TGViewer
Channel Public Channel
RaazNet | رازنت

RaazNet | رازنت

@joinraaznet

🛡️شریک اطلاعاتی شما در برابر نظارت و دستکاری.

🔸اینستاگرام رازنت:
‏https://www.instagram.com/joinraaznet

🔸کانال ایکس رازنت:
‏https://x.com/joinraaznet

🔸وب‌سایت رازنت:
https://raaznet.com/fa
Subscribers
2.06K
Photos
101
Videos
64
Links
126
Recent Posts 20 shown
Post #198 417
⚠️گورکن روی بزرگراه ۴۰۵ لس‌آنجلس

یک تابلوی دیجیتال در نزدیکی «تهرانجلس» هک شد و نام یک وب‌سایت را به نمایش گذاشت: «گورکن»؛ سایتی که اطلاعات شماری از منتقدان جمهوری اسلامی را منتشر کرده و ادعا می‌کند به داده‌های بیشتری درباره‌ی افراد هدف دسترسی دارد.

اما مشخص نیست چه میزان از این ادعاها واقعی است و چه میزان برای ایجاد ترس و فشار روانی مطرح شده. هویت فرد یا گروهی که تابلوی بزرگراه را هک کرده نیز همچنان مشخص نیست.

این اتفاق هم‌زمان با هشدارهای امنیتی درباره‌ی هدف قرار گرفتن مخالفان، فعالان و روزنامه‌نگاران ایرانی در خارج از کشور رخ می‌دهد.

🔹مرز جغرافیایی لزوماً به معنای پایان تهدیدهای دیجیتال نیست. بهداشت دیجیتال، چه در ایران و چه در خارج از آن، یک ضرورت است.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 3
  • 🔥 1
  • 🤬 1
Post #197 663
⚠️از پیام‌رسان تا شنود رایانه؛ زنجیره جاسوسی منتسب به وزارت اطلاعات

🔹آمریکا، بریتانیا و هلند جزئیات تازه‌ای از یک خانواده بدافزاری منتشر کرده‌اند که برای هدف‌گرفتن مخالفان جمهوری اسلامی، روزنامه‌نگاران و فعالان استفاده شده است. FBI این مجموعه را HEAVYGRAM می‌نامد و استفاده از آن را به عوامل سایبری فعال به نمایندگی از وزارت اطلاعات جمهوری اسلامی نسبت می‌دهد؛ مرکز ملی امنیت سایبری بریتانیا نیز همین خانواده را با نام CHOSEN BRICK رهگیری می‌کند.

🔹حمله معمولا با بدافزار شروع نمی‌شود. مهاجم ابتدا درباره فرد هدف تحقیق می‌کند، از طریق تلگرام، واتس‌اپ یا اینستاگرام به او نزدیک می‌شود و با پیشنهاد کمک فنی یا یک فایل ظاهرا معتبر اعتمادش را جلب می‌کند. نمونه‌های ثبت‌شده خود را به‌جای Pictory، RunwayML، Norton، Telegram و KeePass جا زده‌اند؛ حتی یک فایل جعلی MRI نیز در این کارزار دیده شده است.

🔹پس از اجرا، بدافزار می‌تواند در ویندوز ماندگار شود و از تلگرام به‌عنوان بخشی از زیرساخت فرماندهی و کنترل استفاده کند. قابلیت‌های ثبت‌شده شامل جمع‌آوری ایمیل، اطلاعات مرورگر، داده‌های تلگرام و واتس‌اپ، تصاویر صفحه و فایل‌هاست؛ در بعضی نمونه‌ها امکان فعال‌کردن میکروفن و دسترسی به فایل‌های تلفن متصل‌شده با USB نیز دیده شده است.

🔹اهمیت این دسترسی فقط به اطلاعات خود قربانی محدود نیست. داده‌های یک دستگاه می‌توانند مخاطبان، منابع خبری و شبکه ارتباطی فرد را نیز آشکار کنند. گزارش مشترک بریتانیا، آمریکا و هلند می‌گوید اطلاعات شخصی برخی قربانیان پیشین CHOSEN BRICK بعدا در وب‌سایت‌های افشاگر حامی جمهوری اسلامی منتشر شده است.

هوی‌گرام یک فایل واحد نیست؛ مجموعه‌ای از طعمه‌ها، ابزارهای ماندگار و اجزای جاسوسی است که از انتخاب و فریب قربانی تا جمع‌آوری و انتقال اطلاعات یک زنجیره عملیاتی را شکل می‌دهد.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 7
  • 😱 3
  • 🙏 2
  • 🔥 1
  • 🤮 1
Post #196 753
🔴گواهی داخلی بانک‌ها چگونه می‌تواند راه شنود ارتباطات مردم را باز کند؟

در پی ابطال گواهی‌های امنیتی شماری از بانک‌های ایرانی، بانک مرکزی استفاده از گواهی‌های داخلی را دنبال می‌کند و نصب «گواهی ریشه» این زنجیره روی دستگاه مشتریان نیز به‌عنوان یکی از راهکارهای موقت مطرح شده است.

گواهی ریشه بخشی از سازوکاری است که مرورگر بر اساس آن هویت سایت‌ها را تأیید می‌کند. اگر یک مرجع جدید در سطح سیستم‌عامل یا مرورگر مورد اعتماد قرار گیرد، این اعتماد لزوما فقط به سایت بانک محدود نمی‌ماند و گواهی‌های دیگری که همان مرجع صادر می‌کند نیز ممکن است معتبر شناخته شوند.

این موضوع به‌تنهایی به معنای شنود نیست. خطر زمانی شکل می‌گیرد که یک گواهی جعلی برای سایتی صادر شود و عامل دیگری نیز بتواند در مسیر ارتباط کاربر قرار بگیرد. در چنین شرایطی، امکان اجرای حمله «مرد میانی» و رهگیری ارتباط رمزگذاری‌شده بدون هشدار معمول مرورگر فراهم می‌شود.

برای توزیع این اعتماد، استفاده از مرورگر داخلی ذره‌بین، نرم‌افزارهای امنیتی مانند پادویش و مذاکره با برخی پیام‌رسان‌های داخلی مطرح شده است. در عین حال، گواهی‌های ریشه خصوصی که به‌صورت محلی نصب می‌شوند لزوما زیر همان سازوکار عمومی «شفافیت گواهی» قرار نمی‌گیرند که برای کشف صدور گواهی‌های غیرمجاز در وب استفاده می‌شود.

راه دیگری هم وجود دارد: اعتماد به گواهی داخلی می‌تواند فقط درون اپ بانک و برای دامنه‌های همان بانک تعریف شود. تفاوت امنیتی میان این روش و اضافه‌کردن یک مرجع تازه به فهرست اعتماد کل دستگاه، مسئله اصلی این طرح است.

رازنت در گزارش تازه بررسی کرده که این تغییر دقیقا چه اختیاری به مرجع داخلی می‌دهد و در چه شرایطی می‌تواند از حل یک مشکل بانکی به خطر رهگیری ارتباطات دیگر تبدیل شود.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 11
  • 😱 6
  • 🙏 4
  • 👏 2
Post #195 1.05K
⚠️پرونده‌سازی با هوش مصنوعی؛ وقتی ابزارهای هوش مصنوعی به ابزاری برای نظارت تبدیل می‌شوند.

🔹طبق گزارش آنتروپیک، دو واحد مرتبط با نهادهای شبه‌نظامی و امنیت داخلی جمهوری اسلامی با استفاده از ۱۶ حساب کلاود، ابزارهایی برای شناسایی هویت، جمع‌آوری اطلاعات کاربران و پروفایل‌سازی شهروندان توسعه داده بودند. خروجی این فعالیت‌ها به زیرساخت مشترکی با نام «آرمان» متصل می‌شد.

یکی از این واحدها مدعی شده بود که تنها در یک سال بیش از ۶ هزار ایرانی را پایش و پروفایل کرده است.

🔹آنتروپیک می‌گوید حساب‌های مرتبط را مسدود کرده؛ اما گزارش منتشرشده تأیید نمی‌کند که سامانه آرمان متوقف شده یا داده‌های جمع‌آوری‌شده حذف شده‌اند.

📹 این قسمت اول از مجموعه‌ی ویدیویی سه‌قسمتی ما درباره‌ی سوءاستفاده از کلاود برای نظارت و پروپاگانداست.

🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 9
  • 👍 5
  • 😱 3
  • 🤮 1
Post #194 865
⚠️استفاده جمهوری اسلامی از کلاود برای جاسوسی و پروپاگاندا

🔹پرونده‌سازی درباره شهروندان در سامانه «آرمان»، انتشار پیام‌های حکومتی با ظاهر صدای مستقل و ساخت افزونه نظارتی با پوشش اوقات شرعی؛ گزارش تازه آنتروپیک نشان می‌دهد کلاود چگونه در خدمت این فعالیت‌ها قرار گرفته است.

🔹در رازنت، شش پرونده مرتبط با ایران را بررسی کرده‌ایم؛ از نهادهای جمهوری اسلامی تا جعل هویت یک فعال توسط شبکه مرتبط با مجاهدین خلق و ساخت بدافزار با طعمه فیلترشکن و خبر. وابستگی سازمانی بعضی از این بازیگران هنوز مشخص نیست.

این پرونده‌ها نشان می‌دهند هوش مصنوعی، فراتر از تولید محتوا، به ابزاری برای ساخت و اجرای عملیات نفوذ و نظارت تبدیل شده است.



🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 8
  • 🤬 7
  • 😱 2
  • 🤮 1
Post #193 978
🔹در زمان رهبری علی خامنه‌ای، مجتبی با اجازه پدرش، نقش اساسی در زمینه سیاست‌‌گذاری‌های داخلی جمهوری اسلامی داشت. حالا اگر مجتبی خامنه‌ای شش ماه پس از رسیدن به مقام رهبری جمهوری اسلامی، زنده، هوشیار و برخوردار از اقتدار واقعی رهبر جمهوری اسلامی است، این تحول دست‌کم نیازمند توضیح است:

چرا در یکی از حوزه‌هایی که علی خامنه‌ای برای کنترل آن نهادی اختصاصی، فراقوه‌ای و مغایر با قانون اساسی ایجاد کرده بود، یک ستاد دولتی به ریاست محمدرضا عارف اکنون قادر است در جهت مخالف یکی از سیاست‌های مهم تبلیغ و تثبیت‌شده همان دوره حرکت کند؟

🔹بیش از یک سال است که جلسات شورای عالی فضای مجازی تشکیل نشده‌است. اما نشانه مهم‌تر آن چیزی است که اکنون اتفاق می‌افتد: تصمیم‌گیری از مجرایی تازه و عقب‌نشینی از بخشی از سیاست سابق بدون مشاهده مداخله موثر رهبری جدید.

هیچ‌یک از اینها ثابت نمی‌کند که مجتبی خامنه‌ای مرده است یا در وضعیت حیات نباتی قرار دارد. اما در شرایطی که او ماه‌هاست هیچ حضور صوتی یا تصویری قابل راستی‌آزمایی در انظار عمومی نداشته و درباره میزان توانایی‌اش برای اداره کشور پرسش‌های جدی وجود دارد، رفتار نهادهای حکومت اهمیت بیشتری پیدا می‌کند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 11
  • ❤ 5
  • 🤔 2
  • 🙏 2
  • 💯 1
Post #192 1.11K
⚠️ برج میلاد، برجی با تشعشعات «سونامی سرطان»؟

سال‌هاست نگرانی‌هایی درباره‌ی سامانه‌های جمینگ روی برج میلاد، پیامدهای احتمالی آن‌ها برای سلامت مردم و نبود شفافیت درباره‌ی گزارش‌های فنی مطرح شده است. اما ماجرا به همین‌جا ختم نمی‌شود.

از اختلال در ارتباطات و ناوبری گرفته تا شنود، فیلترینگ و قطع شبکه؛ جمینگ بخشی از منظومه‌ای بزرگ‌تر برای کنترل اطلاعات است که هزینه‌ی آن را در نهایت مردم عادی می‌پردازند.

📹در این ویدیو نگاهی می‌اندازیم به این شبکه، شرکت‌های پشت آن و مسیری که از برج میلاد تا بغداد امتداد پیدا کرده است.

🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 12
  • 👍 4
  • 😱 3
  • 😢 3
  • ❤ 1
  • 🔥 1
  • 🤮 1
Post #191 1.05K
🔴مجلس مواد ۱ و ۲ «طرح مقابله با نفوذ» را تصویب کرده است؛ هرچند بررسی مواد دیگر ادامه دارد و این طرح هنوز به قانون نهایی و لازم‌الاجرا تبدیل نشده است.

🔸ماده ۲ فقط از جاسوسی، عملیات مخفیانه یا ارتباط با سرویس‌های اطلاعاتی حرف نمی‌زند. مقاله، درخواست بورسیه، فرصت مطالعاتی، همکاری دانشگاهی، مصاحبه با رسانه، ارائه تحلیل، شرکت در کنفرانس، اقامت هنری، خدمات حقوقی و فعالیت سازمان‌های مردم‌نهاد نیز در تعریف گسترده «فعالیت» قرار گرفته‌اند.

🔸در متن ۳۳ ماده‌ای کمیسیون، قرار است بخشی از این روابط در یک سامانه برخط ثبت شوند. وزارت کشور مسئول ساخت سامانه است، اما وزارت اطلاعات و سازمان اطلاعات سپاه به داده‌ها دسترسی خواهند داشت و می‌توانند درباره این ارتباطات توضیح بیشتری بخواهند. متن درباره مدت نگهداری اطلاعات، امکان اصلاح یا حذف داده‌ها، ثبت دسترسی مأموران، استفاده‌های بعدی و راه اعتراض شهروندان تضمین روشنی ارائه نمی‌کند.

تناقض اصلی در همان ماده ۱ دیده می‌شود. مجلس برای دفاع از استقلال کشور به اصل ۹ قانون اساسی استناد کرده، اما همین اصل می‌گوید:

«هیچ مقامی حق ندارد به نام حفظ استقلال و تمامیت ارضی کشور آزادی‌های مشروع را، هرچند با وضع قوانین و مقررات، سلب کند.»

عبارت تعیین‌کننده «هرچند با وضع قوانین و مقررات» است. تصویب یک محدودیت در مجلس، به‌خودی‌خود آن را مشروع نمی‌کند.

طرح مقابله با نفوذ هنوز نتوانسته مرز روشنی میان جاسوسی و ارتباط عادی علمی، رسانه‌ای، فرهنگی و مدنی ترسیم کند. نتیجه می‌تواند شکل‌گیری سامانه‌ای باشد که پیش از وقوع هر جرمی، رفتار قانونی شهروندان و رابطه آنها با جهان خارج را تغییر می‌دهد.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 5
  • 🤬 5
  • 😱 3
  • 🔥 1
  • 🙏 1
Post #190 919
⚠️ارتش سایبری جمهوری اسلامی پشت نقاب اپوزیسیون

🔸از میانه نوامبر ۲۰۲۵، چند حساب کوچک در اکس انتشار اتهام‌هایی علیه مورا نامدار، مقام ایرانی‌تبار وزارت خارجه آمریکا، را آغاز کردند. آنها نامدار را «نفوذی جمهوری اسلامی»، مخالف رضا پهلوی و عامل حذف مخالفان حکومت از سیاست ایران در دولت ترامپ معرفی می‌کردند.

🔸اما بخش مهم‌تر ماجرا، هویت ظاهری منتشرکنندگان بود. این حساب‌ها خود را مخالف جمهوری اسلامی و نزدیک به جریان پادشاهی‌خواه نشان می‌دادند. به این ترتیب، روایت نه از سوی یک رسانه حکومتی، بلکه از درون جامعه هدف منتشر می‌شد.

🔸فری‌بیکن به نقل از چهار منبع دولت آمریکا، این موج را عملیات نفوذ حکومت ایران برای بی‌اعتبارکردن نامدار و ایجاد اختلاف میان مخالفان معرفی کرده است. یکی از مقام‌های دولت ترامپ نیز گفته این حمله «همه نشانه‌های» یک عملیات اطلاعات نادرست سپاه پاسداران را دارد.

🔸شبکه از اختلاف‌های واقعی بر سر رضا پهلوی، اصلاح‌طلبان، گروه‌های قومی و سیاست آمریکا استفاده کرد. اتهام‌ها پس از مدتی از حساب‌های اولیه عبور کردند و به کاربران واقعی و شناخته‌شده رسیدند؛ جایی که اعتبار بازنشرکننده واقعی، جای اعتبار حساب ناشناس را گرفت.

🔸ارتش سایبری فقط مجموعه‌ای از بات‌های خودکار نیست. حساب‌های جعلی با گرداننده انسانی، حساب‌های نیمه‌خودکار، رسانه‌های پوششی، نیروهای سازمان‌یافته و کاربران واقعیِ فریب‌خورده می‌توانند در انتشار یک روایت نقش داشته باشند.

به همین دلیل، نباید هر کاربری را که این اتهام‌ها را بازنشر کرده است عضو شبکه حکومتی دانست. موفقیت عملیات نفوذ دقیقاً در محوشدن مرز میان عامل، تقویت‌کننده و قربانی بازنشر شکل می‌گیرد؛ تا جامعه هدف، به‌جای دستگاه سازنده دروغ، اعضای خود را متهم کند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 11
  • 👏 4
  • ❤‍🔥 1
  • 👎 1
  • 🔥 1
  • 🤬 1
Post #189 1.16K
⚠️پشت مانیتور هکرهای وزارت اطلاعات چه می‌گذرد؟

🔹یکی از روش‌های نفوذ سایبری گروه «مادی‌واتر»، گروه هکری وابسته به وزارت اطلاعات جمهوری اسلامی، توسط عبدالرحمن علی، پژوهشگر امنیتی مصری بازسازی شده است:
https://github.com/S3N4T0R-0X0

گاهی فقط باز کردن یک فایل کافی‌ست تا در پس‌زمینه بدافزار اجرا شود، فرمان بگیرد و حتی فایل‌های قربانی را سرقت کند.

و نکته مهم‌تر: این حملات می‌توانند متناسب با شغل و زندگی حرفه‌ای قربانی طراحی شوند.

قبل از فعال‌کردن محتوای یک فایل ناشناس، یک لحظه تأمل کن.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 14
  • 😱 3
  • ❤ 1
  • 😨 1
Post #188 1.08K
🔴مانورهای حقوقی تهران و مسکو برای بازتعریف حکمرانی اینترنت

🔹همکاری جمهوری اسلامی و روسیه در حوزه دیجیتال وارد مرحله تازه‌ای شده است. در رایزنی ۱۱ اوت ۲۰۲۶ در مسکو، دو طرف علاوه بر پروژه‌های مشترک سایبری و افزایش تاب‌آوری زیرساخت‌ها، درباره هماهنگی اقدامات خود در مجامع بین‌المللی، به‌ویژه سازمان ملل متحد، گفت‌وگو کردند.

🔹این هماهنگی بر پایه موافقت‌نامه امنیت اطلاعات سال ۲۰۲۱ و معاهده مشارکت راهبردی سال ۲۰۲۵ شکل گرفته است. همکاری‌های شناخته‌شده دو حکومت تاکنون حوزه‌هایی مانند فیلترینگ و کنترل ترافیک، شنود، نظارت بیومتریک، عملیات نفوذ، شبکه‌های مالی جایگزین و جمینگ ماهواره‌ای را در بر می‌گرفت. اکنون تهران و مسکو می‌کوشند ادبیات و قواعد حقوقی متناسب با همین الگوی کنترلی را نیز در نهادهای بین‌المللی تقویت کنند.

🔹پرونده استارلینک در اتحادیه بین‌المللی مخابرات یکی از نمونه‌های این راهبرد است. جمهوری اسلامی تلاش کرده با استفاده از مقررات ITU، آمریکا و نروژ را به غیرفعال‌کردن ترمینال‌های استارلینک در ایران وادار کند؛ ابزارهایی که هنگام قطع اینترنت می‌توانند مسیر ارتباط شهروندان با جهان خارج را حفظ کنند.

🔹نبرد آینده فقط بر سر فناوری نیست. موضوع این است که آیا اینترنت همچنان شبکه‌ای جهانی و باز باقی می‌ماند یا به مجموعه‌ای از قلمروهای جداگانه تبدیل می‌شود که دولت‌ها جریان اطلاعات در آنها را با استناد به «حاکمیت سایبری» کنترل می‌کنند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 13
  • 👍 5
  • ❤ 3
  • 🙏 2
Post #187 1.22K
⚠️«ثاقب» سامانه جاسوسی سپاه از کامپیوترهای ویندوزی

🔹سه سند منتشرشده در مجموعه KittenBusters، تصویری کم‌سابقه از معماری و قابلیت‌های یک بدافزار فارسی‌زبان به نام «ثاقب» ارائه می‌کنند. این اسناد به مجموعه‌ای مرتبط با CharmingKitten تعلق دارند؛ خوشه‌ای سایبری که به سپاه پاسداران منتسب شده است.

ثاقب در این اسناد نه به عنوان یک بدافزار ساده، بلکه به شکل یک سامانه ماژولار برای کنترل و جاسوسی مستمر توصیف می‌شود. در یک سوی این سامانه، کلاینت نصب‌شده روی رایانه یا سرور ویندوزی قربانی قرار دارد و در سوی دیگر، پنلی که اپراتورها از طریق آن سیستم‌های آلوده را مدیریت می‌کنند.

اجرای فرمان از راه دور، دسترسی به فایل‌ها، ثبت کلیدهای فشرده‌شده، تصویربرداری از صفحه نمایش، سرقت نشست تلگرام، برداشت رمزها و اطلاعات ذخیره‌شده در فایرفاکس و تخریب غیرقابل‌بازگشت فایل‌ها از قابلیت‌های ذکرشده برای ثاقب هستند.

اسناد همچنین چهار دغدغه اصلی طراحان را آشکار می‌کنند: شناسایی‌نشدن توسط محصولات امنیتی، اجرا بدون وابستگی به فریم‌ورک‌های اضافی، پنهان‌کردن ارتباط میان قربانی و مهاجم و دستیابی به سطح دسترسی Administrator.

وجود پنل متمرکز، مدیریت کاربران، ثبت وقایع و امکان تولید کلاینت‌های مختلف نشان می‌دهد ثاقب برای استفاده سازمان‌یافته توسط چند اپراتور طراحی شده است. هدف فقط ورود به یک رایانه نیست، بلکه حفظ دسترسی، نظارت طولانی‌مدت و بهره‌برداری مستمر از سیستم قربانی است.

این اسناد، معماری و قابلیت‌های طراحی‌شده برای ثاقب را نشان می‌دهند، اما به تنهایی تعداد قربانیان یا دامنه موفقیت عملیاتی آن را مشخص نمی‌کنند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 14
  • 👍 4
  • ❤ 2
  • 😱 1
  • 🤮 1
Post #186 1.29K
🔴اتاق عملیات مشترک هکرهای جمهوری اسلامی


بررسی مجموعه امنیتی «وی‌سرت» (VECERT) پلتفرمی به نام «کیتن» را آشکار کرده است که برای مدیریت اعضا، تبادل پیام، نگهداری فایل و سازمان‌دهی محتوای عملیات هک‌و‌افشای سه پرسونای ضداسرائیلی استفاده می‌شد: حنظله، KilledByIsrael و Cyber Isnaad Front.

نسخه آزمایشی کیتن، پیش از انتقال به thekitten[.]group، روی زیردامنه thekitten[.]ir[.]zagrosguard[.]ir قرار داشت. ایجاد این زیردامنه در حالت عادی به دسترسی به DNS، حساب میزبانی یا فرایند استقرار دامنه زاگرس نیاز دارد.

دامنه زاگرس نیز متعلق به یک شرکت صوری یا ثبت‌نشده نیست. «امن پرداز نصر زاگرس» شرکتی ثبت‌شده در استان فارس با سابقه فعالیت در نرم‌افزار، شبکه، امنیت شبکه و اتوماسیون صنعتی است. بنابراین پرسش اصلی این نیست که آیا زیرساخت زاگرس در توسعه اولیه کیتن به کار رفته؛ این ارتباط در داده‌های افشاشده مستند شده است. پرسش باز، نقش دقیق مدیران و پیمانکاران شرکت و هویت نهاد حکومتی سفارش‌دهنده یا تأمین‌کننده بودجه است.

حنظله به وزارت اطلاعات و Cyber Isnaad Front به شبکه‌ای وابسته به سپاه منتسب‌اند. قرارگرفتن این پرسوناها در یک پلتفرم مشترک، کیتن را به بخشی از اکوسیستم عملیاتی جمهوری اسلامی علیه اسرائیل تبدیل می‌کند؛ لایه‌ای خدماتی برای برندهایی که با نام‌های متفاوت، عملیات نفوذ، تخریب، هک‌و‌افشا، ارعاب و جنگ روانی را پیش می‌برند.

🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 9
  • 🤬 4
  • 🙏 2
  • 🤮 1
  • 👀 1
Post #185 1.43K
⚠️این کلاهبرداری خودش را پشت اسم و ظاهر رسمی وزارت کار پنهان می‌کند.⚠️



🔸«چابکران» با وعده‌ی طرح حمایتی اشتغال جوانان، اطلاعات شخصی‌ات را می‌گیرد و بعد ازت می‌خواهد یک اپلیکیشن نصب کنی. اما بررسی فنی فایل نشان می‌دهد با یک تروجان بانکی طرفیم؛ بدافزاری که خودش را شبیه Chrome جا می‌زند، به پیامک‌ها دسترسی پیدا می‌کند و می‌تواند کدهای یک‌بارمصرف بانکی را بدزدد.



🔸ظاهر رسمی، لوگو و حتی اطلاعاتی که درست به‌نظر می‌رسند، دلیل امن‌بودن یک سایت یا اپ نیستند.



این ویدیو را برای دوستان و خانواده بفرست؛ شاید همین هشدار جلوی یک سرقت را بگیرد.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 8
  • 😱 4
  • ❤ 1
  • 🔥 1
  • 🤬 1
Post #184 1.36K
🔴نگاهی به آماده‌سازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه

🔸گزارش تازه Augur Security نشان می‌دهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدوده‌ای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشه‌های منتسب به MuddyWater مرتبط شده‌اند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکه‌ها را دارد.

🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائه‌دهنده هندی میزبانی می‌شد. پراکندگی زیرساخت میان سه میزبان می‌تواند تلاشی برای کاهش خطر شناسایی و مسدودسازی هم‌زمان باشد؛ هرچند ممکن است از استفاده زیرمجموعه‌های مختلف MuddyWater از کانال‌های میزبانی جداگانه نیز ناشی شده باشد.

🔸در تحلیل داده‌ها باید میان بدافزار، گروه هکری و برچسب‌های فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و هم‌پوشانی برچسب‌هایی مانند APT33، Charming Kitten و Cleaver نیز به‌تنهایی همکاری یا ارتباط سازمانی این گروه‌ها را اثبات نمی‌کند.

🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابل‌اتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما داده‌های عمومی هنوز ثابت نمی‌کنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.

➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 12
  • ❤ 2
  • 🙏 1
  • 👌 1
Post #183 1.32K
🔴برای ایمیل به دانشگاه خارجی هم بیاد مجوز گرفت؟

طرح «مقابله با نفوذ» هر ایمیل به دانشگاه خارجی را صریحاً جرم نمی‌داند، اما می‌تواند اپلای، دریافت بورسیه، فرصت مطالعاتی و همکاری‌های علمی را مشمول
ثبت، مجوز و نظارت امنیتی کند.

🔸ماده ۲ تعریف گسترده‌ای از «فعالیت» ارائه می‌دهد و بورسیه، کمک‌هزینه تحصیلی، فرصت مطالعاتی، انتشار مقاله و «هرگونه همکاری علمی و دانشگاهی دیگر» را هم شامل می‌شود. در همین ماده، دانشگاه‌ها و مؤسسات پژوهشی خارجی نیز می‌توانند ذیل تعریف «کارگزار بیگانه» قرار بگیرند.

🔸ماده ۴ فعالیت‌های «عادی و روزمره» را از ثبت معاف می‌کند؛ بنابراین هر ایمیل ساده به یک استاد یا دانشگاه خارجی الزاماً جرم نیست. ابهام اصلی اینجاست که مرز میان یک مکاتبه عادی و فعالیتی که نیازمند ثبت یا مجوز است، در خود طرح روشن نشده و تعیین آن به دستورالعمل‌های بعدی واگذار شده است.

🔸بخش مهم‌تر، امکان گزینشی‌شدن مسیرهای تحصیل و حضور در خارج است. اگر بورسیه، فرصت مطالعاتی و همکاری علمی به تأیید امنیتی وابسته شوند، نهادهای امنیتی می‌توانند عملاً بر این‌که چه کسانی با موانع کمتر به فرصت‌های بین‌المللی دسترسی داشته باشند، اثر بگذارند. این در حالی است که طبق ماده ۳، نیروهای مسلح، وزارت اطلاعات و برخی مقامات سیاسی از ثبت فعالیت‌های خارجی معاف‌اند.

🔸ماده ۱۰ نیز ایجاد «سامانه برخط ثبت، مدیریت و نظارت ارتباطات خارجی» را پیش‌بینی می‌کند که وزارت اطلاعات و سازمان اطلاعات سپاه به آن دسترسی خواهند داشت. ماده ۱۲ هم برای برخی فعالیت‌های بدون ثبت یا مجوز، جزای نقدی و در مواردی حبس و محرومیت شغلی در نظر گرفته است.

این طرح هنوز به‌طور کامل قانون لازم‌الاجرا نشده و بررسی مواد آن در مجلس ادامه دارد. مسئله فقط یک ایمیل نیست؛ مسئله این است که ارتباط علمی و مسیرهای بین‌المللی می‌توانند به فرایندی امنیتی و گزینشی تبدیل شوند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 19
  • 👍 2
  • ❤ 1
  • 🔥 1
  • 🙏 1
  • 💊 1
Post #182 1.15K
🔹نگاهی به عملیات سایبری جمهوری‌اسلامی در طول جنگ

از آغاز جنگ جمهوری اسلامی با آمریکا و اسرائیل در ۲۰۲۶، فعالیت بازیگران سایبری وابسته به تهران افزایش یافته و بیش از گذشته با اهداف نظامی و اطلاعاتی حکومت گره خورده است.

بررسی رازنت نشان می‌دهد این فعالیت‌ها را می‌توان در ۶ محور اصلی دسته‌بندی کرد: جاسوسی سایبری، ایجاد دسترسی فنی، عملیات اخلال‌گر، عملیات اطلاعاتی مبتنی بر نفوذ، استقرار جاسوس‌افزار و جرایم سایبری مرتبط با جنگ.

در میان نمونه‌های گزارش‌شده، تلاش برای ردیابی تلفن نیروها و پیمانکاران آمریکایی از طریق SS7، بهره‌برداری از دوربین‌های Hikvision و Dahua در چند کشور منطقه و حملات علیه تأسیسات آب و فاضلاب آمریکا دیده می‌شود.

با این حال، شواهد عمومی در بسیاری از موارد هنوز نشان‌دهنده «تلاش برای دسترسی یا بهره‌برداری» هستند و نه لزوماً موفقیت کامل عملیات یا استفاده مستقیم از داده‌ها برای هدایت حملات نظامی.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 7
  • 🤬 7
  • 🙏 1
Post #181 1.31K
🚨بدافزار «عکس یادگاری»

همه درباره‌ی بدافزار «عکس یادگاری» هشدار می‌دن: روی فایل کلیک نکن، نصبش نکن!

اما مسئله فقط یک بدافزار نیست. بدافزار بعدی ممکنه با اسم و ظاهر کاملاً متفاوتی سراغت بیاد.

📩 یکی از هدف‌های مهم این حمله‌ها، دسترسی به پیامک‌های توئه؛ جایی که کد یک‌بارمصرف بانک یا کد ورود صرافی رمزارزت می‌تونه به دست کلاهبردار بیفته.

🔐 اگه بانک یا صرافی‌ات امکانش رو داره، به‌جای SMS از احراز هویت دو مرحله‌ای با اپلیکیشن Authenticator استفاده کن.

⛔️و مهم‌تر از همه: هیچ فایل یا اپی رو که از تلگرام یا یک لینک ناشناس برات فرستاده شده نصب نکن؛ حتی اگر فرستنده کسیه که می‌شناسی.

⚠️ داشتن یه کم شک، بهتر از خالی‌شدن گوشی و حساب‌هاته. واکسن گوشی‌تو زدی؟


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • ❤ 11
  • 👍 6
  • 👏 1
  • 😱 1
  • 🙏 1
Post #180 1.46K
🔴قطع ارتباط با جهان در مسیر تبدیل ایران به کره شمالی

مجلس شورای اسلامی کلیات طرح «مقابله با نفوذ» را تصویب کرده است؛ طرحی که می‌تواند ارتباط رسانه‌ای، علمی، مدنی و فرهنگی شهروندان ایران با جهان خارج را زیر نظر وزارت اطلاعات و سازمان اطلاعات سپاه ببرد.

مواد این طرح هنوز به تصویب نهایی نرسیده و رسما منتشر نشده‌اند. بااین‌حال، براساس جزییاتی که تاکنون در دسترس قرار گرفته، مصاحبه و ارتباط با رسانه‌های خارجی، ارسال پیام و تصاویر اعتراضات، ارائه گزارش یا آمار به نهادهای غیرایرانی، دریافت کمک مالی یا آموزش خارجی و برخی همکاری‌های دانشگاهی می‌تواند جرم‌انگاری شود.

طرح میان اطلاعات محرمانه و داده‌های عمومی تفکیک روشنی نمی‌گذارد. حتی تولید یک اثر فرهنگی نیز ممکن است با ادعای «هدایت خارجی» و نمایش «چهره سیاه از ایران» متوقف شود و سازندگان آن با محرومیت دائمی روبه‌رو شوند.

این فقط طرحی برای مقابله با جاسوسی نیست؛ مجلس در حال پایه‌گذاری معماری حقوقی‌ای است که نهادهای امنیتی را به دروازه‌بان ارتباط ایرانیان با جهان تبدیل می‌کند.


🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 🤬 16
  • 👍 5
  • ❤ 2
  • 🔥 1
Post #179 1.25K
🔐 یک کلید عمومی SSH می‌تواند بیشتر از چیزی که فکر می‌کنید درباره شما اطلاعات بدهد.

🔸کلید عمومی SSH به‌تنهایی امکان ورود به سرور را فراهم نمی‌کند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع می‌شود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیت‌هاب و هم روی یک یا چند سرور خصوصی.

🔸مارک پشم‌فروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم می‌توان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری می‌شناسد یا نه.
این بررسی ورود موفقی ایجاد نمی‌کند، اما می‌تواند یک رابطه فنی را آشکار کند.

از طرف دیگر، گیت‌هاب کلیدهای عمومی متصل به حساب‌ها را از مسیرهایی مانند github.com/username.keys در دسترس قرار می‌دهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ می‌توانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند.

⚠️ این نتیجه به‌تنهایی مالکیت سرور را ثابت نمی‌کند، اما ممکن است برای شناسایی زیرساخت، هدف‌گیری فنی یا ترسیم شبکه ارتباطات افراد و سازمان‌ها مفید باشد.
برای کاهش این خطر، کلیدهای مربوط به گیت‌هاب، سرور شخصی، محیط کاری و زیرساخت‌های حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شده‌اند هم بهتر است تعویض و از سرورهای قبلی حذف شوند.

نکته مهم این است که عبارت عبور، کلید سخت‌افزاری یا احراز هویت چندمرحله‌ای جلوی این نوع پیوندپذیری را نمی‌گیرند. آن‌ها از ورود غیرمجاز محافظت می‌کنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است.

🔖 گزارش کامل در رازنت:

https://raaznet.com/fa/blog/ssh-public-key-server-identity-discovery


➖➖➖➖➖➖➖
لطفا در شبکه‌های اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
  • 👍 12
  • ❤ 4
  • 🙏 1
  • 💯 1
Older posts →

About this channel

How can I read @joinraaznet without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RaazNet | رازنت: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RaazNet | رازنت have?
RaazNet | رازنت (@joinraaznet) has 2.06K subscribers on Telegram, refreshed roughly every 30 minutes.
Does RaazNet | رازنت know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →