Telegram Web
🔻پیشنهاد هفته: نسخه فارسی NIST CSF 2.0

چگونه CSF به سازمان‌ها در مقابله با تهدیدات امنیتی کمک می‌کند؟


🔹با توجه به گسترش مداوم خطرات امنیت سایبری، مدیریت این تهدیدات باید فرآیندی مستمر باشد. این مسئله برای تمامی سازمان‌ها، اعم از تازه‌کار یا سازمان‌هایی با تیم‌های امنیتی پیشرفته، همچنان اهمیت دارد و نیاز به رویکردی پیوسته و انعطاف‌پذیر دارد تا بتوان با تهدیدات جدید مقابله کرد.

🔹چارچوب امنیت سایبری (CSF) به‌گونه‌ای طراحی شده که برای هر نوع سازمانی مفید باشد و به آن‌ها کمک می‌کند خطرات امنیتی خود را به‌طور مؤثر مدیریت کنند. این چارچوب به سازمان‌ها اجازه می‌دهد تا کنترل‌های امنیتی مناسب را بر اساس اهداف خود پیاده‌سازی کرده و در طولانی‌مدت، به‌عنوان راهنمایی برای مقابله با چالش‌های امنیت سایبری عمل کند.


📚نسخه PDF این سند با ترجمه علیرضا ملکی اینجا قابل دریافت است


#معرفی_کتاب
#پیشنهاد_هفته
🆔@aftana
🔻استقبال از ایمیل سرور IceWarp، آغاز مسیری تازه برای سازمان‌ها
نسخه 2025 آیس‌وارپ با امکانات پیشرفته در راه است



محسن عزیزی‌پور، مدیرعامل شرکت پارس‌آوان، نماینده رسمی ایمیل سرور IceWarp در ایران:

🔹ما در کمپین تبلیغاتی سه‌ماهه پایانی سال 2024 میلادی، استقبال خوبی از سوی مشتریان داشتیم.

🔹مشتریان جدید این ایمیل سرور سازمانی قدرتمند از خدماتی که این پلتفرم در اختیارشان قرار می‌دهد، به‌ویژه پشتیبانی از محیط فارسی، زبان فارسی و تقویم هجری شمسی که کاملاً منطبق با نیازهای کاربران سازمانی است، استقبال بسیار خوبی کردند و این ویژگی‌ها برایشان جذاب بود.

🔹این کمپین تبلیغاتی با تخفیف 25 درصدی روی این محصول، فرصت صرفه‌جویی و بازدهی مالی خوبی برای سازمان‌هایی فراهم کرد که به جمع مشتریان ما پیوستند و از همین‌جا به آنها تبریک می‌گویم.

🔹 در سال میلادی 2025 شاهد ارائه نسخه جدیدی از آیس‌وارپ به نام آیس‌وارپ ایپاس آپدیت 2 (IceWarp Epos Update 2) خواهیم بود که با تغییرات گسترده‌ای در Back-end و رابط کاربری همراه است.

🌐لینک خبر

#رپرتاژ #آیس_وارپ‌ #IceWarp #پارس_آوان

🆔@aftana
🔻تشریح جزییات سند چارچوب سیاست‌گذاری و تنظیم گری ‌بانک مرکزی در حوزه رمزپول‌ها
تنظیم‌گری رمزدارایی‌ها به سبک بانک مرکزی


🔹نوش‌آفرین مؤمن‌واقفی، معاون فناوری‌های نوین بانک مرکزی، با اشاره به پیچیدگی سیاست‌گذاری و تنظیم‌گری ابعاد مختلف رمزدارایی‌ها در تمامی کشورهای دنیا گفت: در کشور ما نیز اقدامات متعددی در راستای تنظیم‌گری این حوزه از پنج سال گذشته مورد توجه قرار گرفته است. لیکن در تمامی اقدامات قبلی، آنچه بیش از هر چیز مورد نیاز بود، بستر قانونی جهت معرفی دستگاه مسئول تنظیم‌گری و سیاست‌گذاری رمزپول‌ها به‌عنوان یکی از شقوق مهم رمزدارایی‌ها بوده است.


🔹در چارچوب جدید بانک مرکزی، کارگزاران رمزپول ملزم به اخذ مجوز و رعایت دقیق مقررات برای فعالیت در بازار رمزدارایی‌ها هستند.


🔹مخاطرات بالا و نوسانات شدید رمزپول‌ها، بانک مرکزی را بر آن داشته تا فعالیت در این حوزه را برای عموم مردم توصیه نکند.

🔹شفافیت در مبادلات مالی و صیانت از دارایی‌های عمومی، محور اصلی چارچوب سیاست‌گذاری رمزپول‌هاست.

🌐لینک خبر

#بانک_مرکزی

🆔@aftana
🔻حوزه افتا نیازمند میانجی است


🔹کانون هماهنگی افتا به‌عنوان نهادی مستقل، با هدف رفع شکاف میان دانشگاه، صنعت و بازار، می‌تواند پلی میان تولیدکنندگان، مصرف‌کنندگان و بخش دولتی باشد.

🔹دکتر علیرضا صالحی، نایب‌رئیس کانون افتا، تأکید می‌کند که میانجی‌گری این کانون می‌تواند با ایجاد اعتماد میان طرفین، مسیر همکاری‌های سازنده را هموار کرده و مشکلات ناشی از سوءتفاهم میان بخش خصوصی و دولتی را برطرف کند.

🔹کانون هماهنگی افتا با ایفای نقش تسهیلگر، می‌تواند موانع ارتباطی میان شرکت‌ها و نهادهای دولتی را برطرف کند و به تصمیم‌گیری‌های مؤثر کمک کند.

🌐 لینک خبر

#کانون_افتا
#افتا

🆔@aftana
🔻چالش‌ها و فرصت‌های امنیت در صنایع حیاتی از نگاه SANS

🔹در دنیای پرشتاب فناوری، امنیت شبکه‌های صنعتی (ICS/OT) با چالش‌های متعددی روبه‌روست. گزارش جدید SANS تصویری از وضعیت فعلی و راهبردهای کلیدی برای مقابله با این چالش‌ها ترسیم می‌کند.

🔹استفاده از فناوری‌های ابری در شبکه‌های ICS/OT با افزایش ۱۵ درصدی در سال ۲۰۲۴ به ۲۶ درصد رسیده است. این تغییر نیاز به امنیت سایبری مقاوم‌تری را برای زیرساخت‌های حیاتی دوچندان کرده است.


🔹۵۱ درصد از متخصصان حوزه ICS/OT فاقد گواهی‌نامه‌های تخصصی هستند. این آمار زنگ خطری برای نیاز به برنامه‌های آموزشی هدفمند در امنیت سایبری صنعتی است.


🔹علی‌رغم افزایش تهدیدهای سایبری، ۲۸ درصد از سازمان‌ها همچنان فاقد برنامه پاسخ به حادثه برای شبکه‌های صنعتی خود هستند.



🌐 گزارش سال ۲۰۲۴ موسسه SANS از امنیت سایبری شبکه‌های صنعتی را اینجا دریافت کنید

#شبکه_صنعتی
#زیرساخت_حیاتی
#گزارش_امنیتی
🆔 @aftana
🔻رزمایش‌های سایبری ایران؛ تمرین بقا در میدان نبرد دیجیتال

🔹افتانا در حال انتشار بخش‌های مربوط به ایران از گزارش مؤسسه بین‌المللی مطالعات راهبردی درباره پیشرفت‌ها و چالش‌های سایبری ایران است.

🔹این گزارش توسط مرکز همکاری‌های تحول و پیشرفت ریاست جمهوری، ترجمه و به‌صورت کتاب در بیش از ۴۰۰ صفحه منتشر شده است. در ادامه انتشار قسمت‌های قبلی این گزارش، اکنون در لینک زیر قسمت پنجم این گزارش را بخوانید:

🌐قدرت سایبری ایران از نگاه دیگران – قسمت پنجم

🔴 در قسمت پنجم این گزارش می‌خوانیم ایران اقدامات مختلفی برای تقویت امنیت سایبری انجام داده، اما همچنان فاقد یک راهبرد رسمی و یکپارچه است. از رزمایش‌های سایبری محدود تا شبکه ملی اطلاعات، تلاش‌ها ادامه دارند، اما نبود استانداردهای بین‌المللی و ارزیابی‌های منظم، چالش بزرگی برای این مسیر است. آیا این اقدامات کافی است؟

#قدرت_سایبری
#امنیت_سایبری
#ایران

🆔@aftana
🔻آمریکا برای حذف تجهیزات هواوی بودجه می‌دهد

🔹مجلس نمایندگان آمریکا قرار است در روزهای آینده به بودجه دفاعی سالانه رای دهد که سه میلیارد دلار آن به شرکت‌های مخابراتی برای حذف تجهیزات ساخت هواوی از شبکه بی‌سیم این کشور تخصیص داده می‌شود.

🔹کمیسیون فدرال ارتباطات آمریکا تخمین می‌زند هزینه حذف تجهیزات غیرایمن ۴.۹۸ میلیارد دلار شود اما کنگره قبلا بودجه‌ای ۱.۹ میلیارد دلاری برای برنامه «حذف و جایگزینی» تصویب کرده بود.

🔹جسیکا روزن ورسل، رئیس کمیسیون فدرال ارتباطات، به تازگی دوباره از کنگره خواسته‌بود که بودجه اضطراری برای این منظور تامین کند و گفت برنامه برای جایگزین کردن ۱۲۶ شبکه با ۳.۰۸ میلیارد دلار کمبود بودجه روبرو است و همین امر امنیت ملی و ارتباطات ساکنان مناطق حومه‌ای که به این شبکه‌های اتکا دارند را در معرض خطر قرار می‌دهد.


🌐لینک خبر

#هوآوی

🆔@aftana
🔻آمریکا و فرصت محاکمه‌ای که شاید به دست نیاورد


🔹میخائیل پاولوویچ ماتویف (Mikhail Pavlovich Matveev) که با نام‌های مستعار وازاواکا (Wazawaka) و Uhodiransomwa و m1x و Boriselcin شناخته می‌شود، یکی از بدنام‌ترین هکرهای روسی در جهان است.

🔹اکنون وزارت کشور روسیه به‌همراه دادستان‌های شهر کالینینگراد، پرونده‌ای را با عنوان «برنامه‌نویسی متهم به ایجاد یک برنامه‌ی مخرب» به دادگاه ارسال کردند؛ پرونده‌ای که به ادعای یک منبع ناشناس، متعلق به ماتویف است. او از سال ۲۰۲۰ به دلیل انجام حملاتی که بیش از ۷۵ میلیون دلار خسارت به بار آورده‌اند، تحت تعقیب بوده است.

🔹وزارت خزانه‌داری ایالات متحده، ماتویف را به عنوان یکی از عوامل اصلی حملات باج‌افزاری معرفی کرده و برای اطلاعات منجر به دستگیری او، جایزه‌ای به ارزش ۱۰ میلیون دلار تعیین کرده بود. در صورت اثبات اتهاماتش، ممکن است به بیش از 20 سال زندان محکوم شود.

🔹اگر دستگیری میخائیل پاولوویچ ماتویف توسط روسیه، واقعیت داشته باشد استرداد او به ‌امریکا برای محاکمه می‌تواند یکی از مناقشات بین این دو کشور باشد.



🌐لینک خبر

#هکر
#وازاواکا

🆔@aftana
🔻حملات DDOS را به‌صورت زنده رصد کنید

🔹بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت، با انتشار پستی در شبکه اجتماعی ایکس، اظهار کرد: از چندماه پیش با حجم عظیمی از حملات DDOS از خارج به کل شبکه‌های داخل کشور مواجه بوده‌ایم که تاثیر زیادی بر کیفیت سرویس دریافتی کاربران داشته است.

🔹وی ادامه داد: بعد از این می‌توانید وضعیت این‌گونه حملات را در رادار DDOS شرکت ارتباطات زیرساخت به نشانی ddos.tic.ir مشاهده کنید.

🌐لینک خبر

#حملات_DDOS
#اینترنت

🆔@aftana
🔻بیست‌و‌پنجمین نمایشگاه تلکام برگزار می‌شود

🔹بیست‌و‌پنجمین نمایشگاه تلکام، هفته نخست دی‌ماه امسال با شعار «مخابرات پایدار در عصر هوش مصنوعی» در محل دائمی نمایشگاه‌های بین‌الملی تهران برپا می‌شود.

🔹در نمایشگاه امسال ۱۴۸ شرکت به‌صورت‌ مستقل حاضر خواهند بود و ۵۰ شرکت نیز در پاویون‌های پارک فناوری پردیس و صندوق نوآوری و شکوفایی حضور دارند. این نمایشگاه با ۲۵ هزار متر فضای غیرمفید و ۱۲ هزار و ۶۵۸ متر فضای مفید برگزار خواهد شد که نسبت به سال گذشته رشد ۱۰ درصدی پیدا کرده است.

🌐لینک خبر

#تلکام

🆔 @aftana
🔻نشست «به سوی تنظیم‌گری نسل ۵: تجربه‌های ملی و بین‌المللی» 27 آذرماه 1403 در دانشکده مطالعات جهان، دانشگاه تهران برگزار می­‌شود.

🔹این نشست با هدف گرد هم آوردن مقاماتی از تنظیم‌گران و خط‌مشی‌گذاران برای بحث درباره چالش‌های ناشی از تنظیم‌گری نسل ۵ در کشور برگزار می‌شود.

🔹سخنرانان این نشست، دکتر صادق عباسی شاهکوه، رئیس سابق سازمان تنظیم مقررات و ارتباطات رادیویی، مهندس حسین فلاح جوشقانی، رئیس اسبق سازمان تنظیم مقررات و ارتباطات رادیویی، مهندس حسن شانه‌ساززاده، رئیس هیئت‌مدیره شاتل و دکتر محمدعلی یوسفی‌زاده، مدیرعامل آسیاتک هستند و دکتر بهزاد احمدی، استادیار دانشکده مطالعات دانشگاه تهران مدیریت این نشست را بر عهده دارد.

🌐لینک خبر

🆔@aftana
🔻پیشنهاد هفته: ارائه الگوی راهبردی معماری امنیت اطلاعات فضای سایبری ایران


🔹 به‌منظور صیانت از اطلاعات کشور در فضای سایبر، ضرورت داشت که یک الگوی راهبری با تکیه بر دیدگاه معماری برای امنیت اطلاعات فضای سایبری جمهوری اسلامی ایران تدوین شود و ولی‌اله قربانی و کامران ثقفی در مقاله پژوهشی «ارائه الگوی راهبردی معماری امنیت اطلاعات فضای سایبری ایران» که در فصلنامه علمی امنیت ملی، انتشار یافته‌است، به این موضوع مهم پرداخته‌اند.

🔹در این مقاله، وضعیت موجود امنیت اطلاعات فضای سایبر جمهوری اسلامی ایران شناسایی شد. اصول، مبانی و الزامات معماری امنیت اطلاعات فضای سایبر ایران تبیین شد، حوزه‌ها، ابعاد، مؤلفه‌ها و شاخص‌های امنیت اطلاعات فضای سایبر جمهوری اسلامی ایران استخراج شده و روابط بین ابعاد، مؤلفه‌ها و شاخص‌های امنیت اطلاعات فضای سایبر ایران با رویکرد معماری تبیین شد و درنهایت به ارائه پیشنهادهایی پرداخت که اثربخشی آنها همچنان قابل تامل است.



📚 نسخه PDF این مقاله پژوهشی اینجا قابل دریافت است



#معرفی_کتاب
#پیشنهاد_هفته
🆔@aftana
🔻وزارت ارتباطات مأمور رتبه‌بندی امنیت سایبری دستگاه‌های دولتی شد

🔹نمایندگان مجلس شورای اسلامی در جلسه رسیدگی به لایحه بودجه ۱۴۰۴ کل کشور، با الحاق متن زیر به تبصره ۶ این لایحه موافقت کردند:
در اجرای مواد ۱۰۳ و ۱۰۷ قانون برنامه هفتم پیشرفت وزارت ارتباطات و فناوری اطلاعات، مکلف است نسبت به تکمیل ارزیابی و رتبه بندی سالانه امنیت رایانیکی یا سایبری دستگاه‌های اجرایی مطابق استانداردها و ضوابط مصوبه کارگروه یا کمیته دائمی پدافند غیرعامل کشور اقدام و دستگاه‌های اجرایی دارای ضعف در امنیت رایانیکی سایبری را به مرکز ملی فضای مجازی معرفی نمایند.

🔹دستگاه اجرایی دارای ضعف در حوزه امنیت رایانیکی مکلف‌اند تا پایان سال ۱۴۰۴ حداقل یک درصد از اعتبارات هزینه‌ای (به استثنای فصول ۱ و ۴و ۶) و تملک دارایی سرمایه خود را در راستای رفع نقاط ضعف و ارتقا امنیت رایانیکی خود اختصاص دهند. همچنین دستگاه‌های مذکور می‌توانند جهت تحقق دولت هوشمند و هوش مصنوعی علاوه بر اعتبارات مزبور، حداقل نیم درصد دیگر نیز برای این مهم تخصیص دهند.

🔹آیین‌نامه اجرایی بند توسط وزارت ارتباطات و فناوری اطلاعات ظرف مدت سه‌ماه پس از زمان داشتن قانون تهیه و به تصویب هیئت وزیران برساند.

🌐لینک خبر

#بودجه
#مجلس_شورای_اسلامی

🆔@aftana
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻چشم‌انداز پیش روی پیمان جهانی دیجیتال؛ موفقیت یا شکست؟

🔹رویداد «دستور کار حکمرانی جهانی دیجیتال در سازمان ملل متحد؛ واکاوی پیمان جهانی دیجیتال (GDC)» به همت دانشکده مطالعات جهان دانشگاه تهران و آزمایشگاه داده و حکمرانی، روز دوشنبه 26 آذرماه 1403 در دانشکده مطالعات جهان برگزار می‌شود.

🔹دکتر زهرا ارشادی، سفیر و معاون نمایندگی جمهوری اسلامی ایران در نیویورک، دکتر حسین میرزاپور، بنیان‌گذار آزمایشگاه داده و حکمرانی و عضو هیئت‌مدیره همراه اول، دکتر هادی‌شهریار شاه‌حسینی، عضو هیئت‌علمی دانشگاه علم و صنعت و دکتر بهزاد احمدی، عضو هیئت‌علمی دانشکده مطالعات جهان دانشگاه تهران، سخنرانان این نشست هستند.

🌐لینک خبر

#نشست_تخصصی

🆔 @aftana
افتانا_ AFTANA
.
🔻 گروه APT Iran را یادتان هست؟


‼️گروه هکری APT Iran که ابتدای امسال رسماً فعالیت خود را تعطیل اعلام کرده بود؛ احتمالاً با نام جدیدی بازگشته است.

🔹بررسی‌های افتانا نشان می‌دهد که APT Iran که پیش‌ازاین با هک کردن نیروگاه شازند اراک و هک سازمان ثبت ‌اسناد شناخته‌شده بود و فروردین‌ماه پایان کار خود را اعلام کرده بود؛ احتمالاً ارتباط نزدیکی با گروه هکری Cyber Av3ngers دارد که به تازگی اخباری از آن منتشر می‌شود.

🔹گروه سایبر اونجرز که گروهی مرتبط با ایران معرفی می‌شوند متهم هستند که در یک عملیات سایبری گسترده ابزاری را توسعه داده و به کار گرفته‌اند که زیرساخت‌های صنعتی، روتر‌های صنعتی، فایروال‌ها و تجهیزات کنترل صنعتی را مورد هدف قرار می‌دهد.

🔹این گروه در زیرمجموعه‌هایی با نام‌های بلک مارکت و Leak DBMS اقدام به فروش اطلاعاتی می‌کند که پیش‌ازاین APT Iran مدعی به دست آوردن بخشی از آن‌ها بوده است.

🔹تلگرام که مرکز اصلی تبادلات این گروه است، بات‌های APT ANALYSIS و RIPP3RID را نیز میزبانی می‌کند که به نظر می‌رسد ارتباط نزدیکی با سایبر اونجرز دارند. درهرحال، اینکه گروه‌های هکری که به ناگهان ناپدید می‌شوند، بعد از مدتی با نام‌های دیگری ظاهر شوند و یا با جذب گروه‌های دیگر، مجموعه‌های جدیدی را تشکیل دهند چندان تعجبی ندارد. اما این گروه که توأمان حملاتی را به زیرساخت‌های داخلی و خارجی داشته و دارد، در نوع خود جالب‌توجه است.

🌐 لینک خبر

#هکرهای_ایرانی #امنیت_سایبری #Aptiran #Cyberav3nger


🆔@aftana
🔻رئیس مرکز مدیریت راهبردی افتا تغییر خواهد کرد

🔹شنیده‌های افتانا حاکی از آن است که دکتر انصاری که مدیریت مرکز افتا را برعهده دارد؛ جای خود را به دکتر نوروززاده خواهد داد.

🔹وی که پیش از این مدیریت مرکز افتای گیلان و مدیریت پژوهشگاه خواجه نصیر را برعهده داشت، به زودی بر صندلی ریاست مرکز افتا خواهد نشست.

#مرکز_افتا
🆔@aftana
🔻دیوار دفاعی یا تیغ تهاجمی؟!
آیا ایران می‌تواند پیروز میدان نبرد سایبری باشد


🔹افتانا در حال انتشار بخش‌های مربوط به ایران از گزارش مؤسسه بین‌المللی مطالعات راهبردی درباره پیشرفت‌ها و چالش‌های سایبری ایران است.

🔹این گزارش توسط مرکز همکاری‌های تحول و پیشرفت ریاست جمهوری، ترجمه و به‌صورت کتاب در بیش از ۴۰۰ صفحه منتشر شده است. در ادامه انتشار قسمت‌های قبلی این گزارش، اکنون در لینک زیر قسمت ششم این گزارش را بخوانید:

🌐قدرت سایبری ایران از نگاه دیگران – قسمت ششم

🔴 در قسمت ششم این گزارش می‌خوانیم بهره‌گیری از حملات سایبری تهاجمی، نشان می‌دهد که قدرت سایبری ایران دیگر محدود به دفاع نیست و به ابزاری برای تهاجم تبدیل شده است؛ اما آیا این قدرت برای رقابت با بازیگران بزرگ جهانی کافی است؟

#قدرت_سایبری
#امنیت_سایبری
#ایران

🆔@aftana
🔴 سایبر اونجرز و حنظله قدرتمند ترین گروه های سایبری وابسته به ایران

🔻در مفهوم کلی جنگ ترکیبی، به شکلی از اقدامات خصمانه اشاره دارد که:

🔹 در آن مهاجم به جای توسل به جنگ نظامی کلاسیک، از ترکیبی پیچیده از ابزارها و روش‌های غیرمتعارف بهره می‌گیرد.

🔹 این روش‌ها شامل عملیات‌های مخفی، خرابکاری، نفوذ سایبری، و حمایت از شورشیان فعال در منطقه می‌شود.

🔹 به باور پژوهشگران آمریکایی، این نوع جنگ می‌تواند در شرایط صلح، بدون اعلام رسمی جنگ، و حتی بدون وقوع درگیری‌های گسترده نظامی نیز اجرا شود و در قلمرو دشمن تأثیر بگذارد.

🔴به گفته برخی کارشناسان سایبری این دو گروه وابسته به محور مقاومت از پیش از 7 اکتبر 2023 مشغول عملیات های مختلف علیه رژیم صهیونیستی بوده اند و مهمترین و موفق ترین حملات سایبری را در کارنامه خود به ثبت رسانده اند.

@ViralCyber
2024/12/17 00:15:41
Back to Top
HTML Embed Code: