about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

آژانس امنیت زیرساخت و امنیت سایبری آمریکا به دنبال طرحی است تا قابلیت‌های خود را ارتقاء دهد.

به گزارش کارگروه بین‌الملل سایبربان؛ آژانس امنیت زیرساخت و امنیت سایبری آمریکا در حال برنامه‌ریزی یک طرح چندساله برای افزایش قابلیت تحلیل داده‌های خود است تا به آژانس‌های دولتی و بخش خصوصی کمک کند که پی ببرند چگونه حملات سایبری و آسیب‌پذیری‌ها، اشخاص و زیرساخت‌های حیاتی را تحت تأثیر قرار می‌دهند.

مرکز ملی مدیریت خطر در آژانس امنیت زیرساخت و امنیت سایبری آمریکا مأموریت اصلی خود را مانند دوروی یک سکه می‌داند. یک‌طرف شامل ادامه مدیریت وصله‌ها، بهداشت سایبری و دیگر فعالیت‌های مسدودکننده و رفع مشکلات است. چیزهای کوچکی که سازمان‌ها هنوز به‌اندازه کافی جدی نمی‌گیرند و باعث افزایش قابل‌توجه حملات باج افزاری طی چند سال گذشته شده است.

طرف دیگر سکه تکامل داده‌های آژانس یادشده است تا از این طریق نسبت به علوم تحلیلی موجود در مدیریت خطرات سایبری شناخت بیشتری حاصل شود. این آژانس به‌طور ویژه می‌خواهد به تصویر دقیق‌تری از سؤالات برسد نظیر این سؤال که وابستگی بیش‌ازحد بخش‌های مربوط به زیرساخت‌های حیاتی و فناوری این زیرساخت‌ها چه مقدار سطح حملات سایبری ملی را افزایش می‌دهد.

دنیِل کروز (Daniel Kroese) معاون مرکز یادشده اخیراً اظهار داشت:

این طرح برای شناسایی خطراتی است که فعالیت‌های اصلاح جمعی ما را به خطر می‌اندازند.

وی معتقد است در حوزه مدیریت آسیب‌پذیری هرچه آژانس امنیت زیرساخت و امنیت سایبری آمریکا قابلیت تجزیه داده‌های بیشتری داشته باشد، می‌تواند اقدامات تأثیرگذار بیشتری برای اشخاص و بخش‌هایی که هدف حملات قرارگرفته‌اند، انجام دهد. کروز سناریوی فرضی ارائه داد که در آن آژانس امنیت زیرساخت و امنیت سایبری آمریکا از تجزیه‌وتحلیل‌های پیشرفته برای طبقه‌بندی و از سیستم امتیازدهی مشترک آسیب‌پذیری برای ثبت آسیب‌پذیری استفاده می‌کند و مشخص می‌کند که در صورت حمله هکری چه سامانه‌هایی تحت تأثیر قرار می‌گیرند، تعداد و اعتبار آن سامانه‌ها را تخمین زده و یک نقشه در مورد سامانه‌های آسیب‌دیده در زیرساخت‌های حیاتی ارائه می‌دهد.

کروز همچنین افزود:

هدف نهایی این طرح پیش‌بینی اتفاقات آینده نیست بلکه این است که آژانس امنیت زیرساخت و امنیت سایبری آمریکا بتواند به سؤالات مختلفی پاسخ دهد نظیر اینکه دستگاه‌های آسیب‌پذیر که می‌توانند به فعالیت‌های آژانس کمک کنند در کدام بخش‌ها قرار دارند؟ همچنین آژانس ذکرشده به‌واسطه این طرح می‌تواند با نظارت مستقیم بر هزینه‌ها، کاهش بهره‌وری تولید، قضاوت‌های قانونی و آسیب‌ها، خسارت‌های ناشی از حملات سایبری را بهتر ارزیابی کند.

معاون مرکز یادشده در ادامه اظهارات خود گفت:

ما می‌خواهیم یک موتور مقیاس‌پذیر داشته باشیم که بتوانیم روی آن سرمایه‌گذاری کنیم. این موتور با داشتن چندین محور اطلاعاتی پیرامون خطرات سایبری به ما اجازه می‌دهد اطلاعات را بیشتر بررسی کنیم. برخی کارهای اساسی برای این هدف قبلاً انجام‌شده است. مرکز ملی مدیریت خطر طی یک سال فهرستی از عملکردهای مهم ملی تهیه کرد که اگر به این عملکردها حمله سایبری شود، اثرات منفی در قسمت‌های مختلف صنعت خواهد داشت. همچنین همه‌گیری ویروس کرونا امتحان سختی برای زنجیره تأمین آمریکا بود و موجب شد مرکز ما عملکردهای اضافی را ترسیم کند و نقاط ضعف جدیدی را شناسایی کند.

دنیِل کروز در پایان صحبت‌های خود ابراز داشت:

بدیهی است که هیچ دو حادثه سایبری کاملاً یکسان نیستند؛ اما بر اساس ویژگی‌ها، عامل حمله، سامانه‌ها، حساسیت سامانه‌ها، مسیر حمله، نوع بدافزار و غیره می‌توان برخی راه‌حل‌های متداول را در چگونگی بروز پیامدها ترسیم کرد.

منبع:

تازه ترین ها
انتشار
1404/10/06 - 14:59- هوش مصنوعي

انتشار پیش‌نویس مقررات تنظیم هوش مصنوعی با تعامل شبه‌انسانی در چین

نهاد ناظر فضای سایبری چین روز شنبه پیش‌نویس مقرراتی را برای دریافت نظر عمومی منتشر کرد که هدف آن تشدید نظارت بر خدمات هوش مصنوعی است.

حمله
1404/10/06 - 14:52- جرم سایبری

حمله سایبری به چندین شورای محلی لندن

سه شورای محلی در لندن قربانی یک حادثه مرموز امنیت سایبری شده‌اند که موجب از کار افتادن بسیاری از خدمات اصلی، از جمله خطوط تلفن و سامانه‌های گزارش‌دهی آنلاین شده است.

تهدید
1404/10/06 - 13:43- امنیت زیرساخت

تهدید سلامت روان توسط امنیت سایبری

فشار دائمی مقابله با حملات سایبری، به‌ویژه برای مدیران ارشد امنیت اطلاعات، به بحرانی خاموش در حوزه سلامت روان تبدیل شده که پیامدهای آن فراتر از فرسودگی شغلی است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.