Shadow Brokers открыла вторую часть архива

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kazanec
9.04.2017 - 07:15
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
125
Для начала небольшая прелюдия, чтобы ввести вас в курс дела.
В августе 2016 года по профильным сайтам пронеслась новость, что некая хакерская группа, называющая себя Shadow Brokers взломала инфраструктуру АНБ (Агентство Национальной Безопасности США) и выкрала огромное количество документации и инструментов, с помощью которых АНБ взламывала компьютеры, сервера, различные устройства начиная от мобильных телефонов, заканчивая маршрутизаторами Cisco, Juniper и т.д.

Часть архива сделали публичным (чем доказали, что это не фейк), другую часть зашифровали и выставили на аукцион по конской цене в 10000 биткоинов (на данный момент 1 биткоин ~ $1000).

Богатых маразматиков не нашлось. И вот вчера, ребята из Shadow Brokers от нахлынувшей обиды взяли и открыли вторую часть архива с огромным кол-вом эксплойтов, малварей всех мастей и тд. Мир ИТ-безопасности замер и на данный момент очень скрупулезно изучает упавший с небес "подарок" (там очень много файлов, на изучение нужно много времени). Производители железа/софта я так понимаю в данный момент занимаются тем же самым, попутно бухая валерьянку.

Так вот, к чему я. Из за границы во всех бедах обвиняют ужасных "русских хакеров", но с открытием данного архива многое меняется, так как тут представлены доказательства грязной работы АНБ, т.е. США.

И одно из самых интересных доказательств - в данном архиве лежит текстовый файлик, в котором список взломанных серверов со всего мира, включая IP-адрес/домен, версия ОС, дата взлома, название заразы, которую туда внедрили. Список относительно небольшой (911 серверов), но скорее всего не полный (последний датируется 18.08.2010), плюс ко всему все взломанные сервера работают под управлением операционной системы SUN Solaris (довольно редкая ОС в наши дни). Кстати эксплойт для взлома солярки так же присутствует (remote shell через RPC).


Самое интересное, как сейчас будут выходить пендосы из данной щекотливой ситуации.
На лицо прямое доказательство взлома зарубежных серверов, среди которых кстати не мало .gov и .edu (государственные и научно-образовательные учреждения).
Неужели будут доказывать, что таким способом защищали демократию по всему миру?....

Ссылка на этот файл-список: https://gist.github.com/anonymous/e798bf6f1...ff2631c8e63f0ef (там есть сервера из зоны .ru, может кто с ЯПа узнает домен своего предприятия cheer.gif )
Ссылка на украденные файлы: https://github.com/x0rz/EQGRP

P.S.: очень жаль, что в архиве нет подобного файла со списком взломанных Windows/Linux/xBSD систем, маршрутизаторов, телефонов/смартфонов. Эти списки наверняка существуют и чувствуется они охренеть какие огромные......

Shadow Brokers открыла вторую часть архива
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
zulus75
9.04.2017 - 07:20
44
Статус: Offline


гость

Регистрация: 26.02.14
Сообщений: 746
Цитата
Самое интересное, как сейчас будут выходить пендосы из данной щекотливой ситуации.
На лицо прямое доказательство взлома зарубежных серверов, среди которых кстати не мало .gov и .edu (государственные и научно-образовательные

Им просто пох )))) выйдут как обычно выходят - со словами "этоВсё на благо великого американского люда"
И всё, и мир спокоен.

Это сообщение отредактировал zulus75 - 9.04.2017 - 07:20
 
[^]
Romash1
9.04.2017 - 07:23
4
Статус: Offline


Хохмач

Регистрация: 26.11.16
Сообщений: 608
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!
 
[^]
goarnik
9.04.2017 - 07:25
5
Статус: Offline


Гасконец

Регистрация: 10.09.16
Сообщений: 67
Их объяснения выглядят как процедура стирания памяти из фильма Люди в чёрном.
 
[^]
1975575
9.04.2017 - 07:26
1
Статус: Offline


Шутник

Регистрация: 2.08.12
Сообщений: 25
Цитата
Производители железа/софта я так понимаю в данный момент занимаются тем же самым, попутно бухая валерьянку.



Ну ну, они то как раз и не в теме, Рафик соусем неуиноуный deal.gif
 
[^]
Батарейкин
9.04.2017 - 07:28
9
Статус: Offline


Ярила

Регистрация: 26.06.12
Сообщений: 4851
Цитата (Romash1 @ 9.04.2017 - 10:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Угу и размахивая 3,5" дискетой ссылаться на русских хакеров
 
[^]
starkoff
9.04.2017 - 07:29
1
Статус: Offline


Ярила

Регистрация: 3.05.13
Сообщений: 1430
а зачем им оправдываться? как всегда скажут этоненаше вот и всё
 
[^]
РЫБА67
9.04.2017 - 07:31
3
Статус: Offline


Я сам себе демиург

Регистрация: 4.12.12
Сообщений: 548
Цитата
открыли вторую часть архива с огромным кол-вом эксплойтов, малварей всех мастей и тд

Вот это с кем сейчас разговаривал?! И главное про что?! blink.gif fear.gif
Пойду соточку накачу , ну так на всякий случай, а то мало ли.... alk.gif
 
[^]
astarot27
9.04.2017 - 07:33
0
Статус: Offline


Шутник

Регистрация: 15.03.17
Сообщений: 16
И так давно (еще до Сноудена) всем ясно что амеры следят\взламывают только вот что они этим добились? наверняка они шантажировали кого то и очень любопытно кого и как.
 
[^]
JJBaltika
9.04.2017 - 07:34
3
Статус: Offline


Цвет подписи в цвет предупреждений)

Регистрация: 8.11.08
Сообщений: 14227
https://medium.com/@shadowbrokerss/dont-for...se-867d304a94b1

только дочитал "заявление". особенно порадовал абзац оправдывания (выглядит именно так, но а какой у них выбор в свете давления этой легенды на всех борцов-ононимузов), что они не неуловимые русские хакеры, а наша страна "враг нашего врага"
 
[^]
paradox75
9.04.2017 - 07:35
0
Статус: Offline


Ярила

Регистрация: 22.04.12
Сообщений: 4658
Нормальный такой списочек..
 
[^]
AlexDLM
9.04.2017 - 07:35
1
Статус: Offline


Как же это ох..о накатить с утра водчары

Регистрация: 3.04.10
Сообщений: 1994
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

Это сообщение отредактировал AlexDLM - 9.04.2017 - 07:38
 
[^]
Католик
9.04.2017 - 07:38
9
Статус: Offline


Приколист

Регистрация: 22.10.15
Сообщений: 223
А чему удивляться? Как говорит мой знакомый програмист : "взломать можно любого, все дело во времени, пиве и "оно вам надо"" )))
 
[^]
logograd
9.04.2017 - 07:44
0
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 10774
Цитата (Romash1 @ 9.04.2017 - 07:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Да ладно, главный визг будет: "Это лично Путин взламывал!" Им хоть ссы в глаза, им пофиг.
 
[^]
kazanec
9.04.2017 - 07:47
5
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Shadow Brokers открыла вторую часть архива
 
[^]
kazanec
9.04.2017 - 08:02
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (Romash1 @ 9.04.2017 - 07:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Не всё так просто. Существуют параллельные доказательства, что эти файлы принадлежат АНБ.
Пруф: https://xakep.ru/2016/08/22/new-snowden-docs/


Shadow Brokers открыла вторую часть архива
 
[^]
AlexDLM
9.04.2017 - 08:25
0
Статус: Offline


Как же это ох..о накатить с утра водчары

Регистрация: 3.04.10
Сообщений: 1994
Цитата (kazanec @ 9.04.2017 - 09:47)
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Это где вы такое нашли?
С списке скомпрометированных серверов всего десяток-другой несолярисов.

Это сообщение отредактировал AlexDLM - 9.04.2017 - 08:26
 
[^]
kazanec
9.04.2017 - 08:36
0
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (AlexDLM @ 9.04.2017 - 08:25)
Цитата (kazanec @ 9.04.2017 - 09:47)
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Это где вы такое нашли?
С списке скомпрометированных серверов всего десяток-другой несолярисов.

Я говорил про список "инструментов", они под абсолютно разные платформы.
Видимо друг друга не правильно поняли agree.gif
 
[^]
flaitsman
9.04.2017 - 08:48
3
Статус: Online


foreign agent

Регистрация: 6.11.08
Сообщений: 6313
PITCHIMPAIR ns1.youngdong.ac.kr 202.30.58.5 1969 12 31 INCISION 1.1.2.1 hppa2.0w-hp-hpux11.00

Никого не смущает, что первый взлом было произведен в 1969 году, и потом перерыв в 30 лет?

Это сообщение отредактировал flaitsman - 9.04.2017 - 08:56
 
[^]
kazanec
9.04.2017 - 08:53
0
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (flaitsman @ 9.04.2017 - 08:48)
PITCHIMPAIR ns1.youngdong.ac.kr 202.30.58.5 1969 12 31 INCISION 1.1.2.1 hppa2.0w-hp-hpux11.00

Никого не смущает, что первый взлом было произведен в 1969 году, и потом перерыв в 30 лет?

ну понятно, что описка
Этот документ вообще на черновик больше похож (1969 год, обрывается на 2010ом году...)

Это сообщение отредактировал kazanec - 9.04.2017 - 09:00
 
[^]
nosiop
9.04.2017 - 09:12
0
Статус: Offline


Шутник

Регистрация: 12.03.09
Сообщений: 39
О, наш КЗшный пров нурсат тоже в списке))) и зачем и нурсат понадобился
 
[^]
kazanec
9.04.2017 - 09:17
3
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (nosiop @ 9.04.2017 - 09:12)
О, наш КЗшный пров нурсат тоже в списке))) и зачем и нурсат понадобился

Так оператор связи - это "сладкий" трофей. Прослушивание трафика, доступ во внутреннюю сеть как самого провайдера так и в клиентские диапазоны (многие провы клиентов за NAT-ом держат), MITM-атаки («человек посередине»).
Госструктуры, чекисты, вояки, банки и тд - все так или иначе подключены к провайдерам связи (не обязательно интернет, та же телефония).

Это сообщение отредактировал kazanec - 9.04.2017 - 09:19
 
[^]
artkey
9.04.2017 - 11:10
1
Статус: Offline


Шутник

Регистрация: 9.04.17
Сообщений: 86
Никак они выходить из этой ситуации не будут. Опять какой-нибудь Плоттер из госдепа скажет, что это все делалось для защиты американцев и тд
 
[^]
XIMERA123
9.04.2017 - 11:19
0
Статус: Offline


Ярила

Регистрация: 4.07.09
Сообщений: 3255
скажут что русские хакеры не должны были ломать и выкладывать эту инфу в открытую.
 
[^]
XEPOMAHT
9.04.2017 - 11:23
2
Статус: Offline


Поджигаю пуканы кремлеботам

Регистрация: 10.02.13
Сообщений: 461
У нас какого-то Бат-хеда взломали. А Бивиса не смогли?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20606
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх