پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

اجلاس RSA ۲۰۱۹: جنگ سایبری آغاز شده است

فروردین ۳, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – بسیاری از متخصصان بر این باورند که جهان در میانه جنگ سایبری قرار داشته و همه‌ی انسان‌ها درگیر آن هستند.

شرکت امنیت سایبری ونافی (Venafi)، در زمان برگزاری اجلاس «RSA 2019»، از ۵۱۷ کارشناس امنیتی مختلف نظرسنجی کرد. بر اساس نتایج این نظرسنجی که به تازگی منتشر شده است، ۸۷ درصد از متخصصان امنیت سایبری معتقدند، جهان هم‌اکنون در میانه‌ی یک جنگ سایبری قرار دارد.

۷۲ درصد از شرکت‌کنندگان معتقدند که دولت‌ها، این حق را دارند به منظور مقابله با مجرمان سایبری، از طریق هک اقدامات متقابل انجام دهند. همچنین ۵۸ درصد عقیده دارند همین موضوع در رابطه با سازمان‌های خصوصی صدق می‌کند.

کوین بوچک (Kevin Bocek)، معاون راهبرد امنیتی و اطلاعات تهدید ونافی گفت: «مشخص است که متخصصان امنیتی در محاصره قرار دارند. با توجه به افزایش پیچیدگی و تناوب حملات سایبری به اهداف تجاری، همه‌ی افراد درگیر این جنگ سایبری هستند.»

در حال حاضر قانون سو استفاده و کلاه‌برداری رایانه‌ای (Computer Fraud and Abuse Act)، از انجام بسیاری از روش‌های دفاع سایبری، مانند دسترسی به رایانه مهاجم بدون داشتن مجوز، جلوگیری می‌کند. قانون دفاع فعال سایبری (ACDC) نیز به شیوه‌های دفاع فعال امنیت سایبری اشاره داشته و در اکتبر ۲۰۱۸ در مجلس آمریکا معرفی شد. بر اساس این قانون افراد به‌منظور محافظت از رایانه خود در برابر نفوذهای غیرمجاز، امکان پیگرد قانونی را در زمینه کلاه‌برداری‌ها و تقلب‌های مرتبط با سیستم‌ها دارند.

بوچک ادامه داد:

 

در حال حاضر، شرکت‌های خصوصی حق قانونی دفاع از خود را در برابر حملات سایبری ندارند. حتی اگر این نوع از اقدامات قانونی شوند، بیشتر سازمان‌ها بیشتر سازمان‌ها در مورد توانایی خود برای هدف قرار دادن صحیح مجرم بسیار خوش‌بین هستند. حتی با پیشرفته‌ترین فناوری‌های امنیتی هم تقریباً غیرممکن است که بتوان با اطمینان کامل مهاجم را شناسایی کرد؛ زیرا این بازیگران بد طیف گسترده‌ای از ابزارهای را به منظور گمراه کردن متخصصان به کار می‌گیرند. به همین جهت بیشتر سازمان‌ها بهتر است روی توسعه مکانیزم‌های دفاع قوی‌تر تمرکز کنند. ما در حوزه‌های ابری، DevOps و ماشین‌های تشخیص هویت رشد بسیار خوبی را مشاهده می‌کنیم. این موضوع به خدمات کسب‌وکار دیجیتالی اجازه می‌دهد در صورت موردحمله واقع شدن، مجدداً راه‌اندازی شده و به منظور عقب راندن هکرها ضربه مؤثری را به آن‌ها وارد کنند.

 

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.