Size: a a a

Пост Лукацкого

2021 May 14
Пост Лукацкого
​​⚠️🏴‍☠️‍ Эксклюзив для Russian OSINT по ситуации с DarkSide и атакой на Colonial Pipeline:

🔔DarkSide приняли. Сервера изъяты (страна не называется). С форумов топики рансомов будут удалены. Объявляется уход в приват. Потерян доступ к публичной части инфраструктуры, а именно:

• Блогу
• Платежному серверу
• Серверам СДН

Сейчас сервера недоступны по SSH, хостинг панели заблокированы. Поддержка хостингов, кроме информации "по запросу правоохранительных органов" другой информации не дает. Так же, через несколько часов после изъятия, средства с платежного сервера (наши и клиентские) были выведены на неизвестный адрес.

Введены новые значительные ограничения:

1. Запрещена работа по социальному сектору (здравоохранение, образовательные учреждения);
2. Запрещена работа по gov-сектору (государственному) любой страны;
3. Перед проставкой таргет согласовывается с администрацией ПП: пишите описание цели, ее сайт, зум инфо и тд и тп.;

За нарушение правил кикаем и выдаем деш бесплатно.

Адвертам закрывшихся партнерок (коих уже две):

Добавлено 3 домена. Больше нет. В связи с политикой форумов, скорее всего все рансом-топики будут удалены и мы также уйдем в приват. Будьте чуть активнее.
Контакт в ПМ.

🚧 Будут выданы декрипторы ко всем компаниям, кто еще не оплатил. Дальше вы можете общаться как угодно и где угодно. Пишите саппорту. Мы выведем депозит для закрытия вопросов перед пострадавшими пользователями. Предположительная дата выдачи компенсаций: 23.05 (в связи с холдом вывода депозита на xss в 10 дней). В связи со всем вышесказанным, а также давлением со стороны США - партнерская программа закрыта.

😱Грядут большие изменения в Ransomware ветке. Слишком много шума.
источник
Пост Лукацкого
источник
Пост Лукацкого
Минэк в последнее время часто критикует законопроекты, в том числе и по ИБ. Не может не радовать, что хоть кто-то остался на страже бизнес-интересов
источник
Пост Лукацкого
Хотя сам Указ-то уже на майских подписали вроде
источник
Пост Лукацкого
Приятно, что Минэк борется за интересы бизнеса. С другой стороны Указ вроде как на майских подписали - https://t.co/CcuFNe9F1E
— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
Пост Лукацкого
Вспоминая известную позицию ЦЛСЗ ФСБ, что банк, шифруя трафик от клиента до Интернет-банка, оказывает услуги по шифрованию, что требует лицензии, я задумался. А Яндекс.Драйв шифруя трафик до каршеринговых авто и защищая данные своих клиентов, не оказывает таких услуг?
— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
Пост Лукацкого
Colonial Pipeline заплатила 5 миллионов Darkside, но все восстановила из резервной копии, тк расшифрование было медленным. У меня вопросы:
1. Зачем платить, если был бэкап? Не хотели раскрытия своих тайн?
2. Почему Darkside объявил об уходе в приват и закрытии партнерки?— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
Пост Лукацкого
И общий вопрос: как жертвы ransomware по бухгалтерии проводят выплаты? У меня несколько предположений:
1. Придворная контора
2. Страховая компания (и то вопрос)
3. Из личных с последующей премией-возвратом
4. Подрядчик с последующей компенсацией скидкой
5. Напрямую

Еще варианты?— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
Пост Лукацкого
Cisco покупает Kenna Security, игрока рынуа управления уязвимостями - https://t.co/xGUz6YWZnu
— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
Пост Лукацкого
Я бы на месте ФСТЭК обиделся, прочитав отчет НКЦКИ и Солара (лицензиат ФСТЭК все-таки). Почему они в отчете (https://t.co/00cvIvRIXP) используют нумерацию TTP от MITRE ATT&CK, а не из методики оценки угроз ФСТЭК? Ну или хотя бы маппинг сделали… pic.twitter.com/TRfMnKNsFf
— Alexey Lukatsky (@alukatsky) May 14, 2021
источник
2021 May 15
Пост Лукацкого
Допустим, в процессе оценки угроз решили вы добавить новую технику Т1.21 (имеете право). А ФСТЭК, бац, и обновит методику, добавив туда новых техник, в тч и свою Т1.21, отличную от вашей. И как быть? Нужно вводить механизм кастомных техник, не мешающий основной нумерации
— Alexey Lukatsky (@alukatsky) May 15, 2021
источник
Пост Лукацкого
Однако ж, как просто оставить без бензина 50 миллионов человек. Надо всего лишь фотку женщины с большим бюстом показать и все, критическая инфраструктура США выведена из строя ;-) Во всем виновата женщина ;-) pic.twitter.com/0oIZHEIMCX
— Alexey Lukatsky (@alukatsky) May 15, 2021
источник
Пост Лукацкого
Не все игроки показаны, а местами вызывает вопросы в части приписывания компаниям того, чего у них в реальности нет. Но в целом карта интересная как точка отсчета https://t.co/HxTkPS9we7
— Alexey Lukatsky (@alukatsky) May 15, 2021
источник
2021 May 17
Пост Лукацкого
Пока в России проводят "масштабные мероприятия" по DLP, в программе RSA Conference, где запланировано почти 600 докладов, теме DLP не нашлось места. От слова "совсем"! pic.twitter.com/3cTAFG8sVw
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Новая CIS Controls v8. Там теперь не Топ20 мер защиты, а Топ18. Все сгруппировано; под разной зрелости компании. Еще и маппинг в угрозы и риски. А также все это автоматизировано в виде Excel’ек pic.twitter.com/bAoJkLekHY
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
В этом году презентуют новую, 8-ю версию CIS Controls (бывший SANS Top20), которая претерпела изменения в том числе и в числе защитных мер. Теперь их не 20, а 18 pic.twitter.com/s3D2IkL0U8
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
Помимо ATT&CK у MITRE есть еще и матрица SHIELD с техниками защиты, которые мапятся в техники атак, - https://t.co/3qIEgVnPOd pic.twitter.com/ogOSf9NZ8L
— Alexey Lukatsky (@alukatsky) May 17, 2021
источник
Пост Лукацкого
источник