پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

نفوذ به ICANN و انتشار شناسه‌ و گذرواژه‌ی کاربران

مرداد ۱۸, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – مؤسسه‌ی ثبت نام دامنه‌ی ICANN مورد نفوذ قرار گرفت. این مؤسسه مسئول ثبت نام‌های دامنه مرتبط با آدرس‌های آی‌پی است و این نفوذ به صورت بالقوه منجر به انتشار شناسه‌ها، آدرس‌ رایانامه و نسخه‌ی درهم‌شده‌ی گذرواژه‌های کاربران می‌شود.

به گزارش کمیته رکن چهارم  – کم‌تر از ده ماه پیش ICANN تجربه‌ی حمله‌ی سایبری مشابهی را داشته است، اگرچه این مؤسسه نفوذ اخیر و اطلاعاتی که مجرمان به سرقت برده‌اند را بی‌خطر می‌داند، اما دو حمله‌ی سایبری در کم‌تر از یک سال اتفاق امنیتی خطرناکی است.

حمله‌ی سایبری که در نوامبر سال گذشته‌ی میلادی اتفاق افتاد، از طریق حملات اسپرفیشینگ بود که چندین کارمند این مؤسسه را در دادم انداخت و آن‌ها اطلاعات محرمانه‌ی حساب کاربریِ شبکه‌ی داخلی را برای مهاجم ارسال کردند. به این ترتیب مهاجم دست‌رسی‌هایی به بخش‌های مختلف شبکه از جمله پورتال ثبتِ اطلاعات whois یک دامنه دست‌رسی پیدا کرد.

پس از این حمله‌ی سایبری گذرواژه‌های کاربران با استفاده از الگوریتم رمز‌نگاری bcrypt رمز شده و به صورت عبارت درهم در پایگاه‌ داده ذخیره شدند و ICANN معتقد است که مهندسیِ معکوس این عبارات درهم‌شده بسیار مشکل است، با این حال به کاربرانِ در معرض خطر هشدار داده است که گذرواژه‌ی خود را بازنشانی نمایند.

ICANN مؤسسه‌ای است که از سال ۱۹۹۸ به منظور توزیع متوازن آدرس‌های آی‌پی شروع به کار کرده است.

منبع : رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.