about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

مؤسسه ملی استانداردها و فناوری ایالات متحده اعلام کرده است که دیگر اطلاعات مربوط به ده‌ها هزار آسیب‌پذیری سایبری که پیش از اول ژانویه ۲۰۱۸ ثبت شده‌اند را به‌روزرسانی نخواهد کرد.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این آسیب‌پذیری‌ها در پایگاه داده ملی آسیب‌پذیری‌ها (NVD) قرار دارند و از این پس با برچسب "معلق"(Deferred) مشخص می‌شوند.

به گفته مؤسسه ملی استانداردها و فناوری آمریکا (NIST)، این تصمیم به دلیل افزایش شدید تعداد گزارش‌های جدید و کمبود منابع برای پردازش آن‌ها اتخاذ شده است.

در سال گذشته، حجم آسیب‌پذیری‌های ثبت‌شده ۳۲ درصد افزایش یافته و در مقاطعی، تعداد آسیب‌پذیری های سایبری (CVE) بررسی‌نشده به ۱۸ هزار مورد رسیده است.

مؤسسه ملی استانداردها و فناوری آمریکا در تلاش برای استفاده از فناوری‌هایی مانند یادگیری ماشین است تا فرایند تحلیل را خودکارسازی کرده و از این بحران عبور کند.

این مؤسسه پیش‌بینی می‌کند که در سال ۲۰۲۵ نیز حجم گزارش‌ها همچنان روند صعودی داشته باشد.

با این حال، مؤسسه ملی استانداردها و فناوری آمریکا تأکید کرده که در صورت ارائه اطلاعات جدید درباره یک آسیب‌پذیری سایبری قدیمی، ممکن است به‌روزرسانی آن را در صورت امکان و با توجه به منابع موجود در اولویت قرار دهد.

همچنین، آسیب‌پذیری‌هایی که توسط آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) به‌عنوان «مورد سوءاستفاده قرار گرفته» شناخته شوند، حتی اگر قدیمی باشند، همچنان در اولویت باقی خواهند ماند.

تیم مک‌کی، مدیر ریسک زنجیره تأمین نرم‌افزار در شرکت بلک داک (Black Duck)، هشدار داد که اگر سازمانی هنوز آسیب‌پذیری‌هایی را که اکنون "معلق" شده‌اند، وصله یا مدیریت نکرده باشد، نشان‌دهنده ضعف در برنامه‌های امنیتی یا مدیریت پچ آن سازمان است.

او این اقدام مؤسسه ملی استانداردها و فناوری آمریکا را فرصتی برای تیم‌های پاسخ‌گویی به رخدادهای امنیتی دانست تا موجودی نرم‌افزارهای خود را بررسی و آسیب‌پذیری‌های معلق را ارزیابی و مدیریت کنند.

در همین حال، مؤسسه مؤسسه ملی استانداردها و فناوری آمریکا با کاهش منابع انسانی مواجه شده است.

سازمان جدیدی به نام سازمان بهره‌وری دولت (DOGE) به رهبری ایلان ماسک، برنامه اخراج گسترده‌ای را در دولت فدرال اجرا کرده که شامل حذف ۲۰ درصد از نیروی انسانی وزارت بازرگانی (نهاد بالادستی مؤسسه ملی استانداردها و فناوری آمریکا) می‌شود.

برخی نمایندگان کنگره نسبت به تأثیر منفی این کاهش‌ها بر استانداردهای صنعتی، امنیت مصرف‌کننده و رهبری علمی آمریکا هشدار داده‌اند.

همچنین گزارش شده که آژانس امنیت سایبری و زیرساخت ایالات متحده دست‌کم ۱۷۰ موقعیت شغلی را از دست داده و تعدادی از کارکنان آن نیز به دلیل کاهش روحیه کاری استعفا داده‌اند.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد