آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ارزیابی‌های اخیر خود موفق شد دو سازمان زیرساختی حیاتی را به طور کامل هک کند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۳ روز پیش
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در ارزیابی‌های اخیر خود موفق شد دو سازمان زیرساختی حیاتی را به طور کامل هک کند.

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) نتایج ارزیابی‌های تیم قرمز خود را که به صورت همزمان روی دو سازمان زیرساختی حیاتی انجام شده بود، منتشر کرد. این بررسی‌ها با استفاده از تاکتیک‌ها و روش‌های فنی مشابه انجام شد، اما نتایج دفاعی متفاوتی را در هر دو سازمان به ثبت رساند که نشان‌دهنده شکاف عمیق در آمادگی سایبری نهادهای حساس است.

بر اساس گزارش منتشر شده، هر دو سازمان در سطح دامنه (Domain Level) به طور کامل در معرض نفوذ و سازش قرار گرفتند و تیم قرمز موفق شد دسترسی‌های سطح بالا را به دست آورد. با این حال، واکنش‌های دفاعی این دو مجموعه تفاوت چشمگیری داشت؛ به طوری که یکی از سازمان‌ها به طور کامل متوجه حضور مهاجمان شد، در حالی که سازمان دیگر هیچ‌گونه علامت و هشدار مشکوکی را در سیستم‌های خود تشخیص نداد و کاملاً ناآگاه باقی ماند.

این نوع ارزیابی‌های تهاجمی ریشه در سال‌ها تلاش نهادهای امنیتی برای شبیه‌سازی حملات سایبری واقعی توسط گروه‌های هکری پیشرفته دارد. سازمان‌هایی مانند آژانس امنیت ملی آمریکا (NSA) و شرکت‌های پیشرو امنیت سایبری سال‌هاست که از ارزیابی‌های تیم قرمز برای سنجش میزان تاب‌آوری شبکه استفاده می‌کنند. تفاوت میان عملکرد این دو سازمان نشان می‌دهد که ابزارهای تشخیص تهدید تا چه حد در شرکت‌های مختلف متفاوت پیاده‌سازی می‌شوند.

نتایج این ارزیابی زنگ خطری جدی برای تمامی نهادهای زیرساختی حیاتی در سراسر جهان به شمار می‌رود. عدم توانایی در تشخیص نفوذهای سطح بالا می‌تواند به فجایع امنیتی جبران‌ناپذیری منجر شود. کارشناان معتقدند سازمان‌ها باید فراتر از دیوارهای آتش سنتی عمل کرده و سیستم‌های نظارت و تشخیص رفتار مهاجم (EDR/XDR) خود را به شدت تقویت کنند تا در برابر حملات مدرن غافلگیر نشوند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.