Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴 ایجاد "گنبد آهنین سایبری" اسرائیل در مقابل ایران
▪️رییس اداره ملی سایبری اسراییل(INCD) از ایجاد سامانه ای تحت عنوان " گنبد آهنین سایبری" در برابر حملات سایبری ایران، حزب الله لبنان و حماس علیه اسراییل خبر داده است.
▪️به گزارش عصرایران به نقل از وبگاه روزنامه اسراییلی" جروزالم پست"، " گابی پورتنوی" رییس اداره ملی سایبری اسرییل گفت که ایران به همراه حزب الله لبنان و حماس به رقیب اصلی اسراییل در عرصه سایبری تبدیل شده است.
▪️او امروز (سه شنبه)در جریان یک سخنرانی در دانشگاه تل آویومدعی شد: "ما آنها را می بینیم، می دانیم که چگونه کار می کنند و ما آنجا هستیم."
▪️به گزارش جروزالم پست: پورتنوی اظهارات خود را یک روز پس از آن بیان کرد که صنعت فولاد ایران یکی از بزرگترین ضربه های سایبری تاریخ خود را دریافت کرده ؛ ضربه ای که این صنعت را به حالت توقف درآورده است. از سوی دیگر این اظهارات مقام اسراییلی تنها چند روز پس از حمله سایبری ایران به سیستم های هشدار اولیه آژیر سامانه گنبد آهنین اسراییل بیان می شود...

جزییات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁21🤬1
Forwarded from Ping Channel (علی کیائی‌فر)
Media is too big
VIEW IN TELEGRAM
🎥وبینار آشنایی با SIEM صنعتی (بخش اول)

🎥 همین فیلم در آپارات
🎥 همین فیلم در Youtube

▪️فایل ویدیویی فوق، بخش اول وبینار تخصصی با موضوع «SIEM صنعتی» است که توسط شرکت مدبران با همکاری دفتر فناوري اطلاعات و آمار وزارت نیرو برگزار شده است.
▪️در این وبینار به چالشهای پیاده سازی SIEM صنعتی با رویکرد تخصصی در صنعت برق پرداخته شده است.
▪️سرفصلها:
تفاوت های SIEM اداری و صنعتی
روش های شناسایی حملات در SEIMصنعتی
الزامات پیاده سازی اولیه SIEM جهت دریافت log و Incident های مفید
توضیح MITRE ATTACK Framework و استفاده از آن در ICS در کنار SIEM همراه با EDR
معرفی ورودی ها و روش پیاده سازی Forwarding و دریافت خروجی ها
نحوه ایندکس گذاری، Transform لاگ های تجهیزات صنعتی
ایندکسرها و نحوه جستجوی پیشرفته
بکارگیری Widget های گرافیکی، نمودارها و ابزارها در اسپلانک
اتصال SIEM و FEP و نمایش یک نمونه اتصال با GIS و خطوط و اسکادا
آنالیز یک پست برق بصورت هوشمند
بکارگیری هوش مصنوعی در SIEM جهت شناسایی هوشمند تهدیدات

🔜بخش دوم وبینار: به زودی در همین کانال

🌐 www.modaberan-ics.com
شرکت مدبران، تولیدکننده محصولات امنیت صنعتی
👍8
Ping Channel
⚠️پیرو حملات سایبری به زیرساختهای صنعتی کشور، نگاهی دوباره به این پست که 11 ماه قبل در همین کانال منتشر شد خالی از لطف نیست. 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️براساس اطلاعات Shodan.io همین امروز 73 سیستم کنترل صنعتی در ایران بصورت لایو روی اینترنت در دسترس هستند.
▪️البته مشاهده جزئیات نتایج نشان می دهد اکثر این سیستم ها آموزشی/آزمایشگاهی بوده و یا در نقاط غیرحساس نصب شده اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1🤯1
🔴15 کشوری که آلوده ترین و ناامن ترین سیستم های کنترل صنعتی را در دنیا دارند.
▪️ایران در رده سیزدهم ناامن ترین ها!
منبع
: گزارش کسپرسکی

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍7
Forwarded from Ping Channel (علی کیائی‌فر)
⚠️بسیاری از زیرساختهای صنعتی حیاتی کشور همچنان در حساس ترین نقاط سیستم کنترل از Windows XP و بدون آنتی ویروس استفاده می کنند و هیچ اراده ای هم برای بروزرسانی آنها وجود ندارد! زیرا اعتقادی که در صنعت حاکم است این است که این سیستم با Windowsهای XP چون کار میکند و جواب می دهد نباید به آن دست زد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍25😁1
Forwarded from Ping Channel (علی کیائی‌فر)
🔴ناحیه صنعتی کارخانه ها: آسیب پذیری فراوان، بروزرسانی کم!
▪️براساس یک تحقیق، 66 درصد نرم افزارهای نصب شده در بخش صنعتی کارخانه ها حداقل دارای یک آسیب پذیری هستند که Exploit کردن آنها به سادگی قابل انجام است.
▪️همچنین بطور متوسط 205 روز طول می کشد تا یک آسیب پذیری در صنعت Patch شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍9
⭕️تحلیل شرکت اسرائیلی Check Point از حمله سایبری به شرکت‌های فولادی
ادامه تحلیل

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍6
🔴رژیم اسرائیل یک دهم ایران جمعیت دارد اما تعداد شرکت های فعالش در حوزه امنیت سیستم های کنترل صنعتی که مورد حمایت شدید دولت اسرائیل هستند 10 برابر ایران است.
⚫️اندک شرکتهای فعال در حوزه امنیت صنعتی در ایران جز «مانع زایی» از سوی دولت بر سر راه فعالیت خود در نبرد سایبری با دشمن چیزی نمی بینند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍22
❗️ 12 شرکت مطرح رژیم اسرائیل که بصورت تخصصی بر روی امنیت سیستمهای کنترل صنعتی فعالیت می کنند و مورد حمایت دولت اسرائیل هستند. این درحالیست که ایران همواره قربانی پیشرفته ترین بدافزارهای صنعتی تاریخ بوده است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍16👏1
🔷انواع سیستم‌های کنترل صنعتی

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍7
⚠️هکرهای حملات سایبری اخیر کجایی هستند و به کجا وابسته هستند؟
▪️حملات سایبری اخیر کار ‎#هکرهای_دولتی اسرائیل نیست. بلکه توسط تعدادی از هکرهای ایرانی مخالف نظام انجام میشه. اعضای این گروه ها در ‎#دارک_وب با هم تیم میشن بدون اینکه شخصیت واقعی همدیگه رو بشناسن. هر هدفی رو هم که میزنن از ‎#اسرائیل بیت کوین جایزه میگیرن.
▪️فراموش نکنیم بهترین هکرهای دنیا به ترتیب روسی، چینی و ایرانی هستند.
▪️اسرائیل زیر حملاتش امضا میذاره که به راحتی قابل تشخیصه. امضاهایی که به خوبی در Stuxnet و ترور شهید فخری زاده مشهوده.

◼️اگر تمایل داشتید در بخش Comment های این پست درخصوص نحوه شناخت امضای رژیم صهیونیستی در حملات سایبری بحث کنیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍18👎10🤔3
❗️سیر نزولی آمار دانش آموزان ورودی به رشته ریاضی و همچنین آمار بالای مهاجرت فارغ التحصیلان رشته های مهندسی همچنان ادامه دارد.
▪️با ادامه این روند جامعه مهندسی کشور از جمله در حوزه فناوری اطلاعات در دهه آینده با بحران جدی روبرو خواهد شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍16😢3👎2
Ping Channel
⚠️هکرهای حملات سایبری اخیر کجایی هستند و به کجا وابسته هستند؟ ▪️حملات سایبری اخیر کار ‎#هکرهای_دولتی اسرائیل نیست. بلکه توسط تعدادی از هکرهای ایرانی مخالف نظام انجام میشه. اعضای این گروه ها در ‎#دارک_وب با هم تیم میشن بدون اینکه شخصیت واقعی همدیگه رو بشناسن.…
⚠️شناخت امضاهای اسرائیل پای حملات سایبری
پیرو انتشار این توییت، حملات هکرهای دولتی رژیم اسرائیل چند نشانه دارد:
1️⃣ اهداف مهمی را انتخاب می کنند: مثلا متوقف سازی غنی سازی در تاسیسات هسته ای نطنز و یا ترور شهید فخری زاده و .... . مسلما متوقف کردن موقت یک یا چند خط تولید کارخانه فولاد برای اسرائیل هدف چندان جذابی نیست.
2️⃣در حملات خود فقط منهدم کردن هدف برایشان مهم است. یعنی تمرکزشان روی هدف است و چیز دیگری را خراب نمی کنند حتی اگر به آن دسترسی داشته باشند. مثلا در قضیه Stuxnet تمرکزشان روی نطنز بود. درحالیکه می توانستند صنایع دیگری را هم هدف قرار دهند. و یا در ترور شهید فخری زاده می توانستند همراهان ایشان را هم ترور کنند اما نکردند.
3️⃣برای رسیدن به هدف خود برنامه ریزی طولانی مدت و دقیق می کنند تا در اجرا با خطا روبرو نشوند. هزینه های زیادی می کنند و معمولا از Zerodayهایی در حملاتشان استفاده می کنند. (گفته شده که در حملات اخیر در برخی شرکت های فولادی بدلیل قطع بودن برق، عملیات حمله سایبری ناموفق مانده.)
4️⃣ بعد از حمله سایبری مسئولیت آنرا نمی پذیرند و ترجیح میدهند بیشتر سکوت کنند. اگر مجبور شدند واکنش نشان دهند خیلی سرد تکذیب می کنند.

اما تردیدی نیست که دولت اسرائیل بصورت مخفیانه از گروه های هکری مخالف نظام حمایت مالی می کند.
آنچه نوشتم نظر شخصی من بر اساس شواهد و تجربیات بود و می تواند اشتباه باشد و یا توسط دیگران کاملتر شود. «دشمن شناسی» بخش مهمی از مبارزه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍27👎4
حمله سایبری به سیستم‌های پالایشگاه چهارم پارس جنوبی عسلویه
⚠️بنابر اعلام برخی منابع، سیستمهای پالایشگاه چهارم مجتمع پارس جنوبی واقع در عسلویه، روز گذشته تحت حمله سایبری قرار گرفته است.
⚠️گفته شده پس از حمله سایبری تمام پرسنل بخش‌های الکترونیک و مخابرات پالایشگاه چهارم مجتمع پارس جنوبی عسلویه، در حالت آماده‌باش به سر می‌برند و بخشی از فعالیت‌های روزمره پالایشگاه مذکور در پی بروز این حمله سایبری متوقف شده است.
⚠️ لینکهای پالایشگاه تحت حملات Brute Force شدید قرار گرفته است.
هنوز مشخص نیست این حملات صرفا منع سرویس بوده یا منجر به نفوذ شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍8👎1
Forwarded from Ping Channel (علی کیائی‌فر)
📈 امروزه کامپيوترها نظامهای مالی جدیدی ايجاد کرده اند که به قدری پيچيده اند که انسان های معدودی می توانند آنها را درک کنند.
▪️به موازات متحول شدن هوش مصنوعی ما به زودی به نقطه ای می رسيم که هيچ انسانی ديگر قادر نخواهد بود تا نظامهای مالی را درک کند.
▪️اين روند چه تأثيری بر فرآيندهای سياسی خواهد گذاشت؟ آيا می توانيد تصورش را بکنيد که حکومتی فروتنانه منتظر شود تا يک الگوريتم برايش بودجه يا اصلاحات مالياتی اش را تصويب کند؟؟

📚از کتاب 21درس برای قرن 21
✍️یووال نوح هراری

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍10🥰1
سپاس از توجه و همراهی همه شما دوستان و همراهان عزیز💐🙏
در آستانه 9K شدن کانال، لطفا نظرات و انتقاداتتون رو در خصوص مطالب و رویه کانال در بخش Comment ها مطرح بفرمایید.
با سپاس.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍9👎4
🚖درآمد رانندگان اسنپ در سال 1400
▪️میانگین درآمد ماهانه کاربران راننده اسنپ ۱۰ میلیون تومان در سال ۱۴۰۰بوده است. البته این مقدار برای رانندگانی است که به‌صورت تمام وقت در آن مشغول هستند و برای رانندگان پاره‌‏وقت درآمد متوسط ۳.۵میلیون تومانی را می‏توان در نظر گرفت.
▪️بیشترین درآمد یک راننده در سال ۱۴۰۰ مبلغی حدود ۲۹۲میلیون تومان بوده که به ازای ۱۴۴۰۸سفر در سال کسب کرده است. این به‏‌معنای درآمد ماهانه حدود ۲۴ میلیون تومان بوده که درآمد متوسط وی از هر سفر را ۲۰ هزار تومان می‏توان تخمین زد./فرهیختگان

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👎9👍7💩1
⚫️‏جای تاسف داره وقتی حمله سایبری به کشور میشه متخصصان امنیتی کشور و شرکتهای فعال در حوزه امنیت به نمونه بدافزار دسترسی پیدا نمیکنن. ولی نمونه بدافزار روی سایت VIRUSTOTAL آپلود میشه و به دست شرکت Checkpoint میرسه و باید تحلیل این شرکت اسرائیلی رو درخصوص حمله به زیرساخت‌های ایران بخونیم!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍41😁4😢1
🔴کشف یک Backdoor جدید روی IIS که از آسیب پذیری ProxyLogon روی Exchange استفاده کرده و سازمان‌های دولتی زیادی رو در کشورهای مختلف از سال 2021 تا الان هدف قرار داده.
اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍9😱4
🔴هشدار اسرائیل به آمریکا درخصوص احتمال حمله سایبری هکرهای ایرانی به نیروگاه های آمریکا
▪️فرمانده واحد 8200 ارتش اسرائیل به آمریکا هشدار داده که هکرهای دولتی ایران قصد دارند با حمله سایبری به نیروگاه های آمریکا در شبکه برق این کشور ایجاد اختلال کنند.
▪️این اطلاعات ظاهرا از خلال تحقیقات از حمله سایبری به تاسیسات آب اسرائیل به دست کارشناسان امنیتی اسرائیل رسیده است.
▪️اگرچه این اولین بار نیست که این هشدارها به آمریکا علنی می شود، اما این اولین بار است که یکی از مقامات واحد 8200، اطلاعات سایبری حساس را در ملاء عام مورد بحث قرار داده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍2