Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 واکنش کارفرماهای دولتی به مطالبات پیمانکاران بیچاره ای که با پول نقد تجهیزات پروژه را خریده اند و تحویل کارفرما داده اند و یکسال بعد از اجرای پروژه حتی یک ریال از مطالبات خود را دریافت نکرده اند! 😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍10😁7😢4
🔴تایید حمله هکرهای مرتبط با ایران به زیرساخت‌ها و صنایع نظامی اسرائیل توسط مایکروسافت
▪️شرکت مایکروسافت در بیانیه ای از شناسایی یک گروه هکری مرتبط با ایران بنام POLONIUM خبر داد و اعلام کرد قربانیان این گروه از سال ۲۰۲۰ عمدتاً صنایع تولید حیاتی، فناوری اطلاعات، صنایع نظامی و هوانوردی، سیستم های حمل و نقل، سازمان ها و خدمات دولتی اسرائیل بوده اند.
▪️مایکروسافت افزود، گروه هکری پولونیوم فقط در سه ماهه گذشته بیش از ۲۰ سازمان اسرائیلی و یک سازمان بین دولتی را از مبداء لبنان، هدف قرار داده یا به خطر انداخته است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍31👎5👏1
◼️اطلاعیه مرکز ارتباطات شهرداری تهران درخصوص حملات سایبری اخیر:
«▪️در روزهای اخیر حملات خرابکارانه به برخی سامانه‌های خدماتی شهر تهران با هدف ایجاد نارضایتی و اختلال در خدمت‌رسانی به مردم عزیز صورت گرفت که در همان لحظات ابتدایی توسط کارشناسان فنی، تشخیص و کنترل بر فرآیندها و سامانه‌ها ایجاد شد.
▪️با این حال در حال حاضر برخی از این سامانه‌ها برای اطمینان بیشتر از پایداری و خدمت‌رسانی حداکثری به صورت موقت محدود شده است. به محض اطمینان کارشناسان سازمان فناوری اطلاعات و نهادهای مسئول، این سامانه‌ها به فرآیند خدمت رسانی به مردم شریف تهران ادامه خواهند داد.
▪️شهروندان تهرانی در صورت بروز هرگونه اختلال یا مشاهده اشکال در سامانه‌ها و خدمات شهرداری تهران می‌توانند با تماس با شماره ۱۳۷ موارد را گزارش کنند.
▪️شهرداری تهران ضمن پوزش از همشهریان عزیز برای مشکلات احتمالی، حداکثر تلاش خود را برای تداوم خدمت‌رسانی مطلوب خواهد داشت.
»/ایلنا

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁11👎9👍6
Forwarded from اکوایران
Media is too big
VIEW IN TELEGRAM
📹شهرداری تهران در شوک هک

▫️چند روزیست که سامانه‌های شهرداری تهران دچار اختلال شدند. حمله سایبری که از 5روز پیش آغاز شد و تعدادی از سامانه‌های خدماتی شهرداری تهران را هم دچار اشکال کرد.

▫️تفاوت هک با حمله سایبری چیست؟ آیا اطلاعات شهروندان به سرقت رفته است؟ چرا همچنان سامانه‌های اطلاعاتی شهرداری در دسترس نیستند؟ برای پاسخ به این پرسش‌ها با علی کیایی‌فر، کارشناس امنیت شبکه گفت‌وگو کردیم.


📺 @ecoiran_webtv
👍23
⭕️تایم لاین حملات مهم سایبری به سازمان‌های ایرانی در یک سال اخیر که حالا باید نام «شهرداری تهران» را هم به آخر لیست اضافه کرد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍18🤔1😱1
⚫️هک سیستم های شهرداری کار موساد بود.
▪️مهدی چمران رییس شورای شهر تهران:
🔹 «هک کردن سیستم های شهرداری کار موساد و منافقین و تمامی جریان های ضد جمهوری اسلامی بود و از قبل برنامه ریزی کرده بودند شهرداری تهران را منفعل و فشل کنند که توفیق نیافتند.»
🔹چمران گفت: درست است که سیستم شهرداری آسیب هایی دیده است اما از امروز دوباره کار خود را ادامه می دهد.
به گفته چمران، رها شدن این چند سال گذشته شهرداری و اضافه نشدن بر تخصص ها در این زمینه موثر بوده است و این نقطه های ضعف در شهرداری دیده می شود و امیدواریم به جایی برسیم که این حرکات مشمئز کننده نتواند آسیب برساند./دانشجو

◼️پ. ن:
▪️یکی از آموزش‌ها و تمرین‌هایی که سازمان‌ها درخصوص حملات سایبری باید داشته باشند نحوه اطلاع رسانی به افکار عمومی بعد از حادثه است.
▪️وصل کردن «همه جریان‌های مخالف نظام» به یک حمله سایبری به لحاظ ادراکی و فنی پذیرفته نیست. همچنین ناکام جلوه دادن این حمله درحالیکه سرویس‌ها هنوز به مدار برنگشته اند هم مصرف شعارگونه دارد.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍41😁14👎2
🔴‏هک کننده ‎#صداوسیما و ‎#وزارت_ارشاد و ‎#وزارت_جهاد و ‎#شهرداری_تهران یک گروه مشخص است و احتمالا از روش‌های مشابه در حملات استفاده شده است. تکرار این حملات نتیجه عدم انتشار گزارشات فنی و مستند از حملات توسط نهادهای مسئول است.
⬛️برخورد امنیتی با حملات سایبری منجر به امنیت بیشتر نمی‌شود!⬛️

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍48🤔1
☑️الکامپ این بار با سلام و صلوات برگزار می‌شود.
💢بالاخره بعد از چندین و چند بار تعویق و لغو الکامپ بدلیل شیوع کرونا، نمایشگاه الکامپ 11 الی 14 مرداد برگزار خواهد شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍3👎2
⚠️درس مهمی از ماجرای سرقت صندوقهای امانات بانک ملی
▪️در خبرها خواندیم که سیستم امنیتی بانک، پیامک هشدار را برای رئیس شعبه ارسال کرده است اما رئیس شعبه بدلیل اینکه سابقه ارسال اشتباه این پیامک وجود داشته آنرا نادیده گرفته است.
▪️به زبان فنی تر سابقه وجود Alertهای False Positive در سیستم امنیتی باعث شده یک True Positive مهم و حیاتی Ignore شود و اعتماد به سیستم از بین برود.
▪️بنابراین بسیار مهم است که سیستمهای امنیتی به خوبی Tune شوند و کمترین False Positive را داشته باشند.
▪️از نگاه امنیتی همه Alert ها مهم و قابل رسیدگی هستند مگر اینکه خلاف آن اثبات و ثبت شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍43😁2🤔2
⚠️آسیب پذیری های بکار رفته در جریان هک شهرداری تهران
▪️یک گزارش غیررسمی حاکی از این است آسیب پذیری هایی که در حمله به شهرداری تهران مورد سوء استفاده هکرها قرار گرفته، موارد زیر هستند:

CVE 2022-26937
CVE 2022-22012
CVE 2022-29130

🔹توضیح آسیب پذیری و راهکار امن‌سازی:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22012

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-29130

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍17😁2
🏢سامانه‌های شهرداری تهران از شنبه در دسترس خواهد بود.
▪️مهدی چمران، رئیس شورای شهر تهران اعلام کرد: «شهروندان می‌توانند روز شنبه مصادف با میلاد امام رضا (ع)، به یُمن و برکت این روز، از سامانه‌های شهرداری تهران استفاده کنند.»

◼️پ. ن:
اینکه اطلاع رسانی در خصوص UP شدن مجدد سرویسهای شهرداری بدون ارائه هرگونه توضیح فنی توسط آقای چمران انجام می‌شود هم نکته قابل تأملی است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁32👍3🤔3
اطلاعیه سازمان فاوای شهرداری تهران در خصوص اختلال ایجاد شده در سامانه‌های مدیریت شهری
▪️در متن این اطلاعیه آمده است:
«به استحضار می‌رساند، با تلاش بی‌وقفه و شبانه‌روزی مدیران و کارشناسان سازمان فناوری اطلاعات و ارتباطات شهرداری تهران، اختلال به‌وجود آمده در شبکه‌ی شهرداری برطرف شده است.
سامانه‌های داخلی نیز پس از حصول اطمینان از امنیت کامل آن‌ها به مرور در حال فعال‌سازی هستند.
در حال حاضر امکان دسترسی به سامانه‌های منابع انسانی، میز کار الکترونیک کارکنان، حضور غیاب، حقوق و دستمزد، مکاتبات اداری، اطلاعات مکانی، جامع معاملات، ماده صد، بازدید / ممیزی، املاک مستغلات، فضای سبز و شهرسازی فراهم شده است و همکاران محترم می‌توانند با رعایت دستورالعمل‌های مندرج در پرتال داخلی شهرداری تهران نسبت به بهره‌برداری از این سامانه‌ها اقدام کنند.»

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👎8👍4
🔴صف صبحگاهی بلیط الکترونیکی مترو تهران - 9 روز پس از حمله سایبری
▪️بد نیست به این بهانه ضمن مرور طرح Disaster Recovery در سازمان خود، پارامترهای RTO و RPO را مجددا ارزیابی کنید و مطمئن شوید مطابق با طرح BCP در سازمان شما هستند.
▪️مانور Disaster Recovery را برنامه ریزی و اجرا کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍21
◼️‏وقتی یک سازمان، قرارداد مشاوره امنیت و سرویسهای امنیتی خود را تحت قانون مناقصات به مناقصه می‌گذارد غالبا کم کیفیت ترین شرکت‌ها و کارشناسان را با کمترین هزینه به خدمت می‌گیرد.
▪️کیفیت امنیت را فدای قیمت پایین تر نکنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍53😁3👎2
🔴کشف آسیب پذیری غیرقابل Patch روی CPUهای M1 شرکت Apple
▪️محققان MIT یک آسیب پذیری روی CPUهای M1 شرکت Apple کشف کردند که قابل Patch شدن نیست.
این آسیب پذیری امکان اجرای
یک حمله سخت افزاری به نام PACMAN علیه Chipset های پردازنده M1 اپل را فراهم می‌کند که امکان اجرای کد دلخواه در سیستم های macOS را بوجود می آورد.
▪️محققان MIT می‌گویند:
نکته نگران‌کننده‌ این است که این آسیب پذیری به روش‌های نرم افزاری قابل Patch شدن نیست!
اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁26😱17👍3
⚫️‏تقریبا همزمان 4 حادثه در کشور رخ داد:
1-هک شدن شهرداری تهران
2- اختلال در سیستم گذرنامه فرودگاه امام
3- سرقت از بانک ملی
4- حادثه قطار مشهد/یزد
در مورد همه به افکار عمومی توضیح داده شد بجز اولی!
◼️کتمان حقیقت موجب می‌شود شایعات، باورپذیرتر شوند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍22😁2👎1
⚫️آخرین خبرها درخصوص حمله سایبری به شهرداری تهران از زبان آقای چمران رئیس شورای اسلامی شهر تهران:
▪️سوابق پرداخت‌های شهروندان در سامانه‌های شهرداری حذف نشده است.
▪️حمله سایبری وسیعی به سامانه‌های شهرداری انجام شد، این حمله با حمله سایبری به سامانه بنزین قابل قیاس نیست و در آن موضوع، تنها یک سامانه و یک بخش مورد حمله قرار گرفت اما شهرداری با بیش از ۵۰ هزار کاربر و پیمانکار و مراجعه کننده، سامانه بسیار وسیعی است.
▪️همکاران در این حمله شدید به موقع وارد شدند و مسائل را رسیدگی و جبران کردند.
▪️نمی‌توان این سیستم گسترده را یکجا مدیریت کرد و باید به تدریج مدیریت شود؛ یکی از راه‌های نفوذ پیدا شد و ناچار هستند بیشتر در این بخش دقت کنند.
▪️در بازدیدی که ما از سازمان فاوا داشتیم این سازمان اعلام آمادگی کرد که می‌توانند سامانه‌ها را راه اندازی کنند.
▪️اخباری در خصوص دستگیری کارکنان شهرداری در پی حمله سایبری به سامانه‌های شهرداری مطرح شده، مستند نیست.

⬛️ پ.ن:
باز هم دم آقای چمران گرم که بار پاسخگویی به افکار عمومی و اطلاع رسانی به مردم را با همین بضاعت فنی و در سکوت سایر دستگاه های مسئول به دوش می کشند.

🆔 @PingChannel
👎26👍16😁6
The Security Intelligence Handbook.pdf
22.4 MB
📚The Security Intelligence Handbook
A Complete Picture of Security Intelligence

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍2
Media is too big
VIEW IN TELEGRAM
🎥گفتگوی چالشی در برنامه زنده شبکه افق با سخنگوی شهرداری تهران درخصوص حمله سایبری به شهرداری تهران

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2
This media is not supported in your browser
VIEW IN TELEGRAM
📌اولین حمله سایبری زیرساختی در دنیا، حمله به ایران بوده است.
سردار جلالی، رئیس سازمان پدافند غیرعامل کشور:
🔹اولین حمله سایبری زیرساختی در دنیا به زیرساخت‌های هسته‌ای ایران با ویروس اِستاکس‌نِت بوده است.
🔹حمله سایبری سال گذشته به سامانه سوخت کشور، چند لایه بود. یک لایه این حمله نفوذ فردی بود. لایه دوم آسیب‌پذیری زیرساختی بود. لایه سوم «قطع خدمت‌رسانی به مردم» بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات