about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

بر اساس تحلیل جدیدی که روز سه شنبه منتشر شده است، حملات باج افزاری به مهم ترین تهدید سایبری برای بخش حمل و نقل در اتحادیه اروپا تبدیل شده اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، گزارش 50 صفحه ای آژانس امنیت سایبری اتحادیه اروپا (ENISA) اولین تحلیلی است که این آژانس در مورد تهدیدات پیش روی بخش هوانوردی، دریایی، راه آهن و جاده انجام داده است.
این گزارش هشدار می‌دهد که در حالی که اکثر حملات باج‌افزاری تا به امروز سیستم‌های فناوری اطلاعاتی (IT) مانند پایگاه‌های داده را هدف قرار داده‌اند، گروه‌های باج‌افزاری احتمالاً در آینده قابل پیش‌بینی، سیستم‌های فناوری عملیاتی (OT) را هدف قرار داده و مختل خواهند کرد که به طور بالقوه حتی باعث ایجاد اثرات قابل توجه بیشتری برای قربانیان خواهد شد.
سیستم‌های فناوری عملیاتی معمولاً فرآیندهای مکانیکی را نظارت یا هدایت می‌کنند و آنها را برای ایمنی فرودگاه‌ها، بنادر، ترافیک ریلی و سایر جنبه‌های بخش حمل‌ونقل مهم می‌سازد.
آژانس امنیت سایبری اتحادیه اروپا می گوید که اطلاعات موثقی در مورد چنین حمله سایبری که واقعاً بر ایمنی حمل و نقل تأثیر گذار باشد، دریافت نکرده است، اما خطر حملات به سیستم های فناوری عملیاتی به دلیل تحول دیجیتالی که سیستم های فناوری اطلاعاتی و فناوری عملیاتی از لحاظ تاریخی تقسیم بندی شده اند، در حال افزایش است.
این آژانس ارزیابی می کند که فوریت فرضی بخش حمل و نقل برای پرداخت باج برای جلوگیری از هرگونه تأثیر حیاتی تجاری و اجتماعی نیز می تواند منجر به حملات بیشتر شود.
در حالی که اکثر حملات به بخش های حمل و نقل در سال 2022 توسط جنایتکاران با انگیزه مالی انجام شده است، گروه های تحت حمایت دولت به ویژه به بخش دریایی علاقه مند بوده اند.
حملات به بنادر در اروپا، هند و ایران در سال‌های اخیر با هدف‌های مختلفی صورت گرفته است؛ از حملات باج‌افزار جنایی گرفته تا موقعیت‌یابی بالقوه درگیری و تلافی‌جویانه آشکار در میان کشورهای رقیب.
در اوایل این ماه، اداره امنیت حمل و نقل ایالات متحده پروتکل های جدید امنیت سایبری اضطراری را برای فرودگاه ها و اپراتورهای هواپیما به دلیل تهدیدات امنیت سایبری مداوم علیه زیرساخت های حیاتی ایالات متحده، از جمله بخش هوانوردی، صادر کرده بود.

جنگ در اوکراین
آژانس امنیت سایبری اتحادیه اروپا به جنگ روسیه در اوکراین اشاره می کند که به طور کلی بر امنیت سایبری، سایه گسترده است و حملات بر بسیاری از سازمان‌ها در داخل اوکراین و روسیه و همچنین در کشورهای همسایه تأثیر گذاشته است.
مایکروسافت با اشاره به حملات باج افزاری پرستیژ که بخش حمل و نقل و لجستیک این کشور را هدف قرار داد، می گوید که عملیات سایبری نظامی روسیه فراتر از اوکراین گسترش یافته و به لهستان حمله کرده است. مایکروسافت این حملات را به گروه هکری ایریدیوم (Iridium) مرتبط با آژانس اطلاعات نظامی روسیه، نسبت داده است.
مایکروسافت می گوید که تأثیر مخرب حملات باج‌افزار پرستیژ (Prestige) محدود به کمتر از 20 درصد از شبکه یک سازمان هدف بوده و ضربه وارد کرده است و این گروه تقریباً اطلاعاتی را در مسیرهای عرضه و عملیات لجستیک جمع‌آوری کرده است که می‌تواند حملات آینده را تسهیل کند.
این گزارش در ادامه می افزاید که فرودگاه‌ها، راه‌آهن‌ها و مقامات حمل‌ونقل اروپایی هدف عناصر هکتیویست طرفدار روسیه و ضد ناتو قرار گرفته‌اند، اگرچه گفته می‌شود توانایی‌های این گروه‌ها کم است و تا حد زیادی محدود به حملات انکار خدمات توزیع شده (DDoS) و تخریب است.
آژانس امنیت سایبری اتحادیه اروپا به یک حمله باج‌افزاری به شرکت قطار دولتی بلاروس در ژانویه 2022 اشاره می کند که در تلاش برای ایجاد اختلال در تحرکات نیروهای روسیه، مهاجمان باج‌افزار اصلاح‌شده ای را برای از بین بردن سیستم راه‌آهن و سرورها، پایگاه‌های اطلاعاتی و ایستگاه‌های کاری رمزگذاری‌شده متعلق به سرویس راه‌آهن بلاروس مستقر کرده بودند.
اکثر حملات به بخش ریلی، سیستم‌های فناوری اطلاعاتی را هدف قرار می‌دهند، اگرچه محققان سال‌ها در مورد آسیب‌پذیری‌های سیستم‌های فناوری عملیاتی ریلی نیز هشدار داده‌اند.
 

منبع:

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.