Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
विषयसूची:
बड़े फ़िशिंग अभियानों में होस्ट किए गए डोमेन का उपयोग करने के लिए साइबर अपराधियों ने साझा वेब होस्टिंग सर्वर में तेजी से हैक किया है एंटी-फ़िशिंग वर्किंग ग्रुप (एपीडब्ल्यूजी) की एक रिपोर्ट के मुताबिक, 2012 के दूसरे छमाही के दौरान दुनिया भर में दर्ज किए गए सभी फ़िशिंग हमलों में से सात प्रतिशत इस तरह के बड़े पैमाने पर ब्रेक-इन्स शामिल थे, एपीडब्ल्यूजी ने इसके नवीनतम संस्करण में कहा वैश्विक फिशिंग सर्वेक्षण रिपोर्ट गुरुवार को प्रकाशित हुई।
इस प्रकार के हमले में, एक बार फिशर्स साझा वेब होस्टिंग सर्वर में तोड़ते हैं, तो वे इसकी कॉन्फ़िगरेशन अपडेट करते हैं ताकि फ़िशिंग पेज किसी विशेष सु से प्रदर्शित हो जाएं एपीडब्ल्यूजी ने कहा कि सर्वर पर होस्ट की गई हर वेबसाइट की डायरेक्टरी। संगठन ने कहा कि एक साझा साझा होस्टिंग सर्वर एक समय में दर्जनों, सैकड़ों या यहां तक कि हजारों वेबसाइटों को होस्ट कर सकता है। (यह भी देखें "Google क्रोम फ़िशिंग को रोकने पर ब्राउज़र पैक की ओर जाता है, अध्ययन पाता है।")
एपीडब्ल्यूजी 2000 से अधिक संगठनों का गठबंधन है जिसमें सुरक्षा विक्रेताओं को शामिल किया गया है, वित्तीय संस्थान, खुदरा विक्रेताओं, आईएसपी, दूरसंचार कंपनियों, रक्षा ठेकेदारों, कानून प्रवर्तन एजेंसियों, व्यापार समूहों, सरकारी एजेंसियों और अधिक।
साझा वेब होस्टिंग सर्वर में हैकिंग और फ़िशिंग उद्देश्यों के लिए अपने डोमेन को अपहृत करना एक नई तकनीक नहीं है, लेकिन यह दुर्भावनापूर्ण गतिविधि का प्रकार अगस्त 2012 में एक चोटी पर पहुंच गया, जब एपीडब्ल्यूजी ने 61 सर्वरों पर बैठे 14,000 से अधिक फ़िशिंग हमलों का पता लगाया। एपीडब्ल्यूजी ने कहा, "2012 के अंत में स्तरों में गिरावट आई है, लेकिन अभी भी काफी हद तक ऊंचा रहा है।" 99
2012 के अंत में फिशिंग कूद गया
2012 के दूसरे छमाही के दौरान दुनिया भर में कम से कम 123,486 अद्वितीय फ़िशिंग हमले हुए थे जिनमें 89,748 अद्वितीय डोमेन शामिल था नाम, एपीडब्ल्यूजी ने कहा। यह 2012 के पहले छमाही के दौरान संगठन द्वारा मनाए गए 93,462 फ़िशिंग हमलों और 64,204 संबंधित डोमेनों में उल्लेखनीय वृद्धि हुई थी।
"89,748 फ़िशिंग डोमेनों में से, हमने 5835 डोमेन नामों की पहचान की जिन्हें हम मानते हैं कि फिशर्स द्वारा दुर्भावनापूर्ण रूप से पंजीकृत किया गया था, "एपीडब्ल्यूजी ने कहा। "अन्य 83,913 डोमेन कमजोर वेब होस्टिंग पर लगभग सभी हैक या समझौता किए गए थे।"
ऐसे सर्वरों को तोड़ने के लिए, हमलावर वेब सर्वर प्रशासन पैनलों जैसे सीपीनल या प्लेस्क और वर्डप्रेस या जूमला जैसे लोकप्रिय वेब अनुप्रयोगों में कमजोरियों का फायदा उठाते हैं। संगठन ने कहा, "ये हमलों होस्टिंग प्रदाताओं और सॉफ्टवेयर की कमजोरी को कमजोर करते हैं, कमजोर पासवर्ड प्रबंधन का फायदा उठाते हैं, और चिंता करने के लिए बहुत सारे कारण प्रदान करते हैं।"
साइबर अपराधियों ने विभिन्न प्रकार के हमलों में अपने संसाधनों का उपयोग करने के लिए साझा होस्टिंग वातावरण में तोड़ दिया, सिर्फ फिशिंग नहीं, एपीडब्ल्यूजी ने कहा। उदाहरण के लिए, 2012 के उत्तरार्ध से हैकर्स का एक समूह अमेरिकी वित्तीय संस्थानों के खिलाफ डीडीओएस (वितरित अस्वीकार सेवा) हमलों को लॉन्च करने के लिए वेब सर्वर से समझौता कर रहा है।
डार्कलेक नामक एक बड़े पैमाने पर हमले अभियान में, हमलावरों ने हजारों अपाचे से समझौता किया वेब सर्वर और उन पर स्थापित एसएसएच बैकडोर्ड्स। यह स्पष्ट नहीं है कि डार्कलीच हमलावर पहली बार इन सर्वरों में कैसे टूटते हैं, लेकिन प्लेस्क, सीपीनल, वेबमिन या वर्डप्रेस में भेद्यता को संभावित प्रविष्टि बिंदुओं के रूप में सुझाव दिया गया है।
विशाल आईडी चोरी योजना में अभियुक्त 11 ग्यारह> 99 अज्ञात लोगों को बड़े पैमाने पर पहचान की चोरी और कंप्यूटर धोखाधड़ी योजना में दोषी ठहराया गया जिसमें कुछ सबसे बड़े डेटा शामिल हैं ...
ग्यारह लोगों को एक बड़े पैमाने पर पहचान की चोरी और कम्प्यूटर धोखाधड़ी योजना में दोषी ठहराया गया है, जिसमें हालिया अमेरिकी इतिहास में कुछ सबसे बड़े डेटा उल्लंघनों को शामिल किया गया है, अमेरिकी न्याय विभाग ने मंगलवार को घोषणा की।
वेब सर्फर के पास त्रुटि संदेश के लिए एक मानक प्रतिक्रिया है जो अपने वेब ब्राउजर में पॉप अप करती हैं, नए शोध के अनुसार इस सप्ताह प्रकाशित: वे "ओके" पर क्लिक करते हैं और आशा करते हैं कि यह गायब हो जाएगा।
उत्तरी केरोलिना में मनोवैज्ञानिक स्टेट यूनिवर्सिटी ने पाया कि कंप्यूटर उपयोगकर्ताओं के पास फर्जी विंडोज चेतावनी संदेश और वास्तविक चीज़ के बीच भेद करने का कठिन समय है। 42 वेब ब्राउजिंग विश्वविद्यालय के छात्रों की प्रतिक्रियाओं का परीक्षण करने वाले एक प्रयोग में, उन्होंने पाया कि उनमें से लगभग दो-तिहाई - 63 प्रतिशत - जब भी वे पॉपअप चेतावनी देखते हैं, चाहे वह नकली हो या नहीं।
सक्रिय करते समय 0X80072EFD त्रुटि <009> सर्वर को सक्रिय करते समय हम सर्वर 0x80072EFD से संपर्क नहीं कर सके> यदि आपको त्रुटि मिलती है तो हम सर्वर से संपर्क नहीं कर सकते हैं, कृपया सक्रिय होने के दौरान कुछ मिनटों में 0x80072EFD में पुन: प्रयास करें माइक्रोसॉफ्ट ऑफिस 365 या 2016, इस पोस्ट को देखें।
क्या आपने कभी ऐसी स्थिति में भाग लिया जहां आपको Office 365, Office 2013, या Office 2016 को सक्रिय करने का प्रयास करते समय त्रुटि 0x80072EFD प्राप्त हुई? यदि हां, तो यही कारण है कि ऐसा क्यों होता है। नेटवर्क मुद्दों के कारण सक्रियण प्रक्रिया को पूरा करते समय कार्यालय कभी-कभी समस्याएं उत्पन्न करता है। यदि ऐसा होता है, तो Office निम्न त्रुटि संदेश प्रदर्शित करता है: