about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

حملات سایبری اخیر به سامانه‌های آب شهری در نقاط مختلف آمریکا، بار دیگر نگرانی‌ها درباره امنیت فناوری عملیاتی مورد استفاده در زیرساخت‌های حیاتی را افزایش داده است.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، با این حال، پژوهشگران آزمایشگاه امنیت سایبری-فیزیکی (CPSec) مؤسسه فناوری جورجیا سال‌هاست آسیب‌پذیری‌های این سامانه‌ها را بررسی می‌کنند.

سامان زونوز، دانشیار جورجیا تک و مدیر آزمایشگاه امنیت سایبری-فیزیکی، سال‌ها روی کنترل‌کننده‌های منطقی قابل‌برنامه‌ریزی (PLC) تحقیق کرده است.

کنترل‌کننده‌های منطقی قابل‌برنامه‌ریزی، نقش مغز سامانه‌های صنعتی را دارند و در تأسیسات تصفیه آب، شبکه‌های برق، کارخانه‌های تولیدی و سامانه‌های حمل‌ونقل برای نظارت بر حسگرها و کنترل تجهیزات به کار می‌روند.

زونوز می‌گوید از میان ۱۶ بخش زیرساخت حیاتی تعریف‌شده از سوی آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، چهار بخش شامل ارتباطات، انرژی، حمل‌ونقل و آب به‌عنوان «حیاتی‌ترین شریان‌ها» شناخته می‌شوند و در میان آنها، بخش آب آسیب‌پذیرتر است و به همین دلیل بیشتر مورد هدف قرار می‌گیرد.

یکی از مشکلات اصلی، دسترسی مستقیم این کنترل‌کننده‌ها به اینترنت است.

این دسترسی گاهی برای امکان نظارت و کنترل از راه دور به‌صورت عمدی ایجاد می‌شود و گاهی نیز به دلیل پیکربندی نادرست، ناخواسته به وجود می‌آید.

مهاجمان در صورت دسترسی می‌توانند عملیات را مختل، فرایندهای صنعتی را دستکاری یا در ارائه خدمات حیاتی اختلال ایجاد کنند.

اما قرار گرفتن در معرض اینترنت تنها مشکل نیست.

تحقیقات آزمایشگاه امنیت سایبری-فیزیکی نشان داده است که بسیاری از کنترل‌کننده‌های منطقی قابل‌برنامه‌ریزی دارای آسیب‌پذیری‌های نرم‌افزاری و امنیتی هستند که پس از دسترسی اولیه می‌توان از آنها سوءاستفاده کرد.

در سال ۲۰۲۴، زونوز و همکارانش در کنفرانس امنیت سایبری ACM، سامانه‌ای به نام PLCHound معرفی کردند که می‌تواند کنترل‌کننده‌های منطقی قابل‌برنامه‌ریزی متصل به اینترنت را در مجموعه‌های عظیم داده‌های اینترنتی شناسایی کند.

این سامانه به جای روش‌های سنتی اسکن، از نشانه‌های ظریف شبکه‌ای برای شناسایی دستگاه‌های صنعتی استفاده می‌کند.

نتایج این پژوهش نشان داد برآوردهای قبلی، تعداد کنترل‌کننده‌های صنعتی در دسترس از طریق اینترنت را تا ۳۷ برابر کمتر از میزان واقعی تخمین زده بودند.

همچنین نزدیک به ۹۶ درصد از دستگاه‌های شناسایی‌شده، پروتکل‌هایی را در معرض اینترنت قرار داده بودند که با آسیب‌پذیری‌های بحرانیِ اخیراً افشاشده ارتباط داشتند.

پژوهشگران پس از شناسایی دستگاه‌های آسیب‌پذیر، بیش از ۷ هزار اپراتور صنعتی را مطلع کردند تا بتوانند پیش از سوءاستفاده مهاجمان، مشکلات امنیتی خود را بررسی و برطرف کنند.

به گفته زونوز، مقابله با این تهدیدها تنها با نصب وصله‌های امنیتی امکان‌پذیر نیست.

پژوهشگران، صنعت برق را الگویی برای سایر زیرساخت‌ها می‌دانند؛ زیرا شرکت‌های برق معمولاً تحت الزامات بیشتری از امنیت سایبری، ممیزی‌های منظم و نظارت دقیق‌تری قرار دارند.

با این حال، بسیاری از شرکت‌های آب شهری با بودجه محدود و تجهیزات قدیمی فعالیت می‌کنند و منابع اندکی برای سرمایه‌گذاری در امنیت سایبری دارند.

پژوهشگران تأکید می‌کنند که شناسایی دقیق تجهیزات فناوری عملیاتی، افزایش نظارت و آگاهی از دارایی‌های متصل به شبکه، نخستین گام‌های ضروری برای حفاظت از سامانه‌هایی هستند که جوامع روزانه به آنها وابسته‌اند.

 

منبع:

تازه ترین ها
تغییر
1405/05/27 - 10:06- هوش مصنوعي

تغییر شکل ثبت اختراع ژاپن توسط هوش مصنوعی

هوش مصنوعی، دامنه فراسرزمینی حقوق ثبت اختراع و تغییر شیوه‌های بررسی، چشم‌انداز ثبت اختراع ژاپن را تغییر شکل می‌دهد.

تهدید
1405/05/27 - 09:39- اقیانوسیه

تهدید سایبری مبتنی بر هوش مصنوعی علیه شبکه انرژی استرالیا

شبکه انرژی استرالیا با تهدید فزاینده حملات سایبری مبتنی بر هوش مصنوعی مواجه است؛ تهدیدی که به گفته کارشناسان، به مجرمان امکان می‌دهد آسیب‌پذیری‌ها را سریع‌تر شناسایی کرده و حملات بیشتری را در زمان کوتاه‌تر اجرا کنند.

راهکار
1405/05/27 - 09:30- آمریکا

راهکار جورجیا تک برای مقابله با حملات سایبری به آب

حملات سایبری اخیر به سامانه‌های آب شهری در نقاط مختلف آمریکا، بار دیگر نگرانی‌ها درباره امنیت فناوری عملیاتی مورد استفاده در زیرساخت‌های حیاتی را افزایش داده است.