🥷 Хакерская группа Network Battalion 65 (связанная с Anonymous), использовала утечку исходного кода программы-шифровальщика Conti для создания собственного вируса-вымогателя и осуществления кибератак против 🇷🇺России
Не так давно группа NB65 публично хвасталась утечками исходного кода продуктов компании Kaspersky и сливом данных ВГТРК на 786 ГБ, но на деле все эти громкие заявления оказались не более чем фикцией, раздутым PR-ходом для западной прессы. В обоих случаях утечки представляли собой набор мусорной информации и файлов, не представляющих никакой ценности. Впрочем, такое происходит уже не в первый раз [1,2,3].
Осознавая своюкриворукость реальный скилл в хакинге, NB65 больше ничего не пришло в голову как стырить код из утечки 🇺🇦украинца, слившего исходник шифровальщика Conti и сделать собственный локер (по разным данным, это некий ИБ-эксперт, имевший доступ к инфраструктуре хакеров или украинский участник самой хак-группы).
Согласно данным Intezer, шифровальщик NB65 cостоит на 66,4% из кода Conti и впервые был загружен на Virus Total 2022-04-07. Вирус-вымогатель использует расширение .nb65.
Как не трудно догадаться, мотивом для своих кибератак NB65 называют спецоперацию ВС РФ на Украине:
"Мы не будет атаковать другие страны, кроме России. После Бучи мы решили нацелиться на определенные компании, которые принадлежат гражданским лицам, это окажет влияние на способность России нормально функционировать...Такие группы, как Conti и Sandworm, наряду с другими российскими APT, уже много лет поражают Запад программами-вымогателями, атаками на цепочки поставок (Solarwinds или оборонные подрядчики)"
Какие-то активисты с замашками киберкрайма, прикрываясь оголтелой Западной пропагандой решили не дожидаясь никаких международных расследований вершить самосуд и шифровать российские компании. NB65 активно занимаются киберпреступлениями больше месяца...западные спецслужбы молчат и закрывают глаза. А как же борьба с киберкраймом?
Недохакерам возможно неизвестно, что Великобритания заблокировала в ООН проведение расследования происшествия в Буче (🇬🇧почему боится международного расследования?) и тот же 🇨🇳Китай в лице представителя МИД КНР Чжао Лицзянь мудро призывал все стороны проявлять сдержанность, избегать необоснованных обвинений до завершения расследования инцидента в Буче.
🤺Anonymous в силу своей ограниченности не готовы собирать данные, анализировать факты и делать выводы.
Исходя из заявлений NB65, их атаки направлены на обычных людей, граждан, компании в России. Целью варварских кибератак является разобщение людей в России, создание паники и побуждение недовольства в обществе.
🤦♂️Про Solarwinds лучше бы промолчали— был шанс за умных сойти.
Не так давно группа NB65 публично хвасталась утечками исходного кода продуктов компании Kaspersky и сливом данных ВГТРК на 786 ГБ, но на деле все эти громкие заявления оказались не более чем фикцией, раздутым PR-ходом для западной прессы. В обоих случаях утечки представляли собой набор мусорной информации и файлов, не представляющих никакой ценности. Впрочем, такое происходит уже не в первый раз [1,2,3].
Осознавая свою
Согласно данным Intezer, шифровальщик NB65 cостоит на 66,4% из кода Conti и впервые был загружен на Virus Total 2022-04-07. Вирус-вымогатель использует расширение .nb65.
Как не трудно догадаться, мотивом для своих кибератак NB65 называют спецоперацию ВС РФ на Украине:
"Мы не будет атаковать другие страны, кроме России. После Бучи мы решили нацелиться на определенные компании, которые принадлежат гражданским лицам, это окажет влияние на способность России нормально функционировать...Такие группы, как Conti и Sandworm, наряду с другими российскими APT, уже много лет поражают Запад программами-вымогателями, атаками на цепочки поставок (Solarwinds или оборонные подрядчики)"
Какие-то активисты с замашками киберкрайма, прикрываясь оголтелой Западной пропагандой решили не дожидаясь никаких международных расследований вершить самосуд и шифровать российские компании. NB65 активно занимаются киберпреступлениями больше месяца...западные спецслужбы молчат и закрывают глаза. А как же борьба с киберкраймом?
Недохакерам возможно неизвестно, что Великобритания заблокировала в ООН проведение расследования происшествия в Буче (🇬🇧почему боится международного расследования?) и тот же 🇨🇳Китай в лице представителя МИД КНР Чжао Лицзянь мудро призывал все стороны проявлять сдержанность, избегать необоснованных обвинений до завершения расследования инцидента в Буче.
🤺Anonymous в силу своей ограниченности не готовы собирать данные, анализировать факты и делать выводы.
Исходя из заявлений NB65, их атаки направлены на обычных людей, граждан, компании в России. Целью варварских кибератак является разобщение людей в России, создание паники и побуждение недовольства в обществе.
🤦♂️Про Solarwinds лучше бы промолчали— был шанс за умных сойти.
⚔️Сайт Народной милиции ЛНР подвергся кибератаке хакеров действующих под патронатом Пентагона
Telegram канал Народной Милиции ЛНР сообщает, что Американские корпорации задействовали 🤖бот-нет из 455 млн инфицированных компьютеров на континенте для атаки на коммутационные узлы трафика из Луганской Народной Республики. В лице участников атак, использующих ресурсы своих клиентов, фигурируют крупные IT-гиганты «Microsoft», «Google», «Digital Ocean», «Oracle».
"После серии неудачных атак непосредственно на сайт Народной милиции американские подразделения кибербезопасности, по факту - подконтрольные хакеры, действующие под патронатом Пентагона, начали атаковать коммутационные узлы, передающие трафик на Россию и другие страны. Алгоритм атаки и IP-адреса провайдеров вскрыты, в ближайшее время проблема будет устранена" - говорится в сообщении.
"Поиск уязвимостей осуществляется круглосуточно" - сообщает пресс-служба Народной милиции ЛНР.
📲 Полный текст можно прочитать здесь!
Telegram канал Народной Милиции ЛНР сообщает, что Американские корпорации задействовали 🤖бот-нет из 455 млн инфицированных компьютеров на континенте для атаки на коммутационные узлы трафика из Луганской Народной Республики. В лице участников атак, использующих ресурсы своих клиентов, фигурируют крупные IT-гиганты «Microsoft», «Google», «Digital Ocean», «Oracle».
"После серии неудачных атак непосредственно на сайт Народной милиции американские подразделения кибербезопасности, по факту - подконтрольные хакеры, действующие под патронатом Пентагона, начали атаковать коммутационные узлы, передающие трафик на Россию и другие страны. Алгоритм атаки и IP-адреса провайдеров вскрыты, в ближайшее время проблема будет устранена" - говорится в сообщении.
"Поиск уязвимостей осуществляется круглосуточно" - сообщает пресс-служба Народной милиции ЛНР.
📲 Полный текст можно прочитать здесь!
Forwarded from SecAtor
В прошедшие выходные кто-то наделал нам на связной ящик электронной почты кучу (более 800 писем) спама с ресурсов различных российских и белорусских компаний.
Содержание везде одинаковое - запрос на сброс пароля.
Есть подозрение, что негодяи массово ломанули что-то непропатченное (или атака на цепочку поставок) и подставили наш адрес в качестве служебного. То ли пытаются выставить нас хакерами, то ли еще чего. Скорее всего - дело рук УГИЛ (Украинское государство Ивано-Франковска и Львова, в России пока не запрещено).
Хотя может быть тупо фишинг. Посмотрим.
Содержание везде одинаковое - запрос на сброс пароля.
Есть подозрение, что негодяи массово ломанули что-то непропатченное (или атака на цепочку поставок) и подставили наш адрес в качестве служебного. То ли пытаются выставить нас хакерами, то ли еще чего. Скорее всего - дело рук УГИЛ (Украинское государство Ивано-Франковска и Львова, в России пока не запрещено).
Хотя может быть тупо фишинг. Посмотрим.
👍Роскомнадзор оперативно отреагировал на "фичу" Google.Translate с "dead russians".
https://t.me/rkn_tg/233
https://t.me/rkn_tg/233
🏴☠️ Компания *Meta разрешила украинцам призывы к насилию против граждан 🇷🇺России на своей платформе до 30 апреля 2022
В начале марта платформа разрешила призывы к насилию против граждан Российской Федерации, военных ВС РФ, а также была не против пожеланий смерти Путину и Лукашенко.
Президент по глобальным вопросам компании (Global Affairs) *Meta Ник Клегг попытался оправдаться, заявив, что Meta не разрешает публиковать в своих сетях призывы к убийству лидеров стран, однако Reuters стало известно, что в конце марта компания продлила "льготы" на призывы к насилию только для Украины сроком до 30 апреля👇
"At the end of March, the company extended the remaining Ukraine-only exemptions through April 30, the documents show. Reuters is the first to report this extension, which allows Ukrainians to continue engaging in certain types of violent and dehumanizing speech that normally would be off-limits"
Часть сотрудников компании выразили своё разочарование тем, что *Facebook позволяет украинцам безнаказанно делать подобные заявления, так как они уже давно были бы сочтены недопустимыми для пользователей из других стран, публикующих посты о конфликтах на Ближнем Востоке и в других частях мира👇
"Employees expressed frustration that Facebook was allowing Ukrainians to make statements that would have been deemed out of bounds for users posting about previous conflicts in the Middle East and other parts of the world, according to copies of the messages viewed by Reuters"
"Похоже, политика компании говорит о том, что разжигание ненависти и насилие - это нормально, если они нацелены на "правильных" людей", - комментирует действия компании один из сотрудников *Meta.
Известно что нынешний Президент по глобальным вопросам компании *Meta Ник Клегг в прошлом занимал пост заместителя премьер-министра Великобритании и был даже Лордом-председателем Тайного совета Великобритании в 2010 году. Самое интересное, Ник Клегг - потомок гетмана Даниила Апостола и Закревских — польского шляхетского, украинского казацко-старшинского и русского дворянского рода Речи Посполитой, Войска Запорожского и Российской империи. Его отец отчасти русского происхождения по матери.
* Деятельность по реализации Instagram и Facebook признана экстремистской и запрещена на территории России от 21.03.2022.
В начале марта платформа разрешила призывы к насилию против граждан Российской Федерации, военных ВС РФ, а также была не против пожеланий смерти Путину и Лукашенко.
Президент по глобальным вопросам компании (Global Affairs) *Meta Ник Клегг попытался оправдаться, заявив, что Meta не разрешает публиковать в своих сетях призывы к убийству лидеров стран, однако Reuters стало известно, что в конце марта компания продлила "льготы" на призывы к насилию только для Украины сроком до 30 апреля👇
"At the end of March, the company extended the remaining Ukraine-only exemptions through April 30, the documents show. Reuters is the first to report this extension, which allows Ukrainians to continue engaging in certain types of violent and dehumanizing speech that normally would be off-limits"
Часть сотрудников компании выразили своё разочарование тем, что *Facebook позволяет украинцам безнаказанно делать подобные заявления, так как они уже давно были бы сочтены недопустимыми для пользователей из других стран, публикующих посты о конфликтах на Ближнем Востоке и в других частях мира👇
"Employees expressed frustration that Facebook was allowing Ukrainians to make statements that would have been deemed out of bounds for users posting about previous conflicts in the Middle East and other parts of the world, according to copies of the messages viewed by Reuters"
"Похоже, политика компании говорит о том, что разжигание ненависти и насилие - это нормально, если они нацелены на "правильных" людей", - комментирует действия компании один из сотрудников *Meta.
Известно что нынешний Президент по глобальным вопросам компании *Meta Ник Клегг в прошлом занимал пост заместителя премьер-министра Великобритании и был даже Лордом-председателем Тайного совета Великобритании в 2010 году. Самое интересное, Ник Клегг - потомок гетмана Даниила Апостола и Закревских — польского шляхетского, украинского казацко-старшинского и русского дворянского рода Речи Посполитой, Войска Запорожского и Российской империи. Его отец отчасти русского происхождения по матери.
* Деятельность по реализации Instagram и Facebook признана экстремистской и запрещена на территории России от 21.03.2022.
❗️Приложение "Сбербанк онлайн" стало недоступно для скачивания в App Store, сообщили в пресс-службе банка.
https://t.me/tass_agency/126714
https://t.me/tass_agency/126714
Forwarded from SecAtor
Потихоньку начинает проясняться история с вчерашней массовой рассылкой на наш почтовый ящик писем от различных российских и белорусских ресурсов со сбросом админ пароля.
Судя по всему, кибердружины УГИЛ (пока не запрещено в Российской Федерации) взломали OctoberCMS и сделали что-то нехорошее с рядом работавших на ней сайтов. Похоже, что дефейс с размещением информации в поддержку украинского режима. И подставили наш ящик - типа мы взламывали.
Кстати, интересная статья по взлому CMS была в свое время от Соларов, там и OctoberCMS светится.
Что сказать. ДКИБ СБУ мы чмырили задолго до 24 февраля, видимо решили нам прислать ответку через своих подконтрольных Анонимусов.
Будем держать подписчиков в курсе развития событий.
Судя по всему, кибердружины УГИЛ (пока не запрещено в Российской Федерации) взломали OctoberCMS и сделали что-то нехорошее с рядом работавших на ней сайтов. Похоже, что дефейс с размещением информации в поддержку украинского режима. И подставили наш ящик - типа мы взламывали.
Кстати, интересная статья по взлому CMS была в свое время от Соларов, там и OctoberCMS светится.
Что сказать. ДКИБ СБУ мы чмырили задолго до 24 февраля, видимо решили нам прислать ответку через своих подконтрольных Анонимусов.
Будем держать подписчиков в курсе развития событий.
Telegram
SecAtor
В прошедшие выходные кто-то наделал нам на связной ящик электронной почты кучу (более 800 писем) спама с ресурсов различных российских и белорусских компаний.
Содержание везде одинаковое - запрос на сброс пароля.
Есть подозрение, что негодяи массово ломанули…
Содержание везде одинаковое - запрос на сброс пароля.
Есть подозрение, что негодяи массово ломанули…
@Social_Engineering — Один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, ИТ, OSINT и Cоциальной Инженерии.
👮Правоохранительные органы США и Европы закрыли крупнейшую площадку утечек RaidForums
Популярная площадка утечек RaidForums прекратила своё существование в результате проведения операции под названием "Tourniquet", которая осуществлялась при участии 🇪🇺 Европола, 🇺🇸Секретной службы США, 🇬🇧NCA Великобритании, 🇸🇪Управления Шведской полиции, 🇷🇴Национальной полиции Румынии, 🇵🇹Судебной полиции Португалии и 🇩🇪Федерального управления уголовной полиции Германии
"SecretService и партнеры из правоохранительных органов провели операцию Tourniquet, совместную американо-европейскую операцию по уничтожению крупнейшего в мире хакерского рынка RaidForum. Эта операция демонстрирует силу нашего европейского партнерства в борьбе с киберпреступностью" - комментирует закрытие площадки Секретная Служба США в Twitter
Из пресс-релиза Секретной Службы стало известно, что обвинения предъявлены основателю и главному администратору RaidForums, 21-летнему Диого Сантоса Коэльо из Португалии. Молодого человека арестовали в Соединенном Королевстве 31 января по запросу Соединенных Штатов и в настоящий момент он остается под стражей до завершения процедуры экстрадиции.
Популярная площадка утечек RaidForums прекратила своё существование в результате проведения операции под названием "Tourniquet", которая осуществлялась при участии 🇪🇺 Европола, 🇺🇸Секретной службы США, 🇬🇧NCA Великобритании, 🇸🇪Управления Шведской полиции, 🇷🇴Национальной полиции Румынии, 🇵🇹Судебной полиции Португалии и 🇩🇪Федерального управления уголовной полиции Германии
"SecretService и партнеры из правоохранительных органов провели операцию Tourniquet, совместную американо-европейскую операцию по уничтожению крупнейшего в мире хакерского рынка RaidForum. Эта операция демонстрирует силу нашего европейского партнерства в борьбе с киберпреступностью" - комментирует закрытие площадки Секретная Служба США в Twitter
Из пресс-релиза Секретной Службы стало известно, что обвинения предъявлены основателю и главному администратору RaidForums, 21-летнему Диого Сантоса Коэльо из Португалии. Молодого человека арестовали в Соединенном Королевстве 31 января по запросу Соединенных Штатов и в настоящий момент он остается под стражей до завершения процедуры экстрадиции.
⛔️ Мобильное приложение Сбербанка на Android в магазине Google Play больше недоступно для скачивания и обновлений
📲В последнее время многие из нас сталкиваются с большим количеством спама, вредоносными ссылками и зараженными документами, которые злоумышленники все чаще рассылают не только компаниям, но и обычным пользователям через мессенджеры. Ситуация напряженная, нужно быть внимательнее!
Не все обладают техническими навыками запустить песочницу или установить виртуальную машину для безопасной проверки ссылок/документов. Допустим вам прислали подозрительную веб-ссылку через WhatsApp, Telegram, почту - как быстро без лишних сложностей ознакомиться с содержанием ссылки без риска заразить свой компьютер?
👍Для новичков самым лучшим решением будет использование "виртуальной песочницы" прямо в браузере под названием 👨💻Browserling. Сервис бесплатный, но с ограничением работы в браузере до 3 минут. Этого вполне хватает проверить ссылку и открыть pdf документ.
🏄🏻♂️Из конфигураций по скорости работы мне лично понравился Chrome
https://www.browserling.com/browse/win/7/chrome/92/
Все что не нравится, является подозрительным, ведет на неизвестные ресурсы - проверяем через этот сервис
Если вдруг столкнулись с лимитом использования "You've reached your daily free plan limit", то лечится это легко сменой IP через VPN.
Не все обладают техническими навыками запустить песочницу или установить виртуальную машину для безопасной проверки ссылок/документов. Допустим вам прислали подозрительную веб-ссылку через WhatsApp, Telegram, почту - как быстро без лишних сложностей ознакомиться с содержанием ссылки без риска заразить свой компьютер?
👍Для новичков самым лучшим решением будет использование "виртуальной песочницы" прямо в браузере под названием 👨💻Browserling. Сервис бесплатный, но с ограничением работы в браузере до 3 минут. Этого вполне хватает проверить ссылку и открыть pdf документ.
🏄🏻♂️Из конфигураций по скорости работы мне лично понравился Chrome
https://www.browserling.com/browse/win/7/chrome/92/
Все что не нравится, является подозрительным, ведет на неизвестные ресурсы - проверяем через этот сервис
Если вдруг столкнулись с лимитом использования "You've reached your daily free plan limit", то лечится это легко сменой IP через VPN.
В Таллине над 🇪🇺Киберцентром НАТО (CCDCOE) подняли флаг Украины
Об этом с радостью пишет в Twitter посол Украины в Эстонии Марианна Беца:
"Сегодня Украины подняли рядом с флагами стран-членов НАТО возле Центра, чтобы приветствовить Украину на пути к членству"
В начале марта 2022 представители 27 государств-членов НАТО приняли решение о предоставлении Украине статуса страны-участника CCDCOE НАТО. Вчера Киберцентр обороны NATO подтвердил информацию посла Украины:
"Флаг #Ukraine был поднят сегодня рядом с этими @NATO государствами-членами в @ccdcoe, чтобы приветствовать 🇺🇦 на пути к членству. 🇺🇦 внесет ценный вклад, когда выиграет во*ну [cпецоперацию] и начнет восстанавливаться"
👇Новость осталась бы ничем не примечательной если бы не одно НО в контексте текущей ситуации:
Об этом с радостью пишет в Twitter посол Украины в Эстонии Марианна Беца:
"Сегодня Украины подняли рядом с флагами стран-членов НАТО возле Центра, чтобы приветствовить Украину на пути к членству"
В начале марта 2022 представители 27 государств-членов НАТО приняли решение о предоставлении Украине статуса страны-участника CCDCOE НАТО. Вчера Киберцентр обороны NATO подтвердил информацию посла Украины:
"Флаг #Ukraine был поднят сегодня рядом с этими @NATO государствами-членами в @ccdcoe, чтобы приветствовать 🇺🇦 на пути к членству. 🇺🇦 внесет ценный вклад, когда выиграет во*ну [cпецоперацию] и начнет восстанавливаться"
👇Новость осталась бы ничем не примечательной если бы не одно НО в контексте текущей ситуации:
🇺🇸🇪🇺Информационная война и наступательные кибероперации против 🇷🇺России
Как пишут Difesaesicurezza и Немецкий фонд Маршалла в США (научно-исследовательский центр государственной политики, призванный содействовать сотрудничеству между Северной Америкой и Европой), на саммите НАТО 2022 в Мадриде будет обсуждаться спецоперация на Украине и растущая "российская угроза".
Планируется рассмотреть Киберцентр НАТО (CCDCOE) в качестве перспективной модели, которая будет заниматься не только киберугрозами (оборона), но и информационной войной (в том числе наступательными операциями). Для противодействия 🇷🇺России противнику, центр в Таллине планирует привлечь специалистов по психологическим операциям, психологов, социологов и этнологов из стран-членов НАТО.
"The model could be the Cooperative Cyber Defense Center of Excellence (CCDCOE) in Tallinn, which specializes in dealing with cyber threats. The new structure would instead deal with infowar, and would be made up of PsyOps experts, psychologists, sociologists and ethnologists, coming from NATO members"
🇺🇸Более того, Немецкий фонд Маршалла в США cообщает следующее:
В качестве одного из вариантов действий НАТО следует использовать нынешний кризис для ускорения прогресса в создании собственного киберкомандования НАТО и усиления реагирования союзников на вредоносные кибератаки. В феврале 2019 года союзники одобрили набор инструментов для реагирования на "совокупную" кибератаку, но мало что произошло для продвижения этой идеи вперед.
Настало время разработать конкретные шаги на политическом, военном и техническом уровнях для моделирования поведения альянса в соответствии с ландшафтом угроз. Это означает более пристальное внимание к будущим мерам реагирования на кибератаки высокого и низкого уровня наряду с конкретными мерами сдерживания и инструментами для отдельных секторов и типов целей.
⚔️Все это основано на высококлассных кибернетических возможностях отдельных союзников, называемых🤔 “добровольными суверенными киберэффектами”, когда страны, обладающие киберспособностями, на своё усмотрение наносят наступательные киберэффекты по цели, которую определил командующий оперативного уровня.
"Such of this is based on the high-end cyber capabilities of select individual allies called “volunteer sovereign cyber effects,” where cyber-capable nations deliver voluntarily offensive cyber effects on a target designated by an operational-level commander"
[кибератаки 🤦♂️киберэффекты]
Североатлантическому союзу следует определиться - кто из союзников будет нести ответственность за наступательные кибероперации, направленные на определенные цели, а также какие будут требования к обмену информацией и их уведомлению.
👆Все эти годы официальные лица Альянса не раз делали заявления о том, что киберцентр НАТО преследует сугубо оборонительные цели, но в реальности кризис на Украине использовался как отличный предлог для расширения наступательных возможностей в киберпространстве и привлечения новых ресурсов для ведения информационных войн против недружественных стран.
Как пишут Difesaesicurezza и Немецкий фонд Маршалла в США (научно-исследовательский центр государственной политики, призванный содействовать сотрудничеству между Северной Америкой и Европой), на саммите НАТО 2022 в Мадриде будет обсуждаться спецоперация на Украине и растущая "российская угроза".
Планируется рассмотреть Киберцентр НАТО (CCDCOE) в качестве перспективной модели, которая будет заниматься не только киберугрозами (оборона), но и информационной войной (в том числе наступательными операциями). Для противодействия 🇷🇺
"The model could be the Cooperative Cyber Defense Center of Excellence (CCDCOE) in Tallinn, which specializes in dealing with cyber threats. The new structure would instead deal with infowar, and would be made up of PsyOps experts, psychologists, sociologists and ethnologists, coming from NATO members"
🇺🇸Более того, Немецкий фонд Маршалла в США cообщает следующее:
В качестве одного из вариантов действий НАТО следует использовать нынешний кризис для ускорения прогресса в создании собственного киберкомандования НАТО и усиления реагирования союзников на вредоносные кибератаки. В феврале 2019 года союзники одобрили набор инструментов для реагирования на "совокупную" кибератаку, но мало что произошло для продвижения этой идеи вперед.
Настало время разработать конкретные шаги на политическом, военном и техническом уровнях для моделирования поведения альянса в соответствии с ландшафтом угроз. Это означает более пристальное внимание к будущим мерам реагирования на кибератаки высокого и низкого уровня наряду с конкретными мерами сдерживания и инструментами для отдельных секторов и типов целей.
⚔️Все это основано на высококлассных кибернетических возможностях отдельных союзников, называемых🤔 “добровольными суверенными киберэффектами”, когда страны, обладающие киберспособностями, на своё усмотрение наносят наступательные киберэффекты по цели, которую определил командующий оперативного уровня.
"Such of this is based on the high-end cyber capabilities of select individual allies called “volunteer sovereign cyber effects,” where cyber-capable nations deliver voluntarily offensive cyber effects on a target designated by an operational-level commander"
[
Североатлантическому союзу следует определиться - кто из союзников будет нести ответственность за наступательные кибероперации, направленные на определенные цели, а также какие будут требования к обмену информацией и их уведомлению.
👆Все эти годы официальные лица Альянса не раз делали заявления о том, что киберцентр НАТО преследует сугубо оборонительные цели, но в реальности кризис на Украине использовался как отличный предлог для расширения наступательных возможностей в киберпространстве и привлечения новых ресурсов для ведения информационных войн против недружественных стран.
Сооснователь онлайн-площадки по продаже наркотиков "Гидра" Павлов арестован в Москве, сообщили в суде.
https://t.me/tass_agency/127463
https://t.me/tass_agency/127463
🇺🇸 Управление по контролю за иностранными активами (OFAC) обвинило Северокорейскую APT Lazarus во взломе Ronin Network (DeFi) на $540 миллионов
Как пишет Recorded Future, OFAC атрибутировали кибератаку на Ronin Network с общим ущербом в $540 миллионов [новые уточнённые данные] Северокорейской 🇰🇵APT LAZARUS GROUP. Компания Elliptic утверждает, что хакерам в настоящий момент удалось отмыть 18% от общей суммы в криптовалюте через непростые схемы.
https://www.elliptic.co/blog/540-million-stolen-from-the-ronin-defi-bridge
Как пишет Recorded Future, OFAC атрибутировали кибератаку на Ronin Network с общим ущербом в $540 миллионов [новые уточнённые данные] Северокорейской 🇰🇵APT LAZARUS GROUP. Компания Elliptic утверждает, что хакерам в настоящий момент удалось отмыть 18% от общей суммы в криптовалюте через непростые схемы.
https://www.elliptic.co/blog/540-million-stolen-from-the-ronin-defi-bridge
🇷🇺Указом президента создана Межведомственная комиссия Совета безопасности РФ по вопросам обеспечения технологического суверенитета государства в сфере развития критической информационной инфраструктуры (КИИ) РФ
Возглавит комиссию заместитель председателя Совета безопасности Дмитрий Медведев.
👨💻Обязанности комиссии:
1️⃣ Оценка технологической независимости объектов критической информационной инфраструктуры от иностранных технологий в области создания отечественной продукции;
2️⃣ Анализ эффективности деятельности органов и организаций по выполнению решений Совета Безопасности;
3️⃣ Прогнозирование, выявление и оценка внутренних и внешних угроз национальной безопасности;
4️⃣ Координация деятельности органов при решении задач по обеспечению национальной безопасности в области развития информационных технологий;
5️⃣ Подготовка предложений Совбезу по вопросам поддержки отечественной продукции и использования IT-технологий для обороны страны и обеспечения правопорядка в области технологического суверенитета;
6️⃣ Разработка правового регулирования в области обеспечения технологического суверенитета
👉Полный список обязанностей http://publication.pravo.gov.ru/Document/View/0001202204140035
В состав комиссии войдут в том числе директора Службы внешней разведки, ФСБ, ФСО и Росгвардии, Министр Обороны, главы МВД и Минцифры, руководители госкорпораций «Росатом», «Роскосмос», «Ростех» и другие.
Возглавит комиссию заместитель председателя Совета безопасности Дмитрий Медведев.
👨💻Обязанности комиссии:
1️⃣ Оценка технологической независимости объектов критической информационной инфраструктуры от иностранных технологий в области создания отечественной продукции;
2️⃣ Анализ эффективности деятельности органов и организаций по выполнению решений Совета Безопасности;
3️⃣ Прогнозирование, выявление и оценка внутренних и внешних угроз национальной безопасности;
4️⃣ Координация деятельности органов при решении задач по обеспечению национальной безопасности в области развития информационных технологий;
5️⃣ Подготовка предложений Совбезу по вопросам поддержки отечественной продукции и использования IT-технологий для обороны страны и обеспечения правопорядка в области технологического суверенитета;
6️⃣ Разработка правового регулирования в области обеспечения технологического суверенитета
👉Полный список обязанностей http://publication.pravo.gov.ru/Document/View/0001202204140035
В состав комиссии войдут в том числе директора Службы внешней разведки, ФСБ, ФСО и Росгвардии, Министр Обороны, главы МВД и Минцифры, руководители госкорпораций «Росатом», «Роскосмос», «Ростех» и другие.
📲Как не потерять свои данные Google аккаунта и переехать на другие платформы?
1️⃣ Вам необходимо быть авторизованным в системе Google. Переходим в Справочный центр > Как скачать свои данные в аккаунте Google. Внимательно читаем справку.
https://support.google.com/accounts/answer/3024190
2️⃣ Шаг 1. Выберите данные, которые нужно скачать > Сохранить данные > Сохранение данных
https://takeout.google.com/
3️⃣ Создание экспорта > Выберите данные > Выбрано: 42 из 43
4️⃣ Google Архиватор > Однократный экспорт по ссылке > Выбираете удобный тип (zip) и размер файла > Создать экспорт
5️⃣ Google создает копию файлов из 42 сервисов. Процесс может занять несколько часов или даже дней. Когда все будет готово, вы получите электронное письмо, где по ссылке сможете скачать все свои данные.
⚠️ Учитывая напряженность отношений c Google [1,2,3,4,5], лучше заранее побеспокоиться о бэкапе своих данных и👨🚒перенести переписки Gmail на отечественные почтовые сервисы (Mail, Yandex).
1️⃣ Вам необходимо быть авторизованным в системе Google. Переходим в Справочный центр > Как скачать свои данные в аккаунте Google. Внимательно читаем справку.
https://support.google.com/accounts/answer/3024190
2️⃣ Шаг 1. Выберите данные, которые нужно скачать > Сохранить данные > Сохранение данных
https://takeout.google.com/
3️⃣ Создание экспорта > Выберите данные > Выбрано: 42 из 43
4️⃣ Google Архиватор > Однократный экспорт по ссылке > Выбираете удобный тип (zip) и размер файла > Создать экспорт
5️⃣ Google создает копию файлов из 42 сервисов. Процесс может занять несколько часов или даже дней. Когда все будет готово, вы получите электронное письмо, где по ссылке сможете скачать все свои данные.
⚠️ Учитывая напряженность отношений c Google [1,2,3,4,5], лучше заранее побеспокоиться о бэкапе своих данных и👨🚒перенести переписки Gmail на отечественные почтовые сервисы (Mail, Yandex).
👨💻Хакеры из KILLNET потребовали от властей Польши🙅♂️прекратить поставки ⚔️🩸оружия на Украину
Судя постам на канале KILLNET в Telegram прямо сейчас в 🇵🇱Польше наблюдаются сбои в работе сайтов международных аэропортов.
✈️Международный аэропорт им. Игнация Яна
http://plb.pl/
https://check-host.net/check-report/8e4f344k122
✈️Международный аэропорт Варшава-Модлин
https://www.modlinairport.pl/
https://check-host.net/check-report/8e4f529k6ff
✈️Международный аэропорт им. Леха
https://www.airport.gdansk.pl/
https://check-host.net/check-report/8e4f8c5k401
✈️Международный аэропорт Жешув
https://www.rzeszowairport.pl/
https://check-host.net/check-report/8e4f9d8k1e3
✈️Международный аэропорт Катовице
https://www.katowice-airport.com/
https://check-host.net/check-report/8e4fb33ke0b
✈️Международный аэропорт им. Иоанна Павла
https://www.krakowairport.pl/pl
https://check-host.net/check-report/8e4fd1dk14
✈️Международный аэропорт им. Реймонта
https://www.airport.lodz.pl/
https://check-host.net/check-report/8e4fe1fk7e9
✈️Международный аэропорт им. Генрика Венявского
https://poznanairport.pl/
https://check-host.net/check-report/8e4ffd9k405
Судя постам на канале KILLNET в Telegram прямо сейчас в 🇵🇱Польше наблюдаются сбои в работе сайтов международных аэропортов.
✈️Международный аэропорт им. Игнация Яна
http://plb.pl/
https://check-host.net/check-report/8e4f344k122
✈️Международный аэропорт Варшава-Модлин
https://www.modlinairport.pl/
https://check-host.net/check-report/8e4f529k6ff
✈️Международный аэропорт им. Леха
https://www.airport.gdansk.pl/
https://check-host.net/check-report/8e4f8c5k401
✈️Международный аэропорт Жешув
https://www.rzeszowairport.pl/
https://check-host.net/check-report/8e4f9d8k1e3
✈️Международный аэропорт Катовице
https://www.katowice-airport.com/
https://check-host.net/check-report/8e4fb33ke0b
✈️Международный аэропорт им. Иоанна Павла
https://www.krakowairport.pl/pl
https://check-host.net/check-report/8e4fd1dk14
✈️Международный аэропорт им. Реймонта
https://www.airport.lodz.pl/
https://check-host.net/check-report/8e4fe1fk7e9
✈️Международный аэропорт им. Генрика Венявского
https://poznanairport.pl/
https://check-host.net/check-report/8e4ffd9k405
🛡Роскомнадзор планирует создать национальную систему защиты от DDoS-атак сообщает Forbes
Роскомнадзор (РКН) планирует создать национальную систему защиты российских ресурсов от DDoS-атак, идущих из-за рубежа. Об этом Forbes рассказал источник, близкий к РКН, и подтвердил источник, близкий к администрации президента (АП). Источник, близкий к РКН, отметил, что национальная система может появиться осенью 2022 года: к этому моменту ведомство намерено обновить оборудование для глубокой фильтрации трафика (Deep Packet Inspection, DPI), которое используется для исполнения закона о суверенном интернете. Сейчас Роскомнадзор обсуждает детали проекта с поставщиком оборудования, отметил собеседник Forbes, близкий к РКН.
https://www.forbes.ru/tekhnologii/462697-roskomnadzor-sozdast-nacional-nuu-sistemu-zasity-ot-ddos-atak
Роскомнадзор (РКН) планирует создать национальную систему защиты российских ресурсов от DDoS-атак, идущих из-за рубежа. Об этом Forbes рассказал источник, близкий к РКН, и подтвердил источник, близкий к администрации президента (АП). Источник, близкий к РКН, отметил, что национальная система может появиться осенью 2022 года: к этому моменту ведомство намерено обновить оборудование для глубокой фильтрации трафика (Deep Packet Inspection, DPI), которое используется для исполнения закона о суверенном интернете. Сейчас Роскомнадзор обсуждает детали проекта с поставщиком оборудования, отметил собеседник Forbes, близкий к РКН.
https://www.forbes.ru/tekhnologii/462697-roskomnadzor-sozdast-nacional-nuu-sistemu-zasity-ot-ddos-atak
Forbes.ru
Роскомнадзор создаст национальную систему защиты от DDoS-атак
Роскомнадзор планирует модернизировать оборудование, которое использует для исполнения закона о суверенном интернете, и на его базе создать федеральную систему защиты от DDoS-атак, выяснил Forbes. Это идея возникла после того, как российские компании
🇺🇸Американская компания Clearview AI по распознаванию лиц использует Украину в качестве полигона для испытаний своей технологии в "боевых условиях"
15 апреля Washington Post опубликовал статью о том, как Украинские военные фотографируют лица погибших военнослужащих РФ для последующей передачи снимков американской компании Clearview AI. Компания согласилась помогать украинским военным идентифицировать лица и злонамеренно использовать эту информацию для запугивания семей в России, разжигания инакомыслия внутри страны посредством психологического воздействия.
"Сканирование для идентификации и контактирование с сотнями их семей является из самых ужасных применений технологии на сегодняшний день" - пишет WP.
Украинские официальные лица использовали не менее 8600 поисковых запросов по распознаванию лиц в отношении военнослужащих и гражданских. Те кто использует программное обеспечения Clearview AI признают, что технология является жестоким инструментом психологической войны, но всё равно считают свои действия оправданными, несмотря ни на какую мораль и здравый смысл.
Clearview AI известна тем, что использовалась в основном полицейскими и федеральными следователями в Соединенных Штатах, чтобы определить, соответствует ли фотография подозреваемого или свидетеля базе данных из 20 миллиардов изображений, взятых из социальных сетей и общедоступного Интернета.
Западные эксперты считают результаты поиска по распознаванию лиц несовершенными и неправильная идентификация может привести к тому, что не тому человеку по ошибке скажут что его ребенок погиб, а это будет ложью. Privacy International (группа по защите цифровых прав) призвала Clearview прекратить свою работу на Украине, заявив, что “потенциальные последствия будут слишком ужасными, чтобы их можно было терпеть - например, принятие гражданских лиц за солдат"
В электронных письмах, которыми Clearview поделился с Post, представитель Министерства обороны Украины заявил, что он протестировал Clearview, сканируя фотографии лиц солдат, и был “приятно удивлен”, когда инструмент показал ему ссылки на аккаунты российских граждан в VK и *Instagram.
Clearview используют три украинских ведомства — Национальная полиция, Министерство обороны и третье ведомство, название которого, компания не захотела сообщить прессе.
"Около 10% базы данных фотографий в Clearview поступило из социальной сети России "ВКонтакте", что делает ее потенциально полезным инструментом для сканирования на поля боя" - сказал Тон Тхан, Директор Clearview AI
Исполнительный директор Clearview AI дал бесплатный доступ более 340 украинским чиновникам, которые могут использовать софт в любое время на своё усмотрение.
Политика Clearview годами вызывает международные споры и скандалы из-за того собирает фотографии для своей базы данных в социальных сетях и на веб-сайтах без согласия их владельцев.
Независимый исследователь и эксперт по вопросам слежки Стефани Хэйр из Лондона называет подобные действия со стороны украинских официальных лиц “классической психологической войной”, которая впоследствии приведет к созданию нового опасного прецедента в будущих конфликтах.
Хэйр убеждена в том, что Clearview AI наживается на трагедии и использует Украину в качестве полигона для испытаний своей технологии, саморекламы и дальнейшей продажи ПО другим странам, которые наблюдают за ходом событий на Украине.
* Деятельность по реализации Instagram и Facebook признана экстремистской и запрещена на территории России от 21.03.2022
15 апреля Washington Post опубликовал статью о том, как Украинские военные фотографируют лица погибших военнослужащих РФ для последующей передачи снимков американской компании Clearview AI. Компания согласилась помогать украинским военным идентифицировать лица и злонамеренно использовать эту информацию для запугивания семей в России, разжигания инакомыслия внутри страны посредством психологического воздействия.
"Сканирование для идентификации и контактирование с сотнями их семей является из самых ужасных применений технологии на сегодняшний день" - пишет WP.
Украинские официальные лица использовали не менее 8600 поисковых запросов по распознаванию лиц в отношении военнослужащих и гражданских. Те кто использует программное обеспечения Clearview AI признают, что технология является жестоким инструментом психологической войны, но всё равно считают свои действия оправданными, несмотря ни на какую мораль и здравый смысл.
Clearview AI известна тем, что использовалась в основном полицейскими и федеральными следователями в Соединенных Штатах, чтобы определить, соответствует ли фотография подозреваемого или свидетеля базе данных из 20 миллиардов изображений, взятых из социальных сетей и общедоступного Интернета.
Западные эксперты считают результаты поиска по распознаванию лиц несовершенными и неправильная идентификация может привести к тому, что не тому человеку по ошибке скажут что его ребенок погиб, а это будет ложью. Privacy International (группа по защите цифровых прав) призвала Clearview прекратить свою работу на Украине, заявив, что “потенциальные последствия будут слишком ужасными, чтобы их можно было терпеть - например, принятие гражданских лиц за солдат"
В электронных письмах, которыми Clearview поделился с Post, представитель Министерства обороны Украины заявил, что он протестировал Clearview, сканируя фотографии лиц солдат, и был “приятно удивлен”, когда инструмент показал ему ссылки на аккаунты российских граждан в VK и *Instagram.
Clearview используют три украинских ведомства — Национальная полиция, Министерство обороны и третье ведомство, название которого, компания не захотела сообщить прессе.
"Около 10% базы данных фотографий в Clearview поступило из социальной сети России "ВКонтакте", что делает ее потенциально полезным инструментом для сканирования на поля боя" - сказал Тон Тхан, Директор Clearview AI
Исполнительный директор Clearview AI дал бесплатный доступ более 340 украинским чиновникам, которые могут использовать софт в любое время на своё усмотрение.
Политика Clearview годами вызывает международные споры и скандалы из-за того собирает фотографии для своей базы данных в социальных сетях и на веб-сайтах без согласия их владельцев.
Независимый исследователь и эксперт по вопросам слежки Стефани Хэйр из Лондона называет подобные действия со стороны украинских официальных лиц “классической психологической войной”, которая впоследствии приведет к созданию нового опасного прецедента в будущих конфликтах.
Хэйр убеждена в том, что Clearview AI наживается на трагедии и использует Украину в качестве полигона для испытаний своей технологии, саморекламы и дальнейшей продажи ПО другим странам, которые наблюдают за ходом событий на Украине.
* Деятельность по реализации Instagram и Facebook признана экстремистской и запрещена на территории России от 21.03.2022