خبر های ویژه

از آنجایی که OpenAI میلیاردها سرمایه جدید جذب می کند، هدف آن برای متعادل کردن سود با هدف، چالش برانگیزتر می شود.

23 مهر 1403

مولکول هایی که ژن های ما را کنترل می کنند، برندگان جایزه نوبل پزشکی را مشخص کردند

22 مهر 1403

یادگیری ماشینی مشکل تا شدن پروتئین را حل کرد و جایزه نوبل شیمی 2024 را برد.

19 مهر 1403

دعوی حقوقی کمیسیون تجارت فدرال خطر بزرگ حریم خصوصی را نشان می دهد: از سوابق تماس گرفته تا حسگرها، تلفن شما بیشتر از آنچه فکر می کنید درباره شما فاش می کند.

30 شهریور 1403

انسان ها با میکروبیوم های خود تکامل یافته اند - مانند ژن ها، میکروب های روده شما از نسلی به نسل دیگر منتقل می شوند.

19 شهریور 1403

تراشه ای که پرتوهای تراهرتز را هدایت می کند، زمینه را برای اینترنت فوق سریع آینده فراهم می کند

13 شهریور 1403

پل های گیر کرده، جاده های با کمانش - گرمای شدید زیرساخت های قدیمی آمریکا را خراب می کند

15 مرداد 1403

تحقیقات نشان می‌دهد که اتومبیل‌های رباتیک وعده بهبود ترافیک را حتی زمانی که بیشتر اتومبیل‌های اطراف آن‌ها توسط افراد هدایت می‌شوند، بهبود می‌ دهند

11 مرداد 1403

پنیرسازی یک علم پیچیده است - یک شیمیدان مواد غذایی فرآیند شیر تا موزارلا را توضیح می دهد

3 مرداد 1403

قطعی عظیم فناوری اطلاعات آسیب‌پذیری‌های عمده در اکوسیستم اطلاعات جهانی را نشان می‌دهد

30 تیر 1403

استارلینک مینی

19 تیر 1403

گسترش نیروگاه های برقی زمین گرمایی

8 تیر 1403

هوش مصنوعی اپل! چت‌جی‌پی‌تی ، آیفون‌، آی‌پد و مک را متحول کرد؟

23 خرداد 1403

پاسخ‌های جستجوی هوش مصنوعی غذای سریع رژیم غذایی شما هستند - راحت و خوشمزه، اما جایگزینی برای تغذیه خوب نیستند

18 خرداد 1403

حرفه ناپیدا قدمی به پیش بگذار و از تاریکی به درآی

5 اسفند 1402

تحقیقات اولیه کووید-19 مملو از روش‌های ضعیف و نتایج با کیفیت پایین بود- مشکلی برای علم که شیوع کرونا بدتر شد اما انگیزش تحقیقاتی صحیح ایجاد نکرد.

4 اسفند 1402

30 تیر 1403

قطعی عظیم فناوری اطلاعات آسیب‌پذیری‌های عمده در اکوسیستم اطلاعات جهانی را نشان می‌دهد

ریچارد فورنو مدرس اصلی علوم کامپیوتر و مهندسی برق، دانشگاه مریلند

قطع جهانی فناوری اطلاعات در 19 ژوئیه 2024 که باعث فلج شدن سازمان‌ها از خطوط هوایی گرفته تا بیمارستان‌ها و حتی تحویل لباس‌های فرم برای بازی‌های المپیک شد، نشان‌دهنده نگرانی فزاینده‌ای برای متخصصان امنیت سایبری، مشاغل و دولت‌ها است. این قطع نشانگر نحوه وابستگی شبکه های سازمانی، خدمات رایانش ابری و اینترنت و آسیب پذیری هایی است که این امر ایجاد می کند. در این مورد، به‌روزرسانی خودکار معیوب نرم‌افزار امنیت سایبری فالکون از CrowdStrike باعث از کار افتادن رایانه‌های شخصی با سیستم عامل ویندوز مایکروسافت شد. متأسفانه، بسیاری از سرورها و رایانه های شخصی باید به صورت دستی تعمیر شوند و بسیاری از سازمان های آسیب دیده هزاران مورد از آنها را در سراسر جهان پخش کرده اند. برای مایکروسافت، مشکل بدتر شد زیرا این شرکت تقریباً همزمان با به‌روزرسانی CrowdStrike، به‌روزرسانی را برای پلتفرم محاسبات ابری Azure منتشر کرد. مایکروسافت، CrowdStrike و سایر شرکت‌ها مانند آمازون راهکارهای فنی را برای مشتریانی که مایلند امور را به دست خود بگیرند، صادر کرده‌اند. اما برای اکثریت قریب به اتفاق کاربران جهانی، به ویژه شرکت ها، این یک راه حل سریع نیست. حوادث فناوری مدرن، چه حملات سایبری و چه مشکلات فنی، همچنان جهان را به روش های جدید و جالبی فلج می کند. حوادث عظیمی مانند گسل به روز رسانی CrowdStrike نه تنها باعث ایجاد هرج و مرج در دنیای تجارت می شود، بلکه خود جامعه جهانی را نیز مختل می کند. زیان های اقتصادی ناشی از چنین حوادثی - از دست رفتن بهره وری، بهبود، اختلال در فعالیت های تجاری و فردی - احتمالاً بسیار زیاد است.

 تبریز امروز:

نمایشگرهای فرودگاه لاگاردیا در نیویورک، "صفحه آبی مرگ" بدنام را نشان می دهد. AP Photo/Yuki Iwamura

نمایشگرهای فرودگاه لاگاردیا در نیویورک، "صفحه آبی مرگ" بدنام را نشان می دهد. AP Photo/Yuki Iwamura
ریچارد فورنو
مدرس اصلی علوم کامپیوتر و مهندسی برق، دانشگاه مریلند، شهرستان بالتیمور


قطع جهانی فناوری اطلاعات در 19 ژوئیه 2024 که باعث فلج شدن سازمان‌ها از خطوط هوایی گرفته تا بیمارستان‌ها و حتی تحویل لباس‌های فرم برای بازی‌های المپیک شد، نشان‌دهنده نگرانی فزاینده‌ای برای متخصصان امنیت سایبری، مشاغل و دولت‌ها است.

این قطع نشانگر نحوه وابستگی شبکه های سازمانی، خدمات رایانش ابری و اینترنت و آسیب پذیری هایی است که این امر ایجاد می کند. در این مورد، به‌روزرسانی خودکار معیوب نرم‌افزار امنیت سایبری فالکون از CrowdStrike باعث از کار افتادن رایانه‌های شخصی با سیستم عامل ویندوز مایکروسافت شد. متأسفانه، بسیاری از سرورها و رایانه های شخصی باید به صورت دستی تعمیر شوند و بسیاری از سازمان های آسیب دیده هزاران مورد از آنها را در سراسر جهان پخش کرده اند.

برای مایکروسافت، مشکل بدتر شد زیرا این شرکت تقریباً همزمان با به‌روزرسانی CrowdStrike، به‌روزرسانی را برای پلتفرم محاسبات ابری Azure منتشر کرد. مایکروسافت، CrowdStrike و سایر شرکت‌ها مانند آمازون راهکارهای فنی را برای مشتریانی که مایلند امور را به دست خود بگیرند، صادر کرده‌اند. اما برای اکثریت قریب به اتفاق کاربران جهانی، به ویژه شرکت ها، این یک راه حل سریع نیست.

حوادث فناوری مدرن، چه حملات سایبری و چه مشکلات فنی، همچنان جهان را به روش های جدید و جالبی فلج می کند. حوادث عظیمی مانند گسل به روز رسانی CrowdStrike نه تنها باعث ایجاد هرج و مرج در دنیای تجارت می شود، بلکه خود جامعه جهانی را نیز مختل می کند. زیان های اقتصادی ناشی از چنین حوادثی - از دست رفتن بهره وری، بهبود، اختلال در فعالیت های تجاری و فردی - احتمالاً بسیار زیاد است.

من به عنوان یک متخصص سابق امنیت سایبری و محقق امنیتی فعلی، معتقدم که جهان در نهایت ممکن است متوجه شود که جامعه مدرن مبتنی بر اطلاعات بر پایه ای بسیار شکننده استوار است.

یک صفحه نمایش، ردیف های متعددی از متن را نشان می دهد

این قطعی منجر به هزاران تاخیر پرواز در 19 ژوئیه 2024 شد. AP Photo/Yuki Iwamura
تصویر بزرگتر
جالب اینجاست که در 11 ژوئن 2024، پستی در وبلاگ خود CrowdStrike به نظر می‌رسید که دقیقاً همین وضعیت را پیش‌بینی می‌کرد - اکوسیستم محاسباتی جهانی که توسط فناوری معیوب یک فروشنده به خطر می‌افتد - اگرچه آنها احتمالاً انتظار نداشتند که محصولشان دلیل آن باشد.

زنجیره‌های تامین نرم‌افزار مدت‌هاست که یک نگرانی جدی در زمینه امنیت سایبری و یک نقطه شکست بالقوه بوده است. شرکت‌هایی مانند CrowdStrike، مایکروسافت، اپل و دیگران دسترسی مستقیم و مطمئنی به رایانه‌های سازمان‌ها و افراد دارند. در نتیجه، مردم باید اعتماد کنند که شرکت‌ها نه تنها از امنیت خود برخوردار هستند، بلکه محصولات و به‌روزرسانی‌هایی که آنها ارائه می‌کنند، قبل از اینکه در سیستم‌های مشتریان اعمال شوند، به خوبی آزمایش شده و قوی هستند. حادثه SolarWinds در سال 2019، که شامل هک کردن زنجیره تامین نرم‌افزار بود، ممکن است پیش‌نمایش حادثه CrowdStrike امروزی در نظر گرفته شود.

جورج کورتز، مدیر عامل CrowdStrike گفت: "این یک حادثه امنیتی یا حمله سایبری نیست" و "مشکل شناسایی شده، جدا شده و راه حلی برای آن به کار گرفته شده است." اگرچه ممکن است از دیدگاه CrowdStrike درست باشد - آنها هک نشده اند - به این معنی نیست که اثرات این حادثه مشکلات امنیتی برای مشتریان ایجاد نمی کند. این کاملاً ممکن است که در کوتاه مدت، سازمان‌ها برخی از دستگاه‌های امنیتی اینترنتی خود را غیرفعال کنند تا از این مشکل پیشی بگیرند، اما با انجام این کار ممکن است خود را به روی مجرمانی که به شبکه‌های آنها نفوذ می‌کنند باز کرده باشند.

همچنین این احتمال وجود دارد که افراد هدف کلاهبرداری های مختلف قرار گیرند که باعث وحشت یا ناآگاهی کاربران در مورد این موضوع می شود. کاربران غرق شده ممکن است یا پیشنهادات کمک های ساختگی که منجر به سرقت هویت می شود را دریافت کنند، یا پول را برای راه حل های ساختگی برای این مشکل دور بریزند.


وزیر حمل و نقل، پیت بوتیگیگ، تأثیرات قطعی را بر خطوط هوایی و سایر سیستم های حمل و نقل توضیح می دهد.
چه باید کرد
سازمان‌ها و کاربران باید منتظر بمانند تا راه‌حلی در دسترس باشد یا در صورت داشتن این فناوری، خود به خود بازیابی کنند

توانایی نیک پس از آن، من معتقدم چندین کار وجود دارد که باید انجام داد و در نظر گرفت تا دنیا از این حادثه بهبود یابد.

شرکت ها باید اطمینان حاصل کنند که محصولات و خدماتی که استفاده می کنند قابل اعتماد هستند. این بدان معنی است که برای امنیت و انعطاف پذیری فروشندگان چنین محصولاتی دقت لازم را انجام دهید. سازمان‌های بزرگ معمولاً هر گونه ارتقاء و به‌روزرسانی محصول را قبل از اجازه دادن به کاربران داخلی خود آزمایش می‌کنند، اما برای برخی از محصولات معمولی مانند ابزارهای امنیتی، ممکن است این اتفاق نیفتد.

دولت ها و شرکت ها به طور یکسان باید بر انعطاف پذیری در طراحی شبکه ها و سیستم ها تأکید کنند. این به معنای انجام اقداماتی برای جلوگیری از ایجاد نقاط شکست واحد در زیرساخت‌ها، نرم‌افزارها و گردش‌های کاری است که دشمن می‌تواند هدف قرار دهد یا فاجعه می‌تواند بدتر کند. همچنین به این معنی است که بدانیم آیا هر یک از محصولاتی که سازمان‌ها به آن وابسته هستند، خودشان به محصولات یا زیرساخت‌های خاصی برای عملکرد وابسته هستند یا خیر.

سازمان ها باید تعهد خود را نسبت به بهترین شیوه ها در امنیت سایبری و مدیریت عمومی فناوری اطلاعات تجدید کنند. به عنوان مثال، وجود یک سیستم پشتیبان قوی می تواند بازیابی از چنین حوادثی را آسان تر کند و از دست دادن داده ها را به حداقل برساند. اطمینان از سیاست ها، رویه ها، کارکنان و منابع فنی مناسب ضروری است.

مشکلات موجود در زنجیره تامین نرم افزار مانند این، پیروی از توصیه استاندارد IT را برای همیشه وصله و به روز نگه داشتن سیستم های خود دشوار می کند. متأسفانه، هزینه‌های به‌روز نگه‌داشتن منظم سیستم‌ها در حال حاضر باید با خطرات وقوع مجدد وضعیتی مانند این سنجیده شود.

ارتباط با تبریز امروز

اخبار ، گزارشات ، عکسها و فیلم های خود را برای ما ارسال دارید . برای ارسال میتوانید از طریق آدرس تلگرامی یا ایمیل استفاده کنید.

info@tabriz-emrooz.ir

اشتراک در خبرنامه

برای اطلاع از آخرین خبرهای تبریز امروز در کانال تلگرام ما عضو شوید.

کانل تلگرام تبریز امروز

فرم تماس با تبریز امروز

کلیه حقوق این سایت متعلق به پایگاه خبری تبریز امروز بوده و استفاده از مطالب آن با ذکر منبع بلامانع است.
طراحی وتولید توسططراح وب سایت