about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

کارشناسان امنیت سایبری هشدار می‌دهند که دولت‌های محلی و شهرداری‌ها در سراسر جهان بیش از گذشته به اهداف جذابی برای مجرمان سایبری تبدیل شده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، نگهداری حجم گسترده‌ای از اطلاعات حساس شهروندان، در کنار محدودیت منابع مالی و کمبود نیروی متخصص، موجب شده است که این نهادها در برابر حملات سایبری، به‌ویژه حملات باج‌افزاری، آسیب‌پذیری بالایی داشته باشند.

مایکل کلاین، مدیر ارشد آمادگی و پاسخگویی در مؤسسه امنیت و فناوری آمریکا، معتقد است دولت‌های محلی «اهدافی غنی اما فقیر از نظر توانمندی‌های سایبری» هستند.

به گفته وی، این نهادها اطلاعات ارزشمندی نظیر شماره‌های تأمین اجتماعی، سوابق پزشکی، اطلاعات کودکان و سامانه‌های پرداخت را در اختیار دارند، اما معمولاً از سطح پایینی از حفاظت سایبری برخوردار هستند.

اشلی نولز، مشاور ارشد امنیت سایبری شرکت امنیت اطلاعات بلک هیلز (Black Hills Information Security)، نیز تأکید می‌کند که محدودیت بودجه و نیروی انسانی باعث شده کارکنان بخش فناوری اطلاعات در بسیاری از دولت‌های محلی، هم‌زمان مسئولیت‌های متعددی را بر عهده داشته باشند.

این مسئله به‌روزرسانی سامانه‌ها، پیگیری تهدیدات جدید و تضمین تداوم خدمات پس از وقوع حملات سایبری را با دشواری مواجه کرده است.

براساس گزارش اخیر مؤسسه کامپریتک (Comparitech)، در نیمه نخست سال ۲۰۲۶ به‌طور متوسط روزانه حداقل یک حمله باج‌افزاری علیه نهادهای دولتی در جهان ثبت شده است.

تعداد این حملات نسبت به نیمه دوم سال ۲۰۲۵ حدود ۱۳ درصد افزایش یافته و ۳۱ درصد از حملات ثبت‌شده نیز در ایالات متحده رخ داده است.

بررسی‌ها نشان می‌دهد که مهاجمان سایبری در سال جاری، راهبرد جدیدی را برای هدف قرار دادن دولت‌های محلی در پیش گرفته‌اند.

میزان متوسط درخواست باج از نهادهای دولتی از حدود ۵۰۰ هزار دلار در نیمه دوم سال ۲۰۲۵ به ۱۰۰ هزار دلار در نیمه نخست سال جاری کاهش یافته است.

کارشناسان معتقدند این تغییر نشان‌دهنده آن است که مجرمان سایبری با کاهش مبلغ درخواستی، تلاش می‌کنند با افزایش تعداد قربانیان، مدل کسب‌وکار خود را به سمت «حملات انبوه با سود کمتر اما تعداد بیشتر» سوق دهند.

یکی از چالش‌های مهم دولت‌های محلی، کمبود بودجه برای اجرای برنامه‌های جامع امنیت سایبری است.

در بسیاری از شهرهای کوچک، بخش فناوری اطلاعات تنها از یک یا دو نفر تشکیل شده است که علاوه بر مدیریت امنیت سایبری، مسئول رفع مشکلات روزمره کاربران، مدیریت شبکه و نگهداری سامانه‌های مختلف نیز هستند.

در مقابل، برخی ایالت‌های آمریکا تلاش کرده‌اند با ایجاد مراکز مشترک امنیت سایبری، این ضعف ساختاری را برطرف کنند.

ایالت آلاباما با راه‌اندازی «مرکز اطلاعات امنیت سایبری آلاباما» و اجرای برنامه «McCrary Secure»، خدماتی نظیر احراز هویت چندمرحله‌ای، آزمون نفوذ، پایش ۲۴ ساعته تجهیزات شبکه و برنامه‌ریزی برای پاسخ به حوادث سایبری را به‌صورت رایگان در اختیار دولت‌های محلی قرار داده است.

این برنامه که با حمایت ۱۹ میلیون دلاری دولت فدرال آمریکا طی یک دوره پنج‌ساله تأمین مالی می‌شود، امکان دسترسی شهرداری‌ها و نهادهای محلی به خدمات امنیتی پیشرفته را بدون نیاز به ایجاد زیرساخت‌های مستقل فراهم کرده است.

کارشناسان معتقدند ارائه خدمات امنیت سایبری به‌صورت متمرکز و اشتراکی، یکی از مؤثرترین راهکارها برای افزایش تاب‌آوری سایبری نهادهای کوچک محسوب می‌شود.

با این حال، متخصصان هشدار می‌دهند که این مدل نیز بدون چالش نیست.

تمرکز خدمات امنیتی در یک مرکز مشترک، می‌تواند آن را به هدفی جذاب‌تر برای مهاجمان تبدیل کند و در صورت نفوذ به این مراکز، سازمان‌های متعددی به‌طور هم‌زمان در معرض خطر قرار خواهند گرفت.

از این رو، تأمین بودجه پایدار و رعایت استانداردهای امنیتی سخت‌گیرانه برای این مراکز ضروری است.

علاوه بر این، وابستگی گسترده دولت‌های محلی به شرکت‌های پیمانکار و ارائه‌دهندگان خدمات فناوری اطلاعات، یکی دیگر از عوامل افزایش ریسک‌های سایبری محسوب می‌شود.

بسیاری از سامانه‌های پرداخت، مدیریت پرونده‌های قضایی و خدمات عمومی توسط شرکت‌های ثالث اداره می‌شوند و نفوذ به یکی از این شرکت‌ها می‌تواند ده‌ها یا حتی صدها سازمان دولتی را به‌طور هم‌زمان تحت تأثیر قرار دهد.

کارشناسان بر این باورند که امنیت سایبری در دولت‌های محلی نباید صرفاً یک موضوع فنی تلقی شود، بلکه باید به‌عنوان یکی از اولویت‌های مدیریتی و عملیاتی مورد توجه قرار گیرد.

آن‌ها تأکید می‌کنند که پرسش اصلی دیگر این نیست که آیا یک سازمان دولتی هدف حمله سایبری قرار خواهد گرفت یا خیر، بلکه زمان وقوع این حمله است و میزان آمادگی سازمان برای حفظ خدمات حیاتی و بازیابی سریع سامانه‌ها، مهم‌ترین عامل در تعیین میزان تاب‌آوری آن خواهد بود.

 

منبع:

تازه ترین ها
ادغام
1405/05/05 - 18:14- هوش مصنوعي

ادغام اطلاعات تهدیدات هوش مصنوعی در ارزیابی‌های سایبری

شرکت بین‌المللی کنترل ریسکز با توسعه قابلیت‌های اطلاعات تهدیدات سایبری، تحلیل تهدیدات مبتنی بر هوش مصنوعی را در چارچوب ارزیابی‌های امنیتی خود ادغام کرده است.

تغییر
1405/05/05 - 18:06- جرم سایبری

تغییر شیوه نام‌گذاری گروه‌های تهدید سایبری توسط گوگل

گروه اطلاعات تهدید گوگل (GTIG) از اجرای نظام جدیدی برای نام‌گذاری گروه‌های تهدید سایبری خبر داد.

افزایش
1405/05/05 - 17:59- جرم سایبری

افزایش حملات سایبری به دولت‌های محلی

کارشناسان امنیت سایبری هشدار می‌دهند که دولت‌های محلی و شهرداری‌ها در سراسر جهان بیش از گذشته به اهداف جذابی برای مجرمان سایبری تبدیل شده‌اند.