Showing posts with label الاختراق. Show all posts
Showing posts with label الاختراق. Show all posts

أفضل موقع لتعلم الاختراق الاخلاقي بشكل تطبيقي واختراقات تفاعلية

 
 طبعا كاي مهتم بالامن والحماية ، فانت تبحث عن مواقع جديدة ومنصات تتعلم من خلالها الاختراق وطرق الحماية منه ، في مدونة المحترف ، تطرقنا لمجموعة من المقالات في هذا المجال سواء تعلق بالبرامج والانظمة المستخدمة ، وكذلك الشروحات المتعلقة بها .في هذه ساقترح عليك احد المواقع المهمة والمفيدة جدا اذا كنت مبتدئ وترغب في التعلم التطبيقي لهذا المجال الواسع.
الموقع اسمه "hackthissite" وهو عبارة عن منصة خاصة بتعلم الاختراق والحماية عن طريق تنفيد واتمام المهام التي يتم اقتراحها عليك ، طبعا هذه المهام تبدأ بشكل سهل وكلما  تقدمت والا زادت صعوبة المهام المنوط تنفيذها من قبلك .
اذا هذا الموقع هو موقع تدريبي تطبيقي يقدم مجموعة من التدريبات العملية مقسمة إلي عدة مراحل و يجب أن تنهي المرحلة بنجاح حتي تتمكن من الدخول إلى المرحلة التي تليها وفي كل مرحلة سيعطي لك الموقع سيناريو معين عن ثغرة والمطلوب منك هو إكتشاف الثغرة و كل مرحلة تتطلب منك معرفة مهارة معينة حتى تتمكن من إكتشاف الثغرة أو الخطأ وتجتاز المرحلة بنجاح.
طبعا لست الوحيد في هذا الموقع ، بك هناك الالاف من الاعضاء الاخرين ، كل ما عليك هو التسجيل في المنصة والشروع في العمل .كما يمكنك الوصول الى العديد من الدروس والشروحات عن الموقع والمهام المختلفة له على يوتيوب .
 

خريطة تقوم بعرض الهجمات الإلكترونية


خريطة تقوم بعرض الهجمات الإلكترونية التي تتم حول العالم في زمنها الحقيقي وبدون توقف!
خبر قرأته في أحد المواقع المهتمه بأخبار أمن المعلومات يخبر بأن مجموعة من باحثي أمن المعلومات الألمان قاموا في شهر أغسطس الماضي بإطلاق تطبيق يقوم بتحديد مصادر الهجمات الإلكترونية حول العالم وقت حدوثها أو كما يقول خبراء التقنية (في الزمن الحقيقي).
التطبيق المسمى HonyMap يقوم باستخدام عدد كبير من الحساسات Sensors المنتشرة في دول كثيرة من العالم والتي تقوم بمحاكاة جهاز قابل للاختراق ثم تقوم بتبليغ أي هجوم يتم عليها في نفس وقت حدوثه إلى خوادم شبكة HoneyNet والتي تقوم بعرضها بعد ذلك على الخريطة مباشرة.
لزيارة الخريطة: map.honeynet.org
وهنا نتسائل، من يقوم بهذه الهجمات؟
الإجابة بسيطة، في الغالب لا أحد، أي في أغلب هذه الهجمات لا يوجد شخص يقوم بتنفيذ هجمات الإختراق بشكل يدوي، ولكنها في أغلبها هجمات تتم بواسطة الفيروسات والبرامج الخبيثة المنتشرة في الأجهزة المصابة حول العالم وبدون علم أصحابها وبشكل أوتوماتيكي، وهذا تفسره الطريقة التي يتم بها إكتشاف الهجمات، عن طريق ما يسمى بالبصمة الرقمية Signatures لهذه الفيروسات بالإضافة طبعا إلى طريقة anomaly detection.
ماذا تمثل الدوائر الحمراء والصفراء على الخارطة؟
تمثل الدوائر الحمراء مصادر الهجمات والصفراء الوجه التي تتعرض للهجوم.
هل يمكننا القول أن البلدان التي تكثر بها الدوائر الحمراء، بلدان نشطة في مجال حروب الفضاء الإلكتروني Cyber Warfare؟
ربما، ولكن الإحتمال الأكبر أن هذه البلدان يوجد بها عدد كبير من أجهزة ويندوز الغير محدثة والمصابة بالفيروسات بشكل كبير،
أيضا هناك عامل آخر، وهو المرحلة التي وصلت لها هذه الدول في اعتمادها على التكنولوجيا وأجهزة الكمبيوتر (سأسميها مدى الكثافة الحاسوبية)، فكما نرى على الخارطة، تمثل الدول العربية وإفريقيا أقل المناطق التي يصدر منها هجمات إلكترونية وهذا بالتأكيد ليس بسبب كوننا نستخدم أحدث البرامج المضادة للفيروسات أو لكون كل أنظمة ويندوز لدينا تحمل آخر التحديثات الأمنية أو لكونها نسخ أصلية 😆 ولكن بسبب عدم وجود كثافة لأجهزة الكمبيوتر لدينا تماثل ما لدى أمريكا وأوروبا مثلا.
طبعا الفكرة ليست كاملة، ولكنها في العموم فكرة جيدة تقوم بتبسيط طريقة عرض الحالة الأمنية التي وصلت لها الإنترنت.

اختراق موقع hacking team

تمكن مجموعة من الهاكرز من اختراق شركة HACKING TEAM ونشر 400 جيجابايت من البيانات قاموا بالحصول عليها في ملف تورنت يمكن لأي شخص تحميله، وتشمل البيانات التي تم الاستيلاء عليها من HACKING TEAM رسائل البريد الإلكتروني الخاصة بالشركة بالإضافة إلى ملفات وفواتير والأكواد البرمجية الخاص بمنتجاتها.
وشركة HACKING TEAM هي شركة برمجيات إيطالية تبيع برمجيات ضارة وبرامج تجسس للحكومات وجهات إنفاذ القانون وأجهزة الاستخبارات، وبالإضافة للهجوم على الشركة قام المهاجمون الذين لم يكشفوا عن نفسهم باختراق حساب تويتر الخاص بالشركة ونشر رابط البيانات التي تم تسريبها من الشركة كما قاموا باختراق حساب أحد مهندسي الشركة الذي كان يدافع عنها على تويتر بعد أن أكد الاختراق رسميا، تأسست الشركة عام 2003 وتعتبر من أوائل الشركات التي عرضت منتجات للأجهزة الحكومية للمراقبة والتجسس على المعلومات الشخصية، ومن منتجات الشركة برنامج باسم DaVinci يمكن الجهات الحكومية من كسر التشفير والسماح لها بالتجسس على رسائل البريد الإلكتروني والملفات والإتصالات الرقمية، وتقول منظمة مراسلون بلا حدود في وصف هذا البرنامج أنه يتيح للحكومات معرفة الموقع الجغرافي للشخص المستهدف وعلاقاته بالإضافة إلى إمكانية تفعيل الميكروفون والكاميرا في أجهزة الكمبيوتر عن بعد ودون معرفة المستخدم.

HACKING TEAM تبيع أنظمة تجسس للحكومات


وكانت HACKING TEAM قد تعرضت لهجوم من قبل لاتهامها ببيع برمجيات ضارة وبرامج تجسس لحكومة السودان وهو ما نفته الشركة وقتها وأكدته الوثائق المسربة، حيث توجد وثيقة تشير إلى طلب من الشركة إلى الحكومة السودانية بدفع 480 الف يورو مقابل الأنظمة التي تم استخدامها للوصول إلى معلومات شخصية عن أشخاص محددين.
hacking-team-egypt-
ولم تكن السودان هي الدولة العربية الوحيدة التي أظهرت الوثائق أنها تتعامل مع HACKING TEAM حيث تم نشر فاتورة من شركة مصرية باسم GNSE Group مقرها منطقة المهندسين في القاهرة دفعت مبلغ 58 الف يورو في يناير 2012  مقابل شراء برمجيات لاستغلال الثغرات في البرامج وأجهزة الكمبيوتر والتحكم فيها عن بعد، وبالإضافة إلى مصر والسودان تم نشر وثائق مسربة توضح أن السعودية وعمان والبحرين والإمارات من عملاء الشركة وأن المغرب ثاني أكثر دولة دفعت نقودا لشركة HACKING TEAM للحصول على خدمات منها.
تحظى Hacking Team بسمعة سيئة ويصنفها البعض على أنها عدو للإنترنت ولحرية استخدامه وكانت الشركة قد تعرضت في الماضي لإتهامات بإمداد المغرب والإمارات العربية المتحدة بأنظمة تجسس، ورفضت الشركة التعليق  رسميا على الهجوم
المصادر: 1 | 2 | 3

Rombertik : برمجية خبيثة تتلف الحواسيب عند اكتشافها


كشف باحثون أمنيون في مختبر Cisco Talos عن جيل جديد من برمجيات التجسس قادرة على تسجيل نقرات المستخدم على لوحة مفاتيحه من أجل جمع أكبر قدر من البيانات على غرار كلمات المرور والمعلومات البنكية.
وتعتبر Rombertik واحدة من هذه التطبيقات والتي يتم نشرها عبر رسائل التصيد الاحتيالي، فترسل على شكل ملف مرفق في رسائل البريد الإلكتروني، وفور انتقالها إلى الجهاز تبدأ بإصابته وتنفيذ مهامها.
وتستطيع Rombertik التحايل على برامج الحماية من خلال عرض أكواد برمجية غير مفيدة تجعل عملية الفحص الأمني طويلة وتحد من فعاليتها، كما أن البرمجية قادرة على تخطي المناطق الآمنة المعروفة باسم sandboxes والتي تستخدم في العادة  للتحقق من البرمجيات غير الموثوقة.
وتعتمد البرمجية الخبيثة كذلك على تضخيم بياناتها التي تصل إلى 100 جيجابايت، مما يعقد عمل بعض أدوات الحماية، ويجعل أدوات أخرى غير فعالة في مواجهتها.
وتقوم Rombertik كذلك فور نجاحها في تثبيت نفسها بالتأكد من أنه لم يتم اكتشاف كودها البرمجي، وفي حال حدث العكس تحاول أولا تدمير سجل الإقلاع الرئيسي ثم في حالة الفشل تشفر جميع ملفات المستخدم بمفاتيح من نوع RC4 يتم توليدها بشكل عشوائي.
وأشار الباحثون بأن مثل هذا النوع من البرمجيات الخبيثة سيشكل تهديدا حقيقيا في المستقبل، خصوصا وأنه يتميز بعدة وظائف ضارة تنتهي بجعل الحاسوب غير قادر على الإقلاع، مما يعني إتلافه ومنعه من العمل.
يذكر أن عدد من شركات تطوير الحلول الأمنية قد نوهت إلى تطور صناعة البرمجيات الخبيثة، ومنها شركة كاسبرسكي لاب، التي توقعت خلال حدث له أقامته في البرتغال الشهر الماضي تزايد عدد البرمجيات الخبيثة القوية مع تطور أدوات برمجتها، وكبر السوق السوداء التي تباع بها.

“آي بي إم” تكشف عن مخطط احتيال متطور يستهدف المصارف المالية


كشفت شركة “آي بي إم” IBM عن مخطط احتيال متطور تديره عصابة مجرمين إلكترونيين مُموَّلة جيدًا من شرق أوروبا تستخدم مزيجا من التصيد، والبرمجيات الخبيثة، والمكالمات الهاتفية، وتقول الشركة إنها تصيدت مليون دولار من شركات أمريكية متوسطة وكبيرة الحجم.
وأوضحت “آي بي إم” أن المخطط، الذي أطلق عليه باحثوها اسم “الذئب الغالي الثمن” The Dyre Wolf، صغير بالمقارنة مع الكثير من مخططات الاحتيال واسعة النطاق الأخيرة عبر الإنترنت، لكنه يمثل مستوى جديدا من التطور.
ووفقا للشركة، منذ العام الماضي استهدف المهاجمون الأشخاص الذين يعملون في الشركات عن طريق إرسال بريد مزعج عبر البريد الإلكتروني مع مرفقات غير آمنة لتثبيت برمجية خبيثة معروفة باسم “دير” Dyre – وتعني بالدانماركية “غالي الثمن” – على أكبر عدد ممكن من أجهزة الحاسوب.
وإذا تم التثبيت، تنتظر البرمجية الخبيثة حتى تدرك أن المستخدم يقوم بتصفح موقعا مصرفيا، وعلى الفور تخلق شاشة وهمية تشرح للمستخدم أن موقع المصرف يعاني من مشكلات وعليه الاتصال برقم معين.
وإذا اتصل المستخدم بذاك الرقم، فإنه يجد عامل هاتف يتحدث الإنجليزية يعلم مسبقا ما هو المصرف الذي يحاول المستخدم الاتصال به. ثم يقوم العامل بانتزاع التفاصيل المصرفية الخاصة بالمستخدم ليبدأ على الفور بنقل حوالة مصرفية لأخذ أكبر قدر من المال من الحساب ذي الصلة.
وقال كاليب بارلو، نائب الرئيس في وحدة “آي بي إم سيكيورتي” IBM Security إن استخدام المكالمات الهاتفية الحية هو ما يجعل هذا المخطط فريدا من نوعه.
ولم تكشف “آي بي إم” عن أي تفاصيل عن الشركات التي وقعت فريسة لمخطط “الذئب الغالي الثمن”.
وعند إتمام عملية النقل، يجري نقل الأموال بسرعة من مصرف إلى مصرف آخر لتجنب الكشف. وفي إحدى الحالات، قالت “آي بي إم”، إن العصابة ضربت إحدى الشركات الضحية بهجوم إلكتروني من نوع “الحرمان من الخدمة DDoS.
وتوصي الوحدة الأمنية لدى شركة “آي بي إم” الشركات بالتأكد من أن العاملين لديها مدربين على رصد هجمات التصيد – حيث يمكن لرسائل البريد الإلكتروني أو المرفقات أن تصيب أجهزة الحاسوب – وبأن تعطي بيانات اعتمادها المصرفية لأي كان.