بشکن Beshkan
264K subscribers
4.9K photos
1.95K videos
2.71K files
5.9K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
بدافزار WezRat؛ سلاح سایبری جدید گروه ایمن نت پاسارگارد

تیم تحقیقاتی Check Point (CPR) پس از انتشار اطلاعیه مشترک امنیت سایبری توسط FBI، وزارت خزانه‌داری آمریکا و اداره امنیت سایبری اسرائیل (INCD)، تحلیل جامعی از یک بدافزار سفارشی ماژولار سرقت اطلاعات به نام WezRat ارائه کرده است.

این بدافزار به گروه سایبری رژیم "ایمن نت پاسارگارد" نسبت داده شده و این گروه مسئول چندین عملیات سایبری اخیر در آمریکا، فرانسه، سوئد و اسرائیل شناخته شده است.

نکات کلیدی:

- آخرین نسخه این بدافزار اخیراً از طریق ایمیل‌های جعلی که ادعا می‌کردند از طرف اداره امنیت سایبری اسرائیل هستند، در سازمان‌های اسرائیلی پخش شد.
- این بدافزار قابلیت‌های متعددی از جمله اجرای دستورات، تصویربرداری از صفحه نمایش، آپلود فایل، ثبت کلیدهای فشرده شده و سرقت محتوای کلیپ‌بورد و فایل‌های کوکی را دارد.
- گروه مذکور در سال ۲۰۲۳ و ۲۰۲۴ عملیات‌های مختلفی را در کشورهای آمریکا، فرانسه، سوئد و اسرائیل انجام داده است، از جمله:

ـ هک سرویس پیامک سوئد در اواسط ۲۰۲۳
ـ نفوذ به یک شرکت پخش IPTV آمریکایی در دسامبر ۲۰۲۳
ـ عملیات نفوذی در المپیک تابستانی ۲۰۲۴
ـ چندین عملیات تأثیرگذاری در اسرائیل تحت نام‌های مستعار مختلف

این بدافزار بیش از یک سال فعال بوده و در این مدت ماژول‌های جدیدی به آن اضافه شده و زیرساخت‌های پشتیبان آن تغییرات متعددی داشته است.

ترجمه: نریمان غریب

اطلاعات بیشتر:
https://research.checkpoint.com/2024/wezrat-malware-deep-dive/

#ایمن_نت_پاسارگاد #بدافزار

@beshkan
این روزها یکی از ترفندهای کلاهبرداران برای دسترسی به حساب تلگرام کاربران انتشار آگهی استخدام در وب‌سایت‎هایی مانند دیوار و ... است که با وعده حقوق‌های بالا از کاربران درخواست می‌شود برای پذیرش در تلگرام پیام بدهند و با ذکر دلایل مختلفی (از جمله تطبیق کد دریافتی) از افراد خواسته می‌شود تا رمز دومرحله‌ای و همچنین کد تاییدی که از طریق پیامک و یا پیام تلگرام دریافت کرده‌اند را در اختیار آنها قرار دهند و بعد از دریافت کد به راحتی می‌توانند به حساب تلگرام قربانی دسترسی داشته باشند.

لازم به ذکر است که در موارد مشابهی ماموران امنیتی برای دسترسی به حساب تلگرام فعالین مدنی و افراد فعال و تاثیرگذار در فضای مجازی از این ترفند استفاده‌ کرده‌اند.

نکته مهم:

کد ورود به تلگرام که از طریق پیامک یا برنامه تلگرام برایتان ارسال می‌شود را به هیچ عنوان در اختیار فرد دیگری قرار دهید.
در نظر داشته باشید که یکی از روش‌های مهم مقابله با دسترسی غیرمجاز به شبکه‌های اجتماعی، فعال‌سازی قابلیت احراز هویت دو مرحله‌ای است که در واقع می‌تواند به عنوان یک سپر امنیتی مضاعف برای شما عمل کند.

همچنین برای فعال سازی تایید هویت دومرحله‌ای در شبکه های اجتماعی مانند اینستاگرام، ایکس و فیسبوک توصیه می‌شود از اپلیکیشن‌های آنلاین مانند Google Authenticator به جای پیامک استفاده کنید. دسترسی و شنود پیامک برای نهادهای امنیتی به راحتی امکانپذیر است.

راهنمای امنیت تلگرام: باید‌ها و نباید‌ها

https://tech.tavaana.org/digital-security/do-dont-telegram/

#امنیت_دیجیتال #تلگرام #هشدار

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۵ نکته امنیتی درباره اپلیکیشن‌های داخلی

اپلیکیشن‌های داخلی امن نیستند و تا جای ممکن از آن‌ها استفاده نکنید. اما اگر مجبور به استفاده از این اپ‌ها شدید، باید نکات مهمی را حتما رعایت کنید.

یوتیوب:
https://www.youtube.com/watch?v=n8M1aAwZXl4

وب‌سایت:
https://tech.tavaana.org/educational-videos/iran-domestic-apps/

#اسلاید_شو #امنیت_در_یک_دقیقه

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چرا نباید از وی‌پی‌‌ان‌های داخلی وابسته به حکومت استفاده کرد؟

- امکان ردیابی شما

- امکان دسترسی به کلیه اطلاعات شخصی و تاریخچه فعالیت‌های شما

- امکان دسترسی به اطلاعات بانکی شما از طریق پرداخت وجه برای وی‌پی‌‌ان

وب‌سایت:

https://tech.tavaana.org/irvpn-2/

#امنیت_دیجیتال #آموزشی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چک‌لیست امنیتی: وای‌فای عمومی

از انجام تراکنش‌های بانکی و فعالیت‌های حساس خودداری کنید.
وی‌.پی‌.ان خود را فعال کنید تا اطلاعات شما رمزگذاری شود.
به‌اشتراک‌گذاری فایل را غیرفعال کنید.
از وب‌سایت‌های با پسوند HTTPS استفاده کنید.
به‌روزرسانی نرم‌افزارها و آنتی‌ویروس را فراموش نکنید.
اتصال خودکار به وای‌فای عمومی را غیرفعال کنید.
بلوتوث را خاموش کنید.
نام شبکه را قبل از اتصال بررسی کنید.

وب‌سایت:

https://tech.tavaana.org/digital-security/public-wi-fi/

#وای_فای #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۴ اپلیکیشن‌ رایگان هوش مصنوعی، در مقابل پولی‌ها

#هوش_مصنوعی

@beshkan
با افزایش تهدیدهای سایبری، اهمیت اطمینان از امنیت وب‌سایت‌هایی که به آن‌ها مراجعه می‌کنیم بالا می‌رود. وب‌سایت‌های ناامن می‌توانند خطراتی همچون دزدیده‌شدن اطلاعات شخصی، نفوذ بدافزارها و ریسک‌های مالی به همراه داشته باشند. خوشبختانه ابزارهای زیادی برای بررسی امنیت وب‌سایت‌ها وجود دارد که به کاربران کمک می‌کند پیش از ورود به وب‌سایت، از امنیت آن مطمئن شوند. در این مقاله به معرفی ۸ ابزار کاربردی برای این کار می‌پردازیم.

۱- Google Safe Browsing
یکی از ابزارهای قدرتمند و رایگانی است که به کاربران کمک می‌کند وضعیت امنیتی وب‌سایت‌ها را بررسی کنند. این سرویس به‌ صورت خودکار هزاران وب‌سایت را تحلیل می‌کند و در صورت شناسایی تهدیدات امنیتی مانند فیشینگ یا وجود بدافزار، کاربر را از آن آگاه می‌سازد. گوگل همچنین نتایج بررسی‌ها را در موتور جستجوی خود نشان می‌دهد.

۲- VirusTotal
یک ابزار آنلاین است که با اسکن URL یا فایل‌های مربوط به وب‌سایت‌ها، امنیت آن‌ها را بررسی می‌کند. این ابزار از چندین موتور آنتی‌ویروس استفاده می‌کند و گزارشی دقیق از وجود بدافزارها یا محتوای مشکوک ارائه می‌دهد. کاربران می‌توانند با وارد‌کردن آدرس وب‌سایت، اطلاعات مربوط به تهدیدات را دریافت کنند.

۳- SSL Checker
یکی از نشانه‌های مهم امنیتی در وب‌سایت‌ها، داشتن گواهی SSL است. SSL Checker به کاربران کمک می‌کند تا بررسی کنند که آیا وب‌سایت مورد نظر از یک گواهی SSL معتبر استفاده می‌کند یا خیر. این ابزار همچنین اطلاعاتی درباره تاریخ انقضای گواهی SSL و نوع آن ارائه می‌کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/websitesec/

#آموزشی #امنیت_دیجیتال

@beshkan
پرسش
چگونه میتوان پشتیبان‌گیری از چت‌ها را در واتس‌اپ متوقف کرد؟

برخی از فعالین مدنی و کاربران، اغلب نگران این موضوع هستند که در صورت بازداشت یا دستگیری، مکالمات آنها در پیام‌رسان‌هایی مانند واتس‌اپ قابل بازیابی نباشد. به همین جهت بهترین راه متوقف کردن قابلیت پشتیبان‌گیری چت های واتس اپ است.

برای این کار:

در تنظیمات (Settings) واتس‌اپ به بخش مکالمه‌ها (Chats) بروید. سپس روی گزینه پشتیبان گیری مکالمه (Chat backup) تپ کنید. حالا در صفحه جدید در بخش Back up to google Drive (پشتیبان گیری در گوگل درایو)، تیک گزینه "هرگز" یا Never را فعال کنید. با فعال کردن این تیک، قابلیت پشتیبان گیری از چت‌های واتس اپ شما متوقف می‌شود.

#پرسش #پشتیبان_گیری #بکاپ #واتس_اپ #چت

@beshkan
راهنمای مدیریت مجوزهای اپلیکیشن‌ها

قبل از نصب هر اپلیکیشن، مجوزهای درخواست‌شده را بررسی کنید.

مطمئن شوید مجوزها با نیازهای برنامه مطابقت دارد.

نیاز و اهمیت هر مجوز برای عملکرد اپلیکیشن را دقیق بررسی کنید.

دسترسی‌ به مجوزهای غیرضروری را محدود کنید.

آن‌ها را در بازه‌های زمانی منظم به‌روز و بازبینی کنید.

از اطلاعات حساس خود محافظت کنید و مدام به درخواست‌های دسترسی دقت کنید.

#امنیت_دیجیتال

@beshkan
‌راهنمای استفاده امن از هوش مصنوعی، ویژه کنشگران و مدافعان حقوق بشر

در دنیای امروز، ابزارهای هوش مصنوعی (AI) به‌سرعت در حال تبدیل‌شدن به ابزارهای کلیدی در بسیاری از حوزه‌ها هستند. این تکنولوژی پیشرفته نه تنها فرآیندهای پیچیده را ساده‌تر می‌کند، بلکه امکان دسترسی به اطلاعات و تحلیل‌های عمیق را با سرعتی بی‌سابقه فراهم می‌آورد.

فعالان نیز در حوزه‌های مختلف، از حقوق بشر و محیط‌زیست تا آزادی بیان و برابری جنسیتی، می‌توانند از این ابزارها برای بهبود اثربخشی و گستر‌ده‌سازی کنشگری‌ خود بهره‌برداری کنند. اما در کنار این امکانات فوق‌العاده، چالش‌های جدیدی نیز به وجود آمده است.

استفاده از ابزارهای هوش مصنوعی به طور ناخواسته می‌تواند مخاطرات امنیتی و حریم خصوصی را افزایش دهد. به‌ویژه برای آن دسته از کنشگران که اغلب با مسائل حساس و محرمانه سروکار دارند، آگاهی از این خطرات و اتخاذ تدابیر مناسب برای محافظت از داده‌ها و اطلاعات حیاتی، از اهمیت بسیار بالایی برخوردار است.

این راهنما به عنوان یک مرجع مقدماتی به‌روز برای کمک به کنشگران در حوزه‌های مختلف تدوین شده است تا با اطمینان و رعایت امنیت از ابزارهای مرتبط با هوش مصنوعی استفاده کنند. در این راهنما به بررسی ابزارهای مختلف هوش مصنوعی و کاربردهای آن‌ها می‌پردازیم و همزمان به مسائل امنیتی و نیز مرتبط با حفظ حریم خصوصی کاربران اشاره خواهیم کرد.

در این راهنما، نه تنها ابزارهای برجسته‌ هوش مصنوعی را معرفی خواهیم کرد، بلکه به روش‌های عملی برای محافظت از اطلاعات حساس، جلوگیری از نشت داده‌ها و مدیریت ریسک‌های مرتبط با استفاده از هوش مصنوعی نیز خواهیم پرداخت.

رایگان دانلود کنید

#هوش_مصنوعی #امنیت_دیجیتال #کتاب

@beshkan
کلاهبرداری جدید در پوشش استخدام ادمین رمزارزها

در این شیوه، کلاهبرداران با انتشار آگهی‌های استخدام جذاب، افراد جویای کار را هدف قرار می‌دهند. این آگهی‌ها با وعده‌های فریبنده‌ای مانند «کار در منزل»، «حقوق و مزایای عالی» و «موقعیت شغلی ادمین ارز دیجیتال» منتشر می‌شوند.

پس از برقراری ارتباط با افراد جویای کار، کلاهبرداران از آن‌ها می‌خواهند یک حساب کاربری در صرافی‌های ارز دیجیتال ایجاد کنند. سپس با پیشنهاد درصد یا مبلغ دستمزدی قابل توجه، از قربانیان خود می‌خواهند برای آن‌ها ارز دیجیتال خریداری کرده و به کیف پول دیجیتالی مشخصی واریز کنند.

در مرحله بعد، کلاهبرداران مبالغی را که از سایر قربانیان خود که با ترفندهایی مانند پرداخت بیعانه یا خالی کردن حساب بانکی آن‌ها کلاهبرداری کرده‌اند، به حساب بانکی فرد کارجو واریز می‌کنند تا او برایشان ارز دیجیتال خریداری کند و به آدرس کیف پول کلاهبردار بفرستد و در ازای انجام این کار درصدی سود یا دستمزدی چشمگیر دریافت کند. به این ترتیب، فرد جویای کار ناخواسته در فرآیند پول‌شویی درگیر می‌شود.
تحت هیچ شرایطی برای هیچکس ارز دیجیتال خریداری نکنید چرا که اگر این خرید با پول کلاهبرداری انجام شده باشد باید شخص خریدار پاسخگوی مراجع قضایی و شکات باشد.

#کلاهبرداری #ارز_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
به زودی برگزار می‌شود

شما وکلا، حقوق‌دانان و کنشگران مدافع حقوق بشر - که برای برقراری ارتباط روزانه با دیگران و ذخیره اسناد کاری‌ خود، از ابزارهای دیجیتال و فضاهای آنلاین استفاده می‌کنید - حتما می‌دانید که رعایت نکات مربوط به حفظ حریم خصوصی و امنیت دیجیتال، در انجام یک پروسه حقوقی، چقدر حیاتی است و غفلت از آن می‌تواند امنیت شما، همکاران و موکلان‌تان را به خطر بندازد.

توصیه می‌کنیم شرکت در این دوره آموزشیِ توانا را از دست ندهید و همین حالا از طریق گوگل‌فرم ثبت‌نام کنید.

برای دسترسی به محتوای جلسات هم، در کانال تلگرامی دوره که اطلاعاتش در ادامه آمده، عضو شوید.

فرم ثبت ‌نام
https://docs.google.com/forms/u/0/d/1xgTmORFtuSn8PjPQLYFQ9nWdbvAEzXdqgqKfiSqAuGA/viewform?pli=1&pli=1&edit_requested=true

کانال تلگرام دوره:
https://t.me/DigitalSecurityForHRA

کانال واتس‌اپ دوره:
https://whatsapp.com/channel/0029Vaw0dBZ0LKZJULGR5q3y


#جامعه_مدنی #امنیت_سایبری #یاری_مدنی_توانا #ایران
🔈 دوره آموزشی ویژه برای وکلا و کنشگران مدافع حقوق بشر

🔒 استفاده موثر و امن از ابزارهای دیجیتال

در دنیای امروز، ابزارهای دیجیتال بخش جدایی‌ناپذیر از فعالیت‌های حرفه‌ای وکلا و فعالان حقوق بشر شده‌اند. عنوان جلسات این دوره:

جلسه ۱: تکنولوژی در دنیای حقوق: فرصت یا تهدید؟
جلسه ۲: امنیت دیجیتال در پروسه حقوقی
جلسه ۳: کاربرد و امنیت تلفن همراه و تبلت برای فعالان حقوقی و وکلا
جلسه ۴: هوش مصنوعی (AI)، یادگیری ماشینی (ML) و کلان‌داده (BIG DATA)
جلسه ۵: آرشیو و ثبت مستندات، امنیت آرشیو و داده‌ها
جلسه ۶: ۱۵ سناریو برای تهدیدهای دیجیتال
جلسه ۷: چهار مطالعه موردی کنشگری در زمینه حقوق
جلسه ۸: تاریخچه و دورنمای سوءاستفاده حکومت‌های سرکوبگر از تکنولوژی دیجیتال


🌐 با ما همراه شوید و مهارت‌های لازم برای کار در فضای دیجیتال را بیاموزید.


برای ثبت‌نام و اطلاعات بیشتر به لینک زیر مراجعه کنید:
https://docs.google.com/forms/u/0/d/1xgTmORFtuSn8PjPQLYFQ9nWdbvAEzXdqgqKfiSqAuGA/viewform?pli=1&pli=1&edit_requested=true

کانال تلگرام دوره:
https://t.me/DigitalSecurityForHRA

کانال واتس‌اپ دوره:
https://whatsapp.com/channel/0029Vaw0dBZ0LKZJULGR5q3y


#جامعه_مدنی #امنیت_سایبری #یاری_مدنی_توانا #ایران #دوره_آموزشی #ابزارهای_دیجیتال #حقوق_بشر #امنیت_آنلاین #وکلا
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
چک لیست امنیتی: نکاتی برای محافظت از حریم خصوصی

- به‌روزرسانی رمزهای عبور حساب‌های کاربری

- فعال‌کردن تایید هویت دومرحله‌ای در اپلیکیشن‌ها و حساب‌های کاربری

- استفاده از وی‌پی‌ان امن

- مدیریت دسترسی سایت‌ها و اپلیکیشن‌ها به دستگاه‌ها

- به‌روزرسانی سیستم‌عامل و اپلیکیشن‌ها

وب‌سایت:

https://tech.tavaana.org/fa/resources/chk-popr

بات تلگرامی بشکن برای دریافت پروکسی و وی‌پی‌ان:

t.me/beshkantechbot

#امنیت_دیجیتال #آموزشی #چک_لیست

@beshkan
Telegram_11.4.1.apk
71.1 MB
دانلود آخرین نسخه تلگرام برای اندروید (نسخه گوگل‌پلی)

گوگل‌پلی:

https://play.google.com/store/apps/details?id=org.telegram.messenger&hl=en_US&gl=US

#تلگرام #فایل_نصبی #اندروید

@beshkan
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - سه‌شنبه - ۲۹ - آبان - ۱۴۰۳

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید.

Germany
https://t.me/proxy?server=49.13.11.1&port=85&secret=eeRighJJvXrFGRMCIMJdCQ

Netherlands
https://t.me/proxy?server=89.110.67.105&port=3598&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=fly.icandoitbro.co.uk.&port=4045&secret=FgMBAgABAAH8AwOG4kw63Q

Germany
https://t.me/proxy?server=www.abroarvan.co.uk.&port=443&secret=FgMBAgABAAH8AwOG4kw63Q

Germany
https://t.me/proxy?server=dns.letsdoitbro.co.uk.&port=4045&secret=FgMBAgABAAH8AwOG4kw63Q

France
https://t.me/proxy?server=www.cinasyuina.icu&port=443&secret=1603010200010001fc030386e24c3add

Germany
https://t.me/proxy?server=176.65.135.7&port=443&secret=eeRighJJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=188.245.207.232&port=85&secret=eeRighJJvXrFGRMCIMJdCQ

Lithuania
https://t.me/proxy?server=14.102.10.22&port=888&secret=eeNEgYdJvXrFGRMCIMJdCQ

United States
https://t.me/proxy?server=3.14.246.154&port=443&secret=7gcgcgcgcgcgcgcgcgcgcgd0cmFuc2xhdGUuZ29v

France
https://t.me/proxy?server=51.159.149.220&port=8000&secret=eee72cf91a4fee7902896720b31c3c14e27777772e736974652e636f6d

France
https://t.me/proxy?server=www.bazsaziaznow.info&port=443&secret=1603010200010001fc030386e24c3add

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#تلگرام  #پروکسی

@tavaanatech

@beshkan