about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

به تازگی مقاله ای از اندیشکده INSS منتشر شد که به موضوع حملات سایبری انجام شده توسط ایران علیه رژیم صهیونیستی اشاره می کند.

به گزارش کارگروه ترورسیم سایبری سایبربان؛ اندیشکده INSS  در این مقاله بیان کرد، به نظر می رسد که ایران یک نقطه آسیب پذیر را در زیرساخت های خصوصی و تجاری اسراییل پیدا کرده است که این نوع آسیب پذیری ها به ایران اجازه می دهد تا حملات سایبری خود را بصورت آزادانه و در راستای تأثیر شناختی بر روی شهروندان و بازدارندگی علیه تصمیم گیرندگان رژیم صهیونیستی انجام دهند.

این حملات بصورت آشکار و قابل شناسایی می باشد اما حملات سایبری دیگری در لایه پنهان و در پاسخ به حملاتی که روال زندگی مردم ایران را به اختلال می کشاند،انجام می گیرد که شناسایی آنها بسیار دشوار است.

اگرچه سطح فنی برخی از این حملات خیلی بالا نیست اما حملات دیگری نیز انجام می شود که نسبتا موفق بوده و دلیل آنها پایین بودن سطح امنیت زیرساخت ها می باشد و نیاز به آگاهی و سرمایه گذاری در بخش خصوصی غیر نظامی اسراییل دارد.

سال 2020 نقطه عطفی در ماهیت فعالیت ایران در فضای سایبری اسراییل بوده است.

بررسی ماهیت این فعالیت ها نشان می دهد ایران در دهه های اخیر عمدتاً عملیات های سایبری را در راستای جاسوسی و یا عملیات های ضعیفی را بر روی سایت های خبری جهت انتشار اخبار مورد نظرش انجام داده است؛ اما در ابتدای سال 2020 به طور غیرمعمول حمله سایبری علیه برخی تأسیسات  حیاتی اسراییل انجام شده است که این امر نشان دهنده این است که حملات به صورت منسجم و موجی مدیریت می شود.

به نظر می رسد این حملات منسجم در پاسخ به اقدامات اسراییل علیه عناصر ایرانی در سوریه و اقداماتی دیگر که در عرصه دریایی و بخش های دولتی غیرنظامی علیه ایران انجام می شود؛ طرح ریزی شده باشد.

اندیشکده مذکورمطرح کرد برای مقابله با این حملات می بایست موارد ذیل انجام شوند:

  1. عوامل مرتبط با حفاظت حریم خصوصی به رهبری سازمان حفاظت از فضای سایبری برای اجرای مقررات و دستورالعمل ها در زمینه حملات سایبری تقویت و به روزرسانی شود.
  2. رسانه های اسراییل نقش مهمی در مقابله با این تهدیدات را دارند پیشنهاد می شود گفت وگوهای عمیقی در اسراییل با حضور خبرنگاران و سخن گویان در خصوص چگونگی جلوگیری از انتشار اخبار و قدرت مهاجمین برگذار شود.
  3. بررسی چگونگی همکاری های بین المللی و ایجاد کارگروه های مشترک به رهبری ایالت متحده آمریکا جهت پاسخگویی به حملات سایبری و همچنین افشای متجاوزان در چنین حملاتی ضروری است.

در ادامه این مقاله اینگونه عنوان شد که در دو سال اخیر شاهد حملات سایبری بسیاری از ایران بوده‌ایم که هدف اصلی آن‌ها یکی است؛ شکل دادن به آگاهی (shaping of consciousness).

در این دو سال اخیر شاهد حملات سایبری  منتسب به ایران علیه شرکت‌ها و سازمان‌های تجاری در اسرائیل بوده‌ایم که ظاهراً برای هدفی باج افزاری بوده اما درواقع برای هدفی شناختی آگاهانه بوده است.

لازم به ذکر است که حملات باج افزاری به‌طورکلی در سال‌های اخیر بسیار رایج بوده و حتی توسط کاخ سفید به‌عنوان یک تهدید بزرگ سایبری تعریف‌شده است. درعین‌حال استفاده از حملات باج افزار برای هدف آگاهانه و نه برای اهداف اقتصادی، پدیده‌ای منحصربه‌فرد در زمینه رویارویی بین اسرائیل و ایران و حامیانش است. 

این مقاله خلاصه‌ای از مطالعه انجام‌شده توسط ClearSky Cyber Security با همکاری محققان حوزه شناختی و برنامه ایران در این مؤسسه برای سازمان مطالعات امنیت ملی (رژیم صهیونیستی) است.

درک راهبردی این پدیده توسط تیم محققین این مؤسسه فرموله شد. این مقاله پدیده حملات باج افزاری را برای یک هدف شناختی را که در دو سال گذشته علیه بخش خصوصی در اسرائیل رخ‌داده است، توصیف می‌کند.

همچنین ادعا می کند که چگونه حملات با ساختار سازمانی ایرانی مرتبط می‌شود. روش‌های تشخیصی بین حمله «باج افزاری ظاهری» و حمله «باج افزار واقعی» جزئیات گروه‌های ایرانی و ابزار مورداستفاده. در زیر بینش‌های استراتژیک و روش‌های دقیق برای مقابله با این پدیده آمده است.

سال 2020 نقطه عطفی در ماهیت فعالیت ایران در فضای سایبری اسرائیل بود. بررسی ماهیت فعالیت ایران تا سال جاری نشان می‌دهد که ایرانی‌ها در دهه اخیر عمدتاً عملیات جاسوسی و عملیات نفوذ (مثلاً از طریق سایت‌های خبری) انجام داده‌اند.

حمله‌ای در سال 2020 به‌طور غیرمعمول علیه تأسیسات آبی اسرائیل نیز رخ داد. اولین سالی بود که حملات باج افزاری باهدف آگاهانه شروع شد. انتخاب شرکت‌های مورد حمله ظاهراً بر اساس بهره‌برداری از فرصت‌ها بوده و نتیجه یک برنامه‌ریزی منظم نیست.

پس از انتشار و مطابق با واکنش‌های رسانه‌های اسرائیلی، ایرانی‌ها با توجه به زمینه و ویژگی‌های منحصربه‌فرد اسرائیل از اطلاعات استفاده می‌کنند.

به‌عنوان‌مثال:

اهرم حمله به شرکت بیمه «شیربیت» در حوزه حریم خصوصی با تأکید بر وابستگی به سیستم دفاعی

استفاده از محوریت وب‌سایت عطرف در زمینه حفظ حریم خصوصی جامعه دگرباشان جنسی (جامعه همجنسگرایان)

شرکت Habana labs وابسته به اینتل در زمینه برتری تکنولوژیک، شرکت‌های متعلق به بخش امنیت و بخش سایبری مانند صنعت هوافضا.

این اندیشکده نمودار زمانی را منتشر کرد که اسامی گروه‌های مهاجم، تاریخ حملات و اسامی سازمان‌هایی که توسط مهاجمان موردحمله قرارگرفته را نشان می‌دهد. در این نمودار مشاهده می‌شود که حملات منسجم و به‌ صورت موجی مدیریت می‌شوند:

Paragraphs
اعتراف

تغییر راهبردی این است که هدف از حملات، فشار بر افکار عمومی و تأثیرگذاری بر تصمیم‌گیرندگان و تقابلی است که در برخی زمینه‌ها بین اسرائیل و ایران در جریان است.

اینها شامل نبرد بین جنگ‌ها (The War Between the Wars)  علیه عناصر ایرانی در سوریه، عرصه دریایی، یا حملات سایبری منتسب به اسرائیل و غرب به بخش‌های دولتی غیرنظامی در ایران است.

افزایش حملات سایبری برای اهداف باج افزاری نیز به اقتصاد کشور و اعتماد شهروندان به شرکت‌های پیشرو در اقتصاد آسیب وارد می‌کند. لازم به ذکر است با توجه به هک و درز اطلاعات شرکت بیمه «شیربیت»، رئیس سازمان بازار سرمایه رژیم صهیونیستی تصمیم به اعمال جریمه بیش از 10 میلیون شِکِلی به دلیل تخلفات قابل‌توجه در زمینه مدیریت ریسک سایبری گرفت.

به نظر می‌رسد که ایران یک " نقطه حساس" (سیستم‌های حفاظت سایبری بخش خصوصی/تجاری) در اسرائیل پیداکرده است.

حمله به سازمان‌های تجاری خصوصی، به ایران این امکان را می‌دهد که نسبتاً آزادانه عمل کند و به دستاوردی مضاعف دست یابد (دستاورد اول، در مقابل شهروندان و تصمیم‌گیرندگان اسرائیلی. دستاورد دوم، در زیرلایه، در پاسخ به حملات سایبری که روال زندگی ایرانیان را مختل می‌کند.)

اگرچه سطح فنی حملات ایران بالا نیست، اما تا حدی موفقیت‌آمیز بوده و عمدتاً در میان صاحبان اقتصاد طنین‌انداز می‌شود.

موفقیت آن‌ها ناشی از سطح پایین امنیت و آگاهی از نیاز به سرمایه‌گذاری در دفاع سایبری در بخش خصوصی غیرنظامی اسرائیل و همچنین بازتاب این حملات در رسانه‌های اسرائیلی است.

با توجه به گسترش حملات باج افزاری که در سال‌های اخیر در سراسر جهان گسترش‌یافته این مورد توسط دولت ایالات‌متحده به‌عنوان یک تهدید بزرگ تعریف‌شده است که باید به آن پرداخته شود.

کاخ سفید از تشکیل یک کارگروه برای هماهنگی اقدامات دفاعی و تهاجمی در برابر حملات سایبری در بعد سایبری خبر داده است. این تیم مستقر مسئول به‌روزرسانی مستمر کاخ سفید در اجرای کمپین ملی علیه باج افزارها است.

تلاش دیگر در برخورد با این پدیده، تصمیم وزارت خارجه آمریکا برای پرداخت 10 میلیون دلار جایزه برای اطلاعاتی است که منجر به شناسایی جرایم سایبری شود، می‌باشد.


 

منبع:

تازه ترین ها
ادعای
1404/03/27 - 09:03- تروریسم سایبری

ادعای ارسال پیامک‌های جعلی برای اسرائیلی‌ها

اداره ملی سایبری رژیم صهیونیستی ادعا کرد که اسرائیلی‌ها هشدار جعلی حمله تروریستی دریافت می‌کنند تا از پناهگاه‌های بمب دور بمانند.

هک
1404/03/27 - 09:01- جرم سایبری

هک شدن ایمیل پژوهشگر برجسته روسیه

کیر جایلز (Keir Giles)، پژوهشگر برجسته بریتانیایی در حوزه روسیه، این آخر هفته اعلام کرد که چندین حساب ایمیل او هدف هکرهایی قرار گرفته که خود را به‌جای وزارت خارجه آمریکا جا زده بودند.

هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.