ar
Feedback
Ping Channel

Ping Channel

الذهاب إلى القناة على Telegram

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Ping Channel

تُعد قناة Ping Channel (@pingchannel) في القطاع اللغوي Farsi لاعباً نشطاً. يضم المجتمع حالياً 16 553 مشتركاً، محتلاً المرتبة 7 699 في فئة التكنولوجيات والتطبيقات والمرتبة 20 072 في منطقة إيران.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 16 553 مشتركاً.

بحسب آخر البيانات بتاريخ 25 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 209، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 27.31‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 14.86‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 4 521 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 460 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 18.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل فناوری, انتقاد, مهاجم, اختلال, زیرساخت.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست...

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

16 553
المشتركون
لا توجد بيانات24 ساعات
+677 أيام
+20930 أيام
أرشيف المشاركات
Repost from N/a
📨 اگر ایمیل از کار بیفتد، بخشی از کسب و کار شما هم متوقف می‌شود. 📧 در فضای کاری و رسمی، زمانی که یک ایمیل ارسال می‌کنید، صر
📨 اگر ایمیل از کار بیفتد، بخشی از کسب و کار شما هم متوقف می‌شود. 📧 در فضای کاری و رسمی، زمانی که یک ایمیل ارسال می‌کنید، صرفا یک پیام جابه‌جا نمی‌شود. 🎯 یک فرصت، یک درخواست، یک قرارداد یا یک ارتباط مهم در مسیر مقصد قرار می‌گیرد. مأموریت توکا فقط میزبانی ایمیل نیست... ما متعهدیم. متعهد به این که پیام‌های شما در هر شرایطی به مقصد برسند. 📥 با زیرساخت پایدار و امنیت پیشرفته، ارتباطات سازمانی شما همیشه برقرار می‌ماند.
پایداری سرویس در هر شرایط و هر زمان، حتی وقتی همه قطع هستند.
برای کسب اطلاعات بیشتر می‌توانید از وب سایت آریس یا ارتباط با کارشناس‌های ما کمک بگیرید 🌐 وبسایت آریس:  arissystem.com/stable-service/ ☎️ شماره تماس: 09912705223

#تبلیغات

🔽استفاده از Driver امضاشده Microsoft Defender برای نابودکردن خود Defender! 📉پژوهشگران Check Point نشان داده‌اند یکی از اجزا
🔽استفاده از Driver امضاشده Microsoft Defender برای نابودکردن خود Defender! 📉پژوهشگران Check Point نشان داده‌اند یکی از اجزای کاملاً قانونی و امضاشده Microsoft Defender را می‌توان به ابزاری برای حذف خود Defender و حتی سایر محصولات EDR/AV تبدیل کرد. 📉 ماجرا از BTR.sys شروع می‌شود؛ درایور Boot-Time Removal Tool که Defender برای پاک‌کردن فایل‌ها و کلیدهای رجیستری‌ای استفاده می‌کند که هنگام اجرای ویندوز قابل حذف نیستند. این درایور Microsoft-signed است و در سطح Ring 0 اجرا می‌شود. 📉 نکته عجیب اینجاست که پژوهشگران عملاً آسیب‌پذیری کلاسیکی پیدا نکرده‌اند. خبری از Buffer Overflow، Memory Corruption یا حتی BYOVD متداول نیست. آن‌ها پروتکل داخلی BTR.sys را Reverse Engineer کرده‌اند و نشان داده‌اند می‌توان همان قابلیت‌های قانونی درایور را با ورودی‌های دلخواه کنترل کرد. 📉 سناریوی خطرناک هنگام Boot اتفاق می‌افتد. BTR.sys در بازه‌ای اجرا می‌شود که فایل‌سیستم آماده است اما سرویس‌های اصلی Defender، از جمله MsMpEng.exe، هنوز بالا نیامده‌اند. پژوهشگران این فاصله را Golden Window نامیده‌اند. 📉در آزمایش عملی روی Windows 11 25H2، همین مکانیزم برای حذف فایل‌هایی مانند WdFilter.sys و MsMpEng.exe استفاده شد؛ یعنی مؤلفه‌ای که برای پاک‌کردن Malware ساخته شده، می‌تواند قبل از بالا آمدن کامل Defender، خود Defender را پاک کند! 📉 حتی Tamper Protection هم پایان داستان نیست. پژوهش نشان داده BTR.sys می‌تواند از سطح Kernel روی برخی کلیدهای محافظت‌شده رجیستری عملیات انجام دهد؛ جایی که محدودیت‌های معمول User Mode دیگر تعیین‌کننده نیستند. #MicrosoftDefender #WindowsSecurity #EDR #KernelSecurity #CyberSecurity #SOC #DefenseEvasion ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🔴هکرهای وابسته به ایران یک نیروگاه در انگلیس را 4 روز خاموش کردند! ◀️ روزنامه The Telegraph گزارش داده که هکرهای منتسب به ای
🔴هکرهای وابسته به ایران یک نیروگاه در انگلیس را 4 روز خاموش کردند! ◀️ روزنامه The Telegraph گزارش داده که هکرهای منتسب به ایران در ماه ژوئیه موفق شده‌اند یک تأسیسات تولید برق در بریتانیا را با حمله سایبری چهار روز از مدار خارج کنند. نام نیروگاه به دلایل امنیتی اعلام نشده است. اما ظاهرا نیروگاه موردنظر نسبتاً کوچک بوده و توقف آن تأثیر محسوسی بر شبکه سراسری برق انگلیس نداشته؛ اما به هرحال مهاجم توانسته از فضای Cyber عبور کند و Availability یک پلنت صنعتی را نقض کند. ◀️ جزئیات فنی حمله منتشر نشده؛ بنابراین نمی‌دانیم Initial Access از کجا بوده، آیا شبکه OT مستقیماً درگیر شده، چه تجهیزاتی هدف قرار گرفته‌اند و مهاجم چگونه توانسته توقف چهارروزه ایجاد کند. ◀️ اما زمان وقوع حادثه قابل توجه است. تقریباً هم‌زمان، مجموعه‌ای از حملات به زیرساخت‌های آب آمریکا گزارش شد که حداقل ۱۲ ایالت را درگیر کرد. در برخی موارد حتی تأسیسات مجبور شدند به کنترل دستی برگردند. ◀️ از طرف دیگر، CISA، FBI و سایر نهادهای آمریکایی پیش‌تر درباره فعالیت مهاجمان وابسته به ایران علیه PLCها و زیرساخت‌های OT هشدار داده بودند. در گزارش رسمی ۲۲ ژوئیه، از تلاش برای دستکاری PLC، تغییر اطلاعات نمایش‌داده‌شده در HMI/SCADA و ایجاد اختلال عملیاتی صحبت شده است. 🔴 کنار هم قرار دادن این اتفاقات پیامهای روشنی دارد! ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته 🔴بنا بر هشدار دریافت شده توسط برخی زیرساخت‌های حیاتی کشور، و بر اساس بررسی‌های انجام‌شده طی روز گذشته، فعالیت‌های مشکوکی در برخی شبکه‌های سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است: ⬅️دامنه مشکوک: cl-glcb907925.gcdn.co 🔴در بررسی‌های اولیه، فایلی با نام Startup.exe به‌عنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود. 🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسی‌های انجام‌شده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بوده‌اند. همچنین دامنه مذکور در ارتباط با فعالیت نمونه‌های مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است. ⬅️ ثبت IOCهای مرتبط با فایل مشکوک: MD5: d12fcf309b936700ca3b13e5793cb518 SHA1: 9945458e84f99d58162bf7b6cf3968e3437c6c55 SHA256: 26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d ⬅️لیست IPهای مشاهده‌شده در Resolve دامنه: 109.61.38.38 45.82.100.62 92.223.97.79 50.7.5.84 50.7.5.86 92.223.96.6 50.7.85.35 50.7.85.34 50.7.87.3 50.7.87.2 50.7.85.36 50.7.85.37 50.7.85.38 94.232.171.175 185.143.233.238 2.189.58.31 4.150.223.105 20.50.201.203 20.118.138.130 52.110.17.17 74.178.76.54 89.235.64.73 89.235.64.198 135.233.45.223 184.29.246.127 199.232.210.172 🔴اقدامات پیشنهادی: 1⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتی‌ویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند. 2⃣هرگونه مشاهده فایل با هش‌های فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلام‌شده، به‌عنوان مورد مشکوک مورد بررسی قرار گیرد. 3⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیت‌های مرتبط نیز بررسی و مستندسازی شود. 4⃣ در صورت امکان، دامنه و IOCهای فوق به‌صورت موقت در لایه‌های امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویس‌های سازمانی به این آدرس‌ها بررسی شود. 5⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید. 6⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتی‌ویروس به‌تنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژه‌ای دارد. 🟨پ. ن: امیدواریم بالاخره روزی رویای داشتن Threat Intelligence ملی در کشور محقق شود و چنین تهدیداتی از طریق TI بصورت متمرکز و یکپارچه مدیریت شده و در لحظه در تمام زیرساختهای کشور مهار شوند و نیازی به انتشار اطلاعیه های اینچنینی نباشد. ◀️راه اندازی مرکز TI ملی از مهمترین پروژه های امنیت سایبری کشور است که متاسفانه پس از سالها همچنان زمین مانده است. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🤩🤩🤩۱۰ روز تا آغاز نمایشگاه #الکامپ 🔘با پوشش اخبار الکامپ همراه شما هستیم. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلا
🤩🤩🤩۱۰ روز تا آغاز نمایشگاه #الکامپ 🔘با پوشش اخبار الکامپ همراه شما هستیم. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

⭕️هشدار آمریکا درباره حملات فعال به PLCهای زیمنس! هکرها از هوش مصنوعی برای حمله به شبکه OT استفاده می کنند؛ ◀️نهادهای امنیتی
⭕️هشدار آمریکا درباره حملات فعال به PLCهای زیمنس! هکرها از هوش مصنوعی برای حمله به شبکه OT استفاده می کنند؛ ◀️نهادهای امنیتی آمریکا هشدار داده‌اند که PLCهای سری Siemens S7 در زیرساخت‌های حیاتی به یکی از اهداف جدی مهاجمان سایبری تبدیل شده‌اند؛ این حملات با استفاده از ابزارهای هوش مصنوعی طراحی و اجرا می شوند. ◀️هوش مصنوعی قرار نیست یک آسیب‌پذیری جادویی در PLC ایجاد کند؛ بلکه می‌تواند کار مهاجم را در Reconnaissance، تحلیل تجهیزات، تولید و اصلاح Script، شناسایی مسیر حمله و حتی آماده‌سازی ابزارهای اختصاصی به‌شدت تسریع کند. ◀️ در هشدارهای اخیر، به‌طور مشخص نام Siemens S7-1200 در کنار برخی PLCهای پرکاربرد دیگر مطرح شده است. این تجهیزات در صنایع آب، انرژی، تولید، نفت و گاز و بسیاری از خطوط صنعتی استفاده می‌شوند. ◀️زیمنس نیز پیش‌تر درباره افزایش تهدید علیه خانواده S7 هشدار داده و توصیه کرده بود دسترسی شبکه به PLCها محدود، Firmwareها به‌روز و ارتباطات قدیمی PG/PC و HMI فقط در شبکه‌های قابل اعتماد استفاده شوند. ◀️برای حمله به OT دیگر الزاماً به یک تیم بزرگ با دانش عمیق PLC نیاز نیست. هوش مصنوعی در حال پایین آوردن هزینه، زمان و سطح تخصص موردنیاز برای تبدیل اطلاعات پراکنده فنی به یک Attack Path عملیاتی است. ◀️هوش مصنوعی فاصله بین یک مهاجم معمولی و یک مهاجم متخصص OT را خیلی کمتر کرده است. #OTSecurity #ICS #Siemens #PLC #S7 #CyberSecurity #ArtificialIntelligence ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🎤مصاحبه با روزنامه دنیای اقتصاد در خصوص Revoke شدن گواهینامه‌های امنیتی وب‌سایت‌های دولتی ایران 🎤پیرو لغو اعتبار گواهینامه‌های امنیتی وب‌سایت‌های دولتی ایرانی، از جمله وب‌سایت سازمان تنظیم مقررات و ارتباطات رادیویی و بانک مرکزی، در مصاحبه‌ای با روزنامه دنیای اقتصاد به بررسی ابعاد این موضوع پرداختم. متن این مصاحبه که در شماره امروز این روزنامه منتشر شده است، از طریق این لینک قابل مطالعه می‌باشد. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🛡 امنیت تمام شبکه را از یک پنل مدیریت کنید اگر مسئول IT یا مدیر شبکه هستید، با ESET PROTECT می‌توانید رایانه‌ها و سرورهای مج
🛡 امنیت تمام شبکه را از یک پنل مدیریت کنید اگر مسئول IT یا مدیر شبکه هستید، با ESET PROTECT می‌توانید رایانه‌ها و سرورهای مجموعه را به‌صورت متمرکز مدیریت و محافظت کنید. ✅ نصب و به‌روزرسانی از راه دور ✅ مدیریت تمام سیستم‌ها از یک کنسول تحت وب ✅ محافظت در برابر باج‌افزار، بدافزار و تهدیدهای شبکه ✅ مناسب شبکه‌های کوچک تا سازمان‌های بزرگ ✅ پشتیبانی و راه‌اندازی توسط تیم نیکمهر 🤝 همچنین، همکار فروش ESET شوید پنل نیکمهر امکان همکاری در فروش را نیز برای متخصصان شبکه فراهم کرده است؛ با قیمت‌گذاری منعطف و امکانات حرفه‌ای برای مدیریت فروش و ارائه لایسنس به مشتریان خودتان، می‌توانید ESET را به سبد خدمات خود اضافه کنید و یک مسیر درآمدی جدید بسازید. 🎁 قبل از خرید، لایسنس آزمایشی دریافت کنید و روی شبکه خودتان تست کنید. 🔗 برای اطلاعات بیشتر کلیک کنید | شماره تماس : 09120132924

✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!

❔مهاجم روی یک سیستم Domain-Joined به سطح Local Administrator رسیده، اما هنوز Domain Admin نیست. کدام گزینه مسیر بهتری برای حرکت به سمت Privilege Escalation در AD ایجاد میکند؟
Anonymous voting

📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 5⃣قسمت پنجم | وقتی «انطباق» جای «
📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 5⃣قسمت پنجم | وقتی «انطباق» جای «امنیت» را می‌گیرد. ⬅یکی از خطرناک‌ترین خطاها در ساختار #امنیت_سایبری سازمانها در ایران این است که امن سازی، به‌تدریج از کاهش ریسک واقعی به پاس کردن چک‌لیست های #افتا و #پدافند، گرفتن تأییدیه و بستن پرونده تبدیل می‌شود. ⬅در چنین فضایی، دغدغه اصلی سازمان این می‌شود که: ⭕«برای این بند از چک لیست چه مدرکی باید ارائه کنیم؟؟» ⬅سازمان ممکن است ده‌ها کنترل را اجرا کند، مستندات کامل داشته باشد، ممیزی را هم با موفقیت پشت سر بگذارد؛ اما همچنان یک مسیر نفوذ جدی در شبکه باقی مانده باشد که هیچ‌کس به آن توجه نکرده است. ✅توجه داشته باشیم که امنیت واقعی، همیشه داخل یک چک‌لیست جا نمی‌شود. ◀️در بسیاری از زیرساخت‌های حیاتی، #الزامات_افتا، #پدافند_غیرعامل، استانداردها و دستورالعمل‌های بالادستی برای ایجاد حداقل‌های امنیتی ضروری‌اند؛ اما مشکل زمانی آغاز می‌شود که سازمان، رعایت الزام را معادل امن بودن تلقی کند. ⬅ظاهر قضیه این است که بله! فایروال وجود دارد، لاگ جمع‌آوری می‌شود، Backup گرفته می‌شود، کنترل دسترسی تعریف شده و گزارش ارزیابی هم تهیه شده است. اما کسی نمی پرسد آیا این کنترل‌ها واقعاً متناسب با تهدیدها و معماری همان سازمان طراحی شده‌اند؟ آیا چک لیست ارزیابی امنیتی یک بانک با چک لیست ارزیابی امنیتی شرکت ملی پخش سوخت باید یکی باشد؟! ⬅برای مثال، آیا داشتن SIEM الزاماً به معنی مانیتورینگ مؤثر است؟ اگر لاگ‌های حیاتی وارد آن نشوند یا کسی هشدارها را تحلیل نکند چه؟ ⬅داشتن Backup نیز الزاماً به معنی قابلیت بازیابی نیست؛ اگر Restore آن هیچ‌گاه آزمایش نشده باشد. وجود Firewall نیز به معنی Segmentation واقعی نیست؛ اگر Rule Base سال‌ها بازبینی نشده یا مسیرهای جایگزین ارتباطی کنترل نشده باشند. حتی اجرای Hardening نیز زمانی ارزشمند است که متناسب با سرویس، تهدید و محدودیت عملیاتی انجام شده باشد؛ نه صرفاً برای اینکه چند بند از یک چک‌لیست تیک بخورد. ◀️چک لیست لازم است، اما کافی نیست! ✅یک سازمان بالغ، استاندارد و الزام را «نقطه شروع» می‌بیند، نه «خط پایان». ✅هدف نهایی امنیت سایبری این نیست که نشان دهیم چند کنترل اجرا کرده‌ایم؛ هدف این است که بدانیم چه ریسکی را، تا چه اندازه و با چه اثربخشی کاهش داده‌ایم. ◀️در غیر این صورت ممکن است وضعیت امنیت سازمان روی کاغذ کاملاً منطبق با چک لیست باشد، اما در عمل همچنان آسیب‌پذیر بماند. ✅امنیت با تعداد تیک‌های سبز سنجیده نمی‌شود؛ با میزان کاهش ریسک واقعی سنجیده می‌شود. 🔜در قسمت بعد به یکی دیگر از ضعف‌هایی می‌پردازیم که معمولاً تا زمان وقوع یک حادثه جدی دیده نمی‌شود؛ اما وقتی خودش را نشان می‌دهد، ممکن است تمام لایه‌های دفاعی سازمان را دور بزند. با ما همراه باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

اولین مشتری یک میلیون دلاری AvalAI ✅روز گذشته (جمعه ۲۳ مرداد ۱۴۰۵)، بررسی داده‌های مالی مجموعه نشان داد که مجموع خریدهای یکی از مشتریان سازمانی ما در طول ۱۴ ماه گذشته از مرز یک میلیون دلار عبور کرده است. امروز با افتخار اعلام می‌کنیم که AvalAI به نخستین مشتری میلیون‌دلاری خود دست یافته است. مطالعه کامل در لینکدین

✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!

🔻سازمان شما چند «شرپا» دارد؟ ⚫️شرپاها قومی بومی ساکن ارتفاعات هیمالیا، به‌ویژه در نپال، هستند. آن‌ها قرن‌هاست در سخت‌ترین شر
🔻سازمان شما چند «شرپا» دارد؟ ⚫️شرپاها قومی بومی ساکن ارتفاعات هیمالیا، به‌ویژه در نپال، هستند. آن‌ها قرن‌هاست در سخت‌ترین شرایط کوهستانی زندگی می‌کنند و به دلیل توانایی کم‌نظیرشان در حرکت در ارتفاعات، به یکی از ارزشمندترین همراهان کوهنوردان جهان تبدیل شده‌اند. امروزه نام «شرپا» بیش از آنکه یادآور یک قوم باشد، نمادی از افرادی است که دیگران را برای رسیدن به قله یاری می‌کنند. در صعود به قله‌هایی مانند اورست، شرپاها مسیر را شناسایی می‌کنند، طناب‌ها را نصب می‌کنند، تجهیزات را حمل می‌کنند، خطرها را کاهش می‌دهند و در مواقع بحرانی جان کوهنوردان را نجات می‌دهند. با این حال، وقتی عکس یادگاری روی قله گرفته می‌شود، معمولاً نام کوهنوردان مشهور دیده می‌شود، نه شرپاهایی که بخش بزرگی از آن موفقیت را رقم زده‌اند.. ⚫️در سازمان‌ها هم «شرپا» کم نداریم! همان کارشناسی که معماری شبکه را بهتر از هر مستندی می‌شناسد. همان ادمینی که ساعت ۳ صبح، وقتی سرویس حیاتی Down شده، بی‌سروصدا مشکل را برطرف می‌کند. همان متخصص امنیتی که قبل از تبدیل یک ضعف کوچک به Incident، آن را می‌بیند و اصلاح می‌کند. همان کارشناس باتجربه‌ای که دانشش را برای خودش نگه نمی‌دارد و نیروهای جوان‌تر را بالا می‌کشد. و همان کسی که هنگام بحران، به‌جای پیدا کردن مقصر، دنبال پیدا کردن راه‌حل است. ⚫️این افراد شاید در چارت سازمانی جایگاه ویژه‌ای نداشته باشند، اما بخش مهمی از دانش ضمنی، تاب‌آوری عملیاتی و حافظه فنی سازمان روی دوش آنهاست. ⚫️مشکل از جایی شروع می‌شود که فقط کسی دیده می شود که روی «قله» ایستاده است؛ نه کسانی که مسیر رسیدن به آن قله را ساخته‌اند. ⚫️بسیاری از بهترین عملکردها در سازمانها اساساً دیده نمی‌شوند. وقتی شبکه پایدار است، حمله‌ای مهار شده، Backup درست کار کرده یا یک تغییر پرریسک بدون Incident انجام شده، ممکن است هیچ‌کس نپرسد چه کسی پشت این آرامش بوده است. ⚫️اما کافی است یکی از همین افراد سازمان را ترک کند؛ آن‌وقت تازه مشخص می‌شود چه میزان دانش، تجربه و توان حل مسئله همراه او از سازمان خارج شده است. بودند و کسی پاس نمی‌داشت که هستند باشد که نباشند و بدانید که بودند! ⚫️سازمان‌های بالغ فقط به دنبال «ستاره‌ها» نیستند؛ آنها شرپاهای خود را شناسایی می‌کنند، دانششان را حفظ می‌کنند، به آنها اعتبار می‌دهند و زمینه رشد شرپاهای جدید را فراهم می‌کنند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان می‌دهد مهاجمان در حال بهره‌
🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان می‌دهد مهاجمان در حال بهره‌برداری فعال از آسیب‌پذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شده‌اند. 🥳 این آسیب‌پذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه می‌تواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیب‌پذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاح‌شده است. 🥳 نکته نگران‌کننده‌تر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارش‌شده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستم‌ها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستم‌ها عملاً مورد نفوذ قرار گرفته‌اند. 🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده می‌شوند. از آنجا که بخش قابل توجهی از زیرساخت‌های سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایش‌های اینترنتی مشاهده نمی شود. 🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شده‌اند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب می‌شود. 🔗 منبع اصلی: گزارش Shadowserver درباره CVE-2026-59310 #CyberSecurity #VMware #vCenter #CVE #Vulnerability #Iran #CyberAttack ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

🧑‍💻مروری بر Black Hat 2026؛ یکی از مهم‌ترین رویدادهای امنیت سایبری جهان! 👨‍💻رویداد Black Hat USA هر ساله میزبان پژوهشگران
🧑‍💻مروری بر Black Hat 2026؛ یکی از مهم‌ترین رویدادهای امنیت سایبری جهان! 👨‍💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفه‌ای، مدیران امنیت و شرکت‌های بزرگ فناوری است و بسیاری از آسیب‌پذیری‌ها، تکنیک‌های جدید حمله و روندهای آینده امنیت سایبری برای نخستین‌بار در همین رویدادها به‌صورت جدی مطرح می‌شوند. 👨‍💻 اهمیت Black Hat در این است که نشان می‌دهد مهاجمان، پژوهشگران و صنعت امنیت در ماه‌ها و سال‌های آینده به چه سمتی حرکت می‌کنند. 👨‍💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساخت‌های حیاتی مطرح شد. 🔜 در پست‌های آتی @PingChannel مروری خواهیم داشت بر مهم‌ترین تحقیقات، سخنرانی‌ها و ارائه‌های Black Hat 2026 و تلاش می‌کنیم پیام‌های کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم. #BlackHat2026 #CyberSecurity #OTSecurity خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 4⃣قسمت چهارم | وقتی امنیت «مسئول»
📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 4⃣قسمت چهارم | وقتی امنیت «مسئول» دارد، اما «صاحب» ندارد! ⬅در بسیاری از سازمان‌ها تقریباً همه واحدها به‌نوعی درگیر امنیت سایبری هستند؛ واحد IT، حراست، امنیت، بهره‌برداری، تدارکات، پیمانکار، مشاور، مدیر پروژه و حتی نهادهای بالادستی. ⬅اما درست همین تعدد بازیگران، به یک مشکل جدی تبدیل می‌شود: ◀️همه در موضوع امنیت نقش دارند، اما مسئول نهایی ریسک مشخص نیست. ⬅در چنین ساختاری معمولاً با جملاتی از این جنس مواجه می‌شویم: ⛔«سیاست‌گذاری با ما نیست! افتا و پدافند غیرعامل ابلاغ می‌کنند.» ⛔«انتخاب محصول با ما نیست؛ از بالا ابلاغ شده است.» ⛔«بودجه دست ما نیست؛ امور مالی باید تأمین کند.» ⛔«خرید انجام شده، حراست اجازه بهره‌برداری نمی دهد!» ⛔«این تجهیز متعلق به پیمانکار است.» ⛔«پیمانکار طبق Scope خودش کار کرده است.» ⛔«این موضوع در شرح وظایف ما نیست.» ⛔«رفع آسیب‌پذیری ممکن است سرویس را مختل کند؛ بهره‌بردار باید تصمیم بگیرد.» ⛔«ما هشدار را اعلام کردیم؛ پیگیری با واحد دیگری است.» ⬅و در نهایت، وقتی حادثه‌ای رخ می‌دهد، تازه مشخص می‌شود که بین همه این نقش‌ها، هیچ‌کس مالک واقعی ریسک نبوده است. ◀️وجود الزامات بالادستی، بخشنامه‌ها و چارچوب‌های نهادهای حاکمیتی کاملاً ضروری است؛ اما ابلاغ الزام، جایگزین مسئولیت سازمان در مدیریت ریسک خودش نمی‌شود. ⬅نهاد بالادستی می‌تواند بگوید چه الزامی باید رعایت شود، اما اینکه این الزام چگونه در معماری سازمان پیاده شود، چه محصولی متناسب با نیاز واقعی انتخاب شود، چه کسی مالک دارایی باشد، چه ریسکی پذیرفته یا اصلاح شود و چه کسی پاسخگوی نتیجه باشد، نهایتاً باید در داخل خود سازمان تعیین شود. ⬅مشکل از جایی آغاز می‌شود که «الزام بالادستی» به «انتقال مسئولیت» تبدیل می‌شود. ◀️در آن نقطه، تصمیم‌های امنیتی به‌جای آنکه بر اساس ریسک، معماری و نیاز واقعی سازمان گرفته شوند، صرفاً به اجرای یک ابلاغ، خرید یک محصول یا تکمیل یک چک‌لیست تبدیل می‌شوند. ⬅نتیجه چنین ساختاری قابل پیش‌بینی است: ◀️یک آسیب‌پذیری ماه‌ها باقی می‌ماند، یک دسترسی غیرضروری تمدید می‌شود، یک هشدار جدی بین چند واحد دست‌به‌دست می‌شود، محصولی خریداری می‌شود که مسئله اصلی سازمان را حل نمی‌کند و در پایان همه می‌توانند ثابت کنند که «وظیفه خودشان را انجام داده‌اند»؛ در حالی که ریسک همچنان باقی مانده است. ✅امنیت سایبری با تقسیم وظایف قوی‌تر می‌شود، اما با تقسیم مسئولیت و نبود پاسخگویی ضعیف‌تر می‌شود. ⬅در یک سازمان بالغ، باید برای هر دارایی، ریسک، کنترل امنیتی، اقدام اصلاحی و تصمیم مهم، مالک مشخص وجود داشته باشد؛ کسی که اختیار تصمیم‌گیری دارد و در برابر نتیجه نیز پاسخگوست. ◀️به‌ویژه در زیرساخت‌های حیاتی و محیط‌های OT، که مرز میان IT، بهره‌برداری، مهندسی، امنیت، پیمانکار و سازنده تجهیزات بسیار پیچیده است، نبود این مالکیت می‌تواند یکی از جدی‌ترین نقاط ضعف امنیتی سازمان باشد. ◀️وقتی همه مسئول‌اند، در عمل هیچ‌کس مسئول نباشد. 🔜در قسمت بعد به یکی دیگر از ضعف‌هایی می‌پردازیم که در بسیاری از سازمان‌ها کمتر دیده می‌شود، اما می‌تواند بخش بزرگی از سرمایه‌گذاری امنیتی را بی‌اثر کند. همراه ما باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

Repost from Sophos Firewall
🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFO
🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود. ◀️اهمیت این قابلیت زمانی مشخص می‌شود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود. ◀️ این سنسور می‌تواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیت‌های مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند. ◀️ این رویکرد به‌ویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناخته‌شده‌ای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد. ◀️ نکته مهم دیگر امکان به‌روزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافه‌کردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمی‌ماند و می‌تواند Ruleهای SLS را مستقل به‌روزرسانی کند. 🔴 این قابلیت یک اصل مهم را یادآوری می‌کند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید به‌صورت مستمر پایش امنیتی شوند. 🛡 @Sophos_Firewall کانال آموزشی فایروالهای Sophos 🔤🔤🔤🔤🔤🔤

⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های برق 🟡بر اساس شنیده‌ها، بررسی‌های انجام‌شده در صنعت
⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های برق 🟡بر اساس شنیده‌ها، بررسی‌های انجام‌شده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های انتقال و فوق‌توزیع ایجاد کرده است. گفته می‌شود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پست‌های برق مورد استفاده قرار گرفته‌اند، اما بررسی‌های بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است. 🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پست‌های برق و در حوزه‌های مرتبط با کنترل و حفاظت مورد استفاده قرار گرفته‌اند، موضوع باعث ایجاد نگرانی‌هایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است. 🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزب‌الله لبنان پیش‌تر نشان داد که زنجیره تأمین می‌تواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساخت‌ها و مجموعه‌های حساس تبدیل شود. 🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری می‌کند؛ موضوعی که در زیرساخت‌های حیاتی، صرفاً به کشور سازنده درج‌شده روی محصول محدود نمی‌شود و بررسی مالکیت شرکت‌ها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسی‌های احتمالی سازنده نیز اهمیت دارد. ✅با استفاده از معماری Zero Trust و به‌کارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، می‌توان بخش قابل‌توجهی از ریسک‌های احتمالی را کنترل کرد. محدودسازی دسترسی‌ها، Allowlisting، کنترل پروتکل‌ها و فرمان‌های مجاز و پایش مستمر ترافیک صنعتی باعث می‌شود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آن‌ها به‌شدت محدود شده و نگرانی‌های امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️