about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

انتشار شده در تاریخ

صنعت انرژی جهان، زیر بار حملات سایبری

شرکت اف-سکیور، به تازگی اعلام کرد: شرکت‌های انرژی جهان از نظر امنیت سایبری، در وضع ناراحت‌کننده‌ای قرار گرفته‌اند.

به گزارش کارگروه حملات سایبری سایبربان؛ انرژی یکی از مهم‌ترین صنایع سراسر جهان به حساب می‌آید. برای نمونه، بدون وجود زیرساخت‌های پتروشیمی و تولیدکنندگان نفت، بنزینی برای سوخت‌گیری خودروها وجود ندارد. به علاوه بدون داشتن یک شبکه برق قدرتمند و ایمن، نمی‌توان روشنایی را حفظ کرد. همچنین بدون خط لوله گاز طبیعی، امکان گرم کردن خانه‌ها وجود ندارد.

با توجه به این که زیرساخت‌های انرژی کشورهای مختلف، به صورت روزافزون درحال اتصال به اینترنت و شبکه هستند، به هدفی وسوسه‌انگیز برای هکرها تبدیل شده‌اند. شرکت اف سکور (F-Secure) به تازگی گزارش داده است که با وجود افزایش تهدیدات صنعت انرژی، شرکت‌ها نتوانسته‌اند به خوبی از خود در برابر تهاجمات حفاظت کنند. از همین رو، مهاجمان به زیرساخت‌های انرژی آمریکا و چندین نقطه دیگر در جهان حمله کرده‌اند.

در گزارش یادشده، نام 9 گروه هکری و بدافزار آمده است و ادعا می‌شود که آنان روی حمله به صنایع انرژی تمرکز کرده‌اند. این 9 گروه، عبارت‌اند از:

•    عملیات شارپشوتر (Sharpshooter) گروه لازاروس
•    APT33
•    گری انرژی (GreyEnergy)
•    بدافزار بلک انرژی 1 و 2 و 3 (BlackEnergy)
•    کرش اورراید (CrashOverride)
•    دراگون فلای 1 و 2 (Dragonfly)
•    بدافزار هاوکس (Havex)
•    حملات کانال جانبی «ICS»
•    بدافزار تریتون (TRITON)

گروه APT33 که ادعا می‌شود منتسب به دولت ایران است فعالیت خود را در زمینه یادشده از سال 2018 و پس از خروج آمریکا از برجام آغاز کرد. با وجود این، در گزارش مذکور، دلیل محکمه پسندی برای ارتباط آن‌ها با یکدیگر ارائه نشده است. علاوه بر APT33 می‌توان به دراگون فلای 1 و 2 نیز اشاره کرد که مستقیماً تحت حمایت دولت روسیه هستند. این گروه‌ها، به شرکت‌های انرژی آمریکا، ترکیه، اروپا و چندین شرکت دفاعی و هوا-فضایی نیز حمله کرده‌اند. همچنین با توجه به تنش‌های میان غرب و روسیه، این اقدامات شدیدتر نیز شده است.

از طرفی به تازگی اعلام شد که بدافزار تریتون، به یک شرکت پتروشیمی ناشناس در آسیای غربی و زیرساخت‌های انرژی آمریکای شمالی حمله کرده است.

اف سکیور، در گزارش بالا اشاره کرد که شرکت‌های حوزه انرژی، به صورت روزافزون، زیرساخت‌های حیاتی خود را به اینترنت متصل می‌کنند. برای نمونه، تعدادی از سامانه‌های کنترل صنعتی (ICS) و کنترلرهای منطقی قابل برنامه‌ریزی (PLC) به مهندسان امکان می‌دهند تا از راه دور، به مدیریت سیستم‌ها بپردازند. با وجود این، شمار فراوانی از دستگاه‌ها، از سطح امنیتی بسیار پایینی بهره برده، به سادگی قابل نفوذ هستند.

به علاوه سامانه‌های تجاری موجود در حوزه فناوری اطلاعات، با نمونه‌های واقع در صنعت انرژی متفاوت هستند. برای مثال، در یک محیط تجاری، دارایی‌های ناامن، به سادگی جای خود را به ابزارهای امن‌تر می‌دهند؛ اما انجام دادن این کار در صنعت انرژی ممکن است میلیون‌ها دلار هزینه نیاز داشته باشد. به همین علت، بعید به نظر می‌رسد که فعالان این حوزه، تنها بر پایه امنیت، تصمیم به جایگزینی سامانه‌های خود بگیرند.

ازطرفی شرکت اف سکور توضیح می‌دهد که تعدادی از شرکت‌های فعال در حوزه انرژی، با توجه به تغییر قیمت نفت و حامل‌های گوناگون و افزایش آن، سرمایه‌گذاری روی امنیت و فناوری اطلاعات را کاهش می‌دهند.

در بسیاری از موارد، وقوع یک حمله، به سبب مشکلات فنی رخ نمی‌دهد؛ بلکه به دلیل یک اشتباه انسانی اتفاق می‌افتد. مردم اشتباه می‌کنند و از این کار خود ناراحت نمی‌شوند. برخلاف متخصصان امنیتی، آن‌ها به تحرکات مختلف مشکوک نمی‌شوند. ازسوی دیگر، مهندسی اجتماعی، معمولاً یکی از ساده‌ترین راه‌های نفوذ به شرکت‌ها است. حملات اسپیر فیشینگ نیز معمولاً یکی از رایج‌ترین انواع تهاجم به شرکت‌های انرژی محسوب می‌شوند.

تازه ترین ها
اعتراض
1404/09/23 - 15:57- اروپا

اعتراض به ممنوعیت پلتفرم روبلاکس در روسیه

ممنوعیت پلتفرم بازی روبلاکس در روسیه، اعتراض کم‌سابقه‌ای را به دنبال داشت.

چرا
1404/09/23 - 15:48- هوش مصنوعي

چرا مغز شما در یادگیری از هوش مصنوعی بهتر است؟

دانشمندان دانشگاه پرینستون به تازگی کشف کرده‌اند که مغز انسان از “بلوک‌های شناختی قابل استفاده مجدد” برای ایجاد رفتارها و مهارت‌های جدید استفاده می‌کند.

ربات
1404/09/23 - 15:46- ابزارهای هوشمند

ربات انسان نما به یک یوتیوبر شلیک کرد!

ربات های انسان نما به سرعت وارد دفاتر اداری، محیط های خدمات درمانی و فضاهای عمومی می شوند که این موضوع نگرانی هایی درباره استفاده از آنها در دنیای واقعی را به دنبال دارد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.