33. leht 35-st

Re: Kübersõda ja häkkimine

Postitatud: 12 Okt, 2024 21:54
Postitas ruger
Iraani tabas suur küberrünnak-paar päeva tagasi. Pihta sai enamus Iraani valitsuse infrast. Lisaks varastati palju dokumente.
Massive cyber attack against Iran’s critical infrastructure potentially including nuclear facilities, happening now

Iran’s Nuclear Sites & other defence establishments hit by Cyberattack. Following Iran’s missile strike on Israel, tensions escalate. Israel vows a tough response, with calls to target Iran’s nuclear facilities.
https://x.com/Aryans8825/status/1845026401059209468
We have what appears to be a major cyber attack by Israel on Iran’s National Cybersecurity Network, Nuclear Program, Legislature, Judiciary, Executive Communication Network, and Oil Facilities.
https://x.com/UncleBosey1/status/1845148192658137159
Pilt
https://x.com/MelissaLMRogers/status/18 ... 9904417095

Re: Kübersõda ja häkkimine

Postitatud: 22 Okt, 2024 20:00
Postitas ruger
UKR häkkis ära orkide küberturvalisuse firma DR.Web serverid, saades põhimõtteliselt sealt kätte kõik, mis seal oli.
Ukrainian hackers hacked Dr. WEB, a Russian IT security company

'We hacked the infrastructure of Dr.Web , a company that has long been considered one of the top cybersecurity companies. Ironic? More than that.

We penetrated the local network, having planned everything from the start. After that, systematic work began - step by step we moved deeper, hacking server after server, resource after resource. In just a few days, we penetrated the most protected parts of the infrastructure.

We managed to hack and unload the corporate GitLab server, where internal developments and projects were stored, the corporate mail server, Confluence, Redmine, Jenkins, Mantis, RocketChat — systems where development was carried out and tasks were discussed. All security improvement projects now seem to need protection in themselves. Software management resources were not left without attention either.

Client databases. Yes, we also downloaded the data of users who trusted Dr.Web with their security. The cherry on the cake is the domain controller. Having taken possession of it, all we had to do was fill our storage devices by downloading more and more data.

The total volume of data obtained was about 10 terabytes. However, the most remarkable thing is that we remained unnoticed for a whole month. While the "IS giant" continued to sell its products and talk about the importance of data protection, telling tales about an attempt to harm the infrastructure that was " timely stopped ".

Expect some interesting news. We have a lot of Russian data, we continue to work on larger goals.'
https://x.com/PStyle0ne1/status/1848754549491683387

Re: Kübersõda ja häkkimine

Postitatud: 07 Nov, 2024 16:48
Postitas Puurija
Linux kerneli arendaja Greg Kroah-Hartman teatas, et projektis keelatakse edaspidi toimetada vähemalt kümnel vene arendajal kuni nad ajavad korda enda vastavuse USA välisvarade kontrolli büroo (OFAC) eriliselt määratud kodanike (SDN) nimekirjaga. Linux kerneli juhtivarendaja Linus Torvalds nimetas eemaldatuid trollideks.
Lühidalt, neilt vene arendajatelt oodatakse dokumente, mis kinnitavad, et nad ei tegutse Vene Föderatsiooni hüvanguks.
Vene digitaalse arengu ministri esindaja sõnul üritatakse luua vene rahvusest Linuxi arendajatega oma sõltumatu Linuxi kogukond.
https://lore.kernel.org/all/2024101835- ... 9ed@gregkh
https://lore.kernel.org/all/CAHk-=whNGN ... .gmail.com
https://www.rbc.ru/technology_and_media ... 704249be2c

Re: Kübersõda ja häkkimine

Postitatud: 28 Dets, 2024 20:11
Postitas ruger
vene häkkerid ründasid Itaalia välisministeeriumi lehte ja Itaalia lennujaamade infosüsteeme
russian hackers have attacked the websites of the Italian Foreign Ministry and Italian airports.

As reported by the Italian Cyber ​​Security Agency, hackers attacked the websites of the Italian Foreign Ministry and two Milan airports, temporarily paralyzing them.

Hackers from Noname057(16), a pro-russian group, claimed responsibility and accompanied the attack with the statement that "Italy's Russophobes are getting a well-deserved cyber response."
https://x.com/jurgen_nauditt/status/1873050165583466959

Re: Kübersõda ja häkkimine

Postitatud: 31 Dets, 2024 7:08
Postitas ruger
Hiina häkkerid tungisid USA rahandusministeeriumi IT süsteemidesse
Chinese state-sponsored threat actors hacked the U.S. Treasury Department after breaching a remote support platform used by the federal agency.

In a letter sent to lawmakers and seen by the New York Times, the Treasury Department warned lawmakers it was first notified of the breach on December 8th by its vendor BeyondTrust.

BeyondTrust is a privileged access management company that also offers a remote support SaaS platform that can be used to access computers remotely.

"Based on available indicators, the incident has been attributed to a China state-sponsored Advanced Persistent Threat (APT) actor," reads the letter seen by the New York Times.

"In accordance with Treasury policy, intrusions attributable to an APT are considered a major cybersecurity incident."
https://www.bleepingcomputer.com/news/s ... -platform/
https://maailm.postimees.ee/8163463/usa ... rrunnakust

Re: Kübersõda ja häkkimine

Postitatud: 04 Jaan, 2025 1:45
Postitas ruger
Saksa lennujaamade IT süsteemid kukkusid täna õhtul kokku
Computer systems have crashed at all airports in Germany.
https://x.com/UpdateNews724/status/1875222319314149450
Significant disruptions at German airports due to a widespread computer system failure. Travelers should expect major delays and cancellations until the issue is resolved. Authorities are investigating the cause and working to restore operations as soon as possible.
https://x.com/Universal_O_S/status/1875223976143626665
Computer outage has disrupted operations at multiple German airports. The extent of the disruption and its cause are under investigation.
https://x.com/GlobalXInt/status/1875222900665676223

Re: Kübersõda ja häkkimine

Postitatud: 08 Jaan, 2025 22:51
Postitas NAFO ep
Ad id kaudu sissehäkkimine aktuaalne telefonides!

https://x.com/fs0c131y/status/1876975966334964076?s=46

Juhend, kuidas ad id välja lülitada (iOS) või kustutada (Android)
IMG_1594.jpeg

Re: Kübersõda ja häkkimine

Postitatud: 17 Jaan, 2025 16:47
Postitas lennumudelist
Sattus näppu üks eriti rets artikkel. Lühikokkuvõte: kui teie saladused on kiibi OTP ("one time programmable", mitte samade algustähtedega "one time pad", mis on krüptograafia võte) mälus, siis teie saladusteni ulatab pääsema.

Eben Upton (Raspberry Pi sihtasutuse pealik) avaldas häkkevõistluse tulemused, mille käigus algul 10 000 dollarise ja hiljem 20 000 dollarise auhinna eest paluti häkkeritel näidata, kuidas nad RP2350 kiibi (nende maja sees arendatud mikrokontrolleri kivi) OTP mälust infot välja loevad.

Security through transparency: RP2350 Hacking Challenge results are in

Tulemus: 10 000 dollariga ja ühe kuuga ei suutnud keegi sisse murda. Auhinna kahekordistamisel ja ajapikenduse andmisel aga tuli neli edukat häkki, millest kõiki "kinni toppida" ei olegi võimalik, tänapäeva häkkeritel on lihtsalt nii põnevad võtted. Kõik neli võtet vajavad füüsilist ligipääsu mikrokontrolleri kiibile (ei ole kaugelt korraldatavad).

Olgu see hoiatuseks neile, kes arvavad, et mikrokontrolleri mälust võtit kätte ei saa.

1) Aedan Cullen mängis ülitäpselt ajastades ühe toiteliini pingega ja saavutas selle, et mikrokontroller buutis turvalise režiimi asemel debugimise režiimi.
2) Marius Muench mängis kah täpselt ajastades toitepingega ja saavutas selle, et alglaadija käivitas protsessi tema määratud mäluaadressilt.
3) Kévin Courdesses teadis, et kiibil on elementaarne tõrketuvastus, sellest möödumiseks lihvis kiibilt katte maha ja süstis laseriga protsessorisse õigel hetkel tõrkeid, tulemusena saavutas olukorra, kus programmijupi kontrollsumma (hash) arvutati valede andmete pealt ja programmijuppi usaldati.
4) "IOActive" (pseudonüüm) ei suutnud küll võtit kätte saada, aga demonstreeris kuidas veidi pingutades selleni jõaks: kasutas passiivset pingekontrasti ja fokuseeritud ioonkiirt, et lugeda kahe biti vahelise OR operatsiooni väärtusi otse mälust. See häkk on rakendatav igasugu riistvarale ja peaks olema hoiatuseks: kui teie saladused on OTP mälus, siis teie saladustele saab näpud külge ajada.

Raspberry Pi palkas seepeale Hextree tiimi, et nood uuriks, kui suur risk on pingekõikumistega vigade söötmiseks süsteemi (instruktsiooni vaheljätt, vale biti lugemine, vms). Hextree tiim demonstreeris, et pingekõikumistega kiipe hullutada on jõukohane, kiip võib üritada tuvastada toitepinge tõrkeid ja üritada seepeale kinni joosta, aga ei suuda tuvastada kaugeltki kõike, mis teda mõjutab. Hextree meetod selleks oli protsessori lähedale üles pandud väike mähis, millesse anti kõrgepingeimpulss.
They found that at the highest sensitivity setting, the glitch detectors can detect many voltage glitches; however, the rate of undetected glitches is still high enough to make attacks feasible with some effort.

The majority of their work focused on electromagnetic fault injection (EMFI), which delivers a high-voltage pulse to a small coil on top of the chip. This creates an electromagnetic field which will collapse in the chip, providing for the injection of very localized faults which do not disturb the glitch detectors.
Pi tüübid olid tulemuste üle nii üllatunud, et maksid kõigile täie auhinna välja.

Militaar-valdkonda puudutab vast ennekõike nii, et kui miski tähtis asi on kaduma läinud ja tal on mälus võti, mis ei ole krüptitud kasutaja sisestatava parooli (või noh, selle räsiga), siis tuleks küsida "kas teabe väärtus ületab paarikümmend tonni?" ja jaatava vastuse korral lugeda teave lekkinuks - vahetada võtmeid või teha muid toiminguid. Eesti kontekstis on aktuaalne küsimus - kas ja milliseid kiipide kiusamise võtteid saab rakendada lohakile jäetud ID-kaardile?

Re: Kübersõda ja häkkimine

Postitatud: 03 Veebr, 2025 1:09
Postitas kummikomm
lennumudelist kirjutas: 17 Jaan, 2025 16:47 Sattus näppu üks eriti rets artikkel. Lühikokkuvõte: kui teie saladused on kiibi OTP ("one time programmable", mitte samade algustähtedega "one time pad", mis on krüptograafia võte) mälus, siis teie saladusteni ulatab pääsema.
Sisuliselt mitte midagi uut ega revolutsioonilist siin pole, kasutati ammu tuntud ja suhteliselt odavaid võtteid. Füüsiliselt "saladusele" ligi pääsedes on kõik võimalused avatud - kellel on rohkem võimalusi ja suurem huvi, lihvib kiibi kiht-kihi haaval lahti ja loeb elektronmikroskoobiga kogu loogika välja.

Re: Kübersõda ja häkkimine

Postitatud: 03 Veebr, 2025 1:16
Postitas kummikomm
Iisraeli päritolu pahavaraga rünnati WhatsApp sõnumirakenduse kaudu 90 ajakirjanikku ja kodanikuaktivisti.
https://thehackernews.com/2025/02/meta- ... tsapp.html

Re: Kübersõda ja häkkimine

Postitatud: 16 Apr, 2025 6:40
Postitas ruger
orkide heaks töötavate tegelaste andmed lekitati
The Anonymous collective has released 10TB of leaked data, including information on all businesses operating in Russia, all Kremlin assets in the West, pro-Russian officials, and more
https://x.com/YourAnonTV/status/1912224091555197228

Re: Kübersõda ja häkkimine

Postitatud: 16 Apr, 2025 9:07
Postitas rockrapdude
ruger kirjutas: 16 Apr, 2025 6:40 orkide heaks töötavate tegelaste andmed lekitati
The Anonymous collective has released 10TB of leaked data, including information on all businesses operating in Russia, all Kremlin assets in the West, pro-Russian officials, and more
https://x.com/YourAnonTV/status/1912224091555197228
Huvitavad kaustapealkirjad:

Leaked data of Dmitry Peskov
Leaked data of Dominos Pizza (pizzagate?)
Leaked data of Donald Trump :shock:

Tea kas selles lingis mis seal säutsu juures on, on kogu see kraam? Ja kui pole, siis kus selle 10TB saaks alla laadida, järgi vaadata? Alati tore, et kraam lekib, aga kurat, paneks patsiga poisid siis lingi ka, kus seda alla saaks laadida. Tahaks ka tutvuda sellega, mida te niisama uhkustate. Või olen mina loll ja ei mõista, et selle lekitatud kraami jaoks on oma koht (a la wikileaks vms), kust selle kätte saab või oma hind?

Re: Kübersõda ja häkkimine

Postitatud: 16 Apr, 2025 11:47
Postitas Some
Kui sul kettaruumi on, siis tõmba aga: https://www.mediafire.com/file/9prdor8m ... s.rar/file

Re: Kübersõda ja häkkimine

Postitatud: 16 Apr, 2025 13:33
Postitas rockrapdude
Some kirjutas: 16 Apr, 2025 11:47 Kui sul kettaruumi on, siis tõmba aga: https://www.mediafire.com/file/9prdor8m ... s.rar/file
Pakitud kujul 18,84 giga, kas tõesti on tihendusmäär 20 giga / 10 000 giga = 99,8% tihendusmäär? Veidi sus

Re: Kübersõda ja häkkimine

Postitatud: 16 Apr, 2025 13:39
Postitas Some
Allikas Anonymous France: https://x.com/YourAnonFrench_/status/19 ... 7038572980
Ise alla pole tõmmanud aga kahtlustan, et sealt võib leida viiteid ülejäänud materjalidele. Kui peaksid tegema, anna tagasisidet. Mul küll 30TB kettaruumi aga internetikiirus saast.