Ping Channel
16.5K subscribers
3.2K photos
607 videos
233 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔻سازمان شما چند «شرپا» دارد؟
⚫️شرپاها قومی بومی ساکن ارتفاعات هیمالیا، به‌ویژه در نپال، هستند. آن‌ها قرن‌هاست در سخت‌ترین شرایط کوهستانی زندگی می‌کنند و به دلیل توانایی کم‌نظیرشان در حرکت در ارتفاعات، به یکی از ارزشمندترین همراهان کوهنوردان جهان تبدیل شده‌اند. امروزه نام «شرپا» بیش از آنکه یادآور یک قوم باشد، نمادی از افرادی است که دیگران را برای رسیدن به قله یاری می‌کنند. در صعود به قله‌هایی مانند اورست، شرپاها مسیر را شناسایی می‌کنند، طناب‌ها را نصب می‌کنند، تجهیزات را حمل می‌کنند، خطرها را کاهش می‌دهند و در مواقع بحرانی جان کوهنوردان را نجات می‌دهند. با این حال، وقتی عکس یادگاری روی قله گرفته می‌شود، معمولاً نام کوهنوردان مشهور دیده می‌شود، نه شرپاهایی که بخش بزرگی از آن موفقیت را رقم زده‌اند..
⚫️در سازمان‌ها هم «شرپا» کم نداریم! همان کارشناسی که معماری شبکه را بهتر از هر مستندی می‌شناسد. همان ادمینی که ساعت ۳ صبح، وقتی سرویس حیاتی Down شده، بی‌سروصدا مشکل را برطرف می‌کند. همان متخصص امنیتی که قبل از تبدیل یک ضعف کوچک به Incident، آن را می‌بیند و اصلاح می‌کند. همان کارشناس باتجربه‌ای که دانشش را برای خودش نگه نمی‌دارد و نیروهای جوان‌تر را بالا می‌کشد. و همان کسی که هنگام بحران، به‌جای پیدا کردن مقصر، دنبال پیدا کردن راه‌حل است.
⚫️این افراد شاید در چارت سازمانی جایگاه ویژه‌ای نداشته باشند، اما بخش مهمی از دانش ضمنی، تاب‌آوری عملیاتی و حافظه فنی سازمان روی دوش آنهاست.
⚫️مشکل از جایی شروع می‌شود که فقط کسی دیده می شود که روی «قله» ایستاده است؛ نه کسانی که مسیر رسیدن به آن قله را ساخته‌اند.
⚫️بسیاری از بهترین عملکردها در سازمانها اساساً دیده نمی‌شوند. وقتی شبکه پایدار است، حمله‌ای مهار شده، Backup درست کار کرده یا یک تغییر پرریسک بدون Incident انجام شده، ممکن است هیچ‌کس نپرسد چه کسی پشت این آرامش بوده است.
⚫️اما کافی است یکی از همین افراد سازمان را ترک کند؛ آن‌وقت تازه مشخص می‌شود چه میزان دانش، تجربه و توان حل مسئله همراه او از سازمان خارج شده است.

بودند و کسی پاس نمی‌داشت که هستند
باشد که نباشند و بدانید که بودند!


⚫️سازمان‌های بالغ فقط به دنبال «ستاره‌ها» نیستند؛ آنها شرپاهای خود را شناسایی می‌کنند، دانششان را حفظ می‌کنند، به آنها اعتبار می‌دهند و زمینه رشد شرپاهای جدید را فراهم می‌کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
33👍20👌2
#تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1🙏1
اولین مشتری یک میلیون دلاری AvalAI

روز گذشته (جمعه ۲۳ مرداد ۱۴۰۵)، بررسی داده‌های مالی مجموعه نشان داد که مجموع خریدهای یکی از مشتریان سازمانی ما در طول ۱۴ ماه گذشته از مرز یک میلیون دلار عبور کرده است. امروز با افتخار اعلام می‌کنیم که AvalAI به نخستین مشتری میلیون‌دلاری خود دست یافته است.

مطالعه کامل در لینکدین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Ping Channel
📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 4⃣قسمت چهارم | وقتی امنیت «مسئول» دارد، اما «صاحب» ندارد! در بسیاری از سازمان‌ها تقریباً همه واحدها به‌نوعی درگیر امنیت سایبری هستند؛ واحد IT، #حراست، امنیت، بهره‌برداری،…
📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟
5⃣قسمت پنجم | وقتی «انطباق» جای «امنیت» را می‌گیرد.
یکی از خطرناک‌ترین خطاها در ساختار #امنیت_سایبری سازمانها در ایران این است که امن سازی، به‌تدریج از کاهش ریسک واقعی به پاس کردن چک‌لیست های #افتا و #پدافند، گرفتن تأییدیه و بستن پرونده تبدیل می‌شود.
در چنین فضایی، دغدغه اصلی سازمان این می‌شود که:
«برای این بند از چک لیست چه مدرکی باید ارائه کنیم؟؟»
سازمان ممکن است ده‌ها کنترل را اجرا کند، مستندات کامل داشته باشد، ممیزی را هم با موفقیت پشت سر بگذارد؛ اما همچنان یک مسیر نفوذ جدی در شبکه باقی مانده باشد که هیچ‌کس به آن توجه نکرده است.
توجه داشته باشیم که امنیت واقعی، همیشه داخل یک چک‌لیست جا نمی‌شود.
◀️در بسیاری از زیرساخت‌های حیاتی، #الزامات_افتا، #پدافند_غیرعامل، استانداردها و دستورالعمل‌های بالادستی برای ایجاد حداقل‌های امنیتی ضروری‌اند؛ اما مشکل زمانی آغاز می‌شود که سازمان، رعایت الزام را معادل امن بودن تلقی کند.
ظاهر قضیه این است که بله! فایروال وجود دارد، لاگ جمع‌آوری می‌شود، Backup گرفته می‌شود، کنترل دسترسی تعریف شده و گزارش ارزیابی هم تهیه شده است. اما کسی نمی پرسد آیا این کنترل‌ها واقعاً متناسب با تهدیدها و معماری همان سازمان طراحی شده‌اند؟ آیا چک لیست ارزیابی امنیتی یک بانک با چک لیست ارزیابی امنیتی شرکت ملی پخش سوخت باید یکی باشد؟!
برای مثال، آیا داشتن SIEM الزاماً به معنی مانیتورینگ مؤثر است؟ اگر لاگ‌های حیاتی وارد آن نشوند یا کسی هشدارها را تحلیل نکند چه؟
داشتن Backup نیز الزاماً به معنی قابلیت بازیابی نیست؛ اگر Restore آن هیچ‌گاه آزمایش نشده باشد.
وجود Firewall نیز به معنی Segmentation واقعی نیست؛ اگر Rule Base سال‌ها بازبینی نشده یا مسیرهای جایگزین ارتباطی کنترل نشده باشند.
حتی اجرای Hardening نیز زمانی ارزشمند است که متناسب با سرویس، تهدید و محدودیت عملیاتی انجام شده باشد؛ نه صرفاً برای اینکه چند بند از یک چک‌لیست تیک بخورد.
◀️چک لیست لازم است، اما کافی نیست!
یک سازمان بالغ، استاندارد و الزام را «نقطه شروع» می‌بیند، نه «خط پایان».
هدف نهایی امنیت سایبری این نیست که نشان دهیم چند کنترل اجرا کرده‌ایم؛ هدف این است که بدانیم چه ریسکی را، تا چه اندازه و با چه اثربخشی کاهش داده‌ایم.
◀️در غیر این صورت ممکن است وضعیت امنیت سازمان روی کاغذ کاملاً منطبق با چک لیست باشد، اما در عمل همچنان آسیب‌پذیر بماند.
امنیت با تعداد تیک‌های سبز سنجیده نمی‌شود؛ با میزان کاهش ریسک واقعی سنجیده می‌شود.
🔜در قسمت بعد به یکی دیگر از ضعف‌هایی می‌پردازیم که معمولاً تا زمان وقوع یک حادثه جدی دیده نمی‌شود؛ اما وقتی خودش را نشان می‌دهد، ممکن است تمام لایه‌های دفاعی سازمان را دور بزند. با ما همراه باشید...

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6
#تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1💯1
🛡 امنیت تمام شبکه را از یک پنل مدیریت کنید
اگر مسئول IT یا مدیر شبکه هستید، با ESET PROTECT می‌توانید رایانه‌ها و سرورهای مجموعه را به‌صورت متمرکز مدیریت و محافظت کنید.
نصب و به‌روزرسانی از راه دور
مدیریت تمام سیستم‌ها از یک کنسول تحت وب
محافظت در برابر باج‌افزار، بدافزار و تهدیدهای شبکه
مناسب شبکه‌های کوچک تا سازمان‌های بزرگ
پشتیبانی و راه‌اندازی توسط تیم نیکمهر
🤝 همچنین، همکار فروش ESET شوید
پنل نیکمهر امکان همکاری در فروش را نیز برای متخصصان شبکه فراهم کرده است؛ با قیمت‌گذاری منعطف و امکانات حرفه‌ای برای مدیریت فروش و ارائه لایسنس به مشتریان خودتان، می‌توانید ESET را به سبد خدمات خود اضافه کنید و یک مسیر درآمدی جدید بسازید.
🎁 قبل از خرید، لایسنس آزمایشی دریافت کنید و روی شبکه خودتان تست کنید.
🔗 برای اطلاعات بیشتر کلیک کنید | شماره تماس : 09120132924
👍51🔥1💯1
🎤مصاحبه با روزنامه دنیای اقتصاد در خصوص Revoke شدن گواهینامه‌های امنیتی وب‌سایت‌های دولتی ایران
🎤پیرو لغو اعتبار گواهینامه‌های امنیتی وب‌سایت‌های دولتی ایرانی، از جمله وب‌سایت سازمان تنظیم مقررات و ارتباطات رادیویی و بانک مرکزی، در مصاحبه‌ای با روزنامه دنیای اقتصاد به بررسی ابعاد این موضوع پرداختم. متن این مصاحبه که در شماره امروز این روزنامه منتشر شده است، از طریق این لینک قابل مطالعه می‌باشد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎42
⭕️هشدار آمریکا درباره حملات فعال به PLCهای زیمنس! هکرها از هوش مصنوعی برای حمله به شبکه OT استفاده می کنند؛
◀️نهادهای امنیتی آمریکا هشدار داده‌اند که PLCهای سری Siemens S7 در زیرساخت‌های حیاتی به یکی از اهداف جدی مهاجمان سایبری تبدیل شده‌اند؛ این حملات با استفاده از ابزارهای هوش مصنوعی طراحی و اجرا می شوند.
◀️هوش مصنوعی قرار نیست یک آسیب‌پذیری جادویی در PLC ایجاد کند؛ بلکه می‌تواند کار مهاجم را در Reconnaissance، تحلیل تجهیزات، تولید و اصلاح Script، شناسایی مسیر حمله و حتی آماده‌سازی ابزارهای اختصاصی به‌شدت تسریع کند.
◀️ در هشدارهای اخیر، به‌طور مشخص نام Siemens S7-1200 در کنار برخی PLCهای پرکاربرد دیگر مطرح شده است. این تجهیزات در صنایع آب، انرژی، تولید، نفت و گاز و بسیاری از خطوط صنعتی استفاده می‌شوند.
◀️زیمنس نیز پیش‌تر درباره افزایش تهدید علیه خانواده S7 هشدار داده و توصیه کرده بود دسترسی شبکه به PLCها محدود، Firmwareها به‌روز و ارتباطات قدیمی PG/PC و HMI فقط در شبکه‌های قابل اعتماد استفاده شوند.
◀️برای حمله به OT دیگر الزاماً به یک تیم بزرگ با دانش عمیق PLC نیاز نیست. هوش مصنوعی در حال پایین آوردن هزینه، زمان و سطح تخصص موردنیاز برای تبدیل اطلاعات پراکنده فنی به یک Attack Path عملیاتی است.
◀️هوش مصنوعی فاصله بین یک مهاجم معمولی و یک مهاجم متخصص OT را خیلی کمتر کرده است.

#OTSecurity #ICS #Siemens #PLC #S7 #CyberSecurity #ArtificialIntelligence

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1
🤩🤩🤩۱۰ روز تا آغاز نمایشگاه #الکامپ
🔘با پوشش اخبار الکامپ همراه شما هستیم.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣167👎3🥴1
📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته
🔴بنا بر هشدار دریافت شده توسط برخی زیرساخت‌های حیاتی کشور، و بر اساس بررسی‌های انجام‌شده طی روز گذشته، فعالیت‌های مشکوکی در برخی شبکه‌های سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است:
⬅️دامنه مشکوک:
cl-glcb907925.gcdn.co
🔴در بررسی‌های اولیه، فایلی با نام Startup.exe به‌عنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود.
🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسی‌های انجام‌شده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بوده‌اند. همچنین دامنه مذکور در ارتباط با فعالیت نمونه‌های مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است.
⬅️ ثبت IOCهای مرتبط با فایل مشکوک:
MD5:
d12fcf309b936700ca3b13e5793cb518

SHA1:
9945458e84f99d58162bf7b6cf3968e3437c6c55

SHA256:
26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d

⬅️لیست IPهای مشاهده‌شده در Resolve دامنه:
109.61.38.38
45.82.100.62
92.223.97.79
50.7.5.84
50.7.5.86
92.223.96.6
50.7.85.35
50.7.85.34
50.7.87.3
50.7.87.2
50.7.85.36
50.7.85.37
50.7.85.38
94.232.171.175
185.143.233.238
2.189.58.31
4.150.223.105
20.50.201.203
20.118.138.130
52.110.17.17
74.178.76.54
89.235.64.73
89.235.64.198
135.233.45.223
184.29.246.127
199.232.210.172

🔴اقدامات پیشنهادی:
1⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتی‌ویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند.
2⃣هرگونه مشاهده فایل با هش‌های فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلام‌شده، به‌عنوان مورد مشکوک مورد بررسی قرار گیرد.
3⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیت‌های مرتبط نیز بررسی و مستندسازی شود.
4⃣ در صورت امکان، دامنه و IOCهای فوق به‌صورت موقت در لایه‌های امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویس‌های سازمانی به این آدرس‌ها بررسی شود.
5⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید.
6⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتی‌ویروس به‌تنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژه‌ای دارد.

🟨پ. ن: امیدواریم بالاخره روزی رویای داشتن Threat Intelligence ملی در کشور محقق شود و چنین تهدیداتی از طریق TI بصورت متمرکز و یکپارچه مدیریت شده و در لحظه در تمام زیرساختهای کشور مهار شوند و نیازی به انتشار اطلاعیه های اینچنینی نباشد.
◀️راه اندازی مرکز TI ملی از مهمترین پروژه های امنیت سایبری کشور است که متاسفانه پس از سالها همچنان زمین مانده است.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍6👎3🥴1