about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

به گفته کارشناسان، حملات جعلی عمیق و اخاذی سایبری در حال افزایش هستند.

به گزارش کارگروه بین‌الملل سایبربان؛ گزارشی از «VMWare» بیان می‌کند که حملات سایبری از زمان حمله روسیه به اوکراین افزایش یافته و در مورد تهدیدهای نوظهور مانند جعلی‌های عمیق برای فرار از کنترل‌های امنیتی هشدار می‌دهد.

VMware هشتمین گزارش سالانه تهدید پاسخ به رویداد جهانی خود را منتشر کرده که براساس نظرسنجی از متخصصان صنعت است و ظاهراً تصویری از آنچه تیم‌های امنیتی در بحبوحه اختلالات همه‌گیر، فرسودگی شغلی و حملات سایبری با انگیزه ژئوپلیتیکی با آن روبرو هستند، ارائه می‌دهد.

65 درصد از پاسخ دهندگان گفتند که حملات سایبری از زمان حمله روسیه به اوکراین افزایش یافته، روندی که با بسیاری از گزارش‌های امنیتی دیگر که در سال جاری منتشر شدند تا حدودی تأیید شده است. همچنین تهدیدهای نوظهور مانند جعلی‌های عمیق، حملات به «API»ها و مجرمان سایبری که خود کارکنان فناوری اطلاعات را هنگام پاسخگویی به حوادث مورد هدف قرار می‌دهند، برجسته می‌کند.

ریک مک‌الروی (Rick McElroy)، استراتژیست اصلی امنیت سایبری در VMware اظهار داشت :

«مجرمان سایبری اکنون جعلی‌های عمیق را در روش‌های حمله خود برای فرار از کنترل‌های امنیتی وارد می‌کنند. از هر 3 پاسخ دهنده در گزارش ما، 2 نفر جعلی‌های مخرب عمیقی را مشاهده کردند که به عنوان بخشی از یک حمله مورد استفاده قرار می‌گرفتند که نسبت به سال گذشته 13 درصد افزایش داشت و ایمیل به عنوان بهترین روش ارسال بود. مجرمان سایبری فراتر از کاربرد ویدئو و صوت مصنوعی صرفاً برای اعمال نفوذ یا کمپین‌های اطلاعات نادرست تکامل یافته‌اند. هدف جدید آنها استفاده از فناوری جعلی عمیق برای به خطر انداختن سازمان‌ها و دسترسی به محیط آنها است.»

این گزارش نشان می‌دهد که با وقوع حملات بیشتر، در خط مقدم دنیای زیرزمینی جرایم سایبری سخت است. 47 درصد از پاسخ دهندگان گفتند که سال گذشته فرسودگی شغلی یا استرس شدید را تجربه و از این گروه، 69 درصد به ترک شغل خود فکر کرده‌اند.

57 درصد در سال گذشته با حملات باج‌افزاری مواجه شدند و 66 درصد با برنامه‌های وابسته و/یا مشارکت بین گروه‌های باج‌افزاری به‌عنوان «کارتل‌های سایبری برجسته» به اخاذی از سازمان‌ها از طریق «تکنیک‌های اخاذی مضاعف، حراج داده‌ها و باج‌گیری» ادامه می‌دهند.

APIها ظاهراً یک بردار جدید حمله هستند و ظاهراً 23 درصد از حملات امنیت API را به خطر می‌اندازند. انواع اصلی حملات API شامل قرار گرفتن در معرض داده، حملات تزریق «SQL» و API و حملات انکار سرویس توزیع شده است.

در این گزارش چیزی به نام «حرکت جانبی» به عنوان «میدان نبرد جدید» توصیف شده است. حرکت جانبی در 25 درصد از تمام حملات مشاهده شده که شامل مجرمان سایبری است که از میزبان‌های اسکریپت، ذخیره‌سازی فایل، پلت‌فرم‌های ارتباطات تجاری و سایر نقاط ورودی برای پرسه زدن داخل شبکه‌ها استفاده می‌کنند. طبق گزارش، در ماه‌های آوریل و می 2022، تقریباً نیمی از نفوذها شامل یک رویداد حرکت جانبی بودند.

چاد اسکیپر (Chad Skipper)، فناوری‌گر امنیت جهانی در VMware توضیح داد :

«تیم‌های امنیتی به منظور دفاع در برابر حملات گسترده‌تر، به سطح کافی از دید در بارهای کاری، دستگاه‌ها، کاربران و شبکه‌ها برای شناسایی، محافظت و پاسخ به تهدیدات سایبری نیاز دارند. زمانی که تیم‌های امنیتی بر اساس داده‌های ناقص و نادرست تصمیم‌گیری می‌کنند، توانایی آن‌ها برای پیاده‌سازی یک راهبرد امنیتی ریز را مهار می‌کند، در حالیکه تلاش‌های آن‌ها برای شناسایی و توقف حرکت جانبی حملات به دلیل بافت محدود سیستم‌هایشان متوقف می‌شود.»

افزایش حملات سایبری در انواع مختلف از آغاز جنگ روسیه و اوکراین از سوی بسیاری از شرکت‌های فعال در این بخش مورد توجه قرار گرفته و همچنین توجه رده‌های بالای ایالات متحده و دولت بریتانیا، با آژانس‌ها و نهادهای سیاسی مختلف که در چند ماه گذشته هشدارهایی را اعلام کرده‌اند، به خود جلب کرده است.

منبع:

تازه ترین ها
حذف
1404/10/01 - 13:27- هوش مصنوعي

حذف مشاغل توسط هوش مصنوعی در مقیاس انقلاب صنعتی

رئیس بانک انگلستان هشدار داد که هوش مصنوعی می‌تواند مشاغل را در مقیاس انقلاب صنعتی از بین ببرد.

مشارکت
1404/10/01 - 13:19- هوش مصنوعي

مشارکت گوگل با دانشگاه تل‌آویو در حوزه هوش مصنوعی

دانشگاه تل‌آویو و شرکت گوگل در اراضی اشغالی یک همکاری تحقیقاتی یک میلیون دلاری در حوزه هوش مصنوعی آغاز کردند.

جریمه
1404/10/01 - 12:21- اروپا

جریمه اپل توسط سازمان ضد انحصار ایتالیا

سازمان ضد انحصار ایتالیا، اپل را به دلیل سوءاستفاده از موقعیت برتر خود در اپ‌استور جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.