Ping Channel
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
نمایش بیشتر📈 تحلیل کانال تلگرام Ping Channel
کانال Ping Channel (@pingchannel) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 16 553 مشترک است و جایگاه 7 699 را در دسته فناوری و برنامهها و رتبه 20 072 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 16 553 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 209 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 27.31% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 14.86% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 521 بازدید دریافت میکند. در اولین روز معمولاً 2 460 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 18 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند فناوری, انتقاد, مهاجم, اختلال, زیرساخت تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT
🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنجشنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست...”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 24 اوت | +17 | |||
| 23 اوت | +27 | |||
| 22 اوت | 0 | |||
| 21 اوت | +23 | |||
| 20 اوت | 0 | |||
| 19 اوت | 0 | |||
| 18 اوت | +5 | |||
| 17 اوت | +9 | |||
| 16 اوت | +7 | |||
| 15 اوت | +19 | |||
| 14 اوت | +5 | |||
| 13 اوت | +4 | |||
| 12 اوت | +4 | |||
| 11 اوت | +9 | |||
| 10 اوت | +6 | |||
| 09 اوت | +4 | |||
| 08 اوت | +7 | |||
| 07 اوت | +11 | |||
| 06 اوت | +8 | |||
| 05 اوت | +4 | |||
| 04 اوت | +18 | |||
| 03 اوت | +2 | |||
| 02 اوت | +10 | |||
| 01 اوت | +9 |
پایداری سرویس در هر شرایط و هر زمان، حتی وقتی همه قطع هستند.برای کسب اطلاعات بیشتر میتوانید از وب سایت آریس یا ارتباط با کارشناسهای ما کمک بگیرید 🌐 وبسایت آریس: arissystem.com/stable-service/ ☎️ شماره تماس: 09912705223
| 2 | #تبلیغات | 437 |
| 3 | 🔽استفاده از Driver امضاشده Microsoft Defender برای نابودکردن خود Defender!
📉پژوهشگران Check Point نشان دادهاند یکی از اجزای کاملاً قانونی و امضاشده Microsoft Defender را میتوان به ابزاری برای حذف خود Defender و حتی سایر محصولات EDR/AV تبدیل کرد.
📉 ماجرا از BTR.sys شروع میشود؛ درایور Boot-Time Removal Tool که Defender برای پاککردن فایلها و کلیدهای رجیستریای استفاده میکند که هنگام اجرای ویندوز قابل حذف نیستند. این درایور Microsoft-signed است و در سطح Ring 0 اجرا میشود.
📉 نکته عجیب اینجاست که پژوهشگران عملاً آسیبپذیری کلاسیکی پیدا نکردهاند. خبری از Buffer Overflow، Memory Corruption یا حتی BYOVD متداول نیست. آنها پروتکل داخلی BTR.sys را Reverse Engineer کردهاند و نشان دادهاند میتوان همان قابلیتهای قانونی درایور را با ورودیهای دلخواه کنترل کرد.
📉 سناریوی خطرناک هنگام Boot اتفاق میافتد. BTR.sys در بازهای اجرا میشود که فایلسیستم آماده است اما سرویسهای اصلی Defender، از جمله MsMpEng.exe، هنوز بالا نیامدهاند. پژوهشگران این فاصله را Golden Window نامیدهاند.
📉در آزمایش عملی روی Windows 11 25H2، همین مکانیزم برای حذف فایلهایی مانند WdFilter.sys و MsMpEng.exe استفاده شد؛ یعنی مؤلفهای که برای پاککردن Malware ساخته شده، میتواند قبل از بالا آمدن کامل Defender، خود Defender را پاک کند!
📉 حتی Tamper Protection هم پایان داستان نیست. پژوهش نشان داده BTR.sys میتواند از سطح Kernel روی برخی کلیدهای محافظتشده رجیستری عملیات انجام دهد؛ جایی که محدودیتهای معمول User Mode دیگر تعیینکننده نیستند.
#MicrosoftDefender #WindowsSecurity #EDR #KernelSecurity #CyberSecurity #SOC #DefenseEvasion
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 1 912 |
| 4 | 🔴هکرهای وابسته به ایران یک نیروگاه در انگلیس را 4 روز خاموش کردند!
◀️ روزنامه The Telegraph گزارش داده که هکرهای منتسب به ایران در ماه ژوئیه موفق شدهاند یک تأسیسات تولید برق در بریتانیا را با حمله سایبری چهار روز از مدار خارج کنند. نام نیروگاه به دلایل امنیتی اعلام نشده است. اما ظاهرا نیروگاه موردنظر نسبتاً کوچک بوده و توقف آن تأثیر محسوسی بر شبکه سراسری برق انگلیس نداشته؛ اما به هرحال مهاجم توانسته از فضای Cyber عبور کند و Availability یک پلنت صنعتی را نقض کند.
◀️ جزئیات فنی حمله منتشر نشده؛ بنابراین نمیدانیم Initial Access از کجا بوده، آیا شبکه OT مستقیماً درگیر شده، چه تجهیزاتی هدف قرار گرفتهاند و مهاجم چگونه توانسته توقف چهارروزه ایجاد کند.
◀️ اما زمان وقوع حادثه قابل توجه است. تقریباً همزمان، مجموعهای از حملات به زیرساختهای آب آمریکا گزارش شد که حداقل ۱۲ ایالت را درگیر کرد. در برخی موارد حتی تأسیسات مجبور شدند به کنترل دستی برگردند.
◀️ از طرف دیگر، CISA، FBI و سایر نهادهای آمریکایی پیشتر درباره فعالیت مهاجمان وابسته به ایران علیه PLCها و زیرساختهای OT هشدار داده بودند. در گزارش رسمی ۲۲ ژوئیه، از تلاش برای دستکاری PLC، تغییر اطلاعات نمایشدادهشده در HMI/SCADA و ایجاد اختلال عملیاتی صحبت شده است.
🔴 کنار هم قرار دادن این اتفاقات پیامهای روشنی دارد!
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 142 |
| 5 | 📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته
🔴بنا بر هشدار دریافت شده توسط برخی زیرساختهای حیاتی کشور، و بر اساس بررسیهای انجامشده طی روز گذشته، فعالیتهای مشکوکی در برخی شبکههای سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است:
⬅️دامنه مشکوک:
cl-glcb907925.gcdn.co
🔴در بررسیهای اولیه، فایلی با نام Startup.exe بهعنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود.
🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسیهای انجامشده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بودهاند. همچنین دامنه مذکور در ارتباط با فعالیت نمونههای مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است.
⬅️ ثبت IOCهای مرتبط با فایل مشکوک:
MD5:
d12fcf309b936700ca3b13e5793cb518
SHA1:
9945458e84f99d58162bf7b6cf3968e3437c6c55
SHA256:
26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d
⬅️لیست IPهای مشاهدهشده در Resolve دامنه:
109.61.38.38
45.82.100.62
92.223.97.79
50.7.5.84
50.7.5.86
92.223.96.6
50.7.85.35
50.7.85.34
50.7.87.3
50.7.87.2
50.7.85.36
50.7.85.37
50.7.85.38
94.232.171.175
185.143.233.238
2.189.58.31
4.150.223.105
20.50.201.203
20.118.138.130
52.110.17.17
74.178.76.54
89.235.64.73
89.235.64.198
135.233.45.223
184.29.246.127
199.232.210.172
🔴اقدامات پیشنهادی:
1⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتیویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند.
2⃣هرگونه مشاهده فایل با هشهای فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلامشده، بهعنوان مورد مشکوک مورد بررسی قرار گیرد.
3⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیتهای مرتبط نیز بررسی و مستندسازی شود.
4⃣ در صورت امکان، دامنه و IOCهای فوق بهصورت موقت در لایههای امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویسهای سازمانی به این آدرسها بررسی شود.
5⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید.
6⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتیویروس بهتنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژهای دارد.
🟨پ. ن: امیدواریم بالاخره روزی رویای داشتن Threat Intelligence ملی در کشور محقق شود و چنین تهدیداتی از طریق TI بصورت متمرکز و یکپارچه مدیریت شده و در لحظه در تمام زیرساختهای کشور مهار شوند و نیازی به انتشار اطلاعیه های اینچنینی نباشد.
◀️راه اندازی مرکز TI ملی از مهمترین پروژه های امنیت سایبری کشور است که متاسفانه پس از سالها همچنان زمین مانده است.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 660 |
| 6 | 🤩🤩🤩۱۰ روز تا آغاز نمایشگاه #الکامپ
🔘با پوشش اخبار الکامپ همراه شما هستیم.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 398 |
| 7 | ⭕️هشدار آمریکا درباره حملات فعال به PLCهای زیمنس! هکرها از هوش مصنوعی برای حمله به شبکه OT استفاده می کنند؛
◀️نهادهای امنیتی آمریکا هشدار دادهاند که PLCهای سری Siemens S7 در زیرساختهای حیاتی به یکی از اهداف جدی مهاجمان سایبری تبدیل شدهاند؛ این حملات با استفاده از ابزارهای هوش مصنوعی طراحی و اجرا می شوند.
◀️هوش مصنوعی قرار نیست یک آسیبپذیری جادویی در PLC ایجاد کند؛ بلکه میتواند کار مهاجم را در Reconnaissance، تحلیل تجهیزات، تولید و اصلاح Script، شناسایی مسیر حمله و حتی آمادهسازی ابزارهای اختصاصی بهشدت تسریع کند.
◀️ در هشدارهای اخیر، بهطور مشخص نام Siemens S7-1200 در کنار برخی PLCهای پرکاربرد دیگر مطرح شده است. این تجهیزات در صنایع آب، انرژی، تولید، نفت و گاز و بسیاری از خطوط صنعتی استفاده میشوند.
◀️زیمنس نیز پیشتر درباره افزایش تهدید علیه خانواده S7 هشدار داده و توصیه کرده بود دسترسی شبکه به PLCها محدود، Firmwareها بهروز و ارتباطات قدیمی PG/PC و HMI فقط در شبکههای قابل اعتماد استفاده شوند.
◀️برای حمله به OT دیگر الزاماً به یک تیم بزرگ با دانش عمیق PLC نیاز نیست. هوش مصنوعی در حال پایین آوردن هزینه، زمان و سطح تخصص موردنیاز برای تبدیل اطلاعات پراکنده فنی به یک Attack Path عملیاتی است.
◀️هوش مصنوعی فاصله بین یک مهاجم معمولی و یک مهاجم متخصص OT را خیلی کمتر کرده است.
#OTSecurity #ICS #Siemens #PLC #S7 #CyberSecurity #ArtificialIntelligence
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 315 |
| 8 | 🎤مصاحبه با روزنامه دنیای اقتصاد در خصوص Revoke شدن گواهینامههای امنیتی وبسایتهای دولتی ایران
🎤پیرو لغو اعتبار گواهینامههای امنیتی وبسایتهای دولتی ایرانی، از جمله وبسایت سازمان تنظیم مقررات و ارتباطات رادیویی و بانک مرکزی، در مصاحبهای با روزنامه دنیای اقتصاد به بررسی ابعاد این موضوع پرداختم. متن این مصاحبه که در شماره امروز این روزنامه منتشر شده است، از طریق این لینک قابل مطالعه میباشد.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 109 |
| 9 | 🛡 امنیت تمام شبکه را از یک پنل مدیریت کنید
اگر مسئول IT یا مدیر شبکه هستید، با ESET PROTECT میتوانید رایانهها و سرورهای مجموعه را بهصورت متمرکز مدیریت و محافظت کنید.
✅ نصب و بهروزرسانی از راه دور
✅ مدیریت تمام سیستمها از یک کنسول تحت وب
✅ محافظت در برابر باجافزار، بدافزار و تهدیدهای شبکه
✅ مناسب شبکههای کوچک تا سازمانهای بزرگ
✅ پشتیبانی و راهاندازی توسط تیم نیکمهر
🤝 همچنین، همکار فروش ESET شوید
پنل نیکمهر امکان همکاری در فروش را نیز برای متخصصان شبکه فراهم کرده است؛ با قیمتگذاری منعطف و امکانات حرفهای برای مدیریت فروش و ارائه لایسنس به مشتریان خودتان، میتوانید ESET را به سبد خدمات خود اضافه کنید و یک مسیر درآمدی جدید بسازید.
🎁 قبل از خرید، لایسنس آزمایشی دریافت کنید و روی شبکه خودتان تست کنید.
🔗 برای اطلاعات بیشتر کلیک کنید | شماره تماس : 09120132924 | 5 074 |
| 10 | ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد! | 4 475 |
| 11 | ❔مهاجم روی یک سیستم Domain-Joined به سطح Local Administrator رسیده، اما هنوز Domain Admin نیست. کدام گزینه مسیر بهتری برای حرکت به سمت Privilege Escalation در AD ایجاد میکند؟ | 4 872 |
| 12 | 📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟
5⃣قسمت پنجم | وقتی «انطباق» جای «امنیت» را میگیرد.
⬅یکی از خطرناکترین خطاها در ساختار #امنیت_سایبری سازمانها در ایران این است که امن سازی، بهتدریج از کاهش ریسک واقعی به پاس کردن چکلیست های #افتا و #پدافند، گرفتن تأییدیه و بستن پرونده تبدیل میشود.
⬅در چنین فضایی، دغدغه اصلی سازمان این میشود که:
⭕«برای این بند از چک لیست چه مدرکی باید ارائه کنیم؟؟»
⬅سازمان ممکن است دهها کنترل را اجرا کند، مستندات کامل داشته باشد، ممیزی را هم با موفقیت پشت سر بگذارد؛ اما همچنان یک مسیر نفوذ جدی در شبکه باقی مانده باشد که هیچکس به آن توجه نکرده است.
✅توجه داشته باشیم که امنیت واقعی، همیشه داخل یک چکلیست جا نمیشود.
◀️در بسیاری از زیرساختهای حیاتی، #الزامات_افتا، #پدافند_غیرعامل، استانداردها و دستورالعملهای بالادستی برای ایجاد حداقلهای امنیتی ضروریاند؛ اما مشکل زمانی آغاز میشود که سازمان، رعایت الزام را معادل امن بودن تلقی کند.
⬅ظاهر قضیه این است که بله! فایروال وجود دارد، لاگ جمعآوری میشود، Backup گرفته میشود، کنترل دسترسی تعریف شده و گزارش ارزیابی هم تهیه شده است. اما کسی نمی پرسد آیا این کنترلها واقعاً متناسب با تهدیدها و معماری همان سازمان طراحی شدهاند؟ آیا چک لیست ارزیابی امنیتی یک بانک با چک لیست ارزیابی امنیتی شرکت ملی پخش سوخت باید یکی باشد؟!
⬅برای مثال، آیا داشتن SIEM الزاماً به معنی مانیتورینگ مؤثر است؟ اگر لاگهای حیاتی وارد آن نشوند یا کسی هشدارها را تحلیل نکند چه؟
⬅داشتن Backup نیز الزاماً به معنی قابلیت بازیابی نیست؛ اگر Restore آن هیچگاه آزمایش نشده باشد.
وجود Firewall نیز به معنی Segmentation واقعی نیست؛ اگر Rule Base سالها بازبینی نشده یا مسیرهای جایگزین ارتباطی کنترل نشده باشند.
حتی اجرای Hardening نیز زمانی ارزشمند است که متناسب با سرویس، تهدید و محدودیت عملیاتی انجام شده باشد؛ نه صرفاً برای اینکه چند بند از یک چکلیست تیک بخورد.
◀️چک لیست لازم است، اما کافی نیست!
✅یک سازمان بالغ، استاندارد و الزام را «نقطه شروع» میبیند، نه «خط پایان».
✅هدف نهایی امنیت سایبری این نیست که نشان دهیم چند کنترل اجرا کردهایم؛ هدف این است که بدانیم چه ریسکی را، تا چه اندازه و با چه اثربخشی کاهش دادهایم.
◀️در غیر این صورت ممکن است وضعیت امنیت سازمان روی کاغذ کاملاً منطبق با چک لیست باشد، اما در عمل همچنان آسیبپذیر بماند.
✅امنیت با تعداد تیکهای سبز سنجیده نمیشود؛ با میزان کاهش ریسک واقعی سنجیده میشود.
🔜در قسمت بعد به یکی دیگر از ضعفهایی میپردازیم که معمولاً تا زمان وقوع یک حادثه جدی دیده نمیشود؛ اما وقتی خودش را نشان میدهد، ممکن است تمام لایههای دفاعی سازمان را دور بزند. با ما همراه باشید...
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 149 |
| 13 | اولین مشتری یک میلیون دلاری AvalAI
✅روز گذشته (جمعه ۲۳ مرداد ۱۴۰۵)، بررسی دادههای مالی مجموعه نشان داد که مجموع خریدهای یکی از مشتریان سازمانی ما در طول ۱۴ ماه گذشته از مرز یک میلیون دلار عبور کرده است. امروز با افتخار اعلام میکنیم که AvalAI به نخستین مشتری میلیوندلاری خود دست یافته است.
مطالعه کامل در لینکدین | 3 669 |
| 14 | ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد! | 3 593 |
| 15 | 🔻سازمان شما چند «شرپا» دارد؟
⚫️شرپاها قومی بومی ساکن ارتفاعات هیمالیا، بهویژه در نپال، هستند. آنها قرنهاست در سختترین شرایط کوهستانی زندگی میکنند و به دلیل توانایی کمنظیرشان در حرکت در ارتفاعات، به یکی از ارزشمندترین همراهان کوهنوردان جهان تبدیل شدهاند. امروزه نام «شرپا» بیش از آنکه یادآور یک قوم باشد، نمادی از افرادی است که دیگران را برای رسیدن به قله یاری میکنند. در صعود به قلههایی مانند اورست، شرپاها مسیر را شناسایی میکنند، طنابها را نصب میکنند، تجهیزات را حمل میکنند، خطرها را کاهش میدهند و در مواقع بحرانی جان کوهنوردان را نجات میدهند. با این حال، وقتی عکس یادگاری روی قله گرفته میشود، معمولاً نام کوهنوردان مشهور دیده میشود، نه شرپاهایی که بخش بزرگی از آن موفقیت را رقم زدهاند..
⚫️در سازمانها هم «شرپا» کم نداریم! همان کارشناسی که معماری شبکه را بهتر از هر مستندی میشناسد. همان ادمینی که ساعت ۳ صبح، وقتی سرویس حیاتی Down شده، بیسروصدا مشکل را برطرف میکند. همان متخصص امنیتی که قبل از تبدیل یک ضعف کوچک به Incident، آن را میبیند و اصلاح میکند. همان کارشناس باتجربهای که دانشش را برای خودش نگه نمیدارد و نیروهای جوانتر را بالا میکشد. و همان کسی که هنگام بحران، بهجای پیدا کردن مقصر، دنبال پیدا کردن راهحل است.
⚫️این افراد شاید در چارت سازمانی جایگاه ویژهای نداشته باشند، اما بخش مهمی از دانش ضمنی، تابآوری عملیاتی و حافظه فنی سازمان روی دوش آنهاست.
⚫️مشکل از جایی شروع میشود که فقط کسی دیده می شود که روی «قله» ایستاده است؛ نه کسانی که مسیر رسیدن به آن قله را ساختهاند.
⚫️بسیاری از بهترین عملکردها در سازمانها اساساً دیده نمیشوند. وقتی شبکه پایدار است، حملهای مهار شده، Backup درست کار کرده یا یک تغییر پرریسک بدون Incident انجام شده، ممکن است هیچکس نپرسد چه کسی پشت این آرامش بوده است.
⚫️اما کافی است یکی از همین افراد سازمان را ترک کند؛ آنوقت تازه مشخص میشود چه میزان دانش، تجربه و توان حل مسئله همراه او از سازمان خارج شده است.
بودند و کسی پاس نمیداشت که هستند
باشد که نباشند و بدانید که بودند!
⚫️سازمانهای بالغ فقط به دنبال «ستارهها» نیستند؛ آنها شرپاهای خود را شناسایی میکنند، دانششان را حفظ میکنند، به آنها اعتبار میدهند و زمینه رشد شرپاهای جدید را فراهم میکنند.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 862 |
| 16 | 🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان
🥳 گزارش جدید Shadowserver نشان میدهد مهاجمان در حال بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شدهاند.
🥳 این آسیبپذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه میتواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیبپذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاحشده است.
🥳 نکته نگرانکنندهتر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارششده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستمها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستمها عملاً مورد نفوذ قرار گرفتهاند.
🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده میشوند. از آنجا که بخش قابل توجهی از زیرساختهای سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایشهای اینترنتی مشاهده نمی شود.
🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شدهاند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب میشود.
🔗 منبع اصلی: گزارش Shadowserver درباره CVE-2026-59310
#CyberSecurity #VMware #vCenter #CVE #Vulnerability #Iran #CyberAttack
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 903 |
| 17 | 🧑💻مروری بر Black Hat 2026؛ یکی از مهمترین رویدادهای امنیت سایبری جهان!
👨💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفهای، مدیران امنیت و شرکتهای بزرگ فناوری است و بسیاری از آسیبپذیریها، تکنیکهای جدید حمله و روندهای آینده امنیت سایبری برای نخستینبار در همین رویدادها بهصورت جدی مطرح میشوند.
👨💻 اهمیت Black Hat در این است که نشان میدهد مهاجمان، پژوهشگران و صنعت امنیت در ماهها و سالهای آینده به چه سمتی حرکت میکنند.
👨💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساختهای حیاتی مطرح شد.
🔜 در پستهای آتی @PingChannel مروری خواهیم داشت بر مهمترین تحقیقات، سخنرانیها و ارائههای Black Hat 2026 و تلاش میکنیم پیامهای کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم.
#BlackHat2026 #CyberSecurity #OTSecurity
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 654 |
| 18 | 📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟
4⃣قسمت چهارم | وقتی امنیت «مسئول» دارد، اما «صاحب» ندارد!
⬅در بسیاری از سازمانها تقریباً همه واحدها بهنوعی درگیر امنیت سایبری هستند؛ واحد IT، حراست، امنیت، بهرهبرداری، تدارکات، پیمانکار، مشاور، مدیر پروژه و حتی نهادهای بالادستی.
⬅اما درست همین تعدد بازیگران، به یک مشکل جدی تبدیل میشود:
◀️همه در موضوع امنیت نقش دارند، اما مسئول نهایی ریسک مشخص نیست.
⬅در چنین ساختاری معمولاً با جملاتی از این جنس مواجه میشویم:
⛔«سیاستگذاری با ما نیست! افتا و پدافند غیرعامل ابلاغ میکنند.»
⛔«انتخاب محصول با ما نیست؛ از بالا ابلاغ شده است.»
⛔«بودجه دست ما نیست؛ امور مالی باید تأمین کند.»
⛔«خرید انجام شده، حراست اجازه بهرهبرداری نمی دهد!»
⛔«این تجهیز متعلق به پیمانکار است.»
⛔«پیمانکار طبق Scope خودش کار کرده است.»
⛔«این موضوع در شرح وظایف ما نیست.»
⛔«رفع آسیبپذیری ممکن است سرویس را مختل کند؛ بهرهبردار باید تصمیم بگیرد.»
⛔«ما هشدار را اعلام کردیم؛ پیگیری با واحد دیگری است.»
⬅و در نهایت، وقتی حادثهای رخ میدهد، تازه مشخص میشود که بین همه این نقشها، هیچکس مالک واقعی ریسک نبوده است.
◀️وجود الزامات بالادستی، بخشنامهها و چارچوبهای نهادهای حاکمیتی کاملاً ضروری است؛ اما ابلاغ الزام، جایگزین مسئولیت سازمان در مدیریت ریسک خودش نمیشود.
⬅نهاد بالادستی میتواند بگوید چه الزامی باید رعایت شود، اما اینکه این الزام چگونه در معماری سازمان پیاده شود، چه محصولی متناسب با نیاز واقعی انتخاب شود، چه کسی مالک دارایی باشد، چه ریسکی پذیرفته یا اصلاح شود و چه کسی پاسخگوی نتیجه باشد، نهایتاً باید در داخل خود سازمان تعیین شود.
⬅مشکل از جایی آغاز میشود که «الزام بالادستی» به «انتقال مسئولیت» تبدیل میشود.
◀️در آن نقطه، تصمیمهای امنیتی بهجای آنکه بر اساس ریسک، معماری و نیاز واقعی سازمان گرفته شوند، صرفاً به اجرای یک ابلاغ، خرید یک محصول یا تکمیل یک چکلیست تبدیل میشوند.
⬅نتیجه چنین ساختاری قابل پیشبینی است:
◀️یک آسیبپذیری ماهها باقی میماند، یک دسترسی غیرضروری تمدید میشود، یک هشدار جدی بین چند واحد دستبهدست میشود، محصولی خریداری میشود که مسئله اصلی سازمان را حل نمیکند و در پایان همه میتوانند ثابت کنند که «وظیفه خودشان را انجام دادهاند»؛ در حالی که ریسک همچنان باقی مانده است.
✅امنیت سایبری با تقسیم وظایف قویتر میشود، اما با تقسیم مسئولیت و نبود پاسخگویی ضعیفتر میشود.
⬅در یک سازمان بالغ، باید برای هر دارایی، ریسک، کنترل امنیتی، اقدام اصلاحی و تصمیم مهم، مالک مشخص وجود داشته باشد؛ کسی که اختیار تصمیمگیری دارد و در برابر نتیجه نیز پاسخگوست.
◀️بهویژه در زیرساختهای حیاتی و محیطهای OT، که مرز میان IT، بهرهبرداری، مهندسی، امنیت، پیمانکار و سازنده تجهیزات بسیار پیچیده است، نبود این مالکیت میتواند یکی از جدیترین نقاط ضعف امنیتی سازمان باشد.
◀️وقتی همه مسئولاند، در عمل هیچکس مسئول نباشد.
🔜در قسمت بعد به یکی دیگر از ضعفهایی میپردازیم که در بسیاری از سازمانها کمتر دیده میشود، اما میتواند بخش بزرگی از سرمایهگذاری امنیتی را بیاثر کند. همراه ما باشید...
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 389 |
| 19 | 🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos
◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود.
◀️اهمیت این قابلیت زمانی مشخص میشود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود.
◀️ این سنسور میتواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیتهای مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند.
◀️ این رویکرد بهویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناختهشدهای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد.
◀️ نکته مهم دیگر امکان بهروزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافهکردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمیماند و میتواند Ruleهای SLS را مستقل بهروزرسانی کند.
🔴 این قابلیت یک اصل مهم را یادآوری میکند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید بهصورت مستمر پایش امنیتی شوند.
🛡 @Sophos_Firewall
کانال آموزشی فایروالهای Sophos
🔤🔤🔤🔤🔤🔤 | 3 989 |
| 20 | ⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای برق
🟡بر اساس شنیدهها، بررسیهای انجامشده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای انتقال و فوقتوزیع ایجاد کرده است.
گفته میشود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پستهای برق مورد استفاده قرار گرفتهاند، اما بررسیهای بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است.
🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پستهای برق و در حوزههای مرتبط با کنترل و حفاظت مورد استفاده قرار گرفتهاند، موضوع باعث ایجاد نگرانیهایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است.
🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد.
🟡ماجرای پیجرهای حزبالله لبنان پیشتر نشان داد که زنجیره تأمین میتواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساختها و مجموعههای حساس تبدیل شود.
🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری میکند؛ موضوعی که در زیرساختهای حیاتی، صرفاً به کشور سازنده درجشده روی محصول محدود نمیشود و بررسی مالکیت شرکتها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسیهای احتمالی سازنده نیز اهمیت دارد.
✅با استفاده از معماری Zero Trust و بهکارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، میتوان بخش قابلتوجهی از ریسکهای احتمالی را کنترل کرد. محدودسازی دسترسیها، Allowlisting، کنترل پروتکلها و فرمانهای مجاز و پایش مستمر ترافیک صنعتی باعث میشود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آنها بهشدت محدود شده و نگرانیهای امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 126 |
