PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : هک سایت وزارت صنعت و تجارت عربستان توسط یکی از قدرتمندترین تیم‌های هکری ایران



حسنعلی ابراهیمی سعید
03-06-2016, 22:09
http://gadgetnews.ir/wp-content/uploads/2016/05/hack.jpg
هک سایت وزارت صنعت و تجارت عربستان توسط یکی از قدرتمندترین تیم‌های هکری ایران۰
در اخبار ویژه (http://gadgetnews.ir/category/special/), امنیت و شبکه (http://gadgetnews.ir/category/net/) هک سایت مرکز آمار ایران (http://gadgetnews.ir/104371/%D9%87%DA%A9-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%85%D8%B1%DA%A9%D8%B2-%D8%A2%D9%85%D8%A7%D8%B1-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86/) توسط یک گروه هکری سعودی که احتمالا وابسطه به دولت عربستان هستند ، از سوی هکر های ایرانی به نوعی اعلان جنگ سایبری عربستان با کشورمان قلمداد شده و از دیروز موج حملات هکری (http://gadgetnews.ir/104579/%D8%B3%D8%A7%DB%8C%D8%AA-%D9%87%D8%A7%DB%8C-%D8%AF%D9%88%D9%84%D8%AA%DB%8C-%D8%B9%D8%B1%D8%A8%D8%B3%D8%AA%D8%A7%D9%86-%DB%8C%DA%A9%DB%8C-%D9%BE%D8%B3-%D8%A7%D8%B2-%D8%AF%DB%8C%DA%AF%D8%B1%DB%8C-%D8%AA/) ایرانی ها به سمت سایت های عربستان خصوصا سایت های دولتی این کشور به راه افتاده است.در همین راستا دقایقی پیش شاهد هک سایت وزارت صنعت و تجارت عربستان و سرویس های زیر مجموعه مهم آن توسط یکی از قدرتمندترین تیم‌های هکری ایران بودیم.پس از چندین حمله Ddos و دیفیس چند مورد از سایت های دولتی و غیر دولتی عربستان ، حالا شاهد هک سایت وزارت صنعت و تجارت عربستان و سرویس های زیر مجموعه مهم آن توسط یکی از تیم های قدرتمند هکر ایرانی هستیم.دقایقی پیش ، وب سایت وزارت صنعت و تجارت عربستان به آدرس : http://www.mci.gov.sa/lab و سرویس های زیر مجموعه مهم آن به آدرس های: https://eservices.mci.gov.sa و https://v.mci.gov.sa توسط تیم هکری Digital Boys Underground Team هک شد.این گروه هکری ایرانی صفحه اول این سایت را در اصطلاح Deface یا تغییر داده و به شکلی که در تصویر زیر مشاهده می کنید در آورده اند :
http://gadgetnews.ir/wp-content/uploads/2016/05/hack-1-620x336.jpg (http://gadgetnews.ir/wp-content/uploads/2016/05/hack-1.jpg)
اگر هم اکنون به آدرس های ذکر شده در بالا سر بزنید با پیغام بالا مواجه خواهید شد.همانطور که می بینید Digital Boys Underground Team با ذکر ” به نام ایزد یکتا ” و درج پرچم ایران در قسمت بالای این سایت کاملا ماهیت ایرانی خود را مشخص کرده اند.این گروه همچنین در این صفحه عنوان کرده اند:
This is only small part of Iran’s cyber ability !این تنها بخش کوچکی از توانایی سایبری ایرانی هاست


در ادامه این صفحه با لحنی تمسخر آمیز نوشته شده :
Please sit down and eat lizards ;))to be continued…لطفا بنشینید و سوسمار بخورید ;))ادامه دارد…


نکته جالب در متن بالا to be continue به معنای ادامه دارد است و به نظر می رسد هک سایت وزارت صنعت و تجارت عربستان تنها شروع داستان بوده و احتمالا طی روزهای آینده هم شاهد اقدامات دیگری از سوی این گروه هکری بر علیه وب سایت های دولتی عربستان باشیم.در آخر این صفحه هم شاهد نام مستعار اعضای این تیم و تشکرها هستیم ! :
We Are : Skitt3r And HellBoySp TnQ : Lady-F, ArYaIeIrAN, Iran-Cyber


با کمی تحقیق در مورد این گروه هکری به نتایج جالبی در فضای مجازی دست یافتیم.وب سایت www.zone-h.org (http://www.zone-h.org) که در زمینه مباحث امنیتی و هکینگ فعالیت کرده و هر سال لیستی از بهترین گروه های هکری جهان را منتشر می سازد ، تیم Digital Boys Underground Team را در رتبه بیست و پنجم جهان قرار داده که این موضوع بیانگر اعتبار و قدرت این تیم هکری ایرانی‌ست.با کمی تحقیق بیشتر در مورد این گروه هکری ایرانی متوجه شدیم که این تیم حدود 2 سال گذشته ، فعالیت خاصی نداشته اند و همین موضوع باعث تنزل جایگاه آنها از رتبه 10 این لیست به رتبه 25 کنونی شده است !http://gadgetnews.ir/wp-content/uploads/2016/05/zone-h-620x635.jpg (http://gadgetnews.ir/wp-content/uploads/2016/05/zone-h.jpg)
با مراجعه یه سایت zone-h.org و ورود به این صفحه www.zone-h.org/stats/notifierspecial (http://www.zone-h.org/stats/notifierspecial) که البته میبایست در سایت ثبت نام کرده باشید ، لیست بالا که نمایان شده و خواهید دید که رتبه بیست و پنجم این لیست متعلق به Digital Boys Underground Team است.در کارنامه کاری گروه هکری ایرانی Digital Boys Underground Team هک سایت های بزرگی همچون :


دانشگاه ام آی تی


http://www.zone-h.com/mirror/id/23493703


ارتش آمریکا


http://www.zone-h.com/mirror/id/18917996


مک دونالد


http://www.zone-h.com/mirror/id/19117632


دانشگاه استفورد


http://www.zone-h.com/mirror/id/18112269http://www.zone-h.com/archive/ip=171.64.184.147


ناسا


http://www.zone-h.com/mirror/id/16540764http://www.zone-h.com/mirror/id/16540832


دانشگاه منچستر


http://www.zone-h.com/mirror/id/16403536http://www.zone-h.com/archive/ip=130.88.204.57


مایکروسافت


http://www.zone-h.com/mirror/id/16324453http://www.zone-h.com/mirror/id/14507848


واشنگتن


http://www.zone-h.com/mirror/id/18323600


تی پی لینک


http://www.zone-h.com/mirror/id/16591715http://www.zone-h.com/mirror/id/16593108


اف سکیور


http://www.zone-h.com/mirror/id/17166870


ایسوس


http://www.zone-h.com/mirror/id/17140625http://www.zone-h.com/mirror/id/16344161


بنکیو


http://www.zone-h.com/mirror/id/18827070

لیست کامل سایت های هک شده ( Deface شده ) توسط این گروه هکری از طریق این لینک (http://www.zone-h.com/archive/notifier=Digital%20Boys%20Underground%20Team/special=1) در سایت zone-h قابل دسترسی است.ناگفته نماند ، هک سایت وزارت صنعت و تجارت عربستان در میان تمام حملات صورت گرفته در دو روز گذشته ، قابل توجه تر بوده است.لازم به ذکر است که این وب سایت توسط سیستم قدرتمند مایکروسافت شیر پوینت طراحی شده و هک کردن آن کار ساده ای نیست !نظر شما در مورد این اقدامات و توانایی سایبری جوانان کشورمان چیست ؟





http://irartesh.ir/Forum/Post/8704

حسنعلی ابراهیمی سعید
03-06-2016, 22:11
http://gadgetnews.ir/wp-content/uploads/2016/05/hack1.jpg
هشدار: خطر سرقت اطلاعات تمام کاربرانی که سایت های هک شده ایرانی را باز کرده اند ! بررسی های صورت گرفته بر روی سایت های هک شده ایرانی توسط گروه هکری سئودی ” داعس هک ” نشان می دهد این گروه علاوه بر هک سایت مورد نظر ، قادر به سرقت اطلاعات و نفوذ به سیستم کاربرانی است که سایت هک شده را مشاهده کرده اند! پس از خبر هک شدن سایت آمار کشور (http://gadgetnews.ir/104371/%d9%87%da%a9-%d8%b3%d8%a7%db%8c%d8%aa-%d9%85%d8%b1%da%a9%d8%b2-%d8%a2%d9%85%d8%a7%d8%b1-%d8%a7%db%8c%d8%b1%d8%a7%d9%86/)توسط گروه عربستانی داعس یا Da3s (که اشتباها داعش خوانده شده) و رسانه‌ای شدن این خبر در ایران، این تیم هکری حملات بعدی خود را به این صورت برنامه ریزی کرده بودند که با یک تیر دو نشان بزنند. به این صورت که در آخرین اقدام خرابکارانه خود علاوه بر هک سایت قوه قضائیه، بر روی صفحه بارگذاری شده ( Deface ) ، از نوعی آسیب پذیری مجهول که به احتمال زیاد با استفاده از نرم افزار فلش پلیر یا خود مرورگر فایلی را بر روی سیستم قربانی بارگزاری و اجرا میکنند که علاوه بر به دست گرفتن کنترل سیستم قربانی، تمامی اطلاعات از جمله اطلاعات کاربری، رمز عبور های ذخیره شده در مرورگر و حتی دسترسی به وب کم سیستم و فیلمبرداری از کاربر را برای هکر ارسال میکند.لیست سایت های هک شده ایرانی که احتمالا آسیب پذیری فوق در آنها وجود داشته است :



پژوهش قوه قضائیه : http://adl.gov.ir

اداره کل حقوقی قوه قضائیه : http://edarehoquqy.ir

معاونت حقوقی قوه قضاییه : http://mh-gh.ir

اداره کل اسناد و امور مترجمان رسمی قوه قضائیه : http://ekfam.ir


پیشنهاد میشود افرادی که این صفحه هک را به صورت آنلاین در سایت های هک شده ایرانی مشاهده نموده اند، هرچه سریع تر اقدام به تعویض سیستم عامل و تغییر تمامی پسوردهای خود نمایند و همچنین از آنتی ویروس های به روز که بهترین آنها که این گونه حملات و فایل های مخرب را شناسایی میکند یعنی آنتی ویروس کسپر اسکی است ، استفاده نمایند. لطفا جهت حفظ امنیت خود اقدامات فوق را هرچه زودتر انجام دهید.توجه داشته باشید که تنها احتمال دسترسی به اطلاعات کاربرانی وجود دارد که دقیقا زمانی که سایت های هک شده بالا از دسترس خارج شده و صفحه هکر بر روی آنها قرار داشته از آن بازدید کرده باشند.با این حساب ، اگر قبل یا بعد از هک شدن این سایت ها به آنها مراجعه کرده باشید ، هیچگونه تحدیدی برای سیستم شما وجود نخواهد داشت.روش دسترسی هکرها به سایت های هک شده ایرانیهمانطور که میدانید بسیاری از سایت های دولتی و مهم ایرانی از پورتال DNN (Don Net Nuke) استفاده میکنند که این پورتال از لحاظ امنیتی دارای سطح پایینی بوده و هر ساله چندین باگ خطرناک از آن کشف میشود. به تازگی نیز یک آسیب پذیری فوق خطرناک در این پورتال گزارش شده که به هکر این اجازه را خواهد داد که به این نوع سایت ها دسترسی کامل داشته باشد.راهکار جلوگیری از هک سایت های ایرانی چیست؟یکی از مهمترین راه های جلوگیری از هک سایت های ایرانی ، گوش به زنگ بودن مسولان بالارتبه آی تی این سایت ها است که می بایست اقدام به رفع ضعفهای امنیتی سایت قبل از وقوع اینچنین حملاتی نمایند.در خصوص این نوع حملات نیز تنها با به روز رسانی این پورتال که زمان اجرایی کردن آن حدودا 5 دقیقه است می توان از بروز چنین اتفاقات ناخوشاندی جلوگیری کرد

حسنعلی ابراهیمی سعید
03-06-2016, 22:13
http://gadgetnews.ir/wp-content/uploads/2016/05/iranian-hackers-attack.jpgهک سایت های دولتی عربستان یکی پس از دیگری توسط هکرهای ایرانی پس از هک سایت دفتر آمار عربستان، هک سایت های دولتی عربستان توسط هکرهای ایرانی همچنان ادامه دارد.به نظر می رسد که هکرهای ایرانی جنگ عظیمی را علیه سایت های دولتی عربستان به راه انداخته اند.این اقدامات در پاسخ به هک سایت مرکز آمار ایران توسط یک گروه هکری سعودی در حال انجام است. پیش‌تر در خبرها خواندید که سایت مرکز آمار کشور توسط یک گروه هکری عربستانی به نام داعس موردحمله قرار گرفت (http://gadgetnews.ir/104371/%D9%87%DA%A9-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%85%D8%B1%DA%A9%D8%B2-%D8%A2%D9%85%D8%A7%D8%B1-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86/) و صفحه‌ی اول آن Deface شد (تغییر کرد). به دلیل یک تشابه اسمی، برخی با خود تصور کردند که این هک توسط گروه تروریستی داعش صورت گرفته است؛ اما پس از پیگیری‌های صورت گرفته، مشخص شد که هکرهای وب سایت مرکز آمار ایران عربستانی هستند و ظاهرا توسط دولت عربستان پشتیبانی می‌شوند.ساعاتی پس از هک شدن وب سایت آمار ایران، وب سایت دفتر آمار عربستان از دسترس خارج شد (http://gadgetnews.ir/104473/%D8%B3%D8%A7%DB%8C%D8%AA-%D9%85%D8%B1%DA%A9%D8%B2-%D8%A2%D9%85%D8%A7%D8%B1-%D8%B9%D8%B1%D8%A8%D8%B3%D8%AA%D8%A7%D9%86-%D8%AA%D9%88%D8%B3%D8%B7-%D9%87%DA%A9%D8%B1%D9%87%D8%A7%DB%8C-%D8%A7%DB%8C%D8%B1/). این وب سایت در اولین حمله به مدت 10 دقیقه از دسترس خارج شد؛ اما پس از مدتی و در مرحله دوم این حمله‌ی سایبری، وب سایت آمار عربستان به‌طور کامل از دسترس کاربران خارج شد. تیم امنیتی Iedb مسئولیت این حمله را بر عهده گرفت (http://gadgetnews.ir/104561/%D9%85%D8%B3%D8%A6%D9%88%D9%84%DB%8C%D8%AA-%D8%AD%D9%85%D9%84%D9%87-%D8%A8%D9%87-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%85%D8%B1%DA%A9%D8%B2-%D8%A2%D9%85%D8%A7%D8%B1-%D8%B9%D8%B1%D8%A8%D8%B3%D8%AA%D8%A7%D9%86/) و اذعان کرد که حمله‌ی اول تنها به مدت 10 دقیق صورت گرفت؛ اما پس از به دست آوردن منابع، حمله دوم ساعاتی است که آغازشده و تا امشب ادامه خواهد داشت. دومین سایت عربستانی که توسط تیم امنیتی Iedb موردحمله قرار گرفت سایت سازمان آمار کل عربستان به آدرس www.cdsi.gov.sa (http://www.cdsi.gov.sa) است.مدیران امنیتی این وب سایت های دولتی عربستان در اولین اقدام آدرس‌های IPهای متعلق به کاربران ایرانی را مسدود کردند تا به نحوی جلوی این حملات را بگیرند؛ اما گویا این اقدامات کارساز نبوده و این وب سایت ها به‌طور کامل از دسترس خارج‌شده‌اند. هک سایت های دولتی عربستان همچنان ادامه دارداما ظاهرا داستان به همین جا ختم نشده و هک سایت های دولتی عربستان همچنان توسط گروه های هکری ایرانی ادامه دارد.در اقدامی دیگر وب سایت دانشگاه ملک عبدالعزیز توسط یک هکر ایرانی با نام SHAHIN.SH دیفیس (Deface) شد. او در پیامی به صاحبان وب سایت نوشت که هکرهای ایرانی اینجا بودند. در زیر عکس مربوط به این هک را مشاهده کنید:http://gadgetnews.ir/wp-content/uploads/2016/05/320-620x274.jpg (http://gadgetnews.ir/wp-content/uploads/2016/05/320.jpg)دو وب سایت دیگر نیز به آدرس های saudicement.com.sa و www.kayl.org.sa هک و به طور کامل به کنترل هکرهای ایرانی قرار گرفت. پس از مراجعه به این وب سایت ها با تصاویر زیر مواجه خواهید شد:
http://gadgetnews.ir/wp-content/uploads/2016/05/229-620x280.jpg (http://gadgetnews.ir/wp-content/uploads/2016/05/229.jpg)
http://gadgetnews.ir/wp-content/uploads/2016/05/www.kayl_.org_.sa_1-620x450.jpg (http://gadgetnews.ir/wp-content/uploads/2016/05/www.kayl_.org_.sa_1.jpg)