Кибер Войско РФ


Гео и язык канала: Россия, Русский
Категория: Политика


Кибер Войско РФ создаёт и объединяет отдельные кибер роты, кибер дружины, IT-специалистов на благо безопасности России

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Политика
Статистика
Фильтр публикаций


Репост из: Кибервойна
Если пишете про международные отношения, то лучше всё-таки с международниками консультироваться.

Как можно заявлять про Конвенцию ООН против киберпреступности, что «российская сторона тщательно избегала даже косвенных намёков, что продвигает этот проект», если проект в принципе появился только благодаря многолетним российским усилиям, о которых все были в курсе. И Россия об этом говорила на каждом углу, и её оппоненты с Запада критиковали инициативу за то, что это Россия якобы пытается навязать всем свои подходы.

В этом контексте вопрос о том, будет Россия присоединяться к конвенции или нет, даже не стоял. Но в любом случае Россия за несколько дней до церемонии в Ханое официально заявила, что подпишет документ.


Взгляд из 1983 года на возможные каналы утечки информации из автоматизированных систем. От разгадывания паролей до использования программ-лазеек.

(Из учебного пособия Московского энергетического института «Защита информации в автоматизированных системах обработки данных и управления» под авторством Владимира Герасименко и Владимира Мясникова.)


Репост из: Кибервойна
США призвали операторов критической инфраструктуры защищаться от пророссийских хактивистов

Поддерживающие Россию хактивистские группировки получают доступ к промышленным системам, пользуясь их слабой защитой, предупреждает в новом бюллетене Агентство по кибербезопасности и безопасности инфраструктуры США (CISA). Анализ угрозы и рекомендации подготовлены вместе с ФБР, Министерством энергетики, Агентства по охране окружающей среды, Пентагона, а также Европола и ведомств ещё дюжины союзников. Повод для тревоги — деятельность четырёх группировок: Народная CyberАрмия, NoName057(16), Z-Pentest (Z-Alliance) и Sector16.

«Авторы считают, что по сравнению с APT-группировками пророссийские хактивистские группы проводят атаки на объекты критической инфраструктуры меньшей сложности и с меньшим эффектом. В атаках используются минимально защищенные и видимые в интернете VNC-подключения для проникновения (или получения доступа) к управляющим OT-устройства в системах критической инфраструктуры».

В бюллетене описаны техники, тактики и процедуры указанных группировок включая сканирование интернета в поиске уязвимых устройств, запуск софта для брутфорса паролей на виртуальных серверах, установление соединения с помощью VNC, получение доступа к HMI-устройствам (обычно с использованием простого пароля, пароля по умолчанию или без пароля вовсе), изменение настроек в интерфейсе с записью своих действия для последующей публикации.

«Методы проникновения злоумышленников относительно просты, недороги в реализации и легко воспроизводимы. Эти пророссийские хактивистские группировки пользуются популярными инструментами для сканирования интернета, такими как Nmap или OPENVAS, для поиска открытых VNC-сервисов и используют инструменты для подбора паролей брутфорсом, чтобы получить доступ к устройствам с помощью известных по умолчанию или слабых учетных записей. Злоумышленники обычно ищут эти сервисы на порту по умолчанию 5900 или других соседних портах (5901-5910). Их цель — получить удаленный доступ к HMI-устройствам, подключенным к реальным сетям управления».

Отмечается, что такие атаки как правило не наносят значительного ущерба, но такой риск есть:

«Согласно пострадавшим организациям, наиболее распространенным операционным последствием действий злоумышленников является временная потеря видимости, требующая ручного вмешательства для управления процессами. Однако любые изменения в программных и системных процедурах могут привести к ущербу или сбоям, включая значительные трудовые затраты на найм специалиста по программируемым логическим контроллерам для восстановления работы, затраты, связанные с простоем оборудования, и потенциальные затраты на восстановление сети».

В бюллетене даны рекомендации по реагированию на инциденты, вызванные такими атаками, а также по снижению уязвимости как для операторов критической инфраструктуры, так и для разработчиков OT-устройств.

Группировки, которые упомянуты в бюллетене, известны многочисленными атаками, о которых они сами охотно рассказывают и которые иногда попадают в поле общественного внимания. Так, Z-Alliance в этом году отметилась атакой на небольшую плотину в Норвегии, что даже стало поводом для обменов заявлениями между российскими и норвежскими чиновниками. Noname057(16) больше известна непрекращающимися DDoS-атаками, но осенью отчитывалась, например, и о взломе системы управления вентиляцией на польской мебельной фабрике.

Атаки Народной CyberАрмии широко обсуждались в 2024 году, когда в числе мишеней оказались объекты водоснабжения в США и других странах. Американские власти отметили успехи группировки санкциями. Авторы вчерашнего бюллетеня вспомнили о Народной CyberАрмии несмотря на её исчезновение с радаров и, в частности, заявили, что к её созданию могла быть причастна группировка Sandworm (APT44), которую связывают с российской военной разведкой.

CISA ранее уже выпускала бюллетени, посвящённые пророссийским хактивистам, но это первый такой документ с момента возвращения в Белый дом Дональда Трампа. В мае CISA также обвиняло Россию в кибершпионаже за поставками помощи Украине.


США предлагают миллионы долларов за сведения о кибер воинах групп NoName057(16) и Z-Pentest

Американские власти предъявили обвинения гражданке Украины Виктории Дубрановой в причастности к кибератакам сразу двух пророссийских хактивистских группировок: Народной CyberАрмии (её Минюст объединяет с Z-Pentest) и NoName057(16). Обвиняемая была экстрадирована в США в этом году, однако подробности (где и когда она была арестована) не раскрываются.

По обоим делам Дубранова вину не признаёт. Судебное разбирательство по делу о NoName057(16) начнётся в феврале, а по делу о Народной CyberАрмии — в апреле.

В обвинительном заключении по делу о NoName057(16) украинке вменяется участие в разработке DDoSia — вредоносной программы группировки для проведения DDoS-атак, участие в управлении группировкой, выборе целей и проведение атак в том числе на государственные и иные сайты в Швейцарии, Польше, Германии, Латвии, Австрии, Бельгии, Нидерландах.

В обвинительном заключении по делу о Народной CyberАрмии и Z-Pentest Дубрановой вменяется участие в управлении группировкой, в выборе целей и проведении DDoS-атак против сайтов в разных странах включая Украину (например, против сайтов нескольких организаций донорства крови), в краже персональных данных, а также в выборе целей и проведении атак на системы управления промышленными процессами (SCADA). Среди атак на SCADA-системы перечислены взломы таких целей как молочное предприятие в Калифорнии, две системы водоснабжения в Техасе, автомойка во Флориде, нефтегазовый объект в Техасе (атака не увенчалась успехом), водоочистная станция в Пенсильвании, нефтяной объект в Оклахоме и пр. Именно таким атакам был посвящён недавний бюллетень CISA.

Помимо предъявления обвинений Виктории Дубрановой американские власти объявили награды за информацию о других участниках двух группировок. Из из сумм наград явно видно, кто больше интересует США: за сведения о Народной CyberАрмии и Z-Pentest предложено до 2 млн долларов, а о NoName057(16) — в пять раз больше, до 10 млн.


Репост из: Nullsec Philippines
Hello Everybody. Today we have Pwned a Centralized Italian Heating/Cooling and Domestic Hot Water Control System with Solar Thermal Integration

This Control System Could:

Monitor system temperatures
Control heating and cooling modes
Manage solar thermal hot water
Set anti-legionella cycles
Adjust climate setpoints
View and acknowledge alarms
Configure system schedules
Control heat pump operation
Monitor boiler status

#Nullsec
#Italyano
#OpItaly


👉 t.me/nullsechackers


Госдума дарит надежду нарушителям правил эксплуатации КИИ

В Госдуму внесён законопроект о внесении изменений в ст. 274.1 УК (неправомерное воздействие на критическую информационную инфраструктуру), сообщает «Коммерсантъ».

Предложено три правки. В частях 2 и 3 слова «причинение вреда» КИИ предлагается заменить на «уничтожение, блокирование, модификацию либо копирование компьютерной информации», содержащейся в КИИ.

По словам депутата Анатолия Выборного, это направлено «на ужесточение ответственности хакеров»:

«По его словам, суды часто сводят понятие "вреда" от кибератак на КИИ только к копированию или изменению данных. В результате блокирование хакером работы сайта, например социального госучреждения, могло остаться вне уголовной ответственности».

Не знаю, где депутат с таким сталкивался. Напротив известно несколько примеров, когда минимальное участие в DDoS-атаках на госорганы и КИИ трактовалось судами как преступление по ст. 274.1 УК.

На мой взгляд, гораздо важнее в законопроекте третья правка — серьёзное послабление для тех, кто участвует в эксплуатации КИИ. Третью часть статьи предлагается дополнить примечанием, которое даст возможность освобождать их от ответственности за нарушение правил эксплуатации КИИ, повлекшее инцидент, если они помогли расследовать преступление, в т.ч. предприняли меры по сохранению следов неправомерного воздействия на КИИ. И если не совершили других преступлений.

Другими словами, если это примечание примут, то на безопасника на объекте КИИ после кибератаки не спустят всех собак. Или спустят, но могут и не посадить в тюрьму.




❗️ Роскомнадзор начнёт следить за роутерами россиян

Операторов связи обязали отслеживать все устройства, которые подключаются к интернету и где они находятся. При этом VPN больше не спасёт, любое подключение могут отследить и определить гаджет. Данные теперь передаются в реальном времени.

Также ведомство сможет блокировать каждое устройство, от ПК до смартфонов


Ущерб от киберпреступлений в 2024 году составил около 200 млрд рублей, порядка 25% пострадавших — пенсионеры, заявил Путин.


Репост из: Журнал "Вестник геополитики"
Россиян могут посадить за терроризм, если они будут использовать украинские аналоги «Глаза Бога», предупредил экспорт по инфобезопасности Игорь Бедеров. Самый популярный бот для пролива перестал работать 27 февраля после обыском у команды бота и его создатель Евгений Антипов заморозил проект «в связи с приведением его функций в соответствие статье 272.1 Уголовного кодекса РФ».

Если бота не восстановят, то россияне начнут пользоваться многочисленными аналогами из Украины, а это приведёт к серьёзным уголовным делам, сказал Бедеров. @banki_oil


Прокуратура Рязани направила в суд уголовное дело об использовании вредоносной компьютерной программы. Обвиняемый в период с 2021 по 2023 год с целью нейтрализации средств защиты информационных ресурсов научных учреждений и органов госвласти использовал вредоносную компьютерную программу, предназначенную для автоматического подбора логинов и паролей. За данное преступление предусмотрено наказание в виде лишения свободы до 4 лет.
@prokrzn


Репост из: Z-PENTEST Alliance
😆https://jyllands-posten.dk/indland/ECE17839480/koden-var-1234-for-foerste-gang-er-dansk-vandforsyning-blevet-angrebet-af-prorussiske-hackere/

😎https://www.tv2kosmopol.dk/koege/da-jan-horte-uroen-i-hans-stemme-blev-de-bange-anelser-virkelighed-vi-er-hacket


You didn't wait, but we did. And we will continue. For Russia🇷🇺🇷🇸

Пријавите се 👉 Z-PENTEST ALLIANCE

Гласаjте за наш нови телеграм-канал!

За Русь Святую!!! 🇷🇺☦️

Косово је срце Србије 🇷🇸

We are the Z-PENTEST ALLIANCE!

Vote for our new channel in Telegram!


Тот самый чудо-РЭБ хохлов, который был отжат в ходе штурмовых действий десантниками 11-ой гв одшбр!

По сообщениям с мест, эта штука очень сильно мешает работать, спасают только дроны на оптике. Такими установками обеспечивается вся тяжелая техника, а также некоторые опорные пункты в лесополках и жилой застройке.

Более подробный обзор на этот комплекс — https://telegra.ph/CHudo-REHB-VSU-PARASOL-ot-kompanii-MIKSSTIL-01-10.

@russian_airborne


Репост из: УНИАН - новости Украины | война с Россией | новини України | війна з Росією | УНІАН
💻 Кибератака россиян на реестры Минюста, вероятно, готовилась в течение нескольких месяцев

Как сообщил во время брифинга в.и.о. руководителя Департамента кибербезопасности СБУ Владимир Карастелев, хакерская группировка, атаковавшая реестры, связана с главным управлением Генштаба вс рф.

В то же время вице-премьер-министр по вопросам европейской и евроатлантической интеграции Украины Ольга Стефанишина сообщила, что по недавно полученным данным от главы Госспецсвязи утечка данных в результате кибератаки не подтверждается.

В то же время сообщается, что в приложении "Дія" не работают некоторые онлайн-сервисы, а в сервисном центре МВД пока нельзя перерегистрировать автомобиль.


Репост из: Институт СВО / ЦСН "БАРС-САРМАТ"
Программа_подготовки_МОГ_Народный_перевод.pdf
553.8Кб
Программа_подготовки_отдельных_пулеметных_батальонов_Народный_перевод.pdf
602.3Кб
Подготовка мобильных огневых групп, привлекаемых к выполнению задач ПВО

Программа индивидуальной и коллективной подготовки

Первоначально издано 233 центром подготовки подразделений оперативного командования «Запад» Сухопутных войск ВСУ совместно с командованием ПВО Командования Сухопутных войск ВСУ в июле 2023 г.
Переведено неофициально на русский язык в ноябре-декабре 2024 года.

#народныйперевод
@svo_institute


Репост из: Lpr 1
"Гегемон" - равнее всех равных!

США совместно со своими партнерами по разведсообществу «Пять глаз» осуществляют масштабную деятельность по вмешательству во внутренние дела суверенных государств с использованием современных информационных технологий, в том числе в отношении своих союзников.
Администрация США на протяжении нескольких лет поставляет своим союзникам, в первую очередь по разведывательному альянсу «Пять глаз» (Австралия, Великобритания, Канада и Новая Зеландия), информационно- коммуникационное оборудование, которое представляет для них опасность ввиду высокой вероятности наличия программно-аппаратных закладок и вредоносного ПО для несанкционированного доступа к информации. На этом фоне эксперты в области криптографии М.Грин и Б.Шнайер заявили, что внедрение таких «черных ходов» для спецслужб под предлогом борьбы с преступностью «равносильно введению запрета на безопасность». По их мнению, это существенно снижает защищенность информационных систем и делает их уязвимыми для кибератак со стороны мошенников и иностранных разведок.
Одновременно американский обозреватель по вопросам кибербезопасности Б.Тау указывает, что правительство США подготовило законодательную базу, которая позволяет специальным службам следить за иностранными гражданами, в том числе и военно-политическим руководством союзников Вашингтона. Так, раздел 702 Закона о надзоре за внешней разведкой (FISA) только официально позволяет Пентагону, а также АНБ и ЦРУ осуществлять слежку за более чем 250 тыс. целей. Автор отмечает, что реальное количество объектов мониторинга может быть кратно выше. Кроме того, закон обязывает американских технологических гигантов как «Гугл», «Майкрософт», «Мета» и «Эпл» тайно передавать данные пользователей по запросу Белого дома. Обозреватель полагает, что данные обстоятельства обуславливают превосходство Белого дома над противниками и партнерами в области цифровых технологий и позволяют американцам осуществлять снежку за любым человеком, даже если тот является гражданином союзного США государства.
Вместе с тем аналитики американского телеканала «Си-эн-эн» Н.Бертранд и К.Атвуд отмечают, что недавняя утечка значительного количества секретных документов Пентагона, вскрыла масштабную кампанию Белого дома по шпионажу за союзниками США. По их сообщению, Вашингтон осуществляет слежку за Сеулом, Тель-Авивом и Киевом, которые являются военными и политическими партнерами американцев. При этом дипломатические представительства стран, которые подвергнись шпионажу, выразили обеспокоенность данным фактом, однако подчеркнули, что ценят получаемую от США информацию. Эксперты полагают, что таким образом Белому дому дали сигнал о том, что последствия для межгосударственных отношений в случае продолжения незаконной деятельности будут минимальными. Данное обстоятельство будет лить способствовать масштабированию шпионской деятельности Вашингтона, в том числе против его союзников.


Дюков:

Из записки Ю. В. Андропова в ЦК КПСС от 28 марта 1981 г. «Об антисоветской деятельности Иванова А. М. и Семанова С. Н.»:

"Опасность, прежде всего, состоит в том, что "русизмом", т. е. демагогией о необходимости борьбы за сохранение русской культуры, памятников старины, за "спасение русской нации", прикрывают свою подрывную деятельность откровенные враги советского строя... Представляется необходимым пресечь указанные враждебные проявления с тем, чтобы предупредить нежелательные процессы, которые могут возникнуть в результате деятельности антисоветских элементов, прикрываемых идеями "русизма".


Репост из: Цифровая Армия России
Видео недоступно для предпросмотра
Смотреть в Telegram
Новые призы от Цифровой Армии России! 🎁

🔥 Светящаяся колонка

🔥 Пауэрбанк

🔥 Шеврон

🔥 Жетон

🔥 Стикеры

Выполняй задачи от Цифровой Армии России, присылай результаты в наш бот обратной связи и выигрывай призы!

✅ Есть наш бот обратной связи @task_russias_digital_army_bot

✅ В него нужно будет присылать скриншоты своей работы по укронацистским чатам (инструкция, как это сделать, вот тут в видео формате, вот тут картинками)

✅ Самым активным участникам мы будем дарить призы! 🎉🎊🎀

Подробнее на видео ☝️

👉Цифровая Армия России
📢Поделиться победами
🗯Вступай в наш чат


Репост из: Цифровая Армия России
Видео недоступно для предпросмотра
Смотреть в Telegram
Поздравляем борцов с преступлениями в сфере информации и коммуникации!

Сегодня УБК МВД России исполнилось 2 года🇷🇺

В условиях агрессивной информационной войны работа служб по борьбе с кибер-преступлениями приобретает крайне актуальное значение. Желаем сотрудникам УБК успехов и достижений в борьбе с угрозами информационной безопасности в интересах России!

👉Цифровая Армия России
📢Поделиться победами
🗯Вступай в наш чат


Репост из: InformatoR
🔐На борьбу с безопасностью в интернете в России в 2025-2027 годах выделят 95 млрд. рублей

Об этом следует из проекта бюджета.

— На "сетевой суверенитет" направят 9,6 миллиарда рублей;
— На "контент, направленный на укрепление духовно-нравственных ценностей" выделят 25,4 миллиарда рублей;
— На борьбу с VPN и улучшение систем блокировок потратят 60 миллиардов рублей

InformatoR. Будь вкурсе.

Показано 20 последних публикаций.

12

подписчиков
Статистика канала