НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
⚡️В России блокируется Tor
❗️Упали сайты Президента РФ, Правительства РФ и Госдумы РФ. Источники Baza говорят, что идёт мощная ddos-атака.

UPD* работают с перебоями
А вот это уже похоже на дискриминацию русских.
Блокировка доступа к open source тулам по ИБ для тех, у кого «русские» часовые пояса и «русскоязычные» настройки — норма? Гибридная война в самом разгаре.
💩16👎8👍3😁1
Путин сегодня провёл встречу с бизнесменами. От IT были Худавердян и Кириенко(Яндекс и VK), и если для большинства посыл можно сформулировать, как «яхты теперь будут меньше», то для представителей отечественной IT-индустрии, в связи с возможными блокировками зарубежных сервисов и импортозамещением ПО — яхты побольше.
😁14👍7🤮5👎1😱1
Будете пользоваться отечественным ПО и соц.сетями?
Anonymous Poll
20%
Уже пользуюсь
14%
Придётся
41%
Буду обходить блокировки
25%
Я за ответами
Вот некоторые полезные рекомендации того, что делать, если зарубежные сайты не захотят видеть пользователей с российским IP. Рекомендации к Tor актуальны, когда мосты работают.
@NeKaspersky
🔥4
⚡️Меры США по экспортному контролю в отношении РФ коснутся полупроводников, компьютеров, лазеров, сенсоров — Минторг США
💩4👍3👎2
За 24 февраля индекс Мосбиржи упал на 33,3%. Это падение занимает 5 место в истории обвалов.

Но падение совсем не касается акций зарубежных компаний из сферы кибербезопасности. На фоне хакерских атаках их акции выросли.

К примеру, акции Telos выросли на 14%, Palo Alto Networks — на 10%, CrowdStrike — на 8%, Mandiant — 6%.

Эксперт Дэн Ивс считает, что паника из-за кибератак может прибавить до 300 базовых пунктов к росту индустрии. В 2022 году рынок может вырасти на 20%. Из-за этого в краткосрочной перспективе может ускориться рост всего сегмента инфобеза.
@NeKaspersky
😱2🤮1
Хакеры из Anonymous объявили войну властям РФ
👍27🤮11
Теневой форум «RAIDFORUMS» ввёл запрет на пользователей с российских IP-адресов. Как сказал однажды Лавров: «Дебилы, Бл*».
🤮18😁9👍3
Баги в Zenly приводят к раскрытию номера телефона и позволяют завладеть учеткой

Если вы не слышали об этом чудо-приложении, вас остается только поздравить: вы окружены более-менее здравомыслящими людьми. На всякий случай, немного пояснений: речь о социальном приложении, которое позволяет пользователям видеть местоположение друзей/семьи/знакомых/тех, за кем вы сталкерите/т.д. на карте в реальном времени.

Идея, очевидно, идиотская (и это очень мягко сказано), но у приложения есть достаточно большая аудитория пользователей из СНГ, которая даже бросается защищать это творение с аргументами, вроде «достаточно не добавлять рандомных людей в друзья, и все будет ОК». Все бы хорошо, но обсуждаемая тулза для обмена приватности на... [а действительно, на что?], содержит, как ни парадоксально \s, парочку небольших уязвимостей.

Первый косяк — раскрытие номера телефона — по описанию похож на древнюю программерскую мудрость, «не баг, а фича»: при запросе на добавление в друзья, трекер предоставит доступ к номеру телефона жертвы вне зависимости от того, будет ли этот запрос принят. Для запроса нужно как-то получить username искомого пользователя, что в теории могло бы стать каким-никаким препятствием, но Zenly услужливо предоставляет список друзей уже известных пользователей, а дальше в игру вступает, например, OSINT, да и старую добрую теорию «шести рукопожатий» никто не отменял.

Вторая уязвимость может показаться некоторым более веселой: эксплуатация позволит злоумышленнику получить доступ к местоположению пользователя, уведомлениям, разговорам и информации о друзьях точно так же, как это мог бы сделать сам пользователь. Как сообщают Checkmarx — исследователи, ответственные за обнаружение багов — в реализации аутентификации существует баг, связанный с использованием SMS для логина. После отправки SMS, приложение выполняет вызов /SessionVerify, которому передает токен и код подтверждения из сообщения. Однако, если злоумышленник успеет выполнить /SessionCreate до этого, то как только пользователь введет код из SMS, сеанс станет действительным и для пользователя, и для злоумышленника. Проблема заключается только в том, что эксплуатировать баг достаточно проблематично, но все-таки возможно.
@NeKaspersky
👍8
Всей командой благодарим Microsoft за создание островка стабильности в океане творящейся вакханалии: январские апдейты Windows Server вызывают проблемы с Netlogon

Корпорация сообщает, что обновления безопасности, выпущенные с январского Patch Tuesday, могут сломать создание защищенных каналов Netlogon (служба Windows Server, которая позволяет пользователям и сервисам проходить аутентификацию) для приложений на контроллерах домена. У приложений, таких как оптимизаторы WAN «SteelHead» от компании Riverbed , могут случиться проблемы при подключении к контроллеру домена, а в случае удачного подключения пользователи могут столкнуться с ограничением функционала упомянутых инструментов.

Если верить Microsoft, проблемы с созданием защищенного Netlogon-канала затрагивают приложения, полагающиеся на Read-only контроллеры домена (RODC) или синтетические учетки RODC. При этом если на затронутых устройствах к учетной записи RODC привязана совместимая учетка KRBTGT, таких проблем не будет. Что касается полноценных фиксов, затронутым приложениям/девайсам потребуется обновление от разработчика запущенного на них софта.

Проблема возникает на Windows Server 2008 R2 sp1, 2008 sp2, 2012 R2, 2012, 2016, 2019, 2022. На текущий момент Майки вместе с Riverbed работают над определением причин такого поведения и готовят обновления.
@NeKaspersky
👍4👎1
Meta (Facebook) не будет выполнять требования Роскомнадзора по разблокировке российских СМИ в соц.сети. Об этом заявил вице-президент компании Ник Клегг.

Получается, Facebook заблокируют?

С одной стороны — социальная сеть — помойка, давно замаравшая свою репутацию бесконечными утечками и сбором огромного количества персональных данных. С другой стороны — маркетинговые и рекламные инструменты FB прочно вошли в жизнь многих россиян, позволив им зарабатывать и уйти в фриланс(самозанятые).

Кириенко очень повезло с назначением на пост главы VK. Видимо, теперь в российский аналог соц.сети придут бюджеты и данные россиян, как, вероятно, и планировалось.

Удача повернулась лицом не только к Кириенко, но и Газпром-медиа холдингу и Павлу Валерьевичу Дурову. Так как частичная блокировка касается всех сервисов FB, включая Instagram и WhatsApp, рост аудитории ожидается у сервисов ГПМ и мессенджера Telegram.
@NeKaspersky
👍14💩1
В официальном телеграм-канале ЦБ начали появляться странные сообщения. Взлом? Или просто пресс-служба напилась?

@NeKaspersky
😁15
«Пруфы» от самой известной хакерской группировки оказались фейком.

Anonymous вчера объявили войну России. Накануне вечером появилась информация о взломе сайта Минобороны РФ и слитой базе данных с номерами, электронными почтами и именами работников министерства. Увы, но данные оказались фикцией: собраны из старых утечек. Антипов говорит, что
пароли собраны из утечек 2010-2018 годов с avito, pornhub и других сайтов где кто-либо указывал почту с доменом gov.ru и mil.ru.

Минобороны тоже отрицает взлом. Персональные данные сотрудников запрещено хранить на серверах российским законодательством.

Оказалось, что Anonymous не такие уж и крутые, хотя и известные. Не смогли взломать даже сайт(хотя сам взлом сайта ни на что не влияет, другое дело — атака на критическую информационную инфраструктуру).

Зато теперь мы знаем, что Anonymous сильны в информационной войне, но точно не в кибер.
@NeKaspersky
👍38👎5🔥3
Media is too big
VIEW IN TELEGRAM
Члены группировки Anonymous решили, что нужно напрямую обратиться к Путину. Обращение выложили в интернете, где ВВП не сидит.

Выглядит эта постановка очень смешно и по-детски. Явно не дотягивает до масштаба сюжета из «Мистер Робот». Например, в обращение хакеры упоминают взлом сайта Роскомнадзора в 2018 и фейковый «взлом сайта Минобороны». Президенту России угрожают тем, что достанут все его скелеты в шкафу.

Увы, но больше это видеообращение похоже на нападки депутатов на Моргенштерна с целью хайпа и пиара, чем на что-то серьёзное и содержательное.
@NeKaspersky
😁23💩8👍2
Вот что бывает, когда ты слишком уверен в себе. Сайт Anonymous недоступен из-за DDoS-атаки.
@NeKaspersky
😁56👍4💩4👎1