Все самое интересное из мира информ. безопасности и IT 👍🏻
Обсуждаем, делимся, умнеем
https://securixy.kz
Обратная связь - @feedback_securixy_bot
Хахатушки - @memekatz
Hack the Box RUS - @HTB_RUS
Информация о канале обновлена 17.08.2025.
Все самое интересное из мира информ. безопасности и IT 👍🏻
Обсуждаем, делимся, умнеем
https://securixy.kz
Обратная связь - @feedback_securixy_bot
Хахатушки - @memekatz
Hack the Box RUS - @HTB_RUS
Кто забил или забыл обновиться на базе MS Windows, пока не наступила пятница - самое время сделать это.
Уж больно много дыр латают именно после DefCon и других конф.
Такие дыры как: CVE-2025-50154, CVE-2025-50167, CVE-2025-30406, CVE-2025-50171, CVE-2025-53772, CVE-2025-53773, CVE-2025-53783
и другая красота 35 RCE, 44 привеска и др.
Хотя если смотреть статистику по CVSS Score, то заметен спад обнаружения высоких и критичных, каникулы небось или балы еще не расставили…
Итак, неделя взаимодействий с поддержкой РГП:
Полная инструкция о том, как решить подобную ситуацию с верификацией давно используемого устройство, купленного на территории РК, который по какой-то причине стал «не верифицированным»:
1. Смотрите и копируйте свой IMEI1 и IMEI2 в настройках телефона или командой вызова `*#06#`
2. Заходите на портал, https://imei.rfs.gov.kz и в окне «Сервис проверки IMEI абонентского устройства» вбивайте IMEI и жмите «Проверить».
Если пишет - «успешно верифицирован и может быть использован в РК» - спите спокойно.
Если пишет - «не верифицирован и
временно получил доступ до XX.XX.XXX» - то идете на портал https://kz-imei.kz, авторизуйетесь там по ЕЦП (авторизация по eGov Mobile - неактивна).
3. Создаете и подписываете соглашение (https://kz-imei.kz/account/agreement)
4. В (https://kz-imei.kz/device/device-identification) - вбивайте бренд и модель телефона верно (иногда даже капсом), оба IMEI (если поддерживается)
5. Если у Вас телефон с активным слотом SIM, а Вы решили использовать «модный» eSIM как основной источник для связи - ошибка. Идете в (https://kz-imei.kz/device/device-verification) - Верификация 2-го IMEI - и там вбиваете бренд, модель, IMEI2 (можно оба) и ждете подтверждения.
6. После получения СМС от оператора - перезагружаете устройство и спите спокойно и не платите 4К штрафа за ввоз или использования «незарегистрированного устройства»!
Надеюсь кому-то поможет…
Люди пишут, что ситуация не одиночная.
На одном портале - что IMEI уже зарегистрирован, а в другом - Не верифицирован…
Обращения в поддержку не дают никакой пользы.
Советуют обращаться в 109 (iKomek) если такая ситуация случилась и у Вас… Попробую тоже
Нурбанк решили все названия оставшиеся сгрести…
Оказывается даже в СМИ заметили раньше «форбс, курсив, бизмедиа, диалог»
Все наверняка знают, кто родился или проживает в РК про "Письмо Премьер-Министра Республики Казахстан от 10 июля 2025 года № 21-07/4105 дз", которое гласит, что все устройства должны быть зарегистрированы.
Регистратором является РГП «Государственная радиочастотная служба» (далее - ГРС) и Операторы связи.
Все бы ничего, но недавно, находясь в отпуске, получил СМС от оператора связи Tele2, что мое устройство не зарегистрировано, прям дико неожиданно.
Телефон покупал 8-9 лет назад у сети ретейлеров или Технодома или Сулпака, уже точно не вспомню, на Tele2 перешел года 3-4 назад.
Обратился к оператору, который подтвердил, что мое устройство по IMEI2 (eSIM) у них верифицировано и зарегистрировано и послали меня к ГРС.
Зайдя на их веб-портал kz-imei.kz, удивился вбивая свои IMEI, что “IMEI1 не верифицирован и временно получил доступ до 30.08.2025”.
Для проверки IMEI используйте *#06#
Мало того, что в СМС от оператора связи IMEI отличался отсутствием 1 цифры, затем пошел подавать заявку на верификацию IMEI2, был отбрит системой "Обработано с ошибкой: 1 - IMEI1 не соотвествует данному устройству”.
Пошел в поддержку, на что 5 дней активной переписки, фотографирования телефона и коробки со всех сторон (хорошо что сохранил), советы переставить eSIM в другой слот в телефоне, который не предусмотрен производителем и отсутствие физической SIM-карты для перерегистрации телефона в базе оператора и другие не разумные советы.
Не могу получить вразумительного ответа, что делать, к кому подойти чтобы решить ситуацию. Не представляю, как технически не подкованная часть населения справится, если опытные ИТ спецы затрудняются решить ситуацию…
Кто знает, пишите, если сталкивались с подобным произволом. Реально возникает желание просто пойти и поменять устройство пока не наступила жаришка, ведь в современном мире без телефона - считай без OTP к сервисам и Банкам. Но принципиально решить все полюбовно.
#ГРС #Tele2 #IMEI
🚀 Выпущен Hashcat v7.0.0!
📅 01.08.2025
• Автодетект хеша - больше не нужна ручная установка ‑m (john в действии)
• Кастомная логика и правила на Python - без сборки, с multithreading
• Assimilation Bridge - теперь можно подключать внешние устройства: CPU, FPGA, интерпретаторы
• Виртуальные GPU - делим карту на части и параллелим процесс
• Буст по скорости: scrypt +320%, NetNTLMv2 +223%
• 58 новых алгоритмов - Argon2, MetaMask, GPG, LUKS2, OpenSSH и другие
• Утилиты для вытаскивания хешей из APFS, BitLocker, кошельков и т.п.
• Нативная поддержка macOS + Apple Silicon (ARM) - Metal API внутри
🔥 Кто крекал - тому обновляться. Кто не крекал - самое время начать.
hashcat.net/hashcat
Кто ставил с brew, там пока нет апдейта а оч хочется поставить:
brew uninstall --ignore-dependencies hashcat && sudo rm -rf /opt/hashcat /usr/local/bin/hashcat && git clone https://github.com/hashcat/hashcat.git && cd hashcat && make -j$(sysctl -n hw.logicalcpu) && mkdir -p ~/hashcat-dist && cp -R hashcat modules OpenCL hashcat.hcstat2 charsets docs layouts ~/hashcat-dist/ && sudo mkdir -p /opt/hashcat && sudo cp -R ~/hashcat-dist/* /opt/hashcat/ && sudo chown -R $(whoami) /opt/hashcat && sudo ln -sf /opt/hashcat/hashcat /usr/local/bin/hashcat
#MacOS #Tips #Finder
📌 Полезно для тех, кто привык к логике Windows Explorer или Midnight Commander.
Включить строку пути:
Finder->View->Show Path Bar
Скрыть системные диски в путях:
defaults write com.apple.finder PathBarRootAtHome -bool TRUE;killall Finder
defaults write com.apple.finder _FXShowPosixPathInTitle Yes; killall Finder
ps: * убрать обратно установкой параметра No вместо Yes
Открытие Finder в нужной директории по умолчанию:
defaults write com.apple.finder NewWindowTargetPath -string "file://${HOME}/Downloads"; killall Finder
(shift+command+.):
defaults write com.apple.finder AppleShowAllFiles -bool true; killall Finder
:
defaults write com.apple.finder _FXSortFoldersFirst -bool true; killall Finder
:
defaults write com.apple.finder FXEnableRemoveFromICloudDriveWarning -bool false; killall Finder
Проанализировали очередную "протечку" граждан РК, https://t.me/qcakz/1523
PS. Мы лишь проанализировали, к утечке не имеем отношения и финальное заключение и комментарии должны дать компетентные органы.
! Не просите, не пишите, файл не дадим, после анализа был удалён...
MD5 (Regestration KZ.rar) = 3f917081a1255382e505d554e616c272
MD5 (Regestration KZ.csv) = a2ccff526f3a50ce0ba9a48921caca9b
➜ Leak_2025 cat leak_summary_full.md
# 📁 Полный анализ файла: Regestration KZ.csv
- Всего строк: **7,500,425**
- Уникальных ИИН: **7,481,571**
- Дубликатов ИИН: **4,865**
## 📅 Год начала проживания (residence_years)
| Год | Записей |
|-----|---------|
| 1998 | 833,722 |
| 1999 | 832,764 |
| 2000 | 835,564 |
| 2001 | 833,300 |
| 2002 | 832,959 |
| 2003 | 830,775 |
| 2004 | 833,155 |
| 2005 | 832,671 |
| 2006 | 835,515 |
## 🎂 Год рождения (dob)
| Год | Кол-во |
|-----|--------|
| 1900 | 627 |
| 1901 | 381 |
| 1902 | 652 |
| 1903 | 686 |
| 1904 | 977 |
| 1905 | 1,380 |
| 1906 | 1,707 |
| 1907 | 1,963 |
| 1908 | 2,599 |
| 1909 | 3,269 |
| 1910 | 5,890 |
| 1911 | 5,036 |
| 1912 | 8,338 |
| 1913 | 8,466 |
| 1914 | 11,220 |
| 1915 | 11,027 |
| 1916 | 11,271 |
| 1917 | 11,399 |
| 1918 | 17,795 |
| 1919 | 16,367 |
| 1920 | 21,278 |
| 1921 | 21,226 |
| 1922 | 29,306 |
| 1923 | 35,364 |
| 1924 | 43,620 |
| 1925 | 47,325 |
| 1926 | 56,625 |
| 1927 | 62,063 |
| 1928 | 74,531 |
| 1929 | 68,623 |
| 1930 | 73,636 |
| 1931 | 54,888 |
| 1932 | 64,604 |
| 1933 | 53,182 |
| 1934 | 62,532 |
| 1935 | 82,023 |
| 1936 | 104,808 |
| 1937 | 118,765 |
| 1938 | 118,954 |
| 1939 | 116,423 |
| 1940 | 112,471 |
| 1941 | 95,998 |
| 1942 | 80,094 |
| 1943 | 48,477 |
| 1944 | 44,842 |
| 1945 | 53,582 |
| 1946 | 85,344 |
| 1947 | 107,401 |
| 1948 | 107,908 |
| 1949 | 119,881 |
| 1950 | 123,696 |
| 1951 | 125,247 |
| 1952 | 125,555 |
| 1953 | 122,854 |
| 1954 | 131,771 |
| 1955 | 139,049 |
| 1956 | 141,201 |
| 1957 | 151,098 |
| 1958 | 159,105 |
| 1959 | 165,378 |
| 1960 | 174,156 |
| 1961 | 171,625 |
| 1962 | 170,540 |
| 1963 | 165,634 |
| 1964 | 159,395 |
| 1965 | 156,214 |
| 1966 | 157,526 |
| 1967 | 155,511 |
| 1968 | 156,792 |
| 1969 | 158,509 |
| 1970 | 163,868 |
| 1971 | 168,496 |
| 1972 | 165,767 |
| 1973 | 164,663 |
| 1974 | 169,164 |
| 1975 | 173,884 |
| 1976 | 179,334 |
| 1977 | 194,355 |
| 1978 | 217,009 |
| 1979 | 223,010 |
| 1980 | 207,009 |
| 1981 | 147,430 |
## 🏙️ Топ-30 регионов/городов из address
| Регион | Кол-во |
|--------|--------|
| область | 6,637,368 |
| алматы | 748,244 |
| астана | 69,752 |
| заграница | 12,627 |
| республики | 1,412 |
| городок | 509 |
| в/городок | 393 |
| пригородный | 287 |
| 13в/городок | 280 |
| звенигородская | 200 |
| в\городок | 128 |
| новгородская | 125 |
| городская | 74 |
| 13в\городок | 72 |
| белгородская | 62 |
| пригородная | 61 |
| агрогородок | 52 |
| афцинао | 26 |
| ужгородская | 26 |
| в.городок | 25 |
| загородная | 21 |
| 13городок | 19 |
| 13вгородок | 19 |
| огородная | 17 |
| воен.городок | 16 |
| вгородок | 15 |
| новогородская | 14 |
| республика | 14 |
| пр.республики | 13 |
| караоткель | 11 |
Сегодня, в последнюю пятницу июля, настал тот самый день, когда можно нужно! громко сказать "спасибо" нашим цифровым супергероям - системным администраторам!
Это те ребята, которые знают, где спрятан каждый кабель, почему "что-то не работает" и как вернуть сервер к жизни после ночного кошмара. А в мире инфобеза их роль переоценить просто невозможно: именно они настраивают фаерволы, внедряют патчи, борются с уязвимостями и держат оборону от всех угроз, о которых мы так много говорим на этом канале.
Так что, если у вас есть знакомый сисадмин, угостите его кофе или чем покрепче))) и скажите спасибо. Ведь пока он колдует над серверами, вы можете спокойно читать наши новости о новых вирусах, уязвимостях и утечках, зная, что кто-то уже ставит от них заслон. 😉
С Днём сисадмина! Пусть ваши логи будут чистыми, а сервера - холодными!
#sysadminDAY #ДеньСисадмина
Владелец канала не предоставил расширенную статистику, но Вы можете сделать ему запрос на ее получение.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Подтвердите, что вы не робот
Вы выполнили несколько запросов, и прежде чем продолжить, мы ходим убелиться в том, что они не автоматизированные.