C2 : 85[.]11[.]167[.]182
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۶:۴۳
#مرکز_آموزش_و_نوآوری_سایبری#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIR
۱۰:۰۲
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۱۷:۰۳
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۱۸:۱۷
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIR
۱۴:۳۲
این نوع محصولات ظاهراً «داخلی» محسوب میشوند، اما در عمل به وابستگی بیشتر منجر میگردند، زیرا:• استانداردهای امنیتی و پایداری را بهصورت کامل رعایت نمیکنند • موجب شکلگیری زنجیره تأمین ناسازگار و شکننده میشوند • امکان یکپارچهسازی با زیرساختهای حیاتی را کاهش میدهند • در زمان بحران، توان جذب ضربه را ندارند
هرگونه اختلال در این لایهها، اگر با اتکای بیش از حد به فناوریهای برونمرزی یا محصولات داخلی کمعمق همراه باشد، میتواند موجب توقف فرآیندهای صنعتی، اختلال زنجیره تأمین، و در نهایت فشار اقتصادی گسترده شود.
1) ایجاد استقلال عملیاتی در لایههای حیاتی سایبری
2) توسعه محصولات بومی با ارزش افزوده واقعی بهجای تولیدات تکراری یا کمعمق و مقابله با خالی فروشی*3) بازسازی اکوسیستم نرمافزاری بر پایه استانداردهای امنیتی، مهندسی قابلسنجش و زنجیره تأمین قابل اعتماد
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIR
۷:۱۳
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIR
۱۸:۴۵
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIR
۱۴:۴۶
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIR
۱۹:۳۶
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۹:۰۳
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۱۲:۱۱
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۹:۵۴
CyberIR
اطلاعیه فنی – فعالسازی طرح تداوم کسبوکار (BCP) در پی اختلال در تجهیزات امنیت لبه شبکه
در پی گزارشهای دریافتی از بروز اختلال در بخشی از تجهیزات امنیتی لبه شبکه، بهویژه فایروالهای مبتنی بر محصولات سیسکو، فورتیگیت و میکروتیک، در برخی زیرساختهای ارتباطی، تیمهای عملیات امنیت و مدیریت زیرساخت اقدام به فعالسازی رویههای «تداوم کسبوکار» نمودهاند.
در چارچوب اجرای BCP، اقدامات فنی و عملیاتی زیر در دستور کار قرار گرفته است: ۱. پایش و ارزیابی وضعیت - پایش لحظهای سلامت تجهیزات لبه شبکه و سامانههای امنیتی مرتبط - تحلیل لاگهای امنیتی فایروالها، سیستمهای IDS/IPS و سامانههای SIEM - شناسایی الگوهای غیرعادی در ترافیک شبکه، افزایش خطاهای پردازشی یا رفتارهای مشکوک ۲. ایزولهسازی و مهار اختلال - محدودسازی دسترسیهای مدیریتی به تجهیزات امنیتی صرفاً از شبکههای امن داخلی - اعمال سیاستهای موقت برای کاهش بار ترافیکی در تجهیزات آسیبدیده - جداسازی بخشهای متاثر از شبکه در صورت مشاهده رفتار غیرعادی ۳. تداوم ارائه سرویسهای حیاتی ۴. بازیابی و بازگردانی - بررسی صحت نسخههای پشتیبان پیکربندی تجهیزات (Configuration Backup) - بازگردانی تنظیمات پایدار در صورت بروز خطای پیکربندی یا خرابی نرمافزار - بررسی و نصب بهروزرسانیهای امنیتی و Firmware در صورت شناسایی نقص فنی ۵. مستندسازی و تحلیل پساحادثه - ثبت کامل رخدادها و شاخصهای عملکردی تجهیزات در طول اختلال - تحلیل ریشهای حادثه (Root Cause Analysis) پس از پایدارسازی شبکه - بهروزرسانی سناریوهای BCP و برنامه پاسخ به رخداد بر اساس یافتههای فنی
همزمان از مدیران شبکه و مسئولان امنیت اطلاعات در سازمانها درخواست میشود ضمن بررسی وضعیت تجهیزات امنیتی خود، هرگونه رفتار غیرعادی در ترافیک شبکه، خطاهای پردازشی یا اختلال در عملکرد فایروالها را در سریعترین زمان ممکن به مراکز مسئول گزارش دهند. #مرکز_هوشتهدیدات_سایبری #مرکز_فرماندهی_عملیات_امنیت_سایبری #مرکز_ملی_فضایمجازی https://ble.ir/CyberIR
بنابر اخبار واصله به مرکز هوشتهدیدات سایبری، دانشگاهها و زیرساختهای انرژی مورد حملات جدید این لایه قرار گرفتهاند و لزوم اولویت اجرای BCP در این سطح باید در اولویت سازمانها و نهادها قرارگيرد.
در صورت مشاهده حادثه سایبری در این سطح فورا موارد را به این مرکز اعلام فرمایید.
همچنین قابلیت بازگردانی دستگاههای آسیبدیده محیا شده است.
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۹:۱۳
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۱۱:۴۱
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/cyberirhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۲۲:۰۴
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۱۰:۴۱
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۱۲:۲۷
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۹:۳۹
پشتپرده توییتر فارسی: شبکهای پیچیده، عملیات هماهنگ به نقل از مرکز تحقیقاتی Social Forensics
در سالهای اخیر دنیای توییتر فارسی شاهد موجی بیسابقه از حمله، سیلاب اطلاعاتی و عملیات حسابهای جعلی بوده است. تحلیلهای پژوهشی نشان میدهد این پدیده تنها یک بحث آزاد و طبیعی نبود، بلکه کارزار هماهنگی از طرف بازیگران سازمانیافته برای شکل دادن روایتها، تهدید فعالان و تخریب اعتبار افراد بوده است.
دادههایی که به واقعیت جدید توییتر فارسی اشاره دارند
مطالعات روی دیتا ست منشنهای توییتر نشان میدهد:در سه ماه ۱.۶ میلیون منشن درباره NIAC ثبت شده، با پیکهایی تا ۱۲۰ هزار منشن در روز؛
ویژگیهای حسابهای مشارکتکننده، نشاندهنده عملیات سازمانیافته است:
تقریبا نیمی از حسابها کمدنبالکننده (زیر ۱۰۰ فالوئر)
۴۶٪ حسابها تازهساخت بودهاند، و ۲۴٪ پس از حادثه مهسا امینی
بخش قابل توجهی از این حسابها حتی بیش از ۱۰۰ توییت در روز منتشر میکنند؛ امری که برای یک فرد معمولی غیرممکن است.
کلیدواژههای Astroturfing(جنبش اجتماعی پلاستیکی) و عملیات Sockpuppet(حساب عروسکی)حسابهای سلطنتطلب هستهای، با نشانههای خاصی مانند ایموجی تاج
و تکرار پیامهای مشابه به حمایت از رضا پهلوی، نشانی از اِستراتژی Astroturfing دارند: ایجاد توهم حمایت مردمی گسترده با تکرار ساختگی پیامها.
پژوهشگران گزارش میدهد:
بیش از ۳٬۴۰۰ حساب با ایموجی تاج وجود داشته؛ عمدتاً غیرواقعی و برای بزرگنمایی حمایت
اتصال شبکهای حسابها در جامعه سلطنتطلب، غیرارگانیک و نشانه عملیات هماهنگ است
حسابهایی جعلی با میانگین ۱۰۰ توییت در روز طی سه سال، نمونهای از چنین الگو هستند
ردی از دولتها و بازیگران خارجیتحلیل دادهها، ارتباط قابلتوجهی میان حسابهای جعلی سلطنتطلب و حساب رسمی فارسی دولت اسرائیل نشان میدهد؛ به طوری که ۱۸ هزار حساب از ۲۱۳ هزار حسابِ بررسیشده، دنبالکننده این اکانت هستند.
مقیاس و پیچیدگی؛ نشانهای از دخالت دولتیاعداد نجومی، تکرار پیامها و عملیات حسابهایی که بعد از تعلیق دوباره با نامهای جدید میآیند، نشاندهنده کارزارهای سازمانیافته دولتی است؛ عملیاتهایی که با مفاهیمی چون دیپلماسی الگوریتمی، propaganda دیجیتال و استفاده از دادهها و شبکههای اجتماعی برای اثرگذاری بر افکار عمومی تعریف میشوند.
آزادی بیان و حقوق بشر به سبک آمریکا:این پروپاگاندای رژیم صهیونیستی با ابزار سلطنت طلبی برای تخریب چهره جمهوری اسلامی، با همکاری مسئولین پلتفرم توئیتر همراه بوده، به طوریکه این پلتفرم اکانت رسمی مقامات ایران را که برای روشنگری افکار عمومی ایجاد شده بود را اغلب مسدود نموده و پرچم ایران را با نمادهای جعلی جایگزین کرده است.
جمعبندی: بازنگری در امنیت اطلاعات و شفافیتآنچه در توییتر فارسی رخ داده، هشدار بزرگی برای جامعه در خصوص آسیبپذیری در برابر عملیات دستکاری است، پدیدهای که نهتنها اعتبار افراد را هدف میگیرد، بلکه فضا را برای همگرایی واقعی و بحث آزاد دشوارتر میکند.
اگر نگران سلامت اکوسیستم رسانهای هستید، با دقت بیشتری روایتها و موجهای اطلاعاتی را پیگیری و تحلیل کنید.
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
مطالعات روی دیتا ست منشنهای توییتر نشان میدهد:در سه ماه ۱.۶ میلیون منشن درباره NIAC ثبت شده، با پیکهایی تا ۱۲۰ هزار منشن در روز؛
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۸:۴۶
#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIRhttps://rubika.ir/CyberIRhttps://virasty.com/CyberIR
۱۴:۵۶