counter create hit

مطالب مرتبط:

کاریکاتور/بن سلمان در حال دوشیدن مردم عربستان!

رئیس جمهوری آمریکا به صراحت گفته بود عربستان برای ما گاو شیرده است که هر بخواهیم از آن طلا و دلار می دوشیم و هر وقت شیرش تمام شود، آن را سر می بریم، بن سلمان هم از بیت المال مردم عربستان به ترامپ باج می دهد تا بر تخت پادشاهی جلوس کند. ...

مقام آمریکایی: ارتش آمریکا منتظر دستور ترامپ برای اقدام نظامی علیه سوریه است

پایگاه خبری صهیونیستی به نقل از مقام آمریکایی مدعی شد که تجهیزات لازم برای اقدام نظامی در سوریه آماده شده و هر لحظه ممکن است ترامپ دستور حمله را صادر کند. ...

سوریه در نشست شورای امنیت: آمریکا، انگلیس و فرانسه شیاطین دنیا هستند

سوریه در نشست شورای امنیت: آمریکا، انگلیس و فرانسه شیاطین دنیا هستند

نماینده سوریه در سازمان ملل متحد در نشست شورای امنیت ملل متحد گفت نقض معاهده های تسلیحاتی تخصص کشورهای غربی است.

گُلی که شکوفه های زندگی را پرپر می کند

یک روانپزشک درباره ماده مخدر گُل و مهم ترین عوارضی که مصرف آن بر جسم و روان افراد دارد، توضیحاتی داد.

مشاور اسد: سوریه و همپیمانانش در حالت آماده باش برای مقابله با جنگ احتمالی هستند

مشاور سیاسی و رسانه ای رئیس جمهوری سوریه تهدید های اخیر مبنی برای حمله نظامی به سوریه را جنگ روانی غرب ارزیابی و تأکید کرد که دمشق و همپیماناش در حالت آماده باش هستند. ...

ترامپ: روابط با روسیه بدتر از زمان جنگ سرد است/ تقصیر مولر است

رئیس جمهور آمریکا گفت که روابط با روسیه بدتر از زمان جنگ سرد است و بازرس ویژه پرونده مداخله مسکو در انتخابات ریاست جمهوری آمریکا مقصر تشدید تنش ها با مسکو است. ...

Trump, Erdogan discuss Syria crisis, agree to stay in close touch

U.S. President Donald Trump and Turkish President Tayyip Erdogan discussed the crisis in Syria on Wednesday and agreed to stay in close touch, the ...

جنبش النجباء خطاب به ترامپ: در سوریه منتظرتان هستیم/ تروریسم وحشیانه ساخته خودتان است

جنبش النجباء خطاب به ترامپ: در سوریه منتظرتان هستیم/ تروریسم وحشیانه ساخته خودتان است

دبیرکل جنبش النجباء عراق تهدیدهای اخیر دونالد ترامپ رئیس جمهوری آمریکا علیه سوریه را محکوم و تاکید کرد که تروریسم وحشیانه ساخته و پرداخته سیاست خارجی آمریکا است. ...

کابینه انگلیس امروز درباره مداخله نظامی در سوریه تصمیم می گیرد

نخست وزیر انگلیس امروز (پنجشنبه) نشستی فوق العاده با وزرای کابینه درباره تحولات سوریه خواهد داشت گزارش رسانه ها حاکی از آن است که نتیجه این رایزنی به مداخله نظامی لندن در واکنش به حمله شیمیایی ادعایی در سوریه منجر خواهد شد. ...

تدبیر ویژه کمیته نظارت بر انتخابات پاکستان برای جلوگیری از تقلب

تدبیر ویژه کمیته نظارت بر انتخابات پاکستان برای جلوگیری از تقلب

کمیته نظارت بر انتخابات پاکستان در اقدامی دقیق برای جلوگیری از تقلب اعلام کرد: تا زمان انتخابات هیچ فردی حق اجرای پروژه های عمرانی عام المنفعه را ندارد. ...

نتانیاهو: ایران اراده ما را نیازماید

نتانیاهو: ایران اراده ما را نیازماید

نخست وزیر اسرائیل، در سخنانی خطاب به مقامات ایران گفت که ما را نیازمایید.

عقب نشینی ترامپ از حمله به سوریه

عقب نشینی ترامپ از حمله به سوریه

به گزارش جهان نیوز به نقل از فارس، «دونالد ترامپ» رئیس جمهور آمریکا با عقب نشینی از تهدید به اقدام نظامی علیه سوریه، گفته است، فعلا زمانی برای حمله تعیین نکرده ام. ترامپ روز پنجشنبه در توئیتی نوشته، «هرگز نگفتم چه زمانی حمله به سوریه صورت می پذیرد. شاید خیلی زو ...

رهبر کره شمالی هواپیمایی برای دیدار با ترامپ ندارد!

یک تحلیلگر مدعی شد که رهبر کره شمالی هواپیمایی ندارد که بتواند با آن بر فراز اقیانوسیه پرواز کند چرا که همه هواپیما های کره شمالی بسیار قدیمی هستند.

رای کابینه انگلیس درباره مشارکتت انگلیس در اقدام نظامی علیه سوریه

کابینه دولت انگلیس با درخواست نخست وزیر این کشور برای همراه شدن لندن با آمریکا و فرانسه در اقدام نظامی احتمالی علیه سوریه موافقت کرد.

انگلیس و آمریکا منشا سایبری-حمله شب گذشته/ ۳۰ اخبار سایت در سایه تهدید دزدی دریایی

انگلیس و آمریکا منشا حمله سایبری شب گذشته/ ۳۰ سایت خبری در سایه تهدید هک

به گزارش ایسنا, ماهر متعلق به سازمان, فناوری, اطلاعات, اینترنت, حمله شب گذشته -۲۱ بهمن - به سایت در اینترنت , روزنامه قانون, روزنامه آرمان روزنامه صبح برای بررسی نتیجه از مطالعات منتشر شده بر این اساس است که به دلیل مشترک بودن عملکرد هنرمند و تهیه کننده برنامه های ۳۰ سایت کشور, اخبار, روزنامه, عالی, قانون, ستاره صبح نیز شامل, این سایت خبری در ادامه به تهدید نفوذ هکرها برای جلوگیری از افزایش امنیت در این مورد لازم است. گزارش کامل مرکز ماهر در بررسی حملات سایبری به سایت‌های خبری شب گذشته به این شرح است: "در آستانه‌ی برگزاری راهپیمایی باشکوه ۲۲ بهمن‌ماه در روز شنبه مورخ ۲۱ بهمن‌ماه حدود ساعت ۲۰ الی ۲۲ اخباری در خصوص حمله به تعدادی از پورتال‌ها و وبسایت‌های خبری منتشر و باعث ایجاد نگرانی‌هایی در سطح جامعه شد. مرکز ماهر وزارت ارتباطات و فناوری اطلاعات موضوع را سریعا مورد بررسی قرار داده و اقدامات فنی الزم را در این خصوص بعمل آورد. جهت اطلاع و رعایت نکات مهم مطرح در این زمینه، توضیح اجمالی حمله فوق در گزارش حاضر آمده است. وبسایت‌های خبری که مورد حمله قرار گرفته‌اند شامل: روزنامه‌ی قانون، روزنامه‌ی آرمان، روزنامه‌ی ستاره صبح بوده که در مرکز داده‌ی تبیان و مرکز داده شرکت پیشتاز میزبانی شده‌اند. گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهندهی وب IIS و زبان برنامه‌نویسی Net.ASP توسعه داده شده‌اند. شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش‌از ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند. ۱- armandaily.ir ۲- aminejameeh.ir ۳- kaenta.ir ۴- ghanoondaily.ir ۵- asreneyriz.ir ۶- sharghdaily.ir ۷- ecobition.ir ۸- karoondaily.ir ۹- baharesalamat.ir ۱۰- tafahomnews.com ۱۱- bankvarzesh.com ۱۲- niloofareabi.ir ۱۳- shahrvand-newspaper.ir ۱۴- etemadnewspaper.ir ۱۵- vareshdaily.ir ۱۶- bahardaily.ir ۱۷- nishkhat.ir ۱۸- sayeh-news.com ۱۹- nimnegahshiraz.ir ۲۰- shahresabzeneyriz.ir ۲۱- neyrizanfars.ir ۲۲- sarafrazannews.ir ۲۳- tweekly.ir ۲۴- armanmeli.ir ۲۵- davatonline.ir ۲۶- setaresobh.ir ۲۷- noavaranonline.ir ۲۸- bighanoononline.ir ۲۹- naghshdaily.ir ۳۰- hadafeconomic.ir اقدامات فنی اولیه توسط مرکز ماهر به شرح زیر انجام شد:  _   شناسایی دارایی های مرتبط با سامانه‌ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را نکرده است  _  از دسترس خارج کردن سامانه‌های که مورد حمله قرار گرفته‌اند، جهت بازیابی و حذف تغییرات در محتوی پیام‌ها  _  تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه‌ها  _   ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند  _   کپی کامل از تمامی فایل‌های ثبت وقایع بر روی سرویس دهنده‌های هدف پس از دریافت فایل‌های ثبت وقایع از حملات انجام شده از سرویس دهنده‌ها با تحلیل و بررسی تاریخچه‌ی حملات و آسیب پذیری‌ها حجم بالایی از فایل‌ها مورد تحلیل و آنالیز قرار گرفت و آی پی مبدا حملات استخراج شد که شامل پنج آی پی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری‌های از قبیل انواع Injection ها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده‌ای سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه‌ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده: ۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه: تمامی سایت‌های خبری مورد حمله دارای نام کاربری و کلمه‌ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است. همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا است که نام کاربری و کلمه‌ی عبور استفاده شده در سایت‌ها نیز همان است. این موارد *****@gmail.com برابر نشان می‌دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است. ۲-اطلاع رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف ۳-کشف ماژول‌ها و بخشه‌ای آسیب پذیر در سایت‌های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع ۴-هشدارها و راهنمایی‌های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده‌ها ۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش‌ها و ماژول‌های سامانه مشترک"