папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
UNIX в СССР: забытые аналоги

В эпоху холодной войны Советский Союз активно развивал свои собственные технологии, включая операционные системы. Одним из интересных проектов стала ДЕМОС, разработанная в Курчатовском институте. Она была портирована на советские ЭВМ, такие как СМ-4 и ЕС ЭВМ, что позволило использовать отечественное оборудование для выполнения задач, требующих гибкости и мощности UNIX.
Другим заметным примером является МНОС (Машинно-Независимая Операционная Система), написанная на ассемблере для архитектуры PDP-11. Это было важно для того времени, поскольку позволяло работать с западными системами на отечественном программном обеспечении.

Кроме того, существовала система ИНМОС, которая также была адаптирована для совместимости с UNIX и использовалась в различных научных и промышленных приложениях.
Сегодня крупнейший профиль Anonymous в социальных сетях выпустил громкое политическое заявление, связанное с последними изменениями в технологической экосистеме США. Они утверждают, что действия Илона Маска (или, как они называют, Департамента правительственной эффективности) открыли огромные уязвимости в системах, которые они планируют использовать. 🤔

Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.

2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.

3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.

4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?

5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.

Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
🕺
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания 360 Digital Security Group выпустила отчёт о глобальных APT-угрозах за 2024 год.

Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.

🔗 Подробнее в отчёте: [Ссылка на PDF]



p.s. Ресурс китайский, по этому грузить будет долго.
АХХАХАХХА, в Windows 11 с последними патчами система вешается намертво при копировании на системный диск (для понимания у меня 1.4gbps на запись) из-за SysMain НА СИСТЕМЕ с 64 ГБ ОЗУ БЛТЬ)))))

Стабильность получил отрубив WSU и службы подкачки, хранилища.

мммм, йухета. 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Группировка «Silent Crow», которые ранее взламывали Ростелеком, Росреестр, «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа‑Банка» выложили в открытый доступ фрагмент базы данных, принадлежащий, по их словам, Департаменту информационных технологий (ДИТ) города Москвы.

Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).

В опубликованном фрагменте ровно 1 млн строк, содержащих:

🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения

Самая "свежая" запись в этом фрагменте датируется 25.08.2023.

Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.

На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.

В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
Коротко о вечере.
вот вроде как скандально известные HARP и BlackRoom, а по итогу нагнул наш большой брат вся и всех 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Мутный

Дональд Трамп подписал документ, согласно которому агентства правительства США обязаны сотрудничать с Департаментом эффективности правительства DOGE во главе с Илоном Маском.

Целью этого указа является масштабное сокращение рабочих мест. Теперь федеральным службам будет разрешено нанимать не более одного сотрудника на четыре уволенных.

Предполагается, что в органах управления будут созданы команды из айтишника, кадровика, юриста и следователя. С полным доступом ко всем федеральным ИТ-системам эти группы внедрятся в работу агенств и будут отчитываться об их деятельности непосредственно DOGE.

Сотрудникам, попавшим под сокращение, такая идея не понравилась. За решением проблемы они обратились в суд, только DOGE оказался юридически неприкосновенным.

На самом деле DOGE является органом надзора United States Digital Service, созданным Обамой ещё в 2014 году. Дело в том, что Трамп переименовал и использовал в своих целях технологическое подразделение, по сути разработанное в качестве административного ИТ-бэкдора, по аналогии с нашим РКН и его ТСПУ.

Как итог, конгресс продолжает финансировать эту программу, а оппоненты президента США ничего не могут сделать, потому DOGE работает в рамках закона.

А ловко он это придумал 🤔

НеКасперский
папкин ИБшник, мамкин хацкер
KCD2 хайп.
90 часов на прохождение основной ветки. Я даже собаку не нашел спустя 25 часов….

btw, в KCD1 у меня с dlc 410 часов….. полноценно я ее прошел ровно один раз….
-500к за 6 часов. ByBit истерика?
Media is too big
VIEW IN TELEGRAM
Orange Pi 5 Plus (RK3588) + DeepSeek R1 1.5B (~2GB)

RKLLM 14.9t/sec 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
А можно ли запустить DeepSeek на роботе пылесосе? 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM