آنچه در این مطلب برنا مشاهده خواهید کرد:
ماهنامه تیر ماه ۱۴۰۵ مدیران شبکه برنا
مروری بر مهمترین رویدادها و تهدیدهای امنیت سایبری در تیرماه ۱۴۰۵
تیرماه ۱۴۰۵ با انتشار گزارشهای مهمی در حوزه امنیت سایبری همراه بود. فعالیت گروههای تهدید پیشرفته، افزایش حملات سایبری همزمان با تنشهای منطقهای، تغییر رویکرد شرکتهای بزرگ فناوری در حوزه احراز هویت و تأکید بر اهمیت فرهنگ امنیت اطلاعات، از مهمترین موضوعاتی بودند که توجه متخصصان این حوزه را به خود جلب کردند.
در این شماره از ماهنامه مدیران شبکه برنا، نگاهی کوتاه به مهمترین اخبار و تحلیلهای امنیت سایبری این ماه خواهیم داشت.
توسعه شبکه مخفی ORB توسط گروه UAT-7810
محققان Cisco Talos از فعالیت گسترده گروه تهدید پیشرفته UAT-7810 خبر دادند. این گروه با استفاده از بدافزار جدید LONGLEASH در حال گسترش شبکهای از تجهیزات آلوده موسوم به Operational Relay Box (ORB) است. این زیرساخت به مهاجمان امکان میدهد منشأ واقعی حملات خود را پنهان کرده و عملیات سایبری را از طریق روترها و تجهیزات اینترنت اشیا هدایت کنند.
این گزارش بار دیگر اهمیت بهروزرسانی تجهیزات شبکه، مدیریت آسیبپذیریها و استفاده از راهکارهایی مانند EDR، XDR، NDR و Threat Intelligence را برای سازمانها یادآور میشود.
افزایش تهدیدات سایبری همزمان با تنشهای منطقهای
همزمان با درگیریهای اخیر در منطقه، فعالیت گروههای هکتیویست (Hacktivist) و انتشار محتوا در دارک وب و شبکههای اجتماعی افزایش یافت. حملات DDoS، تغییر ظاهر وبسایتها، افشای اطلاعات و عملیات روانی از جمله اقداماتی بودند که در این دوره مشاهده شد.
این رویدادها نشان میدهد که بحرانهای سیاسی و نظامی، امروزه بهسرعت به فضای سایبری نیز کشیده میشوند و سازمانها باید با پایش مداوم تهدیدات، استفاده از سرویسهای Threat Intelligence و آمادگی برای مدیریت رخدادهای امنیتی، تابآوری خود را افزایش دهند.
مایکروسافت و پایان تدریجی احراز هویت پیامکی
مایکروسافت اعلام کرده است که استفاده از Passkey را جایگزین مناسبی برای احراز هویت مبتنی بر پیامک میداند. دلیل این تصمیم، افزایش حملاتی مانند SIM Swapping و روشهای نوین سرقت هویت است که امنیت پیامک را با چالش مواجه کردهاند.
استفاده از Passkey و روشهای احراز هویت بدون رمز عبور، علاوه بر افزایش امنیت، تجربه کاربری سادهتر و مقاومت بیشتری در برابر حملات فیشینگ فراهم میکند.
امنیت سایبری؛ هزینه یا سرمایهگذاری؟
یکی از گزارشهای مهم این ماه به نگاه مدیران سازمانها نسبت به امنیت سایبری اختصاص داشت. نتایج این پژوهش نشان میدهد که هنوز بسیاری از مدیران، امنیت اطلاعات را یک هزینه میدانند؛ در حالی که خسارت ناشی از یک حمله سایبری میتواند چندین برابر هزینه سرمایهگذاری در راهکارهای امنیتی باشد.
کارشناسان تأکید میکنند که آموزش کارکنان، اجرای معماری دفاع چندلایه، استفاده از فناوریهای امنیتی پیشرفته و ایجاد فرهنگ امنیت اطلاعات، از مهمترین عوامل کاهش ریسک حملات سایبری هستند.
جمعبندی
بررسی رویدادهای تیرماه ۱۴۰۵ نشان میدهد که تهدیدات سایبری روزبهروز پیچیدهتر میشوند و مهاجمان از ابزارهای پیشرفته، هوش مصنوعی، زیرساختهای مخفی و حملات چندمرحلهای برای نفوذ به سازمانها استفاده میکنند.
در چنین شرایطی، سازمانها باید رویکردی جامع برای امنیت اطلاعات در پیش بگیرند؛ رویکردی که علاوه بر تجهیزات امنیتی، شامل آموزش کاربران، مدیریت آسیبپذیریها، پایش مداوم، تحلیل تهدیدات و برنامهریزی برای واکنش سریع به رخدادهای امنیتی باشد.
مدیران شبکه برنا با ارائه جدیدترین اخبار، تحلیلها و راهکارهای امنیت سایبری، تلاش میکند مدیران و کارشناسان فناوری اطلاعات را در مسیر ارتقای امنیت سازمانها همراهی کند.










