Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔷2021 Gartner Magic Quadrant for Cloud Infrastructure & Platform Services

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴اختلال در سرویس‌های شرکت ایران هاست
▪️شرکت ایران هاست که از بزرگترین شرکت‌های ارائه دهنده سرویس‌های Hosting در کشور است از صبح امروز با اختلال روبرو شده است و حتی وب سایت این شرکت از دسترس خارج شده است.
▪️مشتریان این شرکت هم که از صبح امروز با اختلال مواجه شده اند سرگردان و بلاتکلیف هستند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️ایران هاست اطلاعیه داده و ضمن تایید حمله سایبری گفته معلوم نیست که چه زمانی مشکل حل میشه.
⚠️این یعنی سطح و عمق حمله خیلی زیاد بوده که حتی تخمینی از زمان حل مشکل نمیشه داشت!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Ping Channel (علی کیائی‌فر)
☑️کلاب Ping Channel در کلاب هاوس
▪️اگر عضو کلاب هاوس هستید در کلاب Ping Channel هم عضو بشید تا اتاقهای گفتگو با محوریت موضوعات مطرح شده در همین کانال رو از دست ندید:
https://www.clubhouse.com/club/ping-channel

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️مشکلات سایت نوبت دهی تعویض پلاک
🔸متن زیر از طرف یکی از مخاطبان کانال ارسال شده که عینا منتشر می شود:

«▪️از ۱۸ شهریور ماه سال 99 تمامی مراکز تعویض پلاک در تهران صرفا از طریق دریافت نوبت اینترنتی قابل مراجعه هستند. افرادی که قصد دریافت خدمات تعویض پلاک را دارند می بایست قبل از مراجعه حضوری به این مراکز به سایت nobatdehi.epolice.ir مراجعه کرده و ابتدا نوبت خود را به شکل اینترنتی دریافت کرده و سپس در همان ساعت مقرر به مرکز مربوطه مراجعه کنند.
▪️لیکن فرآیند اخذ نوبت از سایت فوق با مشکلاتی همراه است که کار را کند و آزار دهنده می نماید. ظاهراً اخذ نوبت از این مراکز فقط برای هفته پیش رو ممکن است و هر روز صبح به روزهای قابل انتخاب یک روز اضافه می شود.
▪️اگر دیر بجنبید نوبت به شما نمی رسد و به سرعت پر می شود. بنابر این می بایست اول صبح اقدام نمود. در آن زمان هم به دلایل فنی به صورت متناوب سایت از دسترس خارج می شود و برای یک نوبت گرفتن ساده می بایست هر صفحه را چندین بار فراخوانی کرد و در صورتی که خوش شانس باشید بعد از 10 دقیقه آن صفحه را ببینید و تازه بعد از وارد کردن اطلاعات مورد نیاز آن صفحه این فرآیند برای صفحه جدید تکرار می شود. خلاصه که یک فرآیند 5 دقیقه ای حدود نیم ساعت تا 45 دقیقه طول می کشد.
▪️به نظر می رسد که منابع لازم برای تعداد بالای دسترسی به سرور مربوطه در نظر گرفته نشده باشد و کاری به این سادگی را تبدیل به یک تجربه ناخوشایند می نماید.»

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️بحران کمبود متخصص امنیت سایبری!
▪️کمبود نیروی متخصص در حوزه امنیت سایبری به یک بحران در عرصه امنیت سایبر مبدل شده و شرکت‌های مختلف در تلاش هستند به هر نحو ممکن بر این بحران غلبه کنند.
▪️سرمایه گذاری اندک در این زمینه و عدم رغبت برای تحصیل در حوزه امنیت سایبری باعث شده تا بسیاری از مؤسسات و نهادهای دولتی و خصوصی در سراسر جهان برای تأمین نیروی متخصص در بخش یادشده دچار مشکل شوند و فشار کار زیادی به فعالان در این بخش تحمیل شود.
▪️دورکاری ناشی از شیوع ویروس کرونا موجب شده تا چالش‌های بیشتری برای تأمین امنیت زیرساخت‌های شبکه‌ای به وجود آید و یک مطالعه جهانی در این زمینه که توسط انجمن امنیت سیستم‌های اطلاعاتی و مؤسسه تحلیل گر گروه استراتژی شرکت‌های تجاری انجام شده، نشان می‌دهد کمبود سرمایه گذاری در حوزه تأمین امنیت سایبری در کنار چالش فشار کاری می‌تواند شرایط را در این بخش بحرانی‌تر کند.
▪️بررسی یادشده که از طریق گفتگو با بیش از ۵۰۰ متخصص امنیت سایبری در سراسر جهان انجام شده، نشان می‌دهد از نظر ۵۷ درصد از پاسخ دهندگان کمبود نیروی ماهر در حوزه امنیت سایبری بر روی سازمان‌های مختلف حرفه‌ای تأثیر منفی گذاشته است. ۱۰ درصد از پاسخ دهندگان این تأثیر را بسیار جدی دانسته‌اند.
▪️۶۲ درصد از پاسخ دهندگان هم گفته‌اند که کمبود نیروی متخصص فشار کار فعالان در حوزه امنیت سایبری را افزایش داده است. ۳۸ درصد از این متخصصان اظهار داشته‌اند این وضعیت بر سلامت روانی آنها تأثیر منفی گذاشته است.
▪️بر اساس این گزارش نبردهای سایبری ناشی از حملات باج افزاری در بسیاری از مشاغل چالش‌های ویرانگری ایجاد کرده و در حال حاضر متخصصان امنیت سایبری با بزرگترین تهدیدها به چالش کشیده شده شده‌اند ۵۰ درصد از پاسخ دهندگان گفته‌اند افزایش دورکاری به علت شیوع ویروس کرونا باعث افزایش استرس و بیشتر شدن نگرانی‌های حرفه‌ای آنها شده است.
🔗منبع
ترجمه از مهر
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌕پنجشنبه این هفته با همکاری شرکت سورین و آکادمی راوین در کلاب هاوس در خصوص حملات سایبری اخیر به راه آهن و وزارت راه صحبت خواهیم کرد و آموخته های این تجربه را به اشتراک خواهیم گذاشت.

🔘 مدیریت و پاسخ به حوادث سایبری
(با محوریت بررسی حملات اخیر)

☑️محورهای بحث:
مدیریت بحران در زمان حمله
بررسی حمله سایبری به راه آهن و وزارت راه
روش های تشخیص حمله مربوطه
اشتراک گذاری نشانه های نفوذ

زمان: پنجشنبه ۲۱ مرداد
🕔 ساعت: ۱۷ الی ۱۸:۳۰
🔗لینک اتاق در کلاب هاوس:
https://www.clubhouse.com/join/ping-channel/yQceV0Pa/xVK9bGBQ

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️چرا زیرساختهای ابری و میزبانی داخلی امنیت لازم را ندارند؟
بحث و تبادل نظر در بخش نظرات

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
محصولی که با رانت و رابطه بزرگ بشه یه روزی هم با نکبت و ذلت سقوط میکنه!
#روبیکا

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️درحالیکه اسرائیل، ایران را عامل اصلی حمله به نفت کش اسرائیلی مرسر استریت در دریای عمان می داند رسانه های خارجی هم ادعا می کنند که هکرهای ایرانی، سازمانهای اسرائیلی را آماج حملات سایبری قرار داده اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️خلاصه پاسخ ایران هاست به مشتریانش بعد از ۲ هفته بلاتکلیفی مشتریان:
«اطلاعات Serverها و سرویسهای شما بدلیل حمله سایبری پاک شده. لطفا با ما تماس نگیرید. اگر موفق به بازیابی شدیم خودمان با شما تماس میگیریم!»

⬛️پ. ن: ایران هاست بدون عذرخواهی، آب پاکی را روی دست مشتریانش ریخته. اکنون بیش از پیش روشن است که مشتریان خدمات ابری و هاستینگ، حقوق تعریف شده ای ندارند و جبران خسارت‌های سنگین مشتریان از طرق قانونی امکان پذیر نیست.
اگر شرکت‌هایی مثل ایران هاست بدانند درصورت سهل انگاری در رعایت اصول امنیتی و خسارت دیدن مشتریان، آنها هم با جریمه های سنگین روبرو خواهند شد آنگاه نسبت به مسائل امنیتی رویکرد بهتری خواهند داشت.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️نقطه مشترک حملات سایبری به ‎#ابرآروان و ‎#وزارت_راه و ‎#ایران_هاست چیست؟
❗️در هرسه مورد هم اصل دیتا تخریب شده و هم نسخه پشتیبان!
❗️باور نکنید که اتفاقیست!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️ثبت بزرگترین حمله DDoS علیه Cloudflare
▪️شرکت Cloudflare اعلام کرد که بزرگترین حمله DDoS را روی لبه سرویس‌هایش تجربه کرده است. این حمله که با بکارگیری بات نت Mirai انجام شده باعث شده 17.2 میلیون درخواست در ثانیه را به Cloudflare تحمیل کرده. این رقم 3 برابر بزرگترین حمله قبلی بوده است.
▪️این حمله علیه یکی از مشتریان فعال در حوزه مالی انجام شده است.
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴‏درخصوص خبر ‎#نشت_اطلاعات 14 میلیون خودرو از ‎#پلیس_راهور باید توجه داشت Appهای وصول کننده عوارض بزرگراهی وابسته به ‎#وزارت_راه هم به این اطلاعات دسترسی داشته اند.
▪️وزارت راه هم که اخیرا هک شده بود.
▪️لذا این فرضیه مطرح میشود که شاید نشت اطلاعات به هک وزارت راه مرتبط باشد و یا این نشت از ضعفهای امنیتی این Appهای عوارض بزرگراهی صورت گرفته باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 جولان فیلترشکنهای بی هویت در گوشی های نمایندگان ملت!
▪️ گوشی های نمایندگان مجلس و مسئولان کشور پر است از فیلترشکنهای رایگان و بی هویتی که بصورت بالقوه می‌توانند اطلاعات گوشی را استخراج کرده و برای مخالفان ارسال کنند.
▪️فیلتر کردن شبکه های اجتماعی رایج و مورد استفاده اکثر مردم منجر به استفاده وسیع از فیلترشکنهای خطرناک می‌شود. این سیاست غلط، تهدید بزرگی علیه امنیت ملی است.
▪️8 سال قبل این نوشته را در مورد فیلترینگ افراطی برای افتانا نوشتم که هنوز هم تازه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴⚫️🔴 لیست سازمان‌هایی که اخیرا هک شده اند و POC آنها برای عموم منتشر شده است:
سازمان بنادر و دریانوردی
ابر آروان
راه آهن
وزارت راه
ایران هاست
اطلاعات 14 میلیون خودرو (پليس راهور یا...؟)
زندان اوین!

🔴لیست سازمان‌هایی که هک شده اند و POC آنها منتشر نشده است قطعا چندین برابر این است.
▪️این سطح از حمله یعنی لزوم اعلام شرایط اضطراری قرمز و سیاه در حوزه امنیت سایبری کشور!
▪️با این همه اخبار نفوذ متوالی و روزانه، قطعا در روزهای آتی هم شاهد قربانی شدن سازمان‌های دیگری خواهیم بود.
◼️آیا مراکز متعدد متولی امنیت سایبری در کشور به شرایط تسلط لازم را دارند؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🥰2
🔴آیا هک شدن زندان اوین اتفاق عجیبی بود؟!
▪️پاسخ: وقتی در یک سازمان از محصولات از رده خارج و آسیب پذیر استفاده شود راه نفوذ به آن سازمان باز خواهد بود.
❗️در تصاویر پخش شده دیده می‌شود که بر روی سیستمهای زندان اوین، ویندوز 7 نصب است. ویندوزی که یک سال و نیم قبل از رده خارج شده و پشتیبانی آن متوقف شده است.
▪️اگر سایر تجهیزات هم اینگونه مدیریت شده و بروز نشده باشند اهل فن می دانند که نفوذ به این سیستم چندان دشوار نخواهد بود!

⬛️پ. ن: یکسال و نیم پیش در اینجا مکررا هشدار لازم داده شده بود و گفته شد که از امروز هر Windows 7 یک آسیب پذیری در سازمان است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘وزیر جوان دوم!
▪️آقای زارع پور وزیر ارتباطات شد.
آقای آذری جهرمی که اولین وزیر جوان بود یک سبک جدید از تعامل با مردم را در سطح وزرا بنیان گذاشت و از نزدیک با قشر جوان ارتباط برقرار کرد. به زبان ساده یک وزیر خودمانی بود. این تعامل آنقدر عمیق شده بود که رئیس‌جمهور جدید چاره ای جز انتصاب یک جوان دیگر برای این وزارتخانه نداشت.
▪️حالا زارع پور در آغاز راه است. یک فرد آکادمیک و کم تجربه در حوزه اجرایی که برخلاف وزیر پیشین اهل فضای مجازی هم نیست. او زیر تیغ نقد اهالی IT خواهد بود و قطعا راه سختی در پیش دارد.
▪️امیدواریم با توجه به سوابق علمی ایشان، بجای اینکه فضای IT کشور درگیر موضوعات چیپ و مبتذلی مثل طرح صیانت شود به سرمایه گذاری در موضوعات مهمی مثل هوش مصنوعی، پردازش کوانتومی، صادرات خدمات مهندسی، IoT و 5g، بلاکچین و تعامل بهتر با دنیا منجر شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
💢اگر طرح صیانت اجرا شده بود...
▪️فرض کنیم جای توییتر الان در یک شبکه بومی بودیم؛ سرنوشت فیلم‌های منتشر شده از ‎#اوین و‌ منتشر کنندگان چه بود؟
▪️منظور دوستان از ولنگاری فضای مجازی دقیقا همین است که دستشان از سانسور و بستن دهان‌ها کوتاه است.
▪️این کلید اصلی عدم موفقیت پلتفرم بومی و شبکه‌ملی اطلاعات است؛ مابقی بهانه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🚫شرکت سامسونگ اعلام کرد که می‌تواند تلویزیون‌های فروخته شده اش در سراسر دنیا را از راه دور غیرفعال و Block کند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♨️گوگل سالانه 15 میلیارد دلار به Apple پرداخت می کند تا موتور جستجوی پیش فرض روی گوشی های iPhone ، گوگل بماند!
▪️به عبارت دیگر گوگل به ازای هر گوشی معادل 10 دلار در سال هزینه می کند که موتوی جستجوی شما بصورت پیش فرض گوگل باشد!
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات