Kübersõda ja häkkimine

Sõjaväelised erialad. Elutsükkel väljaõppest kuni reservist kustutamiseni. Nii nippidest kui ka relvadest/vahenditest.
Vasta
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

Iraani tabas suur küberrünnak-paar päeva tagasi. Pihta sai enamus Iraani valitsuse infrast. Lisaks varastati palju dokumente.
Massive cyber attack against Iran’s critical infrastructure potentially including nuclear facilities, happening now

Iran’s Nuclear Sites & other defence establishments hit by Cyberattack. Following Iran’s missile strike on Israel, tensions escalate. Israel vows a tough response, with calls to target Iran’s nuclear facilities.
https://x.com/Aryans8825/status/1845026401059209468
We have what appears to be a major cyber attack by Israel on Iran’s National Cybersecurity Network, Nuclear Program, Legislature, Judiciary, Executive Communication Network, and Oil Facilities.
https://x.com/UncleBosey1/status/1845148192658137159
Pilt
https://x.com/MelissaLMRogers/status/18 ... 9904417095
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

UKR häkkis ära orkide küberturvalisuse firma DR.Web serverid, saades põhimõtteliselt sealt kätte kõik, mis seal oli.
Ukrainian hackers hacked Dr. WEB, a Russian IT security company

'We hacked the infrastructure of Dr.Web , a company that has long been considered one of the top cybersecurity companies. Ironic? More than that.

We penetrated the local network, having planned everything from the start. After that, systematic work began - step by step we moved deeper, hacking server after server, resource after resource. In just a few days, we penetrated the most protected parts of the infrastructure.

We managed to hack and unload the corporate GitLab server, where internal developments and projects were stored, the corporate mail server, Confluence, Redmine, Jenkins, Mantis, RocketChat — systems where development was carried out and tasks were discussed. All security improvement projects now seem to need protection in themselves. Software management resources were not left without attention either.

Client databases. Yes, we also downloaded the data of users who trusted Dr.Web with their security. The cherry on the cake is the domain controller. Having taken possession of it, all we had to do was fill our storage devices by downloading more and more data.

The total volume of data obtained was about 10 terabytes. However, the most remarkable thing is that we remained unnoticed for a whole month. While the "IS giant" continued to sell its products and talk about the importance of data protection, telling tales about an attempt to harm the infrastructure that was " timely stopped ".

Expect some interesting news. We have a lot of Russian data, we continue to work on larger goals.'
https://x.com/PStyle0ne1/status/1848754549491683387
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
Puurija
Liige
Postitusi: 1684
Liitunud: 01 Mai, 2014 11:20
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas Puurija »

Linux kerneli arendaja Greg Kroah-Hartman teatas, et projektis keelatakse edaspidi toimetada vähemalt kümnel vene arendajal kuni nad ajavad korda enda vastavuse USA välisvarade kontrolli büroo (OFAC) eriliselt määratud kodanike (SDN) nimekirjaga. Linux kerneli juhtivarendaja Linus Torvalds nimetas eemaldatuid trollideks.
Lühidalt, neilt vene arendajatelt oodatakse dokumente, mis kinnitavad, et nad ei tegutse Vene Föderatsiooni hüvanguks.
Vene digitaalse arengu ministri esindaja sõnul üritatakse luua vene rahvusest Linuxi arendajatega oma sõltumatu Linuxi kogukond.
https://lore.kernel.org/all/2024101835- ... 9ed@gregkh
https://lore.kernel.org/all/CAHk-=whNGN ... .gmail.com
https://www.rbc.ru/technology_and_media ... 704249be2c
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

vene häkkerid ründasid Itaalia välisministeeriumi lehte ja Itaalia lennujaamade infosüsteeme
russian hackers have attacked the websites of the Italian Foreign Ministry and Italian airports.

As reported by the Italian Cyber ​​Security Agency, hackers attacked the websites of the Italian Foreign Ministry and two Milan airports, temporarily paralyzing them.

Hackers from Noname057(16), a pro-russian group, claimed responsibility and accompanied the attack with the statement that "Italy's Russophobes are getting a well-deserved cyber response."
https://x.com/jurgen_nauditt/status/1873050165583466959
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

Hiina häkkerid tungisid USA rahandusministeeriumi IT süsteemidesse
Chinese state-sponsored threat actors hacked the U.S. Treasury Department after breaching a remote support platform used by the federal agency.

In a letter sent to lawmakers and seen by the New York Times, the Treasury Department warned lawmakers it was first notified of the breach on December 8th by its vendor BeyondTrust.

BeyondTrust is a privileged access management company that also offers a remote support SaaS platform that can be used to access computers remotely.

"Based on available indicators, the incident has been attributed to a China state-sponsored Advanced Persistent Threat (APT) actor," reads the letter seen by the New York Times.

"In accordance with Treasury policy, intrusions attributable to an APT are considered a major cybersecurity incident."
https://www.bleepingcomputer.com/news/s ... -platform/
https://maailm.postimees.ee/8163463/usa ... rrunnakust
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

Saksa lennujaamade IT süsteemid kukkusid täna õhtul kokku
Computer systems have crashed at all airports in Germany.
https://x.com/UpdateNews724/status/1875222319314149450
Significant disruptions at German airports due to a widespread computer system failure. Travelers should expect major delays and cancellations until the issue is resolved. Authorities are investigating the cause and working to restore operations as soon as possible.
https://x.com/Universal_O_S/status/1875223976143626665
Computer outage has disrupted operations at multiple German airports. The extent of the disruption and its cause are under investigation.
https://x.com/GlobalXInt/status/1875222900665676223
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
NAFO ep
Liige
Postitusi: 316
Liitunud: 11 Nov, 2023 0:20
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas NAFO ep »

Ad id kaudu sissehäkkimine aktuaalne telefonides!

https://x.com/fs0c131y/status/1876975966334964076?s=46

Juhend, kuidas ad id välja lülitada (iOS) või kustutada (Android)
IMG_1594.jpeg
lennumudelist
Liige
Postitusi: 889
Liitunud: 09 Jaan, 2024 18:14
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas lennumudelist »

Sattus näppu üks eriti rets artikkel. Lühikokkuvõte: kui teie saladused on kiibi OTP ("one time programmable", mitte samade algustähtedega "one time pad", mis on krüptograafia võte) mälus, siis teie saladusteni ulatab pääsema.

Eben Upton (Raspberry Pi sihtasutuse pealik) avaldas häkkevõistluse tulemused, mille käigus algul 10 000 dollarise ja hiljem 20 000 dollarise auhinna eest paluti häkkeritel näidata, kuidas nad RP2350 kiibi (nende maja sees arendatud mikrokontrolleri kivi) OTP mälust infot välja loevad.

Security through transparency: RP2350 Hacking Challenge results are in

Tulemus: 10 000 dollariga ja ühe kuuga ei suutnud keegi sisse murda. Auhinna kahekordistamisel ja ajapikenduse andmisel aga tuli neli edukat häkki, millest kõiki "kinni toppida" ei olegi võimalik, tänapäeva häkkeritel on lihtsalt nii põnevad võtted. Kõik neli võtet vajavad füüsilist ligipääsu mikrokontrolleri kiibile (ei ole kaugelt korraldatavad).

Olgu see hoiatuseks neile, kes arvavad, et mikrokontrolleri mälust võtit kätte ei saa.

1) Aedan Cullen mängis ülitäpselt ajastades ühe toiteliini pingega ja saavutas selle, et mikrokontroller buutis turvalise režiimi asemel debugimise režiimi.
2) Marius Muench mängis kah täpselt ajastades toitepingega ja saavutas selle, et alglaadija käivitas protsessi tema määratud mäluaadressilt.
3) Kévin Courdesses teadis, et kiibil on elementaarne tõrketuvastus, sellest möödumiseks lihvis kiibilt katte maha ja süstis laseriga protsessorisse õigel hetkel tõrkeid, tulemusena saavutas olukorra, kus programmijupi kontrollsumma (hash) arvutati valede andmete pealt ja programmijuppi usaldati.
4) "IOActive" (pseudonüüm) ei suutnud küll võtit kätte saada, aga demonstreeris kuidas veidi pingutades selleni jõaks: kasutas passiivset pingekontrasti ja fokuseeritud ioonkiirt, et lugeda kahe biti vahelise OR operatsiooni väärtusi otse mälust. See häkk on rakendatav igasugu riistvarale ja peaks olema hoiatuseks: kui teie saladused on OTP mälus, siis teie saladustele saab näpud külge ajada.

Raspberry Pi palkas seepeale Hextree tiimi, et nood uuriks, kui suur risk on pingekõikumistega vigade söötmiseks süsteemi (instruktsiooni vaheljätt, vale biti lugemine, vms). Hextree tiim demonstreeris, et pingekõikumistega kiipe hullutada on jõukohane, kiip võib üritada tuvastada toitepinge tõrkeid ja üritada seepeale kinni joosta, aga ei suuda tuvastada kaugeltki kõike, mis teda mõjutab. Hextree meetod selleks oli protsessori lähedale üles pandud väike mähis, millesse anti kõrgepingeimpulss.
They found that at the highest sensitivity setting, the glitch detectors can detect many voltage glitches; however, the rate of undetected glitches is still high enough to make attacks feasible with some effort.

The majority of their work focused on electromagnetic fault injection (EMFI), which delivers a high-voltage pulse to a small coil on top of the chip. This creates an electromagnetic field which will collapse in the chip, providing for the injection of very localized faults which do not disturb the glitch detectors.
Pi tüübid olid tulemuste üle nii üllatunud, et maksid kõigile täie auhinna välja.

Militaar-valdkonda puudutab vast ennekõike nii, et kui miski tähtis asi on kaduma läinud ja tal on mälus võti, mis ei ole krüptitud kasutaja sisestatava parooli (või noh, selle räsiga), siis tuleks küsida "kas teabe väärtus ületab paarikümmend tonni?" ja jaatava vastuse korral lugeda teave lekkinuks - vahetada võtmeid või teha muid toiminguid. Eesti kontekstis on aktuaalne küsimus - kas ja milliseid kiipide kiusamise võtteid saab rakendada lohakile jäetud ID-kaardile?
kummikomm
Liige
Postitusi: 187
Liitunud: 05 Mär, 2024 14:10
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas kummikomm »

lennumudelist kirjutas: 17 Jaan, 2025 16:47 Sattus näppu üks eriti rets artikkel. Lühikokkuvõte: kui teie saladused on kiibi OTP ("one time programmable", mitte samade algustähtedega "one time pad", mis on krüptograafia võte) mälus, siis teie saladusteni ulatab pääsema.
Sisuliselt mitte midagi uut ega revolutsioonilist siin pole, kasutati ammu tuntud ja suhteliselt odavaid võtteid. Füüsiliselt "saladusele" ligi pääsedes on kõik võimalused avatud - kellel on rohkem võimalusi ja suurem huvi, lihvib kiibi kiht-kihi haaval lahti ja loeb elektronmikroskoobiga kogu loogika välja.
kummikomm
Liige
Postitusi: 187
Liitunud: 05 Mär, 2024 14:10
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas kummikomm »

Iisraeli päritolu pahavaraga rünnati WhatsApp sõnumirakenduse kaudu 90 ajakirjanikku ja kodanikuaktivisti.
https://thehackernews.com/2025/02/meta- ... tsapp.html
Kasutaja avatar
ruger
Liige
Postitusi: 23172
Liitunud: 04 Juul, 2009 12:29
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas ruger »

orkide heaks töötavate tegelaste andmed lekitati
The Anonymous collective has released 10TB of leaked data, including information on all businesses operating in Russia, all Kremlin assets in the West, pro-Russian officials, and more
https://x.com/YourAnonTV/status/1912224091555197228
Ainus, mida me ajaloost õpime, on see, et keegi ei õpi ajaloost midagi.
Live for nothing or die for something.
Kui esimene kuul kõrvust mõõda lendab, tuleb vastu lasta.
EA, EU, EH
Kasutaja avatar
rockrapdude
Liige
Postitusi: 85
Liitunud: 24 Mär, 2023 15:25
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas rockrapdude »

ruger kirjutas: 16 Apr, 2025 6:40 orkide heaks töötavate tegelaste andmed lekitati
The Anonymous collective has released 10TB of leaked data, including information on all businesses operating in Russia, all Kremlin assets in the West, pro-Russian officials, and more
https://x.com/YourAnonTV/status/1912224091555197228
Huvitavad kaustapealkirjad:

Leaked data of Dmitry Peskov
Leaked data of Dominos Pizza (pizzagate?)
Leaked data of Donald Trump :shock:

Tea kas selles lingis mis seal säutsu juures on, on kogu see kraam? Ja kui pole, siis kus selle 10TB saaks alla laadida, järgi vaadata? Alati tore, et kraam lekib, aga kurat, paneks patsiga poisid siis lingi ka, kus seda alla saaks laadida. Tahaks ka tutvuda sellega, mida te niisama uhkustate. Või olen mina loll ja ei mõista, et selle lekitatud kraami jaoks on oma koht (a la wikileaks vms), kust selle kätte saab või oma hind?
Kasutaja avatar
Some
Liige
Postitusi: 4831
Liitunud: 11 Aug, 2008 9:25
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas Some »

Kui sul kettaruumi on, siis tõmba aga: https://www.mediafire.com/file/9prdor8m ... s.rar/file
Kasutaja avatar
rockrapdude
Liige
Postitusi: 85
Liitunud: 24 Mär, 2023 15:25
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas rockrapdude »

Some kirjutas: 16 Apr, 2025 11:47 Kui sul kettaruumi on, siis tõmba aga: https://www.mediafire.com/file/9prdor8m ... s.rar/file
Pakitud kujul 18,84 giga, kas tõesti on tihendusmäär 20 giga / 10 000 giga = 99,8% tihendusmäär? Veidi sus
Kasutaja avatar
Some
Liige
Postitusi: 4831
Liitunud: 11 Aug, 2008 9:25
Kontakt:

Re: Kübersõda ja häkkimine

Postitus Postitas Some »

Allikas Anonymous France: https://x.com/YourAnonFrench_/status/19 ... 7038572980
Ise alla pole tõmmanud aga kahtlustan, et sealt võib leida viiteid ülejäänud materjalidele. Kui peaksid tegema, anna tagasisidet. Mul küll 30TB kettaruumi aga internetikiirus saast.
Vasta

Kes on foorumil

Kasutajad foorumit lugemas: Registreeritud kasutajaid pole ja 1 külaline