Всем привет. В этом видео (http://hack4.org/Media/2015/FireSale_Mr1D10T.mp4) человек рассказывает об кибер-атаке против украинских телеканалов в день местных выборов. Пострадали тогда точно СТБ, еще в видео упоминаются 5TV, ATR и UBR. Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m... -- Sergey Smitienko
Всем привет. Туда же http://cert.gov.ua/?p=2370.
В этом видео (http://hack4.org/Media/2015/FireSale_Mr1D10T.mp4) человек рассказывает об кибер-атаке против украинских телеканалов в день местных выборов. Пострадали тогда точно СТБ, еще в видео упоминаются 5TV, ATR и UBR.
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m...
On Tuesday 05 January 2016 10:55:46 Sergey Smitienko wrote:
Всем привет.
Туда же http://cert.gov.ua/?p=2370.
"За результатом аналізу виявлено більше 30 унікальних ІР-адрес у мережі Інтернет, які слугують у якості серверів контролю та управління Black Energy. Це значить, що даний інструмент АРТ-атак знов проявляє себе і працює переважно проти Польщі та України." Это нужно воспринимать серьезно? Страшно даже себе представить, если IP будет больше 45.
В этом видео (http://hack4.org/Media/2015/FireSale_Mr1D10T.mp4) человек рассказывает об кибер-атаке против украинских телеканалов в день местных выборов. Пострадали тогда точно СТБ, еще в видео упоминаются 5TV, ATR и UBR.
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis _moshchnoy_kiberatake_reuters.htm
-- Науман Олег
Та тут іще похлєщє "штабниє" видають:
http://www.amn.com.ua/podiyi/ukrayinska-rozvidka-znajshla-rosijskyj-zombuyuc...
Безпровідна точка доступу з вбудованим NAT/firewall в них вже "російський
зомбуючий пристрій" :(((
O tempora, o more!
Нас погубить не зрада. Нас погублять тупі дятли на управлінських посадах з
нульовим IQ.
Про таких довбойобів Вася Ложкін пісню склав в далекому 2009 році:
"Нєвідімиє лучі, космічєскіє голоса, елєктрогіпнотізьори і прочіє чудєса"
/(C) Вася Ложкін, "Іванушка"/
"Розвідка", видать, тупо прикололась у відповідь на "срочно надати важливу
інформацію!" Та й надала. Може хтось навіть медаля за це отримав :)
P.S. Цікаво, як розуміти "знешкодили"... ту виносну антену з роутером
розстріляли здалеку, чи тупо віджали у школи і хтось із штабних забрав то
все собі?
Бо ж не думаю, що просто переналаштували конфіг і "почали зомбувати"
кацапів та сєпарастів :)
2016-01-05 17:31 GMT+02:00 Oleg V. Nauman
On Tuesday 05 January 2016 10:55:46 Sergey Smitienko wrote:
Всем привет.
Туда же http://cert.gov.ua/?p=2370.
"За результатом аналізу виявлено більше 30 унікальних ІР-адрес у мережі Інтернет, які слугують у якості серверів контролю та управління Black Energy. Це значить, що даний інструмент АРТ-атак знов проявляє себе і працює переважно проти Польщі та України."
Это нужно воспринимать серьезно? Страшно даже себе представить, если IP будет больше 45.
В этом видео (http://hack4.org/Media/2015/FireSale_Mr1D10T.mp4) человек рассказывает об кибер-атаке против украинских телеканалов в день местных выборов. Пострадали тогда точно СТБ, еще в видео упоминаются 5TV, ATR и UBR.
Теперь по схожей схеме атакованы облэнерго.
http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis
_moshchnoy_kiberatake_reuters.htm
-- Науман Олег
-- Regards, /oleh hrynchuk http://zmejgorynych.blogspot.com
Це просто журналісти не дуже розуміють про що вони пишуть, тому отака
дурниця виходить. Насправді там москалі почали ставити точки
"безкоштовного" WiFi доступу до "інтернету", але "інтернет" в цьому випадку
обмежений тільки кількома пропагандистськими сайтами відповідної
направленості. Ну а ВСУ такі точки прикривають. Куди при цьому дівають
раутери не знаю, цілком можливо що віддають школі, а можливо що хтось
прихопив собі додому.
--
*Oleg Baranovsky*
http://oleg.im/ -- personal page
http://www.uazone.net/ -- Ukrainian Information Project
2016-01-05 9:27 GMT-08:00 Oleh Hrynchuk
Та тут іще похлєщє "штабниє" видають: http://www.amn.com.ua/podiyi/ukrayinska-rozvidka-znajshla-rosijskyj-zombuyuc... Безпровідна точка доступу з вбудованим NAT/firewall в них вже "російський зомбуючий пристрій" :((( O tempora, o more!
Нас погубить не зрада. Нас погублять тупі дятли на управлінських посадах з нульовим IQ. Про таких довбойобів Вася Ложкін пісню склав в далекому 2009 році: "Нєвідімиє лучі, космічєскіє голоса, елєктрогіпнотізьори і прочіє чудєса" /(C) Вася Ложкін, "Іванушка"/
"Розвідка", видать, тупо прикололась у відповідь на "срочно надати важливу інформацію!" Та й надала. Може хтось навіть медаля за це отримав :)
P.S. Цікаво, як розуміти "знешкодили"... ту виносну антену з роутером розстріляли здалеку, чи тупо віджали у школи і хтось із штабних забрав то все собі? Бо ж не думаю, що просто переналаштували конфіг і "почали зомбувати" кацапів та сєпарастів :)
Ну ясно... може й так.
А зняти (ну, або переписати) обмеження і перереєструвати ці точки із
"чебурашки" на "українські" up-links хіба нікому?
Ну і давно мордує мене (і не лише мене) запитання - а чим взагалі
мінстєц-п.здєц РОКАМИ займається (окрім гебельсування на користь кодла
вальцмана-кулявлоба)? Особливо на прикордонних із окупованими територіях.
6 січня 2016 р. о 04:05 Oleg Baranovsky
Це просто журналісти не дуже розуміють про що вони пишуть, тому отака дурниця виходить. Насправді там москалі почали ставити точки "безкоштовного" WiFi доступу до "інтернету", але "інтернет" в цьому випадку обмежений тільки кількома пропагандистськими сайтами відповідної направленості. Ну а ВСУ такі точки прикривають. Куди при цьому дівають раутери не знаю, цілком можливо що віддають школі, а можливо що хтось прихопив собі додому.
-- *Oleg Baranovsky* http://oleg.im/ -- personal page http://www.uazone.net/ -- Ukrainian Information Project
2016-01-05 9:27 GMT-08:00 Oleh Hrynchuk
: Та тут іще похлєщє "штабниє" видають: http://www.amn.com.ua/podiyi/ukrayinska-rozvidka-znajshla-rosijskyj-zombuyuc... Безпровідна точка доступу з вбудованим NAT/firewall в них вже "російський зомбуючий пристрій" :((( O tempora, o more!
Нас погубить не зрада. Нас погублять тупі дятли на управлінських посадах з нульовим IQ. Про таких довбойобів Вася Ложкін пісню склав в далекому 2009 році: "Нєвідімиє лучі, космічєскіє голоса, елєктрогіпнотізьори і прочіє чудєса" /(C) Вася Ложкін, "Іванушка"/
"Розвідка", видать, тупо прикололась у відповідь на "срочно надати важливу інформацію!" Та й надала. Може хтось навіть медаля за це отримав :)
P.S. Цікаво, як розуміти "знешкодили"... ту виносну антену з роутером розстріляли здалеку, чи тупо віджали у школи і хтось із штабних забрав то все собі? Бо ж не думаю, що просто переналаштували конфіг і "почали зомбувати" кацапів та сєпарастів :)
Привет ! Wednesday, January 6, 2016, 10:08:10 AM, Oleh Hrynchuk oleh.hrynchuk@gmail.com you wrote: OH> Ну і давно мордує мене (і не лише мене) запитання - а чим взагалі OH> мінстєц-п.здєц РОКАМИ займається (окрім гебельсування на користь OH> кодла вальцмана-кулявлоба)? Особливо на прикордонних із окупованими територіях. не знаю чем минстець занимается... но знаю историю о неком парне, который хотел передвижную FM радиостанцию на 1квт, установленную в машине, на передовую пригнать, и вещать на "территории" наши, Украинские новости и просто куски радиопрограмм и новостей в записи. Там какая-то проблемка была с частотами (настройки) и самая главная проблема - остаться в живых - ибо при работе радиостанции она пеленгуется неслабо и может прилететь "подарок" от сепаров... В каком состояние это дело сейчас я не знаю... Но идея была классная. -- Best regards, Alexander V Soroka http://www.svr.ua/ AS106-RIPE mailto:alex@euro.net.ua
Москалі ставлять точки на нашому боці? Сумнівно якось, ім було б простіше це робити з тіх території, яку вони контролюють. Щось мені здається, що це дійсно невеликий сірий провайдер потрапив «під роздачу», коли якомусь командиру потрібно було прозвітувати про успіхи у роботі.
From: owner-uanog-outgoing@uanog.kiev.ua [mailto:owner-uanog-outgoing@uanog.kiev.ua] On Behalf Of Oleg Baranovsky
Sent: Wednesday, January 06, 2016 4:06 AM
To: List, Uanog
Subject: [uanog] Re: [uanog] Re: [uanog] Re: [uanog] Кибер-война против Украины.
Це просто журналісти не дуже розуміють про що вони пишуть, тому отака дурниця виходить. Насправді там москалі почали ставити точки "безкоштовного" WiFi доступу до "інтернету", але "інтернет" в цьому випадку обмежений тільки кількома пропагандистськими сайтами відповідної направленості. Ну а ВСУ такі точки прикривають. Куди при цьому дівають раутери не знаю, цілком можливо що віддають школі, а можливо що хтось прихопив собі додому.
--
Oleg Baranovsky
http://oleg.im/ http://oleg.im/ -- personal page
http://www.uazone.net/ http://www.uazone.net/ -- Ukrainian Information Project
2016-01-05 9:27 GMT-08:00 Oleh Hrynchuk
То есть реально есть как явление массовая раздача халявного интранета, ограниченного сайтами с пропагандой (и собиранием приватных данных, естесственно)??? А пруфов хотя-бы парочку можно? Действительно крайне интересно! On 06.01.16 04:05, Oleg Baranovsky wrote:
Це просто журналісти не дуже розуміють про що вони пишуть, тому отака дурниця виходить. Насправді там москалі почали ставити точки "безкоштовного" WiFi доступу до "інтернету", але "інтернет" в цьому випадку обмежений тільки кількома пропагандистськими сайтами відповідної направленості. Ну а ВСУ такі точки прикривають. Куди при цьому дівають раутери не знаю, цілком можливо що віддають школі, а можливо що хтось прихопив собі додому.
-- *Oleg Baranovsky* http://oleg.im/-- personal page http://www.uazone.net/ -- Ukrainian Information Project
2016-01-05 9:27 GMT-08:00 Oleh Hrynchuk
mailto:oleh.hrynchuk@gmail.com>: Та тут іще похлєщє "штабниє" видають: http://www.amn.com.ua/podiyi/ukrayinska-rozvidka-znajshla-rosijskyj-zombuyuc... Безпровідна точка доступу з вбудованим NAT/firewall в них вже "російський зомбуючий пристрій" :((( O tempora, o more!
Нас погубить не зрада. Нас погублять тупі дятли на управлінських посадах з нульовим IQ. Про таких довбойобів Вася Ложкін пісню склав в далекому 2009 році: "Нєвідімиє лучі, космічєскіє голоса, елєктрогіпнотізьори і прочіє чудєса" /(C) Вася Ложкін, "Іванушка"/
"Розвідка", видать, тупо прикололась у відповідь на "срочно надати важливу інформацію!" Та й надала. Може хтось навіть медаля за це отримав :)
P.S. Цікаво, як розуміти "знешкодили"... ту виносну антену з роутером розстріляли здалеку, чи тупо віджали у школи і хтось із штабних забрав то все собі? Бо ж не думаю, що просто переналаштували конфіг і "почали зомбувати" кацапів та сєпарастів :)
On Tue, Jan 05, 2016 at 07:27:27PM +0200, Oleh Hrynchuk wrote:
Та тут іще похлєщє "штабниє" видають: http://www.amn.com.ua/podiyi/ukrayinska-rozvidka-znajshla-rosijskyj-zombuyuc... Безпровідна точка доступу з вбудованим NAT/firewall в них вже "російський зомбуючий пристрій" :((( O tempora, o more!
Читаю между строк: стояла точка с раздачей вай-фай от хзкого и каналом в РФ, передающим преведы от роскомнадзора. Я шото не в курсе насчет "так низзя" - может "это не по понятиям", но законодательно маразм не дошел до такого, или я что-то упустил? И кого зомбировать, этих - с сохой и лопатой, у которых интернет=вконтактик, а то и вообще "смартфон на картинке видели"? Или "украинских военных", отжавших мыльницу, шоб ваще никакого инета? -- Best regards, Paul Arakelyan.
Читаю между строк: стояла точка с раздачей вай-фай от хзкого и каналом в РФ, передающим преведы от роскомнадзора. Я шото не в курсе насчет "так низзя" - может "это не по понятиям", но законодательно маразм не дошел до такого, или я что-то упустил? И кого зомбировать, этих - с сохой и лопатой, у которых интернет=вконтактик, а то и вообще "смартфон на картинке видели"? Или "украинских военных", отжавших мыльницу, шоб ваще никакого инета?
ну чего вы как дети малые - это ж не для вас статья писалась. Утянули оборудование какого-нибудь провайдера мелкого, который в качестве опорной точки использовал базу в школе, а точка вайфай - ну например таким образом рассчитывались со школой услугами. Мы вам место - вы нам интернет в школе. Ну а рф-ный интернет - ну какой был.
Всем привет. Анализ от ESET - http://www.welivesecurity.com/2016/01/03/blackenergy-sshbeardoor-details-201...
Туда же http://cert.gov.ua/?p=2370.
В этом видео (http://hack4.org/Media/2015/FireSale_Mr1D10T.mp4) человек рассказывает об кибер-атаке против украинских телеканалов в день местных выборов. Пострадали тогда точно СТБ, еще в видео упоминаются 5TV, ATR и UBR.
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m...
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m...
Вот склерозды, ж - облэнерго=Ахметов :). Где в этом Украина, кроме налогов? И каналы - тоже все частные. -- Best regards, Paul Arakelyan.
Украина в этом - целая область потребилетей этой электроэнергии.
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m... Вот склерозды, ж - облэнерго=Ахметов :). Где в этом Украина, кроме налогов? И каналы - тоже все частные. -- Sergey Smitienko
On Fri, Jan 08, 2016 at 12:03:45PM +0200, Sergey Smitienko wrote:
Украина в этом - целая область потребилетей этой электроэнергии.
Целых куча областей - но я очень сомневаюсь, что атака на внутрисеть *облэнерго повлияет на подачу электричества необратимым образом. Ну биллинг скопытится - дык по-любому всё есть ещё в куче источников. Или компромат соберется, или просто бабло стырят. Да и не известно - кто ж это такой собиратель, может и наши спецслужбы.
Теперь по схожей схеме атакованы облэнерго. http://news.liga.net/news/politics/8182070-ukrainskie_oblenergo_podverglis_m... Вот склерозды, ж - облэнерго=Ахметов :). Где в этом Украина, кроме налогов? И каналы - тоже все частные. -- Sergey Smitienko
-- Best regards, Paul Arakelyan.
Добрый вечер. Она уже повлияла. Вы видимо не внимательно прочли новость.
Украина в этом - целая область потребилетей этой электроэнергии.
Целых куча областей - но я очень сомневаюсь, что атака на внутрисеть *облэнерго повлияет на подачу электричества необратимым образом. Ну биллинг скопытится - дык по-любому всё есть ещё в куче источников. Или компромат соберется, или просто бабло стырят. Да и не известно - кто ж это такой собиратель, может и наши спецслужбы.
Христос народився!
Сьогодні зустрічався із людьми, хто в темі: зокрема Рівнеобленерго
(належить "солнцевскім") не постраждало від атаки.
Гадаю, що КиївЕнерго також (вони мають одного owner'a). Справді так? Бо я
давненько вже не був в столиці 8-)
2016-01-10 0:08 GMT+02:00 Sergey Smitienko
Добрый вечер.
Она уже повлияла. Вы видимо не внимательно прочли новость.
Украина в этом - целая область потребилетей этой электроэнергии.
Целых куча областей - но я очень сомневаюсь, что атака на внутрисеть
*облэнерго повлияет на подачу электричества необратимым образом. Ну биллинг скопытится - дык по-любому всё есть ещё в куче источников. Или компромат соберется, или просто бабло стырят. Да и не известно - кто ж это такой собиратель, может и наши спецслужбы.
-- Regards, /oleh hrynchuk http://zmejgorynych.blogspot.com
On Sun, Jan 10, 2016 at 07:46:35PM +0200, Oleh Hrynchuk wrote:
Христос народився!
Сьогодні зустрічався із людьми, хто в темі: зокрема Рівнеобленерго (належить "солнцевскім") не постраждало від атаки. Гадаю, що КиївЕнерго також (вони мають одного owner'a). Справді так? Бо я давненько вже не був в столиці 8-) Мне сильно кажется, что Ахметов чуть не все облэнерго купил. Надеюсь, что сильно неправ :).
2016-01-10 0:08 GMT+02:00 Sergey Smitienko
: Добрый вечер.
Она уже повлияла. Вы видимо не внимательно прочли новость. "наблюдались проблемы с поставкой" - это не "феерический северный лис", когда нужно 100500 ремонтников, мешок денег и неделя на восстановление. И не подача пары киловольт вместо 220 в сеть :). В любом случае - раздолбайство и недальновидность привели к проблемам там, где их в принципе быть не должно было.
-- Best regards, Paul Arakelyan.
Добрый день. BlackEnergy обнаружен в аэропорту Борисполь. http://www.pravda.com.ua/news/2016/01/16/7095595/
On Sun, Jan 10, 2016 at 07:46:35PM +0200, Oleh Hrynchuk wrote:
Христос народився! Сьогодні зустрічався із людьми, хто в темі: зокрема Рівнеобленерго (належить "солнцевскім") не постраждало від атаки. Гадаю, що КиївЕнерго також (вони мають одного owner'a). Справді так? Бо я давненько вже не був в столиці 8-) Мне сильно кажется, что Ахметов чуть не все облэнерго купил. Надеюсь, что сильно неправ :).
On Sat, Jan 16, 2016 at 03:14:38PM +0200, Sergey Smitienko wrote:
Добрый день.
BlackEnergy обнаружен в аэропорту Борисполь. http://www.pravda.com.ua/news/2016/01/16/7095595/
На всех сотрудников мозгов не завезли :). Но то, что обнаружили - обнадеживает тем, что хоть кому-то достались :|. Очевидные грабли - отсутствие стандартов "шо и как надо делать" и ответственности за внедрение/нарушение оных, повлекшее последствия. Шыдэур пызнэс-цэтру: спустили систему отопления, 5 этажей топятся электрообогревателями (ладно бы - вложились в нормальные кондишны, которые при -25-35С греть могут). Хардкор - обогреватель в клозете! Надо плакатик повесить "Не тримайтесь за обігрівач під час ...". Свет вырубается по нескольку раз в день. Я даже не знаю - ржать или плакать о тяжкой судьбе компов. -- Best regards, Paul Arakelyan.
Всем привет, Хинт: обе системы голосования Рада 3 и Рада 4 - подключены к Интернету. InternetUA недавно про это статью выпустил. Это чтобы был понятен уровень драматургии в государственном и промышленном IT 19 січня 2016, 19:53:46, від "Paul Arakelyan" < unisol@cs.kiev.ua >: On Sat, Jan 16, 2016 at 03:14:38PM +0200, Sergey Smitienko wrote:
Добрый день.
BlackEnergy обнаружен в аэропорту Борисполь. http://www.pravda.com.ua/news/2016/01/16/7095595/
На всех сотрудников мозгов не завезли :). Но то, что обнаружили - обнадеживает тем, что хоть кому-то достались :|. Очевидные грабли - отсутствие стандартов "шо и как надо делать" и ответственности за внедрение/нарушение оных, повлекшее последствия. Шыдэур пызнэс-цэтру: спустили систему отопления, 5 этажей топятся электрообогревателями (ладно бы - вложились в нормальные кондишны, которые при -25-35С греть могут). Хардкор - обогреватель в клозете! Надо плакатик повесить "Не тримайтесь за обігрівач під час ...". Свет вырубается по нескольку раз в день. Я даже не знаю - ржать или плакать о тяжкой судьбе компов. -- Best regards, Paul Arakelyan.
participants (11)
-
Alexander V Soroka
-
Max Tulyev
-
Mykola Ulianytskyi
-
Oleg Baranovsky
-
Oleg V. Nauman
-
Oleh Hrynchuk
-
Paul Arakelyan
-
Sergey Smitienko
-
Vasiliy P. Melnik
-
Vladimir Sharun
-
Yury Trembach