about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

به گفته کارشناسان اسرائیلی، بهداشت و درمان مهم‌ترین صنعت مورد هدف حملات سایبری در جهان به شمار می‌روند.

به گزارش کارگروه بین‌الملل سایبربان؛ «TechCrunch»، خبرگزاری فناوری آمریکایی اعلام کرد که یک میلیارد پرونده پزشکی شامل اشعه X، سونوگرافی و سی‌تی اسکن متعلق به بیماران در ایالات متحده، در سال 2019 در معرض دید عموم قرار گرفته‌اند.

به گفته ایلاد لوز (Elad Luz)، محقق ارشد «CyberMDX»، شرکت اسرائیلی پیشرو در زمینه اطلاعات سایبری مراقبت‌های بهداشتی واقع در آمریکا، دلیل اتفاق فوق این بود که قطعه‌ای از نرم‌افزار در دسترس عموم قرار گرفت.

لوز مصاحبه‌ای در این زمینه با اورشلیم پست (Jerusalem Post) انجام داده که به شرح زیر است:

روشن است که این وضعیت به معنای نقض و هک نیست؛ و درمورد نصب و پیکربندی زیرساخت‌های داده به‌صورت نادرست و ناایمن در مدیریت فناوری‌های پزشکی آنها در بیمارستان است.

مهاجم برای دستیابی به اطلاعات، لزوماً به دنبال هک یا در اختیار گرفتن کنترل نیست. هکرها می‌توانند به‌سادگی با استفاده از عباراتی مانند تصویربرداری دیجیتال و ارتباطات در سرور پزشکی (DICOM) موتور جستجوگر را برای نقاط پایانی سازمانی متصل به اینترنت جستجو کنند و جزئیات آی‌پی سرورهای سیستم بایگانی و ارتباطات قابل دسترسی (PACS) را در اختیار بگیرند. آنها با دسترسی به این داده‌ها می‌توانند از یكی از چند برنامه مختلف بارگیری رایگان برای دریافت اطلاعات استفاده كنند.

پس از اینکه برخی مشاغل زمان خود را در خدمات امنیت ملی اسرائیل صرف محافظت از منافع عمومی کردند، بنیانگذاران شرکت دیدگاه منحصربه‌فردی نسبت به شکاف‌های امنیتی عمیق ایجاد شده از سوی فناوری اطلاعات پزشکی پیدا کردند.

شرکت در سال 2017 با هدف نمایش این مشکل – نه فقط در اسرائیل، بلکه در سراسر جهان – تأسیس شد. CyberMDX راه‌حلی به بیمارستان‌ها و مراکز پزشکی با تمرکز بر دیدگاه نقطه انتهایی شبکه، پیشگیری از تهدید و تجزیه و تحلیل عملیاتی برای فناوری اطلاعاتی و پزشکی، عملیاتی و دستگاه‌های اینترنت اشیا ارائه می‌کند.

عملکرد شرکت، ترکیب عمیق تجهیزات و پروتکل‌های پزشکی با فناوری ارزیابی ریسک و قابلیت‌های اصلاح برای ایجاد راه‌حل‌های متناسب با نیاز سازمان‌های بهداشت و درمان است. در شرکت همچنین یک تیم مخصوص با سازندگان دستگاه‌های پزشکی برای کشف آسیب‌پذیری‌ها و بهبود امنیت سایبری در سراسر صنعت همکاری نزدیك دارد.

براساس یافته‌های موتور جستجوی شودان (Shodan) – که به کاربر اجازه پیدا کردن انواع خاصی از رایانه‌های متصل به اینترنت را با استفاده از انواع فیلترها می‌دهد – تقریباً 30 درصد سرورهای سیستم بایگانی و ارتباطات قابل دسترسی در ایالات متحده واقع شده‌اند. بنا به گزارش اخیر شبکه‌های گرینبون (Greenbone)، حدود 14 میلیون از 24 میلیون مجموعه داده افشا شده مربوط به آمریکا هستند. اسرائیل در این خصوص با تنها 4 سرور در معرض عموم در شودان، آمار بهتری دارد؛

از بین این 4 میزبان، مشخص نیست که چه تعداد در مراکز پزشکی مربوط به تولید تسهیلات پزشکی یا اهداف دیگر هستند. در سال 2019، حداقل 10 بیمارستان در ایالات متحده به دلیل توانایی ارائه خدمات مراقبتی در نتیجه حملات سایبری مجبور به عدم پذیرش بیماران شدند. با شروع سال جدید، مراقبت‎‌های بهداشتی به مهم‌ترین صنعت هدف مهاجمان سایبری تبدیل شد.

در صنعت بهداشت و درمان، تقریباً 70 درصد موارد نقض داده در ایالات متحده رخ داده‌اند. هزینه ناامنی سایبری در این صنعت حدود 4 میلیارد دلار در سال گذشته بوده است و با پیچیده‎تر شدن حملات اولویت هدف قرار دادن سازمان‌های بهداشتی از سوی مهاجمان افزایش می‌یابد.

بیمارستان‌ها بیش از 40 سال – مدت‌ها پیش از ظهور تهدیدات سایبری جدید – از یک نوع شبکه‌داری استفاده می‌کردند. درنتیجه، امروزه در شبکه‌های بهداشت و درمان، فناوری‌ها، تکنیک‌ها و فرهنگ‌های قدیمی وجود دارند که توانایی روبرو شدن با چالش‌های جدید را ندارند.

به خطر انداختن امنیت سایبری بیمارستان كاری سودآور است؛ مهاجمان انگیزه بالایی برای حمله به این صنعت دارند. به عنوان مثال، وقتی بیمارستان به‌وسیله یک باج‌افزار مورد حمله قرار می‌گیرد، غالباً چاره‌ای جز پرداخت هزینه وجود ندارد زیرا مراقبت از بیمار در اولویت است؛ یا مثلاً یک پرونده پزشکی در بازار سیاه به اندازه 1000 دلار قیمت دارد.

اولین و مهم‌ترین قدم، گرفتن سهام و ایجاد فهرست کاملی از دستگاه‌های شبکه خواهد بود؛ بدین معنا که تمام دستگاه‌های تصویربرداری دیجیتال و ارتباطات در سرور پزشکی و سرورهای سیستم بایگانی و ارتباطات قابل دسترسی متصل شناسایی شوند. با استفاده از این اطلاعات، مراکز پزشکی اتصالات را بررسی و مشخص می‌کنند که کدام دستگاه‌ها برای اینترنت بازتر مناسب‌تر هستند.

این فرآیند نیازمند چند اقدام نسبتاً ساده برای جلوگیری از دسترسی خارج از دستگاه‌ها است؛ اول اینکه، اگر سرورهایی بدون نیاز به دسترسی از راه دور وجود داشته باشند، با اعمال قوانین فایروال باید دسترسی به این سرورها از هر نقطه انتهایی خارجی مسدود شود. دوم اینکه، باید تمام درگاه‌های غیرضروری عملیاتی، به‌ویژه درگاه‌های مورد استفاده برای انتقال اطلاعات پزشکی، ارتباطات خارج از شبکه را برای ایجاد امنیت و مدیریت از طریق شبکه‌های خصوصی مجازی محدود کنند.

منبع:

تازه ترین ها
ایجاد
1405/06/26 - 15:45- هوش مصنوعي

ایجاد یک نهاد مستقل برای آزمایش مدل‌های هوش مصنوعی

شرکت‌های پیشرو در هوش مصنوعی در مورد ایجاد یک نهاد مستقل برای آزمایش مدل‌های هوش مصنوعی بحث کردند.

طی
1405/06/26 - 15:04- آمریکا

طی حکم قاضی، گوگل باید قوانین فناوری تبلیغات را تسهیل کند

طی حکم قاضی آمریکایی، گوگل باید قوانین فناوری تبلیغات را تسهیل و یک ناظر ضد انحصار تعیین کند.

احداث
1405/06/26 - 14:22- آمریکا

احداث یک کارخانه نیمه‌رسانا توسط ژاپن و ایالات متحده

ژاپن و ایالات متحده در حال مذاکره برای احداث یک کارخانه نیمه‌رسانا هستند.