4 сент. 2013 г.

Публичные извинения

Приношу свои извинения руководству УИОС, ЦИТ и лично сотруднику из подразделения Г.! Честно! Был не прав!

Еще раз прошу прощения, и спасибо за понимание...

8 июл. 2013 г.

[#hack] [#bynet] Отчет №21

Доброго времени суток, давненько я не выкладывал на обозрение примеры пофигизма и безалаберности отдельных представителей так называемых веб-мастеров. Напоминаю, что бы попасть в мой рейтинг нужно не только поломаться, но еще и не чиниться хотя бы две недели.

И еще. В недавно нашумевшей истории с SMS рассылкой неоднократно звучали вопросы про утечку данных. Я не могу сто процентов гарантировать что наши банки не виноваты, но! все известные мне случаи спам рассылок были зарегистрированы на номера, которые оплачивались через не банковские терминалы оплаты. Как правило такие терминалы обслуживают из сопредельных дружественных государств, а куда они там информацию передают - это история умалчивает. Так что если Вы получили заветную SMS - вспомните, где вы светили в последнее время своим номером, а потом только холивар. С таким подходом те, у кого капает, могут жаловаться на ВОЗ за то, что те ничего не делают с Вашим влечением к опасным развлечениям сексуального характера.

Хотя, как я уже говорил и буду говорить, что компьютерная безопасность в частности, что информационная -- в общем в нашей стране ОТСУТСТВУЕТ, и от кризиса нас спасает лишь апатия соотечественников, которые предпочитают играть на других рынках, и игнорирование со стороны соседей. Хотя последнее все реже и реже.

Что-бы не быть голословным, напомню: семейство вирусов Winlock - основной поставщик заразы - ближнее зарубежье. SMS рассылки о выигрышах или проблемах в банках. Кардеры. Все это лишь краткое описание того, что твориться в нашем маленьком суверенном государстве и у всех на слуху.

Хочу отметить, что действия сотрудников ОВД дают результаты. Почти все преступления с использованием банковских карт раскрываются, одного (уже 2-х прим. начальника ОРПСВТ КМ УВД Миноблисполкома) из распространителей Winlock в РБ закрыли... Но это лишь капля в море, если сами граждане будут так доверчивы!

городГруппаресурсорганизация
МинскHacked By w4l3XzY3http://aerobika.by/Ivashko Elena Nikolaevna
МинскKURDISH ELITE SECURITY TEAM (KesT)http://www.federacia.by/Дербун Сергей Евгеньевич
МинскHacKeD By 3zoz Al 3nzihttp://valentinka.by/DEDINKINA ELENA
ГомельHacked by William-7ithttp://viktori.by/CHUP Gomelskaya Universalnaya baza
МинскHacked By International Forcehttp://www.pa.by/OOO Promartgroup
МинскHacked By The PuNiSHeR Hackerhttp://www.helpme.by/ПромАртГрупп, ООО
МинскHacked by Syrian Electronic Armyhttp://home.unet.by/engine/United Networks, ltd
МинскHacked By Mr.AzRooThttp://www.ztravel.by/Znjata OOO
КиевHacked By 3v!L - PCEhttp://www.freeads.by/Чеботарь Аурелиан Васильевич
МинскHacked By Netterhttp://www.vkysno.by/Kamena CDO, OOO
МинскHaCkEd By VaMpIrE HaCkErhttp://www.profteam.by/Proftim OOO
Минскhacked by Hmei7http://migel.by/CHSUP «Migel Servis»
Минск| HACKED By TetovaHackersGroup*http://teplici.by/Сафронов Илья Григорьевич
МинскDR-MTMRDhttp://www.capella.bsu.by/Капелла БГУ
МинскHACKED BY : Yesin DZ & Xebec DZhttp://matena.by/ZAO "MATENA"
МинскHacKed By Dr.SHA6Hhttp://www.unicef.by/ЮНИСЕВ в РБ
Минск./xGooDhttp://struna.by/Alekseenko Aleksey Vladimirovich
ДержинскKURDISH ELITE SECURITY TEAM (KesT)\http://dzrcge.by/Gosudarstvennoe uchrezhdenie Dzerzhinskiy rayonnyy centr gigieny i epidemiologii
ОбчакKURDISH ELITE SECURITY TEAM (KesT)\http://ads-tdt.by/OOO "ADS-2000"
ГродноHaCked By MR.ART@Nhttp://drevcomplex.by/CHUPSP "Drevkompleks"
ГанцевичиHacked By Penjaga Kuburan Feat Nabilah JKT48 :*http://pfs.by/Ракович Сергей Александрович
МинскHacked by "Kosova Warriors Group"http://saitov.by/Кузако Дмитрий Иванович
МинскHacked By Netterhttp://forum.givojt.by/Lichko Vladimir Evgenevich. Клуб Гивойт
КалинковичиHacked By Equalhttp://eng.kmk-milk.by/ЧУП "Калинковичский молочный комбинат"
БорисовHacked by Kosova Warriors Grouphttp://stkrep.by/StroiKrepost ODO
Старое селоHacked Ayyıldız Tim İnternational Forcehttp://staroe-selo.hram.by/ЦЭНТР ДУХОЎНАЙ АСВЕТЫ І САЦЫЯЛЬНАГА СЛУЖЭННЯ БЕЛАРУСКАГА ЭКЗАРХАТА
МинскWeb Site Hacked By b3r - r3zhttp://alfa-shop.by/Лущик Игорь Вячеславович
HaCKeD By THE GangSteR 007http://www.stoleshk.vh51.hoster.by/
МинскHacked by Kosova Warriors Grouphttp://yurasoil.by/YUras OIL OOO
Минск3vilCod3Br3ak3r Was Herehttp://www.rotor-agroservis.by/Rotor-agroservis, Ltd
КолодищиMr.Hawk Was Herehttp://gascontrol.by/NTC Sistemy Kontrolya, OOO
ВолковыскTurkHackArmy | DeCCaL HunTeRhttp://martstudio.by/Matveychik Pavel Stanislavovich

26 июн. 2013 г.

Анонс! Шенген часть 3!


Анонс! Посольство РП: "ни один клиент РУП Белтелеком не смог получить доступ к серверу"! 
Или Врите, да не завирайтесь! Скоро, только в рамках проекта "Сетевой бродяга"!*

В настоящее время я работаю над другой темой (в связке с коллегами США), результаты которой опишу позже, но и тема посольства также найдет свое освещение на следующей неделе!

PS: Вышеизложенный заголовок является домыслом автора блога, основанным на предоставленном польской стороной диапазоне IP адресов имевших доступ к их сайту регистрации! Ни мое руководство, ни кто-либо еще не имеет к приведенному выводу отношения!

23 июн. 2013 г.

Вниманию пользователей банковских карт!

Ай да жулики! А что? схема хороша и приятна! Вам приходит SMS (жаль что не с номера банкинга), с сообщением, что карта заблокирована и по всем вопросам звонить по номеру x-xxx-xx-xx! А там приятный женский голос просит Вас назвать номер карты, CVV и девичью фамилию! Красавцы! Номер арендован на skype или SIP, не суть важно.

Но! SMS отправлена с российского номера +79608307685 принадлежащего ОАО "Вымпел-Коммуникации", Самарская область и у нас в ходу чудо отечественной банковской системы "Белкарт", по которым в 99% Интернет магазинах мира не рассчитаться...

Хотя схема имеет право на жизнь, будьте внимательны! CVV код - это тот же ПИН для Интернет магазинов - не сообщайте его никому!
Тема получает какой-то нездоровый ажиотаж, поэтому немного дополню:

  • Даже если кто то увел у вас номер карты и ПИН код - ничего страшного, даже с этой информацией  необходимо иметь информацию с магнитной полосы и/или чипа Вашей карты, так что обналичивать деньги с карточки не получится!;
  • В некоторых интернет магазинах не запрашивается CVV код (например для некоторых карт на amazon), так что информации о номере карты и сроке действия будет достаточно, что бы "опустить" Вас на деньги! Если Ваша карта VISA, MasterCard или Maestro - будьте осторожны, и не сообщайте ЛЮБЫЕ свои реквизиты кому либо. Исключения - сотрудники банка при личном общении!
  • Не передавайте свою карту на длительное время, достаточного для запоминания/фотографирования обеих сторон карты - особенно в кафе, кому либо! Если в кафе стационарный терминал - пройдите с сотрудником кафе (официантом) к месту, где Вас рассчитают и только там передавайте карту, но и то, что бы она всегда была в поле Вашего зрения!
И еще маленький ПЫСЫ: CVV это три последние цифры на обратной стороне карточки,  под магнитной полосой!

Пишем сюда все известные случаи таких мошенничеств, указываем номера телефонов и вопросы - которые Вам задавали!

И да! Для любителей заговоров, комментарий про утечку данных:

4 апр. 2013 г.

Управление «К» об актуальных проблемах Байнета

Именно такое название статьи на сайте МВД.
Читал, много думал. Вроде и придраться не к чему, а все же ощущение незавершенности. Нет анализа, прогнозов. Могу добавить, что явление #хакер ов в байнете сходит потихоньку на нет. Тут следует благодарить онлайн игры, за глобальное отупение нации. Зажравшиеся программисты, требующие без опыта большие з/п перенасыщают рынок. Действительно творческих прогеров пойти не найти.
Но разговор не об этом. Есть в наших селениях еще спецы. Я уже писал про уязвимость клиент-банковских систем, и вот передо мной скрипт обманывающий робота оплаты #easypay и ведь в нем ничего сложного. Любой спец обладая снифером способен написать такой скрипт в лёгкую.
Уровень "авось" в байнете уже превышает все разумные пределы! Компании веб-студии не в состоянии защитить свои собственные ресурсы (стабильно раз в два три месяца та или иная компания занимающаяся разработкой Web попадает в мой черный список), и насыщают глобальную сеть откровенным трешем.
А вирусы под #Android? дело тут не в самом андроиде, а в его популярности. Подобную картину мы наблюдали долгое время, когда настольная ОС от #Apple считалась чуть ли не самой безопасной, и вот пришло время ее популярности и ее уязвимость уже не вызывает сомнений.
Что хотелось бы отметить еще? Работайте над собой. Как правило все проблемы Информационной безопасности связаны с отсутствием желания думать! Если приложение для очистки памяти желает отправить SMS - это повод его не ставить! Да и ссылки, приходящие в соцсетях и IM чатах от друзей - редко бывают безопасны. Прежде чем перейти по ссылке, спросите что скрывается за ней...

13 мар. 2013 г.

[#hack] [#bynet] Отчет №20

В этом месяце особую активность проявили представители Косова. Большинство взломов вполне поддавались прогнозам, многие ресурсы редко посещались представителями администрации. Вот объясните мне - зачем тратить деньги, создавать ресурс, что бы он потом засорял Интернет мусором и вирусами? В прочим оставим это на совести пользователей...

городГруппаресурсорганизация
ПинскHackeD by Kosova Warriors Grouphttp://pmo.byПМО ОО РАИК
МинскHackeD by KGHhttp://drev-torg.comЧТУП МИА ТРЕЙДИНГ
МинскHacked by Kosova Warriors Grouphttp://www.antigripp.byZAO Belaseptika
КруглоеHacked by Charaf Anonshttp://www.pmk-266.by/GUKDSP Kruglyanskaya PMK 266
ГомельHacked By RedSpyhttp://elesen.by/Chastnoe proizvodstvennoe unitarnoe predpriyatie "Elesen"
ЛунинецHacked By Virtualhttp://forum.luninets.info/
МинскHacked By TurkSecrethttp://arpp.by/OAO "AVTOREMPROMPROEKT"
ГомельHacked by Kosova Warriors Group http://www.rekdelo.by/Reklamnoe delo, OOO
МинскHaCked by AnonGhosthttp://sacs.by/belsystem +375336358602
МинскHacked By HaYaL-ET-06http://forum.steelwings.by/Мотоклуб steelwings
МинскHacked By Kararuhhttp://www.squesito.by/Ко'фе squesito

20 февр. 2013 г.

[#hack] [#bynet] Отчет №19


И не то, что бы лень, но надоел распиздяйский подход отдельных ответственных личностей. Вы только представьте себе: специалист в области информационной безопасности уже второй год как официально не подключен к сети Интернет на рабочем месте, и вынужден использовать дыры в информационной безопасности конторы, для выполнения своих обязанностей. Нет слов.

Наткнулся случайно на блог http://belsec.com/ очень улыбнулся. уж лучше никак, чем так. Был еще один подобный ресурс, но вылетел с головы.

И так, очередная подборка:
городГруппаресурсорганизация
ГродноHacked By Nob0dyhttp://www.wsd.grodnensis.by
Минскhacked by x-c0d3rhttp://rentaminsk.com
МинскHacked by walangkaji - The Crows Crewhttp://raubichi.com/
БорисовHacked By Dewilboyhttp://www.fcbate.by/ФК БАТЭ
МинскHacked By syntax_errorhttp://logocentr.by/CHastnoe unitarnoe predprijatie po okazaniyu logopedicheskih uslug Ja govoryu
НовополоцкHacked by de22 I love you Rita Orahttp://mntp.by/ООО «Межотраслевые научно-технические проблемы»
Солигорскhacked by Hmei7http://www.speleo.byГУ «Республиканская больница спелеолечения»
МинскHacked By Kararuh & WhYAngelhttp://usinta-m.by/Usinta-M Unitary Enterprise
МинскHacked by voldemorthttp://budveles.by/OOO «KOMPANIYA BUDVELES»
МинскAlbanian Hacker's Terroristhttp://kustorez.by/Zagorodkin Denis Viktorovich
Минскhacked by Hmei7http://www.limens.byLimens, SOOO
ГродноHaCKeD By MuGAiRhttp://igps.byМАТИЕВСКИЙ АНДРЕЙ ВЛАДИМИРОВИЧ
МинскHACKED BY MR!HACKERhttp://4pl.byZdes i Seichas OOO
Минскhacked by hayal-et-06.http://elpatio.by/ELPATIO

Проморгал вспышку. Совсем недавно была эпидемия, нашел следы почти десятка ресурсов с загруженным файлом "_.htm". Указанный файл был удален, так что есть подозрение что был протроянен хостинг. Разбираться не буду, и так все почистили.