about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

حدودا 53% از سازمان‌ها قادر به جلوگیری از تهدیدات درون‌سازمانی نیستند یا این کار برایشان بسیار مشکل است. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت امنیت سایبری دیتکس سیستمز (DTEX Systems) و مؤسسه مدیریت اطلاعات و حریم خصوصی پانمون (Ponemon Institute) یک نظرسنجی با جامعه آماری 1249 کارشناس فناوری اطلاعات انجام داده و به این نتیجه رسیدند که 53% از سازمان‌ها قادر به جلوگیری از تهدیدات درون‌سازمانی نیستند یا این کار برایشان بسیار مشکل است. 

طبق این نظرسنجی، بیش از نیمی از شرکت‌ها قادر به خنثی‌سازی حمله درون‌سازمانی در مراحل اولیه نیستند. تنها 32 درصد از پاسخ‌دهندگان اعلام کردند سازمان‌های آن‌ها قادرند به‌طور مؤثر از نشت اطلاعات محرمانه جلوگیری کنند.

15 درصد از کارشناسان معتقدند که هیچ‌کس نمی‌تواند ریسک‌های مربوط به پرسنل را به‌طور کامل کنترل کند یا مسئول آن باشد.

دکتر لری پانمون (Larry Ponemon)، رئیس و بنیان‌گذار موسسه پانمون دراین‌باره می‌گوید: 

اکثریت‌قریب‌به‌اتفاق تهدیدهای امنیتی از الگو یا زنجیره‌ای از اقدامات منتهی به حمله پیروی می‌کنند و تهدیدهای داخلی نیز از این قاعده مستثنا نیستند. بسیاری از متخصصان امنیتی با Cyber Kill Chain لاکهید مارتین و چارچوب MITER ATT & CK آشنا هستند که مراحل مختلف حمله و تاکتیک‌های مورداستفاده دشمن خارجی را توضیح می‌دهند. ازآنجاکه رفتار انسان تفاوت‌های جزئی بیشتری نسبت به رفتار ماشین دارد، حملات داخلی مسیر کمی متفاوتی را طی می‌کنند. بنابراین، نیازمند رویکردهای مدرن برای مقابله هستند.  

محققان دیتکس و پانمون معتقدند در رابطه با تهدیدات داخلی زنجیره کشتار تهدید درون‌سازمانی (Insider Threat Kill Chain) شامل پنج مرحله است که تقریباً در همه حملات درون‌سازمانی وجود دارد. این مراحل عبارت‌اند از: شناسایی (Reconnaissance)، دور زدن (Circumvention)، جمع‌آوری (Aggregation)، مبهم سازی (Obfuscation) و خارج سازی (Exfiltration). برای درک کامل یک حادثه درون‌سازمانی بایستی نه‌فقط یک یا دو مرحله بلکه کل زنجیره را در نظر گرفت. 

راجان کو (Rajan Koo)، مدیر همکاری با مشتریان دیتکس سیستمز نیز معتقد است سازمان‌ها غالباً تا زمانی که نشت داده رخ نداده گمان نمی‌کنند تهدید درون‌سازمانی وجود داشته باشد. آن‌ها باید رویکردی انسانی برای درک و شناسایی تهدیدات داخلی و عوامل درون‌سازمانی داشته باشند، چراکه که عوامل انسانی در قلب این خطرات احتمالی و تهدیدات داخلی قرار دارند.  

به باور وی، برای درک و شناسایی کامل هرگونه رویداد داخلی، دیدن تفاوت‌های جزئی و توالی و سلسله‌مراتب رفتار انسانی از اهمیت بالایی برخوردار است. 

منبع:

تازه ترین ها
باخت
1405/07/03 - 22:46- آمریکا

باخت شرکت آنتروپیک در مقابل ترامپ

دادگاه تجدیدنظر آمریکا اقدام پنتاگون در قراردادن نام شرکت آنتروپیک در فهرست سیاه را تأیید کرد.

کلاهبرداری
1405/07/03 - 21:44- اروپا

کلاهبرداری از بزرگ‌ترین بانک ایتالیا با استفاده از هوش مصنوعی

کلاهبرداران با استفاده از هوش مصنوعی، میلیون‌ها دلار به بزرگ‌ترین بانک ایتالیا ضرر زدند.

قوانین
1405/07/03 - 20:44- آمریکا

قوانین سخت‌گیرانه در مراکز داده مینه‌سوتا، آیووا و شیکاگو

قوانین مراکز داده محلی ایالات متحده در مینه‌سوتا، آیووا و شیکاگو سخت‌گیرانه‌تر می‌شود.