والله لا افهم شيء في مثل هاته الإختراقات ! هو في الواقع لا حرج على الهاكر الذي قام باختراق البنك لان هذا الاخير هو من يتحمل مسؤولية الاختراق وتبعات الهجوم المستهدف ! سابقا كان البنك القطري هو الضحية باختراق عنيف جدا حيث تم ذلك عن طريق ثغرة SQLi مما أدى إلى تسريب عدد كبير من بيانات العملاء لدى البنك.
مؤخرا قام على ما أظن نفس الهاكر الذي قام باختراق البنك القطري باختراق بنك الاستثمار الاماراتي وكذلك عن طريق ثغرة SQLi كذلك ! البيانات المسربة حجمها 10 چيچا تحتوي على بيانات موظفين مستثمرين وبالتأكيد عملاء للبنك ! لكن الغريب في الامر هو تسريب ملف الBoot.ini وهذا في حد ذاته دليل على ان البنك لازال يستعمل نظام ويندوز إكس پي ! والله فضيحة عظمى لا نعلم متى سوف تتقدم نظم الابناك والاستغناء عن هذا النظام .
ربما هاته حرب على الابناك الخليجية ! حماية وأنظمة لا ترتقي للمستوى المطلوب في انتضار الضحية القادمة .. يتبع
Source مجتمع الأمن المعلوماتي : دليلك الأول نحو الحماية | Secomunity http://ift.tt/1O7ZImW



0 التعليقات:
إرسال تعليق