adf

mardi 21 août 2012

الهاكرز يهددون الشركات الإسرائلية ادفع المال او ننشر اسرارك لمنافسيك

0 commentaires
الشركات الإسرائلية وعلى غرار الشركات العالمية ، هي كذلك ضحية تهديدات المجرمين الالكترونين الذين يسعون كذلك الى تحقيق ربح مادي عبر إختراقهم للبيانات الحساسة للشركات ، تم بعد ذلك تهديدها بنشر تلك البيانات
.على الانترنت اذا ما امتنعت الشركة عن الدفع وهذا بالفعل مايحصل الان مع الشركات الاسرائلية
فيكفي ان يتسلل الهاكر الى الشركة عبر اتصال ويفي غير محمي ليشرع في شم (سنيفينغ) وجمع العديد من
 المعلومات ، بل واختراق الخوادم الداخلية للشركة الاسرائلية المستهدفة وجمع اكبر قدر من المعلومات . هذا الاختراق والذي قد يصل في بعض الاحيان الى إختراق هواتف الموظفين والوصول الى بياناتهم كذلك ، قبل ان يشرع الهاكر في مراسلة الشركة بالبيانات المتحصل عليها . حيث يكفي ان يقنع الهاكر الشركة الاسرائلية  بانه بالفعل تحصل على بيانات حساسة عبر مراسلة بعضها الى الشركة ، لتصبح الشركة في وضعية حرجة . اما تدفع المبلغ
.المطلوب او تنشر بياناتها لمنافسيها من خلال الانترنت
ويقول خبراء أمنيون ان الشرطة تملك القدرة التكنولوجية لمعالجة مثل هذه الجرائم ، لكن افتقارهم للخبراء يجعلهم غير قادرين على التعامل مع مثل هذه الحالات !!! . وعلاوة على ذلك  رغم وجود تكنولوجيا فإن الافراد لايعرفون كيفية
.إستخدامها
وعلى الرغم من اعتماد الشركات الكبرى لحلول امنية مدفوعة وجد متقدمة ، إلا ان العديد من الشركات الإسرائلية
.الاخرى لاتزال تستخدم حلول امنية مجانية غير قادرة على توفير حماية قصوى مما يجعلها طريدة سهلة للهاكرز

تابع القراءة Résuméabuiyad

إختراق موقع شركة Philips

0 commentaires
يعود ليخترق موقع العملاق الالماني في مجال الالكترونيات R00tbeer بايام قليلة ،AMD بعد إختراقه مدونة شركة
بنشر قواعد بيانات الموقع والتي تتوفر على معلومات عديدة من R00tbeer  حيث قام. Philips  شركة فيليبس
 بينها اسماء وارقام هاتفية ، اسماء مستخدمين وباسوردات و هاشات للباسورد . هكذا فإن الهاكر الذي لايعرف من هويته سوى لقبه سبق له وتوعد  بالقيام بشن هجوم عنيف على العديد من المواقع التجارية الكبرى . وبالفعل
R00tbeer  على مايبدو ان الهاكر هو يدري جيدا ما يفعل ، بإستخدامه نفس الهجوم (اسكيول انجكشن ) استطاع
ونشر قاعدة بياناتها قبل ايام قليلة ، لينتقل ويضرب  موقع فيليبس AMD إختراق مدونة الشركة المنافسة لأنتل
  وينشر قواعد بياناته حيث كانت تتضمن احداها مجموعة من الباسوردات تصل ال 400 باسوورد غير مشفر . الشيئ الذي يعاب على مدراء الموقع ، فكيف لباسوردات ان تسجل في قاعدة بيانات دون تشفير ؟  . اضف الى ذلك ان الباسوردات التي نشرت اغلبها ضعيفة واغلبها معروفة ك 1234 و 123456 و كلمة باسورد .....  امر يترك المجال
.امام المجرمين الاكترونين للتلاعب بمعلومات مثل هذه المواقع بكل سهولة
تابع القراءة Résuméabuiyad

إطلاق مجموعة انونيموس مجموعة من الهجمات الإلكترونية على مواقع حكومية للمملكة المتحدة

0 commentaires
لازالت تواصل مجموعة انونيموس انتفاضتها على اثر قرار إعتقال مؤسس ويكيليكس جوليان اسانج ، حيث قامت
مما جعل  #OpFreeAssange المجموعة البارحة بشن فيض من الهجمات على موقع وزارة العدل في لندن
. 500 Internal Server Error  الموقع يفصل عن الإتصال وتضهر رسالة
" :  المجموعة التي تبنت مسؤولية ما حصل لموقع وزارة العدل ، عبر تصريحها من خلال حسابها على تويتر
#OpFreeAssange: TANGO DOWN! http://www.justice.gov.uk/ [500 Internal Server Error]
 " [#Anonymous #WikiLeaks]
كما اعلن متحدث من وزارة العدل ان الهجمات التي استهدفت الوزارة اصابت فقط معلومات متوفرة للعموم دون ان
.تلحق الهجمات التي شنتها المجموعة المعلومات الحساسة بداخل الموقع
وتبقى مجموعة انونيموس لها تاريخ مع إختراق المواقع والشبكات الحكومية  خصوصا نجاحها في شن هجوم حجب الخدمة على عدة مواقع ، ففقط في هذه السنة إستطاعت المجموعة إختراق ايميل الرئيس السوري بشار الاسد . مواقع حكومية وتجارية كبرى تابعة للولايات المتحدة الامريكية . وكذلك مواقع حكومية إسترالية و بريطانية وفرنسية
.كذلك


تابع القراءة Résuméabuiyad

lundi 20 août 2012

ثغرة جديدة في برنامج سكايب غير مرقعة تمكن الهاكر من إختراق الحسابات من اكتشاف فريق عربي

0 commentaires
 قبل ساعات   بنشر خبر توصله الى ثغرة امنية في برنامج سكايب في Black-Hat قام فريق هاكر عربي يدعى
 إحدى المنتديات العربية . الثغرة التي تقع على موقع الشركة ، يعمد الهاكر الى تغير اميل الإحتياطي تم عمل ريست للباسورد . الثغرة شبيهة بثغرة الايميل وثغرة الياهو المكتشفة قبل عدة اشهر و التي تعتمد على إستغلال الكوكيز عن طريق اداة تامبر داتا . والتي زادت شهرة استعمالها في الاشهر الاخيرة ،حيث قام الفريق بتبليغ شركة
 سكايب بتفاصيل الثغرة على حد تصريحه في حين ان الحل الوحيد للحماية الى حدود الساعة من الثغرة هي
.إستخدام ايميل غير معرف في انتظار ترقيع فريق سكايب.
تابع القراءة Résuméabuiyad

تطبيقات Whatsapp مزورة على الفيسبوك تقود مستخدميها الى مواقع ضارة

0 commentaires
تجعل لعاب الهاكرز يسيل والتصارع للحصول على اكبر عدد من WhatsApp الشهرة الكبيرة لتطبيق الهواتف الذكية
 الضحايا على الشبكة العنكبوتية . وهذا بالفعل ماحصل ، حيث عمد بعض الهاكرز على نشر تطبيقات مزيفة
 لاتتوفر على اي تطبيق رسمي لها علىى الشبكة الإجتماعية WhatsAppعلى الفيسبوك في حين انWhatsApp ل
 فيسبوك اللهم صفحتها الرسمية . فبعد ان يعمل الضحية على استخدام التطبيق المزيف في حسابه على الفيسبوك سيعمل التطبيق على اخد بيانات جهات الإتصال الخاصة بالضحية كخطوة اولى قبل الشروع في  في نشر عدة روابط في نافدة الدردشة الخاصة بالضحية وكذلك على بروفايله تدعو الضحية وكذلك اصدقائه الى تتبيث عدد من
الإنتباه الى عدم وجود WhatsApp البرامج الضارة على الحاسوب . لهذا وجب على محبي تطبيق الدردشة
. اي تطبيق رسمي للبرنامج على الفيسبوك وان الشركة تتوفر على صفحة فقط

تابع القراءة Résuméabuiyad

shamoon مالوير مدمر جديد للحواسيب تم إكتشافه

0 commentaires
حيث تم إكتشافه مؤخرا في مراحل انتشاره Flame هو مالوير شبيه جدا بمالوير shamoon شامون
الاولى  قبل ان يعدي العالم .المالوير الجديد الذي تم اكتشافه ، لايعمل على سرقة البيانات كدور اساسي بقدر
MBR مايعمل على تدمير الحاسوب المنتقل اليه وذلك عبر مسح ملفات النظام تم اعادة كتابة بايانات على
مما يجعل الجهاز غير قادر على الإشتغال مرة اخرى . المالوير الذي يطرح سؤال لماذا صنع مالوير مدمر ؟ فالهاكر يبحثون عن مدخول مادي من خلال برمجة برامج ضارة تمكنهم من الحصول على بيانات خاصة يتم المتاجرة بها بعد
  ذلك او يتم سلب بيانات بنكية من اجل استغلالها لكسب المال . لكن إعطاء جهد ووقت في برمجة مالوير قوي ك
من اجل التدمير هذا امر يستغرب منه . ويعمل مالوير شامون حسب تحليل لشركة امنية عبر مرحلتين shamoon
(C2) المرحلة الاولى تكمن في ان الهاكرز يتحكم في احد الحواسيب متصل مع الانترنت ويحوله  الى سرفر بروكسي
، تم في مرحلة ثانية يتم حقن الجهاز بمالوير شامون قبل ان ينتقل لوحده الى الحواسيب الاخرى من اجل تدميرها . وتشك شركة كاسبرسكي ان شامون هو صنع صيني وان هذا النوع من البرامج الضارة يبقى نادر كون ان الهاكرز الان
.يبحثون عن المردود المالي من انتاج برامج ضارة وليس فقط التدمير 
تابع القراءة Résuméabuiyad

إختراق قاعدة بيانات موقع شركة AMD

0 commentaires
على الوورد بريس AMD  بإختراق مدونة مصنعة المعالجات المنافسة لانتل r00tbeer قام هاكر يلقب نفسه ب
 حيث عمد على سحب معلومات قاعدة بيانات المدونة والتي تتضمن 185 إسم مستعار ، هاش الباسورد وكذالك
r00tbeer التي يترأسها r00tbeersec  إيميلات . الإختراق  اتى على الموقع بعد ان وعدت مجموعة
  اما بالنسبة للبيانات التي تم سحبها من الموقع عن طريق الاسكيول انجكشن فإن 174 إسم مستعار ، هاش
فيما البيانات الاخرى هي تابعة لافراد من شركات اخرى  AMD  الباسورد وكذالك إيميلات هي تابعة الى لافراد
ويبقى الإختراق الذي اتى على مدونة ام د ي ،إختراق بسيط ولم يسبب خسائر للشركة ، إلا انه يبقى خرق امني
. لموقعها
تابع القراءة Résuméabuiyad

جميع الحقوق محفوظة TH3 Professional security ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy| اتفاقية الاستخدام|تصميم : ألوان بلوجر