۵۶.۳K
۱۲:۰۰
در روزهای ابتدایی جنگ اوکراین، چندین فرماندهٔ میدانیِ ارتش این کشور در شرایطی مورد اصابت موشکهای نقطهزن قرار گرفتند که هیچ پهپاد یا منبع جاسوسیِ بصری در اطراف آنها مشاهده نمیشد. معمای بزرگ این بود دشمن چگونه مختصات دقیقِ آنها را در لحظهٔ اصابت به دست میآورد؟
گزارشها در ماه مهٔ ۲۰۲۲ نشان داد که نیروهای روسی با روشی ساده اما مرگبار، این ترورهای سایبری را انجام دادهاند. آنها با شناسایی کانالهای تلگرامیِ غیررسمیِ نظامیان اوکراینی، لینکهای حاوی بدافزار جاسوسیِ معروف به «InvisiMole» (که بعداً توسط شرکت مایکروسافت تأیید شد) را برای فرماندهان ارسال کردند.
بدافزار پس از نصب روی گوشیِ هوشمند، حتی در حالتِ پرواز (Airplane Mode) نیز مختصات GPS را هر چند دقیقه یک بار برای سرورهای روسیه ارسال میکرد. سپس این مختصات با نقشههای توپخانهای تطابق داده میشد تا دقیقترین لحظهٔ اصابت موشک محاسبه شود.
۱.۸K
۸:۵۴
دولت آمریکا در یک هشدار مشترک از سوی NSA، CISA، FBI، وزارت انرژی و آژانس حفاظت از محیط زیست، درباره یک تهدید فعال علیه زیرساختهای حیاتی آمریکا با استفاده از اسکریپتهای بهرهبرداری تولیدشده توسط هوش مصنوعی هشدار داد. این حملات کهPLCهای سری S7 زیمنس را هدف قرار دادهاند ، با استفاده از اسکریپتهای جعلی که خود را به عنوان ابزارهای نظارتی قانونی معرفی میکنند، به شناسایی و توسعه قابلیتهای حمله میپردازند.
۱.۵K
۹:۲۳
محققان شرکت Expel پس از راهاندازی یک هانیپات، ماژولهای مختلف SynkLoader را شناسایی کردند که شامل System Profiler برای جمعآوری اطلاعات سیستم، Persistence Module برای ایجاد ماندگاری، PhishLocker برای نمایش صفحه قفل جعلی و سرقت رمز عبور، TrafficRedirector برای ایجاد پروکسی معکوس و دسترسی به شبکه داخلی، Interactive Shell برای اجرای از راه دور دستورات پاورشل، و StreamMaster (VNC) برای پخش دسکتاپ و کنترل از راه دور است.
جالبترین ماژول، PhishLocker است که با نمایش یک صفحه قفل بسیار واقعی ویندوز، سعی در سرقت رمز عبور کاربر دارد. مهاجمان با استفاده از این رمز عبور و ماژول تونلزنی، میتوانند از دستگاه آلوده به محیطهای شرکتی دسترسی پیدا کنند. با این حال، کاربران با استفاده از کلیدهای Alt+Tab میتوانند ماهیت جعلی این صفحه قفل را تشخیص دهند، زیرا صفحه قفل واقعی ویندوز با این کلیدها مخفی نمیشود.
۱.۷K
۷:۳۷
از جمله مسائل و موضوعات مهمّ دیگر، بکارگیری فناوریها و نوآوریهای پیشنهاد شده توسّط نخبگان جوان است. گاه استفادهی بهموقع از این مزیّت و ترک روال معمول و عادتهای مرسوم در یک موضوع، جهشهای مؤثری در مسیر ترقّی و تعالی کشور صورت میدهد.
مرکز فرماندهی عملیات امنیت سایبری
مرکز ملی فضایمجازی
با سایبریآیآر همراه باشید.
۱.۱K
۱۷:۴۳
ماچرخید
سال ۲۰۲۱، گروهی از مهاجمان به پلتفرم ابری یک شرکت بزرگ دوربینهای نظارتی نفوذ کردند. نتیجه: دسترسی زنده به بیش از ۱۵۰ هزار دوربین مداربسته در بیمارستانها، کارخانهها، زندانها، مدارس و دفاتر شرکتها، در سراسر جهان. نه انفجاری رخ داد، نه آژیری به صدا درآمد. فقط کسی نگاه میکرد و هیچکس نفهمید.
حالا همین سناریو را یک پله بالاتر ببرید.
فرض کنید دوربینهای یک شهر، همانها که در مبادی ورودی، میادین اصلی و اطراف مراکز حساس نصب شدهاند با رمز پیشفرض کار کنند و سالهاست بهروزرسانی نشده باشند. در این حالت، دشمن نیازی به ماهواره، پهپاد یا نیروی نفوذی ندارد. کافی است وارد حساب کاربری یک اپراتور شود.
از آن لحظه، شبکه نظارتی شهر به شبکه دیدهبانی او تبدیل میشود: تردد خودروها، الگوی جابهجایی، زمانبندی رفتوآمدها، و موقعیت دقیق تجهیزات همه بهصورت زنده و رایگان.
این یک فرض تئوریک نیست. کارشناسان امنیت سایبری سالهاست هشدار میدهند که دوربینهای متصل به اینترنت، ضعیفترین حلقه زنجیرهاند؛ چون برخلاف سرورها و شبکههای سازمانی، معمولاً «نصب میشوند و فراموش». نه رمزشان چرخانده میشود، نه firmwareشان وصله میخورد، نه کسی لاگ دسترسیشان را میخواند.
نکته کلیدی: دوربینی که برای «امنیت» نصب شده اما رمز پیشفرض دارد، امنیت تولید نمیکند. یک پست دیدهبانی است که ما ساختهایم، ما برقکشی کردهایم، و در اختیار طرف مقابل گذاشتهایم.
۱.۳K
۱۲:۲۶
مارس ۲۰۲۴. اطلاعات هویتی دهها میلیون شهروند فیلیپین در بازارهای تاریک وب به فروش گذاشته شد. اطلاعاتی از قبیل کد ملی، آدرس دقیق منزل، شماره تماس، و در بخشی از دادهها حتی اطلاعات بیومتریک.
نه به این دلیل که کسی به خزانه اطلاعات ملی حمله کرده بود.
الگویی که در تقریباً تمام رخنههای بزرگ سالهای اخیر تکرار شده، همین است: مهاجم به قلعه حمله نمیکند. سراغ کسی میرود که کلید قلعه را در جیبش دارد و دیوار ندارد.
شرکتی که نرمافزار اجاره مسکن را مینویسد. پیمانکاری که سامانه حضور و غیاب را پشتیبانی میکند. تأمینکنندهای که فقط قرار بود یک ماژول کوچک تحویل بدهد. هیچکدام هدف نیستند، در واقع همهشان در هستند.
و پشت آن در چه چیزی خوابیده؟
اطلاعات ثبتاحوال بهتنهایی یک فهرست است. اطلاعات اسکان بهتنهایی یک بانک آدرس. اما وقتی این دو در یک پایگاه داده کنار هم بنشینند، دیگر داده نیستند و الگوی زندگی یک ملتاند: چه کسی، کجا زندگی میکند، کجا کار میکند، و هر روز از کدام مسیر میرود.
سازمانی که میلیاردها صرف امنیت مرکز دادهاش میکند اما به یک پیمانکار پنجنفره دسترسی کامل میدهد، امنیت نخریده؛ فقط جای در ورودی را عوض کرده.
اینجاست که این سوال کم کم پررنگ میشود :
سامانههای ثبتاحوال و مسکن کشور از معماری دسترسی حداقلی پیروی میکنند یا دسترسی کامل؟ کدام پیمانکار خصوصی، امروز، به چه بخشی از دادههای ملی دسترسی دارد؟ آخرین ممیزی امنیتی زنجیره تأمین چه زمانی انجام شده؟ و اگر فردا یکی از این پیمانکاران نفوذ شود، چند ساعت طول میکشد تا متوجه شویم؟
پاسخ سؤال آخر، تنها چیزی است که واقعاً اهمیت دارد.
۱.۵K
۹:۵۵
گزارش جهانی ۲۰۲۴ کسپرسکی یک زنگ خطر جدی برای آموزش عالی در حوزه امنیت سایبری است. با وجود اهمیت حیاتی این رشته، آمارها نشان میدهد که فاصله معناداری بین «دانش تئوری دانشگاهی» و «نیازهای واقعی صنعت» وجود دارد.همانطور که در اینفوگرافیک بالا میبینید، فقدان تجربه عملی، نبود اساتید با سابقه صنعتی و نارضایتی متخصصان از سرفصلها، از چالشهای اصلی این حوزه است. این موضوع بهویژه در منطقه غرب آسیا (META) که از نظر ساختاری شباهتهای زیادی با کشور ما دارد، بیشتر به چشم میخورد.راهکار چیست؟دانشگاهها همچنان ستون اصلی تولید دانش هستند، اما برای بقا در این مسیر پرشتاب، چارهای جز تلفیق با صنعت ندارند. ایجاد آزمایشگاههای زنده (Living Labs)، دورههای پروژهمحور و دعوت از متخصصان باتجربه صنعت به عنوان استاد مدعو، کلید حل این بحران است.
۱.۴K
۱۱:۲۸
من پیشنهاد میکنم یکی از مسائلی که مورد تکیه و توجّه و تعمیق واقع میشود، مسئلهی هوش مصنوعی باشد که در ادارهی آیندهی دنیا نقش خواهد داشت؛ باید کاری کنیم که ما در دنیا حدّاقل در [بین] ده کشور اوّل در مورد هوش مصنوعی قرار بگیریم که امروز نیستیم.
مرکز فرماندهی عملیات امنیت سایبری
مرکز ملی فضایمجازی
با سایبریآیآر همراه باشید.
۴۵۱
۱۳:۵۵