Forwarded from Типичный Сисадмин
Исследователи из Outpost24 представили детальный портрет киберпреступника EncryptHub (он же SkorikARI, LARVA-208, Water Gamayun), который умудряется одновременно взламывать сотни целей и получать благодарности от Microsoft за найденные уязвимости. Картина рисуется противоречивая: технически подкованный одиночка с непростой биографией, балансирующий между криминалом и попытками легального ресерча, но при этом совершающий детские ошибки в операционной безопасности (OpSec).
На "темной стороне" EncryptHub отметился активностью примерно с первой половины 2024 года. Его арсенал включает собственный стилер Fickle Stealer (написан на Rust, распространялся через фейковый сайт WinRAR и репозиторий
encrypthub на GitHub), EncryptRAT, а также ранее неизвестные бэкдоры SilentPrism и DarkWisp. Ему также приписывают эксплуатацию 0-day уязвимости в Microsoft Management Console (CVE-2025-26633, MSC EvilTwin) для доставки своих пейлоадов. Масштабы его деятельности впечатляют: по оценкам PRODAFT, за последние 9 месяцев он скомпрометировал более 618 целей, преимущественно из корпоративного сектора.Параллельно с этой криминальной деятельностью, EncryptHub (под псевдонимом SkorikARI) занимался поиском уязвимостей и репортингом в MSRC. За это он получил официальное признание от Microsoft за обнаружение двух багов, исправленных в одном из недавних Patch Tuesday:
CVE-2025-24061 (CVSS 7.8) - обход защитной функции Mark-of-the-Web (MotW), и CVE-2025-24071 (CVSS 6.5) - спуфинг в Проводнике Windows. Это создает картину человека, пытающегося усидеть на двух стульях.Ключом к его деанонимизации и пониманию всей картины стали катастрофические провалы в OpSec. Самой грубой ошибкой было массовое переиспользование паролей: десятки аккаунтов, включая критически важные (C2-сервера, доменные регистраторы, хостинг, SSL-провайдеры, криптобиржи), использовали практически идентичные, к тому же слабые пароли. Ситуацию усугубляло почти полное отсутствие 2FA; единственное исключение – личный Gmail, но бэкап-коды двухфакторной аутентификации хранились в незашифрованном
.txt файле и утекли во время самозаражения его же стилером. Он также смешивал все контексты, используя одни и те же учетные данные и личные email-адреса как для легальной работы, так и для криминальной деятельности, логинясь в личные аккаунты с той же машины, где разрабатывал малварь.Небезопасность его инфраструктуры была вопиющей. Его C2-сервера работали с включенным листингом директорий, что позволило обнаружить конфигурационные файлы с токенами Telegram-ботов. Один из C2 был развернут с дефолтной установкой XAMPP, раскрывавшей реальный IP за Cloudflare. Он переиспользовал одинаковые алиасы в TLS-сертификатах для разных C2, упрощая их трекинг. Даже его Telegram-бот для уведомлений был настроен небезопасно, имея админские права и возможность генерации инвайт-линков, чем и воспользовались исследователи для мониторинга его групп. Вершиной неосторожности стало тестирование своего стилера на собственной машине, что привело к утечке его же сохраненных сессий, паролей и тех самых бэкап-кодов 2FA.
Отдельного внимания заслуживает его использование ChatGPT. ИИ был его главным помощником практически во всем: от написания и отладки кода малвари, настройки C2, фишинга, .onion сервисов до изучения новых технологий и перевода переписки. Самое поразительное – он использовал ChatGPT как своеобразного "цифрового психотерапевта" и сообщника, обсуждая свои мотивы, дилемму "black hat vs white hat", обиды на ИБ-компании и даже фактически исповедуясь в своих действиях, перечисляя и найденные CVE, и детали атак. Он даже разработал с ChatGPT план своей "легализации" через агрессивный публичный пиар.
Главный OpSec-провал: тестировать свой стилер на себе, на боевой системе
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
wait4x — утилита для ожидания готовности сервисов (TCP, HTTP, DNS и др.) в CI/CD, DevOps и локальной разработке.
Что обновилось с выходом v3.2.0:
• Поддержка Redis и MySQL: можно проверять доступность этих сервисов напрямую.
• Новые ключи для HTTP-проверок: доступны
• Небольшие багфиксы и улучшения UX.
📌 Подробнее: https://github.com/wait4x/wait4x/releases/tag/v3.2.0
MemOps🤨
Что обновилось с выходом v3.2.0:
• Поддержка Redis и MySQL: можно проверять доступность этих сервисов напрямую.
• Новые ключи для HTTP-проверок: доступны
--expect-body-regex и --expect-body-json, для точного контроля над содержимым ответа.• Небольшие багфиксы и улучшения UX.
📌 Подробнее: https://github.com/wait4x/wait4x/releases/tag/v3.2.0
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
Release v3.2.0 · wait4x/wait4x
What's Changed
Enhancements 🚀
Using new Docker image tag "wait4x/wait4x" instead of "atkrad/wait4x" by @atkrad in #390
Dependency Updates ⬆️
Bump github.com/miekg/dns fro...
Enhancements 🚀
Using new Docker image tag "wait4x/wait4x" instead of "atkrad/wait4x" by @atkrad in #390
Dependency Updates ⬆️
Bump github.com/miekg/dns fro...
👍3
Kubernetes в изоляции: когда ваш кластер не должен знать о существовании интернета
Вы думаете, что развернуть Kubernetes без интернета — это просто kubeadm init плюс пара манифестов? Посмотрим, как эти скрипты решают проблемы, о которых вы даже не задумывались. Спойлер: здесь есть чему удивиться.
📌 Подробнее: https://habr.com/ru/companies/slsoft/articles/897102/
MemOps🤨
Вы думаете, что развернуть Kubernetes без интернета — это просто kubeadm init плюс пара манифестов? Посмотрим, как эти скрипты решают проблемы, о которых вы даже не задумывались. Спойлер: здесь есть чему удивиться.
📌 Подробнее: https://habr.com/ru/companies/slsoft/articles/897102/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Kubernetes в изоляции: когда ваш кластер не должен знать о существовании интернета
Вы думаете, что развернуть Kubernetes без интернета — это просто kubeadm init плюс пара манифестов? Посмотрим, как скрипты решают проблемы, о которых вы даже...
👍3
Руководство для начинающих по настройке SSH и CI CD для проекта с использованием Docker и GitLab (GitHub)
В этой статье автор подробно расскажет, как настроить SSH для подключения к виртуальной машине (VM) и интегрировать процесс CI/CD для вашего проекта с использованием Docker и GitLab/GitHub. Пройдем через все необходимые шаги, чтобы вы могли легко развернуть ваше приложение.
📌 Подробнее: https://habr.com/ru/articles/897654/
MemOps🤨
В этой статье автор подробно расскажет, как настроить SSH для подключения к виртуальной машине (VM) и интегрировать процесс CI/CD для вашего проекта с использованием Docker и GitLab/GitHub. Пройдем через все необходимые шаги, чтобы вы могли легко развернуть ваше приложение.
📌 Подробнее: https://habr.com/ru/articles/897654/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Руководство для начинающих по настройке SSH и CI CD для проекта с использованием Docker и GitLab (GitHub)
Добрый день, с вами ваш писатель-программист из компании SimplGroup . В этой статье я, насколько могу, подробно расскажу вам, как настроить SSH для подключения к виртуальной машине (VM) и...
😁4❤1👍1
Soft Serve — cамодостаточный Git-сервер для тех, кто любит командную строку. Лёгкий, с удобным терминальным интерфейсом (TUI) для управления репозиториями через SSH. Настраивайте доступ по ключам и права пользователей через YAML.
📌 Подробнее: http://github.com/charmbracelet/soft-serve
MemOps🤨
📌 Подробнее: http://github.com/charmbracelet/soft-serve
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - charmbracelet/soft-serve: The mighty, self-hostable Git server for the command line🍦
The mighty, self-hostable Git server for the command line🍦 - charmbracelet/soft-serve
👍4
Запуск LLMs локально с Docker: быстрый старт
Столкнулись с трудностями при запуске больших языковых моделей локально? Docker предлагает Model Runner, решающий эту проблему. Поддержка GPU, простое управление моделями и интеграция с OpenAI API. Теперь LLMs доступны без сложной настройки.
📌 Подробнее: https://www.docker.com/blog/run-llms-locally/
MemOps🤨
Столкнулись с трудностями при запуске больших языковых моделей локально? Docker предлагает Model Runner, решающий эту проблему. Поддержка GPU, простое управление моделями и интеграция с OpenAI API. Теперь LLMs доступны без сложной настройки.
📌 Подробнее: https://www.docker.com/blog/run-llms-locally/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Docker
Run LLMs Locally with Docker Model Runner | Docker
Learn how to run LLMs locally with Docker Model Runner without the infrastructure headaches or complicated setup.
👍3
Как HTTP(S) используется для DNS: DNS-over-HTTPS на практике
HTTPS позволяет реализовать защищённую работу с интерфейсом DNS-резолвера, скрыв состав DNS-трафика, который иначе передавался бы в открытом виде. Это достаточно специальная технология, но она уже стала типовой функцией распространённых веб-браузеров и широко используется. Посмотрим, как это всё работает на практике, но не из браузера, а из консоли, попутно разобрав простейшее DNS-сообщение.
📌 Подробнее: https://habr.com/ru/articles/898138/
MemOps🤨
HTTPS позволяет реализовать защищённую работу с интерфейсом DNS-резолвера, скрыв состав DNS-трафика, который иначе передавался бы в открытом виде. Это достаточно специальная технология, но она уже стала типовой функцией распространённых веб-браузеров и широко используется. Посмотрим, как это всё работает на практике, но не из браузера, а из консоли, попутно разобрав простейшее DNS-сообщение.
📌 Подробнее: https://habr.com/ru/articles/898138/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Как HTTP(S) используется для DNS: DNS-over-HTTPS на практике
Ни DNS-запросы, ни DNS-ответы в классической DNS никак не защищены: данные DNS-транзакций передаются в открытом виде. DNS-over-HTTPS (или DNS Queries over HTTPS, DoH) - самая распространённая сейчас...
💯3
Новый симулятор для Kubernetes: kube-scheduler-simulator
kube-scheduler-simulator позволяет изучить поведение и решения планировщика Kubernetes. Этот инструмент полезен как обычным пользователям, так и экспертам, предлагая возможность создать симулированное кластерное окружение для безопасного тестирования и настройки плагинов.
📌 Подробнее: https://kubernetes.io/blog/2025/04/07/introducing-kube-scheduler-simulator/
MemOps🤨
kube-scheduler-simulator позволяет изучить поведение и решения планировщика Kubernetes. Этот инструмент полезен как обычным пользователям, так и экспертам, предлагая возможность создать симулированное кластерное окружение для безопасного тестирования и настройки плагинов.
📌 Подробнее: https://kubernetes.io/blog/2025/04/07/introducing-kube-scheduler-simulator/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes
Introducing kube-scheduler-simulator
The Kubernetes Scheduler is a crucial control plane component that determines which node a Pod will run on. Thus, anyone utilizing Kubernetes relies on a scheduler.
kube-scheduler-simulator is a simulator for the Kubernetes scheduler, that started as a Google…
kube-scheduler-simulator is a simulator for the Kubernetes scheduler, that started as a Google…
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23🔥5❤3
Не сказ, а быль: Java-дев среди сисадминов
Долго ли, коротко ли, служил я java-разработчиком, да судьба-злодейка, крутанула меня в Platform Engineer’ы. Овладел я ремеслом devops’ским да сисадминским, но по ночам снится мне low-level Java, но быль моя совсем чуть-чуть об этом будет - поглаголю о JVM опциях, дабы приложение в k8s без дури запускать. Расскажу, как доблестно (а может, и безрассудно) SeaweedFS S3 storage выбирал, как кластер k8s поднимал, не щадя живота своего. Читай сии записки, запивая иван-чаем или медовухой: авось, умная мысль глянет меж строк. Не глянет — так хоть посмеёшься над моим devops экспириенсом.
📌 Подробнее: https://habr.com/ru/articles/897992/
MemOps🤨
Долго ли, коротко ли, служил я java-разработчиком, да судьба-злодейка, крутанула меня в Platform Engineer’ы. Овладел я ремеслом devops’ским да сисадминским, но по ночам снится мне low-level Java, но быль моя совсем чуть-чуть об этом будет - поглаголю о JVM опциях, дабы приложение в k8s без дури запускать. Расскажу, как доблестно (а может, и безрассудно) SeaweedFS S3 storage выбирал, как кластер k8s поднимал, не щадя живота своего. Читай сии записки, запивая иван-чаем или медовухой: авось, умная мысль глянет меж строк. Не глянет — так хоть посмеёшься над моим devops экспириенсом.
📌 Подробнее: https://habr.com/ru/articles/897992/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Не сказ, а быль: Java-дев среди сисадминов
Долго ли, коротко ли, служил я java-разработчиком, да судьба-злодейка, крутанула меня в Platform Engineer’ы. Овладел я ремеслом devops’ским да сисадминским, но по ночам снится мне low-level Java, но...
🔥6👍3
Docker Model Runner: запускаем ИИ-модели локально
Компания Docker выпустила новую интересную функцию в бета-версии, которая должна заинтересовать всех, кто работает с генеративным ИИ. Docker Model Runner позволяет загружать, запускать и управлять ИИ-моделями прямо на вашем локальном компьютере без необходимости настройки сложной инфраструктуры.
📌 Подробнее: https://habr.com/ru/articles/898778/
MemOps🤨
Компания Docker выпустила новую интересную функцию в бета-версии, которая должна заинтересовать всех, кто работает с генеративным ИИ. Docker Model Runner позволяет загружать, запускать и управлять ИИ-моделями прямо на вашем локальном компьютере без необходимости настройки сложной инфраструктуры.
📌 Подробнее: https://habr.com/ru/articles/898778/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Docker Model Runner: запускаем ИИ-модели локально
Компания Docker выпустила новую интересную функцию в бета-версии, которая должна заинтересовать всех, кто работает с генеративным ИИ. Docker Model Runner позволяет загружать, запускать и управлять...
Локальная работа с генеративными ИИ: Docker и Gemma 3
Новая статья обсуждает, как сочетание Gemma 3 и Docker Model Runner позволяет создать локальную среду для разработки ИИ. Это обеспечивает быстрые итерации, гибкость в настройках и значительную экономию средств без необходимости в сторонних сервисах.
📌 Подробнее: https://www.docker.com/blog/run-gemma-3-locally-with-docker-model-runner/
MemOps🤨
Новая статья обсуждает, как сочетание Gemma 3 и Docker Model Runner позволяет создать локальную среду для разработки ИИ. Это обеспечивает быстрые итерации, гибкость в настройках и значительную экономию средств без необходимости в сторонних сервисах.
📌 Подробнее: https://www.docker.com/blog/run-gemma-3-locally-with-docker-model-runner/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Docker
How to Run Gemma 3 Locally with Docker Model Runner | Docker
Explore how to run Gemma 3 models locally using Docker Model Runner, alongside a Comment Processing System as a practical case study.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍5🤝2