TGViewer
папкин ИБшник, мамкин хацкер папкин ИБшник, мамкин хацкер @devshitops · 79 subscribers
Post #854 91
Лето, жара, 2016-й в АНБ США.

Пока все гоняли покемонов, где-то в Сети просыпается неведомая группа с дерзким именем — The Shadow Brokers.

Такие себе анархисты-нахалы, будто из хакерского боевика 90-х (аля Кунг Фьюри):
— "Мы тут, это, вас взломали, АНБ-шные ублюдки, показываем весь ваш навороченный арсенал! Вот, берите на пробу — Cisco, Juniper, фаерволлы.”
Все такие:
— "Ооо, какие смешные ребята, проходим не задерживаемся".

Но вот спецам по ИБ стало не до смеха — код, который они вывалили, оказался настоящим военным оружием. Это не ботнетики и даже не какие-нибудь ZeuSы с Даркнета, а офигенные, "хирургически точные" эксплойты, которыми можно люто и незаметно ломать всё подряд, особенно подделки маленькой инди-студии Бил Гейтса.

И тут началась возня:
1. Каждый крупный вендор сисадминов в поте лица проверяет свои железки — не «харкают» ли они вдруг данными на североамериканских агентов.
2. Cisco выходит в холодном поту и такая:
— “Да, посаны, дыра есть!”
3. Вендоры выпускают срочные патчи — даже не дожидаясь, пока всё говно выплывет наружу.

The Shadow Brokers в это время продолжают «Аукцион-шоу невиданной щедрости»:
— "Только у нас, только сегодня! Заливай лямчик битков, и получишь полный чемодан из АНБ-шного подвала!".

Деньги, понятно, никто не платит, но интерес публики к шоу растёт. Каждый новый архив — как новая серия «Игры престолов», только с реальными последствиями: кто-то обязательно начинает олдскульно ламать промышленные контроллеры, таскать банковские SWIFT-транзакции и лопатить миллионы Windows-систем.

Знаешь, в чём соль?
Никто по сей день толком не понимает — кто эти фрик-шоу:
- то ли реальные русские диванные хакеры (версия конечно натянутая, как и всегда);
- то ли какие-то обиженные внутриАНБшные горе-девопсы, что забыли архив на тестовом сервере;
- то ли сами АНБ-шники сказочно облажались, оставив своих «червей» на выделенном сервере, который светился на весь инет как 4-й энергоблок.

И напоследок - до сих пор нет внятного ответа как они все стащили, ведь The Shadow Brokers ломанули изолированный сегмент АНБ, а именно государственную APT-группировку Equation Group, которая ранее считалась таинственной. Основные их атаки были направлены на госсектор разных стран мира.

Эксплойты вроде EternalBlue после выхода тут же мутировали. Под них быстро пилили малвари по типу WannaCry и NotPetya, которые клали на лопатки полмира. Всё, что было сугубо элитным хэдшотом по «плохим парням», стало доступно обычным кибер-гопникам в пубертате с рутрекера, которые на Python (😀) оборачивали АНБ-шные библиотеки и ломали корпоративный Windows-рай.


Такая вот история с пыльной полки.
More from @devshitops
  1. Oct 2, 2026Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новы…
  2. Sep 30, 2026И как итог этой истории - я дома, вылетели четко по прогнозу бота, сели даже чуть раньше.…
  3. Sep 29, 2026Post #1555
  4. Sep 25, 2026Ладно, чуть-чуть душу потравлю Сочинским закатом. Через недельку закину казанский закат 🌚…
  5. Sep 21, 2026И такс, на недельку, а то и две шит-пост от меня останавливается по причине отпуска. Однак…
  6. Sep 15, 2026photo post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →