28. leht 35-st

Re: Kübersõda ja häkkimine

Postitatud: 23 Juul, 2023 22:18
Postitas soul
See juba teine suurem mahajooksmine Ukrainas.
https://twitter.com/intermarium24/statu ... 9179104256
https://www.youtube.com/watch?v=rg6C4aACo5U
Ukraina politsei küberpolitsei osakond viis ühisoperatsiooni raames läbi 21 läbiotsimist ning konfiskeeris uurimise käigus arvutiseadmeid, mobiiltelefone, enam kui 250 GSM-lüüsi ja umbes 150 000 SIM-kaarti. Botifarmi põhieesmärk oli sõjaga seotud propaganda levitamine. Ründajad kasutasid spetsiaalset varustust ja tarkvara, et "käivitada reklaame, mis rikuvad Ukraina norme ja seadusi".

Re: Kübersõda ja häkkimine

Postitatud: 05 Aug, 2023 10:48
Postitas ruger
USA-s lasti pikali 16 haigla ja üle 160 meditsiiniasutuse haldava firma IT süsteemid

Kuusteist haiglat ja rohkem kui sada muud meditsiiniasutust üle Ameerika Ühendriikide on pärast suurimat küberrünnakut USA haiglasüsteemi vastu alates eelmisest aastast võrguühenduseta.

Californias, Connecticutis, Pennsylvanias ja Rhode Islandis haiglaid ja enam kui 165 ambulatoorset asutust omav kett Prospect Medical Holdings on lülitanud oma peamise arvutivõrgu võrguühenduseta, ütles pressiesindaja reedel.

Ettevõte lülitas teisipäeval pärast lunavararünnaku avastamist oma riiklikud arvutisüsteemid esmakordselt võrguühenduseta, ütles Prospectile kuuluva Eastern Connecticuti tervisevõrgu pressiesindaja Nina Kruse. Nagu haiglate vastu suunatud küberrünnakute puhul, pöörduvad arstid ja õed tagasi selliste protseduuride juurde nagu arvuti asemel pliiatsi ja paberi kasutamine, ütles ta.

Facebooki lehtedel ja Prospect Medicali sidusettevõtete veebisaitidel on mõned ambulatoorsed asutused rünnakute tõttu suletud, sealhulgas Connecticuti radioloogia-, diagnostika- ja südametervishoiuasutused.

Prospecti häkkimine on sel aastal 157. küberrünnak USA tervishoiuorganisatsiooni vastu, ütles küberturbefirma Recorded Future lunavaraanalüütik Allan Liska. Liska ütles, et see on ka suurim alates 2021. aasta oktoobrist, mil lunavararünnak sundis enam kui 140 haiglast koosnevat ketti CommonSpirit Health ajutiselt arvutitoimingud üle kogu riigi peatama.
https://www.nbcnews.com/tech/security/h ... -rcna98212

Re: Kübersõda ja häkkimine

Postitatud: 13 Aug, 2023 12:19
Postitas ruger
orkid hakkasid Starlinki viiruste ja malwarega ründama

Hackers from Russia’s intelligence services are deliberately targeting Elon Musk’s Starlink with custom hacking software, Ukraine’s counter-intelligence agency has said.

A report published by Ukraine’s MI5 equivalent, the State Security Service (SBU), detailed how custom malware originating from Russia’s GRU spy agency had been written to try and spy on troop movements via Starlink satellites.

Starlink operates a network of thousands of satellites that beam wireless internet across the world. Ukrainian commanders rely heavily on the infrastructure for communications.

SBU experts discovered malicious software on Ukrainian tablet devices that were captured by the Russians before later being recovered from the battlefield.

One common method of spreading malware is to leave an infected device such as a smartphone, tablet or USB stick lying around in the hope that they are picked up and used.

The malware, one of five different types of information-stealing software found on the tablets, bore the hallmarks of the Sandworm hacker gang, the Ukrainian agency added.

Britain’s GCHQ has previously said Sandworm is Unit 74455 of the GRU, Russia’s main military intelligence division.

The SBU said in a technical report published this week: “The functional purpose is to gather data from the Starlink satellite system.”

Tony Adams, a researcher with Secureworks’s Counter Threat Unit, said: “The malware suite discovered by Ukraine’s SBU used a compromised device’s Starlink connection to track Ukrainian armed forces.

“If successful, this attack could have yielded extremely useful operational intelligence for Russian battlefield commanders, a goal undoubtedly on the GRU’s punch list.”

The revelation comes amid growing nervousness about Ukraine’s reliance on Mr Musk’s technology.

The billionaire has been ambivalent about letting Starlink be used for active military operations and the New York Times has reported that senior military chiefs in Kyiv have sought assurances from US counterparts as to Mr Musk’s reliability.

The SBU warning comes a month after Ukrainian cyber-security authorities warned that poorly secured Starlink terminals were potentially putting the country’s soldiers at “increased risk”.

Earlier this year another Russian weapon developed specifically to target Starlink, called Tobol, was uncovered after a US airman leaked secret intelligence documents onto online chat service Discord.

Tobol interferes with Starlink satellites’ communications to try and knock them offline, the Washington Post reported in April.

SpaceX, the operator of Starlink, was approached for comment.
https://www.telegraph.co.uk/business/20 ... k-malware/

Re: Kübersõda ja häkkimine

Postitatud: 26 Aug, 2023 9:05
Postitas ruger
UKR häkkerid tähistasid iseseisvuspäeva ülekannetega orkistani valvekaameratesse. Oli tore. Kuulasid kõnet ja majandusliku- poliitilist olukorda orkistanis ning lõpuks ka UKR hümni. :lol: :lol: :lol:

Ukrainian hackers hacked cameras with sound in many cities of the Russian Federation and conducted explanatory work on the occasion of the Independence Day of Ukraine😏
https://twitter.com/Heroiam_Slava/statu ... 8980582743

Venemaa turvakaameraid häkiti Ukraina iseseisvuspäevaks. #Ukraina #Venemaa

ENGLISH

We live in the best country and all other countries envy us.
We are the ones who are making Nato shake from fear when our oligarchs are vacationing in foreign resorts.
We are the last stronghold of democracy and every day we prove it by putting grandmothers in autozaks and oppositionists in prisons.
We have the most stable economy in the world because to buy one stinking dollar Americans will need as much as a hundred of our rubles.
Our president is the one and only and so are his doppelgangers.
Only we have a friendly neighborhood of Orthodox churches and Muslim rallies in the center of Moscow, inshallah.
We successfully survived the 90's and defeated corruption, and we will do it again, to be sure
We spent 15 years building a spacecraft for billions of rubles to f*** the moon properly.
We can repeat that it was us who started the biggest bloody war in Europe since WWII.
We proudly take our boys to war to ride in a new Lada.
Foreigners call our country the Russian warship to f*** yourself.
And yet it's still our our sh*thole Russia

RUSSIAN

Мы живем в самой лучшей стране, а все остальные страны нам завидуют.
Именно мы за нато дражать от страха, когда наши олигархи отдыхают на заграничных курортах.
Мы последний оплод демократии и каждый день доказываем это сажая в автозаки бабушек, а в тюрьмы опозиционеров.
У нас самая стойка экономика в мире ведь чтобы купить один вонючий доллар американцы понадобится целых сто наших рублей.
Наш президент единственный и неповторимый и его двойники тоже.
Только у нас дружно соседству православные храмы имусульманские митинги в центре Москвы иншаллах.Мы
успешно пережили 90-е и побороли коррупцию искоро сделаем это еще раз, чтобы наверняка мы15 лет строили космический аппарат за миллиарды рублей, чтобы как следует уеб*ть по луне.
Можем повторить именно мы начали самую большую кровопролитную войну в Европе со времен второй мировой.
Мы гордо про наших мальчиков на войну, чтобы покататься на новой ладе.
Иностранцы называют нашу страну русский военный корабль нах*й.
А все-таки она наша наша дыра раша
https://twitter.com/Heroiam_Slava/statu ... 8739844220

Re: Kübersõda ja häkkimine

Postitatud: 26 Aug, 2023 16:43
Postitas _dumbuser_
Poolas olevat raudtee info jaoks mõeldud sagedustel mingit vene jama lastud. https://twitter.com/Lyla_lilas/status/1 ... 7042538893

Re: Kübersõda ja häkkimine

Postitatud: 27 Aug, 2023 12:57
Postitas dorpat
_dumbuser_ kirjutas: 26 Aug, 2023 16:43 Poolas olevat raudtee info jaoks mõeldud sagedustel mingit vene jama lastud. https://twitter.com/Lyla_lilas/status/1 ... 7042538893
hacker hacked into railway frequencies, broadcasting signals about emergency train stops
Ma ei nimetaks seda häkkimiseks, vaid lihtsalt krutid õige sageduse ette ja kisad eetrisse.

Ehk et lihtsalt huligaansus.

Re: Kübersõda ja häkkimine

Postitatud: 27 Aug, 2023 13:24
Postitas _dumbuser_
dorpat kirjutas: 27 Aug, 2023 12:57
Ma ei nimetaks seda häkkimiseks, vaid lihtsalt krutid õige sageduse ette ja kisad eetrisse.

Ehk et lihtsalt huligaansus.
Analoograadio puhul võib isegi nõustuda.

Re: Kübersõda ja häkkimine

Postitatud: 28 Aug, 2023 0:10
Postitas _dumbuser_
Paistab nii, et oli ikka päris palju rohkem kui mingi huligaansus. https://maailm.postimees.ee/7842734/poo ... lustatavad

Re: Kübersõda ja häkkimine

Postitatud: 29 Aug, 2023 23:18
Postitas ruger
_dumbuser_ kirjutas: 28 Aug, 2023 0:10 Paistab nii, et oli ikka päris palju rohkem kui mingi huligaansus. https://maailm.postimees.ee/7842734/poo ... lustatavad
Täna(teisipäeval) oli siis järjekordne üritus, mis peatas 25 Poola rongi liikumise. Lisaks uuritakse veel mitmeid juhtumeid.

Hädaabiraadiosüsteemi loata kasutamine Poola raudteel põhjustas teisipäeval neljas piirkonnas 25 rongi seiskamise, mis süvendas häireid võrgus, mis on viimastel päevadel näinud mitmeid intsidente, mida võimud uurivad.

Raadiopeatussignaalid võimaldavad ronge kaugjuhtimisega peatada ning viimastel päevadel on juhtunud mitmeid süsteemi loata kasutamise juhtumeid. Pühapäeval arreteeriti idaosas Bialystokis kaks meest, kellest üks oli ametis olev politseinik, kuna nad kasutasid raadiopeatussignaale omavoliliselt, teatas uudisteagentuur PAP kohtu pressibüroole viidates.

"Täna kella 13.00 seisuga registreeriti Poola raudteevõrgus raadio stoppsignaali omavoliline kasutamine Lodzkie, Mazowieckie, Opolskie ja Pomorskie piirkonnas," teatas PKP PLK raudteeoperaator.

Ettevõte teatas, et raadiopeatussüsteem ei kuulu raudteeliikluse juhtimise alla ja raadiosideseadmed ei suutnud liikluskorraldusseadmete tööd mõjutada, mistõttu süsteemi omavoliline kasutamine raudteeohutust ei mõjutanud.

Ta lisas, et ametivõimud uurivad juhtunut.

"Reisijatele ohtu ei olnud," teatas PKP PLK. "Raadio peatumismärguande omavolilise kasutamise tagajärjel peatati kokku 25 rongi... Kõikidest juhtumitest on teatatud vastavatele ametiasutustele, kelle ülesanne on asjaolude väljaselgitamine."

"Sisejulgeolekuamet viib läbi selgitusmenetlust seoses mitmete intsidentidega, mis destabiliseerivad osa raudteeliiklusest Poolas," ütles eriteenistuste asekoordinaator Stanislaw Zaryn.

Laupäeval ütles ta, et sisejulgeolekuamet (ABW) ja politsei uurivad Loode-Poolas raudteeliikluse korraldamisega seotud süsteemi loata kasutamist.

Eraldi uurib riigi raudtee-ettevõtja neljapäeval kahe rongi rööbastelt mahasõitu ja veel kahe kokkupõrget.
https://www.reuters.com/world/europe/po ... 023-08-29/

Re: Kübersõda ja häkkimine

Postitatud: 30 Aug, 2023 9:30
Postitas ruger
Arvatavalt Hiina häkkerid olid 9 kuud Jaapani küberkaitse agentuuri süsteemides sees, enne, kui sissetung avastati.

Suspected Chinese hackers breached Japan’s cybersecurity agency and potentially accessed sensitive data stored on its networks for nine months before being discovered.
https://twitter.com/TheRecord_Media/sta ... 4786271487


Selle juurde sobib Jaapani küberkaitse juhi avaldus, et ta pole kunagi arvutit kasutanud ja ei tea, mis on USB.

Jaapani uus küberjulgeoleku eest vastutav minister tunnistas vapustavas ülestunnistuses, et pole kunagi arvutit kasutanud.
Küsimuste ja vastuste sessiooni ajal ütles Yoshitaka Sakurada alamkoja kabinetikomisjoni koosolekul, et ta ei leidnud oma karjääri jooksul kunagi vajadust seda kasutada.
"Ma ei kasuta arvuteid, sest olen alates 25. eluaastast olnud juhtival positsioonil, kus sekretärid ja töötajad täidavad minu eest selliseid ülesandeid," ütles ta ajalehele Japan Times.
Associated Press lisas, et 68-aastane mees oli sama ebakindel, kui temalt küsiti tuumaelektrijaamade küberjulgeoleku kohta, kuna näis, et ta ei teadnud, mis on USB-draiv.
Seadusandjad väidetavalt naersid tema vastuste üle, mida edastati otseülekandes riiklikus televisioonis.
Sakurada on ametis olnud veidi üle kuu pärast seda, kui peaminister Shinzo Abe nimetas ta ametisse osana valitsuse ümberkorraldustest.
https://www.cnbc.com/2018/11/15/japans- ... puter.html

Re: Kübersõda ja häkkimine

Postitatud: 30 Aug, 2023 18:35
Postitas lamba-ants
ruger kirjutas: 30 Aug, 2023 9:30 Selle juurde sobib Jaapani küberkaitse juhi avaldus, et ta pole kunagi arvutit kasutanud ja ei tea, mis on USB.
Ei sobi, Sakurada oli 2018 mõnda aega kübekaitse strateegia büroo asejuht ja samal ajal umbes kuus kuud Tokyo olümpiamängude korraldamise eest vastutav minister. Pikaaegne parlamendiliige ja muidu udune poliittaat, parem ongi kui niisugune arvutit ei kasuta, siis on turvalisem. Viis astat tagasi furoori tekitanud sündmuse tänase olukorraga sidumine on täiesti meelevaldne.

Re: Kübersõda ja häkkimine

Postitatud: 31 Aug, 2023 23:05
Postitas ruger
Saksa kartograafia ja geodeesia agentuuri tungisid Hiina häkkerid sisse.

Chinese hackers have infiltrated 📷 gov agency "Bundesamt für Kartographie and Geodäsie" (BKG), part of the Interior Ministry. BKG core missions are the creation of highly-detailed maps and analysis of satellite imagery. Agency confirmed the hack.
https://twitter.com/hatr/status/1697256172724871421

Re: Kübersõda ja häkkimine

Postitatud: 05 Sept, 2023 13:02
Postitas ruger
Briti valitsusasutuste suunas tehti rünnak ja saadi palju tundliku infot kätte

Arvatavad Vene häkkerid on varastanud tundlikku sõjalist ja kaitsealast infot, mis on lekkinud internetti.

Tuhandeid lehekülgi andmeid HMNB Clyde’i tuumaallveelaevade baasi, Porton Downi keemiarelvade labori ja GCHQ luureinfo kogumise kohta postitati pärast sisse häkkimist Darkwebi, vahendab Daily Mail.

Teavet spetsiaalse küberkaitseobjekti ja mõnede Suurbritannia kõrge turvalisusega vanglate kohta varastati ka Zaunist, mis tarnib maksimaalse turvalisusega kohtadele tarasid.

Viimase häkkimise, mis järgnes Scotland Yardi andmete tohutule lekkele selle kuu alguses ja Põhja-Iirimaa ohvitseride kohta käiva teabe edasisele häkkimisele, viis läbi häkkerirühmitus LockBit, mis oli jaanuaris Royal Mail Groupi vastu suunatud küberrünnaku taga, teatas Sunday Mirror.

Parlamendi liikmed hoiatasid, et igasugune teave, mis annab Ühendkuningriigi vaenlastele julgeoleku-alast teavet, tekitab suurt muret. Kaitseallikas ütles, et häkkimist võeti väga tõsiselt, kuid ei usutud, et varastati teavet, mis kujutaks reaalset ohtu riigi julgeolekule.

LockBit – millel on paljude küberjulgeoleku ekspertide sõnul liikmeid Venemaal – on üks maailma ohtlikumaid häkkerite rühmitusi, sealhulgas kahtlusalused FBI tagaotsituimate nimekirjas. Teatati, et see ründas eelmisel kuul West Midlandsis asuvat Zauni.

Londoni 2012. aasta olümpiamänge turvatõketega varustanud ettevõttelt varastatud dokumendid hõlmavad Cornwallis Budes asuva GCHQ sidekompleksi seadmete müügitellimuse aruannet.

Leke hõlmab ka teavet turvavarustuse kohta Lincolnshire’is asuvas RAF Waddingtonis, kus asub MQ-9 Reaperi ründedroonide eskadrill, ja Cawdor Barracksi kohta, kus on elektroonilise sõja üksus.

Samuti varastati dokumente, mis olid seotud kõrgetasemeliste vanglatega, sealhulgas A-kategooria Long Lartin Worcestershire’is ja HMP Whitemoor Cambridgeshire’is.

Tööpartei parlamendiliige Kevan Jones, kes istub parlamendi riigikaitse komisjonis ütles Sunday Mirrorile: „See võib olla väga kahjulik mõne meie kõige tundlikuma koha turvalisusele. Valitsus peab selgitama, miks selle ettevõtte arvutisüsteemid olid nii haavatavad.”

Parlamendi riigikaitse komisjoni esimees Tobias Ellwood küsis: „Kuidas kaitsta end paremini Venemaa toetatud sekkumise eest, mis on kahtlemata seotud meie seisukohaga Ukraina toetamisel?”

„See on järjekordne näide sellest, kuidas konflikt ei piirdu enam traditsioonilise lahinguväljaga, vaid hõlmab nüüd ka digitaalset ruumi ja seab turvaseadmetele üha suuremaid nõudmisi,” märkis ta.

Zauni pressiesindaja ütles Sunday Mirrorile: „Zaun on keeruka küberrünnaku ohver ja on võtnud kõik meetmed meie süsteemide vastu suunatud rünnakute leevendamiseks.”

Valitsuse pressiesindaja ütles: „Me ei kommenteeri julgeolekuküsimusi.”
https://www.dailymail.co.uk/news/articl ... -says.html

Re: Kübersõda ja häkkimine

Postitatud: 15 Sept, 2023 12:57
Postitas ruger
USA-s häkiti ära 3,3 miljoni veoki tegevusi koondav firmade sõidulogisid haldav haldustarkvara. Katkestus võib kesta mitu nädalat. Seni soovitatakse üle minna tegevuse kirjutamisega paberlogidele.

Ettevõte kinnitas, et Orbcomm, mis on suur kaubaveosektori ELD-de pakkuja, tegeleb lunavararünnakuga, mis on piiranud tema klientide võimalusi kasutada oma Fleet Manageri pakkumist, mis hõlmab ka Blue Tree ELD süsteeme.

Probleemi lahendamine võib kesta kuni kaks nädalat.

"6. septembril 2023 koges ORBCOMM lunavararünnakut, mis ajutiselt mõjutab meie FleetManageri platvormi ja BT tootesarja, mida mõned meie kliendid kasutavad oma transpordivarade jälgimiseks ja jälgimiseks," ütles Michelle Ferris, ettevõtte ettevõtete asepresident. side, öeldi vastuseks FreightWaves'i meilipäringule. „Probleemi avastamisel võeti põhjaliku uurimise läbiviimiseks kaasa valdkonna juhtivad välised küberturvalisuse eksperdid. Oluline on see, et kõik meie muud süsteemid ja teenuste pakkumised jäävad täielikult tööle ning kliendid kasutavad neid tavapäraselt. Hoiame ühendust kõigi mõjutatud klientidega ja jätkame õigeaegsete värskenduste pakkumist, kui meie taastamis- ja uurimisprotsessid edenevad.

Kolmapäevases teatises Orbcommi klientidele, mille FreightWavesile esitas üks Orbcommi klient, teatas ettevõte pealkirja „Ümberehitamine ja taastamine” all, et selle eesmärk on taastada meie BT tootesarja ja tugiplatvormide ning RCOM-i aruannete täielik kasutamine. 28. septembriks.”

Teenuse katkestus mõjutas BT tootesarja, mis on Orbcommi ELD pakkumise tuum, samuti aruandlusteenust, mida nimetatakse RCOM Reportsiks. Täpsemalt mõjutab katkestus Blue Tree ELD mudeleid BT500 ja BT504.

Teatises öeldakse seoses selle kuupäevaga, et BT-süsteemi kasutajad on saanud föderaalselt autovedajate ohutusametilt vabastuse jätkata paberlogide kasutamist kuni 29. septembrini, välja arvatud juhul, kui BT-süsteem enne seda uuesti võrku tuleb.

FMCSA erand võimaldab nende ELD-süsteemide kasutajatel jätkata paberkandjal "graafiku ruudustiku" kirjete või logimistarkvara kasutamist kuni selle kuupäevani. Vabastus võib lõppeda varem, kui lunavararünnak nurjatakse ja süsteemid taas võrku tulevad.
https://finance.yahoo.com/news/ransomwa ... 30339.html

Re: Kübersõda ja häkkimine

Postitatud: 22 Sept, 2023 22:51
Postitas ruger
orkide 16 aasta reisilennundus info andmed saadi kätte UKR häkkerite poolt

Huge data breach in Russia
A previously unknown group claims it stole data from Russia's major flight booking system Sirena Travel. The whole dataset includes 665 mil entries and spans 16 years; they posted a sample with 3 mil lines.
I was able to verify one flight. Looks legit
https://twitter.com/shakirov2036/status ... 9238425748

There were a dozen or so stories on @bellingcat built almost entirely off of a very narrow 2014-7 leak of this same Sirena database. Ukrainian hackers have (allegedly) gotten close to the whole darn thing -- 2007-23. Only a small (only a half-gig of TXT) dataset publicly released
https://twitter.com/AricToler/status/17 ... 1617011032