about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

طبق دستورالعمل جدیدی که به تازگی در هند اجرایی شده، شرکت ها باید هرگونه رویداد سایبری را تا ۶ ساعت پس از ردیابی آن به مقامات مربوطه گزارش دهند.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ به نقل از فین تک اوپینیون، تیم واکنش اضطراری رایانه هند (CERT-In) در ۲۸ آوریل ۲۰۲۲ میلادی دستوراتی برای ارتقای امنیت سایبری هند وضع کرد که تاثیرات مهمی بر این صنعت دارد.

دستورات مذکور از ۲۷ ژوئن ۲۰۲۲ میلادی اجرایی شده و شامل الزامات مختلفی است. طبق یکی از الزامات مذکور بازه ای ۶ ساعته برای گزارش هر رویداد امنیت سایبری در نظر گرفته شده است.

این دستورالعمل ها بخشی از قانون فناوری اطلاعات هند هستند. به طور کلی هر تامین‌کننده خدمات، واسطه، مرکز اطلاعات، شرکت های ساختاری فعال در هند باید از این دستورالعمل ها پیروی کنند. شرکت های مذکور باید هرگونه رویداد سایبری را ۶ ساعت پس از ردیابی، گزارش دهند.

همچنین در دستورالعمل مذکور رویداد سایبری تشریح شده است. در قوانین CERT-In که در ۲۰۱۳ وضع شده ، گزارش ۱۰ رویداد سایبری در شرکت های گفته شده الزامی است. در دستورالعمل جدید انواع رویدادهای سایبری که باید گزارش شوند نیز دو برابر شده اند.

در یک بخش دستورالعمل به ۲۰ نوع رویدادی اشاره شده که ۶ ساعت پس از وقوع باید گزارش شوند. برخی از این موارد عبارتند از: اسکن یا جستجوی هدفمند شبکه ها یا سیستم های مهم، از کار افتادن یا اختلال در وب سایت و ایجاد تغییرات غیر مجاز، اپلیکیشن های جعلی موبایل، دسترسی غیرمجاز به حساب های کاربری شبکه اجتماعی، فعالیت های مشکوکی که سیستم های رایانشی یا سرورها، شبکه ها و سیستم های مرتبط با بلاکچین و دارای هایی مجازی، سیستم ها و سرورهای مرتبط با ماشین یادگیری را تحت تاثیر قرار می دهند.

گزارش دهی چنین رویدادهایی به شدت یا تاثیر واقعی بر داده ها، شبکه ها یا سیستم ها ربطی ندارد و شرکت باید رویداد را به CERT-In گزارش دهد. به عنوان مثال تحت الزامات جدید شرکتی که متوجه می شود نسخه جعلی اپلیکیشن موبایل آن ساخته شده باید بدون در نظر گرفتن آنکه یک شرکت یا مشتری در نتیجه رویداد دچار خسارت شده آن را طی ۶ ساعت گزارش دهد.

شرکت ها هنگام گزارش دهی باید اطلاعات اولیه درباره رویداد سایبری را نیز فراهم کنند که شامل نوع رویداد، سیستم های تحت تاثیر و خلاصه ای از شرح ماوقع است.

منبع:

تازه ترین ها
هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

تنظیم
1404/09/24 - 10:37- اروپا

تنظیم مقررات مربوط به دارایی‌های دیجیتال در بریتانیا

وزارت دارایی بریتانیا اعلام کرد که مقررات مربوط به دارایی‌های دیجیتال از اکتبر ۲۰۲۷ آغاز می‌شود.

مقابله
1404/09/24 - 10:25- آسیا

مقابله با فروش آنلاین و غیرقانونی مواد آتش‌زا در فیلیپین

پلیس ملی فیلیپین در مورد فروش آنلاین مواد آتش‌زا و سایر ترقه‌های غیرقانونی هشدار داد.