هشدار امنیتی درباره نفوذ به سیستم های SAP
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از Ciol، یک متخصص امنیت نرم افزار درباره حفره هایی که در طرح نرم افزار مدیریت تجاری شرکت SAP AG وجود دارد، هشدار داد و اعلام کرد که با وجود این حفره ها، هکرها از طریق اینترنت به آسانی می توانند به سیستم های رایانه ای شرکت هایی که از این نرم افزار استفاده می کنند نفوذ کنند.ابزار پیچیده هکرهای ناشناس برای حمله به وب سایتها لو رفت!
هکرهای گروه ناشناس از طراحی ابزار تازه ای خبر داده اند که با استفاده از آن می توان به وب سایت های مختلف با وسعت و شدت بیشتر حمله کرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، ابزار یاد شده برای اجرای سریع حملات موسوم به denial of service قابل استفاده بوده و با استفاده از آن می توان وب سایت ها را به راحتی از کار انداخت.
هکرهای گروه ناشناس نام این ابزار را RefRef نهاده اند. این ابزار جایگزینی برای یکی از ابزارهای قدیمی این گروه موسوم به LOIC یا (Low Orbit Ion Cannon) محسوب می شود که هم اکنون برای انجام حملات DOS از سوی این گروه به طور گسترده مورد استفاده قرار می گیرد.
ابزار یاد شده با ارسال حجم گسترده ای از بسته های TCP یا UDP برای سایت مورد نظر آمار بازدید از آن را تا بدان حد بالا می برد که سایت مذکور قادر به پاسخ به درخواست های بازدید نبوده و در نهایت از دسترس خارج شود.
در کنار افزایش شدید ترافیک هر سایت این ابزار از روش جدیدی برای حمله به سرور میزبان هر سایت هم استفاده کرده و تلاش می کند دسترسی سرور به منابع مورد نیاز برای نمایش اطلاعات هر وب سایت را دچار مشکل کند.
در ابزار RefRef همچنین از یک آسیب پذیری موجود در نرم افزار SQL Server هم سوءاستفاده شده تا بتوان فابل های آلوده .js را در سرور میزبان سایت مورد نظر نصب کرد و از این طریق درخواست های بازدید بیش از حد برای آن ارسال نمود.
در جریان یک آزمایش با استفاده از این ابزار 17 ثانیه استفاده مداوم از آن باعث شد سایتی برای 42 دقیقه از دسترس خارج شود. گروه ناشناس می گوید با تکمیل این ابزار استفاده از آن را در شهریور ماه آغاز می کند.
آژانس ملی امنیت آمریکا در راستای افزایش توانمندی خود برای مقابله با حملات سایبری، قصد دارد تعدادی هکر حرفه ای استخدام کند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از ایسنا، مقامات آژانس ملی امنیت آمریکا (NSA) اظهار کردند، در راستای افزایش توانمندی این آژانس برای مقابله با حملات سایبری به زودی تعدادی هکر حرفه ای استخدام خواهند شد.
دولت آمریکا هماکنون برای مبارزه در جنگ سایبری - که تهدیدات فزایندهای برای امنیت ملی این کشور ایجاد کرده است - به هکرها و متخصصان امنیت سایبری نیاز مبرم دارد.
آژانس ملی امنیت آمریکا همچنین قصد دارد تا پایان سال جاری مالی که در 30 سپتامبر به اتمام میرسد، 1500 کارشناس امنیت سایبری و در سال آتی 1500 کارشناس دیگر استخدام کند البته برخی از آنها در سازمان سیا فعلیت خواهند کرد.
با افزایش شدت و گستردگی حملات سایبری بر ضد شرکت ها و موسسات دولتی، یک شرکت تجاری سرویس های جدیدی برای شناسایی و مقابله با این حملات مخرب ارائه کرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، خدمات یاد شده که توسط موسسه Detica ارائه می شود، به سازمان های عمومی و خصوصی کمک می کند از خود و شبکه های رایانه ای در برابر توطئه های سایبری و سرقت های مادی و معنوی حفاظت کنند.
سیستم طراحی شده توسط این شرکت با نام اختصاری BAE از تکنیک های متنوعی برای شناسایی هکرها و مهاجمان آنلاین بهره می برد و هدف از ایجاد آن مقابله با جرائم سازمان یافته در محیط مجازی است که روز به روز گسترده تر می شوند.
هنری هریسون رییس امور فنی شرکت دتیکا معتقد است اگر چه هنوز بسیاری از شرکت ها فکر می کنند که روش های دفاعی سنتی موثر است، اما در عمل این روش ها جواب نمی دهند و باید از روش های متن باز و مبتنی بر دفاع آنی برای کشف حملات استفاده کرد.
یکی از مؤلفه های این سرویس به نام نرم افزار "تریدان " با تجزیه و تحلیل رفتارها در شبکه های رایانه ای و با استفاده از حسگرهای خاص قادر به شناسایی موج حملات سازماندهی شده و متوقف کردن آنهاست.
طبقه بندی درجات خطر و مقابله با آنها از جمله دیگر مزایای استفاده از این نرم افزار است.
گوگل به هکر مرورگر اینترنتی کروم جایزه داد!
گوگل به یک هکری که موفق شد حفره امنیتی مرورگر اینترنتی کروم را پیدا کند، سه هزار و 133 دلار جایزه داد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از ایسنا، شرکت گوگل در سال 2010 از هکرهای جهان خواست تا نقاط آسیبپذیر مرورگر اینترنتی کروم را شناسایی کنند و جایزه بگیرند.
یک هکر به نام گلازونوف در تاریخ سیزدهم ژانویه 2011 ثابت کرد که این مرورگر اینترنتی در مقابل بدافزار آسیبپذیر است و جایزه سه هزار و 133 دلاری را به خود اختصاص داد.
گوگل در راستای اقدامات خود برای ارتقای مرورگر اینترنتی کروم اعلام کرده بود به هر هکری مشکلات جدی امنیتی مرورگر را شناسایی کند جایزه نقدی پرداخت خواهد کرد.