Вночі хакери здійснили атаку на урядові сайти та “Дію”.

Тема у розділі 'Курилка', створена користувачем KAISERLEMBERG, 14 січ 2022.

  1. French

    French Oberfeldwebel

    Повідомлення:
    435
    Адреса:
    планета Земля
    Обьясню еще раз: все нужные документы у меня есть в бумажном виде. Так что мне абсолютно наплевать что есть в "Дії" и работает ли она)
     
    Efor подобається це.
  2. Цікаві лоти

    1. 45 грн.
    2. Серія марок Історія вітчизняного автомобілебудування Серія: Історія радянських автомобілів Код за ка...
      260 грн.
    3. 34 грн.
    4. 145 грн.
    5. Малий лист Залізничні локомотиви і вагони Серія: Локомотиви і рухомий склад Код за каталогy: Mi: SU...
      100 грн.
  3. Hamer2109

    Hamer2109 Hauptmann

    Рейтинг:
    0
    Лоти
      на продажу:
    1
      продані:
    0
    Повідомлення:
    2.964
    Адреса:
    УкраЇна-Центр
    Радий за Вас.
     
    Efor та a_nakoy подобається це.
  4. Камча

    Камча Oberstleutnant

    Повідомлення:
    3.020
    Адреса:
    Україна, м.Київ
    З такими зеленими бовдурами до колапсу один крок....
    ІНН, кредити будуть вже до сраки.
     
    Ph@ntom подобається це.
  5. KUNDLER

    KUNDLER General-major

    Повідомлення:
    5.099
    ви давно себя в реестре боржныкив смотрели ? :D:beer:
     
  6. Дима Krite

    Дима Krite Stabsfeldwebel

    Повідомлення:
    782
    Адреса:
    Одесса
    ННууууу ребята, Чекалкина репостить... чувак окончил кгбшный вуз... Мутный тип, которым всем рассказывал, что отмазался от кгб и гру, которые забирали выпускников из его вуза, а он один отбился... Погуглите его вуз, там случайных людей не было, особенно из глубинки) Особенно потом эти люди случайно ехали работать за границу, в те то годы, на очень жирные места...

    Скоро Марию Захарову тут начнут выкладывать :D:D:D
     
    Останнє редагування: 16 січ 2022
    a_nakoy та Ph@ntom подобається це.
  7. Камча

    Камча Oberstleutnant

    Повідомлення:
    3.020
    Адреса:
    Україна, м.Київ
    Офіційно
    https://mkip.gov.ua/news/6729.html
    А от такої масової атаки на держоргани не було давно. Припускаємо, що нинішня пов’язана з нещодавньою поразкою Росії на переговорах щодо майбутньої співпраці України з НАТО. Днями Москва уже відновила військові навчання біля кордонів України. А хакерські дії на українські держоргани також можуть бути частиною цієї психологічної атаки на українців.

    На російський слід вказує і хронологія поширення новини. Інформація спочатку з’явилась в соцмережах, далі першими публікаціями серед медіа були «зливні бачки». А далі її активно поширили уже російські видання:

    04:04 – «"Бойтесь": хакеры взломали сайт Министерства образования Украины» (alternatio.org);
    04:14 – «"Бойтесь": на сайте украинского министерства появились угрозы жителям» (ria.ru);
    05:00 – «Хакеры взломали сайт министерства образования Украины» (echo.msk.ru);
    05:03 – «"Ждите худшего": Хакеры взломали сайты украинских министерств и разместили там угрозы» (life.ru);
    05:12 – «Хакеры взломали сайт министерства образования Украины» (imag.one);
    Тільки орієнтовно з 7 ранку новину підхопили і українські медіа.

    Приховати «російський слід» мало б використання хакерами згадок про Волинь, ОУН-УПА, Галичину, Полісся та «інші історичні землі». Очевидно, що це зроблено навмисне, аби кинути тінь за хакерську атаку на Польщу: Росія та її проксі давно працюють над тим, аби посварити дві дружні сусідські країни. Адже минуле польсько-українських відносин є чутливою темою. І суперечності щодо трактування деяких подій в Польщі та Україні створюють певні проблеми для сучасної співпраці двох держав у низці сфер.

    Цей фактор і намагаються використовувати російські спецслужби, які розраховують максимально загострити суперечності для блокування українсько-польської співпраці та міжнародної ізоляції України.

    Українські розслідувачі (як-от ІнформНапалм) ще у 2017 році знайшли факти причетності російських спецслужб до нагнітання антиукраїнських настроїв у Польщі. Росіяни використовують у своїх інтересах крайніх націоналістів або ж діють під їхнім виглядом: вандалізуються пам'ятники і могили, наносяться провокаційні написи українською або польською мовою. Тепер, схоже, цей мотив був втілений російськими хакерами.

    Тим більше, що польський текст хоч і написаний без помилок, але і видно, що його писав не носій мови. Це Центру стратегічних комунікацій підтвердили польські колеги.

    Які ж висновки уже можна зробити, поки кіберполіція, СБУ та інші уповноважені органи працюють над відновленням роботи інтернет-ресурсів? У контексті цієї атаки важливо розуміти що:

    Росія вкидає у кібервійну величезні ресурси, вони навіть успішно атакували США і зламували скриньки політиків. Тому ніхто не може гарантувати 100%й захист інформації, яка підключена до мережі;

    ця кібератака може розглядатись як напад на Україну – оскільки постраждали портали державних органів. А це означає, що за неї Росія має понести відповідальність і санкції – не за горами;

    метою кібератаки є психологічний тиск і залякування – про це свідчать хоча б заголовки публікацій «Бойтесь..», «Ждите худшего…». Але українці уже давно показали, що не з лякливих. Тому не варто панікувати, а зберігати спокій;

    всупереч твердженню хакерів, особисті дані українців не постраждали
     
    Ph@ntom, Boris Pryanikov та a_nakoy подобається це.
  8. Камча

    Камча Oberstleutnant

    Повідомлення:
    3.020
    Адреса:
    Україна, м.Київ
    14 січня (Рейтер) – Хакери, які зіпсували та перервали доступ до численних українських урядових веб-сайтів у п’ятницю, можуть створити основу для серйозніших кібератак, які порушують життя простих українців, вважають експерти.

    «У міру зростання напруженості ми можемо очікувати більш агресивної кіберактивності в Україні та, можливо, в інших місцях», — сказав Джон Халтквіст, аналітик з розвідки американської компанії з кібербезпеки Mandiant, можливо, включаючи «руйнівні атаки, спрямовані на критичну інфраструктуру».
    https://www.reuters.com/world/europ...life-ukraine-during-cyber-warfare-2022-01-14/
    У грудні 2015 року перша у своєму роді кібератака призвела до того, що на західній Україні померло 225 людей, хакери також саботували електророзподільне обладнання, ускладнюючи спроби відновити електроенергію.

    Середня температура взимку в Україні нижче нуля, а втрата тепла потенційно смертельна. Повідомляється , що відключення під час атаки 2015 року в деяких містах тривало шість годин.

    За останні два місяці 2016 року хакери атакували українські державні установи близько 6,5 тис. разів, повідомили чиновники. Кібератаки показали, що російські служби безпеки ведуть кібервійну проти України, заявив уряд.

    Атака на Державне казначейство призупинила роботу системи на кілька днів, що означало, що державні працівники та пенсіонери не змогли вчасно отримати свою зарплату чи виплати.

    Атаки на електромережу України експерти вважають першим прикладом того, як хакери відключають критичні енергетичні системи, які забезпечують тепло та світло мільйони будинків.
     
    a_nakoy, Незнайка855 та Boris Pryanikov подобається це.
  9. old hunter 1

    old hunter 1 Stabsfeldwebel

    Рейтинг:
    3
    Відгуків:
    14
    Лоти
      на продажу:
    3
      продані:
    26
    Повідомлення:
    2.690
    Адреса:
    Украина
    И мелочь в маленьком отделении кошелька?
     
    a_nakoy, Hamer2109 та Scythe подобається це.
  10. Boris Pryanikov

    Boris Pryanikov Oberleutnant

    Рейтинг:
    2
    Відгуків:
    2
    Лоти
      на продажу:
    0
      продані:
    8
    Повідомлення:
    1.675
    Там запасные батарейки для слухового аппарата :D
     
    ViktorKux, a_nakoy та old hunter 1 подобається це.
  11. ДАГОТ

    ДАГОТ Major

    Рейтинг:
    2
    Відгуків:
    14
    Лоти
      на продажу:
    0
      продані:
    23
    Повідомлення:
    2.899
    Адреса:
    Украина
    И эти люди боятся чипирования при вакцинации))
    Все кто имеет банковскую карту и пользуется ею, давно уже " чипирован" и жизнь его очень легко мониторится, каждый шаг )
     
    ЛюбительПива, Ланкастер, gantz та 5 іншим подобається це.
  12. Efor

    Efor General-major Клуб взаимопомощи

    Повідомлення:
    9.420
    Адреса:
    Скіфія
    П.с. "я не беру кредити в банках, тому слово коллектор для мене лише труба з лайном")
     
    Boris Pryanikov, Ph@ntom та tuman подобається це.
  13. KAISERLEMBERG

    KAISERLEMBERG General-major

    Повідомлення:
    5.833
    Адреса:
    Галичина, УКРАЇНА
    І я так думам ... так думав, допоки не прийшов
    мені лист від колекторів що я виявляється поручитель
    сусіда гавнюка, що проживає від мене через 8 хат .
    Сусід гавнюк (різниця у віці на 30 років) хапнув у
    якійсь там спілці трохи гривень і подав мій номер
    телефону та прізвище як поручителя ... ха-х, я
    запитую як таке можливе без мого "одобрям", а
    мені відповідають - "тепер так роблять" ... :D

    Так що, Друже, не зарікайтеся ... ані від суми, тюрми а тепер і КОЛЕКТОРІВ ... !!! :D:beer:

     
    Efor та Boris Pryanikov подобається це.
  14. oll13

    oll13 Stabsfeldwebel

    Повідомлення:
    818
    Адреса:
    Kharkiv
    ЗЕ не навчався у кгбешному вузі. І що, патріот?
    І всі хто підтримує ЄС, та проти ЗЕ КГБешні агенти?
    Смішно! :D
     
  15. Камча

    Камча Oberstleutnant

    Повідомлення:
    3.020
    Адреса:
    Україна, м.Київ
    Microsoft заявляє, що помітила руйнівне зловмисне програмне забезпечення в системах, що належать кільком державним установам України
    16 січня (Рейтер) – Корпорація Microsoft (MSFT.O) повідомила у своєму блозі в суботу, що спостерігала руйнівне зловмисне програмне забезпечення в системах, що належать кільком українським державним установам і організаціям, які тісно співпрацюють з українським урядом.

    Жертвами зловмисного програмного забезпечення є українські державні установи, які забезпечують критичні функції виконавчої влади або реагування на надзвичайні ситуації, повідомляє Microsoft.

    Також постраждала компанія з інформаційних технологій, яка керує веб-сайтами для клієнтів із державного та приватного секторів, включаючи державні установи, чиї веб-сайти нещодавно були пошкоджені. Корпорація Майкрософт не ідентифікувала ІТ-компанію, яка причетна.
    https://www.reuters.com/world/europ...systems-belonging-several-ukraine-2022-01-16/
     
    Hamer2109, Ph@ntom та a_nakoy подобається це.
  16. old hunter 1

    old hunter 1 Stabsfeldwebel

    Рейтинг:
    3
    Відгуків:
    14
    Лоти
      на продажу:
    3
      продані:
    26
    Повідомлення:
    2.690
    Адреса:
    Украина
    В основном да.
    Они же против Украины.
     
  17. Дима Krite

    Дима Krite Stabsfeldwebel

    Повідомлення:
    782
    Адреса:
    Одесса
    В кгбшном вузе учился Чекалкин) НЕ БЫЛО случайных людей в том университете, в то время, да и сейчас наверное нет)))) Очень весело было слушать его интервью потом, как он героически отказался сотрудничать с КГБ, старый добрый анекдот напомнило, про зайца и льва, когда заяц рассказывал своим зайчатам как его лев поймал...
    Поймал лев зайца и говорит ему...
    - Или ты сейчас у меня отс@сасываешь, заяц, или я тебя сьем!
    - И что дальше было папа? - спрашивают зайчата...
    - И тогда, детишки, говорит заяц, он меня сьел....

    Отказался сотрудничать и сразу поехал работать при посольстве, за границу в советском союзе, когда просто для выезда за границу даже с моряков собирали расписки и характеристики благонадежности... Ну да, ну да... на северный полюс он бы поехал, если бы отказался от распределения в контору в те времена... или не отказался?:D:D:D меньше всего у меня веры таким "патриотам".

    Слышал про такое... так что "дия" для таких приколов не нужна, и пока что лишней дыркой для кредита не является, напротив ее сервера не смогли положить, их просто отключили сотрудники при атаке. А вот пользоваться или нет - каждый сам решает для себя. Мне удобно)
     
    Останнє редагування: 16 січ 2022
    a_nakoy, ViktorKux, Hamer2109 та ще 1-му подобається це.
  18. KAISERLEMBERG

    KAISERLEMBERG General-major

    Повідомлення:
    5.833
    Адреса:
    Галичина, УКРАЇНА
    Та дайте собі спокій із тією "ДІЄЮЄ", я ж не проти неї і повторюся ...
    Навів приклад із ДІЄЮ просто на вскидку !
    Я проти монополії "кібернізації" усього і вже ... наприклад ось із тією
    самою 1000 вакцинованим. Ну чому її можна отримувати тільки через
    смартфон у той час, коли маса людей середнього і похилого віку
    не мають тих смартфонів, чому не зробити паралельно для молодих
    і продвинутих усе оцифроване а старшим і "відсталим" по старому
    усе на папірчиках а 1000 грн. на банківську карту і т. п.
    Я наприклад у дупі маю тую 1000 грн. і нею взагалі не парюся ... в театер
    не тягне, спортзал маю персональний вдома (у мене особняк), книжки читаю в інеті і т.д.
    Але ж знаю масу людей що не мають смартфонів а 1000 хотіли б узяти,
    багато з тих людей сидять на медикаментах на неї хочуть її і потратити
    та не усім їм по 60 років і не усі мають смартфони.

    До речі, як приклад паралельних систем маємо приват24, там впровадили
    нову версію приват24 і за якийсь час вернули назад стару версію, що діє
    паралельно новій, оскільки багато
    людей привикли до старої, їм вона зручніша ... так і у нашому суспільстві
    потрібно для одних абгрейт, для інших класика ... щоб усім було зручно ... :beer:

    ...
     
    Останнє редагування: 16 січ 2022
  19. oll13

    oll13 Stabsfeldwebel

    Повідомлення:
    818
    Адреса:
    Kharkiv
    Не зрозумів. Це був сарказм, чи...?
    Все зрозуміло! Зепатріот! Всі, хто не підтримує ЗЕ вороги, та агенти КДБ!
    А я дуже радий, що така людина як Чекалкін, який знає методи пропаганди та маніпуляцій нашого ворога з середини, з нашого боку, а не вашого! Саме тому у вас і підгорає! Якщо ЗЕлені не радять слухати Чекалкіна, то потрібно робити навпаки!;) Палайте і далі за 1000 у смартфоні. :D
     
  20. Дима Krite

    Дима Krite Stabsfeldwebel

    Повідомлення:
    782
    Адреса:
    Одесса
    Уфф как все запущено, то... Некоторые люди стремятся логику и знания других , которыми не обладают, затолкать в привычные им рамки) Я потому и в тему по ковиду больше не захожу на форуме, очень сложно спорить с людьми. Приходишь из лаболатории домой, открываешь форум, а тебе начинают обьяснять, что и как... Хоть бы PhD получили перед этим что-ли...
    По поводу 1000 гривен - идея хорошая, реализация спорная. Но это нормальная мировая практика. В некоторых странах лотереи проводят, по номерам прививок, например... Ковид это глобальная проблема, из которой мы пока еще вылазим очень и очень не плохо, учитывая наши реалии, и в каком состоянии вошли в этот сложный для людей период, тут досталось всем:(
     
    Stach, a_nakoy та ViktorKux подобається це.
  21. KUNDLER

    KUNDLER General-major

    Повідомлення:
    5.099
    :eek: а раби єсть ?
     
  22. ЛюбительПива

    ЛюбительПива Leutnant

    Повідомлення:
    1.365
    Адреса:
    Макаровский патриархат
    База ОСАГО до цих пір в "ауті"....
     
    a_nakoy подобається це.
  23. Камча

    Камча Oberstleutnant

    Повідомлення:
    3.020
    Адреса:
    Україна, м.Київ
    Центр Microsoft Threat Intelligence Center (MSTIC) виявив докази руйнівної операції зловмисного програмного забезпечення, спрямованої на декілька організацій в Україні. Це зловмисне програмне забезпечення вперше з’явилося в системах жертв в Україні 13 січня 2022 року. Корпорація Майкрософт знає про поточні геополітичні події в Україні та прилеглому регіоні та заохочує організації використовувати інформацію в цій публікації для активного захисту від будь-якої зловмисної діяльності.
    Хоча наше розслідування триває, MSTIC не виявив жодних помітних зв’язків між цією спостережуваною активністю, яка відстежується як DEV-0586, та іншими відомими групами активності. MSTIC оцінює, що зловмисне програмне забезпечення, яке має вигляд програм-викупників, але не має механізму відновлення викупу, має бути руйнівним і призначене для того, щоб вивести цільові пристрої в непрацездатність, а не для отримання викупу.

    Етап 1: перезаписати основний завантажувальний запис, щоб відобразити підроблену записку про викуп
    Зловмисне програмне забезпечення знаходиться в різних робочих каталогах, включаючи C:\PerfLogs , C:\ProgramData , C:\ і C:\temp , і часто називається stage1.exe . Під час спостережуваних вторгнень зловмисне програмне забезпечення виконується через Imppacket, загальнодоступну можливість, яку часто використовують суб’єкти загрози для бічного переміщення та виконання.

    Двоетапне зловмисне програмне забезпечення перезаписує основний завантажувальний запис (MBR) у системах-жертвах із записом про викуп (етап 1). MBR — це частина жорсткого диска, яка повідомляє комп’ютеру, як завантажити операційну систему. Записка про викуп містить біткойн-гаманець і Tox ID (унікальний ідентифікатор облікового запису, який використовується в протоколі обміну повідомленнями, зашифрованим Tox), які раніше не спостерігалися MSTIC:

    Ваш жорсткий диск пошкоджено.
    Якщо ви хочете відновити всі жорсткі диски
    вашої організації,
    Ви повинні заплатити нам 10 тисяч доларів через біткойн гаманець
    1AVNM68gj6PGPFcJuftKATa4WLnzg8fpfv та надіслати повідомлення через
    ідентифікаційний номер 8BEDC411012A33BA34F49130D0F186993C6A32DAD8976F6A5D82C1ED23054C057ECED5496F65
    з назвою вашої організації.
    Ми зв’яжемося з вами, щоб надати подальші інструкції.
    Зловмисне програмне забезпечення запускається, коли пов’язаний пристрій вимкнено. Перезапис MBR є нетиповою для кіберзлочинних програм-вимагачів. Насправді повідомлення про програму-вимагач є хитрістю, і зловмисне програмне забезпечення знищує MBR і вміст націлених файлів. Існує кілька причин, чому ця діяльність несумісна з діяльністю кіберзлочинців-вимагачів, які спостерігається MSTIC, зокрема:

    Корисне навантаження програм-вимагачів зазвичай налаштовується для кожної жертви. У цьому випадку у кількох жертв спостерігався той самий викуп.
    Практично всі програми-вимагачі шифрують вміст файлів у файловій системі. Зловмисне програмне забезпечення в цьому випадку перезаписує MBR без механізму відновлення.
    Точні суми платежів та адреси гаманців криптовалют рідко вказуються в сучасних кримінальних записках про викуп, але вказуються DEV-0586. Одна й та сама адреса біткойн-гаманця спостерігалася під час усіх вторгнень DEV-0586, і на момент аналізу єдиною активністю була невелика передача 14 січня.
    Рідко для методу зв’язку є лише ідентифікатор Tox, ідентифікатор для використання з протоколом обміну повідомленнями, зашифрованим Tox. Як правило, існують веб-сайти з форумами підтримки або кількома способами зв’язку (включаючи електронну пошту), щоб жертві було легко встановити контакт.
    Більшість кримінальних записок про викуп містить користувацький ідентифікатор, який жертва має надіслати в своїх повідомленнях зловмисникам. Це важлива частина процесу, коли користувацький ідентифікатор з’єднується на серверній частині операції вимагача з ключем дешифрування для жертви. Записка про викуп у цьому випадку не містить спеціального ідентифікатора.

    Етап 2: зловмисне програмне забезпечення, яке порушує файли
    Stage2.exe — це програма для завантаження шкідливого програмного забезпечення, яке пошкоджує файли. Після виконання stage2.exe завантажує зловмисне програмне забезпечення наступного етапу, розміщене на каналі Discord, із посиланням для завантаження, жорстко закодованим у завантажувачі. Зловмисне програмне забезпечення наступного етапу найкраще можна охарактеризувати як зловмисник, який пошкоджує файли.


    https://www.microsoft.com/security/...ve-malware-targeting-ukrainian-organizations/
    Вище за посиланням, дивимось та виконуємо: Рекомендовані дії клієнта

    stage1.exe
    Stage2.exe
     
  24. KAISERLEMBERG

    KAISERLEMBERG General-major

    Повідомлення:
    5.833
    Адреса:
    Галичина, УКРАЇНА
    особняк + раби - це вже помістя ... :D
    а у мене тільки перше ... :D:beer:

    ...
     
    KUNDLER подобається це.
  25. KUNDLER

    KUNDLER General-major

    Повідомлення:
    5.099
    :D:beer:
     
  26. French

    French Oberfeldwebel

    Повідомлення:
    435
    Адреса:
    планета Земля
    В портмоне у меня есть все

    Не судите обо всех по себе)