Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🎙آذری جهرمی (وزیر سابق ارتباطات):
⚫️بدون همکاری عامل انسانی عملا این درزهای اطلاعاتی امکان‌پذیر نیست
⚫️فیلترینگ‌های گسترده  چقدر به امنیت سایبری کشور کمک کرده؟
⚫️همواره پس از خبرهای هک‌های متواتر رخ داده در کشور، انگشتِ اتهام به سمت مناسب نبودن زیرساخت‌های سایبری در کشور می‌رود. اما به نظر نکته‌ی مهم‌تری نیز وجود دارد که همواره مغفول می‌ماند یا مسکوت گذاشته شده و به آن اشاره نمی‌شود!
⚫️این موضوع که زیرساخت‌های سایبری و امنیت اطلاعات، آن‌چنان که باید جدی گرفته نشده و یا سیاست‌گذاری در این حوزه قربانی موازی‌کاری‌های نادرست شده، بسیار بدیهی‌ست. اما نکته‌ی مهم و مغفول در همه‌ی این حملات سایبری، نقش عامل انسانی و همکاری آن‌ها با هکرهای متخاصم است! بدون همکاری عامل انسانی عملا این درزهای اطلاعاتی امکان‌پذیر نیست.
⚫️میزان اثر متقابل نارضایتی عمومی و کاهش سرمایه اجتماعی در کاهش سطح امنیت سایبری، را نمی‌توان نادیده گرفت و نمی‌توان این رخدادها را بدون نگاه جامعه‌شناختی و حکمرانی و صرفا با نگاه مهندسی بررسی و آسیب‌شناسی کرد…
⚫️راستی، به نظر شما، فیلترینگ‌های گسترده که با عنوان حفاظت از مردم اجرا می‌شود؛ چقدر به امنیت سایبری کشور کمک کرده و چقدر در راستای کاهش سرمایه‌ی اجتماعی گام برداشته؟/عصر ایران

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
💩1
🟢دوستان و همراهان گرامی
در خلال این همه خبرهای پی در پی حملات سایبری، فردا انتخابات نظام صنفی تهران برگزار می شود. گرچه هیچ وقت فعالیت صنفی نداشته ام اما عمیقا بر این باورم که داشتن یک صنف قوی می تواند بسیاری از مشکلات بویژه در حوزه امنیت سایبری را مرتفع کند.
ضمن احترام به سایر کاندیداها و گروه های انتخاباتی صنفی که اغلب از دوستان و همکاران قدیمی و زحمتکش صنف هستند، به گمانم این ترکیب لیست انتخاباتی سرآمد بهتر از سایر لیستها می‌توانند به پیشبرد اهداف صنفی کمک کنند.
🎙برای آشنایی بیشتر با اهداف و اعضای این لیست انتخاباتی از کانال آنها بازید کنید:
https://t.me/Nasrsaramad

⭐️به امید داشتن صنفی قدرتمند و سرآمد.

✍️وعده ما، فردا سه‌شنبه، ۲۸ آذر در انتخابات نصر تهران

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
🟢دوستان و همراهان گرامی در خلال این همه خبرهای پی در پی حملات سایبری، فردا انتخابات نظام صنفی تهران برگزار می شود. گرچه هیچ وقت فعالیت صنفی نداشته ام اما عمیقا بر این باورم که داشتن یک صنف قوی می تواند بسیاری از مشکلات بویژه در حوزه امنیت سایبری را مرتفع…
🗳 نتایج انتخابات سازمان نصر تهران

🔝 شاخه مشاوران
1. محمدحسن گلستانه:‌ ۴۲۲ رای
2. علیرضا کشاورز: ۳۸۵ رای
3. محمدرضا مهرآزما: ۳۶۳ رای
⚫️ علی البدل
4. صادق فرامرزی: ۲۰۲ رای
5. محمدرضا قلعه نوی: ۱۹۹ رای

🔝 بازرس
1. سعید امامی: ۱۵۱۰ رای

🔝 شاخه فروشگاه‌ها
1. علی اشتری: ۱۹ رای
2. مسعور رجب زاده: ۱۸ رای
3. رضا حیدری رنجبر: ۱۷ رای
4. ابراهیم درستی: ۱۲ رای

🔝 شاخه شرکت‌ها
1. بهناز آریا: ۱۸۳۰ رای
2. حسین اسلامی: ۱۷۸۵ رای
3. علی حکیم جوادی: ۱۷۷۹ رای
4. آزاد معروفی: ۱۷۷۵ رای
5. حمید بابادی نیا: ۱۶۳۵
6. مسعود شکرانی: ۱۵۶۶ رای
7. حسام اسدی:  ۱۴۸۴ رای
8. فرهاد کرم زاده: ۱۴۵۳ رای
9. احسان زرین بخش: ۱۴۵۲ رای
10. سید مجید اورعی: ۱۴۲۴ رای
11. محمدرضا کاظمی: ۱۳۹۷ رای
12. مصطفی امیری: ۱۳۹۶ رای
13. حمید فروزنده: ۱۳۸۷ رای
14. مظاهر مرجانی: ۱۳۸۳ رای
15. حسین ریاضی اصفهانی: ۱۳۳۹ رای
⚫️ علی البدل
16. مهدی خدادادی: ۱۳۳۱ رای
17. صائبه سلوکی: ۱۳۳۱ رای


با آرزوی موفقیت برای اعضای جدید هیئت مدیره نصر تهران

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📌میزگرد تخصصی با موضوع:
ℹ️Security of Industrial Automation Systems: Necessities and challenges
(به دلیل حضور میهمانان خارجی، میزگرد به زبان انگلیسی برگزار می شود.)

زمان: 29 آذر ماه – ساعت 12 – 10:30
📍مکان: دانشگاه شاهد

💬Panel Members:
🗄 Prof. Heidar Ali Talebi (Amirkabir University of Technology, Iran)
🗄 Prof. Vijay Varadharajan (The University of Newcastle, Australia)
🗄 Mr. Ali Kiaeifar (Modaberan Company, Iran)
🗄 Mr. Alireza GharaKhanloo (Kian Control Company, Iran)

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
واکنش وزیر نفت به حمله سایبری: سال ۵۷ پر عقاب ریخت چه برسد به گنجشک!

⚫️وزیر نفت: در حملۀ سایبری به سامانه هوشمند سوخت، اسم عملیاتشان را گنجشک گذاشته‌ بودند اما خبر ندارند اینجا ایران است و در سال ۵۷ پر عقاب ریخت چه برسد به گنجشک.

⬛️پ. ن:
جناب وزیر، اولا اسم عملیاتشان گنجشک نبود بلکه اسم گروهشان گنجشک بود! ثانیا عرصه فناوری عرصه رجزخوانی نیست. موضوع خیلی ساده است: شما هرچقدر هم قوی باشید وقتی زیرساخت امن نداشته باشید و حاضر نباشید برای امنیت هزینه کنید هک می شوید. حتی توسط یک گنجشک!


✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🍉 یلداتون مبارک؛🍉

🌐 www.modaberan.ir
🌐 www.modaberan-ics.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴گزارشی فنی از حمله سایبری به شبکه هوشمند سوخت:
https://medium.com/@aryanchehreghani/analysis-of-cyber-attack-on-iran-fuel-stations-part-i-afd01a1b4876

⬛️پ. ن:
دوسال قبل و تنها سه روز پس از حمله سایبری به شبکه هوشمند سوخت یک گزارش 100 صفحه ای تحلیلی از احتمالات نحوه حمله با بهره گیری از اطلاعات منابع آزاد (و نه اطلاعات میدانی) آماده کردیم. متاسفانه نتوانستیم اجازه انتشار آنرا بگیریم و حتی نزدیک بود که...!
رفتار دستگاه‌های امنیتی به گونه ایست که از توانمندی محققان داخلی استفاده نشود و هیچگونه اطلاعات فنی از آسیب پذیریها و نحوه نفوذ به سازمان‌ها منتشر نشود. نتیجه اینکه شاهد حملات تکراری هستیم. صدا و سیما دوباره هک می‌شود دقیقا مثل دفعه قبلی. شبکه هوشمند سوخت دوباره هک می‌شود دقیقا مثل دفعه قبلی و...
در این میان آنچه ثابت است نحوه مواجهه دستگاه‌های امنیتی با این رخدادها است. از توانمندی اندک محققان دلسوز داخلی استفاده نمی‌شود و همه از ترس محکوم به سکوت هستند اما خارجی ها آزادند هرگونه تحلیلی از ماجرا را منتشر کنند!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
🔴 ‏۶ روز از ‎#حمله_سایبری به ‎#شبکه_هوشمند ‎#توزیع_سوخت گذشته است و کارتهای هوشمند در جایگاه ها دارند به مدار برمیگردند. ⚠️اگر منشأ نفوذ پیدا نشده باشد و یا اشتباه تشخیص داده شده باشد و یا رفع نقص امنیتی نشده باشد احتمال حمله مجدد دور از ذهن نیست. 🆔 @PingChannel…
⚠️دو سال قبل و تنها ۶ روز پس از حمله سایبری به شبکه هوشمند سوخت این توییت رو زدم و نوشتم که:
⚠️ «اگر منشأ نفوذ پیدا نشده باشد و یا اشتباه تشخیص داده شده باشد و یا رفع نقص امنیتی نشده باشد احتمال حمله مجدد دور از ذهن نیست.»

افسوس که شد آنچه نباید میشد!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📌شرکت مدبران ارایه کننده راهکارها و محصولات امنیت فناوری اطلاعات و امنیت سیستم‌های کنترل صنعتی با افتخار، پذیرای شما در هفتمین نمایشگاه ملی تخصصی صنایع بومی پدافند غیرعامل با رونمایی از جدیدترین محصولات تولید شده در حوزه امنیت سیستم های کنترل صنعتی می باشد.

🌐 www.modaberan.ir
🌐 www.modaberan-ics.com
Please open Telegram to view this post
VIEW IN TELEGRAM
💩1
☄️شرکت ملی پخش، توپ را به زمین بانک ملت انداخت!
نزدیک به یک هفته از اختلال سامانه سوخت می‌گذرد و در فضای مجازی موضوع جدیدی مبنی بر اینکه اختلال ایجاد شده از طریق سرورهای بانک ملت رخ داده است مطرح می‌شود، موضوعی که تا کنون تأیید و یا تکذیب نشده است.
جعفر سالاری نسب، مدیر عامل شرکت پخش فرآورده‌های نفتی:
⚫️اختلالی در جایگاه‌های سوخت وجود داشته که آن را برطرف کردیم؛ امروز میگویم مساله هک جایگاه‌های سوخت به ما مربوط نمی‌شود.
⚫️زمانی که افراد به جایگاه می‌رفتند امکان پرداخت با درگاه بانک ملت وجود نداشت.
⚫️بنابراین باید پدافند غیر عامل علت این مساله را بررسی و اعلام کند.
🔗جزئیات بیشتر

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️قبل از ارتقاء هر محصول به نسخه جدید اول Release Note آنرا بخوانید!
⚠️قبل از ارتقاء هر محصول به نسخه جدید اول Release Note آنرا بخوانید!
⚠️قبل از ارتقاء هر محصول به نسخه جدید اول Release Note آنرا بخوانید!🤬
#IceWarp

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
توضیحات رئیس سازمان پدافند غیرعامل درباره هک پمپ‌بنزین‌ها:
⚫️در شبکه سوخت و برنامه‌ریزی، آسیب‌پذیری جدی مشاهده نشد.
⚫️ در یکی از شبکه‌های دریافت و پرداخت آسیب‌پذیری وجود داشت که در حال پیگیری امنیتی هستیم.
⚫️سامانه سوخت قدیمی است باید حتما به روز رسانی و نوسازی حرکت کند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴هشدار مهم به سازمانهایی که از سرویس ایمیل IceWarp استفاده می کنند!
🔴برخی از مدیران شبکه طبق عادت، همیشه نرم افزارها و تجهیزات خود را به آخرین نسخه ارتقاء می دهند با این تصور که نسخه جدید حتما امکانات و قابلیتهای بهتری دارد. از دیدگاه امنیتی، قبل از ارتقاء هر محصول، علاوه بر اینکه باید نسخه جدید در محیط Test بصورت کامل ارزیابی شود باید Release Noteهای نسخه جدید نیز به دقت مطالعه شود و آگاهانه عملیات ارتقا انجام شود.
🔴نرم افزار IceWarp از جمله نرم افزارهای Mail Server محبوبی است که در سالهای اخیر سازمانهای زیادی به آن مهاجرت کرده اند. این محصول در نسخه اخیر خود برخی از قابلیتهای خود را به میکروسرویسهای ابری منتقل کرده است. همانگونه که شرکت IceWarp در اینجا توضیح داده است در نسخه جدید این محصول (نسخه EPOS) از قابلیتهای ابری رونمایی شده است. این قابلیتها به گونه ای هستند که دیگر نمیتوان IceWarp را کاملا یک محصول On-premises درنظر گرفت! بلکه این محصول در تلاش است یک Redundancy بین سرور On-premises و سرویس ابری خود را برای مشتریانش بوجود بیاورد.
پستهای بعدی را در ادامه حتما مطالعه نمایید تا ... 🔽🔽🔽

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
(ادامه پست قبلی)
🔴در نسخه جدید، امکان انتقال اطلاعات مهمی مانند Attachmentها و Noteها، Contactها، تقویم ها و ... به سرورهای ابری شرکت IceWarp وجود دارد.
🔴همچنین اگر یک کاربر به کاربر دیگری ایمیل بفرستد و این ایمیل دارای Attachment باشد بصورت پیش فرض برای این Attachment روی Cloud شرکت IceWarp یک Link Shortener ساخته می شود و آنچه که در پیامها تبادل می شود Link Shortener است.
🔴نکته مهم این است درحالیکه شما فکر می کنید یک محصول On-premises خریداری و نصب کرده اید اما در نسخه جدید IceWarp برخی اطلاعات سازمان هم از طریق Web Client و هم از طریق یک API به Cloud منتقل می شود.
پست بعدی را مطالعه نمایید!🔽🔽🔽

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴مشکل آنجاست که تمام Link Shortenerهای ساخته شده برای سازمان در آدرس مشخصی روی سرورهای ابری IceWarp برای همه از طریق اینترنت در دسترس هستند! (این آدرس را از روی لاگهای فایروال می توانید پیدا کنید.) هر کسی این آدرس را مطابق شکل فوق Browse کند به تمام لینک‌های کوتاه شده سازمان به همراه لینک اصلی و اینکه مربوط به کدام کلاینت سازمان است دسترسی پیدا خواهد کرد!
🔴نکته تعجب برانگیز اینکه این اطلاعات روی Cloud شرکت IceWarp باقی می مانند و شما به هیچ وجه امکان حذف آنها را ندارید! (حتی اگر به نسخه های قبلی Downgrade کنید.)
🔴وقتی این مشکل را به IceWarp گزارش کردیم IceWarp ضمن تایید این موضوع اعلام کرد که این مشکل تا یک ماه آینده برطرف خواهد شد. ولی این شرکت توضیحی در ارتباط با فعالیت Link Shortener خود و اینکه آیا کماکان کلیه فایلهای الصاقی بر روی Cloud ثبت خواهد شد یا نه نداده است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📉 تازه‌ترین رده بندی سرعت اینترنت در جهان: اوگاندا، موزامبیک و زیمباوه بهتر از ایران از نگاه Speedtest.net !
📌کشورهای همسایه حاشیه خلیج‌فارس در صدر! امارات ۱۰ برابر ایران


✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📌هشدار! اگر از نرم افزار ایمیل سرور IceWarp استفاده می کنید مطمئن شوید سرور شما روی پورت 9001 هیچ تبادل اطلاعاتی روی اینترنت نداشته باشد. اگر روی پورت 9001 تبادل دیتا دارید یعنی سرور شما در حال استفاده از میکروسرویسهای ابری IceWarp است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Windows Directories

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📌در آخرین روز از نمایشگاه محصولات بومی پدافند غیرعامل با افتخار چشم انتظار حضور گرمتان هستیم.
📍نمایشگاه بین المللی تهران - سالن میلاد
ساعت ۹ الی ۱۶
✔️شرکت مدبران ارائه کننده راهکارها و تولید کننده محصولات امنیت سیستمهای کنترل صنعتی
✔️دارنده مجوز از سازمان پدافند غیرعامل و مرکز افتای ریاست جمهوری
🌐 www.modaberan-ics.ir
Please open Telegram to view this post
VIEW IN TELEGRAM
💩1