Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔴آسیب پذیری جدید روی تجهیزات ذخیره سازی QNAP که به این راحتی اطلاعات ذخیره شده را در اختیار Attacker قرار میدهد!
اطلاعات بیشتر

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔷 10 کشوری که شبکه صنعتی امن تری در صنایع کنترلی خود دارند.
منبع
: گزارش کسپرسکی


🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴15 کشوری که آلوده ترین و ناامن ترین سیستم های کنترل صنعتی را در دنیا دارند.
▪️ایران در رده سیزدهم ناامن ترین ها!
منبع
: گزارش کسپرسکی

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴هشدار FBI و CISA در خصوص حملات APT با بهره گیری از آسیب پذیریهای Fortinet
▪️آژانس امنیت سایبری آمریکا و FBI در اطلاعیه مشترکی نسبت به اجرای حملات APT با بهره گیری از آسیب پذیریهای Fortinet FortiOS شامل: CVE-2018-13379 ، CVE-2020-12812 و CVE-2019-5591 هشدار دادند و تاکید کردند بازیگران APT ممکن است از این آسیب پذیری ها برای نفوذ به شبکه های دولتی و تجاری استفاده کنند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 ردپای اسراییل در تزریق Backdoor به SolarWinds !
▪️هک شدن سازمانهای بزرگ آمریکایی بواسطه تزریق Backdoor به محصول SolarWinds به جرات بی سابقه ترین حمله سایبری به زیرساختهای آمریکا محسوب میشود. گرچه مقامات آمریکا بلافاصله روسیه را به دست داشتن در این حمله سایبری بزرگ متهم کردند اما یافته های جدید حاکی از احتمال طراحی این حمله در سازمانهای امنیتی اسرائیل است! به عنوان مثال شرکت SolarWinds در سال 2019 اقدام به خرید شرکتی می کند بنام Samanage . این شرکت ارتباطات عمیقی با سرویسهای امنیتی اسرائیل داشته است. این احتمال جدی وجود دارد که Backdoor توسط یکی از شرکتهای خریداری شده در کدهای SolarWinds تزریق شده باشد.
▪️اگر به این موضوع علاقمند هستید جزئیات مفصل آن را در اینجا مطالعه نمایید.
☑️(با تشکر از یکی از اعضای کانال بخاطر اشتراک این خبر)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥چرا کلاب هاوس این روزها اینقدر سر و صدا به پا کرده؟ حواشی نقض حریم خصوصی پیرامون آن چیست؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢توافق نامه سایبری ایران و روسیه و استراتژی ایالات متحده در خاورمیانه: آیا با این توافق نامه متحدان منطقه ای ایران قدرت سایبری بیشتری پیدا می کنند؟ (بخش اول)

عمری وکسلر
اندیشکده شورای روابط خارجی آمریکا

▪️در ژانویه امسال وزرای خارجه ایران و روسیه، یک توافق‌نامه همکاری در زمینه امنیت سایبری و فناوری اطلاعات امضا کردند. این توافق شامل همکاری در زمینه امنیت سایبری، انتقال فناوری، آموزش ترکیبی و هماهنگی در مجامع چند جانبه است.

▪️به رغم آنکه این توافق‌نامه توانمندی‌های تهاجمی سایبری تهران را افزایش می‌دهد اما اساسا یک توافق دفاعی است که با انگیزه مقابله با دشمن مشترک هر دو کشور و رخنه آمریکا در خاورمیانه و همچنین تمایل برای کاهش وابستگی به فناوری غربی تدوین شده است. با این حال، برای همکاری‌های دو کشور محدودیت‌هایی نیز وجود دارد. رابطه روسیه و ایران مدت هاست که از سوء ظن متقابل، اختلافات ایدئولوژیک و رقابت رنج می‌برد. مثلا در اکتبر ۲۰۱۹، مقامات انگلیسی و آمریکایی فاش کردند که ترولای روسی (Turla)، اطلاعات زیرساخت‌های هک ایران را به سرقت برده است.

▪️به دلیل بدگمانی و اهداف متناقض، به نظر می رسد که همکاری‌های سایبری مسکو و تهران احتمالا بر اشتراک اطلاعاتی و بهبود دفاع سیستمی متمرکز باشد تا اشتراک توانمندی های تهاجمی. با این حال، این توافق چالش هایی را پیش روی عملیات سایبری آمریکا قرار دهد. روسیه می‌تواند به ایران در ساخت سامانه های دفاعی سایبری قدرتمند‌تر کمک کند. در لیست شاخص قدرت سایبری ملی در مرکز بلفر دانشگاه هاروارد، ایران امتیاز پایینی برای توانمندی‌های دفاع سایبری دارد و روسیه نیز امتیاز متوسطی دارد. اگر ایران به کمک روسیه بر این کمبودهای دفاعی غلبه کند آنگاه می‌تواند برنامه‌های آمریکا مانند دفاع رو به جلو را با چالش و هزینه‌های بیشتری روبرو کند.

▪️همکاری های سایبری ایران و روسیه به تیم های سایبری روسیه اجازه نظارت بر شبکه های ایرانی را می دهد تا بدافزارها و اطلاعات سایبری ایالات متحده را شناسایی و از آنها الگو برداری کنند، مانند عملیات "هانت فوروارد" (Hunt Forward) که توسط فرماندهی سایبری آمریکا اجرا شد. دستیابی و تجزیه و تحلیل ابزارها و روش های هک به ارتقاء پیشرفت‌های دفاعی ایران و روسیه کمک می کند، عملیات آینده ایالات متحده را خنثی می کند و هکرهای ایالات متحده را مجبور به توسعه زودتر روش های هک می کند.
▪️اگر هکرهای روسی به سیستم های دفاعی ایران دسترسی یابند، می‌توانند بدافزارهای اسرائیلی یا آمریکایی که علیه ایران استفاده می‌شده‌اند را مهندسی معکوس کنند. همانند حمله استاکس نت به تاسیسات ایران در سال ۲۰۱۰. پس از این حمله، بسیاری از بازیگران سایبری بیش از ۲۲ میلیون بدافزار ایجاد کرده اند که با همان برنامه کاری استاکس نت شماری زیادی از سازمان‌ها در سرتاسر جهان را هدف قرار داده است. استاکس نت در نهایت هزاران شبکه در سرتاسر دنیا را آلوده کرد. اگر روسیه بتواند به شبکه‌های ایرانی دسترسی پیدا کند چه بسا حملاتی که هنوز شناخته شده نیستند بتوانند دوباره مورد استفاده قرار گیرد.

▪️فناوری‌ها و روش‌های دریافتی ایران از روسیه ممکن است در اختیار نمایندگان ایران در خاورمیانه از جمله حزب‌الله و شبه نظامیان طرفدار ایران در یمن و عراق قرار گیرد. برخی از این گروه‌ها قبلا توانمندی های قابل توجهی در این زمینه از خود به نمایش گذاشته اند. همانطور که در ماه ژانویه گزارش شد یک گروه وابسته به حزب الله در کارزار گسترده‌ای مشارکت داشت که شرکت‌های مخابراتی و ارائه دهنده اینترنت در آمریکا، اروپا و خاورمیانه را هدف قرار می‌داد. تجهیز نیروهای ایرانی با قابلیت‌های پیشرفته روسی به آنها امکان تهدید سازمان‌های دولتی، فعالیت‌ها و مشاغل را می‌دهد. این موضوع همچنین در روند تحقیقات اختلال ایجاد می‌کند و چه بسا عملیات صورت گرفته توسط نیروهای ایرانی را به عوامل روسی نسبت دهد.

🔗ادامه این مطلب را در پست بعدی مطالعه کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
(بخش دوم)
💢«توافق نامه سایبری ایران و روسیه و استراتژی ایالات متحده در خاورمیانه: آیا با این توافق نامه متحدان منطقه ای ایران قدرت سایبری بیشتری پیدا می کنند؟»

▪️اگرچه توافق نامه بین مسکو و تهران می‌تواند راهبرد سایبری واشنگتن را به چالش بکشد اما برخی از پیامدهای منفی آن قابل مهار است. به این ترتیب، واشنگتن و متحدانش می‌بایست یک سازو کار آشکار ساز آسیب پذیری یکپارچه را برای اشتراک گذاری آسیب پذیری‌ها با یکدیگر ایجاد کنند. به علاوه، آمریکا می‌تواند توسعه مسئولانه توانمندی‌های تهاجمی را با اضافه کردن ماژول‌های کد تخریبِ خودکار برای ممانعت از تحلیل شدن آنها توسط دشمنان، ارتقا دهد. این ماژول‌ها به عنوان بخشی از سازوکار بدافزارهای به شدت پیچیده در گذشته به کار گرفته می‌شدند و به گونه ای طراحی می‌شوند تا داده‌های فایل خود را به منظور جلوگیری از تحلیل، بازنویسی کنند.

▪️ایجاد یک سازوکار افشای آسیب پذیری استاندارد می‌تواند به عنوان بخشی از تلاش‌های گسترده تر برای تقویت اشتراک اطلاعاتی و روابط امنیتی بین ایالات متحده، اسرائیل، کشورهای حاشیه خلیج فارس و احتمالا سایر بازیگران در منطقه به کار گرفته شود. نباید نسبت به این موضوع بی تفاوت بود که افزایش همکاریهای سایبری ایران و روسیه میتواند تهدیدهای تازهای برای راهبرد آمریکا در خاورمیانه داشته باشد.
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️مشکل تحریم سرویسهای گوگل در ایران
▪️گوگل برخی از سرویسهای خودش رو در ایران حتی با استفاده از VPN مسدود کرده. کاربران تجربیات مختلفی رو بیان کردن. لطفا مشاهدات خودتون رو از تحریم و عدم دسترسی به سرویس ها در بخش نظرات به اشتراک بگذارید.
⛔️نکته مهم تا این لحظه اینه که گوگل بعضی از IPهای VPN Server هایی رو که کاربران ایرانی ازش استفاده می کردن Black List کرده و اون IPها دیگه به سرویسهای گوگل دسترسی ندارن.
⚠️لطفا تجربیات خودتون رو در بخش نظرات به اشتراک بگذارید.

🔶مصاحبه من با باشگاه خبرنگاران در خصوص این رخداد

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
آذری‌جهرمی، وزیر ارتباطات:

🔹اینترنت ماهواره‌ای خواهد آمد و مردم ما هم از آن استفاده خواهند کرد.

🔹حکمرانی همه دنیا دچار چالش خواهد شد، هدف هم فقط ایران نیست، هدف تغییر تکنولوژی و سبک زندگی در دنیاست.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 تیر خلاص بر پیکر نیمه جان حریم شخصی در Facebook !
⚠️اطلاعات 533 میلیون کابر Facebook روی اینترنت بصورت رایگان منتشر شد! اطلاعاتی شامل شماره موبایل، نام، Location و آدرس ایمیل و تاریخ تولد و بیوگرافی و ...
🔗منبع

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
گوگل یکی از بنیانگذاران و پیشگامان معماری #ZeroTrust در دنیاست. امروز به کسب و کارهای ایرانی اثبات شد که خود گوگل هم شامل این قضیه میشه و کسب و کارها نباید بر پایه اعتماد به سرویس گوگل بنا بشن.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
اگر در دسترسی به برخی سرویسهای گوگل حتی با استفاده از VPN دچار مشکل شدید می تونید از این افزونه استفاده کنید. فعلا و تا اطلاع ثانوی همه سرویسها کار می کنن.
🔗لینک دانلود برای سایر Platformها

🆔 @PingChannel
📝‏چرا ‎#كلاب_هاوس رسانه مردم نیست؟

🔸این اپلیكیشن مبتنی بر متن و نوشتار نیست. میزان تاثیرگذاری روابط نوشتاری بیش از ارتباط شفاهی یا تصویری نیازمند استدلال و قدرت اقناع است.

🔸در كلاب هاوس شما میتوانید حرافی كنید و از سیاست، حقوق بشر و ‏مناسبات درهم تنیده‌ی اجتماعی و اقتصادی ساعت ها حرف بزنید، بدون اینكه امكان قابل توجهی برای به چالش كشیده‌ شدن به دیگران داده شود.

🔹در كلاب هاوس امكان گفتگو و ایجاد روابط دو سویه‌ی غیرسلسه‌مراتبی ممكن نیست. شما میتوانید به دیگران گوش دهید و تنها در صورت داشتن مجوز حرف بزنید.

🔹‏این ایراد آنجا بیشتر مشكل ساز میشود كه روابط محفلی به سرعت به منطق اصلی كاربران تبدیل شود.

🔸 كلاب هاوس دشمن حافظه‌ عمومی است. شما در آنجا دیگر نمی توانید مخاطب را به گذشته‌ ارجاع دهید و مسئولیت پذیری راوی و سخنران را به او گوشزد كنید.

🔹 این اپلیكیشن بر خلاف توییتر و فیسبوك، نگاه از بالا به پایین به مخاطب دارد. یعنی اظهارنظر مخاطب و حضور غیرمنفعلانه‌ی او مستلزم اراده‌ی دیگری است. ‏وضعیتی كه در تقابل اشكار با منطق رسانه‌های جدید و شبكه‌های اجتماعی قرار دارد. در تقابلی شدید با آنچه «قیام مخاطبان» مینامند.

🔸فردیت در كلاب هاوس بی معنی است. شما یا به مدد «سرمایه‌ی اجتماعی و فرهنگی» و امتیازات مبهمی كه دارید و یا به دلیل تعلق به محافلی از این دست، ‏میتوانید متكلم و در كانون «گفتگوها» باشید، یا باید به انبوهی از مخاطبانی بپیوندید كه قرار است به اعدادی برای افزایش مخاطبان گروه‌ اول تبدیل شوند. منتقدان، نویسندگان منزوی و مخاطبان پیگیر اوضاع اجتماعی و سیاسی باید «دستشان را بالا بگیرند» تا دیگران به آنها اجازه‌ حرف زدن بدهند.

🔸كلاب هاوس به مسئولان این امكان را میدهد كه از یك طرف بدون مواجه با منتقدان جدی با «مخاطبان خاص» خود گفتگو كنند و از طرف دیگر ژست تعامل و حضور در میان «مردم» را بگیرند.
منبع: رسانه مکتوبات

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
🔴 تیر خلاص بر پیکر نیمه جان حریم شخصی در Facebook ! ⚠️اطلاعات 533 میلیون کابر Facebook روی اینترنت بصورت رایگان منتشر شد! اطلاعاتی شامل شماره موبایل، نام، Location و آدرس ایمیل و تاریخ تولد و بیوگرافی و ... 🔗منبع 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری…
🔶خانم Liz Bourgeois مدیر ارتباطات فیسبوک اعلام کرد اطلاعات 533 میلیون کاربری که اخیرا روی اینترنت منتشر شده چیز جدیدی نیست و مربوط به همان گزارش نشت اطلاعات در سال 2019 است که قبلا گزارش شده بود و مشکل امنیتی آن هم در آگوست 2019 برطرف شده بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️آیا اطلاعات هویتی شما تا کنون نشت شده است؟
▪️این سایت سعی کرده دیتابیسهای مختلف نشت شده روی اینترنت را جمع آوری کند. با مراجعه به این سایت می توانید آدرس ایمیل خود را وارد کنید تا به شما گزارش شود آدرس ایمیل شما در کدام دیتابیس های نشت شده وجود دارد.

◾️تذکر: این سایت Scam نیست و بین اکثر متخصصان امنیتی به عنوان یک منبع معتبر شناخته می شود. با این وجود اگر فکر می کنید این سایت Scam است از ورود آدرس ایمیل واقعی خود در آن اجتناب کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
بازگشت همه به سوی اوست...
⬛️⬛️⬛️⬛️⬛️⬛️⬛️⬛️⬛️⬛️
▪️با کمال تأسف و تأثر مطلع شدیم جناب آقای دکتر جاوید رئیس جوان مرکز مدیریت راهبردی افتای ریاست جمهوری ساعاتی پیش بر اثر ایست قلبی دار فانی را وداع گفتند.
▪️این ضایعه دردناک را به بازماندگان و همه همکاران ایشان در مرکز افتا و به جامعه امنیت سایبری کشور تسلیت می‌گوییم و از خداوند منان برای ایشان طلب مغفرت و آمرزش میکنیم.
⬛️
⬛️⬛️⬛️⬛️⬛️⬛️⬛️⬛️⬛️

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
♨️گزارش تند و تیز امروز صدا و سیما علیه کلاب هاوس و مسئولان حاضر در آن بویژه وزیر ارتباطات.

◼️پ. ن:
1- کلاب هاوس ضعفهای زیادی به عنوان یک پلتفرم اجتماعی دارد و همچنان که
قبلا نوشته ایم میشود در موردش مفصل بحث کرد و مطلب نوشت اما حضور مسئولان در آن هیچ ایرادی ندارد. دوره اینکه صدا و سیما و دولت بخواهند تصمیم بگیرند که مردم در کدام شبکه اجتماعی حاضر باشند یا نباشند گذشته است. بلکه این مسئولان هستند که باید ببینند مردم کجا حضور دارند و باید همانجا حاضر باشند و با مردم گفتگو کنند.
2- در بخشی از این گزارش خبری از نظرات کارشناسانه همان کارشناسی استفاده شده که
ماجرای بارداری جنجالی دختر 12 ساله با بسته اینترنت ۲ گیگی را در برنامه ای مطرح کرده بود!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢روشهای هک کردن قدیم و جدید
◼️روش قدیم:
1⃣ انتخاب هدف
2⃣ اسکن آسیب پذیریها
3⃣ اجرای Exploit
4⃣ بهره برداری

◼️روش جدید:
1⃣ اسکن یک آسیب پذیری در سطح وسیع
2⃣ انتخاب هدف
3⃣ اجرای Exploit
4⃣ بهره برداری

☑️نتیجه: اگر همواره از Patch Management مناسب استفاده کنید کمتر مورد توجه نفوذگرها قرار میگیرید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Arvan-Cloud-1400-Report.pdf
778 KB
گزارش ابر آروان از حمله به زیرساخت رایانش ابری این شرکت در دیتاسنتر IR-THR-AT1

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👎1🤬1