about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

کارشناسان معتقدند که در دوران همه‌گیری کرونا، حملات سایبری افزایش داشته‌اند.

به گزارش کارگروه جرایم سایبری سایبریان؛ کارشناسان معتقدند که جرایم سایبری را می‌توان نوعی جرم و جنایت دانست که مجرمان از رایانه به عنوان ابزاری برای انجام جرم استفاده می‌کنند. این جرم شامل بارگیری غیرقانونی فیلم‌ها، ارسال نامه‌های اسپم یا تلاش برای دستیابی به دستگاه‌های دیگر متصل به اینترنت (هک) است. از آنجا که اینترنت هیچ مرز و محدودیت جغرافیایی ندارد، دستگیر کردن مجرمان سایبری دشوار خواهد بود. جرایم سایبری پتانسیل‌های تأثیرگذاری در حوزه‌های شخصی و تجاری دارد. بر اساس گزارش سالانه جرایم سایبری سرمایه‌گذاری‌های امنیت سایبری، تخمین زده می‌شود که این جرایم تا سال 2021 حدود 6 تریلیون دلار خسارت وارد کنند. همچنین میزان جدی بودن جرایم سایبری در زمینه‌های تجاری مشخص می‌شود. یک مطالعه موردی انجام شده به‌وسیله مؤسسه «Ponemon Institute LLC» و توسعه داده شده به طور مشترک با «Accenture»، نشان می‌دهد که متوسط ​​هزینه جرایم سایبری در یک سازمان 13 میلیون دلار در سال 2019 بوده که 1.4 میلیون دلار بیشتر از سال‌های گذشته است.

در طول همه‌گیری بیماری کووید-19

کووید-19، یک بیماری همه‌گیر است که دنیا را زیر و رو کرد. تاکنون موارد دیگر همه‌گیری در جهان دیده شده، اما کووید-19 متفاوت است؛ زیرا تهدیدی برای دنیای فیزیکی و مجازی (فضای سایبری) محسوب می‌شود. روز به روز تعداد حملات سایبری به‌طرز چشمگیری در حال افزایش هستند. طبق گزارش اینترپل در 4 اوت سال جاری، میزان حملات سایبری در دوره همه‌گیری افزایش یافته است. همچنین، در حال حاضر حملات به سرعت به سمت مشاغل و شرکت‌های کوچک، دولت‌ها و زیرساخت‌های مهم نسبت به اهداف فردی در حال حرکت هستند. تهدیدهای عمده به ویژه بر جنوب شرقی آسیا، کلاهبرداری مربوط به این بیماری، به ویژه کمپین‌های فیشینگ، عمدتاً با بودجه‌های کمک دولتی، است. براساس گزارش شرکت آی‌بی‌ام، بین ماه‌های مارس و می سال 2020 بیش از 6000 درصد افزایش در حملات با محوریت COVID-19 دیده شده که بیشتر به فروش بدافزارها در دارک وب (وب تاریک) مرتبط بوده است. گزارش نقطه پایانی امنیت مایکروسافت نشان می‌دهد که بیشتر مصالحه‌های انجام شده در طول همه‌گیری، نتیجه حملاتی هستند که قبلاً وجود داشته است. نکته جالب توجه این است که چندین گروه مخرب از روش تداوم استفاده می‌کنند. در طول حملات کووید-19، مهم‌ترین زمینه‌ها زیرساخت‌های حیاتی شامل سازمان‌های دولتی، مراکز بهداشت و درمان و آموزشی هستند. در قسمت‌های فنی، بیشتر حملات فیشینگ شامل «URL» بدافزار پیشرفته است، بنابراین اگر یک کاربر تنها روی URL کلیک کند، کل شبکه به خطر می‌افتد. با استفاده از این روش، مهاجم می‌تواند به راحتی به شبکه دسترسی پیدا و از درهای پشتی را برای دسترسی بیشتر سوءاستفاده کند.

با تمرکز ویژه بر هند، ایالت کرالا در دوره قرنطینه تعداد زیادی جرایم سایبری را ثبت کرده است. انگیزه این حملات، به خطر انداختن دستگاه و به دست آوردن جزئیات بانکی است. یکی دیگر از جرایم سایبری جالب، آلوده کردن برنامه‌های تلفن همراه مانند «CoronaSafetyMask» است که با اعلام تأمین ماسک برای مردم، از آنها کلاهبرداری، سپس پول را جمع‌آوری و تروجان‌هایی مانند «Ginp »، «Anubis » و «Cerberus» را روی دستگاه‌ها نصب می‌کند.

در هند، خاص‌ترین حمله سایبری، استفاده از فیشینگ است. بانک دولتی هند (SBI) به کاربران خود هشدار داد تا در مورد تلاش‌های فیشینگ هوشیار باشند. براساس پست توییتر این بانک، آنها به کاربران هشدار دادند که ایمیل‌های «ncov2019@gov.in» با موضوع تست رایگان کرونا را باز نکنند.

حملات تحت حمایت دولت

به‌طور کلی، حملات سایبری تحت حمایت دولت نوعی حملات سایبری شامل پشتیبانی یک کشور خاص هستند. در شرایط بحرانی فعلی، 2 کشور با اینگونه حملات سایبری روبرو شدند. اول استرالیا و دوم هند. اواسط ماه ژوئن 2020، نخست وزیر استرالیا فاش کرد که این کشور هدف حملات سایبری دولتی قرار گرفته است و تکنیک‌های حمله بسیار پیچیده هستند. ترودو به کشور خاصی اشاره نکرد. اهداف اصلی حمله، بانک‌ها، نیروگاه‌های برق، سازمان‌های خصوصی و خدمات عمومی متعدد و آژانس‌ها هستند. در پایان ماه ژوئن سال جاری، مقامات پلیس ماهاراشترا مدعی شدند که هکرهای چینی طی 5 روز بیش از 40 هزار حمله سایبری به هند ترتیب دادند. هدفمندترین حوزه‌ها، بانکداری و فناوری اطلاعات هستند. آدرس ایمیل ذکر شده در پست توییتر SBI در این تلاش هک شدن نوشته شده است. مقامات دولتی هند در این خصوص به مردم هشدار دادند.

جلوگیری

به عنوان بخشی از پیشگیری‌ها، دولت هرچه در توان دارد انجام می‌دهد. در ماه ژوئن 2020، دولت هند در مورد حملات فیشینگ با مضامین کووید-19هشدار داد. در ماه ژوئیه امسال نیز هند و اسرائیل با ادعای محافظت در برابر جرایم سایبری مرتبط با این بیماری توافق‌نامه امنیت سایبری امضا کردند. با این توافق‌نامه، هر 2 طرف اطلاعات و بهترین روش‌ها را از طریق تیم‌های واکنش اضطراری رایانه‌ای (CERT) خود به اشتراک می‌گذارند و این رویکرد فضای سایبری هر 2 طرف را تقویت خواهد کرد.

با نگاهی به زنجیره امنیت سایبری، می‌توان به این نتیجه رسید که انسان آسیب‌پذیرترین هدف است؛ مهم نیست که سیستم چقدر ایمن باشد، یک خطای انسانی می‌تواند موقعیت‌های خطرناکی را ایجاد کند. بهترین مثال حادثه «Twitter Bitcoin» است که در ماه ژوئیه امسال رخ داد. در این حادثه، هکرها با استفاده از روش فیشینگ درمورد کارمندان خود به سیستم توییتر دسترسی پیدا کردند. بنابراین، بهترین روش برای جلوگیری از حملات سایبری، رعایت بهداشت سایبری است. در زیر برخی از این روش‌های امتحان شده ذکر شده‌اند :

  •  از کلمه عبور یکسان برای همه حساب‌ها استفاده نکنید. حداقل از رمزهای عبور با 8 کاراکتر استفاده کنید.
  •  نرم‌افزار / برنامه‌ها را از منابع رسمی مانند «Playstore» و غیره بارگیری کنید.
  •  دستگاه‌ها / نرم‌افزارهای خود را اغلب به‌روزرسانی کنید.
  •  پیوندهای ایمیل / پیام کوتاه و / یا پیوست‌های دریافت شده از افراد / منابع ناشناخته را باز نکنید.
  •  همیشه 2 نسخه پشتیبان تهیه کنید، یکی در دستگاه ذخیره‌سازی خارجی و دیگری در فضای ابری.
  •  اطلاعات حساس مانند گذرواژه، اطلاعات بانکی را با شخص دیگری به اشتراک نگذارید.
  •  به وای‌فای باز وصل نشوید و اگر متصل هستید سعی کنید از دستگاه با وی‌پی‌ان استفاده کنید.
  •  از احراز هویت چند عاملی استفاده کنید.

نتیجه‌گیری

در این دوره دیجیتال، اینترنت در همه زمینه‌ها از حمل و نقل تا اتصال ماهواره‌ای ضروری است. با رشد اینترنت، تهدید نیز به طرز چشمگیری افزایش می‌یابد و هرچه دستگاه‌های بیشتری به اینترنت متصل شوند، گرفتن مجرمان بیشتر و بیشتر پیچیده می‌شود. در حالیکه کنترل‌های پیشگیری هوشمندتر می‌شون ، هکرها نیز برای مقابله با آن فن‌آوری‌های جدیدی ارائه می‌دهند. بنابراین امنیت سایبری به عهده همه انسان‌ها است.

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.