counter create hit

مطالب مرتبط:

واگذاری تلفن ثابت در تهران به روز می شود

سیدمجید صدری در مراسم تودیع و معارفه سرپرست مخابرات منطقه تهران که امروز سه شنبه ۲۱ فروردین ماه ۱۳۹۷ برگزار شد، تصریح کرد: به طور کلی، تمام تلاش مجموعه مخابرات ایران، ارائه بهترین سرویس ها در حداقل زمان ممکن چه در ...

استعفای نجفی رانباید حمل بر ناکامی مدیریت شهری دردوره جدید بدانیم

رئیس شورای شهر تهران ضمن تقدیر از محمدعلی نجفی،گفت:استعفای ایشان را نباید حمل بر ناکامی مدیریت شهری در دوره جدید بدانیم.

نباید به دعواهای سیاسی و غیرسیاسی بپردازیم

رئیس شورای اسلامی شهر تهران با تاکید بر اینکه نباید در حوزه مدیریت شهری به دعواهای سیاسی و غیرسیاسی بپردازیم افزود: باید در آخر کار به کارنامهâای که از خود باقی میâگذاریم افتخار کنیم چرا که مردم با رای بالایی کار را به ما سپردهâاند. ...

وظیفه خود دیدم از سمتم کنار بروم

مدیرعامل سازمان نوسازی شهر تهران گفت: در این تغییر و تحول وظیفه خود دیدم، از سمتم کنار بروم تا مدیریت جدید با دست باز فرد مورد نظر خود را منصوب کند.

عمر البشیر، زندانی های سیاسی سودان را آزاد کرد

رئیس جمهوری سودان امروز (سه شنبه) دستوری را برای آزاد کردن تمامی زندانیان سیاسی در این کشور صادر کرد.

دیدار خانواده های ربوده شدگان در دوما با بشار اسد

عصر امروز (سه شنبه) خانواده های افرادی که به دست تروریست ها در شهر دوما ربوده و کشته شده بودند با رئیس جمهور سوریه دیدار کردند.

بست نشینی نافرجام برای دلار ۴۲۰۰ تومانی

دلار چهارهزارو ٢٠٠ توماني هرچند ديروز صرافي ها را به حالت نيمه تعطيل درآورد، اما از هياهوي مردم و دلالان ارزي در خيابان فردوسي کم نکرد و فقط صف متقاضيان براي دريافت دلار چهارهزارو ٢٠٠ توماني را در مقابل صرافي هاي عامل بانکي طويل تر کرد. ...

لاشه یک قلاده پلنگ در شیروان پیدا شد

مدیرکل حفاظت محیط زیست خراسان شمالی گفت: لاشه یک قلاده پلنگ که بزرگترین گربه سان ایران است، در حوالی روستای زو شهرستان شیروان توسط دوستداران محیط زیست و اهالی روستا پیدا شد. ...

کارتر: ترامپ نباید به سمت تسلیحات اتمی برود

رئیس جمهوری سابق آمریکا با اشاره به سابقه فعالیتش در زمینه صلح هشدار داد دونالد ترامپ باید از هرگونه اقدام نظامی علیه سوریه یا سایر کشورهای درگیر خودداری کند و به هیچ قیمتی دست به یک حمله هسته ای نزند. ...

پیشنهاد های آیت الله اراکی به بشار اسد

دبیرکل مجمع جهانی تقریب مذاهب اسلامی با رئیس جمهور سوریه دیدار و بر نقش مهم علماء در ایجاد وحدت در جامعه اسلامی تأکید و به او چهار امر مهم پینشهاد کرد. ...

واژگونی کامیون در بزرگراه آزادگان

رئیس اداره تصادفات پلیس راهور پایتخت به بیان جزئیات واژگونی کامیونت در بزرگراه آزادگان پرداخت و گفت: خوشبختانه این حادثه خسارت جانی نداشت.

پاسخ تحقیرآمیز الحوثی به ادعای ولیعهد عربستان

رئیس کمیته عالی انقلاب یمن در پاسخی تحقیرآمیز درباره ادعای بن سلمان درباره اشغال صنعاء خطاب به وی گفت: توصیه می کنم فاصله مزدورانت از صنعاء را حداقل از طریق نقشه های گوگل ببینی. ...

خشکسالی، آب را امنیتی کرد

دادستان یاسوج گفت: مسائل مرتبط با کم آبی و خشکسالی باعث شده موضوع آب به موضوعی امنیتی و حساس تبدیل شود.

رایزنی ظریف و وزیر خارجه نامیبیا

وزیر خارجه ایران ضمن شرکت در همایش اقتصادی مشترک ایران و نامیبیا با وزیر خارجه نامیبیا در ویندهوک دیدار و گفتگو کرد.

تعطیلات بارانی در کشور

مدیرکل پیش بینی و هشدار سازمان هواشناسی کشور با بیان اینکه غالب استان های کشور در سه روز آتی با بارش باران و وزش باد مواجه می شوند، گفت: دمای هوای سواحل خزر و استان های شمالی در سه روز آینده ۱۲ درجه کاهش می یابد. ...

احتمال مقابله آمریکا با «اس-۴۰۰» روسیه در سوریه

دولت آمریکا این روزها به بهانه پاسخ به حمله موشکی ادعای این کشور در شهر دوما واقع در حومه دمشق تهدید کرده که به این حمله پاسخ خواهد داد و تمامی گزینه ها نیز مطرح است. ...

بررسی آمریکا برای هدف قرار دادن ۸ نقطه در سوریه

یک مقام آمریکایی به شبکه «سی. ان. بی. سی» گفته واشنگتن در حال بررسی هدف قرار دادن هشت نقطه در سوریه است.

روسیه، توئیت ترامپ را به سخره گرفت

سخنگوی وزارت امور خارجه روسیه در واکنش به توئیت جدید رئیس جمهوری آمریکا که گفته بود دولتش تروریسم در سوریه را نابود کرد، به کنایه گفت: «هنوز دنیا بابت عراق درحال تشکر از آمریکاست.» ...

دلار، کودکی که ناپدری بالای سرش است

رئیس کمیسیون توسعه صادرات اتاق بازرگانی کشورمان با اشاره به تلاطم بازار ارز در ایران، ارز را به کودکی تشبیه کرد که ناپدری بالای سرش بوده و در تربیتش کم کاری شده است. ...

نظر مطهری درباره پیام رسان های داخلی

نایب رییس دوم مجلس شورای اسلامی با بیان اینکه حکم رهبر معظم انقلاب در حفظ حریم خصوصی افراد در پیام رسان های داخلی قطعا موثر خواهد بود، تاکید کرد: باید اعتماد مردم در زمینه این پیام رسان ها جلب شود. ...

حمله سایبری به سایت های انگلیس و آمریکا

حمله سایبری به سایت های ایرانی از انگلیس و آمریکا

مانند: مرکز ماهر که متعلق به سازمان فناوری اطلاعات در این ولایت از یک حمله سایبری به سایت روزنامه قانون, روزنامه آرمان, روزنامه ستاره صبح, به عنوان یک نتیجه از مطالعات منتشر شده با توجه به مرکز ماهر با توجه به رایج هنرمند و اجرای برنامه های ۳۰ وب سایت های خبری کشور است که در آن فشار آرمان, قانون, ستاره صبحگاهی که شامل این سایت ادامه داد: حضور تهدید دستیابی به موفقیت از سایت های خبری و ضرورت آنها و افزایش ظرفیت نیروهای امنیتی است.گزارش مرکز ماهر در ارزیابی از حملات سایبری بر سایت های خبری روز گذشته به شرح زیر است:در نوبه خود از دهه راهپیمایی با شکوه ۲۲ بهمن در روز شنبه مورخ ۲۱ فوریه در حدود ۲۰ در ۲۲ اخبار مهاجرت به تعدادی از منابع سایت های خبرنامه و ایجاد خطر در سطح جامعه است.مرکز ماهر در وزارت ارتباطات و فناوری اطلاعات موضوع را سریعا مورد بررسی قرار داده و اقدامات فنی الزم را در این خصوص بعمل آورد. جهت اطلاع و رعایت نکات مهم مطرح در این زمینه، توضیح اجمالی حمله فوق در گزارش حاضر آمده است. وبسایت‌های خبری که مورد حمله قرار گرفته‌اند شامل: روزنامه‌ی قانون، روزنامه‌ی آرمان، روزنامه‌ی ستاره صبح بوده که در مرکز داده‌ی تبیان و مرکز داده شرکت پیشتاز میزبانی شده‌اند . گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهندهی وب IIS و زبان برنامه‌نویسی Net.ASP توسعه داده شده‌اند.شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش‌از ۳۰ وبسایت خبری به شرح زیر در کشور می‌باشد که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزم است سریعا تمهیدات امنیتی مناسب را اعمال نمایند.۱- armandaily.ir۲- aminejameeh.ir۳- kaenta.ir۴- ghanoondaily.ir۵- asreneyriz.ir۶- sharghdaily.ir۷- ecobition.ir۸- karoondaily.ir۹- baharesalamat.ir۱۰- tafahomnews.com۱۱- bankvarzesh.com۱۲- niloofareabi.ir۱۳- shahrvand-newspaper.ir۱۴- etemadnewspaper.ir۱۵- vareshdaily.ir۱۶- bahardaily.ir۱۷- nishkhat.ir۱۸- sayeh-news.com۱۹- nimnegahshiraz.ir۲۰- shahresabzeneyriz.ir۲۱- neyrizanfars.ir۲۲- sarafrazannews.ir۲۳- tweekly.ir۲۴- armanmeli.ir۲۵- davatonline.ir۲۶- setaresobh.ir۲۷- noavaranonline.ir۲۸- bighanoononline.ir۲۹- naghshdaily.ir۳۰- hadafeconomic.irاقدامات فنی اولیه توسط مرکز ماهر به شرح زیر صورت پذیرفت:    شناسایی دارایی های مرتبط با سامانه‌ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را بعمل نیاورده است    از دسترس خارج نمودن سامانه‌های که مورد حمله قرار گرفته‌اند، جهت بازیابی و حذف تغییرات در محتوی پیام‌ها    تغییر و یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه‌ها    ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند    کپی کامل از تمامی فایل‌های ثبت وقایع بر روی سرویس دهنده‌‌های هدفپس از دریافت فایله‌ای ثبت وقایع از حملات انجام شده از سرویس دهنده‌ها با تحلیل و بررسی تاریخچه‌ی حملات و آسیب پذیری‌ها حجم بالایی از فایل‌ها مورد تحلیل و آنالیز قرار گرفت و آیپی مبدا حملات استخراج شد که شامل ۵ آیپی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری‌های از قبیل انواع Injectionها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده‌ای سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه‌ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد.اقدامات اصلاحی انجام شده:۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکتتوضیح مهم در این زمینه:تمامی سایت‌های خبری مورد حمله دارای نام کاربری و کلمه‌ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است.همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا می‌باشد که نام کاربری و کلمه‌ی عبور استفاده شده در سایت‌ها نیز همان می‌باشد. این موارد *****@gmail.com برابر نشان می‌دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است.۲-اطلاع رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف۳-کشف ماژول‌ها و بخشه‌ای آسیب پذیر در سایت‌های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع۴-هشدارها و راهنمایی‌های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده‌ها۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش‌ها و ماژول‌های سامانه مشترک