about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

بانک‌ها و شرکت‌های مالی کره جنوبی پس از موج حملات سایبری در حالت آماده‌باش کامل قرار دارند.

به گزارش کارگروه حملات سایبری سایبربان؛ موجی از حملات سایبری، داده‌های شخصی 7 شرکت مالی کره جنوبی را فاش کرده و باعث اتخاذ اقدامات امنیتی اضطراری شده است؛ رگولاتورها در حال بررسی این موضوع هستند که آیا یک مهاجم واحد از هوش مصنوعی برای نقض دفاع آنها استفاده کرده است یا خیر.

بانک شینهان (Shinhan) و بانک پس‌انداز یگارام (Yegaram Savings) بزرگ‌ترین نقض‌ها را گزارش کردند که به ترتیب حدود 25 هزار و 40 هزار نفر تحت تأثیر قرار گرفتند. مقامات کره جنوبی، آدرس پروتکل اینترنتی مهاجم یکسانی را در هر 7 شرکت آسیب‌دیده پیدا کردند و سوءظن‌ها را در مورد یک کمپین هماهنگ افزایش دادند.

Paragraphs
1


کمیسیون خدمات مالی (FSC) در ۴ اکتبر امسال جلسه‌ای اضطراری با رهبران صنعت مالی تشکیل داد و به شرکت‌ها دستور داد تا دسترسی خارجی به سیستم‌ها را مگر در موارد ضروری برای عملیات تجاری مسدود کنند.

لی اوک-وون (Lee Eok-won)، رئیس کمیسیون خدمات مالی کره جنوبی، گفت:

«ما نمی‌توانیم احتمال حملات با استفاده از هوش مصنوعی را رد کنیم. باید بالاترین سطح هوشیاری حفظ شود. هیچ نشانه‌ای مبنی بر نشت اطلاعات قابل استفاده مستقیم برای پرداخت‌ها یا سایر جرایم وجود ندارد، اما داده‌های فاش شده می‌توانند فیشینگ صوتی و پیامک‌های جعلی را تسهیل کنند.»

این رخنه‌ها اولین بار در ۳۰ سپتامبر سال جاری در بانک شینهان آشکار شدند، جایی که داده‌های درخواست وام فاش شده شامل نام، شماره تلفن، درآمد سالانه و محدودیت‌های وام محاسبه شده بود.

بانک «KB Kookmin» نیز با نقض‌های مشابهی مواجه شد که ۱۵۳ نفر را تحت تأثیر قرار داد، در حالی که بانک هانا (Hana) ۸۹ مورد را گزارش کرد.

بانک ووری (Woori) و بانک «NH NongHyup» تلاش‌های نفوذ را شناسایی کردند اما با موفقیت آنها را مسدود کردند و هیچ نقض داده‌ای گزارش نشد.

بانک‌های منطقه‌ای و مؤسسات مالی غیربانکی نیز تحت تأثیر قرار گرفتند، از جمله بانک «BNK Busan» که ۱۱ کارمند برون‌سپاری شده در آن تحت تأثیر قرار گرفتند؛ بانک Yegaram Savings که 40 هزار مورد را گزارش کرد؛ بانک «Welcome Savings» با ۲۲۰۰ مورد؛ و «Hyundai Capital» که ۱۴۶ نفر در آن تحت تأثیر قرار گرفتند.

با توجه به اینکه آدرس آی‌پی مهاجم در هر هفت شرکت مالی آسیب‌دیده یکسان بود، مقامات این کشور گمان می‌کنند که یک مهاجم واحد از یک ابزار مبتنی بر هوش مصنوعی برای انجام تلاش‌های نفوذ همزمان استفاده کرده است. سایر ردپاها نشان می‌دهد که از آرتِکس (Artex)، پلتفرم تست نفوذ مبتنی بر هوش مصنوعی توسعه‌یافته توسط چین، استفاده شده است. این ابزار برای شناسایی آسیب‌پذیری‌های امنیتی و انتخاب روش نفوذ بعدی خود بر اساس نتایج حملات قبلی طراحی شده است. هکر برای دور زدن سیستم‌های اصلی و به‌شدت محافظت‌شده‌ی بانک‌ها، به جای آن، سیستم‌های غیر‌اصلی و کم‌حفاظت‌تر مانند پلتفرم‌های پشتیبانی فروش را هدف قرار داد.

نهادهای نظارتی مالی در واکنش به این حادثه، قصد دارند چارچوب امنیتی این بخش را بازنگری و اصلاح کنند تا دفاع در برابر تهدیدات سایبریِ در حال تحول را تقویت نمایند.

مقامات کره جنوبی به مؤسسات مالی دستور داده‌اند که دسترسی‌های خارجی را مسدود کنند، مگر آنکه این دسترسی برای عملیات تجاری ضروری باشد.

لی جائه-میونگ (Lee Jae Myung)، رئیس جمهور کره جنوبی، در تاریخ ۴ اکتبر امسال خواستار تحقیقاتی جامع در مورد مجموعه‌ای از حملات هکری شد.

کانگ یو-جونگ (Kang Yu-jung)، سخنگوی رئیس‌جمهور، در بیانیه‌ای مطبوعاتی اعلام کرد:

«لی به مقامات دستور داد که موضوع را جدی بگیرند، تحقیقاتی کامل انجام دهند و برای یافتن راهکارهایی جهت رفع این مشکل، از هیچ تلاشی دریغ نکنند.»

تفاوت در میزان خسارت بر اساس هزینه‌کرد امنیت سایبری

این رشته از نفوذهای امنیتی، این پرسش را مطرح کرده که آیا بانک‌های تجاری، که سودهای بی‌سابقه‌ای گزارش می‌کنند، بودجه کافی برای امنیت سایبری اختصاص می‌دهند یا خیر.

در حالی که بانک شینهان در میان 4 بانک تجاری بزرگ، بیشترین آسیب را از نفوذهای امنیتیِ حملات سایبری اخیر متحمل شد، سطح نسبتاً پایین هزینه‌کرد این بانک در حوزه امنیت سایبری نیز زیر ذره‌بین قرار گرفته است.

بودجه امنیت اطلاعات بانک شینهان در سال ۲۰۲۶ معادل ۴۰.۵۹ میلیارد وون، ۳۸.۷ میلیون دلارِ سنگاپور، بود که پایین‌ترین رقم در میان 4 بانک تجاری برتر کشور محسوب می‌شود. بانک کی‌بی کوک‌مین (KB Kookmin) با ۸۶.۰۷ میلیارد وون بیشترین بودجه را داشت و پس از آن بانک هانا با ۶۳.۶۳ میلیارد وون و بانک ووری با ۶۱.۵۶ میلیارد وون قرار گرفتند.

در سال ۲۰۲۵ نیز بانک شینهان با اختصاص ۳۶.۹ میلیارد وون، در زمینه هزینه‌کرد امنیت اطلاعات در رتبه دوم از آخر، بالاتر از بانک ووری با ۳۶.۴ میلیارد وون، در میان این چهار بانک تجاری قرار داشت. با این حال، با در نظر گرفتن تفاوت مقیاس بانک‌ها، می‌توان گفت که میزان هزینه‌کرد شینهان نسبتاً پایین بوده است.

نهادهای نظارتی کره‌ای معتقدند که تفاوت در میزان خسارات را نمی‌توان صرفاً با مقایسه بودجه امنیت سایبری هر بانک توضیح داد. در عوض، تمرکز آن‌ها بر این است که چارچوب امنیتی کلی هر بانک تا چه حد توانسته به شکلی مؤثر به آسیب‌پذیری‌های موجود در سیستم‌های تجاریِ خاصِ آن بانک رسیدگی کند.

رئیس کمیسیون خدمات مالی کره جنوبی با اشاره به دارایی‌ها و خدمات فناوری اطلاعاتِ در معرضِ دسترسیِ بیرونی، کنترل‌های احراز هویت و دسترسی، و سیستم‌های تشخیص نفوذ، اظهار داشت:

«باید کل چارچوب امنیتی را بررسی کنیم تا اطمینان حاصل شود که هیچ‌گونه شکاف یا خللی وجود ندارد.»

سازمان نظارت بر امور مالی به شرکت‌های مالی دستور داده که تا تاریخ ۸ اکتبر سال جاری، یک بازرسی امنیتی اضطراری را به انجام برسانند.
 

2

منبع:

تازه ترین ها
اظهارات
1405/07/13 - 13:52- هوش مصنوعي

اظهارات سم آلتمن در مورد خطرات هوش مصنوعی

سم آلتمن، مدیرعامل شرکت اوپن‌ای‌آی اظهار داشت که مزایای هوش مصنوعی پذیرش برخی خطرات را توجیه‌پذیر می‌سازد.

فصل
1405/07/13 - 13:51- سایرفناوری ها

فصل جدید واگذاری امتیازات فناورانه با قرارداد کوالکام و هوآوی

کوالکام در یک قرارداد چند ساله صدور مجوز 5G و هوش مصنوعی، پتنت‌های آمریکایی هوآوی را خریداری کرد.

آماده‌باش
1405/07/13 - 13:12- جرم سایبری

آماده‌باش بانک‌های کره جنوبی پس از موج حملات سایبری

بانک‌ها و شرکت‌های مالی کره جنوبی پس از موج حملات سایبری در حالت آماده‌باش کامل قرار دارند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.