Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
‼️هرچه بگندد نمکش می‌زنند
وای به روزی که بگندد نمک!

https://uk.pcmag.com/security/148696/microsoft-ai-employee-accidentally-leaks-38tb-of-data
‼️۳۸ ترابایت از اطلاعات مایکروسافت بر اثر اشتباه کارمندان نشت شد!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🤯13👍7
😲یک گروه هکری ادعا کرده که سازمان ثبت احوال را هک کرده و در یک کانال تلگرامی درحال انتشار اطلاعات این سازمان است!
❗️هم اکنون سایت ثبت احوال از دسترس خارج شده است
:
https://www.sabteahval.ir/

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😱34😁27👍12
📝انتشار کتاب درباره ادعای سرقت اسناد هسته ای ایران (تورقوزآباد) توسط اسرائیل
🔹کتاب "هدف، تهران"  با موضوع ادعای " عملیات سرقت اسناد هسته ای ایران توسط اسرائیل در تورقوزآباد تهران" منتشر شد.
🔹کتاب  «هدف، تهران»  اثر یوناح جرمی باب و ایلان اویاتار دو رونامه‌نگار ارشد اورشلیم پست (جورازالم پست) است که به جزئیات ماجرای این سرقت  می‌پردازد.
🔹این کتاب نشان می‌دهد که اسرائیل چگونه از خرابکاری، جنگ سایبری، ترور و دیپلماسی پنهانی علیه برنامه هسته‌ای ایران استفاده کرده است.
🔹 "ماموران موساد اسرائیل در ژانویه ۲۰۱۸ اسنادی شامل ۵۵ هزار صفحه سند و ۱۸۳ لوح فشرده شامل پرونده‌ها، طرح‌ها و فیلم‌های مربوط به فعالیت‌های هسته‌ای ایران را از شورآباد (تورقوزآباد) تهران دزدیدند. شرح جزء به جزء این عملیات اکنون دستمایه کتابی شده است. ادامه این خبر...

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌23👍12😁7
🔴 هک شدن وزارت علوم، تحقیقات و فناوری!
⚠️ گروه هکری معاند #قیام_تا_سرنگونی (وابسته به سازمان منافقین) در روز اول مهر و در آغاز سال تحصیلی جدید ادعا کرده که ۵۰۰ سرور، کامپیوتر، سایت و سامانه این وزارتخانه را هک کرده و به بیش از ۲۰ هزار سند دسترسی پیدا کرده است.
⚠️این گروه هکری، پیش از این مسئولیت هک شدن سازمانهایی مثل شهرداری تهران، وزارت امور خارجه، وزارت جهاد کشاورزی، وزارت ارشاد، صدا و سیما، نهاد ریاست جمهوری و ... را هم بر عهده گرفته بود.
گفتنی است وب سایت وزارت علوم هم اکنون از دسترس خارج شده است.

⬛️پ.ن:
⚫️ای کاش یک مقام دلسوزی پا پیش میگذاشت و ریشه یابی می کرد که علت اصلی آسیب پذیری بی حد و حصر سازمانهای ما و وزارتخانه های ما کجاست؟ چندتا وزارتخانه دیگر باید هک شود تا اقدام موثری انجام شود؟ حاصل این همه بخشنامه و ابلاغیه و جداسازی اینترنت به روشهای ابداعی چه بوده؟ آنقدر فضا امنیتی شده که کسی در سازمان جرات ندارد یک طرح امنیتی مناسب را ارائه دهد. سازمانهایی که هک شدند با Adminهای آنها چه رفتاری شد؟ چند نفر از آنها بدلیل فشار ناچار شدند مهاجرت کنند؟ ماحصل این همه بخشنامه و ابلاغیه و اعلام وضعیت زرد و قرمز و نارنجی چه بوده؟
⚫️تا در بر همین پاشنه می چرخد روزنه های نفوذ درمان نخواهند شد و هک ها ادامه خواهد داشت. سازمان بعدی کیست؟ وزارتخانه بعدی کدام است؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🍌33😁11
🔽روابط عمومی وزارت علوم: برای بررسی بیشتر سایت از دسترس خارج شده تا بدانیم واقعا هک رخ داده یا خیر؟
💬ندا شفیعی، معاون روابط عمومی وزارت علوم، تحقیقات و فناوری اعلام کرده آن‌ها در حال بررسی بیشتر این موضوع هستند: «در حال حاضر برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.»/ ایسنا

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁51🍌40🤣23
📣 اطلاعیه رسمی وزارت علوم، تحقیقات و فناوری در خصوص عدم دسترسی موقت به سایت این وزارت
⚫️روابط عمومی وزارت علوم در اطلاعیه‌ای درباره عدم دسترسی موقت به سایت این وزارتخانه اعلام کرد: صبح امروز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
⚫️به گزارش پایگاه اطلاع رسانی دولت، به دنبال حملات مکرر سایبری خرابکارانه به سایت های مختلف کشور در یک سال گذشته و حملات متعدد قبلی به سایت وزارت علوم، تحقیقات و فناوری و برخی سازمان‌های وابسته به آن، صبح امروز نیز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
⚫️ با هوشیاری کارشناسان فنی این حملات دفع شده و سایت وزارت علوم، تحقیقات و فناوری تا زمان اطمینان کارشناسان فنی، به طور موقت از دسترس خارج شده است.
⚫️مسلم است که این سایت در سریعترین زمان و پس از اطمینان، در دسترس جامعه دانشگاهی قرار خواهد گرفت. تلاش وزارت علوم سال تحصیلی پربار و سرشار از بالندگی برای جامعه دانشگاهی است.

⬛️پ. ن:
اینکه هکرها روز اول مهرماه را که مصادف با آغاز سال تحصیلی است برای انتشار اطلاعات و Deface کردن وب سایت وزارت علوم برگزیده اند این معنی را می دهد که هکرها از مدتها پیش به اهداف خود نفوذ کرده اند و این روز را برای اعلان حمله انتخاب کرده اند.
اینکه روابط عمومی وزارتخانه از این حمله آشکار و غیرقابل انکار نتیجه گرفته کارشناسان فنی ما هوشیارند و حمله دفع شده است خود مصیبت دیگریست!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍25🍌17
Ping Channel
انتشار فایلهای شبکه بنیاد شهید توسط گروه هکری ▪️گروه هکری بختک فایل‌های ‎بنیاد شهید رو بصورت عمومی منتشر کرده! ▪️از جزئیات بازسازی سرویس بهداشتی و فاکتور تعمیر یخچال بگیرید تا توپولوژی دقیق شبکه WAN و صورتجلسات مدیران و مکاتبات محرمانه با سایر ارگانها و…
👀دو ماه قبل، پس از حمله سایبری به بنیاد شهید در اینجا هشدار دادیم و نوشتیم که:
«⚠️اسناد زیادی وجود داره که اثبات میکنه همین الان سازمان‌های زیادی قابل نفوذ هستن و میشه در سطح Admin از راه دور دسترسی ایجاد کرد.»

اما هیچکس نپرسید این سازمانها کجا هستند و چگونه میتوان به آنها نفوذ کرد؟!

آن کَس است اهلِ بشارت که اشارت داند
نکته‌ها هست بسی محرم اسرار کجاست؟
#حافظ_شیرازی

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🥱7🍌5
⚠️اگر دیدید هک شدید چه باید بکنید؟
⚫️این روزها اخبار هک خیلی زیاد شده و شنیدن اخبار ناگوار نفوذ به سازمان‌ها و وزارتخانه ها خیلی عادی شده.
⚫️به عنوان کسی که بارها در صحنه های اتاق بحران بعد از حملات سایبری حضور داشتم و یا دعوت شدم چند نکته رو در پستهای بعدی به عنوان تجارب شخصی مینویسم. از اونجا که مطالب این کانال توسط مدیران IT و مدیران امنیت، زیاد دیده میشه امیدوارم این مطالب و انتقال تجارب مفید باشه و منجر به بهبود امنیت بشه.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46👎8🍌2
🚫اگر هک شدید سرورها را خاموش نکنید!
⚫️اگر اثرات نفوذ را در شبکه و سرورهای خودتان مشاهده کردید و اگر خیالتان بابت Backupهای آفلاین راحت است هرگز سرورها را خاموش نکنید. خاموش کردن سرورها شواهد حمله را از بین می برد و کار فارنزیک را سخت می کند.
⚫️اول ارتباطات شبکه ای سرورها را قطع کنید و بعد با افراد ذیصلاح (مشاور، مدیر، حراست، افتا، مرکز ماهر و...) تماس بگیرید و موضوع را گزارش کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🤣14👎7
🚫اگر هک شدید از دوربین ها غافل نشوید...
⚫️اگر اثرات هک را مشاهده کردید حتما با هماهنگی حراست نسبت به قطع ارتباط دوربین‌های مشرف به اتاق بحران اقدام کنید. فرض را بر این بگذارید که هکرها دوربین ها را هم در اختیار گرفته اند و دارند شما را تماشا می کنند. اگر امکانش را دارید اینترنت سازمان را تا پایان بررسی های اولیه بصورت فیزیکی قطع کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🤣18👎6
🚫هکرها علاقمند هستن به اون فایل اکسل که توش اطلاعات کامل همه Asset هاتون رو همراه با Passwordها ثبت کردید دسترسی پیدا کنن و تصویرش رو برای عموم منتشر کنن!
🚫پس لطفا برای حفظ آبرو جلوی دوستان و آشنایان و افتا و حراست هم که شده این فایل رو خوشگل طراحی کنید. از رنگهای زیبا استفاده کنید و Password های زیبا و باکلاس انتخاب کنید! واقعا Password هایی مثل 123456 برای Assetهای سازمانی مناسب و در شان شما نیست!
😮آیا واقعا هنوز هستن Admin هایی که Assetهاشون رو داخل فایل اکسل نگهداری میکنن؟! نکنید از این کارها!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🤣15👍11
🚫اگر دیدید هکرها آشکارا حضور خودشان را علنی کردند و سایت را deface کردند یا برایتان پیام فرستادند و یا از طریق سرویس پیامکی شما پیام‌های انبوه فرستادند و یا... مطمئن باشید هکرها هرکاری که میخواسته اند تا الان انجام داده اند و این اقدام آخر آنهاست. بنابراین در این لحظه در این فکر نباشید که جلوی نفوذ بیشتر هکرها را بگیرید. تمرکز خودتان را روی سایر اقدامات مورد نیاز در لحظه بحران و برنامه های DRP و فارنزیک بگذارید.

🖼️توضیح: تصویر فوق مربوط به تابلو اعلانات راه آهن تهران است که هکرها در تیرماه 1400 با هک کردن شبکه راه آهن در مرحله آخر، برنامه همه قطارها را لغو اعلام کردند تا ایجاد هرج و مرج کنند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🥰4🤔2
🔥در لحظه ای که حمله هکرها آشکار می‌شود بلافاصله تماس‌های متعددی با تیم کارشناسی گرفته می‌شود و نمایندگان نهادهای مختلف وارد صحنه می‌شوند و شما با انبوهی از سئوالات مختلف از سمت مدیریت، حراست، همکاران، روابط عمومی، دستگاه های بالاسری، رسانه ها و خبرگزاری ها و افکار عمومی مواجه می شوید.
✔️لازم است تیم فنی در فضایی آرام بر کارهای خود تمرکز کند و فقط یک نفر مسئول پاسخگویی به دیگران باشد.
📌روابط عمومی سازمان‌ها هم برای پاسخگویی مناسب در شرایط حمله سایبری باید آموزش‌های لازم را دیده باشند و حتی متن های پیش‌نویس برای صدور اطلاعیه در شرایط بحرانی، آماده داشته باشند. تکذیب یک حمله سایبری آشکار نتیجه ای جز وهن سازمان در پی ندارد!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🍌142
⚠️اگر رفتار مشکوکی در شبکه مشاهده کردید و متوجه نفوذ هکرها شدید هرگز این موضوع را مخفی نکنید و آنرا گزارش کنید.
⚠️گاهی مشاهده می‌شود که Admin ها برای حفظ موقعیت خود و احیانا زیر سئوال نرفتن صلاحیت خود توسط دیگران، مدارک نفوذ هکرها را کتمان می کنند.
توجه داشته باشید کتمان این اسناد کمک بزرگی به هکرها درجهت ادامه نفوذ آنهاست و این اقدام شما می‌تواند به عنوان یک اقدام مجرمانه مورد پیگرد قرار بگیرد.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46😁6🥱6
طرحهای BCP و DRP
🕐سازمانها باید سیاستهای امنیتی خود را به گونه ای پیاده سازی کنند که شانس موفقیت هکرها را به شدت کاهش دهند. اما فرض محال، محال نیست و با همه سخت گیری ها باز هم ممکن است هک اتفاق بیفتد.
🕐حالا وقتی یک Disaster اتفاق می افتد (بر اثر حمله سایبری یا یک حادثه طبیعی) فرصت فکر کردن ندارید. سازمان شما باید برای مواجهه با هر رخدادی برنامه ریزی قبلی داشته باشد و آن را بصورت آزمایشی تمرین کرده باشد.
🕐سازمان شما باید طرح BCP و DRP داشته باشد و پس از مواجهه با هر رخدادی بر اساس برنامه ریزی های قبلی و مانورهای عملی برگزار شده مطابق با این طرحها، گامهای اجرایی را بردارد.
🕐هنگام بروز حادثه فرصت چندانی برای فکر کردن ندارید. پس فکرهایتان را قبلا بکنید و مستندات BCP را با کمک یک مشاور مجرب آماده کنید. پس از حادثه، آن Stepهای تمرین شده را اجرا کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤣4🍌2
🚫تسویه حسابهای شخصی در زمان بحران؟!
🗄بعد از حمله، زمان مناسبی برای تسویه حسابهای شخصی و گروهی و پیدا کردن مقصر نیست. باید همه توانمندیهای نیروهای خود را (حتی نیروهای مقصر) به کار بگیرید تا بتوانید بهترین خروجی را داشته باشید.
🗄به عنوان مدیر مجموعه، باید فضا را آرام نگه دارید تا کارشناسان بدون ترس و دغدغه بتوانند روی کار خود تمرکز کنند.
🗄متاسفانه به کرات شاهد هستیم که در لحظه حادثه و در اتاق بحران، افرادی به ماجرا ورود میکنند و با برخوردهای امنیتی و قضایی باعث می شوند تمرکز تیم به هم بریزد.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🤣41
👀حریم شخصی برای Admin داریم؟!
🗄خیلی از Adminها تصور می کنند کامپیوتر آنها در سازمان حریم شخصی آنهاست. چون بجز خودشان کسی نمی تواند به آن Login کند. لذا روی سیستمشان اطلاعات شخصی زیادی نگهداری می کنند.
🗄اگر حمله سایبری پیش بیاید و تیمهای فارنزیک و نهادهای نظارتی ورود کنند برای تکمیل فارنزیک احتمالا لازم می شود که سیستم Admin شبکه هم مورد بازرسی دقیق قرار بگیرد.
👀خلاصه از الان بدانید که بعدا شرمنده نشوید!😐🙁

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34😁191
اهمیت Sync بودن ساعتها در تجهیزات
🗄اولا حتی اگر SIEM ندارید باز هم لاگ تمام تجهیزات را به یک Log Analyzer ساده که در یک Zone مجزا و حفاظت شده قرار گرفته ارسال کرده و نگهداری کنید.
🗄ثانیا بسیار مهم است که ساعت تمام تجهیزات همیشه با هم Sync باشد. سینک نبودن ساعتها باعث ایجاد مشکلات زیادی در فارنزیک می شود.
🗄توصیه می شود یک NTP Server مجزا از شبکه خود داشته باشید. NTP Server های مجزا می توانند به طور موثرتری از حملات امنیتی محافظت شوند زیرا NTP Server های مجزا می توانند به طور مستقل پیکربندی و مدیریت شوند و اختلالات شبکه شما روی آنها بی اثر است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🍌63
🔽سقوط 5 پله‌ای سرعت اینترنت ثابت و موبایل ایران در شهریور ماه
📊سایت «اسپیدتست» (سایت مورد علاقه وزیر ارتباطات) در گزارش ماه آگوست سال 2023 /شهریور 1402نشان می‌دهد میانگین سرعت اینترنت موبایل و ثابت ایران نسبت به ماه گذشته (جولای/مرداد) کاهش زیادی داشته است.
📊 میانگین سرعت اینترنت موبایل ایران در شهریور، 31.33 مگابیت برثانیه (معادل 3.91 مگابایت بر ثانیه) و جایگاه آن در رتبه‌بندی کشورهایی با بیشترین میزان این شاخص رتبه 72 از 145 اعلام شده که نشان از سقوط 5 پله‌ای ایران می دهد./اقتصادنیوز

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬23🥴11👍1
☄️اختلال در اسنپ
⚫️هم اکنون تعدادی از کاربران اختلال در اپلیکیشن اسنپ را در این لحظه گزارش کرده اند.
⚫️تپسی هم با اختلال مواجه بوده است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌18👍7🤬3