about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

کارشناسان معتقدند بروز حملات سایبری با هدف تخریب اعتماد عمومی، به مراتب خطرناک تر از حملات به جهت وارد کردن خسارت فیزیکی است.

به گزارش کارگروه بین الملل سایبربان؛ در بخش دیگری از یادداشت منتشر شده در این زمینه آمده است:

«دولت‌هایی که تمایل به تضعیف اعتماد در سیستم‌ها دارند با موانع کمتری نسبت به کسانی روبرو می‌شوند که به دنبال قطع شبکه‌های برق یا سیستم مالی هستند. با توجه به اندک قوانین رفتاری پذیرفته‌شده در فضای سایبری، کشورهایی به بزرگی چین یا به کوچکی بحرین هم می‌توانند منتظر ورود به این‌گونه حملات باشند.

چگونه باید تهدیدات سایبری را کاهش داد؟

دولت‌ها و صنایع در حال حاضر منابع قابل‌توجهی به کنترل‌های امنیتی و حفاظت از حریم خصوصی اختصاص داده‌اند. برای جلوگیری از دست‌کاری یکپارچگی و داده‌ها در مؤسسات و بازیابی حملات به اعتماد، کارهای به‌مراتب کمتری انجام شده است. ایالات‌متحده علاوه بر توسعه راه‌هایی برای اندازه‌گیری اعتبار و یکپارچگی داده‌ها و سیستم‌ها، باید تحقیقات امنیتی، سرمایه‌گذاری‌ها و اولویت‌هایی جهت حفاظت از اعتماد ترتیب دهد و با همکاری با متحدان برای کاهش حملات به یکپارچگی آماده شود.

ایالات‌متحده باید جامعه بین‌المللی، رگولاتورها و سازمان‌های استاندارد از جمله موسسه ملی استاندارد و فناوری و مرکز امنیت اینترنتی را برای توسعه پروتکل‌های اندازه‌گیری و اطمینان از اعتماد به سیستم‌ها و داده‌ها رهبری کند. چندین مدل برای اندازه‌گیری و اطمینان از تمامیت وجود دارد. شرکت‌های امنیت سایبری رتبه‌بندی روزانه برای عملکرد امنیتی شرکت‌ها ارائه می‌دهند؛ وب‌سایت‌های کوچک تأییدیه‌های امنیتی نویسندگان مستقل و شرکت‌های امنیتی را برای نشان دادن اعتمادشان نمایش می‌دهند. کلینت واتس (Clint Watts) و اندرو ویزبورد (Andrew Weisburd) یک برچسب تغذیه‌ای برای ارزیابی کیفیت و یکپارچگی اطلاعات آنلاین به رسانه‌های اجتماعی پیشنهاد کرده‌اند. همان‌طور که هوش مصنوعی امکان دست‌کاری صوتی و تصویری را فراهم می‌آورد، شرکت‌های رسانه‌ای باید روش‌های تأیید هویت فناوری را برای اطمینان از اعتماد توسعه دهند. چنین تلاشی می‌تواند اعتماد را برابر با کنترل و حفظ حریم خصوصی در شیوه‌ها و استانداردهای سایبری قرار دهد.

گام بعدی بعد از سنجش، ایجاد مقررات برای تساوی اعتماد با کنترل و ایجاد سرمایه‌گذاری بر روی سیستم‌های بخش خصوصی است. این سرمایه‌گذاری‌ها همچنین برای کاهش فاصله بین تشخیص موفقیت‌آمیز حمله و مهار و بازیابی آن ضروری است. این امر در حملات به یکپارچگی بسیار مهم است، زیرا مداخلات اولیه و واکنش سریع کاهش اعتماد را آسان‌تر می‌کنند.

بخش خصوصی تجربه بازگرداندن یکپارچگی داده‌ها پس از حمله را دارد. از سال 2014 تا سال 2016، وزارت خزانه‌داری آمریکا تمرینات امنیتی سایبری را "سری همیلتون" نام‌گذاری کرد تا به بانک‌ها در آماده‌سازی برای مقابله با حملات کمک کند. در پی این تمرینات، صنعت خدمات مالی ایالات‌متحده Sheltered Harbor را برای بازگرداندن حساب‌های بانکی مشتریان در صورت انفصال وسیع و یا حمله انکار سرویس، تأسیس کرد. اعضا، از غول‌های بانکی مانند بانک مرکزی آمریکا، سیتی گروپ و جی پی مورگان چیس تا مؤسسات محلی متعهد به ایجاد یک طیف پشتیبان از داده‌های غیرقابل تغییر می‌شوند. علاوه بر این، فناوری اسناد دیجیتال مانند بلاک چین نیز می‌تواند به ایجاد یکپارچگی داده‌ها با ایجاد یک مکانیزم توزیع، تغییرناپذیر و مطمئن برای ثبت و بازگرداندن معاملات کمک کند.

تلاش‌های بین‌المللی برای احیای اعتماد نیز در حفظ اعتماد نقش دارند. درحالی‌که تحلیلگران ایالات‌متحده عمدتاً بر روی حملات مخرب سایبری متمرکزشده‌اند، دیپلماسی این کشور به‌جای حمله به اعتماد، به قوانین بین‌المللی و هنجارهای مربوط به درگیری‌های سایبری بستگی دارد. برای مثال، یک گروه از کارشناسان دولتی در سازمان ملل متحد معتقد بودند که ایالات‌متحده نباید زمان صلح در زیرساخت‌های حیاتی دخالت کند و نباید به تیم‌های واکنش اضطراری رایانه‌ای دیگر کشورها حمله کند.

درحالی‌که امید کمی برای توافق‌نامه بین‌المللی در مورد این‌گونه عملیات‌های سایبری وجود دارد، ایالات‌متحده می‌تواند با کشورهای هم‌پیمان در پاسخ به تهدیدات نهادهای پیچیده کار کند. آمریکا و متحدانش برای افزایش هزینه‌های احتمالی و بازداشتن هک کردن اعتماد با حمایت‌های دولتی، باید توافق داشته باشند که کدام نوع دخالت، چه نوع واکنش‌هایی را از تحریم‌ها تا حمله‌های سایبری در بر خواهد داشت. طی چند سال گذشته، ناتو شبکه‌ای از مراکز ازجمله مرکز تعالی همکاری دفاع سایبر در تالین و مرکز روابط استراتژیک ایجاد کرد که با اتحاد زیاد به درک خطرات کمک می‌کنند. ناتو و اتحادیه اروپا اخیراً مرکز تعالی اروپایی برای مبارزه با تهدیدات ترکیبی در هلسینکی را تأسیس کردند. این شبکه قادر به ارائه تصویر جامعی از تهدید به نهادهای دموکراتیک و همچنین ایجاد اقدامات مخالف برای حمله به رسانه‌ها و انتخابات می‌باشد.

در تابستان سال 2016، مرکز تحقیقات Pew از حدود 1000 محقق و متخصص پرسید که آیا اعتماد مردم به تعاملات آنلاین در 10 سال آینده تقویت می‌یابد یا کاهش خواهد داشت. به طرز شگفت‌انگیزی، 48 درصد اعتقاد داشتند که اعتماد افزایش می‌یابد، 28 درصد گفته‌اند که هیچ تغییری نمی‌کند و 24 درصد فکر می‌کنند که اعتماد کاهش می‌یابد. بسیاری براین باورند که ترکیب فناوری جدید و استانداردهای منظم امنیت و اعتماد را افزایش می‌دهد. آن‌ها با پیش‌بینی تغییر نسل معتقدند که دیجیتالی شدن عادات کاربران جوان، تقاضا برای سرویس‌های آنلاین بیشتر قابل‌اعتماد می‌شود.
خوش‌بین بودن کمی سخت است. در طول یک سال و نیم گذشته، اعتماد تنها قربانی حملات به کنترل و حفظ حریم خصوصی نبود. مهاجمان اثربخشی هدف‌گیری اعتماد را ثابت کرده‌اند. هک‌های ارزان، برای شناسایی دشوار و ظاهراً مؤثر شده‌اند.

به گفته افسران اطلاعاتی ایالات‌متحده، در اواخر ماه می، هکرهای امارات متحده عربی به سایت‌های خبری و رسانه‌های اجتماعی دولت قطر نفوذ کردند و نقل‌قول‌های غلط رهبر قطر را به نمایش گذاشتند. دولت امارات متحده عربی همراه با عربستان سعودی، بحرین و مصر از نقل‌قول‌های ذکر شده به‌عنوان بهانه‌ای برای ممنوعیت اخبار قطر، از بین بردن روابط دیپلماتیک و تجاری با قطر استفاده کردند. حملات سایبری بر روی مشروعیت رهبران ضعیف باعث می‌شود آن‌ها درگیری متقابل را برگزیدند. ترس دیگر این است که هک کردن اعتماد با اینترنت اشیاء، بهداشت، پرونده‌های حقوقی و سایر نهادهای متمرکز برای جامعه مدرن گسترش می‌یابد.

با افزایش هدف قرار دادن یکپارچگی داده‌ها توسط عوامل مخرب سایبری، محافظت از اعتماد شکننده به سیستم‌های سیاسی، اجتماعی و اقتصادی متصل به اینترنت به‌وسیله دولت‌ها اهمیت می‌یابد؛ اما دولت‌ها، شرکت‌ها و سازمان‌های بین‌المللی نمی‌توانند این کار را به‌تنهایی انجام دهند و افراد نیز باید در زمینه دفاع و بازسازی اعتماد شرکت کنند. رفتارهای پایه یا "حفاظت سایبری" تفاوت قابل‌توجهی دارند: به‌طور مرتب گذرواژه‌ها را تغییر دهید، نرم‌افزارها را به‌روزرسانی و پچ کنید، بر روی لینک یا پیوست‌های عجیب کلیک نکنید، تفاوتی میان زندگی شخصی و آنلاین خود داشته باشید، اخبار را مطالعه کنید و تعادل سالم بین اعتماد و شک و تردید باقی بگذارید. دولت‌ها و افراد اعتماد به اینترنت را کاهش داده‌اند و اکنون دولت‌ها و شهروندان باید برای دفاع و بازسازی آن سخت‌تر کار کنند.»

پایان خبر
 

Paragraphs
تازه ترین ها
تحریم
1403/12/07 - 18:22- اروپا

تحریم یک شهروند کره شمالی مرتبط با گروه لازاروس توسط اتحادیه اروپا

اتحادیه اروپا روز دوشنبه بسته جدیدی از تحریم‌ها را علیه روسیه تصویب کرد که افراد دخیل در جنگ سایبری و عملیات اطلاعاتی علیه اوکراین را هدف قرار می‌دهد.

محدودیت‌های
1403/12/07 - 18:17- آمریکا

محدودیت‌های صادراتی جدید آمریکا علیه چین

تیم ترامپ به دنبال محدودیت‌های صادراتی در زمینه تراشه‌های نیمه‌رسانا به چین است.

بدافزار
1403/12/07 - 18:09- جرم سایبری

بدافزار بات‌نت به دنبال نفوذ در محیط‌های مایکروسافت 365

محققان امنیت سایبری هشدار داده‌اند که یک کمپین گسترده مبتنی بر بات‌نت، تهدیدی جدی برای محیط‌های مایکروسافت 365 محسوب می‌شود، به‌ویژه آن‌هایی که همچنان از فرآیند احراز هویتی که مایکروسافت در سال‌های اخیر در حال حذف آن بوده است، استفاده می‌کنند.