about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

پرتغال قانون جرایم سایبری را به‌روزرسانی کرد تا محققان امنیتی معاف شوند.

به گزارش کارگروه بین‌الملل سایبربان؛ پرتغال قانون جرایم سایبری خود را اصلاح کرد تا یک پناهگاه امن قانونی برای تحقیقات امنیتی با حسن نیت ایجاد و هک کردن را تحت شرایط سختگیرانه خاصی غیرقابل مجازات کند.

قانون جدید در ماده 8.o-A با عنوان «اعمالی که به دلیل منافع عمومی در امنیت سایبری قابل مجازات نیستند»، که اولین بار توسط دنیل کاتبرت (Daniel Cuthbert) مشاهده شد، معافیت قانونی برای اقداماتی که قبلاً به عنوان دسترسی غیرقانونی به سیستم یا رهگیری غیرقانونی داده‌ها طبقه‌بندی می‌شدند، فراهم می‌کند.

این معافیت فقط زمانی اعمال می‌شود که محققان امنیتی به منظور شناسایی آسیب‌پذیری‌ها و کمک به امنیت سایبری اقدام کنند. شرایط کلیدی که باید برای در امان ماندن از مسئولیت کیفری رعایت شوند، عبارتند از:

1. هدف تحقیق باید صرفاً شناسایی آسیب‌پذیری‌هایی باشد که توسط محقق ایجاد نشده‌اند و بهبود امنیت سایبری از طریق افشا باشد.
2. محقق نمی‌تواند هیچ گونه سود اقتصادی فراتر از غرامت حرفه‌ای معمول را جستجو یا دریافت کند.
3. محقق باید بلافاصله آسیب‌پذیری را به صاحب سیستم، هر کنترل‌کننده داده‌های مربوطه و مرکز امنیت سایبریر ملی (CNCS) گزارش دهد.
4. اقدامات باید کاملاً محدود به آنچه برای تشخیص آسیب‌پذیری لازم است باشد و نباید باعث اختلال در خدمات، تغییر یا حذف داده‌ها یا ایجاد آسیب شود. 
۵. این تحقیق نباید شامل هیچ گونه پردازش غیرقانونی داده‌های شخصی تحت قانون کلی حفاظت داده (GDPR) باشد.
۶. محقق نباید از تکنیک‌های ممنوعه مانند حملات منع سرویس (DoS) یا منع سرویس توزیع شده (DDoS)، مهندسی اجتماعی، فیشینگ، سرقت رمز عبور، تغییر عمدی داده‌ها، آسیب به سیستم یا استقرار بدافزار استفاده کند.
۷. هرگونه داده‌ای که در طول تحقیق به دست می‌آید باید محرمانه باقی بماند و ظرف ۱۰ روز پس از رفع آسیب‌پذیری حذف شود.
۸. اعمالی که با رضایت صاحب سیستم انجام می‌شوند نیز از مجازات معاف هستند، اما هرگونه آسیب‌پذیری یافت شده همچنان باید به مرکز امنیت سایبریر ملی گزارش شود.

ماده جدید به وضوح محدودیت‌های تحقیقات امنیتی را تعریف و در عین حال از هکرهای با نیت خوب محافظت قانونی می‌کند.

در ماه نوامبر ۲۰۲۴، وزارت دادگستری فدرال در آلمان پیش‌نویس قانونی را ارائه داد که محافظت‌های مشابهی را برای محققان امنیتی فراهم می‌کند که نقص‌های امنیتی را کشف و مسئولانه به فروشندگان گزارش می‌دهند.

پیش از این، در ماه می سال ۲۰۲۲، وزارت دادگستری ایالات متحده (DOJ) اصلاحاتی را در سیاست‌های پیگرد قانونی فدرال خود در مورد نقض قانون کلاهبرداری و سوءاستفاده رایانه‌ای (CFAA) اعلام و معافیتی را برای تحقیقات حسن‌نیت اضافه کرد.

طبق این چارچوب‌های قانونی، تحقیقات امنیتی نه تنها به رسمیت شناخته می‌شوند، بلکه فضای امنی برای بررسی پیشگیرانه سیستم‌ها، کشف آسیب‌پذیری‌ها و گزارش آنها بدون ترس از عواقب قانونی نیز فراهم می‌شود.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد