• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено Кто снимал на камеру Горринга и куда исчез КиберБеркут?

wizard76

Green Team
15.06.2018
106
103
BIT
0
Если бы на такие работы принимали людей не по знакомству, то всё могло бы быть намного лучше.
На серьезные государевы работы и посты принимают людей только по блату либо по кошельку, там случайные люди ни к чему. Что касается всяких фирм-помоек, то увы - они ненавидят "туристов", как и те их, т.е. взаимно. Дело ведь в чем. Серьезная компания думает о том, сможет ли работник решить ее проблемы. Иначе он нужен, как рыбе зонтик. Дипломы, сертификаты и т.п. важны только в некоторых отраслях, например, в медицине. Есть знания учебные(диплом студня), а есть приобретенные (знания и опыт). Какие нужны, решает наниматель. SEО-спецом может работать даже школьник с минимальным уровнем знаний на удаленке, здесь важен конечный результат. Какой вывод?. Вы там не нужны. То же касается и работы "алЁшкой", справки из crm, убитые компы, захламленный офис, гричащие бабы, воняющие адским парфюмом, надо?. Там никто вам платить не будет, это наз. устроиться по блату даже не разнорабочим, а грязнорабочим. Или вы в тех. поддержку SONY устраивались?. Риторический вопрос. Ваш знакомый дурень, если вам такое посоветовал, либо вы его достали, - отвязался от вас, как смог, уж простите. Да, еще. Сейчас много модных "словей". Вы определитесь с выбором: нужна престижная(?) работа или любимая, или все же высокооплачиваемая. Кстати...
«Престижное» место всегда окружено "доброжелателями", которые исполнены чистой "любви" к вам, так уж исторически сложилось.

p.s. Я сам сто раз сталкивался с похожей проблемой, да и теперь случается. Но годы научили игнорировать многие проблемы и фильтровать идиотов. Что я вам могу порекомендовать, т.к. советовать не имею права..Попробуйте, ради интереса, поработайте репетитором в своей области, просто выкиньте рекламку, авось, пока что подходящее найдется. Все наладится, удачи.
 
Последнее редактирование:
  • Нравится
Реакции: Andhacker и Valkiria
V

Valkiria

Не обижай моего знакомого. Глядя на меня, никто не скажет, что мои пальцы касаются клавиатуры ))

Ваш знакомый втупил, если вам такое посоветовал, уж простите.
Не-е-е )) Ему просто стало меня жаль. За три месяца работы я сбросила 15 килограмм - ПОСТРОЙНЕЛА )) Мой внешний вид немного пугает моих знакомых. Они боятся анорексии.

Работа не совсем "грязнорабочим". Но на авито эти работодатели объявления не постят. Чего-то или кого-то ищут. Это вполне престижная гос. контора. По понятным обстоятельствам, я не могу выложить их адрес ))

Рассуждать о любимой, высокооплачиваемой и престижной работе нет смысла. Мы все понимаем, что стоит за этими понятиями и без "словарей". Я думаю, практически невозможно найти работу, совмещающую сразу три эти величины. Невозможно.
Такова действительность.
 

wizard76

Green Team
15.06.2018
106
103
BIT
0
За три месяца работы я сбросила 15 килограмм
А вот это уже очень плохо, взрослая дама не должна ни так выглядеть, ни так вес скакать не должен, - "убьете" сердце. Я понимаю, что все болезни (почти) от нервов, но себя надо тоже беречь. Лан, не мое дело. А работу, совмещающую сразу три эти величины, действительно найти нельзя, но я и не про это говорил. Может, вам наплевать на гордость и на совесть, сразу на величину меньше, как-то так.
 

Desoxyn

Green Team
30.11.2018
45
33
BIT
1
О чем вы говорите =) Следят, следили и будут следить не только спецслужбы, не только блэкхеты (работающие в т.ч. на правительство), а тут жертва еще какой то сторонний еврей, еле еле относящийся к правительству (левой пяткой). Так себе инфоповод. Может отвлечь массы от чего то большего (как в случае с футболом и пенсиями). Скажем (к примеру), все почему то обошли стороной.

Сначала Геверс увидел учетные данные в таблице пользователей на российском сайте лотереи, а затем нашел этот же бэкдор-аккаунт admin@kremlin.ru в более чем 2 тыс. незащищенных базах данных MongoDB, принадлежащих различным компаниям (банкам, телекоммуникационным компаниям и даже Disney Russia). Более того, исследователь обнаружил учетную запись в незащищенной базе данных MongoDB, используемой Министерством внутренних дел Украины для ведения Единого реестра досудебных расследований.

Поскольку Геверс является исследователем безопасности, а не «хакером», его исследование не включало просмотр журналов серверов компаний. В связи с этим узнать точное предназначение бэкдора он не смог. Киберпреступники могли использовать его как для похищения корпоративных (финансовых) данных, так и для их подмены.

и конечно всё приписывают именно "злоумышленникам". Вообще, на ресурсах подобного плана (как codeby) разводить подобные темы не совсем здравое решение. Идея так себе... А насчет слежки рассуждать, так тут вообще и вопросов возникать не должно. Было, есть и будет. Не понял только при чем здесь киберберкут =) Их к слову вывели из строя перед нг,после одного компромата ;) . Сейчас возможно восстановились, не следил. Бывло так (27 декабря)

Screenshot_1.png
 
  • Нравится
Реакции: Valkiria

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
А в России нет аналога Эдварда Сноудена ?
Если бы на такие работы принимали людей не по знакомству, то всё могло бы быть намного лучше.
Я не скажу за всех, но поделюсь своим опытом работы в этой сфере, знаком со многими структурами мвд, военкой, фсс и прочими.
И вот что скажу, везде работают вполне обычные люди, обычные парни накатывают обычные оси которые проверяют, сертифицируют и тестят такие же обычные.
Тянут сети и строят цоды такие же вполне обычные...

На серьезные государевы работы и посты принимают людей только по блату либо по кошельку, там случайные люди ни к чему.
Уверяю что это домыслы, сам я человек без профильного образования и каких либо знакомых поситил все крупнейшии цоды, ит и государственые конторы включая ген. штабы многих военных организаций мск, скажу что попасть туда достаточно просто. Да и вообще все это устроенно намного проще чем многим кажется.
 
Последнее редактирование:
  • Нравится
Реакции: Valkiria

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
Детский сад. С кем говорил, тот человек и слил
Этот чиновник просто сказал это на весь интернет когда стримил игру PUBG (кажется она популярная).
Просто захотел выежнутся перед школьниками в чате его трансляции, никаких заговоров, никаких троянов, взломов и т.д.
 
  • Нравится
Реакции: u7u и Vertigo

Desoxyn

Green Team
30.11.2018
45
33
BIT
1
Proxy n1nja
Так же как ты тут захотел выежнуться посещением крупнейших ЦОД, к которым априори тебя бы не подпустили без профильного образования или связей, и проверили тебя от и до. МВД, военка, ФСС и прочие. Обычные парни накатывают винду? Обычные ОСи как могут "сертифицировать" обычные парни? ЧТО ТЫ НЕСЕШЬ? Ты может на плавающей платформе гугла или мс был ЦОДах? На каких ты крупнейших был, если они все на мс хостятся у амазона, гугла (он там же) Попасть достаточно просто в военку? Туда парней с позитив технолоджис (секьюрити лаб) которые им только только вот раскрыли хищение на полтора миллиона долларов общий тендер недельной оплаты - не пускают! Ты просто пока тебя не цепляют молчи лучше, а то безнаказанность почуствовал и вякает. Мы молчим, ибо таких как ты легче игнорить. Потому помолчи плз. Клоун
 
  • Нравится
Реакции: wizard76

u7u

Green Team
13.09.2017
77
32
BIT
0
Proxy n1nja
Так же как ты тут захотел выежнуться посещением крупнейших ЦОД, к которым априори тебя бы не подпустили без профильного образования или связей, и проверили тебя от и до. МВД, военка, ФСС и прочие. Обычные парни накатывают винду? Обычные ОСи как могут "сертифицировать" обычные парни? ЧТО ТЫ НЕСЕШЬ? Ты может на плавающей платформе гугла или мс был ЦОДах? На каких ты крупнейших был, если они все на мс хостятся у амазона, гугла (он там же) Попасть достаточно просто в военку? Туда парней с позитив технолоджис (секьюрити лаб) которые им только только вот раскрыли хищение на полтора миллиона долларов общий тендер недельной оплаты - не пускают! Ты просто пока тебя не цепляют молчи лучше, а то безнаказанность почуствовал и вякает. Мы молчим, ибо таких как ты легче игнорить. Потому помолчи плз. Клоун
По сути, но грубить то зачем?
 
V

Valkiria

Неплохо высказался о наших чиновниках г-н Невзоров.


Дело в том, что убрали-то его, конечно, правильно. Ведь поймите, чиновник — это существо, которое и не должно иметь ни на что права. Ведь просто в силу ситуации, человек, которого ни знания, ни способности, ни возможности не предполагают такого количества благ, которое получает чиновник, и коль скоро он это получает, то он должен быть предельно исполнителен и никогда не иметь собственного мнения ни по какому поводу.

Ведь что требуется от российского чиновника? Там требуется на самом деле интеллект и квалификация комара: присесть, найти на теле государства нужную пору, загрузить туда хоботок и аккуратно сосать, чтобы это еще не было слышно окружающим. Вот ниже, чем интеллект комара — нельзя, выше тоже нежелательно.

И, соответственно, такие люди и должны исполнять все абсолютно капризы правил государственной службы. Потому что, понятное дело, нам ведь морочат голову, нам легко ее заморочить, и вот это банальное кровососничанье, оно камуфлируется патриотическим пафосом, и к тому же мы знаем, что теперь чиновники заговорили, они разговорились снова, и они не замолкают.
 

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
Давай разберем по частям тобою написанное.
ЧТО ТЫ НЕСЕШЬ? Ты может на плавающей платформе гугла или мс был ЦОДах? На каких ты крупнейших был, если они все на мс хостятся у амазона, гугла (он там же)
Начнем с того что сказал я что бы в крупнейших ЦОДах МОСКВЫ, читай внимательнее, причем тут гугл ? Это цоды акрониса, ростелекома, курчатова и т.д.

Ты просто пока тебя не цепляют молчи лучше, а то безнаказанность почуствовал и вякает
Я не расскрываю гос. тайн и никаким боком не нарушаю закон, так что могу и не молчать.

к которым априори тебя бы не подпустили без профильного образования или связей, и проверили тебя от и до. МВД, военка, ФСС и прочие. Обычные парни накатывают винду? Обычные ОСи как могут "сертифицировать" обычные парни? ЧТО ТЫ НЕСЕШЬ?

Ну и да, согласен, заявил, значит должен предоставить пруфы своим словам, вот тебе несколько фото.

3bab34652581a2569cd3e520819aa690-full.png
вот мы тусуем на фрунзенской
shtab.png
DRN6L.png
(загуглишь если надо что там)





А вот пацаны которые делают крутые наклейки и сертифицируют железяки и ПО.

asdasdasd_1548962154.png


Но ты будешь доказывать дальше свою позицию ? Я всего то хочу поделится личным опытом и сказать что все в государственной машине работает куда проще чем кажется со стороны. И да, скатыватся в оскорбление, плохой тон, друг.
 
  • Нравится
Реакции: Andhacker и Valkiria

u7u

Green Team
13.09.2017
77
32
BIT
0
Давай разберем по частям тобою написанное.

Начнем с того что сказал я что бы в крупнейших ЦОДах МОСКВЫ, читай внимательнее, причем тут гугл ? Это цоды акрониса, ростелекома, курчатова и т.д.


Я не расскрываю гос. тайн и никаким боком не нарушаю закон, так что могу и не молчать.



Ну и да, согласен, заявил, значит должен предоставить пруфы своим словам, вот тебе несколько фото.

3bab34652581a2569cd3e520819aa690-full.png
вот мы тусуем на фрунзенской
shtab.png
DRN6L.png
(загуглишь если надо что там)





А вот пацаны которые делают крутые наклейки и сертифицируют железяки и ПО.

asdasdasd_1548962154.png


Но ты будешь доказывать дальше свою позицию ? Я всего то хочу поделится личным опытом и сказать что все в государственной машине работает куда проще чем кажется со стороны. И да, скатыватся в оскорбление, плохой тон, друг.
Удали. Не стоит он того.
 

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
Удали. Не стоит он того.
Что попало в интернет там и остается, это вполне осмысленный пост.
Просто меня немного напрягает вся эта тема с "провительственными хакеРРами" которые владеют супер нульдеевсикими эксплойтами, кнопками взломать всех, суперразведкой и прочим киношным бредом.
Занимаются ли разведкой в интернетах ? Да. Какие инструменты используются ? Да все то же что и любой василий в силах написать. Но действительно, 0day находят и юзают но как донести то что это резултат работы десятка реверс инженеров с неплохой такой зп которые не один год ковыряли продукт.
Как еще объяснить что не пихают траянов всем чиновникам ? Ибо нахрен это не надо и проще будет ему пояльник в жопу вставить...
в общем что я сказать хотел, что нет в этом ничего секретного или сверхестественного, относительно любой человек может попасть в эту движуху, если оно вам надо конечно.
 
  • Нравится
Реакции: wizard76, u7u и Valkiria

u7u

Green Team
13.09.2017
77
32
BIT
0
как донести то что это резултат работы десятка реверс инженеров с неплохой такой зп которые не один год ковыряли продукт.
А зачем? Или знают, но знают не веря или верят, но верят не зная :) Смысл пруфами раскидываться перед теми кто не поверят, а увидят их те кто знает....
 

u7u

Green Team
13.09.2017
77
32
BIT
0
Что попало в интернет там и остается, это вполне осмысленный пост.
Просто меня немного напрягает вся эта тема с "провительственными хакеРРами" которые владеют супер нульдеевсикими эксплойтами, кнопками взломать всех, суперразведкой и прочим киношным бредом.
Занимаются ли разведкой в интернетах ? Да. Какие инструменты используются ? Да все то же что и любой василий в силах написать. Но действительно, 0day находят и юзают но как донести то что это резултат работы десятка реверс инженеров с неплохой такой зп которые не один год ковыряли продукт.
Как еще объяснить что не пихают траянов всем чиновникам ? Ибо нахрен это не надо и проще будет ему пояльник в жопу вставить...
в общем что я сказать хотел, что нет в этом ничего секретного или сверхестественного, относительно любой человек может попасть в эту движуху, если оно вам надо конечно.
Полностью соглашусь. Как и везде есть и дураки и очень грамотные люди.
 

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
133
О чем вы говорите =) Следят, следили и будут следить не только спецслужбы, не только блэкхеты (работающие в т.ч. на правительство), а тут жертва еще какой то сторонний еврей, еле еле относящийся к правительству (левой пяткой). Так себе инфоповод. Может отвлечь массы от чего то большего (как в случае с футболом и пенсиями). Скажем (к примеру), все почему то обошли стороной.



и конечно всё приписывают именно "злоумышленникам". Вообще, на ресурсах подобного плана (как codeby) разводить подобные темы не совсем здравое решение. Идея так себе... А насчет слежки рассуждать, так тут вообще и вопросов возникать не должно. Было, есть и будет. Не понял только при чем здесь киберберкут =) Их к слову вывели из строя перед нг,после одного компромата ;) . Сейчас возможно восстановились, не следил. Бывло так (27 декабря)

Посмотреть вложение 25609

@Desoxyn, здрав будь! Красный, жёлтый, зелёный - на Лине сидишь?

А давай не будем обходить новость стороной и подвергнем её критическому анализу - Исследователь безопасности из Нидерландов Виктор Геверс (Victor Gevers) наткнулся на учетную запись & Поскольку Геверс является исследователем безопасности, а не «хакером», его исследование не включало просмотр журналов серверов компаний - интересно первое - где, когда, при каких обстоятельствах "наткнулся", - и второе, в его твиттере черным по белому прописано - Hacker. 5,412 Responsible Disclosures / Coordinated Vulnerability Disclosures. Former chairman of GDIfoundation & Innovation Manager @ NL Gov - NL Gov домен правительства Нидерландов, в начале прошлого года в интернете писали о том, что "Нидерландские разведслужбы утверждают, что сумели добыть «улики» того, как «элитные московские хакеры», расположившиеся в студенческом общежитии, проникли в...", т.е, методом последовательных исключений можно прийти к выводу, что один случай, это случай, второй наводит на размышления, а третий это уже закономерность... Верящие в совпадения и безопасность в интернете, отзовитесь!
 
Последнее редактирование:

yarr

Red Team
05.10.2017
311
620
BIT
0
Давай разберем по частям тобою написанное.

Начнем с того что сказал я что бы в крупнейших ЦОДах МОСКВЫ, читай внимательнее, причем тут гугл ? Это цоды акрониса, ростелекома, курчатова и т.д.


Я не расскрываю гос. тайн и никаким боком не нарушаю закон, так что могу и не молчать.



Ну и да, согласен, заявил, значит должен предоставить пруфы своим словам, вот тебе несколько фото.

3bab34652581a2569cd3e520819aa690-full.png
вот мы тусуем на фрунзенской
shtab.png
DRN6L.png
(загуглишь если надо что там)





А вот пацаны которые делают крутые наклейки и сертифицируют железяки и ПО.

asdasdasd_1548962154.png


Но ты будешь доказывать дальше свою позицию ? Я всего то хочу поделится личным опытом и сказать что все в государственной машине работает куда проще чем кажется со стороны. И да, скатыватся в оскорбление, плохой тон, друг.
Фрунзенская? НЦУ что ле? Если да, то зря кидаешь, ДВКР может не обрадоваться фоткам таким.
 
V

Valkiria

Пока мы тут обсуждаем Горринга, уже практически "протухла" следующая новость.

Арест Рауфа Арашукова.
Его арест никаким боком не связан с информационными технологиями ))
Ведь этот Чувак даже ШКОЛУ НЕ ЗАКОНЧИЛ :):):) Ах--ах - ах
Он не умеет играть в танки ))
Я Ржу-Не-Магу-У-У-У

У него нет среднего СРЕДНЕГО образования.
17 лет - работа Ставропольгаз
18 - депутат Горсобрания Ставрополя
22 года - министр Республики Карачаево Черкессия
Далее - помощник Президента Республики
30 лет - сенатор.
 

Desoxyn

Green Team
30.11.2018
45
33
BIT
1
Proxy n1nja
Господи, что за "высер" извините за выражения. Ты на "экскурсии" был =) Пустили посетить, или ДОПУСТИЛИ к обработке sensitive data (без профильного образования, обычного левого с улицы)? Ты обрабатываешь там информацию, или просто офис пофоткал? =) Где серваки, где рум со стойками хотя бы? =) Сфоткал офис блин. Цирк да и только. "Друг" посещал хранилище биткоинов в швейцарии Xapo, расположенное в секретном выведеном из строя бункере, и там ПАРАНОИДАЛЬНЫЕ условия безопасности, его точное местоположение является секретным, и доступ ограничен, но он посетил. Однако это никак не позиционирует его, как относящегося мало мальски к системе, верно? Потому не надо фигню городить. Если ты посетил офис гугла, это не значит что ты топ девелопер там, без образования епть. Так что твои фотки, не более чем попытка подмазаться к чему то большему, для несведущего человека. Ты пишешь полнейший бред, ты даже никаким боком не коснулся темы. А как же инструменты, слитые у анб, приватные экспы, модернизировыав всего парочку которых заразили всю планету рансомом WannaCry? Это один из миллионов примеров, глобальных. Твои исследователи не смогут отреверсить продукт, должно обфусцированный, как же криптуют трои? Только со временем, когда уже актуальность прошла и софт выполнил задачу. Вчера вот напримар крупнейшую компанию в МИРЕ Airbus взломали =) Погугли. Паяльник в допу? Ты серьезно? Ты в каком мире живешь? Вчера установили, что троян Remexi используется кибершпионами для шпионажа за дипмиссиями в Иране, всем чиновникам по паялнику легче ведь, да? Погугли опять же. Так же вчерашняя новость "Команда бывших сотрудников разведслужбы США, работающих в Объединенных Арабских Эмиратах (ОАЭ), взламывала смартфоны iPhone активистов, дипломатов и ряда иностранных лидеров при помощи шпионского инструмента Karma." По паяльнику всем! А фбр с лучшими мировыми специалистами никак не могут вывести из строя бот сеть, запущенную элитными правительственными северокорейскими хакерами, пришлось маскировать свои сервера под зараженные устройства чтобы проникнуть в инфраструкетуру. Тоже вчерашняя новость. Любой вася использует такие же инструменты? Ну ну. Смешно. И почему то отреверсить не смогли =) Это не киношный бред, это окружающая тебя реальность. Ниже в ответе следующему человеку я дал ссылку на h1 (хакеруан), вот там обычные парни за хорошие бабки каждый день находят одеи =) Такие же парни как я или ты =) Не ковыряя ГОДАМИ продукт, и при чем здесь реверс инженеры ВООБЩЕ? =) Потому ты и смех. Вчера скажем PayPal выплатил 20 000$ за 0day в их системе, он использовал как "вася" обычные инструменты, ап теперь подумай какие инструменты используют правительственные хакеры.


SearcherSlava
Ты подменяешь, а точнее путаешь понятия. Есть black hat hacker, который ломает ради выгоды, и есть ethical hacker\researcher исследователь, который не будет лезть к чуствительной инфе, т.к. это чревато последствиями. Возьмем в пример посмотри по линку КАКИФЕ компании (топ world) платят КАКИЕ суммы за найденные уязвимости в их продуктах. Первая страница только за сегодня нгайденные. И ру компании (поисковики, соц сети, платежки етк) и забугорные. На моей памяти и 80 000 $ были призовые. Ты тоже можешь найти уязвимость и заработать без последствий а еще и с приятным бонусом в виде $. Но если исследователь воспользуется полученной информацией, получит доступ дальше дозволенного, скомпроментирует сервер, бд етк - то он получит не вознаграждение а нехилый срок. Исследователь из nl просто воспользовался поиском shodan + censys =) Они еще и не такое индексируют, а в умелых руках... Как ты думаешь происходят сливы, например получили доступ к базе данных индийского банка с 500 миллионами клиентов и 750 миллионами счетов. Вот новость вчерашняя а вот еще, про безопасников как раз
"Американская компания Rubrik, специализирующаяся на информационной безопасности и управлении облачными данными, допустила масштабную утечку информации своих клиентов. Базу данных, хранившуюся на незащищенном паролем сервере Amazon Elasticsearch, обнаружил исследователь в области безопасности Оливер Хью (Oliver Hough). " Шодан =) Вот при таких условиях и находят, тут даже хакером быть не обязательно.
 
Последнее редактирование:

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
133
Proxy n1nja
Господи, что за "высер" извините за выражения. Ты на "экскурсии" был =) Пустили посетить, или ДОПУСТИЛИ к обработке sensitive data (без профильного образования, обычного левого с улицы)? Ты обрабатываешь там информацию, или просто офис пофоткал? =) Где серваки, где рум со стойками хотя бы? =) Сфоткал офис блин. Цирк да и только. "Друг" посещал хранилище биткоинов в швейцарии Xapo, расположенное в секретном выведеном из строя бункере, и там ПАРАНОИДАЛЬНЫЕ условия безопасности, его точное местоположение является секретным, и доступ ограничен, но он посетил. Однако это никак не позиционирует его, как относящегося мало мальски к системе, верно? Потому не надо фигню городить. Если ты посетил офис гугла, это не значит что ты топ девелопер там, без образования епть. Так что твои фотки, не более чем попытка подмазаться к чему то большему, для несведущего человека. Ты пишешь полнейший бред, ты даже никаким боком не коснулся темы. А как же инструменты, слитые у анб, приватные экспы, модернизировыав всего парочку которых заразили всю планету рансомом WannaCry? Это один из миллионов примеров, глобальных. Твои исследователи не смогут отреверсить продукт, должно обфусцированный, как же криптуют трои? Только со временем, когда уже актуальность прошла и софт выполнил задачу. Вчера вот напримар крупнейшую компанию в МИРЕ Airbus взломали =) Погугли. Паяльник в допу? Ты серьезно? Ты в каком мире живешь? Вчера установили, что троян Remexi используется кибершпионами для шпионажа за дипмиссиями в Иране, всем чиновникам по паялнику легче ведь, да? Погугли опять же. Так же вчерашняя новость "Команда бывших сотрудников разведслужбы США, работающих в Объединенных Арабских Эмиратах (ОАЭ), взламывала смартфоны iPhone активистов, дипломатов и ряда иностранных лидеров при помощи шпионского инструмента Karma." По паяльнику всем! А фбр с лучшими мировыми специалистами никак не могут вывести из строя бот сеть, запущенную элитными правительственными северокорейскими хакерами, пришлось маскировать свои сервера под зараженные устройства чтобы проникнуть в инфраструкетуру. Тоже вчерашняя новость. Любой вася использует такие же инструменты? Ну ну. Смешно. И почему то отреверсить не смогли =) Это не киношный бред, это окружающая тебя реальность. Ниже в ответе следующему человеку я дал ссылку на h1 (хакеруан), вот там обычные парни за хорошие бабки каждый день находят одеи =) Такие же парни как я или ты =) Не ковыряя ГОДАМИ продукт, и при чем здесь реверс инженеры ВООБЩЕ? =) Потому ты и смех. Вчера скажем PayPal выплатил 20 000$ за 0day в их системе, он использовал как "вася" обычные инструменты, ап теперь подумай какие инструменты используют правительственные хакеры.

SearcherSlava
Ты подменяешь, а точнее путаешь понятия. Есть black hat hacker, который ломает ради выгоды, и есть ethical hacker\researcher исследователь, который не будет лезть к чуствительной инфе, т.к. это чревато последствиями. Возьмем в пример посмотри по линку КАКИФЕ компании (топ world) платят КАКИЕ суммы за найденные уязвимости в их продуктах. Первая страница только за сегодня нгайденные. И ру компании (поисковики, соц сети, платежки етк) и забугорные. На моей памяти и 80 000 $ были призовые. Ты тоже можешь найти уязвимость и заработать без последствий а еще и с приятным бонусом в виде $. Но если исследователь воспользуется полученной информацией, получит доступ дальше дозволенного, скомпроментирует сервер, бд етк - то он получит не вознаграждение а нехилый срок. Исследователь из nl просто воспользовался поиском shodan + censys =) Они еще и не такое индексируют, а в умелых руках... Как ты думаешь происходят сливы, например получили доступ к базе данных индийского банка с 500 миллионами клиентов и 750 миллионами счетов. Вот новость вчерашняя а вот еще, про безопасников как раз
"Американская компания Rubrik, специализирующаяся на информационной безопасности и управлении облачными данными, допустила масштабную утечку информации своих клиентов. Базу данных, хранившуюся на незащищенном паролем сервере Amazon Elasticsearch, обнаружил исследователь в области безопасности Оливер Хью (Oliver Hough). " Шодан =) Вот при таких условиях и находят, тут даже хакером быть не обязательно.

Продолжай здравым быть. Тезисно:

Хранилище биткоинов в швейцарии Xapo, гипотетически, было секретным до того момента, когда "Корреспонденты издания посетили засекреченное хранилище биткоин-компании Xapo в горах Швейцарии, показав, как хранилище выглядит снаружи и изнутри". Наверняка, там побывали и другие журналисты, работающие на кого угодно, имея удостоверение журналиста и редакционное задание. Сайт qz.com размещен на WP (секретной cms), сайт самих xapo.com имеет плагины WP - блажен, кто верует...

From: А как же инструменты To: Не ковыряя ГОДАМИ продукт - люди, инструменты и уровень ПО приводит к таким результатам.

Мягко говоря и грубо выражаясь, знающие не перепутают блэков с этичными, это как пить дать.

Американская компания rubrik.com, специализирующаяся на информационной безопасности и управлении облачными данными, также имеет плагины WP, будем надеяться, хорошо настроенные. Действительно, все течёт, но ничего не изменяется, "работает - не трогай".

Каждый в силу собственного понимания работает на себя, а в силу собственного непонимания на того, кто понимает больше. Знание стоит дорого, незнание - еще дороже. Если админы в структурах и организациях не занимаются собственными ресурсами, то их ресурсами занимаются другие. При таких условиях и происходят утечки, а хакером быть совсем не обязательно:giggle:
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!