🔥 Тиждень #3 2024: Лідери операцій IT ARMY 🏆

Найбільший інтернет-провайдер Москви QWERTY та місцеві енергокомпанії були під атакою цього тижня.

🛠 Db1000n: FreedomUA 📊 27.2 ТБ
🛠 Distress: UkrByte 📊 1572.9 ТБ
🛠 Mhddos: littlest_giant 📊 755.5 ТБ
🛠 X100: uashield21 📊 310.4 ТБ

Різні інструменти генерують різну кількість трафіку для досягнення потрібного ефекту, тож не варто їх порівнювати.

Виснажений супротивник не здатний вести війну! Кожна атака наближає день нашої перемоги. 🛡

🔥 Week #3 of 2024: IT ARMY Operations Leaders 🏆

Moscow's largest internet provider QWERTY and local power companies were under attack this week.

🛠 Db1000n: FreedomUA 📊 27.2 TB
🛠 Distress: UkrByte 📊 1572.9 TB
🛠 Mhddos: littlest_giant 📊 755.5 TB
🛠 X100: uashield21 📊 310.4 TB

Different tools generate different amounts of traffic for achieving the desired effect, so direct comparisons are not advisable.

An exhausted enemy cannot wage war! Each attack brings the day of our victory closer. 🛡
Пам'ятаєте АКАДО - надійного постачальника інтернету Адміністрації Президента РФ, Адміністрації Москви та Московської області, ФСО, ФСБ, ГУВД, ГИБДД, Департаменту інформаційних технологій міста Москви,  Сбербанк? Того що ми поклали 30 грудня, а потім 4 січня? Сьогодні ми його поклали втретє!!!

Дехто зі споживачів вже третю добу без інтернету і на форумах пишуть що таке по всій Москві. Виття на болотах схоже перестає бути метафорою.

Remember AKADO - the reliable internet provider for the Administration of the President of the Russian Federation, the Moscow and Moscow Region Administration, FSO, FSB, GUVD, GIBDD, the Department of Information Technology of Moscow, Sberbank? The one we took down on December 30th and then again on January 4th? Today, we brought it down for the third time!!!

Some of the consumers have been without internet for three days now, and they write on forums that it's like this all over Moscow. The howling in the marshes seems to be ceasing to be a metaphor.
Як вам така перспективна DDOS-розробка? Кажуть що працює - вогонь, але щось скарг на форумах не знайти і даунрадар не підтверджує... 😄👍😉

How do you like such a prospective DDOS development? They say it works great, but I can't find any complaints on forums and downradar doesn't confirm... 😄👍😉
Cybernews висвітлює наші нещодавні операції по інтернет-провайдерам. В тому числі поєднуючи нашу операцію проти АКАДО позавчора з повідомленням від ГУР МО.

Єдине з чим ми не погоджуємось, це те що це своєрідна помста за Київстар. Ми скоріше думаємо що кожна наша операція виснажує ворога, а відповідно наближає день перемоги. А кожен день забраний у війни це збережені людські життя і це набагато важливіше за будь яку помсту.

Cybernews is covering our recent operations against internet providers. This includes linking our operation against AKADO the day before yesterday with a report from the Main Intelligence Directorate of the Ministry of Defense.

The only thing we disagree with is the notion that this is a kind of revenge for Kyivstar. We rather think that each of our operations exhausts the enemy, and accordingly brings the day of victory closer. And every day taken away from the war means saved human lives, which is much more important than any revenge.
Друзі, треба додати потужностей, бо трошечки не вистачає, щоб цього мамонта остаточно завалити. Вмикайте все що залишилось!

Friends, we need to add more power because we are a little short of what's needed to finally bring down this mammoth. Turn on everything that's left!
Ці дні Сбербанк не забуде ніколи! Ви - молодці! 

Вбити цього мамонта кіберзасобами звісно складно, але фобій та хвороб ми йому точно наробили. Хто знає чим ми вдаримо наступного разу, бо традиція повертатися до таких цілей вже стала нашою візитівкою.

Але маємо нарощувати потужності, щоб бити велику рибу. Приєднуйтесь до IT ARMY. Кожен девайс має працювати на перемогу!

Sberbank will never forget these days! You are great!

Killing this mammoth with cyber means is certainly difficult, but we have definitely caused it phobias and illnesses. Who knows what we will strike with next time, as the tradition of returning to such targets has become our hallmark.

But we must increase our capabilities to hit the big fish. Join the IT ARMY. All devices must work for victory!
Ізвєстія запитують чому ми вжарили саме по АКАДО та QWERTY. Вони напевно думали що ми будемо палити виключно інформаційні помийки, таки якою і є нащадок радянської пропаганди червоно-знаменна газета Ізвєстія.

Заходьте в чат, козаки, будемо писати відповідь...

Izvestia is asking why we targeted specifically AKADO and QWERTY. They probably thought we would only go after the informational garbage dumps, just like the descendant of Soviet propaganda, the red-banner newspaper Izvestia itself.

Come to the chat, Cossacks, we'll be writing a response...
🔥 Тиждень #4 2024: Лідери операцій IT ARMY 🏆

Цього разу ми змогли суттєво ускладнити життя Сбербанку, що поки що не вдавалось нікому. Це було б неможливо без:

🛠 Db1000n: FreedomUA 📊 21.4 ТБ
🛠 Distress: UkrByte 📊 1690.9 ТБ
🛠 Mhddos: littlest_giant 📊 893.8 ТБ
🛠 X100: uashield21 📊 306.6 ТБ

Різні інструменти генерують різну кількість трафіку для досягнення потрібного ефекту, тож не варто їх порівнювати.

Великі цілі вимагають потужностей, кличте друзів приєднуватись до IT ARMY 🛡

🔥 Week #4 of 2024: IT ARMY Operations Leaders 🏆

This time, we significantly disrupted operations of Sberbank, an elusive achievement until now. This feat would not have been possible without:

🛠 Db1000n: FreedomUA 📊 21.4 TB
🛠 Distress: UkrByte 📊 1690.9 TB
🛠 Mhddos: littlest_giant 📊 893.8 TB
🛠 X100: uashield21 📊 306.6 TB

Vary tools generate different amounts of traffic for achieving the desired effect, so direct comparisons are not advisable.

Big goals, big resources, call your friends to join the IT ARMY 🛡
🛑 Центр кібербезпеки попереджає: APT28 націлилося на українських військових через фішинг!

🎯 Вони створюють сайти, майже ідентичні до ukr[.]net, але з невеликими відмінностями в адресі. Ловлять на введення даних!

🛡️ Як захиститися:
- Переконайтесь, що адреса сайту точна.
- Не вводьте особисті дані на сумнівних сторінках.
- Використовуйте двофакторну перевірку.

Бережіть себе і свої дані!

🛑 Cybersecurity Center Alert: APT28 targets Ukrainian military with phishing!

🎯 They create sites that look almost identical to ukr[.]net but have slight differences in the URL to trap you into entering your data!

🛡️ How to protect yourself:
- Make sure the site's address is exact.
- Do not enter personal data on questionable pages.
- Use two-factor authentication.

Protect your data!
Схоже на рашці тестують ізоляцію інтернету. Ще минулого тижня ми спостерігали синхронне обмеження доступу до банківських вебсервісів та держпослуг. Не дарма до Кіма їздили, навчив дідів як вибори проводити треба.

Часткова ізоляція обходиться користувачами через VPN, а наші операції використовують місцевий ботнет. До кінця не зрозуміло на що вони розраховують.

It seems like Russia is testing internet isolation. Just last week, we observed a synchronized restriction of access to banking web services and state services. It's no coincidence they visited Kim, he taught the old guys how to conduct elections.

Partial isolation is bypassed by users through VPN, and our operations use a local botnet. It's not entirely clear what they are counting on.
Радіємо що за IT ARMY починають слідкувати все більше і більше українських медіа. Насправді інтерес закордонних ЗМІ завжди був вище і досі на два запити із за кордону є тільки один з України.

Майже два роки ми нищимо електронну інфраструктуру ворога, а це тисячі цілей та мільярди збитків, без залучення жодної копійки фінансування. Хіба це не диво?

Поки читайте чудову статтю про IT ARMY у

We are pleased that more and more Ukrainian media are starting to follow the IT ARMY. In fact, the interest of foreign media has always been higher, and to this day, for every two inquiries from abroad, there is only one from Ukraine.

For almost two years, we have been destroying the electronic infrastructure of the enemy, which is thousands of targets and billions in damages, without involving a single penny of funding. Isn't that a miracle?

In the meantime, read the great article about IT ARMY at
🚨 CERT-UA виявило понад 2000 заражених комп'ютерів в Україні! Вірус DIRTYMOE надає віддалений доступ до заражених комп'ютерів тому вкрай небезпечний для підприємств у сфері оборони та інфраструктури.

Вірус використовує вразливості застарілих операційних систем, тому якщо ви маєте такі на вашому підприємстві, то наполегливо радимо:
- або встановити останні моделі ОС
- або відокремити такі комп'ютери (за допомогою VLAN і/або фізичної сегментації) до окремих мережевих сегментів з обов'язковою фільтрацією даних

🚨 CERT-UA detected over 2000 infected computers in Ukraine! DIRTYMOE virus grants remote access to infected PCs, posing a critical threat to defense and infrastructure sectors.

The virus exploits vulnerabilities in outdated OS. If your enterprise uses such systems, we strongly advise either:
- Upgrading to the latest OS models
- Isolating these computers into separate network segments using VLAN and/or physical segmentation with mandatory data filtering