Из интересного:
Очередной бэкдор Windows.
Новые судебные документы раскрывают, как Microsoft помогла ФБР опознать Питера Стоукса "Bouquet" (члена Scattered Spider)
Судебные документы показывают, что Microsoft помогла ФБР отследить Питера Стоукса с помощью GDID - глобального идентификатора устройства, который присваивается каждой установке Windows и не может быть изменён, если не стереть ОС. GDID помог отследить:
• IP-историю и веб-активность
• активность в видеоиграх
• вошедшие аккаунты, включая Snapchat, Facebook и Apple
Критическая ошибка заключалась в использовании VPN для создания учётной записи ngrok (хак Tiffany & Co. в мае 2025 года) с того же Windows-устройства.
Хотя учётная запись создавалась с VPN-IP (*.168), логи Microsoft показывают, что тот же GDID (6755467234350028) зафиксирован на странице регистрации ngrok точно в момент её создания, деанонимизировав его.
Очередной бэкдор Windows.
😁2
Forwarded from Типичный Сисадмин
Сегодня утром примерно с 10:00 по Москве посыпались таймауты на GitHub, а следом за ним улетели базовые домены Google и Apple. Масштаб проблемы представить несложно.
Что характерно, отвал был чисто отечественным, т.к. из-за бугра или через живые VPN всё открывалось со свистом. При этом внутри страны блокировка ложилась пятнами... у абонов Билайна всё умерло, а на МТС пакеты частично бегали.
Походу, в недрах ГРЧЦ (те кто рулят ТСПУ у провайдеров) кто-то опять баловался с рубильником и раскатывал новые правила фильтрации прямо на проде. То ли тестировали ковровые блокировки бигтеха на случай часа икс, то ли джун случайно применил DROP не к той системе. Загадка, но факт есть факт
Спустя примерно час видимо заметили, что вместе с западными сервисами легла часть собственных рабочих процессов, и откатили конфиги. Сайты ожили, графики на дашбордах позеленели, а РКН по традиции сделал вид, что ничего не произошло (комментариев пока никто не дал)
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😨2🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
Классическая рабочая ситуация. Собственно, почему бы и нет?
😁2
Forwarded from Типичный Сисадмин
ИБшники из Include Security копнули прошивки умных телевизоров и вскрыли там ботнет. Выяснилось, что более 42% приложений в магазине LG webOS и свыше 25% в Samsung Tizen заражены скрытым прокси-SDK от израильской конторы Bright Data
Схема работала годами... продавцы прокси платят разрабам бесплатных приложений (всякие плееры, виджеты погоды, etc) за встраивание их SDK. Как только человек ставите аппку, то телевизор превращается в exit-ноду. Домашний, чистый IP сдается в аренду, через него покупатели прокси (хакеры и ИИ-лабы) гонят свой трафик.
На текущий момент Google TV, Roku и Fire TV эту дичь у себя в сторах забанили. А вот LG и Samsung - нет.
Из любопытного... в конфигах нашли забавные региональные профили. Если вы живете в США или ЕС, SDK работает аккуратно. А если устройство трекается например в Омане или Узбекистане - лимиты снимаются. Можно гонять через них больше трафика, чем по дефолту.
Юридически докопаться сложно. Нажимая кнопку "Принять" (при первом запуске) - вы добровольно согласились отдать своё железо в эту схему.
Случилась классика... опять доверчивых (не читающих соглашение) пользователей монетизировали
Ну и разумным будет никогда не пускать телевизоры, умные чайники и пылесосы в основную домашнюю сеть. Только изолированный гостевой VLAN, правила и запрет на любой исходящий трафик мимо нужных портов.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2