تازگی گردآوری
تا حدی تازه- آخرین مشاهده موفق
- 2026-08-15 04:57 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar📞شماره تماس: 09126228339🔘تاسیس: پنجشنبه 2 مهر 1394⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان متوسط · 47 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-10 تا 2026-08-16 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان🥳 گزارش جدید Shadowserver نشان میدهد مهاجمان در حال بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شدهاند.🥳 این آسیبپذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه میتواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیبپذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاحشده است.🥳 نکته نگرانکنندهتر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارششده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستمها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستمها عملاً مورد نفوذ قرار گرفتهاند.🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده میشوند. از آنجا که بخش قابل توجهی از زیرساختهای سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایشهای اینترنتی مشاهده نمی شود.🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شدهاند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب میشود.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🧑💻مروری بر Black Hat 2026؛ یکی از مهمترین رویدادهای امنیت سایبری جهان!👨💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفهای، مدیران امنیت و شرکتهای بزرگ فناوری است و بسیاری از آسیبپذیریها، تکنیکهای جدید حمله و روندهای آینده امنیت سایبری برای نخستینبار در همین رویدادها بهصورت جدی مطرح میشوند.👨💻 اهمیت Black Hat در این است که نشان میدهد مهاجمان، پژوهشگران و صنعت امنیت در ماهها و سالهای آینده به چه سمتی حرکت میکنند.👨💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساختهای حیاتی مطرح شد.🔜 در پستهای آتی @PingChannel مروری خواهیم داشت بر مهمترین تحقیقات، سخنرانیها و ارائههای Black Hat 2026 و تلاش میکنیم پیامهای کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم.#BlackHat2026 #CyberSecurity #OTSecurityخبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 3⃣قسمت سوم | امنیت سایبری، پروژه نیست؛ یک فرآیند مستمر است. ⬅یکی از رایجترین اشتباهات در بسیاری از سازمانها این است که امنیت سایبری را مانند یک پروژه عمرانی میبینند؛…📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟4⃣قسمت چهارم | وقتی امنیت «مسئول» دارد، اما «صاحب» ندارد!⬅در بسیاری از سازمانها تقریباً همه واحدها بهنوعی درگیر امنیت سایبری هستند؛ واحد IT، #حراست، امنیت، بهرهبرداری، تدارکات، پیمانکار، مشاور، مدیر پروژه و حتی نهادهای بالادستی.⬅اما درست همین تعدد بازیگران، به یک مشکل جدی تبدیل میشود:◀️همه در موضوع امنیت نقش دارند، اما مسئول نهایی ریسک مشخص نیست.⬅در چنین ساختاری معمولاً با جملاتی از این جنس مواجه میشویم:⛔«سیاستگذاری با ما نیست! #افتا و #پدافند_غیرعامل ابلاغ میکنند.»⛔«انتخاب محصول با ما نیست؛ از بالا ابلاغ شده است.»⛔«بودجه دست ما نیست؛ امور مالی باید تأمین کند.»⛔«خرید انجام شده، حراست اجازه بهرهبرداری نمی دهد!»⛔«این تجهیز متعلق به پیمانکار است.»⛔«پیمانکار طبق Scope خودش کار کرده است.»⛔«این موضوع در شرح وظایف ما نیست.»⛔«رفع آسیبپذیری ممکن است سرویس را مختل کند؛ بهرهبردار باید تصمیم بگیرد.»⛔«ما هشدار را اعلام کردیم؛ پیگیری با واحد دیگری است.»⬅و در نهایت، وقتی حادثهای رخ میدهد، تازه مشخص میشود که بین همه این نقشها، هیچکس مالک واقعی ریسک نبوده است.◀️وجود الزامات بالادستی، بخشنامهها و چارچوبهای نهادهای حاکمیتی کاملاً ضروری است؛ اما ابلاغ الزام، جایگزین مسئولیت سازمان در مدیریت ریسک خودش نمیشود.⬅نهاد بالادستی میتواند بگوید چه الزامی باید رعایت شود، اما اینکه این الزام چگونه در معماری سازمان پیاده شود، چه محصولی متناسب با نیاز واقعی انتخاب شود، چه کسی مالک دارایی باشد، چه ریسکی پذیرفته یا اصلاح شود و چه کسی پاسخگوی نتیجه باشد، نهایتاً باید در داخل خود سازمان تعیین شود.⬅مشکل از جایی آغاز میشود که «الزام بالادستی» به «انتقال مسئولیت» تبدیل میشود.◀️در آن نقطه، تصمیمهای امنیتی بهجای آنکه بر اساس ریسک، معماری و نیاز واقعی سازمان گرفته شوند، صرفاً به اجرای یک ابلاغ، خرید یک محصول یا تکمیل یک چکلیست تبدیل میشوند.⬅نتیجه چنین ساختاری قابل پیشبینی است:◀️یک آسیبپذیری ماهها باقی میماند، یک دسترسی غیرضروری تمدید میشود، یک هشدار جدی بین چند واحد دستبهدست میشود، محصولی خریداری میشود که مسئله اصلی سازمان را حل نمیکند و در پایان همه میتوانند ثابت کنند که «وظیفه خودشان را انجام دادهاند»؛ در حالی که ریسک همچنان باقی مانده است.✅#امنیت_سایبری با تقسیم وظایف قویتر میشود، اما با تقسیم مسئولیت و نبود پاسخگویی، ضعیفتر میشود.⬅در یک سازمان بالغ، باید برای هر دارایی، ریسک، کنترل امنیتی، اقدام اصلاحی و تصمیم مهم، مالک مشخص وجود داشته باشد؛ کسی که اختیار تصمیمگیری دارد و در برابر نتیجه نیز پاسخگوست.◀️بهویژه در زیرساختهای حیاتی و محیطهای OT، که مرز میان IT، بهرهبرداری، مهندسی، امنیت، پیمانکار و سازنده تجهیزات بسیار پیچیده است، نبود این مالکیت میتواند یکی از جدیترین نقاط ضعف امنیتی سازمان باشد.◀️وقتی همه مسئولاند، در عمل هیچکس مسئول نیست!🔜در قسمت بعد به یکی دیگر از ضعفهایی میپردازیم که در بسیاری از سازمانها کمتر دیده میشود، اما میتواند بخش بزرگی از سرمایهگذاری امنیتی را بیاثر کند. همراه ما باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود.◀️اهمیت این قابلیت زمانی مشخص میشود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود.◀️ این سنسور میتواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیتهای مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند.◀️ این رویکرد بهویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناختهشدهای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد.◀️ نکته مهم دیگر امکان بهروزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافهکردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمیماند و میتواند Ruleهای SLS را مستقل بهروزرسانی کند.🔴 این قابلیت یک اصل مهم را یادآوری میکند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید بهصورت مستمر پایش امنیتی شوند.🛡 @Sophos_Firewallکانال آموزشی فایروالهای Sophos🔤🔤🔤🔤🔤🔤
⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای برق🟡بر اساس شنیدهها، بررسیهای انجامشده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای انتقال و فوقتوزیع ایجاد کرده است.گفته میشود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پستهای برق مورد استفاده قرار گرفتهاند، اما بررسیهای بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است.🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پستهای برق و در حوزههای مرتبط با کنترل و حفاظت مورد استفاده قرار گرفتهاند، موضوع باعث ایجاد نگرانیهایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است.🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزبالله لبنان پیشتر نشان داد که زنجیره تأمین میتواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساختها و مجموعههای حساس تبدیل شود.🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری میکند؛ موضوعی که در زیرساختهای حیاتی، صرفاً به کشور سازنده درجشده روی محصول محدود نمیشود و بررسی مالکیت شرکتها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسیهای احتمالی سازنده نیز اهمیت دارد.✅با استفاده از معماری Zero Trust و بهکارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، میتوان بخش قابلتوجهی از ریسکهای احتمالی را کنترل کرد. محدودسازی دسترسیها، Allowlisting، کنترل پروتکلها و فرمانهای مجاز و پایش مستمر ترافیک صنعتی باعث میشود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آنها بهشدت محدود شده و نگرانیهای امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❄️🌨 زمستان سخت در انتظار بازار سختافزار!◀️ افزایش قیمت GPUها در بازار جهانی جدیتر شده است. شرکت NVIDIA اعلام کرده قیمت کارتهای گرافیک خود را در بازارهای جهانی نسبت به قبل حدود ۳۰ تا ۴۰ درصد افزایش خواهد داد.◀️ برای بازار ایران، ماجرا پیچیدهتر است. اگر تورم داخلی را در محدوده ۶۰ درصد درنظر بگیریم اثر همزمان این دو عامل، قیمت تجهیزات وارداتی را به محدوده دو برابر قیمت فعلی خواهد رساند.◀️ این موج فقط بازار کارت گرافیک را تحت تأثیر قرار نمیدهد. سرورها، GPUها Workstationها، تجهیزات دیتاسنتری و زیرساختهای AI نیز مستقیماً با افزایش هزینه تأمین روبهرو خواهند شد.◀️ پروژههایی که امروز با یک بودجه مشخص طراحی و قیمتگذاری میشود، احتمالا چند ماه بعد با همان بودجه دیگر قابل اجرا نخواهند بود بهخصوص پروژههایی که وابستگی بالایی به تجهیزات وارداتی دارند.📌 با ترکیب افزایش ۳۰ تا ۴۰ درصدی برخی قیمتهای جهانی، تورم حدود ۶۰ درصدی و ریسک نوسان ارز، نیمه دوم سال میتواند دوره سختی برای بازار سختافزار ایران باشد.براساس شواهد، زمستان بازار IT زودتر از زمستان تقویمی شروع خواهد شد...! #هوش_مصنوعی #NVIDIA #GPU #Hardware #AI #DataCenter✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
⚠️هکرها در اقدامی کم سابقه موفق به نفوذ به شبکه صنعتی یک نیروگاه در لهستان و Shutdown کردن توربین آن شدند! ◀️ مرکز CERT لهستان جزئیات یک حمله سایبری واقعی به زیرساخت انرژی لهستان را منتشر کرده که طی آن مهاجم با عبور از شبکه APN نیروگاه به شبکه OT یک نیروگاه CHP دسترسی پیدا کرده و در نهایت باعث توقف توربین شده است.◀️ نقطه شروع حمله، نفوذ به زیرساخت ارتباطی یک Wind Farm بود. مهاجم پس از Compromise کردن این سایت، متوجه شد ارتباطات پروتکلهای صنعتی از طریق APN به اپراتور شبکه برق برقرار میشود.◀️ هکر بعد از نفوذ متوجه شده که تجهیزات متصل به APN از یکدیگر بهصورت کامل Isolate نشده بودند. در نتیجه، دسترسی به یک Endpoint عملاً امکان Lateral Movement و شناسایی سایر تجهیزات متصل به همان APN را فراهم میکرد.◀️ مهاجم با Pivot از سایت آلوده، تجهیزات موجود در محدوده APN را شناسایی کرد و به یک WAGO PFC200 Controller دسترسی یافت. وجود Web Management در دسترس و استفاده از Default Administrative Password مسیر ورود به بخش داخلی شبکه کنترل را تسهیل کرد.◀️ پس از ورود به محیط OT، چندین PLC از خانوادههای Siemens S7-300، S7-1200 و S7-1500 شناسایی شدند. مهاجم بدون نیاز به Exploit پیچیده یا ICS Malware اختصاصی، از Functionality خود تجهیزات استفاده کرد و PLCها را به STOP Mode منتقل کرد.⚠️ این حمله باعث تغییر وضعیت PLCها و در نتیجه اختلال در فرآیندهای کنترلی و در نهایت Shutdown شدن توربین بخار و سیستم Process-Water Treatment شد و عملکرد Cogeneration نیروگاه را تحت تأثیر قرار داد.◀️ هکر در ادامه حمله خود، تعدادی از تجهیزات شبکه صنعتی از جمله Moxa Serial Device Server و Switch ها را نیز مورد دستکاری قرار داد؛ برخی تجهیزات Factory Reset شده و Configuration آنها تغییر داده شد.◀️ طبق اعلام CERT لهستان، این نخستین نمونه واقعی مشاهدهشده توسط این مجموعه است که در آن شبکه APN بهعنوان مسیر Pivot برای دسترسی به Industrial Control Network مورد استفاده قرار گرفته است.◀️در این حمله خبری از Zero-Day پیچیده یا بدافزاری در سطح TRISIS و Industroyer نبود؛ ترکیب چند ضعف شناختهشده کافی بود. 🔴 این Incident نمونه مهمی از حملاتی است که در آن Trusted Communication Infrastructure عملاً به بخشی از Attack Path تبدیل میشود. (تکرار تجربه هایی مثل حمله به شبکه سوخت کشور.)#امنیت_سایبری #امنیت_صنعتی #زیرساخت_حیاتی #CyberSecurity #OTSecurity #ICSsecurity #IndustrialCybersecurity #CriticalInfrastructure✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🎓راهنمای جامع اپلای تحصیلی برای رشتههای فناوری اطلاعات در ۲۰۲۶◀️اگر در رشتههایی مثل Computer Science، Cybersecurity، Artificial Intelligence، Data Science، Software Engineering، Computer Engineering، Network Engineering، Cloud Computing، Robotics و IT Management قصد اپلای دارید، این منابع میتوانند نقطه شروع بسیار خوبی باشند.🔎 جستوجوی PhD، Research Position و Postdoc:1. https://euraxess.ec.europa.eu/jobs2. https://academicpositions.com/3. https://www.nature.com/naturecareers4. https://www.jobs.ac.uk/5. https://www.findaphd.com/6. https://www.findapostdoc.com/7. https://scholarshipdb.net/8. https://www.linkedin.com/jobs/9. https://www.researchgate.net/jobs10. https://scholar.google.com/🎓 مقایسه دانشگاهها در حوزه Computer Science و Engineering:1. https://www.topuniversities.com/2. https://www.timeshighereducation.com/world-university-rankings3. https://www.shanghairanking.com/rankings/arwu4. https://www.usnews.com/education/best-global-universities5. https://www.study.eu/💰 جستوجوی Scholarship، Fund و Fully-Funded Position:1. https://www.scholarshipportal.com/2. https://www.findaphd.com/phds/funding/3. https://www.scholars4dev.com/4. https://www.scholarshippositions.com/5. https://www.scholarshiproar.com/6. https://www.profellow.com/7. https://www.euraxess.ec.europa.eu/jobs📄 ارزیابی و معادلسازی مدارک:1. https://www.enic-naric.net/2. https://www.wes.org/3. https://www.ecctis.com/4. https://www.nuffic.nl/en/education-systems5. https://www.unesco.org/en/qualifications-recognition🛠 ابزارهای کاربردی مدیریت اپلای:ابزارهای Notion، Trello و Airtable برای مدیریت دانشگاهها و Deadlineها، Google Drive و Dropbox برای مدیریت مدارک، DeepL و LanguageTool برای بهبود متن SOP و ایمیلها و TimeAndDate برای هماهنگی Interviewها بسیار کاربردی هستند.✔️نکته مهم برای بچههای IT:برای پیدا کردن استاد، فقط دنبال عنوان کلی Computer Science نباشید. کلیدواژههایی مثل Cybersecurity، Network Security، OT/ICS Security، Machine Learning، Generative AI، Distributed Systems، Cloud Security، Digital Forensics، Software Security و Privacy معمولاً نتایج بسیار دقیقتری میدهند.📌 این پست را ذخیره کنید؛ تقریباً تمام مراحل جستوجوی دانشگاه، استاد، موقعیت پژوهشی، فاند و مدیریت فرآیند اپلای را پوشش میدهد.#Apply #PhD #ComputerScience #CyberSecurity #ArtificialIntelligence #DataScience #Scholarship #IT✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
💻 وقتی دستیار AI به ابزار نشت اطلاعات تبدیل میشود!◀️پژوهشگران امنیتی دو مسیر Prompt Injection در دستیار هوش مصنوعی Atlassian Rovo شناسایی کردهاند که میتواند امنیت اطلاعات Jira و Confluence را تحت تأثیر قرار دهد.◀️مهاجم با تزریق Prompt مخرب در محتوایی که Rovo پردازش میکند، میتواند AI را وادار کند اطلاعاتی را که کاربر لاگینشده مجاز به مشاهده آنهاست، بازیابی کرده و به یک سرور خارجی ارسال کند.⚡️نکته جالب این حمله، سوءاستفاده از سطح دسترسی خود کاربر است؛ یعنی هرچه Permission کاربر بیشتر باشد، اطلاعات بیشتری بالقوه در معرض Data Exfiltration قرار میگیرد.◀️ این آسیبپذیری نشان میدهد در Agentic AI، تهدید Prompt Injection دیگر فقط دستکاری پاسخ AI نیست؛ بلکه میتواند مستقیماً به نشت اطلاعات سازمانی منجر شود.🔗 منبع#CyberSecurity #AISecurity #PromptInjection #Atlassian #Rovo✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🔻راهنمای دریافت مجوز افتا🔹اگر در زمینه فناوری اطلاعات و یا امنیت سایبری فعالیت میکنید، حتما میدانید که یکی از مهمترین نیازمندیهای آن داشتن مجوز افتا است. این گواهی که توسط مرکز مدیریت راهبردی افتا (ریاست جمهوری) صادر میشود، در واقع اجازه همکاری و فعالیت شما در این حوزه است. ❓آیا میدانید که شرکت شما واقعاً به مجوز افتا نیاز دارد یا خیر؟❓برای ارائه محصولات خارجی چه قواعدی هست؟❓پس از دریافت این گواهی چه تعهداتی خواهید داشت؟❓دریافت گواهی چقدر زمان میبرد؟🔹فرایند دریافت این گواهی که به تازگی سادهتر هم شده، همچنان پیچوخمهایی دارد که سعی میکنیم بهصورت یک راهنمای گامبهگام آن را تشریح کنیم.در افتانا بخوانید:🌐 راهنمای دریافت مجوز افتا#مجوز_افتا #مرکز_افتا🆔 @aftana
❌ وقتی که یک Bug، یک پتروشیمی را نجات داد...! ⬛️سال ۲۰۱۷ در یک مجتمع پتروشیمی در عربستان اتفاقی افتاد که هنوز هم یکی از مهمترین نمونههای حمله سایبری به سیستمهای صنعتی محسوب میشود.⬛️مهاجمان توانسته بودند به محیط Safety Instrumented System (SIS) نفوذ کنند و به سیستم مهندسی مرتبط با کنترلرهای ایمنی Triconex دسترسی پیدا کنند.⬛️بدافزاری که بعدها با نامهای TRITON/TRISIS شناخته شد، برای تعامل با همین کنترلرهای ایمنی طراحی شده بود.⬛️اما نکته عجیب ماجرا اینجاست: مهاجمان را Firewall یا Antivirus متوقف نکرد.یک اشتباه در عملیات خود مهاجمان باعث Trip شدن Safety System شد.⬛️همین Trip غیرمنتظره باعث شد مهندسان به دنبال علت بگردند و در جریان بررسیها، نفوذ سایبری کشف شود.❇️اگر آن اشتباه واقعا رخ نمیداد، مهاجم چه مدت دیگری میتوانست در آن محیط باقی بماند؟⬛️بدافزار TRITON یک درس مهم دارد که هنوز در بعضی پروژههای OT نادیده گرفته میشود: فقط Safety PLC را امن نکنید؛ مسیر رسیدن به آن را امن کنید. در یک سایت صنعتی باید دقیقاً مشخص باشد:❇️چه سیستمهایی میتوانند به SIS Engineering Station دسترسی داشته باشند؟ و مهمتر اینکه از Engineering Station تا Safety PLC چه مسیر شبکهای وجود دارد و چه تجهیز یا فردی امکان عبور از این مسیر را دارد؟⬛️اگر Engineering Station به دلیل Remote Access، اتصال به شبکههای دیگر، حسابهای مشترک، لپتاپ پیمانکار یا ضعف Segmentation قابل دسترسی باشد، امنیت خود Safety PLC بهتنهایی کافی نیست.⬛️برای همین در طراحی SIS باید روی جداسازی واقعی شبکه Safety، کنترل شدید Engineering Access، محدودکردن Remote Access، Application Allowlisting، ثبت و بررسی تغییرات Logic/Configuration و مانیتورینگ ارتباطات Engineering Station با Safety Controller حساس بود.⬛️بدافزار TRITON فقط داستان یک Malware پیچیده نیست. داستان مسیری است که مهاجم طی کرد تا به یکی از حساسترین لایههای یک کارخانه برسد. و شاید مهمترین درس آن همین باشد:⬛️معماری امنیتی را با این فرض طراحی نکنید که مهاجم دفعه بعد هم اشتباه خواهد کرد.#امنیت_صنعتی✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 2⃣قسمت دوم | وقتی نمیدانیم دقیقاً از چه چیزی محافظت میکنیم! ⬅یکی از مشکلات جدی در بسیاری از پروژههای امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی…📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟3⃣قسمت سوم | امنیت سایبری، پروژه نیست؛ یک فرآیند مستمر است.⬅یکی از رایجترین اشتباهات در بسیاری از سازمانها این است که امنیت سایبری را مانند یک پروژه عمرانی میبینند؛ پروژهای که با خرید تجهیزات، نصب آنها و تحویل نهایی به پایان میرسد.⬅اما واقعیت این است که امنیت سایبری هیچوقت تمام نمیشود.⬅تهدیدها هر روز تغییر میکنند، آسیبپذیریهای جدید کشف میشوند، کارکنان جابهجا میشوند، سامانههای جدید به شبکه اضافه میشوند و روشهای حمله نیز دائماً در حال تکامل هستند.⬅اگر پس از پایان پروژه، هیچ برنامهای برای پایش مستمر، مدیریت تغییرات، ارزیابی دورهای، بهروزرسانی، آزمون امنیتی، بازبینی دسترسیها و آموزش کاربران وجود نداشته باشد، سطح امنیت سازمان بهتدریج کاهش پیدا میکند؛ حتی اگر روز اول، همهچیز مطابق استاندارد اجرا شده باشد.⬅در بسیاری از رخدادهای سایبری، علت اصلی نفوذ، نبود تجهیزات امنیتی نبوده است؛ بلکه نبود فرآیندهای نگهداری و پایش مستمر باعث شده مهاجم از یک ضعف قدیمی یا تغییری که هیچکس متوجه آن نشده، سوءاستفاده کند.⬅امنیت موفق، حاصل یک خرید موفق نیست؛ حاصل مدیریت مستمر است.✅سازمانهایی که امنیت را به یک فرهنگ و فرآیند دائمی تبدیل میکنند، معمولاً در برابر تهدیدات جدید نیز انعطافپذیرتر و آمادهتر هستند.✅امنیت سایبری یک مقصد نیست؛ مسیری است که باید هر روز در آن حرکت کرد.🔜در قسمت بعد، به یکی دیگر از اشتباهات مهمی میپردازیم که باعث میشود حتی با وجود بودجه مناسب، تجهیزات پیشرفته و فرآیندهای تعریفشده، همچنان ریسکهای جدی در سازمان باقی بمانند. همراه ما باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
👈 خانهای میان ابرها☁️ دیتاسنتر جدید آروانکلاد در اهواز با نام «قیصر» راهاندازی شد.📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروانکلاد اکنون در سه ریجن در ایران در دسترس است.💡 برای افزایش پایداری، دسترسپذیری بیشتر و پیادهسازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژهی راهاندازی این دیتاسنتر بهرهمند شوید:✨ سختافزار نسل پرمیوم📍 ریجن جدید ایران جنوب غرب🎁 ۲۰٪ تخفیف ویژه راهاندازی📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید:https://r1c.ir/uga4p☁️ @Arvancloud
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها…❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟2⃣قسمت دوم | وقتی نمیدانیم دقیقاً از چه چیزی محافظت میکنیم!⬅یکی از مشکلات جدی در بسیاری از پروژههای امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی از داراییهای خود ندارد.⬅سازمان صدها سرور، تجهیزات شبکه، نرمافزار، پایگاه داده، سیستم کنترلی، PLC، RTU، ایستگاه مهندسی و تجهیزات ارتباطی در شبکه های خود دارد؛ اما فهرست دقیق و بهروزی از آنها، مالک هر دارایی، اهمیت آن و ارتباطش با سایر سیستمها را تهیه نکرده است.❇️وقتی دقیقاً نمیدانیم چه داریم، چگونه میخواهیم از آن محافظت کنیم؟❇️عمق فاجعه آنجاست که فرایند ارزیابی ریسک نیز به یک چکلیست یا گزارش تشریفاتی تبدیل شود! ❇️در اکثر سازمانها فرایند ریسک سایبری به پرسشها تقلیل می یابد که بپرسیم «آیا فایروال داریم؟» یا «آنتیویروس نصب شده است؟»⬅باید بدانیم کدام دارایی برای کسبوکار یا فرآیند عملیاتی حیاتی است، چه تهدیدهایی متوجه آن است، چه آسیبپذیریهایی دارد و در صورت از دسترس خارج شدن یا نفوذ به آن، چه پیامدی برای سازمان ایجاد خواهد شد.⬅این موضوع در زیرساختهای حیاتی اهمیت بسیار بیشتری پیدا میکند. چه بسا یک سیستم قدیمی با ارزش مالی نسبتاً پایین، نقشی کلیدی در یک فرآیند صنعتی داشته باشد و توقف آن باعث توقف تولید، اختلال گسترده یا حتی ایجاد مخاطرات ایمنی شود.◀️بنابراین اولویت امنیتی داراییها را نمیتوان صرفاً بر اساس قیمت، برند یا جدید بودن آنها تعیین کرد.Asset Inventory → Criticality Assessment → Risk Assessment → Security Controls⬅این زنجیره باید قبل از ارائه راه حل و انتخاب ابزار امنیتی شکل بگیرد.◀️در غیر این صورت، ممکن است میلیونها یا میلیاردها تومان برای محافظت از بخشی از شبکه هزینه کنیم، در حالی که یکی از مهمترین مسیرهای نفوذ یا حیاتیترین دارایی سازمان اساساً از دید ما پنهان مانده است.✅امنیت مؤثر از «شناخت» شروع میشود؛شناخت دارایی، شناخت تهدید، شناخت آسیبپذیری و مهمتر از همه، شناخت پیامد.🔜در قسمت بعد به یکی دیگر از اشتباهات بسیار رایج پروژههای امنیت سایبری میپردازیم؛ مشکلی که حتی با وجود تجهیزات مناسب، معماری صحیح و بودجه کافی میتواند بخش بزرگی از سرمایهگذاری امنیتی یک سازمان را بیاثر کند. با ما همراه باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها پر از سرورهای قدرتمند، فایروالهای متعدد، آنتیویروس، SIEM، PAM، سامانههای پشتیبانگیری و دهها محصول امنیتی خارجی و بومی دیگر شده است.❇️اما یک سؤال مهم همچنان بیپاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک میشویم؟⬅واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمیشود و با خرید تجهیزات هم به پایان نمیرسد. بسیاری از پروژههای امنیتی از همان روز اول، مسیر اشتباهی را طی میکنند؛ زیرا تصور میشود با خرید چند محصول، امنیت نیز بهصورت خودکار ایجاد خواهد شد.◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راهحل.⬅بارها در پروژههای واقعی دیدهایم سازمانی که بهترین تجهیزات را در اختیار دارد، بهدلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیبپذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه میکند.⬅امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند.⬅️در چند پست متوالی قصد داریم مهمترین دلایلی را بررسی کنیم که باعث میشوند بسیاری از پروژههای امنیت سایبری، با وجود صرف هزینههای سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژههای فناوری اطلاعات و بهویژه زیرساختهای حیاتی تکرار میشوند.🔜 در قسمت بعد، به یکی از رایجترین اشتباهاتی میپردازیم که معمولاً از همان ابتدای پروژه شکل میگیرد و مسیر کل پروژه را تحت تأثیر قرار میدهد. با ما همراه باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🛵تارهای فیبر نوری بجا مانده از پهپادها در اوکراین⭕بنا بر گزارشهای منتشر شده، جنگلهای واقع در مناطق ووچانسک و خارکف در اوکراین با شبکهای از تارهای فیبر نوری که از پهپادهای تهاجمی FPV نیروهای روسی باقی ماندهاند، پوشیده شدهاند. ⭕این تارها در برابر تجزیه مقاوم بوده و علاوه بر آسیبرسانی به پوشش گیاهی، به عنوان تلههای مرگباری برای حیات وحش عمل میکنند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❤️چرا بعضی مدیرعاملها، با اینکه از نظر فنی بهترین نیستند، اما موفق هستند؟🚶♂️وقتی صحبت از مدیرعامل یک شرکت فناوری میشود، معمولاً همه انتظار دارند او قویترین فرد از نظر دانش فنی باشد. اما واقعیت این است که در بسیاری از شرکتهای بزرگ دنیا، عامل اصلی موفقیت مدیرعامل، صرفاً دانش فنی نیست؛ بلکه مهارتهای نرم (Soft Skills) است.🚶♂️توانایی برقراری ارتباط، گوش دادن به اعضای تیم، تصمیمگیری در شرایط بحرانی، مدیریت تعارض، ایجاد انگیزه و ساختن یک فرهنگ سازمانی سالم، مهارتهایی هستند که شاید در هیچ دانشگاهی بهصورت جدی آموزش داده نشوند، اما تأثیرشان در موفقیت یک شرکت غیرقابل انکار است.🚶♂️پژوهشهای منتشرشده در Harvard Business Review نیز نشان میدهند که هرچه جایگاه مدیریتی بالاتر میرود، اهمیت مهارتهای نرم بیشتر از مهارتهای فنی میشود.🚶♂️اگر به مدیرانی مانند ساتیا نادلا نگاه کنیم، میبینیم یکی از مهمترین دلایل تحول مایکروسافت، تأکید او بر همدلی، یادگیری مستمر و ایجاد فرهنگ همکاری بوده است. حتی درباره بیل گیتس نیز همکارانش بیش از هر چیز از کنجکاوی، یادگیری مداوم و استقبال از نظرات متفاوت یاد میکنند.🚶♂️در مقابل، ایلان ماسک نمونهای است که نشان میدهد داشتن چشمانداز بزرگ، توانایی الهامبخشی و جسارت در تصمیمگیری چگونه میتواند یک سازمان را به سمت اهدافی هدایت کند که در نگاه اول دستنیافتنی به نظر میرسند.⬅️در عصر هوش مصنوعی، مزیت رقابتی مدیرعاملها دیگر فقط میزان دانش فنی آنها نیست؛ بلکه توانایی هدایت انسانهاست. فناوری را میتوان خرید یا توسعه داد، اما اعتماد، انگیزه و فرهنگ سازمانی را فقط یک رهبر خوب میتواند بسازد.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🚝امنیت سایبری زیرساختهای راهآهن زیر ذرهبین مرکز فرماندهی عملیات امنیت سایبری🔺نشست بررسی وضعیت امنیت سایبری زیرساختهای راهآهن کشور به میزبانی مرکز فرماندهی عملیات امنیت سایبری و با حضور رئیس این مرکز، مدیرعامل شرکت راهآهن و همچنین نمایندگان قوه قضائیه، سازمان بازرسی، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان برگزار شد. 🔺در این نشست، وضعیت امنیتی سامانه کنترل علائم الکتریکی راهآهن و همچنین موضوع آسیبپذیریهای موجود در برخی سامانهها و وبسایتهای مرتبط با شرکت راهآهن مورد ارزیابی قرار گرفت و مرکز فرماندهی عملیات امنیت سایبری، راهآهن را ملزم به رفع نواقص کرد. 🔺همچنین مقرر شد شرکت راهآهن برنامه زمانبندیشدهای برای ارتقای معماری امنیتی، اجرای اقدامات امنسازی، بهینه سازی و ارتقاء مرکز عملیات امنیت (SOC) و رفع چالشهای موجود ارائه کند. لینک خبر✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
✔️ضریب شرافت مهمتر از ضریب هوشی و هیجانی!◀️سالها بود که در جلسات مصاحبه استخدامی و جذب نیرو تمرکز خود را بر سنجش ضریب IQ و EQ مصاحبه شوندگان میگذاشتم. اما هر روز بیشتر به این باور میرسم که نه تنها در مورد جذب نیرو بلکه در تعاملات کارفرمایی و پیمانکاری و ناظر و مجری و مشاور و ... چیزی مهمتر از هوش فنی و هیجانی وجود دارد بنام ضریب شرافت (DQ).◀️ضریب شرافت (Decency Quotient - DQ) یعنی اینکه بتوانی در شرایط سخت، در رقابتهای نزدیک، و در برابر وسوسههای پنهان، شریف بمانی. یعنی وقتی رشد دیگران را میبینی، به جای تنگنظری و سنگاندازی، انگیزه بگیری. یعنی اگر چیزی را نمیدانی، با متانت بپرسی. یعنی از سود و منفعت و رشد دیگران خوشحال شوی.◀️ما در جامعه شغلی خود به DQ نیاز داریم، بیش از آنکه به متخصص نیاز داشته باشیم، به کارفرمایان و پیمانکاران و مشاوران و ناظران قابل اعتماد نیاز داریم. کسانی که با ما میخندند، اما پشت سرمان در حال چیدن نقشهای برای تضعیف موقعیت شغلی ما هستند افرادی هستند که فاقد DQ هستند. از چنین افرادی در محیط کار باید فاصله گرفت. ◀️در دنیای امروز، داناتر کسی نیست که فقط بیشتر بداند؛ داناتر کسیست که بیشتر درک کند، حمایت کند و شرافتمندانه رقابت کند.◀️و در نهایت فقط اعتبار است که می ماند. افراد فاقد DQ حتی اگر IQ و EQ بالایی داشته باشند شاید چند صباحی بر کرسیهای مدیریتی تکیه بزنند اما این کرسیها بدون «اعتبار» ارزش ایجاد نمی کنند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🔜 چطور بدون ارتقای سختافزار، کارایی Sophos XGS را بهطور محسوسی افزایش دهیم؟🟥یکی از رایجترین اتفاقاتی که در سازمانها مشاهده میکنیم این است که با افزایش ترافیک یا فعال شدن قابلیتهای امنیتی، مدیران شبکه تصور میکنند تنها راهحل حفظ Performance ، خرید یک فایروال قدرتمندتر است.🟥اما در بسیاری از پروژههای واقعی، قبل از صرف هزینه برای ارتقای سختافزار، تنها با بهینهسازی تنظیمات Sophos XGS توانستهایم:✅ مصرف CPU را کاهش دهیم.✅ تأخیر (Latency) را کمتر کنیم.✅سرعت دسترسی کاربران را افزایش دهیم.✅ و در عین حال، سطح امنیت را حفظ و حتی تقویت کنیم.🟥واقعیت این است که بسیاری از فایروالهای Sophos با تنظیمات پیشفرض یا پیکربندی غیربهینه کار میکنند و همین موضوع باعث میشود منابع سختافزاری بهدرستی استفاده نشوند.📌 در ۴ پست بعدی، چهار اقدام کاملاً عملی و تجربی و کاربردی را معرفی خواهیم کرد که بدون نیاز به تعویض فایروال یا افزایش منابع سختافزاری، میتوانند تأثیر محسوسی بر عملکرد Sophos XGS داشته باشند.🟪اگر شما هم از Sophos XGS استفاده میکنید، این مجموعه میتواند باعث صرفهجویی قابلتوجهی در هزینه ارتقای تجهیزات و افزایش کارایی شبکهتان شود.◀️با ما همراه باشید...🛡 @Sophos_Firewallکانال آموزشی فایروالهای Sophos🔤🔤🔤🔤🔤🔤
🎓 ۷ دوره رایگان هوش مصنوعی با گواهینامه معتبر (Certificate) ⚫️اگر قصد دارید رزومه خود را در حوزه هوش مصنوعی تقویت کنید، این دورهها از معتبرترین شرکتها و دانشگاههای دنیا ارائه شدهاند و بسیاری از آنها گواهینامه یا Digital Badge رایگان ارائه میکنند. برخی دیگر نیز محتوای آموزشی رایگان دارند اما برای دریافت Certificate باید هزینه پرداخت شود؛ بنابراین قبل از ثبتنام، شرایط هر دوره را بررسی کنید.➡️ 1. Microsoft Learn – AI Fundamentals✅ رایگان + Digital Badge📌 مناسب برای شروع یادگیری AI و Generative AI🔗 https://learn.microsoft.com/training🥢🥢🥢🥢🥢🥢🥢🥢➡️ 2. IBM SkillsBuild – Artificial Intelligence✅ رایگان + Digital Badge معتبر IBM📌 مناسب افراد مبتدی تا متوسط🔗 https://skillsbuild.org🥢🥢🥢🥢🥢🥢🥢🥢➡️ 3. Elements of AI (University of Helsinki)✅ کاملاً رایگان + Certificate📌 یکی از معروفترین دورههای مقدماتی AI🔗 https://www.elementsofai.com🥢🥢🥢🥢🥢🥢🥢🥢➡️ 4. Hugging Face AI Course✅ رایگان + Certificate📌 بهترین گزینه برای یادگیری NLP و مدلهای زبانی🔗 https://huggingface.co/learn🥢🥢🥢🥢🥢🥢🥢🥢➡️ 5. Harvard CS50's Introduction to AI with Python✅ آموزش رایگان + گواهینامه رایگان از CS50 (در نسخه اصلی دانشگاه)📌 مناسب افرادی که آشنایی اولیه با برنامهنویسی دارند.🔗 https://cs50.harvard.edu/ai🥢🥢🥢🥢🥢🥢🥢🥢➡️ 6. Anthropic Academy✅ رایگان + Certificate📌 آموزش کاربردی درباره مدلهای زبانی، Prompt Engineering و AI Safety🔗 https://academy.anthropic.com🥢🥢🥢🥢🥢🥢🥢🥢➡️ 7. Google Cloud Skills Boost✅ بسیاری از دورهها رایگان + Skill Badge📌 آموزش Generative AI، Vertex AI و ابزارهای گوگل🔗 https://www.cloudskillsboost.google✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❕ هشدار فوری بویژه به شرکتهای Hosting | آسیبپذیری بحرانی جدید در cPanel🔴یک آسیبپذیری بحرانی با شناسه CVE-2026-58048 در cPanel & WHM و WP Squared شناسایی شده است که میتواند به یک کاربر احراز هویتشده (Authenticated User) اجازه دهد دستورات SQL را با سطح دسترسی Root روی پایگاه داده اجرا کند. در برخی پیکربندیها، این حمله حتی میتواند به نفوذ در سطح سیستمعامل نیز منجر شود.🔴 تمام نسخههای پشتیبانیشده cPanel & WHM و WP Squared که هنوز به نسخه اصلاحشده بهروزرسانی نشدهاند.🔴 اگر زیرساخت میزبانی وب یا سرورهای cPanel را مدیریت میکنید، سریعا بهروزرسانی کنید. تأخیر در اعمال Patch میتواند منجر به دسترسی غیرمجاز به پایگاه داده و در برخی سناریوها، تصرف کامل سرور شود.🔗 جزئیات بیشتر#CyberSecurity #cPanel #WebHosting #SecurityAlert✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🔸در روزهایی که کشور طعم بحران و نااطمینانی در شرایط جنگی را تجربه میکند، تفاوت مدیران واقعی بیشتر از همیشه آشکار میشود.⬅️در بحرانهایی مانند جنگ، مدیران موفق نه با انکار واقعیت و نه با ایجاد ترس، بلکه با شفافیت، گفتوگوی مستمر، تصمیمگیری بهموقع و حفظ آرامش تیم، نااطمینانی را به ریسکی قابل مدیریت تبدیل میکنند.⬅️پژوهشهای حوزه مدیریت بحران نیز بر همین نکته تأکید دارند که ارتباط شفاف، تصمیمگیری تطبیقی و حفظ اعتماد، از مهمترین ویژگیهای رهبران اثربخش در بحران است.⬅️در بخشی از نشست معرفی کتاب «تصمیمگیری ورای اعداد»، دکتر فرهاد نیلی، اقتصاددان درباره ویژگیهای رهبران جسور در دوران عدمقطعیت سخن میگوید و یادآور میشود که حتی در عصر هوش مصنوعی، دادهها به تصمیمگیری کمک میکنند، اما این قضاوت انسانی است که مسیر درست را انتخاب میکند.🎥 اگر مسئول هدایت یک سازمان یا حتی یک تیم کوچک هستید، این چند دقیقه میتواند نگاه شما به مدیریت در روزهای سخت را تغییر دهد.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
👁🗨 نورالینک در آستانه آزمایش تراشه بازگرداندن بینایی روی انسان⬛️ایلان ماسک اعلام کرده است که Neuralink قصد دارد در آینده نزدیک آزمایش انسانی تراشه Blindsight را آغاز کند؛ فناوریای که بهجای چشم، تصاویر را مستقیماً به قشر بینایی مغز ارسال میکند و میتواند برای افراد دارای نابینایی شدید امیدبخش باشد.⬛️اما بخش جذابتر ماجرا، ادعای ماسک درباره آینده این فناوری است: 👀 امکان مشاهده طیفهایی مانند مادونقرمز (Infrared) و فرابنفش (Ultraviolet)؛ چیزی که او از آن با عنوان «دید فراانسانی» یاد میکند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
هوش مصنوعی و «توهم برنامه نویس شدن»! ◀️در یکی دو سال اخیر، ابزارهای تولید کد مبتنی بر هوش مصنوعی باعث شدهاند افراد زیادی، بدون داشتن دانش عمیق برنامهنویسی و معماری نرمافزار، بتوانند در مدت کوتاهی اپلیکیشن و سرویسهای مختلف تولید کنند.◀️این اتفاق یک خطر جدی را به همراه آورده است: توهم تخصص! ◀️برخی تصور میکنند اگر AI کد را تولید کرده، پس آن کد نیز امن، کامل، بهینه و استاندارد است؛ در حالی که بررسیهای اخیر پژوهشگران امنیت نشان میدهد بخش قابل توجهی از نرمافزارهای تولیدشده با ابزارهای AI Code Generation دارای آسیبپذیریهای امنیتی قابل بهرهبرداری بوده و آسیب پذیریهایی مثل تزریق SQL (SQL Injection، اجرای دستورات سیستم (Command Injection، مدیریت نادرست احراز هویت و Sessionها، اعتبارسنجی ضعیف ورودیها، مدیریت نامناسب کلیدها و اطلاعات محرمانه و وابستگی به کتابخانههای آسیبپذیر به وفور در آنها پیدا میشود. ◀️هوش مصنوعی هرگز جایگزین دانش مهندسی نرمافزار نیست. AI یک دستیار بسیار قدرتمند است، اما هنوز نمیتواند جای طراحی معماری، بازبینی امنیتی (Code Review)، مدلسازی تهدید (Threat Modeling) و تستهای امنیتی را بگیرد.◀️ اگر کدی که AI تولید میکند بدون بررسی وارد محیط عملیاتی شود، در واقع مهاجمان را دعوت کردهاید تا از آسیبپذیریهای انبوه بهره برداری کنند.✔️با هوش مصنوعی، هیچکس برنامه نویس نمیشود. بلکه این برنامه نویسان حرفه ای هستند که بخوبی میدانند چگونه از AI برای تولید کد مناسبتر و در زمان کوتاه تر استفاده کنند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🔓 آیا SSL Inspection در Sophos XGS را فعال کردهاید؟ یا فقط تصور میکنید شبکهتان امن است؟😄امروزه بیش از ۹۵ درصد ترافیک اینترنت بهصورت رمزنگاریشده (HTTPS/TLS) تبادل میشود. این یعنی اگر Firewall فقط هدرهای رمزنگاری نشده را پالایش کند، بخش بزرگی از محتوای واقعی ترافیک برای آن قابل بررسی نخواهد بود.در نتیجه: ☠️ فایلهای آلوده از طریق HTTPS دانلود میشوند.☠️ کاربران وارد وبسایتهای فیشینگ میشوند.☠️ بدافزارها با سرورهای فرماندهی (C2) از طریق ارتباطات رمزنگاریشده ارتباط برقرار میکنند.☠️ بسیاری از تهدیدات بدون اینکه توسط فایروال تحلیل شوند، از شبکه عبور میکنند.😄ابا فعالسازی TLS/SSL Inspection، در فایروالهای Sophos میتوانید:✅فایلهای دانلودی را قبل از رسیدن به کاربر اسکن کنید.✅ صفحات فیشینگ را دقیقتر شناسایی و مسدود کنید.✅ ترافیک HTTPS را با موتورهای امنیتی، IPS و Threat Intelligence تحلیل کنید.✅ ارتباطات مشکوک با دامنهها و IPهای مخرب را قبل از برقراری اتصال متوقف کنید.⭕️اما یک نکته مهم:فعالسازی SSL Inspection بدون برنامهریزی میتواند باعث مشکلاتی شود. مانند:⚠️ خطاهای Certificate در مرورگرها⚠️ اختلال در برخی نرمافزارهای بانکی یا مالی⚠️ مشکل در برنامههایی که از Certificate Pinning استفاده میکنند⚠️ افزایش مصرف CPU فایروال در شبکههای پرترافیک😄به همین دلیل، بهترین روش این است که:✅ ابتدا SSL Inspection را برای گروه محدودی از کاربران فعال کنید.✅ لیست Exceptionها را بر اساس نیاز سازمان تنظیم کنید.✅ مصرف CPU در فایروال را مانیتور کنید.✅ پس از اطمینان از عملکرد صحیح، آن را به کل سازمان گسترش دهید.🌟 نصب یک فایروال به تنهایی امنیت ایجاد نمی کند. بلکه یک Config خوب است که شبکه شما را ایمن می کند.ـ🌹🗿🦋🗿🗿🗿🗿🗿🗿کانال آموزشی فایروالهای Sophos به عنوان بزرگترین کانال تخصصی Sophos در تلگرام در میان همه زبانها، به زودی با تغییرات جدید و با محتوای آموزشی جذاب، فعالیت خود را ادامه خواهد داد. با ما همراه باشید...🛡 @Sophos_Firewallکانال آموزشی فایروالهای Sophos🔤🔤🔤🔤🔤🔤
⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتلها، مسافران را به صفحات جعلی Browser Update هدایت میکنند.▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر میدهد و صفحهای شبیه Update مرورگر یا Windows نمایش میدهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده میشود.▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب میشود که قابلیتهای قابلتوجهی دارد:🔸 سرقت Browser Cookies و Saved Passwords🔸 ثبت Keystroke و Clipboard🔸 گرفتن Screenshot🔸 تصویربرداری از Webcam🔸 ضبط صدای Microphone🔸 اسکن Removable Media🔸 اجرای Remote Shell روی سیستم قربانی▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 میداند. این کمپین از اوایل May 2026 در شبکههای Hospitality چند کشور مشاهده شده است.@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘Public DNS Servers☑️این عکس رو ذخیره کنید بکارتون میاد.@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد! ▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.▪️اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع) @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
📧وقتی اینترنت بینالملل قطع میشود، ایمیل سازمان شما نباید متوقف شوددر دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.✦ چرا INT-Mail Gateway ماناسرور؟— مسیر ارتباطی مستقل از شبکههای عمومی— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما— راهاندازی سریع، بدون نیاز به تغییر زیرساخت— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال🌐 https://zaya.io/bqvbdبرای مشاوره تخصصی به کانال ما بپیوندید:@smartermailmanaserver☎️02191300444
❌اختلال جهانی در OpenAI 🔴از دقایقی پیش کاربران زیادی گزارش کرده اند که دسترسی آنها به سرویسهای OpenAI و ChatGPT با اختلال روبرو شده است: https://downdetector.com/status/openai/ ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️🟢بازگشت سرویس OpenAI✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❌اختلال جهانی در OpenAI🔴از دقایقی پیش کاربران زیادی گزارش کرده اند که دسترسی آنها به سرویسهای OpenAI و ChatGPT با اختلال روبرو شده است:https://downdetector.com/status/openai/✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🔴کشف آسیب پذیری بحرانی Zero-day در Mail Serverهای Zimbra 🚫یک آسیبپذیری روز صفر (0-Day) بسیار خطرناک در Zimbra Collaboration Suite (ZCS) با شناسهی CVE-2025-27915 کشف و توسط مهاجمان در حملات هدفمند مورد سوءاستفاده قرار گرفته است. 🚫این باگ از نوع Stored XSS…⭕️نه نیاز به ارسال لینک هست و نه نیاز به باز کردن Attachment! فقط کافیست ایمیلتان را باز کنید تا هک شوید!⬅سوءاستفاده گروه جاسوسی روسی از آسیبپذیری Zero-Day در Zimbra؛ سرقت ایمیلها، Password و کدهای 2FA⬅یک گروه جاسوسی سایبری همسو با روسیه که فعالیت آن با نامهای TA488، Void Blizzard و Laundry Bear ردیابی شده، با سوءاستفاده از یک آسیبپذیری ناشناخته در Zimbra Collaboration Suite، به صندوقهای پست الکترونیکی سازمانهای دولتی، دفاعی، علمی و زیرساختی نفوذ کرده است.⬅این آسیبپذیری با شناسه CVE-2025-66376 از نوع Stored Cross-Site Scripting یا Stored XSS بوده و بخش Classic Web Client در Zimbra را تحت تأثیر قرار میدهد. نکته نگرانکننده این است که قربانی نیازی به کلیک روی Link یا بازکردن Attachment ندارد؛ صرفاً بازکردن یا Preview کردن ایمیل مخرب در نسخه آسیبپذیر Zimbra برای اجرای Exploit کافی است.⬅مهاجمان کد مخرب را مستقیماً در HTML Body ایمیل جاسازی میکردند. این کد با استفاده از تکنیک Tag-Splitting و سوءاستفاده از نحوه پردازش CSS @ import، مکانیزم HTML Sanitization در Zimbra را دور زده و JavaScript مخرب را در Session احرازهویتشده کاربر اجرا میکرد.⬅بدافزار JavaScript مورد استفاده در این عملیات که Proofpoint آن را ZimReaper نامگذاری کرده، قابلیتهای گستردهای داشته است، از جمله:🔴سرقت Password ذخیرهشده در Browser Auto-Fill🔴استخراج 2FA Scratch Codes🔴سرقت CSRF Token و اطلاعات Session🔴جمعآوری فهرست کامل کاربران از Global Address List🔴استخراج ایمیلهای ۹۰ روز گذشته قربانی🔴انتقال اطلاعات سرقتشده از طریق DNS Exfiltration🔴ایجاد App-Specific Password با نام ZimbraWeb🔴دسترسی به IMAP، POP3 و SMTP بدون نیاز به 2FA🔴استفاده از حسابها و Mail Serverهای آلوده برای حملات بعدی⬅بهدلیل ایجاد App-Specific Password، حتی تغییر Password اصلی کاربر نیز ممکن است برای قطع دسترسی مهاجم کافی نباشد. این Credential میتواند پس از Password Reset همچنان فعال باقی بماند و امکان دسترسی پایدار به Mailbox را فراهم کند.⬅بر اساس گزارشها، این عملیات حداقل از جولای ۲۰۲۵ آغاز شده و سازمانهایی در اوکراین، آمریکا، کشورهای عضو NATO، اروپا، آفریقا و برخی کشورهای مستقل مشترکالمنافع را هدف قرار داده است. اهداف گزارششده شامل نهادهای دولتی، صنایع دفاعی، مراکز علمی، سازمانهای مالی، حملونقل و حتی تأسیسات هستهای بودهاند.⬅ نسخههای آسیبپذیر:🔴نسخه Zimbra Collaboration 10.0 پیش از نسخه 10.0.18🔴نسخه Zimbra Collaboration 10.1 پیش از نسخه 10.1.13⬅شاخه Zimbra 10.0 نیز از ۳۱ دسامبر ۲۰۲۵ به End-of-Life رسیده است؛ بنابراین سازمانها نباید صرفاً به نصب آخرین Patch این شاخه اکتفا کنند و لازم است به یک نسخه پشتیبانیشده از Zimbra 10.1 مهاجرت کنند.👁🗨باز هم تاکید می شود بسیاری از نرم افزارهای بومی Mail Server از پلتفرم Zimbra توسعه داده شده اند و لذا آنها هم این شرایط آسیب پذیری را دارند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
⬅نامه ابلاغ سازمان اداری و استخدامی کشور در خصوص جذب و نگهداشت نیروی انسانی متخصص در حوزه فناوری اطلاعات و امنیت سایبری.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❌ادعای کاذب گروه Anonymous در نفوذ به شبکه اسکادای سدهای کشور🟥گروه هکری Anonymous با انتشار فیلمی مدعی شده که دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران و شبکه SCADA را در اختیار گرفته. درحالیکه سامانه موجود در فیلم اصلا مربوط به سیستم کنترل اسکادای سدهای کشور نیست. گویا این گروه هکری هنوز مفهوم اسکادا را نمیداند!🟥در این فیلم، یک سامانه بصورت آفلاین و با نام شرکت مهندسی آب و فاضلاب کشور (آبفا) نشان داده میشود که اطلاعات سدهای کشور در آن وجود دارد. درحالیکه شرکتهای آبفا اساسا نقشی در سیستم کنترل سدهای کشور ندارند. احتمالا این گروه هکری به هر نحوی به دیتابیس یکی از سامانه های مرتبط دسترسی پیدا کرده است که صحت آن باید بررسی و تایید شود و یا اینکه کلا این فیلم یک نمایش فریب است.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🚫اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانهها در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک»⬛️شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانهها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانهزنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشتهای نادرست، توضیحات زیر را ارائه داد:⬛️رخداد اخیر مرتبط با برخی بانکها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا میشوند و در بسیاری از موارد به بازیگران دولتهای متخاصم یا گروههای مورد حمایت آنها نسبت داده میشوند.⬛️بدافزارهای مورد استفاده در اینگونه حملات، از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند و توسعه آنها عموماً خارج از توان مهاجمان عادی است.⬛️از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارشهای تخصصی صورت گیرد و نه بر پایه گمانهزنی یا استنتاجهای فاقد پشتوانه کارشناسی.⬛️در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانههای بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچوجه به معنای دسترسی این شرکت به آن شبکه نیست.⬛️همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرفنظر از نوع سیستمعامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمیشود.⬛️همانگونه که سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستمعاملها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانههای Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانهای مصونیت مطلق ایجاد نمیکند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستمعامل ندارد.⬛️همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانههای Mainframe بسیار نادر هستند. همین موضوع نشان میدهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمانیافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.⬛️از سوی دیگر، برخی ادعاهای مطرحشده در خصوص نحوه بازگشت آلودگی، وضعیت بانکها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاهها و سازمانهای دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانکها به مردم بودهاند.⬛️همچنین ورود همزمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینهای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفهای و حرکت به سمت شخصیسازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثباتنشده در حاشیه یک رخداد تخصصی، نه به روشنشدن واقعیت کمک میکند و نه با اصول اخلاق حرفهای رسانهای سازگار است؛ بلکه این شائبه جدی را ایجاد میکند که هدف اصلی مطلب، بهجای بررسی منصفانه عملکرد و مطالبه پاسخگویی مستند، مخدوشکردن اعتبار و جایگاه حرفهای مدیرعامل شرکت بوده است. بدیهی است نقد مسئولانه و مطالبهگری رسانهای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهمکردن فرصت پاسخگویی برای طرف مورد ادعا استوار باشد.⬛️بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نهتنها کمکی به تبیین ابعاد فنی رخداد نمیکند، بلکه میتواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساختهای حیاتی و حاکمیتی و امنیتی کشور شود.⬛️نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارشهای رسمی و اصول حرفهای انجام شود، نه بر اساس فرضیات، انتسابهای اثباتنشده یا تحلیلهایی که فاقد پشتوانه تخصصی هستند.⬛️درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.⬛️شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتیاش لغو شده است⬛️بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:⬛️«در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده میشود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمترسانی طبق روال قبلی انجام میگردد.»بانک مرکزی افزوده است:⬛️«تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.»✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🕹این مکان، صحنه ای از یک فیلم سینمایی علمی-تخیلی هالیوودی نیست؛ اینجا اتاق کنترل مرکزی یک مجتمع پتروشیمی در کشور چین است. ◀️ ساخت این اتاق کنترل در سال ۲۰۱۸ به پایان رسید و بهرهبرداری رسمی از آن در اوایل سال ۲۰۱۹ آغاز شد. ◀️این مرکز متعلق به شرکت Hengli Petrochemical، یکی از شرکتهای پیشرو در صنعت پتروشیمی چین است. ✈️@PingChannel خبر، نقد - فناوری اطلاعات🅰️🅰️🅰️🅰️
⬅️تاثیر جنگ بر نمایشگاه GITEX 2026! ⏺نمایشگاه GITEX GLOBAL 2026 قرار است از ۷ تا ۱۱ دسامبر ۲۰۲۶ در محل جدید خود، یعنی Dubai Exhibition Centre در اکسپوسیتی دبی برگزار شود؛ رویدادی که طی سالهای گذشته یکی از مهمترین کانونهای گردهمایی شرکتهای فناوری، استارتاپها، سرمایهگذاران و تصمیمگیران اقتصاد دیجیتال جهان بوده است.⏺بااینحال، شرایط سال ۲۰۲۶ با دورههای پیشین تفاوتی بنیادین دارد. تشدید تنشهای نظامی در خاورمیانه و ناامن شدن دبی، مخاطرات مربوط به حریم هوایی کشورهای حاشیه خلیج فارس، هشدارهای هوانوردی و احتمال بروز اختلال در پروازهای بینالمللی، سایهای از ابهام بر برنامهریزی نمایشگاه جیتکس افکنده است. ⏺در همین فضای مبهم، برگزاری نمایشگاه جیتکس در ترکیه میتواند از فرصتی کمسابقه برخوردار شود. این نمایشگاه در روزهای ۹ و ۱۰ سپتامبر ۲۰۲۶ (١٨ و ١٩ شهریور) در Istanbul Expo Center برگزار خواهد شد و بر حوزههایی مانند هوش مصنوعی، استارتاپها، سرمایهگذاری، Cloud، Cybersecurity، زیرساختهای دیجیتال و فناوریهای نوظهور تمرکز دارد.⏺استانبول از یکسو در نقطه اتصال اروپا، آسیای مرکزی و خاورمیانه قرار گرفته و از سوی دیگر، برای بسیاری از شرکتها و فعالان فناوری منطقه از دسترسی هوایی و تجاری مناسبی برخوردار است. برگزاری GITEX Türkiye حدود سه ماه پیش از GITEX GLOBAL دبی نیز این امکان را فراهم میکند که بخشی از شرکتها، استارتاپها، سرمایهگذاران و بازدیدکنندگانی که نسبت به تحولات خلیج فارس محتاط شدهاند، استانبول را بهعنوان مقصد جایگزین یا مکمل خود انتخاب کنند.⏺البته GITEX Türkiye در نخستین دورههای فعالیت خود هنوز از نظر ابعاد، سابقه و گستره بینالمللی با GITEX GLOBAL دبی قابلمقایسه نیست. اما رویدادهای بزرگ فناوری همواره در بستر تحولات اقتصادی و ژئوپلیتیکی رشد میکنند. چنانچه نااطمینانیهای امنیتی و اختلالات پروازی در منطقه خلیج فارس تداوم یابد، استانبول میتواند بخشی از جریان نمایشگاهی، سرمایهگذاری و شبکهسازی فناوری منطقه را بهسوی خود جذب کند.🟡با توجه به چالشهای بروز کرده میان ایران و امارات، پیش بینی میشود امسال استقبال ایرانیان از نمایشگاه جیتکس دبی به سمت جیتکس استامبول گرایش پیدا کند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❌آسیبپذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیبپذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که میتواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصببودن هیچ Plugin آسیبپذیری، کد دلخواه خود را روی سرور اجرا کنند.این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:◀️اول: CVE-2026-60137 – SQL Injection: این آسیبپذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم میتواند با ایجاد ناهماهنگی میان Sub-requestها، کنترلهای دسترسی Endpoint را دور زده و ورودی خود را به Query آسیبپذیر منتقل کند.🔴ترکیب این دو آسیبپذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل میکند.⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.❌ نسخههای آسیبپذیر▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
ارائه اشتراک IOC سامانه سپر ،در حوزه IP reputation و Threat intelligence آغاز شد. ✅ براساس حملات و رفتار مشکوک در فضای زیرساخت کشور✅ حداقل چهارده روز مشاهدهی پیوسته مهاجم پیش از انتشار عمومی✅ اعتبارسنجی چندلایه برای کاهش false positive✅ امتیازدهی تهدید بر پایهی رفتار سیروزه✅ بهروزرسانی ساعتی، آماده برای اعمال در کنترلهای امنیتی✅ شناسایی اسکنرهای تجاری شناختهشده کد تخفیف 100% برای دسترسی Trial پلن 1 ماهه پایه TRIAL30کد تخفیف 50% برای اولین گروه مشترکان پلن 3 ماهه FOUNDER50🌐 separsystem.ir🗺 نقشهی زندهی تهدیدات سایبری: map.separsystem.ir 🌐