RUH8 – Telegram
RUH8
23.9K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Столкнулся с интересной формой необучаемости, при которой люди пытаются отрицать свою уязвимость, связанную с зависимостью от компьютеров. Патологическое отрицание причин и последствий, паралич и неспособность действовать. Когда первый испуг проходит, наблюдаются случаи парамнезии и эхокинеза, плавно переходящие в культ деревянных киберцентров, после чего пациент тут же получает ржавой лопатой по ебалу ещё раз. Я посвятил много времени, изучая данный феномен в госсекторе, но вынужден признать, что он куда более распространен и универсален, чем мне хотелось бы.

Как-то в 2014 году, читая новости на крупном бизнес-портале я увидел очевидно фейковую статью о том, что “русские хакеры объявили кибервойну Украине”, я написал в редакцию и технический директор мне сказал, что статья действительно похожа на взлом (кто бы мог подумать), что статью удалили и “ведется расследование”. Подождав три дня для приличия, и решив, что если получилось у такого недоумка как Revolver, получится и у меня, я нашел уязвимость заново, и отправил список паролей от базы данных в редакцию, за что получил целое “большое спасибо”.

В этой истории интересно, то что ни техдир компании, которая полностью зависит от интернета, ни его сотрудники не знали что делать ни до, ни после взлома. И если взять взломы покрупнее, например взлом DNC российскими спецслужбами в 2016 году, то там было тоже самое. Уже в сентябре 2015 агент ФБР позвонил в DNC и сказал, что у них в сети лазят русские, а через месяц позвонил еще раз и сказал, что захваченные машины звонят домой, на россию. За девять месяцев до Гучифера, Ассанжа и термоядерного скандала. Это не intelligence failure, все в порядке у них с разведкой. ФБР еще и крайними оказались - недостаточно красноречиво убеждали засранцев в том, что жопу нужно вытирать и мыть после этого руки.

Модель угроз давно поменялась. Блекота заинтересована в том, чтобы молочный лох доился как можно дольше и не брыкался в стойле, вплоть до того, что хакерье само начнет следить за безопасностью, чтобы кормильца никто за рога не увел. Если лох норовистый, и раскрутить его не получается, так и черт с ним - есть еще целое стадо. Хактивисты - пошумят и перестанут, получат свою полосу в the NYT и отстанут. Вымогатели тоже заинтересованы в том, чтобы терпила тихо и спокойно расстался с деньгами и восстановился как можно быстрее. А вот (около) государственные группы нет. Сперва сломают, потом обосрут. С перерывом на обед и здоровый крепкий сон.

И весь ваш всратый и бесполезный пиздёж про “миллионы отбитых атак”, ко-ко-алиции и уникальное копротивление в киберпрострастве до пизды просто. Помочь можно только тем, кто хочет помочь себе сам, но не хватает знаний или умений. С удивлением наблюдаю сразу за несколькими ебалаями (в том числе критическая инфраструктура, коммуникации и госсектор), которые раз за разом получают по ебалу, не смотря на то, что совершенно точно известно, что, как и когда произошло. Похоже, что им нравится. Как в том анекдоте: мужик, я понять не могу, ты охотник или пидорас?
👍317🤔22🔥8🥱5🤮1
Долбоебы никак не могут смириться с тем, что они долбоебы и пытаются наебать реальность по российскому образцу. Подражание злу превращается в злую пародию, от чего вся затея выглядит еще более пакостно и гадко. Значит рассказываю, что нужно делать. RPZ - подмена ответов DNS, так что меняем провайдерский на 1.1.1.1, 8.8.8.8, 9.9.9.9, и включаем DoH. А еще лучше настраиваем VPN https://cyber.org.ua/vpn.html (можно попробовать, а лучше настроить свой). Интернет в Украине уже испорчен и очебурашен настолько, что просто так им пользоваться нельзя.

P.S. Специально для господина Бисюка из НКЕК играет песня "Я хочу чтобы мусора сосали хуй"
👍288🤔20🤮6
— Пароль!

— Цинтра! — не раздумывая, выпалил Лютик. Солдаты дружно расхохотались.

— Эх, люди, люди, — сказал один. — Ну ни на шелонг фантазии. Ну хоть бы один что-нибудь новенького придумал. Так нет же, «Цинтра» — и вся недолга.
👍193🔥34🤔11
Когда я говорил, что любой студент первого курса может написать шифровальщик или вайпер за пару-тройку часов, то я очень льстил системе образования. Деградация зашла гораздо дальше, чем я ожидал. Unit 221B расколупали рансомварь "Zeppelin" и смогли взломать ключи и расшифровать данные жертв без выкупа. Для авторов шифровальщика приоритет скорость, потому они уменьшили размер ключей и шифруют файл не полностью, а полосками. Смешные обфускации в виде RC4 с прилепленным ключом, многочисленные заголовки в начале и в конце файла, и главное ключ RSA-512, который (видимо, для восстановления после перезагрузки хранился в registry). Его и сломали 300-500 процессорных часов на ключ. 221B использовали задоначенный Digital Ocean кластер 20x40 CPU и CADO-NFS. Одним словом не делайте так никогда, чтобы все работало быстро - достаточно одного ключа на всю систему, правильно выбранное количество потоков и размер блока, AES-128-CTR с уникальным IV для каждого файла, никаких таблиц и заголовков, IV - в имя файла или футер. EC25519 для шифрования системного ключа. Удивительно просто, вымогателям не то что RSA, им хуй стеклянный в руки давать нельзя.
👍153🤔14🔥6🥱1
👍51
С интересом наблюдаю за российскими хакерами, которые по инициативе депутата Гусева затеяли подобие публичного обсуждения (что на россии само по себе наказуемо) всякого кибер-шмибер. Затейливо у них, скажу я вам, в головушке понасрано, с вензельком. Смешно, когда люди помогающие вести захватническую войну и неспособные предложить ничего кроме говна и рабства говорят о свободе. Не менее интересно то, что сравнивают они себя с ворами и вымогателями из REvil (даже не с погонами из APT28); если бы у меня спросили про известных русских хакеров, я бы вспомнил бы о Solar Designer (он, правда, в Любляне против войны протестует). А в целом конечно, инициативу Гусева я всячески приветствую. Нужно срочно выдать Заре и Хакнету военные звания, не ниже рядового. А еще лучше организовать им там "кибервойска", тогда им точно пизда. Им и так пизда, но с кибервойсками будет быстрее 🙂
👍298🔥32🤔8🤮2
Постойте-ка, оказывается, если контуперный чиновник все проебал, работу свою не делал и вобще хуй ложил, то это не повод просить бюджеты, полномочия и изменений в уголовный кодекс, а статья за халатность и домашний арест для самого чиновника? Кто бы мог подумать! В Албании так. Дикие люди, про рызилиенс и перемогу не рассказывают, о том как устояли под подлой иранской атакой. Нет, так они никогда себе дию не построят и не станут цифровой сверхдержавой, как Украина.
👍267🔥38🤔18🥱5
🤮57🥱19👍1
Тут я вижу целое министерство в непрестанной о нас, бедненьких, заботе.

Сперва конечно меня разозлила приставка "так называемый". В советской прессе ей, обычно, пользовались чтобы показать пренебрежение или всю сомнительность мероприятия. Для чистоты стиля не хватает только кавычек. Еще мне не нравится "привлекаться". Я например не хочу. Детям германии очень сочувствую и помочь мне не жалко, а "привлекаться" не хочу. Мамку свою привлекайте.

Выступление господина Гайдука конечно более интересное. Прослеживается даже нездоровая тенденция, сперва начитаются цюрихских балаболов, а потом повторяют с умным видом. Так вот, для особо непонятливых кщк раз, IHRL - законы мирного времени, и даже неудивительно, что мирная Европа думает именно о них (НАТО пока еще в войну не вступило), во время войны действуют совсем другие конвенции.

Еще мне интересно какую именно защиту нам может предоставить господин Гайдук? Нашу "так называемую" деятельность мы начали в 2014 году, и никто кроме России почему-то не жаловался. В Европе тоже никто не жаловался (я проверял), на России конечно завели пачку уголовных дел, но это жертва на которую я намерен пойти. Господин юрист мог бы и догадаться, что локальные законы за пределами нашей замечательной страны всем сугубо до пизды, и что бы вы тут не напринимали, другие государства будут защищать своих граждан по своим законам. Не по нашим.

Смысл всей этой болтологии я вижу только в том, чтобы отвлечь внимание от проеба всех полимеров, решение СНБО о создании так называемых "кибервойск" было принято в мае 2021, утверждено указом президента в августе того же года, и с тех пор многократно и безнадежно проебано. Посреди всей этой разрухи сидит несколько энтузиастов и пытаются оживить труп. Примите закон "о победе в войне", ебана, законы только так и работают, ага, ага

P.S. Кстати, в Стефане Сусанто из ETH Zurich я никакой угрозы для себя не вижу, если господин профессор стратегических штудий, вдруг, на меня решит напасть, то я уверен, что я от него смогу отбиться. Или просто нахуй пошлю, думаю этого будет достаточно.
👍238🔥27👎3
Немного законодательных инициатив от уёбка Федиенко
🤔90🤮55👍10🔥1
Раньше меня подбешивало популярное словечко "гибридный", с "хактивистами" сейчас таже история. Давеча Check point объявил ни много ни мало "новую эру хактивизма". Раньше мол хактивист был плохо организованный и безыдейный (что конечно же не так), а сейчас, ух, какой иерархичный и эффектиный. Для многих сюрприз, что хакеры бывают не только с прогрессивной повесточкой, а достаточно выглянуть наружу, и националистические группировки, и ультраправые и религиозные. "Аллаху акбар! Я скулю в магазине памперсов нашел, вот хеш брат", "Я хеш сломал, брат, Аллаху акбар!", "Аллаху акбар!" (такие "хактивисты" мне кажется больше на религиозных фанатиков смахивают, чем на борцов за перемены в обществе. У двубородатых, если посмотреть непредвзято, так вобще вполне настоящее частно-государственное партнерство. Говорить о "хактивизме" на россии, это просто смешно, "активисты высказали свое полное и бескомпромиссное согласие с действиями администрации колонии, и взяли на себя обязательства по поддержанию режима". "Новая эра", my ass.
👍181🤔14👎3🥱2
Прочитал в The Economist статью о том, почему “провалились” российские хакерские атаки, и какие из этого можно извлечь уроки. Вместо “выученных уроков”, все та же тягомотина, мол, так как Украина выступала “тестовой площадкой”, то страна оказалась лучше подготовлена к войне. Что конечно же не так.

Никто тут ничего не “тестировал”, если русские взломщики заходят в областную администрацию, то это не тренировка, они делают ровно то, что собирались, используя все имеющиеся возможности. Вопреки распространенному мнению довольно скромные, потому что никаких “кибер-воинов” на россии нет, есть несколько отделов в разных спецслужбах, которые даже между собой не всегда могут договориться, не говоря уже о мифической “координации” с армией.

С нашей стороны никто и не готовился, как мне в свое время сказал один чиновник, пока хакеры ходили в его системе табунами: “сидим в засаде”. “Засада” подозрительно напоминала туалет типа “сортир” обр. 2000, при этом атакующий сидит сверху и не подозревает, что противник затаился среди отходов жизнедеятельности, утирается и пристально смотрит вверх.

Секрет устойчивости системы (по крайней мере кибер ее части) в том, что Украина слишком велика для малочисленных и плохо подготовленных подразделений, и в том что существующая бюрократия неимоверно избыточна, и если вырубить половину систем, то все еще и с облегчением вздохнут, даже в мирное время. И конечно же даже, если русским удалось что-то уничтожить, никто не скажет “ну, все выключаем компьютеры, переходим к голубям”. Систему чинят и запускают заново.

А еще противник кажется куда более организованным и гибким, чем он есть на самом деле. В реальности же они продолжают выполнять тот же самый план, который провалился в марте. Не потому что Microsoft, ESET и наши бравые кибер-защитники ему помешали, а потому что это изначально был плохой план. В котором отсутствовала самая важная часть, ответ на вопрос “а что, блядь, если нет?”

Изначально русские рассчитывали на то, что централизованное сопротивление получится смести за 7-10 дней блицкрига, а затем террор, расстрелы, депортации, подавление партизанщины и дискредитация западных партнеров, без поддержки которых партизаны долго бы не протянули. При этом перед россиянами стоял выбор - начать операцию по деморализации элиты заблаговременно или добиться эффекта неожиданности. В результате зафакапили оба.

Но директор СВР Нарышкин продолжает с завидным упорством повторять бредни про “аннексию Польшей западной Украины” (последний такой высер датирован 30 ноября (!), почти год уже этой унылой активке. Точно так же продолжают работать докс-каналы, чья задача выбирать цели для ФСБ, РГ и полицаев-коллаборантов несостоявшегося “рейхскомиссариата”. То что ту “гвардию” покрошили в горелый фарш под Харьковом в начале марта никак не повлияло. Запасного плана нет. Приказы никто не отменял.

Так что эрефия конечно не кибер-сила “планетарного масштаба”, но довольно вредное гео-историческое образование, и напакостят еще не мало. А чтобы уменьшить причиняемый вред, неплохо бы действительно начать извлекать хоть какие-то уроки, а не развлекать себя сказками про “миллионы отраженных атак”.
👍316🔥27🤔5🤮3
Отлично. Это была компания, занимающаяся, цитирую "тестированием на проникновение", "защитой персональных данных", "безопасностью критической инфраструктуры", "расследованиями", "технической защитой информации". Спасибо C.A.S и DF. Любопытно как господин Бедеров опишет взлом собственного проекта THunter :-) https://archive.ph/nMo0A
👍157🔥33
На одном из таргетов нашелся веб-шелл с названием putin-huylo.php. Я думаю это гениальная тактика маскировки шеллов. Очень понравилось.
👍163🔥58🤔20
Пока все видят ддосы, дефейсы и дампы. Так что многим даже кажется, что кибервойна не настоящая и “понарошечная”. Хотя даже эти три “D” привели к тому, что добрая половина российских и белорусских сайтов сбежали за гео-изгородь, скарабеевы батхертят в эфире, и хуйло предложил ужесточить законы о незаконном обороте данных. На что всем конечно глубоко наплевать. Но кибер это еще несколько букв “D” - disruption, deception и denial. Мне они нравятся даже больше. Так что хватит жимолости, господа, пора переходить к василию! Сидит на россии васенька, помешивает жимолостью свое смузи из морошки и думает, что плохие времена когда-нибудь пройдут. Пока конечно дороговизна, айфон придется менять на хуявей, бренды на продукцию фабрики “Большевичка”, но можно же и потерпеть немного. Трупопатриоты надеются на победу, более вменяемая часть поголовья раассчитывает на то что “оно“ само как-нибудь закончится. Не закончится. Издержки связанные со взломами и утечками (и последующим взлетом мошенничества) это конечно неплохое дополнение к санкциям, но пора просто начать зачищать токсичную помойку под названием “рунет”. Пора “васе” познакомиться со всем алфавитом. И в нем только буквы “D”. Следующие Disruption, deception и denial.
👍275🔥74🤔6🥱3🤮2
Я тоже ошибаюсь. К примеру, я был уверен в том, что интернет-провайдеры, банки и компании-разработчики защищены гораздо лучше, чем все остальные. К сожалению, это уже давно не так. На скриншоте мы как раз и видим занятный пример тупости, непрофессионализма и необучаемости. Чуть ли не единственное гос. предприятие среди провайдеров UARNet: умудрились проебать взлом, подставить своих клиентов (как в частном так и в публичном секторе), так еще и наврать им, что только усугубляет. Им еще повезло, что их взломали российские любители, а не профи. Профи бы от этого чудо-узла не оставили бы камня на камне.
👍162🤔45🤮8🥱1
Смотрю и любуюсь тем, как российские хакеры занимаются "анализом данных". Наверное в какой-нибудь детской книжке про шпионов прочитали, что данные нужно анализировать. Долго смотрел на кислотное творчество и пытался сделать какие-то выводы. Выводы почему-то приходят самые приятные и утешительные. Например, что этим ребятам точно не судьба.
👍184🔥29🤔11🥱6
Я только что придумал очень важный пункт для будущей стратегии кибербезопасности Украины, который серьезно улучшит безопасность и существенно снизит расходы. Как только в правительство приходит очередной фрик и начинает рассказывать про "технологию obfuscation", "распознающую поведение вражеских хакеров" на искусственном интеллекте, то вместо того, чтобы заключать с ним соглашения, нужно просто сказать: "Большое вам спасибо, мы вам обязательно перезвоним". Не благодарите.
🔥273👍112🥱6🤔1
Шкиднет хвастается "мегавзломом ФБР". В приатаченном файле обнаружились учетки 1 (одного) сотрудника по имени Лукас Редмер из Вудбриджа, Вирджиния, явно снятые стиллером. Судя по тому, что большая часть учеток уже на момент попадания к больным детям оказалась заблокирована, страшные русские хакеры копались в чьих-то уже отработанных логах, и искали в шлаке POI. Что как бы нам напоминает, что сотрудники спецслужб и есть цель номер один, и им почаще нужно следить за собственной цифровой гиеной, чем раздавать бесполезные советы обывателям. Интересно то, что "взлом" сразу подстветил OAN. Вот кто в твиттере первый заорал про "взлом ФБР", тот и есть грушная помойка. Между тем ФБР начал скоординированную кампанию против стрессеров (ДДоС в аренду), и еще несколько таких арестов и георгиевской малышне начнет не хватать отжатой у одноклассников мелочи на говно-ддосы, что без сомнения, к лучшему.
👍247👎2🥱2
Kostiantyn обратил мое внимание на интересную историю. В Херсоне попался украинский партизан, и как это ни странно, его отпустили, чтобы выследить остальных участников сети. Он смог подать условный сигнал, о своем провале, не смотря на то, что у оккупантов был его телефон, из чего PwnAllTheThings сделали вывод о том, что русские могут так или иначе следить за телеграмом (или за сообщениями или за мета-данными). Мне кажется, что это не так, и коллеги не учли пару моментов.

Если бы у ФСБ был полный доступ к сообщениям, в том числе архивным, то они бы узнали про кодовое слово. Если бы у них был глобальный доступ к мета-данным, то они захватили бы всех, кому писал украинский офицер. А мета-данные одного агента им не нужны, потому что имея в руках его телефон они могли бы просто подключить к аккаунту второе устройство (штатными средствами) и видеть и новые сообщения и мета-данные. Но пользоваться телеграмом не стоит, да, и другими мессенджерами (если ими пользоваться именно так) тоже. Большое счастье, что герой этой истории остался жив.
🔥218👍137🤔9🤮2