Ping Channel
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Больше📈 Аналитический обзор Telegram-канала Ping Channel
Канал Ping Channel (@pingchannel) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 16 785 подписчиков, занимая 7 489 место в категории Технологии и приложения и 19 729 место в регионе Иран.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 16 785 подписчиков.
Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 186, а за последние 24 часа — 7, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 31.55%. В первые 24 часа после публикации контент обычно набирает 13.90% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 5 291 просмотров. В течение первых суток публикация набирает 2 331 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 17.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как فناوری, انتقاد, مهاجم, اختلال, زیرساخت.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT
🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنجشنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست...”
Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 28 сентября | +15 | |||
| 27 сентября | +7 | |||
| 26 сентября | +4 | |||
| 25 сентября | +3 | |||
| 24 сентября | +6 | |||
| 23 сентября | +4 | |||
| 22 сентября | +13 | |||
| 21 сентября | +9 | |||
| 20 сентября | +6 | |||
| 19 сентября | +6 | |||
| 18 сентября | +4 | |||
| 17 сентября | +12 | |||
| 16 сентября | +9 | |||
| 15 сентября | +5 | |||
| 14 сентября | +9 | |||
| 13 сентября | +2 | |||
| 12 сентября | +15 | |||
| 11 сентября | +46 | |||
| 10 сентября | +7 | |||
| 09 сентября | +16 | |||
| 08 сентября | +7 | |||
| 07 сентября | +18 | |||
| 06 сентября | +16 | |||
| 05 сентября | 0 | |||
| 04 сентября | +2 | |||
| 03 сентября | +6 | |||
| 02 сентября | +7 |
| 2 | 🔟TOP 10 GADGETS FOR PENTESTING & CYBERSECURITY RESEARCH
📡 1- WiFi Pineapple — Wireless security assessments
🐬 2- Flipper Zero — Hardware and radio protocol research
📲 3- USB Rubber Ducky — Authorized keyboard-emulation testing
🌐 4- ALFA Wi-Fi Adapter — Wireless network analysis and testing
🔓 5- Raspberry Pi — Portable security labs, automation, and research projects
🔐 6- YubiKey — Strong authentication and identity security
⚡️ 7- HackRF One — Radio-frequency research and Software-Defined Radio (SDR)
📶 8- LAN Turtle — Network security assessments
💿 9- Security USB / Boot Drive — Portable security environments and utilities
💻 10- Pentesting Laptop — A mobile workstation for security labs and platforms such as Kali Linux
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 2 175 |
| 3 | ✅ نگاهی به مسیر پیش رو
✳️ امسال با حضور در الکامپ و برگزاری همزمان نشستهای تخصصی، فصل تازهای از فعالیتهای دکتروب رقم خورد. از غرفهای که میزبان علاقهمندان به حوزهی امنیت سایبری بود تا نشستهایی که فرصت گفتوگویی نزدیکتر با شرکا و مخاطبان فراهم کرد، همهی این تجربهها ما را به این باور رساند که ادامهدادن مسیر، حتی در روزهای پرچالش، ارزشش را دارد.
✳️ تیم دکتروب بر این باور است که امنیت سایبری دیگر یک انتخاب نیست؛ بلکه نیازی جدی و روزافزون برای کسبوکارها و زیرساختهای کشور است. به همین دلیل، تلاش میکنیم این حضور فعال را نه یک رویداد مقطعی، بلکه بخشی از برنامهای بلندمدت برای آگاهیبخشی، ارتقای دانش فنی و تقویت اعتماد در این حوزه بدانیم.
✳️ پیش رو، برنامه داریم حضورمان در رویدادهای تخصصی صنعت را گستردهتر کنیم، نشستها و دورههای آموزشی بیشتری برگزار کنیم و همچنان در کنار شرکا و مشتریانمان، برای ساختن فضایی امنتر در دنیای دیجیتال کشور تلاش کنیم.
۰۲۱-۴۷۱۳۹
Www.dwav.ir
https://www.linkedin.com/company/dr-web-antivirus-middle-east-official-partner/ | 3 076 |
| 4 | #تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده میشود. | 2 495 |
| 5 | 🔽 وضعیت ناپایدار اینترنت کشور
⏺در حال حاضر اختلال و افت کیفیت در برخی مسیرهای داخلی و بینالمللی اینترنت مشاهده میشود.
⏺وضعیت: ناپایدار / همراه با اختلال
⏺اینترنت بینالملل: دارای اختلال در برخی مسیرها
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 253 |
| 6 | ❓در یک سازمان، هیچ هشدار امنیتی در فایروال، EDR یا SIEM ثبت نشده اما مهاجم با یک حساب معتبر وارد VPN شده و حرکت جانبی (Lateral Movement) انجام داده است. محتملترین توضیح چیست؟ | 3 178 |
| 7 | 🔴آسیبپذیری بحرانی در Next.js با قابلیت اجرای کد از راه دور (RCE)
◀️آسیبپذیری CVE-2026-94545 با شدت بحرانی در قابلیت ImageResponse از پکیج next/og شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد با تزریق محتوای مخرب SVG در فرایند تولید تصاویر پویا، تحت شرایط مشخص، کد دلخواه خود را روی سرور اجرا کند. نسخههای 16.2.0 تا پیش از 16.3.6 تحت تأثیر قرار دارند.
⬅️اقدام ضروری: توصیه میشود تیمهای توسعه و امنیت، ضمن ارتقای Next.js به نسخه 16.3.6 یا بالاتر، مسیرهای پردازش SVG و ورودیهای غیرقابلاعتماد در تولید تصاویر Open Graph را بررسی کرده و لاگهای مرتبط را از نظر تلاشهای احتمالی بهرهبرداری پایش کنند.
#NextJS #RCE #CyberSecurity #CVE
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 017 |
| 8 | EPR_Comparative_2026 (3).pdf | 4 013 |
| 9 | 🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است.
📈 EPR Comparative Report 2026
🔗فایل گزارش تشریحی در پست بعد.
🟨پ. ن:
◀️از برند #Elastic میتوان به عنوان پدیده این گزارش یاد کرد.
◀️برند #کسپرسکی هم در سایه #سیاست و #تحریم از جدول محو شده است.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 394 |
| 10 | ❇️وقتی آسیبپذیری با Patch حل نمیشود و باید سختافزار را عوض کنید!
❇️شرکت Rockwell اخیراً یک آسیبپذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است:
🔴 CVE-2026-84235
🔴 CVSS v3.1: 7.5
🔴 CVSS v4.0: 8.7
ماجرا این است که با ارسال یک CIP Packet دستکاریشده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود.
❇️هیچ Patch یا Firmware اصلاحشدهای برای رفع این آسیبپذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند.
❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است!
◀️یعنی با تجهیزی مواجهیم که عملاً به مرحلهای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 403 |
| 11 | 🔴کشف آسب پذیری بحرانی در Issabel؛ حملات فعال و اجرای Command بدون نیاز به Login!
⬅️یک آسیبپذیری بحرانی در Issabel Framework با شناسه CVE-2026-89026 در حملات واقعی مورد سوءاستفاده قرار گرفته است. شدت این نقص در CVSS v3.1 برابر 9.8 اعلام شده است.
⬅️ایزابل از یک JWT Signing Key ثابت و Hard-coded استفاده کرده که این کلید لو رفته؛ کلیدی که در نسخه های آسیبپذیر یکسان است. مهاجم میتواند بدون داشتن Username و Password، یک JWT معتبر جعل کرده و از API مربوط به PBX عبور کند.
⬅️در مرحله بعد، مهاجم میتواند از endpoint مربوط به Asterisk Manager Originate سوءاستفاده کرده و در نهایت دستورات سیستمعامل را با سطح دسترسی کاربر Asterisk اجرا کند. مهاجم نه تنها می تواند Authentication Bypass کند بلکه می تواند Remote Command Execution انجام دهد.
🔴شرکت Shadowserver از ۹ سپتامبر ۲۰۲۶ نمونه های exploitation واقعی این آسیبپذیری را مشاهده کرده است. جزئیات مهاجمان و گستردگی حملات هنوز مشخص نیست.
⬅️ایزابل Patch این مشکل را از ۱ آگوست ۲۰۲۶ منتشر کرده است.
⬅️اگر Issabel PBX شما از اینترنت قابل دسترسی است، لازم است در اسرع وقت Patch را نصب کنید و Logها را برای فعالیتهای غیرعادی روی PBX API و Asterisk بررسی کنید.
🔴گفتنی است #ایزابل به وفور در سیستم های VoIP سازمانها و شرکت ها در ایران استفاده می شود. نفوذ موفق به Issabel میتواند به شنود مکالمات تلفنی سازمان، سوءاستفاده از خطوط تلفنی، دستکاری تنظیمات PBX، ایجاد تماسهای پرهزینه، سرقت اطلاعات داخلی و حتی استفاده از سرور تلفنی بهعنوان نقطه ورود به شبکه سازمان منجر شود.
#Issabel #PBX #Asterisk #Vulnerability #CVE_2026_89026 #CyberSecurity
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 153 |
| 12 | 🔐 وقتی که کلید ورود به سازمان شما در دسترس است چه نیازی به هک هست؟!
🔐تصور کنید شما مشغول بهروزرسانی سرورها و Config تجهیزات امنیتی سازمان هستید و همزمان، در یک بازار زیرزمینی، اطلاعات ورود یکی از حسابهای Admin سازمان برای فروش عرضه شده است!
🔐مهاجم این اطلاعات را می خرد و ورود از همان مسیری را امتحان کند که شما و همکارانتان هر روز از آن استفاده میکنید: ایمیل، VPN یا سامانههای سازمانی.
🦠 اینجاست که پای «استیلرها» به ماجرا باز میشود.
🔐استیلرها بدافزارهای سارق اطلاعاتاند؛ میتوانند رمزهای ذخیرهشده در مرورگر، کوکیها و اطلاعات نشستهای ورود را سرقت کنند. آلودگی غالبا با نصب یک نرمافزار کرکشده آغاز می شود و سپس Passwordهای Save شده در مرورگر، پروفایلهای VPN، کوکی های مرورگرها، کیف پول و ... توسط استیلر سرقت می شوند!
0️⃣0️⃣0️⃣0️⃣ بر اساس بررسیهای میدانی، در اکثر حملات سالهای اخیر در کشور ردپای استفاده مهاجمان از استیلرها یا اطلاعات سرقتشده توسط آنها دیده میشود.
🔐یکی اطلاعات را دزدیده، دیگری آن را میفروشد و نفر بعدی از آن برای حمله به سازمان استفاده میکند.
❓ سئوال مهم: اگر امروز اطلاعات ورود سازمان شما در دارک وب عرضه شود، چگونه و چه زمانی باخبر میشوید؟
#امنیت_اطلاعات #دارک_وب #استیلر #نشت_اطلاعات
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 493 |
| 13 | 🔴ادعای فروش اکسپلویت RCE برای FortiGate در فرومهای زیرزمینی
⏺یک مهاجم مدعی شده اکسپلویت خصوصی Remote Code Execution برای تجهیزات Fortinet FortiGate SSL VPN در اختیار دارد و آن را در فرومهای زیرزمینی برای فروش گذاشته است.
⏺طبق آگهی منتشرشده، نسخههای FortiOS 7.2.x و 7.4.x هدف قرار میگیرند و فروشنده از این اکسپلویت بهعنوان یک 1-Day یاد کرده است. او همچنین مدعی است ویدئوی PoC در اختیار دارد و قیمت تنها از طریق ارتباط خصوصی اعلام میشود.
◀️اصطلاح 1-Day معمولاً به اکسپلویتی اشاره دارد که برای یک آسیبپذیری شناختهشده یا بهتازگی افشاشده توسعه یافته؛ یعنی ممکن است Patch منتشر شده باشد، اما سیستمهایی که هنوز بهروزرسانی نشدهاند همچنان در معرض خطر باشند.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 188 |
| 14 | Нет текста... | 5 339 |
| 15 | 🟨آپدیت اضطراری مایکروسافت برایWindows 11 !
⚡️آپدیت امنیتی بزرگ ماه سپتامبر ویندوز علاوه بر رفع صدها آسیبپذیری، برای برخی سیستمها دردسرهای جدی ایجاد کرد؛ از جمله اختلال در Remote Desktop Services (RDS)، مشکل در Folder Sharing ماشینهای Linux روی Hyper-V و اختلال در برخی تجهیزات USB Audio.
◀️مایکروسافت حالا خارج از برنامه معمول Patch Tuesday، آپدیت اضطراری KB5129195 را برای Windows 11 نسخههای 24H2 و 25H2 منتشر کرده است.
◀️این آپدیت علاوه بر رفع مشکلات RDS و Hyper-V، اصلاحات بیشتری برای آسیبپذیری CVE-2026-62721 در Windows User-Mode Power Service ارائه میکند؛ آسیبپذیریای که میتواند در شرایط مشخص به Privilege Escalation تا سطح SYSTEM منجر شود.
◀️ البته برخی مشکلات گزارششده مانند Crashهای مرتبط با بعضی کارتهای AMD Radeon، مشکلات File History و برخی اختلالات Audio هنوز بهطور کامل برطرف نشدهاند.
📌 برای شبکههای سازمانی، این اتفاق یک یادآوری مهم است:
✅نصب Patch مستلزم تست و پایلوت است و صدالبته Monitoring بعد از نصب هم بخشی از فرآیند امنیت است.
#Microsoft #Windows11 #PatchTuesday #CyberSecurity #PatchManagement #امنیت_سایبری #مایکروسافت #ویندوز
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 726 |
| 16 | 🔼 گزارش جدید گارتنر از مقایسه فایروالها
🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابلتوجهی در بخش Leaders قرار گرفته. Fortinet طی سالهای اخیر اکوسیستم گستردهای از FortiGate، FortiManager، FortiAnalyzer، FortiClient و FortiSASE ساخته و FortiGate در بسیاری از شبکههای Enterprise و دیتاسنترها به یکی از گزینههای اصلی تبدیل شده است.
🔵در ایران نیز FortiGate حضور بسیار پررنگی دارد و تخمین زده میشود بیشترین سهم از بازار فایروال در ایران متعلق به Fortinet است. همین محبوبیت و سهم بازار بالا، Fortinet را به یک هدف بسیار جذاب برای مهاجمان هم تبدیل کرده است.
🔵در چند سال اخیر آسیبپذیریهای مهم متعددی در FortiOS، FortiProxy و FortiManager منتشر شدهاند؛ از جمله آسیبپذیریهایی که امکان Authentication Bypass، Remote Code Execution و تصاحب دسترسی مدیریتی را فراهم میکردند و بعضی از آنها رسماً وارد فهرست آسیبپذیریهای Exploited-in-the-Wild آژانس CISA شدهاند؛ مانند CVE-2024-21762، CVE-2024-55591 و CVE-2025-24472.
🔵اگر به آسیب پذیریهای فراوان محصولات FortiGate توجه کافی نشود نه تنها این فایروال تامین کننده امنیت سازمان نخواهد بود بلکه تبدیل به نقطه نفوذ به سازمان خواهد شد. شرکت Fortinet بهطور مستمر Advisoryهای امنیتی FortiOS و سایر محصولاتش را منتشر میکند. (fortiguard.com)
🔵در بخش Leaderها نام Palo Alto هم دیده می شود که سهم بسیار کمی در بازار ایران دارد. همچنین سهم برند Check Point اسرائیلی هم در بازار ایران تقریبا صفر است.
#Fortinet #FortiGate #Firewall #NetworkSecurity #CyberSecurity #FortiOS #امنیت_شبکه #امنیت_سایبری
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 557 |
| 17 | 🛡 از کشف آسیبپذیری تا امنیت مدلهای زبانی
• شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
• بررسی و تحلیل گزارشهای Threat Intelligence
• آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
• ارائه محتوای فنی و پژوهشی برای محققین امنیتی
👈کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️ @ThreatSignal | 5 118 |
| 18 | ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد! | 4 532 |
| 19 | 🎨مسیر تکامل #هوش_مصنوعی از دیروز تا فردا
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 195 |
| 20 | 🤙گروههای هکری به دنبال شریک جرم در داخل سازمانها!
🥷گروه باجافزاری LockBit 5 که پس از عملیات بینالمللی Operation Cronos ضربه جدی خورده بود، نهتنها دوباره فعال شده، بلکه برای توسعه عملیات خود بهدنبال Affiliate و فروشندگان دسترسی اولیه یا همان Initial Access Broker است و چه کسی بهتر از افرادی در داخل سازمانها!
🥷در آگهیهای منتسب به این گروه در انجمنهای زیرزمینی، از افرادی که از قبل به شبکه شرکتها، بانکها یا سازمانها دسترسی دارند دعوت شده تا این Access را مستقیماً بفروشند یا در عملیات باجافزاری شریک شوند.
این همان مدلی است که صنعت Ransomware را به یک زنجیره تأمین کامل تبدیل کرده است:
IAB → فروش دسترسی → Affiliate → نفوذ و حرکت در شبکه → سرقت داده → Encryption → اخاذی
🥷گروه LockBit 5 از سپتامبر ۲۰۲۵ فعالیت رسمی خود را دوباره آغاز کرد و طبق گزارش Check Point، فقط در سهماهه اول ۲۰۲۶ نام ۱۶۳ قربانی را منتشر کرده؛ بیش از دو برابر فصل قبل.
🟡🟡 مدیران امنیت باید توجه داشته باشند بسیاری از حملات باجافزاری دیگر با «هک کردن از صفر» آغاز نمیشوند؛ مهاجم ممکن است دسترسی آماده به VPN، RDP، Domain Account یا یک حساب Privileged را از شخصی در داخل سازمان بخرد! در اینصورت احراز هویت چند مرحله ای هم مانعی برای هکرها نیست.
🟡🟡 اگر گشت و گذاری در Dark Web بزنید در انجمنهای زیرزمینی در کنار فروش اطلاعات سرقت شده، گاهی کلید هم فروخته میشود! کلید ورود به شبکه سازمان!
❔ آیا مطمئن هستید کلید ورود به سازمان شما را کسی برای فروش نگذاشته است؟؟!
#LockBit #Ransomware #DarkWeb #InitialAccessBroker #IAB #CyberSecurity
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 528 |
