Activatica.org 🟠 Активатика
8.57K subscribers
28.8K photos
11.2K videos
54 files
39.8K links
Медиа о гражданском активизме. Это единственный телеграм-канал команды Activatica.org. Остальные похожие - фейки. Связаться с нами и прислать информацию можно через @ActivaticaBot
Download Telegram
Осторожно: фишинговые рассылки от ФСБ

Авторы совместного расследования по информационной безопасности - Access Now, Citizen Lab и «Первого отдела» пришли к выводу, что сотрудники ЦИБ ФСБ уже несколько лет рассылают фишинговые письма сотрудникам НКО, правозащитных организаций и независимых СМИ из России, Беларуси и Восточной Европы.

Письма могли быть отправлены или со взломанных почтовых ящиков или с адресов, очень похожих на настоящие. Рассылки были персонализированными и учитывали особенности биографии потенциальных жертв, их контакты и карьеры.

Письма содержали правдоподобные рабочие тексты и имели самое главное для злоумышленников - вложение в виде «заблокированного» PDF-файла. Ссылка на «разблокировку» вела на поддельные страницы, имитирующие Proton Drive и Google Drive, через которые можно было получить логин и пароль к настоящей почте или гугл-диску адресата. Такие атаки начались в 2022 году.

Что делать, если вы получили подозрительное письмо:

1. Поищите адрес отправителя в истории своей почты. Если он не совпадает хотя бы в одном символе, вас пытаются ввести в заблуждение.

2. Свяжитесь с отправителем другим способом. Взломать почту вполне возможно — получите подтверждение у человека, что он действительно отправлял вам это письмо.

3. Откройте документ в веб-почте. Так злоумышленник не сможет запустить код на вашем компьютере. Все ссылки можно скопировать в браузерную строку — так вы увидите настоящий адрес ссылки и сможете сравнить с настоящим.

4. Не переходите по ссылкам в «зашифрованных» или «защищенных» PDF. Настоящий файл не будет размыт, содержать кнопок перехода и прочих вещей, которые пытаются выманить ваш клик. Отправьте файл на сканирование в VirusTotal или Hybrid Analysis.

Подобный разбор фишинговой рассылки ФСБ - в этом видео

Много информации по цифровой безопасности можно найти в постах «Первого отдела»

Иллюстрация: Access Now

🟠Подпишитесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#фсб #фишинг #хакеры #безопасность
👍5🤬3🤡1🐳1
Фонд Free Russia расследует возможную утечку своих документов

Фонд «Свободная Россия» (Free Russia Foundation), зарегистрированный в США, инициировал внутреннее расследование после появления в Telegram публикаций документов, которые «предположительно связаны» с его деятельностью, а также с работой других организаций. Об этом сообщил Егор Куроптев, директор по стратегическим коммуникациям фонда.

Ранее пользователи социальных сетей писали о предполагаемой утечке документов фонда, известного своей активной позицией против режима Путина и связанного с проектом, получившим название «Легион» или «Фабрика эльфов».

«В результате кремлевской кибератаки на ряд организаций были украдены и частично подделаны внутренние материалы, предположительно касающиеся нашей работы и деятельности других фондов. Мы сейчас занимаемся расследованием и одновременно принимаем меры для минимизации рисков для наших сотрудников, коллег и партнеров», — написал Куроптев в соцсети X.


Он уточнил, что целью расследования является выяснение источника утечки и её масштабов. По предварительным данным, утечка могла быть результатом фишинговых атак, организованных хакерской группой Coldriver, связанной с Кремлем. В результате этих атак скомпрометирована переписка нескольких организаций, включая отчёты и внутренние документы, отметил Куроптев, не раскрывая дополнительных деталей.

В 2019 году Министерство юстиции России внесло фонд «Свободная Россия» в список «нежелательных организаций», а позже его включили в реестр «экстремистских» организаций.

Фонд Free Russia основан российскими эмигрантами в Вашингтоне в 2014 году. В его состав входят известные общественные деятели, уехавшие из России. Фонд занимает оппозиционную позицию по отношению к российским властям и активно поддерживает Украину.

Фото: Free Russia

🟠Подпишитесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#freerussia #утечка #хакеры #рассследование
🔥4😁2👍1
Украина сообщила о кибератаке на банковскую систему России

Киберспециалисты Главного управления разведки (ГУР) произвели DDOS-атаку на банковскую систему России. Об этом сообщает «Укринформ» со ссылкой на собственные источники в разведывательном управлении. В результате операции удалось нарушить работу крупнейших банковских учреждений.

По данным Downdetector, 12 сентября пользователи системы быстрых платежей (СБП) из преимущественно Мурманской и Еврейской автономной областей, Республики Карелия, Республики Коми и Красноярского края жаловались на перебои в работе сервиса, а из Санкт-Петербурга, Ленинградской, Тверской, Нижегородской, Новосибирской областей и Подмосковья приходили жалобы на плохую работу мобильных сервисов Т-банка. В ряде случаев не функционировала не только онлайн-оплата услуг, но и сами мобильные приложения банков.

Ранее ГУР Минобороны Украины провело кибератаку на предприятия, которые изготавливают элементы для радиоэлектронного оборудования, другие запчасти для вооружения и оборудование для обработки металлов.

Фото: Максим Блинов / РИА Новости

🟠Подписывайтесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#война #гур #хакеры #кибератака
🤡9👍5😁1
Хакерская атака привела к сбоям в работе ВГТРК

Российские СМИ сообщили о кибератаке на Всероссийскую государственную телевизионную и радиовещательную компанию (ВГТРК). Согласно информации от «Газеты.ру», источник указал, что в компании не функционирует онлайн-вещание и внутренние сервисы, включая интернет и телефонию.

Источник добавил, что атака носит «беспрецедентный» характер и может затянуться. По его словам, на серверах удалили всю информацию, включая резервные копии, и специалисты работают в авральном режиме с раннего утра. Восстановление системы займет значительное время, учитывая серьезность проблемы.

Журналист Александр Плющев в своем телеграм-канале передал слова другого инсайдера, который отметил, что с пяти часов утра новостной комплекс «России 1» на Ямском поле вышел из строя — вышел из строя центральный контроллер и сервера, а выпускные команды отправили на Шаболовку.

Тем временем, «Фонтанка» сообщает, что зрители в России не могут запустить онлайн-трансляции телеканалов «Россия 1» и «Россия 24», однако цифровое телевещание функционирует в обычном режиме.

Кроме того, издание «Говорит НеМосква» отмечает, что технические проблемы затронули и сайты региональных телеканалов ВГТРК. На порталах компаний «Вести Томск» и «Вести Татарстан» пользователи видят ошибку 503.

В ВГТРК подтвердили хакерскую атаку, заявив, что «она не нанесла существенного урона работе медиахолдинга».

Также клиенты крупного новосибирского провайдера «Электронный город» второй день испытывают проблемы со связью . Компания объяснила ситуацию DDoS-атакой.

Фото: Global Look Press

🟠Подпишитесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#вгтрк #хакеры #хакерскаяатака
👍8🔥6🥱3
Сайты судов и некоторые сервисы перестали работать из-за атаки

Сайты российских судов, государственная система «Правосудие» и другие порталы Судебного департамента при Верховном суде России с утра 7 октября недоступны.

Также сбой зафиксирован в работе программы на стойках регистрации в екатеринбургском аэропорту Кольцово, из-за чего возникли огромные очереди. А клиенты крупного новосибирского провайдера «Электронный город» второй день испытывают серьёзные проблемы со связью. Связаны ли между собой эти сбои, и точно ли они вызваны сегодняшней масштабной DDoS-атакой, остаётся неизвестным.

Ранее мы сообщали о кибератаке на «Всероссийскую государственную телевизионную и радиовещательную компанию» (ВГТРК). Там не функционируют онлайн-вещание и внутренние сервисы, включая интернет и телефонию. Так, зрители не могут запустить онлайн-трансляции телеканалов «Россия 1» и «Россия 24», при этом цифровое телевещание работает в обычном режиме. Также неизвестные удалили на серверах всю информацию, включая резервные копии.

Технические проблемы затронули и сайты региональных телеканалов ВГТРК. Например, на порталах компаний «Вести Томск» и «Вести Татарстан» пользователи видят ошибку 503. В ВГТРК подтвердили хакерскую атаку, заявив, что «она не нанесла существенного урона работе медиахолдинга».

Фото: Activatica

🟠Подпишитесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#хакеры #телевидение #вгтрк #интернет
👍7😁3🔥2🥱1
Activatica.org 🟠 Активатика
Сайты судов и некоторые сервисы перестали работать из-за атаки Сайты российских судов, государственная система «Правосудие» и другие порталы Судебного департамента при Верховном суде России с утра 7 октября недоступны. Также сбой зафиксирован в работе программы…
Хакеры обрушили сайты российских судов минимум до 18 октября

Вечером 6 октября начались сбои в работе в работе сайтов судов. Ответственность за это взяли на себя хакеры из проукраинской команды ВО Team.

Восстановление системы ГАС «Правосудие» и работы сайтов российских судов ожидается не ранее 18 октября, о чем сообщил в своем документе судебный департамент при Верховном суде РФ.

На данный момент не работают интернет-сайты федеральных арбитражных судов на домене arbitr.ru; телефония арбитражных судов; сайты судов общей юрисдикции, управлений Судебного департамента в российских регионах на домене sudrf.ru; сайты мировых судей на домене msudrf.ru; модуль «Электронное правосудие» (ej.sudrf.ru); личные кабинеты работников судов; службы электронной почты ГАС «Правосудие»; портал технической поддержки с внешними информационными системами; модуль «ЭПр-СМЭВ», который обеспечивает работу системы межведомственного электронного взаимодействия; сервис ПИ «ВКС» (расписание сеансов судебных заседаний в режиме видео-конференц-связи); сервис ПИ «Недвижимость».

Отправлять запросы, извещения и документы предлагается либо через личный кабинет на сайте «Почты России», либо в бумажном виде - просто почтой.

«Взлом стал возможным из-за безграмотности российских киберспециалистов по безопасности, а также из-за дыр в распиаренных российских системах кибербезопасности от “Лаборатории Касперского”, ПАО “Positive Technologies” и АО “ИВК”», – рассказали активисты команды ВО Team.


Фото: Адвокат Чернова

🟠Подпишитесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#хакеры #суды #сайты #интернет
🤣7👍4🎉1🥱1🍾1
Кибер-АТЕШ атаковал пропагандистские сайты в Крыму

Кибер-АТЕШ сообщил об атаке на два крупных прокремлёвских новостных ресурса в Крыму.

«МК в Крыму» (crimea. mk. ru) — региональный филиал «Московского комсомольца». Кибер-АТЕШ сообщает, что сайт публикует фальсифицированные новости, прославляет армию РФ и героизирует оккупацию.

krym.top24. news, по утверждению Кибер-АТЕШ, также часть прокремлёвской сети и регулярно публикует материалы с антиукраинской риторикой.

На 16:50 по московскому времени сайт krym.top24 открывается, сайт «МК в Крыму» не загружается.

«Оккупанты используют подобные сайты для распространения лжи, оправдания войны, давления на общественное мнение и легализации присутствия армии РФ на украинской земле. Мы продолжаем наши кибератаки на пропагандистские платформы Кремля — и не позволим им спокойно функционировать на оккупированных украинских территориях»,

— говорится в заявлении партизан.

Фото: Кибер-АТЕШ

🟠Подписывайтесь на @Activatica в Telegram    
    
🟠Предложите новость @ActivaticaBot 

#партизаны #киберпартизаны #хакеры #атеш #крым #пропаганда
🔥10
В Сибири продолжаются проблемы с интернетом

Жители Сибири уже двое суток жалуются на отсутствие интернета и кабельного телевидения.

Как пишет «Сибирский Экспресс», проблемы наблюдаются у провайдера «Орион Телеком», который обслуживает Хакасию, Иркутскую область и Красноярский край.

Провайдер сообщает, что после DDoS-атаки связь частично восстановлена «в Красноярске, Канске и Зеленогорске. Также восстановлено вещание 20 телеканалов кабельного телевидения в Красноярске, Абакане, Канске, Новокузнецке и Братске (аналоговое и цифровое, кроме Братска, там только цифровое)».

Однако жители продолжаются жаловаться на на сайте Downdetector на «выходные без интернета», отсутствие связи в магазинах, где невозможно оплатить товары по безналичному расчёту, заблокированные домофоны, из-за которых люди не могут выйти на улицу, и подвисшую систему «Умный дом».

Ответственность за атаку взяли на себя украинские хакеры, пишет «Сибирский Экспресс».

Фото: скрин «Сибирского Экспресса»

🟠Подписывайтесь на @Activatica в Telegram     

🟠Предложите новость @ActivaticaBot 

#сибирь #интернет #роскомсвобода #хакеры
😢3
Хакеры взломали мусорного оператора

В Калининградской области хакеры взломали систему ГП КО «ЕСОО» — предприятия, отвечающего за обращение с отходами в регионе. По словам сотрудников, большинство данных утрачено безвозвратно, а сроки восстановления системы неизвестны. Ответственность за взлом взяла на себя до этого неизвестная группа «Истребитель».

«Путинская власть хочет построить новые мусорные свалки в Калининградской области и хранить там опасные отходы. Они игнорируют катастрофическое состояние воздуха в наших городах и его влияние на здоровье наших детей. Вот почему мы выключили инфраструктуру ЕСОО. В ближайшие дни мы будем публиковать документы, которые удалось изъять от ЕСОО. Эти документы раскрывают и подтверждают уровень лжи власти, уровень экологического отравления и планы по дальнейшему загрязнению Калининградской области»,

— пишет группа «Истребитель» в своем канале.

В Калининградской области проблема мусорных объектов стоит уже давно. Ещё в 2024 году в Калининградской области было запланировано строительство двух новых полигонов для твёрдых бытовых отходов, а также расширение действующих свалок.

«В планах строительство новых полигонов твёрдых бытовых отходов и мусороперерабатывающих комплексов в Гурьевском районе и в посёлке Корнево под Багратионовском, который станет самым крупным в области. Также предусмотрено расширение действующих свалок в Жаворонково под Гусевым и в Барсуковке, которую планируется увеличить ещё на два участка. Один из них, по моим данным, расположен на болоте. Официально это место не считается болотом, но прежде чем размещать там отходы, необходимо провести тщательное исследование. В противном случае подземные воды могут быть сильно загрязнены свалочным фильтратом, и никакие очистные сооружения не смогут восстановить их чистоту»,

— рассказал в конце 2024 года руководитель проекта «Околоэкологии» Владислав Калашников.

В мае этого года жители посёлков Яблоневка и Поддубное Гурьевского района возмутились возможным размещением рядом с их домами станции перегрузки мусора. Они собрали более 300 подписей против мусорного объекта.

В июле жители домов на улицах Богатырской и Краснохолмской в Калининграде начали сбор подписей против размещения у их домов контейнерной площадки — до того мусор из их домов вывозила машина.

Фото: Истребитель / ТГ

🟠Подписывайтесь на @Activatica в Telegram     

🟠Предложите новость @ActivaticaBot

#хакеры #мусор #свалки #калининградскаяобласть
👍5👏2👻1
Хакеры взломали серверы крымских властей

Украинские хакеры получили доступ к переписке так называемого «главы» оккупированного Крыма Сергея Аксёнова, а также документации и переписке между министерствами и ведомствами оккупационного российского правительства в Крыму.

Как сообщает источник канала «Крымский ветер», среди обнаруженных документов — данные «о незаконном перемещении украинских детей с временно оккупированных территорий Донецкой, Луганской, Херсонской и Запорожской областей».

В распоряжении хакеров оказались списки несовершеннолетних украинцев, вывезенных чиновниками-оккупантами в Крым и российские регионы, пишет «Крымский ветер». Это анкеты детей, данные об их опекунах, адреса их проживания и мест учёбы.

Утром 24 сентября канал сообщил, что хакеры получили более 100 Гб разведывательных данных после взлома серверов российского оккупационного правительства.

Фото: Сергей Аксёнов / ТАСС

🟠Подписывайтесь на @Activatica в Telegram

🟠Предложите новость @ActivaticaBot

#крым #хакеры #взлом #оккупация #дети
👍14👏1🤨1
MAX не получает популярность, несмотря на усилия властей. Сегодня хакеры взломали госмессенджер

Несмотря на комплексные усилия чиновников навязать установку приложения, популярность мессенджера в обществе не распространяется. Параллельно вокруг MAX вскрываются всё новые и новые скандалы.

Сегодня, 19 октября, стало известно, что хакеры взломали государственный мессенджер и заявили, что получили всю базу данных сервиса, где содержится более 46 млн строк с личной информацией пользователей, включая телефоны и ID Госуслуг. Под утечкой оказались не только личные данные пользователей, но и сведения о работе приложения. В пресс-службе Max взлом базы и утечку данных отрицают.

Как сообщало ещё в начале октября «Агентство. Новости», из 8 500 созданных в национальном мессенджере каналов только шесть смогли набрать более 100 тысяч подписчиков. При этом рост аудитории выглядит аномальным и вызывает вопросы: так, например, на канал Кремля в MAX за месяц подписались 441 тысяча пользователей, но 93% из них он получил в первые четыре дня, после чего почти рост аудитории почти не наблюдается.

Ранее эксперты сообщали об уязвимостях мессенджера и его способности отслеживать действия пользователей устройств. На форумах появляются способы обходить требования работодателей устанавливать приложение. В частности, в качестве выхода предлагается купить поддержанный телефон только ради установки на него MAX.

На уходящей неделе о принуждении регистрироваться в MAX сообщил Telegram-канал «Пепел Курск». Теперь школьные чаты, которые ранее находились на платформе «Сферум», переведут в новый мессенджер. Учителя курских школ просят родителей регистрироваться в MAX, при этом обязывая регистрировать аккаунты на те же SIM-карты, на которые были зарегистрированы аккаунты в «Сферуме».

Первыми перевод школьных чатов на госмессенджер опробовали в Татарстане, Марий Эл, на Алтае, в ХМАО, Владимирской и Тверской областях. Ещё в августе этого года журналисты издания «Вёрстка» выяснили, что случаи принуждения переходить на национальный мессенджер встречаются минимум в 57 регионах России. Требование касается как домовых чатов, так и региональных правительств и аэропортов.

С сентября MAX включён в список приложений для обязательной предустановки на продаваемые смартфоны и планшеты, а само приложение наделяют функциями, позволяющими получать государственные услуги. Одновременно власти ослабляют работу других мессенджеров: так, с середины августа началась блокировка звонков в Telegram и WhatsApp.

Фото: Двач

🟠Подписывайтесь на @Activatica в Telegram     

🟠Предложите новость @ActivaticaBot

#max #мессенджер #пропаганда #хакеры #взлом
😁13👏5