Ping Channel
16.3K subscribers
3.16K photos
605 videos
233 files
1.79K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
1🔥1🎉1
🔥 بازار کار IT داره تغییر می‌کنه…

«ادمین سنتی بودن» دیگه کافی نیست.

کارهای دستی و تکراری دارن حذف می‌شن.

سوال اینه: تو قراره جایگزین بشی یا ارتقا پیدا کنی؟

🚀 تو این وبینار رایگان یاد می‌گیری:

چرا مدل‌های قدیمی مدیریت سرور در حال کنار رفتنه

چطور با DevOps کارهای چند ساعته رو در چند ثانیه انجام بدی

داکر به زبان ساده + کاربرد واقعی

اتوماسیون با Ansible و Infrastructure as Code

مفاهیم واقعی CI/CD

لایو دمو واقعی از دیپلوی

🎯 مناسب برای:
ادمین‌های شبکه و سرور
توسعه‌دهنده‌ها
تازه‌کارهای IT

📌 خروجی وبینار:
یک Roadmap واضح برای ورود به DevOps و بازار کار جونیور

🎟️ ثبت‌نام رایگان:
https://eseminar.tv/wb178771

آکادمی پاسارگاد؛ همراه مسیر تخصصی شما

☎️ 021-91007627
📱 @pasargad_itacademy
7👍1👏1
۸۱ درصد ارزیابی‌های امنیت OT در ابتدایی‌ترین کنترل امنیت صنعتی مردود شده‌اند!
◀️بر اساس گزارش Dragos 2026 OT/ICS Year in Review، حدود ۸۱ درصد از ارزیابی‌های انجام‌شده در محیط‌های OT طی سال ۲۰۲۵ نشان داده‌اند که سازمان‌ها حتی در اجرای یکی از بنیادی‌ترین الزامات امنیت سایبری صنعتی، یعنی تفکیک مؤثر شبکه سازمانی از شبکه کنترل و فرایند، با ضعف جدی مواجه‌اند.
◀️این گزارش بر پایه بیش از ۱۰۰ ارزیابی فنی و عمیق از تأسیسات صنعتی در نقاط مختلف جهان تهیه شده و تصویری نگران‌کننده از سطح بلوغ امنیتی در زیرساخت‌های عملیاتی ارائه می‌دهد.
◀️یافته‌های کلیدی گزارش عبارت‌اند از:
۸۱ درصد از محیط‌های ارزیابی‌شده فاقد معماری مناسب برای جداسازی شبکه IT از شبکه OT بوده‌اند.
۴۶ درصد از سازمان‌ها، پوشش کافی برای پایش امنیتی، ثبت رخدادها و شناسایی فعالیت‌های غیرعادی در محیط OT نداشته‌اند.
۷۳ درصد از رخدادهایی که Dragos در فرایند پاسخ‌گویی به حوادث بررسی کرده است، از طریق VPN، دسترسی راه دور یا Jump Host آلوده آغاز شده‌اند.
◀️یکی از نمونه‌های شاخص، نفوذ گروه تهدید VOLTZITE به شبکه عملیاتی شرکت خدماتی LELWD در ایالت ماساچوست آمریکا بود. مهاجمان توانستند پیش از شناسایی، حدود ۳۰۰ روز در محیط OT باقی بمانند.
◀️نکته قابل‌توجه این است که این نفوذ ناشی از بهره‌برداری از یک آسیب‌پذیری Zero-Day یا تکنیک ناشناخته نبود. ریشه اصلی حادثه در ضعف کنترل‌های پایه قرار داشت:
👁‍🗨 تفکیک ناکافی شبکه‌های IT و OT
👁‍🗨 نبود دیدپذیری و مانیتورینگ مستمر
👁‍🗨 کنترل ضعیف دسترسی‌های راه دور
👁‍🗨 استفاده ناامن از Jump Host
👁‍🗨 ناتوانی در شناسایی ماندگاری مهاجم در شبکه

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41😁1
👌2🎉1👀1
👨‍💻 هیچ مدیری نباید صبحش را با این سؤال شروع کند:
ایمیل‌ها رسیدند؟


✉️ ارتباطات کسب‌وکار باید آن‌قدر پایدار و قابل اعتماد باشد که اصلاً به آن فکر نکنید.

📧 در توکا، هر روز تلاش می‌کنیم ایمیل، آخرین چیزی باشد که بابت آن نگرانی دارید.

📈📉 چون وقتی ارتباطات پایدار باشد، شما فرصت دارید روی رشد کسب‌وکارتان تمرکز کنید.

📝 با روزی 10 هزار تومان یک تیم متخصص برای رساندن ایمیل های خود استخدام کنید.

🔘 برای آشنایی بیشتر با سرویس، با کارشناسان آریس در تماس باشید:

🌐 وبسایت آریس:
https://www.arissystem.com/stable-service/
☎️ شماره تماس:
09912705223
👍52🔥2
🎤آخرین اقدامات صورت گرفته در خصوص اختلالات 4 بانک
🟥اسماعیل آریانی، رئیس روابط عمومی شرکت خدمات انفورماتیک، در گفت و‌گو با برنامه صبحگاهی رادیو ایران در خصوص آخرین اقدامات صورت گرفته برای رفع اختلال اخیر در 4 بانک کشوراظهار داشت: #بانک_ملی از صبح امروز دوشنبه، 22 تیرماه خدمت دهی با استفاده از بسترهای زیرساختی(کُر_اصلی) را آغاز کرده و همه تلاش همکاران حوزه های مرتبط در شرکت خدمات انفورماتیک در این راستاست که امروز تمامی خدمات بانک ملی با پایداری و امنیت و کیفیت مطلوب در این بستر ارائه شود.
🟥وی همچنین افزود: طی چند روز آینده، بانک #صادرات و #بانک_تجارت نیز به طور کامل خدمات خود را بر بسترهای زیرساختی اصلی و با کیفیت مطلوب به مشتریان ارائه می‌دهند.
🟥وی در مقدمه صحبت‌های خود با رادیو ایران گفت: بر اثر اختلال پیش آمده در روزهای پایانی خرداد ماه که ناشی از یک سری حملات سایبری گسترده و پیچیده بود، قطعا هموطنان ما برای انجام امور بانکی خود دچار مشکلاتی شدند که جا دارد از طرف خودم و به نمایندگی از تمام همکارانم در شرکت خدمات انفورماتیک از مشتریان این بانک‌ها عذرخواهی کنم. اما آنچه مسلم است، در این مدت، همکاران من شبانه‌روز در تلاش بودند تا در کوتاه‌ترین زمان ممکن بتوانند #زیرساخت #امن و #پایداری را برای سرویس دهی چهار بانکِ مواجه با اختلال فراهم آورند.
🟥وی همچنین گفت: شرکت خدمات انفورماتیک به محض بروز رخداد، یک کر پشتیبان را که برای چنین روزهایی آماده شده بود، وارد مدار کرد تا هموطنان از خدمات پایه‌ای بانکی در آن شرایط بهره‌مند باشند و همزمان رفع اختلال کُر اصلی هم در دستور کار بود؛ اما مسلم است که گستردگی و پیچیدگی حمله به نحوی نبود که بتوان برای رفع تبعات آن‌زمان مشخصی را اعلام کرد.
🟥وی درخصوص ضرورت به‌روزسانی تجهیزات بانکی تاکید نمود: این مهم توسط #بانک_مرکزی و مدیران شرکت خدمات انفورماتیک به عنوان بازوی فناورانه بانک مرکزی کاملا مورد تایید است وهمان‌طور که تجربه جنگ 12 روزه شرکت را به ایجاد سامانه هور رساند، قطعا پس از مواجهه با شرایط جدید و تجارب کسب شده در این برهه در خصوص تجهیز #سخت_افزاری و ارتقای سطح #امنیت و #تاب‌آوری سامانه‌ها نیز این رویکرد بیش از پیش وجود دارد.
🟥وی در خصوص موارد مربوط به چک‌ها اظهار داشت: بر اساس اقدامات و هماهنگی های به عمل آمده از طرف بانک مرکزی، چنانچه ذی‌نفعان چک‌های این بانک‌ها صرفا به دلیل اختلالات فنی موفق به انجام و ایفای تعهدات خود نشده باشند، این موارد در رتبه و اهلیت اعتباری مشتریان لحاظ نخواهد شد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13🥱7👍3
🇮🇷وقتی هدف، تمدنی است که الگوریتم را به جهان آموخت
🛜به مناسبت ۲۲ تیر؛ روز فناوری اطلاعات و روز بزرگداشت خوارزمی
به قلم علیرضا کشاورز جمشیدیان، عضو هیأت‌مدیره سازمان نظام صنفی رایانه‌ای و مبتکر ثبت و نامگذاری «۲۲ تیر؛ روز فناوری اطلاعات و روز بزرگداشت خوارزمی» در تقویم رسمی کشور.
🟢۲۲ تیر تنها یک مناسبت تقویمی نیست؛ یادآور سهم ایران در شکل‌گیری جهان دیجیتال است. جنگ اخیر بار دیگر نشان داد که فناوری اطلاعات، بخشی از حکمرانی، امنیت ملی و تاب‌آوری کشورهاست.
🟢در این میان، خوارزمی تنها یک دانشمند تاریخی نیست؛ میراث او، یعنی الگوریتم، امروز در قلب رایانش، هوش مصنوعی و اقتصاد دیجیتال جهان قرار دارد. این سرمایه علمی، می‌تواند به یکی از مهم‌ترین ابزارهای دیپلماسی تمدنی ایران تبدیل شود.
🟢اکنون زمان آن رسیده است که ایران، ثبت «روز جهانی خوارزمی» را در مجامع بین‌المللی مانند یونسکو و سازمان ملل پیگیری کند؛ اقدامی برای معرفی سهم تمدن ایرانی در تاریخ علم و آینده فناوری.
🟢تمدنی که الگوریتم را به جهان آموخت، هنوز برای آینده جهان حرف‌های بسیاری دارد.
ادامه مطلب...

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
12🥱6👍3👏2👎1
⚡️ مایکروسافت رکورد شکست! اصلاح ۶۲۲ آسیب‌پذیری در یک روز!
⬅️مایکروسافت ساعاتی پیش در بروزرسانی امنیتی ماه ژوئیه ۲۰۲۶، بزرگ‌ترین بسته اصلاحات امنیتی تاریخ خود را منتشر کرد؛ بسته‌ای که ۶۲۲ آسیب‌پذیری منحصربه‌فرد را در Windows، Office، SharePoint، SQL Server، Exchange، Defender و سایر محصولات این شرکت برطرف می‌کند.
⬅️اهمیت این به‌روزرسانی صرفاً در تعداد خیره‌کننده آسیب‌پذیری‌ها نیست؛ دست‌کم دو Zero-Day Vulnerability پیش از انتشار Patchها، عملاً در حملات سایبری مورد Exploit قرار گرفته‌اند.
⚡️ مهم‌ترین آسیب‌پذیری‌ها:
⏮️آسیب پذیری CVE-2026-56164 – Microsoft SharePoint Server
⬅️این آسیب‌پذیری به یک Unauthenticated Attacker اجازه می‌دهد از طریق شبکه، در سرورهای داخلی SharePoint اقدام به Privilege Escalation کند؛ بدون آنکه به Username، Password یا User Interaction نیاز داشته باشد.
⬅️موضوع زمانی نگران‌کننده‌تر می‌شود که بدانیم Extended Support نسخه‌های SharePoint Server 2016 و 2019 نیز در ۱۴ ژوئیه ۲۰۲۶ پایان یافته است و برخلاف برخی محصولات مایکروسافت، برنامه پولی Extended Security Updates – ESU برای این نسخه‌ها در نظر گرفته نشده است.
⏮️آسیب پذیری CVE-2026-56155 – Active Directory Federation Services
⬅️این Security Flaw در AD FS به مهاجمی که از قبل به سیستم دسترسی اولیه دارد، اجازه می‌دهد Privilege خود را افزایش دهد.
⬅️این آسیب‌پذیری در سامانه‌ای قرار دارد که مسئول صدور Authentication Token و برقراری Trust میان سرویس‌های سازمانی است؛ بنابراین تأثیر واقعی آن می‌تواند بسیار فراتر از امتیاز ظاهری CVSS باشد.
⏮️آسیب پذیری CVE-2026-57092 – Windows VMSwitch
⬅️بحرانی‌ترین آسیب‌پذیری این ماه با امتیاز CVSS 9.9 می‌تواند به Remote Code Execution – RCE در زیرساخت‌های Virtualization منجر شود.

⚡️در مجموع، از میان ۶۲۲ آسیب‌پذیری اصلاح‌شده:
۴۱۶ مورد متعلق به Windows
۸۲ مورد مربوط به Microsoft Office
۴۶ مورد مربوط به Microsoft Edge
۱۷ مورد در SharePoint Server
۸ مورد در SQL Server
۵ مورد در Exchange Server
حدود ۹۵ مورد از نوع Remote Code Execution هستند.

⚡️ قبل از نصب Updateها به این نکته مهم دقت کنید:
⬅️به‌روزرسانی ژوئیه، آخرین مرحله از حذف تدریجی Encryption Algorithm قدیمی RC4 در Kerberos را نیز اجرا می‌کند.
پس از نصب Patchها، برخی Service Accountها یا Legacy Deviceهایی که همچنان برای Authentication به RC4 وابسته‌اند، دیگر قادر به Login یا برقراری ارتباط نخواهند بود.
😀بنابراین، نصب شتاب‌زده Patchها بدون شناسایی Service Accountها و Legacy Dependencyها می‌تواند موجب اختلال گسترده در سرویس‌های سازمانی شود.

⚡️ هوش مصنوعی شتاب‌دهنده کشف Vulnerabilityها و تولید Exploit
⬅️مایکروسافت اعلام کرده است که استفاده از سامانه‌های مبتنی بر #هوش_مصنوعی، از جمله پلتفرم Multi-Model موسوم به MDASH، سرعت و مقیاس Vulnerability Discovery را به‌شدت افزایش داده است.
⬅️در نتیجه، سازمان‌ها باید در ماه‌های آینده انتظار Patch Packageهای حجیم‌تری را داشته باشند.
⬅️اما همین فناوری در اختیار Threat Actorها نیز قرار دارد. مهاجمان می‌توانند بلافاصله پس از انتشار Patch، نسخه اصلاح‌شده و Vulnerable نرم‌افزار را با یکدیگر مقایسه کنند و با استفاده از Patch Diffing، در مدت‌زمانی کوتاه یک Exploit عملیاتی تولید کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍155🔥2👏2
🔋وضعیت دیتاسنتر بهترین دانشگاه ایران!
🔴 دانشگاه صنعتی شریف اعلام کرد: در پی قطع ناگهانی برق در روز دوشنبه ۲۲ تیرماه و خاموشی تمامی سرورهای دانشگاه از جمله بسترهای برگزاری امتحانات مجازی، زمان برگزاری ۳۸ آزمون دانشگاه که مربوط به روز ۲۳ تیرماه ۱۴۰۵ بود، به ۴ مردادماه ۱۴۰۵ تغییر یافت!

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38🤯11👎52👍1😢1
Media is too big
VIEW IN TELEGRAM
حال همه ما #جنوب است...
و جنوب، قلب ایران ماست...


✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
45👎8👍3👏1
🍌گواهی SSL خبرگزاری فارس توسط آمریکا ابطال شد!
در تازه‌ترین اقدام خصمانه علیه رسانه‌های ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وب‌سایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسله‌فعالیت‌های هدفمند واشنگتن علیه این خبرگزاری ارزیابی می‌شود.
بررسی‌های فنی انجام‌شده توسط تیم فناوری اطلاعات خبرگزاری فارس نشان می‌دهد که درخواست صدور یا تمدید گواهی امنیتی این رسانه نزد تمامی مراکز معتبر بین‌المللی صدور گواهی عمومی (Public CA) که مورد اعتماد مرورگرهای اینترنتی هستند، با رد درخواست یا عدم ارائه خدمت مواجه شده است. (منبع)

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣116👏30🤬30👎8👍62
1🎉1👀1
ارائه اشتراک IOC  سامانه سپر ،در حوزه  IP reputation و Threat intelligence آغاز شد.

براساس حملات و رفتار مشکوک در فضای زیرساخت  کشور
حداقل چهارده روز مشاهده‌ی پیوسته مهاجم  پیش از انتشار عمومی
اعتبارسنجی چندلایه برای کاهش false positive
امتیازدهی تهدید بر پایه‌ی رفتار سی‌روزه
به‌روزرسانی ساعتی، آماده برای اعمال در کنترل‌های امنیتی
شناسایی اسکنرهای تجاری شناخته‌شده

کد تخفیف 100% برای دسترسی Trial پلن 1 ماهه پایه TRIAL30
کد تخفیف 50% برای اولین گروه مشترکان پلن 3 ماهه FOUNDER50
🌐 separsystem.ir
🗺 نقشه‌ی زنده‌ی تهدیدات سایبری: map.separsystem.ir 🌐
👍2👌2👏1
آسیب‌پذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!
🔴یک زنجیره آسیب‌پذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که می‌تواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصب‌بودن هیچ Plugin آسیب‌پذیری، کد دلخواه خود را روی سرور اجرا کنند.
این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:
◀️اول: CVE-2026-60137 – SQL Injection: این آسیب‌پذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و می‌تواند امکان دست‌کاری Queryهای پایگاه داده را فراهم کند.
◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم می‌تواند با ایجاد ناهماهنگی میان Sub-requestها، کنترل‌های دسترسی Endpoint را دور زده و ورودی خود را به Query آسیب‌پذیر منتقل کند.
🔴ترکیب این دو آسیب‌پذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل می‌کند.
⚠️ نکته نگران‌کننده این است که آسیب‌پذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE به‌طور مشخص زمانی امکان‌پذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصب‌های پیش‌فرض WordPress وجود دارد.
نسخه‌های آسیب‌پذیر
▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیب‌پذیر در برابر SQL Injection
▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیب‌پذیر در برابر زنجیره کامل RCE
▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیب‌پذیر در برابر زنجیره کامل RCE

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
8
⬅️تاثیر جنگ بر نمایشگاه GITEX 2026!
نمایشگاه GITEX GLOBAL 2026 قرار است از ۷ تا ۱۱ دسامبر ۲۰۲۶ در محل جدید خود، یعنی Dubai Exhibition Centre در اکسپوسیتی دبی برگزار شود؛ رویدادی که طی سال‌های گذشته یکی از مهم‌ترین کانون‌های گردهمایی شرکت‌های فناوری، استارتاپ‌ها، سرمایه‌گذاران و تصمیم‌گیران اقتصاد دیجیتال جهان بوده است.
بااین‌حال، شرایط سال ۲۰۲۶ با دوره‌های پیشین تفاوتی بنیادین دارد. تشدید تنش‌های نظامی در خاورمیانه و ناامن شدن دبی، مخاطرات مربوط به حریم هوایی کشورهای حاشیه خلیج فارس، هشدارهای هوانوردی و احتمال بروز اختلال در پروازهای بین‌المللی، سایه‌ای از ابهام بر برنامه‌ریزی نمایشگاه جیتکس افکنده است.
در همین فضای مبهم، برگزاری نمایشگاه جیتکس در ترکیه می‌تواند از فرصتی کم‌سابقه برخوردار شود. این نمایشگاه در روزهای ۹ و ۱۰ سپتامبر ۲۰۲۶ (١٨ و ١٩ شهریور) در Istanbul Expo Center برگزار خواهد شد و بر حوزه‌هایی مانند هوش مصنوعی، استارتاپ‌ها، سرمایه‌گذاری، Cloud، Cybersecurity، زیرساخت‌های دیجیتال و فناوری‌های نوظهور تمرکز دارد.
استانبول از یک‌سو در نقطه اتصال اروپا، آسیای مرکزی و خاورمیانه قرار گرفته و از سوی دیگر، برای بسیاری از شرکت‌ها و فعالان فناوری منطقه از دسترسی هوایی و تجاری مناسبی برخوردار است. برگزاری GITEX Türkiye حدود سه ماه پیش از GITEX GLOBAL دبی نیز این امکان را فراهم می‌کند که بخشی از شرکت‌ها، استارتاپ‌ها، سرمایه‌گذاران و بازدیدکنندگانی که نسبت به تحولات خلیج فارس محتاط شده‌اند، استانبول را به‌عنوان مقصد جایگزین یا مکمل خود انتخاب کنند.
البته GITEX Türkiye در نخستین دوره‌های فعالیت خود هنوز از نظر ابعاد، سابقه و گستره بین‌المللی با GITEX GLOBAL دبی قابل‌مقایسه نیست. اما رویدادهای بزرگ فناوری همواره در بستر تحولات اقتصادی و ژئوپلیتیکی رشد می‌کنند. چنانچه نااطمینانی‌های امنیتی و اختلالات پروازی در منطقه خلیج فارس تداوم یابد، استانبول می‌تواند بخشی از جریان نمایشگاهی، سرمایه‌گذاری و شبکه‌سازی فناوری منطقه را به‌سوی خود جذب کند.
🟡با توجه به چالشهای بروز کرده میان ایران و امارات، پیش بینی میشود امسال استقبال ایرانیان از نمایشگاه جیتکس دبی به سمت جیتکس استامبول گرایش پیدا کند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🕹این مکان، صحنه ای از یک فیلم سینمایی علمی-تخیلی هالیوودی نیست؛ اینجا اتاق کنترل مرکزی یک مجتمع پتروشیمی در کشور چین است.
◀️ ساخت این اتاق کنترل در سال ۲۰۱۸ به پایان رسید و بهره‌برداری رسمی از آن در اوایل سال ۲۰۱۹ آغاز شد.
◀️این مرکز متعلق به شرکت Hengli Petrochemical، یکی از شرکت‌های پیشرو در صنعت پتروشیمی چین است.

✈️@PingChannel
خبر، نقد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍8👌1🥴1
بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتی‌اش لغو شده است
⬛️بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.

به گزارش دیجیاتو، بانک مرکزی در اطلاعیه‌ای اعلام کرد:
⬛️«در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزه‌های نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمین‌کننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاه‌های پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده می‌شود خدمات شرکت شاپرک هیچ‌گونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمت‌رسانی طبق روال قبلی انجام می‌گردد.»

بانک مرکزی افزوده است:
⬛️«تیم‌های فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدمات‌دهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچ‌گونه نگرانی از این بابت وجود نداشته و روند خدمات‌دهی بدون وقفه ادامه خواهد داشت.»

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣264😐3👎1🤬1🥴1
🚫اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانه‌ها در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک»
⬛️شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانه‌ها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانه‌زنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشت‌های نادرست، توضیحات زیر را ارائه داد:
⬛️رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آنها نسبت داده می‌شوند.
⬛️بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموماً خارج از توان مهاجمان عادی است.
⬛️از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارش‌های تخصصی صورت گیرد و نه بر پایه گمانه‌زنی یا استنتاج‌های فاقد پشتوانه کارشناسی.
⬛️در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌وجه به معنای دسترسی این شرکت به آن شبکه نیست.
⬛️همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود.
⬛️همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد.
⬛️همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.
بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
⬛️از سوی دیگر، برخی ادعاهای مطرح‌شده در خصوص نحوه بازگشت آلودگی، وضعیت بانک‌ها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاه‌ها و سازمان‌های دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانک‌ها به مردم بوده‌اند.
⬛️همچنین ورود هم‌زمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینه‌ای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفه‌ای و حرکت به سمت شخصی‌سازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثبات‌نشده در حاشیه یک رخداد تخصصی، نه به روشن‌شدن واقعیت کمک می‌کند و نه با اصول اخلاق حرفه‌ای رسانه‌ای سازگار است؛ بلکه این شائبه جدی را ایجاد می‌کند که هدف اصلی مطلب، به‌جای بررسی منصفانه عملکرد و مطالبه پاسخ‌گویی مستند، مخدوش‌کردن اعتبار و جایگاه حرفه‌ای مدیرعامل شرکت بوده است. بدیهی است نقد مسئولانه و مطالبه‌گری رسانه‌ای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهم‌کردن فرصت پاسخ‌گویی برای طرف مورد ادعا استوار باشد.
⬛️بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نه‌تنها کمکی به تبیین ابعاد فنی رخداد نمی‌کند، بلکه می‌تواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساخت‌های حیاتی و حاکمیتی و امنیتی کشور شود.
⬛️نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارش‌های رسمی و اصول حرفه‌ای انجام شود، نه بر اساس فرضیات، انتساب‌های اثبات‌نشده یا تحلیل‌هایی که فاقد پشتوانه تخصصی هستند.
⬛️درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.
⬛️شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
13😁12👍5👎3🤩1🤣1
ادعای کاذب گروه Anonymous در نفوذ به شبکه اسکادای سدهای کشور
🟥گروه هکری Anonymous با انتشار فیلمی مدعی شده که دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران و شبکه SCADA را در اختیار گرفته. درحالیکه سامانه موجود در فیلم اصلا مربوط به سیستم کنترل اسکادای سدهای کشور نیست. گویا این گروه هکری هنوز مفهوم اسکادا را نمی‌داند!
🟥در این فیلم، یک سامانه بصورت آفلاین و با نام شرکت مهندسی آب و فاضلاب کشور (آبفا) نشان داده میشود که اطلاعات سدهای کشور در آن وجود دارد. درحالیکه شرکت‌های آبفا اساسا نقشی در سیستم کنترل سدهای کشور ندارند. احتمالا این گروه هکری به هر نحوی به دیتابیس یکی از سامانه های مرتبط دسترسی پیدا کرده است که صحت آن باید بررسی و تایید شود و یا اینکه کلا این فیلم یک نمایش فریب است.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👀5👌2🔥1🥱1
ابلاغ_حق_جذب_متخصصین_فناوری_اطلاعات.pdf
430.8 KB
نامه ابلاغ سازمان اداری و استخدامی  کشور در خصوص جذب و نگهداشت نیروی انسانی متخصص در حوزه فناوری اطلاعات و امنیت سایبری.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👎6