about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

در گزارش جدید شورای آتلانتیک تاکید شده است که سیاست گذاران باید برای مقابله با آسیب پذیری فزاینده ای که بخش های زیرساخت حیاتی به دلیل اتکای فزاینده آنها به رایانش ابری مواجه هستند، تلاش بیشتری انجام دهند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این گزارش تأکید می‌کند که فضای ابری قبلاً به عوامل مخرب اجازه می داده است تا از سازمان‌های دولتی جاسوسی کنند و به هک سان برست (Sunburst) در سال 2020 اشاره می‌کند که در آن محصولات ابری، به‌ویژه خدمات مدیریت هویت و دسترسی مایکروسافت آژور (Microsoft Azure) در معرض خطر قرار گرفته بودند.

نویسندگان اصلاحات کلیدی را برای تقویت سیستم‌های دفاعی پیشنهاد می‌کنند، از جمله ایجاد یک دفتر مدیریت فضای ابری که به طور فعال اتکای بر فضای ابری را بررسی می‌کند.

چنین اصلاحاتی، آژانس‌های موجود در بخش مدیریت ریسک را برای همکاری با آژانس امنیت سایبری و امنیت زیرساخت (CISA) برای اندازه‌گیری و پاسخگویی به ریسک، در موقعیت بهتری قرار خواهد داد.

این گزارش همچنین توصیه می‌کند که کنگره یک کارگروه با الگوبرداری از کمیسیون پیشگامانه سولاریوم فضای سایبری ایجاد کند که وظیفه طراحی یک آژانس امنیتی برای حفاظت از زیرساخت‌های ابری را داشته باشد.

مایا هامین، یکی از نویسندگان گزارش و معاون مدیر ابتکار سایبری استیت کرفت (Statecraft) شورای آتلانتیک، از طریق ایمیل می گوید:

سیاست دولتی هنوز برای ارزیابی امنیت یک محصول ابری تنظیم شده است، نه زیرساخت های اساسی. این یک عامل ایجاد نگرانی است؛ زیرا زیرساخت های سنتی مانند انرژی و مراقبت های بهداشتی، بیشتر به رایانش ابری متکی هستند.

این گزارش استدلال می‌کند که فراگیر بودن فضای ابری، به دلیل صرفه‌جویی در هزینه، مقیاس‌پذیری و توانایی برون‌سپاری امنیت زیرساخت‌ها، این واقعیت را تحت‌الشعاع قرار خواهد ‌داد که چقدر محاسبات ابری برای عملکرد حیاتی ترین سیستم ها و در توسعه ساختارهای نظارتی متناسب با آن مرکزیت جدید ضروری است، عقب مانده است.

علاوه بر هک سان برست، این گزارش به ضعف سیستم‌های نرم‌افزاری اشاره می‌کند و به قطع فضای ابری گوگل در سال 2019 اشاره می‌کند که به مدت چند ساعت برای سرویس‌هایی مانند یوتیوب و اسنپ چت در دسترس نبوده است.

این امر استدلال می‌کند که زیرساخت‌های ابری برای امنیت ملی، امنیت اقتصادی ملی، و سلامت عمومی و ایمنی ملی حیاتی است و بر این اساس باید توسط سیاست‌گذاران با جدیت بیشتری با آن برخورد شود، زیرا پتانسیل واقعی برای به خطر افتادن یا قطع فضای ابری وجود دارد که خدمات زیرساخت‌های حیاتی را ناتوان خواهد کرد.

این گزارش استدلال می‌کند که دو ویژگی که خطر رایانش ابری را افزایش می‌دهند، در مقایسه با سیستم‌های داخلی قبلی، باید نحوه ایجاد سیاست ملی مدیریت ریسک فضای ابری را نشان دهند.

این گزارش می‌گوید که به دلیل گستردگی پذیرش فضای ابری، مجموعه وسیعی از سازمان‌ها به چند سیستم فناوری مشترک، از جمله زیرسیستم‌های فریبنده درون فضای ابری، که در آن شکست یک گره می‌تواند منجر به فروپاشی آبشاری شود، متکی هستند.

به طور جداگانه، از آنجایی که کنترل و دید در زیرساخت ابری سازمان ها به طور ذاتی واگذار شده است، این سازمان ها قابلیت مشاهده در عملیات و حالت های خرابی سیستم های ابری خود را از دست می دهند.

این گزارش در پایان می‌گوید:

زمان آن فرا رسیده است که به این واقعیت توجه کنیم که ممکن است فضای ابری از قبل توسط معیارهایی که سیاست‌گذاران استفاده می‌کنند، هنگام بررسی اینکه آیا یک سیستم برای اطمینان از انعطاف‌پذیری خود نیاز به نظارت دارد یا خیر، به موضوعی حیاتی تبدیل شده باشد. هرچه تعداد بیشتری از نهادها از فضای ابری استفاده کنند و زیرساخت‌های اصلی سیستم‌هایی مانند اینترنت به آن تکیه کنند، این وابستگی و ماهیت سیستمی، ریسک‌های همراه با آن را بیشتر خواهد نمود.

منبع:

تازه ترین ها
رکوردشکنی
1404/05/20 - 11:44- آسیا

رکوردشکنی سود فصلی KT در سه‌ماهه دوم

شرکت KT روز دوشنبه اعلام کرد که در سه‌ماهه دوم سال به بالاترین میزان سود عملیاتی خود در تاریخ فعالیتش رسیده و برای نخستین بار از مرز یک تریلیون وون (معادل ۷۲۰ میلیون دلار) عبور کرده است.

حمله
1404/05/20 - 11:38- جرم سایبری

حمله سایبری به یِس۲۴

یِس۲۴، بزرگ‌ترین کتاب‌فروشی آنلاین کره جنوبی و یکی از مهم‌ترین پلتفرم‌های فروش بلیت، بامداد دوشنبه دوباره هدف حمله سایبری قرار گرفت و وب‌سایت و اپلیکیشن آن از دسترس خارج شد.

تداوم
1404/05/20 - 11:28- آمریکا

تداوم حمایت آژانس امنیت سایبری آمریکا از برنامه شناسایی آسیب‌پذیری‌ها

آژانس امنیت سایبری و امنیت زیرساخت آمریکا اعلام کرد با وجود بحران مالی آوریل، همچنان از برنامهCVE که تمامی آسیب‌پذیری‌های سایبری عمومی را فهرست می‌کند، حمایت خواهد کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.