خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
#ICS #iec62443 #otcybersecurity #icscybersecurity #icssecurity #iacsecurity #oilandgas #industrialautomation #ics #ot #instrumentation #instrumentationandcontrol #cyberawareness #automation #cyberriskmanagement
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
الهی، بیاید، بماند، نرود...
آن شادی که میخواهی...!
🔥 🔥 🔥 🔥 🔥 🔥 🔥 🔥
سال نو مبارک...
🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹 🌹
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫 🔫 🔫 🔫
آن شادی که میخواهی...!
سال نو مبارک...
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⬛️پ.ن: اوراکل هم ممکن است هک شود. هک ممکن است برای هر سازمانی با هر درجه ای از امنیت اتفاق بیفتد. سازمانهای ایرانی باید یاد بگیرند بجای تکذیب کل ماجرا، ضمن اعتراف به رخ دادن نقص امنیتی و پذیرش مسئولیت خود، به مشتریان خود نیز اطلاع رسانی های لازم و شفاف را در اسرع وقت انجام دهند.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
❓در یک شبکه اسکادا، اگر مهاجمی موفق به تغییر Firmware در یک RTU شود، کدام پیامد زیر محتملتر است؟
❓اگر یک گروه APT به شبکه صنعتی دیسپاچینگ برق نفوذ کند و یک بدافزار سفارشی روی سرورهای SCADA نصب کند که توسط هیچ آنتیویروسی شناسایی نشود بر اساس دستورالعمل NIST SP 800-82، بهترین راهکار برای شناسایی و مقابله با این بدافزار ناشناخته (Zero-Day) کدام است؟
Anonymous Quiz
49%
انجام پایش منظم برای شناسایی ناهنجاری در ترافیک شبکه و رفتار سیستمها به منظور کشف الگوهای غیرطبیعی.
5%
استفاده از آنتی ویروس صنعتی و مورد تایید وندورهای صنعتی و بروزرسانی آن
35%
جداسازی کامل شبکه صنعتی از سایر شبکه ها برای جلوگیری از ورود تهدیدات.
10%
بازیابی سیستمها از نسخههای پشتیبان.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
تعرفه 1404 نظام صنفی.pdf
4.8 MB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
✅ راهکار جایگزین:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⬛️پ. ن: در سالهای گذشته شرکتهای خصوصی زیادی برای اخذ و حتی تمدید مجوز افتا با چالشهای عجیبی روبرو شده بودند که ادامه فعالیت آنها را با بحران روبرو کرده بود. به نظر میرسد فرایند اخذ مجوزهای افتا نسبت به گذشته بسیار بهتر شده و این «بحران خودساخته» مرتفع شده است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
این Backdoor از نوع Symlink است که به مهاجمان اجازه میدهد حتی پس از اعمال وصلهها، به صورت Read-only به فایلهای حساس مانند تنظیمات سیستم دسترسی داشته باشند.
این دربپشتی در ارتباط با آسیب پذیریهای سالهای ۲۰۲۳ تا ۲۰۲۴ بوده و با سوءاستفاده از آسیبپذیریهایی مانند CVE-2022-4247 و CVE-2023-27997 و CVE-2024-21762 عمل میکند. مهاجمان با ایجاد یک Symlink مخرب در پوشه SSL-VPN، فایلسیستم کاربر را به فایلسیستم root متصل میکنند.
بهروزرسانیهای جدید FortiOS شامل نسخههای 7.6.2، 7.4.7، 7.2.11، 7.0.17 و 6.4.16 دارای امضای آنتیویروس برای شناسایی و حذف Symlink مخرب هستند. Fortinet همچنین به کاربران آسیبدیده اطلاعرسانی کرده و توصیه میکند رمزهای عبور و اطلاعات حساس خود را تغییر دهند.
آژانسهای امنیتی مانند CISA توصیه کردهاند تا زمان نصب وصلهها، قابلیت SSL-VPN غیرفعال شود. زیرا وجود این Backdoor میتواند به افشای رمزهای عبور و کلیدهای رمزنگاری منجر شود!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM