about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

مؤسسه ملی استانداردها و فناوری ایالات متحده اعلام کرده است که دیگر اطلاعات مربوط به ده‌ها هزار آسیب‌پذیری سایبری که پیش از اول ژانویه ۲۰۱۸ ثبت شده‌اند را به‌روزرسانی نخواهد کرد.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این آسیب‌پذیری‌ها در پایگاه داده ملی آسیب‌پذیری‌ها (NVD) قرار دارند و از این پس با برچسب "معلق"(Deferred) مشخص می‌شوند.

به گفته مؤسسه ملی استانداردها و فناوری آمریکا (NIST)، این تصمیم به دلیل افزایش شدید تعداد گزارش‌های جدید و کمبود منابع برای پردازش آن‌ها اتخاذ شده است.

در سال گذشته، حجم آسیب‌پذیری‌های ثبت‌شده ۳۲ درصد افزایش یافته و در مقاطعی، تعداد آسیب‌پذیری های سایبری (CVE) بررسی‌نشده به ۱۸ هزار مورد رسیده است.

مؤسسه ملی استانداردها و فناوری آمریکا در تلاش برای استفاده از فناوری‌هایی مانند یادگیری ماشین است تا فرایند تحلیل را خودکارسازی کرده و از این بحران عبور کند.

این مؤسسه پیش‌بینی می‌کند که در سال ۲۰۲۵ نیز حجم گزارش‌ها همچنان روند صعودی داشته باشد.

با این حال، مؤسسه ملی استانداردها و فناوری آمریکا تأکید کرده که در صورت ارائه اطلاعات جدید درباره یک آسیب‌پذیری سایبری قدیمی، ممکن است به‌روزرسانی آن را در صورت امکان و با توجه به منابع موجود در اولویت قرار دهد.

همچنین، آسیب‌پذیری‌هایی که توسط آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) به‌عنوان «مورد سوءاستفاده قرار گرفته» شناخته شوند، حتی اگر قدیمی باشند، همچنان در اولویت باقی خواهند ماند.

تیم مک‌کی، مدیر ریسک زنجیره تأمین نرم‌افزار در شرکت بلک داک (Black Duck)، هشدار داد که اگر سازمانی هنوز آسیب‌پذیری‌هایی را که اکنون "معلق" شده‌اند، وصله یا مدیریت نکرده باشد، نشان‌دهنده ضعف در برنامه‌های امنیتی یا مدیریت پچ آن سازمان است.

او این اقدام مؤسسه ملی استانداردها و فناوری آمریکا را فرصتی برای تیم‌های پاسخ‌گویی به رخدادهای امنیتی دانست تا موجودی نرم‌افزارهای خود را بررسی و آسیب‌پذیری‌های معلق را ارزیابی و مدیریت کنند.

در همین حال، مؤسسه مؤسسه ملی استانداردها و فناوری آمریکا با کاهش منابع انسانی مواجه شده است.

سازمان جدیدی به نام سازمان بهره‌وری دولت (DOGE) به رهبری ایلان ماسک، برنامه اخراج گسترده‌ای را در دولت فدرال اجرا کرده که شامل حذف ۲۰ درصد از نیروی انسانی وزارت بازرگانی (نهاد بالادستی مؤسسه ملی استانداردها و فناوری آمریکا) می‌شود.

برخی نمایندگان کنگره نسبت به تأثیر منفی این کاهش‌ها بر استانداردهای صنعتی، امنیت مصرف‌کننده و رهبری علمی آمریکا هشدار داده‌اند.

همچنین گزارش شده که آژانس امنیت سایبری و زیرساخت ایالات متحده دست‌کم ۱۷۰ موقعیت شغلی را از دست داده و تعدادی از کارکنان آن نیز به دلیل کاهش روحیه کاری استعفا داده‌اند.

 

منبع:

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.