W
Web Application Security Notes
@HacksHistory564 подп.
1.6Kпросмотров
10 сентября 2025 г.
📷 ФотоScore: 1.8K
Разбор интервью. Кто герой и почему это важно Интервью взяли у Sean Townsend (Andrii Baranovych) — украинского хактивиста, сооснователя Ukrainian Cyber Alliance (RUH8 и др.). Это не медийная звезда для массовой аудитории, но в узком ИБ-круге его имя известно давно: от истории с VX Heavens до хактивизма против РФ. Поэтому любые громкие заявления — не «аванс доверия», а предмет холодного факт-чека. Разбор интервью https://dev.ua/news/townsend-1757450678. По ряду пунктов звучит так, будто нас держат за наивных: громкие заявления — ноль артефактов. Красные флажки (похоже на обман или сильные преувеличения): 1) Dozor-Teleport «под чужим флагом». Сбой оператора действительно был, но доказательств, что это именно UCA и что «ложный флаг» — их работа, не показано. Ни таймлайна, ни техартефактов. Плюс подмена понятий: речь об операторе/наземной инфраструктуре, а не о «сбитом спутнике». 2) DIIA «взломана», утекли «реальные» данные, видели /.git/config. Официальные лица отрицали компрометацию. От Townsend — ноль пруфов: ни скриншотов, ни хешей, ни конкретики по вектору. Пока это — слова. 3) PrivatBank: «крали пароли и обходили 2FA» в раннем багбаунти. Звучит эффектно, но нет ни публичного отчёта, ни репорта в программе, ни повторяемости. Верить на слово? 4) «Пострадали пользовательские терминалы» в спутниковой истории. Масштаб «поражения» никто извне не мерил. Без метрик и телеметрии — красивая легенда. Data Center Dynamics 5) «Работали вместе с военными». Любимый штамп в хактеллингах. Без дат, юрисдикций, названий задействованных структур и техдеталей — пустой звук. 6) Происхождение ника и «паспорт» из переписки «министерства информации ДНР». Эффектная байка, не подкреплённая проверяемыми документами. Что действительно подтверждается: 1) Изъятие серверов VX Heavens в 2012 — зафиксировано в медиа. 2) Массовые атаки и дефейсы 13–14.01.2022 на сайты госорганов Украины — факт. 3) Летний инцидент с ИТ-системами «Аэрофлота» в 2025 и публичная ответственность Silent Crow + Belarusian Cyber-Partisans — отражено в независимых источниках. 4) Июль-2025: арест фигуранта, связанного с форумом xss.is, — официально подтверждён. Вердикт: Интервью щедро приправлено громкими тезисами без доказательств. Там, где есть внешние источники, всё ок. Там, где их нет, — пахнет самопиаром. Хотите, чтобы в это верили? Покажите артефакты: таймлайны, логи, дампы, хеши, сетевую телеметрию и воспроизводимый атрибьюшн. Пока их нет — это не факты, а нарратив.
1.6K
просмотров
2477
символов
Нет
эмодзи
Да
медиа

Другие посты @HacksHistory

Все посты канала →
Разбор интервью. Кто герой и почему это важно Интервью взяли — @HacksHistory | PostSniper