Колония имени Горького | کولونی گورکی
435 subscribers
2.65K photos
906 videos
115 files
837 links
زن زندگی آزادی

گورستان کولونی گورکی:
@Gorky_Colony_Graveyard

منابع کولونی گورکی:
@GorkyColonySources
Download Telegram
عرفات می‌دونست یه چنین زوال عقل‌هایی میان راجع به اسرائیل فلسطین اینطوری حرف میزنن با اسرائیل به توافق رسید
👍5
از هر چیزی کم داشته باشیم از شعبون بی‌مخ کم نداریم تو این مملکت
👍4🤝1
🔒 نسخه جدید «طرح نظام‌بخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری می‌کند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد.

👀این طرح در شرایطی مطرح می‌شود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی‌_اینترنت همچنان بخش جدایی‌ناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط می‌شود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گسترده‌تر می‌کند.

🌐 حکمرانی فضای مجازی در #ایران سال‌هاست به‌جای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیت‌های دسترسی، بیشتر بر مسدودسازی و هویت‌سنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت داده‌های کاربران بارها با چالش و نشت اطلاعات روبه‌رو شده، نه‌تنها اعتماد عمومی را تضعیف می‌کند، بلکه حریم خصوصی میلیون‌ها کاربر را بیش از گذشته در معرض خطر قرار می‌دهد.

👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاه‌های هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه می‌شود، اما در عمل می‌تواند دامنه کنترل بر کاربران را گسترده‌تر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبه‌روست، گره زدن خدمات آنلاین به احراز هویت ملی، می‌تواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند.

⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعی‌ها و اختلالات مداوم، کسب‌وکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرح‌هایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره می‌زند. این سیاست‌ها به‌جای بهبود کیفیت و امنیت، می‌تواند به محدودیت بیشتر، آسیب به کسب‌وکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود.

@PaskoochehBot
@Paskoocheh
فیلترچی اعلام شکست کرد و محدودیت سرعت آپلود رو برداشت
👍3
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!

🎭 گزارش‌های جدید امنیتی نشان می‌دهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته می‌شود و کمپین‌های جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بین‌المللی و شرکت‌های بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی می‌شوند) از روش‌های پیچیده مهندسی اجتماعی استفاده می‌کنند.

👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکت‌های فناوری و ارسال پیام در پلتفرم‌هایی مانند لینکدین، برنامه‌نویسان و مهندسان نرم‌افزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار می‌دهند. آن‌ها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب می‌کنند تا کدهای پروژه را اجرا کنند، در حالی که فایل‌های سرور (server.js) حاوی کدهای مخرب نهفته است.

🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونه‌های بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می‌کند. NodeRabbit از طریق پکیج‌های دست‌کاری‌شده npm به صورت پروسه مخفی در پس‌زمینه اجرا می‌شود.

🚨واریانت‌های این بدافزار قادرند اطلاعات سیستم، کارت‌های شبکه و آدرس‌های IP را جمع‌آوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفته‌تر (واریانت سوم)، بدافزار قابلیت استخراج فایل‌های .ost و .pst نرم‌افزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژه‌ها را برای تضمین بقای خود دارد.

💻 بدافزار دوم شناسایی‌شده که PollCat نام دارد، بر پایه جاوا اسکریپت درهم‌ریخته ساخته شده و پروژه آن شامل نشانه‌ها و اصطلاحات چالش‌های CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شده‌اند. این بدافزار با ارسال فرم‌های ورود رمز یک‌بارمصرف (OTP) کاربر را گمراه می‌کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال می‌ماند.

🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیاده‌سازی نشده‌اند) برای مدیریت فایل‌ها و اجرای کد است و دایرکتوری‌های سیستم را برای یافتن پوشه‌های متعلق به ۲۴ شرکت و توسعه‌دهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آن‌ها را به سرورهای فرماندهی ارسال می‌کند.

⚙️فعالیت‌‌های اخیر این گروه هکری نشان می‌دهد که آنها به سمت زبان‌های اسکریپتی روی آورده‌اند تا با یک بار کدنویسی، سیستم‌عامل‌های ویندوز، لینوکس و مک را به طور هم‌زمان آلوده کنند.

@PaskoochehBot
@Paskoocheh