2026-08-24
የሳምንቱ የሳይበር ደህንነት መረጃዎች (ከነሐሴ 11 እስከ ነሐሴ 17/2018 ዓ/ም)
ነሀሴ 18/12/18
ጠንካራ ሀገራዊ የሳይበር ደህንነት አቅም መገንባት የኢንፎርሜሽን መረብ ደህንነት አስተዳደር የብቻው ሀላፊነት ሳይሆን የሁሉም ዜጎች እንዲሁም የመንግስትና የግል ተቋማትን የጋራ ጥረት ይጠይቃል። ሀገራዊ የሳይበር ደህንነት መረጃዎችን መከታተል፣ መመሪያዎችን መተግበር እና የሳይበር ፅዳትን (Cyber Hygiene) መጠበቅ ሀገርን ከዲጂታል ስጋቶች ለመከላከል የሚያስችል አስተማማኝ ከላላ ይፈጥራል።
በመሆኑም ከነሐሴ 11 እስከ ነሐሴ 17/2018 ዓ/ም ድረስ በዲጂታሉ ዓለም የተመዘገቡ የሳይበር ደህንነት ዜናዎችን፣ አዳዲስ የቴክኖሎጂ ስጋቶችን እና የመፍትሔ ሃሳቦችን አካተን በየሳምንቱ ሰኞ ይዘንላችሁ የምንቀርበውን የሳይበር ደህንነት አበይት መረጃዎችን እንደሚከተለው አቅርበናል፡፡
1. ሀገራዊ የሳይበር ደህንነት መረጃ
የኢትዮጵያ የሳይበር ሰራዊት ልማት - በዓለም አቀፍ ደረጃ ወደ 5.5 ሚሊዮን የሚጠጉ ባለሙያዎች በሳይበር ደህንነት (Cybersecurity) ዘርፍ የሚሰሩ ቢሆንም፣ አሁንም የ10.2 ሚሊዮን ባለሙያዎች ከፍተኛ እጥረት እንዳለ ጥናቶች ያመለክታሉ። ይህንን ክፍተት ለመድፈን የባለሙያው ቁጥር በ86% ማደግ ይኖርበታል፡፡
ኢትዮጵያ ይህንን የዘርፉን ፍላጎት በመረዳት ክፍተቱን ለመሙላት በርካታ ጥረቶችን እያደረገች ትገኛለች፤ ከዚህ አንጻር የሳይበር ታለንት ሰመር ካምፕ ተጠቃሽ ነው፡፡
የኢንፎርሜሽን መረብ ደህንነት አስተዳደር 5ተኛው ዙር የሳይበር ታለንት ሰመር ካምፕ ከ6 ዩኒቨርሲቲዎች ጋር በመተባበር እየተካሄደ ይገኛል። ይህ የሳይበር ታለንት ልማት ፕሮግራም በኢመደአ በዓለም አቀፍ ደረጃ በሳይበር ደህንነት (Cybersecurity) ዘርፍ የሚታየውን የባለሙያዎች እጥረት ከግምት ውስጥ በማስገባት ሀገራዊ ፍላጎትን ለመሙላት አልሞ እየተንቀሳቃቀሰ ይገኛል፡፡ በዘንድሮው መርሃ ግብር 1,249 ወጣቶች ተመርጠው ስልጠናቸውን እየተከታተሉ ይገኛሉ።
2. አሕጉር አቀፍ መረጃ
ኬንያ - ፕሬዝዳንት ዊሊያም ሩቶ በአለም አቀፍ የሳይበር ደህንነት ተቋም (GFCE) እያገለገሉ የሚገኙትን ዶክተር ማርቲን ኮያቤን የኬንያ ብሔራዊ የሳይበር ደህንነት ኤጀንሲ የቦርድ ሰብሳቢ አድርገው ሾመዋል። ዓላማው የሀገሪቱን ዲጂታል መሠረተ-ልማት የመከላከል አቅም ማጠናከር ነው።
አንጎላ - የሀገሪቱ ትልቁ የቴሌኮም ተቋም UNITEL በሀምሌ ወር መጨረሻ የተሰነዘረበትን የሳይበር ጥቃት ተከትሎ፣ በነሐሴ ወር አጋማሽ ላይ አብዛኞቹን አገልግሎቶች በሙሉ አቅም መመለሱን እና የደንበኞች የግል መረጃ እንዳልተሰረቀ በፎረንሲክ ምርመራ ማረጋገጡን አስታውቋል።
ደቡብ አፍሪካ - የደቡብ አፍሪካ ዋና ዋና ባንኮች የ2018 አጋማሽ ሪፖርታቸውን ይፋ ባደረጉበት ወቅት፣ የሳይበር አጥቂዎች አካላዊ የማጭበርበር ስልቶችን ትተው በቴክኖሎጂ የተደገፉ የማህበራዊ ምህንድስና (Social Engineering) እና የሞባይል ባንክ ቫይረሶችን (Malware) በመጠቀም ጥቃት ማድረስ ላይ ማተኮራቸውን ጠቁመዋል።
3. ዓለም አቀፍ መረጃ
የብሪታንያ የኃይል ማመንጫ ላይ የተሰነዘረ የሳይበር ጥቃት - ከኢራን መንግሥት ጋር ግንኙነት ያላቸው አጥቂዎች በብሪታንያ በሚገኝ አንድ አነስተኛ የኃይል ማመንጫ ጣቢያ ላይ በሰነዘሩት ጥቃት ማሽን እንዲዘጋ አድርገው ነበር። ምንም እንኳን የሀገሪቱ ዋና የኃይል መረብ ላይ ጉዳት ባይደርስም፣ ክስተቱ አደገኛ የዲጂታል ስጋት መደቀኑን አመልክቷል።
የSANS ተቋም የ2026 የሰው ሰራሽ አስተውሎት (AI) ሪፖርት - የSANS ኢንስቲትዩት ይፋ ባደረገው የሳይበር ደህንነት ጥናት፣ 78% የሚሆኑ ተቋማት በሰው ሰራሽ አስተውሎት (AI) የታገዙ ጥቃቶች እንደደረሱባቸው ወይም እንደጠረጠሩ ገልጸዋል። ቴክኖሎጂው በፍጥነት ማደጉ እና የህግ ወይም የቁጥጥር ማዕቀፎች ወደኋላ መቅረታቸው ለጥቃት ተጋላጭነትን መፍጠሩ ተመላክቷል።
ShinyHunters የተባለው የሳይበር አጥቂ ቡድን የሽያጭ እና የደንበኞች መረጃ ማኔጅመንት (Salesforce) ሥርዓቶችን በመጠቀም የብዙ ሚሊዮን ሰዎችን የግል መረጃ ማስመዝበሩን ተመራማሪዎች ይፋ አድርገዋል። ጥቃቱ የተካሄደው የይለፍ ቃላትን በመስረቅ እና ክፍተቶችን በመጠቀም ነው።
በራሳቸው የሚሰሩ የAI አጥቂ ኤጀንቶች (Autonomous AI Agents) ስጋት - በእስያ የታዩ አዳዲስ የጥቃት ዓይነቶችን ተከትሎ፣ የሳይበር ደህንነት ተቋማት ያለ ሰው ጣልቃ ገብነት በራሳቸው የመረጃ መረብ ክፍተቶችን የሚፈልጉ እና መረጃዎችን የሚሰርቁ የAI ኤጀንቶች ለወደፊት ትልቅ ስጋት እንደሚሆኑ አስጠነቅቀዋል።
የሳምንቱ የሳይበር ደህንነት ምክር እና ጥቆማዎች
የ3-2-1 የመረጃ ኮፒ (Backup) ህግ - መረጃዎ በራንሰምዌር (Ransomware) እንዳይቆለፍ 3 የመረጃ ኮፒዎችን በ2 የተለያዩ ቦታዎች (ለምሳሌ፡ External Drive እና Cloud) ይያዙ፤ 1 ኮፒ ከኢንተርኔት ነፃ (Offline) ያድርጉ።
የሳምንቱ መጽሐፍ ጥቆማ:
የመጽሐፉ ርዕስ፦ The Art of Invisibility
ደራሲ፦ ኬቪን ሚትኒክ (Kevin Mitnick) - በዓለም ታሪክ ታዋቂ ከነበሩ የሳይበር አጥቂዎች አንዱና የሳይበር ደህንነት አማካሪ
ይዘት: ትልልቅ የቴክኖሎጂ ኩባንያዎች፣ መንግስታት እና የሳይበር አጥቂዎች የእርስዎን የግል መረጃ፣ የፍለጋ ታሪክ እና የይለፍ ቃላት እንዴት እንደሚከታተሉ በጥልቀት ያብራራል። ቴክኖሎጂን በሚጠቀሙበት ወቅት ማንነትዎን እና መረጃዎን ሙሉ በሙሉ ደህንነቱ የተጠበቀ (Invisible) የሚያደርጉበትን ተግባራዊ መንገዶች ይጠቁማል።
የሳምንቱ የፊልም ጥቆማ:
የፊልሙ ርዕስ፦ Cyberbunker: The Criminal Underworld
ይህ ዘጋቢ ፊልም በእውነተኛ ታሪክ ላይ የተመሰረተ ሲሆን፣ የዳርክ ዌብን (Dark Web) ሚስጥራዊ ዓለም እና የሳይበር ወንጀለኞችን ድብቅ እንቅስቃሴ ያሳያል፡፡ ፊልሙ በጀርመን አገር በሚገኝ የቆየ የኔቶ (NATO) የምድር ውስጥ ባንከር (Bunker) ውስጥ የተቋቋመን ሚስጥራዊ የዌብ ሆስቲንግ ኩባንያ ታሪክ ያቀርባል። አጥቂዎች ከህግ ጥላ ስር ተሸሽገው በኢንተርኔት ላይ የሚካሄዱ ህገ-ወጥ ስራዎችን፣ የመድኃኒትና የጦር መሣሪያ ንግድን እንዲሁም የራንሰምዌር ጥቃቶችን የሚያስተናግዱበትን ሂደት እና የዓለም አቀፍ ፖሊስ የምርመራ ጉዞ ያሳያል።
ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/@insa_et?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com/@cyberigna1003/featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933
በመሆኑም ከነሐሴ 11 እስከ ነሐሴ 17/2018 ዓ/ም ድረስ በዲጂታሉ ዓለም የተመዘገቡ የሳይበር ደህንነት ዜናዎችን፣ አዳዲስ የቴክኖሎጂ ስጋቶችን እና የመፍትሔ ሃሳቦችን አካተን በየሳምንቱ ሰኞ ይዘንላችሁ የምንቀርበውን የሳይበር ደህንነት አበይት መረጃዎችን እንደሚከተለው አቅርበናል፡፡
1. ሀገራዊ የሳይበር ደህንነት መረጃ
የኢትዮጵያ የሳይበር ሰራዊት ልማት - በዓለም አቀፍ ደረጃ ወደ 5.5 ሚሊዮን የሚጠጉ ባለሙያዎች በሳይበር ደህንነት (Cybersecurity) ዘርፍ የሚሰሩ ቢሆንም፣ አሁንም የ10.2 ሚሊዮን ባለሙያዎች ከፍተኛ እጥረት እንዳለ ጥናቶች ያመለክታሉ። ይህንን ክፍተት ለመድፈን የባለሙያው ቁጥር በ86% ማደግ ይኖርበታል፡፡
ኢትዮጵያ ይህንን የዘርፉን ፍላጎት በመረዳት ክፍተቱን ለመሙላት በርካታ ጥረቶችን እያደረገች ትገኛለች፤ ከዚህ አንጻር የሳይበር ታለንት ሰመር ካምፕ ተጠቃሽ ነው፡፡
የኢንፎርሜሽን መረብ ደህንነት አስተዳደር 5ተኛው ዙር የሳይበር ታለንት ሰመር ካምፕ ከ6 ዩኒቨርሲቲዎች ጋር በመተባበር እየተካሄደ ይገኛል። ይህ የሳይበር ታለንት ልማት ፕሮግራም በኢመደአ በዓለም አቀፍ ደረጃ በሳይበር ደህንነት (Cybersecurity) ዘርፍ የሚታየውን የባለሙያዎች እጥረት ከግምት ውስጥ በማስገባት ሀገራዊ ፍላጎትን ለመሙላት አልሞ እየተንቀሳቃቀሰ ይገኛል፡፡ በዘንድሮው መርሃ ግብር 1,249 ወጣቶች ተመርጠው ስልጠናቸውን እየተከታተሉ ይገኛሉ።
2. አሕጉር አቀፍ መረጃ
ኬንያ - ፕሬዝዳንት ዊሊያም ሩቶ በአለም አቀፍ የሳይበር ደህንነት ተቋም (GFCE) እያገለገሉ የሚገኙትን ዶክተር ማርቲን ኮያቤን የኬንያ ብሔራዊ የሳይበር ደህንነት ኤጀንሲ የቦርድ ሰብሳቢ አድርገው ሾመዋል። ዓላማው የሀገሪቱን ዲጂታል መሠረተ-ልማት የመከላከል አቅም ማጠናከር ነው።
አንጎላ - የሀገሪቱ ትልቁ የቴሌኮም ተቋም UNITEL በሀምሌ ወር መጨረሻ የተሰነዘረበትን የሳይበር ጥቃት ተከትሎ፣ በነሐሴ ወር አጋማሽ ላይ አብዛኞቹን አገልግሎቶች በሙሉ አቅም መመለሱን እና የደንበኞች የግል መረጃ እንዳልተሰረቀ በፎረንሲክ ምርመራ ማረጋገጡን አስታውቋል።
ደቡብ አፍሪካ - የደቡብ አፍሪካ ዋና ዋና ባንኮች የ2018 አጋማሽ ሪፖርታቸውን ይፋ ባደረጉበት ወቅት፣ የሳይበር አጥቂዎች አካላዊ የማጭበርበር ስልቶችን ትተው በቴክኖሎጂ የተደገፉ የማህበራዊ ምህንድስና (Social Engineering) እና የሞባይል ባንክ ቫይረሶችን (Malware) በመጠቀም ጥቃት ማድረስ ላይ ማተኮራቸውን ጠቁመዋል።
3. ዓለም አቀፍ መረጃ
የብሪታንያ የኃይል ማመንጫ ላይ የተሰነዘረ የሳይበር ጥቃት - ከኢራን መንግሥት ጋር ግንኙነት ያላቸው አጥቂዎች በብሪታንያ በሚገኝ አንድ አነስተኛ የኃይል ማመንጫ ጣቢያ ላይ በሰነዘሩት ጥቃት ማሽን እንዲዘጋ አድርገው ነበር። ምንም እንኳን የሀገሪቱ ዋና የኃይል መረብ ላይ ጉዳት ባይደርስም፣ ክስተቱ አደገኛ የዲጂታል ስጋት መደቀኑን አመልክቷል።
የSANS ተቋም የ2026 የሰው ሰራሽ አስተውሎት (AI) ሪፖርት - የSANS ኢንስቲትዩት ይፋ ባደረገው የሳይበር ደህንነት ጥናት፣ 78% የሚሆኑ ተቋማት በሰው ሰራሽ አስተውሎት (AI) የታገዙ ጥቃቶች እንደደረሱባቸው ወይም እንደጠረጠሩ ገልጸዋል። ቴክኖሎጂው በፍጥነት ማደጉ እና የህግ ወይም የቁጥጥር ማዕቀፎች ወደኋላ መቅረታቸው ለጥቃት ተጋላጭነትን መፍጠሩ ተመላክቷል።
ShinyHunters የተባለው የሳይበር አጥቂ ቡድን የሽያጭ እና የደንበኞች መረጃ ማኔጅመንት (Salesforce) ሥርዓቶችን በመጠቀም የብዙ ሚሊዮን ሰዎችን የግል መረጃ ማስመዝበሩን ተመራማሪዎች ይፋ አድርገዋል። ጥቃቱ የተካሄደው የይለፍ ቃላትን በመስረቅ እና ክፍተቶችን በመጠቀም ነው።
በራሳቸው የሚሰሩ የAI አጥቂ ኤጀንቶች (Autonomous AI Agents) ስጋት - በእስያ የታዩ አዳዲስ የጥቃት ዓይነቶችን ተከትሎ፣ የሳይበር ደህንነት ተቋማት ያለ ሰው ጣልቃ ገብነት በራሳቸው የመረጃ መረብ ክፍተቶችን የሚፈልጉ እና መረጃዎችን የሚሰርቁ የAI ኤጀንቶች ለወደፊት ትልቅ ስጋት እንደሚሆኑ አስጠነቅቀዋል።
የሳምንቱ የሳይበር ደህንነት ምክር እና ጥቆማዎች
የ3-2-1 የመረጃ ኮፒ (Backup) ህግ - መረጃዎ በራንሰምዌር (Ransomware) እንዳይቆለፍ 3 የመረጃ ኮፒዎችን በ2 የተለያዩ ቦታዎች (ለምሳሌ፡ External Drive እና Cloud) ይያዙ፤ 1 ኮፒ ከኢንተርኔት ነፃ (Offline) ያድርጉ።
የሳምንቱ መጽሐፍ ጥቆማ:
የመጽሐፉ ርዕስ፦ The Art of Invisibility
ደራሲ፦ ኬቪን ሚትኒክ (Kevin Mitnick) - በዓለም ታሪክ ታዋቂ ከነበሩ የሳይበር አጥቂዎች አንዱና የሳይበር ደህንነት አማካሪ
ይዘት: ትልልቅ የቴክኖሎጂ ኩባንያዎች፣ መንግስታት እና የሳይበር አጥቂዎች የእርስዎን የግል መረጃ፣ የፍለጋ ታሪክ እና የይለፍ ቃላት እንዴት እንደሚከታተሉ በጥልቀት ያብራራል። ቴክኖሎጂን በሚጠቀሙበት ወቅት ማንነትዎን እና መረጃዎን ሙሉ በሙሉ ደህንነቱ የተጠበቀ (Invisible) የሚያደርጉበትን ተግባራዊ መንገዶች ይጠቁማል።
የሳምንቱ የፊልም ጥቆማ:
የፊልሙ ርዕስ፦ Cyberbunker: The Criminal Underworld
ይህ ዘጋቢ ፊልም በእውነተኛ ታሪክ ላይ የተመሰረተ ሲሆን፣ የዳርክ ዌብን (Dark Web) ሚስጥራዊ ዓለም እና የሳይበር ወንጀለኞችን ድብቅ እንቅስቃሴ ያሳያል፡፡ ፊልሙ በጀርመን አገር በሚገኝ የቆየ የኔቶ (NATO) የምድር ውስጥ ባንከር (Bunker) ውስጥ የተቋቋመን ሚስጥራዊ የዌብ ሆስቲንግ ኩባንያ ታሪክ ያቀርባል። አጥቂዎች ከህግ ጥላ ስር ተሸሽገው በኢንተርኔት ላይ የሚካሄዱ ህገ-ወጥ ስራዎችን፣ የመድኃኒትና የጦር መሣሪያ ንግድን እንዲሁም የራንሰምዌር ጥቃቶችን የሚያስተናግዱበትን ሂደት እና የዓለም አቀፍ ፖሊስ የምርመራ ጉዞ ያሳያል።
ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/@insa_et?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com/@cyberigna1003/featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933