fanavaran
آخرین اخبار
   
    کد خبر : 73452
    تاریخ انتشار : 1 اردیبهشت 1394 12:40
    تعداد بازدید : 974

    گزارش یک عملیات

    روس ها چگونه به کاخ سفید نفوذ کردند؟

    محققان امنیتی FireEye درباره نحوه هک شدن وب سایت های کاخ سفید توسط هکرهای روسی تحقیق کرده اند.

    فناوران- براساس این تحقیقات، گروه هکرهای دولتی روسیه موسوم به APT28  با استفاده از اکسپلویت های کشف نشده روی فلش پلیر و ویندوز توانستند ۱۳ آوریل وارد سرورهای کاخ سفید شوند.
    اکسپلويت در حقيقت، نفوذ براساس گرفتن خروجي هاي حاصل از برنامه ها و ابزارهاست. به عبارت ديگر اکسپلويت کدي براي سوء استفاده از حفره هاي امنيتي در برنامه هاي کاربردي سيستم عامل ها، هسته سيستم عامل ها، وب سرور و در کل نرم افزارهاي موجود در يک شبکه يا کامپيوتر است. اکسپلويت ها مي توانند با زبان هاي مختلف برنامه نويسي نوشته شوند و هدف آنها استفاده و ايجاد دسترسي غير مجاز، ايجاد حملات مختلف و يا اختلال در سيستم هاي کامپيوتري است.
    درواقع حفره های کشف نشده که معمولا هکرها و نفوذکنندگان زودتر از شرکت های سازنده و یا امنیتی به آنها دست می یابند، عامل اصلی نحوه نفوذ به کاخ سفید اعلام شده است.
    کدهای نوشته شده توسط هکرهای APT28 به قدری ماهرانه طراحی شده که کمتر هکری می تواند بدون عملیات سازمان دهی شده و از قبل برنامه ریزی شده، چنین کاری کند.  این گروه از سال ۲۰۰۷ توسط FireEye ردیابی شده و مشخص شده بدافزار نوشته شده توسط این گروه مختص جمع آوری اطلاعات از سایت های حکومتی و 
    دولتی بوده است.
    بر اساس گزارش محققان امنیتی FireEye، گروه هکرهای دولتی روسیه موسوم به APT28 با استفاده از اکسپلویت های کشف نشده روی فلش پلیر و ویندوز توانستند ۱۳ آوریل وارد سرورهای کاخ سفید شوند. این عملکرد همان حملات Zero day است. 
    هفته پیش بود که مقامات آمریکایی در خبری اعلام کردند که شبکه های ایمیل کاخ سفید از سوی هکرهای روسی مورد حمله قرار گرفته اند. در دهه های اخیر، حمله هکرهای روسی یا چینی به شبکه های مختلف آمریکایی وارد فاز جدیدی شده تا جایی که بسیاری از سیستم های اطلاعاتی این کشور را با مشکلات بسیاری مواجه کرده است.
    در روزهای گذشته، مقامات آمریکایی اعلام کردند که هکرهای روسی موفق به نفوذ به بخش های محرمانه و فوق حساسی از سیستم های ایمیل کاخ سفید شده اند.
    اما بن رودز، معاون مشاور امنیت ملی کاخ سفید در خبری اعلام کرد که اطلاعات محرمانه از دست هکرهای روسی در امان مانده و هکرها موفق به سرقت اطلاعات محرمانه نشده اند. این موضوع در حالی است که مقامات کاخ کرملین هرگونه نفوذ به اطلاعات کاخ سفید را رد کرده و این حمله را تنها یک ادعا از سوی مقامات آمریکایی دانسته اند.


    نظر شما



    نمایش غیر عمومی