about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گوگل اعلام کرد که هکرهای دولتی کارمندان بخش دفاعی را هدف قرار می‌دهند.

به گزارش کارگروه بین‌الملل سایبربان؛ براساس گزارشی که گوگل پیش از کنفرانس امنیتی مونیخ منتشر کرد، شرکت‌های دفاعی، فرآیندهای استخدامی و کارمندان آنها به هدف اصلی کمپین‌های جاسوسی سایبری تحت حمایت دولت تبدیل شده‌اند.

این گزارش موج بی‌وقفه عملیات‌های سایبری، که بیشتر توسط گروه‌های هکری دولتی انجام می‌شود، علیه زنجیره‌های تأمین صنعتی اتحادیه اروپا و ایالات متحده را فهرست می‌کند. طبق گزارش، طیف اهداف هکرها افزایش یافته و پایگاه صنعتی وسیع‌تری از ایالات متحده و اروپا، از شرکت‌های هوافضای آلمان تا خودروسازان بریتانیا، را در بر می‌گیرد.

هکرهای مرتبط با دولت مدت‌هاست که صنعت دفاعی جهانی را هدف قرار داده‌اند، اما لوک مک‌نامارا (Luke McNamara)، تحلیلگر گروه اطلاعات تهدید گوگل، گفت که آنها شاهد هدف قرار دادن «شخصی‌سازی‌شده» و «مستقیم به فرد» کارمندان بوده‌اند.

وی افزود:

«تشخیص این تهدیدات وقتی روی سیستم شخصی یک کارمند اتفاق می‌افتد، دشوارتر است، درست است؟ خارج از شبکه شرکتی است. کل بخش پرسنل به یکی از موضوعات اصلی تبدیل شده است. گوگل همچنین متوجه حملات اخاذی بیشتری شده که بازیگران کوچک‌تر را که مستقیماً در زنجیره تأمین دفاعی نیستند، مانند شرکت‌هایی که خودرو یا بلبرینگ می‌سازند، هدف قرار می‌دهد. حمله اخیر گروهی مرتبط با اطلاعات روسیه نشان می‌دهد که این شبکه چقدر گسترده شده است.»

به نظر می‌رسد هکرها با جعل وب‌سایت‌های صدها پیمانکار دفاعی برجسته از بریتانیا، ایالات متحده، آلمان، فرانسه، سوئد، نروژ، اوکراین، ترکیه و کره جنوبی سعی در سرقت اطلاعات داشته‌اند.

بنابر ادعای کارشناسان غربی، روسیه همچنین با استفاده از روش‌ها و آسیب‌پذیری‌هایی که گوگل می‌گوید سایر مهاجمان می‌توانند از آنها استفاده کنند، هک‌های خاصی را برای نفوذ به حساب‌های سیگنال و تلگرام پرسنل نظامی اوکراین و همچنین روزنامه‌نگاران و مقامات دولتی توسعه داده است.

هکرها همچنین با جعل هویت سازندگان پهپاد اوکراینی یا دوره‌های آموزشی پهپاد، حملات بسیار هدفمندی را علیه واحدهای پهپادی خط مقدم اوکراین انجام داده‌اند.

ایلونا خملوا (Ilona Khmeleva)، دبیر شورای امنیت اقتصادی اوکراین، ادعا کرد که بسیاری از حملات سایبری علیه پرسنل نظامی این کشور، شخصی‌سازی شده و برخی اهداف بالقوه هفته‌ها قبل از حمله تحت نظر بودند.

وی اظهار داشت که مقامات اوکراینی افزایش ۳۷ درصدی حوادث سایبری را از سال ۲۰۲۴ تا ۲۰۲۵ ثبت کرده‌اند.

فراتر از اروپا، گروه‌های دیگری نیز از تاکتیک‌های مشابهی برای هدف قرار دادن تأمین‌کنندگان دفاعی استفاده می‌کنند. این تلاش‌ها بیش از پیش بر افرادی متمرکز می‌شود که سعی در یافتن شغل در حوزه دفاعی یا آسیب‌پذیری در فرآیندهای استخدام شرکت‌های بزرگ دارند.

هکرهای کره شمالی در کمپین‌هایی علیه پیمانکاران برجسته دفاعی، خود را به عنوان استخدام‌کنندگان شرکتی جا زده‌اند و از هوش مصنوعی برای توصیف گسترده کارمندان، نقش‌ها و حقوق بالقوه آنها استفاده کرده‌اند تا اهداف بالقوه برای سازش اولیه را شناسایی کنند.

کارشناسان عنوان کردند که بسیاری از این کمپین‌ها بسیار موفق بوده‌اند؛ تابستان گذشته، وزارت دادگستری ایالات متحده دریافت که کره شمالی‌ها موفق شده‌اند به عنوان کارکنان فناوری اطلاعات از راه دور برای بیش از ۱۰۰ شرکت آمریکایی شغل به دست آورند. مقامات آمریکایی ادعا کردند که آنها این کار را برای تأمین مالی دولت کره شمالی با جمع‌آوری حقوق و در برخی موارد، سرقت ارزهای دیجیتال انجام می‌دهند.

محققان همچنین مدعی شدند که گروه‌های تحت حمایت ایران، پورتال‌های شغلی جعلی ایجاد و پیشنهادات شغلی جعلی ارسال کرده‌اند تا اعتبارنامه‌های شرکت‌های دفاعی و شرکت‌های پهپادی را به دست آورند.

گروهی به نام «APT5»، مرتبط با چین، کارمندان شرکت‌های هوافضا و دفاعی را با ایمیل‌ها و پیام‌های متناسب با موقعیت جغرافیایی، زندگی شخصی و نقش‌های حرفه‌ای آنها هدف قرار داده است.

به عنوان مثال، والدین کودکان خردسال از «Boy Scouts of America» یا از یک مدرسه متوسطه در نزدیکی، ارتباطات جعلی دریافت کرده‌اند. ساکنان برخی ایالت‌های آمریکا اطلاعات جعلی در مورد انتخابات ۲۰۲۴ دریافت کردند. همچنین برای کارمندان شرکت‌های مهم دعوت‌نامه‌های جعلی برای حضور در رویدادهایی از جمله دوره‌های آموزشی صلیب سرخ و کنفرانس امنیت ملی در کانادا ارسال شد.

خملوا گفت:

«با ادغام فناوری‌ها و سرمایه‌گذاری‌های غربی در اوکراین، از جمله از طریق کمک‌های نظامی و پروژه‌های صنعتی مشترک، تعداد قربانیان بالقوه فراتر از شهروندان اوکراینی می‌رود. کارمندان شرکت‌های خارجی، پیمانکاران، مهندسان و مشاوران درگیر در پروژه‌های مرتبط با اوکراین نیز ممکن است هدف قرار گیرند و این موضوع را به یک مسئله امنیتی فراملی و نه یک مسئله صرفاً ملی تبدیل کنند.»
 

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.