about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

محققان اعلام کردند که نقض هویت در سال گذشته، ۷ مورد از هر ۱۰ شرکت سنگاپوری را درگیر کرده است.

به گزارش کارگروه بین‌الملل سایبربان؛ شرکت امنیت سایبری سوفوس (Sophos) اعلام کرد که از هر 10 سازمان در سطح جهان، هفت مورد (71 درصد) در سال گذشته حداقل یک مورد نقض هویتی را تجربه و به طور متوسط، سازمان‌ها سه حادثه جداگانه را گزارش کرده‌اند.

این آمار براساس یک نظرسنجی مستقل از فروشندگان است که در 3 ماهه اول سال 2026 انجام شد و 5000 رهبر فناوری اطلاعات و امنیت سایبری را در 17 کشور، از جمله ایالات متحده، انگلستان، آلمان، فرانسه، استرالیا، ژاپن، هند، برزیل و سنگاپور، در سازمان‌هایی با 100 تا 5000 کارمند در 14 صنعت پوشش داد.

این نظرسنجی نشان داد که حملات هویتی به ندرت رویدادهای یک‌باره هستند و قربانی شدن مکرر به سطح قابل توجهی می‌رسد، به طوری که 5 درصد از پاسخ‌دهندگان جهانی 6 مورد یا بیشتر نقض هویت را گزارش کرده‌اند. این حملات در درجه اول ناشی از خطای انسانی و مدیریت ضعیف هویت‌های غیرانسانی (NHI) هستند، چالشی که با تسریع فرآیندهای حمله توسط هوش مصنوعی، به سرعت در حال افزایش است.

دو سوم از قربانیان باج‌افزار (67 درصد) که به این نظرسنجی پاسخ دادند، تأیید کردند که حادثه باج‌افزاری آنها ناشی از حمله هویتی بوده و به همین دلیل، نفوذ هویت به عنوان مکانیسم اصلی انتقال باج‌افزار مطرح شده است. محققان X-Ops سوفوس در سال گذشته به طور مداوم این موضوع را مشاهده کرده‌اند.

پیامدهای مالی این موضوع بسیار زیاد است: میانگین هزینه بازیابی به ۱.۶۴ میلیون دلار با میانگین 750 هزار دلار رسیده و ۷۳ درصد از افراد آسیب‌دیده با هزینه‌هایی بالغ بر 250 هزار دلار یا بیشتر مواجه شده‌اند.

در سنگاپور، نقض هویت کمی بالاتر از میانگین جهانی بود، به طوری که ۷۲ درصد از سازمان‌ها در ۱۲ ماه گذشته حداقل یک نقض امنیتی مرتبط با هویت را گزارش کرده‌اند، در حالی که این رقم در سطح جهانی ۷۱ درصد است.

راس مک‌کرچار (Ross McKerchar)، مدیر ارشد امنیت اطلاعات در سوفوس، گفت:

«هویت به سطح حمله اصلی در امنیت سایبری مدرن تبدیل شده و این داده‌ها نشان می‌دهد که اکثر سازمان‌ها در حال از دست دادن جایگاه خود هستند. مشکل هویت غیرانسانی به ویژه فوری است. به عوامل هوش مصنوعی سریع‌تر از آنچه تیم‌های امنیتی بتوانند آنها را ردیابی کنند، امتیازاتی اعطا می‌شود و سازمان‌هایی که نتوانند از این امر پیشی بگیرند، با شکافی فزاینده و پرهزینه برای پر کردن آن مواجه خواهند شد.»

یافته‌ها همچنین نشان می‌دهد که به طور کلی، 10 درصد از سازمان‌ها در سال گذشته نقض هویتی را گزارش کرده‌اند که بر کسب‌وکار آنها تأثیر گذاشته و پیامدهای اصلی آن سرقت داده‌ها (49 درصد) و باج‌افزار (48 درصد) و سرقت مالی (47 درصد) بوده است.

همچنین، قابلیت مشاهده همچنان یک ضعف اساسی است. تنها 24 درصد از سازمان‌ها به طور مداوم تلاش‌های غیرمعمول برای ورود به سیستم را رصد و بیش از نیمی از آنها هر 3 ماه یا کمتر بررسی می‌کنند.

علاوه بر این، شکاف‌های تشخیصی همچنان پابرجاست زیرا 14 درصد از سازمان‌هایی که مورد نقض قرار گرفته‌اند، نتوانسته‌اند مهم‌ترین حمله هویتی خود را قبل از ایجاد خسارت شناسایی و متوقف کنند.

علاوه بر این، زیرساخت‌های حیاتی بیشترین آسیب را دیده‌اند. انرژی، نفت/گاز و خدمات رفاهی (80 درصد) و دولت فدرال/مرکزی (78 درصد) بالاترین نرخ نقض را در تمام صنایع مورد بررسی گزارش کرده‌اند.

این مطالعه نشان داد که مشکلات مربوط به انطباق، نشان‌دهنده یک خطر گسترده‌تر است. سازمان‌هایی که الزامات انطباق را بسیار چالش‌برانگیز می‌دانستند، نرخ نقض 82.4 درصد داشتند که 14 درصد بیشتر از سازمان‌هایی است که دشواری انطباق کمتری داشتند (68.3 درصد). خطای انسانی، کارمندانی که فریب خورده و اطلاعات احراز هویت خود را ارائه داده‌اند، در تقریباً ۴۳ درصد از حوادث ذکر شده است. مدیریت ضعیف «NHI»، از جمله کلیدهای API ذخیره شده در کد، اطلاعات احراز هویت ایستا و حساب‌های خدمات یتیم، در ۴۱ درصد موارد ذکر شده است.

سازمان‌هایی با مدیریت ضعیف NHI، ۲۲ درصد بیشتر احتمال دارد که سرقت مالی را تجربه کنند و تقریباً 150 هزار دلار بیشتر از حد متوسط برای بازیابی هزینه کنند.

مشکل مدیریت NHI در حال تشدید است. عوامل هوش مصنوعی می‌توانند به طور مستقل، زیرعامل‌ها را به کار گیرند و هر کدام اطلاعات احراز هویت جدیدی با دسترسی گسترده و مداوم و نظارت انسانی متناقض ایجاد کنند.

چارچوب‌های هویت موجود برای این کار ساخته نشده‌اند و سازمان‌ها در حال حاضر عقب هستند: تنها یک سوم سازمان‌ها به طور منظم حساب‌های خدمات و هویت‌های غیرانسانی را تغییر می‌دهند یا حسابرسی می‌کنند و فقط ۱1 درصد این کار را به طور مداوم انجام می‌دهند.

منبع:

تازه ترین ها
نفوذ
1405/04/30 - 10:28- جرم سایبری

نفوذ هکرها به تأمین‌کننده نرم‌افزار ۲ هزار بیمارستان در آمریکا

شرکت کرین ویر که نرم‌افزارهای آن در بیش از ۲ هزار بیمارستان و حدود ۱۰ هزار کلینیک و داروخانه در آمریکا استفاده می‌شود، اعلام کرد هکرها به بخشی از شبکه داخلی این شرکت نفوذ کرده و اطلاعاتی مربوط به کارکنان، مشتریان و شرکای تجاری آن را سرقت کرده‌اند.

تکذیب
1405/04/30 - 10:15- جرم سایبری

تکذیب نگرانی‌ها درباره نشت اسناد هسته‌ای در هند

شرکت دولتی بهره‌بردار نیروگاه‌های هسته‌ای هند اعلام کرد اسنادی که اخیراً توسط گروه سایبری وورلد لیکس منتشر شده و گفته می‌شود به نیروگاه هسته‌ای «کودانکولام» مرتبط هستند، هیچ‌گونه اطلاعات حساس مرتبط با ایمنی یا امنیت هسته‌ای را در بر ندارند.

توسعه
1405/04/30 - 10:06- آسیا

توسعه مشارکت فناوری و دیجیتال ازبکستان و ژاپن

ازبکستان و ژاپن همکاری‌های دیجیتال خود را با تمرکز بر صادرات و زیرساخت‌های فناوری اطلاعات گسترش دادند.