حملات سایبری

هر حمله سایبری چقدر برای اسرائیل زیان به همراه دارد؟

هر حمله سایبری چقدر برای اسرائیل زیان به همراه دارد؟



به گزارش خبرنگار مجاهدت به نقل از مشرق، پایگاه اطلاع رسانی اسرائیلی گلوبس در گزارشی در این رابطه به تشریح میزان زیان هایی پرداخت که هر یک از شرکت های اسرائیلی در زمان هدف قرار گرفتن توسط هکرها دچار آن می‌شوند.

گرچه این رسانه ای عبری زبان اقتصادی تلاش کرد تا با جهانی جلوه دادن این اقدامات از شدت زیان های وارده به رژیم اسرائیل بکاهد اما در عین حال تاکید کرد بخش عمده ای از حملات متوجه اسرائیل است.

این رسانه با استناد به گزارش خبرنگار مجاهدت به نقل از شرکت امنیت سایبری (Sophos) خبر داد ۵۴ درصد از حملات سایبری انجام شده با هدف باج گیری انجام می‌شوند.

با این حال در این گزارش تاکید شده است، حملات سایبری با هدف باج گیری در سال ۲۰۲۱ گرچه نسبت به مدت مشابه سال قبل از آن کاهش نشان می‌ دهد اما هزینه بازپس گیری اطلاعات طی یک سال گذشته دو برابر شده است و میانگین ۷۶۱ هزار دلار در سال ۲۰۲۰ به ۱ میلیون و ۸۵۰ هزار دلار در سال ۲۰۲۱ رسیده است.

این در حالی است که هزینه بازسازی و رفع اختلال به وجود آمده در شبکه ها نیز به طور میانگین حداقل در حدود ۵۷۰ هزار دلار است.

مدیر بخش اسرائیلی این شبکه سایبری هم اعتراف کرد با وجود میانگین های جهانی اعلام شده، شرکت های اسرائیلی مجبور هستند ۱۰ برابر این میانگین باج پرداخت کنند.

در این گزارش آمده است یکی از شرکت های اسرائیلی مجبور به پرداخت ۳.۲ میلیون دلار شد گرچه به طور معمولا هکرها خواهان دریافت ۱۰ هزار دلار هستند این در حالی است که ۱۰ موسسه و شرکت اسرائیلی هر یک باجی بیش از یک میلیون دلاری پرداخت کرده اند.

آمارها نشان می‌ دهند با وجود پرداخت باج فقط ۸ درصد از شرکت ها موفق به بازپسگیری تمام اطلاعات خود شدند در حالیکه ۲۹ درصد بخشی تا بیش از ۵۰ درصد از آن را پس گرفته اند.

منبع: تسنیم



منبع خبر

هر حمله سایبری چقدر برای اسرائیل زیان به همراه دارد؟ بیشتر بخوانید »

فضای سایبری؛ به مثابه زیرساخت حیاتی و سرمایه ملی

فضای سایبری؛ به مثابه زیرساخت حیاتی و سرمایه ملی



به گزارش خبرنگار مجاهدت به نقل از مشرق، فضای سایبر به شبکه های وابسته به یکدیگر، از زیرساخت های فناوری اطلاعات، شبکه های ارتباطی، سامانه های رایانه ای، پردازنده های تعبیه شده، کنترل گرهای صنایع حیاتی، محیط مجازی اطلاعات و اثر متقابل بین این دو محیط و انسان به منظور تولید، پردازش، ذخیره سازی، مبادله، بازیابی و بهره برداری از اطلاعات اطلاق می شود که باید در مقابل تهدیدات و حملات سایبری مورد محافظت واقع شود؛ زیرا که حملات سایبری در افق فکری کوتاه مدت و درازمدت به عنوان تهدیدی شناخته می شوند که به عنوان ابزارهای خارق العاده برای طیف گسترده ای از اهداف سیاسی و نظامی به بهترین صورت درک می شوند، بسیاری از این موارد می توانند دارای پیامدهای جدی امنیت ملی باشند.

بیشتر بخوانید:

دلایل حقوقی مدیریت بر فضای مجازی مبتنی بر قانون اساسی

امروزه حملات سایبری می تواند رهبری سیاسی، سامانه های نظامی و شهروندان متوسط را در هر نقطه از جهان در طول زمان صلح یا جنگ، با سود اضافی ناشناس بودن مهاجم، هدف گیری کنند. طراحان راهبردهای سیاسی و نظامی اکنون برای دستیابی به اهداف خود از کامپیوترها، بانک های اطلاعاتی و شبکه هایی که آنها را به هم وصل می کند استفاده یا سوء استفاده می کنند.

بیشتر بخوانید:

چگونه ناخواسته در «کلاب هاوس» مجرم نشویم؟

به اذعان کارشناسان، امروزه فضای سایبری نوعی سرمایه محسوب شده که دارای ارزش بوده و نیاز به محافظت جدی دارد. سرمایه سایبری در کنار انواع دیگر سرمایه، اعم از سرمایه فیزیکی، سرمایه انسانی و سرمایه ذهنی یا شناختی دسته بندی می شود و ممکن است متعلق به اشخاص حقیقی، اشخاص حقوقی یا دولت ها باشد، لیکن برخی از این سرمایه های سایبری از اهمیت و ویژگی های خاصی در سطح ملی برخوردار هستند که آنها را از سایر سرمایه ها متمایز می نماید. فضای سایبر را باید از مهمترین سرمایه ها دانست و آن را در سرمایه های ملی طبقه بندی کرد. سرمایه ملی به آن دسته ای از سرمایه ها اطلاق می شود که نقش حیاتی در امنیت ملی، اقتصاد ملی، سلامت و ایمنی عمومی، اطمینان عمومی و نظایر آنها در سطح ملی داشته باشد.

دلیل دیگر سرمایه ملی بودن فضای سایبری کشور، وجه زیرساختی بودن آن است؛ زیرساخت یا ستون فقرات به عوامل ساختاری به هم پیوسته ای اطلاق می شود که به مثابه تکیه گاه برای یک سازه بوده و وارد شدن ضربه به این عوامل موجب پاشیده شدن شیرازه سازه خواهد شد. بر این اساس زیرساخت حیاتی به زیرساخت هایی اطلاق می گردد که نقش حیاتی در توسعه اقتصادی و اجتماعی، افزایش سطح رفاه عمومی، ارتقای توان دفاعی و امنیتی و تامین نیازمندی های ضروری یک کشور داشته باشند، به نحوی که بروز اختلال هرچند کوتاه مدت در عملکرد آنها تأثیری فاجعه بار بر امنیت ملی، اقتصاد ملی، سلامت ایمنی عمومی، اطمینان عمومی و اداره امور کشور داشته باشد.

در وضعیت کنونی، سایر زیرساخت های حیاتی کشور نیز زیرساخت حیاتی وابسته به فضای سایبر یا سرمایه ملی وابسته به فضای سایبر می باشند که جمع آوری، پردازش، مبادله و ذخیره سازی هر گونه اطلاعات در خصوص آنها و نهایتا مدیریت و کنترل آنها با بهره گیری از فضای سایبر انجام می شود. به این ترتیب بخش حیاتی فضای سایبر کشور، متشکل از زیرساخت ارتباطات و فناوری اطلاعات کشور و زیرساخت سایبری سایر زیرساخت های حیاتی کشور است و هر گونه تهدید سایبری که منجر به تأثیر فاجعه بار بر این بخش از فضای سایبر کشور شود، باید مورد توجه دفاع سایبری قرار گیرد و باید فضای سایبری کشور، از بالاترین سطح امنیت در برابر انواع تهدیدها و بالاترین سطح تاب آوری در مقابل حملات سایبری برخوردار باشد.

از این رو لازم است فضای سایبری کشور به صورت مداوم مورد رصد و پایش قرار گرفته و هر گونه تهدید، آسیب پذیری، مخاطره، تهاجم و حادثه سایبری و پیامد اعم از سایبری، فیزیکی و روانی مورد شناسایی قرار گرفته و اقدام های مقابله ای برای کاهش و رفع آنها انجام پذیرد. این اقدام های دفاعی باید در سطحی انجام شود که منجر به تأمین بازدارندگی دفاعی در فضای سایبری کشور شود و برای این منظور لازم است قدرت سایبری به عنوان بخشی از قدرت نظامی کشور تحقق یابد.

منبع: تسنیم



منبع خبر

فضای سایبری؛ به مثابه زیرساخت حیاتی و سرمایه ملی بیشتر بخوانید »

گزارش سازمان ملل از افزایش توانمندی نظامی کره شمالی

گزارش سازمان ملل از افزایش توانمندی نظامی کره شمالی



به گزارش خبرنگار مجاهدت به نقل از مشرق، سازمان ملل در گزارشی محرمانه ادعا کرد توامندی‌های اتمی و موشکی کره شمالی در سال ۲۰۲۰ توسعه پیدا کرده است.

این گزارش که به رؤیت خبرگزاری «رویترز» رسیده، ضمن متهم کردن کره شمالی به سرقت ۳۰۰ میلیون دلار از طریق حملات سایبری، نوشت: «پیونگ‌یانگ (در سال ۲۰۲۰) مواد شکافت‌پذیر تولید کرده، تاسیسات اتمی خود را حفظ کرده و زیرساخت‌های موشکی بالستیک را ارتقا داد».

گزارش سالانه ناظران تحریمی سازمان ملل، چند هفته بعد از روی کار آمدن «جو بایدن» به عنوان رئیس‌جمهور آمریکا، به کمیته تحریم‌های کره شمالی در شورای امنیت ارائه شده است.

بیشتر بخوانید:

تاکید بایدن و نخست‌وزیر ژاپن بر خلع سلاح کامل شبه جزیره کره

سخنگوی وزارت خارجه آمریکا روز دوشنبه گفته بود که دولت جدید این کشور قصد دارد رویکرد تازه‌ای در قبال کره شمالی اتخاذ کند که شامل بررسی «گزینه‌های فشار و پتانسیل برای دیپلماسی بیشتر» می‌شود.

به نوشته رویترز، گزارش سازمان ملل توضیح می‌دهد که در سال ۲۰۲۰، ارتش کره شمالی در رژه‌های مختلفی که برگزار کرد، انواع موشک‌های کوتاه و میان‌برد، و سامانه‌های موشکی بالستیک قاره‌پیما را به نمایش گذاشت.

این گزارش به نقل از یک کشور عضو سازمان ملل – که نام آن فاش نشده – ادعا می‌کند که با توجه به حجم موشک‌های کره شمالی می‌توان ارزیابی کرد که دستگاه‌های اتمی قابلیت نصب شدن روی انواع میان، کوتاه و دوربرد این موشک‌ها را دارند.

دولت جدید آمریکا به ریاست بایدن، اتخاذ مواضع سرسختانه‌تر علیه کره شمالی را وعده داده است.

بایدن در مناظرات انتخاباتی، «دونالد ترامپ» رئیس جمهور پیشین آمریکا را به خاطر «رفیق خوب» نامیدن «قلدرهایی» مانند رهبر کره شمالی، مورد سرزنش قرار داده و گفته بود: «اگر او (کیم جونگ‌اون) با کنار گذاشتن قابلیت‌های اتمی‌اش موافقت کند، با وی دیدار خواهد کرد».

ترامپ در طول دوره ریاست جمهوری خود، سه بار با کیم دیدار کرد اما هیچ کدام از این دیدارها به نتیجه نرسیدند.

«ریو هیون‌وو» سرپرست پیشین سفارتخانه کره شمالی در کویت نیز گفته بود دولت پیونگ‌یانگ هرگز با خلع سلاح اتمی موافقت نمی‌کند زیرا آن را برای تداوم حیات خود ضروری می‌داند.

منبع: فارس



منبع خبر

گزارش سازمان ملل از افزایش توانمندی نظامی کره شمالی بیشتر بخوانید »

منشأ حملات سایبری اخیر از نگاه سازمان‌های اطلاعاتی آمریکا

منشأ حملات سایبری اخیر از نگاه سازمان‌های اطلاعاتی آمریکا



به گزارش خبرنگار مجاهدت به نقل از مشرق، سازمان‌های اطلاعاتی آمریکا روز سه‌شنبه در بیانیه مشترکی درباره حمله هکری ماه پیش که توانسته بوده به نرم‌افزار مانیتورینگ زیرساخت‌های سولارویند نفوذکند، اعلام کردند که منشأ آن در روسیه بوده است.

در این بیانیه مشترک که توسط دفتر تحقیقات فدرال، سازمان امنیت زیرساخت‌ها و امنیت سایبری، دفتر مدیر اطلاعات ملی و سازمان امنیت ملی صادر شده، ‌آمده است که حدود ۱۰ سازمان دولتی آمریکایی در حمله هکری به نرم افزار سولارویند در معرض خطر قرار گرفتند.

بر اساس بیانیه آنها، عامل تهدید مداوم با منشأ روسیه، مسئول اغلب یا کل خطرات سایبری است که اخیرا علیه شبکه‌های دولتی و غیردولتی بوجود آمده است.

در این بیانیه آمده است: «در این زمان، ما معتقدیم که این حمله تلاشی برای جمع آوری اطلاعات بوده و ادامه داشته است. ما تمامی گام‌های لازم برای درک هدف کامل این کارزار را به کار بسته و واکنشی مطابق با آن داده خواهد شد.»

ماه پیش، رسانه‌ها از حمله سایبری گسترده به سازمان‌ها و وزارتخانه‌های آمریکایی خبر دادند. در این حملات سایبری هکرها توانسته بودن به نرم‌افزار سولارویند نفوذ کنند. پس از آنکه این حمله کشف شد، سازمان امنیت سایبری آمریکا به سازمان‌های دولتی و خصوصی دستور فوری توقف استفاده از محصولات سولارویند را صادر کرد.

منبع: فارس



منبع خبر

منشأ حملات سایبری اخیر از نگاه سازمان‌های اطلاعاتی آمریکا بیشتر بخوانید »

واکنش جو بایدن به حملات سایبری گسترده به نهادهای دولت آمریکا

واکنش جو بایدن به حملات سایبری گسترده به نهادهای دولت آمریکا


به گزارش خبرنگار مجاهدت به نقل از گروه بین‌الملل خبرگزاری فارس، جو بایدن، رئیس‌جمهور منتخب آمریکا به حملات گسترده سایبری به نهادهای دولت آمریکا واکنش نشان داد.

بایدن در بیانیه‌ای گفت: «چیزهای زیادی درباره این حملات گسترده سایبری هستند که نمی‌دانیم اما آنچه می‌دانیم منشأ نگرانی‌‌های عظیم است.»

رئیس‌جمهور منتخب آمریکا اضافه کرد: «دشمنان ما باید بدانند که من در کسوت رئیس‌جمهور آمریکا در برابر حملات سایبری به کشورمان بیکار نخواهم نشست.»

بایدن گفت که «هزینه‌های قابل‌توجهی» به عاملان این حملات تحمیل خواهد کرد. او گفت که امنیت سایبری جزو اولویت‌های نخست دولتش خواهد بود.

رئیس‌جمهور منتخب آمریکا گفت: «می‌خواهم صریح بگویم: دولت من از لحظه‌ای که اداره امور را در دست می‌گیرد امنیت ساییری را در تمامی سطوح دولت در صدر اولویت‌هایش قرار خواهد داد.»

بایدن اضافه کرد: «ما امنیت سایبری را در سراسر دولت ارتقا خواهیم داد، به تقویت همکاری با بخش خصوصی خواهیم پرداخت و سرمایه‌گذاری در زیرساخت‌ها و نیروی انسانی لازم برای دفاع در برابر این حملات مخرب را تقویت خواهیم کرد.»

در همین حال، روزنامه نیویورک‌تایمز گزارش داده مقام‌های دولت فدرال آمریکا هشدار داده‌اند هکرها از فناوری‌های مختلفی برای نفوذ به نهادهای دولت آمریکا استفاده کرده‌اند.

با گذشت چند روز از اولین گزارش حمله سایبری به نهادهای دولت آمریکا، سازمان‌های اطلاعاتی و امنیتی این کشور می‌گویند این حملات ادامه دارد و به دلیل پیچیدگی و گستردگی میزان خسارات ناشی از آن همچنان نامعلوم است. 

اف‌بی‌آی (پلیس فدرال آمریکا)، مدیر اطلاعات ملی و آژانس امنیت سایبری و زیرساختی آمریکا در بیانیه‌ای مشترک اعلام کردند کارگروه ویژه‌ای برای پاسخ به این حملات پیچیده که آن را قابل توجه و مستمر خوانده‌اند، تشکیل داده‌اند.

این حملات از ماه‌ها پیش در جریان بوده‌اند. گفته می‌شود هکرها در ماه مارس (نیمه دوم اسفند-نیمه اول فروردین) درج بدافزار را در به روزرسانی‌های نرم‌افزاری شرکت فناوری آمریکایی «سولار ویندز»- که بخش دولتی و مشتریان خصوصی آمریکایی از نرم‌افزار Orion این شرکت برای مدیریت شبکه‌های خود استفاده می‌کنند- آغاز کردند.

اولین بار روز یکشنبه ۲۳ آذر بود که رویترز در گزارشی از حمله یک گروه هکری پیچیده به وزارت خزانه‌داری آمریکا و یک سازمان آمریکایی مسئول درباره تصمیم‌گیری در خصوص سیاست‌های اینترنت و ارتباطات خبر داد.

بنا بر این گزارش،  این حمله باعث شد تا نشست اضطراری شورای امنیت ملی در کاخ سفید برگزار شود. رویترز همچنین گزارش داد سازمان‌های اطلاعاتی آمریکا نگران هستند هکرهایی که وزارت خزانه‌داری آمریکا را هدف قرار داده‌اند ممکن است از ابزار مشابه برای نفوذ به دیگر سازمان‌های آمریکایی استفاده کرده باشند.

بعد از آن خبرگزاری رویترز گزارش داد که وزارت امنیت داخلی آمریکا هم که خود مسئول امنیت سایبری سازمان‌ها و نهادهای آمریکایی است هدف حمله سایبری قرار گرفته و هکرها توانستند به ارتباطات داخلی این وزارتخانه دسترسی پیدا کنند. رویترز افزود این نفوذ بخشی از حمله سایبری است که روز یکشنبه وزارت خزانه داری و تجارت آمریکا را نیز هدف قرار داده بود.

بعد از وزارت خزانه‌داری و تجارت و وزارت امنیت داخلی آمریکا، واشنگتن پست از حمله سایبری به وزارت خارجه و موسسه ملی سلامت آمریکا (از شاخه‌های وزارت بهداشت و خدمات انسانی این کشور) خبر داد.

مقامات و منابع گفته‌اند تصور می‌شود این فهرست گسترده‌تر شود و سایر آژانس‌های فدرال و تعداد زیادی از شرکت‌های خصوص را هم در بر بگیرد.

این حملات به قدری مقامات آمریکایی را نگران کرد که مشاور امنیت ملی کاخ سفید سفر غرب آسیا و اروپای خود را برای رسیدگی به این مسئله نیمه‌کاره گذاشت و زودتر از موعد به واشنگتن بازگشت.

رسانه‌های آمریکایی از جمله «واشنگتن پست» با طرح ادعاهایی این حملات را کارزار جاسوسی سایبری خوانده و مدعی شدند روسیه عامل آن است. واشنگتن پست به نقل از یک منبع آگاه گزارش داد، پلیس فدرال آمریکا در حال بررسی کمپین یک گروه هکری است که در سرویس اطلاعات خارجی روسیه کار می‌کند و در میان شرکتهای امنیتی بخش خصوصی به گروه ATP29 یا Cozy bear معروف است. 

انتهای پیام/





منبع خبر

واکنش جو بایدن به حملات سایبری گسترده به نهادهای دولت آمریکا بیشتر بخوانید »