Форумът на непреклонните глави

Разде́ли => Медицина, наука и техника => Темата е започната от: lucho - 15 Август 2026, 09:58

Заглавие: Хакери и киберсигурност
Публикувано от: lucho - 15 Август 2026, 09:58
Хакер се похвали, че е пробил Министерството на отбраната на България (https://www.mignews.info/haker-se-pohvali-che-e-probil-ministerstvoto-na-otbranata-na-balgariya/)

Цитат на: Христо ПетровХакерът, който през юли изтри (https://www.kaldata.com/it-%D0%BD%D0%BE%D0%B2%D0%B8%D0%BD%D0%B8/%D1%85%D0%B0%D0%BA%D0%B5%D1%80-%D0%B8%D0%B7%D1%82%D1%80%D0%B8-%D1%86%D1%8F%D0%BB%D0%B0%D1%82%D0%B0-%D0%B1%D0%B0%D0%B7%D0%B0-%D0%B4%D0%B0%D0%BD%D0%BD%D0%B8-%D0%BD%D0%B0-%D0%BA%D0%B0%D0%B4%D0%B0%D1%81-690362.html) цялата база данни на кадастъра в Румъния и през август проби унгарското (https://www.kaldata.com/it-%D0%BD%D0%BE%D0%B2%D0%B8%D0%BD%D0%B8/%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8A%D1%82-%D0%BA%D0%BE%D0%B9%D1%82%D0%BE-%D1%81%D1%80%D0%B8%D0%BD%D0%B0-%D0%BA%D0%B0%D0%B4%D0%B0%D1%81%D1%82%D1%8A%D1%80%D0%B0-%D0%BD%D0%B0-%D1%80%D1%83%D0%BC%D1%8A-694455.html) финансово министерство, сега твърди, че е проникнал във Военно-географската служба към Министерство на отбраната на България, съобщава Questona. Злоумишленикът с никнейм ByteToBreach твърди, че е получил неоторизиран достъп до ,,добро количество данни". Като доказателство за твърдението си той е публикувал скрийншот в даркнет на част от предполагаемо откраднатите данни.

Questona не успя да се свърже с представители на ВГС за коментар. Инситутцията не е коментирала официално твърденията на ByteТoBreach, поради което на този етап те трябва да се считат за непотвърдени.

,,Едно бързо нахлуване в много малка мрежа на въоръжените сили на България се оказа златна мина. Въпреки сравнително малкия размер на инфраструктурата, беше събрано добро количество данни от сървъри и бази данни, файлове и информации."

Един от скрийншотите показва, че чрез Metasploit е получен достъп до устройство с IP адрес, свързан с Министерски съвет и по-точно с Военно-географската служба към Министерство на отбраната. Основната дейност на службата е да снабдява армията с геопространствени данни, карти и актуална топографска информация.

На един от скрийншотовете се вижда визуализация на база данни, включваща чувствителни данни като три имена, ЕГН, потребителски имена и пароли в хеширан вид. Чрез допълнителни бележки авторът на скрийншота споделя, че данните включват информация за висши военни служители.
Достъп с години

В продължение на години хакери са имали неоторизиран достъп до определени административни мрежи, стана ясно в началото на месеца. Дocтъпът e бил зaceчeн при внeдpявaнeтo нa нoвa нaциoнaлнa cиcтeмa зa ĸибepcигypнocт и в момента тeчe paзcлeдвaнe, за дa ce ycтaнoви пълният мaщaб нa инцидeнтa.

Не се уточнява ĸoи aдминиcтpaтивни мpeжи ca зaceгнaти или ĸaĸви видoвe ycлyги мoжe дa ca били ĸoмпpoмeтиpaни. Не е ясно дали между този инцидент и твърденията на ByteToBreach има връзка. От публикуваните от хакера скрийншоти се вижда, че предполагаемият пробив е осъществен на 6 август: ден след изявлението на Министерството на иновациите.

ByteToBreach публикува чувствителни данни в различни форуми, Telegram и дори собствен уебсайт, които е достъпен с най-обикновен браузър. Основните методи за получаване на неоторизиран достъп са използването на пароли, които вече са изтекли някъде в интернет и уязвимости в информационната инфраструктура на пострадалите организациим, пише Калдата.

Не знаех, че са преименували Военно-топографската служба във «военно-географска». Да не би да са преименували и дисциплината военна топография, изучаване във военните ВУЗове, във «военна география»?! Смях в залата!
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 20 Август 2026, 20:11
Фалшивите профили във фейсбук станаха 40%, a след година ще станат 50% (https://www.facebook.com/belomorieto/posts/pfbid0nqT7ZZ8e98PptudUgeiYLCd59pN9UveXs5BT2p5exz9CqC1iWrFffKESDR3mXeBYl)

Цитат на: Костадин Тодоров КостадиновНаскоро разговарях със софтуерен специалист, който ми сподели, че по много груби данни около 40% от профилите във фейсбук са фалшиви. Нещо повече, по-голямата част от тях дори не са фалшиви профили на истински хора, а ботове - профили, създадени и задвижвани от софтуер и ИИ. Неговата прогноза беше, че най-много до година броят на фалшивите профили ще надхвърли този на истинските хора.

Доказателствата, че е прав, са навсякъде около нас. Показвам ви само няколко от фалшивите профили, които блокирах вчера под последните си 2 публикации. Това е само от вчера. Всеки ден трия поне по 10-20 подобни. Най-добрите от тях ползват крадени снимки на истински хора, но имат най-много по 70-80 приятели, и то като правило пак други ботове.

Важният въпрос обаче е друг - защо фейсбук позволява това? На истински хора им се прави проблем да имат достъп до мрежата, блокират се и се трият акаунтите им, а очеизвадно фалшиви профили си действат съвсем спокойно. Разбира се, това не е случайно. Нужно е да добавя, че тези профили имат точно две основни направления - защитават или ППДБ, или Радев. Има ли нужда от коментари, или изводът се набива на очи?

Накрая припомням златното правило - с трол или бот не се спори. Блокирайте и трийте без да губите време. Спорът с истински човек винаги може да допринесе с нещо, но писането със софтуер е чиста проба загуба на време и хабене на емоция. Което, в крайна сметка, е една от основните цели на създателите на троловете.
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 23 Август 2026, 18:28
Това си е точно за тук, защото роботиката е дял от кибернетиката, а този робот обезпечава сигурността, т.е. – киберсигурност в широк смисъл!

Робот за борба с безредици (https://colonelcassad.livejournal.com/10723619.html)

ЦитатПодавление беспорядков уходит в роботизацию

Китай представил роботизированную собаку и наземную беспилотную платформу, оснащённых специальным модулем для подавления массовых беспорядков и поддержки сил правопорядка.

На модуле размещены:

• электромагнитная пушка;
• 38-мм гранатомёт для применения специальных боеприпасов: газовых, дымовых, светошумовых;
• сеткомёт для дистанционного задержания нарушителей;
• светозвуковой маяк для дезориентации и психологического воздействия.

Роботизированные платформы объединяются через MESH-самоорганизующуюся сеть в единую систему управления, что позволяет координировать действия нескольких роботов одновременно.

По заявлению разработчиков, модуль может устанавливаться не только на указанные платформы, но и на полицейские автомобили и БЛА.

(https://ic.pics.livejournal.com/colonelcassad/19281164/6697384/6697384_original.jpg)
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 29 Август 2026, 07:40
Хакерите вече използват ИИ (https://t.me/InfodefBULGARIA/108492)

ЦитатРускоговорящи хакери са пробили защитата на поне седем компании, използвайки агент с ИИ на име Cursor, съобщава Reuters. Хакерите са извършили стотици злонамерени операции, включително кражба на потребителски данни. Сред жертвите са фирми от Аржентина, Белгия, Германия, Италия, САЩ и Шотландия. На сървъра на хакерите са открити данни за поне 20 потенциални жертви.
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 29 Август 2026, 12:23
Хакери «пробиха» ДЗИ и «източиха» лични данни (https://www.mignews.info/hakeri-probiha-dzi-i-iztochiha-lichni-danni/)

ЦитатДЗИ ,,Общо застраховане" информира клиентите си за възможно изтичане на лични данни. От съобщението става данни, че има пробив, който е довел до чужд достъп до имена на клиенти, единен граждански номер (ЕГН) и данни за контакт.

,,Няма отражение върху Вашите застрахователни полици, нито върху продуктите и услугите, които използвате при нас", подчертават застрахователите.

,,Освен това, с оглед Вашата защита, Ви препоръчваме да бъдете особено внимателни по отношение на подозрителни телефонни обаждания, имейли или линкове към уебсайтове и да се въздържате от предоставяне на лична информация чрез непроверени канали", допълва ДЗИ.
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 01 Септември 2026, 20:03
Финансова операция на хакерска група от КНДР (https://t.me/InfodefBULGARIA/108869)

ЦитатСеверокорейската хакерска група Lazarus Group е превела биткойни на стойност над 30 милиона долара чрез децентрализираната борса Hyperliquid, която активно се популяризира от администрацията на Доналд Тръмп. Според CoinDesk, през последните три седмици киберпрестъпниците са продали криптовалутата и са превели получените средства на неизвестни лица чрез външни платформи. Транзакциите са станали възможни благодарение на спецификата на децентрализираните платформи, където не се изисква проверка на самоличността, а за да започнете работа, е достатъчно просто да свържете крипто портфейл.
Заглавие: Re: Хакери и киберсигурност
Публикувано от: lucho - 04 Септември 2026, 11:26
Принудителна проверка на разработчиците за Android (https://colonelcassad.livejournal.com/10743218.html)

ЦитатДля прохождения проверки требуется предоставить официальные документы (удостоверение личности), подтвердить физический адрес, номер телефона, предоставить доказательства владения закрытыми ключами цифровой подписи и задекларировать все идентификаторы создаваемых приложений, а также оплатить сбор в размере $25.

Диктатурата на Google става все по-открита. За радост, устройствата с китайската HarmonyOS не попадат под тези ограничения.