Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Подумал, а почему бы не восстановить свой аккаунт во ВКонтакте? Подписываемся, не стесняемся 🙂
https://vk.com/herm1t
Просматриваю краем глаза русские паблики, и увидел там очередной приступ маня-фантазий про "первого советского хакера" Маркуса Гесса, укравшего "все передовые разработки" и отчеты о "ядерном оружии США".
Союз действительно пользовался разрядкой, чтобы пиздить все, что плохо лежит, но к 1985 году, после того как сеть "линии Х", отвечающей за промышленный шпионаж развалили, дела шли, прямо скажем, не важно. И тогда КГБ завербовало группу немецких хакеров, которые инициативно предложили поискать секреты, и даже обучить советских методам взлома.
Дуболомы из управления "Т" не поняли даже что именно им предлагают. В Союзе тогда можно было сломать только балалайку об голову, так что чекисты просто показали хакерам список военно-промышленной комиссии, что именно нужно украсть: операционные системы, компиляторы и любой вобще софт, потому что на родине гениальных программистов с этим всем было туго.
Группа состояла из пяти человек, и за два-три года они наторговали с КГБ на стопятьдесят тысяч (в современных деньгах). Потом Хюбнер и Кох решили, что наигрались в шпионов и пришли с повинной в контрразведку. Брезинскому и Карлу пришлось немного посидеть в сизо, из-за предыдущих приводов и риска побега.
Кох из-за серьезных проблем с веществами покончит с собой весьма необычным способом, так что потом долго ходили слухи о том, что это было убийство. Суд над остальными прошел через два месяца после падения берлинской стены, и не смотря на то, что речь шла о шпионаже, участники получили очень мягкое наказание от года до трех условно.
Тогда же в бывшем восточном блоке появляется уже свое хакерское сообщество в Болгарии, которая к тому моменту советской быть уже перестала. Ворованные чипы, операционки и западные хакеры Союзу и его сателлитам помочь ничем не смогли.
Так это ведь даже не половина, тем более, что кроме персональных данных есть еще личные, конфиденциальные, и прости господи секретные, но хотя шпионить еще есть куда, основная цель теперь ущерб
Читать полностью…12.11.2024 C.A.S зламав "ХК Металлург".
Було ексфільтровано ~15 гігабайт персональних даних.
Інформація продається в 1 руки на профільному форумі:
- Придбати на breachforums.
Всі лінукс системи було зашифровано, бекапи видалено.
Віндова мережа частково пошкоджена, файли зашифровано та видалено.
Оскільки "светлые умы раиси" не спромоглись налаштувати стабільну мережу він-систем в домені та зробити адекватний active directory, нам довелось обходитись Anydesk доступами, й нищити кожну систему окремо.
Тривалий час ми зберігали присутність в мережі, регулярно навідуючись до системних адміністраторів:
- Онищенко Александр Константинович
- Кузнецов Виталий Витальевич
Часто почитували їх переписки в ВК, Whatsapp, Telegram, а бувало й пошту на предмет регулярного спілкування з ІТ-відділом ММК.
І навіть коли вони почали здогадуватись що їх хтось трахнув, все що вони зробили - це запустили wireshark та намагались розібратись де подівались всі логи з серверів.
Враховуючи скільки терабайт було видалено з серверів Trassir, схоже що камери відеонагляду на стадіоні доведеться налаштовувати з самого початку, а свої БД випрошувати на форумах за $.
Ось вже декілька днів вони зберігають "інформаційну тишу", й намагаються не лякати вболівальників тим, що ніхуя не працює а їх квитки належать "проукраинским экстремистам".
Ще певний час після атаки, ми спостерігали за намаганнями ІБ-спеціалістів з ММК розшифрувати данні (хм, на що вони взагалі сподівались?), чи підняти заглушку на вебсайті що інформувала про "технічні моменти". Доводилось вмішуватись в цей процесс, та поправляти роботу недолугих кодерів\сис.адмінів.
Нище під постом, ми прикладаємо ряд файлів та фото, які дадуть вам більше контексту)
Щиро ваші, ua hackers.
[mega`s]
Archive pass: 3.1.19
Raw intelligence нельзя сливать в паблик. Это на нем написано. Об этом проводятся инструктажи, проставляются грифы и даются клятвы. То что Тейшейре дали пятнадцать лет так это ему еще повезло. Даже один абзац из таких документов, без контекста, даёт ворох непредсказуемых последствий.
Читать полностью…Снесли сеть тверской администрации. Десятки виртуальных машин, хранилища с бэкапами, сайты, почта, сотни рабочих станций - все снесли. У них не осталось ничего. Интернет не работает, телефоны не звонят, даже парковка сдохла. Никаких ддосов, никаких дефейсов. Что посчитали нужным - забрали. А то что от них осталось можно смело выкидывать в Волгу
Читать полностью…Интересное по поводу "Анонимус Судан" то, как американские власти получили переписку. Взломали самих долбоебов, Дуров их слил или сломали "защищенный мессенджер"? Думаю многим на россии этот вопрос не дает спокойно спать :-)
Читать полностью…ПСБ Инновации и Инвестиции
Входит в крупнейшую финансовую группу компаний ПАО ”Промсвязьбанк”.
⠀
Стратегическое и операционное развитие экосистемы небанковских сервисов (НБС).
Более 20 компаний в периметре группы в рамках бизнес-вертикалей: Воентех, Финтех, Страхование, E-сервисы, Профсервисы, Туризм и строительные проекты, ГЧП.
А так же технологии дронов и разработки )
Ну что кацапье деньги на разработку в труху улетели ?
Было благополучно спизжено больше террабайта данных документы и технологии теперь не только ваши )) и конечно же передано все спецслужбам )
взлом был довольно давно и данные поступали в онлайне но только сейчас можем об этом говорить ))
Природа настолько очистилась, что мусорская сволочь принялась за уничтожение VPN-ов. Особенно радует шизофрения, когда одно ведомство рекламирует ВПНы, в том числе бесплатные, а другое за них преследует. Нет ничего тупеее и отвратительнее чем киберполиция
Читать полностью…Так как одна из моих любимых тем - тяжелые формы необучаемости в области компьютерной (не)безопасности, прочитал книжку Туровского про русских хакеров (любезно превращена в варез DC8044). Написано живенько, но на простой советской математической подготовке и инженерной смекалке я начал бессовестно ржать, потому что мне сразу представился малолетний геймер Стигал и звезда сыктывкарского андеграунда Коринец (что многое объясняет о детально проработанных кибер-стратегиях, доктринах герасимова, качестве военного образования и умении подбирать и готовить специалистов)
Решил провести небольшой эксперимент, немного вжиться в образ противника. Для начала спиздил список украинских государственных доменов у русских хакеров, потому что пиздить все что плохо лежит - основа основ. Потом вспомнил, что русские все сплошь гениальные программисты и попросил ChatGPT написать мне сканер под одну уязвимость на пайтоне, с чем гопота прекрасно справилась. Минут через пять нашелся прекрасный таргет в области государственной цифровизации, взломать который можно было бы вобще не приходя в сознание (видимо те хакеры, у которых я упер список, в нем и не были никогда).
Дальше конечно можно было бы написать там что-нибудь на монгольском с гео-метками в Улан-Баторе, потому что секретная секретность и правдоподобное отрицание, но во-первых, я не употребляю наркотики, а во-вторых, быть русским хакером стыдно. Стыднее даже чем украинским цифровизатором.
А как бы сделать так, чтобы служебная информация не лежала в личных устройствах, а личная в служебных (не зависимо от отсутствия или наличия телеграма)?
Читать полностью…Скажем прямо "отечественного" в тех линуксах мало. В основном говно, палки и костыли из говна и палок. Так как мое давнее увлечение линуксовая мальварь, то я очень доволен. Зверинец из пиратки и испорченных линуксов выгляит мнообещающе
P.S. Кек. По оценке компании «Солар», за два с лишним года с января 2022 количество инцидентов с Unix-подобными системами увеличилось в 85 раз. "Рост инцидентов на Unix-подобных системах связан в первую очередь с трендом на импортозамещение и постоянно нарастающем количестве установок отечественных ОС в инфраструктурах российских организаций"
На фото - Макс Ривкин, стоит в офисе "защищенного" мессенджера Аном, "борца" за неприкосновенность частной жизни обвиняют в торговле наркотиками, похищении людей и убийствах, сам Аном позиционировался как сервис для преступников, сделанный преступниками, все бы у них было хорошо, если бы не то, что "защищенная платформа" с самого начала была создана и управлялась ФБР.
С предшественниками Phantom Secure, Sky ECC и Енкрочат, все тоже закончилось печально. Винсент Рамос из Phantom Secure сказал, "да, тогровать наркотиками через наши телефоны безопасно", и тут же попал под действие закона о противодействии организованной преступности. Он выйдет из тюрьмы в этом ноябре.
ФБР не получила особенных плюшек от этого прекрасного надувательства, потому что по тамошним законам, сперва нужно найти доказательства преступной деятельности, получить ордер, а потом уже вскрывать переписку. Зато французы, выпотрошив пару серверов Енкрочат на своей территории оторвались по полной.
Многие легальные сервисы, такие как Wickr просто отключили бесплатные версии, потому что приватность и модерация взаимно исключающие вещи. Такие варианты, как Facebook Messenger и Whatsapp можно вычеркивать сразу. Любое детищи Сцукерберга стучит как дышит. А когда не стучит, тогда непрерывно затыкает рот.
Следующий интересный шаг, и мы как раз сейчас здесь, когда даже даже до самого тупого уличного пушера начинает доходить, что кнопочный бернер или экслклюзивная криптохерня за полторашку, полностью его демаскирует. И теперь преступность просто пытается смешаться с толпой. И в этом как раз и заключается успех телеграма - практически полное отсутствие модерации, геоблоки на контент, и антисоциальная структура сети, без поиска, явного графа связей и всего прочего.
Проблема с телеграмом как раз в бесконтрольности. Мы не знаем, у кого есть доступ к данным, мы не знаем сколько среди сотрудников телеграм агентов спец. служб и из каких именно стран. Никаких технических решений, которые бы гарантировали приватность в Телеграме нет, до поры до времени, телега защищалась стремными юрисдикциями (что доверия тоже не добавляет).
С другой стороны, когда мейнстримные платформы полностью перейдут под контроль правоохранителей, и великих социальных экспериментаторов, специализирующихся на выведении человеков нового типа, они потеряют всякий смысл. Кто-нибудь пользуется мобильной связью по ее прямому назначению? То-то. Это как раз результат того, что прослушка (в случае пост-советских стран полностью бесконтрольная) была туда встроена изначально.
Следующий неизбежный шаг - полностью зашифрованные, децентрализованные платформы.
Какое-то время не следил за законовсрательными инициативами. Не секрет, что в у нас в парламент не раз попадали агенты ФСБ и ГРУ, и даже полностью пренебрегая собственной безопасностью, не покладая рук работают на благо своей российской родины. Или может, они не до конца знакомы со своей собственной биографией, потому что русский депутат Хинштейн и его коллега в украинском парламенте Федиенко, пропихивают одинаковые по сути инициативы практически синхронно. Как братья-близнецы. Просто глупостью, невежеством и непомерным самомнением такое сходство объяснить сложно. А идея их проста.
Так как никакой “кибербезопасности” ни на россии, ни в Украине никогда не было, и законодатель не узнает о ней, даже если она подкрадется и покусает говноментария за немытую жопу, то доминирует карательно-директивный подход. Сперва бизнес должен самоозалупиться и записаться в реестр, а реестр записать в реестр реестров. А потом оборотные штрафы и персональная ответственность мифических “ответственных”, при том, что в самой потужной кибер-державе на госпредприятиях нет не только безопасников, но и админов. Но при этом, государство собирается порагулировать всех кроме себя любимой. Последствия будут.
В законопроекте 12207 еще много забавного, меня поразило “кризисное управление системой кибербезопасности”. Я объясню, если оно кризисное, то нет никакой системы. Если “система кибербезопасности” есть, то реагирование на инциденты - рутина, а если её нет, то тогда конечно кризис, разруха, горящее говно и кривые палки. Много там еще каких-то фантазий про “центры активного сопротивления” при госспецсвязи, тут даже комментировать ничего не хочется. Вобщем, мне кажется, что всю эту депутатскую шизоактивность пора поручить контрразведке. Или санитарам. Или и тем другим.
Господа хакеры, вас когда-нибудь били лопатой по лицу? Найду того кто это делает, и развешивает ГОвношеллы с паролем "путинхуй", сломаю пальцы
Читать полностью…Недавно прекрасный @realhackhistory поинтересовался: как чувствовали себя хакеры в СССР? С точки зрения не хакера даже, а любителя компьютеров, страна победившего мороженого и самого “лучшего в мире образования” являла собой самую отвратительную и беспросветную дыру во вселенной. Для начала в ней нужно было найти компьютер, которых было очень мало, и эти жалкие, криво украденные подобия работали с таким же уебищным наполовину украденным, наполовину испорченным софтом.
Даже в самом начале, когда в сетях появилась жесткая необходимость (SAGE в США, система “А” в СССР) есть важное отличие. После того как заработал первый район ПРО SAGE, Bell пустила получившийся модем в свободную продажу. А в союзе оно тащем-то было и без надобности, потому что кроме ПРО, специализированных “Сирены” и “Экспресса” ничего и не было, UUCP и первая BBS появятся только в 1990 году. Про академнет знали наверное только самые проверенные и приближенные к академикам кадры. Очереди на установку телефонов, телефоны на блокираторе и заказ межгорода через оператора. Качество связи, которое улучшилось, только после полной замены инфраструктуры. Вот где мощь! А кому не нравится через оператора - будка на почте.
По части хакерских технологий сверхдержаву опережали Болгария и Пакистан. Даже когда КГБ смогло завербовать нескольких немецких хакеров, то гебня нихера не поняла, покупая только рыбу, а не удочку. Причем больше всего заплатили за то, что на конференциях раздавали бесплатно. Достаточно посмотреть в книжку или журнал, которые начали просачиваться во второй половине 80-х, чтобы понять что никакого будущего у той страны не могло быть в принципе. И никакой Глушков со своими ОГАС-фантазиями не мог на это повлиять. Самое лучшее, что случилось с этим отвратительным говном - то, что оно подохло. Туда же нужно засунуть вскукареки “про самых гениальных программистов” и “уникальные анало-говнетные разработки”.
Еще больше, чем хакеров-недоучек я не люблю хакеров нищебродов. Стоит мафынка, маленькая, чахленькая, целерончик с 32-битной системой. Хуй знает с каких лет стоит. Вот кто, сука, там xmrig поставил? Кому это, блядь, в голову пришло? Я понимаю, что калькулятора у вас нет, чтобы посчитать свои баснословные доходы, мозгов у вас тоже нет. Но сердце, сердце-то у вас должно быть, ироды?
Читать полностью…Мне сегодня прислали новость на очередной DDoS, и когда я сказал, что это скучно, мой собеседник развел руками, в духе “а что делать, не всем мол дано”. Это от недостатка воображения. Не считая того, что и с DDoS можно многому научиться - исправить тулзы кривые, сделать для них нормальный деплой и C2, разобраться с протоколами, есть и другие применения для дурной силы. Сейчас в интернетах гуляет пару терабайт взломанных баз. Что вам мешает достать оттуда хеши, сбрутить их и взломать те сайты повторно? Мы, кстати, этот фокус попробовали в 2022 году и вполне успешно. Из всех русских сайтов, которые выкладывались на бричд за последние десять лет, уязвимости остались на каждом втором. Гораздо лучше чем по доркам. А если уже наломали шеллов, то забудьте про сливы баз и дефейсы, валите сети. Продолжать обогревать космос в 2024 году просто стыдно.
Читать полностью…Коллеги дефейснули сайт путинюгенда, "ЮнАрмии". Но мы пойдем дальше и будем переделывать русских мальчишей-плохишей в настоящих пионеров-героев. Их там полтора миллиона. Пока отобрали всех у кого в мета-данных встречались орлы. Около пяти тысяч ребят и девчонок
Орленок, орленок — могучая птица,
К востоку стреми свой полет...
Самолеты сами себя не сожгут
P.S. Как это на ооновском языке? Взял в руки автомат, одел форму, значит комбатант?
Самый тяжелый грех для любого человека, который считает себя хакером - необучаемость. Нет ничего плохого в DDoS-атаках или дефейсах, когда правильно выбран момент и-или контекст, но когда уебанские воннаби-мартыханы, продолжают обогревать вселенную своими подсвеченными светодиодными кофемолками, и мешают нормальным людям работать, меня просто достало.
Михайло Альбертович, у нас с вами всегда было много разногласий про всякое разное, но можно как-нибудь начать управлять этим айти-обезьянником, чтобы они не путались под ногами? Когда у людей столько н̶а̶с̶т̶о̶й̶ч̶и̶в̶о̶с̶т̶и̶ упрямства, то им многое можно поручить - месить бетон, копать траншеи, точить болванки для снарядов, только чтобы подальше от компьютеров. С тонкой техникой им не судьба.
"ГТРК ЛНР" - Теле-радио-вещательная компания в тк.н. ЛНР (вона ж бананова республіка). Вважається центром пропаганди на оккупованій території.
Сьогодні C.A.S в коллабі з UCA, вайпнув всю їх онлайн інфраструктуру. Від телетрансляцій, до радіо, від новинного порталу до відеохостингу. Архівів з медіа-матеріалами як і не було.
Вєчнава пальота, можна передати наступному:
- 4 proxmox.
- 18 віртуалок.
- 3 повішаних сисадміна.
Щиро ваші, ua hackers.
Вот все ждут каких-нибудь хакерских историй в стиле "Die Hard 4", а украденные базы в сумме, независимо от масштаба целей, будь-то магазины штор или детские садики, уже привели к колоссальному росту преступности на россии. Причем не "кибер" (то что они называют "киберпреступностью" - это по большей части военные действия, их тамошняя охранка не может предотвратить в принципе), а вполне традиционной - мошенничество, насилие как сервис, похищения и кражи, как по мне - звучит как музыка. Недавно какой-то чиновник из Сбера, оценил потери от мошенничества в два с половиной миллиарда, и мне кажется сильно преуменьшает. Так что российская преступность как оружие против россиян, откормленная на российских базах, дает значимый эффект. Пусть и незапланированный.
Читать полностью…Можно еще к ученым приматологам обратиться. Или в ассоциацию психиатров. Юнеско, то для людей, а не для российского телевидения
Читать полностью…По-прежнему не могу решить, кто побеждает в специальной олимпиаде - русский админ, русский хакер или русский безопасник? Инвалиды умственного труда
Читать полностью…Чуть не пропустил эпилептический приступ у российских безопасников, который случился после того, как Council of Foreign Relations (один из старейших аналитических центров, чуть старше чем советская россия), предложил изучить критическую зависимость эрефии от китайских технологий и их потуги в "импортозамещение", чтобы найти единую точку отказа. Особенно сильно горело у Астра-Линукса - линукс как линукс, в который добавлены уникальные костыли и посконные подпорки. Зря CFR беспокоится, никаких проблем с Астрой не будет. На одном очень сертифицированном таргете, уже встречали коллег из АНБ и решили их оттуда не выгонять. Чем "сувереннее" (переводится как спиздили опенсурс) и "инновационнее" (не обновляли его пару лет, потому что костыль в колесе застрял) станет российская технологическая база - тем лучше.
Читать полностью…Королевна моя, снегурочка! Поедемте голыми на пароходе кататься, жопками плотву погоняем!
Читать полностью…