Ping Channel
16.7K subscribers
3.25K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
👍1🔥1👏1
📧وقتی اینترنت بین‌الملل قطع می‌شود، ایمیل سازمان شما نباید متوقف شود

در دوران محدودیت یا قطع اینترنت بین‌الملل، بسیاری از سازمان‌ها یک واقعیت تلخ را تجربه می‌کنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یک‌شبه متوقف می‌شود.

راهکار INT-Mail Gateway بر بستر SmarterMail — میل‌سرور سازمانی با پیشرفته‌ترین موتور ضداسپم و لایه‌های امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.

✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکه‌های عمومی
— سازگار کامل با دامنه و حساب‌های ایمیل فعلی شما
— راه‌اندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال

🌐 https://zaya.io/bqvbd

برای مشاوره تخصصی به کانال ما بپیوندید:

@smartermailmanaserver

☎️02191300444
👍8👏1🎉1
🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کرده‌اند که در آن مهاجم می‌تواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکه‌های SCADA و OT ندارد. کافی است به‌عنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابه‌جا کند.
▪️اگر این رفتار به‌صورت هماهنگ روی تعداد زیادی GPU انجام شود، می‌تواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بی‌ثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را به‌عنوان حمله شناسایی نمی‌کنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیه‌سازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
8👍7👌2
کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد!
▪️پژوهشگران #Kaspersky مجموعه‌ای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کرده‌اند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نام‌های Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته می‌شود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نام‌های BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات‌ سیستم و شبکه را جمع‌آوری کند، فرمان اجرا کند، فایل‌ها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحه‌نمایش Screenshot بگیرد.
▪️اما بخش نگران‌کننده‌تر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل می‌کنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانه‌های داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکت‌های مخابراتی در اتیوپی، سازمان‌های دولتی در اردن و تانزانیا، مجموعه‌های هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بوده‌اند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمی‌شود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیق‌تر و پنهان‌سازی منشأ حملات تبدیل شود.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
13🤣6👍4
🔘Public DNS Servers
☑️این عکس رو ذخیره کنید بکارتون میاد.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍447👌5
⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری
▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتل‌ها، مسافران را به صفحات جعلی Browser Update هدایت می‌کنند.
▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر می‌دهد و صفحه‌ای شبیه Update مرورگر یا Windows نمایش می‌دهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده می‌شود.
▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب می‌شود که قابلیت‌های قابل‌توجهی دارد:
🔸 سرقت Browser Cookies و Saved Passwords
🔸 ثبت Keystroke و Clipboard
🔸 گرفتن Screenshot
🔸 تصویربرداری از Webcam
🔸 ضبط صدای Microphone
🔸 اسکن Removable Media
🔸 اجرای Remote Shell روی سیستم قربانی
▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 می‌داند. این کمپین از اوایل May 2026 در شبکه‌های Hospitality چند کشور مشاهده شده است.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍72🔥2
Forwarded from Sophos Firewall (علی کیائی‌فر)
🔓 آیا SSL Inspection در Sophos XGS را فعال کرده‌اید؟ یا فقط تصور می‌کنید شبکه‌تان امن است؟
😄امروزه بیش از ۹۵ درصد ترافیک اینترنت به‌صورت رمزنگاری‌شده (HTTPS/TLS) تبادل می‌شود. این یعنی اگر Firewall فقط هدرهای رمزنگاری نشده را پالایش کند، بخش بزرگی از محتوای واقعی ترافیک برای آن قابل بررسی نخواهد بود.
در نتیجه:
☠️ فایل‌های آلوده از طریق HTTPS دانلود می‌شوند.
☠️ کاربران وارد وب‌سایت‌های فیشینگ می‌شوند.
☠️ بدافزارها با سرورهای فرماندهی (C2) از طریق ارتباطات رمزنگاری‌شده ارتباط برقرار می‌کنند.
☠️ بسیاری از تهدیدات بدون اینکه توسط فایروال تحلیل شوند، از شبکه عبور می‌کنند.

😄ابا فعال‌سازی TLS/SSL Inspection، در فایروالهای Sophos می‌توانید:
فایل‌های دانلودی را قبل از رسیدن به کاربر اسکن کنید.
صفحات فیشینگ را دقیق‌تر شناسایی و مسدود کنید.
ترافیک HTTPS را با موتورهای امنیتی، IPS و Threat Intelligence تحلیل کنید.
ارتباطات مشکوک با دامنه‌ها و IPهای مخرب را قبل از برقراری اتصال متوقف کنید.

⭕️اما یک نکته مهم:
فعال‌سازی SSL Inspection بدون برنامه‌ریزی می‌تواند باعث مشکلاتی شود. مانند:
⚠️ خطاهای Certificate در مرورگرها
⚠️ اختلال در برخی نرم‌افزارهای بانکی یا مالی
⚠️ مشکل در برنامه‌هایی که از Certificate Pinning استفاده می‌کنند
⚠️ افزایش مصرف CPU فایروال در شبکه‌های پرترافیک

😄به همین دلیل، بهترین روش این است که:
ابتدا SSL Inspection را برای گروه محدودی از کاربران فعال کنید.
لیست Exceptionها را بر اساس نیاز سازمان تنظیم کنید.
مصرف CPU در فایروال را مانیتور کنید.
پس از اطمینان از عملکرد صحیح، آن را به کل سازمان گسترش دهید.

🌟 نصب یک فایروال به تنهایی امنیت ایجاد نمی کند. بلکه یک Config خوب است که شبکه شما را ایمن می کند.

ـ🌹🗿🦋🗿🗿🗿🗿🗿🗿
کانال آموزشی فایروالهای Sophos به عنوان بزرگترین کانال تخصصی Sophos در تلگرام در میان همه زبانها، به زودی با تغییرات جدید و با محتوای آموزشی جذاب، فعالیت خود را ادامه خواهد داد. با ما همراه باشید...

🛡 @Sophos_Firewall
کانال آموزشی فایروالهای Sophos
🔤🔤🔤🔤🔤🔤
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥1👏1
هوش مصنوعی و «توهم برنامه نویس شدن»!
◀️در یکی دو سال اخیر، ابزارهای تولید کد مبتنی بر هوش مصنوعی باعث شده‌اند افراد زیادی، بدون داشتن دانش عمیق برنامه‌نویسی و معماری نرم‌افزار، بتوانند در مدت کوتاهی اپلیکیشن و سرویس‌های مختلف تولید کنند.
◀️این اتفاق یک خطر جدی را به همراه آورده است: توهم تخصص!
◀️برخی تصور می‌کنند اگر AI کد را تولید کرده، پس آن کد نیز امن، کامل، بهینه و استاندارد است؛ در حالی که بررسی‌های اخیر پژوهشگران امنیت نشان می‌دهد بخش قابل توجهی از نرم‌افزارهای تولیدشده با ابزارهای AI Code Generation دارای آسیب‌پذیری‌های امنیتی قابل بهره‌برداری بوده و آسیب پذیریهایی مثل تزریق SQL (SQL Injection، اجرای دستورات سیستم (Command Injection، مدیریت نادرست احراز هویت و Sessionها، اعتبارسنجی ضعیف ورودی‌ها، مدیریت نامناسب کلیدها و اطلاعات محرمانه و وابستگی به کتابخانه‌های آسیب‌پذیر به وفور در آنها پیدا می‌شود.
◀️هوش مصنوعی هرگز جایگزین دانش مهندسی نرم‌افزار نیست. AI یک دستیار بسیار قدرتمند است، اما هنوز نمی‌تواند جای طراحی معماری، بازبینی امنیتی (Code Review)، مدل‌سازی تهدید (Threat Modeling) و تست‌های امنیتی را بگیرد.
◀️ اگر کدی که AI تولید می‌کند بدون بررسی وارد محیط عملیاتی شود، در واقع مهاجمان را دعوت کرده‌اید تا از آسیب‌پذیری‌های انبوه بهره برداری کنند.
✔️با هوش مصنوعی، هیچکس برنامه نویس نمی‌شود. بلکه این برنامه نویسان حرفه ای هستند که بخوبی می‌دانند چگونه از AI برای تولید کد مناسب‌تر و در زمان کوتاه تر استفاده کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👎147
👁‍🗨 نورالینک در آستانه آزمایش تراشه بازگرداندن بینایی روی انسان
⬛️ایلان ماسک اعلام کرده است که Neuralink قصد دارد در آینده نزدیک آزمایش انسانی تراشه Blindsight را آغاز کند؛ فناوری‌ای که به‌جای چشم، تصاویر را مستقیماً به قشر بینایی مغز ارسال می‌کند و می‌تواند برای افراد دارای نابینایی شدید امیدبخش باشد.
⬛️اما بخش جذاب‌تر ماجرا، ادعای ماسک درباره آینده این فناوری است:
👀 امکان مشاهده طیف‌هایی مانند مادون‌قرمز (Infrared) و فرابنفش (Ultraviolet)؛ چیزی که او از آن با عنوان «دید فراانسانی» یاد می‌کند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😐107👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔸در روزهایی که کشور طعم بحران و نااطمینانی در شرایط جنگی را تجربه می‌کند، تفاوت مدیران واقعی بیشتر از همیشه آشکار می‌شود.
⬅️در بحران‌هایی مانند جنگ، مدیران موفق نه با انکار واقعیت و نه با ایجاد ترس، بلکه با شفافیت، گفت‌وگوی مستمر، تصمیم‌گیری به‌موقع و حفظ آرامش تیم، نااطمینانی را به ریسکی قابل مدیریت تبدیل می‌کنند.
⬅️پژوهش‌های حوزه مدیریت بحران نیز بر همین نکته تأکید دارند که ارتباط شفاف، تصمیم‌گیری تطبیقی و حفظ اعتماد، از مهم‌ترین ویژگی‌های رهبران اثربخش در بحران است.
⬅️در بخشی از نشست معرفی کتاب «تصمیم‌گیری ورای اعداد»، دکتر فرهاد نیلی، اقتصاددان درباره ویژگی‌های رهبران جسور در دوران عدم‌قطعیت سخن می‌گوید و یادآور می‌شود که حتی در عصر هوش مصنوعی، داده‌ها به تصمیم‌گیری کمک می‌کنند، اما این قضاوت انسانی است که مسیر درست را انتخاب می‌کند.
🎥 اگر مسئول هدایت یک سازمان یا حتی یک تیم کوچک هستید، این چند دقیقه می‌تواند نگاه شما به مدیریت در روزهای سخت را تغییر دهد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎53
هشدار فوری بویژه به شرکت‌های Hosting | آسیب‌پذیری بحرانی جدید در cPanel
🔴یک آسیب‌پذیری بحرانی با شناسه CVE-2026-58048 در cPanel & WHM و WP Squared شناسایی شده است که می‌تواند به یک کاربر احراز هویت‌شده (Authenticated User) اجازه دهد دستورات SQL را با سطح دسترسی Root روی پایگاه داده اجرا کند. در برخی پیکربندی‌ها، این حمله حتی می‌تواند به نفوذ در سطح سیستم‌عامل نیز منجر شود.
🔴 تمام نسخه‌های پشتیبانی‌شده cPanel & WHM و WP Squared که هنوز به نسخه اصلاح‌شده به‌روزرسانی نشده‌اند.
🔴 اگر زیرساخت میزبانی وب یا سرورهای cPanel را مدیریت می‌کنید، سریعا به‌روزرسانی کنید. تأخیر در اعمال Patch می‌تواند منجر به دسترسی غیرمجاز به پایگاه داده و در برخی سناریوها، تصرف کامل سرور شود.
🔗 جزئیات بیشتر
#CyberSecurity #cPanel #WebHosting #SecurityAlert

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🎓 ۷ دوره رایگان هوش مصنوعی با گواهینامه معتبر (Certificate)
⚫️اگر قصد دارید رزومه خود را در حوزه هوش مصنوعی تقویت کنید، این دوره‌ها از معتبرترین شرکت‌ها و دانشگاه‌های دنیا ارائه شده‌اند و بسیاری از آن‌ها گواهینامه یا Digital Badge رایگان ارائه می‌کنند. برخی دیگر نیز محتوای آموزشی رایگان دارند اما برای دریافت Certificate باید هزینه پرداخت شود؛ بنابراین قبل از ثبت‌نام، شرایط هر دوره را بررسی کنید.
➡️ 1. Microsoft Learn – AI Fundamentals
رایگان + Digital Badge
📌 مناسب برای شروع یادگیری AI و Generative AI
🔗 https://learn.microsoft.com/training
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 2. IBM SkillsBuild – Artificial Intelligence
رایگان + Digital Badge معتبر IBM
📌 مناسب افراد مبتدی تا متوسط
🔗 https://skillsbuild.org
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 3. Elements of AI (University of Helsinki)
کاملاً رایگان + Certificate
📌 یکی از معروف‌ترین دوره‌های مقدماتی AI
🔗 https://www.elementsofai.com
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 4. Hugging Face AI Course
رایگان + Certificate
📌 بهترین گزینه برای یادگیری NLP و مدل‌های زبانی
🔗 https://huggingface.co/learn
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 5. Harvard CS50's Introduction to AI with Python
آموزش رایگان + گواهینامه رایگان از CS50 (در نسخه اصلی دانشگاه)
📌 مناسب افرادی که آشنایی اولیه با برنامه‌نویسی دارند.
🔗 https://cs50.harvard.edu/ai
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 6. Anthropic Academy
رایگان + Certificate
📌 آموزش کاربردی درباره مدل‌های زبانی، Prompt Engineering و AI Safety
🔗 https://academy.anthropic.com
🥢🥢🥢🥢🥢🥢🥢🥢
➡️ 7. Google Cloud Skills Boost
بسیاری از دوره‌ها رایگان + Skill Badge
📌 آموزش Generative AI، Vertex AI و ابزارهای گوگل
🔗 https://www.cloudskillsboost.google

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍6
Forwarded from Sophos Firewall (علی کیائی‌فر)
🔜 چطور بدون ارتقای سخت‌افزار، کارایی Sophos XGS را به‌طور محسوسی افزایش دهیم؟
🟥یکی از رایج‌ترین اتفاقاتی که در سازمان‌ها مشاهده می‌کنیم این است که با افزایش ترافیک یا فعال شدن قابلیت‌های امنیتی، مدیران شبکه تصور می‌کنند تنها راه‌حل حفظ Performance ، خرید یک فایروال قدرتمندتر است.
🟥اما در بسیاری از پروژه‌های واقعی، قبل از صرف هزینه برای ارتقای سخت‌افزار، تنها با بهینه‌سازی تنظیمات Sophos XGS توانسته‌ایم:
مصرف CPU را کاهش دهیم.
تأخیر (Latency) را کمتر کنیم.
سرعت دسترسی کاربران را افزایش دهیم.
و در عین حال، سطح امنیت را حفظ و حتی تقویت کنیم.
🟥واقعیت این است که بسیاری از فایروال‌های Sophos با تنظیمات پیش‌فرض یا پیکربندی غیربهینه کار می‌کنند و همین موضوع باعث می‌شود منابع سخت‌افزاری به‌درستی استفاده نشوند.
📌 در ۴ پست بعدی، چهار اقدام کاملاً عملی و تجربی و کاربردی را معرفی خواهیم کرد که بدون نیاز به تعویض فایروال یا افزایش منابع سخت‌افزاری، می‌توانند تأثیر محسوسی بر عملکرد Sophos XGS داشته باشند.
🟪اگر شما هم از Sophos XGS استفاده می‌کنید، این مجموعه می‌تواند باعث صرفه‌جویی قابل‌توجهی در هزینه ارتقای تجهیزات و افزایش کارایی شبکه‌تان شود.
◀️با ما همراه باشید...

🛡 @Sophos_Firewall
کانال آموزشی فایروالهای Sophos
🔤🔤🔤🔤🔤🔤
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75
✔️ضریب شرافت مهمتر از ضریب هوشی و هیجانی!
◀️سالها بود که در جلسات مصاحبه استخدامی و جذب نیرو تمرکز خود را بر سنجش ضریب IQ و EQ مصاحبه شوندگان میگذاشتم. اما هر روز بیشتر به این باور می‌رسم که نه تنها در مورد جذب نیرو بلکه در تعاملات کارفرمایی و پیمانکاری و ناظر و مجری و مشاور و ... چیزی مهم‌تر از هوش فنی و هیجانی وجود دارد بنام ضریب شرافت (DQ).
◀️ضریب شرافت (Decency Quotient - DQ) یعنی اینکه بتوانی در شرایط سخت، در رقابت‌های نزدیک، و در برابر وسوسه‌های پنهان، شریف بمانی. یعنی وقتی رشد دیگران را می‌بینی، به جای تنگ‌نظری و سنگ‌اندازی، انگیزه بگیری. یعنی اگر چیزی را نمی‌دانی، با متانت بپرسی. یعنی از سود و منفعت و رشد دیگران خوشحال شوی.
◀️ما در جامعه شغلی خود به DQ نیاز داریم، بیش از آنکه به متخصص نیاز داشته باشیم، به کارفرمایان و پیمانکاران و مشاوران و ناظران قابل اعتماد نیاز داریم. کسانی که با ما می‌خندند، اما پشت سرمان در حال چیدن نقشه‌ای برای تضعیف‌ موقعیت شغلی ما هستند افرادی هستند که فاقد DQ هستند. از چنین افرادی در محیط کار باید فاصله گرفت.
◀️در دنیای امروز، داناتر کسی نیست که فقط بیشتر بداند؛ داناتر کسی‌ست که بیشتر درک کند، حمایت کند و شرافتمندانه رقابت کند.
◀️و در نهایت فقط اعتبار است که می ماند. افراد فاقد DQ حتی اگر IQ و EQ بالایی داشته باشند شاید چند صباحی بر کرسی‌های مدیریتی تکیه بزنند اما این کرسی‌ها بدون «اعتبار» ارزش ایجاد نمی کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4830👏4
🚝امنیت سایبری زیرساخت‌های راه‌آهن زیر ذره‌بین مرکز فرماندهی عملیات امنیت سایبری
🔺نشست بررسی وضعیت امنیت سایبری زیرساخت‌های راه‌آهن کشور به میزبانی مرکز فرماندهی عملیات امنیت سایبری و با حضور رئیس این مرکز، مدیرعامل شرکت راه‌آهن و همچنین نمایندگان قوه قضائیه، سازمان بازرسی، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان برگزار شد.
🔺در این نشست، وضعیت امنیتی سامانه کنترل علائم الکتریکی راه‌آهن و همچنین موضوع آسیب‌پذیری‌های موجود در برخی سامانه‌ها و وب‌سایت‌های مرتبط با شرکت راه‌آهن مورد ارزیابی قرار گرفت و مرکز فرماندهی عملیات امنیت سایبری، راه‌آهن را ملزم به رفع نواقص کرد.
🔺همچنین مقرر شد شرکت راه‌آهن برنامه زمان‌بندی‌شده‌ای برای ارتقای معماری امنیتی، اجرای اقدامات امن‌سازی، بهینه سازی و ارتقاء مرکز عملیات امنیت (SOC) و رفع چالش‌های موجود ارائه کند.
لینک خبر
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
5🥴2👍1
❤️چرا بعضی مدیرعامل‌ها، با اینکه از نظر فنی بهترین نیستند، اما موفق‌ هستند؟
🚶‍♂️وقتی صحبت از مدیرعامل یک شرکت فناوری می‌شود، معمولاً همه انتظار دارند او قوی‌ترین فرد از نظر دانش فنی باشد. اما واقعیت این است که در بسیاری از شرکت‌های بزرگ دنیا، عامل اصلی موفقیت مدیرعامل، صرفاً دانش فنی نیست؛ بلکه مهارت‌های نرم (Soft Skills) است.
🚶‍♂️توانایی برقراری ارتباط، گوش دادن به اعضای تیم، تصمیم‌گیری در شرایط بحرانی، مدیریت تعارض، ایجاد انگیزه و ساختن یک فرهنگ سازمانی سالم، مهارت‌هایی هستند که شاید در هیچ دانشگاهی به‌صورت جدی آموزش داده نشوند، اما تأثیرشان در موفقیت یک شرکت غیرقابل انکار است.
🚶‍♂️پژوهش‌های منتشرشده در Harvard Business Review نیز نشان می‌دهند که هرچه جایگاه مدیریتی بالاتر می‌رود، اهمیت مهارت‌های نرم بیشتر از مهارت‌های فنی می‌شود.
🚶‍♂️اگر به مدیرانی مانند ساتیا نادلا نگاه کنیم، می‌بینیم یکی از مهم‌ترین دلایل تحول مایکروسافت، تأکید او بر همدلی، یادگیری مستمر و ایجاد فرهنگ همکاری بوده است. حتی درباره بیل گیتس نیز همکارانش بیش از هر چیز از کنجکاوی، یادگیری مداوم و استقبال از نظرات متفاوت یاد می‌کنند.
🚶‍♂️در مقابل، ایلان ماسک نمونه‌ای است که نشان می‌دهد داشتن چشم‌انداز بزرگ، توانایی الهام‌بخشی و جسارت در تصمیم‌گیری چگونه می‌تواند یک سازمان را به سمت اهدافی هدایت کند که در نگاه اول دست‌نیافتنی به نظر می‌رسند.
⬅️در عصر هوش مصنوعی، مزیت رقابتی مدیرعامل‌ها دیگر فقط میزان دانش فنی آنها نیست؛ بلکه توانایی هدایت انسان‌هاست. فناوری را می‌توان خرید یا توسعه داد، اما اعتماد، انگیزه و فرهنگ سازمانی را فقط یک رهبر خوب می‌تواند بسازد.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👎2👀2
This media is not supported in your browser
VIEW IN TELEGRAM
🛵تارهای فیبر نوری بجا مانده از پهپادها در اوکراین
بنا بر گزارش‌های منتشر شده، جنگل‌های واقع در مناطق ووچانسک و خارکف در اوکراین با شبکه‌ای از تارهای فیبر نوری که از پهپادهای تهاجمی FPV نیروهای روسی باقی مانده‌اند، پوشیده شده‌اند.
این تارها در برابر تجزیه مقاوم بوده و علاوه بر آسیب‌رسانی به پوشش گیاهی، به عنوان تله‌های مرگباری برای حیات وحش عمل می‌کنند.

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7😢6👏3
❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟
1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟
در سال‌های اخیر، سازمان‌ها و زیرساخت‌های حیاتی کشور هزینه‌های قابل‌توجهی برای امنیت سایبری صرف کرده‌اند. رک‌های دیتاسنترها پر از سرورهای قدرتمند، فایروال‌های متعدد، آنتی‌ویروس، SIEM، PAM، سامانه‌های پشتیبان‌گیری و ده‌ها محصول امنیتی خارجی و بومی دیگر شده است.
❇️اما یک سؤال مهم همچنان بی‌پاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک می‌شویم؟
واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمی‌شود و با خرید تجهیزات هم به پایان نمی‌رسد. بسیاری از پروژه‌های امنیتی از همان روز اول، مسیر اشتباهی را طی می‌کنند؛ زیرا تصور می‌شود با خرید چند محصول، امنیت نیز به‌صورت خودکار ایجاد خواهد شد.
◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راه‌حل.
بارها در پروژه‌های واقعی دیده‌ایم سازمانی که بهترین تجهیزات را در اختیار دارد، به‌دلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیب‌پذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه می‌کند.
امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند.
⬅️در چند پست متوالی قصد داریم مهم‌ترین دلایلی را بررسی کنیم که باعث می‌شوند بسیاری از پروژه‌های امنیت سایبری، با وجود صرف هزینه‌های سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژه‌های فناوری اطلاعات و به‌ویژه زیرساخت‌های حیاتی تکرار می‌شوند.
🔜 در قسمت بعد، به یکی از رایج‌ترین اشتباهاتی می‌پردازیم که معمولاً از همان ابتدای پروژه شکل می‌گیرد و مسیر کل پروژه را تحت تأثیر قرار می‌دهد. با ما همراه باشید...

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2113😁1
Ping Channel
❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ در سال‌های اخیر، سازمان‌ها و زیرساخت‌های حیاتی کشور هزینه‌های قابل‌توجهی برای امنیت سایبری صرف کرده‌اند. رک‌های دیتاسنترها…
❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟

2⃣قسمت دوم | وقتی نمی‌دانیم دقیقاً از چه چیزی محافظت می‌کنیم!
یکی از مشکلات جدی در بسیاری از پروژه‌های امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی از دارایی‌های خود ندارد.
سازمان صدها سرور، تجهیزات شبکه، نرم‌افزار، پایگاه داده، سیستم کنترلی، PLC، RTU، ایستگاه مهندسی و تجهیزات ارتباطی در شبکه های خود دارد؛ اما فهرست دقیق و به‌روزی از آنها، مالک هر دارایی، اهمیت آن و ارتباطش با سایر سیستم‌ها را تهیه نکرده است.
❇️وقتی دقیقاً نمی‌دانیم چه داریم، چگونه می‌خواهیم از آن محافظت کنیم؟
❇️عمق فاجعه آنجاست که فرایند ارزیابی ریسک نیز به یک چک‌لیست یا گزارش تشریفاتی تبدیل شود!
❇️در اکثر سازمانها فرایند ریسک سایبری به پرسش‌ها تقلیل می یابد که بپرسیم «آیا فایروال داریم؟» یا «آنتی‌ویروس نصب شده است؟»
باید بدانیم کدام دارایی برای کسب‌وکار یا فرآیند عملیاتی حیاتی است، چه تهدیدهایی متوجه آن است، چه آسیب‌پذیری‌هایی دارد و در صورت از دسترس خارج شدن یا نفوذ به آن، چه پیامدی برای سازمان ایجاد خواهد شد.
این موضوع در زیرساخت‌های حیاتی اهمیت بسیار بیشتری پیدا می‌کند. چه بسا یک سیستم قدیمی با ارزش مالی نسبتاً پایین، نقشی کلیدی در یک فرآیند صنعتی داشته باشد و توقف آن باعث توقف تولید، اختلال گسترده یا حتی ایجاد مخاطرات ایمنی شود.

◀️بنابراین اولویت امنیتی دارایی‌ها را نمی‌توان صرفاً بر اساس قیمت، برند یا جدید بودن آنها تعیین کرد.

Asset Inventory → Criticality Assessment → Risk Assessment → Security Controls
این زنجیره باید قبل از ارائه راه حل و انتخاب ابزار امنیتی شکل بگیرد.

◀️در غیر این صورت، ممکن است میلیون‌ها یا میلیاردها تومان برای محافظت از بخشی از شبکه هزینه کنیم، در حالی که یکی از مهم‌ترین مسیرهای نفوذ یا حیاتی‌ترین دارایی سازمان اساساً از دید ما پنهان مانده است.

امنیت مؤثر از «شناخت» شروع می‌شود؛
شناخت دارایی، شناخت تهدید، شناخت آسیب‌پذیری و مهم‌تر از همه، شناخت پیامد.


🔜در قسمت بعد به یکی دیگر از اشتباهات بسیار رایج پروژه‌های امنیت سایبری می‌پردازیم؛ مشکلی که حتی با وجود تجهیزات مناسب، معماری صحیح و بودجه کافی می‌تواند بخش بزرگی از سرمایه‌گذاری امنیتی یک سازمان را بی‌اثر کند. با ما همراه باشید...

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143🔥2