папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Отпуск: *заканчивается*
Туту:
💩 Мошенники начали массово обманывать россиян через мессенджер MAX

Злоумышленники звонят людям, представляются сотрудниками мессенджера и убеждают «активировать аккаунт безопасности». На самом деле цель звонка — выманить СМС-код и получить доступ к вашей учётке на «Госуслугах».

src: https://t.me/c/2116115991/4261
Please open Telegram to view this post
VIEW IN TELEGRAM
VK уволили туеву хучу народа по пиару и работе "ВыКа Видева", но совершают ровно те же ошибки при пиаре Максона.

Спасибо хоть за мемы. Жалко что на налоги.

Агент Дурова. Подписаться. 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето, жара, 2016-й в АНБ США.

Пока все гоняли покемонов, где-то в Сети просыпается неведомая группа с дерзким именем — The Shadow Brokers.

Такие себе анархисты-нахалы, будто из хакерского боевика 90-х (аля Кунг Фьюри):
— "Мы тут, это, вас взломали, АНБ-шные ублюдки, показываем весь ваш навороченный арсенал! Вот, берите на пробу — Cisco, Juniper, фаерволлы.
Все такие:
— "Ооо, какие смешные ребята, проходим не задерживаемся".

Но вот спецам по ИБ стало не до смеха — код, который они вывалили, оказался настоящим военным оружием. Это не ботнетики и даже не какие-нибудь ZeuSы с Даркнета, а офигенные, "хирургически точные" эксплойты, которыми можно люто и незаметно ломать всё подряд, особенно подделки маленькой инди-студии Бил Гейтса.

И тут началась возня:
1. Каждый крупный вендор сисадминов в поте лица проверяет свои железки — не «харкают» ли они вдруг данными на североамериканских агентов.
2. Cisco выходит в холодном поту и такая:
— “Да, посаны, дыра есть!”
3. Вендоры выпускают срочные патчи — даже не дожидаясь, пока всё говно выплывет наружу.

The Shadow Brokers в это время продолжают «Аукцион-шоу невиданной щедрости»:
— "Только у нас, только сегодня! Заливай лямчик битков, и получишь полный чемодан из АНБ-шного подвала!".

Деньги, понятно, никто не платит, но интерес публики к шоу растёт. Каждый новый архив — как новая серия «Игры престолов», только с реальными последствиями: кто-то обязательно начинает олдскульно ламать промышленные контроллеры, таскать банковские SWIFT-транзакции и лопатить миллионы Windows-систем.

Знаешь, в чём соль?
Никто по сей день толком не понимает — кто эти фрик-шоу:
- то ли реальные русские диванные хакеры (версия конечно натянутая, как и всегда);
- то ли какие-то обиженные внутриАНБшные горе-девопсы, что забыли архив на тестовом сервере;
- то ли сами АНБ-шники сказочно облажались, оставив своих «червей» на выделенном сервере, который светился на весь инет как 4-й энергоблок.

И напоследок - до сих пор нет внятного ответа как они все стащили, ведь The Shadow Brokers ломанули изолированный сегмент АНБ, а именно государственную APT-группировку Equation Group, которая ранее считалась таинственной. Основные их атаки были направлены на госсектор разных стран мира.

Эксплойты вроде EternalBlue после выхода тут же мутировали. Под них быстро пилили малвари по типу WannaCry и NotPetya, которые клали на лопатки полмира. Всё, что было сугубо элитным хэдшотом по «плохим парням», стало доступно обычным кибер-гопникам в пубертате с рутрекера, которые на Python (😀) оборачивали АНБ-шные библиотеки и ломали корпоративный Windows-рай.


Такая вот история с пыльной полки.
Please open Telegram to view this post
VIEW IN TELEGRAM
3
На заметку по поводу VPN.
Читать новости - только портить настроение. Подождем месяцок. Но в целом, поднимайте VPN сервера свои личные, гайд по настройкам (частично) есть в закрепах.
Forwarded from ТАСС
Блокировки иностранных мессенджеров в России не планируются, речь идет о соответствии российским требованиям, сообщил Орешкин.
Please open Telegram to view this post
VIEW IN TELEGRAM
На YouTube завезли 4К HDR в сторисы/рилсы…. Теперь деградируем в отличном качестве.

upd: HDR больно по глазкам бьет в темной комнате…
Forwarded from vx-underground
BREAKING: The United Kingdom's government is discussing a new bill titled: "Computer Child Safety Protection Forever Act". It is there to protect your kids.

This new law would place 24/7 surveillance cameras in your home. It is there to protect your kids.

They will be in your living room, kitchen, your bedroom, and bathroom. It is there to protect your kids.

If, for whatever reason, a person in the home uses any words the government has labeled potentially dangerous the police and/or military will go to your home. It is there to protect your kids.

If you disagree with this bill then you don't care about protecting children. It is there to protect your kids.

Let the government watch everything you do. You're busy, tired, low on cash. Give us access to everything. This law is good. People who disagree are against you. It is there to protect your kids.
Forwarded from Russian OSINT
🇺🇸 Киберкомандование США унифицирует наступательный киберарсенал и выходит в радиочастотный спектр

По данным китайского исследовательского центра 🇨🇳Qi‑Anxin (奇安网情局), Киберкомандование США форсирует централизацию своего наступательного потенциала путём инвестиций (2025-2026) свыше $215 миллионов в программу «Надежная инфраструктура», включая JCAP и CRRP.

Ключевым элементом стратегии выступает единая платформа общего доступа (JCAP) в рамках масштабной архитектуры JCWA (Joint Cyber Warfighting Architecture), которая предназначена для слияния разрозненных ведомственных киберсистем в единый универсальный механизм для проведения скоординированных кибератак. Таким образом создаётся своего рода промышленный конвейер для проведения наступательных киберопераций.

Раньше у армии, флота и ВВС были свои, отдельные киберотряды и инструменты. Сейчас же подход становится более централизованным, чтобы бить по противнику гораздо мощнее и слаженнее, а не действовать вразнобой.

Одновременно с этим Пентагон выстраивает систему адаптивной защиты через Платформу быстрого реагирования в киберпространстве (CRRP). Платформа является технологическим фундаментом для Объединенной оперативной группы «Ноль» (JTF ZERO), сфокусированной на сверхбыстрой разработке и внедрении инновационных тактик и техник противодействия. Создаётся специальная оперативно-аналитическая группа, задача которой состоит в том, чтобы молниеносно придумывать новые методы защиты и TTP. Цель — не просто отбиваться от врагов, а всегда быть на шаг впереди, реагируя на новые угрозы практически мгновенно.

Особое внимание уделяется программе «CENTURION», которая нацелена на разработку передовых некинетических возможностей. По сути, это НИОКР-программа для создания самого передового и экзотического кибероружия некинетического воздействия.

Принципиально новое во всей этой истории: интеграция радиочастотных (RF) возможностей. Под этим подразумевается расширение наступательного киберпотенциала, то есть воздействие идёт не только в киберпространстве, но и одновременно в электромагнитном спектре. Задача — не просто взломать компьютер, но и получить возможность влиять на всё, что работает через радиосигналы.

Гипотетические примеры воздействия:
◀️ Паралич систем управления. Вместо того чтобы взорвать электростанцию, можно некинетически вывести из строя её систему управления так, что она просто перестанет работать.
👨‍💻Манипуляция данными. Вместо того чтобы уничтожить вражеский радар, можно незаметно изменить данные, которые он показывает, заставив противника видеть ложные цели или не видеть настоящие.
🗺 Глушить или подменять сигналы GPS.
🖥 Подавлять военные радиостанции, Wi-Fi, сотовые сети, ослеплять радары.
🤖 Перехватывать управление дронов или "ронять" их с неба.

Разработки программы CENTURION предназначены для взлома и выведения из строя самых сложных систем потенциальных противников США: cюда можно отнести правительственные сети, системы ПВО, центры управления ядерными силами и так далее.

👆Китайские специалисты отмечают, что 🇺🇸США делают ставку на полноспектральные операции, а не просто кибератаки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕳️ Bitchat, шифровка и иллюзия безопасности
«Мэш-сети будущего уже наступили. Просто работают через баги.»

🛠 Что произошло?
Bitchat — децентрализованный мессенджер на базе мэш-сетей, который позиционируется как безопасная альтернатива мессенджерам с централизованной маршрутизацией. Его активно пушат с подачи Jack Dorsey, экс-главы Twitter. Но за маркетинговой ширмой — старые грабли.

🧠 Во-первых, мэш-сети не новость
Их используют давно: от военных сетей до DIY-проектов с ESP32. Тут просто хороший маркетинг, хайп вокруг приватности и сдержанный open-source.

🔐 Во-вторых, безопасность под вопросом:
- Исследователь Радочи нашёл баг, позволяющий перехватывать цифровые ключи и выдавать себя за доверенный контакт («Избранный»). Дорси сначала закрыл тикет на GitHub без объяснений, а затем открыл его снова — с предложением “в следующий раз писать в Issues”.

Другие исследователи отметили:
- Проблемы с реализацией Forward secrecy (старые сообщения уязвимы при компрометации ключа)
- Возможное переполнение буфера, способное дать доступ к памяти устройства

💬 Цитата Радочи:
“Bitchat в текущем виде не подходит для тех, кто всерьёз полагается на защищённую связь.”

⚠️ Что по итогу?
Мессенджер с претензией на приватность, у которого нет базовой криптографической проверки ключей - это не инструмент, а потенциальная угроза.

P.S. Аудит?
Провели… сообществом.
Результаты — соответствующие.


___
Справедливости ради:
сейчас в приложении весит табличка о проблемах с безопасностью.
KillNet (RU AAT) заанонсили 29 числа атаки на FR и UA страны. Нечто глобальное.

Ну, что ж, посмотрим, а пока сдувает.

UPD: Ну типо сдули французов. Верится с трудом.