Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⚪️فرهنگ اطلاع رسانی بعد از حمله
▪️شرکت Dragos از شرکتهای بنام در حوزه امنیت سیستمهای صنعتی است و جمعی از بهترین کارشناسان امنیت ⁧ #سایبری⁩ در آمریکا و جهان رو در اختیار داره. مدیر عامل این شرکت، رابرت لی کارمند سابق NSA و از مدرسین معروف SANS در حوزه ICS هست که کارش خیلی درسته. اینا روگفتم تا یک اتفاقی که چند روز پیش برای این شرکت اتفاق افتاد رو بگم. روز دوشنبه این هفته یک گروه هکری با دسترسی به ایمیل یکی از کارمندان شرکت که تازه استخدام شده بوده موفق به نفوذ به سیستمهای داخلی شرکت میشه ولی در ظرف کمتر از ۱۷ ساعت عوامل نفوذ یافته شناسایی و دسترسی اونها به شبکه شرکت قطع میشه. بلافاصله شرکت در اعلامیه ای این نفوذ رو به اطلاع عموم میرسونه و تایملاین این رخداد امنیتی رو با جزئیات کامل در اختیار مشتریان و عموم قرار میده. این میزان از شفافیت و جزئیاتی که در گزارش این شرکت بیان شده باید به عنوان یک الگو برای همه کارشناسانی که در این حوزه فعال هستند در نظر گرفته بشه.
🔗گزارش کامل منتشر شده توسط شرکت Dragos در خصوص این رخداد امنیتی را در اینجا بخوانید. (منبع)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍46👏61
🔴کشف یک بدافزار جدید که Serverهای Exchange را هدف قرار می دهد!
▪️یک بدافزار جدید مبتنی بر PowerShell با نام PowerExchange در حملات مرتبط با هکرهای دولتی ایرانی (APT34) به سرورهای Microsoft Exchange کشف شده است. این بدافزار پس از نفوذ به سرور ایمیل از طریق یک ایمیل فیشینگ حاوی یک فایل اجرایی مخرب فعال شده و سپس یک Web Shell به نام ExchangeLeech که برای اولین بار توسط تیم Digital14 Incident Response در سال 2020 مشاهده شد Load می‌شود که می تواند اطلاعات کاربران را به سرقت ببرد.
▪️تیم تحقیقاتی FortiGuard Labs درب پشتی PowerExchange را در سیستم های یک سازمان دولتی امارات متحده عربی پیدا کرده است.
قابل ذکر است، این بدافزار با سرور C&C خود از طریق ایمیل‌های ارسال شده با استفاده از API Exchange Web Services (EWS) ارتباط برقرار می‌کند، اطلاعات دزدیده شده را ارسال می‌کند و دستورات کدگذاری شده با base64 را از طریق پیوست‌های متنی به ایمیل‌ها دریافت می‌کند. تیم تحقیقاتی FortiGuard Labs Threat می‌گوید: «این Backdoor با سوء استفاده از سرور Exchange برای برقراری ارتباط با کانال C&C استفاده می کند و به همین دلیل ترافیک مشکوکی در سرویسهای مانیتورینگ امنیتی مشاهده نمی شود. در نتیجه تضمین می‌شود که عامل تهدید می‌تواند به راحتی از تشخیص‌ها در داخل و خارج از زیرساخت سازمان در امان بماند.
▪️این Backdoor عملگرهای خود را قادر می سازد تا دستوراتی را برای اجرای فرمانهای مخرب جدید بر روی سرورهای هک شده از طریق C&C دریافت کند و استخراج فایل های برداشت شده و ارسال آنها را انجام دهند. (اطلاعات بیشتر)

⬛️پ.ن: قابل ذکر است به دلیل آسیب پذیریهای بحرانی مکرر Microsoft Exchange و جذابیت فراوان آن برای هکرها، نصب Exchange در زیرساختهای حیاتی کشور ممنوع شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍9🤯7👎2
🔴سال گذشته در چنین ایامی #شهرداری_تهران هک شد. هنوز هم هیچ گزارش فنی و مستندی از آن حمله منتشر نشده. (البته شرکت گراف یک گزارش منتشر کرد که بلافاصله مجبور شد آنرا حذف کند.)
▪️در سالگرد این ماجرا، جاهای مهمتری #هک شد. آنچه تداوم دارد سیاست عدم انتشار گزارشات حمله است که نتیجه بدیهی آن تداوم حملات است.
▪️با امنیتی کردن فضا، امنیت بوجود نمی آید.

« به برگی
که بر زمین افتاده نگاه می کنی
او هم قبلا از بالا به خاک نگاه می کرد ...
آیا نباید عبرت گرفت؟! »

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍61🍌9🤬3
Media is too big
VIEW IN TELEGRAM
🎥مستند جالبی با دوبله فارسی در مورد قدرت هوش مصنوعی و قابلیتها و تهدیدات آن.
✔️تماشای این مستند برای هر متخصصی در حوزه فناوری اطلاعات به جد توصیه می‌شود.

❗️ «هوش مصنوعی می تواند بزرگترین دستاورد بشر در تاریخ باشد. متاسفانه می تواند آخرین هم باشد!»

▪️ای کاش یک دستگاه حاکمیتی والامقام، همه مسئولان رو یکجا در یک سالن جمع می‌کرد و چنین فیلم‌هایی رو براشون پخش می‌کرد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍29🥱7👎2
📖دسترسی به مقاله های غیررایگان
▪️این سایت ادعا داره که اگر بهش لینک یک مقاله غیررایگان رو بدید براتون نمایشش میده.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
7👍7👎3
fortinet state of OT cyber 2023 (2).pdf
1.5 MB
☑️ گزارش Fortinet از وضعیت امنیت سایبری در حوزه OT در سال 2023

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍7
کشف آسیب پذیری بحرانی روی محصولات Fortigate
▪️یک آسیب پذیری بحرانی با شناسه CVE-2023-27997 روی SSL-VPN در محصولات Fortigate کشف شده که قابلیت RCE را در اختیار مهاجمان راه دور قرار می دهد. سریعا Patch کنید.
▪️نسخه های آسیب پذیر که Patch شده اند عبارتند از:
FortiOS firmware versions 6.0.17, 6.2.15, 6.4.13, 7.0.12, and 7.2.5.

🔗اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
1👍1🥰1
🔴مایکروسافت 78 آسیب پذیری جدید را Patch کرد.
۵ تا از این آسیب پذیری ها از نوع Critical هستند که ۳ تای آنها توسط گروه Cisco Talos روی Microsoft Excel کشف شده است.
این ماه هم Exchange نقش خود را در آسیب پذیری ها به خوبی ایفا کرده و دو آسیب پذیری مهم CVE-2023-28310 و CVE-2023-32031 را که به کاربران احراز هویت شده امکان RCE از طریق PowerShell را می‌دهد برای علاقمندان خود رونمایی کرده است!
آسیب پذیری CVE-2023-29357 با امتیاز 9.8 روی SharePoint هم که به مهاجم سطح دسترسی Administrator را می دهد بسیار قابل توجه است!
🔗اطلاعات لیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍111🔥1
⭕️توسعه‌نیافتگی یعنی این که پیشرفته‌ترین لپ تاپ مک بوک پرو را از آمریکا بخری بیاری اینجا با آن فیلم‌های کارتونی ببینی. یا بنز آخرین مدل را بخری و اینجا با آن آجُر جابجا کنی.
▪️مثل استفاده از هوش مصنوعی برای شناسایی زنان بی حجاب و بدحجاب! /منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍83🍌27👎16
SMS_delivery_reports_can_be_used_to_infer_recipient's_location_.pdf
9.2 MB
🔸یک مقاله جالب دانشگاهی که نشان می دهد چگونه می توان با ارسال SMS برای یک نفر و تحلیل روی SMS Delivery Report موقعیت جغرافیایی تقریبی او را بدست آورد! (منبع)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🤯29👍15
CISA Guide to Securing Remote Access Software.pdf
1 MB
✔️مستند راهنمای امن سازی نرم افزارهای Remote Access
▪️استفاده از ابزارهای Remote Administration نه تنها در حوزه IT بلکه در حوزه های OT و ICS نیز در دنیا رایج است. در مستند فوق که توسط مرکز CISA آمریکا منتشر شده به روشهای امن سازی Remote Accessها پرداخته شده است.
▪️گفتنی است در بسیاری از سازمانها در ایران استفاده از نرم افزارهای Remote Access ممنوع اعلام شده است. به این ترتیب هکرها اطمینان دارند که هوش انسانی (Adminهای سازمان) در ساعات غیر اداری به سیستمها و لاگها دسترسی ندارند و آنها با خیالی آسوده می توانند به عملیات خود ادامه دهند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍10👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🎥وقتی تلاش میکنی که جلوی نشت اطلاعات سازمان رو بگیری!😇

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁24🤣15👍1
⭕️اطلاعیه رگولاتوری در مورد قطع مسیر ورودی اینترنت از کشور ارمنستان
▪️سازمان تنظیم مقررات و ارتباطات رادیویی در پی قطع مسیر اینترنت ورودی در کشور ارمنستان، اطلاعیه ای منتشر کرد.
▪️به گزارش روابط عمومی سازمان تنظیم مقررات و ارتباطات رادیویی، امروز (جمعه) راس ساعت ۱۲:۲۲ برخی از لینک‌های اینترنت بین‌الملل، ورودی از سمت کشور ارمنستان در خاک کشور گرجستان قطع شد.
▪️بنابراین باتوجه به تمهیدات قبلی به سرعت و در کوتاه ترین زمان، پهنای باند مورد نیاز توسط شرکت ارتباطات زیرساخت از دیگر مسیرهای ورودی تامین شد.
▪️هم اکنون میزان پهنای باند بین الملل حداقل به اندازه دو برابر نیاز کاربران کشور وجود دارد و وضعیت ارتباطی کشور در شرایط پایدار قرار دارد. (منبع)

⬛️پ. ن: گفتنی است در لحظه انتشار این خبر، کندی شدید روی اینترنت کاملا محسوس است و مشاهدات کاربران مغایر با پاراگراف آخر اطلاعیه سازمان تنظیم مقررات است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😡68🍌22🤬15
Forwarded from افتانا_ AFTANA
🔻مدیران ارشد درباره لزوم اجرا اقناع نشده‌اند

🔹طرح امن‌سازی زیرساخت‌های حیاتی در قبال حملات سایبری در سال ۹۷ توسط مرکز مدیریت راهبردی افتا به تمامی دستگاه‌های اجرایی دارای زیرساخت حیاتی کشور ابلاغ شد؛ اما این طرح برای اجرایی شدن در سازمان‌ها با چه چالش‌هایی روبرو بوده‌است؟

گفت‌وگوی ما را با هدا حمزه‌لو، رئیس هیئت‌مدیره شرکت مدبران در این مورد بخوانید.

🌐لینک خبر

#طرح_امن‌سازی
#امنیت_زیرساخت

🆔@aftana
🍌9👍2🌭2
نظرسنجی: رگولاتوری دیروز اعلام کرد علت اختلالات اینترنت، قطع شدن فیبر مسیر ورودی ارمنستان بوده است و مشکل مدیریت شده و به اندازه دوبرابر نیاز کاربران پهنای باند موجود است.
آیا اینترنت شما امروز با اختلال و کندی مواجه بوده است؟
Anonymous Poll
72%
بله
28%
خیر
👍2🍌2
🌐نمایشگاه الکامپ فردا درحالی افتتاح می شود که مردم و کسب و کارها هنوز در حسرت داشتن یک ارتباط زیرساخت مناسب و مطلوب هستند.
▪️نمایشگاه الکامپ فردا توسط وزیری افتتاح خواهد شد که کمترین قرابتی با مقوله ارتباطات ندارد و بیشتر مصاحبه هایش درخصوص علل قطع ارتباطات است و ته بندی جملاتش هم این است که ما کاره ای نیستیم!
▪️اما چه کنیم که الکامپ تنها دستاویز صنف ماست برای جمع شدن و یکی شدن.
▪️در این تاریک ترین دوره ارتباطات اینترنتی کشور گرد هم می آییم تا بعد از 4 سال دوری دیداری تازه کنیم و به یاد نمایشگاه های گذشته با همکاران و فعالان این حوزه گپ و گفتی کنیم.
▪️چقدر خوب میشد اگر چهره هایی که عامل اصلی اختلالات و قطع شدن ها و تعطیل شدن کسب و کارها و مهاجرت همکارانمان هستند به نمایشگاه نمی آمدند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍86👎16🍌8
⚠️قطع مکرر برق در افتتاحیه الکامپ!
▪️در سالنی که مراسم افتتاحیه الکامپ در حال برگزاری است برق سالن بصورت مکرر در هنگام سخنرانی سخنرانان قطع و وصل می شود! خبری هم از برق اضطراری نیست.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁70🍌40🌭3
⚠️بعد از چندین بار قطع برق در افتتاحیه الکامپ، حاضرین در مراسم، سالن را ترک کردند!
▪️شعار الکامپ امسال «آینده بهتر برای اقتصاد دیجیتال» است. به نظر میرسه اولین گام در تحقق این شعار خریدن یک موتور برق برای شرکت سهامی نمایشگاه باشه!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😁63🤣48🍌21
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️افتتاحیه الکامپ!
▪️قطع برق باعث شد وزیر ارتباطات و دبیر شورای عالی فضای مجازی سالن را ترک کنند و مراسم نیمه کاره تمام شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🤣80🍌14😁7
عکس اول مراسم افتتاحیه نمایشگاه Gitex در امارات با حضور میهمانانی از 170 کشور خارجی
عکس دوم مراسم افتتاحیه الکامپ با حضور معاون وزیر ارتباطات روسیه!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🤣64🍌6😐5