RUH8
17.2K subscribers
789 photos
1 video
8 files
394 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Часть времени уходит на наблюдение за системными администраторами в дикой природе. Так как про своих подопечных я рассказывать не могу, о себе они узнают что-то новое из газет, то с удовольствием порылся в дампе, который слили русские хакеры из одной очень важной организации, после чего все, как я понимаю, там порушили и выложили по пояс деревянный дефейс.

От “очень важных” документов веет беспросветным унынием. Сквозь них явственно проступают дыросшиватели и скрепоколы, пластиковые цветы, пыльные подоконники, доверенности на пользование электрочайником и вручение наград почетный оленевод киевщины. По нечетным поздравление с государственными праздниками и выдача мимораундов по углублению и наращиванию всего.

У нас существует две параллельных системы управления, пока акторы принимающие решения прячутся в тени, влажные и упругие органы государства занимаются наведением красоты и оформлением всего этого безобразия в полном соответствии с буквой и запятой многочисленных инструкций. Когда инструкции заканчиваются, то или придумывают новую заебь или награждают друг друга за неизмеримый вклад в оленеводство.

Айтишечкой занимается завхоз. Буквально “IT и МТЗ”. Мальчик Максим тридцати восьми годиков. Среди его достижений проебанный Аскод и курсы деловой украинской речи. Глядя на скриншоты панельки DNS, список всех паролей и смонтированное к внешке хранилище, я почувствовал себя ведущим программы “в мире животных”. “Давайте молча понаблюдаем за ними”. Хорошо, что у него нет никаких амбиций и он на досуге пытается понять что такое SLA договор. А то мог бы пойти на повышение в цифровизаторы и начать какие-нибудь реформы.

И никакие стратегии, регуляторы с карательными функциями, импортные хант-форвард команды и дороговалютные комплексы ничего не могут тут изменить, потому что этот “администратор” и есть самая важная исполнительная часть механизма. И заменить эту зверушку, которая жует бумагу вместо принтера просто некем. Ни один вменяемый человек туда не пойдет ни за какую зарплату. Так что лучше просто отдать обслуживание этой “критической айти инфраструктуры” на аутсорс.

MSP тоже пару раз взломают, ну может с десятого раза чему-то научатся. У этих нет ни малейшего шанса, ни что-то исправить, ни чему-то научиться.
Прочитал отчет Mandiant о хакерской атаке на одну из энергетических компаний в прошлом году. В первую очередь обратил внимание на различия в подходах между Конторой и Будкой. Контора как всегда мрачно кривит ебало (их этому я думаю в академии обучают, по этой грустно-серьезной гримасе их и узнают), а Будка лучится оптимизмом, рассказывая про сто-пятьсот тысяч отбитых атак и непрерывный рост жиров у масле. Когда под атаку попадают их собственные сети, и те и другие тут же переходят к коммуникативной стратегии "хуй украл и в жопе спрятал", как и сама компания вместе с рагуляйтером. Терпилы набирают в рот говна и стараются его лишний раз не открывать, чтобы не напугать всех запахом изо рта.

Между тем это уже третья такая атака за последние восемь лет, и после первой Минэнерго собрали очень важную комиссию, которая заседала два месяца и пришла к неопровержимому выводу, что чтобы все было хорошо, нужно все делать хорошо, а плохо делать не только нельзя, но и категорически запрещается. Подробности публика как всегда узнает от журналистов и частных лавок. Помню, как Бен Мэкуч из Вайс очень смешно описывал реакцию инженеров облэнерго в лицах: ото подхожу я к компьютеру, а там мышь сама бегает. То есть ни тогда ни сейчас, админы в душе не ебут как устроена их собственная сеть и что в ней происходит. А хакеров в лучшем случае видели в одноименном фильме. Впрочем всё как всегда, тут без изменений.
This aged well. "Буратино", надо же, кто бы мог подумать
Читаю очередной трактат по кибер-стратегии, и только сейчас сообразил, что один вполне привычный для подобных текстов пассаж меня давно уже раздражает. О том, что государства используют кибер, чтобы не доводить до (или даже избежать) боевых действий ("short of armed attack") А тут стоило бы присмотреться к войнам, которые развязала россия, арабо-израильской или армяно-азербайджанской войне. Short of. Ага-ага.
У меня самая лучшая работа в мире, но иногда и от неё нужно отдыхать. В холодное воскресенье хочется чего-то теплого и простого. Нашел хранилище социальной службы в Ленинске-Кузнецком, эта такая потерянная жопа мира на Кузбассе, где-то между Новосибирском и Красноярском, если это кому-то что-то говорит, там еще Монголия не очень далеко (если смотреть на глобусе). Не, ну кое-какие данные я там всё-таки подмел, по могилизации в основном, богадельня оказалась неплохим источником.

А потом налил себе стаканчик портвейна и смотрел как под кнопкой Delete весело горят акты установки доктора Веба, журналы СКЗИ, фотографии с праздничной ночи Гагарина (открывать я их побоялся, но так и представляю себе как они там ходят по своему мухосранску с факелами и чучелом космонавта). Горят грамоты с чемпионата по компьютерному многоборью среди пенсионеров. Горят ветеранские заплывы и привалы. С веселым треском улетает папка со справками приказами и трудовыми книжками...

И появляется такое знаете ли теплое чувство, что нескоро еще чиновник будет класть толстыми пальцами засаленную муниципальную конфету в рот личинке дохлого свошника. Гимн соц. работника еще спас в последний момент из горящего камина. С вот таким припевом: "Лук, картофель и морковку, ветеранам раздают, а овец, курей, коровку многодетным отдают!" Пам-пам-пам! Автора мы конечно будем потом судить за тяжкие преступления против мировой культуры. Неплохой получился день.
Сегодняшний коррупционный скандал в госспецсвязи и так есть кому обсудить, а я хотел бы зайти немного с другой стороны. Может это неожиданность для многих, но основная функция ДССЗЗІ - защищенная правительственная связь, не дроны и не кибер, и не кибер-электромагнитная депутатофрения, а вот этот вполне передовой для самого начала нулевых гробик, смахивающий на факс переросток.

Во-первых, чиновники категорически не хотят ей пользоваться, хотя службу специально отделили от СБУ. Заниматься одновременно прослушкой и защитой от неё крайне хуевая затея. Но чиновник предпочитает что угодно, включая бёрнеры, телеграм с вайбером и шептать на ухо, но только не звонить через изящный аппарат цвета слоновой кости.

Во-вторых, как-то обновить это воплощение адовой мощи всей нашей передовой науки за двадцать лет так и не удалось. Все эти тысячи крутых специалистов не могут ни спроектировать телефонный аппарат, ни убедиться что в бытовых устройствах или их компонентах нет закладок. Так же нет доверия и арендованным каналам связи, видимо надежность уникальной отечественной криптографии тоже под вопросом.

Потому было закопано немало денег во всякие говнеты, которые не получилось запустить по вполне очевидным причинам, а враг между тем спокойно палил коммуникационные колодцы со спец. кабелями, и ни сохранить места прокладки в тайне, ни защитить их от диверсий не удалось. Сделать защищенный мобильник или спутниковую систему, как сдуру предлагал Дубилет - просто не реально, космическая задача, неподъемная.

И вот тут возникает вопрос. А схуяль это ведомство пытается всех "защищать" и берёт на себя еще девяносто с чем-то там функций (и требует полномочий) если со своей функцией первой и основной - построить закрытую телефонную сеть на пару сотен абонентов оно не справляется?
Мне конечно любопытно, кто внес залог за генерала Щиголя, но госспецсрач интересен и сам по себе. Депутат Федиенко вещает на "свободе", что вот мол раньше "утечки" были, "но с приходом профессиональной команды..."

Вот об этом и поговорим. Вторжение началось в ночь с 13 на 14 января с большой кибер-операции россиян. По словам чиновников пострадало более семидесяти систем, но "утечки не произошло" (на этом настаивали и Щиголь и Жора). Пришла военная разведка противника, подефейсила из хулиганских побуждений и ушла. И это была наглая ложь, чтобы защитить обосравшихся престидиджитализаторов из минцирка. Под терабайт данных россияне начали выкладывать сразу после атаки.

Конечно киберзащитнички могли бы сослаться на то, что "тупо немає повноважень", и рассказать про свой чудовищный законопроект 8087, только часть этих систем физически расположена в серверной госспецсвязи и обслуживается госспецсвязью. Именно благодаря вранью и нежеланию расследовать атаку (а она не расследована до сих пор) россияне потом "смогли повторить". И не один раз при чем. То есть ведомство, которое должно предотвращать и противодействовать, проебало свой "Перл-Харбор".
Мяу! Десятилетиями теоретики спорят про наступательный кибер, эскалацию, правительственнных и неправительственных хакеров. И тут ГУР такой, опа, hold my beer. Молодцы, всё правильно делают. Давно пора.
Люблю такое :-) Есть предложение, быстро выкатить пресс-релиз о том, что силами ВС РФ уничтожено три InformNapalm и пять КиберСпротивов, ну и что такого Конашенкова можно купить в любом военторге :-)
Буквально на днях ГУР взял на себя ответственность за свою "первую" кибероперацию, и вот уже разведчиков догоняет СБУ. Подсвечивать всякие штуки анонимными источниками (как говорит коллега Корсун "близкими к минеральным") давняя традиция, но тут немного непонятно кто на ком стоял. То есть контрразведка помогала неким посторонним хакерам выполнять своё хакерское задание? Или хакеры такие приходят к контрикам и говорят, а теперь тыц сюда и клик сюда? Тут небольшая оплошность в формулировках, нужно еще поработать над связностью речи. А так молодцы конечно.
"Русские хакеры не работают по RU", oh, lol! Хозяйну из "Zarya" дали полтора года за взлом "Гемотеста". Патриоты, такие патриоты... :-D
Чтобы вы не скучали пока мы работаем над сложными и интересными целями, коллеги из UHG взяли за зад жирненького хостера. У него не было ни единого шанса, сервера и бэкапы стёрты. Базы ушли в закрома сил обороны Украины. Таких разгильдяев как наш хостер не возьмут на завод, там рукожопые не нужны, его удел - клининговая компания. Уничтожайте всё что связано с йобаной русней, сперва дестрой потом дефейс. Не перепутайте.
Один из френдов обратил внимание на "уведомление об обнародовании проекта постановления о некоторых вопросах". Так что можно поговорить о самом порочном, бесконечно отвратительном и тошнотворном отделе госспецсвязи, который называется "наци-анальный центр управления сетями".

То есть лавка, которая не может построить вменяемую телефонию на несколько сотен абонентов, которая не в состоянии защитить свои собственные четыре стойки и полностью обосралась со строительством говнета, активно разрушает Интернет.

После чтения завхозно-стрелочного высера захотелось промыть глаза, и я пошел полистал отчет RAND "On Distributed Communications" 1964 года. Нормальные люди уже тогда понимали, что ни одна супер-корпорация, ни тем более правительство не в состоянии построить сеть, которая выдержит ядерную войну. Ни за какие деньги, даже если провода отливать из серебра (что во время второй мировой вполне практиковалось).

Занимались "вопросиком" не хипстеры с завхозами недоучками, а вполне военные люди, потому что заказчик RAND - ВВС США. Чтобы опробовать идею Управление перспективных проектов МО, перенаправили деньги с проекта противобалистической обороны на то, что со временем стало Интернетом. Вот такие приоритеты.

Отечественные говнаренки до сих пор не могут поверить в то, что эта штука из говна и соломы гораздо устойчивее, чем их спецканализация и пытаются превратить нормально работающую систему в уёбищную чебурашку. Единственная надежда на то, что у них настолько руки из жопы, что "управлять" они могут исключительно скоростью своей дрочбы вприсядку. Иначе из-за чебурнетизации просто ляжет всё нахуй.

Я не буду посылать пропозиции на Соломенскую, а просто попрошу госспецдрочь сходить нахуй и там погибнуть. НТУ нужно расформировать, сотрудников демобилизовать из рядов, потому что они вредное говно, а за попытку соваться в Интернеты ломать пальцы. Минцифре тоже.
Я в очередной раз просматривал завалы почты и личных сообщений, которые по каким-то прчинам не прочитал раньше, так что давайте я сразу расскажу чем хакеры не занимаются.

Я с большим удовольствием читал бы сейчас что-нибудь вроде "Используем cxa_finalize для сокрытия точки входа" (вышел олдскульный tmp.out #3), и мне нихуя не интересно смотреть на одинокий "Привет", в надежде на то что я все брошу, чтобы общаться онлайн. Пишите все полностью, я прочитаю и отвечу. Можно даже электронной почтой, а не чатом. Будет время подумать.

Так же, если у вас на месте обе руки и вы не в окопе, и не в горящем доме, то я игнорирую голосовые. Тэгать, тыкать пальцами и пользоваться прочими ужимками и прыжками для привлечения внимания тоже бесполезно. Все типы уведомлений у меня отключены, иначе девайсы ведут себя как упоровшаяся новогодняя ёлка. И уж тем более не нужно мне звонить. Это бестактно.

Мы не ищем пропавших людей, не возвращаем доступы к потерянным аккаунтам, не боремся за мир во всем мире, не восстанавливаем справедливость и не наказываем мошенников. Всем этим занимаются службы поддержки, полиция, а самых запущенных случаях психотерапевты. Не реализуем гениальные идеи "а давайте взломаем всю россию". Давайте. Иди и ломай.

И никого ничему не учим. Хочешь научиться играть на гитаре, бери гитару и играй каждый день. Тут точно так же. Важно желание и настойчивость. Девяносто процентов того, что вы хотите узнать лежит и ждет вас в интернете, оставшиеся десять (которые отвечают за девяносто процентов успеха) приходят с опытом. Это tacit knowledge, который я не смогу запихнуть вам в голову даже если захочу. (На практический вопрос, "вот тут у меня получилось, что делать дальше?" я всегда рад ответить)

Спасибо!
"Дамб". На то как русские хакеры "не работают по ru" можно смотреть вечно :-)
"Национальный роуминг" и не мог включиться, он нужен там где у оператора не хватает покрытия. Про "атаку" тоже, думаю, пиздеж. Но я вижу, что тут и так достаточно специалистов по сетям и мобильной связи, так что не буду вам мешать.
Признаю, был не прав, это всё-таки была одна из самых глупых атак в истории хакинга и военного дела. Не стоит недооценивать врага, россияне всегда готовы исполнить что-нибудь эдакое, насрав на любые стратегические преимущества ради минутного тактического успеха. С другой стороны, если скрины настоящие, то в Киевстаре все устроено точно так же, как и в любой другой пост-советской лавке, то есть безопасность не плохая или очень плохая, а я её просто нет и не было никогда. Что же, очередное напоминание о том, что нам на конкурсе долбоёбов нужно постараться и занять второе место, уступив лавры победителя бывшей империи.
Прежде всего я хотел бы извиниться перед теми кому не ответил на личные сообщения и телефонные звонки. Мы, как говорит один из коллег, заняты поиском новых способов нанесения “непоправимой пользы”. Такого количества хуйни, как после атаки на Киевстар я давно не видел, а когда подключились “специалисты” по разведке и компьютерным взломам начал всхлипывать и у меня по щекам потекли кровавые слезы умиления.

В отличии от квартирных воров-неудачников хакеры не крушат мебель, когда их палят. И чтобы что-то повалить тоже нужно готовиться, потому что зайти по очереди на тысячи устройств и что-то там сделать вручную физически невозможно. Оператор знает кто его абоненты, где они находятся, может записывать голос и видит смски-двуфакторки. Потому самый интересный вопрос: зачем? И почему именно сейчас? Вреда с такими возможностями можно причинить куда больше и пользоваться месяцами.

Моя любимая теория заключается в том, что какому-нибудь полковнику в Москве срочно захотелось стать генерал-майором. Они там у себя в офисе на Хорошевском, думаю, с огромным удовольствием читали все ваши нахрюки и записывали их в отчет как свой успех и результат коварного плана. Еще один вариант: посмотреть не рассыпется ли ПВО на отдельные островки. И недавние шесть тревог подряд на это тоже намекают, но если это попытка в “скоординированную атаку”, то крайне неудачная.

А про “безопасность” в Киевстаре и “государство в смартфоне” вы уже и сами всё поняли, ведь так?

P.S. Вот что меня беспокоит так это лежащий SMSC, его настолько сложно восстановить или они боятся его включать?