Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⚠️حملات گسترده به سرورهای Citrix
🔴اخیرا گروه های هکری با سوء استفاده از Exploit آسیب پذیری اخیر Citrix با شناسه CVE-2023-3519 نزدیک به 2000 سرور را در سراسر دنیا مورد عنایت قرار دادند و روی آنها وب شل نصب کرده اند.
🟡قبلا در خصوص این آسیب پذیری در اینجا اطلاع رسانی شده بود.
🔗اطلاعات بیشتر

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
پروتکلهای ناامن در صنعت
اغلب پروتکلهای مهم و رایج بکار رفته در سیستمهای کنترل صنعتی شامل Modbus، Profibus، Profinet و DNP3 به شدت ناامن هستند. اگر چه پروتکلهای امن مثل OPCUA برای استفاده در صنعت معرفی شده اند اما چالش اصلی این است که تجهیزات کنترلی که در صنایع استفاده می شوند اغلب قدیمی هستند و قابلیت پشتیبانی از پروتکلهای امن را ندارند.
به نظر شما این چالش راه حلی دارد؟

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3😁3
🟡ادعای هک کردن Exchange Server بانک ملی
🔴یک گروه هکری با انتشار این تصویر ادعا کرده Exchange Server بانک ملی ایران (داده ورزی سداد) را هک کرده است. بانک ملی تاکنون واکنش رسمی به این ادعا ارائه نداده است.

⬛️پ. ن:
تصویر منتشر شده مربوط به Exchange نیست و به نظر می‌رسد نسخه فارسی شده (بومی شده) Zimbra است. دسترسی هم در سطح Admin نیست. بلکه Inbox یک کاربر معمولی باز شده است.
گفتنی است که Zimbra هم اخیرا آسیب پذیری بحرانی داشته که
در اینجا هم درخصوص آن اطلاع رسانی شده بود.
تحلیل این ماجرا از روی تصویر این است که هیچ هکی صورت نگرفته. نام کاربری و Password یک کاربر به هر طریقی لو رفته و یک نفر با آن لاگین کرده و عکس گرفته است.
روشهای احراز هویت دوعاملی چنین مشکلاتی را مرتفع می کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😁10🔥2
🔹هوش مصنوعی می تواند CAPTCHA ها را بهتر از انسان تشخیص دهد!
▪️در یک مطالعه مشخص شده است که هوش مصنوعی میتواند پیچیده ترین CAPTCHAها را تشخیص دهد. پیچیده تر کردن CAPTCHA ها تنها باعث میشود هوش انسانی به چالش و خطا بیفتد و تاثیر چندانی بر عملکرد هوش مصنوعی ندارد!
🔺در این باره بیشتر بخوانید...

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26👍6👏2
#تبلیغات
🔸برای اطلاع از شرایط تبلیغات در کانال @PingChannel لطفا به @Kiaeifar پیام بفرستید.
درآمد حاصل از تبلیغات در این کانال به امور خیریه اختصاص دارد. تبلیغ کنندگان می‌توانند هزینه تبلیغات را مستقیما به حساب موسسه خیریه حمایت از کودکان مبتلا به سرطان محک و یا سایر موسسات رسمی خیریه به انتخاب خودشان واریز کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1🤬1
📣وبینار رایگان با موضوع:
➡️REDUCING SILOS BETWEEN DEVELOPERS AND APPSEC IN YOUR SOFTWARE SUPPLY CHAIN

⚡️برگزار کننده:
➡️Blackhat
📆زمان:
🔺THURSDAY, AUGUST 24, 2023

📝لینک ثبت نام

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔵در این تصویر یک قطع کننده مدار ولتاژ بالا را مشاهده می‌کنید. این یک کلید الکتریکی است که توسط نرم افزار اسکادا کنترل و مدیریت می‌شود و از آسیب های ناشی از اضافه بار یا اتصال کوتاه در خطوط انتقال محافظت می‌کند. عملکرد اصلی آن تشخیص یک وضعیت خطا و قطع و وصل جریان است.
⚠️اگر سیستم اسکادا آلوده به Malware شود بدافزار می تواند کنترل قطع و وصل این کلیدها را برعهده بگیرد و برق برخی مناطق را قطع کند.
⚠️امروزه یک بدافزار این قابلیت را دارد که شبکه توزیع و انتقال برق یک کشور را Black Out کند! به همین دلیل امنیت در شبکه های صنعتی و اسکادا بسیار مهم و حساس است.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍175
🔽تعداد CVEها به همراه Score آنها در طول زمان.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
This media is not supported in your browser
VIEW IN TELEGRAM
😮 وزیر ارتباطات چقدر شبیه ما مردم هستن! از کیفیت اینترنت راضی نیستن و آرزو دارن مردم بدون استفاده از فیلترشکن بتونن از اینترنت استفاده کنن.
🫶بابت این همدلی خیلی ممنونیم آقای وزیر!🫶

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌94🤣29🤬11
🕐 اینترنت کشور نه اختلال دارد و نه پیش از این اختلال داشته!

🕐 مدیرعامل شرکت ارتباطات زیرساخت پس از اعلام نظر انجمن تجارت الکترونیکی مبنی بر رفع اختلال و برخی محدودیت‌های اینترنت در ویراستی نوشت: تست‌های جدید نشان می‌دهد اختلالی در شبکه وجود ندارد، همانطور که پیش از این نیز وجود نداشته است.

⬛️پ. ن: 😐🙁

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌148🤬51😁12
Forwarded from Alireza Ghahrood
#DiyakoSecureBow
———————————
عنوان: مانور سایبری- آسیب پذیری کد نویسی و Bypass فایروالینگ
(2 ساعت)‌

شرح موضوع:
طراحی امن شبکه و استفاده از راهکارهای امن‌سازی و مقاوم‌سازی سرویس‌های تحت وب و با رويكرد دفاع لایه‌لایه يا دفاع در عمق اهميت دو چنداني جهت کمینه‌کردن ریسک‌ها دارند.
هدف اول از اين کارگاه ایمن‌سازی سرویس‌های تحت وب مبتنی بر استاندارهای بروز می‌باشد و استفاده از کنترل‌های اولویت‌دار همچون:
• Security SDLC
• Secure Design
• Hardening (Infra)
• Patch Management (Infra)
• Firewalling(FineTune, Hardening)
• Other Security Controls
• مانور سايبري بر روی سامانه آسیب‌پذیر بدون چرخه کدنویسی امن
• استفاده از كنترل فايروالينگ WAF به‌منظور کمینه‌کردن حملات موفق آميز
• مانور سايبري و Bypass کردن تكنولوژي و ابزار WAF🤓
• اعمال کنترل‌های حياتي و لایه‌لایه همراه با تجهيز WAF در لايه بيروني جهت جلوگيري با ضريب بالا در برابر حملات سايبري

https://www.linkedin.com/posts/diyako-secure-bow_diyakosecurebow-businesssecurecontinuity-activity-7101890543508418560-lKBK?utm_source=share&utm_medium=member_ios
👍6
🛫بروز اختلال در سیستم کنترل ترافیک هوایی انگلستان!
🌐صبح امروز سیستم کنترل ترافیک هوایی انگلستان دچار اختلال شده و همین امر باعث شده تا مسافران پروازها با تاخیرهای زیادی مواجه شوند.
🌐این اختلال باعث شده کنترل ترافیک هوایی در سراسر بریتانیا به صورت دستی انجام شود. به مسافران گفته شده که ممکن است تاخیرهایی تا 12 ساعت را تجربه کنند. این اختلال تا این لحظه برطرف نشده./منبع

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👍4😐3
A_summary_of_cyber_attacks_on_Industrial_Control_Systems_ICS_until.pdf
615.9 KB
📌خلاصه ای از حملات سایبری انجام شده به بخش صنعتی تا سال 2018

⬛️پ.ن: جالب است که در این مستند 37 صفحه ای 20 بار نام ایران تکرار شده است!

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁71
⚙️عملیات شکار اردک؛ اف‌بی‌آی و شش کشور اروپایی به مخرب‌ترین زنجیره مدیریت بات نت ها نفوذ کردند.
⚫️مقامات ایالات متحده روز سه شنبه اعلام کردند که اف.بی.آی. و شرکای اروپایی آن موفق شده‌اند از طریق نفوذ به سرورهای یک شبکه بزرگ جهانی بدافزار، کنترل آن را به دست گیرند. این شبکه‌ بیش از پانزده سال در امر باج‌افزار فعالیت می‌کرد.
⚫️اف.بی.آی. و وزارت دادگستری آمریکا روز سه‌شنبه از انجام یک عملیات چند ملیتی برای مختل کردن عملکرد و حذف بدافزار و بات‌نت معروف به «کوئَک‌بات / Qakbot» پرده برداشتند.
⚫️این عملیات که به رهبری ایالات متحده و با همکاری کشورهای فرانسه، آلمان، هلند، رومانی، لتونی و بریتانیا انجام شد، یکی از بزرگترین پروژه‌های ایجاد اختلال در زیرساخت بات‌نت‌هایی بود که در جهت باج‌گیری، کلاهبرداری و سایر فعالیت‌های مجرمانه سایبری مورد استفاده قرار می‌گرفت.
⚫️هرچند کارشناسان امنیت سایبری از برچیده‌شدن ماهرانه این شبکه تحت تأثیر قرار گرفته‌اند، اما در عین حال هشدار دادند که ماندگاری اثرات این قبیل برخوردها در جرایم سایبری احتمالا موقتی خواهد بود.
⚫️دونالد آل‌وِی، دستیار مدیر مسئول دفتر اف‌بی‌آی در لس‌آنجلس گفت: شبکه کوئَک‌بات «به معنای واقعی کلمه زنجیره تامین جرایم سایبری در جهان را تغذیه می‌کرد» و آن را «یکی از مخرب‌ترین ابزارهای جرایم سایبری در تاریخ» خواند.
⚫️چند شرکت امنیت سایبری دریافتند که کوئَک‌بات رایج‌ترین بدافزار شناسایی شده در شش ماهه اول سال ۲۰۲۳ میلادی بوده و حدود ۳۰ درصد از حملات سایبری را در سراسر جهان به خود اختصاص داده بود.
⚫️این قبیل از ابزارها «دسترسی اولیه» را در اختیار اخاذان سایبری قرار می‌دهد تا خودشان نیازی به مرحله اولیه نفوذ به شبکه‌های رایانه‌ای نداشته باشند، و امکان سرقت داده‌ها و ایجاد اختلال در عملکرد مدارس، بیمارستان‌ها، سازمان‌های محلی و کسب‌وکارهای سراسر جهان را برای مجرمان عمدتا روسی‌زبان سهل و آسان کند.

⬅️آغاز عملیت شکار اردک
⚫️اف‌بی‌آی به همراه یوروپل و مجریان قانون و عدالت در کشورهای فرانسه، بریتانیا، آلمان، هلند، رومانی و لتونی از روز جمعه در عملیاتی موسوم به «شکار اردک»؛ بیش از ۵۰ سرور کوئَک‌بات را توقیف و بیش از ۷۰۰ هزار کامپیوتر آلوده را شناسایی کردند. با این کار، عملا دست مجرمان سایبری از صید این رایانه‌ها که بیش از ۲۰۰ هزار عدد از آنها در ایالات متحده بود، کوتاه شد.
⚫️اف‌بی‌آی سپس با نفوذ به زیرساخت‌های توقیف شده کوئَک‌بات، از راه دور یک بسته به‌روز رسانی را برای هزاران رایانه آلوده نصب کردند که این بدافزار را از روی آن‌ها حذف می‌کرد. یکی از مقامات ارشد اف‌بی‌آی، عدد مربوط به رایانه‌های آلوده را «سیال» خواند و هشدار داد که ممکن است بدافزارهای دیگری در رایانه‌ها همچنان باقی مانده باشند.
⚫️حذف کوئَک‌بات بسیار چشمگیر است چرا که به لحاظ تعداد قربانیان بزرگترین بات نت در نوع خود محسوب می‌شود./منبع

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴گروه هکری Black Reward ادعا کرد اپلیکیشن ۷۸۰ را هک کرده است.

🔹این گروه هکری که قبلا خبرگزاری فارس را هم هک کرده بود در ادعایی جدید اعلام کرد اپلیکشن ۷۸۰ را هک کرده است.
🔹برخی کاربران فضای مجازی پیامهایی را که امشب از طریق اپلیکیشن ۷۸۰ دریافت کرده اند بازنشر داده اند. این پیام‌ها اثبات کننده این ادعاهای گروه هکری است.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💢توضیح کوتاه اپلیکیشن ۷۸۰ به کاربرانش.
🔻اپلیکیشن ۷۸۰ با ارسال این پیام به کاربرانش، بدون اشاره به ادعای هک شدن اپلیکیشنش، از واژه های «مشکل پیش آمده» و «اختلال» استفاده کرده است و وعده پیگیری قضایی آنرا داده است.
🔻اعتراف صریح به هک شدن، موجب کسر شأن هیچ سازمانی نیست. روابط عمومی های سازمان‌ها در چنین زمانهایی باید صریح و شفاف و بی پرده به مخاطبان خود اطلاع رسانی کنند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🍌1
⚙️اگر شما هدف جذابی برای حمله باشید و اگر دشمن شما به اندازه کافی پول و امکانات و انگیزه برای ضربه زدن به شما را داشته باشد قطعا از راهی نفوذ و خرابکاری خواهد کرد که شاید تصورش را هم نمی توانید بکنيد.
⚫️تجربه حمله سایبری با بدافزار Stuxnet به تاسیسات هسته ای ایران و همچنین کشف خرابکاری اخیر در تاسیسات صنعت موشکی ایران موید این گزاره است.
⚫️اگر چند پست بعدی را که در مورد کشف بزرگترین خرابکاری صنعتی ایران است با نگاه موشکافانه یک متخصص امنیت سایبری و بدور از مسائل سیاسی مطالعه کنید قطعا درسهای آموزنده زیادی در میان آنها پیدا خواهید کرد.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 پیشگیری از بزرگترین خراب‌کاریِ صنعتی ایران

🔹بزرگترین خراب‌کاری صنعتی در صنعت موشکی و هوافضای وزارت دفاع با هوشیاری حفاظت اطلاعات وزارت دفاع پیشگیری و خنثی شد.

🔹این خراب‌کاری با هدایت سرویس‌های اطلاعاتی رژیم صهیونیستی و عوامل جهانی آنها صورت پذیرفته بود.

🔹جزئیات مهم این پروندۀ جاسوسی اطلاع‌رسانی خواهد شد.
@Farsna - Link
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3🍌2

جزئیات عملیات مقابله با خراب‌کاریِ صنعتی در صنایع موشکی

🔹یک مقام مسئول در حفاظت اطلاعات وزارت دفاع: طی ماه‌های گذشته شبکه‌ای کاملا حرفه‌ای که قصد داشت با همکاری برخی عوامل نفوذی قطعات معیوب و تجهیز شده را برای بکارگیری در تولید موشک‌های پیشرفته در صنایع موشکی وزارت دفاع به چرخه تولید وارد کند، در تور اطلاعاتی سربازان گمنام امام زمان(ع) در سازمان حفاظت اطلاعات وزارت دفاع گرفتار و متلاشی شد.

🔹این شبکه با هدایت مستقیم سازمان موساد قصد داشت با فروش قطعه تجهیز شده، موشک‌های تولید شده را به ابزاری انفجاری برای ضربه‌زدن به خطوط صنعتی و کارکنان شاغل در این حوزه تبدیل کند.

🔹با وجود برنامه بسیار پیچیده دشمن صهیونیستی، این اقدام دشمن از همان ابتدا تحت رصد اطلاعاتی و عملیاتی قرار گرفت و با دستگیری عوامل آن به طور کامل خنثی شد.

🔹با اجرای این پروژه کاملا موفق کلیه مسیرها و فعالیت‌های موساد برای تامین و انتقال قطعه مورد نظر آنان به همراه افسران خارجی و عوامل داخلی آنان شناسایی و در چتر اطلاعاتی قرار گرفتند.

🔹دشمن صهیونیستی پس از وارد شدن ضربه اخیر به شبکه خراب‌کاری فوق از عمق شکستی که در جریان این عملیات متحمل شده همچنان در شوک است.
@Farsna
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎3👏2