرفت. اکنون تهران و مسکو می‌کوشند ادبیات و قواعد حقوقی متناسب با همین الگوی کنترلی را نیز در نهادهای بین‌المللی تقویت کنند. 🔹پرونده استارلینک در اتحادیه بین‌المللی مخابرات یکی از نمونه‌های این راهبرد است. جمهوری اسلامی تلاش کرده با استفاده از مقررات ITU، آمریکا و نروژ را به غیرفعال‌کردن ترمینال‌های استارلینک در ایران وادار کند؛ ابزارهایی که هنگام قطع اینترنت می‌توانند مسیر ارتباط شهروندان با جهان خارج را حفظ کنند. 🔹نبرد آینده فقط بر سر فناوری نیست. موضوع این است که آیا اینترنت همچنان شبکه‌ای جهانی و باز باقی می‌ماند یا به مجموعه‌ای از قلمروهای جداگانه تبدیل می‌شود که دولت‌ها جریان اطلاعات در آنها را با استناد به «حاکمیت سایبری» کنترل می‌کنند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 005
9
⚠️«ثاقب» سامانه جاسوسی سپاه از کامپیوترهای ویندوزی 🔹سه سند منتشرشده در مجموعه KittenBusters، تصویری کم‌سابقه از معماری و قاب
⚠️«ثاقب» سامانه جاسوسی سپاه از کامپیوترهای ویندوزی 🔹سه سند منتشرشده در مجموعه KittenBusters، تصویری کم‌سابقه از معماری و قابلیت‌های یک بدافزار فارسی‌زبان به نام «ثاقب» ارائه می‌کنند. این اسناد به مجموعه‌ای مرتبط با CharmingKitten تعلق دارند؛ خوشه‌ای سایبری که به سپاه پاسداران منتسب شده است. ثاقب در این اسناد نه به عنوان یک بدافزار ساده، بلکه به شکل یک سامانه ماژولار برای کنترل و جاسوسی مستمر توصیف می‌شود. در یک سوی این سامانه، کلاینت نصب‌شده روی رایانه یا سرور ویندوزی قربانی قرار دارد و در سوی دیگر، پنلی که اپراتورها از طریق آن سیستم‌های آلوده را مدیریت می‌کنند. اجرای فرمان از راه دور، دسترسی به فایل‌ها، ثبت کلیدهای فشرده‌شده، تصویربرداری از صفحه نمایش، سرقت نشست تلگرام، برداشت رمزها و اطلاعات ذخیره‌شده در فایرفاکس و تخریب غیرقابل‌بازگشت فایل‌ها از قابلیت‌های ذکرشده برای ثاقب هستند. اسناد همچنین چهار دغدغه اصلی طراحان را آشکار می‌کنند: شناسایی‌نشدن توسط محصولات امنیتی، اجرا بدون وابستگی به فریم‌ورک‌های اضافی، پنهان‌کردن ارتباط میان قربانی و مهاجم و دستیابی به سطح دسترسی Administrator. وجود پنل متمرکز، مدیریت کاربران، ثبت وقایع و امکان تولید کلاینت‌های مختلف نشان می‌دهد ثاقب برای استفاده سازمان‌یافته توسط چند اپراتور طراحی شده است. هدف فقط ورود به یک رایانه نیست، بلکه حفظ دسترسی، نظارت طولانی‌مدت و بهره‌برداری مستمر از سیستم قربانی است. این اسناد، معماری و قابلیت‌های طراحی‌شده برای ثاقب را نشان می‌دهند، اما به تنهایی تعداد قربانیان یا دامنه موفقیت عملیاتی آن را مشخص نمی‌کنند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 159
10
🔴اتاق عملیات مشترک هکرهای جمهوری اسلامی بررسی مجموعه امنیتی «وی‌سرت» (VECERT) پلتفرمی به نام «کیتن» را آشکار کرده است که برا
🔴اتاق عملیات مشترک هکرهای جمهوری اسلامی بررسی مجموعه امنیتی «وی‌سرت» (VECERT) پلتفرمی به نام «کیتن» را آشکار کرده است که برای مدیریت اعضا، تبادل پیام، نگهداری فایل و سازمان‌دهی محتوای عملیات هک‌و‌افشای سه پرسونای ضداسرائیلی استفاده می‌شد: حنظله، KilledByIsrael و Cyber Isnaad Front. نسخه آزمایشی کیتن، پیش از انتقال به thekitten[.]group، روی زیردامنه thekitten[.]ir[.]zagrosguard[.]ir قرار داشت. ایجاد این زیردامنه در حالت عادی به دسترسی به DNS، حساب میزبانی یا فرایند استقرار دامنه زاگرس نیاز دارد. دامنه زاگرس نیز متعلق به یک شرکت صوری یا ثبت‌نشده نیست. «امن پرداز نصر زاگرس» شرکتی ثبت‌شده در استان فارس با سابقه فعالیت در نرم‌افزار، شبکه، امنیت شبکه و اتوماسیون صنعتی است. بنابراین پرسش اصلی این نیست که آیا زیرساخت زاگرس در توسعه اولیه کیتن به کار رفته؛ این ارتباط در داده‌های افشاشده مستند شده است. پرسش باز، نقش دقیق مدیران و پیمانکاران شرکت و هویت نهاد حکومتی سفارش‌دهنده یا تأمین‌کننده بودجه است. حنظله به وزارت اطلاعات و Cyber Isnaad Front به شبکه‌ای وابسته به سپاه منتسب‌اند. قرارگرفتن این پرسوناها در یک پلتفرم مشترک، کیتن را به بخشی از اکوسیستم عملیاتی جمهوری اسلامی علیه اسرائیل تبدیل می‌کند؛ لایه‌ای خدماتی برای برندهایی که با نام‌های متفاوت، عملیات نفوذ، تخریب، هک‌و‌افشا، ارعاب و جنگ روانی را پیش می‌برند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 169
11
⚠️این کلاهبرداری خودش را پشت اسم و ظاهر رسمی وزارت کار پنهان می‌کند.⚠️ 🔸«چابکران» با وعده‌ی طرح حمایتی اشتغال جوانان، اطلاعا
⚠️این کلاهبرداری خودش را پشت اسم و ظاهر رسمی وزارت کار پنهان می‌کند.⚠️ 🔸«چابکران» با وعده‌ی طرح حمایتی اشتغال جوانان، اطلاعات شخصی‌ات را می‌گیرد و بعد ازت می‌خواهد یک اپلیکیشن نصب کنی. اما بررسی فنی فایل نشان می‌دهد با یک تروجان بانکی طرفیم؛ بدافزاری که خودش را شبیه Chrome جا می‌زند، به پیامک‌ها دسترسی پیدا می‌کند و می‌تواند کدهای یک‌بارمصرف بانکی را بدزدد. 🔸ظاهر رسمی، لوگو و حتی اطلاعاتی که درست به‌نظر می‌رسند، دلیل امن‌بودن یک سایت یا اپ نیستند. این ویدیو را برای دوستان و خانواده بفرست؛ شاید همین هشدار جلوی یک سرقت را بگیرد. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 297
12
🔴نگاهی به آماده‌سازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه 🔸گزارش تازه Augur Security نشان می‌دهد هفت محدوده شبکه در فاصله
🔴نگاهی به آماده‌سازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه 🔸گزارش تازه Augur Security نشان می‌دهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدوده‌ای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشه‌های منتسب به MuddyWater مرتبط شده‌اند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکه‌ها را دارد. 🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائه‌دهنده هندی میزبانی می‌شد. پراکندگی زیرساخت میان سه میزبان می‌تواند تلاشی برای کاهش خطر شناسایی و مسدودسازی هم‌زمان باشد؛ هرچند ممکن است از استفاده زیرمجموعه‌های مختلف MuddyWater از کانال‌های میزبانی جداگانه نیز ناشی شده باشد. 🔸در تحلیل داده‌ها باید میان بدافزار، گروه هکری و برچسب‌های فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و هم‌پوشانی برچسب‌هایی مانند APT33، Charming Kitten و Cleaver نیز به‌تنهایی همکاری یا ارتباط سازمانی این گروه‌ها را اثبات نمی‌کند. 🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابل‌اتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما داده‌های عمومی هنوز ثابت نمی‌کنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 228
13
🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟ طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمی‌داند، اما م
🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟ طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمی‌داند، اما می‌تواند اپلای، دریافت بورسیه، فرصت مطالعاتی و همکاری‌های علمی را مشمول ثبت، مجوز و نظارت امنیتی کند. 🔸ماده ۲ تعریف گسترده‌ای از «فعالیت» ارائه می‌دهد و بورسیه، کمک‌هزینه تحصیلی، فرصت مطالعاتی، انتشار مقاله و «هرگونه همکاری علمی و دانشگاهی دیگر» را هم شامل می‌شود. در همین ماده، دانشگاه‌ها و مؤسسات پژوهشی خارجی نیز می‌توانند ذیل تعریف «کارگزار بیگانه» قرار بگیرند. 🔸ماده ۴ فعالیت‌های «عادی و روزمره» را از ثبت معاف می‌کند؛ بنابراین هر ایمیل ساده به یک استاد یا دانشگاه خارجی الزاماً جرم نیست. ابهام اصلی اینجاست که مرز میان یک مکاتبه عادی و فعالیتی که نیازمند ثبت یا مجوز است، در خود طرح روشن نشده و تعیین آن به دستورالعمل‌های بعدی واگذار شده است. 🔸بخش مهم‌تر، امکان گزینشی‌شدن مسیرهای تحصیل و حضور در خارج است. اگر بورسیه، فرصت مطالعاتی و همکاری علمی به تأیید امنیتی وابسته شوند، نهادهای امنیتی می‌توانند عملاً بر این‌که چه کسانی با موانع کمتر به فرصت‌های بین‌المللی دسترسی داشته باشند، اثر بگذارند. این در حالی است که طبق ماده ۳، نیروهای مسلح، وزارت اطلاعات و برخی مقامات سیاسی از ثبت فعالیت‌های خارجی معاف‌اند. 🔸ماده ۱۰ نیز ایجاد «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را پیش‌بینی می‌کند که وزارت اطلاعات و سازمان اطلاعات سپاه به آن دسترسی خواهند داشت. ماده ۱۲ هم برای برخی فعالیت‌های بدون ثبت یا مجوز، جزای نقدی و در مواردی حبس و محرومیت شغلی در نظر گرفته است. این طرح هنوز به‌طور کامل قانون لازم‌الاجرا نشده و بررسی مواد آن در مجلس ادامه دارد. مسئله فقط یک ایمیل نیست؛ مسئله این است که ارتباط علمی و مسیرهای بین‌المللی می‌توانند به فرایندی امنیتی و گزینشی تبدیل شوند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 240
14
🔹نگاهی یه عملیات سایبری جمهوری‌اسلامی در طول جنگ از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایب
🔹نگاهی یه عملیات سایبری جمهوری‌اسلامی در طول جنگ از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایبری وابسته به تهران افزایش یافته و بیش از گذشته با اهداف نظامی و اطلاعاتی حکومت گره خورده است. بررسی رازنت نشان می‌دهد این فعالیت‌ها را می‌توان در ۶ محور اصلی دسته‌بندی کرد: جاسوسی سایبری، ایجاد دسترسی فنی، عملیات اخلال‌گر، عملیات اطلاعاتی مبتنی بر نفوذ، استقرار جاسوس‌افزار و جرایم سایبری مرتبط با جنگ. در میان نمونه‌های گزارش‌شده، تلاش برای ردیابی تلفن نیروها و پیمانکاران آمریکایی از طریق SS7، بهره‌برداری از دوربین‌های Hikvision و Dahua در چند کشور منطقه و حملات علیه تأسیسات آب و فاضلاب آمریکا دیده می‌شود. با این حال، شواهد عمومی در بسیاری از موارد هنوز نشان‌دهنده «تلاش برای دسترسی یا بهره‌برداری» هستند و نه لزوماً موفقیت کامل عملیات یا استفاده مستقیم از داده‌ها برای هدایت حملات نظامی. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 111
15
🚨بدافزار «عکس یادگاری» همه درباره‌ی بدافزار «عکس یادگاری» هشدار می‌دن: روی فایل کلیک نکن، نصبش نکن! اما مسئله فقط یک بدافزار
🚨بدافزار «عکس یادگاری» همه درباره‌ی بدافزار «عکس یادگاری» هشدار می‌دن: روی فایل کلیک نکن، نصبش نکن! اما مسئله فقط یک بدافزار نیست. بدافزار بعدی ممکنه با اسم و ظاهر کاملاً متفاوتی سراغت بیاد. 📩 یکی از هدف‌های مهم این حمله‌ها، دسترسی به پیامک‌های توئه؛ جایی که کد یک‌بارمصرف بانک یا کد ورود صرافی رمزارزت می‌تونه به دست کلاهبردار بیفته. 🔐 اگه بانک یا صرافی‌ات امکانش رو داره، به‌جای SMS از احراز هویت دو مرحله‌ای با اپلیکیشن Authenticator استفاده کن. ⛔️و مهم‌تر از همه: هیچ فایل یا اپی رو که از تلگرام یا یک لینک ناشناس برات فرستاده شده نصب نکن؛ حتی اگر فرستنده کسیه که می‌شناسی. ⚠️ داشتن یه کم شک، بهتر از خالی‌شدن گوشی و حساب‌هاته. واکسن گوشی‌تو زدی؟ 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 267
16
🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که
🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که می‌تواند ارتباط رسانه‌ای، علمی، مدنی و فرهنگی شهروندان ایران با جهان خارج را زیر نظر وزارت اطلاعات و سازمان اطلاعات سپاه ببرد. مواد این طرح هنوز به تصویب نهایی نرسیده و رسما منتشر نشده‌اند. بااین‌حال، براساس جزییاتی که تاکنون در دسترس قرار گرفته، مصاحبه و ارتباط با رسانه‌های خارجی، ارسال پیام و تصاویر اعتراضات، ارائه گزارش یا آمار به نهادهای غیرایرانی، دریافت کمک مالی یا آموزش خارجی و برخی همکاری‌های دانشگاهی می‌تواند جرم‌انگاری شود. طرح میان اطلاعات محرمانه و داده‌های عمومی تفکیک روشنی نمی‌گذارد. حتی تولید یک اثر فرهنگی نیز ممکن است با ادعای «هدایت خارجی» و نمایش «چهره سیاه از ایران» متوقف شود و سازندگان آن با محرومیت دائمی روبه‌رو شوند. این فقط طرحی برای مقابله با جاسوسی نیست؛ مجلس در حال پایه‌گذاری معماری حقوقی‌ای است که نهادهای امنیتی را به دروازه‌بان ارتباط ایرانیان با جهان تبدیل می‌کند. 🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 428
17
🔐 یک کلید عمومی SSH می‌تواند بیشتر از چیزی که فکر می‌کنید درباره شما اطلاعات بدهد. 🔸کلید عمومی SSH به‌تنهایی امکان ورود به
🔐 یک کلید عمومی SSH می‌تواند بیشتر از چیزی که فکر می‌کنید درباره شما اطلاعات بدهد. 🔸کلید عمومی SSH به‌تنهایی امکان ورود به سرور را فراهم نمی‌کند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع می‌شود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیت‌هاب و هم روی یک یا چند سرور خصوصی. 🔸مارک پشم‌فروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم می‌توان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری می‌شناسد یا نه. این بررسی ورود موفقی ایجاد نمی‌کند، اما می‌تواند یک رابطه فنی را آشکار کند. از طرف دیگر، گیت‌هاب کلیدهای عمومی متصل به حساب‌ها را از مسیرهایی مانند github.com/username.keys در دسترس قرار می‌دهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ می‌توانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند. ⚠️ این نتیجه به‌تنهایی مالکیت سرور را ثابت نمی‌کند، اما ممکن است برای شناسایی زیرساخت، هدف‌گیری فنی یا ترسیم شبکه ارتباطات افراد و سازمان‌ها مفید باشد. برای کاهش این خطر، کلیدهای مربوط به گیت‌هاب، سرور شخصی، محیط کاری و زیرساخت‌های حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شده‌اند هم بهتر است تعویض و از سرورهای قبلی حذف شوند. نکته مهم این است که عبارت عبور، کلید سخت‌افزاری یا احراز هویت چندمرحله‌ای جلوی این نوع پیوندپذیری را نمی‌گیرند. آن‌ها از ورود غیرمجاز محافظت می‌کنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است. 🔖 شرح فنی: https://markpash.me/blog/fa-ssh-key-identity-discovery ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 207
18
🔎 کاشف، سامانه‌ای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آن‌ها به یک پروفایل قابل جست‌وجو است. 📡 داده‌های شبکه
🔎 کاشف، سامانه‌ای برای کنار هم گذاشتن ردپاهای روزمره شهروندان و تبدیل آن‌ها به یک پروفایل قابل جست‌وجو است. 📡 داده‌های شبکه موبایل می‌توانند نشان دهند گوشی شما در زمان تماس به کدام دکل متصل بوده، با چه کسی و چه زمانی تماس گرفته‌اید و مسیر حرکت شما چگونه بوده است. در کنار سامانه‌هایی مانند شاهکار، همتا و سیام، این داده‌ها می‌توانند قطعات مختلف هویت و ارتباطات یک فرد را به هم متصل کنند. ⚠️ خطر اصلی اینجاست: یک تماس قدیمی، حضور نزدیک یک سفارتخانه یا ارتباط با یک روزنامه‌نگار، به بخشی از یک روایت امنیتی درباره یک شهروند تبدیل می‌شود. 🔗 گزارش کامل را از اینجا بخوانید. ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
5 048
19
⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند: 🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلی
⚠️ پیش از دریافت #رداکارت، #دانشجویان باید چند موضوع مشخص را بررسی کنند: 🔴 قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلیون تومان بدهی ایجاد می‌کند یا نه؛ کارمزد، اقساط، جریمه دیرکرد و تأثیر آن بر سابقه بانکی نیز باید مشخص باشد. 🔴 فهرست پذیرندگان شهر محل #تحصیل، درصد واقعی تخفیف، محدودیت خرید، تاریخ انقضای اعتبار و شیوه بازگشت پول در خرید لغوشده را دریافت کنند. 🔴 درباره تفاوت اعتبار خرید، وام دانشجویی و یارانه غذای موجود در کیف پول سؤال کنند؛ این سه عنوان نباید به‌عنوان یک «اعتبار رایگان» معرفی شوند. 🔴 اگر دریافت غذا، خوابگاه یا سایر خدمات ضروری به داشتن رداکارت وابسته شد، از دانشگاه بخواهند گزینه جایگزین برای دانشجوی فاقد کارت را اعلام کند. 🔴 بپرسند دانشگاه، صندوق رفاه، بانک ملت، همراه اول و پذیرنده خدمات دقیقاً کدام بخش از سوابق خرید، رزرو غذا، رفت‌وآمد یا استفاده از خدمات را مشاهده می‌کنند. در حوزه مشاوره و سلامت نیز باید روشن شود که فقط پرداخت و نوبت ثبت می‌شود یا اطلاعات پرونده دانشجو نیز به سامانه مرکزی راه پیدا می‌کند. 🔴 تنها از مسیر رسمی دانشگاه یا سازمان امور دانشجویان ثبت‌نام کنند. تا زمان نگارش این گزارش، درگاه عمومی ثبت‌نام رداکارت معرفی نشده است؛ بنابراین نباید برای لینک‌های پیامکی یا صفحات غیررسمی، تصویر مدارک، رمز یک‌بارمصرف یا هزینه صدور کارت ارسال کرد. 🍽 جزئیات طرح جدید تغذیه، تصویری عملی از داده‌های قابل‌تولید ارائه می‌کند. طبق توضیحات رئیس صندوق رفاه دانشجویان، برای هر دانشجو کیف پول الکترونیکی ایجاد می‌شود و سامانه پنل‌هایی برای دانشجو، رستوران، دانشگاه و صندوق رفاه دارد. دانشجو اعتبار غذا را دریافت می‌کند، رستوران و زمان مراجعه را انتخاب می‌کند و پس از خرید امتیاز می‌دهد. این فرایند سوابقی مانند زمان، نوع خدمت، مبلغ، ارائه‌دهنده و استفاده یا عدم استفاده از اعتبار تولید می‌کند. اگر این سوابق با اطلاعات خوابگاه، حمل‌ونقل، خرید، وام، درمان یا مشاوره پیوند بخورند، بسته به طراحی سامانه می‌توان از آن‌ها الگوی رفت‌وآمد، وضعیت مالی، عادت‌های روزانه و اطلاعات حساس سلامت را استنباط کرد. خطر اصلی، کنار هم قرار گرفتن رکوردهای پراکنده و ساخته‌شدن نمایی واحد از زندگی دانشجو است. 🔐 تا ۱۵ مرداد ۱۴۰۵، هیچ درگاه عمومی یا اپلیکیشن رسمی برای ردا معرفی نشده و گزارش مستقلی از ارزیابی امنیتی آن نیز در دسترس نیست. بنابراین فعلاً نمی‌توان وجود یک آسیب‌پذیری مشخص را اثبات کرد؛ اما امنیت سامانه نیز قابل تأیید نیست. 🎯 یکپارچه‌شدن حساب دانشجو با اعتبار مالی، کیف پول غذا، خدمات خوابگاهی، حمل‌ونقل، درمان و مشاوره، ارزش هر حساب را برای مهاجمان افزایش می‌دهد. تصاحب یک حساب می‌تواند فقط به افشای اطلاعات محدود نماند و به خرید غیرمجاز، مصرف اعتبار، تغییر رزروها یا مشاهده سوابق حساس منجر شود. اتصال دانشگاه‌ها، بانک، اپراتور و پذیرندگان متعدد نیز سطح حمله را گسترش می‌دهد؛ زیرا ضعف امنیتی یکی از بازیگران ممکن است به مسیر ورود به بخش‌های دیگر تبدیل شود. 💳 رداکارت پیش از آنکه یک هدیه ۶ میلیون تومانی تلقی شود، یک خدمت مالی و هویتی متصل به مجموعه‌ای از خدمات روزمره دانشجوست. دریافت آن باید پس از روشن‌شدن تعهد مالی، محل مصرف اعتبار و حدود دسترسی بازیگران مختلف انجام شود. 🔎 یادداشت کامل را در وبسایت رازنت بخوانید: https://raaznet.com/fa/blog/rada-student-welfare-system-privacy-risks ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 332
20
📣 هر روز درباره هک، فیشینگ، رمز عبور، وی‌پی‌ان و امنیت گوشی هشدارهای زیادی می‌شنویم. اما سؤال اصلی اینه: از کجا باید شروع کن
📣 هر روز درباره هک، فیشینگ، رمز عبور، وی‌پی‌ان و امنیت گوشی هشدارهای زیادی می‌شنویم. اما سؤال اصلی اینه: از کجا باید شروع کنیم؟ 🟥 چک‌لیست امنیت دیجیتال رازنت بر اساس شرایط و فعالیت‌های خودت، وضعیت امنیت دیجیتالت رو در ۹ حوزه مختلف بررسی می‌کنه، نقاط ضعفت رو نشون می‌ده و برای هرکدوم ابزارهای مطمئن و آموزش قدم‌به‌قدم پیشنهاد می‌کنه. 🟥 بدون نصب، بدون ثبت‌نام و بدون نیاز به دادن اطلاعات شخصی. با بستن صفحه، همه‌چیز پاک می‌شه. با انجام هر قدم، امتیازت بالاتر می‌ره و در نهایت می‌تونی به گواهی امنیت دیجیتال برنز، نقره یا طلا برسی. 🟥 دیگه لازم نیست بین ده‌ها هشدار سردرگم بمونی. ببین وضعیت امنیت دیجیتالت چطوره و امروز دقیقاً باید از کجا شروع کنی. 🟥 سنجش امنیت دیجیتالت رو همین حالا شروع کن: checklist.raaznet.com ➖➖➖➖➖➖➖ لطفا در شبکه‌های اجتماعی رازنت عضو بشید: 🤡 اینستاگرام 🤡 توییتر X 📱 گروه تلگرام رازنت
1 335