about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

قوانین نقض امنیت سایبری در آمریکا

پس از استفاده مهاجمان از ابزار و نرم‌افزارهای مخرب مانند WannaCry، NSA محققان را بر این داشته که برای جلوگیری از این تهدیدات، قوانین سایبری جدید را ارائه کند.

 

به گزارش کارگروه امنیت سایبربان؛ چندی پیش کاخ سفید با انتشار منشوری، جزییات آسیب‌پذیری (VPE) که توسط باراک اوباما تعیین‌شده بود را مشخص نمود. منشور نام‌برده به دولت اجازه افشای آسیب‌پذیری‌ها را در صورت لزوم می‌دهد. در این میان قوانین ارائه‌شده، اجازه افشای آسیب‌پذیری‌های موجود را در راستای منافع ملی امکان‌پذیر می‌نماید.

در ادامه کاخ سفید این‌گونه اعلام کرد که بیشترین ریسک در نظر گرفته‌شده برای محدود کردن دانش آسیب‌پذیری بوده و تنها راه برای کشف ورودی‌های قابل‌توجه است که به امنیت و حفظ حریم خصوصی آسیب می‌رسانند. این در حالی است که آسیب‌پذیری‌های شناسایی‌شده در قالب آسیب‌پذیری‌های روز صفرم فعالیت می‌کنند که بااین‌وجود مهاجم می‌تواند با استفاده از آسیب‌پذیری وصله نشده بهره‌برداری مخرب خود را از سامانه یا تجهیزات مدنظر اعمال کند.

دولت‌ها برای دست‌یابی به آسیب‌پذیری‌ها می‌توانند از طریق شناسایی و کشف یا خرید آسیب‌پذیری‌ها از مهاجمان فعالیت خود را پیش ببرند. واشنگتن‌پست در گزارش خود که در سال 2013 منتشر شد اعلام کرد تابه‌حال آژانس امنیت ملی 25 میلیون دلار در رابطه با آسیب‌پذیری روز صفرم هزینه کرده است.

زمانی که یک آسیب‌پذیری روز صفرم شناسایی می‌شود گروهی از کارشناسان که متشکل از نمایندگان 10 سازمان برای نظارت ارائه می‌شود. پس‌ازاین ارائه گروه تصمیم‌های لازم را در رابطه با انتشار یا عدم انتشار آسیب‌پذیری را صادر می‌کند.

این در حالی است که در صورت عدم موافقت یک سازمان با دیگر سازمان‌ها نتیجه را با همکاری دبیرخانه اجرایی VEP در آژانس امنیت ملی منتشر می‌کنند.

طی گزارشی که از کاخ سفید ارائه شد نشان می‌دهد آژانس امنیت ملی پس از تحلیل و بررسی جزییات آسیب‌پذیری نام‌برده آن را ظرف مدت 7 روزبه مرحله انتشار کلی می‌رساند.

بااین‌حال، این منشور می‌گوید که تصمیم دولت برای افشای آسیب‌پذیری‌ها می‌تواند محدودیت‌هایی مانند موافقت‌نامه‌های غیررسمی، یادداشت تفاهم یا توافق‌های دیگر از سوی بخش خصوصی یا شرکای خارجی باشد.

امروزه روزنامه‌نگاران با انتشار و تهیه برنامه VEP مهم‌ترین واقعه را اجازه دسترسی به صلاح‌های دیجیتال می‌دانند که از طریق روش‌های مختلف فعالیت مخرب خود را اجرا می‌کنند.

اگر آسیب‌پذیری در تجهیزات NSA یافت شود، منشور می‌گوید که باید به NSA گزارش شود که مسئولیت آسیب‌پذیری را بر عهده خواهد گرفت.

این منشور همچنین می‌گوید که تصمیم برای حفظ یک آسیب‌پذیری، همیشه دوتایی نیست. دولت تجزیه‌وتحلیل ریسک را انجام می‌دهد و گاهی تصمیم می‌گیرد که از آسیب‌پذیری استفاده کند، يا به دولت‌های متحد ديگر در مورد آسیب‌پذیری بپردازد، يا از «معيارهای غيرمستقيم» برای اطلاع دادن به فروشندگان در مورد آسیب‌پذیری استفاده کند.

WannaCry را به‌عنوان یکی از مهم‌ترین انتشارهایی که تابه‌حال انجام‌شده است می‌توان نام برد که نشان می‌دهد مهاجمان با استفاده از این باج افزار موفق به سرقت اطلاعات 200000 رایانه از 150 کشور شدند.

رئیس کمیته امنیت سایبری کاخ سفید در صحبت‌های خود با رد این موضوع که دولت تمامی آسیب‌پذیری‌ها را در اختیار دارد این‌گونه اعلام کرد که مدیریت و کنترل این ابزار مخرب با فعالیت‌های دولتی در ارتباط نیست.

 

تازه ترین ها
تدابیر
1405/07/11 - 17:57- هوش مصنوعي

تدابیر حفاظتی کالیفرنیا برای استفاده از هوش مصنوعی

کالیفرنیا قانون جدیدی را برای تنظیم استفاده از هوش مصنوعی و فناوری‌های خودکار در محیط کار تصویب کرد.

شکایت
1405/07/11 - 17:17- آمریکا

شکایت بانکداران مستقل جامعه آمریکا از دفتر کنترل ارز

بانکداران مستقل جامعه آمریکا از دفتر کنترل ارز شکایت کرد.

برنامه
1405/07/11 - 16:22- آمریکا

برنامه کاری شورای امنیت سازمان ملل در زمینه فناوری‌های نوظهور و امنیت

شورای امنیت سازمان ملل برنامه کاری موقت خود را در زمینه فناوری‌های نوظهور و امنیت برای ماه اکتبر ۲۰۲۶ منتشر کرد.