about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

طبق دستورالعمل جدیدی که به تازگی در هند اجرایی شده، شرکت ها باید هرگونه رویداد سایبری را تا ۶ ساعت پس از ردیابی آن به مقامات مربوطه گزارش دهند.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ به نقل از فین تک اوپینیون، تیم واکنش اضطراری رایانه هند (CERT-In) در ۲۸ آوریل ۲۰۲۲ میلادی دستوراتی برای ارتقای امنیت سایبری هند وضع کرد که تاثیرات مهمی بر این صنعت دارد.

دستورات مذکور از ۲۷ ژوئن ۲۰۲۲ میلادی اجرایی شده و شامل الزامات مختلفی است. طبق یکی از الزامات مذکور بازه ای ۶ ساعته برای گزارش هر رویداد امنیت سایبری در نظر گرفته شده است.

این دستورالعمل ها بخشی از قانون فناوری اطلاعات هند هستند. به طور کلی هر تامین‌کننده خدمات، واسطه، مرکز اطلاعات، شرکت های ساختاری فعال در هند باید از این دستورالعمل ها پیروی کنند. شرکت های مذکور باید هرگونه رویداد سایبری را ۶ ساعت پس از ردیابی، گزارش دهند.

همچنین در دستورالعمل مذکور رویداد سایبری تشریح شده است. در قوانین CERT-In که در ۲۰۱۳ وضع شده ، گزارش ۱۰ رویداد سایبری در شرکت های گفته شده الزامی است. در دستورالعمل جدید انواع رویدادهای سایبری که باید گزارش شوند نیز دو برابر شده اند.

در یک بخش دستورالعمل به ۲۰ نوع رویدادی اشاره شده که ۶ ساعت پس از وقوع باید گزارش شوند. برخی از این موارد عبارتند از: اسکن یا جستجوی هدفمند شبکه ها یا سیستم های مهم، از کار افتادن یا اختلال در وب سایت و ایجاد تغییرات غیر مجاز، اپلیکیشن های جعلی موبایل، دسترسی غیرمجاز به حساب های کاربری شبکه اجتماعی، فعالیت های مشکوکی که سیستم های رایانشی یا سرورها، شبکه ها و سیستم های مرتبط با بلاکچین و دارای هایی مجازی، سیستم ها و سرورهای مرتبط با ماشین یادگیری را تحت تاثیر قرار می دهند.

گزارش دهی چنین رویدادهایی به شدت یا تاثیر واقعی بر داده ها، شبکه ها یا سیستم ها ربطی ندارد و شرکت باید رویداد را به CERT-In گزارش دهد. به عنوان مثال تحت الزامات جدید شرکتی که متوجه می شود نسخه جعلی اپلیکیشن موبایل آن ساخته شده باید بدون در نظر گرفتن آنکه یک شرکت یا مشتری در نتیجه رویداد دچار خسارت شده آن را طی ۶ ساعت گزارش دهد.

شرکت ها هنگام گزارش دهی باید اطلاعات اولیه درباره رویداد سایبری را نیز فراهم کنند که شامل نوع رویداد، سیستم های تحت تاثیر و خلاصه ای از شرح ماوقع است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد