RUH8 – Telegram
RUH8
23.9K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
¯\_(ツ)_/¯
🔥192🤔38👍17🥱10🤮2
Дикие люди. Не понимают всей прелести десяти киберцентров, трех "платформ" для обмена информацией и сретения субъектов с объектами. Не ставят "черные коробочки" провайдерам, и не хотят заниматься мониторингом. У них, бедных, наверное даже субботника по кибербезопасности нет. Передовой украинский опыт почему-то не хотят перенимать. Чем же они заняты? А они просто ищут в своих сетях уязвимости. Совершенно штатным и бесплатным nmap-ом...
👍254🔥33🤔12
Вчера российская проправительственная хакерская группировка "Заря" осуществила сложнейшую целевую и крайне дорогостоящую APT-атаку на розвадовский сельсовет стрыйского района. Мы в Ukrainian Cyber Alliance всегда отвечаем симметричным образом на все подлые и коварные удары врага по критической инфраструктуре, и наносим ответный удар по российским центрам принятия кибер-решений. Нами взломан сайт российского цирка ruscircus[.]ru https://anonfiles.com/idH5I6Gdy7/ruscircus.ru-members-2022_gz (база данных)
👍248🔥103🤔34🥱15🤮5
C.A.S. сливает "инновации" Росатома. Смеялись всей розвадовской громадой https://news.1rj.ru/str/anarchy_squad/660
🔥116👍12🤔5🥱5
Сегодня президент Зеленский рассказывал про чудодейственную украинскую систему "киберзащиты", и способность к восстановлению (resilience, который почему-то назвал стойкостью), багодаря магической цифровизации, и как я вижу, даже многие партнеры верят, потому что ожидали со стороны россии как миниум "Diehard 4".

Именно благодаря пробою портала Дия, реестров МВД и некоторых других систем в январе месяце, у оккупанта, там где они смогли наладить взаимодействие между разведкой и войсками (а смогли не везде), были списки на "фильтрацию" (так на россии называют военные преступления).

Многие системы (МИД, АМКУ) взламывались после этого повторно, то есть даже когда известно, что внутри орудуют вражеские взломщики, администраторы не знают, что нужно делать, и вззломы происходят снова и снова. Опыт противодействия киберпреступности не помогает, другие TTP, иная модель угроз.

Почему не было "цифрового перл-харбора"? Потому что россияне на это не способны, те кибер-подразделения, которые у них есть в составе спецслужб не масштабируются, они не могут "атаковать" ни чаще, ни с большим ущербом, и как любая развитая бюрократия очень медленно выучивают новые трюки. Зато те что уже знают - исполняют на крепкую тройку с плюсом.

Конечно, с началом войны на уничтожение, повысился awareness (раньше сама возможность, российских кибер-атак замалчивалась и отрицалась), но переход от morozience к resilience еще не произошел. И чтобы он стал возможен, нужно перестать бредить "электронными талонами на талоны" (да, это про Дию) и IT-армиями (Anonymous vs ISIS, 2015, не уникальное явление)
👍314🤔14🔥4
Когда я в прошлый раз батхертил по поводу статьи "Patriotic hacking is no exception", в которой сторонники мифических "кибернорм" оправдывали свою трусость и сервильность гуманностью, я скорее исходил из того, что "кибернормы" - миф, влажные мечты бюрократов о "всесоюзном информатории", которым Интернет никогда не был и никогда не станет. В свою очередь Россия и прочие "суверенные" режимы, использовали те нормы, чтобы строить чебурнеты, творить прочие бесчинства с целью уничтожить Сеть как институцию. Даже в комментарии наползали видные юризды, чтобы рассказать о IHRL, но на самом-то деле и не обязывающие ни к чему (и не работающие) нормы, совсем не закон, а законы не распространяются на военное время. Те законы нужны, чтобы не допустить войну, а если уж война случилась, то действуют другие правила - LOAC, правила ведения войны. Еще одна статья в Lawfare: "Cyber Norms in the Context of Armed Conflict" - просто бальзам на мое израненное долбоебами сердце. Остается только вопрос к юриздам в погонах: вот вы когда занимались саботажем в кибер, то у вас душа настолько ранимая к человеческим страданиям или просто обычная глупость, трусость и нежелание брать на себя ответственность ни за что?
👍199🔥12🤔5
Смотрю и любуюсь. Лживые свиньи.
🤮409👍73🤔27🥱7🔥6
Столкнулся с интересной формой необучаемости, при которой люди пытаются отрицать свою уязвимость, связанную с зависимостью от компьютеров. Патологическое отрицание причин и последствий, паралич и неспособность действовать. Когда первый испуг проходит, наблюдаются случаи парамнезии и эхокинеза, плавно переходящие в культ деревянных киберцентров, после чего пациент тут же получает ржавой лопатой по ебалу ещё раз. Я посвятил много времени, изучая данный феномен в госсекторе, но вынужден признать, что он куда более распространен и универсален, чем мне хотелось бы.

Как-то в 2014 году, читая новости на крупном бизнес-портале я увидел очевидно фейковую статью о том, что “русские хакеры объявили кибервойну Украине”, я написал в редакцию и технический директор мне сказал, что статья действительно похожа на взлом (кто бы мог подумать), что статью удалили и “ведется расследование”. Подождав три дня для приличия, и решив, что если получилось у такого недоумка как Revolver, получится и у меня, я нашел уязвимость заново, и отправил список паролей от базы данных в редакцию, за что получил целое “большое спасибо”.

В этой истории интересно, то что ни техдир компании, которая полностью зависит от интернета, ни его сотрудники не знали что делать ни до, ни после взлома. И если взять взломы покрупнее, например взлом DNC российскими спецслужбами в 2016 году, то там было тоже самое. Уже в сентябре 2015 агент ФБР позвонил в DNC и сказал, что у них в сети лазят русские, а через месяц позвонил еще раз и сказал, что захваченные машины звонят домой, на россию. За девять месяцев до Гучифера, Ассанжа и термоядерного скандала. Это не intelligence failure, все в порядке у них с разведкой. ФБР еще и крайними оказались - недостаточно красноречиво убеждали засранцев в том, что жопу нужно вытирать и мыть после этого руки.

Модель угроз давно поменялась. Блекота заинтересована в том, чтобы молочный лох доился как можно дольше и не брыкался в стойле, вплоть до того, что хакерье само начнет следить за безопасностью, чтобы кормильца никто за рога не увел. Если лох норовистый, и раскрутить его не получается, так и черт с ним - есть еще целое стадо. Хактивисты - пошумят и перестанут, получат свою полосу в the NYT и отстанут. Вымогатели тоже заинтересованы в том, чтобы терпила тихо и спокойно расстался с деньгами и восстановился как можно быстрее. А вот (около) государственные группы нет. Сперва сломают, потом обосрут. С перерывом на обед и здоровый крепкий сон.

И весь ваш всратый и бесполезный пиздёж про “миллионы отбитых атак”, ко-ко-алиции и уникальное копротивление в киберпрострастве до пизды просто. Помочь можно только тем, кто хочет помочь себе сам, но не хватает знаний или умений. С удивлением наблюдаю сразу за несколькими ебалаями (в том числе критическая инфраструктура, коммуникации и госсектор), которые раз за разом получают по ебалу, не смотря на то, что совершенно точно известно, что, как и когда произошло. Похоже, что им нравится. Как в том анекдоте: мужик, я понять не могу, ты охотник или пидорас?
👍317🤔22🔥8🥱5🤮1
Долбоебы никак не могут смириться с тем, что они долбоебы и пытаются наебать реальность по российскому образцу. Подражание злу превращается в злую пародию, от чего вся затея выглядит еще более пакостно и гадко. Значит рассказываю, что нужно делать. RPZ - подмена ответов DNS, так что меняем провайдерский на 1.1.1.1, 8.8.8.8, 9.9.9.9, и включаем DoH. А еще лучше настраиваем VPN https://cyber.org.ua/vpn.html (можно попробовать, а лучше настроить свой). Интернет в Украине уже испорчен и очебурашен настолько, что просто так им пользоваться нельзя.

P.S. Специально для господина Бисюка из НКЕК играет песня "Я хочу чтобы мусора сосали хуй"
👍288🤔20🤮6
— Пароль!

— Цинтра! — не раздумывая, выпалил Лютик. Солдаты дружно расхохотались.

— Эх, люди, люди, — сказал один. — Ну ни на шелонг фантазии. Ну хоть бы один что-нибудь новенького придумал. Так нет же, «Цинтра» — и вся недолга.
👍193🔥34🤔11
Когда я говорил, что любой студент первого курса может написать шифровальщик или вайпер за пару-тройку часов, то я очень льстил системе образования. Деградация зашла гораздо дальше, чем я ожидал. Unit 221B расколупали рансомварь "Zeppelin" и смогли взломать ключи и расшифровать данные жертв без выкупа. Для авторов шифровальщика приоритет скорость, потому они уменьшили размер ключей и шифруют файл не полностью, а полосками. Смешные обфускации в виде RC4 с прилепленным ключом, многочисленные заголовки в начале и в конце файла, и главное ключ RSA-512, который (видимо, для восстановления после перезагрузки хранился в registry). Его и сломали 300-500 процессорных часов на ключ. 221B использовали задоначенный Digital Ocean кластер 20x40 CPU и CADO-NFS. Одним словом не делайте так никогда, чтобы все работало быстро - достаточно одного ключа на всю систему, правильно выбранное количество потоков и размер блока, AES-128-CTR с уникальным IV для каждого файла, никаких таблиц и заголовков, IV - в имя файла или футер. EC25519 для шифрования системного ключа. Удивительно просто, вымогателям не то что RSA, им хуй стеклянный в руки давать нельзя.
👍153🤔14🔥6🥱1
👍51
С интересом наблюдаю за российскими хакерами, которые по инициативе депутата Гусева затеяли подобие публичного обсуждения (что на россии само по себе наказуемо) всякого кибер-шмибер. Затейливо у них, скажу я вам, в головушке понасрано, с вензельком. Смешно, когда люди помогающие вести захватническую войну и неспособные предложить ничего кроме говна и рабства говорят о свободе. Не менее интересно то, что сравнивают они себя с ворами и вымогателями из REvil (даже не с погонами из APT28); если бы у меня спросили про известных русских хакеров, я бы вспомнил бы о Solar Designer (он, правда, в Любляне против войны протестует). А в целом конечно, инициативу Гусева я всячески приветствую. Нужно срочно выдать Заре и Хакнету военные звания, не ниже рядового. А еще лучше организовать им там "кибервойска", тогда им точно пизда. Им и так пизда, но с кибервойсками будет быстрее 🙂
👍298🔥32🤔8🤮2
Постойте-ка, оказывается, если контуперный чиновник все проебал, работу свою не делал и вобще хуй ложил, то это не повод просить бюджеты, полномочия и изменений в уголовный кодекс, а статья за халатность и домашний арест для самого чиновника? Кто бы мог подумать! В Албании так. Дикие люди, про рызилиенс и перемогу не рассказывают, о том как устояли под подлой иранской атакой. Нет, так они никогда себе дию не построят и не станут цифровой сверхдержавой, как Украина.
👍267🔥38🤔18🥱5
🤮57🥱19👍1
Тут я вижу целое министерство в непрестанной о нас, бедненьких, заботе.

Сперва конечно меня разозлила приставка "так называемый". В советской прессе ей, обычно, пользовались чтобы показать пренебрежение или всю сомнительность мероприятия. Для чистоты стиля не хватает только кавычек. Еще мне не нравится "привлекаться". Я например не хочу. Детям германии очень сочувствую и помочь мне не жалко, а "привлекаться" не хочу. Мамку свою привлекайте.

Выступление господина Гайдука конечно более интересное. Прослеживается даже нездоровая тенденция, сперва начитаются цюрихских балаболов, а потом повторяют с умным видом. Так вот, для особо непонятливых кщк раз, IHRL - законы мирного времени, и даже неудивительно, что мирная Европа думает именно о них (НАТО пока еще в войну не вступило), во время войны действуют совсем другие конвенции.

Еще мне интересно какую именно защиту нам может предоставить господин Гайдук? Нашу "так называемую" деятельность мы начали в 2014 году, и никто кроме России почему-то не жаловался. В Европе тоже никто не жаловался (я проверял), на России конечно завели пачку уголовных дел, но это жертва на которую я намерен пойти. Господин юрист мог бы и догадаться, что локальные законы за пределами нашей замечательной страны всем сугубо до пизды, и что бы вы тут не напринимали, другие государства будут защищать своих граждан по своим законам. Не по нашим.

Смысл всей этой болтологии я вижу только в том, чтобы отвлечь внимание от проеба всех полимеров, решение СНБО о создании так называемых "кибервойск" было принято в мае 2021, утверждено указом президента в августе того же года, и с тех пор многократно и безнадежно проебано. Посреди всей этой разрухи сидит несколько энтузиастов и пытаются оживить труп. Примите закон "о победе в войне", ебана, законы только так и работают, ага, ага

P.S. Кстати, в Стефане Сусанто из ETH Zurich я никакой угрозы для себя не вижу, если господин профессор стратегических штудий, вдруг, на меня решит напасть, то я уверен, что я от него смогу отбиться. Или просто нахуй пошлю, думаю этого будет достаточно.
👍238🔥27👎3
Немного законодательных инициатив от уёбка Федиенко
🤔90🤮55👍10🔥1
Раньше меня подбешивало популярное словечко "гибридный", с "хактивистами" сейчас таже история. Давеча Check point объявил ни много ни мало "новую эру хактивизма". Раньше мол хактивист был плохо организованный и безыдейный (что конечно же не так), а сейчас, ух, какой иерархичный и эффектиный. Для многих сюрприз, что хакеры бывают не только с прогрессивной повесточкой, а достаточно выглянуть наружу, и националистические группировки, и ультраправые и религиозные. "Аллаху акбар! Я скулю в магазине памперсов нашел, вот хеш брат", "Я хеш сломал, брат, Аллаху акбар!", "Аллаху акбар!" (такие "хактивисты" мне кажется больше на религиозных фанатиков смахивают, чем на борцов за перемены в обществе. У двубородатых, если посмотреть непредвзято, так вобще вполне настоящее частно-государственное партнерство. Говорить о "хактивизме" на россии, это просто смешно, "активисты высказали свое полное и бескомпромиссное согласие с действиями администрации колонии, и взяли на себя обязательства по поддержанию режима". "Новая эра", my ass.
👍181🤔14👎3🥱2
Прочитал в The Economist статью о том, почему “провалились” российские хакерские атаки, и какие из этого можно извлечь уроки. Вместо “выученных уроков”, все та же тягомотина, мол, так как Украина выступала “тестовой площадкой”, то страна оказалась лучше подготовлена к войне. Что конечно же не так.

Никто тут ничего не “тестировал”, если русские взломщики заходят в областную администрацию, то это не тренировка, они делают ровно то, что собирались, используя все имеющиеся возможности. Вопреки распространенному мнению довольно скромные, потому что никаких “кибер-воинов” на россии нет, есть несколько отделов в разных спецслужбах, которые даже между собой не всегда могут договориться, не говоря уже о мифической “координации” с армией.

С нашей стороны никто и не готовился, как мне в свое время сказал один чиновник, пока хакеры ходили в его системе табунами: “сидим в засаде”. “Засада” подозрительно напоминала туалет типа “сортир” обр. 2000, при этом атакующий сидит сверху и не подозревает, что противник затаился среди отходов жизнедеятельности, утирается и пристально смотрит вверх.

Секрет устойчивости системы (по крайней мере кибер ее части) в том, что Украина слишком велика для малочисленных и плохо подготовленных подразделений, и в том что существующая бюрократия неимоверно избыточна, и если вырубить половину систем, то все еще и с облегчением вздохнут, даже в мирное время. И конечно же даже, если русским удалось что-то уничтожить, никто не скажет “ну, все выключаем компьютеры, переходим к голубям”. Систему чинят и запускают заново.

А еще противник кажется куда более организованным и гибким, чем он есть на самом деле. В реальности же они продолжают выполнять тот же самый план, который провалился в марте. Не потому что Microsoft, ESET и наши бравые кибер-защитники ему помешали, а потому что это изначально был плохой план. В котором отсутствовала самая важная часть, ответ на вопрос “а что, блядь, если нет?”

Изначально русские рассчитывали на то, что централизованное сопротивление получится смести за 7-10 дней блицкрига, а затем террор, расстрелы, депортации, подавление партизанщины и дискредитация западных партнеров, без поддержки которых партизаны долго бы не протянули. При этом перед россиянами стоял выбор - начать операцию по деморализации элиты заблаговременно или добиться эффекта неожиданности. В результате зафакапили оба.

Но директор СВР Нарышкин продолжает с завидным упорством повторять бредни про “аннексию Польшей западной Украины” (последний такой высер датирован 30 ноября (!), почти год уже этой унылой активке. Точно так же продолжают работать докс-каналы, чья задача выбирать цели для ФСБ, РГ и полицаев-коллаборантов несостоявшегося “рейхскомиссариата”. То что ту “гвардию” покрошили в горелый фарш под Харьковом в начале марта никак не повлияло. Запасного плана нет. Приказы никто не отменял.

Так что эрефия конечно не кибер-сила “планетарного масштаба”, но довольно вредное гео-историческое образование, и напакостят еще не мало. А чтобы уменьшить причиняемый вред, неплохо бы действительно начать извлекать хоть какие-то уроки, а не развлекать себя сказками про “миллионы отраженных атак”.
👍316🔥27🤔5🤮3
Отлично. Это была компания, занимающаяся, цитирую "тестированием на проникновение", "защитой персональных данных", "безопасностью критической инфраструктуры", "расследованиями", "технической защитой информации". Спасибо C.A.S и DF. Любопытно как господин Бедеров опишет взлом собственного проекта THunter :-) https://archive.ph/nMo0A
👍157🔥33