#تبلیغات
انتشار: 2026/07/18 10:13 UTCدریافت: 2026/08/01 00:10 UTCآخرین مشاهده: 2026/08/01 00:10 UTC
پستهای تلگرام — Ping Channel
🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان🥳 گزارش جدید Shadowserver نشان میدهد مهاجمان در حال بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شدهاند.🥳 این آسیبپذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه میتواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیبپذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاحشده است.🥳 نکته نگرانکنندهتر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارششده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستمها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستمها عملاً مورد نفوذ قرار گرفتهاند.🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده میشوند. از آنجا که بخش قابل توجهی از زیرساختهای سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایشهای اینترنتی مشاهده نمی شود.🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شدهاند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب میشود.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🧑💻مروری بر Black Hat 2026؛ یکی از مهمترین رویدادهای امنیت سایبری جهان!👨💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفهای، مدیران امنیت و شرکتهای بزرگ فناوری است و بسیاری از آسیبپذیریها، تکنیکهای جدید حمله و روندهای آینده امنیت سایبری برای نخستینبار در همین رویدادها بهصورت جدی مطرح میشوند.👨💻 اهمیت Black Hat در این است که نشان میدهد مهاجمان، پژوهشگران و صنعت امنیت در ماهها و سالهای آینده به چه سمتی حرکت میکنند.👨💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساختهای حیاتی مطرح شد.🔜 در پستهای آتی @PingChannel مروری خواهیم داشت بر مهمترین تحقیقات، سخنرانیها و ارائههای Black Hat 2026 و تلاش میکنیم پیامهای کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم.#BlackHat2026 #CyberSecurity #OTSecurityخبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 3⃣قسمت سوم | امنیت سایبری، پروژه نیست؛ یک فرآیند مستمر است. ⬅یکی از رایجترین اشتباهات در بسیاری از سازمانها این است که امنیت سایبری را مانند یک پروژه عمرانی میبینند؛…📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟4⃣قسمت چهارم | وقتی امنیت «مسئول» دارد، اما «صاحب» ندارد!⬅در بسیاری از سازمانها تقریباً همه واحدها بهنوعی درگیر امنیت سایبری هستند؛ واحد IT، #حراست، امنیت، بهرهبرداری، تدارکات، پیمانکار، مشاور، مدیر پروژه و حتی نهادهای بالادستی.⬅اما درست همین تعدد بازیگران، به یک مشکل جدی تبدیل میشود:◀️همه در موضوع امنیت نقش دارند، اما مسئول نهایی ریسک مشخص نیست.⬅در چنین ساختاری معمولاً با جملاتی از این جنس مواجه میشویم:⛔«سیاستگذاری با ما نیست! #افتا و #پدافند_غیرعامل ابلاغ میکنند.»⛔«انتخاب محصول با ما نیست؛ از بالا ابلاغ شده است.»⛔«بودجه دست ما نیست؛ امور مالی باید تأمین کند.»⛔«خرید انجام شده، حراست اجازه بهرهبرداری نمی دهد!»⛔«این تجهیز متعلق به پیمانکار است.»⛔«پیمانکار طبق Scope خودش کار کرده است.»⛔«این موضوع در شرح وظایف ما نیست.»⛔«رفع آسیبپذیری ممکن است سرویس را مختل کند؛ بهرهبردار باید تصمیم بگیرد.»⛔«ما هشدار را اعلام کردیم؛ پیگیری با واحد دیگری است.»⬅و در نهایت، وقتی حادثهای رخ میدهد، تازه مشخص میشود که بین همه این نقشها، هیچکس مالک واقعی ریسک نبوده است.◀️وجود الزامات بالادستی، بخشنامهها و چارچوبهای نهادهای حاکمیتی کاملاً ضروری است؛ اما ابلاغ الزام، جایگزین مسئولیت سازمان در مدیریت ریسک خودش نمیشود.⬅نهاد بالادستی میتواند بگوید چه الزامی باید رعایت شود، اما اینکه این الزام چگونه در معماری سازمان پیاده شود، چه محصولی متناسب با نیاز واقعی انتخاب شود، چه کسی مالک دارایی باشد، چه ریسکی پذیرفته یا اصلاح شود و چه کسی پاسخگوی نتیجه باشد، نهایتاً باید در داخل خود سازمان تعیین شود.⬅مشکل از جایی آغاز میشود که «الزام بالادستی» به «انتقال مسئولیت» تبدیل میشود.◀️در آن نقطه، تصمیمهای امنیتی بهجای آنکه بر اساس ریسک، معماری و نیاز واقعی سازمان گرفته شوند، صرفاً به اجرای یک ابلاغ، خرید یک محصول یا تکمیل یک چکلیست تبدیل میشوند.⬅نتیجه چنین ساختاری قابل پیشبینی است:◀️یک آسیبپذیری ماهها باقی میماند، یک دسترسی غیرضروری تمدید میشود، یک هشدار جدی بین چند واحد دستبهدست میشود، محصولی خریداری میشود که مسئله اصلی سازمان را حل نمیکند و در پایان همه میتوانند ثابت کنند که «وظیفه خودشان را انجام دادهاند»؛ در حالی که ریسک همچنان باقی مانده است.✅#امنیت_سایبری با تقسیم وظایف قویتر میشود، اما با تقسیم مسئولیت و نبود پاسخگویی، ضعیفتر میشود.⬅در یک سازمان بالغ، باید برای هر دارایی، ریسک، کنترل امنیتی، اقدام اصلاحی و تصمیم مهم، مالک مشخص وجود داشته باشد؛ کسی که اختیار تصمیمگیری دارد و در برابر نتیجه نیز پاسخگوست.◀️بهویژه در زیرساختهای حیاتی و محیطهای OT، که مرز میان IT، بهرهبرداری، مهندسی، امنیت، پیمانکار و سازنده تجهیزات بسیار پیچیده است، نبود این مالکیت میتواند یکی از جدیترین نقاط ضعف امنیتی سازمان باشد.◀️وقتی همه مسئولاند، در عمل هیچکس مسئول نیست!🔜در قسمت بعد به یکی دیگر از ضعفهایی میپردازیم که در بسیاری از سازمانها کمتر دیده میشود، اما میتواند بخش بزرگی از سرمایهگذاری امنیتی را بیاثر کند. همراه ما باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود.◀️اهمیت این قابلیت زمانی مشخص میشود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود.◀️ این سنسور میتواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیتهای مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند.◀️ این رویکرد بهویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناختهشدهای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد.◀️ نکته مهم دیگر امکان بهروزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافهکردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمیماند و میتواند Ruleهای SLS را مستقل بهروزرسانی کند.🔴 این قابلیت یک اصل مهم را یادآوری میکند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید بهصورت مستمر پایش امنیتی شوند.🛡 @Sophos_Firewallکانال آموزشی فایروالهای Sophos🔤🔤🔤🔤🔤🔤
⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای برق🟡بر اساس شنیدهها، بررسیهای انجامشده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای انتقال و فوقتوزیع ایجاد کرده است.گفته میشود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پستهای برق مورد استفاده قرار گرفتهاند، اما بررسیهای بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است.🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پستهای برق و در حوزههای مرتبط با کنترل و حفاظت مورد استفاده قرار گرفتهاند، موضوع باعث ایجاد نگرانیهایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است.🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزبالله لبنان پیشتر نشان داد که زنجیره تأمین میتواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساختها و مجموعههای حساس تبدیل شود.🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری میکند؛ موضوعی که در زیرساختهای حیاتی، صرفاً به کشور سازنده درجشده روی محصول محدود نمیشود و بررسی مالکیت شرکتها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسیهای احتمالی سازنده نیز اهمیت دارد.✅با استفاده از معماری Zero Trust و بهکارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، میتوان بخش قابلتوجهی از ریسکهای احتمالی را کنترل کرد. محدودسازی دسترسیها، Allowlisting، کنترل پروتکلها و فرمانهای مجاز و پایش مستمر ترافیک صنعتی باعث میشود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آنها بهشدت محدود شده و نگرانیهای امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
❄️🌨 زمستان سخت در انتظار بازار سختافزار!◀️ افزایش قیمت GPUها در بازار جهانی جدیتر شده است. شرکت NVIDIA اعلام کرده قیمت کارتهای گرافیک خود را در بازارهای جهانی نسبت به قبل حدود ۳۰ تا ۴۰ درصد افزایش خواهد داد.◀️ برای بازار ایران، ماجرا پیچیدهتر است. اگر تورم داخلی را در محدوده ۶۰ درصد درنظر بگیریم اثر همزمان این دو عامل، قیمت تجهیزات وارداتی را به محدوده دو برابر قیمت فعلی خواهد رساند.◀️ این موج فقط بازار کارت گرافیک را تحت تأثیر قرار نمیدهد. سرورها، GPUها Workstationها، تجهیزات دیتاسنتری و زیرساختهای AI نیز مستقیماً با افزایش هزینه تأمین روبهرو خواهند شد.◀️ پروژههایی که امروز با یک بودجه مشخص طراحی و قیمتگذاری میشود، احتمالا چند ماه بعد با همان بودجه دیگر قابل اجرا نخواهند بود بهخصوص پروژههایی که وابستگی بالایی به تجهیزات وارداتی دارند.📌 با ترکیب افزایش ۳۰ تا ۴۰ درصدی برخی قیمتهای جهانی، تورم حدود ۶۰ درصدی و ریسک نوسان ارز، نیمه دوم سال میتواند دوره سختی برای بازار سختافزار ایران باشد.براساس شواهد، زمستان بازار IT زودتر از زمستان تقویمی شروع خواهد شد...! #هوش_مصنوعی #NVIDIA #GPU #Hardware #AI #DataCenter✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






