about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

انتشار شده در تاریخ

سیسا سازمانی ناکارآمد در آمریکا

وزارت امنیت داخلی آمریکا در گزارشی به ناکارآمدی سیسا اشاره کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ بر اساس گزارش جدید وزارت امنیت داخلی آمریکا، آژانس امنیت سایبری و امنیت زیرساخت موفق نشده به‌طور مداوم شاخص‌های تهدید سایبری کافی را برای شرکت‌کنندگان در برنامه اشتراک‌گذاری اطلاعات ارائه کند.

دفتر بازرسی کل وزارت امنیت داخلی آمریکا در گزارشی اعلام کرد سرویس اشتراک‌گذاری خودکار شاخص سیسا موسوم به AIS که به بیش از 300 شریک دولتی و بخش خصوصی، اطلاعات تهدیدات سایبری طبقه‌بندی نشده و اقدامات دفاعی در زمان واقعی ارائه می‌کند، همیشه اطلاعات موردنیاز برای کاهش تهدیدات را در اختیار شرکت‌کنندگان قرار نمی‌دهد.

این دفتر در گزارش خود توضیح داد، بیشتر شاخص‌های تهدید سایبری حاوی اطلاعات زمینه‌ای کافی نیستند و این موضوع را به عملکرد محدود AIS، کارکنان ناکافی و عوامل خارجی نسبت داد.

در ادامه این گزارش آمده، این نقایص کیفیتی ممکن است توانایی دولت فدرال برای شناسایی و کاهش آسیب‌پذیری‌ها و تهدیدات سایبری بالقوه را مختل کند.

سیسا وظیفه دارد آگاهی موقعیتی از خطرات در حال ظهور برای زیرساخت‌های حیاتی آمریکا را فراهم کند. این آژانس خدمات AIS را در سال 2016 در پاسخ به قانون امنیت سایبری سال 2015 راه‌اندازی کرد که یک فرآیند اشتراک‌گذاری اطلاعات تهدیدات داوطلبانه را بین بخش‌های دولتی و خصوصی ایجاد کرد.

جامعه AIS که شامل 52 آژانس فدرال است در مواقعی برای انجام اقدامات مناسب، اطلاعات حیاتی را از سیسا دریافت نکرده بودند. این گزارش خاطرنشان کرد که اطلاعات بلادرنگ مانند ناهنجاری‌ها در ترافیک شبکه، آدرس‌های پروتکل اینترنت، نام‌های دامنه و فایل‌های هش می‌تواند به سازمان‌ها کمک کند تا از خود در برابر نفوذهای سایبری آینده محافظت کنند، همان‌طور که در مورد حمله زنجیره تأمین سولارویندز در سال ۲۰۲۰ رخ داد.

در این گزارش آمده:

اگرچه سیسا به‌طورکلی تعداد شرکت‌کنندگان AIS و تعداد شاخص‌های تهدید سایبری به اشتراک‌گذاشته‌شده و دریافتی را افزایش داد، اما کیفیت شاخص‌های تهدید سایبری برای شرکت‌کنندگان برای انجام اقدامات لازم کافی نبود.

در انتها دفتر بازرسی کل، به‌روزرسانی کامل سیستم و توسعه یک فرآیند گزارش‌دهی رسمی شامل کنترل‌های کیفی، علاوه بر استخدام کارکنان لازم و تشویق به رعایت قراردادهای اشتراک‌گذاری اطلاعات را به سیسا پیشنهاد کرد.

سیسا نیز با هر چهار توصیه موافقت کرد و گفت علاوه بر حل‌وفصل این مسائل، در حال ایجاد منابع قراردادی برای حمایت بهتر از ابتکارات به اشتراک‌گذاری اطلاعات است و تاریخ تکمیل را 31 ژانویه 2023 پیش‌بینی کرد.

منبع:

تازه ترین ها
هشدار
1404/05/13 - 13:18- اروپا

هشدار مولداوی نسبت به دخالت روسیه در انتخابات

رئیس جمهور مولداوی نسبت به دخالت بی‌سابقه روسیه در انتخابات و به سازماندهی یک کمپین جاسوسی هشدار داد.

دستگیری
1404/05/13 - 12:13- آسیا

دستگیری 143 مظنون سایبری در فیلیپین

پلیس ملی فیلیپین اعلام کرد که ۱۴۳ مظنون به جرایم سایبری در ماه ژوئیه امسال دستگیر شده‌اند.

حملات
1404/05/13 - 11:06- آسیا

حملات سایبری متعدد تایلند و کامبوج علیه یکدیگر

کارشناسان معتقدند که تایلند و کامبوج از حملات سایبری متعددی رنج می‌برند و هدف طیف وسیع‌تری از عوامل مخرب هستند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.