Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Разработчики из Украины и им сочувствующие решили поднасрать

Сначала как обычно картинки:

Разработчики из Украины и им сочувствующие решили поднасрать Программирование, Разработка, Информационная безопасность, Компьютерный вирус, Длиннопост
Разработчики из Украины и им сочувствующие решили поднасрать Программирование, Разработка, Информационная безопасность, Компьютерный вирус, Длиннопост
Разработчики из Украины и им сочувствующие решили поднасрать Программирование, Разработка, Информационная безопасность, Компьютерный вирус, Длиннопост

В двух словах для людей далеких от IT как я сам это понимаю, тапками прошу не кидать:

Весь мир открытого ПО держится на том что люди делятся друг с другом своими наработками. Один написал модуль для отправки файлов, другой для получения, третий для преобразования и т.д.

В итоге конечная программа содержит в себе кучу модулей других разработчиков. И тут хохлоразработчики и им сочувствующие рихтуют свой модуль чтобы он творил что-то другое, начиная от безобидного "слава украине" и заканчивая удалением или шифрованием всех файлов на диске.

Ну и ссылка на сам файл где можно прочитать обо всём поподробнее

Показать полностью 3

Утечка 19 миллионов аккаунтов у СДЭКа в марте 2022

Утечка 19 миллионов аккаунтов у СДЭКа в марте 2022 СДЭК, Информационная безопасность, Взлом, Хакеры, Персональные данные, Мошенничество, Длиннопост

Кто отправлял или получал что-то через СДЭК - готовьтесь к новой волне спама и мошенников, знающих ваши персональные данные по причине того, что CDEK их не сберег..


Как видите по скриншоту письма от сервиса https://haveibeenpwned.com, 30 гигов данных ушло к хакерам 9 марта 2022.


Интересно, когда будет законодательная ответственность за пофигизм в сфере информационной безопасности?)

Показать полностью 1

Модуль Peacenotwar саботирует разработчиков npm в пакете node-ipc (vue-cli) в знак протеста против вторжения в Украину

Если вкратце, то некие "личности" запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Это затронуло пакет vue-cli


Это может затронуть всех front-end разработчиков, будьте очень внимательны к тому, какие пакеты используете


Ниже гугл траслейт.


5 марта 2022 года пользователи популярного JavaScript-фреймворка Vue.js начали сталкиваться с тем, что можно описать только как атаку на цепочку поставок, влияющую на экосистему npm. Это было результатом вложенных зависимостей и саботажа в знак протеста со стороны сопровождающего пакета node-ipc


Этот инцидент безопасности связан с деструктивными действиями по повреждению файлов на диске одним разработчиком и его попытками скрыть и переформулировать этот преднамеренный саботаж в различных формах. Хотя это атака с мотивами протеста, она подчеркивает более серьезную проблему, стоящую перед цепочкой поставок программного обеспечения: транзитивные зависимости в вашем коде могут оказать огромное влияние на вашу безопасность.

Более подробно можно здесь прочитать https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-pack... и здесь ветка обсуждения на гитхабе https://github.com/vuejs/vue-cli/issues/7054

Ответ на пост «И ты, Брут»

Я вообще не понял, где, кто и когда объявил DuckDuckGo поисковиком, который позиционировал себя абсолютно независимым относительно политических ситуаций в мире.

Давайте раскроем эту тему детально.

Ответ на пост «И ты, Брут» Интернет, Технологии, IT, Ответ на пост, Длиннопост, Duckduckgo


Чем DuckDuckGo отличается от Google и Яндекс

Основная задача DuckDuckGo заключается не в фиктивном, а в реальном обезличивании пользовательской информации. Поисковые системы отслеживают личную информацию пользователей и передают её затем рекламным компаниям (как минимум), хотя, как утверждают представители Google и Яндекс, они делают это в «обезличенном» виде, то есть без привязки к конкретному аккаунту и человеку. Тем не менее, вряд ли кто-то может помешать поисковикам персонифицировать такую информацию по запросу, и в результате не только рекламные сервисы, но и правоохранительные органы будут знать о вас всё: какие сайты вы посещаете, где регистрируетесь, с кем и как общаетесь. А уж о том, как эта информация порой используется в России, знают не только продвинутые юзеры, но и многие из тех, кто не слишком посвящён в детали работы поисковиков.

Как DuckDuckGo помогает сохранять конфиденциальность в сети

DuckDuckGo широко поддерживает ПО для обеспечения конфиденциальности. Например, поисковик полностью совместим с браузером Tor и даже встроен в него в качестве поисковой системы по умолчанию (Firefox и Chrome с некоторых пор также позволяют сделать DuckDuckGo основным поисковиком у себя). А в прошлом году DuckDuckGo выделил 600 тысяч долларов на борьбу за права пользователей всемирной паутины, и значительная часть этих денег досталась как раз разработчикам браузера «Tor».

Плевать DuckDuckGo и на национальные ограничения: поисковик не блокирует ссылки на сомнительные с точки зрения законодательства той или иной страны ресурсы, поэтому вы можете быть уверены в том, что найдёте нужную информацию. Удобно? Безусловно. Тем более что заблокированные сайты нередко страдают совершенно незаслуженно (вспомним хотя бы несколько лет боровшийся за правду и официальное признание RuTracker).

Утром 5 марта 2020 года DuckDuckGo огорошил интернет-аудиторию публикацией сразу тысячи веб-трекеров, следящими за пользователями без их согласия. Явным лидером по шпионским трекерам в интернете оказался Google: щупальца этого поискового гиганта были замечены на 85% проанализированных сайтов. Со значительным отставанием второе место в этом сомнительном рейтинге занимает детище Марка Цукерберга, Facebook, трекеры которого были замечены на 36% сайтов. Цукерберг же на прошедшей в феврале 2020 года в Мюнхене конференции по безопасности, заявил, что нужно создать меры, «которые позволяли бы вмешиваться, чтобы убирать контент, который является опасным», то есть, по его словам, получается, что трекеры и вовсе заботятся о пользователе, подсовывая ему исключительно безопасный контент. Замыкает же шпионскую тройку Adobe, один из крупнейших разработчиков ПО, с 22%.

Что же делают эти трекеры? Они знают о вас всё: пол, возраст, место проживания, тип вашего компьютера или мобильного устройства. И даже ваше имя для ряда из них не загадка. Взамен вы получаете конфетку в виде «персонализированных результатов поиска» для вашего виртуального аккаунта. Однако зачем нужны аккаунты и персонализированные результаты поиска, если поисковая система способна справляться с вашими запросами и без этого? Правильно: они нужны для того, чтобы вас было легче отследить, а польза от них сомнительная, не говоря уже о том, что многих просто раздражает ворох дополнительной (чаще всего рекламной) информации, предлагаемой трекерами по вашим запросам.

Итак, хотите ли вы предоставлять подробные сведения о себе интернет-компаниям, которые затем продадут их любому заинтересованному лицу? Мы тоже не хотим, поэтому уже давно выбрали DuckDuckGo. И мы не одиноки: на «утиной стороне » и многие известные пионеры интернета. Так, в своей любви к DuckDuckGo недавно признался создатель Twitter Джек Дорси.

DuckDuckGo помогает защититься от шпионских трекеров с помощью установки бесплатных приложений и расширений для браузеров. Эти расширения блокируют действие вредоносных скриптов, перекрывая кислород Google, Facebook и другим безнравственным интернет-воротилам и делая пребывание на сайтах действительно безопасным.

Что говорят в wiki?

DuckDuckGo (сокр. DDG) — поисковая система, придающая особое значение обеспечиванию конфиденциальности пользователей и отказу от «пузыря фильтров» персонализированных результатов поиска[4]. DuckDuckGo также уделяет особое внимание выдаче наилучших результатов, а не наибольшего их количества, и генерирует результаты, используя более 400 источников, включая ключевые краудсорсинговые сайты, такие как Википедия, а также другие поисковые системы, среди которых Bing, Yahoo!, Яндекс и Yummly.
И тут ни слова про "независимость".

И если вам мало, то еще есть политика конфиденциальности и то, как себя позиционирует DuckDuckGo словами в страничке "О нас"

Так что подведем итоги: Уточка - молодец. Журналюг, которые решили похайпить на инфоповоде - на костер.

Уточка говорит, что она хорошая и не собирает о нас данные. Но она ни слова не говорила о том, что будет аполитичной или будет игнорировать какие то мировые факторы, она может это сделать, если захочет. Кинули камень в чужой огород даже не разобравшись в ситуации.

Материалы для поста взяты из статьи на хабре
Показать полностью 1

Возможен ли технически Великий Российский Фаервол?

По интернету ходит телеграмма о переходе на отечественные DNS и удаление зарубежных Javascript. Источник информации про телеграмму: https://t.me/zatelecom/20985

Поручение о мерах подтверждено тут:
https://www.kommersant.ru/doc/5249500

http://government.ru/news/44737/

Вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить первоочередные меры по защите информационной инфраструктуры страны, следует из сообщения на сайте правительства сегодня. В частности, говорится в правительственной телеграмме в адрес федеральных органов исполнительной власти и субъектов РФ, подписанной заместителем главы Минцифры Андреем Черненко, всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов (domain name system — система доменных имен, обеспечивает связь адреса сайта с его IP), находящихся в России, удалить из шаблонов страниц весь код JavaScript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику»

Сейчас во многих чатах обсуждают возможное отключение интернета в России 10–11 марта.

В Минцифры в ответ заявили, что в России не планируется отключение интернета изнутри.


Но есть ли возможность сделать это технически?

Как работает интернет в РФ сейчас:
Выдача доменов для сайтов контролируется международной организацией ICANN
Домены .RU и .РФ выдает Координационный центр нац. домена сети Интернет (КЦ)
IP для серверов, телефонии и тд выдаются международной организацией RIPE

За последние годы Роскомнадзор разработал альтернативные решения для автономности интернета в России. Подробнее:


Национальная система доменных имен (НСДИ)

Альтернатива ICANN и DNS root серверам — создана Роскомнадзором, для замены источника информации о доменах. Фактически, сейчас она копирует содержимое международных TLD.

В момент Х НСДИ сможет автономно поддерживать реестр добавлять, и удалять записи DNS.


Адреса и имена публичных DNS от НСДИ (из оф. документации):

a.res-nsdi.ru — 195.208.4.1

b.res-nsdi.ru — 195.208.5.1


Реестр адресно-номерных ресурсов (РАНР)

Альтернатива RIPE от Роскомнадзор — для маршрутизации и информации о IP.

Для замещения функций находящихся за рубежом интернет-регистраторов (англ. Regional Internet Registries, RIRs) запущен Реестр адресно-номерных ресурсов сети Интернет (РАНР).

Уже есть публичный Whois сервис как и у RIPE:

Возможен ли технически Великий Российский Фаервол? Интернет, Роскомнадзор, DNS, IP, Интернет-провайдеры, Блокировка, Длиннопост

По словам Алексея Шкиттина, директора провайдера РосНИИРОС, 28 февраля Роскомнадзор выдал распоряжение о подготовке к переходу всех операторов на систему РАНР и потребовал привести всю имеющуюся информацию в актуальное состояние (срок несколько недель).

Будет ли работать VPN и Tor?
Роскомнадзор уже требует у провайдеров переходить на BGP маршрутизацию на основе РАНР.

В момент X они могут изменить все неизвестные/зарубежные маршруты AS на сервера РФ. Возможно именно с этой целью и собирается “список принадлежащих публичных ресурсов”

Тогда к IP вашего VPN сервера, или зарубежной ноды Tor — просто не будут доходить пакеты.

Возможен ли технически Великий Российский Фаервол? Интернет, Роскомнадзор, DNS, IP, Интернет-провайдеры, Блокировка, Длиннопост

Госуслуги начали предлагать альтернативу корневого TLS/SSL


Это позволит подменить сайты, которые отключатся

Скачать корневой TLS сертификат всем гражданам  и провайдерам интернет предлагают на сайте госуслуг

Возможен ли технически Великий Российский Фаервол? Интернет, Роскомнадзор, DNS, IP, Интернет-провайдеры, Блокировка, Длиннопост

Выводы

- Замена ICANN, и DNS — готова

- Замена RIPE маршрутизации — готова

- Свои маршруты BGP сделают невозможным VPN зарубеж

- Минцифры активно указывает переходить на эти технологии провайдерам

Для Великого Российского Фаервола - технически все готово 🙃

https://www.kommersant.ru/doc/5249500

http://government.ru/news/44737/

Показать полностью 3

Ответ на пост «Википедия поддерживает DDoS-атаки»

Сам работаю в провайдере крупном, и сначала этого замеса мы наблюдаем заметный рост вредоносной активности от наших "стратегических партнеров", это доставляет некоторые проблемы, но не более того, благо наши ИБшники не зря рвали попу и пробивали закупки оборудования по отсеиванию подобного говнеца.


Конкретно по этим мамкиным хакерам, которые собираются дудосить всю Россию могу сказать, что они больше стреляют в ногу своим местным провайдерам, нагружая больше их сети, т.к. подобная школьная активность уже давным-давно отсеивается автоматически железками провайдеров уровня tier1 и до нас почти не доходит. Дабы заценить уровень их скилухи можете посмотреть на такой вот шедевр с гита (понимающие люди поржут)

https://github.com/ajax-lives/NoRussian


Проблемы есть от ребят с серьезными ботнетами, но опять таки это решаемо и на долгое время им пока ни одного ресурса положить не получилось и думаю вряд ли получится - слишком это дорого, да и не несет за собой особого ущерба.


И хочу выразить респект всем ИБшникам России, сейчас у них очень непростое время, знаю многие командами дежурят 24\7. Конечно всей картины у меня на руках нет, но масштабы атак от ддоса до таргетированных, которые были отражены или вовремя замечены и пресечены огромен. Результат я думаю всем виден - за всё время не было ничего серьезнее нескольких дефейсов или временных сложностей с доступом. У них действительно второй, цифровой, фронт.


На самом деле я приятно удивлен на сколько сильно прокачались спецы из гос.сектора. Если 10 лет назад это часто был уровень эникея с зачатками разума, то сейчас в переписках и при разговорах попадаются натуральные зубры своего дела.


К тому, что сейчас происходит на Украине можно относится по разному, но конкретно за ИБ сектор даже гордость берёт.


Всем мира.

Показать полностью

Первый шаг к MITM?

Прилетело письмо от Госуслуг (точно не фишинг), предлагают бороться с перебоями в работе интернета из-за недоступности корневых ЦС путём установки браузера предположительно с уже вшитым сертификатом. Ссылка ведёт на news.gosuslugi.ru

Первый шаг к MITM? Mitm, Госуслуги
Показать полностью 1

Википедия поддерживает DDoS-атаки

Недавно сделал такое открытие. Если открыть любую страницу википедии на украинском языке, вверху страницы будет ссылка "Российское вторжение в Украину: как помочь и получить помощь во время войны"

Википедия поддерживает DDoS-атаки Политика, DDoS, Россия и Украина, Википедия, Хакеры, Длиннопост

На странице по этой ссылке есть список ресурсов для пожертвований, гуманитарной помощи, волонтёрства и т.п. Но меня заинтересовал пункт "IT-армія (Міністерство цифрової трансформації України)".


Эта ссылка привела в телеграмм канал (тут ссылку публиковать не буду, вы можете сами найти её в википедии). Основное содержание которого - организации DDoS-атак на ресурсы российских организаций - СМИ, правительства, банковские ресурсы (в том числе платёжные системы), сайты крупных стратегических предприятий и т.п.

Википедия поддерживает DDoS-атаки Политика, DDoS, Россия и Украина, Википедия, Хакеры, Длиннопост

Пикабу там тоже упоминается.

Википедия поддерживает DDoS-атаки Политика, DDoS, Россия и Украина, Википедия, Хакеры, Длиннопост

Вот так википедия поддерживает ддосеров.

https://uk.wikipedia.org/wiki/Вікіпедія:Війна

Показать полностью 2
Отличная работа, все прочитано!