about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

شرکت روبریک اعلام کرد که شرکت‌های استرالیایی بیشترین نگرانی را در مورد حملات هویت‌محور دارند.

به گزارش کارگروه بین‌الملل سایبربان؛ طبق گزارشی از روبریک (Rubrik)، تقریباً همه (۹9 درصد) سازمان‌های استرالیایی مدل‌ها یا عامل‌های هوش مصنوعی را در زیرساخت هویت خود ادغام کرده‌اند یا قصد دارند آن را ادغام کنند.

در عین حال، ۹۸ درصد از رهبران امنیتی محلی، حملات مبتنی بر هویت را به عنوان نگرانی اصلی خود، بالاترین نگرانی در سطح جهانی، گزارش می‌کنند.

یافته‌های این گزارش به ویژه نگران‌کننده است، زیرا عامل‌های هوش مصنوعی، در صورت به خطر افتادن، به مهاجمان دسترسی مستقیم به سیستم‌ها و داده‌های حساس می‌دهند و مقیاس و سرعت حملات احتمالی را افزایش می‌دهند.

بنابراین، سازمان‌ها باید برای جلوگیری از نقض‌های ویرانگر، ایمن‌سازی هویت عامل‌های هوش مصنوعی و کنترل‌های دسترسی را در اولویت قرار دهند.

این مطالعه توسط «Wakefield Research» انجام شد و ۱۶۲۵ تصمیم‌گیرنده امنیت فناوری اطلاعات را در شرکت‌هایی با ۵۰۰ کارمند یا بیشتر پوشش داد.

این تحقیق در ۱۰ بازار، ایالات متحده، بریتانیا، فرانسه، آلمان، ایتالیا، هلند، ژاپن، استرالیا، سنگاپور و هند، انجام شد. داده‌ها از ۱۸ تا ۲۹ سپتامبر ۲۰۲۵ با استفاده از یک دعوت‌نامه ایمیلی و یک نظرسنجی آنلاین جمع‌آوری شدند.

کاویتا ماریاپان (Kavitha Mariappan)، مدیر ارشد فناوری در روبریک، گفت:

«عوامل هوش مصنوعی یک نیروی چند برابر کننده هستند؛ تنها سؤال این است که آیا این نیرو مثبت است یا منفی. هنگامی که عوامل هوش مصنوعی به خطر می‌افتند و به صورت مخرب مورد استفاده قرار می‌گیرند، می‌توانند در یک دهم زمان، 10 برابر خسارت ایجاد کنند. ما قبلاً شاهد تأثیر هویت‌های انسانی به خطر افتاده بوده‌ایم و واضح است که هویت‌های عاملی، مرز بعدی هستند.»

یکی از قابل توجه‌ترین یافته‌ها در گزارش امسال این بود که سازمان‌های استرالیایی بیشترین سهم حملات باج‌افزاری را در سطح جهان (35 درصد) تجربه کرده‌اند.

به نظر می‌رسد یکی از دلایل نرخ بالای حملات باج‌افزاری در این کشور، ادامه پرداخت باج توسط سازمان‌های محلی به مهاجمان خود باشد.

از سازمان‌های استرالیایی که در 12 ماه گذشته حمله باج‌افزاری را تجربه کرده‌اند، 95 درصد گزارش داده‌اند که برای بازیابی داده‌ها یا توقف حمله، باج پرداخت کرده‌اند و در رتبه دوم پس از سنگاپور با 97 درصد قرار دارند.

دیوید راجکوویچ (David Rajkovic)، معاون روبریک در استرالیا و نیوزیلند، اظهار داشت:

«ارقام این گزارش یک واقعیت تکان‌دهنده را برجسته می‌کند، باج‌افزار همچنان یکی از پایدارترین و پرهزینه‌ترین تهدیدات سایبری استرالیا است. دفاع‌های سنتی به وضوح کافی نیستند. اتخاذ یک موضع امنیتی پیشگیرانه برای سازمان‌های استرالیایی بسیار مهم است، موضعی که اولویت را به بازیابی سریع می‌دهد، زیرا پرداخت باج فقط به اکوسیستم جنایی دامن می‌زند.»

با وجود اینکه تقریباً همه قربانیان باج‌افزار استرالیایی به مهاجمان خود پول پرداخت کرده‌اند، این گزارش نشان می‌دهد که هیچ سازمان استرالیایی نتوانسته است در کمتر از یک ساعت بازیابی کند و عملیات‌های عادی خود را از سر بگیرد. تقریباً یک چهارم (۲۳ درصد) بیش از ۲۴ ساعت برای بازیابی زمان صرف کردند.

هیچ سازمان استرالیایی معتقد نیست که می‌تواند عملیات‌های کامل خدمات را در کمتر از ۱۲ ساعت بازیابی کند و ۳۴ درصد معتقدند که انجام این کار حداقل یک هفته طول می‌کشد.

در تلاش برای بازیابی زیرساخت هویت پس از نفوذ، بیش از سه چهارم (۷۸ درصد) سازمان‌های استرالیایی معتقدند که این کار بیش از ۲۴ ساعت طول می‌کشد.

با این حال، سازمان‌های استرالیایی به دنبال اجرای اقدامات تاب‌آوری بهتر هستند و ۹۲ درصد قصد دارند متخصصانی را به طور خاص برای مدیریت یا بهبود مدیریت هویت دیجیتال استخدام کنند.

پاسخ‌دهندگان استرالیایی همچنین به‌طور گسترده گزارش دادند که بیش از هر کشور دیگری (۸۸ درصد) به سمت استفاده از خدمات ابری و مبتنی بر نرم‌افزار به عنوان سرویس (SaaS) روی آورده‌اند.


این گزارش، کشوری را برجسته می‌کند که تهدیدات را درک می‌کند و مشتاق است با نوآوری پیش برود، اما متأسفانه کشور ما فاقد سرمایه‌گذاری در کنترل‌های امنیتی مناسب است.


راجکوویچ توضیح داد:

«برای جلوگیری از پیشی گرفتن نوآوری از مدیریت ریسک در هنگام پذیرش هوش مصنوعی توسط سازمان‌ها، سازوکارهایی برای نظارت و حسابرسی اقدامات عامل، اعمال گاردریل‌های سریع برای تغییرات عامل، تنظیم دقیق عامل‌ها برای دقت و در نهایت، خنثی‌سازی اشتباهات عامل، بسیار مهم خواهد بود.»

منبع:

تازه ترین ها
سرمایه‌گذاری
1404/09/26 - 11:46- هوش مصنوعي

سرمایه‌گذاری آمازون در شرکت اوپن‌اِی‌آی

آمازون در حال مذاکره برای سرمایه‌گذاری در شرکت اوپن‌اِی‌آی است.

نگرانی
1404/09/26 - 10:14- اقیانوسیه

نگرانی شرکت‌های استرالیایی در مورد حملات هویت‌محور

شرکت روبریک اعلام کرد که شرکت‌های استرالیایی بیشترین نگرانی را در مورد حملات هویت‌محور دارند.

حمله
1404/09/26 - 10:04- اروپا

حمله هکرهای روسی به زیرساخت‌های حیاتی با دستگاه‌های پیشرفته

بنابر ادعای تیم اطلاعات تهدید آمازون، هکرهای مرتبط با روسیه از طریق دستگاه‌های پیشرفته به سازمان‌های زیرساخت حیاتی نفوذ می‌کنند.