برچسب: نفوذ

خودداری Facebook از پرداخت جایزه ای که قول داده بود

پس از آن که یک محقق فلسطینی نقطه ضعفی را در سایت اجتماعی Facebook کشف کرد ولی مسئولان Facebook به بهانه های مختلف از پرداخت جایزه طفره رفتند، به ابتکار یک نفوذگر قدیمی، صندوقی برای جمع آوری کمک های مالی جهت تامین مبلغ جایزه 10 هزار دلاری راه اندازی شد. Khalil Shreateh، محقق فلسطینی توانسته بود نقطه ضعفی را در سایت Facebook شناسایی کند و از آن طریق، پیام هایی را بر روی صفحات کاربران این سایت قرار دهد.

هک

نفوذ هکرهای یقه‌سفید به 41 سایت در سمنان

رییس پلیس فتای استان سمنان، از دستگیری هکرهای یقه سفید که به 41 سایت و وب سایت نفوذ غیرمجاز کرده بودند، خبر داد.
متهمان در بازجویی‌های مقدماتی منکر هرگونه اقدام مجرمانه‌ای بودند، ولی پس از ارایه شواهد و اسناد از سوی ماموران، به هک بیش از 41 وب سایت اعتراف کردند. متهمان قصد تخریب یا اقدام خرابکارانه‌ای نداشته بلکه به دنبال معرفی و شناساندن خود در فضای مجازی بودند.

نقاط ضعف SQL پاشنه آشیل شبکه های سازمانی

دادستانی آمریکا علیه پنج شهروند روسی و اکراینی به اتهام نفوذ و سرقت اطلاعات کاربران از شبکه موسسات مالی مختلف در جهان، اعلام جرم کرد. طبق اسناد ارائه شده از سوی دادستانی، این نفوذگران با سوء استفاده از نقاط ضعف نرم افزارهای تحت وب و به روش SQL Injection توانسته اند مشخصات حدود 160 میلیون کاربر را به دست آوردند و طی هفت سال، بیش از 300 میلیون دلار از موسسات مالی سرقت کنند.

مرکز آزمون دانشگاه آزاد هک شد

سایت روابط عمومی مرکز آزمون دانشگاه آزاد اسلامی به نشانی pubr.azmoon.com هک شد.
یک کارشناس در روابط عمومی مرکز آزمون دانشگاه با تایید این خبر، گفت: مشکل هک سایت مربوط به مرکز آزمون دانشگاه آزاد نیست. وی افزود: متاسفانه شرکتی که سرور سایت روابط عمومی دانشگاه آزاد تحت پوشش آن بوده است، مورد هک قرار گرفته.

حمله به سایت هواداران Nintendo و لو رفتن 24 هزار کاربر

شرکت Nintendo اعلام کرد که در یک ماه گذشته سایت اصلی هواداران این شرکت مورد حمله قرار گرفته و به روش سعی و خطا، به حساب کاربری 24 هزار کاربر نفوذ شده و امکان دسترسی غیرمجاز به اطلاعات شخصی آنان فراهم گردیده است. نفوذگران طی یک ماه نزدیک به 5/15 میلیون نام کاربری و رمز عبور را بر روی سایت Nintendo امتحان کرده و در 23 هزار و 926 بار موفق شده اند به سایت وارد شوند.

لو رفتن برنامه (source) بدافزار Carberp

بدافزار Carberp که در بازارهای سیاه و زیرزمینی تا 40 هزار دلار هم فروخته می شد، اخیراً لو رفته و برنامه (source) بدافزار در دسترس عموم قرار گرفته است. تا همین اواخر بدافزار Carberp یک بدافزار خصوصی بود که توسط یک گروه نفوذگر روسی مورد استفاده قرار می گرفت. یک سال قبل تعدادی از اعضای این گروه دستگیر شدند. بعد از مدتی، بدافزار Carberp به صورت تجاری در بازارهای سیاه و زیرزمینی برای فروش عرضه شد.

“ارتش سایبری ایران” 13 سایت و وبلاگ مخالف نظام را هک کرد

گروهی با عنوان «ارتش سایبری ایران» نزدیک به 13 سایت و وبلاگ وابسته به جبهه مخالفان نظام جمهوری اسلامی را هک کرد. این گروه سایت‌هایی چون عدالت برای ایران، آرش سیگارچی، الاهواز، راه آزادی، صدای اهواز، استان‌بان، ایران گلوبال، اهواز آزاد و چندین سایت دیگر را هک کردند.
چند روز گذشته هم سایت‌هایی چون خودنویس، کمپین حامیان حقوق بشر، روزنه، رسا تی.وی، جبهه ملی و سحام نیوز توسط گروهی به نام «جهاد گمنام مجازی» مورد حمله قرار گرفته بودند.

جمع آوری اطلاعات درباره مکالمات میلیونها آمریکایی به حکم دادگاه

هفته گذشته دو روزنامه Washington Post و Guardian از جمع آوری اطلاعات درباره تماس های تلفنی میلیون ها آمریکایی توسط “آژانس ملی امنیت آمریکا” (NSA) با حکم دادگاه، خبر دادند. بر اساس این حکم محرمانه، دادگاه از شرکت Verizon (یکی از اپراتورهای بزرگ تلفن در آمریکا) خواسته تا اطلاعات مربوط به تماس های تلفنی مشتریان خود را در اختیار “آژانس ملی امنیت آمریکا” قرار دهد. جمع آوری این اطلاعات که شامل شماره های مبدا و مقصد، شماره IMSI و مدت زمان تماس ها بوده، در قالب برنامه ای است که حداقل 7 سال از شروع اجرای آن می گذرد.

شرکت Huawei: تمام دولت ها اطلاعات یکدیگر را سرقت می کنند

به گفته مدیر امنیت شرک چینی Huawei، استفاده از اینترنت به منظور جاسوسی و سرقت اطلاعات حساس، یکی از امور متداول در تمام کشورها است. این اظهار نظر بحث برانگیز، اخیرا و پس از اتهام وارد شده از طرف آمریکا مبنی بر حمله هکرهای چینی به سامانه های جنگ افزاری آمریکا، از سوی این غول ارتباطات چینی منتشر شد.

ده سال زندان برای یک فقره نفوذ و سرقت اطلاعات

یک عضو وابسته به گروه نفوذگران “ناشناس” (Anonymous) به جرم حمله و نفوذ به یک موسسه تحقیقاتی در آمریکا، در انتظار رای دادگاه است که می تواند وی را به ده سال زندان محکوم کند.
این جوان 28 ساله به مشارکت در بیش از 6 فقره عملیات حمله و نفوذ به سازمانها و شرکتهای مختلف طی سالهای 2010 و 2011 میلادی، اقرار کرده است. وی به عنوان یک عضو برجسته، در یکی از شاخه های گروه نفوذگران ناشناس و تحت نام مستعار Anarchaos فعالیت داشته.

خودداری Facebook از پرداخت جایزه ای که قول داده بود

پس از آن که یک محقق فلسطینی نقطه ضعفی را در سایت اجتماعی Facebook کشف کرد ولی مسئولان Facebook به بهانه های مختلف از پرداخت جایزه طفره رفتند، به ابتکار یک نفوذگر قدیمی، صندوقی برای جمع آوری کمک های مالی جهت تامین مبلغ جایزه 10 هزار دلاری راه اندازی شد. Khalil Shreateh، محقق فلسطینی توانسته بود نقطه ضعفی را در سایت Facebook شناسایی کند و از آن طریق، پیام هایی را بر روی صفحات کاربران این سایت قرار دهد.

هک

نفوذ هکرهای یقه‌سفید به 41 سایت در سمنان

رییس پلیس فتای استان سمنان، از دستگیری هکرهای یقه سفید که به 41 سایت و وب سایت نفوذ غیرمجاز کرده بودند، خبر داد.
متهمان در بازجویی‌های مقدماتی منکر هرگونه اقدام مجرمانه‌ای بودند، ولی پس از ارایه شواهد و اسناد از سوی ماموران، به هک بیش از 41 وب سایت اعتراف کردند. متهمان قصد تخریب یا اقدام خرابکارانه‌ای نداشته بلکه به دنبال معرفی و شناساندن خود در فضای مجازی بودند.

نقاط ضعف SQL پاشنه آشیل شبکه های سازمانی

دادستانی آمریکا علیه پنج شهروند روسی و اکراینی به اتهام نفوذ و سرقت اطلاعات کاربران از شبکه موسسات مالی مختلف در جهان، اعلام جرم کرد. طبق اسناد ارائه شده از سوی دادستانی، این نفوذگران با سوء استفاده از نقاط ضعف نرم افزارهای تحت وب و به روش SQL Injection توانسته اند مشخصات حدود 160 میلیون کاربر را به دست آوردند و طی هفت سال، بیش از 300 میلیون دلار از موسسات مالی سرقت کنند.

مرکز آزمون دانشگاه آزاد هک شد

سایت روابط عمومی مرکز آزمون دانشگاه آزاد اسلامی به نشانی pubr.azmoon.com هک شد.
یک کارشناس در روابط عمومی مرکز آزمون دانشگاه با تایید این خبر، گفت: مشکل هک سایت مربوط به مرکز آزمون دانشگاه آزاد نیست. وی افزود: متاسفانه شرکتی که سرور سایت روابط عمومی دانشگاه آزاد تحت پوشش آن بوده است، مورد هک قرار گرفته.

حمله به سایت هواداران Nintendo و لو رفتن 24 هزار کاربر

شرکت Nintendo اعلام کرد که در یک ماه گذشته سایت اصلی هواداران این شرکت مورد حمله قرار گرفته و به روش سعی و خطا، به حساب کاربری 24 هزار کاربر نفوذ شده و امکان دسترسی غیرمجاز به اطلاعات شخصی آنان فراهم گردیده است. نفوذگران طی یک ماه نزدیک به 5/15 میلیون نام کاربری و رمز عبور را بر روی سایت Nintendo امتحان کرده و در 23 هزار و 926 بار موفق شده اند به سایت وارد شوند.

لو رفتن برنامه (source) بدافزار Carberp

بدافزار Carberp که در بازارهای سیاه و زیرزمینی تا 40 هزار دلار هم فروخته می شد، اخیراً لو رفته و برنامه (source) بدافزار در دسترس عموم قرار گرفته است. تا همین اواخر بدافزار Carberp یک بدافزار خصوصی بود که توسط یک گروه نفوذگر روسی مورد استفاده قرار می گرفت. یک سال قبل تعدادی از اعضای این گروه دستگیر شدند. بعد از مدتی، بدافزار Carberp به صورت تجاری در بازارهای سیاه و زیرزمینی برای فروش عرضه شد.

“ارتش سایبری ایران” 13 سایت و وبلاگ مخالف نظام را هک کرد

گروهی با عنوان «ارتش سایبری ایران» نزدیک به 13 سایت و وبلاگ وابسته به جبهه مخالفان نظام جمهوری اسلامی را هک کرد. این گروه سایت‌هایی چون عدالت برای ایران، آرش سیگارچی، الاهواز، راه آزادی، صدای اهواز، استان‌بان، ایران گلوبال، اهواز آزاد و چندین سایت دیگر را هک کردند.
چند روز گذشته هم سایت‌هایی چون خودنویس، کمپین حامیان حقوق بشر، روزنه، رسا تی.وی، جبهه ملی و سحام نیوز توسط گروهی به نام «جهاد گمنام مجازی» مورد حمله قرار گرفته بودند.

جمع آوری اطلاعات درباره مکالمات میلیونها آمریکایی به حکم دادگاه

هفته گذشته دو روزنامه Washington Post و Guardian از جمع آوری اطلاعات درباره تماس های تلفنی میلیون ها آمریکایی توسط “آژانس ملی امنیت آمریکا” (NSA) با حکم دادگاه، خبر دادند. بر اساس این حکم محرمانه، دادگاه از شرکت Verizon (یکی از اپراتورهای بزرگ تلفن در آمریکا) خواسته تا اطلاعات مربوط به تماس های تلفنی مشتریان خود را در اختیار “آژانس ملی امنیت آمریکا” قرار دهد. جمع آوری این اطلاعات که شامل شماره های مبدا و مقصد، شماره IMSI و مدت زمان تماس ها بوده، در قالب برنامه ای است که حداقل 7 سال از شروع اجرای آن می گذرد.

شرکت Huawei: تمام دولت ها اطلاعات یکدیگر را سرقت می کنند

به گفته مدیر امنیت شرک چینی Huawei، استفاده از اینترنت به منظور جاسوسی و سرقت اطلاعات حساس، یکی از امور متداول در تمام کشورها است. این اظهار نظر بحث برانگیز، اخیرا و پس از اتهام وارد شده از طرف آمریکا مبنی بر حمله هکرهای چینی به سامانه های جنگ افزاری آمریکا، از سوی این غول ارتباطات چینی منتشر شد.

ده سال زندان برای یک فقره نفوذ و سرقت اطلاعات

یک عضو وابسته به گروه نفوذگران “ناشناس” (Anonymous) به جرم حمله و نفوذ به یک موسسه تحقیقاتی در آمریکا، در انتظار رای دادگاه است که می تواند وی را به ده سال زندان محکوم کند.
این جوان 28 ساله به مشارکت در بیش از 6 فقره عملیات حمله و نفوذ به سازمانها و شرکتهای مختلف طی سالهای 2010 و 2011 میلادی، اقرار کرده است. وی به عنوان یک عضو برجسته، در یکی از شاخه های گروه نفوذگران ناشناس و تحت نام مستعار Anarchaos فعالیت داشته.