أخر المقالات
تحميل...
ضع بريدك هنا وأحصل على أخر التحديثات!

عـــالــمـك الــخـاص بـــك!.

‏إظهار الرسائل ذات التسميات الهاكرز. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الهاكرز. إظهار كافة الرسائل

"هاكرز" يغلقون شبكة الخارجية الأميركية المعلوماتية

"هاكرز" يغلقون شبكة الخارجية الأميركية المعلوماتية
تتعرض المواقع الحكومة الأمريكية لمحاولات اختراق مستمرة - أ ف ب
أوردت وسائل الإعلام الأميركية في وقت متأخر الأحد أن وزارة الخارجية اضطرت إلى وقف شبكتها المعلوماتية غير السرية خلال نهاية الأسبوع الماضي بعد أدلة على حصول قرصنة تقنية.

وكتبت الوزارة في بريد الكتروني ليل الجمعة أن الإغلاق تم ضمن أعمال صيانة مقررة على شبكتها الرئيسية غير السرية وسيؤثر على الرسائل الإلكترونية والوصول إلى المواقع العامة.

إلا أن تقارير وردت الأحد حول وجود أدلة بأن أحد القراصنة اخترق الحماية الأمنية في بعض نواحي النظام المتعلقة بالرسائل الإلكترونية غير السرية.

وأشار مسؤول كبير لصحيفة "واشنطن بوست" إلى "أعمال مثيرة للقلق" لكن أيا من الأقسام السرية للنظام لم يتعرض لخطر.

ولو كانت وزارة الخارجية تعرضت للقرصنة، فستكون الإدارة الأخيرة ضمن سلسلة من الوكالات الحكومية التي تواجه اختراقات أمنية، مع أن أي رابط لم يتضح بين تلك العمليات.

فالأسبوع الماضي، أعلنت هيئة البريد الأميركية أن قراصنة سرقوا معلومات شخصية حساسة في ما يشكل عملية اختراق أمني كبيرة كما تم الاستيلاء على معلومات حول بعض الزبائن أيضا.

وقال متحدث باسم هيئة البريد أن الاختراق شمل قرابة 800 ألف شخص يتلقون أجورا من الوكالة من بينهم موظفون ومتعاقدون.

وأضاف المتحدث أن القراصنة اخترقوا أنظمة الدفع في مكاتب هيئة البريد وعلى الإنترنت حيث الزبائن يدفعون لقاء الخدمات.

وتعمل الوكالة مع مكتب التحقيقات الفدرالي (اف بي اي) وغيره من الأجهزة الأمنية للتحقيق في الأمر.

والشهر الماضي، أشار البيت الأبيض إلى اختراق لشبكته المعلوماتية غير السرية.

وقام البيت الأبيض بفصل بعض المستخدمين لديه مؤقتا عن الشبكة لكن لم تسجل اي أضرار في الشبكة أو الأنظمة، بحسب مسؤول.

ونقلت صحيفة واشنطن بوست عن مصادر بأن الشبهات تدور حول قراصنة يعملون لحساب الحكومة الروسية

سامسوج ثاني أكثر من يدفع على الأبحاث و التطوير في العالم، أبل غير متواجدة ضمن الـ 20

مراكز الأبحاث و التطوير تعد أحد أهم الأشياء المملوكة لدى الشركات العملاقة، فهذه المراكز تكون مهمتها البحث عن إبتكار عدد من المنتجات لتخدم الشركة في إستهداف المستهلكين، وهذه المراكز دائماً ما تحتاج لتمويل مالي كبير حتى تعمل دون مشاكل، و من شركة Strategy& يمكننا معرفة أبرز الشركات التي تدفع أموال ضخمة لتمويل هذه المراكز. حسب ما أورده التقرير، فسامسونج تعد ثاني أكثر شركة تمول عمليات الأبحاث و التطوير لأي مؤسسة تجارية في العالم، و ذلك عبر دفع 13.4 مليار دولار أمريكي، وهو ما يعني أنها الأكثر دفعاً للأبحاث و التطوير ضمن الشركات التقنية العالمية. المرتبة الأولى حالياً تعود لشركة Volkswagen الألمانية و المتخصصة في صناعة السيارات.
العام الماضي كانت سامسونج تحتل المركز الثاني كذلك، لكنها كانت تدفع 10.4 مليار دولار أمريكي. أما المركز الثالث لهذا العام يعود لأكبر شركة مصنعة لمعالجات الحواسيب إنتل بـ 10.6 مليار دولار أمريكي، مايكروسوفت تحتل المرتبة الرابعة و أمازون تحتل المرتبة الـ 14. الغريب هنا أن شركة أبل لم يتم ذكرها ضمن قائمة الشركات التي تمول مراكز الأبحاث و التطوير، أقله أبل حالياً ليس ضمن أكثر 20 شركة تمول الأبحاث و التطوير

خطير: قرصان “صحراوي” يسرب وثائق سرية للمخابرات و وزارة الخارجية المغربية و يهدد بكشف 37 ألف وثيقة اخرى


chris_284993369 خطير: قرصان "صحراوي" يسرب وثائق سرية للمخابرات و وزارة الخارجية المغربية و يهدد بكشف 37 ألف وثيقة اخرىموسى الراضي
على طريقة الموقع العالمي الأشهر في مجال تسريب الوثائق والأخبار “ويكيليكس”.. يواصل حساب “كريس كولمان 24″ و الذي يدعي أنه صحراوي على “تويتر”، تسريب ما يصفها بعشرات “الوثائق السرية” للحكومة المغربية، ..
وفي تحد واضح للحكومة المغربية، يكشف الحساب من خلال هذه التسريبات، أسرارا حول قضية الصحراء المغربية، ووثائق دبلوماسية أخرى توصف بالسرية، مهددا بنشر المزيد منها بعشرات الآلاف عبر تغريدة مرفقة بصورة لملفات مصنفة بتواريخ تمتد من سنة 2011 إلى 2014.
وتَحمل الملفات، حسب الحساب، أكثر من 37 ألف وثيقة، يقول عنها “هذه ملفات فساد المغرب التي أنوي مشاركتها مع العالم، فاصبروا”، فيما لاتزال الحكومة المغربية تلتزم الصمت تجاه التسريبات، حيث لم تنف أو تؤكد صحة هذه الوثائق حتى الساعة.
وقال أمين الشراعي، الباحث الأمني والخبير الاستشاري في تقنيات الإنترنت، في حديث لوكالة لأناضول، إن “هذه الوثائق السرية ترجع غالبا إلى اختراق هذا الشخص لبريد إلكتروني أو أكثر لمسؤولين مغاربة، ما أدى إلى حصوله عليها”.
ويرجح الشراعي، أن “هؤلاء المسؤولين كانوا يستعملون إحدى الخدمات المجانية للبريد الإلكتروني غير المؤمنة، والتي لا يجب استخدامها في إرسال الملفات السرية” على حد قوله.
وأشار إلى أن خدمة البريد الإلكتروني المقدمة من شركة “ياهو” قد تعرضت للاختراق في الأيام القليلة الماضية بسبب ثغرة يطلق عليها “شل شوك”، ما أدى إلى سيطرة بعض المخترقين على مجموعة من خوادم الشركة.
و”شل شوك” هي ثغرة في برنامج يعرف باسم باش، يدير إصدار الأوامر في الكثير من أجهزة الكمبيوتر التي تعمل بنظام تشغيل يونيكس ومن بينها بعض خوادم لينوكس، التي تدير مواقع على الأنترنت وأجهزة أخرى.
ودعا الشراعي، الذي أضيف اسمه مؤخرا إلى “قائمة الشرف” الخاصة بموقع البحث العالمي “جوجل” بعد اكتشافه إحدى الثغرات الخطيرة داخل خدمة البريد الإلكتروني”جي ميل”، والتي تمكن القراصنة من اختراق والتحكم في البريد الإلكتروني، الحكومة المغربية إلى “الاهتمام أكثر بالجانب الأمني الإلكتروني، من خلال تقديم خدمة بريدية مستضافة داخل المغرب، ومؤمنة بأيدي خبراء مغاربة”.
وأضاف “بالموازاة، يجب على الحكومة المغربية تنظيم دورات تدريبية مكثفة لجميع المسؤولين المغاربة، لتدريبيهم على الطريقة الأمنية في التعامل مع الملفات السرية، بالإضافة إلى كيفية تشفير هذه الملفات لتجنب سقوطها في أيد غير آمنة”.
وتعود قصة التسريبات، حسب صحف مغربية محلية إلى بداية الشهر الجاري، بعد قيام شخص مجهول يلقب نفسه بـ “كريس كولمان”، بفتح حساب على موقع التواصل الاجتماعي “فيس بوك” وتسريب مجموعة من الوثائق عبره.
وكان أهم تلك الوثائق المسربة، وثيقة منسوبة إلى وزير الخارجية والتعاون المغربي، صلاح الدين مزوار، تفيد بأنه طلب من نظيره الفرنسي “لوران فابيوس”، التدخل من أجل إيجاد وظيفة لابنته، إلا أن وزارة الخارجية المغربية سارعت إلى تكذيب الوثيقة.
وبالموازاة مع ذلك، قامت بعض الصحف المغربية باتهام الحساب، باختراق البريد الإلكتروني التابع للوزيرة المنتدبة لدى وزير الخارجية والتعاون “مباركة بوعيدة”، ونشر عدد من الصور الشخصية للوزيرة، إلى جانب عدد من المراسلات “السرية” مع وزراء أجانب.
وعلى إثر هذا الحادث، قامت الوزيرة برفع دعوى ضد مجهول بتهمة المس بحياتها الشخصية، للبحث عن المسؤول عن عملية القرصنة.
وفي نفس السياق، فإن من أخطر ما نشره “كريس ولمان 24″، مجموعة من الوثائق السرية تتعلق بمراسلات خاصة حول ملف الصحراء المغربية، بين وزارة الخارجية المغربية ومقر سفارتها لدى الأمم المتحدة وتحمل طابع “سري جدا”.
وبعد كل هذه التسريبات، ثم إغلاق حساب هذا الشخص “كريس كولمان” على موقع “فيسبوك” لينتقل إلى موقع “تويتر” حاملا معه نفس الاسم، ليعيد صنع الحدث هذا الأسبوع عبر نشر وثائق جديدة أكثر خطورة.
وتوجه الصحافة المغربية أصابع الاتهام في الوقوف خلف هذه التسريبات إلى المخابرات الجزائرية، في حين تستمر الحكومة المغربية التزام الصمت بشأن هذه الملفات المسربة.

أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع

العديد من المواقع يتم اختراقها يوميا  ، ومن اهم اسباب حصول هذه الإختراقات ان مسيري المواقع لايقومون بالبحث عن ثغرات امنية في مواقعهم بإستخدام بعض الادوات المتاحة على الانترنت من جهة ، اما من جهة اخرى فإستخدام هذه الادوات يبقى حكرا على الهاكرز ! إذ ان هذه الفئة هي من تستخدمها بشكل كبير في إكتشاف الثغرات الامنية في المواقع وإختراقها . لهذا في هذه التدوينة احببت ان اسرد لكم قائمة باشهر التطبيقات التي يستخدمها الهاكر في إكتشاف الثغرات الامنية في المواقع .

تطبيق Vega
ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,)  . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
رابط الاداة : subgraph.com/vega


تطبيق W3af

W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting)  ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
رابط الاداة : http://w3af.org/


تطبيق SQLMap
SQLMap

ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
رابط الاداة : https://github.com/sqlmapproject/sqlmap


تطبيق Wfuzz

آه ! Wfuzz هذا الاخير  مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق  Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
رابط الاداة : http://code.google.com/p/wfuzz


تطبيق  Grendel-Scan

اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك 
رابط الاداة:http://sourceforge.net/projects/grendel



تطبيق Arachni

اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
رابط الاداة: http://www.arachni-scanner.com

إغلاق