Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
👌 بیل گیتس: برنامه‌نویسی تا ۱۰۰ سال دیگر شغل انسانی باقی می‌ماند!
◀️۳۰ سال پیش بیل گیتس پیش‌بینی مشهوری کرد:
«بانکداری لازم است؛ اما بانک‌ها نه!»
◀️آن زمان خیلی‌ها حرفش را جدی نگرفتند؛ اما امروز با ظهور بانک‌های دیجیتال و بدون شعبه حتی در ایران می‌بینیم پیش‌بینی او درست از آب درآمده.
◀️حالا او یک پیش‌بینی تازه درباره عصر هوش مصنوعی دارد:
«تا دست‌کم ۱۰۰ سال دیگر، هوش مصنوعی نمی‌تواند جای برنامه‌نویسان را بگیرد.»

🔹 گیتس می‌گوید ابزارهایی مثل ChatGPT و Copilot فوق‌العاده‌اند، اما کدنویسی فقط تایپ کردن سینتکس نیست.
🔹برنامه‌نویسی یعنی شناسایی الگوهای پنهان، حل مسئله‌های مبهم و تصمیم‌گیری خلاقانه؛ کاری که هنوز نیازمند قضاوت انسانی است.
🔹 او میگوید «ماشین‌ها حساب می‌کنند، اما این انسان است که تصمیم می‌گیرد کدام سیگنال مهم است و کاربران با خروجی چه رفتاری خواهند داشت.»

شما چه فکر می‌کنید؟ آیا هوش مصنوعی واقعاً می‌تواند روزی برنامه‌نویسی را از بین ببرد یا نه؟
#هوش_مصنوعی #بیل_گیتس #برنامه_نویسی #تکنولوژی

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5210😁5
کشف Backdoor در تراشه های Nvidia فروخته شده به چین! احضار مدیران انویدیا توسط مقامات چینی
🚫مقامات چینی نمایندگان انویدیا را برای بحث در مورد «مسائل امنیتی جدی» در مورد برخی از تراشه‌های هوش مصنوعی این شرکت احضار کردند.
🚫انویدیا تولیدکننده پیشرو در جهان در زمینه نیمه‌هادی‌های هوش مصنوعی است، اما ایالات متحده به دلایل امنیت ملی، عملاً تراشه‌هایی را که می‌تواند به چین صادر کند، محدود می‌کند.
🚫یکی از مسائل کلیدی، دسترسی چین به «H20»، نسخه‌ای کم‌قدرت‌تر از واحدهای پردازش هوش مصنوعی انویدیا است که این شرکت به‌طور خاص برای صادرات به چین توسعه داده است.
🚫این شرکت مستقر در کالیفرنیا این ماه اعلام کرد که پس از تعهد واشنگتن برای حذف محدودیت‌های صدور مجوز که صادرات را متوقف کرده بود، فروش H20 به چین را از سر خواهد گرفت.
🚫اداره فضای مجازی چین اعلام کرد از انویدیا خواسته است خطرات امنیتی آسیب‌پذیری‌ها و بکدورها در تراشه‌های H20 فروخته شده به چین را توضیح دهد.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
16😁11😨5
🚫خداحافظی گروه هکری APT Iran پس از افشای اسناد جدید از آسیب‌پذیری‌های محصولات ایریسا
🔴در روزهای اخیر، گروه‌ هکری APT Iran که از گروههای هکری شناخته‌شده‌ی فعال در حوزه هک و تحلیل‌های امنیتی سایبری است، با انتشار بیانیه‌ای، از پایان فعالیت‌های خود خبر داد. این بیانیه که در کانال رسمی این گروه منتشر شد، بلافاصله پس از ادعاهایی مهم درباره کشف ضعف امنیتی در زیرساخت‌های حیاتی صنعتی کشور منتشر شده است.
🔴در این بیانیه، به‌صراحت نفوذ سالهای گذشته به سامانه‌های شرکت‌های بزرگ فولادی مانند فولاد مبارکه، فولاد خوزستان و فولاد هرمزگان به ضعفهای ساختاری و فنی در طراحی و پیاده‌سازی سامانه‌های امنیتی شرکت بین‌المللی مهندسی سیستم‌ها و اتوماسیون، موسوم به ایریسا نسبت داده شده است. گفتنی است بسیاری از شرکتهای فولادی در کشور از مشتریان شرکت ایریسا هستند.
🔴نکته قابل‌تأمل آن است که این گروه هکری اعلام کرده حتی به اسناد مالی و قراردادی شرکت مذکور نیز دست یافته‌ است. آن‌ها با اشاره به دسترسی به جزئی‌ترین اطلاعات، این پرسش را مطرح کرده‌اند که چگونه نهادی با چنین سطحی از آسیب‌پذیری، مسئول تأمین امنیت سامانه‌های حیاتی کشور است.
🔴بدون ورود به درستی یا نادرستی ادعاهای مطرح‌شده، نمی‌توان انکار کرد که ضعف در نظارت موثر بر عملکرد شرکت‌های فعال در حوزه اتوماسیون صنعتی، یک واقعیت تلخ و خطرناک است. این ضعف می‌تواند به تهدیداتی گسترده‌تر از آنچه تصور می‌شود، دامن بزند. شرکت های فعال در حوزه اتوماسیون صنعتی که تخصص امنیت صنعتی ندارند نمی توانند به تنهایی استانداردهای امنیت صنعتی را پیاده سازی کنند و لازم است این شرکتها در کنار شرکتهای متخصص در حوزه امنیت صنعتی به طراحی و پیاده سازی پروژه های اتوماسیون صنعتی اقدام نمایند.
🔴در پایان بیانیه، این گروه هکری با لحنی تلخ، پایان فعالیت خود را اعلام کرده و از آنچه "بی‌توجهی و بی‌پاسخ‌ماندن هشدارها" نامیده، گلایه کرده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
💔56👍23🤣14
This media is not supported in your browser
VIEW IN TELEGRAM
🐈‍⬛️وقتی که یک گربه نگون بخت، لایه های امنیتی شما را به چالش می کشد!
◀️اگر یک حیوان، پرنده یا فرد غیرمجاز بتواند وارد یک پست برق حفاظت شده بشود و منجر به خاموشی شود، نشان دهنده ضعف در کنترل‌های فیزیکی است که بخشی از دفاع سایبری لایه‌ای محسوب می‌شود. به عبارت دیگر:
✔️ «هر نقص فیزیکی که باعث اختلال در تجهیزات OT شود، تهدیدی غیرمستقیم برای امنیت سایبری و تداوم سرویس است.»
◀️خاموشی ناشی از حادثه‌ فیزیکی، حتی بدون نفوذ سایبری، می‌تواند عواقب مشابه حمله سایبری به شبکه برق داشته باشد.
◀️در تحلیل ریسک سایبری OT این حوادث به عنوان Threat Vector فیزیکی دسته‌بندی می‌شوند:
🗄حیوانات (گربه، پرنده، موش)
🗄شرایط جوی (باد، باران، طوفان)
🗄نفوذ انسان غیرمجاز

◀️این‌ موارد گرچه در زمره Non-Cyber Threats هستند اما در طراحی Incident Response در شبکه صنعتی باید در نظر گرفته شوند.
#امنیت_صنعتی #OT_Security

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32😭278
📱یک میلیون دلار جایزه برای هک WhatsApp!
💥 جایزه تاریخی برای کشف آسیب‌پذیری Zero Click در WhatsApp
🗄در مسابقات امنیتی Pwn2Own 2025 در ایرلند، شرکت ZDI (وابسته به Trend Micro) با حمایت مالی مستقیم شرکت Meta، جایزه‌ای بی‌سابقه به ارزش ۱ میلیون دلار برای کشف آسیب‌پذیری اجرای کد از راه دور Zero Click در اپلیکیشن واتس‌اپ تعیین کرده است!
🗄این بالاترین مبلغی است که تاکنون در تاریخ این رقابت به یک آسیب‌پذیری اختصاص داده شده و اهمیت بالای امنیت این پیام‌رسان با بیش از ۳ میلیارد کاربر را نشان می‌دهد.
🗄واتساپ یکی از اهداف جذاب برای گروه‌های APT و بازیگران دولتی محسوب می‌شود، چرا که قابلیت بهره‌برداری بدون نیاز به کلیک می‌تواند به معنای نفوذ نامحسوس و قدرتمند به میلیون‌ها دستگاه باشد.

📌باید دید چه تیمی موفق می‌شود این باگ طلایی را کشف کند...

#امنیت_سایبری #واتساپ #Pwn2Own #0Click #RCE #APT #هک #ZDI #Meta

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍6🔥1
Quality of Internet 0503.pdf
11.2 MB
🔽پنجمین گزارش کیفیت اینترنت ایران منتشر شد.
🔽در این گزارش آمده است: رتبه جهانی اینترنت ایران ۹۷ از ۱۰۰ کشور جهان است و فقط بهتر از کوبا، آنگولا، اتیوپی، سودان است.
🔽این گزارش همچنین تاکید می‌کند که ۹۳ درصد از جوانان از فیلترشکن استفاده می‌کنند.
🖥متن کامل این گزارش را بخوانید.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬15👎43
Ping Channel
Photo
🔻باز هم صدا و سیما و باز هم انتشار سهل انگارانه اطلاعات محرمانه مخازن و خطوط انتقال آب شهری از رسانه ملی!
🔴این ماجرا ادامه دارد...

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬114🤣17😨17
آشنایی با مفاهیم تشخیص در سامانه‌های IDS
1⃣مثبت کاذب (False Positive)
تعریف: زمانی رخ می‌دهد که IDS یک فعالیت عادی را به اشتباه به‌عنوان تهدید شناسایی می‌کند.
⬅️نتیجه: هشدار نادرست ایجاد می‌شود و منابع برای بررسی تهدیدات غیرواقعی هدر می‌روند.

2⃣منفی کاذب (False Negative)
تعریف: زمانی که IDS نتواند یک تهدید واقعی را شناسایی کند.
⬅️نتیجه: تهدید واقعی نادیده گرفته می‌شود و می‌تواند بدون شناسایی، آسیب وارد کند.

3⃣مثبت واقعی (True Positive)
تعریف: زمانی رخ می‌دهد که IDS به‌درستی یک تهدید واقعی را شناسایی می‌کند.
⬅️نتیجه: هشدار معتبر صادر می‌شود و تیم امنیتی می‌تواند سریعاً اقدام کند.

4⃣ منفی واقعی (True Negative)
تعریف: حالتی که IDS به‌درستی تشخیص می‌دهد هیچ تهدیدی وجود ندارد.
⬅️نتیجه: هیچ هشدار غیرضروری صادر نمی‌شود و منابع به شکل بهینه مدیریت می‌شوند.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍216😁1
🚨🔴 بروز اختلال گسترده در زیرساختهای سایبری کشور (لطفا تا آخر بخوانید.)
🔴ساعتی پیش زیرساختهای سایبری کشور همزمان با به بن بست رسیدن مذاکرات هسته ای و شدت گرفتن تهدیدات نظامی رژیم اسرائیل علیه ایران با اختلالات گسترده ای روبرو شدند.
🔴موضوع از این قرار است که سه ماه قبل یک بروزرسانی برای Fortigate منتشر شده که ظاهرا برای رفع آسیب پذیری SSL VPN ارائه شده است اما در واقع حاوی یک Backdoor رمزنگاری‌شده برای محصولات نصب شده در ایران بوده است که امکان اجرای دستورات از راه دور بدون ثبت لاگ‌ را در فایروالها فعال کرده است. این Backdoor به‌صورت زمان‌بندی‌شده پس از نصب و اتصال به سرور C&C، فعال می‌شود. وضعیت مشابهی روی Routerهای Cisco هم گزارش شده است.
🔴سازمان‌های ایرانی که این آپدیتها را به‌صورت خودکار نصب کرده اند تحت نفوذ گسترده قرار گرفته اند. در کمتر از ۷۲ ساعت، بیش از ۲۰۰۰ فایروال FortiGate و روتر Cisco در زیرساختهای مهم کشور در اختیار مهاجمان قرار گرفته است.
🔴تحلیل ها نشان می دهد همزمان با به بن بست رسیدن مذاکرات هسته ای ایران و آمریکا و افزایش تهدیدات نظامی علیه ایران، سرور C&C دستورات زیر را صادر کرده است:
🔚خاموش کردن کلیه Ruleهای Firewall
🔚باز کردن Portهای حیاتی برای نفوذ
🔚ارسال فایل کانفیگ کامل دستگاه‌ها به یک سرور در لیتوانی و هنگ کنگ
🔚ایجاد اختلال در پروتکلهای روتینگ

🚨از ساعتی پیش که حمله سایبری دشمن به این روش به زیرساخت کشور آغاز شده است تا کنون این شواهد دیده شده است:
مرکز داده بانک مرکزی از دسترس خارج شده است.
مراکز داده‌ی اصلی (زیرساخت، آسیاتک، شاتل، رسپینا) با اختلال شدید مواجه شده اند.
قطع ارتباط BGP در چند نقطه و ناپایداری روتینگ بین‌المللی
اختلال در سامانه‌های شتاب، شاپرک
از کار افتادن هزاران دستگاه POS و ATM
اختلال در درگاه‌های ملی دولت
قطع شدن پیام‌رسان‌های داخلی
قطع شدن سامانه های بورس تهران
و ...
گزارشهایی هم مبنی بر دریافت Updateهای آلوده روی برخی از گوشی های اندرویدی و از کار افتادن آنها دریافت شده است.

⬛️پ.ن:
آنچه که خواندید خوشبختانه واقعی نیست و هنوز اتفاق نیفتاده است اما اتفاقی دور از دسترس نیست بویژه وقتی که دیدیم تلویزیونهای اسنوا و دوو در کل کشور در روزهای گذشته با یک سناریوی مشابه دچار اختلال شدند و توسط یک شرکت چینی که با شرکت انتخاب، اختلافات مالی پیدا کرده بود با ارسال یک Update خراب توسط برادران چینی از کار افتادند!
اگر آنچه که در مورد اسنوا و دوو اتفاق افتاد در مورد محصولات مایکروسافت و سیسکو و فورتی و ... رخ دهد یک بحران بسیار بزرگ در کشور رخ خواهد داد که تبعاتش از جنگ نظامی بسیار بیشتر خواهد بود. آیا برای مدیریت این بحران، پلنی داریم؟ قطعا تمرکز صرف بر استفاده از محصولات بومی راه حل درستی نخواهد بود و حذف محصولات مطرح خارجی مثل محصولات فورتی و سیسکو از سازمانها هم نه شدنی است و نه منطقی. در پستهای بعدی در خصوص راهکارهای مدیریت این بحران خواهیم نوشت.
اگر تیتر این پست باعث نگرانی شما شده، پوزش می‌طلبیم. هدف، ایجاد درک عمیق‌تری از ابعاد واقعی این تهدید بود.
تجربه نشان داده که بیشترین آسیب‌ها دقیقاً از نقاطی وارد می‌شوند که هرگز تصور نمی‌کردیم ممکن است به درگاه نفوذ تبدیل شوند. همان‌ جاهایی که معمولاً در سایه اطمینان یا بی‌توجهی قرار دارند.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬88👏4122
⚠️نفوذ سایبری پیچیده و زیرکانه به شبکه‌های مخابراتی آسیای جنوب‌شرقی
◀️تحقیقات شرکت Palo Alto Networks Unit 42 نشان می‌دهد که گروهی از هکرها با شناسه CL‑STA‑0969 موفق شدند از فوریه تا نوامبر ۲۰۲۴ شبکه‌های مخابراتی حیاتی در منطقه آسیای جنوب‌شرقی را هدف قرار دهند. این نفوذ تقریباً ده ماه به طول انجامید و از ابزارهای بسیار پیشرفته و طراحی‌شده برای پنهان‌کاری استفاده شد. آن‌ها با نصب بدافزارهای سفارشی مانند Cordscan توانستند موقعیت کاربران را جمع‌آوری کرده و دسترسی‌های از راه دور دائمی ایجاد کنند اما برخلاف بسیاری از حملات سایبری رایج، هیچ مدرک روشنی از سرقت اطلاعات به دست نیامده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
Ping Channel
🚨🔴 بروز اختلال گسترده در زیرساختهای سایبری کشور (لطفا تا آخر بخوانید.) 🔴ساعتی پیش زیرساختهای سایبری کشور همزمان با به بن بست رسیدن مذاکرات هسته ای و شدت گرفتن تهدیدات نظامی رژیم اسرائیل علیه ایران با اختلالات گسترده ای روبرو شدند. 🔴موضوع از این قرار است که…
🛡لزوم بازنگری در فرایند نصب به‌روزرسانی های تجهیزات در زیرساختهای حیاتی کشور
◀️حادثه اخیر ازکارافتادن گسترده تلویزیون‌های هوشمند اسنوا و دوو در ایران، اگرچه در ظاهر به حوزه لوازم خانگی محدود بود، اما زنگ خطری جدی برای زیرساخت‌های حیاتی کشور به شمار می‌آید.

◀️اگر چنین رخدادی برای تجهیزات زیرساختی مانند فایروال‌های Fortinet، روترهای Cisco یا سیستم‌عامل‌های Microsoft در مراکز داده، شبکه بانکی، کسب و کارهای آنلاین و شبکه دولت اتفاق بیفتد، تبعات آن به‌مراتب گسترده‌تر، خطرناک‌تر و ملی خواهد بود.
◀️بسیاری از تجهیزات کلیدی کشور به‌صورت روزانه یا دوره‌ای، به‌روزرسانی‌هایی از طریق سرورهای خارجی دریافت می‌کنند. در صورت عدم کنترل این فرآیند، بستر مناسبی برای نصب Backdoor، اجرای دستورات مخرب یا ایجاد اختلال توسط دشمن در عملکرد تجهیزات ایجاد می‌شود. این همان تهدیدی‌ست که در قالب «حمله به زنجیره تأمین دیجیتال» شناخته می‌شود.

🛡 اقدامات پیشنهادی برای پیشگیری و مهار بحران:
✔️ غیرفعال‌سازی به‌روزرسانی خودکار در تجهیزات حساس
✔️ بررسی تمامی به‌روزرسانی‌ها در محیط تست پیش از اعمال در شبکه اصلی
✔️ ایجاد یک مرکز ملی ارزیابی و تأیید فنی Patch و Firmware با نظارت مراکزی مانند افتا و پدافند غیرعامل
✔️ ایزوله‌سازی تجهیزات زیرساختی از اینترنت عمومی تا حد امکان

◀️سابقه حوادث مشابه نشان داده است که خسارات بزرگ معمولاً از نقاطی آغاز می‌شوند که از نظر ما بی‌خطر تلقی شده‌اند. حفظ امنیت سایبری زیرساخت‌های کشور نیازمند سیاست‌گذاری پیشگیرانه، کنترل فنی دقیق، و بی‌اعتمادی منطقی به زنجیره‌های تأمین خارجی است. با فعال شدن مکانیزم ماشه، این زنجیره تامین غیرقابل اعتمادتر هم خواهد شد.

#امنیت_سایبری #زنجیره_تأمین #Firmware #پدافند_غیرعامل #افتا #CyberSecurity #SupplyChainThreat #تهدیدات_زیرساختی

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍337👎4
⁉️آیا وقت تغییر سازمان متولی دامنه های ir نرسیده؟
روزی روزگاری، این کشور نه وزارت ارتباطات داشت، نه شورای عالی فضای مجازی، نه سازمان فناوری اطلاعات، نه نظام صنفی رایانه‌ای، نه شورای عالی انفورماتیک و نه هیچ کدام از این متولیان امور فناوری اطلاعات در کشور.
در آن روزگاران خلوت، اینترنت ایران فقط با چند خط تلفن دانشگاهی نفس می‌کشید. پژوهشگاه دانش‌های بنیادی (IPM) دلش به حال این کودک نوپا سوخت و مرکز ثبت دامنه‌های ‎.ir (IRNIC) را راه انداخت تا اسم و رسم ایرانی‌ها در اینترنت جهانی ثبت شود.
👀 بیست پنج سال گذشت…
امروز ما آلبوم رنگارنگی از متولیان اینترنت و ارتباطات داریم:
🗄وزارت ارتباطات و شرکت ارتباطات زیرساخت
🗄سازمان فناوری اطلاعات
🗄شورای عالی فضای مجازی
🗄سازمان نظام صنفی رایانه‌ای
🗄و چندین کمیته و کارگروه دیگر
اما در کمال شگفتی، هنوز مدیریت دامنه‌های ‎.ir دست همان پژوهشگاه فیزیک‌دان‌ها و ریاضی‌دان‌هاست؛ همان‌هایی که دغدغه‌شان باید معادلات دیفرانسیل و کیهان‌شناسی باشد، نه صف تأیید دامنه‌های اینترنتی و پیام «سامانه در حال به‌روزرسانی است»!
سؤال ساده این است:
اگر امروز ده‌ها نهاد و سازمان مسئول و متولی اینترنت کشور هستند، چرا باید مدیریت دامنه ملی ایران همچنان دست پژوهشگاهی باشد که مأموریت اصلی‌اش تحقیق در فیزیک نظری و ریاضیات است؟
شاید وقت آن رسیده باشد که این میراث دهه ۷۰ را بالاخره به متولیان واقعی اینترنت بسپاریم… قبل از آن‌که دوباره سامانه «در حال به‌روزرسانی» شود!

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62👎27🤔3
This media is not supported in your browser
VIEW IN TELEGRAM
💵 یکی‌ از پلتفرم‌های مشهور کشور به کارشناسان خودش ماهی ۴۵۰ تا ۶۰۰ میلیون تومان حقوق می‌دهد/ کارمندی که در دولت ۲۰ میلیون حقوق می‌گیرد چگونه می‌خواهد پلتفرمی را کنترل کند که حقوق کارمندانش ۶۰۰ میلیون تومان است؟!

📌حسام‌الدین آشنا رئیس اسبق مرکز بررسی‌های استراتژیک ریاست جمهوری: در دولت که بودیم با آن حقوق‌ها نتوانستیم حتی یک مهندس IT درست و حسابی پیدا کنیم/ استارت‌آپ‌ها فقط برای خودشان در بخش خصوصی کار می‌کنند و هیچ کاری برای دولت نکرده‌اند/ دولت توان تعامل با استارت‌آپ‌ها را ندارد.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🤬14🥱8
🔴باز هم Exchange، باز هم آسیب‌پذیری!
🚫در ادامه‌ی سریال بی‌پایان آسیب‌پذیری‌های Microsoft Exchange، این‌بار هم نوبت به کشف یک ضعف خطرناک دیگر رسید. ضعف جدید به مهاجمان اجازه می‌دهد از طریق سرورهای داخلی (on-premises)، به راحتی به محیط‌های ابری نفوذ کرده و امتیازهای مدیریتی بگیرند بدون اینکه حتی ردی از خودشان به‌جا بگذارند!
🚫 این آسیب‌پذیری از معماری معروف Hybrid Exchange نشأت می‌گیرد که سال‌هاست بین Exchange داخلی و Exchange Online پل زده، اما حالا بیشتر شبیه پلی برای عبور مهاجمان شده تا تبادل امن اطلاعات.

🌹🌹 اگر هنوز از Exchange مهاجرت نکرده اید، فرصت زیادی برای بازنگری ندارید!
🚫حدودا دو ماه به پایان رسمی پشتیبانی مایکروسافت از Exchange باقی مانده است و مایکروسافت بعد از این تاریخ دیگر آسیب پذیریهای بی پایان Exchange را Patch نخواهد کرد!
🚫مایکروسافت در سپتامبر 2022 اعلام کرد که هیچ نسخه جدیدی از Exchange Server به‌صورت on-premises (نصب داخلی) عرضه نخواهد شد مگر برای مشتریان SAC (Subnoscription Advantage Customers) و آن هم فقط در قالب اشتراک سالانه، نه نسخه دائمی!

🚫همچنین مایکروسافت تأکید کرده که تمرکز خود را بر Exchange Online (نسخه ابری) قرار داده و عملاً سازمان‌ها را به مهاجرت به فضای ابری تشویق می‌کند.
#امنیت_سایبری #Exchange #مایکروسافت #آسیب_پذیری #MicrosoftExchange

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👎4😐4
Ping Channel
💩در میان اسامی افراد و نهادهایی که اخیرا توسط آمریکا تحریم شده اند نام شرکت یافتار پژوهان پیشتاز رایانش و همچنین اعضای هیات مدیره شرکت داده پردازان دوران دیده می شود. ✉️ @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴وزارت خزانه داری آمریکا ۷ فرد و ۱۱ نهاد را به شرح زیر تحریم کرد:
۱- شرکت سامانه تبادل ارزی رانک (RUNC) که با نام راهکارهای بانکداری بین‌المللی رانک نیز شناخته می‌شود، به دلیل نقش آن در توسعه سامانه پیام‌رسانی بین‌بانکی فرامرزی ایران (CIMS)، تحریم شده است. این سامانه بانکی به‌تازگی طراحی شده تا ایران و متحدانش بتوانند از کنترل‌های اعمال‌شده بر سامانه‌های پرداخت رایج بین‌المللی عبور کنند.
همچنین، اعضای هیئت‌مدیره و مدیران RUNC نیز به دلیل ارتباط مستقیم یا غیرمستقیم با این شرکت تحت تحریم قرار گرفته‌اند:
۲- • علی مرتضی بیرنگ (عضو اصلی هیئت‌مدیره و مدیرعامل)
۳- • محمد شفیع‌پور (نایب‌رئیس هیئت‌مدیره)
۴- • سید محمودرضا سجادی (رئیس هیئت‌مدیره)
۵- بانک فراساحلی کوروش در منطقه آزاد کیش
مدیران این بانک عبارت‌اند از:
۶-• هادی نوری (عضو هیئت‌مدیره بانک پارسیان، مدیرعامل بانک کوروش)
۷- • علیرضا فتاحی‌نژوکمبَری (مدیر عملیاتی، نایب‌رئیس هیئت‌مدیره بانک کوروش)
۸- • عادل برجسیان (عضو هیئت‌مدیره، دارای حق امضا)
۹-  شرکت فناپ (شرکت فناوری اطلاعات و ارتباطات پاسارگاد آریان) که یک هلدینگ نرم‌افزاری ایرانی تحت مالکیت یا کنترل بانک پاسارگاد است، تحریم شد.
زیرمجموعه‌های فناپ که همگی امروز تحریم شده‌اند عبارت‌اند از:
۱۰- • شرکت نرم‌افزاری قشم آریان داتیس (داتین)
۱۱- • شرکت پرداخت فناوری اطلاعات آروند آریان پاسارگاد (فناپ‌تک)
۱۲- • شرکت پردازش الکترونیکی رشید سامانه (پارسا)
۱۳- • شرکت پست فناور آریان (باران تلکام)
۱۴- • شرکت زیرساخت ارتباطات فناپ (فناپ اینفرا)
۱۵- • شرکت توسعه اکوسیستم فناوری فناپ (فناپ پلاس)
۱۶- • شرکت فناوری داده و ارتباطات آرمان کیش
۱۷- • شرکت خدمات پرداخت الکترونیک پاسارگاد
۱۸- شهاب جوانمردی نیز طبق فرمان اجرایی 13902 به دلیل ارتباط با #فناپ #تحریم شده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤣13😡8
خاموشی ناگهانی شبکه 2G و بحران برای فعالان اینترنت اشیاء
🔴در روزهای اخیر، بدون هیچ‌گونه اطلاع‌رسانی قبلی، اپراتورها اقدام به قطع و محدودسازی گسترده شبکه 2G در برخی مناطق کشور، به‌ویژه در غرب ایران، کرده‌اند. این اقدام باعث بروز مشکلات جدی برای بسیاری از شرکت‌ها و کسب‌وکارهایی شده که تجهیزات آن‌ها بر بستر این فناوری کار می‌کند.
🔴بر اساس مستندات فنی و گزارش‌های میدانی، محدودیت‌های اعمال‌شده بر بستر رمزنگاری A5/3 در شبکه همراه اول، عامل اصلی اختلالات اخیر بوده است. این موضوع به‌ویژه برای دستگاه‌های موقعیت‌یاب و تجهیزات اینترنت اشیا که از ماژول‌های متداول 2G مانند MC25 و مشابه آن استفاده می‌کنند، اختلالات جدی ایجاد کرده و موجب قطع ارتباط با سرورهای مرکزی، نارضایتی مشتریان و تحمیل خسارات مالی و فنی شده است.
🔴فعالان این حوزه می‌گویند که بسیاری از این تجهیزات به‌دلیل طراحی سخت‌افزاری، امکان ارتقاء سریع به فناوری‌های جدیدتر مانند 4G یا NB-IoT را ندارند و جایگزینی آن‌ها مستلزم صرف زمان و هزینه بالاست. به گفته یکی از تولیدکنندگان باسابقه تجهیزات اینترنت اشیا:
«بیش از ۱۵ سال است که از ماژول‌های سیمکام 2G استفاده می‌کنیم چون هم از نظر فنی و هم از نظر قیمت مقرون‌به‌صرفه‌اند. حالا ناگهان و بدون هشدار، شبکه 2G را خاموش کرده‌اند و ما در عمل زمین‌گیر شده‌ایم. آیا نباید یک برنامه زمان‌بندی چندساله اعلام می‌شد تا بتوانیم به‌تدریج تجهیزات خود را به‌روزرسانی کنیم؟»

🔴مسئولیت جبران خسارت‌های ناشی از این اقدام ناگهانی با کیست؟ انتظار می رود نظام صنفی رایانه‌ای و کمیسیون اینترنت اشیا در حمایت از کسب‌وکارهای آسیب‌دیده نقش پررنگ‌تری ایفا کنند.
🔴نتیجه این تصمیم بدون برنامه‌ریزی، نه‌تنها باعث از کار افتادن هزاران دستگاه فعال در کشور شده، بلکه اعتماد مشتریان و استمرار خدمات شرکت‌های فعال در حوزه اینترنت اشیا را با خطر جدی روبه‌رو کرده است.

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍189🤬6
رونمایی از 🌌🌌🌌🌌!
🟢 تازه‌ترین و پیشرفته‌ترین مدل هوش مصنوعی OpenAI شب گذشته بالاخره معرفی شد و در اختیار همه کاربران (رایگان و پولی) قرار گرفت. برخی قابلیتهای GPT-5:
هوش در حد دکترای تخصصی در همه رشته ها، سرعت بیشتر، و توانایی پردازش تا ۱ میلیون توکن!
پشتیبانی از متن، صدا، تصویر و حالا ویدیو
پاسخ‌های دقیق‌تر، خطای کمتر، و حتی توانایی گفتن «نمی‌دانم»!
امکان شخصی‌سازی شخصیت و اتصال به ابزارهایی مثل Gmail و Google Calendar

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍277👏3
Media is too big
VIEW IN TELEGRAM
🔴ما برای وصل کردن آمدیم! نی برای فصل کردن آمدیم!
در روزهایی که فیلترینگ و اختلال و پارازیت و قطعی ارتباطات و ... به اوج خودش رسیده یادمون باشه رسالت اصلی ما وصل کردن سیستم ها به همدیگه و پل زدن و تسهیل ارتباطات برای مردم هست.
وصل کردن هنر است. از این هنر زیبا لذت ببرید!

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍389👎6