• Welcome to Форумът на непреклонните глави.
 

Хакери и киберсигурност

Започната от lucho, 15 Август 2026, 09:58

« назад - напред »

lucho

Хакер се похвали, че е пробил Министерството на отбраната на България

Цитат на: Христо ПетровХакерът, който през юли изтри цялата база данни на кадастъра в Румъния и през август проби унгарското финансово министерство, сега твърди, че е проникнал във Военно-географската служба към Министерство на отбраната на България, съобщава Questona. Злоумишленикът с никнейм ByteToBreach твърди, че е получил неоторизиран достъп до ,,добро количество данни". Като доказателство за твърдението си той е публикувал скрийншот в даркнет на част от предполагаемо откраднатите данни.

Questona не успя да се свърже с представители на ВГС за коментар. Инситутцията не е коментирала официално твърденията на ByteТoBreach, поради което на този етап те трябва да се считат за непотвърдени.

,,Едно бързо нахлуване в много малка мрежа на въоръжените сили на България се оказа златна мина. Въпреки сравнително малкия размер на инфраструктурата, беше събрано добро количество данни от сървъри и бази данни, файлове и информации."

Един от скрийншотите показва, че чрез Metasploit е получен достъп до устройство с IP адрес, свързан с Министерски съвет и по-точно с Военно-географската служба към Министерство на отбраната. Основната дейност на службата е да снабдява армията с геопространствени данни, карти и актуална топографска информация.

На един от скрийншотовете се вижда визуализация на база данни, включваща чувствителни данни като три имена, ЕГН, потребителски имена и пароли в хеширан вид. Чрез допълнителни бележки авторът на скрийншота споделя, че данните включват информация за висши военни служители.
Достъп с години

В продължение на години хакери са имали неоторизиран достъп до определени административни мрежи, стана ясно в началото на месеца. Дocтъпът e бил зaceчeн при внeдpявaнeтo нa нoвa нaциoнaлнa cиcтeмa зa ĸибepcигypнocт и в момента тeчe paзcлeдвaнe, за дa ce ycтaнoви пълният мaщaб нa инцидeнтa.

Не се уточнява ĸoи aдминиcтpaтивни мpeжи ca зaceгнaти или ĸaĸви видoвe ycлyги мoжe дa ca били ĸoмпpoмeтиpaни. Не е ясно дали между този инцидент и твърденията на ByteToBreach има връзка. От публикуваните от хакера скрийншоти се вижда, че предполагаемият пробив е осъществен на 6 август: ден след изявлението на Министерството на иновациите.

ByteToBreach публикува чувствителни данни в различни форуми, Telegram и дори собствен уебсайт, които е достъпен с най-обикновен браузър. Основните методи за получаване на неоторизиран достъп са използването на пароли, които вече са изтекли някъде в интернет и уязвимости в информационната инфраструктура на пострадалите организациим, пише Калдата.

Не знаех, че са преименували Военно-топографската служба във «военно-географска». Да не би да са преименували и дисциплината военна топография, изучаване във военните ВУЗове, във «военна география»?! Смях в залата!

lucho

Фалшивите профили във фейсбук станаха 40%, a след година ще станат 50%

Цитат на: Костадин Тодоров КостадиновНаскоро разговарях със софтуерен специалист, който ми сподели, че по много груби данни около 40% от профилите във фейсбук са фалшиви. Нещо повече, по-голямата част от тях дори не са фалшиви профили на истински хора, а ботове - профили, създадени и задвижвани от софтуер и ИИ. Неговата прогноза беше, че най-много до година броят на фалшивите профили ще надхвърли този на истинските хора.

Доказателствата, че е прав, са навсякъде около нас. Показвам ви само няколко от фалшивите профили, които блокирах вчера под последните си 2 публикации. Това е само от вчера. Всеки ден трия поне по 10-20 подобни. Най-добрите от тях ползват крадени снимки на истински хора, но имат най-много по 70-80 приятели, и то като правило пак други ботове.

Важният въпрос обаче е друг - защо фейсбук позволява това? На истински хора им се прави проблем да имат достъп до мрежата, блокират се и се трият акаунтите им, а очеизвадно фалшиви профили си действат съвсем спокойно. Разбира се, това не е случайно. Нужно е да добавя, че тези профили имат точно две основни направления - защитават или ППДБ, или Радев. Има ли нужда от коментари, или изводът се набива на очи?

Накрая припомням златното правило - с трол или бот не се спори. Блокирайте и трийте без да губите време. Спорът с истински човек винаги може да допринесе с нещо, но писането със софтуер е чиста проба загуба на време и хабене на емоция. Което, в крайна сметка, е една от основните цели на създателите на троловете.

lucho

#2
Това си е точно за тук, защото роботиката е дял от кибернетиката, а този робот обезпечава сигурността, т.е. – киберсигурност в широк смисъл!

Робот за борба с безредици

ЦитатПодавление беспорядков уходит в роботизацию

Китай представил роботизированную собаку и наземную беспилотную платформу, оснащённых специальным модулем для подавления массовых беспорядков и поддержки сил правопорядка.

На модуле размещены:

• электромагнитная пушка;
• 38-мм гранатомёт для применения специальных боеприпасов: газовых, дымовых, светошумовых;
• сеткомёт для дистанционного задержания нарушителей;
• светозвуковой маяк для дезориентации и психологического воздействия.

Роботизированные платформы объединяются через MESH-самоорганизующуюся сеть в единую систему управления, что позволяет координировать действия нескольких роботов одновременно.

По заявлению разработчиков, модуль может устанавливаться не только на указанные платформы, но и на полицейские автомобили и БЛА.


lucho

Хакерите вече използват ИИ

ЦитатРускоговорящи хакери са пробили защитата на поне седем компании, използвайки агент с ИИ на име Cursor, съобщава Reuters. Хакерите са извършили стотици злонамерени операции, включително кражба на потребителски данни. Сред жертвите са фирми от Аржентина, Белгия, Германия, Италия, САЩ и Шотландия. На сървъра на хакерите са открити данни за поне 20 потенциални жертви.

lucho

Хакери «пробиха» ДЗИ и «източиха» лични данни

ЦитатДЗИ ,,Общо застраховане" информира клиентите си за възможно изтичане на лични данни. От съобщението става данни, че има пробив, който е довел до чужд достъп до имена на клиенти, единен граждански номер (ЕГН) и данни за контакт.

,,Няма отражение върху Вашите застрахователни полици, нито върху продуктите и услугите, които използвате при нас", подчертават застрахователите.

,,Освен това, с оглед Вашата защита, Ви препоръчваме да бъдете особено внимателни по отношение на подозрителни телефонни обаждания, имейли или линкове към уебсайтове и да се въздържате от предоставяне на лична информация чрез непроверени канали", допълва ДЗИ.

lucho

Финансова операция на хакерска група от КНДР

ЦитатСеверокорейската хакерска група Lazarus Group е превела биткойни на стойност над 30 милиона долара чрез децентрализираната борса Hyperliquid, която активно се популяризира от администрацията на Доналд Тръмп. Според CoinDesk, през последните три седмици киберпрестъпниците са продали криптовалутата и са превели получените средства на неизвестни лица чрез външни платформи. Транзакциите са станали възможни благодарение на спецификата на децентрализираните платформи, където не се изисква проверка на самоличността, а за да започнете работа, е достатъчно просто да свържете крипто портфейл.

lucho

Принудителна проверка на разработчиците за Android

ЦитатДля прохождения проверки требуется предоставить официальные документы (удостоверение личности), подтвердить физический адрес, номер телефона, предоставить доказательства владения закрытыми ключами цифровой подписи и задекларировать все идентификаторы создаваемых приложений, а также оплатить сбор в размере $25.

Диктатурата на Google става все по-открита. За радост, устройствата с китайската HarmonyOS не попадат под тези ограничения.