НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Всей командой благодарим Microsoft за создание островка стабильности в океане творящейся вакханалии: январские апдейты Windows Server вызывают проблемы с Netlogon

Корпорация сообщает, что обновления безопасности, выпущенные с январского Patch Tuesday, могут сломать создание защищенных каналов Netlogon (служба Windows Server, которая позволяет пользователям и сервисам проходить аутентификацию) для приложений на контроллерах домена. У приложений, таких как оптимизаторы WAN «SteelHead» от компании Riverbed , могут случиться проблемы при подключении к контроллеру домена, а в случае удачного подключения пользователи могут столкнуться с ограничением функционала упомянутых инструментов.

Если верить Microsoft, проблемы с созданием защищенного Netlogon-канала затрагивают приложения, полагающиеся на Read-only контроллеры домена (RODC) или синтетические учетки RODC. При этом если на затронутых устройствах к учетной записи RODC привязана совместимая учетка KRBTGT, таких проблем не будет. Что касается полноценных фиксов, затронутым приложениям/девайсам потребуется обновление от разработчика запущенного на них софта.

Проблема возникает на Windows Server 2008 R2 sp1, 2008 sp2, 2012 R2, 2012, 2016, 2019, 2022. На текущий момент Майки вместе с Riverbed работают над определением причин такого поведения и готовят обновления.
@NeKaspersky
👍4👎1
Meta (Facebook) не будет выполнять требования Роскомнадзора по разблокировке российских СМИ в соц.сети. Об этом заявил вице-президент компании Ник Клегг.

Получается, Facebook заблокируют?

С одной стороны — социальная сеть — помойка, давно замаравшая свою репутацию бесконечными утечками и сбором огромного количества персональных данных. С другой стороны — маркетинговые и рекламные инструменты FB прочно вошли в жизнь многих россиян, позволив им зарабатывать и уйти в фриланс(самозанятые).

Кириенко очень повезло с назначением на пост главы VK. Видимо, теперь в российский аналог соц.сети придут бюджеты и данные россиян, как, вероятно, и планировалось.

Удача повернулась лицом не только к Кириенко, но и Газпром-медиа холдингу и Павлу Валерьевичу Дурову. Так как частичная блокировка касается всех сервисов FB, включая Instagram и WhatsApp, рост аудитории ожидается у сервисов ГПМ и мессенджера Telegram.
@NeKaspersky
👍14💩1
В официальном телеграм-канале ЦБ начали появляться странные сообщения. Взлом? Или просто пресс-служба напилась?

@NeKaspersky
😁15
«Пруфы» от самой известной хакерской группировки оказались фейком.

Anonymous вчера объявили войну России. Накануне вечером появилась информация о взломе сайта Минобороны РФ и слитой базе данных с номерами, электронными почтами и именами работников министерства. Увы, но данные оказались фикцией: собраны из старых утечек. Антипов говорит, что
пароли собраны из утечек 2010-2018 годов с avito, pornhub и других сайтов где кто-либо указывал почту с доменом gov.ru и mil.ru.

Минобороны тоже отрицает взлом. Персональные данные сотрудников запрещено хранить на серверах российским законодательством.

Оказалось, что Anonymous не такие уж и крутые, хотя и известные. Не смогли взломать даже сайт(хотя сам взлом сайта ни на что не влияет, другое дело — атака на критическую информационную инфраструктуру).

Зато теперь мы знаем, что Anonymous сильны в информационной войне, но точно не в кибер.
@NeKaspersky
👍38👎5🔥3
Media is too big
VIEW IN TELEGRAM
Члены группировки Anonymous решили, что нужно напрямую обратиться к Путину. Обращение выложили в интернете, где ВВП не сидит.

Выглядит эта постановка очень смешно и по-детски. Явно не дотягивает до масштаба сюжета из «Мистер Робот». Например, в обращение хакеры упоминают взлом сайта Роскомнадзора в 2018 и фейковый «взлом сайта Минобороны». Президенту России угрожают тем, что достанут все его скелеты в шкафу.

Увы, но больше это видеообращение похоже на нападки депутатов на Моргенштерна с целью хайпа и пиара, чем на что-то серьёзное и содержательное.
@NeKaspersky
😁23💩8👍2
Вот что бывает, когда ты слишком уверен в себе. Сайт Anonymous недоступен из-за DDoS-атаки.
@NeKaspersky
😁56👍4💩4👎1
Коллеги говорят, что в России возможен шатдаун

Из Минцифры пришло такое письмо

ИТ-компаниям и представителям госструктур была дана настойчивая рекомендации незамедлительно скачать с гитхаб, глобальных репозиториев, сайтов зарубежных фондов свободного ПО и подобных им ресурсов все, что необходимо для обеспечения возможности продолжать разработку и развитие собственного ПО в условиях, когда доступ к этим ресурсам будет перекрыт, либо будут загружены намеренно скомпрометированные материалы.

Также всем настойчиво посоветовали отключить все автоматические обновления и в первую очередь по зарубежным продуктам.

@NeKaspersky
🔥12😁3🤮3💩2
Незыгарь пишет такое. Источники не указаны, пруфов нет.
💩5👍1😱1🤮1
В мировом комьюнити хакеров нашлись те, кто поддерживает Россию.

Про анонимусов и Raidforums мы уже писали, и они, очевидно, против. Вот некоторые представители, принимающие российские геополитические интересы.

К таким относится, например, группировка рансомварщиков «Conti» (одна из наиболее активных в промышленном секторе; в прошлом году на ее счету были взломы 63 компаний). Недавно они запостили примерно следующее: «Мы официально заявляем, что полностью поддерживаем позицию правительства РФ, и если кто-то решится атаковать ее в киберпространстве, мы приложим все имеющиеся ресурсы для нанесения ответного удара по критической инфраструктуре противника». Однако примерно через час, судя по всему, было решено, что это слишком уж подходит по описанию на «не кусай руку, которая тебя кормит», и текст поменяли на нечто близкое к «мы не сотрудничаем ни с одним правительством и осуждаем текущую войну, но если кто-то полезет на рожон, мы ответим».

Также с подобным по смыслу заявлением выступила менее известная группировка «CoomingProject».
@NeKaspersky
👍22😁8👎6🔥2
Кибердиверсант Литреев
👍6👎3💩1
⚡️Госуслуги уже работают. Литреев оказался не таким крутым
👍16🔥5👎2
Атака на госуслуги — самая короткая кибератака в мире😂 Девушке/парню Литреева не повезло
😁45👎3👍2
Кстати о рансомварщиках: группировка, стоящая за TrickBot прекратила его разработку и присоединилась к Conti

TrickBot
доминировал в сфере малвари под Windows c 2016 года. Вредонос обычно распространялся через фишинговые email-ы, переходил в такой себе стелс-режим и грузил дополнительные модули для выполнения различных задач. А модули, надо сказать, были почти на любой вкус. Хочешь украсть бд Active Directory? Пожалуйста! Нужны ключи SSH? Без проблем! Как насчет бокового перемещения по сети, в которой сидит зараженная машина? Сейчас устроим!

У TrickBot достаточно долгая и плодотворная история взаимодействия с группировками рансомварщиков (последние покупали у них начальный доступ к корпоративным сетям): например, в 2019 был заключен союз с Ryuk, а в 2020 — с Conti (которая, возможно, является таким себе ребрендингом Ryuk, но не суть).

В 2021 TrickBot попытался запустить собственную рансомварь «Diavol», но без особого успеха, т.к. один из возможных разработчиков был арестован.

Правоохранители неоднократно пытались грохнуть их ботнет, но TrickBot успешно его восстанавливали и продолжали как ни в чем не бывало. Точнее, так было до декабря 2021, когда кампании по распространению вредоноса внезапно прекратились.

Упомянутая Conti в последнее время лишь укрепляла свои позиции, став одной из богатейших группировок в своем роде. Судя по всему, тугие карманы и частое сотрудничество с TrickBot стали причиной перехода их сотрудничества на новый уровень. Однако, одноименная малварь от нанятых разработчиков Conti не интересует: по сообщениям AdvIntel журналу BleepingComputer, этот вредонос стал детектиться слишком часто. Вместо этого TrickBot должны помочь с разработкой более скрытных Bazarbackdoor и Anchor. Более того, если верить генеральному директору AdvIntel, группировка уже отключила всю инфраструктуру, необходимую для работы вредоноса TrickBot.
@NeKaspersky
👍5🔥2👎1
Литреев не выдержал потока новостей и ебанулся. Такие оправдания придумывают, когда не получается и не хватает сил. Интересно, кто его просил? Вопрос риторический.
😁21
⚡️В работе Telegram опять наблюдаются сбои. Глюки не у вас, а у мессенджера.
👍5
Аналитики в сфере ИБ ожидают смещения внимания злоумышленников с компаний на потребителей в текущем году

Такой вывод был сделан экспертами ReasonLabs на основании некоторых фактов, что делают обычных пользователей более привлекательной целью для атак, по сравнению с тем, что наблюдалось ранее.

Во-первых, атаковать пользователей банально проще: как правило, обычный человек вкладывает гораздо меньше усилий в защиту своей домашней сети. Более того, тенденция работать на удаленке превращает таких работников в достаточно привлекательную точку входа в сеть более крупной организации.

Во-вторых, люди стали куда чаще держать криптоактивы, будь то непосредственно крипта или внезапно обретшие популярность NFT. При этом в сферу вложились даже те, кто не совсем понимают, «что это такое, и с чем его едят», и как следствие, не имеют ни малейшего понятия о том, как обезопасить свои сбережения. Кстати, по данным ReasonLabs, уже наблюдается рост количества инфостиллеров и другой подобной малвари.

В третьих, решение Microsoft усложнить включение макросов делает атаки на корпорации еще более сложной задачей: этот способ распространения малвари чаще всего использовался для доставки вредоносов в корпоративные сети. Теперь злоумышленникам приходится заманивать жертв на вредоносные сайты или, скажем, прятать малварь во «взломанных» играх.

По оценкам ReasonLabs, количество адвари и рекламных кликеров в 2022 году также должно вырасти, т.к. их сравнительно легко распространять и трудно обнаружить. Адварь, кстати, не нужно недооценивать: чаще всего такие вредоносы умеют доставлять другую малварь, вроде инфостиллеров, на зараженные машины.

Обсуждаемое движение в сторону заражения потребителей характерно и для рансомварщиков. Большинство крупных группировок все еще действуют без изменений, но операции RaaS (ransomware as a service) все чаще переходят на пользователей, компенсируя сильно меньшую стоимость выкупа массовостью атак. Примером того являются недавние атаки на NAS-ы.

В общем, бросаем все дела и бежим учить бабушек цифровой гигиене.
@NeKaspersky
👍14
Создатель Эфира Бутерин психанул
😁44👍23👎6🤮4💩4
Сайты изданий «Коммерсантъ» и «Известия» взломаны группировкой Anonymous — Baza

Коммерс валяется, Известия работают
😁9👎4👍3🤮3💩1