Ping Channel
14.8K subscribers
2.8K photos
541 videos
217 files
1.66K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴بیش از 4 ماه از کشف کدهای Injectشده در نرم افزارهای Solarwinds و پیرو آن هک شدن شرکتهای صاحبنام می گذرد اما جالب است که همچنان بر روی 30 تا از IPهای ایران نسخه آسیب پذیر Solarwinds نصب است که برخی از آنها سازمانهای دولتی هستند!
🔴بدون هرگونه مبالغه ای استفاده از نسخه های Injectشده نرم افزار Solarwinds دقیقا برابر است با دادن دسترسی Full به هکرهای محترم احتمالا روسی!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢 توافق سایبری ایران و روسیه

▪️اندیشکده «شورای روابط خارجی» در یادداشتی از توافق اخیر ایران و روسیه در حوزه امنیت سایبری، انتقال فناوری، آموزش‌های متقابل و هماهنگی در مجامع بین‌المللی، ابراز نگرانی کرده است. به‌زعم نویسنده، احتمالا این توافق موانع جدیدی را برای ایالات متحده و متحدانش در خاورمیانه ایجاد خواهد کرد.

▪️به نظر نویسنده، انگیزه اصلی عقد این قرارداد، عمدتاً دفاعی و بر مبنای اشتراک دو کشور در مقابله با نفوذ آمریکا در خاورمیانه و همچنین تمایل به کاهش وابستگی به غرب است. در عین حال که می‌تواند توان تهاجمی این دو علیه امنیت سایبری ایالات متحده و متحدانش را نیز افزایش دهد. طبق این یادداشت، توافق مذکور چهار چالش برای آمریکا دارد:

1️⃣ روسیه می‌تواند به ایران کمک کند تا سیستم‌های دفاع سایبری قوی‌تری بدست آورد که در برابر حملات سایبری آمریکا، تاب‌آوری بیشتری داشته باشند.

2️⃣ ارائه اطلاعات حملات سایبری آمریکا، توسط ایران به روسیه، می‌تواند تکنیک‌ها و مهارت‌های تهاجم سایبری آژانس امنیت ملی ایالات متحده را در اختیار تیم‌های روسی قرار دهد تا درصدد غلبه بر آن برآیند.

3️⃣ مهندسی معکوس بدافزارهای آمریکایی یا اسراییلی استفاده‌شده علیه ایران، توسط روسیه، می‌تواند به حملات سایبری گسترده‌ای در مقیاس‌های بین‌المللی علیه منافع غرب بینجامد.

4️⃣ اگر فناوری‌های روسی از طریق ایران به گروه‌هایی مانند حزب‌الله و دیگر شبه‌نظامیان در عراق و یمن برسد، امنیت سایبری متحدان آمریکا و اروپا در خاورمیانه به خطر خواهد افتاد.

▪️به نظر می‌رسد رویکرد سخت‌گیرانه‌تر بایدن نسبت به مسکو در قیاس با ترامپ، در افزایش همکاری‌های ایران و روسیه بی‌تأثیر نباشد. در عین حال که گسترش همکاری‌های امنیتی آمریکا و اروپا نیز انگیزه‌های روسیه برای مقابله با منافع آمریکا در منطقه غرب آسیا را افزایش خواهد داد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️‏ما ‎#تلگرام را فیلتر کردیم اما صندوق دولتی ابوظبی و شرکت ابوظبی کاتالیست پارتنرز مجموعا ۱۵۰ میلیون دلار در پیام رسان تلگرام سرمایه گذاری کردند.
▪️وقتی حرف از مدیریت ‎#فضای_مجازی میزنیم نباید ‎#فیلترینگ تنها اسلحه مدیران ما باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴یافته های جدید درخصوص آسیب پذیریهای اخیر Exchange
▪️یافته های جدید حکایت از آن دارد که هکرها بر روی بیش از 21000 سرور Exchange در دنیا Malware کارگذاری کرده اند که حتی باوجود نصب Patch های مایکروسافت دسترسی از راه دور هکرها برقرار می ماند.
❗️نام ایران در لیست کشورهایی که بالاترین سرورهای Compromise شده را دارند به چشم می‌خورد.
♨️توجه مهم: اگر سرور شما Compromise شده باشد نصب Patch نوشدارو بعد از مرگ سهراب بوده و فایده ای نخواهد داشت. باید نسبت به نصب مجدد سرور اقدام کرده و با انجام عملیات فارنزیک، آثار بجا مانده از ردپای هک را شناسایی کنید.
اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢آخرین مقایسه آنتی ویروس‌های سازمانی از نظر موسسه AV-Test

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️ادامه حواشی آسیب پذیری Exchange
▪️سازمان امنیت زیرساختهای آمریکا به تمام سازمانهای دولتی ابلاغ فوری کرده که ابزار Microsoft Safety Scanner را بر روی سرورهای Exchange اجرا کرده و گزارش آنرا برای این سازمان تا 3 روز آینده ارسال کنند. هدف از این اقدام، شناسایی دقیق سازمانهایی است که Exploit شده اند.
▪️قابل ذکر است که Microsoft Safety Scanner جایگزین آنتی ویروس نمی شود اما ابزار مکمل و مفیدی در کنار آنتی ویروسهای تجاری است که می تواند Malwareهای موجود روی سرورها را شناسایی و حذف کند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🔴آسیب پذیری جدید روی تجهیزات ذخیره سازی QNAP که به این راحتی اطلاعات ذخیره شده را در اختیار Attacker قرار میدهد!
اطلاعات بیشتر

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔷 10 کشوری که شبکه صنعتی امن تری در صنایع کنترلی خود دارند.
منبع
: گزارش کسپرسکی


🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴15 کشوری که آلوده ترین و ناامن ترین سیستم های کنترل صنعتی را در دنیا دارند.
▪️ایران در رده سیزدهم ناامن ترین ها!
منبع
: گزارش کسپرسکی

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴هشدار FBI و CISA در خصوص حملات APT با بهره گیری از آسیب پذیریهای Fortinet
▪️آژانس امنیت سایبری آمریکا و FBI در اطلاعیه مشترکی نسبت به اجرای حملات APT با بهره گیری از آسیب پذیریهای Fortinet FortiOS شامل: CVE-2018-13379 ، CVE-2020-12812 و CVE-2019-5591 هشدار دادند و تاکید کردند بازیگران APT ممکن است از این آسیب پذیری ها برای نفوذ به شبکه های دولتی و تجاری استفاده کنند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 ردپای اسراییل در تزریق Backdoor به SolarWinds !
▪️هک شدن سازمانهای بزرگ آمریکایی بواسطه تزریق Backdoor به محصول SolarWinds به جرات بی سابقه ترین حمله سایبری به زیرساختهای آمریکا محسوب میشود. گرچه مقامات آمریکا بلافاصله روسیه را به دست داشتن در این حمله سایبری بزرگ متهم کردند اما یافته های جدید حاکی از احتمال طراحی این حمله در سازمانهای امنیتی اسرائیل است! به عنوان مثال شرکت SolarWinds در سال 2019 اقدام به خرید شرکتی می کند بنام Samanage . این شرکت ارتباطات عمیقی با سرویسهای امنیتی اسرائیل داشته است. این احتمال جدی وجود دارد که Backdoor توسط یکی از شرکتهای خریداری شده در کدهای SolarWinds تزریق شده باشد.
▪️اگر به این موضوع علاقمند هستید جزئیات مفصل آن را در اینجا مطالعه نمایید.
☑️(با تشکر از یکی از اعضای کانال بخاطر اشتراک این خبر)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥چرا کلاب هاوس این روزها اینقدر سر و صدا به پا کرده؟ حواشی نقض حریم خصوصی پیرامون آن چیست؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢توافق نامه سایبری ایران و روسیه و استراتژی ایالات متحده در خاورمیانه: آیا با این توافق نامه متحدان منطقه ای ایران قدرت سایبری بیشتری پیدا می کنند؟ (بخش اول)

عمری وکسلر
اندیشکده شورای روابط خارجی آمریکا

▪️در ژانویه امسال وزرای خارجه ایران و روسیه، یک توافق‌نامه همکاری در زمینه امنیت سایبری و فناوری اطلاعات امضا کردند. این توافق شامل همکاری در زمینه امنیت سایبری، انتقال فناوری، آموزش ترکیبی و هماهنگی در مجامع چند جانبه است.

▪️به رغم آنکه این توافق‌نامه توانمندی‌های تهاجمی سایبری تهران را افزایش می‌دهد اما اساسا یک توافق دفاعی است که با انگیزه مقابله با دشمن مشترک هر دو کشور و رخنه آمریکا در خاورمیانه و همچنین تمایل برای کاهش وابستگی به فناوری غربی تدوین شده است. با این حال، برای همکاری‌های دو کشور محدودیت‌هایی نیز وجود دارد. رابطه روسیه و ایران مدت هاست که از سوء ظن متقابل، اختلافات ایدئولوژیک و رقابت رنج می‌برد. مثلا در اکتبر ۲۰۱۹، مقامات انگلیسی و آمریکایی فاش کردند که ترولای روسی (Turla)، اطلاعات زیرساخت‌های هک ایران را به سرقت برده است.

▪️به دلیل بدگمانی و اهداف متناقض، به نظر می رسد که همکاری‌های سایبری مسکو و تهران احتمالا بر اشتراک اطلاعاتی و بهبود دفاع سیستمی متمرکز باشد تا اشتراک توانمندی های تهاجمی. با این حال، این توافق چالش هایی را پیش روی عملیات سایبری آمریکا قرار دهد. روسیه می‌تواند به ایران در ساخت سامانه های دفاعی سایبری قدرتمند‌تر کمک کند. در لیست شاخص قدرت سایبری ملی در مرکز بلفر دانشگاه هاروارد، ایران امتیاز پایینی برای توانمندی‌های دفاع سایبری دارد و روسیه نیز امتیاز متوسطی دارد. اگر ایران به کمک روسیه بر این کمبودهای دفاعی غلبه کند آنگاه می‌تواند برنامه‌های آمریکا مانند دفاع رو به جلو را با چالش و هزینه‌های بیشتری روبرو کند.

▪️همکاری های سایبری ایران و روسیه به تیم های سایبری روسیه اجازه نظارت بر شبکه های ایرانی را می دهد تا بدافزارها و اطلاعات سایبری ایالات متحده را شناسایی و از آنها الگو برداری کنند، مانند عملیات "هانت فوروارد" (Hunt Forward) که توسط فرماندهی سایبری آمریکا اجرا شد. دستیابی و تجزیه و تحلیل ابزارها و روش های هک به ارتقاء پیشرفت‌های دفاعی ایران و روسیه کمک می کند، عملیات آینده ایالات متحده را خنثی می کند و هکرهای ایالات متحده را مجبور به توسعه زودتر روش های هک می کند.
▪️اگر هکرهای روسی به سیستم های دفاعی ایران دسترسی یابند، می‌توانند بدافزارهای اسرائیلی یا آمریکایی که علیه ایران استفاده می‌شده‌اند را مهندسی معکوس کنند. همانند حمله استاکس نت به تاسیسات ایران در سال ۲۰۱۰. پس از این حمله، بسیاری از بازیگران سایبری بیش از ۲۲ میلیون بدافزار ایجاد کرده اند که با همان برنامه کاری استاکس نت شماری زیادی از سازمان‌ها در سرتاسر جهان را هدف قرار داده است. استاکس نت در نهایت هزاران شبکه در سرتاسر دنیا را آلوده کرد. اگر روسیه بتواند به شبکه‌های ایرانی دسترسی پیدا کند چه بسا حملاتی که هنوز شناخته شده نیستند بتوانند دوباره مورد استفاده قرار گیرد.

▪️فناوری‌ها و روش‌های دریافتی ایران از روسیه ممکن است در اختیار نمایندگان ایران در خاورمیانه از جمله حزب‌الله و شبه نظامیان طرفدار ایران در یمن و عراق قرار گیرد. برخی از این گروه‌ها قبلا توانمندی های قابل توجهی در این زمینه از خود به نمایش گذاشته اند. همانطور که در ماه ژانویه گزارش شد یک گروه وابسته به حزب الله در کارزار گسترده‌ای مشارکت داشت که شرکت‌های مخابراتی و ارائه دهنده اینترنت در آمریکا، اروپا و خاورمیانه را هدف قرار می‌داد. تجهیز نیروهای ایرانی با قابلیت‌های پیشرفته روسی به آنها امکان تهدید سازمان‌های دولتی، فعالیت‌ها و مشاغل را می‌دهد. این موضوع همچنین در روند تحقیقات اختلال ایجاد می‌کند و چه بسا عملیات صورت گرفته توسط نیروهای ایرانی را به عوامل روسی نسبت دهد.

🔗ادامه این مطلب را در پست بعدی مطالعه کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
(بخش دوم)
💢«توافق نامه سایبری ایران و روسیه و استراتژی ایالات متحده در خاورمیانه: آیا با این توافق نامه متحدان منطقه ای ایران قدرت سایبری بیشتری پیدا می کنند؟»

▪️اگرچه توافق نامه بین مسکو و تهران می‌تواند راهبرد سایبری واشنگتن را به چالش بکشد اما برخی از پیامدهای منفی آن قابل مهار است. به این ترتیب، واشنگتن و متحدانش می‌بایست یک سازو کار آشکار ساز آسیب پذیری یکپارچه را برای اشتراک گذاری آسیب پذیری‌ها با یکدیگر ایجاد کنند. به علاوه، آمریکا می‌تواند توسعه مسئولانه توانمندی‌های تهاجمی را با اضافه کردن ماژول‌های کد تخریبِ خودکار برای ممانعت از تحلیل شدن آنها توسط دشمنان، ارتقا دهد. این ماژول‌ها به عنوان بخشی از سازوکار بدافزارهای به شدت پیچیده در گذشته به کار گرفته می‌شدند و به گونه ای طراحی می‌شوند تا داده‌های فایل خود را به منظور جلوگیری از تحلیل، بازنویسی کنند.

▪️ایجاد یک سازوکار افشای آسیب پذیری استاندارد می‌تواند به عنوان بخشی از تلاش‌های گسترده تر برای تقویت اشتراک اطلاعاتی و روابط امنیتی بین ایالات متحده، اسرائیل، کشورهای حاشیه خلیج فارس و احتمالا سایر بازیگران در منطقه به کار گرفته شود. نباید نسبت به این موضوع بی تفاوت بود که افزایش همکاریهای سایبری ایران و روسیه میتواند تهدیدهای تازهای برای راهبرد آمریکا در خاورمیانه داشته باشد.
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️مشکل تحریم سرویسهای گوگل در ایران
▪️گوگل برخی از سرویسهای خودش رو در ایران حتی با استفاده از VPN مسدود کرده. کاربران تجربیات مختلفی رو بیان کردن. لطفا مشاهدات خودتون رو از تحریم و عدم دسترسی به سرویس ها در بخش نظرات به اشتراک بگذارید.
⛔️نکته مهم تا این لحظه اینه که گوگل بعضی از IPهای VPN Server هایی رو که کاربران ایرانی ازش استفاده می کردن Black List کرده و اون IPها دیگه به سرویسهای گوگل دسترسی ندارن.
⚠️لطفا تجربیات خودتون رو در بخش نظرات به اشتراک بگذارید.

🔶مصاحبه من با باشگاه خبرنگاران در خصوص این رخداد

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
آذری‌جهرمی، وزیر ارتباطات:

🔹اینترنت ماهواره‌ای خواهد آمد و مردم ما هم از آن استفاده خواهند کرد.

🔹حکمرانی همه دنیا دچار چالش خواهد شد، هدف هم فقط ایران نیست، هدف تغییر تکنولوژی و سبک زندگی در دنیاست.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 تیر خلاص بر پیکر نیمه جان حریم شخصی در Facebook !
⚠️اطلاعات 533 میلیون کابر Facebook روی اینترنت بصورت رایگان منتشر شد! اطلاعاتی شامل شماره موبایل، نام، Location و آدرس ایمیل و تاریخ تولد و بیوگرافی و ...
🔗منبع

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
گوگل یکی از بنیانگذاران و پیشگامان معماری #ZeroTrust در دنیاست. امروز به کسب و کارهای ایرانی اثبات شد که خود گوگل هم شامل این قضیه میشه و کسب و کارها نباید بر پایه اعتماد به سرویس گوگل بنا بشن.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
اگر در دسترسی به برخی سرویسهای گوگل حتی با استفاده از VPN دچار مشکل شدید می تونید از این افزونه استفاده کنید. فعلا و تا اطلاع ثانوی همه سرویسها کار می کنن.
🔗لینک دانلود برای سایر Platformها

🆔 @PingChannel