папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Forwarded from Russian OSINT
🇺🇸 Киберкомандование США унифицирует наступательный киберарсенал и выходит в радиочастотный спектр

По данным китайского исследовательского центра 🇨🇳Qi‑Anxin (奇安网情局), Киберкомандование США форсирует централизацию своего наступательного потенциала путём инвестиций (2025-2026) свыше $215 миллионов в программу «Надежная инфраструктура», включая JCAP и CRRP.

Ключевым элементом стратегии выступает единая платформа общего доступа (JCAP) в рамках масштабной архитектуры JCWA (Joint Cyber Warfighting Architecture), которая предназначена для слияния разрозненных ведомственных киберсистем в единый универсальный механизм для проведения скоординированных кибератак. Таким образом создаётся своего рода промышленный конвейер для проведения наступательных киберопераций.

Раньше у армии, флота и ВВС были свои, отдельные киберотряды и инструменты. Сейчас же подход становится более централизованным, чтобы бить по противнику гораздо мощнее и слаженнее, а не действовать вразнобой.

Одновременно с этим Пентагон выстраивает систему адаптивной защиты через Платформу быстрого реагирования в киберпространстве (CRRP). Платформа является технологическим фундаментом для Объединенной оперативной группы «Ноль» (JTF ZERO), сфокусированной на сверхбыстрой разработке и внедрении инновационных тактик и техник противодействия. Создаётся специальная оперативно-аналитическая группа, задача которой состоит в том, чтобы молниеносно придумывать новые методы защиты и TTP. Цель — не просто отбиваться от врагов, а всегда быть на шаг впереди, реагируя на новые угрозы практически мгновенно.

Особое внимание уделяется программе «CENTURION», которая нацелена на разработку передовых некинетических возможностей. По сути, это НИОКР-программа для создания самого передового и экзотического кибероружия некинетического воздействия.

Принципиально новое во всей этой истории: интеграция радиочастотных (RF) возможностей. Под этим подразумевается расширение наступательного киберпотенциала, то есть воздействие идёт не только в киберпространстве, но и одновременно в электромагнитном спектре. Задача — не просто взломать компьютер, но и получить возможность влиять на всё, что работает через радиосигналы.

Гипотетические примеры воздействия:
◀️ Паралич систем управления. Вместо того чтобы взорвать электростанцию, можно некинетически вывести из строя её систему управления так, что она просто перестанет работать.
👨‍💻Манипуляция данными. Вместо того чтобы уничтожить вражеский радар, можно незаметно изменить данные, которые он показывает, заставив противника видеть ложные цели или не видеть настоящие.
🗺 Глушить или подменять сигналы GPS.
🖥 Подавлять военные радиостанции, Wi-Fi, сотовые сети, ослеплять радары.
🤖 Перехватывать управление дронов или "ронять" их с неба.

Разработки программы CENTURION предназначены для взлома и выведения из строя самых сложных систем потенциальных противников США: cюда можно отнести правительственные сети, системы ПВО, центры управления ядерными силами и так далее.

👆Китайские специалисты отмечают, что 🇺🇸США делают ставку на полноспектральные операции, а не просто кибератаки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕳️ Bitchat, шифровка и иллюзия безопасности
«Мэш-сети будущего уже наступили. Просто работают через баги.»

🛠 Что произошло?
Bitchat — децентрализованный мессенджер на базе мэш-сетей, который позиционируется как безопасная альтернатива мессенджерам с централизованной маршрутизацией. Его активно пушат с подачи Jack Dorsey, экс-главы Twitter. Но за маркетинговой ширмой — старые грабли.

🧠 Во-первых, мэш-сети не новость
Их используют давно: от военных сетей до DIY-проектов с ESP32. Тут просто хороший маркетинг, хайп вокруг приватности и сдержанный open-source.

🔐 Во-вторых, безопасность под вопросом:
- Исследователь Радочи нашёл баг, позволяющий перехватывать цифровые ключи и выдавать себя за доверенный контакт («Избранный»). Дорси сначала закрыл тикет на GitHub без объяснений, а затем открыл его снова — с предложением “в следующий раз писать в Issues”.

Другие исследователи отметили:
- Проблемы с реализацией Forward secrecy (старые сообщения уязвимы при компрометации ключа)
- Возможное переполнение буфера, способное дать доступ к памяти устройства

💬 Цитата Радочи:
“Bitchat в текущем виде не подходит для тех, кто всерьёз полагается на защищённую связь.”

⚠️ Что по итогу?
Мессенджер с претензией на приватность, у которого нет базовой криптографической проверки ключей - это не инструмент, а потенциальная угроза.

P.S. Аудит?
Провели… сообществом.
Результаты — соответствующие.


___
Справедливости ради:
сейчас в приложении весит табличка о проблемах с безопасностью.
KillNet (RU AAT) заанонсили 29 числа атаки на FR и UA страны. Нечто глобальное.

Ну, что ж, посмотрим, а пока сдувает.

UPD: Ну типо сдули французов. Верится с трудом.
Глава некоммерческой организации Machine Intelligence Research Institute, бывший инженер компаний Google и Microsoft Нейт Соарес считает, что вероятность вымирания человечества из-за искусственного интеллекта (ИИ) составляет "по меньшей мере 95%", если мир продолжит развивать ИИ в текущем темпе, пишет британская газета Times.
Погодите, а как же MAX?!
2
Forwarded from RedTeam brazzers (Миша)
Друзья, всем привет!

В моей голове давно была хотелка создать некоторую документацию по Impacket. Быть может, даже цикл статей, который бы достаточно понятным языком, с обилием примеров, описывал механизмы работы этого замечательного инструмента.

И у меня наконец-то дошли руки этим заняться! Я выкладываю первую часть из цикла статей про Impacket. В ней мы разберемся с основами RPC, изучим парочку базовых терминов, а также напишем собственный RPC клиент и сервер.

https://cicada-8.medium.com/impacket-developer-guide-part-1-rpc-4df4fe6d79d7

А цикл статей завершится инструментом (а может даже несколькими) для бокового перемещения : )

RTB
Forwarded from GLUSHILKI
Новость ли?
Вопрос повторения ситуаций как с Аэрофлотом и другими компаниями- это вопрос времени. К слову в июле, Госдума отклонила законопроект о легализации «белых» хакеров. Обещают пересмотреть.

Тут как в финале фильме «Поймай меня если сможешь»
У нас очень много ребят, которые с удовольствием поработают на благо родины😈 Им даже платить не надо, они свое сами возьмут, только не мешайте.

GLUSHILKI
Пока у нас нет в законе понятия "белого" хакинга и выплаты до 5к$ по уязвимостям (по опыту - не больше 100к, а чаще просто говорят спасибо) - у нас все так же будет здоровенная часть IT в жопе.

Чисто мое ИМХО.


*калидка_в_поле.жрег*