گوگل ۱۰ میلیارد و مایکروسافت ۲۰ میلیارد دلار روی امنیت سایبری سرمایه‌گذاری خواهد کرد

 
رهبران تجاری از بخش تکنولوژی تا امور مالی پس از دیدار روز چهارشنبه با بایدن میلیاردها دلار را به بهبود امنیت سایبری اختصاص دادند. این ملاقات در حالی انجام گرفت که طی چند سال گذشته حملات سایبری مهمی مثل سولار ویندز و خط لوله کلونیال مشکلات امنیتی بزرگی را برای آمریکا ایجاد کرده‌اند.
 
براساس این تعهدات قرار است استاندارد‌های صنعتی جدیدی ایجاد و ابزار‌های امنیتی قوی‌تری در اختیار شرکت‌ها قرار گیرد. همچنین دوره‌هایی برای آموزش افراد ماهر برگزار می‌شود تا ۵۰۰ هزار جایگاه شغلی در بخش امنیت سایبری را پر کنند. بایدن به تازگی یک دستور اجرایی را امضا کرده که براساس آن آژانس‌های آمریکایی برای جلوگیری از حملات سایبری باید از تایید دو مرحله‌ای برای ورود به حساب خود استفاده کنند.
 
گوگل و مایکروسافت بزرگترین سرمایه‌‌گذاری را در این بخش به بایدن متعهد شدند و براساس آن این دو شرکت قرار است طی پنج سال آینده ۳۰ میلیارد دلار روی امنیت سایبری سرمایه‌گذاری کنند. گوگل ۱۰ میلیارد دلار و مایکروسافت ۲۰ میلیارد دلار روی امنیت سایبری سرمایه گذاری می‌کنند.
 
ساتیا نادلا، مدیرعامل مایکروسافت، در توییتر اعلام کرد که ۱۵۰ میلیون دلار از این بودجه برای توسعه شبکه آموزشی مایکروسافت و کمک به ارتقای سیستم‌های امنیت دیجیتال در آژانس‌های آمریکایی اختصاص استفاده می‌شود. کاخ سفید این سرمایه‌گذاری را این چنین توصیف می‌کند: «مایکروسافت فورا ۱۵۰ میلیون دلار به صورت خدمات فنی برای کمک به ارتقای امنیت دولت‌های فدرال، دولتی و محلی اختصاص خواهد داد و همکاری خود را با جوامع کالج و نهاد‌های خیریه آموزش امنیت سایبری افزایش می‌دهد.»
 
گوگل نیز از سهم خود روی توسعه مدل امنیتی «اعتماد-صفر» تمرکز کرده و به تضمین زنجیره عرضه نرم‌افزار، ساخت امنیتی متن‌باز و ارائه فرصت‌های آموزشی به آمریکایی‌ها تمرکز می‌کند. گوگل اعلام کرده که در سه سال آینده ۱۰۰ هزار آمریکایی از طریق این شرکت آموزش دیده و در رشته‌های امنیتی سایبری مدرک گوگل را دریافت می‌کنند.
 
مدل اعتماد صفر یا Zero Trust چیست؟
مدل Zero Trust Network یا Zero Trust Architecture در سال ۲۰۱۰ توسط جان کیندرواگ، تحلیلگر ارشد شرکت فارستر، ارائه شد. چند سال بعد گوگل اعلام کرد که Zero Trust را در شبکه خود استفاده می‌کند و درنتیجه مقبولیت این مدل در جهان فناوری افزایش یافت.
 
در سال ۲۰۱۹ گارتنر نیز دسترسی امنیتی Zero Trust را به عنوان یکی از مولفه‌های اصلی راهکارهای خدمات دسترسی امن (SASE) ذکر کرد.
 
توجه این نهاد‌های معتبر باعث شد تا Zero Trust به عنوان یک استراتژی موثر برای جلوگیری از درز داده‌ و سایر حملات سایبری در جهان دیجیتال استفاده شده و جایگاه خود را به عنوان یک مدل موثر امنیتی تثبیت کند.
 
Zero Trust یا اعتماد-صفر بر این پایه استوار است که تمام کاربران، دستگاه‌ها و IPهایی که قصد دسترسی به یک منبع و شبکه را دارند تا زمانی که عکسش ثابت شود یک تهدید هستند. بنابراین هرکسی برای دسترسی به منابع موجود در یک شبکه ابتدا باید هویت خود را برای شبکه مورد نظر تایید کند.
 
تعهدات دیگر غول‌های تکنولوژی
IBM نیز اعلام کرد که طی سه سال ۱۵۰ هزار نفر را در زمینه امنیت سایبری آموزش داده و در این راستا با کالج‌ها و دانشگاه‌های عمدتا سیاه پوست همکاری می‌کند تا گوناگونی را در نیروی کار افزار دهد. این شرکت همچنین از یک راه حل تازه برای ذخیره داده در شرکت‌های زیرساخت خبر داده و می‌گوید که در حال بررسی روش‌هایی برای رمزنگاری امن در جهان محاسبات کوانتومی است.
 
آرویند کریشنا پیش از ملاقات با بایدن در مصاحبه با CNBC گفت که امنیت سایبری «موضوع مهم این دهه است.» او گفت به همکاری و هماهنگی بیشتر بین بخش‌های خصوصی و دولتی امیدوار است و IBM نیز به سهم خود در زمینه تعلیم کارمند فعالیت می‌کند.
 
شرکت آمازون از جمله بزرگترین شرکت‌های فعال در حوزه خدمات ابری نیز بیکار ننشسته است. بخش محاسبات ابری آمازون یا خدمات وب آمازون (AWS) نیز قرار است به دارندگان حساب خود دستگاه‌های احراز هویت چند عاملی رایگان ارائه دهد تا کاربران امنیت داده‌های خود را افزایش دهند.
 
احراز هویت چند عاملی چیست؟
احراز هویت چند عاملی روشی است که طی آن کاربر هویت ادعایی خود را پس از ارائه دو یا چند قطعه شواهد تایید می‌کند. احراز هویت دو عامل از جمله روش‌های معروف تایید هویت است که در بین کاربران شهرت زیادی دارد. یکی از مثال‌های رایج این روش از اپلیکیشن google authenticator است. در بسیاری از اپلیکیشن‌های معروف و حساس، شما پس از ثبت حساب خود در وبسایت مورد نظر، لینکی را به این اپلیکیشن ارجاع داده و google authenticator هر ۶۰ ثانیه یک کد تصادفی را برای ورود به حساب به شما ارائه می‌دهد که درنتیجه امکان ورود به حساب بدون در اختیار داشتن گوشی یا اپلیکیشن google authenticator غیرممکن است.
 
استفاده از این روش امنیت حساب کاربران را افزایش داده و احتمال هک حساب را کاهش می‌دهد.
 
در این جلسه مدیران بسیاری از حوزه‌های مختلف تجاری با بایدن دیدار کردند. از جمله این مدیران میتوان به جیمی دیمون، مدیرعامل جی‌پی‌مورگان چیس (JPMorgan Chase) از جمله بزرگترین بانک‌های آمریکا و سخنگوی شرکت TIAA، شرکت خدمات مالی آمریکایی، اشاره کرد.
 
ساتیا نادلا، مدیرعامل مایکروسافت، می‌گوید: «این جلسه افراد درستی را دور هم جمع کرد تا مکالمه خوبی داشته باشیم.»

گوگل ۱۰ میلیارد و مایکروسافت ۲۰ میلیارد دلار روی امنیت سایبری سرمایه‌گذاری خواهد کرد

 
رهبران تجاری از بخش تکنولوژی تا امور مالی پس از دیدار روز چهارشنبه با بایدن میلیاردها دلار را به بهبود امنیت سایبری اختصاص دادند. این ملاقات در حالی انجام گرفت که طی چند سال گذشته حملات سایبری مهمی مثل سولار ویندز و خط لوله کلونیال مشکلات امنیتی بزرگی را برای آمریکا ایجاد کرده‌اند.
 
براساس این تعهدات قرار است استاندارد‌های صنعتی جدیدی ایجاد و ابزار‌های امنیتی قوی‌تری در اختیار شرکت‌ها قرار گیرد. همچنین دوره‌هایی برای آموزش افراد ماهر برگزار می‌شود تا ۵۰۰ هزار جایگاه شغلی در بخش امنیت سایبری را پر کنند. بایدن به تازگی یک دستور اجرایی را امضا کرده که براساس آن آژانس‌های آمریکایی برای جلوگیری از حملات سایبری باید از تایید دو مرحله‌ای برای ورود به حساب خود استفاده کنند.
 
گوگل و مایکروسافت بزرگترین سرمایه‌‌گذاری را در این بخش به بایدن متعهد شدند و براساس آن این دو شرکت قرار است طی پنج سال آینده ۳۰ میلیارد دلار روی امنیت سایبری سرمایه‌گذاری کنند. گوگل ۱۰ میلیارد دلار و مایکروسافت ۲۰ میلیارد دلار روی امنیت سایبری سرمایه گذاری می‌کنند.
 
ساتیا نادلا، مدیرعامل مایکروسافت، در توییتر اعلام کرد که ۱۵۰ میلیون دلار از این بودجه برای توسعه شبکه آموزشی مایکروسافت و کمک به ارتقای سیستم‌های امنیت دیجیتال در آژانس‌های آمریکایی اختصاص استفاده می‌شود. کاخ سفید این سرمایه‌گذاری را این چنین توصیف می‌کند: «مایکروسافت فورا ۱۵۰ میلیون دلار به صورت خدمات فنی برای کمک به ارتقای امنیت دولت‌های فدرال، دولتی و محلی اختصاص خواهد داد و همکاری خود را با جوامع کالج و نهاد‌های خیریه آموزش امنیت سایبری افزایش می‌دهد.»
 
گوگل نیز از سهم خود روی توسعه مدل امنیتی «اعتماد-صفر» تمرکز کرده و به تضمین زنجیره عرضه نرم‌افزار، ساخت امنیتی متن‌باز و ارائه فرصت‌های آموزشی به آمریکایی‌ها تمرکز می‌کند. گوگل اعلام کرده که در سه سال آینده ۱۰۰ هزار آمریکایی از طریق این شرکت آموزش دیده و در رشته‌های امنیتی سایبری مدرک گوگل را دریافت می‌کنند.
 
مدل اعتماد صفر یا Zero Trust چیست؟
مدل Zero Trust Network یا Zero Trust Architecture در سال ۲۰۱۰ توسط جان کیندرواگ، تحلیلگر ارشد شرکت فارستر، ارائه شد. چند سال بعد گوگل اعلام کرد که Zero Trust را در شبکه خود استفاده می‌کند و درنتیجه مقبولیت این مدل در جهان فناوری افزایش یافت.
 
در سال ۲۰۱۹ گارتنر نیز دسترسی امنیتی Zero Trust را به عنوان یکی از مولفه‌های اصلی راهکارهای خدمات دسترسی امن (SASE) ذکر کرد.
 
توجه این نهاد‌های معتبر باعث شد تا Zero Trust به عنوان یک استراتژی موثر برای جلوگیری از درز داده‌ و سایر حملات سایبری در جهان دیجیتال استفاده شده و جایگاه خود را به عنوان یک مدل موثر امنیتی تثبیت کند.
 
Zero Trust یا اعتماد-صفر بر این پایه استوار است که تمام کاربران، دستگاه‌ها و IPهایی که قصد دسترسی به یک منبع و شبکه را دارند تا زمانی که عکسش ثابت شود یک تهدید هستند. بنابراین هرکسی برای دسترسی به منابع موجود در یک شبکه ابتدا باید هویت خود را برای شبکه مورد نظر تایید کند.
 
تعهدات دیگر غول‌های تکنولوژی
IBM نیز اعلام کرد که طی سه سال ۱۵۰ هزار نفر را در زمینه امنیت سایبری آموزش داده و در این راستا با کالج‌ها و دانشگاه‌های عمدتا سیاه پوست همکاری می‌کند تا گوناگونی را در نیروی کار افزار دهد. این شرکت همچنین از یک راه حل تازه برای ذخیره داده در شرکت‌های زیرساخت خبر داده و می‌گوید که در حال بررسی روش‌هایی برای رمزنگاری امن در جهان محاسبات کوانتومی است.
 
آرویند کریشنا پیش از ملاقات با بایدن در مصاحبه با CNBC گفت که امنیت سایبری «موضوع مهم این دهه است.» او گفت به همکاری و هماهنگی بیشتر بین بخش‌های خصوصی و دولتی امیدوار است و IBM نیز به سهم خود در زمینه تعلیم کارمند فعالیت می‌کند.
 
شرکت آمازون از جمله بزرگترین شرکت‌های فعال در حوزه خدمات ابری نیز بیکار ننشسته است. بخش محاسبات ابری آمازون یا خدمات وب آمازون (AWS) نیز قرار است به دارندگان حساب خود دستگاه‌های احراز هویت چند عاملی رایگان ارائه دهد تا کاربران امنیت داده‌های خود را افزایش دهند.
 
احراز هویت چند عاملی چیست؟
احراز هویت چند عاملی روشی است که طی آن کاربر هویت ادعایی خود را پس از ارائه دو یا چند قطعه شواهد تایید می‌کند. احراز هویت دو عامل از جمله روش‌های معروف تایید هویت است که در بین کاربران شهرت زیادی دارد. یکی از مثال‌های رایج این روش از اپلیکیشن google authenticator است. در بسیاری از اپلیکیشن‌های معروف و حساس، شما پس از ثبت حساب خود در وبسایت مورد نظر، لینکی را به این اپلیکیشن ارجاع داده و google authenticator هر ۶۰ ثانیه یک کد تصادفی را برای ورود به حساب به شما ارائه می‌دهد که درنتیجه امکان ورود به حساب بدون در اختیار داشتن گوشی یا اپلیکیشن google authenticator غیرممکن است.
 
استفاده از این روش امنیت حساب کاربران را افزایش داده و احتمال هک حساب را کاهش می‌دهد.
 
در این جلسه مدیران بسیاری از حوزه‌های مختلف تجاری با بایدن دیدار کردند. از جمله این مدیران میتوان به جیمی دیمون، مدیرعامل جی‌پی‌مورگان چیس (JPMorgan Chase) از جمله بزرگترین بانک‌های آمریکا و سخنگوی شرکت TIAA، شرکت خدمات مالی آمریکایی، اشاره کرد.
 
ساتیا نادلا، مدیرعامل مایکروسافت، می‌گوید: «این جلسه افراد درستی را دور هم جمع کرد تا مکالمه خوبی داشته باشیم.»

ثبت بی سابقه ترین حمله به شرکت اینترنتی کلودفلیر

 
مقامات شرکت خدمات وب و امنیت سایبری کلودفلیر از شناسایی بی سابقه‌ترین حمله دی او اس بر علیه خود خبر داده‌اند.
 
 به نقل از زد دی نت، در جریان حملات یادشده ۱۷.۲ میلیون درخواست در ثانیه برای سایت‌ها و سرویس‌های کلود این شرکت ارسال شد که در طول تاریخ فعالیت آن بی سابقه بود.
 
کلودفلیر می‌گوید موفق به دفع حملات یادشده در ماه جولای شده است. این شرکت در سه ماهه دوم سال ۲۰۲۱ در مجموع بیش از ۲۵ میلیون درخواست HTTP را دریافت و مدیریت کرده است. حملات مذکور از طریق یک شبکه بوت نت صورت گرفته که مشتریان بخش مالی این شرکت را هدف قرار داده بود. مجموع درخواست‌های یادشده در عرض کمتر از چند ده ثانیه از ۳۳۰ میلیون مورد فراتر رفت.
 
شبکه بوت نت مورد استفاده بدین منظور متشکل از ۲۰ هزار رایانه مختلف بود که در ۱۲۵ کشور جهان قرار داشتند. ۱۵ درصد از این حملات از اندونزی و ۱۷ درصد از هند و برزیل به طور مشترک نشأت می‌گرفتند. روسیه نیز نقش پررنگی در حمله مذکور داشته است. عامل یا عوامل این حملات هنوز شناسایی نشده‌اند.

چالش‌های حکمرانی مجازی در آمریکا/ پذیرش تنظیم‌گری از سوی پلتفرمها

نحوه کنترل و برخورد با شرکت‌های بزرگ فناوری اطلاعات و پلتفرم‌های فضای مجازی که نقشی تعیین‌کننده در تحولات کلان جهان ایفا می‌کنند، به محل بحث میان سیاستگذاران جهان تبدیل شده است.
 
 رسانه‌های اجتماعی در سال‌های اخیر و با ایجاد تحول در ماهیت اطلاع رسانی و فعالیت رسانه‌ای به بخشی جدایی ناپذیر از سیاست جهان بدل شده اند. این روزها شبکه‌های اجتماعی نقشی تعیین کننده در تحولات کلان جهان ایفا می‌کنند. از همین روی، نحوه کنترل و برخورد با شرکت‌های بزرگ جهان به محل بحث میان سیاست گذاران جهان، خصوصاً قانونگذاران ایالات متحده آمریکا بدل شده است.
 
جاناتان آسکوناس، استاد دانشگاه کاتولیک آمریکا و آری شولمن، مقاله نویس وبگاه آتلانتیس، اخیراً در مقاله ای به مسئله چالش میان طیف‌های مختلف سیاست گذاران و کارشناسان حوزه فناوری آمریکا در مورد نحوه برخورد با پلتفرم‌های آنلاین بزرگ، پرداخته اند.
 
سیاستمداران متمایل به چپ در ایالات متحده آمریکا، معتقدند که شرکت‌های فناوری باید اطلاعات غلط و سخنان اشاعه دهنده نفرت را در بسترهای آنلاین خود محدود کنند. این در حالی است که طیف راست، همواره با تاکید بر مفهوم آزادی بیان، مدعی هستند که این پلتفرم‌ها قدرت سانسور خود را به طور عادلانه اعمال نمی‌کنند.
 
در این مقاله به بررسی رویکرد هر دو طیف خواهیم پرداخت.
 
واقعیت امر این است که هر یک از مواضع اعلام شده، تنها بخشی از حقایق و استدلال‌های صحیح را در بر دارند و عموماً بخشی جزئی از مسئله را پوشش می‌دهند.
 
به عقیده بسیاری از کارشناسان، هیچیک از دو رویکرد یاد شده، به تنهایی نخواهند توانست ضامن تداوم ثبات در فضای مجازی و حفظ آزادی بیان در عین پایبندی و حرکت در چارچوب‌های مشخص باشد.
 
آسکوناس و شولمن، در همین راستا قصد دارند به بررسی راهکارهای مختلف و ارائه طریقی جهت خروج از بن بست پیش روی سیاست گذاران و شرکت‌های فناوری بپردازند. نخستین نکته در این بحث، این است که دو دیدگاه یاد شده، چنان که به نظر می رسند از هم دور نیستند و حل و فصل بحث گفتار آنلاین در رسانه‌های اجتماعی، مستلزم ایجاد درک مشترک میان طرفین است. نکته دیگر آنکه سیاستمداران و کاربران باید بپذیرند که برای کاهش قدرت سیاسی پلتفرم‌های آنلاین، در وهله نخست، نیازمند پذیرش اصل سیاسی بودن ماهیت بخش عمده از گفتگوهای موجود در رسانه‌های اجتماعی، هستند.
 
اوج گیری اختلافات پیرامون حکمرانی پلتفرم‌ها
 
در ماه آگوست سال ۲۰۱۸، بسیاری از پلتفرم‌های مطرح جهان، به صورت هماهنگ اقدام به حذف حساب کاربری الکس جونز، میزبان تاک شوی رادیویی، نویسنده، مستندساز و تئوری پرداز توطئه اهل ایالات متحده از بستر خود کردند.
 
ابتدا اپ استور، سپس فیسبوک، اسپاتیفای، این فرآیند را آغاز کردند و توئیتر و پی پال نیز اندکی بعد به جمع تحریم کنندگان جونز پرداختند. این اتفاق، واکنشی بود به برخی مواضع و دیدگاه‌های وی مانند دست داشتن دولت آمریکا در حملات یازده سپتامبر، ساختگی بودن پروژه آپولو ۱۱ و فرود روی ماه، انفجار اکلاهاما سیتی و...
 
تداوم چرخه یاد شده در میان پلتفرم‌ها، در آن مقطع زمانی بسیار قابل پیش بینی بود و بحث‌های عمیقی میان طیف‌های مختلف سیاستمداران آمریکایی، آغاز کرد. دموکرات‌های متمایل به چپ در آمریکا (با مفهوم چپ سوسیالیست متفاوت است)، استدلال کردند که شرکت‌های فناوری باید اطلاعات غلط و سخنان نفرت را در رسانه‌های آنلاین خود محدود کنند. این در حالی است که سیاستمداران دست راستی، مدعی شدند که محدودیت حضور جونز در پلتفرم‌ها، آزادی بیان را نقض می‌کند و شرکت‌ها هرگز نمی‌توانند قدرت محدودسازی خود را عادلانه اعمال کنند.
 
شبکه‌های اجتماعی بستر ستایش رذائل اخلاقی و خشونت اجتماعی
 
مشکل امروز رسانه‌های اجتماعی بسیار بزرگ‌تر از مثال ارائه شده در مورد وضعیت الکس جونز است. عده بسیار قلیلی از کارشناسان هستند که پلتفرم‌های اجتماعی شاخص مانند توئیتر، فیسبوک، یوتیوب و گوگل را نعمتی برای دموکراسی آمریکایی در نظر بگیرند. به عقیده بسیاری از متخصصان، شبکههای اجتماعی یاد شده، در مقطع کنونی به بستری جهت ستایش رذائل اخلاقی، ایجاد خشم و عصبانیت و خشونت اجتماعی بدل شده است.
 
رسانه‌های طیف دموکرات و طرفدار محدودیت پلتفرم‌ها در این شرایط، مارک زاکربرگ و جک دورسی را به اعمال کنترل بر پلتفرم و بهره گیری بیشتر از یادگیری ماشینی برای حل مشکل یاد شده دعوت می‌کنند.
 
۲ خطای مهم در برخورد با پلتفرم‌ها
 
به عقیده آسکوناس و شولمن، این برخورد با پلتفرم‌ها دو مشکل اساسی را در بر دارد. نخست اینکه طیف یاد شده از طرفی مدیران شرکت‌های فناوری را آماج حملات قرار می‌دهند و از سوی دیگر از آن‌ها اعمال قدرت بیشتر برای مدیریت پلتفرم را طلب می‌کنند. اشتباه دوم نیز این است که منتقدان مسائل به وجود آمده را عوارض جانبی محدود یک محصول فناورانه کاملاً سالم می‌دانند.
 
به عبارت دیگر، با وجود همه معایب یاد شده، منتقدان پلتفرم‌های آنلاین، هنوز این پدیده نوآورانه را مانند دیگر محصولات موجود در بازار بررسی کرده و از همین روی معتقدند که مشکل با نظارت و استفاده از ابزار هوشمند، مانند یادگیری ماشینی، قطعاً حل می‌شود.
 
این در حالی است که رویکرد مدیران پلتفرم‌ها تفاوت فاحشی با دیدگاه غالب دولتمردان و قانونگذاران آمریکایی دارد. پلتفرم‌هایی چون توئیتر، فیسبوک و یوتیوب، از ماهیت رسانه‌ای خود عبور کرده و به اجتماعات انسانی مجزا از مرزبندی‌های سیاسی، بدل شده اند.
 
مارک زاکربرگ در سخنرانی‌های خود، مدام در مورد ایجاد جامعه جهانی در بستر فیسبوک سخن می‌گوید.
 
رهبران دنیای فناوری تنظیم‌گری مجازی را درک کرده اند
 
به نظر می‌رسد که رهبران جهان فناوری و مدیران پلتفرم‌ها موقعیت خطیر پیش رو را درک کرده اند. اگر در بحث تنظیم گری محتوا و گفتار بر بستر رسانه خود از رویکرد مینیمالیستی و دست راستی استفاده کنند، اطلاعات غلط، اخبار جعلی، نفرت پراکنی و اشاعه خشونت همچنان رو به افزایش خواهد بود و آن‌ها دیر یا زود با فشار شدید بازیگران سیاسی طیف مقابل برای تشدید قوانین مواجه خواهند شد. از سوی دیگر، اگر در ابتدای کار مواضع سخت طیف چپ را در دستور کار قرار دهند، متهم به سانسور محتوا و محدودیت فعالیت کاربران می‌شوند.
 
با توجه به اینکه فشار از سمت هر دو طیف بر پلتفرم‌ها وارد می‌شود، می‌توان دریافت که موضوع تا چه اندازه بغرنج است. از همین روی، مدیران شرکت‌های فناوری، برای خروج از شرایط یاد شده، بر تحول فرایندها تمرکز کرده اند.
 
وضع سیاست‌های جدید، تجدید نظر در قوانین و تدوین قواعد جدید و ایجاد نهادهای داخلی شبیه به دادگاه جهت بررسی پرونده‌ها به صورت داخلی، از جمله این اقدامات به شمار می‌رود. علاوه بر این، اکثر پلتفرم‌ها در حال تقویت قدرت نظارت خود بر محتوا جهت جداسازی و شناسایی مطالب مخرب با سرعت بالا هستند.
 
بی شک بهبود فرایند حکمرانی و قاعده مند ساختن فعالیت پلتفرم‌ها در فضای مجازی به صورت همگانی و عادلانه، می‌تواند به مرور باعث بهبود شرایط موجود در حوزه حکمرانی محتوا شود.
 
راهکارهای بالا، به علاوه توسعه سیاست‌های کلان، افزایش تعداد ناظران محتوا در پلتفرم‌ها، توسعه فرایندهای بررسی و تجدید نظر، خودکارسازی نظارت با استفاده از یادگیری ماشینی و برون سپاری بخشی از اعتبارسنجی محتوا، می‌تواند شرایط موجود را به صورت محسوسی بهبود بخشیده و کارآمدی شبکه های اجتماعی را افزایش دهد.

هشدار امنیتی مایکروسافت به هزاران مشتری ابری

 
مایکروسافت به هزاران مشتری خدمات ابری خود که شامل بزرگترین شرکتهای جهان هستند درباره احتمال اقدام نفوذگران در خواندن، تغییر یا حتی حذف دیتابیس اصلی آنها هشدار داد.
 
 این آسیب پذیری در دیتابیس "کاسموس دی بی" مایکروسافت آزور قرار دارد. تیم تحقیقاتی شرکت امنیتی "ویز" کشف کرده که این آسیب پذیری می تواند امکان دسترسی به کلیدهایی را فراهم کند که دسترسی به دیتابیس های هزاران شرکت را کنترل می کنند. ایمی لوتواک، مدیر فناوری شرکت "ویز"، مدیر فناوری سابق گروه امنیتی ابری مایکروسافت است.
 
به دلیل این که مایکروسافت خود نمی تواند این کلیدها را تغییر دهد، در ایمیلی به مشتریانش از آنها خواست کلیدهای جدیدی ایجاد کنند. مایکروسافت موافقت کرد به "ویز" ۴۰ هزار دلار برای یافتن این حفره امنیتی و گزارش آن به مایکروسافت پرداخت کند.
 
مایکروسافت به رویترز اعلام کرد ما این آسیب پذیری را به سرعت ترمیم کردیم تا مشتریانمان را در امنیت نگه داریم. از محققان امنیتی برای همکاری بر اساس افشای هماهنگ شده آسیب پذیری متشکریم.
 
در ایمیل مایکروسافت به مشتریانش اعلام شد که هیچ شواهدی از مورد بهره برداری قرار گرفتن این آسیب پذیری وجود ندارد.
 
این حفره امنیتی چند ماه پس از اخبار امنیتی بد برای مایکروسافت افشا می شود. این شرکت توسط هکرهای تحت حمایت روسیه که به شرکت سولار ویندز رخنه کرده بودند، هک شد. سپس شمار زیادی از هکرها با استفاده از آسیب پذیری که در حال ترمیم بود به سرورهای ایمیل اکسچنج رخنه کردند. وصله امنیتی اخیر برای یک حفره پرینتر که اجازه نفوذ به رایانه را فراهم می کرد، بارها و بارها باید دوباره انجام می شد. یک حفره دیگر اکسچنج باعث شد دولت آمریکا به مشتریان مایکروسافت برای نصب فوری وصله هایی که ماهها پیش منتشر شده بودند، هشدار دهد زیرا هکرهای باج گیر به بهره برداری از آن روی آورده اند.
 
اما مشکلات آزور دردسرهای جدی تری دارد زیرا مایکروسافت و سایر کارشناسان امنیتی، شرکتها را تشویق کرده اند اکثر زیرساختهای خود را رها کرده و برای امنیت بیشتر، به خدمات ابری متکی باشند. اگرچه حملات ابری نادر هستند اما اگر اتفاق بیافتند، صدمات ویرانگری خواهند داشت.
 
بر اساس گزارش رویترز، لوتواک گفت: یک لابراتوار تحقیقاتی تحت قرارداد فدرال همه حفره های امنیتی در نرم افزار را پیگیری و بر اساس شدتی که دارند آنها را رتبه بندی می کند. اما هیچ سیستم مشابهی برای حفره های امنیتی در معماری ابری وجود ندارد بنابراین بسیاری از آسیب پذیریها برای کاربران نامعلوم می ماند.
 

مایکروسافت و گوگل در پنج سال آینده ۳۰ میلیارد دلار در امنیت سایبری سرمایه‌گذاری می‌کنند

مایکروسافت و گوگل در پنج سال آینده ۳۰ میلیارد دلار در امنیت سایبری سرمایه‌گذاری می‌کنند

مایکروسافت و گوگل متعهد شدند تا در پنج سال آینده، ۳۰ میلیارد دلار در زمینه پیشرفت‌ امنیت سایبری ایالات متحده آمریکا سرمایه‌گذاری کنند.

گوگل و مایکروسافت ۳۰ میلیارد دلار در حوزه امنیت سایبری سرمایه‌گذاری می‌کنند

 
مدیران گوگل و مایکروسافت پس از دیدار با جو بایدن رئیس جمهور آمریکا در جلسه‌ای با حضور مدیران برجسته حوزه فناوری، وعده دادند که مجموعاً ۳۰ میلیارد دلار در زمینه پیشرفت‌های امنیت سایبری در طی پنج سال آینده سرمایه‌گذاری خواهند کرد.
 
گوگل اعلام کرده ۱۰ میلیارد دلار و مایکروسافت به ۲۰ میلیارد دلار جهت ارتقاء سطح امنیت سایبری و پیشرفت‌های مرتبط با آن هزینه می‌کنند. ساتیا نادلا، مدیر اجرایی مایکروسافت در توییتر اعلام کرده است که از رقم اعلام شده، ۱۵۰ میلیون دلار برای توسعه تیم آموزش مایکروسافت جهت کمک به ادارات دولتی آمریکا برای بهبود سیستم‌های امنیتی صرف خواهد شد. همچنین همکاری مایکروسافت با کالج‌های منطقه‌ای و نهادهای غیر انتفاعی افزایش پیدا می‌کند.
 
دیدار صورت گرفته با حضور مدیران چندین شرکت برجسته فناوری در ایالات متحده همراه با رییس جمهور این کشور صورت گرفت و در آن پیرامون حملات سایبری علیه سازمان‌های دولتی و زیر ساخت‌های انرژی مانند خط لوله کلونیال بحث شد و شرکت‌ها خبر از سرمایه‌گذاری هنگفت خود جهت جلوگیری از تکرار چنین رویدادهایی دادند.
 
 
در سوی دیگر گوگل روی امنیت نرم‌افزارها و زنجیره تامین آن‌ها تمرکز خواهد کرد و لایه امنیتی متن باز توسعه می‌دهد. این شرکت فرصت‌های آموزشی خود را در اختیار بیش از صد هزار شهروند ایالات متحده در طی سه سال آینده قرار خواهد داد تا بتوانند در حوزه امنیت سایبری، دوره‌های لازم را طی کنند. اپل هم قصد دارد با توسعه همکاری خود با تامین‌کنندگان قطعات و محصولات، فرایندهای احراز هویت چند مرحله‌ای را گسترش دهد و آموزش‌های امنیتی بیشتری را ارائه کند. آمازون نیز اعلام کرده است که قصد دارد احراز هویت چند مرحله‌ای را به صورت رایگان روی تمامی دستگاه‌های متصل به آمازون وب سرویس فعال کند و از سواد امنیت کافی تمامی کارکنان خود اطمینان خاطر کسب نماید. آموزش‌های لازم از سوی آمازون در اختیار عموم افراد هم قرار خواهد گرفت. سایر شرکت‌ها مانند IBM هم در توسعه پیشرفت‌های امنیتی نقش خواهند داشت.

فعالان عرصه امنیت سایبری جذب کدام شهرها می شوند؟

روند رو به رشد حملات سایبری درجهان که از مدارس گرفته تا بیمارستان‌ها و حوزه‌های انرژی و...را تحت تأثیر قرار می‌دهند، موضوع امنیت سایبری را با یک چالش بی‌سابقه مواجه کرده است. به همین دلیل هم آموزش متخصصان به منظور پاسخگویی به نیازهای رو به رشد تهدیدات روزافزون حملات سایبری و به کار گرفتن آنها در بخش‌های مختلف مورد توجه قرار گرفته است. اما کدام شهرهای جهان می‌توانند متخصصان این حوزه را بیشتر جذب کنند و کدام بخش‌های سایبری باید بیشتر در کانون توجه این افراد ماهر قرار گیرد؟
هر40ثانیه یک حمله سایبری
مطالعات مؤسسه Accenture نشان می‌دهد که هر 40 ثانیه یک حمله سایبری در نقطه‌ای از جهان رخ می‌دهد و هریک از این حملات به طور متوسط 13 میلیون دلار برای سازمان‌ها هزینه دربر داشته است. از سوی دیگر بسیاری، 6ماهه نخست 2021 را یک آزمون بزرگ برای صنعت امنیت سایبری در تاریخ می‌دانند که عملکرد مناسبی نداشته چراکه تعداد این حملات و زیان اقتصادی ناشی از آن به طور چشمگیری بالا رفته و ازسوی دیگر 22درصد از حمله‌های سایبری نیمه نخست 2021 ازنوع حملات باج افزاری بوده‌اند.
 با افزایش حملات سایبری، بیش از پیش کمبود نیروهای متخصص امنیت سایبری در جهان احساس می‌شود و مشاغل مرتبط با تأمین امنیت سایبری همچنان تقاضای زیادی در سراسر جهان دارند. از آنجا که در حملات هکری، فعالیت مجرمان سایبری که از ناحیه برخی دولت‌ها حمایت می‌شوند پیچیده‌تر می‌شود، برای شرکت‌ها بسیار مهم است که توانایی پاسخگویی خود را افزایش دهند و در این مسیر، استخدام نیروی کار ماهر سایبری در اولویت است. اما مشکل اینجاست که متأسفانه مشاغل سراسر جهان با کمبود فزاینده متخصصان امنیت سایبری روبه‌رو هستند و تازه‌ترین گزارش سالانه Cybersecurity Workforce نشان می‌دهد که این صنعت در حال حاضر به حدود 3 میلیون فعال امنیت سایبری خبره نیاز دارد. در این زمینه کشورهای مختلف برنامه‌ریزی‌های متفاوتی دارند وحتی برخی دامنه آموزش را به سنین بسیار پایین کشانده‌اند تا کودکان از سن کم با مفاهیم کلی امنیت سایبری، کدنویسی، مقابله با تهدیدات سایبری و... آشنا شوند و درصورت شناسایی استعدادهایی در این زمینه بلافاصله آنها را به سمت این حوزه و آموزش‌های مرتبط با آن هدایت کنند. به این ترتیب در آینده می‌توان تعداد زیادی متخصص حوزه امنیت سایبری با سابقه بالا در جهان داشت تا مقابل مجرمان سایبری قد علم کنند. اما برترین شهرها برای فعالان این حوزه کدام است؟
بهشت فعالان حوزه امنیت سایبری
با توجه به چالش‌ها و فرصت‌های مختلف در زمینه امنیت سایبری، شرکت Techshielder مستقر در بریتانیا که در مورد امنیت و حریم خصوصی اینترنت مشاوره می‌دهد، یک نظرسنجی جهانی در مورد اینکه چگونه یک متخصص امنیت سایبری می‌تواند پیشنهاد شغلی پردرآمد دریافت کند، انجام داده است و در این میان معیارهای متعددی از جمله متوسط میزان حقوق، در دسترس بودن شغل و هزینه زندگی برای یافتن بهترین مکان برای زندگی متخصصان امنیت سایبری و همچنین مهارت‌های مورد نیاز برای یادگیری در سال 2021 را مورد توجه قرار داده است.
 به هرحال با توجه به افزایش میزان حملات سایبری در جهان، دنیای امینت سایبری درحال رشد انفجاری است و این عرصه همچنان روبه توسعه و گسترش است به همین دلیل هم میزان تقاضا برای به کارگیری متخصصان حوزه مشاغل مرتبط با امنیت سایبری روبه فزونی است و در بیشتر نقاط جهان شاهد استقبال از فعالان این عرصه هستیم و تنها به شهرهای معرفی شده در این گزارش نباید بسنده کرد.
طبق این گزارش جهانی، واشنگتن دی سی، سنگاپور، برلین و لوکزامبورگ بهشت فعالان حوزه امنیت سایبری هستند و این افراد می‌توانند بسرعت کار مورد نیاز خودر ا با حقوقی مناسب پیدا کنند. حضور واشنگتن دی سی در صدر جدول چندان تعجب آور نیست زیرا پایتخت مقر ادارات دولتی امریکاست که بسیاری از متخصصان امنیت سایبری را استخدام می‌کنند. درحالی که این شهر با کسب نمره کلی 17.58 در جایگاه نخست جهان قرار گرفته برای فعالان حوزه امنیت سایبری میانگین حقوق 84هزارو 628 پوند را پرداخت می‌کند و متخصصان این حوزه به میزان بالایی به شغل‌های مرتبط با تحصیلات خود دسترسی دارند که این شاخصی بسیار مناسب است.
جایگاه دوم این لیست هم با نمره کلی 16.44 دراختیار سنگاپور قرار دارد. این شهر واقع در جنوب شرق آسیا البته ازنظر شاخص میزان دسترسی به شغل، از واشنگتن دی سی هم پیشی گرفته و با عدد 10، بالاترین امتیاز را از بین تمام شهرهای مورد بررسی دارد. با وجود این، دستمزد متوسط 55هزار و 577 پوند و هزینه بالای زندگی، این شهر را در رده دوم قرار می‌دهد. سنگاپور همچنین بیشترین تعداد فارغ‌التحصیلان را در زمینه امنیت سایبری دارد.
برلین هم با مجموع امتیاز 15.41 سومین شهر مناسب جهان برای فعالان حوزه امنیت سایبری به شمار می‌رود که عدد دسترسی آنها به شغل مرتبط، 3.18 و دستمزد متوسط آنها نیز 70هزارو 141پوند است. با وجود بالاتر بودن میزان درآمد، ولی شاخص‌های دیگر، رتبه کلی این شهر را پایین‌تر از سنگاپور و واشنگتن دی سی قرار داده است.
لوکزامبورگ هم درمجموع امتیاز 14.99 را به خود اختصاص داده و در رتبه چهارم ایستاده است. شغل‌های مرتبط با امنیت سایبری در این شهر از حقوق بالایی برخوردارند و متوسط حقوق فعالان این حوزه امنیت سایبری حدود 110هزار و 768پوند است اما ازآنجا که میزان دسترسی به این شغل‌ها وضعیت مناسبی ندارد و هزینه زندگی بالاست، این شهر در جایگاه چهارم قرار دارد.بروکسل در بلژیک هم با رتبه کلی 14.77 در رتبه پنجم قرار گرفته و پس از آن اوتاوا در کانادا و وین در اتریش جای گرفته است.
لندن هم با از دست دادن امتیاز به‌دلیل میانگین حقوق کمتر نسبت به سایر شهرها وهزینه بالای زندگی در رتبه هشتم جدول ایستاده است. ریاض، عربستان سعودی هم با امتیاز کلی 13.63 در رده نهم قرار گرفته و پس از آن توکیو ژاپن از نظر این شاخص در رتبه دهم جا خوش کرده است.
با وجود تلاش فراوان هند برای آموزش و توسعه امنیت سایبری اما دهلی با مجموع 12.99 امتیاز در رتبه 14 قرار دارد. گفتنی است با‌ وجود تلاش‌های صورت گرفته، همچنان کمبود متخصصان ماهر امنیت سایبری در هند 9 درصد بیشتر از میانگین جهانی است. اما تلاش‌هایی درحال انجام است تا برای آموزش و توسعه متخصصان به منظور رفع شکاف مهارت در امنیت سایبری، دولت، دانشگاه و صنعت همکاری کنند. آماده‌سازی بهتر فارغ‌التحصیلان جدید و تجهیز آنها به مهارت های مورد نیاز برای موفقیت در حرفه امنیت سایبری هند در کانون توجه قرار گرفته است.
نیجریه و پاکستان در قعر جدول
در آن سوی دیگر این فهرست نام آبوجا ازشهرهای نیجریه را می‌بینیم که کمترین درآمد را برای فعالان این حوزه رقم می‌زند و متخصصان این حوزه علاقه چندانی به فعالیت در این شهر ندارند. اسلام آباد پاکستان هم از شهرهایی است که فرصتی بسیار محدود برای فعالان این حوزه دارد و درمجموع رتبه 1.01 را به خود اختصاص داده است که یکی از کمترین امتیازهای موجود است.
در این گزارش همچنین اشاره شده است که همزمان با شیوع کرونا، برزیل در زمینه تأمین امنیت سایبری کارمندان دورکار بسیار خوش درخشید و به برترین کشور جهان دراین زمینه تبدیل شد که بخش عمده آن را مدیون فعالان عرصه امنیت سایبری است. کلمبیا پس از برزیل ازنظر این شاخص در جایگاه دوم جهان قرار گرفت و پرتغال هم وضعیت نسبتاً مناسبی دارد.
مهارت‌های سایبری مورد نیاز 2021
اما بیشترین مهارت‌های مورد نیاز حوزه امنیت سایبری در سال 2021 کدامند؟ درحال حاضر جهان حداقل به 3میلیون فعال حوزه امنیت سایبری نیاز دارد و یکی از پرتقاضاترین مهارت‌های مورد نیاز دراین عرصه، تأمین امنیت شبکه است. پس از آن، شناسایی تهدیدات سایبری از اهمیت بالایی برخوردار است و تقاضا برای آن بالاست. توانایی ارزیابی تهدیدات احتمالی و ممانعت از موفقیت هکرها هم از نیازهای اصلی هرسازمان، کسب و کار و هر کاربر اینترنت به شمار می‌رود.
همچنین ازآنجا که تعداد زیادی از داده‌ها امروزه در فضاهای ابری ذخیره می‌شود، بنابراین ایجاد زیرساخت‌های ابری و تأمین امنیت آنها اهمیت زیادی دارد و فعالان حوزه سایبری در این فضا فرصت‌های شغلی ویژه‌ای دارند تا از نشت داده‌ها یا حذف و سرقت احتمالی دیتاها جلوگیری شود.

استرالیا برای مقابله با هکرها قانون تصویب می‌کند

 
نهادهای انتظامی و قضائی استرالیا به زودی قادر به تغییر و دستکاری، افزودن، کپی کردن یا حذف کردن داده‌های دیجیتال کاربران این کشور برای مقابله با هکرها و جنایتکاران خواهند بود.
 
 به نقل از زد دی نت، بر اساس قانونی که با ۶۰ اصلاحیه به تصویب پارلمان استرالیا رسیده و هم اکنون در سنای این کشور در دست بررسی است، اختیارات گسترده‌ای برای مقابله با جرایم آنلاین به پلیس و مقامات قضائی استرالیا داده می‌شود.
 
لایحه اصلاح قانون نظارت (شناسایی و اختلال) ۲۰۲۰، وظایف و اختیارات پلیس فدرال استرالیا و نیز کمیسیون اطلاعات جنایی استرالیا را در این زمینه به طور دقیق مشخص کرده است.
 
در این قانون ایجاد اختلال در روند تبادل داده‌ها از طریق تغییر، کپی، افزودن یا حذف آنها با هدف جلوگیری از فعالیت مجرمانه متخلفان و نیز مقابله با مخفی نگهداشتن هویت مجرمان پیش بینی شده است. عدم اجرای مفاد این قانون بعد از تصویب به حداکثر ده سال زندان منجر خواهد شد.
 
در این قانون به پلیس و قوای قضائی امکان داده شده تا با دریافت حکم دادگاه نسبت به جمع‌آوری اطلاعات از وسایل یا شبکه‌های رایانه‌ای اقدام کنند یا حتی حساب‌های کاربری آنلاین افراد را با هدف جمع‌آوری اطلاعات یا تحقیقات کنترل کنند. لایحه یادشده که به لایحه هک کردن مشهور شده مورد حمایت دولت استرالیا نیز هست.

هک آیفون فعالان سیاسی بحرین توسط جاسوس افزار «پگاسوس»

 
بررسی‌های موسسه سیتیزن لب نشان می‌دهد حکومت سرکوبگر آل خلیفه در بحرین با استفاده از نرم افزار جاسوسی پگاسوس، آیفون‌های فعالان سیاسی بحرینی را هک کرده است.
 
به نقل از زد دی نت، ان اس او گروپ که یک شرکت فعال در خاک سرزمین‌های اشغالی است، بین ماه ژوئن سال ۲۰۲۰ تا ماه فوریه سال ۲۰۲۱ انواع ابزار جاسوسی و کنترل و نظارت را به حکومت آل خلیفه فروخته است تا از فعالان سیاسی و حقوق بشری جاسوسی کند و به گوشی‌های آنها نفوذ کند.
 
افشای جاسوسی از گوشی‌های ده‌ها رهبر سیاسی جهان با استفاده از جاسوس افزار پگاسوس باعث انتقادهای گسترده از رژیم صهیونیستی شد. این کار بر علیه هزاران روزنامه نگار، فعال سیاسی و وبلاگ نویس هم انجام شده است.
 
بر اساس گزارش سیتیزن لب، گوشی‌های آیفون ۹ فعالان سیاسی بحرینی با استفاده از برنامه جاسوسی پگاسوس شرکت ان اس او گروپ هک شده و با استفاده از آسیب پذیری هایی در برنامه پیام‌رسان آی مسیج اپل برای سرقت اطلاعات این گوشی‌ها اقدام شده است.
 
این دو آسیب پذیری که در سال‌های ۲۰۲۰ و ۲۰۲۱ شناسایی شده‌اند، به ترتیب KISMET و FORCEDENTRY نام دارند و به دولت بحرین کمک کرده‌اند محتوای آیفون‌ها فعالان سیاسی و حقوق بشری را هک کند. حداقل چهار نفر از فعالان سیاسی مذکور توسط هکری با نام مستعار LULU هک شده‌اند که از جمله اپراتورهای شرکت پگاسوس است که به شدت مورد اعتماد دولت بحرین بوده و بارها از پگاسوس به نفع حکام آل خلیفه سو استفاده کرده است.
 
دو نفر از این نه نفر فرد هک شده در لندن زندگی می‌کنند و یکی از آنها هم در زمان هک شدن آیفون خود در لندن بوده است. افراد یادشده به دو حزب سکولار و شیعه وعد و الوفاق وابستگی دارند. علاوه بر حکومت دیکتاتوری بحرین، دولت‌های عربستان سعودی و امارات هم از جاسوس افزار پگاسوس برای سرقت اطلاعات گوشی‌های شهروندان خود سو استفاده کرده بودند.
 
خدمات شرکت کانادایی نتس ویپر توسط حکومت بحرین برای بلوکه کردن بسیاری از وب سایت‌ها در این کشور مورد استفاده قرار گرفت و شرکت‌های غربی دیگری مانند فین فیشر، ورینت سیستمز، سلبریت و غیره انواع نرم افزارهای جاسوسی را به حکومت بحرین فروخته‌اند.