عرفات میدونست یه چنین زوال عقلهایی میان راجع به اسرائیل فلسطین اینطوری حرف میزنن با اسرائیل به توافق رسید
👍5
از هر چیزی کم داشته باشیم از شعبون بیمخ کم نداریم تو این مملکت
👍4🤝1
Forwarded from Paskoocheh | پسکوچه
🔒 نسخه جدید «طرح نظامبخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری میکند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد.
👀این طرح در شرایطی مطرح میشود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی_اینترنت همچنان بخش جداییناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط میشود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گستردهتر میکند.
🌐 حکمرانی فضای مجازی در #ایران سالهاست بهجای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیتهای دسترسی، بیشتر بر مسدودسازی و هویتسنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت دادههای کاربران بارها با چالش و نشت اطلاعات روبهرو شده، نهتنها اعتماد عمومی را تضعیف میکند، بلکه حریم خصوصی میلیونها کاربر را بیش از گذشته در معرض خطر قرار میدهد.
👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاههای هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه میشود، اما در عمل میتواند دامنه کنترل بر کاربران را گستردهتر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبهروست، گره زدن خدمات آنلاین به احراز هویت ملی، میتواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند.
⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعیها و اختلالات مداوم، کسبوکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرحهایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره میزند. این سیاستها بهجای بهبود کیفیت و امنیت، میتواند به محدودیت بیشتر، آسیب به کسبوکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود.
@PaskoochehBot
@Paskoocheh
👀این طرح در شرایطی مطرح میشود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی_اینترنت همچنان بخش جداییناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط میشود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گستردهتر میکند.
🌐 حکمرانی فضای مجازی در #ایران سالهاست بهجای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیتهای دسترسی، بیشتر بر مسدودسازی و هویتسنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت دادههای کاربران بارها با چالش و نشت اطلاعات روبهرو شده، نهتنها اعتماد عمومی را تضعیف میکند، بلکه حریم خصوصی میلیونها کاربر را بیش از گذشته در معرض خطر قرار میدهد.
👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاههای هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه میشود، اما در عمل میتواند دامنه کنترل بر کاربران را گستردهتر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبهروست، گره زدن خدمات آنلاین به احراز هویت ملی، میتواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند.
⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعیها و اختلالات مداوم، کسبوکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرحهایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره میزند. این سیاستها بهجای بهبود کیفیت و امنیت، میتواند به محدودیت بیشتر، آسیب به کسبوکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود.
@PaskoochehBot
@Paskoocheh
فیلترچی اعلام شکست کرد و محدودیت سرعت آپلود رو برداشت
👍3
Колония имени Горького | کولونی گورکی
فیلترچی اعلام شکست کرد و محدودیت سرعت آپلود رو برداشت
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Patt's Channel
This media is not supported in your browser
VIEW IN TELEGRAM
فیلترینگ ایران، هماکنون
😭3
Patt's Channel
فیلترینگ ایران، هماکنون
بلند خندیدم😭😭😭😭
This media is not supported in your browser
VIEW IN TELEGRAM
The content I go to the internet for
Forwarded from Paskoocheh | پسکوچه
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh