about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

محققان شرکت نرم‌افزاری تراست ویو (Trustwave) در گزارش 2022 خود می‌گویند کسب‌وکارها باید نسبت به باج افزارها فعالانه‌تر عمل کنند.

به گزارش کارگروه امنیت سایبربان؛ شرکت تراست ویو گزارش باج افزاری 2022 خود را منتشر کرده و اشاره می‌کند همان‌طور که محققان امنیتی به توسعه روش‌ها و تکنیک‌های جدید برای دور نگه‌داشتن گروه‌های متخاصم ادامه می‌دهند، گروه‌های باج افزاری نیز به همین کار ادامه داده و تکنیک‌های خود را گسترش می‌دهند.

در یک پست وبلاگی در 5 ژانویه، آزمایشگاه اسپایدر شرکت تراست ویو (SpiderLabs Trustwave)، فعالیت‌های گروه‌های باج ‌افزاری پیشرو ازجمله لاک بیت 3.0(LockBit 3.0)، بلک باستا (Black Basta)، هایو (Hive) و بلک کت/ای ال پی اچ وی (BlackCat/ALPHV) را شرح داد.

محققان آزمایشگاه اسپایدر می‌گویند که این گروه‌ها در صورت ادامه موفقیت در حملات خود، به توسعه و گسترش خود ادامه خواهند داد. این محققان معتقدند ازآنجاکه از هر 40 سازمان به‌طور متوسط 1 مورد قربانی باج افزار شده‌اند، واضح است که صنعت نیاز به شناسایی فعال تهدیدات بالقوه دارد تا بتوان خطرات آن‌ها را قبل از اینکه میلیون‌ها دلار برای سازمان‌ها هزینه در بر داشته باشد، به‌درستی کاهش داد.

آزمایشگاه اسپایدر می‌گوید شناسایی زودهنگام یک تهدید می‌تواند تفاوت بین آفلاین بودن یک میزبان برای چند ساعت برای اصلاح یا به‌طور متوسط ۲۲ روز بازیابی برای بازگشت پس از حمله باج ‌افزاری صورت گرفته احتمالاً از سوی یکی از گروه‌های باج ‌افزار پیشرو باشد.

جوزف کارسون، دانشمند ارشد امنیت و مشاور ارشد امنیت اطلاعات در شرکت دلینیا (Delinea)، می‌گوید:

باج افزار همچنان به سازندگان خود ازلحاظ مالی پاداش می‌دهد و آن‌ها برخی از این پاداش‌ها را برای سودآورتر کردن نسخه بعدی سرمایه‌گذاری می‌کنند. درحالی‌که برخی کشورها همچنان به ایجاد پناهگاه‌های امن برای گروه‌های مجرم سایبری برای فعالیت ادامه می‌دهند، باج افزار همچنان برای بسیاری از سازمان‌ها در سراسر جهان ویران‌کننده عمل می‌کند.

کارسون در ادامه می‌گوید:

درنهایت، باج‌ افزار به‌قدری تکامل خواهد یافت که بر دنیای فیزیکی تأثیر خواهد گذاشت و شما را در خودرو، خانه و زندگی دیجیتالی‌تان حبس خواهد کرد. مجرمان سایبری همچنین در حال تحقیق در مورد راه‌های پیرامون آخرین کنترل‌های امنیتی هستند و منابع و زمان خود را در مهندسی اجتماعی با تمرکز بر سوءاستفاده از اعتماد کاربران و هدف قرار دادن خستگی سایبری سرمایه‌گذاری کرده‌اند. بسیار مهم است که متخصصان فناوری اطلاعات با روندها و تکنیک‌های باج ‌افزار آشنا باشند، زیرا به متخصصان فناوری اطلاعات کمک خواهد کرد تا بهترین راه‌ها را برای کاهش این خطرات شناسایی کرده و کنترل‌های امنیتی را برای کسب‌وکاری که برای محافظت از آن‌ها استخدام شده‌اند، افزایش دهند.

مارتین لودروس، معاون راه‌حل‌ها و تحویل در شرکت فناوری‌های سیمتری (Symmetry Systems)، می‌گوید که حرکت روبه‌جلو، تمرکز بر اعتماد صفر برای داده‌ها برای مبارزه با حوادث باج ‌افزاری با مشخصات بالا و مسائل امنیتی ناشی از نیروی کار ترکیبی یا کاملاً از راه دور، امری حیاتی است.

لودروس می‌گوید:

در سال آینده، ما می‌توانیم پیش‌بینی کنیم که سازمان‌ها به دنبال انجام اقدامات امنیت سایبری هستند که دفاع آن‌ها را در برابر تهدیدات آینده قوی‌تر خواهد کرد. تشدید اخیر حملات باج ‌افزاری و نشت داده‌ها در چند سال گذشته، رهبران کسب‌وکارها را بر این داشته که تصور کنند احتمال نشت داده‌هایشان بالا است.

منبع:

تازه ترین ها
ایجاد
1404/09/30 - 15:40- آمریکا

ایجاد حفاظت‌های قوی‌تر در برابر حملات سایبری توسط قانون جدید نوادا

فرماندار نوادا، جو لومباردو، لایحه «Assembly Bill 1» را امضا کرد که در پی یک حمله باج‌افزاری که برای سه هفته ده‌ها خدمت حیاتی این ایالت را مختل کرده بود، یک چارچوب سراسری امنیت سایبری ایجاد می‌کند.

اعطای
1404/09/30 - 15:35- اروپا

اعطای اختیارات حملات سایبری برون‌مرزی به سرویس اطلاعاتی آلمان

دولت آلمان قصد دارد اختیارات و وظایف سرویس اطلاعات فدرال را گسترش دهد و به آن اجازه دهد در خارج از کشور دست به حملات سایبری و عملیات خرابکارانه بزند.

تأیید
1404/09/30 - 15:27- جرم سایبری

تأیید حمله سایبری هکرهای چینی به سامانه‌های بریتانیا در اکتبر

در تاریخ ۱۹ دسامبر، وزارت امور خارجه، کشورهای مشترک‌المنافع و توسعه بریتانیا در ماه اکتبر هدف یک حمله سایبری قرار گرفته است؛ حمله‌ای که به آغاز تحقیقاتی درباره رخنه امنیتی در یکی از حساس‌ترین نهادهای دولتی از نظر امنیتی منجر شد.