about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

کارشناسان امنیت سایبری هشدار می‌دهند که گروه‌های هکری با تمرکز بر زنجیره‌های تامین شرکت‌های بزرگ، به دنبال نفوذ از طریق «حلقه‌های ضعیف» هستند.

به گزارش کارگروه امنیت سایبربان , به نقل از فایننشال تایمز، تعداد حملات به تامین‌کنندگان شخص ثالث شرکت‌های سراسر جهان در سال ۲۰۲۴ به گفته متخصصان دو برابر شده و احتمالا امسال شاهد افزایش بیشتر آن خواهیم بود.

گزارش سال ۲۰۲۵ شرکت Verizon با عنوان Data Breach Investigations Report، حدود ۳۰ درصد از ۷ هزار و ۹۶۵ حمله سایبری ثبت‌شده در سال گذشته از طریق طرف‌های ثالث صورت گرفته است؛ رقمی که نسبت به سال ۲۰۲۳ تقریبا تا دو برابر افزایش یافته است. در این نوع حملات، هکرها به جای حمله به شرکت‌های بزرگی که امنیت سایبری قدرتمند دارند، به سراغ تامین‌کنندگان نرم‌افزار، مراکز خدمات مشتریان یا حتی شرکت‌های ارائه‌دهنده راهکارهای هوش مصنوعی به سیستم‌های سازمان‌های بزرگ می‌روند.

از جمله جدید‌ترین موارد این نوع حملات می‌توان به حمله خرده‌فروش بریتانیایی Marks and Spencer اشاره کرد که به دنبال رخنه در داده‌های یکی از پیمانکاران صورت گرفت. همچنین در مورد دیگری نیز شاهد حمله سرویس سلامت ملی بریتانیا (NHS) بودیم که حلقه ضعیف آن شرکت Synnovis گزارش شده است. در هر دو مورد، مهاجمان سایبری توانستند با سواستفاده از دسترسی پیمانکاران به اطلاعات حساس، سامانه‌های حیاتی را مختل کنند.

کارشناسان می‌گویند این روش برای هکرها بازدهی بالایی دارد. تیم اریج، معاون شرکت Palo Alto Networks در منطقه اروپا، خاورمیانه و آفریقا در این رابطه می‌گوید: «اگر شما به تامین‌کننده‌ای نفوذ کنید که به تعداد زیادی سازمان بزرگی که در حال استفاده از خدمات آنها هستند دسترسی دارد یا به آنها متصل است، در واقع یک حمله با بازده چندبرابری انجام داده‌اید.»

گزارش‌های تازه همچنین نشان می‌دهد که بازیگران وابسته به دولت نیز بیش از پیش از این روش بهره می‌برند. واحد تهدیدات گوگل (GTIG) اعلام کرده است که گروه‌های وابسته به کره‌شمالی در خط مقدم چنین حملاتی قرار دارند و از نظر حجم و پیچیدگی حملات، پیشرفت چشمگیری داشته‌اند.

کارشناسان هشدار می‌دهند که رشد این روند می‌تواند حملات سایبری را فرصت‌طلبانه‌تر کند، به‌گونه‌ای که حتی سازمان‌هایی که هدف اصلی نبوده‌اند نیز قربانی شوند. راف پیلینگ، مدیر اطلاعات تهدید در شرکت امنیت سایبری Sophos، در این رابه می‌گوید: «وقتی یک حمله زنجیره عرضه رخ می‌دهد، یا دلیلش این است که مهاجم فرصت خوبی داشته یا اینکه این تنها گزینه آنها بوده زیرا هدف اصلی به حد بالایی امنیت داشته است.»

افزایش چنین تهدید‌هایی باعث شده تا دولت‌های سراسر جهان تمهیدات تازه‌ای را برای حفظ امنیت زنجیره عرضه در نظر بگیرند. اتحادیه اروپا در سال ۲۰۲۳ دستورالعمل NIS2 را برای الزام بخش‌هایی چون انرژی، حمل‌ونقل و بانکداری به مدیریت ریسک‌های ناشی از تامین‌کنندگان تصویب کرد. در بریتانیا نیز قرار است لایحه امنیت سایبری و تاب‌آوری به‌زودی به پارلمان ارائه شود که ارائه‌دهندگان خدمات مدیریت‌شده، از جمله شرکت‌های نرم‌افزاری، را دربر خواهد گرفت.

در ایالات متحده، دولت ترامپ رویکرد نرم‌تری اتخاذ کرده اما همچنان گام‌هایی برای تقویت الزامات امنیتی پیمانکاران فدرال برداشته است. با وجود تفاوت‌ها در رویکردها، اجماع جهانی بر سر این است که زنجیره‌های تامین، به یکی از اصلی‌ترین میدان‌های نبرد سایبری بدل شده‌اند و نیازمند توجه فوری هستند.

موضوع:

تازه ترین ها
پیوست
1404/10/05 - 09:29- بررسی تخصصی

پیوست رسانه‌ای «امنیت سایبری» ابلاغ شد؛ افزایش هم افزایی بعد از جنگ

سرپرست معاونت امنیت مرکز ملی فضای مجازی گفت: دستگاه‌های مختلف موظف به تهیه بسته‌های پیوست رسانه‌ای برای ارتقای امنیت سایبری در خدمات پولی، مالی و ارتباطی شدند.

چین
1404/10/05 - 09:27- ابزارهای هوشمند

چین با ارتش ربات‌های انسان‌نما از مرزهای خود محافظت خواهد کرد!

چین با استقرار ارتشی از ربات‌های انسان‌نما در مرزهای خود، فصل جدیدی از نظارت هوشمند و شبانه‌روزی را آغاز کرده است تا خطای انسانی را به صفر برساند.

پایان
1404/10/05 - 09:12- سایرفناوری ها

پایان یک محدودیت قدیمی؛ تغییر آدرس جیمیل بالاخره ممکن می‌شود

بر اساس مستندات جدید پشتیبانی گوگل، این شرکت در حال آماده‌سازی قابلیتی است که به کاربران اجازه می‌دهد نام کاربری جیمیل خود را بدون حذف حساب یا از دست رفتن ایمیل‌ها و داده‌ها تغییر دهند.