امنیت سایبری

هکرهای روسی مسئول حمله SolarWinds راه اندازی موج جدیدی از حملات سایبری جاسوسی

در دسامبر 2020، جهان با خبر یک حمله سایبری گسترده به SolarWinds، ارائه‌دهنده نرم‌افزار مدیریت فناوری اطلاعات، شوکه شد. این حمله که بعداً به هکرهای روسی نسبت داده شد، شبکه‌های بسیاری از سازمان‌های دولتی و شرکت‌های خصوصی از جمله مایکروسافت، فایر آی و وزارت امنیت داخلی ایالات متحده را به خطر انداخت. اکنون به نظر می رسد که همان گروه از هکرها با موج جدیدی از حملات جاسوسی سایبری بازگشته اند. بر اساس گزارش های اخیر، هکرهای روسی مسئول حمله SolarWinds کمپین جدیدی را با هدف هدف قرار دادن سازمان های دولتی راه اندازی کرده اند.

چگونه دستگاه های xIoT به عنوان دروازه ای برای مهاجمان سایبری برای حرکت جانبی عمل می کنند

اینترنت اشیا (IoT) شیوه زندگی و کار ما را متحول کرده است. از خانه‌های هوشمند گرفته تا اتوماسیون صنعتی، دستگاه‌های IoT زندگی ما را آسان‌تر و کارآمدتر کرده‌اند. با این حال، با افزایش اینترنت اشیا، حملات سایبری نیز افزایش یافته است. یکی از راه‌هایی که مهاجمان سایبری به شبکه‌ها دسترسی پیدا می‌کنند، از طریق دستگاه‌های xIoT است. این دستگاه ها اغلب در محیط های صنعتی، مانند کارخانه های تولیدی یا شبکه های برق، جایی که از آنها استفاده می شود، استفاده می شود

بهبود مدیریت هویت و مجوزها برای استقرار چند ابری با CIEM

همانطور که سازمان‌های بیشتر و بیشتری از استقرار چند ابری استفاده می‌کنند، مدیریت هویت‌ها و مجوزها در چندین محیط ابری پیچیده‌تر شده است. راه‌حل‌های Cloud Identity and Access Management (CIAM) به عنوان راهی برای ساده‌سازی این فرآیند پدیدار شده‌اند، اما در مدیریت هویت‌ها و مجوزها در چندین ابر اغلب کوتاهی می‌کنند. اینجاست که مدیریت حقوق زیرساخت ابری (CIEM) وارد می‌شود. CIEM یک دسته نسبتاً جدید از راه‌حل‌های امنیت ابری است که بر مدیریت حقوق در چندین محیط ابری تمرکز دارد. این یک نمای متمرکز از همه حقوق در همه فراهم می کند

اجرای MDM توسط واتیکان تدابیر امنیتی را برای پاپ افزایش می دهد

واتیکان، کوچکترین کشور جهان، میزبان رهبر کلیسای کاتولیک، پاپ است. به عنوان رئیس کلیسا، پاپ شخصیتی بسیار قابل مشاهده و مهم است که او را به یک هدف بالقوه برای تهدیدات امنیتی تبدیل می کند. برای اطمینان از ایمنی پاپ، واتیکان فناوری مدیریت دستگاه تلفن همراه (MDM) را برای افزایش تدابیر امنیتی خود اجرا کرده است. MDM یک راه حل نرم افزاری است که به سازمان ها اجازه می دهد دستگاه های تلفن همراه مانند تلفن های هوشمند و تبلت ها را مدیریت و ایمن کنند. این یک پلت فرم متمرکز برای مدیریت تنظیمات دستگاه فراهم می کند،

اجرای MDM توسط واتیکان امنیت پاپ را افزایش می دهد

واتیکان اخیراً یک سیستم امنیتی جدید به نام مدیریت دستگاه تلفن همراه (MDM) را برای افزایش امنیت پاپ فرانسیس اجرا کرده است. این سیستم جدید برای محافظت از اطلاعات شخصی و محرمانه پاپ در برابر تهدیدات احتمالی سایبری راه اندازی شده است. MDM یک راه حل نرم افزاری است که به بخش فناوری اطلاعات واتیکان اجازه می دهد تمام دستگاه های تلفن همراه مورد استفاده پاپ و کارکنانش را مدیریت و نظارت کند. این شامل گوشی های هوشمند، تبلت ها و لپ تاپ ها می شود. این سیستم بستری متمرکز برای مدیریت و ایمن سازی این دستگاه ها فراهم می کند و اطمینان می دهد که آنها همیشه به روز هستند.

کارشناسان تأیید می کنند که تعمیرات اساسی امنیت سایبری دستگاه پزشکی FDA تأثیر قابل توجهی دارد

صنعت تجهیزات پزشکی در سال های اخیر به ویژه در حوزه امنیت سایبری دستخوش تغییرات اساسی شده است. سازمان غذا و دارو (FDA) در تلاش است تا مقررات و دستورالعمل های خود را تقویت کند تا اطمینان حاصل شود که دستگاه های پزشکی در برابر تهدیدات سایبری ایمن هستند. کارشناسان در این زمینه تأیید کرده اند که تعمیرات اساسی امنیت سایبری دستگاه های پزشکی FDA تأثیر قابل توجهی بر صنعت داشته است. دستگاه های پزشکی به طور فزاینده ای به اینترنت و سایر شبکه ها متصل می شوند که آنها را در برابر حملات سایبری آسیب پذیر می کند. این حملات می توانند امنیت و حریم خصوصی بیمار را به خطر بیندازند،

چرا خدمات فناوری اطلاعات مدیریت شده باید برنامه ریزی بازیابی بلایا را اولویت بندی کنند؟

بلایا می توانند در هر زمانی رخ دهند و می توانند تأثیر مخربی بر مشاغل در هر اندازه ای داشته باشند. از بلایای طبیعی مانند طوفان و سیل گرفته تا حملات سایبری و خرابی های سخت افزاری، تهدیدات بالقوه بسیاری وجود دارد که می تواند عملیات کسب و کار شما را مختل کرده و باعث خسارات مالی قابل توجهی شود. به همین دلیل است که برای سرویس‌های فناوری اطلاعات مدیریت‌شده، اولویت‌بندی برنامه‌ریزی بازیابی در بلایا ضروری است. برنامه‌ریزی بازیابی بلایا فرآیند ایجاد طرحی برای بازیابی سیستم‌ها و داده‌های فناوری اطلاعات شما در صورت وقوع فاجعه است. این طرح باید شامل رویه هایی برای پشتیبان گیری باشد

نیروی فضایی ایالات متحده به دنبال بودجه 700 میلیون دلاری برای راه اندازی اقدامات امنیت سایبری است

نیروی فضایی ایالات متحده (USSF) به دنبال بودجه 700 میلیون دلاری برای تقویت اقدامات امنیت سایبری خود است. این درخواست در حالی است که USSF با تهدیدهای فزاینده ای از سوی دشمنان خارجی مواجه است که به دنبال سوء استفاده از آسیب پذیری ها در زیرساخت های فضایی کشور هستند. USSF در دسامبر 2019 به عنوان ششمین شاخه از ارتش ایالات متحده تأسیس شد. ماموریت آن حفاظت از منافع ایالات متحده در فضا، از جمله ماهواره ها، سیستم های ارتباطی و سایر زیرساخت های حیاتی است. همانطور که اتکا به فناوری مبتنی بر فضا همچنان در حال رشد است، نیاز به اقدامات امنیتی سایبری قوی برای محافظت از این فناوری ها افزایش می یابد.

CyberSecure مشارکت استراتژیک را تشکیل می دهد، پیشنهادات امنیتی را افزایش می دهد

CyberSecure، ارائه‌دهنده پیشرو راه‌حل‌های امنیت سایبری، اخیراً یک همکاری استراتژیک با یک شرکت امنیتی برجسته برای ارتقای پیشنهادات امنیتی خود اعلام کرده است. هدف این مشارکت ارائه راه‌حل‌های امنیتی جامع‌تر و قوی‌تر به مشتریان است که به آنها کمک می‌کند از دارایی‌هایشان در برابر تهدیدات سایبری محافظت کنند. این مشارکت CyberSecure را قادر می‌سازد تا از تخصص و منابع شرکت شریک خود برای ارائه طیف گسترده‌تری از خدمات امنیتی استفاده کند. این شامل تشخیص و پاسخ تهدید پیشرفته، مدیریت آسیب‌پذیری و مدیریت انطباق است. با این خدمات اضافی، CyberSecure قادر خواهد بود

کمیته مشورتی امنیت سایبری CISA از مدیر ارشد امنیت سایبری جنرال موتورز به عنوان منصوب شده استقبال کرد.

آژانس امنیت سایبری و امنیت زیرساخت (CISA) اخیراً از جفری ماسیمیلا، مدیر ارشد امنیت سایبری جنرال موتورز به عنوان عضو کمیته مشورتی امنیت سایبری خود استقبال کرده است. این انتصاب یک حرکت قابل توجه برای CISA است، زیرا یک رهبر صنعت با تجربه گسترده در امنیت سایبری و فناوری خودرو را به ارمغان می آورد. کمیته مشاوره امنیت سایبری گروهی از کارشناسان از صنایع مختلف است که مشاوره و توصیه هایی را به CISA در مورد مسائل مربوط به امنیت سایبری ارائه می کنند. هدف این کمیته کمک به CISA برای توسعه استراتژی ها و سیاست های موثر برای حفاظت از زیرساخت های حیاتی و