CentiSec
841 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
👽 RevivalStone:

— Winnti guruhining Yaponiya tashkilotiga qaratilgan hujum kampaniyasi

Qurollanish:

WebShell:
- China chopper
- Behinder (Ice Scorpion)
- sqlmap file uploader
Winnti zararli dasturlari (Rootkit, RAT, Loader)


Asosiy fikrlar:

- Dastlabki kirish: "China Chopper" va "Behinder" kabi veb-qobiqlarni joylashtirish uchun Enterprise Resource Planning (ERP) tizimlarida SQL injection zaifliklaridan foydalanish, dastlabki kirish va razvedkani osonlashtiradi.

- Zararli dasturlarni joylashtirish: xavfsizlik mahsulotlarini chetlab o'tish uchun noaniqlik, yangilangan shifrlash algoritmlari va ilg'or qochish usullarini o'z ichiga olgan Winnti zararli dasturining takomillashtirilgan versiyasini o'rnatish.

- Yanal harakat: bir nechta tashkilotlarga ta'sir qiladigan o'zaro bog'langan tarmoqlar bo'ylab zararli dasturlarni tarqatish uchun, xususan, boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) ichida buzilgan umumiy hisoblardan foydalanish:


🔗 Source.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
109👍5
Hujumchilar Yangi Maxsus Backdoor-dan Foydalanmoqda 👽

RansomHub:

Symantec
tadqiqotchilari aniqlashicha, RansomHub RaaS dasturining kamida bitta affillangan ishtirokchisi Betruger nomli yangi backdoor-dan foydalanishni boshlagan. Ushbu ko‘p funksiyali zararli dastur ehtimoliy ravishda to‘lov talab qiluvchi hujumlar uchun maxsus ishlab chiqilgan.

Betruger funksiyalari:

⚪️ Ekran skrinshotlarini olish
⚪️ Keylogging (klaviatura yozuvlarini qayd etish)
⚪️ Fayllarni boshqaruv serveriga yuklash
⚪️ Tarmoqni skanerlash
⚪️ Huquqlarni oshirish (privilege escalation)
⚪️ Akkount ma’lumotlarini o‘g‘irlash


Backdoor fayllari mailer.exe va turbomailer.exe nomlari ostida bo‘lib, ular qonuniy dasturlar sifatida yashirishga urinish bo‘lishi mumkin.

🔗 Source.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1015👍5
CentiSec jamoasi barchani va shu jumladan vatandoshlarimizga chin qalbidan ramazon hayitini muborakbod etadi!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
122👍9
#️⃣ #CentiMachine

Machine haqida batafsil ma'lumot olmoqchi bo'lsangiz:

🔗 app.centisec.uz

Musobaqa 3-Iyun soat 18:00-dan ertangi 4-Iyun soat 18:00-gacha davom etadi, barchangizga omad!

Forumga qo'shiling — Forum

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55
#️⃣ #CentiMachine

Machine haqida batafsil ma'lumot olmoqchi bo'lsangiz:

🔗 app.centisec.uz

Musobaqa 10-iyun soat 17:00-dan ertangi 11-iyun soat 17:00-gacha bo'lib o'tadi, barchangizga omad!

Forumga qo'shiling — Forum

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍3
This media is not supported in your browser
VIEW IN TELEGRAM
👽HANDALA Eron patriot xakkerlari bosqinchi Isroil tomonga qarshi zarbalar

Ohirgi xabarlarga ko'ra Eron patriot xakkerlik guruhlari o'z aktivlarini boshlaganini e'lon qilishdi, va ularga shu bilan birga dunyoning har bir chekkasidan xakkerlar qo'shilib ularga yordam berish uchun shay turishganini e'lon qildi.

🇮🇷 Eron patriot xakkerlik guruhlari kiber makonda alohida o'ringa ega, asosan yaqin Sharqdagi urushga ham Eron xakkerlari o'z pozitsiyalarini e'lon qilib kelishgan, hozirga kelib ushbu guruhlar ancha yig'ilib aktiv tarzda amaliyotlar olib borishmoqda.

Yaqin orada Pokiston va Hindiston kichik vaqt "davom etgan urushiga" ham har tomondan xakkerlik guruhlari yig'ilgani ammo asosan Hindiston ochiqchasiga katta kompaniyalarda ishlaydigan kiberxavfsizlik muhandislarini ham ushbu amaliyotga tortganligi va haligacha ushbu amaliyotlar davom etayotganligi ma'lum

🔊 HANDALA xakkerlik guruhi da'vo qilishicha Isroil gaz sistemalarga zarar bergan.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1010
Nega Eron internetni o‘chirib qo‘ydi

🕹 Isroil Eronga qarshi moliyaviy infratuzilmasiga kuchli kiberhujumlar uyushtirdi. Javoban Eron dezinformatsiya kampaniyalari va psixologik urush orqali hujumlarga qarshi turishga urindi. Bu hodisadan so‘ng xaktivistlar faolligi oshdi, ularning aksariyat harakatlari Eron foydasiga yo‘naltirilgan edi. Sun’iy intellekt yordamida yaratilgan media vositalari orqali olib borilayotgan dezinformatsiya harakatlari onlayn voqelikni shakllantirish va buzishda davom etmoqda.


Isroillik Gonjeshke Darande (fors tilidan tarjimada “Yirtqich chumchuq”) xakerlar guruhi Erondagi davlatga qarashli Sepah bankiga kirib borib, uning ma’lumotlarini yo‘q qilganini e’lon qildi. Ushbu hujum natijasida xizmatlarda keng ko‘lamli uzilishlar yuz berdi.

👽 Eronning Islomiy inqilob soqchilari korpusi (IRGC) tarkibiga kiruvchi APT34 (OilRig), APT35 (Charming Kitten), APT39 (Remix Kitten) kabi guruhlar Isroil infratuzilmasiga — suv ta’minoti tizimlari, transport tugunlari, hatto kuzatuv tarmoqlariga ham zarbalar berdi.

AQShga qarshi esa “Janob Hamza”, “Arab arvohlari”, “Noma’lum kiber jamoa”, “Dinet”, “Elita otryadi”, “Marokashning qora kiberarmiyasi” va “Bangladeshning sirli jamoasi” tomonidan hujumlar uyushtirildi. Ushbu guruhlar xuddi shu davrda Isroilga qarshi ham chiqishgan.


Keymous+ va Mysterious Team Bangladesh asosan o‘z kiberoperatsiyalarini Misrga yo‘naltirgan, biroq ikkala guruh ham Isroil tashkilotlariga qarshi hujumlar uchun javobgarlikni o‘z zimmasiga olgan.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍3
🗂 FileFix — ClickFix’ning yangi ko‘rinishi, endi “Проводник” orqali

🧠 Tadqiqotchi mrd0x yangi ijtimoiy muhandislik usulini aniqladi — FileFix.

Bu usul ham ilgari mashhur bo‘lgan ClickFix kabi foydalanuvchini o‘zi zararli kodni ishga tushirishga undaydi. Farqi shundaki, bu safar Win+R oynasi emas, balki Explorer (Проводник) manzil satri ishlatiladi.

🔵 FileFix qanday ishlaydi:

Qurbon maxsus tayyorlangan fishing (firibgarlik) saytga kiradi. U saytda ichki korporativ portal ko‘rinishi berilgan bo‘ladi. Sayt foydalanuvchiga "hujjatni ochish"ni taklif qiladi va quyidagi "yo‘l"ni nusxalashni so‘raydi:

C:\Company\internal-secure\HRPolicy.docx

Aslida esa, bu "yo‘l" emas — quyidagi zararli PowerShell buyrug‘i clipboard’ga (buferga) nusxalanadi:

powershell.exe -c ping example.com # C:\company\internal-secure\HRPolicy.docx

Foydalanuvchiga quyidagi ko‘rsatma beriladi:
Ctrl+L → Ctrl+V → Enter — bularning barchasi Explorer’ning manzil satrida amalga oshiriladi.

Natijada foydalanuvchi hech narsadan shubhalanmasdan Enter tugmasini bosadi va real hujjat ochilmaydi — balki PowerShell komandasi ishga tushadi! Bu esa — bevosita brauzer orqali zararli kodni ishga tushirish degani.


🚫 Nega bu usul xavfli:

Explorer (Проводник) manzil satrida yozilgan komandalar filtrlanmaydi

Windows interfeysi foydalanuvchida shubha uyg‘otmaydi — odatiy ish jarayoni kabi ko‘rinadi

Foydalanuvchi fayl ochaman deb o‘ylaydi, aslida esa zararli kod ishga tushadi.


Hech qanday fayl yuklanmaydi (.exe yoki .lnk) — faqat clipboard orqali ish yuritiladi

🛡 Qanday himoyalanish kerak:

Brauzer.exe → powershell.exe kabi jarayon zanjirlarini kuzatadigan xavfsizlik tizimlaridan foydalaning

Xodimlarga tushuntiring: har qanday “qo‘lda tuzatish”, “hujjat ochish” yoki “sistemani sozlash” talab qiladigan ko‘rsatmalar — potensial xavf

EDR tizimlarini yoqing va Проводник hamda clipboard harakatlarini log qilib boring


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
114
👽 IntelBroker — kiberjinoyat forumlarida (xususan BreachForumsda) faol bo‘lgan mashhur xaker.

U ko‘plab mashhur ma’lumotlar sizib chiqishiga sababchi bo‘lgan va odatda AQSh hukumati yoki yirik korporatsiyalarni nishonga olgan.

🔥 Asosiy faoliyatlari va hujumlari:

1. AQSh hukumatiga oid ma’lumotlar sizib chiqishi

FBI InfraGard (2022): FBI InfraGard a’zolari (xavfsizlik sohasidagi hamkorlik tarmog‘i) haqida shaxsiy ma’lumotlar (ism, telefon, email) e’lon qilingan. U bu tarmoqqa soxta akkaunt orqali kirgan.

DC Health Link (2023): AQSh Kongressi xodimlarining sog‘liqni sug‘urtasi bo‘yicha ma’lumotlari sizib chiqqan. Taxminan 56,000 kishining ma’lumotlari zarar ko‘rgan.

2. Five Eyes razvedkasi bilan bog‘liq hujum

AQSh va uning ittifoqchilari (UK, Kanada, Avstraliya, Yangi Zelandiya) o‘rtasida almashiladigan maxfiy razvedka hujjatlarini qo‘lga kiritganini da’vo qilgan.

Harbiy loyihalar, xavfsizlik strategiyalari kabi maxfiy hujjatlar tarqatilgan.

3. Apple va Qualcomm maxfiy hujjatlari (2023–2024)

Apple ichki kodlari va Qualcomm’ga tegishli texnik hujjatlar, firmware fayllarini sizdirganini da’vo qilgan.

4. General Electric (GE) hujjatlari (2023)

GE’ning AQSh harbiy loyihalari bilan bog‘liq ichki hujjatlari va parollari tarqatilgan.

5. Shuningdek boshqa kompaniyalar ham.


AMD, T-Mobile, Weee!, va Pfizer kabi yirik firmalarning ichki ma’lumotlari, xodimlar parollari, mahsulotga oid sirlar haqida postlar joylashtirgan.

💻 Taktikalari va uslubi:

Forumlar faoliyati: BreachForums va boshqa "dark web" forumlarda faol.

Ijtimoiy muhandislik: Soxta ishchi yoki sherik sifatida kirib ma’lumotlarga ega bo‘lgan.

Ma’lumotlarni sotish yoki bepul tarqatish: Ba’zida diqqatni jalb qilish uchun bepul tarqatadi, ba’zida esa kriptovalyuta evaziga sotadi.

Siyosiy yo‘nalish: Ko‘p hollarda AQSh yoki G‘arb davlatlariga qarshi siyosiy izohlar bilan chiqadi.

Xavfsizlikni ta’minlash: Doimiy laqab almashadi, iz qoldirmaslikka harakat qiladi.

🦅 Hozirda unga qarshi tergov ishlari olib borilmoqda va AQSh-da qo’lga olingan.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18
🇰🇵 Shimoliy Koreya kiber-jangchilari: josuslik va PSYOP (psixologik operatsiyalar) sxemasi

🟢 1-qadam: Nisbatan erkin yoki demokratik tuzumlarga ega mamlakatlarda "kadrlar tanlash agentligi" yoki "masofaviy ish beruvchi" sifatida soxta xizmat yaratish.

🟢 2-qadam: Shu xizmat orqali turli texnik mutaxassislarni, ayniqsa, IT sohasidagi mutaxassislarni yollash (ham josuslik, ham PSYOP uchun).

🟢 3-qadam: Shu xizmat orqali davlat muassasalari va yirik kompaniyalarda ishlovchi, maxfiy ma'lumotlarga ega bo‘lgan shaxslar yoki fikr yetkazuvchilar bilan aloqa o‘rnatish.

🟢 4-qadam: Shu vosita orqali ularni soxta firmalarga yollash yoki mavjud bo‘lmagan loyihalarda ishtirok etishga undash.

🟢 5-qadam: Olingan ma’lumotlarni tahlil qilib, ulardan turli axborot operatsiyalarida foydalanish – odatda uchinchi tomon qo‘llari orqali amalga oshiriladi (masalan, soxta akkauntlar, "foydalanuvchilar", "mustaqil blogerlar" va h.k.).


🦅 AQSh Federal Tergov Byurosi (FBI) aralashuvi:

AQSh Adliya vazirligi ma’lumotlariga ko‘ra, Shimoliy Koreyaning bu sxemasi ochilganidan so‘ng, FBI Nyu-Jersi shtatida bir kishini hibsga oldi va 16 ta shtatda joylashgan turli yashirin joylarda noutbuklar va elektron qurilmalarni tintuv qildi.

Bu operatsiya, Shimoliy Koreya o‘zining yadroviy va raketa dasturlarini moliyalashtirish uchun masofaviy ishlayotgan texnik mutaxassislarni yashirincha yollayotgani haqida xavotirlar kuchayganidan so‘ng boshlandi.

Ma'lumot uchun:

Shimoliy Koreya minglab IT mutaxassislarini boshqa mamlakatlarda yashirin ishlashga yuboradi. Ular ko‘pincha Rossiya, Xitoy, Hindiston, Janubiy Koreya yoki AQShdagi kompaniyalarga “frilanser” yoki “masofaviy ishchi” sifatida kiradi. Aslida esa, ularning daromadining katta qismi Shimoliy Koreya hukumatining razvedka yoki harbiy dasturlarini moliyalashtirishga ketadi.

PSYOP (psychological operations) degani nima?

Bu – aholining fikrini shakllantirish, ijtimoiy tarmoqlarda muayyan kayfiyatni yaratish, yoki yolg‘on ma’lumotlar tarqatish orqali raqib davlat ichkarisida ijtimoiy beqarorlik yoki siyosiy bosim hosil qilish.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
117
Qora xakerlikdan, oq xakerlikga bo'lgan yo'l

👽 Dunyoning eng mashhur va shu bilan birga eng xavfli deb topilgan xakerlaridan biri bu — Kevin Mitnick. U nafaqat yirik kompaniyalarni aldashda, balki butun dunyo kiberxavfsizlik tizimlariga ta’sir ko‘rsatishda o‘z nomini tarixga yozdirgan. U hayotini jinoyatdan qonun sari o‘zgartirgan kam sonli insonlardan biridir.

Kevin Mitnick dastlab oddiy qiziqish bilan telefon tarmoqlarini aldash (phreaking) orqali sistemalarga kira boshlagan. Ammo bu qiziqish tez orada qonunni buzadigan darajaga yetdi. 1980-yillarda u bir nechta yirik texnologik kompaniyalar — xususan Nokia, Motorola, Sun Microsystems va Fujitsu tizimlariga ruxsatsiz kirib, maxfiy kodlar, dasturiy ta'minotlar va kompaniyaviy sirlarni qo‘lga kiritgan.

Mitnickning jinoyatlari, ayniqsa, ijtimoiy muhandislik (social engineering) orqali amalga oshirilgan. Bu — texnik vositalarsiz, balki insonlarni manipulyatsiya qilish orqali tizimlarga kirish usuli. U ko‘pincha kompaniya xodimlarini telefon orqali chalg‘itib, ulardan maxfiy ma’lumotlarni aytib qo‘yishlariga erishgan.

1995-yilning fevral oyida, ko‘p yillik ta’qibdan so‘ng, Kevin Mitnick nihoyat FBI tomonidan qo‘lga olindi. Uni Tsutomu Shimomura ismli xavfsizlik mutaxassisi aniqlagan — Shimomura Mitnickning izini texnik usullar orqali topgan va uni huquq-tartibot organlariga yetkazgan. Mitnick qo‘lga olinganda, uning kompyuteridan minglab maxfiy fayllar, buzilgan tizimlarga oid hujjatlar va ko‘plab parollar topilgan.


U 5 yil qamoqda saqlangan, shundan 8 oyini yolg‘izlikda o‘tkazgan. Rasmiy idoralar hatto uni “telefon orqali yadroviy urush boshlashi mumkin” deb xavotirga tushgan edi.

Qamoqdan chiqqach, Kevin Mitnick jinoyat yo‘lidan butunlay voz kechdi va o‘z bilimlarini qonuniy yo‘nalishda ishlatishga qaror qildi. U "white hat hacker" — ya’ni tizimlardagi zaifliklarni aniqlab, ularni himoya qilishga yordam beradigan mutaxassisga aylandi.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
17
XSS.is Yopiq Forumning egasi qo’lga olindi

O’zi qanday joy edi?

👽 Pentester, black hats, exploit developer uchun yopiq bo’lgan forumlardan biri bo’lgan, asosan 0day va qo’lda yasalgan exploit-lar, malware, botnetlar, carding, phishing va bypass qilish metodlaridan iborat bo’lgan.

Forum private, har kim ham kira olmaydi.

Profilingiz kuchli bo’lishi va soxta akkauntlardan foydalanishingiz siz birdan fosh bo’lishingizni ta’minlab beradi, aktiv bo’lsangizgina forumda yashay olasiz, o’qib yuradiganlarni esa yo’qotishadi.

🦅 22-iyul kuni forumning adminini qo’lga olingani va $7mln yevro noqonuniy yo’lda topganligi fosh etildi va maxsus kuchlar asosan YEVROPOL va Ukraina kuchlari tomonidan Kiyevda qo’lga olindi.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
23
Aeroflot aviakompaniyasida axborot tizimlari ishdan chiqdi

O’nlab reyslar bekor qilindi.

28-iyul kuni Rossiyaning yetakchi aviakompaniyasi Aeroflot o‘zining axborot tizimlarida yuz bergan nosozlik sababli o‘nlab parvozlarni bekor qildi. Kompaniya muammo sabablari haqida batafsil ma’lumot bermagan, ammo ayni damda mutaxassislar tizimni tiklash ustida ishlayotganini bildirgan.

Moskvadagi Sheremetyevo aeroportidan uchishi kerak bo‘lgan yo‘lovchilarga o‘z bagajlarini olib chiqib ketish tavsiya etilgan. Kompaniyaning Telegram sahifasida Rossiyaning turli shaharlariga, shuningdek Minsk va Yerevan shaharlariga reyslar bekor qilingani haqida ma’lumot berilgan.


Aeroportda yo‘lovchilar soni ko‘payib ketib, chiqishlarda navbatlar hosil bo‘lgan.

🇷🇺 Shuni ham ta’kidlash kerakki, 2024-yil davomida Aeroflot guruhi 55,3 million yo‘lovchiga xizmat ko‘rsatgan bo‘lib, u dunyodagi eng yirik 20 ta aviakompaniyadan biri hisoblanadi.

👽 Gumonlanuvchi sifatida Silent Crow guruhi bo’lishi mumkin.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
25
Metasploit orqasida aslida nimalar yotibdi

🦅 H. D. Moore — axborot xavfsizligi sohasidagi eng mashhur mutaxassislardan biri. 17 yoshida AQSh Mudofaa vazirligida xavfsizlik vositalarini ishlab chiqishda qatnashgan.

O‘sha paytlarda kuchli eksploitlar faqat yirik xaker guruhlari TESO va LSD qo‘lida edi. Ommaviy foydalanish uchun toolar yo‘q, yetmaganiga rasmiy pentesting tool'lar $20,000dan boshlangan! Oddiy xodimlar, tadqiqotchilar, yoki yangi boshlovchilar – ularning imkoniyati deyarli nol'ga teng edi.

Shu payt H. D. Moore katta sahnaga chiqadi. 2003-yilda u ochiq kodli, bepul eksploitlar platformasi — Metasploit Frameworkni yaratdi. 11 ta eksploit, 27 ta payload, hammasi Perl’da. Exploit, payload, encoderlar – bularni LEGO kabi birlashtirish mumkin edi. Keyinchalik kod Ruby’da yozildi, va butun jahon xakerlar jamiyati uni rivojlantira boshladi.


👽 Moore 2006-yilda Month of Browser Bugs deb nomlangan yangi loyihani boshlaydi — u 30 kun davomida har kuni yangi brauzer zaifligini e’lon qilib, ishlab chiquvchi "gigant" kompanyalarni Microsoft, Apple, Mozilla tezkor tuzatish choralarini ko‘rishga undadi.

2009-yilda Rapid7 kompaniyasi Metasploit’ni sotib oldi. Moore esa 2016-yilgacha u yerda Chief Research Officer lavozimida ishladi.

🔺Keyinchalik u runZero (avvalgi nomi Rumble) nomli "yoruqlik tezligida" tarmoqni avtomatik tahlil qilish va tahdidlarni aniqlovchi platformani yaratdi.

U bugungi kungacha ochiq code'lik xavfsizlik yondashuvlarini targ‘ib qilib keladi va zamonaviy kiberxavfsizlik legendalaridan biri sifatida tan olinadi.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
21
Aeroflotga hujum qilgan guruh a’zosi, rus xakerlari tomonidan deanonimlashtirildi

Hozirda ko’rib turgan oddiy kiyingan, orqasiga ryuzkzak ilvogan bu inson aslida yaqinda bo’lgan ruslarning Aeroflot qismiga zarba berganlardan biridir.

👽 Denis Rogatin — Lvovlik, 2009 yilda Lvov Milliy universitetining Mexanika-matematika fakultetini tamomlagan. U yaqinda Rossiyaning yirik kompaniyalariga qilingan DDOS hujumlarida ishtirok etgan, jumladan: "Dobrotsen" do'konlari, "Samarali Doktor" klinikalari, "Vinlab" tarmoqlari. Ukraina kiberjinoyatchisi Silent Crow Duty-Free forumidagi ITRUSSIA xakerlari tomonidan aniqlangan.

🌐 Boshqa hamkasblari bilan suhbatda unga Rossiyaning biror hokkey klubi saytini va raqamli infratuzilmasini xakerlik qilishni taklif qilishgan, lekin u o'zini kattaroq maqsadlarga qiziqishini bildirgan. Bizga ma'lum bo'lishicha, bir nechta rossiya kompaniyalariga hujum qilish rejalari yanvar oyidan boshlangan.

olindi: shot_shot

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
19
🔴 Plague — Linux uchun stealth PAM-backdoor

Nextron tadqiqotchilari Plague nomli ilg‘or backdoor’ni fosh qilishdi. U Linux’dagi PAM zanjiriga joylashib, yashirin SSH kirish imkonini beradi:
hech qanday loglarsiz, hech qanday tarixsiz va faqat oldindan o‘rnatilgan parollar orqali ishlaydi.

Asosiy xususiyatlari:

pam_unix.so, pam_loginuid.so kabi ko‘rinadi (maskirovka)
SSH_CLIENT, HISTFILE ni tozalab, izlarni yo‘qotadi
Sistemani yangilagandan keyin ham o‘zini saqlab qoladi
VirusTotal’da yillar davomida aniqlanmagan (0 detekt)

E’tibor bering:

/etc/pam.d/sshd faylida notanish .so modullar bor-yo‘qligini tekshiring
Loglarsiz kirishlar, bo‘sh terminal tarixi, va noma’lum PAM modullarini kuzating


Faqat oldin tizimi buzilganlar zaif bo‘ladi. Bu — APT darajadagi qurol, yadro eksploit emas.

🔗 Tafsilotlar: nextron-systems.com
⚡️ GitHub: centiseccorp (check_plague.sh)

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
421
👽 Ethical Xakerlik Ko‘nikmalarini Oshirish Uchun Platformalar

🔍 Treninglar, CTF va boshqa mashg‘ulotlar uchun eng yaxshi manbalar

📜 Nega bu ro‘yxat?

👽 Kiberxavfsizlik sohasida muvaffaqiyat qozonish uchun faqat nazariya yetarli emas. Amaliy mashg‘ulotlar, haqiqiy hujum senariylari va real tizimlar ustida sinovlar qilish tajribani keskin oshiradi. Quyidagi platformalar sizga:

🫥 Real kiber hujumlarni xavfsiz muhitda sinab ko‘rish

🫥 Xavfsizlik bo‘yicha xalqaro miqyosda tanilgan CTF musobaqalarida qatnashish

🫥 Shaxsiy va professional ko‘nikmalaringizni oshirish

🫥 SOC (Blue Team) va Pentesting (Red Team) yo‘nalishlarida o‘sish imkonini beradi.

⚔️ Offensive & CTF platformalar
Hujumchi nuqtai nazaridan o‘rganish, zaifliklarni topish va ekspluatatsiya qilish uchun:

🫥 Hack The Box — Har xil murakkablikdagi laboratoriyalar va real ishga o‘xshash senariylar.

🫥 TryHackMe — Boshlovchilar uchun ham qulay, bosqichma-bosqich mashg‘ulotlar.

🫥 PortSwigger — Veb-xavfsizlikka ixtisoslashgan interaktiv laboratoriyalar.

🫥 CTFtime — Dunyo bo‘yicha CTF musobaqalari jadvali va ball tizimi.

🔒 Security Education
Nazariya + amaliyot birgalikda bo‘lishi kerak bo‘lganlar uchun:

🫥 Kontra — Application Security bo‘yicha interaktiv o‘yinlar.

🫥 Crackmes — Reverse engineering bo‘yicha topshiriqlar.

🫥 Pwnable — Binary va assembly bo‘yicha murakkab pwn vazifalari.

🫥 Exploit Education — Exploit yozish bo‘yicha chuqur o‘quv muhiti.

🛡 Blue Team / SOC Training
Himoya tarafida ishlashni xohlaydiganlar uchun:

🫥 0xf.at — Turli xavfsizlik testlari.

🫥 LetsDefend - SOC ichida real kiberhujumlarni tahlil qilish.

🫥 Blue Team Training — SOC va DFIR bo‘yicha amaliy mashqlar.

🫠 Xulosa
Bu platformalar sizga faqat texnik bilim emas, balki real amaliy tajriba ham beradi. Ularning yarmi — xalqaro darajadagi musobaqalarda qatnashish imkonini bersa, qolganlari — sizning professional portfoliongizni boyitadi.

⚠️ P.S. Agar sizda shunga o‘xshash, sinab ko‘rilgan va e’tiborga arziydigan platformalar bo‘lsa — CENTISEC forumga yozing.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
124