سایبر
-
پیشگیری از وقوع حمله گسترده سایبری به حوزههای زیرساختی کشور
به گزارش پایگاه خبری خبرآنی به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، با اقدام به موقع مرکز عملیات امنیت افتا در روزهای اخیر، از وقوع حمله سایبری گسترده به حوزههای زیرساختی کشور پیشگیری به عمل آمد و عملیات طراحی شده توسط مهاجمین در مراحل اولیه بهرهبرداری خنثی شد. مهاجمین سایبری قصد داشتند با سوءاستفاده از حفره امنیتی در یکی از نرمافزارهای پرکاربرد در سازمانها، ضمن اخذ دسترسی به زیرساختها و استخراج اطلاعات از آنها، دستورات دلخواه را اجرا و محتوای آلوده خود را تزریق کنند، اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام به موقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد. با کشف سرنخها و الگوهای رفتاری استفاده شده در حمله و همچنین اشراف کارشناسان مرکز مدیریت راهبردی افتا، بر اقدامات مهاجمین، نقاط هدف و عملیات طراحی شده برای حمله به زیرساختها تحت رصد...
-
پنج عامل موفقیت در دیپلماسی سایبری بین المللی چیست؟
به گزارش پایگاه خبری خبرآنی « پرونده حکمرانی فضای مجازی »؛ دیپلماسی سایبری را می توان نوعی از دیپلماسی عمومی تفسیر کرد که شاکله و موجودیت آن از طریق اینترنت و فضای مجازی به وجود آمده است. در واقع با رشد سریع تکنولوژی های ارتباطی کابلی( تلویزیون ها)، ارتباطات بی سیم(رادیو) و در نهایت ظهور فضای مجازی و توسعه ارتباطات و امکان برقراری ارتباط و تبادل اطلاعات بین مردم جای جای جهان در مدت زمان چند ثانیه ای، انفجاری در فضای دیپلماسی عمومی پدیدار شد و دیپلماسی سایبر به وجود آمد. امروزه دیپلمات های سایبری نقش مهمی در فرایند حکمرانی بین المللی فضای مجازی (سایبری) ایفا می کنند. یافته های تحقیقاتی نشان می دهد دیپلمات های سایبری برای تاثیرگذاری و موفقیت در این فضا، لازم است مسلط بر قواعد و مولفه های متعددی باشند که این موارد عبارت است از: اول: امنیت بین المللی و اعتماد سازی در عرصه سایبری اولین...
-
ورود ارتش جمهوری اسلامی به عرصههای جدید سایبری و پهبادی
به گزارش خبرنگار اجتماعی پایگاه خبری خبرآنی؛ امیر دریادار حبیبالله سیاری معاون هماهنگی ارتش در پنجاه و نهمین جلسه شورای شهر تهران که به مناسبت 29 فروردین ماه روز ارتش در صحن شورا حضور پیدا کرد، ضمن تشکر از اقدامات شورای شهر تهران اظهار کرد: کار شما بسیار ارزشمند است و از این بابت قدردانی میشود. وی همچنین به 29 فروردین ماه روز ارتش جمهوری اسلامی ایران اشاره کرد و گفت: در سال 1342 که امام بزرگوار قیام را آغاز کردند در نخستین سخنرانی خود جملهای با عنوان «ای علمای اسلام و ای ارتشیان» فرمودند و در آن زمان تکیه امام بر علما و ارتش بود و در واقع از همان مقطع حضرت امام(ره) بر بدنه ارتش حساب ویژهای را داشته بودند. معاون هماهنگی ارتش ادامه داد: بدنه ارتش جمهوری اسلامی در پیروزی انقلاب اسلامی نقش مشخصی را داشته است و ما شاهد همدلی و همبستگی ارتش با مردم بودهایم. سیاری با اشاره به نامگذاری...
-
مهمترین دغدغه جمهوری خلق چین در حکمرانی بین المللی فضای سایبری چیست؟
به گزارش پایگاه خبری خبرآنی؛ امروزه حکمرانی فضای مجازی در سطح بین المللی و مقابله با تهدیدات آن، به دغدغه بسیاری از کشورها به خصوص کشورهای پیشرفته و پیشتاز در عرصه فناوری اطلاعات تبدیل شده است. یکی از این کشورها، جمهوری خلق چین است که بررسی ها نشان می دهد اصلی ترین و گسترده ترین تهدید جمهوری خلق چین در عرصه حکمرانی سایبری از ناحیه سیاست های جهانی ایالات متحده آمریکا است. بخشی از این تهدیدات ناشی از تلاش آمریکا برای حفظ و تداوم سلطه جهانی خود در عرصه سایبری است و بخشی دیگر نیز ناظر بر سیاست های مقابله جویانه آمریکا برای مهار و کنترل چین در این عرصه است. نگرانی و دغدغه اصلی چین در این زمینه، توزیع ناموزون منابع اینترنتی و اعمال نظر و کنترل آمریکا از طریق آیانا و آیکان در اینترنت جهانی و در نتیجه فضای سایبری بین المللی است. به عنوان انعکاسی از این نگرانی و دغدغه، مطبوعات چینی همواره...
-
4 برابر شدن حملات سایبری به روسیه از زمان آغاز جنگ اوکراین
به گزارش پایگاه خبری خبرآنی به نقل از خبرگزاری تاس، نیکیتا کولانگین، معاون مدیر فنی گروه شرکتهای ISA که مسئول مرکز نظارت و پاسخگویی به مسائل امنیت سایبری روسیه است اعلام کرد که تعداد حملات سایبری به منابع این کشور تا مارس 2022 در مقایسه با فوریه حداقل چهار برابر شده است. وی این اظهارات را در گفتگو با تاس در حاشیه کنفرانس "جایگزینی واردات و واقعیت جدید در امنیت دیجیتال" در شهر کراسنودار روسیه بیان کرد. این مقام روسیه گفت: طی ماههای ژانویه و فوریه حدود 400 حادثه مرتبط با امنیت اطلاعات به ثبت رسیده است، در حالی که در ماه مارس بیش از 800 مورد ثبت شده است، در آوریل هم رقم بیشتری ثبت خواهیم کرد، ما آمار هفتگی نداریم. وی در پاسخ به سوالی مبنی بر اینکه تعداد حملات سایبری از آغاز عملیات نظامی در اوکراین چقدر افزایش یافته است، گفت: این ارقام رشد 4 برابری داشته است. بر اساس این گزارش،...
-
حمله سایبری روسیه به شبکه برق اوکراین
به گزارش پایگاه خبری خبرآنی به نقل از بی بی سی، هکرها با هدف گرفتن یکی از بزرگترین شرکت های انرژی این کشور سعی داشتند برخی ایستگاه های برق فرعی را تعطیل کنند که این امر به خاموشی برای بیش از ۲ میلیون نفر منجر می شد. بدافزاری که در این حمله به کار گرفته شده، مشابه نمونه ای است که توسط هکرهای روسی استفاده شده و به قطع برق در کیف منجر شده بود. محققان امنیت سایبری معتقدند یک گروه نظامی روسیه به نام «سندورم»(Sandworm) مسئول این حمله هستند. این جدی ترین حمله سایبری است که از زمان حمله روسیه به اوکراین به این کشور انجام شده است. ویکتور ژورا نایب رئیس سازمان ارتباطات ویژه کشور اوکراین در یک کنفرانس خبری گفت: تیم او در آغاز حمله روسیه به این کشور نسبت به یک حمله سایبری احتمالی به شبکه برق آگاه شدند. به گفته او با وجود تلاش های بسیار برای حفظ امنیت سایبری شرکت های انرژی در این کشور، هکرها شرکت...
-
مایکروسافت دامنههای روسی که در حملات سایبری اوکراین فعالیت داشتند را مسدود کرد
به گزارش خبرنگار اقتصادی پایگاه خبری خبرآنی، شرکت مایکروسافت اخیراً اعلام کرد که مایکروسافت توانسته است برخی از حملات گروه هکری به نام استرونتیوم (Strontium) به اهدافی در اوکراین را مختل کند. این گروه که سالها تحت نظر این شرکت قرار داشت، به انجام دادن حملات متعدد به نهادهای اوکراینی متهم بود. گروه هکری Strontium با آژانسهای اطلاعاتی و نظامی کشور روسیه نیز در ارتباط است و تحت نامهای Fancy Bear یا APT28 هم شناخته میشود. همچنین گروه هکری مذکور سابقهای طولانی از هدف قرار دادن اوکراین و آمریکا داشته است و میتوان رد پای آنها را در حملات سایبری به کمیته ملی دموکراتها در سال 2016 و حمله به انتخابات 2020 آمریکا مشاهده کرد. کمپانی مایکروسافت از توقیف 7 دامنه اینترنتی خبر داد که دامنههای مذکور متعلق به گروه هکری Strontium بودند. شرکت مایکروسافت در خصوص این اقدام خود توضیح داد که در روز...
-
وزارت خارجه آمریکا دفتر امنیت سایبری افتتاح کرد
به گزارش پایگاه خبری خبرآنی به نقل از انگجت، پس از حملات سایبری اخیر، چنین اقدامی سبب می شود امنیت سایبری در سیاستگذاری خارجی نیز مورد توجه قرار گیرد. آنتونی بلینکن وزیر امورخارجه آمریکا در ماه اکتبر از ایجاد CDP خبر داد. این دفتر شامل ۳ واحد است که عبارتند از امنیت فضای سایبری بین المللی، سیاستگذاری بین المللی اطلاعات و ارتباطات و آزادی دیجیتال. بخش مذکور به تدریج تحت رهبری یک سفیر قرار می گیرد که از سوی مجلس سنا تایید خواهد شد. این دفتر به آمریکا کمک می کند تا تهدید های سایبری را به تنهایی یا با کمک متحدانش کشف کند. بسیاری از کارشناسان تخمین می زنند تعداد زیادی از عملیات هک در چند سال اخیر توسط روسیه و چین انجام شده است. حمله سایبری به مایکروسافت اکسچنج که دولت بایدن آن را به چین نسبت داد، یکی از این موارد است. در فوریه ۲۰۲۲ میلادی کریستوفر ورای مدیر اف بی آی اعلام کرد این آژانس مشغول...
-
حمله سایبری شرکت فناوریهای تجدیدپذیر آلمانی را از کار انداخت
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، حملات یادشده به از کار افتادن سیستمها و شبکههای فناوری اطلاعات نوردکس در نقاط مختلف منجر شد و بسیاری از کسب و کارهای آن مختل شدند. نوردکس افزوده که در اولین مراحل آغاز حمله سایبری مذکور متوجه آن شده و برای متوقف کردن حملات یادشده تلاش کرده است. در عین حال این شرکت تأیید کرده که ممکن است مشتریان، کارکنان و برخی سهام داران نوردکس به علت این حملات دچار مشکل شده باشند. حمله به شرکتهای ارائه دهنده خدمات توربینهای بادی و محصولات مبتنی بر انرژیهای تجدید پذیر چندان پرسابقه نیست و رویدادهایی از این دست نشانگر اهمیت این کسب و کارها در سالهای پیش رو است.
-
آمریکا و شورای اروپا از اوکراین در زمینه دفاع سایبری حمایت میکنند
رئیس جمهوری آمریکا و رئیس شورای اروپا در بیانیهای مشترک اعلام کردند، به دنبال حمله روسیه به اوکراین، آمریکا و شورای اروپا متعهد میشوند همکاریهای خود را در حوزه امنیت سایبری افزایش دهند. به گزارش خبرآنی، به نقل از خبرگزاری اسپوتنیک، جو بایدن، رئیس جمهور آمریکا و اورسولا فون در لاین، رئیس کمیسیون اتحادیه اروپا در این بیانیه مشترک گفتند: ما متعهد میشویم که در پاسخ به حمله روسیه به اوکراین، همکاریهایمان در حوزه امنیت سایبری را تقویت کنیم. ما با همکاری یکدیگر تلاشهایمان برای هماهنگی کمکها در بخش امنیت سایبری را تقویت کرده و دسترسی به اینترنت را برای دولتهای اوکراین و مولداوی فراهیم خواهیم کرد. در ادامه این بیانیه آمده است: با توجه به شرایط اوکراین و به طور کلی جهان، ما به تقویت رفتار مسئولانه دولتی در فضای سایبری ادامه خواهیم داد و با...
-
حمله سایبری گسترده و بیسابقه به رژیم صهیونیستی
رسانههای رژیم صهیونیستی از حمله سایبری به نهادهای دولتی این رژیم خبر داده و اعلام کردند که همه سایتهای وزارتخانههای دولتی این رژیم از کار افتاده است. به گزارش خبرآنی، رسانههای رژیم صهیونیستی میگویند که وزرای کابینه قادر به وارد شدن به سایتها نیستند و هنوز دلیل این اتفاق مشخص نشده است. منابع اسرائیلی همچنین اعلام کردند که سایت پست رژیم صهیونیستی هم از دسترس خارج شده است. شبکه خبری المیادین به نقل از منابع خبری گزارش داد تمامی سایتهای وزارتخانههای دولتی در رژیم صهیونیستی دچار اختلال شده است و وزرای این رژیم نیز نمیتوانند این سایتها را باز کنند. انتهای پیام
-
رشد تصاعدی حملات سایبری به روسیه در ماه جاری میلادی
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، تنها تعداد حملات موسوم به انکار سرویسهای توزیع شده (DDoS) در ماه مارس تا به امروز در روسیه از تعداد حملات سایبری در کل ماه فوریه فراتر رفته است. نهادهای دولتی و شرکتهای دولتی مهم روسیه به علت رویدادهای اوکراین مورد هدف قرار گرفتهاند، وبسایتهای وابسته به کرملین، شرکت هواپیمایی آئروفلوت و Sberbank وامدهنده بزرگ از جمله شرکتهایی هستند که شاهد قطعی یا مشکلات دسترسی موقت بودهاند. رس تله کام سولار ، بازوی امنیت سایبری شرکت مخابراتی رس تله کام، روز جمعه اعلام کرد افزایش فعالیت در انجمنهای هکرها را از ۲۲ تا ۲۳ فوریه شاهد بوده و پس از آن حملاتی گسترده به منابع اینترنتی وابسته به مقامات دولتی از ۲۵ فوریه آغاز شده است. رس تله کام سولار در بیانیهای گفت: هدف اصلی مهاجمان همچنان سایتهای دولتی هستند. البته کسبوکارها نیز به هدف...
-
سوءاستفاده آمریکا از رایانههای چینی برای حمله سایبری به روسیه
به گزارش پایگاه خبری خبرآنی به نقل از شین هوا، چین از فوریه سال جاری حملات سایبری مستمری را تجربه کرده است که موجب نگرانی مرکز واکنش اضطراری شبکه کامپیوتری ملی/مرکز هماهنگی چین (CNCERT/CC) شده است. این مجموعه یک مرکز فنی امنیت سایبری است که تلاشها را برای پیشگیری و شناسایی تهدیدات امنیت سایبری را در چین مدیریت و هدایت میکند. در گزارش این مرکز آمده است: با نظارت ما مشخص شد که از اواخر فوریه، اینترنت چین به طور مداوم با حملات سایبری از خارج از کشور مواجه شده است. گروههای خارج از کشور با در دست گرفتن کنترل رایانههای موجود در کشور برای انجام حملات سایبری به روسیه، اوکراین و بلاروس تلاش کردهاند. در ادامه این بیانیه آمده است: پس از تجزیه و تحلیل گسترده مشخص شد، بیشتر آدرسهای این حملات مربوط به ایالات متحده آمریکا بوده است. حملات سایبری نقطه اصلی تنش بین ایالات متحده و متحدانش...
-
بنیاد واکنش اضطراری برای حفظ امنیت سایبری در اروپا تاسیس می شود
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، تشدید جنگ اوکراین و افزایش استفاده از ابزار سایبری برای حمله به زیرساختهای اینترنتی موجب این تصمیم شده است. قرار است کمیسیون اروپا به این موضوع رسیدگی کند. وزرای مخابرات کشورهای عضو اتحادیه اروپا روز چهارشنبه در شهر نور فرانسه با یکدیگر دیدار میکنند تا در این زمینه بحث و تبادل نظر کنند. در پیشنویس طرح آماده شده در این زمینه تصریح شده است: امکان تأثیرپذیری شبکههای اینترنتی کشورهای اروپایی از چنین حملهای وجود دارد و لذا ضرورت دارد اتحادیه اروپا گامی به پیش بگذارد و یک برنامه جامع برای حفظ امنیت سایبری خود طراحی کند. در ادامه این پیشنویس آمده است: چشمانداز فعلی ژئوپلیتیک و تأثیر آن بر فضای سایبری نیاز به آمادگی کامل اتحادیه اروپا برای حملات سایبری دامنه دار را تقویت کرده است. بنیاد یادشده به تحقق این هدف کمک میکند. این...
-
حمله سایبری تولید در تویوتا را تعطیل کرد
به گزارش پایگاه خبری خبرآنی به نقل از انگجت، طبق گزارشی جدید تویوتا پس از حمله سایبری بهی یکی از پیمانکارانش، تولید خودرو در تمام کارخانه هایش در ژاپن را به طور موقت متوقف کرده است. این شرکت در وب سایت جهانی خود نوشت: به دلیل اختلال در سیستم در یک تهیه کننده داخلی (شرکت کوجیما اینداستریز) تصمیم گرفتیم عملیات را در ۲۸ خط تولید در ۱۴ کارخانه در ژاپن متوقف کنیم. شرکت کوجیما قطعاتی برای داخل و خارج خودرو از جمله تجهیزاتی را می سازد که در سیستم های تهویه هوا و فرمان استفاده می شوند. تولید این قطعات تحت تاثیر قرار نگرفته اما شرکت مذکور قادر به برقراری ارتباط با تویوتا یا نظارت بر تولید نیست. این مشکل سیستم تولید «در زمان مقرر» تویوتا را تحت تأثیر قرار داده است. در این سیستم قطعات دقیقاً قبل از نصب تحویل داده می شوند تا نیازی به انبار کردن آنها نباشد. البته تویوتا اشاره...
-
روسیه بیش از 3 هزار گزارش رسمی درباره حملات سایبری به کشورهای خارجی ارسال کرد
به گزارش پایگاه خبری خبرآنی به نقل از خبرگزاری تاس، دیمیتری مدودف، معاون رئیس شورای امنیت روسیه روز جمعه طی اظهاراتی اعلام کرد که این کشور اخیرا بیش از 3 هزار گزارش در مورد حملات سایبری که مبدا آنها کشورهای خارجی بوده برای مقامات آنها ارسال کرده است. بر اساس این گزارش، وی در نشستی درباره توسعه مکانیسمهای بینالمللی به منظور مبارزه با جرائم سایبری و حمایت از ثبات در حوزه اطلاعات گفت: بیش از 3000 گزارش به شرکای خارجی در مورد حملات رایانه ای علیه سیستم های اطلاعاتی و ارتباطی کشورمان از قلمرو آنها ارسال شد. این مقام روسیه در ادامه تأکید کرد که این کشور بیش از 1000 اخطار در مورد حوادث رایانهای از آنها دریافت کرده است. وی افزود: از فعالیت بیش از 13000 منبع مضر در فضای اطلاعاتی روسیه جلوگیری شد. انتهای پیام/
-
مهاجمان سایبری در راه تسلط بر ویندوز شما
به گزارش پایگاه خبری خبرآنی به نقل از مرکز مدیریت راهبردی افتا، مهاجمان با دسترسی محدود از طریق سوءاستفاده از این ضعف امنیتی میتوانند بهراحتی در یک دستگاه آسیبپذیر، مجوز و دسترسیهای خود را برای گسترش آلودگی در شبکه، ایجاد کاربران جدید ادمین و اجرای فرمانهای خاص افزایش دهند. این آسیبپذیری با کد شناسایی CVE-۲۰۲۲-۲۱۸۸۲ سیستمعامل ویندوز ۱۰، نسخه ۱۹۰۹ و بالاتر، سیستمعامل ویندوز ۱۱ و سیستمعامل Windows Server ۲۰۱۹ و بالاتر را قبل از اصلاحیههای امنیتی ماه گذشته مایکروسافت (ژانویه ۲۰۲۲) تحت تأثیر قرار میدهد. آژانس دولتی امنیت سایبری و امنیت زیرساخت آمریکا (Cybersecurity & Infrastructure Security Agency یا به اختصار CISA) با انتشار هشداری به مراکز تحت پوشش خود، نصب اصلاحیه برای ترمیم آسیبپذیری CVE-۲۰۲۲-۲۱۸۸۲ را ظرف دو هفته الزامی کرده است. بسیاری از مدیران شبکه به دلیل...
-
کره شمالی اتهامات مربوط به حمله سایبری و دزدی رمزارز را رد کرد
کره شمالی ضمن رد اتهامات درباره انجام یکسری حمله سایبری و سرقت رمزارز در سایر کشورها، آنها را ساخته و پرداخته آمریکا دانست. به گزارش خبرآنی، به نقل از خبرگزاری یونهاپ، کره شمالی همچنین دولت واشنگتن را به عنوان یک امپراتوری هک و کشور سارق اطلاعات محکوم کرد. پس از گزارش اخیر شرکت تحلیل بلاکچین Chainalysis مبنی بر اینکه هکرهای کره شمالی حدود ۴۰۰ میلیون دلار ارز دیجیتال را از طریق حملات سایبری در سال ۲۰۲۱ به سرقت بردند، پیونگ یانگ در بخشی از وبسایت وزارت خارجه این کشور روز دوشنبه نوشت: آمریکا در سال جدید یکسری اتهامات به دولت زده و به صورت گسترده مساله سرقت ارزهای دیجیتال و حمله سایبری را مطرح کرده است. اینها ساخته و پرداخته دولت آمریکا علیه کشور ما هستند. کره شمالی با بیان اینکه آمریکا کشوری با بیشترین و بزرگترین جرایم سایبری در جهان...
-
جنگ روانی سایبری اف بی آی بر علیه المپیک پکن
به گزارش پایگاه خبری خبرآنی به نقل از زد دی نت، علت صدور این هشدار نگرانی از حملات سایبری به قهرمانان ورزشی این کشور اعلام شده است، این در حالی است که اف بی آی خود اذعان کرده در حال حاضر هیچ نشانه یا نگرانی جدی از این بابت وجود ندارد. اف بی آی در پیام هشدار خود افزوده که نهادهای مرتبط با این بازیهای ورزشی باید برای گستره وسیعی از فعالیتهای سایبری مخرب به منظور مختل کردن این رویدادها آماده باشند که از جمله آنها میتوان به حملات دی او اس، انتشار باجافزار و بدافزار، مهندسی اجتماعی، سرقت داده یا نشت اطلاعات و نیز کمپینهای فیشینگ، کمپینهای نشر اطلاعات نادرست یا تهدیدهای دارای منشأ داخلی اشاره کرد. پلیس آمریکا افزوده هدف از این حملات میتواند مسدود کردن یا مختل کردن پخش زنده رویدادها، سرقت یا افشای اطلاعات حساس و تحت تأثیر قرار دادن زیرساختهای دیجیتال عمومی یا خصوصی حامی بازیهای...
-
پیش نویس قوانین «دیپ فیک» در فضای سایبری چین منتشر شد
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، این جدیدترین اقدام برای مقابله با فناوری «دیپ فیک» و ایجاد یک فضای سایبری است که ارزش های چینی را ترویج می کند. طبق اسناد منتشر شده در وب سایت اداره فضای سایبری چین، این قوانین در اصل فناوری های گسترده تری را در بر می گیرند مانند مواردی که با استفاده از الگوریتم ها متن، صوت و ویدئو تولید و اصلاح می کنند. هر پلتفرم یا شرکتی که از یادگیری عمیق یا واقعیت مجازی برای تغییر محتوای آنلاین استفاده می کند باید به اخلاق و قوانین جامعه احترام بگذارد و تغییر ایجاد شده نیز باید در جهت سیاسی صحیح انجام شود. قوانین مذکور از جعل هویت افراد به وسیله تصاویر دیپ فیک جلوگیری می کند. تصاویر دیپ فیک اصولاً را نمی توان از نسخه اصلی تمیز داد و از آنها برای دستکاری یا انتشار اخبار جعلی استفاده می شود. در بند ۱۲ پیش نویس قانون آمده است: در صورتی که یک...