about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

اولویت های سازمان سیسا در امنیت سایبری

مدیر سازمان سیسا به تازگی با ارائه گزارشی، برنامه‌های آینده و اولویت‌های این نهاد را به منظور مقابله با تهدیدات سایبری معرفی کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ کریستوفر کربز (Christopher Krebs)، مدیر سازمان امنیت سایبری و زیرساخت معروف، به سیسا (CISA)، به تازگی فهرستی از اولویت‌های عملیاتی این شاخه‌ی وزارت امنیت داخلی آمریکا را منتشر کرده است.

سیسا در سال 2018 با هدف مقابله با تهدیدات زنجیره تأمین، امنیت انتخابات، سامانه‌های کنترل صنعتی و چندین مورد دیگر بود. این آژانس به عنوان یک هماهنگ‌کننده مرکزی تحلیل، برنامه‌ریزی و پاسخ به حملات سایبری به زیرساخت‌های مهم است. بخصوص زمانی که هیچ‌یک از نهادهای دیگری پاسخ مشخصی نسبت به واقعه نداشته باشند. این سازمان مرکز مدیریت ریسک ملی زیرساخت‌های سایبری و فیزیکی به شمار می‌آید.

مرکز ای ادغام امنیت سایبری و ارتباطات سیسا (NCCIC)، نیز خدماتی مانند آگاهی موقعیتی سایبری در تمام طول روز، تحلیل، واکنش به حوادث و قابلیت دفاع سایبری برای دولت‌های فدرال، ایالتی، محلی، بخش خصوصی و شرکای بین‌المللی را ارائه می‌دهد. به علاوه ابزارهای امنیت سایبری، پشتیبانی از پاسخ به حوادث و قابلیت ارزیابی آن‌ها را نیز در اختیار نهادها قرار داده است.

با هدف تأمین امنیت و انعطاف‌پذیری برای زیرساخت‌های حیاتی و ملی، سیسا رویکردی با نام «دفاع امروز، امنیت فردا» (defend today, secure tomorrow approach) را در نظر گرفت.

براساس گزارش ارائه شده توسط کربز، به منظور دفاع در برابر تهدیدهای طولانی مدت، سیسا روند اشتراک اطلاعت، مشارکت سهام‌داران، طرح‌های مدیریت ریسک، تحلیل ریسک، مدیریت و پاسخ به حوادث را بهبود خواهد داد.

ساسا به‌منظور تقویت زیرساخت‌های حیاتی در طولانی‌مدت، سیسا تحلیلگران، مدل‌های ریسک و هشدارهای فنی را ارائه می‌دهد. همچنین به ارائه گروه‌های برنامه‌ریزی مشترک و کاری، اقدامات سیاسی، مشاوران امنیتی و فنی، گسترش ابزارها و حسگرها، برگزاری رزمایش‌ها و پشتیبانی از قراردادها و شرکت‌های بزرگ می‌پردازد.

مدیر سیسا اعلام کرد این سازمان روی 5 حوزه متمرکز است. این حوزه‌ها شامل موارد زیر می‌شود:

چین، زنجیره تأمین و 5 جی
امنیت الکتریکی
امنیت اهداف نرم
امنیت سایبری دولت فدرال
سامانه‌های کنترل صنعتی

در متن گزارش آمده است:

چین هم‌اکنون بالاترین تهدید راهبردی بلندمدت را برای آمریکا دارد.

برای رفع چالش بالا، سیسا روی مدیریت ریسک مرتبط با امنیت ملی تمرکز خواهد کرد. همچنین به منظور کاهش خطر ضعف زنجیره تأمین ارائه 5 جی یا دیگر انواع فناوری‌ها این کار صورت می‌گیرد.

مقام یاد شده افزود، امنیت الکتریکی، به ویژه انتخابات ریاست جمهوری 2020، یکی از اولویت‌های کلیدی سیسا است. این سازمان به دولت‌های ایالتی و محلی در تقویت امنیت زیرساخت‌های انتخابات کمک خواهد کرد.

به منظور مراقبت و پشتیبانی از مکان‌هایی مانند استادیوم‌ها، مدارس، کلیساها، فروشگاه‌ها و تئاترها که اهداف نرم نامیده می‌شوند، راه‌کارهایی مختلفی توسعه داده خواهند شد. بسیاری از این محل‌ها نقش اساسی در اقتصاد کشور دارند.

با توجه به این که تهدیدات سایبری از اجرایی شدن آهسته سیاست سایبری، سبقت‌گرفته است، سیسا به سازمان‌های فدرال کمک خواهد کرد تا تصمیم‌هایی آگاهانه را نسبت به خطرات گرفته و امنیت سایبری خود را بهبود دهند.

در بخش دیگری از گزارش ذکر شده است:

مقامات سیسا توانایی و فرصت مناسبی را به منظور ایجاد رویکردهای امنیت سایبری فدرال ارائه می‌دهند که نمایانگر سرعت تغییر است. ما همچنین از بینش، رزمایش‌ها، قابلیت‌ها بهره می‌بریم تا به دولت و همکاران دولت محلی برای بهبود وضعیت امنیت سایبری و دفاع در برابر گسترش باج افزارها کمک کنیم.

در سامانه‌های کنترل صنعتی نیز که نظارت بر عملکرد زیرساخت‌های حیاتی در بخش حمل‌ونقل، ارتباطات، تولید برق، نفت و گاز طبیعی را بر عهده دارند، سیسا، به منظور کاهش خطرات و تقویت امنیت سامانه‌ها به دولت کمک می‌کند.

کریستوفر کربز اظهار کرد که گزارش مذکور، یک رویکرد موقت برای هدایت آژانس و شرکای آن به حساب می‌آید. این در حالی است که مقامات یک راه برد بلندمدت را تنظیم می‌کنند.

تازه ترین ها
مشارکت
1404/10/03 - 12:39- آسیا

مشارکت هند و رژیم صهیونیستی برای توسعه پلتفرم نظامی الکتریکی

صنایع بلرایس هند و پلاسن ساسا در اراضی اشغالی با هدف توسعه پلتفرم نظامی الکتریکی برای هند توافق‌نامه راهبردی امضا کردند.

راهبرد
1404/10/03 - 12:26- تروریسم سایبری

راهبرد جهانی رژیم صهیونیستی در حوزه امنیت سایبری

بنابر ادعای کارشناسان اسرائیلی، رژیم صهیونیستی باید برای حفظ رهبری در حوزه امنیت سایبری به عملیات‌های جهانی روی آورد.

شناسایی
1404/10/03 - 11:33- آسیا

شناسایی تهدیدات پایدار پیشرفته در آذربایجان

شبکه «AzStateNet» آذربایجان در 11 ماه گذشته، 751 شاخص حمله سایبری تهدید پایدار پیشرفته را شناسایی کرد.