Vietnam.vn - Nền tảng quảng bá Việt Nam

Περισσότερα από 4.000 τρωτά σημεία ιστότοπων απενεργοποιήθηκαν λόγω ληγμένων ονομάτων domain

Báo Thanh niênBáo Thanh niên10/01/2025

[διαφήμιση_1]

Σύμφωνα με το BleepingComputer , δύο ειδικοί από την εταιρεία κυβερνοασφάλειας watchTowr, ο Benjamin Harris και ο Aliz Hammond, ανακάλυψαν πολλά ληγμένα domains που χρησιμοποιούνταν για τον έλεγχο μη εξουσιοδοτημένων σημείων πρόσβασης σε όλο τον κόσμο. Με την επανεγγραφή των παραπάνω domains, η ερευνητική ομάδα ανέλαβε τον έλεγχο και απέτρεψε την εκ νέου εκμετάλλευση των ευπαθειών του ιστότοπου στο μέλλον.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Ένας από τους ληγμένους τομείς ιστότοπων που κάποτε χρησιμοποιούνταν ως εργαλείο για χάκερ έχει πλέον επανεγγραφεί και τα τρωτά σημεία ασφαλείας του έχουν απενεργοποιηθεί.

Για να το πετύχουν αυτό, οι ερευνητές δημιούργησαν ένα σύστημα για την καταγραφή αιτημάτων από το εμπλεκόμενο κακόβουλο λογισμικό. Διαπίστωσαν ότι το λογισμικό εξακολουθούσε να εκτελείται και να στέλνει αιτήματα από παραβιασμένα συστήματα, ακόμη και αν αυτά δεν λειτουργούσαν πλέον ενεργά. Μέσω αυτού, εντόπισαν έναν αριθμό θυμάτων και δημοφιλών αεροπειρατών όπως οι r57shell, c99shell και China Chopper.

Αυτά τα μη εξουσιοδοτημένα σημεία πρόσβασης εγκαταστάθηκαν σε πολλούς διακομιστές που ανήκουν σε κυβερνήσεις, πανεπιστήμια και μεγάλους οργανισμούς σε όλο τον κόσμο . Τα θύματα περιλάμβαναν συστήματα στην Κίνα, την Ταϊλάνδη, τη Νότια Κορέα, τη Νιγηρία και το Μπαγκλαντές. Μεταξύ αυτών, ορισμένα συστήματα κυβερνητικών υπηρεσιών και δικαστηρίων στην Κίνα παραβιάστηκαν.

Το λογισμικό ποικίλλει σε πολυπλοκότητα, από προηγμένα εργαλεία hacking που χρησιμοποιούνται από οργανωμένες ομάδες χάκερ έως απλούστερα, γεγονός που οδηγεί τους ερευνητές να υποψιάζονται ότι εμπλέκονται πολλαπλές ομάδες, με διαφορετικά επίπεδα εμπειρογνωμοσύνης. Ορισμένες διευθύνσεις IP πηγής έχουν εντοπιστεί στο Χονγκ Κονγκ και την Κίνα, αλλά οι ειδικοί λένε ότι αυτοί μπορεί να είναι απλώς ενδιάμεσοι διακομιστές και όχι οριστική απόδειξη της προέλευσης των επιθέσεων.

Μέρος του παραβιασμένου λογισμικού έχει συνδεθεί με την διαβόητη ομάδα Lazarus, αλλά σε αυτήν την περίπτωση, οι ειδικοί λένε ότι μπορεί να έχει επαναχρησιμοποιηθεί από άλλους εισβολείς.

Κατά τη στιγμή της δημοσίευσης, ο αριθμός των ευπαθειών που ανακαλύφθηκαν ήταν 4.000, αλλά οι ερευνητές προειδοποιούν ότι ο πραγματικός αριθμός θα μπορούσε να είναι πολύ υψηλότερος, καθώς δεν έχουν εντοπιστεί όλα τα παραβιασμένα συστήματα. Η ανάληψη του ελέγχου και η απενεργοποίηση αυτών των ευπαθειών θεωρείται σημαντικό μέτρο για την αποτροπή της εκμετάλλευσής τους για κακόβουλους σκοπούς στο μέλλον.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν