about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

وضعیت کانون جرایم سایبری آفریقای جنوبی نیاز به فناوری‌های لجستیکی را در حوزه امنیت سایبری تشدید می‌کند.

به گزارش کارگروه بین‌الملل سایبربان؛ نقض باج‌افزار «Transnet» در سال 2021 نشان داد که جرایم سایبری چقدر می‌تواند برای زنجیره‌های تأمین محلی و بازار صادرات/واردات مضر باشد و Transnet مجبور است به پردازش دستی متوسل شود و باعث ازدحام خارج از بنادر اصلی کشور شود.

ارائه‌دهنده خدمات اینترنتی «Seacom» اعلام کرد که در سال 2023، آفریقای جنوبی بیشترین هدف را در قبال باج‌افزارها و حملات به سرویس‌های ایمیل شرکت در آفریقا قرار داده است.

اما، همانطور که مورن ویسر (Morne Visser)، رئیس زیرساخت و عملیات‌های فناوری اطلاعات در «Bidvest International Logistics»، توضیح داد که صرف میلیون‌ها رَند برای اقدامات حفاظت سایبری خارجی تفاوتی ایجاد نمی‌کند مگر اینکه کاربران نهایی شرکت‌ها آموزش ببینند. ویسر افزود که ماهانه حدود 3 میلیون ایمیل دریافت می‌شود. این 3 میلیون فرصت برای یک هکر و بدان معنا است که باید آموزش و آگاهی کامل برای کاربر نهایی وجود داشته باشد.

انتخاب شریک امنیت سایبری مناسب  

حملات به قدری مکرر شده است که شرکت‌ها اکنون مجبور هستند کارکنان را نسبت به تهدیدات جدید آگاه و ابزارهای امنیت سایبری را هر 3 ماه یکبار به‌روزرسانی کنند، کاری که قبلاً فقط یک بار در سال انجام می‌شد.

ویسر تصریح کرد که شرکت‌های لجستیک با صنایع مختلفی در سراسر جهان سروکار دارند و هر یک از این صنایع باید در برابر حملات فیشینگ و سایر حملات محافظت کنند. به عبارت دیگر، جنگ در چندین جبهه است.

به گفته لسیبا سبولا (Lesiba Sebola)، مدیر فناوری اطلاعات BIL، سابقه عالی در این فرآیند کلیدی است.

سبولا گفت :

«لجستیک از اینترنت اشیا (IoT) استفاده می‌کند و جنبه‌های امنیتی باید مورد بررسی قرار گیرد. شما می‌خواهید به دنبال شرکتی باشید که در این زمینه تجربه داشته باشد. در لجستیک، از شما خواسته می‌شود که مشتری را در مورد جایی که در فرآیند زنجیره تأمین قرار می‌دهند، مشخص کنید و باید در زمینه‌های مختلف یکپارچگی وجود داشته باشد. آنچه شما می‌خواهید یک شرکت امنیت سایبری است که در یکپارچه‌سازی تخصص داشته باشد.»

ویسر خاطرنشان کرد که کارشناسان باید از جدیدترین مجموعه ابزارهای امنیت سایبری آگاهی کامل داشته و در هر کاری که انجام می دهند فعال باشند. گواهینامه‌ها و جوایز غول‌های صنعت فناوری مانند مایکروسافت نشانه خوبی از کیفیت و جایگاه آنها در این بخش است.

وی تأکید کرد که ابزارهای قدیمی باید به نفع آخرین فناوری کنار گذاشته شوند؛ زیرا هر روز هکرها راه‌های جدیدی برای نفوذ به سیستم‌های دفاعی شرکت‌ها پیدا می‌کنند و این شرکت باید محافظ‌هایی داشته باشد که بتواند با چنین حملاتی مقابله کند. آنچه برای شرکت‌ها بسیار اهمیت دارد، درک این موضوع است که یک طرح پاسخگویی مؤثر در امنیت سایبری غیرقابل مذاکره است.

اغلب اوقات این اتفاق می‌افتد که مردم درصورت وقوع نقض سیستم نمی‌دانند چه واکنشی باید نشان دهند و حالت وحشت‌زده به خود می‌گیرند؛ دراین صورت باید سریعاً سرورها خاموش شوند که این امر توانایی بررسی صحیح حمله را از بین می‌برد تا راه‌حلی پیدا شود.

یک تیم مجرب که آخرین روند جرایم سایبری را درک کند، از اجرای چنین سناریوهایی جلوگیری می‌کند.

سبولا توضیح داد :

«بهترین شرکت، شرکتی خواهد بود که 100 درصد متعهد به تضمین حفاظت باشد. ما در مورد فناوری، افراد و فرآیندها صحبت می‌کنیم. در حوزه فناوری می‌پرسیم که آیا فناوری مناسب را در اختیار داریم یا خیر. برای مردم، همه چیز در مورد آموزش است و برای فرآیندها، این است که آیا مردم آنها را دنبال می‌کنند یا خیر. با این حال، حتی اگر سیستم امنیت سایبری خود را حفظ نمی‌کنید، ممکن است در این خصوص به خود زحمت ندهید.»

منبع:

تازه ترین ها
تمرکز
1404/09/26 - 19:27- آفریقا

تمرکز آفری‌پل بر تهدیدات سایبری منطقه‌ای و تعمیق همکاری‌های فرامرزی

کشورهای آفریقایی با محوریت آفری‌پل، برای مقابله مؤثرتر با جرایم سایبری فرامرزی، همکاری اطلاعاتی، آموزشی و حقوقی خود را گسترش می‌دهند.

تقویت
1404/09/26 - 19:20- آمریکا

تقویت همکاری امنیتی رومانی و اف‌بی‌آی

رومانی و اف‌بی‌آی با ایجاد یک کارگروه مشترک، همکاری اطلاعاتی و آموزشی خود را برای مقابله با تهدیدات نوظهور گسترش می‌دهند.

معرفی
1404/09/26 - 19:14- آمریکا

معرفی گزینه ترامپ برای ریاست هم‌زمان سایبرکام و آژانس امنیت ملی

دونالد ترامپ قصد دارد ژنرال جاشوا راد را در مقطعی حساس از تهدیدات سایبری، به ریاست فرماندهی سایبری و آژانس امنیت ملی آمریکا منصوب کند.