about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محققان اعلام کردند که نقض هویت در سال گذشته، ۷ مورد از هر ۱۰ شرکت سنگاپوری را درگیر کرده است.

به گزارش کارگروه بین‌الملل سایبربان؛ شرکت امنیت سایبری سوفوس (Sophos) اعلام کرد که از هر 10 سازمان در سطح جهان، هفت مورد (71 درصد) در سال گذشته حداقل یک مورد نقض هویتی را تجربه و به طور متوسط، سازمان‌ها سه حادثه جداگانه را گزارش کرده‌اند.

این آمار براساس یک نظرسنجی مستقل از فروشندگان است که در 3 ماهه اول سال 2026 انجام شد و 5000 رهبر فناوری اطلاعات و امنیت سایبری را در 17 کشور، از جمله ایالات متحده، انگلستان، آلمان، فرانسه، استرالیا، ژاپن، هند، برزیل و سنگاپور، در سازمان‌هایی با 100 تا 5000 کارمند در 14 صنعت پوشش داد.

این نظرسنجی نشان داد که حملات هویتی به ندرت رویدادهای یک‌باره هستند و قربانی شدن مکرر به سطح قابل توجهی می‌رسد، به طوری که 5 درصد از پاسخ‌دهندگان جهانی 6 مورد یا بیشتر نقض هویت را گزارش کرده‌اند. این حملات در درجه اول ناشی از خطای انسانی و مدیریت ضعیف هویت‌های غیرانسانی (NHI) هستند، چالشی که با تسریع فرآیندهای حمله توسط هوش مصنوعی، به سرعت در حال افزایش است.

دو سوم از قربانیان باج‌افزار (67 درصد) که به این نظرسنجی پاسخ دادند، تأیید کردند که حادثه باج‌افزاری آنها ناشی از حمله هویتی بوده و به همین دلیل، نفوذ هویت به عنوان مکانیسم اصلی انتقال باج‌افزار مطرح شده است. محققان X-Ops سوفوس در سال گذشته به طور مداوم این موضوع را مشاهده کرده‌اند.

پیامدهای مالی این موضوع بسیار زیاد است: میانگین هزینه بازیابی به ۱.۶۴ میلیون دلار با میانگین 750 هزار دلار رسیده و ۷۳ درصد از افراد آسیب‌دیده با هزینه‌هایی بالغ بر 250 هزار دلار یا بیشتر مواجه شده‌اند.

در سنگاپور، نقض هویت کمی بالاتر از میانگین جهانی بود، به طوری که ۷۲ درصد از سازمان‌ها در ۱۲ ماه گذشته حداقل یک نقض امنیتی مرتبط با هویت را گزارش کرده‌اند، در حالی که این رقم در سطح جهانی ۷۱ درصد است.

راس مک‌کرچار (Ross McKerchar)، مدیر ارشد امنیت اطلاعات در سوفوس، گفت:

«هویت به سطح حمله اصلی در امنیت سایبری مدرن تبدیل شده و این داده‌ها نشان می‌دهد که اکثر سازمان‌ها در حال از دست دادن جایگاه خود هستند. مشکل هویت غیرانسانی به ویژه فوری است. به عوامل هوش مصنوعی سریع‌تر از آنچه تیم‌های امنیتی بتوانند آنها را ردیابی کنند، امتیازاتی اعطا می‌شود و سازمان‌هایی که نتوانند از این امر پیشی بگیرند، با شکافی فزاینده و پرهزینه برای پر کردن آن مواجه خواهند شد.»

یافته‌ها همچنین نشان می‌دهد که به طور کلی، 10 درصد از سازمان‌ها در سال گذشته نقض هویتی را گزارش کرده‌اند که بر کسب‌وکار آنها تأثیر گذاشته و پیامدهای اصلی آن سرقت داده‌ها (49 درصد) و باج‌افزار (48 درصد) و سرقت مالی (47 درصد) بوده است.

همچنین، قابلیت مشاهده همچنان یک ضعف اساسی است. تنها 24 درصد از سازمان‌ها به طور مداوم تلاش‌های غیرمعمول برای ورود به سیستم را رصد و بیش از نیمی از آنها هر 3 ماه یا کمتر بررسی می‌کنند.

علاوه بر این، شکاف‌های تشخیصی همچنان پابرجاست زیرا 14 درصد از سازمان‌هایی که مورد نقض قرار گرفته‌اند، نتوانسته‌اند مهم‌ترین حمله هویتی خود را قبل از ایجاد خسارت شناسایی و متوقف کنند.

علاوه بر این، زیرساخت‌های حیاتی بیشترین آسیب را دیده‌اند. انرژی، نفت/گاز و خدمات رفاهی (80 درصد) و دولت فدرال/مرکزی (78 درصد) بالاترین نرخ نقض را در تمام صنایع مورد بررسی گزارش کرده‌اند.

این مطالعه نشان داد که مشکلات مربوط به انطباق، نشان‌دهنده یک خطر گسترده‌تر است. سازمان‌هایی که الزامات انطباق را بسیار چالش‌برانگیز می‌دانستند، نرخ نقض 82.4 درصد داشتند که 14 درصد بیشتر از سازمان‌هایی است که دشواری انطباق کمتری داشتند (68.3 درصد). خطای انسانی، کارمندانی که فریب خورده و اطلاعات احراز هویت خود را ارائه داده‌اند، در تقریباً ۴۳ درصد از حوادث ذکر شده است. مدیریت ضعیف «NHI»، از جمله کلیدهای API ذخیره شده در کد، اطلاعات احراز هویت ایستا و حساب‌های خدمات یتیم، در ۴۱ درصد موارد ذکر شده است.

سازمان‌هایی با مدیریت ضعیف NHI، ۲۲ درصد بیشتر احتمال دارد که سرقت مالی را تجربه کنند و تقریباً 150 هزار دلار بیشتر از حد متوسط برای بازیابی هزینه کنند.

مشکل مدیریت NHI در حال تشدید است. عوامل هوش مصنوعی می‌توانند به طور مستقل، زیرعامل‌ها را به کار گیرند و هر کدام اطلاعات احراز هویت جدیدی با دسترسی گسترده و مداوم و نظارت انسانی متناقض ایجاد کنند.

چارچوب‌های هویت موجود برای این کار ساخته نشده‌اند و سازمان‌ها در حال حاضر عقب هستند: تنها یک سوم سازمان‌ها به طور منظم حساب‌های خدمات و هویت‌های غیرانسانی را تغییر می‌دهند یا حسابرسی می‌کنند و فقط ۱1 درصد این کار را به طور مداوم انجام می‌دهند.

منبع:

تازه ترین ها
ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

تأثیر
1405/05/31 - 14:11- هوش مصنوعي

تأثیر هوش مصنوعی در افزایش تورم

عضو هیئت‌مدیره بانک ملی سوئیس اعلام کرد که هوش مصنوعی می‌تواند در کوتاه‌مدت تورم را بالاتر ببرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.