MY.UAСтатьи
Уничтожать противника нужно исключительно с любовью – основатель HackYourMom Никита Кныш
Уничтожать противника нужно исключительно с любовью – основатель HackYourMom Никита Кныш

Уничтожать противника нужно исключительно с любовью – основатель HackYourMom Никита Кныш

Основатель проекта HackYourMom Никита Кныш – один из украинских хакеров, которые объявили россиянам «киберджихад».

Новости технологий, IT и бизнеса. Полезные и вдохновляющие истории.

Каждый день в нашем Telegram-канале. Подписывайтесь! 🙂

Помимо прочего, он часто рассказывает нашим читателям о кибербезопасности и учит нас цифровой грамотности. Мы решили вместе подвести итоги года и пригласили Никиту на интервью.

Никита Кныш

Как ваш проект HackYourMom? Какие новости? Что вы делаете? Какие сюрпризы врагу готовите в Новый год?

Недавно не мы, а другие украинские хакеры поздравили российских военных, разместив определенную информацию на сайтах, сделали дефейс (тип хакерской атаки, при которой главная (или важная) страница сайта заменяется на другую). Из прикольного поржать можно – это взлом форума россиянского «Армия 2023». Там презентовали новинки рособоронпрома – мусорный пакет, шлепок. Аналоговнет-решения, так скажем. Мне больше всего понравилось «Что с е**лом косметикс». Киберджихад продолжается…

Если серьезно и не разбирать детские приколы типа дефейс, DDoS и т. п. давайте я вам покажу, а вы никому не расскажете, «по секрету всему свету». Мы взломали очень много камер видеонаблюдения и других автоматизированных систем разных объектов на территории россии, в том числе военных. И в этом мы молодцы.

*Никита показал примеры некоторых сюрпризов для россиян, но мы не станем разглашать данные, которые могут сыграть на руку врагу*

Помимо этого, взломали спутниковую связь в россии уже, в труднодоступных местах.

Также мы просто уничтожаем компанию «Яндекс», и в плане репутации и в плане утечек данных. Мы открыто берем людей из утечек «Яндекс.Еды» и используем их данные, например, для информирования ФСБ о фейковых ДРГ. Для того, чтобы параллельно с этим нанести максимальный ущерб крупному IT-бизнесу и заставить его прекратить поддерживать власть в рф. Утечки данных из огромных компаний типа «Яндекса» существенно способствуют развитию рынка мошенничества в лаптестане.

Какой максимальный ущерб можно нанести врагу?

Максимально можно, условно, отключить «Газпром», отключить добычу нефти, так сказать. Теоретически можно, опять-таки, условно, отключить сетку банкоматов. Теоретически можно все что угодно. Но практически они, как и мы, довольно аналоговая страна. Поэтому у них всегда есть какой-то Иван с рубильником, который может что-то включить обратно, но это «что-то» с удаленным управлением уже работать не будет.

Наибольший ущерб сейчас наносят активисты и люди, которые призывают международный бизнес уходить из россии. Не все прямо «призывают», некоторые «ультимативно просят».

Размер ущерба может быть от нуля до $100 млрд. Можно развалить целую отрасль при помощи хакеров, если, конечно, все начнут одновременно ломать. Это теоретический сценарий, но и на практике тактика 1000 мелких порезов работает.

Вы говорили насчет планов удалить собственные фотографии. Насколько безопасно вам встречаться с незнакомыми людьми, быть публичным, в эфиры включаться? 

Я говорил о планах удалить собственные фото с канала и портала, для деперсонализации. Но в начале активной фазы войны нужно было объяснить украинским айтишникам, что теперь ломать свинособак – это приемлемо. Грабить россиян – это вообще почетно. А тех, кто кидает русских на деньги и донатит на ВСУ – это вообще герои на сегодняшний день. Поэтому пришлось показывать лицо и биографию, так как люди бы не пошли за совсем ноунеймом.

У нас идет война. Мы не говорим «убивать». Мы говорим уничтожать противника, это важно. Уничтожать противника нужно исключительно с любовью, во-первых. Во-вторых, с горячим сердцем и холодным разумом. Уничтожать физически – самая почетная работа, однако мы уничтожаем их экономически и «кибернетически», иногда даже не вставая с дивана.

Безопасно ли мне? В моем случае по всем людям, с которыми я встречаюсь, сотрудники высылают мне короткий отчет. Собирают, кто, что, где, когда, контакты, соцсети, утекшие ваши пароли нам прислали на всякий случай. У нас есть стандартная процедура, по ней я проверяю людей, с которыми встречаюсь, иногда даже не я проверяю.

Всегда интересно, что о тебе знают люди, которые что-то знают…

Когда-то была ситуация тоже интересная с журналистом, который очень обиделся на такое, он был с ICTV. Я рассказал что у него бабушка есть, всех родственников показал. Он охр**ел. Я рассказал, как он квартиру купил и все остальное.

Исходя из необходимости дополнительно заботиться о своей безопасности, есть у вас какие-то ежедневные действия, ритуалы – проверить, нет ли на машине маячков или что-то в этом роде? 

Так можно дойти до того, чтоб ходить с шапочкой из фольги. Все проще. Я сейчас машины часто стал менять, я езжу на дешевых авто. Это первое. А второе – номера перевешивать, это ж несложно.

На мой взгляд нужно соблюдать адекватные предосторожности, но не маргинализировать этот процесс. Потому что я шутил, что я тот человек, у которого на определенном жизненном этапе появилась мания преследования, которую я превратил в бизнес. Смог, так сказать, настолько качественно переработать это с психологом, что создал из этого бизнес. Это шутка, конечно, но фактически я продаю людям кибербезопасность, оценивая и используя их страхи и мании преследования.

Публичность нужно использовать не для того, чтобы потешить собственное эго, по моему субъективному мнению. А для того, чтобы нести какие-то изменения.

Какие изменения несем конкретно мы? Мы, например, опубликовали инициативу о том чтобы полностью отказаться от некоторых продуктов компании Microsoft на территории Украины. Вот зачем Microsoft на территории Украины если есть бесплатные аналоги? Чем Linux хуже? Сколько денег мы сэкономим!

Вторая – Bug Bounty. Федоров (Министр цифровой трансформации Михаил Федоров) там выделяет, каких-то хакеров там нанимает и так далее. Я говорю – хватит заниматься профанацией. Вот секьюрити ТХТ, в корень сайта добавляется как роботс ТХТ.

Роботс ТХТ – это файл, который отвечает, грубо говоря, дает поисковым ботам понимание, что можно сканировать, а что – нельзя. Так вот, секьюрити ТХТ, дает просто мэйл, куда слать уязвимости и ключ шифрования, которым нужно зашифровать текст, чтоб никто не перехватил эти уязвимости. Соответственно, если в корень всех государственных сайтов добавить один файл – это запуск национальной баг баунти на всех государственных ресурсах. За ноль гривен, ноль копеек.

И мы это успешно внедрили в Харькове, в Департаменте цифровой трансформации Харьковского городского совета. За ноль гривен, ноль копеек.

Вот нам господин президент обещал социальный лифт. Помните такое? lift.net.ua. Сейчас можно открыть этот сайт. Так вот туда предлагали слать государственные инициативы. Я туда послал две государственные инициативы и встроил в них трекер, чтоб понять, открывали ли их вообще. Так вот, я подчеркиваю, они даже не открыли моих государственных предложений от слова «совсем», ноль переходов по ссылке, я думаю другие предложения они тоже не открывали, так как это чистейшая профанация.

С другой стороны, можно очень много рассказывать про успешные государственные инициативы. Я везде говорю, что «Дия» – это пример успешной государственной инициативы. «Дия» – это лучшее, что случилось с Украиной за последние 30 лет. Но они строят цифровой Советский Союз. А еще они строят шоу, а так с госинструментами нельзя. У нас в «Дие» решаются проблемы уровня «кого выбрать на нацотбор на «Евровидение»». Завтра там будет голосование за «Холостяка», а послезавтра мы будем выбирать там победителя «Танцев со звездами». Понимаете? Это трэш.

По поводу войны. Вы же наверняка знали и подозревали, что это все будет, раньше 24 февраля. 

Ну конечно. Я возил сотрудников на полигон для стрельб, есть даже фотки в Facebook, а потом мы реально арендовали бункер.

Да, мои ближайшие родственники считали что я е**улся головой. Говорили: «Ты покупаешь насос, которым можно фильтровать не то что воду, а даже мочу и превращать ее в воду, и использовать ее как питьевую, живя в центре города. У тебя с головой все нормально?».

И когда я уже начал платить за аренду бункера ежемесячно, а там счета копились, то семейный бюджет… ну, мягко говоря, было заметно.

Слава богу, что я был параноиком. Как говорится если вы не параноик, то это еще не значит, что за Вами не следят. *Смеется*

Что с войной. Если не заниматься аналитикой уровня Арестовича, а открыть понятия международные циклы – экономические, военные и т. д., вы увидите, что все в истории циклично. И эта война была не то что предсказуемым, она была закономерным и единственным способом российской федерации выйти из кризиса. Им нужна была эта маленькая «победоносная» война. Точно так же, как в 2030-м или 2034-м году уже очевиден конфликт между Китаем и США, или просто развал Китая. Для меня он уже сегодня очевиден.

Соответственно, я это не предсказывал, конечно, – я читал какую-то развединформацию США и Великобритании которую опубликовали для всех. Почитывал и другие источники, конечно, знал дату 16 февраля, как и все знали.

С началом полномасштабной войны все большее число людей избегает российского. Как простому человеку понять, что компания с российскими корнями, с российскими основателями, где искать эту информацию, чтобы их не поддерживать? 

Нам, наверное, нужно создавать реестр какой-то, типа «Миротворца», только не такой зашкваренный. Есть такой ресурс/сервис Web of Trust. Смысл в том, что ты ставишь приложение в браузер и можешь там голосовать, безопасный сайт или опасный. Если опасный, ты там голосуешь. Условно 5 голосов набралось – Google отмечает этот сайт как опасный. Украинцам нужно на данный момент сформировать какую-то базу по проверке контрагентов. Потому что действительно есть проблема с тем, что русня оформляет компанию в Болгарии или Венгрии, на Кипре, и прячет своих конечных бенефициаров.

Если говорить о нашем бизнесе, кто из сотрудников компании наиболее уязвимый, кого будут ломать в первую очередь? 

Бухгалтера и любовницу директора.

Как им защититься? 

На любовницу директора нужно не записывать ничего, потому что у нас такие практики постоянно используются. А вот бухгалтера отправлять только на курсы. Есть курсы для С-левел, то есть CEO, CFO, CTO нужно постоянно отправлять ваших сотрудников на какие-то тренинги по кибербезопасности и цифровой гигиене, это будет полезно.

Какие самые глупые и самые странные запросы от клиентов вы получали? Я слышала, что взлом Instagram у вас уже в печенках сидит, расскажите об этом детальнее. 

В основном это связано с личными вещами, а мы не лезем в личную жизнь. Мы не расследуем измены, не выявляем данные и подобные факты, но как правило крупный бизнес, когда мы заканчиваем какой-то аудит, они вызывают отдельно, говорят спасибо бла-бла, какое-нибудь застолье принято в конце завершения крупного проекта. Мы не дешевые, мягко говоря, ребята, контракты у нас на год или полгода. Или минимум на месяц. И, значит, мы заканчиваем проекты, нас приглашают для сдачи отчета и там в рамках «отмечания» нам начинают задавать какие-то дурацкие вопросы. Типа: «А можешь еще вычислить мою любовницу?». Или сломать переписку жены, бонусом. В основном, связано с личной жизнью, это некрасиво будет наверное детализировать, но дебильных запросов очень много. От взлома игр, до «взломайте тендерную систему» или «измените оценки сына по ВНО», чего только не просят. Я прямо отдельную рубрику вел. Как правило, это вещи связанные с Instagram, TikTok, взломай почту, пошпионь за той-то или тем-то. В основном связанные с личной ерундой вещи или попытки обмануть госсистему. По машинам еще много обращаются, продают битую хрень и просят удалить информацию, что машина была в ДТП.

Хакеры профессиональные, уважающие себя, такой ерундой не занимаются, я это подчеркиваю. Но, к сожалению, я объективно могу сказать, что таки делал исключения для некоторых людей, потому что есть люди, которым нельзя отказать. Я не могу им отказать по разным причинам, поэтому и такое бывало.

Что бы вы посоветовали родителям, если ребенок приходит к ним и говорит, мол, мама, папа, я хочу хакером стать? 

Это самое лучшее, что могут услышать родители в Украине, потому что это классный путь. Смотрите, я из очень бедной семьи, это очень важно. У меня не было знакомств, связей, решалова и т. д.

Если ваш ребенок сказал, что хочет стать хакером, это значит, что он хочет стать, как минимум, хитрым, а как максимум, – умным человеком, который умеет использовать айти-системы и извлекать из любых уязвимостей выгоду для себя или третьих лиц. На этом можно построить бизнес. То есть хакер – это тот, кто умеет извлекать выгоду из уязвимостей других систем, людей, замков, чего угодно.

Ему нужно создать бэкграунд, его нужно учить критическому мышлению, ему нужно зайти на наш сайт hackyourmom в раздел «Навчання». И там уже собраны все методические материалы.

После войны я именно займусь тем, что мы будем обучать детей, как стать хакерами. Это моя большая мечта – заниматься именно с бедными детьми, из детских домов, у них будут бесплатные программы обучения. За создание которых заплатят чьи-нибудь богатенькие детки. Ребенка нужно обучать, развивать и как можно больше поддерживать, как можно меньше критиковать.

Это далеко не все, о чем мы говорили с Никитой. Многие важные вещи мы опубликовали и еще опубликуем отдельно.

Поделиться
Поделиться сюжетом
Источник материала
Хливнюк відмовився від премії Магнітського, бо її лауреаткою стала Навальна
Ukraine Art News
2024-11-18T19:13:00Z
"Дуже потужний інструмент": продюсерка Горова розповіла, чи піде Дорофєєва на Євробачення
Ukraine Art News
2024-11-18T17:30:47Z
На аукціон виставлять листи Шарля де Голля, знайдені в банківському сховищі
Ukraine Art News
2024-11-18T10:44:00Z
Дитяче Євробачення - 2024: 15 листопада розпочинається перший етап голосування
Ukraine Art News
2024-11-15T15:00:47Z
Родина фантаста Станіслава Лема була тісно пов'язана з відомими магнатами на Львівщині, - дослідження
Ukraine Art News
2024-11-15T12:54:44Z
«Я почав вести блог, щоб потрапити в музичну сферу»: як TUMAZAR став зіркою TikTok. Інтерв’ю
MC Today
2024-11-15T08:07:22Z
Христина Соловій оголосила, що бере паузу від виступів на невизначений період
Ukraine Art News
2024-11-14T16:36:40Z
Що треба знати про Соню Делоне – королеву кольору та авангарду
Ukraine Art News
2024-11-14T13:34:31Z
Образ дня: Ріта Ора в кутюрній сукні FROLOV у новому епізоді The Masked Singer
Elle
2024-11-14T13:10:10Z
Не три, а 1000 днів стійкості: у Миколаєві відкрили виставку
Ukraine Art News
2024-11-19T16:51:43Z
Дискусії, перформанс та презентація книжки: в Естонії пройшли "Українські дні" UKRAINE! UNMUTED
Ukraine Art News
2024-11-19T16:16:06Z
У Києві відкрили Музей новітнього мистецтва з роботами Сільваші, Ройтбурда, Голосія
Хмарочос
2024-11-19T15:30:55Z
У Мілані відкрилася виставка робіт Поліни Райко та Любові Панченко, постраждалих від вторгнення РФ
Ukraine Art News
2024-11-19T15:30:40Z
Журнал The Economist представив обкладинку-ребус на 2025 рік: чого чекати
Gloss
2024-11-19T15:24:53Z
Президент анонсував наступного року «культурний Рамштайн» для України
Ukraine Art News
2024-11-19T13:19:15Z
Мурашко, Куїнджі, Костанді: яким було українське візуальне мистецтво на зламі XIX–XX сторіч
Elle
2024-11-19T13:01:12Z
In Solidarity with Ukraine: Україну відвідали угорські та словацькі письменники і журналісти
Ukraine Art News
2024-11-19T12:10:09Z
Різдвяний «Кураж» стане останнім у «Гаражі». Засновниця фестивалю повідомила про зміни
MC Today
2024-11-19T11:19:00Z
Біллі Пайпер, Тандіве Ньютон та Стів Бушемі зіграють в новому сезоні «Венздей»
KinoFilms
2024-11-19T16:42:28Z
Елізабет Олсен озвучить Багряну відьму у новому мультсеріалі «Зомбі Марвел»
KinoFilms
2024-11-19T14:30:35Z
"Конклав" - англо-американський кінофільм 2024 року. Коли чекати в Україні
Ukraine Art News
2024-11-19T13:01:14Z
Українська продюсерка Катерина Вишневська отримала нагороду на Талліннському кінофестивалі
Ukraine Art News
2024-11-19T12:21:42Z
Поет та військовий Дмитро Лазуткін презентував книжку про війну "Будемо жити вічно"
Ukraine Art News
2024-11-19T09:00:59Z
Кінофільм All We Imagine as Light: історія про двох медсестер з Мумбаї
Ukraine Art News
2024-11-19T05:30:55Z
Вийшов трейлер різдвяного мультфільму «Те Різдво» від платформи Netflix
KinoFilms
2024-11-19T05:12:32Z
У Києві пройде фестиваль Вечори французького кіно — 2024
Cineast
2024-11-18T23:21:44Z
“Медовий місяць” виграв Гран-Прі журі Міжнародному кінофестивалі в Аррасі
Cineast
2024-11-18T23:12:45Z
Осінній вікенд у Львові: гід найкращими локаціями
Elle
2024-11-18T10:07:33Z
Спис на гербі
Ukraine Art News
2024-11-16T12:00:43Z
Урич зі Львівщини опинився в переліку "Найкращих туристичних сіл" за версією турорганізації ООН
Ukraine Art News
2024-11-15T12:15:52Z
У Британії запускають поїзд із двокімнатними купе, спа і світським салоном
Хмарочос
2024-11-15T10:46:03Z
Мінкульт виступив проти планів КМДА збудувати підземний паркінг на Старокиївській горі
Ukraine Art News
2024-11-14T13:49:26Z
В осередку старинного Львова. Наше місто перед 700 роками
Photo Lviv
2024-11-14T06:12:28Z
Напівпрозорий скляний фасад і гра світла: приватний будинок у Хіросімі
Хмарочос
2024-11-13T07:07:07Z
Залізничні вокзали Галичини часів Австро-Угорщини
Photo Lviv
2024-11-13T06:18:32Z
Маршрути пам’яті й більше подорожей Україною. Як змінилася туристична галузь під час війни. Інтерв’ю з Мар’яною Олеськів
MC Today
2024-11-12T13:32:56Z
Про смерть Путіна: у "Дикому театрі" в Києві пройшла премʼєра вистави "Тіні"
Ukraine Art News
2024-11-19T18:15:42Z
У бюджеті-2025 на культуру спрямують понад ₴10 мільярдів
Ukraine Art News
2024-11-19T17:42:41Z
Shell йде з українського ринку після 17 років роботи – чому та що буде з АЗК компанії
MC Today
2024-11-19T16:31:28Z
«Правильна ідея». CEO Intellias висловився про економічне бронювання від мобілізації
MC Today
2024-11-19T16:31:28Z
Біля станції метро «Нивки» прибирають МАФи
Хмарочос
2024-11-19T15:57:56Z
«В один момент зникає з бізнесу». CEO Intellias про випадки раптової мобілізації фахівців
MC Today
2024-11-19T15:55:13Z
Зимові маски для обличчя: як зберегти шкіру зволоженою
Elle
2024-11-19T15:36:46Z
Будівництво житлового кварталу на місці «Більшовика» заморозили до кінця війни
Хмарочос
2024-11-19T15:30:53Z
Озеро на Русанівських садах перегороджено дамбою зі сміття. Місяць тому тут прибиралися комунальники
Хмарочос
2024-11-19T14:18:54Z
Google хочуть через суд зобов’язати продати пошуковик Chrome – в чому причина
MC Today
2024-11-19T13:43:54Z
Відкрий новий світ розваг із Webquiz: онлайн-платформою для справжніх інтелектуалів
Хмарочос
2024-11-19T10:49:25Z
Чорна п’ятниця: які знижки пропонують українські модні бренди
Elle
2024-11-18T15:22:18Z
Резиденцію Дональда Трампа охороняють роботи-собаки: що про них відомо
Gloss
2024-11-18T14:40:26Z
Coca-Cola оновила свою культову різдвяну рекламу за допомогою ШІ
Gloss
2024-11-18T13:37:45Z
Назад до офісу? Чому все більше компанії вимагають офісний формат роботи та як це сприймають українці. Дискусія
MC Today
2024-11-18T12:46:02Z
Нова пошта» планує вихід на новий великий ринок. Климов розповів, на який та коли
MC Today
2024-11-18T10:58:04Z
Стівен Кінг оголосив, що йде з соцмережі X
Ukraine Art News
2024-11-15T15:31:08Z
«Українці створюють технології, яких раніше не існувало»: головні тези з виступу Олександр Борнякова на Web Summit 2024
MC Today
2024-11-15T15:03:58Z
Королівський пляцок-пиріг: смачно через віки
Ukraine Art News
2024-11-15T09:30:48Z
Секрети приготування смачного бургера в домашніх умовах
Photo Lviv
2024-10-24T04:57:29Z
Дуже смачна лазанья з козячим сиром
Elle
2024-09-23T13:39:47Z
Сезонний десерт: хрустка та ароматна сливова галета
Elle
2024-09-19T07:32:19Z
Ідеальний соус до будь-яких страв: чатні з помідорів
Elle
2024-09-17T16:04:06Z
Від Бенедикта до шакшуки: 7 смачних способів приготування яєць
Elle
2024-09-13T11:13:30Z
Фетучіні зі шпинатом і сиром горгондзола
Elle
2024-08-30T13:09:44Z
Готуємо рататуй: елементарний рецепт
Elle
2024-08-29T13:21:51Z
Рецепт легендарного сливового пирога з New York Times
Elle
2024-08-27T10:55:13Z