Злоумышленники звонят людям, представляются сотрудниками мессенджера и убеждают «активировать аккаунт безопасности». На самом деле цель звонка — выманить СМС-код и получить доступ к вашей учётке на «Госуслугах».
src: https://t.me/c/2116115991/4261
Please open Telegram to view this post
VIEW IN TELEGRAM
VK уволили туеву хучу народа по пиару и работе "ВыКа Видева", но совершают ровно те же ошибки при пиаре Максона.
Спасибо хоть за мемы. Жалко что на налоги.
Агент Дурова. Подписаться. 🙂
Спасибо хоть за мемы. Жалко что на налоги.
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
VK уволили туеву хучу народа по пиару и работе "ВыКа Видева", но совершают ровно те же ошибки при пиаре Максона. Спасибо хоть за мемы. Жалко что на налоги. Агент Дурова. Подписаться. 🙂
Сообщение не поддерживается мессенджером Telegram. Пожалуйста, установите мессенджер Max.
😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето, жара, 2016-й в АНБ США.
Пока все гоняли покемонов, где-то в Сети просыпается неведомая группа с дерзким именем — The Shadow Brokers.
Такие себе анархисты-нахалы, будто из хакерского боевика 90-х (аля Кунг Фьюри):
— "Мы тут, это, вас взломали, АНБ-шные ублюдки, показываем весь ваш навороченный арсенал! Вот, берите на пробу — Cisco, Juniper, фаерволлы.”
Все такие:
— "Ооо, какие смешные ребята, проходим не задерживаемся".
Но вот спецам по ИБ стало не до смеха — код, который они вывалили, оказался настоящим военным оружием. Это не ботнетики и даже не какие-нибудь ZeuSы с Даркнета, а офигенные, "хирургически точные" эксплойты, которыми можно люто и незаметно ломать всё подряд, особенно подделки маленькой инди-студии Бил Гейтса.
И тут началась возня:
1. Каждый крупный вендор сисадминов в поте лица проверяет свои железки — не «харкают» ли они вдруг данными на североамериканских агентов.
2. Cisco выходит в холодном поту и такая:
— “Да, посаны, дыра есть!”
3. Вендоры выпускают срочные патчи — даже не дожидаясь, пока всё говно выплывет наружу.
The Shadow Brokers в это время продолжают «Аукцион-шоу невиданной щедрости»:
— "Только у нас,только сегодня! Заливай лямчик битков, и получишь полный чемодан из АНБ-шного подвала!".
Деньги, понятно, никто не платит, но интерес публики к шоу растёт. Каждый новый архив — как новая серия «Игры престолов», только с реальными последствиями: кто-то обязательно начинает олдскульно ламать промышленные контроллеры, таскать банковские SWIFT-транзакции и лопатить миллионы Windows-систем.
Знаешь, в чём соль?
Никто по сей день толком не понимает — кто эти фрик-шоу:
- то ли реальные русские диванные хакеры (версия конечно натянутая, как и всегда);
- то ли какие-то обиженные внутриАНБшные горе-девопсы, что забыли архив на тестовом сервере;
- то ли сами АНБ-шники сказочно облажались, оставив своих «червей» на выделенном сервере, который светился на весь инет как 4-й энергоблок.
И напоследок - до сих пор нет внятного ответа как они все стащили, ведь The Shadow Brokers ломанули изолированный сегмент АНБ, а именно государственную APT-группировку Equation Group, которая ранее считалась таинственной. Основные их атаки были направлены на госсектор разных стран мира.
Эксплойты вроде EternalBlue после выхода тут же мутировали. Под них быстро пилили малвари по типу WannaCry и NotPetya, которые клали на лопатки полмира. Всё, что было сугубо элитным хэдшотом по «плохим парням», стало доступно обычным кибер-гопникам в пубертате с рутрекера, которые на Python (😀 ) оборачивали АНБ-шные библиотеки и ломали корпоративный Windows-рай.
Такая вот история с пыльной полки.
Пока все гоняли покемонов, где-то в Сети просыпается неведомая группа с дерзким именем — The Shadow Brokers.
Такие себе анархисты-нахалы, будто из хакерского боевика 90-х (аля Кунг Фьюри):
— "Мы тут, это, вас взломали, АНБ-шные ублюдки, показываем весь ваш навороченный арсенал! Вот, берите на пробу — Cisco, Juniper, фаерволлы.”
Все такие:
— "Ооо, какие смешные ребята, проходим не задерживаемся".
Но вот спецам по ИБ стало не до смеха — код, который они вывалили, оказался настоящим военным оружием. Это не ботнетики и даже не какие-нибудь ZeuSы с Даркнета, а офигенные, "хирургически точные" эксплойты, которыми можно люто и незаметно ломать всё подряд, особенно подделки маленькой инди-студии Бил Гейтса.
И тут началась возня:
1. Каждый крупный вендор сисадминов в поте лица проверяет свои железки — не «харкают» ли они вдруг данными на североамериканских агентов.
2. Cisco выходит в холодном поту и такая:
— “Да, посаны, дыра есть!”
3. Вендоры выпускают срочные патчи — даже не дожидаясь, пока всё говно выплывет наружу.
The Shadow Brokers в это время продолжают «Аукцион-шоу невиданной щедрости»:
— "Только у нас,
Деньги, понятно, никто не платит, но интерес публики к шоу растёт. Каждый новый архив — как новая серия «Игры престолов», только с реальными последствиями: кто-то обязательно начинает олдскульно ламать промышленные контроллеры, таскать банковские SWIFT-транзакции и лопатить миллионы Windows-систем.
Знаешь, в чём соль?
Никто по сей день толком не понимает — кто эти фрик-шоу:
- то ли реальные русские диванные хакеры (версия конечно натянутая, как и всегда);
- то ли какие-то обиженные внутриАНБшные горе-девопсы, что забыли архив на тестовом сервере;
- то ли сами АНБ-шники сказочно облажались, оставив своих «червей» на выделенном сервере, который светился на весь инет как 4-й энергоблок.
И напоследок - до сих пор нет внятного ответа как они все стащили, ведь The Shadow Brokers ломанули изолированный сегмент АНБ, а именно государственную APT-группировку Equation Group, которая ранее считалась таинственной. Основные их атаки были направлены на госсектор разных стран мира.
Эксплойты вроде EternalBlue после выхода тут же мутировали. Под них быстро пилили малвари по типу WannaCry и NotPetya, которые клали на лопатки полмира. Всё, что было сугубо элитным хэдшотом по «плохим парням», стало доступно обычным кибер-гопникам в пубертате с рутрекера, которые на Python (
Такая вот история с пыльной полки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Читать новости - только портить настроение. Подождем месяцок. Но в целом, поднимайте VPN сервера свои личные, гайд по настройкам (частично) есть в закрепах.
Forwarded from ТАСС
Please open Telegram to view this post
VIEW IN TELEGRAM
На YouTube завезли 4К HDR в сторисы/рилсы…. Теперь деградируем в отличном качестве.
upd: HDR больно по глазкам бьет в темной комнате…
upd: HDR больно по глазкам бьет в темной комнате…
папкин ИБшник, мамкин хацкер
Grok AI / Death Note ДУМОЙТЕ. btw, затестил. Весьма забавно и да: для своих шалостей зайди в настройки и снеси тумблеру NSFW кабину 🙂
This media is not supported in your browser
VIEW IN TELEGRAM
Это уже какой то Goon AI 😀
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
BREAKING: The United Kingdom's government is discussing a new bill titled: "Computer Child Safety Protection Forever Act". It is there to protect your kids.
This new law would place 24/7 surveillance cameras in your home. It is there to protect your kids.
They will be in your living room, kitchen, your bedroom, and bathroom. It is there to protect your kids.
If, for whatever reason, a person in the home uses any words the government has labeled potentially dangerous the police and/or military will go to your home. It is there to protect your kids.
If you disagree with this bill then you don't care about protecting children. It is there to protect your kids.
Let the government watch everything you do. You're busy, tired, low on cash. Give us access to everything. This law is good. People who disagree are against you. It is there to protect your kids.
This new law would place 24/7 surveillance cameras in your home. It is there to protect your kids.
They will be in your living room, kitchen, your bedroom, and bathroom. It is there to protect your kids.
If, for whatever reason, a person in the home uses any words the government has labeled potentially dangerous the police and/or military will go to your home. It is there to protect your kids.
If you disagree with this bill then you don't care about protecting children. It is there to protect your kids.
Let the government watch everything you do. You're busy, tired, low on cash. Give us access to everything. This law is good. People who disagree are against you. It is there to protect your kids.
Forwarded from Russian OSINT
По данным китайского исследовательского центра 🇨🇳Qi‑Anxin (奇安网情局), Киберкомандование США форсирует централизацию своего наступательного потенциала путём инвестиций (2025-2026) свыше $215 миллионов в программу «Надежная инфраструктура», включая JCAP и CRRP.
Ключевым элементом стратегии выступает единая платформа общего доступа (JCAP) в рамках масштабной архитектуры JCWA (Joint Cyber Warfighting Architecture), которая предназначена для слияния разрозненных ведомственных киберсистем в единый универсальный механизм для проведения скоординированных кибератак. Таким образом создаётся своего рода промышленный конвейер для проведения наступательных киберопераций.
Раньше у армии, флота и ВВС были свои, отдельные киберотряды и инструменты. Сейчас же подход становится более централизованным, чтобы бить по противнику гораздо мощнее и слаженнее, а не действовать вразнобой.
Одновременно с этим Пентагон выстраивает систему адаптивной защиты через Платформу быстрого реагирования в киберпространстве (CRRP). Платформа является технологическим фундаментом для Объединенной оперативной группы «Ноль» (JTF ZERO), сфокусированной на сверхбыстрой разработке и внедрении инновационных тактик и техник противодействия. Создаётся специальная оперативно-аналитическая группа, задача которой состоит в том, чтобы молниеносно придумывать новые методы защиты и TTP. Цель — не просто отбиваться от врагов, а всегда быть на шаг впереди, реагируя на новые угрозы практически мгновенно.
Особое внимание уделяется программе «CENTURION», которая нацелена на разработку передовых некинетических возможностей. По сути, это НИОКР-программа для создания самого передового и экзотического кибероружия некинетического воздействия.
Принципиально новое во всей этой истории: интеграция радиочастотных (RF) возможностей. Под этим подразумевается расширение наступательного киберпотенциала, то есть воздействие идёт не только в киберпространстве, но и одновременно в электромагнитном спектре. Задача — не просто взломать компьютер, но и получить возможность влиять на всё, что работает через радиосигналы.
Гипотетические примеры воздействия:
Разработки программы CENTURION предназначены для взлома и выведения из строя самых сложных систем потенциальных противников США: cюда можно отнести правительственные сети, системы ПВО, центры управления ядерными силами и так далее.
👆Китайские специалисты отмечают, что 🇺🇸США делают ставку на полноспектральные операции, а не просто кибератаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕳️ Bitchat, шифровка и иллюзия безопасности
«Мэш-сети будущего уже наступили. Просто работают через баги.»
🛠 Что произошло?
Bitchat — децентрализованный мессенджер на базе мэш-сетей, который позиционируется как безопасная альтернатива мессенджерам с централизованной маршрутизацией. Его активно пушат с подачи Jack Dorsey, экс-главы Twitter. Но за маркетинговой ширмой — старые грабли.
🧠 Во-первых, мэш-сети не новость
Их используют давно: от военных сетей до DIY-проектов с ESP32. Тут просто хороший маркетинг, хайп вокруг приватности и сдержанный open-source.
🔐 Во-вторых, безопасность под вопросом:
- Исследователь Радочи нашёл баг, позволяющий перехватывать цифровые ключи и выдавать себя за доверенный контакт («Избранный»). Дорси сначала закрыл тикет на GitHub без объяснений, а затем открыл его снова — с предложением “в следующий раз писать в Issues”.
Другие исследователи отметили:
- Проблемы с реализацией Forward secrecy (старые сообщения уязвимы при компрометации ключа)
- Возможное переполнение буфера, способное дать доступ к памяти устройства
💬 Цитата Радочи:
“Bitchat в текущем виде не подходит для тех, кто всерьёз полагается на защищённую связь.”
⚠️ Что по итогу?
Мессенджер с претензией на приватность, у которого нет базовой криптографической проверки ключей - это не инструмент, а потенциальная угроза.
P.S. Аудит?
Провели… сообществом.
Результаты — соответствующие.
___
Справедливости ради:
сейчас в приложении весит табличка о проблемах с безопасностью.
«Мэш-сети будущего уже наступили. Просто работают через баги.»
🛠 Что произошло?
Bitchat — децентрализованный мессенджер на базе мэш-сетей, который позиционируется как безопасная альтернатива мессенджерам с централизованной маршрутизацией. Его активно пушат с подачи Jack Dorsey, экс-главы Twitter. Но за маркетинговой ширмой — старые грабли.
🧠 Во-первых, мэш-сети не новость
Их используют давно: от военных сетей до DIY-проектов с ESP32. Тут просто хороший маркетинг, хайп вокруг приватности и сдержанный open-source.
🔐 Во-вторых, безопасность под вопросом:
- Исследователь Радочи нашёл баг, позволяющий перехватывать цифровые ключи и выдавать себя за доверенный контакт («Избранный»). Дорси сначала закрыл тикет на GitHub без объяснений, а затем открыл его снова — с предложением “в следующий раз писать в Issues”.
Другие исследователи отметили:
- Проблемы с реализацией Forward secrecy (старые сообщения уязвимы при компрометации ключа)
- Возможное переполнение буфера, способное дать доступ к памяти устройства
💬 Цитата Радочи:
“Bitchat в текущем виде не подходит для тех, кто всерьёз полагается на защищённую связь.”
⚠️ Что по итогу?
Мессенджер с претензией на приватность, у которого нет базовой криптографической проверки ключей - это не инструмент, а потенциальная угроза.
P.S. Аудит?
Провели… сообществом.
Результаты — соответствующие.
___
Справедливости ради:
сейчас в приложении весит табличка о проблемах с безопасностью.