counter create hit

مطالب مرتبط:

دلایل تهدید به «خودکشی» در فضای مجازی

رئیس انجمن مددکاری اجتماعی ایران «ابراز وجود» و «ابراز مخالفت نسبت به شرایطی که فرد در آن گرفتار شده است» را از جمله مهم ترین دلایل انتشار خبر اقدام به خودکشی در فضای مجازی به وسیله اشخاص، پیش از انجام آن دانست. ...

نتانیاهو به پوتین: به ایران اجازه حضور نظامی در سوریه را نخواهیم داد

نخست وزیر رژیم صهیونیستی روز چهارشنبه در گفتگو با همتای روس خود مدعی شد که این رژیم اجازه حضور نظامی ایران در سوریه را نخواهد داد.

Iran Serious In Replacing US Dollar With Euro In Transactions

Governor of the Central Bank of Iran (CBI) Valiollah Seif said the country’s cabinet members plan to approve a plan to replace the US dollar with e ...

دختر اسکریپال پیشنهاد کمک روسیه را رد کرد

دختر سرگئی اسکریپال جاسوس اسبق روس که حدود یک ماه پیش در انگلیس مسموم شده بود در اولین بیانیه رسمی خود که از سوی پلیس لندن منتشر شد، پیشنهاد ارائه کمک توسط روسیه را رد کرد. ...

19 زخمی در حمله نظامیان هندی به مردم مظلوم کشمیر

تیراندازی مجدد نظامیان هندی به سوی مرز های پاکستان و منطقه آزاد کشمیر باعث زخمی شدن ۱۹ زن و کودک شد.

تماس تلفنی ترامپ با پادشاه عربستان درباره قطر

رئیس جمهور آمریکا در راستای تشکیل جبهه متحد اعراب حاشیه خلیج فارس در مقابل ایران، در گفت وگویی تلفنی از پادشاه عربستان خواست به دشمنی با قطر پایان دهند. ...

وزارت دفاع روسیه: ارتش سوریه به طور کامل بر «دوما» مسلط شد / استقرار پلیس نظامی روسیه در شهر

ارتش سوریه با آزادسازی کامل شهر دوما در منطقه غوطه شرقی، پرچم سوریه را در این شهر به اهتزاز درآورد.

هند یک ماهواره رهیاب به فضا پرتاب کرد

سازمان تحقیقات هوا و فضای هند (ایسرو) صبح روز پنجشنبه موشک حامل ماهواره یک رهیاب را با موفقیت به فضا پرتاب کرد.

ترامپ با اردوغان درباره حمله به سوریه صحبت کرد

روسای جمهوری ترکیه و آمریکا به صورت تلفنی ابعاد اقدام نظامی چندملیتی به کشور سوریه را به بهانه حمله شیمیایی به دوما بررسی کردند.

پرچم سوریه در دوما به اهتزاز درآمد

پرچم سوریه در دوما به اهتزاز درآمد

همشهری آنلاین: ارتش سوریه با کنترل کامل شهر دوما، آخرین پایگاه نظامی شورشیان مسلح در غوطه شرقی را نیز به تصرف خود درآورد.

پیروزی الهام علی اف در انتخابات ریاست جمهوری آذربایجان

همشهری آنلاین: الهام علی اف برای چهارمین بار رئیس جمهوری آذربایجان شد.

گفت وگوی تلفنی پوتین و ترامپ درباره سوریه

گفت وگوی تلفنی پوتین و ترامپ درباره سوریه

رؤسای جمهور روسیه و آمریکا تلفنی درباره سوریه گفت وگو کردند.

پوتین از جنگ استقبال می کند / موشک های اتمی آمریکا در ۴۸ دقیقه به روسیه می رسد؛ اما پاسخ اتمی روسیه فقط ۱۶ دقیقه طول می کشد / روسیه اجازه شلیک موشک های آمریکایی به ایران را نمی دهد / احتمال ...

یک منبع نظامی روسیه می گوید: موشک جدید روسیه با دقت ۹۸ درصد می تواند پایگاه های آمریکا در عراق و خلیج فارس را در طول چند ساعت نابود کند. به گفته او، ۱۵۰ جنگنده روسی تراز یو ۲۲ می توانند از ایران، اهداف آمریکایی در خلیج فارس و دریای مدیترانه را نابود کند. ...

اظهارات دور اندیشانه روسیه درباره حمله شیمیایی سوریه + ویدئو

در تاریخ 13 مارس وزارت دفاع روسیه از آماذگی شورشیان برای حمله شیمیایی در سوریه خبر داده بود.

روسیه توئیت ترامپ را به سخره گرفت

سخنگوی وزارت امور خارجه روسیه در واکنش به توئیت جدید رئیس جمهوری آمریکا که گفته بود دولتش تروریسم در سوریه را نابود کرد، به کنایه گفت: «هنوز دنیا بابت عراق درحال تشکر از آمریکاست.» ...

انگلیس و آمریکا منشا سایبری-حمله شب گذشته/ ۳۰ اخبار سایت در سایه تهدید دزدی دریایی

انگلیس و آمریکا منشا حمله سایبری شب گذشته/ ۳۰ سایت خبری در سایه تهدید هک

به گزارش ایسنا, ماهر متعلق به سازمان, فناوری, اطلاعات, اینترنت, حمله شب گذشته -۲۱ بهمن - به سایت در اینترنت , روزنامه قانون, روزنامه آرمان روزنامه صبح برای بررسی نتیجه از مطالعات منتشر شده بر این اساس است که به دلیل مشترک بودن عملکرد هنرمند و تهیه کننده برنامه های ۳۰ سایت کشور, اخبار, روزنامه, عالی, قانون, ستاره صبح نیز شامل, این سایت خبری در ادامه به تهدید نفوذ هکرها برای جلوگیری از افزایش امنیت در این مورد لازم است. گزارش کامل مرکز ماهر در بررسی حملات سایبری به سایت‌های خبری شب گذشته به این شرح است: "در آستانه‌ی برگزاری راهپیمایی باشکوه ۲۲ بهمن‌ماه در روز شنبه مورخ ۲۱ بهمن‌ماه حدود ساعت ۲۰ الی ۲۲ اخباری در خصوص حمله به تعدادی از پورتال‌ها و وبسایت‌های خبری منتشر و باعث ایجاد نگرانی‌هایی در سطح جامعه شد. مرکز ماهر وزارت ارتباطات و فناوری اطلاعات موضوع را سریعا مورد بررسی قرار داده و اقدامات فنی الزم را در این خصوص بعمل آورد. جهت اطلاع و رعایت نکات مهم مطرح در این زمینه، توضیح اجمالی حمله فوق در گزارش حاضر آمده است. وبسایت‌های خبری که مورد حمله قرار گرفته‌اند شامل: روزنامه‌ی قانون، روزنامه‌ی آرمان، روزنامه‌ی ستاره صبح بوده که در مرکز داده‌ی تبیان و مرکز داده شرکت پیشتاز میزبانی شده‌اند. گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهندهی وب IIS و زبان برنامه‌نویسی Net.ASP توسعه داده شده‌اند. شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش‌از ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند. ۱- armandaily.ir ۲- aminejameeh.ir ۳- kaenta.ir ۴- ghanoondaily.ir ۵- asreneyriz.ir ۶- sharghdaily.ir ۷- ecobition.ir ۸- karoondaily.ir ۹- baharesalamat.ir ۱۰- tafahomnews.com ۱۱- bankvarzesh.com ۱۲- niloofareabi.ir ۱۳- shahrvand-newspaper.ir ۱۴- etemadnewspaper.ir ۱۵- vareshdaily.ir ۱۶- bahardaily.ir ۱۷- nishkhat.ir ۱۸- sayeh-news.com ۱۹- nimnegahshiraz.ir ۲۰- shahresabzeneyriz.ir ۲۱- neyrizanfars.ir ۲۲- sarafrazannews.ir ۲۳- tweekly.ir ۲۴- armanmeli.ir ۲۵- davatonline.ir ۲۶- setaresobh.ir ۲۷- noavaranonline.ir ۲۸- bighanoononline.ir ۲۹- naghshdaily.ir ۳۰- hadafeconomic.ir اقدامات فنی اولیه توسط مرکز ماهر به شرح زیر انجام شد:  _   شناسایی دارایی های مرتبط با سامانه‌ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را نکرده است  _  از دسترس خارج کردن سامانه‌های که مورد حمله قرار گرفته‌اند، جهت بازیابی و حذف تغییرات در محتوی پیام‌ها  _  تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه‌ها  _   ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند  _   کپی کامل از تمامی فایل‌های ثبت وقایع بر روی سرویس دهنده‌های هدف پس از دریافت فایل‌های ثبت وقایع از حملات انجام شده از سرویس دهنده‌ها با تحلیل و بررسی تاریخچه‌ی حملات و آسیب پذیری‌ها حجم بالایی از فایل‌ها مورد تحلیل و آنالیز قرار گرفت و آی پی مبدا حملات استخراج شد که شامل پنج آی پی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری‌های از قبیل انواع Injection ها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده‌ای سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه‌ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده: ۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه: تمامی سایت‌های خبری مورد حمله دارای نام کاربری و کلمه‌ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است. همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا است که نام کاربری و کلمه‌ی عبور استفاده شده در سایت‌ها نیز همان است. این موارد *****@gmail.com برابر نشان می‌دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است. ۲-اطلاع رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف ۳-کشف ماژول‌ها و بخشه‌ای آسیب پذیر در سایت‌های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع ۴-هشدارها و راهنمایی‌های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده‌ها ۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش‌ها و ماژول‌های سامانه مشترک"