about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

گروه اطلاعات تهدید گوگل (GTIG) از اجرای نظام جدیدی برای نام‌گذاری گروه‌های تهدید سایبری خبر داد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این تغییر پس از ادغام شرکت «ماندیانت» و گروه تحلیل تهدید گوگل (TAG) در قالب یک واحد مشترک صورت گرفته است؛ اقدامی که به استفاده همزمان از دو نظام نام‌گذاری متفاوت برای گروه‌های هکری و پیچیده‌تر شدن فرآیند ردیابی آن‌ها منجر شده بود.

پیش از این، ماندیانت و گروه تحلیل تهدید گوگل هر کدام از شیوه‌های مستقل نام‌گذاری استفاده می‌کردند؛ به‌طوری‌که برخی گروه‌ها با شناسه‌هایی نظیر APT1 و برخی دیگر با نام‌های اختصاصی معرفی می‌شدند.

گوگل اعلام کرده است که این تفاوت‌ها، تطبیق اطلاعات و شناسایی گروه‌های تهدید را برای متخصصان امنیت سایبری دشوارتر کرده بود.

گوگل در این‌باره اعلام کرد:

می‌دانیم که در صنعت امنیت سایبری، نظام‌های نام‌گذاری مختلفی برای گروه‌های تهدید وجود دارد. به همین دلیل تلاش کرده‌ایم این ساختار تا حد امکان ساده باشد تا ضمن تسهیل عملیات دفاع سایبری، امکان تطبیق آن با سایر نظام‌های طبقه‌بندی نیز فراهم شود.

در نظام جدید، تمامی گروه‌های تهدید شناسایی‌شده با یک نام مستعار دو بخشی (Cryptonym) معرفی خواهند شد.

بخش نخست نام، معرف گروه تهدید است.

اگر آن گروه پیش‌تر با نامی شناخته‌شده معرفی شده باشد، همان نام حفظ خواهد شد و در غیر این صورت، یک نام تصادفی و بدون سوگیری توسط سامانه تولید و پس از بررسی کارشناسان تأیید می‌شود.

بخش دوم نام نیز بیانگر دسته‌بندی کلی گروه تهدید خواهد بود که می‌تواند نشان‌دهنده وابستگی احتمالی آن به یک کشور، انگیزه‌های مجرمانه یا نوع فعالیت آن باشد.

بر اساس ساختار جدید گوگل، پسوندهای زیر برای گروه‌های مختلف در نظر گرفته شده است:

•    CASTLE: گروه‌های وابسته به چین
•    ION: گروه‌های وابسته به ایران
•    NEPTUNE: گروه‌های وابسته به کره شمالی
•    RELIC: گروه‌های وابسته به روسیه
•    COMET: گروه‌های مجرمان سایبری با انگیزه‌های مالی

برای نمونه، گروه مشهور «Sandworm» که پیش‌تر با نام APT44 نیز شناخته می‌شد، از این پس با نام SANDWORM RELIC معرفی خواهد شد.

در این ساختار، بخش نخست نام، شناسه شناخته‌شده گروه را حفظ کرده و بخش دوم به‌سرعت وابستگی احتمالی آن به روسیه را برای تحلیلگران مشخص می‌کند.

گوگل اعلام کرده است که فرآیند تغییر نام ده‌ها گروه تهدید فعال آغاز شده و سایر گروه‌ها نیز به‌تدریج تحت پوشش این نظام جدید قرار خواهند گرفت.

با این حال، نام‌های پیشین حذف نخواهند شد و همچنان در پلتفرم Google Threat Intelligence در کنار نام‌های جدید، شناسه‌های MITRE ATT&CK و نام‌های مورد استفاده سایر شرکت‌های امنیتی قابل جست‌وجو خواهند بود.

این شرکت همچنین تأکید کرده است که همچنان از شناسه UNC (مخففUncategorized  یا دسته بندی نشده) برای خوشه‌های تهدیدی که در مراحل اولیه تحقیقات قرار دارند و هنوز اطلاعات کافی برای طبقه‌بندی دقیق آن‌ها در دسترس نیست، استفاده خواهد کرد.

گوگل معتقد است که استفاده از یک نظام نام‌گذاری ساده‌تر و یکپارچه، علاوه بر کاهش سردرگمی تحلیلگران امنیت سایبری، می‌تواند به تبادل بهتر اطلاعات میان سازمان‌ها و تسریع در شناسایی و مقابله با تهدیدات سایبری کمک کند.

 

منبع:

تازه ترین ها
ادغام
1405/05/05 - 18:14- هوش مصنوعي

ادغام اطلاعات تهدیدات هوش مصنوعی در ارزیابی‌های سایبری

شرکت بین‌المللی کنترل ریسکز با توسعه قابلیت‌های اطلاعات تهدیدات سایبری، تحلیل تهدیدات مبتنی بر هوش مصنوعی را در چارچوب ارزیابی‌های امنیتی خود ادغام کرده است.

تغییر
1405/05/05 - 18:06- جرم سایبری

تغییر شیوه نام‌گذاری گروه‌های تهدید سایبری توسط گوگل

گروه اطلاعات تهدید گوگل (GTIG) از اجرای نظام جدیدی برای نام‌گذاری گروه‌های تهدید سایبری خبر داد.

افزایش
1405/05/05 - 17:59- جرم سایبری

افزایش حملات سایبری به دولت‌های محلی

کارشناسان امنیت سایبری هشدار می‌دهند که دولت‌های محلی و شهرداری‌ها در سراسر جهان بیش از گذشته به اهداف جذابی برای مجرمان سایبری تبدیل شده‌اند.