Microsoft запровадила хитрий спосіб боротьби з фішинговими атаками — фейкові Azure-акаунти, які служать "honeypots" для зловмисників. Вони виглядають як справжні акаунти з активністю та доменами, щоб спіймати кіберзлочинців на гачок. Такий підхід дозволяє не лише відволікати фішерів, але й вивчати їхні тактики, щоб краще протидіяти атакам у майбутньому. Тож хакери, які шукають легкі цілі, тепер можуть натрапити на несподівану пастку, де замість легкої здобичі чекає лише збір доказів їхньої діяльності.
Microsoft has come up with a clever tactic against phishing attacks—fake Azure accounts acting as "honeypots" for cybercriminals. These accounts look real, with simulated activity and domains, luring attackers into a trap. This approach not only diverts phishing attempts but also helps study attackers' tactics to improve defense strategies. So, hackers seeking easy prey may find themselves caught in a well-crafted trap, where instead of an easy target, they provide valuable data for understanding and preventing future attacks.
Армія США створює нові підрозділи інформаційної боротьби, що почнуть діяти у 2026 році. Ці Theater Information Advantage Detachments (TIAD) будуть протидіяти інформаційним загрозам з боку Росії та Китаю. Підрозділи матимуть фахівців з кіберпростору, психологічних операцій і цивільних справ, а також використовуватимуть аналітику даних, штучний інтелект та інші технології для моніторингу і аналізу загроз. TIAD стануть ключовим елементом у протидії гібридним загрозам і зміцненні інформаційної переваги США на міжнародній арені.
The U.S. Army is establishing new information warfare units called Theater Information Advantage Detachments (TIAD), which will become operational in 2026. These units will counter information threats from Russia and China by combining specialists in cyber operations, psychological operations, and civil affairs. Utilizing data analytics, AI, and other technologies, TIAD will play a vital role in countering hybrid threats and enhancing U.S. information dominance globally.
Віцепрезидент «Ростелекому» Дарій Халітов героїчно попередив росіян про можливе відключення сервісів Google. Виявляється, американська корпорація вирішила підсунути свиню — з 9 вересня 2024 року вже відключили BigQuery. Але не хвилюйтесь, Google Workspace та інші сервіси ще працюють, тож є час потренуватись на альтернативних "вітчизняних" платформах. Халітов натякнув, що блокування сервісів на Android — це не так погано, адже нарешті Росія зможе повністю зануритись у свою мрію про технологічну «незалежність».
Rostelecom's Vice President Darii Khalitov heroically warned Russians about the possible shutdown of Google services. It turns out the American corporation decided to throw a wrench in their plans — as of September 9, 2024, BigQuery has already been disconnected. But don’t worry, Google Workspace and other services are still running, so there’s some time to practice using those "domestic" alternatives. Khalitov hinted that blocking Android services isn’t so bad after all — finally, Russia can fully immerse itself in its dream of technological "independence."
🔥 Тиждень #40 2024: Лідери операцій IT ARMY 🏆
Ми продовжуємо боротися в кіберпросторі завдяки вашим зусиллям. Ось ті, хто цього тижня зробив найбільший внесок:
les3gon_ca_ua 📊 69.1 ТБ
FireStranger 📊 55.3 ТБ
alexfreedom 📊 54.7 ТБ
UkrByte 📊 1,231.9 ТБ
littlest_giant 📊 606.5 ТБ
Badger&Beaver 📊 200.1 ТБ
UkrByte 📊 1,871.4 ТБ
r2d2 📊 220.6 ТБ
Badger&Beaver 📊 183.0 ТБ
🛡 Запрошуйте друзів до наших операцій!
🔥 Week #40 of 2024: IT ARMY Operations Leaders 🏆
We continue to fight in cyberspace thanks to your efforts. Here are those who made the biggest contributions this week:
les3gon_ca_ua 📊 69.1 TB
FireStranger 📊 55.3 TB
alexfreedom 📊 54.7 TB
UkrByte 📊 1,231.9 TB
littlest_giant 📊 606.5 TB
Badger&Beaver 📊 200.1 TB
UkrByte 📊 1,871.4 TB
r2d2 📊 220.6 TB
Badger&Beaver 📊 183.0 TB
🛡 Invite friends to join our operations!
Москальське бачення на те як народжувався український хактивізм
The Russian perspective on how Ukrainian hacktivism was born
Велика Британія ввела санкції проти 16 членів кіберзлочинного угруповання Evil Corp, яке діяло понад 10 років, координуючи атаки на держсектор, зокрема на медицину та урядові установи. Санкції введено спільно з США та Австралією. Лідер угруповання Максим Якубець мав зв'язки з ФСБ і ГРУ. Нові заходи включають замороження активів та заборону на в'їзд, демонструючи рішучість світової спільноти у протистоянні російським кіберзлочинцям. На відміну від таких злочинців, IT ARMY України діє в межах міжнародного права, дотримуючись правил, що робить наших учасників справжніми хактивістами.
The United Kingdom has imposed sanctions on 16 members of the cybercriminal group Evil Corp, which has been active for over 10 years, orchestrating attacks on the public sector, including healthcare and government institutions. The sanctions were introduced in coordination with the United States and Australia. The group's leader, Maksim Yakubets, had ties to the FSB and GRU. The new measures include asset freezes and travel bans, demonstrating the global community's determination to combat Russian cybercriminals. Unlike such criminals, the IT ARMY of Ukraine operates within international law, adhering to rules, which makes our members true hacktivists.
🔥 Тиждень #39 2024: Лідери операцій IT ARMY 🏆
Наші кібероперації продовжують успішно розгортатися завдяки вашим зусиллям. Ось хто цього тижня зробив найбільший внесок:
Erleak 📊 136.0 ТБ
les3gon_ca_ua 📊 118.0 ТБ
alexfreedom 📊 57.8 ТБ
UkrByte 📊 1,249.7 ТБ
littlest_giant 📊 598.2 ТБ
Bubo 📊 271.1 ТБ
UkrByte 📊 1,857.3 ТБ
r2d2 📊 195.1 ТБ
Badger&Beaver 📊 190.1 ТБ
🛡 Запрошуйте друзів до наших операцій!
🔥 Week #39 of 2024: IT ARMY Operations Leaders 🏆
Our cyber operations continue to unfold successfully thanks to your efforts. Here are those who made the biggest contributions this week:
Erleak 📊 136.0 TB
les3gon_ca_ua 📊 118.0 TB
alexfreedom 📊 57.8 TB
UkrByte 📊 1,249.7 TB
littlest_giant 📊 598.2 TB
Bubo 📊 271.1 TB
UkrByte 📊 1,857.3 TB
r2d2 📊 195.1 TB
Badger&Beaver 📊 190.1 TB
🛡 Invite friends to join our operations!
Мінус п'ять провайдерів одночасно, це все ми - тиждень завершується вдало. Тільки почитайте який вий стоїть в коментарях. Населення боліт ніяк не може зрозуміти чому їх недолугі постачальники інтернету, не можуть відбитися від якоїсь там DDoS-атаки. Вони так же само й свободу свою відстоювали, нічого не роблячи, з дивану. Результат відомий...
А вас друзі, вітаємо зі справжнім провайдероцидом й влучним килимовим кібербомбардуванням. Всім респект, всі молодці!
Minus five providers at once, all our doing – the week is ending successfully. Just read the whining in the comments. The swamp dwellers can't seem to understand why their useless internet providers can't fend off some DDoS attack. They defended their freedom the same way – doing nothing from their couches. The result is well known...
And to you, friends, congratulations on a true provider-ocide and a precise carpet cyber-bombing. Respect to everyone, great job all around!
Штучний інтелект вийшов на новий рівень: він проходить CAPTCHA з точністю 85%, обходить біометричний захист і підміняє сигнали GPS, змушуючи дрони змінювати курс. Freethink пише що ШІ підбирає паролі у 6 разів швидше за звичайні алгоритми, тому використання простих паролів стає надто ризикованим. Це робить сервіси автоматичної генерації та зберігання паролів більш актуальними, адже вони створюють складні та унікальні паролі, набагато менш вразливі до підбору з ШІ.
Artificial intelligence has reached a new level: it solves CAPTCHA with 85% accuracy, bypasses biometric security, and even manipulates GPS signals, causing drones to change course. According to Freethink, AI cracks passwords 6 times faster than traditional algorithms, making the use of simple passwords increasingly risky. This makes automatic password generation and storage services more relevant, as they create complex and unique passwords that are far less vulnerable to AI-driven attacks.
🔥 Тиждень #38 2024: Лідери операцій IT ARMY 🏆
Наші кібероперації продовжують бути успішними завдяки вашим зусиллям. Ось хто цього тижня зробив найбільший внесок:
Erleak 📊 220.7 ТБ
les3gon_ca_ua 📊 92.5 ТБ
alexfreedom 📊 47.3 ТБ
UkrByte 📊 1,186.4 ТБ
littlest_giant 📊 551.9 ТБ
boroda 📊 281.0 ТБ
UkrByte 📊 1,774.6 ТБ
r2d2 📊 202.1 ТБ
Badger&Beaver 📊 188.6 ТБ
🛡 Запрошуйте друзів до наших операцій!
🔥 Week #38 of 2024: IT ARMY Operations Leaders 🏆
Our cyber operations continue to be successful thanks to your efforts. Here are those who made the biggest contributions this week:
Erleak 📊 220.7 TB
les3gon_ca_ua 📊 92.5 TB
alexfreedom 📊 47.3 TB
UkrByte 📊 1,186.4 TB
littlest_giant 📊 551.9 TB
boroda 📊 281.0 TB
UkrByte 📊 1,774.6 TB
r2d2 📊 202.1 TB
Badger&Beaver 📊 188.6 TB
🛡 Invite friends to join our operations!
Україна стала об’єктом нової хвилі кібератак: за даними Центру інновацій та розвитку кібербезпеки, виявлено понад 40 підробних сайтів, які видають себе за державні. Мета російських хакерів – збір персональних даних українців, крадіжка паролів та шпигунство за держслужбовцями. Вони копіюють відомі українські сервіси та використовують їх для фішингових атак, встановлюють шкідливі програми й відстежують дії жертв. Важливо бути пильними та перевіряти достовірність сайтів перед введенням своїх даних.
Ukraine has become the target of a new wave of cyberattacks: according to the Center for Innovation and Cybersecurity Development, over 40 fake websites impersonating state institutions have been detected. The goal of Russian hackers is to collect personal data of Ukrainians, steal passwords, and spy on government officials. They replicate well-known Ukrainian services and use them for phishing attacks, installing malware, and tracking victims' activities. It is crucial to stay vigilant and verify the authenticity of websites before entering your data.
Додаємо до цілей провайдера Freedom що працює у Воронежу. Не знаємо звідки вони в цієї недокраїні беруть такі назви, але поки що єдине від чого Воронеж вільний так це від самого провайдера завдяки нашим зусиллям.
Друзі, піддайте трафіку, беремо більше цілей і тільки від вас залежить як довго ми зможемо по ним працювати! Долучайте інших до наших операцій!
We are adding the provider "Freedom," operating in Voronezh, to our targets. We have no idea where this failed state comes up with such names, but for now, the only thing Voronezh is free from is this provider, thanks to our efforts.
Friends, keep up the traffic! We are taking on more targets, and it depends on you how long we can keep them down! Invite others to join our operations!
🔥 Тиждень #37 2024: Лідери операцій IT ARMY 🏆
Наші кібероперації продовжують приносити результати завдяки вашим зусиллям. Ось ті, хто цього тижня зробив найбільший внесок:
Erleak 📊 169.3 ТБ
les3gon_ca_ua 📊 58.4 ТБ
alexfreedom 📊 33.9 ТБ
UkrByte 📊 955.5 ТБ
littlest_giant 📊 492.4 ТБ
boroda 📊 260.3 ТБ
UkrByte 📊 1,770.9 ТБ
r2d2 📊 214.6 ТБ
Badger&Beaver 📊 196.3 ТБ
🛡 Запрошуйте друзів до наших операцій!
🔥 Week #37 of 2024: IT ARMY Operations Leaders 🏆
Our cyber operations continue to deliver results thanks to your efforts. Here are those who made the biggest contributions this week:
Erleak 📊 169.3 TB
les3gon_ca_ua 📊 58.4 TB
alexfreedom 📊 33.9 TB
UkrByte 📊 955.5 TB
littlest_giant 📊 492.4 TB
boroda 📊 260.3 TB
UkrByte 📊 1,770.9 TB
r2d2 📊 214.6 TB
Badger&Beaver 📊 196.3 TB
🛡 Invite friends to join our operations!
Два пітерські провайдери New Line та АВИАнет пішли в інактив в результаті наших дій. Тримаємо їх вже декілька днів, тож все що було до них підключено, а це велика кількість приватних та бізнес-абонентів, відчуває біль та ненависть.
Це ще наші дрони туди сильно не залітали, але такими темпами - все попереду. Ми нашим дронам допоможемо відключенням цифрової інфраструктури. Хай слідкують за новинами.
Two St. Petersburg providers, New Line and AVIAnet, have gone inactive as a result of our actions. We've been holding them down for several days now, so everything connected to them, which includes a large number of private and business subscribers, is feeling pain and frustration.
Our drones haven't flown over there too heavily yet, but at this rate, there's more to come. We'll assist our drones by disabling the digital infrastructure. Let them follow the news.
Жарти закінчились. Москалі створили цілий штаб при Роскомнадзорі для моніторингу наших операцій і їх попередження. Проблема тільки втому, що розроблені сценарії захисту не працюють, ми завжди на крок попереду.
А моніторять вони нас просто витягуючи дані з наших утиліт по IP-адресах, що трошки спрощує визначити кут атаки. Може нам повернутись до ідеї й приховати IP в наших утилітах? Поділіться вашими ідеями у чаті.
The jokes are over. The Muscovites have created an entire headquarters under Roskomnadzor to monitor and prevent our operations. The only problem is that the developed defense scenarios don’t work, we’re always one step ahead.
They monitor us simply by extracting data from our utilities through IP addresses, which slightly simplifies determining the angle of attack. Should we return to the idea of hiding IPs in our utilities? Share your ideas in the chat.
Двоє громадян Судану обвинувачені у керуванні кібергрупою Anonymous Sudan, що здійснювала DDoS-атаки на лікарні, урядові установи та критичну інфраструктуру по всьому світу, включаючи США. За рік роботи вони провели понад 35 тисяч атак, завдавши шкоди на суму понад 10 мільйонів доларів. У березні 2024 року ФБР захопило сервери групи, що призвело до припинення їх діяльності. Не зайве буде додати, що члени групи діяли з корисливих мотивів, на відміну від IT ARMY, яка бореться виключно проти агресора.
Two Sudanese nationals have been charged with managing Anonymous Sudan, a cybergroup conducting DDoS attacks on hospitals, government facilities, and critical infrastructure worldwide, including in the U.S. They carried out over 35,000 attacks in one year, causing damage worth over $10 million. In March 2024, the FBI seized the group's servers, effectively ending their operations. Unlike IT ARMY, which fights against aggressors, Anonymous Sudan's actions were driven by personal gain.
Ми поважаємо зусилля Червоного Хреста у спробі сформулювати правила кібервійни, але їх поточна версія потребує серйозного допрацювання. Більше інформації про нашу розмову читайте в статті Центра Історичного Аналізу та Дослідження Конфліктів при Виконавчому Комітеті Армії Великої Британії.
Як на вашу думку мають виглядати правила цивілізованої кібервійни? Напишіть свої думки у нашому чаті.
We respect the efforts of the Red Cross in attempting to formulate the rules of cyber warfare, but their current version requires significant revision. More information about our conversation can be found in the article by the Centre for Historical Analysis and Conflict Research under the Army Executive Committee of the UK.
How do you think the rules of civilized cyber warfare should look? Share your thoughts in our chat.
Десь в далекому Омську сумує інтернет-провайдер Омські Кабельні Мережі. Клята політизована IT ARMY не дає ані бізнес робити, ані кіно подивитись. Там через одного знають де ця Україна знаходиться, а їм тут відлуння далекої війни. До речі, півтора місяця тому там палав танковий завод, що виробляє Т-80 та Сонцепьок.
Маємо продовжувати наші санкції проти економіки ворога і будемо це робити стільки скільки потрібно. Війна закінчиться разом з можливістю ворога її оплачувати.
Somewhere in distant Omsk, the internet provider "Omsk Cable Networks" is feeling down. That politicized IT ARMY won't let them do business or even watch a movie. Nearly everyone there knows where Ukraine is, yet they still hear echoes of a distant war. By the way, a month and a half ago, a tank factory making T-80s and Solntsepyok flamethrowers was burning there.
We must keep our sanctions on the enemy's economy and will continue as long as needed. The war will end when the enemy can no longer fund it.
Привіт, цифрові воїни! 🇺🇦⚡️
IT ARMY шукає талановитих контент і ком'юніті менеджерів, які готові посилити наш кіберфронт. Якщо ти вмієш об’єднувати людей, заряджати їх ідеями та хочеш долучитися до спільної мети, це твій шанс!
Твоя енергія і креативність можуть надихати тисячі. Ти готовий бути тим, хто згуртовує кіберспільноту для захисту України?
Долучайся до нас — разом до перемоги! Заповни аплікацію тут. Єдність робить нас сильнішими! 💪🔥
Hi, digital warriors! 🇺🇦⚡️
The IT ARMY is seeking talented content and community managers to reinforce our cyber front. If you have the skills to unite people, spark their ideas, and want to be part of a shared mission, this is your moment!
Your energy and creativity can inspire thousands. Are you ready to be the one bringing the cyber community together to defend Ukraine?
Join us — together toward victory! Apply here. Unity makes us stronger! 💪🔥
Кеті Мусоріс, відома експертка з кібербезпеки, працювала в Microsoft, де в 2013 році запустила першу в історії програму винагород за знайдені вразливості. Ідея була простою: стимулювати хакерів і дослідників знаходити слабкі місця в програмному забезпеченні та повідомляти про них замість того, щоб використовувати їх у злочинних цілях. Програма принесла величезний успіх, і сьогодні такі програми використовують багато великих компаній. Винагорода за "баги" змінила підхід до кібербезпеки, зробивши її більш прозорою і взаємодійною.
Katie Moussouris, a renowned cybersecurity expert, worked at Microsoft, where she launched the first-ever bug bounty program in 2013. The idea was simple: encourage hackers and researchers to find vulnerabilities in software and report them instead of exploiting them. The program was a huge success, and today many companies use similar programs. Bug bounties transformed cybersecurity by making it collaborative and transparent, engaging ethical hackers to improve security systems.
Додали провайдера Електронне Місто у Новосибірську, зайшло добре. Кілька днів відключена велика кількість побутових та бізнес споживачів, не працюють камери спостереження та домофони. Щось і спеціальний штаб при Роскомнагляді не допомагає.
Шкода що в Радянському Союзі не було інтернету. Було б легке розв'язання проблеми, бо на протидію нам чогось там таки не вистачає.
А тим хто хоче добити останню імперію - приєднуйтесь до наших лав. Долучайте потужності, або до роботи з ком'юніті.
We came for the provider "Elektronnoe Misto" in Novosibirsk. For several days, a large number of residential and business consumers have been disconnected, with surveillance cameras and intercoms not working. It seems even the special task force at Roskomnadzor isn't helping.
Too bad the Soviet Union didn’t have the internet. It would have been an easy problem as they seem to be lacking something.
For those who want to bring down the last empire—join our ranks. Contribute your resources or help with community work.
Схоже що цар хоче, щоб холопи користувались лише Яндекс поштою. Що думаєте?
It seems the tsar wants the serfs to use only Yandex Mail. What do you think?
Продовжуємо атаку проти провайдерів Владлінку, Зеленої Точки, Альянс Телекому. Маємо потримати їх у відключеними певний час, тому підключайте всі девайси. У ворога має горіти земля під ногами!
Зараз збільшуємо кількість цілей, які треба атакувати, тому як завжди просимо активніше долучатися до операцій. Зараз як ніколи важливо згуртуватись й бити ворога!
We continue the attack against the providers Vladlink, Green Dot, and Alliance Telecom. We need to keep them offline for a while, so connect all your devices. The enemy must feel the ground burning under their feet!
We are now increasing the number of targets to attack, so as always, we urge everyone to join the operations more actively. Now, more than ever, it's crucial to unite and strike the enemy!
У 2015 році Кріс Робертс, дослідник кібербезпеки, отримав світову увагу, коли заявив, що зміг проникнути в авіаційні системи літака через бортовий розважальний портал під час польоту. Він навіть зміг тимчасово змінити траєкторію літака, використовуючи уразливості в системі. Робертс не мав злого умислу, його метою було привернути увагу до недостатньої захищеності авіаційних систем. Після цього випадку виробники літаків почали приділяти більше уваги кібербезпеці, впроваджуючи нові заходи захисту.
In 2015, Chris Roberts, a cybersecurity researcher, gained global attention when he claimed to have hacked into a plane’s systems through the in-flight entertainment portal during a flight. He even managed to briefly alter the plane's trajectory by exploiting vulnerabilities. Roberts had no malicious intent; his goal was to highlight the lack of security in aviation systems. Following this incident, aircraft manufacturers began to take cybersecurity more seriously, implementing new protective measures.
Підготували вам вибірку найбільш "скрєпного" від клієнтів провайдера Мар'їно. Так-так вони досі лежать й ми не збираємось припиняти
We have prepared a selection of the most "traditional" content from the customers of the Maryino provider. Yes, yes, they're still down, and we have no intention of stopping.
Користувачам провайдера Мар'їно.нет, який вже декілька днів страждає від наших дій, не дуже сподобалась імпровізація місцевого сммника, який завершив повідомлення про DDOS-атаку, словами "Ворог буде розбитий, перемога буде за нами". Публіка не оцінила прояву ура-патріотизму. Цікаво чому це?
Тут же черговий цікавий доказ що тепер для протидії кожній нашій операції підключають спеціальний підрозділ Роскомнагляду. Це добре, це знак якості нашої справи.
To the users of the provider, which has been suffering from our actions for several days, the improvisation of their local SMM manager did not sit well. He ended his message about the DDOS attack with, "The enemy will be defeated, victory will be ours." The public didn't appreciate this display of jingoistic patriotism. I wonder why that might be?
Here’s another interesting proof that now a special unit of Roskomnadzor is being involved to counter each of our operations. This is good – it's a mark of quality for us.
Хакерська армія КНДР — це мережа кіберзлочинців, які працюють переважно за межами країни, маскуючись під IT-фахівців пише Форбс. Їхні основні завдання — злом криптовалютних бірж та фінансування режиму. Здобувши доступ до цифрових активів, вони через складні схеми «відмивають» криптовалюту, що йде на ракетні програми. Північна Корея виховує таких хакерів із раннього віку, використовуючи їх для обходу санкцій та забезпечення диктатури Кіма. Особливо цікаво, що їхні операції проводяться через такі країни, як Китай і Росія.
North Korea's hacker army is a network of cybercriminals, operating primarily abroad under the guise of IT professionals, reports Forbes. Their main tasks involve hacking cryptocurrency exchanges to fund the regime. Once they gain access to digital assets, they launder the funds through complex schemes, channeling them into the missile program. North Korea trains these hackers from a young age to evade sanctions and support Kim's dictatorship. Notably, their operations often run through countries like China and Russia.
Джоанна Рутковська, польська хакерка, здобула популярність у 2006 році, коли на конференції Black Hat показала, як обійти захист Windows Vista за допомогою "Blue Pill". Цей метод дозволяв перенести систему у віртуальне середовище, де дії хакера були непомітними. Після її демонстрації Microsoft швидко виправила вразливість. Рутковська заснувала компанію Invisible Things Lab, що займається кібербезпекою, підкреслюючи важливість етичного хакінгу в покращенні систем захисту.
Joanna Rutkowska, a Polish hacker, gained fame in 2006 when she demonstrated how to bypass Windows Vista’s security using a method called "Blue Pill" at the Black Hat conference. This technique allowed the system to be moved into a virtual environment where the hacker’s actions were invisible. After her demonstration, Microsoft quickly fixed the vulnerability. Rutkowska founded Invisible Things Lab, a cybersecurity company, highlighting the importance of ethical hacking in improving security systems.