عرض مشاركة واحدة
قديم منذ /11-16-2021, 10:14 AM   #1

بنت جدة

بنت جدة غير متواجد حالياً

 رقم العضوية : 6648
 تاريخ التسجيل : 19 - 8 - 2008
 المشاركات : 1,054

افتراضي اختراق نظام البريد الإلكتروني لمكتب التحقيقات الفيدرالي


اختراق نظام البريد الإلكتروني لمكتب التحقيقات الفيدرالي

استهدف المتسللون
نظام مكتب التحقيقات الفيدرالي للبريد الإلكتروني، وأرسلوا آلاف الرسائل المزيفة التي تقول إن مستلميها أصبحوا ضحايا هجوم متسلسل متطور.


وتم الكشف عن رسائل البريد الإلكتروني بواسطة مشروع Spamhaus، وهي منظمة غير ربحية تحقق في مرسلي البريد الإلكتروني العشوائي.

وتدعي رسائل البريد الإلكتروني أن فيني ترويا كان وراء الهجمات المزيفة. كما تذكر أيضًا بشكل خطأ أن ترويا مرتبط بمجموعة القرصنة The Dark Overlord.

ويعتبر ترويا باحثًا بارزًا في مجال الأمن السيبراني والمؤسس ورئيس قسم الأبحاث الأمنية في Shadowbyte.

وتمكن المتسللون من إرسال رسائل بريد إلكتروني إلى أكثر من 100000 عنوان، التي تم جمعها من قاعدة بيانات السجل الأمريكي لأرقام الإنترنت ARIN.

ويقول تقرير صادر عن وكالة بلومبرج إن المتسللين استخدموا نظام البريد الإلكتروني الذي يتعامل مع الجمهور التابع لمكتب التحقيقات الفيدرالي، مما يجعل رسائل البريد الإلكتروني تبدو أكثر شرعية.

يشهد الباحث في الأمن السيبراني كيفين بومونت أيضًا على المظهر الشرعي للبريد الإلكتروني.

وأشار إلى أن الرؤوس تمت مصادقتها على أنها واردة من خوادم مكتب التحقيقات الفيدرالي باستخدام عملية DKIM، التي تعد جزءًا من النظام الذي يستخدمه جيميل لإلصاق شعارات العلامة التجارية عبر رسائل البريد الإلكتروني التي تم التحقق منها.

نتيجة لذلك رد مكتب التحقيقات الفيدرالي على الحادث في بيان صحفي. وأشار إلى أنه مستمر في العمل وأن الأجهزة المتأثرة لم تعد متصلة بالإنترنت.

اختراق نظام مكتب التحقيقات الفدرالي

بصرف النظر عن ذلك، يقول مكتب التحقيقات إنه ليس لديه أي معلومات أخرى يمكنه مشاركتها في هذا الوقت.

وتم تنفيذ حملة البريد العشوائي كمحاولة لتشويه سمعة ترويا. وخمن ترويا في تغريدة أن الشخص الذي يطلق عليه اسم Pompompurin ربما يكون قد شن الهجوم.

ويزعم أن هذا الشخص نفسه حاول الإضرار بسمعة ترويا بطرق مماثلة في الماضي. كما ربط تقرير لمراسل أمن الحاسب براين كريبس Pompompurin بالحادث.

وأرسل Pompompurin رسالة من عنوان بريد إلكتروني لمكتب التحقيقات الفيدرالي إلى كريبس عندما تم شن الهجمات. وقائل في الرسالة: تحقق من رؤوس هذه الرسالة الإلكترونية، إنها واردة من خادم مكتب التحقيقات الفيدرالي.

وحصل كريبس على فرصة للتحدث مع Pompompurin. ويدعي أن الاختراق كان يهدف إلى تسليط الضوء على الثغرات الأمنية داخل أنظمة البريد الإلكتروني للمكتب.

وقال Pompompurin في بيان لموقع لكريبس: كان بإمكاني إرسال المزيد من الرسائل ذات المظهر الشرعي وخداع الشركات لتسليم البيانات وما إلى ذلك.

وأوضح Pompompurin أنه استغل ثغرة أمنية في بوابة مؤسسة تطبيق القانون LEEP. وتمكن من التسجيل للحصول على حساب باستخدام كلمة مرور لمرة واحدة مضمنة في HTML للصفحة.

علاوة على ذلك يدعي أنه كان قادر على التلاعب بعنوان المرسل وهيئة البريد الإلكتروني. وتنفيذ حملة البريد العشوائي الضخمة.

المصدر


هذا الموضوع منقول من :: موقع البوابة الرقمية :: يمكنك زيارته في اي وقت للاطلاع على مواضيعه
كما يمكنك زيارة اقسام مواقعنا مثل
التجارة الإلكترونية او أقسام الآيفون والآيباد والسيديا او قسم الأندرويد وأجهزة سامسونج الذكية او قسم الجيل الرابع للإتصال بالانترنت STC او أقسام PlayStation والترفيه او شاشات التلفزيون والمسرح المنزلي او أخبار شركات الإتصالات او الأخبار التقنية او
اختراق نظام البريد الإلكتروني لمكتب التحقيقات الفيدرالي

شمس الحب



تستطيع المشاركة هنا والرد على الموضوع ومشاركة رأيك عبر حسابك في الفيس بوك




hojvhr k/hl hgfvd] hgYg;jv,kd gl;jf hgjprdrhj hgtd]vhgd








آخــر مواضيعـى » رواية بنات السفير((((((((((( كاملة))))))))))
» فضيحة سنوات الضياع , مقاطع محذوفة من سنوات الضياع,فضيحة يحيى ولميس,مقاطع لم تعرض
» صور عارية ’لملكة جمال لبنان’2008 ’قد تسحب اللقب منها
» تحميل انشودة وفيديو كليب زينوا الحرم,استماع أنشودة زينو الحرم,ألبوم زينوا الحرم mp3,
» استماع وتحميل فيديو كليب أنشودة عيوني تشتاقلو لـ محمد بشار,انشوده عيوني تشتاقلواmp3
التوقيع



 

  رد مع اقتباس
 
1 2 3 4 6 7 8 9 10 11 12 13 15 16 17 18 19 20 21 22 23 28 29 30 33 34 35 36 37 39 41 42 43 44 45 46 47 48 49 53 54 55 56 57 58 59 60 61 62 63 64 65 66 77 78 79 80 98