Ping Channel
16.8K subscribers
3.26K photos
609 videos
234 files
1.82K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔽 وضعیت ناپایدار در ارتباطات کشور
⏺در حال حاضر اختلال و افت کیفیت در برخی مسیرهای داخلی و بین‌المللی اینترنت مشاهده می‌شود.

⏺وضعیت ارتباطات داخلی: ناپایدار / همراه با اختلال
⏺اینترنت بین‌الملل: دارای اختلال در برخی مسیرها

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬13🤯1
#تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده می‌شود.
⚡1🎉1💯1
Media is too big
VIEW IN TELEGRAM
✅ نگاهی به مسیر پیش رو

✳️ امسال با حضور در الکامپ و برگزاری همزمان نشست‌های تخصصی، فصل تازه‌ای از فعالیت‌های دکتروب رقم خورد. از غرفه‌ای که میزبان علاقه‌مندان به حوزه‌ی امنیت سایبری بود تا نشست‌هایی که فرصت گفت‌وگویی نزدیک‌تر با شرکا و مخاطبان فراهم کرد، همه‌ی این تجربه‌ها ما را به این باور رساند که ادامه‌دادن مسیر، حتی در روزهای پرچالش، ارزشش را دارد.

✳️ تیم دکتروب بر این باور است که امنیت سایبری دیگر یک انتخاب نیست؛ بلکه نیازی جدی و روزافزون برای کسب‌وکارها و زیرساخت‌های کشور است. به همین دلیل، تلاش می‌کنیم این حضور فعال را نه یک رویداد مقطعی، بلکه بخشی از برنامه‌ای بلندمدت برای آگاهی‌بخشی، ارتقای دانش فنی و تقویت اعتماد در این حوزه بدانیم.

✳️ پیش رو، برنامه داریم حضورمان در رویدادهای تخصصی صنعت را گسترده‌تر کنیم، نشست‌ها و دوره‌های آموزشی بیشتری برگزار کنیم و همچنان در کنار شرکا و مشتریانمان، برای ساختن فضایی امن‌تر در دنیای دیجیتال کشور تلاش کنیم.
۰۲۱-۴۷۱۳۹
Www.dwav.ir

https://www.linkedin.com/company/dr-web-antivirus-middle-east-official-partner/
👍3🔥2👏1
🔟TOP 10 GADGETS FOR PENTESTING & CYBERSECURITY RESEARCH
📡 1- WiFi Pineapple — Wireless security assessments

🐬 2- Flipper Zero — Hardware and radio protocol research

📲 3- USB Rubber Ducky — Authorized keyboard-emulation testing

🌐 4- ALFA Wi-Fi Adapter — Wireless network analysis and testing

🔓 5- Raspberry Pi — Portable security labs, automation, and research projects

🔐 6- YubiKey — Strong authentication and identity security

⚡️ 7- HackRF One — Radio-frequency research and Software-Defined Radio (SDR)

📶 8- LAN Turtle — Network security assessments

💿 9- Security USB / Boot Drive — Portable security environments and utilities

💻 10- Pentesting Laptop — A mobile workstation for security labs and platforms such as Kali Linux

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش می‌کشد!
🟪کارمندی روی لپ‌تاپ شخصی‌اش به دنبال یک #فیلترشکن رایگان می‌گردد. سایتی با ظاهر معتبر پیدا می‌کند، فایل را دانلود می‌کند و مراحل نصب را انجام می‌دهد؛ فیلترشکن کار می‌کند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است.
🟪نرم افزار را دانلود می‌کند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پس‌زمینه، رمزهای ذخیره‌شده مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود جمع‌آوری و برای مهاجم ارسال میشوند.
🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است!
🟪روز بعد، اطلاعات سرقت‌شده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایل‌های VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشست‌های سرقت‌شده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار می‌گیرند.
🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد.

🟪سئوال مهم از کمیته امنیت سازمان:
❓اگر اطلاعات ورود به سامانه های سازمان از لپ‌تاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاه‌شدن از افشای آن دارید؟
#امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🤩1
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار
◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد.
◀️پس از شناسایی این موضوع، آسیب‌پذیری برطرف و نسخه به‌روزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخه‌های تحت تأثیر غیرفعال شده‌اند یا کاربرانی که یکی از نسخه‌های تحت تأثیر روی دستگاه آن‌ها نصب بوده است، از طریق کانال‌های ارتباطی در دسترس به‌صورت مستقیم مطلع شده‌اند.

اقدام لازم برای کاربران
◀️کاربران نسخه‌های تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند.
◀️غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه به‌روزشده ضروری است.

نسخه امن
◀️شماره ۱۱.۱۵.۰ یا بالاتر

منابع رسمی دریافت اپلیکیشن
◀️دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download

◀️از زحمتی ‌که این به‌روزرسانی ممکن است برای شما ایجاد کند پوزش می‌خواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم.
۶ مهرماه ۱۴۰۵

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👏2🤣1
Ping Channel
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار ◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد. ◀️پس از شناسایی…
🟨 نقدی بر اطلاعیه آسیب پذیری دیوار
⬜️اقدام دیوار در شناسایی، رفع و اطلاع‌رسانی عمومی درباره آسیب‌پذیری اپلیکیشن خود، اقدامی ارزشمند و قابل تقدیر است؛ رویکردی که باید در میان شرکت‌های نرم‌افزاری ایرانی به یک فرهنگ تبدیل شود.
⬜️اما اطلاع‌رسانی امنیتی نیز باید از استانداردهای مشخصی پیروی کند. در اطلاعیه دیوار هیچ توضیح فنی درباره ماهیت آسیب‌پذیری ارائه نشده است. آیا با یک آسیب‌پذیری اجرای کد از راه دور (RCE) مواجه بوده‌ایم؟ آیا امکان افشای اطلاعات، ارتقای سطح دسترسی یا تصرف دستگاه وجود داشته است؟ شرایط بهره‌برداری چه بوده و دقیقاً کدام نسخه‌ها آسیب‌پذیر بوده‌اند؟

◀️استاندارد ISO/IEC 29147:2018 چارچوب افشای آسیب‌پذیری‌ها (Vulnerability Disclosure) را مشخص می‌کند و استاندارد ISO/IEC 30111:2019 به فرایند رسیدگی و رفع آن‌ها می‌پردازد. همچنین بهتر است شرکت‌ها در صورت احراز شرایط، برای دریافت و انتشار شناسه CVE اقدام کنند و اطلاعاتی نظیر نوع آسیب‌پذیری، دامنه تأثیر، شدت و راهکار اصلاح را در یک گزارش امنیتی منتشر کنند که البته باتوجه به شرایط فعلی تحریم چنین انتظاری نمی‌رود.
🔴متأسفانه فرهنگ افشای مسئولانه و استاندارد آسیب‌پذیری‌ها هنوز در صنعت نرم‌افزار ایران به‌اندازه کافی جا نیفتاده است. انتشار یک اطلاعیه عمومی، هرچند مثبت، جایگزین یک گزارش فنی شفاف نیست. شفافیت امنیتی نباید صرفاً در اعلام رفع آسیب‌پذیری خلاصه شود؛ کاربران و پژوهشگران امنیتی باید بدانند چه خطری وجود داشته، چه پیامدهایی ممکن بوده و چگونه برطرف شده است.
✅اطلاعیه دیوار خیلی قشنگ تر میشد اگر جای علامتهای سئوال در تصویر فوق را پر می‌کرد.
◀️◀️◀️از متن اطلاعیه چنین برمی آید که شدت آسیب پذیری بسیار عمیق بوده که دیدار ناچار شده پیام اضطراری به مشتریان ارسال کند و نسخه های قبلی را غیرفعال کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👎5👏3
🥇37 درصد از 100 شرکت برتر دنیا از Splunk به عنوان SIEM استفاده می کنند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎2👌1
#تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده می‌شود.
🤣7🔥3🎉2
مهارت‌های تخصصی IT با تخفیف ویژه در کمپین پاییزی کندو🔥

اگه مدت‌هاست دنبال یادگیری یک مهارت جدید در دنیای IT یا ارتقای تخصص خودتی، این فرصت رو از دست نده 👌🏼

🎯 تا 45% تخفیف ویژه ورود به دنیای شبکه و دور‌ه‌های تخصصی برنامه‌نویسی و توسعه نرم‌افزار، امنیت سایبری و هوش مصنوعی و.... با مدرک معتبر

✅امکان پرداخت اقساطی
✅برگزاری کلاس‌ها به صورت حضوری، آنلاین و ضبط‌شده

⏳ثبت‌نام با تخفیف فقط تا ۱۱ مهر 👇
http://l.cando.ac/hs1

⭕️عضو ‌کانال شو‌ تا بقیه تخفیف‌ها رو از دست ندی:
@cando_ac
👏2👍1🔥1
🔴هشدار به کاربران TeamViewer
🔴چند آسیب‌پذیری با شدت High در TeamViewer شناسایی شده که می‌توانند در برخی سناریوها منجر به Remote Code Execution یا Privilege Escalation شوند. یکی از مهم‌ترین موارد، CVE-2026-92370 با CVSS 8.8 است.
🔴نسخه‌های قدیمی‌تر از 15.82 تحت تأثیر قرار دارند. توصیه می‌شود TeamViewer در سریع‌ترین زمان ممکن به آخرین نسخه ارتقا داده شود و دسترسی‌های Unattended Access، MFA، Allowlist و لاگ‌های Remote Session نیز بازبینی شوند.
#CyberSecurity #TeamViewer #Vulnerability #RCE #PatchManagement

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2😁2
⚙️از امنیت در IT تا امنیت صنعتی
💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT به‌تدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیل‌شدن به یک بازیگر جامع OT هرگز کافی نیست.
💰برندگان بازار #امنیت_صنعتی شرکت‌هایی هستند که امنیت سایبری را با مهندسی فرآیند، شناخت سیستم‌های کنترل، الزامات Safety و Availability و تجربه واقعی Plant Floor ترکیب کرده‌اند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Ping Channel
⚙️از امنیت در IT تا امنیت صنعتی 💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT به‌تدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیل‌شدن به یک بازیگر جامع OT هرگز کافی…
🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC
◀️در تأیید پست قبلی، در این نمودار از نام‌های آشنای دنیای امنیت IT اثری نمی‌بینیم. برای مثال Cisco و Fortinet، با وجود سرمایه‌گذاری و ارائه محصولات متعدد با قابلیت‌های OT، در میان Vendorهای ارزیابی‌شده این MarketScape حضور ندارند؛ در مقابل، شرکت‌هایی با سابقه عمیق صنعتی مانند Siemens، Honeywell، Schneider Electric و Rockwell Automationجایگاه مشخصی در ارزیابی دارند.
#امنیت_صنعتی

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3
🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است!
🔴شرکت Fortinet درباره آسیب‌پذیری بحرانی CVE-2026-104286 در FortiMail هشدار داده که با امتیاز CVSS 9.8 به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های HTTP/HTTPS دستکاری‌شده، از ضعف‌های Path Traversal و NULL Byte Injection سوءاستفاده کرده و فایل دلخواه روی سیستم بنویسد؛ موضوعی که می‌تواند در ادامه به اجرای کد یا Command منجر شود. CISA نیز این آسیب‌پذیری را وارد فهرست KEV کرده است.
🔴نسخه‌های آسیب‌پذیر شامل FortiMail 7.2.0–7.2.9، 7.4.0–7.4.8، 7.6.0–7.6.6 و 8.0.0–8.0.1 هستند. تا زمان نصب نسخه اصلاح‌شده، Fortinet توصیه کرده قابلیت IBE غیرفعال شود و دسترسی اینترنتی به Management Interface نیز حذف یا صرفاً به شبکه‌ها و IPهای مورد اعتماد محدود شود. با توجه به مشاهده Exploitation واقعی، بررسی IoCها و Logهای FortiMail نیز ضروری است.
🔴CVE-2026-104286 | CVSS: 9.8 | Actively Exploited
#Fortinet #FortiMail #ZeroDay #CVE #CyberSecurity #Vulnerability #ThreatIntel

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😁5
⚡1🔥1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟

مانیتورینگ داخلی این را نشان نمی‌دهد، چون از داخل شبکهٔ خودتان می‌سنجد.

با چکاو در چند ثانیه از داخل و خارج ایران بررسی کنید، بدون ثبت‌نام 👇
[بررسی رایگان وب سایت و SSL]
👍7🔥3👏2
🛡بوتکمپ  Cisco Firepower FTD|‌ 24 ساعت آموزش فشرده و کاربردی

اگر با Network Security، Firewall  یا زیرساخت شبکه کار می‌کنید و می‌خواهید کار با Cisco Firepower FTD را به‌صورت عملی یاد بگیرید، این بوتکمپ برای شماست.
در این دوره، طی ۲۴ ساعت آموزش فشرده با مفاهیم و مهارت‌های کاربردی کار با Firepower Threat Defense (FTD) آشنا می‌شوید.

📅 22 تا 24 مهر
⏱️ ۲۴ ساعت بوتکمپ
🎓 برگزارکننده: آکادمی رسیس

مناسب:

🔺کارشناسان و مدیران شبکه
🔺متخصصان Network Security
🔺ادمین‌های فایروال
🔺فعالان حوزه زیرساخت و امنیت شبکه

اگر با زیرساخت شبکه و امنیت سروکار دارید و می‌خواهید کار با Cisco Firepower FTD را جدی‌تر دنبال کنید، این بوتکمپ نقطه شروع مناسبی برای شماست.

‌📞 021-547‌14 | داخلی 710
📱 09912158197
🌐 https://www.ressis.net/academy/
👍2👏2⚡1