Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🚫ازکار افتادن برخی از تلویزیون های اسنوا و دوو در ایران!
🔴بر اساس گزارشات متعدد دریافتی از مخاطبان کانال، تعداد زیادی از تلویزیون های اسنوا و دوو در ایران دچار یک اختلال نرم افزاری شده اند و هنگام روشن کردن تلویزیون در این صفحه (به شکل فوق) قفل می‌شوند.
🚫 شرکت «انتخاب سرویس» که این تلویزیون‌ها را در این گارانتی کرده و پشتیبانی می کند هیچ توضیحی در این خصوص نداده و تلفن‌های پشتیبانی این شرکت نیز از دسترس خارج شده اند.

😮تکمیلی: به نظر می‌رسد پای انتشار یک Update ناسازگار توسط شرکت انتخاب سرویس در میان باشد که نصب اتوماتیک آن منجر به این وضعیت شده است!

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣42😱166
Ping Channel
🚫ازکار افتادن برخی از تلویزیون های اسنوا و دوو در ایران! 🔴بر اساس گزارشات متعدد دریافتی از مخاطبان کانال، تعداد زیادی از تلویزیون های اسنوا و دوو در ایران دچار یک اختلال نرم افزاری شده اند و هنگام روشن کردن تلویزیون در این صفحه (به شکل فوق) قفل می‌شوند. 🚫
📣مالک اسنوا: مشکل تلویزیون‌ها تا ۲۴ ساعت دیگر رفع می‌شود.
⭕️گروه انتخاب: مشکل پیش آمده برای تلوزیون‌های هوشمند اسنوا و دوو فنی است و حداکثر تا ۲۴ ساعت آینده رفع خواهد شد.
⭕️دارندگان این تلویزیون‌ها نگرانی بابت سخت‌افزار و نرم‌افزار تلویزیون‌ها نداشته باشند.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣276👎5
𝗢𝗽𝗲𝗻-𝗦𝗼𝘂𝗿𝗰𝗲 𝗧𝗵𝗿𝗲𝗮𝘁 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 𝗧𝗼𝗼𝗹𝘀!

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍182🔥2
Forwarded from Ping Channel (علی کیائی‌فر)
📣اگر مترجم یا نویسنده کتابی با موضوع فناوری اطلاعات و امنیت سایبری هستید می توانید کتاب خود را بصورت رایگان در کانال @PingChannel معرفی کنید.

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75
Ping Channel
© معرفی کتاب "دایره‌المعارف برآورد وضعیتی آمادگی تاب‌آوری سایبری" 👤 تألیف و تدوین: دکتر ناصر مدیری 📁 تعداد صفحات: ۶۳۸ صفحه 📝این کتاب با رویکردی جامع و کاربردی، به‌عنوان مرجعی تخصصی برای متخصصان امنیت سایبری، مدیران فناوری اطلاعات، مشاوران تاب‌آوری سازمانی…
©معرفی کتاب "فرآیند رسیدگی و واکنش به حوادث سایبری"
👤نویسندگان: مهندس سپیده نقدی، دکتر علی فانیان

📝این کتاب راهنمای رسیدگی به حوادث امنیت سایبری مطابق با سند معتبر NIST800-61r2 و اطلاعاتی در خصوص تشکیل تیم رسیدگی به حادثه ارائه می‌دهد.

📍هدف کتاب، ارائه رهنمودهای عملی در زمینه پاسخگویی موثر و کارا به حوادث امنیت سایبری است.

🗯سرفصل‌های کلیدی کتاب:
معرفی فرآیند پاسخگویی به حوادث امنیت سایبری منطبق با سند IST800-61r2
ارائه رهنمودهایی در خصوص تشکیل تیم رسیدگی به حوادث امنیتی
ارائه نمونه یک فرم جامع گزارش حادثه امنیتی
ارائه چک لیست رسیدگی به حملات APT
ارائه چک لیست‌ رسیدگی به حادثه امنیتی

🫂مخاطبان اصلی کتاب:
تیم‌های پاسخگویی به حوادث امنیتی رایانه‌ای (CSIRT)
مدیران شبکه و سیستم‌ها
کارشناسان امنیتی
کارشناسان پشتیبانی فنی
مقامات ارشد امنیت اطلاعات (CISO)
مقامات ارشد اطلاعات (CIO)
مدیران برنامه‌های امنیتی رایانه‌ای
سایر افرادی که بایستی برای حوادث امنیتی آماده باشند یا مسئول پاسخگویی به آن‌ها هستند.
⬅️لینک خرید کتاب

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👎42
❤️شرکت Palo Alto Networks، توافقات لازم برای خرید شرکت اسرائیلی CyberArk را با رقم ۲۵ میلیارد دلار نهایی کرد.
⬅️ این دومین خروج بزرگ از تاریخ تکنولوژی اسرائیل پس از Waze به‌ارزش ۳۲ میلیارد دلار است.
⬅️ هر سهم CyberArk با ۴۵ دلار نقد + ۲٫۲۰۰۵ سهم Palo Alto معاوضه می‌شود (حدود ۲۶٪ بالا‌تر از قیمت بازار).
⬅️شرکت CyberArk با بیش از ۱۰٬۰۰۰ مشتری جهانی در حوزه امنیت هویت و دسترسی ممتاز شناخته می‌شود و سال گذشته رشد درآمدی ۴۶٪ تجربه کرد.
⬅️ این خرید بخشی از استراتژی Palo Alto برای تقویت موقعیت خودش در بازار امنیت هویت، به‌خصوص در دوران هوش مصنوعی و هویت‌های ماشینی است.
⬅️این معامله که بزرگ‌ترین خرید Palo Alto محسوب می‌شود، پس از تصویب هیئت‌مدیره در نیمۀ دوم سال مالی ۲۰۲۶ نهایی خواهد شد.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤬54
👌 بیل گیتس: برنامه‌نویسی تا ۱۰۰ سال دیگر شغل انسانی باقی می‌ماند!
◀️۳۰ سال پیش بیل گیتس پیش‌بینی مشهوری کرد:
«بانکداری لازم است؛ اما بانک‌ها نه!»
◀️آن زمان خیلی‌ها حرفش را جدی نگرفتند؛ اما امروز با ظهور بانک‌های دیجیتال و بدون شعبه حتی در ایران می‌بینیم پیش‌بینی او درست از آب درآمده.
◀️حالا او یک پیش‌بینی تازه درباره عصر هوش مصنوعی دارد:
«تا دست‌کم ۱۰۰ سال دیگر، هوش مصنوعی نمی‌تواند جای برنامه‌نویسان را بگیرد.»

🔹 گیتس می‌گوید ابزارهایی مثل ChatGPT و Copilot فوق‌العاده‌اند، اما کدنویسی فقط تایپ کردن سینتکس نیست.
🔹برنامه‌نویسی یعنی شناسایی الگوهای پنهان، حل مسئله‌های مبهم و تصمیم‌گیری خلاقانه؛ کاری که هنوز نیازمند قضاوت انسانی است.
🔹 او میگوید «ماشین‌ها حساب می‌کنند، اما این انسان است که تصمیم می‌گیرد کدام سیگنال مهم است و کاربران با خروجی چه رفتاری خواهند داشت.»

شما چه فکر می‌کنید؟ آیا هوش مصنوعی واقعاً می‌تواند روزی برنامه‌نویسی را از بین ببرد یا نه؟
#هوش_مصنوعی #بیل_گیتس #برنامه_نویسی #تکنولوژی

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5210😁5
کشف Backdoor در تراشه های Nvidia فروخته شده به چین! احضار مدیران انویدیا توسط مقامات چینی
🚫مقامات چینی نمایندگان انویدیا را برای بحث در مورد «مسائل امنیتی جدی» در مورد برخی از تراشه‌های هوش مصنوعی این شرکت احضار کردند.
🚫انویدیا تولیدکننده پیشرو در جهان در زمینه نیمه‌هادی‌های هوش مصنوعی است، اما ایالات متحده به دلایل امنیت ملی، عملاً تراشه‌هایی را که می‌تواند به چین صادر کند، محدود می‌کند.
🚫یکی از مسائل کلیدی، دسترسی چین به «H20»، نسخه‌ای کم‌قدرت‌تر از واحدهای پردازش هوش مصنوعی انویدیا است که این شرکت به‌طور خاص برای صادرات به چین توسعه داده است.
🚫این شرکت مستقر در کالیفرنیا این ماه اعلام کرد که پس از تعهد واشنگتن برای حذف محدودیت‌های صدور مجوز که صادرات را متوقف کرده بود، فروش H20 به چین را از سر خواهد گرفت.
🚫اداره فضای مجازی چین اعلام کرد از انویدیا خواسته است خطرات امنیتی آسیب‌پذیری‌ها و بکدورها در تراشه‌های H20 فروخته شده به چین را توضیح دهد.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
16😁11😨5
🚫خداحافظی گروه هکری APT Iran پس از افشای اسناد جدید از آسیب‌پذیری‌های محصولات ایریسا
🔴در روزهای اخیر، گروه‌ هکری APT Iran که از گروههای هکری شناخته‌شده‌ی فعال در حوزه هک و تحلیل‌های امنیتی سایبری است، با انتشار بیانیه‌ای، از پایان فعالیت‌های خود خبر داد. این بیانیه که در کانال رسمی این گروه منتشر شد، بلافاصله پس از ادعاهایی مهم درباره کشف ضعف امنیتی در زیرساخت‌های حیاتی صنعتی کشور منتشر شده است.
🔴در این بیانیه، به‌صراحت نفوذ سالهای گذشته به سامانه‌های شرکت‌های بزرگ فولادی مانند فولاد مبارکه، فولاد خوزستان و فولاد هرمزگان به ضعفهای ساختاری و فنی در طراحی و پیاده‌سازی سامانه‌های امنیتی شرکت بین‌المللی مهندسی سیستم‌ها و اتوماسیون، موسوم به ایریسا نسبت داده شده است. گفتنی است بسیاری از شرکتهای فولادی در کشور از مشتریان شرکت ایریسا هستند.
🔴نکته قابل‌تأمل آن است که این گروه هکری اعلام کرده حتی به اسناد مالی و قراردادی شرکت مذکور نیز دست یافته‌ است. آن‌ها با اشاره به دسترسی به جزئی‌ترین اطلاعات، این پرسش را مطرح کرده‌اند که چگونه نهادی با چنین سطحی از آسیب‌پذیری، مسئول تأمین امنیت سامانه‌های حیاتی کشور است.
🔴بدون ورود به درستی یا نادرستی ادعاهای مطرح‌شده، نمی‌توان انکار کرد که ضعف در نظارت موثر بر عملکرد شرکت‌های فعال در حوزه اتوماسیون صنعتی، یک واقعیت تلخ و خطرناک است. این ضعف می‌تواند به تهدیداتی گسترده‌تر از آنچه تصور می‌شود، دامن بزند. شرکت های فعال در حوزه اتوماسیون صنعتی که تخصص امنیت صنعتی ندارند نمی توانند به تنهایی استانداردهای امنیت صنعتی را پیاده سازی کنند و لازم است این شرکتها در کنار شرکتهای متخصص در حوزه امنیت صنعتی به طراحی و پیاده سازی پروژه های اتوماسیون صنعتی اقدام نمایند.
🔴در پایان بیانیه، این گروه هکری با لحنی تلخ، پایان فعالیت خود را اعلام کرده و از آنچه "بی‌توجهی و بی‌پاسخ‌ماندن هشدارها" نامیده، گلایه کرده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
💔56👍23🤣14
This media is not supported in your browser
VIEW IN TELEGRAM
🐈‍⬛️وقتی که یک گربه نگون بخت، لایه های امنیتی شما را به چالش می کشد!
◀️اگر یک حیوان، پرنده یا فرد غیرمجاز بتواند وارد یک پست برق حفاظت شده بشود و منجر به خاموشی شود، نشان دهنده ضعف در کنترل‌های فیزیکی است که بخشی از دفاع سایبری لایه‌ای محسوب می‌شود. به عبارت دیگر:
✔️ «هر نقص فیزیکی که باعث اختلال در تجهیزات OT شود، تهدیدی غیرمستقیم برای امنیت سایبری و تداوم سرویس است.»
◀️خاموشی ناشی از حادثه‌ فیزیکی، حتی بدون نفوذ سایبری، می‌تواند عواقب مشابه حمله سایبری به شبکه برق داشته باشد.
◀️در تحلیل ریسک سایبری OT این حوادث به عنوان Threat Vector فیزیکی دسته‌بندی می‌شوند:
🗄حیوانات (گربه، پرنده، موش)
🗄شرایط جوی (باد، باران، طوفان)
🗄نفوذ انسان غیرمجاز

◀️این‌ موارد گرچه در زمره Non-Cyber Threats هستند اما در طراحی Incident Response در شبکه صنعتی باید در نظر گرفته شوند.
#امنیت_صنعتی #OT_Security

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32😭278
📱یک میلیون دلار جایزه برای هک WhatsApp!
💥 جایزه تاریخی برای کشف آسیب‌پذیری Zero Click در WhatsApp
🗄در مسابقات امنیتی Pwn2Own 2025 در ایرلند، شرکت ZDI (وابسته به Trend Micro) با حمایت مالی مستقیم شرکت Meta، جایزه‌ای بی‌سابقه به ارزش ۱ میلیون دلار برای کشف آسیب‌پذیری اجرای کد از راه دور Zero Click در اپلیکیشن واتس‌اپ تعیین کرده است!
🗄این بالاترین مبلغی است که تاکنون در تاریخ این رقابت به یک آسیب‌پذیری اختصاص داده شده و اهمیت بالای امنیت این پیام‌رسان با بیش از ۳ میلیارد کاربر را نشان می‌دهد.
🗄واتساپ یکی از اهداف جذاب برای گروه‌های APT و بازیگران دولتی محسوب می‌شود، چرا که قابلیت بهره‌برداری بدون نیاز به کلیک می‌تواند به معنای نفوذ نامحسوس و قدرتمند به میلیون‌ها دستگاه باشد.

📌باید دید چه تیمی موفق می‌شود این باگ طلایی را کشف کند...

#امنیت_سایبری #واتساپ #Pwn2Own #0Click #RCE #APT #هک #ZDI #Meta

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍6🔥1
Quality of Internet 0503.pdf
11.2 MB
🔽پنجمین گزارش کیفیت اینترنت ایران منتشر شد.
🔽در این گزارش آمده است: رتبه جهانی اینترنت ایران ۹۷ از ۱۰۰ کشور جهان است و فقط بهتر از کوبا، آنگولا، اتیوپی، سودان است.
🔽این گزارش همچنین تاکید می‌کند که ۹۳ درصد از جوانان از فیلترشکن استفاده می‌کنند.
🖥متن کامل این گزارش را بخوانید.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬15👎43
Ping Channel
Photo
🔻باز هم صدا و سیما و باز هم انتشار سهل انگارانه اطلاعات محرمانه مخازن و خطوط انتقال آب شهری از رسانه ملی!
🔴این ماجرا ادامه دارد...

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬114🤣17😨17
آشنایی با مفاهیم تشخیص در سامانه‌های IDS
1⃣مثبت کاذب (False Positive)
تعریف: زمانی رخ می‌دهد که IDS یک فعالیت عادی را به اشتباه به‌عنوان تهدید شناسایی می‌کند.
⬅️نتیجه: هشدار نادرست ایجاد می‌شود و منابع برای بررسی تهدیدات غیرواقعی هدر می‌روند.

2⃣منفی کاذب (False Negative)
تعریف: زمانی که IDS نتواند یک تهدید واقعی را شناسایی کند.
⬅️نتیجه: تهدید واقعی نادیده گرفته می‌شود و می‌تواند بدون شناسایی، آسیب وارد کند.

3⃣مثبت واقعی (True Positive)
تعریف: زمانی رخ می‌دهد که IDS به‌درستی یک تهدید واقعی را شناسایی می‌کند.
⬅️نتیجه: هشدار معتبر صادر می‌شود و تیم امنیتی می‌تواند سریعاً اقدام کند.

4⃣ منفی واقعی (True Negative)
تعریف: حالتی که IDS به‌درستی تشخیص می‌دهد هیچ تهدیدی وجود ندارد.
⬅️نتیجه: هیچ هشدار غیرضروری صادر نمی‌شود و منابع به شکل بهینه مدیریت می‌شوند.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍216😁1
🚨🔴 بروز اختلال گسترده در زیرساختهای سایبری کشور (لطفا تا آخر بخوانید.)
🔴ساعتی پیش زیرساختهای سایبری کشور همزمان با به بن بست رسیدن مذاکرات هسته ای و شدت گرفتن تهدیدات نظامی رژیم اسرائیل علیه ایران با اختلالات گسترده ای روبرو شدند.
🔴موضوع از این قرار است که سه ماه قبل یک بروزرسانی برای Fortigate منتشر شده که ظاهرا برای رفع آسیب پذیری SSL VPN ارائه شده است اما در واقع حاوی یک Backdoor رمزنگاری‌شده برای محصولات نصب شده در ایران بوده است که امکان اجرای دستورات از راه دور بدون ثبت لاگ‌ را در فایروالها فعال کرده است. این Backdoor به‌صورت زمان‌بندی‌شده پس از نصب و اتصال به سرور C&C، فعال می‌شود. وضعیت مشابهی روی Routerهای Cisco هم گزارش شده است.
🔴سازمان‌های ایرانی که این آپدیتها را به‌صورت خودکار نصب کرده اند تحت نفوذ گسترده قرار گرفته اند. در کمتر از ۷۲ ساعت، بیش از ۲۰۰۰ فایروال FortiGate و روتر Cisco در زیرساختهای مهم کشور در اختیار مهاجمان قرار گرفته است.
🔴تحلیل ها نشان می دهد همزمان با به بن بست رسیدن مذاکرات هسته ای ایران و آمریکا و افزایش تهدیدات نظامی علیه ایران، سرور C&C دستورات زیر را صادر کرده است:
🔚خاموش کردن کلیه Ruleهای Firewall
🔚باز کردن Portهای حیاتی برای نفوذ
🔚ارسال فایل کانفیگ کامل دستگاه‌ها به یک سرور در لیتوانی و هنگ کنگ
🔚ایجاد اختلال در پروتکلهای روتینگ

🚨از ساعتی پیش که حمله سایبری دشمن به این روش به زیرساخت کشور آغاز شده است تا کنون این شواهد دیده شده است:
مرکز داده بانک مرکزی از دسترس خارج شده است.
مراکز داده‌ی اصلی (زیرساخت، آسیاتک، شاتل، رسپینا) با اختلال شدید مواجه شده اند.
قطع ارتباط BGP در چند نقطه و ناپایداری روتینگ بین‌المللی
اختلال در سامانه‌های شتاب، شاپرک
از کار افتادن هزاران دستگاه POS و ATM
اختلال در درگاه‌های ملی دولت
قطع شدن پیام‌رسان‌های داخلی
قطع شدن سامانه های بورس تهران
و ...
گزارشهایی هم مبنی بر دریافت Updateهای آلوده روی برخی از گوشی های اندرویدی و از کار افتادن آنها دریافت شده است.

⬛️پ.ن:
آنچه که خواندید خوشبختانه واقعی نیست و هنوز اتفاق نیفتاده است اما اتفاقی دور از دسترس نیست بویژه وقتی که دیدیم تلویزیونهای اسنوا و دوو در کل کشور در روزهای گذشته با یک سناریوی مشابه دچار اختلال شدند و توسط یک شرکت چینی که با شرکت انتخاب، اختلافات مالی پیدا کرده بود با ارسال یک Update خراب توسط برادران چینی از کار افتادند!
اگر آنچه که در مورد اسنوا و دوو اتفاق افتاد در مورد محصولات مایکروسافت و سیسکو و فورتی و ... رخ دهد یک بحران بسیار بزرگ در کشور رخ خواهد داد که تبعاتش از جنگ نظامی بسیار بیشتر خواهد بود. آیا برای مدیریت این بحران، پلنی داریم؟ قطعا تمرکز صرف بر استفاده از محصولات بومی راه حل درستی نخواهد بود و حذف محصولات مطرح خارجی مثل محصولات فورتی و سیسکو از سازمانها هم نه شدنی است و نه منطقی. در پستهای بعدی در خصوص راهکارهای مدیریت این بحران خواهیم نوشت.
اگر تیتر این پست باعث نگرانی شما شده، پوزش می‌طلبیم. هدف، ایجاد درک عمیق‌تری از ابعاد واقعی این تهدید بود.
تجربه نشان داده که بیشترین آسیب‌ها دقیقاً از نقاطی وارد می‌شوند که هرگز تصور نمی‌کردیم ممکن است به درگاه نفوذ تبدیل شوند. همان‌ جاهایی که معمولاً در سایه اطمینان یا بی‌توجهی قرار دارند.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬88👏4122
⚠️نفوذ سایبری پیچیده و زیرکانه به شبکه‌های مخابراتی آسیای جنوب‌شرقی
◀️تحقیقات شرکت Palo Alto Networks Unit 42 نشان می‌دهد که گروهی از هکرها با شناسه CL‑STA‑0969 موفق شدند از فوریه تا نوامبر ۲۰۲۴ شبکه‌های مخابراتی حیاتی در منطقه آسیای جنوب‌شرقی را هدف قرار دهند. این نفوذ تقریباً ده ماه به طول انجامید و از ابزارهای بسیار پیشرفته و طراحی‌شده برای پنهان‌کاری استفاده شد. آن‌ها با نصب بدافزارهای سفارشی مانند Cordscan توانستند موقعیت کاربران را جمع‌آوری کرده و دسترسی‌های از راه دور دائمی ایجاد کنند اما برخلاف بسیاری از حملات سایبری رایج، هیچ مدرک روشنی از سرقت اطلاعات به دست نیامده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
Ping Channel
🚨🔴 بروز اختلال گسترده در زیرساختهای سایبری کشور (لطفا تا آخر بخوانید.) 🔴ساعتی پیش زیرساختهای سایبری کشور همزمان با به بن بست رسیدن مذاکرات هسته ای و شدت گرفتن تهدیدات نظامی رژیم اسرائیل علیه ایران با اختلالات گسترده ای روبرو شدند. 🔴موضوع از این قرار است که…
🛡لزوم بازنگری در فرایند نصب به‌روزرسانی های تجهیزات در زیرساختهای حیاتی کشور
◀️حادثه اخیر ازکارافتادن گسترده تلویزیون‌های هوشمند اسنوا و دوو در ایران، اگرچه در ظاهر به حوزه لوازم خانگی محدود بود، اما زنگ خطری جدی برای زیرساخت‌های حیاتی کشور به شمار می‌آید.

◀️اگر چنین رخدادی برای تجهیزات زیرساختی مانند فایروال‌های Fortinet، روترهای Cisco یا سیستم‌عامل‌های Microsoft در مراکز داده، شبکه بانکی، کسب و کارهای آنلاین و شبکه دولت اتفاق بیفتد، تبعات آن به‌مراتب گسترده‌تر، خطرناک‌تر و ملی خواهد بود.
◀️بسیاری از تجهیزات کلیدی کشور به‌صورت روزانه یا دوره‌ای، به‌روزرسانی‌هایی از طریق سرورهای خارجی دریافت می‌کنند. در صورت عدم کنترل این فرآیند، بستر مناسبی برای نصب Backdoor، اجرای دستورات مخرب یا ایجاد اختلال توسط دشمن در عملکرد تجهیزات ایجاد می‌شود. این همان تهدیدی‌ست که در قالب «حمله به زنجیره تأمین دیجیتال» شناخته می‌شود.

🛡 اقدامات پیشنهادی برای پیشگیری و مهار بحران:
✔️ غیرفعال‌سازی به‌روزرسانی خودکار در تجهیزات حساس
✔️ بررسی تمامی به‌روزرسانی‌ها در محیط تست پیش از اعمال در شبکه اصلی
✔️ ایجاد یک مرکز ملی ارزیابی و تأیید فنی Patch و Firmware با نظارت مراکزی مانند افتا و پدافند غیرعامل
✔️ ایزوله‌سازی تجهیزات زیرساختی از اینترنت عمومی تا حد امکان

◀️سابقه حوادث مشابه نشان داده است که خسارات بزرگ معمولاً از نقاطی آغاز می‌شوند که از نظر ما بی‌خطر تلقی شده‌اند. حفظ امنیت سایبری زیرساخت‌های کشور نیازمند سیاست‌گذاری پیشگیرانه، کنترل فنی دقیق، و بی‌اعتمادی منطقی به زنجیره‌های تأمین خارجی است. با فعال شدن مکانیزم ماشه، این زنجیره تامین غیرقابل اعتمادتر هم خواهد شد.

#امنیت_سایبری #زنجیره_تأمین #Firmware #پدافند_غیرعامل #افتا #CyberSecurity #SupplyChainThreat #تهدیدات_زیرساختی

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍337👎4
⁉️آیا وقت تغییر سازمان متولی دامنه های ir نرسیده؟
روزی روزگاری، این کشور نه وزارت ارتباطات داشت، نه شورای عالی فضای مجازی، نه سازمان فناوری اطلاعات، نه نظام صنفی رایانه‌ای، نه شورای عالی انفورماتیک و نه هیچ کدام از این متولیان امور فناوری اطلاعات در کشور.
در آن روزگاران خلوت، اینترنت ایران فقط با چند خط تلفن دانشگاهی نفس می‌کشید. پژوهشگاه دانش‌های بنیادی (IPM) دلش به حال این کودک نوپا سوخت و مرکز ثبت دامنه‌های ‎.ir (IRNIC) را راه انداخت تا اسم و رسم ایرانی‌ها در اینترنت جهانی ثبت شود.
👀 بیست پنج سال گذشت…
امروز ما آلبوم رنگارنگی از متولیان اینترنت و ارتباطات داریم:
🗄وزارت ارتباطات و شرکت ارتباطات زیرساخت
🗄سازمان فناوری اطلاعات
🗄شورای عالی فضای مجازی
🗄سازمان نظام صنفی رایانه‌ای
🗄و چندین کمیته و کارگروه دیگر
اما در کمال شگفتی، هنوز مدیریت دامنه‌های ‎.ir دست همان پژوهشگاه فیزیک‌دان‌ها و ریاضی‌دان‌هاست؛ همان‌هایی که دغدغه‌شان باید معادلات دیفرانسیل و کیهان‌شناسی باشد، نه صف تأیید دامنه‌های اینترنتی و پیام «سامانه در حال به‌روزرسانی است»!
سؤال ساده این است:
اگر امروز ده‌ها نهاد و سازمان مسئول و متولی اینترنت کشور هستند، چرا باید مدیریت دامنه ملی ایران همچنان دست پژوهشگاهی باشد که مأموریت اصلی‌اش تحقیق در فیزیک نظری و ریاضیات است؟
شاید وقت آن رسیده باشد که این میراث دهه ۷۰ را بالاخره به متولیان واقعی اینترنت بسپاریم… قبل از آن‌که دوباره سامانه «در حال به‌روزرسانی» شود!

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62👎27🤔3