Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Тут новая тема нарисовалась у киберказаков в украинских чатах. Недоброжелатели создают в Telegraph статьи о "нацистах на Украине" и зашивают в них логгеры для деанона.

Убедительная просьба не переходить по неизвестным ссылкам от неизвестных авторов. Часто байтят на переход по линку со словами - шок, ужас, срочно, кадры не для слабонервных и так далее. Читайте статьи только от проверенных авторов и популярные каналы с хорошей репутацией.

В лаборатории для подписчиков уже ранее разбирал один из простых способов защиты от логгеров для новичков на Windows 10, но ввиду ситуации решил выложить для всех:

1️⃣ Редактируем файл hosts по адресу:
C:\Windows\System32\drivers\etc\hosts

2️⃣ Добавляем строки в текстовой файл:
0.0.0.0 2no.co
0.0.0.0 yip.su
0.0.0.0 mxtoolbox.com
0.0.0.0 iplogger.com
0.0.0.0 iplogger.org
0.0.0.0 iplogger.ru
0.0.0.0 iplogger.info
0.0.0.0 ipgrabber.ru
0.0.0.0 grabify.link
0.0.0.0 mailtracking.com
0.0.0.0 iplis.ru
0.0.0.0 02ip.ru
0.0.0.0 webresolver.nl
0.0.0.0 locklizard.com
0.0.0.0 ru.itsip.info

⚠️На ваше усмотрение:
0.0.0.0 2ip.ru
0.0.0.0 canarytokens.org
0.0.0.0 start.me
[start.me позволяет зашивать в себя iplogger.com или canarytokens.org в виде прозрачной картинки]

3️⃣ Сохраняем. Теперь к сайтам с логгерами коннекта не будет. [Если забыл какие-то логгеры, накидайте на бота @russian_osint_bot]
👍75
🚷Как зашивают логгеры
👍67
👨‍💻Станьте специалистом по безопасности сетей, веб-технологий и баз данных на факультете информационной безопасности GeekBrains

Закончив факультет информационной безопасности вы сможете:
👷‍♂️Гарантированно трудоустроиться после успешного обучения.
🎓Получить диплом о профессиональной переподготовке.
🏝 Освоить профессию, чтобы работать удаленно или на фрилансе.

Cтуденты GeekBrains уже строят карьеру в VK Group, Delivery Club, Сбербанке, ВТБ, Альфа-Банке и других топовых компаниях.

За 12 месяцев вы изучите:

1️⃣ Основы работы с командной строкой Linux: работу с файловой системой, управление пользователями, управление процессами, получите базовые навыки написания скриптов на Bash и PowerShell.

2️⃣ Азы программирования на языке Python, которые позволят автоматизировать ваши задачи и дадут более глубокое понимание устройства информационных систем. Изучите основные компоненты, из которых состоит веб: URL, HTTP, HTML, JavaScript, Same Origin Policy и другие. Познакомитесь с языком запросов SQL и основами баз данных.

3️⃣ Типовые уязвимости серверной части веб-приложений: небезопасная конфигурация компонентов, LFI/RFI, пути получения RCE, SSTI. Отдельный курс посвящен изучению уязвимостей клиентской части веб-приложений: XSS, CSRF, ClickJacking и другие. В конце четверти вы поймёте, как работают одни из самых критичных и интересных уязвимостей веба (SSRF, XXE, SQLi, обход аутентификации и другие).

4️⃣ Наиболее известные типы бинарных уязвимостей и причины их появления, получите навыки их обнаружения. Познакомитесь с наиболее известными утилитами, которые позволяют автоматизировать процесс поиска ошибок. Разберетесь в уязвимостях криптографических алгоритмов.

Курс подойдет как для тех, кто готов сделать первый шаг в образовании на пути к IT-профессии, так и для тех, кто хочет повысить квалификацию и уровень дохода.

Все студенты получат:

- 3 месяца английского языка с Lingualeo по Premium подписке.
- Видеокурс “Английский для IT-специалистов” от EnglishDom.
- Доступ к PRO версии продуктов JetBrains в течение 4-х месяцев.

Узнать подробности и записаться на курс:👇🏻
https://clck.ru/iK3Lx
👍20
🏴‍☠ Anonymous и YourAnonSpider (aka "Spid3r Turkish Defacer") взяли ответственность за кибератаки на государственные сайты 🇧🇾Белоруссии

1⃣ edu.gov.by
2️⃣ ncpi.gov.by
3️⃣ minjust.gov.by
4️⃣ economy.gov.by
5️⃣ mvd.gov.by
6️⃣ mpt.gov.by
7️⃣ gosstandart.gov.by
🤬36
🏄‍♂🌴 Stormous Ransomware вернулись из отпуска

Прославившаяся нападками на Coca-Cola группировка локеров Stormous вернулась после непродолжительного отпуска. Шифровальщики ставят перед собой новые амбициозные цели - поохотиться на компании из 🇺🇸🇻🇳 и 🇵🇪.

Как пишет Stormous в своем посте, особое внимание они планируют уделить правительству Перу, которое по их мнению замешано во лжи и поддерживает "терроризм" (о чём конкретно идёт речь не уточняется).

Локеры грозятся заполучить чувствительные данные государственных служащих правительства Перу, но секретов и замыслов реализации не раскрывают.
👍29
📵 Tor Browser подлежит удалению из магазина Google Play, об этом сообщает Роскомнадзор в своем Telegram канале.

В соответствии с решением Саратовского районного суда Роскомнадзор потребовал от Google LLC удалить из магазина Google Play программное приложение Tor Browser.

Суд признал содержащуюся в Tor Browser информацию запрещенной к распространению на территории Российской Федерации, а также само программное приложение, позволяющее получить доступ к запрещенному контенту и способствующее совершению уголовных преступлений.
🤬45
🇨🇷HIVE Ransomware пошифровали Национальную службу здравоохранения Коста-Рики

1️⃣ Медицинские организации размещают объявления о том, что их системы на данный момент не работают.
2️⃣ Принтеры печатают непонятные символы.

👨‍💻Специалист по кибербезопасности из Коста-Рики Эстебан Хименес заявил, что ответственность на себя взяли HIVE Ransomware. По словам ИБ-специалиста к группировке HIVE недавно присоединились бывшие участники Conti.
🔥26
🇺🇸The Department of Homeland Security (DHS) потратил семь лет на создание специальной кадровой системы для привлечения и найма специалистов по кибербезопасности, но пока только один сотрудник приступил к работе в департаменте. И да, это не первоапрельская шутка.

Министерство внутренней безопасности США жалуется на трудности с тем, чтобы убедить людей "насколько это круто работать в DHS"

https://fcw.com/security/2022/05/seven-years-making-dhss-new-cyber-talent-system-boasts-just-one-hire/367534/
😁26
Forwarded from SecAtor
Бедные костариканцы вздрагивают, когда слышат новости о ransomware. Какая-то не прекращающаяся волна компьютерных атак обрушилась на омываемую Карибским морем и Тихим океаном страну.

В этот раз очередная попытка взлома компьютерной системы государственного агентства Коста-Рики привела к тому, что во вторник агентство общественного здравоохранения страны отключило свои системы, что в свою очередь значительно усложнило медицинское обслуживание тысяч людей.

По данным правительства, по меньшей мере 30 из 1500 серверов агентства социального обеспечения были заражены программами-вымогателями и дабы прекратить эскалацию атаки было принято решение ограничить доступ через shutdown.
 
Как мы помним, за последней атакой стояла Conti. Тогда в апреле под раздачу попало несколько правительственных учреждений Коста-Рики, особенно министерство финансов, которое до сих пор не восстановило контроль над некоторыми из своих систем.

После прикрытия бренда Conti инициативу в свои руки взяла другую не менее известная банда вымогателей Hive. Этакий рабочий тандем получился, как считают некоторые аналитики и специалисты из Emsisoft.

Президент агентства социального обеспечения Альваро Рамос заявил, что быстрое отключение их систем помешало киберпреступникам получить контроль и зашифровать данные и платить из казны хакерам не придется. Однако позже на портале Hive, который используется для переговоров со своими целями заявили обратное - «Чтобы расшифровать ваши системы, вы должны заплатить 5 000 000 долларов в биткойнах».

Со слов генерального директора агентства социального обеспечения Роберто Сервантеса над проблемой работают около 300 экспертов и фонд заработной платы и пенсии не пострадал, а вот костариканцам, которые зависят от системы общественного здравоохранения пришлось столкнуться с путаницей и беспорядком в попытках записаться и посетить врача.

По данным министерства здравоохранения, отключение систем также помешало правительству обновить сведения о заражении COVID-19 и издавать соответствующие приказы об изоляции на фоне новой волны инфекций.

В целом же ожидается, что системы будут восстановлены в ближайшие дни и кампания по вакцинации против COVID-19 в стране продолжится в штатном режиме.
🤔27
​​👨‍💻Понять и простить хакера?

Как пишет Mash у себя на канале в Telegram, хакеры под лидерством Алексея Строганова aka Flint24, которых судят в России за киберпреступления против США и ЕС, попросились на свободу ради помощи Родине:

Логика простая: эти страны признали недружественными. Получается, что ребята только помогали России. И готовы продолжать кошмарить министерства и ведомства Штатов и Евросоюза до победного, если им удастся заключить сделку с правосудием. Бонус: они разработали алгоритм по поимке фейковых сотрудников кол-центров всяких банков. [Mash]

Об освобождении из тюрьмы просят 24 человека. Хотя бы на любую другую, которая не связана с лишением свободы. Говорят, что сбежать они не смогут, ведь недружественные страны охотятся за ними, некоторые находятся в списке "Миротворца", да и загранпаспорта ни у кого нет. Адвокаты хакеров планируют ходатайствовать об изменении меры пресечения при следующем продлении ареста. Слушания будут проходить с 13 по 19 июня. [Mash]


👆Вряд ли хакеров отпустят на свободу если линия защиты будет строиться на патриотичных желаниях "кошмарить" недружественные страны. Скорее всего речь идёт о том, что адвокаты хакеров сделают акцент на техническую помощь и содействие по вопросам кибербезопасности, например в поимке тех же звонилок из фейковых СБ банков. Гипотетически шансы у стороны защиты есть, небольшие, но есть. Интересно посмотреть, чем закончатся слушания.
👍91
🇺🇸Глава АНБ США подтвердил факт проведения наступательных киберопераций против России

Директор NSA и по совместительству глава Кибернетического командования США генерал Пол Накасоне сообщил Sky News, что США провели ряд наступательных, оборонительных и информационных операций против 🇷🇺России:

"We've conducted a series of operations across the full spectrum; offensive, defensive, [and] information operations." - заявил четырёхзвёздочный генерал, выступая на конференции в Киберцентре NATO (CCDCOE).

"US military hackers conducting offensive operations in support of Ukraine, says head of Cyber Command" - пишет SkyNews

Деталей о том как проводились операции директор АНБ решил не раскрывать, но сказал, что они проводились в рамках закона под чутким гражданским контролем и в соответствии с политикой Минобороны США. Генерал также упрекнул Россию в том, что она всегда начинает со лжи, а вот США говорят только правду, и ничего кроме правды. Колина Пауэлла с пробиркой все вспомнили?

👆Удивительный случай, когда генерал США такого высокого ранга открыто заявляет о наступательных операциях против России.
🤮38
🤔Telegram забанил канал 🇷🇺KillNet и запретил администратору создавать каналы. Хакеры продолжают работу несмотря на бан.
🤬138
👁 Mandiant утверждают якобы легендарные хакеры из Evil Corp стали партнёрами Lockbit ransomware

Вчера об этом написали многие западные медиа-ресурсы в Twitter со ссылкой на новый отчёт Mandiant. По одной из версий, группа хакеров попробует таким образом обойти санкции, наложенные властями США.

Последние западные аналитические отчёты свидетельствуют о том, что 🔐LockBit сейчас в топе среди шифровальщиков по количеству атак на компании и возможно являются одной из самых богатых группировок с учётом недавних калькуляций по выручке в $1 млрд.
🔥27
👊🤕 Относительно новая тактика давления через дефейс официального сайта со стороны шифровальщиков

Один из исследователей по информационной безопасности Герман Фернандез пожаловался MalwareHunterTeam на недавний инцидент в Коста-Рике с Conti. После того как Conti пошифровали Министерство науки и технологий, на странице официального сайта хакеры оставили следующее сообщение: "We say hello from Conti, look for us on your network"

Фернандез прокомментировал дефейс гневной фразой: "who claimed responsibility for this attack has done the craziest things I have ever seen in ransomware incidents".

Когда висит на официальном сайте название группировки локеров организациям психологически крайне сложно успокоить своих клиентов или стейкхолдеров традиционными комментариями "мы разбираемся или ничего не случилось" - не отделаешься, не прокатит. Как минимум репутационный ущерб компании обеспечен. Как пишут западные аналитки в комментариях, такие случаи уже не редкость.
🤔19
Forwarded from Mash
Хакеры из российской XakNet Team за три минуты положили сервера украинской системы слежки и наведения "Кропива". Говорят: это первый случай применения подобного навыка в ходе военных действий. За это — грамота, за помощь в освобождении Красного Лимана.

Программа разрабатывалась украинской фирмой "Логiка". "Кропива" позволяла подразделениям оперативно обмениваться информацией, выбирать точку нанесения удара и отдавать приказы отдельным орудиям или батальонам. Софт ставился на планшеты армии Украины или распространялся через Телеграм.

23 мая доступ к приложению и любой информации хакнули за считаные минуты. Блокировка помогла значительно снизить возможности украинской армии.
🔥121
🏴‍☠️ Адепты Anonymous пытались весь день DDoS-атаками положить сайт Мегафона.

🏴‍☠️Одна из их ячеек Anonymous написала пост на аудиторию в 300к подписчиков "Российская Федерация должна раствориться" - dissolved англ. Кто-то в безудержном веселье даже хрюкнул что-то про кислоту.

🏴‍☠️ В комментариях про "растворение и кислоту" англоговорящие пользователи радостно обсуждали процесс деления России на части.

👆Это уже не хактивизм, а самый настоящий терроризм.

Судя по риторике и действиям Anonymous, там дураков на 100 лет припасено.
🤬113
В СМИ появились сообщения, что хакеры взломали сайт Минстроя и потребовали перевести им 0,5 BTC на криптокошелек, угрожая в противном случае вывесить в общий доступ данные пользователей ресурса.

"Персональные данные пользователей сайта Минстроя России находятся под защитой, им ничего не угрожает" - сообщили РИА Новости в министерстве.

Некоторые пользователи выдвигают версии о том, что это может быть cвязано с ответкой на вчерашней взлом хакерами стримингового сервиса 🇺🇦Olltv, где для украинского зрителя в эфире показали сюжет 🇷🇺"Известий" об обстрелах Донецка со стороны ВСУ.
🔥40
🔐 LockBit зарансомили Mandiant?

👆Да ладно??? Офигеть!!!
🔥85