Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🐑استارتاپی برای پرورش اینترنتی گوسفند!
▪️یک شرکت چینی پرورش گوسفند با راه اندازی یک اپلیکیشن تلفن همراه با عنوان "مرتع کمک رسانی به شین جیانگ" اقدام به پرورش اینترنتی گوسفند کرده است.

▪️به گزارش ایرنا به نقل از رادیو بین المللی چین، این شرکت چینی فعال در شهرستان "مو لی" استان سینکیانگ که با تهیه گوشت گاو و گوسفند با کیفیت بالا در بازار چین معروف شده است با راه اندازی یک اپلیکیشن تلفن همراه فروش گوسفندهای خود را افزایش داده است.

▪️با استفاده از این اپلیکیشن هر فرد می تواند یک بره یک ماهه "مو لی" را به عنوان حیوان خانگی پذیرفته و هر روز تنها هشت یوان هزینه خوراک بپردازد، پس از ۶ یا هفت ماه این گوسفند برای فروش آماده می شود و صاحب آن می تواند گزینه ادامه پرورش و یا خرید گوشت آن را انتخاب کند افراد همچنین می توانند گوشت گوسفند را به عنوان هدیه برای دوستان خود ارسال کنند و همه کارهای ارسال گوشت از طریق این اپلیکیشن انجام می شود.

▪️با نوآوری در روش فروش، شرکت یادشده بعد از ۹ ماه، تعداد کارمندان خود را چند برابر افزایش داده و میزان فروش روزانه اش نیز از ۳۰ کیلو به سه تن رسیده است.

پ. ن: پیاده سازی چنین ایده ای در ایران می‌تواند بسیار جذاب باشد و قطعا حمایت دولتی را هم در پی خواهد داشت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢فارين پاليسي نوشت: آذري جهرمي وزیر ارتباطات جوان دولت روحانی، خود را از سردمداران دو جریان اصولگرا و اصلاح طلب دور نگه داشته و بيشتر با مردم عادی در ارتباط است، اتفاقی که می تواند او را به سرعت و ناگهانی به امانوئل مکرون ایران تبدیل کرده و به قدرت برساند!
🔗متن کامل خبر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
👁‍🗨رونالد ریگان در حین مذاکرات جنگ سرد بین آمریکا و شوروی جمله معروف Trust, but Verify را بکار برد. جالب است بدانید که این جمله ریشه در یک ضرب المثل روسی قدیمی دارد!
☑️ سالهاست اساس معماری امنیت سایبری بر این جمله استوار شده است.

🆔 @PingChannel
مدیران شبکه و امنیت
Ping Channel
👁‍🗨رونالد ریگان در حین مذاکرات جنگ سرد بین آمریکا و شوروی جمله معروف Trust, but Verify را بکار برد. جالب است بدانید که این جمله ریشه در یک ضرب المثل روسی قدیمی دارد! ☑️ سالهاست اساس معماری امنیت سایبری بر این جمله استوار شده است. 🆔 @PingChannel مدیران شبکه…
💢در پست قبلی نوشتیم که جمله:
Trust, but Verify
برای سالها اساس معماری ساختار امنیت اطلاعات بوده است. اما شواهد زیادی وجود دارد که نشان می دهد این مدل دیگر پاسخگو و مطمئن نیست و معماری Zero Trust با تکیه بر جمله:
Never Trust, Always Verify
درحال جایگزین شدن با آن است.

▪️در پستهای بعدی در این باره بیشتر خواهیم نوشت.

🆔 @PingChannel
مدیران شبکه و امنیت
☑️گوگل پیشتاز استفاده از مدل Zero Trust
▪️شاید جالب باشد اگر بدانید که گوگل در معماری شبکه داخلی خود از سال 2015 مدل Zero Trust را پیاده سازی کرده و بر اساس آن به کارمندان خود اجازه می دهد از هر نقطه در اینترنت بدون نیاز به استفاده از VPN به پروژه های خود در گوگل متصل شوند و بصورت داینامیک به آنها دسترسی پیدا کنند. اکنون هزاران مهندس گوگل از نقاط مختلف دنیا به این روش امن به سیستم های داخلی گوگل دسترسی پیدا می کنند.
این مدل Zero Trust که گوگل آنرا پیاده سازی کرده BeyondCorp نام دارد.
▪️با مدل BeyondCorp، نیازی به VPN نیست و در عین حال، فناوری SSO مدیریت دسترسی ها را در پشت‌صحنه برای کاربران انجام می‌دهد و اعمال Policyهای داینامیک نیز توسط یک موتور کنترل دسترسی اعمال می‌شوند.
▪️برای اطلاعات بیشتر می توانید به سایت این پروژه که توسط گوگل راه اندازی شده مراجعه نمایید:
https://www.beyondcorp.com

🆔 @PingChannel
مدیران شبکه و امنیت
🔴 ایران ۳۳ میلیون حمله سایبری را در سال گذشته دفع کرد.

وزیر ارتباطات در کنفرانس امنیتی مونیخ:
🔹ایران به عنوان یکی از قربانیان حملات سایبری، پوشش دفاعی خود در برابر این حملات را از طریق سامانه دژفا ارتقا داده است و از همین توانسته ۳۳ میلیون حمله سایبری در یک سال گذشته را دفع کند.
🔹تهدیدات سایبری امروز امنیت شهروندان و طیف گسترده ای از خدمات مربوط به زندگی شهروندان را تهدید می کند./فارس

▪️پ.ن: وزیر ارتباطات بهتر است ابتدا تعریف خود را از حمله سایبری مشخص کنند. اگر یک ایمیل اسپم و یا کشف یک ویروس توسط آنتی ویروس وزارتخانه را هم حمله سایبری فرض می کنند خب تعداد حملات کشف شده خیلی پایین است. اما اگر به این تعداد حمله APT یا Botnet کشف شده است هم قابل توجه است و هم نگران کننده!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👁‍🗨وزیر ارتباطات: ایران در سال گذشته 33 میلیون حمله سایبری را دفع کرده است!

▪️پ.ن: اگر محاسبه کنیم هر سال دقیقا برابر است با ۳۱٫۶۲۲٫۴۰۰ ثانیه. به این ترتیب طبق گفته وزیر محترم در هر ثانیه بیش از یک حمله سایبری به ایران مهار شده است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
نمایشگاه الکامپ خوزستان از تاریخ 9 الی 12 آبان (پنجشنبه لغایت یکشنبه) در محل دائمی نمایشگاههای بین المللی استان خوزستان در شهر اهواز برگزار خواهد شد.
☑️شرکت مدبران در کنار شرکت فراکامپیوتر اهواز در این نمایشگاه میزبان حضور گرم مدیران فناوری اطلاعات شرکتها و متخصصان شبکه و امنیت خواهند بود.

🆔 @PingChannel
در نمایشگاه الکامپ خوزستان در شهر اهواز چشم براه دوستان و همکاران عزیز و خوزستانی های خونگرم هستیم.

▪️زمان: ۹ الی ۱۲ آبانماه
▪️ساعات بازدید: ۱۶ الی ۲۲
▪️محل دائمی نمایشگاه های بین المللی اهواز - سالن خلیج فارس - غرفه مشترک شرکت‌های مدبران و فراکامپیوتر اهواز.
🔴🔴🔴حمله یک Malware جدید و عجیب به NASهای QNAP
▪️محققان فندلاندی خبر از کشف یک Malware عجیب دادند که به NASهای معروف شرکت QNAP حمله می کند و User/Passwordهای آنرا به مرکز C&C ارسال می کند. این Malware ماژولار بوده و از اتاق فرمان خود فرمان دریافت می‌کند و می تواند رفتارهای جدید و ناشناخته ای انجام دهد!

▪️نکته عجیب این است که این Malware اجازه نصب Firmware جدید را هم مسدود می‌کند! بنابراین نمی‌توان با نصب Firmware جدید این مشکل را حل کرد و شرکت QNAP در کمال درماندگی اعلام کرده برای حل این مشکل راهکاری ندارد!

▪️درحال حاضر تنها راه حل این مشکل انجام Reset Factory و سپس نصب Firmware جدید است!

🔗اطلاعات بیشتر

🔗اطلاعیه مهم QNAP در خصوص این آسیب پذیری

⬛️پ. ن:
۱- با توجه به گستردگی بسیار زیاد استفاده از محصولات QNAP در ایران، ضروری است Admin های محترم نسبت به انجام اقدامات لازم اهتمام فوری را به عمل آورند.
۲- واکنش فوری مرکز Cert در آگاهی رسانی امنیتی می‌تواند از تبعات این مشکل بکاهد
.


🆔 @PingChannel
مدیران شبکه و امنیت
🔴بحران آسیب پذیری جدید روی QNAP و حمله بدافزار QSnatch به آن، آنقدر جدیست که برخی سایت‌های معتبر توصیه کرده اند تا زمانیکه مشکل را حل نکرده اید NASهای QNAP را آفلاین کنید!
🔴قابل ذکر است که QNAP از NASهای بسیار رایج در ایران است.

🆔 @PingChannel
مدیران شبکه و امنیت
Ping Channel
🔴بحران آسیب پذیری جدید روی QNAP و حمله بدافزار QSnatch به آن، آنقدر جدیست که برخی سایت‌های معتبر توصیه کرده اند تا زمانیکه مشکل را حل نکرده اید NASهای QNAP را آفلاین کنید! 🔴قابل ذکر است که QNAP از NASهای بسیار رایج در ایران است. 🆔 @PingChannel مدیران شبکه…
🔴قابل توجه Adminهایی که از QNAP استفاده می کنند:
▪️توصیه های شرکت QNAP برای حذف بدافزار QSnatch را طبق مراحل زیر اجرا نمایید:
https://www.qnap.com/en-us/security-advisory/nas-201911-01
❗️این Malware می تواند فعالیت خاموش (جاسوسی) داشته باشد و هیچ نشانه ای از اختلال بروز ندهد. لذا تشخیص آن مشکل است.
❗️ طبیعت ماژولار این بدافزار و قابلیت های C&C آن ما را به یاد بدافزار Flame می اندازد که حداقل ۲ سال در شبکه وزارت نفت ایران فعالیت جاسوسی می کرد بدون اینکه شناسایی شود!
❗️جالب است که علیرغم فراوانی استفاده از QNAP در ایران، مرکز ماهر بعد از ۴ روز هنوز در سایت خود واکنشی به این موضوع نشان نداده است!

🆔 @PingChannel
مدیران شبکه و امنیت
🛡چرا از مدل Traditional Security به Zero Trust رسیده ایم؟

🔶یکی از اسلایدهای سمینار Zero Trust

🔘 فایل کامل ارائه این سمینار در این آدرس منتشر شده است.

🆔 @PingChannel
مدیران شبکه و امنیت
Zero Trust Seminar For Ping Channel- Ali Kiaeifar.pdf
2.9 MB
🔶فایل ارائه سمینار Zero Trust تقدیم به مخاطبان ارجمند می گردد.

▪️تعداد کمی از اسلایدها بدلیل غیرقابل انتشار بودن بصورت عمومی، ناچارا حذف شده اند.
▪️حجم فایل PPT بالاست و مناسب انتشار در کانال نبود. در صورتی که به فایل PPT نیاز داشتید برای من ( @Kiaeifar ) پیام بفرستید تا تقدیم شود.

🆔 @PingChannel
مدیران شبکه و امنیت
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
صحبت‌های امیدبخش رئیس دستگاه قضایی در لزوم توجه به امنیت سایبری در کشور.

⬛️پ. ن:
▪️ موضوع امنیت سایبری زمانی به نتیجه مطلوب خواهد رسید که مسئولان ارشد نظام، اینچنین قلبا و در کلام و عمل به آن اعتقاد داشته باشند.

▪️و از نظر فنی زمانی به نتیجه مطلوب خواهیم رسید که علم بخشنامه نگاران بر ترسشان از فضای سایبری غلبه پیدا کند.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 جزئیات حمله سایبری به نیروگاه هسته ای هند

▪️چند روز پیش در خبرها آمده بود که بزرگترین نیروگاه هسته ای هند بنام KKNPP هدف حمله سایبری قرار گرفته و یک بدافزار کره شمالی به آن نفوذ پیدا کرده است.
▪️مقامات هندی گرچه ابتدا این حمله را تکذیب کردند اما بعد از چند روز ضمن تایید خبر اعلام کردند که هیچ حمله ای به شبکه صنعتی نیروگاه صورت نگرفته بلکه یکی از کارکنان نیروگاه از شبکه مدیریتی نیروگاه برای نیازمندیهای مدیریتی به اینترنت متصل شده است و سیستمش به بدافزاری بنام Dtrack آلوده شده و شبکه مدیریتی نیروگاه را هم تحت تاثیر قرار داده است. این بدافزار دارای لینک به کره شمالی است.
🔗منبع

◼️پ.ن:
1- با توجه به گزارشات منتشر شده به نظر می رسد در این نیروگاه از آنتی ویروس کسپرسکی استفاده می شده. جالب است کشور هند که دارای آنتی ویروسهای بومی معتبری مانند Quick Heal است در نقاط حساس خود از آنتی ویروسهای غیربومی استفاده می کند.

2- مقامات هندی این حمله سایبری را به فال نیک گرفته اند و اعلام کرده اند سیاستهای امنیتی خود را که در سال 2013 تدوین شده است برای نقاط حیاتی هند ارتقا خواهند داد.

🆔 @PingChannel
مدیران شبکه و امنیت
💠برای وزیر جوان،
▪️مدتی است سیل تخریب ها و تهمت ها علیه وزیر جوان شدت گرفته است. از هواپیمای اختصاصی و پرداخت 50000 دلار به نشریه خارجی برای تبلیغ و حالا هم تهمت به نزدیکان وزیر. علت همه تخریب‌ها هم مبارزه وزیر جوان با «وس» است که میلیاردها تومان پول از جیب مردم را به جیب برخی ریخته است.
▪️قصد ورود به این موضوع را در این کانال تخصصی نداشتیم. اما وزیر جوان مطمئن باشند هرچقدر حجم تهمت ها و تخریب های پشت پرده بیشتر باشد یعنی راه درست تر است. امیدواریم وزیر جوان در مقابلشان کم نیاورند و با قدرت به مبارزه با فساد ادامه دهند و بدانند که مردم قضاوت درست خواهند کرد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘ششمین نمایشگاه صنعت بومی پدافند سایبری از امروز در محل نمایشگاه های بین المللی تهران آغاز بکار می کند.
در این کانال بارها برخی محصولات بومی را نقد کرده ایم. اما اصل بومی سازی بویژه در محصولات استراتژیک لازمه امنیت سایبری کشور است و باید مورد حمایت صحیح قرار گیرد.
▪️مهمترین نقدها به بومی سازی محصولات سایبری:
1⃣ بومی سازی همه محصولات کار درستی نیست. چون ظرفیت و سرمایه و نیروی انسانی لازم برای بومی سازی همه چیز را نداریم.
2⃣ از واژه «بومی» سوء استفاده نشود. بومی سازی با فارسی سازی فرق می کند. با تغییراتی جزئی در یک محصول Open Source محصول بومی حاصل نمی‌شود.
3⃣ شعار بومی سازی مسئولان را فریب ندهد! وقتی هنوز یک CD یا DVD خام در کشور تولید نمی کنیم حرف از تولید SAN Storageهای آنچنانی بومی به روشی که همه میدانیم نزنیم!
4⃣ بومی سازی اسباب رانت و انحصار نشود. محصول بومی نباید با زور بخشنامه به فروش برسد.
5⃣ محصول بومی باید توجیه اقتصادی یا استراتژیکی داشته باشد در غیر اینصورت اتلاف وقت و پول است.
🌕 برای حمایت از صنعت بومی سازی از این نمایشگاه بازدید کنیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴شرکت Trend Micro رسما اعتراف کرد که یک کارمند سرکشش به اطلاعات محرمانه مشتریان دست یافته و آنها را فروخته است!

⬛️پ. ن: نشت اطلاعات، کوچک و بزرگ نمی شناسد. ممکن است گریبانگیر یک شرکت امنیتی بزرگ مثل Trend Micro هم بشود. نبود استراتژی مناسب و نبود سیستم نظارت بر اطلاعات طبقه بندی شده می‌تواند حادثه بیافریند. هر حمله ای را شاید بشود جبران کرد اما نشت اطلاعات در صورت وقوع جبران پذیر نیست زیرا تیری که از چله کمان رها شد به کمان برنمی گردد!

🆔 @PingChannel
مدیران شبکه و امنیت
🔸پتروشیمی شازند اولین پتروشیمی هوشمند کشور است.
▪️جانشین فرمانده قرارگاه پدافند شیمیایی کشور گفت: پتروشیمی شازند اولین مجموعه پتروشیمی هوشمند کشور است و تمهیدات لازم برای جلوگیری از حملات سایبری در این واحد صنعتی اندیشیده شده‌ است./ ایسنا

پ.ن:
⚠️درحالی این خبر در هفته گذشته منتشر شده است که در هیچ جا ویژگی های یک «پتروشیمی هوشمند» تعریف نشده است.
⁉️«پتروشیمی هوشمند» چه ویژگی هایی دارد که می تواند از حملات سایبری جلوگیری کند؟


🆔 @PingChannel
مدیران شبکه و امنیت