Telegram Web Link
🤓کارت ویزیتی که یک کامپیوتر لینوکسی است!
◀️تصور کنید کارت ویزیتی دریافت می‌کنید که نه‌تنها اطلاعات تماس دارد، بلکه خودش یک کامپیوتر لینوکسی است! شاید عجیب به نظر برسد اما یک مهندس به نام جورج هیلیارد این ایده را عملی کرده است.
◀️جورج یک کارت ویزیت طراحی کرده که علاوه بر نام و ایمیل، یک پورت USB هم روی آن تعبیه شده است. وقتی این کارت را به یک کامپیوتر متصل کنید، در کمتر از ۶ ثانیه یک نسخه‌ی سبک از لینوکس بوت می‌شود!
◀️این کارت بیشتر از اینکه یک ابزار همه‌کاره باشد، نمایشی از مهارت فنی سازنده‌ی آن است. البته به دلیل اندازه‌ی کوچک و هزینه‌ی پایین، انتظار قابلیت‌هایی مانند شبکه یا ذخیره‌سازی بالا را نباید داشت، اما همین که یک سیستم عامل کامل را اجرا می‌کند، به اندازه‌ی کافی هیجان‌انگیز است!
◀️این کارت می‌تواند مانند یک فلش مموری هم عمل کند و شامل اطلاعاتی مثل فایل رزومه‌، چند ابزار کاربردی، بازی‌های کوچک و حتی کمی فضای خالی برای ذخیره‌ی فایل باشد.
◀️اما نکته‌ی جالب‌تر این است که هر کارت ویزیت کمتر از ۳ دلار هزینه دارد!
◀️با این قیمت، می‌توان گفت این یک روش فوق‌العاده برای متمایز شدن در دنیای حرفه‌ای است. وقتی در یک جلسه‌ی کاری کارت ویزیتی می‌دهید که در عین سادگی، یک کامپیوتر هم هست، مطمئناً در ذهن طرف مقابل باقی خواهید ماند!
◀️جورج در وبلاگ خود درباره‌ی نحوه‌ی ساخت این کارت ویزیت توضیح داده و حتی کد منبع و شماتیک‌های موردنیاز را منتشر کرده است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👍467👏3🤯2🔥1
🔴3000 سرور Kerio آسیب پذیر در ایران!
🔴نرم افزار Kerio Control بدلیل سادگی و داشتن کرک در بسیاری از سازمانهای ایرانی که حاضر به هزینه کردن برای امنیت نیستند نصب شده و به عنوان فایروال سازمانی زیر بار است.
🔴آخرین اسکن آسیب پذیریها نشان میدهد که حدود 3000 تا سرور Kerio Control آسیب پذیر (CVE-2024-52875 با امتیاز 8.8) در ایران به چشم می خورد! (بیشتر از هر کشور دیگری در دنیا!)

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10😁8👍3👎1
💎ارزشمندترین تخصصها در سال 2030

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮گارتنر: نقشه راه پذیرش فناوری برای شرکت‌های متوسط در سال ۲۰۲۵
🔝بیش از ۴۰۰ مدیر ارشد اطلاعات (CIO) و رهبران فناوری در شرکت‌های متوسط (MSE) همکاری کردند تا ۴۵ فناوری را بر اساس زمان‌بندی استقرار، ارزش سازمانی و ریسک ارزیابی کنند. مدیران ارشد اطلاعات در شرکت‌های متوسط می‌توانند از این نقشه راه برای مقایسه برنامه‌های پذیرش فناوری خود با همتایانشان و بررسی روندهای کلیدی پذیرش استفاده کنند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️ خبر مهم در مورد بازنشسته شدن Microsoft Exchange
◀️مایکروسافت رسما اعلام کرده که تا 7 ماه دیگر پشتیبانی از #Microsoft_Exchange نسخه 2016/2019 را متوقف خواهد کرد. به این ترتیب یکی از آسیب پذیرترین محصولات تاریخ، دیگر هیچ بروزرسانی را دریافت نخواهد کرد. و لذا لازم است که سازمانهایی که هنوز از این نسخه ها استفاده می کنند برنامه هایی برای ارتقاء تا پیش از این تاریخ داشته باشند.
◀️شرکت #مایکروسافت به مشتریانش این سه راه را پیشنهاد داده است:
1️⃣مهاجرت به Exchange Online (Microsoft 365): که در ایران بسیار بعید و تقریبا غیرممکن است.
2️⃣ ارتقاء به Exchange Server Subscription Edition (SE): نسخه‌ای از Exchange Server است که با مدل اشتراکی ارائه می‌شود و مناسب برای سازمان‌هایی است که همچنان نیاز به سرور On-Premises دارند.
3️⃣ استفاده از Microsoft Extended Security Updates (ESU): مناسب برای سازمان‌هایی که به دلایل سازگاری با نرم‌افزارهای قدیمی قادر به مهاجرت سریع نیستند.

✔️اما راهکار چهارمی هم وجود دارد! از شر Exchange برای همیشه راحت شوید و به یک #Mail_Server بی دردسرتر مهاجرت کنید! مهاجرت از Exchange به سایر Mail Serverها آنقدر هم که فکر می کنید سخت نیست و با کمترین اختلال قابل انجام است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
Wireless Security Protocols

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡اجباری شدن استفاده از DMARC در استاندارد PCI DSS 4.0
🔸مهلت اجرای DMARC و کنترل‌های ضد فیشینگ طبق استاندارد PCI DSS 4.0 – تا ۳۱ مارس ۲۰۲۵ اعلام شده است.
🔸استاندارد PCI DSS 4.0 اجرای DMARC، SPF و DKIM را برای تمامی سازمان‌هایی که داده‌های کارت‌های پرداخت را پردازش یا ذخیره می‌کنند، اجباری کرده است. این اقدام برای مقابله با فیشینگ و جعل ایمیل که امروزه اولین بردار حمله سایبری محسوب می‌شوند، الزامی است.

🔹 چرا این تصمیم گرفته شده است؟
🔸حملات فیشینگ روزبروز زیادتر شده و در سال ۲۰۲۴، ۹۴٪ از کسب‌وکارها را هدف قرار داده است.
🔸 سازمانهایی که DMARC را اجرا نکنند بین ۵,۰۰۰ تا ۱۰۰,۰۰۰ دلار جریمه خواهند شد.
🔸در PCI DSS 4.0 مکانیسم‌های ضد فیشینگ الزامی شده است.

🔹 چه کسانی باید اجرا کنند؟
🔸 بانک‌ها، خرده‌فروشان، درگاه‌های پرداخت، ارائه‌دهندگان خدمات ابری و مراکز داده.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
اگر یک Client با سیستم عامل Windows را بخواهیم Join to Domain کنیم کدام گزینه صحیح تر است؟
پس از اجرای چک لیستهای مقاوم سازی CIS روی سرورهای Windows، متوجه شده ایم که برخی از کاربران قادر به تغییر رمز عبور خود نیستند. کدام تنظیم احتمالاً باعث این مشکل شده است؟
Anonymous Quiz
20%
Password Complexity Policy
21%
Account Lockout Policy
23%
Minimum Password Age
36%
Disabling NTLM Authentication
Ping Channel
پس از اجرای چک لیستهای مقاوم سازی CIS روی سرورهای Windows، متوجه شده ایم که برخی از کاربران قادر به تغییر رمز عبور خود نیستند. کدام تنظیم احتمالاً باعث این مشکل شده است؟
در حملات پیشرفته به سیستم‌های کنترل صنعتی، در کدام تکنیک، مهاجمان از تغییرات ولتاژ در منبع تغذیه برای انتقال داده استفاده می‌کنند؟
Anonymous Quiz
68%
PowerHammer
6%
DiskFiltration
12%
AirHopper
14%
BitWhisper
🛡 #Defensive #Linux #Security

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👍زیبایی این کلیپ تنها برای مهندسان شبکه و امنیت قابل درک است. روز مهندس بر مهندسان شبکه و امنیت مبارک...
🌹🌹🌹🌹🌹🌹🌹🌹

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
📊مرکز افکارسنجی مجلس شورای اسلامی: ۸۰ درصد مردم از فیلترشکن استفاده می‌کنند.
📈 ۴۹.۴ درصد مردم از فیلترشکن رایگان و ۳۰.۳ درصد مردم از فیلترشکن پولی استفاده می‌کنند.
📈 فقط ۱۸.۹ درصد مردم از فیلترشکن استفاده نمی‌کنند./باشگاه خبرنگاران جوان

⬛️پ. ن: قانونی که توسط ۸۰ درصد مردم زیرپا گذاشته شود قانون نیست و مشروعیت اجتماعی ندارد.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
👌1😍1
Survey_2024-ICS-OT-Cybersecurity_Opswat.pdf
1.6 MB
🛡گزارشی از SANS در مورد وضعیت امنیت سایبری صنعتی در سال 2024
#امنیت_صنعتی #سیستم_کنترل #کنترل_صنعتی #SANS

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫ممنوعیت استفاده از Kaspersky در استرالیا
🛡استرالیا استفاده از محصولات امنیتی شرکت روسی #کسپرسکی را به دلیل نگرانی‌های امنیت ملی ممنوع کرده است. استفانی فاستر، دبیر وزارت امور داخلی استرالیا، اعلام کرد که محصولات و خدمات کسپرسکی تهدیدی غیرقابل قبول برای امنیت شبکه‌ها و داده‌های دولتی محسوب می‌شوند و ممکن است به دخالت خارجی، جاسوسی و خرابکاری منجر شوند.
🛡بر اساس دستورالعمل جدید صادرشده در روز جمعه، سازمان‌های دولتی موظفند از نصب محصولات و خدمات #Kaspersky بر روی سیستم‌ها و دستگاه‌های خود خودداری کرده و تمامی نسخه‌های موجود را تا اول آوریل ۲۰۲۵ حذف کنند. (منبع)

⬛️پ. ن: کسپرسکی تا پیش از ممنوعیت‌ها در اروپا و آمریکا و حتی ایران حدود ۴ الی ۶ درصد بازار جهانی آنتی ویروس‌های سازمانی را در اختیار داشت و تخمین زده می‌شود کسپرسکی ۴۰ الی ۵۰ درصد بازار جهانی خود را از دست داده باشد. سیاست دولت‌ها این چنین بر اقتصاد شرکتها اثرگذار است و موجب تحقیر آنها می‌شود.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️نظر ChatGPT در مورد مذاکرات ایران و آمریکا
⬅️از ChatGPT پرسیدیم:
🔸 «نظر مشاوره ای تو به رئیس جمهور ایران درباره مذاکره با ترامپ چیست؟ لطفا بگو آری یا خیر»

⬅️پاسخ ChatGPT :
🔸 «خیر.
مذاکره با ترامپ در شرایط فعلی به دلایل زیر به نفع ایران نیست:
🔸بی‌اعتباری تعهدات آمریکا در دوران ترامپ: خروج او از برجام نشان داد که دولت وی به توافقات پایبند نیست.
🔸نگاه تحقیرآمیز ترامپ به مذاکرات: رفتار او با زلنسکی و حتی متحدان سنتی آمریکا نشان می‌دهد که به دنبال مذاکره برابر نیست، بلکه به دنبال تحمیل شرایط خود است.
🔸عدم وجود تضمین اجرایی: حتی اگر توافقی حاصل شود، احتمال خروج مجدد آمریکا یا تغییر موضع پس از انتخابات وجود دارد.
🔸ریسک داخلی و بین‌المللی: مذاکره با ترامپ می‌تواند موجب کاهش وجهه ایران در سطح بین‌المللی و ایجاد تنش‌های داخلی شود.
🔸جمع‌بندی: مذاکره در این مقطع با ترامپ، به‌ویژه بدون تضمین‌های قوی، به نفع ایران نیست.»

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👎31😁255👏4
⁉️آیا ممکن است جهان ما یک پروژه #هوش_مصنوعی یک دانشجوی سال سوم در یک دنیای دیگر باشد؟!
◀️این ایده شباهت زیادی به "فرضیه شبیه‌سازی" دارد که توسط نیک باستروم، فیلسوف سوئدی، مطرح شده است. بر اساس این فرضیه، اگر یک تمدن بسیار پیشرفته بتواند شبیه‌سازی‌هایی بسیار دقیق از واقعیت ایجاد کند، احتمال اینکه ما نیز در یکی از این شبیه‌سازی‌ها زندگی کنیم، بالا خواهد بود.
اما اگر بخواهیم پا را فراتر بگذاریم، می‌توان تصور کرد که دنیای ما یک پروژه هوش مصنوعی باشد که توسط یک دانشجوی سال سوم از یک دنیای دیگر طراحی شده است!

◀️چرا این فرضیه می‌تواند منطقی باشد؟
پیشرفت سریع هوش مصنوعی در دنیای ما: اگر ما در حال توسعه مدل‌هایی مانند ChatGPT و دنیای‌های مجازی هستیم، چرا در یک جهان دیگر چنین چیزی ممکن نباشد؟
قوانین فیزیکی سخت‌گیرانه: برخی فیزیکدانان معتقدند که جهان ما به طرز غیرمنتظره‌ای ریاضیاتی و برنامه‌ریزی‌شده به نظر می‌رسد، انگار که بر اساس یک کد نوشته شده باشد.
محدودیت‌های شناختی ما: شاید چیزی فراتر از آنچه درک می‌کنیم، وجود دارد، اما ما مانند شخصیت‌های یک بازی ویدیویی محدود به دیدن "صفحه نمایش" این شبیه‌سازی هستیم.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎11🤔4😁3
This media is not supported in your browser
VIEW IN TELEGRAM
🤔اگر نمی‌خواهید در خرید CRM دچار شکست شوید! باید آگاهانه خرید کنید.
✔️ما معتقدیم، CRM یک مفهوم است و برای موفقیت آن باید ابتدا به‌درستی درک، سپس انتخاب و پیاده‌سازی شود.
✔️به همین سبب اگر قصد خرید نرم افزار CRM دارید، ویدیو را حتما مشاهده کنید.
برای کسب اطلاعات بیشتر، ثبت درخواست دمو و مشاوره رایگان می‌توانید از طریق این لینک و یا شماره‌های زیر با ما در ارتباط باشید.

📞شماره‌های تماس شرکت سامانه های مدیریت:
021-43919000
09020043919
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁2
🌐هفته ملی حمایت از مصرف‌کنندگان: افزایش آگاهی عمومی برای امنیت دیجیتال و مالی
☑️هفته ملی حمایت از مصرف‌کنندگان (NCPW) هر سال در هفته اول مارس برگزار می‌شود تا آگاهی عمومی را درباره حقوق مصرف‌کنندگان و روش‌های مقابله با کلاهبرداری‌های مالی و دیجیتال افزایش دهد. در دنیای امروز، تهدیدهایی مانند فیشینگ، سرقت هویت، بدافزارها و خریدهای اینترنتی نامطمئن به دغدغه‌های اصلی تبدیل شده‌اند. هدف این هفته، ارتقای دانش مردم برای محافظت از اطلاعات شخصی و مالی‌شان است.
☑️به مردم آموزش داده می شود که برای حفظ امنیت، لازم است از رمزهای عبور قوی و احراز هویت چندمرحله‌ای استفاده کنند، ایمیل‌های فیشینگ را شناسایی کنند، تراکنش‌های مالی خود را پایش کنند، خریدهای آنلاین را از وب‌سایت‌های معتبر انجام دهند و نرم‌افزارهای خود را به‌روز نگه دارند.
☑️سازمان‌هایی مانند FTC در این هفته منابع آموزشی رایگان ارائه می‌دهند تا مصرف‌کنندگان بتوانند آگاهانه‌تر از خود محافظت کنند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
Survey_2024-ICS-OT-Cybersecurity_Opswat.pdf
نکات برجسته ای از گزارش SANS در مورد امنیت OT در سال 2024 در صنایع مختلف:
◀️۵۳٪ از کارکنان امنیت ICS تجربه‌ای کمتر از ۵ سال دارند که نشان‌دهنده کمبود متخصصان باتجربه در این حوزه است.
◀️۳۶٪ از متخصصان هم‌زمان مسئول امنیت IT و OT هستند که می‌تواند به کاهش تمرکز روی امنیت صنعتی منجر شود.
◀️بیش از ۵۰٪ از شرکت‌ها برنامه آموزشی رسمی برای پرسنل OT ندارند و این باعث افزایش احتمال خطاهای انسانی در امنیت شبکه‌های صنعتی شده است.
◀️۴۷٪ از حوادث سایبری ICS به دلیل دسترسی از راه دور به شبکه‌های صنعتی رخ داده‌اند.
◀️۴۶٪ از سازمان‌ها هنوز از تجهیزات منسوخ‌شده استفاده می‌کنند که دیگر به‌روزرسانی امنیتی دریافت نمی‌کنند.
◀️۳۸٪ از شبکه‌های صنعتی از اینترنت قابل دسترسی هستند، که این موضوع حملات سایبری را تسهیل می‌کند.
◀️۳۲٪ از حملات ناشی از بدافزارهای رایج و باج‌افزارها بوده است.
◀️۲۸٪ از تهدیدات مربوط به ضعف در احراز هویت و کنترل دسترسی‌ها است.
◀️۲۵٪ از حملات از طریق آسیب‌پذیری‌های تجهیزات IoT و دستگاه‌های متصل به شبکه صنعتی انجام شده‌اند.
◀️۵۲٪ از سازمان‌ها ابزارهای نظارت بر شبکه و تشخیص تهدید ندارند یا در این زمینه محدودیت‌های جدی دارند.
◀️۴۸٪ از شرکت‌ها راهکارهای کنترل و جداسازی مناسب برای شبکه IT و OT پیاده‌سازی نکرده‌اند.
◀️۶۵٪ از سازمان‌ها در حال تلاش برای بهبود قابلیت‌های تشخیص تهدید و واکنش به حوادث هستند، اما چالش‌های زیادی در این مسیر دارند.

در پایان این گزارش، بر اقدامات زیر جهت ارتقای وضعیت امنیت صنعتی سازمان‌ها تاکید شده است:
◀️تقویت برنامه‌های آموزشی برای نیروهای امنیتی OT و IT.
◀️جداسازی شبکه IT از OT
◀️پیاده‌سازی ابزارهای امنیتی مدرن مانند IDS صنعتی و شناسایی تهدیدات شبکه و مدیریت دسترسی به سیستم‌ها.
◀️به‌روزرسانی و جایگزینی تجهیزات قدیمی و کاهش وابستگی به فناوری‌های منسوخ‌شده.
◀️پیاده‌سازی معماری امنیتی Zero Trust برای کاهش ریسک نفوذ.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/07/09 19:20:04
Back to Top
HTML Embed Code: