https://arkenfox.github.io/gui/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
404 Media сообщила, что ФБР успешно получила доступ к заблокированному айфону Томаса Мэтью Крукса, причастного к покушению на Дональда Трампа.
Оперативно преодолеть защиту устройства Крукса сразу после покушения агентам ФБР в Пенсильвании не удалось, пришлось направить вещдок в лабораторию в Квантико, Вирджиния, где его благополучно препарировали.
Собственно, бюро не то чтобы скрывало, а официально заявило, что техническим специалистам удалось успешно подключиться к телефону, который сейчас вдоль и поперек анализируется в рамках расследования. Как именно это удалось не сообщается.
В аналогичной ситуации несколькими годами ранее Министерство юстиции США неоднократно пыталось заставить Apple предоставить силовикам обход систем безопасности iPhone или исходный код iOS, чтобы получить доступ к данным на iPhone стрелка из Сан-Бернардино.
Тогда генеральный директор Apple Тим Кук заявил, что компания не будет помогать ФБР, отклонив также идею внедрения бэкдора в ее систему.
Правда, позднее ФБР все же прекратило дело после того, как господрядчик Azimuth Security успешно разблокировал устройство.
Конечно, по этому поводу вспоминаются GrayKey, UFED, Elcomsoft iOS Forensic Toolkit и MSAB XRY, но почему-то первее на ум приходит Операция Триангуляция.
В свете последних санкций в отношении Лаборатории Касперского, видимо, американским властям последнее тоже припоминается.
Оперативно преодолеть защиту устройства Крукса сразу после покушения агентам ФБР в Пенсильвании не удалось, пришлось направить вещдок в лабораторию в Квантико, Вирджиния, где его благополучно препарировали.
Собственно, бюро не то чтобы скрывало, а официально заявило, что техническим специалистам удалось успешно подключиться к телефону, который сейчас вдоль и поперек анализируется в рамках расследования. Как именно это удалось не сообщается.
В аналогичной ситуации несколькими годами ранее Министерство юстиции США неоднократно пыталось заставить Apple предоставить силовикам обход систем безопасности iPhone или исходный код iOS, чтобы получить доступ к данным на iPhone стрелка из Сан-Бернардино.
Тогда генеральный директор Apple Тим Кук заявил, что компания не будет помогать ФБР, отклонив также идею внедрения бэкдора в ее систему.
Правда, позднее ФБР все же прекратило дело после того, как господрядчик Azimuth Security успешно разблокировал устройство.
Конечно, по этому поводу вспоминаются GrayKey, UFED, Elcomsoft iOS Forensic Toolkit и MSAB XRY, но почему-то первее на ум приходит Операция Триангуляция.
В свете последних санкций в отношении Лаборатории Касперского, видимо, американским властям последнее тоже припоминается.
404 Media
FBI Gains Access to Suspected Trump Shooter’s Password Locked Phone
The FBI announced on Monday it had successfully gained access to the phone used by Thomas Matthew Crooks, the suspected shooter in the attempted assassination of former President Donald Trump.
Как сообщает Газета.ру, ссылаясь на юриста в сфере недвижимости Ирину Нигматуллину, мошенники могут провести сделку по продаже квартиры через «Госуслуги», завладев электронной цифровой подписью (ЭЦП) жертвы.
С начала 2022 года любые сделки с недвижимостью в России можно проводить дистанционно в личном кабинете «Госуслуг», с помощью электронной цифровой подписи и без посещения нотариуса. И мошенники уже научились обманывать владельцев недвижимости.
- комментирует юрист.
С тех пор защита на «Госуслугах» была усилена двухфазной верификацией. Но возможности добыть данные владельца при помощи той же социальной инженерии у мошенников все еще есть, особенно если мошенником выступает лицо, которому вы доверяете.
Юрист советует владельцам жилья подать в Росреестр
1️⃣ Заходим на "Госуслуги"
2️⃣ Открываем раздел «Недвижимость»
3️⃣ Выбрать пункт «Запрет на действия с недвижимостью без личного участия»
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Заявление о запрете на действия с их недвижимостью без личного присутствия собственника
🤝 Большое спасибо за внимательность подписчику, который обратил внимание на пост выше и рассказал про некоторые нюансы. Дело в том, что для подачи заявления через Госуслуги требуется сертификат УКЭП.
🕵️ Попробовал у себя. Чуть по-другому схема устроена.«Недвижимость».
📱 В личном кабинете "Госуслуги" - Услуги - Земля Дом - Запрет на действия с недвижимостью без личного участия...и тут появляется тот самый нюанс - УКЭП, где для его получения требуется действующий 📄 загранпаспорт с NFC или 👁 пресловутая биометрия.
У меня ничего из этого нет. Кликаю - нет УКЭП, нет ничего из перечисленного. Далее вылетает - уведомление подписать документы не получится.
Если Вы хотите подать заявление без оформления УКЭП, то😕 придется топать в офис МФЦ. Такие дела.
====
Ответы на вопросы:
https://www.gosuslugi.ru/help/faq/real_estate_ban/102189
✋ @Russian_OSINT
🔏 Усиленная квалифицированная электронная подпись (УКЭП) — цифровой аналог собственноручной подписи. Ей можно подписывать любые документы без предварительной договорённости с другой стороной
🕵️ Попробовал у себя. Чуть по-другому схема устроена.
У меня ничего из этого нет. Кликаю - нет УКЭП, нет ничего из перечисленного. Далее вылетает - уведомление подписать документы не получится.
Если Вы хотите подать заявление без оформления УКЭП, то
====
Ответы на вопросы:
https://www.gosuslugi.ru/help/faq/real_estate_ban/102189
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Поступают предложения в Госдуму📱
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Как сообщает Газета.ру, ссылаясь на юриста в сфере недвижимости Ирину Нигматуллину, мошенники могут провести сделку по продаже квартиры через «Госуслуги», завладев электронной цифровой подписью (ЭЦП) жертвы.
https://news.1rj.ru/str/mintsifry/2306
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Минцифры России
👨💻 Недвижимость на Госуслугах надёжно защищена
Новость о том, что мошенники могут завладеть чужой квартирой на Госуслугах, — фейк. На портале нет функционала, позволяющего купить или продать недвижимость. Можно только подать заявление в Росреестр на регистрацию…
Новость о том, что мошенники могут завладеть чужой квартирой на Госуслугах, — фейк. На портале нет функционала, позволяющего купить или продать недвижимость. Можно только подать заявление в Росреестр на регистрацию…
К ним обратились 🇺🇸👮правоохранительные органы США c просьбой разъяснить некоторые моменты, которые связаны с передачей данных корпорации в рамках одного из судебных дел.
Как мы выяснили, отключить передачу данных в компанию Apple об использовании App Store невозможно. Поскольку каждый пользователь iPhone или iPad должен использовать App Store для установки приложений, Apple сохраняет идентифицируемые данные о каждом пользователе.
https://youtu.be/8JxvH80Rrcw
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱🥷 📱Cellebrite столкнулась с проблемами взлома современных iPhone
404 Media пишет, что израильская компания Cellebrite, специализирующаяся на разработке криминалистических решений, не смогла взломать подавляющую часть современных iPhone по состоянию на апрель 2024 года. Компания не способна в контексте форензики обойти защиту устройств с версией iOS 17.4 и выше.
✅ Cellebrite подтвердила подлинность документов, которые получила 404 Media.
📄 Cellebrite iOS Support Matrix
📄 Cellebrite Android Support Matrix
🍏 В документах утверждается, что iPhone XR и iPhone 11 с версиями iOS 17.1-3.1 уязвимы к брутфорсу с помощью Supersonic BF. iPhone 12 помечены статусом "Ожидается", что указывает на отсутствие у Cellebrite возможностей разблокировки. Значительная часть современных iPhone с последними версиями iOS остаётся в безопасности.
📱 Cellebrite не могут разблокировать некоторые модели 🌐 Google Pixel, а также ряд других устройств, работающих на последних версиях Android. Например, брутфорсом не получится взломать выключенные Google Pixel 6, 7 или 8.
✋ @Russian_OSINT
404 Media пишет, что израильская компания Cellebrite, специализирующаяся на разработке криминалистических решений, не смогла взломать подавляющую часть современных iPhone по состоянию на апрель 2024 года. Компания не способна в контексте форензики обойти защиту устройств с версией iOS 17.4 и выше.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня у многих пользователей творится аномальная история на Windows ОС по всему миру. Глобальная техническая неисправность затрагивает множество технологических систем по всему миру. 🇩🇪Германия,🇮🇱Израиль, 🇮🇳Индия,
☠️На Windows ОС у многих пользователей выскакивает синий экран смерти "BSoD", пишет Трой Хант.
🦅Предварительно известно, что проблема связана с ‘Falcon sensor’ [1,2, 3].
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/
🍿Комментарии в сети:
Малайзия, 70% наших наших ноутбуков не работают и застряли в загрузке, штаб-квартира из Японии приказала отключить всю компанию, кто-то будет уволен за это дерьмо
Мда, и что делать тем компаниям, у которых 100 000 компьютеров.
"У нас нет возможности получать планы полетов", - сказал по громкой связи один из сотрудников зала ожидания Virgin Australia.
У меня 40 % серверов Windows и 70 % клиентских компьютеров застряли в цикле загрузки (в общей сложности более 1000 конечных точек). Я не думаю, что CrowdStrike сможет это исправить, верно? Какой бы новый агент они ни выпустили, он не будет получен этими конечными точками, поскольку они даже не закончили загрузку.
Модераторы Reddit пометили пост Crowdstrike как
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Эпичный комментарий на Reddit:
"Да кому нужны🇷🇺 русские хакеры, когда поставщик технологий кибербезопасности❗️ 😷 уничтожает сотни тысяч машин по всему миру эффективнее, чем кто либо. Никто кроме CrowdStrike не способен так эффективно и прицельно поразить компьютеры - быстро и эффективно, выводя из строя целые предприятия"
🔽 Акции CrowdStrike обвалились на фоне новостей. По разным оценкам, глобальный сбой по вине "одной из лучших" компаний в области кибербезопасности стоил около $10 млрд ущерба. Вероятно падение продолжится. Репутационные издержки лучше даже не комментировать...тысячи 🍿мемов в сети говорят сами за себя.
Please open Telegram to view this post
VIEW IN TELEGRAM
CrowdStrike is aware of reports of crashes on Windows hosts related to the Falcon Sensor.
Также есть официальный statement от компании -
"Сегодня не было инцидента, связанного с кибербезопасностью или хакерской атакой"
- заявил CEO Сrowdstrike.
В сети полно мусорной информации, поэтому имеет смысл пока опираться на официальный statement компании:
1) CrowdStrike известно о сообщениях и сбоях на Windows, связанных с Falcon Sensor.
2) [Якобы] Проблема была выявлена, изолирована и исправлена.
3) bugcheck\blue screen error связано с Falcon Sensor.
4) Хосты под управлением Windows 7/2008 R2 не затронуты.
5) Хосты Windows, включенные в сеть после 0527 UTC не затронуты.
6) Файл "C-00000291*.sys" с временной меткой 0527 UTC или позже является
7) Файл "C-00000291*.sys" с временной меткой 0409 UTC является
- На Windows следует загрузиться в безопасном режиме или использовать Windows Recovery Environment.
- Рекомендуется подключиться к проводной сети (использование безопасного режима с сетевыми настройками может помочь в устранении неполадок).
- Перейдите в каталог %WINDIR%\System32\drivers\CrowdStrike
- Удалить "C-00000291*.sys"
🔓Примечание: Для хостов с шифрованием Bitlocker может потребоваться ключ восстановления.
=========
И теперь самое интересное ...
Якобы он только что устроился на работу в Crowdstrike и пришел отработать первый день. На энтузиазме внес изменения в код для "улучшения" и без предварительного тестирования запустил свое творение в production, вызвав глобальный сбой. С его слов, после обеда компания Crowdstrike уволила его. На своей странице выпустил видео в X, где жалобно кается в содеянном. Просмотры миллионные....
Винсент в шапке X указал следующее: "Бывший сотрудник Crowdstrike, уволенный по несправедливой причине, изменил всего 1 строчку кода для оптимизации. Ищу работу в качестве сисадмина"
🍿 Якобы причиной стала вот эта самая строчка...
size_t size = static_cast<size_t>(-1);
char* ptr = static_cast<char*>(malloc(size));
👆В комментариях считают, что это какой-то троллинг. По мнению комментаторов, видео есть ничто иное, как лютый дипфейк от HeyGen или какой-то другой компании. И сделан довольно качественно. Просмотры его постов уже набрали миллионы.
Загадочный бывший сотрудник Crowdstrike не унывая уже просится на работу к
👁 Deepware показывает, что видео вроде не дипфейк. Другая часть людей в комментариях уверены, что это видео создано с помощью
"Если все это правда, покажите нам письмо с предложением [о трудоустройстве в Crowdstrike] и письмо об увольнении"
"Неважно ИИ это или реальный чел, но воспользовался моментом крайне удачно. Топовый социальный инженер. Он точно заслуживает работу."
- нервно гадают фейк ли нет пользователи в сети.
====
УПД.
Его пост с фейком про работу в Crowdstrike собрал 38,2 млн просмотров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢 Приходишь в пятницу вечером после тяжелого дня в ожидании 🍺🍖...и не можешь открыть холодильник.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Кто-то ради шутки сделал домен
====
1️⃣ Обновление конфигурации Falcon Sensor является постоянной частью механизмов защиты платформы. Оно вызвало логическую ошибку, которая привела к сбою системы и появлению синего экрана (BSOD) на затронутых системах [Windows].
2️⃣ Проблема не является кибератакой.
3️⃣ Это не новый процесс; такая архитектура существует с момента создания Falcon.
4️⃣ Файл канала, подвергшийся воздействию, имеет номер 291 и имя файла, начинающееся с "C-00000291-" и заканчивающееся расширением .sys. Файлы SYS не являются драйверами ядра.
5️⃣ Обновление конфигурации вызвало логическую ошибку, которая привела к сбою операционной системы.
6️⃣ Системы под управлением Linux или macOS не пострадали.
7️⃣ По мере расследования будут обновляться результаты анализа первопричин.
8️⃣ Обновление, выпущенное в 04:09 UTC, было направлено на борьбу с недавно замеченными
*Именованный канал — это именованный односторонний или дуплексный канал для обмена данными между сервером канала и одним или несколькими клиентами канала. Все экземпляры именованного канала имеют одно и то же имя канала, но каждый экземпляр имеет собственные буферы и дескрипторы и предоставляет отдельный канал для обмена данными между клиентом и сервером. Использование экземпляров позволяет нескольким клиентам канала одновременно использовать один и тот же именованный канал.
Please open Telegram to view this post
VIEW IN TELEGRAM