about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

شناسایی 600 هزار حمله اینترنتی در کشور

مرکز ماهر از شناسایی 600 هزار حمله اینترنتی به یکی از برنامه های کاربردی مدیریت پایگاه داده روی سرویس‌ دهندگان وب، خبر داد که منشأ آن ها از کشور سوئد است.

به گزارش کارگروه حملات سایبری سایبربان؛ 

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با اعلام شناسایی 600 هزار حمله اینترنتی به پورت های مربوط به شبکه ها و دوربین های مداربسته، نسبت به محافظت از ابزارهای مدیریت پایگاه داده در سیستم های ارتباطی، تاکید کرد.

این مرکز اعلام کرد: طی هفته گذشته افزایش حملات شدیدی روی پورت‌ های ۸۰، ۸۰۰۰ و ۸۴۴۳ در سطح شبکه کشور مشاهده شده است. این حملات بر بستر پروتکل http و از نوع SQL Injection روی صفحه لاگین ‫phpMyAdmin صورت پذیرفته است.

پی‌ اچ‌ پی‌ مای‌ ادمین (phpMyAdmin) یک برنامه کاربردی آزاد و متن‌ باز است که به زبان پی‌ اچ‌ پی و با هدف مدیریت پایگاه های داده مای‌ اس‌ کیوال (MySql) با مرورگر وب ایجاد شده است. این برنامه می تواند وظایفی مانند ایجاد تغییر یا حذف پایگاه داده، جداول، فیلدها یا ردیف‌ ها، اجرای عبارت اس‌ کیوال یا مدیریت کاربران و دسترسی‌ ها را انجام دهد.

براساس بررسی های صورت گرفته توسط سنسورهای مرکز ماهر، طی این مدت بیش از 600 هزار حمله اینترنتی ثبت شده است. از میان مهاجمین آدرس اینترنتی ۴۶.۲۴۶.۳۶.۴ بیشترین تعداد حملات شامل ۱۲۱ هزار و ۱۲۵ حمله را انجام داده است. این حملات از آدرس‌ های IP کشور سوئد صورت گرفته است.

جزییات حمله

تحلیل حملات ثبت شده نشان می دهد که مهاجمین با استفاده از حمله SQL Injection به دنبال اجرای تابع Sleep روی پایگاه داده متصل به سایت و همچنین صفحه phpMyAdmin بوده اند.

تابع (Sleep) در پایگاه های داده MySql مورد استفاده قرار می گیرد. اجرای این تابع در یک کوئری موجب می شود تا نخ اجرا کننده آن به خواب رفته و مسدود شود.

تعداد زیاد نخ های مسدود شده روی یک پایگاه داده، موجب از کار افتادن آن و عدم امکان ارائه سرویس به کاربران مجاز می شود.

مهاجمان به طور میانگین روی هر مقصد تعداد بسیاری از حملات را روی سه پورت ۸۰ ، ۸۰۰۰ و ۸۴۴۳ از طریق فیلد ورودی تعبیه شده در صفحات وب و با دو درخواست متنوع Get و Post ارسال کرده اند.

می توان بیان کرد که هدف از حمله از کار انداختن سرویس (DoS) پایگاه داده از MySql بوده است. حملات از نوع تزریق SQL Injection دارای تنوع بالایی بوده و امکان اجرای دستورات SQL، توابع سمت سرور و غیره را برای مهاجمین فراهم می کند.

مرکز ماهر تاکید کرده است که به منظور پیشگیری از موفقیت در اینگونه حملات و تهدیدات مشابه، لازم است دسترسی به ابزار phpMyAdmin و ابزارهای مدیریتی مشابه تا حد امکان محدود شود و تولیدکنندگان و توسعه دهندگان وب سایت ها، ورودی های کاربر را اعتبارسنجی کنند.

تازه ترین ها
افشای
1404/07/14 - 15:45- جنگ سایبری

افشای کارزار اطلاعاتی چین علیه منافع آمریکا در فیلیپین

گزارش تازه‌ی خبرگزاری رویترز نشان می‌دهد که چین با استفاده از شبکه‌ای از حساب‌های جعلی در شبکه‌های اجتماعی، کارزار اطلاعاتی گسترده‌ای برای تضعیف روابط آمریکا و فیلیپین اجرا کرده است.

راهنمای
1404/07/14 - 15:37- آمریکا

راهنمای جدید وزارت کار آمریکا برای تقویت امنیت سایبری

وزارت کار ایالات متحده امسال راهنمای امنیت سایبری خود را گسترش داده تا علاوه بر طرح‌های بازنشستگی تحت قانون تأمین درآمد بازنشستگی کارکنان، تمام طرح‌های مزایای کارکنان از جمله طرح‌های سلامت را نیز در بر گیرد.

رونمایی
1404/07/14 - 15:31- سایرفناوری ها

رونمایی شرکت متا از کابل زیردریایی آسیا و اقیانوسیه

شرکت متا از یک سیستم کابل زیردریایی برای تقویت اتصال آسیا و اقیانوسیه رونمایی کرد.