about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

شرکت امنیت سایبری چک‌پوینت درباره افزایش حملات به بخش‌های انرژی و خدمات شهری در آفریقا هشدار داد.

به گزارش کارگروه بین‌الملل سایبربان؛ براساس یافته‌های واحد اطلاعات تهدید جهانی شرکت امنیت سایبری چک‌پوینت (Check Point)، که 4 کشور آفریقایی را پوشش می‌دهد، بخش‌های انرژی و خدمات شهری (آب، برق و گاز) در آفریقا در ماه اوت ۲۰۲۶ بیشترین هدف حملات مجرمان سایبری قرار گرفتند و پس از آن‌ها، بخش‌های خدمات مالی و نهادهای دولتی در رتبه‌های بعدی جای داشتند.

لورنا هاردی (Lorna Hardie)، مدیر منطقه‌ای چک‌پوینت در آفریقا، گفت:

«این موضوع باید زنگ خطری برای همه دست‌اندرکاران باشد؛ این بخش‌ها شریان حیاتی اقتصاد هر کشوری محسوب می‌شوند. تضمین امنیت سایبری آن‌ها باید در اولویت قرار گیرد.»

سازمان‌ها در سراسر جهان در ماه اوت امسال به‌طور میانگین شاهد ۲۴۲۲ حمله سایبری در هفته بودند که نشان‌دهنده افزایشی ۴ درصدی نسبت به ماه قبل و افزایشی ۲۲ درصدی نسبت به سال گذشته است.

تعداد حملات هفتگی به سازمان‌ها در کشورهای آفریقایی از میانگین جهانی فراتر رفت. در میان چهار کشورِ بررسی‌شده در گزارش اوت ۲۰۲۶، آنگولا با ثبت ۵۴۱۶ حمله به ازای هر سازمان در هفته، رشدی ۴۷ درصدی را نسبت به سال قبل تجربه کرد. نیجریه با ۴۹۰۶ حمله (افزایش ۴۵ درصدی) و پس از آن کنیا با ۳۶۵۸ حمله به ازای هر سازمان در هفته (افزایش ۶ درصدی) در رتبه‌های بعدی قرار گرفتند. آفریقای جنوبی نیز ۲۰۸۶ حمله به ازای هر سازمان در هفته ثبت کرد که اندکی کمتر از میانگین جهانی و حاکی از کاهش ۳ درصدی نسبت به سال گذشته بود.

این یافته‌ها نشان‌دهنده افزایش گسترده ریسک‌های سایبری است؛ به‌طوری‌که باج‌افزارها، فیشینگ و افشای داده‌ها در ارتباط با هوش مصنوعی مولد (GenAI) همچنان چالش‌های امنیتی اصلی به شمار می‌روند.

تسریع استفاده از هوش مصنوعی مولد (GenAI)

ریسک‌های مرتبط با هوش مصنوعی مولد در ماه اوت سال جاری همچنان مایه نگرانی بود. تعداد دستورهای پرخطر در این حوزه به پایین‌ترین سطح خود در چند ماه اخیر رسید، به‌طوری‌که از هر ۴۳ دستور صادرشده از شبکه‌های سازمانی، یک مورد خطر افشای داده‌ها را به همراه داشت.

کارشناسان معتقدند که روند کلی استفاده از این فناوری همچنان رو به افزایش بود. هر کاربر به‌طور میانگین در طول ماه ۱۰۶ دستور صادر کرد؛ این رقم در ماه ژوئیه ۹۵ و در ماه ژوئن ۷۸ مورد بود.

افزایش استفاده به معنای فرصت‌های بیشتر برای ورود اطلاعات حساس به ابزارهای هوش مصنوعی بدون وجود کنترل‌های کافی است. حدود ۸۶ درصد از سازمان‌هایی که به‌طور منظم از هوش مصنوعی مولد استفاده می‌کردند، تحت تأثیر فعالیت‌های مربوط به دستورهای پرخطر قرار گرفتند؛ این در حالی است که سازمان‌ها به‌طور میانگین از 7 ابزار مختلف هوش مصنوعی استفاده می‌کردند.

بخش بهداشت و درمان بالاترین نرخ مواجهه با دستورهای پرخطر هوش مصنوعی مولد را با ۴ درصد به خود اختصاص داد و پس از آن، بخش‌های نرم‌افزار با ۳.۶ درصد و خدمات تجاری با ۳.۵ درصد در رتبه‌های بعدی قرار گرفتند. آمریکای لاتین با ۳.۵ درصد، بالاترین نرخ منطقه‌ای را در مقایسه با میانگین جهانی ۲.۳ درصد ثبت کرد.

به گفته‌ی شرکت امنیت سایبری چک پوینت، این تفاوت‌ها به نیاز به مدیریت هوش مصنوعی مختص هر بخش، به ویژه در صنایع غنی از داده که کارمندان ممکن است بیشتر با اطلاعات حساس، تنظیم‌شده یا اختصاصی سروکار داشته باشند، اشاره دارد.

فیشینگ همچنان یک تهدید کلیدی ایمیلی

ایمیل همچنان یک عامل اصلی حمله است، به طوری که از هر ۱۱۲ ایمیل، یکی به عنوان فیشینگ طبقه‌بندی می‌شود، در حالی که در ماه ژوئیه امسال، از هر ۱۲۸ ایمیل، یکی به عنوان فیشینگ طبقه‌بندی شده است.

در ۷۲ درصد از ایمیل‌های فیشینگ، لینک وجود داشت، در حالی که ۱۴ درصد حاوی پیوست بودند. مهاجمان همچنان از لینک‌ها برای هدایت کاربران به سایت‌های جمع‌آوری اطلاعات یا ارائه بدافزار استفاده می‌کنند.

انجمن‌ها و سازمان‌های غیرانتفاعی با ۱.۸۷ درصد، بالاترین نرخ فیشینگ را در بین صنایع ثبت کردند و پس از آن، ساخت و ساز و مهندسی با ۱.۷۴ درصد قرار گرفتند.

افزایش حملات باج‌افزاری

فعالیت باج‌افزاری در ماه اوت امسال افزایش یافت و ۱۰۴۲ حمله گزارش شد. این تقریباً دو برابر تعداد ثبت شده در ماه اوت سال قبل و 8 درصد بیشتر از ماه ژوئیه امسال بود.

خدمات تجاری همچنان هدف قرار گرفته‌ترین صنعت بودند و 36 درصد از حملات باج‌افزاری گزارش شده را به خود اختصاص دادند. تولیدات صنعتی با 13 درصد و کالاها و خدمات مصرفی با 12 درصد در رتبه‌های بعدی قرار گرفتند.

کیلین(Qilin) فعال‌ترین گروه باج‌افزاری در ماه اوت سال جاری و مسئول 15 درصد از حملات سایبری منتشر شده بود. جنتلمن‌ها (Gentlemen) 10 درصد را به خود اختصاص دادند، در حالی که اورووا (Orova) برای اولین بار وارد سه گروه برتر شد.

هاردی اظهار داشت:

«برای شرکت‌ها، چشم‌انداز تهدید اوت امسال اهمیت حرکت از تشخیص واکنشی به پیشگیری پیشگیرانه را تقویت می‌کند. این پیشگیری باید توسط کنترل‌های امنیتی یکپارچه پشتیبانی شود. این کنترل‌ها می‌توانند پیچیدگی را کاهش دهند و در عین حال به تیم‌ها کمک کنند تا تهدیدات را در محیط‌های دیجیتال که به طور فزاینده‌ای توزیع می‌شوند، شناسایی و مسدود کنند.»
 

منبع:

تازه ترین ها
سقوط
1405/07/15 - 08:08- جرم سایبری

سقوط سهام شرکت پوشاک بریتانیایی ASOS پس از اعلان هک

سهام شرکت پوشاک بریتانیایی «ASOS» پس از ارسال اعلان توسط هکرها، سقوط کرد.

استفاده
1405/07/15 - 07:55- هوش مصنوعي

استفاده از عوامل هوش مصنوعی برای هک بانک‌های کره جنوبی

مقامات کره جنوبی معتقدند که از عوامل هوش مصنوعی برای هک کردن چندین بانک این کشور استفاده شده است.

درخواست
1405/07/14 - 15:02- هوش مصنوعي

درخواست نظرخواهی در مالزی برای پیش‌نویس چارچوب هوش مصنوعی

مالزی برای پیش‌نویس چارچوب هوش مصنوعی و حفاظت از داده‌های شخصی، درخواست نظرخواهی کرد.