Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from Sophos Firewall (علی کیائی‌فر)
☑️انتشار Firmware های جدید فایروالهای Sophos XG (نسخه های 17.5.15 و 18.0.4)
مشاهده Release Note برای نسخه 17.5.15
مشاهده Release Note برای نسخه 18.0.4
☑️ درخواست مشاوره: @Kiaeifar
🔗فایلهای Firmwareهای فایروالهای Sophos XG را می توانید از همین کانال دانلود کنید.
🌐 www.modaberan.ir

🆔 @SophosXG
مرجع دانلود Firmwareهای فایروالهای Cyberoam و Sophos XG
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 بررسی حمله هکرهای ایرانی به صنایع هوا فضای اسرائیل (پخش شده از شبکه خبری i24NEWS متعلق به رژیم صهیونیستی)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢ارائه خدمات پولی تلگرام از سال ۲۰۲۱ آغاز می‌شود

▪️پیام‌رسان تلگرام ارائه خدمات پولی خود را از سال ۲۰۲۱ و با هدف تأمین بودجه لازم برای اجرای توسعه خود آغاز می‌کند.

▪️پاول دوروف، خالق روسی پیام‌رسان تلگرام در کانال شخصی خود نوشت: «تلگرام از سال آینده درآمدزایی خود را آغاز می‌کند.» آقای دوروف چارچوب کلی برنامه درآمدزایی تلگرام را ارائه خدمات جدید پولی و راه‌اندازی یک بستر تبلیغاتی اعلام کرد.
▪️حدودا 10 درصد کاربران تلگرام ایرانی هستند./یورونیوز

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⛔️عزت و افتخار در جهان سومی ها
⛔️جهان سوم جاییست که یک پدر باید دو سه ماه حقوقش را پس انداز کند تا بتواند یکی از این لپ تاپ های مستعمل و از رده خارج را برای یکی از فرزندانش تهیه کند تا او بتواند به تحصیلش ادامه دهد!
⛔️و چه خوشحال می‌شوند دانش آموزان و دانشجویانی که لپ تاپ مستعمل و استفاده شده توسط کودکان جهان اولی را از دست پدر دریافت می‌کنند! و چه لبخند تلخی می نشیند بر لبان پدری که وعده های مسئولان برای عزت بخشیدن به ایران و ایرانی در ذهنش مدام مرور می‌شود!
⛔️این همان عزت و افتخار ایرانی است که مسئولان وعده داده بودند؟

◼️پ. ن:
در ماه های اخیر تقاضا برای خرید Laptop های نو در بازار به شدت کم شده و مردم ناچارا به خرید Laptop های مستعمل و استوک روی آورده اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
⭕️‏ در ‎#حمله_سایبری اخیر به آمریکا، همه سازمان‌ها و شرکت‌هایی که مورد حمله قرار گرفتن بلافاصله اعتراف کردن که قربانی شدن. اگر این حمله در ایران اتفاق افتاده بود ابتدا دوهفته سکوت مطلق میشد و بعدش اعلام میشد تلاشهای دشمنان هیچ ثمری نداشت و سپر ‎#دژفا همه حملات را خنثی کرد!
🔗لینک به توییت

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️ دعوت به همکاری
Media is too big
VIEW IN TELEGRAM
🎥با تماشای این فیلم آخر هفته شادی داشته باشید🤠
💣ما رو از حمله سایبری نترسونید!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔲درس مهم دیگری از حملات سایبری بزرگ اخیر
▪️تمام سازمان‌ها و شرکتهای آمریکایی که در حملات سایبری اخیر هک شدند هیچکدام نه از نرم افزارهای روسی استفاده کرده بودند و نه چینی (و نه ایرانی😉). هم تجهیزات آمریکایی بود و هم سیستم عامل و هم همه نرم افزارهای سازمان. هیچ نرم افزار غیربومی وجود نداشت. اما هکرها موفق شدند چنین حمله گسترده و بی سابقه و بی نقص و طولانی مدتی را برنامه ریزی کنند و از آن به بهترین شکل ممکن بهره ببرند.
▪️یکی از درسهای مهمی که از این حمله میگیریم این است که تاکید بیش از حد بر بومی سازی هرگز متضمن امنیت سازمان نیست بلکه پیاده سازی صحیح مدل امنیتی موثرتر است.
▪️شرکت‌ها و سازمان‌ها اگر مدل امنیتی Zero-Trust را به درستی پیاده سازی کرده بودند اینگونه گل نمی خورند.
سال گذشته و چندماه قبل از شیوع کرونا در یک سمینار، ارائه ای با موضوع شبکه های Zero Trust داشتم که خوشبختانه با استقبال خوبی روبرو شد. فایل این ارائه را می توانید در اینجا مشاهده کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📚معرفی کتاب: «هنر امنیت؛ 100 آموزه از امنیت سایبری»
▪️این کتاب دوزبانه (فارسی/انگلیسی) شامل صد آموزه کوتاه وجمله قصار در حوزه امنیت است. این اثر در حوزه امنیت سایبری در دنیا نمونه خارجی ندارد. این کتاب تالیف محمدمهدی احمدیان است که زیر نظر دکتر علیرضا صالحی به تالیف درآمده است.
▪️هدف این کتاب این است که امنیت سایبری را در سایه توجه به نکاتی ظریف و گاه نه‌چندان پیچیده جدی بگیریم و مواظب تاریکی‌ها باشیم. باور کنیم بهایی که در سازمان و یا زندگی شخصی برای امنیت سایبری می‌پردازیم یک سرمایه‌گذاری ارزشمند است نه یک هزینه.
▪️محمدمهدی احمدیان آموزه‌های امنیت سایبری را با تصاویری مرتبط درهم‌آمیخته است که این موضوع به جذابیت و درک آسان مطالب آن کمک بسیاری کرده است و به‌گفته گردآورنده اثر در پیشگفتار تمثیل کمک می‌کنند که حتی بتوان پیچیده‌ترین مسائل علمی را به زبانی که برای عموم قابل فهم باشد، منتقل کرد و به این سخن آلبرت اینشتین استناد می‌کند که «تمثیل یکی از راه‌های آموزش نیست؛ بلکه تنها راه آموزش است.».
▪️لینک دانلود رایگان کتاب

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴سرقت عکسهای جراحی پلاستیک از Hospital Group
▪️یک گروه هکری موفق شده مجموعه بزرگی به حجم 900گیگابایت از عکس‌های عمل‌های جراحی پلاستیک 11 کلینیک درمانی(Hospital Group) در انگلیس را به سرقت ببرند. این عکسها شامل اندام‌های مختلف بدن(قبل و بعد از عمل) میباشد.
▪️عکسهای مربوط به تعداد زیادی از سلبریتی ها در این مجموعه به سرقت رفته وجود دارد!
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
🔲درس مهم دیگری از حملات سایبری بزرگ اخیر ▪️تمام سازمان‌ها و شرکتهای آمریکایی که در حملات سایبری اخیر هک شدند هیچکدام نه از نرم افزارهای روسی استفاده کرده بودند و نه چینی (و نه ایرانی😉). هم تجهیزات آمریکایی بود و هم سیستم عامل و هم همه نرم افزارهای سازمان.…
🔴پیامدهای یک غفلت
▪️در معماری امنیتی Zero Trust شما نمی توانید به این پنج فاکتور موجود در شکل بالا اعتماد کنید. بلکه باید صحت آنها را Verify کنید.
▪️اگر از هر کدام از این فاکتورها غفلت کنید راه نفوذ را باز کرده اید و ممکن است به سنگین ترین شکل ممکن آسیب ببینید حتی اگر اسم شرکت شما FireEye باشد!
▪️سازمانها و شرکتهایی که ضربه خوردند هیچکدام راهکار مناسبی برای Verify کردن Applicationها و Updateهای آنها نداشتند. همه آنها به SolarWinds اعتماد کرده بودند!
☑️در مدل Zero Trust یک اصل مهم داریم:
🟡Never Trust, Always Verify🟡
▪️اگر به این بحث علاقمندید این مطلب را مطالعه نمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Sophos Firewall (علی کیائی‌فر)
Media is too big
VIEW IN TELEGRAM
🛡برای آنها که هنوز از سایبروم دل نکنده اند!
▪️اگر هنوز از UTMهای Cyberoam در شبکه خود استفاده می کنید حتما این فایل ویدیویی را تماشا کنید.
▪️چیزی تا پایان پشتیبانی رسمی از UTMهای سایبروم باقی نمانده است و باید هرچه زودتر برای ارتقا به Sophos XG اقدام عملی کنید.
🎥در این ارائه کوتاه، اقداماتی که باید انجام دهید شرح داده شده است.
🎥این فیلم را می توانید از کانال آپارات نیز تماشا کنید.
☑️ هرگونه سئوال یا ابهام را می توانید از طریق این ID مطرح کنید.

🆔 @SophosXG
کانال آموزشی UTMهای Cyberoam و Sophos
🔴انتشار بدافزار از طریق نرم افزارهای دولت ویتنام!
▪️یک گروه هکری موفق شدند یک بدافزار را در سورس یک نرم افزار سازمانی جاسازی کنند که به وفور توسط دستگاه های دولتی ویتنام استفاده میشود.
این خبر از آن جهت قابل توجه است که از روش حمله ای مانند حمله به شرکتهای آمریکایی با نفوذ به SolarWinds استفاده شده است.
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️اطلاعات را زیر بالش نگهداری کنیم یا روی ابرها؟!
▪️از زمانی که مفهوم رایانش ابری در دنیای فناوری اطلاعات شکل گرفت مزایا و معایب آن تبدیل به یک چالش همیشگی بین موافقان و مخالفان Cloud شد. یکی از انتقادات جدی به Cloud نگرانی از امنیت اطلاعات بوده و هست.
▪️جالبه که بدونید گوگل که یکی از پیشگامان Cloud هست تا به امروز یک باگ وحشتناک در سرویس Google Docs داشته که با بهره گیری از این باگ میشده به اطلاعات ذخیره شده در اکانت همه افراد در Google Docs دسترسی پیدا کرد! گرچه گوگل چند روز قبل این باگ رو فیکس کرده اما این تردید جدی دوباره مطرح میشه که آیا واقعا میشه اطلاعات محرمانه رو با اطمینان روی Cloud نگه داشت؟
❗️درباره این باگ وحشتناک گوگل در وبلاگ این بنده خدا که باگ رو کشف و گزارش کرده بیشتر بخوانید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️دیجی کالا ظاهرا لیست Appهای نصب شده روی گوشی کاربران رو برمیداره. دیجی کالا با تایید این خبر که در اینجا توییت شده بود در پاسخ گفته:
۱. ما هیچ دسترسی رو خارج از قوانین گوگل‌ از کاربر نمی‌گیریم و سایر اپلیکیشن‌ها هم اجازه دریافت این دسترسی‌ها رو دارن.
۲. این اطلاعات به صورت ناشناس ذخیره می‌شه و ما از اطلاعات شخصی کاربرها استفاده نمی‌کنیم.
۳. از این دیتا برای segmentation کاربرها استفاده می‌شه که تجربه کاربری رو در بخش‌هایی مثل recommendation engine و نمایش تبلیغات بهبود می‌ده.
۴. نقد شما رو از جهت عدم اطلاع‌رسانی به کاربرها در زمان نصب می‌پذیریم. عذرخواهی می‌کنیم و حتما در آپدیت بعدی اپلیکیشن اجازه این دسترسی رو به قسمت setting اضافه می‌کنیم. اگر کاربری این اجازه رو نداد تمام اطلاعات قبلی کاربر در این بخش پاک خواهد شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔷🔸پژوهشگاه نیرو با مشارکت شرکت مدبران برگزار می کند:
وبینار تخصصی با موضوع:

▪️ «معماری رمزنگارهای صنعتی»▪️

زمان: دوشنبه 99/10/15 ساعت 10 الی 11:30

🔗لینک ثبت نام
🔗لینک ورود به وبینار

چکیده ارائه:
▫️برقراری امنیت در یک شبکه صنعتی بعلت استفاده از طیف وسیعی از سیستمها و فناوری‌های هوشمند، ویژگی‌های خاص و مواجهه با داده‌های حساس و حیاتی و Real-time ، بسیار پیچیده‌تر از شبکه های اداری است. برای امن سازی ارتباطات صنعتی ، از معماری‌ها و رویکردهای متفاوتی مبتنی بر رمزنگاری، یادگیرین ماشین، داده کاوی و ... استفاده می شود. در اين وبینار ضمن مرور تحقيقات انجام شده در زمينه چالش‌ها و تهدیدهاي امنيتي در صنعت، بر ویژگی های مهم و کاربردی رمزنگارهای صنعتی از لحاظ سخت افزاری و نرم افزاری تاکید خواهد شد و استانداردهای لازم در این زمینه مورد بحث قرار خواهد گرفت. همچنین تكنولـوژي هـاي اساسي كه شامل مكانيزم رمزنگاري، مخابرات امن، حفاظت از داده سنسور و الگوريتم هاي رمزنگاري مي باشد، نيز مورد واکاوی قرار خواهد گرفت.

📌شرکت در این وبینار رایگان تخصصی به همه علاقمندان به موضوع امنیت صنعتی و رمزنگاری توصیه می شود.
‼️بدون شرح!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
🔷🔸پژوهشگاه نیرو با مشارکت شرکت مدبران برگزار می کند: وبینار تخصصی با موضوع: ▪️ «معماری رمزنگارهای صنعتی»▪️ زمان: دوشنبه 99/10/15 ساعت 10 الی 11:30 🔗لینک ثبت نام 🔗لینک ورود به وبینار چکیده ارائه: ▫️برقراری امنیت در یک شبکه صنعتی بعلت استفاده از طیف وسیعی…
Media is too big
VIEW IN TELEGRAM
🎥فایل ویدئویی وبینار تخصصی «بررسی معماری رمزنگارهای صنعتی»
▪️صبح امروز وبینار تخصصی «بررسی معماری رمزنگارهای صنعتی» به میزبانی پژوهشگاه نیرو برگزار شد.
▪️فایل ویدئویی این وبینار برای دوستانی که امکان حضور نداشتند منتشر می شود.
📽 همین ویدئو را می توانید از طریق کانال آپارات شرکت مدبران و نیز از طریق Youtube هم تماشا کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴بیانیه مشترک سازمان‌های اطلاعاتی آمریکا: منشأ حملات سایبری اخیر، روسیه است.

▪️سازمان‌های اطلاعاتی آمریکا در بیانیه مشترکی اعلام کردند حمله گسترده سایبری به ایالات متحده، تلاشی برای جمع‌آوری اطلاعات بوده و ادامه داشته و واکنشی مطابق با آن از سوی ما داده خواهد شد.
▪️عامل تهدید مداوم با منشأ روسیه، مسئول اغلب یا کل خطرات سایبری است که اخیرا علیه شبکه‌های دولتی و غیردولتی به‌وجود آمده است.
▪️گفتنی است ترامپ تلاش کرده بود تا منشا این حملات را به چین نسبت دهد.
🔗منبع
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات