janib

‏إظهار الرسائل ذات التسميات القرصنة / hacking. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات القرصنة / hacking. إظهار كافة الرسائل
الأربعاء، 21 سبتمبر 2016

إليكم أفضل توزيعات لينيكس لإختبار الإختراق


في هذه التدوينة سوف أقدم لكم أفضل توزيعات لينيكس لإختبار الإختراق . 


kali linux:

طور من طرف offensive security كتجديد للشهير باكتراك، توزيعة كالي لينكس الأولى في لائحتنا كأفضل نضام اليوم للإختراق، هذا النضام المبني على توزيعة ديبيان يأتي مع أكتر من 600 أدات لتجريب الإختراق جاهزة التي تجعل من جهازك غني و في إستعداد لبدأ مهامه، كل هذه الأدوات يتم تحديتها بصفة دورية، كما أنه يمكن أن تحمله على شكل قرص حي دون أن تستغل قرصك الصلب.
التحميل : كالي لينكس
كتاب مجاني عن أساسيات كالي لينكس : Kali linux cookBook

Parrot Security OS :

التوزيعة التاني في الائحة هي أيضا مبنية على توزيعة ديبيان، Parrot Security OS المطور من فريق Frozenbox، هذا النضام المصمم للإختراق الأخلاقي، الحماية، تشفير البيانات و إلى غير ذلك، بالمقارنة مع الأنضمة الأخرى فهو يمنحك أيضا إمكانية العمل و تصفح الأنترنت دون الكشف عن هويتك،
للذين يسمعون لأول مرة عن Parrot Security  مزيج بين كالي لينكس و فروزنبوكس أوس، هذا النضام يعتمد على كالي لتحديت الأدوات و لكنه لديه طريقته الخاصة في التعامل مع البينات، يأتي مع واجهة MATE و الشهيرة GNOME2. و هو من أكتر التوزيعات الممكن التعديل عليها.
تحميل Parrot Security OS

BlackArch Linux
 :

BlackArch لينكس هو التوزيع اختبار الاختراق لينكس على أساس القوس لاختبار الاختراق والباحثين في مجال الأمن. مستودع يحتوي على 1535 الأدوات. يمكنك تثبيت الأدوات بشكل فردي أو في مجموعات. BlackArch لينكس متوافق مع القائمة قوس تثبيت.
التحميل : BlackArch Linux
BackBox :
هذه التوزيعة المبنية على التوزيعة الرائعة أوبونتو مع توجه لإختبار الإختراق و الحماية، باك بوكس يأتي مع مجموعة من واسعة من الأدوات لإختبار الحماية التي تساعدك في جمع المعلومات و إختبار الإختراق لمواقع الويب، مع تحليل للترافيك الشبكات و غير ذلك. سهل و سريع الإستعمال  المفضل لذى المخترقين يأتي مع مجموعة كاملة من لأدوات المكتبية. التحديثات في هذه التوزيعة تأتي مع توفر النسخ التابثة.

Samurai Web Testing Framework:


هو في الأساس بيئة لينكس حية التي تأتي تهيئتها مسبقا للعمل على إختبار إختراق المواقع على شبكة الإنترنت. ويتضمن النضام على عدة أدواتمنها المجانية و المفتوحة المصدر لكشف نقاط الضعف في موقع الويب،، كما يطلق عليه أفضل نظام تشغيل للاختبار الاختراق الويب.

Pentoo Linux:


مبني على جنتو لينكس، جنتو هو نظام التشغيل اختبار الإختراق متوفر لأجهزة 32 و 64 بت لا يمكن تثبيته إلا على  CD لايف أو USB live. يمكنك أيضا استخدام Pentoo على نضام جنتو لينكس موجود من قبل. هذه التوزيعة بواجهة XFCE تأتي بدعم يسمح لك لحفظ أي تغييرات تجريها قبل إخراج USB.
نظام التشغيل المفضل دائما هو الذي يأتي مع  مجموعة واسعة من الأدوات، بينتو يعرف جيدا هذا و يأتيمع عدة أدوات تندرج تحت فئات مثل التي تستغل الثغرات، الكراكينج، التلاعب بقواعد البيانات، ادوات المسح.
تحميل Pentoo
الثلاثاء، 20 سبتمبر 2016

طريقة تحميل و تثبيت الكالي لينيكس على النظام الوهمي VMware Workstation + تكبير الشاشة

ما هو الكالي لينيكس:
كالي لينكس ( Kali Linux) هي توزيعة لينكس مبنية على ديبيان، وهي متخصصة في الأمن والحماية المعلوماتية واختبار الاختراق (Pentration Testing)· تم الإعلان عن صدورها في 13 مارس 2013·
توزيعة كالي هي عبارة عن إعادة بناء لتوزيعة باك تراك: حيث قام المطورون ببنائها على ديبيان بدل أبونتو، وهي مدعومة و ممولة من طرف Offensive Security Ltd·
تابعوا معي الشرح في هذا الفيديو:





الأوامر المستعملة:
apt-get update
apt-get install open-vm-tools-desktop fuse
reboot
الروابط:
الاثنين، 5 سبتمبر 2016

العصابة الإلكترونية المسؤولة عن سرقة ملايين الدولارات تُأجر أداتها الخبيثة Angler

ساهمت مختبرات كاسبرسكي في القبض على مشتبهين كانوا يشكلون جزءًا من عصابة “لورك” Lurk الإلكترونية المشتبه بتورطها في عدة جرائم منها سرقة ما يزيد عن 45 مليون دولار من عدد من الشركات والمصارف في روسيا؛ حيث تعتبر لورك من أكبر عصابات القرصنة المالية التي ألقي القبض عليها في السنوات الأخيرة.
ووفقاً لنتائج تحليلات بنية تكنولوجيا المعلومات الكامنة وراء برمجية Lurk الخبيثة، كان مشغلو هذه البرمجية يقومون بوضع وتأجير هذه الأداة إلى مجرمي الإنترنت الآخرين، وهذه الأداة التي تعرف باسم Angler، وهي عبارة عن مجموعة من البرمجيات الخبيثة القادرة على استغلال الثغرات الأمنية في برامج الحاسوب المختلفة وزرع برمجيات خبيثة إضافية خلسة في أجهزة الكمبيوتر.
وقد بقيت أداة Angler ولسنوات طويلة من أقوى أدوات القرصنة المتاحة لمجرمي الإنترنت من وراء الكواليس. ويعود تاريخ وجود الأداة إلى أواخر عام 2013، حيث قامت العديد من العصابات الإلكترونية باستخدامها لنشر البرمجيات الخبيثة المختلفة مثل البرامج الخاصة بالدعايات الإعلانية والبرمجيات الخبيثة المستهدفة للقنوات المصرفية وبرمجيات الفدية.
وقد تم استخدام هذه الأداة بشكل فعال من جانب العصابة المسؤولة عن برنامج الفدية الخبيثة Cryptxxx الذي يعتبر أحد أخطر التهديدات على الإنترنت، فضلا عن استخدامها في برنامج Teslacrypt وغيرها. بالإضافة إلى استخدام الأداة  لنشر برمجية حصان الطروادة المصرفية الخبيثة المعروفة باسم، Neverquest والتي تم وضعها لمهاجمة ما يقارب من 100 بنك مختلف، إلا أنه قد تم تعطيل عمليات Angler مباشرة بعد القبض على عصابة لورك .
وأظهر البحث الذي أجراه الخبراء في مختبرات كاسبرسكي، أنه قد تم بناء أداة Angler أساسا لهدف واحد وهو لتوفير قناة توصيل فعالة وموثوقة لعصابة لورك، ليمكّن برمجيتها المصرفية الخبيثة من استهداف أجهزة الكمبيوتر. ونظرا لأن Lurk هي نوع من العصابات التي تلتزم السرية الإنغلاق الشديد في أعمالها فقد حافظت على الهيمنة الكاملة على بنيتها التحتية بدلا من محاولة شراء برامج من عصابات أخرى كما يفعل الباقون. ولكن في عام 2013، تغيرت الأمور بالنسبة للعصابة، حيث قامت بفتح المجال لتأجير هذه الأداة لكل من يرغب في الدفع.
وقال رسلان ستويانوف، رئيس إدارة تحقيقات حالات اختراق الحواسيب في مختبرات كاسبرسكي: “إن قرار عصابة Lurk لاتاحة المجال لاستخدام وتأجير أداة Angler قد كان ناتجاً عن الحاجة إلى سداد الفواتير المالية. ففي الوقت الذي أتاحت العصابة الأداة للإيجار، لوحظ تناقص أرباحها من الأنشطة الرئيسية المتمثلة في السطو الإلكتروني على أموال الشركات نتيجة الإجراءات الأمنية التي تم تطبيقها من قبل مطوري برامج التحكم بالأنظمة المصرفية عن بعد، وهذا جعل الأمر أكثر صعوبة على هؤلاء المهاجمين، ومع كثرة الالتزامات والمصاريف وتزايد عدد الموظفين، فقد قرر المهاجمون توسيع أعمالهم، واستطاع تحقيق النجاح في ذلك إلى حد ما. وفي حين كانت Angler بمثابة الأداة المستخدمة لنشر برمجية حصان الطروادة المصرفية الخبيثة تشكل تهديداً يقتصر فقط على المؤسسات الروسية، إلا أنه فيما بعد توسع نطاق تهديدها حيث استخدمت لشن هجمات ضد مستخدمين آخرين حول العالم”.
تجدر الإشارة إلى أن أداة Angler ليست النشاط الوحيد الجانبي لعصابة لورك، فعلى مدى أكثر من خمس سنوات انتقلت العصابة من إنتاج البرمجيات الخبيثة الفاعلة في مجال سرقة الأموال تلقائياً عن طريق برامج نظام الخدمات المصرفية عن بعد إلى أنظمة السرقة المعقدة والتي تتضمن استخدام بطاقات SIM المزيفة ومختصي القرصنة الخبراء في البنى التحتية المصرفية.
السبت، 20 أغسطس 2016

اكتشاف ثغرة أمنية “خطيرة” تؤثر على 80% من مستخدمي نظام أندرويد

كشفت شركة “لوك آوت” Lookout أمس الإثنين عن ثغرة أمنية وصفتها بالخطيرة في “بروتوكول التحكم بالنقل” TCP على نظام أندرويد تؤثر على أكثر من 1.4 مليار مستخدم حول العالم.
وأوضحت الشركة المتخصصة في أمن المعلومات في منشور على مدونتها أن الثغرة تؤثر على نحو 80% من مستخدمي نظام التشغيل أندرويد التابع لشركة جوجل، أو ما يقرب من 1.4 مليار جهاز.
وأضافت Lookout أن الثغرة موجودة على الأجهزة الذكية العاملة بالإصدار 4.4 “جيلي بين” والأحدث من نظام أندرويد، وأنها تسمح للقراصنة بالتجسس على المستخدمين وقطع اتصالات الأجهزة مع الخوادم والتطبيقات.
ووفقًا للشركة، الثغرة تسمح للقراصنة بالتجسس على مستخدمي أندرويد عن بُعد دون الحاجة لاستخدام هجمات “رجل في المنتصف” التقليدية، والتي تتطلب منهم اختراق الشبكة التي يتصل بها المستخدم من أجل اعتراض حركة البيانات.
يُذكر أن الثغرة موجودة في الإصدار 3.6 من نواة لينوكس، الذي يُستخدم من قبل كافة أجهزة أندرويد العاملة بالإصدار 4.4 “جيلي بين” والأحدث، والتي تم إطلاقها في عام 2012، وقد تم إصلاحها في نواة لينوكس، ويُنتظر أن تقوم جوجل بإصلاحها على نظام التشغيل التابع لها.
يُشار إلى أنه بحسب الأرقام الأخيرة من شركة جوجل والصادرة مطلع شهر آب/أغسطس الجاري، تمثل الأجهزة العاملة بالإصدار 4.4 والأحدث ما نسبته 79.9% من جميع أجهزة أندرويد.
ومن جانبها، قالت شركة جوجل لموقع Ars Technica إن مهندسيها مطلعون على الثغرة وأنهم “يتخذون الإجراءات المناسبة”

عرض أدوات قرصنة تخص وكالة الأمن القومي للبيع

صرحت جماعة قرصنة غير مشهورة بانها تمكنت من الحصول على أدوات وملفات قرصنة تابعة لوكالة الأمن القومي الأمريكي NSA، وأشارت المجموعة إلى نيتها بيع تلك الأدوات في مزاد لمن يدفع أكثر.
وقد ادعت مجموعة القرصنة المعروفة باسم “Shadow Brokers” بانها تمكنت من سرقة أدوات الاختراق الإلكترونية الأكثر سرية والتي تستخدمها مجموعة “Equation”، وهي أكبر مجموعات القرصنة الإلكترونية المرتبطة بصلات مع وكالة الأمن القومي.
وأشارت شركة كاسبرسكي لاب المتخصصة بالحماية والأمن إلى توفر معلومات عن استخدام مجموعة Equation لبعض البرمجيات الخبيثة الأكثر تقدماً، ومساعدتها في تطوير دودة الحواسيب الشهيرة “ستكسنت” Stuxnet.
وعرضت مجموعة القرصنة عينات من الملفات التي لديها، ويبدو ان هذه العينات تحتوي على طرق استغلال وقرصنة مشروعة بحسب بعض الباحثين في مجال الأمن.
وقالت المجموعة في بيان نشرته على مدونتها بانها ستقوم ببيع الأدوات والملفات لأعلى سعر ضمن مزاد، وان هذه الملفات أفضل بكثير من دودة ستكسنت.
وتستهدف الأدوات جدران الحماية التابعة لشركات مثل سيكسو Cisco وجونيبر Juniper وفورتينت Fortinet والشركة الصينية Topsec بشكل محدد.
وأشارت إحدى شركات الحماية إلى احتواء إحدى عينات الملفات المعروضة للبيع على عنوان بروتوكول إنترنت IP مسجل من قبل وزارة الدفاع الأمريكية.
ولا يعرف بعد الطريقة التي اتبعتها مجموعة Shadow Brokers للحصول على تلك الملفات والأدوات، وتشير إحدى الإحتمالات إلى إمكانية قيامهم بعملية احتيال كبيرة، وهي طريقة شائعة جداً في أوساط القرصنة.
وتطلب مجموعة Shadow Brokers من المشترين الدفع بطريقة العملية الرقمية بيتكوين، وعرضت الملفات والأدوات بشكل كامل مقابل مليون بيتكوين، أي ما يعادل 566 مليون دولار.
الاثنين، 15 أغسطس 2016

100 مليون سيارة فولكسفاجن عرضة للاختراق بسبب ثغرة في نظام الدخول الآلي

كشف خبراء أمنيون في تقرير جديد أن عشرات الملايين من السيارات عرضة للسرقة بسبب ثغرة في أنظمة الدخول الآلية التي تمتلكها والتي لا تتطلب استخدام مفاتيح.
وذكر التقرير أن معظم الـ 100 مليون مركبة التي باعتها شركة فولكسفاجن Volkswagen الألمانية على مدى العشرين سنة الماضية معرضة للهجوم ويمكن اختراقها باستخدام أدوات رخيصة.
وإلى جانب سيارات فولكسفاجن، ينطبق الأمر ذاته على سيارات أودي Audi، وسيت Seat، وسكودا Skoda التي بيعت منذ العام 1995، نظرًا لكونها تستخدم نفس نظام الدخول الآلي عن بُعد الخاص بشركة فولكسفاجن.
ووفقًا للخبراء الأمنيين، هناك سيارات أخرى من شركات، مثل ألفا روميو Alfa Romeo، وستروين Citroen، وفيات Fiat، وفورد Ford، وميتسوبيشي Mitsubishi، ونيسان Nissan، وأوبل Opel، وبيجو Peugeot، عرضة للخطر بسبب نفس الثغرة.
واكتشف ثلاثة باحثين من جامعة برمنغهام بانجلترا، ورابع من شركة “كاسبر آند أوسفالد” Kapser & Oswald الأمنية الألمانية أن هذه السيارات عرضة للخطر بعد أن جرى اختراق سيارة Audi Q3 التي صدرت العام الحالي.
وقال الباحثون الأربعة إنه يمكن تصور أن جميع سيارات مجموعة فولكسفاجن، باستثناء بعض طرازات Audi، هي عرضة للهجمات لأنها تعتمد على نظام “المفتاح الثابت”.
وأوضح الباحثون أن الهجوم يعمل عن طريق “التنصت” على الإشارة المرسلة عندما يضغط السائق على زر المفتاح لفتح سيارته. وباستخدام معدات لا يزيد سعرها عن 35 دولارًا أميركيًا، يمكن للهاكر بعد ذلك الوصول إلى السيارة، ولا يحتاج استنساخ إشارة المفتاح إلا أن يكون الهاكر على مسافة لا تتجاوز الـ 100 متر من المركبة.
وأكد الباحثون أنهم يعتقدون أن بعض السيارات القابلة للاختراق لا تزال في السوق. وقالوا إن الاستثناء الوحيد كانت السيارات التي صُنعت باستخدام أحدث إصدار من منصة الإنتاج MQB التابعة لفولكسفاجن، والتي تُستخدم في طرازها الأكثر مبيعًا، Golf VII، الذي وجد الباحثون أنه لا يعاني من أي عيب.
ومن جانبها، أكدت شركة صناعة السيارات الألمانية وجود الثغرة، وأشادت بالتعاون الحاصل مع الباحثين، وأنهم وافقوا على حجب تفاصيل الثغرة في تقريرهم كي لا يتمكن المجرمون الإلكترونيون من اختراق السيارات.
الأربعاء، 10 أغسطس 2016

منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة

رصدت منصة Anti-Targeted Attack Platform التابعة لشركة كاسبرسكي لاب في سبتمبر من عام 2015 نشاطاً غير عادياً في إحدى شبكات العملاء، وأدى هذا الوضع المريب إلى تمكين الباحثين من اكتشاف “ProjectSauron”.
وتعتبر “ProjectSauron” حملة خبيثة منتشرة على نطاق واسع تستهدف المؤسسات المحلية عن طريق استخدام مجموعة فريدة من الأدوات المصممة وفقاً لخصائص كل ضحية على حدة، مما يجعل المؤشرات التقليدية الدالة على الاختراقات الأمنية عديمة النفع غالباً.
ويبدو أن الهدف من هذه الهجمات يتمحور بشكل رئيسي على التجسس الإلكتروني، وتركز حملة “ProjectSauron” الخبيثة  بشكل خاص على اختراق وتصيّد الاتصالات المشفرة باستخدام منصة تجسس إلكتروني نموذجية متطورة تشتمل على مجموعة من الأدوات والتقنيات غير المسبوقة.
ومن ابرز الخصائص المميزة المستخدمة في تكتيات حملة “ProjectSauron” الخبيثة هو التجنب المتعمد لاعتماد أنماط متكررة ومألوفة، حيث تقوم حملة “ProjectSauron” بإعداد نماذج خاصة من الطعوم الخبيثة “implants” والبنى التحتية بما يتماشى مع كل هدف فردي.
ولا تلجأ إلى إعادة استخدام أي منها على الإطلاق، ويساعد هذا التكتيك المترافق مع مختلف الأساليب المتعددة لتحميل البيانات المسروقة، مثل قنوات البريد الإلكتروني النظامية وDNS حملة “ProjectSauron” في شن حملات تجسس إلكتروني سرية طويلة الأمد على الشبكات المستهدفة.
وتعطي “ProjectSauron” انطباعا بأنها عصابة إلكترونية متمرسة وتقليدية بذلت جهوداً كبيرة للتعلم من حملات القرصنة فائقة التطور، بما في ذلك “Duqu” و”Flame” و”Equation” و”Regin”، وتستخدم بعضاً من تقنياتها الأكثر ابتكارا وتحرص دائماً على تحسين أساليبها الهجومية لكي تبقى متخفية باستمرار.
السمات الرئيسية
تشمل أدوات وتقنيات حملة “ProjectSauron” الخبيثة التي لها أهمية خاصلة ما يلي:
  • أنماط فريدة: تتمثل الطعوم الخبيثة (implants) الأساسية في شكل ملفات لها أسماء وأحجام مختلفة، ويتم إعدادها بشكل فردي وفقاً لطبيعة الضحية المستهدفة، مما يجعل من الصعب جدا اكتشافها نظراً لأن مثل هذه المؤشرات الأساسية لحالات الاختراق قد لا يكون لها قيمة تذكر في أي هدف آخر.
  • التشغيل انطلاقاً من الذاكرة: تستغل الطعوم الخبيثة (implants) نصوص تحديثات البرامج النظامية وتتمثل في شكل وسيلة قرصنة إلكترونية تتيح التسلل من الباب الخلفي (backdoor)، وتقوم من ثم بتحميل الوحدات النمطية الجديدة أو بتنفيذ أوامر المهاجمين في الذاكرة.
  • التركيز على الوصول إلى الاتصالات المشفرة: تبحث حملة “ProjectSauron” الخبيثة بشكل نشط عن المعلومات المتعلقة ببرامج تشفير الشبكات المصممة المتاح على نطاق ضيق نوعاً ما والمصمم وفق أغراض محددة.
    ويستخدم هذا النوع من برامج السيرفر الخاصة بالعملاء على نطاق واسع من قبل العديد من المؤسسات لتأمين الاتصالات والمحادثات الصوتية والبريد الإلكتروني وتبادل المستندات.
    ويولي المهاجمون اهتماماً خاصاً في مكونات برمجيات التشفير ومفاتيح التشفير وملفات التعريف وموقع السيرفرات التي ترسل رسائل مشفرة بين العقد الموجودة في الشبكة.
  • المرونة القائمة على أساس اللغة البرمجية النصية: تستخدم حملة “ProjectSauron” الخبيثة مجموعة من الأدوات منخفضة المستوى تتم إدارتها عن طريق نصوص “LUA” البرمجية عالية المستوى.
    ويعتبر استخدام مكونات نصوص “LUA” في البرمجيات الخبيثة نادر جدا، حيث لم يتم رصده سابقاً إلا في هجمات “Flame” و”Animal Farm”.
  • تخطي السياج الأمني للأجهزة المعزولة كلياً عن الاتصالات الخارجية: تستخدم حملة “ProjectSauron” الخبيثة محركات أقراص USB مجهزة خصيصاً لهذا الغرض بهدف تخطي الشبكات المعزولة كلياً عن الاتصالات الخارجية، وتكون محركات أقراص  USB مزودة بحجرات خفية يتم تخزين  البيانات المسروقة فيها.
  • استخدام آليات متعددة لجمع البيانات والمعلومات من الأجهزة الهدف: تقوم حملة “ProjectSauron” الخبيثة باتباع عدد من الطرق لجمع البيانات من الأجهزة المستهدفة، بما في ذلك القنوات النظامية، مثل البريد الإلكتروني و(DNS)، ومن ثم يتم إخفاء نسخ المعلومات المسروقة من الضحية في حركة المرور اليومية للبيانات.
المناطق الجغرافية والضحايا المستهدفون
تم حتى الآن تحديد أكثر من 30 شركة ومؤسسة وقعت ضحية لحملة “ProjectSauron” الخبيثة، والتي يقع معظمها في روسيا و إيران و رواندا، وهناك المزيد من الدول الناطقة باللغة الإيطالية و المؤسسات والمناطق الجغرافية التي يحتمل أن تتأثر بتلك الهجمات.
واستناداً إلى نتائج تحليلنا تم التوصل إلى أن المؤسسات المستهدفة عموما تلعب دورا رئيسيا في توفير خدمات جيدة على نطاق الدولة بما فيها:
  • الهيئات الحكومية
  • المؤسسات العسكرية
  • مراكز البحوث العلمية
  • شركات الاتصالات
  • المؤسسات المالية
وتشير التحليلات الجنائية إلى أن حملة “ProjectSauron” الخبيثة تنشط منذ يونيو من عام 2011، وهي لاتزال كذلك حتى في العام 2016، ولايزال عامل العدوى الأولي المستخدم من قبل حملة “ProjectSauron” الخبيثة لاختراق شبكات الضحية مجهولا حتى الآن.
ويوصي خبراء الأمن في كاسبرسكي لاب المؤسسات بإجراء تدقيق شامل لشبكات تكنولوجيا المعلومات ونقاط النهاية لديها وتطبيق الإجراءات التالية:
  • استخدام إحدى حلول مكافحة الهجمات الموجهة إلى جانب برامج حماية نقاط النهاية الجديدة أو القائمة. إن برامج حماية نقاط النهاية لوحدها ليست كافية لمنع هجمات الجيل المقبل من الحملات الخبيثة.
  • الاستعانة بالخبراء في حال ظهور إشارات تحذيرية من أجهزة تكنولوجيا المعلومات. إن الحلول الأمنية الأكثر تطوراً ستتمكن من اكتشاف هجمات القرصنة حتى أثناء حدوثها، والمختصون في مجال الأمن هم على الأغلب الوحيدون القادرون على منع تلك الهجمات بشكل فعال والتخفيف من تداعياتها وتحليل الهجمات الرئيسية.
  • اكملوا الخطوات الواردة أعلاه بإضافة خدمات استخبارات التهديدات: وهذا بدورة سيساعد الفرق الأمنية في التعرف على أحدث التطورات في مشهد التهديدات ومعرفة اتجاهات هجمات القرصنة والمؤشرات التي تدل عليها لاتخاذ الاحتياطات اللازمة بشأنها.
  • نظراً لأن العديد من الهجمات الكبرى تستهل برسائل التصيد الإلكتروني أو غيرها من وسائل إغواء الموظفين، ينبغي العمل على توعية وتوجيه الموظف لاتباع سلوك مسؤول أثناء استخدام الإنترنت.
الأربعاء، 3 أغسطس 2016

الإنتربول تعتقل زعيم شبكة عالمية وراء الآلاف من حالات الاحتيال الإلكتروني في نيجيريا

قالت الشرطة الدولية “إنتربول” INTERPOL أمس الإثنين إنها ألقت القبض في عملية مشتركة مع لجنة الجرائم المالية والاقتصادية النيجيرية EFCC على رئيس شبكة إجرامية دولية تقف وراء الآلاف من عمليات الاحتيال عبر الإنترنت.
وأوضحت الإنتربول في بيان إنه يُعتقد أن المواطن النيجيري البالغ من العمر 40 عامًا، والمشهور باسم “مايك”، يقف وراء عمليات احتيال تصل إلى أكثر من 60 مليون دولار أميركي وقع ضحيتها المئات في جميع أنحاء العالم، من بينها ضحية واحدة دفعت له مبلغ 15.4 مليون دولار.
وقامت الشبكة باختراق حسابات بريدية لشركات صغيرة ومتوسطة في جميع أنحاء العالم، بما في ذلك استراليا، وكندا، والهند، وماليزيا، ورومانيا، وجنوب أفريقيا، وتايلاند، والولايات المتحدة.
وأفادت الإنتربول أن العقل المدبر للشبكة، التي تضم 40 شخصًا على الأقل في نيجيريا وماليزيا وجنوب أفريقيا، وطورت برمجيات خبيثة ونفذت عمليات الاحتيال، متورط أيضًا في غسيل أموال مع أفراد في الصين وأوروبا والولايات المتحدة كان مهمتهم تقديم تفاصيل الحساب المصرفي للتدفق النقدي غير المشروع.
وبعد اعتقاله في بورت هاركورت في جنوب نيجيريا، أظهر التحقيقات الجنائية للأجهزة التي جرى الاستيلاء عليها من قبل EFCC أن مايك شارك في مجموعة من الأنشطة الإجرامية بما في ذلك اختراق حسابات بريدية لشركات وحيل رومانسية.
ويعود الفضل في اكتشاف أمر مايك إلى شركة تريند مايكرو للحلول الأمنية التي أبلغت عنه في تقرير قدمته للإنتربول، جنبًا إلى جنب مع مختبرات Fortinet Fortiguard في العام 2015، مما مكَّن المتخصصين في مركز الجريمة الرقمية التابع للشرطة الدولية، و EFCC من تحديد مكان المشتبه به في نيجيريا، مما أدى إلى اعتقاله في حزيران/يونيو الماضي.
ويواجه مايك، إلى جانب شخص آخر بعمر 38 عامًا اُعتقل من قبل السلطات النيجيرية، اتهامات من بينها القرصنة والتآمر والحصول على المال بحجج واهية. كلاهما حاليًا تحت كفالة إدارية مع استمرار التحقيق.
الثلاثاء، 12 يوليو 2016

اختراق حساب مؤسس تويتر جاك دورسي


تمكنت مجموعة القرصنة OurMine، التي تبنت في الآونة الأخيرة اختراق حسابات عدد من مشاهير التقنية على موقع التدوين المصغر تويتر، من اختراق حساب مؤسس الموقع نفسه، جاك دورسي.
ونشرت المجموعة تغريدة سخرت فيها من أمان الموقع، ودعت إلى زيارة موقعها الإلكتروني، وذلك قبل استعادة الحساب وحذف التغريدة.
وقالت OurMine في تغريدتها: “مهلًا، نحن OurMine، وإننا نختبر أمنكم، زوروا ourmine.org”.
يُشار إلى دورسي يُعد الأخير في سلسلة من الشخصيات التقنية رفيعة المستوى التي وقعت ضحية لمجموعة OurMine، وذلك بعد سوندار بيتشاي الرئيس التنفيذي لشركة جوجل.
وكانت المجموعة قد قامت قبل أسابيع قليلة باختراق حساب مارك زوكربيرج المؤسس والرئيس التنفيذي للشبكة الاجتماعية فيس بوك والذي كان يستخدم كلمة المرور“dadada”.
وتدعي مجموعة OurMine بأن نيتها حميدة وأنها تحاول الدفع نحو تعزيز الحماية، وأشارت المجموعة إلى أنها تخطط لاستهداف المزيد من الرؤساء التنفيذيين لشركات التكنولوجيا والمشاهير والفنانين العالميين.
الأحد، 10 يوليو 2016

إليكم الخطوات المتبعة لإختراق المواقع من طرف الهاكرز



السلام عليكم ورحمة الله تعالى و بركاته 




في هذه التدوينة سأريكم الخطوات التي يتبعها الهاكر قبل إختراق موقع :


1ـ  يقوم المخترق بالدخول إلى الموقع المراد إختراقه و يقوم بالتجول فيه ليجمع بعض المعلومات البسيطة عليه مثل : ( لغة البرمجة ، الدومين ، نوع الإستضافة ... )


2ـ يقو المخترق في المرحلة التانية بجمع المعلومات التى ستريه الطريق التي يسلكها ليصل إلى قاعدة البيانات و بهذا فإنه يوجد طريقتين ليصل اليها :



* يعتمد المخترق هنا على سورس الموقع ليبحث على الثغرات المتواجدة بالموقع




* أو أن المخترق يعتمد على بعض الأنطمة تساعده في عملية البحث على الثغرات مثل نظام كالي لينيكس



3ـ هنا تأتي عملية الإختراق و هي العملية التي يتم إستعمال فيها الثغرات التي تم إكتشافها سابقا هنا بعد المخترقين يقومون بإستغلال بدض الأنظمة كنظام كالي لينيكس للإختراق و هناك من يقوم بعملية الإختراق يدويا و بالإستعانة ببعض الأكواد



أتمني أن أكون قد أفدتكم في هذه التدوينة
السلام عليكم :))
الجمعة، 8 يوليو 2016

هاكر يعرض 10 ملايين سجل مرضي للبيع مقابل 820 ألف دولار



صرح أحد المُخترقين، والذي يُدعى thedarkoverlord، بتمكنه من سرقة ما يقارب من 10 ملايين سجل مرضي ورغبته ببيعها مقابل 820 ألف دولار أمريكي، وتشمل البيانات المسروقة على 9.3 مليون سجل مرضي من شركات التأمين الصحي.
وبدأ المُخترق خلال عطلة نهاية الأسبوع بعرض السجلات التي يُريد بيعها على موقع البيع والشراء في السوق السوداءTheRealDeal الموجود ضمن ما يُعرف بالويب العميق، والذي يُمكن زياته والاطلاع عليه من خلال متصفح تور.
وتشمل البيانات المسروقة أسماء وعناوين وتواريخ ميلاد وأرقام الضمان الاجتماعي، والتي يُمكن أن تُستخدم وتساعد على القيام بسرقة معلومات هوية تعريف المريض أو الوصول إلى الحسابات المصرفية للمريض.
وقرر الهاكر بيع هذه السجلات على أربع دفعات منفصلة، حيث تشمل الدفعة الأكبر على 9.3 مليون سجل مرضي تم سرقتها من شركات التأمين الصحي في الولايات المتحدة، ويطلب الهاكر مبلغ 1290 من العملة الإلكترونية بيتكوين مقابل البيانات المسروقة.
وأشار الهاكر في تدوينة نشرها على موقع البيع بأنه استطاع الوصول إلى السجلات عن طريق استخدام ثغرة معروفة بشكل بسيط ضمن برتوكول سطح المكتب البعيد للوصول إلى لأنظمة شركة التأمين.
وتتكون دُفعات السجلات الأخرى من حوالي 655 ألف سجل مرضي، قام بجمعها من مجموعات الرعاية الصحية في أتلانتا وجورجيا وفارمنغتون بولاية ميسوري.
تجدر الإشارة إلى تزايد عدد الهجمات التي تتعرض لها شركات التأمين والرعاية الصحية، مع توفر أغلب بياناتهم بشكل رقمي وضعف وسائل الدفاع لديهم من ناحية أمن المعلومات والتكنولوجيا، مما يشجع الهاكرز على الاختراق للحصول عليها.
الأحد، 19 يونيو 2016

10 حقائق هامة حول الهجمات الإلكترونية / 10 Important Facts about cyber attacks



لا شك بأن الأمن السيبراني بات أحد القطاعات الأسرع نمواً في هذه الأيام، خصوصاً مع التزايد المستمر للهجمات والجرائم الإلكترونية، فلا تكاد تمر عدة أيام حتى نسمع بعمليات تسريب لبيانات المستخدمين أو عمليات احتيال إلكترونية هنا وهناك، وهو الأمر الذي يستدعي من الشركات التجارية المختلفة إعطاء المزيد من الأولوية للخدمات المتعلقة بالحماية الإلكترونية.
في هذا الموضوع نستعرض معكم بعض الأرقام الهامة حول الجرائم الإلكترونية والتي يُمكن من خلالها تصور المستوى التي وصلت إليه الجريمة الإلكترونية في الوقت الحالي:
  • تشير التقديرات إلى أن القطاعات التجارية تتكبد ما يزيد عن 400 مليار دولار أمريكي سنوياً كخسائر مادية نتيجة الهجمات الإلكترونية.
  • يتراوح عدد الحوادث المتعلقة بالأمن الإلكتروني ما بين 80 – 90 مليون حادثة سنوياً.
  • 20% من الشركات الصغيرة والمتوسطة تعرضت لجرائم إلكترونية مختلفة
  • ترصد شركة مايكروسوفت يومياً أكثر من 10 مليون محاولة لمهاجمة خدماتها المختلفة. (تُعد كحادثة واحدة)
  • العام الماضي، كان قطاع الرعاية الصحية هو الأكثر تعرضاً لهجمات القراصنة
  • 40% من ضحايا الجرائم الإلكترونية تعرضوا لعمليات احتيال مرتبطة ببطاقات الائتمان بأنواعها المختلفة.
  • كمعدل، فإن مجرمي الإنترنت لديهم حوالي 200 يوم قبل أن يتم اكتشاف هجماتهم
  • 70% من الهجمات الإلكترونية لا يتم اكتشافها ويبقى فاعلوها مجهولين
  • لا تزال كلمة مرور 123456 هي الأكثر شيوعاً بين المستخدمين الذين تعرضوا لاختراق إلكتروني خلال السنة الماضية
  • الشبكات الاجتماعية المختلفة تعتبر الهدف المفضل بالنسبة للقراصنة لمهاجمة الضحايا
الخميس، 24 ديسمبر 2015

عصابة إلكترونية روسية تستهدف البيانات المالية الحساسة


 أعلنت شركة فاير آي عن تمكنها مؤخراً من اكتشاف برمجية خبيثة متطورة للغاية قادرة على تعطيل عمليات فحص أداء النظام التقليدية. وتستخدم هذه البرمجية الخبيثة من قبل عصابة إلكترونية للوصول إلى بيانات الإجراءات المالية الحساسة.
وقد تمكنت مانديانت وهي مجموعة “فاير آي” الأمنية للكشف عن الهجمات الإلكترونية، من التعرف على إحدى عصابات القرصنة الإلكترونية ذات الدوافع المالية والتي تستهدف السطو على بيانات بطاقات الدفع باستخدام البرمجيات الخبيثة المتطورة التي تنشط قبل إقلاع نظام التشغيل. ويشار إلى هذه التقنية، التي قلما تشاهد، باسم “bootkit”، حيث تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جداً اكتشافها. إن مجرد تثبيت البرمجية الخبيثة في موقعها المحدد يعني أنها ستبقى نشطة وفاعلة، حتى بعد مرحلة إعادة تثبيت نظام التشغيل التي تعتبر من منظور شريحة واسعة من عامة الناس على أنها من اكثر الطرق الفاعلة للتخلص من البرمجيات الخبيثة.
وبعد تتبع هذه البرمجية الخبيثة تبين أنها تشغّل عن طريق عصابة إلكترونية تسعى وراء أهداف مالية تعرف باسم “FIN1″، ويقع مقرها في روسيا أو في بلد يتحدث اللغة الروسية، وذلك استناداً إلى إعدادات اللغة المستخدمة في كثير من وسائل الهجوم الشائعة. وتشتهر هذه العصابة ببراعتها في سرقة البيانات التي يتم الحصول عليها بسهولة من مؤسسات الخدمات المالية مثل البنوك والاتحادات الائتمانية وعمليات أجهزة الصراف الآلي، وشركات إنجاز المعاملات المالية ومزودي الخدمات المالية للشركات.
وتشتمل Nemesis، وهي البيئة الإيكولوجية للبرمجية الخبيثة المستخدمة من قبل عصابة “FIN1″، على حزمة شاملة من برامج التسلل من الباب الخلفي backdoors التي تدعم طيفاً متنوعاً من بروتوكولات الشبكة وقنوات الاتصال الخاصة بمنصات التحكم والسيطرة. وهي تمنح مجموعة من الإمكانات القوية، بما في ذلك نقل الملفات والتقاط صور للشاشة الرئيسية وتسجيل ضربات لوحة المفاتيح والتلاعب في عمليات الإنجاز وجدولة المهام. وتقوم العصابة باستمرار بتحديث البرمجية الخبيثة أثناء الاختراق المتواصل لبيئات الضحية، وذلك عن طريق نشر بدائل مختلفة لنفس الأدوات وإدخال مهام جديدة  بين الأنماط المتكررة.
ويشير الاستخدام الانتقائي لبرمجية bootkit الخبيثة، التي تعمل على توفير منصة اختراق دائمة، إلى أنه من الممكن لبعض مجرمي الإنترنت استخدام وسائل قرصنة إلكترونية أكثر تطوراً وتعقيداً. فقد يقوم مجرمو الإنترنت باستخدام هذه الوسائل الخبيثة  المتقدمة على نحو انتقائي في حال كان من الصعب اختراق الشركة الضحية أو في حال كانت البيانات المستهدفة ذات قيمة عالية. ويحرص القراصنة على ضمان توفير بوابة دخول دائم لهم إلى البيئة المخترقة.
يذكر أن من أبرز خصائص برمجيات bootkits الخبيثة  صعوبة اكتشافها، حيث أنه من الممكن تثبيتها وتفعيلها بشكل تام تقريبا خارج نطاق نظام التشغيل ويندوز. ونظراً لأن منصة تثبيت هذه البرمجية الخبيثة يتم تشغيلها قبل إقلاع نظام التشغيل ويندوز نفسه بشكل كلي، فهي لا تخضع لاختبارات جودة وأداء نظام التشغيل الاعتيادية.
عربي باي