🎄 Лизард Сквад против Рождества: Падение PSN и Xbox Live в 2014
⌛️25 декабря 2014 года у миллионов людей сценарий был один: новая консоль, плойка/Xbox из коробки, вход в сеть - и ошибка.
PlayStation Network и Xbox Live легли глобально. В оба случая в новостях фигурировала одна и та же группа — Lizard Squad🏃
Ещё в начале декабря 2014 Lizard Squad🏃 в открытую угрожали «положить Xbox Live и PSN на Рождество» и уже до этого несколько раз тестово атаковали игровые сервисы DDoS-ами. 25 декабря они исполнили обещание:
🔒 Xbox Live удалось более-менее поднять в течение суток. PlayStation Network восстанавливался дольше, часть пользователей не могла зайти и 26-го числа. В это время скриншоты ошибок входа летели в Twitter, Reddit и YouTube на всех языках.
Зачем они это сделали
Эпизод с Kim Dotcom
Интернет-магнат Kim Dotcom (MEGA, бывший Megaupload) связался с Lizard Squad и предложил им «сделку»: прекратить атаки в обмен на 3000 премиум-аккаунтов MEGA. ABC News и Gizmodo описывали это как «спасение Рождества для геймеров». После этого интенсивность атак действительно упала, а сервисы начали постепенно подниматься.
История не закончилась в один день:
Часть участников Lizard Squad позже получила обыски и обвинения (Винни Омари в Великобритании, Джордан Ли-Беван, Закари Бухта, Брадли ван Рой и др. по делам, связанным с DDoS и кардингом);
🕯 для Sony и Microsoft этот кейс стал аргументом серьёзно нарастить защиту от DDoS и инфраструктуру перед пиковыми периодами.
Для индустрии это был показательный момент: группу подростков с ботнетами хватило, чтобы на сутки–двое выключить глобальные игровые экосистемы в самый нагруженный день года.
#РеальнаяИстория
⌛️25 декабря 2014 года у миллионов людей сценарий был один: новая консоль, плойка/Xbox из коробки, вход в сеть - и ошибка.
PlayStation Network и Xbox Live легли глобально. В оба случая в новостях фигурировала одна и та же группа — Lizard Squad
Ещё в начале декабря 2014 Lizard Squad
массовый DDoS-залив на адреса PSN и Xbox Live, многократное превышение нормальной нагрузки, в итоге — отказ авторизации, магазина, мультиплеера.
🔒 Xbox Live удалось более-менее поднять в течение суток. PlayStation Network восстанавливался дольше, часть пользователей не могла зайти и 26-го числа. В это время скриншоты ошибок входа летели в Twitter, Reddit и YouTube на всех языках.
Зачем они это сделали
По факту - это было не ради денег и не из идеологии. В интервью BBC Radio 5 Live и Sky News участники Lizard Squad🏃 (в том числе финн Юлиус Кивимяки под ником Ryan/Zeekill) спокойно объясняли, что цель: показать уязвимость крупных корпораций и устроить «шоу» на праздники🙄. Чуть позже стало ясно, что атака работала ещё и как реклама: через несколько дней был запущен DDoS-for-hire сервис LizardStresser, которым можно было за деньги «заказывать» подобные атаки.
Эпизод с Kim Dotcom
Интернет-магнат Kim Dotcom (MEGA, бывший Megaupload) связался с Lizard Squad и предложил им «сделку»: прекратить атаки в обмен на 3000 премиум-аккаунтов MEGA. ABC News и Gizmodo описывали это как «спасение Рождества для геймеров». После этого интенсивность атак действительно упала, а сервисы начали постепенно подниматься.
История не закончилась в один день:
Часть участников Lizard Squad позже получила обыски и обвинения (Винни Омари в Великобритании, Джордан Ли-Беван, Закари Бухта, Брадли ван Рой и др. по делам, связанным с DDoS и кардингом);
🕯 для Sony и Microsoft этот кейс стал аргументом серьёзно нарастить защиту от DDoS и инфраструктуру перед пиковыми периодами.
Для индустрии это был показательный момент: группу подростков с ботнетами хватило, чтобы на сутки–двое выключить глобальные игровые экосистемы в самый нагруженный день года.
#РеальнаяИстория
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⛓️💥 Как взломать подстановочный шифр, даже если алфавит заменен полностью
В квестах часто встречаются шифры, где каждая буква заменена на другой знак. Алфавит полностью изменен, текст выглядит как случайная мешанина. Но такие шифры можно взломать без ключа, если это моноалфавитная замена. Ниже простые приемы, которые реально работают.
1. Начинайте с частот
В русском языке самые частые буквы: О, Е, А, И, Н, Т. Даже в коротком тексте одна буква почти всегда встречается чаще остальных. Если видите, что какой-то символ в шифре встречается чаще всех, скорее всего это одна из этих букв.
2. Одиночные символы часто являются предлогами
В русском много предлогов из одной буквы: в, к, с, у, и, о. Если какой-то символ в зашифрованном тексте встречается отдельным «словом», есть шанс, что это один из предлогов.
3. Смотрите на структуру слова
Моноалфавитная замена сохраняет:
длину слова,
положение одинаковых букв,
повторяющиеся шаблоны.
Например:
шифр «ABA» — это слово вида «тут», «как», «тот» и так далее.
шифр «ABBA» — это слово вида «алла» или другое, где первая и последняя буква одинаковы, а в середине стоят тоже одинаковые.
4. Двойные буквы — сильная подсказка
В русском двойные буквы встречаются довольно часто: лл, сс, нн, мм, тт, кк. Если видите в шифре повтор одного символа подряд, сразу думайте о таких вариантах.
5. Частые буквы-пары (биграммы)
Самые частые сочетания букв в русском: ст, но, то, на, ен, ов.
Если в шифре часто встречается одна и та же пара символов, скорее всего это одна из этих биграмм.
6. Повторяющиеся слова в шифре — это одно и то же слово
Если в тексте встречается одинаковая комбинация символов несколько раз, это одно и то же слово. Узнали одно — автоматически получаете все остальные вхождения.
Три-четыре таких предположения — и текст начинает складываться.
#ОбразовательныйКонтент
В квестах часто встречаются шифры, где каждая буква заменена на другой знак. Алфавит полностью изменен, текст выглядит как случайная мешанина. Но такие шифры можно взломать без ключа, если это моноалфавитная замена. Ниже простые приемы, которые реально работают.
1. Начинайте с частот
В русском языке самые частые буквы: О, Е, А, И, Н, Т. Даже в коротком тексте одна буква почти всегда встречается чаще остальных. Если видите, что какой-то символ в шифре встречается чаще всех, скорее всего это одна из этих букв.
2. Одиночные символы часто являются предлогами
В русском много предлогов из одной буквы: в, к, с, у, и, о. Если какой-то символ в зашифрованном тексте встречается отдельным «словом», есть шанс, что это один из предлогов.
3. Смотрите на структуру слова
Моноалфавитная замена сохраняет:
длину слова,
положение одинаковых букв,
повторяющиеся шаблоны.
Например:
шифр «ABA» — это слово вида «тут», «как», «тот» и так далее.
шифр «ABBA» — это слово вида «алла» или другое, где первая и последняя буква одинаковы, а в середине стоят тоже одинаковые.
4. Двойные буквы — сильная подсказка
В русском двойные буквы встречаются довольно часто: лл, сс, нн, мм, тт, кк. Если видите в шифре повтор одного символа подряд, сразу думайте о таких вариантах.
5. Частые буквы-пары (биграммы)
Самые частые сочетания букв в русском: ст, но, то, на, ен, ов.
Если в шифре часто встречается одна и та же пара символов, скорее всего это одна из этих биграмм.
6. Повторяющиеся слова в шифре — это одно и то же слово
Если в тексте встречается одинаковая комбинация символов несколько раз, это одно и то же слово. Узнали одно — автоматически получаете все остальные вхождения.
Пример:
Допустим, в шифре есть такие «слова»:
AB
XYY
CAB
Анализ:
* «AB» может быть «по», «во», «на».
* «XYY» — это слово вида «алл», «илл» или «они», если Y = Н.
* «CAB» — структура C A B = «дом», «кот» или другое слово, где три разные буквы.
Три-четыре таких предположения — и текст начинает складываться.
#ОбразовательныйКонтент
🔥5❤3
👮🏻♂️ Взлом The Guardian в канун нового года
В ночь на 20 декабря 2022‑го, когда в редакции The Guardian уже начинали обсуждать праздничные планы и рождественские материалы, внутренние ИТ‑системы внезапно пошли вразнос.
Сначала отвалились отдельные сервисы — у кого‑то перестал открываться файловый шаринг, у кого‑то подвисла корпоративная почта, у админов посыпались тревоги мониторинга. Очень быстро стало ясно: что это полноценный кибер-инцидент, затронувший ядро инфраструктуры. По итогам расследования руководство медиагруппы подтвердило: это была атака программы‑вымогателя, начавшаяся с удачной фишинговой цепочки против одного или нескольких сотрудников.
✍🏻 Первый жёсткий управленческий шаг выглядел почти киношно:
Снаружи, для читателя, почти ничего не изменилось. Сайт и приложения продолжали работать, новости выходили, печатная версия хоть и испытывала затруднения, но не остановилась. При этом за кулисами часть привычных процессов сломалась: системы бухгалтерии, учёта расходов, элементы печатного производства и ряд внутренних сервисов оказались под ударом. Руководство прямо говорило сотрудникам, что критические системы будут поднимать поэтапно и это займёт недели, а не часы, и что возвращение в главный офис отложат как минимум до начала февраля, чтобы не мешать восстановлению и форензике.
📜 Отдельная острая тема — персональные данные.
С технической точки зрения инцидент довольно классический:
Фишинговое письмо, переход по ссылке или открытие вложения, установка вредоноса, закрепление в сети, боковое перемещение, затем запуск шифрования и попытка давления через простой факт парализации внутренних процессов. Но контекст делает его показательно новогодним: атака пришлась на конец декабря, когда в офисах уже идёт «предпраздничный режим», многие на удалёнке, а смены дежурных и подрядчики по безопасности работают в урезанном составе.
🕯 Из этого кейса обычно выносят несколько уроков: нельзя расслабляться на праздники, план непрерывности бизнеса должен учитывать сценарий «минус офис и внутренняя сеть», а обучение сотрудников против фишинга — это реальный барьер на пути к таким «рождественским подаркам» от вымогателей.
#РеальнаяИстория
В ночь на 20 декабря 2022‑го, когда в редакции The Guardian уже начинали обсуждать праздничные планы и рождественские материалы, внутренние ИТ‑системы внезапно пошли вразнос.
Сначала отвалились отдельные сервисы — у кого‑то перестал открываться файловый шаринг, у кого‑то подвисла корпоративная почта, у админов посыпались тревоги мониторинга. Очень быстро стало ясно: что это полноценный кибер-инцидент, затронувший ядро инфраструктуры. По итогам расследования руководство медиагруппы подтвердило: это была атака программы‑вымогателя, начавшаяся с удачной фишинговой цепочки против одного или нескольких сотрудников.
✍🏻 Первый жёсткий управленческий шаг выглядел почти киношно:
Сотрудникам запретили приходить в лондонский офис, велели работать из дома и не подключаться к корпоративной сети без явной необходимости. Часть офисной работы буквально откатывали к пандемийному режиму: мессенджеры, личные ноутбуки, мобильный интернет в качестве «хотспота» для тех, кому всё же нужно было попасть в здание. Внутреннюю сеть местами просто «рубили топором», чтобы отсечь распространение шифровальщика и дать шанс командам ИБ и внешним форензикам зафиксировать следы атаки.
Снаружи, для читателя, почти ничего не изменилось. Сайт и приложения продолжали работать, новости выходили, печатная версия хоть и испытывала затруднения, но не остановилась. При этом за кулисами часть привычных процессов сломалась: системы бухгалтерии, учёта расходов, элементы печатного производства и ряд внутренних сервисов оказались под ударом. Руководство прямо говорило сотрудникам, что критические системы будут поднимать поэтапно и это займёт недели, а не часы, и что возвращение в главный офис отложат как минимум до начала февраля, чтобы не мешать восстановлению и форензике.
📜 Отдельная острая тема — персональные данные.
Уже в январе менеджмент официально уведомил: злоумышленники получили доступ к части информации о сотрудниках в Великобритании, но нет признаков компрометации данных читателей и подписчиков, а также персональных данных персонала в США и Австралии. На момент заявлений не было признаков того, что эти данные выложены в публичный доступ или используются для последующих атак, но компания всё равно сообщила об инциденте регулятору по защите данных и усилила мониторинг «тёмного сегмента» сети. При этом The Guardian подчёркивал, что атака выглядела как типично криминальный вымогательский кейс, а не политически мотивированная попытка давления именно на медиа.
С технической точки зрения инцидент довольно классический:
Фишинговое письмо, переход по ссылке или открытие вложения, установка вредоноса, закрепление в сети, боковое перемещение, затем запуск шифрования и попытка давления через простой факт парализации внутренних процессов. Но контекст делает его показательно новогодним: атака пришлась на конец декабря, когда в офисах уже идёт «предпраздничный режим», многие на удалёнке, а смены дежурных и подрядчики по безопасности работают в урезанном составе.
🕯 Из этого кейса обычно выносят несколько уроков: нельзя расслабляться на праздники, план непрерывности бизнеса должен учитывать сценарий «минус офис и внутренняя сеть», а обучение сотрудников против фишинга — это реальный барьер на пути к таким «рождественским подаркам» от вымогателей.
#РеальнаяИстория
🔥5
🎭 Мы долго были в тени.
Прошло немало времени ⌛️
Сменились дни, пролетели праздники, а в экосистеме $GOVNO успели пройти крупные обновления, которые уже начали развивать активность холдеров.
Канал молчал.
Не было новых квестов, загадок и привычного шума ваших мыслей в комментариях. Но тишина — не всегда конец. Иногда это пауза перед следующим ходом.
И теперь мне интересно только одно:
Вы готовы снова войти в игру?
🔥 Если хотите возвращения квестов — дайте знать реакциями под этим постом
#КвестыЮлиса
Прошло немало времени ⌛️
Сменились дни, пролетели праздники, а в экосистеме $GOVNO успели пройти крупные обновления, которые уже начали развивать активность холдеров.
Канал молчал.
Не было новых квестов, загадок и привычного шума ваших мыслей в комментариях. Но тишина — не всегда конец. Иногда это пауза перед следующим ходом.
И теперь мне интересно только одно:
Вы готовы снова войти в игру?
🔥 Если хотите возвращения квестов — дайте знать реакциями под этим постом
#КвестыЮлиса
🔥23👍3🥰2❤1💩1
👋🏻 Доброго вам дня!
Работа над новым квестом идёт полным ходом. Но прежде чем анонсировать его, мне нужно услышать ваше пожелание.
✍🏻 Оставляйте свои предложения в комментариях. Если увидите вариант, который вам близок, — поддержите его реакцией 🔥👍❤️
#КвестыЮлиса
Работа над новым квестом идёт полным ходом. Но прежде чем анонсировать его, мне нужно услышать ваше пожелание.
❓ В какой день вы хотели бы начать игру: в будний или выходной? И какое время считаете наиболее удобным для старта?
✍🏻 Оставляйте свои предложения в комментариях. Если увидите вариант, который вам близок, — поддержите его реакцией 🔥👍❤️
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
В СУББОТУ — 13.06.2026 16:00 по МСК
🧩 Восьмой квест готов для вас!
Новые задачи, новые шифры - то, с чем вам придётся логично столкнуться. Квест состоит из ~9 шагов ♟
⏳По моим предположениям, вам не удастся справиться быстрее 3-х часов. А так ли это — покажете сами, это будет мой вам вызов 🦣
🏆ВНИМАНИЕ ПРИЗ! 🏆
Победитель квеста получит футболку от @GovnoPaperStore 🔥
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
☀️ Доброго всем дня! Как погодка?
Есть тут люди которые очень заинтересованы в квестах?
Есть мысли, что было бы хорошо с кем-нибудь заколлабиться, как это было с @WASABUSHKASCALE
Есть у вас идеи, кому можно предложить коллабу? Чтобы призом были какие-нибудь онлайн услуги, или промокоды, вещи или ещё что-то 🧐
Даже элементарно бесплатная чашка кофе в кофейне (но к сожалению география наших подписчиков слишком обширная)
Есть тут люди которые очень заинтересованы в квестах?
Есть мысли, что было бы хорошо с кем-нибудь заколлабиться, как это было с @WASABUSHKASCALE
Есть у вас идеи, кому можно предложить коллабу? Чтобы призом были какие-нибудь онлайн услуги, или промокоды, вещи или ещё что-то 🧐
Даже элементарно бесплатная чашка кофе в кофейне (но к сожалению география наших подписчиков слишком обширная)
Доброго субботнего утра, друзья ⛱
Настал тот день, когда вы снова погрузитесь в эту атмосферу - когда ничего не понятно, но очень интересно и хочется "ещё".
Готовьте ваши мозги и встречаемся тут через 5 часов.
Зовите друзей, объединяйтесь в команды, чтобы решение квеста было ещё интереснее 🧩
_____
Дайте реакций, если ждёте квест 👍🏻❤️🔥
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3
🧩 8 КВЕСТ ЗАПУЩЕН, LETS GO!
💰 Победитель один, приз Футблока из мерч магазина
Отправка приза за наш счёт
Условия квеста:
1️⃣ Быть подписанным на наш канал
Старт квеста:
🔎 В публикации о возвращении спрятаны символы, но последние 4 символа размыты и непонятны.‼️ Чтобы собрать концовку и продолжить квест, вам дано новое изображение, изучите его разок.
🧩Что дальше делать с символами? Ищите подсказку, намёк, или пробуйте все возможные варианты, куда их можно использовать.
Ответом является изображение (на нем будет написано). Ответы принимаются только в комментариях к данному посту квеста в группе @GovnoPaperQuest
Желаю вам удачи! ⛓️💥
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉4🔥2❤1
🧩Ну что, прошёл час. Продвинулись вы не особо, я так понимаю? 👀😏
‼️ Первая подсказка - это пропущенные символы.
Я пришёл к молодому стримеру, заобщался и он начал решать наш квест. Пойдёте к нему в чат? Коллективным трудом 😉💩
#КвестыЮлиса
Я пришёл к молодому стримеру, заобщался и он начал решать наш квест. Пойдёте к нему в чат? Коллективным трудом 😉
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотя уже и третий близко ⏳
После RSQ3 один разок действует код, переводит его в 3RSQ. А перед этим были спрятаны символы SnOHaK3u4c.
Мы получаем SnOHaK3u4c3RSQ и идём дальше.
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
Символы были частью ссылки на 🛸 Яндекс Диск
https://disk.yandex.ru/d/SnOHaK3u4c3RSQ
🎭 Содержание диска - 3 изображения, которые имеют свои hex коды цветов.
Продолжение в tgc
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
📝Время подвести итоги:
🧩Квест продлился с 16:00 по 22:33 Ни много ни мало - 6 с половиной часов.
Победителем стал: Александр. Категорически поздравляем с победой, футболка "Кто продал мне это GOVNO" уже через пару дней поедет к нему на пвз 🥳
⛓️💥 На финише квеста нужно было прислать финальное изображение, что соответственно он и сделал в комментариях.
Как вам сегодняшний квест? По моему это рекорд по времени, и приятно видеть что новые задачи произвели на вас огромные удивительные впечатления 🔥🔥🔥
Сегодня был еще один интересный экспириенс, наш квест разгадывал молодой стример. И это очень интересно, понаблюдать со стороны создателя, как вы - игроки, мыслите и решаете квест. Спасибо ему за участие ❤️
Кто знает, может еще кого-нибудь удастся привести на следующие квесты.
🕐Видео с решением квеста запишу в понедельник-вторник и поделюсь с вами этими ответами, кому это интересно.
Спасибо всем за участие, это было как всегда бомбезно
#КвестыЮлиса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6👍2
Media is too big
VIEW IN TELEGRAM
🎭 Всем доброго вечера!
Обещанный разбор прохождения Квеста №8.
Старался ускориться, но всё равно будто комфортнее x1.25
Обещанный разбор прохождения Квеста №8.
Старался ускориться, но всё равно будто комфортнее x1.25
❤3🔥1🎉1
