RUH8
25.3K subscribers
963 photos
2 videos
10 files
465 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Совершенно рутинно хакеры, пожелавшие остаться анонимными, локнули страховую компанию ВСК (в прошлом “военно-страховая”). “Инцидент затронул только работоспособность ИТ-инфраструктуры”, - говорят в компании, а данные как всегда в безопасности. После стертых бэкапов и локнутой инфры, я думаю действительно всё стало гораздо безопаснее. Сейчас компанию готовят под продажу. Если там конечно осталось что продавать, кроме стульев и вывески
🔥373👍62
Forwarded from Ukrainian Cyber Alliance
Мы атаковали “Почту Донбасса”. Так что им на какое-то время придется вернуться к оформлению грузов и посылок на бумаге. Очищено больше тысячи рабочих мест, под сотню виртуальных машин и стерто несколько десятков терабайт данных в хранилищах
12🔥585👍85🤮8🥱6🤔2
Если честно, то я сомневаюсь в том, что войска европейских стран способны провести, не то что обьединенную, а хоть какую-нибудь кибер-операцию. По крайне мере не сразу. Тем не менее - категорически приветствую
👍282🔥32🤔14🥱2
Не пригодилось
👍254🔥160🥱4🤔2
Бесполезная хуйня
👍245🤔38🥱12🤮3
* * *
Прямо хороший сегодня день - не успел дочитать обвинительные заключения против Дубрановой, а тут русские хакеры атакуют российские правительственные системы
🔥364👍57🥱9
Коллеги не сидят сложа руки, и из недавнего: 4BID снесли Автоконтинент, ГК МФМК и Спецхимстрой, BO Team логистическую компанию "Элтранс", а Kiborg пограбили разработчика военного софта "Аскон". Никого не забыл? Даже не вижу смысла считать сервера и терабайты. Их много. Мои поздравления, друзья, с успешными операциями. Let it burn!
🔥602👍93🥱10🤮6👎1
Военный канал «Зов Аида» объясняет подписчикам как именно они могут использовать возможности репрессивного аппарата Российской федерации, чтобы сделать жизнь военнослужащих сложнее и неприятнее:

«Друзья.
Хочу поднять очень серьезную и проблемную тему.
Развитие информационных технологий, дало возможность писать заявления дистанционно. Этим начали пользоваться враги России.

Так, на меня начали поступать массово заявления о противоправной деятельности. Якобы, я расстрелял позиции смежников и уехал. Военнослужащий указанный в заявлении - не существует. Войсковая часть указанная в заявлении - стоит вообще на другом направлении.

Мы пробили IP-адрес отправителя:
IP149.88.110.35
Хост:unn-149-88-110-35
Город:Киев
Страна:Украина
диапазон: Не определен
Название провайдера: Datacamp Limited
ASN:212238

Фактически, враг начал отправлять на действующих военных заявления, под видом граждан России и военнослужащих, парализуя работу боевых подразделений, так как любое заявление подлежит проверке, дачи объяснений и тд.

Аналогично и по эпизоду с доносом хохлов, необходимо ехать в следственные органы и отписываться. Это проблема идентификации на стадии отправления, которой пользуется враг. С этим надо что-то делать», - «Зов Аида».

«У меня два вопроса после поста Аида.

1. Как так вышло, что в стране, где есть уникальный и круто работающий сервис Госуслуги, какие-то органы заявления и обращения принимают без авторизации через эти самые Госуслуги?

То есть получается, что любой человек из любой точки земного шара, например, из Украины, может строчить всё, что вздумается, не опасаясь ст. 306 УК РФ (ложный донос). Им всё равно ничего не будет.

Это одновременно парализует:
а). работу следственных органов, которые вынуждены читать этот поток бреда (а не то чтобы у нас был полный комплект в органах)
б). работу военнослужащих, которые вынуждены тратить время и даже по откровенной лаже давать объяснения.

2. Как так вышло, что интересы наших внешних врагов, которым всё это выгодно, в очередной раз "случайно совпали" с интересами группы людей внутри страны, которые занимаются тем же самым?», - «Врачи, вы не одни».
🔥374👍75🤔6🤮6🥱5
Не получат родные красивую белую "Ладу" за свою подохшую на чужой земле ваньку - 4BID вайпнули десяток автосалонов
🔥344👍32🥱10🤔5🤮5
С 2014-го я стал вполне приличным специалистом по руснявой сволочи. Вместо того чтобы заниматься нормальными человеческими делами - держу в голове заводы, цепочки поставок, ТТХ "изделий", организационную структуру и прочую срань.

Что меня греет - когда-нибудь все эти знания станут совершенно бесполезными. Может, какое-нибудь издательство, посвящённое вымершим дегенератам, даст копеечный грант на небольшое историческое исследование
4🔥469👍164🥱14🤔7🤮3
Один из приколов в XZ-бэкдоре я пропустил. Бэкдором можно управлять, послав ему зашифрованную и подписанную цифровой подписью команду. И она зашита в модуль N RSA-ключа (они передаются как ASN.1 или PEM). Сперва я подумал, что ключ используется просто как контейнер, но на самом деле можно сгенерировать работающую ключевую пару с вшитым значением. Есть и статья Ленстры о том, как готовить такие ключи ("Generating RSA Moduli with a Predetermined Portion"), и работающий код от Райан Кастеллучи. Небольшой пример, как вшить константу:
from sympy import randprime, nextprime, isprime
import os, math

x = b"\x80\x00\x00\x00\x00\x00\x00\x01"
j = 0
while True:
j += 1
p = randprime(0, (1 << 256))
l = int.from_bytes(x + os.urandom(56), "big")
q = l // p # nextprime(l // p);
if isprime(q):
break
n = q * p;
print(str(l.bit_length()) + ":" + hex(l >> 256) + "...")
print(str(n.bit_length()) + ":" + hex(n >> 256) + "...")
print(str(p.bit_length()) + ":" + hex(p))
print(str(q.bit_length()) + ":" + hex(q))
# check key, textbook RSA
f = (p - 1) * (q - 1)
e = 65537
d = pow(e, -1, f)
m = 0xDEADBEEFCAFEBABE
c = pow(m, e, n)
t = pow(c, d, n)

#находки
1👍120🔥46🤔26🥱4
Те же хакеры, которые взломали "военно-страховую", взломали компанию "Дельта" - занимается автосигнализацией и не только. Можно грабить корованы. Если получится открыть двери
🔥201👍34🥱6🤮2
Стыран навел на интересную мысль. Мы привыкли к разрушительным атакам, когда никто ничего не пиздит, не выдвигает никаких требований, а сразу - пизда-джигурда. И вот русские, они же со всем миром воюют, под водочку в основном, но тем не менее. А разрушений почти и нет. Непетя (тут чистый collateral, целились в клиентов “Медка”, а уебали в том числе и Maersk), Viasat и польская энергетика, а вот тут уже, что называется spillover, целились в Украину, но атаковали компании стран НАТО, и обе чистая “критичка”. И есть еще одна с вайперами - попытка обосрать Южной Корее олимпийские игры в 2018 году (“Olympic Destroyer”), в отместку за то, что их оттуда выгнали за допинг. Достаточно ссыкливая получается “война с НАТО”. Но дело в другом.

Вы представьте насколько ёбнутым нужно быть, чтобы ко всей этой специальной олимпиаде подключить военную разведку. Только представьте себе, как русский разведчик подполковник ГУ ГШ ВС РФ Топтыгаев, агент 007, блядь, прокрадывается в антидопинговую лабу, и в руках у него баночка с мочой русской выдающейся бобслеистки Грязнозадовой, которую ему родина поручила подменить. И вот он крадется, мурлычет себе под нос “С берёз, неслышен, невесом, слетает желтый лист…” А в руках у него баночка. С мочой. Потому что Грязнозадова с пяти лет сидит на наркоте, которую делает тот же институт, что и “Новичок”, а может там еще делают импортозамещенную виагру “Старичок”, то что все это говно Навальному в трусы засунули, оно не просто ж так. Так что не удивительно, что к WADA у них отношение такое же как к OPCW. А потом возвращается и докладывает:

- Товарищ, генерал-майор! Задание выполнено! Биологические материалы успешно заменены! Потом вручают друг другу ордена, медали, обнимаются, плачут, вместе поют Песню про Родину под музыку Таривердиева.

Дистиллят делирия. Многое мы про нашего врага ещё не понимаем
👍278🔥64🥱17🤔14🤮4