SecAtor
40.9K subscribers
732 photos
87 videos
12 files
7.15K links
Руки-ножницы российского инфосека.

Для связи - [email protected]
Download Telegram
2. В конце 2017 года по коммьюнити начали расходится слухи о новом устройстве для разблокировки iPhone под названием GrayKey, произведенном компанией Grayshift. Данная контора была основана в Атланте в 2016 году и имеет штат менее 50 человек. Что интересно – у них даже сайт был закрытый.

GrayKey iPhone unlocker распространялся исключительно среди правоохранительных органов (США, мы полагаем), что резко отличается от схемы работы Cellebrite, которая вот прямо про бабло. Впрочем, тут мы нисколько не удивляемся.

В 2018 году благодаря сливу стало известно больше данных о GrayKey. Вкратце - это серая (кокая неожиданность!) коробка, к которой подключают iPhone и она их ломает за время от двух часов до нескольких дней, после чего может выкачать из них все содержимое. Специалисты по инфосек предполагали, что речь идет о каком-то джейлбрейке.

https://blog.malwarebytes.com/security-world/2018/03/graykey-iphone-unlocker-poses-serious-security-concerns/
3. Недавно Forbes где-то нарыл копию подписанного в октябре 2019 года одним из Огайских судов ордера на извлечение ФБР данных из iPhone 12.5 (!) с помощью GrayKey. Американские журналисты в этом моменте затупили, но AFAIK, согласно внутренней терминологии iPhone 12.5 – это iPhone 11 Pro.

Вот и на приложенных к ордеру изображениях Forbes увидели три объектива камеры на задней панели устройства. Причем на фотографии передней части устройства был виден заблокированный экран с несколькими пропущенными вызовами.

https://www.forbes.com/sites/thomasbrewster/2020/01/07/the-us-just-launched-a-fresh-assault-on-apple-and-warrant-proof-encryption
​​Итого.

Приведенные выше факты позволяют highly likely утверждать, что Grayshift - это филиал Apple под крышей ФБР (или АНБ, или ЦРУ, или… развели, блять, зоопарк).

Появившаяся как в рот ебись мелкая компания, которая неожиданно ломает все подряд iPhone, даже самые новые, и при этом не старается заработать побольше лавэ (мы всегда с подозрением относимся к шарашкам с непрозрачными схемами монетизации).

Из этого следует, что все бодалова Apple с американскими правительственными организациями - борьба нанайских мальчиков. ЧТД, dudes.

#наместьчтосказать
Сегодня просто праздник какой-то! (с)

А точнее праздник случился на прошлой неделе, но редакция SecAtor в своем стремлении приблизится к идеалу – обкуренным черепахам – присоединяется к торжеству только сейчас. Будут печеночные панкейки и фейерверк.

И опять в один пост мы не уместимся, поскольку искрящийся долбоебизм ситуации не позволяет.

В минувшую среду, 1/8/2020, Teen Vogue разместил на своем сайте статью "Как Facebook помогает обеспечивать честность выборов 2020", в которой рассказывается, собственно, как 5 независимых и добившихся женщин (на самом деле на женщин похожи только 2) помогают обеспечивать честность американских выборов.

После того, как редакцию Teen Vogue накормили в этих ваших Интернетах говном с совковой лопаты они повесили шильдик "спонсорский контент", а потом и вовсе выпилили статью к хуям. Но сеть-то все помнит.

https://cc.bingj.com/cache.aspx?q=https%3a%2f$2fteenvogue.com%2fstory%2fhow-facebook-is-helping-ensure-the-integrity-of-the-2020-election&d=2642945681284&mkt=en-US&setlang=en-US&w=88e1F2aJQ5JY5DkfYOocONICOUORDvkW
Народ схватил по поводу выпила материала о защите Facebook мировой демократии бугагашечки, а The New York Times даже выпустила целое расследование под названием "Тайна исчезнувшей статьи Teen Vogue о Facebook".

В частности, американские журналисты приводят слова Sheryl Sandberg, COO Facebook, которая успела поделиться мнение о статье в Teen Vogue до ее торжественного умножения на 0.

"В Teen Vogue появилась отличная статья о пяти невероятных женщинах из Facebook, защищающих выборы!" – написала г-жа Сандберг.

https://www.nytimes.com/2020/01/08/business/media/teen-vogue-facebook.html
​​"Пять невероятных женщин, защищающих выборы" (с)

#какперестатьорать
Демократия в опасности!

Не успели мы обсудить информационную безопасность американских выборов 2020, которую защищают 5 невероятных женщин из Facebook (см. выше), как проклятые russkie’s снова показали звериный оскал морды лица хакеров из G.R.U., которые Fancy Bear.

Как сообщает The New York Times, в канун Нового Года русские хакеры организовали фишинговые атаки на ресурсы дочек украинской газовой компании Burisma, чтобы получить доказательства противоправной деятельности Байдена-младшего. В последующем G.R.U. хочет использовать эти данные для того, чтобы свалить на выборах 2020 Байдена-старшего и дать возможность агенту Дональду порулить СШП еще 4 годика.

И это все правда, потому что так сказал Oren Falkowitz из Area 1 Security, а уже он-то врать не будет, так как раньше служил в АНБ (sic!) Хотя ему "до сих пор не ясно" практически ничего, он точно знает, что это все русские хакеры, ибо highly likely.

Хотя у нас нет никаких причин не доверять г-ну Фальковицу, все же выскажем свои сомнения. Поскольку в канун Нового Года все русские хакеры из Г.Р.У. лежат пьяные лицом в тазу оливье. А в такой позе, как известно, особо не похакеришь.

https://www.nytimes.com/2020/01/13/us/politics/russian-hackers-burisma-ukraine.html
Стоило Windows 7 слететь с технической поддержки Microsoft, как тут же АНБ выпустило пресс-релиз о просто таки огромной дыре в Windows CryptoAPI, которая позволяет подделывать сертификаты, которыми подписываются файлы.

Таким образом, злоумышленник вполне может сделать свой вредоносный код доверенным для Windows. Microsoft оценило данную уязвимость как вполне реальную и присвоило ей уровень Exploration More Likely, выше только Exploration Detected.

Оперативно выпущены заплатки для современных ОС, да вот только Windows 7 уже не в их числе. Обеспокоенные владельцы Windows 7 бегут менять их на 10-ку, Microsoft имеет гешефт.

Вполне себе хороший маркетинговый ход в пользу Microsoft со стороны АНБ. А в загашнике еще что-нибудь осталось, к гадалке не ходи.

И еще один момент - документ АНБ хоть и лежит в разделе 2020/Jan/14, но называется CSA-WINDOWS-10-CRYPT-LIB-20190114.pdf!!!

Опечатка или...

#минуткаконспирологии

https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.pdf
​​Между тем, 14 января, пока все обсуждали сбитый Ираном украинский самолет и ожидаемое послание сами знаете кого, гравитационно-волновая обсерватория LIGO (https://twitter.com/LIGO) обнаружила "непредвиденный всплеск гравитационных волн" глубоко в космосе.

Судя по обсуждениям в Twitter, направление гравитационного возмущения довольно близко указывает на красный супергигант Бетельгейзе, расположенный, по разным оценкам, на расстоянии от 610 до 880 световых лет от Солнечной системы.

Именно эта звезда была замечена в "нестандартном" поведении в конце 2019 года - Бетельгейзе потеряла свою светимость, что позволило ученым предполагать ее возможное превращение в сверхновую.

Начало 2020 года ознаменуется большим БУМом? Если так, то нас ждет много интересного.
А вот это - действительно нечто из ряда вон!

Ребята из проекта Whale Alert, посвященного отслеживанию криптотранзакций, обнаружили перевод с одного неустановленного криптокошелька на другой неустановленный криптокошелек.

Сумма транзакции - 123447 (сто двадцать три тысячи четыреста сорок семь) BTC (sic!). Что равняется приблизительно 1 млрд. 90 млн. долларам США.

Реально что-ли Трампа заказали...

https://whale-alert.io/transaction/bitcoin/0f142e64e995a9dc2281d18061fefc7bfb813358840ff206846550be8ead210d/1
Исследователи из Cisco Talos обнаружили любопытный облачный RAT, который написан на Python.

Прозванный "JohneRAT" троян использует облачные сервисы и получает команды из заголовков постов в Twitter.

Но интересен он тем, что нацелен на определенные арабоязычные страны - Саудовскую Аравию, Ирак, Египет, Ливию, Алжир, Марокко, Тунис, Оман, Йемен, Сирию, ОАЭ, Кувейт, Бахрейн и Ливан. Фильтрация осуществляется путем проверки раскладки клавиатуры.

https://blog.talosintelligence.com/2020/01/jhonerat.html
​​Немного о политике. Тем более сейчас это в тренде инфосек каналов.

Как сообщают СМИ, в рабочую группу по подготовке поправок в Конституцию РФ, в числе прочих, включена Наталья Ивановна Штуцер, более известная широкой публике по фамилии первого мужа - Касперская.

Вот так вот. Без инфосека никуда - даже Конституцию не поправить!

Теперь с трепетом ожидаем назначения Ильи Константиновича Сачкова руководителем Главного управления по делам миграции МВД России.
Так шаббат же.
Похоже мы становимся свидетелями войны за кормовую базу.

Как выяснили FireEye некий хакер, используя недавно выявленную уязвимость CVE-2019-19781 в Citrix, инсталлирует код, который вычищает с атакованного устройства другие вредоносы и блокирует последующие попытки проникновения. Однако оставляет бэкдор для тех, кто знает парольную фразу.

https://www.fireeye.com/blog/threat-research/2020/01/vigilante-deploying-mitigation-for-citrix-netscaler-vulnerability-while-maintaining-backdoor.html
И опять приснопамятный Internet Explorer оказался под атакой.

В браузере обнаружена 0-day уязвимость, позволяющая удаленно выполнять произвольный код с правами пользователя, из-под которого осуществлен запуск IE. Связано это - никогда не догадаетесь - с некорректной обработкой скриптов.

Патча, как обычно, пока нет. Поэтому Microsoft предлагает временно ограничить доступ к JScript.dll.

SecAtor же предлагает ограничить доступ, прежде всего, к Internet Explorer. А людям, использующим его из под админа, - ограничить доступ в помещения, оборудованные средствами вычислительной техники.

https://securityaffairs.co/wordpress/96560/hacking/cve-2020-0674-ie-0day.html
Судя по официальному твиттеру, американские космические силы (оказывается есть такие!) представляют себе космос в виде лесного массива.

— Скажите, Ляпсус, — спросил Персицкий, — какие, по-вашему, шакалы?
— Да знаю я, отстаньте!
— Ну, скажите, если знаете!
— Ну, такие... В форме змеи.
(с)

Народ в комментах лолирует .

#кокаяпрелесть

https://twitter.com/SpaceForceDoD/status/1218335200964464650
Букмекерские компании получили доступ к персональным данным миллионов детей в Великобритании.

По сообщениям британских СМИ букмекерские компании получили доступ к базе данных, содержащей информацию о 28 миллионах детей - имена, возраст, адреса проживания и пр.

Трейнинговая компания Trustopia, которой доступ к базе Министерства образования дали по роду деятельности, "в нарушение соглашения" передала доступ к данным GB Group, от которой, в свою очередь, инфа потекла к ее клиентам-букмекерам. Букмекеры, якобы, использовали ее для онлайн-проверки личности.

Ну то есть хорошо, что не сразу в Даркнет вывалили, в педофильские кутки.

https://www.zdnet.com/article/betting-companies-given-free-rein-with-data-of-28-million-children/
Старик McAfee разразился спичем о бесполезности приватных сервисов - ProtonMail, Signal, etc.

Мол, ребята, все это шляпа - пользуйтесь Gmail как John McAfee и все будет в цвет. Google не сдает инфу правительственным организациям и вообще за приватность.

Нам таки есть что сказать по этому поводу.

Во-первых, зачем Google сдавать информацию о своих пользователях Госдепу, коли они, де факто, сами являются подразделением АНБ.

А во вторых, поучил бы лучше McAfee Inc., у которых в антивире в ноябре 2019 года нашли критическую уязвимость (для тех, кто проспал - CVE-2019-3648), щи варить.

Пропаганда - такая пропаганда...

#наместьчтосказать

https://twitter.com/officialmcafee/status/1218492518003810304
И в продолжение прошлого поста.

Тут в сообществе обсуждается расследование The New York Times про маленькую и никому не известную ранее американскую компанию Clearview AI, основанную неким австралийским инженером и бывшей моделью (!) Hoan Ton-That.

А известной эта маленькая компания стала в конце 2019 года, когда оказалось, что чуть более чем все правоохранительные органы СШП, а также некоторые местные ЧОПы, активно юзают продукт этой компании по распознаванию лиц. Эдакий американский аналог FindFace. А база их составляет всего-то 3 млрд. изображений, подкачанных с Facebook, YouTube и пр.

Ну вот то есть обычная американская история про успех технологической Золушки. Прямо как про GrayShift.

И, как во всех таких историях, смущает несколько моментов.

То сооснователем Clearview оказывается некий Richard Schwartz, бывший помощник мэра Нью-Йорка г-на Джулиани.

А то Clearview финансировался Peter Thiel, венчурным инвестором, который также финансировал Google и Palantir. Да ладно, какая неожиданность!

Пора уже уяснить всем - это обычная схема работы американской кровавой гэбни. Создаем маленький подкрышный технологический стартап, который финансируем через какой-нибудь In-Q-Tel, а потом, в случае его успеха, кроме денежных профитов получаем еще и контроль над пользовательскими данными.

Слушайте, дети, Джона МакАфи, пользуйтесь Gmail (нет).

#наместьчтосказать

https://www.nytimes.com/2020/01/18/technology/clearview-privacy-facial-recognition.html