Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Спряха достъпа до домейните на спора.

So, from some hours ago Spora's support site is unreachable with .bz, .biz and .store domains.
"Domain Status: clientHold".

More than 30 hours passed after the Spora's takedown.
Number of infections isn't decreased, but the chat is died.
Congrats again. [emoji122]

-@MalwareHunterTeam

  • Отговори 2,4k
  • Прегледи 256k
  • Създадено
  • Последен отговор

Ако може да се извлече нещо положително от утечките от АНС и ЦРУ, то е, че антивирусните, колкото и да са "спрели" и така нататък, РАБОТЯТ. Иначе нямаше да търсят начини да ги пробиват и заобикалят.

Идвам днес на работа и видях 140 съобщения за спрени писма със засечен .js файл в тях през уикенда. Писмата са пращани от около десетина IP-тас еднакво съдържание. Спрял ги е хардуерният firewall, но според мен това е масова атака. Нищо чудно скоро пак да изреват по новините, че има нова вълна вируси :D

Ми така е, масова атака насочена към България, и според мен има и замесени хора от тук, ако говориш отново за тези уж "документи" и известия от НАП.

Прикаченият файл е с име договор.zip. Интересното е, че продължават да пращат писма. Сега проверих няколко адреса, идват от Токио, от различни доставчици. Има и един от Русия.

Предположение:
- пощата се разпраща от зомбирани мащини
- пощата се разпраща през множество прокси сървъри.

Пратих за анализ няколко скрипта и човека ми отговори, че това е DreamBot а някой от тях бяха рансъм. Значи е възможно и от зомбита да се разпращат..

А според мен са си чисти зомбита, които имат някакъв списък с адреси и нон стоп го въртят.

п.п. сега чета по другите форуми да се оплакват. Включително и майка ми звъня, че някаква нейна позната получила същото писмо и се опитала да отвори прикачения файл, но той не се отворил. Казах ѝ, че вероятно ще се наложи да се сбогува с файловете си. Съдържанието е нещо от рода на "бла-бла-дължите 2800-лева-по-договор-бла-бла".

Редактирано от badsector (преглед на промените)

Мда едни и същи сценарии въртят.. Интересно ли е кой ги пише.

преди 2 часа, badsector написа:

Идвам днес на работа и видях 140 съобщения за спрени писма със засечен .js файл в тях през уикенда. Писмата са пращани от около десетина IP-тас еднакво съдържание. Спрял ги е хардуерният firewall, но според мен това е масова атака. Нищо чудно скоро пак да изреват по новините, че има нова вълна вируси :D

Преди малко го казаха по "Хоризонт". Трябва вече направо преди прогнозата за времето или с нея. "Вторник се очакват атаки с Cryptowall. В сряда ЦРУ ще провеждат акция с експлойти..."...:D Между другото повечето сайтове на антивирусните програми имаха threat maps, показващи състоянието на атаки в света с цветове - червено, оранжев, зелено. Сега не знам поддържат ли ги още.

Редактирано от Методи Дамянов (преглед на промените)

https://threatmap.checkpoint.com/ThreatPortal/livemap.html
В момента на мушка е Турция. Що ли? :ph34r:

Редактирано от ExaFlop (преглед на промените)

току-що, ExaFlop написа:

https://threatmap.checkpoint.com/ThreatPortal/livemap.html
В момента на мушка е Турция. Що ли? :ph34r:

А, имах предвид по-простички карти - земното кълбо и някои райони оцветени в червено, други в оранжево... Но да и тези real-time карти са полезни, но мисля, че са по-тесни/специализирани.

Редактирано от Методи Дамянов (преглед на промените)

Интересни неща се виждат на риал тайм картата - нещо французите са най-активни атакуващи

https://cybermap.kaspersky.com/

Редактирано от ExaFlop (преглед на промените)

преди 20 часа, Mr.n0b0dy написа:

 

Спряха достъпа до домейните на спора.

So, from some hours ago Spora's support site is unreachable with .bz, .biz and .store domains.
"Domain Status: clientHold".

More than 30 hours passed after the Spora's takedown.
Number of infections isn't decreased, but the chat is died.
Congrats again. emoji122.png

-@MalwareHunterTeam

 

With one shoot....
VCOjxMT.jpg
Всички сървъри ДоС на апп левъл :giggle1:

А така... Пъзелът почва да се нарежда: https://www.justice.gov/opa/pr/us-charges-russian-fsb-officers-and-their-criminal-conspirators-hacking-yahoo-and-millions

Заедно с това: http://www.rbc.ru/society/27/01/2017/588b16999a794737fc89e346

Цитат

Издание отмечало, что Михайлов попал в поле зрения коллег по спецслужбе, после того как США обвинили владельца компании King Servers Владимира Фоменко в кибератаке на избирательные системы в штатах Аризона и Иллинойс. Источники «Новой газеты» утверждали, что американские спецслужбы получили эту информацию именно от Михайлова.

Официалното обвинение към Стоянов и Михайлов е друго:

и още малко информация по случая:

 

Редактирано от Методи Дамянов (преглед на промените)

Всички служби по цял свят ползват услугите на такива специалисти.

Редактирано от ExaFlop (преглед на промените)

Тука е малко по-дебела работата. Така вече и твърденията на Crowdstrike не са толкова "леки". Категоричността на заявленията им и то толкова скоро предполагаше, че или:

а) Тея си измислят или

б) По някакъв начин са взели инфо от "извора". Или са хакнали хакерите. В този случай няма как да кажат истината и излязоха с тоя вятърничав доклад дето нищо не доказва.

Редактирано от Методи Дамянов (преглед на промените)

Не, по-скоро просто размирисала се. Ще заметат под черггата нещата по някое време.

Не знам. Явно не само в Щатите се бият службите, но ако руските силовици са били пробити отвътре, митът за всемогъщотото КГБ се срутва. И нищо чудно да има развитие. Припомни си също изнасянето на имейл пощата на асистента на дясната ръка на Путин Сурков. И това с Шалтай-Болтай - нещо, което между другото много подозрително не намери широко отразяване, даже в Щатите (макар че то като не им е преведено и сдъвкано на американците...). Вашингтон каза, че си запазва правото на отговор и със сигурност ще го направи. Но при новия господар в Белия дом, хм...

Редактирано от Методи Дамянов (преглед на промените)

КГБ-ФСБ-ГРУ....открай време са в битка за влияние в Кремъл.

И често в стремежа си за лично благо си подливат вода едни на други.

преди 2 часа, badsector написа:

Някой може ли с две изречения да преведе какво се е случило или е дълго за обяснение :D

С две изречения - не. Конкретно за началото на този пост:

 

или тук: https://www.kaldata.com/it-новини/сащ-официално-обвиниха-представител-241394.html

Нали знаеш за изтеклите половин милиард записа от Yahoo миналата година? Всъщност, първо се появиха 300 000 000 мисля, след това половин милиард, а след това милиард. Това е от хак отпреди три години. Yahoo още в началото твърдяха, че става дума за nation-state хакери, ведомствени хакери. Странно беше, че много бързо го казаха това и нали на фона на спекулациите за хакнатите американски избори от Кремъл, някак си много удобно дойде това оправдание. Тея дни обаче Министерството на правосъдието официално обвини двама руски разведки за хака. Принципно такива официални обвинения много рядко се случват. В смисъл, че... знаеш, това е руското ФБР. Сериозно е, не като някой американски сенатор да разправя врели-некипели. Двамата шпиони (предполагаемо, тук малко ще предъвквам) се съюзяват с руски хакер (Белан), който е трябвало даа бъде екстрадиран от Европа в Щатите, заради атаки към банки. Той бяга в Русия и там явно тея двамата го вербуват да проведе атаката към Yahoo (тук малко ми се губи как се сещат за такъв масивен хак), като ги интересуват едва 6500 адреса - руски политици, руска банка, биткойн компания, западни официални представители. Достигнатата база данни е използвана от Белан, за да си върши престъпни действия - спам кампании, кражба на банкови данни и тъ нъ.

 

Така... единият от тея беше арестуван и обвинен в държавна измяна към РФ. Официалната версия: заедно с още една разведка - шефа му и един от "Касперски" разработват троянец, който едва ли не да срине рублата или някакви такива глупотевини (всъщност не е глупотевина. Пичът от Касперски е бил в специално звено в службите, което бори цифрови и финасови престъпления и е имал достъп до конфиденциална информация от най-високо ниво на достъп. Той е знаел кога се осъществяват трансфери на големи суми пари и пренасочването им е щяло да е много кофти работа. Имал е освен това вероятно физически достъп до системите, обработващи паричните потоци.). Сега, тук идва интересното. Сред адресите, от които са се интересували тея руските шпиони и Белан е на представител на руска киберзащитна компания. Сега, може да е на Др. Уеб, ма се съмнявам. Без да съм убеден, вероятно така и са хванали схемата на Стоянов (представителя на Касперски) и Михайлов (кибершефчето във ФСБ). Докучаев, един от обвинените от американския съд е задържан заедно с Михайлов и Стоянов за опита за банковата кражба и държавна измяна. И тук идва мястото на цитата:

Цитат

Издание отмечало, что Михайлов попал в поле зрения коллег по спецслужбе, после того как США обвинили владельца компании King Servers Владимира Фоменко в кибератаке на избирательные системы в штатах Аризона и Иллинойс. Источники «Новой газеты» утверждали, что американские спецслужбы получили эту информацию именно от Михайлова.

Оттук-нататък вероятно може да развиеш теорийки. Лично на мен ми се губеше защо Crowdstrike (една от компаниите, разследващи "хака над американските избори") са толкова убедени, че Кремъл има нещо общо, след като просто не показаха доказателство, а нещо, като доклад, изсмукан от пръстите. Моята теория - нямало е как да издадат това, че имат вербуван висш служител на ФСБ. Може и да не е така.

 

Цитат

По данным «Росбалта», Михайлов и Докучаев продавали «различного рода информацию» еще одному фигуранту дела, руководителю отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслану Стоянову. Тот впоследствии отправлял ее американским аналитическим компаниям, сотрудничающим со спецслужбами.

https://meduza.io/feature/2017/03/15/pravitelstvo-ssha-protiv-sotrudnikov-fsb-glavnoe

Редактирано от Методи Дамянов (преглед на промените)

преди 1 час, Методи Дамянов написа:

...като ги интересуват едва 6500 адреса...

...Лично на мен ми се губеше защо Crowdstrike (една от компаниите, разследващи "хака над американските избори") са толкова убедени, че Кремъл има нещо общо, след като просто не показаха доказателство, а нещо, като доклад, изсмукан от пръстите...

За отклоняване на вниманието или най-малкото за забавяне. Ако бяха атакували само 6500 адреса, много по-лесно би било разследването.

Колкото до "хакнатите" избори, най-вероятно не е имало никакво хакване, а просто оправдания на Килъри защо не е спечелила, или по-скоро възстановяване на репутацията. Разбира се, най-лесно е да се обвини Русия, защото в американските филми винаги руснаците са лошата страна и мъничките мозъченца на американското население вече са тотално промити в тази насока.

п.п. много благодаря за разяснението :)

О,неее! И тук ли се пренесоха жалките напъни на някои хора да обвиняват Русия за всичко! То със сигурност руснаците са виновни за марсианските атаки! :angry:

Впрочем  от как свят светува и от както се е пръкнал интернет, то служби, службенца и службички осъществяват промишлен шпионаж, шантаж, интернет атаки от всякакъв род! Правят го абсолютно всички, които могат да го правят! Ние българите сме сред неможещите!:hush: Ние сме скамо от мрънкащите и ревящите.

Редактирано от Кумчо вълчооо (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.