В ВСУ и Минобороны Украины использовались пароли 123456 и admin

В ВСУ и Минобороны Украины использовались пароли 123456 и admin

В ВСУ и Минобороны Украины использовались пароли 123456 и admin

Вооруженные силы Украины использовали простейшие пароли вроде «123456» и «admin» для доступа к серверам автоматизированной системы управления «Днипро». Таким образом, система была крайне уязвима к атакам с подбором учетных данных, например, брутфорс.

Халатное отношение к парольной защите было обнаружено еще в мае специалистом, который проходил службу в ВСУ. Однако даже после того как он доложил об этом оперативному дежурному, никаких действий не было принято.

Далее информация дошла до СБУ и Министерства обороны, где вопрос уже рассмотрели по существу. В итоге необходимые меры были приняты спустя месяц, о чем и доложило Минобороны.

Но и это не все. Уже в июле тот же исследователь выявил использование учетны данных по умолчанию для доступа к в сеть Минобороны. На некоторые компьютеры можно было проникнуть вообще без пароля.

«Власюк 13 июля 2018 года повторно обратился в СНБО, где указал на отсутствие реакции на его обращение. Одновременно он отправил дополнительно информацию в Аппарат ВР Украины, который в свою очередь 20 июля 2018 года ответил, что информация передана в комитет ВР по вопросам национальной безопасности и обороны», — цитируют СМИ журналиста, проводившего расследование.

В итоге «пошел четвертый месяц», а доступ к компьютерам Минобороны все так же легко получить.

Напомним, что в прошлом месяце представители киберпреступной группы «Киберберкут» рассказали о планах Вооруженных сил Украины.

Подпишитесь на новости

ИИ взломал Internet Download Manager за полчаса ради экономии $11

Пиратство вышло на новый технологический уровень: вместо поиска готового кряка пользователь Reddit поручил обход лицензии нейросети. И та справилась примерно за 30 минут.

Автор эксперимента под ником No_Ideal8394 рассказал на Reddit, что использовал лишённую защитных ограничений модель Qwen3.8-Flash-Next-Uncensored для модификации Internet Download Manager версии 6.43.

После вмешательства ограничения пробного периода исчезли, а программа стала отображаться как полноценная лицензированная версия.

Пользователь передал модели исполняемый файл IDM и около 250 тысяч токенов контекста. Нейросеть проанализировала программу, нашла участок, связанный с проверкой регистрации, и предложила патч, изменяющий всего один байт. Затем автоматизированный скрипт добавил необходимые параметры в реестр Windows.


На аренду облачного GPU экспериментатор потратил €5, чтобы не платить примерно $11 в год за лицензию. Экономический триумф сомнительный, зато технологическая демонстрация получилась показательной.

Генераторы ключей и готовые патчи для популярных программ существуют десятилетиями. Новость здесь в другом: большая языковая модель смогла самостоятельно разобрать бинарный файл и найти способ отключить лицензионную проверку. Это уже автоматизация реверс-инжиниринга, причём доступная человеку без глубокой экспертизы.

Разумеется, эксперимент нарушает лицензионные условия разработчика.

RSS: Новости на портале Anti-Malware.ru