• XSS.stack #1 – первый литературный журнал от юзеров форума

Вот те здрасьте!!! А Россия оказалась ни причем!!!

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
В США 17 (!!!) разведывательных служб и ведомств, плюс государственные и корпоративные службы кибербезопасности и вся эта х..ва туча “специалистов” не может определить из какой страны идут атаки.

Компания Microsoft сообщила, что массированная кибератака SolarWinds была организована группой хакеров из Китая.

Группа Microsoft Threat Intelligence Center (MSTIC) обнаружила эксплойт удаленного выполнения кода нулевого дня, который использовался для атаки на программное обеспечение SolarWinds Serv-U FTP в ограниченных и целевых атаках.

Как сообщила компания в обновленной информации в среду: «Основываясь на наблюдаемой виктимологии, тактике и процедурах, MSTIC с высокой степенью уверенности приписывает эту кампанию DEV-0322, группе действующей из Китая», -.

Для проведения атаки хакеры установили вредоносное ПО в программное обеспечение Orion, продаваемое управляющей ИТ-компанией SolarWinds. В сообщениях говорилось, что хакеры взломали как минимум 250 федеральных агентств и ведущих предприятий США.

Атака нулевого дня была впервые обнаружена при обычном сканировании Microsoft 365 Defender.

«Используемая уязвимость - это CVE-2021-35211, которая была недавно исправлена SolarWinds. Мы настоятельно призываем всех клиентов обновить свои экземпляры Serv-U до последней доступной версии», - сообщила Microsoft.

По данным Microsoft, хакеры взломали программное обеспечение SolarWinds, что позволило им «выдать себя за любого из существующих пользователей и учетных записей организации, включая учетные записи с высокими привилегиями».

Компания заявила, что обнаружила, что в ее системы проникли «не только из-за наличия вредоносного кода SolarWinds».

Правительству США может потребоваться несколько месяцев, чтобы завершить расследование взлома SolarWinds.

Обеспокоенный неоднократными кибератаками на страну, особенно после того, как на ключевом топливопроводе, президент США Джо Байден подписал распоряжение о внедрении новой политики по повышению национальной кибербезопасности.


Другими словами - США взламывают китайские хакеры, а инструменты для взлома им продают лучшие друзья американцев израильтяне. А Америка выкатывает бочку на Россию. Вот интересно они это делают специально или они реально идиоты.

На фоне растущих опасений, что в бизнес по разработке и продаже инструментов для взлома широко используемого программного обеспечения глубоко вовлечены израильтяне, американская корпорация Microsoft и правозащитная группа Citizen Lab заявляют, что израильская группа продала хакерам инструмент для взлома Microsoft Windows.

В отчете Citizen Lab говорится, что поставщик хакерских инструментов по имени Candiru создал и продал программный эксплойт, способный проникать в Windows, это был один из нескольких шпионских продуктов, продаваемых растущей секретной отраслью Израиля.

Reuters сообщает - исследователи в области безопасности предоставили подробную информацию о том, как хакерский инструмент Candiru распространился по всему миру среди большого числа неназванных клиентов, где он, как показывают отчеты Citizen Lab и Microsoft, затем использовался для атак на различные организации гражданского общества.

Согласно отчету Citizen Lab, данные свидетельствуют о том, что эксплойт применялся против пользователей во многих странах, включая Иран, Ливан, Испанию и Великобританию.

«Растущее присутствие Candiru и использование его технологий наблюдения против глобального гражданского общества является мощным напоминанием о том, что индустрия шпионского ПО включает в себя множество игроков и подвержена широко распространенным злоупотреблениям», - говорится в отчете Citizen Lab.

Microsoft не назвала Candiru напрямую, а описала ее как «агрессивную израильскую частную компанию» под кодовым названием Sourgum.

«Sourgum обычно продает кибероружие, которое позволяет её клиентам, часто государственным учреждениям по всему миру, взламывать подключенные к Интернету компьютеры, телефоны, сетевую инфраструктуру и устройства, для своих своих целей», - написала Microsoft в блоге.

«Эти агентства затем выбирают, кого атаковать, и сами проводят фактические операции», - говорится в сообщении.

Сообщается, что инструменты Candiru также использовались для выявления и взлома слабых мест в других распространенных программных продуктах, таких как браузер Google Chrome.


А причем тут Россия во всей этой истории, спросите вы.

Действительно, а причем тут Россия?


08647fa8b3.jpg

• Source: https://thehackernews.com/2021/04/us-sanctions-russia-and-expels-10.html

США и Великобритания в четверг официально приписали атаку на цепочку поставок компании SolarWinds, управляющей ИТ-инфраструктурой, с "высокой степенью уверенности" в адрес государственных служащих, работающих на Службу внешней разведки России (СВР).

«Модель злонамеренного поведения России во всем мире - будь то в киберпространстве, вмешательстве в выборы или агрессивных операциях их разведывательных служб - демонстрирует, что Россия остается самой серьезной угрозой национальной и коллективной безопасности Великобритании», - заявило правительство Великобритании в своем заявлении.

С этой целью Министерство финансов США ввело масштабные санкции против России за «подрыв проведения свободных и справедливых выборов и демократических институтов» в США и за ее роль в содействии разрастающемуся хакерскому взлому SolarWinds, а также запретило шесть технологических компаний в стране, которая поддерживает киберпрограмму, проводимую российскими спецслужбами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А причем тут Россия во всей этой истории, спросите вы.
Потому что так выгодно США.
У США же высококвалифицированные "специалисты" которые способны только назначить денежную награду в 10к и только.
Обвиняют одних, думают о других, а делают третьи, так и живем!
Одну ягодку беру, На другую смотрю, Третью примечаю, А четвёртая мерещится.
(с) «Дудочка и кувшинчик» ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Печатай, обвиняй.
 
Американская компания Microsoft делает отчёт и заявляет: "Это мог быть кто угодно"(не обязательно Россия)
По данным Microsoft, хакеры взломали программное обеспечение SolarWinds, что позволило им «выдать себя за любого из существующих пользователей и учетных записей организации, включая учетные записи с высокими привилегиями».
Пользователи xss: "Ахахааха тупые американцы!"

Классика!
 
Американская компания Microsoft делает отчёт и заявляет: "Это мог быть кто угодно"(не обязательно Россия)

Пользователи xss: "Ахахааха тупые американцы!"

Классика!
Так твоя цитата тут совсем не подтверждает твои слова, там говорится о "выдаче себя за кого угодно" внутри сети (пользователь\саппорт\админ\etc..), а не об анонимизации атаки с целью мимикрии под какую-то страну.

В тексте они конкретно говорят о Китае, нет?

Как сообщила компания в обновленной информации в среду: «Основываясь на наблюдаемой виктимологии, тактике и процедурах, MSTIC с высокой степенью уверенности приписывает эту кампанию DEV-0322, группе действующей из Китая»
 
Так твоя цитата тут совсем не подтверждает твои слова, там говорится о "выдаче себя за кого угодно" внутри сети (пользователь\саппорт\админ\etc..), а не об анонимизации атаки с целью мимикрии под какую-то страну.

В тексте они конкретно говорят о Китае, нет?
Согласен, промахнулся с цитатой, но сути это не меняет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Последнее редактирование:
Цинтрифуги ломай, а потом плачь-детка-плачь, ребята из ревил устроят хохмач
Вот кстати да, это они выпустили джина из бутылки. А ща чуток попали на рансом... Но, с другой стороны, обычные американцы рады - ломайте нас, хоть все баги исправим (это я где-то в каментах на ютубе видел).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не то что бы баги, есть такая херня называется страховка, при каких либо случаях в данном случае "Кибератак"
[офф-топ] если есть досутпы к страховой или бд страховой, куплю. гео-тир1. ревеню не имеет значения. Также куплю акки страховых агентов (тоже тир1). Гарант всегда за. Контакты в пм.
зы-тир1- usa\ca\uk\ - для тех кто в танке.
 
Компания Microsoft сообщила, что массированная кибератака SolarWinds была организована группой хакеров из Китая.
Где в приведенной ссылке на https://thehackernews.com упоминается China, Китай?
Где ссылка о том, что Microsoft сообщила что атака на SolarWinds организована группой хакеров из Китая?
 
Где в приведенной ссылке на https://thehackernews.com упоминается China, Китай?
Где ссылка о том, что Microsoft сообщила что атака на SolarWinds организована группой хакеров из Китая?
Я думал это сноска к картинке.
А вся статья это компиляция разных заявлений.
Вот отсюда видимо: https://colonelcassad.livejournal.com/6912928.html
 
Немного путаете, товарищ тс

Недавно была атака SolarWinds (13 июля) в ней обвиняют китайцев. О этом и написана статья

Но была еще одна атака SolarWinds в декабре 2020 года. В ней обвиняют Россию.
 
Я думал это сноска к картинке.
А вся статья это компиляция разных заявлений.
Да не было там таких заявлений. Microsoft написала следующее "китайские хакеры продолжают использовать уязвимости ПО SolarWinds".
Это манипулирование на уровне Царьград-ТВ или телеканала Звезда. Видите мол, американцы ну такие тупые, такие тупые, а вот Майкрософт признал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Mda приплыли
 
Да не было там таких заявлений. Microsoft написала следующее "китайские хакеры продолжают использовать уязвимости ПО SolarWinds".
Это манипулирование на уровне Царьград-ТВ или телеканала Звезда. Видите мол, американцы ну такие тупые, такие тупые, а вот Майкрософт признал.
А я говорил что были? :confused:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
требуем публичных извинений, снятия санкций, депортации задержаных граждан, и выдачи кребса на кардерский суд!
Ага, они скорее носки свои сожрут чем извинения
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх