about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

گزارش جدیدی نشان می‌دهد که تلاش دولت آمریکا برای مقابله با کلاهبرداری‌های تلفنی خودکار به دلیل عدم اجرای کامل استانداردهای امنیتی توسط بسیاری از شرکت‌های کوچک مخابراتی، با چالش‌های جدی مواجه شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در همین حال، بهره‌گیری مجرمان سایبری از هوش مصنوعی، این حملات را پیچیده‌تر و مقیاس‌پذیرتر از گذشته کرده است.

بر اساس گزارش منتشرشده از سوی خدمات شبکه ترنسکشن (Transaction Network Services)، اگرچه از زمان تصویب قانون اجرای مجازات و بازدارندگی سوءاستفاده از تماس تلفنی رباتیک (Telephone Robocall Abuse Criminal Enforcement and Deterrence Act) موسوم به TRACED Act در سال ۲۰۱۹، شرکت‌های بزرگ مخابراتی اقدامات مؤثری برای اعتبارسنجی تماس‌ها و شناسایی تماس‌گیرندگان انجام داده‌اند، اما بخش قابل‌توجهی از ارائه‌دهندگان کوچک خدمات ارتباطی همچنان از اجرای کامل این الزامات خودداری کرده‌اند.

این قانون شرکت‌های مخابراتی را ملزم می‌کند تا از فناوری موسوم به STIR/SHAKEN استفاده کنند.

این فناوری با بهره‌گیری از امضاهای دیجیتال رمزنگاری‌شده، امکان اعتبارسنجی شناسه تماس‌گیرنده (Caller ID) را فراهم کرده و به شبکه‌های تلفنی اجازه می‌دهد تماس‌های جعلی و کلاهبرداری را شناسایی و مسدود کنند.

مطابق یافته‌های این گزارش، شرکت‌های بزرگ مخابراتی در حدود ۸۵ درصد تماس‌های خود از سازوکارهای احراز هویت STIR/SHAKEN استفاده می‌کنند، در حالی که این میزان در میان شرکت‌های کوچک خدمات ارتباطی تنها به حدود ۲۰ درصد می‌رسد.

این اختلاف قابل‌توجه نشان می‌دهد که بخشی از اکوسیستم ارتباطات تلفنی همچنان در برابر سوءاستفاده مهاجمان آسیب‌پذیر است.

به گفته پژوهشگران، هزینه‌های پیاده‌سازی زیرساخت‌های موردنیاز و چالش‌های مربوط به مهاجرت کامل به شبکه‌های مبتنی بر پروتکل اینترنت (IP) از جمله مهم‌ترین موانع پیش روی اپراتورهای کوچک محسوب می‌شود.

کارشناسان هشدار داده‌اند که با توسعه ابزارهای هوش مصنوعی، مجرمان سایبری اکنون قادرند حملات کلاهبرداری‌های تلفنی خودکار (Robocall) را با دقت و مقیاس بسیار بیشتری طراحی و اجرا کنند.

استفاده از فناوری‌های هوش مصنوعی برای تقلید صدا، جعل هویت افراد و تولید خودکار پیام‌های متقاعدکننده، موجب شده است که حتی تماس‌هایی که ظاهراً از سامانه‌های احراز هویت معتبر عبور کرده‌اند نیز در برخی موارد برای فریب کاربران مورد سوءاستفاده قرار گیرند.

بر اساس این گزارش، کلاهبرداران از نقاط ضعف موجود در زنجیره ارتباطات تلفنی برای جعل هویت افراد و سازمان‌ها، ارسال تماس‌های ناخواسته و اجرای حملات مهندسی اجتماعی بهره‌برداری می‌کنند.

این مسئله به‌تدریج اعتماد عمومی به سامانه‌های احراز هویت تماس‌ها را نیز تحت تأثیر قرار داده است.

گزارش مذکور بر پایه تحلیل بیش از ۱.۹ میلیارد رویداد تماس تلفنی روزانه و اطلاعات مربوط به نزدیک به ۳۰۰ میلیون مشترک تهیه شده است.

پژوهشگران نتیجه گرفته‌اند که اگرچه بخشی از زیرساخت‌های ارتباطات صوتی به سطح قابل قبولی از بلوغ امنیتی رسیده‌اند، اما ضعف‌های موجود در برخی بخش‌ها و سوءاستفاده روزافزون مهاجمان از قابلیت‌های هوش مصنوعی، تهدیدی فزاینده برای امنیت ارتباطات تلفنی محسوب می‌شود.

کارشناسان تأکید می‌کنند که اجرای کامل استانداردهای احراز هویت تماس‌ها توسط تمامی اپراتورهای مخابراتی و به‌روزرسانی مداوم سازوکارهای دفاعی، نقش مهمی در کاهش مخاطرات ناشی از کلاهبرداری‌های تلفنی مبتنی بر هوش مصنوعی خواهد داشت.

 

منبع:

تازه ترین ها
تدوین
1405/05/07 - 12:04- اروپا

تدوین سیاست ثبت محصولات دیجیتال در بریتانیا

بریتانیا به دنبال شواهدی در مورد سیاست ثبت محصولات دیجیتال است.

افزایش
1405/05/07 - 09:12- جرم سایبری

افزایش کلاهبرداری‌های تلفنی مبتنی بر هوش مصنوعی

گزارش جدیدی نشان می‌دهد که تلاش دولت آمریکا برای مقابله با کلاهبرداری‌های تلفنی خودکار به دلیل عدم اجرای کامل استانداردهای امنیتی توسط بسیاری از شرکت‌های کوچک مخابراتی، با چالش‌های جدی مواجه شده است.

تایید
1405/05/07 - 08:54- جرم سایبری

تایید حمله سایبری به بانک دولتی هند

یکی از بزرگ‌ترین بانک‌های دولتی هند از وقوع یک حادثه امنیت سایبری خبر داده است؛ رخدادی که پس از ادعای یک عامل تهدید مبنی بر سرقت و انتشار اطلاعات حساس بانکی در فضای دارک‌وب رسانه‌ای شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.