Shadow Brokers открыла вторую часть архива

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kazanec 9 апр. 2017 г. в 07:15
Ярила  •  На сайте 13 лет
Сообщений: 2351
125
Для начала небольшая прелюдия, чтобы ввести вас в курс дела.
В августе 2016 года по профильным сайтам пронеслась новость, что некая хакерская группа, называющая себя Shadow Brokers взломала инфраструктуру АНБ (Агентство Национальной Безопасности США) и выкрала огромное количество документации и инструментов, с помощью которых АНБ взламывала компьютеры, сервера, различные устройства начиная от мобильных телефонов, заканчивая маршрутизаторами Cisco, Juniper и т.д.

Часть архива сделали публичным (чем доказали, что это не фейк), другую часть зашифровали и выставили на аукцион по конской цене в 10000 биткоинов (на данный момент 1 биткоин ~ $1000).

Богатых маразматиков не нашлось. И вот вчера, ребята из Shadow Brokers от нахлынувшей обиды взяли и открыли вторую часть архива с огромным кол-вом эксплойтов, малварей всех мастей и тд. Мир ИТ-безопасности замер и на данный момент очень скрупулезно изучает упавший с небес "подарок" (там очень много файлов, на изучение нужно много времени). Производители железа/софта я так понимаю в данный момент занимаются тем же самым, попутно бухая валерьянку.

Так вот, к чему я. Из за границы во всех бедах обвиняют ужасных "русских хакеров", но с открытием данного архива многое меняется, так как тут представлены доказательства грязной работы АНБ, т.е. США.

И одно из самых интересных доказательств - в данном архиве лежит текстовый файлик, в котором список взломанных серверов со всего мира, включая IP-адрес/домен, версия ОС, дата взлома, название заразы, которую туда внедрили. Список относительно небольшой (911 серверов), но скорее всего не полный (последний датируется 18.08.2010), плюс ко всему все взломанные сервера работают под управлением операционной системы SUN Solaris (довольно редкая ОС в наши дни). Кстати эксплойт для взлома солярки так же присутствует (remote shell через RPC).


Самое интересное, как сейчас будут выходить пендосы из данной щекотливой ситуации.
На лицо прямое доказательство взлома зарубежных серверов, среди которых кстати не мало .gov и .edu (государственные и научно-образовательные учреждения).
Неужели будут доказывать, что таким способом защищали демократию по всему миру?....

Ссылка на этот файл-список: https://gist.github.com/anonymous/e798bf6f1...ff2631c8e63f0ef (там есть сервера из зоны .ru, может кто с ЯПа узнает домен своего предприятия cheer.gif )
Ссылка на украденные файлы: https://github.com/x0rz/EQGRP

P.S.: очень жаль, что в архиве нет подобного файла со списком взломанных Windows/Linux/xBSD систем, маршрутизаторов, телефонов/смартфонов. Эти списки наверняка существуют и чувствуется они охренеть какие огромные......

Shadow Brokers открыла вторую часть архива
Yap 09.04.2026 - 05:24
Продам слона  •  На сайте 21 год
Все комментарии:
zulus75 9 апр. 2017 г. в 07:20
гость  •  На сайте 12 лет
44
Цитата
Самое интересное, как сейчас будут выходить пендосы из данной щекотливой ситуации.
На лицо прямое доказательство взлома зарубежных серверов, среди которых кстати не мало .gov и .edu (государственные и научно-образовательные

Им просто пох )))) выйдут как обычно выходят - со словами "этоВсё на благо великого американского люда"
И всё, и мир спокоен.

Это сообщение отредактировал zulus75 - 9 апр. 2017 г. в 07:20
Romash1 9 апр. 2017 г. в 07:23
Хохмач  •  На сайте 9 лет
4
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!
goarnik 9 апр. 2017 г. в 07:25
Гасконец  •  На сайте 9 лет
5
Их объяснения выглядят как процедура стирания памяти из фильма Люди в чёрном.
1975575 9 апр. 2017 г. в 07:26
Шутник  •  На сайте 13 лет
1
Цитата
Производители железа/софта я так понимаю в данный момент занимаются тем же самым, попутно бухая валерьянку.



Ну ну, они то как раз и не в теме, Рафик соусем неуиноуный deal.gif
Батарейкин 9 апр. 2017 г. в 07:28
Ярила  •  На сайте 13 лет
9
Цитата (Romash1 @ 9.04.2017 - 10:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Угу и размахивая 3,5" дискетой ссылаться на русских хакеров
starkoff 9 апр. 2017 г. в 07:29
Ярила  •  На сайте 12 лет
1
а зачем им оправдываться? как всегда скажут этоненаше вот и всё
РЫБА67 9 апр. 2017 г. в 07:31
Я сам себе демиург  •  На сайте 13 лет
3
Цитата
открыли вторую часть архива с огромным кол-вом эксплойтов, малварей всех мастей и тд

Вот это с кем сейчас разговаривал?! И главное про что?! blink.gif fear.gif
Пойду соточку накачу , ну так на всякий случай, а то мало ли.... alk.gif
astarot27 9 апр. 2017 г. в 07:33
Шутник  •  На сайте 9 лет
0
И так давно (еще до Сноудена) всем ясно что амеры следят\взламывают только вот что они этим добились? наверняка они шантажировали кого то и очень любопытно кого и как.
JJBaltika 9 апр. 2017 г. в 07:34
Цвет подписи в цвет предупреждений)  •  На сайте 17 лет
3
https://medium.com/@shadowbrokerss/dont-for...se-867d304a94b1

только дочитал "заявление". особенно порадовал абзац оправдывания (выглядит именно так, но а какой у них выбор в свете давления этой легенды на всех борцов-ононимузов), что они не неуловимые русские хакеры, а наша страна "враг нашего врага"
paradox75 9 апр. 2017 г. в 07:35
Ярила  •  На сайте 13 лет
0
Нормальный такой списочек..
AlexDLM 9 апр. 2017 г. в 07:35
Как же это ох..о накатить с утра водчары  •  На сайте 16 лет
1
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

Это сообщение отредактировал AlexDLM - 9 апр. 2017 г. в 07:38
Католик 9 апр. 2017 г. в 07:38
Приколист  •  На сайте 10 лет
9
А чему удивляться? Как говорит мой знакомый програмист : "взломать можно любого, все дело во времени, пиве и "оно вам надо"" )))
logograd 9 апр. 2017 г. в 07:44
Ярила  •  На сайте 11 лет
0
Цитата (Romash1 @ 9.04.2017 - 07:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Да ладно, главный визг будет: "Это лично Путин взламывал!" Им хоть ссы в глаза, им пофиг.
kazanec автор 9 апр. 2017 г. в 07:47
Ярила  •  На сайте 13 лет
5
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Shadow Brokers открыла вторую часть архива
kazanec автор 9 апр. 2017 г. в 08:02
Ярила  •  На сайте 13 лет
1
Цитата (Romash1 @ 9.04.2017 - 07:23)
Будут кричать по всем телеканалам: ВЫФСЕВРЕТИ!

Не всё так просто. Существуют параллельные доказательства, что эти файлы принадлежат АНБ.
Пруф: https://xakep.ru/2016/08/22/new-snowden-docs/


Shadow Brokers открыла вторую часть архива
AlexDLM 9 апр. 2017 г. в 08:25
Как же это ох..о накатить с утра водчары  •  На сайте 16 лет
0
Цитата (kazanec @ 9.04.2017 - 09:47)
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Это где вы такое нашли?
С списке скомпрометированных серверов всего десяток-другой несолярисов.

Это сообщение отредактировал AlexDLM - 9 апр. 2017 г. в 08:26
kazanec автор 9 апр. 2017 г. в 08:36
Ярила  •  На сайте 13 лет
0
Цитата (AlexDLM @ 9.04.2017 - 08:25)
Цитата (kazanec @ 9.04.2017 - 09:47)
Цитата (AlexDLM @ 9.04.2017 - 07:35)
Качаю. Посмотрим.
Там реально все на солярисе. Мне это не грозит rulez.gif

ась???

Это где вы такое нашли?
С списке скомпрометированных серверов всего десяток-другой несолярисов.

Я говорил про список "инструментов", они под абсолютно разные платформы.
Видимо друг друга не правильно поняли agree.gif
flaitsman 9 апр. 2017 г. в 08:48
foreign agent  •  На сайте 17 лет
3
PITCHIMPAIR ns1.youngdong.ac.kr 202.30.58.5 1969 12 31 INCISION 1.1.2.1 hppa2.0w-hp-hpux11.00

Никого не смущает, что первый взлом было произведен в 1969 году, и потом перерыв в 30 лет?

Это сообщение отредактировал flaitsman - 9 апр. 2017 г. в 08:56
kazanec автор 9 апр. 2017 г. в 08:53
Ярила  •  На сайте 13 лет
0
Цитата (flaitsman @ 9.04.2017 - 08:48)
PITCHIMPAIR ns1.youngdong.ac.kr 202.30.58.5 1969 12 31 INCISION 1.1.2.1 hppa2.0w-hp-hpux11.00

Никого не смущает, что первый взлом было произведен в 1969 году, и потом перерыв в 30 лет?

ну понятно, что описка
Этот документ вообще на черновик больше похож (1969 год, обрывается на 2010ом году...)

Это сообщение отредактировал kazanec - 9 апр. 2017 г. в 09:00
nosiop 9 апр. 2017 г. в 09:12
Шутник  •  На сайте 17 лет
0
О, наш КЗшный пров нурсат тоже в списке))) и зачем и нурсат понадобился
kazanec автор 9 апр. 2017 г. в 09:17
Ярила  •  На сайте 13 лет
3
Цитата (nosiop @ 9.04.2017 - 09:12)
О, наш КЗшный пров нурсат тоже в списке))) и зачем и нурсат понадобился

Так оператор связи - это "сладкий" трофей. Прослушивание трафика, доступ во внутреннюю сеть как самого провайдера так и в клиентские диапазоны (многие провы клиентов за NAT-ом держат), MITM-атаки («человек посередине»).
Госструктуры, чекисты, вояки, банки и тд - все так или иначе подключены к провайдерам связи (не обязательно интернет, та же телефония).

Это сообщение отредактировал kazanec - 9 апр. 2017 г. в 09:19
artkey 9 апр. 2017 г. в 11:10
Шутник  •  На сайте 9 лет
1
Никак они выходить из этой ситуации не будут. Опять какой-нибудь Плоттер из госдепа скажет, что это все делалось для защиты американцев и тд
XIMERA123 9 апр. 2017 г. в 11:19
Ярила  •  На сайте 16 лет
0
скажут что русские хакеры не должны были ломать и выкладывать эту инфу в открытую.
XEPOMAHT 9 апр. 2017 г. в 11:23
Поджигаю пуканы кремлеботам  •  На сайте 13 лет
2
У нас какого-то Бат-хеда взломали. А Бивиса не смогли?
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20892
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх