Расследование о глобальных уязвимостях и взломах в интернете на основе анализа инфраструктур и ИИ.
Ask about this video. Answers come from its transcript only — with the timestamp, so you can check them.
Generated from the transcript and can be wrong — check the timestamp.
Key Takeaways
- Глобальная инфраструктура интернета содержит множество уязвимостей, которые легко эксплуатируются.
- Искусственный интеллект может эффективно анализировать и предсказывать угрозы безопасности.
- Технологический долг и халатность девопсов создают серьезные риски для кибербезопасности.
- Необходимы новые методы обучения и автоматический контроль качества работы специалистов в ИТ.
- Безопасность государственных и промышленных систем требует особого внимания и постоянного мониторинга.
What the video covers
- Автор объединяет многолетний опыт в информационной безопасности в одном проекте с доступом в один клик.
- Рассказ основан на опыте изучения аналитических систем и создании собственной предиктивной системы CVE Global.
- Показан пример анализа инфраструктуры с выявлением уязвимостей и оценкой рисков взлома.
- Обсуждается роль искусственного интеллекта в анализе и предсказании угроз безопасности.
- Автор делится реальным случаем конфликта с IT-специалистом холдинга, который пытался взломать систему после презентации.
- Подчеркивается опасность технологического долга и халатного отношения разработчиков к безопасности.
- Раскрывается, как Wi-Fi и другие технологии могут использоваться для слежки и контроля.
- Приводится критика существующих методов защиты и необходимость автоматических регуляторов для контроля работы девопсов.
- Автор затрагивает темы глобального превосходства, сингулярности и влияния ИИ на будущее.
- Видео содержит примеры реальных уязвимостей, их анализа и потенциальных сценариев атак.
Chapters
- 00:00Введение и цель проекта
- 02:44Анализ инфраструктуры и выявление уязвимостей
- 05:09Приоритеты защиты и практический сценарий атаки
- 08:16Реальный случай с IT-специалистом холдинга
- 10:53Технологический долг и его последствия
- 13:16Обзор уязвимостей и их влияние на безопасность
- 19:30Роль ИИ и автоматических регуляторов в безопасности
- 20:41Заключение и перспективы развития кибербезопасности
Full Transcript — Download SRT & Markdown
Speaker A
То, что вы увидите - результат многолетнего опыта в сфере информационной безопасности. Я преследовал цель объединить свои знания в один проект, где всё доступно в один клик. И теперь я хочу показать это вам.
Speaker A
В моих руках сборник фантастических рассказов хакера под названием, которое лучше не произносить на Ютубе. Материал затрагивает обратную сторону жизни, этичного хакера. Рассказов здесь много, но прежде чем её выпустить, нужно послушать экспертов. Поэтому решил взять один рассказ и визуализировать его.
Speaker A
Поехали. Рассказ номер девять называется Весь мир уже взломан. 13 лет назад я познакомился с аналитическими системами наподобие Zoomi. Это китайский сетевой поисковик, который стоит очень дорого. У меня не было наставников изучении подобных систем, и я, как самоучка, сам
Speaker A
придумывая объяснения и термины, стал потихонечку вникать в суть процесса. Идея такой аналитической системы была интересная, и я загорелся желанием сделать нечто похожее, нечто, что видит весь интернет. Но как это сделать, когда ты даже не знаешь языков программирования и за всё своё время не
Speaker A
написал ни строчку собственного кода, магия. Мои микросервисы по кибераналитике в один прекрасный момент научились делать всё то, что делают они.
Speaker A
А ответ, как это делать, был в книге "Синтетический суперинтеллект" и "Трансмутация человечества". Там рассказывается о работе технологий, как они пришли, к кому и для каких целей служат. И когда я изучал идею патентов, на которую намекнул автор, то понял, что
Speaker A
технологиями можно управлять так же, как они управляют погодой или вашим настроением через вышки, или составлением топографической карты местности через Wi-Fi. Да, ваши устройства с Wi-Fi могут быть системой слежки за вами же, передавая всю визуальную составляющую. Если хотите, то
Speaker A
мы можем записать об этом видео. кто и для чего на самом деле придумал Ссл-сертификат и так далее. Ещё в книге фигурирует доктор Курцвиил, который топит за сингулярность и искусственный интеллект.
Speaker A
Это дом доктора Курцвайла. Теория глобального превосходства. Приближение апокалипсиса. Потому что я опасен и потому что я знаю правду.
Speaker A
Книга для меня открыла иную сторону жизни. И через её призму я стал изучать патенты, стал по-другому смотреть на искусственный интеллект, который подкинул к микросервисам. И, составив правильный алгоритм, был разработан CVE Global, предиктивная система анализа технологий на базе искусственного
Speaker A
интеллекта. Её разработал один человек, один человек думал, один человек писал и кучу мощностей искусственного интеллекта. Думал, на каком примере вам показывать. Посмотрим на списки компаний с нелегальной деятельностью, которую опубликовал Банк России. Прокручиваем вниз. Видим здесь очень много непонятных
Speaker A
ресурсов. Меня заинтересовал ресурс номер три, потому что здесь отзывы негативного характера, что уже кого-то там заскамили. То, что мы сейчас будем делать, не есть сканирование. Это называется анализ. Простой пример.
Speaker A
Сканирование - это рукопожатие. А анализ - это когда ты видишь перед собой человека, посмотрел отверх до ног и видишь его рост, опрятный он, как выглядит, какие глаза, одежда и так далее. То есть здесь мы не взаимодействуем с объектом, мы
Speaker A
обращаемся напрямую к технологии, с которой взаимодействует объект. Производится анализ, вернее, пока я нажал на кнопку, он уже произвёлся.
Speaker A
Давайте зайдём вовнутрь, провалимся и посмотрим, что анализ этой инфраструктуры был произведён всего за 7 секунд. Для более точной предиктивной структуры данных необходимо создать карту. Что мы здесь видим? Присутствует два IP-адреса одной подсети. На IP-адресе номер один мы наблюдаем СВЕ
Speaker A
2023 года. Давайте сейчас вот кликнем вот сюда. Подгружается искусственный интеллект, который уже понял, что это такое. Мы сейчас можем это всё почитать.
Speaker A
Уязвимость связана с возможностью вызвать отказ в обслуживании. Видим, что здесь есть некая ошибка. Давайте перейдём на указанную ссылку.
Speaker A
Подключение не защищено. Get. Дальше, дальше, дальше. Интересует страна. Вот Great Brittн. Помимо этого мы видим все поддоменны инфраструктуры. Также есть ДНС-записи организации провайдеры.
Speaker A
Инфраструктурный профиль анализирует систему, полностью делает расклад инфраструктуры, оценивает её полное развёртывание, наличие Cве, наличие других хвостов, которые могут висеть.
Speaker A
Вдруг мало ли у человека там база данных где-то торчит, ещё и туда прямой доступ есть или эластика, или ещё какая-нибуд там другая фигня. А предиктор анализирует инфраструктуру на наличие уязвимости и смотрит, какими действиями может эта инфраструктура быть подвержена
Speaker A
взлому со стороны злоумышленника. Но если вы абсолютно вообще ничего не понимаете в том, что вы сейчас здесь увидели, и просто хотите получить ответ простыми словами, был разработан искусственный интеллект непосредственно, который работает с такими информационными структурами. И давайте зададим ему какой-нибудь вопрос. Что
Speaker A
может сделать злоумышленник, если админы не будут закрывать уязвимости? Обе выявленные уязвимости сидят на одном публичном веб-кузле. Смотрите, что он написал. Скорее всего, злоумышленник будет делать следующие шаги и описывает.
Speaker A
Приоритет защиты. Сначала закрытие уязвимости на таком-то таком-то там IP-адресе. Зачем я это перечитываю? Вы же можете сами это всё прочитать. Если хотите, могу следующим сообщением дать практический сценарий атаки поэтапно именно для этой инфраструктуры. Прежде чем мы двинемся дальше, я хочу
Speaker A
рассказать интересный случай, который произошёл после презентации для одного холдинга. Это был мой первый показ людям, которые не знакомы ни со мной, ни с этой системой. Собственно, сидим мы, один представитель, который занимает определённую руководящую должность, я ему демонстрирую на примере их же
Speaker A
инфраструктуры, как девопсы годами закрывали глаза на обновление компонентов. Через 4 часа назначают Meт с их IT-специалистами. Захожу на МИД, начинаю показывать уязвимые элементы, например, как наткнулся на, казалось бы, закрытый IP-адрес, где свободно можно перемещаться по директориям, показал элементы с киберразведкой, показал
Speaker A
ручки, которые они не закрыли, показал тестовые их инфраструктуры. И к моменту завершения презентации DevOPS, который должен следить за устранением вот всех вот этих найденных Цве, чтобы не было никаких ручек, чтобы никто не видел, где торчат девелоперские инфраструктуры, тестовые разработки, вот эти апи ключи и
Speaker A
так далее, и так далее. У него, понятное дело, очень сильно заделось эго. Ведь как это так? Его разоблачили. Чуваку платят очень много тысяч долларов, а тут, оказывается зря, что ли? и он совершил идиотский поступок. После конференции он побежал нас взламывать.
Speaker A
Было очевидно, что это был он, потому что платформу я до этого в интернете никому не показывал. И из всех присутствующих только его профессиональное эго я задел с точки зрения социальной инженерии, психологии.
Speaker A
Это был этот человек. А теперь внимание. Как вы думаете, буду ли я сотрудничать с этим холдингом, если он захочет стать моим клиентом? Нет, я не буду этого делать. Я ничего не имею против холдинга, но я имею против неквалифицированных специалистов. Он
Speaker A
подставил свой холдинг, оставив все свои отпечатки, все свои следы, даже не включив VPN, взламывать другую систему, которая, понятное дело, сохранила его отпечаток. И так как он пришёл от этой организации, то, собственно, он её же и подставил. А теперь представьте себе,
Speaker A
что я даю им доступ к своей инфраструктуре. И такой же дилетант начинает вытворять всякие омерзительные вещи и приводит хвостом непонятно уже каких людей ко мне. И мне задают вопросы. Видео, как и в существовании этой платформы, имеет место быть только
Speaker A
по одному случаю. Это из-за неквалифицированных специалистов, которым платят деньги, которые не проверяют свой код после правок, осознанно игнорируют элементы обновления компонентов и ставят систему под угрозу компрометации. И всё это время злоумышленник мог скачать базы данных, контролировать почту, баланс. Такие
Speaker A
разработчики пассивным образом создают пороховую бочку с технологическим долгом. Сидят, они там включат себе анимешечку, там вопрос задали, они закинули в нейронку, скопировали, там тебе отправили, а ты как дурак думаешь: "О, какой у меня умный специалист". И когда вы будете смотреть это видео
Speaker A
дальше, вы, я думаю, ужаснётесь от того, какие масштабы могут быть, когда увидите технологические долги, старше некоторых из вас, и беспечные отношение разработчиков к государственной среде.
Speaker A
Пожалуй, начнём с показателей. В общей сумме по данным запросам было обнаружено 904 инфраструктур Гофсектора СНГ. Вся текущая информация, которую вы видите, пассивным образом отдаётся технологиям.
Speaker A
Ведь, если они не будут ничего из этого передавать, то, соответственно, доступ в интернет и доступ к технологиям для перемещения цифровой информации будет невозможным. Давайте рассмотрим примеры.
Speaker A
Например, в Кыргызстане где-то на гонфраструктуре торчит SQL, причём на самом сервере располагается целых 55 уязвимостей, максимальный рейтинг которых 9,8. А что это такое? Давайте посмотрим. Одна из возможных уязвимостей имеет риски повреждения процесса и, возможно, отказ в обслуживании. Давайте
Speaker A
поищем элементы, где специалисты не спрятали государственные базы данных. По поводу баз данных я думал привести другие примеры, но я тыкаю на четвёртый пример подряд, и четвёртый раз подряд мне попадается компрометация gov.kк.
Speaker A
Мария DB на рандомном IP-адресе в gokzна инвестиционную структуру с беспечной системой безопасности и почтовым сервисом наружу. Всего у данного IP-адреса системой замечено 20 уязвимостей. Но ещё больше здесь странно то, что уязвимость с 2008 года с очень высоким рейтингом опасности. Уязвимость
Speaker A
связана с вредоносно модифицированными пакетами Open SSH. Возможен несанкционированный контроль над системой или компрометация SSH-компонента. Помимо этого, IT-специалисты решили не заморачиваться и внутри prodдакшн-версии делали развёртывание тестовых средств и, не думая о безопасности, использовали служебные админские имена в DNS. Вот ещё
Speaker A
один опасный IP-адрес, который привязан к. Здесь есть что-то связано с Е-визой. 118 CVE. Какой здесь архитектурный долг?
Speaker A
Давайте посмотрим по времени. С тринадцатого года. Нормально. Продолжая анализ goov. Система нашла индекс off.
Speaker A
Как вы думаете, вот это нормально, когда инфраструктурный долг, вот, пожалуйста, смотрите, 2006 год, с 2020 лет назад где-то несётся хвост. И до сих пор я ведь неспроста показывал элементы с базами данных, потому что в будущем цифровизация будет только усиливаться, и
Speaker A
всё больше наших данных будет находиться в облаках. И заниматься защитой будут те же самые девопсы, которые считают нормой необновления двадцатилетних компонентов, а это основа информационной безопасности. То есть 20 лет отсутствия обслуживания - это типа нормально. Но есть такая вещь, как технологический
Speaker A
долг. Если этого не делать, то рано или поздно там появятся какие-нибудь злоумышленники, которые даже вы не узнаете, что они там сидят, они потихонечку будут воровать данных граждан. У меня здесь возникает диссонанс. Вот есть полиция, есть армия, есть спецслужбы, есть гвардия. Все они
Speaker A
созданы для того, чтобы защищать суверенитет и защищать своих граждан. А в цифровом поле это не какие-то люди, у которых есть определённые должностя, полномочия или какой-то закреплён определённый статус. сам обычный человек, который может быть обычным Сашей, который закончил шарагу, который
Speaker A
получил несколько сертификатов Циска, теперь он сидит, работает здесь, настраивает сети, производит развёртывание, но ему нет до этого дела, потому что он не понимает картину в полной мере, какая она может быть. Если сейчас произойдёт слив каких-то персональных данных, то одна из причин
Speaker A
вам известна, и она очевидна. Я думаю, что правильнее такие критические моменты закрывать до наступления инцидентов.
Speaker A
Ведь последствия могут быть колоссальными. Представьте завод по обогащению урана, который беспечно обслуживают в цифровой среде. Появляется хакер, который находит отминку, получает к ней доступ из-за того, что пакеты безопасности никто не обновлял, что-то нажимает, и происходит перегрев Цинтрифук, после чего экологическая
Speaker A
катастрофа наполовину планеты. И кто будет в этом виноват? Президент, министр или проверяющую экологию компания или директор завода или тот человек, чья беспечность и вызвала этот инцидент?
Speaker A
Гипотетически такой разработчик только что уничтожил полмира. А потом выясняется, что он всех обманул при поступлении на работу и всё дело через нейросети. И как, допустим, вы сможете объяснить это простому разъярённому народу? Да никак. Отсутствие цифровой гигиены в будущем станет критической
Speaker A
проблемой. Вот кадры, на который операторы электростанции удивляются, как это так, у них мышка шевелится сама по себе. А всё дело в том, что небновлённое программное обеспечение, посмотрите на версию винды, и хакеры получили удалённый доступ у украинских операторов электросетей. Хотя такие инциденты можно
Speaker A
предотвращать заранее. А что зараз робить? Что выце на секций? Что сейчас 110 хочет? Что хочет?
Speaker A
А с спроба вымкнути секційний 110 кв. І що це? Другий раз пробую зробити 110.
Speaker A
Да. Вот на уга сечас тыкаю на любой. Вон, пожалуйста. Сколько у него? 60 таче. И это всё носит массовый характер, а не единичный случай. Возьмём gov.
Speaker A
Наружу торчит MISP. Это платформа обмена индикаторами компрометации. Есть какой-то доступ к монете. А если посмотреть на метро, то можно смело найти админ-панель. И вот ещё какая-то админ-панель. А это админ-панель в GoF ID. В Gof M первое, что бросается в
Speaker A
глаза - это скомпрометированная тестовая инфраструктура. И перейдя по IP-адресу, я попадаю на незащищённое соединение. Ну и в завершении Таджикистан, где просто невооружённым взглядом первое, что бросается в глаза - это вот, пожалуйста, админка, вход для администраторов почтовых доминов. Как вы думаете, можно
Speaker A
ли это назвать беспечностью разработчиков? Потому что у нас нет ни одной чистой государственной среды. Куда бы ты ни зашёл, везде есть дырки.
Speaker A
Получается так, что в цифровом мире мы никто не в безопасности. Ведь наша цифровая безопасность находится в руках обычных разработчиков. И когда я вижу такую картину, я понимаю, что свою работу они делают недобросовестно. Вот смотрите, кучу новостей в интернете, где
Speaker A
cloud антропик, они говорят, что мы заколабились с палантиром, мы заколабились там с Пентагоном. Системы автоматически уже могут брать инфраструктуры и взламывать их как семечки. Представьте себе, что сейчас вот это вот всё, что вы видите, хранит почти 5.000 потенциальных уязимостей,
Speaker A
затрагивающих 904 правительственных IP-адреса СНГ. И самое интересное, что это мало кого заботит. Почти каждый разработчик еженедельно встречает похожие заголовки в IT-каналах. Но не каждый разработчик пойдёт проверять после этого безопасность своей системы.
Speaker A
Когда я несколько лет пытался добиться устранения уязвимости, мне сказали одну интересную вещь. Ну ничего же ещё не произошло. То есть люди ждут, когда что-то должно произойти и только потом реагировать. Я не знаю, как вы, но я вижу угрозу на лицо. Вот что это такое?
Speaker A
Уязимость 9,8 находится на 28 серверах. Внедрение дополнительных HTTP запросов. Обход логики маршрутизации, средств защиты и контроля доступа. Ух ты, смотрите, 2007 год. А как, я не понимаю, ну как это вообще? Сейчас я попросил искусственный интеллект, чтобы он составил рейтинг стран по уровню
Speaker A
серверной поверхности, чистоты инфраструктуры суверенитета профессионализма, развёртывания и подведением итогов. Самыми крутыми оказались белорусы. Инфраструктуре GOFBY содержится 94 IP-адреса, а больше всего цифровых следов по запросу гов найдено в России. В Таджикистане найдено всего пять. Либо они производят закрытое развёртывание, либо у них слишком
Speaker A
маленькая инфраструктура. И давайте ещё посмотрим на победителя. У кого самое чистое развёртывание? Узиident.gov.by. У Белоруси. Давайте поаплодируем Девоксом. Инфраструктура с данным доменом состоит из тричеты IP-адресов и не содержит Цве. Но в то же время, чтобы мы все не расслаблялись, Белоруссии есть
Speaker A
IP-адрес, на котором имеются хосты finskgov.by, gf.by avarket.by. Можете объяснить, как кто вообще производил развёртывание и как связана техника для дома и сада и государственная инфраструктура? Неужели в мире больше не было никаких IP-адресов? А теперь и непонятно откуда.
Speaker A
А вот ещё ж посмотрите-то сюда. 383 уязвимости на одном IP-адресе. Это как 10 из десяти. Ну-ка, возможно, удалённая эксплуатация, выполнение произвольного кода, компрометация се. Классно. И у России самое большое развёртывание.
Speaker A
Однако вот это развёртывание у меня никак с логикой не сходится. Какому разработчику в голову пришло расположить российскую налоговую службу.ru на IP-адресах в Киеве и Одессе. Копнув исторические данные на момент 11 апреля, я заметил отсылку к CDN, а также
Speaker A
размещение домина Engenix. Компания как раз позиционирует себя как IT-решение для государства. Можно предположить, что она и обслуживала часть Гофнфраструктуры РФ, которой присвоены украинские IP-адреса, а на другом инфраструктуру ГОФ налоговой службы РФ и Max.ru в числе хостов, который находится не в
Speaker A
российском государственном контуре, а в сети АЕA International LTD, где георасположение указывает на Швецию Стокгольф. АЕза - это не просто малоизвестный хостинг. По данным Минфина США и британских санкционных списков, АЕA International связана с российской АЕ Group. И в двадцать пятом году США и
Speaker A
Великобритания ввели против неё санкции, обвиняя группу в предоставлении инфраструктуры для киберпреступников, операторов вредоносного ПО, вымогателей и дарнет-площадок. И на этом фоне мы видим государственную инфраструктуру imx.ru на одном публичном IP в сети АЕза. И здесь снова фигурирует Engenix вместе с PTR Network. Ещё больше
Speaker A
вопросов было 5 февраля, когда на одном IP-адресе были замечены телеграмы. О'кей. Если в первом случае Messenger Max является национальным и его появление на одном IP-адресе с gof.ruру и налоговой службой можно объяснить как шарит хостинг или для упрощения передачи
Speaker A
данных по IP апи, то в случае с Telegram это вызывает ряд вопросов. Павел Дуров позиционирует Telegram как мессенджер противостояния, который никому и никогда не передаёт данные о своих пользователях. Тогда как так получается, что анонимный и независимый мессенджер находится на одном IP-адресе с домином
Speaker A
России? На момент 5 февраля хосты быстренько разделили, чтобы избежать оглазки и стереть с памяти интернета.
Speaker A
Это был интересный вызов на тему, куда именно убежала инфраструктура. И арсенал одной из лучших в мире киберразведывательных систем дополнился маркером анализ окружения. Он позволяет в один клик определить всех соседей интересующей цели. Время анализа окружения Telegram.org составило 25 минут. Объектов настолько много, что
Speaker A
карта крашит браузер, поэтому работать можно только с текстом. И на помощь приходит наш искусственный интеллект. На момент завершения анализа Telegram был развёрнут в 556 подсетях и по соседству было замечено почти 101.500 IP-адресов. 101.500 IP-адресов за 1.547 секунд. То есть
Speaker A
скорость анализа нашей системы 65 IP-адресов в секунду. Если хочешь узнать человека поближе, познакомься с его соседями. И соседями Telegram являются казино миксеры ставки отмывочные есть связи с Darkнетом, совпадение с Goфru зафиксировано на трёх IP-адресах и массовые цифровые следы max.ru и
Speaker A
telegram.org на одних и тех же серверах. В попытках найти объяснение я выдернул два IP-адреса, у которых нашёл следующее. Видим два IP-адреса. Один из них принадлежит правительству, потому что на нём хостится gof.ru, налоговая служба, и каким-то образом оказался национальным мессенджер Мак. И коль на
Speaker A
этом же IP-адресе располагается компания Enginex, которая занимается защитой инфраструктур, то можно предположить, что она же и обслуживает данную инфраструктуру. И она же выбирала методы, где захостить, а также расположить вот всё вот это в этих зонах. То есть кто-то выбрал эту страну,
Speaker A
выбрал этого провайдера, выбрал эту АСН-станцию, выбрал эту организацию, выбрал вот это вот что такое. И если ранее здесь ещё висел Telegram, то он убежал по соседству вот сюда. Здесь просто другая циферка. Всё другое абсолютно и полностью совпадает. Вы
Speaker A
верите в такое странное совпадение? Почему здесь не был захостен, не знаю, Роскомнадзор или цветочный магазин?
Speaker A
Почему здесь оказался именно Telegram и почему он убежал именно сюда? То есть кто поспособствовал побегу на соседний IP-адрес? Почему именно в этой подсети?
Speaker A
Есть вопросы, на которые нет ответа. Это и очень невероятное совпадение. И национальный Messenger Max имеет прямые пересечения с Telegram, так как они припаркованы на одних IP-адресах, обслуживаются Enginix и PTR Network в одной ASN AEA International за пределами цифрового суверенитета. Это даже звучит
Speaker A
как-то парадоксально непонятно. Возможно, Дуров помогает поднимать инфраструктуру Макс, но всем говорит о противостоянии или кто-то имеет прямое отношение к PTR Network Aza Group, так как является техническим лицом, которое обслуживает и Max, и Telegram, и go. Или кто-то специально, имея связи в том или
Speaker A
ином провайдере, который частично обслуживает gof.ru, саботажно распределяет правительственные инфраструктуры за рубеж и подсаживает на смешные хосты для каких-то определённых целей. У меня напрашивается такое субъективное умозаключение. Вот есть Роскомнадзор, который пытается заблокировать Telegram. Он находит его IP-адрес, вносит в чёрный список. И что
Speaker A
он получает? Он заблокировал и Telegram, и gov.ru, то есть заблокировал всю правительственную инфраструктуру из-за того, что на одном IP-адресе располагается и goov.ru, и telegram.org.
Speaker A
или блокирую другой IP-адрес и бах заблокировали доступ к Max, потому что Telegram и Max расположены на одних и тех же машинах. Или если вдруг в голову АЕ International придёт дискредитировать цифровую систему, то gov.ru и max.ru частично находятся под их контролем в
Speaker A
Стокгольме. Также иностранный провайдер может в любой момент проявить инициативу третьей стороны и в нужный момент отключить коммуникацию. Как сказал Эйнштейн, безумие - это делать одно и то же, ожидая другого результата. Поэтому, если планируете заблокировать Telegram, первым делом соблюдайте цифровой
Speaker A
суверенитет государственных систем, а дальше лимит бесплатных советов исчерпан. Посмотрите ещё, как работяги из Telegram обходят блокировку, грамотно маскируя Telegram под обычные российские ресурсы. Из того же анализа окружения я выделил связку замаскированных сайтов.
Speaker A
Например, читайте darknetic.ru. И как вы думаете, что произойдёт, если я на него перейду? Мы попадём на core.telegram.org.
Speaker A
Какое у меня было удивление на момент монтажа, когда я заметил, что на IP-адресе, на котором числится Darknetic, вот смотрите, Telegram, Darknтик, как хосты идут вот сюда, здесь же идёт домен, который идёт сюда. Здесь два поддомена, и опять появляется АЕСА
Speaker A
как интернет-провайдер, ASN-стация и снова появляется PTR Network. А теперь вернёмся в прошлый проект, где мы встретили государственную инфраструктуру, налоговую службу и max.ru. Я не понимаю, как государственный сектор оказывается в ASN. Аезы. И здесь появляется Telegram с даркнетиком. О, и здесь же я встретил
Speaker A
карту блокировки Legтеch, которую могут использовать для отображение того, в каких мобильных зонах возникает проблема с доступом к Telegram. Если посмотреть обширно, то здесь очень много интересных незакрытых моментов, которых лучше не показывать на видео. Мы уже косвенно затронули Messenger Max, когда
Speaker A
обнаружили любопытную корреляцию с Telegram, вплоть до соседства на одном и том же IP-адресе. И на примере с Max удобно показать, как работает модуль Большой Брат. Он нужен в таких случаях, когда речь идёт о большой распределённой системе, где важны не отдельные узлы, а
Speaker A
архитектура географическое расположение связи обслуживающие площадки и так далее. На предварительном просмотре замечено 27.884 цифровых следа, а итоговый киберанализ выявил 9.208 IP-адресов, связанных с max.ru. И первый вопрос, который возникает сам с собой, зачем национальному мессенджеру такой размах? Для сравнения, инфраструктурный
Speaker A
след Telegram в аналогичном разрезе даёт 622 IP-адреса, а здесь мы видим более 9.000. На первый взгляд кажется, что кто-то сильно раздувает инфраструктурный слой. Там, конечно, могут быть узлы, балансировщики прокси, но это не объясняет аномальность размаха. Это запредельный объём маршрута для
Speaker A
национального мессенджера. Другой момент, страны. Почему у продукта, который подаётся как национальный и ориентированный на внутренний рынок, настолько широкий и географически размазанный след? Если он национальный, ориентирован только на Россию, то зачем его распределили за пределами государства? Страна, наоборот, закрывает
Speaker A
цифровые границы, а развёртывание вовне идёт в разрез интересов. И здесь возникает следующий вопрос: кто преимущественно обслуживает эту систему?
Speaker A
Если вы думаете, что здесь увидите концентрацию в российских сетях или ограниченный круг доверенных площадок, то вы заблуждаетесь. Вас встречает АЕзаza International. Она преследует нас с момента go.ru и Telegram. И я даже не могу подобрать слов, почему здесь на
Speaker A
первом месте не Ростлеком, не ВК или Яндекс, а зарубежная компания и провайдер Aza International, у которой весьма интересная репутация? В попытках найти ответ, я обратился к свежему анализу проекта Telegram, где обнаружил, что топпровайдером у Telegram тоже является Aza International. Как?
Speaker A
Объясните, что за совпадение? Тут явный конфликт интересов. Государственный сектор в перемешку с Max.ru и Telegram и обслуживается A International PTR Network Enginex. И всё в рамках одной ASN. Более 9.000 IP-адресов относится к Max.ru игру и уже не случайное
Speaker A
переплетение с Telegram. Напишите в комментариях ваши мысли. И предлагаю следом подумать над тем, как на одном IP-адресе могли оказаться ma.ru. Вот, пожалуйста, он в нашей платформе.
Speaker A
Резолвится к этому IP-адресу, и от него же идёт ветка к другому домину. Что же это за домин, батюшки? Да это же агентство национальной безопасности США.
Speaker A
Как могло произойти, что на одном IP-адресе мы встретим и Max.ru, и Аb? Выберите подходящий вариант на экране. Я сначала не поверил своим глазам и обратился в Zумай, в СНС, Фофи и другим системам анализа интернета, и они подтвердили факт присутствия. А потом я
Speaker A
произвёл анализ окружения, где по соседству обнаружил ещё один Max.ru. Вопросов больше, чем ответов. Зачем так сильно раздувать ma.ru, даже не имею представления. Но благодаря этому кейсу по совпадению на одном IP-адресе с А я удостоверился, что влиятельные зарубежные структуры, интенсивные, не
Speaker A
стесняясь, готовы печкать вас деньгами, если вы достойный специалист. АНB пишет об этом на главной. Пентагон сделал отдельное направление для бизнеса. ЦРУ в верифицированном канале открыто вербует людей. Как некоторые могли заметить в мыслях, я бы мог не делать этого видео,
Speaker A
а написать потенциальным клиентам прямо сейчас. Но для меня не деньги идут на первом месте, взаимоотношения. Поэтому я сделал акцент на СНГ. В Америке, Европе, Китае есть похожие продукты, а в СНГ нет, и мы очень сильно проигрываем. По данным нашего искусственного интеллекта,
Speaker A
количество уязвимости в интернете растёт быстрее, чем появляются новые интернетузлы. А с появлением опасных нейросетей типа Fable и Miss, которых даже боятся их создатели американское службы из-за угрозы взлома систем. Наша предиктивная модель сообщила не самые утешительные новости ближайшего будущего. Мы скоро станем NFT, потому
Speaker A
что у нас почти всё оцифровано. У вас брали кровь в детстве, пожалуйста, у вас брали мазок для ковида, то то же самое.
Speaker A
Вы давали согласие на сбор и обработку персональных данных, пожалуйста. А теперь представьте, что все ваши данные исчезли. И виновато в этом ни правительство, не президент и не отдел по киберпреступлениям, а виноват Саша с двумя сертификатами Циска, который чудом
Speaker A
устроился девопсом, пройдя собеседование через Ии. Вас устроит такой ответ? Думаю, что нет. Поэтому нужен автоматический регулятор, который способен проверять добросовестность выполнения работы разработчиков, которые отвечают за критически важные инфраструктуры, базы данных, гофсектор и прочее методом определённых запатентованных технологий. Я не
Speaker A
планирую навязывать кому-то эту идею или доказывать опасность увиденного. Если вы считаете, что всё это бред, а все видные пути и ЦВЕ ничего из себя не представляют, то значит я допустил самую крупную ошибку за последние 10 лет, потому что с людьми я уже ошибся. И
Speaker A
последний год для меня был непростым, знаете, вот это вот, когда что-то вроде делают, имитируют работу, а время идёт, деньги уходят, а прогресса нет, пока не поймал за руку. Одно дело - предполагать, что происходит в твоё отсутствие, другое дело знать аргументы.
Speaker A
Меня подтолкнула жизнь разработать следующий экспериментальный инструмент, цифровые следы для которого я прикрутил из разных независимых источников. В итоге, скрестив с нашей иишкой, получилось создать слепок человека, у которого можно спросить, а правда ли это или нет. И первое применение инструмента
Speaker A
продемонстрировано в прошлом видео, но я скрыл деталь, как нашёл всё это и у где возникла путаница. IT волк разработчик, пройдя проверку и первое время демонстрируя прекрасные показатели в коде, за пару месяцев заработал 10.000 долларов и исчез кормить завтраками. Его
Speaker A
код нанёс ущерб на 2.000 долларов, и оказалось, он скрыл следы, что украл ещё 10.000 долларов. Давайте покажу, как это делается на примере одного помогайки, который втёрся к нам в доверие. Ну и дальше увидите. Берём криптокошелёк и отправляемся в deep web-анализ. видим
Speaker A
графовую карту личности. Элементы доступных сообщений можно изучить цифровой след и профиль субъекта. Я попросил оракула найти подводные камни, и он рассказал интересную стратегию.
Speaker A
Имея мультиаккаунты, субъект в публичных чатах корректировал выгодную ему волну реакций у живой аудитории, поддерживая самого себя с аккаунтов якобы других пользователей. Это помогало строить авторитетный образ или разжигать хейт.
Speaker A
Ещё оракул способен определить страхи, стыд и желания, а также предугадать реакции и действия субъекта. Другой пример. Казалось бы, знают человека не первый год, а после анализа оракулом, выясняется, что он представляет интересы противоположной стороны и искусственно сдерживал мои проекты. Следующий пример.
Speaker A
Ищем разработчика, что забавно, среди нашей аудитории. Находим 2 месяца безупречной работы и просто берёт и исчезает. Потом приходит другой и говорит: "Ой, тут всё неправильно, нужно переписывать. И 2 месяца работает и исчезает". А потом я изучил этих персонажей по совпадениям и вижу, что
Speaker A
они состоят в одном сообществе, где обсуждают, как обманывать IT-ботодателей. Ещё из часто встречающихся кейсов, когда разработчики делали работу за 5 часов, а нам растягивали её на неделю, потому что так они зарабатывали больше денег, ведь время можно растягивать и записывать
Speaker A
себе в трудовые часы. Полтора года для меня были непростыми. Я потерял большую часть людей, потому что узнал их настоящие намерения, но и потерял большую часть недоброжелателей, потому что они ничего не представляют. А образ почти каждого из них держится на
Speaker A
воздушном фундаменте. И если так полагать, то да, я потерял очень много людей, но я потерял людей очень плохого качества. Теперь я по-настоящему могу назвать себя свобод. Мне больше не нужно общаться с лжецами или делать контент, который я не хочу, или делать проекты,
Speaker A
которые кормят карманы предателей. Отныне я буду заниматься только Ютубом и CVE Global. Пока мы игнорируем и закрываем глаза на очевидные и критические вещи в цифровом мире, системы продолжают наращивать технологические долги. И рано или поздно настанет момент X, когда откроется ящик
Speaker A
Пандоры и кибербоевой искусственный интеллект окажется внутри каждой интернет-среды, которая игнорировала защитные обновления компонентов. Он будет жить внутри, передавать данные определённым лицам, а обеспеченные разработчики об этом даже не узнают, пока не почувствуют вред. Например, как это было в Иране. Пока не было вреда,
Speaker A
никто не видел проблему, что противник может незаметно оказаться внутри систем видеонаблюдения каждого города страны. И для этого не нужно взламывать все камеры. Достаточно найти уязвимую точку входа лишь по одному паттерну, как все остальные подчинятся эффекту массовости.
Speaker A
Именно поэтому холодная война имеет такой результативный прогресс негативного смысла. За счёт технологий происходит невидимая атака с одного континента на другой, и её результат зависит от беспечности разработчиков.
Speaker A
Ваш разработчик может быть очень умным человеком, но и такие люди тоже говорят: "А кому это надо? Да кто нас взломает, кому мы нужны". А после инцидента делают вид, что виноваты хакеры, которые в 2026 году нашли лазейку в системе из-за
Speaker A
необновлённого компонента 2006 года. Неужели современное поколение девопсов не смутило, что в системе есть компоненты, старше их самих? Холодная война путём контроля технологий корректирует будущее. Китайская пословица гласит: "Хочешь победить врага? Воспитай его детей такими, какие нужны тебе". А кто сейчас воспитывает
Speaker A
людей? Социальные сети TikTok и Instagram, которые в нужный момент атрофированному социальными сетями мозгу будут рекомендовать именно тот контент, который нужен кому? Тому, кто управляет технологиями. Вот не нравится технологическим владельцам попытки автономности РФ в цифровом мире, и они удаляют локальные методы коммуникации
Speaker A
типа всей линейки ВКонтакте и ma.ru. Контроль технологий приводит к потере поколения. Если раньше я сидел играл в Денди и бабушка с дедушкой на меня ругались, то сейчас я могу поругаться, потому что постоянно сидят в ТикТоке, а потом ходи к окулисту. А молодое
Speaker A
поколение будто потеряло из своей жизни понятие совесть, честь и нравственность. И если я не прав, то поставьте на паузу и напишите им определение. Молодому поколению навязали только деньги, а совесть, честь и нравственность - это то, что за них продаётся. Если мы хотим
Speaker A
позаботиться о безопасности интернета, то начать нужно с нового метода обучения специалистов, с понимания методов обхода ограничений, с прокси и VPN-сервисов, которыми пользуются. Необходимо изучить безопасность промышленных объектов страны. Я ранее показывал видео про взлом системы электростанции через удалённый доступ. Если такие системы
Speaker A
существуют по сей день в вашем секторе, то можно их заблаговременно найти до наступления опасных последствий. Можно изучить безопасность медицинского сектора. Перед нами рандомный сервер, и мы находимся в конфигав какой-то медицинской системы без авторизации, просто перейдя по ссылке. А представьте,
Speaker A
что это на самом деле лаборатория. Вот сейчас взял кто-то зашёл, там что-то натыкал, а потом бах, ковид. Испортили биологические образцы. Всё. Посмотрите момент с видео, как школьник взломал ЦРУ. дефолт обследует батnet анонсек и интересуется, какие компьютеры они действительно взяли под свой контроль.
Speaker A
Он обнаруживает, что один из них является сервером канадской медицинской школы, Винзорский университет. Неожиданно для дефолта у него появляется прямой доступ к финансам университета.
Speaker A
Он поднимает записи о студентах, которые должны школе деньги. Сумма составляет 9,4 млн долларов. А в самом низу списка очень заманчивая кнопка удалить всё. Как он мог не нажать её?
Speaker A
Этим людям, возможно, действительно понравится, что их история стёрта с лица земли. Помните атаку дронов в Москве? Кто-то в интернете усомнился в наличии систем обнаружения беспилотников. Ну что ж, развеем этот миф. Она в России есть.
Speaker A
Опять же, никого не взламывая, просто анализируя технологию, удалось обнаружить ресурс по прямой ссылке без авторизации. А теперь представьте, сколько их обнаружено в общем количестве по всему миру. Это, в буквальном смысле слова, целые пачки серверов, созданные для кибергеноцида людей. Даже если вы
Speaker A
попадёте на закрытый ресурс, на нём вас встретят ключи в виде CVE, и вам всё ещё не страшно, что миза сможет всё это массово взломать в один клик.
Speaker A
Представьте, что боевое натренированное оборудование обращается против своих же создателей, потому что разработчик забыл обновить на сервере пакет безопасности, и противник использовал уязвимость. И кто будет в этом случае ответственен за геноцид? На текущем примере видно, как искусственный интеллект способен
Speaker A
обнаружить дроны в ночное и дневное время с определением точности в процентах, в движении он или нет, а также определять тип дрона. Например, для дальних задач и атак используют дроны самолётного типа, так что с уверенностью можно сказать, своими глазами видел, что у России есть система
Speaker A
обнаружения БПЛА. Вот только ещё есть бреш в цифровой безопасности, и противник сможет знать ходы наперёд. Так и просматривать удалённую рабочую область правительственного сектора. То есть некоторые компьютеры, которые относят себя к инфраструктуре Гоф, имеют открытые пути для удалённого подключения
Speaker A
и брутфорса. Помимо этого, здесь абсолютно свободно живут и существуют две уязвимости с рейтингом ЦВС 10 из дети. Одна из них говорит об опасности удалённого выполнения произвольного кода и компрометации сервера. И датируется 2010 годом. Да и другая почти с такими
Speaker A
же возможностями сервера стать жертвой хакера из третьего класса. Как вам визуализированный рассказ? Хотя, подождите, мне кажется, вы уже забыли о том, что здесь была книга. Некогда мечта стала явью, и что с ней делать?
Speaker A
Монетизировать ради будущего прогресса. Я загорелся идеей сингулярности и хочу погрузиться в изучение и оцифровку сознания. В одном из рассказов из книги я писал о том, как познакомился с девушкой, которая силой мысли управляла электронным роботом-пауком в связке с трансмиттером Raspberry Pie. Метод
Speaker A
работы заключался в контроле уровня мозговой активности. Альфа команда шаг вперёд, бета: как команда "Повернись".
Speaker A
Это если описывать работу простыми словами, но сложность в контроле сознания. Я проводил схожий эксперимент с умной подсветкой. И, как вы понимаете, успешно. Однако эта тема для другого видео. Познание технологии вызывает зависимость. Вы хоть раз управляли силой мысли, умным домом, ну или чем-нибудь
Speaker A
другим? Вы понимаете, какое-то расширение сознания и потенциала. Раньше таком только в книжках можно было читать или просматривать такие фильмы. А сейчас одна технология у меня, считайте, на голове и в руках, а другая вот на экране монитора. Но в то же время, чтобы об
Speaker A
этом элементарном узнать, нужно потратить столько много энергии и сил и ресурсов. Поэтому CVE Global выступает визитной карточкой наших возможностей для дальнейшей коллаборации с системой единомышленником и создания собственных технологий. Я разыграю три месячных подписки уровня Global Audit среди подписчиков. И для того, чтобы стать
Speaker A
обладателем одной из них, нужно написать комментарии, почему подписка нужна именно тебе и чем ты благодарен этому YouTubeканалу. А для возможных партнёров в описании будет форма обратной связи и почта. Если вам понравилась платформа, то ставьте палец вверх. И если вам
Speaker A
понравилось видео, то перешлите его своему другу айтишнику и следите за обновлениями ЦВК. Наша задача - цифровая гигиена, и мы её обеспечим.
Topics:информационная безопасностькибератакиуязвимостиискусственный интеллектCVE Globalхакерские рассказытехнологический долганализ инфраструктурыкибершпионажинтернет безопасность











