Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴⭕️🔴 هشدار اضطراری CISA آمریکا درخصوص آسیب پذیری بحرانی جدید VMware
▪️در پی کشف آسیب پذیری بحرانی روی محصولات:
VMware Workspace ONE Access (Access),
VMware Identity Manager (vIDM),
VMware vRealize Automation (vRA),
VMware Cloud Foundation,
vRealize Suite Lifecycle Manager.
مرکز CISA آمریکا هشدار اضطراری صادر کرد.
▪️مهمترین آسیب پذیری کشف شده CVE-2022-22972 با امتیاز 9.8 است که 2 روز قبل شرکت VMware آنرا Patch کرده است. نفوذگران با سوء استفاده از این آسیب پذیری می توانند مکانیزم احراز هویت را Bypass کرده و به UI متصل شوند.
▪️به گفته CISA هکرها تنها 48 ساعت بعد از انتشار Patch با مهندسی معکوس آن، توانسته اند Exploit آنرا بسازند و هم اکنون در حال سوء استفاده وسیع از آن هستند. CISA به شرکت‌های دولتی هشدار داده که یا Patchهای ارائه شده را نصب کنید و یا سرورها را از شبکه قطع کنید.
🔗اطلاعیه CISA
🔗اطلاعیه شرکت VMware

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍202
⚫️اطلاعیه برگزاری مجلس یادبود به مناسبت چهلمین روز درگذشت استاد فقید زنده یاد دکتر «احسان ملکیان» بر سر مزارشان در شهرضا
⚫️ روحشان شاد و یادشان گرامی باد.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😢2413👍2
Data Breach Investigations Report 2022.pdf
16.9 MB
گزارش جالب و مفصلی از Verizon با عنوان:
Data Breach Investigations Report 2022

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍2
📣خبر عجیبی که ساعاتی قبل منتشر شد: شرکت Broadcom شرکت VMware را میخرد!
☑️شرکتهای Broadcom و VMware اعلام کردند که توافق برای خریداری شدن شرکت VMware توسط شرکت Broadcom انجام شده است و قرار است در ازای پرداخت 61 میلیارد دلار این معامله انجام شود.
▪️این معامله دومین معامله بزرگ در سال جاری محسوب میشود. (معامله اول مربوط به خریداری شدن شرکت بازی‌های ویدیویی Activision Blizzard توسط مایکروسافت با رقم 75 میلیارد دلار است.)
▪️انتشار خبر این معامله باعث شد ارزش سهام هر دو شرکت VMware و Broadcom بیش از 3 درصد افزایش یابد.
▪️گفتنی است شرکت VMware که چند سال قبل توسط Dell خریداری شده بود اواخر سال گذشته از Dell جدا شده بود.
▪️شرکت Broadcom در سال 2019 هم با رقم 10.7 میلیارد دلار شرکت امنیتی Symantec را تصاحب کرده بود. با تلفیق شرکت Symantec و VMware در قالب یک شرکت احتمالا شامل یکپارچگی و سازگاری بیشتری میان محصولات Symantec و VMware خواهیم بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🤔15👍13😱9
🔴ناحیه صنعتی کارخانه ها: آسیب پذیری فراوان، بروزرسانی کم!
▪️براساس یک تحقیق، 66 درصد نرم افزارهای نصب شده در بخش صنعتی کارخانه ها حداقل دارای یک آسیب پذیری هستند که Exploit کردن آنها به سادگی قابل انجام است.
▪️همچنین بطور متوسط 205 روز طول می کشد تا یک آسیب پذیری در صنعت Patch شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️از «اندروید ایرانی» جه خبر؟!
▪️این کلیپ را تماشا کنید. سه سال قبل وزیر جوان سابق با انتشار این کلیپ وعده داد که به زودی «اندروید ایرانی» برای کاربران ایرانی عرضه می شود و خاصیت بارز آن این است که گوگل به آن دسترسی ندارد و نمی تواند نرم افزارهایی مثل تلگرام طلایی را از گوشی کاربران ایرانی حذف کند.
▪️سه سال از این ماجرا می‌گذرد. شاید مردم این وعده های مسئولان را فراموش کرده باشند اما اهل فن این وعده های بی اساس را که نتیجه ای جز اتلاف منابع و سرگرم کردن مردم در پی ندارد فراموش نخواهند کرد! بگذریم از این نکته که اندروید یک سیستم عامل متن باز است و اگر تغییراتی در آن انجام دهیم «ایرانی» نمی‌شود! («اندروید ایرانی» ساخته ایم؟! مثل این میماند کسی بگوید «تلویزیون سامسونگ ایرانی» ساخته است! واژه «سیستم عامل ایرانی» بکار می بردید هنوز خیلی بهتر بود.)
▪️دولت هرگز نمی‌تواند متولی چنین پروژه هایی باشد. نقش دولت باید تسهیل گر در تولید محصولات بومی باشد.
▪️راستی اگر گوگل در ایران بود احتمالا هنوز نتوانسته بود برای محصولات خود از مراجع ذیصلاح مجوز بگیرد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍2
Forwarded from Sindadsec
This media is not supported in your browser
VIEW IN TELEGRAM
با هوپان آشنا شويد❗️❗️❗️


اولين XDR موجود در ایران 🇮🇷 !

🔻 هوپان (XDR) نسل جدید محافظت از ENDPOINT
یا همون EXTENDED DETECTION & RESPONSE هست که در دنیا جهت امنیت نقاط پایانی در سازمان ها استفاده میشه!

💻 محصول XDR از اجزای اصلی SOC نسل بعدی محسوب میشه که برای هر سازمانی ضروریه!

🔴برخی ویژگی های هوپان شرکت مهندسی امن ارتباط سینداد:

🔺تشخیص نفوذ و حملات بر اساس IOA در Endpoint
🔺تشخیص نفوذ و حملات بر اساس IOC در Endpoint
🔺ضد بدافزار نسل بعدی
🔺ضد باج افزار
🔺تشخیص حملات روز صفر
🔺تشخیص با استفاده از هوش مصنوعی
🔺و بسیاری دیگر ...

🟥 امکان سرویس دهی به ۳ حالت:

🏢- پياده سازي در سازمان شما (On-prem)

☁️- سرویس ابری (Cloud)

👨🏻‍💻- ابری مدیریت شده (Managed)


📢براي كسب اطلاعات بيشتر و مشاوره با ما در تماس باشيد:

🌐 www.sindadsec.ir
📞 021-28420878
👍3👎1
امروز عصر (سه شنبه) دانشجویان استاد فقید دکتر احسان ملکیان از ساعت 18 الی 20 به همت گروه برق و کامپیوتر در دانشگاه خوارزمی تهران گرد هم می آیند.
☑️فرصت مغتنمی است تا در ایام سالروز تولد این استاد عزیز که بر گردن جامعه شبکه و امنیت کشور حق زیادی دارند گرد هم آییم و با دوستان قدیمی تجدید خاطره کنیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2👍1
🔷آمار جالبی در مورد IPهای اینترنتی:
36 درصد IPهای جهان در آمریکا و 0.1 درصد IPها در ایران هستند.
از نظر تعداد IPها ایران با 5,260,800 عدد IP در رده 49 دنیا قرار دارد.
اگر تعداد IPها را نسبت به جمعیت کشورها محاسبه کنیم باز هم آمریکا (با 4,911 عدد IP به ازای هر 1000 نفر) در رتبه اول و ایران (با 66 عدد IP به ازای هر 1000 نفر) در رتبه قابل تامل 135 جهان قرار دارد.
جمعیت ایران 8.5 برابر امارات است اما تعداد IPهای ایران تنها 1.8 برابر امارات است.
🔗جدول کامل تعداد IPهای کشورها را از اینجا ببینید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍3
♨️شروع فصل گرما و سیاست شکست خورده ممنوعیت استخراج رمزارز

▪️ مرکز پژوهش‌های مجلس با ارائه گزارشی درباره تاثیر استخراج رمزارز بر پایداری شبکه برق ایران، اعلام کرد سیاست ممنوعیت استخراج رمزارز مانع گسترش آن در کشور نشده و سیاستی شکست خورده است.
▪️براساس آمارهای این گزارش، سهم ایران از بازار ماینینگ جهان حدود 3 درصد است. همچنین در بدبینانه‌ترین حالت تنها 10 درصد از کسری برق کشور به حوزه استخراج رمزارز مرتبط است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍2
⚠️درحالیکه تیم های امنیتی سازمان‌ها تمام تمرکز خود را بر امن سازی تجهیزات، سامانه ها و سیستم‌ها معطوف کرده اند گزارش IBM نشان می‌دهد منشأ اصلی 95 درصد حملات موفق، خطای انسانی بوده است.
▪️نقش آموزش صحیح و نظارت بر نیروی انسانی در ارتقای امنیت سایبری سازمان بسیار تعيين کننده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
⚠️شهرداری تهران: اختلال عمدی در سامانه‌های شهرداری

سازمان فناوری اطلاعات شهرداری تهران:

🔹به استحضار شهروندان تهرانی می‌رساند، ظهر امروز ۱۲ خرداد ماه، اختلال عمدی در صفحه داخلی سامانه‌ی اینترانتی (داخلی) شهرداری تهران، برای دقایقی این سامانه را با انتشار تصویری موهن از دسترس همکاران خارج کرد.

🔹 فرآیند رفع این اختلال محدود، به سرعت به‌انجام رسید و در حال حاضر سامانه‌های خدمت‌رسانی شهرداری تهران برای بررسی‌های بیشتر فنی توسط سازمان فاوا، موقتاً از دسترس خارج شده است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🤔2👍1👎1
چرا هکرهای #شهرداری_تهران تاریخ 14 خرداد (سالروز رحلت) را برای انتشار تصاویر دوربین های هک شده حرم امام انتخاب نکردند؟
❗️پاسخ احتمالا این است که برنامه های دیگری هم در پیش دارند. سازمانها باید به هوش باشند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍13🤔8
🔴اختلال در سیستم‌های فرودگاه امام.
▪️برخی ‏گزارش‌ها و فیلم‌های منتشر شده در شبکه های اجتماعی حاکی‌ از این است که سیستم گذرنامه فرودگاه بین‌المللی امام خمینی بامداد امروز به مدت چند ساعت دچار اختلال شده است و مسافران ورودی و خروجی با صفهای طولانی و معطلی مواجه شده اند. مشخص نیست عامل این اختلال یک حمله سایبری بوده یا صرفا یک اختلال فنی بوده است.
▪️اطلاعات مندرج در سایت فرودگاه امام هم نشان می‌دهد که پروازهای خروجی بامداد امروز با تاخیرهای نامتعارف همراه بوده اند.
(عکس تزئینی است و مربوط به این ماجرا نیست.)
اخبار تکمیلی در همین کانال منتشر می‌شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍11😁1🤔1
Ping Channel
🔴اختلال در سیستم‌های فرودگاه امام. ▪️برخی ‏گزارش‌ها و فیلم‌های منتشر شده در شبکه های اجتماعی حاکی‌ از این است که سیستم گذرنامه فرودگاه بین‌المللی امام خمینی بامداد امروز به مدت چند ساعت دچار اختلال شده است و مسافران ورودی و خروجی با صفهای طولانی و معطلی مواجه…
🔸تکذیب حمله سایبری به سیستم گذرنامه فرودگاه امام خمینی

▫️سخنگوی شهر فرودگاهی امام خمینی(ره) حمله سایبری به سیستم چکِ گذرنامه فرودگاه امام خمینی را تکذیب کرد و از رفع نقص فنی با کمک عوامل واحد گذرنامه فرودگاه خبر داد.
▫️هیچ گونه هکی در سیستم گذرنامه فرودگاه امام خمینی (ره) از صبح امروز صورت نگرفته است. نفوذ در سیستم گذرنامه بسیار سخت است و غیرممکن است و فقط یک مشکل سخت افزاری بود که حل شده است.
▫️ سرور آفلاین گذرنامه مشکل سخت افزاری داشت و دچار نقص سخت افزاری شده بود./ایرنا

◼️پ. ن: نفوذ به یک سیستم هرچقدر هم سخت باشد اما غیرممکن نیست!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍15😁11👎6
⬛️رئیس سازمان فناوری اطلاعات و ارتباطات شهرداری تهران: هیچ هکی در تصاویر دوربین‌ها روی نداده و عبارتی که در فضای مجازی به هنوان هک منتشر شده صحت ندارد.
▪️به گزارش خبرگزاری مهر، هادی محضرنیا رئیس سازمان فناوری اطلاعات و ارتباطات شهرداری تهران گفت: اتفاقی که ظهر دیروز روی داد از نوع ساده‌ترین حملاتی بود که در فضای امنیتی سایبری صورت می‌گیرد.
▪️وی گفت: با توجه به گستردگی خدماتی که شهرداری ارائه می‌دهد این مجموعه روزانه با حجم زیادی از حملات مواجه است و مرکز امنیت سایبری سازمان فناوری اطلاعات شهرداری تهران روزانه در حال رصد و مقابله با این حملات است.
▪️رئیس سازمان فناوری اطلاعات و ارتباطات شهرداری تهران تاکید کرد برعکس آن چیزی که در فضای مجازی منتشر شده هیچ اتفاق مهمی در سطح خدمات رسانی به شهروندان صورت نگرفته و دوربین‌هایی که ادعا شده بود از کار افتاده اند در حال نظارت و کنترل ترافیک شهر هستند و خدمات مختلف از جمله در مترو و اتوبوس به شهروندان داده می‌شود.
▪️محضرنیا گفت: همکاران من برای آنکه سطح امنیتی خدمات را ارتقا دهند و برای آنکه بررسی کنند آیا چیزی که ادعا شده واقعیت دارد یا خیر، ممکن است دقایقی از روز برخی خدمات را تعمداً قطع کرده باشند، ولی معنای آن این نیست که اخلال یا اختلالی در سطح خدمت رسانی به مردم صورت گرفته است، بنابراین همه خدمات جاری و ساری است و شهرداری و سازمان فناوری اطلاعات در حال خدمت رسانی به شهروندان است.
▪️رئیس سازمان فناوری اطلاعات و ارتباطات شهرداری تهران افزود: برنامه ما این است که همه سامانه‌هایی را که با آن‌ها درگیر هستیم و موظف به خدمت بر مبنای آن هستیم مجدداً ارزیابی دقیق‌تر کنیم و سطوح امنیتی و کیفیت ابزارهای امنیتی را ارتقا دهیم./مهر

⬛️پ. ن:
قصه پیداست ز خاکستر خاموشی ما
خرمن سوختگان را به سخن حاجت نیست.

#هوشنگ_ابتهاج

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁29👍8
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 واکنش کارفرماهای دولتی به مطالبات پیمانکاران بیچاره ای که با پول نقد تجهیزات پروژه را خریده اند و تحویل کارفرما داده اند و یکسال بعد از اجرای پروژه حتی یک ریال از مطالبات خود را دریافت نکرده اند! 😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍10😁7😢4
🔴تایید حمله هکرهای مرتبط با ایران به زیرساخت‌ها و صنایع نظامی اسرائیل توسط مایکروسافت
▪️شرکت مایکروسافت در بیانیه ای از شناسایی یک گروه هکری مرتبط با ایران بنام POLONIUM خبر داد و اعلام کرد قربانیان این گروه از سال ۲۰۲۰ عمدتاً صنایع تولید حیاتی، فناوری اطلاعات، صنایع نظامی و هوانوردی، سیستم های حمل و نقل، سازمان ها و خدمات دولتی اسرائیل بوده اند.
▪️مایکروسافت افزود، گروه هکری پولونیوم فقط در سه ماهه گذشته بیش از ۲۰ سازمان اسرائیلی و یک سازمان بین دولتی را از مبداء لبنان، هدف قرار داده یا به خطر انداخته است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍31👎5👏1
◼️اطلاعیه مرکز ارتباطات شهرداری تهران درخصوص حملات سایبری اخیر:
«▪️در روزهای اخیر حملات خرابکارانه به برخی سامانه‌های خدماتی شهر تهران با هدف ایجاد نارضایتی و اختلال در خدمت‌رسانی به مردم عزیز صورت گرفت که در همان لحظات ابتدایی توسط کارشناسان فنی، تشخیص و کنترل بر فرآیندها و سامانه‌ها ایجاد شد.
▪️با این حال در حال حاضر برخی از این سامانه‌ها برای اطمینان بیشتر از پایداری و خدمت‌رسانی حداکثری به صورت موقت محدود شده است. به محض اطمینان کارشناسان سازمان فناوری اطلاعات و نهادهای مسئول، این سامانه‌ها به فرآیند خدمت رسانی به مردم شریف تهران ادامه خواهند داد.
▪️شهروندان تهرانی در صورت بروز هرگونه اختلال یا مشاهده اشکال در سامانه‌ها و خدمات شهرداری تهران می‌توانند با تماس با شماره ۱۳۷ موارد را گزارش کنند.
▪️شهرداری تهران ضمن پوزش از همشهریان عزیز برای مشکلات احتمالی، حداکثر تلاش خود را برای تداوم خدمت‌رسانی مطلوب خواهد داشت.
»/ایلنا

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁11👎9👍6
Forwarded from اکوایران
Media is too big
VIEW IN TELEGRAM
📹شهرداری تهران در شوک هک

▫️چند روزیست که سامانه‌های شهرداری تهران دچار اختلال شدند. حمله سایبری که از 5روز پیش آغاز شد و تعدادی از سامانه‌های خدماتی شهرداری تهران را هم دچار اشکال کرد.

▫️تفاوت هک با حمله سایبری چیست؟ آیا اطلاعات شهروندان به سرقت رفته است؟ چرا همچنان سامانه‌های اطلاعاتی شهرداری در دسترس نیستند؟ برای پاسخ به این پرسش‌ها با علی کیایی‌فر، کارشناس امنیت شبکه گفت‌وگو کردیم.


📺 @ecoiran_webtv
👍23
⭕️تایم لاین حملات مهم سایبری به سازمان‌های ایرانی در یک سال اخیر که حالا باید نام «شهرداری تهران» را هم به آخر لیست اضافه کرد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍18🤔1😱1