about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

گزارش جدیدی نشان می‌دهد که تلاش دولت آمریکا برای مقابله با کلاهبرداری‌های تلفنی خودکار به دلیل عدم اجرای کامل استانداردهای امنیتی توسط بسیاری از شرکت‌های کوچک مخابراتی، با چالش‌های جدی مواجه شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در همین حال، بهره‌گیری مجرمان سایبری از هوش مصنوعی، این حملات را پیچیده‌تر و مقیاس‌پذیرتر از گذشته کرده است.

بر اساس گزارش منتشرشده از سوی خدمات شبکه ترنسکشن (Transaction Network Services)، اگرچه از زمان تصویب قانون اجرای مجازات و بازدارندگی سوءاستفاده از تماس تلفنی رباتیک (Telephone Robocall Abuse Criminal Enforcement and Deterrence Act) موسوم به TRACED Act در سال ۲۰۱۹، شرکت‌های بزرگ مخابراتی اقدامات مؤثری برای اعتبارسنجی تماس‌ها و شناسایی تماس‌گیرندگان انجام داده‌اند، اما بخش قابل‌توجهی از ارائه‌دهندگان کوچک خدمات ارتباطی همچنان از اجرای کامل این الزامات خودداری کرده‌اند.

این قانون شرکت‌های مخابراتی را ملزم می‌کند تا از فناوری موسوم به STIR/SHAKEN استفاده کنند.

این فناوری با بهره‌گیری از امضاهای دیجیتال رمزنگاری‌شده، امکان اعتبارسنجی شناسه تماس‌گیرنده (Caller ID) را فراهم کرده و به شبکه‌های تلفنی اجازه می‌دهد تماس‌های جعلی و کلاهبرداری را شناسایی و مسدود کنند.

مطابق یافته‌های این گزارش، شرکت‌های بزرگ مخابراتی در حدود ۸۵ درصد تماس‌های خود از سازوکارهای احراز هویت STIR/SHAKEN استفاده می‌کنند، در حالی که این میزان در میان شرکت‌های کوچک خدمات ارتباطی تنها به حدود ۲۰ درصد می‌رسد.

این اختلاف قابل‌توجه نشان می‌دهد که بخشی از اکوسیستم ارتباطات تلفنی همچنان در برابر سوءاستفاده مهاجمان آسیب‌پذیر است.

به گفته پژوهشگران، هزینه‌های پیاده‌سازی زیرساخت‌های موردنیاز و چالش‌های مربوط به مهاجرت کامل به شبکه‌های مبتنی بر پروتکل اینترنت (IP) از جمله مهم‌ترین موانع پیش روی اپراتورهای کوچک محسوب می‌شود.

کارشناسان هشدار داده‌اند که با توسعه ابزارهای هوش مصنوعی، مجرمان سایبری اکنون قادرند حملات کلاهبرداری‌های تلفنی خودکار (Robocall) را با دقت و مقیاس بسیار بیشتری طراحی و اجرا کنند.

استفاده از فناوری‌های هوش مصنوعی برای تقلید صدا، جعل هویت افراد و تولید خودکار پیام‌های متقاعدکننده، موجب شده است که حتی تماس‌هایی که ظاهراً از سامانه‌های احراز هویت معتبر عبور کرده‌اند نیز در برخی موارد برای فریب کاربران مورد سوءاستفاده قرار گیرند.

بر اساس این گزارش، کلاهبرداران از نقاط ضعف موجود در زنجیره ارتباطات تلفنی برای جعل هویت افراد و سازمان‌ها، ارسال تماس‌های ناخواسته و اجرای حملات مهندسی اجتماعی بهره‌برداری می‌کنند.

این مسئله به‌تدریج اعتماد عمومی به سامانه‌های احراز هویت تماس‌ها را نیز تحت تأثیر قرار داده است.

گزارش مذکور بر پایه تحلیل بیش از ۱.۹ میلیارد رویداد تماس تلفنی روزانه و اطلاعات مربوط به نزدیک به ۳۰۰ میلیون مشترک تهیه شده است.

پژوهشگران نتیجه گرفته‌اند که اگرچه بخشی از زیرساخت‌های ارتباطات صوتی به سطح قابل قبولی از بلوغ امنیتی رسیده‌اند، اما ضعف‌های موجود در برخی بخش‌ها و سوءاستفاده روزافزون مهاجمان از قابلیت‌های هوش مصنوعی، تهدیدی فزاینده برای امنیت ارتباطات تلفنی محسوب می‌شود.

کارشناسان تأکید می‌کنند که اجرای کامل استانداردهای احراز هویت تماس‌ها توسط تمامی اپراتورهای مخابراتی و به‌روزرسانی مداوم سازوکارهای دفاعی، نقش مهمی در کاهش مخاطرات ناشی از کلاهبرداری‌های تلفنی مبتنی بر هوش مصنوعی خواهد داشت.

 

منبع:

تازه ترین ها
استفاده
1405/05/07 - 13:39- سایرفناوری ها

استفاده از گوگل کلود توسط اداره ملی اقیانوسی و جوی آمریکا

اداره ملی اقیانوسی و جوی آمریکا، گوگل کلود را به‌عنوان ارائه‌دهنده اصلی محاسبات برای سیستم ابررایانه خود انتخاب کرد.

حمله
1405/05/07 - 13:33- جرم سایبری

حمله سایبری هماهنگ به سامانه‌های آب آمریکا

بیش از ۳۰ شهر و منطقه محلی در ایالت مینه‌سوتای آمریکا طی یک حمله سایبری هماهنگ، هدف نفوذ به سامانه‌های فناوری مورد استفاده در تأسیسات آب قرار گرفتند.

تایید
1405/05/07 - 13:22- آمریکا

تایید انتصاب جی کلیتون به‌عنوان مدیر اطلاعات ملی آمریکا

رأی‌گیری مجلس سنای آمریکا که به‌طور کامل بر اساس خطوط حزبی انجام شد، به فرایندی پرحاشیه و طولانی برای تأیید صلاحیت وی پایان داد؛ فرایندی که پس از لغو ناگهانی نخستین جلسه بررسی صلاحیت او توسط رئیس‌جمهور دونالد ترامپ با تأخیر مواجه شده بود.