CentiSec
840 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
Channel created
CentiSec — Biz hozirgacha hech qanday tashkilotga tegishli yoki ularning nomidan chiqganimiz yo'q.

🌐 Mamlakatimizdagi CentiSec yangi Kiberhavfsizlik jamoasi.

Biz shunchaki o'rganuvchilarmiz.
______

CentiSec — Мы не являемся аффилированными лицами какой-либо организации и не от ее имени.

🌐 Новая команда CentiSec по кибербезопасности в нашей стране.

Мы всего лишь учащиеся.

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥153
Bizning qudratimizga shubha qilsangiz, siz to’g’ri shubha qilayapsiz…

Kuting biz ham siz bilan birga kutamiz )

@CentiSec
15🔥12👍2
CentiSec
Bizning qudratimizga shubha qilsangiz, siz to’g’ri shubha qilayapsiz… Kuting biz ham siz bilan birga kutamiz ) @CentiSec
Jamoa shakllantirish ular bilan birgalikda harakat qilish

Jamoa bu faqat quruq gap yoki 5-6 kishidan yig'ilgan insonlar emas, jamoa bir-birini ko'ra olmaydigan xasadchi insonlardan yig'ilgan bir uyum emas.

Jamoa bir-birini har qanday vaziyatda qo'llab quvvatlash va ko'mak berish demakdir.
🔥27
Dunyo bo'yicha faqat ikki xil turdagi kompaniya mavjud biri allaqachon buzilgan ikkinchisi esa endi buziladigan.

@CentiSec
🔥26
CentiSec Red Team saralash bosqichidagi musobaqaga taklif qilamiz

O'z bilimlaringizni real target-larda sinab ko'rishni istasangiz sizlarni ushbu musobaqada kutamiz.

Joylar soni cheklangan ulgurib qoling, va CentiSec telegram guruhiga qo'shilishingiz kerak bo'ladi.

Guruhda maksimum 3-ta jamoa a'zolari tashkil topishi kerak.

CentiSec Discuss — https://t.me/+XfDNbo3_oLZhYTY8
CentiSec — https://t.me/CentiSec

Ro'yhatdan o'tish uchun: LINK 👈
🔥172
CentiSec Red Teamsaralash bosqichi

Ertangi musobaqada barcha jamoalarga CentiSec nomidan omad tilaymiz!

@CentiSec
🔥25
CentiSec Red Team Final

Saralash bosqichidan muvaffaqiyatli o'tgan jamoalar ro'yxatini ko'rishingiz mumkin

Quyidagi jamoalarga omad tilaymiz va finalda ko'rishamiz degan umiddamiz, barcha qatnashuvchilarga tashakkur!

@CentiSec
🔥20
Forum only for hackers!

Xakerlarni bir joyga to'plash vaqti keldi, CentiSec o'z forumini yuritishni boshladi

U yerda soha mutaxassislari bilan muloqot olib borishingiz mumkin faqat axloq bilan.

Yaqin oralarda bu forum-ga faqat pul to'lab kira olishingiz mumkin bo'ladi shunday ekan hozirda u yerda ham sizga joy bor 😎

🔗 Forum LINK: https://t.me/+XfDNbo3_oLZhYTY8

@CentiSec
🔥981
⚠️Bizning kanal postlari quyidagi tartibdagi hashtaglar bilan joylanadi:

#️⃣ #CentiNews – Kiberxavfsizlik olamidagi eng so‘nggi yangiliklar, dolzarb voqealar va e’lonlar.
Dunyo o‘zgarar ekan, sen ham xabardor bo‘lishing kerak!


#️⃣ #CentiStudy – Foydali kurslar, maqolalar va kitoblar. Ilmga chanqoq har bir inson uchun mustahkam bilim manbai!
O‘rgan, rivojlan, vaqtingni bekorga sarf qilma!


#️⃣ #CentiBugBounty – Haqiqiy hackerlar daromad topadigan maydon!
Bug bounty platformalari, eksploitlar va zaifliklarni tahlil qilish bo‘yicha eng foydali postlar shu yerda.


#️⃣ #CentiPentest – Penetration testing bo‘yicha chuqur tahlillar, vositalar va strategiyalar.
Hujum qilishni o‘rganib, himoyalanishni mustahkamla!


#️⃣ #CentiPartners – Hamkorlarimiz, jamoaviy loyihalar va do‘stona aloqalar.
Yakka holda muvaffaqiyat qozonish qiyin, kuchli jamoa esa cheksiz imkoniyatlar yaratadi!


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
Please open Telegram to view this post
VIEW IN TELEGRAM
187🗿1
#️⃣ #CentiNews

🏴‍☠️Petr Levashov, kiberjinoyatchilik dunyosida "Severa" taxallusi bilan tanilgan rossiyalik dasturchi, botnetlar yaratish va boshqarish bilan mashhur bo‘lgan. U Storm Worm, Waledac va Kelihos kabi zararli tarmoqlarni ishlab chiqqan bo‘lib, ular spam tarqatish, DDoS hujumlarini amalga oshirish va zararli dasturlarni yoyish uchun ishlatilgan.

2017-yilda Levashov Ispaniyaning Barselona shahrida AQSh talabi bilan hibsga olingan va keyinchalik AQShga ekstraditsiya qilingan. Sud jarayonidan so‘ng, u 2021-yilda ozodlikka chiqqan.

Gazeta.ru tomonidan olib borilgan surishtiruvga ko‘ra, Levashov ozodlikka chiqqanidan keyin AQSh Federal Tergov Byurosi (FBI) bilan hamkorlik qila boshlagan bo‘lishi mumkin. U "Bratva" taxallusi ostida rusiyzabon kiberjinoyatchilik tarmoqlari haqida ma’lumot to‘plagani taxmin qilinmoqda.


Batafsil:
🌐 Gazeta.ru


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
984
#️⃣ #CentiNews

"FutureSeeker" guruhi bugun TrumpHotels(.)com tizimini buzganini da'vo qildi. Ular mehmonlarning bron qilish eslatmalari va tasdiqlash xizmatlariga bog‘liq bo‘lgan elektron pochta tizimiga kirish imkoniyatiga ega bo‘lgan. O‘g‘irlangan ma’lumotlar orasida 164,910 ta yozuv mavjud bo‘lib, ularda quyidagilar aks etgan:


Unikal ID (SQL jadvali)
Ism va familiya
Elektron pochta
Yaratilgan sana
Holat va oxirgi yangilanish vaqti
Amal qilish muddati


Ma’lumotlar 2018-yil 18-yanvardan 2025-yil 15-yanvargacha bo‘lgan davrni qamrab oladi. Shunga qaramay, ularda mehmonlarning yashash manzili yoki chiqish sanalari mavjud emas, shuningdek, shaxsiy ma’lumotlar (PII) ham kiritilmagan.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
732
#️⃣ #CentiNews


Seqrite Labs tadqiqotchilari ilgari nomaʼlum boʻlgan "Silent Lynx" guruhi tomonidan Qirgʻiziston va Turkmanistondagi turli tashkilotlarga qaratilgan hujumlarni ochib berdi.

Tadqiqotchilarning taʼkidlashicha, ilgari bu guruh Sharqiy Yevropa va Markaziy Osiyodagi moliyaviy tahlil va iqtisodiy prognozlar bilan bogʻliq tashkilotlarga qaratilgan kampaniyalarda koʻrilgan.Hakerlar guruhining yangi hujumlarining maqsadlari orasida diplomatik muassasalar xodimlari, huquqshunoslar, davlat banklari va tahlil markazlari vakillari bor.Infektsiya RAR arxivi shaklidagi firibgarlik xati orqali boshlanadi, oxir-oqibatda buzilgan hostlarga masofadan kirishni taʼminlaydigan zararli maʼlumotlarni yetkazib beradi.2024-yil 27-dekabrda aniqlangan ikkita kampaniyadan birinchisi ISO faylini ishga tushirish uchun RAR arxividan foydalanadi, bu esa oʻz navbatida zararli C++ binariy fayli va soxta PDF faylini oʻz ichiga oladi.Keyin bajariladigan fayl Telegram botlaridan (south_korea145_bot va south_afr_angl_bot nomlari bilan) buyruqlarni bajarish va maʼlumotlarni olish uchun PowerShell skriptini ishga tushiradi.Botlar orqali bajariladigan baʼzi buyruqlar orasida qoʻshimcha foydali yuklarni masofaviy serverdan (pweobmxdlboi[.]com) yoki Google Diskdan yuklash va saqlash uchun curl buyruqlari mavjud.Boshqa kampaniyada ikkita fayldan iborat zararli RAR arxivi qoʻllaniladi: soxta PDF fayli va boshqariladigan serverga (185.122.171[.]22:8082) teskari shell yaratish uchun moʻljallangan Golang bajariladigan fayli.Seqrite Labs maʼlumotlariga koʻra, Silent Lynx va YoroTrooper (SturgeonPhisher, ilgari Cisco Talos tomonidan ham profilangan) oʻrtasida baʼzi taktikaviy oʻxshashliklar aniqlangan, ular MDH davlatlariga qaratilgan hujumlar bilan bogʻliq.

Telegram botlaridan C2 uchun foydalanish, soxta hujjatlar va mintaqaviy nishonga olish ularning Markaziy Osiyo va SPECA mamlakatlaridagi josuslik faoliyatiga qaratilganligini taʼkidlaydi.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
12🗿441
#️⃣ #CentiNews

⚠️SquareX tadqiqotchilari tomonidan "Syncjacking" hujumi, zararlangan foydalanuvchining brauzerini qo‘lga kiritish imkonini beruvchi usul bo‘lib, u aslida zararsiz ko‘rinadigan Chrome kengaytmasi orqali amalga oshiriladi. Hujumni amalga oshirish qiyin bo‘lsa-da, uni amalga oshirish uchun minimal ruxsatlar va ozgina ijtimoiy muhandislik (social engineering) yetarli.

Hujum quyidagi bosqichlardan iborat:

1️⃣Hujumchi birinchi navbatda domen yaratadi va ikki bosqichli autentifikatsiyani o‘chirib qo‘ygan holda Google Workspace hisobini ro‘yxatdan o‘tkazadi. Keyinchalik, bu domen foydalanuvchi qurilmasidagi profilni bog‘lash uchun foydalaniladi.

2️⃣ Keyin, Chrome do‘konida funksional brauzer kengaytmasi yaratiladi va nashr etiladi. Hujumchi ijtimoiy muhandislik usullaridan foydalanib, foydalanuvchini o‘zi kerakli kengaytmani o‘rnatishga ko‘ndiradi. Kengaytma yashirin brauzer oynasida Google Workspace boshqariladigan profiliga kirishni amalga oshiradi.

3️⃣ Keyin, kengaytma Google yordam sahifasini ochadi va u yerda o‘qish va yozish huquqlaridan foydalanib, Chrome sinxronizatsiyasini yoqishga chaqiradigan soxta xabarni joylashtiradi. Foydalanuvchi rozilik berganidan so‘ng, barcha saqlangan maʼlumotlar hujumchi uchun ochiq bo‘ladi.

4️⃣Lekin bu hammasi emas! Profil buzilgandan so‘ng, hujumchi brauzerning to‘liq nazoratini qo‘lga kiritishga harakat qiladi. Tadqiqotchilar tomonidan ko‘rib chiqilgan bir stsenariyda, kengaytma Zoom yangilash sahifasini almashtirib, yangi mijozni o‘rnatishni taklif qiladi. Bu mijoz aslida Google boshqariladigan domenida ro‘yxatdan o‘tish tokeni bilan ijro etiladigan fayl bo‘lib, hujumchilarga brauzerga to‘liq kirish huquqini beradi.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1242👍1