خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
❓در یک شبکه اسکادا، اگر مهاجمی موفق به تغییر Firmware در یک RTU شود، کدام پیامد زیر محتملتر است؟
❓اگر یک گروه APT به شبکه صنعتی دیسپاچینگ برق نفوذ کند و یک بدافزار سفارشی روی سرورهای SCADA نصب کند که توسط هیچ آنتیویروسی شناسایی نشود بر اساس دستورالعمل NIST SP 800-82، بهترین راهکار برای شناسایی و مقابله با این بدافزار ناشناخته (Zero-Day) کدام است؟
Anonymous Quiz
49%
انجام پایش منظم برای شناسایی ناهنجاری در ترافیک شبکه و رفتار سیستمها به منظور کشف الگوهای غیرطبیعی.
5%
استفاده از آنتی ویروس صنعتی و مورد تایید وندورهای صنعتی و بروزرسانی آن
35%
جداسازی کامل شبکه صنعتی از سایر شبکه ها برای جلوگیری از ورود تهدیدات.
10%
بازیابی سیستمها از نسخههای پشتیبان.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
تعرفه 1404 نظام صنفی.pdf
4.8 MB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
✅ راهکار جایگزین:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⬛️پ. ن: در سالهای گذشته شرکتهای خصوصی زیادی برای اخذ و حتی تمدید مجوز افتا با چالشهای عجیبی روبرو شده بودند که ادامه فعالیت آنها را با بحران روبرو کرده بود. به نظر میرسد فرایند اخذ مجوزهای افتا نسبت به گذشته بسیار بهتر شده و این «بحران خودساخته» مرتفع شده است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
این Backdoor از نوع Symlink است که به مهاجمان اجازه میدهد حتی پس از اعمال وصلهها، به صورت Read-only به فایلهای حساس مانند تنظیمات سیستم دسترسی داشته باشند.
این دربپشتی در ارتباط با آسیب پذیریهای سالهای ۲۰۲۳ تا ۲۰۲۴ بوده و با سوءاستفاده از آسیبپذیریهایی مانند CVE-2022-4247 و CVE-2023-27997 و CVE-2024-21762 عمل میکند. مهاجمان با ایجاد یک Symlink مخرب در پوشه SSL-VPN، فایلسیستم کاربر را به فایلسیستم root متصل میکنند.
بهروزرسانیهای جدید FortiOS شامل نسخههای 7.6.2، 7.4.7، 7.2.11، 7.0.17 و 6.4.16 دارای امضای آنتیویروس برای شناسایی و حذف Symlink مخرب هستند. Fortinet همچنین به کاربران آسیبدیده اطلاعرسانی کرده و توصیه میکند رمزهای عبور و اطلاعات حساس خود را تغییر دهند.
آژانسهای امنیتی مانند CISA توصیه کردهاند تا زمان نصب وصلهها، قابلیت SSL-VPN غیرفعال شود. زیرا وجود این Backdoor میتواند به افشای رمزهای عبور و کلیدهای رمزنگاری منجر شود!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Arvancloud
لوکینگگلس آروانکلاد منتشر شد
👨💻 بهکمک این ابزار آنلاین و با استفاده از دستورات متداول، به بررسی دقیق عملکرد شبکه از موقعیتهای مختلف بپردازید.
📌 با استفاده از ابزار Looking Glass، شما میتوانید مسیرهای ارتباطی و کیفیت اتصال را از دید سرورهای آروانکلاد در سراسر ایران تحلیل کنید.
✅ بررسی تاخیر شبکه از شهرهای مختلف
✅ تحلیل شیوهی مسیریابی (Routing)
✅ سنجش کیفیت اتصال آروانکلاد به مراکز تبادل اینترنت داخلی و خارجی
✅ تشخیص مشکلات اتصال از دید کاربران نهایی
🔗 برای استفاده رایگان از این ابزار کاربردی، وارد لینک زیر شوید:
lg.arvancloud.ir
☁️ @Arvancloud
lg.arvancloud.ir
Please open Telegram to view this post
VIEW IN TELEGRAM