Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
2023 Microsoft Vulnerabilities Report.pdf
2 MB
2023 Microsoft Vulnerabilities Report

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡دستگاه‌های اجرایی مکلف به ارتقای امنیت سایبری شدند.
⚫️ دولت دستگاه‌های اجرایی را در لایحه بودجه سال ۱۴۰۳ مکلف به ارتقای امنیت سایبری کرد.
در لایحه بودجه ۱۴۰۳ که به‌تازگی تقدیم مجلس شده، ماده‌ای دستگاه‌های اجرایی را مکلف کرده است که اعتباری برای ارتقای امنیت سایبر اختصاص دهند.

⚫️این ماده می‌گوید:‌
«تمام دستگاه‌های اجرایی موضوع ماده ۱ قانون برنامه هفتم توسعه و شرکت‌های دولتی و نهادها و سازمان‌هایی که از بودجه عمومی استفاده می‌کنند، مکلفند حداقل نیم درصد از اعتبارات هزینه‌ای یا از اعتبارات تملک دارایی‌های سرمایه‌ای خود را برای تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساخت‌ها و امنیت سامانه‌های خود و پیشگیری مؤثر از وقوع حوادث امنیتی سایبری در دستگاه خود اختصاص دهند.»

⬛️پ.ن:
ای کاش دولت و مجلس فکری به حال وضعیت حقوق کارشناسان IT و امنیت شاغل در دستگاه های دولتی کنند که با این همه استرس و تخصص و مسئولیت، گاهی در سطح نیروهای خدماتی سازمان هم دریافتی ندارند اما هنگام وقوع یک حادثه سایبری همه نگاه ها متوجه آنهاست و باید به همه جواب پس بدهند!


✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨آسیب پذیری فوق بحرانی OwnCloud
⚠️اگر از نرم افزار محبوب OwnCloud در سازمان خود برای مدیریت دسترسی به فایلها استفاده می کنید بدانید و آگاه باشید که ساعاتی پیش یک آسیب پذیری فوق بحرانی با امتیاز 10 با شناسه CVE-2023-49103 روی آن کشف شده است که به مهاجم راه دور اجازه میدهد تنها با باز کردن یک URL به Admin Password و سایر اطلاعات حساس دسترسی پیدا کند!
⚠️برای رفع این مشکل به این اطلاعیه سایت OwnCloud مراجعه کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
▶️ هوش مصنوعی بجای شما ویدئوهای Youtube را تماشا می کند و به سئوالات شما در خصوص آن پاسخ می دهد!
⚫️اگر حوصله تماشای ویدئوهای Youtube را ندارید و نمیدانید اصلا ارزش دارد که وقت بگذارید و یک فیلم را تماشا کنید یا خیر با استفاده از Google Bard می توانید از هوش مصنوعی بخواهید که بجای شما یک ویدئو را روی Youtube تماشا کند و سپس بر اساس محتوای آن به سئوالات شما پاسخ دهد! حتی می توانید از هوش مصنوعی بخواهید محتوای ویدئو را بصورت خلاصه برای شما بنویسد.
🔗اطلاعات بیشتر
⚫️مثلا از Bard بپرسید:
Could you please create bullet points in this video?
سپس در ادامه لینک ویدئو را برایش بفرستید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️از هر 1000 تا آسیب پذیری که کشف میشود، سهم هر شرکت بطور متوسط چندتاست؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️تصمیم جدید مرکز ملی فضای مجازی در استفاده از محصولات امنیتی Multi Branding
⚡️شنیده ها حاکی از این است که برابر با بخشنامه جدید مرکز ملی فضای مجازی استفاده از محصولات مالتی برندینگ برای سازمان‌ها و دستگاه های دولتی در حوزه امنیت مجاز اعلام شده است.
⚡️لذا اینگونه استنباط می‌شود که از این پس الزام به استفاده انحصاری از برخی محصولات بومی برداشته شده و سازمان‌ها می‌توانند از محصولات خارجی هم در کنار محصولات بومی استفاده کنند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
به نظر شما تدوین سند هوش مصنوعی در کشور بر عهده کدام نهاد قانونی گذارده شده است؟
Anonymous Quiz
17%
مرکز ملی فضای مجازی
30%
پژوهشگاه ارتباطات و فناوری اطلاعات
9%
نظام صنفی رایانه ای کشور
44%
شورای عالی انقلاب فرهنگی
Ping Channel
به نظر شما تدوین سند هوش مصنوعی در کشور بر عهده کدام نهاد قانونی گذارده شده است؟
This media is not supported in your browser
VIEW IN TELEGRAM
📈نظرسنجی در پست قبلی کنایه ای بود به این موضوع که چرا تدوین سند ملی هوش مصنوعی با وجود این همه نهاد مرتبط دیگر به شورای عالی انقلاب فرهنگی سپرده شده است؟! ترس از آن داریم که این سند حاصل کار کسانی باشد که اینگونه پایتون و هوش مصنوعی را برای رئیس جمهور تشریح می‌کنند.
📉در دنیایی که کشورها به سرعت درحال حرکت به سمت هوش مصنوعی هستند و همین کشور کوچک امارات هم در حال جذب نخبگان ما در حوزه هوش مصنوعی است و حتی وزارتخانه ای با نام هوش مصنوعی دایر کرده است ما فرصت سعی و خطا نداریم و باید رشته امور را به دست افراد متخصص و کاردان و مدیر بسپاریم.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📌رفرنس خوبی برای فهم اصطلاحاتی که هر روز از زبان متخصصان امنیت می شنویم...

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💻اگر اهل Game هستید این کامپیوتر استثنایی رو از دست ندید! 🙃

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🏹شرکتهای صنعتی هدف اول هکرها!
❗️در سال 2022، کارخانه های تولیدی با سهم تقریباً 25 درصدی از کل حملات سایبری، هدف اول حملات سایبری را به خود اختصاص داده است.
📈آمارها نشان دهنده رشد فزاینده حملات سایبری به بخش صنعتی است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
💵سازمانها در سال 2023 بودجه امنیت سایبری خود را بیشتر در چه حوزه هایی خرج کرده اند؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
💲با مدیرانی که درکی از امنیت ندارند چه کنیم؟
⚫️به کرات با مدیرانی روبرو شده ایم که حاضر نیستند برای امنیت سازمانشان هزینه کنند. وقتی خطرات حملات سایبری را برای آنها به زبان ساده تشریح می کنیم می گویند: «مگر ما چه اطلاعات مهمی در شبکه داریم که بخواهیم از آنها محافظت کنیم؟ بگذارید هکرها ببرند همه را! مهم نیست!» اما وقتی همین سازمان هک می شود و تمام سندهای مالی و نامه های این مدیر و صورت جلسات مدیران در یک کانال تلگرامی متعلق به هکرها بصورت عمومی منتشر می شود همین مدیران، بودجه امنیت سایبری را در اولویت اول خود قرار می دهند! گر چه دیگر آب رفته به جوی باز نخواهد گشت.
⚫️با این مدیران «دیر فهم» چه باید کرد؟ نه! واقعا چه باید کرد؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔥وقتی Incident اتفاق میفته و اعضای کمیته امنیت سایبری سازمان در حال Incident Response هستن! 🫢

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️بر اساس آخرین اسکن انجام شده همچنان تعداد 388 تا Exchange Server آسیب پذیر در کشور وجود دارد که دارای آسیب پذیری های بحرانی هستند. آسیب پذیری هایی که دارای Exploit فعال هستند!
یا هک شده اند و می‌دانند و یا هک شده اند و نمی دانند!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
تفاوت نقش‌ها (جایگاه‌ها) و تخصص‌های مورد نیاز هر نقش در حوزه‌ علم داده

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️حمله هکرهای ایرانی به شبکه کنترل ایستگاه آب پنسیلوانیا در آمریکا
⚫️سازمان آب شهری شهر Aliquippa پنسیلوانیا اعلام کرد که یکی از ایستگاه های آب این شهر توسط یک گروه تحت حمایت ایران به نام Cyber Av3ngers هک شده است. و این هک موجب اختلال در آب رسانی شده است.
⚫️گروه هکری ایرانی روی صفحه نمایش سیستم کنترل ایستگاه آب پیام هایی با مضمون «مرگ بر اسرائیل» و «هر تجهیزات ساخت اسرائیل هدف قانونی Cyber Av3ngers است.» نمایش داده اند.

⚡️در پست بعدی راه نفوذ احتمالی هکرها به ایستگاه های پمپاژ و تصفیه آب را توضیح خواهیم داد...

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
▶️نفوذ به PLCهای Unitronics و ادامه ماجرا!
⚠️همانطور که در پست قبلی اشاره شد اخیرا برخی از ایستگاه های آب در آمریکا توسط یک گروه هکری منتسب به ایران هک شده اند. ایستگاه هایی که هک شدند از PLCهای شرکت Unitronics استفاده می کرده اند. PLCهای مورد استفاده از مدلهای Vision بوده اند. این PLCها این قابلیت را دارند که با پروتکل MQTT و یا OPC UA به سرور مرکزی خود متصل شوند. لذا در برخی کشورها غالبا به اینترنت هم متصل هستند. پورت مورد استفاده این تجهیزات بصورت پیش فرض 20256 است. لذا به راحتی از طریق Shodan می توان آنها را به این شکل پیدا کرد. (در لحظه نگارش این مطلب بیش از 1700 تا PLC متصل به اینترنت پیدا شد.)
⚠️ اگر سعی کنید به این PLCها وارد شوید می بینید که تعدادی از آنها همچنان با Password پیش فرض "1111" لاگین می شوند!! بعضی ها هم مثل این و یا مثلا این RTU، که Password را تغییر داده اند با یک Brute Force ساده بدون هیچ مقاومتی شکسته می شوند! بعضی PLCها هم مثل این توسط یک آدم ناشی به امان خدا روی اینترنت رها شده اند و یک رهگذر می تواند برخی Valueها را هم تغییر دهد!
⚠️جزئیات بیشتر از نمونه ها را در فیلم مشاهده کنید.
✔️گفتنی است مرکز CISA پیرو این قضیه یک هشدار امنیتی به این شرح صادر کرده است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
💎𝟓𝟎 𝐦𝐨𝐬𝐭 𝐯𝐢𝐬𝐢𝐭𝐞𝐝 𝐀𝐈 𝐭𝐨𝐨𝐥𝐬 𝐨𝐟 𝟐𝟎𝟐𝟑!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👀اختلالات اینترنتی از ابتدای تابستان تا آخر آبان ماه در کشور. بطور متوسط هر 25 روز یک اختلال گسترده!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⛔️میلیونها فرسنگ فاصله میان مدیریت ایران و مدیریت امارات!
⚡️امروز پاول دورف خالق تلگرام یک استوری از خودش درحالیکه در ماشین شخصیش در دبی نشسته منتشر کرد تا امکانات جدید تلگرام را معرفی کند. همزمان مدیرعامل پیام‌رسان #سروش در ایران بازداشت شد.
⚡️قرار بود سروش جای تلگرام فیلتر شده رو در ایران بگیره! این اتفاق نشون داد که ظرفیت کشور برای توسعه فضای مجازی چقدر بسته است و تا زمانی که دیدگاه برخی مدیران مملکت به فضای مجازی اینگونه است با محصولات بومی هم نمی توان به توسعه رسید.
✈️ فکرش رو بکنید مدیرعامل پیام‌رسان سروش هم به این نتیجه برسه که #مهاجرت تنها راه نجاته!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM