Отчет со стороны ЛК о том, как они называют, "случайном инциденте"

Oct 25, 2017 17:14

(Мне кажется, я мог бы работать в следственном управлении FBI или в отделе безопасности CIA/NSAСамое первое и главное, что я хотел бы отметить - это то, что я сразу же четко, еще с первого всплеска в СМИ по теме "Касперский украл данные NSA" (без конкретики и вообще упоминаний о чем может идти речь, что за данные и документы) указал о чем идет речь ( Read more... )

Россия, nsa, information warfare, ФСБ, kaspersky lab, shadowbrokers, США, gchq

Leave a comment

ext_2038817 October 25 2017, 18:09:07 UTC
Товарищ, ты вообще читал темы Касперского тут? Что-то не похоже. Даже эту до конца так и не осилил. Речь идет про архив с бинарнкиками и исходниками АНБешного трояна, который попал к касперам при очередном сканировании пользователя -- о чем я и говорил еще в первой части месяц назад. При этом журналамеры выдают это за "кражу топ сикрет документов-материалов", которые каспер специально искал (опуская то, что искал-то он не документы, а софт и качал к себе только этот софт для анализа по правилам KSN).

Естественно, что после того, как разработчики поняли, что вместе с вирусом к ним попали его исходники -- они сообщили главному, а тот эти исходники "удалил", прямо как Клинтон удалила свои имейлы (но мы-то понимаем, что никто в здравом уме такие ценные исходники удалять не будет и они были переданы кому надо для дальнейшей работы).

Цитирую, если лень полностью смотреть текст поста:
One of the files detected by the product as new variants of Equation APT malware was a 7zip archive.

The archive itself was detected as malicious and submitted to Kaspersky Lab for analysis, where it was processed by one of the analysts. Upon processing, the archive was found to contain multiple malware samples and source code for what appeared to be Equation malware.

After discovering the suspected Equation malware source code, the analyst reported the incident to the CEO. Following a request from the CEO, the archive was deleted from all our systems. The archive was not shared with any third parties.

Reply

ext_2038817 October 25 2017, 20:25:18 UTC
О, вот кстати, товарищ, я вижу, вы в теме!

Вы с утечками shadowbrokers знакомы? хоть где в одном файле грифы секретности видели?

А то непонятно, почему Евгений Касперский человеческим языком дал телефонное интервью корреспонденту АП, а там:

the analysts were worried: The data's headers clearly identified the files as classified.

"They immediately came to my office," Kaspersky recalled, "and they told me that they have a problem."

Может это и не те файлы вовсе, может, ошибочка вышла и клевещут на невиновных?

Reply

ext_2038817 October 25 2017, 23:02:34 UTC
Вот и познакомьтесь с утечками. Рекомендую. Тогда не будете писать некрасивые заявления, что каспер слил ГИГАБАЙТНЫЕ архивы со всем софтом. Для ленивых напомню, что весь АНБешный софт был скачен с управляющего сервера, а не с этого домашнего компьютера горе-программера. На данном ПК была лишь девелоперская версия с вбитыми туда ключами и адресами.

P.S. Очевидно, что исходные коды АНБешных поделок шли под грифом. И это сотрудникам каспера прекрасно известно (напомню, что это было золотое время Сноудена и всей истерии вокруг АНБ). Могли в этом архиве быть инструкции к софту с грифами? Не исключаю. ЦРУшники вон эти грифы даже на скопированные из инета инструкции ставили без разбора. Но более вероятная версия -- это то, что аналитик тупо нашел знакомые названия софта и сразу понял, что это такое. Что сам Каспер под data headers подразумевал -- только ему и понятно.

Reply

ext_2038817 October 27 2017, 13:20:26 UTC
Большинство ваших слов - ваши же собственные домыслы. И от того, что слов становится больше, они не становятся убедительней.

> Тогда не будете писать некрасивые заявления, что каспер слил ГИГАБАЙТНЫЕ архивы со всем софтом.
> Для ленивых напомню, что весь АНБешный софт был скачен с управляющего сервера, а не с этого домашнего компьютера горе-программера.
> На данном ПК была лишь девелоперская версия с вбитыми туда ключами и адресами.

Пруф, плиз, откуда вы это взяли. Можно без былого красноречия, а в виде: "цитата на английском" + источник.

Совсем другой анон.

Reply


Leave a comment

Up