about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

سایبربان در این پرونده قصد دارد تا به بررسی «مهم ترین فعالیت های دولت امارات در حوزه سایبری در سال اخیر» بپردازد.

در ادامه برنامه‌های آموزشی و توانمندسازی نیروهای سایبری را به 5 دسته می توان تقسیم بندی کرد:

1. راه‌اندازی برنامه کارآموزی برای مهارت‌های سایبری

شورای امنیت سایبری امارات متحده عربی (CSC) با همکاری وزارت آموزش و پرورش و اتصالات، روز شنبه از راه‌اندازی یک برنامه کارآموزی برای فارغ‌التحصیلان دانشگاه‌های اماراتی و متخصصانی که اخیراً به نیروی کار امنیت سایبری پیوسته‌اند، خبر داد.

این برنامه که به مدت سه ماه اجرا می‌شود، به دنبال ارتقای مهارت‌ها و دانش امنیت سایبری کارآموزان، حفاظت بیشتر از تحول دیجیتال امارات متحده عربی و ارائه مهارت‌های حرفه‌ای و تجاری ارزشمند به آن‌ها است.

دکتر محمد حماد الکویتی، رئیس امنیت سایبری دولت امارات متحده عربی، گفت که CSC به طور مداوم از راه‌های نوآورانه برای ارتقای امنیت سایبری در سراسر زیرساخت‌های حیاتی امارات استفاده می‌کند. 

2. توسعه مدل استعدادیابی سایبری

شورای امنیت سایبری ملی امارات با شرکت مخابراتی du برای ترویج برنامه موسوم به Graduate Trainee Program، برای پرورش استعدادها در امنیت سایبری همکاری کرده است.

هدف NCSC و du این است، متخصصان نوظهور امنیت سایبری دانش و تجربه عملی در صنعت را کسب می‌کنند. در طول بازدید از غرفه du در هفته فناوری GITEX 2021، نمایندگان شرکت مخابراتی مذکور و NCSC درباره راه‌های بیشتر همکاری و ابتکارات جدید که با هدف توسعه طرح‌های اختصاصی برای نسل بعدی متخصصان امنیت سایبری است، بحث کردند.

شورای امنیت سایبری ملی امارات، از دیگر شرکت‌ها در بخش فناوری اطلاعات خواسته است که از مدل شرکت du برای توسعه استعدادهای امارات در زمینه امنیت سایبری پیروی کنند.

دکتر محمد حمد الکویتی، رئیس امنیت سایبری دولت امارات، گفت: با تداوم تهدیدهای جدید امنیت سایبری، ساده‌سازی تشخیص حوادث، بسیج حمایت‌های لازم، امکان پاسخگویی هماهنگ و حفظ قابلیت‌های دفاعی در سطح جهانی، اقدامات ضروری هستند. موفقیت در این زمینه‌ها مستلزم سرمایه‌گذاری در استعدادها و موقعیت‌یابی نیروی کار فردا برای شکوفایی در مقابله با جرائم سایبری است.

برنامه کارآموزان فارغ‌التحصیل du نمونه برجسته‌ای است که دیگران می‌توانند از آن الهام بگیرند؛ زیرا به افزایش مهارت‌های فارغ‌التحصیلان ملی کمک می‌کند. این مدل مطمئناً معیاری است که سازمان‌ها باید آرزوی تقلید از آن را داشته باشند. 

3. آموزش و تربیت نیروهای سایبری توسط شرکت اسراییلی CyberGym

شرکت اسراییلی «CyberGym» که در حوزه تربیت و آموزش نیروهای سایبری فعالیت می‌کند، شعبه خود در امارات را افتتاح کرد. این شعبه در دوبی واقع است.فن آوری CYBERGYM's Virtual Cloud Arena به چندین کاربر آنلاین از راه دور این امکان را می‌دهد که به آموزش‌های مناسب برای دفاع در برابر طیف گسترده‌ای از حملات سایبری دسترسی داشته باشند.

از سویی، این شرکت می‌خواهد بستر آموزشی موسوم به CyberFrame را در امارات راه‌اندازی کند تا از طریق آن، سرمایه‌گذاران، ارائه دهندگان خدمات، دولت ها و ... می‌توانند تسهیلات آموزشی خود را با استفاده از فناوری‌های این شرکت اجرا کنند.

اوفیر هیسون، مدیر عامل این شرکت اعلام کرد فناوری‌های اختصاصی ما، اجازه می‌دهد تا حملات سایبری را زنده کنیم؛ بنابراین یک سازمان می‌تواند درک انتقادی از سناریوهای دنیای واقعی به دست آورد و به طور ایمن، افراد خود را برای دفاع در برابر آن‌ها در محیط‌های شبیه سازی شده و سفارشی، آموزش دهد. سازمان‌هایی مانند ناتو، مایکروسافت و شرکت الکتریک اسرائیل کارکنان خود را با استفاده از سناریوهای حمله CYBERGYM آموزش می‌دهند. 

مهم

4. همکاری برای افزایش نیروها و استعدادهای سایبری

شورای امنیت سایبری امارات با شرکت Hewlett Packard Enterprise در زمینه مهارت‌های فناوری سایبری و الزامات شغلی آینده همکاری می‌کند. محمد الکویتی، رئیس این شورا گفت:

«شکی نیست که توانمندسازی استعدادهای ملی در همه بخش‌ها برای مدیریت سیستم امنیت سایبری در حفاظت از دستاوردهای امارات که دستیابی به بالاترین سطح ایمنی و امنیت است، حیاتی محسوب می‌شود. امارات تعدادی ابتکار عمل را اتخاذ کرده است که باعث افزایش اعتماد به توانایی‌های این کشور برای ایجاد محیطی امن و پایدار برای افراد و شرکت‌ها می‌شود. درنهایت به جذب کسانی که به دنبال سرمایه‌گذاری مطمئن هستند، چه از داخل و چه خارج از کشور کمک خواهد کرد.»

مشارکت با شورای امنیت سایبری سه عنصر مجزا دارد که از دانش‌آموزان در مدرسه، دانشجویان دانشگاه و فارغ‌التحصیلان حمایت می‌کند. 

مهم

5. راه‌اندازی برنامه ملی برای کدنویسان (National Program for Coders)

امارات از برنامه ملی برای آموزش صد هزار برنامه نویس و راه‌اندازی هزار شرکت دیجیتال طی پنج سال آینده رونمایی کرده است. هدف آن افزایش سرمایه‌گذاری در استارتاپ ها از 1.5 میلیارد درهم به 4 میلیارد درهم است.

این برنامه با همکاری گوگل، مایکروسافت، آمازون، سیسکو، IBM، HPE، لینکدین، انویدیا و فیسبوک راه‌اندازی شد. این برنامه برای توسعه استعدادها، تخصص و نوآوری در زمینه کدنویسی با همکاری شرکت‌های فناوری برتر است.

شیخ محمد بن راشد آل مکتوم، معاون رئیس جمهور و نخست وزیر امارات و حاکم دبی گفت :

برنامه ملی برای کدنویسان به دنبال تقویت رشد اقتصاد دیجیتال در کشور است. 

برنامه‌های رشد و تقویت امنیت سایبری

1. راه‌اندازی برنامه Bug Bounty

شورای امنیت ملی سایبری امارات متحده عربی (NCSC) این برنامه راه‌اندازی کرد که هدف آن تقویت سیستم‌های امنیت سایبری امارات، تقویت جایگاه پیشرو این کشور در شاخص‌های رقابت جهانی و همچنین مشارکت اعضای جامعه و مردم و نهادهای بخش خصوصی در حفاظت از زیرساخت‌ها است.

هدف این ابتکار ترویج فرهنگ امنیت سایبری و حفاظت از تحول دیجیتال و دستاوردهای کلی کشور در راستای دستورالعمل‌های رهبری کشور است. این شورا برنامه ملی را برای تضمین بالاترین سطوح حفاظت و امنیت برای زیرساخت‌های حیاتی ملی در همه بخش‌ها از جمله انرژی، مخابرات و دفاع آغاز کرده است.

شورای مذکور اعلام کرد این برنامه در ابتدا به طور مشترک با شرکت اتصالات و شرکت مخابراتی (du) و با هماهنگی اداره تنظیم مقررات ارتباطات و دیجیتال دولت (TDRA) اجرا می‌شود. این مشارکت به دلیل اهمیت عمده این بخش به‌عنوان خط دفاعی اصلی امنیت سایبری است. 

2. پروژه Cyber Eye

اداره دیجیتال ابوظبی با بزرگ‌ترین اپراتور مخابراتی امارات متحده عربی یعنی شرکت Etisalat و شرکت نرم افزار امنیتی ترند میکرو، برای راه‌اندازی برنامه‌ای با هدف تقویت قابلیت‌های امنیت سایبری نهادهای دولتی در امارات، همکاری کرده است.

آن‌ها پروژه‌ای را به نام «Cyber Eye» راه‌اندازی کرده‌اند که به‌عنوان بخش اصلی راهبرد امنیت سایبری امارات است و از فناوری‌ها و سیستم‌های پیشرفته برای شناسایی تهدیدات سایبری در زمان واقعی استفاده می‌کند.

این پلتفرم اقدامات مؤثر و پیشگیرانه‌ای را برای کاهش خطرات و افزایش حفاظت انجام خواهد داد و امنیت دارایی‌های دیجیتالی دولت را بیشتر تقویت خواهد کرد. این پلتفرم روی یک سیستم یکپارچه پیشگیرانه ساخته خواهد شد که تصمیم گیرندگان دولتی را قادر می‌سازد تا دفاع خود را از خدمات دیجیتال افزایش دهند.

به علاوه موجب ترویج روش‌هایی برای افزایش کنترل‌ها و قابلیت‌ها به‌منظور بهینه‌سازی انعطاف‌پذیری در بین نهادهای دولتی می‌شود. 

ادامه دارد...

منبع:

تازه ترین ها
اینترنت
1404/09/28 - 10:21- سایرفناوری ها

اینترنت سفید برای رساندن صدای مردم ایران به جهان بود

فاطمه مهاجرانی، سخنگوی دولت، در واکنش به جنجال‌های اخیر پیرامون اینترنت طبقاتی، هدف از ارائه سیم‌کارت‌های سفید را تقویت صدای مردم ایران در عرصه بین‌المللی توصیف کرد.

واتساپ
1404/09/28 - 10:16- جنگ سایبری

واتساپ در معرض تهدیدی جدی / چگونه از حساب خود محافظت کنیم؟

یک حمله سایبری جدید علیه پیام‌رسان واتساپ کشف شده که به مجرمان اجازه می‌دهد بدون نیاز به رمز عبور یا نفوذ فنی پیچیده، به‌طور کامل به حساب کاربران دسترسی پیدا کنند.

آپدیت جدید اینستاگرام، تعداد هشتگ پست‌ها را محدود می‌کند

اینستاگرام برای مقابله با اسپم و تأکید بر کیفیت محتوا، محدودیت جدید و مهمی را برای تعداد هشتگ‌های هر پست اعمال می‌کند.