Сохранен 43
https://2ch.hk/po/res/33603386.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Хакеры поимели ФСБ

 Аноним OP 21/07/19 Вск 16:05:29 #1 №33603386     RRRAGE! 6 
14556545682601.jpg
Спизжены 7.5 террабайт файлов ФСБ, в числе вкусняшек данные по проекту деанона юзеров Тора, отделения Сраной от интернета и прочей Чебурашки.

https://www.forbes.com/sites/zakdoffman/2019/07/20/russian-intelligence-has-been-hacked-with-social-media-and-tor-projects-exposed/#609f62696b11

Аноним OP 21/07/19 Вск 16:07:15 #2 №33603409     RRRAGE! 1 
134218765.jpg
>>33603386 (OP)
Red faces in Moscow this weekend, with the news that hackers have successfully targeted FSB—Russia's Federal Security Service. The hackers managed to steal 7.5 terabytes of data from a major contractor, exposing secret FSB projects to de-anonymize Tor browsing, scrape social media, and help the state split its internet off from the rest of the world. The data was passed to mainstream media outlets for publishing.

A week ago, on July 13, hackers under the name 0v1ru$ reportedly breached SyTech, a major FSB contractor working on a range of live and exploratory internet projects. With the data stolen, 0v1ru$ left a smiling Yoba Face on SyTech's homepage alongside pictures purporting to showcase the breach. 0v1ru$ then passed the data itself to the larger hacking group Digital Revolution, which shared the files with various media outlets and the headlines with Twitter—taunting FSB that the agency should maybe rename one of its breached activities "Project Collander."
Аноним ID: Истеричный Тарзан 21/07/19 Вск 16:08:39 #3 №33603430     RRRAGE! 2 
>>33603386 (OP)
Как они планировали деанонить пользователей тора, и зачем? Это же просто браузер.
Аноним OP 21/07/19 Вск 16:10:43 #4 №33603450     RRRAGE! 0 
>>33603430
Правильно, но суть то в том что Тор не дает определить юзера (если все работает как надо и юзер не дурак), однако это соревнование снаряда и брони - есть методы заметать следы, а есть - закидывать удочки, типа ява скриптов и прочих ловушек.
Аноним OP 21/07/19 Вск 16:11:53 #5 №33603464     RRRAGE! 1 
>>33603450
Однако я не удивлюсь если ФСБ планировало еще тупее - просто детектить торовский траффик и ловить уже на уровне локального провайдера всех без разбора.
Аноним OP 21/07/19 Вск 16:13:04 #6 №33603476     RRRAGE! 0 
httpsblogs-images.forbes.comzakdoffmanfiles201907Screenshot[...].jpg
Аноним ID: Циничная Мама Гаргамэля  21/07/19 Вск 16:13:45 #7 №33603488     RRRAGE! 1 
15530052257220.png
>>33603430
>Тор
>Это же просто браузер
А двач это такой паблик в вк
Аноним OP 21/07/19 Вск 16:15:11 #8 №33603511 
yoba20face201[1].jpg
>>33603488
>паблик в вк
Аноним OP 21/07/19 Вск 16:17:57 #9 №33603547 
The hack revealed that the Kremlin's 'Nautilus' program is designed to 'scrape' user information from social media, while the 'Nautilus-S' program is a data-collection effort designed to de-anonymize internet users. Meanwhile, the 'Mentor' program collects data on Russian corporations, while the 'Hope and Tax-3' project appears to be related to Russia's effort to disentangle itself from the global internet, and to identify and manually remove information from people under state protection.
According to the BBC, contractor SyTech's projects were almost exclusively conducted for Military Unite 71330 - a component of the FSB's 16th Directorate responsible for signals intelligence.
Nautilus-S, the Tor de-anonymization project, was actually launched in 2012 under the remit of Russia's Kvant Research Institute, which comes under FSB's remit. Russia has been looking for ways to compromise nodes within Tor's structure to either prevent off-grid communications or intercept those communications. None of which is new news. It is believed that some progress has been made under this project. Digital Revolution claims to have hacked the Kvant Research Institute before
The preparatory activities for splitting off a "Russian internet," follow Russian President Vladimir Putin signing into law provisions for "the stable operation of the Russian Internet (Runet) in case it is disconnected from the global infrastructure of the World Wide Web." The law set in train plans for an alternative domain name system (DNS) for Russia in the event that it is disconnected from the World Wide Web, or, one assumes, in the event that its politicians deem disconnection to be beneficial. Internet service providers would be compelled to disconnect from any foreign servers, relying on Russia's DNS instead. -Forbes
Forbes notes that while the hacks concern projects which were already 'known or expected,' the scale of the hack and ease with which the contractor's systems were penetrated is 'more of note.'
"Contractors remain the weak link in the chain for intelligence agencies worldwide—to emphasize the point, just last week, a former NSA contractor was jailed in the U.S. for stealing secrets over two decades. And the fallout from Edward Snowden continues to this day," reads the report.
Little is known about the 0v1ru$ group, which has not come forth with a statement.
Аноним ID: Упрямый Розовая пантера  21/07/19 Вск 16:19:21 #10 №33603564 
>>33603488
Но ведь так оно и есть же)))))
Аноним ID: Похотливый Джейсон 21/07/19 Вск 16:19:37 #11 №33603566 
0815b86af86ed7XXL.jpg
>>33603386 (OP)
Ничего. Скоро перейдем обратно на перфокарты и нас никто не хакнет.
Аноним ID: Циничная Мама Гаргамэля  21/07/19 Вск 16:20:05 #12 №33603575     RRRAGE! 1 
>>33603464
Тогда что бы стать неуловимым достаточно впн из любого места вне рашки сделать
Аноним OP 21/07/19 Вск 16:20:10 #13 №33603576     RRRAGE! 0 
1984.jpg
Attackers have hacked SyTech, a contractor for the Federal Security Service of the Russian Federation (FSB), and exfiltrated data about internal projects.

According to the Russian media, SyTech has been working with FSB since 2009, in particular, they contributed to several projects for FSB unit 71330 and for fellow contractor Quantum. The company earned 40 million rubles ($635,000) from public contracts in 2018. The latest project is the development of Nalog-3 for the Main Scientific Innovation Implementation Center.

“According to the data received, the majority of non-public projects of Sytech were commissioned by military unit No. 71330, which allegedly is part of the 16th directorate of the FSB of Russia.” states the website CrimeRussia.”This unit is engaged in electronic intelligence, experts form the International Center for Defense and Security in Tallinn believe.”

Some of the research projects accessed by the hackers were for Russia’s intelligence service, including one for deanonymizing Tor traffic.

On July 13, a hacker group named 0v1ru$ hacked into SyTech’s Active Directory server then compromised the entire infrastructure of the company, including JIRA instance.

The hackers exfiltrated 7.5TB of data and defaced the website of the company by publishing “yoba face.”

The hackers published images of the company’s servers on Twitter and also shared the data with another hacker crew known as Digital Revolution, that in 2018 breached the FSB contractor Quantum.

https://securityaffairs.co/wordpress/88657/intelligence/fsb-contractor-sytech-hacked.html

Аноним OP 21/07/19 Вск 16:21:33 #14 №33603591     RRRAGE! 0 
>>33603566
С такими идеологами режима как старец Илия, Дугин и Решетников мы перейдем на бересту.
Аноним ID: Очаровательная Коко Хекматьяр 21/07/19 Вск 16:22:12 #15 №33603603     RRRAGE! 2 
>>33603386 (OP)
ХАКЕРЫ ЗАПОСТИЛИ 5 СКРИНШОТОВ С КАКОЙ-ТО ХУЙНЕЙ В ТВИТТЕР
@
ЖУРНАЛИСТЫ ПИШУТ ЧТО УКРАДЕНО 7.5 ТЕРРАБАЙТ ФАЙЛОВ
Аноним ID: Стервозный Таракашкин 21/07/19 Вск 16:23:16 #16 №33603617     RRRAGE! 0 
>>33603603
Расходимся! Смотреть не на что! По домам!
Аноним ID: Депрессивная Вероника Марс 21/07/19 Вск 16:23:47 #17 №33603624     RRRAGE! 0 
>>33603603
Лахта что уже по сливу с ФСБ методичку получила? Это же лучший пруф слива
Аноним ID: Упрямый Сэм Винчестер  21/07/19 Вск 16:24:04 #18 №33603631     RRRAGE! 1 
>>33603603
Вангую что там списки нодов и данные пользователей что смогли соскрести занимают 98% от объема. Реальных программ там максимум на пару гигов.
Аноним ID: Пошлая Моко Акассия 21/07/19 Вск 16:24:07 #19 №33603634     RRRAGE! 0 
>>33603576
Ебать там пилилось. Ведь в 09-10 ничего не сделали, а лямы сожрали.
sageАноним ID: Heaven 21/07/19 Вск 16:25:22 #20 №33603650     RRRAGE! 19 
Очередной хохлятский фейк от твитерных перемагателей. Сажи членососкам.
Аноним OP 21/07/19 Вск 16:25:52 #21 №33603657     RRRAGE! 2 
15221690568050.mp4
>>33603650
Аноним ID: Решительная Фуксия 21/07/19 Вск 16:26:25 #22 №33603667 
>>33603386 (OP)
> With the data stolen, 0v1ru$ left a smiling Yoba Face on SyTech's homepage
Аноним OP 21/07/19 Вск 16:28:53 #23 №33603688 
>>33603631
Вот что планировали на Западе для деанона юзеров Тора
https://securityaffairs.co/wordpress/51848/deep-web/defector-tor-deanonymizing.html
Аноним OP 21/07/19 Вск 16:31:13 #24 №33603713     RRRAGE! 1 
The hackers provided the stolen data to BBC Russia, who verified the presence of other older projects for compromising other network protocols, including Jabber, ED2K, and OpenFT.

“Among the projects of Sytech there is the work on de-anonymization of users of the Tor-network, collection of information about Facebook, MySpace and LinkedIn users, hidden collection of information on the Web, a system for substituting Internet traffic, through which certain users could be redirected to special sites when requested portals from the “black list.” continues CrimeRussia.

“Sytech was also supposed to explore the possibilities of developing a complex of penetration and covert use of resources of peer-to-peer and hybrid networks, network protocols Jabber, OpenFT and ED2K, which were used by darknet users and hackers.

The list of projects shared by BBCRussia includes:
Аноним OP 21/07/19 Вск 16:32:14 #25 №33603729 
>>33603713
>
>
>“Sytech was also supposed to explore the possibilities of developing a complex of penetration and covert use of resources of peer-to-peer and hybrid networks, network protocols Jabber, OpenFT and ED2K, which were used by darknet users and hackers.
Аноним OP 21/07/19 Вск 16:32:33 #26 №33603734     RRRAGE! 1 
>>33603729
Аноним ID: Стервозный Том Реддл 21/07/19 Вск 16:32:50 #27 №33603738     RRRAGE! 1 
15636804132410.jpg
>>33603386 (OP)
А еще ФСБ взломало вибратор у старухи Меркель.
Аноним OP 21/07/19 Вск 16:33:38 #28 №33603744     RRRAGE! 0 
>>33603734
хуя се глюк

короче третья попытка запостить лист:

Nautilus – a project for tracking the activity of users on the principal social media platforms (such as Facebook, MySpace, and LinkedIn).
Nautilus-S – a project for deanonymizing Tor traffic, it leverages on a network of rogue Tor nodes. In January 2014, researchers from Karlstad University in Sweden, presented the results of a four-month study conducted to test Tor network exit nodes for sneaky behavior. They discovered that a not specified Russian entity was eavesdropping nodes at the edge of the Tor network.
Reward – a project to covertly penetrate P2P networks.
Mentor – a project to spy on email communications managed by Russian companies.
Hope/Nadezhda – a project to analyzed the overall Russian internet and its connections to the global WWW.
Tax-3 – a project to allow you to manually remove from the information system of the FTS data of persons under state protection.

Researchers identified 25 malicious servers, 18 of which were located in Russia, and running Tor version 0.2.2.37, the same one detailed in the leaked files.

SyTech took down its website after the hack.
Аноним ID: Религиозный Маугли 21/07/19 Вск 16:33:55 #29 №33603748     RRRAGE! 1 
>>33603386 (OP)
И хули?
Аноним OP 21/07/19 Вск 16:35:09 #30 №33603764     RRRAGE! 1 
>>33603738
Аноним ID: Распущенная Курочка Ряба  21/07/19 Вск 16:36:00 #31 №33603768 
>>33603386 (OP)
Ну и где это всё?
Аноним OP 21/07/19 Вск 16:36:11 #32 №33603772 
1984.jpg
>>33603738
https://www.bbc.com/russian/features-49050982
Аноним OP 21/07/19 Вск 16:39:19 #33 №33603813 
>>33603768
На БиБиСипишут что слили журналистам нескольких изданий.
Статьи были в Форбс и БиБиСи.
Аноним ID: Очаровательный Призрачный гонщик 21/07/19 Вск 16:43:47 #34 №33603850 
>>33603772
ЭТО НЕ ГРУСТЬ СЛЕГКА
ПРОСТО ЙОБА ПРИЩУРИЛ ГЛАЗА
Аноним OP 21/07/19 Вск 16:47:16 #35 №33603894     RRRAGE! 1 
>>33603813
"Наутилус" и Tor

Проект "Наутилус-С" был создан, чтобы деанонимизировать пользователей браузера Tor.

Tor распределяет интернет-соединение случайным образом по узлам (серверам) в разных концах света, позволяя своим пользователям обходить цензуру и скрывать свои данные. Также он позволяет заходить в даркнет - "скрытую сеть".

Программный комплекс "Наутилус-С" разработан "Сайтэком" в 2012 году по заказу НИИ "Квант". Он включает в себя "выходной" узел Tor - сервер, через который отправляются запросы на сайты. Обычно такие узлы поддерживаются энтузиастами на добровольной основе.

Но не в случае с "Сайтэком": зная, в какой момент конкретный пользователь отправляет запросы через Tor (например, от интернет-провайдера), операторы программы могли при определенном везении сопоставить их по времени с заходами на сайты через подконтрольный узел.

В "Сайтэке" также планировали подменять трафик пользователям, попавшим в специально созданный узел. Сайты для таких пользователей могли выглядеть иначе, чем на самом деле.

Аналогичную схему хакерских атак на пользователей Tor обнаружили в 2014 году эксперты Университета Карлстада в Швеции. Они описали 19 связанных между собой враждебных "выходных" узлов Tor, 18 из которых управлялись напрямую из России.

На то, что эти узлы связаны, указывала также общая для них версия браузера Tor - 0.2.2.37. Такая же версия указана в "руководстве оператора" "Наутилус-
Аноним OP 21/07/19 Вск 16:47:53 #36 №33603907 
>>33603894
Одним из результатов этой работы должны была стать "база данных о пользователях и компьютерах, активно использующих Tor-сети", говорится в слитых хакерами документах.

"Наутилус" и соцсети

Более ранняя версия проекта "Наутилус" - без буквы "С" через дефис после названия - была посвящена сбору информации о пользователях соцсетей.

В документах указан срок работ (2009-2010 годы) и их стоимость (18,5 млн рублей). Би-би-си неизвестно, удалось ли "Сайтэку" найти заказчика на этот проект.

Рекламное предложение для потенциальных клиентов начиналось так: "В Англии даже есть поговорка: "Не пиши в Интернет то, чего не можешь сказать полицейскому". Такая беспечность пользователей открывает новые возможности для сбора и обобщения персональных данных, их дальнейшего анализа и использования для решения специальных задач".

Собирать данные пользователи разработчики "Наутилуса" планировали в таких соцсетях, как "Фейсбук", MySpace и LinkedIn.
"Награда" и торренты

В рамках научно-исследовательской работы "Награда", которая проводилась в 2013-2014 годы, "Сайтэку" предстояло исследовать "возможности разработки комплекса проникновения и скрытого использования ресурсов пиринговых и гибридных сетей", говорится во взломанных документах.

Заказчик проекта в документах не указан. В качестве основания для проведения исследования упоминается постановление правительства России о государственном оборонном заказе на эти годы.

Как правило, такие непубличные тендеры проводят армия и спецслужбы.

В пиринговых сетях пользователи могут быстро обмениваться большими файлами, поскольку выполняют функцию сервера и клиента одновременно.

В "Сайтэке" собирались найти уязвимость в сетевом протоколе BitTorrent (с помощью него пользователи могут скачивать через торренты фильмы, музыку, программы и прочие файлы). Пользователи RuTracker - крупнейшего русскоязычного форума этой тематики - ежедневно скачивают более 1 млн торрентов.

Также в сферу интересов "Сайтэка" попали сетевые протоколы Jabber, OpenFT и ED2K. Протокол Jabber используется в мессенджерах, популярных у хакеров и продавцов нелегальных услуг и товаров в даркнете. ED2K был известен в 2000-е годы русскоязычным пользователям как "осел".
Аноним OP 21/07/19 Вск 16:49:54 #37 №33603927     RRRAGE! 1 
>>33603907
>RuTracker
От себя добавлю что абсолютно подотчетный власти треккер. Формально звпрещенный, но фактически только что сервера не прямо на Лубянке.
Аноним OP 21/07/19 Вск 16:50:41 #38 №33603941     RRRAGE! 0 
>>33603927
"Наставник" и электронная почта

Заказчиком другой работы под названием "Наставник" была войсковая часть № 71330 (предположительно - радиоэлектронная разведка ФСБ России). Цель - мониторинг электронной почты по выбору заказчика. Проект был рассчитан на 2013-2014 годы,

Согласно документации, предоставленной хакерами, программу "Наставник" можно настроить так, чтобы она проверяла почту нужных респондентов в заданный промежуток времени или собирала "интеллектуальную группу добычи" по заданным словосочетаниям.

В качестве примера приводится поиск на почтовых серверах двух крупных российских интернет-компаний. Согласно примеру из документации, почтовые ящики на этих серверах относятся к Нагонии - вымышленной стране из советского шпионского детектива "ТАСС уполномочен заявить" Юлиана Семенова. Сюжет романа строится вокруг вербовки служащего в Нагонии сотрудника КГБ спецслужбами США.
Другие проекты

Проект "Надежда" посвящен созданию программы, которая накапливает и визуализирует информацию о том, как российский сегмент интернета связан с глобальной сетью. Заказчиком работы, проводившейся в 2013-2014 годы, стала все та же войсковая часть № 71330.

К слову, в ноябре 2019 года в России вступит в силу закон о "суверенном интернете", заявленная цель которого - обеспечить целостность российского сегмента интернета в случае изоляции от внешнего. Критики закона считают, что он даст российским властям возможность изолировать рунет по политическим причинам.

В 2015 году по заказу войсковой части № 71330 "Сайтэк" проводила исследовательскую работу по созданию "программно-аппаратного комплекса", способного анонимно искать и собирать "информационные материалы сети Интернет", скрывая при этом "информационный интерес". Проект получил название "Москит".

Самый свежий проект из подборки, разосланной хакерами, датируется 2018 годом. Его заказало АО "Главный научный инновационным внедренческий центр", подчиняющееся Федеральной налоговой службе.
Аноним OP 21/07/19 Вск 16:53:22 #39 №33603973     RRRAGE! 1 
>>33603941
Программа "Налог-3" позволяет в ручном режиме убирать из информационной системы ФНС данные лиц, находящихся под госохраной или госзащитой.

В частности, описывается создание закрытого центра обработки данных лиц, находящихся под защитой. К ним относятся некоторые государственные и муниципальные служащие, судьи, участники уголовного судопроизводства и другие категории граждан.

Аноним ID: Пошлый Красавчик Джек  21/07/19 Вск 16:58:01 #40 №33604025 
>>33603386 (OP)
>Спизжены 7.5 террабайт
линк есть?
Аноним ID: Любвеобильная Чудо-женщина 21/07/19 Вск 17:38:55 #41 №33604489 
FVjASLfz.png
>>33603591
Аноним ID: Распущенная Накано Адзуса 21/07/19 Вск 17:41:16 #42 №33604516     RRRAGE! 0 
Только пусть какая-нибудь скуфья попробует теперь вскукарекнуть что на дваче нет лахтодырок. Такой тред и полный игнор пока не подвезли методички.
Аноним ID: Озабоченная Кандида Когтевран 21/07/19 Вск 17:46:12 #43 №33604578 
>>33603657
но ведь реально с саней упал, умора какая
comments powered by Disqus

Отзывы и предложения