Канал 🔨 SecAtor — @true_secator пишет интересное:
Хакеры MASSGRAVE сообщают о разработке своего пиратского метода, который позволяет обойти почти всю схему защиты лицензирования ПО Microsoft Windows и Office.
Причем, как утверждают MAS, их обход может работать изначально без необходимости использования стороннего ПО, изменения системных данных или вмешательства в ОС, и в целом достаточно прост.
Хакеры успешно протестировали технику активации лицензий для Microsoft Office, Windows 7, Windows 8/8.1, Windows 10, Windows 11, всех выпусков Windows Server, а также для ESU и CSVLK.
По словам хакеров, такие методы активации HWID и KMS применялись годами: первый с 2018 года, второй - более 17 лет.
Однако они не обеспечивали долгосрочную активацию всех версий, чего удалось добиться MASSGRAVE.
В качестве пруфов MASSGRAVE опубликовали скрины активированных версий Windows с ESU, подтверждая все свои заявления.
Хакеры намерены выкатить свой инструмент в паблик в ближайшие месяцы. Чем ответит Microsoft - будем посмотреть.
Хакеры MASSGRAVE сообщают о разработке своего пиратского метода, который позволяет обойти почти всю схему защиты лицензирования ПО Microsoft Windows и Office.
Причем, как утверждают MAS, их обход может работать изначально без необходимости использования стороннего ПО, изменения системных данных или вмешательства в ОС, и в целом достаточно прост.
Хакеры успешно протестировали технику активации лицензий для Microsoft Office, Windows 7, Windows 8/8.1, Windows 10, Windows 11, всех выпусков Windows Server, а также для ESU и CSVLK.
По словам хакеров, такие методы активации HWID и KMS применялись годами: первый с 2018 года, второй - более 17 лет.
Однако они не обеспечивали долгосрочную активацию всех версий, чего удалось добиться MASSGRAVE.
В качестве пруфов MASSGRAVE опубликовали скрины активированных версий Windows с ESU, подтверждая все свои заявления.
Хакеры намерены выкатить свой инструмент в паблик в ближайшие месяцы. Чем ответит Microsoft - будем посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
ghacks.net
Hackers claim to have cracked Microsoft's software licensing protection almost entirely
Hackers have claimed that they have broken almost all of Microsoft's entire activation system for Windows and Office.
Please open Telegram to view this post
VIEW IN TELEGRAM
На фоне последних новостей из 🇺🇸США и 🇬🇧Великобритании стало известно, что мессенджер Signal вошел в жесткий клинч с местными властями из-за желания силовиков cделать им технический бэкдор для "борьбы с преступностью".
Шведы намерены принять закон, обязывающий компании хранить переписку пользователей, а также внедрить
В эксклюзивном интервью SVT глава Signal Мередит Уиттакер заявила, что новый законопроект полностью разрушит архитектуру безопасности Signal, а это недопустимо.
Если законопроект одобрят, то Signal покинет шведский рынок.
«Требование означает взломать собственное шифрование, которое является основной нашего бизнеса. Мы никогда не пойдем на этот шаг и скорее всего полностью уйдем из страны»
— подчеркнула она.
По словам Уиттакер, встраивание бэкдора в одной стране создаёт глобальную уязвимость для мессенджера в целом, которой смогут воспользоваться потенциальные злоумышленники.
Против законопроекта выступили шведские вооруженные силы (Försvarsmakten). В своем письме в адрес правительства военные предупредили, что внедрение бэкдоров неизбежно создаёт критические уязвимости, которые могут быть использованы во вред третьими лицами (хакерами). Более того, армия даже рекомендует использовать Signal в целях безопасности.
Уиттакер напомнила о недавней кибератаке Salt Typhoon, намекая на 🇨🇳Китай.
«Не существует бэкдоров, доступных только "хорошим парням"»
— прокомментировала глава Signal.
👆Законопроект может быть вынесен на голосование в парламенте уже в марте 2025 года. Cудьба того же Whatsapp пока остаётся под вопросом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор OpenAI официально заявил о готовности модели GPT-4.5. Первыми попробовать модель в деле смогут пользователи с подпиской Pro, но на следующей неделе ожидается, что у компании появятся новые мощности на "десятки тысяч графических процессоров" и тогда юзеры со статусом Plus также получат доступ к ней.
По словам Альтмана, модель не умеет "рассуждать", но общение с ней похоже на разговор с
1️⃣ GPT-4.5 демонстрирует более естественное взаимодействие с пользователем, улучшенную обработку пользовательских запросов и уменьшенный уровень «галлюцинаций». Уровень снизился до 19%.
2️⃣ Улучшена эмоциональная составляющая модели. По заверению разрабов, это делает её особенно эффективной в таких задачах, как написание письма, программирование или решение практических проблем.
3️⃣ Модель демонстрирует расширенные креативные способности. Согласно данным OpenAI, GPT-4.5 в 10 раз быстрее и эффективнее GPT-4 в контексте эффективности вычислений.
4️⃣ Но есть и минус. Модель якобы склонна к чрезмерному отказу на потенциально опасные запросы со стороны пользователей.
5️⃣ Утверждается, что улучшена устойчивость к «джейлбрейку». Безопасность стала одним из главных приоритетов разработки. GPT-4.5 не продемонстрировала значительного роста возможностей в эксплуатации уязвимостей или создании вредоносного кода.
💰В социальных сетях часть пользователей возмущены стоимостью запросов к модели через API. Модель стала очень дорогой. GPT-4.5 стоит $75 долларов за миллион токенов, а в тоже время GPT-4o всего $2,50 за 1 млн токенов. Разница ощутима. При этом ждать чего-то сверхреволюционного от неё не стоит.
🕔 Ещё было замечено странное:
GPT-4.5-preview застрял в октябре 2023 года.
— модель отвечает, что её знания ограничены октябрём 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
После новостей о перепалке в Овальном кабинете между Трампом и Зеленским становится еще жарче. 🇺🇸RF эксклюзивно получили материалы и пишут, что министр обороны США Пит Хегсет приказал киберкомандованию США прекратить планирование и проведение наступательных киберопераций против 🇷🇺России. Указание доведено до главы киберкомандования Тимоти Хау, а также отбывающего в отставку генерал-майора Райана Херитиджа. Детали самого приказа для широкой публики пока не раскрываются.
❗️Приказ не затрагивает работу🇺🇸 АНБ США и деятельность агентства по сбору разведданных в отношении России.
Решение воспринимается как очередной шаг Белого дома к нормализации отношений с Москвой. Киберкомандование начало подготовку оценки рисков для нового министра обороны — документ должен содержать список всех приостановленных операций и анализ возможных угроз со стороны России.
Киберкомандование США сегодня насчитывает около 5 800 специалистов, которые занимаются наступательными и оборонительными операциями. Утверждается, что примерно четверть штата из
Приказ в первую очередь повлияет на деятельность 16-ой воздушной армии (Кибервойска ВВС), которая отвечает за планирование и проведение киберопераций под патронажем Европейского командования США (EUCOM).
Если указание Хегсета затронет не только активные кибероперации, но и разведку, а также аналитику, то под действие приказа могут попасть тысячи сотрудников.
Новый приказ министра обороны США Хегсета об остановке киберопераций против РФ отдан на фоне необходимости расширения штата сотрудников, которые будут участвовать в операциях против наркокартелей в 🇲🇽Мексике, официально признанных террористическими организациями. Администрация Трампа рассматривает возможность применения
*Генпрокуратура признала нежелательной организацию Recorded Future из США.
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Please open Telegram to view this post
VIEW IN TELEGRAM
Журналист назвал администрацию Трампа "полностью скомпрометированной" и заявил, что не стоит прекращать наступательные операции против РФ.
Сколько еще нужно доказательств того, что эта администрация [США] полностью скомпрометирована? У США абсолютно нет никаких причин ослаблять какие-либо наступательные кибердействия против России. Если уж на то пошло, то мы должны увеличить их количество.
.......
...Наступательные кибероперации США против России не должны прекращаться никогда, пока Путин не уйдет и на его место не придет другой, кто сделает [Россию] неугрожающей сверхдержавой.
👆Всё что нужно знать об "объективной" журналистике Кребса, когда он пишет очередную свою статью про "русских хакеров".
Хотя чему тут удивляться, если человек лайкал посты в поддержку проведения кибератак против «Газпрома», «Роснефти» и «Лукойла», «Сбера», «Яндекса», «Минобороны РФ», «МВД», «ФСБ», «ФНС» и даже «Госуслуг», где зарегистрированы практически все граждане РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Microsoft официально подтвердили, что с 5 мая 2025 года больше не будут поддерживать Skype. Пользователи смогут продолжить общение в Teams, используя свои текущие учетные записи Skype.
Действующие подписчики смогут использовать Skype Credit и подписки до окончания текущего периода оплаты. После 5 мая 2025 года звонки по Skype будут возможны только через веб-портал и интеграцию в Teams.
Рекомендуется пересмотреть ещё раз все свои старые сообщения в переписках, чтобы сохранить важное на всякий случай.
Ушла целая эпоха...
Please open Telegram to view this post
VIEW IN TELEGRAM
Британский Guardian пишет, что администрация Дональда Трампа в последние месяцы демонстрирует явное снижение внимания к киберугрозам, которые исходят от 🇷🇺России. По всей видимости, Лондону это совсем не нравится.
Более того:
— пишет Guardian.
Якобы руководство ведомства👮 CISA фактически дало распоряжение своим сотрудникам не отслеживать и не анализировать угрозы, связанные с Россией. Так это или нет — неизвестно. Официальных заявлений от CISA пока не было.
Якобы для CISA определены новые приоритеты. Теперь на повестке🇨🇳 Китай и защита 🏭 локальной ИТ-инфраструктуры. Про Россию в новых директивах ничего не говорится.
======
Примечательно, что на фоне последних новостей некоторые пророссийские хактивисты открыто заявили в📲 Telegram о приостановке кибератак на США.
======
🗣 Заместитель секретаря Департамента внутренней безопасности США (DHS) Триша Маклафлин прокомментировала статью Guardian:
✋ @Russian_OSINT
Более того:
По словам источника Guardian, аналитики агентства [CISA] были устно проинформированы о том, что они теперь не должны следить за российскими угрозами или сообщать о них. Ранее это было одним из основных направлений деятельности агентства.
— пишет Guardian.
Якобы руководство ведомства
Якобы для CISA определены новые приоритеты. Теперь на повестке
======
Примечательно, что на фоне последних новостей некоторые пророссийские хактивисты открыто заявили в
======
"Это чушь. Меморандум, на который ссылается Guardian в своем «репортаже», не относится к администрации Трампа, что весьма неудобно для предпочтительного нарратива Guardian.
CISAgov остается приверженной решению всех киберугроз, направленных против критической инфраструктуры США, в том числе со стороны России. В этом вопросе не произошло никаких изменений в позиции или приоритетах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
"Это чушь. Меморандум, на который ссылается Guardian в своем «репортаже», не относится к администрации Трампа, что весьма неудобно для предпочтительного нарратива Guardian.
CISAgov остается приверженной решению всех киберугроз, направленных против критической инфраструктуры США, в том числе со стороны России. В этом вопросе не произошло никаких изменений в позиции или приоритетах.
CISAgov остается приверженной решению всех киберугроз, направленных против критической инфраструктуры США, в том числе со стороны России. В этом вопросе не произошло никаких изменений в позиции или приоритетах.
Триша Маклафлин:
Вся история The Guardian основана на предполагаемой служебной записке, которую администрация Трампа никогда не выпускала, и The Guardian отказывается предоставить нам доступ к этой записке или сообщить ее дату.
=======
Невероятно!
— отреагировала на ситуацию этим утром помощник президента
=======
Сама CISA на платформе
Миссия CISA — защищать от всех киберугроз критической инфраструктуре США, включая Россию. Наша позиция не изменилась. Любые сообщения об обратном являются фейком и подрывают нашу национальную безопасность.
Please open Telegram to view this post
VIEW IN TELEGRAM
В конце февраля 2025 года компания Mozilla внесла неожиданные изменения в условия использования браузера Firefox (ToS), вызвав волну возмущения среди пользователей в интернете. Были обнаружены правки, убирающие ранее заявленные публичные обещания защищать пользовательские данные и блюсти приватность. В частности, исчезли формулировки, заверяющие, что Mozilla никогда не продавала и не будет продавать личные данные пользователей третьим лицам.
Общественная реакция не заставила себя долго ждать. В комментариях к коммитам пользователи выразили глубокую озабоченность в отношении нововведений, а некоторые даже обвинили Mozilla в предательстве принципов, на которых строилась репутация Firefox долгие годы. Многие увидели в новых изменениях желание компании монетизировать пользовательские данные, пусть даже в анонимизированном виде. Юзеры не получили внятного ответа на свой вопрос, означает ли это продажу данных или нет. По словам представителей Mozilla, новые формулировки нужны для преодоления юридических нюансов.
Mozilla не продает данные о вас (по крайней мере, не в том смысле, в котором большинство людей понимают 'продажу данных'), и мы не покупаем данные о вас. Поскольку мы стремимся к прозрачности, а юридическое определение 'продажи данных' в некоторых странах чрезвычайно широкое, нам пришлось отказаться от однозначных заявлений, которые вам известны и нравились.
— пишут Mozilla.
Также некоторых обеспокоил пункт, согласно которому теперь пользователи предоставляют Mozilla «неисключительную, безвозмездную, всемирную лицензию» на использование введённых через браузер данных. Противники нововведений утверждают, что формулировка слишком размытая и потенциально позволяет Firefox передавать больше данных, чем это нужно: сервисным партнёрам, исследовательским организациям и даже государственным структурам в рамках правовых требований.
Появились обсуждения альтернативных браузеров — LibreWolf, Waterfox и другие проекты, так как доверие к Firefox теперь подорвано. Некоторые даже заявили о намерении форкнуть проект, чтобы сохранить его независимость от корпоративных решений Mozilla.
Инцидент стал одним из самых резонансных за последние годы для огнелисы. Firefox долгие годы позиционировался как топовый браузер, который заботится приватности, но теперь Mozilla cтолкнулась с серьезным кризисом доверия.
"Unlike other companies, we don’t sell access to your data." (В отличие от других компаний, мы не продаем доступ к вашим данным).
Основное
Nope. Never have, never will. And we protect you from many of the advertisers who do. Firefox products are designed to protect your privacy. That’s a promise.
Нет. Никогда не продавали и никогда не будем. И мы защищаем вас от многих рекламодателей, которые это делают. Продукты Firefox созданы для защиты вашей конфиденциальности. Мы обещаем!
🤔 Ключевая фраза — "That’s a promise" (обещание). Именно на это публичное заверение компании ориентировались многие пользователи при выборе браузера для постоянного использования. Теперь оно фактически аннулировано.
Возможно, Mozilla действительно пытается выстроить новую модель продажи данных в анонимизированном виде, но при этом не нарушая приватность пользователей. Для поддержания проекта на плаву требуется значительный источник финансирования, а многие даже ни разу не донатили бесплатному браузеру.
Тем не менее сейчас у PR-службы явно наблюдаются проблемы в коммуникации с аудиторией. Негатива слишком много.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg пишет этим утром 4 марта: Министерство обороны 🇺🇸 США опровергло сообщения в СМИ о том, что глава Пентагона Пит Хегсет поручил приостановить наступательные кибератаки против 🇷🇺 России. По словам высокопоставленного представителя оборонного ведомства, никаких указаний на отмену или задержку операций против российских целей не поступало, а утверждения о приказе о прекращении действий не соответствуют действительности.
По словам высокопоставленного представителя оборонного ведомства, Пентагон опровергает сообщения СМИ о том, что министр обороны Пит Хегсет приказал прекратить наступательные кибероперации против России.
— пишет Bloomberg. Источник (представитель оборонного ведомства) в очередной раз не называется.
Ранее специализирующееся на вопросах кибербезопасности издание RF опубликовало эксклюзивный материал о том, что Хегсет якобы распорядился, чтобы Киберкомандование США остановило планирование атак и наступательные кибероперации против РФ. Позже эту информацию подхватили The Washington Post и The New York Times, ссылаясь на собственные источники среди чиновников.
Если раньше у блогеров было в тренде "близкий источник к Кремлю" рассказал...то сейчас это выглядит как "близкий источник к Пентагону" эксклюзивно сообщает...
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Forwarded from Вестник Киберполиции России
Media is too big
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Канал 🔨 SecAtor — @true_secator пишет интересное:
Исследователи из Лаборатории Касперского выкатили отчет со статистикой по мобильной вирусологии за 2024 год.
По данным Kaspersky Security Network, в 2024 году предотвращено 33 265 112 атак на мобильные устройства с использованием вредоносного, рекламного или нежелательного мобильного ПО (или около 2,8 миллиона ежемесячно).
Самой распространенной угрозой для мобильных устройств стало рекламное ПО - 35% от всех выявленных угроз.
Кроме того, обнаружено 1,1 млн. вредоносных и потенциально нежелательных установочных пакетов, из которых почти 69 тысяч относились к мобильным банковским троянцам.
Из наиболее трендовых угроз в ЛК отметили следующие.
В конце 2024 года в ЛК выявили новую схему распространения банковского троянца Mamont, нацеленную на пользователей Android в России с использованием приманок с предложение различных товаров по заниженным ценам.
После оформления заказа под видом трекера отправлений пользователям засылалось вредоносная ПО.
В августе 2024 года исследователи из ESET описали новую схему банковского мошенничества в Чехии с использованием технологии NFC. Позже похожая схема была замечена в России.
Зловреды мимикрировали под приложения банков и госсервисов, а для установки вредоносной ПО и включения NFC на устройстве в некоторых случаях использовался RAT SpyNote.
Также в 2024 году фиксировалось достаточно много новых предустановленных вредоносных приложений, которые решения ЛК детектируют как Trojan.AndroidOS.Adinstall.
В июле в поле зрения попал бэкдор LinkDoor, также известный как Vo1d, на TV-приставках под управлением Android: он располагался в зараженном системном приложении com.google.android.services и мог запускать произвольные исполняемые файлы, а также скачивать и устанавливать APK.
Ряд приложений в Google Play содержали вредоносный SDK-имплант под названием SparkCat, который начал распространяться в марте 2024 года.
Троянец был нацелен на кражу фраз для восстановления доступа к криптокошелькам у пользователей Android как минимум в ОАЭ, Европе и Азии.
Зараженные приложения удалили из магазина в феврале 2025-го, однако, по данным телеметрии ЛК, существуют и другие приложения со SparkCat, которые распространяются через неофициальные источники.
Аналогичный имплант для iOS также был обнаружен в App Store. Это первый случай появления подобного вредоносного ПО в официальном магазине Apple. Компания удалила зараженные приложения в феврале 2025 года.
Подробные статпоказатели и инфографика по мобильным угрозам - в отчете.
Исследователи из Лаборатории Касперского выкатили отчет со статистикой по мобильной вирусологии за 2024 год.
По данным Kaspersky Security Network, в 2024 году предотвращено 33 265 112 атак на мобильные устройства с использованием вредоносного, рекламного или нежелательного мобильного ПО (или около 2,8 миллиона ежемесячно).
Самой распространенной угрозой для мобильных устройств стало рекламное ПО - 35% от всех выявленных угроз.
Кроме того, обнаружено 1,1 млн. вредоносных и потенциально нежелательных установочных пакетов, из которых почти 69 тысяч относились к мобильным банковским троянцам.
Из наиболее трендовых угроз в ЛК отметили следующие.
В конце 2024 года в ЛК выявили новую схему распространения банковского троянца Mamont, нацеленную на пользователей Android в России с использованием приманок с предложение различных товаров по заниженным ценам.
После оформления заказа под видом трекера отправлений пользователям засылалось вредоносная ПО.
В августе 2024 года исследователи из ESET описали новую схему банковского мошенничества в Чехии с использованием технологии NFC. Позже похожая схема была замечена в России.
Зловреды мимикрировали под приложения банков и госсервисов, а для установки вредоносной ПО и включения NFC на устройстве в некоторых случаях использовался RAT SpyNote.
Также в 2024 году фиксировалось достаточно много новых предустановленных вредоносных приложений, которые решения ЛК детектируют как Trojan.AndroidOS.Adinstall.
В июле в поле зрения попал бэкдор LinkDoor, также известный как Vo1d, на TV-приставках под управлением Android: он располагался в зараженном системном приложении com.google.android.services и мог запускать произвольные исполняемые файлы, а также скачивать и устанавливать APK.
Ряд приложений в Google Play содержали вредоносный SDK-имплант под названием SparkCat, который начал распространяться в марте 2024 года.
Троянец был нацелен на кражу фраз для восстановления доступа к криптокошелькам у пользователей Android как минимум в ОАЭ, Европе и Азии.
Зараженные приложения удалили из магазина в феврале 2025-го, однако, по данным телеметрии ЛК, существуют и другие приложения со SparkCat, которые распространяются через неофициальные источники.
Аналогичный имплант для iOS также был обнаружен в App Store. Это первый случай появления подобного вредоносного ПО в официальном магазине Apple. Компания удалила зараженные приложения в феврале 2025 года.
Подробные статпоказатели и инфографика по мобильным угрозам - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - [email protected]
Для связи - [email protected]
Общий объём украденных активов cоставил около 500 000 ETH ($1,4 млрд). На данный момент 77% этих средств остаются
🔹 Конвертация в BTC:
Основную часть похищенных активов, 83% (417 348 ETH ≈ $1 млрд) злоумышленники обменяли ETH=>BTC и прогнали через 6 954 кошельков (в среднем по 1,71 BTC на каждый).
🔹Маршрут движения средств:
====
Согласно данным программы LazarusBounty, в расследовании похищенных криптоактивов приняли 18 участников — Bounty Hunters, среди которых лидируют Mantle, Paraswap и ZachXBT, сама Bybit и Binance.
🏆В качестве награды уже выплачено $4,3 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM