Сегодня крупнейший профиль Anonymous в социальных сетях выпустил громкое политическое заявление, связанное с последними изменениями в технологической экосистеме США. Они утверждают, что действия Илона Маска (или, как они называют, Департамента правительственной эффективности) открыли огромные уязвимости в системах, которые они планируют использовать. 🤔
Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.
2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.
3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.
4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?
5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.
Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
🕺
Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.
2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.
3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.
4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?
5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.
Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания 360 Digital Security Group выпустила отчёт о глобальных APT-угрозах за 2024 год.
Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.
🔗 Подробнее в отчёте: [Ссылка на PDF]
p.s. Ресурс китайский, по этому грузить будет долго.
Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.
🔗 Подробнее в отчёте: [Ссылка на PDF]
p.s. Ресурс китайский, по этому грузить будет долго.
АХХАХАХХА, в Windows 11 с последними патчами система вешается намертво при копировании на системный диск (для понимания у меня 1.4gbps на запись) из-за SysMain НА СИСТЕМЕ с 64 ГБ ОЗУ БЛТЬ)))))
Стабильность получил отрубив WSU и службы подкачки, хранилища.
мммм, йухета.😎
Стабильность получил отрубив WSU и службы подкачки, хранилища.
мммм, йухета.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Утечки информации
Группировка «Silent Crow», которые ранее взламывали Ростелеком, Росреестр, «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа‑Банка» выложили в открытый доступ фрагмент базы данных, принадлежащий, по их словам, Департаменту информационных технологий (ДИТ) города Москвы.
Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).
В опубликованном фрагменте ровно 1 млн строк, содержащих:
🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения
Самая "свежая" запись в этом фрагменте датируется 25.08.2023.
Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.
На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.
В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).
В опубликованном фрагменте ровно 1 млн строк, содержащих:
🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения
Самая "свежая" запись в этом фрагменте датируется 25.08.2023.
Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.
На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.
В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
вот вроде как скандально известные HARP и BlackRoom, а по итогу нагнул наш большой брат вся и всех 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Мутный
Дональд Трамп подписал документ, согласно которому агентства правительства США обязаны сотрудничать с Департаментом эффективности правительства DOGE во главе с Илоном Маском.
Целью этого указа является масштабное сокращение рабочих мест. Теперь федеральным службам будет разрешено нанимать не более одного сотрудника на четыре уволенных.
Предполагается, что в органах управления будут созданы команды из айтишника, кадровика, юриста и следователя. С полным доступом ко всем федеральным ИТ-системам эти группы внедрятся в работу агенств и будут отчитываться об их деятельности непосредственно DOGE.
Сотрудникам, попавшим под сокращение, такая идея не понравилась. За решением проблемы они обратились в суд, только DOGE оказался юридически неприкосновенным.
На самом деле DOGE является органом надзора United States Digital Service, созданным Обамой ещё в 2014 году. Дело в том, что Трамп переименовал и использовал в своих целях технологическое подразделение, по сути разработанное в качестве административного ИТ-бэкдора, по аналогии с нашим РКН и его ТСПУ.
Как итог, конгресс продолжает финансировать эту программу, а оппоненты президента США ничего не могут сделать, потому DOGE работает в рамках закона.
А ловко он это придумал 🤔
НеКасперский
Дональд Трамп подписал документ, согласно которому агентства правительства США обязаны сотрудничать с Департаментом эффективности правительства DOGE во главе с Илоном Маском.
Целью этого указа является масштабное сокращение рабочих мест. Теперь федеральным службам будет разрешено нанимать не более одного сотрудника на четыре уволенных.
Предполагается, что в органах управления будут созданы команды из айтишника, кадровика, юриста и следователя. С полным доступом ко всем федеральным ИТ-системам эти группы внедрятся в работу агенств и будут отчитываться об их деятельности непосредственно DOGE.
Сотрудникам, попавшим под сокращение, такая идея не понравилась. За решением проблемы они обратились в суд, только DOGE оказался юридически неприкосновенным.
На самом деле DOGE является органом надзора United States Digital Service, созданным Обамой ещё в 2014 году. Дело в том, что Трамп переименовал и использовал в своих целях технологическое подразделение, по сути разработанное в качестве административного ИТ-бэкдора, по аналогии с нашим РКН и его ТСПУ.
Как итог, конгресс продолжает финансировать эту программу, а оппоненты президента США ничего не могут сделать, потому DOGE работает в рамках закона.
А ловко он это придумал 🤔
НеКасперский
папкин ИБшник, мамкин хацкер
KCD2 хайп.
90 часов на прохождение основной ветки. Я даже собаку не нашел спустя 25 часов….
btw, в KCD1 у меня с dlc 410 часов….. полноценно я ее прошел ровно один раз….
btw, в KCD1 у меня с dlc 410 часов….. полноценно я ее прошел ровно один раз….
Media is too big
VIEW IN TELEGRAM
Orange Pi 5 Plus (RK3588) + DeepSeek R1 1.5B (~2GB)
RKLLM 14.9t/sec😳
RKLLM 14.9t/sec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM