🌐بریتانیا در معرض خطر حمله سایبری فاجعه بار
🔹به طور خاص، این گزارش به وزیر کشور سابق، سوئلا براورمن اشاره میکند که علیرغم ادعای وزارتخانهاش در هدایت دولت در این موضوع بهعنوان یک خطر امنیتی ملی و موضوعی سیاسی، علاقهای به این موضوع نشان نداده است.
🔹کمیته مشترک استراتژی امنیت ملی (JCNSS) با استناد به افشاگری خبرگزاری ریکورد (The Record)، اظهار کرد که بیانیههای عمومی در مورد باجافزارها را با موارد مربوط به یک موضوع سیاست اصلی دیگر، مقایسه کرده است.
🔹این کمیته در ادامه افزود:
ما دریافتیم که خروجی عمومی وزارت کشور در زمینه امنیت سایبری و باج افزار تقریباً وجود نداشته است و به دلیل تمرکز آن بر قایق های کوچک و مهاجرت غیرقانونی کمرنگ شده است.
🔹این گزارش از وزارت کشور میخواهد که مسئولیتش در قبال باجافزار سلب شود و در عوض به دفتر کابینه، با مشارکت مرکز ملی امنیت سایبری و آژانس ملی جرم و جنایت انگلیس، داده شود تا مستقیماً توسط معاون نخستوزیر، به عنوان بخشی از یک رویکرد جامع به امنیت و انعطاف پذیری سایبری، نظارت شود.
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
🌐تایید مدیر سایبری کاخ سفید در سنا
🔹کوکر به عنوان رئیس جدید دفتر مدیر ملی سایبری، اقدامات سازمانهای فدرال را در مورد مسائل امنیت سایبری هماهنگ کرده و بر اجرای استراتژی امنیت سایبری ملی و استراتژی ملی نیروی کار و آموزش سایبری نظارت خواهد کرد.
🔹هفتهها پس از اینکه کمیته امنیت داخلی به اتفاق آرا نامزدی کوکر را تایید کرد، سنا کوکر را با 59 رأی موافق در مقابل 40 رأی تأیید کرد.
🔹او پیش از این به عنوان مدیر اجرایی آژانس امنیت ملی (NSA) خدمت می کرد و 17 سال را در سازمان اطلاعات مرکزی آمریکا گذراند.
🔹گری پیترز، رئیس امنیت داخلی، اوایل امروز در طی یک سخنرانی کوتاه در صحن مجلس گفت:
هری کوکر یک رهبر ماهر و یک کارمند دولتی متعهد است که صلاحیت رهبری این دفتر مهم را دارد.
🔹کوکر به عنوان دومین رهبر دفتر سایبری تایید شده توسط سنا، زمام سازمانی را به دست می گیرد که تحت تاثیر تحولات رهبری و خروج های بلندپایه قرار گرفته است.
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
🌐یک آسیب پذیری دیگر در کاتالوگ آژانس امنیت سایبری آمریکا
🔹 آسیب پذیری یونیترونیکس ویژن پی ال سی (Unitronic Vision PLC) با نام CVE-2023-6448، باعث وقوع حملات مکرر از سوی عوامل مخرب سایبری می شوند و خطرات قابلتوجهی را برای شرکتهای فدرال ایجاد میکنند.
🔹کاتالوگ آسیب پذیری های مورد بهره برداری شناخته شده، به عنوان یک لیست زنده از آسیب پذیری ها و مواجهه های رایج شناخته شده (CVE) که خطرات قابل توجهی را برای شرکتهای فدرال به همراه دارند، ایجاد شده است.
🔹دستورالعمل عملیاتی الزام آور 01-22 از سازمان های شعبه اجرایی غیرنظامی فدرال (FCEB) می خواهد که آسیب پذیری های شناسایی شده را تا موعد مقرر اصلاح کنند تا از شبکه های این سازمان ها در برابر تهدیدات فعال محافظت کنند.
🔹اگرچه این دستورالعمل فقط برای آژانسهای شعبه اجرایی غیرنظامی فدرال اعمال میشود، اما آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، قویاً از همه سازمانها میخواهد که قرار گرفتن در معرض حملات سایبری را با اولویتبندی اصلاح به موقع آسیبپذیریهای کاتالوگ به عنوان بخشی از عملکرد مدیریت آسیبپذیری خود کاهش دهند.
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
🌐تهدید امنیت ارتش چین توسط نرمافزار جغرافیایی
🔹چین اعلام کرد که نرمافزار اطلاعات جغرافیایی خارجی میتواند دادههای محرمانه و حساس در بخشهای کلیدی از جمله ارتش این کشور را به خطر بیندازد و به ادارات امنیتی هشدار داد که برای جلوگیری از هرگونه نقض بیشتر، بررسیهای عمیقی انجام دهند.
🔹وزارت امنیت دولتی چین اعلام کرد که تحقیقات گسترده این وزارتخانه نشان میدهد که نرمافزار سیستم اطلاعات جغرافیایی خارج از کشور برای جمعآوری دادهها که برخی از آنها مربوط به اسرار دولتی است ، استفاده میشود و تهدیدی جدی برای امنیت ملی چین است.
🔹دولت چین ،این موضوع را در حساب عمومی وی چت خود بیان کرد، اما هیچ اطلاعاتی درباره نهادهایی که به دادهها دسترسی دارند و یا شرکتهای چینی خاصی را که هدف قرار گرفتهاند، فاش نکرد.
🔹وزارت امنیت دولتی چین طی بیانیه ای اعلام کرد :
مجرمان از نرمافزاری برای جمعآوری دادههای کاربران بدون محدودیت استفاده میکنند و عمداً درهای پشتی (Backdoor) از پیش ساخته شده را در نرمافزار قرار میدهند تا امکان حملات سایبری و سرقت دادهها را فراهم کنند.
🔹داده های جغرافیایی با دقت بالا، نقشه برداری ژئومورفولوژیکی سه بعدی از مناطق خاص در حمل و نقل، انرژی، نظامی و سایر زمینه های مهم می تواند در معرض تهدید و حملات سایبری باشد.
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
🌐تقویت دفاع سایبری عربستان
🔹برای تقویت امنیت سایبری در عربستان سعودی، شرکت امنیت سایبری کسپرسکی (Kaspersky) به طور رسمی سرویس تشخیص و پاسخ مدیریت شده (MDR) خود را با همکاری شرکت محاسبات ابری سعودی (SCCC) علی بابا کلود (Alibaba Cloud) راهاندازی کرد. این ابتکار گامی به سوی تقویت دفاع سایبری کشور است.
🔹تصمیم برای راهاندازی سرویس تشخیص و پاسخ مدیریت شده از طریق سرویس ابری عمومی بر تعهد به رعایت حاکمیت دادهها و دستورالعملهای حفظ حریم خصوصی، یک جنبه اساسی از استراتژی امنیت سایبری ملی عربستان تأکید میکند. این حرکت تضمین میکند که سازمانهایی که داخل عربستان فعالیت میکنند میتوانند از راهحلهای پیشرفته امنیت سایبری بهره ببرند و در عین حال کنترل دادههای حساس خود را حفظ کنند.
🔹همانطور که عربستان در راستای چشمانداز 2030 به پیشرفت خود ادامه میدهد، همکاری بین کسپرسکی و علی بابا کلود فرصت ارزشمندی را برای سازمانها فراهم میکند تا وضعیت امنیت سایبری خود را ارتقا دهند. با استفاده از سرویس تشخیص و پاسخ مدیریت شده کسپرسکی، کسبوکارها میتوانند از حفاظت مستمر مبتنی بر هوش مصنوعی بهره ببرند و به تیمهای امنیتی فناوری اطلاعات خود اجازه میدهند تا بر تجزیه و تحلیل تهدید، تحقیق و پاسخ تمرکز کنند.
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥 روایت رئیس صدا و سیما از ماجرای هک شدن این رسانه
🔹 از یک سال قبل، نفوذ صورت گرفته بود!
#طوفان_الاقصی
📲سایبربان
@cyberbannews_ir
🌐 تفاوت از زمین تا آسمان در هشتگهای ترند
🔹 درحالیکه در شبکه های اجتماعی محبوب اکثریت مردم هشتگهای صادق بوقی و چای دبش ترند شده است هشتگهای ترند شده در شبکه های اجتماعی داخلی انگار متعلق به مردمان دیگریست!
🔹این اثرات همان شکاف دیجیتالیست که میان مردم شکل گرفته است ...
#طوفان_الاقصی
@cyberbannews_ir
🌐حمله سایبری چین به زیرساخت های ایالات متحده
🔹 هدف های ارتش چین شامل خدمات ضروری مانند تاسیسات برق و آب، شبکه های ارتباطی و سیستم های حمل و نقل می شود.
🔹به نقل از مقامات آمریکایی و کارشناسان امنیتی صنعت سایبر، هکرهای مرتبط با ارتش چین در سال گذشته به سیستم های رایانه ای تقریباً دوجین نهاد مهم ایالات متحده نفوذ کرده اند.
🔹اهداف این نفوذ سایبری شامل یک شرکت آب در هاوایی، یک بندر بزرگ در ساحل غربی و یک خط لوله نفت و گاز است.
🔹این حملات به عنوان بخشی از یک استراتژی بزرگتر برای ایجاد اختلال و هرج و مرج در صورت درگیری بین ایالات متحده و چین، به ویژه در مورد منطقه اقیانوس آرام و تایوان در نظر گرفته می شود.
#طوفان_الاقصی
📲 سایبربان
@cyberbannews_ir
🌐تقویت توانایی مجرمان سایبری و عوامل دولتی
🔹به گفته وندی وایتمور، معاون ارشد واحد 42 در شرکت پالو آلتو نتوورکس (Palo Alto Networks Inc)، این موضوع نشان میدهد که چگونه مجرمان سایبری و عوامل دولتی، امروز هدایت حمله به سیستمهای دولتی و سازمانی را دنبال میکنند.
🔹وایتمور گفت:
وقتی در مورد مجرمان سایبری یا عوامل دولتی صحبت میکنیم، واقعاً به توانایی استخراج دادهها در عرض چند ساعت به جای چند روز یا هفته نگاه میکنیم. آنچه که ما در مورد مجرمان سایبری می بینیم این است که آنها سازمان دهی شده تر از همیشه هستند، آنها درک می کنند که چگونه کسب و کارها موثرتر از آنها کار می کنند، و این را با زیرکی فنی و همچنین توانایی انجام حملات مهندسی اجتماعی که اکنون توسط هوش مصنوعی تغذیه می شود، همراه می کنند.
🔹به گفته وایتمور، استفاده گسترده از هوش مصنوعی به نفع هر دو طرف درگیری امنیت سایبری بوده است.
🔹در حالی که این فناوری به شرکت ها کمک کرده است تا کارایی منابع را بهبود بخشند، همچنین امکان توسعه تهدیدهای پیشرفته تر را نیز فراهم کرده است.
#طوفان_الاقصی
📲 سایبربان
@cyberbannews_ir
🌐پیام پاپ فرانسیس در مورد هوش مصنوعی
🔹پاپ فرانسیس خواستار یک معاهده بین المللی قانونی برای تنظیم هوش مصنوعی شد.
🔹پاپ فرانسیس، رهبر کاتولیکهای جهان که ۸۶ سال سن دارد و گفته بود که حتی نمیداند چطور با کامپیوتر کار کند، در پیامی به مناسبت روز جهانی صلح کلیسای کاتولیک که اول ژانویه است و واتیکان طبق رسوم این پیام را زودتر منتشر میکند، این پیام را داده است.
🔹پاپ فرانسیس گفت:
مقیاس جهانی هوش مصنوعی روشن می کند که در کنار مسئولیت کشورهای مستقل برای تنظیم استفاده از آن در داخل کشورشان، سازمان های بین المللی می توانند نقش تعیین کننده ای در رسیدن به توافق های چندجانبه و هماهنگی کاربرد و اجرای آن ها ایفا کنند.
🔹پاپ در ادامه افزود:
من از جامعه جهانی می خواهم تا با یکدیگر همکاری کنند تا یک معاهده بین المللی جهت توسعه و استفاده از هوش مصنوعی در اشکال مختلف آن تنظیم شود.
🔹فرانسیس که اغلب از صنعت تسلیحات انتقاد کرده است، نسبت به استفاده از هوش مصنوعی در سیستم های تسلیحاتی هشدار داد.
#طوفان_الاقصی
📲 سایبربان
@cyberbannews_ir
🌐قوانین سختگیرانه جهت کنترل رمزارزها
🔹رئیس صندوق بین المللی پول (IMF)اعلام کرد که رمز ارزها باید قانونمند شوند؛ زیرا خطراتی برای ثبات مالی ایجاد می کنند.
🔹کریستالینا جورجیوا، رئیس صندوق بین المللی پول، در سخنرانی آغازین خود در کنفرانس مشترک با دولت و بانک مرکزی کره جنوبی در سئول درباره ارزهای دیجیتال گفت:
پذیرش بالای دارایی های رمزنگاری شده می تواند ثبات مالی کلان را تضعیف کند و می تواند بر اثربخشی انتقال سیاست پولی، اقدامات مدیریت جریان سرمایه و پایداری مالی به دلیل جمع آوری مالیات ناپایدار تاثیر بگذارد.
او در ادامه افزود:
هدف ما این است که با ارائه قوانینی برای جلوگیری از خطرات رمزارزها و زیرساخت های آن، یک سیستم مالی کارآمدتر، قابل تعامل تر و راحت تر ایجاد کنیم.هدف از قوانین ،بازگرداندن ما به دنیای پیش از کریپتو میباشد و قوانین خوب ،می توانند نوآوری را تحت تاثیر و هدایت کنند.
🔹جورجیوا در مورد توسعه پول دیجیتال اعلام کرد که سیاستگذاران می توانند به توسعه این فناوری کمک کنند، زیرا به هر حال این کار درآینده انجام خواهد شد.
#طوفان_الاقصی
📲 سایبربان
@cyberbannews_ir