Media is too big
VIEW IN TELEGRAM
🌐 www.modaberan-ics.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
توجه:
🌐 www.modaberan-ics.com
🌐 www.modaberan.ir
Please open Telegram to view this post
VIEW IN TELEGRAM
⬛️پ.ن: این اقدام مثبت را که گامی در جهت افزایش شفافیت است به فال نیک میگیریم. گفتنی است آقای جعفرپور مدیرعامل پیشین شرکت ارتباطات زیرساخت سایت http://tehran-ix.ir که ترافیک مرکز تبادل ترافیک را نشان میداد فیلتر کرده بود و ایشان در توجیه این مسدود سازی گفته بود: «شما یک کشور پیدا کنید که ترافیک داخلیش را در دسترس عموم قرار دهد.» همان موقع در اینجا به ایشان توضیح داده شد که بسیاری از کشورها سامانه مانیتورینگ آنلاین دارند.
امیدواریم این روند شفافیت ادامه پیدا کند.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤️یک بدافزار جدید با نام IOCONTROL که گفته شده توسط گروههای هکری مرتبط با ایران ساخته شده، برای حمله به دستگاههای IoT و شبکه های صنعتی در رژیم صهیونیستی و آمریکا شناسایی شده است. این بدافزار توسط شرکت امنیت سایبری Claroty تحلیل شده و قابلیت هدف قرار دادن دستگاههایی مانند دوربینهای IP، روترها، کنترلکنندههای PLC، سیستمهای HMI، و فایروالها را دارد.
هدف این بدافزار نفوذ به سیستمهای حساس مانند مدیریت سوخت و زیرساختهای حیاتی است. برای مثال، شرکت Claroty نمونهای از این بدافزار را در سیستم مدیریت سوخت شرکت Gasboy شناسایی کرده است. این سیستمها به هکرها اجازه میدهند خدمات سوخترسانی را متوقف کرده و اطلاعات کارت اعتباری کاربران را سرقت کنند.
نحوه عملکرد بدافزار
⬛️پ. ن: با افزایش تنشهای نظامی در منطقه، جنگ در میدانهای سایبری و حملات به زیرساختهای حیاتی هم شدت گرفته است. بدافزارهای ایرانی در زیرساختهای صنعتی دشمنان شناسایی و تحلیل میشوند اما آیا بدافزارهای فعال در زیرساختهای صنعتی ایران هم شناسایی می شوند؟
▪️متاسفانه براساس یک رویه رایج و غلط در کشور، بسیاری از زیرساختهای صنعتی ایران حتی یک آنتی ویروس ساده هم ندارند و انواع و اقسام بدافزارها سالهاست که در شبکه های صنعتی کشور و در زیرساختهای حیاتی جولان میدهند و هیچ رویه و دستورالعملی هم برای پاکسازی بدافزارهای ساده وجود ندارد چه رسد به تشخیص و تحلیل بدافزارهای پیشرفته و هدفمند!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from افتانا_ AFTANA
🔻رئیس مرکز مدیریت راهبردی افتا تغییر خواهد کرد
🔹شنیدههای افتانا حاکی از آن است که دکتر انصاری که مدیریت مرکز افتا را برعهده دارد؛ جای خود را به دکتر نوروززاده خواهد داد.
🔹وی که پیش از این مدیریت مرکز افتای گیلان و مدیریت پژوهشگاه خواجه نصیر را برعهده داشت، به زودی بر صندلی ریاست مرکز افتا خواهد نشست.
#مرکز_افتا
🆔@aftana
🔹شنیدههای افتانا حاکی از آن است که دکتر انصاری که مدیریت مرکز افتا را برعهده دارد؛ جای خود را به دکتر نوروززاده خواهد داد.
🔹وی که پیش از این مدیریت مرکز افتای گیلان و مدیریت پژوهشگاه خواجه نصیر را برعهده داشت، به زودی بر صندلی ریاست مرکز افتا خواهد نشست.
#مرکز_افتا
🆔@aftana
با این ابزار میتوان سیگنالهای GPS جعلی ایجاد کرد و موقعیت جغرافیایی و زمانی دستگاههای هدف را تغییر داد.
برخلاف ابزارهایی مانند HackRF که قیمت آنها به صدها دلار میرسد، این آداپتور با تنها ۵ دلار در دسترس است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
#Gartner
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Sophos Firewall (علی کیائیفر)
توضیح: یک آسیبپذیری SQL Injection پیش از احراز هویت در ویژگی حفاظت از ایمیل. در صورتی که تنظیمات خاصی از Secure PDF eXchange (SPX) به همراه حالت High Availability (HA) فعال باشد، مهاجم میتواند به پایگاه داده گزارشات دسترسی یافته و منجر به اجرای کد از راه دور شود.
تأثیر: این آسیبپذیری حدود 0.05٪ از دستگاهها را تحت تأثیر قرار میدهد. (یعنی اگر HA فعال نباشد و یا از ماژول Email Security در فایروال استفاده نشود این آسیب پذیری قابل سوء استفاده نیست.)
توضیح: آسیب پذیری مربوط به پسورد SSH پیشنهادی و غیرتصادفی برای راهاندازی کلاستر HA است که پس از فعال سازی HA همچنان فعال باقی میماند. در صورت فعال بودن SSH، این موضوع میتواند به مهاجمان امکان دسترسی با امتیازات بالا را بدهد.
تأثیر: این آسیبپذیری حدود 0.5٪ از دستگاهها را تحت تأثیر قرار میدهد. (یعنی اگر HA فعال نباشد این آسیب پذیری قابل سوء استفاده نیست.)
توضیح: یک آسیبپذیری Code Injection پس از احراز هویت در است User Portal که به کاربران احراز هویت شده امکان اجرای کد از راه دور را میدهد.
تأثیر: این آسیبپذیری میتواند به مهاجمان احراز هویت شده اجازه دهد کدهای مخرب را اجرا کنند.
برای بررسی اینکه آیا آخرین Hotfix روی فایروال شما نصب شده است یا خیر به پست بعدی مراجعه نمایید.
کانال آموزشی فایروالهای Sophos
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️لیست محبوب ترین نرم افزارهای اندرویدی در ایران نشان دهنده نتایج درخشان #مدیریت_فضای_مجازی توسط بانیان #فیلترینگ است. و خدا می داند که این همه فیلترشکنهای بی شناسنامه و رایگان چه تهدید بزرگی برای #حریم_خصوصی مردم و چه خطر بزرگی برای #امنیت_سایبری کشور هستند!
«گفتم که: الف، گفت: دگر؟ گفتم: هیچ
در خانه اگر کَس است، یک حرف بس است!»
#شیخ_بهایی
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️شبکه «سیبیاس» آمریکا با ۲ مأمور بازنشستهٔ موساد که مدعی هستند نقش مهمی در عملیات تروریستیِ انفجار دستگاههای ارتباطی در لبنان داشتهاند، مصاحبه کرده است.
یکی از این مأموران که با نام مستعار «مایکل» معرفی شده و مدعی است فرمانده این عملیات تروریستی بوده، در خصوص انفجار پیجرها در لبنان گفته:
▫️این عملیات ۱۰ سال پیش و نه با پیجرها، بلکه با واکیتاکیهای تسلیحشده آغاز شد. واکیتاکیها سلاحی شبیه گلوله یا موشک یا یک خمپاره بود. داخل باتری، یک وسیلهٔ انفجاری ساخت اسرائیل در موساد بود. ما با قیمت خوبی که خیلی پایین نباشد یا اینکه آنها مشکوک نشوند، این وسیله را به حزبالله فروختیم.
مأمور دوم سیا که با نام مستعار «گابریل» معرفی شده، در خصوص این عملیات تروریستی گفت:
▫️امکان ردیابی اعضای حزبالله از طریق پیجرها نبود؛ این دستگاه بسیار احمقانه است و به همین دلیل از آن استفاده میکنند. تقریباً هیچ راهی برای ضربهزدن به آن نبود؛ فقط دریافت پیام و چند گرم مواد انفجاری بود.
▫️هدف، کشتن نیروهای حزبالله نبود. اگر میمردند که مرده بودند اما اگر زخمی میشدند، باید به بیمارستان منتقل میشدند، از آنها مراقبت میشد، پول، وقت و تلاش زیادی صرف آنها میشد. آنهایی که دستانشان قطع میشد و چشمانشان را از دست میدادند هم مدرک بودند و به آنها ثابت میشد که با ما درنیفتند.
▫️این مأمور پیشین موساد در پاسخ به این سؤال که «آیا اسرائیل موفق شده بهطور کامل حزبالله را نابود کند؟» اعتراف کرد: فکر میکنم سؤال بزرگی باشد و پاسخ صادقانه به این سوال «خیر» است./فارس
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
آقای اکبری رئیس #شرکت_ارتباطات_زیرساخت در توییتی اعلام کرد زیرساخت کشور آمادگی لازم برای رفع فیلترینگ را دارد تا بهانه ای از این منظر در اختیار موافقان #فیلترینگ نباشد.
⬛️پ. ن: گرچه خیلی ها به رفع فیلترینگ امیدوارند اما تجربه نشان داده فیلترینگ جاده یکطرفه است! دلخوش به این وعده ها نباشید و فیلترشکنها را تمدید کنید!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❓آیا فکر میکنید خروجی جلسه امروز شورای عالی فضای مجازی به گشایشی در وضعیت فیلترینگ منجر خواهد شد؟
Final Results
6%
بله. فیلترینگ با نظر شورا رفع خواهد شد.
32%
بله. گشایش محدودی در وضعیت فیلترینگ اتفاق خواهد افتاد
63%
خیر. هیچ تغییری در وضعیت فیلترینگ رخ نخواهد داد.