Ping Channel
13.7K subscribers
2.66K photos
495 videos
205 files
1.59K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات: @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⚫️ 26 درصد سازمانهایی که دچار باج افزار می شوند باج را پرداخت می کنند به امید اینکه Dataهای خود را بدست بیاورند. این درحالیست که تولید باج افزارها ساده تر از قبل شده و در Darkweb پدیده هایی مانند RaaS (و یا همان Ransomware as a Service) به وفور یافت می شوند و افراد سودجو به سادگی می توانند با این ابزار، باج افزار تولید کنند.
▪️تصویر یک نمونه از پنلهای مدیریتی RaaS را ملاحظه می فرمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔶 متاسفانه بسیاری از سازمانها، امنیت را در Network Security خلاصه می کنند. درحالیکه Network Security بخش کوچکی از امنیت است. «کارشناس امنیت شبکه» بر روشهای حفاظت از شبکه و اطلاعات موجود در آن تمرکز دارد درحالیکه «کارشناس امنیت اطلاعات» از نگاه بالاتری به موضوع نگاه می کند و در کنار روشهای حفاظت از شبکه به حفاظت از کل اطلاعات سازمان می اندیشد و به همین دلیل نگاهش به موضوعات، صرفا فنی نیست.
▪️«کارشناس امنیت سایبری» نگاهی فراتر از هر دو اینها به موضوع دارد. او بر تمام مخاطراتی که ممکن است کسب و کار سازمان را با چالش مواجه کند تمرکز دارد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥نمونه های ویدیوهای Deepfake وطنی این روزها داره زیاد میشه!😅
سوژه هم که خدا رو شکر زیاد داریم در مملکت!😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📛لغو نمایشگاه Computex 2020 بدلیل کرونا
▪️نمایشگاه Computex 2020 که از بزرگترین رویدادهای نمایشگاهی آسیا است و قرار بود در مهرماه ۹۹ در تایوان برگزار شود بدلیل شیوع کرونا رسما لغو شد.
🔗منبع

⬛️ پ. ن:
جای تعجب است که در این شرایط که ایران در رده 10 کشور اول شیوع کرونا قرار دارد و با پیک دوم کرونا مواجه هستیم سازمان نظام صنفی کشور اصرار دارد نمایشگاه
#الکامپ را در شهریورماه برگزار کند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥یک نرم افزار جالب و بسیار کاربردی که با استفاده از AR مخفف Augmented Reality میتواند متراژ و مساحت سطوح را به سادگی با استفاده از دوربین موبایل محاسبه کند.
🔸نسخه اندروید نرم افزار CamToPlan را از اینجا نصب کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
یک چارت خوب از مدارک تخصصی امنیتی.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥اسمبل کردن سیستمهای IBM Z Mainframe را در 120 ثانیه تماشا کنید!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔶 گرچه بازار فروش UTMها از یک دهه پیش رونق گرفت اما پیش بینی ها نشان می دهد این بازار همچنان رو به رشد خواهد بود.
🔗 منبع

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️ سهم برندهای معتبر آنتی ویروس تحت ویندوز از بازار
🔗منبع
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢نخست وزیر استرالیا در نشستی فوری: هدف حملهٔ سایبری کینه‌توزانهٔ یک دولت قرار گرفتیم.

▪️نخست وزیر استرالیا اعلام کرد نهادهای دولتی، خدمات عمومی و سازمان‌های تجاری این کشور از سوی یک «نهاد دولتی» خارجی زیر حملهٔ گستردهٔ سایبری قرار گرفته‌اند.

▪️اسکات موریسون، که در یک نشست خبری فوری شرکت کرده بود دربارهٔ خطرات خاص هشدار داد و گفت: «این فعالیت‌ها، سازمان‌های استرالیایی اعم از دولت، صنایع،‌ سازمان‌های سیاسی، آموزشی، بهداشتی و درمانی، دیگر بخش‌های خدماتی و زیرساختی را هدف قرار داده‌اند.»
منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
🔴قابل توجه Adminهای سازمانهای دولتی ▪️اگر از هر یک از نرم افزارهای مندرج در تصویر فوق استفاده می کنید آگاه باشید که این آسیب پذیری ها Exploitهاشون روی اینترنت موجوده و به فرد مهاجم این امکان رو میده که به سادگی یک Persistent Backdoor به سیستم شما تزریق کنه.…
🔴 هشدار مجدد در خصوص آسیب پذیری بحرانی Exchange!
❗️چند ماه قبل درخصوص آسیب پذیری های مهم بویژه آسیب پذیری CVE-2020-0688 روی محصول Microsoft Exchange هشدارهای لازم داده شد. اما متاسفانه هنوز این آسیب پذیری به وفور در کشور و حتی در بسیاری از سازمانهای دولتی و مهم مشاهده میشود. با استفاده از این آسیب پذیری، فرد مهاجم می تواند ابتدا در سطح یک کاربر معمولی به Inbox خود از طریق وب Login کند و سپس با اجرای Exploit، دسترسی خود را تا سطح System افزایش دهد. پس از آن میتواند کنترل کامل Exchange را برعهده گرفته و با بارگذاری Web Shellهایی مثل Mimikatz اطلاعات لاگین سایر کاربران را شنود کند.
⚠️این آسیب پذیری بسیار حیاتی بوده و روی همه نسخه های Exchange وجود دارد. نسبت به نصب این Patch فورا اقدام کنید.

🎥در پست بعدی در یک ویدیوی آموزشی نشان داده می شود که فرد مهاجم چگونه با سوء استفاده از این آسیب پذیری می تواند سازمان شما را هدف قرار دهد.

◾️پ.ن: اطلاعیه مهم افتا را در این خصوص این آسیب پذیری مطالعه فرمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🎥❗️در این ویدیو نشان داده میشود که در صورت Patch نکردن آسیب پذیری CVE-2020-0688 در Exchange ، فرد مهاجم چگونه می تواند تا سطح دسترسی System به Exchange نفوذ کند و امنیت سازمان را با تهدید جدی مواجه سازد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⛔️شرکت Adobe اعلام کرد که Flash Player را تا پایان امسال End of Life می کند. به همین منظور:
1- تا پایان امسال به طور اتوماتیک به کاربران هشدار داده می شود تا Flash Player را Uninstall کنند.
2- تمام لینکهای دانلود Flash Player حذف میشوند.
3- از ابتدای سال آینده میلادی محتوای Flash توسط Flash Player به نمایش در نخواهد آمد.
🔗منبع

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢«ایران اندرویدی» و «اندروید ایرانی»!
⭕️یک سال پس از وعده ارائه «اندروید ایرانی» توسط وزیر محترم !

جهرمی:
🔹نه تنها نرم افزارهای بین‌المللی بر روی اندروید ایرانی قابل نصب است بلکه دیگران نیز قادر به دستکاری گوشی و حذف نرم افزارها از گوشی ایرانی‌ها نیستند.
🔹در واقع ایرانی‌ها با استفاده از این سیستم عامل بدون نگرانی قادر به استفاده از نرم افزارها هستند.
🔹 اندروید ایرانی نرم افزار بازی است که همه می‌توانند آن را بیازمایند، مرکز ماهر آن را تایید کرده است.

⬛️ پ. ن:
توییت و نقل قول فوق تقریبا مربوط به یک سال قبل است. «اندروید ایرانی» پروژه ای که در اذهان عمومی کلید زده شد و با جنجال رسانه ای به آن پرداخته شد اما مثل اکثر پروژه های بومی به فراموشی سپرده شد! اواخر دهه ۸۰ هم از پروژه سیستم عامل «فارسی تل» رونمایی شد که آنهم شکست خورد. مثل چندین پروژه سیستم عامل بومی دیگر! آیا وزیر محترم و سازمان فناوری اطلاعات در خصوص «اندروید ایرانی» یکسال بعد از رسانه ای کردن موضوع، توضیحی دارند؟ چقدر بودجه اختصاص یافت؟ خروجی چه بود؟
پروژه بعدی سیستم عامل بومی چیست؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
آخرین گزارش OPSWAT از سهم برندهای معتبر از مارکت آنتی ویروس در دنیا.
🔴تحریم کسپرسکی در آمریکا و اروپا باعث شده این برند روسی حتی در بین 10 برند برتر بازار جایگاهی نداشته باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 آیا WannaCry دیگری در راه است؟
▪️آسیب پذیری بحرانی روی پروتکل SMB 3.1.1 که سه ماه قبل توسط مایکروسافت با شماره CVE-2020-0796 منتشر شده Exploit شده در حالیکه همچنان روی بسیاری از سیستم های داخل کشور Patch نشده است. این آسیب پذیری به شکل جدی این قابلیت را دارد که تبدیل به WannaCry دیگری شود و امنیت سازمانها را با چالش جدی مواجه کند. لذا ضروری است که نسبت به نصب Patch در اسرع وقت اقدام شود.

این آسیب پذیری روی چه سیستم عاملهایی وجود دارد؟
پاسخ: فقط سیستم عاملهای زیر:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)

آیا این آسیب پذیری Exploit شده است؟
پاسخ: متاسفانه بله!

برای رفع این آسیب پذیری چه باید بکنیم؟
پاسخ: از اینجا Patch های مربوطه را نصب کنید.
ضمنا این دستور را در Power Shell اجرا کنید (Run as Administrator) :
Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” DisableCompression -Type DWORD -Value 1 –Force
توصیه میشود پورت 445 را روی Firewall مسدود کنید.

از
کجا میشود فهمید یک IP آسیب پذیر است یا خیر؟
این فیلم را تماشا کنید. مراحل کار توضیح داده شده.

🔗اطلاعات فنی بیشتر
📌اطلاعیه مرکز افتا در این خصوص را حتما مطالعه فرمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🎥 عذرخواهی مدیران عامل کارگزاری آگاه بدلیل قطعی سامانه آنلاین این کارگزاری و بیان دلایل فنی این قطعی

▪️مدیران کارگزاری آگاه از دلایل قطعی سامانه آنلاین در 4 تیرماه 99 می‌گویند. در این مصاحبه ضمن عذرخواهی، دلایل قطعی و همچنین روش‌های جبران و دلجویی از مشتریان محترم ذکر شده است.

🔗منبع

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️پرداختن به مبحث امنیت سیستمهای کنترل صنعتی بدون داشتن درک عمیق از ساختار پروتکل‌ها و تسلط بر استانداردها و تجهیزات کنترل امکان پذیر نیست.

شرکت مدبران برگزار کننده دوره های تخصصی امنیت سیستمهای کنترل صنعتی با نگاهی موشکافانه به پروتکل‌ها و استانداردها و آسیب پذیریهای صنعتی و ارائه کننده خدمات مشاوره امنیت سیستمهای کنترل و محصولات امنیت صنعتی
🌐 www.modaberan.ir

🎥 در فیلم زیر بخشهایی از دوره های آموزشی امنیت صنعتی آمده است که در آن ساختار استاندارد IEC-61131 و ویژگی‌های امنیتی و آسیب پذیری های آن مورد بررسی قرار گرفته است.

✔️در صورت تمایل به برگزاری دوره های تخصصی متفاوت امنیت صنعتی جهت سازمان ها و شرکتهای صنعتی لطفا با @Kiaeifar تماس بگیرید.
♨️هوش مصنوعی کار ترامپ را تمام میداند!
▪️نشریه معروف اکونومیست در یک برآورد مبتنی بر نظرسنجی و استفاده از هوش مصنوعی برای محاسبات، به این نتیجه رسیده است که کار ترامپ تمام است، چرا که شانس بایدن نسبت به ترامپ در این نظرسنجی 87 درصد به 13 درصد است. بایدن در این نظرسنجی و مدل‌سازی ۲۳۳ رأی از ۵۴۰ رآی مجمع برگزینندگان را در جیب خود دارد که تا رسیدن به اکثریت مطلق تنها ۳۷ رای دیگر لازم دارد. آرای ترامپ حدود ۱۲۶ است.

▪️از ۵۰ ایالت آمریکا ، اکثریت مردم ۲۳ ایالت پشت ترامپ ایستاده‌اند و اکثریت ۲۳ ایالت هم پشت بایدن. وضعیت ۴ ایالت هنوز ناروشن است. البته ۲۳ ایالتی که رای اکثریتشان به ترامپ می‌رسد ایالت‌های کم‌جمعیت کابویی و کشاورزی جنوب و غرب و غرب میانه آمریکا هستند.

▪️اکونومیست در ادامه نوشته اگر قرار بود رئیس جمهور بر اساس رای اکثریت در سراسر کشور تعیین شود و نه بر اساس آرای الکترال، آنگاه شانس پیروزی بایدن بر ترامپ ۹۷ بر ۳ می‌بود.

▪️نشریه ا نگلیسی در برآورد خود از هوش مصنوعی کمک گرفته، نحوه محاسباتش را هم در اینجا منتشر کرده و نتایج را هر روز بروز می کند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
تعرفه_نرخ_پايه_خدمــات_پایه_فنی_تخصصی_انفورماتیک.pdf
4.7 MB
تعرفه نرخ پايه خدمــات فني-تخصصي انفورماتيك سال 99 مصوب نظام صنفی رایانه ای کشور

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات