about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

برخی کارشناسان امنیت سایبری معتقدند برای مقابله با اقدامات جانبی باید بر ترافیک جانبی شبکه‌ها نظارت بیشتری داشت.

به گزارش کارگروه بین‌الملل سایبربان؛ اقدام جانبی، یعنی روش‌های مختلفی که هکرها برای گسترش تدریجی در یک شبکه استفاده می‌کنند و برای عوامل مخرب دشمن یک پل عبور مشخص هستند. حالا این سؤال پیش می‌آید که چرا؟ زیرا اکثر اپلیکیشن ها و برنامه‌ها بر تهدیدات درب جلو متمرکز هستند؛ لذا نمی‌توانند ترافیک جانبی را کنترل کنند.

برخی کارشناسان امنیت سایبری معتقدند، با توجه به حجم تهدیداتی که گروه‌های امنیتی هرروز با آن سروکار دارند، جای تعجب نیست که این گروه‌ها در اولویت‌بندی امورات خود از ابزارها و روش‌های مختلفی استفاده کنند. یک تصور غلط و رایج در میان این گروه‌ها، رویکرد آن‌ها در مواجه با اقدام جانبی است که باید بلافاصله انجام شود زیرا اقدام جانبی نشانگر آن است که هکر وارد شبکه شده و در تلاش است دسترسی خود به شبکه را گسترش دهد. اقدام جانبی هر بار از طریق یک وسیله وارد شبکه می‌شود تا به هدف نهایی خود برسد. هدف نهایی اغلب مجموعه‌ای از اطلاعات ارزشمند است که برای دسترسی به آن‌ها شرایط خاصی لازم است.

همچنین اقدامات جانبی، درونِ شبکه نقاط غیرقابل‌شناسایی ایجاد می‌کنند. این روش در اصل زنجیره‌ای از دستگاه‌ها را در اختیار هکرها قرار می‌دهد تا در صورت شناسایی به عقب برگردند.

یکی دیگر از مؤلفه‌های مهم این نوع حملات هدایت ماهرانه یک نیروی انسانیِ در اوج کار است. این شخص علاوه بر اینکه اطلاعات ارزشمند را در خانه شناسایی می‌کند باید شبکه را به صورتی مدیریت کند که دور از دسترس هکرها باشد. این فرایند می‌تواند از طریق ابزار دسک تاپ از راه دور یا ابزارهای تخصصی‌تر مدیریت از راه دور انجام شود. درنتیجه، متخصصان امنیتی برای مشاهده سریع هرگونه تغییری باید تمامی رفتارهای عادی شبکه را مشاهده و ثبت کنند.

ابزارهای تحلیل ترافیک شبکه می‌توانند این تغییرات را که نشانه نفوذ یک هکر به شبکه است را شناسایی کنند؛ اما از طرف دیگر هکرها می‌توانند با جعل هویت یک کاربر معتبر به شبکه نفوذ کنند.

اقدام جانبی نشانگر مهم‌ترین تفاوت بین حملات راهبردی دنیای امروز و حملات ساده گذشته است. درنتیجه، شناسایی سریع و مطمئن اقدامات جانبی، یکی از مهم‌ترین مهارت‌ها در امنیت اطلاعات است.

خوشبختانه کارشناسان در این زمینه امید دارند. ازآنجاکه هکرها قادر نیستند ابتدا و انتهای اتصال را کنترل کنند درنتیجه نقاط مخفی و انعطاف‌پذیر کمی در شبکه خواهند داشت و این‌یک مزیت عالی برای مدافعان است. از دید هکرها عملکرد اقدام جانبی شبیه تک‌تیراندازهای نظامی است. آن‌ها باید به کمک استتار و روش‌های مختلف به‌آرامی و ماهرانه در موقعیت خود قرار بگیرند و هدف را شناسایی کرده و اقدام کنند. اگر مدافعان بدانند کدام قسمت شبکه و چه چیزی را باید جستجو کنند، اقدام جانبی فرصتی اساسی برای شناسایی هکرها است.

بهترین راه برای دفاع داخلی این است که تمام کارکنان و ابزارهای هوش مصنوعی مرتبط با شبکه بتوانند استفاده غیرعادی از اعتبارات را تشخیص دهند. در پایان باید گفت، تشخیص اقدام جانبی برای شناسایی هکرها و تقویت گروه دفاعی امری حیاتی است.

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.