RUH8 – Telegram
RUH8
23.9K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
В 1975 году, задолго до рождения депутата Безуглой, в ЦРУ решили поднять со дна утоновшую советскую подводную лодку К-129. Для чего переделали корабль Гломар Эксплорер. Project Azorian провалился.

Мало того, что лодка развалилась на куски при попытке ее поднять, так еще и все эти секретные красоты опубликовала Los Angeles Times. Так как к тому времени даже очень специальные службы поняли, что врать и пиздюнькать контрпродуктивно, то они придумали универсальный ответ на все вопросы: "мы не можем ни подвердить, ни опровергнуть" - гломар-ответ.

Если бы хотя бы два нейрона, плавая одиноко в спинномозговой жидкости, могли встретиться внутри депутата под любым углом, то Марьяна могла бы догадаться почему. Секреты, особенно контрразведывательные не рассылают под копирку двум тысячам провайдеров, они от этого портятся.

Вобще конечно, стоило бы ввести тариф "Безлимитный минус СБУ" и подключить к нему нашу Раду. Во-первых, заставить за него платить. Это ведь по их мнению полезная услуга? Значит она должна быть оплачена. Во-вторых, они перестанут лазить на российских помойках в поисках дерьмопроектов.
👍299👎3
Пресс-алкаше министерства лжи Захарова продолжает ныть https://news.1rj.ru/str/MID_Russia/22667 Американская армия пополняет свои кибер-войска https://twitter.com/ArmyChiefCyber/status/1563295564380250113 которым гасзосжигаемой передерации нечего противопоставить. Спецслужбы у них есть, а войска нет. И они умудряются в этой области получать пизды даже от Украины, не говоря уж о США, и снова завели свою шарманку о "международных нормах", то есть подпустить людоедов к управлению интернетом (у нас, кстати, телеком-рагуляйтер НКЕК и НЦУ состоят из таких же идейных путинистов-совкодрочеров чуть менее чем полностью, им бы в Сирии интернетом заниматься или в Судане, там такое любят).

Кстати, не вижу ничего плохого в nation state hackers. Проблема не в хакинге как таковом. Представьте на общей кухне варятся сосиски. Зайти и посмотреть, что там варят соседи - норм. Утащить сосиску не норм, но все отнесутся с пониманием, а вот похуярить посуду, насрать в кастрюлю, написать на стене говном "Да здравствует Россия!" и потом говорить "это не мы и не все так однозначно", вот это и придает россисйким спецслужбам непередаваемый национальный колорит (и запах), за который их недолюбливают, вместе с предлагаемыми "международными нормами".
👍346👎1
Вышло очередное "исследование": Getting Bored of Cyberwar: Exploring the Role of the Cybercrime Underground in the Russia-Ukraine Conflict; я тоже устаю, в основном от исследователей, которые умудрились закосячить даже такую наглядную вещь как DDoS-атаки и дефейсы. Для сбора данных по DDoS-атакам они использовали данные с ханейпотов, при том, что обе стороны практически не используют амплификацию (и для киллнетов, и для IT-армии это слишком сложная технология). А за дефейсами они пошли на Zone-H и подобные же сайты, куда ни россияне, ни украинцы обычно не ходят. Вишенка на торте интервью с "1877" (якобы курды, которые дефейсили то русские, то украинские сайты, что как бы намекает на наличие твердой политической позиции). Блестяще. Были тщательно собраны и проанализированы данные собранные в соседнем городе от места проишествия.
👍182
Закричал 🙂
👍221👎2
Кажется даже русские хакеры начали что-то подозревать и взломали и заминировали путинское колесо обозрения https://archive.ph/szVfT
👍228👎2
Злосчастному колесу обозрения “Солнце Москвы” почему-то не везет. В субботу аттракцион гигантомании пришел торжественно открывать Владимир Владимирович Хуйло. Импортозамещающие подшипники со скрипом тронулись и остановились. Потом сломалась касса. И уже на следующий день сайт колеса взломали хакеры из Killnet и Xaknet, потому что им почему-то не понравилась то, как русское воинство получает пизды под Харьковом. Сами злодеи все отрицают. Даже Соловьев поссорился с Собчак на тему стоило ли АП РФ прикармливать компьютерных гнид https://news.1rj.ru/str/SolovievLive/126605 После сообщении о минировании, саперов на колесо все-таки послали. А сегодня в открытом доступе появилась база сайта moscow-sun.ru: ФИО, телефон и электронная почта, всего около трех тысяч пользователей, это видимо и есть тот баснословный ажиотаж, о котором писали СМИ. Сейчас сайт не работает. И колесо кажется тоже https://breached.to/Thread-%D0%A1%D0%BE%D0%BB%D0%BD%D1%86%D0%B5-%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D1%8B-Database-moscow-sun-ru-2800-users
👍269👎2
Про Дию и ГРУ
👍257👎3🔥1🥱1
Міністерство цифрової трансформації настойчиво продолжает распространять ложь об атаке 14 января (на ДОУ):

"В інтернеті постійно з’являлися оголошення щодо продажу даних, нібито отриманих під час кібератаки, що відбулася з 13 на 14 січня. Такі оголошення мали на меті не тільки залякати суспільство, а й дестабілізувати ситуацію в Україні, зупинивши роботу державного сектору. Основна мета ворога — підірвати довіру до влади фейками про вразливість критичної інформаційної інфраструктури та злив‎ даних українців"

Давайте еще раз подумаем, что, как и зачем сделали россияне. Иначе подобные атаки неизбежно повторятся в будущем. Официальная позиция украинского правительства заключается в том, что 14 января было взломано около семидесяти (!) правительственных сайтов, включая практически все министерства, во внутренних системах, не только на сайтах были установлены программы-вайперы для удаления информации, чтобы посеять панику, но наши бравые заshitтники все починили, и теперь у Украины есть уникальный опыт о̶т̶м̶о̶р̶о̶з̶и̶т̶ь̶с̶я̶ ̶и̶ ̶п̶р̶и̶т̶в̶о̶р̶и̶т̶ь̶с̶я̶ ̶м̶е̶р̶т̶в̶ы̶м̶ resilience.

Если у хакеров есть доступ к системе, то им совершенно незачем ограничивать себя дефейсом. Сперва выкачиваются данные, а потом проводится дефейс. Более того, провести дефейс предварительно не скачав данные в определенных случаях просто невозможно. Зачем россияне это сделали?

Практически все, и на Западе, и в Украине, и в Росси тоже были уверены в том, что в случае полномасштабного вторжения, война сразу перейдет в партизанскую фазу. Цель россии легитимизировать вторжение (насколькко это возможно) и подавить национально-освободительную борьбу (insurgency), о поддержке которой заранее заявили страны запада. А значит, что оружие для партизан нужно доставить в Украину и организованно его раздать всем кому нужно. В этом сценарии в Украину заходит ограниченный контингент, сугубо для логистики. РФ же заявляет, что это "оккупация" и "раздел Украины". Поэтому на дефейсах "польский след", поэтому Нарышкин продолжал говорить о разделе Украины и о "нападении со стороны Польши" чуть ли не до июня месяца. Он не безумен, это часть неосуществившегося плана, который нечем оказалось заменить.

Но 14 января произошел фальстарт. То ли дату вторжения перенесли, то ли ГРУ (а Британия и США уверены в том, что за атаками стоит именно военная разведка) выделили себе целый месяц на информационную операцию. Вторая часть, информационная действительно заключалась в том, чтобы сеять панику, но не среди населения, а среди элиты, которая была бы способна организовать сопротивление оккупантам. И этот нехитрый факт тупорылой минцифре пытались донести западные партнеры весь январь и февраль. Цель сливов данных из МЦТ, МВД и других министесртв - заставить чиновников, военных и службистов поверить в то, что в случае оккупации их быстро найдут и "отфильтруют" под землю.

Сделано было на отъебись, но российский план, думаю, был именно таков. Затем в начале февраля они смогли восстановить доступ, используя ДДоС-атаки для отвлечения внимания. Если бы МЦТ не занималось спасением своей горящей жопы, то взломать повторно теже самые системы у россиян не получилось бы. Но они их взломали, и 23 февраля "сумели повторить" первоначальный план, только в этот раз еще погасили систему спутниковой связи "тувей", которой по бедности (и без коррупции тоже наверное не обошлось) пользовалась наша армия.

С российской стороны тоже не все прошло гладко. Сперва их вымышленная персона "Vaticano" (с Иоанном вторым на аватарке, "Польша" же) выложили не тот дамп, вместо "Дии" выложили кусок данных из больницы МВД. Перепутали, бывает. После этого, их следующая персона "Free Civilian" начала изображать "продажу данных". Они могли на выбор или отрицать обвинения во взломе или сделать угрозу более весомой. Выбрали отрицание, что добавило бардака в инфо- (не кибер) части. И потом уже безо всякой "продажи" выложили все в открытый доступ.
👍211👎3
Никаких сомнений в том, что это базы портала Дия, кабинета водителя, МТСБУ, поликлиники МВД и прочих ведомств, так вот повторюсь, ни малейших сомнений в том, что это подлинные данные нет. Они настоящие. Их нельзя было бы подделать даже при всем желании. И данные по-прежнему доступны всем желающим. Интернет помнит все.

Вопреки распространенному мнению, российское ГРУ (оно же "fancy bear") и ФСБ с СВР ("cozy bear", "primitive bear") не самые страшные звери на кибер-полянке. Им даже до многих частных компаний как пешком до Луны. Тем не менее свою работу они знают, и продолжают долбить по Украине ежедневно, а значит за несколько месяцев они смогут восстановить те возможности, которые они спалили в январе-феврале, и атаки повторятся. Никакой USAID и никакие белые хакеры с Багкрауда тут не помогут, потому что это проблема не сденьгами или специалистами. Это проблема с *обучаемостью*, способностью извлекать уроки из собственных ошибок и не повторять их. Вот с этим у нас все очень плохо.
👍404👎3
odkb-b_user.sql
7.5 MB
Россия всегда предает своих союзников. Всегда. Обещания российского руководства не стоят даже бумаги, на которой они написаны. Вчера Армения обратилась к Организации Договора о Коллективной Безопасности с просьбой о помощи, но результат был известен заранее - Россия, которая прямо сейчас терпит поражение в Украине, не придет.

У вас дыра в коллективной безопасности. "ОДКБ" настолько никчемная организация, что не способна защитить даже свой собственный сайт.

Группы C.A.S., UCA и DF берут на себя ответственность за взлом ОДКБ https://archive.ph/x0iKA

Бойтесь. Это только начало...

Cyber.Anarchy.Squad https://news.1rj.ru/str/anarchy_squad | Ukrainian Cyber Alliance | DumpForums https://news.1rj.ru/str/dumpforums
👍346👎8🤮1
Modem 1-IFL
👍33👎1
Посмотрел Military History Visualized с Груком, где он говорит о том, что после того как ГРУ хакнуло Viasat, необходимость перейти с защищенных военных коммуникаций на "бытовые" внесла свою долю бардака. Без сомнения это так, но я даже не сразу сообразил, что меня триггернуло, а потом понял! "Защищенные военные коммуникации" vs "цивильные".

При слове "военные коммуникации" вы наверное представляете, что-то тяжелое, с двумя ручками (портативное), зеленое и много непонятных переключателей. В реальности сие вундерваффе состоит из трасивера и модема (1-IFL). См. пикчу, обратите внимание на надписи "USB порт нє іспользовать", "reset switSH нє нажимать"; а так же боевого маршрутизатора Mikrotik (поддерживает не более пяти пользователей), суперсекретного коммутатора D-Link DES-1005, VoIP шлюза Cisco SPA.

Все оборудование выполнено в супер-защищенном исполнении типа "мыльница" и ворохом блочков питания. "Военным" данный мотлох делает аппаратура КЗІ, которая ведет себя еще более капризно, чем китайские коробочки, и конечно необходимость звонить в ЦАСУ ГШ ЗСУ и Data Group, чтобы послать точные координаты терминала (привет opsec) и активировать его в новом месте. Если DG или SkyLogic затеят профилактику, то коммуникации отменяются.

Модем позволяет оператору (SkyLogic) удаленно накатывать прошивки (без цифровой подписи) и запускать произвольные команды через многочисленные уязвимости shell injection. Сам NOC охранялся необновленным FortiGate, так что конец был немного предсказуем. Мысль о том, что можно заглянуть в прошивку модема и поправить ее, всю эту херню примотать скотчем внутри ящика специального военного, выведя наружу приличные разъемы, как это делают импортозамещатели, даже такая малость, никому в голову не пришла.

P.S. Спасибо Игорю из министерства обороны и полтавскому университету за все эти животрепещущие подробности (думаю ГРУ ваша дока тоже понравилась и навела на определенные мысли, которые и привели к разъебу Виасата), Рубену Сантамарта за анализ прошивки и Груку за интересный выпуск.
👍247
Мы в Ukrainian Cyber Alliance взломали одно из самых главных ведомств России - тюремное. Начнем с сервиса "ФСИН-Письмо". На каждом письме есть и отправитель (сидит) и получатель (пока не сидит), и как вы можете видеть по номерам, таких писем у нас много. Пока 500 тюремных писем для затравки https://anonfiles.com/E3h5f699yf/fsin-pismo-sample_zip (архив, 250М) Арестанты, знайте: притвориться не получится, есть списки и вас, и ваших родственников, отсидется в окопе не получится, cидите уже, где сидите. Целее будете.
👍440👎10🔥2🤮1
👍35
Начал читать "Russian Information Warfare" Биляны Лилли, и там есть занятное по поводу атрибуции атак ("кто сделал?"), и автор предлагает разделить проблему на техническую атрибуцию и политическую. С технической все более менее понятно, если мобильный троян предназначавшийся для наших артиллеристов на три четверти совпадает с другим трояном ГРУ (ака APT28), то скорее всего его написали в ГРУ. И сейчас Mandiant подтверждает, что те данные, которые постят российские "хактивисты" (в кавычках, потому что они сами не имеют ни малейшего понятия кто они, и в чем заключается та идея, которую они якобы отстаивают) на самом деле сделали ГРУ, а теперь сливают через своих мурзилок из XN https://www.mandiant.com/resources/blog/gru-rise-telegram-minions при этом не исключено даже, что сливают втемную. Помимо всевозможных технических деталек, есть куда более простой довод - в январе ГРУ ломает министерства, используя уязвимость о которой мало кто знает, в том числе документооборот МИД и АМКУ, а в мае и сентябре XN сливают данные. Вот та самая "стратегическая атрибуция" из таких доводов и состоит. Самое печальное, что за восемь месяцев, прошедших с января, и неизвестно какого времени до того, их так и не удалось выгнать полностью #XakNet #APT28
👍158👎2
👍399👎3
Прочитал чудной высер мысли в Lawfare blog, озаглавленный "‘Patriotic Hacking’ Is No Exception". Сводится он опять-таки к мифическим "нормам ответственного поведения государств в кибер-пространстве", которые никогда не работали и работать не могут. Попрекают нашу минцифру в том, что те радуются успехам украинских хакеров, переживают за то, что может произойти эскалация, что гражданские оказываются вовлечены в боевые действия и сетуют на недостаток координации со стороны украинского государства. Что я могу сказать господам юристам. Вам нужно представить себя не на месте США с USCYBERCOM, не на месте РФ с бесконтрольными спец. службами (по классификации в статье "уровень 8" "безответственности"), а на месте Украины. Тогда многое станет понятно. Что касается рисков, то я как человек сугубо гражданский ничуть не против принимать участие в "hostilities", эскалация уже произошла и полоумный диктатор угрожает всем ядерным оружием, а за лучшую координацию я только "за". Так что, как патриотически настроенный хакер, ответственно заявляю, что мы будем хуячить и военную и цивильную инфраструктуру россии в интернете, тем более что сами россияне не видят между ними разницы, а особенно критическую и цепи поставок. Цепи поставок так вобще вкуснотища, мороженка.
👍485👎1
Если бы по неслучайному и от того особенно злонамеренному стечению обстоятельств мне бы приснилось заседание национального регулятора в области телекоммуникаций, то выглдело бы это примерно вот так:

Александр Михайлович довольно оглядел ввереную ему комиссию. Новая кумачовая отделка с серпами и молотами была чудо как хороша. Посреди зала стояла точная копия инсталляции современного московского художника Бойцова-Гантельного “Макеевский родничок”, присланная с оказией коллегами из Роскомнадзора. Внутри рассвеченного веселыми огоньками тысячелитрового аквариума неспешно колыхался овальный скреполоид, любезно подаренный Тарзаном ебн Ахматом из далекой горной провинции Обезьянь. На стене против входа висел ростовой конный портрет Духовного Лидера с оголенным торсом, лошадь на которой тот молодцевато восседал как будто бы подозрительно щурилась сквозь очки на каждого входящего, что и намекало, и символизировало. Над преисполнившимся долгим ожиданием собранием сгустилась сонная тишина.

Послышались торопливые шаги и в комнату влетел Олександр Владимирович из национального центра по заднеприводному управлению, почесывая на ходу свою верзоху сквозь специальную прорезь в форменной одежде, разработанной по секретному эскизу популярного певца Бори Авраамова, а за полковником, смешно подергивая лапками, семенил вечно опаздывающий служка Богдан из ИКТ, с огромной стопкой PDF-файлов, по-собачьи прикушенной кривенькими клыками, с которых непочтительно падала слюна прямо на богатый ворс иранского ковра.

- Что же, наконец-то все в сборе, - довольно прогудел обердилдмейстер Игорь Иванович, можем начинать? А ну-ка, любо, братцы?!

- Любо! Любо! - довольно отозвались рагуляйтеры, и оживились, и расслабленно зашумели. И сразу все пришло в движение, завертелось и зашевелилось, заскрипели колесиками отодвигаемые кресла, стеклянно забренчали стаканчики с лечебными сероводородными водками, отовсюду неслось довольное покряхтывание и похрустывание в затекших от сидения членах. По заведенному порядку, по одному подходили к родничку и причащались с именных серебряных ложечек. Александр Анатольевич, как верховный служитель, помазывал всех по лбу скреполоидом, чтобы затем бережно отпустить его во влажную гладь родничка.

Глава аппарата Григорий Михайлович, подошел к Лилии Владимировне и Виктории Юрьевне, и галантно подал дамам полуволновой диполь, рассчитанный на полицейскую частоту, чтобы те нанизались на него и своими волнообразными вибрациями, спина к спине, услаждали самый пресыщенный и искушенный взор. И подходили важные члены к конному хуйлу, чтобы лобызать его в пупок, показывая неуклонную стойкость в борьбе с пакостными интернетами и верность идеалам охранения. Рядом с портретом в клетках сидели представители общественного совета, которым после ритуальной формулы “Служить и не пущать!”, надлежало поводить по губам, показывая тем самым превосходство административной мысли над плохо организованным неразумением державного міропорядка.

На этом протокольная часть закончилась, и что тут началось! Воздвигались, вдвигались и выдвигались предложения. “Гойда!” - визжал больным опоссумом Андрей Иванович, “Гойда! Гойда!” хрипло рычал в ответ Николай Николаевич. С хрустом что-то билось, а что-то и лилось. Жадно поедались драгоценные реликвии, хлюпали умащенные и армированные золотой нитью органы. Путяславили, неистово звездились, кегебонькали друг друга и политбюрошили взмокшие от пота волосы. До исступления, до полной и окончательной потери образа. Воздушную тревогу никто не заметил, и ржавая противокарабельная советская ракета, так и не нашедшая свой авианосец и от того сочащаяся топливным ядом, разнесла все вдрызг. На месте комиссии, несущей набухшее державной мыслью знамя победы над здравым смыслом, осталась только глубокая, пованивающая современным искусством воронка
👍228👎2🔥2
Господа из IT-Армии, не могли бы вы не путаться под ногами? Спасибо.
👍331👎18