Ping Channel
14.8K subscribers
2.81K photos
546 videos
218 files
1.66K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🚨یک اشکال در محصول ابری شرکت امنیتی CrowdStrike باعث بروز اختلال گسترده در سیستم های کامپیوتری برخی کشورها از جمله  آلمان، اسپانیا و استرالیا و رژیم صهیونیستی شد!

⚠️ فرودگاه #برلین آلمان اعلام کرد: تاخیر در عملیات پذیرش مسافر به دلیل اختلال فنی
⚠️اداره فرودگاه های #اسپانیا اعلام کرد: بروز مشکل در سیستم های کامپیوتری در همه فرودگاه های کشور
⚠️وزارت کشور #استرالیا اعلام کرد: قطع الکترونیکی خدمات دولتی بدلیل اختلال در یکی از محصولات مرتبط با شرکت امنیتی

⁉️موضوع از چه قرار است؟
⚠️از ساعتی پیش یک اختلال در محصولات شرکت امنیتی #CrowdStrike منجر به #بلواسکرین در سیستم‌های #مایکروسافت شده و بانک‌ها، سوپرمارکت‌ها، مخابرات و فرودگاه‌ها را دچار مشکل کرده است. این قطعی به مشکلات تکنیکی مربوط به سنسور Falcon CrowdStrike نسبت داده شده است.
⚠️ سیستم‌های پرداخت، بانکداری اینترنتی و برخی از سیستم‌های مخابراتی و پلیس نیز تحت تأثیر قرار گرفته‌اند.
🗄در حال حاضر هیچ مدرکی برای هک یا حمله سایبری وجود ندارد. (منبع)

⚙️پلتفرم Falcon CrowdStrike یک پلتفرم امنیتی مبتنی بر ابر است که توسط شرکت CrowdStrike ارائه می‌شود. این پلتفرم برای شناسایی، جلوگیری و پاسخ به تهدیدات سایبری طراحی شده است. #Falcon از فناوری‌های پیشرفته مانند #هوش_مصنوعی و #یادگیری_ماشین استفاده می‌کند تا تهدیدات را در لحظه شناسایی کند و حملات را متوقف کند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
▶️واکنش ایلان ماسک به اختلالات جهانی! این App همچنان کار می‌کند! ✉️ @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
▶️جدیدترین اخبار اختلالات:
🔴مایکروسافت در خصوص این اختلال فنی اعلام کرد که سرویس‌ها در حال بازیابی هستند و اقدامات برای تثبیت وضعیت ادامه دارد.
🔴 در آمریکا، بزرگترین خطوط هوایی از جمله United Airlines، Delta Airlines و American Airlines به دلیل مشکلات ارتباطی فعالیت خود را متوقف کرده‌اند.
🔴 خطوط هوایی و فرودگاه‌های سراسر جهان از مشکلات، تأخیرها و اختلالات احتمالی خبر می‌دهند.
🔴 کانال Sky News قادر به پخش نبوده و بزرگترین اپراتور راه‌آهن بریتانیا نیز مشکلاتی دارد.
🔴 در استرالیا، اپراتورهای ارتباطی، بانک‌ها و خطوط هوایی با مشکلات مواجه هستند.
🔴 شرکت‌های اوکراینی، از جمله شرکت حمل و نقل "نوا پست"، اپراتور تلفن همراه #Vodafone و #SenseBank از اختلالات گزارش داده‌اند.
🔴 شرکت Turkish Airlines با مشکلاتی در سیستم رزرو بلیت مواجه است.
🔴 کانال استرالیایی ABC از اختلال فنی جهانی خبر داده است.
🔴 کاربران ویندوز که آنتی‌ویروس #CrowdStrike را نصب کرده‌اند، با صفحه آبی مرگ مواجه هستند.
🔴 ساکنان آلاسکا قادر به تماس با خدمات اضطراری نیستند.
🔴 #بیتکوین، همانطور که انتظار می‌رفت، همچنان به طور پایدار هر ۱۰ دقیقه یک بلوک تولید می‌کند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔽تبلیغ قابل تامل شرکت #CrowdStrike در وب سایتش!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️توزیع بدافزار بنام hotfix باگ CrowdStrike
🗄شرکت #CrowdStrike هشدار داده که مجرمان سایبری از باگ به‌روزرسانی CrowdStrike سوء استفاده می‌کنند تا بدافزار Remcos RAT را توزیع کنند!
🗄شرکت امنیت سایبری CrowdStrike با به‌روزرسانی معیوبی که باعث ایجاد مشکل در سیستم‌های ویندوز شده، حالا هشدار می‌دهد که مهاجمان سایبری از این وضعیت سوء استفاده کرده‌اند تا بدافزار Remcos RAT را به مشتریان خود در آمریکای لاتین تحت پوشش یک وصله‌ی امنیتی توزیع کنند.
🗄مهاجمان درحال توزیع فایلی بنام "crowdstrike-hotfix.zip" هستند و ادعا می‌کنند این فایل یک hotfix رسمی برای حل مشکل است درحالیکه این فایل حاوی یک بدافزار است که مشتریان را قربانی می‌کند!
[منبع]

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥درس آموخته ای از حادثه‌ی اخیر #Crowdstrike و استفاده از تجربه آن در امنیت سایبری شبکه های OT

1️⃣ اهمیت آزمایش هرگونه به‌روزرسانی در محیط آزمایشی قبل از استقرار در محیط اجرایی مطابق با گزارش فنی استاندارد ISA/IEC 62443-2-3. آزمایش Patchها در حوزه #OT بسیار حیاتیست چون عدم دسترسی به ایستگاه های کاری اپراتورها یا سرورهای کنترلی می‌تواند به پیامدهای نامطلوبی منجر شود.
2️⃣ اهمیت مفهوم Secure Product Development Lifecycle هست که در استاندارد ISA/IEC 62443-4-1 به آن پرداخته شده است تا اطمینان حاصل شود که تأمین‌کننده محصول امنیت را در طول توسعه محصول در نظر می‌گیرد.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️اتفاقات و اختلالات گسترده جهانی دیروز نشان داد که هنوز بسیاری از زیرساخت‌های حیاتی دنیا نه تنها طرحهای BCP را به درستی پیاده سازی نکرده اند بلکه معماری طرحهای Redundancy آنها باگ دارد و با یک خطای کوچک در یک نرم افزار، همه چیز باهم متوقف می شود!
☄️حادثه دیروز درسهای آموزشی زیادی داشت و باعث یک تحول و تغییر بزرگ در سیاست‌های امنیتی خواهد شد.
#CrowdStrike

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️تجربه اختلالات اخیر نشان داد که سیستم‌عامل ویندوز نباید بر روی #تجهیزات_پزشکی نصب شود. تجهیزات پزشکی باید از یک سیستم‌عامل اختصاصی Harden شده و یا نسخه‌ Harden شده ای از لینوکس با پایداری ۹۹.۹۹۹۹۹۹۹۹۹۹٪ استفاده کنند. بروزرسانی ها هم نباید آنلاین باشند و Patchها قبل از نصب باید حتما تست شوند.
#CrowdStrike

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔽10 ساعت قطعی و اختلال در سرویس Azure بر اثر اشتباه مایکروسافت!
🔴شرکت #مایکروسافت گزارش کرده که سرویس #Azure به مدت 10 ساعت به دلیل حملات گسترده DDoS دچار قطعی و اختلال شده.
🔴مایکروسافت اعتراف کرده که یک پیکربندی نادرست توسط مایکروسافت باعث شده نه تنها حمله #DDoS مهار نشود بلکه بدتر هم بشود. این اشتباه باعث قطعی‌های گسترده به مدت 10 ساعت در Azure شده.
🔴این خطای مایکروسافت در فاصله 2 هفته ای از خطای #CrowdStrike که منجر به اختلالات گسترده در دنیا شد قابل تامل است!/منبع

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫  🔫🔫🔫🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM