امنیت

فناوری اطلاعات

۱۴۰۵-۰۵-۱۱
۱۶:۲۵ یکشنبه، ۱۱ام مردادماه ۱۴۰۵
کد خبر: 226929

افشای هک سازمان سرمایه‌گذاری‌های دولتی انگلیس

منبع: ایسنا

نهاد عمومی مسئول سرمایه‌گذاری‌های دولتی انگلیس با نشت داده‌ها روبرو شد که اطلاعات مدیریتی سطح بالا» را به مدت تقریبا دو روز در دسترس عموم قرار داد و اکنون تحت فشار قرار گرفته است تا امنیت داخلی خود را بهبود بخشد.

آژانس سرمایه‌گذاری‌های دولتی انگلیس (UKGI)، آژانسی که منافع مالیات‌دهندگان در مجموعه‌ای از شرکت‌ها از جمله کانال ۴ و اداره پست را مدیریت می‌کند، اعلام کرد این رخنه امنیتی همچنین باعث شده است که اطلاعات شخصی بیش از ۵۰ مقام دولتی به مدت حدود ۴۰ ساعت در معرض دید عموم قرار گیرد.

این نهاد دولتی که بیشتر به خاطر مدیریت دارایی‌های دولتی در بانک‌های وام‌دهنده نجات‌یافته رویال بانک اسکاتلند و لویدز پس از بحران مالی ۲۰۰۸ شناخته می‌شود، این نشت داده را به یک کارمند ناشناس نسبت داد که گویا در رعایت قوانین امنیتی اهمال کرده است.

این آژانس در گزارش سالانه خود اعلام کرد: «یک فایل داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و آدرس ایمیل کاری ۵۱ مقام دولتی، پس از اقدامات یکی از کارکنان که از سیاست‌های تعیین‌شده امنیت اطلاعات پیروی نکرده بود، به مدت حدود ۴۰ ساعت در دسترس عموم قرار گرفت.» این نهاد دولتی از افشای زمان رخنه امنیتی خودداری کرد، اما اعلام کرد که این نفوذ در سال مالی گذشته شناسایی شد و پس از آن به اعضای هیئت مدیره و همچنین دفتر کمیسر اطلاعات انگلیس، ارجاع داده شد.

مدیران این آژانس همچنین کارشناسان خارجی را برای بررسی پروتکل‌های امنیتی استخدام کردند که به این نهاد پیشنهاد دادند کنترل‌ها و آمادگی خود را در برابر رخدادها تقویت کند.

آژانس سرمایه‌گذاری‌های دولتی انگلیس اعلام کرد اکثریت قریب به اتفاق آنها، از آن زمان اجرا شده یا در ماه‌های آینده اجرا خواهد شد.

این رخداد در دورانی که ظهور سریع هوش مصنوعی نگرانی‌های جدیدی را در مورد چگونگی سوءاستفاده این فناوری پیشرو از شکاف‌های امنیتی ایجاد کرده است، زنگ خطری برای سازمان‌های دولتی خواهد بود.

بر اساس گزارش گاردین، شرکت اوپن‌ای‌آی اخیرا اعلام کرد که یک عامل هوش مصنوعی سرکش – ابزاری خودمختار که قادر به انجام توالی دستورات بدون کمک انسان است – علاوه بر استارتاپ آمریکایی «هاگینگ فیس» (Hugging Face)، شرکتی که میزبان پایگاه داده‌ای از مدل‌های هوش مصنوعی است – چهار سرویس عمومی ناشناس را شناسایی و از اطلاعات ورود به سیستم استفاده کرده است. «هاگینگ فیس» اعلام کرد که یک مهاجم انسانی می‌توانسته همان نقص‌ها را پیدا کرده و از آنها سوءاستفاده کند، اما تفاوت در مقیاس وسیع تلاش‌های عامل هوش مصنوعی برای یافتن راهی برای عبور بود.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.