На фоне происходящих геополитических событий, аналогичных по масштабу которым не было, пожалуй, со времен развала Советского Союза, мы немного дезориентированы с точки зрения информационной повестки нашего канала. Будем стараться не забывать про традиционные инфосек новости и события.
А пока про конфликт. Если кратко - жара продолжается. К сожалению,
не про все, что видим, можем написать.Ботов в каналы продолжают подливать, ресурсы продолжают DDoS-ить.
Коллеги из Утечек информации
разоблачили фейковый слив за авторством Anonymous, в котором якобы содержалась база контактных данных сотрудников Министерства обороны России.
Самих Anonymous кто-то ушатал DDoS-ом с использованием ботнета KILLNET.Весь инфосек-сегмент Twitter заполнен желто-синими флажками, худи, пледами, чехлами для iPhone и прочими Ukraine-тян. Вспоминается бессмертное
"Я запостила веточку сакуры в свой бложик. Япония - мы с тобой!"Администрация RAID заявила, что
будет блокировать пользователей с российскими IP. Что это было - не до конца понятно. Во-первых, кто на RAID будет ходить из под своих IP?! Во-вторых, опять же
неясно связано ли это с недавним взломом форума или таки это признание администрации в своем украинском происхождении? Интересные вещи происходят с вымогателями.
LockBit, например, сообщили о политическом нейтралитете.Коленца выдала
самая крупная на сегодняшний день по объему атак банда Conti. Сначала они разместили на своем DLS сообщение о том, что поддерживают Россию и планируют отвечать на кибератаки в ее адрес. Однако через некоторое время вымогатели смягчили позицию и сказали, что они вообще-то не на стороне какого-либо правительства и осуждают конфликт,
но будут отвечать на атаки на российские и русскоязычные гражданские ресурсы и критическую инфраструктуру. Эта оговорка, тем не менее, не помешала возмущенному таким отступлением от европейских ценностей члену группы украинского происхождения слить в паблик сотни JSON файлов внутренней переписки Conti. Западные инфосек журналисты упорно называют его "украинским инфосек исследователем".
Раньше в США за такие "исследования" он получили бы лет 20 крытой.Украина же фактически легализовала свои кибератаки, официально объявив о создании с этой целью "IT-армии". При этом и тут накосячили, назвав соответствующий ТГ-канал "itarmyofurraine". Ну вы поняли, urraine, ага.
Продолжаем наблюдать.
//SecAtor