सायबर युद्ध

31 अगस्त 2020 | साइब्ररी, चिपचिपा सायबर युद्ध


साइबर युद्ध साइबररी

साइबर युद्ध एक राष्ट्र द्वारा दूसरे देश की महत्वपूर्ण अवसंरचना प्रणालियों में घुसपैठ करने, जासूसी करने और उन्हें बाधित करने के लिए परिष्कृत साइबर हथियारों (वायरस, वर्म्स, ट्रोजन आदि) का उपयोग है। 21वीं सदी में अधिकांश देश भौतिक युद्ध की तरह ही साइबर युद्ध की तैयारी डिजिटल रूप से करते हैं। प्रत्येक सैन्य संगठन आक्रामक और रक्षात्मक क्षमताओं पर ध्यान केंद्रित करते हुए युद्ध अभ्यास करता है। अधिकांश राष्ट्र गुप्त रूप से साइबर जासूसी करते हैं, जिनमें से कुछ अपनी दक्षता के लिए दूसरों की तुलना में अधिक ध्यान आकर्षित करते हैं। साइबर युद्ध का अभ्यास आतंकवादी समूहों द्वारा भी विशिष्ट लक्ष्यों को आगे बढ़ाने के उद्देश्य से किया जाता है।

जनवरी 2020 में, गृह सुरक्षा विभाग ने ईरान से संभावित साइबर हमलों के बारे में नागरिकों को आगाह करते हुए एक चेतावनी जारी की । यह चेतावनी एक कुख्यात ईरानी सैन्य नेता को मार गिराने वाले ड्रोन हमले के बाद अमेरिका और ईरान के बीच बढ़े तनाव के बाद जारी की गई थी। कुछ साइबर सुरक्षा विशेषज्ञों का मानना ​​है कि ईरान की साइबर युद्ध क्षमताएं रूस और चीन के बाद दूसरे स्थान पर हैं।

रूस और चीन साइबर हमलों में शीर्ष स्तर के आक्रामक देश हैं , और उनके ठीक पीछे ईरान और फिर उत्तर कोरिया का स्थान आता है। साइबर हमलों के मामले में विभिन्न देशों के बीच अंतर करना अक्सर मुश्किल होता है, क्योंकि वे संभवतः एक-दूसरे के देशों में प्रॉक्सी का उपयोग करके असली हमलावर की पहचान छुपाते हैं। अमेरिका, ब्रिटेन और इज़राइल संभवतः पश्चिम के शीर्ष स्तर के देश हैं, जिनके पास रक्षात्मक और आक्रामक दोनों ही दृष्टिकोणों से उन्नत क्षमताएं हैं।

ईरान ने कई सरकारी वेबसाइटों को हैक किया है, कॉर्पोरेट ठिकानों के सर्वर बंद किए हैं, और अपने शासन के खिलाफ बोलने वाले लोगों के ईमेल खातों में सेंध लगाई है। उनकी हरकतें साइबर बर्बरता की ओर लक्षित प्रतीत होती हैं, लेकिन इसका मतलब यह नहीं कि वे इससे कहीं ज़्यादा गंभीर काम करने में सक्षम नहीं हैं।

ईरान की साइबर युद्ध क्षमताओं पर विशेषज्ञ नियमित रूप से विचारों का आदान-प्रदान करते हैं। अमेरिका की साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी के प्रमुख क्रिस्टोफर क्रेब्स ने उन विभिन्न परिदृश्यों के बारे में चेतावनी दी है जो उनकी एजेंसी के अनुसार ईरान की क्षमता के भीतर हैं। उन्होंने सुझाव दिया कि ईरान हमारे बिजली ग्रिडों पर कब्ज़ा कर सकता है और उन्हें कई दिनों या हफ्तों तक ठप कर सकता है। शेयर बाजार को हैक किया जा सकता है, उसे ऑफ़लाइन किया जा सकता है या उसमें हेरफेर करके आर्थिक उथल-पुथल मचाई जा सकती है। ईरान जल आपूर्ति प्रणालियों पर कब्ज़ा कर सकता है, जिससे पीने का पानी असुरक्षित हो सकता है, या टेस्ला के ऑटो-ड्राइव फ़ीचर को हैक करके वाहन का नियंत्रण अपने हाथ में ले सकता है। ये घटनाएँ असाधारण लग सकती हैं, लेकिन साइबर सुरक्षा शोधकर्ता लगातार यह दिखा रहे हैं कि ये घटनाएँ संभव हैं। डीएचएस के एक कर्मचारी के अनुसार, "ईरान कम से कम अमेरिका में महत्वपूर्ण अवसंरचनाओं पर अस्थायी रूप से व्यवधान उत्पन्न करने वाले हमले करने में सक्षम है।"

स्रोत: टेकटारगेट , जेडडीनेट

अतिरिक्त जानकारी: डीएचएस ने ईरान से संभावित साइबर हमले की चेतावनी दी है

संबंधित शब्द: साइबर जासूसी , राष्ट्र-राज्य हैकर

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

छोटे और मध्यम आकार के व्यवसायों (एसएमबी) को राष्ट्र-राज्यीय हमलों पर ध्यान केंद्रित नहीं करना चाहिए। हालाँकि, अपने छोटे और मध्यम आकार के व्यवसायों में सेंधमारी को रोकने के लिए उनके द्वारा उठाए गए कदम, राष्ट्र-राज्यीय हमलों के लिए उन्हें और भी मुश्किल बना देंगे। छोटे और मध्यम आकार के व्यवसायों (एसएमबी) को मुख्य रूप से अपने कर्मचारियों पर ध्यान केंद्रित करना चाहिए और उनकी ऑनलाइन सुरक्षा में सुधार के लिए सरल उपाय करने चाहिए।

साइबर हमलों से खुद को बचाने के लिए प्रत्येक SMB को ये 10 कदम उठाने चाहिए:
    1. के सिद्धांत को लागू करें कम से कम विशेषाधिकारकर्मचारियों के स्थानीय माइक्रोसॉफ्ट विंडोज वर्कस्टेशन से व्यवस्थापक अधिकार हटाएँ।
    2. कंप्यूटर सिस्टम की निगरानी करें नेटवर्क-आधारित घुसपैठ का पता लगाने वाली प्रणालियाँ यह देखने के लिए कि डेटा कहां से आ रहा है, कहां जा रहा है, और कौन इसे एक्सेस कर रहा है।
    3. को लागू करें डेटा खोने की रोकथाम आपके ईमेल सिस्टम पर प्रौद्योगिकी का उपयोग करके, ईमेल के माध्यम से आपके व्यवसाय से निकलने वाले महत्वपूर्ण और संवेदनशील डेटा का पता लगाया जा सकता है।
    4. कर्मचारियों को साइबर सुरक्षा की सर्वोत्तम प्रथाओं पर प्रशिक्षित करें।
    5. कर्मचारियों को उनके इनबॉक्स में सतर्क रखने के लिए उनका फिश परीक्षण करें।
    6. कर्मचारियों को व्यवहार और स्वतंत्र निर्णय लेने के लिए मार्गदर्शन देने वाली नीतियों के साथ नियंत्रित करें।
    7. अपने सभी महत्वपूर्ण डेटा का नियमित रूप से बैकअप लें 3-2-1 दृष्टिकोण.
    8. अपनाने पासवर्ड प्रबंधक सभी कर्मचारियों के लिए.
    9. सक्षम दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण इंटरनेट सक्षम सेवाओं पर।
    10. किसी भयावह उल्लंघन घटना को कवर करने के लिए पर्याप्त साइबर बीमा खरीदें।

अधिक सुरक्षित बनने के लिए अधिक जागरूक बनें।

साइबर युद्ध के बारे में अधिक जानने के लिए, यह 3 मिनट का छोटा वीडियो देखें:

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: हम यहाँ कुछ समय से जानते हैं...

अधिक पढ़ें
नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: एक कैप्चा को यह जांचना चाहिए कि क्या...

अधिक पढ़ें
OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मैं भाग्यशाली हूं कि मुझे...

अधिक पढ़ें