about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

پرتغال قانون جرایم سایبری را به‌روزرسانی کرد تا محققان امنیتی معاف شوند.

به گزارش کارگروه بین‌الملل سایبربان؛ پرتغال قانون جرایم سایبری خود را اصلاح کرد تا یک پناهگاه امن قانونی برای تحقیقات امنیتی با حسن نیت ایجاد و هک کردن را تحت شرایط سختگیرانه خاصی غیرقابل مجازات کند.

قانون جدید در ماده 8.o-A با عنوان «اعمالی که به دلیل منافع عمومی در امنیت سایبری قابل مجازات نیستند»، که اولین بار توسط دنیل کاتبرت (Daniel Cuthbert) مشاهده شد، معافیت قانونی برای اقداماتی که قبلاً به عنوان دسترسی غیرقانونی به سیستم یا رهگیری غیرقانونی داده‌ها طبقه‌بندی می‌شدند، فراهم می‌کند.

این معافیت فقط زمانی اعمال می‌شود که محققان امنیتی به منظور شناسایی آسیب‌پذیری‌ها و کمک به امنیت سایبری اقدام کنند. شرایط کلیدی که باید برای در امان ماندن از مسئولیت کیفری رعایت شوند، عبارتند از:

1. هدف تحقیق باید صرفاً شناسایی آسیب‌پذیری‌هایی باشد که توسط محقق ایجاد نشده‌اند و بهبود امنیت سایبری از طریق افشا باشد.
2. محقق نمی‌تواند هیچ گونه سود اقتصادی فراتر از غرامت حرفه‌ای معمول را جستجو یا دریافت کند.
3. محقق باید بلافاصله آسیب‌پذیری را به صاحب سیستم، هر کنترل‌کننده داده‌های مربوطه و مرکز امنیت سایبریر ملی (CNCS) گزارش دهد.
4. اقدامات باید کاملاً محدود به آنچه برای تشخیص آسیب‌پذیری لازم است باشد و نباید باعث اختلال در خدمات، تغییر یا حذف داده‌ها یا ایجاد آسیب شود. 
۵. این تحقیق نباید شامل هیچ گونه پردازش غیرقانونی داده‌های شخصی تحت قانون کلی حفاظت داده (GDPR) باشد.
۶. محقق نباید از تکنیک‌های ممنوعه مانند حملات منع سرویس (DoS) یا منع سرویس توزیع شده (DDoS)، مهندسی اجتماعی، فیشینگ، سرقت رمز عبور، تغییر عمدی داده‌ها، آسیب به سیستم یا استقرار بدافزار استفاده کند.
۷. هرگونه داده‌ای که در طول تحقیق به دست می‌آید باید محرمانه باقی بماند و ظرف ۱۰ روز پس از رفع آسیب‌پذیری حذف شود.
۸. اعمالی که با رضایت صاحب سیستم انجام می‌شوند نیز از مجازات معاف هستند، اما هرگونه آسیب‌پذیری یافت شده همچنان باید به مرکز امنیت سایبریر ملی گزارش شود.

ماده جدید به وضوح محدودیت‌های تحقیقات امنیتی را تعریف و در عین حال از هکرهای با نیت خوب محافظت قانونی می‌کند.

در ماه نوامبر ۲۰۲۴، وزارت دادگستری فدرال در آلمان پیش‌نویس قانونی را ارائه داد که محافظت‌های مشابهی را برای محققان امنیتی فراهم می‌کند که نقص‌های امنیتی را کشف و مسئولانه به فروشندگان گزارش می‌دهند.

پیش از این، در ماه می سال ۲۰۲۲، وزارت دادگستری ایالات متحده (DOJ) اصلاحاتی را در سیاست‌های پیگرد قانونی فدرال خود در مورد نقض قانون کلاهبرداری و سوءاستفاده رایانه‌ای (CFAA) اعلام و معافیتی را برای تحقیقات حسن‌نیت اضافه کرد.

طبق این چارچوب‌های قانونی، تحقیقات امنیتی نه تنها به رسمیت شناخته می‌شوند، بلکه فضای امنی برای بررسی پیشگیرانه سیستم‌ها، کشف آسیب‌پذیری‌ها و گزارش آنها بدون ترس از عواقب قانونی نیز فراهم می‌شود.

منبع:

تازه ترین ها
تشدید
1405/05/11 - 13:07- آسیا

تشدید درگیری ارمنستان و آذربایجان با حملات سایبری علیه روزنامه‌نگاران و مدافعان حقوق بشر

به گفته محققان، درگیری ارمنستان و آذربایجان با حملات سایبری علیه روزنامه‌نگاران و مدافعان حقوق بشر و استفاده آذربایجان از جاسوس‌افزار اسرائیلی پگاسوس تشدید شده است.

استرالیایی‌ها
1405/05/11 - 12:59- اقیانوسیه

استرالیایی‌ها خواستار مدیریت شفاف در فناوری‌های کوانتومی شدند

طی یک گفتگوی ملی، استرالیایی‌ها خواهان شفافیت، نظارت و دسترسی عادلانه به مزایای فناوری‌های کوانتومی شدند.

بازداشت
1405/05/11 - 12:41- جرم سایبری

بازداشت عامل فروش حساب‌های بانکی به کلاهبردارهای چینی

پلیس جرائم سایبری شهر آوادی در ایالت تامیل‌نادوی هند، مردی ۴۳ ساله را به اتهام تهیه و فروش حساب‌های بانکی شهروندان به کلاهبرداران سایبری مرتبط با یک شبکه کلاهبرداری چینی بازداشت کرد.