#هوش_تهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://bale.ir/CyberIRhttps://rubika.ir/CyberIR
۶۸۲
۱۰:۴۹
#هوش_تهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://bale.ir/CyberIRhttps://rubika.ir/CyberIR
۷۷۹
۱۱:۰۲
این روزها خبر حوادث سایبری و اختلال در سیستمهای بانکی به تیتر یک محافل تبدیل شده است. در چنین مواقعی، اولین واکنش بسیاری از مسئولین، جستجو برای یافتن «دشمن» و «هکرهای پیچیده خارجی» است تا تقصیرها را به گردن آنها بیندازند. اما اگر به شما بگویند اتفاقی که افتاده اصلاً در حد و اندازهای نیست که بخواهیم نامش را «حمله سایبری» بگذاریم، چه؟
واقعیت شوکهکننده این است: این نفوذ آنقدر پیشپاافتاده و سطح پایین بوده که حتی یک دانشجوی جوان با گذراندن تنها «سه واحد» درس رمزنگاری در دانشگاه هم میتوانست آن را انجام دهد! ما در حال حاضر ضعفهای عمیق و درونی خودمان را به پای قدرت خیالی دشمن مینویسیم. اما ریشه اصلی این بحران کجاست؟
۱. درهای باز وزارتخانهها؛ وقتی امنیت، «هزینه اضافی» تلقی میشود!سرنخ این حوادث را نباید در کدهای پیچیده هکرها جستجو کرد؛ بلکه باید سری به راهروهای وزارتخانهها و سازمانهای دولتی عریض و طویل زد. جایی که «امنیت سایبری» برای بسیاری از مدیران، صرفاً یک کلمه شیک برای سخنرانیها و پر کردن رزومه است.امروزه بزرگترین تهدید سایبری کشور، خود سازمانهایی هستند که حاضرند بودجههای کلان را صرف هر چیزی بکنند، اما وقتی پای زیرساختهای امنیتی و فناوری اطلاعات به میان میآید، ناگهان آن را یک «هزینه غیرضروری» میبینند. تا زمانی که وزارتخانههای ما روی دانش بومی سرمایهگذاری نکنند و قفلی بر درهای دیجیتال خود نزنند، هر روز باید منتظر غارت دادهها باشیم.
۲. نگهبانانی که خواب ماندهاند؛ تراژدی نهادهای ناظراما فاجعه عمیقتر از این حرفهاست. وقتی چنین اتفاقاتی رخ میدهد، اولین سوال این است که پس نهادهای متولی و ناظر بر امنیت شبکه کجا هستند؟پاسخ به این سوال، دردناکتر از خود هک شدن است. متاسفانه ساختارهایی که چندین سال است دایه دار حفط وحراست هستند و باید دژ مستحکم سایبری کشور باشند، این روزها خود گرفتار چرخهای از بیسوادی تخصصی، سوءتدبیر و بخشنامههای نمایشی شدهاند. وقتی متولیان امر به جای استفاده از نخبگان و متخصصان دلسوز، به ارزیابیهای سطحی و صدور گواهینامههای امنیتی کاغذی دل خوش میکنند، نتیجه همین میشود: سیستمهایی که روی کاغذ کاملاً امن و نفوذناپذیرند، اما در واقعیت با یک نسیم سایبری ساده فرو میریزند.
۳. پاسکاری مقصر؛ نامههای هشدار بدون ضمانت اجرایی!یکی از تراژدیهای تکراری پس از هر حادثه سایبری، واکنش نهادهای متولی است. آنها فوراً پشت تریبون میآیند و ادعا میکنند: «ما بارها به سازمانِ هکشده تذکر داده بودیم، اما آنها اقدامی نکردند!»اینجا یک سوال بزرگ و حیاتی مطرح میشود: اگر سازمانی به هشدارهای امنیتی بیتوجهی کرد، دقیقاً چه کسی مسئولیت پیگیری تا حصول نتیجه را دارد؟ نهادهای ناظر اگر فقط نامهنگاری میکنند و مجوز، اختیار یا جرات برخورد قانونی با متخلفین و پلمپ درگاههای ناامن را ندارند، پس دقیقاً چه کارکردی دارند؟ صدور یک «هشدارنامه» بدون داشتن ضمانت اجرایی و قدرت برخورد با مدیرانِ بیخیال، صرفاً یک نوع «رفع تکلیف اداری» است، نه تامین امنیت سایبری کشور.
حرف تلخ آخر: این فقط یک دستگرمی بود!و اما یک سوال بسیار مهم: اگر این حوادث صرفاً یک «دستگرمی» باشد و در آینده شاهد حملاتی بهمراتب پیچیدهتر، هدفمندتر و مخربتر بر علیه زیرساختهای حیاتی کشور باشیم، در آن صورت دقیقاً چه کسی قرار است مسئولیت سالها غفلت، ناکارآمدی و عدم سرمایهگذاری در امنیت سایبری را بر عهده بگیرد و پاسخگوی مردم باشد؟
#هوش_تهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://bale.ir/CyberIRhttps://rubika.ir/CyberIR
۸۷.۴K
۵:۳۶
#ارزیابی_هوشمند_امنیت_سایبری#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://bale.ir/CyberIRhttps://rubika.ir/CyberIR
۸۶۸
۵:۲۲
سازمان امنیت سایبری و زیرساخت آمریکا (CISA) درباره افزایش چشمگیر حملات به PLCهای متصل به اینترنت در بخش آب و فاضلاب هشدار داد.
#ارزیابی_هوشمند_امنیت_سایبری#هوش_تهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://bale.ir/CyberIRhttps://rubika.ir/CyberIR
۶۳۶
۹:۳۶
۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپتاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایتهای مهم و مناطق عملیاتی خودداری شود.
۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیامرسان یا برنامه شبکه اجتماعی پرهیز گردد.
۳. از به کارگیری هر تلفن همراه یا سیمکارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.
۴. در طول دوره جنگ از کارتهای بانکی شخصی و روشهای پرداخت آنلاین برای خریدها استفاده نشود.
۵. اگر محل سکونت شخص در پایگاههای داده ثبت شده است، از حضور در آن مکان خودداری شود.
۶. از خودروهایی که فرد یا خانواده مالک آنها هستند، استفاده نگردد.
۷. سایر ارتباطات با آشنایان به حداقل برسد.
۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاهها، چه خدمات موقعیتیاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.
۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامهها در بازههای زمانی منظم بازبینی گردد. لازم است هرگونه برنامه غیرضروری از تلفن همراه حذف شده و دسترسی سایر برنامهها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیامکوتاه به حداقل برسد.
۱۰. لازم است موارد فوق برای اعضای خانواده ، نزدیکان و مرتبطین نیز رعایت گردد.
با آرزوی پیروزی کامل کشور عزیزمان بر دشمن غاصب و متجاوز
#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/CyberIR
۲.۱K
۱۹:۴۴
#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۵۱۸
۹:۳۳
6552502499240255233_1484487061878.pdf
۱.۵۵ مگابایت
سناریوهای حمله به نیروگاههابا تمرکز بر آمادگی سریع پیش از حمله و روشهای بازیابی حادثه(بمبهای الکترومغناطیسی و بمبهای گرافیتی)
#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
#نوآوری_تحقیق_توسعه_آموزش#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۵۷۷
۹:۳۵
امام خامنه ای (حفظه الله):ملّت ما خونخواه حسین است. این ملّت بزرگ سالها فرزندان خود را در راه حسین و در جنگ با دشمنان حسین و مرام حسینی فدا کرد. و اینک هم خونخواه او و حسینیان زمان است.
#اربعین_حسینی#یالثارات_الخامنئی #علی_الاصول#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
#اربعین_حسینی#یالثارات_الخامنئی #علی_الاصول#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIR
۸۲۶
۳:۴۷