counter create hit

مطالب مرتبط:

روسیه: تل آویو در مورد حمله «تیفور» پاسخگو باشد

روسیه خواستار پاسخگویی رژیم صهیونیستی در مورد حمله به پایگاه تیفور سوریه شد.

اگر حمله سایبری اخیر ابعاد بزرگتری داشت

یک کارشناس حوزه فناوری اطلاعات با اشاره به حملات سایبری اخیر به شرکت سیسکو، سازوکار این حملات را تشریح کرد و گفت که چگونه این حملات می توانست ابعادی بزرگتر داشته باشند. ...

بازداشت سارقی با ۱۰۰ قطعه مال مسروقه

رئیس کلانتری ۱۳۹ مرزداران، از دستگیری یک مالخر اموال مسروقه در محدوده پردیسان، خبر داد و گفت: از مخفیگاه این متهم بیش از ۱۰۰ قطعه اموال مسروقه کشف شد.

گود فرهنگ از فردا ساماندهی می شود

مدیرعامل شرکت نوسازی عباس آباد از اجرای پروژه ساماندهی گود فرهنگ و تبدیل آن به میدان فرهنگ خبر داد.

صندلی خیابان «بهشت» از آن چه کسی می شود؟

شهرداری تهران بلاتکلیف است و اینکه نجفی از بهشت رفت یا رانده شد در تغییر وضعیت نقشی ندارد. به همین خاطر هم باید واکاوی در مورد علل استعفای نجفی را رها کرد و به فکر مرحله بعد یعنی انتخاب شهردار جدید بود. گزینه های بسیاری به صف شده اند و اعضای شورای شهر تهران انتخ ...

بزرگداشت بهرام زند در شبکه نمایش

در پی درگذشت مرحوم بهرام زند، هنرمند عرصه دوبله، شبکه نمایش سیما با تولید و پخش یک ویژه برنامه، یاد این هنرمند کشورمان را گرامی می دارد.

لیبرمن: اجازه حضور دائم ایران در سوریه را نمی دهیم

وزیر جنگ رژیم صهیونیستی طی سخنانی گفت که این رژیم به هر بهایی اجازه حضور دائم ایران در سوریه را نمی دهد.

رئیس جمهوری ایتالیا دوباره فراخوان داد

سرجو ماتارلا رئیس جمهوری ایتالیا فراخوان دور دوم رایزنی با احزاب را برای خروج از بن بست سیاسی و رسیدن به راه حلی جهت تشکیل دولت جدید، کرد.

ضرورت فضای باز سیاسی برای مقابله با خطرات

داوود هرميداس باوند . استاد روابط بين الملل در روزنامه شرق نوشت: تهديدات خارجي فزاينده در ماه هاي اخير را علاوه بر اهميت واقع نگري براي مديريت آنها در دستگاه ديپلماسي، با ابزارهاي داخلي نيز می توان اداره کرد. تلاش براي تحقق کامل حكومت قانون و ايجاد فضاي مطلوب و با ...

طنز؛ آنچه در پسانوروز می گذرد

افسانه جهرميان در ستون طنز روزنامه قانون نوشت: تعطيلات نوروز به پايان رسيده، در اين دوره افراد دچار يك نااميدى فلسفى عميقى شده اند. حسی با درون مایه «چه غلطی کردیم این همه خرج الکی کردیم، اصلا خوش نگذشت و اتفاق خاصی هم نیفتاد ولی خیلی هم زود تموم شد، انگار همین دیروز ...

چرا نباید سیر زیاد بخوریم؟

تقریبا همه ما از فواید سیر اطلاع داریم و می دانیم که دانه تازه سیر و یا قرص سیر به عنوان دارو مصرف می گردد. سیر برای درمان بیماری های مختلف مربوط به قلب و خون استفاده می گردد، این بیماری ها شامل فشار خون بالا،کلسترول خون بالا، بیماری قلبی کرونر، حمله قلبی و سخت ش ...

کاسبی حامد بهداد با اسم فردین و بهروز وثوقی

بازیگری سینما یک مفهوم است و فقط قدرت بیان و استفاده از زبان بدن و این ها نیست، اصلا شاید بازیگری در زمانه فعلی بیشتر از این که تکنیک یا احساس بخواهد، زمان سنجی می خواهد. تصور کنید شما بازیگری هستید که طی چند وقت اخیر کمتر در مرکز توجه بوده اید! ...

سامسونگ ظرفیت باتری نوت ۹ را افزایش می دهد

تراژدی انفجار گوشی شهای نوت ۷ را فراموش نکردیم؛ اتفاقی که باعث شد سامسونگ ضرر مالی بسیاری ببیند و به تیتر جنجالی بسیاری از رسانه ها تبدیل شود. بسیاری گفتند مشکل به وجود آمده در باتری گلکسی نوت ۷ بخاطر تلاش سامسونگ برای افزایش ظرفیت باتری های این گوشی بود. همین موضوع با ...

پست اینستاگرامی سردار سلیمانی

اینستاگرام منسوب به سردار سلیمانی همزمان با تهدید آمریکا برای حمله به سوریه تصویری منتشر کرد و نوشت: هرگونه اهتمام و تلاش در راه خدا جهاد مصداق جهاد فی سبیل الله است. ...

دبیر شورای عالی فضای مجازی: تاریخی برای فیلتر تلگرام اعلام نشده است

دبیر شورای عالی فضای مجازی گفت: نه تنها هنوز تصمیمی برای فیلتر تلگرام گرفته نشده است، بلکه تاریخی هم برای آن اعلام نشده است.

پیشنهاد های آیت الله اراکی به بشار اسد

دبیرکل مجمع جهانی تقریب مذاهب اسلامی با رئیس جمهور سوریه دیدار و بر نقش مهم علماء در ایجاد وحدت در جامعه اسلامی تأکید و به او چهار امر مهم پینشهاد کرد. ...

پست اینستاگرامی جهانگیری در مورد «سپنتا»

جماران؛ پست اینستاگرامی جهانگیری در مورد سپنتا نیکنام را منتشر کرد.

۱۵ کشته در حمله طالبان در افغانستان

در حمله طالبان به مجتمع دولتی افغانستان در مرکز این کشور ۱۵ تن کشته و ۱۰ تن زخمی شدند.

پاسخ تحقیرآمیز الحوثی به ادعای ولیعهد عربستان

رئیس کمیته عالی انقلاب یمن در پاسخی تحقیرآمیز درباره ادعای بن سلمان درباره اشغال صنعاء خطاب به وی گفت: توصیه می کنم فاصله مزدورانت از صنعاء را حداقل از طریق نقشه های گوگل ببینی. ...

جهانگیری: کسی حق ندارد به انتخاب سپنتا نیکنام، بی احترامی کند

ماجرای ممانعت از عضویت سپنتا نیکنام در شورای شهر یزد به اجلاس عمومی شورای عالی استان ها نیز کشیده شد. معاون اول روحانی در این اجلاس از عضویت نیکنام در شورای شهر یزد دفاع کرد. ...

منبع حملات سایبری شب گذشته.

منشا حملات سایبری دیشب

مرکز ماهر که متعلق به سازمان, فناوری, اطلاعات, اینترنت, حمله شب گذشته -۲۱ بهمن - به سایت در اینترنت, روزنامه قانون, روزنامه آرمان, روزنامه, صبح و بررسی نتایج عملکرد حسابرسی منتشر شد بر دلیل مشترک بودن عملکرد هنرمند و تهیه کننده برنامه های ۳۰ سایت کشور, اخبار, روزنامه, عالی, قانون, ستاره صبح نیز شامل است که در سایت های خبری همچنان تهدیدی برای نفوذ هکرها برای جلوگیری از افزایش امنیت در این مورد لازم است. به کامل ترین گزارش مرکز ماهر در ارزیابی از حملات سایبری به وب سایت های خبری شب گذشته به شرح زیر است: "در آستانه قرارداد در مارس ۲۲ بهمن ماه در روز شنبه ۲۱ بهمن ساعت ۲۰ در ۲۲ اخبار در مورد حمله تعدادی از پورتال و وب سایت و خبرنامه ها و ایجاد خطر در سطح جامعه است. مرکز ماهر در وزارت ارتباطات و فناوری اطلاعات موضوع را به سرعت بررسی اقدامات فنی لازم در این زمینه است. برای کسب اطلاعات بیشتر و نظارت بر نقاط مهم است که مطرح شد در این زمینه توضیح اجمالی از حمله بالا در این گزارش می آید. اخبار سایت که مورد حمله قرار گرفته اند عبارتند از: قانون, آرمان و.... روزنامه ستاره صبح در مرکز داده ها و توصیف یک مرکز داده های رهبر در زمینه میزبانی وب. گروه فنی مرکز ماهر کار برای رسیدن به سیستم تغذیه هدف از این فرآیند است به تعیین که تمام این سیستم ها توسط این شرکت در جهان در سیستم عامل ویندوز با دندانپزشکی خدمات وب IIS و زبان برنامه نویسی net.ASP توسعه داده شده اند. شرکت تولید کننده نرم افزار این سامانه ها مجری بیش از ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند. ۱- armandaily.ir ۲- aminejameeh.ir ۳- kaenta.ir ۴- ghanoondaily.ir ۵- asreneyriz.ir ۶- sharghdaily.ir ۷- ecobition.ir ۸- karoondaily.ir ۹- baharesalamat.ir ۱۰- tafahomnews.com ۱۱- bankvarzesh.com ۱۲- niloofareabi.ir ۱۳- shahrvand-newspaper.ir ۱۴- etemadnewspaper.ir ۱۵- vareshdaily.ir ۱۶- bahardaily.ir ۱۷- nishkhat.ir ۱۸- sayeh-news.com ۱۹- nimnegahshiraz.ir ۲۰- shahresabzeneyriz.ir ۲۱- neyrizanfars.ir ۲۲- sarafrazannews.ir ۲۳- tweekly.ir ۲۴- armanmeli.ir ۲۵- davatonline.ir ۲۶- setaresobh.ir ۲۷- noavaranonline.ir ۲۸- bighanoononline.ir ۲۹- naghshdaily.ir ۳۰- hadafeconomic.ir اقدامات فنی اولیه توسط مرکز ماهر به شرح زیر انجام شد:  _   شناسایی دارایی های مرتبط با سامانه ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را نکرده است  _  از دسترس خارج کردن سامانه های که مورد حمله قرار گرفته اند، جهت بازیابی و حذف تغییرات در محتوی پیام ها  _  تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه ها  _   ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس دهنده های مجازی که مورد حمله قرار گرفته اند  _   کپی کامل از تمامی فایل های ثبت وقایع بر روی سرویس دهنده های هدف پس از دریافت فایل های ثبت وقایع از حملات انجام شده از سرویس دهنده ها با تحلیل و بررسی تاریخچه ی حملات و آسیب پذیری ها حجم بالایی از فایل ها مورد تحلیل و آنالیز قرار گرفت و آی پی مبدأ حملات استخراج شد که شامل پنج آی.پی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل های ثبت وقایع نشان می دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری های از قبیل انواع Injection ها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده ای سامانه ها بوده اند. تمامی فعالیت ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده: ۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه: تمامی سایت های خبری مورد حمله دارای نام کاربری و کلمه ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است. همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا است که نام کاربری و کلمه ی عبور استفاده شده در سایت ها نیز همان است. این موارد *****@gmail.com برابر نشان می دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است. ۲-اطلاع رسانی به تمامی دارندگان و استفاده کنندگان محصول شرکت مورد هدف ۳-کشف ماژول ها و بخشه ای آسیب پذیر در سایت های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع ۴-هشدارها و راهنمایی های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده ها ۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش ها و ماژول های سامانه مشترک"