Ping Channel
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Показати більше📈 Аналітичний огляд Telegram-каналу Ping Channel
Канал Ping Channel (@pingchannel) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 16 144 підписників, посідаючи 8 147 місце в категорії Технології та додатки та 20 340 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 16 144 підписників.
За останніми даними від 19 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 102, а за останні 24 години на 1, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 38.91%. Протягом перших 24 годин після публікації контент зазвичай збирає 12.43% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 6 280 переглядів. Протягом першої доби публікація в середньому набирає 2 006 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 28.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як فناوری, انتقاد, مهاجم, اختلال, زیرساخت.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت
🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنجشنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.”
Завдяки високій частоті оновлень (останні дані отримано 20 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 20 червня | +5 | |||
| 19 червня | +4 | |||
| 18 червня | +1 | |||
| 17 червня | +6 | |||
| 16 червня | +8 | |||
| 15 червня | +5 | |||
| 14 червня | +4 | |||
| 13 червня | +9 | |||
| 12 червня | +7 | |||
| 11 червня | +4 | |||
| 10 червня | +3 | |||
| 09 червня | +3 | |||
| 08 червня | +2 | |||
| 07 червня | +3 | |||
| 06 червня | 0 | |||
| 05 червня | 0 | |||
| 04 червня | +5 | |||
| 03 червня | +2 | |||
| 02 червня | +1 | |||
| 01 червня | +4 |
| 2 | 🔴لو رفتن اطلاعات شرکتهای گردشگری و باز هم ضعف در زنجیره تأمین!
🔴در خبرها آمده بود که سایتهای گردشگری زیر هک شده و اطلاعات کاربران آنها به فروش می رسد:
⬅️هفت اورنگ با ۴۷.۷ میلیون رکورد
⬅️تیک بان با ۲۳.۶ میلیون رکورد
⬅️هیلداسیر با ۱۲.۸ میلیون رکورد
⬅️رهبال آسمان با ۴.۱ میلیون رکورد
⬅️کارمانیا با ۳.۹ میلیون رکورد
⬅️اسنپ تریپ با ۳.۶ میلیون رکورد
⬅️آوان گشت با ۲.۹ میلیون رکورد
⬅️به پرواز تبریز با ۲.۴ میلیون رکورد
⬅️سپهر جم با ۱.۷ میلیون رکورد
⬅️تعطیلات با ۱.۳ میلیون رکورد
⬅️پیک خورشید با ۹۳۰ هزار رکورد
⬅️سفر ایران با ۷۲۰ هزار رکورد
⬅️علاالدین تراول ۵۵۰ هزار رکورد
⬅️فاروس تور با ۵۲۵ هزار رکورد
⬅️نیوار پرواز ایرانیان با ۳۹۰ هزار رکورد
⬅️آسمان سپید با ۲۰۰ هزار رکورد
⬅️ساینا سیر با ۱۱۶ هزار رکورد
⬅️کاروان هوایی با ۱۰۵ هزار رکورد
⬅️آسمان پرواز با ۴۲ هزار رکورد
⬅️سفرهای علی فلک با ۲۵ هزار رکورد
◀️در چنین مواردی معمولا یک نقطه اشتراک یا زنجیره تامین مشترک بین همه موارد وجود دارد. (همانطور که حمله سایبری به شرکت خدمات انفورماتیک موجب اختلال در 4 بانک کشور شده است) و هنگام فارنزیک باید بر روی این نکته تمرکز کرد.
◀️از طرف دیگر با توجه به ماهیت اطلاعات منتشر شده احتمال دارد هیچ حمله سایبری درکار نباشد و شاید اطلاعات منتشر شده توسط یک کارمند یا فردی که به اطلاعات دسترسی داشته در اختیار هکرها قرار گرفته باشد. بویژه اینکه سابقه فعالیتهای گروه هکری IRleaks نشان داده که این گروه آشنایی زیادی با زیرساختهای کشور دارد.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 766 |
| 3 | یه مسیر درست میتونه زندگی نوجوونها رو تغییر بده.
سوت رقابت دنیای تکنولوژی زده شده… 🚀
وقتشه تصمیم بگیریم فرزندانمون فقط مصرفکننده تکنولوژی باشن یا خالقش.
FASPNext مسیریه که کنجکاوی نوجوانها رو به مهارت واقعی تبدیل میکنه.
اینجا بچهها فقط یاد نمیگیرن؛ پروژه میسازن و نتیجه کارشون رو میبینن.
در این مسیر با حوزههایی مثل:
🔹Tech Starter Camp
🔹Game Creator Junior Camp
🔹Python Explorer Camp
🔹AI Creator Camp
🔹Digital Creator Camp
🔹Startup Builder Camp
🔹Cyber Hero Camp
نوجوانها تجربه میکنن، پروژه واقعی میسازن و مهارتهایی یاد میگیرن که برای آیندهشون مهمه؛
در کنار منتورهایی که قدمبهقدم همراهشون هستن.
📩 برای مشاوره و انتخاب مسیر مناسب، بهمون پیام بدید.
همراه نسلی که با فناوری رشد میکنه. 🚀✨
https://faspco.com/next/
@FASPNEXT
☎️ 021-91007627 | 3 147 |
| 4 | 🌐 سرور مجازی با دسترسی های خوب 😉 این روزا سخت پیدا میشه 🥹
⛅ ولی ابر کویر براتون فراهمش کرده ...
❗️ دیتا سنتر سپهر با عالی ترین دسترسی آماده ارائه خدمت هستش
✅ ارائه سرور تست 48 ساعته
✅ ارائه حجم بالا همراه با خرید سرور بدون دریافت هزینه اضافه
✅ ارائه مجدد پلن های متنوع
✅ امکان تعویض IP
✅ قابلیت ارتقا و کاهش منابع
✅ پورت 10 گیگابایت
✅ پشتیبانی 7/24
✅ ارائه بسته های متنوع ترافیکی
💰 ضمانت بازگشت وجه بی قید و شرط 24 ساعته
🗑️ کد تخفیف 15 درصدی خرید سرور: pingsep15
برای مشاهده سرویس ها کلیک کنید
برای اطلاعات بیشتر با ادمین تلگرام در ارتباط باشید
☁️ ابر کویر ☁️
https://t.me/kavircloud
http://ble.ir/kavircloud
https://kavircloud.com | 4 075 |
| 5 | 🖥 سرور ابری نیاز داری؟ همین الان، بدون انتظار!
✅ پرداخت ساعتی – بدون هزینه اضافه
✅ تحویل فوری و آنی
✅ ۶ لوکیشن: 🇹🇷 ترکیه | 🇫🇮 فنلاند | 🇳🇱 هلند | 🇩🇪 آلمان | 🇺🇸 آمریکا | ☁️ AWS
✅ زیرساخت بزرگترین دیتاسنترهای جهان
👈 همین حالا سفارش بده:
🌐 cloud.ariaservice.net
📞 031-46220000
📣 کانال تلگرام: @ariaservice_net
📸 اینستاگرام: ariaservice_net | 4 997 |
| 6 | #تبلیغات | 4 365 |
| 7 | 🚨 آخرین وضعیت شبکه بانکی پس از حمله سایبری
◀️در پی اختلال گسترده در زیرساختهای مشترک ۴ بانک بزرگ کشور، آخرین بهروزرسانیها به شرح زیر است:
◀️وضعیت پایداری در بانک صادرات:
سرویسهای مربوط به «سپهرکارت» به پایداری کامل رسیده و هماکنون در تمامی کارتخوانها (POS)، خودپردازها (ATM) و شبکه شتاب بدون مشکل فعال است.
◀️ آخرین وضعیت بانک ملی:
اختلال فنی در برخی از سرویسهای این بانک همچنان ادامه دارد؛ تیمهای فنی در حال رفع محدودیتها هستند و بهزودی پایداری کامل به سامانهها بازمیگردد.
◀️ وضعیت بانک تجارت:
بخش بزرگی از خدمات این بانک به مدار بازگشت. هماکنون امکان کارتبهکارت، دریافت وجه از خودپردازها (ATM) و عملیات خرید از طریق کارتخوانها (POS) با تجارتکارت فراهم شده است.
⬅️طبق اعلام مراجع رسمی، حمله سایبری تنها زیرساختهای ارتباطی را هدف قرار داده و هیچگونه دسترسی غیرمجاز یا آسیب به اطلاعات بانکی مشتریان رخ نداده است.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 805 |
| 8 | 📸از CCTV تا IDS صنعتی!
◀️در بسیاری از زیرساختهای حیاتی کشور، برای دوربینهای CCTV بودجههای قابل توجهی اختصاص داده میشود، دهها و گاهی صدها دوربین نصب میشود، اتاق مانیتورینگ ایجاد میشود و نیروهای انسانی برای پایش تصاویر بهکار گرفته میشوند. دلیل این موضوع هم روشن است؛ برای کشف نفوذ فیزیکی، خرابکاری، سرقت یا فعالیتهای مشکوک باید «چشم» داشته باشیم.
◀️اما اگر یک مهاجم سایبری وارد شبکه صنعتی شود، ترافیک PLCها را دستکاری کند، فرمانهای غیرمجاز ارسال کند، ارتباط HMI و Controller را تغییر دهد یا برای ماهها در شبکه پنهان بماند، چگونه تشخیص داده میشود؟
◀️در دنیای فیزیکی، CCTV نقش چشمهای امنیتی را ایفا میکند. در دنیای OT و ICS، این نقش را Industrial IDS بر عهده دارد.
یک IDS صنعتی دقیقا همان کاری را برای شبکه صنعتی انجام میدهد که CCTV برای محیط فیزیکی انجام میدهد:
✅ مشاهده مداوم
✅ ثبت رویدادها
✅ کشف رفتارهای مشکوک
✅ هشداردهی سریع
✅ کمک به تحلیل حوادث
متأسفانه هنوز در برخی سازمانها و زیرساختهای حیاتی، مدیرانی که اهمیت CCTV را بهخوبی درک کردهاند اعتقادی به نصب IDS صنعتی ندارند.
◀️همانطور که حفاظت فیزیکی بدون دوربین منطقی نیست، حفاظت سایبری شبکههای صنعتی نیز بدون قابلیت مشاهده (Visibility) و پایش مداوم ترافیک منطقی نخواهد بود.
⚡️شما نمیتوانید از چیزی که نمیبینید محافظت کنید.
◀️امروزه Industrial IDS یکی از مهمترین ابزارهای افزایش Visibility در شبکههای OT است و در استانداردها و چارچوبهای امنیت صنعتی مانند IEC 62443، NIST SP 800-82 و توصیههای CISA به عنوان یک کنترل کلیدی شناخته میشود.
#CyberSecurity #ICS #SCADA #OTSecurity #IndustrialIDS #IEC62443 #CriticalInfrastructure #IndustrialCyberSecurity #SOC #ThreatDetection
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 7 176 |
| 9 | از قرار معلوم این اطلاعیه که دیشب در کانال مرکز فرماندهی عملیات امنیت سایبری متعلق به مرکز ملی فضای مجازی در این آدرس منتشر شده بود اکنون حذف شده است!
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 236 |
| 10 | 📢اطلاعیه مرکز ملی فضای مجازی پیرامون روشنگری علت قطعی اعمال شده اینترنت
◀️با توجه به برخی اظهارات غیرکارشناسی مطرحشده در فضای مجازی، ضروری است تأکید شود که تصمیم به اعمال محدودیت مقطعی در دسترسی به اینترنت در شرایط حساس اخیر، توسط عالیترین مراجع ذیصلاح در حوزه صیانت از امنیت ملی و مبتنی بر ارزیابی دقیق از تهدیدات ترکیبی و سناریوهای محتمل عملیاتی اتخاذ شده است. این تصمیم در چارچوب فرآیندهای رسمی و با اتکا به برآوردهای اطلاعاتی و امنیتی صورت پذیرفته و کلیه هماهنگیهای بیندستگاهی لازم نیز در این خصوص انجام شده است.
◀️در این میان، مرکز ملی فضای مجازی نظرات و تحلیلهای کارشناسی خود را در قالب ارزیابیهای فنی و راهبردی ارائه کرده است، لکن مرجع تصمیمگیر نهایی در این خصوص نهاد دیگری بوده و مسئولیت اتخاذ تصمیم در سطح کلان حاکمیتی تعیین شده است.
◀️شایان ذکر است که از منظر فنی، قطع یا محدودسازی دسترسی عمومی به اینترنت، بهتنهایی مانع اجرای عملیات سایبری پیشرفته از سوی بازیگران دارای توان تخصصی، زیرساخت مستقل و سطح دسترسی بالا نمیشود. این دسته از بازیگران، با بهرهگیری از مسیرهای ارتباطی اختصاصی، لینکهای مستقل و زیرساختهای غیرمتعارف، قابلیت تداوم عملیات خود را حفظ میکنند. بهعنوان نمونه، حملات مشاهدهشده علیه برخی سامانههای بانکی در بازه زمانی مذکور نشان داد که محدودیت دسترسی عمومی، لزوماً به معنای انسداد کامل مسیرهای نفوذ به زیرساختهای حساس نیست.
◀️بر اساس بررسیهای فنی و ارزیابیهای عملیاتی انجامشده، تأکید میشود که اقدام صورتگرفته در شکل اجرایی اخیر، تأثیر معناداری بر خنثیسازی حملات سایبری پیشرفته نداشته است. همچنین تصریح میگردد که جلوگیری از حملات سایبری، هدف اصلی تعریفشده برای این اقدام نبوده است؛ هرچند ممکن است بهعنوان یک پیامد جانبی، برخی حملات سطح پایین و کمعمق را با اختلال مواجه کرده باشد.
◀️در نهایت، لازم است تفکیک دقیقی میان «مدیریت شرایط امنیتی» و «دفاع سایبری تخصصی» قائل شد؛ هر یک از این حوزهها دارای سازوکارها، ابزارها و مسئولیتهای متمایز بوده و ارزیابی عملکرد آنها نیز باید بر اساس شاخصهای تخصصی همان حوزه صورت پذیرد.
#مرکز_ملی_فضایمجازی
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 7 350 |
| 11 | 🔴 درسان دسک، نرم افزار ریموت دسکتاپ ایرانی جایگزین AnyDesk
نرمافزار درساندسک، یک نرمافزار دسترسی از راه دور و جایگزین انیدسک است. برنامه ریموت کامپیوتر ایرانی درساندسک به شما این امکان را میدهد که با استفاده از اینترنت، دسکتاپ یک کامپیوتر دیگر را مشاهده نموده و با استفاده از ماوس و کیبورد کنترل آن را در دست بگیرید. استفاده از دیتاسنترهای معتبر داخلی باعث شده درساندسک بسیار سریعتر و با کیفیت بهتر از نمونههای خارجی موجود عمل کند.
✔️نصب آسان
✔️سرعت فوق العاده با سرورهای قدرتمند
✔️محیط کاربری فارسی و ساده
✔️پشتیبانی از چندین ریموت
✔️امنیت بالا
✔️قابلیت گفتوگوی متنی هنگام اتصال
✔️ ایجاد رمز ثابت برای ورود بدون نیاز به تأیید کاربر
✔️ضبط جلسات ریموت
✔️انتقال فایل آسان
✔️ قابل اجرا روی همه پلتفرم ها، سیستم عامل ها
✔️ و ده ها امکان و قابلیت دیگر ...
✅ جهت دانلود رایگان نرم افزار درساندسک وارد وبسایت dorsandesk.ir شوید | 6 063 |
| 12 | #تبلیغات | 5 064 |
| 13 | 👻هشدار اتصال به اینترنت بعد از سه ماه قطعی!
💻بعد از سه ماه قطعی اینترنت که به لطف برخی مسئولان نیک اندیش صورت گرفت، تمام زیرساخت کشور پر شده از آسیب پذیریهای سطح بالا که اجرای ساده Exploitهای آنها توسط هر هکر تازه کاری می تواند شگفتانه های سایبری زیادی را در پی داشته باشد!
💻و شگفتا که اینترنت در بدترین زمان ممکن در حال اتصال است! سه شنبه آخر وقت اداری و در آستانه 3 روز تعطیلی رسمی کشور که اینترنت سرورها و سامانه های Patch نشده متصل می شود و احتمالا هیچ ناظری بالاسر سیستم ها نیست!
💻خلاصه اینکه این سه روز بهترین فرصت برای هکرهاست که در زیرساخت کشور و به دور از چشم ناظران انسانی به آسانی جولان دهند! امید است قوه عاقله بر مناسبات سایبری و اینترنتی کشور حاکم شود و این هرج و مرج و سیاستهای غلط چه در قطع کردن و چه در وصل کردن اینترنت پایان یابد!
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 8 832 |
| 14 | 📞هنر نزد ایرانیان است و بس!
🔑اینترنت محدود شدنی نیست. پروژهی BaleVPN نمونهای جالب از اثبات این موضوع است؛ راهکاری که به کمک آن میتوان با استفاده از دو گوشی و زیرساخت تماس تلفنی پیامرسان بله، یک تونل ارتباطی نقطهبهنقطه ایجاد کرد و اینترنت گوشی دوم را از طریق کانال صوتی پیامرسان بله به گوشی اول منتقل کرد!
🔑در این مدل، یک گوشی در خارج از کشور نقش تأمینکننده اینترنت را دارد و گوشی داخل ایران از طریق یک ارتباط شبیه تماس صوتی، ترافیک خود را از مسیر آن عبور میدهد.
🔑نکته مهم اینجاست که این ایده نه بر پایه خرید سرور خارجی است، نه نیازمند زیرساخت پیچیده، نه وابسته به سرویسهای تجاری مرسوم VPN. یک ایده ساده، خلاقانه و مهندسیشده است که از همان امکانات موجود پیامرسان بله، کاربردی متفاوت میسازد.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 8 278 |
| 15 | دبیر شورای عالی فضای مجازی: زیرساخت کشور باید از سختافزار آمریکایی پاکسازی و با نمونه داخلی جایگزین شود.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 8 291 |
| 16 | ❌آیا قطع اینترنت، منجر به امنیت بیشتر می شود؟؟
◀️در مصاحبه ای که با ایسنا انجام دادم به این پرسش پاسخ دادم و گفتم که هر روز تداوم قطعی اینترنت، زیرساختهای ما را نسبت به روز قبل آسیب پذیرتر میکند. و الان بعد از نزدیک به 3 ماه قطعی اینترنت، حتی مبتدی ترین هکرها هم می توانند برخی از حساس ترین زیرساختهای ما را هک کنند.
گزارش مبسوط ایسنا را از اینجا بخوانید.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 722 |
| 17 | ❌به بهانه روز جهانی ارتباطات!
◀️امروز روز جهانی ارتباطات است. بعد از نزدیک به 80 روز قطعی اینترنت، نمیدانم این روز را باید به مردم تبریک گفت یا تسلیت؟!
قطع ارتباطات مردم، فقط قطع چند پیام و چند سایت و پیامرسان نیست! قطع فرصتهاست، قطع یادگیری است، قطع کسبوکارهاست، قطع اعتماد است، قطع آینده است، قطع زندگیست و در یک کلام 🔙 بازگشت به عصر حجر است!
◀️دولتمردان عزیز، تا زمانیکه اینترنت قطع است لطفا نه حرفی از توسعه بزنید، نه از اقتصاد دیجیتال، نه هوش مصنوعی، نه امنیت سایبری و نه آینده!
⏳هیچ کشوری با قطع ارتباط، به توسعه نمیرسد!
رموز مصلحتِ مُلک خسروان دانند
گدایِ گوشه نشینی تو حافظا مخروش
#حافظ
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 8 569 |
| 18 | کمی خاطره بازی برای پیرمردهای کامپیوتری!🙃
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 637 |
| 19 | ❌کشف آسیبپذیری جدید Microsoft Exchange با Exploit فعال!
🚫مایکروسافت نسبت به کشف یک آسیبپذیری جدید در Microsoft Exchange هشدار داده که با شناسه CVE-2026-42897 ثبت شده و طبق گزارشها، در حملات واقعی علیه Exchangeهای نصبشده مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با امتیاز CVSS 8.1 از نوع Spoofing / Cross-Site Scripting بوده و بهطور مشخص سرویس OWA را هدف قرار میدهد. مهاجم میتواند با ارسال یک ایمیل دستکاریشده، کاربر را هدف قرار دهد و در صورت باز شدن پیام از طریق OWA، امکان اجرای JavaScript در Context مرورگر کاربر فراهم شود.. این آسیبپذیری مربوط به Exchange Serverهای On-Premises است.
🚫نکته تلخ ماجرا آنجاست که Exchange 2016 و Exchange 2019 از تاریخ 14 اکتبر 2025 به پایان پشتیبانی رسمی رسیدهاند و مایکروسافت اعلام کرده که برای این نسخهها دیگر پشتیبانی فنی، Bug Fix و Security Fix عادی ارائه نمیشود و اساساً این پلتفرم ها به شدت ناامن و پرریسک شده اند.
🚫اگر همچنان از Exchange 2016 -2019 استفاده می کنید یا باید برای مهاجرت به Exchange Server Subscription Edition – SE اقدام فوری کنید و یا کلا قید Exchange را بزنید و به راهکارهای دیگر روی بیاورید. ادامه کار با Exchange 2016 و 2019، بهویژه در سازمانهای بزرگ، بانکها، صنایع، نهادهای دولتی و زیرساختی، عملاً به معنی نگهداری یک سطح حمله دائمی و جذاب برای مهاجمان است!
🚫مایکروسافت هنوز برای این آسیب پذیری Patch نداده. تا زمان انتشار Patch نهایی یا تصمیمگیری برای مهاجرت، مایکروسافت استفاده از Exchange Emergency Mitigation Service – EEMS و ابزار Exchange On-Premises Mitigation Tool – EOMT را برای کاهش ریسک توصیه کرده است. در سرورهایی که EEMS فعال و قادر به ارتباط با سرویسهای مایکروسافت باشد، Mitigation میتواند بهصورت خودکار اعمال شود. اما در محیطهایی که اینترنت قطع است، دسترسی به Microsoft Cloud وجود ندارد، یا سرورها در شبکههای ایزوله و محدود قرار دارند، مدیران باید Mitigation را بهصورت دستی و از طریق نسخه بهروز ابزار EOMT اعمال کنند.
🚫در شرایط فعلی ایران، که اختلال یا قطعی اینترنت باعث محدود شدن دسترسی سرورها و تیمهای فنی به سرویسهای خارجی، Updateها، Advisoryها، ابزارهای Mitigation، Threat Intelligence و حتی برخی مخازن نرمافزاری میشود، خطر چند برابر میشود.
⬛️پ.ن: هر روزی که از قطعی اینترنت در ایران میگذرد، زیرساختهای کشور نسبت به روز قبل آسیبپذیرتر میشوند. وقتی تیمهای فنی به Patchها، ابزارهای Mitigation، سرویسهای اعتبارسنجی، Threat Intelligence، مستندات فنی و کانالهای رسمی هشدار امنیتی دسترسی پایدار ندارند، شکاف امنیتی کشور عمیقتر میشود و هک کردن زیرساختها برای مبتدی ترین هکرها هم کار آسانی خواهد بود!
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 565 |
| 20 | ادامه از پست قبل
⬅️از سوی دیگر، بسیاری از مدارس، مؤسسات دینی، مراکز فرهنگی، مساجد و مجموعههای مشابه، بخشی از ساختمانها، فضاها یا اماکن خود را به اشخاص حقیقی یا حقوقی دیگر اجاره میدهند یا در اختیار بهرهبرداران مستقل قرار میدهند. بنابراین حتی اگر سرور یا تجهیزی در یک نشانی یا مجموعه خاص شناسایی شده باشد، این موضوع لزوماً به معنای مالکیت، مدیریت، بهرهبرداری یا اطلاع آن مجموعه از فعالیت آن سرور نیست. ممکن است آن فضا در اجاره شخص یا نهاد دیگری بوده، یا تجهیز مورد استفاده متعلق به بهرهبردار ثالثی باشد که خود قربانی نفوذ شده است. (همانطور که زامبی شدن یک سرور اجاره ای در یک شرکت هاستینگ مسئولیتی برای شرکت هاستینگ ایجاد نمی کند.)
⬅️بر همین اساس، صریحاً تأکید میکنم که از سخنان اینجانب نباید چنین برداشت شود که یک مدرسه دینی، حوزه علمیه، مؤسسه فرهنگی یا هر نهاد مشابهی، عامل یا طراح حمله سایبری بوده است. چنین برداشتی از اساس نادرست است. آنچه مطرح شد، توضیح یک الگوی رایج در عملیات سایبری بود: یعنی سوءاستفاده مهاجمان از سامانههای قربانیشده در داخل کشور برای اجرای حملات پیچیدهتر.
⬅️بنابراین، نهتنها هیچ اتهام یا مسئولیتی از این جهت متوجه مدارس دینی، مؤسسات فرهنگی یا مجموعههای مشابه نیست، بلکه در چنین سناریوهایی، این مراکز نیز خود قربانی حملات گروههای هکری و سوءاستفادهکنندگان سایبری محسوب میشوند. بدیهی است طرح این موضوع باید به تقویت آگاهی عمومی، ارتقای امنیت سایبری و حمایت از این مراکز برای امنسازی زیرساختهایشان منجر شود، نه به ایجاد سوءتفاهم یا بهرهبرداری رسانهای و سیاسی.
⬅️در پایان، ضمن احترام به همه نهادهای فرهنگی، دینی، آموزشی و عمومی کشور، تأکید میکنم هدف از سخنان مطرحشده، هشدار نسبت به یک واقعیت فنی در حوزه امنیت سایبری بوده است: قطع اینترنت مانع حملات سایبری گروه های APT نمیشود، زیرا مهاجمان حرفهای میدانند پیش از وقوع بحران و جنگ، باید زیرساختهای مورد نیار خود را در داخل کشور آلوده و آماده بهرهبرداری کنند. راهکار واقعی، نه سادهسازی مسئله و نه انتساب نادرست حملات به قربانیان، بلکه افزایش سطح آمادگی، پایش مستمر، امنسازی زیرساختها، ارتقای سواد امنیتی و تقویت دفاع سایبری در همه سطوح کشور است.
🇮🇷به امید ایران آباد و امن🇮🇷
علی کیائی فر
25 اردیبهشت 1405 | 3 752 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
