about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت بین‌المللی کنترل ریسکز با توسعه قابلیت‌های اطلاعات تهدیدات سایبری، تحلیل تهدیدات مبتنی بر هوش مصنوعی را در چارچوب ارزیابی‌های امنیتی خود ادغام کرده است.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این رویکرد جدید با هدف افزایش توان سازمان‌ها در شناسایی تهدیدات نوظهور، پیش‌بینی رفتار مهاجمان و بهبود فرآیند تصمیم‌گیری امنیتی در زیرساخت‌های حیاتی طراحی شده است.

بر اساس گزارش منتشرشده، یک شرکت بزرگ فعال در حوزه انرژی که در سطح جهانی فعالیت می‌کند، به‌دنبال راهکاری برای حفاظت بهتر از عملیات و مشتریان خود در برابر تهدیدات نوظهور مبتنی بر هوش مصنوعی بوده است.

با گسترش استفاده مهاجمان سایبری از فناوری‌های هوش مصنوعی، روش‌های سنتی جمع‌آوری و تحلیل اطلاعات تهدیدات دیگر پاسخگوی تمامی ابعاد این مخاطرات نیستند و توانایی کافی برای پیش‌بینی تاکتیک‌ها و قابلیت‌های جدید مهاجمان را ندارند.

این شرکت به یک سامانه اطلاعات تهدیدات پیشرفته نیاز داشت که علاوه بر شناسایی تهدیدات سایبری متداول، بتواند مخاطرات ناشی از هوش مصنوعی را نیز ارزیابی کرده و تحلیل‌هایی متناسب با محیط عملیاتی و نیازهای مشتریان ارائه دهد.

در همین راستا، شرکتکنترل ریسکز (Control Risks) با توسعه چارچوب ارزیابی تهدیدات موجود، قابلیت‌های مرتبط با تهدیدات مبتنی بر هوش مصنوعی را به آن افزود.

این اقدامات شامل انجام ارزیابی‌های جامع از توانمندی‌ها و تاکتیک‌های گروه‌های تهدیدکننده در استفاده از هوش مصنوعی، تحلیل بردارهای حمله جدید مبتنی بر این فناوری و به‌روزرسانی مستمر اطلاعات تهدیدات بوده است.

از جمله مهم‌ترین تغییرات اعمال‌شده، می‌توان به بررسی حملات مبتنی بر شناسایی خودکار اهداف، مهندسی اجتماعی هوشمند و تولید خودکار کدهای مخرب اشاره کرد.

همچنین، چارچوب MITRE ATLAS که برای تحلیل تکنیک‌های مورد استفاده مهاجمان علیه سامانه‌های هوش مصنوعی توسعه یافته است، در فرآیند ارزیابی تهدیدات مورد استفاده قرار گرفته تا تحلیل ساختارمندتری از حملات احتمالی ارائه شود.

در این رویکرد، سناریوهای مختلف تهدیدات مبتنی بر هوش مصنوعی با دارایی‌های حیاتی، فرآیندهای عملیاتی و خدمات ارائه‌شده به مشتریان تطبیق داده می‌شوند تا میزان مخاطرات احتمالی برای هر بخش به‌صورت دقیق مشخص شود.

علاوه بر این، گزارش‌های تحلیلی و جلسات توجیهی تخصصی نیز به‌صورت مستمر در اختیار تیم‌های امنیتی و عملیاتی قرار می‌گیرد تا تصمیم‌گیری در حوزه مدیریت ریسک با سرعت و دقت بیشتری انجام شود.

نتایج این طرح نشان می‌دهد که ادغام تحلیل تهدیدات مبتنی بر هوش مصنوعی در سامانه‌های اطلاعات تهدیدات سایبری، دید جامع‌تری نسبت به تهدیدات نوظهور در اختیار سازمان‌ها قرار داده و امکان اولویت‌بندی بهتر مخاطرات را فراهم کرده است.

در نتیجه، تیم‌های امنیتی توانسته‌اند درک دقیق‌تری از رفتار مهاجمان و روش‌های احتمالی حملات آینده به دست آورند.

به گفته کارشناسان، استفاده از چارچوب‌هایی مانند MITRE ATLAS امکان ایجاد یک مدل تکرارپذیر و مقیاس‌پذیر برای ارزیابی تهدیدات مرتبط با هوش مصنوعی را فراهم می‌کند و موجب افزایش تاب‌آوری سایبری سازمان‌ها در برابر نسل جدید تهدیدات خواهد شد.

با توجه به سرعت تحول فناوری‌های هوش مصنوعی و ورود آن‌ها به حوزه حملات سایبری، سازمان‌ها بیش از گذشته نیازمند بازنگری در مدل‌های سنتی ارزیابی ریسک هستند.

متخصصان امنیت سایبری معتقدند که تلفیق اطلاعات تهدیدات سایبری با تحلیل مخاطرات هوش مصنوعی، یکی از مهم‌ترین الزامات حفاظت از زیرساخت‌های حیاتی و حفظ امنیت دارایی‌های دیجیتال در سال‌های آینده خواهد بود.

 

منبع:

تازه ترین ها
ادغام
1405/05/05 - 18:14- هوش مصنوعي

ادغام اطلاعات تهدیدات هوش مصنوعی در ارزیابی‌های سایبری

شرکت بین‌المللی کنترل ریسکز با توسعه قابلیت‌های اطلاعات تهدیدات سایبری، تحلیل تهدیدات مبتنی بر هوش مصنوعی را در چارچوب ارزیابی‌های امنیتی خود ادغام کرده است.

تغییر
1405/05/05 - 18:06- جرم سایبری

تغییر شیوه نام‌گذاری گروه‌های تهدید سایبری توسط گوگل

گروه اطلاعات تهدید گوگل (GTIG) از اجرای نظام جدیدی برای نام‌گذاری گروه‌های تهدید سایبری خبر داد.

افزایش
1405/05/05 - 17:59- جرم سایبری

افزایش حملات سایبری به دولت‌های محلی

کارشناسان امنیت سایبری هشدار می‌دهند که دولت‌های محلی و شهرداری‌ها در سراسر جهان بیش از گذشته به اهداف جذابی برای مجرمان سایبری تبدیل شده‌اند.