Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
💩در میان اسامی افراد و نهادهایی که اخیرا توسط آمریکا تحریم شده اند نام شرکت یافتار پژوهان پیشتاز رایانش و همچنین اعضای هیات مدیره شرکت داده پردازان دوران دیده می شود.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69🤣20👎13
📌مایکروسافت در بروزرسانی های خودش در ماه گذشته (آگوست)، 6 آسیب پذیری بحرانی را Patch کرده است.
اگر فکر می کنید Microsoft Exchange در این ماه آسیب پذیری نداشته سخت در اشتباهید! این محصول این ماه هم بی نصیب نبوده و 6 تا آسیب پذیری به نام خودش ثبت کرده که 4 تا از آنها قابلیت RCE میدن و یکیشون امتیاز بالای 9.8 را از آن خودش کرده.
🔵لیست کامل آسیب پذیریهای ماه گذشته مایکروسافت را در اینجا ببینید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101
📌در لیست آسیب پذیری های این ماه (سپتامبر) مایکروسافت ، Microsoft Exchange باز هم تعداد 5 آسیب پذیری را بنام خودش ثبت کرده.
📌در آسیب پذیری های این ماه، مایکروسافت 2 تا Zeroday هم گزارش کرده. گزارش کامل را در اینجا ببینید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁76
📉بخش کوچکی از اختلالات اینترنت در یک سال گذشته
😮بعضی ها با اعتماد به نفس بالا معتقدند زیرساخت ارتباطی کشور نباید با میانمار مقایسه شود و ما از کشورهای همسایه زیرساخت بهتری داریم!🤬

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎8😢7
The_Cybersecurity_Policy_for_Critical_Infrastructure_Protection.pdf
1 MB
🗂مستند سیاستهای امنیت سایبری برای حفاظت از زیرساخت های حیاتی کشور ژاپن

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
‼️هرچه بگندد نمکش می‌زنند
وای به روزی که بگندد نمک!

https://uk.pcmag.com/security/148696/microsoft-ai-employee-accidentally-leaks-38tb-of-data
‼️۳۸ ترابایت از اطلاعات مایکروسافت بر اثر اشتباه کارمندان نشت شد!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🤯13👍7
😲یک گروه هکری ادعا کرده که سازمان ثبت احوال را هک کرده و در یک کانال تلگرامی درحال انتشار اطلاعات این سازمان است!
❗️هم اکنون سایت ثبت احوال از دسترس خارج شده است
:
https://www.sabteahval.ir/

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😱34😁27👍12
📝انتشار کتاب درباره ادعای سرقت اسناد هسته ای ایران (تورقوزآباد) توسط اسرائیل
🔹کتاب "هدف، تهران"  با موضوع ادعای " عملیات سرقت اسناد هسته ای ایران توسط اسرائیل در تورقوزآباد تهران" منتشر شد.
🔹کتاب  «هدف، تهران»  اثر یوناح جرمی باب و ایلان اویاتار دو رونامه‌نگار ارشد اورشلیم پست (جورازالم پست) است که به جزئیات ماجرای این سرقت  می‌پردازد.
🔹این کتاب نشان می‌دهد که اسرائیل چگونه از خرابکاری، جنگ سایبری، ترور و دیپلماسی پنهانی علیه برنامه هسته‌ای ایران استفاده کرده است.
🔹 "ماموران موساد اسرائیل در ژانویه ۲۰۱۸ اسنادی شامل ۵۵ هزار صفحه سند و ۱۸۳ لوح فشرده شامل پرونده‌ها، طرح‌ها و فیلم‌های مربوط به فعالیت‌های هسته‌ای ایران را از شورآباد (تورقوزآباد) تهران دزدیدند. شرح جزء به جزء این عملیات اکنون دستمایه کتابی شده است. ادامه این خبر...

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌23👍12😁7
🔴 هک شدن وزارت علوم، تحقیقات و فناوری!
⚠️ گروه هکری معاند #قیام_تا_سرنگونی (وابسته به سازمان منافقین) در روز اول مهر و در آغاز سال تحصیلی جدید ادعا کرده که ۵۰۰ سرور، کامپیوتر، سایت و سامانه این وزارتخانه را هک کرده و به بیش از ۲۰ هزار سند دسترسی پیدا کرده است.
⚠️این گروه هکری، پیش از این مسئولیت هک شدن سازمانهایی مثل شهرداری تهران، وزارت امور خارجه، وزارت جهاد کشاورزی، وزارت ارشاد، صدا و سیما، نهاد ریاست جمهوری و ... را هم بر عهده گرفته بود.
گفتنی است وب سایت وزارت علوم هم اکنون از دسترس خارج شده است.

⬛️پ.ن:
⚫️ای کاش یک مقام دلسوزی پا پیش میگذاشت و ریشه یابی می کرد که علت اصلی آسیب پذیری بی حد و حصر سازمانهای ما و وزارتخانه های ما کجاست؟ چندتا وزارتخانه دیگر باید هک شود تا اقدام موثری انجام شود؟ حاصل این همه بخشنامه و ابلاغیه و جداسازی اینترنت به روشهای ابداعی چه بوده؟ آنقدر فضا امنیتی شده که کسی در سازمان جرات ندارد یک طرح امنیتی مناسب را ارائه دهد. سازمانهایی که هک شدند با Adminهای آنها چه رفتاری شد؟ چند نفر از آنها بدلیل فشار ناچار شدند مهاجرت کنند؟ ماحصل این همه بخشنامه و ابلاغیه و اعلام وضعیت زرد و قرمز و نارنجی چه بوده؟
⚫️تا در بر همین پاشنه می چرخد روزنه های نفوذ درمان نخواهند شد و هک ها ادامه خواهد داشت. سازمان بعدی کیست؟ وزارتخانه بعدی کدام است؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🍌33😁11
🔽روابط عمومی وزارت علوم: برای بررسی بیشتر سایت از دسترس خارج شده تا بدانیم واقعا هک رخ داده یا خیر؟
💬ندا شفیعی، معاون روابط عمومی وزارت علوم، تحقیقات و فناوری اعلام کرده آن‌ها در حال بررسی بیشتر این موضوع هستند: «در حال حاضر برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.»/ ایسنا

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁51🍌40🤣23
📣 اطلاعیه رسمی وزارت علوم، تحقیقات و فناوری در خصوص عدم دسترسی موقت به سایت این وزارت
⚫️روابط عمومی وزارت علوم در اطلاعیه‌ای درباره عدم دسترسی موقت به سایت این وزارتخانه اعلام کرد: صبح امروز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
⚫️به گزارش پایگاه اطلاع رسانی دولت، به دنبال حملات مکرر سایبری خرابکارانه به سایت های مختلف کشور در یک سال گذشته و حملات متعدد قبلی به سایت وزارت علوم، تحقیقات و فناوری و برخی سازمان‌های وابسته به آن، صبح امروز نیز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
⚫️ با هوشیاری کارشناسان فنی این حملات دفع شده و سایت وزارت علوم، تحقیقات و فناوری تا زمان اطمینان کارشناسان فنی، به طور موقت از دسترس خارج شده است.
⚫️مسلم است که این سایت در سریعترین زمان و پس از اطمینان، در دسترس جامعه دانشگاهی قرار خواهد گرفت. تلاش وزارت علوم سال تحصیلی پربار و سرشار از بالندگی برای جامعه دانشگاهی است.

⬛️پ. ن:
اینکه هکرها روز اول مهرماه را که مصادف با آغاز سال تحصیلی است برای انتشار اطلاعات و Deface کردن وب سایت وزارت علوم برگزیده اند این معنی را می دهد که هکرها از مدتها پیش به اهداف خود نفوذ کرده اند و این روز را برای اعلان حمله انتخاب کرده اند.
اینکه روابط عمومی وزارتخانه از این حمله آشکار و غیرقابل انکار نتیجه گرفته کارشناسان فنی ما هوشیارند و حمله دفع شده است خود مصیبت دیگریست!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍25🍌17
Ping Channel
انتشار فایلهای شبکه بنیاد شهید توسط گروه هکری ▪️گروه هکری بختک فایل‌های ‎بنیاد شهید رو بصورت عمومی منتشر کرده! ▪️از جزئیات بازسازی سرویس بهداشتی و فاکتور تعمیر یخچال بگیرید تا توپولوژی دقیق شبکه WAN و صورتجلسات مدیران و مکاتبات محرمانه با سایر ارگانها و…
👀دو ماه قبل، پس از حمله سایبری به بنیاد شهید در اینجا هشدار دادیم و نوشتیم که:
«⚠️اسناد زیادی وجود داره که اثبات میکنه همین الان سازمان‌های زیادی قابل نفوذ هستن و میشه در سطح Admin از راه دور دسترسی ایجاد کرد.»

اما هیچکس نپرسید این سازمانها کجا هستند و چگونه میتوان به آنها نفوذ کرد؟!

آن کَس است اهلِ بشارت که اشارت داند
نکته‌ها هست بسی محرم اسرار کجاست؟
#حافظ_شیرازی

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🥱7🍌5
⚠️اگر دیدید هک شدید چه باید بکنید؟
⚫️این روزها اخبار هک خیلی زیاد شده و شنیدن اخبار ناگوار نفوذ به سازمان‌ها و وزارتخانه ها خیلی عادی شده.
⚫️به عنوان کسی که بارها در صحنه های اتاق بحران بعد از حملات سایبری حضور داشتم و یا دعوت شدم چند نکته رو در پستهای بعدی به عنوان تجارب شخصی مینویسم. از اونجا که مطالب این کانال توسط مدیران IT و مدیران امنیت، زیاد دیده میشه امیدوارم این مطالب و انتقال تجارب مفید باشه و منجر به بهبود امنیت بشه.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46👎8🍌2
🚫اگر هک شدید سرورها را خاموش نکنید!
⚫️اگر اثرات نفوذ را در شبکه و سرورهای خودتان مشاهده کردید و اگر خیالتان بابت Backupهای آفلاین راحت است هرگز سرورها را خاموش نکنید. خاموش کردن سرورها شواهد حمله را از بین می برد و کار فارنزیک را سخت می کند.
⚫️اول ارتباطات شبکه ای سرورها را قطع کنید و بعد با افراد ذیصلاح (مشاور، مدیر، حراست، افتا، مرکز ماهر و...) تماس بگیرید و موضوع را گزارش کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🤣14👎7
🚫اگر هک شدید از دوربین ها غافل نشوید...
⚫️اگر اثرات هک را مشاهده کردید حتما با هماهنگی حراست نسبت به قطع ارتباط دوربین‌های مشرف به اتاق بحران اقدام کنید. فرض را بر این بگذارید که هکرها دوربین ها را هم در اختیار گرفته اند و دارند شما را تماشا می کنند. اگر امکانش را دارید اینترنت سازمان را تا پایان بررسی های اولیه بصورت فیزیکی قطع کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🤣18👎6
🚫هکرها علاقمند هستن به اون فایل اکسل که توش اطلاعات کامل همه Asset هاتون رو همراه با Passwordها ثبت کردید دسترسی پیدا کنن و تصویرش رو برای عموم منتشر کنن!
🚫پس لطفا برای حفظ آبرو جلوی دوستان و آشنایان و افتا و حراست هم که شده این فایل رو خوشگل طراحی کنید. از رنگهای زیبا استفاده کنید و Password های زیبا و باکلاس انتخاب کنید! واقعا Password هایی مثل 123456 برای Assetهای سازمانی مناسب و در شان شما نیست!
😮آیا واقعا هنوز هستن Admin هایی که Assetهاشون رو داخل فایل اکسل نگهداری میکنن؟! نکنید از این کارها!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🤣15👍11
🚫اگر دیدید هکرها آشکارا حضور خودشان را علنی کردند و سایت را deface کردند یا برایتان پیام فرستادند و یا از طریق سرویس پیامکی شما پیام‌های انبوه فرستادند و یا... مطمئن باشید هکرها هرکاری که میخواسته اند تا الان انجام داده اند و این اقدام آخر آنهاست. بنابراین در این لحظه در این فکر نباشید که جلوی نفوذ بیشتر هکرها را بگیرید. تمرکز خودتان را روی سایر اقدامات مورد نیاز در لحظه بحران و برنامه های DRP و فارنزیک بگذارید.

🖼️توضیح: تصویر فوق مربوط به تابلو اعلانات راه آهن تهران است که هکرها در تیرماه 1400 با هک کردن شبکه راه آهن در مرحله آخر، برنامه همه قطارها را لغو اعلام کردند تا ایجاد هرج و مرج کنند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🥰4🤔2
🔥در لحظه ای که حمله هکرها آشکار می‌شود بلافاصله تماس‌های متعددی با تیم کارشناسی گرفته می‌شود و نمایندگان نهادهای مختلف وارد صحنه می‌شوند و شما با انبوهی از سئوالات مختلف از سمت مدیریت، حراست، همکاران، روابط عمومی، دستگاه های بالاسری، رسانه ها و خبرگزاری ها و افکار عمومی مواجه می شوید.
✔️لازم است تیم فنی در فضایی آرام بر کارهای خود تمرکز کند و فقط یک نفر مسئول پاسخگویی به دیگران باشد.
📌روابط عمومی سازمان‌ها هم برای پاسخگویی مناسب در شرایط حمله سایبری باید آموزش‌های لازم را دیده باشند و حتی متن های پیش‌نویس برای صدور اطلاعیه در شرایط بحرانی، آماده داشته باشند. تکذیب یک حمله سایبری آشکار نتیجه ای جز وهن سازمان در پی ندارد!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🍌142
⚠️اگر رفتار مشکوکی در شبکه مشاهده کردید و متوجه نفوذ هکرها شدید هرگز این موضوع را مخفی نکنید و آنرا گزارش کنید.
⚠️گاهی مشاهده می‌شود که Admin ها برای حفظ موقعیت خود و احیانا زیر سئوال نرفتن صلاحیت خود توسط دیگران، مدارک نفوذ هکرها را کتمان می کنند.
توجه داشته باشید کتمان این اسناد کمک بزرگی به هکرها درجهت ادامه نفوذ آنهاست و این اقدام شما می‌تواند به عنوان یک اقدام مجرمانه مورد پیگرد قرار بگیرد.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46😁6🥱6