[пси]кибервойна
1.15K subscribers
307 photos
235 videos
11 files
56 links
Download Telegram
Группа XakNet Team уничтожила реестры прав и владений на Украине.

Группа выяснила, что Державне підприємство «Національні інформаційні системи» nais gov ua является оператором данных:

Единый государственный реестр юридических лиц, физических лиц – предпринимателей и общественных формирований
Единый реестр общественных формирований
Реестр общественных объединений
Государственный реестр обременений движимого имущества
Государственный реестр прав на недвижимое имущество
Единый реестр частных исполнителей Украины
Автоматизированная система исполнительного производства
Единый Реестр должников
Единый реестр осужденных и лиц, взятых под стражу
Единый реестр специальных бланков нотариальных документов
Единая государственная электронная система е-нотариата
Единый реестр нотариусов
Реестр специальных бланков документов информационной системы Министерства юстиции Украины
Единый реестр доверенностей
Наследственный реестр
Государственный реестр актов гражданского состояния граждан
Единый государственный реестр лиц, в отношении которых применены положения Закона Украины «Об очищении власти»
Автоматизированная система «Банкротство и неплатежеспособность»
Электронный реестр апостилей
Единый реестр арбитражных управляющих Украины
Единый реестр запретов отчуждения объектов недвижимого имущества
Реестр прав собственности на недвижимое имущество
Государственный реестр ипотек
Единый реестр предприятий, в отношении которых возбуждено производство по делу о банкротстве
Единый реестр доверенностей, удостоверенных в нотариальном порядке
Единый реестр завещаний и наследственных дел
Государственный реестр залогов движимого имущества
Единый государственный реестр объединений граждан и благотворительных организаций
Государственный реестр сделок
Единый государственный реестр исполнительных производств
Государственный реестр баз персональных данных
Государственный реестр печатных средств массовой информации и информационных агентств как субъектов информационной


Все выкачали, включая данные Министерства Юстиции Украины

Чтобы оппонентам жизнь медом не казалась — было принято решение удалить всю имеющуюся информацию. Причем не только там, а в т.ч. на серверах в Польше (очень показательно кстати, хранить государственные данные на иностранных хранилищах. Так, видимо, выглядит независимость по-украински ), где хранились резервные копии

.
МОССАД запускал на YouTube поддельную рекламу пейджеров, чтобы ливанская «Хезболла» купила их. Это было до того, как устройства взорвались в сентябре.

С телеканалом CBS News поделились информацией два экс-сотрудника израильской разведки. Собрали главное:

— израильский МОССАД с 2022 года разрабатывал пейджеры, в которые можно было уместить достаточно взрывчатки. Их испытывали на манекенах;

— устройства показывали в поддельной рекламе, выдавая как прочные, водонепроницаемые и долго работающие автономно. В сети также размещали фейковые отзывы;

— для производства МОССАД создал подставные компании, одну из них — в Венгрии;

— израильская разведка получила лицензионное партнёрство, чтобы для «Хезболлы» всё выглядело законно;

— продавец пейджеров не знал, что работает с МОССАДом. Первую партию гаджетов предложили «Хезболле» бесплатно. К сентябрю 2024 года в карманах членов движения было около 5 тыс. устройств.

RT

Черная пятница - ничто по сравнению с взрывными продажами электроники из Израиля, ожидаем беспрецедентные предновогодние скидки на защищенные рации, телефоны и пейджеры
🔥🔥🔥

З.ы. если вам вдруг активно начали показывать рекламу инструментов и решений по безопасности и анонимности, да еще и бесплатно... ну, вы поняли 😉
👍1
Ребята из Минобороны США несанкционированно подключаются к TeamViewer

Для всех любителей пользоваться в служебных целях такими программами удаленного доступа как Team Viewer или AnyDesk докладываю, что иногда к вам на рабочее место или сервер, где вы установили это, могут подключаться вот такие ребята из Минобороны США (на скриншоте результат проверки IP адреса через сервис whois). Данный адрес был обнаружен в логах подключений приложения AnyDesk на одном из рабочих мест. Очевидно, что кто-то из этой организации "уважаемых партнеров" тупанул и не включил VPN перед подключением к одному из наших российских пользователей.
...

JokerDPR


DoD Network Information Center
disa.columbus.ns.mbx.arin-registrations@mail.mil

DISA обеспечивает ИТ-поддержку и обеспечение структуры информационных вычислений для оперативных подразделений оборонного ведомства США.

З.ы. упоминание мейла из зоны .mil привело к мгновенному набегу 15 англоязычных ботов сразу после публикации
Израиль атаковал Ливан QR-кодом

Новость еще за сентябрь, но только попалась на глаза:

Израиль продолжает оттачивать на ливанцах новый тип ведения боевых действий. Пресс-служба Хезболлы сообщает, что ЦАХАЛ сбросил на восточные районы Ливана листовки с вредоносным QR-кодом. Согласно данным организации, при открытии ссылки через штрихкод происходит копирование всех данных мобильного устройства с возможным дальнейшим их удалением.

Руководства Хезболлы и их союзников на Ближнем Востоке уже призвали своих сторонников не использовать гаджеты. Видимо, теперь координацию их действий будут осуществлять по-старинке - с помощью вестовых и проводной телефонной связи, как в войнах 20 века.


Интересный способ организации воронки конверсии на сплойт
В офисе президента Украины в переписках все всё понимают и спокойно обсуждают, что из кураховского котла сейчас никого не выпускают, чтобы в новогоднее обращение Зеленский не выглядел полным лохом. Вот как выступит, тогда оставшимся и разрешат выйти - в праздники вся страна напьется и никто не заметит потери Курахово ( хоть из него ВСУ уже вытеснили, но пока те держатся за ТЭЦ - они там своим говорят, что еще удерживают населенный пункт ). При этом, за такое решение Зелю считают заигравшимся нарцисом даже в его окружении.
Диктатор под кокой - горе в стране.
Многие каналы начали постить заголовки: в России запретили IP-телефонию...

Так вот, вводится запрет (причем с 1.09.25) операторам связи на звонки через IP-телефонию на физические телефоны граждан, т.е. сама IP-телефония как таковая не запрещена, т.е. как внутренняя корпоративная или для связи офисов - она будет работать, технически ее блокировать не будут, да и настроить шлюзы выхода в телефонную/сотовую связь компании, похоже, смогут, а вот лицензии на предоставление подобной услуги отзывают.

Чаще всего такими технологиями пользовались мошенники, поскольку они позволяли подменять номера. Теперь этот вид телефонного мошенничества будет серьезно ограничен, поскольку будет исключена возможность присоединения сетей передачи данных к телефонным сетям связи, - пояснили в кабмине.
Не знаю, какой процент мошенников пользуется услугами легально действующих компаний в этой области, но у тех же днепропетровских, из-за масштабов - существует целое направление организации gsm ферм, которые продаются как бизнес под ключ, якобы как легальные сервисы с прокси/телефонией и владелец даже может не догадываться о том, для чего на самом деле эта gsm ферма используется, занимаясь ее поддержкой, меняя симки и обеспечивая интернет канал.

А выявлять аномально высокую активность IP телефонии в интернет каналах физических лиц, которые ставят себе подобные фермы - можно и сейчас.

Можно было ввести требование регистрации пользователей с подтверждением своих данных, по аналогии как с покупкой сим-карты, тогда бизнес и колл-центры не пострадали бы.
Конфиденциальные данные, включая файлы cookie и чужие сессии были скомпрометированы через браузерное расширение для мониторинга и блокировки возможных утечек данных от ИБ-стартапа Cyberhaven. Иронично.

Инцидент произошел 24 декабря. Клиентам компании числятся Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart и Kirkland & Ellis..
Из Chrome Web Store вредоносный пакет удалили через час, браузеры, использовавшие это расширение - оставались уязвимыми до 30 часов после атаки.

Практически одновременно с компрометацией расширения Cyberhaven вредоносный код был внедрен в другие расширения, включая:

Internxt VPN – бесплатный, зашифрованный и безлимитный VPN (10 000 пользователей);
VPNCity – ориентированный на конфиденциальность VPN с шифрованием AES 256 (50 000 пользователей);
Uvoice – сервис для зарабатывания баллов посредством прохождения опросов и предоставления данных об использовании ПК (40 000 пользователей);
ParrotTalks – инструмент поиска информации, специализирующийся на тексте и создании заметок (40 000 пользователей).

На вопросы друзей при просмотре фильмов: "ну почему ты не поставишь расширение-блокировщик рекламы?!", продолжаю отвечать: "потому же, почему не поставлю любое расширение для браузера..."
Суд в Москве обязал «Яндекс» закрыть на своем сервисе доступ к картам и фотографиям инфраструктуры одного из крупнейших российских нефтеперерабатывающих заводов после ряда атак на него с использованием БПЛА.

Это первое судебное решение, которое обязало российскую транснациональную компанию в сфере информационных технологий убрать из открытого доступа фотографии и карты стратегически важного для ОПК объекта.

Решения суда: исключить информационный доступ к инфраструктуре нефтеперерабатывающей компании путем удаления, ретуширования графических изображений составных частей предприятия (цехов, компрессорных станций, площадок с цистернами, иные элементов завода) из поисково-информационной картографической службы “Яндекс карты”.

После неудачных попыток в мае прошлого года решить вопрос безопасности объектов и его сотрудников напрямую со штаб-квартирой «Яндекс», надзорное ведомство вынуждено было обратиться в судебную инстанцию, которая в свою очередь поддержала его доводы в полном объеме.
Shaheed Tesla Cybertruck?

Небольшой нюанс о подрыве автомобиля у Trump International Hotel, утверждается, что водитель - Ливелсбергер скончался до взрыва - от пулевого ранения в голову.

Напомню, что электропикап компании Tesla, имеет автопилот Full Self-Driving.

В автомобиле находились и документы и кредитки водителя, что несколько странно, учитывая его опыт участия в спецоперациях - кто будет брать с собой документы на подобное? Причем, зачем самому доезжать до места на автомобиле с автопилотом? Уже были новости о том, что после включения автопилота, можно выбраться с сидения и система не обнаружит отсутствие водителя, а автомобиль будет продолжать движение.

Возможно, пришла эра беспилотных шахид-мобилей, а в данном случае "водитель" стал козлом отпущения для отвода глаз.
Американские силовики иногда могут читать переписки в WhatsApp, даже несмотря на их шифровку — однако компания просмотреть их не может, «если они не сфотографированы или не переданы другим способом».
При этом Цукерберг назвал WhatsApp и Signal самыми безопасными мессенджерами 😂

Ни для кого и раньше не было секретом, что мессенджеры прослушивают, но признание Цукерберга - лишний повод напомнить об этом.
О том, что его сообщения Signal читали спецслужбы, Такер Карлсон говорил еще год назад - пост можно найти на канале.

Не забываем, что система PRISM дает спецслужбам США прямой доступ к носителям на серверах дата-центров ИТ компаний в США.

Все, что есть на iPhone, синхронизации Windows, Андроида с гуглдиском - дают доступ к содержимому спецслужбам США. На Андроиде по умолчанию бэкапятся и приложения с их настройками = ваши переписки всех мессенджеров улетают на сервера в США для анализа их спецслужбами. При такой синхронизации все, что доступно вам на телефоне - доступно и им. Проверяем в разделе настроек Учетные записи и архивация, Резервное копирование и отключаем, кто еще не сделал этого.
👍1
Датская разведка обвинила Россию в подделке письма 2019 года сенатору Тому Коттону, в котором якобы цитировалось письмо от министра иностранных дел Гренландии, утверждавшее, что будет проведен референдум о независимости.

Том Коттон утверждает, что именно он подал Трампу идею купить Гренландию

infantmilitario
Роскомнадзор прекратиии 😁

Сбой в работе Рунета

Неполадки в работе провайдеров и мобильных операторов.

Сайты для проверки сбоев тоже лежат.

Учитывая масштаб - это что-то на уровне магистральных провайдеров или работы корневых днс серверов.

Проблемы наблюдаются в основном для 80 и 443 портов. Предполагают, что сбой был в работе ТСПУ РКН. Проксирование трафика через локальный socks5 (поднятный на своем же устройстве) - решало вопрос, как и через сторонние прокси/впн.

UPD: Сбой связан с проблемами технических средств противодействия угрозам (ТСПУ) Роскомнадзора и Главного радиочастотного центра, сообщил «Ведомостям» источник в одном из операторов.
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
ФСБ не звонит, ФСБ приезжает
👍2
Очередной способ воровства телеграм-аккаунтов, на этот раз через расклейку объявлений в подъездах с QR-кодом якобы на домовой чат. Ссылка ведет на фишинговый сайт, маскирующийся под сайт мессенджера Телеграм, где предлагается ввести свои данные.

В прошлом году похожим способом Израиль распространял вирусное ПО: раскидывались листовки с QR-кодами над Ливаном, после сканирования происходило заражение и все данные с телефона выкачивались.

Так что помним, что в незнакомом QR-коде может быть опасная ссылка, ведущая не только на поддельные сайты, но и сразу на связку сплойтов.

З.Ы. представляете, что будет, когда массово распространятся очки дополненной реальности? Все стенки будут в QR-кодах с рекламой и вирусами.
Офіційний бот СБУ для передачі інформації про спроби російських спецслужб завербувати вас чи ваших близьких.

@spaly_fsb_bot

СБУ пытается вычислять подполье, создав бот "спали ФСБ", там просят стучать на близких, а так же сообщать о попытках вербовки.

Предлагаю каждому передать СБУ привет в любом виде: хоть в виде координат каких-то их целей, адреса ТЦК, фамилии, тг контакты хохлов, взятые из радикальных пабликов, да хоть писюн, включайте фантазию, спамьте - пусть разгребают обращения 😁
This media is not supported in your browser
VIEW IN TELEGRAM
Сначала они будут управляться операторами, затем будут действовать автономно. Будущее войн.
👍1
ИИ-шл%хоботы, формирующие нативный текст комментариев под контекст публикации. За достоверность скриншота не ручаюсь, учитывая надпись "ответить" в верхнем углу - вполне возможно, что это вброс с целью затем обвинить в создании фейков.
Но чувствую - в будущем мы столкнемся с тем, что большая часть комментариев в соцсетях будет оставляться ИИ-ботами, ведущими там между собой диалоги в попытках впаривать друг другу различные товары.
DeepSeek обрушил американский рынок на $1 триллион за один день. Это примерно в 12 раз больше, чем США потратили за последние пару лет на военную поддержку Украины.

Внутридневная реакция акций производителей полупроводников:

1. Nvidia, NVDA: -17,5%
2.Broadcom, AVGO:-16,5%
3. Taiwan Semi, TSM: -14,3%
4. Super Micro, MCl:-10,9%
5. Micron, MU: -10,5%
6. Arm, ARM: -10,.0%
7. AMD, AMD: -5,6%
Только эти акции уничтожили сегодня совокупный рыночный капитал почти в $1 трлн, а всего по рынку до $1,5 трлн.
Nvidia в настоящее время падает на -$630 млрд.

После этого DeepSeek выпустили ещё один ИИ с открытым исходным кодом — Janus-Pro-7B. Эта нейросеть генерирует изображения, по бенчмаркам выигрывает у DALL-E 3 (OpenAI) и Stable Diffusion.

Акции IT-компании Merit Interactive в Китае выросли на 20% к окончанию торгового дня. Компания заявила, что интегрировала DeepSeek в свои маркетинговые процессы. Акции Tencent в Гонконге выросли на 1,3%, Alibaba — на 2,95%. Индекс Hang Seng China Enterprises, который отслеживает динамику китайских акций в Гонконге, к закрытию торгов вырос на 1%

Наносить ущерб противнику можно разными способами. Превосходство технологий - и рынок решит, кто останется на плаву.
Заморозка Трампом программ помощи другим странам на 90 дней касается и грантов. На Украине уже забили тревогу, в тг каналах пишут:

Появилась информация, что такие издания, как Громадське, Бигусы, ЗН, НВ, Радио свобода частично приостанавливают часть
своих проектов и могут приостановить выплаты зарплат своим сотрудникам уже с февраля. Причина - остановка финансирования с помощью грантов США. Надежда только на донаты от граждан.


Следим за реакцией иноагентов. Да, у НКО должны быть запасы на черный день, но в ближайшие 90 дней астрологи предсказывают снижение количества цветных революций.