about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

به گفته کارشناسان، بخش آموزش هند بزرگ‌ترین هدف تهدیدات سایبری است.

به گزارش کارگروه بین‌الملل سایبربان؛ بخش تحقیقات تهدیدات و تجزیه و تحلیل اطلاعات «CloudSEK»، ، شرکت مدیریت ریسک دیجیتال مبتنی بر هوش مصنوعی در سنگاپور، اعلام کرد که مؤسسات آموزشی و پلتفرم‌های آنلاین هند بزرگ‌ترین هدف تهدیدات سایبری هستند و پس از آن ایالات متحده، بریتانیا، اندونزی و برزیل قرار دارند.

کارشناسان در گزارش خود اظهار داشتند که پذیرش آموزش از راه دور در طول همه‌گیری کووید-19، دیجیتالی کردن آموزش و رواج پلتفرم‌های یادگیری آنلاین، محرک‌های کلیدی هستند که سطح حمله را بزرگ‌تر کرده‌اند.

این گزارش با عنوان «تهدیدهای سایبری با هدف قرار دادن بخش آموزش جهانی» همچنین ادعا می‌کند که طبق داده‌ها، در 3 ماه اول سال 2022 در مقایسه با دوره مشابه سال 2021، تهدیدات سایبری برای بخش آموزش جهانی 20 درصد افزایش یافته است.

پلتفرم «XVigil» شرکت  CloudSEKهزاران منبع (در سرتاسر وب تاریک، عمیق و سطحی) را برای شناسایی تهدیدات سایبری، افشای داده‌ها، تهدیدات برند و سرقت هویت جستجو می‌کند.

در گزارش محققان آمده است :

«از تهدیداتی که در سال گذشته در آسیا و اقیانوسیه کشف شدند، 58 درصد مؤسسات آموزشی و پلتفرم آنلاین مستقر در هند را هدف قرار دادند. اندونزی در رتبه دوم قرار داشت و هدف 10 درصد تهدیدات سایبری از جمله حملات علیه اداره آموزش فنی تامیل نادو (Tamil Nadu) و «IIM Kojhikode»  و «BYJU's» بود. به طور کلی، ایالات متحده با مجموع 19 حادثه ثبت شده، دومین کشور آسیب دیده در سراسر جهان بود که 86 درصد از تهدیدات در آمریکای شمالی را از جمله حملات باج‌افزاری به مؤسسات معتبر مانند دانشگاه هاوارد و دانشگاه کالیفرنیا شامل می‌شود. علاوه بر این، آسیب‌پذیری‌های «API» پرخطر در «Coursera»، ارائه‌دهنده دوره‌های آنلاین گسترده، کشف شد.»

به گفته دارشیت آشارا (Darshit Ashara)، محقق اصلی تهدیدات در CloudSEK، انتظار می‌رود بازار رو به رشد آموزش و آموزش جهانی به صورت آنلاین و آفلاین، تا سال 2025 به 7.3 تریلیون دلار برسد.

وی افزود :

«این چشم‌انداز امیدوارکننده بر پایه توسعه بازار فناوری آموزش، رشد جمعیت و افزایش نفوذ دیجیتال در کشورهای در حال توسعه است. بنابراین، تعجب‌آور نیست که مجرمان سایبری به سمت نهادها و مؤسسات در این بخش جذب شوند.»

پذیرش آموزش از راه دور به‌وسیله مدارس، دانشگاه‌ها و نهادهای مرتبط برای مبارزه با اختلال ناشی از همه‌گیری مداوم COVID-19، دیجیتالی‌سازی گسترده مطالب محتوای آموزشی، داده‌ها و اسناد دانش‌آموز و پلت‌فرم‌های یادگیری آنلاین، که پاسخگوی نیازهای همه افراد، از کودکان پیش‌دبستانی تا متخصصان بازنشسته است، از جمله دلایل ذکر شده در این گزارش به شمار می‌روند.

یافته‌های گزارش نشان می‌دهند که چندین مجرم سایبری به طور فعال پایگاه‌های اطلاعاتی، دسترسی‌ها، آسیب‌پذیری‌ها و سوءاستفاده‌ها و سایر اطلاعات متعلق به مؤسسات آموزشی را در انجمن‌های جرایم سایبری افشا می‌کنند.

پایگاه‌های اطلاعاتی و دسترسی‌ها متداول‌ترین نوع داده‌ها هستند. پایگاه‌های اطلاعاتی افشا شده از سوی مؤسسات آموزشی عمدتاً حاوی اطلاعات شخصی (PII) دانش‌آموزان و خانواده‌هایشان، از جمله نام، تاریخ تولد، آدرس ایمیل، شماره تلفن و آدرس محل سکونت، سوابق و مدارک کاربران وب‌سایت و نتایج و نمرات امتحانات هستند.

کارشناسان در این گزارش تأکید کرده‌اند که با توجه به اندازه و تأثیر بخش آموزش، برای مؤسسات، دانش‌آموزان، والدین، معلمان و دولت اطمینان از عدم افشای اطلاعات جمع‌آوری و ذخیره‌شده به‌وسیله مجرمان سایبری و عدم سوءاستفاده از آنها بسیار حائز اهمیت است.

در گزارش بخش تحقیقات تهدیدات و تجزیه و تحلیل اطلاعات شرکت CloudSEK درمورد ایجاد آگاهی در میان کاربران در مورد حملات سایبری، کلاهبرداری‌های آنلاین و کمپین‌های فیشینگ، اعمال سیاست‌های رمز عبور قوی و فعال کردن احراز هویت چند عاملی (MFA)، به‌روزرسانی و پچ کردن منظم نرم‌افزارها، سیستم‌ها و شبکه‌ها، نگهداری از چندین نسخه پشتیبان به صورت آنلاین و آفلاین در مکان‌های جداگانه و امن، نظارت بر گزارش‌ها برای ترافیک و فعالیت غیرعادی به وب‌سایت‌ها و سایر برنامه‌ها توصیه شده است.

طبق گزارش محققان، مؤسسات باید آدرس‌های IP غیرقانونی را مسدود و با استفاده از فایروال‌های شبکه، ارسال پورت را غیرفعال کنند؛ آنها باید نظارت بی‌درنگ اینترنت را برای شناسایی و کاهش تهدیدات معلق مانند برنامه‌های پیکربندی نادرست، داده‌های فاش شده و دسترسی‌های لو رفته مورد استفاده مجرمان سایبری برای انجام حملات در مقیاس بزرگ انجام دهند.

کارشناسان در این گزارش اظهار داشتند که دانشجویان، والدین، اساتید و کارکنان باید از کلیک کردن روی ایمیل‌ها، پیام‌ها و لینک‌های مشکوک خودداری کنند، برنامه‌های تأیید نشده را دانلود یا نصب نکنند، از رمزهای عبور قوی استفاده و احراز هویت چند عاملی (MFA) را در سراسر حساب‌ها فعال کنند.

منبع:

تازه ترین ها
اختیارات
1405/05/12 - 16:09- هوش مصنوعي

اختیارات جدید برای اجرای قانون هوش مصنوعی اتحادیه اروپا

تنظیم‌کنندگان اتحادیه اروپا اختیارات جدیدی برای اجرای قانون هوش مصنوعی به دست ‌آوردند.

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

کاهش حساب‌های کاربری رسانه‌های اجتماعی کودکان در استرالیا

کمیسر امنیت الکترونیکی استرالیا کاهش زودهنگام حساب‌های کاربری رسانه‌های اجتماعی زیر ۱۶ سال را نشان داد.