Ping Channel
16.6K subscribers
3.21K photos
608 videos
233 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⭕️هشدار آمریکا درباره حملات فعال به PLCهای زیمنس! هکرها از هوش مصنوعی برای حمله به شبکه OT استفاده می کنند؛
◀️نهادهای امنیتی آمریکا هشدار داده‌اند که PLCهای سری Siemens S7 در زیرساخت‌های حیاتی به یکی از اهداف جدی مهاجمان سایبری تبدیل شده‌اند؛ این حملات با استفاده از ابزارهای هوش مصنوعی طراحی و اجرا می شوند.
◀️هوش مصنوعی قرار نیست یک آسیب‌پذیری جادویی در PLC ایجاد کند؛ بلکه می‌تواند کار مهاجم را در Reconnaissance، تحلیل تجهیزات، تولید و اصلاح Script، شناسایی مسیر حمله و حتی آماده‌سازی ابزارهای اختصاصی به‌شدت تسریع کند.
◀️ در هشدارهای اخیر، به‌طور مشخص نام Siemens S7-1200 در کنار برخی PLCهای پرکاربرد دیگر مطرح شده است. این تجهیزات در صنایع آب، انرژی، تولید، نفت و گاز و بسیاری از خطوط صنعتی استفاده می‌شوند.
◀️زیمنس نیز پیش‌تر درباره افزایش تهدید علیه خانواده S7 هشدار داده و توصیه کرده بود دسترسی شبکه به PLCها محدود، Firmwareها به‌روز و ارتباطات قدیمی PG/PC و HMI فقط در شبکه‌های قابل اعتماد استفاده شوند.
◀️برای حمله به OT دیگر الزاماً به یک تیم بزرگ با دانش عمیق PLC نیاز نیست. هوش مصنوعی در حال پایین آوردن هزینه، زمان و سطح تخصص موردنیاز برای تبدیل اطلاعات پراکنده فنی به یک Attack Path عملیاتی است.
◀️هوش مصنوعی فاصله بین یک مهاجم معمولی و یک مهاجم متخصص OT را خیلی کمتر کرده است.

#OTSecurity #ICS #Siemens #PLC #S7 #CyberSecurity #ArtificialIntelligence

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍2
🤩🤩🤩۱۰ روز تا آغاز نمایشگاه #الکامپ
🔘با پوشش اخبار الکامپ همراه شما هستیم.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣177👎4
📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته
🔴بنا بر هشدار دریافت شده توسط برخی زیرساخت‌های حیاتی کشور، و بر اساس بررسی‌های انجام‌شده طی روز گذشته، فعالیت‌های مشکوکی در برخی شبکه‌های سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است:
⬅️دامنه مشکوک:
cl-glcb907925.gcdn.co
🔴در بررسی‌های اولیه، فایلی با نام Startup.exe به‌عنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود.
🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسی‌های انجام‌شده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بوده‌اند. همچنین دامنه مذکور در ارتباط با فعالیت نمونه‌های مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است.
⬅️ ثبت IOCهای مرتبط با فایل مشکوک:
MD5:
d12fcf309b936700ca3b13e5793cb518

SHA1:
9945458e84f99d58162bf7b6cf3968e3437c6c55

SHA256:
26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d

⬅️لیست IPهای مشاهده‌شده در Resolve دامنه:
109.61.38.38
45.82.100.62
92.223.97.79
50.7.5.84
50.7.5.86
92.223.96.6
50.7.85.35
50.7.85.34
50.7.87.3
50.7.87.2
50.7.85.36
50.7.85.37
50.7.85.38
94.232.171.175
185.143.233.238
2.189.58.31
4.150.223.105
20.50.201.203
20.118.138.130
52.110.17.17
74.178.76.54
89.235.64.73
89.235.64.198
135.233.45.223
184.29.246.127
199.232.210.172

🔴اقدامات پیشنهادی:
1⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتی‌ویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند.
2⃣هرگونه مشاهده فایل با هش‌های فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلام‌شده، به‌عنوان مورد مشکوک مورد بررسی قرار گیرد.
3⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیت‌های مرتبط نیز بررسی و مستندسازی شود.
4⃣ در صورت امکان، دامنه و IOCهای فوق به‌صورت موقت در لایه‌های امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویس‌های سازمانی به این آدرس‌ها بررسی شود.
5⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید.
6⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتی‌ویروس به‌تنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژه‌ای دارد.

🟨پ. ن: امیدواریم بالاخره روزی رویای داشتن Threat Intelligence ملی در کشور محقق شود و چنین تهدیداتی از طریق TI بصورت متمرکز و یکپارچه مدیریت شده و در لحظه در تمام زیرساختهای کشور مهار شوند و نیازی به انتشار اطلاعیه های اینچنینی نباشد.
◀️راه اندازی مرکز TI ملی از مهمترین پروژه های امنیت سایبری کشور است که متاسفانه پس از سالها همچنان زمین مانده است.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍11👎5
🔴هکرهای وابسته به ایران یک نیروگاه در انگلیس را 4 روز خاموش کردند!
◀️ روزنامه The Telegraph گزارش داده که هکرهای منتسب به ایران در ماه ژوئیه موفق شده‌اند یک تأسیسات تولید برق در بریتانیا را با حمله سایبری چهار روز از مدار خارج کنند. نام نیروگاه به دلایل امنیتی اعلام نشده است. اما ظاهرا نیروگاه موردنظر نسبتاً کوچک بوده و توقف آن تأثیر محسوسی بر شبکه سراسری برق انگلیس نداشته؛ اما به هرحال مهاجم توانسته از فضای Cyber عبور کند و Availability یک پلنت صنعتی را نقض کند.
◀️ جزئیات فنی حمله منتشر نشده؛ بنابراین نمی‌دانیم Initial Access از کجا بوده، آیا شبکه OT مستقیماً درگیر شده، چه تجهیزاتی هدف قرار گرفته‌اند و مهاجم چگونه توانسته توقف چهارروزه ایجاد کند.
◀️ اما زمان وقوع حادثه قابل توجه است. تقریباً هم‌زمان، مجموعه‌ای از حملات به زیرساخت‌های آب آمریکا گزارش شد که حداقل ۱۲ ایالت را درگیر کرد. در برخی موارد حتی تأسیسات مجبور شدند به کنترل دستی برگردند.
◀️ از طرف دیگر، CISA، FBI و سایر نهادهای آمریکایی پیش‌تر درباره فعالیت مهاجمان وابسته به ایران علیه PLCها و زیرساخت‌های OT هشدار داده بودند. در گزارش رسمی ۲۲ ژوئیه، از تلاش برای دستکاری PLC، تغییر اطلاعات نمایش‌داده‌شده در HMI/SCADA و ایجاد اختلال عملیاتی صحبت شده است.
🔴 کنار هم قرار دادن این اتفاقات پیامهای روشنی دارد!

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👎12👏8
🔽استفاده از Driver امضاشده Microsoft Defender برای نابودکردن خود Defender!
📉پژوهشگران Check Point نشان داده‌اند یکی از اجزای کاملاً قانونی و امضاشده Microsoft Defender را می‌توان به ابزاری برای حذف خود Defender و حتی سایر محصولات EDR/AV تبدیل کرد.
📉 ماجرا از BTR.sys شروع می‌شود؛ درایور Boot-Time Removal Tool که Defender برای پاک‌کردن فایل‌ها و کلیدهای رجیستری‌ای استفاده می‌کند که هنگام اجرای ویندوز قابل حذف نیستند. این درایور Microsoft-signed است و در سطح Ring 0 اجرا می‌شود.
📉 نکته عجیب اینجاست که پژوهشگران عملاً آسیب‌پذیری کلاسیکی پیدا نکرده‌اند. خبری از Buffer Overflow، Memory Corruption یا حتی BYOVD متداول نیست. آن‌ها پروتکل داخلی BTR.sys را Reverse Engineer کرده‌اند و نشان داده‌اند می‌توان همان قابلیت‌های قانونی درایور را با ورودی‌های دلخواه کنترل کرد.
📉 سناریوی خطرناک هنگام Boot اتفاق می‌افتد. BTR.sys در بازه‌ای اجرا می‌شود که فایل‌سیستم آماده است اما سرویس‌های اصلی Defender، از جمله MsMpEng.exe، هنوز بالا نیامده‌اند. پژوهشگران این فاصله را Golden Window نامیده‌اند.
📉در آزمایش عملی روی Windows 11 25H2، همین مکانیزم برای حذف فایل‌هایی مانند WdFilter.sys و MsMpEng.exe استفاده شد؛ یعنی مؤلفه‌ای که برای پاک‌کردن Malware ساخته شده، می‌تواند قبل از بالا آمدن کامل Defender، خود Defender را پاک کند!
📉 حتی Tamper Protection هم پایان داستان نیست. پژوهش نشان داده BTR.sys می‌تواند از سطح Kernel روی برخی کلیدهای محافظت‌شده رجیستری عملیات انجام دهد؛ جایی که محدودیت‌های معمول User Mode دیگر تعیین‌کننده نیستند.

#MicrosoftDefender #WindowsSecurity #EDR #KernelSecurity #CyberSecurity #SOC #DefenseEvasion

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9👍32
📨 اگر ایمیل از کار بیفتد، بخشی از کسب و کار شما هم متوقف می‌شود.

📧 در فضای کاری و رسمی، زمانی که یک ایمیل ارسال می‌کنید، صرفا یک پیام جابه‌جا نمی‌شود.
🎯 یک فرصت، یک درخواست، یک قرارداد یا یک ارتباط مهم در مسیر مقصد قرار می‌گیرد.

مأموریت توکا فقط میزبانی ایمیل نیست...
ما متعهدیم. متعهد به این که پیام‌های شما در هر شرایطی به مقصد برسند.

📥 با زیرساخت پایدار و امنیت پیشرفته، ارتباطات سازمانی شما همیشه برقرار می‌ماند.
پایداری سرویس در هر شرایط و هر زمان، حتی وقتی همه قطع هستند.


برای کسب اطلاعات بیشتر می‌توانید از وب سایت آریس یا ارتباط با کارشناس‌های ما کمک بگیرید

🌐 وبسایت آریس: 
arissystem.com/stable-service/

☎️ شماره تماس:
09912705223
🔥4👏2🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
🚠 از زیبایی های دنیای Passive

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍9🔥8
❇️معرفی یک جعبه‌ابزار OSINT کاربردی؛ بدون نصب و ثبت‌نام
📝اگر در SOC، Threat Hunting، Incident Response یا تحلیل بدافزار فعالیت می‌کنید، Max Intel – Threat Intelligence ارزش Bookmark کردن دارد.
📝این سرویس در واقع یک نقطه شروع متمرکز برای جست‌وجوی IOCها است؛ یعنی به‌جای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعه‌ای از منابع Threat Intelligence دسترسی پیدا می‌کنید.
🔍 در این سایت موارد زیر را می‌توان بررسی کرد:
▪️ IP Address
▪️ Domain
▪️ URL
▪️ MD5 / SHA1 / SHA256
▪️ CVE
▪️ IOC Malware و Threat Actor
نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفته‌اند. Max Intel برای Threat Intelligence به بیش از ۲۵ پلتفرم امنیتی متصل یا لینک می‌دهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB.
مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، می‌توانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکن‌های عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد.
⬅️ البته Max Intel را نباید با یک Threat Intelligence Platform سازمانی (TIP) مثل پلتفرم‌هایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel، تجمیع و هدایت Query به منابع عمومی و سرویس‌های ثالث است؛ بنابراین بیشتر یک OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح می‌کند که عمدتاً داده‌ها را ذخیره و ایندکس نمی‌کند و نقش آن اتصال سریع‌تر پژوهشگر به منابع عمومی است.
❇️مزیت مهم دیگر اینکه سرویس رایگان است، ثبت‌نام نمی‌خواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست.
❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که می‌خواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است.
🔗 Max Intel – Threat Intelligence
#OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
13🙏5👍4
📵آسیب‌پذیری بحرانی جدید در cPanel 🗄 از یک اکانت ساده می‌توان به Root کل سرور رسید!
◀️آسیب‌پذیری جدید CVE-2026-65643 در cPanel & WHM می‌تواند به یک کاربر عادی و احراز هویت‌شده اجازه دهد از سطح دسترسی محدود خود عبور کرده و در نهایت به Root سرور برسد.
◀️ خطر اصلی برای Shared Hosting است؛ جایی که تصاحب یک Account می‌تواند امنیت تمام سایت‌ها، دیتابیس‌ها و حساب‌های موجود روی همان سرور را به خطر بیندازد.
◀️ سایت cPanel تأیید کرده تمام نسخه‌های Supported تحت تأثیر هستند و Patch رفع آسیب پذیری نیز منتشر شده است.
🔴اگر cPanel دارید، Update را عقب نیندازید.
#cPanel #CyberSecurity #CVE #Vulnerability #Linux

📱@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3🙏1
⬜️کلادفلر فقط با بهینه‌سازی کد، حدود ۱۰۰ ترابایت RAM آزاد کرد!
🟢شرکت Cloudflare در یک بررسی مهندسی روی زیرساخت DNS سرویس 1.1.1.1 متوجه شد در مقیاس بسیار بزرگ، حتی چند بایت مصرف اضافه در هر رکورد می‌تواند به ده‌ها ترابایت RAM تبدیل شود.
زیرساخت DNS این شرکت در هر لحظه بیش از ۲۵۰ میلیارد Cache Entry نگهداری می‌کند؛ یعنی فقط یک بایت مصرف اضافه برای هر Entry، بیش از ۲۵۰ گیگابایت حافظه در کل زیرساخت مصرف می‌کند!
🟢مهندسان Cloudflare با پنج مرحله بهینه‌سازی در نحوه ذخیره داده‌ها در حافظه، Memory Footprint هر Cache Entry را از 953 Bytes به 420 Bytesرساندند؛ یعنی حدود ۵۶٪ کاهش مصرف حافظه.
🟢نتیجه در محیط Production جالب‌تر بود:
🟦حدود 100 ترابایت RAM آزاد شد
🟦معادل RAM حدود 130 سرور نسل 13 کلادفلر
🟦سرعت Insert در Cache حدود 43٪ افزایش یافت
🟦زمان Lookup حدود 19٪ کاهش پیدا کرد.
🟢در یک سیستم کوچک، هدررفت چند ده یا چند صد Byte هیچ اهمیتی ندارد؛ اما وقتی همان طراحی میلیاردها بار تکرار شود، یک تصمیم ساده در Data Structure می‌تواند معادل ده‌ها یا حتی صدها سرور فیزیکی هزینه ایجاد کند./منبع

#Cloudflare #DNS #Rust #Performance #Optimization #Infrastructure #SoftwareEngineering

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4911🤯8
#تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
👎72👍1
🟢 در الکامپ منتظر حضور شما هستیم

☁️ در آروانی‌ترین غرفه‌ی #الکامپ ۱۴۰۵ به دیدار ما بیایید، تا از زیرساخت یکپارچه‌ی ابر و هوش مصنوعی صحبت کنیم.

📆 ۹ تا ۱۲ شهریور
📌 سالن ۸ و ۹
ساعت ۹ تا ۱۶

💎 منتظر حضور شما در سالن #الکام_استارز هستیم.

☁️ @Arvancloud
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4👏2
🔽وضعیت سایت بانک قرض الحسنه مهر ایران - هم اکنون
https://www.qmb.ir

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁223🥴2
#تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1🎉1
حضور شما در الکامپ، فرصت ارزشمندی برای ماست تا در فضایی متفاوت، درباره فناوری، امنیت و راهکارهای نوین این حوزه گفت‌وگو کنیم.

با افتخار میزبان شما در غرفه شرکت مهندسی توسعه ارتباط پانا هستیم .

📍مکان: سالن 38B - غرفه 42

با احترام
شرکت مهندسی توسعه ارتباط پانا

📌پانا | آرامش در پناه امنیت
www.panaco.ir
☎️02188203003
☎️03136691964
🔥4👏31