The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация шлюзов Barracuda ESG, требующая замены оборудования, opennews (?), 11-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  –3 +/
Сообщение от Аноним (6), 11-Июн-23, 10:32 
Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет? Чё, бинго сорвали, многие покупатели устройства менять не станут/смогут, а выкинуть устройства в мусор они себе позволить не могут, так и будут юзать вредоносное устройство. Особенно, если они находятся в подсанкционном государстве, или против них введены санкции.
Ответить | Правка | Наверх | Cообщить модератору

8. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +1 +/
Сообщение от Бывалый смузихлёб (?), 11-Июн-23, 10:36 
так американские спецслужбы сделали что хотели, но сторонние хацкеры, пробравшись в их притон, спалили контору и теперь требуется срочно закрыть "внезапно обнаруженную" дыру
Ответить | Правка | Наверх | Cообщить модератору

9. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (9), 11-Июн-23, 10:36 
>нескольких видов вредоносного ПО - SALTWATER, SEASPY и SEASIDE

Что, прямо в имплантах их названия записаны? Или специально придуманы, чтобы сделать вид, что это продукция одной организации, любящей давать своим вредоносам и программам слежки названия из одних прописных?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

26. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от n00by (ok), 11-Июн-23, 12:11 
> Что, прямо в имплантах их названия записаны?

Не знаю, что такое имплант, но в теле зловреда нередко оставляют текстовые строки.

Ответить | Правка | Наверх | Cообщить модератору

28. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +1 +/
Сообщение от Аноним (28), 11-Июн-23, 12:25 
Да, специально, чтобы была для антивируса сигнатура, в авторстве сомнений не было, и чтобы реверсить было проще! Строки если нужны - то их наоборот хешируют.
Ответить | Правка | Наверх | Cообщить модератору

35. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +2 +/
Сообщение от n00by (ok), 11-Июн-23, 14:29 
Что тут обычно, так это качество анонимной экспертизы. По факту Rustock.C был так назван, поскольку содержал в себе путь к имени файла с исходниками.
Ответить | Правка | Наверх | Cообщить модератору

48. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (47), 11-Июн-23, 18:32 
Не смогут позволить что именно? Коробку скотчем замотать и лейбу на принтере распечатать? Замена за счёт вендора.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

49. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 11-Июн-23, 18:38 
> Не смогут позволить что именно? Коробку скотчем замотать и лейбу на принтере
> распечатать? Замена за счёт вендора.

о времена, о нравы - еще небось на СВОЕМ принтере?!

Эх... А когда-то малчык прибегал с коробкой в ручонках и торжественно ее нам вручал в обмен на сдохшую... давно енто было, конечно.


Ответить | Правка | Наверх | Cообщить модератору

58. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (47), 11-Июн-23, 20:21 
Мальчик с тех пор подрос, и работает в UPS. Но таки да, печатать приходится на своём принтере.
Ответить | Правка | Наверх | Cообщить модератору

69. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:06 
Почему не станут-то? Нам вообще заменили мегаоперативно - мы обратились в первый день оповещений, через два дня получили пачку железок.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

102. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (47), 12-Июн-23, 16:44 
> Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет?

Ради чего «этого»? Ради сбора всей корреспонденции бизнеса? Ну даже не знаю, кому это может быть интересно, кроме таинственных спецслужб. Наверное… Всем кто обретается в этом бизнесе? От биржевых спекулянтов до конкурентов и контрагетов? Да нет, бред какой-то. Конечно же это спецслужбы, следят с целью слежки. От внутренней непримиримой злобы.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

119. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (114), 12-Июн-23, 23:02 
> Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет?

Ну вон автор MIRAI не был спецслужбами. Зато собрал ботнет в 300К ботов в момент, завалил несколько CDNов так что его друго-врага Креббса хостер выпер, хоть и "защита от DDoS". Креббс впрочем в долгу не остался и помог поймать этого вредителя. Инфррмационная безопасность - это как-то так.

А при чем тут прошивки? MIRAI - ультра кроссплатформенная пакость, интересующаяся в основном IoT устройствами. Поддерживает дюжины этак полторы процессорных архитектур - а начальный качальщик может дать мастеркласс по кроссплатформенному программированию когда о системе не известно ничего, кроме того что там линух. Ему даже версия и тип libc пофиг, он сисколами линуха минимальный subset нужного собирает себе. Правда и x86 он тоже не брезгует, ежели прокатило, для него у него тоже билд есть - что 32 что 64 бита. Так что на гитхабе ЭТО лежит (или как минимум лежало), но вот запускать на своем компе собраный бинарь все же не рекомендуется.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру