about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

شرکت امنیت هویت سایبرآرک اعلام کرد که 99 درصد از سازمان‌های امارات با نقض هویت در سال گذشته مواجه شدند و هوش مصنوعی قابلیت‌های مهاجم را تقویت می‌کند.

به گزارش کارگروه بین‌الملل سایبربان؛ شرکت امنیت هویت سایبرآرک (CyberArk) یک گزارش تحقیقات جهانی جدید منتشر کرد که نشان می‌دهد چگونه رویکردهای نادیده گرفته شده برای ایمن کردن هویت انسان و ماشین، حملات مبتنی بر هویت را در سراسر شرکت‌ها و اکوسیستم‌های آن‌ها هدایت می‌کنند. این گزارش دیدگاه‌های منحصر به فردی در مورد اینکه چگونه هوش مصنوعی (AI) دفاع سایبری و همچنین قابلیت‌های مهاجم را تقویت می‌کند، سرعت ایجاد هویت‌ها در محیط‌های جدید و پیچیده را افزایش می‌دهد و مقیاس نقض‌های هویتی را که سازمان‌ها را تحت تأثیر قرار می‌دهد برجسته می‌کند، ارائه داد.

در حالیکه میزان هویت‌های انسان و ماشین به سرعت در حال افزایش است، این گزارش نشان داد که متخصصان امنیتی در سطح جهانی ماشین‌ها را به عنوان خطرناک‌ترین نوع هویت ارزیابی می‌کنند. تا حدی به دلیل پذیرش گسترده استراتژی‌های چند ابری و استفاده رو به رشد از برنامه‌های مرتبط با هوش مصنوعی مانند مدل‌های زبانی بزرگ، هویت‌های ماشینی در تعداد زیادی ایجاد می‌شوند. بسیاری از این هویت‌ها نیاز به دسترسی حساس یا ممتاز دارند.

با این حال، برخلاف نحوه مدیریت دسترسی انسان به داده‌های حساس، هویت‌های ماشینی اغلب فاقد کنترل‌های امنیتی هویت هستند و بنابراین یک عامل تهدید گسترده و قوی را نشان می‌دهند که آماده بهره‌برداری است.

یافته‌های کلیدی این گزارش عبارتند از :

•    99 درصد از سازمان‌های امارات متحده عربی در سال گذشته دو یا چند مورد نقض هویت داشتند.
•    هویت ماشینی عامل اصلی رشد هویت در امارات متحده عربی است و توسط پاسخ دهندگان به عنوان پرخطرترین نوع هویت در نظر گرفته می شود.
•    94 درصد از سازمان‌های اماراتی انتظار دارند که هویت در 12 ماه آینده 3 برابر یا بیشتر رشد کند.
•    28 درصد از سازمان‌های امارات نگرانی در مورد زنجیره تأمین نرم‌افزار خود را به عنوان یک نگرانی کلیدی برای ایمن کردن هویت ماشین‌ها ذکر کردند.

تام لاندز (Tom Lowndes )، مدیر سایبرآرک در خاورمیانه، گفت :

«ابتکارات دیجیتالی که سازمان‌ها را به جلو سوق می‌دهد، ناگزیر موجی از هویت‌های انسانی و ماشینی جدید ایجاد می‌کند. از آنجایی که بسیاری از این هویت‌ها به دسترسی حساس یا ممتاز نیاز دارند، ضروری است که کسب‌وکارها در امارات درک واضح‌تری از ماهیت این دسترسی و سطح حمله‌ای که آن را نشان می‌دهد به دست آورند. نقض‌های هویت‌محور تقریباً همه سازمان‌ها را تحت تأثیر قرار می‌دهد و بیشتر آنها از حملات موفق متعدد رنج می‌برند. برای پرداختن به گستره تهدیدهای رو به رشد هویتی که سازمان‌ها از سوی مجموعه‌ای از هکرها با آن مواجه هستند، ایجاد انعطاف‌پذیری روی یک مدل جدید امنیت سایبری که امنیت هویت را در هسته خود قرار می‌دهد، کلیدی است.»

استفاده گسترده از هوش مصنوعی برای مبارزه با هوش مصنوعی و از خود راضی شدن رواج دارد

مطابق با گزارش سایبرآرک در سال گذشته، گزارش چشم‌انداز تهدید 2024 نشان داد که همه سازمان‌ها در امارات متحده عربی از هوش مصنوعی در ابتکارات دفاعی امنیت سایبری استفاده می‌کنند. علاوه بر این، گزارش افزایش حجم و پیچیدگی حملات مرتبط با هویت را پیش‌بینی می‌کند، زیرا عوامل مخرب ماهر و غیرماهر نیز توانایی‌های خود، از جمله بدافزارهای مبتنی بر هوش مصنوعی و فیشینگ را افزایش می‌دهند. در یافته‌های مرتبط، اکثر پاسخ‌دهندگان مطمئن هستند که دیپ‌فیک‌هایی که سازمانشان را هدف قرار می‌دهند، کارمندانشان را فریب نمی‌دهند.

همه سازمان‌های امارات که مورد بررسی قرار گرفتند، ابزارهای مبتنی بر هوش مصنوعی را تا حدی به عنوان بخشی از دفاع سایبری خود به کار گرفته‌اند، به طوری که 35 درصد از هوش مصنوعی برای تجزیه و تحلیل پیشرفته و 31 درصد به مهارت‌های سایبری و چالش‌های منابع با هوش مصنوعی استفاده می‌کنند.

99 درصد از پاسخ دهندگان امارات انتظار دارند که ابزارهای مبتنی بر هوش مصنوعی خطرات سایبری از جمله بدافزارهای مبتنی بر هوش مصنوعی، فیشینگ، نشت داده‌ها از مدل‌های در معرض خطر هوش مصنوعی و کلاهبرداری‌های عمیق جعلی را ایجاد کنند.

83 درصد مطمئن هستند که کارمندانشان می‌توانند جعلیات عمیق رهبری سازمانی خود را شناسایی کنند.

97 درصد از سازمان‌های امارات متحده عربی که مورد بررسی قرار گرفتند، قربانی یک نقض موفقیت‌آمیز هویتی به دلیل حمله فیشینگ یا ویشینگ شده‌اند.

100 درصد سازمان‌های امارات متحده عربی سرمایه‌گذاری خود را در محصولات یا خدمات مرتبط با هویت در 12 ماه گذشته در نتیجه نقض، تا حدودی افزایش داده‌اند.

گزارش کامل (شامل یافته‌های خاورمیانه و آفریقا و امارات متحده عربی) دیدگاه بیشتری در مورد آنچه در پس رشد هویت انسان و ماشین نهفته است، خطر سایبری مرتبط با آن و نحوه استفاده از هوش مصنوعی در دفاع سایبری ارائه می‌دهد. این گزارش همچنین پیامدهایی را که شرکت‌ها از نقض‌های سایبری هویت محور با آن مواجه می‌شوند، توضیح می‌دهد و روش‌هایی را برای اطمینان از همسویی شیوه‌های امنیتی با ابتکارات سازمانی برای کاهش بدهی‌های امنیت سایبری توصیه می‌کند.

منبع:

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.