Ping Channel
Статистика🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
- Последний пост
- 15 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 10
- Всего постов
- 74
- Тип
- открытый
- Язык
- персидский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 2 881
- 1/48двое суток
- 3 301
- 1/72трое суток
- 3 560
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان میدهد مهاجمان در حال بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شدهاند. 🥳 این آسیبپذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه میتواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیبپذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاحشده است. 🥳 نکته نگرانکنندهتر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارششده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستمها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستمها عملاً مورد نفوذ قرار گرفتهاند. 🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده میشوند. از آنجا که بخش قابل توجهی از زیرساختهای سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایشهای اینترنتی مشاهده نمی شود. 🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شدهاند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب میشود. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
🧑💻مروری بر Black Hat 2026؛ یکی از مهمترین رویدادهای امنیت سایبری جهان! 👨💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفهای، مدیران امنیت و شرکتهای بزرگ فناوری است و بسیاری از آسیبپذیریها، تکنیکهای جدید حمله و روندهای آینده امنیت سایبری برای نخستینبار در همین رویدادها بهصورت جدی مطرح میشوند. 👨💻 اهمیت Black Hat در این است که نشان میدهد مهاجمان، پژوهشگران و صنعت امنیت در ماهها و سالهای آینده به چه سمتی حرکت میکنند. 👨💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساختهای حیاتی مطرح شد. 🔜 در پستهای آتی @PingChannel مروری خواهیم داشت بر مهمترین تحقیقات، سخنرانیها و ارائههای Black Hat 2026 و تلاش میکنیم پیامهای کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم. #BlackHat2026 #CyberSecurity #OTSecurity خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
📉چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 3⃣قسمت سوم | امنیت سایبری، پروژه نیست؛ یک فرآیند مستمر است. ⬅یکی از رایجترین اشتباهات در بسیاری از سازمانها این است که امنیت سایبری را مانند یک پروژه عمرانی میبینند؛…
🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود. ◀️اهمیت این قابلیت زمانی مشخص میشود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود. ◀️ این سنسور میتواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیتهای مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند. ◀️ این رویکرد بهویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناختهشدهای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد. ◀️ نکته مهم دیگر امکان بهروزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافهکردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمیماند و میتواند Ruleهای SLS را مستقل بهروزرسانی کند. 🔴 این قابلیت یک اصل مهم را یادآوری میکند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید بهصورت مستمر پایش امنیتی شوند. 🛡 @Sophos_Firewall کانال آموزشی فایروالهای Sophos 🔤🔤🔤🔤🔤🔤
без подписи
⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای برق 🟡بر اساس شنیدهها، بررسیهای انجامشده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای انتقال و فوقتوزیع ایجاد کرده است. گفته میشود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پستهای برق مورد استفاده قرار گرفتهاند، اما بررسیهای بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است. 🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پستهای برق و در حوزههای مرتبط با کنترل و حفاظت مورد استفاده قرار گرفتهاند، موضوع باعث ایجاد نگرانیهایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است. 🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزبالله لبنان پیشتر نشان داد که زنجیره تأمین میتواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساختها و مجموعههای حساس تبدیل شود. 🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری میکند؛ موضوعی که در زیرساختهای حیاتی، صرفاً به کشور سازنده درجشده روی محصول محدود نمیشود و بررسی مالکیت شرکتها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسیهای احتمالی سازنده نیز اهمیت دارد. ✅با استفاده از معماری Zero Trust و بهکارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، میتوان بخش قابلتوجهی از ریسکهای احتمالی را کنترل کرد. محدودسازی دسترسیها، Allowlisting، کنترل پروتکلها و فرمانهای مجاز و پایش مستمر ترافیک صنعتی باعث میشود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آنها بهشدت محدود شده و نگرانیهای امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
❄️🌨 زمستان سخت در انتظار بازار سختافزار! ◀️ افزایش قیمت GPUها در بازار جهانی جدیتر شده است. شرکت NVIDIA اعلام کرده قیمت کارتهای گرافیک خود را در بازارهای جهانی نسبت به قبل حدود ۳۰ تا ۴۰ درصد افزایش خواهد داد. ◀️ برای بازار ایران، ماجرا پیچیدهتر است. اگر تورم داخلی را در محدوده ۶۰ درصد درنظر بگیریم اثر همزمان این دو عامل، قیمت تجهیزات وارداتی را به محدوده دو برابر قیمت فعلی خواهد رساند. ◀️ این موج فقط بازار کارت گرافیک را تحت تأثیر قرار نمیدهد. سرورها، GPUها Workstationها، تجهیزات دیتاسنتری و زیرساختهای AI نیز مستقیماً با افزایش هزینه تأمین روبهرو خواهند شد. ◀️ پروژههایی که امروز با یک بودجه مشخص طراحی و قیمتگذاری میشود، احتمالا چند ماه بعد با همان بودجه دیگر قابل اجرا نخواهند بود بهخصوص پروژههایی که وابستگی بالایی به تجهیزات وارداتی دارند. 📌 با ترکیب افزایش ۳۰ تا ۴۰ درصدی برخی قیمتهای جهانی، تورم حدود ۶۰ درصدی و ریسک نوسان ارز، نیمه دوم سال میتواند دوره سختی برای بازار سختافزار ایران باشد. براساس شواهد، زمستان بازار IT زودتر از زمستان تقویمی شروع خواهد شد...! #هوش_مصنوعی #NVIDIA #GPU #Hardware #AI #DataCenter ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
⚠️هکرها در اقدامی کم سابقه موفق به نفوذ به شبکه صنعتی یک نیروگاه در لهستان و Shutdown کردن توربین آن شدند! ◀️ مرکز CERT لهستان جزئیات یک حمله سایبری واقعی به زیرساخت انرژی لهستان را منتشر کرده که طی آن مهاجم با عبور از شبکه APN نیروگاه به شبکه OT یک نیروگاه CHP دسترسی پیدا کرده و در نهایت باعث توقف توربین شده است. ◀️ نقطه شروع حمله، نفوذ به زیرساخت ارتباطی یک Wind Farm بود. مهاجم پس از Compromise کردن این سایت، متوجه شد ارتباطات پروتکلهای صنعتی از طریق APN به اپراتور شبکه برق برقرار میشود. ◀️ هکر بعد از نفوذ متوجه شده که تجهیزات متصل به APN از یکدیگر بهصورت کامل Isolate نشده بودند. در نتیجه، دسترسی به یک Endpoint عملاً امکان Lateral Movement و شناسایی سایر تجهیزات متصل به همان APN را فراهم میکرد. ◀️ مهاجم با Pivot از سایت آلوده، تجهیزات موجود در محدوده APN را شناسایی کرد و به یک WAGO PFC200 Controller دسترسی یافت. وجود Web Management در دسترس و استفاده از Default Administrative Password مسیر ورود به بخش داخلی شبکه کنترل را تسهیل کرد. ◀️ پس از ورود به محیط OT، چندین PLC از خانوادههای Siemens S7-300، S7-1200 و S7-1500 شناسایی شدند. مهاجم بدون نیاز به Exploit پیچیده یا ICS Malware اختصاصی، از Functionality خود تجهیزات استفاده کرد و PLCها را به STOP Mode منتقل کرد. ⚠️ این حمله باعث تغییر وضعیت PLCها و در نتیجه اختلال در فرآیندهای کنترلی و در نهایت Shutdown شدن توربین بخار و سیستم Process-Water Treatment شد و عملکرد Cogeneration نیروگاه را تحت تأثیر قرار داد. ◀️ هکر در ادامه حمله خود، تعدادی از تجهیزات شبکه صنعتی از جمله Moxa Serial Device Server و Switch ها را نیز مورد دستکاری قرار داد؛ برخی تجهیزات Factory Reset شده و Configuration آنها تغییر داده شد. ◀️ طبق اعلام CERT لهستان، این نخستین نمونه واقعی مشاهدهشده توسط این مجموعه است که در آن شبکه APN بهعنوان مسیر Pivot برای دسترسی به Industrial Control Network مورد استفاده قرار گرفته است. ◀️در این حمله خبری از Zero-Day پیچیده یا بدافزاری در سطح TRISIS و Industroyer نبود؛ ترکیب چند ضعف شناختهشده کافی بود. 🔴 این Incident نمونه مهمی از حملاتی است که در آن Trusted Communication Infrastructure عملاً به بخشی از Attack Path تبدیل میشود. (تکرار تجربه هایی مثل حمله به شبکه سوخت کشور.) #امنیت_سایبری #امنیت_صنعتی #زیرساخت_حیاتی #CyberSecurity #OTSecurity #ICSsecurity #IndustrialCybersecurity #CriticalInfrastructure ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
без подписи
🎓راهنمای جامع اپلای تحصیلی برای رشتههای فناوری اطلاعات در ۲۰۲۶ ◀️اگر در رشتههایی مثل Computer Science، Cybersecurity، Artificial Intelligence، Data Science، Software Engineering، Computer Engineering، Network Engineering، Cloud Computing، Robotics و IT Management قصد اپلای دارید، این منابع میتوانند نقطه شروع بسیار خوبی باشند. 🔎 جستوجوی PhD، Research Position و Postdoc: 1. https://euraxess.ec.europa.eu/jobs 2. https://academicpositions.com/ 3. https://www.nature.com/naturecareers 4. https://www.jobs.ac.uk/ 5. https://www.findaphd.com/ 6. https://www.findapostdoc.com/ 7. https://scholarshipdb.net/ 8. https://www.linkedin.com/jobs/ 9. https://www.researchgate.net/jobs 10. https://scholar.google.com/ 🎓 مقایسه دانشگاهها در حوزه Computer Science و Engineering: 1. https://www.topuniversities.com/ 2. https://www.timeshighereducation.com/world-university-rankings 3. https://www.shanghairanking.com/rankings/arwu 4. https://www.usnews.com/education/best-global-universities 5. https://www.study.eu/ 💰 جستوجوی Scholarship، Fund و Fully-Funded Position: 1. https://www.scholarshipportal.com/ 2. https://www.findaphd.com/phds/funding/ 3. https://www.scholars4dev.com/ 4. https://www.scholarshippositions.com/ 5. https://www.scholarshiproar.com/ 6. https://www.profellow.com/ 7. https://www.euraxess.ec.europa.eu/jobs 📄 ارزیابی و معادلسازی مدارک: 1. https://www.enic-naric.net/ 2. https://www.wes.org/ 3. https://www.ecctis.com/ 4. https://www.nuffic.nl/en/education-systems 5. https://www.unesco.org/en/qualifications-recognition 🛠 ابزارهای کاربردی مدیریت اپلای: ابزارهای Notion، Trello و Airtable برای مدیریت دانشگاهها و Deadlineها، Google Drive و Dropbox برای مدیریت مدارک، DeepL و LanguageTool برای بهبود متن SOP و ایمیلها و TimeAndDate برای هماهنگی Interviewها بسیار کاربردی هستند. ✔️نکته مهم برای بچههای IT: برای پیدا کردن استاد، فقط دنبال عنوان کلی Computer Science نباشید. کلیدواژههایی مثل Cybersecurity، Network Security، OT/ICS Security، Machine Learning، Generative AI، Distributed Systems، Cloud Security، Digital Forensics، Software Security و Privacy معمولاً نتایج بسیار دقیقتری میدهند. 📌 این پست را ذخیره کنید؛ تقریباً تمام مراحل جستوجوی دانشگاه، استاد، موقعیت پژوهشی، فاند و مدیریت فرآیند اپلای را پوشش میدهد. #Apply #PhD #ComputerScience #CyberSecurity #ArtificialIntelligence #DataScience #Scholarship #IT ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
💻 وقتی دستیار AI به ابزار نشت اطلاعات تبدیل میشود! ◀️پژوهشگران امنیتی دو مسیر Prompt Injection در دستیار هوش مصنوعی Atlassian Rovo شناسایی کردهاند که میتواند امنیت اطلاعات Jira و Confluence را تحت تأثیر قرار دهد. ◀️مهاجم با تزریق Prompt مخرب در محتوایی که Rovo پردازش میکند، میتواند AI را وادار کند اطلاعاتی را که کاربر لاگینشده مجاز به مشاهده آنهاست، بازیابی کرده و به یک سرور خارجی ارسال کند. ⚡️نکته جالب این حمله، سوءاستفاده از سطح دسترسی خود کاربر است؛ یعنی هرچه Permission کاربر بیشتر باشد، اطلاعات بیشتری بالقوه در معرض Data Exfiltration قرار میگیرد. ◀️ این آسیبپذیری نشان میدهد در Agentic AI، تهدید Prompt Injection دیگر فقط دستکاری پاسخ AI نیست؛ بلکه میتواند مستقیماً به نشت اطلاعات سازمانی منجر شود. 🔗 منبع #CyberSecurity #AISecurity #PromptInjection #Atlassian #Rovo ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
без подписи
🔻راهنمای دریافت مجوز افتا 🔹اگر در زمینه فناوری اطلاعات و یا امنیت سایبری فعالیت میکنید، حتما میدانید که یکی از مهمترین نیازمندیهای آن داشتن مجوز افتا است. این گواهی که توسط مرکز مدیریت راهبردی افتا (ریاست جمهوری) صادر میشود، در واقع اجازه همکاری و فعالیت شما در این حوزه است. ❓آیا میدانید که شرکت شما واقعاً به مجوز افتا نیاز دارد یا خیر؟ ❓برای ارائه محصولات خارجی چه قواعدی هست؟ ❓پس از دریافت این گواهی چه تعهداتی خواهید داشت؟ ❓دریافت گواهی چقدر زمان میبرد؟ 🔹فرایند دریافت این گواهی که به تازگی سادهتر هم شده، همچنان پیچوخمهایی دارد که سعی میکنیم بهصورت یک راهنمای گامبهگام آن را تشریح کنیم. در افتانا بخوانید: 🌐 راهنمای دریافت مجوز افتا #مجوز_افتا #مرکز_افتا 🆔 @aftana
❌ وقتی که یک Bug، یک پتروشیمی را نجات داد...! ⬛️سال ۲۰۱۷ در یک مجتمع پتروشیمی در عربستان اتفاقی افتاد که هنوز هم یکی از مهمترین نمونههای حمله سایبری به سیستمهای صنعتی محسوب میشود. ⬛️مهاجمان توانسته بودند به محیط Safety Instrumented System (SIS) نفوذ کنند و به سیستم مهندسی مرتبط با کنترلرهای ایمنی Triconex دسترسی پیدا کنند. ⬛️بدافزاری که بعدها با نامهای TRITON/TRISIS شناخته شد، برای تعامل با همین کنترلرهای ایمنی طراحی شده بود. ⬛️اما نکته عجیب ماجرا اینجاست: مهاجمان را Firewall یا Antivirus متوقف نکرد. یک اشتباه در عملیات خود مهاجمان باعث Trip شدن Safety System شد. ⬛️همین Trip غیرمنتظره باعث شد مهندسان به دنبال علت بگردند و در جریان بررسیها، نفوذ سایبری کشف شود. ❇️اگر آن اشتباه واقعا رخ نمیداد، مهاجم چه مدت دیگری میتوانست در آن محیط باقی بماند؟ ⬛️بدافزار TRITON یک درس مهم دارد که هنوز در بعضی پروژههای OT نادیده گرفته میشود: فقط Safety PLC را امن نکنید؛ مسیر رسیدن به آن را امن کنید. در یک سایت صنعتی باید دقیقاً مشخص باشد: ❇️چه سیستمهایی میتوانند به SIS Engineering Station دسترسی داشته باشند؟ و مهمتر اینکه از Engineering Station تا Safety PLC چه مسیر شبکهای وجود دارد و چه تجهیز یا فردی امکان عبور از این مسیر را دارد؟ ⬛️اگر Engineering Station به دلیل Remote Access، اتصال به شبکههای دیگر، حسابهای مشترک، لپتاپ پیمانکار یا ضعف Segmentation قابل دسترسی باشد، امنیت خود Safety PLC بهتنهایی کافی نیست. ⬛️برای همین در طراحی SIS باید روی جداسازی واقعی شبکه Safety، کنترل شدید Engineering Access، محدودکردن Remote Access، Application Allowlisting، ثبت و بررسی تغییرات Logic/Configuration و مانیتورینگ ارتباطات Engineering Station با Safety Controller حساس بود. ⬛️بدافزار TRITON فقط داستان یک Malware پیچیده نیست. داستان مسیری است که مهاجم طی کرد تا به یکی از حساسترین لایههای یک کارخانه برسد. و شاید مهمترین درس آن همین باشد: ⬛️معماری امنیتی را با این فرض طراحی نکنید که مهاجم دفعه بعد هم اشتباه خواهد کرد. #امنیت_صنعتی ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 2⃣قسمت دوم | وقتی نمیدانیم دقیقاً از چه چیزی محافظت میکنیم! ⬅یکی از مشکلات جدی در بسیاری از پروژههای امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی…
👈 خانهای میان ابرها ☁️ دیتاسنتر جدید آروانکلاد در اهواز با نام «قیصر» راهاندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروانکلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترسپذیری بیشتر و پیادهسازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژهی راهاندازی این دیتاسنتر بهرهمند شوید: ✨ سختافزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راهاندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها…
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها پر از سرورهای قدرتمند، فایروالهای متعدد، آنتیویروس، SIEM، PAM، سامانههای پشتیبانگیری و دهها محصول امنیتی خارجی و بومی دیگر شده است. ❇️اما یک سؤال مهم همچنان بیپاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک میشویم؟ ⬅واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمیشود و با خرید تجهیزات هم به پایان نمیرسد. بسیاری از پروژههای امنیتی از همان روز اول، مسیر اشتباهی را طی میکنند؛ زیرا تصور میشود با خرید چند محصول، امنیت نیز بهصورت خودکار ایجاد خواهد شد. ◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راهحل. ⬅بارها در پروژههای واقعی دیدهایم سازمانی که بهترین تجهیزات را در اختیار دارد، بهدلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیبپذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه میکند. ⬅امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند. ⬅️در چند پست متوالی قصد داریم مهمترین دلایلی را بررسی کنیم که باعث میشوند بسیاری از پروژههای امنیت سایبری، با وجود صرف هزینههای سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژههای فناوری اطلاعات و بهویژه زیرساختهای حیاتی تکرار میشوند. 🔜 در قسمت بعد، به یکی از رایجترین اشتباهاتی میپردازیم که معمولاً از همان ابتدای پروژه شکل میگیرد و مسیر کل پروژه را تحت تأثیر قرار میدهد. با ما همراه باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
🛵تارهای فیبر نوری بجا مانده از پهپادها در اوکراین ⭕بنا بر گزارشهای منتشر شده، جنگلهای واقع در مناطق ووچانسک و خارکف در اوکراین با شبکهای از تارهای فیبر نوری که از پهپادهای تهاجمی FPV نیروهای روسی باقی ماندهاند، پوشیده شدهاند. ⭕این تارها در برابر تجزیه مقاوم بوده و علاوه بر آسیبرسانی به پوشش گیاهی، به عنوان تلههای مرگباری برای حیات وحش عمل میکنند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️