🔴اطلاعیه افتا در خصوص حمله سایبری به وزارت راه و راه آهن.
▪️کارشناسان مرکز مدیریت راهبردی افتا در گفتوگویی رسانهای اعلام کردند: عملکرد ضعیف برخی دستگاههای دارای زیرساختهای حیاتی در اجرای الزامات امنیتی ابلاغ شده و کم توجهی به هشدارهای افتا، آنها را در برابر حملات سایبری، کمدفاع و یا سیستم امنیت سایبری آنان را سست می کند و دو حمله اخیر نیز از این قاعده مستثنی نبوده است.
▪️کارشناسان افتا میگویند: این بی توجهیها موجب شده است تا برخی سازمانها، اینترنت و اینترانت را همچنان با هم و در یک سیستم استفاده کنند، بر دسترسیهای از راه دور خود کنترل مناسبی نداشته باشند و آسیب پذیریهای اعلام شده را به موقع بروزرسانی نکنند.
▪️کارشناسان امنیت سایبری افتا یادآور شدند: نتایج بررسیهای کارشناسان امنیت سایبری افتا نشان میدهد که مهاجمان توانستهاند به برخی از مدیریت سیستمها دسترسی یافته و موجب اختلال در عملکرد عادی آنها شوند.
▪️به گفته این کارشناسان: نفوذ به سامانه های وزارت راه و شهرسازی و شرکت راهآهن، حداقل یک ماه قبل از مشخص شدن حمله سایبری، رخ داده است و مهاجمان ازهفته دوم تیرماه برنامه حمله سایبری و ابزارهای خود را کاملا آماده کرده بودند و اطلاعات خارج شده از اعلامیه حمله سایبری، گواه آن است که هکرها آن را، حدود ۷ روز قبل از حادثه سایبری آماده کردهاند.
▪️بر اساس نظر کارشناسان افتا، مهاجمان سایبری در هر دو حمله سایبری، تنظیمات لود شدن سیستمها و کلمات عبور کاربران را یا حذف و یا تغییر داده بودند، سیستم قربانی را قفل، برای خود دسترسی مدیرسیستم(Admin) ایجاد و حالت بازیابی را در برخی سیستم ها غیرفعال کرده بودند.
▪️بررسی کارشناسان امنیت سایبری افتا نشان می دهد که بدلیل زمان بر بودن تخریب دیتاها، مهاجمان به تخریب برخی از ساختارهای دیتا بسنده کردهاند.
▪️مهاجم یا مهاجمان سایبری در صورتیکه در حمله سایبری خود، کنترل سیستم را به دست بگیرند، همه زیرساختهای IP را تخریب می کنند و بیشترین ضربه را وارد میکنند که خوشبختانه در حملات اخیر بدلایل مختلف از جمله منفک بودن سرور اصلی این اتفاق نیفتاده است و سرورهای فرعی خسارت دیده، سریع جایگزین شدند.
▪️کارشناسان امنیت سایبری مرکز افتا، همچنین گفتند: رعایت نکردن مسائل امنیتی در دورکاریها، سیستمهای ناقص، سهلانگاری پرسنل فاوا در نگهداری رمزهای عبور تجهیزات، بروز نکردن ضدویروسها، سرمایهگذاری ناکافی برای افزایش امنیت سایبری و پیکربندی نامناسب از دیگر دلایل بروز این دو حادثه سایبری بوده است.
▪️مهاجم یا مهاجمان سایبری از آسیبپذیریهای خطرناکی که در سیستمهای عامل ویندوز کشف و از طریق مرکز افتا به دستگاههای دارای زیر ساخت حیاتی کشور برای ترمیم آنها در کوتاهترین زمان، اطلاع رسانی دقیق شده بود، در برخی فرآیند نفوذ، بهرهبرداری کردهاند.
تغییر امتیازات و دسترسی های موجود در سیستم و ارتباط با سرور از راه دور از دیگر اقدامات مهاجمان سایبری به سیستمهای وزارت راه و شهرسازی و شرکت راهآهن بوده است.
▪️مرکز مدیریت راهبردی افتا برای جلوگیری از بروز حملات سایبری مشابه این دو حادثه اخیر، از همه سازمانهای زیرساختی می خواهد تا در اولین فرصت و با اولویتی خاص تمهیدات امنیتی را بروی Firmware، پورتهای مدیریتی سرورها و تجهیزات ILO و IPMI سیستمهای خود اعمال کنند.
▪️لزوم اجرای دقیق مدیریت مخاطرات سایبری و همچنین رصد مستمر آسیب پذیرهای و وصله فوری آنها و جمعآوری و پایش لاگ و رویدادهای امنیتی مربوط به سامانهها و تجهیزات از دیگر وظایف کارشناسان، متخصصان و مدیران IT سازمانهای دارای زیر ساخت برشمرده شده است.
▪️بروزرسانی مستمر آنتیویروس سرور و کلاینتها، محدودسازی دسترسی خدمات پرکاربرد بدون نیاز به ارتباطات بین المللی، جداسازی شبکههای سامانههای زیرساختی از سایر شبکههای غیرقابل اعتماد مانند اینترنت از دیگر اقدامات پیشگیرانه برای مقابله با حملات سایبری برشمرده شده است.
▪️کارشناسان مرکز مدیریت راهبردی افتا، همچنین تغییر مستمر و دقیق گذرواژه همه حسابهای کاربری دارای سطح دسترسی بالا در سامانهها و تجهیزات شبکه، بازبینی دسترسی سطح ادمینهای شبکه، غیرفعال سازی پورتهای بلااستفاده و سرویسهای غیرضروری، مسدود سازی دسترسی از راه دور برای مدیریت تجهیزات و سامانه های حیاتی را از اقدام های پیشگیرانه برای نفوذ به سیستمهای سازمانی برمیشمارند.
▪️مرکز مدیریت راهبردی افتا تاکید کرده است: کارشناسان، متخصصان و مدیران IT سازمانهای دارای زیر ساخت موظفند، از دیتاهای سازمان خود، بطور منظم نسخههای پشتیبان تهیه و آنها را در محلی امن و مجزا نگهداری کنند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️کارشناسان مرکز مدیریت راهبردی افتا در گفتوگویی رسانهای اعلام کردند: عملکرد ضعیف برخی دستگاههای دارای زیرساختهای حیاتی در اجرای الزامات امنیتی ابلاغ شده و کم توجهی به هشدارهای افتا، آنها را در برابر حملات سایبری، کمدفاع و یا سیستم امنیت سایبری آنان را سست می کند و دو حمله اخیر نیز از این قاعده مستثنی نبوده است.
▪️کارشناسان افتا میگویند: این بی توجهیها موجب شده است تا برخی سازمانها، اینترنت و اینترانت را همچنان با هم و در یک سیستم استفاده کنند، بر دسترسیهای از راه دور خود کنترل مناسبی نداشته باشند و آسیب پذیریهای اعلام شده را به موقع بروزرسانی نکنند.
▪️کارشناسان امنیت سایبری افتا یادآور شدند: نتایج بررسیهای کارشناسان امنیت سایبری افتا نشان میدهد که مهاجمان توانستهاند به برخی از مدیریت سیستمها دسترسی یافته و موجب اختلال در عملکرد عادی آنها شوند.
▪️به گفته این کارشناسان: نفوذ به سامانه های وزارت راه و شهرسازی و شرکت راهآهن، حداقل یک ماه قبل از مشخص شدن حمله سایبری، رخ داده است و مهاجمان ازهفته دوم تیرماه برنامه حمله سایبری و ابزارهای خود را کاملا آماده کرده بودند و اطلاعات خارج شده از اعلامیه حمله سایبری، گواه آن است که هکرها آن را، حدود ۷ روز قبل از حادثه سایبری آماده کردهاند.
▪️بر اساس نظر کارشناسان افتا، مهاجمان سایبری در هر دو حمله سایبری، تنظیمات لود شدن سیستمها و کلمات عبور کاربران را یا حذف و یا تغییر داده بودند، سیستم قربانی را قفل، برای خود دسترسی مدیرسیستم(Admin) ایجاد و حالت بازیابی را در برخی سیستم ها غیرفعال کرده بودند.
▪️بررسی کارشناسان امنیت سایبری افتا نشان می دهد که بدلیل زمان بر بودن تخریب دیتاها، مهاجمان به تخریب برخی از ساختارهای دیتا بسنده کردهاند.
▪️مهاجم یا مهاجمان سایبری در صورتیکه در حمله سایبری خود، کنترل سیستم را به دست بگیرند، همه زیرساختهای IP را تخریب می کنند و بیشترین ضربه را وارد میکنند که خوشبختانه در حملات اخیر بدلایل مختلف از جمله منفک بودن سرور اصلی این اتفاق نیفتاده است و سرورهای فرعی خسارت دیده، سریع جایگزین شدند.
▪️کارشناسان امنیت سایبری مرکز افتا، همچنین گفتند: رعایت نکردن مسائل امنیتی در دورکاریها، سیستمهای ناقص، سهلانگاری پرسنل فاوا در نگهداری رمزهای عبور تجهیزات، بروز نکردن ضدویروسها، سرمایهگذاری ناکافی برای افزایش امنیت سایبری و پیکربندی نامناسب از دیگر دلایل بروز این دو حادثه سایبری بوده است.
▪️مهاجم یا مهاجمان سایبری از آسیبپذیریهای خطرناکی که در سیستمهای عامل ویندوز کشف و از طریق مرکز افتا به دستگاههای دارای زیر ساخت حیاتی کشور برای ترمیم آنها در کوتاهترین زمان، اطلاع رسانی دقیق شده بود، در برخی فرآیند نفوذ، بهرهبرداری کردهاند.
تغییر امتیازات و دسترسی های موجود در سیستم و ارتباط با سرور از راه دور از دیگر اقدامات مهاجمان سایبری به سیستمهای وزارت راه و شهرسازی و شرکت راهآهن بوده است.
▪️مرکز مدیریت راهبردی افتا برای جلوگیری از بروز حملات سایبری مشابه این دو حادثه اخیر، از همه سازمانهای زیرساختی می خواهد تا در اولین فرصت و با اولویتی خاص تمهیدات امنیتی را بروی Firmware، پورتهای مدیریتی سرورها و تجهیزات ILO و IPMI سیستمهای خود اعمال کنند.
▪️لزوم اجرای دقیق مدیریت مخاطرات سایبری و همچنین رصد مستمر آسیب پذیرهای و وصله فوری آنها و جمعآوری و پایش لاگ و رویدادهای امنیتی مربوط به سامانهها و تجهیزات از دیگر وظایف کارشناسان، متخصصان و مدیران IT سازمانهای دارای زیر ساخت برشمرده شده است.
▪️بروزرسانی مستمر آنتیویروس سرور و کلاینتها، محدودسازی دسترسی خدمات پرکاربرد بدون نیاز به ارتباطات بین المللی، جداسازی شبکههای سامانههای زیرساختی از سایر شبکههای غیرقابل اعتماد مانند اینترنت از دیگر اقدامات پیشگیرانه برای مقابله با حملات سایبری برشمرده شده است.
▪️کارشناسان مرکز مدیریت راهبردی افتا، همچنین تغییر مستمر و دقیق گذرواژه همه حسابهای کاربری دارای سطح دسترسی بالا در سامانهها و تجهیزات شبکه، بازبینی دسترسی سطح ادمینهای شبکه، غیرفعال سازی پورتهای بلااستفاده و سرویسهای غیرضروری، مسدود سازی دسترسی از راه دور برای مدیریت تجهیزات و سامانه های حیاتی را از اقدام های پیشگیرانه برای نفوذ به سیستمهای سازمانی برمیشمارند.
▪️مرکز مدیریت راهبردی افتا تاکید کرده است: کارشناسان، متخصصان و مدیران IT سازمانهای دارای زیر ساخت موظفند، از دیتاهای سازمان خود، بطور منظم نسخههای پشتیبان تهیه و آنها را در محلی امن و مجزا نگهداری کنند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️سخنی با افتا و پدافند غیرعامل
▪️باز هم حمله ای دیگر شد و پس از تحلیل و واکاوی مسائل فنی (بعد از 10 روز!) به نقطه ضعف نیروی انسانی رسیدیم. نیروهای فنی مستقر در سازمانها و زیرساختهای حیاتی که بیشترین مسئولیتها را در اختیار دارند اما از کمترین حقوق مالی برخودارند.
▪️سمت Admin یک وزارتخانه سمت دهان پرکنی است. مسئولیتی مهم و حساس برای برقراری ارتباطات و سرویسهای کامپیوتری در سطح یک وزارتخانه یا سازمان بزرگ با همه ادارات شهرستان. پذیرش چنین مسئولیتی نیاز به تخصص متناسب و البته حقوق خوب دارد. اما متاسفانه سیستم پرداخت حقوق در سازمانهای دولتی به گونه ای است که تامین کننده انتظارات افراد متخصص نیست و به افرادی مثل Admin در یک سازمان بزرگ، حقوقی معادل پرسنل خدمات پرداخت می کند. لذا حفظ این نیروها بسیار دشوار است و اندک نیروهایی هم که خالصانه انجام وظیفه می کنند با انواع و اقسام مشکلات و کمبودها روبرو هستند.
▪️خودتان را جای آن Admin بگذارید که ماهانه 7 میلیون حقوق بابت یک مسئولیت بسیار سنگین دریافت می کنید و هر روز هم از دستگاه های نظارتی بالاسری نامه و هشدار و بخشنامه دریافت می کنید. آن Admin برای خرید یک تجهیز ساده ماه ها بین واحدهای سازمان دربه در است و یک تنه باید هم پاسخگوی مراجعین و همکاران باشد و هم پاسخگوی مدیران و دستگاه های نظارتی و هم تنگناهای فنی ناشی از عدم خرید تجهیزات. اگر سیستم Backup گیری سازمان دچار نقص فنی بشود و نیاز به قطعه داشته باشد هیچکس پاسخگو نیست. اما هنگام بروز حادثه مقصر اصلی آن Admin بدبختی است که درخواستهای خریدش 4 ماه است در کارتابل یک مدیر فوقانی بلاتکلیف مانده است.
▪️تا معضل نیروی انسانی حل نشود امنیت محقق نخواهد شد. تا واحد فناوری اطلاعات به عنوان یک واحد خدماتی در یک وزارتخانه شناخته می شود وضعیت بهبود نخواهد یافت.
✔️افتا و پدافند غیرعامل اگر به امنیت زیرساختهای حیاتی می اندیشند یکبار هم طرحی را برای ارتقاء مزایای شغلی نیروهای فعال در بخش امنیت و ارتقاء جایگاه IT در سازمان ارائه کنند.
❗️کسی که بالاترین دغدغه اش باید امنیت سازمان باشد آیا نباید حداقل در زندگی شخصی خود از امنیت مالی نسبی برخودار باشد؟! کسی که به Admin و مدیر امنیت یک وزارتخانه حقوقی معادل یک کارگر ساده روز مزد می دهد آیا در این حوادث مقصر نیست؟ آیا با این رنج حقوقی، یک سازمان می تواند نیروهای متناسب با مسئولیتهای خطیر را جذب کند؟
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️باز هم حمله ای دیگر شد و پس از تحلیل و واکاوی مسائل فنی (بعد از 10 روز!) به نقطه ضعف نیروی انسانی رسیدیم. نیروهای فنی مستقر در سازمانها و زیرساختهای حیاتی که بیشترین مسئولیتها را در اختیار دارند اما از کمترین حقوق مالی برخودارند.
▪️سمت Admin یک وزارتخانه سمت دهان پرکنی است. مسئولیتی مهم و حساس برای برقراری ارتباطات و سرویسهای کامپیوتری در سطح یک وزارتخانه یا سازمان بزرگ با همه ادارات شهرستان. پذیرش چنین مسئولیتی نیاز به تخصص متناسب و البته حقوق خوب دارد. اما متاسفانه سیستم پرداخت حقوق در سازمانهای دولتی به گونه ای است که تامین کننده انتظارات افراد متخصص نیست و به افرادی مثل Admin در یک سازمان بزرگ، حقوقی معادل پرسنل خدمات پرداخت می کند. لذا حفظ این نیروها بسیار دشوار است و اندک نیروهایی هم که خالصانه انجام وظیفه می کنند با انواع و اقسام مشکلات و کمبودها روبرو هستند.
▪️خودتان را جای آن Admin بگذارید که ماهانه 7 میلیون حقوق بابت یک مسئولیت بسیار سنگین دریافت می کنید و هر روز هم از دستگاه های نظارتی بالاسری نامه و هشدار و بخشنامه دریافت می کنید. آن Admin برای خرید یک تجهیز ساده ماه ها بین واحدهای سازمان دربه در است و یک تنه باید هم پاسخگوی مراجعین و همکاران باشد و هم پاسخگوی مدیران و دستگاه های نظارتی و هم تنگناهای فنی ناشی از عدم خرید تجهیزات. اگر سیستم Backup گیری سازمان دچار نقص فنی بشود و نیاز به قطعه داشته باشد هیچکس پاسخگو نیست. اما هنگام بروز حادثه مقصر اصلی آن Admin بدبختی است که درخواستهای خریدش 4 ماه است در کارتابل یک مدیر فوقانی بلاتکلیف مانده است.
▪️تا معضل نیروی انسانی حل نشود امنیت محقق نخواهد شد. تا واحد فناوری اطلاعات به عنوان یک واحد خدماتی در یک وزارتخانه شناخته می شود وضعیت بهبود نخواهد یافت.
✔️افتا و پدافند غیرعامل اگر به امنیت زیرساختهای حیاتی می اندیشند یکبار هم طرحی را برای ارتقاء مزایای شغلی نیروهای فعال در بخش امنیت و ارتقاء جایگاه IT در سازمان ارائه کنند.
❗️کسی که بالاترین دغدغه اش باید امنیت سازمان باشد آیا نباید حداقل در زندگی شخصی خود از امنیت مالی نسبی برخودار باشد؟! کسی که به Admin و مدیر امنیت یک وزارتخانه حقوقی معادل یک کارگر ساده روز مزد می دهد آیا در این حوادث مقصر نیست؟ آیا با این رنج حقوقی، یک سازمان می تواند نیروهای متناسب با مسئولیتهای خطیر را جذب کند؟
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⛔️اینکه در سایت رسمی پدافند غیرعامل و برای این نهاد حساس از یک آدرس Gmail برای پل ارتباطی استفاده شده با هیچ استدلالی قابل توجیه نیست!
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🎥ساخت یک Implant مغزی که افکار را به گفتار تبدیل می کند!
▪️براساس مطالعه منتشر شده در مجله New England، یک مرد بدون توانایی گفتار و حرکت توانست به کمک یک ایمپلنت مغزی جدید با فکر و اندیشه خود، کلمات و جملاتی را در رایانه تولید کند.
▪️روش مورد استفاده در این ایمپلنت یا کاشت جدید میتواند تعداد کلمات را در هر دقیقه افزایش دهد.
▪️فرد مورد آزمایش تاکنون ۵۰ واژه تولید کرده و میتواند با سرعت آهسته ۱۵ کلمه در دقیقه ارتباط برقرار کند که البته بسیار کندتر از گفتار مرسوم است.
▪️"ادوارد چانگ" جراح مغز و اعصاب از دانشگاه "کالیفرنیا سانفرانسیسکو" میگوید: من فکر میکنم یک مسیر بالقوه و بزرگ وجود دارد که این کار را با گذشت زمان بهتر میکند.
▪️"چتان پاندارینات" از گروه مهندسی پزشکی دانشگاه "اموری" توضیح داد که این دستگاه با بهرهگیری از بخشی از مغز که به طور متعارف برای گفتار استفاده میشود، در مقایسه با دستگاههای کمک گفتاری فعلی، طبیعیتر و بهتر است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️براساس مطالعه منتشر شده در مجله New England، یک مرد بدون توانایی گفتار و حرکت توانست به کمک یک ایمپلنت مغزی جدید با فکر و اندیشه خود، کلمات و جملاتی را در رایانه تولید کند.
▪️روش مورد استفاده در این ایمپلنت یا کاشت جدید میتواند تعداد کلمات را در هر دقیقه افزایش دهد.
▪️فرد مورد آزمایش تاکنون ۵۰ واژه تولید کرده و میتواند با سرعت آهسته ۱۵ کلمه در دقیقه ارتباط برقرار کند که البته بسیار کندتر از گفتار مرسوم است.
▪️"ادوارد چانگ" جراح مغز و اعصاب از دانشگاه "کالیفرنیا سانفرانسیسکو" میگوید: من فکر میکنم یک مسیر بالقوه و بزرگ وجود دارد که این کار را با گذشت زمان بهتر میکند.
▪️"چتان پاندارینات" از گروه مهندسی پزشکی دانشگاه "اموری" توضیح داد که این دستگاه با بهرهگیری از بخشی از مغز که به طور متعارف برای گفتار استفاده میشود، در مقایسه با دستگاههای کمک گفتاری فعلی، طبیعیتر و بهتر است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴بزرگترین شرکت نفتی جهان هم...!
▪️شرکت آرامکو عربستان که لقب بزرگترین شرکت نفتی جهان را یدک می کشد مورد نفوذ واقع شد و یک ترابایت اطلاعات این شرکت در دارک وب درحال فروش است!
▪️شرکت آرامکو عربستان تاکنون بارها حملات سایبری را تجربه کرده است ازجمله در سال 2012 در یک حمله تاریخی و کم نظیر (بدافزار Shamoon) اطلاعات 30000 کامپیوتر این شرکت همزمان Wipe شد و حدود یک هفته این شرکت را به تعطیلی کشاند. البته این حمله به هکرهای ایرانی ( با انگیزه انتقام Stuxnet) نسبت داده شد.
▪️گفتنیست شرکت آرامکو عربستان سالهاست پایلوت کاملی از محصولات مختلف امنیتی شرکت کسپرسکی را در زیرساخت خود اجرا کرده است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️شرکت آرامکو عربستان که لقب بزرگترین شرکت نفتی جهان را یدک می کشد مورد نفوذ واقع شد و یک ترابایت اطلاعات این شرکت در دارک وب درحال فروش است!
▪️شرکت آرامکو عربستان تاکنون بارها حملات سایبری را تجربه کرده است ازجمله در سال 2012 در یک حمله تاریخی و کم نظیر (بدافزار Shamoon) اطلاعات 30000 کامپیوتر این شرکت همزمان Wipe شد و حدود یک هفته این شرکت را به تعطیلی کشاند. البته این حمله به هکرهای ایرانی ( با انگیزه انتقام Stuxnet) نسبت داده شد.
▪️گفتنیست شرکت آرامکو عربستان سالهاست پایلوت کاملی از محصولات مختلف امنیتی شرکت کسپرسکی را در زیرساخت خود اجرا کرده است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️در چین قانون جدیدی ابلاغ شده که اگر کسی یک Zeroday کشف کرد موظف است حداکثر ظرف دو روز این آسیب پذیری را به دولت چین گزارش کند. درغیر اینصورت علیه او اعلام جرم میشود!
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴کشف یک باگ بحرانی 16 ساله در درایور Printerهای HP و زیراکس و سامسونگ!
▪️با استفاده از این آسیب پذیری، فرد مهاجم میتواند روی هر سیستمی که این درایورهای آسیب پذیر نصب باشد در سطح Admin برای خودش دسترسی ایجاد کند.
🔗اطلاعات بیشتر
⬛️نکته مهم:
باتوجه به اینکه این آسیب پذیری از سال 2005 وجود داشته و میلیونها کامپیوتر در دنیا را تحت تاثیر قرار میدهد لازم است در اسرع وقت درایورهای قبلی کنار گذاشته شده و درایورهای جدید از اینجا نصب شود.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️با استفاده از این آسیب پذیری، فرد مهاجم میتواند روی هر سیستمی که این درایورهای آسیب پذیر نصب باشد در سطح Admin برای خودش دسترسی ایجاد کند.
🔗اطلاعات بیشتر
⬛️نکته مهم:
باتوجه به اینکه این آسیب پذیری از سال 2005 وجود داشته و میلیونها کامپیوتر در دنیا را تحت تاثیر قرار میدهد لازم است در اسرع وقت درایورهای قبلی کنار گذاشته شده و درایورهای جدید از اینجا نصب شود.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴تقویت امنیت سایبری خطوط لوله نفت و گاز آمریکا الزامی شد.
▪️وزارت امنیت داخلی آمریکا دستورالعمل امنیتی جدیدی را صادر کرد که مالکان و گردانندگان خطوط لوله نفت و گاز حساس این کشور را ملزم می کند حفاظتهای بیشتری در برابر حملات سایبری به عمل آورند.
▪️این دومین دستورالعمل امنیتی است که سازمان امنیت حمل و نقل وزارت امنیت داخلی آمریکا از زمان وقوع حمله باج افزاری به سیستم خط لوله سوخت رسانی کلونیال پایپ لاین در دو ماه پیش، صادر کرده است.
▪️حمله باج افزاری که اوایل ماه مه به شبکه رایانه شرکت کلونیال پایپ لاین صورت گرفت، این شرکت را مجبور کرد شبکه خط لوله اش که سوخت مورد نیاز ایالتهای شرقی آمریکا را منتقل می کرد به مدت پنج روز تعطیل کند. این حمله سایبری و متعاقب آن تعطیلی شاه لوله اصلی انتقال سوخت به کرانه شرقی آمریکا، باعث کمبود سوخت و افزایش شدید قیمت بنزین شد. میانگین قیمت هر گالن بنزین در آمریکا تا ۱۳ ماه مه به سه دلار و دو سنت رسید که از سال ۲۰۱۴ کم سابقه بود.
🔗منبع
◼️پ.ن:
با اطلاع کامل و کوتاه عرض میکنم: ما هم در سیستمهای کنترل ایستگاه های تقویت فشار گاز به شدت آسیب پذیریم. با صدور بخشنامه و دستورالعمل، امنیت بوجود نمی آید. به عمل کار برآید. ای کاش مدیران و متولیان این بخش شجاعت لازم برای اجرای پروژه های امنیتی در نقاط حساس صنعتی را داشتند و به صدور هشدار و دستورالعمل اکتفا نمی کردند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️وزارت امنیت داخلی آمریکا دستورالعمل امنیتی جدیدی را صادر کرد که مالکان و گردانندگان خطوط لوله نفت و گاز حساس این کشور را ملزم می کند حفاظتهای بیشتری در برابر حملات سایبری به عمل آورند.
▪️این دومین دستورالعمل امنیتی است که سازمان امنیت حمل و نقل وزارت امنیت داخلی آمریکا از زمان وقوع حمله باج افزاری به سیستم خط لوله سوخت رسانی کلونیال پایپ لاین در دو ماه پیش، صادر کرده است.
▪️حمله باج افزاری که اوایل ماه مه به شبکه رایانه شرکت کلونیال پایپ لاین صورت گرفت، این شرکت را مجبور کرد شبکه خط لوله اش که سوخت مورد نیاز ایالتهای شرقی آمریکا را منتقل می کرد به مدت پنج روز تعطیل کند. این حمله سایبری و متعاقب آن تعطیلی شاه لوله اصلی انتقال سوخت به کرانه شرقی آمریکا، باعث کمبود سوخت و افزایش شدید قیمت بنزین شد. میانگین قیمت هر گالن بنزین در آمریکا تا ۱۳ ماه مه به سه دلار و دو سنت رسید که از سال ۲۰۱۴ کم سابقه بود.
🔗منبع
◼️پ.ن:
با اطلاع کامل و کوتاه عرض میکنم: ما هم در سیستمهای کنترل ایستگاه های تقویت فشار گاز به شدت آسیب پذیریم. با صدور بخشنامه و دستورالعمل، امنیت بوجود نمی آید. به عمل کار برآید. ای کاش مدیران و متولیان این بخش شجاعت لازم برای اجرای پروژه های امنیتی در نقاط حساس صنعتی را داشتند و به صدور هشدار و دستورالعمل اکتفا نمی کردند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Houston Chronicle
Industry pushes back against major changes in pipeline cybersecurity rules
Industry representatives assert that revisions to existing rules and closer cooperation...
This media is not supported in your browser
VIEW IN TELEGRAM
🎥یک ویدیوی قدیمی با عنوان «تمام زندگی شما آنلاین است!»
تماشای مجددش خالی از لطف نیست.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
تماشای مجددش خالی از لطف نیست.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️برای نفوذ به یک سازمان و دسترسی به اطلاعات، دو راه اصلی وجود دارد:
1- نفوذ از طریق شبکه و تجهیزات ارتباطی
2- نفوذ از طریق فریب یا خطای نیروی انسانی
➖و جالب است بدانید بر اساس گزارش IBM در 95 درصد از نفوذهایی که منجر به نشت اطلاعات شده است خطای انسانی عامل اصلی بوده است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
1- نفوذ از طریق شبکه و تجهیزات ارتباطی
2- نفوذ از طریق فریب یا خطای نیروی انسانی
➖و جالب است بدانید بر اساس گزارش IBM در 95 درصد از نفوذهایی که منجر به نشت اطلاعات شده است خطای انسانی عامل اصلی بوده است.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📌«هکرهای مبتدی ماشین ها را هک می کنند و هکرهای حرفه ای آدم ها را!»
◾️توضیح: در سناریوهای نفوذ به روش مهندسی اجتماعی، فرد نفوذگر علاوه بر تسلط فنی به مباحث، باید هنر گفتگو و نقش بازی کردن برای جلب اعتماد و کارگردانی میدانی را هم داشته باشد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
◾️توضیح: در سناریوهای نفوذ به روش مهندسی اجتماعی، فرد نفوذگر علاوه بر تسلط فنی به مباحث، باید هنر گفتگو و نقش بازی کردن برای جلب اعتماد و کارگردانی میدانی را هم داشته باشد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️معرفی سامانه https://my.ssaa.ir
▪️شما میتوانید با مراجعه به این سایت و ثبت نام با شماره موبایلی که به نام خودتان است سوابق همه اسناد ثبت شده مرتبط با خودتان در دفتر اسناد رسمی کشور شامل ازدواج، املاک، اسناد، وکالت و … را مشاهده کنید.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️شما میتوانید با مراجعه به این سایت و ثبت نام با شماره موبایلی که به نام خودتان است سوابق همه اسناد ثبت شده مرتبط با خودتان در دفتر اسناد رسمی کشور شامل ازدواج، املاک، اسناد، وکالت و … را مشاهده کنید.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Israel Cyber Defense Doctrine.pdf
10.7 MB
🔸مستند دکترین دفاع سایبری اسرائیل که به تازگی منتشر شده. (قابل توجه متولیان امنیت سایبری کشور)
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❓باتوجه به اینکه در روزهای پایانی دولت هستیم به عملکرد کلی آقای آذری جهرمی وزیر محترم ارتباطات چه نمره منصفانه ای از ۲۰ می دهید؟
Anonymous Poll
8%
۱۸ تا ۲۰
27%
۱۴ تا ۱۷
22%
۱۰ تا ۱۳
10%
۵ تا ۹
32%
زیر ۵
💩1
☑️ آقای دکتر احسان ملکیان از اساتید دوره دانشگاهی من و استاد فعلی دانشگاه بزرگ خوارزمی و از نیکان روزگار هستند. استاد به تمام معنا در حوزه شبکه و امنیت و بلاکچین و... . نویسنده ای فاخر با قلمی شیوا و ادیبی ارجمند و اهل دل و شوخ طبع و اهل شعر و آب و آینه و موسیقی.
☑️ایشان وبینار فوق را با موضوع «سیستمهای (شبکه های) پیچیده» فردا بصورت رایگان به درخواست انجمن دوستی ایران و پرتغال برگزار خواهند کرد. توصیه میکنم حتما شرکت کنید.
▪️همچنین پیشنهاد میکنم کانال ایشان را هم از اینجا دنبال کنید.
▪️ظاهرا استاد گرامی گرفتار یک بیماری هم هستند. برای سلامتی ایشان به درگاه شفادهنده بی نیاز دعا می کنیم.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️ایشان وبینار فوق را با موضوع «سیستمهای (شبکه های) پیچیده» فردا بصورت رایگان به درخواست انجمن دوستی ایران و پرتغال برگزار خواهند کرد. توصیه میکنم حتما شرکت کنید.
▪️همچنین پیشنهاد میکنم کانال ایشان را هم از اینجا دنبال کنید.
▪️ظاهرا استاد گرامی گرفتار یک بیماری هم هستند. برای سلامتی ایشان به درگاه شفادهنده بی نیاز دعا می کنیم.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❤1
🔴توقف ناگهانی حدود ۳۰۰۰۰ وب سایت در یک ساعت گذشته
▪️در میان وب سایت های از کار افتاده میتوان به وبسایتهای مربوط به شرکتهای فناوری، هواپیمایی و حملونقل در شرق آمریکا و همچنین وبسایت مربوط به المپیک توکیو اشاره کرد.
▪️در ایالات متحده آمریکا، وبسایتهایی همچون؛ آمازون، ایر بیانبی، فدکس، اچبیاو مکس، زوماتو از کار افتاده اند.
▪️همچنین سرویس تماس اضطراری 911 در آمریکا از دسترس خارج شده است.
◼️تکمیلی 1: خبری از حمله سایبری در جهان نیست.
▪️به گفته دانیل هاولی، آنچه تحت عنوان از دسترس خارج شدن وب سایتها در جهان به عنوان خبر منتشر شده، درواقع از کار افتادن سرویسهای کمپانی آکامای، بزرگترین سرویس دهنده خدمات سرورهای وب در جهان است و خبری از حمله سایبری نیست.
◼️تکمیلی 2: شرکت آکامای بزرگترین سرویس دهنده خدمات وب سایتهای اینترنتی اعلام کرده سرویسها را به حالت عادی بازگردانده و مشکل باید حل شده باشد اما همچنان بسیاری از سایتهای اینترنتی در برخی نقاط جهان از دسترس خارج هستند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️در میان وب سایت های از کار افتاده میتوان به وبسایتهای مربوط به شرکتهای فناوری، هواپیمایی و حملونقل در شرق آمریکا و همچنین وبسایت مربوط به المپیک توکیو اشاره کرد.
▪️در ایالات متحده آمریکا، وبسایتهایی همچون؛ آمازون، ایر بیانبی، فدکس، اچبیاو مکس، زوماتو از کار افتاده اند.
▪️همچنین سرویس تماس اضطراری 911 در آمریکا از دسترس خارج شده است.
◼️تکمیلی 1: خبری از حمله سایبری در جهان نیست.
▪️به گفته دانیل هاولی، آنچه تحت عنوان از دسترس خارج شدن وب سایتها در جهان به عنوان خبر منتشر شده، درواقع از کار افتادن سرویسهای کمپانی آکامای، بزرگترین سرویس دهنده خدمات سرورهای وب در جهان است و خبری از حمله سایبری نیست.
◼️تکمیلی 2: شرکت آکامای بزرگترین سرویس دهنده خدمات وب سایتهای اینترنتی اعلام کرده سرویسها را به حالت عادی بازگردانده و مشکل باید حل شده باشد اما همچنان بسیاری از سایتهای اینترنتی در برخی نقاط جهان از دسترس خارج هستند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢ماکرون از ترس بدافزار «پگاسوس» موبایلش را عوض کرد.
▪️رئیسجمهور فرانسه که گفته میشود احتمالا یکی از اهداف جاسوسافزار صهیونیستی پگاسوس بوده، تلفنهمراه و شماره خود را تغییر داد. طبق گزارشها، علاوه بر ماکرون، رئیسجمهور عراق، نخستوزیر پاکستان، نخستوزیر مصر، رئیس شورای اروپا و بسیاری دیگر از چهرههای سیاسی جهان مورد حمله این جاسوسافزار قرار گرفتهاند.
▪️۱۷ سازمان رسانهای روز یکشنبه، نتیجه تحقیقی را منتشر کردند مبنی بر اینکه جاسوسافزار پگاسوس در هک موفق تلفنهای هوشمند خبرنگاران، مقامهای دولتی و فعالان حقوقبشر در جهان مورد استفاده قرار گرفته است./فارس
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️رئیسجمهور فرانسه که گفته میشود احتمالا یکی از اهداف جاسوسافزار صهیونیستی پگاسوس بوده، تلفنهمراه و شماره خود را تغییر داد. طبق گزارشها، علاوه بر ماکرون، رئیسجمهور عراق، نخستوزیر پاکستان، نخستوزیر مصر، رئیس شورای اروپا و بسیاری دیگر از چهرههای سیاسی جهان مورد حمله این جاسوسافزار قرار گرفتهاند.
▪️۱۷ سازمان رسانهای روز یکشنبه، نتیجه تحقیقی را منتشر کردند مبنی بر اینکه جاسوسافزار پگاسوس در هک موفق تلفنهای هوشمند خبرنگاران، مقامهای دولتی و فعالان حقوقبشر در جهان مورد استفاده قرار گرفته است./فارس
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴اطلاعات میلیاردها کاربر در کلاب هاوس هک شد.
▪️به گزارش محققان امنیتی، اطلاعات کاربران شبکه اجتماعی کلاب هاوس به سرقت رفته و قرار است در "دارک نت" به فروش برسد. سارق برای اثبات ادعای خود ۸۳ میلیون شماره تلفن را مجانی در اختیار علاقمندان قرار میدهد.
▪️ایندیا تایمز از قول محققان امنیتی نوشته است که اطلاعات ۳ میلیارد و ۸۰۰ میلیون نفر از کاربران شبکه اجتماعی کلاب هاوس به سرقت رفته و قرار است این اطلاعات در "دارک نت" در ماه سپتامبر به مزایده گذاشته شود.
▪️مارک روف، پژوهشگر امنیت فضای مجازی با انتشار توئیتی نوشت: "دادههای پایگاه شبکه اجتماعی کلاب هاوس برای فروش در دارکنت قرار گرفته است". او در توئیت خود تصویری از انجمن دارک نت را منتشر کرده که در آن دادههای لورفته کلاب هاوس نشان داده شده است. این پست توسط کاربری با عکس پروفایل ماسک گای فاکس، با جزئیات بیشتر در مورد هک دادهها، ارسال شده است.
▪️فروشنده اعلام کرده که شماره تلفن ثابت، تلفن همراه، شماره تلفن شرکتها و افراد خصوصی در این اطلاعات قرار دارند و او برای اثبات ادعای خود شماره تلفن ۸۳ میلیون نفر را به صورت مجانی در اختیار علاقمندان قرار میدهد.
گفته کارشناسان، هک شدن این حجم عظیم از شمارههای تلفن به دلیل ثبت دفترچه تلفنهای کاربران توسط کلاب هاوس است که به شکل محرمانه صورت گرفته است.
▪️بدین ترتیب کلاب هاوس به شماره تلفن افرادی دست یافته که حتی از این اپ هم استفاده نمیکنند. کلاب هاوس اعلام کرده است که ۱۰ میلیون کاربر دارد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️به گزارش محققان امنیتی، اطلاعات کاربران شبکه اجتماعی کلاب هاوس به سرقت رفته و قرار است در "دارک نت" به فروش برسد. سارق برای اثبات ادعای خود ۸۳ میلیون شماره تلفن را مجانی در اختیار علاقمندان قرار میدهد.
▪️ایندیا تایمز از قول محققان امنیتی نوشته است که اطلاعات ۳ میلیارد و ۸۰۰ میلیون نفر از کاربران شبکه اجتماعی کلاب هاوس به سرقت رفته و قرار است این اطلاعات در "دارک نت" در ماه سپتامبر به مزایده گذاشته شود.
▪️مارک روف، پژوهشگر امنیت فضای مجازی با انتشار توئیتی نوشت: "دادههای پایگاه شبکه اجتماعی کلاب هاوس برای فروش در دارکنت قرار گرفته است". او در توئیت خود تصویری از انجمن دارک نت را منتشر کرده که در آن دادههای لورفته کلاب هاوس نشان داده شده است. این پست توسط کاربری با عکس پروفایل ماسک گای فاکس، با جزئیات بیشتر در مورد هک دادهها، ارسال شده است.
▪️فروشنده اعلام کرده که شماره تلفن ثابت، تلفن همراه، شماره تلفن شرکتها و افراد خصوصی در این اطلاعات قرار دارند و او برای اثبات ادعای خود شماره تلفن ۸۳ میلیون نفر را به صورت مجانی در اختیار علاقمندان قرار میدهد.
گفته کارشناسان، هک شدن این حجم عظیم از شمارههای تلفن به دلیل ثبت دفترچه تلفنهای کاربران توسط کلاب هاوس است که به شکل محرمانه صورت گرفته است.
▪️بدین ترتیب کلاب هاوس به شماره تلفن افرادی دست یافته که حتی از این اپ هم استفاده نمیکنند. کلاب هاوس اعلام کرده است که ۱۰ میلیون کاربر دارد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Deutsche Welle
اطلاعات میلیاردها کاربر در کلاب هاوس هک شد
به گزارش محققان امنیتی، اطلاعات کاربران شبکه اجتماعی کلاب هاوس به سرقت رفته و قرار است در "دارک نت" به فروش برسد. سارق برای اثبات ادعای خود ۸۳ میلیون شماره تلفن را مجانی در اختیار علاقمندان قرار میدهد.
🔷درطول 20 سال گذشته هرچقدر عزم مخالفان اینترنت بیشتر شده، توفیقشان در سانسور و فیلترینگ کمتر شده. وقتی یک دانش آموز ابتدایی با محتوای آزاد، تنها به اندازه 2 کلیک فاصله دارد یعنی سیاستهای عریض و طویل فیلترینگ جواب نداده و البته بر این سیاق جواب نخواهد داد!
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴الکامپ ۱۳ تا ۱۶ شهریورماه برگزار میشود!!!
▫️به گفته مدیران اجرایی نمایشگاه الکامپ، بیستوششمین نمایشگاه الکامپ از ۱۳ تا ۱۶ شهریور ماه سال جاری در محل نمایشگاههای بینالمللی تهران برگزار خواهد شد. الکامپ قرار بود در تیرماه برگزار شود اما به دلیل قرمز شدن تهران و محدودیتهای کرونایی به صورت موقت به تأخیر افتاد.
◼️پ. ن:
▪️درحالیکه تهران هنوز در شرایط قرمز قرار دارد و رکورد پذیرش بیماران کرونایی در تهران هر روز شکسته میشود معلوم نیست چرا باز هم زمزمه های برگزاری الکامپ شنیده میشود؟! چرا عده ای از منافع مالی کوتاه مدت در برابر به خطر افتادن سلامت شهروندان نمی گذرند؟!
▪️یقینا الکامپ در تاریخ مذکور و تا واکسینه شدن اکثریت مردم برگزار نخواهد شد و تعیین تاریخهای مکرر و سپس لغو آن به حساب سوء مدیریت عوامل برگزاری ثبت خواهد شد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▫️به گفته مدیران اجرایی نمایشگاه الکامپ، بیستوششمین نمایشگاه الکامپ از ۱۳ تا ۱۶ شهریور ماه سال جاری در محل نمایشگاههای بینالمللی تهران برگزار خواهد شد. الکامپ قرار بود در تیرماه برگزار شود اما به دلیل قرمز شدن تهران و محدودیتهای کرونایی به صورت موقت به تأخیر افتاد.
◼️پ. ن:
▪️درحالیکه تهران هنوز در شرایط قرمز قرار دارد و رکورد پذیرش بیماران کرونایی در تهران هر روز شکسته میشود معلوم نیست چرا باز هم زمزمه های برگزاری الکامپ شنیده میشود؟! چرا عده ای از منافع مالی کوتاه مدت در برابر به خطر افتادن سلامت شهروندان نمی گذرند؟!
▪️یقینا الکامپ در تاریخ مذکور و تا واکسینه شدن اکثریت مردم برگزار نخواهد شد و تعیین تاریخهای مکرر و سپس لغو آن به حساب سوء مدیریت عوامل برگزاری ثبت خواهد شد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات