about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

اداره سایبری ملی اسرائیل مدعی شد که بیش از 200 حمله سایبری در سال 2019 روی سازمان‌های اسرائیلی رخ داده است.

به گزارش کارگروه بین‌الملل سایبربان؛ چندی پیش اداره سایبری ملی اسرائیل فاش کرد که سازمان‌های اسرائیلی از حدود 200 حادثه باج‌افزاری در سال 2019 خبر داده‌اند.

افزایش استفاده از حملات سایبری باج‌افزاری در سراسر جهان مشخص شده است. در اراضی اشغالی، حوادث باج‌افزاری به خط 119 اداره سایبری و به پلیس گزارش می‌شوند و به گفته اداره سایبری ملی اسرائیل، احتمالاً بسیاری حوادث دیگر از سوی سازمان‌ها به‌صورت خصوصی مدیریت شده، اما به‌صورت رسمی گزارش نشده‌اند.

بدین ترتیب، این اداره برای تقویت توانایی‌های اقتصاد در مقابله با حملات باج‌افزاری، یک کارگروه با همکاری کارشناسان اقتصاد و دانشگاه تشکیل داده است. هدف این کارگروه، بازنگری چالش‌های سازمان‌های اسرائیلی در این زمینه و ارائه راه‌حل‌های ممکن است. کارگروه قبلاً جلساتی را در ماه ژوئیه امسال به ریاست یووال سِگِف (Yuval Segev)، رئیس مرکز آزمایش و روش‌های مقابله در اداره سایبری ملی اسرائیل، برگزار کرده که در آنها 2 موضوع اصلی مورد بحث قرار گرفتند : راه‌هایی که دولت می‌تواند از آنها برای کاهش افشای حملات سایبری در اقتصاد استفاده کند یا راه‌هایی با هدف تقویت ظرفیت بهبودی سازمان‌ها در برابر حملات سایبری.

کارگروه، چالش‌های سازمان‌ها و مشاغل کوچک را از متخصصان امنیت سایبری می‌شنود. ایدان تزاباری (Idan Tzabari)، نماینده یک شرکت امنیت اطلاعات گفت که مدیر ارشد اطلاعات در یک سازمان باید در مدیریت خود سیاست‌هایی را اتخاذ کند و عواقب حملات باج‌افزاری و افزایش آگاهی در مورد مشکل را در نظر بگیرد و این موضوع بسیار حائز اهمیت است. یکی از مشکلات این است که افراد سایبری در سازمان‌ها دسترسی به زبان فناوری را دشوار می‌دانند.

اُرن (Oren)، ارائه دهنده خدمات فنی در حوزه سایبری، در خصوص مشاغل کوچک اعلام کرد که یک چالش دیگر برای مشاغل کوچک، عدم تهیه نسخه پشتیبان است. اُرن اظهار داشت که مشاغل کوچک آگاهی کافی از پشتیبان‌گیری ندارند و گمان می‌کنند سیستم‌های فناوری اطلاعات آنها برای محافظت در برابر حملات کافی هستند. وی افزود :

«هیچ آژانس مسئولی وجود ندارد، بنابراین اگر ما ابزارها و روش‌هایی را برای آنها بدون نیاز به منابع زیاد ایجاد کنیم، لزوماً کسی از آنها استفاده نخواهد کرد. آگاهی از حملات سایبری و آموزش کارمندان در حوزه امنیت سایبری بسیار مهم است.»

تامار برنبلوم (Tamar Berenblum)، محقق دانشگاه عبری اورشلیم، پروژه‌ای را برای دفاع در برابر باج‌افزار در سازمان‌‎های مختلف با تأکید بر مقامات محلی ارائه داد. این پروژه با استفاده از شبیه‌سازی قرار گرفتن در معرض باج‌افزار، به منظور ارتقاء پاسخگویی کارمندان به کار مطابق رویه‌های امنیت اطلاعات، از حفاظت از روش‌های امنیتی اطلاعات مقامات الگو می‌گیرد.

یووال سینای (Yuval Sinai)، رئیس روش‌شناسی در اداره سایبری ملی اسرائیل راه‌حل‌هایی را برای مقابله با حملات باج‌افزاری ارائه داد و گفت که سازمان‌ها به اندازه کافی در مورد توانایی‌های امنیتی موجود در سیستم‌هایشان مطلع نیستند و درک کافی باج‌افزار ندارند.

وی با بیان اینکه تحقیقات شبیه‌سازی دانشگاه عبری می‌تواند به سازمان‌ها در درک بهتر مسئله کمک کند، خاطرنشان کرد :

«افزایش آگاهی عمومی از سیستم‌های موجود سازمان‌ها و عواقب باج‌افزار موجب بهبود قابلیت‌های دفاعی سازمان می‌شود. مهم است که سازمان‌ها تشخیص دهند شرکت‌های امنیتی ارائه دهنده خدمات برای مدیریت انسداد یا هشدار درمورد نفوذ یک نهاد خارجی به سیستم‌های خود وجود دارند.»

منبع:

تازه ترین ها
بازپرداخت
1404/09/27 - 11:00- آمریکا

بازپرداخت ۳۷.۵ میلیون دلاری پلتفرم رمزارزی نومَد

کمیسیون تجارت فدرال آمریکا، نومَد را به جبران خسارت کاربران و اصلاح جدی ضعف‌های امنیتی پس از سرقت گسترده رمزارز ملزم کرد.

نگرانی
1404/09/27 - 10:55- فیس بوک

نگرانی فعالان حریم خصوصی از سیاست جدید متا

کارشناسان هشدار می‌دهند سیاست تازه متا برای استفاده تبلیغاتی از تعامل کاربران با چت‌بات‌های هوش مصنوعی می‌تواند مرزهای حریم خصوصی را بیش از پیش تضعیف کند.

ردیابی فعالیت کاربران در گرایندر توسط تیک‌تاک

یک سازمان مدافع حقوق دیجیتال روز چهارشنبه ادعا کرد که تیک‌تاک و اپلیکیشن دوست‌یابی «گرایندر» با ردیابی فعالیت کاربران در میان اپلیکیشن‌های مختلف، قوانین حفاظت از داده‌های اتحادیه اروپا را نقض می‌کنند.