| >> |
№195778
17904333377610.jpg
(231Кб, 1024x1365)
Показана уменьшенная копия, оригинал по клику.
>>195768 > Это если на каждой из сотен мелкоборд сидят интересующие личности За многие годы на сотнях борд происходило много всякого, в том числе и точно вызывавшего желания повысматривать логи. Как минимум, в логах копаются, когда надо разбираться с отзывами что что-то на борде сломано, или когда их вайпают и админы что-то допиливают по месту. Могу вспомнить упоминания разных атак, в том числе и с привлечением админресурса или необычайных затрат, но в 100% случаев это не было из ниоткуда прицельно по конкретному месту. Либо имелась какая-то предыстория и личная мотивация, вроде мести за что-то, либо били по широким площадям и это попадало в новости, и борды в тех случаях просто подворачивались под руку. > Сомнительно, что просто одиночка содержит телеграмную ботферму ради лулзов Гораздо сомнительнее, что это делает какая-то организация. Люди в целом не очень организовываются, а собирать их на какую-то работу за деньги - нужна какая-то измеримая отдача. Творить же какую-то иррациональную дичь, сливая на это доступные карманные ресурсы, для одиночки уже вероятнее. Если конечно наблюдаемое действительно было персонализованным, а не реакция ботов на какой-то вообще другой контекст, который ты ошибочно принял на свой счет. > Если ею можно добиться чего-то, то почему и нет? Потому что ресурсы - конечные? Их гораздо логичнее направить на более типичные действия, в духе поиска недовольных и предложений им мелкого вредительства, чтобы шантажом подводить к более масштабным диверсиям. > Это прием из серии рисованных меток для ракет в начале 2022, где эффект ожидался от системного применения. Именно. Ипсо по площадям, вовлекающее в себя более широкие массы и создающее хаос в целом, логика в этом есть. А какая логика вливать немалые усилия и время в одного постера? > А нового аккаунта не создали, номер нужен был только чтобы зайти в мой. Естественно, потому что может оказаться что там будут привязки к 2FA какие-то, или же можно просто банально пойти по твоим чатам и попросить занять денег у других, либо позакидывать фишинговых ссылок для фарма других аккаунтов. Трое моих знакомых на подобное попадались. > State actor, как правило, интересует что-то большее, чем мелкая подстава или временно лишить связи Угу. Но я говорил чуть другое, "мощь state actors", отдельные люди с нужными доступами могут чем-то и злоупотреблять, примеры есть еще со сливов Сноудена. Но для этого, нужно как-то попасть в поле зрения их внимания, и вот тут кажется невероятным, что это можно сделать какими-то там постами на бордах или тем более в закрытых чатах, а не вещая где-то на очень публичных площадках. Или, не имея какой-то глубоко личной предыстории взаимодействия с человеком, злоупотребляющим админресурсом. > Они не могут меньше смущать, учитывая асоциированные протечки в РЛ. К описанным ранее проблемам с заказчиком, за последних несколько недель случилось уже несколько прилетов фактически по членам команды, корреляция мощнейшая. Тем не менее, нет никаких причин видеть эти совпадения какой-то общей политикой, потому что у тех, кто мог бы связывать такие разнородные события вместе, были бы и значительно более мощные варианты как навредить, а не по сути просто пугать. В твоем случае смотрится все так же, какое-то синхронное вредительство на бордах действительно прокатывается волнами, кто-то может добегать одновременно по телеграмам, но зачем это делать именно персонализированно? И почему сразу, например, не жечь обращениями по реальным именам и прочему деанону, почему не вбрасывать геолокации и все такое? А на самом деле, наверное, какой-то упоротый действительно есть, но ты паранойей домножаешь до реальных наблюдений левые совпадения и не вдумываешься о том, какие именно отсылки происходят. У самого такое бывало, даже в сны пролезали. Но присмотревшись, становится понятно, что эти отсылки - хапнуты из одного места где имел неосторожность ранее постить, или наоборот, поверхностные реакты на происходящее прямо сейчас, а не какая-то там реальная непрерывная слежка, и без своей реакции на это оно и быстро отваливается. В твоем случае реальные последствия, кроме попытки спровоцировать на панику, происходят? > Встречный тейк - для них есть другие каналы. Но по лору, происходило именно что на бордах в рм-тредах. > Насколько проблемно на уровне хостера поменять картинки в постах просто забавы ради? Ну, смотрю на примере своей буры, для старотипых борд должно быть аналогично, для современных где все динамически генерируется не знаю как и что. Админу с доступом к серверу - буквально одна команда. Превью картинки при этом скорее всего тоже надо будет отдельно подменять, иначе останется старое, еще будут нюансы с тем, что старые версии картинок могут закешироваться в браузере у открывавших их ранее. Можно так же вместо картинки подложить вообще любой файл, хоть какой-то вредоносный скрипт, и если cloudflare это как-то не блокирует, то оно даже успешно скачается в загрузки браузера. Просто запустить его на лету не получится, но как часть схемы атаки такую доставку можно применить. На уровне хостера проделывать подобное сложнее. Во-первых, надо знать, что у тебя один из клиентов хостит борду. Примерно всегда нынче их прячут за клаудфлару или иные подобные сервисы, и при сколь-либо правильных настройках фаерволла напрямую к борде достучаться какими-то сканерами не получится. Надо сперва как-то привлечь внимание хостера. Борды не перетирают диск большим количеством записей, не майнят что-то круглосуточно, не рассылают почтовый спам и не пытаются сканить порты, если бы не иногда приходящие от клаудфлары абузы, это вообще были бы идеальные клиенты. Зачем же вмешиваться раньше времени, подставлять свою репутацию и вот это все? Во-вторых, хостеры обычно не имеют явного доступа к клиентским машинам, и втихую залогиниться и что-то сделать не получится. В большинстве случаев можно не втихую - выключить сервер, примонтировать диски к другой системе, и из нее сделать подмену. Но это падение отдельно взятой борды без новостей от хостера что что-то происходило может вызвать подозрения, да и возможны разные интересные варианты. Я не встречал таких упоминаний в продакшне, но опять же, применительно к буре, было бы несложно упаковать ее БД и контент в шифрованный контейнер в одном большом файле, при выключении сервера содержимое само не расшифруется без логина от админа с нужным ключем вручную, обезопасив от изъятия серверов. > Если надо рулить идущим вбок от получения прибыли Ну, у юрлиц для бизнеса буквально декларируемая цель - получение прибыли. Это само по себе странно, вести какое-то неприбыльное производство. > Западные научники жалуются, что теперь надо фармить тупо количество статей. Это было давно так, более того, жаловались на пирамидальный характер системы, когда производство младших научных сотрудников многократно превосходило темпы отмирания старых, а в случае западных стран - еще и огромная конкуренция от желающих повисеть хотя бы на младших должностях ради визы до ПМЖ. Не сказать, чтобы это была гуманная и приятная система в целом.
|