This media is not supported in your browser
VIEW IN TELEGRAM
خبر، نقد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍8👌1🥴1😐1
بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتیاش لغو شده است
⬛️ بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.
به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:
⬛️ «در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده میشود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمترسانی طبق روال قبلی انجام میگردد.»
بانک مرکزی افزوده است:
⬛️ «تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.»
✈️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️ 🅰️ 🅰️ 🅰️
به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:
بانک مرکزی افزوده است:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣27❤4😐3👎1🤬1🥴1
بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14😁12👍5👎3🤩1🤣1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👀5👌2🥱2🔥1
ابلاغ_حق_جذب_متخصصین_فناوری_اطلاعات.pdf
430.8 KB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎6❤1🥱1
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍8👏1
https://downdetector.com/status/openai/
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁2
Ping Channel
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
📧وقتی اینترنت بینالملل قطع میشود، ایمیل سازمان شما نباید متوقف شود
در دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.
راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.
✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکههای عمومی
— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما
— راهاندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال
🌐 https://zaya.io/bqvbd
برای مشاوره تخصصی به کانال ما بپیوندید:
@smartermailmanaserver
☎️02191300444
در دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.
راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.
✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکههای عمومی
— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما
— راهاندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال
🌐 https://zaya.io/bqvbd
برای مشاوره تخصصی به کانال ما بپیوندید:
@smartermailmanaserver
☎️02191300444
👍8👏1🎉1
🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.
▪️اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.
▪️اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❤8👍7👌2
⭕کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد!
▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❤13🤣6👍4🤔1
🔘Public DNS Servers
☑️این عکس رو ذخیره کنید بکارتون میاد.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️این عکس رو ذخیره کنید بکارتون میاد.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍44❤7👌5😢4🥴2👎1
⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری
▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتلها، مسافران را به صفحات جعلی Browser Update هدایت میکنند.
▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر میدهد و صفحهای شبیه Update مرورگر یا Windows نمایش میدهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده میشود.
▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب میشود که قابلیتهای قابلتوجهی دارد:
🔸 سرقت Browser Cookies و Saved Passwords
🔸 ثبت Keystroke و Clipboard
🔸 گرفتن Screenshot
🔸 تصویربرداری از Webcam
🔸 ضبط صدای Microphone
🔸 اسکن Removable Media
🔸 اجرای Remote Shell روی سیستم قربانی
▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 میداند. این کمپین از اوایل May 2026 در شبکههای Hospitality چند کشور مشاهده شده است.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتلها، مسافران را به صفحات جعلی Browser Update هدایت میکنند.
▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر میدهد و صفحهای شبیه Update مرورگر یا Windows نمایش میدهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده میشود.
▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب میشود که قابلیتهای قابلتوجهی دارد:
🔸 سرقت Browser Cookies و Saved Passwords
🔸 ثبت Keystroke و Clipboard
🔸 گرفتن Screenshot
🔸 تصویربرداری از Webcam
🔸 ضبط صدای Microphone
🔸 اسکن Removable Media
🔸 اجرای Remote Shell روی سیستم قربانی
▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 میداند. این کمپین از اوایل May 2026 در شبکههای Hospitality چند کشور مشاهده شده است.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍7❤2🔥2🤣1
Forwarded from Sophos Firewall (علی کیائیفر)
در نتیجه:
فعالسازی SSL Inspection بدون برنامهریزی میتواند باعث مشکلاتی شود. مانند:
ـ
کانال آموزشی فایروالهای Sophos به عنوان بزرگترین کانال تخصصی Sophos در تلگرام در میان همه زبانها، به زودی با تغییرات جدید و با محتوای آموزشی جذاب، فعالیت خود را ادامه خواهد داد. با ما همراه باشید...
کانال آموزشی فایروالهای Sophos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥1👏1
هوش مصنوعی و «توهم برنامه نویس شدن»!
◀️ در یکی دو سال اخیر، ابزارهای تولید کد مبتنی بر هوش مصنوعی باعث شدهاند افراد زیادی، بدون داشتن دانش عمیق برنامهنویسی و معماری نرمافزار، بتوانند در مدت کوتاهی اپلیکیشن و سرویسهای مختلف تولید کنند.
◀️ این اتفاق یک خطر جدی را به همراه آورده است: توهم تخصص!
◀️ برخی تصور میکنند اگر AI کد را تولید کرده، پس آن کد نیز امن، کامل، بهینه و استاندارد است؛ در حالی که بررسیهای اخیر پژوهشگران امنیت نشان میدهد بخش قابل توجهی از نرمافزارهای تولیدشده با ابزارهای AI Code Generation دارای آسیبپذیریهای امنیتی قابل بهرهبرداری بوده و آسیب پذیریهایی مثل تزریق SQL (SQL Injection، اجرای دستورات سیستم (Command Injection، مدیریت نادرست احراز هویت و Sessionها، اعتبارسنجی ضعیف ورودیها، مدیریت نامناسب کلیدها و اطلاعات محرمانه و وابستگی به کتابخانههای آسیبپذیر به وفور در آنها پیدا میشود.
◀️ هوش مصنوعی هرگز جایگزین دانش مهندسی نرمافزار نیست. AI یک دستیار بسیار قدرتمند است، اما هنوز نمیتواند جای طراحی معماری، بازبینی امنیتی (Code Review)، مدلسازی تهدید (Threat Modeling) و تستهای امنیتی را بگیرد.
◀️ اگر کدی که AI تولید میکند بدون بررسی وارد محیط عملیاتی شود، در واقع مهاجمان را دعوت کردهاید تا از آسیبپذیریهای انبوه بهره برداری کنند.
✔️ با هوش مصنوعی، هیچکس برنامه نویس نمیشود. بلکه این برنامه نویسان حرفه ای هستند که بخوبی میدانند چگونه از AI برای تولید کد مناسبتر و در زمان کوتاه تر استفاده کنند.
✈️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️ 🅰️ 🅰️ 🅰️
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👎14❤7👏2😁1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😐10❤7👍3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎5❤3👏1
#CyberSecurity #cPanel #WebHosting #SecurityAlert
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4
🎓 ۷ دوره رایگان هوش مصنوعی با گواهینامه معتبر (Certificate)
⚫️ اگر قصد دارید رزومه خود را در حوزه هوش مصنوعی تقویت کنید، این دورهها از معتبرترین شرکتها و دانشگاههای دنیا ارائه شدهاند و بسیاری از آنها گواهینامه یا Digital Badge رایگان ارائه میکنند. برخی دیگر نیز محتوای آموزشی رایگان دارند اما برای دریافت Certificate باید هزینه پرداخت شود؛ بنابراین قبل از ثبتنام، شرایط هر دوره را بررسی کنید.
➡️ 1. Microsoft Learn – AI Fundamentals
✅ رایگان + Digital Badge
📌 مناسب برای شروع یادگیری AI و Generative AI
🔗 https://learn.microsoft.com/training
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 2. IBM SkillsBuild – Artificial Intelligence
✅ رایگان + Digital Badge معتبر IBM
📌 مناسب افراد مبتدی تا متوسط
🔗 https://skillsbuild.org
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 3. Elements of AI (University of Helsinki)
✅ کاملاً رایگان + Certificate
📌 یکی از معروفترین دورههای مقدماتی AI
🔗 https://www.elementsofai.com
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 4. Hugging Face AI Course
✅ رایگان + Certificate
📌 بهترین گزینه برای یادگیری NLP و مدلهای زبانی
🔗 https://huggingface.co/learn
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 5. Harvard CS50's Introduction to AI with Python
✅ آموزش رایگان + گواهینامه رایگان از CS50 (در نسخه اصلی دانشگاه)
📌 مناسب افرادی که آشنایی اولیه با برنامهنویسی دارند.
🔗 https://cs50.harvard.edu/ai
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 6. Anthropic Academy
✅ رایگان + Certificate
📌 آموزش کاربردی درباره مدلهای زبانی، Prompt Engineering و AI Safety
🔗 https://academy.anthropic.com
🥢 🥢 🥢 🥢 🥢 🥢 🥢 🥢
➡️ 7. Google Cloud Skills Boost
✅ بسیاری از دورهها رایگان + Skill Badge
📌 آموزش Generative AI، Vertex AI و ابزارهای گوگل
🔗 https://www.cloudskillsboost.google
✈️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️ 🅰️ 🅰️ 🅰️
🔗 https://learn.microsoft.com/training
🔗 https://skillsbuild.org
🔗 https://www.elementsofai.com
🔗 https://huggingface.co/learn
🔗 https://cs50.harvard.edu/ai
🔗 https://academy.anthropic.com
🔗 https://www.cloudskillsboost.google
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍6