Ping Channel
16.5K subscribers
3.2K photos
607 videos
233 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🕹این مکان، صحنه ای از یک فیلم سینمایی علمی-تخیلی هالیوودی نیست؛ اینجا اتاق کنترل مرکزی یک مجتمع پتروشیمی در کشور چین است.
◀️ ساخت این اتاق کنترل در سال ۲۰۱۸ به پایان رسید و بهره‌برداری رسمی از آن در اوایل سال ۲۰۱۹ آغاز شد.
◀️این مرکز متعلق به شرکت Hengli Petrochemical، یکی از شرکت‌های پیشرو در صنعت پتروشیمی چین است.

✈️@PingChannel
خبر، نقد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍8👌1🥴1😐1
بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتی‌اش لغو شده است
⬛️بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.

به گزارش دیجیاتو، بانک مرکزی در اطلاعیه‌ای اعلام کرد:
⬛️«در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزه‌های نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمین‌کننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاه‌های پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده می‌شود خدمات شرکت شاپرک هیچ‌گونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمت‌رسانی طبق روال قبلی انجام می‌گردد.»

بانک مرکزی افزوده است:
⬛️«تیم‌های فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدمات‌دهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچ‌گونه نگرانی از این بابت وجود نداشته و روند خدمات‌دهی بدون وقفه ادامه خواهد داشت.»

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣274😐3👎1🤬1🥴1
🚫اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانه‌ها در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک»
⬛️شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانه‌ها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانه‌زنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشت‌های نادرست، توضیحات زیر را ارائه داد:
⬛️رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آنها نسبت داده می‌شوند.
⬛️بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموماً خارج از توان مهاجمان عادی است.
⬛️از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارش‌های تخصصی صورت گیرد و نه بر پایه گمانه‌زنی یا استنتاج‌های فاقد پشتوانه کارشناسی.
⬛️در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌وجه به معنای دسترسی این شرکت به آن شبکه نیست.
⬛️همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود.
⬛️همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد.
⬛️همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.
بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
⬛️از سوی دیگر، برخی ادعاهای مطرح‌شده در خصوص نحوه بازگشت آلودگی، وضعیت بانک‌ها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاه‌ها و سازمان‌های دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانک‌ها به مردم بوده‌اند.
⬛️همچنین ورود هم‌زمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینه‌ای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفه‌ای و حرکت به سمت شخصی‌سازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثبات‌نشده در حاشیه یک رخداد تخصصی، نه به روشن‌شدن واقعیت کمک می‌کند و نه با اصول اخلاق حرفه‌ای رسانه‌ای سازگار است؛ بلکه این شائبه جدی را ایجاد می‌کند که هدف اصلی مطلب، به‌جای بررسی منصفانه عملکرد و مطالبه پاسخ‌گویی مستند، مخدوش‌کردن اعتبار و جایگاه حرفه‌ای مدیرعامل شرکت بوده است. بدیهی است نقد مسئولانه و مطالبه‌گری رسانه‌ای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهم‌کردن فرصت پاسخ‌گویی برای طرف مورد ادعا استوار باشد.
⬛️بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نه‌تنها کمکی به تبیین ابعاد فنی رخداد نمی‌کند، بلکه می‌تواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساخت‌های حیاتی و حاکمیتی و امنیتی کشور شود.
⬛️نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارش‌های رسمی و اصول حرفه‌ای انجام شود، نه بر اساس فرضیات، انتساب‌های اثبات‌نشده یا تحلیل‌هایی که فاقد پشتوانه تخصصی هستند.
⬛️درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.
⬛️شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁12👍5👎3🤩1🤣1
ادعای کاذب گروه Anonymous در نفوذ به شبکه اسکادای سدهای کشور
🟥گروه هکری Anonymous با انتشار فیلمی مدعی شده که دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران و شبکه SCADA را در اختیار گرفته. درحالیکه سامانه موجود در فیلم اصلا مربوط به سیستم کنترل اسکادای سدهای کشور نیست. گویا این گروه هکری هنوز مفهوم اسکادا را نمی‌داند!
🟥در این فیلم، یک سامانه بصورت آفلاین و با نام شرکت مهندسی آب و فاضلاب کشور (آبفا) نشان داده میشود که اطلاعات سدهای کشور در آن وجود دارد. درحالیکه شرکت‌های آبفا اساسا نقشی در سیستم کنترل سدهای کشور ندارند. احتمالا این گروه هکری به هر نحوی به دیتابیس یکی از سامانه های مرتبط دسترسی پیدا کرده است که صحت آن باید بررسی و تایید شود و یا اینکه کلا این فیلم یک نمایش فریب است.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👀5👌2🥱2🔥1
ابلاغ_حق_جذب_متخصصین_فناوری_اطلاعات.pdf
430.8 KB
نامه ابلاغ سازمان اداری و استخدامی  کشور در خصوص جذب و نگهداشت نیروی انسانی متخصص در حوزه فناوری اطلاعات و امنیت سایبری.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎61🥱1
Ping Channel
🔴کشف آسیب پذیری بحرانی Zero-day در Mail Serverهای Zimbra 🚫یک آسیب‌پذیری روز صفر (0-Day) بسیار خطرناک در Zimbra Collaboration Suite (ZCS) با شناسه‌ی CVE-2025-27915 کشف و توسط مهاجمان در حملات هدفمند مورد سوءاستفاده قرار گرفته است. 🚫این باگ از نوع Stored XSS…
⭕️نه نیاز به ارسال لینک هست و نه نیاز به باز کردن Attachment! فقط کافیست ایمیلتان را باز کنید تا هک شوید!
سوءاستفاده گروه جاسوسی روسی از آسیب‌پذیری Zero-Day در Zimbra؛ سرقت ایمیل‌ها، Password و کدهای 2FA
یک گروه جاسوسی سایبری همسو با روسیه که فعالیت آن با نام‌های TA488، Void Blizzard و Laundry Bear ردیابی شده، با سوءاستفاده از یک آسیب‌پذیری ناشناخته در Zimbra Collaboration Suite، به صندوق‌های پست الکترونیکی سازمان‌های دولتی، دفاعی، علمی و زیرساختی نفوذ کرده است.
این آسیب‌پذیری با شناسه CVE-2025-66376 از نوع Stored Cross-Site Scripting یا Stored XSS بوده و بخش Classic Web Client در Zimbra را تحت تأثیر قرار می‌دهد. نکته نگران‌کننده این است که قربانی نیازی به کلیک روی Link یا بازکردن Attachment ندارد؛ صرفاً بازکردن یا Preview کردن ایمیل مخرب در نسخه آسیب‌پذیر Zimbra برای اجرای Exploit کافی است.
مهاجمان کد مخرب را مستقیماً در HTML Body ایمیل جاسازی می‌کردند. این کد با استفاده از تکنیک Tag-Splitting و سوءاستفاده از نحوه پردازش CSS @ import، مکانیزم HTML Sanitization در Zimbra را دور زده و JavaScript مخرب را در Session احرازهویت‌شده کاربر اجرا می‌کرد.
بدافزار JavaScript مورد استفاده در این عملیات که Proofpoint آن را ZimReaper نام‌گذاری کرده، قابلیت‌های گسترده‌ای داشته است، از جمله:

🔴سرقت Password ذخیره‌شده در Browser Auto-Fill
🔴استخراج 2FA Scratch Codes
🔴سرقت CSRF Token و اطلاعات Session
🔴جمع‌آوری فهرست کامل کاربران از Global Address List
🔴استخراج ایمیل‌های ۹۰ روز گذشته قربانی
🔴انتقال اطلاعات سرقت‌شده از طریق DNS Exfiltration
🔴ایجاد App-Specific Password با نام ZimbraWeb
🔴دسترسی به IMAP، POP3 و SMTP بدون نیاز به 2FA
🔴استفاده از حساب‌ها و Mail Serverهای آلوده برای حملات بعدی

به‌دلیل ایجاد App-Specific Password، حتی تغییر Password اصلی کاربر نیز ممکن است برای قطع دسترسی مهاجم کافی نباشد. این Credential می‌تواند پس از Password Reset همچنان فعال باقی بماند و امکان دسترسی پایدار به Mailbox را فراهم کند.
بر اساس گزارش‌ها، این عملیات حداقل از جولای ۲۰۲۵ آغاز شده و سازمان‌هایی در اوکراین، آمریکا، کشورهای عضو NATO، اروپا، آفریقا و برخی کشورهای مستقل مشترک‌المنافع را هدف قرار داده است. اهداف گزارش‌شده شامل نهادهای دولتی، صنایع دفاعی، مراکز علمی، سازمان‌های مالی، حمل‌ونقل و حتی تأسیسات هسته‌ای بوده‌اند.

نسخه‌های آسیب‌پذیر:
🔴نسخه Zimbra Collaboration 10.0 پیش از نسخه 10.0.18
🔴نسخه Zimbra Collaboration 10.1 پیش از نسخه 10.1.13

شاخه Zimbra 10.0 نیز از ۳۱ دسامبر ۲۰۲۵ به End-of-Life رسیده است؛ بنابراین سازمان‌ها نباید صرفاً به نصب آخرین Patch این شاخه اکتفا کنند و لازم است به یک نسخه پشتیبانی‌شده از Zimbra 10.1 مهاجرت کنند.

👁‍🗨باز هم تاکید می شود بسیاری از نرم افزارهای بومی Mail Server از پلتفرم Zimbra توسعه داده شده اند و لذا آنها هم این شرایط آسیب پذیری را دارند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍8👏1
اختلال جهانی در OpenAI
🔴از دقایقی پیش کاربران زیادی گزارش کرده اند که دسترسی آنها به سرویسهای OpenAI و ChatGPT با اختلال روبرو شده است:
https://downdetector.com/status/openai/

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁2
👍1🔥1👏1
📧وقتی اینترنت بین‌الملل قطع می‌شود، ایمیل سازمان شما نباید متوقف شود

در دوران محدودیت یا قطع اینترنت بین‌الملل، بسیاری از سازمان‌ها یک واقعیت تلخ را تجربه می‌کنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یک‌شبه متوقف می‌شود.

راهکار INT-Mail Gateway بر بستر SmarterMail — میل‌سرور سازمانی با پیشرفته‌ترین موتور ضداسپم و لایه‌های امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.

✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکه‌های عمومی
— سازگار کامل با دامنه و حساب‌های ایمیل فعلی شما
— راه‌اندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال

🌐 https://zaya.io/bqvbd

برای مشاوره تخصصی به کانال ما بپیوندید:

@smartermailmanaserver

☎️02191300444
👍8👏1🎉1
🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کرده‌اند که در آن مهاجم می‌تواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکه‌های SCADA و OT ندارد. کافی است به‌عنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابه‌جا کند.
▪️اگر این رفتار به‌صورت هماهنگ روی تعداد زیادی GPU انجام شود، می‌تواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بی‌ثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را به‌عنوان حمله شناسایی نمی‌کنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیه‌سازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
8👍7👌2
کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد!
▪️پژوهشگران #Kaspersky مجموعه‌ای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کرده‌اند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نام‌های Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته می‌شود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نام‌های BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات‌ سیستم و شبکه را جمع‌آوری کند، فرمان اجرا کند، فایل‌ها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحه‌نمایش Screenshot بگیرد.
▪️اما بخش نگران‌کننده‌تر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل می‌کنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانه‌های داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکت‌های مخابراتی در اتیوپی، سازمان‌های دولتی در اردن و تانزانیا، مجموعه‌های هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بوده‌اند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمی‌شود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیق‌تر و پنهان‌سازی منشأ حملات تبدیل شود.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
13🤣6👍4🤔1
🔘Public DNS Servers
☑️این عکس رو ذخیره کنید بکارتون میاد.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍447👌5😢4🥴2👎1
⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری
▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتل‌ها، مسافران را به صفحات جعلی Browser Update هدایت می‌کنند.
▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر می‌دهد و صفحه‌ای شبیه Update مرورگر یا Windows نمایش می‌دهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده می‌شود.
▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب می‌شود که قابلیت‌های قابل‌توجهی دارد:
🔸 سرقت Browser Cookies و Saved Passwords
🔸 ثبت Keystroke و Clipboard
🔸 گرفتن Screenshot
🔸 تصویربرداری از Webcam
🔸 ضبط صدای Microphone
🔸 اسکن Removable Media
🔸 اجرای Remote Shell روی سیستم قربانی
▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 می‌داند. این کمپین از اوایل May 2026 در شبکه‌های Hospitality چند کشور مشاهده شده است.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍72🔥2🤣1
Forwarded from Sophos Firewall (علی کیائی‌فر)
🔓 آیا SSL Inspection در Sophos XGS را فعال کرده‌اید؟ یا فقط تصور می‌کنید شبکه‌تان امن است؟
😄امروزه بیش از ۹۵ درصد ترافیک اینترنت به‌صورت رمزنگاری‌شده (HTTPS/TLS) تبادل می‌شود. این یعنی اگر Firewall فقط هدرهای رمزنگاری نشده را پالایش کند، بخش بزرگی از محتوای واقعی ترافیک برای آن قابل بررسی نخواهد بود.
در نتیجه:
☠️ فایل‌های آلوده از طریق HTTPS دانلود می‌شوند.
☠️ کاربران وارد وب‌سایت‌های فیشینگ می‌شوند.
☠️ بدافزارها با سرورهای فرماندهی (C2) از طریق ارتباطات رمزنگاری‌شده ارتباط برقرار می‌کنند.
☠️ بسیاری از تهدیدات بدون اینکه توسط فایروال تحلیل شوند، از شبکه عبور می‌کنند.

😄ابا فعال‌سازی TLS/SSL Inspection، در فایروالهای Sophos می‌توانید:
فایل‌های دانلودی را قبل از رسیدن به کاربر اسکن کنید.
صفحات فیشینگ را دقیق‌تر شناسایی و مسدود کنید.
ترافیک HTTPS را با موتورهای امنیتی، IPS و Threat Intelligence تحلیل کنید.
ارتباطات مشکوک با دامنه‌ها و IPهای مخرب را قبل از برقراری اتصال متوقف کنید.

⭕️اما یک نکته مهم:
فعال‌سازی SSL Inspection بدون برنامه‌ریزی می‌تواند باعث مشکلاتی شود. مانند:
⚠️ خطاهای Certificate در مرورگرها
⚠️ اختلال در برخی نرم‌افزارهای بانکی یا مالی
⚠️ مشکل در برنامه‌هایی که از Certificate Pinning استفاده می‌کنند
⚠️ افزایش مصرف CPU فایروال در شبکه‌های پرترافیک

😄به همین دلیل، بهترین روش این است که:
ابتدا SSL Inspection را برای گروه محدودی از کاربران فعال کنید.
لیست Exceptionها را بر اساس نیاز سازمان تنظیم کنید.
مصرف CPU در فایروال را مانیتور کنید.
پس از اطمینان از عملکرد صحیح، آن را به کل سازمان گسترش دهید.

🌟 نصب یک فایروال به تنهایی امنیت ایجاد نمی کند. بلکه یک Config خوب است که شبکه شما را ایمن می کند.

ـ🌹🗿🦋🗿🗿🗿🗿🗿🗿
کانال آموزشی فایروالهای Sophos به عنوان بزرگترین کانال تخصصی Sophos در تلگرام در میان همه زبانها، به زودی با تغییرات جدید و با محتوای آموزشی جذاب، فعالیت خود را ادامه خواهد داد. با ما همراه باشید...

🛡 @Sophos_Firewall
کانال آموزشی فایروالهای Sophos
🔤🔤🔤🔤🔤🔤
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥1👏1
هوش مصنوعی و «توهم برنامه نویس شدن»!
◀️در یکی دو سال اخیر، ابزارهای تولید کد مبتنی بر هوش مصنوعی باعث شده‌اند افراد زیادی، بدون داشتن دانش عمیق برنامه‌نویسی و معماری نرم‌افزار، بتوانند در مدت کوتاهی اپلیکیشن و سرویس‌های مختلف تولید کنند.
◀️این اتفاق یک خطر جدی را به همراه آورده است: توهم تخصص!
◀️برخی تصور می‌کنند اگر AI کد را تولید کرده، پس آن کد نیز امن، کامل، بهینه و استاندارد است؛ در حالی که بررسی‌های اخیر پژوهشگران امنیت نشان می‌دهد بخش قابل توجهی از نرم‌افزارهای تولیدشده با ابزارهای AI Code Generation دارای آسیب‌پذیری‌های امنیتی قابل بهره‌برداری بوده و آسیب پذیریهایی مثل تزریق SQL (SQL Injection، اجرای دستورات سیستم (Command Injection، مدیریت نادرست احراز هویت و Sessionها، اعتبارسنجی ضعیف ورودی‌ها، مدیریت نامناسب کلیدها و اطلاعات محرمانه و وابستگی به کتابخانه‌های آسیب‌پذیر به وفور در آنها پیدا می‌شود.
◀️هوش مصنوعی هرگز جایگزین دانش مهندسی نرم‌افزار نیست. AI یک دستیار بسیار قدرتمند است، اما هنوز نمی‌تواند جای طراحی معماری، بازبینی امنیتی (Code Review)، مدل‌سازی تهدید (Threat Modeling) و تست‌های امنیتی را بگیرد.
◀️ اگر کدی که AI تولید می‌کند بدون بررسی وارد محیط عملیاتی شود، در واقع مهاجمان را دعوت کرده‌اید تا از آسیب‌پذیری‌های انبوه بهره برداری کنند.
✔️با هوش مصنوعی، هیچکس برنامه نویس نمی‌شود. بلکه این برنامه نویسان حرفه ای هستند که بخوبی می‌دانند چگونه از AI برای تولید کد مناسب‌تر و در زمان کوتاه تر استفاده کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👎147👏2😁1
👁‍🗨 نورالینک در آستانه آزمایش تراشه بازگرداندن بینایی روی انسان
⬛️ایلان ماسک اعلام کرده است که Neuralink قصد دارد در آینده نزدیک آزمایش انسانی تراشه Blindsight را آغاز کند؛ فناوری‌ای که به‌جای چشم، تصاویر را مستقیماً به قشر بینایی مغز ارسال می‌کند و می‌تواند برای افراد دارای نابینایی شدید امیدبخش باشد.
⬛️اما بخش جذاب‌تر ماجرا، ادعای ماسک درباره آینده این فناوری است:
👀 امکان مشاهده طیف‌هایی مانند مادون‌قرمز (Infrared) و فرابنفش (Ultraviolet)؛ چیزی که او از آن با عنوان «دید فراانسانی» یاد می‌کند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😐107👍3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔸در روزهایی که کشور طعم بحران و نااطمینانی در شرایط جنگی را تجربه می‌کند، تفاوت مدیران واقعی بیشتر از همیشه آشکار می‌شود.
⬅️در بحران‌هایی مانند جنگ، مدیران موفق نه با انکار واقعیت و نه با ایجاد ترس، بلکه با شفافیت، گفت‌وگوی مستمر، تصمیم‌گیری به‌موقع و حفظ آرامش تیم، نااطمینانی را به ریسکی قابل مدیریت تبدیل می‌کنند.
⬅️پژوهش‌های حوزه مدیریت بحران نیز بر همین نکته تأکید دارند که ارتباط شفاف، تصمیم‌گیری تطبیقی و حفظ اعتماد، از مهم‌ترین ویژگی‌های رهبران اثربخش در بحران است.
⬅️در بخشی از نشست معرفی کتاب «تصمیم‌گیری ورای اعداد»، دکتر فرهاد نیلی، اقتصاددان درباره ویژگی‌های رهبران جسور در دوران عدم‌قطعیت سخن می‌گوید و یادآور می‌شود که حتی در عصر هوش مصنوعی، داده‌ها به تصمیم‌گیری کمک می‌کنند، اما این قضاوت انسانی است که مسیر درست را انتخاب می‌کند.
🎥 اگر مسئول هدایت یک سازمان یا حتی یک تیم کوچک هستید، این چند دقیقه می‌تواند نگاه شما به مدیریت در روزهای سخت را تغییر دهد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎53👏1
هشدار فوری بویژه به شرکت‌های Hosting | آسیب‌پذیری بحرانی جدید در cPanel
🔴یک آسیب‌پذیری بحرانی با شناسه CVE-2026-58048 در cPanel & WHM و WP Squared شناسایی شده است که می‌تواند به یک کاربر احراز هویت‌شده (Authenticated User) اجازه دهد دستورات SQL را با سطح دسترسی Root روی پایگاه داده اجرا کند. در برخی پیکربندی‌ها، این حمله حتی می‌تواند به نفوذ در سطح سیستم‌عامل نیز منجر شود.
🔴 تمام نسخه‌های پشتیبانی‌شده cPanel & WHM و WP Squared که هنوز به نسخه اصلاح‌شده به‌روزرسانی نشده‌اند.
🔴 اگر زیرساخت میزبانی وب یا سرورهای cPanel را مدیریت می‌کنید، سریعا به‌روزرسانی کنید. تأخیر در اعمال Patch می‌تواند منجر به دسترسی غیرمجاز به پایگاه داده و در برخی سناریوها، تصرف کامل سرور شود.
🔗 جزئیات بیشتر
#CyberSecurity #cPanel #WebHosting #SecurityAlert

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🎓 ۷ دوره رایگان هوش مصنوعی با گواهینامه معتبر (Certificate)
⚫️اگر قصد دارید رزومه خود را در حوزه هوش مصنوعی تقویت کنید، این دوره‌ها از معتبرترین شرکت‌ها و دانشگاه‌های دنیا ارائه شده‌اند و بسیاری از آن‌ها گواهینامه یا Digital Badge رایگان ارائه می‌کنند. برخی دیگر نیز محتوای آموزشی رایگان دارند اما برای دریافت Certificate باید هزینه پرداخت شود؛ بنابراین قبل از ثبت‌نام، شرایط هر دوره را بررسی کنید.
➡️ 1. Microsoft Learn – AI Fundamentals
رایگان + Digital Badge
📌 مناسب برای شروع یادگیری AI و Generative AI
🔗 https://learn.microsoft.com/training
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 2. IBM SkillsBuild – Artificial Intelligence
رایگان + Digital Badge معتبر IBM
📌 مناسب افراد مبتدی تا متوسط
🔗 https://skillsbuild.org
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 3. Elements of AI (University of Helsinki)
کاملاً رایگان + Certificate
📌 یکی از معروف‌ترین دوره‌های مقدماتی AI
🔗 https://www.elementsofai.com
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 4. Hugging Face AI Course
رایگان + Certificate
📌 بهترین گزینه برای یادگیری NLP و مدل‌های زبانی
🔗 https://huggingface.co/learn
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 5. Harvard CS50's Introduction to AI with Python
آموزش رایگان + گواهینامه رایگان از CS50 (در نسخه اصلی دانشگاه)
📌 مناسب افرادی که آشنایی اولیه با برنامه‌نویسی دارند.
🔗 https://cs50.harvard.edu/ai
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 6. Anthropic Academy
رایگان + Certificate
📌 آموزش کاربردی درباره مدل‌های زبانی، Prompt Engineering و AI Safety
🔗 https://academy.anthropic.com
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 7. Google Cloud Skills Boost
بسیاری از دوره‌ها رایگان + Skill Badge
📌 آموزش Generative AI، Vertex AI و ابزارهای گوگل
🔗 https://www.cloudskillsboost.google

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍6